تبليغاتX
آموزش هک وشبکه آموزش هک و شبکه
آموزش هک و شبکه
خانه
آرشيو
تماس با من
بلاگ فا
 

پيوند ها

انجمن آموزشی DST
آموزش هک به صورت تصویری
نرم افزارهای هک
آموزش برنامه نویسی به زبان پیتون


آرشيو مطالب

خرداد 1388
اسفند 1387
بهمن 1387
فروردین 1386
آذر 1385
فروردین 1385
اسفند 1384
بهمن 1384
دی 1384
آذر 1384
آبان 1384
مهر 1384
شهریور 1384
مرداد 1384
تیر 1384
خرداد 1384
اردیبهشت 1384
فروردین 1384

12642
یکشنبه بیست و ششم تیر 1384
اترنت، سلطان برقراری ارتباط

سلام دوستان امیدوارم که حالتون خوب باشه بازم براتو یک جک می گم و سپس می ریم سر آموزش امروزمون که راجب اترنت هستش این جک رو آقا پیمان و آقا سینا برام ارسال کرده بودند که همیجا از شون تشکر می کنم

یه روز یه نفر 19 تا بچه داشت میگن چرا نذاشتی 20 تا بشه تا بچه هات روند بشن
میگه : فرزند کمتر . زندگی بهتر

گزینه های بسیاری برای اجرای لایه های  Data Link و Physical وجود دارند، که هر یک بر مبنای تکنولوژی متفائتی از LAN قرار دارند. تکنولوژی های LAN که به طور وسیع استفاده می شوند، عبارتند از :

 FDDI (Fiber Distributed Data Interface)  ، حلقه مبادله، اترنت و تکنولوژی دیگر .

در بین گزینه ها ، اترنت از تکنولوژی LAN به طور وسیع استفاده می کند و سلطان برقرای ارتباط نام دارد. اکثر شبکه های به ثبت رسیده ( و بسیاری از شبکه های خانگی) بر مبنای اترنت کار می کنند. و به دلیل استفاده بیش از حد از اترنت هکرها روشهای ماهرانه ای را برای حمله به آن پیشنهاد کرده اند که با جزئیات بیشتری آنرا تحلیل خواهم کرد.

نسخه های بسیار متفاوتی از اترنت، با سرعتها متفاوت وجود دارند: 10 مگابایت بر ثانیه ( نسخه اصلی . گسترده ترین نسخه اجرای اترنت) ، 100 مگابایت بر ثانیه، اترنت گیگابیت و فراتر.

هر نوع اترنت دارای مفهومی از آدرس (Medium Access Control) MAC می باشد.  MAC زیر مجموعه ای از لایه Data Link همراه با کنترل دسترسی به سیم شبکه فیزیکی است. MAC  تنها به اترنت محدود نمی شود، در تکنولوژی گوناگون LAN نیز استفاده می شود. اما در قلمرو اترنت، دارای آدرس واحدی از MAC می باشد که 48 بیت طول دارد.

برای تضمین اینکه اینکه این آدرسها MAC از نظر جهانی منحصر بفرد می باشند، هر گاه کارخانه سازنده کارت اترنتی سهمیه خاصی از آدرسهای مورد استفاده را دریافت کرده است که آدرس واحدی را به هر کارت اترنتی ساخته شده می دهد ( یا کدبندی سخت افزاری می نماید).چون آدرس MAC واحد می باشد. این عدد می تواند برای معرفی هر واسطه شبکه غیر دو پهلو استفاده شود.

بای


نوشته شده درساعت  1:24  توسط ناصر برقیان

یکشنبه نوزدهم تیر 1384
جواب دوستان عزیز

سلام دوستان عزیز شهادت حضرت فاطمه (س) رو به همه شما تسلیت می گم واسه همین امروز از جک خبری نیست

از نظرات دوستان هم بسیار ممنونم آقا علی گفته بودن که من زود قاتی میکنم و جوابهای دوستان رو تند میگم اگه من به شخصی توهین کردم همینجا معزرت می خوام و از علی آقا هم بسیار ممنونم که این رو بهم گوش زد کردند

آقا مهدی عزیز هم چند روش برای هک بدون فرستادن فایل خواسته بودن این رو هم بگم که چند تا فایل تصویری آموز هک تو وب لاگ دومم گذاشتم می تونید از اون استفاده کنند

از آقا حسن هم ممنونم به خاطر اینکه قراره یه قالب توپ برام طراحی کنه تا بلکه ما این گروه امنیتی رو تشکیل بدیم. هر کس که می خواد که تو این گروه عضو بشه تو قسمت نظرات بنویسه

مریم خانوم هم خواسته بودند که چه طوری میشه تو وب لاگهایی که راست کلیک ممنوعه مثل مال خودم راست کلیک کرد من به این سوال جواب نمی ده تا حق کپی رایت مطالب تو وب لاگها رعایت بشه البته تو اون وب لاگهایی که مطالب خودشون کپی هستش این مطلب رو یاد می دند ولی من همانطوری که اول گفتم مطالب من از هیچ سایت یا وب لاگی کپی نشده و کلییه این مطالب جزوات و کتابهایی که خوندم هستش


نوشته شده درساعت  3:29  توسط ناصر برقیان

جمعه هفدهم تیر 1384
اتصال داده و لایه های فیزیکی را فراموش ننمایید

سلام دوستان بازم امدیم با آموزش دیگه بازم یه جک براتون می نویسم تا کمی بخندید

كچله ميره سلموني وقتي وارد ميشه همه ميخندند ميگه : چيه آمدم آب بخورم 

 آقا مهدی برای بالا بردن امنیت بیشتر از دیواره های آتش استفاده می کنند

حالا بحثمان را در مورد پروتکل ادامه می دهیم. در این قسمت بیشتر در مورد TCP/IP بحث می کنم. اما در اینجا کمی گام را فراتر می گذاریم و در مورد تکنولوژیهای متداول مورد استفاده برای ساخت لایه های Data Link و Physical  بخشی از خانواده TCP/IP نمی باشتد البته هنوز هکرها غالبا از این تکنولوژی های مشخص استفاده می نمایند، بنابراین لازم است آنها را بشناسی. چه چیزی لایه های Data Link و  Physical را می سازد؟ لایه Data Link حاوی درایورهای نرم افزاری برای کارت واسطه شبکه شما، و یک شرکت نرم افزار بر روی خود کارت می باشد. لایه Physical سخت افزاری از کارت واسطه شبکه، و سیمهای واقعی ( فیبر یا رادیو) می باشد که شبکه را می سازد.

لایه های Data Link و  Physical برای ساخت LAN، اتصالات نقطه به نقطه، و اتصالات شبکه وسیع ناحیه ای ( WAN) استفاده می گردد.لایه IP بسته IP را تولید می نماید و آنرا به پایین لایه های Data Link و  Physical می فرستد، که داده های را از طریق اتصال تکی (LAN، ارتباط نقطه به نقطه یا WAN)  به واسطه لایه IP انتقال می دهد.لایه های Data Link و  Physicalبسته ها را از یک سیستم از طریق یک پرش به سیستم دیگر یا مسیر یاب منتق می نماید. بعلاو از این لایه ها برای انتقال بسته ها از یک مسیر یا به مسیر یاب دیگر استفاده می شود.

فعلا بای نظر یادتون نره و حتما از آرشیو دیدن کنید

 


نوشته شده درساعت  2:44  توسط ناصر برقیان

چهارشنبه پانزدهم تیر 1384
سفارشی نمودن دیواره های آتش

سلام دوستان بازم امدم با آموزش دیگه و درس دیگه ولی قبلش دو تا جوک تازه شنیدم اونا رو می گم که بخندید و بتونید بهتر مطالب رو بگیرید

از سیاوش قمیشی می پرسن صبحانه چی می خوری میگه: عسل با نون   عسل بی نون  عسل کیک

از اندی می پرسن چه بستنی رو دوست داری میگه: عروسکی  عروسکی

 خوب بریم سر آموزش

گرایش عمده در صنعت کامپیوتر استفاده از تکنولوژی دیواره آتش در کامپیوترهای رو میزی یا کتابی می باشد. و دیواره های آتش خصوصی نامیده می شوند، که معمولا بر روی کامپیوترهای شخصی نصب می شوند ، و گاهی اوقات برای افزودن دیواره های آتش شبکه استفاده می گردد تا لایه اضافی ایمنی را فراهم آورد و غالبا بیشتر در محیطهایی استفاده می شوند که هیچ حفاظت دیواره آتش شبکه ای ندارد(مثل کامپیوترهای خانگی). با آغاز سریع مودمهای پرسرعت، کابل و تکنولوژی های (DSL) Digital Subscriber Line ، کامپیوتر شخصی خانگی هدف عمده حمله هکرها شده اند. برای کامپیوتر های مخابراتی که با سیستم خانگی یا حتی کاربران عمومی کار می نمایند که اطلاعات حساسی را ذخیره می سازد، دیواره آتش خصوصی می تواند ایمنی سیستم را بهتر سازد. حتی در مورد کاربرانی که از مودم شماره گیری قدیمی استفاده می نمایند، دیواره آتش شخصی می تواند به بلوکه سازی بسیاری از حملات کمک نماید. هکره غالبا فضاهای آدرس اختصاصی فراهم کنندگان سرویس اینترنتی را پویش می نمایند که مودم کابلی، DSL و دسترسی شماره گیری و جستجو برای اهداف آسان را فراهم می آورد. دیواره های آتش فراهم شده بر روی دستگاهها با استفاده از چنین سرویس های دور دستی دوازده با در روز یا بیشتر پویشها و حملات را بلوکه می کنند.

دیواره های آتش شخصی به طریقه ای مشابه با دیواره های آتش شبکه کار می نمایند، بجز آنکه روی نقل و انتقال داده های دستگاههی تاکید می نماید که در آن نصب می شود. این ابزار نقل و انتقال داده های ورودی و خروجی دستگاهی که بر روی آن نصب شده است را با استفاده از تکنیکهای پروکسی و فیلتر گذاری بسته کنترل می کند. وقتی دیواره آتش تشخیص می دهد، تبادل اطلاعات ممکن است در سیستم خرابکاری ایجاد نماید می تواند به کاربر اطلاع دهد و یا مسیر انتقال داده ها را قبل اسیب رسانی به سیستم بلوکه نماید.

بیشتر برنامه های شخصی دیواره آتش به کاربر اجازه می دهند تراز حساسیتشان،(از پارانوید که کلیه داده ستدهای مخرب داده ها را خذف می نماید) تا تراز اطمینان (که به بسیاری از داد ه ستدهای مجوز عبور می دهد) را پیکر بندی نمایند. این ابزارها تنظیمات فی ما بین متفاوتی دارند، که ممکن است به کاربران اطلاع دهد یا به سرویسهای خاصی مجوز عبور دهد ( مثل به اشتراک گذاری فایل با دستگاه مجزایی از طریق اینترنت).

با این قابلیتها و تواناییها، دیواره های آتش شخصی درحفاظت کامیوتر های کاربران کارآیی بسیاری دارد.بهتر است اشاره نماییم که دیواره های آتش شخصی فقط روی داد و ستد داده ها به داخل دستگاه و خارج از آن تمرکز می کند و برنامه های نصب شده و در حال اجرا بر روی خود سیستم را تحلیل نمی نماید، و بیشتر ویروسها و برنامه ای خرابکارانه را حذف خواهد نمود. بنابراین، در کامپیوتر های شخصی، برای ایمنی کامل می توان از ابزارهای ضد ویروس به همراه دیواره های آتش برای حفاظت از حملات استفاده نمود.

بای


نوشته شده درساعت  1:42  توسط ناصر برقیان

یکشنبه دوازدهم تیر 1384
کدام تکنولوژی برای ساخت دیواره های آتش بهتر است؟

سلام دوستان بابام نظری چیزی انتقادی پیشنهادی هر چیزی خواستید برام بنویسید خوب حالا بگذریم و بریم سر آموزش امروزمون اینم بگم که حتما از آرشیو دیدن کنید

آیا باید برای محافظت شبکه از قیلتر سازی بسته استفاده کنیم یا دیواره های آتش؟ این مطلب بستگی به سرویس های خاصی دارد که برای پشتیبانی از درایوهای آتش و خصوصیات مورد نیاز آن کارآیی دارد. اگر محافظت شبکه با مجموعه قواعد بهینه سازی مناسب اجرا گردد. هر تکنولوژی می تواند از نیازهای ایمنی بیشتر پشتیبانی کند.

بهتر است شبکه ها دارای دروازه اینترنتی باشند که با هر دو سیستم فیلتر سازی بسته و سیستم دارای پروکسی در هر پروتکل لایه بندی شده به کار می رود. برای مثال، فیلتر حالت پذیر بسته خارجی ممکن است (DeMilitarized Zone(DMZ) را سپر نماید، در حالی که دیواره آتش پروکسی تنها داخل آن سیستم می نشیند تا از شبکه داخلیتان حفاظت کند، بدین طریق به هر دو واژه می رسید. البته گزینه های مختلف و بی شماری با پیچیدگی های متفوت برای ایجاد دروازه اینترنتی، و برای نیاز متفاوت وجود دارند.

فعلا بای


نوشته شده درساعت  1:54  توسط ناصر برقیان

جمعه دهم تیر 1384
دیواره های آتش پروکسی دار

سلام دوستان به دلیل اینکه نظرات خیلی کم بود تصمیم گرفته بودم که اپدیت نکنم ولی دیگه دلم طاقت نیاورد و دوباره آپلودش کردم امیدوارم که نظراتون بیشتر بشه

ادوات فیلتر گیری بسته، قدیمی یا حالت فیلتر پذیر بسته ها بدنبال اطلاعات فراهم شده در لایه های TCP و IP می باشند. پروکسی ها روش کلی و متفاوتی را برای کنترل جریان اطلاعات از طریق دیواره آتش نمودار می نمایند. پروکسی ها روی لایه Application کار می کنند، با تحلیل اطلاعات نرم افزار کاربردی که از طریق این لایه عبور می نماید، در مورد انتقال یا عدم انتقال داده ها تصمیم گیری می نمایند.

پروکسی می تواند کاربران را تایید کند. برای اینکه در سطح Application عمل می کند و می تواند ID کاربر و کلمه رمز یا دیگر درخواستهای تاییدیه را نشان دهد. پروکسی های وب، تلنت و FTP غالبا می تواند کاربران را قبل از اینکه ارتباطی را از طریق پروکسی انتقال دهند، تایید می نمایند دیواره های آتش پروکسی تابع پویش ACK فیلترهای قدیمی بسته نمی باشد.

برای اینکه ACK به تنهایی بخشی از درخواست نرم افزار کاربردی نمی باشد و با پروکسی از کار خواهد افتاد. بعلاوه، در سطح Application ، دیواره آتش پروکسی دار می تواند از طریق پروتکل سطح Application تمام لایه ها را جستجو نماید، تا تضمین گردد که تمام مبادلات بطور دقیق از پیغام پروتکل پیروی می کنند. برای مثال، HTTP علاوه بر کنترل پیغام ها تضمین گردد که تمام مبادلات بطور دقیق از پیغام پروتکل پیروی می کنند. برای مثال، HTTP علاوه بر کنترل پیغام ها تضمین می نماید که ITP Gets l  مجوزی بدهد که داده ها را انتقال دهد ( بنابراین کاربر می تواند فایلها را به داخل شبکه ببرد)، در حالی که حضور FTP Puts جلوگیری به عمل می آورد ( جلوی انتقال فایلها را به خارج از شبکه با استفاده از FTP می گیرد).

البته پروکسی بیش از آنکه بتواند درخواستهای جدیدی را برای داده های قدیمی یکسان به سرویس دهندگان ارسال کند، می تواند با دستیابی به راندمان بیشتر کمک کند. پروکسی های وب غالبا دارای این قابلیت می باشد. بهتر است اشاره کنیم که بعضی از شرکتهای نرم افزاری پروکسی هایی می فروشند که تنها روی این راندمان و بهینه سازیهای پهنای باند دیگر کاربرد دارند. این پروکسی ها برای بدست آوردن راندمان و بهینه سازیهای پهنای باند دیگر کاربرد دارند. اما تنها ابزاری برای کاربرد های ایمنی پروکسی بندی طراحی شده می باشند که باید به صورت دیوار ه آتش استفاده شود.

از آنجایی که ابزارهای مختلف شرکت نرم افزاری خاص، با هم تفاوت بسیاری دارند. اما در کل،دیوارهای آتش پروکسی دار تمابل دارند که از دیواره های آتش فیلتر بسته کندتر عمل می کنند، بخاطر اینکه روی سطح Application تاکید دارند و پروتکل را با جزییات آن ترکیب می نمایند. پروکسی کنترل بسیار زیادب روی جریان داده ها دارد، اما آن کنترل دارای هزینه هایی اضافی در CPU و حافظه می باشد. بنابراین برای کنترل قطعه ترافیکی یکسان، دیواره های آتش پروکسی دار معمولا به پردازشگر کاربردی احتیاج دارد.

 


نوشته شده درساعت  1:40  توسط ناصر برقیان


.