Train

بازگشت   انجمن گروه آشیانه - آموزش امنیت و راه های مقابله با هک > بخش هک > امنیت ایمیل های شخصی

به راحتی یکی از اعضای انجمن تخصصی امنیت شوید!
به انجمن تخصصی امنیت شبکه گروه آشیانه خوش آمدید - شما می توانید در کمتر از 1 دقیقه به صورت رایگان به عضویت انجمن در بیایید و از تمام امکانات آن استفاده کنید.

نام کاربری: پسورد: تکرار پسورد: ایمیل: تکرار ایمیل:
 
سوال تصادفی
  موافقم با قوانین انجمن 



آخرین پست های انجمن

نمایش نتیجه های نظرسنجی ها: برترین روش هک پسورد آیدی چیست ؟
فک پیج 13 37.14%
کیلاگرها 7 20.00%
کرکرها 6 17.14%
هک سرور سرویس دهنده 4 11.43%
ساختن آیدی مثل روبات ها 5 14.29%
رأی دهندگان: 35. نظرسنجی بسته شده است.

موضوع بسته شد
 
ابزارهای موضوع رتبه تاپیک نحوه نمایش
قدیمی 03-15-2011, 07:02 PM   #1
X-HIDDEN-X
 
X-HIDDEN-X آواتار ها
 
View X-HIDDEN-X's Profile   View X-HIDDEN-X's Photo Album   Add X-HIDDEN-X's to Your Contacts   View Social Groups

X-HIDDEN-X به Yahoo ارسال پیام
Exclamation چند روش برتر بدست آوردن پسورد آیدی خاص

بدست آوردن پسوردیک ID و یا هک کردن یک : ID

خوب تصمیم گرفتم چند روش برتر بدست آوردن پسورد آیدی در اینجا مطرح کنم تا دوستان واسشون مرور بشه از طرف همرو یکجا در یک پست توضیح میدم.. که روش برتر انتخاب کنیم..

و درمورد مهندسی اجتماعی فک پیج توضیحی بدم که دیگه دوستانخیالشون راحت بشه..

1-روش SQL(یکی از دوستان پرسیده بود) اینم جوابش:

این یکی از ساده ترین حالتهای روش موسوم به SQL injection است که روشی بسیار قوی است اما در سایتهای قوی (خیالتان را راحت کنم در کمتر سایتی وگرنه اون سایته انقده در پیته) مثل یاهو جواب نمیده .خوب طرز کارش چگونه است؟
این طوریه که در جایی که از شما نام کاربری و پسورد میخواد شما ' or 1=1 -- رو بزنید البته به خاطر فارسی بودن صفحات کد روبرو را بر عکس میبینید خودتون درستش کنید .

2-رمز را امتحان کنیم(Broute force):
حالت اول نیاز به تخصص دارد و حتی گاهی غیر ممکن است زیرا سیستمها بعد از چند بار امتحان رمز اشتباه از سوی شما دیگر رمزی قبول نمی کنند. مثلا Yahoo شما را مجبور می کند که کلمه ای که هر بار تغییر می کند را نیز وارد کنید. می توانید در صفحه ایمیل Yahoo چندین بار رمز اشتباه بزنید تا نتیجه را ببینید و اگرچه می توان مشکل بستن IP را با استفاده از ***** server های رایگان و V__P__N تا حدی برطرف کرد، باز هم این روش بیشتر مناسب سیستمهای ساده تر است (کاربرد این روش در صفحاتی که برای کسانی که رمز خود را فراموش کرده اند طراحی شده است را فراموش نکنید! اگر تاریخ تولد وارد شده و کد پستی کسی را بدانید شاید حدس زدن بقیه اطلاعات عملی باشد!) بنابراین استفاده از نرم افزارهای امتحان کننده رمز هم برای این سرورهای معروف نتیجه ای نخواهد داشت.

3-دزدیدن رمز(Trojans):

راه دیگر Trojan horse است اما از آنجایی که اولا نرم افزارهای ضد ویروس ممکن است آن را بیابند و ثانیا سیستم عامل ویندوز XP با داشتن یک Firewall به نسبت خوب می تواند جلوی اکثر اینها را بگیرد، عملا قابل استفاده نخواهد بود مگر روی کسانی که یا به کامپیوترشان دسترسی داشته باشید و یا اطمینان داشته باشید که از یک سیستم عامل قدیمی استفاده می کند و ضد ویروس ندارد یا زیاد آن را به روز نمی کند ( البته یه تروجان خفن هست که غیر قابل شناساییه ولی هم فری نیست ) ...


4-خود فرد رمز را به ما بگوید ( هک به روش مهندسی اجتماعی = و fake page Social engineering

Social Engineering تاریخی طولانی دارد و معمولا نازیهای آلمان را از جمله استفاده کنندگان موفق آن می دانند. این روش یعنی کاری کنید که خودش به ما رمز را بگوید! من فقط چند روش ممکن را برای شما می نویسم:
ساختن صفحه ای شبیه صفحه یاهو یعنی همون فک پیجش..
به عنوان مثال واسه اونایی که از مهندسی اجتمای تو تاپیک فک پیج مینالن ببنید یک ایمیل به شکل کارت پستال برایتان ارسال می شود که ممکن است به نظر بیاید از طرف دوست نزدیکتان آمده است و وقتی روی لینک کارت پستال کلیک می کنید پیغامی مانند Your session has been expired و Re login می گیرید اما در صفحه ای بجز Yahoo هستید! یعنی اگر رمزتان را بنویسید عملا خودتان آن را به فرد نفوذگر هدیه کرده اید. حالت دیگر ساختن صفحاتی است که جلب توجه کند مثل صفحه ای که می گوید با یاهو قرارداد دارد و می توانید با اکانت یاهو خود وارد آن شوید!! به عنوان مثال صفحه ای با عکسهایی مستهجن از دختران ایرانی یا ... خیالتان راحت باشد که رمز و اسم یاهو فقط در یاهو کار می کنند و هرجای دیگر آن را بزنید، دو دستی تقدیمش کرده اید!
همیشه باید مواظب باشید که هرگز در صفحه ای بجز صفحه واقعی خود یاهو اسم و رمز خود را وارد نکنید. این روزها مد شده است که بسیاری از دوستان با ساختن صفحاتی مشابه یاهو (معمولا save کردن خود صفحه sign in یاهو و سپس تغییر مسیر فرمی که باید رمز را به میزبان یاهو انتقال دهد به صورتی که رمز شما را به سازنده صفحه ایمیل کند یا در یک فایل ذخیره کند. برای این کار کافی است یک host رایگان بگیرد و فایلهای خود را روی آن قرار دهد، فقط باید مواظب باشد که حتماً از Coffee net استفاده کند!) اقدام به دزدی رمز عبور می کنند. حالا سوال اینجاست که از کجا بفهمیم که صفحه ای که داخل آن هستیم واقعا از طرف خود یاهو است یا نه؟ به عنوان یک قاعده کلی، ابتدا F6 و سپس کلید Home را بزنید. با این کار شما ابتدای نوار آدرسی را که آدرس صفحه وب را نشان می دهد می بینید. (راه دیگر: کافی است با کلیک موش روی نوار آدرس آن را فعال کنید و با فلش سمت چپ به سراغ اول آن بروید.) اگر آغاز آن به شکل زیر نبود، صفحه را ببندید (پیشنهاد می شود قبل از بستن صفحه تعداد زیادی کلمات بی معنی به عنوان اسم و رمز جهت سرگرم کردن دزد یاد شده وارد فرمایید) و اگر مانند زیر بود با خیال راحت اسم و رمز خود را وارد فرمایید:
[برای مشاهده لینک ها شما باید عضو سایت باشید ] چیزی
البته اگر به جای کلمه login هر چیز دیگری باشد با دقت به اینکه به .yahoo.com ختم شده باشد، باز هم از صفحات خود یاهو خواهد بود.روش بالا هم قابل نقض شدن است و 100% قابل اطمینان نیست! بهتر است علاوه بر آن، با کلیک روی "Secure" منتظر شوید تا عکس یک قفل را در Internet explorer خود ببینید.

یا استفاده از ترفند روبات :
فرد نفوذگر یک ID مانند [برای مشاهده لینک ها شما باید عضو سایت باشید ] ثبت می کند و به شما می گوید که اگر ایمیلی به فرم خاص و عجیبی به آن آدرس بفرستید و در جاهای خاصی از آن آدرس ایمیل خود و رمز عبور خود و در جای دیگری ایمیل کسی که رمز او را می خواهید بنویسید و به آنجا ارسال کنید تا رمز برای شما ایمیل شود.

5- حدس زدن با هوش هکری :
یکی از روش ها حدس زدن است که بیشتر هکرهای باهوش از این روش سود میبرند و البته نمیگم چون یه جدول خفن داره که یاد گرفتنش مخ میخواد.
البته بگم افراد ناشی در اینترنت کم نیستن مثلا طرف دیروز کامپیوتر خریده امروز رفته تو اینترنت پس راحت میشه هکش کرد ( = هک یک فرد نه یک سایت )

6- cracker ها

کافی یه پسورد لیست توپ بسازید و آیدی مورد نظر تو برنامه بزارید و پسورد لیست وارد کنید و بزارید تا برنامه واستون پسورد از بین پسوردها پیدا کنه..
که اگر طرف نافرم باشه عمرا نمیتونید پیداش کنید..
__________________

موفق باشید

________________


[برای مشاهده لینک ها شما باید عضو سایت باشید ]



[برای مشاهده لینک ها شما باید عضو سایت باشید ]
_____________________________________

MSG : 000000861

ویرایش توسط X-HIDDEN-X : 03-15-2011 در ساعت 07:19 PM
X-HIDDEN-X آنلاین نیست.  
29 کاربر از X-HIDDEN-X به خاطر این پست تشکر کرده اند :
A.S.P.I.R.I.N (03-16-2011), alirezauni (03-29-2012), AmirZi (05-23-2012), apriliyaa (03-15-2011), arash_k5 (03-15-2011), armin_gera (04-07-2011), as96 (11-26-2012), babak22222 (03-09-2012), BISIMCHI (10-19-2011), chmd (10-06-2012), Classic (03-16-2011), ermeysam (03-15-2011), e_hoseini71 (03-15-2011), iranisiran (03-31-2011), jooooondost (03-15-2011), mehran1993 (07-10-2012), nicebasic (07-06-2011), r@mtin (03-16-2011), roy4 (03-16-2011), sara24 (11-24-2011), shahzadehali (06-30-2012), SHUTTER (03-17-2011), sorkhfam (12-10-2011), tiva2 (03-15-2011), waxew (06-14-2012), xboy65 (07-07-2012), xCRACKERx (03-16-2011), y@30n (04-15-2012), آشـیانه (03-15-2011)
تبلیغات
قدیمی 03-15-2011, 09:20 PM   #2
apriliyaa
 
apriliyaa آواتار ها
 
View apriliyaa's Profile   View apriliyaa's Photo Album   Add apriliyaa's to Your Contacts   View Social Groups

با درود
اگه ممکنه در روش کرک کردن توضییحات بیشتری بدید یه مقدار کلی عنوان شده بود

و در مورد صفحه تقلبی گفتید که کسی که داره صفحه تقلبی رو می سازه حتما از کافی نت استفاده کنه میشه بگید دلیل اینکار چی می تونه باشه؟ کسی که صفحه تقلبی درست کنه و پسورد بزنه مجرم اینترنتی به حساب میاد و تحت تعقیب قرار می گیره؟

البته سوال بالا خیلی می تونه بسط پیدا کنه چون به نظر بنده خیلی فرق می کنه که از چه سایتی صفحه تقلبی درست کنه
اولیش که درست کردن صفحه تقلبی از بانک ها و اورگان های دولتی و به کل سایت های ایرانیه که همون خوب می دونیم عواقبش چیه و به هیچ عنوان توصیه نمی شه

دومیش سرویس دهندگان ایمیلی مثل یاهو و جی میل و هاتمیل و ... هستش که فکر می کنم با شرایطی خاص قابل پیگرد باشه (اگه بیشتر در مورد این موضوع اطلاع دارید لطفا توضیح دهید)

سومیش هم مربوط می شه به صفحاتی مثل فیسبوک و تویتر که کلا فیلترن یعنی ایران با این سایت ها موافق نیست ، پس می شه نتیجه گرفت که هک کردن این نوع اکانت ها نه تنها عواقبی نداره بلکه .... (نظر شما در مورد این یکی چیه؟)

حالا کلا یه نظریه ی دیگه :
حالا ما چون داریم صفحه تقلبی درست می کنیم کلا قانون شکن هستیم و خود به خود تحت پیگرد قرار می گیریم.(نظر خودتون رو در این مورد هم بنویسید)

به نظر دوستان و کسانی که اطلاع بیشتری از این نوع قوانین اطلاع دارند لطفا عنوان کنند تا حد و مرز تعیین شده در این زمینه و عواقب این کار برای دوستان دیگه روشن بشه


در ضمن تمامی مباحث مربوط به داخل ایرانه وگرنه که همش تو خارج از دم خلافه .

با تشکر از دوستان

پست رو اصلاح کردم چون منظورم رو واقعا بد رسوند
از دوستان عذر خواهی می کنم اصلا منظورم شخص خاصی نبوده

ویرایش توسط apriliyaa : 03-16-2011 در ساعت 05:50 PM
apriliyaa آنلاین نیست.  
قدیمی 03-27-2011, 03:49 PM   #3
X-HIDDEN-X
 
X-HIDDEN-X آواتار ها
 
View X-HIDDEN-X's Profile   View X-HIDDEN-X's Photo Album   Add X-HIDDEN-X's to Your Contacts   View Social Groups

X-HIDDEN-X به Yahoo ارسال پیام
Exclamation

نقل قول:
نوشته اصلی توسط apriliyaa نمایش پست ها
با درود
اگه ممکنه در روش کرک کردن توضییحات بیشتری بدید یه مقدار کلی عنوان شده بود

و در مورد صفحه تقلبی گفتید که کسی که داره صفحه تقلبی رو می سازه حتما از کافی نت استفاده کنه میشه بگید دلیل اینکار چی می تونه باشه؟ کسی که صفحه تقلبی درست کنه و پسورد بزنه مجرم اینترنتی به حساب میاد و تحت تعقیب قرار می گیره؟

البته سوال بالا خیلی می تونه بسط پیدا کنه چون به نظر بنده خیلی فرق می کنه که از چه سایتی صفحه تقلبی درست کنه
اولیش که درست کردن صفحه تقلبی از بانک ها و اورگان های دولتی و به کل سایت های ایرانیه که همون خوب می دونیم عواقبش چیه و به هیچ عنوان توصیه نمی شه

دومیش سرویس دهندگان ایمیلی مثل یاهو و جی میل و هاتمیل و ... هستش که فکر می کنم با شرایطی خاص قابل پیگرد باشه (اگه بیشتر در مورد این موضوع اطلاع دارید لطفا توضیح دهید)

سومیش هم مربوط می شه به صفحاتی مثل فیسبوک و تویتر که کلا فیلترن یعنی ایران با این سایت ها موافق نیست ، پس می شه نتیجه گرفت که هک کردن این نوع اکانت ها نه تنها عواقبی نداره بلکه .... (نظر شما در مورد این یکی چیه؟)

حالا کلا یه نظریه ی دیگه :
شما چون دارید صفحه تقلبی درست می کنید کلا قانون شکن هستید و خود به خود تحت پیگرد قرار می گیرید.(نظر خودتون رو در این مورد هم بنویسید)

به نظر دوستان و کسانی که اطلاع بیشتری از این نوع قوانین اطلاع دارند لطفا عنوان کنند تا حد و مرز تعیین شده در این زمینه و عواقب این کار برای دوستان دیگه روشن بشه


در ضمن تمامی مباحث مربوط به داخل ایرانه وگرنه که همش تو خارج از دم خلافه .

با تشکر از دوستان
خوب سالم از جنگ برگشتم .. دی:

شما در مورد کرک به اینجا مراجعه کن. کامل هست.. خودم توضیح مفصل دادم..
کد:
http://ashiyane.org/forums/showthread.php?t=37559
البته حتما نیست.. چون اکثر کافی نت صفحه home می تونند صفحه فک پیج بگذارند و در روز خیلی ها از سیستم هاشون ایمیل چک میکنند و یه عالمه پسورد دستشون می آد دستتون . تا ما که بخواهیم با یک ترفند و مهندسی اجتماعی طرف بکشونیم تو فک پیج.

نه تو ایران جرم نیست و کاری نمیتونند کنند.

درست کردن صفحه پرداخت اینترنتی بانک های شتاب جرم هست وکاملا اگر پول جابه جا کنید قابل پیگیری هست وجم هست. وبطور کلی چون صفحه کلید مجازی صفحه با هر رفرش جاش عوض میشه..و کد اعداد هم همینطور.. پس فک پیج عدد و ترتیب اعداد فک پیج ثابت میمونه و شک میکنند..

سرویسهای یاهو و جیمیل مشکلی نداره...
__________________

موفق باشید

________________


[برای مشاهده لینک ها شما باید عضو سایت باشید ]



[برای مشاهده لینک ها شما باید عضو سایت باشید ]
_____________________________________

MSG : 000000861
X-HIDDEN-X آنلاین نیست.  
2 کاربر از X-HIDDEN-X به خاطر این پست تشکر کرده اند :
alirezauni (03-29-2012), άλφα-χάκερ (01-11-2013)
قدیمی 03-28-2011, 02:54 PM   #4
Classic
 
Classic آواتار ها
 
View Classic's Profile   View Classic's Photo Album   Add Classic's to Your Contacts   View Social Groups

Classic به  ICQ ارسال پیام Classic به AIM ارسال پیام Classic به MSN ارسال پیام Classic به Yahoo ارسال پیام فرستادن پیام با Skype به Classic
دادا ای کاش مباحث رو تو این قسمت ادامه میدادی

کد:
 [برای مشاهده لینک ها شما باید عضو سایت باشید ]
تن کیو :d
__________________
‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾

██
█████████
██
██
██

هرچه بگندد نمکش میزنند , وای به روزی که بگندد نمک



[برای مشاهده لینک ها شما باید عضو سایت باشید ]
Classic آنلاین نیست.  
4 کاربر از Classic به خاطر این پست تشکر کرده اند :
sara24 (11-24-2011), shahzadehali (06-30-2012), sorkhfam (12-10-2011), X-HIDDEN-X (03-28-2011)
تبلیغات
موضوع بسته شد

کلید واژه ها
پسورد, چند, آیدی, آوردن, بدست, برتر, خاص, روش

ابزارهای موضوع
نحوه نمایش امتیاز به این موضوع
امتیاز به این موضوع:

مجوز های ارسال و ویرایش
شما نمیتوانید موضوع جدیدی ارسال کنید
شما امکان ارسال پاسخ را ندارید
شما نمیتوانید فایل پیوست در پست خود ضمیمه کنید
شما نمیتوانید پست های خود را ویرایش کنید

BB code هست فعال
شکلک ها فعال است
کد [IMG] غیر فعال است
کد HTML غیر فعال است

مراجعه سریع

اکنون ساعت 04:52 AM به وقت ایران GMT +3.5 +4.5 می باشد.
اکنون ساعت 04:52 AM به وقت ایران GMT +3.5 +4.5 می باشد.

گروه امنیتی آشیانه گروهی شخصی و کاملا مستقل بوده و به تائید سایت معتبر Alexa اولین و بزرگترین سایت امنیت شبکه در ایران است

Copyright 2002 - 2013 Ashiyane Security Members. All rights reserved
شماره تماس های جدید شرکت آشیانه: 021 - 88749724-6

شرکت امنيتی آشيانه | آشيانه هاست | دوره های آموزشی | بسته آموزشی شکاف | اعضاي رسمي آشيانه | تبلیغات در انجمن آشیانه | آپلودسنتر آشیانه

شما به این موضوع امتیاز داده اید: