Try Hack Box
4.88K subscribers
572 photos
63 videos
79 files
601 links
1 Nov 2020
1399/08/11
Learn penetration testing & Red Team
https://youtube.com/@tryhackbox
Channels :
@TryHackBoxOfficial ( RoadMap )
@TryHackBoxStory ( Story Hacking )
Contact : @Unique_exploitBot
ADS (Tablighat ) :
@THBADS
Download Telegram
اجزای مشترک شبکه

شبکه چیست؟
Lan چیست ؟


ماشین‌ها، دستگاه‌ها و رسانه‌های مختلف زیادی وجود دارند که شبکه‌های ما را تشکیل می‌دهند. بیایید
در مورد سه مورد از رایج ترین آنها صحبت کنید:
✓■ ایستگاه های کاری
✓■سرورها
✓■میزبان


#network
@TryHackBox
Workstations

ایستگاه‌های کاری اغلب رایانه‌های قدرتمندی هستند که بیش از یک واحد پردازش مرکزی (CPU) را اجرا می‌کنند و منابع آن‌ها در دسترس سایر کاربران شبکه است تا در صورت نیاز به آنها دسترسی پیدا کنند. با این قدرت زیاد، ممکن است فکر کنید که من یک سرور را توصیف می کنم - نه کاملاً زیرا تفاوت مهمی بین این دستگاه ها وجود دارد که در بخش بعدی به آن خواهم پرداخت. ایستگاه های کاری اغلب به عنوان سیستم هایی استفاده می شوند که کاربران نهایی به صورت روزانه از آنها استفاده می کنند. ایستگاه های کاری را با ماشین های مشتری اشتباه نگیرید، که می توانند ایستگاه های کاری باشند اما نه همیشه. مردم اغلب از اصطلاحات ایستگاه کاری و مشتری به جای یکدیگر استفاده می کنند. در اصطلاح محاوره ای، این موضوع مهمی نیست. همه ما آن را انجام می دهیم اما از نظر فنی، آنها متفاوت هستند. ماشین سرویس گیرنده هر دستگاهی در شبکه است که می تواند از یک سرور یا ایستگاه کاری قدرتمند درخواست دسترسی به منابعی مانند چاپگر یا میزبان های دیگر کند.
#Network
@TryHackBox
یادداشت : اصطلاحات ایستگاه کاری، سرویس گیرنده و میزبان گاهی اوقات می توانند به جای یکدیگر استفاده شوند. رایانه‌ها روز به روز قدرتمندتر شده‌اند و اصطلاحات تا حدودی مبهم شده‌اند، زیرا میزبان‌ها می‌توانند مشتریان، ایستگاه‌های کاری، سرورها و موارد دیگر باشند! اصطلاح میزبان برای توصیف زیبا استفاده می شود
هر چیزی که یک آدرس IP بگیرد.
#Network
@TryHackBox
Servers

سرورها نیز کامپیوترهای قدرتمندی هستند. آنها نام خود را به این دلیل گرفته اند که واقعاً "در خدمت" شبکه هستند و نرم افزار تخصصی معروف به سیستم عامل شبکه را برای نگهداری و کنترل شبکه اجرا می کنند.

در یک طراحی خوب که عملکرد شبکه را بهینه می‌کند، سرورها بسیار تخصصی هستند و برای انجام یک کار پر زحمت مهم وجود دارند. این بدان معنا نیست که یک سرور واحد نمی تواند بسیاری از کارها را انجام دهد، اما اغلب اگر سروری را به یک کار اختصاص دهید، عملکرد بهتری خواهید داشت. در اینجا لیستی از سرورهای اختصاصی رایج آمده است:

File Server :

فایل ها را ذخیره و توزیع می کند.

Mail Server :

اداره پست شبکه؛ توابع ایمیل را مدیریت می کند.

Print Server :

چاپگرها را در شبکه مدیریت می کند.

Web Server :

فعالیت های مبتنی بر وب را با اجرای پروتکل ایمن انتقال ابرمتن (HTTPS) برای ذخیره محتوای وب و دسترسی به صفحات وب مدیریت می کند.

Fax Server :

"یادداشت ساز" که فکس های بدون کاغذ را از طریق شبکه ارسال و دریافت می کند.
Application Server :

برنامه های شبکه را مدیریت می کند .

Telephony Server :

مرکز تماس و مسیریابی تماس را مدیریت می کند و می توان آن را به عنوان یک منشی تلفنی شبکه پیچیده در نظر گرفت.
Proxy Server :

وظایف را در جای دیگر ماشین‌های موجود در شبکه انجام می‌دهد، به ویژه اتصال به اینترنت.

یادداشت : ببینید چگونه نام هر نوع سرور نشان می دهد که در واقع چه کاری انجام می دهد - چگونه به شبکه سرویس می دهد؟ این یک راه عالی برای به خاطر سپردن آنهاست.

#Network
@TryHackBox
همانطور که گفتم، سرورها معمولاً به انجام یک کار مهم خاص در شبکه اختصاص داده شده اند. اگرچه همیشه نه - گاهی اوقات آنها بیش از یک شغل دارند. اما چه سرورها برای یک کار تعیین شده باشند یا چند وظیفه ای شبکه باشند، می توانند با پشتیبان گیری از نرم افزار شبکه و ارائه سخت افزار اضافی (برای تحمل خطا) یکپارچگی داده های شبکه را حفظ کنند. و مهم نیست که چه اتفاقی می افتد، همه آنها به تعدادی از ماشین های مشتری خدمت می کنند.
در شکل 1.2، من نمونه ای از دو شبکه LAN واقعا ساده را به شما نشان دادم. می‌خواهم مطمئن شوم که می‌دانید سرورها باید CPU، فضای هارد و حافظه بسیار عالی داشته باشند - بسیار بیشتر از ظرفیت یک کلاینت ساده - زیرا آنها به بسیاری از ماشین‌های کلاینت سرویس می‌دهند و هر منبعی را که نیاز دارند فراهم می‌کنند. از آنجایی که آنها بسیار مهم هستند، همیشه باید سرورهای خود را در یک منطقه بسیار امن قرار دهید. سرورهای شرکت من در یک اتاق سرور قفل شده هستند زیرا نه تنها آنها واقعاً گران قیمت هستند، بلکه مقادیر عظیمی از داده های مهم و حساس شرکت را نیز ذخیره می کنند، بنابراین باید از هرگونه دسترسی غیرمجاز در امان باشند.
در شکل 1.4، می توانید شبکه ای را مشاهده کنید که هم با ایستگاه های کاری و هم سرورها پر شده است. همچنین توجه داشته باشید که هاست ها می توانند به سرورهای سراسر شبکه دسترسی داشته باشند، که تقریباً ایده کلی داشتن یک شبکه در وهله اول است!

عکس :

#Network
@TryHackBox
1.4
شبکه ای پر از سرورها و ایستگاه های کاری

عکسهای 1.2 1.3 مال پست قبله که نیاز نیست چون از منبع دیگه استفاده کردم

#network
@TryHackBox
احتمالاً متوجه این واقعیت شده اید که در اینجا ایستگاه های کاری بیشتر از سرورها وجود دارد، درست است؟ به این فکر کنید که چرا اینطور است. اگر پاسخ دادید به این دلیل است که یک سرور می‌تواند منابعی را برای کاربرانی فراهم کند که گاهی اوقات می‌تواند تعداد زیادی کاربر جداگانه باشد، اما ایستگاه‌های کاری این کار را نمی‌کنند، آن را نادیده گرفتید!

#Network
@TryHackBox
Hosts

این می تواند نوعی گیج کننده باشد زیرا وقتی مردم به هاست ها مراجعه می کنند، واقعاً می توانند تقریباً به هر نوع دستگاه شبکه - از جمله ایستگاه های کاری و سرورها - اشاره کنند. اما اگر کمی عمیق‌تر شوید، متوجه می‌شوید که معمولاً این اصطلاح زمانی مطرح می‌شود که مردم در مورد منابع و مشاغلی صحبت می‌کنند که با پروتکل کنترل انتقال/پروتکل اینترنت (TCP/IP) مرتبط هستند. دامنه ماشین‌ها و دستگاه‌های ممکن بسیار گسترده است، زیرا در TCP/IP- speak، میزبان به معنای هر دستگاه شبکه با آدرس IP است. بله، شما می شنوید که متخصصان فناوری اطلاعات این اصطلاح را خیلی راحت مطرح می کنند. برای آزمون Network+، به تعریف هاست به عنوان پایبند باشید
دستگاه های شبکه، از جمله ایستگاه های کاری و سرورها، با آدرس IP. در اینجا کمی پیش‌زمینه وجود دارد: نام میزبان به دوره شبکه‌سازی ژوراسیک بازمی‌گردد، زمانی که دایناسورهایی که به عنوان مین‌فریم شناخته می‌شوند، تنها دستگاه‌های هوشمندی بودند که می‌توانستند در شبکه پرسه بزنند. این ها هاست نامیده می شدند، چه عملکرد TCP/IP داشته باشند یا نه. در آن عصر گذشته، هر چیز دیگری در فضای شبکه به عنوان پایانه های گنگ نامیده می شد، زیرا فقط به رایانه های اصلی - میزبان ها - آدرس IP داده می شد. یکی دیگر از اصطلاحات فسیل شده در آن زمان دروازه ها است که برای صحبت در مورد هر ماشین لایه 3 مانند روترها استفاده می شد. ما امروزه هنوز از این اصطلاحات استفاده می کنیم، اما آنها کمی تکامل یافته اند تا به بسیاری از دستگاه های هوشمندی که شبکه های امروزی ما را پر می کنند، اشاره کنند، که هر کدام یک آدرس IP دارند. این دقیقاً دلیلی است که می شنوید از هاست به طور گسترده استفاده می شود.
#network
@TryHackBox
🔌 پایگاه داده پورت های TCP/IP.

• طبق گفته موسسه SANS، اسکن پورت یکی از محبوب ترین تاکتیک هایی است که هکرها هنگام جستجوی سرور آسیب پذیر برای هک استفاده می کنند.

• در مورد پورت اسکن با جزئیات صحبت نمی کنم، موضوع کاملاً جالبی است که به راحتی قابل جستجو و هضم در گوگل است. من ترجیح می دهم یک منبع بسیار مفید را با شما به اشتراک بگذارم، که بزرگترین پایگاه داده در مورد پورت ها است (تخصیص پورت، لیست آسیب پذیری های هر پورت، لیست بدافزارهایی که از پورت استفاده می کنند، اطلاعات دقیق و بسیاری چیزهای جالب دیگر).

https://www.speedguide.net/ports.php
#Network #port
@TryHackBox
🔥10👍2
MTU به چه معناست؟

توضیح به زودی .
#Network
@TryHackBox
Nesca
- اسکن شبکه

یک اسکنر طراحی شده برای کار با هم برای اسکن شبکه شما برای شناسایی دستگاه های مختلف است. دارای یک رابط کاربری گرافیکی شیک "هکر" است که ظاهری نخبه به آن می دهد.

- این ابزار به شما اجازه می دهد تا به راحتی و به سرعت محدوده های مختلف آدرس و محدوده نام دامنه (حالت DNS) را اسکن کنید، تعداد رشته ها، فاصله زمانی و پورت ها را برای اسکن تنظیم کنید.

#Network

https://github.com/pantyusha/nesca
@TryHackBox
👍1
Netstat

- تجزیه و تحلیل شبکه

یک ابزار خط فرمان است که برای نمایش آمار شبکه و اطلاعات مربوط به اتصالات شبکه در رایانه طراحی شده است.

— این ابزار اتصالات شبکه فعال را نمایش می دهد. این به شما امکان می دهد لیستی از تمام اتصالات شبکه فعال را در رایانه خود مشاهده کنید، از جمله اطلاعات مربوط به آدرس IP محلی و راه دور، پورت استفاده شده و غیره.

#Network #TCP #UDP

https://github.com/ecki/net-tools/blob/master/netstat.c
@TryHackBox
👍2
👨‍💻 بهترین روش برای تقسیم بندی شبکه

• این پروژه برای انتشار بهترین شیوه ها برای تقسیم بندی شبکه شرکتی هر شرکت ایجاد شده است. به طور کلی طرح های این پروژه برای هر شرکتی مناسب است.

https://github.com/sergiomarotco/Network-segmentation-cheat-sheet

#network
@TryHackBox
🖥 TLS Prober
- تجزیه و تحلیل TLS

ابزاری است که به طور خاص برای تجزیه و تحلیل امنیتی پروتکل TLS طراحی شده است.

- این ابزار قابلیت اسکن امنیت TLS را دارد. این به شناسایی نقاط ضعف در تنظیمات TLS کمک می کند و توانایی بهبود امنیت اطلاعات ارسال شده را فراهم می کند.

https://github.com/WestpointLtd/tls_prober

#Tools #Network
@TryHackBox
⚒️ پورت ها و پروتکل های کلیدی شبکه های کامپیوتری : نکته ای برای هکرهای اخلاقی

#شبکه #network
@TryHackBox
7👍2
🖥انواع VLAN

1️⃣ Default VLAN – پورتی که به‌صورت پیش‌فرض تمام پورت‌ها در آن قرار می‌گیرند.
2️⃣ Data VLAN (User VLAN) – ترافیک کاربران نهایی مانند رایانه‌های شخصی و لپ‌تاپ‌ها را مدیریت می‌کند.
3️⃣ Voice VLAN – ترافیک VoIP را اولویت‌دهی می‌کند تا مکالمات با وضوح بالا انجام شوند.
4️⃣ Management VLAN – ترافیک مدیریتی دستگاه‌های شبکه را جدا می‌کند.
5️⃣ Native VLAN – ترافیک بدون تگ (untagged) در لینک‌های ترانک را مدیریت می‌کند.
6️⃣ Trunk VLAN – چندین VLAN را بین دستگاه‌های شبکه منتقل می‌کند.
7️⃣ Private VLAN (PVLAN) – امنیت را در محیط‌های اشتراکی مانند دیتاسنترها افزایش می‌دهد.
8️⃣ Static VLAN – به‌صورت دستی تنظیم می‌شود و کنترل دقیقی ارائه می‌دهد.
9️⃣ Dynamic VLAN – به‌صورت خودکار با استفاده از آدرس‌های MAC، VLANها را اختصاص می‌دهد.

✍️نویسنده
@TryHackBox | The Chaos

#VLAN #Network #CyberSecurity
🔥3