راه آهن عشق
باسلام خدمت همه ی دوستان گلم شرمنده دیر به روز میکنم ولی باز هم خوبیش اینه که مطالب خوبی که به درد خیلی ها میخوره میریزم داخل وبلاگم،از امروز دوست دارم اگه برنامه ای هست که لازم دارید یا درمورد چیزی دوست دارید بفهمید با نظرات خود بنویسید که من بهشون جواب بدم یا اون برنامه رو برای دانلود بزارم اگه خودتون هم مطلب یا برنامه ای دارید میتونید به این آدرس ایمیل کنید تا من داخل وبلاگ قرار بدم مرسی از لطف همه ی شما دوستان خوبم باز هم تشکر میکنم هم از بازدیدتون هم از نظراتتون آدرس ایمیل: ljkhnk@yahoo.com دانلود آپدیت آفلاین آنتی ویروس مکافی McAfee Offline Update
**************************************************************************** دانلود نرم افزار امنیتی StopZilla 5.0.7.2 ***************************************************************************** دانلود نرم افزار قفل و پنهان کردن پوشه MySecretFolder v4.4
هزاران کاربر شبکه اجتماعی فیسبوک مورد حمله نوعی «کِرم فیسبوکی» قرار گرفتهاند که بدون اینکه کاربر خبر داشتهباشد برای او بر گزینه «پسندیدم» (like) کلیک میکند. از دیگر تیترهای کرمآلوده میتوان به اینها اشاره کرد: «این مرد هشت سال است هر روز از خودش عکس میگیرد!»، «موز خوردن این دختر عجیبه!»، «لباس این دختر در مهمانی دبیرستان باعث شد مدرسه پروندهاش را بگذارد زیر بغلش!» و تیترهایی از این دست. منبع: http://www.shenidar.com باز تاب خبر پروژه جدید ارتش آفتاب(هک شدن بزرگترین سایت مستهجن جهان)
نفوذ به سیستم قربانی از طریق NetBios
نفوذ به سیستم قربانی از طریق NetBios با یاد گیری این مقاله شما میتونید یک درایو از سیستم قربانی رو به وسیله نت بایوس Share کنید و هر کاری که خواستید توی اون درایو انجام بدید ( فایل بذارید ، بردارید ، پاک کنید و ... )
این کرم، با کلیک بر روی این گزینه، صفحه خود را بر روی تابلوی اعلانات کاربر فیسبوک قرار میدهد و از این راه خود را منتشر میکند. در نتیجه این کار، صفحهای با تیترهای همچون «وحشتناک است! این دختر بعد از اینکه پدرش این عکس را فرستاد خودکشی کرد»، هزاران بار بر روی تابلوهای اعلانات کاربران پست میشود.
کلیک بر روی لینکهای این صفحه هم باعث میشود تا کرم بیشتر پخش بشود و به زندگی خود ادامه بدهد.
کرم clickjacking بعد از کلیک کاربران آنها را به این صفحه هدایت می کند.
کلیک کردن بر روی این صفحهها شما را به صفحهای سفید میبرد که روی آن تنها این پیام نوشته شده: «برای ادامه اینجا را کلیک کنید.» کلیک بر روی هر جای این صفحه سفید باعث میشود همان لینک اول با علامت شخصی شما بر روی صفحه مشخصات شخصی فیسبوکتان کاشته شود و کل این روند از نو آغاز میشود.
به گفته آقای جسی استی از شبکه خدمات توییتری «سوشیالتو» SocialToo، خرابکاران راهی پیدا کردهاند تا از طریق زبان برنامهنویسی «جاوا اسکریپت» از دکمه «پسندیدم» فیسبوک سوءاستفاده کنند و مردم را مجبور به پسندیدن صفحات کرده و این صفحهها را از راه تابلوهای اعلانات کاربران در همه جا توزیع کنند.
به نوشته سایت اخبار فنآوری رسانه «مشبل» «Mashable» این اولین باری نیست که با چنین سوءاستفادهای روبهرو میشویم و کاربران باید احتیاط کنند تا بر روی هیچ لینکی در ارتباط با این کرم کلیک نکنند.
جستوجوی واژههایی از تیتر صفحه این کرم، نشان میدهد که هماینک افراد بسیاری به آن آلوده شدهاند اما «مشبل» مینویسد که این آلودگی باعث ضربه زدن به کامپیوتر افراد یا دزدیدن پسووردهای آنان نمیشود. این سایت همچنین خبر داده
http://sun-army.org/eimages/attack.html
پایگاه داده این وبسایت خسارت جبران ناپذیری خورده به طوری که بعد از گذشت 2 روز از حمله موفقیت آمیز اولیه هنوز یک پیام حاوی عذر خواهی از عدم کارکرد اغلب بخش های این وبسایت در بدو ورود به سایت به چشم می خورد.
رژیم صهیونیستی از گرداندگان وبسایت های مذکور است به طوری که تمامی مدیران این وبسایت با آدرس هایی از سرزمین های اشغالی به وبسایت وارد می شوند.
شایان ذکر است در این حرکت یکی از پربازدیدترین سایت های شبکه جهانی اینترنت با رتبه 58 به لحاظ آمار مراجعین مورد نفوذ قرار گرفته است.
بازتاب خبر در رسانه ها:
http://www.farsnews.com/newstext.php?nn=8908060103
http://mashreghnews.ir/NSite/FullStory/News/?Id=12012
http://www.jahannews.com/vdcevz8zojh8eei.b9bj.html
http://gerdab.ir/fa/pages/?cid=2705
لینک فیلم هک شدن سایت مورد نظر :
http://sun-army.org/eimages/Sun-army-Attack.zip
خب بریم سره موضوع اصلی:
اول باید IP سیستم مورد نظر رو پیدا کنید ، بعد از منوی Start قسمت Run برید و تایپ کنید CMD. بعد از اینکه وارد CMD شدید این دستور رو بنویسید:
Net use x: \IPDriveName$
به جای X میتونید هر حرفی رو بنویسید به غیر از حروفی که اسم درایو های خودتون هست.مثلا اگه درایو G داشته باشید ، از حرف G نمیتونید استفاده کنید. به جای IP هم ای پی مورد نظر رو که می خواهید بهش نفوذ کنید رو بنویسید. به جای DriveName هم اسم درایو رو بنویسید. اگه مثلا میخواهید درایو C رو Share کنید ، حرف c رو بنویسید.یک نمونه از دستور رو ببینید:
Net use x: \80.191.191.39c$
اگه کمی شانس داشته باشید بدون در خواست User Name و Password درایو Share میشه و این پیغام رو مینویسه: The command completed successfully اما اگه از شما در خواست یوزر نیم و پسورد کرد به جای یوزر نیم کلمه Administrator رو وارد کنید که برای ویندوز XP و 2000 تعریف شده است ( البته معمولا تو یه خط یوزر نیم رو میده ).پسورد هم میتونید با یه برنامه مثل بروتوس( Brutus ) پیدا کنید.
اگه شما درایوی رو Share کرده باشید که ویندوز قربانی هم تو همون درایو نصب شده باشه ، می تونید سرور یک تروجان رو تو پوشه Startup تو قسمت Start Menu کپی کنید و منتظر باشد قربانی ریستارت کنه تا فایل سرور اجرا شه و شما به راحتی با تروجان به سیستم وارد بشید. ( یادتون باشه که سرور رو فقط کپی کنید چون اگه اجرا کنید در واقع تو سیستم خودتون اجرا کردید )
موفق باشید.
برای این کار:
ابتدا از منوی Stat وارد Run شوید. سپس دستور cmd را تایپ نموده و Enter بزنید.
اکنون در داخل CMD کد زیر را وارد کنید و Enter بزنید:
به Space های خورده شده در میان کد نیز دقت کنید.
با این عمل فولدر Tarfandestan کاملأ از روی هارد شما مخفی میشود.
در صورتی که میخواهید یک فایل را نیز مخفی کنید کافی است آدرس را بدین شکل وارد کنید:
به همین سادگی شما میتوانید عملیات مخفی سازی را انجام دهید.
اما چگونه این فایلهای مخفی کرده را بازگردانیم؟
بدین منظور در داخل CMD دستور زیر را وارد کنید تا به ترتیب فایلهای مخفی شده مان آشکار گردند:
attrib -h -s D:/Windows/Tarfandestan.exe
تنها دقت کنید که محل و نام فایل مخفی شده تان فراموش تان نشود چرا که دیگر امکان بازیابی آن وجود ندارد.
اول معذرت می خواهم ( بدا میگم چرا )
تا اونجایی که تو این فوروم گشتم اخرین روش پیدا کردن pass ادمین bruteforce/dictionary attack بوده که همون طور که میدونید خیلی زمان میبره
حالا یه سایتی رو معرفی میکنم که توسط اون میتونید pass ادمین رو خیلی خیلی سریعتر از هر روش دیگه ای پیدا کنید
[url]http://plain-text.info[/url]
توی این سایت اومدن با کامپیوتر های قدرتمند به صورت brute force یه بانک اطلاعاتی درست کردن و توش سرچ میکنن پس دیگه لازم نیس واسه هر کلمه یه بار الگوریتم رو تکرار کنن که باعث میشه زمان در حد infinity کم بشه
ابزار برای local:
pwdump.exe که از اینجا میتونید دانلود کنید:
[url]ftp://samba.anu.edu.au/pub/samba/pwdump/pwdump.exe[/url]
یا از اینجا میتونید دانلود کنید:
[url]http://rapidshare.de/files/24857363/pwdump.exe.html[/url]
112 kb
ابزار برای remote:
cain عزیز
حالا طریقه کار با سایت:
نمیگم
چرا؟
چون بی جنبه زیاده
ولی مطمئنم اگه واقعا مشتاقید و IQ دارین سریع میتونید کار کردن با سایت رو یاد بگیرید
کاربرد:
توی سه سوت pass ادمین شبکه رو sniff میکنید بعد با استفاده از [url]http://plain-text.info[/url] پسورد رو دارین
برای خودم یه pass 14 حرفی رو تو 5 min پیدا کرد (که با bruteforce وn سال طول میکشه )
ولی یه 6 حرفی رو بیشتر از 1 ساعت بعد جواب داد (که با bruteforce تو چن min میشه پیدا کرد)
معایب:
اگه به گوشه سمت چپ صفحه توجه کنید خودتون میفهمید
این سایتم واسه اونایی که بابا شون پول اضافی داره با کردیت کارت:
[url]http://www.rainbowcrack-online.com[/url]
بازم از همه بچه های گل معذرت میخواهم که بیشتر توضیح نمیدم
در ضمن اونایی که علاقه دارن یه سر اینجا بزنن ( اطلاعات عمومی )
[url]http://en.wikipedia.org/wiki/Rainbow_table[/url]
گاهی هکرها در هنگام نوشتن به جای تعدادی از حروف انگلیسی معادلهای قراردادی به کار میروند که لیست آنها را در زیر میبینید:
0 <= O
1 <= L; I
2 <= Z
3 <= E
4 <= A
5 <= S
6 <= G
7 <= T
8 <= B
| <= L; I
@ <= at (duh)
$ <= S
)( <= H
}{ <= H
/\/ <= N
\/\/ <= W
/\/\ <= M
|> <= P; D
|< <= K
ph <= f
z <= s
}{3 $|>34|< z <= he speak
توصیه من اینه که از این معادلها تا جایی که میتونید استفاده نکنید. فقط یاد بگیرید که کم نیارید.
قالب جدید وبلاگ پیچک دات نت |