662
Subscribers
No data24 hours
-27 days
-430 days
Posts Archive
Repost from ETELAAT
🧠 باتنت و مدل OSI؟ بذار از پایه بگیم اصلاً لایه یعنی چی . . .
📦 تو دنیای شبکه، ارتباط بین سیستمها از ۷ مرحله (یا همون لایه) رد میشه. اینا تو یه مدل معروف به اسم OSI تعریف شدن، از پایینترین سطح (سختافزار) تا بالاترین (اپلیکیشن)
ما تو بحث باتنتها با همهی این لایهها کار نداریم
📌 اینجا تمرکز ما روی ۳ لایه مهمه که تو حملات خیلی نقش دارن :
لایه 4، لایه 5 و لایه 7
📚 حالا ببینیم اینا چیان :
🔹 لایه 4 – Transport Layer
این لایه مسئول انتقال دیتا بین سیستمهاست. پروتکلهای TCP و UDP اینجان
تو این لایه باتنتها میتونن حملاتی مثل SYN Flood انجام بدن، یعنی کلی درخواست ارتباط بفرستن و سیستم رو از نفس بندازن
🔹 لایه 5 – Session Layer
اینجا ارتباطات (sessionها) مدیریت میشن؛ مثل باز و بسته کردن سشن بین کلاینت و سرور
هکرها اینجا ممکنه با ساختن سشن جعلی یا دستکاری سشنهای فعال سعی کنن کنترل بگیرن
🔹 لایه 7 – Application Layer
آخرین لایه؛ جایی که اپلیکیشنها با کاربر یا شبکه ارتباط دارن. مثل مرورگر، اپهای تحت وب، API و ...
تو این لایه حملاتی مثل HTTP Flood اتفاق میافته؛ یعنی فرستادن درخواستهای سنگین پشت سر هم به یه سرور یا وبسایت
🔍 اگه هنوز نمیدونی کل این مدل OSI دقیقاً چیه، مشکلی نیست فقط بگید یه پست جداگونه برات میزنیم 😉
💥 حالا چرا ترکیب این ۳ لایه خطرناکه؟
- چون وقتی یه باتنت بتونه همزمان تو چند لایه حمله کنه :
- سرور از چند جهت تحت فشاره
- تشخیص حمله خیلی سختتر میشه
- سیستمهای امنیتی راحتتر دور زده میشن
📌 مثال واقعی :
تصور کن یه باتنت داره :
- از لایه 4 حمله SYN Flood اجرا میکنه
- از لایه 5 سشنهای تقلبی میسازه
- و از لایه 7 با HTTP Flood فشار میاره
🎯 اینجوری حتی اگه یکی از لایهها دفاع بشه، دوتای دیگه هنوز فعالن
🕶 چرا باتمسترای حرفهای اینطوری حمله میکنن؟
- چون ترکیب چندلایهای یعنی شانس بالاتر برای موفقیت
- تشخیص سختتر برای فایروالها
- و زمان بیشتر برای وارد کردن آسیب قبل از شناسایی
#botnet_Manage
#بهترین_ها_ky
با تشکر از ادمین
@kyETELAAT
TCM - Linux Privilege Escalation for Beginners
🏷️ Course info: Get Info
📅 Updated: 08-2025 ✔️
TCM - Windows Privilege Escalation for Beginners
🏷️ Course info: Get Info
📅 Updated: 08-2025
