Azizi’s Warm Corner
1.66K subscribers
2.28K photos
334 videos
107 files
1.94K links
جوهر انسانی ما توانایی ما در استدلال کردن است.

https://www.youtube.com/@AziziWC
https://t.iss.one/HarfChatBot?start=the_azizi
Download Telegram
Rapido Server
با توجه به شرایط ویژه پیش آمده در کشور و حملات سایبری متعدد از مبدا سرویس های داخل کشور به زیرساخت های مورد استفاده مردم مانند بانک ها....... تمامی سرویس ها ساسپند و مسدود گردید به دلیل سو استفاده کاربر ها . تنها سرویس هایی که ترافیک انها مربوط به ترافیک…
راپیدو سرور هم گویا به نقطه ای که دیتاسنتر سرور های من رسیده بود رسیده

فقط درد اینه دیتاسنتر سرور های من کلا حتی هاست و سرورهایی که روشون سایت بود هم مسدود و توقیف کرده
💔1
این چی بود دیدم 🤣

توییتش:
https://x.com/CENTCOMFarsi/status/430735843012014081
1
طلبه کردن عمیق چینی رو دوباره بستن
در نتیجه اون آزاد سازی صرفا برای این بود یه لایه بدتر ببندن همچی رو
👍4🤣1
بری به یه چینی بگی یه روش داخل یک ماه تو ایران پیدا کردیم که dpi رو دور میزنیم باهاش قطعا خودش رو میکشه
15 ساله درگیر اینن و کاری نمیتونن بکنن

بعد با یه v2ray به سایفون ما تونستیم دور بزنیمش
👀3
ای وای.......
تو زرد دراومد سنتکام که

توییتش:
https://x.com/CENTCOMFarsi/status/440889923537629184

نسخه آرشیو شدش اگر روزی پاک کردن:
https://archive.is/L7gSz
2
گشتن توی توییت های قدیمی سنتکام داره باحال میشه رفته رفته
2
Azizi’s Warm Corner
کاش کانفیگم حجمش محدود نبود و میشد اینو دید https://www.youtube.com/watch?v=4BjhEwwnnBE
خانوم خودش براش سخته توضیح بده بعضی از کلماتش دقیقا چه منظوری دارن بعد ممدقلی 39 ساله از کوشک 2 سال قبل گیر میداد که چرا فلان کلمه توی اوپنینگ اوشی نو کو رو درست ترجمه نکردین به فارسی
Azizi’s Warm Corner
شاید براتون سواله که چطوری با سیمکارت ردتون رو میزنن این ویدیو جادی رو ببینید میفهمید https://www.youtube.com/watch?v=Pn57NWq4o_w
توضیحات اضافه:
برای اینکه ردتون رو بزنن آخرین تماستون رو میبینن از کدوم bsc و در نهایت از کدوم bts گرفتید
بعد میبینن الان آنتن دارید از کدوم bts میگیرید
اینجوری محدوده خودتون و محدوده جایی که بودید قبلا هم در میارن
یکی از شگردهایی که پلیس برای دستگیری دزد های صندوق امانات بانک ملی تهران زده بود این بود
اومده بودن گشته بودن توی اون ساعت خاص چه شماره هایی از bts اون منطقه تماس داشتن و به کجا رفتن
این وسط دیدن یکی هستش که توی منطقه سرقت از یه بانک دیگه هم بوده
اینجوری رسیدن بهش و بجای یه پرونده دوتارو حل کردن
🤣51
دلیل اینم که میگن اگر میرید بیرون توی برودت هوا که همه میدونیم معنیش چیه حتما گوشی نبرید دقیقا همینه
میبینن کجا شلوغ شده توی کدوم bts و شماره همه افرادی که اون بازه زمانی وارد اون منطقه شدن رو در میارن
👍4
علم شبکه و ارتباطات جدای مبحث اینترنت همچین چیزهایی روهم شامل میشه که خب به واسطه رشته تحصیلیم یه سری چیزها بلدم
اگر مفید میدونید هرازگاهی یه توضیحی روی یه مبحثی بدم
👍14
دلیل اینکه وقتی اینترنت رو قطع می‌کنن و رو میارن به اینترانت داخلی تعداد حملات و هک‌ها بیشتر میشه اینه
بخش زیادی از فیلتر شدن و دفع حملات اصلاً بیرون از کشور انجام میشه وقتی ارتباط با اینترنت جهانی قطع میشه، اون لایه‌های محافظتی هم عملاً از کار می‌افتن در نتیجه ترافیک مخرب مستقیم میاد داخل شبکه داخلی یا اصلا از دل شبکه داخلی شکل میگیره از اون طرف هم چون زیرساخت دفاعی قوی و گسترده‌ای داخل کشور نیست، احتمال موفق شدن حمله‌ها بیشتر میشه
حالا بزن قطعش کن که بدتر ضربه بزنی به همچی چاقال
👍6
فرق TLS و SSL با سایتی که اصلا رمزنگاری نداره چیه؟ https/http
سرتیفیکیت SSL یه پروتکل قدیمی برای رمزنگاری ارتباط بین کاربر و سرور بود بعدا نسخه جدیدتر و امن‌ترش یعنی TLS اومد که الان تقریبا همه سایت‌های امن از همین استفاده میکنن اگر سایتی اصلا هیچکدوم رو نداشته باشه و روی HTTP ساده باشه، یعنی تمام اطلاعاتی که بین کاربر و سرور رد و بدل میشه توی شبکه به شکل ساده قابل دیدنه یعنی تو وقتی مثلا توی یه سایت HTTP میای و پسوردت رو مینویسی این ارسال از سمت توی کلاینت دیوایس به سرور کاملا قابل رویت و دیدنه و رمزنگاری‌ای این وسط وجود نداره
از نظر امنیت چه فرقی دارن؟
وقتی سایت از TLS استفاده میکنه اطلاعات رمزنگاری میشه و اگر کسی وسط مسیر ترافیک رو شنود کنه عملا نمیتونه محتوا رو بخونه یا دستکاری کنه SSL قدیمی هم همین کار رو میکرد ولی به خاطر ضعف‌های امنیتی زیاد تقریبا منسوخ شده اما سایتی که اصلا رمزنگاری نداره هر کسی توی مسیر شبکه میتونه اطلاعات رو ببینه یا حتی صفحه رو دستکاری کنه و این یعنییییی دوست مننننن خواهشششش میکنم وقتی داری پرداختی میزنی کاری میکنی به آدرس سایت توجه کن که حتما HTTPS باشه
وقتی این پروتکل‌ها منسوخ میشن چه اتفاقی میفته؟
پروتکل‌های قدیمی مثل SSL2 و SSL3 به مرور کنار گذاشته شدن چون آسیب‌پذیری زیاد داشتن مرورگرها هم کمکم پشتیبانی ازشون رو قطع میکنن اگر سایتی هنوز از این نسخه‌های قدیمی استفاده کنه یا آپدیت نشه، یا مرورگر هشدار میده یا اصلا اجازه اتصال نمیده و امنیتش هم عملا خیلی پایین میاد
تأثیرش روی اینترانت و حالت الان شبکه ایران چیه؟
وقتی ترافیک اینترانت رو میذارن روی سرورها و هاست‌ها ولی اون سرویس‌ها به مرور از استانداردهای قدیمی استفاده کنن، کم کم امنیت کل شبکه میاد پایین یعنی هرچی زمان بگذره و این پروتکل‌ها منسوخ‌تر بشن احتمال شنود و نفوذ بیشتر میشه در نهایت اگر زیرساخت درست و آپدیت مداوم نباشه امنیت خیلی از سایت‌ها و سرویس‌ها به مرور عملا به فنا میره! و اصلااااا خیلی از سرتیفیکیت هایی که سایت های ایرانی دارن نسخه رایگانه و باید هر 2 3 ماه توسط پنل هاستشون یا cdnشون تمدید بشه

بهتره این ویدیوی 8 سال قبل جادی هم ببینید برای پیشزمینه و درک بهتر
https://www.youtube.com/watch?v=lb1entHJl9w
👍41
عزیزی توی شرایط فعلی چه راهکاری رو پیشنهاد می‌کنی که اگر بانکی که ازش استفاده می‌کنیم هک شد پولمون به فنا نره؟ یا اصلا چه بانکی رو پیشنهاد می‌کنی که سیف‌تر از بقیه باشه توی این مورد؟
2
Azizi’s Warm Corner
عزیزی توی شرایط فعلی چه راهکاری رو پیشنهاد می‌کنی که اگر بانکی که ازش استفاده می‌کنیم هک شد پولمون به فنا نره؟ یا اصلا چه بانکی رو پیشنهاد می‌کنی که سیف‌تر از بقیه باشه توی این مورد؟
یه سوتفاهمی که خیلی‌ها دارن اینه که فکر می‌کنن اگر بانکی هک بشه یعنی پول مردم از حساب‌ها پرواز میکنه و میره در حالی که ذات تراکنش‌های بانکی اینطوری نیست
پول داخل بانک‌ها در واقع به شکل عدد و رکورد داخل دیتابیس‌های بانکی ثبت شده یعنی موجودی حساب شما یک رکورد توی سیستم حسابداری بانکه وقتی تراکنشی انجام می‌شه در اصل فقط این رکوردهان که داخل سیستم بانک تغییر می‌کنن
به همین دلیله که اعتبار بانکی و موجودی حساب‌ها ذاتاً به شبکه اینترنت وابسته نیستن حتی اگه اینترنت قطع شد یا شبکه دچار مشکل شد داده‌های اصلی حساب‌ها داخل سیستم‌های داخلی بانک ذخیره هستن و از بین نمیرن و معمولاهم همیشه روی چندین دیتابیس فیزیکی مختلف آفلاین و چندین جای مختلف کشور نگهداری میشن
وقتی خبر هک بانک منتشر می‌شه توی خیلی از موارد منظور دسترسی غیرمجاز به ی سامانه یا افشای اطلاعاته نه این که پول از حساب‌ها ناپدید شده باشه انتقال واقعی پول معمولاً نیاز به ثبت رسمی تراکنش توی سیستم‌های بانکی داره و به همین راحتی با یه نفوذ ساده روی شبه پابلیک انجام نمی‌شه
برای همین توی اکثر حملات سایبری علیه بانک‌ها چیزی که توی خطر قرار می‌گیره اطلاعات، سرویس‌ها یا دسترسی‌هاست، نه این که پول مردم یهویی از بین بره یا جایی منتقل بشه سیستم‌های بانکی معمولاً چندین لایه ثبت و حسابداری دارن که باعث می‌شه اگر حتی اختلالی پیش بیاد، تراکنش‌ها قابل پیگیری و برگشت دادن باشن
👍72