Azizi’s Warm Corner
6.97K subscribers
3.01K photos
388 videos
135 files
2.41K links
جوهر انسانی ما توانایی ما در استدلال کردن است.

https://www.youtube.com/@AziziWC


https://t.iss.one/HidenChat_Bot?start=1332560643
Download Telegram
Daylight
Taylor Swift
🍓11
اسم هر دو موزیک یکیه اما معنی لیریک اولی کجا و دومی کجا ....
1
⁉️ یه توضیح درست و حسابی درباره این‌که با کانفیگ V2Ray میشه هک شد یا نه!

🧐 ببین، چیزی که خیلی وقت‌ها تو این بحث قاطی میشه اینه که مردم خود کانفیگ رو با صاحب سروری که ترافیک ازش رد میشه یکی می‌گیرن، در حالی که اینا دو تا موضوع جدا از همن
خود کانفیگ V2Ray تو حالت عادی فقط یه‌سری اطلاعات اتصاله یعنی مثلاً داخلش آدرس سرور، پورت، UUID، نوع پروتکل، تنظیمات TLS و SNI و path و host، یا تنظیمات route و DNS قرار می‌گیره!
به زبان ساده، کانفیگ فقط به کلاینت میگه از کجا و با چه تنظیماتی وصل بشه! خودش فایل اجرایی نیست که بخواد روی گوشی یا سیستم تو چیزی اجرا کنه و از این طریق هکت کنه!
برای همین این حرف که «صرفاً چون یکی بهت کانفیگ داده، پس می‌تونه هکت کنه» حرف دقیقی نیست!

⚠️ ولی از اون طرف این هم اشتباهه که بگیم چون کانفیگ فقط تنظیماته، پس فروشنده VPN هم هیچ دسترسی و دیدی نداره! اصل ماجرا دقیقاً از همین‌جا شروع میشه....
وقتی تو از V2Ray استفاده می‌کنی، ترافیکت از دستگاهت وارد یک تونل رمزنگاری‌شده میشه، میره تا سرور V2Ray، و بعد از اونجا به مقصد اصلیش در اینترنت فرستاده میشه و مسیر برگشت هم به همین شکل برعکسه، یعنی ترافیک تو تا سرور فروشنده میره، اونجا از تونل خارج میشه و بعد راهش رو به سمت مقصد ادامه میده پس صاحب سرور عملاً وسط این مسیر قرار گرفته، نه وسط به این معنی که مستقیم داره دستگاه تو رو هک می‌کنه، بلکه وسط به این معنی که نقطه عبور ترافیک دستشه!
همین باعث میشه که بتونه بخشی از اطلاعات مربوط به اتصال و استفاده تو رو ببیـنه یا لاگ کنه مثلاً خیلی وقت‌ها می‌تونه IP واقعی تو، زمان وصل شدن و قطع شدنت، مدت زمانی که آنلاین بودی، حجم مصرف، تعداد سشن‌ها، شناسه‌ای که باهاش وصل شدی، IP مقصدهایی که بهشون وصل شدی و حتی الگوی مصرفت رو ثبت کنه در بعضی حالت‌ها هم ممکنه بفهمه به چه دامنه‌هایی وصل میشی، مخصوصاً وقتی DNS از سمت خودش resolve بشه یا تنظیمات DNS و routing درست نباشه...!

🔎 پس اون چیزی که باید درست فهمید اینه که رمزنگاری V2Ray بیشتر تو رو از دید ISP و بعضی ناظرهای بین راه پنهان می‌کنه، نه از دید صاحب سرور یعنی تو لزوماً نامرئی نشدی فقط داری نقطه اعتماد رو عوض می‌کنی قبلاً ISP می‌تونست بخشی از ترافیکت رو تحلیل کنه، حالا این دید تا حد زیادی منتقل میشه به اپراتور سرور VPN

برای همین اصل ماجرا این نیست که «هیچ‌کس چیزی نمی‌فهمه» اصل ماجرا اینه که «کی داره می‌بینه»


👀 حالا سؤال مهم اینه که آیا فروشنده می‌تونه محتوای دقیق چیزهایی که تو سایت‌ها می‌بینی یا رد و بدل می‌کنی رو هم بخونه؟ جواب اینه که معمولاً نه، دست‌کم نه به اون شکل مستقیم! اگر ارتباطت با مقصد روی HTTPS درست و سالم باشه، معمولاً فروشنده نمی‌تونه متن دقیق صفحه، پسورد، محتوای فرم یا پیام‌هات رو به صورت plain text ببینه اما این به این معنی نیست که چیزی گیرش نمیاد خیلی وقت‌ها متادیتا خودش از محتوا هم مهم‌تره
خلاصه بگم در بیشتر مواقع میبینه که عه فلانی به پورن‌هاب وارد شد اما نمی‌تونه بفهمه که داری کدوم کتگوری و ویدیوی آموزشی رو تماشا می‌کنی!

وقتی کسی بدونه تو چه ساعت‌هایی وصل میشی، چقدر آنلاین می‌مونی، بیشتر به چه سرویس‌هایی سر می‌زنی، چه IPهایی برات تکرار میشن، از چند دستگاه استفاده می‌کنی و الگوی مصرفت چیه، همین اطلاعات برای تحلیل رفتار و ساختن یک تصویر نسبتاً دقیق از مدل استفاده‌ات کاملاً ارزشمنده. یعنی حتی اگر محتوای دقیق پیام یا صفحه دیده نشه، باز هم داده‌ای که از نحوه استفاده‌ات جمع میشه چیز کمی نیست

❗️ البته در بعضی شرایط اوضاع می‌تونه بدتر هم بشه! مثلاً وقتی ترافیکت HTTP باشه نه HTTPS، وقتی DNS leak داشته باشی، وقتی بررسی گواهی امنیتی ضعیف باشه، وقتی از کلاینت دست‌کاری‌شده یا آلوده استفاده کنی، وقتی فروشنده به‌جای یک کلاینت معتبر یک اپ مشکوک بده، وقتی subscription رو از منبع نامطمئن بگیری، یا وقتی شرایط برای MITM فراهم بشه تو این حالت‌ها دیگه بحث فقط خود کانفیگ نیست و کل ماجرا وارد یک سطح جدی‌تر میشه یعنی کلاینت، سرور، DNS، TLS، subscription و میزان اعتمادی که داری میدی، همه با هم مهم میشن!

✔️ پس اگر بخوای خیلی خلاصه و دقیق جمع‌بندی کنیم، ماجرا اینه که خود کانفیگ V2Ray معمولاً ابزار هک مستقیم نیست یعنی صرف این‌که یه کانفیگ دستت باشه، طرف از همون طریق نمیاد گوشی یا سیستم تو رو هک کنه اما صاحب سرور می‌تونه لاگ و متادیتای فعالیتت رو جمع کنه، چون ترافیکت از سرور اون رد میشه و اون نقطه عبور رو کنترل می‌کنه

⭐️ در نتیجه، خطر اصلی معمولاً خود فایل کانفیگ نیست خطر اصلی اینه که داری به چه کسی وصل میشی، از چه کلاینتی استفاده می‌کنی، تنظیماتت چقدر درست و امنه، و چقدر به اپراتور اون سرور اعتماد کردی دقیقاً همین‌جاست که خیلی‌ها موقع بحث کردن موضوع رو با هم قاطی می‌کنن
Please open Telegram to view this post
VIEW IN TELEGRAM
192🤣1
بر اساس گزارش‌ها، ترافیک Github, Npmjs و ... در حال حاضر بجای اینکه از مسیر بین‌المللی خارج بشه، داخل کشور به رنج‌های داخلی (زیرساخت) هدایت شده. یعنی از یه مسیر دستکاری‌شده عبور می‌کنن!

🔗 ᴡᴇʙꜱɪᴛᴇᴠᴘɴʜᴜʙɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
💔8🤣11
امروز یجوری همه دیتاسنترا افتادن به انگشت کردن سرور های مردم که پشمام ریخته
سرور vps که azfilm روشه 3 بار خاموش روشن شده پشت سرهم ...
1
Azizi’s Warm Corner
امروز یجوری همه دیتاسنترا افتادن به انگشت کردن سرور های مردم که پشمام ریخته سرور vps که azfilm روشه 3 بار خاموش روشن شده پشت سرهم ...
وادافاک الان بررسی کردم پینگ بگیری دامین azfilm رو بجای آیپی سرور اصلی آیپی یه جای دیگه رو میده ولی باز سایت باز میشه
بررسی هم کردم و آیپی سرور همون قبلی ای که بود هست خود آیپی سرور تغییری نکرده
ناموسا دارید چیکار میکنید........
👀51
امیدوارم که اختلال باشه.......
وگرنه این بدهههه این خیلییی بده
اینکه این حرکتو دارن رو سرور های داخلی برای حتی استفاده داخلی هم پیاده میکنن بدههههههههههههه
1
تا جایی که میدونستم نباید داشته باشن همچین زیرساختی رو در این سطح
نکنه باز چین مادرجنده کمک داده بهشون.........
👍61
بیناموساااااااا اینترنت پرو برای فریلنسر و یا کانتنت کریتور وقتی مخاطب و کارفرماش نداره چه بدردی میخورههه؟؟
کیرم تو تک تک منافذتون چرا نمی‌ذارید یه روزززززز فحش ندمممم
👍35🤣5👀11
Azizi’s Warm Corner
بیناموساااااااا اینترنت پرو برای فریلنسر و یا کانتنت کریتور وقتی مخاطب و کارفرماش نداره چه بدردی میخورههه؟؟ کیرم تو تک تک منافذتون چرا نمی‌ذارید یه روزززززز فحش ندمممم
ببین به جد دارم میگم، دوتا کلید قطع و وصل نت زیر سم گاو و اسب و خر بود الان همه تو این مملکت داشتن استفاده میبردن از زندگی عادیشون
👍151
یعنی گاو میومد مث سگ یورتمه میرفت با پنجش و غار غار کنان سینه خیز تو زندگیمون پرواز میکرد انقدر آسیب نمیدیدیم
🤣201
سرورهام یکی یکی دارن با یه ترتیب خاصی خاموش روشن میشن
چیکار دارید می‌کنید تو اون دیتاسنتر ؟
💔61
This media is not supported in the widget
VIEW IN TELEGRAM
11
✔️ یه راه ساده برای این‌که فقط تلگرام یا فقط مرورگرت از کانفیگ v2ray رد بشه، نه کل سیستم!

خیلی وقت‌ها طرف یه کانفیگ v2ray داره، نرم‌افزار رو اجرا می‌کنه، بعد کل سیستم رو می‌فرسته روی پراکسی یا VPN و عملاً همه‌چیز از همون مسیر رد میشه در حالی که همیشه لازم نیست این کار رو بکنی خیلی وقت‌ها تو فقط می‌خوای تلگرام وصل بشه، یا فقط می‌خوای مرورگرت از اون کانفیگ استفاده کنه و بقیه برنامه‌ها روی کانکشن عادی خودشون بمونن که حجم کانفیگت زود تموم نشه

⭐️ اصل ماجرا اینه که نرم‌افزار v2rayN می‌تونه روی خود دستگاهت یک پراکسی لوکال بالا بیاره یعنی یه ورودی محلی روی خود دستگاه می‌سازه که برنامه‌های دیگه می‌تونن بهش وصل بشن معمولاً این آدرس به شکل 127.0.0.1 و با پورت 10808 استفاده میشه. این 127.0.0.1 همون localhost خود دستگاهته؛ یعنی برنامه قرار نیست به یک سرور جدا وصل بشه، اول به پراکسی‌ای وصل میشه که v2rayN روی خود دستگاه بالا آورده، بعد v2rayN ترافیک رو از داخل کانفیگ رد می‌کنه

پس اگر هدفت اینه که فقط یک برنامه خاص از کانفیگ استفاده کنه، نباید کل سیستم رو ببری روی پراکسی سراسری باید بذاری خود v2rayN فقط به‌عنوان یک پراکسی محلی کار کنه و بعد فقط همون برنامه‌ای که می‌خوای رو به این آدرس وصل کنی!

❗️ اینجا یه نکته خیلی مهم هست: داخل خود برنامه باید حتماً روی حالت clear system proxy باشه یعنی نباید system proxy کل دستگاه فعال باشه چون اگر system proxy روشن باشه، ممکنه بقیه برنامه‌ها هم ناخواسته از همون مسیر رد بشن. وقتی روی clear system proxy باشه، یعنی v2rayN فقط پراکسی لوکال خودش رو نگه داشته و قرار نیست کل سیستم رو بفرسته روی اون مسیر!

🚀 اگر بخوای فقط تلگرام از کانفیگ رد بشه، کار خیلی ساده‌ست! اول کانفیگت رو داخل v2rayN باز می‌کنی و وصلش می‌کنی، بعد دقت می‌کنی که برنامه روی حالت clear system proxy باشه، نه این‌که کل دستگاه بره روی پراکسی یا VPN سراسری چیزی که لازم داری فقط اینه که خود v2rayN روشن باشه و پراکسی لوکالش روی 127.0.0.1:10808 در دسترس باشه که به صورت دیفالت این هستش لازم نیست کاری بکنید
بعد می‌ری داخل تلگرام و توی بخش proxy، پراکسی socks رو روی همین آدرس می‌ذاری یعنی server رو می‌ذاری 127.0.0.1 و port رو می‌ذاری 10808 از این لحظه به بعد، فقط خود تلگرام از اون پراکسی لوکال استفاده می‌کنه یعنی تلگرام درخواست‌هاش رو می‌فرسته به v2rayN، و v2rayN هم اون‌ها رو از داخل کانفیگ رد می‌کنه بقیه برنامه‌های دستگاه چون اصلاً روی این پراکسی تنظیم نشدن، از ترافیک عادی خودشون استفاده می‌کنن!
اگر خواستی حتی راحت‌تر انجامش بدی، می‌تونی از همین لینک هم برای وصل کردن تلگرام استفاده کنی:
https://t.iss.one/socks?server=127.0.0.1&port=10808
با باز کردن این لینک، تلگرام همون پراکسی لوکال رو می‌شناسه و می‌تونی مستقیم از داخل خودش فعالش کنی، منطق کار هم همینه: فقط تلگرام می‌ره روی این مسیر، نه کل دستگاه!

🌐 برای مرورگر هم دقیقاً داستان همینه، فرض کن نمی‌خوای کل سیستم از کانفیگ رد بشه و فقط می‌خوای خود مرورگر ازش استفاده کنه، توی مرورگرهای کروم‌بیس می‌تونی افزونه Proxy Helper رو نصب کنی و داخل تنظیمات همون افزونه، socks proxy رو روی 127.0.0.1 و پورت 10808 بذاری اینجا هم مرورگر به‌جای این‌که مستقیم بره اینترنت، درخواست‌هاش رو می‌فرسته به پراکسی لوکالی که v2rayN بالا آورده در نتیجه فقط خود مرورگر از کانفیگ رد میشه و بقیه سیستم دست‌نخورده می‌مونه!
لینک افزونه هم اینه:
https://chromewebstore.google.com/detail/proxy-helper

🧪 یعنی کل ایده این آموزش خیلی ساده‌ست v2rayN رو روشن می‌کنی تا روی دستگاهت یک socks لوکال بسازه، ولی حواست هست که داخل خود برنامه حتماً روی clear system proxy باشه بعد هر برنامه‌ای که دوست داری فقط خودش از کانفیگ رد بشه، باید داخل تنظیمات خودش به همین آدرس لوکال وصل بشه برای تلگرام میشه از بخش proxy یا همون لینک t.iss.one/socks استفاده کرد. برای مرورگرهای کروم‌بیس هم میشه از Proxy Helper استفاده کرد و همون 127.0.0.1:10808 رو داخلش وارد کرد!

📌 فقط یک نکته مهم رو یادت باشه. تا وقتی v2rayN باز و فعال نباشه، این پراکسی لوکال هم عملاً کار نمی‌کنه! چون 127.0.0.1:10808 روی خود دستگاه تو ساخته میشه، نه روی یک سرور بیرونی یعنی اگر v2rayN خاموش بشه، تلگرام یا مرورگر دیگه چیزی پشت این آدرس پیدا نمی‌کنن!


📍 @luluch_code
Please open Telegram to view this post
VIEW IN TELEGRAM
153👍1