تکنولوژی،خبری،هوش مصنوعی،
164K subscribers
4.37K photos
4.71K videos
684 files
4.43K links


خبری،تکنولوژی،هوش مصنوعی،اینترنت آزاد✅️
🔹فعالیت کانال به دور از هرگونه دسته بندی سیاسی
میباشد.
تبلیغ برای VPN نداریم👋
Download Telegram
💻هکرها از وای‌فای هتل‌ها برای سرقت حساب‌های مایکروسافت ۳۶۵ استفاده می‌کنند

🔺 هکرها با دستکاری تنظیمات DNS در برخی شبکه‌های وای‌فای هتل‌ها و مراکز کنفرانس، کاربران را به صفحات جعلی ورود مایکروسافت ۳۶۵ هدایت کرده و اطلاعات حساب آن‌ها را سرقت می‌کنند.
🔻   این حملات از ماه ژوئن آغاز شده و کاربران در کشورهای مختلف را هدف قرار داده است. مهاجمان با ساخت صفحات کاملاً مشابه صفحه ورود مایکروسافت، اطلاعات ورود کاربران را دریافت کرده و حتی در برخی موارد می‌توانند احراز هویت دومرحله‌ای (MFA) را نیز دور بزنند.
🔹 کارشناسان توصیه می‌کنند هنگام استفاده از وای‌فای عمومی، از VPN مطمئن استفاده کنید، آدرس صفحه ورود را با دقت بررسی کنید و از وارد کردن اطلاعات حساب در صفحات مشکوک خودداری کنید.

@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
😐21🤣135🔥1👌1🤝1
قطع اینترنت؛ راهکار امنیتی یا تهدیدی برای امنیت سایبری؟

🔹حسین قرائی، کارشناس امنیت سایبری در سیتنا، در یادداشتی به بررسی قطع اینترنت به عنوان یک راهکار امنیتی پرداخته است.
🔹وی بیان می‌کند که قطع اینترنت معمولاً با هدف افزایش امنیت سایبری توجیه می‌شود، اما تجربه ایران و جهان نشان می‌دهد که این اقدام نه‌تنها مانع حملات سایبری نمی‌شود، بلکه با توقف به‌روزرسانی‌های امنیتی، گسترش استفاده از ابزارهای ناامن و کاهش توان دفاع سایبری، آسیب‌پذیری کاربران و زیرساخت‌های حیاتی را افزایش می‌دهد.
🔹قرائی تأکید می‌کند که امنیت سایبری با قطع ارتباطات حاصل نمی‌شود و به تاب‌آوری، به‌روزرسانی مستمر و زیرساخت‌های دفاعی کارآمد وابسته است.
@ITSecurityComputer
👍45👎7🤣43🤬1🕊1🤝1
راهنمای جامع دستورات Masscan
Masscan
یکی از سریع‌ترین ابزارهای اسکن پورت در دنیاست و می‌تواند در شرایط مناسب میلیون‌ها بسته در ثانیه ارسال کند. به همین دلیل معمولاً برای کشف پورت‌های باز در شبکه‌های بزرگ استفاده می‌شود و بعد از آن برای بررسی دقیق‌تر، ابزارهایی مانند Nmap به کار می‌روند. از Masscan فقط روی سیستم‌ها و شبکه‌هایی استفاده کنید که مالک آن‌ها هستید یا مجوز صریح برای ارزیابی امنیتی آن‌ها دارید.
دستورات پایه
نمایش راهنما:
masscan --help

نمایش نسخه:
masscan --version

اسکن یک IP:
masscan 192.168.1.10

اسکن چند IP:
masscan 192.168.1.10 192.168.1.20

اسکن یک شبکه:
masscan 192.168.1.0/24

اسکن چند شبکه:
masscan 10.0.0.0/8 172.16.0.0/16

خواندن اهداف از فایل:
masscan -iL targets.txt


اسکن پورت‌ها
یک پورت:
-p80

چند پورت:
-p22,80,443

بازه پورت:
-p1-1000

همه پورت‌ها:
-p1-65535

TCP و UDP همزمان:
-pT:22,80,443,U:53


تنظیم سرعت
--rate 100
--rate 1000
--rate 10000
--rate 100000
--rate 1000000

مهم‌ترین پارامتر Masscan همین --rate است که تعداد بسته‌های ارسالی در هر ثانیه را مشخص می‌کند.

دریافت Banner سرویس‌ها
masscan 192.168.1.10 -p21,22,25,80,110,443 --banners


Ping Scan
masscan 192.168.1.0/24 --ping


انتخاب کارت شبکه
--interface eth0


تعیین IP مبدأ
--source-ip 192.168.1.100


تعیین پورت مبدأ
--source-port 61000


تعیین MAC Address
--adapter-mac 00:11:22:33:44:55


تعیین Gateway
--router-ip 192.168.1.1


تنظیم MTU
--mtu 1500


تنظیم TTL
--ttl 255


حذف IP از اسکن
--exclude 192.168.1.1

یا
--exclude-file exclude.txt


خروجی گرفتن
متنی:
-oL result.txt

JSON:
-oJ result.json

XML:
-oX result.xml

Binary:
-oB result.bin

خواندن فایل Binary:
masscan --readscan result.bin


ادامه اسکن
--resume scan.resume


تقسیم اسکن بین چند سیستم
--shards 1/4
--shards 2/4
--shards 3/4
--shards 4/4


افزایش جزئیات خروجی
-v

یا
-vv

حالت Quiet
-q

نمایش تنظیمات فعلی
--echo

استفاده از فایل تنظیمات
masscan -c config.conf
نمونه فایل:
rate = 100000
range = 192.168.1.0/24
ports = 22,80,443
output-format = json
output-filename = result.json


نمونه‌های کاربردی
اسکن سریع یک شبکه:
masscan 192.168.1.0/24 -p1-65535 --rate 100000
اسکن فقط سرویس‌های وب:
masscan 192.168.1.0/24 -p80,443 --rate 50000
اسکن همراه با Banner:
masscan 192.168.1.10 -p21,22,25,80,110,443 --banners
خروجی JSON:
masscan 192.168.1.0/24 -p80,443 -oJ result.json

مهم‌ترین گزینه‌های Masscan
--rate : تعیین سرعت اسکن
-p : انتخاب پورت‌ها
--banners : دریافت Banner سرویس
--ping : بررسی زنده بودن میزبان
--exclude : حذف IPها از اسکن
--interface : انتخاب کارت شبکه
--source-ip : تعیین IP مبدأ
--source-port : تعیین پورت مبدأ
--adapter-mac : تعیین MAC سفارشی
--router-ip : تعیین Gateway
--wait : زمان انتظار برای پاسخ
-oL : خروجی متنی
-oJ : خروجی JSON
-oX : خروجی XML
-oB : خروجی Binary
--readscan : خواندن فایل Binary
--resume : ادامه اسکن متوقف‌شده
--shards : تقسیم اسکن بین چند سیستم
-v : نمایش جزئیات بیشتر
-q : خروجی حداقلی
-c : استفاده از فایل تنظیمات
--echo : نمایش تنظیمات جاری
--ttl : تنظیم TTL
--mtu : تنظیم MTU

Masscan
برای کشف سریع پورت‌های باز طراحی شده است، نه تحلیل عمیق سرویس‌ها. در بسیاری از سناریوهای تست امنیتی، ابتدا با Masscan میزبان‌ها و پورت‌های باز شناسایی می‌شوند و سپس همان نتایج با ابزارهایی مانند Nmap به‌صورت دقیق‌تر بررسی می‌شوند.

@ITSecurityComputer
27👍4👎2❤‍🔥1
برای دانلود پست های اینستا از این بات استفاده کنید فول رایگانه
@MediaDownl0aderbot
@MediaDownl0aderbot
Please open Telegram to view this post
VIEW IN TELEGRAM
🚫 لپ‌تاپ قدیمیت رو دور ننداز؛ تبدیلش کن به یه سرور همیشه روشن!

📰اگه یه لپ‌تاپ یا کامپیوتر قدیمی داری که دیگه به درد استفاده روزمره نمیخوره ، لازم نیست گوشه خونه خاک بخوره. با یه سیستم‌عامل رایگان به اسم Proxmox میتونب اون رو به یه سرور خونگی تبدیل کنی و کلی سرویس مختلف روش اجرا کنی.

1️⃣ماشین مجازی (VM) : هم‌زمان ویندوز، لینوکس یا حتی اندروید رو بدون نیاز به چند کامپیوتر اجرا کن.

2️⃣کانتینرها و Docker و  : انواع ابزارهای هوش مصنوعی، سرویس‌های دانلود، ذخیره‌سازی ابری، Home Assistant، Pi-hole و ده‌ها برنامه دیگه رو روی یه دستگاه اجرا کن.

3️⃣دسترسی از همه‌جا : بعد از نصب، فقط با مرورگر می‌تونی سرورت رو مدیریت کنی و هر زمان که خواستی سرویس جدید بهش اضافه کنی.

+ اگه یه لپ‌تاپ قدیمی با حداقل ۴ یا ۸ گیگ رم داری، احتمالاً برای شروع کاملاً مناسبه و می‌تونه سال‌ها برات کار کنه.

بعد از نصب Proxmox، تازه ماجرا شروع میشه. حالا می‌تونی روی همون لپ‌تاپ قدیمی، سرویس‌هایی اجرا کنی که قبلاً برای داشتنشون باید یه سرور گرون‌قیمت می‌خریدی.

4️⃣هوش مصنوعی آفلاین : مدل‌هایی مثل Ollama و Open WebUI رو اجرا کن و بدون اینترنت با AI کار کن.

5️⃣فضای ابری شخصی : با ابزارهایی مثل Nextcloud، فایل‌هات رو روی سرور خودت ذخیره کن و از هر دستگاهی بهشون دسترسی داشته باش.

7️⃣خانه هوشمند و فیلتر تبلیغات : Home Assistant برای مدیریت تجهیزات هوشمند و Pi-hole برای حذف تبلیغات کل شبکه فقط چند نمونه از کارهاییه که می‌تونی انجام بدی.

💡 اگه از دنیای سرورهای خونگی خوشت بیاد، Proxmox یکی از بهترین نقطه‌های شروعه و بعدها هم می‌تونی ده‌ها سرویس دیگه بهش اضافه کنی.


@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
52👍15🤣9
دلیل صف های طولانی پمپ بنزین ها:

اتحادیه صادرکنندگان مواد پتروشیمی گفته روزی ۲۰میلیون لیتر کمبود بنزین داریم و وارداتش هم تقریباْ غیرممکن شده

@ITSecurityComputer
🤬5442🤣25👎4💔1🆒1
نماینده مجلس: ادامه فیلترینگ، موجب ورشکستگی کسب‌وکارها می‌شود

🔹احمد فاطمی، عضو کمیسیون اجتماعی مجلس، هشدار داد که ادامه محدودیت‌های اینترنتی می‌تواند به ورشکستگی کسب‌وکارهای آنلاین منجر شود و در نهایت به تنش اجتماعی دامن بزند.
🔹او با بیان اینکه وضعیت جنگ و صلح ممکن است مدتی ادامه یابد، تأکید کرد که نمی‌توان کسب‌وکارهای اینترنتی را در این مدت رها کرد.
🔹فاطمی از شورای عالی فضای مجازی، دولت و وزارت ارتباطات خواست تا سیاست‌هایی اتخاذ کنند که کسب‌وکارهای فضای مجازی، حتی در شرایط جنگی، بتوانند به فعالیتشان ادامه دهند.
@ITSecurityComputer
1👍107🤣206👎2
Please open Telegram to view this post
VIEW IN TELEGRAM
👻9710🗿9🤣8😁3👌3🍓1
خرید موبایل را به امید کاهش قیمت به تعویق نیندازید

🔹رئیس اتحادیه تلفن همراه و لوازم جانبی تهران در گفت‌وگو با سیتنا، با اشاره به نوسانات شدید نرخ ارز در کشور، اعلام کرد که امکان پیش‌بینی دقیق روند قیمت‌ها وجود ندارد. وی توصیه کرد که متقاضیان تلفن همراه، این کالا را در زمان نیاز خریداری کنند، زیرا موبایل یک کالای مصرفی است و نباید به عنوان یک ابزار سرمایه‌گذاری به آن نگاه کرد.
@ITSecurityComputer
😐85😢12🤣52❤‍🔥1👎1💔1
یه دانلود منیجر خفن برای آیفون که دقیقاً حس IDM ویندوز رو بهت میده دیگه نیازی نیست نگران قطعی دانلودها یا سرعت پایین باشی.

ویژگی‌های این برنامه:
دانلود چندبخشی (Multi-part) برای رسیدن به حداکثر سرعت
کاملاً مناسب برای فایل‌های سنگین چند گیگابایتی (فیلم، بازی، برنامه و…)
امکان توقف و ادامه واقعی دانلودها بدون ارور
نمایش دقیق سرعت و وضعیت پیشرفت دانلود


اسم برنامه : Gopeed

@ITSecurityComputer
15👍2😈2😘1
This media is not supported in your browser
VIEW IN TELEGRAM
افول نوکیا از تراژدی‌های صنعت بود
هیچ شرکت موبایل سازی این مقدار خلاقیت در طراحی و تنوع به خرج نداد.

@ITSecurityComputer
96💔30👍10🤩3
هک از طریق بلوتوث ۲.۲ میلیون خودرو را در معرض خطر سرقت قرار داد

🔹پژوهشگران از کشف یک نقص امنیتی جدی در سیستم‌های امنیتی شرکت Acrisure خبر داده‌اند. این سیستم‌ها از سال ۲۰۱۷ توسط نمایندگی‌های هوندا، تویوتا، مزدا، فورد و جیپ در جنوب کالیفرنیا روی خودروها نصب شده‌اند. اگرچه مرکز اصلی فروش این خودروها کالیفرنیا بوده است، اما این خودروها ممکن است اکنون در سایر کشورها نیز وجود داشته باشند.
🔹پژوهشگران متوجه شدند که تمام دستگاه‌های تولیدی این شرکت از یک کلید امنیتی یکسان و ثابت استفاده می‌کنند. به محض اینکه این کلید توسط هکرها شکسته شود، تمام ۲.۲ میلیون خودرویی که از این دستگاه بهره می‌برند، در برابر نفوذ و سرقت آسیب‌پذیر خواهند بود.
@ITSecurityComputer
23🤣7👍4
🔴همشهری: سران قوا با بنزین ۱۰ هزار تومانی برای «سهمیه سوم» موافقت کردند.

در حال حاضر، سهمیه سوم بنزین با قیمت ۵۰۰۰ تومان عرضه می شود

@ITSecurityComputer
🤬94🤣54👎2❤‍🔥1🔥1
🔴درآمدزایی اداره برق از قطع شدن برق!

اداره برق تو اپلیکیشن "برق من" شروع به فروش اشتراک کرده و پول میگیره تا قطعی برق رو از قبل بهت اطلاع بده!

+نون تو خون ملت به روایت تصویر


@ITSecurityComputer
😐261🤬95🤣263💔3👍2🍾1😭1💘1
تراشه بعدی گوشی‌های پرچمدار، کیفیت تصاویر را با هوش مصنوعی ارتقاء می‌دهد

🔹پردازنده اسنپدراگون ۸ نسل ۶ پرو با کد SM۸۹۷۵ قرار است با استفاده از سخت‌افزار اختصاصی پردازش ماتریسی در واحد گرافیکی، کیفیت تصاویر را بهبود بخشد. فناوری AI Frame Fusion در این تراشه، با ترکیب بردار حرکت و اطلاعات عمق، خروجی نهایی را به وضوح ۱۰۸۰p یا ۱۴۴۰p می‌رساند.
🔹پردازنده گرافیکی آدرنو ۸۵۰ در مدل پرو با ۱۸ مگابایت حافظه گرافیکی روی تراشه، از دو بلوک سخت‌افزاری Matrix ALU برای شتاب‌دهی به محاسبات هوش مصنوعی بهره می‌برد. این قابلیت در کنار تولید فریم میانی، نرخ فریم بازی‌ها را بدون افزایش مصرف باتری بهبود می‌بخشد. کوالکام احتمالاً در اواخر شهریور از این محصولات رونمایی خواهد کرد.
@ITSecurityComputer
👍18🔥105👎1🤯1
نماینده خرم‌آباد: مردم در هر صورت از سد فیلترینگ عبور می‌کنند

سپهوند، نماینده مردم خرم‌آباد، در گفت‌وگو با ایسنا اظهار کرد:
🔹مردم در هر صورت از سد فیلترینگ عبور کرده و وارد فضای اینترنت می‌شوند.

وی همچنین بر لزوم بازنگری در تعرفه‌های اینترنت تأکید کرد و گفت:
🔹فیلترشکن‌ها محل نفوذ به فضای سایبری کشور هستند.

سپهوند افزود:
🔹باید تلاش شود تا زمینه حذف فیلترشکن‌ها فراهم شود و لازمه آن این است که دولت اینترنت را آزادتر و فضای مجازی را بازتر کند.
@ITSecurityComputer
👍1047🕊2👎1😁1😎1
🔥 هکر یا ادمین سیستم؟

هر دو با لینوکس، شبکه و ترمینال سروکار دارن، اما هدفشون کاملاً متفاوته.

🔴 هکر به دنبال پیدا کردن ضعف‌ها و تست امنیت سیستمه.
🔵 ادمین سیستم وظیفه داره همون ضعف‌ها رو برطرف کنه و سرویس‌ها رو پایدار و امن نگه داره.

تو اگه قرار بود یکی از این دو مسیر رو انتخاب کنی، کدوم رو انتخاب می‌کردی؟ 👀👇

@ITSecurityComputer
🤣308👀1
ماهیانه ۱۰ هزار میلیارد تومان؛ هزینه فیلترشکن برای ایرانیان

🔹بر اساس گزارش زومیت، ۷۴.۴ درصد از کاربران اینترنت در ایران اعلام کرده‌اند که از فیلترشکن استفاده می‌کنند و تنها ۲۵.۶ درصد از آن بی‌نیاز هستند.
🔹تحلیل سبد هزینه دیجیتال نشان می‌دهد که ۱۸.۲ درصد کاربران ماهانه کمتر از ۵۰۰ هزار تومان، ۶.۳ درصد بین ۵۰۰ هزار تا ۱ میلیون تومان و ۶.۰ درصد بیش از ۱ میلیون تومان برای خرید فیلترشکن هزینه می‌کنند.
🔹با در نظر گرفتن جمعیت کشور حدود ۸۷ میلیون نفر، هزینه ماهانه حداقل برای فیلترشکن به ۱۰ هزار و ۵۰۰ میلیارد تومان تخمین زده می‌شود.
@ITSecurityComputer
💔64😡16🤣63🔥2👍1
وقتی گوشی یا کامپیوترت می‌خواد یه سایت مثل example.com رو باز کنه، در حالت عادی خودش مستقیم به سرور اون سایت درخواست می‌فرسته. اول DNS می‌پرسه IP اون دامنه چیه، بعد با اون IP ارتباط TCP برقرار می‌کنه، اگر سایت HTTPS باشه TLS هم برقرار می‌شه و بعد درخواست HTTP می‌فرسته. یعنی مسیر این شکلیه: دستگاه تو → اینترنت → سرور سایت. بنابراین سرور سایت IP واقعی تو رو می‌بینه و جواب رو مستقیم به خودت برمی‌گردونه.




حالا پراکسی سرور دقیقاً وسط این مسیر قرار می‌گیره. یعنی دستگاه تو دیگه مستقیم با سایت حرف نمی‌زنه، بلکه فقط با پراکسی ارتباط برقرار می‌کنه. بعد پراکسی درخواست تو رو می‌گیره، خودش از طرف تو به سایت وصل می‌شه، جواب رو دریافت می‌کنه و دوباره برای تو می‌فرسته. یعنی مسیر می‌شه دستگاه تو → پراکسی → سایت → پراکسی → دستگاه تو.
از دید فنی، پراکسی یک واسطه (Intermediate Server) است. وقتی مرورگرت درخواست HTTP می‌فرسته، اون درخواست اول وارد پراکسی می‌شه. پراکسی هدرهای درخواست، آدرس مقصد، نوع درخواست و بقیه اطلاعات رو می‌خونه، بعد تصمیم می‌گیره همون درخواست رو به مقصد ارسال کنه یا نه. حتی می‌تونه درخواست رو تغییر بده، بعضی هدرها رو حذف یا اضافه کنه، یا کلاً جلوی ارسالش رو بگیره.


مثلاً فرض کن IP واقعی تو 185.x.x.x باشه و IP پراکسی 91.x.x.x. وقتی سایت درخواست رو دریافت می‌کنه، فقط IP پراکسی یعنی 91.x.x.x رو می‌بینه، چون از نظر سایت، کسی که بهش وصل شده پراکسیه نه دستگاه تو. برای همین می‌گن پراکسی هویت شبکه‌ای تو رو تا حدی مخفی می‌کنه.



یه قابلیت مهم دیگه پراکسی Caching هست. فرض کن هزار نفر توی یه شرکت بخوان یه فایل ثابت رو دانلود کنن. اولین نفر فایل رو از اینترنت می‌گیره، پراکسی اون فایل رو توی حافظه خودش نگه می‌داره. دفعه‌های بعد به جای اینکه دوباره از اینترنت دانلود کنه، همون نسخه ذخیره‌شده رو تحویل می‌ده. این باعث می‌شه هم سرعت بیشتر بشه هم پهنای باند کمتری مصرف بشه.
از طرف دیگه، شرکت‌ها و سازمان‌ها از پراکسی برای کنترل اینترنت استفاده می‌کنن.


مثلاً می‌گن هر درخواستی که به سایت‌های شبکه اجتماعی بره رد بشه یا هر سایتی که محتوای خاصی داره مسدود بشه. چون همه درخواست‌ها از پراکسی رد می‌شن، اون می‌تونه روی همه‌شون نظارت داشته باشه.



یه نوع دیگه هم Reverse Proxy هست که برعکس کار می‌کنه. تا الان درباره Forward Proxy حرف زدیم که جلوی کاربر قرار می‌گیره. ولی Reverse Proxy جلوی سرور قرار می‌گیره. یعنی کاربر فکر می‌کنه مستقیم به سایت وصل شده، در حالی که اول به Reverse Proxy وصل شده. اون درخواست رو بین چند سرور تقسیم می‌کنه، حملات رو فیلتر می‌کنه، SSL رو مدیریت می‌کنه و بعد درخواست رو به سرور اصلی می‌رسونه. سرویس‌هایی مثل Cloudflare نمونه معروف Reverse Proxy هستن.



یه سؤال مهم اینه که آیا پراکسی امنیت ایجاد می‌کنه؟ جواب اینه که نه لزوماً. پراکسی فقط نقش واسطه داره. اگر ارتباط بین تو و پراکسی رمزنگاری نشده باشه، صاحب پراکسی می‌تونه اطلاعاتی که ازش رد می‌شن رو ببیند. حتی اگر HTTPS استفاده بشه، همچنان صاحب پراکسی می‌تونه ببیند به چه سایتی وصل شدی، هرچند محتوای رمزنگاری‌شده را معمولاً نمی‌تواند بخواند مگر اینکه تنظیمات خاصی مثل بازرسی SSL انجام شده باشد.



اینجاست که تفاوت VPN و Proxy مشخص می‌شه. پراکسی معمولاً فقط ترافیک یک برنامه مثل مرورگر رو از خودش عبور می‌ده، اما VPN یک تونل رمزنگاری‌شده بین دستگاه تو و سرور VPN ایجاد می‌کنه و معمولاً تمام ترافیک سیستم‌عامل از داخل اون تونل عبور می‌کنه. بنابراین VPN علاوه بر تغییر IP، روی محرمانگی ارتباط هم تمرکز بیشتری داره.


در نهایت اگر بخوام خیلی علمی ولی ساده جمع‌بندی کنم، پراکسی یک سرور واسطه در لایه کاربرد (Application Layer) است که درخواست‌های کلاینت را دریافت می‌کند، از طرف کلاینت به مقصد ارسال می‌کند، پاسخ را دریافت می‌کند و دوباره به کلاینت برمی‌گرداند. به همین دلیل مقصد معمولاً IP پراکسی را می‌بیند، نه IP واقعی کاربر، و خود پراکسی می‌تواند درخواست‌ها را فیلتر، ذخیره، ثبت یا مدیریت کند.

@ITSecurityComputer
37👍11