با سلام"
حتما برای شما اتفاق افتاده است که شما توانائی تزریق کد به محتوایات سایت را داشته باشید ( مانند SQL , XST و ... ) و یا اینکه از سایت یا سروری شل دارید و یا ....
در این مواقع می توانیم با استفاده از یک کد Html که در بدنه یا همان صفحه اصلی سایت قرار می گیرد load شدن سایت و سرور مورد نظر را کند ، کند و کند کنیم تا جائی که پهنای باند هدف پایین بیاید و سایت Done شود البته بستگی به شما دارد که این کد را چکونه ، کجا ، چه جوری و چند بار استفاده کنید که با دو ، سه تا بازدید کننده پهنای باند هدف صفر شود .
کد مورد نظر را در پایین می بینید :
در اینجا به جای yechizi.com باید نام یک سایتی را دارای بازدید بالا می باشد و خیلی هم سنگین است را وارد می کنیم . کد را در بدنه سایت هدف جا گذاری می کنیم .
پیش نهاد من سایت yahoo.com هست که جای Yechizi.com قرار بدهیم .
به همین سادگی
با سلام"
در این پست قصد دارم تا یکی از جدیدترین اکسپلویتی که مربوط به تمام سیستمهای مدیریت محتوا می باشد که با رعایت نکردن اصول صحیح برنامه نویسی یا همان Secure Codeing این نوع آسیب پذیری به وجود می آید . نام این آسیب پذیری Remote File Upload Vulnerability می باشد و همان طور که می توان از اسمش فهمید مربوط بخشی از برنامه نویسی Asp می باشد که بحث به بخش طراحی صفحه آپلود می رسد .
نام اکسپلوین این آسیب پذیری ploadform [Asp] Script Remote File Upload Vulnerability می باشد که توسط Net.Editor که یکی از هکرهای ایرانی می باشد کشف شده و همین طور تست شده که لینکش هم موجود می باشد تاریخ کشف 2011-04-13 می باشد ، همان طور که می بینید داغ داغ است و Def های عزیر می تونن شروع به کار کنن J و در ضمن این آسیب پذیری بروی ویندوز تست شده و بر روی تمامی ورژن های Asp.net هم تست شده است .
برای شروع هک این نوع سایت های در ابتدا کد زیر را در google سرچ کنید :
dork: inurl:/uploadfiles/uploadform.asp
سپس یکی از گزینه ها را انتخاب کنید لینک گزینه انتخابی به صورت زیر خواهد بود . اگر نبود گزینه ای را اتخاب کنید که به این صورت باشد :
http://www.site.com/uploadfiles/uploadform.asp
از صفحه باز شده شما می توانید Asp Sheller خود را بر روی سایت آپلود کنید و از لین زیر به آن دسترسی پیدا کنید البته اگر در حالت اولیه سیستم تغییری انجام نداده باشند البته در غیر این صورت هم می توان با کمی کاوش به چیزی که می خواهیم برسیم . لینک Sheller ما :
http://www.site.com/uploads/shell.asp
نمونه سایتهای که از گوگل کشف و آپلود Sheller ها روی آنها تست شده است در لینک زیر می باشند:
# http://www.andersonandgarland.com/uploadfiles/uploadform.asp
# http://www.designsbysands.com/uploadfiles/uploadform.asp
# http://gbaird.hopto.org/uploadfiles/uploadform.asp
منبع : PacketStormSecurity.org
|
شنبه یازدهم تیر ۱۳۹۰ ساعت 22:11 | نوشته شده به دست
سیروس
| ( )
|
بعضی ها ممکن است پاسخ دهند: يک کامپيوتر بسيار کوچک.گروهی يک کامپيوتر شخصی روميزی و باز گروهی ديگر بگويند:کامپيوتری بر روی يک تراشه.
وازه ميکروپروسسور در صنعت نيمه هادی توسط شرکت Intel ابداع شد.آنها اين واژه را برای توصيف يک مدار مجتمع ماشين حساب گونه ی چهار بيتی که تازه طرح کرده بودند به کار بردند.
امروزه ميکروپروسسور به آی سی هايی گفته می شود که اساس يک ميکرو کامپيوتر را تشکيل می دهند.مثلا کامپيوتر شخصی IBM بر اساس ميکروپروسسور Intel 8088 ؛اپل مکينتاش (Apple Macintosh)بر اساس موتورولا Motorola 68000 ساخته شده اند.
بعضی سازندگان به کار بردن چند ميکرو پروسسور در يک کامپيوتر را مفيد تشخيص داده اند.يکی از اين ميکرو پروسسورها برای کنترل صفحه کليد؛دومی برای پرداختن به عمليات ورودی/خروجی؛سومی برای کنترل وسايل ذخيره سازی انبوه (ديسک گردانها) وچهارمی به عنوان پروسسور اصلی سيستم می توانند به کار روند.
اين تکنيک پردازش توزيع شده Distributed Processing نام دارد. بعضی تراشه ههی ميکرو پروسسور مدعی اند که خود به تنهايی يک ميکروکامپيوتر يک-تراشه ای هستند.زايلوگ ۸۰-Zشامل واحد پردازنده مرکزی CPU يک حافظه از پيش برنامه ريزی شده حاوی نرم افزار سيستم عامل؛حافظه چرکنويس Scratch Pad برای ذخيره سازی موقت نتايج؛مدار منطقی برای ارتباط با پايانه کامپيوترو سه دريچه ورودی خروجی برای کاربردهای کنترل سخت افزار است.
با وجود پيشرفتهای تکنولوژی نيمه هادی و ميکروپروسسورها ساختار اصلی کامپيوتر ديجيتال در ۳۵ سال گذشته بدون تغيير مانده است.اين ساختار معروف مدل (فون نيومن) از کامپيوتر با برنامه ذخيره شده است.
مدل برنامه نويسی يک ميکروپروسسور سازمان داخلی پروسسور را نشان می دهد.عناصر نوعی موجود در آن:مدل انباره(انباره:رجيست داده در CPU )؛رجيسترهای همه منظوره(رجيستر:يک مجموعه فيلیپ فلاپ دارای خط ساعت مشترک که برای ذخيره کردن چند بيت به کار ميروند.)؛رجيستر پرچم(پرچم:فيلیپ فلاپهای داخل ميکروپروسسور که با توجه به آخرين دستور انجام شده Set يا Reset می شوند.)؛رجيستر اشاره گر پشته(SP) (پشته:فضايی از RAM که به صورت ورودی آخر ـخروجی اول (LIFO) که برای ذخيره موقت داده به کار می رود.عمل ذخيره با دستورهای PUSH و POP صورت می گيرد.)؛رجيستر شمارنده برنامه (PC) و رجيسترهای شاخص هستند.
مجموعه دستورالعملهای يک ميکروپروسسور ليست تمام فرمانهايی است که CPU ميتواند تشخيص دهد و اجرا کند. برای يادگيری مجموعه دستورالعملهای يک ميکروپروسسور بهتر است که دستورها را به گروههای مختلف طبقه بندی کنيم.برای ۸۰۸۵ و ۸۰۸۰ و ۸۰-Z گروههای انتقال داده؛رياضی؛منطقی و چرخشی؛شاخه ای؛پشته؛کنترل ماشين؛تبادل؛انتقال بلوکی و جستجو و عمل بر روی بيتها را داريم.در حالت کلی هر دستور ميکروپروسسور چند مود آدرس دهی متفاوت دارد؛۸۰۸۰و۸۰۸۵ چهار و ۸۰-Z شش مود آدرس دهی دارد.
يک برنامه ميکروپروسسور بايد خوب سازماندهی شود. در برنامه بايد اين ستونها در نظر گرفته شود:آدرس:کد منتج (کد منتج:شکل دودويی يک برنامه کامپيوتری که آماده ی اجرا است.)؛بر چسب؛آپ کد (آپ کد:اسم مختصر يک دستور کامپيوتری که نوع عملی که بايد انجام شود را مشخص می کند.)؛عملوند وتوضيح.
برای عيب يابی بخش های سخت افزاری ميکروپروسسور ابزارهايی وجود دارد: مولتی متر؛پروپ لاجيکی؛اسيلوسکوپ؛تحليلگر امضا و تحليلگر منطقی از اين ابزارها هستند.
تحليلگر لاجيکی پيچيده ترين ابزار عيب يابی است ولی برای استفاده موثر از آن هم بايد سيستم تحت بررسی را خوب بشناسيم وهم خود تحليلگر را.
اينتل با ۸۰۸۶ ميکروپروسسورهای ۸ بيتی ۸۰۸۰ و ۸۰۸۵ را پشت سر گذاشت راه را برای ميکروپروسسورهای قدرتمند ۸۰۲۸۶ و ۳۲ بيتی ۸۰۳۸۶ و ۸۰۴۸۶ باز کرد.
۸۰۸۶ و ۸۰۸۸ از لحاظ داخلی به صورت دو پروسسور سازمان دهی شده اند.اين دو را واحد اجرا (EU) و واحد اتصال باس (BIU) می نامند.
۸۰۸۶ دارای يک باس ۸ بيتی است و تنها می تواند به صورت بايتی با حافظه در تماس باشد. ۸۰۸۶ با خانواده ی ميکروپروسسورهای ۱۶ و ۳۲ بيتی ۸۰۲۸۶ و ۸۰۳۸۶ و ۸۰ ۴۸۶ سازگاری رو به بالا دارد.
سيستمهای عامل PC-DOS و MS-DOS تنها بر روی کامپيوترهای براساس ۸۰۸۶ اجرا می شوند.
|
شنبه یازدهم تیر ۱۳۹۰ ساعت 21:55 | نوشته شده به دست
سیروس
| ( )
|
PLC مخف Programmable logic controller به معنی برنامه کنترل منطقی می باشد که برنامه نوشته شده توسط کامپیوتر را از کامپیوتر به کنتاکتور ها یا رله ها توسط مدار رابط یا اینتر فیس انتقال میدهد و طبق برنامه ذکر شده دستگاه ها را راه اندازی و کنترل می نمایید.
امروزه استفاده از PLC در صنایع و کارخانه ها رو به افزایش است و بایستی برقکاران صنعتی طرز استفاده از آن را بدانند.
PLC هایی مورد آموزش مربوط به شرکت زیمنس می باشند.
برای دیدن متن کامل مقاله به ادامه مطلب مراجعه فرمائید !...