🔪 آموزش ARP Spoofing؛ وقتی هویتها به چوخ میرن و شبکه میشه g خونه!
@ir_blackcode
ببین، این ادمینای بی عقل فکر میکنن اگه دیوارهای سنگین ساختن، دیگه امنیت برقراره. آخه احقما پروتکل ARP که همون جلوی در خونهتون نشسته و داره هویتها رو چک میکنه، خودش از اساس یه گ@وهه
ARP کارش اینه که بفهمه هر آیپی مال کدوم مک آدرسه. وقتی یه دستگاه میخواد با یکی دیگه حرف بزنه، میپرسه: «آقا آیپی فلان، مک آدرسِت چیه؟» و طرفم جواب میده. فایروال و روتر به چپشونم نیست این مکالمه، و اینجا دقیقاً جاییه که ما مثل سگ میریم تو کارشون.
💀 داستان چیه؟ (ARP Cache Poisoning)
ما میایم ، به همه دستگاهها دروغ میگیم. هم به قربانی میگیم «من Gateway هستم»، هم به Gateway میگیم «من قربانی هستم».
یعنی چی؟ یعنی همه فکر میکنن هر وقت خواستن با اون یکی حرف بزنن، باید از ما رد بشن.
به این میگن Man-in-the-Middle (MITM).
چطوری اجرا میشه؟ (پدر شبکه رو درآوردن)
یه ابزار ساده مثل arpspoof یا Ettercap رو روشن میکنیم. این ابزار شروع میکنه به فرستادن بستههای ARP جعلی به شبکه.
- به قربانی میگه: «مک آدرسِ Gateway اینه (مک آدرس خودم)»
- به Gateway میگه: «مک آدرسِ قربانی اینه (مک آدرس خودم)»
نتیجه؟ تمام ترافیک بین قربانی و Gateway (یعنی کل اینترنت و شبکه داخلیش)، حالا مجبوره از کامپیوتر کثیفِ ما رد بشه. از پسوردهای فیسبوک و اینستاگرام تا دیتای حساس شرکت، همهش میاد تو دستمون. میتونیم شنود کنیم، میتونیم تغییرش بدیم، یا حتی بندازیمش دور که کل ارتباطاتشون قطع بشه (DoS)!
⚠️ چرا ادمینهای بی عقل میرین_ن؟
چون ARP از اساس هیچ مکانیزم تأیید هویت نداره! یعنی هر کس میتونه هر دروغی بگه و بقیه باور کنن. این ادمینای احمق هم هیچ کاری واسه حفاظت ازش نمیکنن و شبکه رو به امان خدا ول میکنن.
🛡️ دفاع :
- Static ARP Entries: برای دستگاههای خیلی مهم (مثل Gateway یا سرورها) مک آدرس رو دستی (static) ثبت کن. اینجوری دیگه دروغهای ARP رو باور نمیکنن.
- Dynamic ARP Inspection (DAI): اینو روی سوئیچها فعال کن. DAI بستههای ARP رو چک میکنه و اجازه نمیده هر دروغی پخش شه. اینو باید با DHCP Snooping ترکیب کنی که لیست آیپی و مک آدرسهای صحیح رو داشته باشه.
- Network Access Control (NAC): این سیستمها میتونن دستگاههای مشکوک رو شناسایی و از شبکه بیرون بندازن.
- Monitoring Tools: همیشه ترافیک شبکه رو زیر نظر داشته باش. تغییرات مشکوک تو جدول ARP یا حجم بالای ترافیک روی یه پورت خاص رو جدی بگیر.
#ARPSpoofing #MITM #NetworkSecurity #Hacking #Layer2Attack
@ir_blackcode
❤4👍2🔥1
امنیت شبکه — 🛡️🚫
@ir_blackcode
هیچچیز تو دنیا به اندازهی آدمی که پسورد وایفای شرکت رو میذاره
12345678به شبکه آسیب نمیزنه. 💔
هکرها زحمت بکشن؟ نه بابا. خودش رمز رو تقدیم کرده. 🔓
---
۱. فایروال چیه؟ 🔥
یه دیوار دیجیتالیه که سعی میکنه جلوی بدبختیها رو بگیره. 🛑
ولی وقتی کارمندی که داره دانلود فیلم میگه:
«چرا این سایت باز نمیشه؟!» 🤔🎬
و بعد میزنه *Allow All* ✅،
اون دیوار نقش کارتن موز خیسخورده رو بازی میکنه. 🍌💦📦
---
۲. آپدیت نکردن سیستمها 📉🖥️
اگه سیستمهات آپدیت نیستن، یه جورایی مثل اینه که میری سر کار و درِ شرکت رو باز میذاری 🚪🏢 و یه کاغذ میچسبونی:
«سلام هکر جان، بیا تو، چایی هم داریم.» ☕🍪👋
---
۳. رمز عبور قوی 🔐💪
رمز باید سخت باشه.
نه اسم سگ 🐕.
نه تاریخ تولد 🎂.
نه "Admin123". 🔢❌
اگه رمزت اینا باشه، هکر حتی لازم نیست حمله کنه؛ فقط میاد داخل، یه لحظه نگاهت میکنه و میگه:
«داداش… واقعا؟»
---
۴. وایفای عمومی 📶☕
اگه با وایفای رایگان کافه به شبکه شرکت وصل شی،
بدون:
هکرها دقیقاً همونجا منتظرن، قشنگ مثل کفتری که منتظر باشه ته ساندویچ بیفته زمین.
---
۵. نتیجهگیری حرفهای
امنیت شبکه این نیست که دعا کنی حمله نشه.
اینه که کاری نکنی خودت از پشت بزنی تو سرِ شبکه.
@ir_blackcode
😁10🔥3❤2👍1
به زودی براتون چند تا کتاب خفن میزارم راجب مهندسی اجتماعی (هک کردن بدونه دانش فنی)
منتظرش باشید...
⚫️
منتظرش باشید...
⚫️
1👍8🔥6❤2
مهندسی اجتماعی.pdf
2.7 MB
یه کتاب خیلی خفن ، حداقل نظر خودم اینه، زیاد طولانی نیست بیشتر سناریو محور هست
به نظر من حتما بخونید
@ir_blackcode
به نظر من حتما بخونید
@ir_blackcode
❤6👍2🔥1
❤4👍1
🔴خودتونو برای ملی شدن یا قطعی کامل اینترنت آماده کنید:
@ir_blackcode
گفته میشه به دیتاسنترهای کشور آمادهباش دادن که اگه لازم شد، بهزودی اینترنت رو خیلی سریع محدود یا قطع کنن؛
گفته میشه به دیتاسنترهای کشور آمادهباش دادن که اگه اتفاق امنیتی خاصی پیش بیاد، بتونن تو کمترین زمان ممکن اینترنت رو محدود یا حتی قطع کنن.
ظاهراً با نزدیک شدن به احتمال بیشتر شدن تنشها، مسئولها دارن سناریوهایی مثل محدود کردن اینترنت بینالملل یا اعمال محدودیتهای گسترده رو بررسی میکنن. اگه این اتفاق بیفته، ممکنه اینترنت یهویی دچار اختلال بشه(که شاهدش هستیم این روزها) یا دسترسی به سایتها و سرویسهای خارجی خیلی سختتر بشه.
حتی تو سناریوهای شدیدتر هم صحبت از قطع ارتباط کامل بعضی دیتاسنترها، محدودیت بیشتر روی اینترنت خارجی و برگشتن به اینترنت ملی مطرحه.
@ir_blackcode
💔5👨💻3👍2
✈️متا برای کشف یک آسیبپذیری افشای اطلاعات، ۷۸ هزار دلار جایزه پرداخت کرد
🎥 شرکت متا به یک پژوهشگر امنیتی به نام رونی کی روی، بهدلیل کشف یک آسیبپذیری مهم در سامانه پشتیبانی خود، ۷۸ هزار دلار جایزه باگ پرداخت کرد. این نقص امنیتی میتوانست دسترسی غیرمجاز به ایمیلها، گفتوگوهای پشتیبانی، جزئیات پروندهها و برخی اطلاعات کاربران را فراهم کند.
🎤این آسیبپذیری در ژانویه ۲۰۲۶ گزارش شد، متا آن را در آوریل برطرف کرد و اعلام شده است که هیچ نشانهای از سوءاستفاده از این نقص پیش از انتشار وصلههای امنیتی مشاهده نشده است.
@ir_blackcode
🎥 شرکت متا به یک پژوهشگر امنیتی به نام رونی کی روی، بهدلیل کشف یک آسیبپذیری مهم در سامانه پشتیبانی خود، ۷۸ هزار دلار جایزه باگ پرداخت کرد. این نقص امنیتی میتوانست دسترسی غیرمجاز به ایمیلها، گفتوگوهای پشتیبانی، جزئیات پروندهها و برخی اطلاعات کاربران را فراهم کند.
🎤این آسیبپذیری در ژانویه ۲۰۲۶ گزارش شد، متا آن را در آوریل برطرف کرد و اعلام شده است که هیچ نشانهای از سوءاستفاده از این نقص پیش از انتشار وصلههای امنیتی مشاهده نشده است.
@ir_blackcode
👍2🔥1