تبليغاتX
خر تو خر ............
سلام به دوستان خوبم.اين مقاله اي رو كه الان اينجا ميزارم شايد الان ديگه كار نكنه. و شايد باگ اونو بسته باشن.پس اين كار صد در صد جواب نميده.ولي به امتحانش ميارزه.خوب.اگه خوشتون اومد حتما نظر بدين تا مطلبمو در مورد هك بيشتر و كامل تر كنم.
با نرم افزار Hyper Terminal به راحتي ميتوان يك ISP رو هك كرد !‌ البته به شرطي كه از آن آي اس پي اكانت داشته باشي !‌ حتي يه كارت 2 ساعته هم كافيه ! شرط دیگه اینه که ISP این bug رو داشته باشه !

Hyper Terminalرو باز كرده و در قسمت نام يه نام واسه خودتون وارد كنيد و ok كنيد !
حالا شماره تلفن آي اس پي خودتون رو وارد كنيد ! ديال رو بزنيد تا شروع به شماره گيري كند !
بعد از شماره گيري از شما يوزر و پسورد مي مي خواد !‌ يوزر و پسورد همون اكانت يا كارت رو بديد !‌
يوزر و پسورد رو كه داديد وارد مركز و قلب isp شديد !‌
حالا با استفاده از دستورات مختلف مي توانيد كار هاي مختلف انجام بديد
حتي براي چك كردن مدت باقي مانده ي اكانت خودتون هم استفاده كنيد

مثلا با دستور systat مي توانيد تمام اكانت هايي كه الان با اون isp آن شدن رو ببينيد !‌

در اينجا show يك كلمه ي كليديه كه اول بيشتر دستور ها به كار مي ره !‌

مثلا " show clock " كه ساعت سيستم ISP رو نشون مي ده !‌

اينجا ليست كامل دستوراتي رو كه با show به كار ميرن رو مي نويسم :

aaa Show AAA values
backup Backup status
bgp BGP information
c2600 Show c2600 information
caller Display information about dialup connections
cca CCA information
cdapi CDAPI information
cef Cisco Express Forwarding
class-map Show QoS Class Map
clock Display the system clock
cns CNS subsystem
compress Show compression statistics
connection Show Connection
controllers Interface controller status
cops COPS information
dialer Dialer parameters and statistics
diffserv Differentiated services
exception exception informations
flash: display information about flash: file system
history Display the session command history
hosts IP domain-name, lookup style, nameservers, and host table
ip IP information
location Display the system location
microcode show configured microcode for downloadable hardware
modem Modem Management or CSM information
modemcap Show Modem Capabilities database
policy-map Show QoS Policy Map
ppp PPP parameters and statistics
qdm Show information about QoS Device Manager
queue Show queue contents
queueing Show queueing configuration
radius Shows radius information
rmon rmon statistics
rtr Response Time Reporter (RTR)
sessions Information about Telnet connections
snmp snmp statistics
tacacs Shows tacacs+ server statistics
tdm TDM connection information
template Template information
terminal Display terminal configuration parameters
tgrm Trunk Group Resource Mananger info
traffic-shape traffic rate shaping configuration
users Display information about terminal lines
version System hardware and software status

خودتون باهاش ور بريد مي تونيد خيلي چيزهاي ديگر رو ياد بگيريد !‌

ميتونيد از دستور Help و ( ؟ ) برای راهنمایی استفاده کنید

رم افزار  Hyper Termina تو اين مسير از ويندوزتون قرار داره.:

stat\all program\access..\come..\Hyper Termina

+ نوشته شده توسط حاجي در جمعه بیست و هفتم آبان 1384 و ساعت 5:4 بعد از ظهر |
سلام - یکی از دوستان درباره حمله به کوکی های موقت پرسیده بود که در پاسخ به اون این پست رو میذارم - امیدوارم همیشه موفق و پیروز باشید .

Per session Cookies
همان طور که بیان شده کوکی های موقت درون حافظه مرورگر ذخیره می شوند. از این رو هکر دسترسی مستقیم به کوکی ها را نخواهد داشت. همچنین قادر نیست در Session ID ها را تغییری ایجاد کند. از دیدگاه برنامه نویسان تحت وب این کوکی ها غیر قابل تغییرند. اما از دیدگاه هکر این کوکی های موقت قابل تغییر و استفاده هستند.
نرم افزار Achilles یکی از قدرتمندترین برنامه هایی که برای حمله به کوکی های موقت طراحی شده است.
Achilles توسط گروه امنیتی Digizen در اوایل سال 2000 عرضه شد.
سایت دسترسی این برنامه :
http://www.digizen-security.com

Achilles در حقیقت یک وب پروکسی کوچک متعلق به هکر است. Achilles بین مرورگر و سرویس دهنده قرار میگیرد. این کوکی ها با نشستن در بین راه داده های در حال تبادل را به آسانی مورد تغییر قرار می دهند.
هکر مرورگر را طوری تنظیم می کند تا تمامی داده های HTTP و HTTPS از طرف وب سرور هدف به طرف سرور وب از Achilles عبور کند.
همچنین به هکر اجازه می دهد تا داده های HTTP/HTTPS و HTML شامل کوکی موقت را تغییر دهند.
چون Session ID درون داده های ارسالی و دریافتی قابل مشاهده است هکر قادر است آن را ببیند و قبل از ارسال به سرویس دهنده مقدار آن را تغییر دهد و سپس دستور ارسال را صادر کند. در این حا اگر از کوکی های موقت هم استفاده شده باشد مقدار Session ID روی صفحه خروجی Achilles نشان داده می شود.

هکر مرورگر و پروکسی Achilles را بر روی سیستم های جداگانه و یا بر روی یک ماشین اجرا می کند. در پنجره اصلی GUI تمامی اطلاعات جلسه HTTP , HTTPS نمایش داده می شود. وقتی مرورگر یا سرور داده ای را می فرستند Achilles آن را دریافت کرده و قبل از فرستادن آن اجازه ویرایش را صادر می کند.
در این حالت Achilles جلسه مرورگر را متوقف کرده و هکر قدرت می دهد تا آنها را تغییر دهد.
هکر به راحتی می تواند اطلاعاتی که در این جلسه در پنجره اصلی ذخیره شده کلیک نموده و آنها را تغییر دهد.
از آنجایی که Achilles در قالب یک سرور دهنده پروکسی نصب شده هکر می تواند مرورگر و پروکسی را همزمان بر روی سیستم خود اجرا کند یا پروکسی را بر روی سیستم جداگانه نصب و Achilles را اجرا کند.
در هر دو حالت باید تنظیمات Proxy Server در مرورگر به درستی انجام شده باشد تا مرورگر مجبور شود, به جای ارتباط مستقیم با سرویس دهنده وب ترافیک HTTP,HTTPS را سوی Achilles ارسال کند.
Achilles همچنین از ارتباط HTTP به ویژه آنهایی که از SSL حفاظت شده اند می تواند حمایت کند.
همان طور که گفته شد HTTPS همان پروتکل HTTP است که در لایه های پایین رمز نگاری شده SSL مورد استفاده قرار می گیرد.
بین Achilles و مرورگر دو ارتباط به طور همزمان ایجاد می گردد:
1- یک ارتباط SSL بین مرورگر Achilles
2- یک ارتباط SSL بین Achilles و سرویس دهنده

Achilles دارای یک گواهینامه دیجیتالی است که در آن ارتباط بین مرورگر و SSL را برقرار می سازد.
سرور وب به هیچ وجه متوجه اتصال پروکسی نمی شود و فقط مرورگر هکر از این موضوع اطلاع دارد که با ارسال و نمایش یک پیغام برای هکر اعلام می کند که گواهینامه دیجیتالی مورد تایید نیست. با این حال هکر مرورگر و Achilles را اجرا می کند.

+ نوشته شده توسط حاجي در سه شنبه دهم آبان 1384 و ساعت 8:30 بعد از ظهر |


Powered By
BLOGFA.COM