الحارث بن فيصل
26-05-2010, 01:52 PM
السلام عليكم ورحمه الله وبركـاته ...
بالتاكيد نحن عرضة لملفات مشبوهة او اختراق خاصة مع تحميل الملفات
وطبعا كلنا يعلم ان برامج الانتي فيروس تكاد اثارها معدومة للتصدي
وذلك مع طرق التشفير الجديدة لملفات التجسس
ومهما كان تحديث الانتي فيروس او نوعه فالاختراق سهل جدا امام جهد قليل في التشفير
اليوم راح اشرح طريقة احترافية في التصدي للاختراق
بسم الله الرحمن الرحيم نبدأ
اليوم انا جايب لكم برنامج ... (wireshark )
اكيد الاغلبية راح يقولون البرنامج خاص بالشبكات وتحليل الحزم والبروتوكولات
اقول سوف نستفيد منه بطريقة ثانية للحماية
عن طريق تحليل البروتوكولات ومراقبة جميع الاتصالات بين جهازك والشبكة العنكبوتية او الشبكة المحلية
الفكرة تظهر معقدة لكن سهلة جدا فقط اتبعو الشرح
ملاحظة / الطريقة هذه مستحيل تخطيها من قبل المخترقين لان الباتش او ملفات التجسس مهما بلغت احترافيتها او تعقيدها لازم
تنشئ اتصال للتجسس عليك والا كيف ستتجسس .. وانت بهذه الطريقة تعمل تنصت على الاتصال وتعمل حد له
أولا نحمل البرنـامج
:bar:
اضغط هنـا (http://www.wireshark.org/download/win32/all-versions/wireshark-setup-0.99.6a.exe)
:bar:
http://img196.imageshack.us/img196/4025/28149904.jpg
http://img16.imageshack.us/img16/4387/48150324.jpg
التنصيب سهل جدا فقط next بعد next وهذا شرح التنصيب
http://img195.imageshack.us/img195/4149/36695790.jpg
http://img27.imageshack.us/img27/9126/63387894.jpg
http://img16.imageshack.us/img16/9481/21481958.jpg
http://img195.imageshack.us/img195/1935/47407796.jpg
http://img16.imageshack.us/img16/8984/55773996.jpg
http://img16.imageshack.us/img16/9594/66669153.jpg
http://img16.imageshack.us/img16/6607/22603397.jpg
http://img27.imageshack.us/img27/9908/28125038.jpg
http://img18.imageshack.us/img18/1024/55687317.jpg
http://img196.imageshack.us/img196/5013/12999889.jpg
http://img200.imageshack.us/img200/2599/13746059.jpg
http://img8.imageshack.us/img8/3985/44484061.jpg
الآن ناتي مع الخطوة الاهم وهي شرح كيفية استعمال البرنامج
افتح البرنامج .. من الاعلى اضغط على Capture > Interfaces
http://img509.imageshack.us/img509/3732/20415779.jpg
نختار WAN وللتأكد من الشبكة الصحيحة تعرف من الايبي
http://img262.imageshack.us/img262/1696/42086483.jpg
http://img262.imageshack.us/img262/9291/55164264.jpg
بعدها تظهر الاتصالات والحزم كلها
ونحن نحتاج شيء معين وهو بروتوكول UDP
http://img35.imageshack.us/img35/6475/36837105.jpg
الآن اكيد كل من تتبع الشرح سيقول اين هي فائدة البرنامج ساقول لك
اذا كان جهازك مخترق
او بمعنى آخر اذا فتحت البرنامج بهذه الطريقة وفتحت اي ملف انت تشك فيه يعني ملف ملغوم
سوف يبلغك البرنامج ساقول كيف سيبلغك
http://img509.imageshack.us/img509/3446/81934027.jpg
هذا no-ip المخترق
يعني اذا وجدت اي عنوان من تلك القائمة بهذا الشكل فانت مخترق
http://img42.imageshack.us/img42/3839/16556732.jpg
الخطوة الثانية هي معاقبة المخترق
بعد الفحص بالبرنامج وجدت عنوان no-ip مثل الذي في الشرح السابق
سنقوم بالابلاغ عنه هكذا
سوف نبعث ايميل للموقع المستضيف بان هذا ip
هو للاختراق
الايميل:
abuse@no-ip.com
الرسالةthe host name is used for hacking
وتكتب no-ip الذي وجدته بجهازك
وهكذا سوف يحذف
والمخترق سوف يخسر كل ضحاياه بما فيهم انت
---
:bar:
منقول للفائدة
بالتاكيد نحن عرضة لملفات مشبوهة او اختراق خاصة مع تحميل الملفات
وطبعا كلنا يعلم ان برامج الانتي فيروس تكاد اثارها معدومة للتصدي
وذلك مع طرق التشفير الجديدة لملفات التجسس
ومهما كان تحديث الانتي فيروس او نوعه فالاختراق سهل جدا امام جهد قليل في التشفير
اليوم راح اشرح طريقة احترافية في التصدي للاختراق
بسم الله الرحمن الرحيم نبدأ
اليوم انا جايب لكم برنامج ... (wireshark )
اكيد الاغلبية راح يقولون البرنامج خاص بالشبكات وتحليل الحزم والبروتوكولات
اقول سوف نستفيد منه بطريقة ثانية للحماية
عن طريق تحليل البروتوكولات ومراقبة جميع الاتصالات بين جهازك والشبكة العنكبوتية او الشبكة المحلية
الفكرة تظهر معقدة لكن سهلة جدا فقط اتبعو الشرح
ملاحظة / الطريقة هذه مستحيل تخطيها من قبل المخترقين لان الباتش او ملفات التجسس مهما بلغت احترافيتها او تعقيدها لازم
تنشئ اتصال للتجسس عليك والا كيف ستتجسس .. وانت بهذه الطريقة تعمل تنصت على الاتصال وتعمل حد له
أولا نحمل البرنـامج
:bar:
اضغط هنـا (http://www.wireshark.org/download/win32/all-versions/wireshark-setup-0.99.6a.exe)
:bar:
http://img196.imageshack.us/img196/4025/28149904.jpg
http://img16.imageshack.us/img16/4387/48150324.jpg
التنصيب سهل جدا فقط next بعد next وهذا شرح التنصيب
http://img195.imageshack.us/img195/4149/36695790.jpg
http://img27.imageshack.us/img27/9126/63387894.jpg
http://img16.imageshack.us/img16/9481/21481958.jpg
http://img195.imageshack.us/img195/1935/47407796.jpg
http://img16.imageshack.us/img16/8984/55773996.jpg
http://img16.imageshack.us/img16/9594/66669153.jpg
http://img16.imageshack.us/img16/6607/22603397.jpg
http://img27.imageshack.us/img27/9908/28125038.jpg
http://img18.imageshack.us/img18/1024/55687317.jpg
http://img196.imageshack.us/img196/5013/12999889.jpg
http://img200.imageshack.us/img200/2599/13746059.jpg
http://img8.imageshack.us/img8/3985/44484061.jpg
الآن ناتي مع الخطوة الاهم وهي شرح كيفية استعمال البرنامج
افتح البرنامج .. من الاعلى اضغط على Capture > Interfaces
http://img509.imageshack.us/img509/3732/20415779.jpg
نختار WAN وللتأكد من الشبكة الصحيحة تعرف من الايبي
http://img262.imageshack.us/img262/1696/42086483.jpg
http://img262.imageshack.us/img262/9291/55164264.jpg
بعدها تظهر الاتصالات والحزم كلها
ونحن نحتاج شيء معين وهو بروتوكول UDP
http://img35.imageshack.us/img35/6475/36837105.jpg
الآن اكيد كل من تتبع الشرح سيقول اين هي فائدة البرنامج ساقول لك
اذا كان جهازك مخترق
او بمعنى آخر اذا فتحت البرنامج بهذه الطريقة وفتحت اي ملف انت تشك فيه يعني ملف ملغوم
سوف يبلغك البرنامج ساقول كيف سيبلغك
http://img509.imageshack.us/img509/3446/81934027.jpg
هذا no-ip المخترق
يعني اذا وجدت اي عنوان من تلك القائمة بهذا الشكل فانت مخترق
http://img42.imageshack.us/img42/3839/16556732.jpg
الخطوة الثانية هي معاقبة المخترق
بعد الفحص بالبرنامج وجدت عنوان no-ip مثل الذي في الشرح السابق
سنقوم بالابلاغ عنه هكذا
سوف نبعث ايميل للموقع المستضيف بان هذا ip
هو للاختراق
الايميل:
abuse@no-ip.com
الرسالةthe host name is used for hacking
وتكتب no-ip الذي وجدته بجهازك
وهكذا سوف يحذف
والمخترق سوف يخسر كل ضحاياه بما فيهم انت
---
:bar:
منقول للفائدة