تبليغاتX
هک کردن سایتها و سرورها

md5

MD5

md5

http://md5.blogfa.com

هک کردن سایتها و سرورها

هک کردن سایتها و سرورها

هک کردن سایتها و سرورها

سلام دوستان برای قرار دادن تبلیغات میتونین با ایمیل زیر در تماس باشین shabestan227@gmail.com هک کن تا هک نشی

هک کردن سایتها و سرورها

 
کاربر مهمان، خوش آمديد!    
 
فهرست اصلی
لينکهاي سريع
صفحه اول
آرشيو
ايميل
موضوعات





آرشيو مطالب

لينکستان
اگر مي خواهيد با وبسايت ما تبادل لينک کنيد لينک ما را با نام " هک کردن سایتها و سرورها " قرار دهيد و در بخش تماس با ما و يا نظرات لينک خود را قرار دهيد.


تبليغات





چندتا مقاله فارسی هک

چند تا مقاله فارسی هک گذاشتم

Buffer Overflow

Network

Learning Nmap Scanner

Learning Sql Injection

Xss Attack Learning
__________________

+++ KinG +++ سه شنبه دوم تیر 1388  نظر بدهید!

مقاله در مورده نفوذ به سرورهای apache

یه مقاله در مورده نفوذ به سرورهای apache

دانلود

+++ KinG +++ سه شنبه دوم تیر 1388  نظر بدهید!

مرجع کامل ضد امنیت

فهرست مقاله


# مقدمه مقاله


# فصل اول : معرفی کوتاه پروتکل TCP/IP (پیش نیاز)
  • مروری اجمالی بر معماری TCP/IP
  • آدرس دهی و ماسک زیر شبکه
  • کلاسهای آدرس IP و آدرس های خاص و آدرس های ثبت نشده .
  • درگاه ها و سوکت ها و نامگذاری در TCP/IP
  • پروتکل های TCP/IP
  • پروتکل SLIP
  • پروتکل PPP
  • پروتکل ARP
  • پروتکل IP
  • پروتکل IPv6
  • پروتکلICMP
  • پروتکلUDP
  • پروتکلTCP
# فصل دوم : معرفی پروتکل HTTP و جزئیات کار آن
  • وب سرویس چیست ؟
  • HTTP
  • مقدمه ای بر SSH
  • درباره Domain
  • درباره Hosting
  • مقایسه IIS5.0 با IIS6.0
  • نصب و پیکر بندی IIS
  • پنهان سازی سرورهای وب برای افزایش ایمنی
  • جعل هویت در وب به صورت سادده
  • آموزش متد One-Way Hacking !!
# فصل سوم : معرفی پروتکل FTP و جزئیات کار آن
  • مرور و آشنایی با پروتکل FTP
  • معرفی دستورات پروتکل FTP
  • 10 راه ایمن سازی سرویسهای FTP
# فصل چهارم : مروری بر مبنی سیستم عامل Windows و شبکه
  • مبانی ویندوز و شبکه
  • وظایف سیستم عامل
  • امکانات ویندوز 2000
  • مبانی شبکه های کامپیوتری
  • مزایای شبکه
  • نقش رایانه ها در شبکه
  • انواع شبکه
  • سیستم عامل های شبکه
  • ویژگی های سیستم عامل شبکه
  • پیاده سازی شبکه در ویندوز 2000
  • شبکه اترنت
  • شبکه های محلی و شبکه های گسترده
  • تقسیم بندی شبکه
  • توپولوژی های رایج در شبکه
  • توپولوژی BUS
  • توپولوژی STAR
  • توپولوژی RING
  • تقسیم بندی بر اساس حوزه جغرافیای تحت پوشش
  • شبکه های LAN
  • شبکه های WAN
  • شبکه های MAN
  • مروری بر OSI
  • مروری بر TCP/IP
  • امکانات شبکه ای ویندوز
  • امکانات ارتباطات
  • امکانات سرویس دهی
  • امکانات امنیتی
  • دستورات کار با فایل هل و فولدر ها در خط فرمان ویندوز
  • پسوند فایل ها و مفاهیم آن ها
  • اکانت ها و گروه ها
  • انواع مجوزها در NTFS
  • Share ها در ویندوز سرور
  • سرویس ها در ویندوز سرور
  • کار با سرویس ها
  • DSL چیست ؟
# فصل پنجم : مروری بر سیستم عامل خانواده Linux
  • مقدمه
  • تعریف نرم افزار آزاد
  • تاریخچه لینوکس
  • کاربردهای لینوکس
  • انواع توزیع های لینوکس
  • آشنایی با نسخ مختلف لینوکس
  • مقدمات برای شروع نصب
  • آموزش نصب مصور لینوکس
  • یک مقایسهاجمالی بین ویندوز ، Free BSD و لینوکس
  • ساختار فایل ها در لینوکس
  • مباحثی پیرامون Shell (مقدمه)
  • برنامه نویسی Shell
  • پوسته فرمان و مطالبی پیرامون آن
  • بررسی دایرکتوری ها و مجوزهای آن
  • مباحث تکمیلی پیرامون Shell و برنامه نویسی آن
  • مباجث تکمیلی پیرامون Pip
  • تنظیمات اعلام فرمان
  • مباحث تکمیلی پیرامون سیستم فایل لینوکس
  • مباحت تکمیلی پیرامون مجوزها در لینوکس
  • نصب Win Modem در لینوکس و جزئیات آن
  • آموزش اتصال به اینترنت
  • آموزش نصب برنامه ها از روی کد منبع آن ها
  • آموزش راه اندازی شبکه در لینوکس
  • آموزش امن کردن لینوکس
  • آموزش کامل لینوکس Ubuntu
# فصل ششم : معرفی اواع IDS ها و راه های فرار از دست آنها ومعرفی Honey Pot
  • مرور کلی !!
  • انواع IDS ها
  • N-IDS
  • H-IDs
  • کدام نوع بهتر است
  • نصب و تنظیم IDS
  • تعریف اهداف IDS
  • انتخاب آنچه باید تحت نظارت قرار گیرد
  • انتخاب نحوه واکنش
  • تنظیم حدود آستانه
  • پیاده سازی سیستم
  • مدیریت IDS
  • درک آنچه IDS قادر به بیان آن است
  • درک آنچه IDS به شما می گوید
  • بررسی وقایع مشکوک
  • راه های فرار از دست IDS
  • Honey pot ها
# فصل هفتم : معرفی انواع Firewall ها
  • توپولوژی فایروال ها
  • Stateful چیست ؟
  • Proxy Server ؟
  • شرح کامل بر دیوارهای آتش
  • فایروالها در لینوکس
  • آموزش کامل IPtables درلینوکس
  • فایروال های سیسکو
  • مقدمه ای بر رمز نگاری
  • راه های فرار از دست فایروال ها
# فصل هشتم : انواع حملات به ماشینهای شبکه و اهداف آن
  • ارزش تجاری امنیت
  • زیر ساخت های امنیتی مدرن در شبکه اینترنت
  • معرفی انواع حملات رایج در شبکه به صورت فهرست وار
  • معرفی انواع حملات به صورت تفصیلی
  • تعویض اطلاعات
  • اضافه کردن اطلاعات
  • حذف اطلاعات
  • و ...
# فصل نهم : جمع آوری اطلاعات اولیه از هدف
  • روش مخ ترکانی
  • جستجو در وب
  • استفاده از DNS
  • معرفی برنامه های مربوطه :
  • معرفی و آموزش Sam spade
  • معرفی و آموزش NET Info
  • معرفی و آموزش W-SPing Pro Pack
  • معرفی و آموزش Rhino 9 Pinger
  • معرفی و آموزش Visual Route
  • معرفی و آموزش Necrofoft
  • نقسه برداری گرافیکی از شبکه هدف
# فصل دهم : پویش پورتها
  • انواع شیوه و متدهای جستجوی پورت
  • پویش مودبانه Polite
  • پویش مخفیانه TCP SYS Scan
  • پویش به روش نقض اصول پروتکل
  • TCP FIN SCAN
  • NULL SCAN
  • X MAS TREE
  • پویش به روش TCP Ack Scan
  • پویش به روش FTP Bounce Scan
  • پویش پرت های UDP
  • معرفی و آموزش کامل Nmap
  • معرفی و آموزش Net Scan Tools
  • معرفی و آموزش Super Scan
  • معرفی و آموزش IpEye
  • معرفی و آموزش FScan
  • معرفی و آموزش UDP Domain Scan
# فصل دهم : پویش نقاط آسیب پذیری
  • آموزش و معرفی ابزار Nessus
  • آموزش و معرفی ابزار X-Scan
  • آموزش و معرفی ایزار NEWT Security Scanner (Nessus For Windows)
  • آموزش نصب برنامه Nessus
  • آموزش و معرفی ابزار Retina
  • آموزش و معرفی ابزار IIS
  • معرفی قالب های شماره گذاری حفره های امنیتی
  • CVE و CAN
  • BID یا Bug Traq
  • CA یا CERT
  • XF
  • معرفی و آموزش ابزارهای حمله به سرویس دهنده وب
  • آموزش و معرفی ابزار Whisker
  • آموزش و معرفی ابزار N-Stealth
  • تجزیه و تحلیل نتایج و انتخاب نوع حمله
# فصل دوازدهم : مخفی ماندن و پاک کردن رد پاها
  • پاک کردن رد پاها در وینوز و ...
  • پاک کردن رد پاها در لینوکس و ...
# فصل سیزدهم : استراق سمع (Sniff)
  • مقدمه بر استراق سمع
  • استراق سمع از هاب
  • معرفی و آموزش Snort
  • معرفی و آموزش Sniffit
  • معرفی و آموزش کامل WinDump & TCPDump
  • معرفی و آموزش ButtSniffer
  • استراق سمع از سوئیچ
  • معرفی مجموعه DSNIFF
  • معرفی و آموزش ARP spoof
  • معرفی و آموزش DNS spoof
  • آموزش کامل DSNIFF
  • معرفی و آموزش File Snarf
  • معرفی و آموزش Macof
  • معرفی و آموزش Mail Snarf
  • معرفی و آموزش Msg Snaf
  • معرفی و آموزش TCP Kill
  • معرفی و آموزش TCP Nice
  • استراق سمع از SSL و https و SSH
  • معرفی و آموزش URL Snarf
  • معرفی و آموزش Web Mith
  • معرفی و آموزش Web Spy
  • تشخیص Packet Sniffin در یک شبکه
  • چگونه IP خود را عوض کنیم !!
  • دزدی هویت
# فصل چهاردهم : حمله برای جلوگیری از سرویس دهی (DOS و DDOS)
  • مقدمه و معرفی
  • انواع حملات DOS
  • تشریح انواع حملات
  • و ...
# فصل پانزدهم : اسبهای تروا و درهای پشتی
  • مقدمه
  • Root Kit چیست ؟
  • معرفی و آموزش VNC
  • معرفی و آموزش Net Bus
  • معرفی و آموزش Back Orifice
  • معرفی SUB7
  • معرفی ابزار Loki
  • معرفی ایزار STCP Shell
  • معرفی و آموزش ابزار Cover-TCP
  • معرفی ابزار HTTP : Reverse WWW Shell
  • آموزش و معرفی کامل ابزار Knark
  • نحوه استفاده از Remote Desktop
  • آموزش Hyper Terminal
# فصل شانزدهم : همه چیز درباره Cisco


# فصل هفدهم : هک شبکه های بیسیم


# فصل هجدهم : آموزش دستورهای مربوط به شبکه در داخل ویندوز
  • معرفی و آموزش دستورهای NET
  • معرفی دستور Net Accounts
  • معرفی دستور Net Computer
  • معرفی دستور Net Config
  • معرفی دستور Net Diag
  • معرفی دستور Net File
  • معرفی دستور Net Group
  • معرفی دستور Net Help
  • معرفی دستور Net Helpmsg
  • معرفی دستور Net init
  • معرفی دستور Net Localgroup
  • معرفی دستور Net Name
  • معرفی دستور Net Logoff
  • معرفی دستور Net Logon
  • معرفی دستور Net Password
  • معرفی دستور Net Pause
  • معرفی دستور Net Print
  • معرفی دستور Net Send
  • معرفی دستور Net Session
  • معرفی دستور Net Share
  • معرفی دستور Net Start
  • معرفی دستور Net Statistics
  • معرفی دستور Net Stop
  • معرفی دستور Net Time
  • معرفی دستور Net Use
  • معرفی دستور Net User
  • معرفی دستور Net Ver
  • معرفی دستور Net View
  • آموزش و معرفی دستور Ping
  • آموزش و معرفی دستور Tracert
  • آموزش و معرفی دستور Telnet
  • آموزش و معرفی دستورRoute
  • آموزش و معرفی دستورNetstat
  • آموزش و معرفی دستور IPConfig
  • آموزش و معرفی دستورNbtstat
  • آموزش و معرفی دستورGetmac
  • آموزش و معرفی دستورARP
# فصل نوزدهم : آموزش و معرفی ابزارهایی ویندوز
  • معرفی اصطلاح NULL CONNECTION
  • آموزش و معرفی ابزار DUMP SE
  • آموزش و معرفی ابزار User 2 Side و Side 2 User
  • آموزش و معرفی ابزار NAT با نام کامل Net Bios Auditing
  • آموزش و معرفی ابزار SMB Grind
  • آموزش و معرفی ابزار SomarSoft Dump Reg
  • آموزش و معرفی ابزار Fport
  • آموزش و معرفی ابزار Logedon
  • آموزش و معرفی ابزار NT Last
# فصل بیستم : آموزش و معرفی ابزارهای NT Resource Kit
  • آموزش و معرفی ابزار Dump EL با نام کامل Dump Event Log
  • آموزش و معرفی ابزار NLTEST
  • آموزش و معرفی ابزار EDUMP
  • آموزش و معرفی ابزار USRSATAT
  • آموزش و معرفی ابزار LocalAdministrators
  • آموزش و معرفی ابزار GLOBAL
  • آموزش و معرفی ابزار SRVCHECK
  • آموزش و معرفی ابزار SRVInfo
  • آموزش و معرفی ابزار AUDITPOL
  • آموزش و معرفی ابزار Sonarsoft Dump Reg
  • آموزش و معرفی ابزار reg Dump
  • آموزش و معرفی ابزار Remote
  • آموزش و معرفی ابزار SC
  • آموزش و معرفی ابزار AT
  • آموزش و معرفی ابزار Kill
# فصل بیست و یکم : آموزش برنامه نویسی
  • آموزش زبان برنامه نویسی C#
  • مقدمه
  • تعریف متغیرها در C#
  • آشنایی با فضاهای نام Name Space
  • کلاس ها
  • ساختارهای تصمیم گیری
  • آرایه ها در C#
  • حلقه ها در C#
  • استفاده از حلقه For
  • استفاده از حلقه While
  • استفاده از حلقه do
  • استفاده از حلقه Foreach
  • نکات تکمیلی درباره حلقه ها
  • تعریف متدها در C#
  • توابع Void
  • تعریف توابع در کلاس های دیگر برنامه و نحوه استفاده از آنها
  • دریافت چند خروجی از یک تابع
  • استفاده از کلمه out
  • استفاده از کلمه ref
  • تابع با تعداد آرگومان های نامعلوم
  • مبحث overloading
  • استفاده از آرایه های چند بعدی
  • Jagged Arrays
  • استفاده از System Array
  • بررسی دقیقتر مبحث شئ گرایی
  • استفاده از using
  • کلاسها در C#
  • مبحث ایندکسرها (Indexers)
  • ارث بری (Inheritance)
  • پلی مفیسم (Polymorphism)
  • ایجاد متدهای پلی مرفیک
  • کلاس های abstract
  • مقابله با خطاها در C#
  • سر بار گذاری عمل گرها
  • Delegates
  • Delegates and Events
  • مباحث تکمیلی درباره ثبت رخدادها
  • اپلت های C#
  • آموزش برنامه نویسی تحت شبکه اینترنت با زبان برنامه نویسی C
  • مقدمه
  • انواع سوکت ها و مفاهیم آنها
  • مفهوم سرویس دهنده / مشتری
  • ساختمان داده های مورد نیاز در برنامه نویسی مبتنی بر سوکت
  • مشکلات ماشین ها از لحاظ ذخیره سازی کلمات در حافظه
  • تنظیم آدرس IP در فیلد آدرس
  • توابع مورد استفاده در برنامه سرویس دهنده مبتنی بر TCP
  • تابع Socket
  • تابع Bind
  • تابع Listen
  • تابع accept
  • تابع send و recv
  • تابع Close و Shutdown
  • توابع مورد استفاده در برنامه مشتری مبتنی بر TCP
  • تابع connect
  • ارسال و دریافت به روش UDP با سوکت های دیتا گرام
  • توابع مفید در برنامه نویسی
  • تابع getpeername
  • تابع gethostname
  • به کار گیری DNS در ترجمه آدرس های حوزه
  • برنامه های نمونه
  • مثالی از مبادله اطلاعات به روش TCP مبتنی بر سوکت های استریم
  • مثالی از مبادله اطلاعات به روش UDP مبتنی بر سوکت های دیتاگرام
  • بلوکه شدن پروسه های تحت شبکه
  • آموزش برنامه نویسی جاوا اسکریپت
  • Java Script در یک نگاه
  • شئ گرایی و دینامیکی
  • نحوه قرار گیری برنامه ها در صفحات وب
  • روشهای دیگری برای قرار گیری JS در صفحات وب
  • متغیرها و عمل گرهای JS
  • آموزش و معرفی امکانات زبان Java برای برنامه نویسی تحت شبکه اینترنت
  • مقدمه
  • داده ها در جاوا
  • اپلت ها Applet
  • امکانات جاوا برای برنامه نویسی سوکت
  • آموزش و معرفی PHP
  • مقدمه
  • PHP چیست ؟
  • نصب و پیکر بندی PHP
  • نرم افزار Easy PHP
  • کدنویسی
  • ارسال اطلاعات به مرور گر
  • ارسال html به مرورگر
  • فضاهای خالی و قرار دادن توضیحات در متن برنامه
  • استفاده از سوئیچ n در PHP
  • افزودن توضحات به اسکریپت ها
  • انواع متغیر ها
  • آرایه ها
  • نسبت دادن مقدار به متغیر ها
  • متغیر های از پیش تعریف شده
  • آموزش و معرفی ASP.NET
  • نصب .NET FrameWork
  • پیکر بندی و تنظیم IIS
  • نصب و راه اندازی IIS
  • تنظیمات IIS برای ایجاد اولین برنامه ASP.NET
  • ایجاد دایرکتوری مجازی در IIS
  • مروری بر سطوح دسترسی ها
  • تنظیم Defult Document در IIS
  • متوقف کردن و راه اندازی یک سایت
  • ایجاد یک SubWeb
  • آشنایی با مقدمات زبان برنامه نویسی شئ گرای C# و ایجاد اولین برنامه ASP.NET
  • آشنایی با فضاهای نام (NameSpace)
  • تعریف متغیر و مقدار دهی به آن
  • معرفی کنترل های Html و نحوه استفاده آن در صفحات ASP.NET
  • بررسی و تعیین اعتبار داده های وارد شده از طرف کاربر و موارد تکمیلی کنترلهای وب
  • آشنایی با ربان SQL و مقدمات SQL-Server
  • طریقه ی دستیابی و کار با داده ها در ASP.NET
  • آموزش نوشتن کدهای مخرب
  • مقدمه و یک معرفی کوتاه
  • اصل ماجرا
  • و ...
# منابع


حجم:۲۹.۸۳ مگابایت

دانلود

+++ KinG +++ سه شنبه دوم تیر 1388  نظر بدهید!

شروع هک (جلسه 1)

قبل از شروع هر حمله ي هدفمند ، لازم هست كه يك سري اطلاعات پايه نسبت به هدف بدست بياريم . معمولاً سازمانها ، يا به طور كل اهداف موجود در اينترنت يا شبكه هاي محلي ، بر اساس سطح مهارت و توانايي هاشون ، يك سري پروسه ها انجام ميدن تا خودشون رو ايمن كنند ،‌اما معمولاً فراموش ميكنند كه با همه ي كارهايي كه انجام دادند ، باز هم اطلاعات خيلي مهمي وجود داره كه مورد علاقه ي هكرها هست و به راحتي در دسترس هست . در ميون هكرهاي حرفه اي اين جمله معروف هست كه :

" اگر يك مهاجم مراحل شناسايي و بدست آوردن اطلاعات در مورد هدف رو به درستي انجام بده ، و به اندازه ي كافي در جزييات اطلاعات بدست اومده ، تمركز و دقت كنه ، نفوذ و گرفتن دسترسي روي هدف ، تضمين شده هست . "

از ديد امنيتي ، اين بخش خيلي مهم ميتونه باشه ، چون اگر ما بدونيم كه معمولاً چه نوع اطلاعاتي براي هكرها جالب توجه هست ، ميتونيم تا اونجا كه ممكن هست از انتشار اين اطلاعات جلوگيري كنيم .

مراحل جمع آوري اطلاعات

به طور كلي ، جمع آوري اطلاعات در 7 مرحله قابل اجرا هست . اين كه ميگيم 7 مرحله ، به اين معني نيست كه بايد از مرحله يك شروع بشه و هفت مرحله به ترتيب اجرا بشه . اين جور طبقه بندي ها ، در علم هك ، معمولاً جهت نظم دادن و ايجاد يك روال منطقي در آموزش و يادگيري به وجود اومده ، وگرنه در عمل ممكنه همه ي اين مراحل در يك حركت انجام بشه . چون هدف اين سايت ارائه مطالب هم به صورت علمي و هم كاربردي هست ، اينجور طبقه بندي ها مورد بحث قرار ميگيره .

در تست هاي امنيتي يا pen test ها ، يك حالت وجود داره كه به اون Black Box ميگن . در اين حالت ، شخصي كه تست رو انجام ميده ، هيچ اطلاعاتي در مورد هدف نداره ، جزء يك اسم . در اين حالت كه سخت ترين حالت تست هست ، مرحله ي جمع آوري اطلاعات خيلي مهم و مرحله به مرحله انجام ميشه .

مرحله ي اول : Initial Information يا اطلاعات اوليه

حداقل اطلاعاتي كه براي شروع يك حمله احتياج هست رو Initial Information ميگند . اين اطلاعات حداقل ، شامل يك آدرس IP يا يك اسم دامنه هست .

يك نكته كه براي خيلي از افرادي كه وارد يادگيري دوره هاي هك ميشن ايجاد مشكل ميكنه اينه كه ، اين مراحل هك كه در مقالات ، كتابها و سايتها مطرح ميشه ، اصولاً براي هك كردن شبكه ها يا سازمانهايي هست كه داراي Server يا سايت هستند . اين روشها ، در بعضي مراحل ، براي هك كردن كاربران خانگي يا سيستم هايي كه سرويس دهنده نيستند ، مصداق پيدا نمي كنه . اگر چه من فكر ميكنم كه بحث هك Server يا Client يك بحث مطرح شده توسط ايراني ها هست ، اما به نظر من به جاي خودش بحث مهمي هست ، و فكر ميكنم كه اصولاً كسي كه هك رو به صورت درست و اصولي ياد بگيره ، به راحتي ميتونه روي هر دو مبحث كار كنه . بنابرين در حال حاضر بحث ما روي client ها نيست .

وقتي فقط يك اسم داريم ، شروع كار براي بدست آوردن اطلاعات اوليه ، جستجو در اينترنت هست . با جستجو در اينترنت و استفاده از توانايي هاي دكتر گوگل ، و البته به خرج دادن كمي ابتكار در نحوه ي جستجو ، آدرس سايت شركت مورد نظر بدست مياد . نكته اي كه اينجا مطرح هست ، هدف ما از هك كردن هست . اگر هدف تنها تغيير چهره ي سايت (Deface) يا نفوذ از طريق Web Application ها باشه ، بدست آوردن آدرس سايت ، پايان اين مرحله خواهد بود . نكته اي كه اين جا وجود داره اينه كه خيلي از سازمانها و شركتها ، براي ارائه سرويسهاي تحت وب خودشون ، سرور اختصاصي ندارند و از امكانات ميزباني استفاده ميكنند . بنابرين در اين موارد و در حالتي كه هدف ما نفوذ به شبكه داخلي ، يا سرورهاي داخلي يك سازمان هست ، آدرس وب سايت و آدرس IP متعلق به وب سرور ، به معني بدست آوردن اطلاعات اوليه لازم براي اون هدف خاص نيست . در اينجور موارد ، مطالعه دقيق محتواي سايت خيلي راه گشا خواهد بود . فقط مهم اين هست كه شخصي كه محتواي سايت رو مطالعه ميكنه ، روي تكنيكهاي متنوع هك تسلط كافي و همچنين قدرت ابداع تاكتيك ( تركيب تكنيكها ) رو داشته باشه . يعني بدونه كه دنبال چي ميگرده و چه اطلاعاتي ميتونه بدرد بخور باشه . قطعاً شخصي كه در هك مبتدي هست و تكنيكها رو به خوبي نشناخته ، نمي تونه نكته ي جالب توجهي از محتواي يك سايت بدست بياره .

بنابرين بر اساس هدف از هك كردن ، 2 تا مسير در بدست آوردن Initial Information ايجاد ميشه :

1 – مسير اول :
هدف : Deface يا نفوذ از طريق Web Application
مراحل : پيدا كردن آدرس وب سايت هدف ، پيدا كردن آدرس IP سرور ميزبان سايت مورد نظر با استفاده از دستور ping ( با توجه به توانايي هاي ابزارهاي scan موجود ، احتياجي به ping نيست و آدرس وب سايت كافي هست ) . رفتن به مرحله Scan يا پويش براي بدست آوردن باگهاي امنيتي

شكست : در صورت عدم موفقيت در رسيدن به هدف ، برگشت به مرحله جمع آوري اطلاعات و ادامه ساير مراحل جمع آوری اطلاعات

2 – مسير دوم :
هدف : نفوذ به شبكه ي داخلي يك سازمان
مراحل : پيدا كردن آدرس وب سايت هدف ، بررسي محتواي وب سايت جهت جمع آوري مفيد
اين مرحله ، برخلاف بي توجهي ، بسيار مهم و كارآمد ميتونه باشه . بنابرين شرح بيشتري روي مراحل اين مسير ميدم . يك سري اطلاعات در يك سايت يا در كل محتواي اينترنت موجود هست كه اصطلاحاً به اونها Open Source Information ميگن. اين نوع اطلاعات ، اطلاعاتي هستند كه هر شخصي ميتونه به اونها دسترسي داشته باشه و بدست آوردن و آناليز اونها ، منع قانوني نداره . به همين علت ، صاحبين اين اطلاعات ، بدون واهمه و اهميت دادن ، اين اطلاعات رو در اختيار عموم ميزارن . البته در بعضي موارد ، چاره اي جزء اين نيست . در زير بعضي از اينگونه اطلاعات و كاربردهاي اونها رو شرح ميدم . دقت كنيد كه ما هنوز در مرحله Initial Information هستيم و فقط يك آدرس وب سايت داريم . يكي از اطلاعات مهم ، شماره تلفن ، يا تلفن هاي اون سازمان هست . مورد استفاده ي اون هم در مهندسي اجتماعي و يا war dialing هست . ( جزييات استفاده از هر تكنيك رو در مراحل مربوط به اون تكنيك توضيح خواهم داد )
مورد بعد ، محل فيزيكي يا location هدف هست . اين مورد هم در مهندسي اجتماعي مورد كاربرد داره . بعضي از سايتها ، اطلاعاتي در مورد بعضي از پرسنل در اختيار ميذارن . اين اطلاعات شامل اسم ، عنوان شغلي ، ميزان تحصيلات و به احتمال زياد ، آدرس ايميل اون شخص هست . همه ي اين اطلاعات ميتونند در تكنيكهاي تركيبي كه معمولاً با مهندسي اجتماعي شروع ميشن ، مورد استفاده قرار بگيره .

بعضي وقتها ، البته به ندرت ، ديده شده كه بعضي از سازمانها ، از داخل وب سايتشون يك لينك به يكي از سرورهاي داخليشون ، كه معمولاً Interanet Web Server هست ، قرار ميدن ، كه خيلي از كارها رو براي يك هكر راحت ميكنه . معمولاً اينجور لينكها شامل يك IP Address هست كه دقيقاً همون چيزي هست كه دنبالش بوديم .

يكي ديگه از مواردي كه بايد مورد بررسي قرار بگيره ، شركتها و سازمانهايي هست كه با سازمان هدف داراي ارتباط تجاري يا خدماتي هستند . ممكنه اسامي و لينك اين سايتها در وب سايت هدف موجود باشه و اگر موجود نباشه ، با يك جستجو در گوگل به شكل :link و به دنبالش آدرس سايت هدف ، آدرس تمام سايتهايي كه به سايت هدف لينك دارند ، قابل شناسايي هست . به دست آوردن اطلاعات مربوط به اين شركتهاي مرتبط به هدف ، در اجراي تكنيكهاي مهندسي اجتماعي ، خيلي ميتونه مفيد باشه . كافيه كه شما يك CD آلوده به يك تروجان يا هر Spyware كه قابليت نصب اتوماتيك رو داشته باشه ، از آدرس شركت A كه با شركت B كه هدف شما هست ، ارتباط كاري داره ، ارسال كنيد و اميدوار باشيد كه يك نفر در شركت B ، اين CD آلوده رو استفاده كنه .
به هر صورت تكنيك هايي كه همراه با مهندسي اجتماعي هست ، هميشه با ريسك عدم موفقيت همراه هست .

يكي ديگه از نكاتي كه بايد در اين مرحله مورد توجه قرار بگيره ، اينه كه در يك وب سايت ، ما به صفحاتي كه داراي لينك در اون سايت هستند ، دسترسي داريم ، اما ممكن هست صفحات يا فايل هاي ديگه اي روي فضاي مربوط به اون سايت موجود باشه كه لينكي نداشته باشه . اين صفحات يا فايلها معمولاً داراي اطلاعات با ارزشي هستند . گاهي اوقات با حدس زدن نام اين صفحات و فايلها ميشه به محتواي اونها دسترسي پيدا كرد .

قدم بعدي در اين مرحله ، استفاده از whois براي بدست آوردن اطلاعاتي در رابطه با سايت هست . اين اطلاعات در بعضي از موارد شايد راه گشا باشه . بنابرين بدست آوردن اين اطلاعات ، ضرري نداره . معمولاً براي whois گرفتن از دامنه هاي com و net علاوه بر نرم افزار SamSpade ، از سايتهاي whois ‌ هم ميشه استفاده كرد . براي دامنه هاي ir هم از سايت whois.nic.ir ميشه استفاده كرد . در صفحه اطلاعات مربوط به whois ، آدرس DNS ها خيلي مهم هست . معمولاً آدرس Name Server ها ، در انتهاي صفحات whois نمايش داده ميشه.

MD5 پنجشنبه چهارم بهمن 1386  نظر بدهید!

حملات کسب آگاهی یا Disclosure

Disclosure چیست؟

این لغت رو اصطلاحاً آگاهی معنی میکنند. این نام به دسته حملاتی گفته میشود که منجر به بدست آوردن اطلاعات فنی از یک سرویس آسیب پذیر میشوند. نام معادل آن را در فارسی حملات کسب آگاهی در نظر گرفتیم. اطلاعاتی که توسط این روشها بدست می آیند یکسان نمیباشند.بسته به سرویس آسیب پذیر و موقعیت حفره متغیر میباشند. تو این مقاله هم درباره اینا بحث شده که پیشنهاد میکنم حتما بخونین .

لینک دانلود

MD5 چهارشنبه سوم بهمن 1386  نظر بدهید!

آموزش ساختن یوزر در www.by.ru

سلام بچه ها در این مقاله یاد میگیرید که چطور در bu.ru برای خودتون یوزر درست کنین برای شل گرفتن از سایتها باید شل خودتون یه جا آپلود کنین که PHP ساپورت کنه این سایت PHP ساپورت میکنه و میتونین اینجا Up کنین حالا هر چی دوست داری C99 , R57 یا هر چیزه دیگه

لینک دانلود

 

MD5 یکشنبه شانزدهم دی 1386  نظر بدهید!

شل چیست ؟

شاید تا به حال شماکلمه شل (shell) رو زیاد شنیده باشید ولی نمیدونید که اصلا یعنی چی ؟؟؟

ببینید دوستان شما هر کاری توی ویندوز یا توی هر سیستم عاملی (لینوکس , سلاریس و ..) که انجام میدید به صورت زبان دو دویی در میاد یا همون صفر و یک در میاد بعد به هسته سیستم عامل میخوره بعد به حافظه و بعد اجرا میشه مثلا فرض کنید که میرید توی cmd   و میزنید dir   خوب معلوم هست که این دستور محتویات یک دایرکتوری رو نشون میشه در واقع این دستور ابتدا به صورت صفر و یک در میاد و بعد اجرا میشه .

اون چیزی که دستورات شما رو میگیره و تبدیل به صفر و یک میکنه و اون رو به سمت کرنل سیستم عامل میفرسته همون شل (shell)  هست !!!

حالا فرض کنید که اصلا چیزی در سیستم های عامل به اسمه شل وجود نداره اونوقت می فهمید که چه قدر کار با کامپیوتر دردسر ساز و سخت بود . مثلا برای اجرای همین دستور dir   باید مقادیر زیادی از صفر و یک رو میزدید یا زبان های سطح پایین مثله اسمبلی و hex   رو بلد بودید !!! .

اما یه نکته خیلی مهمی که در شل ها حائز اهمیت هست فرق اون ها هست مثلا شلری که در ویندوز استفاده میشه فرق میکنه با شلره سیستم عامل لینوکس .

اون شلی که در ویندوز استفاده میشه command.com   هست (همون cmd   رو میگم) و شلی که در سیستم عامل لینوکس به کار گرفته میشه شله bash   هست که در پوشه bin   ذخیره شده . و البته شل های دیگری هم وجود دارن مثله ksh  (freebsd) و csh   که در سیستم عامل unix system v   استفاده میشه  .

 

یک شل خوب چه ویژگی هایی داره ؟؟؟

اگه نظره منو بخاین من شل لینوکس رو بیشتر خاطرشو میخام تا ویندوز (البته این نظر رو از لحاظ هکری میگم )

چون که شل لینوکس از کامپایلر و دیباگر و ... خیلی خوبی بهرمند هست و این چیزی هست که در ویندوز نیست  مثلا کامپایلر gcc   در لینوکس قابلیت خیلی زیادی داره و در ضمن در عین قدیمی بودن خیلی هم قوی هست !!

کلا یه شل خوب باید  برنامه های زیر رو ساپورت کنه  ::

Netstat     برای دیدن سوکت ها .

Gcc          برای کامپایل کردن زبان c

Lynx        یکی از browser  های خیلی معتبر و عالی

telnet       برای ارتباط به پورت ها و ....

dig           این یکی رو کمتر شلی داره یا این که پولیه !!!

ftp            برای تبادل اطلاعات !

Finger     این یکی هم اطلاعات رو از کاربر میگیره .

 

چگونه میتونیم یه شل لینوکسی در ویندوز داشته باشیم ؟؟؟

شما میتونید برای این کار از برنامه cygwin   استفاده کنید . اون رو نصب کنید و بعد دستورات خودتون رو مثلا ls – la  رو اجرا کنید !!! خیلی برنامه عجیبی هست و میتونید همه اون برنامه هایی که در لینوکس فقط قابل اجرا هستن رو اجرا کنید مثلا اون برنامه هایی که با پسونده .sh   هستن .

 


ایا باید زبان شل ها رو بلد باشم ؟؟؟

در جواب باید بگم که یاد گرفتن زبان شل هایی مثله command.com   یا   bash  از نون شب هم واجب تره !

البته شل bash   به خاطر امکانات بیشتری که داره کار باهاش هم سخت تره و همچینین دستورات و فرامین بیشتری رو در خود جا داده .

بدیهی هست که دستورات شل ها مختلف هست مثلا در command.com   از   دستور  ver   برای دیدن مشخصات سیستم عامل بکار میره  ولی همین دستور در لینوکس و در شلر اون که bash   هست  دستور uname –a   استفاده میشه .

ولی در اکثر جا ها خیلی با هم فرق ندارن مثلا دستورات در لینوکس و سلاریس تقریبا یکی هست !!

MD5 دوشنبه سوم دی 1386  نظر بدهید!

tracert چيست ؟

tracert ( در يونيکس می‌شود traceroute ) ابزاری است که نشان می‌دهد که يک packet اطلاعاتی از کامپيوتر شما چه مسيری را طی می‌کند و از چه کامپيوترهايی می‌گذرد تا به يک مقصد خاص برسد. مقصد را ما مشخص می‌کنيم و معمولا همان کامپيوتری است که داريم footprinting می‌کنيم.

کاربرد اين دستور به صورت زير است:

                                                                                                           tracert ip-or-domain

مثلا می‌خواهم ببينم که از چه کامپيوترهايی بايد رد شويم تا به sazin.com برسيم. برای اينکار می‌توان از يکی از دستورهای زير استفاده کرد:

                                                                                                             tracert sazin.com
                                                                                                       tracert 63.148.227.65     

به نتيجه زير رسيدم:

Tracing route to sazin.com [63.148.227.65]
over a maximum of 30 hops:
 
  1   160 ms   160 ms   160 ms  217.218.84.3
  2   381 ms   691 ms  1772 ms  217.218.84.5
  3     *        *     2324 ms  217.218.77.1
  4   201 ms  1101 ms   180 ms  217.218.0.252
  5   341 ms   220 ms   180 ms  217.218.0.2
  6  1993 ms   180 ms   181 ms  217.218.158.41
  7   180 ms   160 ms   160 ms  195.146.63.101
  8  2824 ms     *        *     195.146.32.134
  9  1472 ms  1463 ms   871 ms  195.146.33.73
 10   791 ms   841 ms   811 ms  if-1....eglobe.net [207.45.218.161]
 11  1692 ms     *     2654 ms  if-4-....eglobe.net [207.45.222.77]
 12  1282 ms   891 ms  1052 ms  if-1-....globe.net [207.45.220.245]
 13   902 ms   931 ms   881 ms  if-15.....globe.net [66.110.8.134]
 14   931 ms   861 ms   871 ms  if-8-....leglobe.net [64.86.83.174]
 15   901 ms   841 ms   852 ms  if-5-.....globe.net [207.45.223.62]
 16   841 ms   862 ms   851 ms  pos6-.....vel3.net [209.0.227.33]
 17   841 ms   842 ms   941 ms  so-4-1.....vel3.net [209.247.10.205]
 18   882 ms   931 ms   851 ms  so-0-1....vel3.net [209.247.11.197]
 19   871 ms   891 ms   951 ms  gige9....vel3.net [209.247.11.210]
 20  1011 ms   851 ms   902 ms  unknown.Level3.net [63.208.0.94]
 21   852 ms     *      882 ms  64.156.25.74
 22   961 ms   942 ms   841 ms  63.148.227.65
 
Trace complete.

اين نتايج نشان می‌دهد که بايد از ۲۲ کامپيوتر بگذرم تا به sazin.com برسم. اين اطلاعات همان‌طور که بعدا خواهيد ديد، حاوی اطلاعات زيادی برای پيدا کردن فايروال‌ها و ... است. (بعضی سطرها رو کوتاه کردم و به‌جاش .... گذاشتم)

tracert دارای تعدادی switch است که دوتاش رو توضيح می‌دم:

d-   ==>
با استفاده از اين سويچ در نتايج حاصله فقط ip ها نمايش داده می‌شود.
مثلا می‌نويسيم:   tracert sazin.com -d


h max-hops-   ==>
حداکثر تعداد گام‌ها را تعيين می‌کند. حالت پيش‌فرض ۳۰  است.
مثلا می‌نويسيم:   tracert sazin.com -h 50

اینم از tracert و اما جواب سوالات شما دوستان در ادمه مطلب .

MD5 شنبه هفدهم آذر 1386  نظر بدهید! ادامه ادامه مطلب

NetCat

اگر یه هکر تنها قادر به انتخاب یک نرم افزار باشد مطمینن این نرم افزار نتکت خواهد بود زیرا دارای حجم کم و قدرت بسیار می باشد این ابزار همیشه در بهترین رده های ابزار های امنیتی قرار دارد.
نتکت نرم افزاری است که قادر است داده ها را از روی شبکه از طریق اتصالات TCP و UDP خوانده یا بنویسد .نتکت میتواند به عنوان پویشگر پورت و BackDoor, Port Redirector, Port Listener, Banner , Grabber و ... عمل میکند .
نتکت یه صورت ابزاری مطمین برای Back-End طراحی شده است به طوریکه میتواند مستقیما و به سادگی توسط برنامه های دیگر و اسکریپتها اجرا شود و مورد استفاده قرار گیرد .
ویژه گیهای نتکت :
1- امکان برقرای اتصال و نیز قبول اتصال بر روی TCP و UDP
2- برسی کامل ارسال و معکوس ارساله DNS
3- امکان استفاده از هر پورت مبدا
4- امکان استفاده از هر آدرس شبکه مبدا
5- قابلیت پویش پورت به صورت توکار همراه با تولید کننده اعداد تصادفی
6- قابلیت خواندن پارامترهای خط فرمان
7- حالت ارسال کند به صورت یک خط در N ثانیه
8- امکان اجازه به سایر برنامه ها برای سرویس دهی به ترافیک ورودی
برای به دست آوردن لیست پارامتر های NC می نویسیم :

Nc –help

 و جواب میشنویم :

 

[v1.11 NT www.vulnwatch.org/netcat/]

connect to somewhere:   nc [-options] hostname port[s] [ports] ...

listen for inbound:     nc -l -p port [options] [hostname] [port]

options:

        -d              detach from console, background mode

 

        -e prog         inbound program to exec [dangerous!!]

        -g gateway      source-routing hop point[s], up to 8

        -G num          source-routing pointer: 4, 8, 12, ...

        -h              this cruft

        -i secs         delay interval for lines sent, ports scanned

        -l              listen mode, for inbound connects

        -L              listen harder, re-listen on socket close

        -n              numeric-only IP addresses, no DNS

        -o file         hex dump of traffic

        -p port         local port number

        -r              randomize local and remote ports

        -s addr         local source address

        -t              answer TELNET negotiation

        -u              UDP mode

        -v              verbose [use twice to be more verbose]

        -w secs         timeout for connects and final net reads

        -z              zero-I/O mode [used for scanning]

port numbers can be individual or ranges: m-n [inclusive]

اگر هیچ گونه پارامتری به کار نرود نتکت از ما تقاضای پارامتر میکند وآماده دریافت آن از طریق ورودی استاندارد خواهد بود.
پویش پورت یا اسکن پورت :
پویش پورت روش متوالی برای کشف دنیای خارج می باشد نتکت پارامترهای خود را به این صورت  میگیرد :
ابتدا سوییچ سپس آدرس میزبان و مقصد و هر چیزی که بعد از اینها بیاید به عنوان نام یا شماره پورت تعبییر می شود که میتواند به شکل محدوده ای از پورت به فرم m-n نیز درج شود . اگر بیش تر یک پورت مشخص شده باشد نتکت به تمام آنها به ترتیب وصل می شود و به همه آنها داده های یکسانی را میدهد .
ذکر بیش از یک پورت مقصد باعث توقف ارسال می شود و پیام خطا صادر می شود برای انجام پویش پورت بدون ارسال داده بایستس از سوییچ –z استفاده شود مانند مثال زیر :

Nc –v –w2 –z target 130-140

هدف را پویش کند چون سرویس 130 تا 140 سعی دارد پورت های دهنده های مانند Netbios , epmap در این محدوده می باشند .
استفاده از نتکت به جای تلنت :
نتکت به عنوان ابزاری که قادر است با Daemon های مختلف مکالمه کند جانشینی خوب برای ابزار قدرتمتد تلنت به حساب می آید به عنوان مثال استفاده از نتکت به شکل Nc Host 25 برای اتصال و مکالمه یک سرویس دهنده میل اس ام تی پی (SMTP) نه تنها بسیار ساده تر بلکه موثر تر نیز می باشد .
همان گونه که می توان از تلنت به جای یک Mail Bomber(Fake Mail) استفاده کرد از نتکت هم می توان همان کارایی را دید . البته این تنها یک مثال کوچک برای آشنایی بیشتر با این چاقوی همه کاره می باشد و کار های که شما با تلنت انجام می دهید را میتوان با این برنامه کوچک انجام داد.

D:\>nc mx2.mail.yahoo.com 25

220 mta224.mail.re4.yahoo.com ESMTP YSmtp service ready

subject:md5.blogfa.com

 

پویش پورت یا Port Scaning :
یکی دیگر از مزیت های نتکت پویش کننده پورت این برنامه می باشد این مزیت به شما کمک می کند تا پورت های هدف را در کمترین زمان پویش کرده و پورتهای باز و بسته را تشخیص داد .

Nc –v –w2 Target FirstPort-EndPort

Nc –v –w2 85.185.101.23 1-200

 

جمع آوری Banner های سرویس دهنده:
بعضی اوقات شده که شما به خواهید بدانید پشت بعضی پورتها چه سرویس دهنده ای در حال کار است ؟
یکی دیگر از خصوصیات نتکت جمع آوری بنرها است برای این کار در خط فرمان دستور زیر را مینویسیم :

Nc –v –n Target Port Number

خوب اینم از نتکت البته نتکت کارایی زیادی داره مقاله ی کامل  تو سیدی هکینگ هستش .

 لینک دانلود

MD5 چهارشنبه بیست و سوم آبان 1386  نظر بدهید!

Port Scanning

چگونه يک ارتباط TCP برقرار می‌شود که بگوييم فلان پورت باز است يا نه؟

برای اينکه تعيين کنيم که يک پورت روی يک سرور باز است يا نه، معمولا بايد يک TCP connect scan انجام دهيم. اول اين را بگم که Port Scanning انواع مختلف دارد که فعلا ما نوع TCP connect را مدنظر داريم. اين نوع اسکن سه مرحله دارد که به آن TCP"s 3-way handshakeمی‌گويند:
۱- اول کامپيوتر ما به سمت سرور يک SYN packet می‌فرستد که به معنی درخواست اتصال است.
۲- اگر سرور اين درخواست را قبول کند، در مرحله دوم سرور به سمت ما يک SYN/ACK packet می‌فرستد.
۳- در مرحله آخر کامپيوتر ما يک ACK packet به سمت سرور می‌فرستد.

نوع ديگری از پورت اسکن TCP SYN scan نام دارد. با توجه به اينکه معمولا اگر پورت اسکن به روش بالا (TCP connect scan) انجام دهيم، معمولا در سرور اين اتصال ذخيره خواهد شد و بعدا می‌تواند ما را رديابی کنند، به جای آن می‌توان از TCP SYN scan استفاده کرد. در اين نوع اسکن، مراحل ۱ و ۲ از بالا انجام می‌شود ولی مرحله ۳ نه! اگر در مرحله ۲ به ما يک SYN/ACK برسد، آن پورت باز است و اگر يک RST/ACK برسد، يعنی بسته است.

انواع ديگری از پورت اسکنينگ هم وجود دارد مثل UDP scan, TCP Window scan, TCP ACK scan, TCP Null, TCP Xmas Tree, TCP FIN Scan


- چگونه می‌توان عمل Port scanning را انجام داد؟

در تمام مطالبی که تا اين مرحله گفته‌ام سعی کرده‌ام که فقط از ابزارهای موجود در ويندوز استفاده کنم و هيچ ابزار ديگری به‌کار نبرم، اما در مبحث پورت اسکنينگ چون هيچ ابزاری در ويندوز برای اين‌ کار نيست، به‌ناچار بايد يک سری برنامه را از اينترنت داون‌لود کنيد. (توجه داشته باشيد که فعلا حرفی از لينوکس نزده‌ام و سعی می‌کنم فعلا هيچ بحثی را در مورد آن مطرح نکنم)

برای Port Scanning می‌توان از ابزارهای مختلفی استفاده کرد که اکثرا برای لينوکس طراحی شده‌اند، اما مهم‌ترين پورت اسکنرها برای ويندوز عبارتند از:

۱- نرم‌افزار NMapWin v1.3.0 :
نسخه گرافيکی و مخصوص ويندوز برای nmap است (nmap در لينوکس استفاده می‌شود). nmap از کامل‌ترين ابزارهايی است که هکر‌ها استفاده می‌کنند که علاوه بر توانايی انواع پورت اسکنينگ‌ها، می‌تواند کارهای بسياری چون تشخيص سيستم‌عامل سرور و ... را انجام دهد. اين ابزار را بعدا توضيح خواهم داد ولی فعلا برای کار ما بيش‌ از حد کامله ;-)

۲- NetScanTools Pro 2000 :
اين هم از بهترين‌هاست ولی چون پولی است به‌ جای داون‌لود بايد در CD هايی که در بازار هست پيدايش کنيد.

۳- NetCat :
که دیگه همه این ابزار رو میشناسن اگه فرصت شد حتما در مورد این ابزار هم توضیح میدم.

۴- ipEye v1.2 :
من در این درس از اين نرم‌افزار استفاده خواهم کرد، برای داون‌لود آن می‌توانيد به سايت
http://www.ntsecurity.nu/
لازم است بگويم که اين نرم‌افزار فقط در ويندوز ۲۰۰۰ و xp کار می‌کند و نيز در يک بار اجرا فقط يک ip را می‌تواند تست کند. ضمنا فقط TCP را تست می‌کند.

- چگونه از ipEye برای پورت اسکنينگ استفاده کنيم؟

با تايپ ipEye در command prompt اين نتايج ظاهر می‌شود:

ipEye 1.2 - (c) 2000-2001, Arne Vidstrom (arne.vidstrom@ntsecurity.nu)
-
http://ntsecurity.nu/toolbox/ipeye/
Error: Too few parameters.
Usage:
ipEye -p [optional parameters]
ipEye -p
[optional parameters]

is one of the following:
-syn  = SYN scan
-fin  = FIN scan
-null = Null scan
-xmas = Xmas scan>br>
(note: FIN, Null and Xmas scans don"t work against Windows systems.

[optional parameters] are selected from the following:
-sip   = source IP for the scan
-sp = source port for the scan
(default set to 750 ms)

فرض کنيد که می‌خواهيم سايت سازين را از نظر پورت‌ها از پورت ۱ تا ۲۰۰ تست کنيم. اول بايد ip آن را به دست بياوريم که می‌شود، 63.148.227.65 و حالا به کمک دستور زير آن را بررسی می‌کنيم:

ipeye 63.148.227.65 -syn -p 1 200

دقت کنيد که 63.148.227.65 عدد ip سازين، syn- يعنی SYN SCAN و p 1 200- يعنی تست از پورت ۱ تا ۲۰۰ باشد. البته پارامترهای ديگری را هم می‌شود ست کرد که فعلا به درد ما نمی‌خورد. با اجرای اين دستور به نتايج زير می‌رسيم:

ipEye 1.2 - (c) 2000-2001, Arne Vidstrom (arne.vidstrom@ntsecurity.nu)
-
http://ntsecurity.nu/toolbox/ipeye/
1-20 [drop]
21 [open]
22 [closed or reject]
23-24 [drop]
25 [open]
26-52 [drop]
53 [open]
54-79 [drop]
80 [open]
81-109 [drop]
110 [open]
111-142 [drop]
143 [open]
144-200 [drop]
201-65535 [not scanned]

Closed يعنی کامپيوتر در آن طرف هست ولی به پورت گوش نمی‌دهد، Reject يعنی اينکه يک firewall هست که اجازه اتصال به آن پورت را نمی‌دهد، Drop يعنی اينکه يک firewall همه‌چيز را پس‌ می‌زند و يا اصلا کامپيوتری اونور نيست، Open هم که يعنی باز.
در مورد سازين می‌بينيد که از بين پورت‌های ۱ تا ۲۰۰ ، پورت‌های ۲۱، ۲۵، ۵۳، ۸۰، ۱۱۰، ۱۴۳ باز است و می‌توان به‌ آنها telnet کرد. دقت کنيد که تا تمام پورت‌هايی که مشخص شده، تست نشده است، هيچ نتيجه‌ای نشان داده نمی‌شود و يه‌کم صبر می‌خواد در پست بعدی هم ابزار NetCat را براتون میذارم امیدوارم که این آموزشها به دردتون بخوره .

MD5 دوشنبه بیست و یکم آبان 1386  نظر بدهید!

TCP و UDP چيست؟

TCP و UDP چيست؟

مدل TCP/IP که برای ارتباط اينترنتی به‌کار می‌رود، می‌توان به لايه‌های مختلفی تقسيم‌بندی کرد که بعدا بيشتر توضيح می‌دم، اما يکی از اين لايه‌ها، لايه ارتباط host2host است که خود شامل دو پروتکل است به نامهای TCP و UDP :

۱- (TCP (Transmission Control Protocol :
اين پروتکل قوی‌تر و قابل اعتمادتر است و اصولا پروتکل مهمتری نسبت به UDP محسوب می‌شود. اين پروتکل توانايی بازبينی بسته‌هاو کنترل خطا را هم دارد.

۲- (UDP (User Datagram Protocol :
اين پروتکل برای کاهش overflow طراحی شده است و در خيلی از موارد وابسته به TCP است.

نکته مهم اين است که وقتی با يک پورت خاص روی يک کامپيوتر ديگر ارتباط برقرار می‌کنيم، اين ارتباط می‌تواند از نوع TCP يا UDP باشد. بنابراين وقتی می‌خواهيم يک کامپيوتر خاصی را از نظر پورت‌ها بررسی کنيم، هردو بايد بررسی شود.


- تقسيم‌بندی پورت‌ها از روی شماره آنها

۱- پورت‌های 0 تا 1023 :
مشهورترين پورت‌ها هستند و معمولا هرکدام برای يک سرويس خاص استفاده می‌شود.

۲- پورت‌های 1024 تا 49151 :
اين سری از پورت‌ها مشخصا با هيچ‌يک از سرويس‌های اينترنتی مرتبط نيستند بلکه وقتی که با يک ابزار شبکه مانند مرورگر اينترنت(مثل Internet Explore يا Netscape Navigator )، نرم‌افزار ارسال و دريافت E-mail (مثل Outlook يا Edura )، نرم‌افزارهای FTP (مثل WS-FTP يا Cute-FTP ) کار می‌کنيد، يکی از اين پورت‌ها به صورت random باز شده و يک ارتباط با سرور (با توجه به‌نوع سرويس اينترنتی که می‌دهد که يکی از پورت‌های 0 تا 1023 است) برقرار شده و داده‌ها ارسال و دريافت می‌شوند. يعنی پورت شما يکی از پورت‌های اين قسمت است و پورت سرور يکی از پورت‌های بالايی.اين سری پورت‌ها را پورت‌های register شده هم می‌گويند.

۳- پورت‌های 49152 تا 65535 :
اين سری از پورت‌ها به‌ندرت استفاده می‌شوند. کاربرد اساسی آنها برای يک سری سرويس‌های خاص اينترنتی است و يا توسط trojanها (که برای Hack کردن کامپيوتر است) است. البته خيلی از trojanهای معروف از پورت‌های رديف ۲ هم استفاده می‌کنند و اين تقسيم‌بندی‌ها هميشه برقرار نيست و به‌همين علت است که گاهی پورت‌ها را به دو‌دسته زير 1024 و بالای 1024 تقسيم‌ می‌کنند.

چگونه به يک پورت Telnet کنيم؟

برای اينکه عملکرد يک پورت برای شما روشن شود، بايد به آن پورت Telnet کنيد. (البته معمولا تعدادی از پورت‌هايی را که ممکن است اطلاعاتی مهم را در اختيار هکر‌ها قرار دهند مثل پورت ۷۹ معمولا بسته است و ارتباط با آنها شايد برقرار نشود.) برای telnet کردن در command prompt دستور زير را تايپ کنيد:
  telnet hostname   portnum
در اين دستور به‌جای hostname شماره ip و يا نام سايت را وارد می‌کنيد و به‌جای portnum شماره پورت. مثلا برای تلنت کردن به پورت ۱۳ که ساعت و تاريخ را به‌دست می‌دهد در کامپيوتری به‌ اسم
www.iums.ac.ir مي‌نويسيد:
  telnet iums.ac.ir 13   telnet iums.ac.ir daytime
هر دو اين دستورات معادل هم هستند.
تلنت کردن معمولا اولين کاری است که يک هکر برای هک کردن يک سايت انجام می‌دهد، زيرا بعضی از پورت‌ها در صورت بسته نبودن روی آن سرور، معمولا حاوی اطلاعات بسيار مهمی هستند.
همين الان شروع کنيد و مثل يک هکر واقعی به کامپبوتر‌های مختلف و پورت‌های گوناگون تلنت کنيد. نظر یادتون نره .

MD5 یکشنبه بیستم آبان 1386  نظر بدهید!

Cookie

کوکی چیست؟
یک تکه ی کوچکی از اطلاعات فرستاده شده توسط سرویس دهندهی وب (web server) برای انبار شدن روی یک مرورگر وب (web browser) می باشد که می تواند بعدا توسط وب سرور ، از روی همان مرور گر باز خوانی شود. این امر مفید برای وب سایت است برای اینکه مرورگر را به همراه اطلاعات خاص مشاهده کننده آن وب سایت به خاطر داشته داشته باشد. کوکی یک فایل متنی (text file) می باشد که در مسیر (directory) مرورگر ذخیره شده است؛ البته تا زمانی که مرورگر در حال کار ور فعالیت می باشد این اطلاعات بر روی رم ذخیره می شود و سپس به حافظه سخت (hard disk) انتقال می یابد. (در زمانی که کاربر از آن وب سایت خارج شود.)
کوکی ها مهمترین روش نگهداری وضعیت دروب می باشند. آین یعنی چه؟ کلمه "وضعیت" بر می گردد به شایستگی و نشانه ای برای کاربر جهت کار کردن متقابل با یک وب سایت. برای مثال: هنگامی که شما خودتان را برای قطار یا اتوبوس رزرو می کنید یک بلیط می خرید. در روز مسافرت و هنگامی که شما این بلیط را نشان می دهید، به شما اجازه داده می شود تا به قطار یا اتوبوش وارد شوید و بدون بلیط، یک متصدی بلیط نخواهد دانست که شما یک فرد بلیط دار(دارای شایستگی لازم جهت سوار شدن) یا نه. در اینجا بلیط یک امر ضروری جهت نگه داشتن وضعیت بین شما و متصدی بلیط است.
هر تماشای یک سایت یا کلیک در درون یک سایت برای اولین بار توسط کاربر انجام شده و توسط سرور دیده می شود؛ یعنی کاربر (مرورگر) هر در خواستی را پس از انجام آن فراموش می کند، مگر اینکه بتواند یک علامتی داشته باشد. کوکی ها جهت به یاد داشتن کاربر توسط سرور می باشند.
کوکی ها فقط می توانند به یک وب سرور بگویند که شما قبلا آنجا بوده اید و می توانید مقدار کمی از اطلاعات را به وب سرور جهت بازگشت به نقطه و محل قبلی ارائه دهید. بیشتر کوکی ها تا زمانی دوام دارند که شما استفاده از آن مرورگر را ترک نکرده اید و با ترک استفاده از آن مرورگر، کوکی های تولید شده با مشاهده سایت ها توسط آن مرورگر نیز نابود می شود. یک نوع دیگری از کوکی ها بعنوان کوکی های ماندگار (PERSISTENT COOKIES) یک تاریخ انقضا دارندو بر روی هارد دیسک شما تا زمان انقضا باقی می مانند. یک کوکی ماندگار می تواند برای فهماندن سایت و آگاهی دادن به سایت از نظر عادت های تماشایی کاربر از سایت مفید باشد. یعنی عادت های تماشایی و استفاده کاربر را به وب سرور بین می کند (هنگامی که دوباره به وبسایت بر می گردید). در LOG فایل های وب سرور اطلاعاتی درباره اینکه شما از کجا هستید و از کدام آدرس می باشید و چه علایقی برای استفاده از سایت دارید ذخیره می شود. کوکی ها فقط این کار را آسان می کنند.
ما چگونه کوکی های ماندگار را در سیستم تشخیص دهیم؟
کوکی های ماندگار در مکانهای متفاوتی انبار می شوند و مربوط می شند به اینکه شما چه مرورگر با چه ورشنی (VERSION) استفاده می کنید. برنامه مرورگر اینترنی Net scape کوکی های ماندگارش را در یک فایل متنی تنها و روی pc ذخیره می کند. هر دونوع فایل ها در دایرکتوری net scape هستند. شما می توانید این فایل را با یک برنا مه ی (text editor) ادیت و دستکاری کنید و یا هر کوکی را که دوست داشته باشید و یا به آن احتیاج نداشته باشید پاک کنید و یا حتی برای خلاص شدن از شر همه آنها ، خود فایل را پاک کنید. برنامه مرورگر IE کوکی های ماندگارزش را در فایل های جداگانه با نام کاربر و نام آ domain سایتی که کوکی را فرستاده ذخیره می کند. بعنوان مثال:
yourname@ciac.txt . فایل های کوکی را در دایرکتوری windows/cookies یا در دایرکتوری windows/profiles/cookie ذخیره شده اند که با نام login کاربر عوض شده اند. اگر دایرکتوری سیستم عامل شما windows نیست (مثل: winnt یا windows nt) جستجو کنید. شما می توانید هر کدام از این فایل ها را که نخواهید نگه دارید پاک کنید. شما می توانید کوکی ها را باز کنید و ببینید که از کجا هستند و چه اطلا عاتی را شامل می شوند. بعنوان مثال نوشته های صفحه بعد مربوط به یک کوکی مرورگر IE است.
WEBTRENDS_ID
1041789995, 121030-61, 1, 129, 58
www.bazee.com/
1024
3872737152
30271763
373173632
29537508
*
اين فايل كوكی مخصوصا با نام
abhishek@www.bazee.txt (abhishek نام كاربر من است، من با آن وارد شدم). کوکی ممکن است شامل اطلاعات مختلفی باشد؛ بستگی دارد از موکایی به کوکایی. اینجا آدرس پورت من ذخیره شده است (-----IP address----) : (61.1.126.58) . ما هم اکنون به شرح آن نخواهیم پرداخت.
فایده کوکی چیست؟
یکی از استفاده های کوکی برای ذخیره سازی password و ID کاربر برای وب سایت می باشد. همچنین برای ذخیره سازی صلیقه و برتری صفحه های شروع بکار می رود.در سایت ها با تماشای شخصی، مرورگر وب شما درخواست بکار گرفتن مقدار کمی از فضا بر روی هارد دیسک جهت ذخیره کردن این صایقه ها و برتری های صفحات از نظر کاربر را خواهد کرد. و سپس هر زمانی که شما به وب سایت متصل می شوید مرورگر شما چک خواهد کرد که ببیند آیا شما صلیقه هایی از پیش تعیین شده (یک کوکی واحد) برای آن سرور دارید یا نه. اگر داشتید، مرورگر آن کوکی را به سرور می فرستد (upload) و در طول درخواست های شما برای صفحه های وب ، Microsoft و net scape کوکی ها را برای ایجاد صفحه شروع شخصی به طور مشترک استفاده می کنند.
کوکی ها خکی چیزهای سودمند هم دارند. شخصی کردن سایت (منظور به صلیقه در آوردن) یکی از سودمندیهای کوکی است. بعنوان مثال: شخصی که به CNN یا حتی Yahoo (My yahoo) وارد می شود ولی نمی خواهد آگهی ها و اخبار تجاری را ببیند سات به این شخص اجازه می دهد که بعنوان یک اختیار تا انقضای کوکی اخبار تجاری را نبیند. شما همچنین شاید در برخی از سایت ها دیده باشید که برای ورود یک User ID یعنی نام کاربر و یک Password یعنی عدد روز می خواهد و در زیر آن یک گزینه اختیاری برای تیک دار کردن وجود دارد که معنی آن اینست که " مرا هنگامی که دوباره به این سایت مراجعه کردم به یاد داشته باش"=(remember me when I visit next time) ؛ و این امر بوسیله ذخیره یک کوکی درPC شما امکان پذیر میشودو در مراجعه بعدی توسط آن کوکی، وب سرور شما را شناسایی می کند. برخی از کاربران احساس می کنند که آین گزینه باعث می شود که سایت به طور مخفیانه کار و پیشروی و اعمال شما را در وب سایت ردیابی می کند؛ در حالی که این امر به شما کمک می کند تا بدون تاخیر به سر کارتان برگردیدو دوباره از محل دیدن و استفاده کنید.
آمار استفاده کنندگان از سایت ها برای مدیران و مجریان سایت ها جهت تنظیمات دوباره سایت یک مورد مهم و ضروری می باشد. یعنی مدیر سایت احتیاج به این دارد که ببیند 100 نفر از سایت دیدن کرده اند یا اینکه حتی 1 نفر یا یک روبات؟!
کوکی ها همچنین خصلت بد هم دارند.بگذارید یک مثال واقعی برایتان بیاوریم : سیستم double click network توسط شرکت دابل کلیک برای ساختن پروفایل های اشخاص توسط شبکه جهانی اینترنت و برای ارائه کردن آگهی های مداوم به نفع آنها تهیه و ساخت شده است و مشتریان نخستین آنها وب سایتهایی هستند که در جهت انتشار دادن خودشان می باشند. هر عضو شبکه دابل کلیک میزبانی برای آگهی هایدیگر می شود. هنگامی که یک وب سایت عضو دابل کلیک میشود آگهی های خدماتی را به وب سرور دابل کلیک ارائه می دهد .سپس وب سایت صفحات html را پیرایش میکند به نحوی که یک نشان از سایت دابل کلیک در آن باشد و هنگامی که یک کابر به دیدن یکی از این html ها میرود برای کامل شدن صفحه و اطلاعات آن ، مرورگر با دابل کلیک تماس میگیرد و دابل کلیک در این هنگام یکی از آگهی های خود را انتخاب می کند و به مرورگر می دهد اگر کاربر صفحه را reload کند یک آگهی دیگر آشکار می شود .
از نشانه تماشای گرافیک های دابل کلیک مشخص می شود که هیچ فرقی با هیچ آگهی هیچ سایت دیگری نداردو هیچ نشان قابل مشاهده ای از هیچ چیز مخصوص در باره گرافیک وجود ندارد، هر چند یک فرق عمده وجود دارد. هنگامی که کاربری برای اولین بار به سرور دابل کلیک برای بازیابی گرافیک وصل می شود، سرور یک کوکی را برای مرورگر معین می کند که شامل شماره های واحد شناسایی می باشد. پس از آن هر زمانی که کاربر به هر سایتی که به دابل کلیک وابسته است وصل می شود، مرورگر او شماره های شناسایی را به دابل کلیک می فرستد تا به سرور اجازه دهد که او را تصدیق کند. بیش از زمانی که دابل کلیک او را تائید کند لیست سایتهایی را که کاربر تماشا کرده را بازخوانی می کند و با استفاده از آین اطلاعات یک پروفایل برای کاربر میسازد که شامل مشاهدات و علایق کاربر است و با این پروفایل در دست، سرور می تواند آگهی های مورد علاقه کاربر را انتخاب کند حتی میتواند از این اطلاعات برای تصدیق بازخورد (feedback) او استفاده کند و سایتهای خود را درجه بندی کند.
پس از کجا بدانیم که توسط دابل کلیک دنبال شده ایم؟
خوب برای کشف این مورد باید فایل های کوکی مرورگرتان را ببینید و فایلی شبیه این خواهید یافت:
Ad.doubleclick.net false/false 942195440 IAA d2bbd5
كوكی ها چگونه کار می کنند؟
یک خط فرمان در HTML کد اسناد به مرورگر می گوید که یک کوکی نام یا value را بنشاند. شرح زیر یک مثال عمومی از یک متن (script) است که برای نشاندن و پیاده کردن یک کوکی بکار میرد.
Set –cookie: name=VALUE;
Expires=DATE
Path=PATH;
Domain=DOMAIN_NAME; secure (امنيتي)
بیایید تا کمی در باره جزییات این عناوین ذکر شده در بالا توضیح دهیم...
Name=VALUE
اين خط یک رشته از کاراکترهای دنباله دار است که از وجود نقطه ویرگول(؛) ویرگول(،) و فاصله خالی مستثنی می باشد. اگر احتیاج به وجود فاصله در data یا value باشد، بعضی روشهای برمز دز آوری مانند به رمزدر آوری بخش URL به صورت %XX توصیه شده می باشند، با وجود آن هیچ رمزی معین نیست و احتیاج نمی باشد.
این تنها نشان احتیاج شده در راس نسب کوکی می باشد.
Expires=DATE
نشان انقضا یک رشته تاریخ را شامل می شود که مدت زمان اعتبار آن کوکی را مشخص می کند.یکبار که تاریخ انقضاء کوکی می رسد، کوکی بیشتر از آن یا ذخیره نخواهد شد یا خود را اعلان نخواهد کرد.
خط تاریخ به صورت زیر تعبیه شده است:
Wdy, DD-Mon-YYYY HH:MM:SS GMT
انقضا يك خواص اختیاری می باشد. اگر مشخص نشده باشد، کوکی هنگامی که جلسه کاربر تمام می شود به انقضا خواهد رسید.
Domain=DOMAIN_NAME
هنگام جستجوی کوکی برای کوکی های معتبر و سالم، یک سنجش خواص domain کوکی با، نام domain اینترنتی میزبان آن url که گرفته خواهد شد انجام می گیرد. اگر tail match وجود داشت، آنگاه کوکی به مسیر مطابقت میرود تا ببیند که آیا فرستاده شده بود یا نه."tail matching" یعنی اینکه خواص domain دربرابر دنباله نامdomain میربان کاملا صلاحیت دار، مطابقت دارد. خاصیت domain سایت "internet.com" با نام میزبان "people.internet.com" به خوبی "shipping.computer.com" مطابقت می کرد. تنها میزبانان در ظرف مدتی که domainها معین شده اند می توانند یک کوکی برای domain کار بگذارند و domainها باید حداقل دو یا سه دوره در آنها مالک باشند تا از domain های به شکل زیر جلوگیری کند:".com", ".edu", "lu.in" هر domain که به اندازه یک از هفت domain در زیر نشان دادخ شده رد می شوند فقط به دو دوره نیاز دارند. هر domain دیگری حداقل به سه دوره نیاز دارند.هفت domain با درجه عالی در زیر نشان داده می شود: ".com", ".edu", ".net", ".org", ".gov", ".mil", ".int" .
شناسه فابریک و از اول تهیه شده domain با نام آن سرور میزبان است که پاسخ کوکی را تولید میکند.
Path=PATH
خاصه مسير برای معین کردن زیر مجموعه URLها در domain برای آن کوکی که سالم و معتبر است بکار میرود. اگر یک کوکی از همتای domain خود گذشته و از آن سبقت گرفته باشد، اجزای نام مسیر URL همراه با جزئیات مسیر سنجیده شده است و اگر یک همتا وجود داشته باشد، کوکی آن سالم و معتبر را ملاحضه می کند وهمراه با درخواست URL فرستاده است. مسیر "/foo" می بایست با "/foobar" و "/foo/bar.html" مطابقت می داشت. مسیر "/" عمومی ترین و جامع ترین مسیر است.
اگر مسیر مشخص نشده باشد، آن مسیر همانند اسنادی که توسط رئیس توضیح داده شده است که شامل کوکی می شود تلقی می گردد.
Secure
اگر یک کوکی با نشان secure به معنی امنیتی یا همان محرمانه نشان دار شده است، اگر کانال های مخابره همراه با میزبان، محرمانه و امنیتی باشد تنها مخابره شده خواهد بود.

یک کوکی HTTP نمی تواند برای بازیابی اطلاعات شخصی از روی هارد دیسک بکار رود، یک ویروس نسب کند، ادرس نامه های شما را بگیرد و یا اطلاعات حساس و نفوذ پذیر را در مورد اینکه شما که هستید بدزدد؛ هرچند، یک کوکی HTTP شاید برای رد پا گرفتن و دنبال کردن جاهایی که شما در یک سایت مرور می کنید بکار رود. دنبال کردن سایت بدون استفاده از کوکی ها بعنوان چیزهایی که در مثال های بالا مشاهده کردید نمی تواند با آسانی عملی گردد.
بطوریکه با همه مسائل دیگر در مورد اینترنت شما آنگونه که می خواهید بی نام هستید.هیچ وب سایتی نمی داند که شما که هستید مگر شما خودتان آشکار کنید. در ضمن، یک کوکی حقیقتا یک هدف برای پیگیری آماری مشاهده از سایت می باشد و برای اینست که بهتر الگوهای عادتی کاربر مشخص شود تا محصول او بهتر تامین شود.کوکی هاهی برای ده خاطر سپردن آنها است. اگر یک طراح وب سایت قصد داشته باشد صفحات وبی را بسازد که برای کاربران و بینندگان آن جذاب باشد، یا اگر طراح نقشه ای بکشد که بینندگان را به ظاهر سایت معتاد کند، به کوکی نیاز خواهد داشت.همچنین، اگر شما می خواهید چگونگی ظاهر وب سایت تان تغییر کند، کوکی یک راه سریع و آسان برای اینکه صفحات html خود را مطابق نیاز تغییر دهید می باشد. جدیدترین سرورها از کوکی ها جهت کمک برای رفتار متقابل با پایگاه داده بکار می برند، که می تواند روی همرفته ارتباط متقابل با وب سایت را تامین کند. اینم از کوکی ها .

MD5 پنجشنبه هفدهم آبان 1386  نظر بدهید!

آخرين مطالب ارسالي
MySQL Hash Cracker
تارگت LFI و SQL
آب و فاضلاب کشور
موسسه آموزش عالی روزبهان
چندتا مقاله فارسی هک
مقاله در مورده نفوذ به سرورهای apache
مرجع کامل ضد امنیت
sqliHelper 2.7
Wordlist generator
سایت نانو
درباره وب
سلام دوستان برای قرار دادن تبلیغات میتونین با ایمیل زیر در تماس باشین shabestan227@gmail.com

عضويت در خبرنامه





Powered by WebGozar



ساعت



لينک دوستان


صفحه اصلي  |  آرشيو |  لينکستان  |  تماس با ما




 Design By md5.blogfa.com & Publish By Ariyan


قالب وبلاگ

Free Template Blog

قالب بلاگفا

بزرگترين آرشيو فيلم هاي دي وي دي