persian web security – Telegram
persian web security
126 subscribers
27 photos
1 video
8 files
قبل از اینکه اپلیکیشن را بشکنی، باید آن را بفهمی .

Support : @bookmind369
Download Telegram
networking.en.fa.pdf
3.1 MB
مبانی شبکه با تام نام نام
+ نسخه فارسی

#رایگان_برای_اعضای_چنل
zseanos-methodology.pdf
3.4 MB
زیشانو متودولوژی

+ نسخه تست فارسی


#رایگان_برای_اعضای_چنل
کتاب : Web hacking arsenal

این کتاب یک مرجع کاربردی برای ابزارها و تکنیک‌های تست نفوذ وب هست و بیشتر از تئوری، روی اجرای عملی حملات تمرکز داره. داخلش مجموعه‌ای از ابزارهای معروف و تخصصی برای شناسایی و اکسپلویت آسیب‌پذیری‌های وب معرفی می‌شن؛ از Recon و Enumeration گرفته تا Exploitation و Post-Exploitation.
کتاب ابزارهایی مثل Burp Suite، sqlmap، Nuclei، ffuf، Gobuster، wfuzz و ده‌ها ابزار دیگه رو پوشش می‌ده و توضیح می‌ده هر کدوم دقیقاً کِی و کجا استفاده می‌شن. همچنین سناریوهای واقعی برای حملاتی مثل SQLi، XSS، File Inclusion، SSRF، Auth Bypass و Logic Bugs ارائه می‌ده.
مناسب پنتسترها و باگ‌بانتی‌کارهایی که می‌خوان سرعت و دقت کارشون تو تست نفوذ وب بالا بره و بدونن برای هر مرحله دقیقاً چه ابزاری بهترین انتخابه.

+ به دلیل درخواست بالای عزیزان این کتاب هم
ترجمه فارسی شد و آماده تحویله


برای دریافت به آیدی پشتیبان پیام بدید 👇

@bookmind369

#web_hacking
این کتاب به‌صورت تخصصی روی امنیت و تست نفوذ GraphQL API تمرکز دارد و GraphQL را از دید مهاجم تحلیل می‌کند. ابتدا معماری GraphQL شامل Schema، Types، Queries، Mutations و Resolvers بررسی می‌شود و سپس روش‌های شناسایی سطح حمله و نقاط ورودی توضیح داده می‌شود.
کتاب به آسیب‌پذیری‌های رایج GraphQL مانند Introspection Abuse، Authorization Bypass در Resolvers، Excessive Data Exposure، Query Complexity Attacks، Denial of Service مبتنی بر Nested Queries و ضعف‌های Rate Limiting می‌پردازد. همچنین نحوه تست عملی GraphQL با ابزارهایی مانند Burp Suite، GraphQL Playground، Altair و اسکریپت‌های سفارشی تشریح شده است.
محتوا بیشتر مناسب پنتسترها، باگ‌بانتی‌کارها و توسعه‌دهندگان بک‌اند است که با APIهای مدرن کار می‌کنند و نیاز به درک عمیق تهدیدات و مدل امنیتی GraphQL دارند.

+ نسخه ترجمه شده فارسی این کتاب آماده
تحویله


برای دریافت به آیدی پشتیبان پیام بدید 👇

@bookmind369

#black_hat_Graphql
📘 ترجمه کتاب‌های معتبر اندروید
تمرکز بر امنیت اندروید فارسی

@android_security_persian

چنل امنیت اندروید هم اضافه شد ♥️
نام کتاب : The Red team Guide

کتاب The Red Team Guide یک مرجع عملی برای آشنایی با مفاهیم و فرآیندهای Red Team Operations است و روی شبیه‌سازی حملات واقعی در سطح سازمان تمرکز دارد. کتاب تفاوت Red Team با Penetration Testing سنتی را مشخص می‌کند و چرخه کامل حمله از Reconnaissance و Threat Modeling تا Initial Access، Privilege Escalation، Lateral Movement، Persistence و Command & Control (C2) را توضیح می‌دهد.
در محتوای کتاب به تکنیک‌هایی مثل Phishing، Credential Harvesting، Active Directory Attacks، OPSEC، Evasion Techniques و تعامل با تیم آبی (Blue Team) اشاره می‌شود و نقش Red Team در ارزیابی واقعی سطح دفاع سازمان بررسی می‌گردد.
این کتاب مناسب افرادی است که با مبانی امنیت آشنا هستند و می‌خواهند وارد حوزه Red Teaming و Adversary Simulation شوند یا دید ساخت‌یافته‌تری نسبت به اجرای حملات پیچیده و هدفمند پیدا کنند

+ نسخه فارسی این کتاب به دلیل درخواست های بالا آماده تحویله

برای دریافت به پشتیبانی پیام بدید 📩

@bookmind369

#Redteam
نام کتاب : Hands-on Red Team Tactics

کتاب Hands-On Red Team Tactics روی اجرای عملی Red Team Operations تمرکز دارد و فراتر از مفاهیم تئوری، به پیاده‌سازی واقعی تکنیک‌های حمله می‌پردازد. کتاب چرخه کامل حمله را از Reconnaissance و Initial Access تا Privilege Escalation، Lateral Movement، Persistence و Data Exfiltration به‌صورت مرحله‌به‌مرحله بررسی می‌کند.
در محتوای کتاب به تکنیک‌های متداول رد تیم مانند Phishing Campaigns، Payload Delivery، Active Directory Attacks، Living-off-the-Land (LotL) و Evasion of Detection Mechanisms پرداخته می‌شود و نحوه دور زدن کنترل‌های امنیتی رایج تشریح می‌گردد.
این کتاب بیشتر مناسب پنتسترهای حرفه‌ای، ردتیم‌ها و متخصصان امنیت است که قصد دارند مهارت‌های عملی خود را در شبیه‌سازی حملات پیشرفته و نزدیک به سناریوهای واقعی سازمانی ارتقا دهند.

+ نسخه فارسی این کتاب اماده تحویله
برای دریافت به پشتیبان پیام بدید :📩

@bookmind369

#Redteam
نام کتاب : A complete guide to burp suit

کتاب A Complete Guide to Burp Suite یک
راهنمای جامع برای استفاده حرفه‌ای از Burp Suite در تست نفوذ وب است. کتاب از درک ساختار HTTP/HTTPS، Proxy و Interception شروع می‌کند و به‌صورت عملی ابزارهای اصلی Burp مثل Repeater، Intruder، Scanner، Decoder و Comparer را بررسی می‌کند.
محتوا روی نحوه استفاده مؤثر از Burp برای شناسایی و اکسپلویت آسیب‌پذیری‌هایی مانند SQL Injection، XSS، CSRF، IDOR، Authentication و Authorization Issues تمرکز دارد و تکنیک‌های تست دستی و نیمه‌خودکار را توضیح می‌دهد.
این کتاب مناسب پنتسترها، باگ‌بانتی‌کارها و متخصصان امنیت وب است که می‌خواهند Burp Suite را به‌عنوان ابزار اصلی تست نفوذ وب به‌صورت عمیق و عملی یاد بگیرند

+ نسخه فارسی این کتاب آماده تحویله برای دریافت به پشتیبانی پیام بدید ⬇️

@bookmind369
ترجمه درخواستی تون رو به ایدی زیر بگید ⬇️♥️

@bookmind369
نام کتاب : Web hacking 101

این کتاب یه راهنمای عملی برای کساییه که می‌خوان تازه وارد دنیای تست نفوذ و امنیت وب بشن. به‌جای توضیح‌های پیچیده، میاد مفاهیم پایه و باگ‌های رایج وب مثل SQL Injection، XSS، CSRF و مشکلات لاگین و دسترسی رو خیلی ساده و قابل فهم توضیح می‌ده.
با مثال‌های واقعی نشون می‌ده چطور باید یه وب‌سایت رو بررسی کنی، از کجا شروع کنی و چطوری مرحله‌به‌مرحله دنبال باگ بگردی. تمرکزش فقط روی ابزار نیست، بیشتر یاد می‌ده چطور مثل یه هکر فکر کنی.
مناسب افرادیه که تازه دارن امنیت وب یا باگ‌بانتی رو شروع می‌کنن و می‌خوان یه پایه خوب و کاربردی بسازن

+ نسخه فارسی این کتاب آماده تحویله . برای دریافت به پشتیبان پیام بدید ⬇️

@bookmind369
نام کتاب : Zero trust Networks

کتاب Zero Trust Network درباره اینه که چرا دیگه نمی‌شه به شبکه‌ها و کاربرها به‌صورت پیش‌فرض اعتماد کرد. توضیح می‌ده مدل Zero Trust چطور به‌جای تکیه روی فایروال و مرز شبکه، روی کنترل دسترسی دقیق، احراز هویت مداوم و محدود کردن دسترسی‌ها تمرکز می‌کنه.
کتاب با مثال‌های عملی نشون می‌ده چطور می‌شه دسترسی کاربران و سرویس‌ها رو مرحله‌به‌مرحله محدود کرد تا حتی اگه مهاجم وارد شبکه شد، نتونه آزادانه حرکت کنه.
مناسب افرادیه که با مفاهیم پایه شبکه و امنیت آشنا هستن و می‌خوان بدون ورود به جزئیات خیلی سنگین، با رویکرد مدرن امنیت شبکه آشنا بشن.

+ نسخه فارسی این کتاب اماده تحویله برای دریافت به پشتیبانی پیام بدید ⬇️

@bookmind369
نام کتاب : How Linux works

این کتاب توضیح می‌ده لینوکس از لحظه بوت شدن تا اجرای برنامه‌ها چطور کار می‌کنه. به موضوعاتی مثل ساختار فایل‌سیستم، مدیریت پردازش‌ها، حافظه، کار با دیسک و نحوه اجرای سرویس‌ها می‌پردازه و کمک می‌کنه بفهمی هر دستور یا تنظیمی که انجام می‌دی پشت صحنه چه تأثیری داره.
کتاب بیشتر روی درک سازوکار لینوکس تمرکز داره تا حفظ دستورها، و برای کسایی مناسبه که می‌خوان از کاربر معمولی لینوکس به سطح حرفه‌ای‌تر برسن.


+ نسخه فارسی این کتاب اماده تحویله , برای دریافت به ایدی پشتیبان پیام بدید ⬇️

@bookmind369
نام کتاب : JavaScript for hackers

کتاب روی استفاده از JavaScript از دید امنیتی تمرکز دارد و نشان می‌دهد چطور می‌شود از جاوااسکریپت برای درک بهتر رفتار وب‌اپلیکیشن‌ها و پیدا کردن باگ‌ها استفاده کرد. مفاهیم مهم JavaScript مثل DOM، Events، Scope، Async Code و Browser Behavior به شکلی توضیح داده شده که برای تست نفوذ وب کاربردی باشند.
کتاب کمک می‌کند بفهمی کدهای سمت کلاینت چطور کار می‌کنند، چه داده‌هایی در مرورگر پردازش می‌شوند و چطور می‌توان از این درک برای شناسایی ضعف‌هایی مثل XSS، Logic Bugs و Client-Side Validation Issues استفاده کرد.
مناسب پنتسترها و باگ‌بانتی‌کارهایی است که می‌خواهند درک عمیق‌تری از جاوااسکریپت داشته باشند و تست‌های وب را هدفمندتر انجام دهند

+ ترجمه نسخه فارسی این کتاب تکمیل شده و آماده تحویله

برای دریافت به پشتیبان پیام بدید ⬇️

@bookmind369
تقریبا بهترین کتاب های امنیت وب توسط خودمون و تیممون به صورت حرفه ای ترجمه فارسی شد و قرار بر این بود هیچ کتابی حسرت نسخه فارسیش به دل کسی نمونه .
تمام سعی ما این بوده که بهترین ترجمه و قالب رو براتون اراعه بدیم تا دشواری مطالعه رو نداشته باشند و راحت بتونن از لذت دانش هر کدوم از این کتاب ها نسبت به نیاز و فیلد مورد علاقتون استفاده کنید و رودمپ خودتون رو با خوندن این کتاب ها تکمیل کنید و هدف نهایی یعنی دانشتون رو ارتقا بدید.

در نهایت میتونین کتاب دلخواهتون رو با پیام دادن پشتیبان دریافتش کنید و ازش استفاده کنین , در ضمن اگه کتابتون جزو کتاب های ترجمه شده توی چنل نبود میتونید به ایدی پشتیبان پیام بدید تا ترجمش براتون اماده بشه ♥️

@persian_b_sec
تشکر صمیمانه از همراهان کانال 🙏
از همه عزیزانی که به ما اعتماد کردند
و کتاب‌های امنیت وب رو تهیه کردند
واقعاً ممنونیم ❤️

این پیام‌ها فقط بخش کوچکی از بازخوردهاییه که از شما دریافت کردیم و برای ما قوی‌ترین انگیزه برای ادامه مسیر محسوب می‌شن 🫶

هدف ما از روز اول همین بوده:
ارائه دقیق‌ترین و کامل‌ترین ترجمه فارسی برای علاقه‌مندان و فعالان حوزه امنیت وب 🫡


@persian_b_sec