1. مهمان گرامی، جهت ارسال پست، دانلود و سایر امکانات ویژه کاربران عضو، ثبت نام کنید.
    بستن اطلاعیه

آموزش گام به گام متد های هک و امنیت اطلاعات, پایه...!

شروع موضوع توسط HACKer.javan ‏7/5/11 در انجمن هک و امنیت

  1. کاربر مفید

    تاریخ عضویت:
    ‏15/4/11
    ارسال ها:
    750
    تشکر شده:
    27
    امتیاز دستاورد:
    0
    پاسخ : آموزش گام به گام متد های هک و امنیت اطلاعات, پایه...!

    آموزش گام به گام هک از پايه __ شرح کامل Shell , انواع PHP Shell
    :..: جلسه پانزدهم :..:​



    PHP Shell چیست ؟


    زمانی که شما میخواهید یک سایت را هک کنید معمولا از 3 راه وارد می شوید :

    1. با روش های مهندس اجتماعی یا Pharming که با تروجان و ... انجام می شود .
    2.در سایت یا سرور مورد نظر باگ پیدا می کنید .
    3. از سرور مورد نظر شل میگیرید .


    منظور از شل همان دسترسی از سرور است . حال چگونه باید از سایت مورد نظر دسترسی بگیریم ؟؟ چرا دسترسی میگیریم ؟؟ چه نوع دسترسی در اختیار داریم ؟؟

    شما زمانی از سرور مورد نظر شل میگیرید که تمام راهای شما بسته باشد . یعنی سایت مورد نظر باگ نداشته باشد و رورش های مهندس اجتماعی که برفریب دادن انسان ها استوار است بر آن اثر نکند . در این مواقع شما باید از برنامه هایی که از سرور به شما شل می دهند کمک بگیرید .

    برای اینکه بتوانید از سرور دسترسی بگیرید باید این برنامه های shell script را بر روی یکی از سایت های سرور مورد نظر آپلود کنید .
    زیرا یکی از راهای هک کردن تمام شبکه ها عضو بودن در آن شبکه است . زیرا خیلی اطلاعات از شبکه را بدست می آورید و شما قادر خواهید بود بسیاری از کنترل های آن شبکه را در اختیار داشته باشید . چون یک عضو معتبر آن شبکه هستید . همین موضوع در هک کردن سرور ها هم سرایت خواهد کرد. و با داشتن یک سایت در آن سرور و آپلود کردن shell script ها بر روی آن می توانید از سرور دسترس بگیرید.( اما نه از کل سرور . ابتدا فقط از سایتی که بر روش shell script رو آپلود کریدن دسترسی دارین که باید دسترسی خودتونو بالا ببرید و به مقام root برسید) . (root در لینوکس همانند دسترسی administrator در ویندوز است.)

    حال شما میتوانید یک سایت بر روی سرور هک کنید و یک shell scriptبر روی آن سایت آپلود کنید . یا یک سایت از آن سرور خریداری کنید . یا از یکی از دوستانتن که بر روی آن سرور هاست دارد از آن به مدت چند ساعت قرض بگیرید. تا بتوانید بر روی سرور عملیاتی برای root شدن انجام دهید .
    اینکه شما بدان چگونه shell scriptباید آپلود کنید مهم است . زیرا shell scriptها به زبان های مختلفی نوشته می شوند . و بستگی دارد که سرور مورد نظر کدام را ساپورت کند . اگر سرور هدف لینوکس باشد بهتر است شما از php sheller ها که با زبان php نوشته شده اند استفاده کنید .

    یکی از بهترین اینگونه php sheller ها c99 نام دارد .

    وقتی شما یک php sheller را بر روی یک سایت آپلود می کنید و آنرا اجرا می کنید , چند چیز برای شما باید مهم و الویت اول را داشته باشد:

    1. دسترسی مجاز به پوشه ها که در لینوکس به آن perm می گویند. بالا ترین دسترسی پوشه ها که perm دارد و به آن 777 هم می گویند دارای امکانات زیر می باشد :

    Read - Write - Execute


    یعنی شما میتوانید در پوشه بخوانید . بنویسید . تغیر بدهید و حتی یک فایل آپلود کنید . که در php shell ها دسترسی perm به صورت زیر جلوی هر پوشه یا فایل نوشته می شود .

    drwxrwxrwx <==== اگر جلوی یک پوشه ای این علامت را در php shell ها دید بدانید می توانید در آن هر کاری انجام دهید . نظیر :

    کپی . تغیر دادن . خواندن . نوشتن .

    اگر عبارت به صورت -rwxrwxrwx <=== بود بدانید آن فایل است .

    نکته : شما فقط تا زمانی که دسترسی کامل ندارید با اینگونه مقررات مشکل دارید اگر دسترسی کامل داشته باشید حتی در پوشه های بدونه perm که به اینگونه نوشته می شوند :dr-xr-xr-x یا r--r--r-- و نوع های دیگر .
    در c99 پوشه و فایل هایی که قابل دستکاری می باشند و یا به اصطلاحی perm هستند به رنگ سبز و بدون perm به رنگ قرمز یا سفید.


    2.on یا off بودن قسمت safe-mod .زیرا اگه on باشه به عبارتی شما نمیتونید root بشید . زیرا برای روت شدن باید با comand کار کنید که اگر safe-mod on باشه نمی شه comand اجرا کرد .


    خوب حالا از بالا تمام آیتم های php shller را یک بار مرور می کنیم :

    Software : در این قسمت نوع سرویس دهنده سرور و ورژن اون رو نشون می ده...

    uname -a : دراین قسمت اطلاعاتی در بارهی سرور میده...

    Safe-mod : اگه این قسمت off باشه شما میتونید به دایرکتوری ها برید و کامند اجرا کنید اما اگه on باشه نمی تونید...
    c:\drwxrwxrwx : در این قسمت به شما نشون میده که در کدام قسمت از سایت هستید و چه نوع دسترسی دارید...
    Free 5.3GB of 14.96 GB : این قسمت مقدار کل فضای هارد سرور و فضای استفاده شده و باقی مانده رو نشون میده...
    Detected Dirves : این قسمت به شما درایو های سرور رو نشون می ده...
    منابع:
    کد:
    http://linuxcommand.org/lts0010.php http://forum.sanecity.net/viewtopic.php?f=4&t=164&view=previous Shell Programming .-.___.-. Mr Mohammad Hashemi
     
  2. کاربر مفید

    تاریخ عضویت:
    ‏15/4/11
    ارسال ها:
    750
    تشکر شده:
    27
    امتیاز دستاورد:
    0
    پاسخ : کتاب : شرح Spoofing

    آموزش گام به گام هک از پايه __ شرح Firewall و انواع آن
    :..: جلسه شانزدهم :..:


    تعريف ديواره هاي آتش (Firewall)

    ديواره هاي آتش يكي از مؤثرترين و مهمترين روشهاي پياده سازي "مصونيت شبكه" هستند و قادرند تا حد زيادي از دسترسي غير مجاز دنياي بيرون به منابع داخلي جلوگيري كنند.
    ديواره هاي آتش، مانند خندق هاي دور قلعه هاي دوران قرون وسطي عمل مي كنند. خندق دور قلعه باعث مي شود نفوذ به قلعه مشكل باشد.



    انجمن Network Computer Security Association) NCSA) تعريف زير را از ديواره هاي آتش ارائه داده است.
    "ديواره آتش يک سيستم يا ترکيبي از چندين سيستم است که يک سري محدوديت را بين دو يا چند شبکه اعمال مي كند."
    در واقع يك ديواره آتش با محدودكردن دسترسي بين دو شبكه سعي مي كند يكي را از ديگري محافظت كند. عموماً ديواره هاي آتش به منظور محافظت شبكه خصوصي كه به يك شبكه عمومي يا مشترك متصل است به كار گرفته مي شوند. ديواره هاي آتش يك نقطه محدود كننده را بين دو شبكه ايجاد مي كند.



    عملكرد ديواره هاي آتش را مي توان در سه جمله خلاصه كرد:

    - آنها افراد را موقع ورود در يك نقطه كاملاً كنترل شده محدود مي سازد.

    - آنها از نزديك شدن خرابكاران به منابع داخلي جلوگيري مي كنند.

    - آنها افراد را موقع خروج در يك نقطه كاملاً كنترل شده محدود مي سازند.



    مي توان گفت يك ديواره آتش:

    - يك جداساز است.

    - يک محدودساز (Restrictor) است.

    - يك آناليزكننده (Analyzer) است.



    يك ديواره آتش ممكن است:

    - مسيريابي با چند ليست كنترل دسترسي باشد.

    - نرم افزاري که روي يک PC يا يک سيستم Unix اجرا مي شود، باشد.

    - يك جعبه سخت افزاري اختصاصي باشد.



    توانايي هاي ديواره هاي آتش

    يك ديواره آتش مي تواند اجراي تصميمات امنيتي را در يك نقطه متمركزكند: همانطوركه گفته شد، ديواره آتش يك نقطه محدود كننده بين دو شبكه است.
    تمام ترافيك به داخل و از خارج بايد از اين نقطه باريك عبوركند و راه ديگري براي عبور ترافيك وجود ندارد. بدين ترتيب ديواره آتش قابليت اعمال كنترل شديدي را دارا خواهد بود و مي تواند با اعمال ابزار مختلف تأمين كننده امنيت در اين نقطه سطح قابل قبولي از امنيت را تضمين كند. در واقع چون همه چيز در يك كانال ارتباطي قابل كنترل است مي توان تصميمات مختلفي را در ارتباط با امنيت شبكه گرفت و به اجرا در آوردن آنها را در يك نقطه متمركز ساخت.



    يك ديواره آتش مي تواند فعاليتهاي مهم را ثبت كند:
    به اين علت كه تمام ترافيك از ديواره آتش عبور مي كند، ديواره آتش يك مكان مناسب براي ثبت مجموعه هاي مختلف از فعاليتهاست. به عنوان تنها نقطه دسترسي، ديواره آتش مي تواند ثبت كند كه چه اتفاقاتي بين شبكه محافظت شده و شبكه بيروني رخ مي دهند. با دسته بندي اين اطلاعات مي توان به نتايج خوبي در ارتباط با استفاده از شبكه، تهاجم هاي در حال شكل گيري، مزاحمان و متخلفان داخلي و خارجي و.... دست يافت.



    يك ديواره آتش قادر است سطوح مختلفي از امنيت را براي بخشهاي مختلف پياده سازي كند:
    از ديواره هاي آتش گاهي براي جدا نگه داشتن يك بخش از بخشهاي ديگر استفاده مي شود.
    اين حالت زماني اتفاق مي افتد كه يك بخش از شبكه بيشتر از بخشهاي ديگرحساس باشد و نيازمند امنيت بيشتري باشد. بدين ترتيب با استفاده از ديواره هاي آتش مي توان بخشهاي مختلف با سطوح امنيتي مختلف را ايجاد نمود. اين مسأله باعث مي شود بروز مشكلات امنيتي نتواند تمام سرتاسر شبكه را تحت تأثير قرار دهد و برخي بخشهاي مهمتر و حساس تر مصون بمانند.
    ديواره هاي آتش در مجموع قادرند شبكه را در برابر تهديدات مختلف تا حد زيادي مورد محافظت قرار دهند، اما آنها راه حل امنيتي كامل و بدون عيبي نيستند. برخي از خطرات و مشكلات از كنترل ديواره آتش خارج هستند و براي مقابله با آنها بايد از روشهايي مانند ايجاد مكانيزم*هاي قوي امنيت فيزيكي، " مصونيت ميزبان" و آموزش كاربران و مديران و... استفاده كرد.





    ناتواني هاي ديواره هاي آتش

    يك ديواره آتش نمي تواند شبكه و منابع آن را از خرابكاران داخلي محافظت كند:
    ديواره آتش ممكن است بتواند از اينكه اطلاعات مفيد سازمان از طريق خط ارتباطي شبكه به بيرون انتقال يابند جلوگيري كند اما هنگامي كه اين اطلاعات از خط ارتباطي عبور نمي كنند نمي تواند هيچ كاري انجام دهد.


    كاربري ممكن است با استفاده از يك ديسك، Floppy، CD و يا تعدادي ورقه كه آنها را در كيفش قرار مي دهد اطلاعات حساس سازمان را به بيرون انتقال دهد. در مقابله با اين نوع كاربران (كه ممكن است اطلاعات داخل را عمداً و يا سهواً از روي غفلت افشا كنند)، ديواره هاي آتش ناتوان هستند و هيچ كاري از دستشان ساخته نيست.
    برخي از افراد داخلي سطوح دسترسي بالايي را در شبكه دارا هستند و مجازند به منابع مختلف در شبكه دسترسي داشته باشند، اين افراد قادر خواهند بود سخت افزارها را خراب كنند، نرم افزارها و برنامه هاي مختلف را دچار مشكل كنند، به طور ماهرانه اي برنامه ها را تغييردهند، سطوح دسترسي ها را دستكاري كنند و.... واقعيت اين است كه ديواره هاي آتش در مقابله با اين مشكلات كاري نمي توانند انجام دهند.


    يك ديواره آتش نمي تواند از بروز تمام مشكلات امنيتي جلوگيري كند:
    ديواره آتش براي مقابله با خطرات شناخته شده طراحي شده است.
    مديران شبكه با شناختي كه از حملات و خطرات مختلف دارند و با تصويب تعدادي قوانين و اجراي آنها توسط ديواره آتش سعي مي كنند از بروز آنها جلوگيري كنند، اما واقعيت اين است كه روز به روز حملات و مشكلات امنيتي جديدي به وجود مي آيند و ديواره آتش نمي تواند به طور خودكار با اين خطرات مقابله كند.
    ديواره آتش نيز مانند تجهيزات ديگر توسط مدير سيستم پيكربندي مي شود و پيرو دستوراتي است كه مدير مي دهد. يك پيكربندي خوب تا حدودي قادر خواهد بود از خطرات جديد نيز جلوگيري كند. در اين پيكربندي هيچ ترافيكي عبور داده نمي شود غير از ترافيك مربوط به تعداد بسيار اندكي سرويس مطمئن. خرابكاران به طور مرتب راههاي جديدي براي نفوذ و خرابكاري پيدا مي كنند. آنها يا از سرويسهاي مطمئن شناخته شده سوء استفاده مي كنند ويا مشكلاتي كه تا كنون براي كسي رخ نداده (و بنابراين هيچ كس راجع به آنها چيزي نمي داند و به همين دليل در هيچ ديواره آتشي در نظر گرفته نشده) را به كار مي بندند. يك ديواره آتش را نمي توان يك بار پيكربندي كرد و انتظار داشت براي هميشه شبكه را از هر خطري مورد محافظت قرار دهد.


    يك ديواره آتش معمولاً نمي تواند از ورود ويروسها جلوگيري كند:
    اغلب ديواره هاي آتش بخشهاي مربوط به آدرس مبدأ و آدرس مقصد و شماره پورت مبدأ ومقصد شبكه هاي ورودي را مورد بازرسي قرار مي دهند و به جزئيات داده توجهي ندارند.
    پياده سازي بخش تشخيص ويروس و بررسي كامل داده بسته ها در ديواره هاي آتش زياد عملي وكارا نيست. انواع بسيار زيادي از ويروسها وجود دارند و روشهاي زيادي براي آنكه ويروس خودش را در داخل داده مخفي كند وجود دارد.




    انواع ديواره هاي آتش

    ديواره هاي آتش پالايشگر بسته

    ديواره هاي آتش سطح مدار

    ديواره هاي آتش لاية كاربرد

    ديواره‏هاي آتش پالايشگر بسته پويا

    ديواره‏‏هاي آتش Kernel

    ديواره هاي آتش مخفي

    ديواره هاي آتش توزيع شده

    ديواره هاي آتش شخصي

    ديواره هاي آتش با توسعه پذيري بالا

    ديواره هاي آتش نرم افزاري.

    ديواره هاي آتش اختصاصي

    ديواره هاي آتش شخصي



    دیواره های آتش شخصی (Desktop Fiirewalls)

    نرم افزارهايي هستند كه براي محافظت از يك كامپيوتر تنها كه به اينترنت متصل است مورد استفاده قرار مي گيرند.
    اين كامپيوتر ممكن است به طور دائمي (از طريق خطوط Cable modem , DSL) و يا موقت (از طريق ارتباطات Dial-up) به اينترنت متصل باشد.
    در مقایسه با برنامه های anti-virus دیواره های آتش در background و در سطحي پايين تر اجرا مي شوند.
    دیواره های آتش شخصی با چک کردن جامعیت فایل های سیستم، پالايش ترافيك ورودي و خروجي، اخطار به كاربر در ارتباط با حملات در حال شكل گيري و .... سعي مي كنند كامپيوتر مرتبط با اينترنت را مورد محافظت قرار دهند.
    در آيندة نزديك امن سازي سيستم ها با ديواره هاي آتش شخصي به يكي از استاندارد هاي كامپيوترهاي خانگي تبديل خواهد شد.



    ________________________________________________​

    منبع :

    منبع فناوري اطلاعات ايران
     
  3. کاربر مفید

    تاریخ عضویت:
    ‏15/4/11
    ارسال ها:
    750
    تشکر شده:
    27
    امتیاز دستاورد:
    0
    پاسخ : کتاب : شرح Spoofing

    آموزش گام به گام هک از پايه __ امنیت در شبکه های بی سیم [خطرها, حملات و ملزومات امنیتی]
    :..: جلسه هفدهم:..:

    با توجه به پیشرفت های اخیر, در آینده یی نه چندان دور باید منتظر گستردگی هرچه بیش تر از شبکه های بی سیم باشیم. در این قسمت به دسته بندی و تعریف حملات, خطرها و ریسک های موجود در استفاده از شبکه های محلی بی سیم بر اساس استاندارد IEEE 802.11x می پردازیم.



    حملات امنیتی به 2 دسته ی فعال و غیرفعال تقسیم می گردند:

    1.حملات غیر فعال
    در این قبیل حملات, نفوذگر تنها به منبعی از اطلاعات به نحوی دست می یابد ولی اقدام به تغییر محتوای اطلاعات منبع نمی کند. این نوع حمله می تواند تنها به یکی از اشکال شنود ساده یا آنالیز ترافیک باشد.


    - شنود
    در این نوع, نفوذگر تنها به پایش اطلاعات ردوبدل شده می پردازد. برای مثال شنود ترافیک روی یک شبکه ی محلی یا یک شبکه ی بی سیم(که مد نظر ما است) نمونه هایی از این حمله به شمار می آیند.


    - آنالیز ترافیک
    در این نوع حمله, نفوذگر با کپی برداشتن از اطلاعات پایش شده, به تحلیل جمعی داده ها می پردازد. به عبارت دیگر بسته یا بسته های اطلاعاتی به همراه یکدیگر اطلاعات معناداری را ایجاد می کنند.



    2 . حملات فعال
    در این نوع حملات, بر خلاف حملات غیر فعال, نفوذگر اطلاعات مورد نظر را, که از منابع به دست می آید, تغییر می دهد, که تبعا انجام این تغییرات مجاز نیست. از آن جایی که در این نوع حملات اطلاعات تغییر می کنند, شناسایی رخ داد حملات فرآیندی امکان پذیر است. در این نوع حملات به چهار دسته ی مرسوم زیر تقسیم بندی می گردند:


    - تغییر هویت
    در این حمله, نفوذگر هویت اصلی را جعل می کند. در این روش شامل تغییر هویت اصلی یکی از طرف های ارتباط یا قلب خویت و یا تغییر جریان واقعی فرآیند پردازش اطلاعات نیز می گردد.


    - پاسخ های جعلی
    نفوذگر در این قسمت از حملات, بسته هایی که از طرف گیرنده ی اطلاعات در یک ارتباط دریافت می کند را پایش می کند. البته برای اطلاع از کل ماهیت ارتباط یک اتصال از ابتدا پایش می گردد ولی اطلاعات مفید تنها اطلاعاتی هستند که از سوی گیرنده برای فرستنده ارسال می گردند. این نوع حمله بیش تر در مواردی کاربرد دارد که فرستنده اقدام به تعیین هویت گیرنده می کند. در این حالت بسته های پاسخی که برای فرستنده به عنوان جواب به سوالات فرستنده ارسال می گردند به معنای پرچمی برای شناسایی گیرنده محسوب می گردند لذا در صورتی که نفوذگر این بسته ها را ذخیره کند و در زمانی که یا گیرنده فعال نیست, یا فعالیت یا ارتباط آن به صورت آگاهانه -به روشی- توسط نفوذگر قطع شده است, می تواند مورد سوء استفاده قرار گیرد.نفوذگر با ارسال مجدد این بسته ها خود را به جای گیرنده جا زده و از سطح دسترسی مورد نظر برخوردار می گردد.


    - حملات Denial of Service - DoS
    این نوع حمله, در حالات معمول, مرسوم ترین حملات را شامل می شود. در این نوع حمله نفوذگر یا حمله کننده برای تغییر نحوه ی کارکرد یا مدیریت یک سامانه ی ارتباطی یا اطلاعاتی اقدام می کند. ساده ترین نمونه سعی در از کار انداختن خادم های نرم افزاری و سخت افزاری است. پیرو چنین حملاتی نفوذگر پس از از کار انداختن یک سامانه, که معمولا سامانه یی است که مشکلاتی برای نفوذگر برای دسترسی به اطلاعات فراهم کرده است, اقدام به سرقت, تغییر یا نقوذ به منبع اطلاعاتی می کند. در برخی از حالات, در پی حمله ی انجام شده, سرویس مورد نظر به طور کامل قطع نمی گردد و تنها کارایی آن مختل می گردد. در این حالت نفوذگر می تواند با سوء استفاده از اختلال ایجاد شده به نفوذ به همان سرویس نیز اقدام کند.


    تمامی ریسک هایی که در شبکه های محلی, خصوصا انواع بی سیم, وجود دارد ناشی از یکی از خطرات فوق است.




    ___________________________
    منبع : کتاب امنیت در شبکه و اینترنت
    تالیف : مهندس مسعود امجدی پور