15.7M حجم رسانه بالاست
مشاهده در ایتا
⚛️ CPU_GPU_TPU چه تفاوتی دارند؟
⚙️ CPU (واحد پردازش مرکزی)
مغز اصلی کامپیوتر است که دستورالعملها را ترتیبی پردازش میکند و برای اجرای سیستمعامل، برنامهها و منطق پیچیده طراحی شده. تعداد هستههای محدود اما قدرتمندی دارد.
• 💻 اجرای سیستمعامل و نرمافزارها
• 🎮 پردازش منطق بازی
• 🔄 مدیریت ورودی/خروجی و هماهنگی قطعات
🧰 مفاهیم مهم: Core، Thread، Cache، Clock Speed، ISA
⚡ GPU (واحد پردازش گرافیکی)
پردازندهای با هزاران هستهٔ کوچک که برای پردازش موازی انبوه طراحی شده و هزاران ریسه را همزمان اجرا میکند.
• 🎮 رندرینگ بازی و گرافیک
• 🤖 آموزش مدلهای یادگیری عمیق
• 📹 پردازش ویدیو
🧰 مفاهیم مهم: CUDA Core، Tensor Core، Warp، Shared Memory
🔌 TPU (واحد پردازش تنسور)
مدار مجتمع ویژهٔ برنامه (ASIC) ساخت گوگل که مخصوص محاسبات یادگیری ماشین و ضرب ماتریسهای بزرگ در شبکههای عصبی بهینه شده است.
• 🧠 آموزش مدلهای بزرگ زبانی
• 🔍 استنتاج مدلهای یادگیری عمیق
• ☁️ سرویسهای ابری گوگل
🧰 مفاهیم مهم: Systolic Array، HBM، Quantization، Inference
Code Block
1.7M حجم رسانه بالاست
مشاهده در ایتا
🛑چندتا نکته کاربردی برای کسانی که تازه دست به کیبورد شدن
Code Block
10.7M حجم رسانه بالاست
مشاهده در ایتا
🛑چندتا نکته ی دیگه کاربردی برای کسانی که تازه دست به کیبورد شدن
Code Block
تست نفوذ وب پیشرفته
Reconnaissance
جمعآوری اطلاعات از محیط آزمایشگاهی
بررسی دامنههای آزمایشی
مسیرها
Endpointها
پارامترها
فناوریهای استفادهشده
نقاط ورود داده
Attack Surface Mapping
ساخت نقشه سطح حمله
بررسی APIها
فرمها
احراز هویت
مدیریت نشست
آپلود فایل
ورودیهای کاربر
نقاط ارتباطی Frontend و Backend
Request Analysis
تحلیل دقیق HTTP Request و Response
بررسی Method
Header
Cookie
Session
Parameter
Status Code
رفتار برنامه هنگام دریافت ورودیهای مختلف
Vulnerability Analysis
بررسی تخصصی آسیبپذیریهای OWASP
XSS
SQL Injection
Broken Access Control
IDOR
SSRF
CSRF
Authentication Flaws
Security Misconfiguration
Exploit Validation
در محیط آزمایشگاهی مشخص میکنیم آیا آسیبپذیری واقعاً قابل اثبات هست یا نه
هدف این مرحله اثبات وجود مشکل بدون آسیبزدن به سیستم
Privilege Boundary Testing
بررسی میکنیم آیا یک کاربر معمولی میتواند به قابلیتهایی دسترسی پیدا کند که نباید داشته باشد
API Security Testing
بررسی Endpointهای API
کنترل دسترسی
اعتبارسنجی ورودی
مدیریت Token
Rate Limiting
و خطاهای منطقی
Source Code Analysis
اگر سورس پروژه در اختیارمون باشه کد Backend و Frontend رو بررسی میکنیم و مسیر ورود داده تا محل پردازش رو دنبال میکنیم
Remediation
بعد از پیدا کردن ضعف امنیتی کد اصلاح میشه و دوباره تست انجام میدیم تا مشخص بشه آسیبپذیری واقعاً برطرف شده
این مدل دیگه صرفاً «هک نمایشی» نیست
یک آزمایشگاه تست نفوذ وب حرفهای محسوب میشه که میتونه روی کامپیوتر یا محیط لینوکسی موبایل اجرا بشه
Code Block
from flask import Flask, request, render_template_string
app = Flask(name)
HTML = """
<!DOCTYPE html>
<html lang="fa">
<head>
<meta charset="UTF-8">
<title>Cyber Lab</title>
<style>
body {
background:#080808;
color:#00ff88;
font-family:monospace;
padding:30px;
}
.box {
max-width:700px;
margin:auto;
border:1px solid #00ff88;
padding:25px;
border-radius:12px;
}
input,button {
padding:12px;
margin:6px 0;
width:100%;
background:#111;
color:#00ff88;
border:1px solid #00ff88;
}
</style>
</head>
<body>
<div class="box">
<h1>CYBER LAB</h1>
<h3>Search Lab</h3>
<form method="GET">
<input name="q" placeholder="ورودی آزمایشی">
<button>Test</button>
</form>
<p>نتیجه:</p>
<div>{{ result|safe }}</div>
<hr>
<h3>API Lab</h3>
<p>/api/user?id=1</p>
</div>
</body>
</html>
"""
@app.route("/")
def index():
result = request.args.get("q", "")
return render_template_string(HTML, result=result)
@app.route("/api/user")
def api_user():
user_id = request.args.get("id", "1")
users = {
"1": {"name": "Admin", "role": "administrator"},
"2": {"name": "TestUser", "role": "user"}
}
return users.get(
user_id,
{"error": "user not found"}
)
if name == "main":
app.run(
host="127.0.0.1",
port=5000,
debug=False
)
🛡️ کشف _ تحلیل _ امنیت
💻 کدنویسی _ امنیت _ فناوری
🌐شناسایی تهدیدها
🌐تحلیل آسیبپذیریها
🌐مقابله با بدافزارها
🔹دانش بیشتر _ امنیت بیشتر🔹
🌀وارد دنیای رایانه ش شوید
➡️Code Block⬅️
📱 مهندسی معکوس اندروید چیست؟
مهندسی معکوس اپلیکیشنهای اندروید (Android Reverse Engineering) به فرایند بررسی ساختار داخلی، منطق برنامه و نحوه عملکرد یک اپلیکیشن گفته میشود
هدف آن میتواند شناخت نحوه کار نرمافزار، بررسی امنیت و پیدا کردن ضعفهای احتمالی در محیطهای مجاز باشد
🔐 مهندسی معکوس اندروید کجا استفاده میشود؟
• 🛡️ بررسی امنیت اپلیکیشنها
• 🔎 تحلیل رفتار برنامهها
• 🧩 بررسی ساختار فایلهای APK
• 🔐 شناسایی ضعفهای امنیتی
• 🧪 پژوهش و آزمایش در محیطهای مجاز
• 🛠️ تحلیل و بهبود امنیت نرمافزار
🧠 برای یادگیری آن چه چیزهایی لازم است؟
• 💻 مبانی کامپیوتر
• 📱 ساختار اندروید
• 🐍 برنامهنویسی
• 🧩 مفاهیم APK و DEX
• ⚙️ معماری پردازنده
• 🔐 مبانی امنیت
• 🧠 مفاهیم دیباگ و تحلیل نرمافزار
🔎 مهندسی معکوس چطور انجام میشود؟
بهصورت کلی ابتدا ساختار برنامه بررسی میشود سپس منطق داخلی، منابع و رفتار آن تحلیل میشوند تا نحوه عملکرد برنامه و نقاط ضعف احتمالی آن مشخص شود
🧰 مفاهیم مهم این حوزه شامل APK، DEX، ART، Dalvik، Bytecode، Debugging و Static و Dynamic Analysis است
⚠️ هدف امنیتی
مهندسی معکوس در حوزه امنیت به متخصصان کمک میکند رفتار برنامهها را بهتر درک کرده و آسیبپذیریهای نرمافزاری را در محیطهای مجاز شناسایی و برطرف کنند
Code Block
📡 امنیت بیسبند و شبکههای 5G چیست؟
امنیت بیسبند و شبکههای 5G (5G Baseband Security) به بررسی امنیت بخشهایی از گوشی و شبکه مخابراتی گفته میشود که وظیفه برقراری ارتباط بین دستگاه و شبکه تلفن همراه را بر عهده دارند
این حوزه به دلیل ارتباط مستقیم با مودم، پروتکلهای مخابراتی و زیرساخت شبکه، یکی از بخشهای تخصصی امنیت موبایل محسوب میشود
🔐 امنیت بیسبند و 5G کجا استفاده میشود؟
• 📱 بررسی امنیت مودمهای موبایل
• 📡 تحلیل ارتباط گوشی و شبکه
• 🔎 شناسایی آسیبپذیریهای مخابراتی
• 🔐 بررسی احراز هویت و رمزنگاری
• 🧬 تحلیل امنیت Firmware
• 🛡️ ارزیابی امنیت شبکههای 4G و 5G
🧠 برای یادگیری آن چه چیزهایی لازم است؟
• 💻 مبانی کامپیوتر
• 📡 مبانی شبکه
• 📱 معماری موبایل
• 🔐 رمزنگاری
• ⚙️ سیستمعامل و معماری پردازنده
• 🌐 پروتکلهای مخابراتی
🔎 امنیت بیسبند چطور بررسی میشود؟
بهصورت کلی ساختار مودم، پروتکلهای ارتباطی و نحوه تبادل داده میان دستگاه و شبکه بررسی میشوند و نقاط ضعف احتمالی در محیطهای آزمایشگاهی مورد ارزیابی قرار میگیرند
🧰 مفاهیم مهم این حوزه شامل Baseband، Firmware، LTE، 5G NR، SIM، Authentication و Radio Protocols است
⚠️ هدف امنیتی
هدف اصلی، شناسایی ضعفهای امنیتی در مودم و شبکههای مخابراتی و طراحی روشهایی برای محافظت از ارتباطات کاربران و زیرساختهای ارتباطی است
Code Block