هک و نفوذ به شبکه و سیستم های عامل [آرشيو] - P30World Forums

PDA

View Full Version : هک و نفوذ به شبکه و سیستم های عامل


صفحه ها : [1] 2 3

*NashenaS*
08-10-2006, 03:45 AM
سلامی به دوستان گلم...

خدمت شما عرض کنم که تاپیک یاهو که زده شده بود اولش قصد داشتم کلا رو هک کار کنم... اما خوب سوال های یاهو که زیاد شد ترجیحا تاپیک رو مختص یاهو کردم...

برای اینکه از سوال های پراکنده ای در مورد هک سایت و سرور و این ها جلوگیری بشه این تاپیک رو می زنم تا دوستان در این موارد به بحث و گفتگو و معرفی و این ها بپردازن...

امیدوارم این تاپیک هم در بالا بردن سطح علمی دوستان مفید باشه...

ممنون و موفق باشین. :)

omid.com
08-10-2006, 03:58 AM
سلام

ناشناس جان خسته نباشی

کار بسیار خوبی کردی انشا.. موفق باشی
و مثل همیشه ما مطالب زیادی رو از شما دوست خوبم یاد بگیریم

موفق باشی

kazemfdisk
08-10-2006, 11:55 AM
تاپیکی جالبی هستش امیدوارم در این مورد هم مثل موارد دیگر موفق باشید
:rolleye: :rolleye:

END_BOY
08-10-2006, 12:17 PM
سلام
تاپيك خوبيه :biggrin:
ممكنه توضيح بدين يك وبلاگ معمولي رو چجوري ميشه هك كرد و با چه برنامه هايي :)
البته هميشه طوري بوه كه در زمينه هك فقط از دور به قسمت هايي اشاره ميكنند و هيچ وقت كسي توضيح
كاملي در اين زمينه نميده ;)

*NashenaS*
08-10-2006, 04:32 PM
سلام امید جان... ممنونم از لطفت داداشی... کمک بزرگی بودی و هستی برام داداشی.. :blush: .

تاپیکی جالبی هستش امیدوارم در این مورد هم مثل موارد دیگر موفق باشید
ممنونم از شما دوست خوبم...

سلام
تاپيك خوبيه
ممكنه توضيح بدين يك وبلاگ معمولي رو چجوري ميشه هك كرد و با چه برنامه هايي
البته هميشه طوري بوه كه در زمينه هك فقط از دور به قسمت هايي اشاره ميكنند و هيچ وقت كسي توضيح
كاملي در اين زمينه نميده
دستور کار اون رو هم بعدا قرار می دم...

!!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!!

دوست عزیز سلام...

در جواب سوال شما فکر می کنم ISP های مختلف الگوریتم های مختلفی رو برای دسترسی به دیتا بیسشون اختصاص می دن .... بنابر این یک نرم افزار نمی تونه همه رو حدس بزنه...

اما نرم افزاری هست به نام Cain که این کار رو به راحتی انجام می ده...

http://www.oxid.it/ca_um/images/console.jpg

لینک دانلود:

Download Cain & Abel v2.9 for Windows NT/2000/XP
MD5 - 2B209603D3F670F4C4D0864515AE30EC
SHA1 - DFDFB6F2D92BB3E6267DDD3A975E094F923DB3BB (http://www.oxid.it/downloads/ca_setup.exe)

موفق باشین. :)

*NashenaS*
08-10-2006, 08:48 PM
Back Door Remote SHell 1.5 - UN & Free

این هم نسخه جديد و البته Undetect شده واسه انتی ويرس ها+Nod32.

http://h1.ripway.com/impostor/RemoteShell_15.JPG

این يک برنامه کاملا جموجور هست که به شما اجازه ميده به کامپوتر قربانی خود شل کنيد(و به سيستم نفوذ و هرد اون را در اختيار بگيريد).البته بايد قبلش سرور این برنامه ری کامپيوتر قربانی نصب شده باشد.حجم سرور هم خيلی پايين هست که این اجازه رو به شما ميده تا با تروجان های ديگه اون رو پيوند بزنيد.این برنامه رو هيچ انتی ويروسی شناسايی نميکنه و برای شل کردن هم پرت 979-۹۸۰ رو مورد استفاده خودش قرار ميده.به هنگام نصب هم فاير وال ويندز ایکس پی رو از کار ميندازه.

Download Here (http://h1.ripway.com/impostor/RemoteSHell1.5-UN.zip)

mshiraz.2006
08-11-2006, 06:40 AM
سلام امید جان... ممنونم از لطفت داداشی... کمک بزرگی بودی و هستی برام داداشی.. :blush: .


ممنونم از شما دوست خوبم...

دستور کار اون رو هم بعدا قرار می دم...

!!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!!

دوست عزیز سلام...

در جواب سوال شما فکر می کنم ISP های مختلف الگوریتم های مختلفی رو برای دسترسی به دیتا بیسشون اختصاص می دن .... بنابر این یک نرم افزار نمی تونه همه رو حدس بزنه...

اما نرم افزاری هست به نام Cain که این کار رو به راحتی انجام می ده...

لینک دانلود:

Download Cain & Abel v2.9 for Windows NT/2000/XP
MD5 - 2B209603D3F670F4C4D0864515AE30EC
SHA1 - DFDFB6F2D92BB3E6267DDD3A975E094F923DB3BB (http://www.oxid.it/downloads/ca_setup.exe)

موفق باشین. :)


به نام خدا

با تشكر از شما دوست عزيز.

ميشه يكم در مورد برنامه تون توضيح بدين كه چه جوري باهاش كار كنيم؟

با تشكر.

kazemfdisk
08-12-2006, 11:48 AM
sبه نام خدا

با تشكر از شما دوست عزيز.

ميشه يكم در مورد برنامه تون توضيح بدين كه چه جوري باهاش كار كنيم؟

با تشكر.
این برنامه بیه برنامه مهروف هستش که تو فاز snifff پیدا کردن پسورد rdp هایی که ذخیره کرده اید یا پیدا کردن
پسورد فیالهای اکسس و خیلی کارهیا جالبه دیگر که زیاد این برنامه رو محبوب کرده در بین هکرها

kazemfdisk
08-12-2006, 11:49 AM
اینم یه برنامه که ایپی بهش میدی بعد اگر پورت تروجانی روش باز باشه بهتون نشون میده
http://kazemfdisk.persiangig.com/scan%20tools/trojanscanner%20.zip

BioHazard
08-12-2006, 01:03 PM
سلام امید جان... ممنونم از لطفت داداشی... کمک بزرگی بودی و هستی برام داداشی.. :blush: .


ممنونم از شما دوست خوبم...

دستور کار اون رو هم بعدا قرار می دم...

!!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!!

دوست عزیز سلام...

در جواب سوال شما فکر می کنم ISP های مختلف الگوریتم های مختلفی رو برای دسترسی به دیتا بیسشون اختصاص می دن .... بنابر این یک نرم افزار نمی تونه همه رو حدس بزنه...

اما نرم افزاری هست به نام Cain که این کار رو به راحتی انجام می ده...

http://www.oxid.it/ca_um/images/console.jpg

لینک دانلود:

Download Cain & Abel v2.9 for Windows NT/2000/XP
MD5 - 2B209603D3F670F4C4D0864515AE30EC
SHA1 - DFDFB6F2D92BB3E6267DDD3A975E094F923DB3BB (http://www.oxid.it/downloads/ca_setup.exe)

موفق باشین. :)
سلام
ناشناس جان فکر کنم این برنامه بدرد شبکه میخوره (حداقل در Sniffer آن)
یک فیلم بود که در یک شبکه با همین نرم افزار پاکتهای تقلبی میفرستاد

BioHazard
08-12-2006, 01:19 PM
سلام
اینم 1 مقاله در مورد نحوه هک کردن Login.swf های سایتها
این روش خیلی بدرد میخوره
نویسنده : خودم BioHazard
http://public.persiangig.com/BioHazard/Crack.rar
اگه از فایرفاکس استفاده میکنید کلیک راست کنید و بعد Save link as رو انتخاب کن
یک چیزایی هست یادم رفته به مقاله اضافه کنم
برای پیدا کردن این صفحه لوگین ها تو گوگل سرچ کنید :
allinurl:/login.swf یا allinurl:/loginpage.swf
اینم لینک برنامه مورد نیاز
http://www.newfreedownloads.com/Web-Authoring/Web-Design/Sothink-SWF-Quicker.html
یک مقاله هم بعدن در مورد SQL Injection میزارم

kazemfdisk
08-13-2006, 08:51 AM
با سلام
خوب این برنامه ای که میخواهم براتون بزارم مربوط به
ریموت دسکتاپ میباشید که به صورت بروت فورس عمل می کند
اگر توجه کرده باشید هنگامی که میخواهید به سروری ریموت کنید با RDP
شما باید یوزر و پسورد و ایپی و نام دومین رو داشته باشید
توسط این برنامه شما میتوانید پسورد رو به صورت بروت قورس بدست آورید
این برنامه تحت کامند کار میکند
http://kazemfdisk.persiangig.com/scan%20tools/tsgrinder-2.03.zip
خودم تا به حال تست نکردم این برنامه رو اگر کسی تست کرد و جواب بداد بیاد بگه
یا حق

kazemfdisk
08-13-2006, 08:57 AM
با سلام
خوب این برنامه ای که میخواهم براتون بزارم مربوط به
ریموت دسکتاپ میباشید که به صورت بروت فورس عمل می کند
اگر توجه کرده باشید هنگامی که میخواهید به سروری ریموت کنید با RDP
شما باید یوزر و پسورد و ایپی و نام دومین رو داشته باشید
توسط این برنامه شما میتوانید پسورد رو به صورت بروت قورس بدست آورید
این برنامه تحت کامند کار میکند
http://kazemfdisk.persiangig.com/scan%20tools/tsgrinder-2.03.zip
خودم تا به حال تست نکردم این برنامه رو اگر کسی تست کرد و جواب بداد بیاد بگه
یا حق

kazemfdisk
08-13-2006, 12:32 PM
اینم یه اسنکر واسه اینکه ببینید که درکدام آیپی ها ریموت دسکتاپ فعال هستش
http://kazemfdisk.persiangig.com/scan%20tools/rdp%20scanner.zip

*NashenaS*
08-13-2006, 12:57 PM
سلام
ناشناس جان فکر کنم این برنامه بدرد شبکه میخوره (حداقل در Sniffer آن)
یک فیلم بود که در یک شبکه با همین نرم افزار پاکتهای تقلبی میفرستاد
به نام خدا
با تشكر از شما دوست عزيز.
ميشه يكم در مورد برنامه تون توضيح بدين كه چه جوري باهاش كار كنيم؟
با تشكر.

سلام....
این برنامه کارهای بی شماری می شه باهاش انجام داد... حالا من نمونه هایی از کار با این برنامه رو یه خورده که سرم خلوت تر شد می زارم... اون کاری که گفتین هم بخشی از این ها هست..


kazemfdisk و BioHazard عزیز هم در مورد مقاله ها و برنامه ها ممنون.

موفق باشین. :)

havva
08-13-2006, 03:06 PM
این tsgrinde خیلی گازوئیلی کسی برنام هی بهتر برای بروت فورس پسورد در ریموت دسکتاپ نداره

BioHazard
08-13-2006, 03:13 PM
این tsgrinde خیلی گازوئیلی کسی برنام هی بهتر برای بروت فورس پسورد در ریموت دسکتاپ نداره
سلام
بستگی به سرعت اینترنت شما داره
اگه Dial-Up باشید تمام بروت فورس ها برای شما گازوئیلی هست
ناشناس جان قابلی نداشت

BioHazard
08-13-2006, 03:16 PM
سلام
اینم مقاله های SQL Injection
http://isun.shabgard.org/lesson/lesson1.pdf
http://isun.shabgard.org/lesson/lesson2.pdf
http://isun.shabgard.org/lesson/lesson3.pdf
http://isun.shabgard.org/lesson/lesson4.pdf
http://isun.shabgard.org/lesson/lesson5.pdf
http://isun.shabgard.org/lesson/lesson6.pdf
برای گروه شبگرد هست
برای پیدا کردن Asp ها توی گوگل سرچ کنید
allinurl:/login.asp یا allinurl:/loginpage.asp یا هرچیزی که به نظرتون میاد

kazemfdisk
08-13-2006, 08:44 PM
این tsgrinde خیلی گازوئیلی کسی برنام هی بهتر برای بروت فورس پسورد در ریموت دسکتاپ نداره
سلام اره درسته همانطور كه BioHazard گفت اگر سرعتت پایین باشه همینه و تمام این برنامه های بورت فورس
همینطوره در ضمن به نظر من این که تحت کامند هست سریع تر هست از برنامه های گرافیکی

kazemfdisk
08-13-2006, 08:50 PM
در اين مقاله نويسنده با پرداختن به مبحث استفاده از گوگل براي پيشبرد اهداف نفوذگري و نيز استفاده بهينه براي كساني كه اهداف مثبتي را در سر ميپرورانند . سعي خود را كرده تا به اهم مطلب بپردازد .
مقاله ترجمه اي آزاد از مقاله اي به همين نام است .

Google Hacking نام روشي است كه توسط آن از موتور جستجوي گوگل براي پيدا كردن قربانيان ميتوان استفاده كرد .
http://www.simorgh-ev.com/security/modules/mysections/cache/files/google_hackers-guide.rar
منبع : سیمرغ

kazemfdisk
08-13-2006, 08:58 PM
اینم کتاب اراز صمدی به صورت کامل که بیشتر شما ها دارید ولی گفتم اینجل هم بزارم شاید به درد کسی بخوره
http://kazemfdisk.persiangig.com/pdf/Araz-samadi-Full%20Hacking%20book.zip

kazemfdisk
08-13-2006, 09:05 PM
اینم چند مقاله در رابطه با بافر اور فلو
http://kazemfdisk.persiangig.com/pdf/bufferoverflow.zip
یا حق

kazemfdisk
08-14-2006, 01:04 AM
خوب اینم اسکنر معروف nmap که همگی یا اون اشنا هستید
این برنامه واسه اسکن کردن پورت ها و..... می باشد
این برنامه بسیار معروف و مورد استفاده هکرها میباشد
http://kazemfdisk.persiangig.com/scan%20tools/nmap%204.0.zip
یا حق

kazemfdisk
08-14-2006, 11:45 AM
به نام او كه در همين نزديكيست !!!!!!!!!!!
دوستان گلم اينم چند تا مقاله در مورد چاقوي همه كاره nc‌
ديگه كمتر كسي رو ميشه پيدا كرد كه با اين برنامه كار نكرده باشه يا اسمشو نشنيده باشه
1- نويسنده : ساتانيك
http://www.kazemfdisk.persiangig.com/pdf/netcatfarsi.zip

2- نويسنده : گروه امنيت شبكه(حسين بلند قامت آذر)-

http://www.kazemfdisk.persiangig.com/pdf/NetCat-full-farsi.zip

3- نويسنده: حسام حاتمي (4shir قديم)
http://www.kazemfdisk.persiangig.com/pdf/nc4shir.zip

4- نصب nc در لينوكس (simorgh)

http://www.kazemfdisk.persiangig.com/pdf/netcat-Linux_install-farsi.zip


5- اينم توضيح nc‌به صورت مختصر انگليسي

http://www.kazemfdisk.persiangig.com/pdf/ncenglish.zip

6- اينم يه مثال واقعي و عملي براي هك يك سايت فقط توسط nc( حسام حاتمي)

http://www.kazemfdisk.persiangig.com/pdf/RealExample.zip

7- نويسنده : فرزاد از تيم دلتا هكينگ

http://www.kazemfdisk.persiangig.com/pdf/ncdeltahacking.zip
يا حق

kazemfdisk
08-14-2006, 11:48 AM
این فیلم رو از سایتهای روسی خیلی وقت پیش گرفته بودم و آپلود کرده بودم
حجمش خیلی کمه حتما دانلود کنید
http://kazemfdisk.persiangig.com/video/hack/xvpnmovie.rar
نمیدونم والا نرم افزارش و باگش چی هست فقط تو 3 سوت پسورد کارت اینترنتطرف رو بدست میاره

EhsanHF
08-14-2006, 12:23 PM
مرسی کاظم جان . معلومه که از اون کلکسیونرهای آموزش هک هستی .

BioHazard
08-14-2006, 06:05 PM
این فیلم رو از سایتهای روسی خیلی وقت پیش گرفته بودم و آپلود کرده بودم
حجمش خیلی کمه حتما دانلود کنید
http://kazemfdisk.persiangig.com/video/hack/xvpnmovie.rar
نمیدونم والا نرم افزارش و باگش چی هست فقط تو 3 سوت پسورد کارت اینترنتطرف رو بدست میاره
سلام
احتمالا بروت فرس هست
چون یک فایل هش میده بعد پس رو در میاره
باید یک مترجم خبر کنم :biggrin:
راستی کاظم جان تو گروهی چیزی فعالیتی داری؟

kazemfdisk
08-15-2006, 12:47 AM
EhsanHF خواهش میکنم قابلی نداره آره زیاد از این مقالات دارم امیدوارم بتونم براتون مفیاد باشم حیفه سرعتم کمه وگرنه هر روز براتون آپ میکردم
BioHazard نمیدونم والا این روسها هم عجب آدمهایی هستند باید بریم روسی هم یاد بگیریم
نه بابا عضو گروهی نیستم اصلا کلاس ما نمیخوره
یا حق

kazemfdisk
08-15-2006, 12:52 AM
سلام اینم آموزش sam spade
http://www.kazemfdisk.persiangig.com/pdf/samspade.zip
توسط اين برنامه جز برنامه هاي footprinting هستش که براي whios و.... هستش
اين سايتش http://www.samspade.org/ که ميتونيد به صورت آنلاين از ابزارهايش استفاده کني
یا حق

kazemfdisk
08-15-2006, 12:57 AM
این مقالات رو قبلا تو سایتهای دیگه گزاشته بودم گفتم اینجا هم بزارم بدنیست
مقالات راجب حملات spoof می باشد
1- اين يك مقاله به زبان انگليسي هستش
http://www.kazemfdisk.persiangig.com/pdf/ipspoof.pdf

2- يك مقاله جالب از حسام حاتمي (4shir قديم) كه در مورد فريب دادن ماشينها با دادن ip جعلي بحث شده

http://www.kazemfdisk.persiangig.com/pdf/ipspoofing.pdf

3- نفوذ از طريق spoofing مقاله به زبان فارسي هستش

http://www.kazemfdisk.persiangig.com/pdf/Spoof-hacking.pdf

4- اينم يه مقاله قديمي انگليسي
http://www.kazemfdisk.persiangig.com/pdf/spoofing.pdf

5- مقاله اي جالب كه كاري از بچه هاي كروز
http://www.kazemfdisk.persiangig.com/pdf/Spoofing-RefererHeader.pdf
یا حق

kazemfdisk
08-15-2006, 01:05 AM
سلام دوستان من اسکنر N-Stealth Security Scaner -Free Edition
رو دارم کهنسخه رايگانش هست و بيتشر امکانات در اين نسخه غيرفعال هست
کسي نسخه پولي اين برنامه رو نداره واسه ما هم بزاره دانلود کنيم يه دنيا ممنونش ميشيم

*NashenaS*
08-15-2006, 02:51 AM
کاظم عزیز ممنون از زحمتی که می کشین...

به قول دوستمون که کلکسون خوبی جمع کردین... :laughing:

=0=0=0=0=0=0=0

w2k-hax-nmap-msf

تکه اول
Link 1 (http://nullmatrix.persiangig.com/video/nmap-msf/w2k-hax-nmap-msf.part1.rar)

تکه دوم
Link 2 (http://nullmatrix.persiangig.com/video/nmap-msf/w2k-hax-nmap-msf.part2.rar)

تکه سوم
Link 3 (http://nullmatrix.persiangig.com/video/nmap-msf/w2k-hax-nmap-msf.part3.rar)

تکه چهارم
]Link 4[/B] (http://nullmatrix.persiangig.com/video/nmap-msf/w2k-hax-nmap-msf.part4.rarLink 5 (http://nullmatrix.persiangig.com/video/nmap-msf/w2k-hax-nmap-msf.part5.rar)

تکه ششم
Link 6 (http://nullmatrix.persiangig.com/video/nmap-msf/w2k-hax-nmap-msf.part6.rar)

تکه هفتم
Link 7 (http://nullmatrix.persiangig.com/video/nmap-msf/w2k-hax-nmap-msf.part7.rar)

این هفت تکه رو کنار هم بگذارید و با winrar بازش کنید.

موفق باشین. :)

BioHazard
08-15-2006, 08:14 AM
سلام
اینم یک اسکنر که تقریبا تمام باگهای کشف شده رو داره
http://www.computec.ch/projekte/atk/download/atk-4.1.zip
Attack Tool KIT
آقا کاظم Kevin رو که میشناسید :biggrin:

kazemfdisk
08-15-2006, 08:30 AM
این Atk خوب چیزیه فقط باید سرعتت بالا باشه وگرنه خیلی چیزه توپیه
ممنون دوستان

kazemfdisk
08-15-2006, 08:32 AM
راستی اکپسلویت واسه سرویس پک 2 چیزه سراغ دارید

K053_LSH_KV90
08-15-2006, 08:48 AM
m i l w 0 r m :d
------------------
اينم وبلاگ جناب صمدي
http://arazsamadi.blogspot.com/

BioHazard
08-15-2006, 12:11 PM
راستی اکپسلویت واسه سرویس پک 2 چیزه سراغ دارید
سلام
http://milw0rm.com/exploits/1143
Remote Kernel DoS
http://milw0rm.com/exploits/2091
Microsoft PowerPoint 2003 SP2 updated (french version) exploit
اینک یک سری اکسپلویت
اولی SYS هست دومی C++
کامپایل کردن C رو که دیگه بلدی
بعد قویترین هکرهای دنیا :
1- روسها بخاطر ریاضی قوی
2- ایران بخاطر اینترنتی که قابل ردیاب نیست (اگه هم باشه از خارج خیلی سخته)
3- چینی ها (اینارو نمیدونم :blink: )
اگه باور نمیکنید که ایرانیا هم هستن یک شل ایرانی بهتون میدم که حتی رو Safe-Mode سرورا کار میکنه :biggrin:

kazemfdisk
08-15-2006, 12:18 PM
BioHazard خیلی ممنون اره این روسها شنیدم توی خیابوناشون بهترین نرم افزارهای هک رو در کنار خیابون به نازل ترین قیمت میفروشن

kazemfdisk
08-15-2006, 12:21 PM
این مقاله هم در رابطه با محدوده ip در ایران هستش خوب چیزیه مشخصات رو خوب کامل داده
http://kazemfdisk.persiangig.com/pdf/Iran-Ripe.pdf

BioHazard
08-15-2006, 12:24 PM
سلام
کاظم جان از چه ISP اینترنت میگیری
Atk روی ISP من جواب نمیده
مرسی

kazemfdisk
08-15-2006, 12:30 PM
من تو شهرستان هستم ولی 2 تا گزینه داره تو پارامترهاش که مشخص میکنه فول اسکن کنه یا نه
یه مقاله در رابطش دارم بعدن اپ میکنم
فعلا
یا حق
برم که دیرم شد

kazemfdisk
08-15-2006, 12:32 PM
یادم رفت این ویروسیاب من این atk رو ویروس میشناسه و پاک میکنه ویروس یاب من کاسپر اسکای هست

BioHazard
08-15-2006, 12:59 PM
یادم رفت این ویروسیاب من این atk رو ویروس میشناسه و پاک میکنه ویروس یاب من کاسپر اسکای هست
سلام
Disable کن

K053_LSH_KV90
08-15-2006, 02:52 PM
هه هه خدا بيامرزه هكر هاي روسي رو كي گفته بزرگترين هكر ها روسيند ؟؟ اشتب زديد بزرگترين ديفسر ها روسيند وگرنه در مبحث هاي ديگه صحبتشون نيست!
دوستان معضرت استادهاي گرامي لطفا يكم بريد تحقيق كنيد بعد نظر بدين !!!!
البته احترام روس ها براي همه واجبه !
كاظم جان Nessuse رو ول كردي رفتي دنبال بقيه ؟
در ضمن به نتايج اين اسكنر ها زياد دل نبنديد چون دقيق نيست ! بهتره كه حتما يه تست كنيد!
---------------------------------------
راستي الكي دلتون رو خوش نكنيد كه در ايران مخفي هستيد !!! مخابرات آمار رفت و آمد شما رو داره چه برسهبه كار هاي ديگه!

BioHazard
08-15-2006, 06:05 PM
سلام
ببخشید!
شما که استادی پیش قدم بشید
آموزش بزارید
پس باید الان دمه دره خونه ی من باشن اگه مخفی نسیتم

K053_LSH_KV90
08-15-2006, 07:19 PM
BioHazard جان از دست من ناراحت نشو! من نه تنها كه استاد نيستم بلكه اصلا هيچي حاليم نيست :D
فقط داشتم به شما ياد آوري مي كردم.
اون ماجرا مخابرات هم باور كن كه از همه چيز من شما خبر دارن :D نه اينكه منتظر ما باشن هميشه بلكه اگه مثلا اگه كسي ازشون بخواد همه چيز رو بهش ميگن ()
-------------------------------------------

K053_LSH_KV90
08-15-2006, 07:30 PM
همانطور که می دانيد در اغلب برنامه های کاربردی تحت وب از بانکهای اطلاعاتی استفاده می شود . اين برنامه ها داده های ورودی کاربر را از طريق فرمهای html دريافت کرده و بر اساس آن يک query توليد کرده و آنرا به بانک اطلاعاتی ارسال می کنند . در واقع ارتباط بين برنامه تحت وب با بانک اطلاعاتی بر اساس توليد query از داده های کاربر برقرار می شود . اکثر اين برنامه ها از زبان SQL برای اين ارتباط استفاده می کنند . اما نکته ای که در اين بين وجود دارد اينست که توليد query بر اساس داده هايی که کاربر مستقيماً در فيلدهای ورودی صفته وب وارد کرده می تواند خطرناک باشد . بعبارت ديگر اگر برنامه متتويات يک فيلد را که توسط کاربر وارد شده در جلوی يک دستور SQL بچسباند و آنرا جهت اجرا روی بانک اطلاعاتی بفرستد در اينصورت يک هکر ماهر که با زبان SQL آشنا باشد می تواند متتويات اين فيلدها را طوری با دستورات SQL پر کند و چون ای داده ها مستقيماً برای توليد query استفاده می شود ممکنست آن query تبديل به يک فرمان مخرب شده و پس از اجرا ، اهداف نفوذگر را برآورده نمايد
-----------------------------
البته اين يك آشنايي ساده به اين نوع حملات هست

kazemfdisk
08-16-2006, 01:32 AM
http://kazemfdisk.persiangig.com/pdf/Vulnerability%20Scanners.zip
اینم یه مقاله در رابطه با اسکنرها که atk و رتیناو و.... رو یکم توضیح داده

kazemfdisk
08-16-2006, 02:03 AM
K053_lsh_kv90 فرمایشات شما درسته بالاخره باید همیهش همه راها رو تست کرد
اسکنر ها ه مدرسته نباید بهشون اعتماد کرد فقط همون اوایل یکم خوبن

K053_LSH_KV90
08-16-2006, 10:28 AM
يك از بهترين كار ها كوكي دزدي هست.اين روز ها خيلي هاي اسكپلويت هايي كه مي نويسند بر اين مبنا هست.چون هم خيلي راحت هست و هم خيلي خطرناك! فكر كنيد شما در عر ض چند ثانيه ميتونيد بدون هيچ مشكلي و رنجي به جاي ادمين وارد كنترل پنل سايت بشيد.علاوه بر ديفيس كردن سايت! اطلاعات جالب كامل و مهمي رو بدست بياريد.
يك از راه هاي كوكي دزدي كه خيلي آسون هم هست ولي شايد در نگاه اول مسخره به نظر بيايد اينه كه
وقتي كافي نتي يا جايي ديگه ميريد كه ميتوني راحت پشت سيستم بشيندي سعي كنيد يواشكي كوكي ها رو جمع كنيد و تويه ديسكت ذخيره كنيد.شايد در بين اين همه كوكي هاي بي خود و هرز يك چيز جالب و باحال پيدا كنيد.شايد بتونيد به ميل باكس قرباني نفوذ كنيد. پس هيچ وقت كوكي ها رو فراموش نكنيم .
------------------------------------------------------------------
دوستان شما هم اگه از اين نوع تجربه ها داريد بگيد تا ما هم استفاده كنيم.

K053_LSH_KV90
08-16-2006, 10:32 AM
يك مقاله در مورد پسوورد ها نوشتم كه البته كامل نيست! بخونيد ببنيد كجاش مشكل داره تا با هم كاملش كنيم.!
http://mycomputer.myblog.ir
http://mycomputer.mihanblog.com/Post-1028.aspx
http://mycomputer.mihanblog.com/More-1028.ASPX

BioHazard
08-16-2006, 10:42 AM
BioHazard جان از دست من ناراحت نشو! من نه تنها كه استاد نيستم بلكه اصلا هيچي حاليم نيست :D
فقط داشتم به شما ياد آوري مي كردم.
اون ماجرا مخابرات هم باور كن كه از همه چيز من شما خبر دارن :D نه اينكه منتظر ما باشن هميشه بلكه اگه مثلا اگه كسي ازشون بخواد همه چيز رو بهش ميگن ()
-------------------------------------------
سلام
دلگیر نشو
این چه حرفیه میزنی ؟؟؟ شما هم حالیتونه هم استادین
من اعصابم خورد بود نمیدونستم دارم چی مینویسم :blink:
مقالتم خوندم
عالیه
ولی بهترین پسورد اینه که از همه ی کارکترها استفاده کنی
کاظم جان مرسی

BioHazard
08-16-2006, 11:04 AM
همانطور که می دانيد در اغلب برنامه های کاربردی تحت وب از بانکهای اطلاعاتی استفاده می شود . اين برنامه ها داده های ورودی کاربر را از طريق فرمهای html دريافت کرده و بر اساس آن يک query توليد کرده و آنرا به بانک اطلاعاتی ارسال می کنند . در واقع ارتباط بين برنامه تحت وب با بانک اطلاعاتی بر اساس توليد query از داده های کاربر برقرار می شود . اکثر اين برنامه ها از زبان SQL برای اين ارتباط استفاده می کنند . اما نکته ای که در اين بين وجود دارد اينست که توليد query بر اساس داده هايی که کاربر مستقيماً در فيلدهای ورودی صفته وب وارد کرده می تواند خطرناک باشد . بعبارت ديگر اگر برنامه متتويات يک فيلد را که توسط کاربر وارد شده در جلوی يک دستور SQL بچسباند و آنرا جهت اجرا روی بانک اطلاعاتی بفرستد در اينصورت يک هکر ماهر که با زبان SQL آشنا باشد می تواند متتويات اين فيلدها را طوری با دستورات SQL پر کند و چون ای داده ها مستقيماً برای توليد query استفاده می شود ممکنست آن query تبديل به يک فرمان مخرب شده و پس از اجرا ، اهداف نفوذگر را برآورده نمايد
-----------------------------
البته اين يك آشنايي ساده به اين نوع حملات هست
سلام
مرسی
آموزششو گزاشتم
راستی
میگم هرکی بیاد قابلیتهاشو تو این زمینه اعلام کنه (شایدم یک گروه شدیم)
من
NC
Exploit Attacking
XSS Attacking
SQL Incejtion
Shell & AutoShell
و زبانایی که دارم یاد میگیرم (الان هم میتونم ازشون استفاده کنم)
Php & Perl
اگه بازم یادم اومد میزارم :biggrin:

P30_P30
08-16-2006, 11:28 AM
سلام
اميدوارم مثل همیشه ما مطالب زیادی رو از شما دوست خوبم یاد بگیریم

kazemfdisk
08-16-2006, 12:21 PM
K053_LSH_KV90 ممنونم بابت مقالت سر وقت میخونم ختما
اینم یه مقاله در مورد حمله از طریق smb
http://kazemfdisk.persiangig.com/pdf/SMB.pdf
در ضمن دوستان اگر اسم کوچیکشون رو بگن بیشتر آشنا بشیم ممنون میشم

metax
08-16-2006, 12:43 PM
نمیدونم اینجا بایدسوالمومطرح کنم یاجای دیگه درهرصورت اینجامطرح میکنم
من توی کافی نتم روی کامپیوترها یک اکانت محدودبرای استفاده کاربران ایجادکردم وبرای استفاده خودم هم روی administrator یک پسورد گذاشتم.امروزکه میخواستم توی یکی ازدستگاههاوارداکانت خودم بشم،پسوردروقبول نمیکردظاهرایه نفرعوضش کرده چه جوری میشه وارداکانت خودم بشم؟

mehdidll
08-16-2006, 01:00 PM
باید از سدی های بوت که پسرد رو ریست میکنن استغفاده کنی و پسورد ر عوض کنی
در ضمن لینکش توی همین سایت هست دنبال بگردی پیدا کردی همینجا بزار منم لازم دارم

K053_LSH_KV90
08-16-2006, 05:58 PM
بايد ديسكت بوت ابل داشته باشيد و حداقل 2:15 طول ميكشه كرك كردنش!
تازه اگه از لحاظ امنيتي پيكر بندي ضعيف داشته باشه!
اگه مثل يك يوزر عادي ميتونستي لوگين كني خيلي راحت تر ميشد انجان داد.

BioHazard
08-16-2006, 06:16 PM
نمیدونم اینجا بایدسوالمومطرح کنم یاجای دیگه درهرصورت اینجامطرح میکنم
من توی کافی نتم روی کامپیوترها یک اکانت محدودبرای استفاده کاربران ایجادکردم وبرای استفاده خودم هم روی administrator یک پسورد گذاشتم.امروزکه میخواستم توی یکی ازدستگاههاوارداکانت خودم بشم،پسوردروقبول نمیکردظاهرایه نفرعوضش کرده چه جوری میشه وارداکانت خودم بشم؟
سلام
میتونی هم از بوتیبیل استفاده کنی
میتونی فرمت کنی (از همه راحت تره)
و میتونی فایل Sam جایگزین کنی یا کرکش کنی
هرجور که راحتی
بعد سیستم عاملت چیه اگه WIN XP SP1 یا SP0 هست بگو تا یک اکسپلویت بهت بدم که یک یوزر با دسترسی ادمین میده
بعد من پویا هستم

kazemfdisk
08-16-2006, 08:46 PM
سلام دوستان
اینم هدیه من به شما
http://kazemfdisk.persiangig.com/pdf/
فعلا یا حق

EhsanHF
08-17-2006, 11:16 AM
سلام .
کسی با سیستم عامل Anonym OS کار کرده ؟

EhsanHF
08-17-2006, 11:25 AM
این مقاله هم در رابطه با محدوده ip در ایران هستش خوب چیزیه مشخصات رو خوب کامل داده
http://kazemfdisk.persiangig.com/pdf/Iran-Ripe.pdf

فکر کنم لینک مشکل داره . اگه میشه تست کنید .

matrix1000
08-17-2006, 06:17 PM
کاظم عزیز ممنون از زحمتی که می کشین...

به قول دوستمون که کلکسون خوبی جمع کردین... :laughing:

=0=0=0=0=0=0=0

w2k-hax-nmap-msf

تکه اول
Link 1 (http://nullmatrix.persiangig.com/video/nmap-msf/w2k-hax-nmap-msf.part1.rar)

تکه دوم
Link 2 (http://nullmatrix.persiangig.com/video/nmap-msf/w2k-hax-nmap-msf.part2.rar)

تکه سوم
Link 3 (http://nullmatrix.persiangig.com/video/nmap-msf/w2k-hax-nmap-msf.part3.rar)

تکه چهارم
]Link 4[/B] (http://nullmatrix.persiangig.com/video/nmap-msf/w2k-hax-nmap-msf.part4.rarLink 5 (http://nullmatrix.persiangig.com/video/nmap-msf/w2k-hax-nmap-msf.part5.rar)

تکه ششم
Link 6 (http://nullmatrix.persiangig.com/video/nmap-msf/w2k-hax-nmap-msf.part6.rar)

تکه هفتم
Link 7 (http://nullmatrix.persiangig.com/video/nmap-msf/w2k-hax-nmap-msf.part7.rar)

این هفت تکه رو کنار هم بگذارید و با winrar بازش کنید.

موفق باشین. :)


سلام

قسمت 6 و قسمت 7 ، هیچکدام دانلود نمیشوند :blink:

مثل اینکه فایلی وجود نداره. اگه ممکنه دوباره آپلود بفرمایید.

ممنون

kazemfdisk
08-17-2006, 08:19 PM
EhsanHF
لینک سالمه شاید دیتا ترنسفر داشته باشه توی پرشین گیگ هستش
همچنین واسه دوسته عزیزمون ماترکس
یکم صبر کنید درست میشه
بدی پرشین گیگ همینه دیگه

kazemfdisk
08-17-2006, 08:20 PM
EhsanHF راستی من با اون سیستم عاملی که گفتید راستش تا به حال به گوشم نحورده میشه یکم دربارش توضیح بدید
یا حق

EhsanHF
08-18-2006, 10:14 AM
چشم کاظم جان .
چند ماه پیش بچه ها یک برنامه معرفی کردند به همین نام که یک سی دی میشه . البته این سی دی لایو هست .
اینم لینک سایت و داونلود برنامه : http://sourceforge.net/projects/anonym-os
کارش هم اینه که شما رو به صورت کاملا ناشناس و بوسیله یک نوع سیستم پیشرفته ضد ردیابی به اینترنت متصل میکنه .
یعنی بدون هیچ رد پا در اینترنت گشتن .
حالا میخواستم بدونم آیا کسی با این سیستم کار کرده یا نه ؟ چون من باهاش یکم به مشکل خوردم .

kazemfdisk
08-18-2006, 08:26 PM
یادم اومد اینو دیده بودم قبلا تو سیمرغ بود فکر کنم چیزه جالبی باید باشه
من که نه
حجمش چقدر هست حالا با این 40 کیلوبایت ما میشه دانلود کرد

EhsanHF
08-19-2006, 10:18 AM
یک سی دی هست . اگه خواستی به piishii یا Master بگو تا واسط داونلود کنن . چون با دایل آپ از زندگی سیرت میکنه !

mohammad.clergyman
08-19-2006, 11:56 AM
بسم رب الشهداء

================

سلام بر دوستان گرامي و پروفشنال

من ميخواستم بپرسم براي نفوذ به كامپيوتر قرباني با استفاده از تروجان بعد از دانستن آي پي بايد چه كار كنيم ؟

منظورم چگونگي دريافت اطلاعات از كامپيوتر قرباني بدون اجرا شدن تروجان توسط اوست؟

من شنيدم بايد از دستورات داس استفاده كنيم ميشه بگيد از كدوم دستورات و چگونه ؟

كسي كه برنامه نويسي و دستورات داس را نميدونه بايد چه كار كنه ؟

ضمنا من از هك هيچ چيز نميدونم اگر ميشه توضيحاتتون را در سطحي بنويسيد كه قابل فهم باشد

اگر هم ميشه يه لينك آموزش خوب بديد كه كامل و قابل فهم است و از صفر كيلومتر شروع كرده باشد

خيلي ممنون

موفق باشيد

EhsanHF
08-19-2006, 12:08 PM
سلام محمد جان .
شما بدون استفاده از تروجان هم میتونید وارد سیستم قربانی بشید و به طور کامل اون رو درد دست بگیرید . اما لازمه این کار فقط و فقط داشتن آی پی طرف مقابل هست . یعنی تنها ورودی و کلید هر فرد در اینترنت .
بعد از شناسایی آی پی باید یکی از پورتهای باز قربانی رو پیدا کنیم و ...
توی این تاپیکهایی که پایین نوشتم هم بچه ها چیزهایی جالبی نوشتن که شاید به درد شما هم بخوره .
امیدوارم هک کردن رو یاد بگیرید ، ولی سوء استفاده نکنید ;)
موفق باشید .
http://forum.p30world.com/showthread.php?t=14552&page=1&pp=10
http://forum.p30world.com/showthread.php?t=63694

mohammad.clergyman
08-19-2006, 12:36 PM
سلام محمد جان .
شما بدون استفاده از تروجان هم میتونید وارد سیستم قربانی بشید و به طور کامل اون رو درد دست بگیرید . اما لازمه این کار فقط و فقط داشتن آی پی طرف مقابل هست . یعنی تنها ورودی و کلید هر فرد در اینترنت .
بعد از شناسایی آی پی باید یکی از پورتهای باز قربانی رو پیدا کنیم و ...
توی این تاپیکهایی که پایین نوشتم هم بچه ها چیزهایی جالبی نوشتن که شاید به درد شما هم بخوره .
امیدوارم هک کردن رو یاد بگیرید ، ولی سوء استفاده نکنید ;)
موفق باشید .
http://forum.p30world.com/showthread.php?t=14552&page=1&pp=10
http://forum.p30world.com/showthread.php?t=63694

بسم رب الشهداء

==============

سلام

خيلي ممنون از دوست خوبم احسان

شما گفتيد بعد از شناسايي آي پي بايد پورتهاي باز قرباني را باز كنيم ولي چگونه ؟

در مورد تاپيك اولي كه خوب مطالب كامل است ولي براي آماتورها قابل فهم نيست من همون جا درخواست داده بودم

كه دوستان اگر ميشه مطالب را با عكس توضيح بدند يا لااقل يك لينكي بدند كه اين مطالب به طور آسان توش توضيح

داده شده باشد

در مورد لينك دوم هم متشكرم

در مورد پيدا كردن آي پي هم بايد بگم روش netstat -n در command prompt هميشه و در موردن هر آي دي كار

نميكنه در مورد پيدا كردن آي پي بوسيله كاسپراسكاي هم من امتحان كردم در بعضي از موارد آي پي را بصورتي ميده

كه اگر مثلا در سايت www.ip2location.oom وارد كنيم مشخصات را نميده و فقط مينويسه

private ip address

گاهي مواقع هم آي پي اشتباه ميده مثلا الان به جاي ايران ماله ايتاليا را داد !!

ضمنا من هدفم از ياد گيري هك سوء استفاده نيست

بالاخره اين هم يك نوع علم است !! http://qsmile.com/qsimages/15.gif

باز هم تشكر ميكنم از همه بچه ها به خصوص آقا احسان

EhsanHF
08-19-2006, 12:43 PM
خواهش میکنم محمد جان .
من توی آموزش دادن تقریبا 0 هستم ! ولی دوستان دیگه مثل ناشناس عزیز یا کاظم جان ( توی همین تاپیک ) و بچه های دیگه که الان اسمشون توی ذهنم نیست میتونن به شما کمک کنن .
من هم با دید شما نسبت به هک به عنوان علم موافقم .

mohammad.clergyman
08-19-2006, 01:27 PM
بسم رب الشهداء

=============

خيلي ممنون احسان جان

انشاءالله كاظم جان و دوست عزيزم ناشناس جواب من را ميدهند

متشكرم

BioHazard
08-19-2006, 06:55 PM
بسم رب الشهداء

=============

خيلي ممنون احسان جان

انشاءالله كاظم جان و دوست عزيزم ناشناس جواب من را ميدهند

متشكرم
سلام
1- اول باید قربانی رو مشخص کنید که از چه نوعی هست
Server یا Client
2- میتونید از دستور تلنت برای تعیین کردن پورتهای باز استفاده کنید
من یک سری پورت اسکنر (اسمشون) رو میزارم که از نظر من بهترینند (البته بازم هستن)
Languard
Net scan tools
Net scanner
Nmap (برای لینوکسه ولی نسخه ویندوزش هم پیدا میشه)
مشکلی بود بگید
با تشکر

kazemfdisk
08-20-2006, 12:54 AM
با سلام خدمت شما دوست عزیز
ببینید شما برای نفوذ به سیستم طرف مقابلتون ابتدا باید ضعف های آن سیستم رو پیدا کنید (باگ) سپس اگر این برا این باگ اکسپلویتی وجود داشت میتونید با یه اکسپلویت شاید به شل برسید در این میان با مشکلاته زیادی برخورد میکنی فایروال ویروسیاب و... که باید خودت با حوصله و صبر بشینی یکم مطالعت رو زیاد کنی در این مورد
به نظر من اگر شما مقالات آراز صمدی رو بخونی که لینک کتابهاش رو گزاشتم در همون صفحه اول و دوم بد نیست خودتون همه چیز دستتون میاد
خوب برای اینکه قربانی فایل رو اجرا نکنه وقتی به سیتم نفوذ کردید خیلی راحت توی پوشه استارت اپ قربانی میندازی که
بعد از یه بار ریست خودش اجرا بشه

kazemfdisk
08-20-2006, 12:56 AM
اینم یه توضیحی واسه پیدا کردن آیپی
وقتي در ياهو شما در حال چت کردن هستيد دو کامپيوتر به طور مستقيم به يکديگر وصل نيستند يعني يک سرور که سرور ياهو باشه اين وسط دخالت داره و نقش سرور و کلاينت رو بازي مي کنه.پس هنگامه که شما در حال چت کردن هستيد يکک همچين حالت ارتباطي بين شما و طرف مقابل وجود داره:

You--->Yahoo! Server--->Your Friend

پس نتيجه مي گيريم که شما و دوستتان نقش Client و سرور ياهو نقش Server بازي مي کنيد.

خوب در ياهو مسنجر براي اين که ارتباط مستقيم ايجاد کنيم بايد براي طرف مقابل يک فايل بفرستيد و تنها راه هم فرستاده فايل براي پيدا کردن آي پي هستش و حتي Voice Chat هم سرور جدا گونه داره و احتمال اين که آي پي طرف رو پيدا کنيد خيلي کمه.خوب فرستادن فايل خودش يه سري مراحل مي خواد که بايد آن ها را به ترتيب انجام بديد:

1.انتخاب فايل مورد نظر

2.نکته ي بسيار مهم همين جاست که اگر فايروال داريد بايد خاموشش کنيد يا از کا بندازيد چون سرور ياهو براي اين فايل رو از سيستم شما برداره و آن را بفرسته بايد از پورت 80 يا 21 شما استفاده کنه که اين پورت ها توسط فايروال بسته شده اند

3.زدن مخ فرستادن فايل

خوب حالا چنين ارتباطي داريم:

You--->Your Friend

پس ديديم که با اين کار سرور ياهو ديگه دخالتي نداره

حالا براي اين که فايل تبادل بشه نياز به آدرس آي پي هر دو کامپيوتر هستش.يعني اگر شما در حال فرستادن فايل هستيد هم شما مي توانيد آدرس آي پي طرف رو پيدا کنيد و هم اون مي تونه اين کار رو بکنه!!!

خوب حالا Netstat -n رو اجرا کنيد و آي پي را ببينيد البته ممکن است چند تا آدرس آي پي را ببينيد خوب براي اين که تعداد اين آدرس ها کمتر بشه اول همه ي پنجره هاي IE يا را ببنديد يا ارتباط هر برنامه اي را که از اينترنت استفاده مي کند را قطع کنيد.الته من يه نکته را بگم که وقتي به ياهو مسنجر لاگين مي کنيد اگر Netstat -n رو اجرا کنيد در قسمت Foreign Address يه آدرس آي پي رو مي بينيد که با پورت 5050 باز هستش و آن آي پي و پورت مربوط به سرور ياهو هستش و بايد باز باشه.

خوب وقتي اين کارا رو کردين و فايل رو فرستادين حالا Netstat -n را اجرا کنيد اگر ديديد آدرس آي پي جديدي بدون اين که برنامه اي با اينترنت مرتبط باشه يا پنجره ي IE باز باشه اضافه شده و Local Address يا همان آي پي خودتان با پورت باز 80 يا 21 آمده((البته گاهي اوقات ممکنه اين پورت ها در هنگام فرستاده فايل باز نباشه اما اگر ديديد آدرس آي پي جديدي در قسمت Foreign Address اومده بدونين که اين آدرس همان آدرس آي پي طرف مقابل هستش)) بدانيد که در قسمت Foreign Address آي پي جديد آي پي طرف هستش.حالا هر کاري دوست داشتين انجام بديد.

منبع : سيا هکر

kazemfdisk
08-20-2006, 01:03 AM
اینم لینک اون ابوک
http://kazemfdisk.persiangig.com/pdf/Araz-samadi-Full%20Hacking%20book.zip
دوست عزیز mohammad.clergyman اگر سعی کنی یکم مطالعت رو زیاد کنی خودت همه چیز رو میفهمی من و بچ های دیگه سعی میکنیم مقالات آموزشی اینجا بزاریم تا شما استفاده کنید حتما از این تاپیک سر بزن فیلم های آموزشی هم میزاریم انشالله
یا حق

EhsanHF
08-20-2006, 09:58 AM
مرسی کاظم جان . قشنگ نوشته بودی :)
راستی کسی در مورد هک از طریق --- اطلاعاتی داره ؟

kazemfdisk
08-20-2006, 12:33 PM
EhsanHF از زحمات شما ممنون در این تاپیک
راستش من تا به حال با این نوغ شبکه ها سرو کله نداشتم
کجایی ببینی ما با سرعت دایلاپ وصل میشیم طعم هیچ چیز رو نمیچشیم

Alone_In_Hell
08-20-2006, 12:49 PM
بسم رب الشهداء

==============

سلام

خيلي ممنون از دوست خوبم احسان

شما گفتيد بعد از شناسايي آي پي بايد پورتهاي باز قرباني را باز كنيم ولي چگونه ؟

در مورد تاپيك اولي كه خوب مطالب كامل است ولي براي آماتورها قابل فهم نيست من همون جا درخواست داده بودم

كه دوستان اگر ميشه مطالب را با عكس توضيح بدند يا لااقل يك لينكي بدند كه اين مطالب به طور آسان توش توضيح

داده شده باشد

در مورد لينك دوم هم متشكرم

در مورد پيدا كردن آي پي هم بايد بگم روش netstat -n در command prompt هميشه و در موردن هر آي دي كار

نميكنه در مورد پيدا كردن آي پي بوسيله كاسپراسكاي هم من امتحان كردم در بعضي از موارد آي پي را بصورتي ميده

كه اگر مثلا در سايت www.ip2location.oom وارد كنيم مشخصات را نميده و فقط مينويسه

private ip address

گاهي مواقع هم آي پي اشتباه ميده مثلا الان به جاي ايران ماله ايتاليا را داد !!

ضمنا من هدفم از ياد گيري هك سوء استفاده نيست

بالاخره اين هم يك نوع علم است !! http://qsmile.com/qsimages/15.gif

باز هم تشكر ميكنم از همه بچه ها به خصوص آقا احسان
شما ميتونيد از يه پرت اسكنر استفاده كنيد كه بهش آيدي رو ميدي و اون شروع به اسكن كردن پرتهاي باز ميكنه ;)

mohammad.clergyman
08-20-2006, 01:45 PM
بسم رب الشهداء

================

از دوست عزيز kazemfdisk نهايت تشكر را دارم .

از BioHazard و Alone_In_Hell جون هم متشكرم .

در واقع مشكل من اينه كه هيچ چي بلد نيستم . http://qsmile.com/qsimages/39.gif

مثلا نه ميدونم باگ چيه نه اكسپلويت و نه شل http://qsmile.com/qsimages/164.gif

براي همين هم وقتي كه به اين تاپيك اومدم از پست هاتون هيچ چي حاليم نشد !!!!!! http://qsmile.com/qsimages/77.gif

اميدوارم با خوندن اين مقاله يه چيزهايي را ياد بگيرم

در مورد اسكن كردن پورت هم توضيح بديد و لينك دانلود بزاريد

كاظم جان منتظر مقالات و فيلم هاي آموزشي شما و دوستان هستيم

موفق باشيد

kazemfdisk
08-20-2006, 05:14 PM
محمد جان خواهش میکنم
ببین عزیزم شما اگر همون مقالات اراز صمدی رو به ترتیب بخونی چند بار خیل چیزها رو میفهمی
چون آراز با زبان بسیار ساده توضیح داده و از پایه هم هست و همه اشخاص میتونن از اون استفاده کنند برای مطالعه

در مورد اسکن پورت ها ببین عزیز
پورت درگاهی هست برای ورود و خروج اطلاعات اگر پورتی خطرناکی روی سیستم طرف باز باشه شما میتونید از اون پورت به سیستم
استفاده کنید ولی نه همیشه ها فکر کنی اگر پورتی باز بود دیگه میشه نفوذ کرد
مثلا تروجانها میان پورت باز می کنند و شما میتونید نفوذ کنید هر پورتی هم که باز میشه توسط یه برنامه مدیریت میشه
و پورت ها الکی خوشون باز نمیشن
روی چشم پورت اسکنر هم میزاریم الان یکم کار دارم باید برم انشاله توی همین تاپیک چیزهای بهتری خواهید دید
سعی میکنم چیزهای ساده و مبتدی هم بزارم تا شما هم بفهمیید
یا حق
در ضمن در همون مقالات پورت اسکن رو کامل توضیح داده و شما کاملا خواهید فهمید
میدونم وقتی مقالات شیرین اراز رو بخونی خیلی حال میکین و دلت میخواد دوباره برگردی از اول بخونی

kazemfdisk
08-20-2006, 05:23 PM
ناشناس جان اگر اين چند تا لينک رو جاي ديگه آپلود کني لينک خيلي خوب ميشه لينکهاي7و 6 رو آپلود کني
يه جايي ديگه لينک مستقيم باشه (پست 32 صفحه 4 فیلمهای آموزشی NMAP)
اين پرشين گيگ هم خودشو کشته تا 2 تا ميخواي دانلود کني ديتا ترنسفر ميده اعصاب ماروبهم ريخته
اگر زحمتي نيست همين لينکهاي 6 و 7 و 3 رو در جايي ديگه مثل http://freewebs.com
آپلود کن که هم لينک مستقيم باشه هم ديگه مشکل پهناي باند نداشته باشيم
اگر واستون زحمتي نيست ها

kazemfdisk
08-20-2006, 05:57 PM
http://www.nsasys.com/downloads/Ip2CountryResolver_setup.exe
توسط اين نرم افزار ميتونيد با دادن ايپي مشخص كنيد از كدام كشوره
خيلي جالبه هم حجمه كمي داره هم محيط ساده و با يك دادن ايپي و زدن يك دكمه سريع نتيجه رو ميگه
يا حق

mohammad.clergyman
08-20-2006, 07:06 PM
بسم رب الشهداء

===============

سلام

كاظم جان http://qsmile.com/qsimages/17.gif
توضيحات و راهنماييت مثل هميشه كامل بود و استفاده برديم

انشاءالله مقالات اراز صمدي را ميخوانم

و در ادامه از راهنمايي هاي شما بهره مند ميشوم

ما همچنان منتظر آموزش ها و مقالات عالي شما هم هستيم .

موفق باشيد

kazemfdisk
08-20-2006, 08:21 PM
سلام
http://kazemfdisk.persiangig.com/pdf/Telnet.pdf
اينم يه مقاله در مورد تلنت
http://kazemfdisk.persiangig.com/pdf/phishing.pdf
اینم در مورد حملات phishing
http://kazemfdisk.persiangig.com/pdf/Remote.pdf
این مقاله در مورد ریموت دسکتاپ هستش
http://kazemfdisk.persiangig.com/pdf/Nslookup.pdf
اینم یه مقاله در مورد Nslookup
فعلا
یا حق

kazemfdisk
08-20-2006, 08:30 PM
این اسكنر خيلي كند عمل ميكنه در زمان اسكن سيستمتون هنگ ميكنه بيشتر اوقات
اطلاعاتي هم كه ميده بدك نيست ولي اشتباه هم داره امكان dos checker كه براش گزاشتن
باعث مشكل براي سيستم خود شما ميشه http://www.safety-lab.com/SSS.exe
حجم حدود 10 مگابايت
اينم كركش
http://www.kazemfdisk.persiangig.com/crack/crack%20SSS.key

EhsanHF
08-21-2006, 11:14 AM
مرسی کاظم جان . من که اینجا هیچ کاره ام ، فقط دارم استفاده میکنم .
ولی خودمونیم ، دایل آپ هم برای خودش دنیایی داره !!!
این سایت هم برای پیدا کردن موقعیت جغرافیایی قربانی توسط آی پی هست . من با این سایت خیلی حال میکنم .
http://www.seomoz.org/ip2loc/ip2loc.php

BioHazard
08-22-2006, 09:39 PM
سلام
نرم افزار معروف Metasploit برای لینوکس ِLink (http://www.metasploit.com/tools/framework-2.6.tar.gz)
و برای ویندوز همراه با شبیه ساز لینوکس ِLink (http://www.metasploit.com/tools/framework-2.6.exe)

mohammad.clergyman
08-22-2006, 11:33 PM
بسم رب الشهداء

==============

سلام بر بچه هاي خوب اين تاپيك http://qsmile.com/qsimages/17.gifمخصوصا كاظم جان و ناشناس و احسان و BioHazard

من مقاله اراز صمدي را خوندم :)

مقاله ي خيلي جالبي و مفيدي بود و از كاظم جان متشكرم

ولي هزار تا سوال و اشكال دارم !!!!!!! :sad:

نرم افزار ipEye را دو بار دانلود كردم ولي اجرا ميكنم يه صفحه كامند پرومت مياد و در عرض يه صدم ثانيه بسته ميشه

توي داسم ميزنم ipEye چيزي نمياره !!!

نرم افزار NMapWin را دانلود و نصب كردم

هرچي آي پي سايت و حتي وبلاگ توش ميزنم براي اسكن پورت ها عمل نميكنه و اين پيام مياد

Note: Host seems down. If it is really up, but blocking our ping probes, try -P0
Nmap run completed -- 1 IP address (0 hosts up) scanned in 48 seconds

اينم بگم كه روي تنظيماته پيش فرضش است !!

همچنين دستور telnet را هم نتوانستم يه تست كنم !! و جواب نميداد

ممنون و متشكر ;)

موفق باشيد

kazemfdisk
08-22-2006, 11:57 PM
محمد جان خسته نباشی عزیز
خوشحالم که مقالات رو خوندی بازم دوباره بخون هر چی بخونی هی بیشتر میفهمی مطالب رو آدم کیف میکنه وقتی مقالات اراز رو میخونه
خوب برای اون پورت اسکنر شما باید برید در صفحه کامندو برنامه رو اجرا کنید و وقتی اجرا کردی به شما یه راهنمایی می کند به شما
یه usage میدهد که توضیحشو خودش داده مثلا ایپی مقصد رو بده پورت رو بده و .....
برا ی نرم افزار NMapWin هم بگم این نسخه گرافیکیش این مشکل رو هم واسه من داشته یادمه یه بار isp عوض کن
یا تحت کامندش کار کن (مقاله رو یه بار دیگه بخونپ(
و همچنین شاید سرور موردنظر دون باشدNote: Host seems down
در مورد تلنت هم باید پورت باز باشه و بیشتر دستورات رو نشون نمیده
موفق باشی یا حق

*NashenaS*
08-23-2006, 01:56 AM
Acunetix Web Vulnerability Scanner 4 !

اينم لينك دريافت قبلا كرك شده فكر كنم ولي ابزار بي نظيريه

!!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!!

EhsanHF
08-23-2006, 11:18 AM
ّببخشید ها ، اما پیشنهاد میکنم حتما سری ای بوکهای سکوریتی و هکینگ بابک کینگ رو بگیرید . چیزهای جالبی داره که حتما به دردتون میخوره . مخصوصا شما محمد جان .
http://forum.persiantools.com/t54329.html

kazemfdisk
08-23-2006, 12:20 PM
Acunetix Web Vulnerability Scanner 4 !

اينم لينك دريافت قبلا كرك شده فكر كنم ولي ابزار بي نظيريه

!!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!!
ممنون ابزار حوبی هست کرکش رو من خیلی وقت پیش دانلود کردم درست بود ولی برنامه بعد از چند دقیقه قات
میزد یکی دیشب گرفتم ببینیم اون یکی جواب میده یا نه

BioHazard
08-23-2006, 01:00 PM
سلام
محمد جان هرچی سوال داشتی بپرس خجالت نکش
Nmap هم به خاطر اینکه کار نمیکنه دلیلش Isp هست
تلنت هم اگه ارور میده ارورشو بنویس
ipEye هم باید از توی داس اجرا شه اگه موقع اجرا شدن هیچی نمیاد شاید usage نداره
تو مقاله باید مثالی چیزی باشه که با این نرم افزار اسکن کرده باشه

K053_LSH_KV90
08-23-2006, 04:22 PM
Mozilla Firefox <= 1.5.0.6 (FTP Request) Remote Denial of Service Exploit
هه هه

Hossein_Bahal
08-24-2006, 03:56 AM
من مقالاتي در مورد sniffer و استفاده از ان براي هك وبلاگ از طريق برنامه cain مي‌خواستم .

البته اگه هرچي مقاله در مورد برنامه cain بزارين من طالبم .

نكته اخلاقي: من مبتدي هستم

mohammad.clergyman
08-24-2006, 10:30 AM
محمد جان خسته نباشی عزیز
خوشحالم که مقالات رو خوندی بازم دوباره بخون هر چی بخونی هی بیشتر میفهمی مطالب رو آدم کیف میکنه وقتی مقالات اراز رو میخونه
خوب برای اون پورت اسکنر شما باید برید در صفحه کامندو برنامه رو اجرا کنید و وقتی اجرا کردی به شما یه راهنمایی می کند به شما
یه usage میدهد که توضیحشو خودش داده مثلا ایپی مقصد رو بده پورت رو بده و .....
برا ی نرم افزار NMapWin هم بگم این نسخه گرافیکیش این مشکل رو هم واسه من داشته یادمه یه بار isp عوض کن
یا تحت کامندش کار کن (مقاله رو یه بار دیگه بخونپ(
و همچنین شاید سرور موردنظر دون باشدNote: Host seems down
در مورد تلنت هم باید پورت باز باشه و بیشتر دستورات رو نشون نمیده
موفق باشی یا حق

بسم رب الشهداء

===============

من تحت كامند nmapرا دانلود و نصب كردم ولي در قسمت پايين Nmapwin نميتونم cmd را پاك كنم . در حالي كه همانطوري كه در مقاله نوشته cmd بايد حذف شود.

البته nmap كه من دانلود كردم از لينك اراز نبود و لينكش خراب شده بود من خودم يه چيزي پيدا و نصب كردم

Acunetix Web Vulnerability Scanner 4 !

اينم لينك دريافت قبلا كرك شده فكر كنم ولي ابزار بي نظيريه

!!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!!

سلام ناشناس جون . اين برنامه را دانلود و نصب كردم . ولي اولا كرك ميخواهد دوما يه خورده پيچيدست

اگر ميشه روش port scanning و ip scanning را بگيد من فقط اين دو را فعلا لازم دارم

ّببخشید ها ، اما پیشنهاد میکنم حتما سری ای بوکهای سکوریتی و هکینگ بابک کینگ رو بگیرید . چیزهای جالبی داره که حتما به دردتون میخوره . مخصوصا شما محمد جان .
http://forum.persiantools.com/t54329.html

سلام احسان جون خيلي ممنون بابت معرفي اي بوك

موفق باشيد ;)

shahabamo
08-24-2006, 10:42 AM
سلام.آقا شاگرد نميخاين؟
چاكر همه بر و بچ گل اين تاپيك.دوستان يكي گفته بود كه يه اكسپلويت از win xp sp0 ,sp1 داره كه يه اكانت ادمين ميده.اگه لطف كنن ممنون ميشم.
در ضمن اگه يه سري مطلب هم در مورد هك lan (اليته از داخل خود lan( بذارين كه ديگه توپپه.

K053_LSH_KV90
08-24-2006, 11:00 AM
mohammad.clergyman جان شما اگه اول از يك اسكنر ساده تر استفاده كني خيلي بهتره چون اگه غير اين عمل كني باعث ميشه كه قاطي كني !

mohammad.clergyman
08-24-2006, 11:03 AM
سلام
محمد جان هرچی سوال داشتی بپرس خجالت نکش
Nmap هم به خاطر اینکه کار نمیکنه دلیلش Isp هست
تلنت هم اگه ارور میده ارورشو بنویس
ipEye هم باید از توی داس اجرا شه اگه موقع اجرا شدن هیچی نمیاد شاید usage نداره
تو مقاله باید مثالی چیزی باشه که با این نرم افزار اسکن کرده باشه

بسم رب الشهداء

==============================
سلام BioHazard جون

خيلي ممنون

تلنت ارور معمولي ميده (‌could not open connection to the host on port 13 ;connection failed

در مورد Ipeye هم بايد بگم كه usage داره همانطور كه آراز گفته بايد با تايپ ipeye يه سري مطلب بياد .

من فكر ميكنم كه اشتباه از اون فايله هست كه من دانلود كردم يا ويندوز !! نميدونم !!

=====================================

با وجود اين همه مشكلات يه مشكل ديگم دارم

در مورد برنامه pingerدر هنگام اسكن كردن آي پي ها ارور ميده كه لينك زير است

عكس ارور >> http://i8.tinypic.com/25gwaxy.jpg

خيلي ممنون و متشكر از همه بچه ها

mohammad.clergyman جان شما اگه اول از يك اسكنر ساده تر استفاده كني خيلي بهتره چون اگه غير اين عمل كني باعث ميشه كه قاطي كني !

بايد بگم كه تا حالا همچين چيزي گير نياوردم !!!!

matrix1000
08-24-2006, 12:19 PM
چشم کاظم جان .
چند ماه پیش بچه ها یک برنامه معرفی کردند به همین نام که یک سی دی میشه . البته این سی دی لایو هست .
اینم لینک سایت و داونلود برنامه : http://sourceforge.net/projects/anonym-os
.
.
.
.

سلام

آدرس جایی رو میدونید که این CD رو بفروشند.

در ضمن اگه از روی سایت دانلود کنیم، احتیاج به سریال یا کرک داره یا نه ؟

ممنون و موفق باشید

K053_LSH_KV90
08-24-2006, 02:29 PM
اولين قدم براي رهايي نصب لينوكسه - زوزه suse يا fedora فدورا
منظورم رو متوجه شديد ديگه ! خيلي از نرم افزار ها نسخه اصليشون تحت unix هست !
و اگه تو مانوئلشون بخونيد نوشته ممكنه در اجرا تحت سيستم هاي ديگه دچار مشكل بشه !

K053_LSH_KV90
08-24-2006, 02:32 PM
هك يو هك شد !
------------------
توسط LightNightFire همين امروز يه ميل برام اومد !

BioHazard
08-24-2006, 05:18 PM
بسم رب الشهداء

==============================
سلام BioHazard جون

خيلي ممنون

تلنت ارور معمولي ميده (‌could not open connection to the host on port 13 ;connection failed

در مورد Ipeye هم بايد بگم كه usage داره همانطور كه آراز گفته بايد با تايپ ipeye يه سري مطلب بياد .

من فكر ميكنم كه اشتباه از اون فايله هست كه من دانلود كردم يا ويندوز !! نميدونم !!

=====================================

با وجود اين همه مشكلات يه مشكل ديگم دارم

در مورد برنامه pingerدر هنگام اسكن كردن آي پي ها ارور ميده كه لينك زير است

عكس ارور >> http://i8.tinypic.com/25gwaxy.jpg

خيلي ممنون و متشكر از همه بچه ها



بايد بگم كه تا حالا همچين چيزي گير نياوردم !!!!
سلام
محمد جان این ارور برای این هست که پورت روی این سایت بستس
بعد اسکنر ساده میتونی از Netscanner استفاده کنی
اون ارور ها نمیدونم شرمنده

سلام.آقا شاگرد نميخاين؟
چاكر همه بر و بچ گل اين تاپيك.دوستان يكي گفته بود كه يه اكسپلويت از win xp sp0 ,sp1 داره كه يه اكانت ادمين ميده.اگه لطف كنن ممنون ميشم.
در ضمن اگه يه سري مطلب هم در مورد هك lan (اليته از داخل خود lan( بذارين كه ديگه توپپه.
http://rapidshare.de/files/30586187/jpeg.txt
ولی نمیدونم رو Sp1 کار کنه یا نه یادم نیست با باگی که jpeg داشت این کارو میشه کرد
اکسپلویت C هست و تحت وین باید کامپایل شه

EhsanHF
08-25-2006, 03:04 AM
سلام ماتریکس جان .
این سی دی رو خودم سفارش دادم به یکی از بچه های انجمن برای داونلود . شما یک پیغام به piishii جون یا Master بزن و بگو این سی دی رو برات بگیرن . ( بگو کدوم شهری تا ببینیم آشنا کسی میشناسم که برسونه به دستت ؟ )
برای داونلود هم باید بگم که نه کرک میخواد نه سریال نامبر . کاملا رایگان هست . مگه میشه هکرها چیز پولی بدن توی بازار !؟

K053_LSH_KV90
08-25-2006, 08:05 AM
مگه میشه هکرها چیز پولی بدن توی بازار !؟
احسان جان شوخي ميكني نه!
الان حتي عضويت ها هم داره پولي ميشه چه برسه نرم افزار و مقاله و .......

kazemfdisk
08-25-2006, 12:14 PM
من مقالاتي در مورد sniffer و استفاده از ان براي هك وبلاگ از طريق برنامه cain مي‌خواستم .

البته اگه هرچي مقاله در مورد برنامه cain بزارين من طالبم .

نكته اخلاقي: من مبتدي هستم

با سلام
حسين جان اينم يهمقاله در مورد اسيف
http://kazemfdisk.persiangig.com/pdf/Sniffers.pdf

kazemfdisk
08-25-2006, 12:16 PM
اينم لينک کرک اکانتيکس 4

اينم لينک کرکش
http://www.eraj-joon.persiangig.com/TOolS/wvs.ra5454
يا حق

kazemfdisk
08-25-2006, 12:22 PM
این مقاله رو اون اوایل نوشته بودم به همراه 2 اکسپلویت ببین به دردت میخوره یا نه
http://www.freewebs.com/kazemdll/hackxp.rar

خوب محمد جان بيني عزي پورت اسکنيک شما کافيه ايپي رو به اسکنر بدي
سپس اون شروع ميکنه به اسکن کردن پورت هاي سرور موردنظر
در مورد ايپي اسکنيک هم همينطور
راستي يه مقاله اي سيا هکر نوشته در مورد اسکنرهاي اسيب پذير که حتما
بهت توصيه ميکنم بخوني (دانش کامپيوتر شماره 56)

kazemfdisk
08-25-2006, 03:00 PM
ما چاکر برو بچ هم هستیم
خوب محمد جان ببین واسه پورت اسکنینگ این همه برنامه برای اینکار وجود داره از جمله رتینا و لنگارد و x-scan و بسیار برنامه های دیگر که خیلی زیاد هستند کار اینها همه بیشتر شبیه هم هست شما کافیه ایپی رو بدی اون واسه تو گزارشها رو میده
اینم لینک برنامه لنگارد
http://www.software.gfi.com/languardnss7.exe
و همچنین برنامه x-scan
http://www.xfocus.org/programs/200507/18.html
یا حق

matrix1000
08-26-2006, 02:02 AM
ما چاکر برو بچ هم هستیم
.
.
.
اینم لینک برنامه لنگارد
http://www.software.gfi.com/languardnss7.exe
.
.
یا حق

سلام

لینک اولی ، یعنی لینک دانلود برنامه languard خرابه،اگه میشه دوباره لینک بدید.

مرسی و ممنون. موفق باشید

shahabamo
08-26-2006, 09:17 AM
خيلي ممنون از همه بخصوص biohazard و kazemfdisk جان.دارم دانلودشون ميكنم. اكسپلويت رو ميگم .فقط اگه يه آموزشش رو هم ميدادي كه عالي تر تر ميشد.
راستي از دوستان كسي اكسپلويت برا win 2000 sp4 نداره؟

kazemfdisk
08-26-2006, 11:54 AM
http://software.gfi.com/languardnss7.exe
اینم لینک لنگارد

matrix1000
08-26-2006, 03:48 PM
http://software.gfi.com/languardnss7.exe
اینم لینک لنگارد

سلام

kazemfdisk جان ، واقعآ ممنون. در ضمن ، w2k-hax-nmap-msf رو (که NashenaS عزیز گفته بود) دو لینک

آخری یعنی 6 و 7 ، کی درست میشه.

مرسی و ممنون. موفق باشید

kazemfdisk
08-26-2006, 07:30 PM
والا عزيز اين پرشين گيگ همشه قات ميزنه

*NashenaS*
08-26-2006, 09:00 PM
سلام

kazemfdisk جان ، واقعآ ممنون. در ضمن ، w2k-hax-nmap-msf رو (که NashenaS عزیز گفته بود) دو لینک

آخری یعنی 6 و 7 ، کی درست میشه.

مرسی و ممنون. موفق باشید
دوست من سلام...

اخرين باري كه دانلود كردم (چند روز پيش) سالم بودند... فقط بايد چك كنيد به مرور زمان درست مي شه...

موفق باشين. :)

matrix1000
08-27-2006, 03:33 AM
دوست من سلام...

اخرين باري كه دانلود كردم (چند روز پيش) سالم بودند... فقط بايد چك كنيد به مرور زمان درست مي شه...

موفق باشين. :)

سلام

NashenaS جان ، از راهنمایی شما ممنون ، ولی این دو لینک که گفتم اصلآ وجود ندارند!!!

به چند راه و روش ، با چند دانلود منیجر مختلف ، در بهترین حالت پرشین گیگ امتحان کردم.

5 تا لینک اول رو میگیرند ، ولی دو تای آخر رو پیغام میدند ، که اصلآ چنین لینک وجود ندارد.

در ضمن منظورم صفحه 4 و پست 32 همین تاپیک است ،اگه شما جای دیگه لینک دادید ، بفرمایید.

شما یه نگاه بفرمایید ، بعد راهنمایی بفرمایید.منظورم اینکه اصلآ این لینک ها رو فراموش کردید

وارد پرشین گیگ کنید ،یعنی آپلود نشدند.

kazemfdisk عزیز هم ، توی چند پست قبل گفته بود ، سر فرصت ، وقتی وضعیت پرشین درست شد ، شما

یا ایشون آپلود میکنید.

مرسی و موفق باشید

BioHazard
08-27-2006, 09:00 AM
خيلي ممنون از همه بخصوص biohazard و kazemfdisk جان.دارم دانلودشون ميكنم. اكسپلويت رو ميگم .فقط اگه يه آموزشش رو هم ميدادي كه عالي تر تر ميشد.
راستي از دوستان كسي اكسپلويت برا win 2000 sp4 نداره؟
سلام
شما باید یک عکس Jpeg بکشید اول و در جایی (بهتر است در محلی که اکسپلویت هست) ذخیره کنید
سپس اکسپلویت رو تحت داس اجرا کنید
اونجا خودش بهتون Usage میده

shahabamo
08-27-2006, 10:36 AM
بازم سلام
biohazard جان اين اكسپلويت كه موقع كامپايل شدن 59 تا error ميده؟یعنی کجای کارو اشتباه میرم؟ميشه exe اش رو بذارین؟

K053_LSH_KV90
08-27-2006, 12:24 PM
سلام - يه سرچ كن قبلا تو انجمن بود پيدا مي كني !
بايد تحت لينكوس كامپايل بشه !

BioHazard
08-27-2006, 02:04 PM
بازم سلام
biohazard جان اين اكسپلويت كه موقع كامپايل شدن 59 تا error ميده؟یعنی کجای کارو اشتباه میرم؟ميشه exe اش رو بذارین؟
سلام
شهاب جان تا فردا برات میزارم الان سی ندارم
یک راهنمایی هم میکنم
اول برو توقسمت Build بعد نوشته Compile اونو بزن
اگه ارور داد اروراشو بنویس ولی اگه Warning داد مشکلی نداره (Warning برای اخطاره)
بعد دوباره تو همون منوی Build اندفه نوشته Compile Exploitname.exe اونو بزن بعد Exe ساخته میشه
اینم ببین باز ارور میده
http://rapidshare.de/files/30925391/jpeg2.txt

BioHazard
08-27-2006, 02:06 PM
سلام - يه سرچ كن قبلا تو انجمن بود پيدا مي كني !
بايد تحت لينكوس كامپايل بشه !
سلام
تخت وین هست #include <windows.h>

kazemfdisk
08-28-2006, 11:43 AM
این یه مقاله در مورد جنگ سایبری
http://kazemfdisk.persiangig.com/pdf/cyberwar.zip

kazemfdisk
08-28-2006, 08:51 PM
http://papet.persiangig.com/document/web_hacking.rar
اینم یه مقاله در مورد هک وب سایت هنوز خودم نخوندم چزیه جالبی بود

shahabamo
08-29-2006, 12:30 PM
راتي از دوستان كسي بلده وبلاگ هك كنه؟ هر كي بلده بي زحمت يه پي ام كوچولو بده باهاش كار دارم. shahabxml@yahoo.com

shahabamo
08-30-2006, 10:02 AM
سلام بر همگي ...
آقا پس چي شد ما كه اوومديم يهو شور تاپيك كم شد؟
از دوستان عزيز كسي يه اسنيفر خوب (غير از cain) كه نياز به install كردن نداشته باشه سراغ نداره؟

EhsanHF
08-30-2006, 11:54 AM
برای کافی نت میخوای ناقلا !؟
کاظم جان ، میشه فایلها رو یک جای دیگه آپ کنی ؟ انشاا... همین روزاست که سرور پرشین گیگ منفجر بشه ! با این خدمات افتضاحش .

kazemfdisk
08-30-2006, 01:11 PM
سلام دوست عزیز اینم 2 اسنیفر که نیاز به نصب ندراه برو تست کن ببین خوب یا نه
احسان جون شما هم درست میگید این پرشین گیگ هم قات میزنه
حالا فعلا باید همینجا آپلود کنم

http://music-sabzevar.persiangig.com/other/sniffer%281%29.rar
http://music-sabzevar.persiangig.com/other/sniffer.zip

shahabamo
08-31-2006, 10:37 AM
با تشكر از همه دوستان به خصوص اين kazemfdisk و ehsan جان كه يه جوابي دادن...!!! اووون دو تا اسنيفر اوليش كه آرشيو زيپش موقع اكستراكت شدن گير داشت . دوميشم بايد با يه يوزر ادمين اجرا بشه ( چون ميخاد يكي از كامپوننت هاي vb رو بريزه توي %systemroot% كه متاسفانه بايد اول پس ادمين رو بزنم!!!)
.برای کافی نت میخوای ناقلا !؟
نه جيگر يه جايي شبيه كافي نت

layenz
09-01-2006, 08:28 PM
سلام به همه ي عزيزان

من مي خواستم وبلاگ هك كنم ميشه آموزش هك وبلاك را بزاريد ( من هيچي از هك و اين قبيل كارا نميدونم لطفا" اگه امكان داره آموزش را از پايه يا همون اپتدايي بزاريد.)
ممنون ميشم به من هم يه چيزايي ياد بديد.

BioHazard
09-01-2006, 10:56 PM
سلام
layenz جان وبلاگه هدف رو چه سروری هست ؟؟؟
در ضمن برای هک وبلاگ بهترین راه همون هک کردن میل باکسه طرفه

Setareh 2006
09-02-2006, 05:52 AM
ببخشيد من يك سوال دارم كه دقيقا نميدونم در كدوم قسمت بايد اون رو مطرح كنم ؟

اميدوارم كه شما بتونيد من رو راهنمايي كنيد :

همونطور كه مي دونيد در وب لاگ ها قسمتي وجود داره كه كامنت ها اون جا گذاشته ميشه .

مي خواستم بدونم اگر كسي با چندين اسم مختلف كامنت بگذاره ، راهي براي تشخيص وجود داره ؟

مثلا اگه صاحب يك وب لاگ در قسمت كامنت ، چندين كامنت با اسامي مختلف براي خودش بگذاره ، آيا راهي وجود داره كه دست صاحب اون وب لاگ رو بشه ؟

خواهش ميكنم هر كسي اطلاعاتي در اين زمينه داره ، به من كمك كنه .

shahabamo
09-02-2006, 10:20 AM
biohazard جان :
در مورد هك وبلاگهايي كه روي persianblog يا blogfa هستند اطلاعي داري البته راهي غير از هك ميل باكس.اگه بتوني يه مطلب در اين مورد بذاري فك كنم تاپيكمون كامل ترتر ! بشه. حالا فقط biohazard جان نه ....اگه كس ديگه اي هم بلده دريغ نكنه خداوكيلي

K053_LSH_KV90
09-02-2006, 11:27 AM
با جازه از دوست خوبم -BioHazard
----------------------------------------------
Setareh 2006 ببين بستگي داره اگه تو ميهن بلاگ يا پرشين بلاگ يا سرويس هاي وبلاگ دهي باشه نه
اما اگه رويه يك هاست كه روش سيستم مدريت وبلاگ نصبب باشه ! آره
مثلا تو www.xxx.mihanblog.com نه اما تو www.p30team.com اره !
تو p30team.com سيستم mt نصب هست و اين سيستم قابليت اين رو داره كه آيپي ها رو log كنه و نشون بده ولي تو وبلاگ هاي رايگان اين طور نيست !!!!
اميدوارم كه گرفته باشي چي مي گم.
---------------------------------------------
shahabamo اگه من جاي شما باشم سعي مي كنم درمرحله اول مخ قرباني رو بزنم!!! اگه نشد ديگه بهترين كار اينه كه ميل باكس قرباني رو هك كني ! اگه بازم نشد بايد يكم زرنگي كني و از forgot password ? استفاده كني !
براي اين كار بايد user name قرباني رو پيدا كني (خيلي راحته !)
البته ميشه از فيك ميل هم استفاده كرد !
---------------------------------------------

BioHazard
09-02-2006, 07:13 PM
سلام
K053_LSH_KV90 جان اجازه ما دسته شماس
شهاب جان پرشین بلاگ هنوز باگه قدیمیشو داره اشکالشم تو یکی از asp ها هست
بلاگ فا رو ندارم
ولی K053_LSH_KV90 جان راه خوبی رو معرفی کردن
مهندسی اجتماعی
خطر 10/10

layenz
09-02-2006, 10:01 PM
سلام به همگي
قبلا" گفتم كه چيزي زيادي بلد نيستم دارم تازه دنبال اين قبيل كار ها مي افتم ميشه شما اساتيد محترم به من هم يه چيز هايي

ياد بديد مثلا" چه جوري ميل باكس صاحب وبلاگ را هك كنم يا اصلا" چه جوري يه آيدي ياهو را هك كنم؟

ممنون مي شم به من هم ياد بدين.

BioHazard
09-03-2006, 08:27 AM
سلام به همگي
قبلا" گفتم كه چيزي زيادي بلد نيستم دارم تازه دنبال اين قبيل كار ها مي افتم ميشه شما اساتيد محترم به من هم يه چيز هايي

ياد بديد مثلا" چه جوري ميل باكس صاحب وبلاگ را هك كنم يا اصلا" چه جوري يه آيدي ياهو را هك كنم؟

ممنون مي شم به من هم ياد بدين.
سلام
مقاله های صفحه های اول رو بخونید (مخصوصا آراز (اگه اسمشو اشتباه گفتم به بزرگی خودتون ببخشید))

Setareh 2006
09-03-2006, 09:53 AM
با جازه از دوست خوبم -BioHazard
----------------------------------------------
Setareh 2006 ببين بستگي داره اگه تو ميهن بلاگ يا پرشين بلاگ يا سرويس هاي وبلاگ دهي باشه نه
اما اگه رويه يك هاست كه روش سيستم مدريت وبلاگ نصبب باشه ! آره
مثلا تو www.xxx.mihanblog.com نه اما تو www.p30team.com اره !
تو p30team.com سيستم mt نصب هست و اين سيستم قابليت اين رو داره كه آيپي ها رو log كنه و نشون بده ولي تو وبلاگ هاي رايگان اين طور نيست !!!!
اميدوارم كه گرفته باشي چي مي گم.
---------------------------------------------

دوست عزیز خیلی از توجهت ممنونم .

خیلی حیف شد ، چون وب لاگ های مورد نظر من مربوط به بلاگفا و بلاگ سپات هستن .

صاحب وب لاگ به نام های متفاوت برای خودش پیام می گذاره و من می خواستم این مسئله رو ثابت کنم و یک حال اساسی ازش بگیرم .

یعنی واقعا هیچ راهی نداره ؟

ELIAM
09-03-2006, 06:11 PM
با سلام .من برنامه smart_ps را مي خواستم در هر سايتي هم خواستم دانلود كنم با پيغام "مشترك گرامي دسترسي به اين سايت امكان......"مواجه شدم اگر مي شه به من بگييد از كجا دانلود كنم كه با اين پيغام مواجه نشوم.
مرسي

BioHazard
09-03-2006, 08:15 PM
سلام
خوب از ------ یا از ----- شکن دانلود کن
لینکی که این مشکل رو داره برام پیغام کن تا برات بک جا بزارم تا بتونی دانلود کنی

K053_LSH_KV90
09-04-2006, 08:49 AM
دوست عزیز خیلی از توجهت ممنونم .

خیلی حیف شد ، چون وب لاگ های مورد نظر من مربوط به بلاگفا و بلاگ سپات هستن .

صاحب وب لاگ به نام های متفاوت برای خودش پیام می گذاره و من می خواستم این مسئله رو ثابت کنم و یک حال اساسی ازش بگیرم .

یعنی واقعا هیچ راهی نداره ؟

مثل اینکه متوجه منظور من نشدید ! ;)

هم تویه بلاگفا و هم تویه بلاگ اسپات میشه این کارو انجام داد !!

اگه صاحب وبلاگ باشی میتونی هر کاری بکنی !! یعنی میتونی از تویه قسمت مدیریت خودت یه نظر جدید اضافه کنی !! هیچ راهی برای ثابت کردن نیست ! مگ اینکه خودت مدیر وبلاگ باشی !! و آیپی ها رو چک کنی :blink: !
-----------------------------------------------
بالاخره منرو مجبور کردید که از این نقل قول خنده دار vb استفاده کنم ! ;)

layenz
09-04-2006, 01:49 PM
سلام
من اين مقالات آزار را خوندم ولي هيچ جايي اشاره به هك ميل باكس نبود ميشه شما راهنمايي يا بهتر بگم به من ياد بدين.

بازم ممنون كه جواب ميدهيد.

K053_LSH_KV90
09-04-2006, 01:57 PM
layenz جان ببین ! کلی راه برای هک کردن میل باکس هست .
1. حدس پسوورد
2. فرستادن تروجان
3. دزدیدن کوکی !
... ووووووو

kazemfdisk
09-05-2006, 09:30 AM
layenz عزیز ببین دوستان جواب کامل بهت دادن

هک کردن ایمیل هم به همین سادگی ها نیست که شما فکر می کنید مثلا فکر کنید این یاهو درپیت هست نه اصلا اینجوری ها نیست سرور یاهو اصلا مشکلی نداره که شما بخواین از نقطه ضعف اون استفاده کنید اگر اینجوری بود که تا الان درش تخته شده بود

فقط اشتباهات کاربری شما رو میتونه به این هدف برسونه
مخصوصا اگر طرف آشنا باشه شما میتونی 3سوته اونو به خونه دعوت کنی یه کیلوگر نصب کنی رو سیستمت همه چیز حله
یا یه سیدی اتوران آلوده به تروجان درست کن بده به طرف تا بزاره روی سیستمش تروجان اجرامیشه و......
و هزاران کار دیگر که بستگی به خودت داره با مخلوط کردن این روشها خیلی چیزهای جالبی در میاد شاید از دید دیگران مسخره باشه ولی شما به نتیجه میرسید
یا حق

EhsanHF
09-05-2006, 10:44 AM
در ادامه صحبتهای کاظم جان باید اضافه کنم یک راه جالب و ساده دیگه هم برای هک میل باکس هست .
اون هم از طریق لینک دادن هست . سعی میکنم آموزش هک رو از طریق لینک بذارم . البته اگه کسی آماده داره بذاره . چون من باید بنویسم .

K053_LSH_KV90
09-05-2006, 11:17 AM
احسان جان منظورت همون دزيدن كوكي هست ديگه ؟

EhsanHF
09-05-2006, 11:25 AM
نه . یک لینک برای طرف میفرستیم . وقتی روی اون کلیک کنه یک پیغام 404 بهش میده . ولی در حقیقت یک سری مشخصات رو به هکر میفرسته . از جمله آی پی و مشخصات مربوط به بازیابی پسورد .
-+-+-+-+-+-+-+-
البته اینو اضافه کنم ، نمیدونم این روش توی یاهو کاربرد داره یا نه . چون یکی از دوستام گفته که این روش روی سیستم جدید یاهو ( که 3 سالی هست عوض شده ) اجرا نمیشه . برای همین اول باید تست کنم . اگه جواب نداد میگم .

K053_LSH_KV90
09-05-2006, 01:35 PM
اهان !! يه چيزي تو مايه هاي هميني كه ميگي الان هم هست !! ajax ! اگه شد اينجا مي زارم ! اون رويه هات ميل ، ياهو ، جيميل كار ميكنه !!

EhsanHF
09-05-2006, 01:38 PM
دستت درد نکنه . بذارش .
اگه روی هات میل و یاهو کار کنه پس دیگه نیازی به آموزش من نیست .

layenz
09-05-2006, 01:55 PM
اهان !! يه چيزي تو مايه هاي هميني كه ميگي الان هم هست !! ajax ! اگه شد اينجا مي زارم ! اون رويه هات ميل ، ياهو ، جيميل كار ميكنه !!

سلام ميشه زودتر بزاريد ممنون ميشم

بازم دست همگيتون درد نكنه خيلي ممنون كه راهنمايي مي كنيد.

alirezak
09-06-2006, 01:56 AM
سلام ناشناس خوبی
من یه بوتر برا یاهو می خوام میشه معرفی کنی یا لینک دانلودش رو بگی
بوتری یکه جواب بده

kazemfdisk
09-06-2006, 02:22 AM
http://forum.p30world.com/showthread.php?p=574569#post574569
علیرضا جان به تاپیک بالا مراجعه کن ممنون میشم

Setareh 2006
09-06-2006, 03:35 AM
مثل اینکه متوجه منظور من نشدید ! ;)

هم تویه بلاگفا و هم تویه بلاگ اسپات میشه این کارو انجام داد !!

اگه صاحب وبلاگ باشی میتونی هر کاری بکنی !! یعنی میتونی از تویه قسمت مدیریت خودت یه نظر جدید اضافه کنی !! هیچ راهی برای ثابت کردن نیست ! مگ اینکه خودت مدیر وبلاگ باشی !! و آیپی ها رو چک کنی :blink: !
-----------------------------------------------
بالاخره منرو مجبور کردید که از این نقل قول خنده دار vb استفاده کنم ! ;)

من كه خيلي واضح براتون توضيح دادم ، چطور متوجه نشدين !

دوست عزيز من مي دونم كه خود صاحب وب لاگ مي تونه اين كار رو انجام بده ، من منظورم اين بودكه من كه صاحب وب لاگ نيستم مي تونم مچش رو بگيرم و ثابت كنم كه كامنت ها همه توسط خود صاحب وب لاگ گذاشته ميشه نه ديگران ؟

اميدوارم متوجه منظورم شده باشي

*NashenaS*
09-06-2006, 03:53 AM
من كه خيلي واضح براتون توضيح دادم ، چطور متوجه نشدين !

دوست عزيز من مي دونم كه خود صاحب وب لاگ مي تونه اين كار رو انجام بده ، من منظورم اين بودكه من كه صاحب وب لاگ نيستم مي تونم مچش رو بگيرم و ثابت كنم كه كامنت ها همه توسط خود صاحب وب لاگ گذاشته ميشه نه ديگران ؟

اميدوارم متوجه منظورم شده باشي
سلام...

عجب درخواست های عجیب قریبی می دین این روزها! :tongue:

تا زمانی که شما کاره ای توی اون وبلاگ نباشین فکر نمی کنم بتونین کاری کنین...

اما کدوم ادم درگیری می یاد واسه خودش نظر بده!

بهترین کار فکر می کنم به دست اوردن پسوردش باشه بدون اینکه خودش بدونه یک سری کد توی قالبش پیاده کنی که ای پی لوگ بده... بعد از روی اون می شه خیلی چیز ها رو ثابت کرد...

موفق باشین. :)

Setareh 2006
09-06-2006, 04:01 AM
سلام...

عجب درخواست های عجیب قریبی می دین این روزها! :tongue:

تا زمانی که شما کاره ای توی اون وبلاگ نباشین فکر نمی کنم بتونین کاری کنین...

اما کدوم ادم درگیری می یاد واسه خودش نظر بده!

بهترین کار فکر می کنم به دست اوردن پسوردش باشه بدون اینکه خودش بدونه یک سری کد توی قالبش پیاده کنی که ای پی لوگ بده... بعد از روی اون می شه خیلی چیز ها رو ثابت کرد...

موفق باشین. :)

مرسي از توجهتون

اين كه شما گفتي آموزشش دقيقا كجا پيدا ميشه ؟

BioHazard
09-06-2006, 02:20 PM
سلام
ستاره جان شما باید Php بلد باشید
اگه بلد نیستید بگید تا کدشو براتون بزارم (آی پی لوگ)
من به شما توصیه میکنم Php رو یاد بگیرید
--------------------------------------------------------------------
این یک Ebook هست برای Php
http://www.simorgh-ev.com/security/modules/mysections/visit.php?lid=18

shahabamo
09-06-2006, 06:22 PM
bio hazard جان اگه ميشه طريقه استفاده از اوون باگ persian blog رو به ما هم ياد بده ... دمت گرم دادا... جبران ميكنم .

kazemfdisk
09-06-2006, 07:45 PM
bio hazard جان اگه ميشه طريقه استفاده از اوون باگ persian blog رو به ما هم ياد بده ... دمت گرم دادا... جبران ميكنم .

من که نمیدونم ولی فکر کنم تا الان دیگه پچ شده :happy:

BioHazard
09-06-2006, 09:37 PM
bio hazard جان اگه ميشه طريقه استفاده از اوون باگ persian blog رو به ما هم ياد