هبلني النود
زيزوومي جديد
- إنضم
- 12 أكتوبر 2009
- المشاركات
- 72
- مستوى التفاعل
- 0
- النقاط
- 80
غير متصل
قم بمتابعة الفيديو أدناه لمعرفة كيفية تثبيت موقعنا كتطبيق ويب على الشاشة الرئيسية.
ملاحظة: قد لا تكون هذه الميزة متاحة في بعض المتصفحات.
تصميم إيهــاب مصطفى
تصميم إيهــاب مصطفى
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
هلابك اخوي ..
لا تطمن نتيجه لعدم وجود هالامتدادات للسيرفر
exe. .scr .com .bat
اقولك جهازك سليم ..
ملاحظه هامه : عند وجود احد البورتات التاليه فاعلم ان جهازك مخترق
81 / 3460 / 6346 / 5110 / 3360 / 15963 /
1313
هام قبل ما انهي الموضوع الي عنده بورت وما يعرف حق وشهو يجي يكلمني ومن عيوني اعلمه
اخي الحبيب بعد نزول الملف لايحتاج لصيغه تدعم المخترق , اي بعد مايقوم بفتح الضحيه اي برنامج تنفيذي بعدها يتخطى المخترق نقطة لابد من وجود صيغ تنفيذيه , الصيغ الذي ذكرتها مهمه فقط عند تشغيل السيرفر بالبدايه, وذلك لان المخترق بإمكانه وبسهول وضع اسم للسيرفر وامتداد غير تنفيذي من خصائص برنامج الإختراق , وبمجرد فتح السيرفر الاصل سيعمل تلقائياً بالجهاز وبإمتداد غير تنفيذي..
السلام عليكم ورحمة الله وبركاته
ماشاء الله تبارك الله جهد تُشكر عليه جزاك الله من خيره
اخي العزيز بالنسبه لطرد المخترق ابداً لايطرد بشكل كامل بما طرحته وان كنت تريد توضيح فـ هذا من واجبي
بالنسبه للطريقه الاولى وهي [ البحث ]
للاسف اخي الحبيب ان تسير بطريق خاطئ ابداً ولايفيد الاجهزه بحمايته بالبحث
وليكن مثلاً الجهاز مخترق ببرنامج البسيط البيفورست الذي انت قمت بالبحث عن مجلده
البرنامج بسيط جداً وبدائي لدرجه كبيره والبحث عن المجلد وبعد ذلك حذف السيرفر للمعلوميه فقط
ان السيرفر لما يكون مثبت بالرجستري كي يعمل بعد اعادة التشغيل , بعد اعادة التشغيل ستجد الباتش بالمجلد مره اخرى
وللمعلوميه فقط بأن من خصائص تكوين برنامج البيفورست خاصية تغيير اسم المجلد والباتش كذلك
![]()
لتكون بالصوره فقط بإمكان الهكرز تغيير اسم المجلد بسهوله وكذلك ملف السيرفر
وبالنسبه لامر [ netstat ]
بالحقيقه انت تتبع طريق صحيح ولكن كذلك مسدود وبإمكان الجميع تخطيه
ان كنت لاتعلم ان بإمكان الهكرز تغيير المنفذ الذي سيتصل به الضحيه " اتصاله العكسي " من خصائص التكوين بسهوله , ويمكن استخدام بورت لم يذكر هنا ابداً وكذلك بورت يخص النظام وسليم
وبالنسبه للطريقه الثالثه وهي البروسيس وللاسف يمكن للمخترق كذلك حقن عملية السيرفر بأي عمليه للنظام كـ [ svchost.exe ] و عمليات البرامج كـ [ msmsgs.exe ] ولن تراه بالبروسيس ومع ذلك سيعمل الباتش بالخفاء متخطياً لهذا البرنامج الضعيف
وبالنهايه
اخي الحبيب لايمكن لك وصف البروتات السليمه ام لا كمثال بإمكان للهكرز استعمال منفذ 80 بالإختراق وكما نعلم المنفذ خاص بالمتصفح ولن يخيف المستخدم , ولن يكون غريب عليك او ضار بالنسبه لك !
الله يجزاك خير ياسلطان
وصدقني الهكر مهما يُنتج من حمايه واساليب خطيره , تأكد تمام الثقه ان بإمكانه تخطيها
كما نشاهد ماتعمل شركة الهوتميل من حمايه بعدم تغيير الايميل البديل , وللاسف لم يمر اسبوعان واكتشف فريق بالهكر ثغره بالهوتميل تسمح لك بسحب الايميلات من دون التحدث للضحيه او المستهدف
رائع جدا استمر
بعد اذن أخوي : سلطان
صحيح يقدر الهكرز يغير البورت
وصحيح يقدر يحقن السيرفر في بعض ملفات النظام
وصحيح يقدر يغير أسم السيرفر .
ولكن خبراء الحماية يستطيعون كشف السيرفر مهما كان ..
وغالبا يتم كشفها بواسطة الأمر netstat
وكذلك بواسطة procexp
حتى مع تغيير البورت وتغيير أسم السيرفر ودمج السيرفر في أحد ملفات النظام
كلام سليمk:
وماهو اي بورت نستطيع التغيير له .. لانه البورتات المفتوحه والي تشكل خطر ما تتعدى الاصابع
عشان كذا مع تحديثات الوندوز والبرامج الي نستخدمها بيقلل تعرضنا للخطر ..
منورين
بعد اذن أخوي : سلطان
صحيح يقدر الهكرز يغير البورت
وصحيح يقدر يحقن السيرفر في بعض ملفات النظام
وصحيح يقدر يغير أسم السيرفر .
ولكن خبراء الحماية يستطيعون كشف السيرفر مهما كان ..
وغالبا يتم كشفها بواسطة الأمر netstat
وكذلك بواسطة procexp
حتى مع تغيير البورت وتغيير أسم السيرفر ودمج السيرفر في أحد ملفات النظام
وغالبا يتم كشفها بواسطة الأمر netstat
وكذلك بواسطة procexp
هلابك اخوي ومشكور على اضافاتك المميزه للموضوع
بالنسبه لصيغه السيرفر ..
لا يالغلا صحيح انه الهكر يقدر يغير الصيغه لاي صيغه يبيها لكن اذا حط صيغه غير الي انا وضعتها
بنسبه 99% يتعطل عمل الباتش ..
وعندك معلومه خاطئه .. لما احذف مجلد البيفروست الي موجود فيه الباتش خلاص يتعطل عمل الباتش
بالنسبه للملفات التابعه للبيفروست الي تكون بالريجستري صحيح انه تبقى لكن بدون اي خطر على جهازك
يعني هي مجرد ملفات وقيم توصلك لجهاز الضحيه ومن بعد حذف الباتش خلاص تصير هالملفات والقيم بدون اي فايده ولا تشكل اي خطر على الجهاز حق الضحيه ..
بالنسبه للبورتات .. لا ياغالي صح ان البورتات عددها كثيييير جدا لكن معظم هاذيالبورتات مغلقه
اما من تحديثات النظام او غيره
والبورتات الي ذكرتها هي معظم البورتات الي تكون سبب في اختراق الجهاز
بالنسبه للبروسيس معاك حق طلعو اكثر من حركه يتخطون فيها هذا البرنامج ..
لكن الحين في برامج مثل الكومندو والكاسبر والافيرا .. تمنع حصول مثل هاذي التخطيات
وخصوصا الكومندو لانه معه جدار ناري ابت قدرته في اكثر من سد عمليه
كل شي جديد والي انا ذكرته هو مجرد بدايات لحمايه الجهاز
بالإضافة إلى ماتفضلت به ..
مستخدم الجهاز اللي مهتم بالحماية يعرف كل العمليات اللي تعمل في جهازه
ويعرف كل البورتات المستخدمه عليه ..
وأي تغيير أو شي جديد راح يلفت إنتباهه ويدقق عليه حتى يتأكد منه .
يعـني مكشوفين مكشوفين يالهكر :d: