Pink Orca | پینک اورکا
2.85K subscribers
420 photos
117 videos
46 files
331 links
درود به همه.
به کانال من خوش اومدین :)

🔗 دسته‌بندی پست‌ها: t.me/PinkOrca/5

انجمن: برای عضویت پیام بفرستید.

ادمین: @Pink0rca
اگر پستی ایراد علمی داره حتما بگید.

گیت‌هاب: Github.com/pinkorca
💥 دربارهٔ من: PinkOrca.net
Download Telegram
آخرین باری که تلگرام بودم ۱۱ ژانویه بود...
حرف برای گفتن زیاد دارم براتون، اما به‌وقتش
27
🕊 این لینک‌ها می‌تونن در مواقع اینترانت مفید باشن:

۱. یه کلون داخلی از ویکی‌پدیا و داکیومنتیشن چیزهای مختلف که تلاش بسیار ارزشمندیه
http://185.141.107.246:8080

۲. یه آرشیو قابل قبول از انواع فیلم‌ها و سریال‌ها، بدون سانسور و با زیرنویس چسبیده فارسی و گاهی دوبله
https://dls2.iran-gamecenter-host.com/DonyayeSerial/donyaye_serial_all_archive.html

جدیدش:
https://serialblog1.top/news/donyaye_serial_all_movies_and_series_archive/

۳. وب‌سایتی برای انتقال چیزهای متنی مثل کانفیگ‌ها با دوستان
https://pastehub.ir



موارد بیشتر رو شما تو کامنت‌ها معرفی کنید❤️
#اینترانت #معرفی
~> @PinkOrca | آزاد بیندیشیم 🦁
22👍2
🩼 این مجوز D-2 امریکا (که اجازه می‌ده شرکت‌های تکنولوژی بدون نگرانی از جریمه شدن خدمات ارتباطی به مردم ایران ارائه بدن...) که اینقدر براش ذوق می‌کنین از شهریور سال ۱۴۰۱ صادر شده و صرفا درمورد استفاده حداکثری ازش تاکید شده دوباره... قرار نیست تفاوت عجیبی تو تحریم‌های ما ایجاد بشه و اگه شرکت‌ها می‌خواستن چیزی رو عوض کنن تا حالا می‌کردن!

پ.ن:
-_- نمی‌دونم این چرندیاتی که مردم تو کانال‌هاشون می‌نویسن و به‌سرعت پخش می‌شه چیه!
#اخبار_تکنولوژی #حرف_با_شما
~> @PinkOrca | آزاد بیندیشیم 🚑
👍222
❄️ برای دوستانی که می‌پرسن ما به (مثلا) Npv وصل می‌شیم و کلاینتی براش نیست تو دسکتاپ:
🧅 می‌تونید به‌عنوان ساده‌ترین روش با Every Prxoy همون VPN موبایل خودتون رو اشتراک‌گذاری کنید و با Tun Mode تو Throne / Nekoray / و... مثل یه VPN عادی همه‌جا استفادش کنید درکنار سایر امکانات این کلاینت‌‌ها.
🥛پیشنهاد من هم SOCKS5 هستش بخاطر سرعت و انعطاف بیشتر، فقط کافیه از تو برنامه فعالش کنین و با IP مرتبط به VPN که بهتون نشون می‌ده یه پروفایل جدید درست کنین (با پورت 1080)

آپدیت:
ظاهرا نپستر خودش می‌تونه share کنه و روی v2rayN هم کار می‌کنه کانفیگ‌هاش
#ترفند #شبکه
~> @PinkOrca | آزاد بیندیشیم 🔧
14
Zemestan
Mehdi Akhavan Sales
🖤 ایران عزیزم، چند نسل دیگر باید فریاد بزنند «هوا بس ناجوانمردانه سرد است»؟ کی بهار می‌آید؟
~> @PinkOrca
20💔1
~> DNS leak

👀 ‏DNS leak وقتی اتفاق می‌افته که درخواست‌های DNS (همون پروسه تبدیل اسم دامنه‌ها به آدرس IP) به جای اینکه از داخل تانل رمزنگاری‌شدهٔ VPN عبور کنن، بای‌پس می‌شن و به سرورهای DNS پیش‌فرض سیستم فرستاده می‌شن. معمولا این سرورها متعلق به ISP هستش، بنابراین با اینکه ترافیک اصلی دیتای شما امنه، ولی ISP یا هر کسی که روی شبکه شنود می‌کنه، دقیقا می‌بینه که چه دامنه‌هایی رو باز می‌کنین.

🔫 جدا از بحث پرایوسی، عدم تطابق لوکیشنِ IP و DNS باعث می‌شه سرویس‌های Geo-restricted بفهمن دارین از VPN استفاده می‌کنین و بلاکتون کنن (واسه ما ایرانی‌ها درد کهنه‌ایه)، ضمن اینکه در برابر حملات DNS Spoofing و سانسور مبتنی بر DNS هم آسیب‌پذیر می‌شین.

🧶 این مشکل اغلب به‌خاطر کانفیگ نادرست شبکه یا اولویت‌بندی‌های سیستم‌عامل پیش میاد. مثلا تو ویندوز فیچری به اسم Smart Multi-Homed Name Resolution هستش که برای افزایش پرفورمنس، درخواست DNS رو همزمان به تمام اینترفیس‌های شبکه (هم کارت شبکه اصلی و هم آداپتور VPN) می‌فرسته و هر کدوم زودتر جواب داد، همون رو قبول می‌کنه. اگر DNS اصلیتون زودتر ریسپانس بده، نشت اطلاعات رخ داده. یه سناریوی رایج دیگه هم مربوط به IPv6 هستش... اگر VPN فقط IPv4 رو هندل کنه و IPv6 رو روی سیستم بلاک نکرده باشه، سیستم عامل ممکنه درخواست‌ها رو روی بستر IPv6 و کاملا خارج از تانل ارسال کنه.

چطور می‌تونیم وضعیت خودمون رو بررسی کنیم؟
https://browserleaks.com/ip

پ.ن:
حالا که اینجاییم یادآوری کنم برای دوستانی که آشنا نیستن، BrowserLeaks.com یه پلتفرم عالی برای انواع تست‌های مرتبط با امنیت و پرایوسی مرورگر هستش. یکی از دقیق‌ترین مراجع فنی.

#شبکه #نوشته #معرفی
~> @PinkOrca | آزاد بیندیشیم 🧢
18🤣2👍1🔥1
~> num2persian
پکیج GO برای تبدیل اعداد به متن فارسی

🐹 یه کتابخونه سبک و بدون وابستگی که می‌تونید برای تبدیل اعداد صحیح، اعشاری و اعداد بزرگ (به‌نظرم تا دسیلیون کافی بود با توجه به چیزی که تو ویکی‌پدیا دیدم) به نوشتار فارسی، ازش استفاده کنید. علاوه بر این، ویژگی‌هایی مثل ساپورت اعداد ترتیبی (اول، دوم، ...) و فرمت ارز (تومان/ریال) هم داره...

- مثال خیلی ساده:
num2persian.Convert(1234)
// خروجی: هزار و دویست و سی و چهار

-> اگه دوست داشتین -> ⭐️
🔴 سورس‌کد (GitHub)
🔵 مستندات (pkg.go.dev)

#برنامه_نویسی #پروژه #اپن_سورس #معرفی
~> @PinkOrca | آزاد بیندیشیم 🖤
17👍2🔥1
🔧 آپدیت namefix
دوستانی که از توزیع‌های Arch-based استفاده می‌کنن، الان می‌تونن از طریق AUR پکیج namefix-git رو نصب کنن.
https://aur.archlinux.org/packages/namefix-git

ورژن 1.0.0 ریلیز شد و اسکریپت نصب اضافه شد که امکانات جالبی ارائه می‌ده الان از جمله نصب بدون sudo،
و man page اضافه کردم و تکمیل خودکار فلگ‌ها برای شل‌های bash/zsh/fish و اینطور چیزها...
🔗 گیت‌هاب

#پروژه #آپدیت
~> @PinkOrca | آزاد بیندیشیم 🕷
👍52
💥 سابسکریپشن مخصوص V2rayNG
https://bab.si/1jr7
حتما قبل از استفاده آپدیت، تست و براساس نتایج مرتب کنید
+ مرسی از oneclickvpnkeys
#vpn #فیلتر_شکن #معرفی #شبکه
~> @PinkOrca | آزاد بیندیشیم 🔑
13👎3
نه می‌بخشیم، نه فراموش می‌کنیم
106🤣18💔5🔥3👍1😢1🍾1
~> حواسمون باشه

💥 یکی از پیچیده‌ترین و جنجالی‌ترین پرونده‌های جنایی و حقوقی اخیر که اکثرتون باهاش آشنا هستین، پرونده جفری اپستین هستش. پرونده‌ای سنگین درمورد یه شبکه بین‌المللی قاچاق و بهره‌کشی جنسی از دختران زیر سن قانونی که جدا از خودش، افراد قدرتمند زیادی هم درگیر ماجرا شدن.
این موضوع و جزئیاتش با توجه به انواع اسنادی که منتشر شد و حکم دادگاه، کاملا مشخصه و براش شواهد کافی داریم، و اصلا جنایت کوچیکی نیست.

🥴 حالا این وسط چه چیزهایی رو خیلی زیاد می‌بینیم تو رسانه‌ها؟ تئوری‌های توطئه!
مثلا چی؟
همین امروز یه دوستی داشت می‌گفت اینا بعد از تجاوز، قربانیان رو می‌کشتن (حداقل خیلیا رو)، یا جسد بچه‌ها رو می‌نداختن تو اقیانوس و بعضیا رو به مک‌دونالد می‌دادن :)
این حرف‌ها مشخصا از همین دسته حرف‌ها بودن، تئوری‌های توطئه و دروغ‌های اینترنتی. شایعاتی احمقانه اما هدفمند.

‼️ شاید فکر کنین که هدف ویو یا سرگرمیه صرفا... اینا هم هستن ولی موضوع پیچیده‌تر از این حرف‌هاست.
وقتی جنایت اینقدررر بزرگه، دیگه نیاز به دروغ نداریم. با این کار حقیقت لوث می‌شه. چه بسا دیگه کسی از جنایات واقعی هم حرفی بزنه، فکر همه سمت داستان‌های تخیلی می‌ره و باور نمی‌کنه کسی!

الگوی تکراری‌ایه. مگه نه؟ :)

🌀 این یه طرف، از یه سمت هم افکار عمومی گمراه و منحرف می‌شه. مثلا تو پرونده اپستین که گفتیم، یکی از بزرگ‌ترین عوامل دخیل، سیستم فاسدی بود که بهش کمک کرد قانون رو دور بزنه، ولی وقتی به‌جای اون تمرکز همه معطوف می‌شه به داستان‌های هالیوودی، دیگه مقصر اصلی فراموش می‌شه. منظورم (حامیان اصلی و سیاستمداران و... هستن)
+ پس وقتی به اندازه کافی کثافت‌کاری واقعی بوده، نیازی به این داستان‌ها نیست. FBI به اندازه کافی اون جزیره لعنتی رو شخم زده و وقتی شواهدی ارائه نشده ⬅️ بحث نکنین درموردش.

💢 چرا اینا رو گفتم؟ چون الان هم شرایطی مشابه داخل کشور خودمون داریم!
شایعه می‌سازن که فلان کارخونه کشته‌شدگان مردمی رو چرخ می‌کنه یا اعضای بدنشون رو می‌فروشه و کلی تئوری توطئه احمقانه از این دست (همتون شنیدین).
اینا هم خیلی مشخص منجر به همون مواردی می‌شن که بالاتر گفتم. لطفا بهشون اهمیت ندین چون جنایت رخ داده به میزان کافی بزرگ و واضح هست. یه جنایت بزرگ علیه بشریت.
🤍 بیاین تفکر نقادانه داشته باشیم و با آمار غلط، پررنگ کردن شایعات بی‌اساس و موارد این‌چنینی کار خودمون رو خراب‌تر نکنیم که یه قشر مشخصی سودجویی کنن ازش.

#نوشته #متفرقه #حرف_با_شما
~> @PinkOrca | آزاد بیندیشیم ✍️
64👍15🔥3🤣3
💚 نوروز، نوید بخش آغازی دیگر است.
🤍 امیدوارم سالی آکنده از بهروزی و شادکامی داشته باشید.
❤️ نوروز ۲۵۸۵ فرخنده باد.

علی مظلوم (پینک اورکا)
16🤣1
🎵 ۳۹۷تا موزیک، آپلود شده تو یه سرور داخلی (مرسی از عرشا)
💥 ژانرهای گوناگون، اغلب راک و متال، حجم حدود ۴.۵ گیگ

🟣 لینک دانلود مستقیم:
https://files.prgph.fun/api/public/dl/ehBxRgm7
- بدون VPN دانلود کنید

پ.ن:
پلی‌لیست کاملی نیست، روزی که این رو برای عده‌ای از بچه‌ها آپلود کرده بودم خیلی عجله کردم و صرفا اینطوری بودم که: کارشون راه بیفته...
#موسیقی
~> @PinkOrca | آزاد بیندیشیم 🦔
🔥10
یادآوری: استارهای گیت‌هاب چیزی رو ثابت نمی‌کنن.
#میم
~> @PinkOrca | آزاد بیندیشیم 🐧
👍37
~> Domain Fronting

دامین فرانتینگ یه تکنیک شبکه‌ایه که از نحوه کار TLS سوءاستفاده می‌کنه. تو TLS handshake، یه فیلد به اسم SNI وجود داره که می‌گه کلاینت می‌خواد با کدوم دامنه حرف بزنه. این فیلد plaintext هستش و فایروال می‌تونه اون رو بخونه ولی بعد از برقراری تانل TLS، هدر HTTP داخلی رمزنگاری‌شده‌ست و فایروال دیگه بهش دسترسی نداره. Domain Fronting دقیقاً از همین فاصله استفاده می‌کنه.

مثلا SNI رو برابر یه دامنه مجاز می‌ذارین (google.com)، ولی هدر Host داخلی رو برابر مقصد واقعی (مثل script.google.com). چون هر دو دامنه روی همون زیرساخت گوگل هستن و IP مشترک دارن، سرور بر اساس هدر HTTP جواب می‌ده، نه SNI. فایروال هم فقط google.com دیده و پکت رو رد کرده.

برای پیاده‌سازی ساده این تو لینوکس، کافیه تو ‎/etc/hosts مقصد بلاک‌شده رو به IP دامنه مجاز map کنید:
216.239.38.120 script.google.com

با این کار DNS bypass می‌شه و سیستم مستقیم به اون IP وصل می‌شه که فایروال بلاکش نکرده. خیلی جاها mismatch بین SNI و Host هدر تو بعضی سرویس‌ها باعث بلاک می‌شه اما تو مورد خاص ما کاربردیه.

#شبکه #نوشته
~> @PinkOrca | آزاد بیندیشیم 🥄
9👍3
google.json
24.1 KB
🌵 از وقتی که google.com وایت‌لیست شده احتمالا با متد MasterHttpRelay هم آشنا شدین که بعد از SNI-Spoofing پترنی‌ها که خیلی سر و صدا کرد (و متاسفانه رو خیلی از اپراتورها جواب نداد اون)، این‌هم پروژه بسیار خلاقانه و جالبیه که بد نیست امتحانش کنید. فقط به یک اکانت گوگل نیاز دارید و طی کردن مراحل... و در پایان یه پروکسی لوکال در دسترس شماست که ممکنه خوب کار کنه (یا نه😂)
- اما بهتره با gmail اصلی این کار رو نکنین، شاید ریسک‌هایی وجود داشته باشه... همچنین محدودیت ریکوئست وجود داره و اگر خوب کار کرد براتون بهتره چندتا ازش درست کنین.
🔗 راهنمای فارسی

+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=

💥 حالا این فایل ضمیمه پست چیه؟
می‌تونین این رو توی کلاینت sing-box وارد کنین و خیلی از سرویس‌های تحریم نشدهٔ گوگل (علاوه بر سرچ که وایت‌لیسته) مثل maps، ‏gmail‏، translate، و مخصوصا‏ گوگل پلی و بقیه چیزها هم در دسترس شما قرار می‌گیره و می‌تونه حسابی کاربردی باشه.
[ مرسی از @AmyraxVPN ]

🪷 چطور کار می‌کنه؟ به کمک Domain Fronting

#شبکه #ترفند #نوشته
~> @PinkOrca | آزاد بیندیشیم 🎫
11
🔵 یه ابزار پایتون جمع‌وجور که به‌جای سرویس‌های CI/CD خارجی مثل GitHub Actions، مستقیما از طریق SSH فایل‌های تغییرکرده رو به سرور آپلود می‌کنه، بدون هیچ واسطه‌ای و مخصوص شرایط اینترنت محدود ایران طراحی شده تا حتی موقع قطعی، فرآیند deploy متوقف نشه
https://github.com/mohamadSaleh82/Direct-CICD

🟣 رباتی برای دانلود از گیت‌هاب و گیت‌لب تو تلگرام
@GithubGitlabDownloader_bot

#معرفی #برنامه_نویسی #اپن_سورس #پروژه
~> @PinkOrca | آزاد بیندیشیم 💿
8👍3👎1
🦁 امروز کلاینت "شیر و خورشید" برام کار کرد رو اینترنت سامانتل، کیفیتش در حدی هست که کارای ساده تلگرام و... رو راه بندازه:
https://github.com/shirokhorshid/shirokhorshid-android/releases

روش کار سادست، کافیه از بخش more options و connection protocol، گزینه CDN fronting رو انتخاب کنین. و beast mode هم فعال باشه که به‌شکل پیش‌فرض فعاله...
تو CDN edge IPs هم باید لیست IPها رو وارد کنین که تو تلگرام زیاد گیر میاد.

🥴 تا الان معرفیش نکرده بودم چون واسه خودم جواب نمی‌داد و مطمئن نبودم ازش (تا یه بار دیتا رو پاک کردم). بین متودهای رایگان به‌نظر قابل‌قبوله فعلا این.

اگر هم دیدین یه دقیقه گذشت و کانکت نشد، یه بار حالت پرواز و برگردین بعدش، نشد هم یه بار کلیر دیتا.

اگه پرسشی داشتین هم تو بخش کامنت‌ها.
و امیدواریم براتون کاربردی باشه.
#شبکه #معرفی #ترفند #اپن_سورس
~> @PinkOrca | آزاد بیندیشیم 🎒
14🤣3
🔥 خب حالا که خیلیاتون برگشتین،
چند جمله #حرف_با_شما :

۱. دوستان اصلا بدون تیر با تفنگ بادی فنر پیستون شلیک نکنین، چون ساچمه اون تو مثل یه ترمزِ بادی عمل می‌کنه و اگه نباشه، پیستون با کل زورِ فنر آزادانه می‌کوبه ته سیلندر و واشر پیستون و خود فنر رو قشنگ می‌ترکونه...

۲. از نصب اپ‌های VPN عجیب و غریب خودداری کنین، کانفیگ‌های رایگان با برگشتن به فیلترنت سابق خیلی راحت‌تر گیر میان و استفاده ازشون تو کلاینت‌های معقول v2ray می‌تونه یکی از روش‌های مناسب باشه. درسته کلی دغدغه داریم اما دلیل بر بی‌اهمیت بودن نسبت به ریسک‌های امنیتی نمی‌شه.

۳. اینی که الان داریم هم اینترنت نیست که اینقدر براش ذوق می‌کنین، جدا از اینکه اینترنت هم از حقوق اولیه یه انسان امروزیه. هیچ‌چیز "عادی" نیست.

۴. سه‌تا #کتاب خوب رندوم معرفی می‌کنم:
- در دفاع از فهم (سخنرانی‌های کامو)
- برادران کارامازوف (شاهکار داستایفسکی)
- رباعیات خیام (عزیز دل بنده (نسخه صوتی))

#متفرقه #نوشته
~> @PinkOrca | آزاد بیندیشیم 🏴‍☠️
23👍9😁7
این مثلا thumbnail پست هستش 👇
😁12🤣5