Notrobit – Telegram
Notrobit
435 subscribers
611 photos
112 videos
340 files
93 links
About Notrobit: Launched in 2015,
We want you to succeed, and we are willing to do anything possible to help you make it happen
----------------------
Contact Manager: @taheri1990
Download Telegram
ROUTE10SG_Vol3.pdf
5 MB
کتاب
Implementing Cisco IP Routing Vol 3

🆔 @Notrobit
📣جدول زمانبندی ارسال ویدیو های دوره ی آموزشی CCNA

تمامی پارت های مشخص شده طبق برنامه ی زمانبندی ارسال خواهند شد.

مارا به دوستان خود معرفی کنید :
🆔 @Notrobit
Notrobit pinned a photo
آسیب پذیری خطرناک فریمورک Struts آپاچی

حدود ۲ هفته پیش آسیب‌پذیری اجرای کد بصورت ریموت (Remote Code Execution) برای یکی از فریمورک‌های محبوب Apache به نام Struts کشف شد.
یک روز بعد از این اتفاق و اعلام عمومی این مشکل به روال اسیب پذیری های دیگه یک POC برای این مشکل تو گیت هاب پیدا شد.اپاچی خیلی سریعا تلاش کرد این مشکل رو رفع کنه و کاربرانش رو برای رفع این اسیب پذیری مطلع کنه.

چرا این اسیب پذیری به وجود اومد ؟‌
بازم اشتباه برنامه نویسا در زمینه معتبرسازی رشته های ورودی کاربر.کاربرا میتونستند با ارسال یک رشته OGNL (اگه خواستین بیشتر بدونین که دقیقا چیه https://bit.ly/2MY7dC8) در فرم یک درخواست URI باعث اجرای کد از راه دور بشن.

اگه بخوایم یکم فنی تر صحبت کنیم مشکل وقتی قابل اکسپلویت کردن میشه که فلگ alwaysSelectFullNamespace در وضعیت True قرار بگیره و تگ action داشته باشیم که هیچ Namespace ای نداشته باشه یا در حالت wildcard قرار داشته باشه.

چه نسخه هایی این ضعف رو دارن ؟‌
گفته شده نسخه 2.3 و 2.3.34 مشکل دارن.همچنین نسخه 2.5 و 2.5.16 به این مشکل خوردن. البته بعضی از محققین میگن نسخه هایی دیگه هم که از پشتیبانی خارج شدن هم مشکل رو دارن. اگه یکی از کاربران struts هستین و این نسخه ها رو استفاده میکنید لطفا آپدیت کنید.

ولی چرا الان این صحبتا انجام شد ؟‌ بعد ۲ هفته ؟‌
بعد ۲ هفته هنوز خیلی از کاربران آپدیت نکردن. خیلی از پروژه های بزرگ شرکت ها با همین فریمورک کار میکنن. ولی اتفاق بدتر اینه که چند روز گذشته سر و کله کمپین هایی پیدا شده که با استفاده از همین ضعف اقدام به نصب نرم افزار هایی برای انجام عملیات ماینینگ میکنن مخصوصا برای monero.
این کمپین ها قبل از نصب نرم افزار اصلی یک نرم افزار برای جعل نام پروسه ها نصب میکنند تا شما با دیدن پروسه های سیستم هم به وجود ماینر پی نبرین.
مشکلات این ضعف که به وجود اومده همینجا تموم نمیشه
چرا؟ چون بعضی از سیستم های دیگه هم بدون اینکه شما شاید در جریان باشید در معماری خودشون از این فریمورک استفاده می‌کنند.
مثلا ؟‌ مثلا بعضی از سرویس های شرکت سیسکو. دیروز سیسکو آپدیت داد دوباره و برای بعضی دیگه هم قبلا پچ منتشر کرده بود.
لیست سرویس های آسیب پذیر رو میتونید اینجا ببینید‌: https://bit.ly/2QbpObK
لیست نشون میده که حتی اگه شما به بحث های مربوط به حملات سمت وب هم علاقه ندارید باید هر از چند گاهی به اسیب پذیری منتشر شده نگاهی بندازین.

منبع : آفسک
🆔 @Notrobit
Media is too big
VIEW IN TELEGRAM
آموزش صوتی و تصویری CCNA
مدرس: مهندس محمد طاهری
زمان اموزش: 6 دقیقه

🔎 #CCNA
🆔 @Notrobit
👇👇
https://telegram.me/joinchat/B_8xEz7jNcFnAjrjvn0H0A
مقایسه سرعت های USB با پورتهای Thunderbolt
🆔 @Notrobit
https://www.instagram.com/notrobit
ساختار CEF
🆔 @Notrobit
Media is too big
VIEW IN TELEGRAM
آموزش صوتی و تصویری CCNA
مدرس: مهندس محمد طاهری
زمان اموزش: 17 دقیقه

🔎 #CCNA
🆔 @Notrobit
👇👇
https://telegram.me/joinchat/B_8xEz7jNcFnAjrjvn0H0A
برگزاری وبینار پروتکل مسیریابی OSPF
مدرس: سینا رجایی
مهلت ثبت نام: 1397/7/3
برای ثبت نام به لینک زیر مراجعه کنید:
👇👇
www.notrobit.com/webinar
دوستان عزیز جهت تامین وجه زندانیان بی گناه میتوانید به شماره حساب موجود در تصویر مبلغ دلخواه خود را واریز نمایید
#پست_موقت
باید و نبایدها در ساختن یک کلمه عبور


🆔 @Notrobit
Your CCIE Lab Success Strategy - Dean Bahizad.pdf
937.1 KB
کتابی بسیار مفید برای کسانی که قصد دارند برای آزمون CCIE آماده شوند.

❗️توجه داشته باشید این کتاب مباحث دوره ی CCIE را شامل نمیشود بلکه تنها شمارا با چگونگی آمادگی آشنا میکند.

🆔 @Notrobit
ccie-rs-v5_1-etv1_1.pdf
326.3 KB
Exam Topics : CCIE Routing and Switching Written Exam (400-101)
لیست مواردی که باید به خوبی آنها را خوانده و فرابگیرید تا بتوانید در آزمون CCIE R&S WR قبولی را کسب کنید.
🆔 @Notrobit
Forwarded from Notrobit
برگزاری وبینار پروتکل مسیریابی OSPF
مدرس: سینا رجایی
مهلت ثبت نام: 1397/7/3
برای ثبت نام به لینک زیر مراجعه کنید:
👇👇
www.notrobit.com/webinar
Notrobit pinned a photo
Notrobit
Photo
#چالش
بر روی روترهای مورد نظر در سناریوی موجود mpls راه اندازی شده و بین pe1 تا pe2 ارتباط LDP برقرار هست.

برای دلایل امنیتی SP مورد نظر میخواد که اگر از سمت CE ها Trace انجام شد تعداد Hop ها مشخص نباشند.

چه کاری باید انجام شود با توضیحات و کانفیگ مربوطه ارائه دهید.

❗️برای ارائه ی پاسخ و شرکت در بحث و گفتگو وارد گروه پرسش و پاسخ سیسکو شوید :
https://news.1rj.ru/str/joinchat/B_8xE0F8Eea5dOtSQImGbA
Forwarded from Notrobit
برگزاری وبینار پروتکل مسیریابی OSPF
مدرس: سینا رجایی
مهلت ثبت نام: 1397/7/3
برای ثبت نام به لینک زیر مراجعه کنید:
👇👇
www.notrobit.com/webinar