| شما در سایت ثبت نام نکرده اید و یا وارد نشده اید ، لطفا از اینجا ثبت نام کنید تا به تمام امکانات سایت دسترسی داشته باشید . |
|
![]() |
|
|
|
|
|||||||
| گروه های کاربری | ثبت نام و عضویت در انجمنها | کتابخانه | آمـار | لیست اعضا | گروه های کاربری | جستجو | موضوعات امروز | علامت بفرم خوانده شده |
![]() |
|
|
امکانات | حالات نمایش |
|
|
#1 |
|
كاربر افتخاري تالار شبكه
![]() |
با سلام به تمام کاربران عزیز
شاید در مورد مقالات آراز صمدی شنیده باشید که توسط یک کمپانی بصورت یک مجموعه نرم افزاری در آمده این مقالات به صورت جامع است و از Basic تا .... در مورد امنیت و هک شبکه به صورت دسته بندی شده است . آندسته از کاربرانی که موافق هستند این مقالات را د راین تایپیک قرار دهم با زدن دکمه تشکر اعلام آمادگی نمایند. |
|
|
|
| 14 کاربر از shaabani برای ارسال مفید تشکر نموده اند: |
|
|
#2 |
|
كاربر افتخاري تالار شبكه
![]() |
نام مقاله: مقدمات قبل از شروع يادگيری هک
موضوع: شبکه و هک نويسنده: آراز صمدی - ترمينولوژی (اصطلاحشناسی) - Hacker کيست ؟ هکر کسی است که با سيستم های کامپيوتری آشناست و میتواند با روشهايی خاص (بدون اجازه) وارد آنها شود... اين انسان میتواند خوب يا بد باشد ( در هر حال هکر است ) - سوال: يک هکر از چه راهی وارد يک سيستم میشود؟ از راه شبکه (نه بابا ! ) بايد توجه کنيد که هر سيستم کامپيوتری (به عبارت بهتر هر سيستم عامل) به هر حال محصول کار تعدادی انسان است و حتما دارای تعدادی bug (خطاهايی که بعد از ارائه محصول به بازار به تدريج کشف میشوند) خواهد بود. بعد از اينکه يک باگ مشخص شد، شرکت ها نرمافزارهايی را بهسرعت (در عرض چند ساعت ) ايجاد میکنند تا مشکل رفع شود اينها را patch میگويند. و بعد مديران شبکه (Wbemasters) در عرض چند روز تا چند سال (آين آخری در مورد ايرانه) آنها را download کرده و مشکل را حل میکنند. در اين فاصله هکرها دمار از روزگار اين سايتها در میاورند... - تعريف چند اصطلاح: *** Hacker واقعی = سامورايی : کسی که هدفش از نفوذ به سيستمها نشان دادن ضعف سيستمهای کامپيوتری است نه سوءاستفاده ... *** Wacker (واکر): کسی که هدفش از نفوذ به سيستمها، استفاده از اطلاعات آن سيستمهاست (جرو هکرهای کلاه سياه ) *** Cracker (کراکر): کسی که هدفش از نفوذ به سيستمها، خرابکاری و ايجاد اختلال در سيستمهای کامپيوتری است. (جرو هکرهای کلاه سياه ) *** Preaker : از قديميترين هکرها هستند که برای کارشان نياز (و دسترسی) به کامپيوتر نداشتند و کارشان نفوذ به خطوط تلفن برای تماس مجانی، استراقسمع و ... بود. اين جزو آموزش من نيست چون کار خيلی بديه (-; - زنگ تفريح - تقسيم بندی من برای هکر ها: ۱- جوجههکرها (احمق کوچولوها): توانايیها: بلدند از Sub 7 , 187 استفاده کنند و فکر کنند ديگه همهچی رو ياد گرفتهاند ! ۲- خروسهکرها يا مرغهکرها (احمقهای بزرگتر): توانايیها: Mail Box را هم میتوانند Bomb کنند ... ماشاءالله ! ۳- هکرهای قابلاحترام ( مثل خود شما): دارند ياد میگيرند و هنوز ۲،۳ سال کار دارند. ۴- هکرهای پيشکسوت: ديگه آفتاب لبه بومه ... هکرهای قابل احترام را دوس دارند - تقسيمبندی - انواع کامپيوترهای شبکه: => کامپيوترهای Server : کامپيوترهايی که کارشان تامين اطلاعات در شبکه است، مثلآ کامپيوترهايی که سايتها را نگه میدارند. => کامپبوترهای Client : کامپيوترهايی که استفاده کننده هستند مثل همين کامپيوتر خودتان که داريد ازش کار میکشيد. - انواع سيستم عاملهايی که Server ها از آن استفاده میکنند: => سيستمهای فعلی: * خانواده Unix (مثل FreeBSD, Linux, Sun Solaris ) * خانواده Windows (مثل WinNT, Win2000 ) * OsMac => سيستمهای قديمی (منقرض شده - آخيش ! ): AIX, IRIS, DEC10, DEC20 , ... - سوال: کدامها را بايد ياد گرفت؟ Win2000, Unix(Linux) را بايد ياد بگيريد. پيشنهاد من اين است که Win2000و RedHat Linux را روی کامپيوتر خود همزمان داشته باشيد. - برای شروع چه چيزی لازم است؟ ۱- Win2000 , Linux را روی کامپيوتر خود نصب کرده و شروع به يادگيری کنيد. ۲- شروع به يادگيری زبان C کنيد. ۳- شروع به يادگيری TCP/IP کنيد. (يک کتاب بخريد ) ۴- مهمترين چيز علاقه به طی کردن يک را بسييييييار طوووووولانی - تقسيمبندی انواع حملات اولين نکتهای که لازم است بگويم اينه که وقت خود را برای هک کردن کامپيوترهای کلاينت هدر ندهيد (اگرچه برای افراد مبتدی کار با نرمافزاری مثل Sub7 زياد هم بد نيست ولی نبايد زيادهروی کرد) علت هم اينه که هربار که به اينترنت وصل میشوند ip جديدی به آنها اختصاص پيدا میکنه و زحماتتون هدر میره (البته برای جلوگيری از اين امر هم روشهايی هست که در آينده ايشالله ميگم). حالا تقسيمبندی: ۱- حمله به روش Denial of Service Attack) DoS) ۲- حمله به روش Exploit ۳- حمله به روش Info Gathering (تلنت کردن يکی از مثالهای آن است که امروز آموختيد) ۴- حمله به روش Disinformation در مورد هرکدام بهزودی توضيح میدم. - 133t Speak چيست؟ گاهی هکرها در هنگام نوشتن به جای تعدادی از حروف انگليسی معادلهای قراردادی به کار میروند که ليست آنها را در زير میبينيد: ![]() مثلا he Speaks میشود: ![]() توصيه من اينه که از اين معادلها تا جايی که میتونيد استفاده نکنيد. فقط ياد بگيريد که کم نياريد. - ترسيم مسير برای آينده ۱- اولين و مهمترين تصميم انتخاب نوع کامپيوتری است که میخواهيد هک کنيد ( کلاينت يا سرور )، زيرا روشهک کردن ايندو بجز در مراحل ابتدايی کاملا متفاوت است. ۲- دومين گام انتخاب يک کامپيوتر مشخص (مثلا کامپيوتری که فلان سايت را نگه میدارد که مثالی برای کامپيوتر سرور است و يا کامپیوتر فلان شخصی که با او چت میکنيد که مثالی برای کامپيوتر کلاينت است) و جمعآوری اطلاعات در مورد آن است. اين جمعآوری اطلاعات از قربانی (Victim) را Footprinting گويند. اولين مشخصهای که بايد کشف شود، ip اوست. يکی ديگر از اطلاعات مهم که معمولا دنبالش هستيم، پيدا کردن نوع سيستمعامل و نيز برنامههايی است که کامپيوتر شخص از آنها بهره میبرد. يکی از مهمترين ( و گاه خطرناکترين) کارها، تستکردن پورتهای آن کامپيوتر برای ديدن اينکه کدام پورتها باز و کدامها بسته هستند. ۳- مرحله بعدی در واقع شروع تلاش برای نفوذ به سيستم است. اين نفوذ سطوح مختلف دارد و بالاترين آن که در کامپيوترهای سرور روی میدهد، حالتی است که بتوان username و password مربوط به مدير کامپيوتر (administrator) يا superuser را بهدست آورده و از طريق اين Shell Account به نهايت نفوذ دست يابيم ولی گاه بهدلايل مختلف (مربوط به سطح علمی خود و ... ) نمیتوان به اين سطح دستيافت اما به هر حال برای مرحله بعدی میتواند استفاده شود. اين مرحله جايی است که هنر شما يه عنوان يک هکر آغاز شده و نيز به پايان میرسد. ۴- اين مرحله بعد از نفوذ روی میدهد که در آن به يک سطحی از کنترل سيستم رسيدهايد. رفتار شما در اين مرحله مشخص میکند که چه نوع هکر هستيد(سامورايی، واکر و يا کراکر) و اينکه آيا جنبه ياد گرفتن را داشتهايد يا نه، همينجا مشخص خواهد شد. ۵- مرحله آخر پاک کردن ردپاست تا گير نيفتيم (البته بعضی وقتها برای کلاس گذاشتن بايد گير بيفتيم، هه هه ...). بعضی از سيستمها آمار login را نگه میدارند که در مورد آنها اين مرحله بسيار مهم است. خلاصه مطالب بالا به اين صورت است: Selection -> FootPrinting -> Penetration -> [Changings] -> Cleaning
__________________
Life Like Things Always Change CАМАН ШААЬАНИ
آخرین ویرایش توسط ArasH در تاریخ Sep-21-2009 انجام شده است علت: غیرفعال کردن شکلکها در متن موضوع |
|
|
|
| 9 کاربر از shaabani برای ارسال مفید تشکر نموده اند: |
|
|
#3 |
|
كاربر افتخاري تالار شبكه
![]() |
نام مقاله: تعريف ip و port
موضوع: شبکه و هک نويسنده: آراز صمدی - IP شماره ايست که به هر کامپيوتر متصل به اينترنت داده میشود تا بتوان بهکمک آن شماره به آن کامپيوترها دسترسی داشت. اين عدد برای کامپيوترهايی که حالت سرور دارند (مثلا سايتها) و نيز کامپيوترهای کلاينتی که معمولا به روشی غير از شمارهگيری (Dial Up) به اينترنت وصل هستند، عددی ثابت و برای ديگران عددی متغير است. مثلا هر بار که شما با شرکت ISP خود تماس گرفته و به اينترنت وصل میشويد، عددی جديد به شما نسبت داده میشود. اين عدد يک عدد ۳۲ بيتی (۴ بايتی) است و برای راحتی بهصورت زير نوشته میشود: xxx.xxx.xxx.xxx که منظور از xxx عددی بين ۰ تا ۲۵۵ است (البته بعضی شمارهها قابل استفاده نيست که بعدا علت را توضيح خواهم داد). مثلا ممکن است آدرس شما به صورت 195.219.176.69 باشد. حتی اسمهايی مثل www.yahoo.com که برای اتصال استفاده میکنيد، در نهايت بايد به يک IP تبديل شود، تا شما سايت ياهو را ببينيد. در IP معمولا xxx اولی معنای خاصی دارد، که بعدا توضيح میدهم... فقط اين را بگويم که اگر به روش Dial Up به اينترنت وصل شويد، معمولا عددی که به عنوان xxx اول میگيريد، مابين 192 تا 223 خواهد بود.اين توضيح برای تشخيص کامپيوترهای کلاينت از سرور (حداقل در ايران) بسيار میتواند مفيد باشد. بعد از اتصال به اينترنت برای به دست آوردن IP خود، از دستور IPCONFIG در command prompt استفاده کنيد. (البته يک سری نکات فنی داريم که بعدا میگم) - Port در ساده ترين تعريف، محلی است که دادهها وارد با خارج میشوند. در مبحث هک معمولا با پورتهای نرمافزاری سروکار داريم که به هر کدام عددی نسبت میدهيم. اين اعداد بين ۱ و ۶۵۵۳۵ هستند. معمولا به يک سری از پورتها کار خاصی را نسبت میدهند و بقيه بهصورت پيشفرض برای استفاده شما هستند. پورتهای که فعال هستند، هرکدام توسط يک نرمافزار خاص مديريت میشوند. مثلا پورت ۲۵ برای ارسال Email است، بنابراين بايد توسط يک نرمافزار اين کار انجام شود و اين نرمافزار بر روی پورت ۲۵ منتظر (فالگوش) میماند. اينجا ممکن است شخصی از فلان نرمافزار و ديگری از بهمان نرمافزار استفاده کند ولی بههر حال پورت ۲۵ هميشه برای ارسال Email است. در پايين ليستی از مهمترين پورتها و کاربردشان را میبينيد: ![]() از ميان اين پورتها شمارههای ۷، ۱۵، ۲۱، ۲۳، ۲۵، ۷۹، ۸۰، ۱۱۰و ۱۱۹ فعلا برای ما مهمترند و بهتدريج با آنها آشنا خواهيد شد. |
|
|
|
| 9 کاربر از shaabani برای ارسال مفید تشکر نموده اند: |
|
|
#4 | ||||||||
|
کاربر جــــــــدید
![]() تاریخ عضویت: 2009-04-04
رشته تحصیلی: مهندسی کامپیوتر سخت افزار
ارسالها: 1
تشکر: 3
2 تشکر در 1 ارسال
دریافت کتاب: 0
اهداء کتاب: 0
![]()
|
خوب...؟
ادامه...؟ همه ی اینا تو 200-300 صفحه pdf شده هست شما چرا 10 خط 10 خط می زنی...؟ |
||||||||
|
|
|
|
|
#5 |
|
دوســـــت جـــــــدید
![]() |
مدتی تو سایت tur2 با اراز می نوشتم . تا اینکه به روز که سرباز بودم و زندانی برده بودم بیمارستان هاشمی نژاد ونک دیمش !!! اونجا انترن بود و آخرای درسش ، دیگه الان مدتیه باهاش تماس نداشم فکر کنم الان دیگه واسه خودش یه اقای دکتری شده. گفتم چی شد نیستی اونم گفت که به فکر نون باش که خربزه ابه.
می خوام بگم که این نگاهی که ما ها داریم به امنیت شبکه به عنوان هک نه تنها از لحاظ مالی بلکه از لحاظ علمی سودی نداره که هیچ فقط وثت هدر دادنه |
|
|
|
| 2 کاربر از x90\ برای ارسال مفید تشکر نموده اند: |
|
|
#6 | |
|
مسئول فني سايت
![]() |
نقل قول:
شما می تونی این تاپیک و تکمیل کنی ؟
__________________
یادش بخیر یه روزی چه زحمتی واسه این رنکها کشیده بودم و حالا یه عده دیگه به نام خودشون ثبت کردن... [فقط کاربران سایت قادر به مشاهده ی لینک ها میباشند . ]و [فقط کاربران سایت قادر به مشاهده ی لینک ها میباشند . ]رو ببینین بد نیست. یک دو یا سه هفته مرخصی هستم ![]() الکی خوشحال نشین ، زود برمیگردم
|
|
|
|
|
|
|
#7 |
|
دوســـــت جـــــــدید
![]() |
چه کاری از من بر میاد ؟ آموزش ؟
|
|
|
|
| کاربران زیر از x90\ برای ارسال مفید تشکر نموده اند: |
|
|
#8 |
|
مسئول فني سايت
![]() |
برای شروع می تونی با گذاشتن ادامه نوشته های آراز صمدی این تاپیک رو کامل کنی .
در مرحله بعد هم در هر زمینه ای که تخصص داری می تونی مطالب آموزشی تو سایت بذاری تا همه دانشجویان بتونن از مطالب شما در کنار سایر مطالب دوستان استفاده کنند . راستی همون اسم قبلیت قشنگتر بود که ... موفق باشی .
__________________
یادش بخیر یه روزی چه زحمتی واسه این رنکها کشیده بودم و حالا یه عده دیگه به نام خودشون ثبت کردن... [فقط کاربران سایت قادر به مشاهده ی لینک ها میباشند . ]و [فقط کاربران سایت قادر به مشاهده ی لینک ها میباشند . ]رو ببینین بد نیست. یک دو یا سه هفته مرخصی هستم ![]() الکی خوشحال نشین ، زود برمیگردم
|
|
|
|
|
|
#9 |
|
دوســـــت جـــــــدید
![]() |
چشم حتما تا چند ساعت دیگه
|
|
|
|
| 2 کاربر از x90\ برای ارسال مفید تشکر نموده اند: |
|
|
#10 |
|
دوســـــت جـــــــدید
![]() |
گفتم اول ازش بپرسم و یه ندا بدم که می خوام اینکارو کنم . ولی جواب نمی ده ! حالا تا اون اوکی بشه سوالی هست در خدمتم یا اگه می خوایین مبحثی رو باز کنم اونم رو چشم.
ولی در نظر دارم به سری آموزش های درست و جسابی که شاید هیجا پیدا نکنید رو بزارم. تو سایت های کله گنده هم دلم نمی یاد آموزش ها رو بزارم چون می دونم مورد سو استفاده م یشه ! ولی خب اینجا فرق می کنه !!! فقط به خاطر یه چیز ! |
|
|
|
| 3 کاربر از x90\ برای ارسال مفید تشکر نموده اند: |
![]() |
| Bookmarks |
| کاربرانی که در حال مطالعه این موضوع هستند: 1 (0 عضو و 1 مهمان) | |
| امکانات | |
| حالات نمایش | |
|
|
|