Kali نصب میکنند → nmap باز میکنند → یک دستور ۱۲ فلگی از وب کپی میکنند → بعد نمیتوانند حتی یک خط از خروجی را توضیح بدهند.
مشکل، کمبود ترفندهای Nmap نیست؛
مشکل، ضعف در مبانی ترمینال و شبکه است.
برای همین یک Beginner Lab Atlas برای مسیر NMAP Mastery منتشر کردم؛
۵۶ فلشکارت سریع برای یادگیری:
• فایلها و Navigation
• خواندن و فیلتر کردن خروجی
• قدرت Shell مثل | > >> &&
• Reachability و DNS
• پورتها و Interfaceها با ss، traceroute و neighbors
هدف حفظ کردن ۵۶ دستور نیست.
هدف این است که وقتی یک اسکن واقعی شروع به چاپ خروجی میکند، احساس گمشدن نکنید.
قبل از اینکه به یک جونیور -A بدهید، این را بفرستید.
تصمیم گرفتم این پروژه رو توسعه بدم.
صدا رو بشنویم با هم :
دموی دوره رایگان Nvidia openshell که در حال تهیه است.
وردپرس 6.9.x تا قبل از نسخه 6.9.5
وردپرس 7.0.x تا قبل از نسخه 7.0.2
برای کاهش ریسک، اقدامات زیر را انجام دهید:
با استفاده از منابع معتبر ارزیابی امنیتی مانند WP2Shell بررسی کنید که آیا وبسایت شما تحت تأثیر این آسیبپذیری قرار دارد یا خیر.
وردپرس را در اولین فرصت به آخرین نسخهای که وصله امنیتی (Patch) را دریافت کرده است، بهروزرسانی کنید.
در صورت امکان، بهروزرسانیهای امنیتی خودکار را فعال کنید.
افزونهها، قالبها و سایر اجزای بلااستفاده را حذف کرده و تمامی بخشهای فعال را همواره بهروز نگه دارید.
لاگهای وبسایت، فعالیتهای ورود (Login) و درخواستهای غیرعادی به REST API را برای شناسایی رفتارهای مشکوک بهطور منظم بررسی کنید.
بسیاری از نفوذهای امنیتی با حملات پیچیده آغاز نمیشوند؛ بلکه معمولاً از یک موضوع بسیار ساده شروع میشوند: استفاده از نرمافزارهای قدیمی و بهروزرسانینشده.
زمانی که نصب بهروزرسانیهای امنیتی به تعویق میافتد، مهاجمان میتوانند از آسیبپذیریهای شناختهشده و عمومی سوءاستفاده کنند. بسته به نوع آسیبپذیری، این موضوع ممکن است به دسترسی غیرمجاز، افشای اطلاعات یا حتی آسیبهای گستردهتر به وبسایت منجر شود.
امنیت، کاری نیست که فقط یکبار انجام شود و برای همیشه تمام شود.
یک وبسایت امن نیازمند توجه و نگهداری مداوم است، از جمله:
بهروز نگه داشتن نرمافزارها
بازبینی منظم سطح دسترسی کاربران
پایش و مانیتورینگ فعالیتهای مشکوک
آگاهی از تهدیدها و آسیبپذیریهای جدید
تحقیقات امنیتی نقش مهمی در ایمنتر شدن اینترنت ایفا میکنند. پژوهشگران امنیت با شناسایی آسیبپذیریها، به سازمانها کمک میکنند تا پیش از سوءاستفاده مهاجمان، مشکلات را برطرف کنند.
با این حال، هرگونه ارزیابی یا آزمایش امنیتی باید مسئولانه انجام شود و تنها روی سامانههایی صورت گیرد که مالک آن هستید یا مجوز صریح برای بررسی آنها دریافت کردهاید.
پژوهش اخلاقمحور، افشای مسئولانه آسیبپذیریها و بهبود مستمر، از مهمترین عواملی هستند که امنیت فضای وب را تقویت میکنند.
هر بهروزرسانی امنیتی اهمیت دارد.
فرقی نمیکند یک وبسایت شخصی کوچک داشته باشید یا مدیریت یک پلتفرم بزرگ را بر عهده داشته باشید؛ رعایت اصول امنیتی و اقدامات پیشگیرانه میتواند تفاوت میان امن ماندن و مواجهه با یک حادثه امنیتی جدی باشد.
سیستمهای خود را بهروز نگه دارید، وبسایت خود را بهطور مستمر پایش کنید و امنیت را پیش از آنکه به یک بحران تبدیل شود، جدی بگیرید.
تشکر از سرویس خوب نماشا
سلام به همه همراهان همیشگی سورس دی ال.
توی این پست قصد داریم نحوه اتصال به اینترنت به مودم Dlink مدل DWM - 156 رو به سیستم عامل لینوکس / اوبونتو توضیح بدیم.
سیستم عامل اوبونتو به صورت عادی این مودم رو نمی شناسه و در ضمن خیلی از ایرانی های عزیز مخصوصا کاربرای اپراتور رایتل از این مودم برای اتصال به اینترنت استفاده میکنن و اینکه نمیشه با این مودم به اینترنت وصل شد و همچنین آموزش های در این ضمینه در هیچ جای اینترنت موجود نیست به همین دلیل در محیط ویندوز موندند و خودشون رو از لینوکس محروم کردن اما امروز یاد میگیریم خیلی آسون این مودم رو به اوبونتو بشناسونیم. با ما همراه باشید.
توجه برای مشاهده ادامه پست به ادامه مطلب مراجعه نمایید.