tgindex
‹ NetWork & Security ›

‹ NetWork & Security ›

Статистика
@DrSecComперсидский
Последний пост
14 авг.
Последнее чтение
13 авг.
Постов за неделю
10
Всего постов
113
Тип
открытый
Язык
персидский
В каталоге с
13 авг.
Подписчики
36 762
−7 за 3 дн.
Сутки
−9
−0,02%
Неделя
 
Месяц
 
Просмотров на пост
1 537
40 постов
Вовлечённость
4,2%
к подписчикам
Постов в день
1,4
всего 113
Упоминаний
1
каналов
Охват размещения
оценка
1/24сутки в ленте
1 333
1/48двое суток
1 527
1/72трое суток
1 647

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • видео или голосовое, без подписи

  • به مناسبت 2 ساله شدن عمر چنلمون چنل های VIP که قیمت یک میلیون هست به 100 نفر اول رایگان میدیم و بعد از 100 نفر به طور خودکار لینک باطل میشه جوین بدین👇👇👇 https://t.me/addlist/9R0djKnGBS8wN2I0

  • مفاهیم اصلی شبکه @drseccom

  • 13 авг.177из ads_its

    جمینای پرو ۱۸ ماهه رو اکانت خودتون، بدون نیاز به ورود به اکانت فقط ۳۰۰ تومن! با تحویل خودکار و آنی! اینجا همه چیز ارزونه👇😅 👋 https://bird.ir/product/gemini 🤩 @Birdirch | پرنده‌ها مرز نمی‌شناسن

  • 13 авг.19удалён 13 авг.

    🟩 آموزش هک و امنیت 🟩 اولین قدم هک خلاقیت شماس ! آموزش هک گوشی 💻 چنل تلگرامی ⏬ https://t.me/Dejban_Academy/181

  • 13 авг.36удалён 13 авг.

    کانال VIP به مناسبت تولد ادمین رایگان شد🌹 قیمت اصلی : 299 هزار تومان عضویت در کانال VIP

  • 13 авг.41из tablistchудалён 13 авг.

    کانال VIP به مناسبت تولد ادمین رایگان شد🌹 قیمت اصلی : 299 هزار تومان عضویت در کانال VIP

  • 11 авг.1 70728

    وقتی یه سایت یا سرور رو باز می‌کنی، بسته‌های اطلاعاتی مستقیم به مقصد نمی‌رسن. معمولاً از چندین روتر بین راه عبور می‌کنن تا به مقصد برسن. Traceroute ابزاریه که همین مسیر رو مرحله‌به‌مرحله پیدا می‌کنه و نشون می‌ده بسته از چه روترهایی رد شده. ترفند اصلی Traceroute استفاده از مقدار TTL (Time To Live) داخل هدر بسته‌های IP هست. TTL یه عددیه که مشخص می‌کنه بسته حداکثر از چند روتر اجازه عبور داره. هر بار که بسته از یک روتر رد می‌شه، اون روتر مقدار TTL رو یک واحد کم می‌کنه. اگر TTL به صفر برسه، روتر بسته رو دور می‌اندازه و یک پیام ICMP Time Exceeded برای فرستنده ارسال می‌کنه. Traceroute دقیقاً از همین رفتار استفاده می‌کنه. اول یک بسته با TTL برابر 1 می‌فرسته. اولین روتر TTL رو صفر می‌کنه، بسته رو حذف می‌کنه و پیام ICMP برمی‌گردونه. از روی آدرس IP اون پیام، Traceroute می‌فهمه اولین روتر مسیر کیه بعد دوباره همون بسته رو این بار با TTL برابر 2 می‌فرسته. بسته از روتر اول رد می‌شه، به روتر دوم می‌رسه، اونجا TTL صفر می‌شه و روتر دوم پیام ICMP برمی‌گردونه. این بار Traceroute آدرس روتر دوم رو ثبت می‌کنه. این فرآیند همین‌طور ادامه پیدا می‌کنه؛ TTL می‌شه 3، 4، 5 و... تا در نهایت بسته به مقصد اصلی برسه. وقتی بسته به مقصد رسید، بسته به سیستم‌عامل و نوع پروتکل، مقصد به‌جای Time Exceeded یک پیام دیگه مثل ICMP Echo Reply یا ICMP Port Unreachable ارسال می‌کنه و Traceroute متوجه می‌شه که مسیر کامل شده. کنار هر روتر معمولاً سه زمان (RTT) هم نمایش داده می‌شه. دلیلش اینه که Traceroute برای هر مرحله معمولاً سه بسته ارسال می‌کنه تا بتونه تأخیر شبکه رو دقیق‌تر اندازه بگیره. اگر یکی از زمان‌ها بیشتر باشه یا اصلاً جواب نده، ممکنه به خاطر شلوغی شبکه، محدودیت پاسخ‌دهی ICMP یا فایروال باشه و الزاماً به معنی خرابی مسیر نیست. گاهی هم به‌جای IP یا زمان پاسخ، علامت * * * می‌بینی. این یعنی اون روتر به درخواست Traceroute پاسخ نداده؛ ممکنه ICMP رو فیلتر کرده باشه، پاسخ‌دهی رو محدود کرده باشه یا اصلاً برای مسائل امنیتی اطلاعاتش رو نمایش نده. یه نکته جالب هم اینه که Traceroute در سیستم‌عامل‌های مختلف یکسان کار نمی‌کنه. در Linux و macOS به‌صورت پیش‌فرض از بسته‌های UDP استفاده می‌شه، ولی در Windows دستور tracert از بسته‌های ICMP Echo Request استفاده می‌کنه. با این حال، ایده اصلی در همه آن‌ها یکیه: افزایش تدریجی مقدار TTL و تحلیل پاسخ روترهای بین مسیر. به همین دلیل Traceroute یکی از مهم‌ترین ابزارهای عیب‌یابی شبکه است؛ چون خیلی سریع مشخص می‌کند بسته‌ها دقیقاً از چه مسیرهایی عبور می‌کنند، در کدام نقطه تأخیر زیاد شده، کجا Packet Loss رخ داده یا در چه بخشی از مسیر ارتباط قطع شده است.

  • 11 авг.1 5352из hashtagads_view

    ↗️ دوره جامع علم داده (Data Science) 🧠 از مفاهیم پایه تا پروژه‌های واقعی 🐍 به همراه آموزش Python و SQL Server 👥 دوره آنلاین #علم_داده مناسب برای: ✅ دانشجوها ✅تحلیلگران داده ✅کارکنان واحدهای تخصصی و ⭐️ افرادی که دنبال تغییر مسیر شغلی به دنیای تحلیلگری داده و دیتاساینس هستن 📌 مشاوره رایگان + مشاهده جزئیات دوره: 👉 https://httb.ir/7BSiH 🎓 گواهینامه معتبر مؤسسه توسعه --- 📈 جمع‌بندی سریع: 🌐 دوره آنلاین ✅ شروع با مفاهیم پایه 👈 یادگیری ماشین Python، (ML) و شبکه‌های عصبی 🔥 آموزش با Case Study ها و تحلیل‌ها از صنایع و حوزه‌های متعدد

  • 11 авг.1 535из Netwo0rk

    видео или голосовое, без подписи

  • 10 авг.1 629312

    حمله Deauth (Deauthentication Attack) چیه؟ این حمله یکی از ساده‌ترین و مؤثرترین حملات وایرلس (WiFi) هست. تو این حمله، هکر با ارسال فریم‌های Deauthentication جعلی به روتر یا دستگاه‌های متصل، باعث می‌شه که شبکه فکر کنه دستگاه خودش خواسته قطع بشه. در نتیجه دستگاه فوراً از شبکه Disconnect می‌شه. چرا این حمله انقدر خطرناکه؟ - خیلی سریع انجام می‌شه (چند ثانیه) - نیاز به تجهیزات خیلی گرون نداره (با کارت شبکه معمولی که حالت Monitor بشه و یا ار برد توسعه مجهز ب wifi مثل esp ووووو) - هیچ رمز عبور یا کلید امنیتی رو هک نمی‌کنه، فقط ارتباط رو قطع می‌کنه - می‌تونه برای DoS (قطع کردن اینترنت دیگران) یا مرحله اول حملات بزرگ‌تر استفاده بشه (مثلاً گرفتن Handshake برای کراک کردن WPA2) خلاصه عملکرد: هکر فریم Deauth رو به اسم روتر به دستگاه می‌فرسته یا برعکس (به اسم دستگاه به روتر). هر دو طرف فکر می‌کنن طرف مقابل گفته «برو قطع شو!» و ارتباط قطع می‌شه. این حمله روی تمام شبکه‌های WiFi (حتی WPA3 در بعضی حالت‌ها) کار می‌کنه چون مدیریت فریم‌های Deauth در پروتکل 802.11 به صورت پیش‌فرض رمزنگاری نشده.

  • 10 авг.1 472из virakcloud

    ☁️ 24 ساعت تست رایگان سرور ابری ویراک، حالا با اعتبار هدیه بیشتر! اگر قصد راه‌اندازی یا تمدید سرویس‌های ابری خود را دارید، الان بهترین زمان است. ✨ تا پایان مردادماه: 🎁 15% شارژ بیشتر هدیه روی اولین واریزی 🎁 10% شارژ بیشتر هدیه روی تمام واریزی‌های بعدی 🎁 24 ساعت تست رایگان فرقی نمی‌کند اولین بار است که ویراک را انتخاب می‌کنید یا از قبل همراه ما بوده‌اید؛ با هر شارژ، اعتبار بیشتری دریافت می‌کنید و همان زیرساخت قدرتمند را با هزینه کمتر در اختیار خواهید داشت. برای دریافت کد تست رایگان کلمه *«تست»* رو به آیدی زیر ارسال کنید. https://t.me/cloud_virak 👇 پس از دریافت کد تست رایگان وارد پنل VirakCloud شوید ، کد تخفیف خود را وارد نمایید و ابرک خود را بسازید: 🔗 https://B2n.ir/qy4432 ☎️ 02191555530

  • 10 авг.1 584из Netwo0rk

    видео или голосовое, без подписи

  • 9 авг.1 792213

    وقتی اسم یه دامنه مثل google.com یا example.com رو می‌بینی، شاید برات سوال بشه که این دامنه مال کیه؟ کی ثبتش کرده؟ چه زمانی ثبت شده؟ کی منقضی میشه؟ روی چه DNSهایی تنظیم شده؟ یا حتی پشتش چه شرکتی قرار داره؟ اینجاست که WHOIS به دردت می‌خوره. WHOIS یه سرویس قدیمیه که اطلاعات ثبت دامنه‌ها و تا حدی آدرس‌های IP رو نگهداری می‌کنه و بهت اجازه میده اطلاعات مربوط به مالکیت و وضعیت یه دامنه یا IP رو ببینی. البته امروزه به خاطر قوانین حفظ حریم خصوصی مثل GDPR، اطلاعات شخصی مالک دامنه‌ها معمولاً مخفی شده و دیگه مثل گذشته اسم، ایمیل یا شماره تماس صاحب دامنه رو نمی‌بینی. از نظر فنی، وقتی یه دامنه ثبت میشه، اطلاعاتش داخل دیتابیس رجیسترار (Registrar) و رجیستری (Registry) ذخیره میشه. رجیسترار همون شرکتیه که دامنه رو ازش خریدی و رجیستری سازمانیه که اطلاعات دامنه‌های یه پسوند خاص مثل .com یا .net رو مدیریت می‌کنه. وقتی درخواست WHOIS می‌فرستی، کلاینت WHOIS به سرور مربوطه وصل میشه و اطلاعات ثبت اون دامنه یا IP رو دریافت می‌کنه. داخل خروجی WHOIS معمولاً اطلاعاتی مثل Registrar، تاریخ ثبت دامنه (Creation Date)، تاریخ انقضا (Expiration Date)، آخرین زمان بروزرسانی، Name Serverها، وضعیت دامنه (Domain Status) و گاهی اطلاعات تماس مالک نمایش داده میشه. وضعیت دامنه هم خیلی مهمه؛ مثلاً اگر عبارت‌هایی مثل clientTransferProhibited یا clientUpdateProhibited رو ببینی یعنی دامنه برای جلوگیری از انتقال یا تغییرات غیرمجاز قفل شده که یه قابلیت امنیتیه. از دید شبکه و امنیت، WHOIS یکی از اولین ابزارهای مرحله Reconnaissance یا جمع‌آوری اطلاعاته. قبل از اینکه بخوای یه دامنه یا سرور رو بررسی کنی، معمولاً اول WHOIS می‌گیری تا بفهمی دامنه چند ساله ثبت شده، کی منقضی میشه، روی چه Name Serverهایی قرار داره یا اصلاً متعلق به چه رجیستراریه. مثلاً اگر یه سایت مشکوک پیدا کردی و دیدی دامنه فقط دو روز پیش ثبت شده، این می‌تونه یکی از نشونه‌های فیشینگ یا کلاهبرداری باشه. یا اگر یه سایت از دسترس خارج شده، با WHOIS می‌تونی بفهمی شاید اصلاً دامنه منقضی شده و تمدید نشده باشه. برای آدرس‌های IP هم WHOIS اطلاعات متفاوتی میده. مثلاً مشخص می‌کنه اون IP متعلق به کدوم سازمان، دیتاسنتر یا ISP هست، توسط کدوم Regional Internet Registry (RIR) مثل RIPE NCC، ARIN یا APNIC مدیریت میشه و محدوده IP به چه شرکتی اختصاص داده شده. این اطلاعات موقع بررسی حملات، تحلیل لاگ‌ها یا شناسایی منبع ترافیک خیلی کاربردیه. اگر روی لینوکس باشی، فقط کافیه این دستور رو اجرا کنی: whois example.com یا برای یک IP: whois 8.8.8.8 البته یه نکته مهم اینه که WHOIS با DNS فرق داره. DNS فقط دامنه رو به IP تبدیل می‌کنه، ولی WHOIS اطلاعات ثبتی و مالکیت دامنه یا IP رو نشون میده. یعنی DNS میگه این دامنه روی چه IP قرار داره، اما WHOIS میگه این دامنه کی ثبت شده، توسط چه شرکتی مدیریت میشه، چه زمانی منقضی میشه و وضعیت ثبتش چطوره. در کل، WHOIS یه ابزار ساده ولی فوق‌العاده کاربردیه که هم مدیران شبکه، هم کارشناسان امنیت، هم تحلیلگرهای تهدید و هم متخصص‌های تست نفوذ تقریباً هر روز ازش استفاده می‌کنن. چون فقط با چند ثانیه بررسی، اطلاعات ارزشمندی درباره هویت، سابقه، وضعیت و مالکیت یه دامنه یا IP بهت میده و می‌تونه نقطه شروع خیلی خوبی برای عیب‌یابی، تحلیل امنیتی و جمع‌آوری اطلاعات باشه. https://whois.domaintools.com @DrSecCom

  • 9 авг.1 6665из hashtagads

    🌎 اگر می‌خواهی وارد دنیای شبکه شوی، CCNA 200-301 بهترین نقطه شروع است. ✔️در دوره CCNA سماتک با تدریس استاد سینا روزبه ، مفاهیم Routing، Switching، IP، امنیت شبکه و عیب‌یابی را به‌صورت عملی یاد می‌گیری و برای ورود به بازار کار یا ادامه مسیر تا CCNP آماده می‌شوی. __ 💢 دوره حضوری/آنلاین CCNA 200-301 🔆شروع از 19 مرداد ⏱️روزهای شنبه و دوشنبه 16:30 الی 20:30 🌀استاد: سینا روزبه 👈پیش نیاز: شرکت در دوره +Network 👀 سرفصل دوره + ثبت نام 📞تلفن ثبت نام: 02188738394 📣 هر سوالی داری از @sematecr بپرس ✅لذت پیشرفت را تجربه کنیم 🔰سماتک، مرکز آموزش‌های تخصصی IT 🚀@sematecofficial

  • 9 авг.1 63010

    📧 ایمیل‌سرور چیه و چطوری کار می‌کنه؟ ایمیل‌سرور رو اگه خیلی ساده بخوایم بگیم، یه سروره که مسئول ارسال، دریافت، انتقال و ذخیره ایمیل‌هاست. مثلاً فرض کن یه شرکت دامنه "example.com" داره و ایمیل‌هایی مثل "ali@example.com" یا "support@example.com" ساخته؛ اینجا ایمیل‌سرور باید کاری کنه که وقتی کسی به این آدرس‌ها ایمیل می‌فرسته، ایمیل به سرور درست برسه، داخل Mailbox کاربر ذخیره بشه و کاربر هم بتونه با گوشی، Outlook یا Thunderbird بهش دسترسی داشته باشه. حالا پشت صحنه چندتا سرویس با هم کار می‌کنن. مهم‌ترینشون SMTP هست که وظیفه ارسال و انتقال ایمیل رو داره. مثلاً وقتی از Gmail برای "ali@example.com" ایمیل می‌فرستی، سرور Gmail باید ایمیل رو از طریق SMTP به Mail Server دامنه "example.com" برسونه. اینجا DNS وارد داستان می‌شه. سرور Gmail از DNS می‌پرسه: «ایمیل‌های "example.com" رو باید به کدوم سرور تحویل بدم؟» DNS با استفاده از MX Record آدرس Mail Server رو مشخص می‌کنه؛ مثلاً: "example.com → MX → mail.example.com" بعد "mail.example.com" هم با یک A Record به IP سرور وصل می‌شه و ارتباط SMTP با اون سرور برقرار می‌شه. وقتی ایمیل به سرور مقصد رسید، داخل Mailbox کاربر ذخیره می‌شه. حالا کاربر برای دیدن ایمیل‌ها معمولاً از IMAP استفاده می‌کنه. مثلاً Outlook یا گوشی به Mail Server وصل می‌شه، ایمیل‌های داخل Mailbox رو می‌خونه و تغییراتی مثل Read، Delete یا Move رو روی خود سرور انجام می‌ده. POP3 هم برای دریافت ایمیل استفاده می‌شه ولی بیشتر مدل دانلود ایمیل به سمت کلاینت رو داره و برای استفاده هم‌زمان چند دستگاه، IMAP معمولاً انتخاب بهتریه. پس مسیر کلی یه ایمیل تقریباً این شکلیه: فرستنده → SMTP → DNS/MX → Mail Server مقصد → Mailbox → IMAP → گیرنده 📩 حالا اگه بخوای خودت یه Mail Server راه بندازی، یکی از سناریوهای معروف اینه که یه Ubuntu Server داشته باشی و روی اون Postfix + Dovecot نصب کنی. Postfix بخش SMTP و ارسال/دریافت ایمیل رو مدیریت می‌کنه و Dovecot معمولاً برای IMAP و دسترسی کاربران به Mailbox استفاده می‌شه. مثلاً فرض کن: "Domain: example.com" "Mail Server: mail.example.com" "Public IP: 203.0.113.10" اول DNS رو تنظیم می‌کنی؛ برای "mail.example.com" یک A Record می‌سازی و بعد برای دامنه "example.com" یک MX Record قرار می‌دی که مشخص کنه Mail Server دامنه کجاست. بعد روی Ubuntu، Postfix و Dovecot رو نصب و تنظیم می‌کنی، Mailbox کاربران رو می‌سازی و ارتباطات رو با TLS/SSL امن می‌کنی. ولی اینجا یه نکته خیلی مهم وجود داره؛ راه‌اندازی Mail Server فقط نصب چندتا پکیج نیست. اگه بخوای سرورت واقعاً روی اینترنت قابل اعتماد باشه، باید Reverse DNS یا PTR، SPF، DKIM و DMARC رو هم درست تنظیم کنی. 🔹 SPF مشخص می‌کنه چه سرورهایی اجازه دارن از طرف دامنه تو ایمیل ارسال کنن. 🔹 DKIM روی ایمیل‌ها امضای دیجیتال می‌ذاره تا سرور مقصد بتونه اعتبار پیام رو بررسی کنه. 🔹 DMARC هم سیاست برخورد با ایمیل‌هایی رو مشخص می‌کنه که SPF یا DKIM اون‌ها درست نیست. 🔹 PTR / Reverse DNS هم باعث می‌شه IP سرور به نام معتبر Mail Server برگرده و برای اعتبار ایمیل خیلی مهمه. پورت‌های مهم Mail Server هم معمولاً اینان: "25" → SMTP بین Mail Serverها "587" → ارسال ایمیل توسط کاربران "465" → SMTP روی TLS "993" → IMAPS "995" → POP3S یه مورد خیلی مهم دیگه هم Open Relay هست. یعنی سرورت نباید طوری تنظیم بشه که هر کسی از اینترنت بتونه بیاد و از سرور تو برای ارسال ایمیل استفاده کنه؛ چون خیلی سریع تبدیل می‌شی به منبع Spam و احتمال Blacklist شدن IP سرورت بالاست. در کنار اینا برای یه Mail Server واقعی باید Firewall، Anti-Spam، Rate Limiting، Monitoring، Logging و Backup هم داشته باشی. پس اگه بخوای کل داستان رو خیلی ساده تو ذهنت نگه داری: SMTP = ارسال و انتقال ایمیل IMAP = دسترسی به ایمیل‌های روی سرور DNS/MX = پیدا کردن Mail Server مقصد Postfix = موتور SMTP Dovecot = دسترسی به Mailbox SPF/DKIM/DMARC = اعتبارسنجی و ضد جعل ایمیل TLS = رمزنگاری ارتباط PTR = اعتبار و Reverse DNS سرور در نهایت مسیر کامل تقریباً اینه: User → SMTP → DNS → MX → Mail Server → بررسی امنیتی → Mailbox → IMAP → User 📧 @DrSecCom

  • 9 авг.1 6761из hashtagads

    ☁️ خانه‌ای میان ابرها ☁️ دیتاسنتر جدید آروان‌کلاد در اهواز با نام «قیصر» راه‌اندازی شد. 📍 با اضافه شدن ریجن ایران جنوب غرب، زیرساخت ابری آروان‌کلاد اکنون در سه ریجن در ایران در دسترس است. 💡 برای افزایش پایداری، دسترس‌پذیری بیش‌تر و پیاده‌سازی معماری چند شهری سرورهای خود را در دیتاسنتر قیصر بسازید و از ۲۰٪ تخفیف ویژه‌ی راه‌اندازی این دیتاسنتر بهره‌مند شوید: ✨ سخت‌افزار نسل پرمیوم 📍 ریجن جدید ایران جنوب غرب 🎁 ۲۰٪ تخفیف ویژه راه‌اندازی 📌 برای ساخت سرور قیصر با ۲۰٪ تخفیف ویژه به لینک زیر سر بزنید: https://r1c.ir/uga4p ☁️ @Arvancloud

  • 5 авг.2 114782

    دستورات کامل شبکه در ویندوز # 🌐 دستورات کامل شبکه در ویندوز (Windows Networking Commands) ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 مشاهده اطلاعات شبکه ━━━━━━━━━━━━━━━━━━━━━━ ipconfig نمایش اطلاعات IP، Gateway و کارت‌های شبکه ipconfig /all نمایش کامل اطلاعات شبکه شامل: - MAC Address - DHCP - DNS - Gateway - IP Address ipconfig /release آزاد کردن IP دریافت شده از DHCP ipconfig /renew دریافت IP جدید از DHCP ipconfig /flushdns پاک کردن Cache مربوط به DNS ipconfig /displaydns نمایش DNS Cache سیستم ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 تست ارتباط شبکه ━━━━━━━━━━━━━━━━━━━━━━ ping 8.8.8.8 بررسی ارتباط با یک مقصد و اندازه‌گیری Latency ping google.com تست DNS و ارتباط با دامنه ping -t 192.168.1.1 ارسال Ping به صورت مداوم ping -n 10 192.168.1.1 ارسال تعداد مشخص Ping ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 بررسی مسیر ارتباط (Routing) ━━━━━━━━━━━━━━━━━━━━━━ tracert google.com نمایش مسیر عبور Packet تا مقصد tracert -d google.com نمایش مسیر بدون تبدیل IP به نام pathping google.com ترکیب Tracert و Ping برای بررسی Packet Loss ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 مدیریت Route Table ━━━━━━━━━━━━━━━━━━━━━━ route print نمایش جدول Route سیستم route add اضافه کردن Route جدید route delete حذف Route route change تغییر Route موجود ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 مشاهده Connection های فعال ━━━━━━━━━━━━━━━━━━━━━━ netstat نمایش ارتباطات فعال شبکه netstat -a نمایش تمام Port های باز و Connection ها netstat -n نمایش IP و Port به صورت عددی netstat -ano نمایش: - Connection ها - Port ها - PID پردازش مربوطه netstat -b نمایش برنامه‌ای که Connection را ایجاد کرده ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 بررسی DNS ━━━━━━━━━━━━━━━━━━━━━━ nslookup google.com بررسی DNS و تبدیل Domain به IP nslookup -type=mx domain.com نمایش Mail Server های دامنه nslookup -type=ns domain.com نمایش Name Server ها ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 بررسی ARP Table ━━━━━━━━━━━━━━━━━━━━━━ arp -a نمایش جدول ARP arp -d * پاک کردن ARP Cache arp -s IP MAC ساخت Static ARP Entry ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 مدیریت کارت شبکه ━━━━━━━━━━━━━━━━━━━━━━ netsh interface show interface نمایش کارت‌های شبکه netsh interface ip show config نمایش تنظیمات IP Interface netsh interface ip set address تنظیم IP دستی netsh interface ip set dns تنظیم DNS دستی ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 فعال و غیرفعال کردن Network Adapter ━━━━━━━━━━━━━━━━━━━━━━ netsh interface set interface "Wi-Fi" admin=disable خاموش کردن کارت شبکه WiFi netsh interface set interface "Wi-Fi" admin=enable فعال کردن کارت شبکه ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 بررسی Firewall ویندوز ━━━━━━━━━━━━━━━━━━━━━━ netsh advfirewall show allprofiles نمایش وضعیت Firewall netsh advfirewall set allprofiles state off خاموش کردن Firewall netsh advfirewall set allprofiles state on روشن کردن Firewall ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 بررسی Port ها ━━━━━━━━━━━━━━━━━━━━━━ netstat -ano | findstr LISTENING نمایش Port های در حال Listen netstat -ano | findstr :443 بررسی Port خاص ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 تست Port با PowerShell ━━━━━━━━━━━━━━━━━━━━━━ Test-NetConnection google.com -Port 443 بررسی باز بودن یک Port روی مقصد Test-NetConnection 192.168.1.10 -Port 3389 تست پورت RDP ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 مدیریت Share و اتصال شبکه ━━━━━━━━━━━━━━━━━━━━━━ net use نمایش اتصال‌های شبکه net use \\server\share اتصال به Shared Folder net use * /delete قطع تمام Connection های شبکه ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 اطلاعات سیستم شبکه ━━━━━━━━━━━━━━━━━━━━━━ hostname نمایش نام سیستم getmac نمایش MAC Address systeminfo نمایش اطلاعات کامل سیستم ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 دستورات PowerShell شبکه ━━━━━━━━━━━━━━━━━━━━━━ Get-NetIPConfiguration نمایش تنظیمات IP Get-NetIPAddress نمایش IP Address ها Get-NetAdapter نمایش کارت‌های شبکه Get-NetRoute نمایش Route ها Get-NetTCPConnection نمایش Connection های TCP ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 دستورات پیشرفته شبکه ━━━━━━━━━━━━━━━━━━━━━━ netsh wlan show profiles نمایش WiFi های ذخیره شده netsh wlan show profile name="WiFi_Name" key=clear نمایش رمز WiFi ذخیره شده netsh wlan show drivers اطلاعات کارت WiFi و قابلیت‌ها telnet IP PORT تست اتصال به یک Port ━━━━━━━━━━━━━━━━━━━━━━ # 🔥 دستورات عیب‌یابی شبکه ویندوز 1️⃣ ipconfig /all  بررسی IP و DNS @DrSecCom

  • 3 авг.2 118263

    📕 كتاب تكنيک‌هاى #هک و نفوذ به شبكه سازمان (اختصاصی پروتكل‌هاى سيسكو) مولف : وحید ایران نژاد و رضا اکبری

  • 1 авг.2 290110

    📰 سرقت ۷۰ میلیون دلاری بیت‌کوین به دلیل نقص امنیتی در ‏Coldcard‏ در یک حمله سایبری، مهاجم موفق شد در ۴۱ دقیقه، دارایی ۱۱۹۶ آدرس بیت‌کوین را تخلیه کند. این سرقت که حدود ۷۰ میلیون دلار ارزش داشت، به یک نقص در سفت‌افزار (‏Firmware‏ یا کدهای سیستمی دستگاه) کیف پول ‏Coldcard‏ نسبت داده شده است. محققان ‏Galaxy Research‏ دریافته‌اند که این مشکل ناشی از یک خطای ادغام در نسخه مارس ۲۰۲۱ است. این خطا باعث شد فرآیند تولید ‏Seed‏ (عبارت بازیابی ۱۲ تا ۲۴ کلمه‌ای) به یک سیستم تولید اعداد شبه‌تصادفی (‏PRNG‏) قابل پیش‌بینی هدایت شود. به عبارت ساده‌تر، کیف پول ‏Coldcard‏ به جای تولید کدهای کاملاً تصادفی، کدهایی با الگوی مشخص تولید کرده که باعث شد مهاجم بتواند کلیدهای خصوصی کاربران را حدس بزند.

‹ NetWork & Security › — tgindex