1. مهمان گرامی، جهت ارسال پست، دانلود و سایر امکانات ویژه کاربران عضو، ثبت نام کنید.
    بستن اطلاعیه

آموزش گام به گام متد های هک و امنیت اطلاعات, پایه...!

شروع موضوع توسط HACKer.javan ‏7/5/11 در انجمن هک و امنیت

  1. کاربر مفید

    تاریخ عضویت:
    ‏15/4/11
    ارسال ها:
    750
    تشکر شده:
    27
    امتیاز دستاورد:
    0
    باسلام در این تاپیک پی دی اف هایی برای کسانی که میخوان هک رو تازه یاد بگیرن قرار میگیرد



    به ترتیب پی دی اف هایی که قرار میدم رو دانلود بفرمایید و مطالعه کنید

    مقالات جلسه اول تا جلسه هفتم بصورت فایل PDF
    موفق باشید .
    تعداد صفحات : 19

    دانلود
    پسورد:topfroum
    منبع:آشیانه
     
  2. کاربر مفید

    تاریخ عضویت:
    ‏15/4/11
    ارسال ها:
    750
    تشکر شده:
    27
    امتیاز دستاورد:
    0
    پاسخ : آموزش گام به گام متد های هک و امنیت اطلاعات, پایه...!

    آموزش گام به گام هک از پايه __ واژه "امنیت" و امنیت سیستم های شخصی
    :..: جلسه هشتم :..:


    امنیت کامپیوتر چیست؟
    امنیت کامپیوتر و شبکه یا امنیت فضای تبادل اطلاعات مقوله­های مهمی هستند. ولی به ندرت میزان حفاظت از داده­ها و دارایی­های اطلاعاتی شهروندان، شرکتها یا حکومت کافی و وافی است. زیرساخت شبکه، مسیریابها، کارگزاران نام و سوئیچهایی که این سیستمها را به هم متصل می­کنند، نباید از کار بیفتند و گرنه کامپیوترها نمی­توانند دقیق و مطمئن با هم ارتباط برقرار کنند. در اینجا پرسشهای متعددی مطرح می­شوند: دقیقاً زیرساخت چیست، در برابر چه تهدیدهایی باید ایمن شود و چگونه می­توان حفاظت را با هزینه بهینه فراهم کرد. ولی مبنای همه این پرسشها این است که چگونه سیستم امن را تعریف کنیم.

    امنیت چیست؟ واضح است که امنیت چیز خوبی است، و همه این را تأیید می­کنند ولی افراد کمی آن را دقیق و یا حتّی نادقیق تعریف می­کنند. این مقاله سعی دارد به این مهم بپردازد.

    نیازمندیهای امنیت

    تفاوتهای میان نیازمندیهای یک دانشگاه و یک سازمان نظامی که کارهای رمزنگاری انجام می­دهد را در نظر بگیرید. تفاوت اصلی در نحوه به اشتراک گذاردن اطلاعات است. دانشگاه نتایج پژوهشها ( مقاله، گزارش و ...) را در اختیار عموم قرار می­دهد. از طرف دیگر سازمان نظامی به محرمانگی اهمیت ویژه­ای می­دهد. نه تنها سازمان مایل به افشای نحوه شکستن الگوریتمهای رمز نیست، بلکه حتی نمی­خواهد دیگران از شکسته شدن الگوریتم رمز آگاه شوند. بنابراین امنیت معنای ثابتی ندارد و این نیاز به تعریف امنیت را گوشزد می­کند.
    هنگامی که سازمانی بخواهد سیستمهای خود را امن کند باید نخست نیازمندیها را مشخص کند. دانشگاه نیاز به حفاظت از سلامت داده­ها و تا حدی محرمانگی آنها- مانند نمرات- دارد. ضمناً ممکن است نیاز به دسترس­پذیر بودن سیستم از طریق اینترنت برای دانشجویان و استادان داشته باشد. در مقابل سازمان نظامی به محرمانگی کلیه کارهای خود تأکید دارد. سیستمهای آن نباید از طریق شبکه در دسترس باشند. سلامت داده­ها نیز مهم است ولی نه به اندازه محرمانگی آنها، یک سازمان نظامی ترجیح می­دهد داده­ها از بین بروند تا اینکه افشا شوند.

    سیاست امنیتی : Security policy
    نیازمندیهای امنیتی مجاز بودن برخی اعمال ( و حالتهای سیستم) را دیکته کرده و بقیه را غیرمجاز می­دانند. یک سیاست امنیتی بیان خاصی است از آنچه که مجاز است و آنچه که مجاز نیست. اگر همیشه سیستم در حالتهای مجاز باقی بماند و کاربران تنها اعمالی را که مجاز هستند بتوانند انجام دهند، آنگاه سیستم امن است. اگر سیستم بتواند به یک حالت غیرمجاز وارد شود یا کاربر بتواند عمل غیرمجازی را با موفقیت انجام دهد سیستم ناامن است.

    راهکارهای امنیتی : Security mechanisms
    راهکارهای امنیتی سیاست امنیتی را اجرا می­کنند: هدف آنها این است که از ورود سیستم به حالتهای غیرمجاز جلوگیری کنند. راهکارها ممکن است فنی یا عملیاتی ( یا رویه­ای) باشند. به عنوان مثال فرض کنید سازمان نظامی سندهای طبقه­بندی نشده و سندهای فوق سری دارند. کاربرانی که حق دسترسی به اسناد فوق سری را ندارند، نمی­توانند به آنها دسترسی پیدا کنند.

    تضمینهای امنیتی
    این که چقدر سیاستهای امنیتی نیازمندیها را می­پوشانند و راهکارها سیاستها را پیاده­سازی می­کنند در قلمرو بحث تضمین امنیتی قرار می­گیرد. متدولوژیهای مختلفی برای اندازه­گیری تضمین یا اطمینان امنیتی وجود دارند. متدولوژی می­تواند به عنوان بخشی از فرآیند مهندسی نرم­افزار باشد، با این حال هیچ متدولوژی نمی­تواند به طور مطلق امن بودن سیستم را تضمین کند، ولی متدولوژیهای مختلف درجه­های مختلفی از امنیت را فراهم می­کنند. روشهای مختلف ارزیابی میزان تضمین امنیت نه تنها به سیستم، بلکه به محیط ارزیابی و فرآیند تولید سیستم نیز بستگی دارند.

    مؤلفه­های امنیت
    امنیت سه مؤلفه دارد: نیازمندیها، سیاست و راهکارها.

    نیازمندیها اهداف امنیت را تعریف می­کنند. آنها به این پرسش که " از امنیت چه انتظاری دارید؟" پاسخ می­دهند. سیاست معنای امنیت را تعریف می­کند و به پرسش "چه گامهایی برای رسیدن به اهداف بالا برمی­دارید؟" پاسخ می­دهد. راهکارها سیاست را اعمال می­کنند. به این پرسش پاسخ می­دهند که آنها "از چه ابزارها، و روالهایی برای اطمینان از طی شدن این گامها استفاده می­کنند؟" از یک دید، امنیت دو مقداری است: یا سیستم امن است یا نیست. با این حال ارزیابی امنیت با این روش مفید نیست. به طور کلی میزان امنیت یک سایت با میزان پوشش دادن نیازمندیها سنجیده می­شود. بنابراین اگر بخواهیم یک سازمان که از قابلیتهای امنیتی فعال شده بسیاری استفاده می­کند، ممکن از سازمان مشابه دیگری که از امکانات امنیتی کمتری استفاده می­کند، امنیت کمتری داشته باشد.


    ________________________________________________​


    آیا رایانه من امن است ؟
    اگر در کامپیوترتان علائم زیر را دیدید ممکن است یک برنامه جاسوسی (Spyware) به شما حمله کرده باشد...!
    در این صورت بهتر است فورا برنامه آنتی ویروس خود را بروز کنید و در صورت مرتفع نشدن مشکل یک Anti-Spyware
    روی سیستم خود نصب کنید...!

    1 - به طور مرتب پنجره های تبلیغاتی به شکل Pop-up برایتان باز می شود : یکی از علائم وجود برنامه های جاسوسی
    در یک کامپیوتر باز شدن مکرر پنجره های تبلیغاتی روی صفحه نمایش است. اگر به محض روشن کردن کامپیوترتان و حتی
    بدون اینکه به اینترنت متصل شوید هم این تبلیغات را می بینید کامپیوتر شما مورد حمله برنامه های جاسوسی قرار گرفته است...!
    2 - تنظیمات کامپیوترتان به هم می خورد. نمی توانید آن را به حالت اولیه برگردانید : برخی برنامه های مخرف این توانایی را دارند که با ورود به یک سیستم صفحه پیش فرض مرورگر اینترنت (Web Browser) را عوض کنند و اگر کاربر مجددا صفحه پیش فرض خود را برای مرورگر خود انتخاب کند با Restart شدن کامپیوتر دوباره این تنظیمات بهم می خورد.
    3 - منوهای جدیدی در مرورگر اینترنت شما ایجاد می شوند : نرم افزار های جاسوسی می توانند نوار ابزار هایی (Toolbar) به مرورگر اینترنت اضافه کنند. در صورتی که بتوانید این نوار ابزارها را بردارید با Restart شدن کامپیوتر مجددا بر روی سیستم تان نصب می شوند.
    4 - کامپیوترتان کند می شود : از آنجا که این برنامه های جاسوسی طوری نوشته شده اند که بتوانند کلیه فعالیت های کاربر را کنترل کنند, باعث ایجاد اختلال در برنامه ها و در نتیجه کندی سیستم می گردند.


    بهترین راه ها برای امن نگهداشتن کامپیوترهای شخصی

    در ویندوز ۷ که جدید ترین و امن ترین ویندوز کامپیوتر های شخصی است؛ با آپدیت روزانه ی ویندوز و آنتی ویروس و استفاده از برنامه های قابل اعتماد و با وجود(UAC (User Account Control و فایروال و بسیاری چیز های دیگر؛ شما باز هم بعد از مدتی ممکن است به بدافزار آلوده شوید. (هر چند ضعیف باشد، اما به هر حال شما را آزار می دهد.) پس باید ابعاد وحشتناک ویروس ها را درک کنید که با وجود این همه محافظ باز هم شما را راحت نمی گذارند!

    • سیستم عاملتان را پچ شده نگهدارید.
    • از ویندوز ایکس پی، دست بکشید.
    • اپلیکیشن هایتان را پچ شده نگهدارید.
    • به نرم افزار های بد سابقه اعتماد نکنید.


    ________________________________________________​

    منابع :

    موفق باشید...!
     
  3. کاربر مفید

    تاریخ عضویت:
    ‏15/4/11
    ارسال ها:
    750
    تشکر شده:
    27
    امتیاز دستاورد:
    0
    پاسخ : آموزش گام به گام متد های هک و امنیت اطلاعات, پایه...!

    آموزش گام به گام هک از پايه __ اسب های تراوا (Trojan Horse)
    :..: جلسه نهم :..:​


    یک Trojan Horse چیست؟
    می توان تعاریف زیر را مطرح کرد:

    یک برنامه ظاهراً بدون نویسنده یا به عبارتی با یک نویسنده غیر مشخص که اعمال ناشناخته و حتی ناخواسته از طرف کاربر انجام دهد.

    یک برنامه قانونی و معروف که داخلش دگرگون شده است، بطوری که کدهای ناشناخته ای به آن اضافه گردیده و اعمال شناخته نشده ای بطور ناخواسته از طرف کاربر انجام می دهند.

    هر برنامه ای که ظاهر مطلوب پسندیده ای به همراه برخی از اعمال مورد نیاز داشته باشد بطوریکه کدهای محقق شده ای که از نظر کاربر مخفی است درون آن موجود می باشد. یک سری اعمال نا شناخته و غیر منتظره ای که بطور حتم با نظر کاربر نبوده است را انجام می دهد.

    اسب تراوا نامی است که از یک افسانه قدیمی گرفته شده که درباره چگونگی نفوذ یونانیان بر محل دشمنان خود از طریق ساختن یک اسب بزرگ و هدیه دادن آن به دشمن که نیروهایشان در داخل مجسمه اسب قرارگرفته بودند. هنگام شب سربازان یونانی اسب را شکستند و به دشمنانشان حمله نمودند و بطور کامل آنها غافلگیر کردند و در جنگ فاتح میدان شدند.

    تروجان ها چگونه کار می کنند؟
    تروجان ها به دو قسمت تقسیم می شوند. یک قسمت Client (خدمات گیرنده) و دیگری Server (خدمات دهنده). وقتی قربانی ندانسته قسمت Server را روی سیستم خودش اجرا می کند. حمله کننده بوسیله قسمت Client با Server که روی کامپیوتر قربانی است متصل می شود و از آن پس می تواند کنترل سیستم قربانی را در دست بگیرد . پروتکل TCP/IP که استاندارد معمول برای برقراری ارتباطات است به این تروجان آلوده میشود و تروجان از طریق آن کارش را انجام می دهد. البته لازم به ذکر است که برخی اعمال تروجانها نیز از پروتکل UDP استفاده می کنند. معمولاً زمانی که Server روی کامپیوتر قربانی اجرا می شود. خود را در جایی از حافظه مخفی می کند تا پیدا کردن یا تشخیص آن مشکل شود و به برخی درگاههای خاص (Port) گوش می دهد تا ببیند درخواست ارتباطی به سیستم از طرف حمله کننده آمده است یا نه، از طرفی رجیستری را نیز به گونه ای ویرایش می کند که برخی از اعمال بطور خودکار روی سیستم شروع به کار کنند.

    برای نفوذ کننده لازم است که IP قربانی را بداند برای اینکه بتواند به سیستم او متصل شود. اکثر قریب به اتفاق تروجانها بصورتی برنامه ریزی شده اند که IP قربانی را برای حمله کننده ارسال می کنند همانند سیستم پیغام گذار از طریق ICQ یا IRS . این زمانی اتفاق می افتد که قربانی IP دینامیک داشته باشد بدین معنی که هر زمان به اینترنت متصل میشود و یک IP متفاوت از قبل داشته باشد که اغلب سیستم هایی که به روش dial- up به اینترنت متصل می شوند از این قانون پیروی می کنند. کاربران ASDL معمولا IP های ثابت دارند به همین علت IP آلوده شده همواره برای حمله کننده شناخته شده است و این حالت باعث تسهیل درامر اتصال به سیستم قربانی می گردد.

    اغلب تروجانها از روش شروع اتوماتیک استفاده می کنند. بصورتی که اگر شما کامپیوترتان را خاموش کنید آنها قادر خواهند که فعالیتهایشان را مجددا ً آغاز کنند و دسترسی لازم به حمله کننده را روی سیستم شما بدهند و ساختن تروجانها با قابلیت شروع روشهایی هستند که همیشه مورد استفاده قرار می گیرند. یکی از این روشها، محلق کردن تروجان به یک فایل اجرایی که کاربرد زیادی دارد می باشد، به عبارت دیگر محلق نمودن تروجان به یک برنامه پرکاربرد ، موجب عملی شدن تفکرات حمله کننده خواهد شد. روشهای شناخته شده نیز همانند دستکاری فایلهای ریجستری ویندوز می تواند به عملی شدن افکار حمله کننده بیانجامد. فایلهای سیستمی ویندوز قرار دارند که می توانند بهترین انتخابهای حمله کنندگان باشند.

    راه مقابله با اسب تراوا ها

    راه مقابله با اسب تراوا ها:
    بهترین راه های مقاله با اسب تراواها این است که حتما بر روی سیستم خود یک AntiVirus قوی نصب و آن را به طور مرتب Up To Date کنید. از یک FireWall استفاده کنید. فایروال می تواند جلوی ارتباط اسب تراوا ها را با سیستم شما را بگیرد و مانع از هک شدن شما توسط اسب تراوا ها شود(نا گفته نماند که هم اکنون اسب تراواهایی وجود دارند که می توانند از فایروال عبور کنند)
    راه دیگر برای محافظت سیستم خود در برابر اسب تراواها این است که هیچ فایل مشکوکی را بدون چک کردن اجرا نکنید. حتما ایمیل ها و فایل هایی که در Chat رد وبدل می شود را چک کنید(لازم به ذکر است که درسایت هایی نظیر یاهو امکان تشخیص اسب تراواها یا ویروس هایی که حجم آنها بیشتر از 100Kb وجود ندارد)
    ازاین رو پیشنهاد می کنم که حتما آنها را با آنتی ویروس های خود چک کنید .


    انواع برنامه های مخرب و Malware ها

    Virus - 1
    Worm - 2
    Trojan - 3
    Spyware - 4
    Adware - 5
    Dialer - 6



    Types of Trojan Horse​

    Remote Access
    Data Destruction
    Downloader
    Server Trojan(*****, FTP , IRC, Email, HTTP/HTTPS, etc.)
    Security software disabler
    Denial-of-service attack

    امکانات یک تروجان چیست؟
    1- فرستاده شدن پسورد ID مخصوصا ID و پسورد مسنجر شما برای هکر(به ایمیل هکر یا ایدی یا یک ftp مشخص شده توسط هک)
    2- فرستاده شدن اکانت اینترنت شما برای هکر
    3- فرستاده شدن نام کامپیوتر شما همراه با پسورد ویندوز برای هکر
    4- محدود کردن کارهای شما با کامپیوتر(قفل شدن Task Manager یا Mscoing یا Rigistry و…) کامپیوتر شما توسط هکر
    5- از کار انداختن ویروس کش و فایروال کامپیوتر شما
    6- در اختیار داشتن هارد شما توسط هکر(پاک کردن فایل از کامپیوتر شما و یا اضافه کردن فایل توسط هکر)


    بله همه اینها که خواندید امکان دارد.فقط کافیست یک تروجان روی کامپیوتر شما توسط هکر فعال شود.



    ________________________________________________​
    منابع :

    موفق باشید...!
     
  4. کاربر مفید

    تاریخ عضویت:
    ‏15/4/11
    ارسال ها:
    750
    تشکر شده:
    27
    امتیاز دستاورد:
    0
    پاسخ : آموزش گام به گام متد های هک و امنیت اطلاعات, پایه...!

    آموزش گام به گام هک از پايه __ اصطلاحات هکینگ
    :..: جلسه یازدهم :..:


    Application Server :
    یک سرویس دهنده نرم افزاری, که معمولا از HTTP استفاده می کند و توانایی اجرای صفحات پویای برنامه های کاربردی تحت وب را دارد. در اینجا میان افزارهایی (middleware) نیز وجود دارند که این قطعه های نرم افزاری نزدیک یا روی سرویس دهنده وب نصب می شوند و در موقع نیاز فراخوانی می شوند.

    Authentication :
    فرآیند بررسی هویت یا مکان یک کاربر, یک سرویس یا یک برنامه کاربردی را Authentication گویند. تایید اعتبار از طریق حداقل سه مکانیسم صورت می گیرد:
    1 - چیزی که ما داریم (نظیر یک سخت افزار یا یک کارت)
    2 - چیزی که ما می دانیم (نظیر یک پسورد)
    3 - چیزی که ما هستیم (مانند اثر انگشت)
    برنامه تایید اعتبار ممکن است سرویس های متفاوتی را بنا به مکان, نحوه دسترسی, زمان, روز و مانند آن را ارائه دهد.

    Brute Force :
    یک فرآیند خودکار است که از روش آزمایش و خطا برای حدس زدن رشته سری که از یک سیستم محافظت می کند, استفاده می کند. مثال های از این رشته محرمانه می تواند نام های کاربری, رمزهای عبور یا کلیدهای مخفی باشد.

    Content Spoofing :
    تکنیک حمله ای است که در آن یک کاربر فریب یک سایت تقلبی را می خورد و فکر می کند که سایت تقلبی همان سایت اصلی با اطلاعات درست است.

    Cookie :
    داده های کوچکی که به وسیله یک سرویس دهنده به سمت کاربر وب ارسال می شوند, که می توانند ذخیره شوند و بعدا بازیابی گردند.

    Denial of Service :
    به طور خلاصه DoS, تکنیک حمله ایست که تمامی منابع موجود وب سایت را به قصد متوقف کردن دسترسی های مجاز مصرف می کند. این منابع شامل زمان CPU, به کار گیری حافظه, پهنای باند, فضای دیسک و مانند آن می باشد. وقتی یکی از این منابع به ظرفیت نهایی خود برسد, دسترسی معمولی کاربر به سیستم قطع خواهد شد.

    Encoding Attacks :
    یک تکنیک سو استفاده است که به وسیله تغییر شکل داده های کاربر و گذر از فیلتر های بررسی کننده, به وقوع حمله کمک می کند.

    Filename Manipulation :
    یک تکنیک حمله برای سو استفاده از وب سایت است که با دستکاری نام فایل ها در URL باعث رخ دادن خطا در برنامه, کشف محتویات پنهان یا نمایش کدهای منبع یک برنامه می شود.

    Format String Attack :
    یک تکنیک سو استفاده است که جریان برنامه را با استفاده از ویژگی های کتابخانه فرمت رشته ها, برای دسترسی به دیگر فضاهای حافظه تغییر می دهد.

    HyperText Transfer Protocol :
    مخفف آن HTTP است. یک پروتکل است که در World Wide Web مورد استفاده قرار می گیرد. HTTP راه فرستادن درخواست ها از کاربر به سرویس دهنده و همچنین پاسخ سرویس دهنده به درخواست ها را مشخص می کند.

    Information Leakage :
    وقتی است که یک وب سایت داده های حساس نظیر توضیحات برنامه نویس یا پیغام های خطا را آشکار می کند که نفوذگر را در سو استفاده از سیستم کمک می کند.

    Insufficient Authentication :
    زمانیست که وب سایت به مهاجم اجازه می دهد تا به اطلاعات حساس یا توابع سیستم بدون بررسی هویت, دسترسی پیدا کند.

    Java :
    یک زبان برنامه نویسی معمول که توسط Sun Microsystems توسعه یافته است.

    JavaScript :
    یک زبان معمول اسکریپت نویسی طرف کاربر که برای ایجاد محتویات صفحه وب پویا استفاده می شود.

    LDAP Injection :
    یک تکنیک برای سو استفاده از وب سایت به وسیله تغییر عبارات LDAP انتهایی از طریق دستکاری ورودی برنامه می باشد. شبیه متدولوژی SQL Injection می باشد.

    OS Commanding :
    یک تکنیک حمله است که از وب سایت, به وسیله اجرای فرمان های سیستم عامل از طریق دستکاری ورودی برنامه کاربردی, سو استفاده می کند.

    Secure Sockets Layer :
    به صورت مخفف SSL. یک پروتکل کلید عمومی استاندارد صنعتی که برای ساختن تونل های امن بین دو Device مرتبط در شبکه به کار می رود. برای ارتباطات وب HTTP به HTTPS تبدیل می شود.

    Session Credential :
    رشته ای از داده است که توسط سرویس دهنده وب درست می شود و معمولا در یک کوکی یا URL ذخیره می شود.

    SQL Injection :
    یک نوع حمله برای سو استفاده از یک وب سایت به وسیله تغییر عبارات SQL نهایی از طریق دستکاری ورودی های برنامه کاربردی می باشد.

    SSL Injection :
    یک تکنیک حمله سمت سرور است که به مهاجم اجازه می دهد تا کدهای خود را داخل برنامه کاربردی بفرستد که به وسیله سرویس دهنده وب اجرا خواهد شد.

    Universal Resource Locator :
    به صورت مخفف URL, یک راه استاندارد برای تشخیص مکان یک شی, معمولا یک صفحه وب, روی اینترنت می باشد.

    Weak Password Recovery Validation :
    زمانیست که وب سایت اجازه می دهد تا مهاجم به طور غیرقانونی رمز عبور کاربر دیگر را به دست آورد, تغییر دهد یا بازیابی کند.

    Web Application :
    یک نرم افزار کاربردی که به وسیله سرویس دهنده وب (که به درخواست های صفحات وب پویا پاسخ می دهد) اجرا می شود.

    ________________________________________________​
    منابع :
    Web Application Consoritum Glossary
    Soroush Dalili - Soroush.secproject​

    موفق باشید...!
     
  5. کاربر مفید

    تاریخ عضویت:
    ‏15/4/11
    ارسال ها:
    750
    تشکر شده:
    27
    امتیاز دستاورد:
    0
    کتاب : شرح حملات Brute Force


    Analysis of Brute Force & Dictionary Attacks


    عنوان کتاب : شرح حملات Brute Force
    نویسنده : شهریار جلایری (Snake)


    مباحث کلی کتاب :


    [0x01] Basic Theory
    [0x02] Ascii Codes
    [0x03] Hashes
    [0x04] Brute Force Attack
    [0x05] Theory
    [0x06] Source Code Analysis
    [0x0a] Dictionary Attack
    [0x07] Theory
    [0x08] Source Code Analysis
    [0x0d] Famous Crackers
    [0x0d] Other
    [0x0o] Copy Right



    موفق باشید...!

    ......................................
    دانلود

    پسورد:topfroum
     
  6. کاربر مفید

    تاریخ عضویت:
    ‏15/4/11
    ارسال ها:
    750
    تشکر شده:
    27
    امتیاز دستاورد:
    0
    پاسخ : آموزش گام به گام متد های هک و امنیت اطلاعات, پایه...!

    آموزش گام به گام هک از پايه __ شرح Cookie و انواع آن
    :..: جلسه دوازدهم :..:



    کوکی Cookie چیست؟
    تقریبا تمام سایت هایی که بازدید می کنید اطلاعاتی را در قالب یک فایل کوچک متنی (Text) بر روی کامپیوتر شما ذخیره می کنند به این فایل کوکی می گویند.

    محل ذخیره شدن این فایل در فولدر Temporary Internet Files در اینترنت اکسپولرر و در نت اسکیپ در فولدر Cashe است در اپرا و موزیلا و نسخه های قدیمی تر اینترنت اکسپولرر در فولدر جدایی به نام کوکی است.

    انواع مختلفی از کوکی ها وجود دارد و شما در نسخه های جدیدتر وب بروسر ها (Web Browsers) این امکان را دارید که انتخاب کنید کدام کوکی ها برروی کامپیوتر شما ذخیره شوند.

    در صورتی که کوکی ها را کاملا غیر فعال کنید ممکن است بعضی سایت های اینترنتی را نتوانید ببیند و یا از بعضی امکانات مثل به یاد داشتن شناسه و رمز عبور شما در آن سایت محروم شوید و یا انتخاب هایی که داشتید مثل ساعت محلی و یا دمای هوای محلی و کلا از تنظیمات شخصی ای که در آن وب سایت انجام داده اید نتوانید استفاده کنید.


    کوکی ها چگونه مورد استفاده قرار می گیرند؟
    همانطوری که گفتیم کوکی یک فایل است که توسط یک وب سایت برای حفظ اطلاعات بر روی کامپیوتر شما قرار می گیرد یک کوکی می تواند شامل اطلاعاتی باشد که شما در آن سایت وارد کرده اید مانند ای میل - آدرس - شماره تلفن و سایر اطلاعات شخصی - همچنین کوکی ها می توانند صفحات و یا کارهایی را که در آن وب سایت انجام داده اید مثل تعداد کلیک لینک های بازدید شده و مدت بازدیدرا نیز ضبط کنند.

    این به سایت کمک می کند تا دفعه بعد که به آن سایت بازگشتید اطلاعات شما را به خاطر داشته باشد و از وارد کردن تکراری اطلاعات خودداری کنید

    نمونه بارز این مطلب لاگ*این(Login) ماندن شما در آن سایت است و یا پیغام های Welcome Back و یا حفظ تنظیماتی که در آن سایت انجام داده اید به عنوان مثال می توان به خصوصی کردن صفحه My MSN اشاره کرد.

    نکته ای را که باید به خاطر داشته باشید این است که هر وب سایت فقط می تواند از اطلاعاتی که شما وارد کرده اید استفاده کند نه بیشتر، مثلا اگر ای میل خود را در آن سایت وارد نکرده اید آن وب سایت نمی تواند ای میل شما را به دست آورد و یا به سایر اطلاعات کامپیوتر شما دست یابد .

    مورد دیگر اینکه وب سایت ها فقط می توانند کوکی هایی را که خود ایجاد کرده اند بخوانند و نمی توانند از سایر کوکی های موجود استفاده کنند.

    وقتی که از یک وب سایت برای بار دوم بازدید می کنید آن وب سایت به دنبال کوکی مربوط به خود می گردد و در صورت وجود از آن استفاده می کند. ( البته باز هم با توجه به تنظیماتی که انجام داده اید )


    انواع کوکی ها:

    کوکی های پایا - دائمی (Presistent Cookies):
    این نوع کوکی ها به عنوان یک فایل بر روی کامپیوتر شما ذخیره می شوند و بعد از بستن مرورگر اینترنتی شما پاک نخواهند شد و همچنان باقی می مانند.
    این کوکی ها قابلیت به روز شدن توسط سایت ایجاد کننده خود را دارند همچنین سایت اجازه دسترسی مستقیم به این کوکی ها رو نیز دارد حدود 80 درصد کوکی های مورد استفاده از این نوع هستند.


    کوکی های موقت (Temporary Cookies):

    کوکی هایی هستند که بعد از بستن مرورگر اینترنتی شما و یا خروج از سایت استفاده کننده از کوکی پاک می شوند. نوع دیگر کوکی های موقت کوکی های زمان دار هستند که زمانی برای کار دارند و بعد از آن اصطلاحا Expire می شوند و از کار می افتند ولی پاک نمی شوند و در صورت بازدید مجدد از سایت ممکن است به روز رسانی شوند و مجددا مورد استفاده قرار بگیرند.


    کوکی های ناخوشایند: (Unsatisfactory Cookies)
    این کوکی ها اجازه دسترسی به اطلاعات خصوصی شما را برای استفاده دویاره بدون پرسیدن از شما دارند از این کوکی ها بیشتر در خرید های اینترنتی و سایت امن (SSL) مورد استفاده قرار می گیرند.


    ________________________________________________​
    منبع:
    کد PHP:
    http://aftab.cc/modules.php?name=Tutorials&op=viewtut&id=130

    موفق باشید...!
     
  7. کاربر مفید

    تاریخ عضویت:
    ‏15/4/11
    ارسال ها:
    750
    تشکر شده:
    27
    امتیاز دستاورد:
    0
    کتاب : شرح Spoofing

    Spoofing

    HTTP

    Referer URL






    تعداد صفحات : 9

    منبع : Crouz Security Team

    دانلود

    پسورد:topfroum

    موفق باشید...!
     
  8. کاربر مفید

    تاریخ عضویت:
    ‏15/4/11
    ارسال ها:
    750
    تشکر شده:
    27
    امتیاز دستاورد:
    0
    پاسخ : آموزش گام به گام متد های هک و امنیت اطلاعات, پایه...!

    آموزش گام به گام هک از پايه __ (SSL (Socket Secure Layer​

    :..: جلسه سیزدهم :..:


    SSL چیست؟
    پروتکل (SSL (Socket Secure Layer ، یک استاندارد وب برای کدکردن اطلاعات بین کاربر و وب سایت است. اطلاعاتی که توسط یک اتصال SSL مبادله می شوند بصورت کد شده ارسال می شوند و بدین ترتیب اطلاعات مبادله شده از دزدیده شدن یا استراق سمع محافظت می شوند. SSL برای شرکتها و مشتریان این امکان را فراهم می کند که بتوانند با اطمینان اطلاعات خصوصی شان را مانند شماره کارت اعتباری، به یک وب سایت بطور محرمانه ارسال کنند. برای برقراری یک اتصال SSL به Web Server Certificateها نیاز می باشد.


    زمانیکه یک مرورگر اینترنت به یک سایت از طریق ارتباط امن متصل میشود , علاوه بر دریافت گواهینامه SSL ( کلید عمومی) , پارامترهایی را نظیر تاریخ ابطال گواهینامه , معتبر بودن صادرکننده گواهینامه و مجاز بودن سایت به استفاده از این گواهینامه نیز بررسی میکند و هرکدام از موارد که مورد تایید نباشد به صورت یک پیغام اخطار به کاربر اعلام میدارد.


    InstantSSL چیست؟
    InstantSSL یک Web Server Certificate است که اجازه می دهد مشتریان و وب سایتها بتوانند یک تجارت الکترونیک (e-commerce) ایمن با اتصال کد گذاری شده SSL برقرار کنند. InstantSSL Web Server Certificateها با 98% مرورگرها سازگار هستند.


    SSL Certificate های Ouriran

    با InstantSSL Web Server Certificateهای Ouriran، شما و مشتریانتان می توانید یک تراکنش اینترنتی ایمن و مطمئن برقرار کنید. InstantSSL به شما SSL با 128 بیت کدگذاری (encryption) با قیمتی کمتر از دیگر ارائه دهندگان SSL، ارائه می دهد. برخلاف محصولات دیگر شما مجبور نیستید روزها برای گرفتن SSL صبر کنید. Ouriran در کمتر از یکروز InstantSSL Certificate شما را صادر می کند.


    تکنولوژی پیشرفته تائید کردن(Authentication)
    با فعال کردن آیکون "LOCK" مرورگرتان، QuickSSL به کاربران آنلاین اطمینان می دهد که شماره کارت اعتباری و بقیه اطلاعات محرمانه نمی توانند دیده شوند، دزدیده شوند یا تغییر یابند. بعلت اینکه سیستم authentication خودکار ما از پیشرفته ترینها در صنعت می باشد، مشتریان و شرکای تجاری شما می توانند مطمئن باشند که QuickSSL Web Server Certificateها فقط برای گیرندگانی که کاملا تائید شده هستند، صادر می گردد.



    مکانیزم کاری SSL:
    با استفاده از پروتکل SSL، تبادل اطلاعات ميان مرورگر و سايتي که در حال مرور شدن است، بوسيله کليد هاي خصوصي (Private Key) کد مي شود و چنانچه در طول مسير اطلاعات شنود شود، قابل استفاده نخواهد بود. بنابراين بخوبي مي توان از اين پروتکل براي کاربردهاي تجاري استفاده کرد.

    در حال حاضر بسياري از وب سايت ها علاوه بر پروتکل معمول Http از SSL نيز حمايت مي کنند و شما مي توانيد براي دسترسي امن به اطلاعات اين سايت ها از طريق يک لينک SSL ، از Https استفاده کنيد.

    از جمله کاربردهای SSL می توان به استفاده در بخش ورود رمز و اطلاعات کاربری سایتها (همانند آنچه در پارسی نیک استفاده شده است)، حفاظت صفحات و اطلاعات مورد نظر در بانکها، پورتالهای نیازمند به اطلاعات حساس و ... نام برد.

    Iran SSL certificate Provider. 128bit, idendity warranty
    منابع :
    کد:
    http://www.parsinic.com/SSL.htm http://www.ouriran.com/farsi/sslservices.cfm http://forum.e-virtu.com/showthread.php?tid=329 http://www.mjsoft.ir/Article.aspx?ID=28
     
  9. کاربر مفید

    تاریخ عضویت:
    ‏15/4/11
    ارسال ها:
    750
    تشکر شده:
    27
    امتیاز دستاورد:
    0
    پاسخ : کتاب : شرح Spoofing

    آموزش گام به گام هک از پايه __ برخي از اصطلاحات مربوط به وب
    :..: جلسه چهاردهم :..:



    Domain چيست؟
    Domain اصطلاحا يعني دامنه و قلمرو . در واقع Domian قلمروي وب سايت شما در ميان سرورهاي ارائه دهنده خدمات مي باشد . شركت هاي ثبت كننده Domain در قبال مبالغي كه از شما دريافت مي كنند طبق قرار داد به مدت قيد شده اي دامنه را تحت مالكيت شما در مي آورند . دامنه ها به منظور هاي مختلفي نام گذاري مي شوند كه از اين قبيل مي توان به دامنه هاي با پسوندهاي زير اشاره نمود :

    (.com ),(.net),(.org),(.biz)(.info),(.ir),(.ac.ir),(.co. ir) ...​


    Host يا ميزباني چيست؟
    Host در اصطلاح يعني ميزباني . به فضايي گفته مي شود كه شركت هاي ارائه دهنده خدمات ميزباني در قبال دريافت هزينه هايي به شما ارائه مي دهند تا وب سايت شما بر روي سرور آنها قرار گيرد . امروزه Host به دو نوع كلي تقسيم مي شود كه عبارتند از :

    1-Linux Based Hosting ( ميزباني مبتني بر لينوكس )

    2-Windows Based Hosting ( ميزباني مبتني بر ويندوز )

    و بر اساس خدماتي كه از طرف سرور ها ارائه مي دهند قيمت گذاري مي شود امكاناتي مانند : اكانت ايميل ٬ اكانت FTP ٬ ساب دومين ٬ بانك اطلاعاتي و ...


    URL چيست؟
    اصطلاح URL مخفف كلمه Uniform Resource Locator به معني " مشخص كننده منحصر به فرد منبع " مي باشد. در واقع هر صفحه وب روي ميزبان وب داراي يك آدرس مشخص كننده منحصر به فرد منبع مي باشد كه آنرا با ساير صفحات متمايز مي سازد.


    Sub domain چيست؟
    Sub domain يعني زير دامنه . زير دامنه يك دامنه جداگانه ليست كه تحت محدوده دامنه شما بوجود مي آيد و عملكرد آن همانند يك دومين مي باشد با اين تفاوت كه تحت محدوده دامنه شما قرار مي گيرد.


    Band width چيست؟
    Band width يعني پهناي باند يعني ميزان حجمي ترافيك وب سايت شما كه ميزبان وب در يك بازه زماني مشخصي به شما ارائه مي دهد هر چه قدر ميزان اين عدد بيشتر باشد ترافيك حجمي بيشتري مي تواند وب سايت شما داشته باشد مثلا 1Gb پهناي باند ماهانه يعني اينكه وب سايت شما مي تواند در هر ماه به ميزان 1GB اطلاعات در اختيار بازديدكنندگان قرار دهد.


    POP3 چيست؟

    POP3 مخفف كلمه Post Office Protocol 3 مي باشد.

    در واقع يك موافقت نامه بين المللي دريافت و ارسال نامه هاي الكترونيكي مي باشد.اين توافق نامه توسط ISP ها پشتيباني و مورد استفاده قرار مي گيرد.

    سيستم هاي پست الكترونيكي كه بر مبناي اين پروتكل طرح ريزي و طراحي مي شوند بصورت مستقيم مي توانند پذيراي نرم افزارهاي مانند Outlook باشند و كاربران نيز مي توانند از طريق اين نرم افزار ها وارد صندوق پستي خود شوند نامه ها بخوانند و به آنها جواب دهند.



    URI چیست؟

    URI = Uniform Resource Identifier ، یک رشته از کاراکترهاست که یک محل یا آدرس از منابع را روی اینترنت نشان می دهد و تعیین می کند که چگونه باید به این منابع دسترسی پیدا کرد. URI در حقیقت مجموعه در برگیرنده URL می باشد و از سه بخش اساسی تشکیل شده است :

    1) URC = Uniform Resource Classification
    2) URL = Uniform Resource Locator
    3) URN = Uniform Resource Name


    تعریف URC و URN هنوز در مراحل آزمایشی است و آنچه که بطور معمول از URI استنباط می شود، بدون در نظر گرفتن جزئیات، همان URL می باشد.


    ________________________________________________​
    منابع:
    کد:
    http://www.backyou.com/fa/learn_words.php http://weblog.radcom.ir/majid/archive/2005/05/29/292.aspx http://4wavebusiness.com/url.html
     
  10. کاربر مفید

    تاریخ عضویت:
    ‏15/4/11
    ارسال ها:
    750
    تشکر شده:
    27
    امتیاز دستاورد:
    0
    پاسخ : کتاب : شرح Spoofing

    درود...!


    کتاب : مباحثی پیرامون TCP/IP

    نویسنده : Satanic Soulful

    صفحات : 36

    حجم : 562 کیلوبایت


    دانلود
    پسورد:topfroum
    موفق باشید...!