Stuff for Geeks
158 subscribers
181 photos
38 videos
178 files
575 links
Admin: @the_mhbr
Download Telegram
Forwarded from La3tKnight
‏کورسرا یک ماه این فرصت رو داده تا به عنوان کاربر جدید، رایگان ثبت نام کنید، نامحدود دوره بگذرونین و مدرک بگیرید. فرصت خوبی برای تقویت رزومه و مهارت هاتون هست.

مهلت ثبت نام تا 24 نوامبر

لینک ثبت نام :
🔗https://www.coursera.org/courseraplus/special/onedollar-nov-2023
اطلاعات بیشتر کورسرا:
🔗 t.iss.one/ApplyIR2UK/977

🗞 La3tKnight
Forwarded from OnHex
🔴 نسخه ی CVSS 4.0 توسط FIRST منتشر شد.
این نسخه بعد از 8 سال از انتشار نسخه 3.0 این سیستم امتیازدهی ، منتشر شده.

➡️ @onhex_ir
➡️ onhexgroup.ir
Forwarded from OnHex
🔴 ویدیوهای کنفرانس HexaCon 2023 که 13 و 14 اکتبر در پاریس برگزار شده بود، از طریق یوتیوب قابل دسترس هستش.
تمرکز اصلی این کنفرانس روی امنیت تهاجمی یا Offensive Security هستش و امسال 15 ارائه داشت.

➡️ @onhex_ir
➡️ onhexgroup.ir
یه کانال یوتیوب عالی برای برنامه نویسی سی و اسمبلی و کلا کارای low level:

https://www.youtube.com/@LowLevelLearning
📌 اطلاعیه استفاده از دوره های آموزشی:

به اطلاع اعضای محترم می رساند، سایت 365datascience.com به مدت 14 روز، دسترسی به تمامی دوره های آموزشی خودش را به صورت 100% رایگان آغاز کرده است که با ساخت یک اکانت ساده و ثبت نام به تمامی محتوا دسترسی خواهید داشت.
فیلم های آن مربوط به حوزه علوم دیتا و در 5 گروه زیر است:
Course Library
1 Data Science Fundamentals
2 Programming for Data Science
3 Machine and Deep Learning
4 Advanced Specialization
5 Business Specialization

فرصت مناسبی برای علاقه مندان به این حوزه می باشد.
Forwarded from Security Analysis (Adel)
This media is not supported in your browser
VIEW IN TELEGRAM
⭕️ افزونه ی مرورگر AI nuclei

قبلا سرویس Nuclei AI رو در کانال معرفی کرده بودیم.
حال، افزونه Nuclei AI میتواند با انتخاب کردن متن CVE های جدید در توییتر (یا صفحات وب دیگر) از سرویس Nuclei AI استفاده کند و تمپلیت nuclei مورد نظر را بسازد.

اپشن های این افزونه عبارتند از:
- تبدیل گزارش باگ بانتی HackerOne به تمپلیت Nuclei ( همچنین پشتیبانی برای پلتفرم های دیگر مانند BugCrowd / Intigriti / Synack نیز اضافه میشود )
- تبدیل اکسپلویت های ExploitDB به تمپلیت Nuclei

لینک افزونه:
🔗 https://github.com/projectdiscovery/nuclei-ai-extension

#nuclei #automation
@securation
گایز اگه کسی جای مطمئن سراغ داره که اکانت mondly بفروشه ممنون میشم بگه
@Therbhm
Forwarded from La3tKnight
Forwarded from OS Internals (Abolfazl Kazemi)
اجرای تابع به کمک اندیس منفی در آرایه‌های زبان سی در لینوکس

بازه‌ی معتبر اندیس‌ آرایه‌ها در اکثر زبان‌های برنامه‌نویسی چک شده و با ارسال اندیس نامتعبر استثنایی تولید شده و از تغییر حافظه جلوگیری می‌شود. (مثلArrayIndexOutOfBoundException در جاوا یا IndexError‌ در پایتون)

این موضوع در زبان‌های C/Cpp صادق نبوده و دست برنامه‌نویس برای اینکه گلوله‌ای در پای خودش شلیک کند بازبوده و برای آرایه‌ها می‌توان اندیس‌های منفی یا مثبت بیشتر از مرز آرایه ارسال کرده و به بخش‌های دیگر حافظه دسترسی پیدا کرد. (از این موضوع می‌توان به کمک AddressSanitizer و با تحمل کمی افت Performance جلوگیری کرد)

اهمیت این موضوع این است که اگر آرایه بر روی Heap تعریف شده باشد امکان دستکاری Heap-Metadata (و یا داده‌ی مربوط به شی دیگر) وجود داشته و اگر آرایه بر روی Stack تعریف شده باشد به دلیل ذخیره‌ی ReturnAdress بر روی Stack امکان دستکاری آن و اجرای کد وجود دارد.

در این ویدئو که بخشی از یکی از کلاس‌هایم است این موارد توضیح داده شده و در یک مثال ساده PoCای از تغییر آدرس بازگشت تابع با ارسال اندیس منفی برای آرایه و اجرای تابعی دلخواه و سپس تاثیر فعال کردن AddressSanitizer نمایش داده می‌شود.

لینک ویدئو در یوتیوب:
https://youtu.be/4LBiyGrcO3E
لینک ویدئو در آپارات:
https://aparat.com/v/jR38x

#ShortLinuxInternals #linux #internals #gdb #x86 #exploitation #gcc #AddressSanitizer
فصل 2.zip
14.7 MB
جزوه فصل دوم درس شبکه، استاد خونساری دانشگاه تهران
#network
#handbook
#شبکه
#جزوه
1
احراز هویت شدیدا پیشرفته سایت های دولتی ایران:
بنظرتون خروجی چنده؟