![]() |
![]() |
|
|
+ نوشته شده در
سه شنبه پانزدهم اسفند 1385ساعت 0:28 توسط |
|
پاسخ: دوست عزیز اگر به پست های قبلی توجه کرده باشی، جهت هک، وبلاگ باید فعال باشه و موقع ادیت شدن میتوان آنرا هک کرد.در مورد این وبلاگ که از سال پیش ادیت نشده نمی توان کاری انجام داد.
|
||||||||||||||||||||||
|
+ نوشته شده در
چهارشنبه هجدهم بهمن 1385ساعت 1:19 توسط |
|
||||||||||||||||||||||
|
سایت وزارت ارشاد هک شد 13 دى 1385 - وب سایت رسمی وزارت ارشاد به آدرس http://www.ershad.ir در اواخر روز سه شنبه دوازدهم دی ماه ۱۳۸۵ هک شد. به نظر میرسد نقص در نرم افزار مدیریت محتوای این سایت دلیل اصلی نفوذ به پنل مدیریتی و تغییر اطلاعات آن بوده است. همچنین به نظر میرسد که نقص فوق به سرعت و در بین برخی کاربران اینترنت پخش شده است چرا که از ظواهر امر اینگونه به نظر میرسد که چندین فرد یا گروه مختلف وارد بخش مدیریتی شده و اطلاعات آنرا دست کاری کرده اند. نگارنده خود نیز توانسته با استفاده از نقض فوق وارد بخش مدیریتی شده و اطلاعات آنرا مشاهده کند که تصویری از بخش مدیریت سایت در ادامه درج شده است. پیامهای متفاوتی از سوی افرادی که وارد پنل مدیریتی سایت شده اند در بخشهای مختلف درج شده است که بیشتر در نکوهش مسئولین سایت و وزرات فوق بوده است .در اوایل بامداد روز چهارشنبه نیز از قرار هک سایت شکل پیچیده تری به خود گرفته است بطوریکه یکی از جداول بانک اطلاعات سایت (tblNews) که حاوی اطلاعات اخبار سایت بوده است کلاً حذف شده است. نفوذ و دستکاری در اطلاعات سایت وزرات ارشاد در حالی صورت میگرد که این وزراتخانه اخیرا با راه اندازی سایتی خواستار ثبت نام مدیران سایتهای ایرانی و وبلاگ نویسان و درج اطلاعات خصوصی ایشان در این سایت شده است.سایتی که سرورهای آن ر کشور آمریکا و چین قرار دارد و با توجه به هک سایت اصلی وزرات ارشاد هنوز مشخص نیست که اطلاعات خصوصی مدیران سایتها و وبلاگ نویسان تا چه حدی در امنیت قرار دارد. عکس هک سایت وزارت ارشاد يک عکس ديگر درباره هک سايت وزارت ارشاد |
|
+ نوشته شده در
یکشنبه هشتم بهمن 1385ساعت 10:54 توسط |
|
|
بعضی از دوستان عنوان کرده بودند با این روش ها که آموزش داده شده بود، زمان هک خیلی بیشتر از 3 سوت طول می کشد.
در جواب باید بگویم یادگیری هر مطلب اگر بدون پایه آموزشی باشد فرار است. و در ضمن منتظر لقمه آماده نباشید. امروز میخواهم، نرم افزار جدیدی را به شما معرفی کنم که کمتر از 3 سوت IP طرف را به شما نشان میده.جهت امتحان روی لینک زیر کلیک کنید و IP خود را ببینید. |
|
+ نوشته شده در
جمعه بیست و نهم دی 1385ساعت 20:3 توسط |
|
|
باسلام مجدد:
از دوستان عزیزی که با نظرهاشون منو به ادامه آموزش تشویق می کنند، کمال سپاس را دارم. تا اینجا متوجه شدیم که با ساختن بمب تکثیری و فرستادن آن برای قربانی که مشغول ادیت کردن وبش است، می توان قربانی را دچار هنگ کرد بطوری که مجبور به ری استارت شود. ویا دیسکانکت شود، وحالا بهترین موقع برای هک کردن قربانی است. ( به عبارتی دیگر،خونه خالی بیده ) وقتی قربانی مجبور به ترک وبش بدون Sign Out شود. چند دقیقه ای طول میکشد تا سیستم وب ریست شود. این زمان، همان زمانی است که بدون اجازه صاحب وب می توان وارد وب قربانی شد. اولین کاری که هکر ها بعد از ورود به صفحه ادیت وب قربانی انجام میدهند، تغییر پسورد است. تا قربانی نتواند جلوی کار آنها را بگیرد.بقیه کار هم که معلوم است. حال در اینجا سئوال پیش می آید که 1: هکرها چگونه متوجه میشوند قربانی در حال ادیت وبش است؟ 2: چگونه بمب را برای قربانی ارسال می کنند؟ 3: از کجا متوجه میشوند که قربانی وبش را ترک کرده ؟( خونه خالی بیده )برره ای هم شدیم!؟ 4: چگونه بدون پسورد وارد وب قربانی می شوند؟ برای پاسخ به سئوال اول و سوم ، اگر به پست های قبلی مراجعه نمائید، پاسخ داده شده است. با در دست داشتن IP Address مانند ( ID در یاهو مسنجر ) میتوان قربانی را زیر نظر گرفت. و برای پاسخ به سئوال دوم، می توان به قسمت نظرات وب قربانی مراجعه و با نوشتن کلمات جذاب و کشاندن قربانی به طرف آدرس مورد نظرتان ( بمب تکثیری ) قربانی را شکار کرد. و برای پاسخ به سئوال چهارم، باید بگویم حالا زوده یاد بگیرید. تا بعد فعلا بای. |
|
+ نوشته شده در
پنجشنبه بیست و هشتم دی 1385ساعت 0:26 توسط |
|
|
با تشکر از عزیزانی که آگاه به هدف تاسیس این وبلاگ هستند. بخصوص خانم شهرزاد. در ضمن با استفاده از نرم افزار فایر فاکس ، اپرا و ... میتوان جلوی اجرای پاپ آپ را گرفت. اگر هم خواستید این روش را تست نمائید روی آدرس زیر کلیک نمائید. یکی از راههای هک کردن قربانی، زمانی امکان پذیر است که دچار هنگ شود. پس مراقب باشید اگر به هر دلیل در زمان آنلاین دچار هنگ شدید ،فورا دیسکانکت شوید تا مورد هجوم هکرها قرار نگیرید. |
|
+ نوشته شده در
سه شنبه بیست و ششم دی 1385ساعت 2:15 توسط |
|
|
با سلام مجدد بجای آدرس وبلاگ من میتوانید آدرس صفحه دیگری را بنویسید. |
|
+ نوشته شده در
سه شنبه بیست و ششم دی 1385ساعت 0:29 توسط |
|
|
+ نوشته شده در
یکشنبه بیست و چهارم دی 1385ساعت 23:28 توسط |
|
|
یکی دیگر از دلایلی که شخص استفاده کننده از اینترنت را در خطر هک شدن قرار میدهد، به شرح زیر است.
بيشتر اطلاعاتي كه روي اينترنت رد و بدل ميشوند به صورت Clear Text مبادله مي شوند و به همين خاطر اطلاعات مبادله شده در بين راه از كامپيوتر شما به وب سرور قابل مشاهده هستند . به عنوان مثال شما وقتي بر روي يك سايت، يك فرمي را پر كنيد و اطلاعات شخصي خود را براي اون سايت بفرستيد اين اطلاعات به صورت Clear Text از كامپيوتر شما خارج شده و بعد از گذشتن از ISP شما و دهها گره اينترنتي ديگر به سرور مي رسند ، و اين با اين خطر روبروست كه هر يك از اين گره ها ميتواند اطلاعات رد و بدل شده را به آساني مشاهده كند. به عنوان مثال اگر از يك ISP ايراني استفاده مي كنيد ، هم آن ISP و هم شركتي كه به آن ISP خط Send مي دهد و همه شركت هايي كه در مسير هستند قابليت مشاهده اطلاعات فرستاده شما را دارند . |
|
+ نوشته شده در
شنبه بیست و سوم دی 1385ساعت 0:4 توسط |
|
|
دوستان زیادی درخواست کرده اند که هر چه زودتر آموزش را شروع کنم.
اما این را باید بگویم که این کار قدری طولانی است که باید در مراحل مختلفی بخش های آن را آموزش دهم. اولین گام برای هک کردن پیدا کردن IP قربانی است.
چون قدری گرفتار هستم ادامه آموزش برا ی شب های آینده. |
|
+ نوشته شده در
جمعه بیست و دوم دی 1385ساعت 0:3 توسط |
|
|
صفحه نخست پست الکترونیک آرشیو |
| درباره وبلاگ |
|
|
| نوشته های پیشین |
|
هفته سوم اسفند 1385 بهمن 1385 دی 1385 |
|
RSS
|