Browsing Category
Network
Rapid7 Metasploit Pro
Metasploit Pro یک بستر آزمایش نفوذ است که طیف گسترده ای از ابزارها را برای شناسایی آسیب پذیری ها و بهره برداری از آنها ارائه می دهد. این پلتفرم دارای یک رابط کاربر پسند است که متخصصان امنیتی و تیم های IT را قادر می سازد آزمایش نفوذ را انجام…
آموزش جامع فاز بهرهبرداری (Exploitation Phase) در کالی لینوکس – بخش دوم
بهرهبرداری از خدمات - Services Exploitation
در فصل قبلی (آموزش جامع فاز بهرهبرداری (Exploitation Phase) در کالی لینوکس – بخش اول)، رایجترین خدماتی که ممکن است در دوران شغلی خود به عنوان یک تستر نفوذ با آنها مواجه شوید، ذکر شد. در این…
SANS SEC670: Red Teaming Tools – Developing Windows Implants, Shellcode, Command and Control
دوره آموزشی SANS SEC670: امنیت پیشرفته شبکه (Advanced Network Security)
دوره آموزشی SANS SEC670: Advanced Network Security یکی از دورههای پیشرفته و معتبر در حوزه امنیت شبکه است که توسط SANS Institute، یکی از معروفترین سازمانها در زمینه…
راهنمای کامل DHCP Snooping، نحوه کار و مفاهیم و پایگاه داده، مقابله با حملات DHCP Starvation، DHCP…
این مقاله به بررسی حملات رایج در لایه 2 و لایه 3 شبکهها میپردازد و تمرکز ویژهای بر روی حملات DHCP Starvation، حملات Man-in-the-Middle، سرورهای DHCP مخرب ناخواسته دارد و توضیح میدهد که چگونه ویژگیهای امنیتی مانند DHCP Snooping میتوانند…
آسیبپذیریهای جدید VMware: CVE-2025-22224, CVE-2025-22225, CVE-2025-22226 و تهدیدات امنیتی آنها
در دنیای امنیت سایبری، آسیبپذیریهای "صفر روز" (Zero-Day) همیشه یکی از بزرگترین تهدیدات به شمار میروند. برودکام (Broadcom) اخیراً سه آسیبپذیری جدید را در محصولات VMware شناسایی کرده است که میتوانند خطرات جدی برای سازمانها و کاربران…
Udemy – Official OPNsense Course: Hands-On Labs for Beginners
آیا به دنبال رویکردی عملی و ساختارمند برای یادگیری OPNsense، پلتفرم فایروال و مسیریابی متنباز و قدرتمند هستید؟ این دوره برای افرادی طراحی شده که به تازگی وارد دنیای OPNsense شدهاند یا اطلاعات پایهای در زمینه شبکه دارند. دوره Official…
SANS SEC530 – Defensible Security Architecture and Engineering
دوره SANS SEC530 یکی از دورههای معتبر و تخصصی موسسه SANS است که به آموزش مهارتهای امنیتی در زمینه دفاع از شبکهها و سیستمها میپردازد. این دوره که با نام کامل "Defensive Security Essentials" شناخته میشود، به متخصصان امنیت IT و مدیران…
Altered Security – Certified Red Team Professional (CRTP)
دوره آموزشی Altered Security - Certified Red Team Professional (CRTP) یک دوره تخصصی در زمینه امنیت سایبری است که به افراد علاقهمند به آزمونهای نفوذ (Penetration Testing) و شبیهسازی حملات (Red Teaming) این امکان را میدهد که مهارتهای خود…
آموزش امن کردن SSH در لینوکس (SSH Hardening) – بخش دوم
کارگاه عملی – ایجاد و انتقال کلیدهای SSH ( Hands-on lab – creating and transferring SSH keys)
در این کارگاه، شما از یک ماشین مجازی (VM) به عنوان کلاینت و یک ماشین مجازی دیگر به عنوان سرور استفاده خواهید کرد. اگر از ماشین میزبان ویندوز…
آموزش بهترین روش های امن سازی اکتیو دایرکتوری (Active Directory Hardening)
Active Directory (AD) قلب زیرساخت IT بسیاری از سازمانها است، اما اغلب به عنوان هدف اصلی برای مهاجمان نیز محسوب میشود. نفوذ به آن میتواند عواقب ویرانگری به همراه داشته باشد، به گونهای که منجر به دسترسی به دادههای حساس شود. در این مقاله،…

