🧨 Network Tarpitting
(کند کردن حمله با فریب؛ وقتی هکر تو باتلاق گیر میکنه!)
🔹@ir_blackcode
(کند کردن حمله با فریب؛ وقتی هکر تو باتلاق گیر میکنه!)
تا حالا فکر کردین به جای بستن در به روی هکر، بذاری بیاد تو ولی انقدر آهسته جواب بدی که دیگه کلافه بشه بره؟ به این میگن Tarpitting. یعنی حملهکننده رو تو یه باتلاق مجازی گیر میندازی!
---
🧠 ماجرا چیه؟
هکر عادت داره سریع نتیجه بگیره. پورت اسکن میکنه، باید جواب سریع بگیره. حمله پسورد میکنه، باید زود جواب ببینه. حالا تو میآی پورت رو باز میذاری ولی:
· به هر درخواست با تأخیر ۱۰ ثانیه جواب میدی
· نصفه جواب میدی
· گاهی اشتباه جواب میدی
· تازه باهاش بازی میکنی!
---
🛠 انواع Tarpit:
۱. TCP Tarpit:
یه پورت باز میذاری. هکر وصل میشه. سرور جواب میده "دیتا بگیر". هکر میگه "بفرست". تو میگی "صبر کن"... همین! تا ابد منتظر میمونه!
ابزار: LaBrea معروفترین تارپیت دنیا.
۲. HTTP Tarpit:
به یه وب سرور جعلی وصل میشه. یه عالمه کوکی براش میفرستی، صفحه رو قطعه قطعه میدی، جاوااسکریپت بینهایت لود میکنه. مرورگر هکر کرش میکنه!
۳. SSH Tarpit:
یه سرور SSH جعلی میذاری. هکر با هزار تا پسورد سعی میکنه. تو هر بار میگی "پسورد غلطه" ولی با تأخیر ۵ ثانیه. بعد از ۱۰۰۰ بار امتحان، دیگه پیر شده!
۴. SMTP Tarpit (مخصوص هرزنامه):
هرزنامهفرست وصل میشه به میل سرورت. تو آهسته آهسته جواب میدی. اونم معطل میمونه تا تایم اوت بخوره. نتیجه: ربات اسپمر از کار میافته.
---
📊 ابزارای معروف:
ابزار نوع کاربرد
LaBrea TCP Tarpit گیر انداختن اسکنرها
Endlessh SSH Tarpit کلافه کردن هکرای SSH
SlowLoris HTTP Slow Attack حمله کند به سرور (سمت هکر!)
Tarpit.py Python تارپیت ساده و شخصیسازی
---
🛡️ نصب و اجرای Endlessh (SSH Tarpit):
bash
sudo apt install endlessh
sudo systemctl start endlessh
حالا پورت ۲۲ رو میذاری برای Endlessh، پورت اصلی SSH رو میبری یه جای دیگه. هر کی بخواد پسورد بزنه، میافته تو تله!
---
🔥 سناریوی واقعی:
یه شرکت رو در نظر بگیر. روزی ۱۰۰۰ تا اسکن از چین و روسیه میاد. همه میخوان پسورد SSH رو پیدا کنن. مدیر شبکه میآد:
· SSH اصلی رو میبره پورت ۲۲۲۲
· پورت ۲۲ رو میده به Endlessh
· حالا هر کی به پورت ۲۲ وصل بشه، میافته تو باتلاق
نتیجه: رباتهای هکر تا ۱۰ دقیقه معطل میشن تا قطع شن. دیگه کسی نمیاد سراغ این شرکت!
---
📌 جمعبندی:
· تارپیت = گیر انداختن هکر در باتلاق کندی
· LaBrea برای TCP، Endlessh برای SSH
· هکرا از کندی متنفرن، باهاشون بازی کن
· به جای بستن در، بذار تو باتلاق گیر کنن
---
#NetworkTarpitting #Tarpit #LaBrea #Endlessh #SSHTarpit #HTTPTarpit #SMTPTarpit #Honeypot #CyberDeception #NetworkSecurity #SlowLoris #DDoS #PenTesting #RedTeam #BlueTeam #CyberDefense #ThreatHunting #IntrusionDetection #SSHSecurity #PortHoneypot #باتلاق_شبکه #تارپیت #سراب_شبکه #فریب_هکر #امنیت_شبکه #آموزش_امنیت #دفاع_شبکه
---
🔹@ir_blackcode
❤9🔥1
💀 Evil Twin Attack
(وقتی وایفای آشنا یه دامه!)
کانال کدسیاه
🔹@ir_blackcode
(وقتی وایفای آشنا یه دامه!)
تا حالا رفتی کافینت، وایفای رو نگاه کردی دیدی دو تا "کافه_نت" هست؟ یه مال واقعیه، یه مال منه! این میشه Evil Twin. برادر دوقلوی شیطون!
---
🧠 ماجرا چیه؟
من یه access point میذارم با اسم وایفای خودت. مثل:
· "کافهنت"
· "هتل_پارسیان"
· "مهمان_رایگان"
تو وصل میشی به من. منم:
· همه ترافیکتو میبینم
· پسوردهایی که میدی رو ذخیره میکنم
· تو رو میبرم به سایتای جعلی
· بدافزار میندازم تو گوشی و لپتاپت
---
🛠 ابزارای اجرا:
ابزار کاربرد سطح
airbase-ng ساخت AP جعلی متوسط
fluxion Evil Twin + captive portal حرفهای
wifiphisher فیشینگ وایفای حرفهای
mana toolkit ابزار کامل حرفهای
---
🔥 روش اجرا با fluxion (ساده ولی ترسناک):
git clone https://github.com/FluxionNetwork/fluxion
cd fluxion
./fluxion.sh
بعد:
1. انتخاب کن کارت شبکهات رو
2. انتخاب کن شبکه هدف رو (مثلاً "کافه_نت")
3. صبر کن تا دوقلوش ساخته بشه
4. به شبکه واقعی حمله کن تا همه کات شن
5. مردم خودشون میان به دوقلوی تو وصل میشن
6. صفحه جعلی پسورد براشون میاری، پسورد واقعی وایفای رو میدن!
---
🛡️ چطور بفهمیم گیر نیفتادیم؟
روش اول: چک کردن MAC address
تو گوشی یا لپتاپ ببین MAC آدرس access point چیه. دو تا AP با اسم یکسان ولی MAC متفاوت؟ یعنی یکی دوقلوی شیطونه!
روش دوم: ابزار WiFi Guardian
اپلیکیشنایی هستن که شبکههای جعلی رو شناسایی میکنن.
روش سوم: از VPN استفاده کن
حتماً VPN! حتی اگه به AP منم وصل شی، ترافیکت رمز میشه.
---
🛡️ چطور از خودمون محافظت کنیم؟
برای کاربرا:
· همیشه از VPN استفاده کن، حتی تو خونه
· قبل از وصل شدن، از کافه یا هتل بپرس اسم دقیق وایفای چیه
· اگه دو تا اسم تکراری دیدی، به هیچکدوم وصل نشو
· روی گوشی "auto-connect" رو خاموش کن
برای ادمینا:
· از WPA2-Enterprise با 802.1X استفاده کن (هر کاربر یوزرنیم و پسورد خودشو داره)
· از certificate برای احراز هویت استفاده کن
· به مشتریهات آموزش بده به شبکههای تکراری اعتماد نکنن
---
#EvilTwin #WiFiHacking #Fluxion #Wifiphisher #WirelessSecurity #RogueAP #ManInTheMiddle #MITM #WiFiPhishing #CaptivePortal #NetworkSecurity #CyberSecurity #RedTeaming #PenTesting #EthicalHacking #WiFiAttack #KaliLinux #AircrackNg #VPN #WPA2Enterprise #8021X #هک_وای_فای #دوقلوی_شیطون #امنیت_وای_فای #کافی_نت #امنیت_شبکه #آموزش_هک
---
کانال کدسیاه
🔹@ir_blackcode
❤3🔥2👍1