SoroushSystem :: Personal WebSite :: Software :: VB :: Designer & Programmer By S.Soroushianfar :: Copyright (C) 2004-2007 :: free domainجامعه مجازی، شبکه اجتماعی، دوست یابی، دوستیابی، ثبت دامنه، ثبت دامین
خیلی ها دوست دارن سایت هک کنن ولی به علتهای مختلف یا نمیتونن وقت بزارن روش یا سایت امنیتش بالاست یا فرد دانش هک کردن رو نداره و... حالا در این درس به آموزش چندین روش برای آموزش هک متداول ترین فروم که PHP-Nuke است بپردازیم.
اول باید خصوصیات سایت را بررسی کنید و اولین خوصوصیات ضروری پی اچ پی نوک بودن آن هست! به روش های مختلف هک کردنه یوزر ادمین یا ساختن ادمین مخفی را یاد بگیرید.
در هر سایت نوک یک فروم قرار دارد و همینوطور که میدانید در فروم یک یا چند نفر به cp (مخفف کنترل پانل) دسترسی دارند. شاید از همین فکر چیزی فهمیده باشید. پس در هر تالار چندین کاربر (user) وجود دارد (بستگی به کیفیت تالار دارد) و مدیر هم در بین این کاربران هست و نا کاربری او فاحش هست و می توانید آن را به راحتی ببینید.با این توضیح شما دو روش را برای هم حدس زدید. درسته ! می گن هک سایت سخته ولی اونقدرا هم سخت نیست حتی با ماجیک هم میشه سایت هک کرد! پس فعلا با ماجیک هک می کنیم تا برسیم به جاهای پیشرفته! حالا باید به سیستم طرف برای نصب تروجان نفوذ کنید و نت بایوس بهترین راه هست!
نفوذ به سیستم از طریق NetBios
--------------------------------------------------------------------------------
با یاد گیری این مقاله شما میتونید یک درایو از سیستم قربانی رو به وسیله نت بایوس Share کنید و هر کاری که خواستید توی اون درایو انجام بدید ( فایل بذارید ، بردارید ، پاک کنید و ... ) .
خب بریم سره موضوع اصلی:
اول باید IP سیستم مورد نظر رو پیدا کنید ( تو سایت قبلا اموزش دادم ) ، بعد از منوی Start قسمت Run برید و تایپ کنید CMD. بعد از اینکه وارد CMD شدید این دستور رو بنویسید:
Net use x: \\IP\DriveName$
به جای X میتونید هر حرفی رو بنویسید به غیر از حروفی که اسم درایو های خودتون هست.مثلا اگه درایو G داشته باشید ، از حرف G نمیتونید استفاده کنید. به جای IP هم ای پی مورد نظر رو که می خواهید بهش نفوذ کنید رو بنویسید. به جای DriveName هم اسم درایو رو بنویسید. اگه مثلا میخواهید درایو C رو Share کنید ، حرف c رو بنویسید.یک نمونه از دستور رو ببینید:
Net use x: \\80.191.191.39\c$
اگه کمی شانس داشته باشید بدون در خواست User Name و Password درایو Share میشه و این پیغام رو مینویسه: The command completed successfully اما اگه از شما در خواست یوزر نیم و پسورد کرد به جای یوزر نیم کلمه Administrator رو وارد کنید که برای ویندوز XP و 2000 تعریف شده است ( البته معمولا تو یه خط یوزر نیم رو میده ).پسورد هم میتونید با یه برنامه مثل بروتوس( Brutus ) پیدا کنید.
اگه شما درایوی رو Share کرده باشید که ویندوز قربانی هم تو همون درایو نصب شده باشه ، می تونید سرور یک تروجان رو تو پوشه Startup تو قسمت Start Menu کپی کنید و منتظر باشد قربانی ریستارت کنه تا فایل سرور اجرا شه و شما به راحتی با تروجان به سیستم وارد بشید. ( یادتون باشه که سرور رو فقط کپی کنید چون اگه اجرا کنید در واقع تو سیستم خودتون اجرا کردید )
حالا که یک تروجان در ستارت آپ طرف کپی شد و پسورد او را دریافت کردید.....
هر کاربر در هنگام ثبت نام در هر تالاری در سایت های نوک باید به اجبار ایمیلی برای خود انتخاب کند که پسورد انتخاب شده به آن ایمیل ارسال شود. ایم خودش یک باگ امنیتی هست و لازم نیست که حتما اکسپلویتی جولوی شما باشد! (ولی بعد از این روش با اکسپلویتی برای هک نوک هک آشنا می شوید)خوب به قسمت (رمزعبور را فراموش کردم) یا ( Forget PassWord ) بروید و ایمیل طرف را وارد تا پسورد فرستاده شود. (این عمل در صورتی اتفاق می شود که نام کاربری بوسیله ی یک ایمیل پشتیبانی شود که در اغلب فروم ها اینجوری هست) حالا که پسورد کاربر مدیر و یا همان شناسه مدیر را گرفتید به منطقه ی کنترل (کنترل پانل) نفوذ کنید و شناسه ی حای را پاک کرده و شناسه ای بسازید و index را عوض کنید. قبل از اینکه ورود به کنترل پانل را به شما یاد دهیم بهتر استروش دیگری برای ساخت ادمین مخفی ( hide admin ) یاد بگیریم! اول باید بفهمیم که نوک چیست؟
پی اچ پی نوک انواع مختلفی دارد که از سال ۲۰۰۱ به ورژن های مجانی تبدیل شد و برای همین شهرت زیادی پیدا کرد در ابتدا تیم های آمریکایی و پاکستانی ورزن های ۶.۸ . ۶.۹ را مجانی کردند و ایرانی های عزیز نیز برای هموطننانشان از ورژن ۷.۳ تا ۷.۸ (آخرین نسخه) را ترجمه کردند و نوک های فراسی را بوجود آوردند. مثل گروه معروف IranNuke
این اکسپلویت هم به شما کمک می کند که در کنترل پانل سایت نوک وارد شوید و شناسه ی مدیرتی برای خود بسازید. این اکسپولیت برای نوک ۷.۳ تا ۷.۷ هست و نوک ۷.۸ را فقط اگر روی لکال هاست باشد هک می کند.
--------------------------------------------------------------------------------
اموزش هک ايدي
شما با اين آموزش می توانيد بدون ارسال فايل و کاملا باکلاس پسورد اینترنت مردم رو هک کنید.ما به این برنامه ها احتیاج داریم که همش تو خود ویندوز هست: BACK ORFICE. Wingate.Netbus.Telnet
اول وارد Wingate شده و در جایی که نوشته شده HOST NAME آی پی قربانی رو قرار می دیم و در قسمت بعدی به Scan port رفته و Defualt برنامه که Port 23 هست رو به 12345 تغییر میدهیم و گزینه سوم که try to open port only هست را انتخاب و اسکن رو بزنید. البته در اينجا ميتونيد از يه RANGE IP هم استفاده كنيد وهم مي تونيد اي پي قرباني رو بدهيد و در صورت باز بودن پورت ميتونيد مراحل بعدي رو اجرا كنيد. حالا ما فرض رو بر اين ميذاريم كه يه Range Ip دادیم. بعد از اسکن شما با قسمتی به نام Server Found مواجه می شوید که یکسری آی پی را با پورتهای باز مورد نظر شما پیدا کرده که در ادامه باید یکی از آی پی هارو به دلخواه انتخاب کنید.
در قسمت بعدي NETBUS را باز كرده و در جاي Hostname/IP اي پي مورد نظر را وارد كنيد و در ادامه ي كار اگر از شما پسسورد بخواهد بايد از Telnet استفاده كنيد و اگر نخواهد كه كار تقريبا تمومه . حالا فرض ميكنيم كه پسورد خواست بايد مراحل زير را طي كنيد:
به قسمت RUN رفته و CMD را اجرا كرده و بعد Telnet را اجرا كنيد و اي پي را نوشته و بعد از پرت 12345 استفاده كنيد در پنجره Netbus براي كرك پسوورد اين نوشته را وارد كنيد: Password;1;123serverPWD;Y4hoo
شما ميتونيد پسورد ديگه اي هم بذاريد حالا با Netbus دوباره وصل شده و پسورد را Y4hoo ميزنيد
همه چيز در دست شماست
حالا به قسمت File Manager رفته و سرور را به سيستم طرف ارسال كنيد و در قسمتي كه از شما پرسيد سرور را به كجا بفرستم شما ادرس C:Windows را ميدهيد .و قسمت دانلود را ميبنديم . حالا كارمون با Netbus تموم شد .
حالا به BACK ORFICE ميريم و در قسمت Target Host اي پي طرفو ميزنيم و پرت 12345 و باز در قسمت بعدي پسورد را زده و SEND را ميزنيم
با اين روش كارهاي زيادي ميشه انجام داد !
موفق باشید
بهتره دیگه از پرشین گیگ با اون همه دنگ و فنگ برا دعوتنامه و .... دست برداری
تازگیا یه سایت جدید ایرانی اومده که ۱گیگا بایت فضا میده
در ضمن احتیاجی به دعوتنامه نداره میتونید رایگان ثبت نام کنید
با این برنامه میتونید از اشکال زیبایی برای چت استفاده کنید
برنامه جالبی پیشنهاد میکنم دانلو د کنید

این هم نمو نه از کار این سایت:
person: Soroushsystem
address: Floor 2 & 3, Sabeti building,
xxxx Str., xxxx, IRAN
phone: +98 000 0000000
phone: +98 000 0000000
fax-no: +98 000 00000000
e-mail: Soroush091@yahoo.com
nic-hdl: FB2596-RIPE
source: RIPE
person: Soroush address: SoroushSystem. address: xxxxxx., No. 11 address: xxxx address: Iran phone: +98 21 000 0000 fax-no: +98 00 000 0000 e-mail:Soroush091@yahoo.com nic-hdl: AF1351 changed: 20000628 changed: Soroush091@yahoo.com 20020130 source: RIPE
خوب این فقط یک مثال بود و هر گونه مسولیت این کار به عهده خود شخص کاربر می باشد.
این نرم افزار رو که برای بدست آوردن passworde کارت اینترنت هست رو به شما معرفی میکنم.
حالا روش استفاده از برنامه:
این برنامه چند تا قسمت داره:
یک ....
computername or ip :
تو این قسمت IP سایتی که می خواهین از روش acconte بدوزدید رو وارد می کنید
یا آدرس اون رو
Port :
تو این قسمت شما میتونید پورت ۲۱ یا ۷۹ رو وارد کنید البته اگر باز بود (باید پورت مورد نظر حتما open باشه)
current password :
تو این قسمت چیزی وارد نکنید خود برنامه با اینجا کار داره
Usernsme :
تو این قسمت باید ایدی که میخواهید کرک کنید رو وهرد کنید مثلا Username یه کارت
که می تونید خودتون هم هدس بزنید (آخه معمولا برای کارت اینترنت از یک قانون خاصی استفاده میشه)
Dictionary File :
تو این قسمت باید اسم لیست پسورد رو انتخاب کنید
شما هم میتونید از برنامه تولید پسورد خود برنامه انتخاب کنید(این کار بهتره) یا از لیست پسوردی که
خودتون تو یه فایل TXT ذخیره کردین استفاده کنید ....از رو اینترنت هم میتونید بگیرید
دو .....Attack Option
Dictionry Attack :
اگر میخواهین از لیست پسورد برای پیدا کردن پسورد استفاده کنید باید اینجا رو تیک بزنید
توجه : passlist معمولا یه فایل که تعداد زیادی پسورد توش قرار داره و شما میتونید اون رو از
روی اینترنت پیدا کنید و معمولا یه فایل TXT یا pas هستش
اگر اینجا رو تیک بزنید باید آدرس این فایل رو روی هاردتون یعنی جایی که ذخیرش کردین رو
بنویسید مثلا : c:\new folder\passlist.txt
این آدرس رو باید تو قسمت قبل یعنی Dictionary File وارد کنید
Brute Force attack :
این گذینه رو حتما باید تیک بزنید
Reconnect on disconnect :
این یکی رو هم حتما باید تیک بزنید
AutoSave every 100 Attack :
این گذینه بعد از هر ۱۰۰ بار چک کردن نتیجه رو براتون save میکنه
سه.....Brute Force option
تو این قسمت شما باید نحوه چک کردن پسورد رو تنظیم کنید مثلا من براتون یه مثال میزنم
ببینید مثلا من یه کارت اینتر نت دارم که به این صورت است :
Username :kcn3463734
Password: hfydhet
خوب اول من باید بیام و یه Username دیگه رو برای چک کردن حدس بزنم و با کمی تعییر
میشه به راحتی این کارو کرد چون اکثر شبکه ها برای Userbame های خودشون از یه
فرم خاص استفاده میکنن.برای مثال من این username رو انتخاب میکنم:kcn3462628
دقت کنید که تعداد کاراکتر ها ثابت است و من فقط سعی کردم اعداد آخر رو تغییر بدم
که شانس وجود داشتن این username بیشتر میشه
در قسمت پسورد ما فقط به دوتا فاکتور اهمیت میدیم
اول : پسورد اما از چه کارکتر هایی تشکیل شده که اگر از عدد و حروف تشکیل شده
پس من باید بر طبق همین قسمت a-z و 0-9 رو تیک بزنم و اگر فقط از حروف یا عدد تشکیل شده بود یکی رو تیک میزنین.
دوم : تعداد کارکتر های تشکیل دهنده پسورد ما چقدره ؟ که در مثال من ۷تا است
پس من عدد ۷ رو باید در قسمت Number of characters to start on تایپ کنم
این دیگه بستگی به خلاقیت شما داره و قدرت تشخیص و تفکر شما به عنوان یه هکر
چهار ....در این قسمت کار تنظیمات دیگه تموم شده و ما باید برای شروع
دکمه Conecct رو فشار بدیم
فقط یادتون باشه که این روش خیلی حوصله میخواد .
كرك كردن (Crack) دو مرحله داره :
1 ) پيدا كردن نام كاربر (Username)
2 ) پيدا كردن كلمه عبور (Password)
توي اين متن مي خاهيم ببينيم چطوري مي شه ازسرورهاي FTP و سرور هاي ميل (Mail) كه از پروتوكل هاي SMTP و POP3 پيروي مي كنن براي كرك كردن استفاده كرد .
شايد بپرسين :« اسم كاربر و كلمه عبور ميل كه فقط براي نامه خوندنه ! به چه درد من مي خوره ؟!؟ »
بايد توجه داشته باشين كه در بسياري مواقع سايت ها براي همه سرويس ها كاربر رو فقط با يه اسم كاربر و كلمه عبور مي شناسن . يعني مثلا اگر شما تو سايت jafang.com عضو شدين هم براي خوندن نامه ، هم براي شركت تو مسابقه و قرعه كشي و هم براي شركت در تالار گفتمان از يه اسم كاربر و كلمه عبور استفاده مي كنين. پس اگر من username و password مربوط به ايميل شما رو گير بيارم مي تونم همه جاي سايت از اون استفاده كنم!(معمولا اين جوريه ، نه هميشه)
از اين به بعد هر جا گفتيم « اسم » منظورمون « نام كاربر يا Username » و هر جا گفتيم « رمز » منظورمون همون « كلمه عبور يا Password » هست .
كم و بيش با FTP آشنا هستين. پس از FTP مي گذرم و يه توضيح مختصر در موردSMTP(Simple Mail Transfer Protocol) و POP3 (Post Office Protocol) مي دم :
سرور SMTP يه سروري هست كه معمولا رو پرت (Port) 25 كار مي كنه وبراي فرستادن نامه استفاده مي شه. يعني معمولا وقتي شما با برنامه اي مثل Outlook يه نامه به دوستتون مي فرستين اون برنامه به پرت 25 از يه سرور SMTP وصل مي شه و به سرور مي گه نامه شما رو بفرسته.
سرور POP3 سروري هست كه معمولا رو پرت 110 كار مي كنه و كارش دريافت نامه هست . مثلا اگر شما از سايت mail.jafang.com يه ميل گرفتين و رفتين از تو برنامه اي مثل Outlook ميلتونو چك كنين ، به اون برنامه مي گين كه به پرت 110 از آدرس mail.jafang.com وصل بشه و نامتونو (كه تو اون سايت نگهداري مي شه) بگيره و به شما نشون بده !
مقدمه بسه ديگه ... بريم سر اصل مطلب . (براي اصل مطلب بايد استفاده از Telnet رو بلد باشين)
آستين ها رو بزنين بالا
براي پيدا كردن اسم از يه سرور SMTP استفاده مي كنيم . ما با يكي- دو تا دستور از دستوراي پروتكل SMTP كار داريم : VRFY و EXPN
كه فقط يكيشم برامون كافيه.(براي وارد كردن يه دستور SMTP بايد به پرت 25 سروري كه مي خواين كركش كنين تلنت بزنين ، بعد دستور رو وارد كنين) شكل كلي دستور VRFY به اين شكله :
VRFY Username
كه به جاي Username بايد اسمي رو بزنين كه مي خواين ببينين درسته يا نه (يعني كلمه اي كه مي خواين ببينين نام كاربري مثل اون تو سرور ثبت شده يا نه) البته از هر سروري نمي شه براي كرك كردن استفاده كرد. چون بعضي از سرورا دستور VRFY رو به طور پيش فرض (Default) غير فعال كردن ، مثل سرور MDaemon . تو اين جور سرورا بعد از وارد كردن دستور VRFY يه جواب با كد 502 مي دن. مثلا :
220mail.kolang.com ESMTP MDaemon 6.5.1; Sat, 29 Mar 2003 17:21:56 +0430
VRFY test
502Command is not active
اما سرورايي مثل SendMail دستور VRFY رو اجرا ميكنن و با كد 250 جواب مي دن . مثل اين مورد :
220Mail.jafang.com ESMTP Sendmail 8.7.1/8.7.1; Mon, 14 Aug 2000 00:34:01 +0100
VRFY test
250user
اين جواب سرور Sendmail به آدرس mail.jafang.com به اين معني هست كه كاربري با اسم test وجود داره. اما اگر كاربر تو سيستم وجود نداشته باشه چي ؟ در اين صورت سرور با كد 550 جواب مي ده . به اين مثال نگاه كنين :
220Mail.jafang.com ESMTP Sendmail 8.7.1/8.7.1; Mon, 14 Aug 2000 00:34:01 +0100
VRFY ghashang
550ghashang ... user unknown
معني اين جواب سرور اينه كه كابري به اسم ghashang توي سيستم وجود نداره.
به اين ترتيب شما مي تونين يه ليست از username هاي موجود درست كنين.
اگر فكر مي كنين كار خسته كننده ايه حق دارين . منم براي همين يه برنامه به اسم SMTP User Checker نوشتم كه اين كار رو براتون انجام مي ده و مي تونين از اين آدرس بگيرينش (براي اجراش بايد فايلهايmsvbvm60.dll و mswinsck.ocx رو داشته باشين) :
http://memp1.tripod.com/downloads/files/smtpuc.exe
حالا كه «اسم ها» رو به دست آورديم بايد بريم سراغ «رمز» ها.
از اينجا به بعد ديگه با SMTP و پرت 25 كاري نداريم. نوبت POP3 و پرت 110 هست. در پروتكل POP3 براي خوندن نامه ها اول بايد با دستورهاي زير به سرور اعلام هويت يا Login كنيم :
USER Username
PASS Password
كه به جاي Username اسم و به جاي password رمز رو مي فرستيم. مثلا مي خوايم تو سرور mail.jafang.com اسم test با رمز test رو امتحان كنيم. اول به پرت 110 از آدرس mail.jafang.com تلنت مي زنيم. بعد دستورات رو وارد مي كنيم (معمولا نمي بينيم چي داريم وارد مي كنيم !) :
OK mail.jafang.com POP MDaemon 6.5.1 ready+
USER test
PASS test
بعد از فرستادن اسم، جوابي شبيه به اين مي گيريم :
OK test... Recipient ok+
جوابي كه سرور بعد از فرستادن رمز مي ده دو حالت داره:
يا با OK+ شروع مي شه و مثبته. در اين حالت تبريك مي گم ! چون اسم و رمزي كه وارد كردين درستن . مثل اين :
OK test@mail.jafang.com's mailbox has 5 total messages (39191 octets+
يا اينكه با ERR- شروع مي شه و منفيه. در اين صورت حالتون گرفته شده و رمز غلطه و بايد يه رمز ديگه رو امتحان كنين ! مثل اين :
ERR access denied-
اگر به هر دليل موفق نشدين از سرور POP3 براي امتحان كردن رمز ها استفاده كنين ناراحت نشين ! راه هاي ديگه اي هم هست. مثلا استفاده از سرور FTP كه روي پرت 21 كار مي كنه. روش كار و دستورات لازم مثل POP3 هست. فقط جواب ها تو پروتكل FTP با پروتكل POP3 فرق دارن. مثلا شما از راهي كه گفتيم اسم test رو گير آوردين و مي خواين اونو با رمز test امتحان كنين. مي دونين كه سايت jafang.com يه سرور FTP به آدرس ftp.jafang.com داره. حالا اول به پرت 21 از آدرس ftp.jafang.com تلنت بزنيد، بعد اسم و رمز رو با دستور هاي USER و PASS (مثل POP3) وارد كنين. بعد از وارد كردن اسم سرور جوابي با كد 331 شبيه به اين مي ده :
331Password required for test
بعد از فرستادن رمز جوابي كه سرور مي ده دو حالت داره :
يا كدش 230 هست و مثبته، كه در اي حالت خوش به حالتون. مثل اين :
230test logged in
يا اينكه كدش 530 هست و منفيه، كه در اين حالت رمز غلطه. مثل اين :
530User test cannot log in
اگه مثل من تنبل هستين و زورتون مياد اسما و رمزا رو يكي يكي تايپ كنين ناراحت نباشين. برنامه هاي زيادي هستن كه اين كارو برامون انجام مي دن. يكي از بهترين هاشون كه منم ازش استفاده مي كنم Brutus-AET2 هست كه مي تونين از لينك زير بگيرينش :
http://www.hoobie.net/brutus/brutus-aet2.zip
اين برنامه كارايي رو كه در مورد POP3 و FTP گفتيم به خوبي براتون انجام مي ده. تازه روش هاي ديگه اي هم بلده ! مثل استفاده از پروتكل HTTP و حتي Telnet(يعني پرت 23) !
براي اطلاعات بيشتر در مورد اين برنامه به سايتش مراجعه كنين :
http:/www.hoobie.net/brutus
سوتي يه د خ ت ر ه اندونزيايي كه ازش فيلم هم گرفته ميشه !

( حجم كليپ : 35 كيلوبايت )

توجه: اين مقاله جنبه آموزشي دارد و من هيچ مسئوليتي در ازاي استفاده نادرست از آن ندارم و بر عهده خود کاربر است .!
ابتدا برنامه Hyper Terminal را از مسير زير اجرا کنيد
Start Menu\AllPrograms\Accessories\Communications\HyperTerminal
سپس در اين قسمت يک اسمي براي ارتباط خودتون وارد کنيد. فرقي نمي کنه چه باشه در قسمت دوم شماره تلفن آي اس پي تون رو بنويسيد که مي خواهيد هکش کنيد حالا با زدن دکمهConect شما به آي اس پي تون وصل ميشيد .
حالا با زدن کليد اينتر يه چيزهايي تو صفحه سفيد برنامه نوشته مي شوند که اگر نامفهوم بود يک آي اس پي ديگه را امتحان کنيد و اگر قابل فهم بودچيزهايي مثل اين را مشاهده کرديد که همگي بستگي به اون شرکت داره اما زياد تفاوتي نميکنه
Welcome To ROUTER
:Username
:PassWord
شما حتما بايد يک کارت اينترنت داشته باشيد از اون شرکت تا بتونيد وارد سيستمش بشيد . که تو اينجا با وارد کردن اسم رمز و پسورد (پسورد وقتي مي خواهيد بنويسيد ديده نميشه چيزهايي مثل اعلان داس را ميبينيد:
_<: Router
حالا مي توانيد از فرمان هاي زير استفاده کنيد
Systat با نوشتن اين فرمان اطلاعاتي از کليهء اسم رمزهاي کسايي که روي خط هستن را براتون نمايش مي ده
Login با صادر کردن اين فرمان مي تونيد به آي پي هاي ديگران وصل شويد
Help راهنمايي حالا با اين روش شما ميتونيد اينترنت مجاني استفاده کنيد.
البتـــــــــــه این کد برای کار برای اوت لوک به مکار برده میشه .!!!
(Call ShellExecute(Me.hWnd, "Open", "mailto:Your E-Mail", vbNullString, "c:\", 1)