تا %60 تخفیف خرید برای 8 نفر با صدور مدرک فقط تا
00 00 00
فیلتر مطالب
31 خرداد 1398
رسیدیم به یک بخش جذاب و دیدنی از دوره SEC542 ، بخش جذاب SQL Injection که حسابی میخوایم توی این بخش بترکونیم.اول میخوایم دیتابیس های معروفی مثل MySQL و MSSQL و Oracle رو باهمدیگه بررسی کنیم و مفاهیم جالب و جذابی که مدنظر هستش رو یاد بگیریم و بعد ازاون بریم سراغ بحث اصلی خودمون که درواقع بصورت کامل ...
با سلام ببخشید در رابطه با نفوذ sql این روش بیان شده خیلی مقدماتی میباشد یعنی به این صورت که در url  تمام چیز ها نمایش داده بشه در برنامه ی dvwa نیز هم در صورتی که امنیت در کمترین حد باشه این کار ممکنه  که امروزه کاربردی ندارد بیشتر دیتا بیس ها در یو ار ال چیزی نمایش داده نمیشه در این صورت برای نفوذ...
28 خرداد 1398
رسیدیم به یک بخش جذاب و دیدنی از دوره SEC542 ، بخش جذاب SQL Injection که حسابی میخوایم توی این بخش بترکونیم.اول میخوایم دیتابیس های معروفی مثل MySQL و MSSQL و Oracle رو باهمدیگه بررسی کنیم و مفاهیم جالب و جذابی که مدنظر هستش رو یاد بگیریم و بعد ازاون بریم سراغ بحث اصلی خودمون که درواقع بصورت کامل ...
سلام ببخشید من روش های بای پس کردن را خوب متوجه نشدم میشه لینکی چیزی معرفی کنید که خودم برم دنبالشون؟
06 خرداد 1398
<p>سلام خدمت همه دوستان ، توی قسمت آخر تصمیم گرفتیم که به عنوان بخش تکمیلی ساخت باج افزار و اینکه شما بتونید از امکان Replication ای که توی worm هستش استفاده کنید تا بتونید باج افزارتون رو قدرتمند تر کنید بپردازیم ، دقت کنید که تمامی آموزش های لازم در بخش باج افزار ارائه و سورس کد های لازم به ...
سلام ببخشید من یک نکته ای را درک نمیکنم برای این که یک باج افزار یا ورم ایجاد بشه فایل باید در سیستم قربانی وجود داشته باشه و قربانی روی آن کلیک کنه درست؟ خب چه نیازی هست که ما اسیب بذیری های ویندوز را شناسایی کنیم؟ و سعی کنیم اون کده مخرب مونا به اسیب بذیری bind کنیم در صورتی که بدون شناسایی اسیب ب...
29 اردیبهشت 1398
سلام خدمت همه دوستان عزیز ، وارد ماژول 5 دوره شدیم . بخش Offensive که سرفصل های اون به شکل زیر هستش : <pre class="brush: c#; toolbar: false;">Network Socket Operations Exception Handling Process Execution Blocking and Non-blocking Sockets Using the Select Module for Asynchrono...
سلام در بخش اول ما ip را به داریم سوالم اینه چرا نمیتونیم از طریق ای بی به خوده سایت دسترسی داشته باشیم(برای مثال الان ای بی tosinso را زدم میزنه page not found )
26 اردیبهشت 1398
سلام خدمت همراهان توسینسویی ، بخش آخر ماژول Defensive هستیم که این ماژول شامل سرفصل های زیر می باشد : <pre class="brush: c#; toolbar: false;">File Operations Python Sets Regular Expressions Log Parsing Data Analysis Tools and Techniques Long-Tail/Short-Tail Analysis Geolocat...
در رابطه با import scapy راهی نیست که فانکشن های آن را ببینیم که این طوری بهتر بتونیم بهفمیم چه ورودی میگیره فانکشن و چه خروجی داره برای درک بهتر کار با scapy
26 اردیبهشت 1398
سلام خدمت همراهان توسینسویی ، بخش آخر ماژول Defensive هستیم که این ماژول شامل سرفصل های زیر می باشد : <pre class="brush: c#; toolbar: false;">File Operations Python Sets Regular Expressions Log Parsing Data Analysis Tools and Techniques Long-Tail/Short-Tail Analysis Geolocat...
سلام ببخشید ما میتونیم با conf.route.add یک ای بی موجود در شبکه را ترافیکش را اسنیف کنیم؟(برای مثال ای بی تلفن همراه خودما که در شبکه هست را این جا اضافه کنم و بعد اسنیف بشه؟) اگه از این طریق نمیشه برای اسنیف چنین ترافیکی باید چکار انجام بدم؟
24 اردیبهشت 1398
<div class="content-image text-center"><p><p&gt;&lt;div><p> موسسه SANS یکی از بزرگترین و معتبرترین مراکز آموزشی در زمینه امنیت سایبری در دنیا می باشد که در حوزه های مختلف امنیت اعم از تست نفوذ، کشف جرائم رایانه ای، امنیت شبکه و...ارائه می دهد.هزینه شرکت در ...
سلام کی استارت دوره را میزنید ؟
24 فروردین 1398
در این جلسه نوبت به اون میرسه که تصویر ذهنی شما از IOT شکل بگیره و متوجه بشوید با چه سیستمی سرو کار دارید و دوره آموزشی بر چه اساس پیش خواهد رفت..در این قسمت ما درباره معماری و ساختار IOT صحبت خواهیم کرد و چند عدد از قطعات ضروری در این دوره را با هم بررسی می کنیم .و در آخر هم چند عدد پروژه ساده با ...
ممنون یک سوال دیگه داشتم خدمتتون برای این دوره من باید یک ماژول esp 8266 تهیه کنم و یک تبدیل usb به ماژول؟ چیز دیگه ای لازم ندارم؟
23 فروردین 1398
در این جلسه نوبت به اون میرسه که تصویر ذهنی شما از IOT شکل بگیره و متوجه بشوید با چه سیستمی سرو کار دارید و دوره آموزشی بر چه اساس پیش خواهد رفت..در این قسمت ما درباره معماری و ساختار IOT صحبت خواهیم کرد و چند عدد از قطعات ضروری در این دوره را با هم بررسی می کنیم .و در آخر هم چند عدد پروژه ساده با ...
سلام خسته نباشید ببخشید من درحال حاضر به esp 32 دسترسی دارم میتونم برای این درس به جای esp 8266 استفاده کنم و به مشکلی نمیخورم در انجام مراحل؟
03 اسفند 1397
<p> رسیدیم به بخش آخر دوره فوق تخصصی SANS SEC560 . بحث امنیت وب هستش ، قبل اینکه شروع به توضیح کنم گفتم یه صحبت با رفقایی که از اول دوره ، و حین ضبط دوره با قدرت از من حمایت کردند داشته باشم . دم همه تون گرم انصافا با قدرت حمایت کردید. انشالله که بتونم همه این حمایت ها و محبت هاتون رو جبران ...
سلام خسته نباشيد بابت زحمات شما در اين دوره جای خسته نباشید دارد ببخشید فک ميکنم به خوبي اين دوره و تمرينات را پشت سر گذاشتم ولي هنوز يک مساله اي براي من وواضح نيست اين که چ سيستمي را مورد نفوذ قرار بدم و از کجا سيستم اسيب پذير را پيدا کنم در دنیای واقعی هنوز به این مهارت نرسیدم در ارتباط با این و...
29 بهمن 1397
<p> تو این ویدیو یکم از محیط کالی لینوکس دور میشیم و توی بدترین حالت ممکن یعنی فقط وجود یه Command Prompt (یا همون CMD) رو میاریم و با استفاده از Command Prompt ، سیستم های فعال در شبکه رو پیدامیکنیم(Host Discovery) و بعد از اون به سیستم قربانی مون که ویندوز 10 هستش نفوذ میکنیم.سیستم ما به عن...
سلام ببخشید چه چیزی هنگام host discovery باعث میشه که سایر دیوایس های موجود در شبکه (متصل به یک وای فای) را نتونیم پینگشون کنیم؟
29 بهمن 1397
<p> تو این ویدیو از همه مسائل فوق تخصصی کاربردی اش که بگذریم اون بحث سوپرایز عالی که من اول ویدیو تصمیم گرفتم توضیح اش بدم خیلی مهم و حیاتی هستش توی فرآیند هک و نفوذ که بایستی هکرهای حرفه ای اون رو بدونن تا هم دسترسی شون حفظ بشه و هم مخفی سازی بشه تا کشف نشه که من یک تکنیک تجربی و فوق حرفه ای...
اها ممنون حتما چکشون میکنم باز من خیلی فکرم درگیر بود که متااسپلویت کجا استفاده میشه اخه فک نکنم کاربرد زیادی داشته باشه که یک برنامه ی مخرب را ی قربانی نصب کنه با این همه انتی ویروس های قوی
29 بهمن 1397
<p> تو این ویدیو از همه مسائل فوق تخصصی کاربردی اش که بگذریم اون بحث سوپرایز عالی که من اول ویدیو تصمیم گرفتم توضیح اش بدم خیلی مهم و حیاتی هستش توی فرآیند هک و نفوذ که بایستی هکرهای حرفه ای اون رو بدونن تا هم دسترسی شون حفظ بشه و هم مخفی سازی بشه تا کشف نشه که من یک تکنیک تجربی و فوق حرفه ای...
با عرض سلام و خسته نباشيد ببخشيد مهندس ما تا اين جا ما با شناخت اسيب پذيري ها و سپس گرفتن دسترسي آشنا شديم ميخواستم بدونم با اين معلوماتي که الان داريم ميتونيم يک هاست را کرک کنيم؟ و اين که اين اتفاق به چه صورت است؟
27 بهمن 1397
<p> تو این ویدیو همین جور که از اسمش پیداست میخوایم از صفر و پایه ای اول بصورت عمومی Exploit هارو بررسی کنیم و بعد ازاینکه مفاهیم پایه ای مربوطه بررسی شد وارد بحث جذاب این دوره یعنی فریمورک قدرتمند Metasploit بشیم و همه چیز رو بصورت صفر تا صد درموردش بگیم و کامل کامل اونو یاد بگیریم و بعد از ...
واقعا ممنون برای توضیحات کامل بود
27 بهمن 1397
<p> تو این ویدیو همین جور که از اسمش پیداست میخوایم از صفر و پایه ای اول بصورت عمومی Exploit هارو بررسی کنیم و بعد ازاینکه مفاهیم پایه ای مربوطه بررسی شد وارد بحث جذاب این دوره یعنی فریمورک قدرتمند Metasploit بشیم و همه چیز رو بصورت صفر تا صد درموردش بگیم و کامل کامل اونو یاد بگیریم و بعد از ...
ببخشید بازم در رابطه با سوال اولم باید بکدور استفاده کنم؟
27 بهمن 1397
<p> تو این ویدیو همین جور که از اسمش پیداست میخوایم از صفر و پایه ای اول بصورت عمومی Exploit هارو بررسی کنیم و بعد ازاینکه مفاهیم پایه ای مربوطه بررسی شد وارد بحث جذاب این دوره یعنی فریمورک قدرتمند Metasploit بشیم و همه چیز رو بصورت صفر تا صد درموردش بگیم و کامل کامل اونو یاد بگیریم و بعد از ...
یک سوال دیگه هم داشتم خدمتتون این که همان طور که در ویدیو گفتید ما در این جا ریورس رفتیم که تارگت به ما متصل بشه و نیازی ب دور زدن فایروال نداشته باشیم ولی خیلی جاها این روش عملی نیست و ما باید به تارگت متصل بشیم در این موقعیت باید چه اقدامی صورت بدیم ک فایروال مزاحم نشه؟
27 بهمن 1397
<p> تو این ویدیو همین جور که از اسمش پیداست میخوایم از صفر و پایه ای اول بصورت عمومی Exploit هارو بررسی کنیم و بعد ازاینکه مفاهیم پایه ای مربوطه بررسی شد وارد بحث جذاب این دوره یعنی فریمورک قدرتمند Metasploit بشیم و همه چیز رو بصورت صفر تا صد درموردش بگیم و کامل کامل اونو یاد بگیریم و بعد از ...
ولی پیدا کردن باگ برای زیرو دی کار بسیار سختیه و امکانش به نظرم صفره و تنها راه استفاده از باج افزار هاست
27 بهمن 1397
<p> تو این ویدیو همین جور که از اسمش پیداست میخوایم از صفر و پایه ای اول بصورت عمومی Exploit هارو بررسی کنیم و بعد ازاینکه مفاهیم پایه ای مربوطه بررسی شد وارد بحث جذاب این دوره یعنی فریمورک قدرتمند Metasploit بشیم و همه چیز رو بصورت صفر تا صد درموردش بگیم و کامل کامل اونو یاد بگیریم و بعد از ...
ممنون از پاسخ کاملتون ببخشید در ادامه ی اموزش من از وی چی اس برای گرفتن دسترسی استفاده کردم ولی بعد از قطع ارتباطم با اون دسترسی را از دست دادم حالا من باید چیکار کنم که بعد از قطع ارتباط (مثلا خاموش شدن سیستم شخصی خودم)ارتباط وی پی اسم با تارگت قطع نشه؟
27 بهمن 1397
<p> تو این ویدیو همین جور که از اسمش پیداست میخوایم از صفر و پایه ای اول بصورت عمومی Exploit هارو بررسی کنیم و بعد ازاینکه مفاهیم پایه ای مربوطه بررسی شد وارد بحث جذاب این دوره یعنی فریمورک قدرتمند Metasploit بشیم و همه چیز رو بصورت صفر تا صد درموردش بگیم و کامل کامل اونو یاد بگیریم و بعد از ...
سلام خسته نباشید ببخشید چند سا سوال داشتم از ویدیو هدف اصلی متا اکسپلویت برای حمله کدوم سیستم ها هستن سیستم های خانگی یا هاست ها؟ الان شما در ویدیو بدون هیچ محدودیتی یک شل از ویندوز 10 گرفتید نباید مشکلاتی توی این کار باشه ینی اگه انتی ویروس و فایروال غیر فعال باشه در یک سیستم با ران کردن کد مخرب ...
26 بهمن 1397
<p> تو این ویدیو تصمیم دارم که با هم متد های کشف آسیب پذیری رو بررسی کنیم ، موتور اسکریپتی nmap یا همون NSE رو کامل بررسی میکنیم که چه کارهایی رو با اون میشه انجام داد ، اسکریپت های NSE به چند دسته تقسیم میشوند و چند مثال کاربردی آماده کرده ام که دونه دونه اونهارو توی محیط لابراتوار بررسی میک...
اها واقعا خیلی ممنون بابت پاسخ
26 بهمن 1397
<p> تو این ویدیو تصمیم دارم که با هم متد های کشف آسیب پذیری رو بررسی کنیم ، موتور اسکریپتی nmap یا همون NSE رو کامل بررسی میکنیم که چه کارهایی رو با اون میشه انجام داد ، اسکریپت های NSE به چند دسته تقسیم میشوند و چند مثال کاربردی آماده کرده ام که دونه دونه اونهارو توی محیط لابراتوار بررسی میک...
ممنون ایشالا که ما هم به این درجه برسیم ببخشید در ادامه پاسختون در ویدیو دیدم که چند ربات قابل مشاهده هستند چگونه به این 15 فایل ربات قابل مشاهده دسترسی داشته باشیم و داخل فایل ها را ببینیم؟ در رابطه با بروت فورس خیلی سرعت انجام پایینه و نتیجه ی خوبی نمیشه گرفت به نظرم
26 بهمن 1397
<p> تو این ویدیو تصمیم دارم که با هم متد های کشف آسیب پذیری رو بررسی کنیم ، موتور اسکریپتی nmap یا همون NSE رو کامل بررسی میکنیم که چه کارهایی رو با اون میشه انجام داد ، اسکریپت های NSE به چند دسته تقسیم میشوند و چند مثال کاربردی آماده کرده ام که دونه دونه اونهارو توی محیط لابراتوار بررسی میک...
سلام خسته نباشید ببخشید در رابطه با قسمت اول ویدیو که اسکریپت اول که توضیح دادید ما الان 15 robot.txt پیدا کردیم خوب از این ها چگونه استفاده کنیم ؟ینی ی فایله که باید خونده بشه و اطلاعات ازش جمع کنیم یا چیز دیگه ای؟و چه کاربردی برای ما داره که شناسایی بشن این فایل ها ی روبات ممنون
26 بهمن 1397
<p> تو این ویدیو تصمیم دارم که با همدیگه Scapy رو کامل بشناسیم ، کاربردش رو بدونیم ،امکاناتی که داره چی هستش ، جایگزین چه ابزارهایی میتونه باشه و به جای اونها ازش استفاده کرد .و به عنوان تمرین باهمدیگه یک Sniffer رو خیلی ساده و کاربردی درست میکنیم تا پکت هایی که ارسال میکنیم رو برامون captu...
ممنون از پاسختون خیلی کاربردی بود
26 بهمن 1397
<p> تو این ویدیو تصمیم دارم که با همدیگه Scapy رو کامل بشناسیم ، کاربردش رو بدونیم ،امکاناتی که داره چی هستش ، جایگزین چه ابزارهایی میتونه باشه و به جای اونها ازش استفاده کرد .و به عنوان تمرین باهمدیگه یک Sniffer رو خیلی ساده و کاربردی درست میکنیم تا پکت هایی که ارسال میکنیم رو برامون captu...
مهندس ببخشید یک سوال داشتم در انتهای ویدیو شما یک تمرین گذاشتید که انجام یک نوع حمله هست سوال من اینه در دنیای واقعی تارگت مناسب برای حمله را ما چطوری پیدا کنیم که اسیب پذیر هم باشه و سوال بعدی اینه که در این سری اموزش ها تارگت های ما هاست ها میباشند دیگه؟
24 بهمن 1397
سلام به همه هکرهای برنامه نویس !!!!!!! بالاخره استارت یه دوره سنگین رو هم زدیم ، دوره فوق تخصصی SANS SEC573 یا همون پایتون برای هکرها ، پایتون برای متخصصان امنیت و پایتون برای همه کسانی که علاقه به دنیای هک و نفوذ دارند <div class="content-image text-center"><p></p>&...
ممنون بابت پاسخ گویی کاملتون و لینک های گذاشته شده پس امیدواریم زود تر دوره گفته شده در سایت قرار بدید
24 بهمن 1397
سلام به همه هکرهای برنامه نویس !!!!!!! بالاخره استارت یه دوره سنگین رو هم زدیم ، دوره فوق تخصصی SANS SEC573 یا همون پایتون برای هکرها ، پایتون برای متخصصان امنیت و پایتون برای همه کسانی که علاقه به دنیای هک و نفوذ دارند <div class="content-image text-center"><p></p>&...
ممنون بابت پاسخ گویی من در حال حاضر دوره ی 560 تست نفوذ را تهیه کردم ولی به یادگیری دوره های وب هم نیازمندم لینک اموزشی یا کتاب خاصی مد نظر شما نیست برا تهیه آن ها
24 بهمن 1397
سلام به همه هکرهای برنامه نویس !!!!!!! بالاخره استارت یه دوره سنگین رو هم زدیم ، دوره فوق تخصصی SANS SEC573 یا همون پایتون برای هکرها ، پایتون برای متخصصان امنیت و پایتون برای همه کسانی که علاقه به دنیای هک و نفوذ دارند <div class="content-image text-center"><p></p>&...
سلام خسته نباشید خدمت شما ببخشید میخواستم دوره هایی که در رابطه با وب و sql میباشد گذاشته نمیشن مثل sec542 یا 642
بارگذاری تصویر