تبليغاتX
ترفند های کامپیوتر ، مقالات علمی ، اخبار

microtext

نوید حسنی

microtext

http://microtext.blogfa.com

ترفند های کامپیوتر ، مقالات علمی ، اخبار

ترفند های کامپیوتر ، مقالات علمی ، اخبار

ترفند های کامپیوتر ، مقالات علمی ، اخبار

ترفند های کامپیوتر ، مقالات علمی ، اخبار

ترفند های کامپیوتر ، مقالات علمی ، اخبار
خانه آرشیو لینکستان پست الکترونیک تماس با ما
بلاگفا
ذخیره سازی علاقه مندی خانگی کن تبادل لینک RSS 2.0
نام کاربری:   کلمه عبور: 

موضوعات
   
   
افراد آنلاین
 
جدیدترین مطالب
   
آرشیو مطالب
   
  چه طور مي شه Imei سريال گوشي عوض كرد؟
مرتبط با : ترفند ها
ارسال شده در: یکشنبه بیست و هشتم بهمن 1386
درسته كه اين كار از ديده بعضي ها غير ممكن مياد ولي هيچ كاري نيست كه نشه .

اين هم عكس از داخل برنامه



اين هم لينك دانلود برنامه:
http://www.mediafire.com/?3xefm4t1hzc
سري دانلود كنيد تا مطلبشو بر نداشتم.

با تشكر گروه R.T.L .

نوشته شده توسط نوید حسنی ,

  PHP Shell چیست ؟
مرتبط با : ابزار هک و راه کار های هک
ارسال شده در: شنبه بیستم بهمن 1386
زمانی که شما میخواهید یک سایت را هک کنید معمولا از 3 راه وارد می شوید .
1. با روش های مهندس اجتماعی یا Pharming که با تروجان و ... انجام می شود .
2.در سایت یا سرور مورد نظر باگ پیدا می کنید .
3. از سرور مورد نظر شل میگیرید .

نوشته شده توسط نوید حسنی ,

  متداولترين پورت ها ي آسيب پذي
مرتبط با : ابزار هک و راه کار های هک
ارسال شده در: شنبه بیستم بهمن 1386
 در اين بخش ليستي از پورت هاي آسيب پذير رو براتون قرار مي دهم .
متداولترين پورت های آسيب پذير
امروزه شاهد حضور مقتدرانه سيستم های عامل در تمامی عرصه های پردازش اطلاعات می باشيم .سيستم عامل، يکی از عناصر چهار گانه در يک سيستم کامپيوتری است که دارای نقشی حياتی و تعيين کننده در رابطه با نحوه مديريت منابع سخت افزاری و نرم افزاری است . پرداختن به مقوله امنيت سيستم های عامل ، همواره از بحث های مهم در رابطه با ايمن سازی اطلاعات در يک سيستم کامپيوتری بوده که امروزه با گسترش اينترنت ، اهميت آن مضاعف شده است . بررسی و آناليز امنيت در سيستم های عامل می بايست با ظرافت و در چارچوبی کاملا" علمی و با در نظر گرفتن تمامی واقعيت های موجود ، انجام تا از يک طرف تصميم گيرندگان مسائل استراتژيک در يک سازمان قادر به انتخاب منطقی يک سيستم عامل باشند و از طرف ديگر امکان نگهداری و پشتيبانی آن با در نظر گرفتن مجموعه تهديدات موجود و آتی ، بسرعت و بسادگی ميسر گردد .
اکثر کرم ها و ساير حملات موفقيت آميز در اينترنت ، بدليل وجود نقاط آسيب پذير در تعدادی اندک از سرويس های سيستم های عامل متداول است . مهاجمان ، با فرصت طلبی خاص خود از روش های متعددی بمنظور سوء استفاده از نقاط ضعف امنيتی شناخته شده ، استفاده نموده و در اين راستا ابزارهای متنوع ، موثر و گسترده ای را به منظور نيل به اهداف خود ، بخدمت می گيرند . مهاجمان ، در اين رهگذر متمرکز بر سازمان ها و موسساتی می گردند که هنوز مسائل موجود امنيتی ( حفره ها و نقاط آسيب پذير ) خود را برطرف نکرده و بدون هيچگونه تبعيضی آنان را بعنوان هدف ، انتخاب می نمايند . مهاجمان بسادگی و بصورت مخرب ، کرم هائی نظير : بلستر ، اسلامر و Code Red را در شبکه منتشر می نمايند. آگاهی از مهمترين نقاط آسيب پذير در سيستم های عامل ، امری ضروری است . با شناسائی و آناليز اينگونه نقاط آسيب پذير توسط کارشناسان امنيت اطلاعات ، سازمان ها و موسسات قادر به استفاده از مستندات علمی تدوين شده بمنظور برخورد منطقی با مشکلات موجود و ايجاد يک لايه حفاظتی مناسب می باشند.
شناسائی متداولترين پورت هائی که تاکنون مهاجمان با استفاده از آنان حملات خود را سازماندهی نموده اند ، امری لازم و ضروری است . برخی از پورت ها بدفعات و بطور متناوب توسط مهاجمان و به منظور انجام يک تهاجم مورد استفاده قرار گرفته است . با بلاک نمودن اينگونه پورت ها ، حداقل امکانات لازم به منظور ايجاد يک محيط ايمن ايجاد خواهد شد . بهترين روشی که در اين رابطه توصيه شده است ، بلاک نمودن تمامی پورت ها ( غيرفعال نمودن تمامی ترافيک ) و صدور مجوز جداگانه برای هر يک از پروتکل های مورد نياز در يک سازمان و با توجه به شرايط موجود می باشد . حتی در صورتی که تمامی پورت ها بلاک شده باشند ، می بايست بطور مستمر آنان را به منظور تشخيص مزاحمت ها و سوء استفاده های احتمالی مانيتور نموده تا در صورت بروز مشکلات احتمالی سريعا" نسبت به رفع آنان اقدام گردد .
بخاطر داشته باشيد که پورت های زير را می بايست بر روی تمامی کامپيوترهای ميزبان با لحاظ نمودن مسائل امنيتی پيکربندی نمود . غير فعال نمودن پورت های زير خلاء طراحی يک سياست امنيتی را پر نخواهد کرد و می بايست در اين رابطه تابع يک سيستم و سياست امنيتی مناسب باشيم .
جدول زير متداولترين پورت های آسيب پذير را تاکنون توسط مهاجمان بکار گرفته شده است ، نشان می دهد :


Name
Port
Protocol
Description

Small services <20 tcp/udp small services
FTP 21 tcp file transfer
SSH 22 tcp login service
TELNET 23 tcp login service
SMTP 25 tcp mail
TIME 37 tcp/udp time synchronization
WINS 42 tcp/udp WINS replication
DNS 53 udp naming services
DNS zone transfers 53 tcp naming services
DHCP server 67 tcp/udp host configuration
DHCP client 68 tcp/udp host configuration
TFTP 69 udp miscellaneous
GOPHER 70 tcp old WWW-like service
FINGER 79 tcp miscellaneous
HTTP 80 tcp web
alternate HTTP port 81 tcp web
alternate HTTP port 88 tcp web (sometimes Kerberos)
LINUXCONF 98 tcp host configuration
POP2 109 tcp mail
POP3 110 tcp mail
PORTMAP/RPCBIND 111 tcp/udp RPC portmapper
NNTP 119 tcp network news service
NTP 123 udp time synchronization
NetBIOS 135 tcp/udp DCE-RPC endpoint mapper
NetBIOS 137 udp NetBIOS name service
NetBIOS 138 udp NetBIOS datagram service
NetBIOS/SAMBA 139 tcp file sharing & login service
IMAP 143 tcp mail
SNMP 161 tcp/udp miscellaneous
SNMP 162 tcp/udp miscellaneous
XDMCP 177 udp X display manager protocol
BGP 179 tcp miscellaneous
FW1-secureremote 256 tcp CheckPoint FireWall-1 mgmt
FW1-secureremote 264 tcp CheckPoint FireWall-1 mgmt
LDAP 389 tcp/udp naming services
HTTPS 443 tcp web
Windows 2000 NetBIOS 445 tcp/udp SMB over IP (Microsoft-DS)
ISAKMP 500 udp IPSEC Internet Key Exchange
REXEC 512 tcp } the three
RLOGIN 513 tcp } Berkeley r-services
RSHELL 514 tcp } (used for remote login)
RWHO 513 udp miscellaneous
SYSLOG 514 udp miscellaneous
LPD 515 tcp remote printing
TALK 517 udp miscellaneous
RIP 520 udp routing protocol
UUCP 540 tcp/udp file transfer
HTTP RPC-EPMAP 593 tcp HTTP DCE-RPC endpoint mapper
IPP 631 tcp remote printing
LDAP over SSL 636 tcp LDAP over SSL
Sun Mgmt Console 898 tcp remote administration
SAMBA-SWAT 901 tcp remote administration
Windows RPC programs 1025 tcp/udp } often allocated
Windows RPC programs to } by DCE-RPC portmapper
Windows RPC programs 1039 tcp/udp } on Windows hosts
SOCKS 1080 tcp miscellaneous
LotusNotes 1352 tcp database/groupware
MS-SQL-S 1433 tcp database
MS-SQL-M 1434 udp database
CITRIX 1494 tcp remote graphical display
WINS replication 1512 tcp/udp WINS replication
ORACLE 1521 tcp database
NFS 2049 tcp/udp NFS file sharing
COMPAQDIAG 2301 tcp Compaq remote administration
COMPAQDIAG 2381 tcp Compaq remote administration
CVS 2401 tcp collaborative file sharing
SQUID 3128 tcp web cache
Global catalog LDAP 3268 tcp Global catalog LDAP
Global catalog LDAP SSL 3269 tcp Global catalog LDAP SSL
MYSQL 3306 tcp database
Microsoft Term. Svc. 3389 tcp remote graphical display
LOCKD 4045 tcp/udp NFS file sharing
Sun Mgmt Console 5987 tcp remote administration
PCANYWHERE 5631 tcp remote administration
PCANYWHERE 5632 tcp/udp remote administration
VNC 5800 tcp remote administration
VNC 5900 tcp remote administration
X11 6000-6255 tcp X Windows server
FONT-SERVICE 7100 tcp X Windows font service
alternate HTTP port 8000 tcp web
alternate HTTP port 8001 tcp web
alternate HTTP port 8002 tcp web
alternate HTTP port 8080 tcp web
alternate HTTP port 8081 tcp web
alternate HTTP port 8888 tcp web
Unix RPC programs 32770 tcp/udp } often allocated
Unix RPC programs to } by RPC portmapper
Unix RPC programs 32899 tcp/udp } on Solaris hosts
COMPAQDIAG 49400 tcp Compaq remote administration
COMPAQDIAG 49401 tcp Compaq remote administration
COMPAQDIAG 49401 tcp Compaq remote administration
موفق باشيد .
نوشته شده توسط نوید حسنی ,

  اکسپلویت چیست؟
مرتبط با : ابزار هک و راه کار های هک
ارسال شده در: شنبه بیستم بهمن 1386
یکی از راه های شناخته شده برای ورود به سیستم و یا سرور ها استفاده از اکسپلویت که توسط حفره ها یا در اصتلاح باگ ها(BUG ) صورت میگیرند پس از تشخیص اسیب پذیری یک هدف مرحله بهره برداری از اون میرسه که میتونه حمله توسط برنامه ها و یا غیره باشه و یا به وسیله ی اکسپلویت انجام بپذیره که در جهت دست یابی به admin-level و یا root اون سیستم میباشد بعد از کشف حفره یا اسیبپذیری هکر در صورت تبهر داشتن به زبان برنامه نویسی اقدام به نوشتم اکسپلویت مربوط به اون میکنه که البته یکم زمان میبره . در غیر این صورت از اکسپلویت های که اماده و کشف شده و در اختیار همه گذاشته شده استفاده میکنه .

اکثر اسکپلویت ها به زبان های C و یا perl نوشته میشن که برای کامپایل کردن و یا ترجمه کردن اون نیاز به برنامه های مخصوص هستش که نسبت به زبون خودشون انجام میپذیره مثلا اگه اکسپلویتی به زبون C نوشته شده باشه البته تهت ویندوز باید از برنامه کامپایلر زبان C تهت ویندوز کامپایل بشه

اکسپلویت ها در بسیاری از مواقع امکان گرفتن شل (shell ) از سیستم رو میدن و این یعنی نفوذ کامل به یک سرور یا کلاینت .

وقتی شما یک اکسپلویتی رو دریافت میکنید برای اینکه بدونید تهت ویندوز هستش یا نه و به چه زبانی نوشته شده میتونید اون رو باز کرده و بین سورس هاش مشاهده میکنید که در اول یا از عبارات



Xp sp 0-1 xp sp 2 و چند تای دیگه و یا بین سورس ها include # یک سری سورس مثل این میبینید اما در مورد زبون اون که باید بگگم زبون C علایم خاصی نداره ولی perl مشخصه و تحت لینوکس یا یونیکس هم که دیگه تابلو تر ولی اگه شما تو یک سایت که اکسپلویت ها رو ارائه میده رفتید و به جای دانلود اکسپلویت سورس های اون رو بهتون داد نگران نباشید از تمامی کد ها کپی گرفته و اون رو داخل یک not pad ریخته و save میکنید بعد به وسیله تغییر نام پسوند اون رو به .C و یا اگه با perl بود به .pl تغییر میدید و بعد کامپایل میکنید .

اکسپلویت ها به دو دسته تقسیم میشن یکی لازم به کامپایل شدن داره و دیگری نیازی نداره و تنها با گذاشتن اون در یک محیط رایگان و نوشتن ادرس اون در ادامه ادرس هدف اون رو مورد حمله قرار میدید.



اما من دو تا برنامه بهتون معرف میکنم که یکی برای کامپایل کردن زبان C . دیگری برای perl هستش به علت اینکه حجمشون زیاد بود نتونستم اپلود کنم ولی میتونید تو گوگلی سرچ کنید ودانلود كنيد.

اما برنامه lccwin32 برای کامپایل کردن زبون C تهت ویندوز و برنامه Active perl برای کامپایل کردن زبان perl تهت ویندوز استفاده میشه میتونید تو گوگل این عبارت رو سرچ کنید Fee Download lccwin32 و اين برنامه هارو دانلود كنيد.

در ضمن اون هايي كه با قرمز نوشته ام مهم هستند.

يا علي مدد.
نوشته شده توسط نوید حسنی ,

  یک پوشه ی رمز دار ومخفی بسازید
مرتبط با : ترفند ها
ارسال شده در: پنجشنبه چهارم بهمن 1386
سلام
در این مقاله می خواهم به نحوه ی چگونگی ساخت یک پوشه ی رمز دار بدون استفاده از هیچ گونه نرم افزاری بپردازم.

ابتدا این کد را درون notepad ویندوز کپی کرده و آن را با نام locker .bat ذخیره کنید.

کد:
cls
@ECHO OFF
title Folder Locker
if EXIST "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}" goto UNLOCK
if NOT EXIST Locker goto MDLOCKER
:CONFIRM
echo Are you sure u want to Lock the folder(Y/N)
set/p "cho=>"
if %cho%==Y goto LOCK
if %cho%==y goto LOCK
if %cho%==n goto END
if %cho%==N goto END
echo Invalid choice.
goto CONFIRM
:LOCK
ren Locker "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}"
attrib +h +s "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}"
echo Folder locked
goto End
:UNLOCK
echo Enter password to Unlock folder
set/p "pass=>"
if NOT %pass%== type your password here goto FAIL
attrib -h -s "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}"
ren "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}" Locker
echo Folder Unlocked successfully
goto End
:FAIL
echo Invalid password
goto end
:MDLOCKER
md Locker
echo Locker created successfully
goto End
:End
دقت کنید قبل از ذخیره کردن فایل حتما رمز پوشه را به جای عبارت type your password here قرار دهید.

این فایل را جایی که می خواهید پوشه بسازید کپی کنید.
فایل را اجرا کنید.
بعد از اجرای فایل یک پوشه با نام Locker ساخته خواهد شد.
فایل های خود را درون آن پوشه کپی کنید.
دوباره فایل locker .bat را اجرا کنید. این بار از شما خواهد پرسید که آیا می خواهید روی پوشه رمز بگذارید، دکمه ی y را فشار دهید و کلید ENTER را فشار دهید.
مشاهده می کنید پوشه مخفی شد!

برای ظاهر سازی پوشه دوبار فایل locker .bat را اجرا کنید. رمز عبور را وارد کنید. مشاهده می کنید که پوشه به حالت عادی بازگشت.
 
البته برای اینکه پسورد شما لو نرود باید فایل bat. ساخته شده را کامپایل کنید.

با تشکر نوید حسنی
نوشته شده توسط نوید حسنی ,

درباره وبلاگ
 
 
 
لیست دوستان

دریافت جدیدترین نرم افزز ها
همکلاســــــــی
آرام
مهندسی IT دانشگاه خواجه نصیر الدین طوسی
همکلاسی
کهکشان
مرجع تخصصی موبایل و کامپیوتر
rtl.coo.ir
 

 
لینکستان

 
 
بخش ویژه

 
 
Copyrights This Blog  © 2008 | Designed By : rtl.coo.ir