Try Hack Box – Telegram
Try Hack Box
5.77K subscribers
682 photos
65 videos
123 files
689 links
1 Nov 2020
1399/08/11
Learn penetration testing & Red Team
https://youtube.com/@tryhackbox
Channels :
@TryHackBoxOfficial ( RoadMap )
@TryHackBoxStory ( Story Hacking )
Contact : @ThbxSupport
Download Telegram
اجزای مشترک شبکه

شبکه چیست؟
Lan چیست ؟


ماشین‌ها، دستگاه‌ها و رسانه‌های مختلف زیادی وجود دارند که شبکه‌های ما را تشکیل می‌دهند. بیایید
در مورد سه مورد از رایج ترین آنها صحبت کنید:
✓■ ایستگاه های کاری
✓■سرورها
✓■میزبان


#network
@TryHackBox
Workstations

ایستگاه‌های کاری اغلب رایانه‌های قدرتمندی هستند که بیش از یک واحد پردازش مرکزی (CPU) را اجرا می‌کنند و منابع آن‌ها در دسترس سایر کاربران شبکه است تا در صورت نیاز به آنها دسترسی پیدا کنند. با این قدرت زیاد، ممکن است فکر کنید که من یک سرور را توصیف می کنم - نه کاملاً زیرا تفاوت مهمی بین این دستگاه ها وجود دارد که در بخش بعدی به آن خواهم پرداخت. ایستگاه های کاری اغلب به عنوان سیستم هایی استفاده می شوند که کاربران نهایی به صورت روزانه از آنها استفاده می کنند. ایستگاه های کاری را با ماشین های مشتری اشتباه نگیرید، که می توانند ایستگاه های کاری باشند اما نه همیشه. مردم اغلب از اصطلاحات ایستگاه کاری و مشتری به جای یکدیگر استفاده می کنند. در اصطلاح محاوره ای، این موضوع مهمی نیست. همه ما آن را انجام می دهیم اما از نظر فنی، آنها متفاوت هستند. ماشین سرویس گیرنده هر دستگاهی در شبکه است که می تواند از یک سرور یا ایستگاه کاری قدرتمند درخواست دسترسی به منابعی مانند چاپگر یا میزبان های دیگر کند.
#Network
@TryHackBox
یادداشت : اصطلاحات ایستگاه کاری، سرویس گیرنده و میزبان گاهی اوقات می توانند به جای یکدیگر استفاده شوند. رایانه‌ها روز به روز قدرتمندتر شده‌اند و اصطلاحات تا حدودی مبهم شده‌اند، زیرا میزبان‌ها می‌توانند مشتریان، ایستگاه‌های کاری، سرورها و موارد دیگر باشند! اصطلاح میزبان برای توصیف زیبا استفاده می شود
هر چیزی که یک آدرس IP بگیرد.
#Network
@TryHackBox
Servers

سرورها نیز کامپیوترهای قدرتمندی هستند. آنها نام خود را به این دلیل گرفته اند که واقعاً "در خدمت" شبکه هستند و نرم افزار تخصصی معروف به سیستم عامل شبکه را برای نگهداری و کنترل شبکه اجرا می کنند.

در یک طراحی خوب که عملکرد شبکه را بهینه می‌کند، سرورها بسیار تخصصی هستند و برای انجام یک کار پر زحمت مهم وجود دارند. این بدان معنا نیست که یک سرور واحد نمی تواند بسیاری از کارها را انجام دهد، اما اغلب اگر سروری را به یک کار اختصاص دهید، عملکرد بهتری خواهید داشت. در اینجا لیستی از سرورهای اختصاصی رایج آمده است:

File Server :

فایل ها را ذخیره و توزیع می کند.

Mail Server :

اداره پست شبکه؛ توابع ایمیل را مدیریت می کند.

Print Server :

چاپگرها را در شبکه مدیریت می کند.

Web Server :

فعالیت های مبتنی بر وب را با اجرای پروتکل ایمن انتقال ابرمتن (HTTPS) برای ذخیره محتوای وب و دسترسی به صفحات وب مدیریت می کند.

Fax Server :

"یادداشت ساز" که فکس های بدون کاغذ را از طریق شبکه ارسال و دریافت می کند.
Application Server :

برنامه های شبکه را مدیریت می کند .

Telephony Server :

مرکز تماس و مسیریابی تماس را مدیریت می کند و می توان آن را به عنوان یک منشی تلفنی شبکه پیچیده در نظر گرفت.
Proxy Server :

وظایف را در جای دیگر ماشین‌های موجود در شبکه انجام می‌دهد، به ویژه اتصال به اینترنت.

یادداشت : ببینید چگونه نام هر نوع سرور نشان می دهد که در واقع چه کاری انجام می دهد - چگونه به شبکه سرویس می دهد؟ این یک راه عالی برای به خاطر سپردن آنهاست.

#Network
@TryHackBox
همانطور که گفتم، سرورها معمولاً به انجام یک کار مهم خاص در شبکه اختصاص داده شده اند. اگرچه همیشه نه - گاهی اوقات آنها بیش از یک شغل دارند. اما چه سرورها برای یک کار تعیین شده باشند یا چند وظیفه ای شبکه باشند، می توانند با پشتیبان گیری از نرم افزار شبکه و ارائه سخت افزار اضافی (برای تحمل خطا) یکپارچگی داده های شبکه را حفظ کنند. و مهم نیست که چه اتفاقی می افتد، همه آنها به تعدادی از ماشین های مشتری خدمت می کنند.
در شکل 1.2، من نمونه ای از دو شبکه LAN واقعا ساده را به شما نشان دادم. می‌خواهم مطمئن شوم که می‌دانید سرورها باید CPU، فضای هارد و حافظه بسیار عالی داشته باشند - بسیار بیشتر از ظرفیت یک کلاینت ساده - زیرا آنها به بسیاری از ماشین‌های کلاینت سرویس می‌دهند و هر منبعی را که نیاز دارند فراهم می‌کنند. از آنجایی که آنها بسیار مهم هستند، همیشه باید سرورهای خود را در یک منطقه بسیار امن قرار دهید. سرورهای شرکت من در یک اتاق سرور قفل شده هستند زیرا نه تنها آنها واقعاً گران قیمت هستند، بلکه مقادیر عظیمی از داده های مهم و حساس شرکت را نیز ذخیره می کنند، بنابراین باید از هرگونه دسترسی غیرمجاز در امان باشند.
در شکل 1.4، می توانید شبکه ای را مشاهده کنید که هم با ایستگاه های کاری و هم سرورها پر شده است. همچنین توجه داشته باشید که هاست ها می توانند به سرورهای سراسر شبکه دسترسی داشته باشند، که تقریباً ایده کلی داشتن یک شبکه در وهله اول است!

عکس :

#Network
@TryHackBox
1.4
شبکه ای پر از سرورها و ایستگاه های کاری

عکسهای 1.2 1.3 مال پست قبله که نیاز نیست چون از منبع دیگه استفاده کردم

#network
@TryHackBox
احتمالاً متوجه این واقعیت شده اید که در اینجا ایستگاه های کاری بیشتر از سرورها وجود دارد، درست است؟ به این فکر کنید که چرا اینطور است. اگر پاسخ دادید به این دلیل است که یک سرور می‌تواند منابعی را برای کاربرانی فراهم کند که گاهی اوقات می‌تواند تعداد زیادی کاربر جداگانه باشد، اما ایستگاه‌های کاری این کار را نمی‌کنند، آن را نادیده گرفتید!

#Network
@TryHackBox
Hosts

این می تواند نوعی گیج کننده باشد زیرا وقتی مردم به هاست ها مراجعه می کنند، واقعاً می توانند تقریباً به هر نوع دستگاه شبکه - از جمله ایستگاه های کاری و سرورها - اشاره کنند. اما اگر کمی عمیق‌تر شوید، متوجه می‌شوید که معمولاً این اصطلاح زمانی مطرح می‌شود که مردم در مورد منابع و مشاغلی صحبت می‌کنند که با پروتکل کنترل انتقال/پروتکل اینترنت (TCP/IP) مرتبط هستند. دامنه ماشین‌ها و دستگاه‌های ممکن بسیار گسترده است، زیرا در TCP/IP- speak، میزبان به معنای هر دستگاه شبکه با آدرس IP است. بله، شما می شنوید که متخصصان فناوری اطلاعات این اصطلاح را خیلی راحت مطرح می کنند. برای آزمون Network+، به تعریف هاست به عنوان پایبند باشید
دستگاه های شبکه، از جمله ایستگاه های کاری و سرورها، با آدرس IP. در اینجا کمی پیش‌زمینه وجود دارد: نام میزبان به دوره شبکه‌سازی ژوراسیک بازمی‌گردد، زمانی که دایناسورهایی که به عنوان مین‌فریم شناخته می‌شوند، تنها دستگاه‌های هوشمندی بودند که می‌توانستند در شبکه پرسه بزنند. این ها هاست نامیده می شدند، چه عملکرد TCP/IP داشته باشند یا نه. در آن عصر گذشته، هر چیز دیگری در فضای شبکه به عنوان پایانه های گنگ نامیده می شد، زیرا فقط به رایانه های اصلی - میزبان ها - آدرس IP داده می شد. یکی دیگر از اصطلاحات فسیل شده در آن زمان دروازه ها است که برای صحبت در مورد هر ماشین لایه 3 مانند روترها استفاده می شد. ما امروزه هنوز از این اصطلاحات استفاده می کنیم، اما آنها کمی تکامل یافته اند تا به بسیاری از دستگاه های هوشمندی که شبکه های امروزی ما را پر می کنند، اشاره کنند، که هر کدام یک آدرس IP دارند. این دقیقاً دلیلی است که می شنوید از هاست به طور گسترده استفاده می شود.
#network
@TryHackBox
9 آذر جشن آذرگان خسته باد 🌺
@TryHackBox
خب دوستان بریم واسه مرور اصطلاحات که ممکنه یادتون رفته باشه حالا اگه حمایت شد و بازخورد خوبی داشت میریم عملی کار میکنیم .
کاربر و کاربران مخرب
کاربر یک کاربر سیستم کامپیوتری است. می تواند یک کارمند یا مشتری شما یا یک کاربرخارجی باشد.کاربر مخرب کاربری است که سوء استفاده یا به سیستم ها و برنامه های کامپیوتری حمله می کند.

@TryHackBox
Root or Administrator

کاربران root یا administrator کاربرانی هستند که شبکه های فناوری اطلاعات یا سیستم های منفرد را مدیریت میکنند.آنها حداکثر دسترسی را نسبت به یک سیستم دارند.
#دسترسی
@TryHackBox
Privileges
در یک سیستم کامپیوتری، دسترسی اقدامی را که یک کاربر ، مجاز به انجام آن است.هر چه دسترسی بالاتر باشد، کنترل روی یک سیستمی که یک کاربر دارد بیشتر است.
#دسترسی
@TryHackBox
Security Through Obscurity

امنیت از طریق ابهام استفاده از محرمانه بودن طراحی پیاده سازی یا پیکربندی به منظور ارائه امنیت است.

نمی تواند یک مهاجم ماهر و با انگیزه را متوقف کند.

@TryHackBox
#news

یک هکر 22 ساله، ششمین عضو یک گروه هکر بین المللی به نام "جامعه" به دلیل سرقت میلیون ها ارز دیجیتال از طریق حملات SIM Hijacking زندانی شده است.

جزئیات: https://thehackernews.com/2021/12/hacker-jailed-for-stealing-millions-of.html
Information Gathering

جمع آوری اطلاعات اولین و یکی از بیشترین مراحل اساسی یک تست نفوذ موفق است . بیشتر مبتدیان تمایل دارند این مرحله را نادیده بگیرند یا عجله کنند. اگر شما می خواهید یک تست نفوذ موثر انجام دهید. اون کارو نکنید!

#نکته
@TryHackBox
1👍1
سلام خدمت کاربران Unique_exploit

به زودی می‌رسیم به بحث های عملی که دانش Lpic لازمه داشته باشید درحد Lpic1 هم خوبه اگه ندارید نگران نباشید من یک کتاب دارم مینویسم که از کانال حمایت بشه به صورت رایگان در اختیار همه قرار داده میشه اگه نشه قیمتی در نظر گرفته خواهد شد .

@TryHackBox
Try Hack Box
Information Gathering جمع آوری اطلاعات اولین و یکی از بیشترین مراحل اساسی یک تست نفوذ موفق است . بیشتر مبتدیان تمایل دارند این مرحله را نادیده بگیرند یا عجله کنند. اگر شما می خواهید یک تست نفوذ موثر انجام دهید. اون کارو نکنید! #نکته @TryHackBox
چنین اطلاعاتی شامل:
____________________________
نام ها و آدرس های ایمیل
• هيئت مدیره
• سرمایه گذاران
• مدیران و کارکنان
_____________________________
• محل و آدرس شعبه


اطلاعات فوق در صورت مهندسی اجتماعی بسیار مفید است طبق قوانین مجاز است، همانطور که شما قادر به انجام حملات هدفمند موثر خواهید بود.

#جمع_آوری_اطلاعات
@TryHackBox