📡
اسنیفینگ در شبکهها: چگونه هکرها ترافیک شما را میخوانند 🔍
بزن بریم! تصور کن: تو در یک کافه هستی و به وایفای باز متصل شدهای. ایمیلهایت را باز میکنی، وارد بانک میشوی. فکر میکنی در امان هستی؟ اما هکری در همان کافه در حال «گوش دادن» به ترافیک تو است و هر چیزی که لازم دارد را برمیدارد. این همان اسنیفینگ است! 🚨
🔑
اسنیفینگ چیست؟اسنیفینگ به معنای رهگیری ترافیک شبکه است. مثل گذاشتن شنود روی تلفن، فقط به جای صدا، دادهها را میگیرد: رمزهای عبور، کوکیها، توکنهای احراز هویت و غیره.
⚙️
چگونه کار میکند؟اسنیفینگ زمانی ممکن است که:
• شبکه محافظت نشده باشد (وایفای باز)
• رمزگذاری ضعیف استفاده شود (یا اصلاً نباشد)
• ترافیک از یک کانال عبور کند که برای چند دستگاه قابل دسترسی باشد
🛠️
نمونههایی از اسنیفرها:•
Wireshark: قدرتمندترین اسنیفر با گرافیک و فیلترهای پیشرفته
•
tcpdump: ابزار خط فرمان برای کار سریع روی سرورها
•
Bettercap: اسنیفینگ + حملات نوع MITM (جایگزینی DNS، گرفتن کوکیها و غیره)
🚨
مثال حمله اسنیفینگ (گام به گام):1. به همان شبکه وایفای که قربانی متصل است وصل میشویم.
2. برنامه
Bettercap یا
Wireshark را اجرا میکنیم.
3. آدرس
IP قربانی را مشخص میکنیم:
net.probe on
net.show
4. رهگیری بستهها را فعال میکنیم:
set arp.spoof.targets <IP-قربانی>
arp.spoof on
net.sniff on
5. لذت ببرید: کوکیها، نامهای کاربری، رمزهای عبور را دریافت میکنیم (اگر ترافیک رمزگذاری نشده باشد).
🛡️
چگونه محافظت کنیم؟• هرگز بدون
VPN از وایفای عمومی وارد نشوید.
• همیشه از
HTTPS استفاده کنید.
• افزونههایی مانند
HTTPS Everywhere را نصب کنید.
• در شبکههای باز به سرویسهای مهم وارد نشوید.
🔒 با آگاهی و احتیاط، امنیت خود را حفظ کنید!
#اسنیفینگ #امنیت_شبکه #هک #لینوکس #Wireshark #VPN #HTTPS
🚫
@ir_c_a