به این نوع از باگ میگن prompt injection
خلاصش اینه
یه پرامپت برای هوش مصنوعی میفرستن و میگن اطلاعات حساس رو بفرسته برای هکر
حالا اگه اون هوش مصنوعی مدنظر محدود نشده باشه کافیه په پرامپت مثل درست کردن عکس پروفایل با تم فلان که آلوده هم هست پخش بشه
خیلیا نگاه نمیکنن پرامپت چیا رو خواسته یا چه اطلاعاتی داده
فقط کپی میکنن
خلاصش اینه
یه پرامپت برای هوش مصنوعی میفرستن و میگن اطلاعات حساس رو بفرسته برای هکر
حالا اگه اون هوش مصنوعی مدنظر محدود نشده باشه کافیه په پرامپت مثل درست کردن عکس پروفایل با تم فلان که آلوده هم هست پخش بشه
خیلیا نگاه نمیکنن پرامپت چیا رو خواسته یا چه اطلاعاتی داده
فقط کپی میکنن
👍10
localhost
به این نوع از باگ میگن prompt injection خلاصش اینه یه پرامپت برای هوش مصنوعی میفرستن و میگن اطلاعات حساس رو بفرسته برای هکر حالا اگه اون هوش مصنوعی مدنظر محدود نشده باشه کافیه په پرامپت مثل درست کردن عکس پروفایل با تم فلان که آلوده هم هست پخش بشه خیلیا…
منظورم از محدودیتم یه همچین چیزیه
یا مثلا هوش مصنوعی نباید لینکی رو خودش مستقیم باز کنه
یا مثلا هوش مصنوعی نباید لینکی رو خودش مستقیم باز کنه
👍1
🤣26😁4🤯2❤1
خطرناکترین تو نوع xss همین stored هستش ، یعنی پیلود شما روی خود سایت ذخیره میشه ، مثلا یه xss عادی پیدا کنید که تو url باشه باید اون url برسه به دست کاربر ولی تو نوع stored فقط کاربر کافیه سایتو باز کنه
چند وقت پیش یه stored xss رو یه سایت ایرانی پیدا کردم و مدیر سایتشون اون صفحه ای که من میخواستمو باز کرد ، هم آدرس پنل ادمین رو پیدا کردم هم کوکی رو تونستم بردارم
ولی مهم تر از این دوتا تونستم یکسری لینک تو صفحه مدیر سایت پیدا کنم و سرویس های دیگه ای کشف شد که در آخر رسید به آپلود shell
https://codexploiter.medium.com/xxxx-with-microsoft-hall-of-fame-microsoft-csp-bypass-stored-xss-on-sharepoint-microsoft-bug-591c12a710ed
چند وقت پیش یه stored xss رو یه سایت ایرانی پیدا کردم و مدیر سایتشون اون صفحه ای که من میخواستمو باز کرد ، هم آدرس پنل ادمین رو پیدا کردم هم کوکی رو تونستم بردارم
ولی مهم تر از این دوتا تونستم یکسری لینک تو صفحه مدیر سایت پیدا کنم و سرویس های دیگه ای کشف شد که در آخر رسید به آپلود shell
https://codexploiter.medium.com/xxxx-with-microsoft-hall-of-fame-microsoft-csp-bypass-stored-xss-on-sharepoint-microsoft-bug-591c12a710ed
Medium
$XXXX with Microsoft Hall of Fame | Microsoft CSP Bypass | Stored XSS on SharePoint | Microsoft Bug Bounty
Introduction
❤4👍1
سیسکو از یک گیرنده نوری جدید با سرعت 400 گیگابیت BiDi (دوطرفه) رونمایی کرده که مخصوص افزایش سرعت و کارایی زیرساختهای مبتنی بر هوش مصنوعی طراحی شده است. این فناوری به سازمانها اجازه میدهد بدون تعویض کابلکشی فیبر نوری، از 100G به 400G ارتقا دهند. مزیت اصلی آن استفاده از یک رشته فیبر برای ارسال و دریافت داده است، که هزینهها و پیچیدگیها را کاهش میدهد. این محصول با سوئیچها و روترهای فعلی سیسکو سازگار بوده و مسیری هموار برای مهاجرت به سرعتهای بالاتر مثل 800G فراهم میکند. سیسکو با این حرکت، زیرساخت دیتاسنترها را برای آیندهی AI آماده میسازد.
منبع
منبع
🤯13❤2👍1🤝1
Forwarded from ErfJab (Erfan)
لیستی از چنلهای فعال کامیونیتی اتصال آزاد که چه با کدنویسیهاشون چه با آموزشهاشون، وقت و انرژی خود را صرف پیشرفت کامیونیتی کرده اند. [اگر تو لیست نیستید، لطفا چنل خود را برای ما ارسال کنید]
😋 t.me/addlist/xHNaD_No2g9lNjY0
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Forwarded from ErfJab (Erfan)
ErfJab
لیستی از چنلهای فعال کامیونیتی اتصال آزاد که چه با کدنویسیهاشون چه با آموزشهاشون، وقت و انرژی خود را صرف پیشرفت کامیونیتی کرده اند. [اگر تو لیست نیستید، لطفا چنل خود را برای ما ارسال کنید] 😋 t.me/addlist/xHNaD_No2g9lNjY0
در طول هفته، افراد مختلفی برای عضویت در این لیست درخواست میدهند. با این حال، در مواردی که این درخواست پذیرفته نمیشود، گاهی با واکنشهای نامناسبی مواجه میشویم.
یادآوری این نکته ضروریست که صرف داشتن محتوای کپیپیستشده یا اتکا به اسکریپتهای پوچ، برای قرار گرفتن در لیست کافی نیست.
معیار اصلی حضور، تولید محتوای اصیل، مفید و نقش فعال در رشد و حمایت از کامیونیتیست. حتی افرادی در این لیست حضور دارند که با برخیشان اختلافنظر داشتهام، چرا که این لیست متعلق به کامیونیتیست، نه تصمیمات شخصی من. با تشکر.
یادآوری این نکته ضروریست که صرف داشتن محتوای کپیپیستشده یا اتکا به اسکریپتهای پوچ، برای قرار گرفتن در لیست کافی نیست.
معیار اصلی حضور، تولید محتوای اصیل، مفید و نقش فعال در رشد و حمایت از کامیونیتیست. حتی افرادی در این لیست حضور دارند که با برخیشان اختلافنظر داشتهام، چرا که این لیست متعلق به کامیونیتیست، نه تصمیمات شخصی من. با تشکر.
👍13❤4
This media is not supported in your browser
VIEW IN TELEGRAM
وقتی میکروتیکو ریست میکنی بعد میفهمی بکاپ قدیمی بوده
( بر اساس یک داستان واقعی )
( بر اساس یک داستان واقعی )
🤣41
localhost
وقتی میکروتیکو ریست میکنی بعد میفهمی بکاپ قدیمی بوده ( بر اساس یک داستان واقعی )
حالا که بحث بکاپ شد
تو میکروتیک امکان گرفتن اتوماتیک بکاپ هست
تو scheduler اسکریپت گرفتن بکاپ رو بذارید و مثلا تنظیم کنید هر ۱۲ ساعت بکاپ بگیره
حالا واسه اینکه این بکاپو بفرستید جای دیگه دوتا روش هست که زیاد استفاده میشه
یکی استفاده از ایمیل که خود میکروتیک قابلیتشو داره و یه سرچ کنید آموزششم هست
روش دومم ارسال بکاپ به تلگرامه ولی اینو فقط روی میکروتیکایی میتونید انجام بدین که از کانتینر پشتیبانی کنن
یه روشم روی api هست که یکم داستان داره
خودمم تا الان با api اینکارو نکردم
درکل راحت ترین راهش همون ایمیله
تو میکروتیک امکان گرفتن اتوماتیک بکاپ هست
تو scheduler اسکریپت گرفتن بکاپ رو بذارید و مثلا تنظیم کنید هر ۱۲ ساعت بکاپ بگیره
حالا واسه اینکه این بکاپو بفرستید جای دیگه دوتا روش هست که زیاد استفاده میشه
یکی استفاده از ایمیل که خود میکروتیک قابلیتشو داره و یه سرچ کنید آموزششم هست
روش دومم ارسال بکاپ به تلگرامه ولی اینو فقط روی میکروتیکایی میتونید انجام بدین که از کانتینر پشتیبانی کنن
یه روشم روی api هست که یکم داستان داره
خودمم تا الان با api اینکارو نکردم
درکل راحت ترین راهش همون ایمیله
👍14
localhost
اگر حین نصب xrdp روی سرور مجازی تون مشکل خوردید و این ارور رو دریافت کردید، مراحلی که پایین میگم رو انجام بدید.
نصب XFCE دسکتاپ سبک و سازگار با XRDP:
sudo apt update
sudo apt install xfce4 xfce4-goodies
تنظیم فایل .xsession برای XRDP:
echo "startxfce4" > ~/.xsession
اعمال مجوز :
chmod +x ~/.xsession
ریستارت xrdp:
sudo systemctl restart xrdp
البته اگر از GNOME استفاده میکنید (مثل Ubuntu Server 22.04)، بهجای آن بهتر است XFCE یا MATE نصب کنید.
sudo apt update
sudo apt install xfce4 xfce4-goodies
تنظیم فایل .xsession برای XRDP:
echo "startxfce4" > ~/.xsession
اعمال مجوز :
chmod +x ~/.xsession
ریستارت xrdp:
sudo systemctl restart xrdp
البته اگر از GNOME استفاده میکنید (مثل Ubuntu Server 22.04)، بهجای آن بهتر است XFCE یا MATE نصب کنید.
👍5
localhost
چرا هیشکی به فکر شبکه کارا و امنیت کارا نیست؟
چندتا پیشنهادم از من داشته باشید
ساعت خوابتونو بهم نزنید
آب زیاد بخورید
روی چشمتون کمپرس گرم بذارید ( خیلی جوابه و جلوی خشکی چشمو میگیره ، خشکی چشمم داشته باشید یکی از راه های درمانش همینه )
با قهوه پدر معده رو در نیارید
واسه میزکار و صندلی هزینه کنید که بعدا پول دکتر ندین
تو خونه یا محل کار راه برید
واسه موس هزینه کنید و چیز خوب بخرید که بعدا مچ دستتون نابود نشه ( درد بدی داره )
موقع خرید مانیتور یا لپتاپ روی کیفیتش حساس باشید و اگر پولشو دارید چیز خوب بخیرید ( بعدا پدر چشمتون در میاد )
حتما یه بالش طبی بخرید ( کیفیت خواب و زندگیتونو چند لول میبره بالا )
اگه دست به هویه هستید نذارید دود لحیم کاری بهتون بخوره
یه ورزشی ، نرمشی ، خزشی یا هر چیز دیگه ای رو حتما تو برنامتون داشته باشید
ساعت خوابتونو بهم نزنید
آب زیاد بخورید
روی چشمتون کمپرس گرم بذارید ( خیلی جوابه و جلوی خشکی چشمو میگیره ، خشکی چشمم داشته باشید یکی از راه های درمانش همینه )
با قهوه پدر معده رو در نیارید
واسه میزکار و صندلی هزینه کنید که بعدا پول دکتر ندین
تو خونه یا محل کار راه برید
واسه موس هزینه کنید و چیز خوب بخرید که بعدا مچ دستتون نابود نشه ( درد بدی داره )
موقع خرید مانیتور یا لپتاپ روی کیفیتش حساس باشید و اگر پولشو دارید چیز خوب بخیرید ( بعدا پدر چشمتون در میاد )
حتما یه بالش طبی بخرید ( کیفیت خواب و زندگیتونو چند لول میبره بالا )
اگه دست به هویه هستید نذارید دود لحیم کاری بهتون بخوره
یه ورزشی ، نرمشی ، خزشی یا هر چیز دیگه ای رو حتما تو برنامتون داشته باشید
❤60👍6
Helm: Package Manager for Kubernetes
ابزار Helm ابزاری تخصصی برای مدیریت lifecycle اپلیکیشنها روی Kubernetes است. با استفاده از Helm Chart، میتونی منابعی مثل Deployment، Service و ConfigMap رو بهصورت ماژولار و قابل نسخهبندی روی کلاستر دیپلوی کنید.
پشتیبانی از Rollback
دیپلوی یکپارچه با CI/CD
ابزار Helm ابزاری تخصصی برای مدیریت lifecycle اپلیکیشنها روی Kubernetes است. با استفاده از Helm Chart، میتونی منابعی مثل Deployment، Service و ConfigMap رو بهصورت ماژولار و قابل نسخهبندی روی کلاستر دیپلوی کنید.
پشتیبانی از Rollback
دیپلوی یکپارچه با CI/CD
👍4❤1