یک توصیه امنیتی ساده در خرید اینترنتی

سلام اینکه کسی نخواد خرید اینترنتی کنه که در عمل غیرممکنه. همیشه هم که نمیشه از منزل (که مثلا سیستم عامل لینوکس داری و «شاید» امن باشه) خرید کنی. ممکنه یهویی یه کاری پیش بیاد که بخوای از کافی نت خرید کنی یا برای ثبت‌نام دانشگاه مجبور شی از ویندوز استفاده کنی یا هر چیز […]

مصاحبه با یک هکر- Anonrising freesec

سلام
سایت Security Affairs با هکر کلاه سفیدی به نام Anonrising freesec مصاحبه کرده که بخشی از اون رو در ادامه می‌بینید. این مصاحبه به صورت بسیار شفاف و ساده بوده و از جنبه‌های سینمایی و هالیودیِ هکینگ به دوره. به همین دلیل برای کسانی که دنبال آشنایی با هکرها در دنیای واقعی‌اند، خوندن این مصاحبه رو پیشنهاد می‌کنم.

کی میشه یک نفر هم با تمدن مصاحبه کنه؟!!

interview with freesecpower about hacking

 پیش‌زمینه‌های فنی و زمان شروع به هکینگ:

هک رو از سال ۲۰۱۲ شروع کردم. در اون زمان علم زیادی نداشتم و صرفاً با کامپیوترها و شبکه‌ها ور می‌رفتم. قسمت اصلی از دانشم مربوط به تکنیک‌ها و زبان‌های برنامه‌نویسی مانند پرل، PHP و پایتون میشه که هر روز تمرین می‌کردم و مهارتم بیشتر می‌شد.
دسته‌ی بعدی مربوط به آشنایی با آسیب‌پذیری‌ها و اکسپلوییت‌های عمومی مثل SQL Injection، RFI و XSS میشد که در ادامه با سایر روش‌ها هم آشنا شدم. البته مهارت زیادی هم در خصوص روش‌های DDoS و DoS در لایه‌‌ی ۳/۷ دارم.

احساس واقعی ز مکان و زمان جداست…

سلام! سلامی بعد از مدت زمانی طولانی…

خیلی وقت پیش در مطلب «دل عاشق به پیغامی بسازد» نوشته بودم که حتما شما هم دوستایی دارید که خیلی وقته همدیگر رو ندیدید و وقتی به هم می‌رسید بهم می‌گین که :«یاد قدیما بخیر که همه‌ش با هم بودیم اما الان سالی یکبار هم به زور همدیگرو می‌بینیم و…»

distance is not important.

این مطلب رو هم می‌خوام با همین مقدمه ادامه بدم. حتما تو هم آدم‌هایی رو در اطرافت سراغ داری که از جنس معرفت‌اند و خالص‌اند. چند وقته اون‌ها رو ندیدی؟ چند وقته بهشون تلفن یا ایمیل نزدی؟ چند وقته حتی از حال هم با خبر نیستید؟

آیا این‌ها باعث می‌شه که از ارزش طرف مقابلت که ممکنه استادت، رفیقت یا حتی فامیلت باشه چیزی کم بشه؟

پرکاربردترین پسوردها در هک‌های مختلف ازجمله هک لینکدین

سلام
نمی‌دونم خبر دارید یا نه ولی شبکه اجتماعی لینکداین این هفته هک شد و هکرها مشخصات کاربری ۱۱۷ میلیون نفر رو افشاء کردند. این سایت خیلی وقت پیش هک شده بود ولی به تازگی خبر هکش منتشر و عمومی شده. ضمنا هکرها شروع کردند به فروش یوزرنیم و پسوردها… اگر پول دارید و فکر می‌کنید به دردتون می‌خوره بیکار نشینید!

در مورد هک لینکدین باید گفت که برای نگهداری پسوردها از هش SHA1 استفاده شده اما چون salt نداره پسوردهای عمومی و ساده کرک میشن
و اینکه این ماجرا به هک سال ۲۰۱۲ میلادی برمیگرده و در حال حاضر لینکدین جزو امن‌ترین سرویس‌دهنده‌های تحت وبـه.
قیمت فروش لیست ۱۱۷ میلیون حساب کاربر هک‌شده‌ی لینکدین  در بازار سیاه معادل ۵ بیت‌کوین (حدود ۷.۵ میلیون تومان) هستش…

 

pass weak

گروه Ehacking تمام پسوردهایی که تا الان منتشر شدند رو به علاوه پسوردهای لینکداین مورد بررسی قرار داده و ۴۹ مورد از پراستفاده‌ترین پسوردها را به شکل زیر لیست کرده؛ ضمنا برای اینکه بدونید یک پسورد قوی چه ویژگی‌هایی داره می‌تونید به مطلب «ویژگی های یک پسورد خوب و قوی» سربزنید.

Rank Password Frequency
۱ ۱۲۳۴۵۶ ۷۵۳,۳۰۵

آب حیات۵: چشمه‌های زلال

سلام

این نوشته ادامه‌ی مطلب «آب حیات۴: امید»ـه.

خیلی تشنه‌م شده… منظورم از خیلی اینه که حتی برداشتن یه قدم دیگه‌ هم با کلی سخته همراهه اما آیا این تشنگی دلیل این میشه که از چشمه‌های وسط راه بنوشم؟!

درسته که آب چشمه‌ها از آب چاهی که درون شهر بود خیلی زلال‌تر و شفاف‌تر و بهتره و اصلا قابل مقایسه نیست اما اگر قرار باشه این چشمه‌های زلال رو با آب حیات مقایسه کنم باید بگم که :«میان ماه من تا ماه گردون    تفاوت از زمین تا آسمان است»

نه تنها برای رسیدن به چشمه‌های زلالی که در وسط راهند نباید از جاده‌ی اصلی فاصله بگیرم بلکه حتی نباید به این موضوع فکر کنم… چرا؟! چون خطر همیشه در کمینه…

آب حیات۴: امید

سلام

این نوشته ادامه‌ی مطلب «آب حیات۳: خداحافظی»ـه.

الان چند ماهی میشه که راهی این سفر شدم. راه سخته. شب‌هاش سخت‌تره… وقتی هیچ نوری وجود نداره که راه رو برات روشن کنه و بهت امید بده نا امید می‌شی‌. وقتی کسی همسفرت نیست و موبایل هم آنتن نمی‌ده که حتی به مقدار کم از کسی باخبر بشی غصه‌ی تنهایی رو می‌خوری. از شب می‌ترسی و در یک جمله: کم میاری… بهترین امیدی که برای ادامه‌ی راه داری حرفی بود که گفت:

به روز واقعه تابوت ما ز سرو کنید        که مرده‌ایم ز داغ بلندبالایی

اینجوری حتی اگر وسط راه تلف بشی و بمیری هم…

…اینجوری میشه که به مرگ، امید می‌بندی! پس خیلی هم غیرمنطقی نیست.