persian web security – Telegram
persian web security
129 subscribers
27 photos
1 video
8 files
قبل از اینکه اپلیکیشن را بشکنی، باید آن را بفهمی .

Support : @bookmind369
Download Telegram
📘 ترجمه کتاب‌های معتبر اندروید
تمرکز بر امنیت اندروید فارسی

@android_security_persian

چنل امنیت اندروید هم اضافه شد ♥️
نام کتاب : The Red team Guide

کتاب The Red Team Guide یک مرجع عملی برای آشنایی با مفاهیم و فرآیندهای Red Team Operations است و روی شبیه‌سازی حملات واقعی در سطح سازمان تمرکز دارد. کتاب تفاوت Red Team با Penetration Testing سنتی را مشخص می‌کند و چرخه کامل حمله از Reconnaissance و Threat Modeling تا Initial Access، Privilege Escalation، Lateral Movement، Persistence و Command & Control (C2) را توضیح می‌دهد.
در محتوای کتاب به تکنیک‌هایی مثل Phishing، Credential Harvesting، Active Directory Attacks، OPSEC، Evasion Techniques و تعامل با تیم آبی (Blue Team) اشاره می‌شود و نقش Red Team در ارزیابی واقعی سطح دفاع سازمان بررسی می‌گردد.
این کتاب مناسب افرادی است که با مبانی امنیت آشنا هستند و می‌خواهند وارد حوزه Red Teaming و Adversary Simulation شوند یا دید ساخت‌یافته‌تری نسبت به اجرای حملات پیچیده و هدفمند پیدا کنند

+ نسخه فارسی این کتاب به دلیل درخواست های بالا آماده تحویله

برای دریافت به پشتیبانی پیام بدید 📩

@bookmind369

#Redteam
نام کتاب : Hands-on Red Team Tactics

کتاب Hands-On Red Team Tactics روی اجرای عملی Red Team Operations تمرکز دارد و فراتر از مفاهیم تئوری، به پیاده‌سازی واقعی تکنیک‌های حمله می‌پردازد. کتاب چرخه کامل حمله را از Reconnaissance و Initial Access تا Privilege Escalation، Lateral Movement، Persistence و Data Exfiltration به‌صورت مرحله‌به‌مرحله بررسی می‌کند.
در محتوای کتاب به تکنیک‌های متداول رد تیم مانند Phishing Campaigns، Payload Delivery، Active Directory Attacks، Living-off-the-Land (LotL) و Evasion of Detection Mechanisms پرداخته می‌شود و نحوه دور زدن کنترل‌های امنیتی رایج تشریح می‌گردد.
این کتاب بیشتر مناسب پنتسترهای حرفه‌ای، ردتیم‌ها و متخصصان امنیت است که قصد دارند مهارت‌های عملی خود را در شبیه‌سازی حملات پیشرفته و نزدیک به سناریوهای واقعی سازمانی ارتقا دهند.

+ نسخه فارسی این کتاب اماده تحویله
برای دریافت به پشتیبان پیام بدید :📩

@bookmind369

#Redteam
نام کتاب : A complete guide to burp suit

کتاب A Complete Guide to Burp Suite یک
راهنمای جامع برای استفاده حرفه‌ای از Burp Suite در تست نفوذ وب است. کتاب از درک ساختار HTTP/HTTPS، Proxy و Interception شروع می‌کند و به‌صورت عملی ابزارهای اصلی Burp مثل Repeater، Intruder، Scanner، Decoder و Comparer را بررسی می‌کند.
محتوا روی نحوه استفاده مؤثر از Burp برای شناسایی و اکسپلویت آسیب‌پذیری‌هایی مانند SQL Injection، XSS، CSRF، IDOR، Authentication و Authorization Issues تمرکز دارد و تکنیک‌های تست دستی و نیمه‌خودکار را توضیح می‌دهد.
این کتاب مناسب پنتسترها، باگ‌بانتی‌کارها و متخصصان امنیت وب است که می‌خواهند Burp Suite را به‌عنوان ابزار اصلی تست نفوذ وب به‌صورت عمیق و عملی یاد بگیرند

+ نسخه فارسی این کتاب آماده تحویله برای دریافت به پشتیبانی پیام بدید ⬇️

@bookmind369
ترجمه درخواستی تون رو به ایدی زیر بگید ⬇️♥️

@bookmind369
نام کتاب : Web hacking 101

این کتاب یه راهنمای عملی برای کساییه که می‌خوان تازه وارد دنیای تست نفوذ و امنیت وب بشن. به‌جای توضیح‌های پیچیده، میاد مفاهیم پایه و باگ‌های رایج وب مثل SQL Injection، XSS، CSRF و مشکلات لاگین و دسترسی رو خیلی ساده و قابل فهم توضیح می‌ده.
با مثال‌های واقعی نشون می‌ده چطور باید یه وب‌سایت رو بررسی کنی، از کجا شروع کنی و چطوری مرحله‌به‌مرحله دنبال باگ بگردی. تمرکزش فقط روی ابزار نیست، بیشتر یاد می‌ده چطور مثل یه هکر فکر کنی.
مناسب افرادیه که تازه دارن امنیت وب یا باگ‌بانتی رو شروع می‌کنن و می‌خوان یه پایه خوب و کاربردی بسازن

+ نسخه فارسی این کتاب آماده تحویله . برای دریافت به پشتیبان پیام بدید ⬇️

@bookmind369
نام کتاب : Zero trust Networks

کتاب Zero Trust Network درباره اینه که چرا دیگه نمی‌شه به شبکه‌ها و کاربرها به‌صورت پیش‌فرض اعتماد کرد. توضیح می‌ده مدل Zero Trust چطور به‌جای تکیه روی فایروال و مرز شبکه، روی کنترل دسترسی دقیق، احراز هویت مداوم و محدود کردن دسترسی‌ها تمرکز می‌کنه.
کتاب با مثال‌های عملی نشون می‌ده چطور می‌شه دسترسی کاربران و سرویس‌ها رو مرحله‌به‌مرحله محدود کرد تا حتی اگه مهاجم وارد شبکه شد، نتونه آزادانه حرکت کنه.
مناسب افرادیه که با مفاهیم پایه شبکه و امنیت آشنا هستن و می‌خوان بدون ورود به جزئیات خیلی سنگین، با رویکرد مدرن امنیت شبکه آشنا بشن.

+ نسخه فارسی این کتاب اماده تحویله برای دریافت به پشتیبانی پیام بدید ⬇️

@bookmind369
نام کتاب : How Linux works

این کتاب توضیح می‌ده لینوکس از لحظه بوت شدن تا اجرای برنامه‌ها چطور کار می‌کنه. به موضوعاتی مثل ساختار فایل‌سیستم، مدیریت پردازش‌ها، حافظه، کار با دیسک و نحوه اجرای سرویس‌ها می‌پردازه و کمک می‌کنه بفهمی هر دستور یا تنظیمی که انجام می‌دی پشت صحنه چه تأثیری داره.
کتاب بیشتر روی درک سازوکار لینوکس تمرکز داره تا حفظ دستورها، و برای کسایی مناسبه که می‌خوان از کاربر معمولی لینوکس به سطح حرفه‌ای‌تر برسن.


+ نسخه فارسی این کتاب اماده تحویله , برای دریافت به ایدی پشتیبان پیام بدید ⬇️

@bookmind369
نام کتاب : JavaScript for hackers

کتاب روی استفاده از JavaScript از دید امنیتی تمرکز دارد و نشان می‌دهد چطور می‌شود از جاوااسکریپت برای درک بهتر رفتار وب‌اپلیکیشن‌ها و پیدا کردن باگ‌ها استفاده کرد. مفاهیم مهم JavaScript مثل DOM، Events، Scope، Async Code و Browser Behavior به شکلی توضیح داده شده که برای تست نفوذ وب کاربردی باشند.
کتاب کمک می‌کند بفهمی کدهای سمت کلاینت چطور کار می‌کنند، چه داده‌هایی در مرورگر پردازش می‌شوند و چطور می‌توان از این درک برای شناسایی ضعف‌هایی مثل XSS، Logic Bugs و Client-Side Validation Issues استفاده کرد.
مناسب پنتسترها و باگ‌بانتی‌کارهایی است که می‌خواهند درک عمیق‌تری از جاوااسکریپت داشته باشند و تست‌های وب را هدفمندتر انجام دهند

+ ترجمه نسخه فارسی این کتاب تکمیل شده و آماده تحویله

برای دریافت به پشتیبان پیام بدید ⬇️

@bookmind369
تقریبا بهترین کتاب های امنیت وب توسط خودمون و تیممون به صورت حرفه ای ترجمه فارسی شد و قرار بر این بود هیچ کتابی حسرت نسخه فارسیش به دل کسی نمونه .
تمام سعی ما این بوده که بهترین ترجمه و قالب رو براتون اراعه بدیم تا دشواری مطالعه رو نداشته باشند و راحت بتونن از لذت دانش هر کدوم از این کتاب ها نسبت به نیاز و فیلد مورد علاقتون استفاده کنید و رودمپ خودتون رو با خوندن این کتاب ها تکمیل کنید و هدف نهایی یعنی دانشتون رو ارتقا بدید.

در نهایت میتونین کتاب دلخواهتون رو با پیام دادن پشتیبان دریافتش کنید و ازش استفاده کنین , در ضمن اگه کتابتون جزو کتاب های ترجمه شده توی چنل نبود میتونید به ایدی پشتیبان پیام بدید تا ترجمش براتون اماده بشه ♥️

@persian_b_sec
تشکر صمیمانه از همراهان کانال 🙏
از همه عزیزانی که به ما اعتماد کردند
و کتاب‌های امنیت وب رو تهیه کردند
واقعاً ممنونیم ❤️

این پیام‌ها فقط بخش کوچکی از بازخوردهاییه که از شما دریافت کردیم و برای ما قوی‌ترین انگیزه برای ادامه مسیر محسوب می‌شن 🫶

هدف ما از روز اول همین بوده:
ارائه دقیق‌ترین و کامل‌ترین ترجمه فارسی برای علاقه‌مندان و فعالان حوزه امنیت وب 🫡


@persian_b_sec