۰۱
تست نفوذ
- بلک باکس
- گری باکس
- وایت باکس
- تست نفوذ شبکه
- تست نفوذ وب
- غربالگری امنیتی
- بررسی امنیت
- مشاوره
☕بریم برای یه قهوه گرم و معرفی؟پس اینجا کلیک کن.
جعفرینیا هستم، کلکسیونر، برنامه نویس، دوستدار ماشین، کیک بوکسر، نویسنده، محقق و متخصص امنیت، با چندین سال سابقهی کاری در زمینهی کامپیوتر، از جمله تست نفوذ، طراحی و بهینهسازی وبسایت و ... .
با شرکتها و سازمانهای مختلف در زمینههای تست نفوذ، پژوهش علمی، طراحی سایت، بازاریابی دیجیتال، سئو و ... همکاری داشتم.
پورتال تحقیقات امنیت سایبری و آزمایشگاه آسیبپذیری SecurityGate (SecurityGate.org) را تاسیس کردم، اسکنر امنیتی VulnerGate.ir و سیستم اعتبارسنجی آیپی (IPValidator.ir) و موتور جستجوی امنیت اطلاعات (Search.SecurityGate.org)و سیستم مدیریت آسیب پذیری دژکوب و موتور جستجوی جویاگر و سرویس ConTor VPN را طراحی و پیادهسازی کردم. مدیر تیم طراحی سایت توسعه وب هستم. پلتفرم خصوصی Bug-Bounty.ir و وبسایت Infohunt.ir و KeyWorder.ir و Online Trust و شبکه اجتماعی دوگفت را تاسیس کردم و در حال توسعهی آنها هستم.
کتب مختلفی را نوشتهام و به چاپ رساندم که از بخش کتب صفحه یا سایت سازمان اسناد و کتابخانه ملی و یا خانه کتاب و ادبیات ایران(سرای اهل قلم) میتوانید دسترسی پیدا کنید.
(لینک به سایت سازمان اسناد و کتابخانه ملی)
(لینک به خانه کتاب و ادبیات ایران(سرای اهل قلم))
از یادگیری ترسی ندارم و همیشه در حال یادگیری فناوریهای جدید، برنامههای جدید، روشها و زمینههای مختلف هستم و بسیار کنجکاوم.
کلکسیون هایی که دارم: اسکناس ایرانی و خارجی(قدیم تا جدید)-سکه ایرانی و خارجی(قدیم تا جدید)-صدف-تمبر-تسبیح-انگشتر-بذر-کبریت
محمدجواد جعفری نیا در خبرگذاری ها و سایت ها:
مدادپرس
خانه کتاب و ادبیات ایران
خبرگزاری کتاب ایران (ایبنا)
فارس نیوز - گروه حماسه و مقاومت توانا
صاحب خبران
باشگاه خبرنگاران جوان - YJC News
نمایشگاه بینالمللی کتاب تهران
مجمع ناشران انقلاب اسلامی
خبرگزاری متنا
علم نت
سازمان اسناد و کتابخانه ملی
اهل قلم | موسسه خانه کتاب ادبیات ایران
گیسوم
دانلود رزومه
سال تجربه
پروژه های تمام شده
مشتریان خوشحال
تست نفوذ و امنیت
طراحی سایت
سال سابقه کار
خدمات
در سال1371 توسط مهندس آقای محمدرضا جعفری نیا تاسیس شد بعد از چنددهه فعالیت، در پاییز 1397 بامدیریت اینجانب به ادامه فعالیت پرداخته شد.
در زمینه های علمی-پژوهشی و پروژه های تست نفوذ با مرکز آپا همکاری داشته ام.
در شرکت ارتباطات بین الملل نابغه مسئولیت های مدیرIT، مدیر دیجیتال مارکتینگ و فروش را برعهده داشته ام.
در شرکت ایران پخش مسئولیت های مدیرIT، و CTO را برعهده داشته ام.
سال 1399 به این فکر افتادم که چرا در کشور های مختلف مرکز تحقیقات امنیت سایبری باشد ، اما در ایران وجود نداشته باشد. شدیدا جای خالی این مرکز در کشوری مانند ایران به شدت احساس میشد تا اینکه اوایل سال 1400 پروژه مرکز تحقیقات امنیت سایبری با نام دروازه امنیت را شروع و پس از گذشت چند ماه شروع به فعالیت کرد.
در انتشارات نسیم کوثر مسئولیت های متعددی را در حوزه فناوری اطلاعات داشته ام که ضمن اجرا تعهد کاری و اخلاقی در قبال وظایف محول شده، کسب تجربه را داشته ام.
روی پروژههای مستقل مختلف کار کرده و برنامه های سفارشی برای مشتریان در صنایع مختلف ایجاد کرده ام. بهبود مهارت های حل مسئله و سازگاری با نیازهای مشتری.
روی پروژههای مستقل مختلف کار کرده و وبسایتهای سفارشی برای مشتریان در صنایع مختلف ایجاد کرده است.
بهبود مهارت های حل مسئله و سازگاری با نیازهای مشتری.
برخی از پروژه ها:
انتشارات نسیم کوثر ( با CMS)(تصویر)
فروشگاه نسیم کوثر ( با CMS)(تصویر)
فروشگاه کافه رمان ( با CMS)(تصویر)
پایگاه اطلاع رسانی حضرت آیت الله جعفری ( با CMS)(تصویر)
شرکت ارتباطات بین الملل نابغه ( با CMS - دوزبانه)(تصویر)
گروه تکنولوژی نابغه ( با CMS - دو زبانه)(تصویر)
دروازه امنیت (اختصاصی - سه زبانه)(تصویر)
گروه فناوری توسعه وب (با CMS)(تصویر)
انتشارات وثوق (با CMS)(تصویر)
به صورت تخصصی در حوزه امنیت اطلاعات به تحقیقات گسترده میپردازم و حدود 40 مقاله تخصصی امنیت اطلاعات در مراکز و آزمایشگاه های معتبر بین المللی به ثبت رسیده اند و 2 مقاله موفق به دریافت شناسه CVE شده اند. برخی از مراکز عبارت اند از: exploit-db & packetstormscurity & 0day.today & cxsecurity & vulnerability-lab & ETC
روی پروژههای مستقل مختلف کار کرده و بررسی و تست نفوذ و گزارش سفارشی برای مشتریان در صنایع مختلف ایجاد کرده ام.
بهبود مهارت های حل مسئله و سازگاری با نیازهای مشتری.
برخی از پروژه ها:
تست نفوذ و انتشار مقاله امنیتی درباره ADOBE CONNECT
گزارش باگ از سایت صدا و سیمای جمهوری اسلامی ایران
گزارش باگ از سایت ناسا
گزارش باگ از سایت بنیاد مسکن انقلاب اسلامی
گزارش باگ از سرویس ارائه DDNS DDO.jp
گزارش باگ از سرویس ارائه DDNS no-ip.org
گزارش باگ از سرویس ارائه DDNS dyndns.org
گزارش باگ از سایت پژوهشگاه اندیشه و اسلامی
گزارش باگ از سایت پورتال پژوهشگاه ملی اقیانوس شناسی
گزارش باگ از سایت دانشگاه شهاب دانش قم
گزارش باگ از سایت سامانه اطلاع رسانی عوارض
گزارش باگ از سایت سورس گاردین (sourceguardian)
گزارش باگ از سایت هاستینگ VCN
گزارش باگ از هاستینگ eshost
گزارش باگ از سایت هاستینگ infinity
گزارش باگ از سایت هاستینگ byet host
گزارش باگ از سایت باشگاه خبرنگاران جوان
گزارش باگ از سایت شرکت توزیع نیروی برق ایران - توانیر
گزارش باگ از سایت دانشگاه بجنورد
گزارش باگ از سایت مرکز یادگیری الکترونیکی دانشگاه تهران
گزارش باگ از سایت پورتال موسسه آموزشی و پژوهشی امام خمینی
گزارش باگ از اپلیکیشن اندروید تلگرام
تست نفوذ و انتشار مقاله امنیتی درباره وردپرس
تست نفوذ و انتشار مقاله امنیتی درباره جوملا
گزارش باگ از سایت دانشگاه شاهد
گزارش باگ از سایت جامعه تعلیمات اسلامی
گزارش باگ از سایت وزارت علوم، تحقیقات و فناوری موسسه پژوهش و برنامه ریزی آموزش عالی
گزارش باگ از سایت صدا و سیمای مرکز البرز
گزارش باگ از سایت صدا و سیمای مرکز خراسان شمالی
گزارش باگ از سایت صدا وسیمای مرکز قم
گزارش باگ از سایت دانشگاه علوم پزشکی و خدمات بهداشتی درمانی گناباد
گزارش باگ از سایت مدیریت فناوری اطلاعات دانشگاه بوعلی سینا
گزارش باگ از سایت دانشگاه صنعتی شیراز
گزارش باگ از سایت دانشگاه محقق اردبیلی
گزارش باگ از سایت صدا و سیمای مرکز قزوین
گزارش باگ از سایت شرکت خودروسازی چری
گزارش باگ از سایت ایران هاست وب
گزارش باگ از سایت بنیادامامت
گزارش باگ از سایت هاستیگ صفر سایت
گزارش باگ از سایت هاستینگ و طراحی سایت ایران مدرن
گزارش باگ از سایت گیگفا هاست
گزارش باگ از سایت دانشگاه شهید مدنی آذربایجان
گزارش باگ از سایت دانشگاه علم و فرهنگ
گزارش باگ از سایت شبکه شما
گزارش باگ از سایت صدا و سیمای مرکز آذربایجان غربی
گزارش باگ از سایت صدا و سیمای مرکز یزد
گزارش باگ از سایت صدا و سیمای مرکز همدان
گزارش باگ از سایت دانشگاه بجنورد
گزارش باگ از سایت مرکز یادگیری الکترونیکی دانشگاه تهران
گزارش باگ از سایت دانشگاه هنر اسلامی تبریز
گزارش باگ از سایت پژوهشگاه شیمی ومهندسی شیمی ایران
گزارش باگ از سایت دانشگاه علوم توانبخشی و سلامت اجتماعی
گزارش باگ از سایت شبکه خبری آب و برق خوستان
گزارش باگ از سایت دانشگاه صنعتی سهند
گزارش باگ از سایت شهرداری قم
مرکز تحقیقات امنیت و آزمایشگاه آسیب پذیری دروازه امنیت
با توجه به اینکه یکی از راهکار های افزایش امنیت، WAF یا Web Application Firewall میباشد، یه WAF نرم افزاری سبک و کارآمد برنامه نویسی کردم تا فقط با آپلود شدن در هاست و فراخانی آن، حفاظت از صفحات سایت شروع شود و در طول حفاظت کردن مدام در حال مانیتورینگ برای ادمین باشد.
مالتی اسکنر امنیتی Vulner Gate. یکی دیگر از موارد مقابله با حملات سایبری بررسی دوره ای امنیت میباشد. با توجه به اهمیت آن باید این بررسی به طور منظم و دقیق بدون جا انداختن چیزی اتفاق بیوفتد. اما بررسی دستی امنیت میتواند وقت گیر، پرهزینه و با اشکالاتی از جمله جا انداختن نکاتی از بررسی باشد. پس من با راه اندازی پروژه اسکنر امنیتی آسیب پذیری این فرایند را خودکار و با هوش مصنوعی ترکیب کردم.
با توجه به اینکه یکی از راهکار های حفاظت از سایت و سرور و.. مقابله با پروکسی ها و ویپیان ها و VPS ها میباشد، پروژه ای تحت عنوان اعتبارسنجی IP راه اندازی کردم. این پروژه قابلیت تشخیص هوشمند پروکسی و شبکه ناشناس TOR میباشد. یکی از ویژگی های این پروژه با سایر پروژه های بین المللی این است که این پروژه بدون نیاز به دیتابیس تشخیص میدهد و اعتبار سنجی میکند.
موتور جستجوی امنیت اطلاعات با بیش از 400/000 رکورد تخصصی شامل مقالات، اکسپلویت ها، شناسه های CVE، ابزارها، مخازن، دورک ها و...
سرویس ConTor VPN مبتنی بر شبکه تور که قابلیت تغییر ای پی به صورت خودکار و نامحدود با بازه زمانی دلخواه را دارد.
یکی از راه های افزایش سئو، ایجاد بک لینک میباشد. اما ایجاد بک لینک به صورت دستی زمانبر و دایره اطلاعاتی محدود میباشد. پس من با خودکار سازی این فرایند و آپدیت مدام لیست، تنها با یک کلیک چندین هزار بک لینک ایجاد کردم.
سیستم مدیریت آسیب پذیری دژکوب امکان رهگیری تمام موارد موجود در دنیای امنیت اطلاعات مانند اکسپلویت ها، دورک ها، مقالات، توسعه دهندگان، پیلودها، cveها، cweها و... را میدهد و امکان رصد بر روی نمودار های اختصاصی و تایم لاین ها و لیست های اختصاصی را فراهم میسازد. ویژگی قابل توجه این سیستم دسترسی به موارد رهگیری شده از طریق api میباشد که قابلیت یکپارچه سازی با سایر برنامه های امنیتی را میدهد.
سرویس ساخت کلیدواژه های مناسب سئوسایت، شبکه های اجتماعی و آنالیز کلمات کلیدی و همچنین استخراج کلیدواژه از سایت ها و سامانه های رقبا.
سرویس تشخیص کلاهبرداری آنلاین که براساس پارامتر های مختلف و تعاملاتی که با وبسایت انجام میشود، هر پارامتر امتیاز اختصاصی خود را گرفته و در انتها امتیازها محاسبه میشوند و نتایج به کاربر اعلام میشود.
سرویس موتور جستجوی پیوند که به صورت آنلاین دردسترس میباشد.
سرویس شکار اطلاعات و اوسینت که به صورت آنلاین در دسترس میباشد.
جلوگیری از شنود افراد یا ارگان ها مانند VPN ها یا ISP ها راهکار های متنوعی دارد، اما بهترین دفاع حمله میباشد. این پروژه با دریافت لیست مقاصد مختلف شروع به ارسال Request های زیاد به مقصد های مختلف میکند که با اینکار هم ترافیک اصلی گم میشود و هم دیتابیس شنود کننده از دیتاهای فیک پر میشود.
وب اپلیکیشن های دورک ساز و دورک یاب
01.
ایده
02.
اسکچ
03.
طراح
04.
توسعه دهنده
05.
متن
06.
راه اندازی
چاپ اول - 1403
240 صفحه
شابک: 978-964-240-742-2
ثبت کتابخانه ملی: 9739968
قطع: وزیری
امنیت
راهنماها
تکنولوژی
چاپ دوم - 1402
252 صفحه
شابک: 978-964-240-737-8
ثبت کتابخانه ملی: 9739856
قطع: رقعی
امنیت
راهنماها
تکنولوژی
چاپ دوم - 1402
130 صفحه
شابک: 978-964-240-717-0
ثبت کتابخانه ملی: 9728803
قطع: رقعی
امنیت
راهنماها
تکنولوژی
چاپ دوم - 1401
86 صفحه
شابک: 978-964-240-711-8
ثبت کتابخانه ملی: 9722446
قطع: رقعی
امنیت
راهنماها
تکنولوژی
چاپ سوم - 1398
80 صفحه
شابک: 978-964-240-261-3
ثبت کتابخانه ملی: 5983775
قطع: رقعی
هوش
راهنماها
آزمون
چاپ اول - 1403
224 صفحه
شابک: 978-964-240-770-5
ثبت کتابخانه ملی: 9778683
قطع: رقعی
ربات
هوش مصنوعی
تکنولوژی
چاپ اول - 1403
216 صفحه
شابک: 978-964-240-739-2
ثبت کتابخانه ملی: 9739968
قطع: رقعی
امنیت
راهنماها
تکنولوژی
چاپ دوم - 1396
120 صفحه
شابک: 978-964-240-263-2
ثبت کتابخانه ملی: 4662709
قطع: رقعی
کامپیوتر
راهنماها
تکنولوژی
چاپ دوم - 1400
154 صفحه
شابک: 978-964-240-214-9
ثبت کتابخانه ملی: 9722444
قطع: رقعی
امنیت
راهنماها
تکنولوژی
چاپ اول - 1403
200 صفحه
شابک: 978-964-240-756-9
ثبت کتابخانه ملی: 9778661
قطع: رقعی
هوش مصنوعی
راهنماها
تکنولوژی
چاپ اول - 1403
198 صفحه
شابک: 978-964-240-771-2
ثبت کتابخانه ملی: 9756362
قطع: رقعی
امنیت
هوش مصنوعی
تکنولوژی
در دست چاپ - 1403
500 صفحه
شابک: 978-964-240-769-9
ثبت کتابخانه ملی: 9727723
قطع: وزیری
امنیت
سازمان ها
تکنولوژی
چاپ اول - 1403
36 جلد
شابک دوره: 978-964-240-720-0
ثبت کتابخانه ملی: 9731929
قطع: وزیری
امنیت
مرجع
تکنولوژی
متن توافقنامه زیر برای هر یک از کتب منتشر شده صدق میکند.
در دنیای پیچیده و متصل به هم امروز، امنیت سایبری به یکی از دغدغههای اصلی افراد، سازمانها و دولتها تبدیل شده است. با گسترش روزافزون فناوریهای اطلاعات و ارتباطات و وابستگی شدید جوامع به آنها، تهدیدات سایبری نیز به شکلی بیسابقه افزایش یافتهاند.
این مجموعه کتابها حاصل سالها تلاش و تحقیق در حوزه امنیت سایبری است. هدف از تالیف یا گردآوری یا ترجمه و انتشار این اطلاعات، ایجاد یک منبع جامع و قابل اعتماد برای متخصصان امنیت سایبری، پژوهشگران و دانشجویان این حوزه است. با شناسایی و درک دقیق آسیبپذیریها، بهرهمندی از منابع معتبر به زبان فارسی میتوانیم تدابیر امنیتی مؤثرتری را برای مقابله با تهدیدات سایبری اتخاذ کنیم.
شرایط و ضوابط استفاده
محدودیت سنی: دسترسی و استفاده از مطالب این کتب تنها برای افراد بالای ۱۸ سال مجاز است. افراد زیر ۱۸ سال مجاز به دسترسی و استفاده از اطلاعات ارائه شده در این کتاب نیستند، و در صورت نیاز به مشاوران و متخصصین یا مراکز معتبر امنیت سایبری مراجعه کنند.
هدف از تألیف
هدف از تألیف این کتب، افزایش آگاهی و دانش مخاطبین در زمینه امنیت سایبری و ارائه اطلاعاتی جامع و کاربردی در خصوص تکنیکها و روشهای مختلف حفاظت از سیستمهای اطلاعاتی است. این کتب به دنبال توانمندسازی خوانندگان برای شناسایی تهدیدات سایبری، ارزیابی آسیبپذیریها و اتخاذ تدابیر مناسب جهت ارتقای امنیت سیستمهای خود میباشد.
سلب مسئولیت
اطلاعات ارائه شده در این کتب صرفاً جهت آموزش تخصصی در حوزه امنیت سایبری و برای افرادی با دانش فنی کافی طراحی شده است. نویسنده هیچ گونه مسئولیتی در قبال هرگونه استفاده نادرست، غیرقانونی یا زیانباری که از اطلاعات این کتب صورت گیرد، نمیپذیرد.
محتوای این کتب به منظور آموزش تکنیکهای پیشرفته امنیت سایبری، مقاهیم، دوره ها و... ارائه شده است و ممکن است شامل اطلاعاتی باشد که برای افراد بدون دانش فنی کافی قابل درک نباشد. استفاده نادرست از این اطلاعات میتواند منجر به آسیب به سیستمهای کامپیوتری، نقض قوانین و مقررات و عواقب حقوقی جدی شود.
به عنوان مثال، یک چاقو ابزاری است که در آشپزخانه برای پخت و پز کاربرد دارد و در عین حال میتواند برای ارتکاب جرم استفاده شود.
نویسنده هیچ گونه تضمینی در مورد دقت، کامل بودن یا بهروز بودن اطلاعات ارائه شده در این کتب نمیدهد. فناوریهای مورد استفاده در حوزه امنیت سایبری به سرعت در حال تغییر هستند و ممکن است برخی اطلاعات مندرج در این کتب به مرور زمان منسوخ شوند.
خوانندگان این کتب موظف هستند که از اطلاعات ارائه شده در آن صرفاً برای اهداف قانونی و اخلاقی استفاده کنند. هرگونه استفاده غیرقانونی از این اطلاعات میتواند عواقب قانونی جدی در پی داشته باشد.
این کتاب به هیچ وجه تشویق به انجام فعالیتهای غیرقانونی نمیکند و نویسنده هیچ گونه ارتباطی با فعالیتهای مجرمانه ندارد.
با استفاده از این کتب، شما توافق میکنید که مسئولیت کامل هرگونه استفاده از اطلاعات آن را بر عهده بگیرید.
موارد و محتوای این صفحه میتواند بدون اطلاع قبلی از طریق لینک زیر بروزرسانی شود:
* صفحه بروز شرایط و ضوابط:
Barnamenevys.ir/#booksprivacy
barnamenevys.ir/books/privacy
لطفاً قبل از استفاده از اطلاعات این کتب، از آخرین نسخه شرایط و ضوابط بازدید نمایید.
توصیهها
* استفاده از ابزارهای قانونی: برای انجام آزمایشهای امنیتی، تنها از ابزارها و نرمافزارهای قانونی و مجاز استفاده کنید.
* احترام به حریم خصوصی دیگران: از اطلاعات ارائه شده در این کتاب برای نقض حریم خصوصی دیگران استفاده نکنید.
* اجرای تست نفوذ با مجوز: برای انجام تست نفوذ بر روی سیستمهای خود یا سیستمهای تحت مالکیت دیگران، حتماً از مجوزهای لازم برخوردار باشید.
* مشورت با متخصصین: در صورت نیاز به انجام ارزیابی امنیتی، تست نفوذ یا غربالگری امنیتی، با متخصصین این حوزه و مراکز معتبر و دارای مجوز مشورت کنید.
* بهروزرسانی دانش: همواره دانش خود را در زمینه امنیت سایبری بهروز نگه دارید و از منابع معتبر و قابل اعتماد استفاده کنید.
توجه: این کتاب صرفاً یک منبع آموزشی است و نمیتواند جایگزین مشاوره تخصصی از متخصصین امنیت سایبری شود.
با رعایت این توصیهها، میتوانید از اطلاعات ارائه شده در این کتاب به صورت مسئولانه و مؤثر استفاده کنید و به ارتقای امنیت سیستمهای خود کمک کنید.
با احترام
محمدجواد جعفری نیا
تاریخ آخرین ویرایش:
2024-08-08
۱۴۰۳/۰۵/۱۸
سال تجربه