مقالات و دانشنامه

دفترچه دیجیتالی من ؛ از آموخته‌ها و تجربه‌های روزمره تا نکات و چالش‌هایی که در مسیر فعالیت با آن‌ها مواجه شده‌ام.

Cross-Site Scripting (XSS) چیست ؟

فرض کنید وارد یک Web Application (برنامه وب) می‌شوید و در بخش Search، Comment یا حتی Profile یک مقدار ساده وارد می‌کنید. همه‌چیز عادی به نظر می‌رسد؛ اما اگر Application نتواند User Input (ورودی کاربر) را به‌درستی پردازش کند، همین ورودی ساده می‌تواند به نقطه شروع یک حمله تبدیل شود. در Cross-Site Scripting (XSS)، مهاجم

پروتکل NAT چیست؟

وقتی برای اولین بار اسم NAT به گوشم خورد، همیشه فکر می‌کردم با یک پروتکل عجیب و پیچیده طرف هستم. وقتی شروع کردم مطلب رو مطالعه کردن، متوجه شدم داستان خیلی ساده‌تره. در زمان استفاده از IPv4 تعداد Public IP Addressها محدود بود و نمی‌شد برای هر دستگاه یک IP عمومی در نظر گرفت. اینجا

Three-Way Handshake چیست؟

در شبکه هیچ ارتباطی به‌صورت تصادفی و بدون هماهنگی شکل نمی‌گیرد. هر بار که یک دستگاه می‌خواهد با دستگاه دیگری ارتباط برقرار کند مثلاً وقتی مرورگر شما به یک سرور وب وصل می‌شود . پروتکلی به نام TCP پشت صحنه وارد عمل می‌شود. اولین کاری که این پروتکل انجام می‌دهد، ایجاد یک اتصال پایدار و

مدل‌های Access Control (DAC، MAC و RBAC) چیست؟

هر سیستمی که چندتا کاربر user داشته باشه یا حتی فقط یک کاربر، نیاز داره بدونه چه کسی اجازه انجام چه کاری رو داره.به این فرایند می‌گیم کنترل دسترسی (Access Control).از فایل‌های ویندوز گرفته تا سرویس‌های لینوکسی، تا شبکه‌های سازمانی و حتی اکانت‌های فضای ابری، همه‌شون یه مدل کنترل دسترسی دارن که طبق اون تصمیم

Botnet چیست؟

بیشتر دستگاه‌هایی که به اینترنت وصل میشن — از لپ‌تاپ گرفته تا موبایل و حتی دوربین‌های هوشمند — می‌تونن هدف حملات سایبری قرار بگیرن. یکی از رایج‌ترین روش‌هایی که هکرها از اون برای سوءاستفاده از این دستگاه‌ها استفاده می‌کنن، چیزی به اسم Botnet (بات‌نت) هست. Botnet در ظاهر شاید پیچیده به‌نظر برسه، ولی در واقع

DMZ چیست؟

امروزه امنیت شبکه یکی از دغدغه‌های اصلی هر سازمان یا حتی کاربر عادی محسوب می‌شود. هرچه وابستگی ما به اینترنت بیشتر می‌شود، خطر نفوذ و حملات سایبری هم افزایش پیدا می‌کند. برای همین، مدیران شبکه همیشه دنبال راهی هستند تا بین دنیای بیرون (اینترنت) و شبکه داخلی خودشون یه مرز امن ایجاد کنن.یکی از روش‌های

داستان کوتاه

از کجا شروع شد؟ و چرا اینجا می‌نویسم؟

هر مسیری با یک سؤال و یک تجربه آغاز می‌شود. این وبلاگ هم از علاقه من به یادگیری، آزمایش و کشف دنیای شبکه، امنیت اطلاعات و SOC شکل گرفت؛ جایی که تلاش می‌کنم آموخته‌ها، تجربه‌های واقعی و نکاتی را که در طول مسیر با آن‌ها روبه‌رو می‌شوم، به زبانی ساده و کاربردی ثبت کنم. اگر شما هم به دنیای فناوری و امنیت سایبری علاقه‌مند هستید، خوشحال می‌شوم در این مسیر همراه من باشید….

عضویت در خبرنامه

از بروزترین مقالات باخبر باشید

ایمیل

دسترسی سریعی

محصولات

وبلاگ

اخبار

نقدوبرسی

خدمات

لینک مفید

© 1405 تمامی حقوق مادی و معنوی این سایت متعلق به عرفان نجفیانی می‌باشد.

کپی مجاز نیست

Picture of عرفان نجفیانی

عرفان نجفیانی

مدیر سایت