آموزشگاه هک ، هک استار

آموزش هک از مبتدی تا پیشرفته توسط هک استار

آموزشگاه هک ، هک استار

آموزش هک از مبتدی تا پیشرفته توسط هک استار

بایگانی

۶ مطلب با موضوع «آموزش اصطلاحات هک» ثبت شده است

نشست (Session) چیست

چهارشنبه, ۱۳ مرداد ۱۳۹۵، ۱۱:۱۳ ب.ظ

نشست (Session) چیست

cookie اطلاعاتی هستند که به طور موقت ذخیره می‌شوند و تا زمان اعتبار آن، آن اطلاعات باقی می‌مانند.

معمولاً از این اطلاعات در وبگاه هاستفاده می‌شود تا کاربر مجبور نباشد این اطلاعات را چندین بار وارد کند. مرسوم‌ترین استفاده آن برای اطلاعات ورود به سایت است.

بدین گونه که پس از وارد کردن اطلاعات ورود به سایت، نرم‌افزار وبگاه یک جلسه ایجاد و در آن اطلاعات ورود را ذخیره می‌کند و تا زمان مشخص شده، این اطلاعات ذخیره می‌مانند.

بنابراین کاربر با داشتن کلید جلسه (session key) در مروگر خود، برای بازکردن صفحات دیگر وبگاه نیاز به وارد کردن دوباره رمز عبور نخواهد داشت.

طبق توضیحات داده شده در مورد نحوه عملکرد جلسه‌ها طبیعی است که شخص نفوذگر با داشتن کلید جلسه می‌تواند خود را به عنوان کاربر وارد شده در وبگاه معرفی کند و بدیهی است که این امر بدون داشتن نام کاربری یا رمز عبور قابل انجام خواهد بود که در اغلب مواقع نیز نفوذ گر کلید جلسه مدیر وبگاه را جعل می‌کند و از این طریق وارد صفحه مدیریت وبگاه می‌شود.

  • محمدرضا سلیمی

ابزار Hydra در کالی لینوکس

چهارشنبه, ۱۳ مرداد ۱۳۹۵، ۱۰:۵۱ ب.ظ

ابزار Hydra در کالی لینوکس

توضیح مختصر :حملاتی به پروتکل های مختلف به نام بروت فورس انجام میشود که این موارد شامل کرک کردن اف تی پی یا ssh و ایمیل و همچنین صفحه مدیریت وب سایت و … موارد دیگه را شامل میشود.

ابزار Hydra در سیستم عامل کالی لینوکس به صورت پیشفرض نصب میباشد که امکان حمله به نفوذگر با روش بروت فورس را فراهم میکند.

برای اجرا در سیستم عامل کالی لینوکس کافیست به ادرس زیر مراجعه کنید.

Kali Linux ➡️ Password Attacks ➡️Online Attacks ➡️ hydra

  • محمدرضا سلیمی

آشنایی با اصطلاحات هک ( شل )

سه شنبه, ۱۲ مرداد ۱۳۹۵، ۰۷:۱۹ ب.ظ

آشنایی با اصطلاحات هک

شل (Shell) چیست ؟

شل (Shell) در لغت به معنای پوسته و در اصطلاح هک، به قطعه کدی که توسط نفوذگران نوشته شده و توسط آن به سیستم مورد نظر نفوذ کرده و می تواند اعمال خاصی را برروی آن سیستم انجام دهد، شل می گویند.

هنگامی که شخص نفوذگر، با استفاده از این قطعه کد به سیستم هدف نفوذ و کنترل آن را در دست گفته است، اصطلاحاً می گویند شل گرفته است. نفوذگر قادر خواهد بود توسط این شل، اعمالی همچون اجرای دستورات، ویرایش، دانلود و یا حذف فایل ها و داده های موجود در سیستم هدف و بک آپ گیری از آنها، آپلود کردن فایل های دلخواه خود ( صفحه دیفیس، بک دور و ... ) را انجام دهد. وقتی از یک سیستم شل گرفته ایم، عملاً به آن دسترسی داریم.

از انواع شلرهای معروف می توان به Madspot، C99، R57 و ... اشاره کرد.

  • محمدرضا سلیمی

آشنایی با اصطلاحات هک ( اکسپلویت )

سه شنبه, ۱۲ مرداد ۱۳۹۵، ۰۷:۱۶ ب.ظ

آشنایی با اصطلاحات هک

اکسپلویت:

اکسپلویت (Exploit) در لغت به معنای بهره برداری و استخراج و در اصطلاح هک، به معنای نفوذ بر اساس نتیجه گیری و گرفتن خروجی های حاصل از برنامه ها و ابزارها می باشد.
در اغلب موارد هکرها و برنامه نویسان، هنگامی که سعی در نفوذ به یک کامپیوتر یا یک برنامه را دارند، مداوم به آن داده هایی را تحویل می دهند که برنامه آنها را پردازش کند و خروجی خود را نمایش دهد. در این هنگام هکر / برنامه نویس با تناسب بستن میان داده ها و خروجی ها به عملکرد کلی برنامه پی برده و سعی می کند که با داده هایی که برنامه برای انجام آنها دچار خطا می شود، به آن صدمه وارد کند و از جهتی چون چک کردن برنامه های مختلف و کدها وقت زیادی را می گیرند، فرد هکر / برنامه نویس، وقتی نحوه ی صدمه زدن به برنامه را کشف کرد، برنامه یا قطعه کدی را بدین منظور می نویسد که به صورت خودکار، کارهای موردنظر وی را انجام دهد. به همین دلیل هنگامی که یک مشکل امنیتی پیدا می شود، فرد برنامه نویس / هکر کدی را با مضمون اکسپلویت قرار می دهد که موجب تسریع در عملکرد نفوذ می گردد.

اکسپلویت ها معمولاً به زبان های Perl و Python نوشته می شوند

++ اکسپلویت های zero-day یا روز صفرم:

به اکسپلویت هایی می گویند که توسط هکرها / برنامه نویسان کشف شده و هنوز صورت عمومی معرفی نشده اند. بیشترین آسیب و صدماتی که به برنامه ها و وبسایت ها وارد می شود، ناشی از همین دسته از اکسپلویت ها می باشد.

معروف ترین وبسایت هایی که به انتشار اکسپلویت ها می پردازند، عبارت اند از:

www.exploit-db.com
www.packetstormsecurity.com

  • محمدرضا سلیمی

آشنایی با اصطلاحات هک ( تارگت )

سه شنبه, ۱۲ مرداد ۱۳۹۵، ۰۶:۵۷ ب.ظ

آشنائی با اصطلاحات هک


تارگت

در لغت به معنای هدف و واحد است . بر فرض مثال شما زمانی سایتی برای نفوذ در نظر دارید . به اصطلاح به این هدف شما تارگت گفته میشود

  • محمدرضا سلیمی

آشنایی با اصطلاحات هک ( بایپس )

سه شنبه, ۱۲ مرداد ۱۳۹۵، ۰۶:۵۲ ب.ظ

آشنائی با اصطلاحات هک

بایپس

به معنای دور زدن یا همان میانبر است . گاهی اوقات در زمانی که شما در حال هک کردن تارگتی هستید برخی از دستورات اجرا نمیشن حالا میتونه به خاطر ابزارهای امنیتی سایت باشه یا هر چیز دیگه. حال ما برای ادامه دادن به کار خودمون با مشکل مواجه میشیم پس میایم به کمک انواع روش ها این دستورات رو یه جوری وارد و ابزاره رو دور میزنیم. به این کار ما بایپس کردن میگن

  • محمدرضا سلیمی