جوهر البرنامج التعليمي التمهيدي للقرصنة: يجب على المبتدئين ومسؤولي الشبكات إلقاء نظرة جيدة (الجزء الأول)

الملصق الأصلي: قهوة بدون سكر وجهات النظر: 5767 الردود: 8 نشر في: 2011-09-05 08:44:42
هذه التدوينة للتبادل الفني فقط. يُحظر استخدام تقنية هذا المنشور لمهاجمة مواقع الإنترنت والمعلومات الشخصية أو سرقة البيانات وغيرها من الأنشطة غير القانونية! ومن يرتكب مخالفات جسيمة سيحاسب! يعود حق الترجمة الفورية النهائي إلى مدير منطقة ري الدردشة 7723. نظرًا لمحدودية تحميل الصور على موقع الويب، تم حذف الصور الموجودة في النص هنا)
ping
مقدمة لتقنية القرصنة إنه أمر يستخدم للتحقق مما إذا كانت الشبكة سلسة أو سرعة اتصال الشبكة. كمسؤول أو متسلل يعيش على الشبكة، فإن أمر ping هو أول أمر DOS يجب إتقانه. المبدأ الذي يستخدمه هو: كل جهاز على الشبكة لديه عنوان IP فريد. عندما نرسل حزمة بيانات إلى عنوان IP المستهدف، سيقوم الطرف الآخر بإرجاع حزمة بيانات بنفس الحجم. بناءً على حزمة البيانات التي تم إرجاعها، يمكننا تحديد وجود المضيف الهدف وتحديد نظام التشغيل للمضيف الهدف بشكل مبدئي. دعونا نلقي نظرة على بعض العمليات شائعة الاستخدام. ألق نظرة على المساعدة أولاً، واكتب في نافذة DOS: ping /؟ يدخل،. تم عرض شاشة المساعدة. هنا، نحتاج فقط إلى إتقان بعض المعلمات الأساسية والمفيدة (نفس الشيء أدناه).
-t يعني أنه سيتم إرسال حزم البيانات إلى عنوان IP الهدف دون انقطاع حتى نجبرها على التوقف. فقط تخيل، إذا كنت تستخدم وصولاً إلى النطاق العريض بطول 100 ميجا، وكان عنوان IP المستهدف عبارة عن قطة صغيرة يبلغ طولها 56 كيلو بايت، فلن يمر وقت طويل قبل أن يتم قطع اتصال عنوان IP المستهدف لأنه لا يمكنه تحمل الكثير من البيانات. هههه الهجوم بسيط جدا
-l يحدد حجم حزمة البيانات المرسلة، الافتراضي هو 32 بايت، يمكننا استخدامه لتحديد الحد الأقصى للحجم إلى 65500 بايت. عند استخدامه مع المعلمة -t المقدمة أعلاه، ستكون هناك نتائج أفضل.
-n يحدد عدد مرات إرسال حزم البيانات إلى عنوان IP الهدف، الافتراضي هو 3 مرات. إذا كانت سرعة الشبكة بطيئة نسبيًا، فسوف نضيع الكثير من الوقت ثلاث مرات، لأن هدفنا الآن هو فقط تحديد ما إذا كان عنوان IP المستهدف موجودًا أم لا، لذلك دعونا نحدده على أنه مرة واحدة.
توضيح، إذا تم استخدام المعلمة -t والمعلمة -n معًا، فسيستخدم أمر ping المعلمة الموضوعة في النهاية كمعيار، مثل "ping IP -t -n 3". على الرغم من استخدام المعلمة -t، فلن يتم تنفيذ الأمر ping طوال الوقت، ولكن سيتم تنفيذ الأمر ping 3 مرات فقط. بالإضافة إلى ذلك، لا يتطلب أمر ping بالضرورة إجراء pinging IP. يمكنك أيضًا تنفيذ الأمر ping مباشرة على اسم المجال المضيف، حتى تتمكن من الحصول على عنوان IP الخاص بالمضيف.
لنعطي مثالاً لتوضيح الاستخدام المحدد.
هنا الوقت = 2 يعني أن الوقت من إرسال حزمة البيانات إلى تلقي حزمة البيانات المرتجعة هو ثانيتان. ومن هنا يمكن الحكم على سرعة الاتصال بالشبكة. من القيمة المرجعة لـ TTL، يمكننا تحديد نظام التشغيل الخاص بالمضيف الذي يتم اختباره بشكل مبدئي. وسبب قولنا "حكم ابتدائي" هو أن هذه القيمة قابلة للتعديل. هنا TTL=32 يعني أن نظام التشغيل قد يكون win98.
(قليل من المعرفة: إذا كان TTL = 128، فهذا يعني أن المضيف الهدف قد يكون Win2000؛ وإذا كان TTL = 250، فقد يكون المضيف الهدف هو Unix) أما بالنسبة لاستخدام أمر ping للعثور بسرعة على أخطاء LAN، فيمكنك البحث بسرعة عن أسرع خادم QQ، ويمكنك اختبار اتصال الآخرين... كل هذا متروك للجميع. ثانيًا، nbtstat يستخدم هذا الأمر NetBIOS على TCP/IP لعرض إحصائيات البروتوكول واتصالات TCP/IP الحالية. باستخدام هذا الأمر، يمكنك الحصول على معلومات NETBIOS الخاصة بالمضيف البعيد، مثل اسم المستخدم، ومجموعة العمل التي ينتمي إليها، وعنوان MAC لبطاقة الشبكة، وما إلى ذلك. وهنا نحتاج إلى فهم العديد من المعلمات الأساسية. -أ باستخدام هذه المعلمة، طالما أنك تعرف اسم الجهاز الخاص بالمضيف البعيد، يمكنك الحصول على معلومات NETBIOS الخاصة به (نفس الشيء أدناه). -A يمكن لهذه المعلمة أيضًا الحصول على معلومات NETBIOS الخاصة بالمضيف البعيد، ولكن عليك معرفة عنوان IP الخاص به. -n يسرد معلومات NETBIOS الخاصة بالجهاز المحلي. عندما تحصل على عنوان IP أو اسم الجهاز الخاص بالطرف الآخر، يمكنك استخدام الأمر nbtstat للحصول على مزيد من معلومات الطرف الآخر، مما يزيد من عامل التأمين لدينا ضد التطفل. 3.netstat هذا أمر يستخدم للتحقق من حالة الشبكة. إنه سهل التشغيل وقوي.-أ عرض جميع المنافذ المفتوحة للجهاز المحلي، والتي يمكنها اكتشاف أحصنة طروادة ومنعها بشكل فعال. يمكنك أيضًا معرفة الخدمات التي يفتحها الجهاز والمعلومات الأخرى، كما هو موضح في الشكل 4. ويمكن ملاحظة هنا أن الجهاز المحلي به خدمة FTP وخدمة Telnet وخدمة البريد وخدمة الويب وما إلى ذلك. الاستخدام: netstat -a IP. -r يسرد معلومات التوجيه الحالية ويخبرنا بالبوابة وقناع الشبكة الفرعية والمعلومات الأخرى الخاصة بالجهاز المحلي. الاستخدام: netstat-rIP. رابعاً، ترسرت: تتبع معلومات التوجيه. استخدم هذا الأمر لمعرفة جميع المسارات التي تأخذها البيانات من الجهاز المحلي إلى المضيف المستهدف. وهذا مفيد جدًا بالنسبة لنا لفهم تخطيط الشبكة وبنيتها. كما هو موضح في الشكل 5. يوضح هذا أن البيانات يتم نقلها من الجهاز المحلي إلى الجهاز على 192.168.0.1 دون أي عبور، مما يشير إلى أن الجهازين موجودان في نفس الشبكة المحلية (LAN). الاستعمال: ترسرت IP. 5.net هذا الأمر هو الأهم بين أوامر الشبكة. يجب أن تتقن تمامًا استخدام كل من أوامره الفرعية، لأن وظيفتها قوية جدًا. هذه ببساطة أفضل أداة تطفل تقدمها Microsoft. أولاً دعونا نلقي نظرة على الأوامر الفرعية الموجودة فيه، اكتب net /؟ اضغط على Enter كما هو موضح في الشكل 6. هنا، نركز على إتقان العديد من الأوامر الفرعية المستخدمة بشكل شائع للتطفل. Net view استخدم هذا الأمر لعرض كافة الموارد المشتركة للمضيف البعيد. تنسيق الأمر هو net view
IP. يشير استخدام Net إلى مورد مشترك على المضيف البعيد كحرف محرك أقراص محلي. الواجهة الرسومية سهلة الاستخدام، هاها. تنسيق الأمر هو net use x:
IP\sharename. يشير ما ورد أعلاه إلى أن الدليل المشترك المسمى Magic 192.168.0.5 IP قد تم تعيينه على قرص Z المحلي. يوضح ما يلي كيفية إنشاء اتصال IPC مع 192.168.0.7 (netuse ">
IP\IPC "password" /user: "name"). بعد إنشاء اتصال IPC، هاها، يمكنك تحميل الملفات: Copy nc.exe ">
192.168.0.7\admin، مما يعني نسخ nc. exe إلى المضيف البعيد، ودمجه مع أوامر DOS الأخرى التي سيتم تقديمها لاحقًا، يمكن تحقيق الغزو. Net start استخدم هذا لبدء الخدمات على المضيف البعيد. بعد إنشاء اتصال مع المضيف البعيد، ماذا لو وجدت أن بعض خدماته لم تبدأ وترغب في استخدام هذه الخدمة؟ فقط استخدم هذا الأمر لبدء تشغيله. الاستخدام: اسم خادم net start، كما هو موضح في الشكل 9، تم بدء تشغيل خدمة telnet بنجاح. net stop ماذا علي أن أفعل إذا وجدت أن إحدى الخدمات الموجودة على المضيف البعيد تعرقل نظامي بعد التطفل؟ استخدم هذا الأمر للتوقف وسيكون الأمر على ما يرام. الاستخدام هو نفس صافي البداية. Net user عرض المعلومات المتعلقة بالحساب، بما في ذلك إنشاء حسابات جديدة، وحذف الحسابات، وعرض حسابات محددة، وتنشيط الحسابات، وتعطيل الحسابات، وما إلى ذلك. وهذا مفيد جدًا بالنسبة لنا للغزو. والأهم من ذلك أنه يوفر لنا الشرط الأساسي لاستنساخ الحسابات. اكتب net user بدون معلمات لعرض كافة المستخدمين، بما في ذلك المعاقين. تم شرحها أدناه. 1. net user abcd 1234 /add، قم بإنشاء حساب جديد باسم المستخدم abcd وكلمة المرور 1234. افتراضيًا، يكون عضوًا في مجموعة المستخدمين. 2. مستخدم net abcd /del، احذف المستخدم المسمى abcd. 3. net user abcd /active: لا، قم بتعطيل المستخدم المسمى abcd. 4. net user abcd /active: نعم، قم بتنشيط المستخدم المسمى abcd. 5. net abcd المستخدم، عرض اسم المستخدم abcdnet localgroup، عرض جميع المعلومات المتعلقة بمجموعة المستخدمين وتنفيذ العمليات ذات الصلة. اكتب net localgroup بدون معلمات لسرد كافة مجموعات المستخدمين الحالية. أثناء عملية التطفل، نستخدمه عادةً لترقية حساب إلى حساب مجموعة المسؤول، حتى نتمكن من استخدام هذا الحساب للتحكم في المضيف البعيد بالكامل. الاستخدام: net localgroup اسم المستخدم / إضافة. نقوم الآن بإضافة المستخدم abcd الذي تم إنشاؤه حديثًا إلى مجموعة المسؤولين. في الوقت الحالي، أصبح المستخدم abcd مسؤولًا متميزًا بالفعل. هاها، يمكنك استخدام net user abcd للتحقق من حالته. يمكنك رؤيته من خلال مقارنته بالشكل 10.لكن هذا واضح للغاية، ويمكن لمسؤول الشبكة تسريب العيوب بمجرد النظر إلى حالة المستخدم، لذلك لا يمكن لهذه الطريقة التعامل إلا مع مسؤولي الشبكة المبتدئين، لكننا ما زلنا بحاجة إلى المعرفة. تتمثل الأساليب الحالية في استخدام أدوات وأساليب أخرى لاستنساخ مسؤول متميز لا يمكن لمسؤول الشبكة رؤيته. هذه قصة لوقت آخر. يمكن للأصدقاء المهتمين الرجوع إلى مقال "تحليل الحسابات الطويلة من البسيط إلى العميق" في العدد الثلاثين من "Hacker Defense". صافي الوقت يمكن لهذا الأمر عرض الوقت الحالي للمضيف البعيد. إذا كان هدفك هو الدخول إلى المضيف البعيد فقط، فقد لا تحتاج إلى هذا الأمر. لكن الغزو البسيط كان ناجحاً، هل كانت مجرد نظرة؟ نحن بحاجة إلى اختراق أبعد من ذلك. حتى الوقت الحالي للمضيف البعيد يجب أن يكون معروفًا، لأنه يمكن استخدام الوقت والوسائل الأخرى (التي سيتم مناقشتها لاحقًا) لبدء أمر وبرنامج معين على أساس مجدول، مما يضع الأساس لمزيد من التطفل. الاستخدام: صافي الوقت
IP. [1] سادسا، وظيفة هذا الأمر هي جدولة تنفيذ أمر وبرنامج محدد في تاريخ أو وقت محدد (هل تعرف أهمية الوقت الصافي؟). عندما نعرف الوقت الحالي للمضيف البعيد، يمكننا استخدام هذا الأمر للسماح له بتنفيذ برنامج وأمر معين في وقت لاحق (على سبيل المثال، بعد دقيقتين). الاستخدام: في الوقت المناسب
الكمبيوتر. يشير إلى أنه في الساعة 6:55، دع الكمبيوتر المسمى a-01 يبدأ خدمة telnet (هنا net start telnet هو الأمر لبدء خدمة telnet). 7. برنامج تعليمي تمهيدي لقراصنة FTP يجب أن يكون الجميع على دراية بهذا الأمر، أليس كذلك؟ هناك العديد من مضيفي ftp المفتوحين على الإنترنت، وجزء كبير منهم مجهول، مما يعني أنه يمكن لأي شخص تسجيل الدخول. الآن إذا قمت بفحص مضيف يفتح خدمة ftp (عادةً جهاز به منفذ 21 مفتوح)، فماذا لو كنت لا تزال لا تعرف كيفية استخدام أمر ftp؟ التعليمات الأساسية لاستخدام أمر ftp موضحة أدناه. أولاً، اكتب ftp في سطر الأوامر ثم اضغط على Enter. تظهر مطالبة بروتوكول نقل الملفات. في هذا الوقت، يمكنك كتابة "تعليمات" لعرض التعليمات (يمكنك استخدام هذه الطريقة لعرض تعليمات أي أمر DOS). ربما تكون قد رأيت كيفية استخدام العديد من الأوامر؟ في الواقع، لا تحتاج إلى هذا العدد الكبير، يكفي إتقان القليل منها فقط. الأول هو عملية تسجيل الدخول، والتي تتطلب مفتوحة. ما عليك سوى إدخال "فتح منفذ ftp IP للمضيف" في موجه ftp والضغط على Enter. بشكل عام، المنفذ الافتراضي هو 21، لذلك لا تحتاج إلى كتابته. الخطوة التالية هي إدخال اسم المستخدم وكلمة المرور القانونيين لتسجيل الدخول. هنا نأخذ بروتوكول نقل الملفات المجهول كمثال. اسم المستخدم وكلمة المرور كلاهما ftp، ولا يتم عرض كلمة المرور. عندما يطالب ****** بتسجيل الدخول، فهذا يعني أن تسجيل الدخول ناجح. نظرًا لأن تسجيل الدخول مجهول، يتم عرض المستخدم كمجهول. بعد ذلك، سنقدم لك كيفية استخدام أوامر محددة. dir هو نفس أمر DOS المستخدم لعرض الملفات الموجودة على الخادم. فقط اكتب dir واضغط على Enter لرؤية الملفات الموجودة على خادم ftp. قرص مضغوط لإدخال مجلد. الحصول على ملفات التنزيلات على الجهاز المحلي. وضع ملفات التحميل على الخادم البعيد. يعتمد هذا على ما إذا كان خادم ftp البعيد يمنحك أذونات قابلة للكتابة. إذا كان الأمر كذلك، هاها، لن أخوض في تفاصيل حول كيفية استخدامه. يمكنك استخدامه بحرية. حذف حذف الملفات الموجودة على خادم بروتوكول نقل الملفات البعيد. يجب أن يضمن هذا أيضًا أن لديك أذونات قابلة للكتابة. وداعا للخروج من الاتصال الحالي. قم بإنهاء نفس ما ورد أعلاه. ثمانية، التلنت هو أمر قوي لتسجيل الدخول عن بعد. يحب جميع المتسللين تقريبًا استخدامه، وقد تمت تجربته واختباره بشكل متكرر. لماذا؟ إنه سهل التشغيل، تمامًا مثل استخدام جهازك الخاص. طالما أنك على دراية بأوامر DOS وتتصل بنجاح بالجهاز البعيد كمسؤول، فيمكنك استخدامه للقيام بكل ما تريد. فيما يلي وصف لكيفية استخدامه. اكتب أولاً telnet واضغط على Enter، ثم اكتب help لعرض معلومات المساعدة. ثم اكتب open IP في الموجه واضغط على Enter. ستظهر نافذة تسجيل الدخول، مما يسمح لك بإدخال اسم مستخدم وكلمة مرور قانونيين. لن يتم عرض أي كلمة مرور يتم إدخالها هنا.عندما يكون اسم المستخدم وكلمة المرور المدخلين صحيحين، يتم إنشاء اتصال telnet بنجاح. في الوقت الحالي، لديك نفس الأذونات التي يتمتع بها هذا المستخدم على المضيف البعيد. يمكنك استخدام أوامر DOS لتحقيق ما تريد القيام به. هنا أستخدم امتيازات المسؤول المتميز
رد 🤍 0 📤 يشارك يجمع
أريد أن أصبح هاكر!!!! مذهل للغاية!
هناك الكثير من الأشخاص الذين تم اختراق حساباتهم، هل من الممكن أن تكون أنت من فعل ذلك؟
يستطيع أن يفعل ماذا؟
لا أفهم الطلب، حلم الهاكر قد تحطم، اللعنة
لا أفهم، أريد أن أبكي.
يبدو أن المعامل خاطئ...
لا أفهم، معقد جدًا -_-# لقد كنت أعتقد دائمًا أن الهاكرز جذابون، كاتب الموضوع V5
لماذا ماتت امرأة مسنة في الشوارع عارية في السبعين من عمرها؟ لماذا تصدر مئات الأفراس إناث صراخًا مروعًا في منتصف الليل؟ لماذا تتعرض الملابس الداخلية للفتيات في السكن الجامعي للسرقة بشكل متكرر؟ من وراء قضية اغتصاب الخنازير المتسلسل؟ ما الذي يختبئ وراء حمل جرو صغير عرضي؟ هل هو انفجار جنسي أم يأس جائع؟ هل هو انحراف جنسي أم انحلال أخلاقي؟ دعونا نتبع الكاميرا لنغوص في عالم عقل صاحب الموضوع المريض.
— تم تحميل كافة الردود —

ترك الرد