דילוג לתוכן

עזרה הדדית - מחשבים וטכנולוגיה

25.3k נושאים 281.5k פוסטים
  • סקר | מה שתי חברת המחשבים המומלצת ביותר

    נעוץ נעול
    1
    99 הצבעות
    1 פוסטים
    5k צפיות
    אין תגובות
  • סקר | מה תוכנת האנטי וירוס המועדפת עליך

    נעוץ נעול
    2
    99 הצבעות
    2 פוסטים
    5k צפיות
    Men770M
    כדי לראות את התוצאות בוחרים 'בטל', וכדי לראות את ההצבעות לוחצים על מספר המצביעים. כדי להצביע ו/או לראות מי הצביע לכל בחירה, יש להיות מחוברים לחשבון בפורום.
  • בקשה | חדשות מרגשות: פרויקט "מבוע הקישורים" יוצא לדרך! 🚀

    51
    1
    2 הצבעות
    51 פוסטים
    854 צפיות
    N
    @טופ-שבמתמחים האמת לדעתי ,לא וגם בגירסה הזות היה הרבה בגים ובעיות ופחות אבטחה [כי הגירסה המקורית בנויה על שרת גוגל] וקשה יותר לערוך שם מאשר בגוגל סטייס
  • שיתוף | אינדקס חוסמי פרסומות לדפדפן

    3
    1
    5 הצבעות
    3 פוסטים
    48 צפיות
    N
    ההגנה שלי חוסמת כי זה בחנות אפליקציות של גוגל [נאתספארק]
  • שיתוף | יצירת תמונות ב ai

    32
    5
    20 הצבעות
    32 פוסטים
    316 צפיות
    N
    אפשר קישור?
  • בירור | איך חוסמים ערוצים בוואטאפפ ועב

    3
    0 הצבעות
    3 פוסטים
    44 צפיות
    yosi44Y
    יש לי תוכנה מיוחדת לזה דבר איתי במייל gmacheem2@gmail.com
  • בקשה | אפליקצית ביט מעודכנת

    2
    0 הצבעות
    2 פוסטים
    15 צפיות
    cfopuserC
    @יוסף-לוי תהנה. https://mitmachim.top/topic/93647/להורדה-מאגר-אפליקציות-מותאמות-לסינון-מתעדכנות-אוטומטית?_=1781241450386
  • בקשת מידע | סטיק מעלי אקספרס

    18
    2 הצבעות
    18 פוסטים
    186 צפיות
    צדיק וטוב לו 0צ
    @דוד-פרידמן-0 כתב בבקשת מידע | סטיק מעלי אקספרס: פעם ב... מתחמם, מתנתק, נכבה ונדלק וחוזר לעצמו. תפרט, פעם בכמה זמן? זה מאד משמעותי. יש אפשרות לקבל SMS? עם ממשק לכך?
  • בקשה | מחפש משהו לקבל לי SMS עכשיו...

    נפתר
    23
    0 הצבעות
    23 פוסטים
    138 צפיות
    ת
    @מטען-נייד ?
  • בעיה | idm שלא מוריד קבצי MP4

    נפתר
    40
    0 הצבעות
    40 פוסטים
    1k צפיות
    משה מזרחימ
    @מעמד איפה הבעיה ? ביוטיוב? או בכללי
  • בירור | יש תחליף לאקסס?

    לא נפתר
    5
    0 הצבעות
    5 פוסטים
    62 צפיות
    י
    אני לא מצאתי ולכאורה אין כי זה דבר מדי מסובך לעשות ולא שווה (זו הסיבה שהממשק של זה מיושן ולא נעים) בעידן הבינה מלאכותית (להם לא מפריע חיבור לרשת...) עם בינה מלאכותית אתה יכול לקבל בתוך דקות את מה שהיית עושה באקסס בשעות ארוכות ובממשק הרבה יותר נוח
  • באג | בעיה ב YouTube By Click Downloader Premium v2.4.31.0 של ירון

    1
    1
    0 הצבעות
    1 פוסטים
    9 צפיות
    אין תגובות
  • נושא זה נמחק!

    נפתר
    2
    0 הצבעות
    2 פוסטים
    6 צפיות
  • שאלה | קלוד בגירסת התוסף דפדפן פתוח בנט פרי???

    2
    0 הצבעות
    2 פוסטים
    35 צפיות
    צדיק 0צ
    @שמואל-הסיני אצלי עובד מעולה
  • 10 הצבעות
    14 פוסטים
    420 צפיות
    ל
    אומנם אני לא עבדתי לפי סדר מסוים אבל פה אני רוצה לקחת צעד אחורה להסביר מה קורה לפני שאנחנו בעצם יורים על מערכת בניסיון למצוא זה פריצות ואני רוצה להסביר קצת על המפת הפריצה שלנו בפוסט הזה כתב במדריך | אבטחת מידע (התחלה, עודכנו כלל המדרכים לשפה ברורה יותר, עידכון 0.0.12): הוא באמצעות חיפוש הכי פשוט על דפי האתר אז שם פירטנו על השלבים בפריצה ואם בפוסטים האחורנים התמקדנו יותר בשלב השלישי של הפריצה הפעם אני לוקח אותכם קצת אחורה ומסביר בצורה נרחבת את השלב הראשון שימו לב שהאתרים שנבחרו הפעם הם אקראים לחלוטין אתם מוזמנים לעלות את האתרים שאתם בחרתם לבדוק לתגובות ולספר על התוצאות אז בוא ונסביר את השלב הזה השלב הזה נקרא OSINT (ראשי תיבות של Open Source Intelligence). הרעיון פשוט מאוד: לא פורצים. לא שולחים מתקפות. לא מריצים ניצולים. פשוט אוספים מידע שכבר קיים באינטרנט. לפעמים אפשר ללמוד המון על ארגון רק ממה שהוא פרסם בעצמו. היום נכיר שני כלים שנמצאים בקאלי ויכולים לעזור לנו בשלב הזה. חלק ראשון – theHarvester (האוסף) הכלי theHarvester נועד לאסוף מידע על דומיינים וארגונים. הוא יודע לחפש במנועי חיפוש ציבוריים, מאגרי מידע שונים ושירותים נוספים, ולרכז עבורנו את המידע שמצא. כדי להשתמש בו פותחים טרמינל ומריצים: theHarvester -d sans.org -l 200 -b all הסבר קצר: -d sans.org הדומיין שאותו אנחנו רוצים לבדוק. -l 200 מספר התוצאות המקסימלי שהכלי ינסה לאסוף. -b all בקשה לחפש בכל מקורות המידע הציבוריים שהכלי תומך בהם. כלומר כלל מנועי החיפוש מה מחפשים בתוצאות? בדרך כלל אני מסתכל קודם על שמות המארחים (Hosts). לפעמים מופיעים שם דברים מעניינים כמו: dev.example.com test.example.com stage.example.com שמות כאלה יכולים להעיד על שרתי בדיקות או פיתוח. לפעמים הם מוגנים פחות מהאתר הראשי. (ולמה? כי המפתח יוצא מנקודת הנחה שסתם האדם לא רואה את הכתובת הזאת) עוד דבר שאפשר למצוא הוא כתובות IP. אם כול הכתובת שייכות למשל ל־Cloudflare, אפשר להבין שהאתר משתמש בשירות ההגנה שלהם. בנוסף הכלי מחזיר לפעמים קישורים מעניינים שלא תמיד קל למצוא דרך דף הבית. חלק שני – Sherlock (שרלוק (על שם הבלש שרלוק הולמס)) אם theHarvester מתמקד באתרים וארגונים, Sherlock מתמקד באנשים. הכלי עובד בצורה הבאה הוא מחפש שם משתמש (user_name ) במאות אתרים שונים ומנסה לבדוק איפה הוא קיים. דוגמה: sherlock israel_israeli israel.israeli israelisraeli הפקודה מחפשת כמה וריאציות (אופציות) שונות של אותו שם משתמש. למה? כי אנשים לא תמיד משתמשים באותו שם בכל אתר. במקום אחד יהיה: israel_israeli ובמקום אחר: israel.israeli או אפילו: israelisraeli מה התוצאות שאנחנו מקבלים? אם הכלי ימצא התאמות הוא יציג קישורים לאתרים שבהם אותו שם משתמש קיים. לפעמים תמצאו חשבון GitHub. לפעמים Reddit. לפעמים פורומים קטנים או אתרי גיימינג שאף אחד לא זוכר שהם קיימים. בנוסף Sherlock שומר את התוצאות בקובץ טקסט בתוך התיקייה שבה הרצתם אותו, כך שאפשר לחזור אליהן גם מאוחר יותר. כמה מילים על החוקיות הכלים שהצגנו היום עובדים על מידע ציבורי. הם לא פורצים לשום מערכת ולא מנצלים חולשות. אבל חשוב לזכור: לאסוף מידע זה דבר אחד. להתחיל לבצע סריקות אגרסיביות או ניסיונות חדירה למערכות שלא שייכות לכם זה כבר סיפור אחר לגמרי. (ואנשים אני לא מזהיר סתם, זה אומנם נושא נחמד אבל לא להתעסק איתו מתוך דימיונות שאתם יכולים לעשות והכל) לכן אנחנו משתדלים לעבוד רק על מערכות שקיבלנו עליהן אישור, מעבדות לימוד ייעודיות או תוכניות Bug Bounty מאושרות. מה למדנו היום? ✓ מה זה OSINT. ✓ מה ההבדל בין איסוף מידע לבין תקיפה. ✓ איך להשתמש ב־theHarvester כדי לאסוף מידע על דומיינים. ✓ איך להשתמש ב־Sherlock כדי לחפש שמות משתמש באינטרנט. ✓ אילו סוגי מידע אפשר למצוא בלי לשלוח אפילו חבילת תקיפה אחת. בפרק הבא נמשיך להכיר כלים נוספים לאיסוף מידע ונראה איך מחברים את כל פיסות המידע לתמונה אחת מלאה.
  • בקשת מידע | מה הדרך הכי טובה לפרסום אתר?

    31
    4 הצבעות
    31 פוסטים
    544 צפיות
    ג
    בס"ד עדכון לכלל הציבור הפורום חזר בהצלחה מוזמנים להיכנס ולהנות
  • 8 הצבעות
    29 פוסטים
    2k צפיות
    י. פל.י
    @יום_שמח @עדלאידע אני לא זוכר מהו הסקריפט שברשותי - אני חושב של @יום_שמח אבל לא בטוח, ולכן אני מקפיץ את הנושא שוב. לאחר שינויים באתר, לא ניתן היה לראות את מחיר סך ההזמנה, וכן רציתי לתקן את הפופאפ הענק והמכוער. תיקנתי, והעליתי לגיטהאב, אני מרגיש גזלן... מי שזה שלו, אנא יודיעני, ואעביר לחשבונו את המאגר. https://github.com/Y-PLONI/mishnatyosef_Violentmonkey_script נשארו עוד כמה בעיות מעצבנות לתקן, ואין זמני בידי (ניסיתי לתקן את כולן ביחד, ללא הצלחה מרובה...) כרטיסי המוצרים אינם ממורכזים, יש יותר רווח בצד שמאל מצד ימין. זוג כפתורי אפשרויות התצוגה (שמאל למעלה), הם מעל הרווח, לא מעל המוצרים. זה לא יפה. רשימת הקטגוריות נחתכת באמצע, כאילו אין לה מקום (יש לחצני חיצים בצדדים, כדי להציג את הקטגוריות ש״לא היה להן מקום״...) שדה החיפוש, ולחצן ה׳לב׳ (מוצרים אהובים) גם נמצאים במרכז-שמאל, במקום שמאל, מעל סוף המוצרים. המילים ״זיכויים וחיובים״ (בשמאל למעלה, מעל רשימת המוצרים שהוזמנו) מיושרות לימין, במקום להיות ממורכזות. הפופאפ המוקטן אינו ממורכז, והצבע האדום שבו אדום מדי (זה היה הצבע המקורי, אך יש להבהיר אותו מעט).
  • 26 הצבעות
    808 פוסטים
    62k צפיות
    C
    @ארי.מ. באמת בהתחלה הייתי די בטוח שזה מקורי עד ששמת ליבי לכך שחלק מהתגובות הם בכלל מלפני שהמוצר הושק, אם כי כמו שכתב @3157686 עדיין המוכר הזה נחשב יחסית אמין לפי הביקורות (ותג הכסף - אומר משהו?!) Spoiler נ.ב. כשכתבתי את הפיסט המחיר לא היה 500 אלא 429 לאחר קופונים
  • בקשת מידע | איפה יש idm פרוץ עדכני להורדה?

    3
    0 הצבעות
    3 פוסטים
    22 צפיות
    ב
    @טופ-שבמתמחים תודה רבה! אין לי מוניטין לתת לייק מצטער!
  • בעיה | YouTube By Click Downloader Premium v2.4.31.0 של ירון

    3
    0 הצבעות
    3 פוסטים
    24 צפיות
    ט
    @ori https://mitmachim.top/post/1179502 @משה-מזרחי האלוף עדכן