Har safar saytga kirganingizda yoki ilovani ochganingizda, ma'lumotlar kabel va havo to'lqinlari orqali minglab mayda paketlarga bo'linib oqadi. Agar trafik shifrlanmagan bo'lsa (HTTP), bitta Wi-Fi tarmog'idagi istalgan kishi sizning parollaringiz, xabarlaringiz va cookie-fayllaringizni ochiq ko'ra oladi. Bugungi darsda siz tarmoq paketlarining ichki anatomiyasini, Wireshark orqali jonli trafikni tahlil qilishni, Nmap bilan ochiq portlarni skanerlashni va TLS/HTTPS shifrlash qalqonini o'rganasiz.
Agar siz himoyalanmagan saytda parol tersangiz, Wireshark ishlatayotgan xaker ekranda soniyaning yuzdan bir ulushida quyidagilarni ko'radi:POST /login HTTP/1.1
Host: bank-test.uz
username=azamat&password=MeningMaxfiyParolim2026!
Hech qanday murakkab xakerlik kerak emas — parol shundoq ko'rinib turibdi!
Mijoz serverga: "Salom! Men ulanmoqchiman. Mening boshlang'ich ketma-ketlik raqamim (ISN): 1000".
SYN = 1 · Ulanish so'roviServer mijozga: "Salom! Qabul qildim (ACK 1001). Mening ham ketma-ketlik raqamim bor (ISN 5000)".
SYN = 1, ACK = 1 · TasdiqMijoz serverga: "Ajoyib! Qabul qildim (ACK 5001). Ulanish o'rnatildi! Endi ma'lumot yuboramiz".
Kanal ochiq · ESTABLISHED00:1A:2B:3C:4D:5E).192.168.1.50 -> 93.184.216.34).# 1. Faqat HTTP POST so'rovlarini ko'rish (Login/parol tutilishi) http.request.method == "POST" # 2. DNS so'rovlarini filtrlash (Foydalanuvchi qaysi saytlarga kirgan) dns && dns.flags.response == 0 # 3. Muayyan IP va Port bo'yicha trafik ip.addr == 192.168.1.100 && tcp.port == 443 # 4. Buzilgan TCP ulanishlar (RST flag) tcp.flags.reset == 1
# 1. Tezkor SYN skanerlash (Yarim ochiq skan, yashirin) sudo nmap -sS -p 1-1000 192.168.1.100 # 2. Ishlayotgan xizmatlar va versiyalarini aniqlash (-sV) nmap -sV -p 80,443,2222 192.168.1.100 # 3. Operatsion tizimni aniqlash (-O) sudo nmap -O 192.168.1.100 # 4. Zaifliklarni avtomatik qidiruvchi scriptlar (--script vuln) nmap --script vuln -p 80,443 target.uz
# Nginx Konfiguratsiyasi: HTTP ni darhol HTTPS ga yo'naltirish
server {
listen 80;
server_name target.uz;
return 301 https://$host$request_uri;
}
# HSTS Qat'iy Sarlavhasi (Downgrade hujumlarni to'xtatadi)
add_header Strict-Transport-Security
"max-age=63072000; includeSubDomains; preload" always;# 1. Serverda SYN_RECV holatidagi ulanishlarni hisoblash: netstat -n -p tcp | grep SYN_RECV | wc -l # 2. Linux yadrosida SYN Cookies ni yoqish (Xotirani to'ldirmaydi): sudo sysctl -w net.ipv4.tcp_syncookies=1 # 3. SYN Flood ga qarshi UFW Rate Limit: sudo ufw limit 2222/tcp sudo ufw limit 443/tcp
Xalqaro kiber-guruh elita mehmonxonalarining Wi-Fi tarmoqlariga kirib olgan. Mehmonxonada yashovchi yirik kompaniya rahbarlari Wi-Fi ga ulanganda, ularning trafigi ushlab olingan va soxta Adobe Flash / Windows Update yangilanishi orqali noutbuklariga troyan kiritilgan.
Wiresharkda ushlangan HTTP POST paketi ichidagi parolni topib, ekranda ko'rsatish va Nmap skanerlash hisobotidagi 3 ta ochiq xizmatni to'liq tahlil qilish!
`http.request.method == "POST"` filtri to'g'ri ishlatildimi?
Port raqami, xizmat nomi va versiyasi aniqlandimi?
SYN, SYN-ACK va ACK paketlari ketma-ketligi topildimi?
Tarmoqdagi har bir bayt o'z manziliga ochiq ketmasligi shart. Wireshark tarmoqning nima gaplashayotganini ko'rsatuvchi ko'z bo'lsa, TLS/HTTPS begona ko'zlardan himoyalovchi eng kuchli qalqondir.