من و ما

یسری یاد داشت شخصی،

من و ما

یسری یاد داشت شخصی، نظرتون چیه؟

►►► بسم رب الحسین ◄◄◄
کمی ز بویه حسین بن عشق آورده / خبر ز کوی حسین بن عشق آورده
صلاح مملکت خویش، عاشقان دانند / که رو به سویه حسین بن عشق آورده

بنده این وبلاگ و ایجاد کردم، تا یسری مطالب خاص یا مطالبی که جدید یاد میگیرم و تجربه میکنم اینجا بذارم. شاید برای بقیه هم مفید باشه

►►► اللهم عجل الولیک الفرج ◄◄◄

طبقه بندی موضوعی
♣ آرشیـــــو ♣
آخرین نظرات
  • ۷ شهریور ۹۴، ۱۲:۳۳ - منتظر المهدی
    مذهبی
نویسنده

مقدمات هک کردن

چهارشنبه, ۴ شهریور ۱۳۹۴، ۰۸:۰۴ ق.ظ
 
 
اول از همه یه تعریف مختصر از هک بگم، هک به عبارتی به معنای نفوذ به سیستم دیگری بدون اطلاع وی میباشد
 
خب کسی که قراره سیستمی و هک کنه، باید چند مسئله رو در نظر داشته باشه :
 

1. هدف از هک کردنfrown

 
         باید بدونیم، قصدمون از هک کردن فلان سیستم چیه، هک کنیم که به چه چیزی برسیم؟ به عنوان مثال هدف از هک میتونه تغییر در اطلاعات یک سایت باشه، میتونه از بین بردن تمامی اطلاعات باشه یا میتونه تنها دیدن اطلاعات باشه بدون دستکاری یا فهمیدن شخص (شنود اطلاعات)
 

2. کسب اطلاعات از قربانی(سیستمی که قراره هک بشه)

        خب در این مرحله بعد از اینکه متوجه شدیم هدفمون از هک چیه، باید یسری اطلاعات راجع اون سایت بدست بیاریم که با استفاده از این اطلاعات بتونیم حمله ی خودمون آغاز کنیم. از جمله ی این اطلاعات باگ های یک سیستم هستن، با پیدا کرد باگ های یک سیستم میتونیم حملمون رو از طریق همون باگ شروع کنیم.
 

3. شروع حمله  yes

 
     حالا با استفاده از اطلاعاتی که بدست آوردیم، و با شناسایی باگ های قربانی. میتونیم حمله ی خودمون رو شروع کنیم.
 
 
یه نکته ی بسیار مهم وجود داره
 یه هکر اول از همه باید خودش و ایمن کنه بعد هک کنه، کسی که قراره بره دزدی تمام سعیش و میکنه که هیچ ردی از خودش جا نذاره، تمامی اثر انگشت ها رو پاک میکنه تمامی رد پاها رو از بین میبره تا لو نره. یه هکر هم باید به همین ترتیب باشه قبل از اینکه کاری کنه باید مراقب باشه که هیچ اثری ازش نباشه تا شناسایی نشه
کارهایی از قبیل: تعویض ip، dns و موارد دیگر .
 
برخی از اصطلاحات هک :
 
  1. هکر واقعی : کسی که هدفش از نفوذ به سیستم ها تنها نشان دادن ضعف های اون سیستم می باشد و نه سوء استفاده کردن ازش
  2. Wacker (واکر) : کسی که هدفش از نفوذ به سیستم ها استفاده کردن از اطلاعات اون سیستم میباشد.
  3. Cracker (کراکر): کسی که هدفش از نفوذ به سیستم ها، خراب کاری و ایجاد اختلال در اون سیستم میباشد.
و اما کلاه های هکرا :
  • هکر کلاه سفید : به هکرهایی گفته می‌شود که کارهای مفیدی انجام می‌دهند، مثل یافتن نقص در سیستم امنیتی و جلوگیری از ورود
  • هکرهای کلاه سیاه : که برعکس کلاه سفیدا دقیقا قصدشون خرابکاری و نفوذ به سیستم و صدمه زدن به اطلاعت شما می باشد
  • هکر کلاه خاکستری: این هکر ها برای تفریح اینکارو انجام میدن که نام دیگرشون واکر هم هست، هدفشون دزدیه اطلاعات دیگران است و صدمه ای به سیستم قربانی وارد نمی کنن. دانششون از هکرهای کلاه سفید بسیار کمتره و از هکرهای کلاه سیاه به مراتب کم خطرتر هستن چون به سیستم قربانی صدمه چندانی وارد نمیکنن، فقط اطلاعات و جمع آوری می کنن، که یا انتشارشون بدن یا اینکه برای خودشون سرقت کنن.
  • هکر کلاه صورتی : و اما آخرین کلاه مربوط به هکرهای کلاه صورتی (جوجه هکر) هست این دسته آدمایی هستن که بدون هیچ قصدی و البته بدون هیچ دانشی یا علم برنامه نویسی با استفاده از برنامه ها و نرم افزارهایی که گرفتن دست به هک کردن میزنن (کلی هم کیف میکننlaugh)
این هم مقدماتی از هک، که البته بعدا کامل تر میشه
 
نظرهای شما باعث دلگرمی بندست، پس منتظر نظرای خوبتون هستم  wink
انتشار با ذکر منبع بلامانع است : http://we-my.blog.ir/post/2
 
 

نظرات  (۳)

باگ یعنی چی؟
پاسخ:
باگ نوعی خطا یا اشتباه در یک نرم افزارِ. مثلا اندروید دارای باگ های زیادیه، یعنی خطاها یا اشتباهات زیادی داره.

در هک هم از این باگ ها(خطاها یا حفره های امنیتی) استفاده میکنن تا بتونن نفوذ کنند به سیستم یه شخصی


خب مثلن توهک ی سایت با چ سوالی میشه از باگ های ی سایت مطلع شد؟؟؟
پاسخ:
با تست کردن سایت و حتی سروری که سایت بر روی آن قرار گرفته، از راه های مختلف. یکی از اون راه ها برنامه نویسی هست، یکی دیگه استفاده از نرم افزار هایی که برای اینکار ساخته شده اند مثل هویچ، اکانتکس و خیلی دیگه.

مثلا وقتی تغیییری در آدرس بعضی از سایت ها یا بهتر بگم صفحات وبسایت، بدهیم دچار خطا میشیم، این خطا(همون به اصطلاح باگ امنیتی یا حفره ی امنیتی) به ما چند چیز و نشون میده، اول اینکه نشون میده این سایت آماده ی حمله ی sqlinjection(به طور ساده، گرفتن تمامیه اطلاعات از دیتابیس با کدنویسی و سوال کردن(query)) هست، دوم اینکه با نوشتن برخی کدها میتونیم همه ی اطلاعات رو دریافت کنیم یا تغییر بدیم و خیلی کارهای دیگه حتی میتونیم نام کاربری و پسورد مدیر سایت را بدست بیاریم و بجای ایشون وارد سایت بشیم

در پناه خالق حسین
چقد سخته:///////////
تو رشتت درباره این چیزاس؟؟؟؟؟؟؟
پاسخ:
بله

ارسال نظر

ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
شما میتوانید از این تگهای html استفاده کنید:
<b> یا <strong>، <em> یا <i>، <u>، <strike> یا <s>، <sup>، <sub>، <blockquote>، <code>، <pre>، <hr>، <br>، <p>، <a href="" title="">، <span style="">، <div align="">
تجدید کد امنیتی