<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>گفتگوی عمومی &#8211; Peneter.com</title>
	<atom:link href="https://blog.peneter.com/category/general-talk/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.peneter.com</link>
	<description>Penetration Tester</description>
	<lastBuildDate>Sat, 03 Jul 2021 09:34:36 +0000</lastBuildDate>
	<language>fa-IR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>
	<item>
		<title>Dark Web کجاست؟</title>
		<link>https://blog.peneter.com/where-is-dark-web/</link>
					<comments>https://blog.peneter.com/where-is-dark-web/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Thu, 17 Jun 2021 15:19:17 +0000</pubDate>
				<category><![CDATA[حریم شخصی]]></category>
		<category><![CDATA[رویداد]]></category>
		<category><![CDATA[گفتگوی تخصصی]]></category>
		<category><![CDATA[گفتگوی عمومی]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=460</guid>

					<description><![CDATA[یک سری از سوالاتی که در رویدادهای کلاب‌هاوس مطرح شد، در قالب مستندی تکمیل و آماده مطالعه شما شده است. سوالات دارک وب کجاست؟ چگونه...]]></description>
										<content:encoded><![CDATA[<p>یک سری از سوالاتی که در رویدادهای کلاب‌هاوس مطرح شد، در قالب مستندی تکمیل و آماده مطالعه شما شده است.</p>
<p><strong>سوالات</strong><br />
دارک وب کجاست؟<br />
چگونه وارد دارک وب شویم؟<br />
از کجا اکسپلویت های جدید را پیدا کنیم؟<br />
آیا استفاده از TOR سبب Anonymity می‌شود؟</p>
<p><strong>Surface Web</strong><br />
یا سطح نت اصطلاحاً به بخشی از وب اطلاق می شود که قابلیت جستجو و کنکاش عمومی را در سطح World Wide Web را دارای هستند، هر آنچه اطلاعات در دسترس عموم قرار دارد و قابلیت جستجو و index شدن در موتور های جستجو را دارا هستند در بخش سرفیس وب قرار دارند.</p>
<p><strong>Deep Web</strong><br />
یا وب نامرئی و پنهانی، بخشی از وب می‌باشد که اطلاعات آن در پهنای اینترنت وجود دارند ولیکن قابلیت دسترسی و جستجو برای عموم را ندارد. به طور مثال اطلاعات ایمیل شما اطلاعات عرضه شده در تلگرام، واتساپ و یا برنامه‌هایی که نسخه تحت وب عمومی ندارند و مصادیق دیگر آن می توان از اطلاعات بانکی افراد و یا مقالاتی که با دریافت هزینه قابل دسترس برای شما می باشند، نام برد.</p>
<p><strong>Dark Web</strong><br />
یا وب تاریک بخشی از دارک نت می‌باشد، شبکه‌ای شخصی و پوشیده است که ارتباطات آن فقط به صورت ارتباط یک زوج معتمد یعنی کاربر به کاربر (دوست به دوست) یا (F2F) است که از پروتکل‌ها و پورت‌های غیراستاندارد استفاده می‌کند.دارک‌نت‌ها متمایز از دیگر شبکه‌های رایج کاربر به کاربر هستند. به طوری که اشتراک گذاری به صورت Anonymous (مخفی بودن آدرس IP) است. که معمولا با استفاده از تور (TOR) یا شبکه پیازی (Onion) به آن دسترسی خواهید داشت. که بخش‌های امنیتی جامعه، پلیس‌های آگاهی مثل FBI شدیدا موضوعات و چالش‌های دارک وب را پیگیری می‌کنند.</p>
<p><strong>Dark Net</strong><br />
بخش تاریک اینترنت که برای اتصال آن اولین گام اتصال به شبکه تور و در گام های بعد با توجه به سیاست‌های گروه ها یا فوروم‌های مختلف نیازمند استفاده از ابزارهای خاص و همچنین یک معرف برای وارد شدن به جمع آن ها هستید.</p>
<p><strong>مصارف استفاده از این شبکه‌ها</strong></p>
<ul>
<li>اخبار سایت‌های هک شده، دیتاهای منتشر شده که به فروش گذاشته شده‌اند شامل پسوردهای منتشر شده، دیتابیس سایت‌ها، شبکه‌های اجتماعی، کارت‌های اعتباری (CC, Debit Card, Paypal, Visa, Master) و &#8230;، ویزا، پاسپورت جعلی یا فایل فوتوشاپ و مواردی که به سرقت رفته است</li>
<li>خرید و فروش اکسپلویت‌های روز صفر (Zero Day)</li>
<li>خرید و فروش موارد غیرقانونی از قبیل اسلحه، مواد مخدر، قاچاق اعضای بدن و &#8230; (هیچ‌گاه به این گروه‌ها و سایت‌ها وارد نشوید و هیچ اطلاعات واقعی خود در اختیار این گروه‌ها و هکرها افشا نکنید)</li>
<li>دانلود رایگان فیلم‌هایی که روی پرده‌های سینمای هالیوود هستند ولی بر هر دلیلی توسط هکرها سرقت شده‌اند یا به صورت رایگان قرار داده شده اند</li>
<li>دانلود کتاب‌هایی که توسط دولت های امریکا ممنوع اعلام شده</li>
<li>دانلود کرک ابزارهای اسکنر یا کرک نرم‌افزارهای کاربردی که به فروش گذاشته می‌شوند مثل Core Impact</li>
</ul>
<p><strong>Search Engine</strong><br />
پربازدیدترین موتورهای جستجو که تعداد کاربران بسیار زیادی دارد و می‌توانید به راحتی در دارک وب سرچ کنید. برای جستجو می‌توانید از موارد ذیل استفاده کنید. توصیه ما استفاده از DuckduckGo می‌باشد.</p>
<h5><a href="https://3g2upl4pq6kufc4m.onion/">DuckDuckGo</a></h5>
<h5><a href="http://msydqstlz2kzerdg.onion/">Ahmia</a></h5>
<h5><a href="http://dnmugu4755642434.onion/search">Kilos</a></h5>
<h5><a href="http://hss3uro2hsxfogfq.onion/">Not Evil</a></h5>
<h5><a href="http://haystakvxad7wbk5.onion/">HayStak</a></h5>
<h5><a href="http://torchdeedp3i2jigzjdmfpn5ttjhthh5wbmda2rr3jvqjg5p77c54dqd.onion/"><b>Torch</b></a></h5>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/where-is-dark-web/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>مهندسی اجتماعی &#8211; بدافزار (3 عمومی)</title>
		<link>https://blog.peneter.com/clubhouse-general-social-engineering-3-malware/</link>
					<comments>https://blog.peneter.com/clubhouse-general-social-engineering-3-malware/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Sat, 12 Jun 2021 14:16:17 +0000</pubDate>
				<category><![CDATA[رویداد]]></category>
		<category><![CDATA[گفتگوی عمومی]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=433</guid>

					<description><![CDATA[اغلب در سطح اینترنت حملاتی صورت می‌گیرد که یکی از متداول‌ترین آن‌ها حمله بدافزارها می‌باشد. اگر این نام به گوشتان خورده است، اما با چیستی...]]></description>
										<content:encoded><![CDATA[<p>اغلب در سطح اینترنت حملاتی صورت می‌گیرد که یکی از متداول‌ترین آن‌ها حمله بدافزارها می‌باشد. اگر این نام به گوشتان خورده است، اما با چیستی آن آشنایی ندارید پیشنهاد می‌کنیم در این مطلب (مهندسی اجتماعی &#8211; بدافزار &#8211; جلسه سوم، بخش اول) ما را همراهی نمایید.</p>
<p><strong>بدافزار چیست؟</strong><br />
بدافزار یا Malware به یک برنامه مخرب و یا کدهای مخربی گفته می‌شود که می‌تواند در ساز و کار یک سیستم اختلال ایجاد نماید. بدافزارها عموما می‌توانند برای کاربران اینترنت، دستگاه‌های دیجیتال از قبیل رایانه و گوشی‌های هوشمند مضر ‌باشند.</p>
<p>ویروس‌ها، فایل‌ها و لینک‌های جاسوسی، کرم‌ها، تروجان‌ها و &#8230; همگی می‌توانند جزء بدافزارها به شمار آیند. در یک تعریف کلی هکرها با استفاده از بدافزارها می‌توانند کاربران را دچار اشتباه کرده و اطلاعات آن‌ها را سرقت نمایند. همچنین می‌توانند داده‌هایی را حذف کنند یا تغییر دهند و یا یک سری از فعالیت‌ها را از جانب کاربر در فضاهای گوناگون انجام دهند.</p>
<p>اما اینکه اشاره کردیم در یک سیستم می‌توانند اختلال ایجاد کنند، منظورمان از سیستم دقیقا چیست؟ سیستم می‌تواند هر نوع سیستم عاملی مانند سرور، کلاینت، سیستم عامل گوشی‌های هوشمند و سیستم عامل دستگاه‌های شبکه را شامل شود و هر کدام از این‌ها می‌توانند دچار اختلال شوند.</p>
<p><strong>منظور از اختلال چیست؟</strong><br />
از جمله اختلال‌هایی که بسیاری از کاربران با نام آن آشنایی دارند می‌توان به باج‌افزارها اشاره کرد. در طی این روش هکرها توسط اکسپلویت کردن سیستم عامل‌های مختلف توسط بدافزار باج افزار (Ransomware) اطلاعات سیستم را رمز می‌کنند و این عمل در سیستم عامل‌های Realtime یا حساس می‌تواند خطرات جدی را به آن‌ها تحمیل نماید. به عنوان مثال می‌توانند سیستم‌های یک بیمارستان، بانک و فرودگاه را هک نمایند و در واقع از سخت افزارهای شما به عنوان ماینر استفاده نمایند.</p>
<p><strong>انواع بدافزارها</strong></p>
<ul>
<li>ویروس‌ها (Virus) نوعی از بدافزارها به شمار می‌آیند که بدون کلیک کردن نیز می‌توانند با هدف اشغال منابع سیستم در شبکه و سیستم عامل، منتشر شده و یا کپی شوند.</li>
<li>بدافزار تبلیغاتی (Adware) نیز یکی از روش‌های کسب درآمد توسط بعضی‌ شرکت‌ها به شمار می‌آید که می‌توانند به عنوان یک بدافزار در سیستم‌های شما اختلال به وجود آورند.</li>
<li>مرورگرها (Browser) نیز اگر تغییراتی روی آن‌ها اعمال شود می‌توانند به مکانی برای قرار دادن تبلیغات تبدیل شوند.</li>
<li>برنامه‌ها (Application) که معمولا از آن‌ها به عنوان محلی برای تبلیغات اجباری استفاده می‌شود. اگر دقت کرده باشید بازی‌های مختلف روی گوشی‌های هوشمند دارای این تبلیغات هستند.</li>
<li>DNSها چنانچه دچار تغییرات شوند، می‌توانند کاربر را به جای رفتن به سایت مقصد به سایت‌های تبلیغاتی هدایت نمایند.</li>
<li>ماینرها (Miner): در این روش بدافزارها بر روی سیستم عامل‌های ویندوزی یا لینوکسی نصب می‌شوند و این امکان را به دست می‌آورند تا بتوانند از تمامی منابع سیستم جهت استخراج رمز ارزهای مختلف استفاده کنند.</li>
<li>بات‌ها (Bot) نیز سیستم عامل‌های آلوده‌ای هستند که هکر می‌تواند دستورات خود را روی آن‌ها اجرا نماید.</li>
<li>Ransomware: یکی از باج افزارهایی به شمار می‌آید که در سال‌های اخیر تیتر موضوعات در حوزه امنیت شبکه بوده و اقتصاد و امنیت بسیاری از کشورها را تحت تاثیر قرار داده است. با اجرای این باج افزار بر روی سیستم عامل تمامی اطلاعات رمز در اختیار هکر قرار گرفته و با استفاده از آن قادر به رمزگشایی اطلاعات خواهد بود. در سیستم عامل‌هایی که در مراکز حساس وجود دارند این نوع حملات می‌توانند صدمات جدی وارد نمایند.</li>
<li>Backdoor (درب پشتی) نیز به هرگونه کد مخرب گفته می‌شود که این امکان را فراهم می‌کند تا بتواند بدون احراز هویت و تعیین سطح دسترسی به صورت ریموت به سیستم متصل شود. یکی از مراحل تست نفوذ نیز Maintain Access هست که از Backdoorهای سیستمی استفاده می‌شود.</li>
<li>انواع بکدورها شامل Application Backdoor ،System Backdoor ،Crypto Backdoor و Hardware Backdoor می‌شوند.</li>
<li>Spyware (جاسوس افزار) یکی از ابزارها جهت شنود کیبورد شما می‌باشد که از متداول‌ترین آن‌ها می‌توان به Keylogger اشاره کرد.</li>
<li>Trojan (تروجان) نیز یکی از جاسوس‌افزارهای بسیار کامل به شمار می‌آید که از ویژگی‌های آن می‌توان به شنود کیبورد و شنود میکروفن اشاره کرد. بنابراین به کاربران پیشنهاد می‌کنیم چنانچه از لپتاپ شخصی استفاده می‌کنند و از وب‌کم استفاده‌ای ندارند حتما روی آن را بپوشانند. به جز ویروس‌ها می‌توان گفت سایر بدافزارها نیاز به کلیک شدن دارند تا بتوانند اجرا شوند و یا در شبکه و سیستم عامل‌ها پخش شوند. در بین سناریوهای مهندسی اجتماعی که در این زمینه وجود دارد می‌توان به افشای اطلاعات حساس در قالب محصولات آفیس که به عنوان (اکسپلویت آفیس) شناخته شده و شامل هک فایل‌های Word و Excel و &#8230; می‌شود.</li>
<li>حملات داخل شبکه نیز یکی دیگر از سناریوهای مهندسی اجتماعی محسوب می‌شود که با پخش بدافزار از طریق پیام‌رسان‌هایی که در بین کاربران طرفداران زیادی دارد انجام می‌شود. برای این بدافزارها عموما یک عبارت جذاب انتخاب می‌شود و می‌تواند در قالب برنامه گوشی اندروید (apk) یا فایل‌های اجرایی (exe) کاربران را مورد حمله قرار دهد.</li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/clubhouse-general-social-engineering-3-malware/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>مهندسی اجتماعی &#8211; جلسه اول (عمومی)</title>
		<link>https://blog.peneter.com/clubhouse-general-social-engineering-1/</link>
					<comments>https://blog.peneter.com/clubhouse-general-social-engineering-1/#comments</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Fri, 28 May 2021 17:45:33 +0000</pubDate>
				<category><![CDATA[رویداد]]></category>
		<category><![CDATA[گفتگوی عمومی]]></category>
		<category><![CDATA[Social Engineering]]></category>
		<category><![CDATA[دزدی اینترنتی]]></category>
		<category><![CDATA[کلاه برداری اینترنتی]]></category>
		<category><![CDATA[مهندسی اجتماعی]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=319</guid>

					<description><![CDATA[مهندسی اجتماعی چیست ؟ social engineering یا مهندسی اجتماعی روش کسب اعتماد و سواستفاده از نقاط ضعف اشخاص و دریافت اطلاعات حساس و خصوصی از...]]></description>
										<content:encoded><![CDATA[<p>مهندسی اجتماعی چیست ؟</p>
<p>social engineering یا مهندسی اجتماعی روش کسب اعتماد و سواستفاده از نقاط ضعف اشخاص و دریافت اطلاعات حساس و خصوصی از آن ها می باشد.</p>
<p>در سناریوهای مهندسی اجتماعی اولین قدم کسب اعتماد قربانی می باشد.</p>
<p>برای آشنایی به این سناریو ها کتاب <a href="https://www.amazon.com/Art-Deception-Controlling-Element-Security/dp/076454280X">the art of deception</a> و نسخه اصلی کتاب CIA dirty tricks</p>
<p>آسیب پذیری های عمومی اشخاص</p>
<p>کم سوادی</p>
<p>معرفی راه های کسب درامد با رقم های بسیار بالا پروژه های crypto currency &#8211; سناریوهای بردن اشخاص ناآگاه به پشت ATM برای دریافت جایزه های تلفنی &#8211; برنده شدن در قرعه کشی که ثبت نام شده اید !</p>
<p>ترس</p>
<p>تماس با شماره های Unknown یا فرستادن عکس شخصی برای اخاذی</p>
<p>احساسات</p>
<p>نزدیک شدن به اشخاص با شغل های حساس از طریق روابط احساسی &#8211; تماس از طرف خانواده و آشنایان برای دریافت کمک مالی در شرایط حساس برادر پسر خواهر شما تصادف کرده پول بریزید به این شماره</p>
<p>غریزه جنسی</p>
<p>ارسال هرزنامه ها یا برنامه های جنسی برای به دام انداختن قربانیان دریافت اطلاعات شخصی و حیاتی از سیستم های اداری یا شخصی</p>
<p>پول</p>
<p>پیشنهاد های مالی برای فروختن یک محصول به شرکت یا قبول کردن یک شرکت خاص در مناقصه ها در ازای دریافت پورسانت های زیاد وارد شدن سخت افزار جاسوسی به جاهای حساس</p>
<p>توجه یا تخریب شخصیت</p>
<p>در بسیار از موارد افرادی برای تحت فشار دادن ادم ها برای حل شدن کارشان از گفت و گو های توجه یا تخریب استفاده می کنند با تماس داخلی در یک شرکت یک کارمند تحت فشار قرار می دهند . لطفا پسورد بدید وگرنه رییس من را ماخذه می کند . یا من واحد ای تی هستم پسورد بدید شخص امتناع می کند هکر به او می گوید اگر مشتریان به مشکل خوردند من به رییس تان گزارش میکنم با ما همکاری نکردید.</p>
<p>دوستی</p>
<p>دوستی های با هدف های خاص بردن مسافرت خرید کادو برای افراد و درخواست لطف ها ظاهرا ناچیز از شخص بردن بسته ای به فرودگاه و &#8230;</p>
<p>استخدام افراد ناآگاه</p>
<p>برای واحد حسابداری اشخاص استخدام می شوند تا حقوق برایشان واریز می شود برای کارمندان واریز کنند و در سناریو پول سنگین پس اعتماد سازی چند ماه به شخص واریز می شود و به واسطه اعتماد سازی از او می خواهند نقد پول را به شخص مورد نظر مدیر یا شخص خاص برساند . قربانی پول شویی کرده و هیچ ردی از این افراد کلاه بردار نیست.</p>
<p>&nbsp;</p>
<p>در گام اول هکر ها اطلاعات را از قربانیان از طریق شبکه های اجتماعی یا دیتابیس که در اینترنت افشا شده اند در میارند و توسط این اطلاعات برای هر شخص سناریوهای خاص طراحی می کنند این سناریو می توانند  بسیار طبیعی باشند و همگی نقطه ضعف قربانی نشانه می روند.</p>
<p>جنسیت سن شغل فرهنگ محل زندگی و دین در طراحی سناریو کلاهبرداری یا مهندسی اجتماعی مد نظر قرار می دهند.</p>
<p>با توجه به پیشرفت هایی که در شبکه های اجتماعی شده اند و تولید شبکه های اجتماعی بسیار معروف افراد برای برقراری ارتباط به دوستان آشنایان یا همکاران از این شبکه ها استفاده می کنند گاهی اوقات افراد فراموش می کنند که رسالت شبکه های اجتماعی افشای اطلاعات شخصی خانوادگی محل زندگی ماشین موبایل یا حتی نمایش پاسپورت یا اطلاعات هویتی آن ها نیست و فرهنگ های غلط باعث می شود اطلاعات مورد نیاز برای سناریو مهندسی اجتماعی در اختیار هکر ها قرار بگیرد.</p>
<p>علایق شخصی &#8211; حریم خصوصی ( خانواده ) &#8211; اطلاعات شخصی مواردی می باشد که بسیار در شبکه های اجتماعی قرار می گیرد و هکر ها با بدست آوردن این اطلاعات اقدام به مهندسی اجتماعی می کنند.</p>
<p>هر چقدر هکر ها از قربانی اطلاعات بیشتر داشته باشند شخص قربانی ممکن است راحت تر اعتماد بکند یا گول بخورد.</p>
<p><a href="https://www.peoplefinder.com/">peoplefinder</a></p>
<p><a href="https://thatsthem.com/">thatsthem</a></p>
<p><a href="https://www.spokeo.com/">spokeo</a></p>
<p><a href="https://pipl.com/">pipl</a></p>
<p>در بالا لیست سایت هایی است که از آن برای اطلاعات افراد استفاده می کنند</p>
<p>چرا <a href="https://www.truecaller.com/">Truecaller</a> یک تهدید حساب می شود تا سایت دریافت اطلاعات</p>
<p>این سایت با هدف به اشتراک گذاری نام صاحب شماره تلفن افراد تهیه شده است در نگاه اول از این سایت برای پیدا کردن اشخصای که به شما زنگ زدند یا مزاحم شما می شوند استفاده می کنید.</p>
<p>نگاه دوم : این سایت محدودیت سرچ دارد برای سرچ بیشتر باید بر روی گوشی نصب شود و یکی از اجازه های که می گیرد درخواست دسترسی به contact list می کند و تمام contact شما را در دیتابیس خود اضافه می کند. مشکل کار کجاست اگر فردی بنا بر شغل که دارد نام دوم دارد خانواده ان را با اسم حقیقی و همکاری ان را با اسم مستعار ذخیره می کند و به این شکل خیلی از افراد اینجا افشا می شوند. نه تنها از نرم افزار بلکه کلیه شبکه های اجتماعی دسترسی به contact های شما دارند و این اطلاعات در دسترس نهادهای امنیتی نظارتی قرار دارد.</p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/clubhouse-general-social-engineering-1/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
	</channel>
</rss>
