Linuxfarci | لینوکس فارسی
Open in Telegram
انجمن لینوکس فارسی در کنار شماییم تا مسیر پیشرفت رو لذت بخش تر و آسان تر کنیم❤️ sappurt us ~ https://daramet.com/Linuxfarci WEBsite - Linuxfarci.ir - kopaei.ir Email - info@linuxfarci.ir Admin - @mtaal
Show more2 790
Subscribers
-324 hours
+397 days
+16530 days
Posts Archive
Repost from Digiato | دیجیاتو
🗣برای رفع آسیبپذیری روز صفر ویندوز، همین حالا سیستم خود را آپدیت کنید
🔸مایکروسافت بهتازگی آپدیتی شامل اصلاح ۴۰۰ نقص امنیتی و یک پچ اضطراری برای آسیبپذیری روز صفر منتشر کرده است که هکرها برای حملات سایبری از آن بهره گرفتهاند. گروه هکری معروف کره شمالی، Lazarus، از این آسیبپذیری برای نصب نسخه جدید روتکیت FudModule استفاده کرده است.
🔸آژانس امنیتی CISA آمریکا این آسیبپذیری را به فهرست آسیبپذیریهایی که مورد سوءاستفاده قرار گرفتهاند، اضافه کرد و از تمامی سازمانها و کاربران خواست تا نصب این پچ امنیتی را در اولویت اول خود قرار دهند.
جزئیات بیشتر در دیجیاتو
🔵 @Digiato
📡 WiFi Security
🔴 Deauth و Mass Deauth
📢 Beacon Spam / Beacon Flood
📡 Probe Request Flood
🎯 Target Mode و Rogue AP
🌐 Evil Portal
🔐 WPA/WPA2 Handshake و PMKID Capture
🕵️ Raw 802.11 Packet Sniffing
💾 ذخیره PCAP روی SD Card
🗺️ Wardriving با GPS
📶 اسکن شبکهها و انتخاب کانال دستی/خودکار
📋 مدیریت چند SSID و نمایش RSSI، BSSID، Channel و نوع Encryption
🔵 Bluetooth / BLE Security
🔎 اسکن دستگاههای Bluetooth و BLE
📡 مشاهده Advertising Packetها
📊 نمایش اطلاعات و RSSI دستگاهها
🧩 بررسی اطلاعات و سرویسهای قابل مشاهده BLE
🕵️ مانیتورینگ و تحلیل ترافیک BLE در محدوده
🧪 ابزارهای تست امنیتی BLE در محیط آزمایشگاهی
⚡ یک پکیج کوچک و کاربردی برای تست و تحلیل امنیت WiFi و Bluetooth/BLE
📩 برای دریافت اطلاعات بیشتر و شرایط سفارش:
👉 @mtaal
عزیزانم
دلیل اینکه یه گجت هک سخت افزار نمیخرید چیه؟
صرفا نه محصوب ما
کلا بگید❤️
Captive Portal چیه؟
Captive Portal یه صفحه وب اجباریه که وقتی به یه شبکه WiFi وصل میشی، قبل از اینکه بتونی آزادانه اینترنت استفاده کنی، برات باز میشه. این صفحه معمولاً ازت میخواد رمز عبور بزنی، فرم ثبتنام پر کنی، قوانین رو قبول کنی یا حتی فقط روی دکمه «اتصال» کلیک کنی. در واقع مثل یه «دروازه» عمل میکنه که دسترسی به اینترنت رو کنترل میکنه.
مثال واقعی:
فرض کن رفتی یه کافه. به WiFi رایگانش وصل شدی، اما به جای اینترنت مستقیم، یه صفحه باز میشه که میگه «نام و شماره موبایلت رو وارد کن» یا «شرایط استفاده رو قبول کن». تا وقتی این کار رو نکنی، نمیتونی اینستاگرام یا تلگرام رو باز کنی. بعد از قبول کردن، اینترنتت آزاد میشه. این دقیقاً همون Captive Portal هست که کافهها، هتلها، فرودگاهها و دانشگاهها برای مدیریت کاربران و جمعآوری اطلاعات استفاده میکنن.
📡 WiFi Security
🔴 Deauth و Mass Deauth
📢 Beacon Spam / Beacon Flood
📡 Probe Request Flood
🎯 Target Mode و Rogue AP
🌐 Evil Portal
🔐 WPA/WPA2 Handshake و PMKID Capture
🕵️ Raw 802.11 Packet Sniffing
💾 ذخیره PCAP روی SD Card
🗺️ Wardriving با GPS
📶 اسکن شبکهها و انتخاب کانال دستی/خودکار
📋 مدیریت چند SSID و نمایش RSSI، BSSID، Channel و نوع Encryption
🔵 Bluetooth / BLE Security
🔎 اسکن دستگاههای Bluetooth و BLE
📡 مشاهده Advertising Packetها
📊 نمایش اطلاعات و RSSI دستگاهها
🧩 بررسی اطلاعات و سرویسهای قابل مشاهده BLE
🕵️ مانیتورینگ و تحلیل ترافیک BLE در محدوده
🧪 ابزارهای تست امنیتی BLE در محیط آزمایشگاهی
⚡ یک پکیج کوچک و کاربردی برای تست و تحلیل امنیت WiFi و Bluetooth/BLE
📩 برای دریافت اطلاعات بیشتر و شرایط سفارش:
👉 @mtaal
حمله Deauth (Deauthentication Attack) چیه؟
این حمله یکی از سادهترین و مؤثرترین حملات وایرلس (WiFi) هست.
تو این حمله، هکر با ارسال فریمهای Deauthentication جعلی به روتر یا دستگاههای متصل، باعث میشه که شبکه فکر کنه دستگاه خودش خواسته قطع بشه. در نتیجه دستگاه فوراً از شبکه Disconnect میشه.
چرا این حمله انقدر خطرناکه؟
- خیلی سریع انجام میشه (چند ثانیه)
- نیاز به تجهیزات خیلی گرون نداره (با کارت شبکه معمولی که حالت Monitor بشه و یا ار برد توسعه مجهز ب wifi مثل esp ووووو)
- هیچ رمز عبور یا کلید امنیتی رو هک نمیکنه، فقط ارتباط رو قطع میکنه
- میتونه برای DoS (قطع کردن اینترنت دیگران) یا مرحله اول حملات بزرگتر استفاده بشه (مثلاً گرفتن Handshake برای کراک کردن WPA2)
خلاصه عملکرد:
هکر فریم Deauth رو به اسم روتر به دستگاه میفرسته یا برعکس (به اسم دستگاه به روتر). هر دو طرف فکر میکنن طرف مقابل گفته «برو قطع شو!» و ارتباط قطع میشه.
این حمله روی تمام شبکههای WiFi (حتی WPA3 در بعضی حالتها) کار میکنه چون مدیریت فریمهای Deauth در پروتکل 802.11 به صورت پیشفرض رمزنگاری نشده.
🐧 آخر هفته در دنیای لینوکس | ۸ آگوست ۲۰۲۶
۱۴ روز گذشته در دنیای لینوکس پر از خبر، انتشارهای جدید و اتفاقات مهم بود. 🖥️⚡
در این شماره از آخر هفته در دنیای لینوکس، نگاهی داریم به مهمترین اخبار و تحولات اخیر اکوسیستم لینوکس و Open Source؛ از پروژههای بزرگ گرفته تا ابزارها و مباحث امنیتی.
🔹 ۸ خبر مهم دنیای لینوکس
🔹 جدیدترین مطالب منتشرشده در LinuxFarci
🔹 نگاهی به رشد و فعالیت انجمن
🔹 مرور اتفاقات بازه ۲۶ ژوئیه تا ۸ آگوست ۲۰۲۶
📌 نسخه کامل این شماره را ببینید و اگر برایتان مفید بود، با دوستان لینوکسیتان به اشتراک بگذارید.
🌐 LinuxFarci.ir
📢 t.me/linuxfarci
#LinuxFarci #Linux #LinuxNews #OpenSource #LinuxKernel #CyberSecurity #FOSS #لینوکس #اخبار_لینوکس
👤 کوین میتنیک؛ شبحی در سیمها
از نوجوانی و کنجکاوی درباره شبکهها، تا سالها فرار و تعقیب توسط FBI و در نهایت تبدیل شدن به یکی از شناختهشدهترین چهرههای تاریخ امنیت سایبری.
در این مقاله، داستان زندگی میتنیک رو با نگاهی خودمونی و بر اساس کتاب Ghost in the Wires مرور کردیم؛ از ماجراهای عجیبش گرفته تا درسهایی که هنوز هم برای دنیای Cybersecurity کاربرد دارن.
🔐 گاهی برای ورود به یک سیستم، لازم نیست قفلش رو بشکنی؛ فقط باید بدونی چه کسی پشت قفل ایستاده.
📖 مطالعه مقاله:
https://linuxfarci.ir/article/post/Kevin-Mitnick
#LinuxFarci #KevinMitnick #CyberSecurity #Hacking #Security
