تبليغاتX
㋡ از هــــر دری ســخــنــی ㋡ - نحوه حمله یک خرابکار به کامپیوتر شما

قالب وبلاگ

هاست لينوكس

مرجع راهنمای وبلاگ نویسان

سفارش طراحی اختصاصی قالب وب سايت و قالب وبلاگ

طراحي وب

 
..
 
   
   
  منوي اصلي
لينکهاي سريع

  موضوعات
..:+ پروفایل دانشگاه +:..
شخصی
فــــیــلـــم
کـلیـپ
آهـــنـــگ
فایــل های صــوتی
درسـی و کمک آموزشی
طراحی الگوریتم و سورس برنامه
++C & C
C#.NET
VB.NET
HTML
Java
AJAX
PHP
سایر زبان های برنامه نویسی
آموزش های متفرقه برنامه نویسی
پـایـــگـاه داده - Data Base
SQL
سایر برنامه های دیتا بیس
ایـنـتـرنـت
CISCO
MCITP
مبانی شبکه - Network plus
آموزش های متفرقه شبکه
سخت افزار - A Plus
نـــرم افـــــزار
Windows Server
Windows 7
Windows XP
Linux
Other OS
آموزش های متفرقه ویندوز
رجسیتری - Registry
هک و کرک - Hack & Crack
CEH
ECSA
فتوشاپ - Photoshop
تری دی مکس - 3Ds Max
کرل دراو - Corel Draw
سایر برنامه های گرافیک
آموزش های متفرقه گرافیک
Microsoft Office
مـوبــایــل
فـــرامــاســـونـــری
یهــــود شنــــاسی
آخـــــــر زمــــــان
ظــهــور و مـنــجـی
دجـــــــــال
دکتـر علی شـریعتی
دکتـر حسـن عباسی
علی اکبر رائفی پــور
ســیاسی
اســتـراتــژی
فرهنــگ و هـنــــر
اجــتــمــاعــی
اقتصـــــادی
نــــظامـــی
مـــذهـبـــی
مدیــریــت
ســـلامــــت
روانشناسی
ورزشـــی
عکس های جالـب
مطالب جالب و خواندنی
طنز و شوخی
..:: پیـــامــک ::..
شعــر و love
کتاب و مقــــالـه
آموزش
×× فروشـگاه ××
مطالب متفرقه

 

آرشیو ماهانه
بهمن 1390
دی 1390
آذر 1390
آبان 1390
مهر 1390
شهریور 1390
مرداد 1390
تیر 1390
خرداد 1390
اردیبهشت 1390
فروردین 1390
اسفند 1389
ادمه ی آرشیو ماهانه

        لينک دوستان

حرفه ای ترین قالب هاي وبلاگ
حامد شیربندی
وبلاگ استاد رائفی محقق در زمینه فراماسونری
آپدیت روزانه NOD32
اعجاز قرآن
چرا شیعه ؟ چرا سنی ؟
بانک مقالات
دانلود کتاب های ریاضی و فیزیک
سایت دکتر علی شریعتی
دانلود رایگان کتاب های صوتی
سایت جهاد دانشگاهی استان کرمانشاه
تکنولوژی برتر غرب
.::مهندسین نرم افزار دانشگاه آزاد::.
جنبش مصاف
سایت استاد کرمی
وبلاگ شخصی استاد کرمی
سربازان کوروش آریایی
هرچی میخوای اینجاهست
پیام نور کنگاور
رامین شکوهی
سجاد فتحی
سایت برنامه نویسان ایران
بچه های قلم
سعید شیربندی
کد آهنگ وبلاگ ( میهن کد )
وضعیت آب و هوای کرمانشاه در آینده
پاسخ به اتهام-اسلام و مسیحیت در دادگاه عقل و منطق
خبرگزاری تابناک
خبرگزاری جمهوری اسلامی ایران (ایرنا)
وبلاگ استاد اشرف
سجاد جلیلیان !
ضرب المثل ها و رازها
خمول
فیس آهنگ
سایت دکتر عباسی
شورش علیه طمع
آرشیو سخنرانیهای دکتر عباسی
علی قره باغی



لوگوی دوستان



 

تبلیغات


تبلیغات در سایت


  نحوه حمله یک خرابکار به کامپیوتر شما

نحوه حمله یک خرابکار به کامپیوتر شما

هکر

1- برخلاف فیلم های ویدئویی که در آنها، یک نفوذگر در عرض چند دقیقه می تواند به یک سیستم نفوذ کند، در حقیقت نفوذ به یک سیستم کامپیوتری طوری که بتوان کنترل آن را به دست گرفت ممکن است روزها یا حتی هفته‌ها، طول بکشد، نفوذگر سیستم کامپیوتری به طور معمول مجموعه‌ای از دستورالعمل‌ها را به کار می‌گیرد تا یک نقص امنیتی را در طول چندین مرحله، شدیدتر و شدیدتر کند.

 

شناسایی هدف مورد نظر

2- نفوذ با استفاده از اطلاعاتی که در دسترسی همگان است، فرایندی به نام تحلیل ردپا را آغاز می‌کند. از جمله اطلاعاتی که در دسترس همه قرار دارد و نفوذگر از آن استفاده می‌کند، می‌توان به افراد و مشتریانی که به نحوی به سیستم مورد نظر دسترسی دارند، اشاره کرد.

3- با استفاده از نرم افزارهای مرسوم نفوذ به سیستم‌ها، می‌توان پورت‌های کامپیوتر مورد نظر را برای شناسایی نقطه‌ای برای نفوذ شناسایی کرد. پورت‌ها، اعدادی هستند که در کامپیوتر، برای شناسایی سرویس‌های مختلف نظیر ورودی و خروجی  شبکه و مبادله پیام‌های الکترونیکی، مورد استفاده قرار می‌گیرند.

 

شناسایی مولفه های سیستم مورد نظر

4- براساس بررسی‌های انجام شده،  نفوذ نقشه‌ای از پورت‌ها و رابطه آنها با یکدیگر، تهیه می‌کند. نفوذگر اطلاعات تصادفی را برای پورت‌ها ارسال می‌کند تا نوع فایل‌ها و پیام‌های الکترونیکی مبادله شده را شناسایی کند. خیلی از سرویس‌هایی که روی پورت‌ها منتظر دریافت یک درخواست و پاسخ‌دهی به آن هستند، به داده توسط banner پاسخ می‌دهند. این رفتار باعث شناسایی نرم افزاری می‌شود که از آن پورت، اطلاعات را دریافت می‌کند. سپس نفوذگرها در مجوعه‌ای از پایگاه‌های اطلاعاتی موجود، اطلاعات مربوط به نقاط ضعف آن نرم افزار را جست و جو می‌کنند. بعضی از پورت‌ها اطلاعات با ارزشی را تولید می‌کنند؛ نظیر نام کاربران و زمان تغییر دادن کلمات عبور توسط آنها.

 

هکر

به دست گرفتن کنترل

5-   نفوذ گرها برای به دست گرفتن کنترل سیستم مورد نظر از دو روش استفاده می‌کنند. روش اول که تکنیک ضعیف‌تری دارد، عبارت است از تماس با کارمندان و حقه زدن به آنها تا بتوان به نحوی کلمه عبور مربوط به آنها را شناسایی کرد. نفوذگر ممکن است خود را به عنوان یکی از اعضای دپارتمان IT سازمان معرفی کند که قصد کمک به کارمند را دارد و ادعا کند که سیستم امنیتی عملکرد دقیقی ندارد و لازم است تا او نام کاربدی خود راتایید کند. حتی  نفوذ گرها ممکن است وارد سازمان مذکور شده و به دنبال کلمات رمز مرتبط با آن نام کاربری بگردند که کاربران معمولاً به صفحه نمایش کامپیوتر خود می‌چسبانند.

6- روش دوم، حمله به روش brute force (روشی است که در آن سعی می‌شود تا با تکیه بر توان محاسباتی کامپیوتر، یک الگوی محاسباتی را ایجاد و استفاده کرد. به عنوان مثال، استفاده از کلمات یک لغت‌نامه برای شناسایی رمز یک سیستم است.) نفوذگر با استفاه از یک برنامه نفوذ و استفاده از یکی از نام‌های کاربری سعی می‌کند وارد سیستم شود. زمانی که از کاربر کلمه عبور درخواست می‌شود، برنامه برای پاسخ گویی مجموعه‌ای از کلمات را به کار می‌برد که در یک لیست قرار دارند و این کار تا زمانی ادامه پیدا می‌کند که کلمه عبور شناسایی شود یا کامپیوتر میزبان،  کلمه عبور مورد نظر را قفل کند.

7- بعد از آنکه کاربر توانست با استفاده از مجوزهای سیستمی مورد نظر خود وارد سیستم شود، به دنبال  کلمات عبور کاربری می‌گردد که سطح دسترسی بالاتری را داشته باشد و می‌توان توسط نام کاربری آنها دسترسی بهتری را به سیستم داشت. بهترین منابع برای دسترسی به این اطلاعات کلیدهای ذخیره شده در رجیستری و نامه‌های الکترونیکی است.

8- در نهایت، با دسترسی به محرمانه‌ترین اطلاعات، شبکه نفوذگر یک برنامه به ظاهر بی خطر به نام ویروس را به یک یا چند کامپیوتر در سطح شبکه، ارسال می‌کند. این برنامه‌ها از نظر کاربر یا حتی ویروس  یاب برنامه‌های بی‌خطری به حساب می‌آیند ولی در عمل برنامه‌هایی هستند که با ایجاد مسیر نفوذ می‌توانند در هر زمان که کاربر بخواهد امکان دسترسی او را به شبکه فراهم کنند

نوشته شده توسط محمد در دوشنبه 12 مرداد1388

 

 

مطالب پیشین

طراحی هدر سایت
خوش آمدید - welcom to mamadshop.ir
پــــایــــان فیــــسبــوکــ
#3
بافومت كيست؟
استوار
سختی
مکس پین
تغییر
دلار !
پ ن پ جدید
90/11/2
جدول زمان بندی کنکورهای سراسری، آزاد و علمی کاربردی
سخنرانی دکتر عباسی
مهندسی افکار سیاسی از دکتر عباسی
فابل های درس مهندسی اینترنت ، مهندس طاووسی
آهنگ جدید و فوق العاده زیبای فریدون به نام دوست دارم
نقاشی های 3 بعدی خیابانی
ممدشاپ:استراتژی آمریکایی در ظاهر و باطن اینترنت و سایت های اجتماعی(فیس بوک)
جزوه سیستم عامل


  درباره



رگه هایی هرجایی در هم می آمیزند و عاقبتی را می سازند که عقوبتش را ما رقم نمی زنیم. اینجا چرکنویس تماشای روحی است که تقلا می کند از پی و پوست عریان شود ولی نمی تواند. این گونه است که تنها ردی محو و سبز بر پوست می ماند. بر پوست می مانیم و رگ ها تا مغز استخوان در پنهانی خویش اند.
سلام
خوش آمد میگم به تمام دوستان.
من محمد , دانشجوی نرم افزار هستم.
امیدوارم که لحظات خوبی رو در اینجا سپری کنید.
خیلی دوست دارم منو راهنمایی کنین و نظر بدین.
اسم Wirewall هم مال خودمه.در این زمینه کار میکنم.
با تشکر

mazizi1408@yahoo.com


لوگوی ما



  آمار بازدید


آمار بازديد :

» تعداد بازديدها:
» کاربر: Admin

..:: Page Ranking Tool ::.. **جستجوگر وبلاگ**

Google

در اين وبلاگ
در كل اينترنت
..:: ما را در گوگل محبوب کنید :) ::..


 

صفحه اصلي |  پست الکترونيک |  اضافه به علاقه مندي ها | ذخيره صفحه | طراح قالب


Powered By blogfa.com Copyright © 2009 by mamadshop
Design By : wWw.Theme-Designer.Com