Media is too big
VIEW IN TELEGRAM
جلسه دهم
Windows Forensics Analysis I :
Digital Forensics and Advanced Data Triage
مباحث مطرح شده :
- Volume Shadow Copy (VSC)
https://news.1rj.ru/str/for500
Windows Forensics Analysis I :
Digital Forensics and Advanced Data Triage
مباحث مطرح شده :
- Volume Shadow Copy (VSC)
https://news.1rj.ru/str/for500
Python-R.zip
7.9 KB
جلسه چهارم پایتون برای تست نفوذ پیشرفته
⭐️فایلهای تکمیل شده سورس اولین ابزار (سرور و کلاینت)
(یه ایراد ظریفی داره که باید بهش پی ببرین و برطرفش کنین
اگر متوجه ایراد شدین میتونین از کارتون و برطرف کردن ایراد کپچر بگیرین و به اسم خودتون در صورت تمایل تو کانال منتشر میشه)
#Python
⭐️فایلهای تکمیل شده سورس اولین ابزار (سرور و کلاینت)
(یه ایراد ظریفی داره که باید بهش پی ببرین و برطرفش کنین
اگر متوجه ایراد شدین میتونین از کارتون و برطرف کردن ایراد کپچر بگیرین و به اسم خودتون در صورت تمایل تو کانال منتشر میشه)
#Python
همونطور که گفتم اگر تا اول تابستون اعضای کانال به ۷ هزار برسه دوره ای در ادامه اسمبلی و سی پلاس پلاس با عنوان تحلیل باینری که توش نحوه اصولی تحلیل و دیباگ برنامه رو رایگان برگزار میکنم اما خیلی از کاربران پیام دادن و دوره های دیگه ای رو عنوان کردن برای همی
anonymous poll
تحلیل باینری برنامه ها – 133
👍👍👍👍👍👍👍 41%
تست نفوذ وب – 90
👍👍👍👍👍 28%
تست نفوذ شبکه – 85
👍👍👍👍 26%
ویندوز اینترنال برای نفوذگر – 19
👍 6%
👥 327 people voted so far. Poll closed.
anonymous poll
تحلیل باینری برنامه ها – 133
👍👍👍👍👍👍👍 41%
تست نفوذ وب – 90
👍👍👍👍👍 28%
تست نفوذ شبکه – 85
👍👍👍👍 26%
ویندوز اینترنال برای نفوذگر – 19
👍 6%
👥 327 people voted so far. Poll closed.
ITShield via @vote
همونطور که گفتم اگر تا اول تابستون اعضای کانال به ۷ هزار برسه دوره ای در ادامه اسمبلی و سی پلاس پلاس با عنوان تحلیل باینری که توش نحوه اصولی تحلیل و دیباگ برنامه رو رایگان برگزار میکنم اما خیلی از کاربران پیام دادن و دوره های دیگه ای رو عنوان کردن برای همی…
👆همونطور که گفتم اگر تا اول تابستون اعضای کانال به ۷ هزار برسه دوره ای در ادامه اسمبلی و سی پلاس پلاس با عنوان تحلیل باینری که توش نحوه اصولی تحلیل و دیباگ برنامه رو رایگان برگزار میکنم اما خیلی از کاربران پیام دادن و دوره های دیگه ای رو عنوان کردن برای همین تو این نظرسنحی بگین چه دوره ای رایگان برگزار بشه؟
در صورت رسیدن اعضا تا اول تابستون به ۷ هزار نفر
در صورت رسیدن اعضا تا اول تابستون به ۷ هزار نفر
Media is too big
VIEW IN TELEGRAM
توی دوره CEH به دوستان توضیح میدیم که چطور دانش ماژول های CEH رو با هم ترکیب کنن و برای حمله از ش استفاده کنن
خبر خوش اینکه تو این ایامی که مریض هستم و توانایی صحبت زیاد ندارم با همکاری یکی از رفقا که تجربه بسیار زیادی داره نشستیم و یه کتاب درباره استاندارد 62443 با محوریت امنیت سیستم های اتوماسیون و کنترل صنعتی(اسکادا) به صورت خلاصه و جمع و جور نوشتیم که توی این قحطی کتاب در این حوزه یه کتاب راهنمای خوب وجود داشته باشه
بعد از اخذ مجوزات , چاپ و اعلام عمومی میشه (البته این قسمتش که خودم مریضم خبر خوبی نیست😂)
اگر این سرفه ها ادامه پیدا کنه احتمالا کتاب نیمه تمام کدنویسی امن رو هم تموم کنم و بدم برای مجوز و چاپ
( حالا موندم دعا کنم مریضیم ادامه پیدا کنه یا زود خوب شم🧐)
بعد از اخذ مجوزات , چاپ و اعلام عمومی میشه (البته این قسمتش که خودم مریضم خبر خوبی نیست😂)
اگر این سرفه ها ادامه پیدا کنه احتمالا کتاب نیمه تمام کدنویسی امن رو هم تموم کنم و بدم برای مجوز و چاپ
( حالا موندم دعا کنم مریضیم ادامه پیدا کنه یا زود خوب شم🧐)
Media is too big
VIEW IN TELEGRAM
جلسه پنجم پایتون برای تست نفوذ پیشرفته
با استفاده از ماژول Scapy یه پکت ساختیم و با دونستن یه سری دیتا تونستیم از سیستم قربانی شل بگیریم
#Python
با استفاده از ماژول Scapy یه پکت ساختیم و با دونستن یه سری دیتا تونستیم از سیستم قربانی شل بگیریم
#Python
تصمیم گرفتم یه کتاب درباره آموزش نرم افزار برای تست نفوذ بنویسم به نظرتون کدوم بهتره که نوشته بشه؟
anonymous poll
کتاب آموزش Core impact – 114
👍👍👍👍👍👍👍 75%
کتاب آموزش Cobalt Strike – 39
👍👍 25%
👥 153 people voted so far. Poll closed.
anonymous poll
کتاب آموزش Core impact – 114
👍👍👍👍👍👍👍 75%
کتاب آموزش Cobalt Strike – 39
👍👍 25%
👥 153 people voted so far. Poll closed.
Media is too big
VIEW IN TELEGRAM
جلسه یازدهم
Windows Forensics Analysis I :
Digital Forensics and Advanced Data Triage
مباحث مطرح شده :
- File Carving
لینک معرفی شده در ویدیو :
https://resources.infosecinstitute.com/topic/file-carving/
https://news.1rj.ru/str/for500
Windows Forensics Analysis I :
Digital Forensics and Advanced Data Triage
مباحث مطرح شده :
- File Carving
لینک معرفی شده در ویدیو :
https://resources.infosecinstitute.com/topic/file-carving/
https://news.1rj.ru/str/for500
چند نفر از دانشجویان که قبلا دوره اسمبلی و سی پلاس پلاس و معکوس من شرکت داشتن( قصه برای ۵ سال پیشه) ویدیوهای دوره اسمبلی و سی پلاس پلاس و پایتون جدید که رایگان برگزار کردم رو دیدن و یه گروه تشکیل دادن و خودمم عضو کردن و اشکالات و کم گویی هایی که تو دوره هست رو بهم تذکر دادن😂 بهشون میگم اینا رو کی یادتون داده میگه شما 😁 میگم به نظرت بلد نبودم همینهایی که به شما گفتم رو همینجا بگم؟ گفتن بله پس چرا نگفتین
اینجا بود که مثال همیشگی خودم رو زدم که
یادتون تو دبیرستان موقعی مولکول رو توضیح میدادن اول گفتن مدل هتدوانه است و بعد فصل بعد کفتند نه مثل پیاز لایه لایه است و بعد فصل بعد کفتن مدل اصلی کوانتومیه و .....( رشته ریاضی که اینجوری بود مابقی رو نمیدونم)
به نظرتون اونا اخمق بودن یا ما رو مچل گیر آورده بودن که از اول نکفتن مدل اصلی مولکولی چیه؟
به این میگن انتقال و تدریس علم
بلد بودن علم یه چیزه تدریس و انتقال اون علم یه چیز دیگه
امکان داره یکی علامه دهر باشه و همه چیز دان اما نتونه این رو منتقل کنه
و من برای انتقال یک دانش برای عموم که مخاطب رو به چشم نمیبینم و نمیدونم مقدمات رو بلده با توجه به تجربه ام این سبک رو برگزیدم و واضحه با روشی که برای ۶ نفر که حضوری جلوی من نشستن و من از حالات صورت میفهمم مطلب رو متوجه شدن یا نه و یا مطلب سطح پایینه و باید برم بالاتر فرق داره
خلاصه امکان داره برای برخی رفقا برخی صحبتها سطح پایین و برای برخی سطح بالا یا برای برخی منسوخ شده و برای برخی جدید باشه
هنر من به عنوان مدرس انتخاب اون چیزیه که بیشترین تعداد ازش سود ببرن نه اینکه یه مطلب رو ارائه بدم حالا کسی متوجه نشد که برام مهم نباشه
اینجا بود که مثال همیشگی خودم رو زدم که
یادتون تو دبیرستان موقعی مولکول رو توضیح میدادن اول گفتن مدل هتدوانه است و بعد فصل بعد کفتند نه مثل پیاز لایه لایه است و بعد فصل بعد کفتن مدل اصلی کوانتومیه و .....( رشته ریاضی که اینجوری بود مابقی رو نمیدونم)
به نظرتون اونا اخمق بودن یا ما رو مچل گیر آورده بودن که از اول نکفتن مدل اصلی مولکولی چیه؟
به این میگن انتقال و تدریس علم
بلد بودن علم یه چیزه تدریس و انتقال اون علم یه چیز دیگه
امکان داره یکی علامه دهر باشه و همه چیز دان اما نتونه این رو منتقل کنه
و من برای انتقال یک دانش برای عموم که مخاطب رو به چشم نمیبینم و نمیدونم مقدمات رو بلده با توجه به تجربه ام این سبک رو برگزیدم و واضحه با روشی که برای ۶ نفر که حضوری جلوی من نشستن و من از حالات صورت میفهمم مطلب رو متوجه شدن یا نه و یا مطلب سطح پایینه و باید برم بالاتر فرق داره
خلاصه امکان داره برای برخی رفقا برخی صحبتها سطح پایین و برای برخی سطح بالا یا برای برخی منسوخ شده و برای برخی جدید باشه
هنر من به عنوان مدرس انتخاب اون چیزیه که بیشترین تعداد ازش سود ببرن نه اینکه یه مطلب رو ارائه بدم حالا کسی متوجه نشد که برام مهم نباشه
دم دمای صبح Dr.FarFar برام یه پیام فرستاد از توییتر که یه ایرانی اومده گفته فایلها و ... برنامه های من (دکتر فرفر )تروجان دارن و ....
اول موندم چی جواب بدم اما بعداین پیام روبراش فرستادم :
" تمطر مثل المطر دون النظر إلى ما إذا كانت تمطر في السهل أو الصحراء "
حالا بریم سر اصل جوابی که باید داد اینه که تو بحث های علمی نیازی به هوچیگری نیست و باید مستند و دلیل بیاری
ته دلیلشون اینه که ویروس توتال میگه ویروسه خب برادر من این بخاطر پک کردن و سکشن ساختن به اسم خودشه که شما هم هر فایلی رو پک کنی مثلا با VMProtect و بیای نام سکشن ها رو تغییر بدی اینجوری میشه
بعد میگن چرا پک میکنه و عکس و آیکون خودش رو میزاره
خب اگراین کار رو نکنه تو میری به اسم خودت به ملت میفروشی
اول موندم چی جواب بدم اما بعداین پیام روبراش فرستادم :
" تمطر مثل المطر دون النظر إلى ما إذا كانت تمطر في السهل أو الصحراء "
حالا بریم سر اصل جوابی که باید داد اینه که تو بحث های علمی نیازی به هوچیگری نیست و باید مستند و دلیل بیاری
ته دلیلشون اینه که ویروس توتال میگه ویروسه خب برادر من این بخاطر پک کردن و سکشن ساختن به اسم خودشه که شما هم هر فایلی رو پک کنی مثلا با VMProtect و بیای نام سکشن ها رو تغییر بدی اینجوری میشه
بعد میگن چرا پک میکنه و عکس و آیکون خودش رو میزاره
خب اگراین کار رو نکنه تو میری به اسم خودت به ملت میفروشی