تبليغاتX
3 سوت پسورد پیدا کن
+ نوشته شده در  سه شنبه پانزدهم اسفند 1385ساعت 0:28  توسط | 
پنجشنبه 12 بهمن1385 ساعت: 0:2 توسط:ابوالفضل
سلام میخواستم بی زحمت یه وبلاگ رو برام هک کنی . کار بدی نیست. چون این بابا که میخوام هک کنیش از خرداد سال 84 تا به حال مطلب نزده.منم آدرس وبلاگشو میخوام برای خودم.دستت درد نکنه.
www.rahbar.blogfa.com

پاسخ: دوست عزیز اگر به پست های قبلی توجه کرده باشی، جهت هک، وبلاگ باید فعال باشه و موقع ادیت شدن میتوان آنرا هک کرد.در مورد این وبلاگ که از سال پیش ادیت نشده نمی توان کاری انجام داد.

یکشنبه 15 بهمن1385 ساعت: 0:26 توسط:ستاره
سلام
من یه خواهشی ازتون دارم
من یه آدرس آی دی بهتون میدم
مال خودم بوده
اما نمی دونم به دست کی پسش پیدا شده و هر کاری میکنم باز نمیشه
خواهش میکنم اگه امکان داره تمنا می کنم یه جوری ژس این آی دیرو برام پیدا کنید
nemo_tanha23@yahoo.com

پاسخ: دوست عزیز اگر مطلع باشید، در هنگام ثبت آی دی یه سئوال و پاسخ آن برای فراموش شدن پسورد ثبت کرده اید که با آن میتوانید پسورد خود را ریست کنید.
+ نوشته شده در  چهارشنبه هجدهم بهمن 1385ساعت 1:19  توسط | 

سایت وزارت ارشاد هک شد

13 دى 1385 - وب سایت رسمی وزارت ارشاد به آدرس http://www.ershad.ir در اواخر روز سه شنبه دوازدهم دی ماه ۱۳۸۵ هک شد.

به نظر میرسد نقص در نرم افزار مدیریت محتوای این سایت دلیل اصلی نفوذ به پنل مدیریتی و تغییر اطلاعات آن بوده است. همچنین به نظر میرسد که نقص فوق به سرعت و در بین برخی کاربران اینترنت پخش شده است چرا که از ظواهر امر اینگونه به نظر میرسد که چندین فرد یا گروه مختلف وارد بخش مدیریتی شده و اطلاعات آنرا دست کاری کرده اند.

نگارنده خود نیز توانسته با استفاده از نقض فوق وارد بخش مدیریتی شده و اطلاعات آنرا مشاهده کند که تصویری از بخش مدیریت سایت در ادامه درج شده است.

پیامهای متفاوتی از سوی افرادی که وارد پنل مدیریتی سایت شده اند در بخشهای مختلف درج شده است که بیشتر در نکوهش مسئولین سایت و وزرات فوق بوده است .در اوایل بامداد روز چهارشنبه نیز از قرار هک سایت شکل پیچیده تری به خود گرفته است بطوریکه یکی از جداول بانک اطلاعات سایت (tblNews) که حاوی اطلاعات اخبار سایت بوده است کلاً حذف شده است.

نفوذ و دستکاری در اطلاعات سایت وزرات ارشاد در حالی صورت میگرد که این وزراتخانه اخیرا با راه اندازی سایتی خواستار ثبت نام مدیران سایتهای ایرانی و وبلاگ نویسان و درج اطلاعات خصوصی ایشان در این سایت شده است.سایتی که سرورهای آن ر کشور آمریکا و چین قرار دارد و با توجه به هک سایت اصلی وزرات ارشاد هنوز مشخص نیست که اطلاعات خصوصی مدیران سایتها و وبلاگ نویسان تا چه حدی در امنیت قرار دارد.

عکس هک سایت وزارت ارشاد

يک عکس ديگر درباره هک سايت وزارت ارشاد
+ نوشته شده در  یکشنبه هشتم بهمن 1385ساعت 10:54  توسط | 
بعضی از دوستان عنوان کرده بودند با این روش ها که آموزش داده شده بود، زمان هک خیلی بیشتر از 3 سوت طول می کشد.
در جواب باید بگویم یادگیری هر مطلب اگر بدون پایه آموزشی باشد فرار است. و در ضمن منتظر لقمه آماده نباشید.
امروز میخواهم، نرم افزار جدیدی را به شما معرفی کنم که کمتر از 3 سوت IP طرف را به شما نشان میده.جهت امتحان روی لینک زیر کلیک کنید و IP خود را ببینید.
 

کلیک کن

+ نوشته شده در  جمعه بیست و نهم دی 1385ساعت 20:3  توسط | 
باسلام مجدد:
از دوستان عزیزی که با نظرهاشون منو به ادامه آموزش تشویق می کنند، کمال سپاس را دارم.
تا اینجا متوجه شدیم که با ساختن بمب تکثیری و فرستادن آن برای قربانی که مشغول ادیت کردن وبش است، می توان قربانی را دچار هنگ کرد بطوری که مجبور به ری استارت شود.
ویا دیسکانکت شود، وحالا بهترین موقع برای هک کردن قربانی است. ( به عبارتی دیگر،خونه خالی بیده )
وقتی قربانی مجبور به ترک وبش بدون Sign Out شود. چند دقیقه ای طول میکشد تا سیستم وب ریست شود. این زمان، همان زمانی است که بدون اجازه صاحب وب می توان وارد وب قربانی شد.
اولین کاری که هکر ها بعد از ورود به صفحه ادیت وب قربانی انجام میدهند، تغییر پسورد است. تا قربانی نتواند جلوی کار آنها را بگیرد.بقیه کار هم که معلوم است.
حال در اینجا سئوال پیش می آید که 1: هکرها چگونه متوجه میشوند قربانی در حال ادیت وبش است؟ 2: چگونه بمب را برای قربانی ارسال می کنند؟ 3: از کجا متوجه میشوند که قربانی وبش را ترک کرده ؟( خونه خالی بیده )برره ای هم شدیم!؟
4: چگونه بدون پسورد وارد وب قربانی می شوند؟
برای پاسخ به سئوال اول و سوم ، اگر به پست های قبلی مراجعه نمائید، پاسخ داده شده است. با در دست داشتن IP Address مانند ( ID در یاهو مسنجر ) میتوان قربانی را زیر نظر گرفت.
و برای پاسخ به سئوال دوم، می توان به قسمت نظرات وب قربانی مراجعه و با نوشتن کلمات جذاب و کشاندن قربانی به طرف آدرس مورد نظرتان ( بمب تکثیری ) قربانی را شکار کرد.
و برای پاسخ به سئوال چهارم، باید بگویم حالا زوده یاد بگیرید.
تا بعد فعلا بای.
+ نوشته شده در  پنجشنبه بیست و هشتم دی 1385ساعت 0:26  توسط | 

با تشکر از عزیزانی که آگاه به هدف تاسیس این وبلاگ هستند. بخصوص خانم شهرزاد.
عزیزان من: هدف اصلی از راه اندازی این وبلاگ آگاهی شما برای جلوگیری از هک شدن و همینطور جلوگیری از انتشار ویروس است.
ادامه آموزش:
طرز ساختن بمب منطقی ( بمب انتشار دهنده) :
وبلاگی را آماده کرده، در بالای قسمت ویرایش قالب، کد پاپ آپ را کپی مینمائیم. البته کافی است آدرس همان وبلاگ را در قسمت آدرس پاپ آپ وارد نمائیم.
با بازکردن صفحه وبلاگ پاپ آپ شروع به تکثیر همان وبلاگ مینماید تا جائی که کامپیوتر دچار هنگ میشود.حالا اگر از این پاپ آپ 10 تا کپی کنید. قربانی ظرف 3 سوت دچار هنگ میشه.
قویترین کامپیوترها هم نتوانسته اند بیش از 1 دقیقه دوام بیاورند.
ولی همانطور که در پست قبلی تذکر داده شد با استفاده از نرم افزار AdAware Anti Spy  میتوان جلوی اینکار را گرفت.
این نرم افزار را میتوانید به رایگان از وبلاگ دوست عزیزم آرش تهیه فرمائید. این هم آدرسش: http://pcahf.blogfa.com/

در ضمن با استفاده از نرم افزار فایر فاکس ، اپرا و ... میتوان جلوی اجرای پاپ آپ را گرفت.

اگر هم خواستید این روش را تست نمائید روی آدرس زیر کلیک نمائید.
http://test-hak.blogfa.com/

یکی از راههای هک کردن قربانی، زمانی امکان پذیر است که دچار هنگ شود. پس مراقب باشید اگر به هر دلیل در زمان آنلاین دچار هنگ شدید ،فورا دیسکانکت شوید تا مورد هجوم هکرها قرار نگیرید.
با تشکر فعلا بای.

+ نوشته شده در  سه شنبه بیست و ششم دی 1385ساعت 2:15  توسط | 

با سلام مجدد
امشب میخوام قسمت دیگری از مراحل هک کردن رو براتون توضیح بدهم.
چون دوستان زیادی عجله دارن این کار رو زود تر یاد بگیرند تا بتونند بلا سر اشخاص مورد نظرشون بیارند. یک مقدار منو در کارم ، دست وپا گیر میکنه!
من قصد آموزش خرابکاری را ندارم. بلکه هدف من جلوگیری از خرابکاری است ، و تنها وبلاگها و سایت های منحرف را هک میکنم. خب بریم سر آموزش.
تا اینجا متوجه شدیم که هر کامپیوتری یک آدرس مشخصه ثابت دارد . که سرور جهت برقراری آن کامپیوتر با اینترنت مشخصه آن آدرس را کامل چک و ثبت مینماید.
این آدرس برای وارد شدن هکر به کامپیوتر قربانی گام اول است. ولی به تنهائی کار ساز نیست.بطور مثال شما وقتی به شماره تلفن مورد نظرتان زنگ میزنید باید یکی آنطرف خط به تماس شما پاسخ دهد وگرنه تماس شما بیمورد است.
پس شما وقتی میخواهید وارد کامپیوتر کسی شوید. آن شخص باید ورود شما را تائید نماید. پس چگونه میتوان وارد کامپیوتر کسی شد. بدون اینکه متوجه شود.
اینکار امکان پذیر است، فقط قدری حوصله میخواهد.
گام دوم برای هک، شکار قربانی است. برای اینکار چندین راه وجود دارد. مثلا استفاده از ابزاری چون، ساب سون است.ولی راه بهتری هم وجود دارد، مانند پاپ آپ.
من برای شکار قربانی هایم از نرم افزار پاپ آپ استفاده میکنم. البته کامپیوترهائی که مجهز به سیستم جلوگیری از نمایش پاپ آپ هستند را نمی توان با این روش هک کرد.
ولی بیشتر نرم افزار های جلوگیری کننده از نمایش پاپ آپ، اتوماتیک نیستند، وبه همین دلیل آنها هم دارای ضعف هستند.
روش کار ساز بهتری هم هست که به دلیل بالا رفتن آمار هک و خرابکاری و همینطور فوت کوزه گری استاد از آموزش آن صرفنظر کردم.
طرز ساختن پاپ آپ:
کد زیر را در وبلاگتان کپی کنید. خواهید دید در هر نمایش وبلاگتان صفحه مورد نظرتان همراه صفحه وبلاگ نمایش داده میشود. اکثر ویروس ها را به این روش تکثیر میکنند.

بجای آدرس وبلاگ من میتوانید آدرس صفحه دیگری را بنویسید.
خواهش میکنم از این روش برای تکثیر ویروس استفاده نکنید. چکار کنم یا باید خواهش کنم و یا آموزش ندهم.
از این روش برای تبلیغ هم  خیلی استفاده میشود و خیلی هم مورد استفاده است.
برای جلو گیری از این روش، استفاده از نرم افزارهای اتوماتیک جلوگیری کننده از پاپ آپ است. مانند AdAware Anti Spy و همینطور بجای استفاده از اینترنت اکسپلورر از نرم افزار اپرا و دیگر نرم افزار های مشابه میتوانید استفاده کنید.
من خودم از AdAware Anti Spy استفاده میکنم و خیلی راضی هستم.
چون روش آموزش من گام به گام است پس تا بعد.
فعلا بای

+ نوشته شده در  سه شنبه بیست و ششم دی 1385ساعت 0:29  توسط | 

 

http://khoshgels.blogfa.com/ 

 

۳ سوت هک شد

+ نوشته شده در  یکشنبه بیست و چهارم دی 1385ساعت 23:28  توسط | 
یکی دیگر از دلایلی که شخص استفاده کننده از اینترنت را در خطر هک شدن قرار میدهد، به شرح زیر است.

بيشتر اطلاعاتي كه روي اينترنت رد و بدل ميشوند به صورت Clear Text مبادله مي شوند و به همين خاطر اطلاعات مبادله شده در بين راه از كامپيوتر شما به وب سرور قابل مشاهده هستند .


به عنوان مثال شما وقتي بر روي يك سايت، يك فرمي را پر كنيد و اطلاعات شخصي خود را براي اون سايت بفرستيد اين اطلاعات به صورت Clear Text از كامپيوتر شما خارج شده و بعد از گذشتن از ISP شما و دهها گره اينترنتي ديگر به سرور مي رسند ، و اين با اين خطر روبروست كه هر يك از اين گره ها ميتواند اطلاعات رد و بدل شده را به آساني مشاهده كند. به عنوان مثال اگر از يك ISP ايراني استفاده مي كنيد ، هم آن ISP و هم شركتي كه به آن ISP خط Send مي دهد و همه شركت هايي كه در مسير هستند قابليت مشاهده اطلاعات فرستاده شما را دارند .
+ نوشته شده در  شنبه بیست و سوم دی 1385ساعت 0:4  توسط | 
دوستان زیادی درخواست کرده اند که هر چه زودتر آموزش را شروع کنم.

اما این را باید بگویم که این کار قدری طولانی است که باید در مراحل مختلفی بخش های آن را آموزش دهم.

اولین گام برای هک کردن پیدا کردن IP قربانی است.
میدانیم که کامپیوتر برای وصل شدن به اینترنت یک IP Address دارد. شما میتوانید IP Address خود را در Internet Protocol مشاهده نمائید.
در هر بازدید شما از صفحات اینترنت سرور IP Address شما را چک و ثبت مینماید. بدست آوردن IP Address برای هک کردن قربای یکی از راه های هک میباشد.
و همچنین اشخاص جهت استفاده از Email نیاز به ID دارند. با استفاده از ID میتوان گامی دیگر در جهت هک کردن قربانی استفاده کرد. بخصوص اگر ID یاهو باشد. زیرا یاهو دارای ضعف بسیاری میباشد.


نحوه بدست آوردن IP Address قربانی:
نرم افزارهای زیادی جهت ثبت IP Address وجود دارد.که در روزهای اینده آنها را معرفی خواهم کرد. ولی یکی از ساده ترین راه بدست آوردن IP Address نصب یکی از نرم افزارهای آمار است.
بطور مثال میتوانید از کد آمار سایت وبگذر که به رایگان در اختیار شما قرار میگذارد استفاده نمائید. بعد از کپی کردن کد آمار وبگذر در وبلاگ یا سایت خود، هر شخصی به سایت و یا وبلاگ شما مراجعه نماید، سرور وبگذر IP Address  آن شخص را ثبت مینماید.
همچنین ساعت ورود، مدت بازدید، تعداد دفعات بازدید، و همچنین صفحات بازدید شده را ثبت می نماید.
شما با مراجعه به صفحه آمار خود در سایت وبگذر IP Address  تمامی افرادی که به وبلاگ یا سایت شما سر زده اند بدست آورید.

چون قدری گرفتار هستم ادامه آموزش برا ی شب های آینده.
فعلا بای

+ نوشته شده در  جمعه بیست و دوم دی 1385ساعت 0:3  توسط |