ɴᴇᴛᴡᴏʀᴋ ᴇxᴘᴇʀᴛ | کارشناس شبکه
Ir al canal en Telegram
5 470
Suscriptores
Sin datos24 horas
-57 días
-16030 días
Carga de datos en curso...
Canales Similares
Sin datos
¿Algún problema? Por favor, actualice la página o contacte a nuestro gerente de soporte.
Nube de Etiquetas
Menciones Entrantes y Salientes
---
---
---
---
---
---
Atraer Suscriptores
mayo '26
mayo '260
en 0 canales
abril '26
+1
en 0 canales
Get PRO
marzo '26
+1
en 0 canales
Get PRO
febrero '260
en 1 canales
Get PRO
enero '260
en 1 canales
Get PRO
diciembre '25
+2 621
en 1 canales
Get PRO
noviembre '25
+1
en 1 canales
Get PRO
octubre '25
+1
en 1 canales
Get PRO
septiembre '250
en 1 canales
Get PRO
agosto '25
+3 014
en 1 canales
Get PRO
julio '25
+4
en 1 canales
Get PRO
junio '25
+977
en 1 canales
Get PRO
mayo '250
en 1 canales
Get PRO
abril '25
+2 725
en 1 canales
Get PRO
marzo '25
+1 877
en 1 canales
Get PRO
febrero '25
+985
en 1 canales
Get PRO
enero '25
+234
en 1 canales
Get PRO
diciembre '24
+2 718
en 1 canales
Get PRO
noviembre '24
+1 952
en 1 canales
Get PRO
octubre '24
+853
en 1 canales
Get PRO
septiembre '24
+1 828
en 1 canales
Get PRO
agosto '240
en 1 canales
Get PRO
julio '24
+4 143
en 1 canales
Get PRO
junio '24
+5 204
en 1 canales
Get PRO
mayo '24
+12 239
en 1 canales
Get PRO
abril '24
+25 358
en 1 canales
| Fecha | Crecimiento de Suscriptores | Menciones | Canales | |
| 18 mayo | 0 | |||
| 17 mayo | 0 | |||
| 16 mayo | 0 | |||
| 15 mayo | 0 | |||
| 14 mayo | 0 | |||
| 13 mayo | 0 | |||
| 12 mayo | 0 | |||
| 11 mayo | 0 | |||
| 10 mayo | 0 | |||
| 09 mayo | 0 | |||
| 08 mayo | 0 | |||
| 07 mayo | 0 | |||
| 06 mayo | 0 | |||
| 05 mayo | 0 | |||
| 04 mayo | 0 | |||
| 03 mayo | 0 | |||
| 02 mayo | 0 | |||
| 01 mayo | 0 |
Publicaciones del Canal
Repost from هشتگ تبلیغ تخصصی
💡 برای یادگیری، میانبُر بزن
✔️ اگه دنبال یه مسیر سریع، فشرده و کاملا عملی برای ورود به بازار کاری، بوتکمپهای نوروزی کندو، دقیقا همون میانبُریه که لازم داری!
✔️ اگه وقت حضور در کلاس رو نداری، دورههای ضبطشده رو داریم که هر زمان خواستی با برنامه خودت پیش بری.
➕ برگزاری بهصورت آنلاین و حضوری
➕ امکان پرداخت اقساطی
➕ مدرک معتبر و قابل ترجمه
🔥 تا 50% تخفیف ویژه نوروز✨
اگه میخوای سال جدید رو متفاوت شروع کنی، همین حالا شروع کن👇
🔗 l.cando.ac/nowruz27 👈
📞 02192004381 | 02143810000
🌻 آموزشگاه مهندسی کندو | We CanDo IT
🟣🟣🟣🟣🟣
| 2 | 💻 حمله دوقلوی شیطانی (Evil Twin) چیست و چگونه با آن مقابله کنیم؟
🔑 حمله دوقلوی شیطانی (Evil Twin Attack) یکی از خطرناکترین حملات در شبکههای وایفای عمومی است. در این حمله، مهاجم یک نقطه دسترسی (Access Point) جعلی ایجاد میکند که کاملاً شبیه یک وایفای معتبر است، تا کاربران ناآگاه را فریب داده و به آن متصل کند. پس از اتصال، مهاجم میتواند ترافیک کاربر را شنود، اطلاعات حساس را سرقت، یا حملات دیگر مثل Man-in-the-Middle اجرا کند.
🔄 روش حمله به این شکل است که مهاجم یک Access Point جعلی راهاندازی میکند، مثلاً با SSID مشابه کافیشاپ یا فرودگاه. سپس کاربران معمولی تصور میکنند این وایفای همان وایفای اصلی است و به آن متصل میشوند. مهاجم میتواند ترافیک اینترنت را از طریق خود عبور دهد (proxy)، صفحات جعلی فیشینگ نمایش دهد، کوکیها و رمزها را جمعآوری کند یا بدافزار منتقل کند.
➖➖➖➖➖➖➖➖➖➖➖➖
✈️ @NetworkExpert_Com | کارشناس شبکه | 1 031 |
| 3 | 🔘 تفاوت Invicti و Burpsuite
⛔ تفاوت بین Invicti و Burp Suite بسیار مهم است، زیرا این دو ابزار هر دو در حوزه امنیت وب کاربرد دارند، اما اهداف، روش کار، و مخاطبان آنها متفاوت هستند.
💫 ابزار Invicti یک اسکنر خودکار آسیبپذیریهای وب مناسب برای تیمهای DevSecOps، توسعهدهندگان، مدیران امنیت است. افراد با سطح تخصص کم هم میتواند استفاده کند. روش اسکن به صورت تأیید آسیبپذیری (Proof-Based) خودکار صورت میگیرد.
📱 اما Burp Suite یک ابزار تست نفوذ دستی و نیمهخودکار مناسب برای هکرهای کلاهسفید، متخصصین تست نفوذ (Pentesterها) است. برای استفاده از این ابزار، فرد نیاز به دانش تست نفوذ و تحلیل دارد. روش اسکن نیز نیاز به پیکربندی دستی، قابل تنظیم بسیار بالا دارد.
➖➖➖➖➖➖➖➖➖➖➖➖
✈️ @NetworkExpert_Com | کارشناس شبکه | 1 037 |
| 4 | ⚙ کاربرد ابزار (invicti)
💠 ابزار Invicti (با نام قبلی Netsparker) یک ابزار اسکنر خودکار آسیبپذیریهای امنیتی برنامههای وب است که برای شناسایی و تأیید آسیبپذیریها در وبسایتها، APIها و برنامههای تحت وب استفاده میشود. این ابزار یکی از انتخابهای محبوب در میان تیمهای امنیتی، توسعهدهندگان و سازمانهایی است که به امنیت نرمافزار اهمیت میدهند.
🌟 کاربرد های اصلی Invicti
◀️ شناسایی آسیبپذیریهای رایج
◀️ تأیید خودکار آسیبپذیریها با ارائه مدارک
◀️ پشتیبانی از برنامههای تکصفحهای (SPA)
◀️ گزارشگیری حرفهای برای انطباق با استانداردها
➖➖➖➖➖➖➖➖➖➖➖➖
✈️ @NetworkExpert_Com | کارشناس شبکه | 1 031 |
| 5 | 🎲 مفهوم (Caller id spoofing)
🎲 جعل شناسه تماسگیرنده یا Caller ID Spoofing تکنیکی است که در آن تماسگیرنده شمارهای جعلی یا ساختگی را بهعنوان شماره تماسگیرنده (Caller ID) نمایش میدهد. این شماره معمولاً بهگونهای انتخاب میشود که برای گیرنده تماس آشنا، قابل اعتماد یا رسمی بهنظر برسد — در حالی که تماس در واقع از شمارهای دیگر و ناشناس صورت گرفته است.
⚡️ اهداف رایج جعل شماره تماس
🟢 مهندسی اجتماعی
🟢 آزار و اذیت یا انتقامجویی
🟢 فیشینگ صوتی (Vishing)
🟢 عبور از فیلتر تماس یا افزایش احتمال پاسخگویی
➖➖➖➖➖➖➖➖➖➖➖➖
✈️ @NetworkExpert_Com | کارشناس شبکه | 1 017 |
| 6 | 🛡 حمله (XSS) چیست؟
🔗 حمله XSS یا Cross-Site Scripting، نوعی حمله امنیتی است که در آن مهاجم کد مخرب (معمولاً JavaScript) را در یک وبسایت قابل اعتماد تزریق میکند تا هنگام بازدید کاربران از آن سایت، کد اجرا شود. هدف از این حمله معمولاً دزدیدن اطلاعات حساس کاربر مثل کوکیها، نشستها (sessions)، اطلاعات ورود، یا حتی انجام اقدامات ناخواسته از طرف کاربر است.
👩💻 مهاجم کدی را در یک فرم ورودی (مثلاً بخش نظرات) وارد میکند. اگر سایت بدون فیلتر یا کدگذاری مناسب این داده را در صفحه نمایش دهد، مرورگر کاربر کد را بهعنوان JavaScript اجرا میکند.
➖➖➖➖➖➖➖➖➖➖➖➖
✈️ @NetworkExpert_Com | کارشناس شبکه | 990 |
| 7 | 💻 انواع حملات (Falsifying Trust)
📱 حمله به گواهینامهها: در این حمله، مهاجم ممکن است گواهینامههای جعلی ایجاد کند یا از گواهینامههای به سرقت رفته برای فریب دادن کاربران یا سیستمها استفاده کند. در نتیجه، ارتباطات بین کاربر و سرویس ممکن است بهطور مخفیانه رهگیری یا دستکاری شوند.
🌀 حمله به پروتکلهای رمزنگاری: مهاجم ممکن است از آسیبپذیریهای موجود در پروتکلهای رمزنگاری برای دستکاری فرآیند اعتماد استفاده کند. بهعنوان مثال، حملات به الگوریتمهای SSL/TLS ممکن است باعث شود که مهاجم بتواند ارتباطات ایمن را بشکند و خود را بهعنوان یک سرور معتبر جا بزند.
🙂 حمله به سیستمهای احراز هویت دو عاملی (2FA): در این نوع حملات، مهاجم میتواند از آسیبپذیریها یا روشهای مهندسی اجتماعی برای فریب دادن کاربران و دسترسی به سیستمهای مبتنی بر احراز هویت چندعاملی سوءاستفاده کند.
🟠🟠🟠🟠🟠🟠🟠🟠🟠🟠🟠🟠
✈️ @NetworkExpert_Com | کارشناس شبکه | 981 |
| 8 | 🛃 پسوورد لیست (password list)
🔐 پسوورد لیست (Password List) به مجموعهای از پسووردهای احتمالی گفته میشود که برای انجام حملات سایبری مانند حملات بروت فورس (Brute Force Attack) یا حملات دیکشنری (Dictionary Attack) مورد استفاده قرار میگیرد. این لیستها معمولاً شامل پسووردهای رایج، ترکیبهای احتمالی و پسووردهایی هستند که بر اساس الگوهای معمول ایجاد شدهاند. مهاجمان از این لیستها برای حدس زدن پسووردهای کاربران و دسترسی غیرمجاز به حسابها استفاده میکنند.
💻 پسوورد لیستها ابزارهایی هستند که مهاجمان از آنها برای انجام حملات به حسابهای کاربری استفاده میکنند. برای جلوگیری از حملات مربوط به پسوورد لیست، کاربران باید از پسووردهای پیچیده، طولانی و غیرقابل حدس استفاده کرده و از احراز هویت چندعاملی بهره ببرند.
🟠🟠🟠🟠🟠🟠🟠🟠🟠🟠🟠🟠
✈️ @NetworkExpert_Com | کارشناس شبکه | 970 |
| 9 | ❕ آینده فناوری Cloud به کدوم سمت میره؟
فناوری Cloud امروز بخش جدانشدنی زیرساخت بسیاری از سرویسهای دیجیتال است.
به همین دلیل در وبینار دنیای کلود: کاربردها و آینده با AWS و Azure، با مفهوم کلود و نقش پلتفرمهای AWS و Azure آشنا میشیم و بررسی میکنیم این فناوریها چطور در دنیای واقعی استفاده میشن؟
پس اگر دوست داری، بیشتر با این دنیا آشنا بشی، این وبینار رو از دست نده!
📆 سهشنبه 16 دی از 19 تا 20
🤝همراه با استاد عرفان طاهری - استاد میلاد اسحاقی
⚪️ رایگان برای دانشجوهای کندویی
❌ ظرفیت محدود!
🔗 از اینجا ثبتنام کن ➡️
کنار همیم💛
🌻 آموزشگاه مهندسی کندو | We CanDo IT 💪
⭐ @cando_ac
🔸🔸🔸🔸🔸🔸🔸🔸 | 1 007 |
| 10 | ➖ انواع حملات (Session Hijacking)
🔰 حمله Session Fixation: در این نوع حمله، مهاجم شناسه نشست را بهطور عمدی برای کاربر ارسال میکند و سپس تلاش میکند تا از همان شناسه نشست برای دسترسی به حساب کاربر استفاده کند. بهعبارتی دیگر، مهاجم نشست را "ثابت" کرده و بهجای سرقت آن، آن را تنظیم میکند.
🖥 حمله Session Sidejacking: در این حمله، مهاجم با نظارت بر ترافیک شبکه، شناسه نشست را که معمولاً در پروتکلهای HTTP یا HTTPS بهصورت ناامن منتقل میشود، بهدست میآورد. این نوع حمله بهویژه در شبکههای عمومی مانند وایفایهای غیرامن رایج است.
⬆️ حمله Cross-Site Scripting (XSS): مهاجم میتواند از آسیبپذیریهای XSS برای تزریق کد جاوااسکریپت مخرب در صفحات وب استفاده کند و سپس با استفاده از کد جاوااسکریپت، شناسه نشست کاربر را بهدست آورد.
📚 حمله MITM : در این حمله، مهاجم خود را بین کاربر و سرور قرار میدهد و ترافیک آنها را نظارت کرده و شناسه نشست را استخراج میکند. این حمله بهویژه در شبکههای بیسیم عمومی و ناامن رایج است.
🟠🟠🟠🟠🟠🟠🟠🟠🟠🟠🟠🟠
✈️ @NetworkExpert_Com | کارشناس شبکه | 984 |
| 11 | 👨💻 مراحل حمله (ARP Spoofing)
🗣 ارسال درخواست ARP جعلی: مهاجم بستههای ARP جعلی ارسال میکند که در آن آدرس MAC خود را بهجای آدرس MAC دستگاه مقصد در جدول ARP سیستمهای دیگر معرفی میکند. این پیامها ممکن است بهصورت مکرر ارسال شوند تا جداول ARP بهروز شوند.
🔋 تغییر جداول ARP: دستگاههای شبکه، درخواست ARP جعلی را دریافت کرده و آدرس MAC جعلی را بهجای آدرس MAC اصلی دستگاه مقصد ذخیره میکنند. این باعث میشود که ترافیکها به دستگاه مهاجم ارسال شوند.
⚡️ رهگیری یا دستکاری ترافیک: حالا که دستگاه مهاجم در مسیر ترافیک شبکه قرار دارد، میتواند دادهها را یا رهگیری کند (مانند سرقت اطلاعات) یا آنها را دستکاری کند. در حملات Man-in-the-Middle (MITM)، مهاجم ممکن است ترافیک را تغییر دهد یا اطلاعات حساس را سرقت کند.
🟠🟠🟠🟠🟠🟠🟠🟠🟠🟠🟠🟠
✈️ @NetworkExpert_Com | کارشناس شبکه | 992 |
| 12 | ⏳پک جامع مهندسی لینوکس (LPIC1 + LPIC2)
⚪️ اگه میخوای به یک متخصص لینوکس تبدیل بشی، این دوره برای تو یک نقطه شروع عالیه! از نصب و پیکربندی سیستمعامل لینوکس تا یادگیری مفاهیم پیشرفته مثل امنیت شبکه و مدیریت سیستمها رو در این دوره بهطور کامل یاد میگیری.
💯 در این دوره یاد میگیری:
🔹 نصب و مدیریت سیستمعامل لینوکس
🔸 مدیریت فایلها، برنامهها و منابع
🔹 امنیت شبکه، امنیت سیستمعامل و مدیریت کاربران
🔸 پیکربندی شبکه و کار با سرویسهای شبکهای
🔹 پشتیبانگیری، بازیابی و مدیریت سیستم
💥 تا 30% تخفیف ویژه فقط تا 10 دی💥
🔗 اطلاعات دوره و ثبتنام:
🌐 l.cando.ac/linuxpack31 👈
🌻 آموزشگاه مهندسی کندو | We CanDo IT 💪
⭐ @cando_ac
🔸🔸🔸🔸🔸🔸🔸🔸 | 950 |
| 13 | 🔔 انواع حملات (DNS Spoofing)
📱 آلودگی کش دی ان اس (DNS Cache Poisoning) : در این نوع حمله، مهاجم اطلاعات نادرست را به کش DNS سرور میفرستد. وقتی سرور DNS به درخواستهای بعدی پاسخ میدهد، اطلاعات کش شده که جعلی هستند به کاربران ارسال میشود. این کار باعث میشود کاربران به دامنههای جعلی هدایت شوند.
💬 حمله MITM : در این نوع حمله، مهاجم میتواند با قرار گرفتن بین کاربر و سرور DNS، درخواستهای DNS را رهگیری کرده و پاسخهای جعلی ارسال کند. این حمله میتواند به سرقت اطلاعات حساس یا نصب بدافزار منجر شود.
🤖 حمله DNS Spoofing در شبکههای بیسیم عمومی: مهاجم میتواند در یک شبکه Wi-Fi عمومی قرار بگیرد و درخواستهای DNS کاربران متصل به آن شبکه را رهگیری و تغییر دهد تا آنها را به وبسایتهای جعلی هدایت کند.
🟥🟥🟥🟥🟥🟥🟥🟥🟥🟥🟥🟥
✈️ @NetworkExpert_Com | کارشناس شبکه | 987 |
| 14 | 🚀 پک جامع امنیت شبکه | از مبتدی تا پیشرفته
🌐 اگر قصد داری وارد دنیای امنیت شبکه بشی یا دانش خودت رو به سطح پیشرفته برسونی، این پک کاملترین آموزشیه که میتونی پیدا کنی!🔥
💎 در این پک، از پایهترین مفاهیم امنیت شبکه و تهدیدات سایبری شروع میکنیم و قدم به قدم به سراغ مهارتهای حرفهایتر میریم.
💯 پروژهمحور و عملی
💵 تا 7,140,000 تومان تخفیف ویژه یلدایی 🍉
🔗 از این لینک با تخفیف ثبتنام کن:
🌐 l.cando.ac/network9 👈
⭐ آموزشگاه مهندسی کندو | We CanDo IT 💪
⭐ @cando_ac
🔸🔸🔸🔸🔸🔸🔸🔸 | 945 |
| 15 | 🏅 مراحل حمله (DNS Spoofing)
⏺️ ارسال درخواست DNS: هنگامی که یک کاربر درخواستی برای دسترسی به یک دامنه خاص ارسال میکند، سیستم DNS تلاش میکند تا آدرس IP مربوط به آن دامنه را پیدا کند.
〰️ ارسال پاسخ جعلی: مهاجم با استفاده از تکنیکهای خاصی، پاسخهای جعلی به درخواست DNS ارسال میکند. در این پاسخها، به جای آدرس IP واقعی، آدرس IP مقصد جعلی وارد میشود.
👆 هدایت کاربر به دامنه جعلی: پس از دریافت پاسخ جعلی، سیستم کاربر را به آدرس IP مخرب یا جعلی هدایت میکند. این آدرس ممکن است یک وبسایت فیشینگ، یک سرور آلوده یا هر نوع مقصد دیگری باشد که هدف مهاجم است.
🟥🟥🟥🟥🟥🟥🟥🟥🟥🟥🟥🟥
✈️ @NetworkExpert_Com | کارشناس شبکه | 1 001 |
| 16 | 🚀 سرور مجازی ایران؛ سرعتی که حسش میکنی!
⬜️ اگر به دنبال پینگ پایین، سرعت واقعی و آپتایم بالا هستی،
سرور مجازی ایران الوند نتورک دقیقاً همونه که میخوای 💎
🔵 پورت شبکه 10Gbps
🔵 تحویل آنی و پس از ثبت سفارش
🔵 سخت افزار قدرتمند با ذخیره ساز SSD پرسرعت
🔵 امکان نصب انواع سیستم عاملهای لینوکسی و ویندوزی
💣 با 35% تخفیف سفارش بدید!
🔔 کد تخفیف: VPSIRAN
🌐 httb.ir/DgkS8 ⬅️
⭐ @AlvandNetwork
➖➖➖➖➖➖ | 834 |
| 17 | 💻 حمله (Falsifying Trust)
🔺 حمله Falsifying Trust یا "تقلب در اعتماد" یکی از انواع حملات سایبری است که در آن مهاجم سعی میکند تا در سیستمهای اعتمادسازی موجود، دستکاری کند یا آنها را فریب دهد. در این نوع حمله، مهاجم بهطور غیرمجاز تلاش میکند تا نشان دهد که یک منبع یا نهاد معتبر است، در حالیکه در واقع اینطور نیست. هدف این نوع حمله دسترسی به منابع حساس، سرقت اطلاعات یا انجام فعالیتهای مخرب است.
⚙️ این حمله نوعی حمله سایبری است که هدف آن فریب دادن سیستمهای اعتماد و بهدست آوردن دسترسی غیرمجاز به منابع حساس است. این حمله میتواند به سرقت اطلاعات، دستکاری دادهها، سرقت هویت و تخریب اعتبار سازمانها منجر شود. استفاده از گواهینامههای معتبر، رمزنگاری قوی، احراز هویت چندعاملی و آموزش کاربران میتواند از وقوع این حملات جلوگیری کرده و امنیت سیستمها را افزایش دهد.
🟥🟥🟥🟥🟥🟥🟥🟥🟥🟥🟥🟥
✈️ @NetworkExpert_Com | کارشناس شبکه | 1 014 |
| 18 | 🛡 حمله (Session Hijacking)
🔹 حمله Session Hijacking یا "دزدی نشست" یک حمله سایبری است که در آن، مهاجم سعی میکند تا کنترل نشست (Session) یک کاربر را که بهطور قانونی وارد یک سرویس آنلاین شده است، بهدست آورد. نشستها معمولاً بهعنوان یک شناسایی موقت برای کاربر در سرور یا وبسایت عمل میکنند و مهاجم با سرقت یا دزدیدن نشست میتواند دسترسی غیرمجاز به حساب کاربری و اطلاعات حساس کاربر پیدا کند.
💡 این حمله یک تهدید جدی برای امنیت حسابهای آنلاین است که میتواند منجر به دسترسی غیرمجاز به اطلاعات حساس، سرقت دادهها و انجام عملیات مخرب شود. با استفاده از پروتکلهای امنیتی مناسب مانند HTTPS، تعیین زمان انقضای مناسب برای نشستها، و احراز هویت چندعاملی میتوان از وقوع این حملات جلوگیری کرد و امنیت سیستمهای آنلاین را افزایش داد.
🟥🟥🟥🟥🟥🟥🟥🟥🟥🟥🟥🟥
✈️ @NetworkExpert_Com | کارشناس شبکه | 1 013 |
| 19 | 🏐 ۶۰۰,۰۰۰,۰۰۰ تومان جایزهی نقدی مسابقه باگبانتی | کلاه سفیدت رو سرت بذار
🔐 مسابقهی کشف آسیبپذیری آروانکلاد که سالهاست با همراهی هکرهای کلاهسفید برگزار میشود، امسال سقف پاداشهای خود را به ۶۰۰ میلیون تومان افزایش داد.
💻 در این برنامه، پژوهشگران امنیت بسته به شدت و اهمیت آسیبپذیری، از پاداشهای نقدی و غیرنقدی بهرهمند خواهند شد. کیفیت گزارش و جزییات اریهشده نیز در افزایش اعتبار حساب کاربری پژوهشگران موثر است.
🔍 برای شرکت در مسابقه چند نکتهی زیر را مدنظر قرار دهید:
🔘 تنها دامنهها و قلمروهای مجاز قابل بررسی هستند.
🔘 برخی موارد بهطور مشخص در قلمرو ناپذیرفتنی قرار دارند.
🔘 هر گزارش باید شامل یک آسیبپذیری، متریکهای کامل CVSS 3.1، مستندات (عکس، ویدیو، PoC) و توضیحات لازم برای بازسازی حمله باشد.
💰 پاداش نهایی بر اساس فرمول استاندارد CVSS و ضریب دارایی برای هر دامنه محاسبه میشود.
🔗 برای شروع و ارسال گزارش وارد صفحه مسابقه شوید:
🌐 r1c.ir/bugbounty
☁️ @Arvancloud
➖➖➖➖➖➖ | 946 |
| 20 | #⃣ مراحل حمله IP Spoofing
#⃣ تغییر آدرس IP: مهاجم از ابزارهایی برای تغییر آدرس IP خود استفاده میکند. در نتیجه، بستههایی که به سیستم هدف ارسال میشود، آدرس IP جعلی را به عنوان مبدا نشان میدهند.
#⃣ ارسال بستههای داده: پس از تغییر آدرس IP، مهاجم بستههایی را به سمت سیستم هدف ارسال میکند. سیستم هدف به دلیل اینکه بستهها از یک آدرس معتبر میآیند، آنها را معتبر میپندارد.
🔵 دریافت و پردازش بستهها: سیستم هدف ممکن است به بستههای ارسالشده واکنش نشان دهد، بهویژه اگر بستهها مربوط به درخواستهای خاصی باشند (مثلاً درخواستهای ورود به سیستم، درخواستهای انتقال داده، یا درخواستهای سرویسدهی).
🟦🟦🟦🟦🟦🟦🟦🟦🟦🟦🟦🟦
✈️ @NetworkExpert_Com | کارشناس شبکه | 1 023 |
