tgindex

‹ NetWork & Security ›

36 712
подписчиков
Охват к подписчикам
4,2%
ERR
Реакции к просмотрам
0,05%
59 на 50 постов
Пересылки к просмотрам
0,61%
772
Постов в день
0,6
всего 113

Где отзываются чаще

доля реакций к просмотрам
  • 13 авг.مفاهیم اصلی شبکه @drseccom0,50%
  • 5 авг.دستورات کامل شبکه در ویندوز # 🌐 دستورات کامل شبکه در ویندوز (Windows Networking Commands) ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 مشاهده اطلاعات شبکه ━━━━━━━━━━━━━━━━━━━━━━ ipconfig نمایش اطلاعات IP، Gateway و کارت‌های شبکه ipconfig /all نمایش کامل اطلاعات شبکه شامل: - MAC Address - DHCP - DNS - Gateway - IP Address ipconfig /release آزاد کردن IP دریافت شده از DHCP ipconfig /renew دریافت IP جدید از DHCP ipconfig /flushdns پاک کردن Cache مربوط به DNS ipconfig /displaydns نمایش DNS Cache سیستم ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 تست ارتباط شبکه ━━━━━━━━━━━━━━━━━━━━━━ ping 8.8.8.8 بررسی ارتباط با یک مقصد و اندازه‌گیری Latency ping google.com تست DNS و ارتباط با دامنه ping -t 192.168.1.1 ارسال Ping به صورت مداوم ping -n 10 192.168.1.1 ارسال تعداد مشخص Ping ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 بررسی مسیر ارتباط (Routing) ━━━━━━━━━━━━━━━━━━━━━━ tracert google.com نمایش مسیر عبور Packet تا مقصد tracert -d google.com نمایش مسیر بدون تبدیل IP به نام pathping google.com ترکیب Tracert و Ping برای بررسی Packet Loss ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 مدیریت Route Table ━━━━━━━━━━━━━━━━━━━━━━ route print نمایش جدول Route سیستم route add اضافه کردن Route جدید route delete حذف Route route change تغییر Route موجود ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 مشاهده Connection های فعال ━━━━━━━━━━━━━━━━━━━━━━ netstat نمایش ارتباطات فعال شبکه netstat -a نمایش تمام Port های باز و Connection ها netstat -n نمایش IP و Port به صورت عددی netstat -ano نمایش: - Connection ها - Port ها - PID پردازش مربوطه netstat -b نمایش برنامه‌ای که Connection را ایجاد کرده ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 بررسی DNS ━━━━━━━━━━━━━━━━━━━━━━ nslookup google.com بررسی DNS و تبدیل Domain به IP nslookup -type=mx domain.com نمایش Mail Server های دامنه nslookup -type=ns domain.com نمایش Name Server ها ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 بررسی ARP Table ━━━━━━━━━━━━━━━━━━━━━━ arp -a نمایش جدول ARP arp -d * پاک کردن ARP Cache arp -s IP MAC ساخت Static ARP Entry ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 مدیریت کارت شبکه ━━━━━━━━━━━━━━━━━━━━━━ netsh interface show interface نمایش کارت‌های شبکه netsh interface ip show config نمایش تنظیمات IP Interface netsh interface ip set address تنظیم IP دستی netsh interface ip set dns تنظیم DNS دستی ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 فعال و غیرفعال کردن Network Adapter ━━━━━━━━━━━━━━━━━━━━━━ netsh interface set interface "Wi-Fi" admin=disable خاموش کردن کارت شبکه WiFi netsh interface set interface "Wi-Fi" admin=enable فعال کردن کارت شبکه ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 بررسی Firewall ویندوز ━━━━━━━━━━━━━━━━━━━━━━ netsh advfirewall show allprofiles نمایش وضعیت Firewall netsh advfirewall set allprofiles state off خاموش کردن Firewall netsh advfirewall set allprofiles state on روشن کردن Firewall ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 بررسی Port ها ━━━━━━━━━━━━━━━━━━━━━━ netstat -ano | findstr LISTENING نمایش Port های در حال Listen netstat -ano | findstr :443 بررسی Port خاص ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 تست Port با PowerShell ━━━━━━━━━━━━━━━━━━━━━━ Test-NetConnection google.com -Port 443 بررسی باز بودن یک Port روی مقصد Test-NetConnection 192.168.1.10 -Port 3389 تست پورت RDP ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 مدیریت Share و اتصال شبکه ━━━━━━━━━━━━━━━━━━━━━━ net use نمایش اتصال‌های شبکه net use \\server\share اتصال به Shared Folder net use * /delete قطع تمام Connection های شبکه ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 اطلاعات سیستم شبکه ━━━━━━━━━━━━━━━━━━━━━━ hostname نمایش نام سیستم getmac نمایش MAC Address systeminfo نمایش اطلاعات کامل سیستم ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 دستورات PowerShell شبکه ━━━━━━━━━━━━━━━━━━━━━━ Get-NetIPConfiguration نمایش تنظیمات IP Get-NetIPAddress نمایش IP Address ها Get-NetAdapter نمایش کارت‌های شبکه Get-NetRoute نمایش Route ها Get-NetTCPConnection نمایش Connection های TCP ━━━━━━━━━━━━━━━━━━━━━━ ## 🟢 دستورات پیشرفته شبکه ━━━━━━━━━━━━━━━━━━━━━━ netsh wlan show profiles نمایش WiFi های ذخیره شده netsh wlan show profile name="WiFi_Name" key=clear نمایش رمز WiFi ذخیره شده netsh wlan show drivers اطلاعات کارت WiFi و قابلیت‌ها telnet IP PORT تست اتصال به یک Port ━━━━━━━━━━━━━━━━━━━━━━ # 🔥 دستورات عیب‌یابی شبکه ویندوز 1️⃣ ipconfig /all بررسی IP و DNS @DrSecCom0,33%
  • 17 июн.без подписи0,21%
  • 10 авг.حمله Deauth (Deauthentication Attack) چیه؟ این حمله یکی از ساده‌ترین و مؤثرترین حملات وایرلس (WiFi) هست. تو این حمله، هکر با ارسال فریم‌های Deauthentication جعلی به روتر یا دستگاه‌های متصل، باعث می‌شه که شبکه فکر کنه دستگاه خودش خواسته قطع بشه. در نتیجه دستگاه فوراً از شبکه Disconnect می‌شه. چرا این حمله انقدر خطرناکه؟ - خیلی سریع انجام می‌شه (چند ثانیه) - نیاز به تجهیزات خیلی گرون نداره (با کارت شبکه معمولی که حالت Monitor بشه و یا ار برد توسعه مجهز ب wifi مثل esp ووووو) - هیچ رمز عبور یا کلید امنیتی رو هک نمی‌کنه، فقط ارتباط رو قطع می‌کنه - می‌تونه برای DoS (قطع کردن اینترنت دیگران) یا مرحله اول حملات بزرگ‌تر استفاده بشه (مثلاً گرفتن Handshake برای کراک کردن WPA2) خلاصه عملکرد: هکر فریم Deauth رو به اسم روتر به دستگاه می‌فرسته یا برعکس (به اسم دستگاه به روتر). هر دو طرف فکر می‌کنن طرف مقابل گفته «برو قطع شو!» و ارتباط قطع می‌شه. این حمله روی تمام شبکه‌های WiFi (حتی WPA3 در بعضی حالت‌ها) کار می‌کنه چون مدیریت فریم‌های Deauth در پروتکل 802.11 به صورت پیش‌فرض رمزنگاری نشده.0,18%
  • 27 июл.🐧 چرا لینوکس آینده است؟ چون دنیای فناوری هر روز بیشتر به سمت سرعت، امنیت و انعطاف‌پذیری حرکت می‌کند؛ و لینوکس سال‌هاست پایه‌ی این تحول است. از سرورهای بزرگ و رایانش ابری گرفته تا هوش مصنوعی، امنیت سایبری و حتی دستگاه‌های هوشمند، لینوکس نقش پررنگی دارد. یادگیری لینوکس فقط یاد گرفتن یک سیستم‌عامل نیست؛ بلکه سرمایه‌گذاری روی مهارتی است که در دنیای امروز و آینده ارزش بیشتری پیدا می‌کند. آینده را نمی‌توان پیش‌بینی کرد، اما می‌توان برای آن آماده شد؛ و لینوکس یکی از بهترین نقطه‌های شروع است. 🚀🐧0,16%
  • 11 июл.🔐 پروتکل IPSEC چیست ؟ IPsec (Internet Protocol Security) مجموعه‌ای از پروتکل‌های امنیتی است که برای محافظت از ترافیک آیپی ، که با رمزنگاری داده‌ها، احراز هویت طرفین ارتباط و تضمین صحت اطلاعات، مانع از شنود و دستکاری داده‌ها در مسیر انتقال می‌شود. به همین دلیل، IPsec یکی از رایج‌ترین فناوری‌ها برای ایجاد VPN Site-to-Site و Remote Access VPN در سازمان‌هاست. 📌 به زبان ساده: اگر داده‌ها را مانند یک نامه در نظر بگیریم، IPsec آن را داخل یک پاکت مهر و موم‌شده قرار می‌دهد تا فقط گیرندهٔ مجاز بتواند آن را باز کند. @DrSecCom0,12%
  • 11 авг.وقتی یه سایت یا سرور رو باز می‌کنی، بسته‌های اطلاعاتی مستقیم به مقصد نمی‌رسن. معمولاً از چندین روتر بین راه عبور می‌کنن تا به مقصد برسن. Traceroute ابزاریه که همین مسیر رو مرحله‌به‌مرحله پیدا می‌کنه و نشون می‌ده بسته از چه روترهایی رد شده. ترفند اصلی Traceroute استفاده از مقدار TTL (Time To Live) داخل هدر بسته‌های IP هست. TTL یه عددیه که مشخص می‌کنه بسته حداکثر از چند روتر اجازه عبور داره. هر بار که بسته از یک روتر رد می‌شه، اون روتر مقدار TTL رو یک واحد کم می‌کنه. اگر TTL به صفر برسه، روتر بسته رو دور می‌اندازه و یک پیام ICMP Time Exceeded برای فرستنده ارسال می‌کنه. Traceroute دقیقاً از همین رفتار استفاده می‌کنه. اول یک بسته با TTL برابر 1 می‌فرسته. اولین روتر TTL رو صفر می‌کنه، بسته رو حذف می‌کنه و پیام ICMP برمی‌گردونه. از روی آدرس IP اون پیام، Traceroute می‌فهمه اولین روتر مسیر کیه بعد دوباره همون بسته رو این بار با TTL برابر 2 می‌فرسته. بسته از روتر اول رد می‌شه، به روتر دوم می‌رسه، اونجا TTL صفر می‌شه و روتر دوم پیام ICMP برمی‌گردونه. این بار Traceroute آدرس روتر دوم رو ثبت می‌کنه. این فرآیند همین‌طور ادامه پیدا می‌کنه؛ TTL می‌شه 3، 4، 5 و... تا در نهایت بسته به مقصد اصلی برسه. وقتی بسته به مقصد رسید، بسته به سیستم‌عامل و نوع پروتکل، مقصد به‌جای Time Exceeded یک پیام دیگه مثل ICMP Echo Reply یا ICMP Port Unreachable ارسال می‌کنه و Traceroute متوجه می‌شه که مسیر کامل شده. کنار هر روتر معمولاً سه زمان (RTT) هم نمایش داده می‌شه. دلیلش اینه که Traceroute برای هر مرحله معمولاً سه بسته ارسال می‌کنه تا بتونه تأخیر شبکه رو دقیق‌تر اندازه بگیره. اگر یکی از زمان‌ها بیشتر باشه یا اصلاً جواب نده، ممکنه به خاطر شلوغی شبکه، محدودیت پاسخ‌دهی ICMP یا فایروال باشه و الزاماً به معنی خرابی مسیر نیست. گاهی هم به‌جای IP یا زمان پاسخ، علامت * * * می‌بینی. این یعنی اون روتر به درخواست Traceroute پاسخ نداده؛ ممکنه ICMP رو فیلتر کرده باشه، پاسخ‌دهی رو محدود کرده باشه یا اصلاً برای مسائل امنیتی اطلاعاتش رو نمایش نده. یه نکته جالب هم اینه که Traceroute در سیستم‌عامل‌های مختلف یکسان کار نمی‌کنه. در Linux و macOS به‌صورت پیش‌فرض از بسته‌های UDP استفاده می‌شه، ولی در Windows دستور tracert از بسته‌های ICMP Echo Request استفاده می‌کنه. با این حال، ایده اصلی در همه آن‌ها یکیه: افزایش تدریجی مقدار TTL و تحلیل پاسخ روترهای بین مسیر. به همین دلیل Traceroute یکی از مهم‌ترین ابزارهای عیب‌یابی شبکه است؛ چون خیلی سریع مشخص می‌کند بسته‌ها دقیقاً از چه مسیرهایی عبور می‌کنند، در کدام نقطه تأخیر زیاد شده، کجا Packet Loss رخ داده یا در چه بخشی از مسیر ارتباط قطع شده است.0,12%
  • 1 июн.без подписи0,11%
  • 9 авг.وقتی اسم یه دامنه مثل google.com یا example.com رو می‌بینی، شاید برات سوال بشه که این دامنه مال کیه؟ کی ثبتش کرده؟ چه زمانی ثبت شده؟ کی منقضی میشه؟ روی چه DNSهایی تنظیم شده؟ یا حتی پشتش چه شرکتی قرار داره؟ اینجاست که WHOIS به دردت می‌خوره. WHOIS یه سرویس قدیمیه که اطلاعات ثبت دامنه‌ها و تا حدی آدرس‌های IP رو نگهداری می‌کنه و بهت اجازه میده اطلاعات مربوط به مالکیت و وضعیت یه دامنه یا IP رو ببینی. البته امروزه به خاطر قوانین حفظ حریم خصوصی مثل GDPR، اطلاعات شخصی مالک دامنه‌ها معمولاً مخفی شده و دیگه مثل گذشته اسم، ایمیل یا شماره تماس صاحب دامنه رو نمی‌بینی. از نظر فنی، وقتی یه دامنه ثبت میشه، اطلاعاتش داخل دیتابیس رجیسترار (Registrar) و رجیستری (Registry) ذخیره میشه. رجیسترار همون شرکتیه که دامنه رو ازش خریدی و رجیستری سازمانیه که اطلاعات دامنه‌های یه پسوند خاص مثل .com یا .net رو مدیریت می‌کنه. وقتی درخواست WHOIS می‌فرستی، کلاینت WHOIS به سرور مربوطه وصل میشه و اطلاعات ثبت اون دامنه یا IP رو دریافت می‌کنه. داخل خروجی WHOIS معمولاً اطلاعاتی مثل Registrar، تاریخ ثبت دامنه (Creation Date)، تاریخ انقضا (Expiration Date)، آخرین زمان بروزرسانی، Name Serverها، وضعیت دامنه (Domain Status) و گاهی اطلاعات تماس مالک نمایش داده میشه. وضعیت دامنه هم خیلی مهمه؛ مثلاً اگر عبارت‌هایی مثل clientTransferProhibited یا clientUpdateProhibited رو ببینی یعنی دامنه برای جلوگیری از انتقال یا تغییرات غیرمجاز قفل شده که یه قابلیت امنیتیه. از دید شبکه و امنیت، WHOIS یکی از اولین ابزارهای مرحله Reconnaissance یا جمع‌آوری اطلاعاته. قبل از اینکه بخوای یه دامنه یا سرور رو بررسی کنی، معمولاً اول WHOIS می‌گیری تا بفهمی دامنه چند ساله ثبت شده، کی منقضی میشه، روی چه Name Serverهایی قرار داره یا اصلاً متعلق به چه رجیستراریه. مثلاً اگر یه سایت مشکوک پیدا کردی و دیدی دامنه فقط دو روز پیش ثبت شده، این می‌تونه یکی از نشونه‌های فیشینگ یا کلاهبرداری باشه. یا اگر یه سایت از دسترس خارج شده، با WHOIS می‌تونی بفهمی شاید اصلاً دامنه منقضی شده و تمدید نشده باشه. برای آدرس‌های IP هم WHOIS اطلاعات متفاوتی میده. مثلاً مشخص می‌کنه اون IP متعلق به کدوم سازمان، دیتاسنتر یا ISP هست، توسط کدوم Regional Internet Registry (RIR) مثل RIPE NCC، ARIN یا APNIC مدیریت میشه و محدوده IP به چه شرکتی اختصاص داده شده. این اطلاعات موقع بررسی حملات، تحلیل لاگ‌ها یا شناسایی منبع ترافیک خیلی کاربردیه. اگر روی لینوکس باشی، فقط کافیه این دستور رو اجرا کنی: whois example.com یا برای یک IP: whois 8.8.8.8 البته یه نکته مهم اینه که WHOIS با DNS فرق داره. DNS فقط دامنه رو به IP تبدیل می‌کنه، ولی WHOIS اطلاعات ثبتی و مالکیت دامنه یا IP رو نشون میده. یعنی DNS میگه این دامنه روی چه IP قرار داره، اما WHOIS میگه این دامنه کی ثبت شده، توسط چه شرکتی مدیریت میشه، چه زمانی منقضی میشه و وضعیت ثبتش چطوره. در کل، WHOIS یه ابزار ساده ولی فوق‌العاده کاربردیه که هم مدیران شبکه، هم کارشناسان امنیت، هم تحلیلگرهای تهدید و هم متخصص‌های تست نفوذ تقریباً هر روز ازش استفاده می‌کنن. چون فقط با چند ثانیه بررسی، اطلاعات ارزشمندی درباره هویت، سابقه، وضعیت و مالکیت یه دامنه یا IP بهت میده و می‌تونه نقطه شروع خیلی خوبی برای عیب‌یابی، تحلیل امنیتی و جمع‌آوری اطلاعات باشه. https://whois.domaintools.com @DrSecCom0,11%
  • 11 нояб.без подписи0,10%
  • 3 авг.📕 كتاب تكنيک‌هاى #هک و نفوذ به شبكه سازمان (اختصاصی پروتكل‌هاى سيسكو) مولف : وحید ایران نژاد و رضا اکبری0,09%
  • 8 дек.без подписи0,08%