تبليغاتX
خر تو خر ............

ويندوز فقط آنچه كه به ظاهر مي بينيد نيست و اگر با امكانات آن به نحو احسنت آشنا باشيد مي توانيد با تركيب اين امكانات با هم ، حالات و امكانات جديدي به وجود آوريد. بعضي مواقع از امكانات و اطلاعات براي مقاصد شيطاني و به اصطلاح حال گيري ! مي توان استفاده كرد. يكي از اين موارد استفاده از امكانات ويندوز براي راه اندازي مجدد و  يا خاموش كردن ويندوز در زمان تعيين شده بدون دخالت مستقيم كاربر مي باشد. آموزش اين مورد دو نوع كاربرد خواهد داشت. يكي افزايش سطح آگاهي كاربران و ديگري حال گيري از بعضي از افراد ( كه بعضي مواقع واقعا واجب مي شود ! ). حال اينكه شما از كدام يك از اين دو نوع كاربرد استفاده كنيد به خودتان مربوط است و مسئوليت آن هم به عهده خودتان است.
همان طور كه مي دانيد ويروس Blaster يكي از اختلالاتي كه بوجود مي آورد اين بود كه كامپيوتر قرباني را Restart مي كرد. با اين روش كه در ادامه عرض مي كنم مي توانيد اثري مانند اثر ويروس Blaster ايجاد كنيد.
براي اين كار مراحل زير را به ترتيب انجام دهيد :

به هر روشي كه برايتان آسان تر است Scheduled Task ( برنامه اي كه مي توان با آن تعيين كرد كه در يك زمان معين مثلا دوشنبه ها ساعت 3 برنامه اي كه تعيين مي كنيد اجرا شود ) كه در ويندوز قرار دارد را اجرا كنيد ( آموزش اين ابزار در همين وبلاگ نيز به صورت كامل وجود دارد كه ميتوانيد از آن نيز استفاده كنيد ).
برروي Add Scheduled Task كليك كرده تا يك وظيفه ( Task ) جديد را معرفي كنيد.
مراحل را به ترتيب طي كنيد و دكمه Browser را بزنيد و از فولدر ويندوز خود فايل Rundll32.exe را انتخاب كنيد.
مراحل را ادامه دهيد و زمان اجراي خاصي را انتخاب كنيد ( مثلا وقتي كه ويندوز راه اندازي مي شود را انتخاب كنيد ).
Ok ها و Finish را بزنيد تا كار تمام شود و در پنجره اصلي Scheduled Task وظيفه ( Task ) جديد Rundll32 ايجاد شود.
روي وظيفه Rundll32 راست كليك كرده و Properties را انتخاب كرده و در Tab اول (Task ) در كادر Run عبارت زير را قرار دهيد ( با دقت به علائم و فواصل توجه كنيد ) :
C:\\Windows\\Rundll32.exe shell32.dll,SHExitWindowsEx 0x2
كه در آن C:\\Windows نام و مسير فولدر ويندوز شما بايد باشد.
مطمئن شويد كه در جعبه Start in عبارت C:\\Windows نوشته شده باشد و در پائين Enabled تيك خورده باشد ( فعال باشد ).
Ok ها را بزنيد و خارج شويد تا كار تمام شود.
اگر مي خواهيد كه كامپيوتر خاموش شود تمام مراحل بالا را انجام دهيد و فايل Rundll.exe را انتخاب كنيد و در Run عبارت زير را قرار دهيد :
C:\\Windows\\Rundll.exe user.exe,exitwindows
 براي پاد زهر هم مي توانيد قبل از بالا آمدن ويندوز از طريق DOS به فايل Rundll.job و يا Rundll32.job در فولدر C:\\Windows\\tasks دست رسي پيدا كرده و آن را با دستور Del پاك كنيد .
توجه كنيد كه هر جا گفته شده است C:\\Windows منظور نام و مسير فولدر ويندوز شما است.
امكان اين كه تمام مواردي كه در بالا توضيح داده شد را توسط يك فايل اجرائي بصورت اتوماتيك انجام دهيد نيز وجود دارد كه البته اين ديگر رسما يك فايل ويروسي مي شود و اگر با آن دردسر درست كنيد عاقبت آن اين است كه بالاي عكستان خواهند زد :  $ Wanted $  ... !!!
+ نوشته شده توسط حاجي در جمعه سی ام دی 1384 و ساعت 1:57 قبل از ظهر |
آيا هكرها هماني هستندكه ما فكر مي كنيم؟

 به راستي آيا هكرها هماني هستندكه ما فكر مي كنيم؟
روشهاي دستيابي به اطلاعات ديگران و نابود كردن آنها به چه قيمتي و چگونه :
مقدماتي درباره اين روشها :
1-از طريق اسب هاي تراوا با trojan
2-كرمها يا worm
3-آيپی و پورتهاي باز
4- و و و و (در قسمتهاي بعدي مقاله)

 توضيحاتي در باره اين روشها :
1-از طريق اسب هاي تراوا
اسب هاي تراوا برنامه هايي هستند كه هيچ آسيبي به كامپيوتر شما نمي رسانند اما اين برنامه هاي به ظاهر بي خطر با حمل كردن يك برنامه چا نبي تمام اطلاعت شما را به راحتي ..... مي كنند .البته اين برنامه ها هنگامي كه باز نشده اند كاري نمي توانند بكنند ولي چون به همراه يك نامه الكترونيكي ارسال ميشوند و پيغامهاي وسوسه كننده اي دارند شخص را مجبور به باز كردن نامه ميكنند از مهمترين اين برنامه ها مي توان به pwsteal اشاره نمود.

2-كرمها يا worm
كرمها نوع ديگري از برنامه ها ي تخريبي هستند يعني هدف اصلي آنها تخريب اطلاعات شخص ديگر است اين برنامه ها بدون آنكه ردپايي از خود باقي بگذارند از كامپيوتري به كامپيوترديگر ميروند.طرز كار كرمها مانند ويروسها مي باشد يعني هردو آنها ار ميزبان استفاده مي كنند و ميزبان كرمها معمولا سندهاي ورد يا اكسل مي     باشند.كه با جابه جا كردن سندها كرمها نيزجابه جا ميشوند.

3 -آيپي و پورتهاي باز
اگر فايلي به پسوند exe را شما باز كنيد(ونميدانيد چي هست) آيپي و پورتهاي بازشما فرستاده مي شود و با اين كار شما به هكر كمك زيادي كرده ايددر حقيقت هكر مي تواند راحت از پورت شما وارد كامپيوتر شده و اقدام به هركاري(از قبيل پاك كردن فايل.دزديدن فايل. فرستادن ويروس و...) انجام دهد.
+ نوشته شده توسط حاجي در جمعه سی ام دی 1384 و ساعت 1:55 قبل از ظهر |

قبل از اينکه مستقيم وارد بحث راه و روشهای مختلف هک و کراک بشيم چند کلمه با هم گپ ميزنيم:
 نياز ما به امنيت کامپيوتری... چرا؟
هزاران نفر در عرض روز آن لاين هستند چه به خاطر شغل و چه به صورت خصوصی.اين رشد اينترنتی رو در کل انفجار اينترنتی مينامند و اين رشد روند رشد اينترنت رو با خودش عوض ميکنه.
10 سال پيش همه سرورها از طرف آدمهای تکنسين مديريت ميشدند که به يک مساله بيش از همه چيز اهميت ميدادند : امنيت سرور. ولی امروزه اکثر سرورها رو آدمهای معمولی مديريت
ميکنند که بين اونها خيلی کم افرادی پيدا ميشن که اطلاعات کافی در مورد محافظت کردن سرورهاشون دارند. آمار اينجور سرورها به طرز معجزه آسايی رو به افزايش است.   با وجود اين باز هم مديران شرکتهای بزرگ مردم رو به اين راه تشويق ميکنند و ادعای اين رو ميکنند که اينترت امن است. آيا اين مساله درست است؟
 نه!
 برای اينجور افراد دروغ گفتن جزو زندگی روزمره حساب ميشه ولی از يک طرف هم بخوبی اين مساله رو ميدونند که اينترنت مکان امنی نيست. اين مساله روز به روز    بدتر خواهد شد چون افرادی که اطلاع کافی در اين رابطه ندارند فکر ميکنند که همه چيز مرتب و درست است. ولی واقعيت از چيز ديگری صحبت ميکند : همه روزه هکرها و کناکر ها به تعداد بيشماری از سرورهای به ظاهر امن نفوذ ميکنند.
 بحث کار کردن افرادی که اطلاع خيلی کمی راجع به امنيت دارند در يک شبکه خيلی خيی مهمه. اينگونه افراد نور چشمی های هکرها هستند چون همينهاهستند که در ها رو با وجود همه مسائل امنيتی به روی هکرها باز ميکنند. مديران کارکشته شبکه به اين موضوع خواهند خنديد : مگر ميشود که شخصی نداند که چه برنامه ای و چه تولزی روی سيستمش کار ميکند؟ جواب : بله ميشود!
مثال : کدوم يک از شماها ميدونين که با برنامه ورد پرفکت که زير ام اس داس کار ميکرد برنامه ای بود به اسم : قبر!
اين زير برنامه از طريق يک پنجره فرمان امکان تهيه اسکرين شوتتز رو از زير همه برنامه های زير داس به کاربر ميداد. در زمان خودش همچين آپشنی زير يک برنامه واژه نگار کاملا جديد بود. اين برنامه زير برنامه ديگری به اسم کانورت داشت ! که اون کار درست کردن فايلهايی رو بر عهده داشت که مستقيم زير ورد ايمپورت ميشدند.
 نکنه جالب توجه اينه که امکان دسترسی مستقيم به اين تولزها از زير ورد نبود! براي همين خيلی کم افرادی پيدا ميشدند که از اين برنامه و تولزها آگاهی داشتند.چه جوابی دارين اگر که من بگم : زير يکی از آپشن های ويندوز اين آپشن وچود داره که ويندوز به محظ اينکه شما آن لاين ميشين تمام فايلهای خصوصی شماره سريال هاي برنامه هاتون و شماره کارت اعتباری شما رو به يک آدرس ميل ميکنه؟
اين آپشن ميشه که غير فعال بشه ولی شما از فعال بودنش خبر داشتين که اقدام به غير فعال کردنش بکنين ؟
 نتيجه يک آمار گيری ميگه: از هر 800 نفری که هميشه برای يک مقصود خاص از يک برنامه مشخص استفاده ميکنند تنها 2 نفر از برنامه به طور کامل استفاده ميکنند!!
 يک نصيحت بهتون ميکنم: هيچ وقت ادعا نکنين که راجع به يک موضوع همه چيز رو ميدونين. هيچوقت.
 با روند رشد اينترنت شرکتهای توليد نرم افزار نيز سريع خود را رشد دادند و همزمان برنامه های متنوع توليد کردند. برای اينگونه شرکتها فقط و فقط يک چيز مهم است و بس : فروش نرم افزارشان!
 برای اينگونه شرکتها هيچ اهميتی ندارد که برنامه ای که شما ميخريد امنيت سيستم شما را پايين مياورند.
 برای توليد کنندگان نرم افزار هيچ گونه اهميتی ندارد که يک فايل کانفيگوريشن شده سيستم از طرف شما به وسيله اين برنامه بازنويسی شود.

فرق بين هکرها و کناکرها HACKER & KNACKER
هکر که به غلط در ذهن اکثر مردم يک خراب کار را تدائی ميکند يک خراب کار نيست.
هکر ها معمولا برنامه نويسان سيستم هستند که از بقيه برنامه نويسان باهوشتر بوده و سوراخهای حغاظتی را شناسايی ميکنند تا اين سوراخها شکافها را در جای ديگری    پر کنند. يک هکر ميتواند مديريت يک شبکه رو برعهده داشته باشد.
و برای محافظت کردن شبکه خودش از دسترس دزدی های الکترونيکی بايد دست به دزديهای الکترونيکی غير مجاز بزند.ولی ورود غير مجاز به مثلا يک محدوده حفاظت شده   توسط پسورد تا زمانی که منجر به ضرر و زيان نشود که خراب کاری نيست. خراب کاری را کناکر ها انجام ميدهند.
 يک کناکر برعکس يک هکر به سيستمها رخنه کرده فقط و فقط به منظور خراب کاری.بنابراين کناکر ها هستند که آسيبها رو به سيستمهای ما ميرسانند نه هکر ها

+ نوشته شده توسط حاجي در یکشنبه بیست و پنجم دی 1384 و ساعت 11:28 بعد از ظهر |


Powered By
BLOGFA.COM