persian web security – Telegram
persian web security
129 subscribers
27 photos
1 video
8 files
قبل از اینکه اپلیکیشن را بشکنی، باید آن را بفهمی .

Support : @bookmind369
Download Telegram
کتاب بعدی برای ترجمه فارسی ؟
Anonymous Poll
60%
Hacking apis
40%
Black Hat Go
این کتاب یک مرجع عملی برای Web Application Penetration Testing هست که معماری وب اپلیکیشن‌ها رو از دید مهاجم بررسی می‌کنه.

از تحلیل HTTP/HTTPS، Session Management، Authentication و Access Control شروع می‌کنه و بعد می‌ره سراغ شناسایی و اکسپلویت
آسیب‌پذیری‌هایی مثل SQL Injection، XSS، CSRF، File Inclusion، Command Injection و Business Logic Flaws.

تمرکز اصلی کتاب روی متدولوژی تست، نحوه‌ی شناسایی نقاط ورودی، تحلیل رفتار سرور و بایپس مکانیزم‌های امنیتیه. مناسب پنتسترها، باگ‌بانتی‌کارها و دولوپرهایی که می‌خوان امنیت اپلیکیشن‌های وب رو به‌صورت اصولی و عمیق درک کنن.

+ نسخه فارسی این کتاب از این به بعد در دسترس و اماده تحویله .

برای دریافت به ایدی پشتیبان پیام بدید 👇

@bookmind369
این کتاب به‌صورت متمرکز روی امنیت APIها (REST / GraphQL) نوشته شده و APIها رو دقیقاً از دید مهاجم تحلیل می‌کنه.

از بررسی ساختار Endpoints، Methods، Parameters، Authentication (JWT, OAuth, API Keys) و Authorization شروع می‌کنه و بعد می‌ره سراغ اکسپلویت ضعف‌هایی مثل Broken Object Level Authorization (BOLA)، Broken Function Level Authorization (BFLA)، Mass Assignment، Excessive Data Exposure و Rate Limiting Bypass.

کتاب کاملاً عملی و بر اساس OWASP API Security Top 10 جلو می‌ره و یاد می‌ده چطور با ابزارهایی مثل Burp Suite، Postman و curl APIها رو تست و آسیب‌پذیری‌هاشون رو شناسایی کنی. مناسب پنتسترها، باگ‌بانتی‌کارها و دولوپرهایی که با بک‌اند و API محور کار می‌کنن

+ نسخه فارسی این کتاب هم طبق قولی که داده بودیم در دسترس و اماده تحویله

برای دریافت به ایدی پشتیبان پیام بدید 👇

@bookmind369
کتاب Http definitive guide هم بزودی ترجمش تکمیل میشه و در دسترستون قرار میگیره ..
نام کتاب : http definitive guides

این کتاب روی درک عمیق پروتکل HTTP با تمرکز بر دفاع و ایمن‌سازی وب اپلیکیشن‌ها نوشته شده. مفاهیمی مثل HTTP Methods، Status Codes، Headers، Cookies، Caching، Content Negotiation و رفتار واقعی مرورگر و سرور رو به‌صورت دقیق تحلیل می‌کنه.

تمرکز اصلی کتاب روی استفاده صحیح از Security Headers مثل CSP، HSTS، X-Content-Type-Options، X-Frame-Options و مدیریت امن Cookies (Secure, HttpOnly, SameSite) هست و توضیح می‌ده چطور کانفیگ اشتباه HTTP می‌تونه منجر به آسیب‌پذیری‌هایی مثل XSS، Clickjacking، Session Hijacking و Cache Poisoning بشه.

مناسب بک‌اند دولوپرها، DevSecOps و پنتسترهایی که می‌خوان امنیت وب رو از لایه پروتکل و کانفیگ درست و اصولی پیاده‌سازی کنن، نه صرفاً با ابزار.

+ نسخه فارسی این کتاب از این به بعد درسترس و اماده تحویله برای دریافت به ایدی پشتبان پیام بدید :👇

@bookmind369
نام کتاب : 📘 Black Hat Go


این کتاب روی استفاده از زبان Go (Golang) برای توسعه ابزارهای تهاجمی و امنیتی تمرکز داره و نشون می‌ده چطور می‌شه با Go ابزارهای Red Team / Offensive Security سریع، سبک و قابل‌حمل نوشت. از مباحث پایه مثل Concurrency با Goroutines و Channels شروع می‌کنه و بعد می‌ره سراغ پیاده‌سازی عملی تکنیک‌هایی مثل Port Scanning، Packet Sniffing، Brute Force، Credential Attacks، HTTP Clients سفارشی، Malware Components و C2 Communication.
کتاب بیشتر روی ساخت ابزار تمرکز داره تا استفاده از ابزار آماده، و یاد می‌ده چطور با Go کدهایی بنویسی که هم Performance بالا داشته باشن و هم به‌راحتی روی سیستم‌های مختلف اجرا بشن. مناسب پنتسترها، ردتیم‌ها و دولوپرهایی که می‌خوان وارد دنیای توسعه ابزارهای امنیتی و هک بشن.

+ نسخه فارسی این کتاب از این به بعد میتونه در دسترس علاقه مندان قرار بگیره و اماده تحویله برای دریافت به ایدی پشتیبان پیام بدید :👇

@bookmind369

#black_Hat_Go
به چنل تصاویر کتاب های ترجمه شده رو هم اضافه کنیم ؟
Anonymous Poll
88%
Yes
12%
No
networking.en.fa.pdf
3.1 MB
مبانی شبکه با تام نام نام
+ نسخه فارسی

#رایگان_برای_اعضای_چنل
zseanos-methodology.pdf
3.4 MB
زیشانو متودولوژی

+ نسخه تست فارسی


#رایگان_برای_اعضای_چنل
کتاب : Web hacking arsenal

این کتاب یک مرجع کاربردی برای ابزارها و تکنیک‌های تست نفوذ وب هست و بیشتر از تئوری، روی اجرای عملی حملات تمرکز داره. داخلش مجموعه‌ای از ابزارهای معروف و تخصصی برای شناسایی و اکسپلویت آسیب‌پذیری‌های وب معرفی می‌شن؛ از Recon و Enumeration گرفته تا Exploitation و Post-Exploitation.
کتاب ابزارهایی مثل Burp Suite، sqlmap، Nuclei، ffuf، Gobuster، wfuzz و ده‌ها ابزار دیگه رو پوشش می‌ده و توضیح می‌ده هر کدوم دقیقاً کِی و کجا استفاده می‌شن. همچنین سناریوهای واقعی برای حملاتی مثل SQLi، XSS، File Inclusion، SSRF، Auth Bypass و Logic Bugs ارائه می‌ده.
مناسب پنتسترها و باگ‌بانتی‌کارهایی که می‌خوان سرعت و دقت کارشون تو تست نفوذ وب بالا بره و بدونن برای هر مرحله دقیقاً چه ابزاری بهترین انتخابه.

+ به دلیل درخواست بالای عزیزان این کتاب هم
ترجمه فارسی شد و آماده تحویله


برای دریافت به آیدی پشتیبان پیام بدید 👇

@bookmind369

#web_hacking
این کتاب به‌صورت تخصصی روی امنیت و تست نفوذ GraphQL API تمرکز دارد و GraphQL را از دید مهاجم تحلیل می‌کند. ابتدا معماری GraphQL شامل Schema، Types، Queries، Mutations و Resolvers بررسی می‌شود و سپس روش‌های شناسایی سطح حمله و نقاط ورودی توضیح داده می‌شود.
کتاب به آسیب‌پذیری‌های رایج GraphQL مانند Introspection Abuse، Authorization Bypass در Resolvers، Excessive Data Exposure، Query Complexity Attacks، Denial of Service مبتنی بر Nested Queries و ضعف‌های Rate Limiting می‌پردازد. همچنین نحوه تست عملی GraphQL با ابزارهایی مانند Burp Suite، GraphQL Playground، Altair و اسکریپت‌های سفارشی تشریح شده است.
محتوا بیشتر مناسب پنتسترها، باگ‌بانتی‌کارها و توسعه‌دهندگان بک‌اند است که با APIهای مدرن کار می‌کنند و نیاز به درک عمیق تهدیدات و مدل امنیتی GraphQL دارند.

+ نسخه ترجمه شده فارسی این کتاب آماده
تحویله


برای دریافت به آیدی پشتیبان پیام بدید 👇

@bookmind369

#black_hat_Graphql
📘 ترجمه کتاب‌های معتبر اندروید
تمرکز بر امنیت اندروید فارسی

@android_security_persian

چنل امنیت اندروید هم اضافه شد ♥️
نام کتاب : The Red team Guide

کتاب The Red Team Guide یک مرجع عملی برای آشنایی با مفاهیم و فرآیندهای Red Team Operations است و روی شبیه‌سازی حملات واقعی در سطح سازمان تمرکز دارد. کتاب تفاوت Red Team با Penetration Testing سنتی را مشخص می‌کند و چرخه کامل حمله از Reconnaissance و Threat Modeling تا Initial Access، Privilege Escalation، Lateral Movement، Persistence و Command & Control (C2) را توضیح می‌دهد.
در محتوای کتاب به تکنیک‌هایی مثل Phishing، Credential Harvesting، Active Directory Attacks، OPSEC، Evasion Techniques و تعامل با تیم آبی (Blue Team) اشاره می‌شود و نقش Red Team در ارزیابی واقعی سطح دفاع سازمان بررسی می‌گردد.
این کتاب مناسب افرادی است که با مبانی امنیت آشنا هستند و می‌خواهند وارد حوزه Red Teaming و Adversary Simulation شوند یا دید ساخت‌یافته‌تری نسبت به اجرای حملات پیچیده و هدفمند پیدا کنند

+ نسخه فارسی این کتاب به دلیل درخواست های بالا آماده تحویله

برای دریافت به پشتیبانی پیام بدید 📩

@bookmind369

#Redteam
نام کتاب : Hands-on Red Team Tactics

کتاب Hands-On Red Team Tactics روی اجرای عملی Red Team Operations تمرکز دارد و فراتر از مفاهیم تئوری، به پیاده‌سازی واقعی تکنیک‌های حمله می‌پردازد. کتاب چرخه کامل حمله را از Reconnaissance و Initial Access تا Privilege Escalation، Lateral Movement، Persistence و Data Exfiltration به‌صورت مرحله‌به‌مرحله بررسی می‌کند.
در محتوای کتاب به تکنیک‌های متداول رد تیم مانند Phishing Campaigns، Payload Delivery، Active Directory Attacks، Living-off-the-Land (LotL) و Evasion of Detection Mechanisms پرداخته می‌شود و نحوه دور زدن کنترل‌های امنیتی رایج تشریح می‌گردد.
این کتاب بیشتر مناسب پنتسترهای حرفه‌ای، ردتیم‌ها و متخصصان امنیت است که قصد دارند مهارت‌های عملی خود را در شبیه‌سازی حملات پیشرفته و نزدیک به سناریوهای واقعی سازمانی ارتقا دهند.

+ نسخه فارسی این کتاب اماده تحویله
برای دریافت به پشتیبان پیام بدید :📩

@bookmind369

#Redteam
نام کتاب : A complete guide to burp suit

کتاب A Complete Guide to Burp Suite یک
راهنمای جامع برای استفاده حرفه‌ای از Burp Suite در تست نفوذ وب است. کتاب از درک ساختار HTTP/HTTPS، Proxy و Interception شروع می‌کند و به‌صورت عملی ابزارهای اصلی Burp مثل Repeater، Intruder، Scanner، Decoder و Comparer را بررسی می‌کند.
محتوا روی نحوه استفاده مؤثر از Burp برای شناسایی و اکسپلویت آسیب‌پذیری‌هایی مانند SQL Injection، XSS، CSRF، IDOR، Authentication و Authorization Issues تمرکز دارد و تکنیک‌های تست دستی و نیمه‌خودکار را توضیح می‌دهد.
این کتاب مناسب پنتسترها، باگ‌بانتی‌کارها و متخصصان امنیت وب است که می‌خواهند Burp Suite را به‌عنوان ابزار اصلی تست نفوذ وب به‌صورت عمیق و عملی یاد بگیرند

+ نسخه فارسی این کتاب آماده تحویله برای دریافت به پشتیبانی پیام بدید ⬇️

@bookmind369
ترجمه درخواستی تون رو به ایدی زیر بگید ⬇️♥️

@bookmind369
نام کتاب : Web hacking 101

این کتاب یه راهنمای عملی برای کساییه که می‌خوان تازه وارد دنیای تست نفوذ و امنیت وب بشن. به‌جای توضیح‌های پیچیده، میاد مفاهیم پایه و باگ‌های رایج وب مثل SQL Injection، XSS، CSRF و مشکلات لاگین و دسترسی رو خیلی ساده و قابل فهم توضیح می‌ده.
با مثال‌های واقعی نشون می‌ده چطور باید یه وب‌سایت رو بررسی کنی، از کجا شروع کنی و چطوری مرحله‌به‌مرحله دنبال باگ بگردی. تمرکزش فقط روی ابزار نیست، بیشتر یاد می‌ده چطور مثل یه هکر فکر کنی.
مناسب افرادیه که تازه دارن امنیت وب یا باگ‌بانتی رو شروع می‌کنن و می‌خوان یه پایه خوب و کاربردی بسازن

+ نسخه فارسی این کتاب آماده تحویله . برای دریافت به پشتیبان پیام بدید ⬇️

@bookmind369
نام کتاب : Zero trust Networks

کتاب Zero Trust Network درباره اینه که چرا دیگه نمی‌شه به شبکه‌ها و کاربرها به‌صورت پیش‌فرض اعتماد کرد. توضیح می‌ده مدل Zero Trust چطور به‌جای تکیه روی فایروال و مرز شبکه، روی کنترل دسترسی دقیق، احراز هویت مداوم و محدود کردن دسترسی‌ها تمرکز می‌کنه.
کتاب با مثال‌های عملی نشون می‌ده چطور می‌شه دسترسی کاربران و سرویس‌ها رو مرحله‌به‌مرحله محدود کرد تا حتی اگه مهاجم وارد شبکه شد، نتونه آزادانه حرکت کنه.
مناسب افرادیه که با مفاهیم پایه شبکه و امنیت آشنا هستن و می‌خوان بدون ورود به جزئیات خیلی سنگین، با رویکرد مدرن امنیت شبکه آشنا بشن.

+ نسخه فارسی این کتاب اماده تحویله برای دریافت به پشتیبانی پیام بدید ⬇️

@bookmind369
نام کتاب : How Linux works

این کتاب توضیح می‌ده لینوکس از لحظه بوت شدن تا اجرای برنامه‌ها چطور کار می‌کنه. به موضوعاتی مثل ساختار فایل‌سیستم، مدیریت پردازش‌ها، حافظه، کار با دیسک و نحوه اجرای سرویس‌ها می‌پردازه و کمک می‌کنه بفهمی هر دستور یا تنظیمی که انجام می‌دی پشت صحنه چه تأثیری داره.
کتاب بیشتر روی درک سازوکار لینوکس تمرکز داره تا حفظ دستورها، و برای کسایی مناسبه که می‌خوان از کاربر معمولی لینوکس به سطح حرفه‌ای‌تر برسن.


+ نسخه فارسی این کتاب اماده تحویله , برای دریافت به ایدی پشتیبان پیام بدید ⬇️

@bookmind369