|
آموزش هک حرفه ای به زبان بسیار ساده |
تقديم به چشم هايی که در راه ماندند و دل هايی که آنها را راندند
تقديم به اشک هايی که غرورشان شکست و عهدهايی که کسی آنها را نبست.
زندگی شيبی ست, عشق سيبی ست و وای بر حال آن که در عشق پای بند نظم و ترتيبی ست.
کاش زير سايه امن ترين سايه بان هستی دلواپس دلواپسی های يکديگر باشيم.
موضوعات
هك
دانلود
ويروس نويسي
اينترنت
كد هاي جاوا
قالب وبلاگ
شعر هاي خواندني
ايران و جهان
آموزش برنامه های بوت و هک
نرم افزار ضد هک و ضد بوت
مزاحم تلفنی
ترفند های ريجستري ويندوز
ابزارها و ترفندهای ياهو
اینترنت رايگان
جوک و شعر و عكسهاي جالب
دانلود آلبوم خواننده هاي جديد
ابزارها و ترفندهاي موبايل
ابزارهای اينترنت
برنامه های هک آيدی و سايت
چيست؟ Firewall
BIOS از بين بردن پسورد
جلوگیری از نفوذ هکرها
چگونه آي پي خود را عوض كنيم
چگونه هك نشويم
شاخه غير قابل باز شدن بسازيد
برنامه های جاسوسی و مخرب
نفوذ به ويندوز ايكس
افزايش طول عمر ويندوز
نفوذ به ويندوز ايكس پي2
پسورد دوم براي ايكس پي
کشف آی دی مورد نظر در چت
ويندوز اكس پي
افزايش بالاي سرعت اينترنت
هفته چهارم اسفند 1386
هفته دوم بهمن 1386
هفته دوم آذر 1386
هفته سوم آبان 1386
هفته دوم مرداد 1386
هفته سوم اردیبهشت 1386
هفته دوم اردیبهشت 1386
هفته اوّل اردیبهشت 1386
هفته دوم فروردین 1386
هفته اوّل فروردین 1386
هفته چهارم اسفند 1385
هفته سوم اسفند 1385
هفته دوم اسفند 1385
هفته اوّل اسفند 1385
هفته چهارم بهمن 1385
هفته چهارم دی 1385
هفته دوم آبان 1385
هفته سوم تیر 1385
هفته اوّل خرداد 1385
هفته سوم اردیبهشت 1385
هفته چهارم فروردین 1385
هفته سوم فروردین 1385
هفته دوم اسفند 1384
هفته چهارم بهمن 1384
هفته سوم بهمن 1384
هفته دوم بهمن 1384
هفته چهارم دی 1384
هفته سوم دی 1384
هفته سوم مهر 1384
هفته سوم تیر 1384
هفته سوم فروردین 1384
فيلتر شكن ( آموزش )
|
این نرم افزار یکی از قویترین اشکال موجود در جهان برای عبور از فیلترینگ میباشد و با تنظیمهای کامپیتور شما هماهنگ شده و بدون کوچکترین عملیات نصب شروع بکار میکند. |
|
|
|
1. پر شدن 3 نوار آبی رنگ و ظاهر شدن پیام "Successfully connected to server" در زیر آن نوارها |
![]() |
|
|
![]() |
|
|
![]() |
|
|
![]() |
|
|
![]() |
|
|
|
|
|
|
نوشته شده توسط کیانوش انصاری در چهارشنبه 29 اسفند1386
لينك مطلب
هفت مشکل امنیتی مهم شبکه های بی سیم 802.11 : بخش دوم ( آموزش )
مسأله شماره ۲: نقاط دسترسی نامطلوب
دسترسی آسان به شبکه های LAN بی سیم امری منفک از راه اندازی آسان آن نیست. این دو خصوصیت در هنگام ترکیب شدن با یکدیگر می توانند برای مدیران شبکه و مسوولان امنیتی ایجاد دردسر کنند. هر کاربر می تواند به فروشگاه کامپیوتر نزدیک خود برود، یک نقطه دسترسی! بخرد و بدون کسب اجازه ای خاص به کل شبکه متصل شود. بسیاری از نقاط دسترسی با اختیارات مدیران میانی عرضه می شوند و لذا دپارتمان ها ممکن است بتوانند LAN بی سیمشان را بدون صدور اجازه از یک سازمان IT مرکزی در معرض عموم قرار دهند. این دسترسی به اصطلاح «نامطلوب» بکارگرفته شده توسط کاربران ، خطرات امنیتی بزرگی را مطرح می کند. کاربران در زمینه امنیتی خبره نیستند و ممکن است از خطرات ایجاد شده توسط LAN های بی سیم آگاه نباشند. ثبت بسیاری از ورودها به شبکه نشان از آن دارد که ویژگی های امنیتی فعال نیستند و بخش بزرگی از آنها تغییراتی نسبت به پیکربندی پیش فرض نداشته اند و با همان پیکربندی راه اندازی شده اند.

راه حل شماره۲ : رسیدگی های منظم به سایت
مانند هر تکنولوژی دیگر شبکه، شبکه های بی سیم به مراقبت از سوی مدیران امنیتی نیاز دارند. بسیاری از این تکنولوژی ها به دلیل سهولت استفاده مورد بهره برداری نادرست قرار می گیرند، لذا آموختن نحوه یافتن شبکه های امن نشده از اهمیت بالایی برخوردار است.
روش بدیهی یافتن این شبکه ها انجام همان کاری است که نفوذگران انجام می دهند: استفاده از یک آنتن و جستجوی آنها به این منظور که بتوانید قبل از نفوذگران این شبکه ها را پیدا کنید. نظارت های فیزیکی سایت باید به صورت مرتب و در حد امکان انجام گیرد. اگرچه هرچه نظارت ها سریع تر انجام گیرد، امکان کشف استفاده های غیرمجاز بیشتر است، اما زمان زیادی که کارمندان مسوول این امر باید صرف کنند، کشف تمامی استفاده های غیرمجاز را بجز برای محیط های بسیار حساس، غیرقابل توجیه می کند. یک راهکار برای عدم امکان حضور دائم می تواند انتخاب ابزاری در اندازه دستی باشد. این عمل می تواند استفاده تکنسین ها از اسکنرهای دستی در هنگام انجام امور پشتیبانی کاربران، برای کشف شبکه های غیرمجاز باشد.
یکی از بزرگترین تغییرات در بازار 802.11 در سال های اخیر ظهور 802.11a به عنوان یک محصول تجاری قابل دوام بود. این موفقیت نیاز به ارائه ابزارهایی برای مدیران شبکه های 802.11a را بوجود آورد. خوشبختانه، 802.11a از همان MAC پیشینیان خود استفاده می کند، بنابراین بیشتر آنچه مدیران راجع به 802.11 و تحلیل کننده ها می دانند، بدرد می خورد. مدیران شبکه باید دنبال محصولی سازگار باشند که هر دو استاندارد 802.11a و 802.11b را بصورت یکجا و ترجیحاً به صورت همزمان پشتیبانی کند. چیپ ست های دوباندی 802.11a/b و کارت های ساخته شده با آنها به آنالایزرها اجازه می دهد که روی هر دو باند بدون تغییرات سخت افزاری کار کنند، و این بدین معنی است که مدیران شبکه نیاز به خرید و آموزش فقط یک چارچوپ پشتیبانی شده برای هر دو استاندارد دارند. این روال باید تا 802.11g ادامه یابد، تا جایی که سازندگان آنالایزرها کارت های 802.11a/b/g را مورد پذیرش قرار دهند.

بسیاری از ابزارها می توانند برای انجام امور رسیدگی به سایت و ردیابی نقاط دسترسی نامطلوب استفاده شوند، اما مدیران شبکه باید از نیاز به همگامی با آخرین تکنیک های استفاده شده در این بازی موش و گربه! آگاه باشند. نقاط دسترسی می توانند در هر باند فرکانسی تعریف شده در 802.11 بکارگرفته شوند، بنابراین مهم است که تمام ابزارهای مورد استفاده در بررسی های سایت بتوانند کل محدوده فرکانسی را پویش کنند. حتی اگر شما استفاده از 802.11b را انتخاب کرده اید، آنالایزر استفاده شده برای کار نظارت بر سایت، باید بتواند همزمان نقاط دسترسی 802.11a را نیز پویش کند تا در طول یک بررسی کامل نیازی به جایگزین های سخت افزاری و نرم افزاری نباشد.
بعضی نقاط دسترسی نامطلوب سعی دارند کانالهایی را به صورت غیرقانونی روی کانال های 802.11b به کار بگیرند که برای ارسال استفاده نمی شوند. برای مثال قوانین FCC تنها اجازه استفاده از کانال های ۱ تا ۱۱ از 802.11b را می دهد. کانال های ۱۲ تا ۱۴ جزء مشخصات آن تعریف شده اند اما فقط برای استفاده در اروپا و ژاپن کاربرد دارند. به هرحال، بعضی کاربران ممکن است از نقطه دسترسی کانال های اروپایی یا ژاپنی استفاده کنند، به این امید که رسیدگی یک سایت متمرکز روی کانال های مطابق با FCC از کانال های فرکانس بالاتر چشم پوشی کند. این قضیه مخصوصاً برای ردیابی ابزارهایی اهمیت دارد که بیرون باند فرکانسی مجاز بکارگرفته شده اند تا از اعمال اجرایی اتخاذ شده توسط نمایندگی های مجاز برحذر باشند. آنالایزرهای غیرفعال (Passive Analyzers) ابزار ارزشمندی هستند زیرا استفاده های غیرمجاز را تشخیص می دهند، اما چون توانی ارسال نمی کنند استفاده از آنها قانونی است.
مدیران شبکه همواره تحت فشار زمانی هستند، و به روش آسانی برای یافتن نقاط دسترسی نامطلوب و در عین حال چشم پوشی از نقاط دسترسی مجاز نیاز دارند. موتورهای جستجوی خبره به مدیران اجازه می دهند که لیستی از نقاط دسترسی مجاز را پیکربندی کنند. هر نقطه دسترسی غیرمجاز باعث تولید علامت هشدار دهنده ای می شود. در پاسخ به علامت هشدار دهنده، مدیران شبکه می توانند از ابزار دیگری برای پیدا کردن نقطه دسترسی براساس مقیاس های قدرت سیگنال استفاده کنند. اگرچه این ابزارها ممکن است خیلی دقیق نباشند، ولی برای محدود کردن محوطه جستجوی نقطه دسترسی نامطلوب به اندازه کافی مناسب هستند.
در شماره های بعد مسائل دیگر بررسی می شوند.
نوشته شده توسط کیانوش انصاری در پنجشنبه 11 بهمن1386
هفت مشکل امنیتی مهم شبکه های بی سیم 802.11 : بخش دوم ( آموزش )
مسأله شماره ۲: نقاط دسترسی نامطلوب
دسترسی آسان به شبکه های LAN بی سیم امری منفک از راه اندازی آسان آن نیست. این دو خصوصیت در هنگام ترکیب شدن با یکدیگر می توانند برای مدیران شبکه و مسوولان امنیتی ایجاد دردسر کنند. هر کاربر می تواند به فروشگاه کامپیوتر نزدیک خود برود، یک نقطه دسترسی! بخرد و بدون کسب اجازه ای خاص به کل شبکه متصل شود. بسیاری از نقاط دسترسی با اختیارات مدیران میانی عرضه می شوند و لذا دپارتمان ها ممکن است بتوانند LAN بی سیمشان را بدون صدور اجازه از یک سازمان IT مرکزی در معرض عموم قرار دهند. این دسترسی به اصطلاح «نامطلوب» بکارگرفته شده توسط کاربران ، خطرات امنیتی بزرگی را مطرح می کند. کاربران در زمینه امنیتی خبره نیستند و ممکن است از خطرات ایجاد شده توسط LAN های بی سیم آگاه نباشند. ثبت بسیاری از ورودها به شبکه نشان از آن دارد که ویژگی های امنیتی فعال نیستند و بخش بزرگی از آنها تغییراتی نسبت به پیکربندی پیش فرض نداشته اند و با همان پیکربندی راه اندازی شده اند.

راه حل شماره۲ : رسیدگی های منظم به سایت
مانند هر تکنولوژی دیگر شبکه، شبکه های بی سیم به مراقبت از سوی مدیران امنیتی نیاز دارند. بسیاری از این تکنولوژی ها به دلیل سهولت استفاده مورد بهره برداری نادرست قرار می گیرند، لذا آموختن نحوه یافتن شبکه های امن نشده از اهمیت بالایی برخوردار است.
روش بدیهی یافتن این شبکه ها انجام همان کاری است که نفوذگران انجام می دهند: استفاده از یک آنتن و جستجوی آنها به این منظور که بتوانید قبل از نفوذگران این شبکه ها را پیدا کنید. نظارت های فیزیکی سایت باید به صورت مرتب و در حد امکان انجام گیرد. اگرچه هرچه نظارت ها سریع تر انجام گیرد، امکان کشف استفاده های غیرمجاز بیشتر است، اما زمان زیادی که کارمندان مسوول این امر باید صرف کنند، کشف تمامی استفاده های غیرمجاز را بجز برای محیط های بسیار حساس، غیرقابل توجیه می کند. یک راهکار برای عدم امکان حضور دائم می تواند انتخاب ابزاری در اندازه دستی باشد. این عمل می تواند استفاده تکنسین ها از اسکنرهای دستی در هنگام انجام امور پشتیبانی کاربران، برای کشف شبکه های غیرمجاز باشد.
یکی از بزرگترین تغییرات در بازار 802.11 در سال های اخیر ظهور 802.11a به عنوان یک محصول تجاری قابل دوام بود. این موفقیت نیاز به ارائه ابزارهایی برای مدیران شبکه های 802.11a را بوجود آورد. خوشبختانه، 802.11a از همان MAC پیشینیان خود استفاده می کند، بنابراین بیشتر آنچه مدیران راجع به 802.11 و تحلیل کننده ها می دانند، بدرد می خورد. مدیران شبکه باید دنبال محصولی سازگار باشند که هر دو استاندارد 802.11a و 802.11b را بصورت یکجا و ترجیحاً به صورت همزمان پشتیبانی کند. چیپ ست های دوباندی 802.11a/b و کارت های ساخته شده با آنها به آنالایزرها اجازه می دهد که روی هر دو باند بدون تغییرات سخت افزاری کار کنند، و این بدین معنی است که مدیران شبکه نیاز به خرید و آموزش فقط یک چارچوپ پشتیبانی شده برای هر دو استاندارد دارند. این روال باید تا 802.11g ادامه یابد، تا جایی که سازندگان آنالایزرها کارت های 802.11a/b/g را مورد پذیرش قرار دهند.

بسیاری از ابزارها می توانند برای انجام امور رسیدگی به سایت و ردیابی نقاط دسترسی نامطلوب استفاده شوند، اما مدیران شبکه باید از نیاز به همگامی با آخرین تکنیک های استفاده شده در این بازی موش و گربه! آگاه باشند. نقاط دسترسی می توانند در هر باند فرکانسی تعریف شده در 802.11 بکارگرفته شوند، بنابراین مهم است که تمام ابزارهای مورد استفاده در بررسی های سایت بتوانند کل محدوده فرکانسی را پویش کنند. حتی اگر شما استفاده از 802.11b را انتخاب کرده اید، آنالایزر استفاده شده برای کار نظارت بر سایت، باید بتواند همزمان نقاط دسترسی 802.11a را نیز پویش کند تا در طول یک بررسی کامل نیازی به جایگزین های سخت افزاری و نرم افزاری نباشد.
بعضی نقاط دسترسی نامطلوب سعی دارند کانالهایی را به صورت غیرقانونی روی کانال های 802.11b به کار بگیرند که برای ارسال استفاده نمی شوند. برای مثال قوانین FCC تنها اجازه استفاده از کانال های ۱ تا ۱۱ از 802.11b را می دهد. کانال های ۱۲ تا ۱۴ جزء مشخصات آن تعریف شده اند اما فقط برای استفاده در اروپا و ژاپن کاربرد دارند. به هرحال، بعضی کاربران ممکن است از نقطه دسترسی کانال های اروپایی یا ژاپنی استفاده کنند، به این امید که رسیدگی یک سایت متمرکز روی کانال های مطابق با FCC از کانال های فرکانس بالاتر چشم پوشی کند. این قضیه مخصوصاً برای ردیابی ابزارهایی اهمیت دارد که بیرون باند فرکانسی مجاز بکارگرفته شده اند تا از اعمال اجرایی اتخاذ شده توسط نمایندگی های مجاز برحذر باشند. آنالایزرهای غیرفعال (Passive Analyzers) ابزار ارزشمندی هستند زیرا استفاده های غیرمجاز را تشخیص می دهند، اما چون توانی ارسال نمی کنند استفاده از آنها قانونی است.
مدیران شبکه همواره تحت فشار زمانی هستند، و به روش آسانی برای یافتن نقاط دسترسی نامطلوب و در عین حال چشم پوشی از نقاط دسترسی مجاز نیاز دارند. موتورهای جستجوی خبره به مدیران اجازه می دهند که لیستی از نقاط دسترسی مجاز را پیکربندی کنند. هر نقطه دسترسی غیرمجاز باعث تولید علامت هشدار دهنده ای می شود. در پاسخ به علامت هشدار دهنده، مدیران شبکه می توانند از ابزار دیگری برای پیدا کردن نقطه دسترسی براساس مقیاس های قدرت سیگنال استفاده کنند. اگرچه این ابزارها ممکن است خیلی دقیق نباشند، ولی برای محدود کردن محوطه جستجوی نقطه دسترسی نامطلوب به اندازه کافی مناسب هستند.
در شماره های بعد مسائل دیگر بررسی می شوند.
نوشته شده توسط کیانوش انصاری در پنجشنبه 11 بهمن1386
هفت مشکل امنیتی مهم شبکه های بی سیم 802.11 : بخش اول ( آموزش )
موفقیت حیرت انگیز 802.11 به علت توسعه «اترنت بی سیم» است. همچنانکه 802.11 به ترقی خود ادامه می دهد، تفاوت هایش با اترنت بیشتر مشخص می شود. بیشتر این تفاوت ها به دلیل نا آشنایی نسبی بسیاری از مدیران شبکه با لایه فیزیکی فرکانس رادیویی است. در حالیکه همه مدیران شبکه باید درک پایه ای از لینک رادیویی داشته باشند، تعدادی از ابزارها برای کمک به آنها به خدمت گرفته می شوند. آنالایزرهای (تحلیل کننده ) شبکه های بی سیم برای مدت ها ابزاری لازم برای مهندسان شبکه در اشکال زدایی و تحلیل پروتکل بوده اند. بسیاری از آنالایزرها بعضی کارکردهای امنیتی را نیز اضافه کرده اند که به آنها اجازه کار با عملکردهای بازرسی امنیتی را نیز می دهد.
در این سلسله مقاله هفت مشکل از مهم ترین آسیب پذیری های امنیتی موجود در LANهای بی سیم، راه حل آنها و در نهایت چگونگی ساخت یک شبکه بی سیم امن مورد بحث قرار می گیرد. بسیاری از پرسش ها در این زمینه در مورد ابزارهایی است که مدیران شبکه می توانند استفاده کنند. یک آنالایزر از اولین خریدهایی است که یک مدیر شبکه باید انجام دهد. آنالایزرها علاوه بر عملکردهای سنتی تحلیل پروتکل و ابزار تشخیص عیب، می توانند برای تشخیص بسیاری از نگرانی های امنیتی که استفاده از شبکه بی سیم را کند می کنند، استفاده شوند. این سلسله مقاله هریک از این «هفت مسأله امنیتی» را بررسی می کند و توضیح می دهد که چگونه و چرا آنالایزر بی سیم، یک ابزار حیاتی برای تضمین امنیت شبکه های بی سیم است.

مسأله شماره ۱: دسترسی آسان
LANهای بی سیم به آسانی پیدا می شوند. برای فعال کردن کلاینت ها در هنگام یافتن آنها، شبکه ها باید فریم های Beacon با پارامتر های شبکه را ارسال کنند. البته، اطلاعات مورد نیاز برای پیوستن به یک شبکه، اطلاعاتی است که برای اقدام به یک حمله روی شبکه نیاز است. فریم های Beacon توسط هیچ فانکشن اختصاصی پردازش نمی شوند و این به این معنی است که شبکه 802.11 شما و پارامترهایش برای هر شخصی با یک کارت 802.11 قابل استفاده است. نفوذگران با آنتن های قوی می توانند شبکه ها را در مسیرها یا ساختمان های نزدیک بیابند و ممکن است اقدام به انجام حملاتی کنند حتی بدون اینکه به امکانات شما دسترسی فیزیکی داشته باشند.

راه حل شماره ۱: تقویت کنترل دسترسی قوی
دسترسی آسان الزاماً با آسیب پذیری مترادف نیست. شبکه های بی سیم برای ایجاد امکان اتصال مناسب طراحی شده اند، اما می توانند با اتخاذ سیاستهای امنیتی مناسب تا حد زیادی مقاوم شوند. یک شبکه بی سیم می تواند تا حد زیادی در این اتاق محافظت شده از نظر الکترومغناطیس محدود شود که اجازه نشت سطوح بالایی از فرکانس رادیویی را نمی دهد. به هرحال، برای بیشتر موسسات چنین برد هایی لازم نیستند. تضمین اینکه شبکه های بی سیم تحت تأثیر کنترل دسترسی قوی هستند، می تواند از خطر سوءاستفاده از شبکه بی سیم بکاهد.
تضمین امنیت روی یک شبکه بی سیم تا حدی به عنوان بخشی از طراحی مطرح است. شبکه ها باید نقاط دسترسی را در بیرون ابزار پیرامونی امنیت مانند فایروال ها قرار دهند و مدیران شبکه باید به استفاده از VPNها برای میسر کردن دسترسی به شبکه توجه کنند. یک سیستم قوی تأیید هویت کاربر باید به کار گرفته شود و ترجیحاً با استفاده از محصولات جدید که برپایه استاندارد IEEE 802.1x هستند. 802.1x انواع فریم های جدید برای تأیید هویت کاربر را تعریف می کند و از دیتابیس های کاربری جامعی مانند RADIUS بهره می گیرد. آنالایزرهای باسیم سنتی می توانند با نگاه کردن به تقاضاهای RADIUS و پاسخ ها، امکان درک پروسه تأیید هویت را فراهم کنند. یک سیستم آنالیز خبره برای تأیید هویت 802.11 شامل یک روتین عیب یابی مشخص برای LANهاست که ترافیک تأیید هویت را نظاره می کند و امکان تشخیص عیب را برای مدیران شبکه فراهم می کند که به آنالیز بسیار دقیق و کدگشایی فریم احتیاج ندارد. سیستم های آنالیز خبره که پیام های تأیید هویت 802.1x را دنبال می کنند، ثابت کرده اند که برای استفاده در LANهای استفاده کننده از 802.1x فوق العاده باارزش هستند.
هرگونه طراحی، بدون در نظر گرفتن میزان قدرت آن، باید مرتباً بررسی شود تا سازگاری چینش فعلی را با اهداف امنیتی طراحی تضمین کند. بعضی موتورهای آنالیز تحلیل عمیقی روی فریم ها انجام می دهند و می توانند چندین مسأله معمول امنیت 802.1x را تشخیص دهند. تعدادی از حملات روی شبکه های باسیم در سال های گذشته شناخته شده اند و لذا وصله های فعلی به خوبی تمام ضعف های شناخته شده را در این گونه شبکه ها نشان می دهند. آنالایزرهای خبره پیاده سازی های ضعیف را برای مدیران شبکه مشخص می کنند و به این ترتیب مدیران شبکه می توانند با به کارگیری سخت افزار و نرم افزار ارتقاء یافته، امنیت شبکه را حفظ کنند.
پیکربندی های نامناسب ممکن است منبع عمده آسیب پذیری امنیتی باشد، مخصوصاً اگر LANهای بی سیم بدون نظارت مهندسان امنیتی به کارگرفته شده باشند. موتورهای آنالیز خبره می توانند زمانی را که پیکربندی های پیش فرض کارخانه مورد استفاده قرار می گیرند، شناسایی کنند و به این ترتیب می توانند به ناظران کمک کنند که نقاطی از دسترسی را که بمنظور استفاده از ویژگی های امنیتی پیکربندی نشده اند، تعیین موقعیت کنند. این آنالایزرها همچنین می توانند هنگامی که وسایلی از ابزار امنیتی قوی مانند VPNها یا 802.1x استفاده نمی کنند، علائم هشدار دهنده را ثبت کنند.
نوشته شده توسط کیانوش انصاری در پنجشنبه 11 بهمن1386
دانلود نرم افزار هاي به روز ( ابزارها و ترفندهاي موبايل )
نرم افزار هاي موبايل
نرم افزار هاي اينترنت
نرم افزار هاي هك
انواع نرم افزار هاي كاربردي
نوشته شده توسط کیانوش انصاری در پنجشنبه 11 بهمن1386
برنامه ثبت کننده کلید ( برنامه های جاسوسی و مخرب )
اين برنامه توسط هيچ نوع آنتي ويروسي حتي آنتي ويروس هاي قوي و به روز شده نيز قابل شناسايي نيست.
اين برنامه نياز به نصب ندارد و بعد از کليک بر روي آن تا هميشه کار مي کند.براي اطمينان بيشتر و براي اينکه کسي نفهمد که شا اين برنامه را اجرا کرده ايد، ابتدا برنامه را در يک جاي مخفي کامپيوتر يا يه جاي دنج کپي کنيد و بعد اون را اجرا کنيد.
اين برنامه تمامي نتايج بدست اومده خودش رو فقط و فقط بر روي يکي از درايو ها ذخيره مي کنه و هيچ فايل يا اطلاعات ديگر را به جايي نمي فرسته.{محل ذخيره کردن فايل اين برنامه C:\Temp\Sammoddhr.ary است.که mo ماه و dd روز و hr ساعت اجراي برنامه است.sam يه اسميه که خيلي تابلو نشه و .ary نيز مختصر اسم خودم است.}
اين برنامه قابليت تشخيص کليد هاي بزگ و کوچک و همچنين تشخيص کاراکتر هاي خاص مثل !@#$%^&*)( و فاصله را نيز دارد.
براي حذف اين برنامه در ويندوز ايکس پي در منوي استارت به قسمت RUN برويد و در اين قسمت کلمه MSConfig را بنويسيد و به بعد از اينکه برنامه System Configuration Utility اجرا شد به قسمت Startup برويد و تيک برنامه هاي SysRun را برداريد.(اکثر برنامه هايي که در اين قسمت هستند احتمال دارد که ويروس باشند.)
بعد از اين که اين برنامه را اجرا کرديد برنامه به طور مخفي اجرا مي شود و با هر بار اجراي ويندوز نيز اجرا مي شود.
تشخيص کليد هاي فشرده شده :
اين برنامه کليدهاي معمولي را به صورت عادي مي نويسد.کليد هاي معمولي مثل ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz1234567890!@#$%^&*()_+~?><":}{|/.,';][\`
کليد هاي خاص را نيز به صورت {home} {Delete} يا به طور کلي {اسم کليد} مي نويسد.
تشخيص سايت هاي بازديد شده :
اين برنامه تمامي سايت هايي را که کاربر مشاهده کرده و تمامي برنامه هايي که اجرا کرده و تمامي کارهايي را که انجام داده مينويسد.طريقه نوشتن هم به اين صورت است که {Win==>page Title} که Page Title همان عنوان صفحه است.مثلاً {Win==>Windows Task Manager} نشان مي دهد که کاربر تسک منيجر ويندوز را اجرا کرده است.يا مثلا {Win==>Start Menu} نشنا مي دهد که کاربر بر روي دکمه استارت کليک کرده است.{Win==>Yahoo! Messenger - Invisible} نشان مي دهد که کاربر به صورت مخفي مي خواهد وارد ياهو شود است.{Win==>Sign In} نشان مي دهد که کاربر وارد صفحه ورود سايت يا برنامه اي شده و مي خواهد پسورد خود را پيدا کند.
طريقه بدست آوردن پسورد ياهو مسنجر با استفاده از اين برنامه:
بدست آوردن پسورد ياهو مسنجر تنها يکي از صد ها کاربرد اين برنامه است.براي بدست آوردن پسورد ياهو اول فايلي که توسط اين برنامه ساخته شده را با برنامه نوتپد باز مي کنيم.{براي باز کردن فايل به نشاني C:\Temp\Sammoddhr.ary برويد.که mo ماه و dd روز و hr ساعت اجراي برنامه است.sam يه اسميه که خيلي تابلو نشه و .ary نيز مختصر اسم خودم است.}{براي اجراي برنامه نوتپد به منوي استارت برويد و در آنجا گزينه Run را اجرا کنيد و در کادر روبرو کلمه Notepad را بنويسيد.}
بعد از باز کردن فايل برنامه دنبال کلمه {Win==>Sign In} بگرديد{براي جستجو در نوتپد به منوي Edit>Find برويد يا دکمه هاي CTRL+F را فشار بدهيد.}اين محلي است که کاربر يوزر نيم پسورد خود را مي نويسد.معمولاً کلمه اي که بعد از {Win==>Sign In} مي آيد يوزرنيم است.و کاربر بعد از اينکه اسم خود را مي نويسد دکمه {Tab} رافشار مي دهد و سپس پسورد خود را مي نويسد.بعد از اينکه يوزر نيم و پسورد نفر اول را پيدا کرديد.باز هم اين کار را انجام دهيد تا يوزر نيم ها و پسورد هاي ديگر را نيز بدست آوريد.
من خودم با همين برنامه يه روز 9 تا و روز بعد 12 تا يوزر نيم و پسورد پيدا کردم.البته روز بعد ديگه اين برنامه را حذف کردم.
همونطور که گفتم اين برنامه ميتونه حرف هايي که داخل چت هم گفته ميشه رو يادداشت کنه.براي اين کار به دنبال يوزرنيم مورد نظر مي گرديم و بعد از اون مي تونيم حرف هاش رو ببينيم.
نوشته شده توسط کیانوش انصاری در پنجشنبه 11 بهمن1386
برنامه جالب Anti worm ( ويروس نويسي )
توضیحاتی درباره ویروس و نحوه انتشار
این ویروس در واقع نوعی کرم اینترنتی هست به نام W32.Imaut.A که از خطر کمی برخوردار می باشد ولی در عین حال برای دوستان مشکلاتی را به وجود می آورد که من بعضی از آن ها رو ذکر می کنم :
۱) قفل کردن Home Page روی صفحه ی آلوده
2) قفل کردن رجیستری
3) قفل کردن Task Manager
۴) ایجاد مشکل در لاگین شدن یاهو مسنجر
۵) ارسال لینک صفحه ی آلوده از طریق پیام توسط یاهو مسنجر و AOL به اد لیستتان برای انتشار خود با پیام های زیر :
که این لینک به شکل زیر است :
[http://]concerto4.net/?id=[RANDOM_TEXT]
۶) قفل کردن تایمری صفحه ی وبی که شما قبل از باز کردن صفحه ی آلوده به ویروس در آن قرار داشتید . به این معنا که با مراجعه به آن صفحه و لود شدن کامل صفحه شما پس از چند ثانیه به صفحه ی ویروسی منتقل می شوید .
۷) ممکن است ورژن جدید خود را از آدرس [http://]64.141.110.32/ene[REMOVED] دانلود کند .
نحوه ی انتشار :
لینک این کرم از طریق یاهو مسنجر منتشر می شود . در واقع این کرم لینک خود را به اد لیست افراد ارسال می کند .
با لود شدن صفحه ی آلوده کرم بدون هیچ گونه تاییدی از طرف کاربر به محض لود شدن صفحه توسط اجرای کد های VBscript وارد رایانه شخص می شود . و با ساخت کلید هایی در رجیستری تغییراتی در Home Page و یاهو مسنجر و Start Up ویندوز ایجاد می کند و همچنین Task Manager و رجیستری ویندوز را از کار می اندازد .
نوشته شده توسط کیانوش انصاری در پنجشنبه 11 بهمن1386
آشنايي با راه هاي پاك كردن و گذشتن از پسورد BIOS ( BIOS از بين بردن پسورد )
با عرض سلام خدوت تمامي دوستان
اين دفعه با توجه به بحث طولاني كه در رابطه با نحوه پاك كردن پسورد بايوس يا عبور از پسورد بايوس بود تصميم گرفتم تا اونجايي كه ميتونم مقاله ايي جامع و كامل در اين مورد ارائه بدم و كليه راه هاي سخت افزاري و نرم افزاري در اين مورد رو براتون شرح بدم:
ابتدا به سراغ راه هاي سخت افزاري ميرم:
1- برداشتن باتري مادربورد:
در اين روش شما ميباست باتري نگهدارنده اطلاعات بايوس رو بردارين و مدتي صبر كنين سپس باتري را در جاي خودش قرار بدين.كه البته اين مدتي كه بايد صبر كنيد براي مادربورد هاي مختلف متفاوته ولي اكثرا خدود 10 الي 15 دقيقه هستن. يه راه ديگه هم هست من روي مادربوردهاي گيگا تست كردم جواب داده :در اين روش ديگه صبر نكنين وقتي كه باتري رو برداشتين يه بار دستگاه رو روشن كنين وقتي سيستم عاملتون بالا اومد ShutDown كنين،بعد اقدام به نصب مجدد باتري بكنيد.(البته در اين روش همه چيزي كه مربوط به زمان باشه به هم ميريزه،مثلا اگه برنامه رجيستر نشده ايي داشته باشين ممكنه ارور بده).
2- استفاده از جامپر ها:
در اين روش شما ابتدا يك جامپر رو جدا ميكنين سپس دوباره اين جامپر رو سر جاي اولش قرار ميدين توجه بفرماييد كه در طول كار دستگاهتون بايد خاموش باشه.البته بعضا در بعضي از مادربوردها ديده ميشه كه با برداشتن اين جامپر دستگاه خود به خود روشن ميشه در اين حالت شما خودتون بايد اقدام به خاموش كردن سيستمتون بكنين.
اما مكان اين جامپر كجاست؟
جا هاي مختلفي ميتونه باشه چون توي مادربوردهاي مختلف متفاوته ممكنه:در امتداد لبه مادربورد باشه يا نزديك باتري مادر بورد(CMOS ) باشه يا نزديك پردازنده باشه ، بعضي از توليد كنندگان مادربورد هم ممكنه بروي اين جامپر برچسب هايي با اين عناوين:
dipswitch CLEAR - CLEAR CMOS - CLR - CLRPWD - PASSWD - PASSWORD - PWD
نصب كنن.اما بهترين راه اينه كه شما به دفترچه مادربوردتون يه سر بزنين و محل دقيقشو بيابين اگر هم بلد نيستين يا اين كه به دفتر چه مادربوردتون دسترسي ندارين به يك شركت كامپيوتري مراجعه كنين و يا دستگاهتون رو پيش يه آدم متخصص ببرين.
3- اتصال كوتاه بين پين هاي بايوس(اين روش به دليل خطرناك بودن براتون پيشنهاد نميكنم):
از اين روش ميشه زماني استفاده كرد كه شما دقيقا بدونين كدام يك از سيمهاي خارج شده از بايوس وظيفه تخليه اطلاعات رو داره ، براي اين روش هم بايد كامپيوترتون بايد خاموش باشه.
4- عوض كردن چيپ بايوس :
اگه اين راه ها براتون عملي نشد مجبوريد كه يك بايوس جديد بخريد و اون بايوس رمز دار رو با بايوس جديد عوض كنيد،كه البته اين كار شما نيست شما مجبوريد كه مادربوردتون رو بفرستيد نمايندگي تا اونها براتون اين كار رو انجام بدن.
************************************************** *********************
راه هاي نرم افزاري:
البته اين روش هاي نرم افزاري زماني به درد ميخوردن كه شما رمز بايوستون رو ميدونين ولي ميخواين كه رمز بايوستون رو پاك كنين يا به هر دليل ديگه ايي
1- استفاده از نرم افزارهاي مربوط به اين كار
2- اگه برنامه ايي به دست نياورديد يا اين كه به آن دسترسي ندارين،از اين روش استفاده كنين:
از برنامه debug استفاده كنين :
من يه سرچي كردم اين دستور ها رو بدست آوردم،اين دستورات رو در صفحه تايپ كنين و بعدش برنامه رو ببندين:
0 70,2e
0 71,ff
0 70.2f
0 71,ff
اينا دستورهايي بودن كه من توي سرچم پيدا كردم،اين دستورها حتما بايد توي محيط داس نوشته بشن مثل Commend Prompt
اين دستور ها رو هم دوست خوبمون Soltan-fear يا همون سلطان ترس ارائه دادن:
ابتدا تايپ ميكنيم de bug و اينتر ميكنيم
سپس وارد ميكنيم o 20 70
و دوباره وارد ميكنيم o 21 71
آنگاه حرف Q را تايپ ميكنيم و اينتر ميكنيم
حتما در محيط داس نوشته شود و پس از اتمام كار Restart كنيد و وارد Bios شويد آنگاه متوجه ميشويد پاسورد پاك شده است.
*با اين دستورها به احتمال خيلي زياد بايد پسورد بايوستون پاك بشه*
3- استفاده از شاه كليد ها:
اين شاه كليد ها از طرف توليد كنندگان مادربوردها ارائه ميشه و به Backdoor Passworsd يعني پسورهاي پنهان نيز معروف هستن:
در اينجا چند تا از اين شاه كليد ها رو براتون ليست ميكنم:
Award BIOS backdoor passwords:
ALFAROME BIOSTAR KDD ZAAADA
ALLy CONCAT Lkwpeter ZBAAACA
aLLy CONDO LKWPETER ZJAAADC
aLLY Condo PINT 01322222
ALLY d8on pint 589589
aPAf djonet SER 589721
_award HLT SKY_FOX 595595
AWARD_SW J64 SYXZ 598598
AWARD?SW J256 syxz
AWARD SW J262 shift + syxz
AWARD PW j332 TTPTHA
AWKWARD j322
awkward
AMI BIOS Backdoor Passwords:
AMI BIOS PASSWORD HEWITT RAND
AMI?SW AMI_SW LKWPETER CONDO
Phoenix BIOS Backdoor Passwords:
phoenix PHOENIX CMOS BIOS
Misc. Common Passwords
ALFAROME BIOSTAR biostar biosstar
CMOS cmos LKWPETER lkwpeter
setup SETUP Syxz Wodj
Other BIOS Passwords by Manufacturer
Manufacturer Password
VOBIS & IBM merlin
Dell Dell
Biostar Biostar
Compaq Compaq
Enox xo11nE
Epox central
Freetech Posterie
IWill iwill
Jetway spooml
Packard Bell bell9
QDI QDI
Siemens SKY_FOX
TMC BIGO
Toshiba Toshiba
نوشته شده توسط کیانوش انصاری در شنبه 10 آذر1386
قفل گذاري بر روی فايل ها و پوشه ها Folder Lock 5.6 ( نرم افزار ضد هک و ضد بوت )
همگی ما در هارد سیستم خود اطلاعاتی شخصی و محرمانه ای داريم که مایلیم که کسی جز ما امکان دسترسی و اجرا و نمایش آن فایلها و پوشه های محرمانه را نداشته باشد..سیستم عامل ویندوز و کمپانی مایکروسافت برای این مساله قابلیت Hide در مشخصات هرفایل و پوشه اضافه کرده است، ولی این قابلیت به سادگی برای همگان با اشکار کردن تمامی فایلهای Hidden شده قابل دسترسیست . Folder Lock نرم افزاری محبوب و مشهوری در اين زمينه از شرکت New Softwares ميباشد که قابلیت به مخفی کردن هر نوع فايل و يا پوشه و عکس و متن و یا يا قفل، کد گذاری و ناخوانا کردن فایل ها را داراسات! بدین ترتیب هیچ کس جز شما که هم پسورد وروردی نرم افزار را دارید و هم رمز عبور فایل کدگذاری شده، قادر به دسترسی به فایل های مذکور نخواهد بود!
فایل های مخفی شده توسط Folder Lock به هیچ وجه قابل ویرایش و تغییر نیستند، غير قابل Delete هستند و از هر نوع ويروس و Trojan و ... در امنيت ميباشند!
یکی از ایراد های بسیاری نرم افزار های رایج قفل گذاری و مخفی سازی فایلها در این است که این گونه نرم افزارها با ایجاد تغییر در فایل و ویندوز؛ فایل را تنها در همان محیط ویندوز از دیدگاه کاربر مخفی نگاه می دارد و کاربر در صورت استفاده از سیستم عامل دیگری مانند داس یا یک ویندوز دیگر به اسانی قادر به مشاهده ی اطلاعات محرمانه و اجرا و کپی آنهاست که نقص بسیار بزرگیست. Folder Lock این نقص را تا حد بالایی رفع نموده و با گذاشتن کد و ایجاد تغییرات بر روی خود فایل، آن را در هر سیستم عامل و محیطی غیر قابل دسترسی می کند!
فايلهای کد گذاری شده در صورت انتفال (برای مثال کپی روی Cool Disk يا Floppy يا رايت روی CD ) نيز غير خوانا و غير قابل دسترسی خواهند بود!
سایر ویژگی های مفید این نرم افزار :
بی نیازی به در حال اجرا بودن آن که در صورت بسته شدن آن توسط کاربر و حتی از داخل محیط Task Manager نیز باز آثار کدگذاری آن از بین نمی رود.
هیچ اثری از خود در رجیستری ویندوز و Startup باقی نمی گذارد که شک بر انگیز باشد.
قادر به قفل گذاری بر روی کل سیستم عامل است .
بیش از 5 میلیون دانلود که نشان از محبوبیت بالای آن داشته است . و ....

پسورد فایل:www.world-hmd.com
Size:3.91 Mb
نوشته شده توسط کیانوش انصاری در شنبه 10 آذر1386
نشان دادن صفحهی لینکدونی در یاهو مسنجر می شود. ( ابزارهای اينترنت )
برای این کار ابتدا کد زیر را در یک ویرایشگر notepad کپی و پیست کنید.
نوشته شده توسط کیانوش انصاری در دوشنبه 21 آبان1386
Restart يا Shutdown كردن ( آموزش )
