loading...
هک
آخرین ارسال های انجمن
عنوان پاسخ بازدید توسط
ازدواج سوری 0 166 zahra
Pooriya_kh بازدید : 25534 دوشنبه 13 مرداد 1393 نظرات (0)
با سلام . این هم لیستی از دورکها : 


inurlage.php?id= 

inurl:shredder-categories.php?id= 

inurl:tradeCategory.php?id= 

inurlroduct_ranges_view.php?ID= 

inurl:shop_category.php?id= 

inurl:transcript.php?id= 

inurl:read.php?id= 

inurl:channel_id= 

inurl:item_id= 

inurl:newsid= 

inurl:trainers.php?id= 

inurl:news-full.php?id= 

inurl:news_display.php?getid= 

inurl:index2.php?option= 

inurl:readnews.php?id= 

inurl:top10.php?cat= 

inurl:newsone.php?id= 

inurl:event.php?id= 

inurlroduct-item.php?id= 

inurl:sql.php?id= 

inurl:aboutbook.php?id= 

inurlreview.php?id= 

inurl:loadpsb.php?id= 

inurlages.php?id= 

inurl:material.php?id= 

inurl:clanek.php4?id= 

inurl:announce.php?id= 

inurl:chappies.php?id= 

inurl:read.php?id= 

inurl:viewapp.php?id= 

inurl:viewphoto.php?id= 

inurl:rub.php?idr= 

inurl:galeri_info.php?l= 

inurl:review.php?id= 

inurl:iniziativa.php?in= 

inurl:curriculum.php?id= 

inurl:labels.php?id= 

inurl:story.php?id= 

inurl:look.php?ID= 

inurl:newsone.php?id= 

inurl:aboutbook.php?id= 

inurl:material.php?id= 

inurlpinions.php?id= 

inurl:announce.php?id= 

inurl:rub.php?idr= 

inurl:galeri_info.php?l= 

inurl:tekst.php?idt= 

inurl:newscat.php?id= 

inurl:newsticker_info.php?idn= 

inurl:rubrika.php?idr= 

inurl:rubp.php?idr= 

inurlffer.php?idf= 

inurl:art.php?idm= 

inurl:title.php?id 
Pooriya_kh بازدید : 214 یکشنبه 12 مرداد 1393 نظرات (0)

راه مبارزه: شما به عنوان یک کاربر باید هوشمند باشید و موقع وارد کردن اطلاعات شخصی مثلا ایمیل و پسورد حتما داخل آدرس بار را چک کنید که سایت مورد نظر دقیقا همان است که شما داخلش هستید؟ مثلا:

http://mail.google.com

https://mail-google.com

https://mail.googel.com

این سه آدرس می تواند اطلاعات ایمیل و پسورد ایمیل شما را براحتی از شما بدزده!! چون این سایت ها هیچ ربطی به گوگل نداره و سایت های شخصی هستند که می خواهند اطلاعات شما را بگیرند. آدرس درست این می باشد:

https://mail.google.com

هک سمت سرور که بسیار رایج تر می باشد و انعطاف بیشتری دارد. این هک خود انواع مختلف دارد که مهمترینشان:

  • Xss
  • استفاده از شل
  • sql Injection
  • Lfi
  • Rfi

Xss

این باگ که یکی از فراوان ترین باگ های موجود میباشد که طبق آمار 69 درصد وبسایت ها این باگ را دارن. از نظر امنیتی باگ مهمی به حساب نمیاد با استفاده از این باگ میشه روی سیستم قربانی انواع اقسام نفوذ رو انجام داد.(در قسمتی از سایت که باگ دارد شما قادر به اجرا کردن کد های JavaScript هستید که با استفاده از کد های جاوا اسکریپ کار های زیادی میشه انجام دارد!!!) استفاده از شل

شل یک فایل حاوی کد های اسکریپت مخرب است که هکر آن را در سایت شما آپلود می کند و سپس در سرور شما اجرا می کند! آپلود کردن فایل شل از راه های مختلف امکان پذیر است. مثلا از قسمت browse که شما در سایت خود قرار داده اید تا کاربران فایل های خود را آپلود کنند یا عکس های خود را آپلود کنند.

راه مبارزه: یکی از کارهایی که می توانید جهت جلوگیری انجام دهید این است که فایل هایی که آپلود می شود را چک کنید. مثلا برای عکس فقط اجازه فایل های png,jpg,bmp,gif را بدهید.

راه دیگر آپلود فایل شل به این صورته: هکر به این صورت کار خود را آغاز می کند که با یک جستجوی ساده نام میزبان شما را در می آورد.مثلا میزبان شما شرکت X است.بعد چک می کند و می بیند که میزبان شما علاوه بر سایت شما 100 سایت دیگر را هم میزبانی می کند.خب شروع می کند به جستجو و با کمی جستجو اون 100 سایت را پیدا می کند.حالا نوبت به هک کردن می رسد.منتها این بار نه سایت شما.بلکه سایت همسایه ی شما!اون سایت که احتمالا ادمین آن یادش رفته اصلا حتی پسورد بیشتر از 6 کاراکتر بگذارد به راحتی هک می شود.خلاصه بعد از هک سایت همسایه ی شما ، با یک شل مخصوص که خودش اون رو دی کد کرده (نا خوانا توسط آنتی ویروس) از سرور شما دسترسی روت می گیرد (یعنی به تمام فایل های موجود در کامپیوتر سرور که میزبانی سایت شما و اون 100 سایت دیگر را بر عهده دارد دسترسی پیدا می کند) و سایت شما را هک می کند.

راه مبارزه: از سرور اختصاصی استفاده کنید، که هزینه زیادی برایتان ایجاد می کند.

Sql Injection

این نوع هک اکثرا از آدرس بار، جایی که آدرس سایت را می نویسید در بالای مرورگر انجام می شود. هک کردن از این روش رایج ترین و قدیمی ترین روش هاست که با چند دستور ساده می توانید تمام اطلاعات پایگاه داده را بیرون بکشید. هکر ها برای این کار از تزریق کد های sql وارد عمل می شوند. این نوع هک از صفحاتی از سایت که دارای query string می باشد انجام می شود. امروزه وب مسترها به این نوع هک آگاهی کامل دارند و معمولا جلوی این راه های نفوذ را می گیرند. اما هنوز هم وب سایت های فراوانی یافت می شوند که این حفره بزرگ را دارند.

راه مبارزه: استفاده از stored procedure و یا داده های پارامتری در دیتا بیس و یا چک کردن query string با استفاده از الگوریتم برنامه نویسی و تشخیص اینکه تزریق انجام شده یا نه!!

Lfi و Rfi

این باگ با بی احطیاتی برنامه نویس در استفاده از توابع Include و ... به وجود میاد.
در اصل این توابع (include , require ... ) فایل یا صفحه ای رو فراخوانی میکنن که اگر روی این درخواست کنترلی نباشه میتونه منجر به باگ Rfi یا حتی Lfi بشه.
هک Lfi یا Local File Inclusion یک نوع دسترسی لوکال به هکر برای مشاهده ی فایل های سرور مورد نظر میده (یعنی به همه چیز روی سایتتون "نه سرورتون" دسترسی پیدا می کنه!). که همانطور که ذکر شد باگ Lfi بیشتر در اشتباهات برنامه نویس در استفاده از توابعی مثل Include ,require() و غیره رخ میده.
با استفاده از این باگ حرکت های زیادی میشه کرد از جمله

1 - تبدیل آن به اجرای دستورات از راه دور با استفاده از لوگ های Apache
2 - خواندن فایل های مهم سیستمی با فایل های config
و ...

Pooriya_kh بازدید : 289 یکشنبه 12 مرداد 1393 نظرات (0)

شاید شما نیز تا به حال به این فکر افتاده اید که از اطلاعات دیگر افرادی که از کامپیوتر شما استفاده می کنند مطلع شوید. به عنوان مثال می خواهید بدانید تا دیگر اعضای خانواده در هنگام گفتگوهای اینترنتی با چه افرادی در تماس هستند و چه صحبت هایی میان آن ها رد و بدل می شود. یا قصد دارید تا از نام کاربری و رمز عبور مربوط به یک وب سایت و یا برنامه خاصی که شما به آن دسترسی ندارید آگاه شوید.این کارها از نظر اخلاقی نادرست می باشد اما در مواقعی ممکن است حلال بسیاری از مشکلات باشد. برای انجام چنین اعمالی می توانید از برنامه هایی کمک بگیرید که به آن ها KeyLogger می گویند. این نرم افزارها بعد از نصب بر روی سیستم عامل اقدام به ضبط گزارش از کلید های استفاده شده در سیستم می نمایند.

در این نرم افزار یکی از بهترین keylogger های موجود را به شما معرفی می کنیم.


دانلود و توضیحات بیشتر در ادامه مطالب

Pooriya_kh بازدید : 154 یکشنبه 12 مرداد 1393 نظرات (0)
Dialup Password Recovery نرم افزاري فوق العاده جالب و كاربردي است كه قادر است پسورد هاي  همه Connection هاي ايجاد شده در ويندوز را  بازيابي كرده و در اختيار شما قرار دهد!
چنانچه پسورد خود را در يك كانكشن وارد كرده و ذخيره نموده ايد  و آن را به خاطر نداريد , ميتوانيد با استفاده از Dialup Password Recovery  رمز عبور خود را كشف كنيد.

اين نرم افزار كوچك با سيستم عامل هاي مختلف مايكروسافت از جمله Win-9x, Windows ME, Windows NT, Windows 2000 and Windows XP  سازگار بوده و قادر است پسوردهاي اكانت هاي ديگر حساب هاي ويندوز را نيز كشف نموده و در پايان همه آن ها را در يك فايل متني TXT ذخيره نمايد.

اين نرم افزار از محيط كاربري  ساده اي تشكيل شده و و كار كردن با آن بسيار ساده ميباشد.


دانلود در ادامه مطالب

Pooriya_kh بازدید : 98 یکشنبه 12 مرداد 1393 نظرات (0)
تا به حال برای شما پیش آمده است که به طور ناخواسته به لیست بعضی از افراد وارد شده اید و نمی خواهید ایمیل و آی دی که درست کردید را رها کنید. نیازی به رها کردن آی دی و یا ایمیل نیست فقط کافی است برنامه ای را که سایت بین دانلود دات کام به شما معرفی می کند را دانلود کرده و سپس آی دی خودتان را از لیست افراد پاک کنید.

نرم افزار deny buddy ابزاری مناسب برای پاک کردن آی دی خود از لیست دیگران می باشد. فقط شما برای این کار کافی است که به کمک این نرم افزار با ID خودتان لوگین کنید و بعد از اینکه لوگین شد، ID شخص مورد نظرتان که می خواهید ID شما از Add List او خط بخورد را در قسمت Them بنویسید، و بعد دکمه Deny را بزنید! و سپس به این ترتیب برای طرف مقابل یک پیغام خواهد آمد و ID شما از لیست طرف پاک می شود.


دانلود در ادامه مطالب

Pooriya_kh بازدید : 166 یکشنبه 12 مرداد 1393 نظرات (0)

سلام

یک برنامه جالب برای کسانی که دوست دارن در چت پسور آیدی کسی که باهاشون چت می کنه رو داشته باشند این برنامه امکان اینو به شما میده که بدون ارسال تروجان فر مرد نظر را هک کنید دانلود کنند

برای کار با این برنامه آنتی ویروس را غیر فعال کنند در صورت فعال بودن آ»ی ویروس برنامه دانلود و اجرا نمیشه پس قبل از دانلود آنتی ویروس را غیر فعال کنید

دانلود

دانلود کرک

Pooriya_kh بازدید : 260 شنبه 11 مرداد 1393 نظرات (0)

با سلام . دوستان اینم چند خط در مورد دورک : 
ما شاید از موتورهای جستجوی زیادی استفاده کرده باشیم ، ولی بی شک گوگل از 
بی رقیب ترین آنهاست... ما در گوگل کلمات کلیدی مورد نظرمان را تایپ می 
کنیم و گوگل صفحاتی که این کلمات در آن به کار رفته است را برای ما می 
آورد ... 

 در مبحث هک کلمات کلیدی که در گوگل ، ما را به هدف مورد نظر می رساند dork نام دارد ... 

dork به چه دردی می خورد؟ 

اگر ما حفره ای در یک پورتال یا appweb پیدا کنیم برای استفاده از این 
حفره یا باید سایت را بوسیله اسکنرها ، اسکن کنیم تا بفهمیم این برنامه روی 
سایت نصب هست یا خیر ، که ما از آن سوء استفاده کنیم یا باید بوسیله این 
dork ها در گوگل بفهمیم در کدام وبسایتها این برنامه نصب شده ... 

بدی استفاده از dork این است که ما فقط وبسایتهایی که در گوگل ذخیره شده اند را می توانیم ببینیم... 

مثال :فرض کنیم که من در پورتال معروف ویبولتون و در ورژن 3.8.4 و در 
قسمت ثبت نام ، ایراد sql پیدا کردم پس در جستجوی گوگل این عبارت را تایپ 
می کنم  

Pooriya_kh بازدید : 110 شنبه 11 مرداد 1393 نظرات (0)
آموزش اخراج کردن افراد از چت روم بدون داشتن درجه ی ناظری یا مدیری! 
اول دو نرم افزار میخواد مرورگر فایر فكس و افزونه ی تمپر دیتا را دانلود نمایید 

بعد از دانلود و نصب مرورگر فایر فكس بعد از آن افزونه مورد نیاز یعنی 
تمپر دیتا رو دانلود کنید و بر روی فایر 
فاکسی كه دانلود کردید نصب کنید 
حالا بعد از اینکه موارد مورد نیاز نصب شد میریم سراغ اصل مطلب 
اول وارد چت روم می شوید بعد به کسی که می خواید اخراجش کنید روش 
كلیك كرده و پیام خصوصی را بزنید پنجره ای باز میشود داخل پنجره یه نقطه یا 
عدد بگذارید 
بعدش از بالا گزینه ی 
tools 
و افزونه ی 
tamper data 
رو باز کنید و بر روی دکمه ی 
star ramper 
کیلیک کنید 
بعد 
از این اگر پنجره ی سه گزینه ی تمپر باز شد ببندید و اگر نشد پیغامی را كه در 
پنجره ی شخص مورد نظر نوشته بودید را ارسال نمایید به محض این كار این افزونه 
به شما یك پنجره ی سه گزینه ای قرار میدهد كه شما بر روی 
tamper 
کیلیک میکنید 
می کنید و در سمت راست صفحه یه کد مانند کد زیر مشاهده می کنی: 

کد: 

Sendandload=%5btype%20function%5d&t=aaa&r=0&u=319&b=542211&c=msg&cid=1&id=6b96ce2a52fdba3a89d586e297461ecf 
که شما فقط باید : 
قبل از 
&t 
عبارت 
&s=7 
رو تایپ کنید که اضافه بشه به کدی که در اختیار شما قرار گرفته 
عبارت 
c=msg 
را به 
c=banu 
تغییر دهید(به جای مسیج-بن یو نویسین) 

عبارت 
b=542211 
به 
b=3 
تغییر بدید(هر عدید که تمپر دیتا به شما داد به رو به عدد 3تغییر بدین-یعنی بی مساوی با سه) 
این كد پایینی كه مشاهده میکنین بعد از تغییر دادن كد بالا حاصل 
شده كه به شكل زیر تصحیح شده 

کد: 
Sendandload=%5btype%20function%5d&s=7&t=aaa&r=0&u=319&b=3&c=banu&cid=1&id=6b96ce2a52fdba3a89d586e297461ecf 

سپس بعد از تغییرات كدی كه تمپر شما در اختیارتان قرار داده است اوكی كنید. 
دوباره پنجره ی سه گزینه ای تمپر باز میشود شما باید تیك كانتینیو را بردارید و 
دوباره تمپر را بزنید. 
كه حاصل زخمت شما اخراج اون طرف مقابل رو به همراه دارد. 
نكته ی مهم . 
شما این كدتغییر كرده را نباید كپی كنید . 
شما باید اون كدی رو كه خود افزونه ی دیتا میدهد رو تغییر بدهید 
دقت داشته باشید مراحل تغییر و اصلاح كد را باید به صورت سریع بنویسید و اجرا 
Pooriya_kh بازدید : 102 شنبه 11 مرداد 1393 نظرات (0)
رفتن به چت روم با اسم طولانی
با مرورگر کروم بروبه ادرس دلخواهت و توی کادر اسم راست کلیک کن گزینه 
اخرو بزن یه صفحه اسکریپت باز میشه برات که یه خطش ابی شده توی اون خط 
کلمه max lengthرو پیدا کن یه عدد جلوش نوشته اون عددو بکن 99بعد هر اسمی 
خواستی بزار برو داخل..همین..موفق باشید.البته با مرورگر موزیلا هم میشه زیاد فرقی نداره 
نکته:برای باز شدن کیلیک راست شیفت گرفته و بعد کلیک راست کنید
Pooriya_kh بازدید : 119 شنبه 11 مرداد 1393 نظرات (0)
بالا بردن امتیاز در چت روم
سلامامتياز در روم ها معمو لا بر حسب دقيقه هست = هر دقيقه يك امتياز. 
اين جا برا تون سه روش براي اين كارو ميگم تا امتيازتون زود تر از حد معمول بالا بره. 
1:اين كه بعد از ورود به روم هر چند ثانيه يك بار كليدf5 رو بزنيد .باعث ميشه امتيازتون بالا بره. 
2:استفاده از چند مرورگر به صورت هم زمان.خيلي جواب ميده مثلا: اگر شما 5تا مرور گر داشته باشيد هر ثانيه5امتياز بالا ميره. براي اين كار : همشونو باز ميكنيد. ادرس رومو ميزنيد.بعدنام عبورتونو ميزنيد همشونو ورد به روم ميزني بعد هم رمزتو تو همش ميزني بعد كه رمزو زدي همشو هم زمان ورود ميزني.
Pooriya_kh بازدید : 125 شنبه 11 مرداد 1393 نظرات (0)
ابتدا یه شل در روم اپ میکنید تو شکلک ها اگه اپ نشد با فرمت gif اپ کنید مثال:shel.gif.php 
وقتی اپ شد این ادرس رو میزنی مثال:httP://name sait.ir/smilies/shel.gif.php 

بعدش شل که بالا اومد میری تو قسمت index.php و ادیتش میکنی و دیفیس خودتو میزنی همین 


Pooriya_kh بازدید : 118 شنبه 11 مرداد 1393 نظرات (0)

هک چیست ؟ 
هک مترادف نفوذ می باشد و نفوذ نیز در لغت به معنای داخل شدن و وارد شدن به چیزی می باشد.


تلنت:
تلنت اولین کاری است که یک هکر برای هک کردن یک سرور و سایت انجام می دهد تا ببینید پورت های مهمی که حاوی اطلاعات بسیار با ارزش است در اون سایت یا سرور باز می باشد یا خیر تا بدون دردسر نفوذ کنید که دستور اون به این صورت می باشد : 


telnet hostname portnum 
که Hostname ایپی یا دامنه مورد نظر می باشد و PortNum پورت مورد نظر می باشد .


پینگ (Ping) :
پینگ دستوری است که با استفاده از اون می تونیم بفهمیم که ایپی یا دامنه مورد نظر ما فعال (Active) می باشد یا خیر و اینکه اگر فعال است مدت زمان رسید بسته های ما به ان چقدر است ؟ 
دستور پینگ به این صورت می باشد:

ping xxxxx
که بجای XXXXX ایپی یا دامنه مورد نظر ور می نویسید .


شل :
شل در لغت به معنی پوسته است و در سیستم عامل های لینوکس جزء قسمت هایی است که رابط کاربر بین سخت افزار می باشد.در مفاهیم هکینگ هنگامی که شخص نفوذگر با استفاده ابزارها و کارهای خود می تواند به سیستم مورد نظر خود نفوذ کند و کنترل سیستم را به دست بگیرد اصطلاحاً می گویند شل گرفته است و می تواند تصمیمات خود را عملی گرداند .





باگ :
باگ در زبان انگلیسی به معنای حفره می باشد و در علم هکینگ از یک باگ استفاده های زیادی می شود کرد و دستورات خودمون رو اجرا میکنیم . معمولا باگ زمانی پیدا می شود که برنامه نویس در نوشتن CMS اش یک اشتباه لپی انجام می دهد و اون اشتباه باعث هک شدن اون CMS ای می شود که بر روی سایت ها نصب می شود و ما می تونیم به اون ها نفوذ کنیم .

اکسپلویت :
زمانی که فرد نفوذگر باگی رو در یک CMS کشف کرد دستورات یا برنامه ای برای اون می نویسه تا نفوذ کردن به اون CMS اسون تر بشه و بصورت خودکار کارهای نفوذگر رو انجام بده

نحوه اپلود شل:
اپلود شل راه های بسیار زیادی داره مثلا هر متد هک میشه یک راه اپلود شل چطوری ؟ خوب معلومه شما با هک کردن ادمین سایت مورد نظر به قسمت اپلود فایل دسترسی دارید اون وقت شل خودتون رو اپلود کنید ولی بعضی موقع ها اپلود نمیشه برای همین باید اپلودر رو دور زد و وقتی هم شل اپلود شد شما می تونید به فایل های رو هاست سایت دسترسی پیدا کنید و اون سایت رو دیفیس کنید

دیفیس چیست ؟ مس دیفیس چیست ؟
دیفیس زمانی که شما به یک سایت نفوذ کرده و میخواهید صفحه اصلی اون رو تغییر بدید و نام خودتون رو در صفحه اصلی سایت ثبت کنید اون موقع میگن سایت دیفیس شدهو مس دیفیس زمانی که شما شما کل سایت های سرور رو میزنید میگن مس دیفیس شده چجوری کل سایت های رو یک سرور رو بزنیم ؟ شما وقتی از یک سایت شل داردی با یک اسکریپت یا خود شل اگر امکاناتش رو داشته باشه می تونید یک مس دیفیس توپ داشته باشید

بک دور چیست ؟
بکدور در لغت می شود در پشتی در هک نیز زمانی که شما از یک سایت شل گرفتید می تونید یک بکدور اپلود کنید در سایت تا در زمانی دیگه اگر خواستید دوباره بتونید بزنیدش و میشه یک در پشتی تا دوباره بتونید نفوذ کنید برای بکدور هم می تویند از اسکریپت پرل DC.pl استفاده کنید


bypass:
bypass کردن یعنی اینکه وقتی به سایتی نفوذ می کنید که safe mode آن فعال هست برای اجرا کردن دستورات خود بر روی شل به مشکل بر می خورید و دلیل آن هم وجود firewall سرور هست . برای اینکه بتوانید دستورات خود را بر روی شل اجرا کنید ولی firewall گیر ندهد باید آن را bypass (دور زدن firewall ) کنید . که برای bypass کردن هر سایتی باید به مشخصات سرور آن سایت دقت کنید که در چه زمانی update شده است و چه نرم افزار هایی روی آن نصب شده است و ورژن آن چی هست که این اطلاعات را می توانید در بالای صفحه شلتان مشاهده کنید. که مطابق با این اطلاعات می توانید اکسپلویت bypass را برای آن دریافت کنید و سایت را deface کنید.

اطلاعات کاربری
  • فراموشی رمز عبور؟
  • نویسندگان
    آرشیو
    آمار سایت
  • کل مطالب : 28
  • کل نظرات : 3
  • افراد آنلاین : 1
  • تعداد اعضا : 179
  • آی پی امروز : 11
  • آی پی دیروز : 29
  • بازدید امروز : 146
  • باردید دیروز : 162
  • گوگل امروز : 0
  • گوگل دیروز : 0
  • بازدید هفته : 146
  • بازدید ماه : 1,247
  • بازدید سال : 7,778
  • بازدید کلی : 140,195
  • کدهای اختصاصی
    نام شما :
    ايميل شما :
    نام دوست شما:
    ايميل دوست شما:

    Powered by web-abzar.ir
    این صفحه را به اشتراک بگذارید