Mestercoputer

Mestercoputer

رایانهٔ سایبَر را چو سِیَه می‌کنَم زِ بایْ‌پَسِ تو، خَندِه به گُلْگون می‌زَنَم گُفتی: اَمنیَّتِ مَن، حِصاری‌ست بُلَند مَن آن مُورِ سِحْرَم کِه خاکِ دَمَنَم!

اتصالاتصال






 


بسم الله الرحمن الرحیم با توجه به قطعی گسترده اینترنت و نبود راه اتصال جهانی حتی tor تصمیم گرفتم به علت سرعت افتضاح اینترنت داخلی که همه فکر کنم احساس کردید خیلی ها dns زدید و ... اما چیز مناسبی پیدا نکردید و ناراضی هم هستید برای اتصال روشی رو معرفی کنم که حداقل از حداکثر پتانسیل اینترنت داخلی استفاده کنید 
همونطور که میدونید اینترنت داخلی بیشترین پهنای باندش مال بانک ها ، مراکز دولتی ، مراکز فناوری ، و در نهایت مردم هست که مردم آخرین پله های این زنجیره هستن شاید تو طبقه بندی اینا اشتباه شده باشه ولی مردمه می‌دونم آخرین کسایی هستن که بهشون میرسه چون فقط تو ایران نیست این قضیه تو کل دنیا هست اگه به کسی بر نمیخوره ! 
خوب بریم برای افزایش سرعت دوتا روش معرفی میکنم با نرم افزار و بدون نرم افزار ، بدون نرم افزار فقط اینترت سیم کارت با نرم افزار همه مدل اینترنت جواب میده 
روش اول بدون نرم افزار: 
چون مدل های گوشی ها و لپ تاپ ها فرق داره فرض رو بر این می‌زارم که میدونید 
APN کجاست ! 
در بخش تنضیمات سیم‌کارت گزینه apn یا نقاط دسترسی رو پیدا میکنید و یک apn جدید اضافه میکنید دقت کنید اضافه کنید قبلی رو تعغیر ندید  در بخش نام آدرس بلاگ مارو قرار بدید 
و در بخش access point یا نقطه دستیابی یا نام و نقطه دستیابی یا شبیه این مثلا بعضی گوشی ها name of the access point باید اینو وارد کنید: zarebin.ir بعد یکی دیگه مثل همین بسازید اما این بار در بخش نام بجای ir از .com استفاده کنید و بعد
بجای zarebin.ir از gerdoo.me استفاده کنید توجه کنید بعد بین این دوتا هر کدوم سرعت بیشتری ارائه میداد استفاده کنید ! توجه کنید زنگ و پیامک تون ممکنه به مشکل بخوره بعد استفاده به حالت اول برگردید اگه سیستم گوشی شما اجازه نمی‌داد در بخش نام از . استفاده کنید از - یا _ استفاده کنید 
روش دوم : 
برنامه DNS net رو از این لینک دانلود کنید 
https://abrehamrahi.ir/o/public/WwfeqWm7
سپس وارد برنامه بشید و و دو گزینه اول رو فعال کنید 
DNS CUSTOM 
دی انس سفارشی 
و 
HTTP/3 
فعال کنید و سپس گزینه + رو کلیک کنید و در بخش نام 
آدرس بلاگ مارو قرار بدید اگر برای . ارور داد که نمی‌ده اما اگر داد از _ یا - استفاده کنید سپس در قسمت
آدرس zarebin.ir رو بزارید و ذخیره کنید ، سپس یک بار دیگه همین مراحل رو بروید اینبار بجای .ir در قسمت نام از دات کام استفاده کنید و در بخش آدرس از gerdoo.me و هرکدام سرعت بیشتری اراعه کرد رو متصل بمونید در این تاریخ و در این ساعت zarebin.ir عملکرد بهتری داشته.

مثال ها :

apn 1 
name/ نام : mestercomputer.blogix.ir /mestercomputer_blogix_ir

access point/نقطه دستیابی: zarebin.ir
apn 2 
name / نام : mestercomputer.blogix.com / 
mestercomputer_blogix_com 
access point / نقطه دستیابی: gerdoo.me

DNS NET 1
title / name / نام / عنوان : mestercomputer.blogix.ir /mestercomputer_blogix_ir

address/ آدرس : zarebin.ir

DNS NET 2
title / name / نام / عنوان : mestercomputer.blogix.com /mestercomputer_blogix_com

address/ آدرس : gerdoo.me
 

امیدوارم لذت ببرید و به دوستاتون هم اطلاع بدید با تشکر برای سیستم هم برنامه متناسب باهاش رو که بازه و این قابلیت dns http یا http3 رو ساپورت می‌کنه برای دوستان کامنت کنید چون من خودم ترجیح میدم از روش کلاسیک یعنی ip در سیستم استفاده کنم که فعلا جواب نمی‌ده . 
 

هک تلگرام پارت 2

هک تلگرام پارت 2

Mestercomuter Mestercomuter Mestercomuter · 17 دی ·

🔐 Session


تلگرام مثل خیلی از سرویس‌های مدرن، بعد از این‌که یک‌بار وارد حسابت می‌شی، نمی‌خواد هر بار اعصابت رو با کد پیامکی و ورود مجدد خرد کنه. برای همین از چیزی به اسم Session استفاده می‌کنه.

این تصمیم از نظر تجربه کاربری کاملاً منطقیه. اما از نظر امنیتی، یک شرط مهم داره:

تا وقتی سیستم امنه، حساب هم امنه.

این مقاله دقیقاً درباره همین نقطه‌ی میانیه؛ بقول یک استادی یعنی یا 0 باشی یا 1! وسطش که ماییم میشه 0.5 🧐🤣 شوخی کردم! بسه بریم سراغ ماجرا.

Session یعنی تلگرام به این سیستم اعتماد کرده. این اعتماد شامل اطلاعات رمزنگاری‌شده‌ایه که بعد از ورود اولیه ذخیره می‌شه و باعث می‌شه:

  • شماره تلفن دوباره درخواست نشه
  • کد پیامکی لازم نباشه
  • در بعضی شرایط حتی رمز دوم هم دوباره پرسیده نشه

این موضوع باگ نیست ها در جریان باشید طراحی سیستم احراز هویت مبتنی بر Session هست.


مشکل از جایی شروع می‌شه که یک نفر غیر از خودت، به همون سیستمی که لاگینی نزدیک بشه.

اینجا دیگه بحث «هک تلگرام» مطرح نیست؛ بحث امنیت دستگاه مطرحه.


حالا این جمله بالا دقیقا یعنی چی !؟ 😐

بیایید شفاف حرف بزنیم:

بدون دسترسی به سیستم، سرقت Session عملاً ممکن نیست.

اما این جمله یک ادامه‌ی مهم داره.

ولی حد وسط ما که 0.5 بود چیه 😂 خوب ما میگم هست چجوری !؟ 

یک هکر حرفه‌ای منتظر دسترسی فیزیکی نمی‌مونه. اگر مستقیم نتونه وارد سیستم بشه، سعی می‌کنه شرایطی بسازه که از نظر فنی معادل دسترسی باشه.

نه با دیدن پیام‌ها، نه با دونستن شماره، نه با یوزرنیم.


در دنیای واقعی، سناریوها معمولاً به یکی از این‌ها ختم می‌شن:

  • آلودگی سیستم به بدافزار و گرفتن سطح دسترسی بالا
  • نصب نرم‌افزار یا ابزار دستکاری‌شده با ظاهر سالم
  • سوءاستفاده از بی‌دقتی کاربر در فایل‌ها و برنامه‌ها
  • دسترسی به بکاپ‌ها، فضای ابری یا Remote Desktop ناامن

در همه این حالت‌ها، هکر اول سیستم رو به دست میاره؛ تلگرام فقط یکی از پیامدهاست.

دقت کنید اینجا قرار فعلا با دیدگاه هکرمون آشنا بشیم نه صرفاً آموزش کامل حمله شاید در پارت آینده یک چیزایی گفتم ! ولی برای پارت بعد ادامه مطلب رو لازمت میشه ! 


بیا ادامه مطلب