P30World Forums
http://www.p30world.com/nw_imgs/rtl1.gif دانلود نرم افزار     http://www.p30world.com/nw_imgs/rtl1.gif فروشگاه اینترنتی
برگشت   P30World Forums > آموزش > مــقــالات > مقالات هك و امنيت

تابلو اعلانات



جواب
 
اختيارات تاپيک نمايش رسم
قديم 10-25-2004, 11:18 AM   #1
mahan
مدیر بازنشسته
 
mahan's Avatar
 
تاريخ عضويت: Jun 2004
محل سكونت: هرکجا هستم،باشم
پست ها: 951
پيش فرض چگونه هکر خود را شناسايي کنيم ؟!

چگونه هکر خود را شناسايي کنيم ؟!


اگر zonealarm را نصب كرده باشيد ، حتما متوجه شده ايد كه بعد از هر attack كه از طرف هكر به كامپيوتر شما انجام مي شود ، اين برنامه IP Address شخص حمله كننده را در اختيار شما قرار مي دهد. در اين هفته قصد دارم نحوه شناسايي ISP ي كه از طريق آن هكر به اينترنت متصل است را شرح دهم.


پس از اينكه IP هكر را از طريق برنامه zonealarm و يا هر برنامه ديگري بدست آورديد به آدرس زير برويد كه يك Whois ساده است.


[url]http://www.ripe.net/perl/whois[/url]


در بالاي صفحه box خالي اي وجود دارد و در كنار آن دكمه submit query وجود دارد. IP را در box نوشته و بر روي دكمه كليك كنيد.

نتيجه اي كه پس از چند ثانيه خواهيد ديد ، چيري شبيه به اين است :


% This is the RIPE Whois server.
% The objects are in RPSL format.
% Please visit [url]http://www.ripe.net/rpsl[/url] for more information.
% Rights restricted by copyright.
% See [url]http://www.ripe.net/ripencc/pub-services/db/copyright.html[/url]

inetnum: 213.217.40.0 - 213.217.43.255
netname: parsonline
descr: parsonline corp.
descr: Internet Service Provide
country: IR
admin-c: AF1351
tech-c: HOP1972
tech-c: SHP76-RIPE
status: ASSIGNED PA
notify: [email]shirinp@xxxxxonline.net[/email]
mnt-by: RIPE-NCC-NONE-MNT
changed: [email]hooman@xxxxxonline.net[/email]20010818
source: RIPE

route: 213.217.40.0/22
descr: ParsOnline Co.
descr: Announced by SMS for ParsOnline Co.
origin: AS13126
notify: [email]networks@sms-internet.net[/email]
notify: [email]afateh@xxxxxonline.net[/email]
mnt-by: AS13126-MNT
changed: [email]darren.frowen@sms-internet.net[/email] 20020409
source: RIPE

person: Abdollah Fateh
address: Pars Online Co.
address: 224 Khoramshahr ave., No. 6C
address: Tehran 15337
address: Iran
phone: +98 21 875 7277
fax-no: +98 21 874 9595
e-mail: [email]afateh@xxxxxonline.net[/email]
nic-hdl: AF1351
changed: [email]afateh@xxxxxonline.net[/email]20000628
changed: [email]afateh@xxxxxonline.net[/email]20020130
source: RIPE

person: Hooman Parta
address: Pars Online Co.
address: 224 Khoramshahr Ave., #6C
address: Tehran 15337
address: Iran
phone: +98 21 875 7277
fax-no: +98 21 874 9595
e-mail: [email]hooman@xxxxxonline.net[/email]
nic-hdl: HOP1972
changed: [email]hooman@xxxxxonline.net[/email]20000629
source: RIPE

person: Shirin Pourkashani
address: Pars Online Co.
address: 224 Khoramshahr Ave., #6C
address: Tehran 15337
address: Iran
phone: +98 21 875 7277
fax-no: +98 21 874 9595
e-mail: [email]shirinp@xxxxxonline.net[/email]
nic-hdl: SHP76-RIPE
changed: [email]shirinp@xxxxxonline.net[/email]20010410
source: RIPE

... اين IP فقط يك مثال است....

xxxxxonline.net ISP فرضی است که بدلیل حفظ بعضی مسائل خودم اونرو سانسور كردم ..!!!

در اين نتيجه شما مي توانيد به راحتي نام ISP و Email شخصي كه اين IP Range در اختيار اوست را مشاهده نماييد.
اگر با جوابي مانند EU-ZZ-XXXX برخورد نموديد ، به آدرسهاي زير برويد و آنجا سعي در يافتن ISP هكر خود نماييد.


[url]http://www.arin.net/whois/index.html[/url]

[url]http://www.apnic.net/apnic-bin/whois2.pl[/url]


از اينجا به بعد شما كاري نمي توانيد انجام دهيد. فقط مي توانيد با ISP يا آدرس Email ي كه مشاهده مي كنيد ، تماس بگيريد و تاريخ و زمان و IP هكر را بدهيد و از آنها درخواست نماييد با اين كاربر خطاكار برخورد نمايند. ولي متاسفانه از آنجايي كه هيچ قانون مدوني در مورد جرايم الكترونيكي وجود ندارد ، و نيز معمولا ISP ها به علت داشتن تعداد كاربران زياد اطلاعات كاملي از IP هايي كه در زمانهاي مشخص در اختيار كاربران گذاشته اند ندارند ، عملا كاري از شما بر نمي آيد.

تنها ISP ي كه در اين زمينه من را كمك كرد شركت .......... بود !!!!! كه آن زمان تازه تاسيس شده بود و خلوت بود. در جواب نامه ام آمده بود كه با تشكر از تذكر شما ، IP ي كه به ما داده بوديد در زمان و تاريخ ذكر شده به كاربري تعلق داشت كه دسترسي او را قطع كرديم. به غير از اين يك مورد ما بقي ISP ها يا اصلا جوابي به نامه هايم ندادند و يا اظهار كردند كه كاري از دستشان بر نمي آيد.
در نظر داشته باشيد كه گاهي مواقع ZoneAlarm دستورهاي Ping و يا Routing را نيز به عنوان Attack معرفي مي كند. يا حتي احتمال دارد به صورت اتفاقي يك كاربر IP Sniffing انجام دهد بدون قصد هك كردن ولي ZoneAlarm همه را به عنوان Attack معرفي مي نمايد. پس پيشنهاد مي كنم اگر از يك IP بارها به شما Attack شد ، آنوقت سعي در يافتن هكر نماييد.

محمدرضا فرخی ( با اندكي تصرف )
mahan is offline   Reply With Quote
تبلیغــــات
Advertisement
 
قديم 10-27-2004, 05:45 PM   #2
30naa
آخر فروم باز
 
تاريخ عضويت: Sep 2004
پست ها: 2,427
پيش فرض

دمت ولی عنوانش جذاب تر بود
ما فکر کردیم خود طرف رو میشناسیم
30naa is offline   Reply With Quote
قديم 10-27-2004, 08:18 PM   #3
pedramonline
آخر فروم باز
 
pedramonline's Avatar
 
تاريخ عضويت: Aug 2004
محل سكونت: آسيا.ايران.اهواز
پست ها: 1,041
پيش فرض

دستت درد نكنه
سينا هم حق داره
به حر حال زحمتي كه كشيدي جاي تقدير داره
pedramonline is offline   Reply With Quote
قديم 10-28-2004, 12:45 AM   #4
mahan
مدیر بازنشسته
 
mahan's Avatar
 
تاريخ عضويت: Jun 2004
محل سكونت: هرکجا هستم،باشم
پست ها: 951
پيش فرض

متوجه منظورتون نشدم
اما اگه ایمیل طرف ، آدرسش و شماره تلفونش بدرد شناسائی اون نمیخوره چطوری دیگه میخوای اونو بشناسی
حتما از روی قیافش

:mrgreen:
mahan is offline   Reply With Quote
قديم 10-28-2004, 03:25 PM   #5
pcockz80
مدیر بازنشسته
 
pcockz80's Avatar
 
تاريخ عضويت: Jul 2004
محل سكونت: کهکشان راه شیری انجمنهای p30world
پست ها: 867
پيش فرض

البته راههای بهتری از اقدام قانونی هست .IP می دی جنازه تحویل می گیری :mrgreen: :mrgreen:
pcockz80 is offline   Reply With Quote
قديم 10-28-2004, 05:53 PM   #6
mahan
مدیر بازنشسته
 
mahan's Avatar
 
تاريخ عضويت: Jun 2004
محل سكونت: هرکجا هستم،باشم
پست ها: 951
پيش فرض

وقتی اقدام قانونی میسر نباشه
این راهی که گفتی تنها راهه
موافقم
:shock: :mrgreen:
mahan is offline   Reply With Quote
قديم 10-29-2004, 10:50 AM   #7
30naa
آخر فروم باز
 
تاريخ عضويت: Sep 2004
پست ها: 2,427
پيش فرض

با آی پی که نمیشه ایمیل طرف رو بدست آورد
میشه؟ مثلا یارو میره یه کارت پارس آنلاین میخره فردا تموم میشه میره یه البرز میخره آی پیش تغییر می کنه دیگه
راستی گمنام جون اون راهی که آی پی میدی جنازه تحویل میگیری چیه؟
دمت گرم بگو مام بدونیم
30naa is offline   Reply With Quote
تبلیغــــات
Advertisement
 
قديم 10-29-2004, 12:36 PM   #8
pcockz80
مدیر بازنشسته
 
pcockz80's Avatar
 
تاريخ عضويت: Jul 2004
محل سكونت: کهکشان راه شیری انجمنهای p30world
پست ها: 867
پيش فرض

عرض کنم که خیلی راهها هست که با داشتن IP یه نفر بشه دمار از روزگارش درآوردولی بدترین کاری که میشه باهاش کرد ماسک کردن اون آی پیه یا بعبارت دیگه خودتون رو بجای اون آی پی جا بزنین که اگه یه کمی مختون رو کار بیندازین واقعا می تونین جنازه اون طرف رو تحویل بگیرین.بقیه اش رو هم بدلیل بدآموزی نمی گم
pcockz80 is offline   Reply With Quote
قديم 10-29-2004, 12:46 PM   #9
30naa
آخر فروم باز
 
تاريخ عضويت: Sep 2004
پست ها: 2,427
پيش فرض

گمنام جون میگی چطوری؟
کلا ماسک کردن چیه و ...؟
دمت گرم بگو بدونیم
فقط بدونیم
30naa is offline   Reply With Quote
قديم 10-29-2004, 02:54 PM   #10
habibi
مدیر بازنشسته
 
habibi's Avatar
 
تاريخ عضويت: Jun 2004
محل سكونت: كرج
پست ها: 736
پيش فرض

گمنام جان٬ اينطوري كه شما مي‌گي بد‌آموزي بدتري‌ه. :mrgreen:
آدم وسوسه مي‌شه راه بيفته و خودش هكر بشه (اونم كلاه سياه!)
habibi is offline   Reply With Quote
جواب


کاربراني که اين گفتگو را مشاهده ميکنند: 1 (0 کاربران و 1 مهمان)
 
اختيارات تاپيک
نمايش رسم

قوانين ايجاد تاپيک در انجمن
شما نمی توانید تاپیک ایحاد کنید
شما نمی توانید پاسخی ارسال کنید
شما نمی توانید فایل پیوست کنید
شما نمی توانید پاسخ خود را ویرایش کنید

BB code is روشن
شکلک ها روشن هستند
کد [IMG] اکنون روشن میباشد
HTML کد خاموش مي باشد

پرش



واحد زمان برحسب GMT +4.5. ساعت هم اکنون 01:35 PM.


Powered by: vBulletin Version 3.8.1
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Advertisement System V2.6 By   Branden
کليه حق و حقوق متعلق است به گروه نرم افزاري P30world
استفاده از مطالب اين سايت به هر نحو ، منوط به کسب اجازه کتبي از مديريت ميباشد
Email : Forum [at] p30world.com    Fax : +98 (131) 3245397

دانلود نرم افزار     خرید اینترنتی از فروشگاه آنلاین     سفارش تبلیغات     تماس با مدیریت وب سایت