با سلام
و آرزوي سلامتي خدمت دوستان كه اين وبلاگ را متعلق به خود دانسته ايد اميدوارم كه بتوانم از نظرات ارزنده شما درپيشرفت اهداف اين وبلاگ استفاده نمايم.
با تشكر آفتابگردان

۱۳۸۸ بهمن ۲۷, سه‌شنبه

آموزش هک وبلاگ

اول از همه براي هک کردن وبلاگ از اين راه نياز به برنامه هايي داريد که بتونن از طريق آيپي سرور يک سايت به قسمت اطلاعاتي يک سايت نفوذ کنن و تو اصطلاح ما ميگيم که listen کنند . حالا براي شروع يک برنامه http snifer رو که خودتون فکر ميکنيد راحت ميتونيد ازش استفاده کنيد رو دانلود کنيد با سرچ کردن متن زير در گوگل : Free Http Sniffer Download . حالا پس از دانلود اين نرم افزار بايد آيپي سايت سروري که وبلاگ قرباني توي اون هستش رو به برنامه بديد . حالا اين کار رو کرده و سپس دکمه listen رو بزنيد . حالا برنامه براي شما پکت هاي اطلاعاتي مربوط به قسمت هاي مختلف سرور رو که درحال رد و بدل شدن هستش رو به شما ميده و شما موفق ميشين که اين پکت ها رو به دست بيارين .معمولا پکت هاي اطلاعاتي پرشين بلاگ مانند زير هستش .
*****/www.victim.persianblog.ir
خب حالا ما مرحله اول هک کردن وبلاگ رو با موفقيت به پايان رسونديم . در پکت اطلاعاتي بالا به جاي ستاره ها پسورد کد بندي شده نفوذ به قسمت اطلاعاتي سرور هستش .فقط مواظب باشيد که يک وقت به جاي قسمت اطلاعاتي به قسمت سرور اصلي نفوذ نکنيد . بعد از اين مرحله شما نياز به يک برنامه Password Sniffer داريد که اين برنامه هم ميتونيد با سرچ عبارت زير اون رو دانلود کنيد .
Free Password Sniffer Download
حالا پسورد ستاره مانند رو از داخل کادر مربوط به اطلاعات سرورتون توي برنامه http sniffer کپي کنيد و سپس توي قسمت Code در برنامه password sniffer خودتون کپي کنيد و دکمه Convert To Ip رو فشار دهيد . (( معمولا در اين برنامه ها نام دکمه اين است اما ممکن است دکمه متن ديگري هم داشته باشد )) حالا بايد برنامه به شما آيپي که پسورد کد شدهي سرور روي آن prache شده باشد رو بده . حالا شما مرحله دوم هک کردن وبلاگ رو هم پشت سر گذاشتيد و اما مرحله اخر هک کردن وبلاگ . براي شروع مرحله آخر شما نياز به دو برنامه مهم داريد . اين دو برنامه يکي Nmap Ip Pracher و ديگري Ip Sniffer . حالا پس از اين که شما اين دوتا برنامه رو دانلود کرديد ابتدا برنامه Nmap رو باز کنيد .
برنامه nmap چه ميکند ؟
اين برنامه اي که در بالا گفتم مخصوص سوار کردن يک آيپي روي يک آيپي ديگر هستش و در واقع به زبون ما Prache کردن يک آيپي روي يک آيپي ديگر .
برنامه ip sniffer چه ميکند ؟
کاربرد اين برنامه در هک کردن وبلاگ اين است که هکر با دادن آيپي که پسورد کد شده سرور اطلاعاتي و پسورد کد شده وبلاگ قرباني روي اون prache شده است يک پسورد به دست مي آورد که اين پسورد کد شده شامل پسورد وبلاگ و سرور اصلي ميباشد .
حالا ابتدا برنامه nmap رو بازکرده و سپس در قسمت ip1 ايپي سرور اصلي که پسورد کدشده روي ان کد شده است و در قسمت ip2 آيپي وبلاگ قرباني رو بنويسيد . و دکمه Prache رو بزنيد . حالا بايد برنامه به شما يک آيپي بدهد که روي اين آيپي دو تا پسوردي که ما نياز داريم کد شده هستش . حالا مرحله آخر : شما بايد برنامه ip sniffer رو باز کنيد و سپس اون آيپي که به دست آوردين رو به برنامه بديد و سپس مي بينيد که برنامه به شما دو تا پسورد کد شده مي ده . که پسورد اول که اصولا 5 رقمي هستش مربوط به پسورد سرور اصلي اطلاعاتي هستش و پسورد دوم که پسورد وبلاگ قرباني به صورت کد شده ميباشد .حالا شما موفق شديد که يک وبلاگ هک کنيد اميد وارم همتون استفاده کرده باشيد . حالا با يک برنامه که پسورد کد شده رو به شما نشون ميده ميتونيد اون پسورد رو ببينيد و
بعد به راحتي وارد وبلاگ شويد
اما راه مقابله با هک شدن وبلاگ:
بهترين انتي هک براي وبلاگ
ميخواهم بهترين و قوي ترين انتي هک براي وبلاگ ها رو بگم
خوب کاري که شخصا از اين به بعد بزاي امنيت بيشتر انجام ميدم
البته راه اساني است و شايد خيلي ها بخندن
ولي ديگه با کي لاگر يا اين حرف ها هک نميشويد
مگر اينکه از طرف بلاگفا ( يا هر هاست ديگر ) هک شويد
خوب بايد به عرض دوستان برسانم که :
وقتي که ما ميخواهيم وبلاگ بسازيم ? نام کاربري از ما ميخواد
که من ==> ساناتا رو انتخاب کردم با پسورد : حالا هر چيزي که گذاشتم
خوب:
اگر کسي پسورد اين نام کاربري را بزند يعني وبلاگ رو به طور کامل هک کرده و حتي ميتواند ميل خصوصي را عوض کند تا شما نتواني وبلاگت را پس بگيري
ولي شما ميتواني چه کاري انجام بدي :
شما براي کنترل وبلاگ فقط به درج و ويرايش مطالب و خوانده نظرات نياز داري
پس ميتوني ? نام کاربري محدود به درج و ويرايش مطالب و خواندن نظرات بسازي و هميشه با اين نام کاربري وبلاگت را به روز کني
که اگر کسي پسورد شما را زد فقط بتواند مطالب را کم يا زياد کند
و شما به راحتي وبلاگ را پس بگيريد.

هیچ نظری موجود نیست: