ITShield – Telegram
ITShield
13.8K subscribers
194 photos
464 videos
117 files
341 links
Download Telegram
این چند روزه بازخوردهای مختلفی به سمت من اومد که یه خلاصه بهتون بگم:
1 - یه دسته حمایت و تشکر که دمت گرم و .... (حدود 60 درصد)
2 - یه عده فحش و ... که ساندیس خور و ... (حدود 1 درصد )
3 - یه عده که چرا مزاحم کار ما میشی و نکن و کار تو باعث شد کار ما خراب بشه و ... (حدود 10 درصد)
4 - یه عده هم که چرا شوی تبلیغاتی گذاشتی و جمعش کن و .... (حدود 5 درصد)
5 - یه عده که نکن پس خطرناکه و میان تحریمت میکنن و ترور میشی و ... (حدود 10 درصد)
6 - یه عده هم اومدن کمک و هرجایی که نیاز به کمک داشتم یهو از غیب بدون اینکه بگم دیتای به دربخور میدادن (5 درصد)
7 - یه عده هم اومدن کمک و من چیزی که لازم داشتم بهشون میگفتم و اونا هم زحمتش رو میکشیدن اگر میتونستن(7 الی 8 درصد)
8 - یه عده دیگه هم بودن ....

💥اونایی که حمایت و کمک کردن که من خاضعانه دوستشون دارم و بدونن این راه ادامه دارد - فقط این چند روز رو از دانشجوهای دوره ها عذرخواهی کرده بودم که همه وقتم رو بزارم روی این کار و الان باید وقت رو نصف کنم تا نصف وقتم بره برای دوره ها و نصف وقتم برای این کار
💥اونایی که گفتن شوی تبلیغاتی باید بهشو نبگم عاااامو دوره ی تست نفوذ وب من رایگانه تقریبا و این شو فایده ای نداره (اگر دوره من هزینه داشت که بله میشد گفت این برای جذب دانشجو است نه اینکه من در راستای دوره رایگان خودم شوآف راه بندازم)تازه فرض هم بر شوآف بگیریم باز چه خوب که در راستای ترکاندن دشمن شوآف کنیم (شما هم در این راستا شوآف کنی من نوکرت میشم)
💥اون عده ای که میکفتن مزاحم کار ما شدی که یکی دوتا میپرسیدم تا الان چند وفته کار کردین و چی نتیجه گرفتین بکبشون گفت 6 ماهه و نتیجه هیچ😳 گفتم عااامو بزن کنار بادبیاد حتی اگر هم نتیجه گرفته بودی باز تو نمیتونی بگی کسی به اسرائیل دست نزنه تا من بزنمش بابا هزاران گروه هکری هستن که دارن کار میکنن و تو نمیتونی این ادعا رو بکنی که هیشکی دست نزنه تا من یتونم کار کنم
💥اونایی هم که فحش میدادن که باز چیز عادی هست ما طلبه ها اصلااومدیم فحش بخوریم
💥اونایی که میترسوندن که باید بگم بابا اگر قرار باشه من طلبه تو مملکت خودم از دشمن فرضی (چون اسرائیل که در حد امپراطوری کشور من نیست که بخاد دشمن کشور من باشه هر کدوممون یه سطل آب بریزیم روشون آب بردتشون) بترسم که دیگه کلاهم پس معرکه است

اما نکته اخر همه رفقا یه چیز رو در نظر نگرفتن که من طلبه هستم و ما طلبه ها موقعی به یقین برسیم دیگه گوشمون بدهکار حرف کسی نیست و میریم جلو
(ببین این بسیجی ها و حزب الهی ها تنشون به تن ما میخوره اینجوری میشن دیگه خودمون چجوری هستیم😂)
Media is too big
VIEW IN TELEGRAM
یه راهنمای ساده تست نفوذ شبکه برای کسانی که میخان تو حوزه اسرائیل کار کنن
سلام مجدد به همه کاربران
این چند روز که کم پیدا بودم درگیر باطری بالا تو کشور بودم
شاید خندتون بگیره
ولی واقعیت داره
باطری لیتیومی برند TADIRAN برای رژیم اسرائیله و تا دلت بخواد تو کارخانه ها و صنایع و پتروشیمی و ... استفاده شده حتی تو صنایع پزشکی و ...
اسمش هم غلط اندازه 😳
ما باید در عین اینکه داریم به دشمن ضربه میزنیم حواسمون به جریان نفوذ و خرابکاری تو کشور هم باشه
به دست همه برسونین تا این باطری رو جایگزین کنن با برندهای دیگه
( حواستون هست که باطری پیجرها و ... در حمله لبنان لیتیومی بودن و اسرائیل توش دست داشت٫ این دیگه برای خود اسرائیله)
فریب اینکه روش زده ساخت آلمان یا آفریقا یا .... نخورین اینا همه شعبه های شرکت اصلیه برای رد گم کردن
موارد استفاده این باطری:
۱- دستگاه های پزشکی : مثل مانیتورینگ قلب و تزریق دارو و ...
۲- سیستم های امنیتی: مثل دزدگیر و ...
۳- صنایع نفت و گاز : مثل سنسورها و دستگاه های اندازه گیری و ...
۴- دستگاه های روز مره : مثل ساعت و ...
۵- سیستمهای نظامی : مثل بیسیم ها و ...
از همه دانشجویان بابت این ۳ هفته جنگی عذرخواهی میکنم که زمان برای دوره ها نگذاشتم اما حتما تو این هفته حتما یک سوم زمانم رو برای دوره ها خواهم گذاشت
یک مدل کارت شبکه HPE
اگر از سوییچ سازمانی HPE 6200 استفاده میکنید حتما از این کارت استفاده شده است
(این سوییچ به طور خاص برای استفاده در شبکه های سازمانی ، شعب و محیطهای دانشگاهی طراحی شده است)
اگر از مدلهای دیگه این شرکت استفاده میکنین حتما چک کنین

نحوه مواجهه و ... رو از مراجع ذی صلاح ( مثل افتا و پدافند غیرعامل و ...) باید بپرسین ( اینها همه برای کمک به شما در این موارد تشکیل شدند )
شرکت های مشاور هم که باهاشون قرار داد دارین برای همین کارها

من خیلی هنر کنم شرکتهایی که مشاور هستم رو‌ پاسخگو باشم و توان هندل کردن این همه پرسش و پاسخ رو بعد از معرفی قطعه و ... ندارم

اطلاع رسانی همگانی
فردا یه کارت شبکه ای رو پرده برداری میکنم که روش ننوشته ساخت اسرائیل اما اسرائیلی اسرائیلیه
کارتهای شبکه Mellanox ساخت شرکت اسرائیل هستن اما چون این شرکت توسط Nvidia خریداری شده برای همین همه بخاطر مالکیت Nvidia فریب آمریکایی بودن آن را میخورند البته این خرید در سال 2019 اتفاق افتاده و تا قبل از اون این قصه وجود نداشته
کارت شبکه های این شرکت که در ایران زیاد استفاده میشود (بیشتر در سرورهای HP G9 , G10 استفاده میشود) این مدل ها هستند:
Mellanox ConnectX-4
Mellanox ConnectX-5
که بسیار پرطرفدار هستند

اطلاع رسانی همگانی
هماهنگی با مراجع ذی صلاح
.
دیگه برای این هفته بسه و موارد بعدی در هفته بعد انشاالله
اوس ابراهیم بنا هستم اینم نمونه کارم
موقعی از پروژه برمیگردی خونه و میبینی وضعیت خونه اورژانسی شده🤦‍♂
This media is not supported in your browser
VIEW IN TELEGRAM
چند وقتیه که هم به دلیل تغییر آب و هوای فصلی و ترس از عود کردن آلرژیم و هم اینکه چند سمینار اخیری که داشتم فعالیتم کم شده بود و یه عده ظاهرا شایعه کردن اخزری بابت اون تارگتهای اسرائیلی و ... ترسیده و یا ...
جواب من به اون عزیزان این جمله بسیار ارزشمند سرتیپ ارتشی بزرگ شهید فلاحی بوده و خواهد بود:
من توی کشور خودم خم نمی‌شم، دشمن باید خم بشه. . .
ITShield
لیست محصولات کار شده تا الان: 1 - Acunetix standard 2 - Forensic Master 3 - Splunk SIEM 4 - IBM i2 Analyst’s Notebook 5 - Netsparker Professional 6 - Immunity Canvas 7 - Oxygen Forensic Detective 8 - Encase Forensics 9 - GFI LanGuard 10 - Secure Tower 11…
لیست محصولات به روز شد
لایسنس ElasticSearch نسخه Enterprise (بالاترین لول برنامه) افزوده شد
نسخه های نرم افزار مشهور ElasticSearch که در جاهای مهمی خصوصا به عنوان نرم افزار SIEM در حوره امنیت استفاده می شود :
Standard > Gold > Platinum > Enterprise

نکته :
من کلا با اشخاص حقیقی فروش ندارم
با اشخاص حقوقی هم سیاستهای تعاملی خودم رو دارم (مثلا به شرکت های واسط اصلا کار نمیکنم و ...)
چند بار اتفاق افتاد گفتم همین جا بگم تا بعدا گله ای نباشه
Media is too big
VIEW IN TELEGRAM
جلسه بیست و چهارم دوره رایگان اسمبلی
برنامه نویسی گرافیکی - 02
https://news.1rj.ru/str/itshieldassembly
#ASM
یکی از کاربران پیام داد که دوره زیر هم جز دوره های رایگانه که تو لیست رایگانها نبود ولی تو کانال گذاشتین برای همین بهش اضافه کردم :

⭐️ دوره امنیت مقدماتی از شرکت مایکروسافت
Microsoft Security Fundamentals
#Security_Fundamentals

باز هم بگردین امکان داره دوره رایگان ببینین که تولیست نباشه
اتفاقا این دوره که این کاربر گفتن یک دوره سازمانی محسوب میشه که به پیشنهاد مایکروسافت برای همه کاربران سازمان ضروریه
Media is too big
VIEW IN TELEGRAM
یکی از دلایلی که همه داد میزنن که فایل رو از منبع معتبر بگیرین و تو سازمانها قانونه که نرم افزار کرکی نصب نشه این بحثه
Media is too big
VIEW IN TELEGRAM
مراحل بوت شدن سیستم عامل لینوکس از صفر تا ... و تفاوتهاش با بوت ویندوز
این ویدیو بخشی از دوره تحلیل بدافزار که در حال برگزاری است
سلام به همه
چند نکته که با اینکه بارها گفتم ولی به علت اینکه زیاد داره تکرار میشه دوباره باید تکرار کنم :

0️⃣ تو کانال من 📢تبلیغ و یا تبادلی 📢گذاشته نمیشه پس لطفا از هزینه تبلیغ و شرایط نپرسین چون از بیخ تعطیله قصه🔇

1️⃣من کلا با شرکت هایی که کلمه شریف تو نام شرکت باشه کار نکردم و نمیکنم (ب هر دلیلی )

2️⃣ کلا به اشخاص حقیقی هیچ فروش محصولی ندارم مگر در مواقعی که تخفیف همگانی یا ... بدم یا نذری بدم🚷

3️⃣برای سوال فنی پرسیدن نیاز نیس حتما دانشجوی من باشین کلا وقت کنم (معمولا وقت میزارم )سوال جواب میدم

4️⃣بهترین و سریعترین راه ارتباطی من تلگرامه (خواهشا تماس نگیرین و وقتتون رو با پیامک زدن هدر ندین گاهی هفته بعد امکان داره پیامک رو ببینم البته اگر ببینم)🕑

5️⃣ "دوره های رایگان" که داره بارگزاری میشه یا شده و "دوره های غیر رایگان" رو با همین نام که نوشتم سرچ بزنین تو کانال هست
اگر دوره ای عمومی باشه همین جا اطلاع رسانی شده یا میشه پس اگر چیزی اطلاع رسانی نشده ،پس یا نیس یا عمومی نیس
(سرفصل دوره ها و هزینه هم تو کاناله)

6️⃣ من ایرانی هستم 🇮🇷 و زبان رسمی کشور من هم فارسیه پس به زبان های عربی و انگلیسی و فینگلیش و .... چت نکین
(من حتی اشخاصی که ایرانی نیستن و با من چت میکنن میگم باید فارسی با من چت کنین و دیگه ببینم راه نداره من فارسی چت میکنم و اون ها رو مجبور میکنم برن متن من رو ترجمه کنن به ربان خودشون و انتظار نداشته باشن که من انگلیسی یا ... چت کنم)

7️⃣دوره های رایگان من همچین رایگان هم نیس و هزینه اش ارسال فاتحه باری عزیزان من هستش
https://fatehe-online.ir/g/13486
اطلاع رسانی عمومی:
شکستن قفل اسپات پلیر چند روش داره که یکیشون اینه اون جلسه ای که شما با برنامه اسپات پلیر دانلود کردین رو کرکر میتونه با استفاده از نسخه قفل شکسته اسپات پلیر پخش کنه
ویدیو براش پخش میشه ولی اطلاعات هویتی شما مثل واترمارک تلفن شما و صدای خوندن شماره تلفن شما تو ویدیو هست

و اینجوری از لحاظ قانونی پای شما گیره


پس دانلودهاتون رو به هیچکس ندین وگرنه خدایی نکرده اون شخص اقدام به پابلیک کردن دوره میکنه و پای شما گیره قانونا و ...
اگر کسی از من بپرسه مهمترین روش های نفوذ به شبکه سیستمهای ایزوله چیه قطعا جواب من اینه یکی از این سه روش:
تجهیزات مخرب و دستکاری شده - وایرلس - سیستم BYOD
مورد اول تشخیص فعالیت مخرب توش دانش تخصصی و ... نیاز داره و خیلی سخته قبول دارم
اما من جای حراستهای فناوری اطلاعات مجموعه های دولتی باشم:
۱- گردن کسی که وایرلس برای سیستمهای سازمانی فعال میکنه یا وصل میکنه میزدم
۲- اجازه ورود هیچ‌سیستم شخصی که قراره به سازمان دولتی تحت نظر من وصل بشه رو نمیدادم( گوش به هیچکس ندین که اقا این کار باعث افزایش بهره وری میشه)

( فرض بر این بود که واقعا ایزوله است نه اینکه الکی بگن ایزوله است
فرض دوم این بود نیروها همه تراست هستند)
شبکه ایزوله از نظر من:
هیچ ارتباطی با بیرون به هیچ‌روشی نداره- درگاه یو اس بی و سی دی رام و ... همه تعطیل( اگه کلا کیس یا تین کلاینت یا... در دسترس کاربر نباشه که بهتر دسکتاپ مجازی باشه که بهترتر) - کاربر محدودیت استفاده از ابزارهای مجوز داده شده را دارد
ohio.edu
government.bg
dealbert.net
thecleanzine.com
washington.edu


تا الان ما آسیب پذیریهای SQL Injection و XSS رو کامل بحث کردیم
سایت های بالا هم سایتهای بسیار خوب و امنی هستند😎
قرارنیست من یا هیچکدوم از ادمینها سایتهای بالا رو حمله کنند و ...فقط از باب معرفی بود
اینکه کسی امکان داره روی این سایتها تمرینی انجام بده بنده هیچ مسئولیتی قبول نمیکنم و من فقط معرفی کردم به عنوان سایتهای خوب 😎

اگر دیدین خیلی به خودتون غره شدین این هم سایت خوب و امنیه :😎
htzone.co.il
☝️پست بالا رو تو گروه دوره تست نفوذ وب گذاشتم گفتم بقیه هم خواستن بدونن ببینن
@IWAPT
هدف فقط معرفی چند تا سایت امن بوده نه اینکه برین و اون دو تا آسیب پذیری رو چک کنین (کلا من هیچ مسئولیتی قبول نمیکنم)