ℤ𝕖𝕣𝕠 𝔹𝕪𝕥𝕖
292 subscribers
3 photos
2 videos
3 files
4 links
Привет @durov
Этот канал не нарушает закон.
И в нем нет порнографических и грубых постов. пожалуйста, обратите внимание Официальный канал в @Telegram Без спама
GAP: https://t.me/+FrpGWOGd4GJmNzY8
PV: @er403url
PV: @wesker_07
Download Telegram
1️⃣ Channel Introduction
🛡️ Welcome to an Ethical Hacking & Cyber Security Channel
This channel exists for one purpose only
Professional and legal cyber security education
Here you will learn
🔹 How attackers think
🔹 How systems are compromised
🔹 How defenders prevent real threats
What you will find here
Ethical hacking principles
Red Team and Blue Team concepts
Defensive security mindset
Legal hands on learning
What you will NOT find here
🚫 Illegal hacking
🚫 Unauthorized access
🚫 Real world exploitation
🚫 Criminal behavior
All activities are limited to
🧪 Authorized labs
🧪 Simulated environments
🧪 Legal training platforms
Knowledge without ethics is dangerous
This channel stands for responsibility
1
2️⃣ What Ethical Hacking Really Is 🧠
Ethical hacking is not about breaking laws
Ethical hacking is about testing security with permission
A hacker is not defined by tools
A hacker is defined by
🔹 Intent
🔹 Authorization
🔹 Responsibility
🎩 White Hat
Works within legal boundaries
Protects systems
🕶️ Black Hat
Breaks laws
Causes damage
⚠️ Grey Hat
Operates in risky territory
Ethical hacking exists to
🛡️ Reduce risk
🛡️ Prevent attacks
🛡️ Protect users and data
No permission means no hacking
Always
2
3️⃣ Law Authorization And Scope ⚖️
Cyber security without law
Is not security
It is crime
Before any test you must have
📄 Explicit permission
📍 Defined scope
⏱️ Time limitations
Legal environments include
🧪 Training labs
🧪 Personal test systems
🧪 Official bug bounty programs
Testing real systems without consent
Is illegal
No exceptions
Professional hackers respect boundaries
Every time
1
4️⃣ Red Team Blue Team Purple Team 🔴🔵🟣
🔴 Red Team
Simulates real attackers
Finds weaknesses
Tests detection
🔵 Blue Team
Monitors systems
Detects threats
Responds to incidents
🟣 Purple Team
Bridges Red and Blue
Shares knowledge
Improves defense
Attack knowledge without defense
Is incomplete
Defense without attack understanding
Is fragile
True professionals understand both
1
5️⃣ The Real Hacker Mindset 🧠
Tools do not make you skilled
Mindset does
A professional mindset includes
🔹 Curiosity
🔹 Patience
🔹 Analytical thinking
🔹 Ethical responsibility
Hacking is about understanding systems
Not destroying them
If you chase shortcuts
You will stay a beginner
Depth beats speed
Always
1
6️⃣ Safe And Legal Practice Environments 🧪
Practice must be
Safe
Legal
Controlled
Recommended platforms
🧪 TryHackMe
🧪 Hack The Box
🧪 Local virtual machines
These environments exist for learning
Not ego
Not crime
Real targets without permission
Are never acceptable
Clean practice builds real skill
1
7️⃣ Networking Fundamentals For Security 🌐
Cyber security starts with networking
You must understand
🔹 IP addressing
🔹 Ports and services
🔹 TCP vs UDP
🔹 DNS behavior
🔹 HTTP and HTTPS
Most attacks exploit
⚠️ Misconfigurations
Not magic
Weak networking knowledge
Equals weak security
No exceptions
1
8️⃣ Why Linux Is Essential 🐧
Linux teaches
🔹 Control
🔹 Transparency
🔹 System awareness
Security professionals use Linux because
It shows how systems actually work
Terminal usage builds
⚙️ Precision
⚙️ Speed
⚙️ Confidence
GUI tools help
But understanding comes first
Linux is not optional
It is foundational
1
9️⃣ Common Beginner Mistakes 🚫
Tool obsession
Ignoring fundamentals
Skipping networking
Copy pasting scripts blindly
If you don’t understand why something works
You don’t understand it
Security rewards patience
Not shortcuts
Learn properly
Or don’t learn at all
🔟 Cyber Security Learning Roadmap 🗺️
Phase One
🔹 Networking
🔹 Operating systems
🔹 Linux fundamentals
Phase Two
🔹 Web fundamentals
🔹 System security
🔹 Defensive concepts
Advanced paths
🔹 Red Team operations
🔹 Blue Team monitoring
🔹 Incident response
There is no final level
Cyber security is continuous
Build slow
Build solid
Stay ethical
1
3
🎯 آموزش تست امنیت شبکه Wi-Fi (به صورت قانونی و حرفه‌ای)
⚠️ Disclaimer (خیلی مهم)
این آموزش صرفاً با هدف افزایش دانش امنیتی و تست نفوذ قانونی تهیه شده است.
هرگونه استفاده از این تکنیک‌ها روی شبکه‌هایی که مالک آن نیستید یا اجازه رسمی ندارید، غیرقانونی بوده و مسئولیت آن بر عهده شخص استفاده‌کننده است.
هدف ما در این آموزش:
افزایش امنیت، نه سوءاستفاده.

───

🧠 پیش‌نیازها
برای درک بهتر این آموزش، داشتن موارد زیر ضروری است:
• آشنایی اولیه با مفاهیم شبکه (SSID، BSSID، Channel)
• آشنایی با سیستم‌عامل‌های لینوکسی (ترجیحاً Kali Linux)
• کارت شبکه‌ای که از Monitor Mode پشتیبانی کند
• درک کلی از پروتکل‌های امنیتی مثل WPA2/WPA3

🧰 زرادخانه ابزارهای تست امنیت Wi-Fi
وقتی صحبت از تست امنیت شبکه‌های وای‌فای میشه، ابزارها فقط وسیله هستن.
چیزی که مهمه اینه که بدونی هر ابزار دقیقاً چه کاری انجام میده و در چه سناریویی استفاده میشه.
در این بخش با مهم‌ترین ابزارهایی آشنا می‌شیم که یک Pentester برای بررسی امنیت شبکه استفاده می‌کنه.

───

📡 ابزارهای شناسایی و مانیتورینگ
اولین قدم در هر تست امنیتی، جمع‌آوری اطلاعاته.
ابزارهایی مثل Kismet به شما این امکان رو میدن که تمام شبکه‌های وایرلس اطراف رو مانیتور کنید، حتی شبکه‌هایی که مخفی هستن.
این ابزار بیشتر برای درک محیط و شناسایی اهداف استفاده میشه.
در کنار اون، Airodump-ng هم برای جمع‌آوری اطلاعاتی مثل SSID، BSSID و Channel استفاده میشه و دید خوبی از وضعیت شبکه‌ها به شما میده.
اگر بخوای عمیق‌تر وارد تحلیل بشی، Wireshark یکی از قدرتمندترین ابزارها برای بررسی بسته‌های شبکه است.
با این ابزار می‌تونی دقیق ببینی داخل ترافیک شبکه چه اتفاقی داره میفته.

───

ابزارهای شبیه‌سازی حمله (فقط در محیط مجاز)
بعد از شناسایی، نوبت به بررسی آسیب‌پذیری‌ها می‌رسه.
مجموعه Aircrack-ng یکی از معروف‌ترین ابزارها در این حوزه است که برای تحلیل امنیت وای‌فای استفاده میشه.
ابزار Reaver برای بررسی آسیب‌پذیری WPS طراحی شده.
بعضی از مودم‌ها هنوز در این بخش ضعف دارن و این ابزار برای تست همین موضوع استفاده میشه.
در کنار اون، Bully نسخه‌ای بهینه‌تر و سریع‌تر برای همین نوع تست‌ها محسوب میشه.
اگر بخوای چندین تست رو به صورت خودکار انجام بدی، Wifite این کار رو ساده می‌کنه، اما باید با درک استفاده بشه، نه صرفاً به صورت خودکار.

───

📶 ابزارهای پیشرفته وایرلس
در سطح بالاتر، ابزارهایی وجود دارن که بیشتر روی سناریوهای پیچیده‌تر تمرکز دارن.
Fluxion یکی از این ابزارهاست که سناریوی Evil Twin رو شبیه‌سازی می‌کنه.
در این روش، بیشتر از اینکه بحث فنی باشه، بحث مهندسی اجتماعی مطرحه.
ابزار MDK4 برای تست مقاومت شبکه در برابر حملات اختلال (DoS) استفاده میشه و کمک می‌کنه بفهمیم شبکه در شرایط فشار چقدر پایدار می‌مونه.

───

🧠 ابزارهای تحلیل رمز عبور
یکی از مهم‌ترین بخش‌های امنیت، قدرت رمز عبوره.
Hashcat یکی از قدرتمندترین ابزارها برای تحلیل رمز عبور با استفاده از GPU است و در صورت ضعیف بودن پسورد، می‌تونه خیلی سریع اون رو پیدا کنه.
در کنار اون، John the Ripper هم یک ابزار کلاسیک و قدرتمند برای این کار محسوب میشه.
برای ساخت لیست رمزهای احتمالی، ابزار Crunch استفاده میشه که می‌تونه Wordlist سفارشی تولید کنه.
همچنین CeWL می‌تونه با جمع‌آوری اطلاعات از وبسایت‌ها، لیست رمزهای احتمالی مبتنی بر هدف تولید کنه.

───

🌐 ابزارهای تحلیل شبکه
تست امنیت فقط محدود به وای‌فای نیست.
Nmap یکی از مهم‌ترین ابزارها برای شناسایی سرویس‌ها و دستگاه‌های داخل شبکه است و تقریباً در هر تستی استفاده میشه.
Netdiscover به شما کمک می‌کنه دستگاه‌های فعال در شبکه رو پیدا کنید.
و در نهایت، Bettercap یک فریمورک قدرتمند برای تحلیل و تست حملات MITM محسوب میشه.

───

🛡️ ابزارهای دفاع و امنیت
در نهایت، یک متخصص واقعی فقط حمله نمی‌کنه، بلکه دفاع هم بلد است.
ابزارهایی مثل WiFi Analyzer برای بررسی وضعیت شبکه و انتخاب بهترین کانال استفاده میشن.
Firmwareهایی مثل OpenWRT امکان کنترل و افزایش امنیت روتر رو فراهم می‌کنن.
و ابزارهایی مثل Snort و Suricata برای تشخیص و جلوگیری از حملات شبکه استفاده میشن.

───

🎯 جمع‌بندی
ابزارها به تنهایی هیچ ارزشی ندارن.
این دانش و درک شماست که تعیین می‌کنه از این ابزارها برای افزایش امنیت استفاده می‌کنید یا سوءاستفاده.
یک Pentester واقعی، قبل از هر کاری، می‌فهمه — بعد عمل می‌کنه.

───

🧪 محیط تست (Lab Setup)
قبل از هر چیزی، باید یک محیط تست قانونی برای خودتان بسازید:
• استفاده از مودم شخصی خودتان
• یا ساخت Hotspot با گوشی
• یا استفاده از یک شبکه آزمایشی
هیچ‌وقت روی شبکه دیگران تست نکنید.

───
📡 مرحله 1: آماده‌سازی محیط
در این مرحله، سیستم برای تحلیل ترافیک شبکه آماده می‌شود.
🔍 مفهوم:
• برخی سرویس‌ها ممکن است با ابزارهای تحلیل تداخل داشته باشند.
• به همین دلیل ابتدا محیط را “پاک‌سازی” می‌کنیم.

دستورات مرحله به مرحله در مجموعه ابزار aircrack-ng:
کشتن سرویس هایی که ممکن است با ابزار های تحلیل تداخل داشته باشند:
sudo airmon-ng check kill

sudo: گرفتن دسترسی root
airmon-ng: ابزاری برای Monitor کردن شبکه و فعال‌سازی حالت Monitoring کارت شبکه ای که پشتیبانی میکند
check kill: کشتن سرویس هایی که با حالت Monitoring تداخل دارند
───

📡 مرحله 2: فعال‌سازی Monitor Mode
کارت شبکه به حالت خاصی می‌رود که بتواند تمام ترافیک اطراف را مشاهده کند.
🔍 مفهوم Monitor Mode:
• در حالت عادی، کارت شبکه فقط بسته‌های مربوط به خودش را می‌بیند.
• در این حالت، تمام بسته‌های اطراف (حتی مربوط به دستگاه‌های دیگر) قابل مشاهده می‌شوند.
ifconfig: گرفتن لیست کارت شبکه ها و پیدا کردن کارت شبکه مربوط به wlan که معمولا در کالی لینوکس wlan0 می‌باشد.
sudo airmon-ng start wlan0: فعال‌سازی حالت Monitoring روی کارت شبکه وای فای سیستم ما که بعد از اجرای این دستور وای فای سیستم به طور کامل قطع شده و وارد حالت Monitoring میشود و نام کارت شبکه از wlan0 به wlan0mon تغییر میکند.
───

📡 مرحله 3: اسکن شبکه‌ها
در این مرحله شبکه‌های اطراف بررسی می‌شوند.
🔍 اطلاعاتی که به دست می‌آید:
• نام شبکه (SSID)
• آدرس مک روتر (BSSID)
• کانال (Channel)
• نوع رمزنگاری
📌 این مرحله فقط “جمع‌آوری اطلاعات” است، نه نفوذ.

sudo airodump-ng wlan0mon: دستوری برای استفاده از حالت Monitoring کارت شبکه برای اسکن کامل تمام وای فای های محیط و جمع آوری اطلاعاتی اعم از نام شبکه، آدرس مک روتر، کانال، و نوع رمزنگاری که ما اینجا روی WPA2 از نوع Personal تمرکز میکنیم و پایین تر.
نکته: بعد از اجرای این دستور BSSID شبکه مورد نظر رو Copy کرده و در Clipboard نگه میداریم.
───

📡 مرحله 4: تمرکز روی یک شبکه خاص
در این مرحله تحلیل روی یک شبکه مشخص انجام می‌شود.
🔍 مفهوم:
• برای بررسی دقیق‌تر، باید روی یک شبکه خاص تمرکز کنیم.
• انتخاب کانال و BSSID باعث می‌شود داده‌های دقیق‌تری جمع‌آوری شود.
همانطور که گفتیم BSSID را کپی کرده و نگه میداریم.
───

🤝 مرحله 5: مفهوم Handshake
Handshake یکی از مهم‌ترین مفاهیم در امنیت وای‌فای است.
🔍 Handshake چیست؟
• زمانی که یک دستگاه به شبکه وصل می‌شود، یک فرآیند احراز هویت انجام می‌شود.
• این فرآیند شامل تبادل اطلاعات رمزنگاری‌شده است.
📌 نکته مهم:
• این اطلاعات به‌تنهایی رمز عبور نیستند.
• بلکه برای “تأیید صحت رمز” استفاده می‌شوند.
دستورات اسکن قربانی و گرفتن Handshake با قربانی:
دستور اسکن:
sudo airodump-ng -w wificapture -c 11 --bssid (فقط BSSID را اینجا وارد میکنیم بدون پرانتز و هیچی) wlan0mon
مثال:
sudo airodump-ng-w wificapture -c 11 --bssid 28:B4:48:50:AB:3C wlan0mon
دستور Deauth و Handshake:
sudo aireplay-ng --deauth 0 -a (BSSID) wlan0mon
مثال:
sudo aireplay-ng --deauth 0 -a (28:B4:48:50:AB:3C) wlan0mon
بعد از اعمال Deauth تمام دستگاه هایی که به وای فای قربانی متصل هستند Disconnect شده و تا زمانی که ارسال Deauth ادامه داشته باشن امکان اتصال وجود ندارد.
ارسال Deauth را تا زمانی ادامه میدهیم که Handshake کپچر شود و در قسمت اسکن به ما نمایش داده شود.
───

🔐 مرحله 6: تحلیل رمز (Conceptual)
در این مرحله، تلاش برای بررسی قدرت رمز عبور انجام می‌شود.
🔍 مفهوم Dictionary Attack:
• لیستی از رمزهای احتمالی امتحان می‌شود.
• اگر رمز ضعیف باشد، احتمال کشف آن بالا می‌رود.
📌 نکته:
• اگر رمز قوی و طولانی باشد، این روش عملاً بی‌اثر می‌شود.
بعد از گرفتن Handshake با موفقیت نوبت مرحله کرک هست.
دستور مربوط به کرک:
بعد از پیدا کردن فایل .cap که معمولا چیزی شبیه wificapture-01.cap در مسیر home در کالی لینوکس می‌باشد حالا نوبت به کرک هست.
ls: دستوری برای پیدا کردن فایل Handshake و کپی کردن آن
sudo aircrack-ng (فایل Handshake) -w (فایل Wordlist)
مثال:
sudo aircrack-ng wificapture-01.cap -w /usr/share/wordlists/rockyou.txt
───

🛡️ بخش مهم: دفاع در برابر این حملات
اگر این آموزش را فهمیدی، یعنی الان می‌دونی چطوری جلویش را بگیری 👇
روش‌های افزایش امنیت:
• استفاده از رمز طولانی و پیچیده (حداقل ۱۲ کاراکتر)
• استفاده از WPA3 (در صورت پشتیبانی)
• غیرفعال کردن WPS
• آپدیت Firmware مودم
• محدود کردن دسترسی دستگاه‌ها

───