تبليغاتX
دانلود،آموزش،موسیقی،هک،موبایل و...
درباره وبلاگ

سلام دوستان.من یوسف مدیر وبلاگ هستم و امیدوارم از وبلاگم خوشتون بیاد و تونسته باشم شما رو راضی کنم و از خدا می خوام که من رو یاری کنه.موفق باشید.
امکانات وبلاگ
پيوندها

به این میگن حال واقعی
سونامی
دنیای موبایل ها
بررسی و فروش جدیدترین فیلم های هالیوود
همه چیز درباره هک و کرک در پادشاه خرچنگها
اس ام اس و جوک و عکس و عاشقانه و ؟؟؟
Free Download
.::از شیر مرغ تا جون آدمی زاد::.

پيوندهاي روزانه

انجمن طراحان ايران

آرشيو پيوند هاي روزانه

آمار وبلاگ
بازدید های امروز :
این وبلاگ به آدرس زیر منتقل شد:

mobile-kadeh.blogfa.com

 



+ نوشته شده در شنبه دوازدهم مرداد 1387 ساعت 11:41 توسط یوسف
سه تا تم برای نوکیا S60/9.2

.:به نام خدا:.

سلام دوستان.من در مورد تغییر آدرس تقریبا منصرف شدم.
امروز هم براتون سه تا تم آماده کردم.امیدوارم خوشتون بیاد.مطالب جدیدتر هم دارم.

 download

 download

 download

 امیدوارم خوشتون بیاد.خدا نگه دار.



+ نوشته شده در شنبه دوازدهم مرداد 1387 ساعت 0:31 توسط یوسف
دروس حرفه ای هک:(قسمت پنجم)

.:به نام خدا:.

سلام دوستان.امروز بدون هیچ هاشیه ای میرم سر اصل مطلب.

◊ تقسيم بندی آدرس‌های ip:

آدرس‌های ip به ۵ کلاس تقسيم‌بندی می‌شوند که A تا E نام‌ دارند ولی از اين بين سه کلاس اول (يعنی C,B,A) کاربرد عملی دارند که آنها را شرح می‌دهيم:

۱- کلاس A: اگر ip را به‌صورت xxx.yyy.yyy.yyy در نظر بگيريد، اين کلاس تمام ipهايی را شامل می‌شود که xxx بين ۱ تا ۱۲۶ است. اين کلاس ويژه backbone های بزرگ اينترنتی است و در هنگام ثبت domain برای گرفتن ip از آنها استفاده می‌شود. بنابراين اکثر سايت‌ها چنين ipهايی دارند. اين کلاس را 8/ هم می‌گويند.

۲- کلاس B: اين کلاس تمام ipهايی را شامل می‌شود که xxx بين ۱۲۸ و ۱۹۱
است. اين کلاس هم از جمله کلاس‌های پرکاربرد است. اين کلاس را 16/ هم می‌گويند.

۳- کلاس C: اين اين کلاس تمام ipهای را شامل می‌شود که xxx بين ۱۹۲ و ۲۲۳ است. اين کلاس معمولا به ISP هايی که خدمات dial-up ارائه می‌دهند، تعلق می‌گيرد (اين جمله چندان مستند نيست.). بنابراين اگر به‌صورت dial-up به اينترنت متصل شويد، چنين ip
می‌گيريد. اين کلاس را 24/ هم می‌گويند.

سوالی که پيش می‌آيد اين است که
xxx چرا نه در کلاس A و نه در B، عدد ۱۲۷ را شامل نمی‌شود؟ جواب اين‌ است که ۱۲۷ برای کامپيوتر خودمان رزرو شده است. مثلا 127.0.0.1 معمولا يعنی localhost يعنی خودمان.

به دست آوردن ip خودتان بعد از اتصال به اینترنت:

 

برای اين‌کار راههای متفاوتی وجود دارد:

۱- راحت‌ترين راه استفاده از دستور ipconfig است. من با تايپ کردن آن به نتايج زير رسيدم:

Windows 2000 IP Configuration

 

PPP adapter neda:

 

        Connection-specific DNS Suffix  . :

        IP Address. . . . . . . . . . . . : 217.66.198.116

        Subnet Mask . . . . . . . . . . . : 255.255.255.255

        Default Gateway . . . . . . . . . : 217.66.198.116

که آدرس ip تان را می‌توانيد در سطر Ip Address ببينيد. (مسئله پروکسی را فعلا ناديده بگيريد)

۲- بعد از اتصال به اينترنت حداقل يک صفحه باز کنيد و بعد دستور netstat -n را در command prompt تايپ کنيد. من با تايپ اين دستور به نتايج زير رسيدم:

Active Connections

 

  Proto  Local Address          Foreign Address        State

  TCP    217.66.198.116:2469    64.58.76.177:80        ESTABLISHED

TCP    217.66.198.116:2471    66.163.175.130:80      ESTABLISHED

  TCP    217.66.198.116:2473    212.73.194.143:80      ESTABLISHED

  TCP    217.66.198.116:2474    212.73.194.143:80      ESTABLISHED

  TCP    217.66.198.116:2476    212.73.194.136:80      SYN_SENT

ستونی که زير عبارت Local Address قرار دارد، ip من در آن اتصال است. بنابراين ip من در آن اتصال 217.66.198.116 بوده است.

 

ادامه بحث footprinting برای سرور ها:

 

قبلا بحث را با روش پيدا کردن ip سرورها (سايت‌ها) شروع کرديم. حالا کمی در مورد whois می‌آموزيم. لازم به ذکر است که هنوز درمورد FootPrinting کلاينت‌ها صحبتی نکرده و نمی‌کنم.

 

whois چیست؟

 

تعريف کلی برای whois نمی‌توان ارائه داد ولی فعلا منظور ما از Whois همان کسب اطلاعات در مورد يک سايت است. (قبلا با نوع خاصی از whois برای تبديل domain به ip آشنا شده‌ايد).
کاری که امروز می‌خواهم انجام دهم کسب اطلاعات در مورد يک شماره
ip و يا يک domain (مثلا irib.com ) خاص است. برای کسب اين اطلاعات بايد به اينترنت وصل شده و به‌طريقی به يک سری سايت‌های خاص که وظيفه ثبت domain , ... را دارند متصل شده و اطلاعات را از آنها درخواست کنم. اين سايت‌های خاص database (بانک‌های اطلاعاتی) ويژه اين وظايف را دارند. برای کسب اين اطلاعات از سايت‌ها روش‌های زير را می‌توان به‌کار برد:

۱- اگر از طريق سيستم عامل يونيکس يا لينوکس به اينترنت وصل شده‌ايد، دستوری به اسم whois در آنها وجود دارد. و يا می‌توانيد از نرم‌افزارهای خاصی که برای اين سيستم‌عامل‌ها وجود دارد (مثل Xwhois ) استفاده کنيد. ولی فعلا بحث روی ويندوز است و اين دستور در ويندوز وجود ندارد.

۲- برای whois کردن در ويندوز نرم‌افزارهای زيادی وجود دارد (که به زودی نوشتن يک whois متوسط را در زبان C ياد خواهم داد.) از مشهورترين اين نرم‌افزارها Netscan tools و SamSpade است. ولی از اينها هم فعلا صرف نظر می‌کنم تا شما بيشتر با جزئيات اين‌ کار آشنا شويد.

۳- روشی که ما در اين جلسه به کار می‌بريم، استفاده از سايت‌هايی است که اين جستجو را برای ما انجام می‌دهند. بحث را شروع می‌کنم:

 

datebase های whois در چه سایت هایی وجود دارد:

 

تعداد زيادی از سايت‌ها اين داده‌ها را دارند که مشهورترين‌ها عبارتند از:

whois.internic.net (The InterNIC)

whois.onlinenic.com (The OnLineNIC)

whois.arin.net (American Registry for Internet Numbers)

whois.ripe.net (European IP Address Allocations)

whois.apnic.net (European IP Address Allocations)

whois.nic.mil (US Military)

whois.nic.gov (US Government)

اولين سايت مشهورترين سايت ثبت domain برای org , net , com است.
توجه کنيد که امروزه سايت‌های مختلفی عمل ثبت
domain را انجام می‌دهند و برای اينکه در مورد يک سايت خاص (که در واقع يک domain خاص دارد) اطلاعاتی کسب کنيم بايد اطلاعات مربوطه را از آن سايتی بگيريم که ثبت domain را انجام داده است و چون اين کار مشکلی است به جای استفاده از خود سايت‌های بالايی، از سايت‌هايی ديگر استفاده می‌کنيم که اين کار را برای ما ساده‌تر می‌کنند (خود آن سايت‌ها در نهايت اطلاعاتشان را از سايت‌های اصلی می‌گيرند و فقط يک نقش واسط دارند... لازم به‌ذکر است که ايجاد چنين صفحات وبی زياد هم مشکل نيست.). سايت مورد علاقه من برای کسب اطلاعات سايت زير است:

http://www.samspade.org/t/whois?a=xxxxxxxxx

که بجای xxxxxxxxx آدرس سايت و يا ip آنرا می‌نويسيم و آدرس حاصله را در مرورگر خود می‌بينيم. مثلا اگر بخواهم در مورد سايت sazin.com اطلاعاتی به‌دست بياورم، می‌نويسم:

http://www.samspade.org/t/whois?a=sazin.com

و اطلاعات زير به دست می‌آيد:

sazin.com is registered with BULKREGISTER.COM, INC. - redirecting

to whois.bulkregister.com

 

whois -h whois.bulkregister.com sazin.com

The data in Bulkregister.com's WHOIS .........................(deleted)

 

SazinNetWork

   2nd.Floor,Bldg#116,Mollasadra Ave.

   Tehran, TEH 14358

   IR

 

   Domain Name: SAZIN.COM

 

   Administrative Contact:

       ???????????@hotmail.com

        Sazin Rasaneh Co.

        4th.Floor,Bldg.339,Mirdamad Ave.

        Tehran, TEH 19696

        IR

        Phone: +98 21 8787064

        Fax: +98 21 8789841

   Technical Contact:

       ???????????????@hotmail.com

        Sazin Rasaneh Co.

        4th.Floor,Bldg.339,Mirdamad Ave.

Tehran, TEH 19696

        IR

        Phone: +98 21 8787064

        Fax: +98 21 8789841

 

   Record updated on 2002-03-02 05:47:36

   Record created on 1999-05-10

   Record expires on 2007-05-10

   Database last updated on 2002-09-15 08:58:02 EST

 

   Domain servers in listed order:

 

   DNS.SAZIN.COM                 80.78.134.221                

   S1.SAZIN.COM                  63.148.227.63                

   S2.SAZIN.COM                  63.148.227.64                

ملاحظه می‌کنيد که اطلاعات زيادی در مورد اين سايت را به اين طريق می‌توان به‌دست آورد. اطلاعاتی درمورد آدرس ISP ، شخصی که به‌عنوان Admin کار ثبت را انجام داده است و ... البته باز هم نمی‌توان در مورد صحت و سقم آن اظهارنظر قطعی داشت.
تعدادی از مهمترين اطلاعات را در قسمت
DNS Servers يا Domain servers (که در اين مثال در آخر قرار دارد) مي‌بينيد. بعدا در مورد اين آدرس‌ها توضيح خواهم داد ولی فعلا می‌گم که به کمک همين چند آدرسی که در آخر به‌دست آورديم به کمک دستوری به نام nslookup می‌توان اطلاعات با ارزش‌تری به‌دست آورد که به‌زودی ياد می‌گيريد.

 

امیدوارم خوشتون بیاد خدا نگهدار.

 

 

 



+ نوشته شده در یکشنبه سی ام تیر 1387 ساعت 0:35 توسط یوسف
دروس حرفه ای هک:(قسمت چهارم)

.:به نام خدا:.

سلام عرض می کنم به همه دوستان عزیزم. امیدوارم که روز خوشی را سپری کنید.دوستان من این مطالب رو تا قسما پنجم می گذارم و تا یک مدت که می خوام مطالب دیگر رو بگذارم تقریبا دیگه خبری از هک نیست.بعد چند روز باز هم شروع می کنم به آموزش هک دادن.وبلاگ رو هم می خوام تغییر بدم.

133t Speak چیست؟

گاهی هکرها در هنگام نوشتن به جای تعدادی از حروف انگليسی معادل‌های قراردادی به کار می‌روند که ليست آنها را در زير می‌بينيد:

0    <= O

1    <= L; I

2    <= Z

3    <= E

4    <= A

5    <= S

6    <= G

7    <= T

8    <= B

|    <= L; I

@    <= at (duh)

$    <= S

)(   <= H

}{   <= H

/\/  <= N

\/\/ <= W

/\/\ <= M

|>   <= P; D

|<   <= K

ph   <= f

z    <= s



مثلا
he Speaks می‌شود:

}{3 $|>34|< z

توصيه من اينه که از اين معادل‌ها تا جايی که می‌تونيد استفاده نکنيد. فقط ياد بگيريد که کم نياريد.

◊ ترسيم مسير برای آينده:

۱- اولين و مهمترين تصميم انتخاب نوع کامپيوتری است که می‌خواهيد هک کنيد ( کلاينت يا سرور )، زيرا روش‌هک کردن اين‌دو بجز در مراحل ابتدايی کاملا متفاوت است.
۲- دومين گام انتخاب يک کامپيوتر مشخص (مثلا کامپيوتری که فلان سايت را نگه می‌دارد که مثالی برای کامپيوتر سرور است و يا کامپیوتر فلان شخصی که با او چت می‌کنيد که مثالی برای کامپيوتر کلاينت است) و جمع‌آوری اطلاعات در مورد آن است. اين جمع‌آوری اطلاعات از قربانی (Victim) را Footprinting گويند. اولين مشخصه‌ای که بايد کشف شود، ip اوست. يکی ديگر از اطلاعات مهم که معمولا دنبالش هستيم، پيدا کردن نوع سيستم‌عامل و نيز برنامه‌هايی است که کامپيوتر شخص از آنها بهره می‌برد. يکی از مهمترين ( و گاه خطرناک‌ترين) کارها، تست‌کردن پورت‌های آن کامپيوتر برای ديدن اينکه کدام پورت‌ها باز و کدام‌ها بسته هستند.

3-
مرحله بعدی در واقع شروع تلاش برای نفوذ به سيستم است. اين نفوذ سطوح مختلف دارد و بالاترين آن که در کامپيوترهای سرور روی می‌دهد، حالتی است که بتوان username و password مربوط به مدير کامپيوتر (administrator) يا superuser را به‌دست آورده و از طريق اين Shell Account به نهايت نفوذ دست‌ يابيم ولی گاه به‌دلايل مختلف (مربوط به سطح علمی خود و ... ) نمی‌توان به اين سطح دست‌يافت اما به هر حال برای مرحله بعدی می‌تواند استفاده شود. اين مرحله جايی است که هنر شما يه عنوان يک هکر آغاز شده و نيز به پايان می‌رسد.

۴-
اين مرحله بعد از نفوذ روی می‌دهد که در آن به يک سطحی از کنترل سيستم رسيده‌ايد. رفتار شما در اين مرحله مشخص می‌کند که چه نوع هکر هستيد(سامورايی، واکر و يا کراکر) و اينکه آيا جنبه ياد گرفتن را داشته‌ايد يا نه، همينجا مشخص خواهد شد.

۵-
مرحله آخر پاک کردن ردپاست تا گير نيفتيم (البته بعضی وقتها برای کلاس گذاشتن بايد گير بيفتيم، هه هه ...). بعضی از سيستم‌ها آمار login را نگه می‌دارند که در مورد آنها اين مرحله بسيار مهم است.

خلاصه مطالب بالا به اين صورت است:

Selection -> FootPrinting -> Penetration -> [Changings] -> Cleaning

0
عدد صفر، مخالف حرف
O انگليسی. برای تمايز اين‌دو از هم در دوره‌های مختلف از روشهای گوناگون استفاده شده است.

1
TBS
.
n //
"
The One True Brace Style"
ر.ک.
indent style

one twenty)120 reset)
.
wuhn-twen'tee ree'set/ n/
عمل
cycle کردن جريان (power) به يک ماشين برای ريست کردن و يا باز کردن (unjam)
م.ک.
Big Red Switch, power cycle

2
infix
با توجه به تلفظ مشابه با
to در انگليسی به جای آن به کار می‌رود. مثلا exe2bin به معنی تبديل exe به bin است (exe to bin)

404
.
n //
HTTP error مربوط به پيدا نشدن فايل (file not found on server)

four o four)404 compliant)

موفق باشید.خدانگهدار



+ نوشته شده در جمعه بیست و هشتم تیر 1387 ساعت 16:14 توسط یوسف
دروس حرفه ای هک:(قسمت سوم)

.:به نام خدا:.

با سلام خدمت دوستان عزیز.
بابت تاخیر بسیار طولانیم عذر خواهی می کنم.من امروز می خوام دوتا قسمت از این آموزش رو بگذارم.
یعنی قسمت سوم و چهارم.فکر می کنم کم کم داره جالب می شه براتون.امیدوارم خوشتون بیاد.

هکرها . کراکرها . واکرها و بوترها

IP :
شماره‌ ايست که به هر کامپيوتر متصل به اينترنت داده می‌شود تا بتوان به‌کمک آن شماره به آن کامپيوترها دسترسی داشت. اين عدد برای کامپيوترهايی که حالت سرور دارند (مثلا سايت‌ها) و نيز کامپيوتر‌های کلاينتی که معمولا به روشی غير از شماره‌گيری (Dial Up) به اينترنت وصل هستند، عددی ثابت و برای ديگران عددی متغير است. مثلا هر بار که شما با شرکت ISP خود تماس گرفته و به اينترنت وصل می‌شويد، عددی جديد به شما نسبت داده می‌شود.
اين عدد يک عدد ۳۲ بيتی (۴ بايتی) است و برای راحتی به‌صورت زير نوشته می‌شود:
xxx.xxx.xxx.xxx که منظور از xxx عددی بين ۰ تا ۲۵۵ است (البته بعضی شماره‌ها قابل استفاده نيست که بعدا علت را توضيح خواهم داد). مثلا ممکن است آدرس شما به صورت 195.219.176.69 باشد. حتی اسم‌هايی مثل www.yahoo.com که برای اتصال استفاده می‌کنيد، در نهايت بايد به يک IP تبديل شود، تا شما سايت ياهو را ببينيد.
در IP معمولا xxx اولی معنای خاصی دارد، که بعدا توضيح می‌دهم... فقط اين را بگويم که اگر به روش Dial Up به اينترنت وصل شويد، معمولا عددی که به عنوان xxx اول می‌گيريد، مابين 192 تا 223 خواهد بود.اين توضيح برای تشخيص کامپيوترهای کلاينت از سرور (حداقل در ايران) بسيار می‌تواند مفيد باشد.
بعد از اتصال به اينترنت برای به دست آوردن IP خود، از دستور IPCONFIG در command prompt استفاده کنيد. (البته يک سری نکات فنی داريم که بعدا می‌گم)

پورت (Port):
در ساده ترين تعريف، محلی است که داده‌ها وارد با خارج می‌شوند. در مبحث هک معمولا با پورت‌های نرم‌افزاری سروکار داريم که به هر کدام عددی نسبت می‌دهيم. اين اعداد بين ۱ و ۶۵۵۳۵ هستند. معمولا به يک سری از پورت‌ها کار خاصی را نسبت می‌دهند و بقيه به‌صورت پيش‌فرض برای استفاده شما هستند. پورت‌های که فعال هستند، هرکدام توسط يک نرم‌افزار خاص مديريت می‌شوند. مثلا پورت ۲۵ برای ارسال Email است، بنابراين بايد توسط يک نرم‌افزار اين کار انجام شود و اين نرم‌افزار بر روی پورت ۲۵ منتظر (فال‌گوش) می‌ماند. اينجا ممکن است شخصی از فلان نرم‌افزار و ديگری از بهمان نرم‌افزار استفاده کند ولی به‌هر حال پورت ۲۵ هميشه برای ارسال Email است.
در پايين ليستی از مهمترين پورت‌ها و کاربردشان را می‌بينيد:

 

Port Num   Service         Why it's phun!

--------   -------         ----------------------------------------

7          echo            Host repearts what you type

9          discard         Dev/null

11         systat          Lots of info on users

13         daytime         Time and date at computer's location

15         netstat         Tremendous info on networks

19         chargen         Pours out a stream of ASCII characters.

21         ftp             Transfers files

23         telnet          Where you log in.

25         smpt            Forge email

37         time            Time

39         rlp             Resource location

43         whois           Info on hosts and networks

53         domain          Nameserver

70         gopher          Out-of-date info hunter

79         finger          Lots of info on users

80         http            Web server

110        pop             Incoming email

119        nntp            Usenet news groups -- forge posts, cancels

443        shttp           Another web server

512        biff            Mail notification

513        rlogin          Remote login

           who             Remote who and uptime

514        shell           Remote command, no password used!

           syslog          Remote system logging

520        route           Routing information protocol

 

به‌تدريج با آنها آشنا خواهيد شد.
 
  ◊ چگونه به يک پورت Telnet کنيم؟
برای اينکه عملکرد يک پورت برای شما روشن شود، بايد به آن پورت Telnet کنيد. (البته معمولا تعدادی از پورت‌هايی را که ممکن است اطلاعاتی مهم را در اختيار هکر‌ها قرار دهند مثل پورت ۷۹ معمولا بسته است و ارتباط با آنها شايد برقرار نشود.) برای telnet کردن در command prompt دستور زير را تايپ کنيد:

  telnet hostname   portnum

<در اين دستور به‌جای hostname شماره ip و يا نام سايت را وارد می‌کنيد و به‌جای portnum شماره پورت و يا معادل آن از جدول. مثلا برای تلنت کردن به پورت ۱۳ که ساعت و تاريخ را به‌دست می‌دهد در کامپيوتری به‌ اسم www.iums.ac.ir