اسپوفینگ (Spoofing)
یعنی جعل هویت یا پنهانسازی هویت واقعی برای فریب سیستم یا کاربر.
هدف: فریب دادن قربانی برای باور به هویت جعلی (مثلاً جعل ایمیل بانک، جعل شماره تلفن، جعل آدرس MAC یا IP).
مثال: ارسال ایمیلی که فرستندهاش «support@paypal.com» نشان داده میشود، اما در اصل از یک هکر است.
خطر: معمولاً مقدمهای برای فیشینگ یا دسترسی غیرمجاز است.
تشخیص: بررسی دقیق آدرس فرستنده، استفاده از پروتکلهای احراز هویت (مانند SPF، DKIM) و عدم کلیک روی لینکهای مشکوک.
اسنیفینگ (Sniffing) یعنی شنود و ضبط ترافیک شبکه بهصورت غیرمجاز.
هدف: دزدیدن اطلاعات درحال عبور از شبکه (رمز عبور، محتوای ایمیل، فایلها) بدون اینکه کاربر متوجه شود.
مثال: هکری در یک کافیشاپ با ابزارهایی مثل Wireshark، تمام بستههای دادهای که بین لپتاپ شما و سایت بانک ردوبدل میشود را ضبط میکند.
خطر:
در شبکههای بدون رمزگذاری (مثل HTTP یا Wi-Fi عمومی) بسیار مؤثر است.
مقابله:
*استفاده از پروتکلهای رمزگذاری شده (HTTPS، VPN، SSH)
*دوری از شبکههای عمومی ناامن. *استفاده از سوئیچهای امن بهجای هاب در شبکههای سیمی.
تفاوت کلیدی:
اسپوفینگ جعل هویت است (منبع داده جعلی میشود)، اما اسنیفینگ شنود دادهها است
Code Block
فیشینگ (Phishing) یکی از رایجترین روشهای فریب در فضای سایبریه که هدفش معمولاً گرفتن اطلاعات مهم افراد مثل رمز عبور و کد تأیید و اطلاعات حسابه
نکته جالب اینه که فیشینگ همیشه با هک کردن مستقیم سیستم انجام نمیشه
خیلی وقتها مهاجم به جای حمله به کامپیوتر سعی میکنه خودِ کاربر رو فریب بده
مثلاً ممکنه یک پیام دریافت کنی که نوشته باشه حسابت در خطره و برای جلوگیری از مسدود شدن باید روی یک لینک کلیک کنی
پیام ممکنه کاملاً واقعی به نظر برسه و حتی اسم و ظاهر یک شرکت معروف رو داشته باشه
اما لینکی که داخل پیام قرار داره میتونه به یک صفحه جعلی هدایتت کنه
مهاجم معمولاً روی چند چیز حساب میکنه
ترس
عجله
طمع
اعتماد
مثلاً با گفتن «حسابت تا چند دقیقه دیگه بسته میشه» باعث میشه بدون فکر کردن روی لینک کلیک کنی
برای جلوگیری از فیشینگ همیشه فرستنده رو بررسی کن و فقط به اسمش اعتماد نکن
قبل از باز کردن لینک آدرسش رو بررسی کن و اگر عجیب بود واردش نشو
اگر پیامی ازت رمز عبور یا کد تأیید خواست با دقت بیشتری بررسیش کن
اگر یک پیام باعث شد بترسی یا عجله کنی اول مکث کن و از طریق برنامه یا سایت رسمی موضوع رو بررسی کن
یادت باشه خیلی از حملات سایبری از یک اشتباه ساده شروع میشن
پس قبل از هر کلیک چند ثانیه فکر کردن میتونه جلوی یک دردسر بزرگ رو بگیره
فیشینگ رو برای آگاهی و دفاع یاد بگیر و بدون اجازه از اون برای گرفتن اطلاعات دیگران استفاده نکن چون میتونه غیرقانونی و جرم سایبری محسوب بشه
Code Block
ایا با وارد شدن به دارک وب امکان هک شدن وجود داره؟ نه
اگر فقط وارد سایت بشی
حالت عادی
فقط صفحه رو میبینی
متن عکس لینک نمایش داده میشه
تمام
مثل اینه بری تو یک خیابون، فقط نگاه کنی
پس چرا یه عده باهوش میگن وقتی وارد
دارک وب بشی هک میشی ؟
❗️چون دارک وب پر از این چیزاعه
1 - سایتهای فیشینگ
2 - لینکهای مخرب
3 - فایلهای آلوده
4 - صفحات جعلی دانلود
5 - کلاهبرداریهای زیاد
❗️یعنی خطر اصلی خود محیط نیست بلکه محتوا و لینکهاست
❗️چه زمانی ممکنه واقعا به فنا برید؟
1 - دانلود هر نوع فایلی ( APK / EXE / Script ممکنه ( داش دارک وبه بیا از کلمه مطمئنا استفاده کنیم ) بد افزار باشه )
2 - اجرا کردن کد یا فایل ( دست خودت نیس داداش دیگه پایین تنه رو از دست دادی )
3 - وارد کردن اطلاعات شخصی مثل شماره کارت و رمز و ایمیل ( اینجا به معنی جمله عقل که نیست جان در عذابست پی میبریم )
4 - مرورگر کلا شوت باشه و تنظیماتش از خود مرورگر هم شوت تر ( معمولا با مرورگر معمولی هم اگه کرمتون نگیره خطری نداره )
یعنی به طور خلاصه اگه شما شروع به خارش نکنید و اگه فایلی دانلود شد نصبش نکنید یا اطلاعات وارد نکنین عملا مقعدتون سالم میمونه
❗️چیزهایی که ممکنه حتی بدون دانلود هم اتفاق بیفته
ثبت اطلاعات ساده ، سایتها میتونن بفهمن
1 ایپی تو
2 نوع گوشی مرورگر
3 زمان ورود
این هک نیست فقط اطلاعات عمومیه
2 - ریدایرکتهای تبلیغاتی
ممکنه از یک سایت بری به چند سایت دیگه تبلیغ ببینی خطرناک نیست مگه اینکه چیزی دانلود کنی
3 - حملات پیشرفته ( مهاجم فکر میکنه توی فیلم سو-پره )
با باگ مرورگر ممکنه بهت حمله بشه
ولی مهاجم از اونجایی که خیلی باهوشه نمیدونه روی مرورگرهای جدید (Chrom , Firefox ) خیلی سخت شده و نیاز به آسیبپذیری خاص داره
پس دارک وب چیه ؟ مثل یه شهر عادی ولی پر از محله های خطرناک
نتیجه گیری؟ اگه تو ادم باشی و بری توی دارک وب رو بگردی ( مثل شهر ) هیچی نمیشه ولی اگه روی هر دکمه ای کلیک کنی یا هر فایلیو باز کنی ( مثل اینه که بری توی یه محله خطرناک و مشت بکوبی توی صورت گنده لاتشون ) پایین تنتو از دست میدی پس برادر من دارک وب هیچ خطری نداره ( تا کِرمت نگیره ) فقط کاربراش گوه زدن بهش
Code Block
🔴حمله زنجیره تأمین (Supply Chain Attack)
حمله زنجیره تأمین وقتی اتفاق میفته که هکر به جای اینکه مستقیم به هدفش حمله کنه، میره سراغ یکی از تأمینکنندهها یا سرویسدهندههایی که هدف بهشون اعتماد داره. مثلاً شرکتی که نرمافزار میسازه، شرکتی که سختافزار تولید میکنه، یا حتی یه کتابخانه کدنویسی که برنامهنویسها استفاده میکنن.
سناریوش این شکلیه: هکر به سیستم اون تأمینکننده نفوذ میکنه و یه کد مخرب یا بکدور داخل محصول یا بهروزرسانیای که قراره به دست مشتریها برسه جاسازی میکنه. مشتری وقتی محصول رو نصب یا آپدیت میکنه، بدون اینکه شک کنه، در واقع داره درِ سیستمش رو باز میکنه. چون منبع معتبره و امضای درستی هم داره، ابزارهای امنیتی معمولاً چیزی رو مسدود نمیکنن.
معروفترین نمونهش حمله به شرکت سولارویندز بود. هکرها توی یه بهروزرسانی رسمی نرمافزارشون کد مخرب کار گذاشتن و چیزی حدود هجده هزار سازمان دولتی و خصوصی آلوده شدن. هیچکدوم هم نفهمیدن، چون همه فکر میکردن دارن یه آپدیت معمولی و معتبر نصب میکنن.
نکته خطرناکش اینه که این حمله یه نفر رو هدف نمیگیره. هر کی از اون محصول یا سرویس استفاده کنه آلوده میشه. برای همین بهش میگن حمله با یه تیر چند نشون.
Code Block
🔴راههای دفاع در برابر حمله زنجیره تأمین (Defending Against Supply Chain Attacks)
اول باید هر نرمافزار یا بهروزرسانیای که وارد سازمان میشه، جدا از سیستم اصلی، توی یه محیط ایزوله تست بشه تا رفتارش بررسی بشه.
دوم این که نباید به آپدیتها کورکورانه اعتماد کرد. باید هش فایل و امضای دیجیتالش با منبع اصلی چک بشه، نه صرفاً اینکه از یه مسیر رسمی اومده.
سوم هم این که ارتباط با تأمینکنندهها باید محدود و کنترلشده باشه. یعنی هر تأمینکنندهای فقط به همون بخشی که لازم داره دسترسی داشته باشه، نه کل شبکه. اگه اونها نفوذی بشن، حداقل دسترسیشون به بقیه سیستمها بسته باشه.
Code Block
فیشینگ چیست؟ | تهدیدی که با یک کلیک شروع میشود
فیشینگ (Phishing) یکی از رایجترین روشهای کلاهبرداری در فضای دیجیتال است که در آن افراد سودجو با جعل هویت یکفرد، شرکت یا سرویس معتبر تلاش میکنند اطلاعات حساس کاربران را به دست آورند.
در این روش، مهاجم معمولاً با ارسال پیام، ایمیل یا لینکهای جعلی، کاربر را به یک صفحه ساختگی هدایت میکند؛ صفحهای که ممکن است کاملاً شبیه نسخه اصلی یک سایت باشد. هدف این صفحات معمولاً سرقت اطلاعاتی مانند نام کاربری، رمز عبور، اطلاعات بانکی یا کدهای تأیید است. چرا فیشینگ خطرناک است؟
- سرقت حسابهای کاربری و شبکههای اجتماعی
- دسترسی غیرمجاز به اطلاعات شخصی
- خالی شدن حسابهای بانکی
- سوءاستفاده از هویت دیجیتال افراد
- انتشار بدافزار و آسیب به دستگاهها
نشانههای یک پیام فیشینگ:
• لینکهای عجیب یا کوتاهشده که شما را به سایتهای ناشناس میبرند
• پیامهایی که حس عجله و ترس ایجاد میکنند؛ مثل «حساب شما مسدود میشود»
• درخواست رمز عبور، کد تأیید یا اطلاعات بانکی
• وعدههای غیرواقعی مثل جایزه، هدیه یا سود بزرگ
چگونه از خودمان محافظت کنیم؟
قبل از باز کردن لینکها، آدرس سایت را دقیق بررسی کنید.
هیچوقت رمز عبور یا کدهای امنیتی خود را برای دیگران ارسال نکنید.
برای حسابهای مهم از ورود دو مرحلهای (2FA) استفاده کنید.
به پیامهای ناشناس و پیشنهادهای غیرعادی اعتماد نکنید.
نرمافزارها و سیستمعامل خود را بهروز نگه دارید.
به یاد داشته باشید:
امنیت دیجیتال از یک تصمیم ساده شروع میشود؛
گاهی فقط یک کلیک اشتباه میتواند امنیت یک حساب را به خطر بیندازد.
Code Block
تست نفوذ سایت با Nmap
nmap (target)
برای بررسی کنیم که آیا پورتهای “فیلتر شده” (Filtered) هم داریم یا نه.از کد
nmap -sV [target]
nmap -sS [Target]
nmap -sT [Target]
استفاده میکنیم
پورت 80 → وبسرور
پورت 443 → HTTPS
پورت 22 → SSH
پورت 21 → FTP
Code Block
👨💻 برنامهنویس کیه؟
موجودی زندهست، اغلب نشسته، کمی خمیده، خیره به مانیتور 🪑🖥️
توانایی خارقالعادهای در زل زدن بدون پلک زدن داره 👀
بیشتر عمرش رو بدون تحرک میگذرونه، فقط انگشتاش با سرعت نور روی کیبورد حرکت می کنم ⌨️⚡
معمولاً تنهاست، و در مواجهه با انسانها فقط یه کلمه میگه: «چی؟»🤷
اکثرا شب زیستن و به جای اب ۹۰ درصد بدنشون از قهوه تشکیل شده☕🌙
از دید برنامهنویس، دنیا خلاصه میشه در:
تابع، متغیر، حلقهی تکرار 🔁🔣
هر مشکلی که پیش بیاد، اولین راهحل پیشنهادیاش ریستارته 🔄
و هر چیزی که کار نمیکنه، بهصورت پیشفرض «هنگ» کرده 💥🧊
Code Block
👀زبان های محبوب برنامه نویسی هر حوزه!
زبان های محبوب برای حوزه های:
وب
بازی سازی
هوش مصنوعی
Code Block
کتابخونه ormax به عنوان سریعترین ORM تو پایتون شناخته شد
این کتابخونه با شکست دادن SQLAlchemy و Turtoise تونسته تو بنچمارک بین ORM های معروف برنده بشه...
و این پروژه در سطح جهانی درحال معروف شدنه.
Code Block
عجیب اما حقیقت.....
در گیتهاب Typescript به محبوبترین زبان برنامهنویسی تبدیل شده و از پایتون جلو زده!
Code Block