about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

Ksavir؛ ابزار متن‌بازی برای تست نفوذپذیری

آزمون‌های نفوذپذیری به دلیل حجم زیاد اطلاعاتی که به دست می‌دهد، احتمالاً کابوس مدیران امنیت اطلاعات است.
موسسه خبری سایبربان:آزمون‌های نفوذپذیری به دلیل حجم زیاد اطلاعاتی که به دست می‌دهد، احتمالاً کابوس مدیران امنیت اطلاعات است. چرا که تنها پویش‌گرهای آسیب‌پذیری حجم زیادی از آسیب‌پذیری‌‌های بالقوه و بالفعل را ارائه می‌دهند. پایگاه‌های داده‌ی کدهای مخرب نیز همواره فرد را با حجم زیادی از اطلاعات رو‌به‌رو می‌کنند. اما چگونه می‌توان این اطلاعات را با همکاران به‌اشتراک گذاشت؟
 
سیسکو ابزار متن‌بازی را ارائه کرد که در جهت ساده‌تر کردن آزمون‌های نفوذپذیری طراحی شده است.
 
هدف از طراحی این ابزار موسوم به Kvasir، این است که برگزارکنندگان آزمون‌های نفوذپذیری بتوانند اطلاعات آسیب‌پذیری‌ها را به اشتراک گذاشته و به کار ببندند؛ این اطلاعات معمولاً توسط ابزارهای متعددی مثل Metasploit Pro و Nmap Security Scanner جمع‌آوری می‌شود.
 
تنها چیزی که برای شروع نیاز است:
 
 آخرین نسخه از web2py (به hxxp://www.web2py.com رجوع کنید)
یک پایگاه‌داده (مانند PostgreSQL)
یک پویش‌گر آسیب‌پذیری شبکه (Nexpose یا Nmap پشتیبانی می‌شوند)
کتاب‌خانه‌های اضافی پایتون
 
 
در حقیقت Kvasir برنامه‌ی کاربردی مبتنی بر وب است که این اطلاعات را مدیریت می‌کند.
 
سیسکو در این‌باره نوشت: «منابع اطلاعاتی مجزا و گسسته مثل پویش‌گرهای آسیب‌پذیری، چارچوب‌های نفوذ و دیگر ابزار درون یک ساختار پایگاه‌داده‌ی یکپارچه به صورت یکنواخت درآمده‌اند. این اقدام به متخصصان امنیت اجازه می‌دهد با دقت اطلاعات را مشاهده کنند و در گام‌های بعدی حمله تصمیمات مناسب‌تری بگیرند. این که چند نفر با هم بر روی اطلاعات مشابهی کار کنند امکان به‌اشتراک‌گذاری را ایجاد می‌کند.»
 
چارچوب‌های نفوذ مانند Metasploit Pro و CANVAS به همراه آرشیو پایگاه‌داده‌ی Exploit مربوط به Offensive Security حاوی آسیب‌پذیری‌های امنیتی هستند که شیوه‌های احتمالی نفوذ را در اختیار متخصصان امنیتی قرار می‌دهد. فهرست کدهای مخرب CORE Impact نیز به جهت بررسی و جستجو در این ابزار گنجانده شده است.
 
Kvasir از خروجی db_creds پشتیبانی کرده و به طور خودکار pwdump و تصاویر را از طریق رابط‌کاربری Metasploit Pro وارد می‌کند. ابزارهای دیگری که توسط Kvasir پشتیبانی می‌شود عبارت است از ShodanHQ، THC-Hydra، Foofus Medusa و John The Ripper.
تازه ترین ها
زیان
1405/05/20 - 13:24- آمریکا

زیان ترامپ مدیا از ۲۰ میلیون دلار به ۲۳۸ میلیون دلار افزایش یافت

زیان سه‌ماهه ترامپ مدیا از ۲۰ میلیون دلار در سال گذشته به ۲۳۸ میلیون دلار افزایش یافت.

مشارکت
1405/05/20 - 12:46- آسیا

مشارکت سنگاپور و استرالیا در زمینه هوش مصنوعی و امنیت سایبری

سنگاپور و استرالیا همکاری در زمینه هوش مصنوعی و امنیت سایبری را تقویت کردند.

دموکرات‌های
1405/05/20 - 12:29- آمریکا

دموکرات‌های آمریکایی، شرکت‌های انتروپیک و اوپن‌اِی‌آی را تحت‌فشار قرار دادند

دموکرات‌های مجلس نمایندگان آمریکا، شرکت‌های انتروپیک و اوپن‌اِی‌آی را در مورد عوامل هوش مصنوعی تحت‌فشار قرار دادند.