موقع قرية بعبده ....المشرف العام غيث علي

عزيزي أنت لم تقم بتسجيل الدخول بعد .. إذا كنت مسجلاً سابقاً فيسرنا أن تقوم بتسجيل الدخول ... و إذا كنت زائر نتشرف بقيامك بالتسجيل لدينا ......... غيث علي

انضم إلى المنتدى ، فالأمر سريع وسهل

موقع قرية بعبده ....المشرف العام غيث علي

عزيزي أنت لم تقم بتسجيل الدخول بعد .. إذا كنت مسجلاً سابقاً فيسرنا أن تقوم بتسجيل الدخول ... و إذا كنت زائر نتشرف بقيامك بالتسجيل لدينا ......... غيث علي

موقع قرية بعبده ....المشرف العام غيث علي

هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.
موقع قرية بعبده ....المشرف العام غيث علي

www.ghithali-ba3bda.ahlamontada.net

www.facebook.com/b3abda
صفحتنا على الفيس بوك www.facebook.com/b3abda

    اختراق الاجهزه

    Ghith Ali
    Ghith Ali
    المشرف العام
    المشرف العام


    ذكر
    عدد الرسائل : 161
    العمر : 40
    الموقع : سوريا
    العمل/الترفيه : إجازة في إدارة الأعمال
    نقاط : 115413
    تاريخ التسجيل : 01/10/2008

    اختراق الاجهزه Empty اختراق الاجهزه

    مُساهمة من طرف Ghith Ali الأربعاء أكتوبر 29, 2008 11:43 pm

    اعلم اخى واختى الافاضل ان عالم الانترنت كما هو مليء بالمعلومات فهو ايضا ملى بالمشاكل كما هو الحال مع مخترقى الاجهزه فكلنا نعلم ما يحدث فى عالم الانترنت من اختراقات لخصوصيات الاخرين لذا وجب عليك اتخاذ الاحتياطات الامنيه التى تحقق لك الامان فى عالم ملى بالوحوش.

    يتسال الكثير منا كيف يتم اختراق الاجهزه .. وهل يمكن اختراق اى جهاز .. وهل من السهوله اختراق الاجهزه .. ولكى نقم بشرح العمليه لكم يجب توضيح بعض المصطلحات المستخدمه وترجمتها من الانجليزيه الى العربيه

    IP = وتعنى البرتكول المستخدم فى الانترنت
    IP-No = رقم مقدم الخدمه
    Server = الخادم
    Client = الزبون او العميل
    Patch or Torjan = اسماء مستخدمه لملفات التجسس
    Port = البورت او المنفذ
    ---------------------------------
    والان يجب ان تعرف انه لا يمكن ان يتم اتصال بجهازك الا فى حاله وجود ملف تجسس داخل جهازك والعمليه تتم كالاتى
    عندما يصاب الجهاز بملف التجسس وهو التروجان او ما يسمى بالخادم فانه وعلى الفور يقم بفتح بورت او منفذ داخل جهازك ولنفرض ان جهازك اصيب بملف التجسس الخاص ببرنامج النت باص وهو برنامج يستخدم للتجسس ويعتبر من اشهرها لان الباتش الخاص به او الخادم منتشر بشكل كبير فى الاجهزه ... حسننا والان اصيب جهازك بملف النت باص فسوف يتجه الملف الى الريجسترى ويقم بعمل او بفتح منفذ او بورت رقم 12345 ويستطيع كل من يملك البرنامج الخاص بالنت باص وهو العميل كما ذكرنا ..! . الكلينت .... ان يخترق جهازك لانه وجد بجهازك العامل المهم فى عمليه الاختراق وهو ملف التجسس، عندها يستطيع المتصل بجهازك ان يتحكم فى جهازك وبدون ان تشعر بذلك ... ماذا يستطيع ان يفعل بجهازك ... الاتى:
    قفل الجهاز
    سرقه الباسوورد الخاص بك
    سحب اى ملف بجهازك
    ارسال ملفات الى جهازك
    مسح بعض الملفات من جهازك
    6- فتح واغلاق السى دى روم او عاده تشغيل الوندوز.. وغيرها
    كيف يعثر عليك المخترق؟؟

    المصطلحات

    Port Scan = الباحث عن البورتات او مساح البورتات
    -------------------------------------
    يخطى الكثير منا ويظن ان المخترق يعرف الجهاز المراد اختراقه بعينه .. وهذا خطا ولا يتم ذلك الا بوجود عاملا مهم كما سوف نذكره لاحقا .. اذا كيف يخترق جهازك او اى جهازا؟ فى الحقيقه ان معظم مخترقى الاجهزه يعتمدون على برامج تسمى بورت سكان او الباحث عن البورتات اى المنافذ ... يتم تشغيل البرنامج ...ثم يضع المخترق ارقام اى بى افتراضيه .. اى كما تقول لاى قم بالعد من واحد الى مئتين.. اى بمعنى اخر يضع كمثال الارقام الاتيه ... وهى ارقام اى بى
    212.234.123.10
    212.234.123.2! 00
    لاحظ الارقام التى فى الخانه الاخير والتى هى عشر و مئتين
    اى يطلب البحث فى الاى بى التى تبدا من الرقم
    212.234.123.10
    الى الرقم مئتين
    212.234.123.200
    فى حاله وجود اى جهاز يحمل اى رقم اى بى بين الارقام الاخيره مصاب بملف تجسس فانه يقوم بتسجيل رقم الاى بى ويرسله الى المخترق... ويقوم بكتابته فى الخانه الخاصه بارقام الاى بى.

    لا يمكن ان يخترق جهاز شخص ما بعينه اى شخص بالتحديد الا بمعرفه رقم ..الاى.بى... الخاص بجهازه ..ورقم الاى بى المستخدم او الارقام المستخدمه تسمى دينامك نمبر اى انها متغيره وغير ثابته ... بمعنى اخر لنفرض انك اتصلت بالانترنت ووجدت ان رقم الاى بى الخاص بك هو :
    212.123.123.345
    ثم خرجت من الانترنت او اقفلت الاتصال ثم عاودت الاتصال بعد خمس دقائق فان الرقم يتغير على النحو الاتى ..كمثال
    212.123.123.201

    اما عن الطريقه التى يمكن بها الدخول الى جهاز شخص معين فان ذلك يتم عندما تكن مستخدما لاحد البرامج التى تستخدم فى المحادثه ..مثل برنامج الاسكيو الشهير .. والذى يعتبر من اكبر مخاطره انه يمكنك الكشف عن ارقام ...الاى . بى ... لمستخدميه مهما حاولوا اخفاءه ...
    طرق الكشف عن ملفات التجسس
    توجد العديد من الطرق للكشف عن ملفات التجسس ولاكننى فى الحقيقه افضل استخدام برامج تقم بذلك مثل ما سبق ان ذكرنا برنامج ...نورتن انتى فايروس .... لانه بوجود اى خطا فقد تمسح ملف يحتاجه النظام او بالاصح نظام تشغيل الوندوز ... ولاكننى سوف اذكر الى اين تتجه ملفات التجسس فقط للمعرفه والتوضيح.
    Registry

    تعتبر منطقه الريجسترى هى المنطقه المهمه فى بدا تشغيل الوندوز .. اى ان البرامج التى تحتاج ان تعمل عند بدايه تشغيل الوندوز يجب ان تسجل فى هذه المنطقه .. لماذا ... لانه عند تشغيل الوندوز فان تلك المنطقه تشغل كل تلك البرامج الموجوده بها لتكون فعاله عن بدا الوندوز ...لذا توضع فيها ملفات التجسس لتحث الوندوز على تشغيلها وفتح المنافذ الخاصه ببرامج التجسس، ويمكنك الوصول الى تلك المنطقه بعمل الاتى:
    اولا ... اتجه الى ....ستارت... ابدا
    START
    ثم اطلب الامر ... تشغيل
    RUN
    سوف تظهر لك شاشه بيضاء .. اكتب الامر الاتى
    regedit
    ثم اضغط ! على اوكى

    عندها سوف تظهر لك شاشه تسمى شاشه الريجسترى.... اختر

    منها الملف هاى كى لوكل مشين
    HKEY_LOCAL_MACHINE
    واضغط مرتين على الملفات الاتيه بالترتيب اى عند وصولك للملف اضغط مرتين عليه لكى تصل للملف الذى يليه بالترتيب
    HKEY_LOCAL_MACHINE
    ثم
    Software
    ثم
    Microsoft
    ثم
    Windows
    ثم
    CurrentVersion
    ثم
    Run او Run Once
    عندما تصل الى ..رن .. او ... رن ونص ... انظر الى يمين الشاشه سوف تفتح لك ملفات التشغيل الخاصه بالبرامج ... هنا توجد ملفات التجسس ان وجد..

    الطريقه الاخرى

    اتجه الى .. ستارت ... او ابدأ .... ثم اطلب الامر ...تشغيل
    Run
    عند ظهور الشاشه البيظاء اكتب الامر الاتى
    msconfig
    عندها سوف تظهر لك شاشه ... انظر الى اعلى الشاشه سوف تجد عده اوامر ..اختر منها الامر
    Statup
    كما ترى فى المربعات المؤشر عليها بالسهم اى تشغيل البرنامج عند بدا الوندوز ... وفى الخانه اليمين امتداد البرنامج او موقعه فى الوندوز.

    كيف تتأكد من الاتصال التام مع جهازك؟؟
    كيف تتاكد من وجود اى اتصال تام مع جهازك؟

    الامر سهل جدا .. كل ما عليك انه فى حاله التاكد من عدم اتصال اى جهاز اخر مع جهازك .. ان تتجه الى الدوس Dos وتكتب الامر الاتى:
    C:\Windows\netstat -n
    ولاحظ وجود مسافه بعد كلمه نت ستات ثم حرف

    ومعناها البحث عن الاتصال بالارقام، عندها سوف تظهر لك شاشه تاخذ ثوانى لاعطائك النتيجه وسوف تكون على النحو الاتى:
    Proto Local Address Foregin Address Stat
    كل ما يهمنا فى الامر الفورن ادرس ووضعه:
    Foregin Address
    والامر
    State
    وتعنى الاتى
    Foregin Address = اى العنوان الاجنبى
    State = اى الحاله او حاله الاتصال

    سوف تجد فى الفورن ادرس ... ارقام مقدم الخدمه لك ..مع رقم البورت او المنفذ .. وهنا يجب ان تنتبه لان الحاله تكون كالاتى:
    ForeignAddress State
    Established 212.123.234.200:8080
    اى ان الارقام لمقدم الخدمه هى
    212.123.234.200
    ثم تاتى بعدها نقطتين فوق بعض ... ياتى بعدها رقم البورت وهو 8080
    وهذا وضع طبيعي جدا ... ثم تاتى كلمه ... ستات اى الحاله وتحتها كلمه .. اشتبلش .. اى الاتصال تام .. وهذا ايضا طبيعى.

    المهم فى الامر ان وجدت رقم اى بى غريب ... وتتاكد من ذلك برقم المنفذ .. وهو الذى ياتى بعد النقطتين التى فوق بعض ... مثال:
    Foreign Adress State
    212.100.97.50:12345 Established
    انظر الى رقم .. الاى . بى ... ورقم المنفذ .. رقم الاى بى غريب .. ورقم المنفذ هو منفذ لبرنامج تجسس .. وحاله الاتصال تام مع جهازك.. اى انه بالفعل يوجد شخص الان فى داخل جهازك يتجسس عليك ... اكتب رقم المنفذ ...

    وهو ...البورت ... 12345 .... ثم اتجه الى قائمه البورتات الموجود فى الموقع تحت عنوان ارقام البورتات المستخدمه فى برامج التجسس وابحث عن اسم البرنامج لكى تعرف الملف المصاب به جهازك لتنظيفه ، مع ملاحظه انه فى حاله انزالك لبرنامج او استخدام اى برامج تشات ..سوف تجد رقم الاى بى اما الخاص بالموقع الذى تقم بانزال البرنامج منه .. او رقم الاى بى الخاص بالشخص الذى تتحدث اليه .. وكما سبق ان قلنا فهذه احدى الطرق التى تستخدم لمعرفه رقم الاى . بى ... لاى جهاز يستخدم برامج الشات

    كيف تحافظ على الباس وورد؟

    اشترك احد الاخوه فى الانترنت ... وقد طلب عدد 100 ساعه لاشتراكه .. وبعد ان بدا فى الدخول الى الانترنت وبعد مضى اسابيع قليله اتصل بالانترنت ولاكنه استغرب ان مقدم الخدمه لا يوصله بالانترنت وان الرساله التى ترده ان اسم المستخدم غير صحيح ... قام بالاتصال بمقدم الخدمه للاستفسار .. ولاكنه استغرب اكثر عندما تم اخباره بان عدد الساعات التى طلبها قد تم استخدامها كاملا .. ولاكنه فى الحقيقه لم يستخدم سوى عشره او عشرون ساعه فكيف حدث ذلـك.

    الجواب انه عندما يغزو جهازك احد الهاكرز فان معظم برامج الهاكرز بها خاصيه سرقه الباص وورد واسم المستخدم .... ولاكن مع ذلك يمكن تجنب حدوث مثل هذا الامر ببساطه .. فالوقايه خير من العلاج..
    عندما تقم بتسيل معلوماتك التى تستخدمها فى الاتصال او فى البريد فانك تجد امامك صفحه تدخل بها اسم المستخدم والرقم السرى .. كما تجد خاصيه فى الصفحه وهى حفظ الباسوورد .. او حفظ الكلمه السريه .. والكثير منا يخطا ويطلب من البرنامج حفظ كلمه المرور ..سواء فى الاتصال بالانترنت او البريد .. او ساحات المحادثه ... وهذا خطا لان البرنامج يحتفظ ويسجل كلمه المرور داخل ملف فى الوندوز او الاكسبلور ... وهنا تكمن الخطوره لان البرامج بها خاصيه فتح او فك شفره الرقم السرى.

    كل هذا يحدث .. ولكى ترى بنفسك كيف يحدث ذلك فقد صنعت برنامج صغير .. واسميته الكاشف .. تجده فى صفحه البرامج ... قم بانزاله وشغل البرنامج .. وسوف تفاجأ عند رؤيه الكلمات السريه تظهر امامك.

    والان ... كل ما عليك عمله الاتى:

    لا تطلب ابدا خاصيه حفظ كلمه المرور ... فى الاتصال الخاص بالانترنت .. او فى البريد الخاص بك .. او فى اى موقع تحتاج فيه لكلمه المرور ... وعندما يحاول احدا ما سرقه ارقامك السريه حتى فى حاله اختراقه لجهازك .. فانه لن يستطيع الحصول عليها

      مواضيع مماثلة

      -

      الوقت/التاريخ الآن هو الأربعاء مايو 15, 2024 10:26 am