PDA

نسخه کامل مشاهده نسخه کامل : سوال:من مي خواهم سايتي را كه اعضا براي ورود نياز به پسورد دارند هك كنم لطفا كمك كنيد؟



pooyan.saj
03-08-2006, 12:32
اگر مي توانم پاسخ خود را در انجمن خاصي پيدا كنم لطفا نام آن انجمن را به من بگوييد

نگران نباشید هدف من کاملا خیرخواهانه است! :) :) :)

آدرس اون سايت اين هستش: [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

لطفا اگر وقت داشتید یه سری به این سایت بزنید تا ببینید آیا روشی که معرفی می کنید برای این سایت عملی هستش یا نه.

pooyan.saj
08-08-2006, 16:15
علت اين امر چيه؟ مي شه توضيح بدين

shahedi
08-08-2006, 16:42
خوب هر حرفي را هر جا نمي توان زد چون شما تنها كاربر نيستيد

chovalier
08-08-2006, 17:08
اگر مي توانم پاسخ خود را در انجمن خاصي پيدا كنم لطفا نام آن انجمن را به من بگوييد

نگران نباشید هدف من کاملا خیرخواهانه است! :) :) :)

آدرس اون سايت اين هستش: [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

لطفا اگر وقت داشتید یه سری به این سایت بزنید تا ببینید آیا روشی که معرفی می کنید برای این سایت عملی هستش یا نه.
سلام عزيز
ورودت رو به اين فروم تبريك مي گم
نمي دونم به خاطر سوالت عضو شدي يا نه
ولي مطمئنا من براي كمك به تو بهترينم چون:
1.مشهدي ام
2.مادرم استاد دانشگاه فردوسيه
خوب شروع مي كنيم:
چند ماه پيش موقع تصحيح ورقه ي استادان شايعاتي مبني بر دستكاري نمره هاي دانشجويان توسط خود آنها بود [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
مسئولين دانشگاه و همچنين راه اندازان سيستم دانشجويي بر آن شدند كه راه حلي پيدا كنند.
تا اينكه به اين نتيجه رسيدند كه فقل سخت افزاري براي كامپيوتر هاي دانشگاه بزارن.
يه روز مامانم با فقل سخت افزاري اومد خونه و يه برگه ي راهنما...
وقتي اون رو روي يه كامپيوتر نصب كني حتي اگه پسوورد استاد رو هم بدوني مي شه نمي توني وارد بشي مگر اينكه اين قفل رو به پشت هارد كامپيوتزر وصل كرده باشي ضمنا اين قفل مي تونه روي هر كامپيوتري نصب بشه.
بنابراين بروبچس دانشجو راهي براي تغيير نمراتشون ندارن!!! [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
عزيزم خيلي با حالي و من مي خوام بهت كمك كنم ولي احتمالش 0% هست
ببخشيد كه نااميدت مي كنم ولي دانشگاه فردوسي كه با پرسنلش پپو نيستن كه وايستن بچه ها بيان هكش كنن.
شما هم اگه بيشتر تلاش كني اين كارا لازم نيست.
ضمنا:
اين طرح در مرحله ي آزمايشي خودش به سر مي بره و از ترم جديد به مرحله ي اجرا در مي آد
ببخشيد واقعا شرمنده كه نمي تونم به همشهريم كمك كنم [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
من يه پيشنهاد بهت مي كنم هيچوقت دنبال تقلب و هك نگرد به هر حال همه بايد از اين دنيا بريم و تو اون دنيا بايد جواب پس بديم خدا هم تو اين دنيا هر چي بخواد عذابت مي ده امشب كه مي خواستي بخوابي واسه هر چي كه خدا بهت داده ازش تشكر كن و بهش اين قولو بده كه نه به خودت و نه به هيچ كس ديگه خيانت نكني
اين دنيا هيچ ارزشي نداره و هر چي داري و داريم فقط و فقط از خداست
خدايا ما را آن ده كه آن به

pooyan.saj
08-08-2006, 17:20
شما دوچار يه سوئ تفاهم كوچيك شديد دوست عزيز چون من نه تنها دنبال تغيير نمرم نيستم كه ترم پيش معدل الف شدم من مي خوام پسورد سيستم دانشجويي رو هك كنم نه سيستم اساتيد رو حالا اگر مي تونيد كمكم كنيد در ضمن از اينكه بچه مشهدي هايي مثل شما رو مي بينم كه اين قدر به همشهري هاشون لطف دارند واقعا خوشحالم و براتون آرزوي موفقيت مي كنم .

pooyan.saj
08-08-2006, 17:27
كدوم تالار مناسب است؟

chovalier
08-08-2006, 17:42
شما دوچار يه سوئ تفاهم كوچيك شديد دوست عزيز چون من نه تنها دنبال تغيير نمرم نيستم كه ترم پيش معدل الف شدم من مي خوام پسورد سيستم دانشجويي رو هك كنم نه سيستم اساتيد رو حالا اگر مي تونيد كمكم كنيد در ضمن از اينكه بچه مشهدي هايي مثل شما رو مي بينم كه اين قدر به همشهري هاشون لطف دارند واقعا خوشحالم و براتون آرزوي موفقيت مي كنم .
من كه نگفتم خدايي نكرده اين قصد رو داريد مي گم كلا هك بده
يك كم بيشتر در مورد سيستم دانشجويي توضيح بده
يعني مي خواي پسوورد همكلاسيتو بدوني و براش انتخاب واحد كني كه تا آخر عمر بهت خدايي نكرده توهين كنه؟

كدوم تالار مناسب است؟
اول دقيقا كارتو بگو و به سوال بالام جواب بده تا انجمني بهت معرفي كنم كه تو يه روز صد نفر پست بدند

pooyan.saj
10-08-2006, 13:43
شما براي ورود به سيستم دانشجويي نياز به يك يوزر نيم و يك پسورد داريد يوزر نيم هر دانشجو همون شماره دانشجو ييش هستش من مي خوام اين پسورد رو هك كنم اما در مورد قصدم از اين كار مطمئن باش هدف خصمانه اي ندارم. متشكرم

alidehghan
10-08-2006, 13:51
خوب دوست عزیز
من هم چون مشهدی هستم (البته خیلی وقته که مشهد نیستم) بهت کمک می کنم که سایتو هک کنی ... البته فقط بخاطر اینکه دوست عزیزمون می گن نمی شه ... می خوام بدونن که تنها قفلی باز نمی شه که ساخته نشده باشه ...

فقط اینکه من خیلی گرفتار هستم ولی هز روز سعی می کنم سر بزنم و کارتو چک کنم...

خوب برای شروع باید بری سراغ XSS یا حمله متقاطع اسکریپت که احتمالا جواب بده ... نمی دونم از ssl استفاده می کنن یا نه ولی به هر حال شروع می کنیم تا ببینیم چی می شه ...

یه سرچ راجع به این مسئله که گفتم بزن و کار رو شروع کن و نتایج رو هم توی همین جا پست بزن ...موفق باشی و تا بعد

chovalier
11-08-2006, 14:50
شما براي ورود به سيستم دانشجويي نياز به يك يوزر نيم و يك پسورد داريد يوزر نيم هر دانشجو همون شماره دانشجو ييش هستش من مي خوام اين پسورد رو هك كنم اما در مورد قصدم از اين كار مطمئن باش هدف خصمانه اي ندارم. متشكرم
سلام به نظر من که غــــــــــــــــــیر ممکنه ولی اگه می خوای بهتر رسیدگی شه برو اینجا و مطرح کن
ضمنا اگه هدف خصمانه نباشه اشکال نداره :blink: :blink: :blink: (اصلا پسوورد رو گزاشتن که بیاین و پیداش کنین دیگه مگه نه؟)
Harry Potter مدیر هک و از این چیزاست بهش یه پیغام خصوصی بفرست و بگو این سوال رو کجا مطرح کنم اینم آدرس هری پاتر جــــــــان:[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

خوب دوست عزیز
من هم چون مشهدی هستم (البته خیلی وقته که مشهد نیستم) بهت کمک می کنم که سایتو هک کنی ... البته فقط بخاطر اینکه دوست عزیزمون می گن نمی شه ... می خوام بدونن که تنها قفلی باز نمی شه که ساخته نشده باشه ...

فقط اینکه من خیلی گرفتار هستم ولی هز روز سعی می کنم سر بزنم و کارتو چک کنم...

خوب برای شروع باید بری سراغ XSS یا حمله متقاطع اسکریپت که احتمالا جواب بده ... نمی دونم از ssl استفاده می کنن یا نه ولی به هر حال شروع می کنیم تا ببینیم چی می شه ...

یه سرچ راجع به این مسئله که گفتم بزن و کار رو شروع کن و نتایج رو هم توی همین جا پست بزن ...موفق باشی و تا بعد
اولا که بله هر فقلی باز می شه ولی از روی ناشی گری کسانی که آن را محافظت می کنند مثلا طرف بیاد پسووردش رو لو بده.
اگه نه تا کلیدش رو نداشته باشیم نمی تونیم حالا یه راه می مونه که بزنیم فقلو بشکنیم ولی یه نگهبان اونجاست که پپو نیست
========================
ضمنا این کار پیگرد انونی هم داره از اخراج از دانشگاه گرفته تا زندان که واقعا حیفه کسی که نمره ی الف هست به خاطر یه سری کارهای ... از دانشگاه فردوسی اخراج شه . چند میلیون نفر دارن زحمت می کشن که بیان این دانشگاه
به هر حال حتما با هری پاتر در میون بزار با پیام خصوصی
ممنون

alidehghan
11-08-2006, 18:17
سلام به نظر من که غــــــــــــــــــیر ممکنه ولی اگه می خوای بهتر رسیدگی شه برو اینجا و مطرح کن
ضمنا اگه هدف خصمانه نباشه اشکال نداره :blink: :blink: :blink: (اصلا پسوورد رو گزاشتن که بیاین و پیداش کنین دیگه مگه نه؟)
Harry Potter مدیر هک و از این چیزاست بهش یه پیغام خصوصی بفرست و بگو این سوال رو کجا مطرح کنم اینم آدرس هری پاتر جــــــــان:[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
اولا که بله هر فقلی باز می شه ولی از روی ناشی گری کسانی که آن را محافظت می کنند مثلا طرف بیاد پسووردش رو لو بده.
اگه نه تا کلیدش رو نداشته باشیم نمی تونیم حالا یه راه می مونه که بزنیم فقلو بشکنیم ولی یه نگهبان اونجاست که پپو نیست
========================
ضمنا این کار پیگرد انونی هم داره از اخراج از دانشگاه گرفته تا زندان که واقعا حیفه کسی که نمره ی الف هست به خاطر یه سری کارهای ... از دانشگاه فردوسی اخراج شه . چند میلیون نفر دارن زحمت می کشن که بیان این دانشگاه
به هر حال حتما با هری پاتر در میون بزار با پیام خصوصی
ممنون

pooyan.saj جان در مورد زندان و اخراج و از این حرفها ... به خودت مربوط می شه ... اگه خواستی ادامه بدی من فقط کمکت می کنم...

chovalier عزیز ... مثل اینکه هنوز شما به این واقعیت نرسیدین که هیچ قفلی نیست که باز نشه (البته بدون کلید) ...
امیدوارم باشی و ببینی ... :cool:

chovalier
12-08-2006, 00:55
pooyan.saj جان در مورد زندان و اخراج و از این حرفها ... به خودت مربوط می شه ... اگه خواستی ادامه بدی من فقط کمکت می کنم...

chovalier عزیز ... مثل اینکه هنوز شما به این واقعیت نرسیدین که هیچ قفلی نیست که باز نشه (البته بدون کلید) ...
امیدوارم باشی و ببینی ... :cool:
من قبول دارم که هر فقلی باز میشه ولی فقلو گزاشتن که باز نشه
متوجهی؟
اما pooyan.saj :
شما قبول داری کارت خلافه؟
فقل فقط برای کسی هست که مالکشه
پس اگه کسی غیر از مالک بازش کرد خلاف کرده. مگه این که طرف بیاد و کلید رو بزاره کف دستت که نمی کنه.پس اگه هر کس حریم شخصی خودش رو ندونه این که سهله خلاف های بزرگ رو هم مرتکب می شه
امیدوارم توجیه شده باشی و هدفت چه خیر خواهانه باشه چه هر چی پسوورد رو گزاشتن که من و امثال من وارد نشن
چون خلافه
شما هم بهتره از استعدادتون در فقل باز کنی( :blink: ) در راه درستش استفاده کنیalidehghan
موفق باشی(در راه درستش)

alidehghan
12-08-2006, 23:57
بابا بی خیال چقدر درس اخلاق ....

chovalier
13-08-2006, 10:14
بابا بی خیال چقدر درس اخلاق ....
امروزه فقط اخلاقه که باعث شده آدم آدمو نخوره یا از این مسایل

Behroooz
13-08-2006, 11:47
پیشنهاد میکنم بی خیال این موضوع بشی
چون وقت تلف کردنه

chovalier
13-08-2006, 13:45
پیشنهاد میکنم بی خیال این موضوع بشی
چون وقت تلف کردنه
موافقم سریع تمومش کنید تا فقل نشده چون به هـــــــــــــیچ جایی نمی رسیم
ممنون

chovalier
14-08-2006, 10:22
یه صلوات بفرستید و تمومش کنید [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

pooyan.saj
14-08-2006, 13:58
خوب دوست عزیز
من هم چون مشهدی هستم (البته خیلی وقته که مشهد نیستم) بهت کمک می کنم که سایتو هک کنی ... البته فقط بخاطر اینکه دوست عزیزمون می گن نمی شه ... می خوام بدونن که تنها قفلی باز نمی شه که ساخته نشده باشه ...

فقط اینکه من خیلی گرفتار هستم ولی هز روز سعی می کنم سر بزنم و کارتو چک کنم...

خوب برای شروع باید بری سراغ XSS یا حمله متقاطع اسکریپت که احتمالا جواب بده ... نمی دونم از ssl استفاده می کنن یا نه ولی به هر حال شروع می کنیم تا ببینیم چی می شه ...

یه سرچ راجع به این مسئله که گفتم بزن و کار رو شروع کن و نتایج رو هم توی همین جا پست بزن ...موفق باشی و تا بعد
سلام علي جان از اينكه مي خاي كمكم كني متشكرم . من تو يه سرچ زدم اما چيز به درد به خوري پيدا نكردم چون اكثر مقالات تخصصي بود و به زبان انگليسي مي شه خودت يه توضيحي بدي يا يه سايتي كه به زبان ساده توضيح داده باشه معرفي كني. متشكرم همشهري با مرام... فعلا

K053_LSH_KV90
14-08-2006, 14:18
سلام آقاي پويان سه نقطه راديكال x
اول از همه كه بي خيال شو دوما اگه نميخواي بي خيال شي شتر ديدي نديدي!
اول از همه پينگ كن و آيپي رو خفت كن بعدش با يه دوجين اسكنر اسكن كنن بعد بهش whois كن
بعد كلي باگ ويژ ميريزه رو دستت بعد سرچ كن ببين اصلا براي اين باگها اكسپوليت هست يا نه
بسته به نوع باگ ميشه حالشو گرفت
-----------------------------------------
به نظر من كه مشكل اينجكشن داره ! اول بهش يه حمله كوچيك كن همه چي رو ميشه!
---------------------------------------
من دقيقا نفهميدم كه چي ميخواي چون بحث ها قاطي شده ولي اگه ميخواي پس كسي رو هك كني حتما به كافي نت هاي اطراف دانشگاه يا داخل دانشگاه سر بزن خيلي راحت ميتوني كوكي ها خفت كني و لاگين كني!
------------------------------------------
ولي در كل بي خيال اين جور تارگت ها بشي بهتره به دردسرش نمي ارزه
-----------------------------------

chovalier
14-08-2006, 14:29
سلام آقاي پويان سه نقطه راديكال x
اول از همه كه بي خيال شو دوما اگه نميخواي بي خيال شي شتر ديدي نديدي!
اول از همه پينگ كن و آيپي رو خفت كن بعدش با يه دوجين اسكنر اسكن كنن بعد بهش whois كن
بعد كلي باگ ويژ ميريزه رو دستت بعد سرچ كن ببين اصلا براي اين باگها اكسپوليت هست يا نه
بسته به نوع باگ ميشه حالشو گرفت
-----------------------------------------
به نظر من كه مشكل اينجكشن داره ! اول بهش يه حمله كوچيك كن همه چي رو ميشه!
---------------------------------------
من دقيقا نفهميدم كه چي ميخواي چون بحث ها قاطي شده ولي اگه ميخواي پس كسي رو هك كني حتما به كافي نت هاي اطراف دانشگاه يا داخل دانشگاه سر بزن خيلي راحت ميتوني كوكي ها خفت كني و لاگين كني!
------------------------------------------
ولي در كل بي خيال اين جور تارگت ها بشي بهتره به دردسرش نمي ارزه
-----------------------------------
کاملا نایید می شه بی خیال شو بچسب به زندگیت

pooyan.saj
20-08-2006, 13:22
سلام جناب k053 میشه ب÷رسم منظورت از درد سر چیه اگه تجربه ای در مورد این دردسر ها داری میشه یرام شرح بدی چون با این همه ÷یشنهادات دل سرد کننده دوستان خودم هم دارم متقاعد می شم که از راه دیگه ای وارد بشم؟

chovalier
20-08-2006, 14:24
سلام جناب k053 میشه ب÷رسم منظورت از درد سر چیه اگه تجربه ای در مورد این دردسر ها داری میشه یرام شرح بدی چون با این همه ÷یشنهادات دل سرد کننده دوستان خودم هم دارم متقاعد می شم که از راه دیگه ای وارد بشم؟
راه هست به مشکلش نمی یرزه تازه کار شما نیست کار کسایی هست که چند وقت پیش برای دو روز سایت رسمی صدا و سیما را به طور کامل هک کردند و در اختیار گرفتند.

alidehghan
20-08-2006, 18:52
سلام جناب k053 میشه ب÷رسم منظورت از درد سر چیه اگه تجربه ای در مورد این دردسر ها داری میشه یرام شرح بدی چون با این همه ÷یشنهادات دل سرد کننده دوستان خودم هم دارم متقاعد می شم که از راه دیگه ای وارد بشم؟


پویان جان بی خیال این صحبت ها شو... کارتو بکن... وقتی سایتشو آوردی پایین متوجه می شن که پایین آوردن سایت های ایرانی کار زیاد سختی نیست...

بهترین راه استفاده از کوکی های سایرین و حتی کارکنان آموزشی است... ساده اس یه سری توی سایت های آموزشی بزن ....

موفق باشی

pooyan.saj
22-10-2006, 15:55
سلام علي آقاي دهقان عزيز. بله من به شبكه داخليي كه سرور اصلي اين سايت در اون قرار داره هم ارتباط دارم فقط نمي دونم بايد چه كار بكنم؟ منظورت از كوكي هاي كاركنان آموزشي چيه ؟ مي شه يه سايت كه به زبان ساده و ابتدايي (فارسي) توضيح داده معرفي كني؟

K053_LSH_KV90
22-10-2006, 17:21
سلام مي بينم كه برگشتي :d
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
اين مقاله رو بخون اگه متوجه نشدني بگو تا برات بيشتر توضح بدم

Tornado2800
22-10-2006, 17:50
دیدم بحث داره کشیده می شه
این نتیجه ی ویس
inetnum: 62.60.183.0 - 62.60.183.255
netname: FUM
descr: Ferdowsi University of Mashhad
country: IR
admin-c: MOKA1-RIPE
tech-c: JD5903-RIPE
status: ASSIGNED PA
mnt-by: IROST-MNT
source: RIPE # Filtered

person: Mohsen kahani
address: Computer Center
address: University Campus
address: Azadi Square, Mashhad, Iran
phone: +98 51 814697
phone: +98 51 814698
phone: +98 51 814699
fax-no: +98 51 836437
e-mail:
nic-hdl: MOKA1-RIPE
mnt-by: IROST-MNT
source: RIPE # Filtered

person: Jahangir Delafrooz
address: Computer Center
address: University Campus
address: Azadi Square, Mashhad, Iran
phone: +98 51 814697
phone: +98 51 814698
phone: +98 51 814699
fax-no: +98 51 836437
e-mail:
nic-hdl: JD5903-RIPE
mnt-by: IROST-MNT
source: RIPE # Filtered
از نظر من هیچ سروری 100% امن نیست و می شه نفوذ کرد !
در جواب کوسه جان گفتی Injection ! چه نوع Injection هستش ؟ که به این راحتی نوشتید می شه نفوذ کرد ؟
این سرور اختصاصی هستش ! United States - Virginia - Chantilly - Ferdowsi University Of Mashhad
اینم محلش هستش ! پس سرور چرتی هم نیست ! و بگم که باید از لوکال خوردنش رو بیخیال بشید ! چرا ؟ چون از کجا می خواید حمله می کنید ؟ شل کد ؟ پس بگرد تا بگردی ! بیخیال شو یعنی به دردسرش نمی ارزه !

Tornado2800
22-10-2006, 17:53
سلام جناب k053 میشه ب÷رسم منظورت از درد سر چیه اگه تجربه ای در مورد این دردسر ها داری میشه یرام شرح بدی چون با این همه ÷یشنهادات دل سرد کننده دوستان خودم هم دارم متقاعد می شم که از راه دیگه ای وارد بشم؟
من بگم شاید فکرش رو نکنی اگه به جا گفتم !
در حمله ای که به ایران نیوک شد ... نزدیک بود کار به دادگاه کشیده بشه و تحدیداتی شد ! حتی فرهاد تلفن رو داده بود به یکی از دوستانش در ایران که بره شکایت کنه ! تلفنامون که بالاخره مشکل برطرف شد ! به کمک بچه ها !

K053_LSH_KV90
22-10-2006, 18:32
سلام تورنادوي عزيز
آقا من نگفتم اينجكشن :d
گفتم Xss
آره از اين لحاظ كه سرور اختصاي داره و ميتونه تنظيمات خاصي رو انجام بده و امنتر بشه حرفي نيست
اما معمولا در اين جور سايت ها با دزديدن كوكي يكي از افراد خيلي از مشكلات حل ميشه

Tornado2800
23-10-2006, 00:16
مرسی کوسه جان ،
ولی به Xss هک نمی گن البته باید طرف از Ie استفاده کنه تازه Alert هم می ده ! یه جورایی که من کار کردم ولی خوب ! بازم جواب می ده ! واسه بعضی ها :d

K053_LSH_KV90
23-10-2006, 06:37
xss هك نيست ولي منجبر به هك ميشه خب :D - نياز به ie نيست فقط كافيه كه بتوني به اون مشكله برسي بعد با يه خط جاوا ناقابل ميتوني به جاي هر كس ديگه اي وارد بشي ..