المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : الطـــرق الجــديــدة للهـــاكــــرز...



الأميرة
19-05-2007, 17:47
https://wahat.sahara.com/uploaded/17802_HGF.gif


الطرق الجديده للهاكرز
________________________________________

ان دراسة اساليب الاختراق والالمام بخدع المخترق
هي احد الطرق الاكيدة والفعالة والمباشرة للحماية من الاختراق
وتساوي فى اهميتها تركيب اعظم برامج الحماية
فلم تعد الطرق التقليدية والتى عرفها المخترق فى الماضي
تشبع كثيرا رغبتة وطموحه لتحقيق اهدافه المعلنة وغير المعلنة،
فقد لاحقته وسائل الاعلام بالاساليب المختلفة لتوعيةالمستخدم
والتحذير من الوقوع فى براثنه وحيله كما طورت برامج الحماية
بكافة اشكالها لوقف مكايد ودحر خطط المخترق
ولكن لم يقف المخترق مكتوف الايدي فهناك صراع متزامن
دائما بين الخير والشر فقام المخترق بتطوير وسائله
من الخداع والمراوغة لاصطياد فريسته
ثانيا
FWB - FireWall Bypasserاختراق الجدران النارية
تعتبر تلك التقنية بحق من اخطر ماتوصل اليه المخترق فباحد
اكواد لغة الديلفي البسيطة يندمج التروجان مع تعريف
الويندوز اكسبلورر وبالتالي يحدث الاتصال بين الهاكرز والتروجان
تحت مسمع ومراي وترحيب الجدران الناري بل
وبدون اي استئذان او صلاحية باعتباره صديق عزيز للمستخدم
تعيب تلك التقنية زيادة حجم التروجان بمقدار 20 ك ولكنها
فى النهاية تقنية تعادل خطورة بالغة
ثالثا
late trojan executionالتنفيذ الموقوت للتروجان
احد الخدع الحديثة هي برمجة التروجان على التنفيذ فى
توقيت محدد لاحق للتحميل، فعلي سبيل المثال ارسل لك شخص
احد البرامج التى لم يكتشفها الانتي فيروس
وبعد عدة ساعات او ايام او اشهر وحينما تحين ساعة الصفر
يتم التنفيذ late execution
تتميز تلك الطريقة بامكانية برمجة التروجان للتنفيذ فى اوقات يتوقع
عدم عمل الضحية بها لى الانترنت وبالتالي تزيد نسبة اغلاق برنامج
المراقبة بالانتي فيروس monitoring للحصول على كفاءة
اكبر للعمل بجهاز الكمبيوتر
كما يزيل الشك فى الصديق او الشخص او الموقع
الذي كان السبب الاساسي فى الاصابة
رابعا
AV/FW killers
نظرا لان العديد من المستخدمين يقومون باغلاق خاصية المراقبة
ببرنامج الانتي فيروس اثناء الابحار بالانترنت او خارجه وذلك
لتحسين اداء الجهاز عامة او لان الانتي فيروس يعيق السرعة
ويستهلك الكثير من الذاكرة، فقد استغل المخترق تلك النقطة
وقام بابتكار برامج قاتلة الانتي فيروس والجدران النارية
فعند فتح المستخدم للملف اثناء اغلاق موديول المراقبة
يتم اغلاق كل برامج الحماية قاطبة الى الابد
وبالتالي حتى بعد اعادة التشغيل قد تظهر الايقونة لبرامج الحماية
او لاتظهر، طبقا لتصميم التروجان، ولكنها فى النهاية برامج
حماية مزيفة لاتعمل وبالتاكيد انه لو ترك مويودول المراقبة
بالانتي فيروس فى حالة عمل لتم اصطياد البرنامج كفيروس
وانتهى الامر
سابعا
notification trojans
من المؤكد ان احد الطرق التى تعيق عمل المخترق هي
الحصول على الرقم الفعلي للاي بي للضحية فحتى
لواصاب الضحية ولم يصل له الرقم فسيكون فى غيبوبة
عن اختراقه، ولذلك قامت بمهمة محاولة اعاقة وصول رسائل الابلاغ
للهاكرز مزودات خدمة البريد المجاني ومنها الهوت ميل والياهو
اذ حجبت وصول رسائل العديد من التروجانات الخطيرة
بل وتقوم بصورة دورية بتغيير معرفات سيرفراتها stmp
بهدف حماية المستخدم
ولكن كان للمخترق مخرج اخر فقد ابتعد تماما عن البريد فى الابلاغ
واتجه الى احدث تقنيات تصميم المواقع والمفترض استعمالها
فى التطور التكنولوجي وخير البشرية وعلى سبيل المثال لا الحصر
php
cgi scripting
net send messages
irc bot
icq messenger
msn messenger
regular mail on port 25
كما استخدم المخترق طريقة اخرى هي برامج متخصصة
تمكن من الحصول على اي بي من هم بقائمة الميسنجر مع المخترق
غير المحظورين وذلك بدون استقبال ملفات من قبل الضحية
مستخدما احد الثغرات العميقة باالام اس ان ميسنجر فى
اصداره السادس
واخيرا قدمت بعض الشركات الخدمية للبريد تقرير كامل
للهاكرز عن مستقبل الرسالة شاملا الاي بي الحقيقي
وتوقيت فتح الرسالة وتاريخها
وكل ماعلى المخترق هو ارسال رسالة بعنوان شيق للضحية
وبمجرد فتح الرسالة البريدية سيتم وصول الاي بي للهاكرز
وبدون ارسال اي رد من المستخدم او دراية بما يحدث فى الكوليس
وتعتبر الشركات التى تقدم تلك الخدمات، هياكل تجارية كبرى
وليس الهدف منها خدمة المخترقين
ولكن دائما للهاكرز راي اخر فى تطويع التكنولوجيا الحديثة
عاشرا
extension creator
مازالت قضية امتداد التروجان احد القضايا التى تشغل بال الهاكرز
فوعي المستخدم كبير والحذر دائم بعدم فتح الملفات
ذات الامتدادات التفيذية واهمها
exe - pif - shs - scr - com - bat
او الاهتمام بضرورة الكشف عليها قبل التشغيل
واخيرا قام الهاكرز بدراسة تصميم برامج تقوم بتوليد اي امتداد تنفيذي
تعتمد تلك البرامج على فكرة ان نظام التشغيل يقوم بتنفيذ
بعضا من الامتدادات ولايقوم بتنفيذ البعض الاخر
بناءا على تعريف نظام التشغيل للريجستري بتلك الهيئات
وعليه فان كل ماسيقوم به البرنامج تعريف الريجستري بجهاز الضحية
باي امتداد مطلوب من قبل الهاكرز
وعليه يمكن ان يحدد الهاكرز ان جهاز الضحية
يمكنه ان يفتح تروجان على الصيغة التالية server.jpeg
ويتم التنفيذ والاصابة بعيدا عن ادنى شك من الضحية
الحادي عشر
binding
التطور الكبير الحادث فى برامج الربط فاصبح للهاكرز الحرية
فى تحديد اي مجلد يتم فيه استقرار كل من الملفات المربوطة
ومكان تنفيذها واسمها بعد التنفيذ وتوقيت تنفيذ كل منها
بل والاهم ذوال الملف الكبير المربوط الحامل لكل الملفات
بل واصبحت ملفات الربط تشمل امكانية ربط وتنفيذ كل الهيئات
jpg- mpeg - wav- gif- dat - psd - txt - doc
ولن ننسى السهولة الشديدة التى اصبحت لتغيير
ايقونة الملف الرابط لتكون مشابهة للملف الحميد
المربوط مزيدا فى الخداع للمستخدم بعد فتح الملف
الثاني عشر
expoliting
استخدم الهاكرز بقوة حداثة انظمة التشغيل (مثل ميكروسوفت
ويندوز اكس بي) ولم يعبؤا كثيرا بالدعايات التى سبقت
... صدور نظام التشغيل الاكثر أمنا ...
وذلك ليقينهم ان لكل نظام جديد الآف الثغرات التى تمكن
من القيام بتنفيذ برنامج دون ارسال ملف وفتحه من قبل الضحية
وهذا مارأيناه قريبا مع فيروس البلاستر
ومن اشهر استخدامات الثغرات ماتم الهجوم به على
متصفحات الانترنت اكسبلورر فى اصدارتها 5 - 5.5
حيث تتم الاصابة بتروجان بمجرد فتح صفحة ويب
السابع عشر
تحويل الهاكرز لجهازه الشخصي الى سيرفر
مما يمكن من تحميل التروجان مباشرة
من جهازه الى الضحية بدلا من اللجوء
لتحميله على احد المواقع ولذلك بمجرد ضغط الضحية على
وصلة ويب نهايتها ملف باسم وهمي وباي امتداد كالتالي
https://mall.ismailiamall.com/uploadmall/rehab.jpg



وبمجرد الضغط على الوصلة التى ليس بها ادنى شك انها تحمل


وراءها تروجانا فسيتم السؤال للضحية عن رغبته فى تحميل ملف
مع العلم بان كل نظم الويندوز اكس بي التى لم يتم ترقيعها فسيتم تحميل
وتنفيذ التروجان بجهاز الضحية بدون ان يشعر من خلال 4 ثغرات
شهيرة بكل من
mpeg exploiting
powerpoint exploiting
quicktime exploiting
wma exploiting
midi exploiting
الثامن عشر
anonymous emailer
يمكن للهاكرز استخدام صفحات php لارسال ايميل مجهول المصدر
شاملا اسم الراسل وايميله مع تزييف رقم الاي بي الخاص به
نظرا للارسال من المتصفح مباشرة وامكانية استخدام احد البروكسيات
ومن المعلوم ان تلك البرامج لارسال ايميلات مزيفة
موجودة منذ القدم ولكن يعيبها اظهار رقم الاي بي للهاكرز
يظل السؤال مطروحا للنقاش
هل نحن فى أماان مع شركات الحماية
هل مازالت اهم الاطروحات التى تشغل بال المستخدم
هي اي البرامج تفضل
المكافي - النورتون - البي سي سيليون - الكاسباريسكي
هل مازلت تنتظر تحذير الجدار الناري بمحاولة اختراقك
هل مازلت تعتمد فى الحماية على مراجعة قوائم بدأ التشغيل
وشاشات ادارة المهام والعمليات النشطة
هل تثق فى ابتسامات البريد المجاني برسائله الرائعة
NO VIRUS FOUND


والله الموفق


منقول للفائدة

The Mysterious
19-05-2007, 19:53
مشششكوره وجزاكي الله خيراً

على فكره أنا عندي معلومات كبيره على الهكر والبرامج المستخدمه (هاكر هاوي) بس خايف أعرضها في المنتدى فتستخدم بوسائل غير مشروعه على كل حال تبقى طي الكتمان أحسن

moriatte
20-05-2007, 05:50
موضوع مميز فعلا.......ألف شكر

الأميرة
20-05-2007, 21:11
تسلموا شبابط
نورتوااااااااااا

جنة ميرو
24-05-2007, 04:27
شكرا يا جميل

mando362
24-05-2007, 05:35
موضوع ما اروع ولكنكي تفتحي علي المنتدي باب لا يمكن غلقه .
انا بقترح يكون فيه قسم للهاكر السلمي اه والله ولو تسمحلي اداره المنتدي بالتحدث في بعض موضوعاتي عن الهاكر السلمي وكبفبه مواجه الهاكر او الكراكر بمعني اقوي

العمرين
24-05-2007, 12:56
https://www.21za.com/pic/thankyou003_files/16.gif

khadi
24-05-2007, 17:20
really amazing subject...
thank you soo much ms.princess

الأميرة
26-05-2007, 17:19
تسلموا شباب
أسعدني مروركم

dxbboy77
26-05-2007, 18:16
الطرق قديمه

اختي الاميره ابحثي عن شرح طريقه ثغره xss وبتعرفين التطور ..

الأميرة
27-05-2007, 20:48
الطرق قديمه

اختي الاميره ابحثي عن شرح طريقه ثغره xss وبتعرفين التطور ..

هلا أخي الكريم

ربما تكون تلك الطرق قديمه كما قلت

لكن بالتأكيد أنها ستجد من يعلم بها لأول مرة
وبالتأكيد أنها ستجد من يستفيد منها

أما عن الطرق الجديده التي تشير لها
فان كنت ملم بها
فيسعدنا ألا تبخل بمعلوماتك علينا g:

وأسعدني بجد مرورك واضافتك للموضوع

dxbboy77
27-05-2007, 21:29
لو قلتها بيقولون موضوع للهاكرز

مب مشكله اشرح نبذه عنها ولاكن لو الشرح طويل جدا

اني انا اعطيك وصله لموقع .. وتشوفين الموقع عادي .. ومن تحت لتحت يدخل ملف لجهازك ويسحب جميع ملفات الكوكيز .. وانتي لا تشعرين بشي

وتصل لي الكوكيز عن طريق الايميل .. ادخل الكوكيز عندي .. ومن ثم اقدر ادخل علي ايميلك بدون مشكله ..

هذي هي .. يسمونها ايضا بثغره الكوكيز ..

أبو رهيم
27-05-2007, 21:42
بارك الله فيك أخت أميرة على التنبيه
ومن تعلم حرفة قوم أمن مكرهم
تقبلي احرامي اختي الفاضلة

الأميرة
27-05-2007, 21:45
لو قلتها بيقولون موضوع للهاكرز

مب مشكله اشرح نبذه عنها ولاكن لو الشرح طويل جدا

اني انا اعطيك وصله لموقع .. وتشوفين الموقع عادي .. ومن تحت لتحت يدخل ملف لجهازك ويسحب جميع ملفات الكوكيز .. وانتي لا تشعرين بشي

وتصل لي الكوكيز عن طريق الايميل .. ادخل الكوكيز عندي .. ومن ثم اقدر ادخل علي ايميلك بدون مشكله ..

هذي هي .. يسمونها ايضا بثغره الكوكيز ..


في رأيي أنه ليس موضوع للهاكرز .. ولكن حمايه من الهاكرز
ياريت تعمل موضوع عن الحكاية دي

وياسلام لو أضفت طرق للوقايه
هيكون موضوع جامد

ZaStava
27-05-2007, 23:17
أولا موضوع مهم جدا
وخاصه فى ظل هذه الفتره التى سمحت لمعظم المستخدميين بالحصول عل إتصال دائم بالإنترنت
مع عدم تثقيفهم وتوعيتهم بمخاطر ذلك
وخاصه بتكهنات البعض انه مع الإتصال الدائم و التكنولوجيا .....فوداعاً للخصوصيه
وربنا يستر على اللى هيحصل بعد كده
مشكوره على مشاركتنا الموضوع الشيق

angel-123
28-05-2007, 13:51
شكرا كتير اليك و اريد ان تساهيمي في كل شى
ممكن الايميل بدي اخبرك عن اسرار في الهاكرز

angel-123
28-05-2007, 13:52
و اريد ان تساعديني في القضاء عليه

angel-123
28-05-2007, 13:53
mr-agram الثاني

الأميرة
28-05-2007, 15:52
بارك الله فيك أخت أميرة على التنبيه
ومن تعلم حرفة قوم أمن مكرهم
تقبلي احرامي اختي الفاضلة


بارك الله فيك أخي
والله أسعدني مرورك
تسلم أبو رهيم

الأميرة
28-05-2007, 15:58
أولا موضوع مهم جدا
وخاصه فى ظل هذه الفتره التى سمحت لمعظم المستخدميين بالحصول عل إتصال دائم بالإنترنت
مع عدم تثقيفهم وتوعيتهم بمخاطر ذلك
وخاصه بتكهنات البعض انه مع الإتصال الدائم و التكنولوجيا .....فوداعاً للخصوصيه
وربنا يستر على اللى هيحصل بعد كده
مشكوره على مشاركتنا الموضوع الشيق


عندك كل الحق أخي
وأشكرك جدا ع المرور الكريم

الأميرة
28-05-2007, 16:02
mr-agram الثاني


أولا : أشكرك اخي ع المرور الكريم

ثانيا : أنا مثلك لسه بتعلم

وأعتقد أن الأخ
dxbboy77 (https://www.arabhardware.net/forum/member.php?u=34748)

ممكن يساعدك أكثر مني

ولا تحرمونا من معلوماتكم شباب حتى تعم الفائدة vbmenu_register("postmenu_359285", true);

tiito2005
28-05-2007, 16:07
مشكورة اختى عالموضوع

وشكراdxbboy77 عالمعلومات

teto_a3
26-11-2007, 02:56
gooooooooooooooooooooooooooood