فرد نفوذی به داخل سیستم نامه های الکترونیکی پایگاه مطالعاتی آب و هوا در
انگلستان، نامه ها و مدارکی را از این پایگاه بر روی اینترنت منتشر کرده که
نشان می دهد دانشمندان با پیچیده کردن اطلاعات و فریب مردم قصد باوراندن
تئوری گرمای جهانی را دارند اما دانشمندان اعلام کرده اند متن این نامه ها
تغییر پیدا کرده و تنها نشان می دهند که دانشمندان در حال گفتگوهای بی پرده
و صریح در رابطه با بحران گرمای جهانی بوده اند.
در ادامه لیستی از مشهورترین
هکرهای جهان که هر یک خسارات قابل توجهی را به شرکتهای مختلف وارد آورده اند و در نشریه تلگراف منتشر شده است، ارائه می شود.
کوین میتنیک:
شاید یکی از مشهورترین
هکرهای
جهان در نسل خود کوین میتنیک باشد. وزارت دادگستری ایالات متحده آمریکا از
این فرد به عنوان “بزرگترین مجرم رایانه ای در تاریخ آمریکا” یاد می کند.
وی با نام مستعار Hacker Poster Boy به سیستم رایانه ای برخی از مهمترین
شرکتهای فناوری و ارتباطاتی از قبیل نوکیا، فوجیتسو و موتورولا نفوذ کرد.
وی سرانجام در سال ۱۹۹۵ توسط FBI بازداشت شده و با اعتراف به چندین اتهام
وارد شده به پنج سال زندان محکوم شد. پس از آزادی در سال ۲۰۰۰ میتنیک اکنون
ریاست شرکت مشاور ایمنی رایانه ای را به عهده داشته و از تکنیکهای هک به
عنوان مهندسی اجتماعی یاد می کند.
کوین پولسن: نفوذ
به خطوط تلفنی ایستگاه رادیویی لس آنجلس به منظور برنده شدن در رقابت
تلفنی که ایستگاه رادیویی در حال اجرای آن بود، اولین رسوایی فعالیتهای
هکری پولسن به شمار می رود. وی با نام مستعار “دانته تاریک” جرائم رایانه
ای دیگری از قبیل هک کردن پایگاه داده های تجسسهای فدرال را مرتکب شده و پس
از آن دستگیر شد. وی پس از آزادی حرفه روزنامه نگاری را در پیش گرفته است.
آدرین لامو:
لامو به دلیل استفاده از کافی شاپها، کتابخانه ها و کافی نت ها برای فعالیتهای خود به “
هکر
بی خانمان” شهرت یافته بود. بیشتر فعالیتهای وی در نفوذ به شبکه های
رایانه ای شرکتهای مختلف و گزارش نقص و نقطه ضعف این شبکه ها به شرکتهای
مالک شبکه ها بود. یکی از بزرگترین ادعاهای لامو نفوذ به شبکه نیویورک
تایمز و افزودن نام خود به پایگاه داده های متخصصان این پایگاه بوده است.
لامو نیز اکنون یک روزنامه نگار است.
استفن وزنیاک:وی
به دلیل اینکه یکی از بنیانگذران شرکت اپل به شمار می رود از شهرت بالایی
برخوردار است، وی فعالیتهای خود را در زمینه هک با نفوذ به تلفنهای همراه
آغاز کرد. به گزارش مهر، وی در حالی که در دانشگاه کالیفرنیا مشغول به
تحصیل بود برای همکلاسی های خود ابزاری به نام جعبه آبی ساخت که به آنها
امکان مکالمات راه دور طولانی مدت را به صورت رایگان می داد. وزنیاک با
آغاز پروژه ساخت یک رایانه از ادامه تحصیل صرف نظر کرده و به همراه دوست
خود استیو جابز رایانه اپل را ابداع کردند.
لوید بلنکن شیپ:لوید
بلنکن شیپ با نام مستعار “مرشد” از اعضای چندین گروه از هکرها در دهه ۱۹۸۰
بوده است. از بزرگترین عوامل به شهرت رسیدن وی نوشتن کتابی به نام “بیانیه
هکر” یا “باطن یک هکر” بوده است که پس از دستگیری اش در سال ۱۹۸۶ نگاشته
شده است. در این کتاب تنها جرم هکرها کنجکاوی ذکر شده است.
مایکل کالک: مایکل
کالک در سن ۱۵ سالگی با هک کردن تعدادی از مشهورترین وب سایتهای اقتصادی
جهان شناسایی شد. کالک در سال ۲۰۰۰ با نام مستعار “پسر مافیایی” به ۷۵
رایانه در ۵۲ شبکه مختلف حمله کرد که این حمله سایتهایی مانند eBa، آمازون و
یاهو را تحت تاثیر قرار داد. وی پس از مکالمه آن لاینی درباره جرمی که
مرتکب شده دستگیر شده و به هشت ماه حبس باز، یک سال مجازات حبس تعلیقی،
محدودیت در استفاده از اینترنت و پرداخت خسارت نقدی محکوم شد.
رابرت تاپان موریس: رابرت
تاپان موریس در نوامبر ۱۹۸۸ یک ویروس رایانه ای از دانشگاه کرنل در حدود ۶
هزار رایانه را از کار انداخته و میلیونها دلار خسارت به بار آورد. خالق
این ویروس رابرت تاپان موریس اولین فردی است که به جرم تخلف رایانه ای و سو
استفاده از آن محکوم به مجازات شد. به گزارش مهر، وی اعلام کرد ویروس
گسترده شده با هدف آسیب رساندن به اینترنت نبوده و تنها با هدف سنجیدن وسعت
اینترنت وارد این شبکه شده است. با این حال این ادعاها کمکی به وی نکرده و
وی به سه سال حبس تعلیقی، چهار هزار ساعت خدمات اجتماعی و پرداخت خسارت
نقدی سنگینی شد. نمونه سی دی حاوی این ویروس مخرب هم اکنون در موزه علوم
بوستون در معرض دید قرار دارد.
The Master of Deception:این
گروه از هکرها در اواسط دهه ۸۰ سیستم خطوط تلفن آمریکا را مورد هدف قرار
دادند و به سیستم رایانه های AT&T نفوذ کردند. این گروه به تدریج و با
دستگیر شدن اعضای آن در سال ۱۹۹۲ غیر فعال شد.
دیوید اسمیت:وی
خالق ویروس ملیسا اولین ویروس رایانه ای که از طریق اینترنت انتقال پیدا
می کند بوده است. اسمیت مدت کوتاهی پس از گسترش این ویروس دستگیر شده و به
دلیل به بار آوردن خسارتی در حدود ۸۰ میلیون دلار محکوم به زندان شد.
استیو جاشان:وی
به دلیل نوشتن ویروسهای Netsky و Sasser در سال ۲۰۰۴ و در حالی که دوره
نوجوانی خود را سپری می کرد، متهم شناخته شد. این ویروس ها مسئول گسترش ۷۰
درصد از نرم افزارهای مخرب یا Malware ها در اینترنت به شمار می رفتند. وی
اکنون به استخدام یک شرکت ایمنی رایانه ای درآمده است
HTTP Verb Tampering یک نوع حمله برای سوء استفاده از ضعف های http میباشد .
بسیاری از مکانیسم های تایید هویت تنها برای محدود کردن دسترسی در روش های
دور زدن Http میباشد ، که در نتیجه اجازه میدهد دسترسی غیر مجاز به منابع
محدود داشته باشیم ، توضیحات بیشتر رو میزارم در کتاب های الکترونیکی که
براتون آماده کردم ، این متود بیشتر برای دزدین certificate های امنیتی
استفاده میشه ، ولی به نظر من خیلی کارا میشه باهاش انجام داد . منتظر
مقالات جدیدی در این مورد باشید ، امیدوارم استفاده کنید .

دانلود مقاله آشنایی با HTTP Verb Tampering
دانلود مقاله آموزشی و نمونه ای از حملات
|
دوشنبه چهاردهم مرداد ۱۳۹۲ ساعت 17:6 | نوشته شده به دست
سیروس
| ( )
|
|
دوشنبه چهاردهم مرداد ۱۳۹۲ ساعت 17:3 | نوشته شده به دست
سیروس
| ( )
|
در این پست برای شما نرم افزار محبوب Acunetix Web Vulnerability
Scanner 8 Full را به همراه کرک قرار میدهیم ، با استفاده از این نرم
افزار میتوانید بعضی از آسیب پذیری های پابلیک را شناسایی نمایید ، اگر
میخواهید بر روی وبسایت خود و با دوستانتان تست نفوذ پذیری انجام دهید و
میزان امنیت وبسایت را بسنجید بهترین ابزار موجود این نرم افزار میباشد .
Acunetix Web Vulnerability Scanner نرم افزاری است که اسکریپت ها و
وبسایت های شما را اسکن میکند و اگر مشکلی در مقابل باگ های SQL Injection,
XSS , CSRF , SSl , Dirictory Indexing , Lfi , RFI و… بود به شما سریعاً
اطلاع میدهد. امروزه تقریبا 70 درصد سایت های اینترنتی باگ و راه های نفوذ
دارند بدون آنکه خودشان اطلاعی داشته باشند. شما هم اگر صاحب وبسایت و یا
وبلاگی شخصی هستید میتوانید با استفاده از این نرم افزار قدرتمند سایت خود
را اسکن کنید و در صورت وجود هر گونه راه نفوذ و یا باگ در سایت ، راه حل و
روش برطرف کردن آن را از طریق همین نرم افزار مطالعه کرده و به رفع مشکل
بپردازید.
- تکنولوژی AcuSensor.
- اسکنر تمام اتوماتیک برای تست وبسایت های Ajax و Web 2.0 applications.
- قابلیت اسکن قدرتمند وبسایت ها برای یافتن باگ های SQL injection و Cross site scripting.
- ابزارهای تست penetration قدرتمند مانند HTTP Editor و the HTTP Fuzzer .
- پشتیبانی از صفحات دارای CAPTHCA و نیازمند پسورد.
- دارای فاکتور های گزارش دهنده بسیار زیاد نظیر VISA PCI.
- پویش فایل ها و فولدر ها Folder Crawling یک وبسایت
دانلود از سایت سازنده :
http://www.acunetix.com/download
دانلود نرم افزار Acunetix 8 + کرک
|
دوشنبه چهاردهم مرداد ۱۳۹۲ ساعت 16:56 | نوشته شده به دست
سیروس
| ( )
|
با سلام"
در این پست در خدمت شما هستیم یا آموزش نصب Rkhunter :
Rkhunter یکی از ابزار های مفید جهت شناسایی و از بین بردن انواع روت
کیت ها و ترو جانها و ترمیم مشکلات امنیتی سرور میباشد ، شما میتوانید پس
از نصب این ابزار تنظیم کنید که روزانه سرور شما بوسیله این ابزار اسکن
گردد.
دانلود مقاله
|
دوشنبه چهاردهم مرداد ۱۳۹۲ ساعت 16:53 | نوشته شده به دست
سیروس
| ( )
|
حملات بروت فورس یکی از ساده ترین و در عین حال سریع ترین روش های نفوذ
به یک سرور و یا سایت میباشد که در این قسمت روش جلوگیری از این حملات در
پنل های DirectAdmin را به شما آموزش میدهیم .

وارد محیط دایرکت ادمین شوید و به مسیر زیر بروید :
کد:
Site.com:2222/CMD_ADMIN_SETTINGS
در قسمت Security مقابل قابلیت Blacklist IPs for excessive DA login
attempts تیک را زده و مقداری که میخاهید پس از لاگین اشتباه متجاوز اخراج
شود را وارد کنید معمولا 5 مناسب میباشد .
بر روی دکمه Save کلیک کرده . حال اگر کسی بخواهد به دایرکت ادمین شما
وارد شود و 5 بار پسورد اشتباه بزند از سیستم Ban میشود ، شما با این عمل
جلوی حملات BruteForce را از سیستم دایرکت ادمین خود نیز گرفته اید .
|
یکشنبه سیزدهم مرداد ۱۳۹۲ ساعت 2:35 | نوشته شده به دست
سیروس
| ( )
|
کتاب راهنما فریمورک متاسپلویت، اولین کتاب آموزشی
فریمورک متاسپلویت به زبان شیرین پارسی می باشد که توسط آقای میلاد کهساری
الهادی ترجمه و تالیف گردیده است. متاسپلویت فریمورکی می باشد که توسط
تمامی متخصصین امنیت و اطلاعات در جهان برای انجام فرآیند هایی از قبیل کشف
آسیب پذیری، سوء استفاده از ضعف های امنیتی و.. در سیستم های کامپیوتری
مورد استفاده قرار می گیرد. با خواندن این کتاب شما با اصول استفاده از این
فریمورک و واژه های رایج امنیت و نفوذگری آشنا خواهید شد.
پسورد فايل فشرده : soft98.ir ( پسورد را تايپ کنيد )
|
یکشنبه سیزدهم مرداد ۱۳۹۲ ساعت 2:31 | نوشته شده به دست
سیروس
| ( )
|
نام کتاب: آموزش بک ترک Backtrack Tutorial
نویسنده: Braton Group
تعداد صفحات: 142
فرمت کتاب: PDF
زبان کتاب: انگلیسی
توضیحات:
بک
ترک یکی از توزیع های لینوکس می باشد که جزء برترین های لینوکس در زمینه
هک و امنیت بشمار میرود و آخرین نسخه ریلیز شده ان 4 میباشد. اینبار
برایتان کتاب آموزش این
لینوکس قدرتمند را آماده کرده ایم. این کتاب مانند کتابهای ساده و مبتدی از
ابتدا تا انتهای کار با این سیستم عامل را به شما خواهد آموخت. امیدواریم
مورد رضایت شما قرار گیرد.
|
دوشنبه هفتم مرداد ۱۳۹۲ ساعت 17:44 | نوشته شده به دست
سیروس
| ( )
|
تست نفوذ چیست؟:
هکر ها همیشه یکی از جدی
ترین تهدیدات شبکه های کامپیوتری هستند ،
این که این افراد از چه راهی به شبکه ها و
سیستم ها نفوذ میکنند نیاز به دانشی گسترده
و به روز دارد ولی آگاهی سیستم ها از نقاط
ضعف خود یکی از نیازهای مهم آنهاست که بعد
از اعلام نیاز بایستی توسط هکر های قانونی
این تست ها انجام شود. به این آزمون تست
نفوذ گویند.
دوره آموزشی
آنلاین تست نفوذ مبتنی بر Kali برای اولین
بار در ایران به صورت آنلاین با مدرس
شناخته شده و با تجربه این حوزه در کلاس
مجازی و آنلاین برگزار میشود.
در طول اجرای این دوره شما
با مبانی تست نفوذ شروع کرده و در نهایت
توانایی اجرای این تست را به عنوان Pentester در
صورت نیاز خواهید داشت.
- مدرس دوره :
محمد جرجندی ( مدریر وب سایت
شبگرد )
- رزومه مدرس: http://ir.linkedin.com/in/jorjandi
- مخاطبین این دوره:
به نظر مدرس تمامی افرادی که در حوضه IT
فعالیت میکنند بالاخص افرادی که مدیریت
اجرایی شبکه های کامپیوتری را به عهده
دارند بایستی این دوره را پشت سر بگذرانند
تا با مبانی نفوذ به شبکه ها و یا مراحل
انجام آن آشنا شوند و به آنها در امنیت
سایبری محیط کمک بیشتری کند.
|
پنجشنبه سوم مرداد ۱۳۹۲ ساعت 14:53 | نوشته شده به دست
سیروس
| ( )
|
Absolute RC Plane Sim
با سلام"
دوستانی که علاقه با هواپیماهای مدل دارند می تونند قبل پرواز واقعی مهارت خودشون رو چک کنن.
ولی اینبار در یک سمیلاتور در سیستم عاملهای اندروید .
می تونید از لینک زیر دانلود کنید .
دانلود شبیه ساز پرواز برای آندروید
|
چهارشنبه دوم مرداد ۱۳۹۲ ساعت 12:23 | نوشته شده به دست
سیروس
| ( )
|
ATM:
Automated Teller Machine
ATM با استفاده از رابط گرافيكی کاربر
میتونه برای سهولت دسترسی مشتریان به کارهای بانكی بعضی ازكارهای بانکی رو انجام بده
وعمليات لازم جهت انجام این امور برای پردازش اطلاعات به كامپيوتر مركزی بانک منتقل
میشه.
پسوردها در ATM
این پسوردها اجازه میدن تا به منوهای خاصی
دسترسی پیدا کرد. این پسوردها حداقل 6 رقمی هستن:
1- Master
Password: با وارد کردن این پسورد میشه به تمام منوهای
دستگاه دسترسی داشت وبرای دسترسی به منوی HOST
وارد کردن این پسورد الزامی است. (منوی HOST
اصلی ترین منوی ATM هست...)
2- Service
Password: با این پسورد میشه به منوی اولیه و منوی خطا
یابی دسترسی داشت، یعنی برای دسترسی به منوی Diagnostics
باید سرویس پسورد وارد بشه.
3- Operator
Password: با این پسورد میشه فقط به منوی اولیه دسترسی
داشت.
هرکدوم از این پسوردها فقط با داشتن پسورد
Master
قابل تغییر هستن و اگه پسورد انتخابی کمتر از6 رقم باشه، پسورد پیش فرض
کارخانه سازنده ATM انتخاب میشه و در بعضی از ATMها
اگه پسورد انتخابی کمتر از 6 رقم باشه مثلا 4 رقمی باشه، 2 تا صفر به آخر پسورد اضافه میشه تا 6 رقمی بشه.
مثال: (پسوردهای پیش فرض برای بعضی از ATMها
که توسط کارخانه سازنده تنظیم میشن)
کد:
Defaults
Passwords:
Master
= 555555
Service
= 222222
Operator
= 111111ATM Keypad
شامل کلیدهای هشت گانه درسمت چپ و راست LCD
بعلاوه صفحه کلید PIN Pad ( اعداد 0 تا 9 و کلیدهای ENTER- Clear- Cancel) چهار کلید سمت چپ LCD از بالا به پایین به ترتیب عبارتند
از: F1 و F2
و F3 و F4
چهار کلید سمت راست LCD
از بالا به پایین به ترتیب عبارتند از: F5
و F6 و F7
و F8 برای وارد کردن کاراکترهای Alphanumeric
در منوهای مختلف میشه از Keypad
استفاده کرد. کاراکترها برای
کلیدهای 0 تا 9 بصورت زیر هستن:
کد:
0 + - = 0 ( )
1 Space Q Z q z 1 [ ]
2 A B C a b c 2 { }
3 D E F D E F 3 < >
4 G H I g h i 4 , .
5 J K L j k l 5 ! $
6 M N O m n o 6 ' "
7 P R S p r s 7 % *
8 T U V t u v 8 : ;
9 W X Y w x y 9 ? /
-
منوهای امنیتی ATM
از جمله تنظیمات امنیتی مربوط به کلیدهای رمزنگاری (Master
Key و TPK
و ZPK )
و لاگ فایل و...
و ....... ;-)