آموزشهای لیان
-
اسکن شبکه چیست؟ معرفی انواع اسکن و فلگهای TCP
مفاهیم اسکن شبکه همانطور که پیشتر بحث شد، ردیابی ردپا اولین فاز از هک است که در آن مهاجم اطلاعات اولیهای درباره یک هدف بالقوه کسب میکند. سپس او از این اطلاعات در فاز اسکن استفاده میکند تا جزئیات بیشتری درباره هدف گردآوری کند. مروری بر اسکن شبکه اسکن، فرآیند جمعآوری اطلاعات دقیقتر درباره هدف با استفاده از تکنیکهای شناسایی…
بیشتر بخوانید » -
Footprinting و Reconnaissance چیست؟ آشنایی با روشهای جمعآوری اطلاعات در امنیت سایبری
Footprinting نخستین گام در ارزیابی وضعیت امنیتی زیرساخت فناوری اطلاعاتِ یک سازمان هدف است. از طریق Footprinting و Reconnaissance میتوان حداکثر اطلاعات ممکن را درباره یک سیستم رایانهای یا یک شبکه و همچنین هر دستگاه متصل به آن شبکه جمعآوری کرد. به بیان دیگر، Footprinting یک طرح کلی از پروفایل امنیتی برای یک سازمان ارائه میدهد و باید بهصورت روشمند…
بیشتر بخوانید » -
هوش تهدیدات سایبری (CTI)؛ راهنمای جامع از تحلیل تا مدیریت رخداد
هوش تهدیدات سایبری طبق تعریف فرهنگ لغت آکسفورد، تهدید به «امکان یک اقدام مخرب برای آسیب رساندن یا مختل کردن یک شبکه یا سیستم رایانهای» گفته میشود. تهدید، وقوع احتمالی یک رویداد ناخواسته است که میتواند به فعالیتهای عملیاتی و کاربردی یک سازمان آسیب بزند و آنها را مختل کند. تهدیدها ممکن است بر محرمانگی، یکپارچگی و دسترسپذیری اطلاعات و…
بیشتر بخوانید » -
ابزارهای جانبی ارزیابی آسیبپذیری مبتنی بر هوش مصنوعی
امروزه با گسترش و پیچیدگی روزافزون زیرساختهای دیجیتال و کدهای نرمافزاری، روشهای سنتی شناسایی و رفع نقاط ضعف امنیتی دیگر پاسخگوی سرعت و حجم تهدیدات مدرن نیستند. نسل جدید راهکارهای امنیت سایبری با بهرهگیری از هوش مصنوعی (Artificial Intelligence – AI) و یادگیری ماشین (Machine Learning – ML)، فرآیند کشف، تحلیل و اصلاح آسیبپذیریها را به شکلی پویا، خودکار و…
بیشتر بخوانید » -
کاربرد Burp Suite در تست نفوذ: اسکن فعال توسعهیافته
استفاده از Burp Suite بهعنوان یک اسکنر خودکار همواره یکی از موضوعات مورد بحث در میان Pentesterها بوده است. برخی از متخصصان امنیت معتقدند که اسکنر Burp در حالت پیشفرض ممکن است در شناسایی برخی آسیبپذیریها و موارد کمشیوعتر، پوشش محدودی داشته باشد. اما اگر همین اسکنر بتواند در کنار یافتههای اصلی، آسیبپذیریهای کمتر متداول را نیز شناسایی کند، آنگاه…
بیشتر بخوانید » -
بهرهبرداری از Race Condition با استفاده از Turbo Intruder
بهرهبرداری از Race Condition با استفاده از Turbo Intruder، یکی از تکنیکهای حیاتی در حوزه امنیت وباپلیکیشنها محسوب میشود. Race Condition زمانی رخ میدهد که چندین Thread یا Process بهصورت همزمان به منابع مشترک دسترسی پیدا میکنند که این امر منجر به ایجاد نتایج غیرقابلپیشبینی میشود. در این مقاله، نحوه بهرهبرداری از این آسیبپذیری را با استفاده از افزونه قدرتمند…
بیشتر بخوانید » -
تست نفوذ خودکار با هوش مصنوعی Claude AI
مرور کلی این مقاله یک تست نفوذ کامل و نقطه به نقطه را نشان میدهد که تقریباً به طور کامل از طریق زبان طبیعی هدایت و اجرا میشود. با متصل کردن نسخه دسکتاپ Claude به یک سرور Model Context Protocol – MCP که روی Kali Linux در حال اجراست، ما این دستیار هوش مصنوعی را به یک دستیار تعاملی امنیت…
بیشتر بخوانید » -
راهنمای جامع فریمورک C2 با نام Villain
این ابزار قابلیت تولید پیلودهای Reverse Shell و HoaxShell را برای هر دو سیستمعامل Windows و Linux فراهم میکند، چندین نشست همزمان را مدیریت میکند و مهمتر از همه این امکان را فراهم میسازد که چندین نمونه مستقل از Villain بهصورت سرور همتا (Sibling Server) به یکدیگر متصل شوند؛ بهگونهای که اپراتورها بتوانند شلهای بهدستآمده را بهصورت بلادرنگ بین سیستمهای…
بیشتر بخوانید » -
استخراج اطلاعات احراز هویت با استفاده از NetExec (nxc)
در محیطهای سازمانی مدرن، اطلاعات احراز هویت Active Directory ارزشمندترین هدف برای مهاجمان محسوب میشوند. چه یک Red Teamer باشید، چه یک متخصص تستنفوذ یا یک متخصص شبیهسازی حملات ، دسترسی به اطلاعات احراز هویت برای Privilege Escalation (بالا بردن سطح دسترسی)، Lateral Movement (حرکات جانبی) و Persistence (پایداری) ضروری است. اما مهاجمان در سناریوهای واقعی چگونه این اطلاعات احراز…
بیشتر بخوانید » -
Burp Suite برای تست نفوذ: افزونه Autorize
بهمنظور حفاظت از داراییهای آنلاین، تست امنیتی وباپلیکیشن یکی از عناصر حیاتی در راستای ایمنسازی آنها محسوب میشود. Burp Suite طی سالهای متمادی در این حوزه پیشرو بوده و همچنان توسط متخصصان امنیت و هکرهای اخلاقی مورد استفاده قرار میگیرد. یکی از افزونههایی که در جامعه تست امنیت وب برجسته است، Autorize نام دارد که مجموعهای گسترده از قابلیتهای اضافی…
بیشتر بخوانید »








