BlackCode | کد سیاه
3.27K subscribers
142 photos
24 videos
75 files
107 links
Download Telegram
🔪 آموزش ARP Spoofing؛ وقتی هویت‌ها به چوخ می‌رن و شبکه میشه g خونه!

ببین، این ادمینای بی عقل فکر می‌کنن اگه دیوارهای سنگین ساختن، دیگه امنیت برقراره. آخه احقما پروتکل ARP که همون جلوی در خونه‌تون نشسته و داره هویت‌ها رو چک می‌کنه، خودش از اساس یه گ@وهه

ARP کارش اینه که بفهمه هر آی‌پی مال کدوم مک آدرسه. وقتی یه دستگاه میخواد با یکی دیگه حرف بزنه، میپرسه: «آقا آی‌پی فلان، مک آدرسِت چیه؟» و طرفم جواب میده. فایروال و روتر به چپشونم نیست این مکالمه، و اینجا دقیقاً جاییه که ما مثل سگ می‌ریم تو کارشون.

💀 داستان چیه؟ (ARP Cache Poisoning)
ما میایم ، به همه دستگاه‌ها دروغ می‌گیم. هم به قربانی میگیم «من Gateway هستم»، هم به Gateway میگیم «من قربانی هستم».
یعنی چی؟ یعنی همه فکر می‌کنن هر وقت خواستن با اون یکی حرف بزنن، باید از ما رد بشن.
به این میگن Man-in-the-Middle (MITM).

چطوری اجرا میشه؟ (پدر شبکه رو درآوردن)
یه ابزار ساده مثل arpspoof یا Ettercap رو روشن می‌کنیم. این ابزار شروع می‌کنه به فرستادن بسته‌های ARP جعلی به شبکه.
- به قربانی میگه: «مک آدرسِ Gateway اینه (مک آدرس خودم)»
- به Gateway میگه: «مک آدرسِ قربانی اینه (مک آدرس خودم)»

نتیجه؟ تمام ترافیک بین قربانی و Gateway (یعنی کل اینترنت و شبکه داخلیش)، حالا مجبوره از کامپیوتر کثیفِ ما رد بشه. از پسوردهای فیسبوک و اینستاگرام تا دیتای حساس شرکت، همه‌ش میاد تو دستمون. میتونیم شنود کنیم، میتونیم تغییرش بدیم، یا حتی بندازیمش دور که کل ارتباطاتشون قطع بشه (DoS)!

⚠️ چرا ادمین‌های بی عقل می‌رین_ن؟
چون ARP از اساس هیچ مکانیزم تأیید هویت نداره! یعنی هر کس میتونه هر دروغی بگه و بقیه باور کنن. این ادمینای احمق هم هیچ کاری واسه حفاظت ازش نمیکنن و شبکه رو به امان خدا ول می‌کنن.

🛡️ دفاع :
- Static ARP Entries: برای دستگاه‌های خیلی مهم (مثل Gateway یا سرورها) مک آدرس رو دستی (static) ثبت کن. اینجوری دیگه دروغ‌های ARP رو باور نمی‌کنن.
- Dynamic ARP Inspection (DAI): اینو روی سوئیچ‌ها فعال کن. DAI بسته‌های ARP رو چک می‌کنه و اجازه نمیده هر دروغی پخش شه. اینو باید با DHCP Snooping ترکیب کنی که لیست آی‌پی و مک آدرس‌های صحیح رو داشته باشه.
- Network Access Control (NAC): این سیستم‌ها میتونن دستگاه‌های مشکوک رو شناسایی و از شبکه بیرون بندازن.
- Monitoring Tools: همیشه ترافیک شبکه رو زیر نظر داشته باش. تغییرات مشکوک تو جدول ARP یا حجم بالای ترافیک روی یه پورت خاص رو جدی بگیر.

#ARPSpoofing #MITM #NetworkSecurity #Hacking #Layer2Attack


@ir_blackcode
4👍2🔥1
یه هول بدید برسیم ۳ کا
ولی ری اکشنا خیلی کمه 😅
8👍4
امنیت شبکه🛡️🚫

هیچ‌چیز تو دنیا به اندازه‌ی آدمی که پسورد وای‌فای شرکت رو می‌ذاره

12345678 به شبکه آسیب نمی‌زنه. 💔
هکرها زحمت بکشن؟ نه بابا. خودش رمز رو تقدیم کرده. 🔓

---

۱. فایروال چیه؟ 🔥
یه دیوار دیجیتالیه که سعی می‌کنه جلوی بدبختی‌ها رو بگیره. 🛑
ولی وقتی کارمندی که داره دانلود فیلم می‌گه:
«چرا این سایت باز نمیشه؟!» 🤔🎬
و بعد می‌زنه *Allow All* ،
اون دیوار نقش کارتن موز خیس‌خورده رو بازی می‌کنه. 🍌💦📦

---

۲. آپدیت نکردن سیستم‌ها 📉🖥️
اگه سیستم‌هات آپدیت نیستن، یه جورایی مثل اینه که می‌ری سر کار و درِ شرکت رو باز می‌ذاری 🚪🏢 و یه کاغذ می‌چسبونی:
«سلام هکر جان، بیا تو، چایی هم داریم.» 🍪👋

---

۳. رمز عبور قوی 🔐💪
رمز باید سخت باشه.
نه اسم سگ 🐕.
نه تاریخ تولد 🎂.
نه "Admin123". 🔢
اگه رمزت اینا باشه، هکر حتی لازم نیست حمله کنه؛ فقط میاد داخل، یه لحظه نگاهت می‌کنه و میگه:
«داداش… واقعا؟»

---

۴. وای‌فای عمومی 📶
اگه با وای‌فای رایگان کافه به شبکه شرکت وصل شی،
بدون:
هکرها دقیقاً همون‌جا منتظرن، قشنگ مثل کفتری که منتظر باشه ته ساندویچ بیفته زمین.

---

۵. نتیجه‌گیری حرفه‌ای
امنیت شبکه این نیست که دعا کنی حمله نشه.
اینه که کاری نکنی خودت از پشت بزنی تو سرِ شبکه.


@ir_blackcode
😁10🔥32👍1
😁13🔥4👾1
به زودی براتون چند تا کتاب خفن میزارم راجب مهندسی اجتماعی (هک کردن بدونه دانش فنی)

منتظرش باشید...
⚫️
1👍8🔥62
مهندسی اجتماعی.pdf
2.7 MB
یه کتاب خیلی خفن ، حداقل نظر خودم اینه، زیاد طولانی نیست بیشتر سناریو محور هست

به نظر من حتما بخونید

@ir_blackcode
6👍2🔥1
کتاب میخونید؟🤔
Anonymous Poll
43%
اره
41%
تا حدی
25%
نه
4👍1
🔴خودتونو برای ملی شدن یا قطعی کامل اینترنت آماده کنید:

گفته میشه به دیتاسنترهای کشور آماده‌باش دادن که اگه لازم شد، به‌زودی اینترنت رو خیلی سریع محدود یا قطع کنن؛
گفته میشه به دیتاسنترهای کشور آماده‌باش دادن که اگه اتفاق امنیتی خاصی پیش بیاد، بتونن تو کمترین زمان ممکن اینترنت رو محدود یا حتی قطع کنن.
ظاهراً با نزدیک شدن به احتمال بیشتر شدن تنش‌ها، مسئول‌ها دارن سناریوهایی مثل محدود کردن اینترنت بین‌الملل یا اعمال محدودیت‌های گسترده رو بررسی می‌کنن. اگه این اتفاق بیفته، ممکنه اینترنت یهویی دچار اختلال بشه(که شاهدش هستیم این‌ روزها) یا دسترسی به سایت‌ها و سرویس‌های خارجی خیلی سخت‌تر بشه.
حتی تو سناریوهای شدیدتر هم صحبت از قطع ارتباط کامل بعضی دیتاسنترها، محدودیت بیشتر روی اینترنت خارجی و برگشتن به اینترنت ملی مطرحه.


@ir_blackcode
💔5👨‍💻3👍2
✈️متا برای کشف یک آسیب‌پذیری افشای اطلاعات، ۷۸ هزار دلار جایزه پرداخت کرد

🎥 شرکت متا به یک پژوهشگر امنیتی به نام رونی کی روی، به‌دلیل کشف یک آسیب‌پذیری مهم در سامانه پشتیبانی خود، ۷۸ هزار دلار جایزه باگ پرداخت کرد. این نقص امنیتی می‌توانست دسترسی غیرمجاز به ایمیل‌ها، گفت‌وگوهای پشتیبانی، جزئیات پرونده‌ها و برخی اطلاعات کاربران را فراهم کند.

🎤این آسیب‌پذیری در ژانویه ۲۰۲۶ گزارش شد، متا آن را در آوریل برطرف کرد و اعلام شده است که هیچ نشانه‌ای از سوءاستفاده از این نقص پیش از انتشار وصله‌های امنیتی مشاهده نشده است.

@ir_blackcode
👍2🔥1