👨💻 برنامه نویسی و تست نفوذ 👨💻
Статистика🧑💻علی سا علیخانی هستم 🧑💻 تو این کانال قراره مطالب مفید ، فان و کلی چیزای کاربردی بزاریم .✅ 🟥پیج اینستاگرام: alisa.alikhani
- Последний пост
- 10 февр.
- Последнее чтение
- 13 авг.
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- персидский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
کاش... 🖤
چه روز هایی رو داریم میگذرونیم که انتظار نداشتیم این روز ها رو ببینیم 🖤
بالاخره وصل شد
پیج اینستاگرام : alisa.alikhani ❤️
خیلی مراقب خودتون و خانواده هاتون باشید ، تک به تکتون با ارزش هستید
🌐 فروش باگ پنل ممبر برای چنل تلگرام باگ پابلیک نشده ✅ سفارش ممبر بی نهایت ✅ ارسال ۳ برابر ممبر سفارش داده شده ✅ متود پرایوت به همراه آموزش کامل و 0 تا 100 ✅ خرید باگ - @fckbyte
🌐 فروش باگ پنل ممبر برای چنل تلگرام باگ پابلیک نشده ✅ سفارش ممبر بی نهایت ✅ ارسال ۳ برابر ممبر سفارش داده شده ✅ متود پرایوت به همراه آموزش کامل و 0 تا 100 ✅ خرید باگ - @fckbyte
نوروز ۱۴۰۴ مبارک! با آغاز سال نو، برای همهی شما عزیزان در سراسر ایرانزمین و همهی فارسیزبانان جهان، سالی سرشار از سلامتی، موفقیت و روزهای خوش آرزو دارم. به امید آیندهای روشن و پر از افتخار برای سرزمینمان! ❤️
без подписи
چندتا از ابزارهای خوب برای شکستن رمز
Channel name was changed to «Digital Fortress 💻»
без подписи
ماشین مکانیکی "نویسنده" که توسط پیر ژاک دقو، ساعتساز سوئیسی، بین سالهای 1768 تا 1774 ساخته شد، یکی از شگفتانگیزترین اختراعات مکانیکی قرن 18 است. این ربات به شکل یک پسر بچه طراحی شده که روی میز نشسته و متون دلخواه را با قلم مینویسد. حرکات طبیعی سر و چشمها در کنار دقت بالا، آن را واقعگرایانه کرده است. دستگاه دارای بیش از 6000 قطعه مکانیکی است و با تنظیم چرخدندهها قابل برنامهریزی برای نوشتن حروف و اعداد تا حداکثر 40 کاراکتر است. شاهکاری از هنر و مهندسی!
без подписи
اولین برنامهنویس جهان آدا لاولیس (Ada Lovelace) بود، یک ریاضیدان و نویسنده انگلیسی که در قرن نوزدهم زندگی میکرد. او بیشتر به خاطر همکاریاش با چارلز ببیج، مخترع "موتور تحلیلی" شناخته میشود، ماشینی که بهعنوان پیشگام کامپیوترهای امروزی شناخته میشود. آدا لاولیس اولین کسی بود که دریافت این ماشین قادر است نهتنها محاسبات عددی، بلکه هر نوع دادهای را که قابل نمایش بهصورت الگوریتمی است، پردازش کند. او در یادداشتهای خود، الگوریتمی نوشت که میتوانست توسط این ماشین اجرا شود. به همین دلیل، او را اولین برنامهنویس جهان میدانند. او همچنین مفاهیمی مانند "حلقهها" و "دنبالههای الگوریتمی" را پیشبینی کرد، که بعدها به اصول اساسی برنامهنویسی تبدیل شدند.
без подписи
بلک آرچ لینوکس (BlackArch Linux) : یک توزیع مبتنی بر آرچ لینوکس است که برای تست نفوذ و امنیت سایبری طراحی شده است. این توزیع مخصوص متخصصان امنیت اطلاعات، هکرهای اخلاقی، و پژوهشگران امنیتی توسعه داده شده و ابزارهای بسیاری برای آنالیز و تست امنیت فراهم میکند. ویژگیهای اصلی بلک آرچ لینوکس : 1 - توزیع مبتنی بر آرچ لینوکس : همانند آرچ لینوکس، بلک آرچ نیز از معماری ساده و مینیمال برخوردار است. همچنین از مدل "غلتان" (rolling release) استفاده میکند، به این معنا که همیشه بهروز است. 2 - پشتیبانی از هزاران ابزار امنیتی : بلک آرچ شامل بیش از 3000 ابزار تست نفوذ و امنیت سایبری است. ابزارهایی برای جمعآوری اطلاعات، اسکن شبکه، حملات رمزنگاری، تست آسیبپذیری، حملات مبتنی بر وب، و غیره ارائه میدهد. 3 - نصب آسان : میتوانید بلک آرچ را به دو روش استفاده کنید: نصب مستقیم: بلک آرچ به صورت یک سیستم عامل مستقل نصب میشود. نصب روی آرچ لینوکس موجود: میتوانید ابزارهای بلک آرچ را روی یک سیستم آرچ لینوکس موجود نصب کنید. 4 - سبک و منعطف : همانند آرچ لینوکس، شما میتوانید بلک آرچ را بر اساس نیاز خود سفارشیسازی کنید. هیچ نرمافزار اضافهای نصب نمیشود مگر اینکه شما بخواهید. 5 - پشتیبانی از معماریهای مختلف : از معماریهای 64 بیتی پشتیبانی میکند و برای استفاده بر روی انواع سختافزار مناسب است. 6 - مدیریت ابزارها با pacman: همانند آرچ لینوکس، از مدیر بسته Pacman برای نصب، بهروزرسانی، و مدیریت ابزارها استفاده میکند. ابزارها و قابلیتها : بلک آرچ ابزارهای متنوعی را برای حوزههای مختلف امنیتی فراهم کرده است، از جمله: - جمعآوری اطلاعات (Information Gathering): ابزارهایی مانند Nmap، Recon-ng، و Maltego. - تجزیه و تحلیل شبکه (Network Analysis): شامل Wireshark، Tcpdump، و Ettercap. - مهندسی اجتماعی (Social Engineering): ابزارهای فیشینگ و مهندسی اجتماعی مانند SET (Social Engineering Toolkit). - حملات مبتنی بر وب (Web Application Attacks): ابزارهایی مانند SQLmap، XSSer، و Wapiti. - آسیبپذیری و بهرهبرداری (Exploitation Tools): Metasploit Framework، Exploit-db و Armitage. - مهندسی معکوس (Reverse Engineering): ابزارهایی مانند Ghidra، Radare2، و IDA Free. - حملات رمزنگاری (Cryptography Attacks): John the Ripper، Hashcat و ابزارهای مشابه. مزایا : - دسترسی به مجموعه وسیعی از ابزارهای امنیتی. - بهروزرسانی مداوم با ابزارهای جدید. - انعطافپذیری و سفارشیسازی بالا. - مستندات جامع و پشتیبانی از Wiki برای کاربران. معایب : - برای کاربران تازهکار لینوکس ممکن است پیچیده باشد. - به دلیل تعداد زیاد ابزارها، فضای ذخیرهسازی زیادی نیاز دارد. - ممکن است برخی ابزارها به دلیل محدودیتهای سختافزاری یا وابستگیها کار نکنند. نصب بلک آرچ : دانلود ISO: میتوانید فایل ISO را از سایت رسمی بلک آرچ دانلود کنید. نصب روی سیستم یا اجرای زنده: بلک آرچ را میتوان بهصورت زنده اجرا یا بر روی سیستم نصب کرد. اضافه کردن ریپوزیتوری بلک آرچ به آرچ لینوکس موجود: با استفاده از دستورات زیر میتوانید ابزارهای بلک آرچ را روی آرچ لینوکس نصب کنید: bash Copy code curl -O https://blackarch.org/strap.sh chmod +x strap.sh sudo ./strap.sh sudo pacman -Syu sudo pacman -S blackarch مستندات و منابع : ویکی بلک آرچ: شامل راهنماها و دستورالعملهای جامع است. کانالهای اجتماعی و انجمنها: امکان بحث و تبادل نظر با سایر کاربران را فراهم میکند. گیت هاب بلک آرچ : منبع اصلی برای کد و ابزارها. چه کسانی باید از بلک آرچ استفاده کنند؟ - متخصصان امنیت سایبری. - هکرهای اخلاقی. - پژوهشگران امنیت اطلاعات. - دانشجویان و علاقهمندان به امنیت سایبری.
без подписи
تزریق SQL (SQL Injection) : یکی از روش های رایج حملات امنیتی است که توسط مهاجمین برای دسترسی غیر مجاز به پایگاه داده ها و اطلاعات حساس مورد استفاده SQL گنجانده میشود . در ادامه ، اطلاعات کاملی راجع به SQL قرار میگیرد . این حمله زمانی رخ میدهد که ورودی کاربر بدون اعتبار سنجی یا پاکسازی مناسب در دستورات Injection آورده شده است . این حمله میتواند به مهاجم امکان دهد تا : - اطلاعات حساس را استخراج کند. - اطلاعات را تغییر دهد یا حذف کند. - دسترسیهای غیرمجاز به سیستم ایجاد کند. - کنترل کامل سرور پایگاه داده را در دست بگیرد. 1. ورودی کاربر بدون اعتبارسنجی: برنامههای آسیبپذیر معمولاً ورودیهای کاربران (مانند فرمها، پارامترهای URL، یا کوکیها) را بدون اعتبارسنجی مناسب مستقیماً در کوئریهای SQL قرار میدهند. مثال: SELECT * FROM users WHERE username = 'USER_INPUT' AND password = 'USER_INPUT'; 2. استفاده از ORM (Object-Relational Mapping): - ابزارهایی مانند SQLAlchemy یا Django ORM به طور خودکار از تزریق SQL جلوگیری میکنند. 3. اعتبارسنجی و پاکسازی ورودیها: - ورودیها باید به طور دقیق بررسی شوند تا مطمئن شوید که فقط دادههای مجاز وارد پایگاه داده میشوند. 4. محدود کردن دسترسی به پایگاه داده: - کاربران پایگاه داده باید حداقل دسترسی لازم را داشته باشند. 5. استفاده از فایروالهای برنامه وب (WAF): - این ابزارها میتوانند الگوهای حملات شناختهشده را شناسایی و مسدود کنند. 6. عدم نمایش خطاهای پایگاه داده به کاربران: - پیامهای خطا نباید اطلاعات حساسی درباره پایگاه داده ارائه دهند. مثال کاربردی کد آسیبپذیر: <?php $username = $_GET['username']; $password = $_GET['password']; $query = "SELECT * FROM users WHERE username = '$username' AND password = '$password'"; $result = mysqli_query($conn, $query); ?> ورودی مخرب: username: admin' -- password: anything کد امن: <?php $stmt = $conn->prepare("SELECT * FROM users WHERE username = ? AND password = ?"); $stmt->bind_param("ss", $username, $password); $stmt->execute(); ?>
без подписи