از Elecomp تا Stuxnet !!!
با سلام
امیدوارم همیشه سلامت و شاد باشید
باز هم بنده برگشتم با چرت و پرت های دیگر … جانم براتون بگه که تو این مدت ، مهمترین کاری که انجام دادم این بود که بعد از سالها عشق و دوری از نمایشگاه ! ، بالاخره رفتم نمایشگاه Elecomp … نمایشگاه که چه عرض کنم ، نمایندگی !!! … اولا من اولین بار بود که رفتم تهران و از خیلی نظر ها برام جالب بود مخصوصا اینکه تهران کلا یه مملکت جداست از جمهوری « اسلامی !!! » … حالا نمی خوام زیاد وارد مباحث خطرناک بشم ، چرا که سریعا این وب سایت فیلتر میشه !!! …فقط بگم امکان نداره شهر تهران با طرح های اجتماعی و امنیتی و اقتصادی وادار به کاری کرد … تهران واقعا داره به سوی « آزادی » میره … بگذریم … بریم سراغ نمایشگاه یا بهتر بگم نمایندگی ! … خیلی خیلی بزرگ بود … خیلی هم قشنگ بود ، زیبایی های مختلفی داشت ! ، از همه نظر و از همه جور … سه تا ۱۰۰ تومن !!! … کلا در ۱۲ سالن ، نمایشگاه برپا بود که البته ۲ تا سالنش بیشتر به درد نمی خورد ، بقیه همه دولت الکترونیک !!! ( جوک برتر سال ۸۹ !!! ) … ما تو این مملکت همه چیز دیدیم ، به جز دولت الکترونیک …. حتی اینجا حکومت هم الکترونیک نیست !!! … همین دیروز جدیدترین خبر از کمپانی سایمانتیک در مورد استاکس نت منتشر شد که به احتمال زیاد اصلا این ویروس هدف اصلیش ، نیروگاه اتمی بوشهر نبوده ، بلکه سانتری فیوژ های نطنز بوده !!! … حالا دو هفته پی در پی ، در روزنامه ها ، مخصوصا کلیک جام جم و اون اخبار برعکسی ! ۳۰:۲۰ ، همش حرف مقامات این بود که جلوی استاکس نت رو گرفتن و راه های نفوذش رو بستن !!! … احتمالا از دیروز رفتن تو نطنز دنبال این ویروس روی دستگاه های تنظیم خنک کنندگی در فرکانس بین ۱۰۰۰ تا ۱۲۰۰ !!! …. ای خاک عالم تو سرشون …. کجاس این ارتش سایبری ایران ، کجاس این سایبر سپاه ، کجاس بخش امنیت شبکه سازمان اطلاعات ، کجاس فوق لیسانس ها و دکتر های امنیت شبکه و نرم افزار توی دانشگاه شریف !!! … فقط بلدن دومین و سایت هک کنن … از این مسخره تر دیدین تا حالا ؟!!! … همین دو روز پیش زدن سایت شبکه farsi1 رو هک کردن … که چی ؟ خیلی بلدین ؟ آخه زدن یه سایت ارزش داره ؟ دو روز نگذشته ، دوباره سایت farsi1 برمی گرده یر جاش ، شبکه farsi1 هم که طبق معمول سریالهاش رو پخش می کنه …. تا حالا دیدین ارتش سایبری اسرائیل و یا آمریکا و یا انگلیس و ویا روسیه و یا هر کشور دیگه ، بیاد یه دومین با یه هاست رو هک کنه ، بعد کلی سرو صدا راه بندازه که ما ارتش سایبری داریم ؟!! … این مسخره بازی ها به درد هیچی نمی خوره …. گذشت اون زمان … اون ممه رو لولو برد !!! … حتی تو این مملکت ، معنای ارتش سایبری رو هم نمی دونن !!! … بابا به خدا ارتش سایبری کارش هک کردن سایت نیست … نمی گم کار ارتش سایبری چیه که خودتون برین یه تحقیق بکنین و عمق فاجعه رو درک کنین که در کشور های اروپایی و آمریکایی چه خبره و اینجا چه خبره … اگه رفتین و تحقیق کردین و دیدین که ارتش سایبری ما به درد لای جرز هم نمی خوره ، زیاد ناراحت نشین ، اگر هم یه جاییتون سوخت ، اشکالی نداره ، به قول رئیس جمهور محبوب !!! : آب رو بریزین اونجایی که می سوزه !!! … ای خدا ، یه کم عقل به این ها بده و یه کم پول به ما !!! … اگه راست میگین ، بیایین یه ویروس مثله استاکس نت بنویسین و بندازین به جونه نیروگاه های اتمی اسرائیل !!! …. نمی تونین ، به دلیل اینکه این کارها علم می خواد که خدا رو شکر تو این مملکت کسی علم درست و حسابی نداره … بگذریم … چند تا چیز جالب در مورد نمایشگاه براتون بگم … رفتیم سالن ۳۵ ، غرفه « سازگار ارقام » … می دونین که این شرکت وارد کننده دستگاه های ATM هست … من یه سوالی پرسیدم از اون خواهر زیبا !!! ( استغفرا… ، خداوند همه را ببخشد ، به جز خودم ، آخه کاری نکردم که بخشیده بشم !!! ) در مورد اینکه سیستم های ATM شما در مقابل روش های هکری با استفاده از Card Skimmer چه پیش بینی هایی رو اندیشیده ؟ جواب شنیدیم که ATM های ما !!! ( حالا دروغ در حد مرگ ، همه ماله آمریکا هست و اینها وارد کننده هستن ! ) در مقابل ضربات بسیار مقاوم هست !!! … من و آقای ملکیان ( از اساتید بزرگوار بنده ) کلی خندیدیم که این ضعیفه چی میگه … تازه این ضعیفه مسئول بخش فنی بودش !!! … یا اینکه در غرفه Kaspersky در سالن ۳۱ ، یه محصول سخت افزاری به نام gateSecurity آورده بودن که می تونست ویروس استاکس نت رو از بین ببره ! … حالا چطور این سیستم وارد مدارات PLC آلوده شده به ویروس می شد و Microcontroller آلوده شده رو Detect می کرد و ویروس رو از توش Clean می کرد ، ما که نفهمیدیم ، فقط می دونم که با مسئولش صحبت می کردم ، حتی نمی دونست که این ویروس استاکس نت ، ساختار خودش رو مثله ویروس ایدز ، عوض می کنه !!! … از یه نظر دیگه هم خیلی ضعیف بود ، چونکه بدجور حاله من رو گرفت ! … من اومدم نمایشگاه برای eBook Reader … خدا نکنه ، دریغ از یک عدد … هی کاشکی یکی از این مذخرف های کیندل آمازون رو گذاشته بودن تا یه کمی می خندیدیم !!! … ولی خداییش از یکی از غرفه ها خیلی خوشم اومد … اکثر یا بهتر بگم ۹۹% غرفه ها نمایندگی از این کشور و اون کشور بودن و این کمپانی و اون کمپانی بودن … حتی یکی از اینغرفه ها Data Center های سیار آورده بودن روی یه ترانزیت بزرگ و گذاشته بودن وسط غرفه ، اما ای دله غافل که اینها نمایندگی یه کمپانی از کشور بلاد کفر ، اسرائیل خونخوار غاسب جهانخوار کافر ضدخدا سلیمان دوست !!! ( البته یه ذره هم فراماسون !!! ) بودن و البته خودشون خبر نداشتن و مسئولان سازمان اطلاعات نمایشگاه هم که اصلا خبر نداشتن !!! … اما یکی از غرفه ها که خوشم اومد ، خودشون یه Wireless Modem ساخته بودن …. از قیافش کاملا معلوم بود که کار داخل هست ، ولی با بیریختی کامل و البته پشتیبانی نکردن از IEEE 802.11 n من خیلی خوشم اومد و خیلی ازشون تشکر و قدردانی برای زحماتشون کردم …. از یه چیز دیگه هم خیلی خوشم اومد … بچه های Sun Army غرفه گرفته بودن و همه شون دوره هم جمع بودن … یه Tools هم معرفی کردن که چندین تست امنیتی رو برای بالا بردن سطح امنیتی هاست و سرور انجام می داد که کاملا برای Unix نوشته شده بود و بر روی همه ی توزیع ها قابل نصب بود …. درسته که در مراحل اولیه کار بودن ، ولی باز هم بسیار عالی بود و یه دست مریزاد درست و حسابی داشت که لااقل این بچه ها یه کار مثبت خوب آماده کرده بودن و به معرض دید همه گذاشته بودن … یک افتخار بسیار بزرگ هم نصیب بنده شد که بعد از چند سال ، دوست بسیار عزیزم ، آقا محسن عزیز رو از نزدیک ببنیم و چند ساعتی با هم باشیم … از همینجا روی گلش رو می بوسم و ممنون هستم که اون روز با وصف اینکه کار داشت ، اومد به نمایشگاه و به بنده این افتخار رو داد که از حضورش و نظراتش استفاده کنم و البته با حال و هوای بچه های امنیت کار تهران هم تا کمی آشنا بشم … بله دیگه … گفتم یه دست نوشته کوچولو از چیزای جالبی که دیدم براتون بزارم که هم خودم یه کمی حال کرده باشم و هم شما با خودن این چرت و پرت ها ، یه کمی به من خندیده باشین و لااقل باعث شادکامی چند دقیقه ای شما شده باشم … حالا شاید بگین پس کو مطلب علمی ؟ تا همین دو سه شب آینده ، یه مطلب میزارم که ایشالله از دست این بنده ی حقیر ناراحت نشین و باز هم به وب سایت دره پیت من سر بزنین … بعضی وقت ها برای تنوع لازمه یه کمی درصد چرت و پرت های من بالا بره !!! … صحبت خودم رو با یه دوبیتی که همین الان یادم افتاد تمام می کنم ….
شعر از سعدی – گلستان – تصریف و تصرف : خودِ همایونیمان !!!
چون بود اصل گوهری قابل تربیت را در او اثر باشد
خر دینی گرش به مکه برند چو بازگردد هنوز خر باشد !!!
==================================
:: پاورقی :: نداریم !!! …. آها ، یادم افتاد …. کسی پیدا نشد واسه ی کار روی FreeBSD و یا OpenBSD … بابا خیلی خوبه که ما ایرانی ها عادت کنیم به کار های گروهی و چند نفری مطالب خوبی رو مطالعه کنیم هاااااا …. راستی ، اگه کسی تو کار Radio frequency هست ، لطفا بگه که با هم شروع کنیم … خیلی فاز میده این مطلب هاااااا …. یه نگا به RFdump بندازین …. خیلی جالبه …. میریم روی بعضی صدا ها … یه چیزیای جالب می شنویم !!!! …. داره خطرناک میشه ، الان میزنن سایت رو فیلتر می کنن !!! …




سلام
وحید جان دستت درد نکنه بابت مطلبا
ما که اونجا بودیم اینقدر دقت نکردیم
آخه حواسمون به دیدنی ها سیار نمایشگاه بود
=))
از این سوتی هائی که گفتی واقعا زیاد بود اونجا
نمونه اش همون جریان
SEO, C++ va BSD
ولی خب اقلا یه مسافرت باهم رفتیم
» l3l4ck.$c0rpi0n :
با سلام خدمت استاد بزرگوار خودم ، جناب بابایی … ما کوچیکتیم داداش … من چرت و پرت هام اینقده ها هم ارزش نداره … آره ، ++C و BSD رو یادم هست ، فاجعه بود !!! … این افتخاری برای بنده بود که یک مسافرت در کنار شما بودم …. ایشالله قسمت بشه با هم برای همیشه میریم اونور آب …. بازم ممنون … کوچیکت ، وحید
سلام
خوب وقتی اومدی نمایشگاه ، یه ندا میدادی با هم میرفتیم دیگه
منو علیرضا ( maarek ) با هم رفتیم
راستی ما هم رفتیم غرفه کسپر اسکای و از پن تست سوال پرسیدیم ،یارو یه جوابایی داد بهش خندیدیم !
البته من قبل از این که علیرضا بیاد به یارو گیر داد بودم ،آخرش که دیگه کم آورد برگشت گفت دوست عزیز من حرفه ایی هستم ، مدرک CEH دارم !!!!
اینقدر دیگه خندیدم که دلم درد گرفت . . . .
در مورد استاکس نت هم پرسیدم ، گفت کسپر اسکای خودش پاک میکنه و نیازی به چیز اضافی نداریم !
یه نسخه terial هم از کسپر اسکای من داد ، بدک نیست :دی
» l3l4ck.$c0rpi0n :
با سلام و عرض عذر خواهی … واقعا شرمندم … من یه هویی جور شد که بریم نمایشگاه و متاسفانه نتونستم با دوستان هماهنگ کنم ، فقط چون شمار تلفن محسن عزیز رو داشتم که ایشون هم ساکن تهران هستن ، تونستم ایشون رو ببینم … باز هم معذرت … آره ، اوضاع علمی سخنوران غرفه ها در نمایشگاه اصلا جالب نبود ، بیشنر دنبال کسب مشتری بودن توسط روشهای غیر متعارف و کورکورانه ( Blind !!! ) ، کاشکی بیشتر بحث های علمی خوب می کردن برای جلب مشتری … بازم ممنون …
سلام اقا وحید.
راستش یه مقدار راهنمایی می خواستم.
من می خواستم روی buffer overflow توی اوبونتو ۱۰.۰۴ کار کنم(روی خود کرنل منظورم نیست! منظورم روی یه سری نرم افزار هست که باگ دارن).
از پروتکشن هاش چیزی نمی دونم و شلکد نویسی هم بلد نیستم.
می شه یه راهنمایی به بنده بکنید؟
مرسی
موفق باشید
خدافظ
» l3l4ck.$c0rpi0n :
با سلام خدمت شما … چطوری پسر ؟ کم پیدا شدی مثله من !!! … ببین ، شما اول بار اون ترجمه کتاب Art of Exploitation رو که جناب “سعید بیگی – مدیر ارشد تیم Crouz سابق” ترجمه کردن رو حتما به صورت کامل بخون که همهی این مباحث رو داره و حتی روش های کد نویسی رو هم توضیح داده … اگه PDF رو پیدا نکردی رو اینترنت و همین فروم های امنیتی ایرانی خودمون ، بگو که برات upload کنم… راستی ، ID Yahoo من رو خواسته بودی ، با این ID هستم خدمتد : amirianvahid@yahoo.com …. قربانت …
سلام داش وحید چطوری تو طبق معمول قشنگ نوشتی :دی داداش تهران اومدی مه هم کلی شرمنده شدیم رومون سیاه شد یخدا داداش نمایشگاه هر سال پربارتر میشه از سال قبل البته انه از نظر علمی بلکه از نظر جلب مشتری توسط فروشنده های خانوم با مدل های فشن :دی یه جورایی نمایشگاه مد شده جون داداش همشون نمایندگی شدن آدم بره پایتخت خرید کنه یه سری بزنه از نمایشگاه بار علمیش بیشتره :دی خلاصه سرتو درد نیارم من که خوشحال شدم اومدی از نزدیک زیارتت کردبم کلی هم فیض بردیم البته معنوی :دی
زیادم سیاسی نکن اینجا رو :دی
کوچیکت محسن
» l3l4ck.$c0rpi0n :
با سلام خدمت داداش محسن عزیز … به خدا افتخاری برای بنده بود که شما رو از نزدیک ببینم … خیلی برام ارزشمند بود که دوستانه خوبی مثله شما رو زیارت کنم و کوچیکیشون رو انجام بدم … شما بزرگی داداشی … چشم ، دیگه واقعیات فعلی ( یا همون سیاسی رو که شما گفتی ! ) رو نمی گم ، چشم !!! …. نا قلا خودت که آمار همشون رو داشتی ! ، همون همکلاسی کلاس شبکه رو می گم !!! … دیگه چیزی از تو دست من افتاده که حالا حالا ها باهات کار دارم ، به قوله بعضی ها : دیگه قدرت افتاد دست من !!! …
چه عجب یه پست گذاشتی وحید جون.
شوخی می کنم می دونم سرت شلوغه.
موفق باشی.
» l3l4ck.$c0rpi0n :
با سلام خدمت آقا علی عزیز ، دوست مهربان و برادر عزیز خودم … ما کوچیکتیم علی جان … شما سالاری …
سلام خدمت آقا وحید گل
از راهنمای های فوق العادت ممنون
من یه عذرخواهی بهت بدهکارم, شرمنده
آقا بازم ممنون از (((سایتت)))
امیدوارم همیشه موفق باشی
» l3l4ck.$c0rpi0n :
با سلام … بابا این چه حرفیه ، شما بزرگی ، فقط جنبه ی مزاح بود … بازم ممنون …