تبلیغات سلام به همگی من امیر باقری هستم...
همونطور که بهتون قول داده بودم میخوام آموزش هک کردن
سایتهای phpnuke رو بهتون بگم.البته این باگ چندماهی
هست که منتشر شده و اکثر سایتها هم پچ کردن
ولی سایتهای پچ نشده ی زیادی هم هنوز هست. برای
شروع شما باید دنبال سایتهایی بگردید که با php
نوشته شده باشند و حتما nuke باشند.بهترین روش
پیدا کردن چنین سایتهایی استفاده از موتورهای
جستجو قوی مثل گوگل است.پس از یافتن سایت
مورد نظر متن زیر رو جلوی دامین آن قرار بدید:
به جای YOUR USER NAME یوزر نیم مورد نظر خودتون رو بزنید.
به جای YOUR PASSWORD پسورد مورد نظر خودتون رو بنویسید.
به جای YOUR EMAIL ایمیل خودتون رو بنویسید.
به بقیه ی قسمتهای متن بالا دست
نزنید و با تغییراتی که اعمال کردید
جلوی دامین سایت قرار بدید و enter رو بزنید.
اگه سایت باگ موردنظر رو پچ نکرده باشه
صفحه مخصوص ورود ادمین سایت بالا
میاد که از شما یوزرنیم و پسورد میخواد.
حالا شما باید یوزرنیم و پسوردی که در بالا درون متن قرار داده
بودید وارد کنید و پس از وارد کردن اطلاعات enter
رو بزنید.البته در بعضی از مواقع هم ازشما
کد امنیتی میخواد که باید کد درون عکس
رو وارد کنید. پس وارد شدن به کنترل پنل
ادمین به قسمتPreferences بروید بعد
دیگه هرچیزی روکه خواستید تغییر بدید
برای مثال میتونید تایتل و مطالب سایت
رو عوض کنید و ... بقیش هم با خودتون! یکم از خودتون ابتکار به خرج بدید!
برای شروع میتونید از این سایت استفاده کنید:برای افراد عادی مجاز نمیباشد
یک بوتر باهال که میتونین همه رو بوت کنین

Y! Intai
« نرم افزاری کاربردی برای یاهو مسنجر »
این نرم افزار دارای قابلیت های فراوانی از قبیل :
- چک کردن وضعیت افراد در یاهو مسنجر ( Offline OR Online )
- - Add کردن بدون اجازه
- مشاهده وبکم دیگران به صورت Anonymous
- بوت کردن
- ...
را داراست!!
دانلود ( غیر مستقیم، به همراه مشخصات فایل )
هک کامژیوتر بدون فرستادن فایل
مطلبی كه در اینجا میخوانید یكمی پیچیده است بنابراین اصلا نگران نباشید گام به گام با این متن پیش بروید سعی میكنم خیلی ساده عنوان كنم اصلا نگران نباشید
خلاصه كاری كه ما میكنیم این است كه ما با كارهای زیر میخواهیم به ویندوز 2000 یا ایكس پی حمله كنیم از بیرون دستگاه بدون اینكه به قربانی فایلی بدیم اجرا كنه یا هر ارتباط دیگری با قربانی داشته باشیم یعنی میخوایم خیلی حرفه ای نه مثل این هكر های تازه كار كه تروجان میدن به مردم خیلی حرفه ای خودمان میخوایم یك پورت روی دستگاه قربانی باز كنیم بدون اینكه حتی یك كلمه هم با قربانی حرف بزنیم خوب حالا كه فهمیدید چیكار میخوام بكنیم من یكبار دیگه هم خلاصه بگم یك ای پی انتخاب میكنید و بعد هكش میكنید اولین كاری كه میكنیم این است كه ای پی مورد نظر یا همان قربانی را برای باز بودن پورت 445 امتحان میكنیم
Start->run->CMD
را برای باز كردن یك صفحه كامند پرومت بزنید و بعد با دستور
telnet ip 445
امتحان میكنیم كه ایا پورت 445 باز است یا نه البته شما اگر حرفه ای هستید حتما مثل هكر های حرفه ای برای این كارها یك برنامه خاص را استفاده میكنی بنا به سلیقه خودتان كه از چه برنامه ای خوشتان میاد ولی در اینجا از دستوراتی استفاده میكنیم كه هر كسی خواست این كار را انجام بدهد نیاز به برنامه خاصی نداشته باشه و با كمترین امكانات میخوایم به نتیجه برسیم
خوب توجه كنید به جا ای پی در دستور بالا باید ای پی قربانی را وارد كنید و اگر این دستور را وارد كردید و اتصال برقرار شد یعنی پورت 445 باز است پس گام اول را برداشتید و اگر اتصال برقرار نشد و پیغام خطا دریافت كردید قربانی شما به این نوع حمله نفوذ پذیر نیست
خوب حالا به گام دوم میرویم در زیر كد های حمله به این پورت را مشاهده میكنید این كدها را باید كامپایل بفرمائید و فایل اجرایی كه بدست می اورید را بصورت زیر استفاده میكنید
در خط بالا طرز استفاده به این ترتیب است اولین كلمه expl نام فایل اجرایی است كه بعد از كامپایل ایجاد كردید target یك عدد یك رقمی است كه مقدار 0 برای ویندوز ایكس پی است و مقدار 1و2 برای ویندوز 2000 است در اخر این نوشته طرز تشخیص اینكه كدام عدد را استفاده كنید یعنی از كجا بفهمید قربانی ویندوز ایكس پی است كه 0 بزنید یا قربانی ویندوز 2000 است كه 1 یا 2 بزنید را میخوانید
victim ip همان ای پی قربانی شما است كه پورت 445 ان باز بود
binport شماره پورتی است كه میخواهید روی دستگاه قربانی برای شما باز بشود و به ان پورت وصل بشوید و قربانی را هك كنید
option یك دستور است كه در ادامه تك دستور این برنامه را توضیح میدهم
خوب دوست من كار بسیار ساده است فرض كنید ای پی قربانی من 217.0.0.1 است و من طبق ان چیزهایی كه بالا گفتم این كارهای را به تریتب انجام میدهدم
1- Start --> Run --> CMD
2- Telnet 217.0.0.1 445
3- اگر وصل شد از برنامه حمله كه قبلا كامپال كردم و الان اماده استفاده است استفاده میكنم
4- پنجره قبلی را كه در 2 دستور قبل باز كردم میبندم
5- Start->Run->CMD
6-expl.exe 0 217.0.0.1 24745
----بعد از اینكه دستور خط 6 را زدنید این نوشته ها را مشاهده میكنید----
* [*] Target: IP: 217.0.0.1: OS: winXP [universal] lsass.exe
* [*] Connecting to 217.0.0.1:445 ... OK
* [*] Attacking ... OK
7-حمله انجام شد و پورت مورد نظر شما كه در خط شماره 6 من شماره پورت 24745 را انتخاب كردم الان باز شده تا ما وارد دستگاه قربانی بشویم
8-Start-->Run-->CMD
9-telnet 217.0.0.1 24745
10-به احتمال 95 درصد شما موفق شدید دستگاه قربانی را هك كنید و این خطوط را مشاهده خواهید كرد
* Microsoft Windows XP [Version 5.00.2600]
* (C) Copyright 1985-2001 Microsoft Corp.
*
* C:\WINNT\system32>
11- دوست من در این جا شما هر دستوری بزنید روی دستگاه قربانی اجرا میشود مثل اگر بزنید format C: می توانید هارد قربانی را فرمت كنید
ولی توجه كنید یك هكر در اوج قدرت دست به خرابكاری نمیزنه !!! پس هر كاری خواستید بكنید ولی خرابكاری نه !!!
و اما چطوری تشخیص بدهید كه دستگاه قربانی شما ویندوز 2000 است كه از عدد 1 یا 2 استفاده كنید یا ویندوز ایكس پی هست كه از عدد0 استفاده كنید ؟ شما كافی است كه همان دستور بالا را كه برای حمله استفاده مكنید بزنید و فقط به اخرش -t اضافه كنید یعنی اینطوری
expl 0 217.0.0.1 24745 -t
بعد از زدن این دستور برنامه به شما نسخه ویندوز را اعلام میكند اگر نسخه ویندوز را winnt 5.0اعلام كرد یعنی ویندوز 2000 است و شما عدد 1 یا 2 استفاده كنید و اگر winnt 5.1 را اعلام كرد ویندوز ایكس پی است
امیدوارم كه مطلب بالا مورد استفاده شما قرار گرفته باشد توجه كنید برای اینكه همه بتوانند این مطلب را استفاده كنند مجبور شدم كه خیلی جاها را ساده كنم ولی در سورس اصلی برنامه میتوانید به اصل دستور عمل ها پی ببرید .
برای دریافت کد برنامه به زبان سی اینجا کلیک کنید
ادرس : http://downloads.securityfocus.com/vulnerabilities/exploits/HOD-ms04011-lsasrv-expl.c
این وبلاگ برای كامپایل كدهای سی كه در بالا مشاهده میكنید كمكی به شما عزیزان نمی تواند بكند متاسفیم از نزدیكترین برنامه نویس سی كه در اطرافتان وجود دارد برای ایجاد فایل اجرایی از این برنامه استفاده كنید.
توجه به این نكته ضروری است كه با این روش شما هر ای پی را كه بخواهید میتوانید به احتمال 80% هك كنید استفاده از مطلب بالا فقط درصورتیكه هدف شما یادگیری و افزایش معلومات باشد مجاز میباشد
چند نفر آموزش هک وبلاگ رو خواسته بودند که تو وبلاگ بذارم . Ip Sniffrr و Nessus و NMAP بلد باشید و بتوانید با Exploit ها کار کنید.البته من
هک کردن کار چندان ساده ای نیست و مستلزم این هست که شما با مفاهیم کلی شبکه کار با
نرم افزار های
نمی خواهم شما را از این کار نا امیدکنم ولی بهتر است این نرم افزار ها و چیز هایی را که گفتم بلد
باشید.ما برای هک کردن یک وبلاگ باید اول سرویس دهنده آن را هک کنیم تا بتوانیم رمز ها و
خوب
یوزرنیم هایوبلاگ یا وبلاگ های تحت سرویس آن را پیدا کنیم.معمولا یوزرنیم ها و یا همان آدرس وبلاگ
مثل:www.victim.blogserver.com که victim آدرس و یوزرنیم وبلاگ است کد بندی نشده است و به
راحتی پس از نفوذ به سرویس دهنده وبلاگ می توانیم آن را پیدا کنیم اما پسورد ها معمولا کد بندی
شده اند و ما باید با استفاده از نرم افزار های کرک پسورد،آن پسورد ها را از حالت کد شده خارج کنیم که
من در زیر اسم چند برنامه کرک پسورد را گذاشته ام:John the ripper ، L0pht crack ، Palm crack که
می توانید با جستجو در گوگل لینک دانلود آن ها را پیدا کنید و پس از دانلود از آن ها استفاده کنید که کار
با آن ها بسیار آسان است به این ترتیب که شما کلمه کد شده را به آن میدید و برنامه نسبت به
اندازه ی((Length)) آن شروع به شکست کد آن می نماید.حال ما چگونه به یک سرور وارد شویم.شما
می توانید با پیدا کردن Vulnerability های سرویس دهنده یک وبلاگ و به کمک برنامه های NMAP و یا
Nessus و امتحان Exploit های نوشته شده برای آن آسیب پذیری ها((Vulnerability)) به سیستم سرور
نفوذ کرده و کنترل آن را در دست بگیرید.البته این یادتان باشد که فقط به قسمتاطلاعات سرور که معمولا
دارای آسیب پذیری است نفوذ کنید و به قسمت های دیگر به هیچ عنوان نفوذ نکنید.1. Persianblog
نظر یادتون نره!
در ضمن این کار با هک کردن سایت فرق میکند اما روش های نزدیک به همی برای انجام هر دوی آنها
استفاده می شود.
البته من اینجا نام چند سرویس دهنده وبلاگ های فارسی را از بیشترین آسیب پذیری به کم ترین آسیب
پذیری مینویسم:
2. Mihanblog
3. caspianblog
4. parsiblog
5. blogfa
6. persiangig
خوب این هم از آموزش امروز. دفعه بعد روش دوم هک وبلاگ رو بهتون میگم.!!!!!
expl <target> <victim IP> <bindport> [options]
____________________________________________________
چیست ؟ (shell)
در این آپ قصد دارم شما رو با زبانی خیلی ساده و روان شما رو با شل (shell) ها اشنا کنم البته این رو بگم که شل رو با شلر های php مثل c99 اشتباه نگیرید . !
قبل از شروع کار بگم که شل به معنای پوسته هست . و معمولا با علامت مخفف .sh نشون میدن .
شاید تا به حال شماکلمه شل (shell) رو زیاد شنیده باشید ولی نمیدونید که اصلا یعنی چی ؟؟؟
ببینید دوستان شما هر کاری توی ویندوز یا توی هر سیستم عاملی (لینوکس , سلاریس و ..) که انجام میدید به صورت زبان دو دویی در میاد یا همون صفر و یک در میاد بعد به هسته سیستم عامل میخوره بعد به حافظه و بعد اجرا میشه مثلا فرض کنید که میرید توی cmd و میزنید dir خوب معلوم هست که این دستور محتویات یک دایرکتوری رو نشون میشه در واقع این دستور ابتدا به صورت صفر و یک در میاد و بعد اجرا میشه .
اون چیزی که دستورات شما رو میگیره و تبدیل به صفر و یک میکنه و اون رو به سمت کرنل سیستم عامل میفرسته همون شل (shell) هست !!!
حالا فرض کنید که اصلا چیزی در سیستم های عامل به اسمه شل وجود نداره اونوقت می فهمید که چه قدر کار با کامپیوتر دردسر ساز و سخت بود . مثلا برای اجرای همین دستور dir باید مقادیر زیادی از صفر و یک رو میزدید یا زبان های سطح پایین مثله اسمبلی و hex رو بلد بودید !!! .
اما یه نکته خیلی مهمی که در شل ها حائز اهمیت هست فرق اون ها هست مثلا شلری که در ویندوز استفاده میشه فرق میکنه با شلره سیستم عامل لینوکس .
اون شلی که در ویندوز استفاده میشه command.com هست (همون cmd رو میگم) و شلی که در سیستم عامل لینوکس به کار گرفته میشه شله bash هست که در پوشه bin ذخیره شده . و البته شل های دیگری هم وجود دارن مثله ksh (freebsd) و csh که در سیستم عامل unix system v استفاده میشه .
یک شل خوب چه ویژگی هایی داره ؟؟؟
اگه نظره منو بخاین من شل لینوکس رو بیشتر خاطرشو میخام تا ویندوز (البته این نظر رو از لحاظ هکری میگم )
چون که شل لینوکس از کامپایلر و دیباگر و ... خیلی خوبی بهرمند هست و این چیزی هست که در ویندوز نیست مثلا کامپایلر gcc در لینوکس قابلیت خیلی زیادی داره و در ضمن در عین قدیمی بودن خیلی هم قوی هست !!
کلا یه شل خوب باید برنامه های زیر رو ساپورت کنه ::
Netstat برای دیدن سوکت ها .
Gcc برای کامپایل کردن زبان c
Lynx یکی از browser های خیلی معتبر و عالی
telnet برای ارتباط به پورت ها و ....
dig این یکی رو کمتر شلی داره یا این که پولیه !!!
ftp برای تبادل اطلاعات !
Finger این یکی هم اطلاعات رو از کاربر میگیره .
چگونه میتونیم یه شل لینوکسی در ویندوز داشته باشیم ؟؟؟
شما میتونید برای این کار از برنامه cygwin استفاده کنید . اون رو نصب کنید و بعد دستورات خودتون رو مثلا ls – la رو اجرا کنید !!! خیلی برنامه عجیبی هست و میتونید همه اون برنامه هایی که در لینوکس فقط قابل اجرا هستن رو اجرا کنید مثلا اون برنامه هایی که با پسونده .sh هستن . البته اگه یه نسخه کامل از این برنامه رو گیر اوردین یکی هم برای من بفرسیتید !!
البته بعضی از isp ها خیلی لازج بازی در میارن و یعضی وقت ها اکانت شل رو به مشتری هاشون میدن برای اطلاعات بیشتر به isp خودتون تماس بگیرید بعد ازشون بپرسید .
و بسیاری از راه های دیگه هم هست که این جا , جای توضیح اون ها نیست .
ایا باید با زبان شل ها رو بلد باشم ؟؟؟
در جواب باید بگم که یاد گرفتن زبان شل هایی مثله command.com یا bash از نون شب هم واجب تره !
البته شل bash به خاطر امکانات بیشتری که داره کار باهاش هم سخت تره و همچینین دستورات و فرامین بیشتری رو در خود جا داده .
بدیهی هست که دستورات شل ها مختلف هست مثلا در command.com از دستور ver برای دیدن مشخصات سیستم عامل بکار میره ولی همین دستور در لینوکس و در شلر اون که bash هست دستور uname –a استفاده میشه .
ولی در اکثر جا ها خیلی با هم فرق ندارن مثلا دستورات در لینوکس و سلاریس تقریبا یکی هست !!
خوب این ها هم خلاصه ای از اطلاعات من بود درباره شل ها امیدوارم که مفید واقع شده باشه و تونسته باشم که اطلاعاتی خوبی به شما داده باشم .
_________________________________________________________________________
آموزش telnet
خب دوستان عزیز دوباره سلام اومدم تا دوباره آپ کنم و چند تا اموزش که خواسته بودید رو براتون بذارم اول از دوستی که هک داس خواسته بود شروع میکنیم باید بگم که هک داس خیلی وسیع هستش و بیشتر حمله های قدرتمند از داس صورت میگیره و جزء مخربترین حملات به حساب میاد اما من در اینجا طریقه اتصال به سیستم طرف مورد نظر رو از راه دور به شما یاد خواهم داد که خیلی خیلی راحت هستش و مشکل کوچیکی که در اول خواهید داشت فقط پیدا کردن ip طرف ممقابل هستش که دیگه اون رو هم شما از من بهتر میدونید اما حالا پله به پله شرو کنیم و پیش بریم خب :
اول از همه برید به محیط desk top بعد روی my computer کلیک راست کنید و گزینهی manage رو بزنید بعد در پنجره ظاهر شده از سمت چپ server and Applications رو بزنید و بعد روی services کلیک کنید تا باز بشه بعد دنبال telnet بگردید وقتی پیداش کردید دابل کلیک کنید تا یک پنجره مربوط به تنظیمات telnet براتون باز بشه بعد از کادر کشوی از حالت disabled خارج کنید و اون رو در یکی از دو حالت اتوماتیک و یا دستی بذارید اما فرق این دو گزینه چی هستش فرقشون این که اگه رو اتوماتیک باشه همیشه پورت مربوط به تلنت شما وقتی ویندوز بلا میاد فعال میشه ولی اگه رو دستی باشه مجبورید هر بار که میخواید تلنت کنید دستور net start telnet رو در محیط Command وارد کنید تا پورت مربوط به اون فعال بشه ولی من پیشنهاد میکنم که روی دستی بزارید تا هرکسی نتونه به سیستم از این طریق وارد بشه یا حداقل یکم زمان ببره بعد از انتخاب حالت دلخواه باید از پایین start رو بزنید تا تلنت رو سیستم شما فعال بشه با این کار شما پورت مربوط به تلنت رو فعال کردید .
نکته مهم از این محیط میتونید بر بیشتر پورت های خودتون مدیرییت کامل داشته باشید مثل net Bios و غیره .
خب اما میرسیم به این که چه طور به یک سیستم وصل بشیم همون طور که میدونید وقتی ادم بخواد به یک خونه وارد بشه اول باید ادرس اون خونه رو بدونه و بعد کلید داشته باشه درسته ؟ ما در این جا ادرس خونه رو ip و کلید برای ورود رو PORT فرض میکنیم که در صورت عدم وجود یکی از این دوتا اتصال به سیستم امکان پذیر نیست این رو بگم که اتصال فقط محدود به کلاینت نمیشه بلکه میتونه رو سرور هم انجام بشه البته با پورت های خاص خب از بحث دور نشیم حالا ما فرض رو بر این میزاریم که شما ip طرف مقابل رو پیدا کردید و الان میخواید به اون سیستم وارد بشید اول من پیشنهاد میکنم که برای اینکه در اول به شکست برنخورید یک پورت اسکنر سریع پیدا کنید و به وسیله اون پورت های سیستم رو اسکن کنید تا ببنید چه پورت های رو سیستم فعال هستش که از این راه حتی میتونید بفهمید که سیستم مورد نظر سرور هستش یا یا کلاینت تشریف داره . خب حالا شما پورت اسکنر رو رو پیدا کردید و پورت های رو اسکن کردید تموم شده و بین پورت ها پورت 23 که مربوط به تلنت هستش فعاله دیگه کار خیلی راحته چون اگه به user و دیوار اتشین بر نخورید یعنی تو سیستم طرف هستید اما اگه پورت های دیگه باز بود میتونید اون ها رو امتحان کنید یا به وسیله برنامه ها از اون سیستم شل بگیرید.
البته نمیشه به هر پورتی تلنت کرد مثلا اگه شما به پورت 25 که برای ورود و خروج ایمیل هستش تلنت کنید به نتیجه دلخواه نمیرسید ولی این هم در جای خودش به کار میاد مثلا برای ارسال ایمیل از طرف قربانی برای افراد .
خب شروع میکنیم به تلنت اول پیشنهاد میکنم رو ip 127.0.0.1 و پورت 23 سیستم خودتون امتحان کنید تا یکم دست تون راه یوفته .
برای اینکه تلنت کنید من دو راه و سه روش بهتون یاد میدم اولین راه استفاده از command ویندوز xp و دستور telnet 127.0.0.1 23 که یک راه بیشتر مورد استفادده قرا میگیره اما روش دوم که باز از همین Command ویندوز هستش پس در این محیط دستور telnet رو اجرا میکنید تا تلنت ویندوز xp فعال بشه بعد میتونید از برنامه به وسیله دستور ? از برنامه help بگیرید و برای اتصال به سیستم این دستور رو صادر کنید o 127.0.0.1 که دیگه در این راه اگه رو سیستم پورت تلنت فعال باشه میتونید به سیستم کانکت بشید .
روش سوم هم مثل روش دوم هستش با این تفاوت که برای اینکه تلنت رو اجرا کنید از گزینه start / run / telnet رو بزنید تا مستقیما خود تلنت ویندوز اجرا بشه .
نکات کلیدی:
چون ممکنه رو کمتر سیستمی پورت تلنت فعال باشه میتونید از اکسپلویت ها استفاده کنید و به وسیله اون از سیستم شل بگیرید .
یا میتونید از ip اسکنر ها استفاده کرده و پورت مورد نظر رو همراه با ip فعال اسکن کنید .
یا از برنامه های که رو سیستم طرف پورت مورد نظر رو ایجاد میکنن استفاده کنید مثل win shell Ttcshell و غیره که اگه باز مشکلی داشتید میتونید در بخش نظرات وبلاگ بگید تا در اولین فرصت جواب بگیرید .
باز میگم هدف ما از این اموزش ها اسیب رسوندن به هیچ کس نیست بلکه فقط اموزش و مقابله با این گونه حملات هستش .
راستی این نکته یادم رفت که اگه بخواید بعد از تلنت کردن از سیستم طرف فایل بگیرید یا فایل ارسال کنید هم میتونید از برنامه TFTP و فرمان FTp استفاده کنید جزئیات بیشتر رو اگه مشتاق بودید در یک اموزش دیگه به طور کامل و شاید اگه شدبه صورت تصویری براتون میزارم .
_________________________________________________________________
با سلام حتما برای شما هم پیش اومده که وقتی با کسی داشتیم چت میکردین یا باهاش کلکل میکردین و طرف هم هکر بوده یا به شیوه های هک مسلط بود برای شما فایلی رو فرستاده و تو کاپیوتر شما اجرا کرده و شما هم از اون بی اطلاع هستین خب حتما میگید این امکان نداره ولی چرا امکان داره به وسیلهی ی برنامه و یک ایپی میشه خیلی راحت فایل رو به سیستم هر کسی که خواستین بفرستید بدون این که خود طرف بفهمه خب این مقوله یک ترانسفر فایل هستش که توسط پورت 69 از یک سیستم به سیستم دیگه منتقل میشه و وظیفه ی ایپی نشان دادن مقصد هستش شما تنها کاری که می کنید فقط این مقاله رو میخونید و با کمی تمرین میتونید خیلی راحت به سیستم طرف مقابل فایل اسال کنید البته باید ایپی طرف رو قبل از هرکاری داشته باشین در جلسات اینده شیوه ی ورود به سیستم طرف از راه دور رو هم بهتون یاد میدم پس نظر یادتون نره.
<<<برای مشاهده ی متن کلیک کنید>>>