ɴᴇᴛᴡᴏʀᴋ ᴇxᴘᴇʀᴛ | کارشناس شبکه
4.95K subscribers
175 photos
162 links
🏅تبلیغات 👇
@networkexpert_ads
Download Telegram
👨‍💻 مراحل حمله (ARP Spoofing)

🗣 ارسال درخواست ARP جعلی: مهاجم بسته‌های ARP جعلی ارسال می‌کند که در آن آدرس MAC خود را به‌جای آدرس MAC دستگاه مقصد در جدول ARP سیستم‌های دیگر معرفی می‌کند. این پیام‌ها ممکن است به‌صورت مکرر ارسال شوند تا جداول ARP به‌روز شوند.

🔋 تغییر جداول ARP: دستگاه‌های شبکه، درخواست ARP جعلی را دریافت کرده و آدرس MAC جعلی را به‌جای آدرس MAC اصلی دستگاه مقصد ذخیره می‌کنند. این باعث می‌شود که ترافیک‌ها به دستگاه مهاجم ارسال شوند.

⚡️ ره‌گیری یا دستکاری ترافیک: حالا که دستگاه مهاجم در مسیر ترافیک شبکه قرار دارد، می‌تواند داده‌ها را یا ره‌گیری کند (مانند سرقت اطلاعات) یا آن‌ها را دستکاری کند. در حملات Man-in-the-Middle (MITM)، مهاجم ممکن است ترافیک را تغییر دهد یا اطلاعات حساس را سرقت کند.

🟠🟠🟠🟠🟠🟠🟠🟠🟠🟠🟠🟠
✈️ @NetworkExpert_Com | کارشناس شبکه
Please open Telegram to view this post
VIEW IN TELEGRAM
انواع حملات (Session Hijacking)

🔰 حمله Session Fixation: در این نوع حمله، مهاجم شناسه نشست را به‌طور عمدی برای کاربر ارسال می‌کند و سپس تلاش می‌کند تا از همان شناسه نشست برای دسترسی به حساب کاربر استفاده کند. به‌عبارتی دیگر، مهاجم نشست را "ثابت" کرده و به‌جای سرقت آن، آن را تنظیم می‌کند.

🖥 حمله Session Sidejacking: در این حمله، مهاجم با نظارت بر ترافیک شبکه، شناسه نشست را که معمولاً در پروتکل‌های HTTP یا HTTPS به‌صورت ناامن منتقل می‌شود، به‌دست می‌آورد. این نوع حمله به‌ویژه در شبکه‌های عمومی مانند وای‌فای‌های غیرامن رایج است.

⬆️ حمله Cross-Site Scripting (XSS): مهاجم می‌تواند از آسیب‌پذیری‌های XSS برای تزریق کد جاوااسکریپت مخرب در صفحات وب استفاده کند و سپس با استفاده از کد جاوااسکریپت، شناسه نشست کاربر را به‌دست آورد.

📚 حمله MITM : در این حمله، مهاجم خود را بین کاربر و سرور قرار می‌دهد و ترافیک آنها را نظارت کرده و شناسه نشست را استخراج می‌کند. این حمله به‌ویژه در شبکه‌های بی‌سیم عمومی و ناامن رایج است.

🟠🟠🟠🟠🟠🟠🟠🟠🟠🟠🟠🟠
✈️ @NetworkExpert_Com | کارشناس شبکه
Please open Telegram to view this post
VIEW IN TELEGRAM
آینده فناوری Cloud به کدوم سمت میره؟

فناوری Cloud امروز بخش جدانشدنی زیرساخت بسیاری از سرویس‌های دیجیتال است.

به همین دلیل در وبینار دنیای کلود: کاربردها و آینده با AWS و Azure، با مفهوم کلود و نقش پلتفرم‌های AWS و Azure آشنا می‌شیم و بررسی می‌کنیم این فناوری‌ها چطور در دنیای واقعی استفاده می‌شن؟

پس اگر دوست داری، بیشتر با این دنیا آشنا بشی، این وبینار رو از دست نده!

📆 سه‌شنبه 16 دی از 19 تا 20
🤝همراه با استاد عرفان طاهری - استاد میلاد اسحاقی

⚪️ رایگان برای دانشجوهای کندویی
ظرفیت محدود!

🔗 از اینجا ثبت‌نام کن ➡️

کنار همیم💛

🌻 آموزشگاه مهندسی کندو | We CanDo IT 💪
@cando_ac

🔸🔸🔸🔸🔸🔸🔸🔸
Please open Telegram to view this post
VIEW IN TELEGRAM
🛃 پسوورد لیست (password list)

🔐 پسوورد لیست (Password List) به مجموعه‌ای از پسووردهای احتمالی گفته می‌شود که برای انجام حملات سایبری مانند حملات بروت فورس (Brute Force Attack) یا حملات دیکشنری (Dictionary Attack) مورد استفاده قرار می‌گیرد. این لیست‌ها معمولاً شامل پسووردهای رایج، ترکیب‌های احتمالی و پسووردهایی هستند که بر اساس الگوهای معمول ایجاد شده‌اند. مهاجمان از این لیست‌ها برای حدس زدن پسووردهای کاربران و دسترسی غیرمجاز به حساب‌ها استفاده می‌کنند.

💻 پسوورد لیست‌ها ابزارهایی هستند که مهاجمان از آن‌ها برای انجام حملات به حساب‌های کاربری استفاده می‌کنند. برای جلوگیری از حملات مربوط به پسوورد لیست، کاربران باید از پسووردهای پیچیده، طولانی و غیرقابل حدس استفاده کرده و از احراز هویت چندعاملی بهره ببرند.

🟠🟠🟠🟠🟠🟠🟠🟠🟠🟠🟠🟠
✈️ @NetworkExpert_Com | کارشناس شبکه
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 انواع حملات (Falsifying Trust)

📱 حمله به گواهی‌نامه‌ها: در این حمله، مهاجم ممکن است گواهینامه‌های جعلی ایجاد کند یا از گواهی‌نامه‌های به سرقت رفته برای فریب دادن کاربران یا سیستم‌ها استفاده کند. در نتیجه، ارتباطات بین کاربر و سرویس ممکن است به‌طور مخفیانه ره‌گیری یا دستکاری شوند.

🌀 حمله به پروتکل‌های رمزنگاری: مهاجم ممکن است از آسیب‌پذیری‌های موجود در پروتکل‌های رمزنگاری برای دستکاری فرآیند اعتماد استفاده کند. به‌عنوان مثال، حملات به الگوریتم‌های SSL/TLS ممکن است باعث شود که مهاجم بتواند ارتباطات ایمن را بشکند و خود را به‌عنوان یک سرور معتبر جا بزند.

🙂 حمله به سیستم‌های احراز هویت دو عاملی (2FA): در این نوع حملات، مهاجم می‌تواند از آسیب‌پذیری‌ها یا روش‌های مهندسی اجتماعی برای فریب دادن کاربران و دسترسی به سیستم‌های مبتنی بر احراز هویت چندعاملی سوءاستفاده کند.

🟠🟠🟠🟠🟠🟠🟠🟠🟠🟠🟠🟠
✈️ @NetworkExpert_Com | کارشناس شبکه
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡 حمله (XSS) چیست؟

🔗 حمله XSS یا Cross-Site Scripting، نوعی حمله امنیتی است که در آن مهاجم کد مخرب (معمولاً JavaScript) را در یک وب‌سایت قابل اعتماد تزریق می‌کند تا هنگام بازدید کاربران از آن سایت، کد اجرا شود. هدف از این حمله معمولاً دزدیدن اطلاعات حساس کاربر مثل کوکی‌ها، نشست‌ها (sessions)، اطلاعات ورود، یا حتی انجام اقدامات ناخواسته از طرف کاربر است.

👩‍💻 مهاجم کدی را در یک فرم ورودی (مثلاً بخش نظرات) وارد می‌کند. اگر سایت بدون فیلتر یا کدگذاری مناسب این داده را در صفحه نمایش دهد، مرورگر کاربر کد را به‌عنوان JavaScript اجرا می‌کند.


✈️ @NetworkExpert_Com | کارشناس شبکه
Please open Telegram to view this post
VIEW IN TELEGRAM
🎲 مفهوم (Caller id spoofing)

🎲 جعل شناسه تماس‌گیرنده یا Caller ID Spoofing تکنیکی است که در آن تماس‌گیرنده شماره‌ای جعلی یا ساختگی را به‌عنوان شماره تماس‌گیرنده (Caller ID) نمایش می‌دهد. این شماره معمولاً به‌گونه‌ای انتخاب می‌شود که برای گیرنده تماس آشنا، قابل اعتماد یا رسمی به‌نظر برسد — در حالی که تماس در واقع از شماره‌ای دیگر و ناشناس صورت گرفته است.

⚡️ اهداف رایج جعل شماره تماس

🟢 مهندسی اجتماعی
🟢 آزار و اذیت یا انتقام‌جویی
🟢 فیشینگ صوتی (Vishing)
🟢 عبور از فیلتر تماس یا افزایش احتمال پاسخ‌گویی


✈️ @NetworkExpert_Com | کارشناس شبکه
Please open Telegram to view this post
VIEW IN TELEGRAM
کاربرد ابزار (invicti)

💠 ابزار Invicti (با نام قبلی Netsparker) یک ابزار اسکنر خودکار آسیب‌پذیری‌های امنیتی برنامه‌های وب است که برای شناسایی و تأیید آسیب‌پذیری‌ها در وب‌سایت‌ها، APIها و برنامه‌های تحت وب استفاده می‌شود. این ابزار یکی از انتخاب‌های محبوب در میان تیم‌های امنیتی، توسعه‌دهندگان و سازمان‌هایی است که به امنیت نرم‌افزار اهمیت می‌دهند.

🌟 کاربرد های اصلی Invicti

◀️ شناسایی آسیب‌پذیری‌های رایج
◀️ تأیید خودکار آسیب‌پذیری‌ها با ارائه مدارک
◀️ پشتیبانی از برنامه‌های تک‌صفحه‌ای (SPA)
◀️ گزارش‌گیری حرفه‌ای برای انطباق با استانداردها


✈️ @NetworkExpert_Com | کارشناس شبکه
Please open Telegram to view this post
VIEW IN TELEGRAM
🔘 تفاوت Invicti و Burpsuite

تفاوت بین Invicti و Burp Suite بسیار مهم است، زیرا این دو ابزار هر دو در حوزه امنیت وب کاربرد دارند، اما اهداف، روش کار، و مخاطبان آن‌ها متفاوت هستند.

💫 ابزار Invicti یک اسکنر خودکار آسیب‌پذیری‌های وب مناسب برای تیم‌های DevSecOps، توسعه‌دهندگان، مدیران امنیت است. افراد با سطح تخصص کم هم می‌تواند استفاده کند. روش اسکن به صورت تأیید آسیب‌پذیری (Proof-Based) خودکار صورت میگیرد.

📱 اما Burp Suite یک ابزار تست نفوذ دستی و نیمه‌خودکار مناسب برای هکرهای کلاه‌سفید، متخصصین تست نفوذ (Pentesterها) است. برای استفاده از این ابزار، فرد نیاز به دانش تست نفوذ و تحلیل دارد. روش اسکن نیز نیاز به پیکربندی دستی، قابل تنظیم بسیار بالا دارد.


✈️ @NetworkExpert_Com | کارشناس شبکه
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 حمله دوقلوی شیطانی (Evil Twin) چیست و چگونه با آن مقابله کنیم؟

🔑 حمله دوقلوی شیطانی (Evil Twin Attack) یکی از خطرناک‌ترین حملات در شبکه‌های وای‌فای عمومی است. در این حمله، مهاجم یک نقطه دسترسی (Access Point) جعلی ایجاد می‌کند که کاملاً شبیه یک وای‌فای معتبر است، تا کاربران ناآگاه را فریب داده و به آن متصل کند. پس از اتصال، مهاجم می‌تواند ترافیک کاربر را شنود، اطلاعات حساس را سرقت، یا حملات دیگر مثل Man-in-the-Middle اجرا کند.

🔄 روش حمله به این شکل است که مهاجم یک Access Point جعلی راه‌اندازی می‌کند، مثلاً با SSID مشابه کافی‌شاپ یا فرودگاه. سپس کاربران معمولی تصور می‌کنند این وای‌فای همان وای‌فای اصلی است و به آن متصل می‌شوند. مهاجم می‌تواند ترافیک اینترنت را از طریق خود عبور دهد (proxy)، صفحات جعلی فیشینگ نمایش دهد، کوکی‌ها و رمزها را جمع‌آوری کند یا بدافزار منتقل کند.


✈️ @NetworkExpert_Com | کارشناس شبکه
Please open Telegram to view this post
VIEW IN TELEGRAM
☁️ خانه‌ای میان ابرها

☁️ دیتاسنتر جدید آروان‌کلاد در اهواز با نام «قیصر» راه‌اندازی شد.

📍 با اضافه شدن ریجن ایران جنوب غرب، زیرساخت ابری آروان‌کلاد اکنون در سه ریجن در ایران در دسترس است.

💡 برای افزایش پایداری، دسترس‌پذیری بیش‌تر و پیاده‌سازی معماری چند شهری سرورهای خود را در دیتاسنتر قیصر بسازید و از ۲۰٪ تخفیف ویژه‌ی راه‌اندازی این دیتاسنتر بهره‌مند شوید:

سخت‌افزار نسل پرمیوم
📍 ریجن جدید ایران جنوب غرب
🎁 ۲۰٪ تخفیف ویژه راه‌اندازی

📌 برای ساخت سرور قیصر با ۲۰٪ تخفیف ویژه به لینک زیر سر بزنید:

https://r1c.ir/uga4p

☁️ @Arvancloud
Please open Telegram to view this post
VIEW IN TELEGRAM