برای انجام اینکار ۳ روش وجود دارد:
۱-نفوذ مستقیم به سرور دهنده خدمات وبلاگ
این روش یكی از موثرترین روشهای هك وبلاگ می باشد چون شما با این روش بطور مستقیم به
خود سرور نفوذ می كنید و میتوانید هر انچه بخواهید بدست اوردید یعنی یك هك واقعی.شما میتونید به تمام اطلاعات مانند
پسوردها و اطلاعات محرمانه دسترسی داشته باشید.خوب حالا باید چه جوری به یك سرور نفوذ كنیم
شما باید قبل از هر كاری از هدف اطلاعات كاملی و جامعی را را جمع اوری كنید
از جمله مهمترین اطلاعات را میتوان به موارد زیر اشاره كرد كه قبل از شروع حمله باید معلوم
1-پورتال استفاده شده سرور:نرم افزار مدیریتی كه برای اداره سایت بكار می رود.aspپورتال برای وبلاگها
2-نقاط ضعف این پورتالها:برای پیدا كردن اخرین باكهای به سایتهای زیر مراجعه كنید
مبحث سرور هكینگ واقعا" مبحث كسترده و بزرگی می باشد كه نمی توان انرا به راحتی توضیح داد
و حتی تعداد افراد معدودی هستند كه با تمام روشهای ان به طور كامل اشنا هستند با توجه با اینکه پرداختن به جزئیات این گزینه های نیازمند مباحث طولانی است و این هم از حوصله این وبلاگ خارج است و از تشریح ان خود داری می کنم.
۲-كوش دادن به سرور
خوب هم اكنون خودتون را برای جذابترین و مهم ترین قسمت مقاله اموزشی اماده كنید
در این مدل نفوذ كه به معنای فال گوش ایستادن است شما باید با استفاده از نرم افزارهای خاص خود را برای ان اماده كنید
بعد به سرور متصل شده و شروع به كوش دادن كنید تا به نتیجه دلخواه برسید.
مواد لازم:
یك Sniffer قوی برای گوش دادن مانند:EtherDetect-Packet-Sniffer
یكCracker برای مبدل كدها مانند:Palm crack
باك اسكنر برای پیدا كردن باك از سرور جهت متصل با ان مانند:xscaner
من شما را در ادامه به نحوه عمل كردن با این نرم افزارها اشنا می كنم
Sniffer چیست:در فارسی به معنی بو کشیدن است.کار اصلیSniffer این است که شما به این برنامهIPسرور یعنی سایت ارائه دهنده خدمات وبلاگ را میدهید و این برنامه یوزر و پسورد تمام وبلاگهایی كه در ان زمان اپدیت میشوند را می دزدد البته به صورت كد شده. به بیان دیگر:كار اصلی Snifferچك كردن تمام ردوبدل های انجام شده بر روس سرور ملنند پاكتها و نامه هاو...كه كابران برای سرور می فرستد و یا بر عكس.این نوع برنامه ها تمام این رد و بدل ها را ثبت كرده و برای هكر می فرستد.
این رد و بدلها عموما" شامل پاكت ها می باشد كه این پاكتها در درخواست مدیر وبلاگها می باشد كه برای ورود به وبلاگ خود به سرور می فرستد که این شامل یوزر نیم و پسوردی كه هنگام ورود به وبلاگ می باشد.
و اما نكته مهم در مورد این پاكتها این است كه این پاكتها به صورت رمزی شده است و در حالت عادی غیر قابل استفاده است.و شما باید توسط کراکر (Cracker)ان را از حالت کد شده خارج کنید.
نفوذ با استفاده ازSniffer
گام اول:بدست اوردن IP سرور-شما برای انجام این كار باید ابتدا IPسرور مورد نظر را بدست اوردید برای این كار كافیّّّه Start/ run /cmd/OK پنجره داس برای شما باز میشود كافی است شما..ping blogfa.com را نوشته بعد اینتر را بزنید تا IPسرور مثلا" بلاگفا بدست بیاید و برای بدست اورد دیگر سرور ها كافی است به جایblogfa.com ادرس ان سایت را بنویسید.مانند شكل زیر..
البته میدونم تمام بازدید كنندكان این وبلاك استاد من هستند .این مطالب فقط جهت یاد اوری بود
گام دوم:کار با Sniffer
حالا نوبت به كار اصلی می رسد یعنی كار باSniffer
شما حالا كافیت یك اسنوفر قدرتمند پیدا كرده و ای پی سرور را با ان بدهید و منتظر باشید تا تمام یوزر نیم و پسورد وبلاگهایی كه در ان زمان اپدیت میشوند را به شما بدهد
من در زیر لینك یك اسنوفر همرا با لینك اموزش ان برای شما دوستان بصورت پی دی اف برای دانلود قرار دادم
EtherDetect-Packet-Sniffer.zip
دانلود به صورت غیر مستقیم است
دانلود كتاب اموزشی در 30 ثانیه
دانلود به صورت غیر مستقیم است
البته این یكی از مبتدی ترینSnifferها می باشد ولی هدف اشنایی شما با حالت كلی برنامه می باشدكه در چه محلی اطلاعات را وارد می كنید و در كجا دریافت كنید و چكونه شروع به كار كنید
گام سوم:کرکرها-کرکرها برنامه هایی هستند که برای اهداف مختلفی می باشند.مانند
۱ق
بدست اوردن رمز عبور
۲ق
به کد تبدیل کردن رمز عبور و یا بر عکس
ما در اینجا از كركرهایی استفاده می كنیم كه برای ما فایل كد شده(پاكت های رمزی شده) را ترجمه كرده و كلمات اصلی را به ما بدهد
این كار بسته به امنیت سایت و سرور از 1 دقیقه تا 1 ساعت طول می كشد البته پسورد وبلاگ در طول حدود ۱ میشودDecodeدقیقه
دو تا تعریف:
یك زمانی كه پسورد و یا یك كلمه جهت ارسال به سرور رمزی میشودEncode
زمانی كه یك كلمه رمزی شده به كلمه اصلی تبدیل میشودDecode
شما بعد از بدست اوردن كدهای رمزی شده توسط یك اسنوفر قوی بدهید كافیست انها را به یك كركر بدهیدتا تمام انها در عرض چند دقیقه به یوزر و پسورد معمولی تبدیل شوند و شما وارد یوزر ان شده و خیلی راحت ان وبلاگ را هك كنید
با استفاده از این روش بر روی سرور و انتخاب زمان مناسب می توان به صورت یكجا حدود 30الی 40 تا وبلاگ هك كرد البته این بسته به قدرت اسنوفر وامنیت سرور دارد
======================================
۳استفاده از اكسپولایتها
اکسپلویت چیست؟
اکسپلویت یک نوع کد و سورس است که معمولا با استفاده از باگ ها و اشکالات موجود در سایت ها توسط اسكنرها پیدا میشوند و توسط یك برنامه نویس حرفه ای كه اشنایی كامل با زبانCدارد به صورت یك كد نوشته میشود و شما توسط ان كد كه تحت عنوان باك است به سایت مورد نظر نفوذ می كنید.
در این روش شما با استفادهاز یكی از برنامه های اسكنر كه مخصوص پیدا كردن باك از یك سایت است شروع به اسكن كردن ان سایت و یا هاست با استفاده ازIP ان می كنید لیست چند اسکنر در زیر اورده شده است.
Acunetx بک اسکنر فوقالعاده قوی با حجم حدود۲۱مکابایت
X-scan اسکنری قوی دیگر با حجم حدود ۵۹ مکابایت
GFI اسکنر قویه دیگر
اسكنرها ااغلب بر اساسIPهاست و یا لینك سایت كار می كنند اما اگر IPبدهید خوب كار می كنند.
اسكنرها با اتصال به سایت مورد نظر تمام صفحات انرا اسكن كرده و سپس نتاریجی را بدست می اورندبعد از انكه كار اسكن تمام شد
در صورتی كه باكی پیدا شود در قسمت.(VULNERABILITY) قابل مشاهده است كه بایدبا استفاده ازراهنمایی های خود برنامه در جهت پیدا كردن كد مربوطه به ان باك تلاش كنید یا میتونید از سایتهای زیر استفلده كنید.
www.securityfocus.com
www.openwall.com
www.frist.com
www.eeye.com
Error:در كثر اسكنرهای قسمتی بنام Error وجود دارد كه در ان بعد از اسكن نكاتی نوشته میشود این نكات نیز جزو نكات ضعف سایت اسكن شده است اما نحوه استفاده از انها فرق میكند. عموما" افرادی كه اشنایی كامل با زبانهای برنامه نویسیHTML و JAVA SCERIP ندارند نمی توانند از این مورد استفاده كنند و سایت مورد نظر را پیدا كنند.
چگونه وبلاگ ما در مقابل اسنوفرها هک نشود
به طور کلی میتوان وبلاگ خود را با دو روش در مقابل اسنوفرها امن نگه داشت.
یک استفاده از سرویسهای وبلاگ دهی که دارای امنیت بالایی هستند مانند بلاگفا و میهن بلاک
دو استفاده از خدمات بعضی سایتها مانند این سایت ایرانی توضیحات در خود سایت
-----------------------------------------------------------------------------------------------------------------------
دوستان امیدوارم از خواندن این مطالب نهایت استفاده مفید را برده باشید و اگر این اموزش اشکال داشت به انرا جهت تصحیح متن در نظرات بنویسید.چون من سعی کرزدم این اموزش بصورت کوتاه و مفید و قابل فهم باشد امیدوارم که این طور باشد.
لطفا"
با نظرات و انتقادها و سوالات خود ما را در هر چه بهتر قرار دادن مطالب در این وبلاگ تشویق کنید.
منتظر
نظرات شما
هستم
ادامه مطلب
طبقه بندی:
hack،
نوشته شده در تاريخ دوشنبه 28 اسفند 1385 توسط جاسوس رایانه