Packops - آموزش‌های دواپس – Telegram
Packops - آموزش‌های دواپس
1.57K subscribers
1.7K photos
164 videos
580 files
736 links
📕آموزش های دواپس / کلاد
🔧حل مشکلات دواپس
🎥 ویدیو و پادکست های دواپس
😎مدیر : @farshad_nickfetrat
گروه : @packopsGP
کانال : @packops

سایت 👾 :
📌 https://packops.dev
📌 https://packosp.ir
اینستاگرام 👾 :
📌 https://instagram.com/packops.ir
Download Telegram
آموزش اختصاصی امنیت در لینوکس به زودی در کانال گیک گپ
لطفا دوستان خود را دعوت کنید
گیک گپ مرجع گیک های ایرانی
لینک سوپر گروه گیک گپ و لینک کانال
https://news.1rj.ru/str/joinchat/AAAAAD7z4CB5XkLgFrZ-tQ
@geekgap
کتاب مفید #Kali Linux CTF Blueprints https://news.1rj.ru/str/geekgap
▪️در یک جلسه مصاحبه استخدامی
چه سوالاتی از شما پرسیده میشود؟

▫️چه سوالاتی باید بپرسید؟

▪️و چه نکاتی را باید رعایت کنید؟

@GeekGap
سرقت آنلاین ۱.۴ ترابایت اطلاعات شرکت HBO: انتشار جزئیات مربوط به قسمت آتی سریال بازی تاج و تخت
هکر ها شرکت HBO را به انتشار متن های قسمت های منتشر نشده فیلمنامه game of throne تهدید کردند @geekgap
بدون شرح...!
جهان سوم جاییه که اینترنت نامحدودش هم محدوده @geekgap
باگ‌ها:
Bohrbug
بیشتر باگ‌هایی که با آن‌ها برخورد داریم، مجدداً قابل‌تولید هستند و با عنوان Bohrbugs شناخته می‌شوند؛ این #باگ‌ها نام خود را از دانشمندی به نام Niels Bohr گرفته‌اند که در سال 1913 یک مدل اتمی ساده و قابل‌درک ارائه داد. در مدل آقای Bohr، چیزهایی مثل مسیر حرکت و مقدار انرژی یک الکترون در یک اتم، قابل پیش‌بینی هستند.
به‌طور مشابه، Bohrbugها هم قابل پیش‌بینی هستند؛ به‌عبارت دیگر، اگر تحت همان شرایط قبلی نرم‌افزار را اجرا کنید، دوباره ایجاد می‌شوند. برای مثال، وقتی به‌خاطر این‌که از یک موجودیت null استفاده می‌کنید و بالتبع برنامهٔ شما کرش می‌کند، قطعاً بار دیگر برنامه برای یک ورودی دیگر با مقدار null در همین قسمت کرش خواهد کرد؛ پس مشخص است که این باگ به‌راحتی قابل تولید مجدد و بالتبع قابل دیباگ کردن است.
Heisenbug
همهٔ دولوپرهای حرفه‌ای با این موضوع مواجه شده‌اند زمانی‌که برنامه را دوباره اجرا می‌کنند، باگی که باعث شده بود برنامه کرش کند، ناپدید شده است! صرف‌نظر از این‌که چقدر تلاش می‌کنید و زمان خود را صرف پیدا کردن دوبارهٔ همان باگ می‌کنید، ولی باگ از دست شما فرار می‌کند و دوباره خود را نشان نمی‌دهد.
این نوع از باگ‌ها اسم خود را از دانشمند معروف آقای Werner Heisenberg گرفته‌اند که به‌خاطر «اصل عدم قطعیت» یا اصطلاحاً‌ Uncertainty Principle شناخته شده است؛ براساس این اصل، در یک زمان مشخص، امکان اندازه‌گیری مکان و سرعت یک الکترون درون یک اتم، به‌صورت دقیق و یا تقریبی وجود ندارد.
وقتی شما می‌خواهید عملیات دیباگینگ، ایزوله‌سازی و یا بررسی دقیق برای پیدا کردن مشکل را انجام دهید و باگ‌ها رفتار متفاوتی از خود نشان می‌دهند، به این نام شناخته می‌شوند؛ برای مثال، اگر متغیرهایتان را مقداردهی اولیه نکنید، ممکن این اتفاق رخ دهد. وقتی برنامه اجرا می‌شود، به متغیرهایی که مقداردهی اولیه نشده‌اند دسترسی خواهد داشت و این باعث ایجاد باگ می‌شود اما این درحالی است که وقتی می‌خواهید برنامه را دیباگ کنید، برنامه احتمالاً درست کار خواهد کرد چراکه بسیاری از دیباگرها، متغیرهایی که مقداردهی اولیه نشده‌اند را با ۰ مقداردهی می‌کنند و همین باعث می‌شود که شما با باگ موردنظر برخورد نکنید.
Mandelbugs
وقتی علت ایجاد باگ بسیار پیچیده و غیرقابل فهم باشد و باگ رفتاری غیرطبیعی از خود نشان می‌دهد، آن‌را Mandelbugs می‌نامند. این باگ‌ها نام خود را از روی نام آقای Benoît Mandelbrot گرفته‌اند که به‌عنوان پدر علم هندسه فراکتال شناخته می‌شود (فراکتال‌ها، ساختارهای پیچیده و شبیه به خود هستند). یک باگ در سیستم‌عامل که به زمان‌بندی وابسته است، مثالی از این نوع باگ‌ها است.
Schroedinbug
گاهی‌اوقات به سورس‌کد نگاه می‌اندازید و متوجه می‌شوید که باگ یا مشکلی وجود دارد که در مرحلهٔ اول اصلاً نباید اجازهٔ اجرا شدن برنامه را بدهد؛ وقتی می‌خواهید همین کد را اجرا کنید، باگ موردنظر بی‌درنگ ظاهر می‌شود و نرم‌افزار متوقف می‌شود. هرچند این مورد کمی غیرمعمول به‌نظر می‌رسد، اما چنین باگ‌هایی گاهی‌اوقات رخ می‌دهند و با نام Schroedinbug شناخته می‌شوند (معمولاً این نوع باگ‌ها از مراحل اولیهٔ تست‌های کیفیت نرم‌افزار رد می‌شوند و خود را نشان نمی‌دهند).
باگ‌های نوع Schroedinbug، نام خود را از دانشمند معروف آقای Erwin Schrödinger گرفته‌اند که ایدهٔ «آزمایش تئوری گربه» را ارائه کرد؛ در فیزیک کوانتوم، ذره‌های کوانتوم مانند اتم‌ها، می‌توانند در ۲ حالت یا بیشتر وجود داشته باشند ولی شرودینگر پیشنهاد کرد که در اشیاء کلاسیکتری مانند گربه که از اتم‌های بسیاری تشکیل شده، وجود داشتن در ۲ حالت، غیرممکن است. وی یک سناریو را پیشنهاد می‌کند که در آن یک گربه در داخل جعبه‌ای در بسته، همراه با شیشه‌ای با محتوای سم (که به یک اتم رادیواکتیو متصل است) قرار دارد.
اگر نیمه‌عمر اتم تمام شود، شیشه شکسته می‌شود و سم به بیرون نشت می‌کند و باعث مرگ گربه می‌شود؛ ولی درِ جعبه بسته است و بنابراین نمی‌توان گفت گربه زنده است یا مرده. از این‌رو، تا زمانی‌که درِ جعبه باز شود، گربه می‌تواند در ۲ حالت قرار داشته باشد: زنده یا مرده. در فیزیک کوانتوم، به این مورد اصطلاحاً Superposition State می‌گویند، به شکلی که گربه هم زنده است و هم مرده!
برگردیم به بحث باگ‌ها؛ صرفاً با مشاهدهٔ مشکل در کد، شما دست به ایجاد یکسری تغییرات می‌زنید که در این صورت یا نرم‌افزار اجرا می‌شود و یا کار نمی‌کند. بنابراین این نوع از باگ‌ها با عنوان Schroedinbug شناخته می‌شوند.
انواع باگ‌های دیگری هم وجود دارند که در قالب این ۴ دسته قرار نمی‌گیرند که از آن جمله می‌توان به باگ‌های به‌اصطلاح Aging-Related اشاره کرد که فقط زمانی رخ می‌دهند که نرم‌افزار برای مدت طولانی کار کند! https://news.1rj.ru/str/geekgap
ویکی‌لیکس از ابزارهای هک CIA برای نفوذ به لینوکس و Mac OS پرده برداشت https://news.1rj.ru/str/geekgap
مطابق با اسناد ویکی‌لیکس، این مجموعه‌ از ابزارهای هک، بخشی از پروژه‌ای به نام «Imperial» بوده است. این مجموعه متشکل از سه نرم‌افزار مجزا بوده که با هدف نفوذ آژانس به رایانه‌های غیر ویندوزی، به دست گرفتن کنترل رایانه در پس‌زمینه و سرقت اطلاعات، بدون مطلع شدن کاربران طراحی و توسعه یافته‌اند.
اولین ابزار از این مجموعه به نام Achilles، به CIA این امکان را می‌داد تا فایل‌های آلوده‌ی خود را با فایل‌های قانونی DMG که کاربران اپل از آن‌ها برای نصب نرم‌افزار روی رایانه‌ی خود استفاده می‌کنند، ادغام و از این طریق به رایانه‌ی کاربر نفوذ کند.

طبق توضیحات ویکی‌لیکس، این برنامه بر اساس Bash طراحی شده بود و پس از فعال کردن تروجان در رایانه‌ی قربانی از فایل DMG جدا می‌شد و هیچ اثری از خود بر جای نمی‌گذاشت. بنابراین درصورتی‌که آنتی‌ویروسی پس از آلوده شدن سیستم، نصب می‌شد؛ نمی‌توانست تهدید را شناسایی کند و فایل‌های DMG را که دیگر حاوی فایل آلوده نبودند، بی‌خطر تشخیص می‌داد که همین امر شناسایی علت آلوده شدن سیستم را بسیار مشکل می‌کرد.

مطابق با اسناد فاش شده، Achilles در سال ۲۰۱۱ توسط CIA و به‌طور ویژه برای نفوذ به نسخه‌ی ۱۰.۶ سیستم‌عامل مک (Mac Os X Snow Leopard) طراحی شده بود.

دومین ابزار هک مک او‌اس از این مجموعه SeaPea نام دارد که CIA را قادر می‌ساخت تا بدون مشکوک شدن کاربران اپل، فایل‌ها و اطلاعات موجود در رایانه‌ی آن‌ها را سرقت کند. این برنامه برای فعال شدن نیاز به دسترسی روت داشت؛ لذا به احتمال زیاد اپراتورهای آژانس، این برنامه را به همراه دیگر بدافزارها و ابزارهای هک به کار می‌بردند تا بتوانند ابتدا در سیستم‌عامل قربانی، دسترسی روت پیدا کنند.

این ابزار هم مانند Achilles به‌منظور نفوذ به نسخه‌ی ۱۰.۶ سیستم‌عامل مک (Mac Os X Snow Leopard) طراحی شده بود؛ با این تفاوت که می‌توانست در نسخه‌ی ۱۰.۷ سیستم‌عامل مک (Mac Os X Lion) نیز نفو‌ذ کند.

سومین عضو این مجموعه Aeris نام دارد که سیستم‌عامل‌های لینوکس پرتابل ازجمله Debian، CentOS و Red Hat و همچنین سیستم‌عامل‌های FreeBSD و Solaris را هدف قرار داده بود.

به گفته‌ی ویکی‌لیکس، Aeris با در اختیار گرفتن تعاملات رایانه با شبکه، از جمله انتقال خودکار فایل‌ها به دستگاه‌های دیگر، پشتیبانی از پروتکل SMTP و ارتباط رمزنگاری‌شده در سطح TLS با رایانه‌هایی که اجازه‌ی دسترسی متقابل در بین آن‌ها وجود داشته باشد، قدرت تأثیرگذاری زیادی بر رایانه‌ی قربانی داشته است. https://news.1rj.ru/str/geekgap
https://news.1rj.ru/str/geekgap#فیسبوک مشغول توسعه دیوایسی مخصوص چت های ویدیویی است که احتمالاً برای رقابت با دستگاه Echo Show آمازون ساخته می شود.
#فیسبوک مشغول توسعه دیوایسی مخصوص چت های ویدیویی است که احتمالاً برای رقابت با دستگاه Echo Show آمازون ساخته می شود.

🔸چت ویدیویی تنها یکی از قابلیت های این دستگاه تازه خواهد بود و با توجه به نیاز دستگاه به اتصال به اینترنت، احتمالاً شاهد قابلیت هایی دیگری نظیر گشت و گذار در فید فیسبوک یا چت در اپلیکیشن های پیام رسان معمولی مثل مسنجر خواهیم بود. https://news.1rj.ru/str/geekgap
Forwarded from Packops - آموزش‌های دواپس (Farshad Nickfetrat)
آموزش اختصاصی امنیت در لینوکس به زودی در کانال گیک گپ
لطفا دوستان خود را دعوت کنید
گیک گپ مرجع گیک های ایرانی
لینک سوپر گروه گیک گپ و لینک کانال
https://news.1rj.ru/str/joinchat/AAAAAD7z4CB5XkLgFrZ-tQ
@geekgap
کتاب فوق العاده #Storage Area #Networks https://news.1rj.ru/str/geekgap
🔵 معرفی OWASP

کلمه OWASP مخفف Open Web Application Security Protocol Project می باشد. OWASP یک سازمان بین المللی و غیرانتفاعی است که به جهت ایمن سازی، طراحی، پیاده سازی و همچنین توسعه و تست پروژه های نرم افزاری فعالیت می نماید.
در حال حاضر OWASP به عنوان یک راهکار در طراحی و تولید امنیت در نرم افزارهای تحت وب استفاده می گردد.
یک نرم افزار کاربردی تحت وب وجود دارد که نقاط ضعفی که تا به حال توسط OWASP مشخص گردیده اند را بصورت مجازی در اختیار برنامه نویسان قرار میدهد. نام آن webgoat است.

@geekgap
دانشمندان #IBM با ثبت یک رکورد جهانی تازه موفق شدند ۳۳۰ ترابایت دیتای غیرفشرده را که معادل ۳۳۰ میلیون جلد کتاب می شود، روی کارتریجی به اندازه کف دست ذخیره نمایند !!!
🔸☠️'مارکز هوتچینز'عامل حمله سایبری واناکرای ساعاتی پیش در لاس وگاس آمریکا بازداشت شد
🔹باج افزار واناکرای توانست طی یک حمله جهانی، بیش از ۲۳۰هزار رایانه در ۱۵۰کشور جهان را آلوده کند
🛑 @geekgap
با این ربات خیلی سریع و‌ راحت می توانید وضعیت و اطلاعات مالکیت دامنه یا IP را بررسی کنید.

@whooisBot

@geekgap
اینترنت نامحدود در نهایت لغو شد

@geekgap

وزیر ارتباطات از تعلیق و لغو مصوبه اینترنت نامحدود که اول مردادماه به تصویب کمیسیون تنظیم مقررات ارتباطات رسیده بود، خبر داد.

محمود واعظی در صفحه شخصی خود در شبکه اجتماعی اینستاگرام با اشاره به پیشنهاد مطرح شده از سوی مدیرعامل شرکت ارتباطات زیرساخت برای توقف اجرای مصوبه جدید اینترنت پرسرعت و نارضایتی کاربران از این مصوبه گفت: با توجه به اینکه پیشنهاد مطرح شده در خصوص تعرفه های اینترنت ثابت مبتنی بر اتصال (مدل فروش سرعت به جای حجم) مورد استقبال قرار نگرفت و این مصوبه هنوز مراحل اداری و ابلاغ را طی نکرده و اجرایی هم نشده، قرار شد اجرای آن متوقف شود.

وزیر ارتباطات تاکید کرد: دستور دادم کمیته بررسی تعرفه ها، مجددا پیشنهادی با رعایت منافع و مصالح کاربران تهیه و ارائه کند.

کمیسیون تنظیم مقررات ارتباطات اول مردادماه با مصوبه ای را تصویب کرد که بر اساس آن فروش اینترنت حجمی متوقف و کاربران از این پس باید با توجه به سرعت دریافتی اینترنت هزینه پرداخت می کردند. این مصوبه به دلیل آنکه با وجود نامحدود بودن، همچنان برای کاربران سقف و کف حجم دانلود در نظر گرفته بود با انتقادات بسیاری از سوی کاربران در صفحات شبکه اجتماعی وزیر ارتباطات و معاونان وی قرار گرفت

@geekgap