|
||
|
|||||||
![]() |
|
|
LinkBack | ابزارهای تاپيك | نحوه نمایش |
|
|
#1 (permalink) |
|
مدير کل انجمن و سایت
![]() Admin
|
این روش یکی از موثر ترین روش های هک کردن وبلاگ میباشد چون شما با این روش به طور مستقیم به خود سرور نفوذ میکنید و میتوانید هر انچه را که بخواهید بدست اورید حالا میخواد پسورد باشه یا سایر اطلاعات محرمانه سرور که بعد از نفوذ شما کاملا به همه چیز دسترسی دارید ولی همیشه باید جنبه اموزش دیدن را داشته باشید نه اینکه تا یه کوچولو هک یاد میگیرید برید همه جارو به هم بریزید خوب بریم سر اصل مطلب که اون هم اینه که چجوری به سرور نفوذ کنیم . خوب برای نفوذ به سرور ابتدا باید به چند نکته دقت کنید
۱. هدف از نفوذ چیست ؟ ۲/ جمع اوری اطلاعات از هدف معلوم شده !!! ۳/ نفوذ به سرور و انجانم و دریافت موارد لازم ۴. پاک کردن رد پاها و خروج خوب هدف از نفوذ که به خودتون مربوط میشه میریم سر جمع اوری اطلاعات از هدف : ۱. سرور از چه پرتالی استفاده میکنه ؟ ۲/ نقاط ضعف این پرتال چیست ؟ ۳/ نحوه عملکرد با این پرتال چگونه است ؟ ۴. ادرس سرور اصلی چیست ؟ ۵. نحوه سرویس دهی این سرور چگونه است ؟ ۶. نام کاربری قربانی چیست ؟ ۷. ایمیل به کار رفته چیست ؟ ۸. اخرین زمان بروز کردن کی بوده است ؟ موارد بالا از جمله مهم ترین گزینه ها هستند که شما برای هک کردن یک سرور باید از ان مطلع شوید برای اینکه بفهمیم سرور از چه پرتالی استفاده می کنه ابتدا باید با مفهوم پرتال اشنا شوید : پرتال یک نرم افزار مدیریتی میباشد که برای اداره سایت ها به کار میرود از جمله پر مصرف ترین پرتال ها : PHP - ASP - HTML - VBULLITON که بیشترین حفره های کشف شده برای پرتال پی اچ پی میباشد . عموما سرور های وبلاگ از پرتال ASP استفاده میکنند اما اینکه بفهمیم از چه پرتالی استفاده میکنند کار ساده ای است به مثال زیر دقت کنید : HTML clipboardwww.mafiha.com/index .php ==> php portalwww.mafiha.com/search.asp ==> asp porta خوب فکر کنم فهمیده باشید که اگر در هر صفحه ای از سایت نام پسوند یکی از دو مورد بالا باشد یعنی پرتال سایت هم همین میباشد نفوذ خوب برای این کار شما ابتدا باید ای پی سرور رو بدست بیارید که روش های مختلفی داره و در درس های قبلی به طور کامل اموزش دادم میتونید تو وبلاگ پیدا کنید خوب بعد از اینکه ای پی رو بدست اوردید باید ان رو تو برنامه Sniffer خودتون وارد کنید تو قسمت نرم افزار وبلاگ چند تا از بهترین هاشو معرفی کردم میتونید برید دانلود کنید حالا وقتی ای پی سرور رو وارد کردین یک سری پاکت های مخصوص به شما میده که باید ان ها رو باز کنید و با استفاده از یک برنامه کراکر ان ها را از حالت کد شده خارج کنید و به حالت قابل استفاده در بیارید خوب بعد از بدست اوردن پسورد و یوزر شما دیگه هیچ اطلاعاتی لازم ندارید و مانند بخش قبل وارد مدیریت وبلاگ شده و قالب هک خود را قرار داده و کار تمام شده خسته نباشید نکته خیلی خیلی مهم: اگر ای پی که شما در برنامه Sniffer خود وارد میکنید برای سرور وبلاگ دهی باشد پاکت هایی که دریافت میکنید برای وبلاگ های است که در همان لحظه وارد مدیریت وبلاگ خود شده اند با استفاده از این روش بر روی یک سرور و انتخاب زمان مناسب میتوان با شانس خوب یکجا حدود ۵۰ وبلاگ را هک کرد برای یک بار و بار اول رکورد خیلی خوبی میباشد |
|
|
|