.: فراتر از امنیت :.

وبلاگ تخصصی ترفند های امنیتی سایبری - در حال راه اندازی

.: فراتر از امنیت :.

وبلاگ تخصصی ترفند های امنیتی سایبری - در حال راه اندازی

اموزش رفع مشکل اجرا نشدن برنامه های مرتبط با هک

خیلی از دوستان متاسفانه با نحوه کار با برنامه های مرتبط با هک(تروجان ,کیلاگر ,بوتر, اسپمر, ایدی سازها و...) را یاد نگرفتند و  این همیشه براشون سواله؟ که چرا این برنامه اجرا نمیشه و یا  چرا این برنامه خرابه و سوالهای مشابه.....

با کلیک بر روی ان, برنامه مورد نظر اجرا نمیشه و ارو میده؟

برنامه مورد نظر اجرا میشه ولی کار نمی کنه؟

 

در این قسمت خیلی ساده به شما اموزش داده میشه چطور این اروررها را رفع کنید و برنامه مورد نظرتون را اجرا کنید.

  ۱-شما ابتدا به مسیر زیر بروید  start/control panel/Regional and Language  و از زبانه سوم یعنی Advanced را انتخاب کرده و مانند شکل زیرEnglish را انتخاب کنید و در اخرApply و ok کنید

 

  ۲ - اگر فایل OCX و DLL  مورد نیاز در لیست دانلود شده نبود خیلی راحت میتونید وارد سایت زیر شده http://www.afreeocx.com/  و فایل مورد نظر خود را خیلی راحت پیدا کرده
 یا وارد http://www.ocxdump.com/ این سایت شده و نام فایل مورد نیاز را در بالا نوشته و سرچ را بزنید  و بعد انرا دانلود کرده  در کنار برنامه مورد نظر قرار دهید تا برنامه خیلی راحت اجرا شود.

  ۳-و در  مرحله بعد فایلهای مورد نیاز برنامه های مهم مورد  نیاز برنامه های مرتبط با هک را که برای اجرا ببه انها نیاز دارند در کنارش قرار دهید مانند فایل Test.ocx نیاز داره که  شما دو راه برای رفع این مشکل دارید یا کل فایلهایOCX و DLL  را  از زیر دانلود بعد انها را کپی کرده و در مسیرD:\WINDOWS\system32 یا c پست کنید و یا فقط فایل مورد نیاز برنامه را در کنارش کپی کنید

و در حالا سیستم خودتان را یکبار رستارت کرده و  بعدبرنامهمورد نظر خودتان را با خیال راحت اجرا کنید

Ping,Whois,Trace,LookUp با فایرفاکس در سه سوت

فقط کافیست از منوی Bookmarks > Organize Bookmarks یک بوکمارک جدید با کلمه کلیدی Ping و آدرس: http://network-tools.com/default.asp?prog=ping&host=%s
اضافه کنید.

حالا هر سایتی را که می‌خواهید پینگ کنید فقط در آدرس بار بنویسید: Ping Site.com

مزیت این روش یکی ساده و در دسترس بودن آن است و دیگری اینکه چون سرور دیگری سایت را پینگ می‌کند شما می‌توانید بفهمید که آیا مشکل از شماست یا خیر چون بعضی وقت ها ممکن است اینترنت شما مشکل داشته باشد و به اشتباه فکر کنید مشکل از سرور سایت است. این کار دقیقآ همان کاری است که سایت Down For EveryOne Or Just Me انجام می دهد.

حالا برای Whois ، Trace و LookUp هم همان کار را بکنید و فقط کلمه کلیدی و آدرس را تغییر دهید.

:Whois
http://network-tools.com/default.asp?prog=whois&host=%s

:Trace
   http://network-tools.com/default.asp?prog=trace&host=%s

:LookUp
 http://network-tools.com/default.asp?prog=lookup&host=%s

تبریک می‌گم ، حالا روباه آتشین شما به یک جعبه ابزار خوب و جم و جور شبکه تبدیل شده است!

ردیابی موقعیت موبایل بصورت آنلاین !

 

در حقیقت با این برنامه ردگیری موبایل طرف و نمایش مکان وی به صورت آنلاین و چشمک زن روی نقشه مسیر حرکتی وی را مشخص می کنند. خب این کار برای یک فرد عادی شاید عجیب به نظر بیاد و غیرممکن اما در این پست روشی را به شما آموزش خواهیم داد و سایتی را معرفی می کنیم که شما نیز می توانید با یک نرم افزار کم حجم این کار را با موبایل خود و یا دیگران انجام دهید , پس اگر از الان مشتاق شدید با ما تا انتهای این پست همراه باشید !

 این برنامه بر روی تمام گوشی های با قابلیت پشتیبانی جاوا (اغلب گوشی های موجود )پشتیبانی می شوند

 
 
اما خب الان این سوال برای ما پیش میاد که این سایت چه امکاناتی را در اختیار ما قرار می دهد و این ردگیری گوشی موبایل چه فایده ای خواهد داشت , از مزایای این سایت و امکانات آن می توان به موارد زیر اشاره کرد :
ردیابی انواع وسیله متحرک توسط تلفن همراه :
شما با نصب نرم افزارهای جی پی اس رد می توانید تلفن همراه خود را به یک دستگاه ردیاب مجهز تبدیل کنید و با حذف هزینه گران مربوط به سخت افزار ردیاب صرفه جویی قابل توجهی داشته باشید
 اطمینان خاطر از محل وسایلتان
شاید کیف یا موبایل شما در طول مسیر دزدیده یا گم شود پس از جی پی اس رد به عنوان یک سامانه ضد سرقت و ردیاب استفاده کنید و یا می توانید از اینکه وسیله به مقصد رسیده اطمینان پیدا کنید
 ضد سرقت و اطلاع از وضعیت مکانی و حرکتی خودرو
شما همیشه از موقعیت مکانی و سرعت خودروی خود در دست دیگران اطلاع دارید در هر زمان که خواستید می توانید عملکرد راننده را به صورت زنده یا در گذشته کنترل و مشاهده کنید.
 
ارسال موقعیت اضطراری (S.O.S) و اطلاع از مکان
عزیزانتان همیشه احساس امنیت می کنند چون با فشار یک دکمه به کمکشان خواهید رفت همچنین شما احساس می کنید همیشه در کنارشان هستید

 به ادامه مطلب رجوع نمائید

ادامه مطلب ...

چگونه یک هکر رمز عبور شما را هک می کند؟

 
فکر می کنید اگر یک هکر قصد نفوذ به اکانت شما را داشته باشد، با چند بار سعی و خطا موفق خواهد شد؟ این لیست ده مورد از اولین احتمالات یک هکر برای کشف رمز عبورد شما است که البته پیدا کردن این اطلاعات هم بسیار ساده تر از آن چیزی است که تصور می کنید:

1. اسم پد، ماد، همسر، فرزند و یا حیوان خانگی شما اولین موردی است که امتحان می شود. البته همیشه عدد 0 یا 1 را هم بعد از آن باید امتحان کرد. زیرا بسیاری از سایت ها از شما می خواهند که از عدد هم در رمزعبورتان استفاده کنید.
2. چهار رقم آخر شماره موبایل و یا کد ملی تان
3. 123 یا 1234 و یا 123456
4. کلمه password
5. شهر محل اقامت یا دانشگاهی که در آن تحصیل می کنید و یا اسم تیم فوتبال محبوب تان
6. روز تولد خود، والدین و یا فرزندان تان
7. کلمه god
8. هدف بزرگ شما در زندگی
9.کلمه money
10. کلمه love

هکرها به دور از هر گونه اصول اخلاقی برای بدست آوردن اطلاعات مورد نظرشان از هر ابزاری استفاده می کنند. تنها مرز و سد نگه دارنده بین فاش شدن و محرمانه ماندن اطلاعات تان رمزعبوری است که انتخاب می کنید و به شما بستگی دارد که این حصار را تا چه اندازه قدرتمند بسازید.

یکی از ساده ترین راه های نفوذ، استفاده از روشی به نام Brute Force attack است. در این روش هکر با استفاده از نرم افزارهایی که در دسترس همه قرار دارند و شما هم می توانید با مراجعه به وب سایت insecure.org یک لیست ده تایی از نمونه های رایگان آن را ببینید به اکانت شما نفوذ می کند.

-چطور ممکن است که کسی بتواند اکانت من را هک کند و به رمزعبورم دست پیدا کند؟ شیوه کار من به عنوان یک هکر می تواند این باشد:
-احتمالاً از یک رمزعبور مشترک برای اکانت های زیادی استفاده می کنید! این طور نیست؟
برخی از وب سایت ها مانند سایت بانکی تان و یا VPN اتصال به اداره تان معمولاً از امنیت قابل قبولی برخوردارند. پس هکر خبره ای مانند من اصلاً وقت خود را برای آن تلف نمی کند.

- به هر حال وب سایت های دیگری مانند فروم ها، سایت های ارسال کارت تبریک و سیستم های خرید آنلاین وجود دارند، که شما همیشه به آن ها مراجعه می کنید و خوشبختانه آن ها از امنیت پایین تری برخوردارند، بنابراین من آن ها را برای شروع انتخاب می کنم.

- الان وقت آن است که برنامه هایی از قبیل Brutus یا Wwwhack و باThc Hydra را از بند آزاد کنم. این برنامه ها در مدت زمان بسیار کوتاهی 10 تا 100 هزار نام کاربری و رمز عبور مختلف را با استفاده از دستور عملی که من در اختیار شان قرار داده ام، می سازند.

- چیزی که من تا اینجا به دست آورده ام تعداد زیادی نام کاربری و رمزعبور طبق الگوی 10گانه بالا است که می توانم بر روی سایت های هدف امتحان کنم.

- دست نگه دارید .... من از کجا بدانم که حساب شما در کدام بانک است و نام کاربری تان چیست؟ یا اینکه سایت هایی را که مرتبا با رمزعبور بازدید می کنید، چه هستند؟ تمام این وب سایت ها، کوکی هایی را بر روی حافظه مرورگر تان بر جای می گذارند که رمز نگاری نیستند و اطلاعات لازم را در اختیار من قرار می دهند. فقط لازم است به این شیرینی های (کوکی) خوشمزه دست پیدا کنم!

مشاهده متن کامل در ادامه مطلب
ادامه مطلب ...

آیا شنود امکان پذیر است؟ چگونه ایمیل ها را رمز نگاری کنیم؟

Computer Encryption

حقوق تصویر: Dreamstime

اما در صورتی که قصد شنود ایمیل به صورت دسته جمعی را داشته باشد باید روشی برای جدا سازی ایمیل هایی که میخواهد شنود کند با آنهایی که نمی خواهد شنود کند داشته باشد. زیرا میلیون ها ایمیل در روز در این سرور ها رد و بدل می شود و کنترل این حجم ایمیل عملآ امکان پذیر نیست. برای این کار نرم افزار های مخصوص باید از میان میلیارد ها packet ای که ارسال و دریافت می شود آنهایی که به درد می خورد را جدا سازی کند و در متن ایمیل دنبال کلمات کلیدی خاصی که از قبل مشخص شده بگردد.

حال اگر ایمیل ها به صورت ساده یا plain text ارسال نشده باشند (که نمی شوند) ایمیل ها ابتدا باید رمزگشایی شده و سپس متن آنها مورد جستجو برای یافتن کلمات کلیدی قرار بگیرد. اگر برنامه آن ایمیل را مشکوک تشخیص داد آن ایمیل اصطلاحآ flag می شود، یعنی نشانه گذاری می شود برای اینکه یک «انسان» (!) آن را بررسی کند.

بر فرض اینکه تا اینجای کار به سادگی و خوبی انجام شود، از اینجا به بعد تازه باید صاحب آن آدرس ایمیل شناسایی شود که خود فرایندی بسیار دشوار و وقت گیر است.

نکته اینجا است که انجام مراحل بالا که توضیح داده شد حتی برای فقط یک ایمیل ارسال شده کاری بسیار دشوار، هزینه بر و وقت گیر است. در نتیجه امکان انجام آن در مقیاس بالا عملآ وجود ندارد.

در انتها خوب است بدانید که تمام تکنولوژی هایی که ما امروزه از آنها استفاده می کنیم سال ها قبل طراحی، تهیه و تنظیم شده اند و همیشه قبل از ارائه یک تکنولوژی برای دسترسی عموم ابر قدرت های دنیا که آن تکنولوژی را ابداع کرده اند راه چاره ای برای خودشان در جایی مخفی می کنند که تا زمان منسوخ شدن آن تکنولوژی کسی از آن خبر دار نمی شود. این را گفتم که بدانید از نظر تئوری قطعآ امکان شنود و شکستن خیلی از الگوریتم های رمزنگاری و راه های امنیتی که ما از ایمن بودن آنها اطمینان داریم وجود دارد و این «ایمنی» ایمنی نسبی است چون «عموم» راه نفوذ به آن را نمی داند پس برای استفاده عموم مناسب و ایمن است. اما انجام این فرایند رمزگشایی در مقیاس بزرگ معقول و عملی نیست.

قبل از هر چیز، استفاده از جیمیل را به شما توصیه می کنم. اگر آدرس جیمیل ندارید می توانید همین الان از اینجا یکی برای خودتان بسازید.


مشاهده کامل این مطلب در ادامه مطلب

ادامه مطلب ...

نحوه شناسایی وبلاگ و سایتهای مشکوک به الوده

همه شما با چند سایت ویروس اسکن انلاین اشنا هستید مانند: virscan.org ,VirusTotal, NoVirusThanks, Jotti, VirusChief, Filterbit و که در صورت مشکوک شدن شما به یک برنامه میتونید انرا در سایت مورد نظر اپلود کنید تابا چندین انتی ویروس معروف و اپدیت شده اسکن شده و نتیجه را به شما اعلام کند

 

و شما هرگز نباید باور داشته باشید که با داشتن انتی ویروس سیستم شما امنه بلکه سیستم شما ممکنه با مراجعه شما به یک سایت که در پشت ان کد و برنامه مخرب به دلایل مختلف گذاشته شده است مورد حمله قرار گیرد و انتی ویروس شما هم هیچ عکس العملی نشان ندهد

بنابراین بهتر است قبل از مشاهده سایت‌های مشکوک، ابتدا آنها را توسط چندین آنتی‌ویروس قوی اسکن کنیم.برای این کار فقط کافیه ادرس سایت مشکوک مورد نظر را به  URLvoid دهید تا در عرض چند ثانیه سایت مشکوک شما  توسط ۱۰ آنتی‌ویروس آنلاین قوی مورد بررسی قرار داده و نتیجه را به شما گزارش ‌دهد

 

 * در این پست همچنین سایت هایی با امکانات زیر نیز معرفی میشود.

Software


ورود به سایت URLvoicd.com