منتديات الهكر الجزائري
أهلا وسهلا بك زائرنا الكريم، إذا كانت هذه زيارتك الأولى للمنتدى، يشرفنا أن تقوم بالتسجيل إذا رغبت بالمشاركة في المنتدى، أما إذا رغبت بقراءة المواضيع والإطلاع فتفضل بزيارة القسم الذي ترغب أدناه.
منتديات الهكر الجزائري
أهلا وسهلا بك زائرنا الكريم، إذا كانت هذه زيارتك الأولى للمنتدى، يشرفنا أن تقوم بالتسجيل إذا رغبت بالمشاركة في المنتدى، أما إذا رغبت بقراءة المواضيع والإطلاع فتفضل بزيارة القسم الذي ترغب أدناه.
منتديات الهكر الجزائري
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

منتديات الهكر الجزائري

منتدى تعليم الهكر والحماية منه
 
الرئيسيةأحدث الصوردخولالتسجيل

 

 شرح اختراق الاجهزة مهم جدا

اذهب الى الأسفل 
كاتب الموضوعرسالة
yanes_azze
المدير العام
المدير العام
yanes_azze


عدد المساهمات : 219
تاريخ الميلاد : 10/12/1991
تاريخ التسجيل : 24/12/2009
العمر : 32
الموقع : .
العمل/الترفيه : طالب
المزاج : مشغول

شرح اختراق الاجهزة مهم جدا  Empty
مُساهمةموضوع: شرح اختراق الاجهزة مهم جدا    شرح اختراق الاجهزة مهم جدا  Icon_minitimeالثلاثاء يوليو 27, 2010 3:29 pm

السلام عليكم ورحمة الرحيم وبركاته

يعتمد الإختراق على السيطرة عن بعد Remote وهي لاتتم
إلا بوجود عاملين مهمين : الأول البرنامج المسيطر ويعرف ب العميل Client
والثانيالخادم Server الذي يقوم بتسهيل عملية الأختراق ذاتها.

وبعبارة أخرى لابد من توفر برنامج على كل من جهازي المخترق والضحية ففي
جهاز الضحية يوجد برنامج الخادم وفي جهاز المخترق يوجد برنامج العميل .
تختلف طرق إختراق الأجهزة والنظم بإختلاف وسائل الإختراق ، ولكنها جميعا
تعتمد على فكرة توفر إتصال عن بعد بين جهازي الضحية والذي يزرع به الخادم
(server) الخاص بالمخترق ، وجهاز المخترق على الطرف الأخر حيث يوجد برنامج
المستفيد او العميل Client وهناك ثلاث طرق شائعة لتنفيذ ذلك :
----------------------------------------------------------------------------

1) عن طريق ملفات أحصنة طروادة Trojan :

لتحقيق نظرية الإختراق لابد من توفر بريمج تجسسي يتم إرسالة وزرعة من قبل
المستفيد في جهاز الضحيه ويعرف بالملف اللاصق ويسمى (الصامت) أحيانا وهوملف
باتش patch صغير الحجم مهمته الأساسية المبيت بجهاز الضحيه (الخادم) وهو
حلقة الوصل بينه وبين المخترق (المستفيد) .

كيفية الإرسال والاستقبال :

تقوم الفكرة هنا على إرسال ملف باتش صغير هذا الملف يعرف باسم حصان طروادة
لأنه يقوم بمقام الحصان الخشبي الشهير في الأسطورة المعروفة الذي ترك امام
الحصن وحين ادخله اليه الناس خرج من داخلة الغزاة فتمكنوا من السيطرة
والإستيلا على الحصن . ملفنا الصغير الفتاك هذا ربما يكون اكثر خبثا من
الحصان الخشبي بالرواية لأنه حالما يدخل لجهاز الضحية يغير من هيئته فلو
فرضنا بأن إسمه mark.exe وحذرنا منه صديق فأننا سنجده يحمل اسما اخرا بعد
يوم أو يومين . لهذا السبب تكمن خطورة أحصنة طراودة ؛ فهي من جانب تدخل
للأجهزة في صمت وهدوء ، ومن جانب آخر يصعب اكتشافها في حالة عدم وجود
برنامج جيد مضاد للفيروسات .

لاتعتبر أحصنة طروادة فيروسات , وإن كانت برامج مضادات الفيروسات تعتبرها
كذلك فهي بالمقام الأول ملفات تجسس ويمكن أن يسيطر من خلالها المستفيد
سيطرة تامه على جهاز الضحية عن بعد وتكمن خطورتها في كونها لاتصدر أية
علامات تدل على وجودها بجهاز الخادم.

كيفية الإرسال :

تتم عملية إرسال ملفات التجسس بعدة طرق من أشهرها : البريد الألكتروني حيث
يقوم الضحية بفتح المرفقات المرسلة ضمن رسالة غير معروفة المصدر فيجد به
برنامج الباتش المرسل فيظنه برنامجا مفيدا فيفتحه او أنه يفتحه من عامل
الفضول ليجده لايعمل بعد فتحة فيتجاهلة ظانا بأنه معطوب ويهمل الموضوع
بينما في ذلك الوقت يكون المخترق قد وضع قدمه الأولى بداخل الجهاز ( يقوم
بعض الأشخاص بحذف الملف مباشرة عند إكتشافهم بأنه لايعمل ولكن يكون قد فات
الأوان لأن ملف الباتش من هذا النوع يعمل فورا بعد فتحة وإن تم حذفه كما
سنرى فيما بعد) .

هناك طرق أخرى لزرع أحصنه طروادة غير البريد الإلكتروني كانتقاله عبر
المحادثة (Chat) من خلال برنامج الـ ICQ مثلا , وكذلك عن طريق إنزال بعض
البرامج من احد المواقع الغير موثوق بها . كذلك يمكن إعادة تكوين حصان
طروادة من خلال الماكرو الموجودة ببرامج معالجات النصوص.

كيفية الإستقبال:

عند زرع ملف الباتش في جهاز الضحية (الخادم) فإنه يقوم مباشرة بالإتجاه الي
ملف تسجيل النظام Registry لأنه يؤدي ثلاثة امور رئيسية في كل مرة يتم
فيها تشغيل الجهاز : فتح بوابة او منفذ ليتم من خلالها الاتصال تحديث نفسه
وجمع المعلومات المحدثة بجهاز الضحية إستعدادا لأرسالها للمخترق فيما بعد
وتحديث بيانات المخترق (المستفيد) في الطرف الأخر . تكون المهمة الرئيسية
لملف الباتش فور زرعة مباشرة فتح منفذ إتصال داخل الجهاز المصاب تمكن برامج
المستفيد (برامج الإختراقات) من النفوذ. كما أنه يقوم بعملية التجسس
بتسجيل كل مايحدث بجهاز الضحية او انه يقوم بعمل اشياء اخرى حسب مايطلبه
منه المستفيد كتحريك الماوس او فتح باب محرك السي دي وكل ذلك يتم عن بعد.

بوابات الإتصال Ports

يتم الاتصال بين الجهازين عبر بوابات ports او منافذ اتصال وقد يظن البعض
بأنها منافذ مادية في امكانه رؤيتها كمنافذ الطابعة والفأرة ولكنها في واقع
الأمر جزء من الذاكرة له عنوان معين يتعرف علية الجهاز بأنه منطقة إتصال
يتم عبره ارسال واستقبال البيانات ويمكن استخدام عدد كبير من المنافذ
للأتصال وعددها يزيد عن 65000 يميز كل منفذ عن الاخر رقمه فمثلا المنفذ رقم
1001 يمكن اجراء اتصال عن طريقة وفي تفس اللحظه يتم استخدام المنفذ رقم
2001 لإجراء اتصال اخر.

التواصل :

قلنا بأن المخترق قد تمكن من وضع قدمة الأولى بداخل جهاز الضحية بعد زرع
ملف الباتش به ورغم خطورة وجود هذا الملف بجهاز الضحية فأنه يبقى في حالة
خمول طالما لم يطلب منه المخترق التحرك فهو مجرد خادم ينفذ مايصدر له من
اوامر ولكن بدونه لايتمكن المخترق من السيطرة على جهاز الضحية عن بعد ،
وحتى يتم له ذلك، فإن على المخترق بناء حلقة وصل متينه بينه وبين الخادم عن
طريق برامج خاصة تعرف ببرامج الإختراق . من جانب آخر؛ تبقى أحصنة طروادة
عديمة الفائدة إن لم يتمكن المخترق من التعامل معها وهي تفقد ميزتها الخطرة
حالما يتم اكتشافها والتخلص منها .
وهناك عامل ممتاز يساهم في تحقيق هذة الميزة ؛ فبرامج مضادات الفيروسات
الجيدة تكتشف ملفات الباتش الحاملة لأحصنة طروادة وتمنعها من الدخول
للأجهزة , لهذا يؤكد كل من له إلمام بالمعلوماتية أن تزود دائما الأجهزة
الشخصية ببرامج مضادات الفيروسات وتحديثها بين الحين والآخر, لأنها الخطوة
الأولى للوقاية من الإختراقات ، كذلك علينا أن نتعود على عدم تمكين عامل
الفضول من الولوج إلى أنفسنا فلانفتح أية مرفقات للبريد الإلكتروني مجهول
المصدر مهما كانت المغريات.
----------------------------------------------------------------------------

2) عن طريق الـ IP Address :

ذكرت بأن ملفات الباتش الحاملة لأحصنة طروادة هي حلقة الوصل بين المخترق
والضحية ، ولكن في واقع الأمر فإن ملفات الباتش ليست إلا طريقة واحدة
لتحقيق التواصل . عند إتصالك بالإنترنت تكون معرضا لكشف الكثير من
المعلومات عنك , كعنوان جهازك وموقعه ومزود الخدمة الخاص بك وتسجيل كثير من
تحركاتك على الشبكة. ولاتتعجب كثيرا حين تعلم بأن كثيرا من المواقع التي
تزورها تفتح سجلا خاصا بك يتضمن عنوان الموقع الذي جئت منه IP Address ونوع
الكمبيوتر والمتصفح الذي استخدمته بل وحتى نوع معالج جهازك وسرعته
ومواصفات شاشاتك وتفاصيل كثيرة.

كيف تم معرفة كل ذلك ؟ يمكنك التحقق من هذا السؤال إذا زرت الموقع التالي :


[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]


أو الموقع التالي :

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] t

بعد التسجيل ؛ اطلب من أحد الموقعين فحص جهازك أثناء اتصالك بالإنترنت
وستفاجأ بالنتيجة !!.

مبدئيا عنوانك الخاص بالإنترنت Internet Protocol أو IP يكشف الكثير عنك ,
فكل جهاز متصل بالشبكة يكون له رقم معين خاص به يعرف بأسم الـ IP Address
وكل عنوان لموقع على الإنترنت يترجم إلى IP Address الخاص بمزود الخدمة
وباختصار يكون الـ IP كرقم هوية خاص بكل من يعمل على الإنترنت. حينما يتمكن
مخترق محترف من معرفة رقم الـ IP الخاص بالضحية فإنه من خلاله يتمكن من
الولوج الي الجهاز والسيطرة عليه خلال الفترة التي يكون فيها الضحية متصلا
بالشبكة فقط ، ولكن هذا الخيار لايخدم المخترق كثيرا لأن السيرفر الخاص
بمزود الخدمة يقوم بتغيير رقم الـ IP الخاص بالمشترك تلقائيا عند كل عملية
دخول للشبكة . يمكنك أن تجرب ذلك بنفسك بالطريقة التالية:

أثناء إتصالك بالشبكة ومن قائمة إبدء إختر تشغيل واكتب الأمر التالي في
المستطيل الظاهر : winipcfg سيظهر لك عنوان الـ IP اكتبه في ورقة صغيرة
واقطع اتصالك . أعد الأتصال مرة اخرى بالشبكة وقم بالأجراء السابق ستجد أن
عنوان الـ IP الخاص بك قد تغير.
----------------------------------------------------------------------------

3) عن طريق الكوكي Cookie :

يمكن أيضا تحقيق التواصل للإختراق عن طريق الكوكي Cookie وهي عباراة عن ملف
صغير تضعة بعض المواقع التي يزورها المستخدم على قرصة الصلب . هذا الملف
به اليات تمكن الموقع الذي يتبع له جمع وتخزين بعض البيانات عن الجهاز وعدد
المرات التي زار المستخدم فيها الموقع كما وأنها تسرع عمليات نقل البيانات
بين جهاز المستخدم والموقع فالهدف الأساسي منها هو تجاري ولكنه يساء
إستخدامة من قبل بعض المبرمجين المتمرسين بلغة الجافا Jafa فهذة اللغة
لديها قدرات عالية للتعمق اكثر لداخل الأجهزة والحصول على معلومات اكثر عن
المستخدم. لايفضل منع الكوكيز كليا ولكن يمكن فلترتها من خلال المتصفح او
ببعض البرامج كالقارد دوق .

وبعد فإن ميكانيكية الأختراق تتم مبدئيا بوضع برنامج الخادم بجهاز الضحية
ويتم الإتصال به عبر المنفذ port الذي فتحة للمستفيد (المخترق) في الطرف
الأخر ولكن حلقة الوصل هذة تنقصها المعابر وهي البرامج المخصصة للأختراق
وهذة الأخيرة سأتطرق اليها في الحلقة الدراسية القادمة إن شاء الله حيث
سأشرح كيف تعمل برامج الأختراق ، وكيف علينا أن نتعامل معها ، وكيف نوهم
المخترق بنجاح إختراقة بينما هو يجري خلف سراب

----- إنتهى -----
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://dzhacker.ahlamontada.com
 
شرح اختراق الاجهزة مهم جدا
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتديات الهكر الجزائري :: قسم الحماية :: حماية الاجهزة-
انتقل الى: