الموقع العربي الاول للعبة Silkroad Online

الموقع العربي الاول للعبة Silkroad Online (https://silkroad4arab.com/vb/index.php)
-   قـسـم كـشـف الـدمـج و الـتـلـغـيـم (https://silkroad4arab.com/vb/forumdisplay.php?f=371)
-   -   ازاي تعرف لو كان جهازك مخترق و ازاي تحمي نفسك من الاختراق (https://silkroad4arab.com/vb/showthread.php?t=584593)

Neoon 24-04-2015 03:36 PM

ازاي تعرف لو كان جهازك مخترق و ازاي تحمي نفسك من الاختراق
 


http://img253.imageshack.us/img253/629/599785054.gif

اهلاً بأعضاء و زوار منتدانا الكرامـ

http://img195.imageshack.us/img195/5...mfcwt660dk.png


http://up.z7mh.com/upfiles/cfb01742.gifhttp://up.z7mh.com/upfiles/cfb01742.gifhttp://up.z7mh.com/upfiles/cfb01742.gifhttp://up.z7mh.com/upfiles/cfb01742.gifhttp://up.z7mh.com/upfiles/cfb01742.gif

مرحبا بكم في
قـسـم كـشـف الـدمـج و الـتـلـغـيـم

http://up.z7mh.com/upfiles/cfb01742.gifhttp://up.z7mh.com/upfiles/cfb01742.gifhttp://up.z7mh.com/upfiles/cfb01742.gifhttp://up.z7mh.com/upfiles/cfb01742.gifhttp://up.z7mh.com/upfiles/cfb01742.gif


مبدأ الاختراق
يقوم الاختراق على نظام الشبكة التي تعمل بنظام سيرفر وكلينت وهذا لا يمكن الابوجود شبكة . باختصار انه لا يحدث اي عملية اختراق الا اذا كان هناك اتصال بين الطرف الاول والثاني سواءا بشبكة محلية او بالانترنت.


يعمد هنا المخترقون((اللصوص)) على بناء عملية اتصال مباشرة بينهم وبين الضحية وذلك باستخدام برمجيات يعمل منها نسختين الاول تكون للص والثانية للضحية.

وعند تشغيل جهاز الضحية يعمل هذا البرنامج على احداث ثغرة بجهاز الضحية يعرفها جيدا برنامج اللص وبهذا يكون اتم بناء عملية الاتصال واصبح جاهزا للاختراق.


http://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gif

ازاي بيتم الاختراق
حتى تكون الاختراق عملية سهلة قلنا يجب ان يسهل العملية برنامج معين يجب ادخال نسخة منه لجهاز الضحية لعمل اتصال وخرقا يعرفه نفس البرنامج بنسخة خاصة باللص وهنا السؤال الكبير كيف يستطيع اللص ادخال هذا البرنامج واين يضعه لعمل كما خطط له؟؟؟

http://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gif

ازاي بيدخلو على اجهزتنا
1- من أهم الطرق واكثرها شيوعا البريد الالكتروني : يقوم اللص بارسال رسالة تحمل هذا البرنامج فتصل الى الضحية فيتفاجأ الضحية بأن الرسالة مثلا فارغة او فيها بعض الكلمات ويمكن بعض الامثال والنصائح ,,,, اشياء لاتعني شيأ مهما ((اشياء عامة)) او ان يضع في المرفقات ملفات او صور يكون البرنامج مرافقا لها وحينا تحميل او حفظ هذه الرسالة يعمل البرنامج بشكل تلقائي دون ان يحدث اي خلل او اشارة لوجوده ابدأ.
2- المنتديات او المواقع كثيرة الزيارة والحركة وهذه المنتديات قد يستغلها محترفون لتمرير هذه البرامج من خلال ما يسمى **** وهذه الملف يحفظ اعدادت خاصة للمستخدم واهمها اسم المستخدم وكلمة المرور وهذا بطلب من المستخدم مثل السؤال المرفق دائما حفظ كلمة المرور بجانبها مربع صغير (Chick box)
ومن خلال هذه المحفوظات يمكن ادخال برنامج نسخة الضحية ..
3- هو اخطر الطرق ويتعامل بها الهواة كثيرا ,,,, ان اتصال الكمبيوتر بالانترنت يكشف للاخرين عنوانه بالضبط ((مثل اتصال هاتفي ,,, فعند اتصال هاتف بآخر فإنه يظهر رقم المتصل)),, وقد تستغر ان هناك مواقع متخصصة يكشف اي بي الاجهزة وهي كثيرة ومتعددة...

http://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gif

و هنا الاهمية فعند معرفة
IP
جهاز الضحية نستطيع اذا عمل شبكة معه ويستخدمون
Telnet
وغيرها للوصول الى ملفات الضحية وزرع ما يريدون فيها.
من البديهي ان يضع اللص برنامجه في بدء التشغيل..<<يعني عند فتح الويندز تعمل نسخة الضحية مباشرة>> مثل برامج الانتي فايروس والمسينجر وغيرها وكما تعلمون فان هذه البرامج تفتح تلقائيا ....
اذا علينا وهو الجزء الأهم ان نقوم بمراقية منافذ الكمبيوتر الخاص بنا ويكون عن طريق امر بسيط يسمي
netstat
ويتم تشغيله عن طريق محرر التشغيل كالتالي ..
Start
Run
Cmd
فتظهر لنا صفحة الدوس ونبدأ بكتابة الأمر كالتالي ..
NETSTAT
يظهر حالة الشبكة ويظهر جميع المنافذ المتصلة
NETSTAT -A
يظهر ارقام الايبي المتصلة وحالتها
NETSTAT -E
يظهر حالة الشبكة بشكل عام
NETSTAT -N
يظهر ارقام البورتات والايبيهات المتصلة
NETSTAT -P
يظهر البروتوكولات المتصلة بجهازك
NETSTAT -R
يظهر اجهزة الروترز في شبكتك
NETSTAT -S
يظهر حالة الشبكة والاجهزة المتصلة ومقدار الأرسال والأستقبال وحجم الأخطاء
ولاحظ وجود مسافة بعد كلمه
netstat
طبعا هذا الاوامر يعطيك الحالة خلال لحظة التنفيذ
لذلك ستطر لعمل هذا الامر كل كم ثانية لأختبار منافذك وبتصور الامر متعب اكثر من الاختراق نفسه ..

http://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gif

* ركز في الحتة ديه مهمة جداً
كل ما عليك انه في حاله التأكد من عدم اتصال أي جهاز آخر مع جهازك .. أن تتجه إلى
Dos
وتكتب الأمر الآتي :
netstat -n
ومعناها البحث عن الاتصال بالأرقام , عندها سوف تظهر لك شاشة تأخذ ثواني لإعطائك النتيجة
وسوف تكون على النحو الآتي
Proto Local Address Foregin Address State
كل ما يهمنا في الأمر
Foreign Address
سوف تجد في
Foregin Address
... أرقام مقدم الخدمة لك ..مع رقم البورت أو المنفذ .. وهنا يجب أن تنتبه لان الحالة تكون كالآتي
Foreign Address State
212.123.234.200:8080 Established
أي أن الأرقام لمقدم الخدمة هي 212.123.234.200
ثم تأتي بعدها نقطتين فوق بعض ... يأتي بعدها رقم البورت وهو 8080
المهم في الأمر إن وجدت رقم اي بي غريب ... وتتأكد من ذلك برقم المنفذ .. وهو الذي يأتي بعد النقطتين التي فوق بعض ... مثال
Foreign Address State
212.100.97.50:12345 Established
انظر إلى رقم اي بي ورقم المنفذ. رقم اي بي غريب .. ورقم المنفذ هو منفذ لبرنامج تجسس .. وحاله الاتصال تام مع جهازك.. أي انه بالفعل يوجد شخص الآن في داخل جهازك يتجسس علي جهازك
في هذه الحالة عليك بأستحدام برنامج الأنتي فيرس المحدث بتاريخ حديث كذلك ان امكن يفضل استخدام برنامج انتي سباي وير المحدث ايضا لعمل مسح شامل لجهازك وتنظيف الجهاز من ملف التجسس ....

http://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gif

ملاحظة ,, لازم نفتح الـ Firewall ضروري جداً .. طريقة فتحه
  1. Start
  2. Control Panel
  3. Windows Firewall
قم بوضع علامة علي
On



http://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gif

شرح صور

http://egynt.net/egyntupload/m2/1.gif


بعد أن يكتمل التحديث ( مرر مؤشر الفارة على الأيقونة وسيظهر ذلك ) اضغط على الايقونة وسيظهر مربع الحوار التالي

http://egynt.net/egyntupload/m2/3.jpg


2- قفل منافذ الجهاز المفتوحة وسأذكر الطريقة مع وضع بعض الأدوات المساعدة في ذلك وشرح عملها
( 1 ) الغاء مشاركة الملفات البسيطة وهذه طريقتها

http://egynt.net/egyntupload/m2/4.gif


2- ( 135 & 445 & 137 & 138 & 139 & 5000 ) , هذه المنافذ خطيرة ويجب قفلها .

وهذه طريقة لقفلها

http://egynt.net/egyntupload/m2/5.jpg


اداة xp-AntiSpy لتعطيل الكثير من الخدمات الغير مستفاد منها والتي تتسبب بفتح ثغرات في النظام .

وطريقة تشغيلها كالتالي :

http://egynt.net/egyntupload/m2/6.jpg


اداة upnp لقفل المنفذ رقم 5000 وهي ثغرة أمنية في نظام الـ xp .

وطريقة تشغيلها كالتالي :

http://egynt.net/egyntupload/m2/7.gif


5- قفل أخطر المنافذ 137 -138 - 139 والتي غالباً يتم إستغلالها من قبل الهكرز .
ولسد هذه المنافذ طبق التالي مع الحرص على تنفيذ الخطوات بدقة :
http://egynt.net/egyntupload/m2/8.jpg


http://egynt.net/egyntupload/m2/9.jpg

إذا طالبك بإعادة التشغيل فلا توافق لحين الإنتهاء من باقي الخطوات

http://egynt.net/egyntupload/m2/10.jpg


http://egynt.net/egyntupload/m2/11.jpg


http://egynt.net/egyntupload/m2/12.jpg


http://egynt.net/egyntupload/m2/13.jpg


http://egynt.net/egyntupload/m2/14.jpg


http://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gifhttp://up.z7mh.com/upfiles/7hx01742.gif

ان شاء الله تكونو استفدتو
ا


youssef13 24-04-2015 06:23 PM

رد: ازاي تعرف لو كان جهازك مخترق و ازاي تحمي نفسك من الاختراق
 
فيه معلومات مظبوطة ومعلومات لأ ..
قفل البورت مش حيأثر ان كان حيتم اختراقك او لا ,
بمجرد معرفة الآي بي فقط مستحيل حد يخترقك
netstat -n مش كافية انها تعرفك انت مُخترق ولا لا ..

ملحوظة : الاختراق ملوش بورت معين ..

بيتم عن طريق اي بورت غير مستخدم من بورتات النظام

Neoon 24-04-2015 06:28 PM

رد: ازاي تعرف لو كان جهازك مخترق و ازاي تحمي نفسك من الاختراق
 
تمام بس دا بالنسبة للهكر المبتدئ يعني هيتم كشفه بالطريقة ديه بكل سهولة لاكن الهكر المتقدم بقى بيكون فاهم طبعاً وزي ماحضرتك قولت بيستخدم بورت مبيكونش مستخدم من بورتات النظام
شكرا لتصحيح المعلومات :book:

youssef13 24-04-2015 06:40 PM

رد: ازاي تعرف لو كان جهازك مخترق و ازاي تحمي نفسك من الاختراق
 
مفيش مبتدأ ومحترف
كله نفس المبدأ ,,

Neoon 24-04-2015 07:12 PM

رد: ازاي تعرف لو كان جهازك مخترق و ازاي تحمي نفسك من الاختراق
 
تمام
اكيد حضرتك صاحب الخبرة واحنا بنتعلم منك

EL_NSR 26-04-2015 11:20 PM

رد: ازاي تعرف لو كان جهازك مخترق و ازاي تحمي نفسك من الاختراق
 
تسلم على الموضوع الجميل

mostafahanafi 16-08-2015 11:18 AM

رد: ازاي تعرف لو كان جهازك مخترق و ازاي تحمي نفسك من الاختراق
 
تسلم على الموضوع كلام عالى

pmw111 10-10-2015 03:05 AM

رد: ازاي تعرف لو كان جهازك مخترق و ازاي تحمي نفسك من الاختراق
 
تسلم:surprise::mf_death:

المشاكــس 17-10-2015 06:32 PM

رد: ازاي تعرف لو كان جهازك مخترق و ازاي تحمي نفسك من الاختراق
 
:wave::taz:

Over_Crazy 01-01-2016 05:48 AM

رد: ازاي تعرف لو كان جهازك مخترق و ازاي تحمي نفسك من الاختراق
 
شكرا علي مجهودك الرائع

aliabdelnabi0 22-02-2017 03:37 PM

رد: ازاي تعرف لو كان جهازك مخترق و ازاي تحمي نفسك من الاختراق
 
شباب ده شرح xp مفيش حاجه لى نسخ 7

™ EgY_KhaN ™ 22-02-2017 07:00 PM

رد: ازاي تعرف لو كان جهازك مخترق و ازاي تحمي نفسك من الاختراق
 
اقتباس:

المشاركة الأصلية كتبت بواسطة aliabdelnabi0 (المشاركة 5301813)
شباب ده شرح xp مفيش حاجه لى نسخ 7

شوف في القسم ياباشا هتلاقي طرق وبرامج احدث وشغالة لكل الويندز

#3mr 14-11-2017 08:59 AM

رد: ازاي تعرف لو كان جهازك مخترق و ازاي تحمي نفسك من الاختراق
 
يا جماعه يا egy khan البرنامج بتاع لودر وندز 7
فيرسلى الجهاز ومش عارف اشيل الفيرس ده كل الملفات اتغير اسمها
حتى الصور ولما اغير الاسم واشيل اخر امتداد الملف بيبوظ
وفيه كل فولد ملف word اسمه Instruction
مكتوب فيه Important information! All files are encrypted with RSA - 2048 and AES - 256 ciphers. Do not worry, you can :blowup:

ممكن حل ارجوكو الجهاز مينفعشى افرمتو وحاولت ببرنامج spy hunter و date recvery مش راضى


http://b.up-00.com/2017/11/151063859365451.jpg

http://b.up-00.com/2017/11/15106385941412.jpg


الساعة الآن 06:28 AM.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2024, vBulletin Solutions, Inc.