15 ژوئن 2021
کتابخانه OpenSSL یکی از محبوبترین کتابخانههای رمزنگاری موجود هست که رایجترین استفاده اون پیاده سازی پروتکلهای SSL/TLS هست. پروتکل SSL/TLS امکان ارتباط امن بین سرور و کلاینت رو فراهم میکنه، به این صورت که قبل از تبادل اطلاعات بین سرور و کلاینت، اونهارو رمزگذاری میکنه و به این ترتیب اطلاعات محرمانه ار قبیل رمز ورود، اطلاعات بانکی و ... غیرقابل ...
18 آوریل 2021
برای ورود به روم اینجا را کلیک کنید.
دسته بندی روم: web, NFS, Security
توجه: شل پایدار توصیه میشه و تا جای امکان با ssh به اکانتها وصل شید.
برای شروع نیاز دارید تا با openvpn شخصی خود در بخش access به شبکه وصل شید و یا از Attack Box استفاده کنید. ( کاربران عادی فقط میتونن ۱ ساعت از Attack Box ...
10 مارس 2021
چالش Anonymous Playground از CTF های tryhackme.com است که قراره حلش کنیم .
شکل 1
خوب مقدمه دیگه ای نیاز نیست بزن بریم :)
خوب بعد از روشن کردن ماشین اولین کاری که میکنیم پورت اسکن هست که ببینیم چه پورت هایی با چه سرویسی ران هستش :
شکل 2 - port scan
شکل 3 - port scan result
خوب یه وب سرور آپاچی (ورژنشم ...
06 مارس 2021
بخش اول: SSL/TLS چیست؟
خیلی ساده و کوتاه بخوایم به موضوع نگاه کنیم، SSL و TLS پروتکلهای رمزنگاری هستند. و خب رمزنگاری هم همیشه برا تضمین امنیت اطلاعات هست. مرورگرها برای اطمینان از امن بودن ارتباط بین وب اپلیکیشن و وب سرور از این پروتکلها استفاده میکنن. پروتکل SSL اولین پروتکلی بود که معرفی شد و بعدها پروتکل TLS جایگزین اون ...
11 سپتامبر 2019
در این ویدیوی 70 دقیقهای سعی کردهایم توضیح مختصری از علت نیاز به پروتکل TLS ارائه دهیم و پس از ذکر مراحل و مکانیزمهای ایجاد یک نشست TLS، به حملات مختلفی که در ارتباط با آن وجود دارد، اشاره کنیم.
مواردی که در این ویدیو به آنها اشاره شده است:
ساختار کلّی ترافیک کاربر در شبکه به هنگام وبگردی و اتفاقاتی که ...
31 جولای 2019
پرویز و پونه را تصور کنید که یک کلید رمزنگاری را -که هیچکس دیگری از مقدار آن اطلاع ندارد- به روش مطمئنی با همدیگر به اشتراک گذاشتهاند (مثلا فرض کنید در یک دیدار حضوری در پارک محل، روی استفاده از یک کلید خاص با یکدیگر توافق کرده اند). آنها عهد کردهاند هر پیامی که قرار است بینشان تبادل شود، ...
31 جولای 2019
بیایید فرض کنیم که میخواهیم پروتکلی برای ارسال دادهها در شبکه طراحی کنیم و به وسیلهی آن، دادهها را از یک رایانه به رایانهی دیگری در شبکه ارسال کنیم.
سوال اینجاست که اگر به واسطهی ناامن بودن کانال ارتباطی، ملزم به رمزکردن دادهها باشیم، آیا عملیات رمزنگاری را پیش از فشردهسازی انجام میدهید یا پس از آن؟
برای یافتن پاسخ صحیح، به ...