تبليغاتX
(Educational Web Site)

pirv8

مسعود منیری

pirv8

http://pirv8.blogfa.com

(Educational Web Site)

(Educational Web Site)

(Educational Web Site)

امنیت در شبکه های کامپیوتری

(Educational Web Site)

 
کاربر مهمان، خوش آمديد!   امروز  
 
فهرست اصلی
لينکهاي سريع
صفحه اول
آرشيو
ايميل
موضوعات





آرشيو مطالب

لينکستان
اگر مي خواهيد با وبسايت ما تبادل لينک کنيد لينک ما را با نام " (Educational Web Site) " قرار دهيد و در بخش تماس با ما و يا نظرات لينک خود را قرار دهيد.
آرشيو تماس با ما


Bluesnarf - Blutooth Hacking

با سلام...
امیدوارم همیشه سلامت و شاد باشید...
یکی از دوستان توی یه پیغام خصوصی ، در مورد چگونگی حملات به ارتباطات Bluetooth پرسیده بودن که من هم بد ندیدم که پاسخ این دوستمون رو در انجمن قرا بدم که بقیه دوستان هم از این مطلب استفاده کنن....
برای انجام حملات بلوتوثی موسوم به Bluesnarf ، شما باید یه رابط بلوتوثی برای کامپیوتر خودتون داشته باشید که توی بازار هم زیاد هست که از طریق USB به سیستم وصل میشن ، مانند : LinkSys USB BT100 .... حال برای پیدا کردن Device های بلوتوث می تونین از نرم افزاری مانند : BTScanner استفاده کنین ... این اسکنر نام موبایل همراه با آدرس فیزیکی Bluetooth رو که الان نزدیک به سیتم شما فعال هست رو پیدا کرده و نمایش میده .... حال ما از نرم افزار  Bluesnarfer برای انجام تست آسیب پذیری بر روی آن موبایل و حمله به اون استفاده می کنیم .... این نرم افزار تحت لینوکس بوده و در حالت کنسول اجرا می شود ( Text Base ) ... از خط دستور  زیر هم برای کار با این نرم افزار استفاده می کنن :

bluesnarfer -r 1-100 -b XX:XX:XX:XX:XX:XX

در توضیح خط فوق می تونم بگم که از -r 1-100 برای خوندن اطلاعات دفترچه تلفن موبایل قربانی و از -b برای ذکر نام آدرس فیزیکی بلوتوث اون مبایل استفاده می کنیم که این آدرس فیزیکی به صورت XX:XX:XX:XX:XX:XX خواهد بود.... این نرم  افزار Bluesnarfer  توانایی خواندن و پاک کردن اطلاعات دفترچه تلفن که حافظه گوشی هست ، خواند اطلاعات و پاک کردن اطلاعات سیم کارت و همچنین برقراری ارتباط با تلفن قربانی به صورت یک رابط میانی ( همون Proxy خودمون تو شبکه!!!! ) رو فراهم میکنه ....
خوب ، کافی هست که یه لینوکس داشته باشین ( همون Back-Track Live هم خیلی خوب هست ) با این نرم افزار و یه کامپیوتر کیفی ... حالا تو دانشگاه برین حال کنین !!! ... این آموزش رو هم از بنده نادیده بگیرین !!!! ...
کوچیک همه ی دوستان ....

لینک دانلود اصل سورس برنامه همراه با Header های مورد نیاز ...

=========================================
توجه : این روش رو که بنده خدمتدون عرض کردم ، یکی از خفن ترین روشهای هک موبایل از طریق ارتباط Bluetooth می باشد که در این روش فقط کافی هست که بلوتوث شخص قربانی روشن باشه و نیازی به دادن Accept از شخص قربانی نیست .... دوستان خواهشا در موارد غیر اخلاقی از این روش استفاده نکنن ....

وحید امیریان پنجشنبه سی و یکم مرداد 1387  نظر بدهید!

Switch port security

يكي از مسائل در حال رشد كه امروزه مديران شبكه با آن برخورد مي‌كنند نحوه كنترل دسترسي افراد به شبكه داخلي سازمانشان مي‌باشد. به عنوان مثال آيا هر شخصي مي‌تواند وارد سازمان شده، laptop خود را به پريز شبكه متصل كرده و به شبكه داخلي دسترسي داشته باشد؟ ممكن است جواب شما به اين پرسش اين باشد كه هر پريز شبكه روي ديوار به سوئيچ متصل نيست. ولي اگر شخصي كابل اترنت را از PC  در حال كاري جدا كند و به شبكه متصل شود چطور؟ شايد اين سناريو غير ممكن به نظر بيايد ولي اين اتفاق بارها در سازمان‌هاي مختلف پيش آمده است. مسئله‌اي كه بيش از هرچيز در اين مورد نگران كننده است ويروس‌ها و wormهاي مختلفي است كه PC شخص غير مجاز متصل شده به شبكه ممكن است داشته باشد. Switchport security براي حل اين مشكل به شما كمك مي‌كند. در ادامه به بررسي ويژگي‌هاي Cisco''s Port Security خواهيم پرداخت.

::: مفاهيم اوليه

در ساده‌ترين حالت Port Security آدرس MAC متصل به پورت سوئيچ را به خاطر مي‌سپارد وفقط به همان آدرس MAC اجازه برقراري ارتباط با پورت سوئيچ را مي‌دهد. اگر آدرس MAC ديگري بخواهد از طريق همان پورت به شبكه متصل شود، پورت مذكورغيرفعال مي‌شود. اكثر اوقات مديران شبكه سوئيچ را طوري تنظيم مي‌كنند كه يك SNMP trap به سيستم مانيتورينگ مبني بر غير فعال شدن يك پورت به دلايل امنيتي فرستاده شود.

اگر چه پياده‌سازي راه‌حل هاي امنيتي هميشه شامل يك trade-off مي‌باشد و لي اين كاهش سهولت  در مقابل افزايش امنيت سيستم مي‌باشد. وقتي شما از Port Security استفاده مي‌كنيد مي‌توانيد از دسترسي دستگاه‌هاي مختلف به شبكه جلوگيري كنيد و اين امر موجب افزايش امنيت مي‌شود. ولي از طرف ديگر فقط مدير شبكه است كه مي‌تواند پورت را فعال كند و اين امر در جايي كه به دلايل مجاز قرار به تغييردستگاه‌ها ‌باشد ايجاد مشكل مي‌كند.

::: تنظيم  Port Security

تنظيمات Port Security نسبتا ً ساده مي‌باشد. در آسان‌ترين حالت كافي‌است دستورات زير اعمال شود:

Switch# config t

Switch(config)# int fa0/18

  ?Switch(config-if)# switchport port-security

aging                Port-security aging commands

mac-address     Secure mac address

maximum         Max secure addresses

violation           Security violation mode

Switch(config-if)# switchport port-security

Switch(config-if)#^Z

با وارد كردن ابتدايي‌ترين دستور، تنظيمات پيش فرض كه اجازه دسترسي فقط به يك آدرس  MAC  (آدرس دستگاهي كه اولين بار به پورت سوئيچ وصل شده است.)مي‌باشد، اعمال مي‌گردد. و در صورتي كه دستگاه ديگري بخواهد با آن پورت ارتباط برقرار كند، پورت سوئيچ خاموش مي‌شود. ولي قطعا ً تنظيمات پيش فرض مد نظر شما نمي‌باشد.

::: شناخت ساير امكانات

همانطور كه در مثال بالا مشاهده كرديد، دستورات Port Security ديگري وجود دارند كه قابل تنظيم مي‌باشند از جمله:

    * switchport port-security maximum {max # of MAC addresses allowed} : با استفاده از اين دستور مي‌توان تعداد پيش فرض آدرس‌هاي MAC كه يك عدد مي‌باشد راتغيير داد. به عنوان مثال اگر به پورت سوئيچ شما يك هاب 12 پورتي متصل باشد، 12 آدرس MAC كه هر كدام مربوط به يك دستگاه مي‌باشد بايد اجازه دسترسي داشته باشند. بيشترين تعداد آدرس MAC كه قابل تنظيم است، 132 مي‌باشد.

    * switchport port-security violation {shutdown | restrict | protect} : اين دستور به سوئيچ مي ‌گويد در صورتي كه تعداد بيشتري دستگاه از ماكزيمم تعداد آدرس MAC مجاز به پورت متصل شود، پورت وارد چه حالتي شود. حالت پيش فرض shutdown مي‌باشد. درحالت restrict به مدير شبكه هشدار داده مي‌شود و در حالت protect  بسته‌هايي كه از طرف آدرس غير مجاز ارسال مي‌شود دور ريخته مي‌شوند.

    * switchport port-security mac-address {MAC address} : با استفاده از اين دستور مي‌توان آدرس MAC مجاز براي هر پورت را به صورت دستي براي آن تنظيم كرد. (به جاي اينكه هر پورت آدرس را به صورت پويا شناسايي كند.) همچنين مي‌توان Port Security را براي يك رنج از پورت‌ها تعريف كرد. به عنوان مثال:

Switch # config t

Switch (config) # int range fastEthernet 0/1 - 24

Switch (config-if) # switchport port-security

در مورد كاربرد اين دستور مي‌بايست بسيار محتاط بود چرا كه اگر اين دستور براي يك پورت uplink كه به بيش از يك دستگاه وصل است، استفاده شود به محض اينكه دستگاه دوم بسته‌اي را بفرستد، پورت خاموش مي‌شود.

::: مشاهده وضعيت  Port Security

براي دانستن وضعيت Port Security مي‌توان از دستورات show port-security address وshow port-security interface استفاده كرد:

Switch# show port-security address       

          Secure Mac Address Table

---------------------------------------------------------------------------------

Vlan    Mac Address       Type                    Ports     Remaining Age

                                                             (mins)   

----       -----------           ----                    -----         -------------

   1    0004.00d5.285d    SecureDynamic      Fa0/18          -

--------------------------------------------------------------------------------

Total Addresses in System (excluding one mac per port)        : 0

Max Addresses limit in System (excluding one mac per port)   : 1024

 

Switch# show port-security interface fa0/18

Port Security                          : Enabled

Port Status                            : Secure-up

Violation Mode                       : Shutdown

Aging Time                            : 0 mins

Aging Type                            : Absolute

SecureStatic Address Aging     : Disabled

Maximum MAC Addresses       : 1

Total MAC Addresses              : 1

Configured MAC Addresses      : 0

Sticky MAC Addresses             : 0

Last Source Address               : 0004.00d5.285d

Security Violation Count          : 0

 

Switch#

وحید امیریان جمعه چهارم مرداد 1387  نظر بدهید!

ARP-DNS Poisoning

با سلام....
امیدوارم همیشه سلامت و شاد باشید...
امروز با یک فیلم آموزشی بسیار جالب اومدم خدمتدون ...
این فیلم آموزشی ، به صورت بسیار عالی و گویا ، ARP-DNS Poisoning رو توضیح داده ...
ARP-DNS Poisoning یا همون مسمومیت DNS از طریق پروتکل ARP که بر روی MAC آدرس های NIC مورد استفاده قرار می گیره .... در این فیلم آموزشی چگونگی تعویض آدرس های IP رو در یک شبکه ی LAN برای منحرف کردن دیگر کاربران ، به منظور راهنمایی مرورگر از یک آدرس DNS به یک آدرس IP دیگر توضیح داده .... از این نوع حملات ، بیشتر برای دزدیدن اطلاعات شخصی کاربران استفاده میشه ... در این فیلم آموزشی هم یک مثال بسیار عالی در مورد دزدیدن نام کاربری و شماره ی پسورد کاربران در YAHOO! Mail در یک شبکه ی محلی نمایش داده میشه که می توان از Fack Page های بسیار زیبایی !!! هم که امروزه طراحی میشه استفاده لازم رو برد... واقعا دوستان باید توجه داشته باشن که در کافی نت ها ، راه اندازی این جور حملاتی بسیار ساده و مخرب خواهد بود ... پس حتما در هنگام Log in کردن به هر نوع حساب های اینترنتی ، توجه خاصی به سیستم های رمز نگاری ( مثلا سیستم SSL بر روی ورودی های سروریس های پست الکترونیکی مانند یاهو و جیمیل ) داشته باشید...
در ابتدای فیلم آموزشی ، مواد لازم برای پخت این نوع غذا هم ذکر شده است !!!!
 
             لینک مستقیم دانلود

وحید امیریان جمعه چهارم مرداد 1387  نظر بدهید!

آموزشهای بسیار معروف کرکینگ Lena151

    با سلام....
امیدوارم همیشه سلامت و شاد باشید...
به امید خدا ، آموزشهای معروف کرکینگ Lena151 رو از امشب براتون میزارم...
امیدوارم که استفاده کنین ... بخش اول تا هفتم رو امشب می زارم ...

اول - دوم - سوم - چهارم - پنجم - ششم - هفتم

وحید امیریان سه شنبه سی و یکم اردیبهشت 1387  نظر بدهید!

یازده آموزش معروف کرکینگ !!!

    با سلام....
امیدوارم همیشه سلامت و شاد باشید...
در زیر ، یازده آموزش معروف کرک کردن نرم افزار ها رو براتون آماده کرده ام ...
امیدوارم که استفاده کنین ...
اگه نرم افزار های مربوطه همراه با پلاگین ها رو هم خواستین ، توی نظرات بگین تا براتون آماده کنم ....
امیدوارم که لذت ببرید ...
کوچیک همه ی دوستان ...
وحید ...
                 لینک مستقیم دانلود آموزشها >>>
اول - دوم - سوم - چهارم - پنجم - ششم - هفتم - هشتم - نهم - دهم - یازدهم

وحید امیریان جمعه سیزدهم اردیبهشت 1387  نظر بدهید!

IIS v5.0 - PRIV8 Method

    با سلام....
امیدوارم همیشه سلامت و شاد باشید....
یه مطلب جالب و البته PRIV8 از نظر بعضی از وب سایت های محترم امنیتی ایرانی !!! در مورد هک کردن IIS v5.0
با استفاده از این مطلب می تونید از سیستم شل بگیرید ...
Exploit مربوطه رو هم همراه با اصل PDF مقاله براتون گزاشتم ...
مقاله قسمتی از کتاب Hacking Exposed Windows Server 2000 هستش ...
این مطلب در صفحه ی 212 از فصل دهم کتاب هست ...
البته این فصل ، مطالب جالب دیگه ای هم داره ....
امیدوارم که استفاده کنین ...
کوچیک همه ی دوستان ...
وحید ( Black Scorpion )

             لینک مستقیم دانلود

وحید امیریان جمعه سیزدهم اردیبهشت 1387  نظر بدهید!

Linux Hardening & Securing

    با سلام....
امیدوارم همیشه سلامت و شاد باشید....
بالاخره پس از کلی تمبلی !!! کار ترجمه ی این مقاله هم تموم شد...
مقاله ای هستش در مورد امنیت دهی و استحکام بخشی در لینوکس....
امیودامر که خوشتون بیاد...
با تشکر بسیار...
 
         پسورد : Black Scorpion

                      لینک مستقیم دانلود

وحید امیریان یکشنبه یکم اردیبهشت 1387  نظر بدهید!

SAM DataBase Cracking

با سلام....
امیدوارم همیشه سلامت و شاد باشید....
یه فیلم آموزشی هست در مورد کرک کردن پایگاده داده SAM در ویندوز ....
همونطور که می دونین ، در این پایگاه داده ، اطلاعات نام کاربران همراه با پسورد اونا ( البته به صورت هش شده ) نگهداری میشه ....
امیدوارم که خوشتون بیاد....
با تشکر بسیار ...
    پسورد : blackscorpion

لینک دانلود غیر مستقیم

وحید امیریان یکشنبه بیست و پنجم فروردین 1387  نظر بدهید!

Inject Code in JPG File

    با سلام....
امیدوارم همیشه سلامت و شاد باشید....
یه فیلم جالب در مورد Client Hacking که در مورد تزریق کد های مورد علاقه !!!! در فایل های JPG هست ....
فیلم جالبه ... ابزار های مورد استفاده هم همراهش هست ....
با تشکر بسیار از دوست خوبم ، جناب Sub_zero ، ادمین عزیز سایت ایرچتان ...

             لینک مستقیم دانلود

وحید امیریان پنجشنبه بیست و دوم فروردین 1387  نظر بدهید!

ADS in NTFS File System

    با سلام....
امیدوارم همیشه سلامت و شاد باشید....
یه فیلم آموزشی هست در مورد حفره ی امنیتی ADS در سیستم فایل NTFS .... در این فیلم چگونگی از بین بردن اون حفره ها رو بر روی فولدر ها و درایو های خود خواهید دید.... البته یه PDF هم همراه این فایل فشرده قرار دادم که توضیحاتی در مورد این حفره ی امنیتی داده .... تمامی ابزار ها هم در داخل فایل فشرده قرار داده شده ...
امیدوارم که استفاده کنین و لذت ببرین !!!! ....
کوچیک همه ی دوستان ، مخصوصا آقا مسعود گل ....

                  پسورد : blackscorpion
          لینک دانلود غیر مستقیم
=============================
با عرض ادب و احترام خدمت دوست بسیار عزیرم .... آقا مسعود بزرگوار
مسعود جان ، این دیگه شتری هست که در خونه ی هر پسری می خوابه ...
تو هر کجا که باشی ، همیشه یادت در دل من و دوستان خواهد بود ...
اینطوری ها هم نیست که دیگه برای همیشه ما رو تنها بزاری ...
من همیشه منتظر این هستم که بهت اجازه بدن بیای و بیرون و برای ما پیغام سلامتیت رو بزاری ...
امیدوارم که هر جا هستی ، سلامت و شاد باشی ...
کوچیک همیشگی تو .... وحید

وحید امیریان شنبه هفدهم فروردین 1387  نظر بدهید!

WPF Programing In Vista

    با سلام ....
امیدوارم همیشه سلامت و شاد باشید...
مقاله ای هست در مورد برنامه نویسی WPF که با استفاده از XAML نوشته میشه ...
این مقاله در مورد نوشتن برنامه های حرفه ای برای نوشتن توابع API توسط  Dot.Net v3.0 در ویندوز ویستا ....
امیدوارم که خوشتون بیاد ...

       لینک مستقیم دانلود
    پسورد : blackscorpion

وحید امیریان سه شنبه سیزدهم فروردین 1387  نظر بدهید!

Sentry FireWall

    با سلام....
امیدوارم همیشه سلامت و شاد باشید...
مقاله ای رو که امروز براتون آماده کردم ، یک مقاله ی بسیار عالی در مورد Sentry FireWall می باشد ....
این مقاله شما رو با بیشتر ریزه کاری های این دیوار آتش زنده ( Live ) آشنا میکنه ...
شاید بهتر باشه این طور بگم ( فهمیدنش آسونتره !!! ) که این Sentry FreWall ، یک Linux Live هستش که بر روی یک CD  ارائه میشه و برای سرور هایی هست که می خوان امنیت بسیار بالایی داشته باشن ....
امیدوارم که از این مقاله خوشتون بیاد....
همین جا جا داره از دوستان بسیار عزیزم در گروه Snoop-Security برای آماده کردن این مقاله کمال تشکر رو بجا بیارم ... واقعا پیدا کردن این جور مقاله هایی اونم به زبان فارسی ، کار مشکلیه !!!!
امیدوارم که استفاده لازم رو ببرین ...
با تشکر بسیار...

          لینک مستقیم دانلود

وحید امیریان سه شنبه سیزدهم فروردین 1387  نظر بدهید!

روترهای سیسکو - سیستم عامل و شبیه ساز

    با سلام....
امیدوارم همیشه سلامت و شاد باشید....
یه مقاله ی بسیار عالی در مورد روتر های سیسکو و همچنین سیستم عامل اون یا همون IOS .... در این مقاله در مورد سیستم فایل ها ، ارتباط با روتر ، سیستم پسورد گذاری و.... آشنا می شید ....
در کنار این مقاله ی فارسی ، یه مقاله ی کوتاه انگلیسی برای کامل تر کردن دستورات کار با سیستم عامل روی روتر ها و همچنین یه مثال بسیار کارامد قرار می دم....
در کنار این دو مقاله ی آموزشی ، یه شبیه ساز روتر های سیسکو رو هم براتون میزارم که بتونین به راتی تمرین کنین و یاد بگیرین ....
امیدوارم که خوشتون بیاد...
همینجا جا داره از دوستان بسیار عزیز و اساتید بزرگوار خودم در گروه Snoop کمال تشکر و قدردانی رو بجا بیارم....
با تشکر بسیار....

       لینک دانلود مقاله ی فارسی
       لینک دانلود مقاله ی انگلیسی
       لینک دانلود نرم افزار شبیه ساز همراه با کرک
    پسورد : Black Scorpion

وحید امیریان دوشنبه دوازدهم فروردین 1387  نظر بدهید!

Hacking Exposed - Farsi Edition

    با سلام....
امیدوارم همیشه سلامت و شاد باشید....
ترجمه ی فارسی کتاب بسیار ارزشمند Hacking Exposed که یکی از مراجع بسیار عالی در زمینه هک و سکیوریتی می باشد...
امیدوارم که خوشتون بیاد...
با تشکر بسیار...

         لینک مستقیم دانلود :   بخش اول
                                       بخش دوم
                                       بخش سوم

وحید امیریان دوشنبه دوازدهم فروردین 1387  نظر بدهید!

MCSA-ISA 2004

    با سلام...
امیدوارم همیشه سلامت و شاد باشید...
امشب بنده افتخار دارم که اولین پست خودم رو در این وبلاگ بنویسم ....
همینجا از جناب آقای منیری کمال تشکر رو دارم که بنده رو قابل دونستن و به نویسندگی این وبلاگ دعوت کردن...
امیدوارم که بتونم مطالب خوبی رو برای شما دوستان عزیز آماده کنم...
اولین پست بنده ، یه مقاله ی بسیار آموزنده در مورد ISA Server 2004 به زبان فارسی هستش که در غالب یه فایل PDF هست ...
امیدوارم که مطالعه کنین و ازش استفاده ی لازم رو ببرین ....
با تشکر بسیار...

         لینک دانلود مستقیم

وحید امیریان یکشنبه یازدهم فروردین 1387  نظر بدهید!

آخرين مطالب ارسالي
ADSL چيست ؟
به یاد ندا اقا سلطان
هوش مصنوعی
Directory Finder v1
شروع دوباره
Directory Finder v1
ويروس و علائم آن در يک نگاه
مفاهيم اوليه شبکه
Satellte Eutelsat W3A for offline download
Live Writer
درباره وب

آمار کاربران
 
چه کساني به ما لينک دادند؟

نوسندگان
مسعود منیری
وحید امیریان

لينک دوستان

بخش ويژه

صفحه اصلي  |  آرشيو |  لينکستان  |  تماس با ما




 Design By ParsTheme & Publish By ParsTheme


www.parstheme.com

قالب وبلاگ

Free Template Blog

قالب بلاگفا

قالب پرشين بلاگ