@media(max-width:980px){[style*="grid-template-columns:repeat(3,1fr)"]{grid-template-columns:1fr !important;}}
اسمت چیه؟

برای شروع یک دموی امنیتی کوتاه، اسمت رو وارد کن.

وبلاگ

وبلاگ

یادداشت‌ها و مقالات فنی درباره شبکه، امنیت و توسعه وب.

وب‌سایت از کجا می‌آید؟ از ثبت دامنه تا نمایش در مرورگر شما

وقتی آدرس یک سایت را تایپ و Enter می‌کنید، در کسری از ثانیه چه اتفاقی می‌افتد؟ زنجیره‌ی کامل از دامنه و DNS تا هاستینگ، Backend/Frontend، و رندر نهایی در مرورگر.

6 دقیقه مطالعه

پایتون برای مهندسان شبکه: چرا و از کجا شروع کنیم

کاش می‌شد یک کار تکراری را یک‌جا روی ۵۰ سوییچ انجام داد؟ آشنایی با پایتون و Netmiko، نه به‌عنوان مسیر شغلی جدید، بلکه ابزاری برای خودکارسازی همان کاری که همین حالا انجام می‌دهید.

6 دقیقه مطالعه

چطور هوش مصنوعی برنامه‌نویسی را متحول کرده: آشنایی با دستیارهای کدنویسی

GitHub Copilot، ChatGPT، Claude — این ابزارها دقیقاً چه کاری انجام می‌دهند، و مرز بین استفاده‌ی هوشمندانه از آن‌ها و اتکای خطرناک به آن‌ها کجاست؟

6 دقیقه مطالعه

امنیت هوش مصنوعی: Prompt Injection چیست و چرا اهمیت دارد؟

وقتی هوش مصنوعی به ایمیل، مرورگر، و فایل‌های واقعی دسترسی پیدا می‌کند، یک سطح حمله‌ی جدید هم شکل می‌گیرد که امنیت سنتی برایش طراحی نشده. آشنایی مفهومی با Prompt Injection و راه‌های دفاع.

6 دقیقه مطالعه

هوش مصنوعی چطور کار می‌کند؟ نگاهی ساده به مدل‌های زبانی بزرگ (LLM)

زیر پوسته‌ی به‌ظاهر جادویی چت‌بات‌های هوش مصنوعی، دقیقاً چه اتفاقی می‌افتد؟ نگاهی بدون فرمول ریاضی به Token، آموزش مدل، و این‌که چرا گاهی با اطمینان کامل اشتباه می‌گوید.

6 دقیقه مطالعه

آموزش theHarvester: جمع‌آوری اطلاعات OSINT از یک دامنه

هر تست نفوذ حرفه‌ای با شناسایی شروع می‌شود، نه با اسکن. آموزش جمع‌آوری خودکار ایمیل‌ها، ساب‌دامین‌ها، و اطلاعات عمومی یک سازمان با theHarvester.

6 دقیقه مطالعه

آموزش sqlmap: شناسایی و تست خودکار SQL Injection

یکی از قدیمی‌ترین و هنوز خطرناک‌ترین آسیب‌پذیری‌های وب را چطور به‌صورت خودکار پیدا و تأیید کنیم؟ آموزش sqlmap روی یک هدف آزمایشگاهی مجاز.

6 دقیقه مطالعه

آموزش Burp Suite: رهگیری و تحلیل ترافیک وب، قدم به قدم

محبوب‌ترین ابزار تست نفوذ برنامه‌های وب در دنیا دقیقاً چطور کار می‌کند؟ آشنایی با پراکسی، Repeater، و اولین رهگیری درخواست در یک محیط آزمایشگاهی مجاز.

7 دقیقه مطالعه

آشنایی با OWASP Top 10: ده آسیب‌پذیری رایج و خطرناک وب

قبل از تست نفوذ وب، باید بدانید دقیقاً دنبال چه چیزی می‌گردید. مروری کاربردی بر ده دسته آسیب‌پذیری که OWASP به‌عنوان مهم‌ترین تهدیدهای برنامه‌های وب معرفی می‌کند.

6 دقیقه مطالعه