Network Security Channel
2.57K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
همزمان ی تست بین مرورگر فایرفاکس و لیبرولف انجام دادم
https://whatleaks.com/
همون لو دادن vnc که ی قابلیت برای سرورهای مجازی هست باعث میشه بات اون شرکت یا وبسایت بهمین قضیه گیر بده ممکنم هست گیر نده
ولی پیش فرض ما فیکس کردن تمام جوانب هس
یعنی اینکه اگه توی اکانتت زدی فلانی هستم از سوئد واقعا سرویس هوشمند اون وبسایت تورو ی ساکن سوئد بدونه

کانال آموزش کامپیوتر
@Engineer_Computer
3 .نشت DNS

یکی از چیزایی که شاید مهمترین علت اصلی بلاک شدن اکانتها نشت dns باشه
اینکه dns چی هست و کارش چیه زحمتش با خودتون سرچ‌ کنید ببیین چیه

قبل از شروع ب ساخت اکانت اول نشتی dns فیکس کنید


راه دستی: اگر کامپیوتر شما IP ثابت ندارد، هنگام وصل شدن به VPN ممکن است تنظیمات DNS تغییر کند. بهمین دلیل حتما از IP استاتیک استفاده کنید.

۱- برنامه command prompt را با نقش مدیریت باز کنید

۲- قبل از وصل شدن به VPN، اسم شبکه‌ای که بدان وصل هستید را ببینید. با دستور زیر می‌توانید اینکار را انجام دهید:

netsh interface show interface


در مثال بالا، اسم شبکه قبل از اتصال به وی‌پی‌ان، Local Area Connection است.

۳-به شبکه VPN متصل شوید.

۴- با دستور زیر حافظه پنهان DNS را تمییز کنید:

ipconfig /flushdns

۵- تنظیمات DNS را برای اسم شبکه‌ای که در مرحله ۱ پیدا کرده بودید، غیرفعال کنید:

netsh interface IPv4 set dnsserver "Local Area Connection" static 0.0.0.0 both

۶- سپس از آدرس https://www.dnsleaktest.com/ وضعیت را بررسی کنید.

۷- بعد از اینکه از شبکه VPN قطع شدید، کارتان تمام شد، تنظیمات قبلی DNS را تجدید کنید:

netsh interface IPv4 set dnsserver "Local Area Connection" dhcp


۸- دوباره حافظه پنهان DNS را تمییز کنید:

ipconfig /flushdns

تمام شد.

کانال آموزش کامپیوتر
@Engineer_Computer
توی اون قسمت Query rand باید هیچ نتیجه نباشه همه ش باید هینجوری نقطه نقطه باشه
بعضی وقتا ممکنه هیمنجور تا پایین بره و query rand بزنه باید هیچی نباشه همینجور نقطه نقطه

کانال آموزش کامپیوتر
@Engineer_Computer
4.نشتی WebRTC

بطور خلاصه، WebRTC یک فناوری گسترده Open source (منبع باز) است که امکان ارتباطات آنی و در لحظه (Real-Time Web) را بدون نیاز به هیچ پلاگین و نرم افزار جانبی فراهم میکند.





ارتباط بین WebRTC و کاربران VPN

در WebRTC بصورت مستقیم بین مرورگر و برنامه‌های موبایل به انتقال اطلاعات پرداخته میشود. اینکار باعث نادیده گرفته شدن تنظیمات شبکه و در نتیجه موجب افشا سازی IP واقعی حتی در صورت استفاده از VPN میشود! اتفاقی که به آن WebRTC Leak میگویند، از طریق نشت IP ناشی از WebRTC بوجود می‌آید. این یعنی وبسایت‌ها میتوانند آدرس IP واقعی ما را درخواست کنند و به آن دسترسی داشته باشند.



اکثر فیلترشکن‌های رایگان یا حتی مطرح فقط آدرس IP ما را مخفی میکنند و نمیتوانند جلوی این نشت را بگیرند. از آنجایی که بحث حریم خصوصی در میان است، برای جلوگیری از این مسئله باید WebRTC یا کد‌های جاوا اسکریپت در مرورگر را غیرفعال کرد.


غیرفعال کردن WebRTC در مرورگرها

برای فایرفاکس مراحل زیر را دنبال کنید:

۱. در نوار سرچ، آدرس about:config را وارد و اینتر بزنید.

۲. در صفحه ای که باز میشود، دکمه Accept the Risk and Continue را انتخاب کنید.

۳. در بخش جستجوی پنجره جدید، عبارت media.peerconnection.enabled را تایپ کنید، حالا با فشردن دکمه Toggle در سمت راست، باید مقدار ستون از "Value" به "false" تغییر پیدا کند

کانال آموزش کامپیوتر
@Engineer_Computer
شما هر کجا که تست میکنید باید نتیجه یکسان باشه
https://www.dnsleaktest.com

کانال آموزش کامپیوتر
@Engineer_Computer
ی ترفند درباره فیکس کردن نشت DNS با کانفیگ open vpn
فایل .conf (یا .ovpn) سروری که بدان متصل هستید را باز کنید و خط زیر را به آن اضافه و سپس ذخیره کنید:

block-outside-dns

البته اگه توی تست ها نشتی DNS دیدین اینم یکی از راههایی که به مطالب دیشب اضافه کنید

کانال آموزش کامپیوتر
@Engineer_Computer
هر زمان که به اینترنت بروید ، رایانه یا دستگاه شما به سایتهایی که بازدید می کنید اطلاعات کاملاً مشخصی درباره سیستم عامل ، تنظیمات و حتی سخت افزار شما ارائه می دهد. استفاده از این اطلاعات برای شناسایی و ردیابی آنلاین شما به عنوان اثر انگشت دستگاه یا مرورگر شناخته می شود.

هرچه مرورگرها به طور فزاینده ای با سیستم عامل درگیر می شوند ، بسیاری از جزئیات و تنظیمات منحصر به فرد می توانند از طریق مرورگر شما در معرض دید قرار بگیرند. از مجموع این خروجی ها می توان برای تهیه "اثر انگشت" منحصر به فرد برای اهداف ردیابی و شناسایی استفاده کرد.

اثرانگشت مرورگر ابزار دیگری برای شناسایی و ردیابی افراد هنگام مرور وب است. بسیاری از نهادهای مختلف - اعم از شرکتی و دولتی - فعالیت های اینترنت را تحت نظر دارند و همه آنها دلایل متفاوتی برای انجام این کار دارند. تبلیغ کنندگان و بازاریابان این تکنیک را برای دستیابی به اطلاعات بیشتر در مورد کاربران مفید می دانند که به نوبه خود منجر به درآمد بیشتر تبلیغات می شود.

برخی وب سایت ها از انگشت نگاری مرورگر برای تشخیص کلاهبرداری احتمالی مانند بانک ها یا وب سایت های دوست یابی استفاده می کنند ، بنابراین همیشه نامفهوم نیست.

وب سایت های تست اثر انگشت مرورگر
https://www.deviceinfo.me/
https://panopticlick.eff.org/
https://amiunique.org/

چگونه می توان اثر انگشت مرورگر خود را کاهش داد؟
به چه میزان حریم شخصی نیاز دارید یا می خواهید؟ جواب این سوال برای هر کاربر متفاوت خواهد بود.

من از کلمه "کاهش" استفاده می کنم نه "حل کردن" ، زیرا اثر انگشت مرورگر یک مسئله بسیار پیچیده و در حال تحول است. به عنوان مثال ، یک مطالعه جدید نشان داد که هیچ کاری نمی توانید انجام دهید تا برخی از حملات اثر انگشت روی گوشی های هوشمند کاهش یابد

مرورگرهای FireFox , Brave و Tor تا حد زیادی اثر انگشت را کاهش میدهند

مرورگر Brave چگونه اثر انگشت را کاهش میدهد

پیکربندی مرورگر فایر فاکس برای #حریم_خصوصی و ضد اثر انگشت
اول این عبارت رو توی سرچ مرورگر تایپ کنید

about:config
حالا توی قسمت سرچ این عبارات رو تایپ و تغییر بدین


privacy.resistFingerprinting (change to true)

webgl.disabled (change to true)

media.peerconnection.enabled (change to false)

geo.enabled (change to false)

privacy.firstparty.isolate (change to true)

افزونه های ضد اثر انگشت مرورگر فایرفاکس
https://addons.mozilla.org/en-US/android/addon/canvasblocker/
https://addons.mozilla.org/en-US/firefox/addon/absolutedouble-trace/
https://addons.mozilla.org/en-US/firefox/addon/chameleon-ext/
https://addons.mozilla.org/en-US/firefox/addon/uaswitcher/

سفارشی سازی فایر فاکس
https://github.com/ghacksuserjs/ghacks-user.js
#حریم_خصوصی
#اثرانگشت

کانال آموزش کامپیوتر
@Engineer_Computer
خب حالا همه اینارو فیکس کردین اکانت ساختین باز بلاک میشه ؟

دلیلش چی میتونه باشه؟

اون بات هوشمند که اسکن میکنه میبینه همه چی درسته ولی زمان دستگاهت با ip یکی نیس
مثلا ip روی هلند ولی داده دستگاهت زمانش روی تهرانه

بازم اینم درست کردی این سری میاد میبینه آی پی زدی هلند ولی زبان دستگاهت زبان فارسی هستش

بهتره کلا از ستینگ دستگاه زبان و ساعت رو بزاری روی همون آی پی جی پی اس رو هم خاموش کنی

یه سری افزونه مفید و ب درد بخور هست اینا هم میتونن کمک کنن ⬇️

کانال آموزش کامپیوتر
@Engineer_Computer
حالا وقتی افزونه رو فعال میکنیم این نشتی برطرف میشه

کانال آموزش کامپیوتر
@Engineer_Computer
یه مشکلی گاهی وقتا پیش به اسم نشت آی پی داخلی
اینکه آی پی داخلی چی هست رو برین سرچ‌ کنید اولا از کجا بفهمیم این آی پی داخلی نشت داره
به این آدرس برید
https://check2ip.com/

کانال آموزش کامپیوتر
@Engineer_Computer
#معرفی_سایت
لیستی از بهترین خدمات دهندگان پارامترهای ip و مرورگر

این اطلاعات به شما کمک میکنه بهترین vpn و مرورگر برای کارهای تریدینگ ، کریپتو، خرید کردن کمک میکنه

حاصل مدتها آزمون خطا هستش

1. https://pixelscan.net/
2.https://resolve.rs/
3. https://uniquemachine.org/
4. https://whoer.net/ru
5. https://fingerprintjs.com/
6. https://scamalytics.com/ip
7. https://privacy.net/
8.https://whatleaks.com/
9. https://www.ipqualityscore.com/
10. https://browserleaks.com
11. https://proxy-checker.net/
12. https://ja3er.com/


نشت dns
https://ipleak.net/
https://www.perfect-privacy.com/dns-leaktest/
https://dnsleaktest.com/

نشت ipv4 /6
https://whatismyipaddress.com/
https://ipv6-test.com/

https://www.perfect-privacy.com/en/tests/webrtc-leaktest

https://browserleaks.com/webrtc

https://ipx.ac/run

آپدیت پست
https://sploit.io

کانال آموزش کامپیوتر
@Engineer_Computer
chameleon🦎
افزونه فایرفاکس آفتاب پرست
این افزونه یکی از بهترین افزونه های ضد اثر انگشت

پروژه
این افزونه قادر لوکیشن زبان ساعت ip سیستم عامل مارو عوض کنه
این اطلاعات ب محض ورود ب اولین صفحه اینترنتی فرستاده میشه
میتونید اینجا این قضیه رو تست کنید https://browserleaks.com/
هم تامین کننده حریم خصوصی هستش هم اینکه توی خریدهای جعلی و فیک و کاردینگ خیلی تاثیر داره
https://addons.mozilla.org/en-US/firefox/addon/chameleon-ext/

کانال آموزش کامپیوتر
@Engineer_Computer
اخطار اولی که مربوط ب تایم زون
این دومی که داخل کادر هشدار داده میکه آی پی داخلی اینه حواست باشه
چجوری باید اینو فیکس کرد ⬇️

کانال آموزش کامپیوتر
@Engineer_Computer
توی مرورگر فایرفاکس about:config تایپ میکنیم

کانال آموزش کامپیوتر
@Engineer_Computer
حالا گزینه true به false تغییر بدین

کانال آموزش کامپیوتر
@Engineer_Computer
دوباره به https://check2ip.com/ میریم
تایم زون رو با افزونه فوق العاده آفتاب پرست عوض میکنیم
الان دیگه هیچ هشداری نباید اینجا باشه

کانال آموزش کامپیوتر
@Engineer_Computer
چیزای که گفته شد طبق تجربیات بود
من نه تریدینگ کار هستم نه کریپتو کار
ممکنه خیلی چیزا برای سایتها مهم نباشه ، ممکنه VPS گزینه بهتری باشه تا VPN
فقط مراحل فیکس کردن آی پی رو شرح دادم اینکه وقتی بعنوان یه فرد هلندی، آمریکایی اکانت ساختن واقعا اون سایت شمارو فردی حقیقی از همون کشور بدونه

این آموزش رو بارها لینکشو گذاشته بودم که ظاهرا بین پستها گم شده و از اونجایی درباره فیکس کردن آی پی سوال زیاد بود دوباره فوروارد شد

کانال آموزش کامپیوتر
@Engineer_Computer