تبليغاتX
خلیج تا ابد پارس میماند

خلیج تا ابد پارس میماند

wWw.FIRST.cOo.IR

آموزش هک پیشرفته در 8 جلسه جسه 4


- خلاصه درس: در اين درس درباره RFC صحبت می‌کنيم.

 

◊چيست RFC ؟


متون بسيار کامل ولی خشک و ثقيل که در مورد مفاهيم مختلف شبکه بحث می‌کنند. اين فايل‌ها به صورت متنی و با پسوند txt هستند و به‌عنوان مرجع (برای مراجعه و نه مطالعه کامل) کاربرد دارند. اين فايل‌ها يک‌بار منتشر شده و هرگز تغيير داده نمی‌شوند (حتی اگر حاوی اشتباه باشند.)

 

 

◊ فايل‌های RFC از کجا قابل دسترسی هستند؟


RFCها از سايت‌های بسياري قابل دسترس هستند ولی سايت مورد علاقه من برای RFCها، سايت زير است:

http://www.ietf.org/rfc/xxxxxxx.txt

که به‌جای xxxxxxx نام rfc موردنظر را می‌نویسيم. مثلا برای دسترسی به rfc791 بايد آدرس را به‌ صورت زير تايپ کنيم:

http://www.ietf.org/rfc/rfc791.txt

 

 

◊ ليست مشهورترين RFCها:

 

+General Information

RFC1360 IAB Official Protocol Standards

RFC1340 Assigned Numbers

RFC1208 Glossary of Networking Terms

RFC1180 TCP/IP Tutorial

RFC1178 Choosing a Name for Your Computer

RFC1175 FYI on Where to Start:

        A Bibliography of Inter-networking Information

RFC1173 Responsibilities of Host and Network Managers:

        A Summary of the Oral Tradition of the Internet

RFC1166 Internet Numbers

RFC1127 Perspective on the Host Requirements RFCs

RFC1123 Requirements for Internet Hosts—Application and Support

RFC1122 Requirements for Internet Hosts—Communication Layers

RFC1118 Hitchhikers Guide to the Internet

RFC1011 Official Internet Protocol

RFC1009 Requirements for Internet Gateways

RFC980  Protocol Document Order Information

 

+TCP and UDP

RFC1072 TCP Extensions for Long-Delay Paths

RFC896  Congestion Control in IP/TCP Internetworks

RFC879  TCP Maximum Segment Size and Related Topics

RFC813  Window and Acknowledgment Strategy in TCP

RFC793  Transmission Control Protocol

RFC768  User Datagram Protocol

 

+IP and ICMP

RFC1219 On the Assignment of Subnet Numbers

RFC1112 Host Extensions for IP Multicasting

RFC1088 Standard for the Transmission of IP Datagrams over

        NetBIOS Networks

RFC950  Internet Standard Subnetting Procedure

RFC932  Subnetwork Addressing Schema

RFC922  Broadcasting Internet Datagrams in the Presence of Subnets

RFC9l9  Broadcasting Internet Datagrams

RFC886  Proposed Standard for Message Header Munging

RFC815  IP Datagram Reassembly Algorithms

RFC814  Names, Addresses, Ports, and Routes

RFC792  Internet Control Message Protocol

RFC791  Internet Protocol

RFC781  Specification of the Internet Protocol (IP) Timestamp Option

 

+Lower Layers

RFC1236 IP to X.121 Address Mapping for DDN

RFC1220 Point-to-Point Protocol Extensions for Bridging

RFC1209 Transmission of IP Datagrams over the SMDS Service

RFC1201 Transmitting IP Traffic over ARCNET Networks

RFC1188 Proposed Standard for the Transmission of IP Datagrams

        over FDDI Networks

RFC1172 Point-to-Point Protocol Initial Configuration Options

RFC1171 Point-to-Point Protocol for the Transmission of

        Multiprotocol Datagrams over Point-to-Point Links

RFC1149 Standard for the Transmission of IP Datagrams on Avian

        Carriers

RFC1055 Nonstandard for Transmission of IP Datagrams over

        Serial Lines: SLIP

RFC1044 Internet Protocol on Network Systems HYPERchannel:

        Protocol Specification

RFC1042 Standard for the Transmission of IP Datagrams over

        IEEE 802 Networks

RFC1027 Using ARP to Implement Transparent Subnet Gateways

RFC903  Reverse Address Resolution Protocol

RFC895  Standard for the Transmission of IP Datagrams over

        Experimental Ethernet Networks

RFC894  Standard for the Transmission of IP Datagrams over

        Ethernet Networks

RFC893  Trailer Encapsulations

RFC877  Standard for the Transmission of IP Datagrams over

        Public Data Networks

 

+Bootstrapping

RFC1084 BOOTP Vendor Information Extensions

RFC951  Bootstrap Protocol

RFC906  Bootstrap Loading Using TFTP

 

+Domain Name System

RFC1101 DNS Encoding of Network Names and Other Types

RFC1035 Domain Names—Implementation and Specification

RFC1034 Domain Names—Concepts and Facilities

RFC1033 Domain Administrators Operations Guide

RFC1032 Domain Administrators Guide

RFC974  Mail Routing and the Domain System

RFC920  Domain Requirements

RFC799  Internet Name Domains

 

+File Transfer and File Access

RFC1094 NFS: Network File System Protocol Specification

RFC1068 Background File Transfer Program (BFTP)

RFC959  File Transfer Protocol

RFC949  FTP Unique-Named Store Command

RFC783  TFTP Protocol (Revision 2)

RFC775  Directory Oriented FTP Commands

 

+Mail

RFC1341 MIME (Multipurpose Internet Mail Extensions) Mechanisms for

        Specifying and Describing the Format of Internet Message

        Bodies

RFC1143 Q Method of Implementing Telnet Option Negotiation

RFC1090 SMTP on X.25

RFC1056 PCMAIL: A Distributed Mail System for Personal Computers

RFC974  Mail Routing and the Domain System

RFC822  Standard for the Format of ARPA Internet Text Messages

RFC821  Simple Mail Transfer Protocol

 

+Routing Protocols

RFC1267 A Border Gateway Protocol 3 (BGP-3)

RFC1247 OSPF version 2

RFC1222 Advancing the NSFNET Routing Architecture

RFC1195 Use of OSI IS-IS for Routing in TCP/IP and Dual Environments

RFC1164 Application of the Border Gateway Protocol in the Internet

RFC1163 Border Gateway Protocol (BGP)

RFC1136 Administrative Domains and Routing Domains:

        A Model for Routing in the Internet

RFC1074 NSFNET Backbone SPF-Based Interior Gateway Protocol

RFC1058 Routing Information Protocol

RFC911  EGP ateway under Berkeley UNIX 4.2

RFC904  Exterior Gateway Protocol Formal Specification

RFC888  STUB Exterior Gateway Protocol

RFC827  Exterior Gateway Protocol (EGP)

RFC823  DARPA Internet Gateway

 

+Routing Performance and Policy

RFC1254 Gateway Congestion Control Survey

RFC1246 Experience with the OSPF Protocol

RFC1245 OSPF Protocol Analysis

RFC1125 Policy Requirements for Inter-Administrative Domain Routing

RFC1124 Policy Issues in Interconnecting Networks

RFC1104 Models of Policy-Based Routing

RFC1102 Policy Routing in Internet Protocols

 

+Terminal Access

RFC1205 Telnet 5250 Interface

RFC1198 FYI on the X Window System

RFC1184 Telnet Linemode Option

RFC1091 Telnet Terminal-Type Option

RFC1080 Telnet Remote Flow Control Option

RFC1079 Telnet Terminal Speed Option

RFC1073 Telnet Window Size Option

RFC1053 Telnet X.3 PAD Option

RFC1043 Telnet Data Entry Terminal Option: DODIIS Implementation

RFC1041 Telnet 3270 Regime Option

RFC1013 X Window System Protocol, version 11: Alpha Update

RFC946  Telnet Terminal Location Number Option

RFC933  Output Marking Telnet Option

RFC885  Telnet End of Record Option

RFC861  Telnet Extended Options: List Option

RFC860  Telnet Timing Mark Option

RFC859  Telnet Status Option

RFC858  Telnet Suppress Go Ahead Option

RFC857  Telnet Echo Option

RFC856  Telnet Binary Transmission

RFC855  Telnet Option Specifications

RFC854  Telnet Protocol Specification

RFC779  Telnet Send-Location Option

RFC749  Telnet SUPDUP-Output Option

RFC736  Telnet SUPDUP Option

RFC732  Telnet Data Entry Terminal Option

RFC727  Telnet Logout Option

RFC726  Remote Controlled Transmission and Echoing Telnet Option

RFC698  Telnet Extended ASCII Option

 

+Other Applications

RFC1196 Finger User Information Protocol

RFC1179 Line Printer Daemon Protocol

RFC1129 Internet Time Synchronization: The Network Time Protocol

RFC1119 Network Time Protocol (version 2) Specification

        and Implementation

RFC1057 RPC: Remote Procedure Call Protocol Specification: Version 2

RFC1014 XDR: External Data Representation Standard

RFC954  NICNAME/WHOIS

RFC868  Time Protocol

RFC867  Daytime Protocol

RFC866  Active Users

RFC865  Quote of the Day Protocol,

RFC864  Character Generator Protocol

RFC863  Discard Protocol

RFC862  Echo Protocol

 

Network Management

RFC1271 Remote Network Monitoring Management Information Base

RFC1253 OSPE version 2: Management Information Base

RFC1243 Appletalk Management Information Base

RFC1239 Reassignment of Experimental MIBs to Standard MIBs

RFC1238 CLNS MIB for Use with Connectionless Network Protocol (ISO

        8473) and End System to Intermediate System (ISO 9542)

RFC1233 Definitions of Managed Objects for the DS3 Interface Type

RFC1232 Definitions of Managed Objects for the DS1 Interface Type

RFC1231 IEEE 802.5 Token Ring MIB

RFC1230 IEEE 802.4 Token Bus MIB

RFC1229 Extensions to the Generic-Interface MIB

RFC1228 SNMP-DPI: Simple Network Management Protocol Distributed

        Program Interface

RFC1227 SNMP MUX protocol and MIB

RFC1224 Techniques for Managing Asynchronously Generated Alerts

RFC1215 Convention for Defining Traps for Use with the SNMP

RFC1214 OSI Internet Management: Management Information Base

RFC1213 Management Information Base for Network Management of

        TCP/IP-based Internets: MiB-II

RFC1212 Concise MIB Definitions

RFC1187 Bulk Table Retrieval with the SNMP

RFC1157 Simple Network Management Protocol (SNMP)

RFC1156 Management Information Base for Network Management of

        TCP/IP-based Internets

RFC1155 Structure and Identification of Management Information for

        TCP/IP-Based Internets

RFC1147 FYI on a Network Management Tool Catalog: Tools for

        Monitoring

        and Debugging TCP/IP Internets and Interconnected Devices

RFC1089 SNMP over Ethernet

 

+Tunneling

RFC1241 Scheme for an Internet Encapsulation Protocol: Version 1

RFC1234 Tunneling IPX Traffic through IP Networks

RFC1088 Standard for the Transmission of IP Datagrams over

        NetBIOS Networks

RFC1002 Protocol Standard for a NetBIOS Service on a TCP/UDP

        Transport: Detailed Specifications

RFC1001 Protocol Standard for a NetBIOS Service on a TCP/UDP

        Transport: Concepts and Methods

 

+OSI

RFC1240 OSI Connectionless Transport Services on Top of UDP:

        Version 1

RFC1237 Guidelines for OSI NSAP Allocation in the Internet

RFC1169 Explaining the Role of GOSIP

 

+Security

RFC1244 Site Security Handbook

RFC1115 Privacy Enhancement for Internet Electronic Mail:

        Part III Algorithms, Modes, and Identifiers [Draft]

RFC1114 Privacy Enhancement for Internet Electronic Mail:

        Part II Certificate-Based Key Management [Draft]

RFC1113 Privacy Enhancement for Internet Electronic Mail: Part I—

        Message Encipherment and Authentication Procedures [Draft]

RFC1108 Security Options for the Internet Protocol

 

+Miscellaneous

RFC1251 Whos Who in the Internet: Biographies of

        IAB, IESG, and IRSG Members

RFC1207 FYI on Questions and Answers: Answers to Commonly

        Asked Experienced Internet User

RFC1206 FYI on Questions and Answers: Answers to Commonly

        Asked New Internet User Questions

+ نوشته شده در  87/01/31ساعت 6:54 PM  توسط آرش  | 

آموزش هک پیشرفته در 8 جلسه درس سوم

خلاصه درس: مسير آينده را در اين درس مشخص می‌کنم. لغاتی از ديکشنری جارگون را می‌گم. بحث Footprinting را با پيدا کردن ip سايت شروع می‌کنيم.
 

 
 
◊ ترسيم مسير برای آينده:

۱- اولين و مهمترين تصميم انتخاب نوع کامپيوتری است که می‌خواهيد هک کنيد ( کلاينت يا سرور )، زيرا روش‌هک کردن اين‌دو بجز در مراحل ابتدايی کاملا متفاوت است.
۲- دومين گام انتخاب يک کامپيوتر مشخص (مثلا کامپيوتری که فلان سايت را نگه می‌دارد که مثالی برای کامپيوتر سرور است و يا کامپیوتر فلان شخصی که با او چت می‌کنيد که مثالی برای کامپيوتر کلاينت است) و جمع‌آوری اطلاعات در مورد آن است. اين جمع‌آوری اطلاعات از قربانی (Victim) را Footprinting گويند. اولين مشخصه‌ای که بايد کشف شود، ip اوست. يکی ديگر از اطلاعات مهم که معمولا دنبالش هستيم، پيدا کردن نوع سيستم‌عامل و نيز برنامه‌هايی است که کامپيوتر شخص از آنها بهره می‌برد. يکی از مهمترين ( و گاه خطرناک‌ترين) کارها، تست‌کردن پورت‌های آن کامپيوتر برای ديدن اينکه کدام پورت‌ها باز و کدام‌ها بسته هستند.
۳- مرحله بعدی در واقع شروع تلاش برای نفوذ به سيستم است. اين نفوذ سطوح مختلف دارد و بالاترين آن که در کامپيوترهای سرور روی می‌دهد، حالتی است که بتوان username و password مربوط به مدير کامپيوتر (administrator) يا superuser را به‌دست آورده و از طريق اين Shell Account به نهايت نفوذ دست‌ يابيم ولی گاه به‌دلايل مختلف (مربوط به سطح علمی خود و ... ) نمی‌توان به اين سطح دست‌يافت اما به هر حال برای مرحله بعدی می‌تواند استفاده شود. اين مرحله جايی است که هنر شما يه عنوان يک هکر آغاز شده و نيز به پايان می‌رسد.
۴- اين مرحله بعد از نفوذ روی می‌دهد که در آن به يک سطحی از کنترل سيستم رسيده‌ايد. رفتار شما در اين مرحله مشخص می‌کند که چه نوع هکر هستيد(سامورايی، واکر و يا کراکر) و اينکه آيا جنبه ياد گرفتن را داشته‌ايد يا نه، همينجا مشخص خواهد شد.
۵- مرحله آخر پاک کردن ردپاست تا گير نيفتيم (البته بعضی وقتها برای کلاس گذاشتن بايد گير بيفتيم، هه هه ...). بعضی از سيستم‌ها آمار login را نگه می‌دارند که در مورد آنها اين مرحله بسيار مهم است.

خلاصه مطالب بالا به اين صورت است:
Selection -> FootPrinting -> Penetration -> [Changings] -> Cleaning
 
 
◊ شروع مبحث Footprinting


گفتيم که اولين مرحله جمع‌آوری اطلاعات است که به آن FootPrinting می‌گويند. اين مبحث را با آموزش روش پيدا کردن ip شروع می‌کنيم.


 
◊ پيدا کردن ip يک سايت با دانستن آدرس اينترنتی


برای اين کار روشهای مختلفی هست:

۱- در (Internet Explorer (IE آدرس را تايپ کنيد و Enter را فشار دهيد. در قسمت پايين مرورگر يعنی Status Bar پس از چند لحظه برای مدت کوتاهی ip نمايش داده می‌شود و می‌توانيد آنرا يادداشت کنيد. اگر طول اين مدت بسيار کوتاه است می‌توانيد از صفحه عکس بگيريد ( با دکمه Print Screen ) و در يک نرم‌افزار گرافيکی بعد از باز کردن يک صفحه خالی به کمک Ctrl+V آنرا مشاهده کنيد. [ عجب راه احمقانه‌ای ;-)
اگر اين کار را برای www.yahoo.com انجام دهيم:

 

که همان شماره ip برای www.yahoo.com است.
نکته بسيار مهم اين است که به‌دليل ضريب اشتباه بسيار بالای آن هيچ‌گاه از اين روش استفاده نکنيد. نتايج ممکن است کاملا اشتباه باشد که بعدا ميگم چرا.

۲- دستور ping را در command prompt صادر کنيد:
ping domain
در اين حالت می‌توانم ip آن سايت را ملاحظه کنم. (البته کار اصلی ping يک چيز ديگست و ميشه گفت داريم ازش سوءاستفاده می‌کنيم). مثلا برای پيدا کردن ip سازين می‌نويسم:
ping sazin.com

و جواب می‌شنوم:
Pinging sazin.com [63.148.227.65] with 32 bytes of data:
 
Reply from 63.148.227.65: bytes=32 time=821ms TTL=111
Reply from 63.148.227.65: bytes=32 time=821ms TTL=111
Reply from 63.148.227.65: bytes=32 time=822ms TTL=111
Reply from 63.148.227.65: bytes=32 time=811ms TTL=111

 
Ping statistics for 63.148.227.65:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 811ms, Maximum =  822ms, Average =  818ms
ملاحظه می‌فرماييد که ip سازين 63.148.227.65 است.
اگر دستور ping را به‌جای sazin.com برای www.sazin.com صادر کنيد، جواب همان است. البته برای سايت‌های بزرگ جواب‌های حاصل متفاوت خواهد بود.

۳- روش بعدی و کامل‌ترين روش whois کردن به بعضی سايت‌های خاص است. بعدا اين را کامل‌تر توضيح می‌دم ولی فعلا روشش رو می‌گم. آدرس زير را در مرورگر خود تايپ کنيد:
http://www.samspade.org/t/ipwhois?a=xxxxxx
که به‌جای xxxxxx آدرس مورد نظر را تايپ کنيد. مثلا برای sazin.com يکی از دو آدرس زير را بايد تايپ کرد:
http://www.samspade.org/t/ipwhois?a=sazin.com
http://www.samspade.org/t/ipwhois?a=www.sazin.com
چيزی که در صفحه ظاهر می‌شود به صورت زير است:
whois -h magic 63.148.227.65
sazin.com resolves to 63.148.227.65
 
Trying whois -h whois.arin.net 63.148.227.65
Qwest Communications NET-QWEST-BLKS-2 (NET-63-144-0-0-1)
                                  63.144.0.0 - 63.151.255.255
Neutron Digital Media Corp. QWST-63-148-224 (NET-63-148-224-0-1)
                                  63.148.224.0 - 63.148.231.255
 
# ARIN Whois database, last updated 2002-09-04 19:05
# Enter ? for additional hints on searching ARIN"s Whois database.
که آدرس ip در سطر اول و دوم ذکر شده است.

اگر دو روش آخر را برای سايت بزرگ yahoo انجام دهيم، نتايج زير را می‌بينيم:
--> روش ping :
www.yahoo.com ====> 64.58.76.229
yahoo.com ====> 66.218.71.198
--> روش whois :
...و www.yahoo.com ====> 66.218.71.86
64.58.79.230 و yahoo.com ====> 66.218.71.198

نتايج حاصل گويای آن است که چرا بهتر است از whois استفاده کني

+ نوشته شده در  87/01/31ساعت 6:52 PM  توسط آرش  | 

آموزش هک پیشرفته در 8 جلسه درس دوم

خلاصه درس: با تعريف IP و Port و کاربرد telnet آشنا می‌شويد. انواع حملات را تقسيم‌بندی می‌کنيم.
 
◊ معرفی چند اصطلاح

IP :
شماره‌ ايست که به هر کامپيوتر متصل به اينترنت داده می‌شود تا بتوان به‌کمک آن شماره به آن کامپيوترها دسترسی داشت. اين عدد برای کامپيوترهايی که حالت سرور دارند (مثلا سايت‌ها) و نيز کامپيوتر‌های کلاينتی که معمولا به روشی غير از شماره‌گيری (Dial Up) به اينترنت وصل هستند، عددی ثابت و برای ديگران عددی متغير است. مثلا هر بار که شما با شرکت ISP خود تماس گرفته و به اينترنت وصل می‌شويد، عددی جديد به شما نسبت داده می‌شود.
اين عدد يک عدد ۳۲ بيتی (۴ بايتی) است و برای راحتی به‌صورت زير نوشته می‌شود:
xxx.xxx.xxx.xxx که منظور از xxx عددی بين ۰ تا ۲۵۵ است (البته بعضی شماره‌ها قابل استفاده نيست که بعدا علت را توضيح خواهم داد). مثلا ممکن است آدرس شما به صورت 195.219.176.69 باشد. حتی اسم‌هايی مثل www.yahoo.com که برای اتصال استفاده می‌کنيد، در نهايت بايد به يک IP تبديل شود، تا شما سايت ياهو را ببينيد.
در IP معمولا xxx اولی معنای خاصی دارد، که بعدا توضيح می‌دهم... فقط اين را بگويم که اگر به روش Dial Up به اينترنت وصل شويد، معمولا عددی که به عنوان xxx اول می‌گيريد، مابين 192 تا 223 خواهد بود.اين توضيح برای تشخيص کامپيوترهای کلاينت از سرور (حداقل در ايران) بسيار می‌تواند مفيد باشد.
بعد از اتصال به اينترنت برای به دست آوردن IP خود، از دستور IPCONFIG در command prompt استفاده کنيد. (البته يک سری نکات فنی داريم که بعدا می‌گم)

پورت (Port):
در ساده ترين تعريف، محلی است که داده‌ها وارد با خارج می‌شوند. در مبحث هک معمولا با پورت‌های نرم‌افزاری سروکار داريم که به هر کدام عددی نسبت می‌دهيم. اين اعداد بين ۱ و ۶۵۵۳۵ هستند. معمولا به يک سری از پورت‌ها کار خاصی را نسبت می‌دهند و بقيه به‌صورت پيش‌فرض برای استفاده شما هستند. پورت‌های که فعال هستند، هرکدام توسط يک نرم‌افزار خاص مديريت می‌شوند. مثلا پورت ۲۵ برای ارسال Email است، بنابراين بايد توسط يک نرم‌افزار اين کار انجام شود و اين نرم‌افزار بر روی پورت ۲۵ منتظر (فال‌گوش) می‌ماند. اينجا ممکن است شخصی از فلان نرم‌افزار و ديگری از بهمان نرم‌افزار استفاده کند ولی به‌هر حال پورت ۲۵ هميشه برای ارسال Email است.
در پايين ليستی از مهمترين پورت‌ها و کاربردشان را می‌بينيد:
Port Num   Service         Why its phun
--------   -------         ----------------------------------------
7          echo            Host repearts what you type
9          discard         Dev/null
11         systat          Lots of info on users
13         daytime         Time and date at computers location
15         netstat         Tremendous info on networks
19         chargen         Pours out a stream of ASCII characters.
21         ftp             Transfers files
23         telnet          Where you log in.
25         smpt            Forge email
37         time            Time
39         rlp             Resource location
43         whois           Info on hosts and networks
53         domain          Nameserver
70         gopher          Out-of-date info hunter
79         finger          Lots of info on users
80         http            Web server
110        pop             Incoming email
119        nntp            Usenet news groups -- forge posts, cancels
443        shttp           Another web server
512        biff            Mail notification
513        rlogin          Remote login
           who             Remote who and uptime
514        shell           Remote command, no password used
           syslog          Remote system logging
520        route           Routing information protocol

از ميان اين پورت‌ها شماره‌های ۷، ۱۵، ۲۱، ۲۳، ۲۵، ۷۹، ۸۰، ۱۱۰و ۱۱۹ فعلا برای ما مهم‌ترند و به‌تدريج با آنها آشنا خواهيد شد.


 
◊ چگونه به يک پورت Telnet کنيم؟

برای اينکه عملکرد يک پورت برای شما روشن شود، بايد به آن پورت Telnet کنيد. (البته معمولا تعدادی از پورت‌هايی را که ممکن است اطلاعاتی مهم را در اختيار هکر‌ها قرار دهند مثل پورت ۷۹ معمولا بسته است و ارتباط با آنها شايد برقرار نشود.) برای telnet کردن در command prompt دستور زير را تايپ کنيد:
  telnet hostname   portnum
در اين دستور به‌جای hostname شماره ip و يا نام سايت را وارد می‌کنيد و به‌جای portnum شماره پورت و يا معادل آن از جدول. مثلا برای تلنت کردن به پورت ۱۳ که ساعت و تاريخ را به‌دست می‌دهد در کامپيوتری به‌ اسم www.iums.ac.ir مي‌نويسيد:
  telnet iums.ac.ir 13
  telnet iums.ac.ir daytime
هر دو اين دستورات معادل هم هستند.
تلنت کردن معمولا اولين کاری است که يک هکر برای هک کردن يک سايت انجام می‌دهد، زيرا بعضی از پورت‌ها در صورت بسته نبودن روی آن سرور، معمولا حاوی اطلاعات بسيار مهمی هستند.
همين الان شروع کنيد و مثل يک هکر واقعی به کامپبوتر‌های مختلف و پورت‌های گوناگون تلنت کنيد. مخصوصا اگر پورت ۷۹ (finger) روی يک کامپيوتر باز بود، ما هم خبر کنيد (-;

◊ تقسيم‌بندی انواع حملات

اولين نکته‌ای که لازم است بگويم اينه که وقت خود را برای هک کردن کامپيوتر‌های کلاينت هدر ندهيد (اگرچه برای افراد مبتدی کار با نرم‌افزاری مثل Sub7 زياد هم بد نيست ولی نبايد زياده‌روی کرد) علت هم اينه که هربار که به اينترنت وصل می‌شوند ip جديدی به‌ آنها اختصاص پيدا می‌کنه و زحماتتون هدر می‌ره (البته برای جلوگيری از اين امر هم روشهايی هست که در آينده ايشالله ميگم).
حالا تقسيم‌بندی:
۱- حمله به روش Denial of Service Attack) DoS)
۲- حمله به روش Exploit
۳- حمله به روش Info Gathering (تلنت کردن يکی از مثالهای آن است که امروز آموختيد)
۴- حمله به روش Disinformation

+ نوشته شده در  87/01/31ساعت 6:51 PM  توسط آرش  | 

آموزش هک پیشرفته در 8 جلسه درس اول

- خلاصه درس: چند نکته اوليه را بررسی می‌کنيم. از جمله تعريف هک و کارهايی که همزمان با خواندن اين آموزش‌ها بايد انجام دهيد.
 
◊ ترمينولوژی (اصطلاح‌شناسی)

- Hacker کيست ؟
هکر کسی است که با سيستم های کامپيوتری آشناست و می‌تواند با روش‌هايی خاص (بدون اجازه) وارد آنها شود... اين انسان می‌تواند خوب يا بد باشد ( در هر حال هکر است )

- سوال: يک هکر از چه راهی وارد يک سيستم می‌شود؟
از راه شبکه (نه بابا ! )
بايد توجه کنيد که هر سيستم کامپيوتری (به عبارت بهتر هر سيستم عامل) به هر حال محصول کار تعدادی انسان است و حتما دارای تعدادی bug (خطاهايی که بعد از ارائه محصول به بازار به تدريج کشف می‌شوند) خواهد بود. بعد از اينکه يک باگ مشخص شد، شرکت ها نرم‌افزارهايی را به‌سرعت (در عرض چند ساعت ) ايجاد می‌کنند تا مشکل رفع شود اين‌ها را patch می‌گويند. و بعد مديران شبکه (Wbemasters) در عرض چند روز تا چند سال (آين آخری در مورد ايرانه) آنها را download کرده و مشکل را حل می‌کنند. در اين فاصله هکرها دمار از روزگار اين سايت‌ها در می‌اورند...

- تعريف چند اصطلاح:

*** Hacker واقعی = سامورايی :
کسی که هدفش از نفوذ به سيستم‌ها نشان دادن ضعف سيستم‌های کامپيوتری است نه سوءاستفاده ...

*** Wacker (واکر):
کسی که هدفش از نفوذ به سيستم‌ها، استفاده از اطلاعات آن سيستم‌هاست (جرو هکر‌های کلاه‌ سياه )

*** Cracker (کراکر):
کسی که هدفش از نفوذ به سيستم‌ها، خرابکاری و ايجاد اختلال در سيستم‌های کامپيوتری است. (جرو هکر‌های کلاه‌ سياه )

*** Preaker :
از قديمي‌ترين هکرها هستند که برای کارشان نياز (و دسترسی) به کامپيوتر نداشتند و کارشان نفوذ به خطوط تلفن برای تماس مجانی، استراق‌سمع و ... بود. اين جزو آموزش من نيست چون کار خيلی بديه (-;

 
◊ تقسيم‌بندی

- انواع کامپيوتر‌های شبکه:
=> کامپيوترهای Server : کامپيوترهايی که کارشان تامين اطلاعات در شبکه است، مثلآ کامپيوترهايی که سايت‌ها را نگه می‌دارند.
=> کامپبوتر‌های Client : کامپيوترهايی که استفاده کننده هستند مثل همين کامپيوتر خودتان که داريد ازش کار می‌کشيد.


- انواع سيستم‌ عامل‌هايی که Server ها از آن استفاده‌ می‌کنند:

=> سيستم‌های فعلی:
* خانواده Unix (مثل FreeBSD , Linux )
* خانواده Windows (مثل WinNT, Win2000 )
* Sun Solaris
* OsMac
=> سيستم‌های قديمی (منقرض شده - آخيش ! ):
AIX, IRIS, DEC10, DEC20 , ...


- سوال: کدام‌ها را بايد ياد گرفت؟
Win2000, Unix(Linux) را بايد ياد بگيريد. پيشنهاد من اين است که Win2000و RedHat Linux را روی کامپيوتر خود همزمان داشته باشيد.

 
◊ زنگ ‌تفريح

- تقسيم بندی من برای هکر ها:

۱- جوجه‌هکرها (احمق کوچولوها):
توانايی‌ها: بلدند از Sub 7 , 187 استفاده کنند و فکر کنند ديگه همه‌چی رو ياد گرفته‌اند !

۲- خروس‌هکر‌ها يا مرغ‌هکرها (احمق‌های بزرگتر):
توانايی‌ها: Mail Box را هم می‌توانند Bomb کنند ... ماشاءالله !

۳- هکرهای قابل‌احترام ( مثل خود شما):
دارند ياد می‌گيرند و هنوز ۲،۳ سال کار دارند.

۴- هکرهای پيش‌کسوت:
ديگه آفتاب لبه بومه ... هکرهای قابل احترام را دوس دارند ...

 
◊ Command Prompt چيست؟

در بسياری از درس‌های آينده از Command Prompt (خط فرمان) ويندوز استفاده خواهيم کرد. برای باز کردن آن يکی از روش‌های زير را به کار بريد:

۱- مسير زير را در ويندوز طی کنيد:
Start > Programs > Accessories > Command Prompt
۲- در قسمت Run بنويسيد: command يا cmd

+ نوشته شده در  87/01/31ساعت 6:49 PM  توسط آرش  | 

وبلاگ هیفا وهبی را هک کردیم

 

haifaworld.blogfa.com

 

 

وبلاگ ادرس بالا توسط گروه هک persian gulf هك شد

 

به ما بپیوندید

join 2 us

+ نوشته شده در  87/01/30ساعت 8:4 PM  توسط آرش  | 

عضویت در گروه هک ما

با سلام به تمامی دوستان

گروه هک ما persian gulf  به چند هكر براي تكميل گروه نياز دارد براي عضويت در فرم نظرات اعلام كنيد تا  عضو شويد.

 

 

 

 

 

   persian gulf

+ نوشته شده در  87/01/30ساعت 7:47 PM  توسط آرش  | 

نقد و دانلود Kaspersky Internet Security 7.0 2007

کمپانی امنیتی Kaspersky Lab روسیه یکی مطرح ترین و معتبر ترین کمپانی های امنیتی و سازنده انواع ضد ویروس ها، ضد جاسوس ها، بسته های امنیتی اینترنتی و سایر نرم افزار های امنیتی مختص کاربران خانگی و کمپانی های کوچک و بزرگ است که از سال 1997 با تاسیس دفتر مرکزی کمپانی خود در موسکو روسیه آغاز به کار کرد .

به ادامه مطلب مراجعه کنید


ادامه مطلب
+ نوشته شده در  87/01/30ساعت 7:41 PM  توسط آرش  | 

هک شدن ایرانسل

به گزارش آژانس خبری پرشین هک ، وب سایت شرکت ایرانسل (اپراتور دوم تلفن همراه ایران ) به آدرس اینترنتی http://www.irancell.ir توسط یک گروه هکری از ایران به نام PEFORCE مورد حمله و هک قرار گرفت.

هکرها ادرس زیر را دست کاری کردند:

http://www.irancell.ir/En

لینک اثبات هک شدن این وبسایت :

http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,7324826

+ نوشته شده در  87/01/30ساعت 7:28 PM  توسط آرش  | 

آموزش هک وبلاگ!!

 اول از همه برای هک کردن وبلاگ از این راه نیاز به برنامه هایی دارید که بتونن از طریق آیپی سرور یک سایت به قسمت اطلاعاتی یک سایت نفوذ کنن و تو اصطلاح ما میگیم که listen کنند . حالا برای شروع یک برنامه http snifer رو که خودتون فکر میکنید راحت میتونید ازش استفاده کنید رو دانلود کنید با سرچ کردن متن زیر در گوگل : Free Http Sniffer Download . حالا پس از دانلود این نرم افزار باید آیپی سایت سروری که وبلاگ قربانی توی اون هستش رو به برنامه بدید . حالا این کار رو کرده و سپس دکمه listen رو بزنید . حالا برنامه برای شما پکت های اطلاعاتی مربوط به قسمت های مختلف سرور رو که درحال رد و بدل شدن هستش رو به شما میده و شما موفق میشین که این پکت ها رو به دست بیارین .معمولا پکت های اطلاعاتی پرشین بلاگ مانند زیر هستش .

*****/www.victim.persianblog.com

خب حالا ما مرحله اول هک کردن وبلاگ رو با موفقیت به پایان رسوندیم . در پکت اطلاعاتی بالا به جای ستاره ها پسورد کد بندی شده نفوذ به قسمت اطلاعاتی سرور هستش .فقط مواظب باشید که یک وقت به جای قسمت اطلاعاتی به قسمت سرور اصلی نفوذ نکنید . بعد از این مرحله شما نیاز به یک برنامه Password Sniffer دارید که این برنامه هم میتونید با سرچ عبارت زیر اون رو دانلود کنید .

Free Password Sniffer Download

حالا پسورد ستاره مانند رو از داخل کادر مربوط به اطلاعات سرورتون توی برنامه http sniffer کپی کنید و سپس توی قسمت Code در برنامه password sniffer خودتون کپی کنید و دکمه Convert To Ip رو فشار دهید . (( معمولا در این برنامه ها نام دکمه این است اما ممکن است دکمه متن دیگری هم داشته باشد )) حالا باید برنامه به شما آیپی که پسورد کد شدهی سرور روی آن prache شده باشد رو بده . حالا شما مرحله دوم هک کردن وبلاگ رو هم پشت سر گذاشتید و اما مرحله اخر هک کردن وبلاگ . برای شروع مرحله آخر شما نیاز به دو برنامه مهم دارید . این دو برنامه یکی Nmap Ip Pracher و دیگری Ip Sniffer . حالا پس از این که شما این دوتا برنامه رو دانلود کردید ابتدا برنامه Nmap رو باز کنید .

برنامه nmap چه میکند ؟

این برنامه ای که در بالا گفتم مخصوص سوار کردن یک آیپی روی یک آیپی دیگر هستش و در واقع به زبون ما Prache کردن یک آیپی روی یک آیپی دیگر .

برنامه ip sniffer چه میکند ؟

کاربرد این برنامه در هک کردن وبلاگ این است که هکر با دادن آیپی که پسورد کد شده سرور اطلاعاتی و پسورد کد شده وبلاگ قربانی روی اون prache شده است یک پسورد به دست می آورد که این پسورد کد شده شامل پسورد وبلاگ و سرور اصلی میباشد .

حالا ابتدا برنامه nmap رو بازکرده و سپس در قسمت ip1 ایپی سرور اصلی که پسورد کدشده روی ان کد شده است و در قسمت ip2 آیپی وبلاگ قربانی رو بنویسید . و دکمه Prache رو بزنید . حالا باید برنامه به شما یک آیپی بدهد که روی این آیپی دو تا پسوردی که ما نیاز داریم کد شده هستش . حالا مرحله آخر : شما باید برنامه ip sniffer رو باز کنید و سپس اون آیپی که به دست آوردین رو به برنامه بدید و سپس می بینید که برنامه به شما دو تا پسورد کد شده می ده . که پسورد اول که اصولا 5 رقمی هستش مربوط به پسورد سرور اصلی اطلاعاتی هستش و پسورد دوم که پسورد وبلاگ قربانی به صورت کد شده میباشد .حالا شما موفق شدید که یک وبلاگ هک کنید امید وارم همتون استفاده کرده باشید . حالا با یک برنامه که پسورد کد شده رو به شما نشون میده میتونید اون پسورد رو ببینید و بعد به راحتی وارد وبلاگ شوید

 

 

 

منبع:www.APhack.coo.ir

      www.apdownload.blogfa.com

+ نوشته شده در  87/01/18ساعت 8:49 PM  توسط آرش  | 

چگونه يك هكر شويد ؟(اهمیت یادگیری برنامه نویسی)

براي هكر شدن بايد يادبگيريد كه چگونه برنامه نويسي كنيد، البته برنامه نويسي از مهارت هاي اصلي(پايه) هك كردن است.اگر شما هيچ زبان برنامه نويسي بلد نيستيد توصيه مي كنيم با زبان python شروع كنيد. اين زبان بطور عالي طراحي ومستند سازي شده است ،و براي مبتدي ها بسيار مناسب است.

با وجود اينكه اولين زبان مفيد برنامه نويسي است اما اسباب بازي نيست و خيلي قدرتمند و انعطاف پذير است. وبراي پروژه هاي بزرگ مناسب است. من دريك صفحه بنام سايت ارزيابي زبان python   جزئيات بيشتري را توضيح داده ام ، خود آموزهاي خوبي هم در وب سايت python در دسترس است.

Java هم يك زبان خوب براي يادگيري برنامه نويسي است . اين زبان مشكل تر از زبان python است.اما توليد كد آن سريعتر است.من فكر ميكنم زبان دوم براي شما عالي به حساب آيد. اما آگاه باشيد شما به سطح مهارتهاي يك هكر و حتي يك   برنامه نويس نخواهيد رسيد اگرفقط يك يا دو زبان را بدانيد.

شما لازم است ياد بگيريد كه چطور راجع به مسئله هاي برنامه نويسي در يك راه عمومي (جامع)فكر بكنيد.

براي اينكه يك هكر واقعي شويد، بايد به نقطه اي برسيد كه درآن بتوانيد براساس چيزهايي كه ميدانيد ،يك زبان را در ظرف چند روز ياد بگيريد .

اين بدين معني است كه شما بايد چند زبان خيلي سخت مختلف را يادبگيريد. اگر شما قرار است بطور جدي وارد برنامه نويسي شويد ،شما بايد زبان C كه هسته اصلي سيستم عامل يونيكس است را ياد بگيريد.

++C خيلي به C نزديك است(مشابه است). اگر شما يكي را(c++/c )بدانيد، يادگيري ديگري مشكل نخواهد بود. به هر حال هيچكدام از اين دو زبان براي شروع يادگيري برنامه نويسي خوب نيست. واقعاً شما هرچه از برنامه نويسي در C پرهيز كنيد ،كاراتر خواهيد بود.C خيلي كار آمد است . وخيلي در منابع ماشيني صرفه جو مي باشد.

متاسفانه ،C  بخاطر نياز داشتن به مديريت منابع سطح پايين (مانندحافظه) كارايي را كم ميكند ، كه شما بايد آنرا بوسيله دستي انجام بدهيد. كد گذاري زبانهاي سح پايين ،پيچيده و همراه با اشكال وعيب است.و مقدار زيادي از وقت شما در اشكال زدايي هدر مي دهد. با ماشينهاي امروزي كه قدرتمند هستند،اين زرنگي است كه از يك زبان برنامه نويسي كه وقت كمتري ميگيرد استفاده كنيد.بنابراين از python استفاده كنيد.

زبان هاي ديگري كه اهميت ويژهاي براي هكرها دارند ،زبانهاي Lisp و Perl هستند. Perl به علت قدرت استدلال مفيدش ارزش يادگيري دارد.براي فعال كردن صفحات وب و سيستم مديريت شبكه هاي كامپيوتري زياد مورد استفاده قرا مي گيرد.

بنابراين حتي اگر هيچ وقت قرارنيست با Perl برنامه بنويسيد اما حداقل خواندن آنرا يادبگيريد.اغلب مردم از Perl استفاده مي كنند در صورتي كه من توصيه مي كنم از python استفاده كنيد. براي اجتناب كردن از برنامه نويسي C در كارهايي كه اين زبان كارآيي ندارد لازم است كه كدهاي آنرا(Perl)ياد بگيريد.

يادگيري Lisp نيز به دلايل مختلفي با ارزش است زيرا وقتي آنرا تمام كرديد ،تجربه اي عميق واساسي خواهيد يافت.

آن تجربه از شما يك برنامه نويس بهتري خواهد ساخت حتي اگر در آينده از Lisp استفاده نكنيد . واقعاً اين عالي است كه تمام اين 5 زبان(perl,java,(c/c++),lisp,perl ) را يادبگير

 

+ نوشته شده در  87/01/16ساعت 4:20 PM  توسط آرش  | 

بمب هاي ميل :

بمبهاي ميل سريالي از ميلها رو به طرف ميل سرور شما سرازير ميکنند. صحبت از 10 يا 20 ايميل نيست صحبت از هزاران هزار ايميلي است که در ظرف چند دقيقه در ميل سرور شما لنگر انداخته و کارهاي شما رو مختل ميکنند.و از همه مهمتر به خاطر مدت زمان طولاني که براي داون لود شدن و پاک شدن احتياج دارند سرعت شبکه رو به طرز عجيبي پايين مي آورند.  کاربران شبکه اي که مورد حمله اين قبيل بمبها قرار ميگيرند موظف هستند روتين و طرز عملکرد آنها را شناسايي کنند. مسلما اين کار از حمله بعدي جلوگيري نخواهد کرد ولي از حمله ناآگاهانه اعضاي شبکه به بقيه جلوگيري خواهد کرد. بله اين وظيفه يک مدير شبکه است . ولي چطور ميشه فهميد که يک بمب ايميل چطور کار ميکند؟.

معروفترين بمبهاي ايميل و داده هاي مربوط به آن :

Up Yours                                UPYOURS3.ZIP,UPYOURS3.EXE,MAILCHEK.EXE,UPYOURSX

Kaboom                                 KABOOM.ZIP,KABOOM3.EXE,KABOOM3!.ZIP,WSERR.DLL

The Unabomber                      UNA.EXE,KWANTAM.NFO

The Windows Email Bomber     BOMB.EXE,BOMB.TXT,BOMB02B.ZIP

Gatemail                                GATEMAIL.C

Unix Mail-Bomber                    MAILBOMB.C

يک راه براي کمتر کردن ( نه جلوگيري کردن) اين حمله ها اين خواهد بود که يک اسکريپت برنامه نويسي کنيد که در ازاي هر ميلي که دريافت ميکنيد يک اخطار 10 صفحه اي براي فرستنده بفرستد. ممکن است که پرووايدر ايميل سرور او متوجه اين کار شده و اقدام به جلوگيري از اين کار کند .

 

+ نوشته شده در  87/01/15ساعت 2:42 PM  توسط آرش  | 

همه چیز درباره ی بوت...

بوت چیست؟

 به حال ممکنه که برای شما هم پيش اومده باشه که در حالی که داريد چت ميکنيد و يا در يک روم هستيد يک دفعه يک عالمه پنجره و pm و دعوت به روم و دعوت به add يا خيلی های ديگر برای شما ظاهر ميشود که از ياهو مسنجر خارج ميشيد.خب در اين حالت شما بوت شديد.....پس شما نيز ميتوانيد همچين کاری رو روی ديگران انجام دهيد.در اصطلاح ديگران رو بوت کنيد.در واقع ياهو مسنجر شما هنگ ميکند.البته بوترها هميشه به اين صورت نيستن.بعضياشون خيلی بی سر صدا شما رو از روم بيرون يا از ياهو مسنجرتون خارج ميکنند.


دانلود یک بوتر و اوزش آن


اين بوتر مالتی لاگين هست و به صورت ReLoginFiled آيدی ها رو لاگين ميکند، يعنی اگر شما ده آيدی لاگين کنيد بعد دوباره دکمه لاگين رو بزنيد ديگه آيدی های که لاگين کرده ايد لاگين نميشن بلکه ده تا ديگه لاگين ميشن... اين قابليت ساده اما مهم خيلی کم در بوتری ديده ميشه. با اين قابليت شما ميتونيد حتی با سرعت پايين تا 1000 تا آيدی لاگين کنيد.
يکی ديگر از نقاط قوت اين بوتر اين هست که ميتونه بيشتر چت کلاينت ها رو دی سی DC کنه!!!
پکت های بوتر به صورتی تنظيم شده که سرعت اينترنت رو تا حد ممکن حفظ کنه ولی قربانی رو بوت کنه!!
شما حتی با تعداد کم ميتونيد ياهو ورژن 8 به بالا و ياهو تونل رو به صورت Silent (مخفی) ديسکانکت کنيد. و با ده آيدی ميتونيد بيشتر چت کلاينت ها رو بوت کنيد!!!

امکانات ورژن جديد:
به روز کردن تمامی پکتها ی بوت.
به روز شدن خود کار برنامه (Automatic  Update)
امکان داشتن يک ربات شخصی.
کاملاً هماهنگ و ويندوز XP و ويستا.
اولين بوتری که هم در زبان فارسی کار ميکند هم در زبان انگيليسی.


يکی ديگر از نقاط قوت اين بوتر که برای اولين بار هست انجام شده، اين هست که شما لازم نيست آيدی قربانی رو بنويسيد!! شما صفحه PM هر کس رو که باز کنيد، يا کسی به شما PM بده يک قسمت تولبار اضافه شده که فقط با يک کليک قربانی خودتون رو ميتونيد بوت ميکنيد. و در همون صفحه PM يک آنلاين چکر قدرتمند قرار داده شده که به صورت Silent (مخفی) از آنلاين بودن افراد آگاه ميشيد، که 90% درست تشخيص ميده.



 

 

شما حتی ميتونيد قدرت بوت کردن و فرستادن پکت ها رو زياد يا کم کنيد، که تأثير زيادی توی بوت کردن داره.

آموزش:

1.در اين قسمت بايد فرمت آيدی های خودتون رو مشخش کنيد.
2.در اين قسمت آيدی های خودتون رو انتخاب مکنيد.
3.اين قسمت برای تعين کردن سرعت لاگين آيدی ها است، که حتی ميتونه 0 باشه.
4.در اين قسمت تعداد آيدی هايی که ميخواهيد لاگين کنيد مشخش ميکنيد.
5.با زدن اين قسمت به اندازه تعداد آيدی هايی که در قسمت 4 انتخاب کرديد آيدی لگين ميشه.
6.در اين فيلد آيدی کسی ميخواهيد بوت کنيد مينويسيد.
7.با زدن هر قسمت از اين مجموعه قربانی شما به روش های مختلف بوت ميشود.

 

ربات بوتر:
يکی از قسمت های خاص بوتر هست که در هيچ بوتر ديگری نميتونيد مشاهده کنيد.
به وسيله اين قابليت شما ميتونيد يکی از آيدی های خودتون رو به عنوان ربات مشخص کنيد و برای خود يک ربات شخصی داشته باشيد که با دستور دادن به آن از امکانات آن که بوت کردن و آنلاين چکر استفاده کنيد، تمامی دستور ها به وسيله پی ام به ربات داده ميشود.
با امکاناتی که در آپشن بوتر قرار دارد شما ميتونيد مديريت کامل روی ربات داشته باشيد.
از جمله
انتخاب پکت بوتر ربات توسط شما!!
انتخاب زبان ربات به فارسی و انگيليسی
و تنظيم کردن محدوديت برای استفاده کننده ها که در هر دقيقه چند بر بتوانند از بوتر استفاده کنند
و مديريت کامل روی کسانی که توسط ربات بوت ميشوند که ربات از شما اجازه بوت کردن را ميگيرد.

برای داشتن يک آيدی ربات، در ليست آيديها  روی آيدی مورد نظر خودتون کليک راست کنيد و گزينه Master Robot رو بزنيد و آيکن آيدی به رنگ قرمز در ميايد.
از اين به بعد اين آيدی آيدی ربات شما خواهد بود که بايد دستورات را به صورت پی ام به اين آيدی داد.
برای غير فعال کردن ربات هم بايد روی آيدی ربات کليک راست کنيد و دوباره گزينه Master Robot رو بزنيد.

همان طور که گفته شد دستور ها به صورت پی ام به ربات داده ميشود.
مثال:
boot:IDGhorbani             با اين دستور آيدی قربانی بوت ميشود.
check:IDGhorbani & ?IDghorbani           با اين دستور وضعيت آنلاين يا آفلاين بودن آيدی قربانی مشخص ميشود.
اطلاعات بيشتر دستور Help را بزنيد.

تنظيمات بوتر:
1.در اين قسمت شما ميتونيد تعداد پکت های ارسالی رو کم يا زياد کنيد.
2.با فعال کردن اين گزينه يک نوار تولبار در صفحه پی ام  اضافه ميشود.
3.با انتخاب اين گزينه آيدی های بوت به صورت خودکر درون برنامه فرا خوانی ميشوند.
4.با انتخاب اين گزينه مديريت ربات بوتر زير نظر شما خواهد بود.
5.با انتخاب اين گزينه شما از آخرين تعقيرات و به روز شدن برنامه آگاه ميشويد.
6.با انتخاب اين گزينه قابليت بوت کردن توسط ربات فعال ميشود.
7.با انتخاب اين گزنيه قابليت آنلاين چکر ربات فعال ميشود.
8.با انتخاب اين گزينه محدوديت بوت کردن برای استفاده کننده گان ربات اعمال ميشود و در قسمت پايين مشخص ميکنيد که در هر دقيقه چند بار بتوانند بوت کنند.
9. در اين قسمت زبان ربات را به دلخواه انتخاب ميکنيد.
10.در اين قسمت پکت بوت استفاده کننده برای ربات بوتر مشخص ميکنيد.


معرفی پکتها:
قدرت پکتها به تعداد آيديهای لاگين شده و تعداد پکت های فرستاده شده بستگی دارد.
10ID DC: با لاگين کردن ده تا بيست آيدی ميتونيد از اين گزينه استفاده کنيد.
Silent DC:اين گزينه قويترين پکت اين بوتر هست که حتی با تعداد کم آيدی دو يا سه آيدی قادر است ياهو الايت و تمامی ورژن های ياهو رو ديسکانکت کند!
برای استفاده بهتر از پکت های ديگر حداقل بايد پنجاه آيدی به بالا لاگين کنيد.
Power DC: اين گزينه قويترين پکت رو داره که ميتونه بيشتر چت کلاينت ها رو بوت کنه.

اگه خطا و يا پيشنهاد و انتقاد در مورد بوتر داشتيد در قسمت نظرها مطرح کنيد.

Download Now 

+ نوشته شده در  87/01/15ساعت 2:27 PM  توسط آرش  | 

دانلود برنامه ای دیگر و قدرتمن تروجان ساز پاور اسپای

لینک دانلود اصلاح شد  

 

 این برنامه پسورد یاهو 8 و 7.5و 7 رو سند میکنه

نیاز به توضیح نداره

 

                                                   

 

دریافت فایل

+ نوشته شده در  87/01/05ساعت 8:46 AM  توسط آرش  | 

اشنایی با مجیک پی اس

بعد از دانلود فایل زیپ ، از حالت فشرده خارجش کنین و فایل MPS-15se.exe را اجرا کنید .

اخطار:فقط فایل خود برنامه رو باز کنید

(( در تمام این مراحل اگه آنتی ویروس دارین باید غیر فعالش کنین )) 

خوب حالا برای ساختن تروژان مورد نظرتون به این صورت عمل کنید :

در قسمت بالای نرم افزار گزینه هایی وجود دارد که در صورتی که تیک دار شوند ، هریک کار خاصی انجام میدهند :

Send Y! Mess Pass : پسورد آیدی یاهو شخص مورد نظر را برای شما میفرسته که در واقع مهمتریم کار مجیک پی اس همینه ، در ضمن در صورت فعال بودن این گزینه شخص مورد نظر با هر آیدی که On شود ، پسورد آن آیدی به صورت آف به شما ارسال میشود .

Send IP  : آی پی قربانی را برای شما ارسال می کند ، البته توجه داشته باشید که بهتر است این گزینه را فعال نکنید ، زیرا اگر شخص مورد نظر فایروال داشته باشد ، فایل مجیک شما خنثی می شود .

Send Computer Name : نام کامپیوتر قربانی را که به هنگام نصب ویندوز وارد میکند ، برای شما میفرستد .

Auto Startup : این گزینه باید همیشه فعال باشد ، تا در صورت پاک شدن فایل تروژان مادر ، هر چند وقت یکبار Magic-Ps رو سیستم قربانی دوباره فعال بشه ( به صورت خودکار ) .

Disable taskmgr xp-2k : با فعال شدن این گزینه تسک منیجر کامپیوتر قربانی در صورت داشتن ویندوز XP یا 98 از کار میافتد که بسیار خطرناک است و قربانی تقریبا خلع سلاح می شود .

Disable Y!save Pass : این گزینه باعث می شود قربانی قادر نباشد ، پسورد یاهو آیدی خودش ذخیره کنه .

Delete Mess Archive : این گزینه همان طور که از اسمش پیداست ، بایگانی ( Archive ) آیدی های قربانی را پاک می کند و به شما توصیه می کنم در تمام موارد از این گزینه استفاده کنید .

Send OS Name : ارسال نام ( نوع ) ویندوز قربانی

Send Dialup Pass : ارسال اکانت های اینترنت قربانی ( این گزینه در بعضی از ورژن ها وجود ندارد ) .

Send Win UserName : ارسال نام کاربری ویندوز قربانی

Disable RegEdit : فعال بودن این گزینه سبب می شود ، امکان ویرایش رجیستری ویندوز قربانی وجود نداشته باشد و این یعنی مجبور به تعویض کردن ویندوز (خطرناک ) .

Disable MsConfig : با فعال کردن این گزینه در واقع تمام سیستم بوت قربانی را دستکاری و خراب کرده اید و این گزینه واقعا هولناک و خطرناک است .

Melt After Install : گزینه ای بسیار جالب که در معدود تروژان هایی وجود دارد ، این گزینه باعث می شود ، بعد از نصب فایل تروژان بر روی سیستم قربانی ، فایل پنهان شود و به هیچ صورتی نمی شود آن را پاک کرد .

EnCode Pass : با فعال کردن این گزینه ، پسورد آیدی های قربان به صورت کدبندی شده ارسال میشود .

خوب قسمت بعدی که در زیر گزینه های بالا قرار دارد ، FileName است که حرفه ای است و ترجیح داده میشود اگر حرفه ای نیستید ، بذارید روی گزینه regsvr.exe بماند . این گزینه نوع عملکرد تکنیکی فایل تروژان را تعیین می کند . قسمت بعد که بسیار جالب Fake Error Message است که در این قسمت میتوان پیغام خطایی برای فایل تروژان ساخت که باعث گمراهی و گول خوردن قربانی می شود . در قسمت اول تیتر خطا و در قسمت دوم محتوای خطا تنظیم می شود که در صورت فعال کردن این گزینه قابل دسترسی است و در سمت راست این گزینه دکمه Test قرار دارد که با کلیک بر روی آن پیغام خطای ساخته شده را میتوان دید . در پایین این قسمت Y! ID قرار دارد که در جلوی آن فقط قسمت نام آیدی یاهو خودتونو وارد می کنین ، آیدی که می خواین ، اطلاعات قربانی به آن ارسال شود . در قسمت بعد Binder قرار دارد که از این طریق شما می توانید فایلی را به فایل تروژان پرچ کنید که بسیار بدرد بخوره .

در قسمت بعد آیکونی برای فایل تروژان انتخاب کنید که توصیه من JPG Icon است . در آخرین مرحله در قسمت MPS Creator نام فایل را انتخاب کنید ( البته خودتان هم می توانید نام را تایپ کنید ، فقط در انتهای نامی که گذاشته اید ، .exe را هم اضافه کنید تا آیکون JPG برای آن عمل کند ) .

سپس کلید Creat MPS را فشار دهید تا فایل تروژان شما در محل فایل اصلی Magic-PS تشکیل شود . سپس فایل ساخته شده را برای قربانی ارسال کنید .

قربانی بعد از Open کردن فایل ، آلوده می شود و تمام خواسته های شما بصورت Off به آیدی شما ارصال می شود .

اینم از نمونه ای دی و پسوردی که تروژان مجیک پی اس فرستاده

 This ID Hacked by : Magic-PS v1.5 SE.plus.plus ===> USER=arash_bito1 PASS=09113420434

هر گونه سوالی در در فرم نظرات بپرسید

+ نوشته شده در  87/01/05ساعت 8:28 AM  توسط آرش  | 

معرفی و مقابله با تروجان

اگر  اهل گشت و گذار در اینترنت مخصوصا سایتهای امنیتی و یا هکری باشید حتمی با واجه تروجان آشنا هستید.

شاید برداشت اکثریت ما از این واجه همان ویروس اینترنتی باشد.

ولی تروجان چیست؟

اگر بخواهیم برای تروجان یک تعریف ساده بیان کنیم میتوانیم بگوییم:

"تروجان یک فایل جاسوسی میباشد که توسط هکر با توجه به نیاز به اطلاعاته قربانی آماده میشود و برای قربانی فرستاده میشود"

با کمی دقت در تعریف تروجان در می یابیم که تروجان هیچ وقت نمیتواند یک ویروس باشد.

هکر با توجه به نیاز های خود به اطلاعات قربانی که میتواند این اطلاعات:پسورد ایمیل یا ایدی قربانی,اشتراک اینترنت(اکانت),نام و پسورد کامپیوتر قربانی و ... میباشد تنظیم میکند.

معمولا تروجانها به دو قسمت تقسیم میشوند:

1-کلاینت:که تنظیمات را انجام داده و آن را با توجه به نیازهایی که ...

 

ادامه متن به علت طلانی بودن در ادامه متن است


ادامه مطلب
+ نوشته شده در  87/01/03ساعت 7:38 AM  توسط آرش  | 

یک متن پر محتوا

دوستان در این پست همان گونه که گفته بودیم در مورد تروجانها صحبت میکنیم قبل از شروع بحث نیاز به پیش نیازهایی است که من همه بی انها را در یک فایل pdf جمع اوري كردم كه لازم حتما ان را مطالعه كنيد خيلي مهم و كم حجمه

دريافت فايل

 

+ نوشته شده در  87/01/02ساعت 8:30 AM  توسط آرش  | 

روبوتهای وب چیستند؟

در وادی برنامه نویسی وب , روبوت نرم افزاری است که بطور اتوماتیک به خواندن و کاوش درون دیگر صفحات وب میپردازد.یک روبوت کارش را از یک page یا صفحه نمونه شروع کرده و بطور بازگشتی یا recursive به خواندن محتوای تمامی link های داخل صفحات میپردازد.بیشترین کاربرد روبوتها در موارد زیر میباشد:
• Indexing
• Link Validation
• "What's New " monitoring
• HTML validation
• Mirroring

روبوتهای وب چیستند؟
اگر میخواهید بیشتر در مورد روبوتها بدانید بد نیست که سری به یکی از صفحات FAQ در مورد روبوتها بزنید و مطمین باشید که اگر دارای web page ی هستید , به احتمال زیاد روبوتهای عزیز موتورهای جستجوی معروف مثل goggle و یا yahoo بارها صفحاتتان را سرچ کرده و کلمات و Link های مهم آنرا در بانک اطلاعاتیشان ثبت کرده اند.توجه داشته باشید که بتدریچ و با گذشت زمان هر چه که بیشتر فارسی نویسی در اینترنت گسترش می یابد ضرورت جستجوی کلمات فارسی بیشتر خواهد شد و در آینده ای نه چندان دور خلایق قادر به جستجو در میان مثلا وب لاگهای فارسی خواهند شد
+ نوشته شده در  87/01/02ساعت 8:19 AM  توسط آرش  | 

طرح جدید وبلاگ

سلام دوستان سال خوبی داشته باشید

از انجایی که گروه AP-hack اموزش هك كردن كامل را در راستاي اهداف خود دارد از روز 1  فروردين1387شروع به اموزش كامل كار با تمامي تروجان و انواع و نوع ساخت انها ميپردازد از شما دوستان خواهشمنديم اگر سوالاتي در اين زمينه داريد حتما بپرسيد

دوستدار شما AP-hack

                                     

+ نوشته شده در  87/01/01ساعت 7:50 AM  توسط آرش  |