tgindex
👨‍💻 برنامه نویسی و تست نفوذ 👨‍💻

👨‍💻 برنامه نویسی و تست نفوذ 👨‍💻

Статистика
@AlisaAlikhaniперсидский

🧑‍💻علی سا علیخانی هستم 🧑‍💻 تو این کانال قراره مطالب مفید ، فان و کلی چیزای کاربردی بزاریم .✅ 🟥پیج اینستاگرام: alisa.alikhani

Последний пост
10 февр.
Последнее чтение
13 авг.
Постов за неделю
0
Всего постов
20
Тип
открытый
Язык
персидский
В каталоге с
13 авг.
Подписчики
627
0 за 1 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
2 420
19 постов
Вовлечённость
386,0%
к подписчикам
Постов в день
0,0
всего 20
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
1/48двое суток
1/72трое суток

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • کاش... 🖤

  • چه روز هایی رو داریم میگذرونیم که انتظار نداشتیم این روز ها رو ببینیم 🖤

  • 18 янв.1 0128

    بالاخره وصل شد

  • پیج اینستاگرام : alisa.alikhani ❤️

  • خیلی مراقب خودتون و خانواده هاتون باشید ، تک به تکتون با ارزش هستید

  • 🌐 فروش باگ پنل ممبر برای چنل تلگرام باگ پابلیک نشده ✅ سفارش ممبر بی نهایت ✅ ارسال ۳ برابر ممبر سفارش داده شده ✅ متود پرایوت به همراه آموزش کامل و 0 تا 100 ✅ خرید باگ - @fckbyte

  • 29 мая 2025 г.2 4754из Roya8o93

    🌐 فروش باگ پنل ممبر برای چنل تلگرام باگ پابلیک نشده ✅ سفارش ممبر بی نهایت ✅ ارسال ۳ برابر ممبر سفارش داده شده ✅ متود پرایوت به همراه آموزش کامل و 0 تا 100 ✅ خرید باگ - @fckbyte

  • نوروز ۱۴۰۴ مبارک! با آغاز سال نو، برای همه‌ی شما عزیزان در سراسر ایران‌زمین و همه‌ی فارسی‌زبانان جهان، سالی سرشار از سلامتی، موفقیت و روزهای خوش آرزو دارم. به امید آینده‌ای روشن و پر از افتخار برای سرزمین‌مان! ❤️

  • без подписи

  • چندتا از ابزارهای خوب برای شکستن رمز

  • Channel name was changed to «Digital Fortress 💻»

  • без подписи

  • ماشین مکانیکی "نویسنده" که توسط پیر ژاک دقو، ساعت‌ساز سوئیسی، بین سال‌های 1768 تا 1774 ساخته شد، یکی از شگفت‌انگیزترین اختراعات مکانیکی قرن 18 است. این ربات به شکل یک پسر بچه طراحی شده که روی میز نشسته و متون دلخواه را با قلم می‌نویسد. حرکات طبیعی سر و چشم‌ها در کنار دقت بالا، آن را واقع‌گرایانه کرده است. دستگاه دارای بیش از 6000 قطعه مکانیکی است و با تنظیم چرخ‌دنده‌ها قابل برنامه‌ریزی برای نوشتن حروف و اعداد تا حداکثر 40 کاراکتر است. شاهکاری از هنر و مهندسی!

  • без подписи

  • اولین برنامه‌نویس جهان آدا لاولیس (Ada Lovelace) بود، یک ریاضیدان و نویسنده انگلیسی که در قرن نوزدهم زندگی می‌کرد. او بیشتر به خاطر همکاری‌اش با چارلز ببیج، مخترع "موتور تحلیلی" شناخته می‌شود، ماشینی که به‌عنوان پیشگام کامپیوترهای امروزی شناخته می‌شود. آدا لاولیس اولین کسی بود که دریافت این ماشین قادر است نه‌تنها محاسبات عددی، بلکه هر نوع داده‌ای را که قابل نمایش به‌صورت الگوریتمی است، پردازش کند. او در یادداشت‌های خود، الگوریتمی نوشت که می‌توانست توسط این ماشین اجرا شود. به همین دلیل، او را اولین برنامه‌نویس جهان می‌دانند. او همچنین مفاهیمی مانند "حلقه‌ها" و "دنباله‌های الگوریتمی" را پیش‌بینی کرد، که بعدها به اصول اساسی برنامه‌نویسی تبدیل شدند.

  • без подписи

  • بلک آرچ لینوکس (BlackArch Linux) : یک توزیع مبتنی بر آرچ لینوکس است که برای تست نفوذ و امنیت سایبری طراحی شده است. این توزیع مخصوص متخصصان امنیت اطلاعات، هکرهای اخلاقی، و پژوهشگران امنیتی توسعه داده شده و ابزارهای بسیاری برای آنالیز و تست امنیت فراهم می‌کند. ویژگی‌های اصلی بلک آرچ لینوکس : 1 - توزیع مبتنی بر آرچ لینوکس : همانند آرچ لینوکس، بلک آرچ نیز از معماری ساده و مینیمال برخوردار است. همچنین از مدل "غلتان" (rolling release) استفاده می‌کند، به این معنا که همیشه به‌روز است. 2 - پشتیبانی از هزاران ابزار امنیتی : بلک آرچ شامل بیش از 3000 ابزار تست نفوذ و امنیت سایبری است. ابزارهایی برای جمع‌آوری اطلاعات، اسکن شبکه، حملات رمزنگاری، تست آسیب‌پذیری، حملات مبتنی بر وب، و غیره ارائه می‌دهد. 3 - نصب آسان : می‌توانید بلک آرچ را به دو روش استفاده کنید: نصب مستقیم: بلک آرچ به صورت یک سیستم عامل مستقل نصب می‌شود. نصب روی آرچ لینوکس موجود: می‌توانید ابزارهای بلک آرچ را روی یک سیستم آرچ لینوکس موجود نصب کنید. 4 - سبک و منعطف : همانند آرچ لینوکس، شما می‌توانید بلک آرچ را بر اساس نیاز خود سفارشی‌سازی کنید. هیچ نرم‌افزار اضافه‌ای نصب نمی‌شود مگر اینکه شما بخواهید. 5 - پشتیبانی از معماری‌های مختلف : از معماری‌های 64 بیتی پشتیبانی می‌کند و برای استفاده بر روی انواع سخت‌افزار مناسب است. 6 - مدیریت ابزارها با pacman: همانند آرچ لینوکس، از مدیر بسته Pacman برای نصب، به‌روزرسانی، و مدیریت ابزارها استفاده می‌کند. ابزارها و قابلیت‌ها : بلک آرچ ابزارهای متنوعی را برای حوزه‌های مختلف امنیتی فراهم کرده است، از جمله: - جمع‌آوری اطلاعات (Information Gathering): ابزارهایی مانند Nmap، Recon-ng، و Maltego. - تجزیه و تحلیل شبکه (Network Analysis): شامل Wireshark، Tcpdump، و Ettercap. - مهندسی اجتماعی (Social Engineering): ابزارهای فیشینگ و مهندسی اجتماعی مانند SET (Social Engineering Toolkit). - حملات مبتنی بر وب (Web Application Attacks): ابزارهایی مانند SQLmap، XSSer، و Wapiti. - آسیب‌پذیری و بهره‌برداری (Exploitation Tools): Metasploit Framework، Exploit-db و Armitage. - مهندسی معکوس (Reverse Engineering): ابزارهایی مانند Ghidra، Radare2، و IDA Free. - حملات رمزنگاری (Cryptography Attacks): John the Ripper، Hashcat و ابزارهای مشابه. مزایا : - دسترسی به مجموعه وسیعی از ابزارهای امنیتی. - به‌روزرسانی مداوم با ابزارهای جدید. - انعطاف‌پذیری و سفارشی‌سازی بالا. - مستندات جامع و پشتیبانی از Wiki برای کاربران. معایب : - برای کاربران تازه‌کار لینوکس ممکن است پیچیده باشد. - به دلیل تعداد زیاد ابزارها، فضای ذخیره‌سازی زیادی نیاز دارد. - ممکن است برخی ابزارها به دلیل محدودیت‌های سخت‌افزاری یا وابستگی‌ها کار نکنند. نصب بلک آرچ : دانلود ISO: می‌توانید فایل ISO را از سایت رسمی بلک آرچ دانلود کنید. نصب روی سیستم یا اجرای زنده: بلک آرچ را می‌توان به‌صورت زنده اجرا یا بر روی سیستم نصب کرد. اضافه کردن ریپوزیتوری بلک آرچ به آرچ لینوکس موجود: با استفاده از دستورات زیر می‌توانید ابزارهای بلک آرچ را روی آرچ لینوکس نصب کنید: bash Copy code curl -O https://blackarch.org/strap.sh chmod +x strap.sh sudo ./strap.sh sudo pacman -Syu sudo pacman -S blackarch مستندات و منابع : ویکی بلک آرچ: شامل راهنماها و دستورالعمل‌های جامع است. کانال‌های اجتماعی و انجمن‌ها: امکان بحث و تبادل نظر با سایر کاربران را فراهم می‌کند. گیت هاب بلک آرچ : منبع اصلی برای کد و ابزارها. چه کسانی باید از بلک آرچ استفاده کنند؟ - متخصصان امنیت سایبری. - هکرهای اخلاقی. - پژوهشگران امنیت اطلاعات. - دانشجویان و علاقه‌مندان به امنیت سایبری.

  • без подписи

  • تزریق SQL (SQL Injection) : یکی از روش های رایج حملات امنیتی است که توسط مهاجمین برای دسترسی غیر مجاز به پایگاه داده ها و اطلاعات حساس مورد استفاده SQL گنجانده میشود . در ادامه ، اطلاعات کاملی راجع به SQL قرار میگیرد . این حمله زمانی رخ میدهد که ورودی کاربر بدون اعتبار سنجی یا پاکسازی مناسب در دستورات Injection آورده شده است . این حمله میتواند به مهاجم امکان دهد تا : - اطلاعات حساس را استخراج کند. - اطلاعات را تغییر دهد یا حذف کند. - دسترسی‌های غیرمجاز به سیستم ایجاد کند. - کنترل کامل سرور پایگاه داده را در دست بگیرد. 1. ورودی کاربر بدون اعتبارسنجی: برنامه‌های آسیب‌پذیر معمولاً ورودی‌های کاربران (مانند فرم‌ها، پارامترهای URL، یا کوکی‌ها) را بدون اعتبارسنجی مناسب مستقیماً در کوئری‌های SQL قرار می‌دهند. مثال: SELECT * FROM users WHERE username = 'USER_INPUT' AND password = 'USER_INPUT'; 2. استفاده از ORM (Object-Relational Mapping): - ابزارهایی مانند SQLAlchemy یا Django ORM به طور خودکار از تزریق SQL جلوگیری می‌کنند. 3. اعتبارسنجی و پاکسازی ورودی‌ها: - ورودی‌ها باید به طور دقیق بررسی شوند تا مطمئن شوید که فقط داده‌های مجاز وارد پایگاه داده می‌شوند. 4. محدود کردن دسترسی به پایگاه داده: - کاربران پایگاه داده باید حداقل دسترسی لازم را داشته باشند. 5. استفاده از فایروال‌های برنامه وب (WAF): - این ابزارها می‌توانند الگوهای حملات شناخته‌شده را شناسایی و مسدود کنند. 6. عدم نمایش خطاهای پایگاه داده به کاربران: - پیام‌های خطا نباید اطلاعات حساسی درباره پایگاه داده ارائه دهند. مثال کاربردی کد آسیب‌پذیر: <?php $username = $_GET['username']; $password = $_GET['password']; $query = "SELECT * FROM users WHERE username = '$username' AND password = '$password'"; $result = mysqli_query($conn, $query); ?> ورودی مخرب: username: admin' -- password: anything کد امن: <?php $stmt = $conn->prepare("SELECT * FROM users WHERE username = ? AND password = ?"); $stmt->bind_param("ss", $username, $password); $stmt->execute(); ?>

  • без подписи