منابع خاص | تارنمای شخصی عباس دمرچی

منابع خاص | تارنمای شخصی عباس دمرچی

منابع خاص؛ برای کسانی که فقط به دنبال اطلاعات نیستند، بلکه به دنبال یادگیری عمیق‌تر هستند.
منابع خاص | تارنمای شخصی عباس دمرچی

منابع خاص | تارنمای شخصی عباس دمرچی

منابع خاص؛ برای کسانی که فقط به دنبال اطلاعات نیستند، بلکه به دنبال یادگیری عمیق‌تر هستند.

چرا یادگیری Nmap برای مبتدی‌ها سخت می‌شود؟ از ترمینال شروع کنید



بیشتر تازه‌کارهای امنیت دقیقاً همین مسیر را می‌روند:

Kali نصب می‌کنند → nmap باز می‌کنند → یک دستور ۱۲ فلگی از وب کپی می‌کنند → بعد نمی‌توانند حتی یک خط از خروجی را توضیح بدهند.

مشکل، کمبود ترفندهای Nmap نیست؛
مشکل، ضعف در مبانی ترمینال و شبکه است.

برای همین یک Beginner Lab Atlas برای مسیر NMAP Mastery منتشر کردم؛
۵۶ فلش‌کارت سریع برای یادگیری:

• فایل‌ها و Navigation
• خواندن و فیلتر کردن خروجی
• قدرت Shell مثل | > >> &&
• Reachability و DNS
• پورت‌ها و Interfaceها با ss، traceroute و neighbors

هدف حفظ کردن ۵۶ دستور نیست.
هدف این است که وقتی یک اسکن واقعی شروع به چاپ خروجی می‌کند، احساس گم‌شدن نکنید.

قبل از اینکه به یک جونیور -A بدهید، این را بفرستید.

چرخه عمر Sandbox در OpenShell در ۶۰ ثانیه | ایجاد، بررسی امنیت و اتصال

مقدمه

OpenShell فقط یک محیط برای اجرای دستورات نیست؛ بلکه یک لایه امنیتی و کنترلی برای اجرای برنامه‌ها در محیط‌های ایزوله فراهم می‌کند.

در این ویدئو، در کمتر از ۶۰ ثانیه چرخه اولیه کار با یک OpenShell Sandbox را بررسی می‌کنیم: از ایجاد یک Sandbox جدید گرفته تا بررسی وضعیت و تنظیمات امنیتی پیش‌فرض آن.



شبیه ساز پایتونی صدای کیبرد مکانیکال مدل + سورس کد

برای بهبود صداگذاری دکمه های کیبرد در ویدیو هایی که تدوین میکنم بودم که

تصمیم گرفتم این پروژه رو توسعه بدم.

سورس کد : 
https://github.com/irAbs174/mechkey

ویژگی ها
  • صداهای سفارشی(مورد علاقه من مدل CherryMX)
  • کلید میانبر بی‌صدا کردن (Mute)
  • پایتون
  • متن‌باز / Apache-2.0

صدا رو بشنویم با هم :



آسیب پذیری بحرانی wp2shell - شکست سخت هسته وردپرس


نسخه‌های آسیب‌پذیر وردپرس

  • وردپرس 6.9.x تا قبل از نسخه 6.9.5

  • وردپرس 7.0.x تا قبل از نسخه 7.0.2

صاحبان وب‌سایت‌ها چه کاری باید انجام دهند؟

برای کاهش ریسک، اقدامات زیر را انجام دهید:

  • با استفاده از منابع معتبر ارزیابی امنیتی مانند WP2Shell بررسی کنید که آیا وب‌سایت شما تحت تأثیر این آسیب‌پذیری قرار دارد یا خیر.

  • وردپرس را در اولین فرصت به آخرین نسخه‌ای که وصله امنیتی (Patch) را دریافت کرده است، به‌روزرسانی کنید.

  • در صورت امکان، به‌روزرسانی‌های امنیتی خودکار را فعال کنید.

  • افزونه‌ها، قالب‌ها و سایر اجزای بلااستفاده را حذف کرده و تمامی بخش‌های فعال را همواره به‌روز نگه دارید.

  • لاگ‌های وب‌سایت، فعالیت‌های ورود (Login) و درخواست‌های غیرعادی به REST API را برای شناسایی رفتارهای مشکوک به‌طور منظم بررسی کنید.

چرا به‌روزرسانی‌های کوچک از مشکلات بزرگ جلوگیری می‌کنند؟

بسیاری از نفوذهای امنیتی با حملات پیچیده آغاز نمی‌شوند؛ بلکه معمولاً از یک موضوع بسیار ساده شروع می‌شوند: استفاده از نرم‌افزارهای قدیمی و به‌روزرسانی‌نشده.

زمانی که نصب به‌روزرسانی‌های امنیتی به تعویق می‌افتد، مهاجمان می‌توانند از آسیب‌پذیری‌های شناخته‌شده و عمومی سوءاستفاده کنند. بسته به نوع آسیب‌پذیری، این موضوع ممکن است به دسترسی غیرمجاز، افشای اطلاعات یا حتی آسیب‌های گسترده‌تر به وب‌سایت منجر شود.

امنیت، کاری نیست که فقط یک‌بار انجام شود و برای همیشه تمام شود.

یک وب‌سایت امن نیازمند توجه و نگهداری مداوم است، از جمله:

  • به‌روز نگه داشتن نرم‌افزارها

  • بازبینی منظم سطح دسترسی کاربران

  • پایش و مانیتورینگ فعالیت‌های مشکوک

  • آگاهی از تهدیدها و آسیب‌پذیری‌های جدید

درباره پژوهش‌های امنیتی

تحقیقات امنیتی نقش مهمی در ایمن‌تر شدن اینترنت ایفا می‌کنند. پژوهشگران امنیت با شناسایی آسیب‌پذیری‌ها، به سازمان‌ها کمک می‌کنند تا پیش از سوءاستفاده مهاجمان، مشکلات را برطرف کنند.

با این حال، هرگونه ارزیابی یا آزمایش امنیتی باید مسئولانه انجام شود و تنها روی سامانه‌هایی صورت گیرد که مالک آن هستید یا مجوز صریح برای بررسی آن‌ها دریافت کرده‌اید.

پژوهش اخلاق‌محور، افشای مسئولانه آسیب‌پذیری‌ها و بهبود مستمر، از مهم‌ترین عواملی هستند که امنیت فضای وب را تقویت می‌کنند.

سخن پایانی

هر به‌روزرسانی امنیتی اهمیت دارد.

فرقی نمی‌کند یک وب‌سایت شخصی کوچک داشته باشید یا مدیریت یک پلتفرم بزرگ را بر عهده داشته باشید؛ رعایت اصول امنیتی و اقدامات پیشگیرانه می‌تواند تفاوت میان امن ماندن و مواجهه با یک حادثه امنیتی جدی باشد.

سیستم‌های خود را به‌روز نگه دارید، وب‌سایت خود را به‌طور مستمر پایش کنید و امنیت را پیش از آنکه به یک بحران تبدیل شود، جدی بگیرید.


تشکر از سرویس خوب نماشا

مرجع رسمی:

CVE-2026-63030