Охват к подписчикам
4,2%
ERR
Реакции к просмотрам
0,05%
59 на 50 постов
Пересылки к просмотрам
0,61%
772
Постов в день
0,6
всего 113
Где отзываются чаще
доля реакций к просмотрам- 13 авг.مفاهیم اصلی شبکه @drseccom0,50%
- 5 авг.دستورات کامل شبکه در ویندوز # 🌐 دستورات کامل شبکه در ویندوز (Windows Networking Commands) ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 مشاهده اطلاعات شبکه ━━━━━━━━━━━━━━━━━━━━━━ ipconfig نمایش اطلاعات IP، Gateway و کارتهای شبکه ipconfig /all نمایش کامل اطلاعات شبکه شامل: - MAC Address - DHCP - DNS - Gateway - IP Address ipconfig /release آزاد کردن IP دریافت شده از DHCP ipconfig /renew دریافت IP جدید از DHCP ipconfig /flushdns پاک کردن Cache مربوط به DNS ipconfig /displaydns نمایش DNS Cache سیستم ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 تست ارتباط شبکه ━━━━━━━━━━━━━━━━━━━━━━ ping 8.8.8.8 بررسی ارتباط با یک مقصد و اندازهگیری Latency ping google.com تست DNS و ارتباط با دامنه ping -t 192.168.1.1 ارسال Ping به صورت مداوم ping -n 10 192.168.1.1 ارسال تعداد مشخص Ping ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 بررسی مسیر ارتباط (Routing) ━━━━━━━━━━━━━━━━━━━━━━ tracert google.com نمایش مسیر عبور Packet تا مقصد tracert -d google.com نمایش مسیر بدون تبدیل IP به نام pathping google.com ترکیب Tracert و Ping برای بررسی Packet Loss ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 مدیریت Route Table ━━━━━━━━━━━━━━━━━━━━━━ route print نمایش جدول Route سیستم route add اضافه کردن Route جدید route delete حذف Route route change تغییر Route موجود ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 مشاهده Connection های فعال ━━━━━━━━━━━━━━━━━━━━━━ netstat نمایش ارتباطات فعال شبکه netstat -a نمایش تمام Port های باز و Connection ها netstat -n نمایش IP و Port به صورت عددی netstat -ano نمایش: - Connection ها - Port ها - PID پردازش مربوطه netstat -b نمایش برنامهای که Connection را ایجاد کرده ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 بررسی DNS ━━━━━━━━━━━━━━━━━━━━━━ nslookup google.com بررسی DNS و تبدیل Domain به IP nslookup -type=mx domain.com نمایش Mail Server های دامنه nslookup -type=ns domain.com نمایش Name Server ها ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 بررسی ARP Table ━━━━━━━━━━━━━━━━━━━━━━ arp -a نمایش جدول ARP arp -d * پاک کردن ARP Cache arp -s IP MAC ساخت Static ARP Entry ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 مدیریت کارت شبکه ━━━━━━━━━━━━━━━━━━━━━━ netsh interface show interface نمایش کارتهای شبکه netsh interface ip show config نمایش تنظیمات IP Interface netsh interface ip set address تنظیم IP دستی netsh interface ip set dns تنظیم DNS دستی ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 فعال و غیرفعال کردن Network Adapter ━━━━━━━━━━━━━━━━━━━━━━ netsh interface set interface "Wi-Fi" admin=disable خاموش کردن کارت شبکه WiFi netsh interface set interface "Wi-Fi" admin=enable فعال کردن کارت شبکه ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 بررسی Firewall ویندوز ━━━━━━━━━━━━━━━━━━━━━━ netsh advfirewall show allprofiles نمایش وضعیت Firewall netsh advfirewall set allprofiles state off خاموش کردن Firewall netsh advfirewall set allprofiles state on روشن کردن Firewall ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 بررسی Port ها ━━━━━━━━━━━━━━━━━━━━━━ netstat -ano | findstr LISTENING نمایش Port های در حال Listen netstat -ano | findstr :443 بررسی Port خاص ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 تست Port با PowerShell ━━━━━━━━━━━━━━━━━━━━━━ Test-NetConnection google.com -Port 443 بررسی باز بودن یک Port روی مقصد Test-NetConnection 192.168.1.10 -Port 3389 تست پورت RDP ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 مدیریت Share و اتصال شبکه ━━━━━━━━━━━━━━━━━━━━━━ net use نمایش اتصالهای شبکه net use \\server\share اتصال به Shared Folder net use * /delete قطع تمام Connection های شبکه ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 اطلاعات سیستم شبکه ━━━━━━━━━━━━━━━━━━━━━━ hostname نمایش نام سیستم getmac نمایش MAC Address systeminfo نمایش اطلاعات کامل سیستم ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 دستورات PowerShell شبکه ━━━━━━━━━━━━━━━━━━━━━━ Get-NetIPConfiguration نمایش تنظیمات IP Get-NetIPAddress نمایش IP Address ها Get-NetAdapter نمایش کارتهای شبکه Get-NetRoute نمایش Route ها Get-NetTCPConnection نمایش Connection های TCP ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 دستورات پیشرفته شبکه ━━━━━━━━━━━━━━━━━━━━━━ netsh wlan show profiles نمایش WiFi های ذخیره شده netsh wlan show profile name="WiFi_Name" key=clear نمایش رمز WiFi ذخیره شده netsh wlan show drivers اطلاعات کارت WiFi و قابلیتها telnet IP PORT تست اتصال به یک Port ━━━━━━━━━━━━━━━━━━━━━━ # 🔥 دستورات عیبیابی شبکه ویندوز 1️⃣ ipconfig /all بررسی IP و DNS @DrSecCom0,33%
- 17 июн.без подписи0,21%
- 10 авг.حمله Deauth (Deauthentication Attack) چیه؟ این حمله یکی از سادهترین و مؤثرترین حملات وایرلس (WiFi) هست. تو این حمله، هکر با ارسال فریمهای Deauthentication جعلی به روتر یا دستگاههای متصل، باعث میشه که شبکه فکر کنه دستگاه خودش خواسته قطع بشه. در نتیجه دستگاه فوراً از شبکه Disconnect میشه. چرا این حمله انقدر خطرناکه؟ - خیلی سریع انجام میشه (چند ثانیه) - نیاز به تجهیزات خیلی گرون نداره (با کارت شبکه معمولی که حالت Monitor بشه و یا ار برد توسعه مجهز ب wifi مثل esp ووووو) - هیچ رمز عبور یا کلید امنیتی رو هک نمیکنه، فقط ارتباط رو قطع میکنه - میتونه برای DoS (قطع کردن اینترنت دیگران) یا مرحله اول حملات بزرگتر استفاده بشه (مثلاً گرفتن Handshake برای کراک کردن WPA2) خلاصه عملکرد: هکر فریم Deauth رو به اسم روتر به دستگاه میفرسته یا برعکس (به اسم دستگاه به روتر). هر دو طرف فکر میکنن طرف مقابل گفته «برو قطع شو!» و ارتباط قطع میشه. این حمله روی تمام شبکههای WiFi (حتی WPA3 در بعضی حالتها) کار میکنه چون مدیریت فریمهای Deauth در پروتکل 802.11 به صورت پیشفرض رمزنگاری نشده.0,18%
- 27 июл.🐧 چرا لینوکس آینده است؟ چون دنیای فناوری هر روز بیشتر به سمت سرعت، امنیت و انعطافپذیری حرکت میکند؛ و لینوکس سالهاست پایهی این تحول است. از سرورهای بزرگ و رایانش ابری گرفته تا هوش مصنوعی، امنیت سایبری و حتی دستگاههای هوشمند، لینوکس نقش پررنگی دارد. یادگیری لینوکس فقط یاد گرفتن یک سیستمعامل نیست؛ بلکه سرمایهگذاری روی مهارتی است که در دنیای امروز و آینده ارزش بیشتری پیدا میکند. آینده را نمیتوان پیشبینی کرد، اما میتوان برای آن آماده شد؛ و لینوکس یکی از بهترین نقطههای شروع است. 🚀🐧0,16%
- 11 июл.🔐 پروتکل IPSEC چیست ؟ IPsec (Internet Protocol Security) مجموعهای از پروتکلهای امنیتی است که برای محافظت از ترافیک آیپی ، که با رمزنگاری دادهها، احراز هویت طرفین ارتباط و تضمین صحت اطلاعات، مانع از شنود و دستکاری دادهها در مسیر انتقال میشود. به همین دلیل، IPsec یکی از رایجترین فناوریها برای ایجاد VPN Site-to-Site و Remote Access VPN در سازمانهاست. 📌 به زبان ساده: اگر دادهها را مانند یک نامه در نظر بگیریم، IPsec آن را داخل یک پاکت مهر و مومشده قرار میدهد تا فقط گیرندهٔ مجاز بتواند آن را باز کند. @DrSecCom0,12%
- 11 авг.وقتی یه سایت یا سرور رو باز میکنی، بستههای اطلاعاتی مستقیم به مقصد نمیرسن. معمولاً از چندین روتر بین راه عبور میکنن تا به مقصد برسن. Traceroute ابزاریه که همین مسیر رو مرحلهبهمرحله پیدا میکنه و نشون میده بسته از چه روترهایی رد شده. ترفند اصلی Traceroute استفاده از مقدار TTL (Time To Live) داخل هدر بستههای IP هست. TTL یه عددیه که مشخص میکنه بسته حداکثر از چند روتر اجازه عبور داره. هر بار که بسته از یک روتر رد میشه، اون روتر مقدار TTL رو یک واحد کم میکنه. اگر TTL به صفر برسه، روتر بسته رو دور میاندازه و یک پیام ICMP Time Exceeded برای فرستنده ارسال میکنه. Traceroute دقیقاً از همین رفتار استفاده میکنه. اول یک بسته با TTL برابر 1 میفرسته. اولین روتر TTL رو صفر میکنه، بسته رو حذف میکنه و پیام ICMP برمیگردونه. از روی آدرس IP اون پیام، Traceroute میفهمه اولین روتر مسیر کیه بعد دوباره همون بسته رو این بار با TTL برابر 2 میفرسته. بسته از روتر اول رد میشه، به روتر دوم میرسه، اونجا TTL صفر میشه و روتر دوم پیام ICMP برمیگردونه. این بار Traceroute آدرس روتر دوم رو ثبت میکنه. این فرآیند همینطور ادامه پیدا میکنه؛ TTL میشه 3، 4، 5 و... تا در نهایت بسته به مقصد اصلی برسه. وقتی بسته به مقصد رسید، بسته به سیستمعامل و نوع پروتکل، مقصد بهجای Time Exceeded یک پیام دیگه مثل ICMP Echo Reply یا ICMP Port Unreachable ارسال میکنه و Traceroute متوجه میشه که مسیر کامل شده. کنار هر روتر معمولاً سه زمان (RTT) هم نمایش داده میشه. دلیلش اینه که Traceroute برای هر مرحله معمولاً سه بسته ارسال میکنه تا بتونه تأخیر شبکه رو دقیقتر اندازه بگیره. اگر یکی از زمانها بیشتر باشه یا اصلاً جواب نده، ممکنه به خاطر شلوغی شبکه، محدودیت پاسخدهی ICMP یا فایروال باشه و الزاماً به معنی خرابی مسیر نیست. گاهی هم بهجای IP یا زمان پاسخ، علامت * * * میبینی. این یعنی اون روتر به درخواست Traceroute پاسخ نداده؛ ممکنه ICMP رو فیلتر کرده باشه، پاسخدهی رو محدود کرده باشه یا اصلاً برای مسائل امنیتی اطلاعاتش رو نمایش نده. یه نکته جالب هم اینه که Traceroute در سیستمعاملهای مختلف یکسان کار نمیکنه. در Linux و macOS بهصورت پیشفرض از بستههای UDP استفاده میشه، ولی در Windows دستور tracert از بستههای ICMP Echo Request استفاده میکنه. با این حال، ایده اصلی در همه آنها یکیه: افزایش تدریجی مقدار TTL و تحلیل پاسخ روترهای بین مسیر. به همین دلیل Traceroute یکی از مهمترین ابزارهای عیبیابی شبکه است؛ چون خیلی سریع مشخص میکند بستهها دقیقاً از چه مسیرهایی عبور میکنند، در کدام نقطه تأخیر زیاد شده، کجا Packet Loss رخ داده یا در چه بخشی از مسیر ارتباط قطع شده است.0,12%
- 1 июн.без подписи0,11%
- 9 авг.وقتی اسم یه دامنه مثل google.com یا example.com رو میبینی، شاید برات سوال بشه که این دامنه مال کیه؟ کی ثبتش کرده؟ چه زمانی ثبت شده؟ کی منقضی میشه؟ روی چه DNSهایی تنظیم شده؟ یا حتی پشتش چه شرکتی قرار داره؟ اینجاست که WHOIS به دردت میخوره. WHOIS یه سرویس قدیمیه که اطلاعات ثبت دامنهها و تا حدی آدرسهای IP رو نگهداری میکنه و بهت اجازه میده اطلاعات مربوط به مالکیت و وضعیت یه دامنه یا IP رو ببینی. البته امروزه به خاطر قوانین حفظ حریم خصوصی مثل GDPR، اطلاعات شخصی مالک دامنهها معمولاً مخفی شده و دیگه مثل گذشته اسم، ایمیل یا شماره تماس صاحب دامنه رو نمیبینی. از نظر فنی، وقتی یه دامنه ثبت میشه، اطلاعاتش داخل دیتابیس رجیسترار (Registrar) و رجیستری (Registry) ذخیره میشه. رجیسترار همون شرکتیه که دامنه رو ازش خریدی و رجیستری سازمانیه که اطلاعات دامنههای یه پسوند خاص مثل .com یا .net رو مدیریت میکنه. وقتی درخواست WHOIS میفرستی، کلاینت WHOIS به سرور مربوطه وصل میشه و اطلاعات ثبت اون دامنه یا IP رو دریافت میکنه. داخل خروجی WHOIS معمولاً اطلاعاتی مثل Registrar، تاریخ ثبت دامنه (Creation Date)، تاریخ انقضا (Expiration Date)، آخرین زمان بروزرسانی، Name Serverها، وضعیت دامنه (Domain Status) و گاهی اطلاعات تماس مالک نمایش داده میشه. وضعیت دامنه هم خیلی مهمه؛ مثلاً اگر عبارتهایی مثل clientTransferProhibited یا clientUpdateProhibited رو ببینی یعنی دامنه برای جلوگیری از انتقال یا تغییرات غیرمجاز قفل شده که یه قابلیت امنیتیه. از دید شبکه و امنیت، WHOIS یکی از اولین ابزارهای مرحله Reconnaissance یا جمعآوری اطلاعاته. قبل از اینکه بخوای یه دامنه یا سرور رو بررسی کنی، معمولاً اول WHOIS میگیری تا بفهمی دامنه چند ساله ثبت شده، کی منقضی میشه، روی چه Name Serverهایی قرار داره یا اصلاً متعلق به چه رجیستراریه. مثلاً اگر یه سایت مشکوک پیدا کردی و دیدی دامنه فقط دو روز پیش ثبت شده، این میتونه یکی از نشونههای فیشینگ یا کلاهبرداری باشه. یا اگر یه سایت از دسترس خارج شده، با WHOIS میتونی بفهمی شاید اصلاً دامنه منقضی شده و تمدید نشده باشه. برای آدرسهای IP هم WHOIS اطلاعات متفاوتی میده. مثلاً مشخص میکنه اون IP متعلق به کدوم سازمان، دیتاسنتر یا ISP هست، توسط کدوم Regional Internet Registry (RIR) مثل RIPE NCC، ARIN یا APNIC مدیریت میشه و محدوده IP به چه شرکتی اختصاص داده شده. این اطلاعات موقع بررسی حملات، تحلیل لاگها یا شناسایی منبع ترافیک خیلی کاربردیه. اگر روی لینوکس باشی، فقط کافیه این دستور رو اجرا کنی: whois example.com یا برای یک IP: whois 8.8.8.8 البته یه نکته مهم اینه که WHOIS با DNS فرق داره. DNS فقط دامنه رو به IP تبدیل میکنه، ولی WHOIS اطلاعات ثبتی و مالکیت دامنه یا IP رو نشون میده. یعنی DNS میگه این دامنه روی چه IP قرار داره، اما WHOIS میگه این دامنه کی ثبت شده، توسط چه شرکتی مدیریت میشه، چه زمانی منقضی میشه و وضعیت ثبتش چطوره. در کل، WHOIS یه ابزار ساده ولی فوقالعاده کاربردیه که هم مدیران شبکه، هم کارشناسان امنیت، هم تحلیلگرهای تهدید و هم متخصصهای تست نفوذ تقریباً هر روز ازش استفاده میکنن. چون فقط با چند ثانیه بررسی، اطلاعات ارزشمندی درباره هویت، سابقه، وضعیت و مالکیت یه دامنه یا IP بهت میده و میتونه نقطه شروع خیلی خوبی برای عیبیابی، تحلیل امنیتی و جمعآوری اطلاعات باشه. https://whois.domaintools.com @DrSecCom0,11%
- 11 нояб.без подписи0,10%
- 3 авг.📕 كتاب تكنيکهاى #هک و نفوذ به شبكه سازمان (اختصاصی پروتكلهاى سيسكو) مولف : وحید ایران نژاد و رضا اکبری0,09%
- 8 дек.без подписи0,08%