آموزش‌های لیان

  • اسکن شبکه چیست؟ معرفی انواع اسکن و فلگ‌های TCP

    اسکن شبکه چیست؟ معرفی انواع اسکن و فلگ‌های TCP

    مفاهیم اسکن شبکه همان‌طور که پیش‌تر بحث شد، ردیابی ردپا اولین فاز از هک است که در آن مهاجم اطلاعات اولیه‌ای درباره یک هدف بالقوه کسب می‌کند. سپس او از این اطلاعات در فاز اسکن استفاده می‌کند تا جزئیات بیشتری درباره هدف گردآوری کند. مروری بر اسکن شبکه اسکن، فرآیند جمع‌آوری اطلاعات دقیق‌تر درباره هدف با استفاده از تکنیک‌های شناسایی…

    بیشتر بخوانید »
  • Footprinting و Reconnaissance چیست؟ آشنایی با روش‌های جمع‌آوری اطلاعات در امنیت سایبری

    Footprinting و Reconnaissance چیست؟ آشنایی با روش‌های جمع‌آوری اطلاعات در امنیت سایبری

    Footprinting نخستین گام در ارزیابی وضعیت امنیتی زیرساخت فناوری اطلاعاتِ یک سازمان هدف است. از طریق Footprinting و Reconnaissance می‌توان حداکثر اطلاعات ممکن را درباره یک سیستم رایانه‌ای یا یک شبکه و همچنین هر دستگاه متصل به آن شبکه جمع‌آوری کرد. به بیان دیگر، Footprinting یک طرح کلی از پروفایل امنیتی برای یک سازمان ارائه می‌دهد و باید به‌صورت روشمند…

    بیشتر بخوانید »
  • هوش تهدیدات سایبری (CTI)؛ راهنمای جامع از تحلیل تا مدیریت رخداد

    هوش تهدیدات سایبری (CTI)؛ راهنمای جامع از تحلیل تا مدیریت رخداد

    هوش تهدیدات سایبری طبق تعریف فرهنگ لغت آکسفورد، تهدید به «امکان یک اقدام مخرب برای آسیب رساندن یا مختل کردن یک شبکه یا سیستم رایانه‌ای» گفته می‌شود. تهدید، وقوع احتمالی یک رویداد ناخواسته است که می‌تواند به فعالیت‌های عملیاتی و کاربردی یک سازمان آسیب بزند و آن‌ها را مختل کند. تهدیدها ممکن است بر محرمانگی، یکپارچگی و دسترس‌پذیری اطلاعات و…

    بیشتر بخوانید »
  • ابزارهای جانبی ارزیابی آسیب‌پذیری مبتنی بر هوش مصنوعی

    ابزارهای جانبی ارزیابی آسیب‌پذیری مبتنی بر هوش مصنوعی

    امروزه با گسترش و پیچیدگی روزافزون زیرساخت‌های دیجیتال و کدهای نرم‌افزاری، روش‌های سنتی شناسایی و رفع نقاط ضعف امنیتی دیگر پاسخگوی سرعت و حجم تهدیدات مدرن نیستند. نسل جدید راهکارهای امنیت سایبری با بهره‌گیری از هوش مصنوعی (Artificial Intelligence – AI) و یادگیری ماشین (Machine Learning – ML)، فرآیند کشف، تحلیل و اصلاح آسیب‌پذیری‌ها را به شکلی پویا، خودکار و…

    بیشتر بخوانید »
  • کاربرد Burp Suite در تست نفوذ: اسکن فعال توسعه‌یافته

    کاربرد Burp Suite در تست نفوذ: اسکن فعال توسعه‌یافته

    استفاده از Burp Suite به‌عنوان یک اسکنر خودکار همواره یکی از موضوعات مورد بحث در میان Pentesterها بوده است. برخی از متخصصان امنیت معتقدند که اسکنر Burp در حالت پیش‌فرض ممکن است در شناسایی برخی آسیب‌پذیری‌ها و موارد کم‌شیوع‌تر، پوشش محدودی داشته باشد. اما اگر همین اسکنر بتواند در کنار یافته‌های اصلی، آسیب‌پذیری‌های کم‌تر متداول را نیز شناسایی کند، آنگاه…

    بیشتر بخوانید »
  • بهره‌برداری از Race Condition با استفاده از Turbo Intruder

    بهره‌برداری از Race Condition با استفاده از Turbo Intruder

    بهره‌برداری از Race Condition با استفاده از Turbo Intruder، یکی از تکنیک‌های حیاتی در حوزه امنیت وب‌اپلیکیشن‌ها محسوب می‌شود. Race Condition زمانی رخ می‌دهد که چندین Thread یا Process به‌صورت همزمان به منابع مشترک دسترسی پیدا می‌کنند که این امر منجر به ایجاد نتایج غیرقابل‌پیش‌بینی می‌شود. در این مقاله، نحوه بهره‌برداری از این آسیب‌پذیری را با استفاده از افزونه قدرتمند…

    بیشتر بخوانید »
  • تست نفوذ خودکار با هوش مصنوعی Claude AI

    تست نفوذ خودکار با هوش مصنوعی Claude AI

    مرور کلی این مقاله یک تست نفوذ کامل و نقطه به نقطه را نشان می‌دهد که تقریباً به طور کامل از طریق زبان طبیعی هدایت و اجرا می‌شود. با متصل کردن نسخه دسکتاپ Claude به یک سرور Model Context Protocol – MCP که روی Kali Linux در حال اجراست، ما این دستیار هوش مصنوعی را به یک دستیار تعاملی امنیت…

    بیشتر بخوانید »
  • راهنمای جامع فریم‌ورک C2 با نام Villain

    این ابزار قابلیت تولید پیلودهای Reverse Shell و HoaxShell را برای هر دو سیستم‌عامل Windows و Linux فراهم می‌کند، چندین نشست هم‌زمان را مدیریت می‌کند و مهم‌تر از همه این امکان را فراهم می‌سازد که چندین نمونه مستقل از Villain به‌صورت سرور همتا (Sibling Server) به یکدیگر متصل شوند؛ به‌گونه‌ای که اپراتورها بتوانند شل‌های به‌دست‌آمده را به‌صورت بلادرنگ بین سیستم‌های…

    بیشتر بخوانید »
  • استخراج اطلاعات احراز هویت با استفاده از NetExec ‏(nxc)

    استخراج اطلاعات احراز هویت با استفاده از NetExec ‏(nxc)

    در محیط‌های سازمانی مدرن، اطلاعات احراز هویت Active Directory ارزشمندترین هدف برای مهاجمان محسوب می‌شوند. چه یک Red Teamer باشید، چه یک متخصص تست‌نفوذ یا یک متخصص شبیه‌سازی حملات ، دسترسی به اطلاعات احراز هویت برای  Privilege Escalation  (بالا بردن سطح دسترسی)، Lateral Movement (حرکات جانبی) و Persistence (پایداری) ضروری است. اما مهاجمان در سناریوهای واقعی چگونه این اطلاعات احراز…

    بیشتر بخوانید »
  • Burp Suite برای تست نفوذ: افزونه Autorize

    Burp Suite برای تست نفوذ: افزونه Autorize

    به‌منظور حفاظت از دارایی‌های آنلاین، تست امنیتی وب‌اپلیکیشن یکی از عناصر حیاتی در راستای ایمن‌سازی آن‌ها محسوب می‌شود. Burp Suite طی سال‌های متمادی در این حوزه پیشرو بوده و همچنان توسط متخصصان امنیت و هکرهای اخلاقی مورد استفاده قرار می‌گیرد. یکی از افزونه‌هایی که در جامعه تست امنیت وب برجسته است، Autorize نام دارد که مجموعه‌ای گسترده از قابلیت‌های اضافی…

    بیشتر بخوانید »
دکمه بازگشت به بالا