Browsing Category

Network

Rapid7 Metasploit Pro

Metasploit Pro یک بستر آزمایش نفوذ است که طیف گسترده ای از ابزارها را برای شناسایی آسیب پذیری ها و بهره برداری از آنها ارائه می دهد. این پلتفرم دارای یک رابط کاربر پسند است که متخصصان امنیتی و تیم های IT را قادر می سازد آزمایش نفوذ را انجام…

آموزش جامع فاز بهره‌برداری (Exploitation Phase) در کالی لینوکس – بخش دوم

بهره‌برداری از خدمات - Services Exploitation در فصل قبلی (آموزش جامع فاز بهره‌برداری (Exploitation Phase) در کالی لینوکس – بخش اول)، رایج‌ترین خدماتی که ممکن است در دوران شغلی خود به عنوان یک تستر نفوذ با آن‌ها مواجه شوید، ذکر شد. در این…

SANS SEC670: Red Teaming Tools – Developing Windows Implants, Shellcode, Command and Control

دوره آموزشی SANS SEC670: امنیت پیشرفته شبکه (Advanced Network Security) دوره آموزشی SANS SEC670: Advanced Network Security یکی از دوره‌های پیشرفته و معتبر در حوزه امنیت شبکه است که توسط SANS Institute، یکی از معروف‌ترین سازمان‌ها در زمینه…

راهنمای کامل DHCP Snooping، نحوه کار و مفاهیم و پایگاه داده، مقابله با حملات DHCP Starvation، DHCP…

این مقاله به بررسی حملات رایج در لایه 2 و لایه 3 شبکه‌ها می‌پردازد و تمرکز ویژه‌ای بر روی حملات DHCP Starvation، حملات Man-in-the-Middle، سرورهای DHCP مخرب ناخواسته دارد و توضیح می‌دهد که چگونه ویژگی‌های امنیتی مانند DHCP Snooping می‌توانند…

آسیب‌پذیری‌های جدید VMware: CVE-2025-22224, CVE-2025-22225, CVE-2025-22226 و تهدیدات امنیتی آنها

در دنیای امنیت سایبری، آسیب‌پذیری‌های "صفر روز" (Zero-Day) همیشه یکی از بزرگترین تهدیدات به شمار می‌روند. برودکام (Broadcom) اخیراً سه آسیب‌پذیری جدید را در محصولات VMware شناسایی کرده است که می‌توانند خطرات جدی برای سازمان‌ها و کاربران…

Udemy – Official OPNsense Course: Hands-On Labs for Beginners

آیا به دنبال رویکردی عملی و ساختارمند برای یادگیری OPNsense، پلتفرم فایروال و مسیریابی متن‌باز و قدرتمند هستید؟ این دوره برای افرادی طراحی شده که به تازگی وارد دنیای OPNsense شده‌اند یا اطلاعات پایه‌ای در زمینه شبکه دارند. دوره Official…

SANS SEC530 – Defensible Security Architecture and Engineering

دوره SANS SEC530 یکی از دوره‌های معتبر و تخصصی موسسه SANS است که به آموزش مهارت‌های امنیتی در زمینه دفاع از شبکه‌ها و سیستم‌ها می‌پردازد. این دوره که با نام کامل "Defensive Security Essentials" شناخته می‌شود، به متخصصان امنیت IT و مدیران…

Altered Security – Certified Red Team Professional (CRTP)

دوره آموزشی Altered Security - Certified Red Team Professional (CRTP) یک دوره تخصصی در زمینه امنیت سایبری است که به افراد علاقه‌مند به آزمون‌های نفوذ (Penetration Testing) و شبیه‌سازی حملات (Red Teaming) این امکان را می‌دهد که مهارت‌های خود…

آموزش امن کردن SSH در لینوکس (SSH Hardening) – بخش دوم

کارگاه عملی – ایجاد و انتقال کلیدهای SSH ( Hands-on lab – creating and transferring SSH keys) در این کارگاه، شما از یک ماشین مجازی (VM) به عنوان کلاینت و یک ماشین مجازی دیگر به عنوان سرور استفاده خواهید کرد. اگر از ماشین میزبان ویندوز…

آموزش بهترین روش های امن سازی اکتیو دایرکتوری (Active Directory Hardening)

Active Directory (AD) قلب زیرساخت IT بسیاری از سازمان‌ها است، اما اغلب به عنوان هدف اصلی برای مهاجمان نیز محسوب می‌شود. نفوذ به آن می‌تواند عواقب ویرانگری به همراه داشته باشد، به گونه‌ای که منجر به دسترسی به داده‌های حساس شود. در این مقاله،…