🔹در مورد امنیت این روش:
وقتی شما یک Certificate را به عنوان CA داخل اندروید نصب میکنید، به گوشی میگید:
«به ارتباطهایی که با این گواهی تایید میشوند اعتماد کن.»
خودِ این کار ذاتا بدافزار یا هک نیست و سالهاست در شبکه و ابزارهای امنیتی استفاده میشود.
❗️اما یک ریسک مهم دارد:
اگر کسی به فایل Private Key (فایل .key) شما دسترسی داشته باشد، از نظر تئوری میتواند بعضی ارتباطهای HTTPS را رهگیری یا جعل کند (MITM).
البته در عمل، خیلی از اپهای مهم مثل بانکها یا بعضی پیامرسانها (مثل تلگرام) با مکانیزمهایی مثل Certificate Pinning جلوی این سواستفاده را میگیرند. پس اینطور نیست که «کل گوشی کامل قابل شنود شود»
🔸در مورد سایت سازنده Certificate :
سایت شناختهشدهای در زمینه دامنه و SSL است و فیک یا ناشناس محسوب نمیشود.
❌اما نکته مهم اینجاست :
وقتی Certificate و Private Key داخل یک سایت ساخته میشوند، از نظر تئوری آن سرویس میتواند به کلید خصوصی دسترسی داشته باشد؛ چون ساخت کلید روی سرور انجام میشود، نه داخل گوشی شما.
❇️برای همین :
- این روش «بدون ریسک» نیست.
- ولی در حد بدافزار یا هک قطعی هم محسوب نمیشود.
- و معمولا از نصب VPNهای ناشناس، نسخههای مود شده و اپهای عجیب تلگرامی امنتر است.
🔹برای کمتر کردن ریسک :
- فایل Private Key را به هیچکس ندهید.
- از Certificate آماده دیگران استفاده نکنید.
- و اگر بعدا دیگر نیازی نداشتید، Certificate نصب شده رو حذف کنید.
❗️بازم اگر خواستار امنیت 100 درصدی هستید، از مسیر زیر حذف Certificate رو انجام بدید :
Setting -> Security and privacy -> More security settings -> View security certificates -> User
@DigiHubAI
وقتی شما یک Certificate را به عنوان CA داخل اندروید نصب میکنید، به گوشی میگید:
«به ارتباطهایی که با این گواهی تایید میشوند اعتماد کن.»
خودِ این کار ذاتا بدافزار یا هک نیست و سالهاست در شبکه و ابزارهای امنیتی استفاده میشود.
❗️اما یک ریسک مهم دارد:
اگر کسی به فایل Private Key (فایل .key) شما دسترسی داشته باشد، از نظر تئوری میتواند بعضی ارتباطهای HTTPS را رهگیری یا جعل کند (MITM).
البته در عمل، خیلی از اپهای مهم مثل بانکها یا بعضی پیامرسانها (مثل تلگرام) با مکانیزمهایی مثل Certificate Pinning جلوی این سواستفاده را میگیرند. پس اینطور نیست که «کل گوشی کامل قابل شنود شود»
🔸در مورد سایت سازنده Certificate :
سایت شناختهشدهای در زمینه دامنه و SSL است و فیک یا ناشناس محسوب نمیشود.
❌اما نکته مهم اینجاست :
وقتی Certificate و Private Key داخل یک سایت ساخته میشوند، از نظر تئوری آن سرویس میتواند به کلید خصوصی دسترسی داشته باشد؛ چون ساخت کلید روی سرور انجام میشود، نه داخل گوشی شما.
❇️برای همین :
- این روش «بدون ریسک» نیست.
- ولی در حد بدافزار یا هک قطعی هم محسوب نمیشود.
- و معمولا از نصب VPNهای ناشناس، نسخههای مود شده و اپهای عجیب تلگرامی امنتر است.
🔹برای کمتر کردن ریسک :
- فایل Private Key را به هیچکس ندهید.
- از Certificate آماده دیگران استفاده نکنید.
- و اگر بعدا دیگر نیازی نداشتید، Certificate نصب شده رو حذف کنید.
❗️بازم اگر خواستار امنیت 100 درصدی هستید، از مسیر زیر حذف Certificate رو انجام بدید :
Setting -> Security and privacy -> More security settings -> View security certificates -> User
@DigiHubAI
💯15❤7🔥2👌1
DigitalHub AI | فیلترشکن | کریپتو
🔹در مورد امنیت این روش: وقتی شما یک Certificate را به عنوان CA داخل اندروید نصب میکنید، به گوشی میگید: «به ارتباطهایی که با این گواهی تایید میشوند اعتماد کن.» خودِ این کار ذاتا بدافزار یا هک نیست و سالهاست در شبکه و ابزارهای امنیتی استفاده میشود. ❗️اما…
🛡 آموزش ساخت گواهی SSL اختصاصی در Termux (امنترین روش)
🔶در این روش، برخلاف سایتهای آنلاین، کلید خصوصی (Private Key) فقط و فقط روی گوشی خودتان ساخته میشود و هیچ سروری در دنیا به آن دسترسی نخواهد داشت.
●مرحله 1: نصب ترموکس و پیشنیازها
https://t.me/DigiHubAI/30804
ابتدا اپلیکیشن Termux را باز کنید و دستورات زیر را یکییکی وارد کنید (اگر سوالی پرسید، حرف y را بزنید و اینتر کنید):
●مرحله 2: ساخت گواهی و کلید
دستور زیر را به صورت کامل کپی و در ترموکس وارد کنید. این دستور دو فایل به نامهای mycert.crt و mycert.key با اعتبار ۱۰ ساله برای شما میسازد:
●مرحله 3: اجازه دسترسی به حافظه گوشی
برای اینکه بتوانید فایلهای ساخته شده را به پوشه دانلود گوشی منتقل کنید، دستور زیر را بزنید:
❗️نکته: بعد از زدن این دستور، یک پیغام روی صفحه گوشی ظاهر میشود؛ حتماً گزینه Allow یا اجازه دادن را انتخاب کنید.
●مرحله 4: انتقال فایلها به پوشه Download
حالا با این دستور، فایلها را به حافظه داخلی گوشی (پوشه دانلود) بفرستید:
⚠️ کلید خصوصی (Private Key): فایل با پسوند .key حکم امضای دیجیتال شما را دارد. هرگز این فایل را برای کسی ارسال نکنید.
اعتماد به CA: با نصب این گواهی در تنظیمات گوشی، شما به سیستمعامل میگویید ترافیک این تونل را امن بداند. چون کلید را خودتان ساختهاید، این کار امن است. اما هرگز گواهی (CRT) که دیگران ساختهاند را روی گوشی نصب نکنید.
@DigiHubAI
🔶در این روش، برخلاف سایتهای آنلاین، کلید خصوصی (Private Key) فقط و فقط روی گوشی خودتان ساخته میشود و هیچ سروری در دنیا به آن دسترسی نخواهد داشت.
●مرحله 1: نصب ترموکس و پیشنیازها
https://t.me/DigiHubAI/30804
ابتدا اپلیکیشن Termux را باز کنید و دستورات زیر را یکییکی وارد کنید (اگر سوالی پرسید، حرف y را بزنید و اینتر کنید):
pkg update && pkg upgrade
pkg install openssl-tool●مرحله 2: ساخت گواهی و کلید
دستور زیر را به صورت کامل کپی و در ترموکس وارد کنید. این دستور دو فایل به نامهای mycert.crt و mycert.key با اعتبار ۱۰ ساله برای شما میسازد:
openssl req -x509 -newkey rsa:2048 -keyout mycert.key -out mycert.crt -days 3650 -nodes -subj "/CN=DigiHub"
●مرحله 3: اجازه دسترسی به حافظه گوشی
برای اینکه بتوانید فایلهای ساخته شده را به پوشه دانلود گوشی منتقل کنید، دستور زیر را بزنید:
termux-setup-storage❗️نکته: بعد از زدن این دستور، یک پیغام روی صفحه گوشی ظاهر میشود؛ حتماً گزینه Allow یا اجازه دادن را انتخاب کنید.
●مرحله 4: انتقال فایلها به پوشه Download
حالا با این دستور، فایلها را به حافظه داخلی گوشی (پوشه دانلود) بفرستید:
cp mycert.crt mycert.key /sdcard/Download/⚠️ کلید خصوصی (Private Key): فایل با پسوند .key حکم امضای دیجیتال شما را دارد. هرگز این فایل را برای کسی ارسال نکنید.
اعتماد به CA: با نصب این گواهی در تنظیمات گوشی، شما به سیستمعامل میگویید ترافیک این تونل را امن بداند. چون کلید را خودتان ساختهاید، این کار امن است. اما هرگز گواهی (CRT) که دیگران ساختهاند را روی گوشی نصب نکنید.
حذف گواهی: هر زمان که دیگر نیازی به این روش نداشتید، حتماً از بخش Trusted Credentials -> User در تنظیمات گوشی، این گواهی را حذف (Remove) کنید.
@DigiHubAI
❤14🔥2👌2
📌توسعه دهنده کلاینت شیروخورشید هم دست به کار شد و روش پترنیها رو اضافه کرد :
🔹توضیحات :
قابلیت تنظیمات بیشتر برای SNI و IP هم وجود داره که فعلا بهش نیازی نیست ولی برای آینده شاید به کار بیاد.
🔹لینک نسخه جدید کلاینت شیروخورشید :
https://github.com/shirokhorshid/shirokhorshid-android/releases/tag/v2026.05.14-8a28d0c
@DigiHubAI
شیروخورشید یک فورک از سایفون هست و امنه. بزودی خود سایفونم اپدیت میده.
🔹توضیحات :
تنظیمات بیشتر برای CDN Domain Fronting: توجه کنید سایفون خودش دامین فرانتینگ انجام میده! ولی اون روش MitM که @patterniha پیدا کرد تنظیمات و جزییات دامین فرانتینگ متفاوتی داره. در این آپدیت٬ کلاینت شیر و خورشید کاری مشابه به چیزی که @patterniha ها معرفی کرد انجام میده با این تفاوت که این روش در هسته شیر و خورشید اضافه شده پس دیگه نیازی به xray و cert وکارای دیگه نیست.
۱. آپدیت رو نصب کنید.
۲. پروتکل رو روی یکی از حالت های auto یا direct یا CDN Fronting تنظیم کنید
۳. کلاینت شیر و خورشید باید الان خودش به تنهایی وصل بشه براتون!
قابلیت تنظیمات بیشتر برای SNI و IP هم وجود داره که فعلا بهش نیازی نیست ولی برای آینده شاید به کار بیاد.
🔹لینک نسخه جدید کلاینت شیروخورشید :
https://github.com/shirokhorshid/shirokhorshid-android/releases/tag/v2026.05.14-8a28d0c
@DigiHubAI
❤37🔥7👌2
ShirOKhorshid-2026.05.14.apk
23.9 MB
⭕️فایل نسخه اخر کلاینت شیروخورشید :
✅حالت اتصال رو در تنظیمات روی Auto یا CDN Fronting بذارید و بدون نیاز به ست کردن پروکسی، وصل بشید.
❌تو کادر CDN Sni Hsotname لازم نیست چیزی وارد کنید، فقط آیپی اسکن کنید و تو کادر CDN edge IPs کپی پیست کنید، اوکی باشن زیر 30 ثانیه وصل میشن. نحوه اسکن آیپی :
https://t.me/DigiHubAI/44858
🔹لینک دانلود با نت حکومتی :
https://punkpaste.ir/f/base-lca55y
@DigiHubAI
✅حالت اتصال رو در تنظیمات روی Auto یا CDN Fronting بذارید و بدون نیاز به ست کردن پروکسی، وصل بشید.
❌تو کادر CDN Sni Hsotname لازم نیست چیزی وارد کنید، فقط آیپی اسکن کنید و تو کادر CDN edge IPs کپی پیست کنید، اوکی باشن زیر 30 ثانیه وصل میشن. نحوه اسکن آیپی :
https://t.me/DigiHubAI/44858
🔹لینک دانلود با نت حکومتی :
https://punkpaste.ir/f/base-lca55y
@DigiHubAI
🔥37❤6👌1
وپن فروشا بعد هر متودی که پابلیک میشه:
نه داداش این روشا ناامنه، اصن سخته نمیارزه، بیا گیگی ۲۰۰ بده راحت وصل شو.
نه داداش این روشا ناامنه، اصن سخته نمیارزه، بیا گیگی ۲۰۰ بده راحت وصل شو.
👌122🤝4👍3🤯3💯3❤1
akamai-scanned-ip.txt
71.6 KB
🟢5142 آیپی وایت Akamai :
همه رو یکجا کپی کنید، وارد سیتینگ کلاینت شیروخورشید بشید، آیپیها رو در کادر CDN edge IPs وارد کنید.
در ضمن، Connection Protocol روی CDN Fronting باشه.
@DigiHubAI
همه رو یکجا کپی کنید، وارد سیتینگ کلاینت شیروخورشید بشید، آیپیها رو در کادر CDN edge IPs وارد کنید.
در ضمن، Connection Protocol روی CDN Fronting باشه.
@DigiHubAI
🔥49❤10👏2👌2
فیلترچی کمکم فشاری میشه، زنگ میزنه به سپاه میگه اقا فایده نداره این پترنیها رو بازداشت کنید، خیلی ما رو اذیت میکنه:))
جهت یادآوری : سال ۱۴۰۱، یوسف قبادی رو که فعالیت سیاسی نداشت و صرفا عبور از فیلترینگ رو تسهیل میبخشید، بازداشت کردن!
جهت یادآوری : سال ۱۴۰۱، یوسف قبادی رو که فعالیت سیاسی نداشت و صرفا عبور از فیلترینگ رو تسهیل میبخشید، بازداشت کردن!
💔203❤8👌2
🟡اینها رو با ایرانسل اسکن زدم :
دستورات اسکن رو بدم خودتون رو ترموکس اسکن کنید؟ زمانبره ولی خب راه نسبتا خوبیه، فیلترچی سخت پیگیر آیپیهاست و مدام میبنده.
@DigiHubAI
2.16.53.11
2.16.19.136
2.16.20.51
دستورات اسکن رو بدم خودتون رو ترموکس اسکن کنید؟ زمانبره ولی خب راه نسبتا خوبیه، فیلترچی سخت پیگیر آیپیهاست و مدام میبنده.
@DigiHubAI
👌81🙏10❤8🔥3💔2🍾1
📌نحوه اسکن آیپیهای Akamai در ترموکس :
1⃣به یک فیلترشکن متصل بشید و ترموکس را باز کنید و این ۳ خط را کپی کنید و اینتر بزنید تا ابزارهای لازم نصب بشن :
2⃣حالا فیلترشکن رو خاموش کنید و دستور زیر رو بزنید :
‼️من در دستور از رنج آیپی 2.16.0.0/18 استفاده کردم و 4 آیپی وایتی که اسکن کرد رو براتون گذاشتم، شما میتونید اون رنج رو پاک کنید و از این مخزن گیتهاب، سایر رنجها رو در دستور جایگذاری کنید :
🔹آکامای :
https://github.com/123jjck/cdn-ip-ranges/blob/main/akamai/akamai_plain_ipv4.txt
https://github.com/platformbuilds/Akamai-ASN-and-IPs-List
🔸 فستلی :
https://github.com/123jjck/cdn-ip-ranges/blob/main/fastly/fastly_plain_ipv4.txt
بعد از پایان اسکن، هر جا نوشته بود Nmap scan report for و زیرش نوشته بود 443/tcp open یعنی اون آیپی وایته و باید کپیش کنید.
@DigiHubAI
1⃣به یک فیلترشکن متصل بشید و ترموکس را باز کنید و این ۳ خط را کپی کنید و اینتر بزنید تا ابزارهای لازم نصب بشن :
اگر پیغامی برای دسترسی به فایلها اومد، Allow را بزنید.pkg update && pkg upgrade -y
pkg install nmap -y
termux-setup-storage
2⃣حالا فیلترشکن رو خاموش کنید و دستور زیر رو بزنید :
nmap -p 443 --open -T4 2.16.0.0/18‼️من در دستور از رنج آیپی 2.16.0.0/18 استفاده کردم و 4 آیپی وایتی که اسکن کرد رو براتون گذاشتم، شما میتونید اون رنج رو پاک کنید و از این مخزن گیتهاب، سایر رنجها رو در دستور جایگذاری کنید :
🔹آکامای :
https://github.com/123jjck/cdn-ip-ranges/blob/main/akamai/akamai_plain_ipv4.txt
https://github.com/platformbuilds/Akamai-ASN-and-IPs-List
🔸 فستلی :
https://github.com/123jjck/cdn-ip-ranges/blob/main/fastly/fastly_plain_ipv4.txt
بعد از پایان اسکن، هر جا نوشته بود Nmap scan report for و زیرش نوشته بود 443/tcp open یعنی اون آیپی وایته و باید کپیش کنید.
بهتره رنجهای کوچک رو اسکن کنید، اسکن رنجآیپیهای بزرگ، ساعتها زمان میبره.
@DigiHubAI
❤134🔥5🙏5👏4👌4💔1
تو کادر CDN Sni Hsotname لازم نیست چیزی وارد کنید، فقط آیپی اسکن کنید و تو کادر CDN edge IPs کپی پیست کنید، اوکی باشن زیر 30 ثانیه وصل میشن.
همچنان روی همه اپراتورها آیپی وایت هست، منتها اونایی که زیاد پخش میشن به لطف فیلترچی سریعتر به فنا میرن. خلاصه حوصله به خرج بدید و اسکن کنید، نتیجه بهتری میگیرید.
همچنان روی همه اپراتورها آیپی وایت هست، منتها اونایی که زیاد پخش میشن به لطف فیلترچی سریعتر به فنا میرن. خلاصه حوصله به خرج بدید و اسکن کنید، نتیجه بهتری میگیرید.
❤26🔥3👏2👌2
🟢شما میتونید بعد از اتصال با شیر و خورشید در اندروید، نتش رو شیر کنید و در آیفون هم متصل بشید :
@DigiHubAI
آموزش تصویری توسط یکی از دوستان گرفته شده❤️
@DigiHubAI
🔥21❤11👌4💔2
🔹برای روش پترنیها در ویندوز، متین آموزش ویدیویی گذاشته که رو آپلودره و به راحتی با همین رو ویندوز میتونید وصل بشید:
https://guardts.ir/f/db4006f1197c
https://uploadgirl.ir/d/1f4fb76a-c869-494a-b439-b11cb8d35947
🔸نحوه اتصال در اندروید با شیر و خورشید :
https://t.me/DigiHubAI/44841
🔺نحوه پیدا کردن آیپی وایت :
https://t.me/DigiHubAI/44858
◽️نحوه شیر نت اندروید و اتصال با آیفون :
https://t.me/DigiHubAI/44865?single
شب بر شما خوش❤️
https://guardts.ir/f/db4006f1197c
https://uploadgirl.ir/d/1f4fb76a-c869-494a-b439-b11cb8d35947
🔸نحوه اتصال در اندروید با شیر و خورشید :
https://t.me/DigiHubAI/44841
🔺نحوه پیدا کردن آیپی وایت :
https://t.me/DigiHubAI/44858
◽️نحوه شیر نت اندروید و اتصال با آیفون :
https://t.me/DigiHubAI/44865?single
شب بر شما خوش❤️
❤18🔥3
🟢همچنان بعضیآیپیها اوکیه. ولی خب هم اکنون مثل پیدا کردن سوزن در انبار کاه شده!
به هر حال اگر کسی حوصلهاش میکشه، با اسکنرهای مختلفی که پخش شده، میتونه اسکن کنه.
●روشی که با ترموکس گفتیم :
https://t.me/DigiHubAI/44858
●اسکنر تحت وب وحید فرید :
https://vfarid.github.io/cf-ip-scanner/
●اسکنر ویندوزی Masscan و سم :
https://github.com/robertdavidgraham/masscan
https://github.com/SamNet-dev/cfray
@DigiHubAI
به هر حال اگر کسی حوصلهاش میکشه، با اسکنرهای مختلفی که پخش شده، میتونه اسکن کنه.
●روشی که با ترموکس گفتیم :
https://t.me/DigiHubAI/44858
●اسکنر تحت وب وحید فرید :
https://vfarid.github.io/cf-ip-scanner/
●اسکنر ویندوزی Masscan و سم :
https://github.com/robertdavidgraham/masscan
https://github.com/SamNet-dev/cfray
@DigiHubAI
❤23😢7👌3
متاسفانه رسیدیم به اون مرحله که یه آیپی میدن میگن 45 بار باید حالت پرواز بذاری، 36 بار لوکیشن عوض کنی و نهایتا 26 دقیقه صبر کنی تا وصل شی.
💔146👍9😢2
فیلترچی برای نابود کردن متودی که دیشب پایلیک شد، وبسایتهای گوگل ترنسلیت، پایتون، گیتهاب و داکر رو از وایتلیست خارج کرد. همین فرمون ادامه داده بشه، بزودی کلا بساط وایتلیست جمع میشه؛))
@DigiHubAI
@DigiHubAI
👍156💔34❤10🤷♂4🕊1
DigitalHub AI | فیلترشکن | کریپتو
به داخل که امیدی نیست، این وسط چقدر این فعالین دلقکهای حقوق بشر جاکشن که بعد از 63 روز قطعی اینترنت، کوچکترین واکنشی به وضعیت اینترنت در ایران نشون نمیدن. اگر مردم فلسطین 63 روز به دنیای آزاد دسترسی نداشتن، چه واکنشی نشون میدادن؟
اتحادیه بینالمللی مخابرات رو مشاهده میکنید که اخرین بار 10 سال پیش در مورد ایران توییت زده و قطعی 3 ماه اخیر براش فاقد اهمیت بوده. عکس بغلی هم واکنشش به قطعی اینترنت در غزهاس؛)
بله دوستان، ما به ناحیه شامگاهی دنیا هم نیستیم.
@DigiHubAI
بله دوستان، ما به ناحیه شامگاهی دنیا هم نیستیم.
@DigiHubAI
💔152👍12🔥2😢2👌2