Мир сегодня с "Юрий Подоляка"
Мир сегодня с "Юрий Подоляка"
Труха⚡️Україна
Труха⚡️Україна
Николаевский Ванёк
Николаевский Ванёк
Мир сегодня с "Юрий Подоляка"
Мир сегодня с "Юрий Подоляка"
Труха⚡️Україна
Труха⚡️Україна
Николаевский Ванёк
Николаевский Ванёк
HICTE Blog avatar

HICTE Blog

گروهمون: @HicteGroup
خودم: @hicte
دسته بندی پست‌ها: t.me/HicteBlog/743
TGlist 评分
0
0
类型公开
验证
未验证
可信度
不可靠
位置
语言其他
频道创建日期Aug 21, 2020
添加到 TGlist 的日期
Feb 16, 2025
关联群组

记录

18.02.202503:04
1.3K订阅者
02.04.202523:59
100引用指数
18.02.202512:56
278每帖平均覆盖率
13.04.202512:58
163广告帖子的平均覆盖率
17.02.202503:04
79.49%ER
19.02.202519:45
22.17%ERR
订阅者
引用指数
每篇帖子的浏览量
每个广告帖子的浏览量
ER
ERR
FEB '25MAR '25APR '25

HICTE Blog 热门帖子

#گوناگون

یالان دونیا

🚁 Hicte Blog
#امنیت

🚁 Hicte Blog
[ Source >> X ]
#امنیت

باگ امنیتی شبکه‌ی 2G

این نسل کلا احراز هویت شبکه نداره، با IMSI catchers میشه موبایل‌هارو فریب داد که بهش وصل بشن (چون گوشی فکر میکنه این دکل مخابراتی واقعی هست). کارهای زیادی مثل پیدا کردن موقعیت، شنود تماس، پیامک و ... میشه انجام داد.

حتی وقتی شما دارید از 4G استفاده میکنید میشه اتصال شما رو دستکاری کرد که به 2G سوییچ کنه. توی دنیا دولت‌ها و مجرم‌ها ازش استفاده میکنن. با این حال دولت‌ها خیلی هم بهش نیازی ندارن چون اونا قابلیت‌های شنود قانونی (lawful interception - LI) در شبکه‌های تلفن همراه رو دارن.

مجرم‌ها میتونن با تجهیزاتی در حدود ۵۰ دلار این کار رو انجام بدن. با این حال باگ‌های امنیتی 2G کم نیستن، تا جایی که از اندروید 12 یه گزینه اضافه کردن که میتونی 2G رو کلا غیر فعال کنی.

یه اصل هست «چیزی که تو بتونی شنود کنی بقیه هم میتونن» به خاطر همین دولت‌ها (۶۱ کشور) برنامه‌ریزی کردن 2G رو کلا خاموش کنن، یه جاهایی مثل ژاپن و استرالیا دیگه 2G نداره و بقیه هم تو فرایند پایان دادن به این تکنولوژی هستن.

🚁 Hicte Blog
خواستم بنویسم #فان ولی باید بگم فکت

🚁 Hicte Blog
#معرفی

راهنمای مشارکت بر روی پروژه پارچ:

https://wiki.parchlinux.com/fa/contributing

پارچ حدوداً ۷۹ مخزن داخل گیت خودش داره که می‌تونید روی اون ها مشارکت کنید و بهبود بدید!

🚁 Hicte Blog | @ParchLinux
#فان

سم 🗿

🚁 Hicte Blog
#میم

از اونجایی که میم قبلی فرضیاتش کم بود و بحث پیش اومد سر حالات مختلف، این ورژن با جزئیات بیشتر هست ✅

🚁 Hicte Blog
#میم

توضیحعلی برای کودک سال ها:
بهش میگن RCA connector
تو تلویزیونای قدیمی و اینا بود
زرد واسه تصویره
سفید واسه صدای مونو/چپ
قرمز واسه صدای راست [برای استریو]


ادیت: ونگوگ باید بجای قرمز، سفید میداشت.

🚁 Hicte Blog
03.04.202518:18
#امنیت

[بخش دوم]
ToCToU
برای مثال یه سناریوی ساده رو در نظر میگیریم:

ما یه تابع پایتون داریم که hash یه فایل رو چک میکنه و اگه فایل درست وجود داشت بعد محتوای اون رو بر میگردونه.
import os


اینجا مهاجم میتونه با تغییر فایل اصلی تو فاصله زمانی بین چک کردن hash و باز کردن فایل به اهداف شومش برسه.
# Create a malicious file


برای اینکه کار دست خودمون ندیم بعد باز کردن اون از محتوای فایل hash میگیریم.
import os


لینک به بخش یکم

🚁 Hicte Blog
#میم

My comments in code

🚁 Hicte Blog
登录以解锁更多功能。