ارتباط با ادمین سکان آکادمی از طریق @Sokanacademy_communications صفحه اینستاگرام سکان آکادمی: https://www.instagram.com/sokanacademy
ایدهی اصلی گردشکار شاخهی فیچر (Feature Branch) این است که توسعهی فیچرها باید بر روی شاخهی اختصاصی دیگری غیر از شاخهی مستر (master) صورت بگیرد. جداسازی توسعهی فیچرها سبب میشود که چندین دولوپر، بدون درگیر و شلوغ کردن شاخهی مستر، بتوانند بر روی یک یا چند فیچر کار کنند.
گردشکار شاخهی فیچر را میتوان با سایر گردشکارهای سطحبالا در گیت ترکیب کرد. به این صورت که ...
➖ ➖ ➖ ➖ ➖
لینک مطلب
https://bit.ly/32k5tYA
➖ ➖ ➖ ➖ ➖
استفاده از مطالب علمی و بهروز دنیای برنامهنویسی به صورت رایگان در سایت سکان آکادمی
WWW.sokanacademy.com
➖ ➖ ➖ ➖ ➖
#gitlab #git #github
در این قسمت از سریال LFI قصد داریم تا نامرئی شدن به سبک نینجاها و سپس حمله به سایت آسیب پذیر را به شما آموزش دهیم!
برای نامرئی شدن ابتدا باید بیاموزیم که کاراکتر Null Byte چیست و چرا به آن نامرئی گفته میشود؟
کاراکتر Null Byte در واقع یک کاراکتر تهی است که اگر بخواهیم آن را در بدنه یک درخواست، از نوع POST قرار دهیم بدون داشتن چشم مسلح، این کاراکتر حتی قابل دیدن نیست! منظورمان از چشم مسلح، تبدیل بدنه درخواست به حالت URL Encode شده است که به ما اجازه میدهد کاراکتر های Null Byte نامرئی را با دیدن کد 00% تشخیص دهیم.
برای آموختن نحوه نامرئی شدن، به لینک مطلب مراجعه کنید.
➖ ➖ ➖ ➖ ➖
لینک مطلب
https://bit.ly/326AZcD
➖ ➖ ➖ ➖ ➖
استفاده از مطالب علمی و بهروز دنیای برنامهنویسی به صورت رایگان در سایت سکان آکادمی
WWW.sokanacademy.com
➖ ➖ ➖ ➖ ➖
#nullbyte #php #lfi #truncation
در این قسمت با استفاده از Wrapper های موجود در PHP، سعی خواهیم کرد تا محتویات یک فایل را از داخل سرور بخوانیم یا کد اجرا کنیم.Wrapper ها در واقع کدهای آماده ای هستند که نحوه استفاده از پروتکل ها و کدگذاری های مختلف را در جریان اطلاعات مدیریت میکنند. برای مثال زمانی که میخواهیم خروجی ما برای یک ورودی خاص، به صورت base64 کد شود نیاز به استفاده از یک wrapper داریم که در زبان PHP آن را filter می نامند. در این بخش چندین نمونه از معروفترین Wrapper ها را با هم خواهیم شناخت و نحوه استفاده از آنها را یاد خواهیم گرفت تا بتوانیم به مرحله جدیدی از درک، در مورد خطرناک بودن LFI برسیم.
➖ ➖ ➖ ➖ ➖
لینک مطلب
https://bit.ly/3kG81Zs
➖ ➖ ➖ ➖ ➖
استفاده از مطالب علمی و بهروز دنیای برنامهنویسی به صورت رایگان در سایت سکان آکادمی
WWW.sokanacademy.com
➖ ➖ ➖ ➖ ➖
#wrapper #php #lfi
در این دوره ما به آموزش آسیب پذیری (Local File Inclusion(LFI خواهیم پرداخت که یکی از مهمترین آسیب پذیریها در برنامههای تحت وب است. این آسیب پذیری همانطور که از نام آن مشخص است در اثر استفاده کردن از کدهای یک فایل در فایلی دیگر به وجود می آید و تشخیص آن بسته به نوع پیاده سازی ممکن است سخت یا خیلی آسان باشد.
در نگاه اول به نظر میرسد که این آسیب پذیری نهایتاً اجازه خواندن فایلهای موجود روی سرور را به ما بدهد، اما قضیه زمانی پیچیدهتر میشود که بدانید این آسیب پذیری قابلیت تبدیل شدن به اجرای کد از راه دور و در نهایت دسترسی کامل گرفتن از سرور را دارد. در صورتی که تپش قلب و هیجان لازم برای یادگیری این آسیب پذیری در شما ایجاد شده است با ما همراه باشید!
➖ ➖ ➖ ➖ ➖
لینک دوره:
https://bit.ly/31DkOVI
➖ ➖ ➖ ➖ ➖
استفاده از هزاران مطلب مفید علمی و کاربردی به صورت رایگان در سایت سکان آکادمی
www.sokanacademy.com
➖ ➖ ➖ ➖ ➖
#امنیت #LFI
آشنایی با مفهوم Defensive Programming در صنعت توسعه نرمافزار
ایده Defensive Programming این است که «غیرممکن، ممکن است گاهی ممکن گردد» و مسلماً زمانی که پای امنیت به میان میآید، برنامهنویسی بدین شکل خوش خواهد درخشید که به منظور پیادهسازی این رویکرد در پروژههای نرمافزاری، باید همواره مواردی که در ادامه معرفی میکنیم را مد نظر داشته باشیم...
* * * * * * * * * * *
متن کامل مقاله:
https://bit.ly/3hKD8BD
* * * * * * * * * * *
#برنامه_نویسی #باگ #هک #امنیت
مقایسه سازوکار پروتکل امن HTTPS با داستان عاشقانه آتوسا، بابک و کبوترهای نامهرسان
پروتکل HTTPS نسخۀ ایمنشدۀ HTTP است که در واقع میتوان گفت با اضافه کردن مکانیزمهای موجود در علم رمزنگاری به HTTP، این پروتکل ایمن شده است...
* * * * * * * * * * *
متن کامل مقاله:
https://bit.ly/3fH3WB0
* * * * * * * * * * *
#امنیت #حریم_خصوصی #اچ_تی_تی_پی
آشنایی با مفهوم SQL Injection در زبان PHP
به طور کلی منظور از SQL Injection فرایندی است که از آن طریق هکرها دستوراتی از جنس اسکیوال ایجاد کرده و به سادگی با استفاده از فرمهایی که داخل سایتها قرار دارند میتوانند این دستورات را به سمت دیتابیس مد نظرشان ارسال نموده و ...
* * * * * * * * * * *
متن کامل مقاله:
https://bit.ly/3fH2tL1
* * * * * * * * * * *
#هک #امنیت #پی_اچ_پی #اس_کیو_ال
درآمدی بر مقوله Input Validation در زبان برنامهنویسی PHP
به عنوان یک قانون کلی، هر دادهای که برای سرور ارسال میگردد را باید مشکوک قلمداد کرد و از همین روی نیاز است تا کلیهٔ دادههایی که در قالب فرم، فیدهای مخفی، پارامترهای یوآرال و هر نوع دیتای ارسالی برای سرور (همچون ایجکس) قرار دارند را چک کرد. این کار اصطلاحاً Input Validation نامیده میشود و هدف از انجامش...
* * * * * * * * * * *
متن کامل مقاله:
https://bit.ly/2YSGWrT
* * * * * * * * * * *
#برنامه_نویسی #پی_اچ_پی #امنیت
با راهاندازی دپارتمان امنیت سکان آکادمی، به صورت تخصصیتر مطالب علمی و کاربردی متعددی را در حوزهی امنیت برای شما فراهم خواهیم کرد.
* * * * * * * * * *
در پستهای بعدی، ۸ مقاله برتر وبلاگ سکان آکادمی در حوزه امنیت به همراه لینک مطلب قابل مشاهده خواهد بود.
* * * * * * * * * *
با شما هستیم. با ما باشید.
https://sokanacademy.com
طراح، دولوپر، برنامهنویس و بسیاری عناوین دیگر گاهی اوقات اشتباهاً به جای یکدیگر مورد استفاده قرار میگیرند و این در حالی است که هر یک از این عناوین وظایف مشخصی را شامل میگردند. علاوه بر موارد فوق، اصطلاح دیگری نیز وجود دارد تحت عنوان Full Stack Developer که معانی مختلفی برای آن در نظر گرفته میشود...
➖➖➖➖➖➖➖➖➖➖➖➖➖
متن کامل مقاله: https://bit.ly/37p3jZU
➖➖➖➖➖➖➖➖➖➖➖➖➖
#برنامه_نویسی #دولوپر #فول_استک
در این پست قصد داریم راهکارهایی را برای کسانی که هیچگونه تجربهٔ طراحی اپلیکیشن موبایل برای اکوسیستم اندروید ندارند معرفی کنیم که از آن طریق بتوانند ظرف مدت زمانی کوتاه، اولین اپ خود را برای سیستمعامل محبوب و اپنسورس اندروید طراحی کرده و منتشر کنند...
➖➖➖➖➖➖➖➖➖➖➖➖➖
متن کامل مقاله: https://bit.ly/3hoJuGN
➖➖➖➖➖➖➖➖➖➖➖➖➖
#برنامه_نویسی #اندروید #موبایل #اپلیکیشن
مفهوم PWA مربوط به یک پلتفرم خاص نیست. خبری از یک فریمورک یا یک کتابخانه جاوااسکریپتی نیست. فقط قابلیتیهایی هست که به یک وبسایت ساده اضافه میشه تا وبسایت مورد نظر شبیه به یک اپلیکیشن native به نظر برسه...
➖➖➖➖➖➖➖➖➖➖➖➖➖
متن کامل مقاله: https://bit.ly/30JrSQ9
➖➖➖➖➖➖➖➖➖➖➖➖➖
#برنامه_نویسی #جاوااسکریپت
بدون شک، میدانید که ویپیان و پروکسی برای حفظ حریم شخصی، امنیت و پنهان کردن هویت شما در دنیای مجازی مورد استفاده قرار میگیرند. در یک تعریف کلی، ویپیان و پروکسی شما را به یک کامپیوتر ریموت (راه دور) متصل میکند؛ اما قطعاً ویپیان و پروکسی تفاوتهایی هم دارند...
➖➖➖➖➖➖➖➖➖➖➖➖➖
متن کامل مقاله: https://bit.ly/3d4AdQY
➖➖➖➖➖➖➖➖➖➖➖➖➖
#اینترنت #حریم_خصوصی #وی_پی_ان #پروکسی
محبوبترین پستهای وبلاگ سکان آکادمی
ا1️⃣
هک کردن گوشی های اندرویدی با وارد کردن یک کلمه عبور بسیار طولانی
https://bit.ly/2MQg7iC
ا2️⃣
ویپیان (VPN) یا پراکسی (Proxy) : تفاوت آنها چیست؟ کدامیک را باید استفاده کنیم؟
https://bit.ly/3d4AdQY
ا3️⃣
اگر میخواهید هکر شوید، حتماً باید برنامهنویسی یاد بگیرید
https://bit.ly/3dTHofQ
ا4️⃣
آموزش گام به گام تولید Progressive Web App (PWA)
https://bit.ly/30JrSQ9
ا5️⃣
پارادایم چیست و پارادایمها چگونه در ذهنمان شکل میگیرند؟
https://bit.ly/2MQgjOS
ا6️⃣
معرفی ابزارهای توسعهٔ اپهای اندرویدی به غیر از روش نِیتیو
https://bit.ly/3hoJuGN
ا7️⃣
آشنایی با کارهایی که در هنگام استفاده از Tor نباید انجام دهید!
https://bit.ly/37sTYA8
ا8️⃣
معنی و مفهوم Full Stack Developer چیست؟
https://bit.ly/37p3jZU
ــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــ
هزاران مطلب علمی، کاربردی و بهروز در سایت سکان آکادمی به صورت رایگان در دسترس شماست.
www.sokanacademy.com
شروع فعالیت دپارتمان امنیت سکان آکادمی
و حالا شما علاقهمندان حوزه امنیت هم میتونید از مطالب علمی و تخصصی این حوزه در سایت سکان آکادمی استفاده کنید و به دانشتون در این زمینه اضافه کنید. پس مقالات امنیتی وبلاگ سکان اکادمیرو از دست ندید.
در سایت سکان آکادمی در تلاشیم تا با جمعآوری و ارائهی مطالب علمی، کاربردی و بهروز، به بهترین شکل در مسیر توسعه دانش نرمافزار و برنامهنویسی گام برداریم.
برای استفاده از هزاران مطلب علمی و کاربردی به صورت رایگان، به سایت سکان آکادمی سر بزنید.
با شما هستیم. با ما باشید.
www.sokanacademy.com
اگر بخواهیم جایگاه الگوی طراحی State را در طبقه بندی الگو های طراحی بررسی کنیم، مشخص میشود که این الگو بر اساس هدف، جزء الگو های رفتاری یا Behavioral بوده و بر اساس حوزه، در دسته Object قرار گرفته است.
این الگو کاری میکند که ارتباطات بین کلاسها و موجودیت ها کنترل شود و میتوان آن را نسخه پویا و داینامیک الگوی strategy دانست. رفتار این الگو به این شکل است که ... 👇
➖ ➖ ➖ ➖ ➖
لینک مطلب
https://bit.ly/3hffeO8
➖ ➖ ➖ ➖ ➖
استفاده از مطالب علمی و بهروز دنیای برنامهنویسی به صورت رایگان در سایت سکان آکادمی
www.sokanacademy.com
➖ ➖ ➖ ➖ ➖
#designpattern #state
فایلهای لاگ در واقع تاریخچه کارهای انجام شده و اتفاقات رخ داده در یک نرمافزار را نگه داری میکنند. به صورت کلی در این قسمت خواهیم آموخت از فایلهای لاگ ساخته شده توسط سرویسها و نرمافزارهای مختلف، برای ثبت کد دلخواه خودمان در داخل سرور و نهایتاً اجرای آن استفاده کنیم. مسیر موجود برای فایلهای لاگ ممکن است در سرورهای مختلف متفاوت باشد و این موضوع بستگی به ...
➖ ➖ ➖ ➖ ➖
لینک مطلب
https://bit.ly/2PUj2rR
➖ ➖ ➖ ➖ ➖
استفاده از مطالب علمی و بهروز دنیای برنامهنویسی به صورت رایگان در سایت سکان آکادمی
WWW.sokanacademy.com
➖ ➖ ➖ ➖ ➖
#serverlog #php #lfi #webserver
گزارش دهی وب سایت در قالب یک فایل اکسل با فرمت مناسب که از زبان فارسی هم پشتیبانی مناسبی کند موضوع اصلی دورهی آموزشی Laravel-Excel است. پکیج Laravel-Excel همانطور که از بخش اول نامش مشخص است برپایه ی فریمورک قدرتمند PHP یعنی Laravel میباشد.
در این بخش از آموزش کاربردی پکیج Laravel-Excel قصد داریم با مثالی ساده استفاده از چارت (نمودار) در خروجی اکسل را آموزش دهیم...
➖ ➖ ➖ ➖ ➖
لینک مطلب :
https://bit.ly/33Sp8Bu
➖ ➖ ➖ ➖ ➖
استفاده از مطالب علمی و بهروز دنیای برنامهنویسی به صورت رایگان در سایت سکان آکادمی
WWW.sokanacademy.com
➖ ➖ ➖ ➖ ➖
#laravel #excel #php
۴ گردش کار در گیت
📝 مقالهای به قلم خانم رائفه خليلی
امروزه افراد زیادی برای کنترل نحوهی پیشبرد پروژه و مدیریت تیم خود از نرمافزار گیت (Git) استفاده میکنند. گیت روشهای مختلف و انعطافپذیری را برای مدیریت و پیشبرد پروژهها فراهم آورده است. هر یک از این روشها به اصطلاح، گردشِکار یا workflow نامیده میشود. گیت چندین گردشکار پیشفرض را ارائه داده است که ممکن است برای تیم شما نیز مناسب بوده و بتوانید از آن بهره ببرید...
_ _ _ _ _ _ _ _ _ _ _
متن کامل مقاله:
https://bit.ly/3fUumiP
_ _ _ _ _ _ _ _ _ _ _
استفاده از هزاران مطلب مفید علمی و کاربردی به صورت رایگان در سایت سکان آکادمی
www.sokanacademy.com
_ _ _ _ _
#گیت #گیت_لب #مدیریت_پروژه #گیت_هاب
چگونه یک پسورد امن انتخاب کنیم؟
انتخاب یک پسورد امن آنقدر هم که به نظر میرسد کار سادهای نیست به طوری که حتی کاربران حساس به مسائل امنیتی نیز گاهی در انتخاب پسورد خود اشتباه میکنند و از اطلاعات شخصی و یا علائمی که قابل حدس زدن هستند استفاده میکنند که...
* * * * * * * * * * *
متن کامل مقاله:
https://bit.ly/2V3AX2t
* * * * * * * * * * *
#امنیت #پسورد #حریم_خصوصی
آشنایی با مفهوم XSS و جلوگیری از آن در زبان برنامهنویسی PHP
عبارت Cross-Site Scripting یا به اختصار XSS یکی از مهمترین انواع حملات سایبری است که هکرها به کمک آن خواهند توانست اقدام به نفوذ در یک وب اپلیکیشن کنند...
* * * * * * * * * * *
متن کامل مقاله:
https://bit.ly/2YoLEil
* * * * * * * * * * *
#امنیت #پی_اچ_پی #هک #ایکس_اس_اس
آسیبپذیری روز صفر (Zero-day Vulnerability) چیست؟
در میان انواع تهدیدات امنیتی، آسیبپذیریهایی از جنس Zero-day از پتانسیل تخریب بالایی برخوردارند چرا که در این نوع حملات، زمان بسیار اندکی جهت بررسی و شناخت نقص موجود و ارائه راهحل وجود دارد و گاهی اوقات این زمان به صفر میرسد...
* * * * * * * * * * *
متن کامل مقاله:
https://bit.ly/2Z90AAj
* * * * * * * * * * *
#امنیت #اکسپلویت #روز_صفر
بازجویی از سرور با Reverse IP Lookup
در این مقاله قصد داریم شما را به طور کاربردی با روش «Reverse IP Lookup» و به کارگیری آن در «عملیات آزمون نفوذ» آشنا کنیم...
* * * * * * * * * * *
متن کامل مقاله:
https://bit.ly/2CtjD0n
* * * * * * * * * * *
#هک #امنیت #امنیت_اطلاعات #آی_پی #کالی
ممکن است این سؤال به ذهن شما هم خطور کرده باشد که آیا میتوان آدرسهای URL مورد استفاده در یک برنامهی اندرویدی را استخراج و بررسی کرد یا نه؟! اگر این سؤال به ذهن شما خطور کرده اما راه استخراج این آدرسها از اپلیکیشن های اندرویدی را نمیدانستید، با این مقاله همراه ما باشید.
_ _ _ _ _
متن کامل مقاله:
https://bit.ly/30Sjaz9
_ _ _ _ _
برای استفاده رایگان از هزاران مطلب علمی، کاربردی و بهروز در زمینه برنامهنویسی و فناوری اطلاعات، به سایت سکان آکادمی سربزنید.
www.sokanacademy.com
_ _ _ _ _
#اندروید
#مهندسی_معکوس
#امنیت
#امنیت_اطلاعات
یکی از الزامات امنیت در فضای آنلاین، گمنامی است و Tor هم جزو یکی از بهترین ابزارهایی است که این نیازتان را برآورده ساخته و شما را مخفی و ناشناس نگاه میدارد. اما زمانی که از شبکهٔ تور استفاده میکنید، نکاتی را لازم است بدانید تا امنیتتان را به خطر نیندازید...
➖➖➖➖➖➖➖➖➖➖➖➖➖
متن کامل مقاله: https://bit.ly/37sTYA8
➖➖➖➖➖➖➖➖➖➖➖➖➖
#اینترنت #حریم_خصوصی #تور
در معنای عام، پارادایم به یک چارچوب فکری-فرهنگی گفته میشود که در فلسفه هم به کار گرفته میشود که دربرگیرندهٔ یکسری الگوهای فکری است که افراد یک جامعه بسیاری از تصمیمات خود -از تصمیمات کوچک گرفته تا کلان- را بر اساس همین الگوها اتخاذ میکنند. پارادایمها خواه درست و خواه غلط، پایه و اساس بسیاری از قضاوتهای ما هستند و در بیشتر مواقع پارادایمهای حاکم بر ذهن و جامعهٔ ما، تصمیمگیریهای ما را تحتالشعاع خود قرار میدهند...
➖➖➖➖➖➖➖➖➖➖➖➖➖
متن کامل مقاله: https://bit.ly/2MQgjOS
➖➖➖➖➖➖➖➖➖➖➖➖➖
#پارادایم
اگر شما هم به هکر شدن علاقه دارید، قبل از هر چیز باید روش درست آموزش را یاد بگیرید و باید بدانید که مهارتهای لازم برای هکر شدن چه چیزهایی هستند که یکی از اساسیترین آنها برنامهنویسی است که به منزلهٔ مهارتی پایهای میباشد که هر هکری باید آن را فرا بگیرد و به آن مسلط شود...
➖➖➖➖➖➖➖➖➖➖➖➖➖
متن کامل مقاله: https://bit.ly/3dTHofQ
➖➖➖➖➖➖➖➖➖➖➖➖➖
#هکر #امنیت
همانگونه که همه ما می دانیم باز کردن قفل گوشی، نیاز به یک رمز عبور دارد ولی راهی وجود دارد که می توان با استفاده از آن و بدون نیاز به دانستن رمز عبود، وارد صفحه اصلی گوشی شد...
➖➖➖➖➖➖➖➖➖➖➖➖➖
متن کامل مقاله: https://bit.ly/2MQg7iC
➖➖➖➖➖➖➖➖➖➖➖➖➖
#امنیت
دوره آموزش کاربردی پکیج Laravel Excel
مخاطبین این دوره، برنامه نویسانی هستند که قصد دارند از دادههای تجمیع شده برروی دیتابیسهای سایتشان، گزارشهای آفلاینی را به فارسی و یا انگلیسی، در قالب فایلهای مناسب Microsoft Excel تهیه کنند.
پکیج Laravel-Excel همانطور که از بخش اول نامش مشخص است، برپایهی فریمورک قدرتمند PHP یعنی Laravel می باشد.
در این دورهی عملی، با حالتهای مختلف استفاده از این پکیج آشنا میشوید و میتوانید نیازمندیهای مختلفی را برطرف کنید.
_ _ _ _ _
شما میتونید کلی مطلب و دوره آموزشی جذاب و کاربردیرو به صورت رایگان در سایت سکان آکادمی ببینید و ازشون بهره ببرید.
www.sokanacademy.com
_ _ _ _ _
دسترسی به دورهی آموزشی معرفی شده:
https://bit.ly/2YrLSnE
Webpack
یکی از محبوبترین کامپایلرها و module bundlerها در دنیای وب میباشد.
کار Webpack، باندل کردن همهی فایلهای مورد استفاده در پروژه شما است.
برای مطالعه بیشتر در این زمینه، کافیه به وبلاگ سایت سکان مراجعه کنید.
استفاده از هزاران مطلب آموزشی مفید و کاربردی به صورت رایگان، در سایت سکان آکادمی
www.sokanacademy.com
لینک مقاله:
bit.ly/36iqGDL