تبليغاتX
شاید هک, نفوذ به سایت , امنیت ....

شاید هک, نفوذ به سایت , امنیت ....

آموزش هک به وسیله بیل مکانیکی

نظرخواهی

می خواید از این به بعد مشخصات ویروس های جدید وقدیمی تروجان کرم ... تو لاگم بزارم تا دتشون رو بشه

+ نوشته شده در  پنجشنبه بیست و پنجم مهر 1387ساعت 18:51  توسط حامد ترکی  | 

از طریق این url می توانید nod32  3.76 دانلود کنید
+ نوشته شده در  پنجشنبه بیست و پنجم مهر 1387ساعت 18:47  توسط حامد ترکی  | 

دوستان من بعد از چند روز فایل های PDF هم به وبالگ اضافه خواهم کرد که تمام مطالب در آنها کامل تر توضیح داده شده است
+ نوشته شده در  پنجشنبه بیست و پنجم مهر 1387ساعت 18:31  توسط حامد ترکی  | 

ابزارهای هک
ابزارهای هک، لزوماً نرم افزارهای مخربی نيستند . بسياری از ابزارهای هک توسط هکرهای کلاه سفيد
ساخته شده اند تا آنها را قادر سازد که امنيت شبکه یا کامپيوتر شخصی خود را تست کنند . دليلی که باعث
می شود ابزارهای هک به ابزار مخربی تبدیل شوند، استفاده از آنها بر عليه کسی است . یک قسمت مهم
امنيت اطلاعات دسترسی داشتن و استفاده روزمره از ابزارهای هک برای پی بردن به این امر است که آیا
هکرها در استفاده از این چنين ابزاری بر عليه شما موفق خواهند بود یا نه . هک های از نوع سفيد ( بدون
آسيب رسانی ) در واقع اساس و پایه پيشگيری از نفوذ ها هستند اما مهمتر از آن این نوع از هک ها در کشف
نفوذ هایی که ممکن است قبلاً رخ داده باشد و بدون شناسایی باقی مانده اند، بسيار مفيد و موثر واقع می
شوند. هنگاميکه شما از ابزارهایی که هکرها توانایی استفاده از آن را دارند، استفاده می کنيد، خواهيد دید
آنها چه نوع از آسيب پذیری های شما را فهميده و کشف خواهند کرد و این فرصتی است برای شما که به
نشانه های ورود بدون اجازه و حمله های مخرب که قبلاً فراموش شده بودند، توجه بيشتری کنيد . اینترنت،
بهترین منبع اطلاعاتی و آموزشی برای هک و تست نفوذ پذیری است . اعضای انجمنهای امنيت اطلاعات و
هکرها، آموزشها و کدهای نمونه بسيار زیادی را از این نوع تهيه کرده اند.
 شکنند گان کلمه عبور
شکستن کلمه عبور، تهدیدی است که ریشه در کلمه های عبور ضعيف یا محافظت ضعيف کلمه های
عبور در بانک اطلاعاتی مربوط به آن دارد . بسياری از افرادی که به این کار مبادرت می ورزند، سعی می کنند با
امتحان مداوم و پيوسته یک سری از کلمه های عبور - به کلمه عبور اصلی - brute force حدث زدن یا عمليات
دست یابند . هر سيستمی که اجازه یک تعداد نامحدود از احراز هویت ناموفق بدون انجام هر گونه اقدام
متقابل، همانند قفل موقت حساب کاربری تحت تاثير واقع شده، را می دهد، خود را در مقابل این نوع از حمله
در صورتی که کلمه های عبور ضعيف باشند، راحتتر brute force ها بسيار آسيب پذیری می سازد . عمليات
است. کلمات عبور ضعيف، کلماتی هستند که کوتاه و قابل پيش بينی بوده و يا فقط در فرهنگ لغت یافت می
شوند یا شامل اطلاعات شخصی همانند تاریخ تولد یا نام فرزندان شخص هستند . بعضی دیگر از شکنند گان
کلمه عبور به شکستن کد پایگاه داده کلمه های عبور یا جلوگيری از رمزنگاری کلمه های عبور مبادرت می
ورزند.
به سناریو مقابل توجه کنيد . یک حمله کننده مخرب پشت یک کامپيوتر سرور ویندوز در جایی که قبلاً
مدیر سيستم وارد کامپيوتر شده است، می نشيند . حمله کننده ٣٠ ثانيه وقت دارد تا یک سری کارهایی را
انجام دهد و شناسایی نشود، پس اگر کد مخربی در کامپيوتر قرار گيرد، ورود بدون اجازه را فراهم می کند .
حمله کننده چه کاری انجام می دهد که می تواند در زمانهای بعد بدون هر گونه رد پایی وارد سيستم شود؟،
کوشش در دستيابی به یک منبع محافظت کلمه عبور همانند اشتراک فایل در شبکه و بررسی ترافيک شبکه
شبکه است، می تواند از کارهایی باشد که حمله کننده انجام می دهد . sniffer که نتيجه استفاده از یک
حمله کننده با استفاده از شکننده کلمه عبور که مکرراً کلمه های عبور تصادفی را مخلوط کرده و آنرا برای
کامپيوتر ارسال می کند تا وقتی که کلمه عبور را بيابد، می تواند کلمه عبور مدیر را یافته و بعداً چه بصورت
فيزیکی و چه از راه دور با حق امتياز مدیر وارد سيستم شود.
- پویش گرهای پورت
سرویسهای مفيدی را برای مشتریان و همتا ها بواسطه استفاده از TCP/IP شبکه های بر مبنای
شماره پورت ها فراهم می کنند . همچنين پورت ها امکان بکاربردن یک گره منفرد در هزاران اتصال همزمان
برای IP بواسطه مدارهای مجازی شناخته شده توسط شماره پورت طرف دیگر را فراهم می کنند . آدرس های
مسير یابی بين گره ها بکار می روند در حاليکه از شماره پورت ها برای مسير یابی در درون گره ها استفاده
می شود، یعنی، به یک گره اجازه داده می شود، بسته هایی را از شبکه دریافت کند و آنها را به نرم افزار
مناسب که بطور محلی در گره در حال اجرا است هدایت کند . یک تاکتيک معمول هکرها پویش شماره پورت ها
در گره هدفی است که برای استفاده مشتری ها و همتا ها دسترس پذیر گردیده است.
را هدف قرار دهند، می توانند بطور جزئی IIS اگر پویش گرهای پورت یک دامنه از پورت های کامپيوتر
بلوکه شوند، اما وقتی آنها برای جستجوی فقط یک پورت طراحی شده باشند، همانند پورت ٨٠ که مربوط به
است، امکان بلوکه کردن کامل آنها وجود ندارد، زیرا که امکان تميز دادن بين یک پویش گر پورت ٨٠ که HTTP
سرور شما را یافته است و یک درخواست قانونی از یک مشتری معتبر، وجود ندارد . IP بطور تصادفی آدرس
پویش پورت ممکن است اولين مرحله از حمله باشد یا ممکن است یک قسمت بی ضرر نگاشت شبکه توسط
باشد. بهرحال، فکر خوبی است که تمام شبکه خود را در برابر پویش (Web Crawler) برنامه های خزنده وب
خود قرار دهيد. (IDS) پورت محافظت کنيد و اعلام خطر پویش را در سيستم شناسایی ورود بدون اجازه
کرمها و ویروسها
ندارند. در حقيقت، همه کدهای مخرب یا ( self-replicating) همه کدهای مخرب خاصيت خود تکثيری
کدهایی که برای مقاصد سوء همچون هک کردن و جنگ اطلاعاتی مورد استفاده قرار می گيرند، نمی توانند
با آلوده کردن فایلها و وسایل ذخيره سازی ( passive) خودشان را تکثير کنند . یک برنامه که بطور انفعالی
همانند سکتور بوت دیسک سخت، خود را تکثير می کند، فقط در صورتی خواهد توانست که دیگر سيستم ها
را آلوده کند که فایل یا وسيله ذخيره سازی آلوده در سيستم دیگری نصب و مورد استفاده قرار گيرد . به این
برنامه های مسری که از روش انتشار انفعالی تکثير می یابند، ویروس گفته می شود . از طرف دیگر کرمها
دارای حالت خود انتشاری فعال هستند . آنها بدنبال سایر کامپيوترها برای آلوده کردن و حمله فعال به آنها
هستند. به این دليل که ویروسها نمی توانند بدون کمک کاربر به سيستم نفوذ کنند با دقت در انجام کارهای
روزمره با کامپيوتر می توان از ورود آنها جلوگيری کرد . پویش کردن دقيق فایلها با یک ضد ویروس قبل از اینکه
مورد استفاده قرار گيرند و اجتناب از فایلهای غير قابل اعتماد، اساس هر گونه تعامل ایمن با کامپيوتر است . اما
با این وجود نمی توان تنها با دقت در تعامل ایمن با کامپيوتر از نفوذ کرمها جلوگيری کرد، زیرا آنها با سوء
استفاده از سوراخهای امنيتی بطور اتوماتيک پخش می شوند . دفاع در برابر کرمها نياز به اقدام های متقابل
چند گانه دارد که شامل مواردي همچون سياست امنيتی، شناسایی ورود سرزده، بررسی استفاده شبکه و
واکنش های ضمنی هماهنگ است.
+ نوشته شده در  پنجشنبه بیست و پنجم مهر 1387ساعت 18:26  توسط حامد ترکی  | 

برنامه های اسب تروجان
یک برنامه تروجان یکی از آن برنامه هایی است که تحت تظاهر های کذب یا اختفای کامل وارد
سيستم شما می شود و سپس منتظر می ماند وقتی که بعضی از رویدادهای خاصی رخ دادند یا یک دوره
زمانی سپری شد، اعمال خرابکارانه خود را انجام دهد . هر برنامه می تواند حاوی تروجان باشد، حتی در
نسخه های تائيد شده نرم افزارها هم این امکان وجود دارد. تنها راهی که می توانيد مطمئن شوید کامپيوتر
شما بوسيله یک تروجان آلوده نشده است، این است که خودتان هر خط کد منبع را بازخوانی کنيد یا شخص
مورد اعتمادی بازبينی کد منبع را انجام دهد، و مطمئن شوید که کامپيوتر شما هميشه فقط کد کامپایل شده
غير آلوده و صحيح که قبلاً بازبينی شده است، را اجرا می کند . این امر بار سنگينی بر روی فروشندگان نرم
افزار تحميل می کند زیرا مجبورند برای نرم افزارهای شان کدهای درهم را انتشار دهند و يا برای تضمين کردن
صحت و سقم کدهای درهم معتبر از امضاء دیجيتال استفاده کنند . در یک نگاه، توليدکنندگان نرم افزار باید
صادق باشند بنابراین توليدکنندگانی که شما انتخاب می کنيد در وهله اول باید قابل اعتماد و امين باشند.
این نکته بسيار مهم است که ابزارهای توليد نرم افزار می توانند همچنين بوسيله تروجان ها آلوده یا
جایگزین شوند . در مورد این سئوال فکر کنيد : شما چطور می توانيد بفهميد که کامپایلر شما توسط یک تروجان
دستخوش تغيير شده است بطوری که کد ماشين مخربی را در اشيای کامپایل شده واحدهایی که شما توليد
کرده اید درج کرده است؟ یا اینکه اگر شما یک توسعه دهنده وب یا مدیر هستيد، چطور می توانيد بفهميد
دستور کپی فایل که شما برای قرار دادن فایلها در سرور استفاده می کنيد، واقعاً یک تروجان بوده که محتوای
صفحات وب مخفی خودش یا اسکریپت طرف سرور را درج کرده است؟ شاید شما قبل از هر کامپایلی، کد
درهم فایل باینری کامپایلر را بررسی کنيد یا کدهای درهم فایلهای برنامه های کاربردی را قبل و بعد از کپی
آنها در سرور با هم مقایسه کنيد . در آن حالت شما چگونه خواهيد فهميد که برنامه ای که برای صحت سنجی
کدهای درهم استفاده می کنيد، خود یک تروجان نيست؟ برای هر یک از سئوالها، شما چگونه می توانيد
بفهميد که خود سيستم عامل آلوده به تروجان نيست؟ وقتی که فایلهای سيستم عامل یا برنامه های دارای
حق امتياز اجرا که بعنوان یک قسمت سيستم هستند، بوسيله تروجان آلوده می شوند، از این پس بعنوان یک
های مخفی است که بوسيله rootkit مربوط به rootkit شناخته می شوند . بيشترین تهدیدات از نوع rootkit
ها، می توانند خود را مخفی نگه دارند . حال شما rootkit تغيير عملکرد کد طراحی شده برای شناسایی وجود
های مخفی آلوده نشده است؟ rootkit چگونه مطمئن خواهيد شد که سيستم شما بوسيله
جواب کوتاه به این سئوالات این است که شما بطور مطلق و قطعی نمی توانيد آنها را شناسایی کنيد
و در نگاه دیگر بهتر است چشمان تان را ببندید و آرزوی بهترین چيزها را داشته باشيد . داشتن سيستم عاملی
سالم بر روي يك رسانه ذخيره سازي فقط خواندنی که از هر نظر معتبر باشد و همچنين بورد اصلی، حافظه،
و سيم هایی که اینها را به هم متصل می کند به همراه سایر قسمتهایی از کامپيوتر که بطور فيزیکی CPU
محافظت می شوند، یک شروع خوبی است . اما این امر به تجهيزات خاصی نياز دارد. استاندارد عمومی سخت
کافی نيست و ویندوز ها برای اینکه بتوانند بطور مناسبی از یک رسانه راه انداز فقط خواندنی اجرا PC افزار
شوند، به کمک خاصی از طرف نرم افزارها افزودنی نياز دارند . در حال حاضر و تا وقتی که پيشرفت فناوری
امنيت اطلاعات بسيار متداول شود، یک پاسخ کاربردی مناسب، ترکيبی از تجزیه و تحليل دقيق و متناوب
شما بهمراه بازبينی کد درهم برنامه های کاربردی و فایلهای سيستم عامل و بررسی دقيق IIS کامپيوتر های
ها بر rootkit و مفصل وقایع امنيتی ثبت شده است . اگر شما نمی توانيد بطور کامل از تهدیدات تروجان ها و
عليه کامپيوترهای قابل برنامه ریزی خودتان جلوگيری کنيد، اقلاً این امکان برای شما فراهم است که با
استفاده از تعيين هویت کدهای خارجی غير معتبر و نشانه های فعاليت تروجان برای شناسایی آنها آماده
شما توسط یک تروجان آلوده شده است و یک طرح IIS شوید. شما همچنين می توانيد وانمود کنيد، کامپيوتر
واکنش ضمنی آماده برای کنترل خسارت و اطمينان مجدد یکپارچگی سيستم داشته باشيد.
یک تروجان نمونه بعنوان یک در پشتی یا در مخفی عمل می کند که به حمله کننده امکان دسترسی
های مخفی ایجاد می شوند بسيار خطرناک rootkit به کامپيوتر هدف را می دهد . درهای پشتی که توسط
هستند، آنها با پاک کردن تقریباً همه مدارک فعاليت مخرب محلی از قابليت مخفی نگه داشتن رد پای خود
برخوردارند. دست کشيدن از نظارت بر ترافيک شبکه سبب می شود حمله کننده هر زمان که بخواهد با سود
جستن از در پشتی از راه دور با کامپيوتر آلوده ارتباط برقرار کند اما باید توجه داشت از زمانی که در پشتی مورد
سوء استفاده قرار می گيرد، هيچ تضمينی وجود ندارد که شما بتوانيد ترافيک مخرب شبکه که بواسطه
استفاده از در پشتی ایجاد شده را جدا کرده و شناسایی کنيد . این ترافيک مخرب ممکن است رمز نگاری شده
تلقی شود . با بررسی SSL باشد و از منظر یک تحليلگر شبکه بعنوان یک جستجوی وب رمزنگاری شده با
های مخفی در rootkit قسمتهایی از حافظه بطور متناوب با استفاده از اشکال زدای سطح سيستم می توانيد
پشتی را کشف کنيد، اما بشرطی که بدانيد بدنبال چه می گردید . این بدان معنی است که شما نياز است که
بدانيد به چه قسمتهایی از حافظه برای بررسی و مقایسه توجه کنيد . قسمتی از سياست امنيتی ترميم
حوادث بد و طرح مدیریت مخاطرات، داشتن یک ارزیابی واقع بينانه از ارزش داده هایی است که شما باید
محافظت کنيد بطوری که بتوانيد یک سطح مناسب از سوء ذن را انتخاب کرده و نتيجتاً بازرسی امنيتی خود را
اداره کنيد.
+ نوشته شده در  پنجشنبه بیست و پنجم مهر 1387ساعت 18:23  توسط حامد ترکی  | 

نرم افزار زیان آور
همه نرم افزارها پتانسيل صدمه رسانی را دارند، زیرا که آنها به ریز پردازنده می گویند که چه کارهایی
را انجام دهد و اگر تنها رها شود، نمی تواند طور دیگری عمل کند . ضد ویروسها و نرم افزارهای شناسایی
تروجان که برای تميز دادن کدهای مخرب شناخته شده از سایر چيزهای دیگر طراحی شده اند، واقعاً یک دفاع
ناقص در مقابل همه انواع کدهای مخرب هستند زیرا راه و روشی برای فروشندگان نرم افزارهای ضد ویروس
وجود ندارد که بطور پيشرفته و اتوماتيک همه مجموعه دستورات کد ماشين که شاید نتيجه ناخواسته یا
نابودی و سرقت داده ها را در پی داشته باشند، را شناسایی کنند . حقيقت آن است که راههای متعددی برای
پایان دادن به فعاليت کدهای مخرب درون ریز پردازنده وجود دارد، همانند آسيب پذیری های سرریز بافر که قبلاً
بحث شد، که برای توليد کنندگان نرم افزارهای ضد ویروس، محافظت در برابر آن بسبب وجود محدودیتهای فنی
کامپيوترهای قابل برنامه ریزی بسيار مشکل است، شاید محافظت هميشگی در برابر همه کدهای مخرب غير
ممکن باشد . نيروهای دفاعی در سطوح مختلف این کدهای مخرب را بهتر شناسایی کرده و از خسارتهای
ناشی از شيوع آنها می کاهند.
+ نوشته شده در  پنجشنبه بیست و پنجم مهر 1387ساعت 18:22  توسط حامد ترکی  | 

شروع می کنم به نام خدا

دوستان من به همراه مطالب خودم مطالبی به زبان انگلیسی  و  فارسی در این وبلاگ قرار میدم >و همین جا از تولید کنندگان این مطالب تشکر می کنم 

+ نوشته شده در  سه شنبه بیست و سوم مهر 1387ساعت 17:49  توسط حامد ترکی  |