منتدى همس المشاعر
عزيزي الزائر / عزيزتي الزائرة يرجي التكرم بتسجبل الدخول اذا كنت عضو معنا
او التسجيل ان لم تكن عضو وترغب في الانضمام الي اسرة المنتدي
سنتشرف بتسجيلك
شكرا
ادارة المنتدي


اهــلآ وســلآ بكــم فــي منتـــــديـــآت هـمس المشاعر
 
الرئيسيةالرئيسية  البوابةالبوابة  اليوميةاليومية  مكتبة الصورمكتبة الصور  س .و .جس .و .ج  بحـثبحـث  التسجيلالتسجيل  دخولدخول  
| | غْـِـِـِيْـِـِـِر مُـِـِـِسَـِـِـِِجَـِـِـِل لأنـنـآ نـعـشـقِ التـميز والـِمُـِمَـِيّـزِيْـטּ يشرفنـآ إنـظمـآمڪ معنـآ فيـﮯ مـنـتـديـآت همس المشاعر | | أثبـت تـوآجُـِدڪ و ڪـטּ مـטּ [ الـِمُـِمَـِيّـزِيْـטּ ..! لـِڪي تـسـتـطـيـع أن تُـِتْـِِבـفَـِنَـِـِا [ بـِ موآضيعـڪ ومشارڪاتـڪ معنـِـِـِآ ]
صَباح لِـ كل مُغرم بــالصَبآح // ومسآء لـ مَن يعشَق المسآء .. نستنشق أريج الكلمات[ من قدومكم إلينا ] ونرسم من جمال الحروف أبيات [لَكـمَ] هزيل الحبور سيتكاثر فخراَ بكم ولِ عمق تلبيتكم لنا تبجيل وثناء يخضب كفوف الـ هطول شكراً أطيب المنى لكم أعزائنا الأعضاء بقضاء أجمل الأوقات على صفحات همس المشاعر

شاطر | 
 

 كيف تكتشف ان جهازك مخترق

استعرض الموضوع السابق استعرض الموضوع التالي اذهب الى الأسفل 
كاتب الموضوعرسالة
شـوآقـه
Admin الاداره
Admin الاداره
avatar












عدد المساهمات : 33
نقاط : 8472
السٌّمعَة : 3
تاريخ التسجيل : 03/07/2012
الموقع الموقع : المملكه العربيه السعوديه

بطاقة الشخصية
المبتدئين: 1
المحترفين:
50/50  (50/50)

مُساهمةموضوع: كيف تكتشف ان جهازك مخترق   الخميس يوليو 12, 2012 1:52 pm



معلومات هامة جدًا لكل مستخدمي الشبكات المحلية والإنترنت .

- مبدأ الاختراق

يقوم الاختراق على نظام الشبكة التي تعمل بنظام سيرفر وكلينت وهذا لا يمكن الابوجود شبكة . باختصار انه لا يحدث اي عملية اختراق الا اذا كان هناك اتصال بين الطرف الاول والثاني سواءا بشبكة محلية او بالانترنت.

يعمد هنا المخترقون((اللصوص)) على بناء عملية اتصال مباشرة بينهم وبين الضحية وذلك باستخدام برمجيات يعمل منها نسختين الاول تكون للص والثانية للضحية.

وعند تشغيل جهاز الضحية يعمل هذا البرنامج على احداث ثغرة بجهاز الضحية يعرفها جيدا برنامج اللص وبهذا يكون اتم بناء عملية الاتصال واصبح جاهزا للاختراق.

- كيف يخترقون؟

حتى تكون الاختراق عملية سهلة قلنا يجب ان يسهل العملية برنامج معين يجب ادخال نسخة منه لجهاز الضحية لعمل اتصال وخرقا يعرفه نفس البرنامج بنسخة خاصة باللص وهنا السؤال الكبير كيف يستطيع اللص ادخال هذا البرنامج واين يضعه لعمل كما خطط له؟؟؟

اولا كيف يدخله:

1- من أهم الطرق واكثرها شيوعا البريد الالكتروني : يقوم اللص بارسال رسالة تحمل هذا البرنامج فتصل الى الضحية فيتفاجأ الضحية بأن الرسالة مثلا فارغة او فيها بعض الكلمات ويمكن بعض الامثال والنصائح ,,,, اشياء لاتعني شيأ مهما ((اشياء عامة)) او ان يضع في المرفقات ملفات او صور يكون البرنامج مرافقا لها وحينا تحميل او حفظ هذه الرسالة يعمل البرنامج بشكل تلقائي دون ان يحدث اي خلل او اشارة لوجوده ابدأ.

2- المنتديات او المواقع كثيرة الزيارة والحركة وهذه المنتديات قد يستغلها محترفون لتمرير هذه البرامج من خلال ما يسمى كوكي وهذه الملف يحفظ اعدادت خاصة للمستخدم واهمها اسم المستخدم وكلمة المرور وهذا بطلب من المستخدم مثل السؤال المرفق دائما حفظ كلمة المرور بجانبها مربع صغير (Chick box).

ومن خلال هذه المحفوظات يمكن ادخال برنامج نسخة الضحية.

3- هو اخطر الطرق ويتعامل بها الهواة كثيرا ,,,, ان اتصال الكمبيوتر بالانترنت يكشف للاخرين عنوانه بالضبط ((مثل اتصال هاتفي ,,, فعند اتصال هاتف بآخر فإنه يظهر رقم المتصل)),, وقد تستغر ان هناك مواقع متخصصة يكشف اي بي الاجهزة وهي كثيرة ومتعددة...

وهنا الاهمية فعند معرفة "IP" جهاز الضحية نستطيع اذا عمل شبكة معه ويستخدمون

<p>
Telnet



<p>
وغيرها للوصول الى ملفات الضحية وزرع ما يريدون فيها.



<p>
من البديهي أن يضع اللص برنامجه في بدء التشغيل..<<يعني عند فتح الويندز تعمل نسخة الضحية مباشرة>> مثل برامج الانتي فايروس والمسينجر وغيرها وكما تعلمون فإن هذه البرامج تفتح تلقائيا ....



<p>
إذا علينا وهو الجزء الأهم أن نقوم بمراقية منافذ الكمبيوتر الخاص بنا ويكون عن طريق أمر بسيط يسمي



<p>
netstat



<p>
ويتم تشغيله عن طريق محرر التشغيل كالتالي ..



<p>
Start



<p>
Run



<p>
Cmd



<p>
فتظهر لنا صفحة الدوس ونبدأ بكتابة الأمر كالتالي ..



<p>
NETSTAT



<p>
يظهر حالة الشبكة ويظهر جميع المنافذ المتصلة



<p>
NETSTAT -A



<p>
يظهر أرقام الايبي المتصلة وحالتها



NETSTAT -E

<p>
يظهر حالة الشبكة بشكل عام



<p>
NETSTAT -N



<p>
يظهر أرقام البورتات والايبيهات المتصلة



<p>
NETSTAT -P



<p>
يظهر البروتوكولات المتصلة بجهازك



<p>
NETSTAT -R



<p>
يظهر أجهزة الروترز في شبكتك



<p>
NETSTAT -S



<p>
يظهر حالة الشبكة والأجهزة المتصلة ومقدار الإرسال والاستقبال وحجم الأخطاء



<p>
ولاحظ وجود مسافة بعد كلمة



<p>
netstat

طبعًا هذه الأوامر تعطيك الحالة خلال لحظة التنفيذ



<p>
لذلك ستضطر لعمل هذا الأمر كل كم ثانية لاختبار منافذك وبتصور الأمر متعب أكثر من الاختراق نفسه؟



<p>
لذلك قامت شركات عديدة لايجاد حلول وبرمجيات تقوم بهذا العمل بدلا عنك وهنا نضع أحدها



<p>
http://www.freshsoftware.com/files/xns53p_setup.exe






أرجو لقارئ المحاضرة التركيز في الآتي :

<p>
كل ما عليك أنه في حالة التأكد من عدم اتصال أي جهاز آخر مع جهازك .. أن تتجه إلى Dos



<p>
وتكتب الأمر الآتي :



<p>
netstat -n



ومعناها البحث عن الاتصال بالأرقام , عندها سوف تظهر لك شاشة تأخذ ثواني لإعطائك النتيجة وسوف تكون على النحو الآتي:

<p>
Proto Local Address Foreign Address State



<p>
كل ما يهمنا في الأمر



<p>
Foreign Address



<p>
سوف تجد في



<p>
Foreign Address



<p>
... أرقام مقدم الخدمة لك ..مع رقم البورت أو المنفذ .. وهنا يجب أن تنتبه لان الحالة تكون كالآتي



<p>
Foreign Address State



212.123.234.200:8080 Established

<p>
أي أن الأرقام لمقدم الخدمة هي 212.123.234.200



<p>
ثم تأتي بعدها نقطتين فوق بعض ... يأتي بعدها رقم البورت وهو 8080



<p>
المهم في الأمر إن وجدت رقم اي بي غريب ... وتتأكد من ذلك برقم المنفذ .. وهو الذي يأتي بعد النقطتين التي فوق بعض ... مثال



<p>
Foreign Address State



212.100.97.50:12345 Established

<p>
انظر إلى رقم اي بي ورقم المنفذ. رقم اي بي غريب .. ورقم المنفذ هو منفذ لبرنامج تجسس .. وحاله الاتصال تام مع جهازك.. أي انه بالفعل يوجد شخص الآن في داخل جهازك يتجسس علي جهازك



<p>
في هذه الحالة عليك باستخدام برنامج الأنتي فيرس المحدث بتاريخ حديث كذلك ان امكن يفضل استخدام برنامج انتي سباي وير المحدث ايضا لعمل مسح شامل لجهازك وتنظيف الجهاز من ملف التجسس .



<p>
ملاحظة ,, ارجو فتح برنامج الفايروول وجعله نشطا دائما .. كالآتي :



<p>
Start



<p>
Control Panel



<p>
Windows Firewall



<p>
قم بوضع علامة علي ,,



<p>
On
الرجوع الى أعلى الصفحة اذهب الى الأسفل
http://so15mu@hotmail.com
 
كيف تكتشف ان جهازك مخترق
استعرض الموضوع السابق استعرض الموضوع التالي الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتدى همس المشاعر :: 乂♥乂 همســ البرامج والاكترونات ـــات 乂♥乂-
انتقل الى: