BlackCode | کد سیاه
3.26K subscribers
142 photos
24 videos
75 files
108 links
Download Telegram
🧨 Network Tarpitting

(کند کردن حمله با فریب؛ وقتی هکر تو باتلاق گیر می‌کنه!)


تا حالا فکر کردین به جای بستن در به روی هکر، بذاری بیاد تو ولی انقدر آهسته جواب بدی که دیگه کلافه بشه بره؟ به این میگن Tarpitting. یعنی حمله‌کننده رو تو یه باتلاق مجازی گیر میندازی!

---

🧠 ماجرا چیه؟

هکر عادت داره سریع نتیجه بگیره. پورت اسکن می‌کنه، باید جواب سریع بگیره. حمله پسورد می‌کنه، باید زود جواب ببینه. حالا تو می‌آی پورت رو باز می‌ذاری ولی:

· به هر درخواست با تأخیر ۱۰ ثانیه جواب می‌دی
· نصفه جواب می‌دی
· گاهی اشتباه جواب می‌دی
· تازه باهاش بازی می‌کنی!

---

🛠 انواع Tarpit:

۱. TCP Tarpit:
یه پورت باز می‌ذاری. هکر وصل می‌شه. سرور جواب می‌ده "دیتا بگیر". هکر می‌گه "بفرست". تو می‌گی "صبر کن"... همین! تا ابد منتظر می‌مونه!

ابزار: LaBrea معروف‌ترین تارپیت دنیا.

۲. HTTP Tarpit:
به یه وب سرور جعلی وصل می‌شه. یه عالمه کوکی براش می‌فرستی، صفحه رو قطعه قطعه می‌دی، جاوااسکریپت بی‌نهایت لود می‌کنه. مرورگر هکر کرش می‌کنه!

۳. SSH Tarpit:
یه سرور SSH جعلی می‌ذاری. هکر با هزار تا پسورد سعی می‌کنه. تو هر بار می‌گی "پسورد غلطه" ولی با تأخیر ۵ ثانیه. بعد از ۱۰۰۰ بار امتحان، دیگه پیر شده!

۴. SMTP Tarpit (مخصوص هرزنامه):
هرزنامه‌فرست وصل می‌شه به میل سرورت. تو آهسته آهسته جواب می‌دی. اونم معطل می‌مونه تا تایم اوت بخوره. نتیجه: ربات اسپمر از کار می‌افته.

---

📊 ابزارای معروف:

ابزار نوع کاربرد
LaBrea TCP Tarpit گیر انداختن اسکنرها
Endlessh SSH Tarpit کلافه کردن هکرای SSH
SlowLoris HTTP Slow Attack حمله کند به سرور (سمت هکر!)
Tarpit.py Python تارپیت ساده و شخصی‌سازی

---

🛡️ نصب و اجرای Endlessh (SSH Tarpit):
bash
sudo apt install endlessh
sudo systemctl start endlessh

حالا پورت ۲۲ رو می‌ذاری برای Endlessh، پورت اصلی SSH رو می‌بری یه جای دیگه. هر کی بخواد پسورد بزنه، می‌افته تو تله!

---

🔥 سناریوی واقعی:

یه شرکت رو در نظر بگیر. روزی ۱۰۰۰ تا اسکن از چین و روسیه میاد. همه می‌خوان پسورد SSH رو پیدا کنن. مدیر شبکه می‌آد:

· SSH اصلی رو می‌بره پورت ۲۲۲۲
· پورت ۲۲ رو می‌ده به Endlessh
· حالا هر کی به پورت ۲۲ وصل بشه، می‌افته تو باتلاق

نتیجه: ربات‌های هکر تا ۱۰ دقیقه معطل می‌شن تا قطع شن. دیگه کسی نمیاد سراغ این شرکت!

---

📌 جمع‌بندی:

· تارپیت = گیر انداختن هکر در باتلاق کندی
· LaBrea برای TCP، Endlessh برای SSH
· هکرا از کندی متنفرن، باهاشون بازی کن
· به جای بستن در، بذار تو باتلاق گیر کنن

---

#NetworkTarpitting #Tarpit #LaBrea #Endlessh #SSHTarpit #HTTPTarpit #SMTPTarpit #Honeypot #CyberDeception #NetworkSecurity #SlowLoris #DDoS #PenTesting #RedTeam #BlueTeam #CyberDefense #ThreatHunting #IntrusionDetection #SSHSecurity #PortHoneypot #باتلاق_شبکه #تارپیت #سراب_شبکه #فریب_هکر #امنیت_شبکه #آموزش_امنیت #دفاع_شبکه

---



🔹@ir_blackcode
9🔥1
💀 Evil Twin Attack

(وقتی وای‌فای آشنا یه دامه!)


تا حالا رفتی کافی‌نت، وای‌فای رو نگاه کردی دیدی دو تا "کافه_نت" هست؟ یه مال واقعیه، یه مال منه! این میشه Evil Twin. برادر دوقلوی شیطون!

---

🧠 ماجرا چیه؟

من یه access point می‌ذارم با اسم وای‌فای خودت. مثل:

· "کافه‌نت"
· "هتل_پارسیان"
· "مهمان_رایگان"

تو وصل می‌شی به من. منم:

· همه ترافیکتو می‌بینم
· پسوردهایی که می‌دی رو ذخیره می‌کنم
· تو رو می‌برم به سایتای جعلی
· بدافزار می‌ندازم تو گوشی و لپتاپت

---

🛠 ابزارای اجرا:

ابزار کاربرد سطح
airbase-ng ساخت AP جعلی متوسط
fluxion Evil Twin + captive portal حرفه‌ای
wifiphisher فیشینگ وای‌فای حرفه‌ای
mana toolkit ابزار کامل حرفه‌ای

---

🔥 روش اجرا با fluxion (ساده ولی ترسناک):

git clone https://github.com/FluxionNetwork/fluxion
cd fluxion
./fluxion.sh
بعد:

1. انتخاب کن کارت شبکه‌ات رو
2. انتخاب کن شبکه هدف رو (مثلاً "کافه_نت")
3. صبر کن تا دوقلوش ساخته بشه
4. به شبکه واقعی حمله کن تا همه کات شن
5. مردم خودشون میان به دوقلوی تو وصل می‌شن
6. صفحه جعلی پسورد براشون می‌اری، پسورد واقعی وای‌فای رو می‌دن!

---

🛡️ چطور بفهمیم گیر نیفتادیم؟

روش اول: چک کردن MAC address
تو گوشی یا لپتاپ ببین MAC آدرس access point چیه. دو تا AP با اسم یکسان ولی MAC متفاوت؟ یعنی یکی دوقلوی شیطونه!

روش دوم: ابزار WiFi Guardian
اپلیکیشنایی هستن که شبکه‌های جعلی رو شناسایی می‌کنن.

روش سوم: از VPN استفاده کن
حتماً VPN! حتی اگه به AP منم وصل شی، ترافیکت رمز میشه.

---

🛡️ چطور از خودمون محافظت کنیم؟

برای کاربرا:

· همیشه از VPN استفاده کن، حتی تو خونه
· قبل از وصل شدن، از کافه یا هتل بپرس اسم دقیق وای‌فای چیه
· اگه دو تا اسم تکراری دیدی، به هیچکدوم وصل نشو
· روی گوشی "auto-connect" رو خاموش کن

برای ادمینا:

· از WPA2-Enterprise با 802.1X استفاده کن (هر کاربر یوزرنیم و پسورد خودشو داره)
· از certificate برای احراز هویت استفاده کن
· به مشتریهات آموزش بده به شبکه‌های تکراری اعتماد نکنن

---

#EvilTwin #WiFiHacking #Fluxion #Wifiphisher #WirelessSecurity #RogueAP #ManInTheMiddle #MITM #WiFiPhishing #CaptivePortal #NetworkSecurity #CyberSecurity #RedTeaming #PenTesting #EthicalHacking #WiFiAttack #KaliLinux #AircrackNg #VPN #WPA2Enterprise #8021X #هک_وای_فای #دوقلوی_شیطون #امنیت_وای_فای #کافی_نت #امنیت_شبکه #آموزش_هک

---

کانال کدسیاه
🔹@ir_blackcode
3🔥2👍1