My folder vip
77 subscribers
202 photos
82 videos
622 files
499 links
آرشیو یادگیری هک/امنیت

اینجا فولدر شخصی من برای یادگیری و ثبت مطالب Linux، Networking و Cyber Security است.

🔐 LPIC | Network+ | CEH | SANS
🐧 Linux & System Administration
🌐 Networking & Troubleshooting
💻 Python & Security Tools
🧪 Labs | CTF | Prac
Download Telegram
Forwarded from my folder (Mr AliReza)
برای تونل زدن یا در اصل بگیم برای Ipforwarding از طریق nftables

اولین کاری که باید بکنید که اینه این سیستم فایروال رو نصبش کنید
البته رو بعضی سیستم عامل های لینوکس نصبه

sudo apt update -y && sudo apt install nftables -y

بعد از اپدیت پکیج ها و نصب nftables

باید یک جدول در NAT ایجاد کنید :

nft add table nat

با دستور بالا انجام میشه

بعد از اینکه جدول رو ایجاد کردید
باید دوتا زنجیره prerouting و postrouting که برای تونل در جدول NAT نیاز داریم ایجاد کنید

nft add chain nat prerouting { type nat hook prerouting priority 0 \; } && nft add chain nat postrouting { type nat hook postrouting priority 0 \; }

با دستوری که گذاشتم این دو زنجیره ایجاد میشه و حالا باید ipforwarding رو تو سرور فعال کنیم

sudo sed -i -e 's/#net.ipv4.ip_forward=1/net.ipv4.ip_forward=1/g' /etc/sysctl.conf && sysctl -p

با این دستور تو سیستم عاملتون قابلیت ipforwarding فعال میشه و بعد از این باید تونلمون رو ایجاد کنیم

ما میخوایم بعد از تونل بتونیم به سرور ایرانمون ssh بزنیم
برای این کار اول باید پورت ssh سرورمون به ایپی خود سرور ایران اختصاص بدید

nft add rule nat prerouting tcp dport 22 dnat to ip_iran

اگر پورت ssh سرور شما 22 نیست یا تغییر دادید باید جایگزین کنید و در قسمت ip_iran ایپی سرور ایران رو قرار بدید

حالا باید یک قانون جدید تعریف کنیم که ترافیک و درخواست به سرور ایرانمون به سرور خارج هدایت بشه

add rule nat prerouting dnat ip_kharej

با این دستور همه پورت ها به سرور خارج هدایت میشه و در قسمت ip_kharej ادرس ایپی سرور خارج رو جایگزین کنید

و در اخر باید قانون ارسال شبکه داخلی به خارجی یا به زبان ساده تر فعال سازی تونلمون رو انجام بدیم

nft add rule nat postrouting masquerade

با این دستور فعال میشه و حالا تونل شما انجام شده میتونید تست کنید
Forwarded from my folder (Mr AliReza)
3 روش تانل زدن بین سرور ایران و خارج (تست شده)

### دستورات:

روش SSH Tunnel

ssh -qCL8585:localhost:8585 root@IPIRAN -t ssh -qCNDlocalhost:8585 root@IPKhareg

ps aux | grep ssh

روش اتصال:
Firefox = Network

System= internet option + Connection + Local Area (LAN) + Tick Use Proxy Server + Advanced + Fill Socs To 127.0.0.1 - Port

Phone = Wifi Setting


روش iptables
## See PreRouting
iptables -L -n -t nat

sysctl net.ipv4.ip_forward=1
iptables -t nat -A PREROUTING -p tcp --dport 22 -j DNAT --to-destination IPIRAN
iptables -t nat -A PREROUTING -j DNAT --to-destination IPKHAREG
iptables -t nat -A POSTROUTING -j MASQUERADE


## مشکل از کار افتادن دستورات بعد از ری استارت:
sudo nano /etc/rc.local

#! /bin/bash
sysctl net.ipv4.ip_forward=1
iptables -t nat -A PREROUTING -p tcp --dport 22 -j DNAT --to-destination IPIRAN
iptables -t nat -A PREROUTING -j DNAT --to-destination IPKHAREG
iptables -t nat -A POSTROUTING -j MASQUERADE
exit 0

sudo chmod +x /etc/rc.local
Forwarded from my folder (Mr AliReza)
⚠️ لیست بهترین پنل های xui ⚠️

✅ Sanaei (Farsi and Update)
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)

🔴 vaxilu (China)
bash <(curl -Ls https://raw.githubusercontent.com/vaxilu/x-ui/master/install.sh)

🟡 Asadi (English)
bash <(curl -Ls https://raw.githubusercontent.com/HexaSoftwareTech/x-ui/master/install.sh)

🟢 FranzKafkaYu (English and Update)
bash <(curl -Ls https://raw.githubusercontent.com/FranzKafkaYu/x-ui/master/install_en.sh)

🔵 Marzban (Single Port)
https://github.com/Gozargah/Marzban-examples/tree/master/fully-single-port
سه کتاب مرتبط با موضوع مجازی سازی دسکتاپ توسط vmware horizon
دو تا از کتاب ها به زبان فارسی می باشند👇👇
@network_tips
در مورد hardening سرور و مجازی سازی 👆
@network_tips
Title: 11 Strategies of a World-Class Cybersecurity Operations Center
Year: 2022
Edition: Second
Author(s): Kathryn Knerler, Ingrid Parker, Carson Zimmerman
Publisher: MITRE
Language: English
Pages: 452

لینک نسخه قبلی در کانال

☝️ @IntSec
#Book #SOC #CSOC #MITRE
11_strategies_of_a_world_class_cybersecurity_operations_center.pdf
15.7 MB
Title: 11 Strategies of a World-Class Cybersecurity Operations Center
Year: 2022
Edition: Second
Author(s): Kathryn Knerler, Ingrid Parker, Carson Zimmerman
Publisher: MITRE
Language: English
Pages: 452

☝️ @IntSec
#Book #SOC #CSOC #MITRE
وقتی میگم به جت بکاپ اعتماد نکنید همینه

این تازه پیام شرکت هاستینگ هست البته کار ندارم که هاستینگ از ftp برای این کار استفاده کرده و هیچ گونه آموزشیم ندیدن و اینکه حتی نمیدونن کد گذاری جت بکاپ به صورت تک فایلی نیست هزاران فایل ایجاد میکنه و به این راحتی نمیشه درستش کرد و نمیدونن باید از ssh استفاده میکردن تا کد نشه

و با بررسی ما تمامی سایتای روی سرور نابود شده اکثرا هم بکاپ ندارن

@poinair پوینا
چطور آی پی پشت کلود فلر رو پیدا کنیم ؟

برای اینکار باید از یک packet sniffer استفاده کنید مثلا میتونید برنامه wireshark رو نصب کنید

سپس اینترنت خودتون رو انتخاب میکنید و روی رکورد میزنید و سایت رو باز میکنید

soft98.ir/internet/network/13907-wireshark.html

اون موقع تمامی درخواست ها به سایت رو بهتون نشون میده و باید تک تک تست کنید ببنید آی پی سرور اصلی کدوم بوده

این کار خیلی زمان بره ولی میتونید با این کار پیدا کنید


@poinair پوینا