تبليغاتX
VB 6.0 AND Windows BY Hamid Rezaei
نام کاربری :
کلمه عبور :
عضويت دروب
 
كاربر گرامي ، خوش آمديد !
WWW.GODVB.BLOGFA.COM
امروز  
 
فهرست اصلی
لینکهای سریع
صفحه اول
آرشیو
ایمیل
موضوعات



جستجو



آرشیو مطالب

لینکستان
اگر می خواهید با وبسایت ما تبادل لینک کنید لینک ما را با نام " خداي ويژوال بيسيك " قرار دهید و در بخش تماس با ما و یا نظرات لینک خود را قرار دهید. 
مشاهده سریع تماس با ما

نظرات مستقيم


آموزش دیباگر olly Ice

سلام.

اینم از کتاب آموزشی دیباگر Olly Ice به زبان فارسی .

لینک دانلود

AHA.x92 -) Hamid Rezaei -) شنبه 11 مهر1388  نظر بدهید!

سلام.

یکی از دوستان لینک کتاب رجیستری ۱ رو میخواست .آخه لینک قبلی از توی فضای آژلود شده پک شد.اینم از لینک دائمی و ثابت .

لینک دانلود

AHA.x92 -) Hamid Rezaei -) شنبه 11 مهر1388  نظر بدهید!

دانلود Lc6

سلام .

میگن Lc6 هم اومده بازار  اينم از لينك دانلود

واسه كيجنش هم چي عرض كنم يا طول !!! اين برنامه با پكر آرماديلو پك شده و سريال نامبر خواستنش هم يكي از پروتكشن هاي اونه و در واقع اگه فايل آنپك بشه ديگه فكر نكنم پروتكشن خاصي باشه .كه آنپك كردنش كار ما كه نيست . طرف سفت و سختي پك كرده و ميدونسته كه با چي هم پك كنه مثلا Debug-Blocker رو On كرده .

خلاصه كه جنگ كركر با پكر هست نه برنامه نويس هاي L0pht Crack

AHA.x92 -) Hamid Rezaei -) چهارشنبه 8 مهر1388  نظر بدهید!

كيجن نويسي Lc5

سلام
توي اين فيلم من كيجن اين برنامه رو بدست اوردم و بغل دستش هم سورس كه به زبان Cو فايل كامپايل شده اش هست .

لینک دانلود

AHA.x92 -) Hamid Rezaei -) چهارشنبه 8 مهر1388  نظر بدهید!

دور زدن Pc Security

سلام
استادمون از این برنامه خیلی بد حرف میزد می گفت :یکی از دوستاش که تو کار هکه نتونسته امنیت این برنامه رو بشکنهWhistleمیگفت هیچکی تا حالا نتونستهAmaze
این حرف مهندسه دیگه (خودتون میدونین که مهندس ها آخر اطلاعات هستن)
گفتم شاید هنوز کسایی باشن که این فکر رو بکنن, توی این فیلم نشون میده که :
1-از فایل های قفل شده استفاده کنین
2-پسورد شو چطوری دور بزنین
که خیلی ساده است خنده تون میگیره , از شما چی پنهون وقتی واسش این کارا رو انجام دادم خندش گرفتLaugh

لينك دانلود

AHA.x92 -) Hamid Rezaei -) چهارشنبه 8 مهر1388  نظر بدهید!

کرک Lc5 به روش code injection

سلام

توی این فیلم آموزشی میاد برنامه lc5 رو طوری کرک میکنه که هرچی بعنوان انلاک کد بهش بدین برنامه بطور ادمین رجیستر بشه یک طور تغییر کد هستش .عین موقع نصب وی بی6 که از ما سریال میخاد و هرچی که بخوایم بهش میدیم.امیدوارم که به دردتون بخوره

لينك دانلود آموزشي

AHA.x92 -) Hamid Rezaei -) چهارشنبه 8 مهر1388  نظر بدهید!

سلام . شرمنده که دیر به دیر آپ میکنم ولی تا بتونم هر چند وقت یکبار هم سر میزنم .

در مورد کیجن و دکامپایلر پرسیده بودند . حالا جواب :

دکامپایلر ابزارهایی پرقدرت و سودمندی برای تجزیه و تحلیل کدهای Disassemble شده هستند . که هدف نهایی تمام دکامپایلرها تبدیل این کدها به برنامه هایی قابل درک  برای انسان هست . باتوجه به ساختارهای گوناگون که در کامپایلرهای مختلف برای کامپایل برنامه ها به زبان ماشین مربوطه به کار گرفته میشوند  و هریک از از این ابزارها نیز جهت تفسیر و دکامپایل کردن نوع و یا انواع خاصی از کامپایلرها ساخته شده اند .یا به زبان ساده تر که بخوام بگم دکامپایلرها ، برنامه های کامپایل شده رو تا حد زیادی به کد اصلی تبدیل میکنن البته بستگی داره چه مدلی رو استفاده کنی ، از هزار تا یکی خوبه بقیه به درد نخورن .

هر زبانی برنامه خاص خودشو میخواد ، مثلا دلفی برنامه خاص خودشو واسه دکامپایل کردن میخواد و یا VB .

حالا کیجن چیه ؟

بر فرض مثال این کد پایین طرح حفاظتی یک برنامه هستش و از شما یک یوزر و سریال میخاد که اگه درست باشه میره تو برنامه و گرنه پیغام میده .اولین طرحی ویا اولین روش پسورد گذاری برای برنامه ها که من و شما یاد گرفتیم وچقدر ذوق میکردیم

Dim d As Integer

 

For i = 1 To Len(usertxt)

    d = d + Int(Mid(usertxt, i, 1))

Next

 

If sntxt = d Then

    MsgBox "Tanx TO BUY SOFTWARE", , "Tnx"

    rm2.Show

    Me.Hide

Else

    MsgBox "Sorry. No Mismatch", , "Sorry"

End If

میبینیم که یوزر ما عدد هستش و رقم به رقمشو با هم جمع میکنه و و با یک IF اونو با سریال مقایسه میکنه اگه برابر بودن برنامه فعال میشه و گرنه که پیغام میده .

حالا اگه شما بخوایین  کاری کنین که با هر یوزر و سریالی  برنامه فعال بشه (یعنی شما اون IF ایی رو که سریال و یوزر و رو با هم مقایسه میکنه یه ذره سیخ کاریش میکنین )، میگن اونو Patch کردی که کار راحتیه و مشکلات خاص خودشو داره .

ولی اصولی ترین راه و بدون مشکل (مشکل یعنی اینکه بلایی سر فایل نیاد که وسط کارش کرش کنه ) و سخت ترین راه همین کیجن هستش که شما میایین دنبال اون حلقه میگردین که بفهمین بر چه اساسی میگه این سریال و یوزر اشتباه هستش  که بالاخره بعد از اینکه الگوریتمشو بدست اوردین یک برنامه مینویسین که کار همین حلقه رو انجام میده و اخر سر مقدار بدست اومده که سریال ما باشه رو بهمون نشون میده یعنی در کل قفل رو شبیه سازی میکنین ولی با کمی تفاوت ،‌ البته این مثال یک طرح ساده بود و یک آدم عاقل که با علوم کرکینگ آشنا باشه از این مدل قفل ها استفاده نمیکنه .

حالا کامپایلر ها که گفتین مگه خود VB کامپایلر نداره ؟

عزیز جان حرف شما درسته ولی این کامپایلر ها واسه کارهای کم حجم هستن که خیلی کم ازشون استفاده میشه (عین ماکرو اسمبلر و ... ) واسه کیجن نویسی هستشو کارهای مثل اضافه کردن سکشن و ... که با این زبان ها راحتر هستش و تا حالا من که هرچی کیجن دیدم همشون از زبان های GUI استفاده کردن .

 

AHA.x92 -) Hamid Rezaei -) پنجشنبه 28 شهریور1387  نظر بدهید!

آموزش کیجن نویسی

این آموزش دارای 3 فایل است :

1. خود کرک می

2. آموزش بدست آموردن الگوریتم چک کننده نام و سریال

3. سورس کیجن نوشته شده با VB

اگر هم که اصلا یاد ندارین و چیزی بلد نیستین بگین تا آموزشی برای راه افتادنتون هم بذارم .

دانلود فایل آموزشی

AHA.x92 -) Hamid Rezaei -) پنجشنبه 7 شهریور1387  نظر بدهید!

دکامپایلر

من این دفعه رو کامل با ابزار اومدم پس نظر یادتون نره و هر قسمت رو توی یک پست میدم

ــــــــــــــــــــــــــــــــــــــــــ    Delphi     ـــــــــــــــــــــــــــــــــــــــ

 
 
 
ــــــــــــــــــــــــــــــــــــــــــ    VB pcode     ـــــــــــــــــــــــــــــــــــــــ
 
 
 
 
 
 
ــــــــــــــــــــــــــــــــــــــــــ    PowerBuilder     ـــــــــــــــــــــــــــــــــــــــ
 
 
 
ــــــــــــــــــــــــــــــــــــــــــ    Java     ـــــــــــــــــــــــــــــــــــــــ
 
 
 

AHA.x92 -) Hamid Rezaei -) پنجشنبه 7 شهریور1387  نظر بدهید!

انواع دیباگر برای کرکرها

سلام این هم انواع دیباگر برای شما کرکرهایی که میخوایین ابزارتون کامل باشه :

ــــــــــــــــــــــــــــــــــــــــــــ       OllyDbg        ـــــــــــــــــــــــــــــــ

OllyDbg[2008.1.1]

OSCEditor v1.0 beta 2

OllyScript

  ــــــــــــــــــــــــــــــــــــــــــــ       SoftICE        ـــــــــــــــــــــــــــــــ

 
 
 
  ــــــــــــــــــــــــــــــــــــــــــــ       Visual Basic        ـــــــــــــــــــــــــــــــ
 
 

AHA.x92 -) Hamid Rezaei -) پنجشنبه 7 شهریور1387  نظر بدهید!

به روز رسانی آنتی ویروس Kaspersky

 

 وارد برنامه آنتی ویروس Kaspersky شوید. بر روی Settings کلیک کنید. در پنجره سمت چپ Update را انتخاب کنید. در پنجره سمت راست بر روی Configure کلیک کنید. در این قسمت بر روی Add کلیک کنید. فولدر Kaspersky-Update را در هر جایی که ذخیره کرده اید انتخاب کنید و OK‌ را بزنید. دوبار دیگر OK‌ را بزنید تا پنجره ها بسته شود. به قسمت Update‌ در برنامه بروید و بر روی Update Database کلیک کنید. آنتی ویروس شما به روز می شود. بهتر است برای Update در دفعات بعدی از روش اتصال به اینترنت استفاده کنید یا از Update‌های روزانه و هفتگی استفاده کنید تا در هر بار مجبور به دریافت این فایل حجیم نباشید.

فايلهاي به روز رسان روزانه و هفتگي را از این لینک بگيريد .

 
 

AHA.x92 -) Hamid Rezaei -) سه شنبه 15 مرداد1387  نظر بدهید!

آموزش ساخت کیجن

سلام .

امروز میخوام یک آموزش بسیار ساده برای ساخت کیجن یک کرک می رو بهتون یاد بدم البته واسه اعضا فرستاده میشود !!!!!

که این آموزش دارای ۳ فایل است :

۱. خود کرک می

۲. آموزش بدست آوردن الگوریتم

۳. سورس کیجن نوشته شده با VB

اگر هم که یاد ندارین و چیزی بلدنیستین بگین تا آموزشی برای راه افتادنتون هم بذارم .

AHA.x92 -) Hamid Rezaei -) دوشنبه 17 تیر1387  نظر بدهید!

دانلود کاسپرسکی 2009

سلام درسته که خیلی وقت کاسپر ورزن ۲۰۰۹ واسه دانلود اومده ولی همشون آپلود شده روی رپید شیر هست ولی این دانلود پایین که براتون گذاشتم آپلود شده برروی تبیان هست . امیدوارم که به دردتون بخوره !!!
 
حتماهمه شما با آنتی ویروس Kaspersky آشنا هستید . طبق آخرین آمار سایت av-comparatives.org که در ماه آپریل 2008 ارائه شد 94 % از کاربران آنتی ویروس های Kaspersky و Avira ابراز رضایت کرده و در پی آنها Eset با 92 % و Alwil با 80 % در مکانهای بعدی قرار دارند . و در کل این آنتی ویروس از نظر این سایت جزو 3 آنتی ویروس برتر می باشد .از ویژگیهای نسخه جدید این آنتی ویروس می توان به پیکربندی اتوماتیک در هنگام نصب ، اسکن سیستم عامل و نرم افزارهای نصب شده برای جلوگیری از آسیب پذیری سیستم ، کنترل و جلوگیری از آسیب پذیری از طریق Internet Explorer ، جلوگیری از ورود به سایتهای حاوی malware ، مانیتور کردن حملات دسته جمعی به سیستم ، قابلیت نصب بر روی سیستم حاوی ویروس و موارد دیگر اشاره نمود. در ضمن استفاده از یک Firewall و یک Anti-Spam Filter نیز در کنار این نرم افزار توصیه میشود . لینک کی هاش هم پایینه .

http://dnl.tebyan.net/NewDownload_Files/KAV_2009_1378.exe

http://www.tebdown.com/Download/Kaspersky_2009_Keys.rar

 

 

AHA.x92 -) Hamid Rezaei -) یکشنبه 2 تیر1387  نظر بدهید!

سلام . این هم ۶ قسمت از اموزش هک واسه کسایی که ۰ صفر هستند خیل خوبه :

دانلود جلسه اول
دانلود جلسه دوم
دانلود جلسه سوم
دانلود جلسه چهارم
دانلود جلسه پنجم
دانلود جلسه ششم

AHA.x92 -) Hamid Rezaei -) دوشنبه 23 اردیبهشت1387  نظر بدهید!

با کرم بلستر بيشتر آشنا شويم !

سلام .

انگاری آقا مرتضی عزیز از ما سورس کرم بلستر رو میخواست . راستش تا حالا سورس کاملشو من از کسی ندیدم . البته از مدل ویِژوال رو میگم . پس بنابراین هرکی واسه خودش یه چیزی مینویسه . یکی یه برنامه ریست رو با نشون دادن زمان و کپی شدن فایل توی استارت آپ مینویسه و میگه بلستر رو نوشتم .  مطلب زیر یه آشنایی در مورد این کرم هستش بخونش حتما بدرد میخوره تا بعدا  شاید فرجی شد .

کرم جديدی که W32.Blaster نا ميده می شود طی روزهای اخير بشدت گسترش و توانسته است تعدادی بسيار زيا دی از کامپيوترها را آ لوده نمايد . کرم فوق،  دارای  اسامی ديگری نظير : W32/Lovsan.worm  ، WORM_MSBLAT.A  و Win32.Posa.Worms می باشد.

تاريخ کشف :  يازدهم اگوست 2003  . کامپيوترهائی که قبلا" از Patch امنيتی MS03-026 استفاده نموده اند در مقابل ويروس فوق، مصونيت خواهند داشت .
نحوه توزيع : توزيع کرم فوق، از طريق پورت های باز
RPC انجام می شود . سيستم ها پس از آلودگی  به ويروس فوق، راه اندازی مجدد شده و يا فايل msblase.exe بر روی  آنان وجود خواهد داشت .
جرئيات فنی :
 RPC)Remote Procedure Call) ، پروتکلی است که توسط سيستم عامل ويندوز استفاده می گردد . RPC  ، يک مکانيزم ارتباطی را ارائه و اين امکان را فراهم می نمايد که برنامه در حال اجراء بر روی يک کامپيوتر قادر به اجراء کد موجود بر روی يک سيستم از راه دور گردد . پروتکل RPC از پروتکل OSF)Open Software Foundation) مشتق شده و مايکروسافت امکانات اضافه ای را به آن اضافه نموده است . در بخشی از پروتکل فوق يک نقطه آسيب پذير وجود داشته که در ارتباط با پيام های مبادله شده بر روی TCP/IP است . مشکل بوجود آمده ناشی از عدم بررسی ( برخورد ) مناسب پيام های ناقص است . اين ضعف امنيتی باعث تاثيرگذاری  يک اينترفيس DCOM)Distributed Component Object Model)  با RPC می گردد( گوش دادن به پورت های فعا ل  RPC ). ايترفيس فوق ، باعث  بررسی  درخواست های فعال شی DCOM ارسال شده توسط ماشين سرويس گيرنده برای سرويس دهنده می گردد . يک مهاجم که امکان استفاده موفقيت آميز از ضعف موجود را کسب نمايد، قادر به اجراء کد با مجوزهای محلی سيستم بر روی يک سيستم آسيب پذير ، خواهد بود. در چنين حالتی مهاجم ، قادر به انجام هر نوع عملياتی بر روی سيستم خواهد بود . نصب برنامه ها ، مشاهده تغييرات ، حذف فايل ها و ايجاد account های جديد بهمراه تمامی مجوزهای مربوطه ، نمونه هائی در اين رابطه می باشد .بمنظور استفاده از ضعف موجود، يک مهاجم درخواستی خاص بر روی کامپيوتر از راه دور و از طريق پورت های مشخص شده RPC را ارسال می نمايد .
عملکرد ويروس :کرم بلستر ، بصورت تصادفی يک دامنه از آدرس های
IP را پويش ( بررسی ) تا سيستم مورد نظر خود را برای آسيب رسانی از طريق پورت 135 ، انتخاب نمايد . کرم فوق ، از ضعف موجود در رابطه با DCOM RPC  استفاده می نمايد . ( اشاره شده در patch شماره MS03-026 ) . زمانيکه کد مربوطه برای سيستمی ارسال گرديد در ادامه اقدام به download و اجرای فايل MSBLATE.EXE از يک سيستم راه دور و از طريق HTTP می نمايد . پس از اجراء ، کليد ريجستری زير ايجاد خواهد شد :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Run "windows auto update" = msblast.exe I just want to say LOVE YOU SAN!! bill

علائم آلودگی سيستم : برخی از کاربران ممکن است هيچگونه علائمی  مبنی بر آلودگی سيستم خود را مشاهده ننمايند . در رابطه با کاربرانی که از سيستم ويندوز XP و يا Server 2003 استفاده می نمايند ، سيستم پس از لحظاتی و بدون اينکه کاربر عمليات خاصی را انجام دهد، راه اندازی مجدد می گردد . در رابطه با کاربرانی که از ويندوز NT 4.0 و يا ويندوز 2000 ، استفاده می نمايند ،  سيستم رفتاری غيرپاسخگو را خواهد داشت ( عدم واکنش صحيح در رابطه با برخی از رويداد ها و ارائه خدمات طبيعی ) . کاربران در اين رابطه ممکن است موارد زير را نيز مشاهده نمايند : 

  • وجود  فايل های غيرمتعارف TFTP

  • وجود فايل msblast.exe در دايرکتوری Windows System32

سيستم های آسيب پذير : کاربرانی که دارای يکی از سيستم های زير می باشند ، در معرض آلودگی خواهند بود :

  • ويندوز NT 4.0

  • ويندوز 2000

  • ويندوز XP

  • ويندوز 2003

سيستم های مصون : در صورتيکه  وجود شرايط زير ، کامپيوتر مورد نظر در مقابل عملکرد کرم بلستر مصون خواهد بود :

  •  در صورتيکه از ويندوز 95 ، 98 ، SE و يا ME استفاده می گردد .

  • در صورتيکه patch امنيتی اشاره شده در MS03-026  بر روی سيستم نصب شده باشد .

Patch های موجود  : برای دريافت patch مربوطه می توان  از آدرس های زير استفاده کرد :

 سوالات متداول در رابطه با کرم بلستر :

علت وجود ضعف موجود چيست ؟  اشکال فوق،  مربوط به يک Buffer overrun است ( بافری که بررسی های لازم در ارتباط با  آن انجام نشده است ) . مهاجمی که قادر به استفاده موفقيت آميز از ضعف موجود باشد ، می تواند کنترل کامل سيستم را از طريق يک کامپيوتر از راه دور در اختيار و عمليات دلخواه خود را بدون هيچگونه محدوديتی انجام دهد.علت بروز چنين مسئله ای به سرويس RPC ويندوز برمی گردد که بصورت مناسب وضعيت پيام های ورودی را تحت شرايط خاص ، بررسی نمی نمايد .

DCOM چيست ؟  پروتکلی است که  امکا ن  ارتباط  مستقيم بين عناصر نرم افزاری موجود در يک شبکه با يکديگر را فراهم می نمايد.پروتکل فوق، قبلا" OLE Network ناميده می شد.

 RPC چيست ؟ پروتکلی است که يک برنامه می تواند با استفاده از آن درخواست سرويسی را از برنامه موجود بر روی کامپيوتر ديگر در شبکه داشته باشد . RPC ، تسهيلات و امکانات لازم در خصوص ارتباط بين برنامه ها را فراهم می نمايد . برنامه هائی که از RPC استفاده می نمايند ضرورتی به آگاهی از پروتکل های شبکه که ارتباطات را حمايت می نمايند ، نخواهند داشت . در RPC ، برنامه درخواست کننده سرويس گيرنده بوده و برنامه ارائه دهنده سرويس ، سرويس دهنده  می باشد .

 سرويس های اينترنت COM و RPC بر روی HTTP چه چيزی می باشند ؟ سرويس های اينترنت COM معرفی شده،  پروتکل حمل DCOM را در ارتباط با  TCP ارائه و اين امکان را فراهم می نمايد که DCOM ، عمليات خود را از طريق پورت 80 پروتکل TCP انجام دهد . سرويس های اينترنت COM و RPC بر روی HTTP ، اين امکان را برای يک سرويس گيرنده و سرويس دهنده فراهم می نمايند که قادر به برقراری ارتباط با يکديگر در صورت حضور و يا فعال بودن اکثر سرويس دهندگان پروکسی و يا فايروال باشند .

 با استفاده از چه روشی می توان از نصب سرويس های اينترنت COM بر روی سيستم  ، اطمينان حاصل کرد؟ بهترين روش در اين رابطه جستجو برای يافتن فايل rpcproxy.dll است . در صورتيکه فايل فوق پيدا گردد ، نشاندهنده نصب سرويس های اينترنت COM بر روی ماشين است .

 اشتباه مايکروسافت در رابطه با پياده سازی RPC چيست ؟ در بخشی از RPC شکافی وجود داشته که در ارتباط با پيام های مبادله شده از طريق TCP/IP است . علت بروز مشکل ،عدم برخورد مناسب با پيام های ناقص است . مشکل فوق، باعث تاثيرات خاصی در ارتباط با اينترفيس DCOM شده و زمينه  گوش دادن به پورت 135 مربوط به TCP/IP ، فراهم می گردد . امکان دستيابی از طريق پورت های 139 ، 445 و 593 نيز وجود خواهد داشت . با ارسال يک پيام ناقص RPC ، يک مهاجم می تواند باعث بروز اشکال در سرويس دهی توسط سرويس RPC بر روی يک ماشين گردد .

يک مهاجم با استفاده از ضعف موجود قادر به انجام چه عملياتی خواهد بود ؟ مهاجمی که قادر به استفاده موفقيت آميز از ضعف موجود باشد ، می تواند کدهائی را با مجوزهای سيستم محلی بر روی يک سيستم اجراء نمايد . مهاجم ، قادر به انجام هر نوع عملياتی بر روی سيستم نظير : نصب برنامه ها ، مشاهده تغييرات ، حذف فايل ها و ايجاد account های جديد با مجوزها و اختيارات کامل، خواهد بود.

يک مهاجم به چه صورت از ضعف فوق ، استفاده می نمايد ؟ يک مهاجم ، بمنظور جستجو و استفاده از اين نقص امنيتی می تواند با برنامه ريزی يک ماشين که قادر به ارتباط با يک سرويس دهنده آسيب پذير از طريق RPC باشد ،  ارتباطی را برقرار و در ادامه  يک نوع پيام خاص  RPC ناقص را ارسال نمايد . دريافت چنين پيامی باعث بروز اشکال در ماشين آسيب پذير شده و بدين ترتيب ماشين فوق ، قادر به اجراء کد دلخواه و مورد نظر مهاجم  خواهد بود .

چه کسانی در معرض اين آسيب هستند ؟ هر کاربری که قادر به عرضه يک درخواست TCP بر روی يک اينترفيس RPC بر روی يک کامپيوترآسيب پذير باشد ، می تواند در معرض آسيب فوق باشد . با توجه به اينکه درخواست های RPC بصورت پيش فرض بر روی تمامی نسخه های ويندوز فعال ( on) می باشند ، هر کاربری که قادر به برقراری  ارتباط با يک کامپيوترآسيب پذير باشد ، می تواند در معرض اين آسيب قرار گيرد .

AHA.x92 -) Hamid Rezaei -) چهارشنبه 11 اردیبهشت1387  نظر بدهید!

ويروسهاي بوت سكتور

سلام . این یه مطلب واسه اشنایی بیشتر .

با گذشت زمان همانطور كه ويروس نويسان ماهرتر و خبره تر شدند حقه هاي جديدتري ياد گرفتند يك حقه كه دانستن آن مهم است توانايي فراخواني ويروس در حافظه است به طوريكه تا زمانيكه كامپيوتر كار مي كند اين ويروس ها جولان مي دهند. كه اين خود باعث مي شود كه ويروسها خود را به بسيار راحتر تكثير كنند يك حقه ديگر آلوده ساختن Boot Sector در فلاپي ديسك و هارد ديسك است. Boot Sector يك برنامة كوچك است و اولين قسمت از سيستم عامل است كه توسط كامپيوتر فراخواني مي شود. Boot Sector شامل يك برنامه كوچك است كه براي كامپيوتر تعيين مي كند كه چگونه سيستم عامل را فراخواني كند. يك ويروس با قرار دادن كد خود در Boot Sector اجراي خود را گارانتي مي كند. بنابراين ويروس مي تواند به راحتي در كامپيوتر فراخواني شود بنابراين قادر است هر زمان كه كامپيوتر روشن مي شود شروع به كار كند. اين ويروسها به راحتي مي توانند بوت سكتور يك فلاپي ديسك را آلوده كنند و با انتقال آن بين كامپيوترهاي ديگر مانند آتش ناشي از انفجار منتشر شوند.

اما امروزه اين ويروسها مانند گذشته يك كابوس نيستند. چون امروزه گرافيك يك عنصر جدا نشدني از نرم افزارها شده است و در نتيجه حجم آنها به شدت افزايش پيدا كرده است و به ندرت مي توانيد نرم افزاري را پيدا كنيد كه روي يك يا حتي چند فلاپي ديسك جا شود. امروزه نرم افزار ها بيشتر روي CD بين كامپيوتر ها جابجا مي شوند و چون CD ها عموماً قابل رايت مجدد نيستند و اگر هم باشند بايد بوسيله نرم افزار انجام شود اين ويروسها و ديگر ويروسهاي قابل اجرا به راحتي نمي توانند بين كامپيوتر ها تكثير شوند. ولي هنوز اينترنت وجود دارد. پس هميشه خطر آلوده شدن وجود دارد.

AHA.x92 -) Hamid Rezaei -) چهارشنبه 11 اردیبهشت1387  نظر بدهید!

آنتی

سلام . سلام .

داداش بیا صفا . فقط اینو بهت بگم من الکی حرف نمیزنم .  نه اینو خودم کشف نکردم بلکه من از جای دیگه یاد گرفتم ولی اصل اینه که یاد دارم . مال KasperSky و چندتای دیگه رو خودم پیدا کردم . اگه نظراتون خوب باشه و عضو باشین برای اعضا میفرستم . در ضمن این انتی نود 32 برای اعضا فرستاده شده . جون من اذیت نکنین و عضو شین . خود دانین. اگه کسی خواست برام ایمیل بزنه تا براش بفرستم . در ضمن ف.ی.ل.ت.ر  ش.ک.ن ها مخصوص اعضاست . اعضاهم اگه دیدن ف.ی.ل.ت.ر ش.ک.ن ها کار نمیکنه سریع بهم اطلاع بدن تا جیمفلنگی به روزترین هاشو بزارم . اگه خواستین عضو شین  بخش های سمت چپ وب امکانش هست .

مخلصیم    

                   AHA.x92

AHA.x92 -) Hamid Rezaei -) یکشنبه 11 فروردین1387  نظر بدهید!

ممکن است به مانند بسیاری از افراد شما نیز از یک سیستم چند کاربر استفاده میکنید. به این معنا که علاوه بر شما ، افراد دیگری هم یوزر جداگانه ای بر روی ویندوز XP دارند و با آن به سیستم لوگین میکنند. در صورتی که شما کاربر Admin باشید ممکن است دوست داشته باشید محدودیت زمانی خاصی را برای استفاده هر کاربر از ویندوز در نظر بگیرید. به عنوان مثال یوزری را محدود به استفاده در روزها یا ساعات خاصی از هفته بکنید یا حتی یک محدودیت زمانی برای فرزند خود برای استفاده از ویندوز ایجاد کنید. اینکار به سادگی از طریق ویندوز XP امکان پذیر است! هم اکنون قصد داریم به معرفی این ترفند بپردازیم.

بدین منظور:
از منوی Start وارد Run شده و عبارت cmd را وارد کرده و Enter بزنید.
خواهید دید که Command Prompt باز خواهد شد.
حال باید از دستور net user کمک بگیرید ، اما چگونه؟
شکل کلی دستور به شکل زیر است:

net user USERNAME /times:times

در دستور فوق USERNAME نام کاربر موجود در ویندوز و times:times بازه زمانی مد نظر شما در روزهای هفته و ساعات آن است.

این موضوع را در قالب مثال مطرح میکنیم:
net  user  hamid /time:M-F,۰۸:۰۰-۱۷:۰۰
در دستور بالا ما برای یوزر با نامhamid  محدودیت زمانی را در نظر گرفتیم به طوری که کاربر از روز ۲شنبه الی جمعه بین ساعات ۸ تا ۱۷ مجاز به استفاده از یوزر خودش است.
همان طور که واضح است M مخفف عبارت Monday و F مخفف جمعه است. نحوه جداسازی زمان ها هم گویا هستند.

مثال دیگر:
net user ali /time:M,۴am-۵pm
در این مثال یوزر ali میتواند در روز دوشنبه از ساعت ۴ صبح تا ۵ بعد از ظهر از سیستم استفاده کند.

net user aha /time:all
در مثال بالا نیز کاربر aha مجاز به استفاده از یوزر خود در کلیه زمان ها شده است.

لازم به ذکر است شما با اين دستور نمى توانيد كاربرى را پس از اتمام زمان فعاليتش از محيط ويندوز XP خارج كنيد و فقط مى توانيد براي ورود كاربران محدوديت قرار دهيد.

AHA.x92 -) Hamid Rezaei -) شنبه 3 فروردین1387  نظر بدهید!

آموزش رجیستری توسط خودم مرجع کامل ویروس نویسان

 این لینک فایل های آموزش رجیستری توط خودم در ادامه مطلب یعنی مرجع کامل ویروس نویسان .

 

AHA.x92 -) Hamid Rezaei -) یکشنبه 7 بهمن1386  نظر بدهید! ادامه اين مطلب 36874 بار بازديد شده

مقدمات قبل از شروع يادگيری هک


مقدمات قبل از شروع يادگيری هک


- ترمينولوژی (اصطلاح‌شناسی)

- Hacker کيست ؟
هکر کسی است که با سيستم های کامپيوتری آشناست و می‌تواند با روش‌هايی خاص (بدون اجازه) وارد آنها شود... اين انسان می‌تواند خوب يا بد باشد ( در هر حال هکر است )

- سوال: يک هکر از چه راهی وارد يک سيستم می‌شود؟
از راه شبکه (نه بابا ! )
بايد توجه کنيد که هر سيستم کامپيوتری (به عبارت بهتر هر سيستم عامل) به هر حال محصول کار تعدادی انسان است و حتما دارای تعدادی bug (خطاهايی که بعد از ارائه محصول به بازار به تدريج کشف می‌شوند) خواهد بود. بعد از اينکه يک باگ مشخص شد، شرکت ها نرم‌افزارهايی را به‌سرعت (در عرض چند ساعت ) ايجاد می‌کنند تا مشکل رفع شود اين‌ها را patch می‌گويند. و بعد مديران شبکه (Wbemasters) در عرض چند روز تا چند سال (آين آخری در مورد ايرانه) آنها را download کرده و مشکل را حل می‌کنند. در اين فاصله هکرها دمار از روزگار اين سايت‌ها در می‌اورند...

- تعريف چند اصطلاح:

*** Hacker واقعی = سامورايی :
کسی که هدفش از نفوذ به سيستم‌ها نشان دادن ضعف سيستم‌های کامپيوتری است نه سوءاستفاده ...

*** Wacker (واکر):
کسی که هدفش از نفوذ به سيستم‌ها، استفاده از اطلاعات آن سيستم‌هاست (جرو هکر‌های کلاه‌ سياه )

*** Cracker (کراکر):
کسی که هدفش از نفوذ به سيستم‌ها، خرابکاری و ايجاد اختلال در سيستم‌های کامپيوتری است. (جرو هکر‌های کلاه‌ سياه )

*** Preaker :
از قديمي‌ترين هکرها هستند که برای کارشان نياز (و دسترسی) به کامپيوتر نداشتند و کارشان نفوذ به خطوط تلفن برای تماس مجانی، استراق‌سمع و ... بود. اين جزو آموزش من نيست چون کار خيلی بديه (-;


- زنگ ‌تفريح

- تقسيم بندی من برای هکر ها:

۱- جوجه‌هکرها (احمق کوچولوها):
توانايی‌ها: بلدند از Sub 7 , 187 استفاده کنند و فکر کنند ديگه همه‌چی رو ياد گرفته‌اند !

۲- خروس‌هکر‌ها يا مرغ‌هکرها (احمق‌های بزرگتر):
توانايی‌ها: Mail Box را هم می‌توانند Bomb کنند ... ماشاءالله !

۳- هکرهای قابل‌احترام ( مثل خود شما):
دارند ياد می‌گيرند و هنوز ۲،۳ سال کار دارند.

۴- هکرهای پيش‌کسوت:
ديگه آفتاب لبه بومه ... هکرهای قابل احترام را دوس دارند


- تقسيم‌بندی

- انواع کامپيوتر‌های شبکه:
=> کامپيوترهای Server : کامپيوترهايی که کارشان تامين اطلاعات در شبکه است، مثلآ کامپيوترهايی که سايت‌ها را نگه می‌دارند.
=> کامپبوتر‌های Client : کامپيوترهايی که استفاده کننده هستند مثل همين کامپيوتر خودتان که داريد ازش کار می‌کشيد.


- انواع سيستم‌ عامل‌هايی که Server ها از آن استفاده‌ می‌کنند:

=> سيستم‌های فعلی:
* خانواده Unix (مثل FreeBSD, Linux, Sun Solaris )
* خانواده Windows (مثل WinNT, Win2000 )
* OsMac
=> سيستم‌های قديمی (منقرض شده - آخيش ! ):
AIX, IRIS, DEC10, DEC20 , ...


- سوال: کدام‌ها را بايد ياد گرفت؟
Win2000, Unix(Linux) را بايد ياد بگيريد. پيشنهاد من اين است که Win2000و RedHat Linux را روی کامپيوتر خود همزمان داشته باشيد.


- برای شروع چه چيزی لازم است؟

۱- Win2000 , Linux را روی کامپيوتر خود نصب کرده و شروع به يادگيری کنيد.
۲- شروع به يادگيری زبان C کنيد.
۳- شروع به يادگيری TCP/IP کنيد. (يک کتاب بخريد )
۴- مهمترين چيز علاقه به طی کردن يک را بسييييييار طوووووولانی


- تقسيم‌بندی انواع حملات

اولين نکته‌ای که لازم است بگويم اينه که وقت خود را برای هک کردن کامپيوتر‌های کلاينت هدر ندهيد (اگرچه برای افراد مبتدی کار با نرم‌افزاری مثل Sub7 زياد هم بد نيست ولی نبايد زياده‌روی کرد) علت هم اينه که هربار که به اينترنت وصل می‌شوند ip جديدی به‌ آنها اختصاص پيدا می‌کنه و زحماتتون هدر می‌ره (البته برای جلوگيری از اين امر هم روشهايی هست که در آينده ايشالله ميگم).
حالا تقسيم‌بندی:
۱- حمله به روش Denial of Service Attack) DoS)
۲- حمله به روش Exploit
۳- حمله به روش Info Gathering (تلنت کردن يکی از مثالهای آن است که امروز آموختيد)
۴- حمله به روش Disinformation

در مورد هرکدام به‌زودی توضيح می‌دم.


- 133t Speak چيست؟

گاهی هکرها در هنگام نوشتن به جای تعدادی از حروف انگليسی معادل‌های قراردادی به کار می‌روند که ليست آنها را در زير می‌بينيد:
0    <= O
1 <= L; I
2 <= Z
3 <= E
4 <= A
5 <= S
6 <= G
7 <= T
8 <= B
| <= L; I
@ <= at (duh)
$ <= S
)( <= H
}{ <= H
/\/ <= N
\/\/ <= W
/\/\ <= M
|> <= P; D
|< <= K
ph <= f
z <= s


مثلا he Speaks می‌شود:
}{3 $|>34|< z
توصيه من اينه که از اين معادل‌ها تا جايی که می‌تونيد استفاده نکنيد. فقط ياد بگيريد که کم نياريد.


- ترسيم مسير برای آينده

۱- اولين و مهمترين تصميم انتخاب نوع کامپيوتری است که می‌خواهيد هک کنيد ( کلاينت يا سرور )، زيرا روش‌هک کردن اين‌دو بجز در مراحل ابتدايی کاملا متفاوت است.
۲- دومين گام انتخاب يک کامپيوتر مشخص (مثلا کامپيوتری که فلان سايت را نگه می‌دارد که مثالی برای کامپيوتر سرور است و يا کامپیوتر فلان شخصی که با او چت می‌کنيد که مثالی برای کامپيوتر کلاينت است) و جمع‌آوری اطلاعات در مورد آن است. اين جمع‌آوری اطلاعات از قربانی (Victim) را Footprinting گويند. اولين مشخصه‌ای که بايد کشف شود، ip اوست. يکی ديگر از اطلاعات مهم که معمولا دنبالش هستيم، پيدا کردن نوع سيستم‌عامل و نيز برنامه‌هايی است که کامپيوتر شخص از آنها بهره می‌برد. يکی از مهمترين ( و گاه خطرناک‌ترين) کارها، تست‌کردن پورت‌های آن کامپيوتر برای ديدن اينکه کدام پورت‌ها باز و کدام‌ها بسته هستند.
۳- مرحله بعدی در واقع شروع تلاش برای نفوذ به سيستم است. اين نفوذ سطوح مختلف دارد و بالاترين آن که در کامپيوترهای سرور روی می‌دهد، حالتی است که بتوان username و password مربوط به مدير کامپيوتر (administrator) يا superuser را به‌دست آورده و از طريق اين Shell Account به نهايت نفوذ دست‌ يابيم ولی گاه به‌دلايل مختلف (مربوط به سطح علمی خود و ... ) نمی‌توان به اين سطح دست‌يافت اما به هر حال برای مرحله بعدی می‌تواند استفاده شود. اين مرحله جايی است که هنر شما يه عنوان يک هکر آغاز شده و نيز به پايان می‌رسد.
۴- اين مرحله بعد از نفوذ روی می‌دهد که در آن به يک سطحی از کنترل سيستم رسيده‌ايد. رفتار شما در اين مرحله مشخص می‌کند که چه نوع هکر هستيد(سامورايی، واکر و يا کراکر) و اينکه آيا جنبه ياد گرفتن را داشته‌ايد يا نه، همينجا مشخص خواهد شد.
۵- مرحله آخر پاک کردن ردپاست تا گير نيفتيم (البته بعضی وقتها برای کلاس گذاشتن بايد گير بيفتيم، هه هه ...). بعضی از سيستم‌ها آمار login را نگه می‌دارند که در مورد آنها اين مرحله بسيار مهم است.

خلاصه مطالب بالا به اين صورت است:
Selection -> FootPrinting -> Penetration -> [Changings] -> Cleaning

AHA.x92 -) Hamid Rezaei -) چهارشنبه 23 آبان1386  نظر بدهید!

متدولوژی نفوذ به شبکه



Hacker ها می توانند از تعدادی از متدها برای فرار از امنیت شبکه و کسب دستیابی به اطلاعات استفاده کنند از جمله:
تجسس(snooping)
تقلید(Spoofing)
کشف کلمه رمز(Password Compromise)
حمله سلب سرویس(Denial-of-service attack)
حمله شخص واسط(Man-in-the-middle attack)
حمله سطح برنامه(Application-level attack)
کشف کلید(Key Compromise)
تجسس(snooping):
اکثر داده هایی که از طریق اینترنت فرستاده می شوند،به شکل متن خوانا و رمز نشده اند.هر کسی (Hacker)با یک ردیاب شبکه مثل برنامه Network Monitor که با Systems Management server
و یا برنامه های غیره .... می تواند به آسانی پیغام های رمزنگاری نشده را در هنگامی که از شبکه عبور می کنند ، بخواند.
برخی از برنامه های سرور که لیست کلمه عبور و اسم کاربری خاص خود را حفظ می کنند ف اجازه می دهند که اطلاعات Logon ه شکل متن آزاد از طریق شبکه عبور کنند.Hacker ها با استفاده از برنامه های ردیابی که به راحتی قابل دستیابی هستند ، می توانند به یک پورت موجود در یک هاب یا سوئیچ وصل شوند و به این اطلاعات دستیابی پیدا کنند.استفاده از متن رمزنگاری نشده ، دستیابی به اطلاعات را برای جاسوس آسان می کند.چنین اطلاعاتی ممکن است شامل شماره کارت های اعتباری،شماره Social security ، محتویات پیغام های Email شخصی و اسرار اختصاصی سازمان باشد.

تقلِِید(Spoofing):
آدرس هاِِی، IP منبع و مقصد،پِِیش نِِیاز برقرارِِی نشست بِِین كامپِِیوتر ها روِِی ِِیك شبكه مبتنِِی بر (TCP/IP) مِِی باشد.عمل تقلِِید IP ِِیعنِِی به خود گرفتن هوِِیت ِِیك كامپِِیوتر مِِیزبان مجاز روِِی شبكه ، براِِی كسب دستِِیابِِی به كامپِِیوتر هاِِی روِِی شبكه داخلِِی.اصطلاح دِِیگر براِِی تقلِِید impersonation است.مهاجم،ِِیك كامپِِیوتر با ِِیك آدرس IP مجاز را تقلِِید مِِی كند.ِِیك حمله مبتنِِی بر تقلِِید راِِیج حمله شماره سرِِیال TCP/IP است.

حمله شماره سرِِیال TCP/IP
TCP مسئول اطمِِینان ارتباطات روِِی ِِیك شبكه مبتنِِی بر TCP/IP است.اِِین مسئولِِیت شامل تاِِیِِید اطلاعاتِِی است كه به مِِیزان مقصد فرستاده مِِی شود.براِِی ردِِیابِِی باِِیت كه از طرِِیق شبكه فرستاده مِِی شوند به هر قطعه ِِیك شماره سرِِیال داده مِِی شود.ِِیك Hacker با تجربه مِِی تواند بِِین دو كامپِِیوتر، الگوِِی شماره سرِِیال اِِیجاد كند، زِِیرا الگوِِی سرِِیال تصادفِِی نِِیست.
ابتدا Hacker باِِید به شبكه دستِِیابِِی پِِیدا كند.بعد باِِید به ِِیك سرور وصل شود و الگوِِی سرِِیال بِِین سرور و مِِیزبان معتبرِِی كه در حال ارتباط با آن است را تجزِِیه و تحلِِیل كند.بعد حمله كننده به شماره سرِِیال TCP/IP سعِِی مِِی كند با تقلِِید (وانمود نمودن) آدرس IP ِِیك مِِیزبان معتبر به سرور وصل شود.براِِی جلوگِِیرِِی از پاسخ مِِیزبان معتبر، تقلِِید كننده روِِی مِِیزبان معتبر،ِِیك حمله DDOS را شروع مِِی كند.
از آنجاِِیِِی كه مِِیزبان معتبر نمِِی تواند پاسخ دهد، تقلِِید كننده منتظر مِِی ماند تا سرور پاسخ خود را بفرستد و بعد با شماره سرِِیال درست پاسخ مِِی دهد.بعد سرور فكر مِِی كند كه كامپِِیوتر تقلِِید كننده، همان مِِیزبان معتبر است و تقلِِید كننده مِِی تواند شروع به انتقال داده ها كند.

كشف كلمه عبور(Password Compromise):
كاربرانِِی كه دستِِیابِِی غِِیر مجاز به كلمات عبور شبكه بدست مِِی آورند مِِی توانند به منابعِِی دست ِِیابِِی پِِیدا كنند كه به طرِِیق دِِیگرِِی نمِِی توانستند از آنها استفاده كنند. چند راه وجود دارد كه مهاجم مِِی تواند از كلمات عبور آگاهِِی پِِیدا كند:
• مهندسِِی اجتماعِِی(Social engineering): Hacker با استفاده از ِِیك هوِِیت تقلِِیدِِی (وانمود شده) با ِِیك شخص تماس برقرار مِِی كند و بعد از كسِِی كه حق دستِِیابِِی به اطلاعات مورد نظر را دارد درخواست كلمه عبور مِِی كند.
• ردِِیابِِی (Sniffing): بسِِیارِِی از برنامه هاِِی شبكه اِِی اجازه مِِی دهند كه اسم كاربرِِی و كلمه عبور به صورت رمزنگارِِی نشده از شبكه عبور كنند.Hacker مِِی تواند از ِِیك برنامه ردِِیاب براِِی بدست آوردن اِِین اطلاعات استفاده كند.
• شكستن (Cracking):شكستن كلمه عبور(cracker)مِِی تواند از چند تكنِِیك براِِی دست ِِیابِِی غِِیر مجاز به كلمات عبور استفاده كند.حملات دِِیكشنرِِی و حملات brute force از جمله تكنِِیك هاِِی شكستن كلمه عبور هستند.(براِِی اطلاعات بِِیشتر مقاله آقاِِی مسافر را بخوانِِید.)
اگر كلمه عبور ِِیك Admin كشف شود Hacker مِِی تواند به تمام منابع شبكه كه با كنترل هاِِی دستِِیابِِی محافظت شده اند دستِِیابِِی پِِیدا كند. به اِِین ترتِِیب Hacker به كل پاِِیگاه داده account هاِِی كاربرِِی دست ِِیابِِی دارد و مِِی تواند از اِِین اطلاعات براِِی دستِِیابِِی به تمام فاِِیل ها و پوشه ها ، تغِِیر اطلاعات مسِِیر ِِیابِِی و تغِِیر اطلاعات بدون اطلاع از كاربرانِِی كه به ان اطلاعات وابسته اند استفاده كند.
حملات سلب سروِِیس(Denial-of-Service Attacks):
چند حمله سلب سروِِیس وجود دارد.تمام اِِیت تكنِِیك ها در تواناِِیِِی مختل كردن كاركرد طبِِیعِِی كامپِِیوتر ِِیا سِِیستم عامل روِِی ماشِِین هدف مشترك هستند.اِِین حملات مِِی توانند شبكه را با جرِِیانِِی از بسته هاِِی بِِی استفاده پر كنند،منابع حافظه را خراب و ِِیا به طور كامل از آن استفاده كنند و ِِیا از ِِیك نقطه ضعف در ِِیك برنامه شبكه اِِی سو استفاده كنند حملات DDOS اِِینها هستند:
♦ حمله TCP SYN
♦ حمله SMURF
♦ حمله Teardrop
♦ حمله Ping of Death
توضِِیحات جزئِِی درباره اِِین نوع حملاتß
حملات TCP SYN
وقتِِی كه كامپِِیوتر ها روِِی ِِیك شبكه مبتنِِی بر TCP/IP،ِِیك نشست برقرار مِِی كنند،ِِیك روند handshake(دست دادن) سه طرفه را به صورت زِِیر دنبال مِِی كنند:سروِِیس گِِیرنده مبدا ِِیك بسته مِِی فرستد كه SYN flag آن on شده است.اِِین مِِیزبان ، ِِیك شماره سرِِیال در بسته (Packet)دارد.سرور از اِِین شماره سرِِیال در مرحله بعد استفاده مِِی كند.سرور ِِیك بسته را به مِِیزبان مبدا بر مِِی گرداند كه SYN flag آن on شده است.اِِین بسته، ِِیك شماره سرِِیال دارد كه نسبت به شماره اِِی كه بوسِِیله كامپِِیوتر درخواست كننده فرستاده شده است ِِیك واحد اضافه مِِی شود.سروِِیس گِِیرنده با ِِیك بسته كه شماره سرِِیال را با افزاِِیش دادن شماره سرِِیال به اندازه ِِیك واحد تاِِیِِید مِِی كند، به درخواست پاسخ مِِی دهد.
هر وقت كه ِِیك مِِیزبان درخواست ِِیك نشست با ِِیك سرور مِِی كند، اِِین دو روند handshake سه طرفه را انجام مِِی دهد.Hacker مِِی تواند با اِِیجاد چند درخواست نشست كه از آدرس هاِِی IP با مبدا جعلِِی شروع مِِی شوند از اِِین روند سوء استفاده كند.وقتِِی كه سرور منتظر رخ دادن مرحله 3 است، هر درخواست باز را در ِِیك صف قرار مِِی دهد.مدخل هاِِی صف معمولا هر 60 ثانِِیه خالِِی مِِی شوند.
اگر Hacker بتواند صف را پر نگه دارد، به درخواست هاِِی مجاز براِِی اتصال، پاسخ داده نخواهد شد و به اِِین صورت سروِِیس به كاربران مجاز email،wb،FTP و سروِِیس هاِِی دِِیگر مرتبط با IP داده نمِِی شود.
حملات SMURF
حمله SMURF سعِِی مِِی كند تا شبكه را با فرستادن جرِِیان زِِیادِِی از درخواست ها و پاسخ هاِِی انعكاسِِی(ICMP) به شبكه غِِیر فعال كند. Hackerِِیك آدرس IP مبدا را تقلِِید مِِی كند و بعد ِِیك درخواست انعكاسِِی ICMP به ِِیك آدرس ارسال همگانِِی مِِی فرستد.اِِین عمل باعث مِِی شود كه تمام ماشِِین هاِِی روِِی ِِیك قطعه به درخواست جعلِِی پاسخ دهند.اگر Hacker بتواند اِِین حمله را به مدت طولانِِی حفظ كند، به علت جرِِیان زِِیاد پِِیغام هاِِی پاسخ و در خواست انعكاسِِی ICMP كه از سِِیم عبور مِِی كنند،هِِیچ اطلاعات سودمندِِی نمِِی تواند از طرِِیق شبكه عبور كند.
حملات Teardrop
حمله Teardrop با استفاده از ِِیك برنامه مثل Teardrop كه باعث جدا سازِِی شبِِیه جداسازِِی مشاهده شده در حمله Ping of Death مِِی شود،اِِین حمله از ِِیك نقطه ضعف در روند تركِِیب،استفاده مِِی كند و مِِی تواند باعث hang كردن ِِیا crash سِِیستم شود.
Ping of Death
Ping of Death از قابلِِیت هاِِی ICMP و اندازه واحد متوسط انتقال (MTU)معمارِِی هاِِی مختلف شبكه بهره مِِی گِِیرد.فرمان Ping،ِِیك درخئاست انعكاسِِی ICMP را مِِی فرستد و بوسِِیله مِِیزبان مقصد،ِِیك پاسخ انعكاسِِی ICMP به آن برگردانده مِِی شود.1ِِیغام درخواست انعكاسِِی ICMP در ِِیك بسته IP قرار مِِی گِِیرد كه به 65.535 و octet محدود است.MTU،حداكثر اندازه ِِیك واحد براِِی معمارِِی شبكه تعرِِیف شده را تعِِیِِین مِِی كند كه بسته به نوع وسِِیله (رسانه)تغِِیِِیر مِِی كند.
اگر اندازه ِِیك بسته بزرگتر از MTU باشد،بسته قطعه قطعه مِِی شود و بعد در مقصد دوباره تركِِیب مِِی شود. فرستادن ِِیك بسته با بِِیش از تعدادمجاز octetها ، غِِیر ممكن است.وقتِِی كه بسته ها قطعه قطعه مِِی شوند،ِِیك مقدار offset براِِی تركِِیب و سر هم كردن قطعات در مقصد به كار مِِی رود.Hacker مِِی تواند به همراه آخرِِین قطعه ، ِِیك offset مجاز و ِِیك اندازه بسته بزرگتر همراه كند.اِِین از تعداد مجاز octetها در بخش داده هاِِی درخواست انعكاسِِی ICMP تجاوز مِِی كند.وقتِِی كه سعِِی مِِی شود تا تركِِیب صورت گِِیرد كامپِِیوتر مقصد مِِی تواند با reboot شدن و ِِیا crash كردن پاسخ دهد.
حملات شخص واسط(Man-in-the-Middle Attacks):
حمله شخص واسط وقتِِی رخ مِِی دهد كه هر دو طرف فكر مِِی كنند كه فقط با ِِیكدِِیگر ارتباط برقرار كرده اند ولِِی در واقع ِِیك شخص واسط وجود دارد كه بِِی صدا به مكالمه گوش مِِی دهد.شخص واسط مِِی تواند با تقلِِید هوِِیت فرستنده ِِیا درِِیافت كننده ، در مكالمه مداخله كند،Hacker مِِی تواند پِِیغام ها در هنگام انتقال تغِِیِِیر داده ِِیا از بِِین ببرد.
با استفاده از ِِیك ردِِیاب شبكه ، Hacker مِِی تواند پِِیغام ها را براِِی استفاده هاِِی بعدِِی ثبت و ذخِِیره كند و به اِِین صورت به Hacker امكان داده مِِی شود كه حمله تكرارِِی دِِیگرِِی را انجام دهد.شخص واسط با ثبت كردن جنبه هاِِیِِی از مكالمه ، مِِی تواند از اِِین اطلاعات استفاده كند تا در آِِینده بتواند بر مكانِِیزم هاِِی اعتبار سنجِِی شبكه غلبه كند.اِِین ِِیك حمله replay نامِِیده مِِی شود.
حملات هداِِیت شده توسط برنامه(Application-Directed Attacks):
حملات هداِِیت شده توسط برنامه،سعِِی مِِی كنند تا از نقطه ضعف هاِِی موجود در برخِِی برنامه هاِِی شبكه اِِی بهره گِِیرند.ِِیك مهاجم با بهره كِِیرِِی از نقطه ضعف هاِِی موجود در اِِین برنامه هاِِی شبكه اِِی مِِی تواند:
◘ فاِِیل هاِِی مهم سِِیستم عامل را خراب كند و ِِیا تغِِیِِیر دهد.
◘ محتواِِی فاِِیل هاِِی داده اِِی را تغِِیِِیر دهد.
◘ باعث شود كه برنامه شبكه اِِی و ِِیا كل سِِیستم عامل به صورت غِِیر طبِِیعِِی كار كند و ِِیا حتِِی crash كند.
◘ امنِِیت طبِِیعِِی و كنترل هاِِی دستِِیابِِی كه بوسِِیله برنامه ِِیا سِِیستم عامل حفظ مِِی شود را مختل كند.
◘ برنامه ِِیا برنامه هاِِیِِی را كار بگذارد كه بتوانند اطلاعات را به مهاجم برگردانند.Back Orifice مثالِِی از چنِِین برنامه است.چندِِین مثال از چنِِین حمله هاِِی هداِِیت شده توسط برنامه وجود دارد.سرورهاِِی وب،اغلب هدف چنِِین حمله هاِِی قرار مِِی گِِیرند.براِِی مثال كرم Code Red ِِیا وِِیروس ساسر كه هر كدام كار خاصِِی انجام مِِی دادند از جمله نصب Back door براِِی Hackerها نصب ابزارهاِِی DDOS و غِِیره
حملات كلِِید كشف شده:
ِِیك كلِِید،ِِیك عدد ِِیا ِِیك رمز است كه مِِی توان از آن براِِی صحت سنجِِی جامعِِیت ِِیك ارتباط و ِِیا رمزنگارِِی محتوِِیات ِِیك ارتباط استفاده كرد.جندِِین نوع كلِِید وجود دارد.ِِیك نوع كلِِید،كلِِید سرِِی نامِِیده مِِی شود.كامپِِیوتر فرستنده،محتوِِیات ِِیك پِِیغام را با استفاده از ِِیك كلِِید سرِِی رمزنگارِِی مِِی كند و كامپِِیوتر درِِیافت كننده پِِیغام را با همان كلِِید سرِِی رمزگشاِِیِِی مِِی كند.با استفاده از اِِین كلِِید سرِِی مشترك دو كامپِِیوتر مِِی توانند به صورت خصوصِِی با هم ارتباط داشته باشند.
ِِیك نوع دِِیگر از كلِِید سرِِی،كلِِید خصوصِِی است.از كلِِید خصوصِِی سرِِی مِِی توان براِِی تاِِیِِید هوِِیت ِِیك فرستنده استفاده كرد.اِِین روند،امضاِِی ِِیك پِِیغام نامِِیده مِِی شود.ِِیك درِِیافت كننده كه پِِیغام را درِِیافت مِِی كند كه بوسِِیله كلِِید خصوصِِی شخص دِِیگرِِی امضاء شده است،مِِی تواند مطمئن باشد كه شخصِِی كه ادعا مِِی كند پِِیغام را فرستاده است در حقِِیقت خود شخص است.
هكرِِی كه به نحوِِی به اِِین كلِِید ها دستِِیابِِی پِِیدا كند،مِِی تواند با اِِین هوِِیت جعلِِی با استفاده از كلِِید خصوصِِی شخص دِِیگرِِی ارتباط برقرار كند.هكرِِی كه به ك كلِِید سرِِی مشترك دستِِیابِِی پِِیدا كند،مِِیتواند پِِیغام هاِِیِِی را كه بوسِِیله اِِین كلِِید رمزنگارِِی شده اند،رمزگشاِِیِِی كند.
وقتِِی كه كلِِیدهاِِی سرِِی دِِیگر به صورت سرِِی باقِِی نمانند مِِی گوِِیند كشف شده اند،دِِیگر نمِِی توانند براِِی امنِِیت دادن به هوِِیت ها و اطلاعات به كار روند.فهم اِِین مطلب كه كلِِیدِِی كشف شده است اغلب تلاش سختِِی است.اغلب تنها راه فهمِِیدن اِِینكه كلِِیدِِی كشف شده است وقتِِی مِِی باشد كه اطلاعات حِِیاتِِی كشف شده است،درست مثل جاسوسِِی در شركت ها.

AHA.x92 -) Hamid Rezaei -) سه شنبه 22 آبان1386  نظر بدهید!

آخرین مطالب
آموزش دیباگر olly Ice

دانلود Lc6
كيجن نويسي Lc5
دور زدن Pc Security
کرک Lc5 به روش code injection

آموزش کیجن نویسی
دکامپایلر
چند Disassembler
   
 
چه کسانی به ما لینک دادند؟

نويسندگان

حميد


عضويت سريع در وب
فرم عضویت
نام شما :
نام کاربری :
ایمیل :
کلمه عبور :
تکرار کلمه عبور :



لینک دوستان

بخش ویژه






 

RSS


صفحه اصلي |  آرشیو |  لینکستان  |  تماس با ما


کپي برداري از مطالب وبلاگ فقط با ذکر منبع مجاز ميباشد .

All Rights Reserved 2008-2010 © by godvb.blogfa.com

free theme

theme

قالب وبلاگ

Free Template Blog