آموزشگاه هک ، هک استار

آموزش هک از مبتدی تا پیشرفته توسط هک استار

آموزشگاه هک ، هک استار

آموزش هک از مبتدی تا پیشرفته توسط هک استار

بایگانی

۱۱۰ مطلب در مرداد ۱۳۹۵ ثبت شده است

اموزش بازکردن پورت در مودم

چهارشنبه, ۱۳ مرداد ۱۳۹۵، ۱۱:۱۵ ب.ظ

❤️اموزش بازکردن پورت در مودم❤️


بریم سراغ اموزش:

اول مرورگرو باز کنید

حالا در نوار آدرس زیر را وارد کنید :

192.168.1.1

یوزرنیم و پسورد خود را وارد کنید !

یوزر و پسورد پیشفرض اکثر مودم ها بصورت زیره ولی شاید تغییر داده باشند یا باشید.

Admin
Admin
حالا به قسمت Advanced Setting برید و به تب NAT بروید

حالا برروی Virsual Server کلیک کنید.

صفحه ای برای شما باز میشه که Start Port و End Port و Server iP داره توش.

در قسمت استارت پورت و اند پورت پورت مورد نظر را وارد کنین
مثل 4444 و در قسمت

سرور آیپی مراحل زیر را انجام بدین:

ابتدا به قسمت داس یا همان Command Prompt بروید یا cmd و سپس ipconfig را تایپ کنید.در محیط کالی بجای ipconfig بزنید
Ifconfig
شاید با کالی باشید اینو گفتم ب مشکل نخورید خب ادرس ایپی خود رو کپی کنید
مثلا شاید این باشه
192.168.10.3

در صفحه باز شده به دنبال نوشته iP V4 Address بگردین و در مقابلش

آدرس را کپی کنید .

مثال :192.168.10.3

توجه داشته باشید که الکی ادرسی را وارد نکنید سپس همان ایپی آدرس را در

قسمت مودم( سرور آیپی ) وارد کنین

راههایی که دوستان باعث میشه به مشکل برخوردن :

1 – وارد نکردن صحیح ایپی ادرس از طریق CMD

2 – باز نکردن پورت بصورت صحیح

  • محمدرضا سلیمی

راه‌ها و راهکارها برای جعل کردن کلید جلسه راه‌

چهارشنبه, ۱۳ مرداد ۱۳۹۵، ۱۱:۱۴ ب.ظ

راه‌ها و راهکارها

برای جعل کردن کلید جلسه راه‌های بسیاری وجود دارد:

Xss

با وجود حفره XSS، نفوذگر می‌تواند کدهای جاوااسکریپت روی سیستم قربانی اجرا کند.

از جمله کارهایی که می‌توان با جاوا اسکریپ انجام داد، سرقت Cookieها و جلسه‌ها است.

جلوگیری از XSS و همچنین HttpOnly کردن جلسه‌ها و کوکی‌ها از جمله راه‌های جلوگیری از این روش هستند.

استراق سمع(Session sidejacking)

در این روش نفوذگر از طریق packetهای TCP/IP اطلاعات رد و بدل شده را به روش استراق سمع (معمولاً در شبکه‌های بیسیم) دریافت و از آن کلید جلسه را استخراج می‌کند.

برای جلوگیری از این راه علاوه بر تأمین امنیت شخصی، استفاده از پروتکل امن(https) می‌تواند به جلوگیری از این روش کمک کند. شایان ذکر است که اگر در https استراق سمع صورت گیرد، مرورگر با نمایش پیغام خطا شما را مطلع می‌کند.

تثبیت نشست (session fixation)

در این روش نفوذگر کلید جلسه شخص مورد هدف را آن چیزی قرار می‌دهد که خود می‌خواهد. از این طریق شخص قربانی با وارد شدن به سایت (همراه با کلید جلسه که نفوذگر به او تحمیل کرده) این امکان را به مهاجم می‌دهد تا با استفاده از همان کلید جلسه خود را به جای قربانی معرفی کند.

برای جلوگیری از این روش، مهم‌ترین کار برقراری امنیت شخصی است و اعتماد نداشتن به لینک‌هایی که فرستاده می‌شود.

به عنوان مثال اگر مهاجم آدرسhttp://site.com/?SID=TEST را برای قربانی ارسال کند و قربانی بدون توجه به آدرس آنرا باز کند، با کلید جلسه معادل TEST وارد سایت می‌شود و اگر در سایت وارد شود، مهاجم نیز می‌تواند با TEST(یعنی مراجعه به آدرس گفته شده در بالا) وارد سایت شود.

سایر روش‌ها

از راه‌های دیگر می‌توان دسترسی داشتن از سرور و خواندن کلید جلسه‌ها یا حتی به حدس زدن کلید جلسه اشاره کرد.

به طور کلی علاوه بر روش‌های گفته شده، محدود کردن کلید جلسه به یک IP خاص نیز راه مناسبی برای مقابله با این نفوذ است. به این صورت که می‌توان در اطلاعات ذخیره شده جلسه، اطلاعاتی از قبیل IP نیز ذخیره و زمانی که اطلاعات درون جلسه تطابق داده می‌شوند، IP نیز تطابق داده شود و در صورتی ناهمخوانی، آن جلسه را باطل کرد.

یکی از راه‌های دیگری که می‌تواند در بهبود امنیت کمک کند، تعریف زمان timeout است. به این صورت که به عنوان مثال اگر بعد از گذشت مثلاً پنج دقیقه، کاربر هیچ فعالیتی در سایت نداشته باشد، آن جلسه باطل شود. این امر باعث می‌شود که حتی در صورت به سرقت رفتن کلید جلسه، اگر پس از مدتی نفوذگر بخواهد وارد سایت شود، سیستم اجازه ورود را به او ندهد.
➖➖➖➖➖➖➖➖➖➖

  • محمدرضا سلیمی

نشست (Session) چیست

چهارشنبه, ۱۳ مرداد ۱۳۹۵، ۱۱:۱۳ ب.ظ

نشست (Session) چیست

cookie اطلاعاتی هستند که به طور موقت ذخیره می‌شوند و تا زمان اعتبار آن، آن اطلاعات باقی می‌مانند.

معمولاً از این اطلاعات در وبگاه هاستفاده می‌شود تا کاربر مجبور نباشد این اطلاعات را چندین بار وارد کند. مرسوم‌ترین استفاده آن برای اطلاعات ورود به سایت است.

بدین گونه که پس از وارد کردن اطلاعات ورود به سایت، نرم‌افزار وبگاه یک جلسه ایجاد و در آن اطلاعات ورود را ذخیره می‌کند و تا زمان مشخص شده، این اطلاعات ذخیره می‌مانند.

بنابراین کاربر با داشتن کلید جلسه (session key) در مروگر خود، برای بازکردن صفحات دیگر وبگاه نیاز به وارد کردن دوباره رمز عبور نخواهد داشت.

طبق توضیحات داده شده در مورد نحوه عملکرد جلسه‌ها طبیعی است که شخص نفوذگر با داشتن کلید جلسه می‌تواند خود را به عنوان کاربر وارد شده در وبگاه معرفی کند و بدیهی است که این امر بدون داشتن نام کاربری یا رمز عبور قابل انجام خواهد بود که در اغلب مواقع نیز نفوذ گر کلید جلسه مدیر وبگاه را جعل می‌کند و از این طریق وارد صفحه مدیریت وبگاه می‌شود.

  • محمدرضا سلیمی

نرم افزار NetWorx برای ویندوز

چهارشنبه, ۱۳ مرداد ۱۳۹۵، ۱۱:۱۲ ب.ظ

✨نرم افزار NetWorx برای ویندوز✨

حتما تا بحال برای شما پیش آمده که از اینترنت حجمی استفاده کنید و کنترلی بر روی میزان مصرف خود در ویندوز نداشته باشید و همین امر باعث شود هزینه های اضافه برای خرید شارژ متحمل شوید!

ابزار NetWorx ﻣﯿﺘﻮﺍﻧﺪ ﺑﺎ ﺩﻗﺘﯽ ﺑﺎﻻ ﻣﯿﺰﺍﻥ ﭘﻬﻨﺎﯼ ﺑﺎﻧﺪ ﻣﺼﺮﻓﯽ ﺷﻤﺎ ﺭﺍ ﮐﻨﺘﺮﻝ ﮐﻨﺪ ﻭ ﺑﻪ ﺻﻮﺭﺕ ﻧﻤﻮﺩﺍﺭﯼ ﻧﻤﺎﯾﺶ ﺩﻫﺪ. ﺑﻪ ﺍﯾﻦ ﺗﺮﺗﯿﺐ ﻣﯿﺘﻮﺍﻧﯿﺪ ﺑﺮ ﻣﯿﺰﺍﻥ ﺗﺮﺍﻓﯿﮏ ﻣﺼﺮﻓﯽ ﺭﻭﺯﺍﻧﻪ ﺧﻮﺩ ﻧﻈﺎﺭﺕ ﺩﺍﺷﺘﻪ ﺑﺎﺷﯿﺪ ﺗﺎ ﺩﺭ ﺍﻧﺘﻬﺎﯼ ﻣﺎﻩ ﻣﺠﺒﻮﺭ ﺑﻪ ﺧﺮﯾﺪ ﺗﺮﺍﻓﯿﮏ ﺍﺿﺎﻓﻪ ﻧﺒﺎﺷﯿﺪ ...

ویژگی های کلیدی این نرم افزار:

- ﻧﻤﺎﯾﺶ ﺩﻗﯿﻖ ﻣﯿﺰﺍﻥ ﺩﺍﻧﻠﻮﺩ ﻭ ﺁﭘﻠﻮﺩ ﺩﺭ ﺑﺎﺯﻩ ﻫﺎﯼ ﺯﻣﺎﻧﯽ ﺭﻭﺯﺍﻧﻪ ﻭ ﻣﺎﻫﺎﻧﻪ
- ﻧﻤﺎﯾﺶ ﺗﻤﺎﻡ ﺑﺮﻧﺎﻣﻪ ﻫﺎﯾﯽ ﮐﻪ ﺩﺭ ﺣﺎﻝ ﺍﺳﺘﻔﺎﺩﻩ ﺍﺯ ﺗﺮﺍﻓﯿﮏ ﺍﯾﻨﺘﺮﻧﺖ ﺷﻤﺎ ﻫﺴﺘﻨﺪ
- ﻧﻤﺎﯾﺶ ﻣﯿﺎﻧﮕﯿﻦ ﺳﺮﻋﺖ ﺍﯾﻨﺘﺮﻧﺖ
- ﺫﺧﯿﺮﻩ ﮔﺰﺍﺭﺷﺎﺕ ﻣﺼﺮﻑ ﺍﯾﻨﺘﺮﻧﺖ ﺑﻪ ﺻﻮﺭت ﺭﻭﺯﺍﻧﻪ، ﻫﻔﺘﮕﯽ، ﻣﺎﻫﯿﺎﻧﻪ، ﻭ ﺳﺎﻟﯿﺎﻧﻪ
- ﻧﻤﺎﯾﺶ ﺳﺎﻋﺖ ﻭ ﺗﺎﺭﯾﺦ ﻫﺮ ﺍﺗﺼﺎﻝ ﺑﻪ ﺍﯾﻨﺘﺮﻧﺖ
- ﻣﺤﺎﺳﺒﻪ ﻣﯿﺰﺍﻥ ﺩﻗﯿﻖ ﺗﺮﺍﻓﯿﮏ ﻣﺼﺮﻓﯽ ﺩﺭ ﺑﺎﺯﻩ ﺯﻣﺎﻧﯽ ﺩﻟﺨﻮﺍﻩ
- ﺍﻣﮑﺎﻥ ﻗﻄﻊ ﺧﻮﺩﮐﺎﺭ ﺍﯾﻨﺘﺮﻧﺖ ﺩﺭ ﺻﻮﺭﺕ ﺭﺳﯿﺪﻥ ﺑﻪ ﺣﺪ ﻣﺠﺎﺯ ﻣﺼﺮﻑ
- دارای دو نسخه، نصب شونده و قابل حمل


شما می توانید از لینک زیر جدیدترین نسخه آن را دانلود نمایید👇

https://www.softperfect.com/products/networx/
➖➖➖➖➖➖➖➖➖➖➖

  • محمدرضا سلیمی

اموزش نصب websploit در کالی لینوکس

چهارشنبه, ۱۳ مرداد ۱۳۹۵، ۱۱:۱۱ ب.ظ

اموزش نصب websploit در

کالی لینوکس

1-ترمینال رو باز کنید.

2-دستور زیر رو وارد کنید:

Leafpad /etc/apt/sources.list

3-مخازن زیر رو به فایل

اضافه کنید:

deb http://kali.org/kali kali main non-free contrib
deb-src http://kali.org/kali kali main non-free contrib

4-حالا فایل رو سیو کنید.

5-در ترمینال دستورات زیر

را به ترتیب وارد کنید:

apt-get update

Apt-get install websploit

6-حالا مخازن اپدیت شد و

وبسپلویت هم نصب شد!

7-برای اجرای وب اسپلویت

دستور زیر رو در ترمینال وارد

کنید:

websploit
-----------
Source: G-C-S

  • محمدرضا سلیمی

هک ویندوز xp با ایپی توسط ارمیتیج

چهارشنبه, ۱۳ مرداد ۱۳۹۵، ۱۱:۱۰ ب.ظ

هک ویندوز xp با ایپی توسط ارمیتیج:

۱ـبه قسمت hosts برید.

۲ـروی add host کلیک کنید.

۳ـایپی تارگت رو وارد کنید.

۴ـروی add کلیک کنید.

۵ـحالا به قسمت attack برید.

۶ـروی find attack کلیک کنید.

۷ـحالا روی تارگت کلیک راست کنید.

۸ـوقتی کلیک راست میکنید یک لیست میاد که شما باید attack رو

انتخاب کنید.

۹ـحالا میبینید که چندین باگ از سیستم تارگت براتون پیدا کرده

که شما برای نفوذ میتونید ازشون استفاده کنید...

  • محمدرضا سلیمی

آماری که گوگل در کنفرانس 2016 خود منتشر کرده است

چهارشنبه, ۱۳ مرداد ۱۳۹۵، ۱۱:۰۹ ب.ظ

🖥آماری که گوگل در کنفرانس 2016 خود منتشر کرده است:

🔹هرماه 1 میلیارد کاربر موبایل با کروم کار می‌کنند یعنی 119 برابر جمعیت نیویورک.

🔹هرماه 500 میلیارد کارکتر توسط کاربران تایپ نمی‌شود. با تشکر از تایپ خوان اتوماتیک گوگل که ادامه کلمه را نوشته و سرچ انجام می‌شود. درواقع 186528 سال تایپ صرفه‌جویی می‌شود.

🔹هرماه بیش از 771 میلیارد صفحه برای کاربران لود می‌شود. این رقم معادل 821 میلیون دیکشنری است.

🔹ویژگی ذخیره دیتا روی کروم باعث صرفه‌جویی 2 میلیون گیگابایت اطلاعات معادل 26 سال زمان برای انجام امور مهم، شده است.

🔹ماهیانه 3.6 میلیارد صفحه وب توسط گوگل ترجمه می‌شود.

🔹صرفه‌جویی 9.1 میلیارد فرم و پسورد در هرماه با استفاده از پر شدن خودکار صفحات.

🔹هرماه 145 میلیون کاربر توسط محافظ کروم از انواع صفحات حاوی بدافزار حفظ می‌شوند.

🔹 2.5 میلیون دلار برای ارتقاء امنیتی کروم هزینه شده است.
➖➖➖➖➖➖➖➖➖➖

  • محمدرضا سلیمی

✔️ موضوع : انواع سیستم عامل ها و ارزیابی آن ها و بهترین سیستم عامل ها برای هکینگ


لینوکس :
یک سیستم عامل قدرتمند که هسته ی اصلی ان شبیه یونیکس میباشد . لینوکس از سخت افزارهای مختلفی مثل گوشی ها ، لپ تاپ ها ، سرور ها ، تبلت ها ، ساعت ها و ... پشتیبانی میکند .

در سال 1984 ریچارد استالمن پروژه گنو لینوکس را آغاز کرد .

لینوس توروالدز نویسنده ی هسته ی اصلی لینوکس است .


🔵 مزایای سیستم عامل لینوکس :
ارزان بودن ، به راحتی در دسترس بودن ، امنیت بالا ، مورد علاقه ی هکران و برنامه نویسان

🔴 معایب سیستم عامل لینوکس :
گرافیک پایین ، نصب سخت ابزار ها ، نصب سخت خود سیستم عامل

🔹توزیع های مختلف لینوکس :

لینوکس توزیع های بسیاز زیادی دارد اما مهمترین توزیع های آن شامل :

redhat , Ubuntu , Debian , Mint , Centos , Fedora , Xubuntu , Open suse

🔹توزیع های مختلف هکینگ :

بک ترک ، کالی لینوکس ، بک باکس ، بلک آرچ

دلیل اینکه سیستم عامل لینوکس مورد علاقه ی هکرها میباشد این است که در این سیستم عامل ابزار های بسیار زیادی قرار دارد که کار هکرها را راحت کرده است.

🔹ابزارهای مخصوص هکینگ در سیستم عامل لینوکس :

🔹Dns Analysis :
Dnsmap , Dnswalk , Maltego

که برای اسکن کردن dns ها و پیدا کردن dns های یک سایت میباشد .

🔹Network Scanner :
autoscan , Nmap , Zenmap , Davtest

که برای اسکن کردن شبکه میباشد که در اینجا قدرتمند ترین ابزار nmap میباشد که برای اسکن کردن پورت های باز استفاده میشود .


🔹Network Hacking , Network Sniffer :
wireshark , kismet , ettercap , Scapy

برای اسکن و اسنیف شبکه های داخلی استفاده میشود که در اینجا ettercap و wireshark بسیار قدرتمند هستن ولی برای اسنیف شبکه های وایرلس بهترین ابزار دنیا Kismet میباشد .

🔹Roture Analysis :
Tctrace , Protos , netmask

که برای انالیز کردن روترها استفاده میشود .

🔹Ssl Analysis :
Sslstrip , ssl dump , sslsnif

که برای اسنیف کردن https استفاده میشود که بهترین ابزار sslstrip میباشد .


🔹Cms Identification :
cms-Explorer , Whatwebl

که برای یافتن و جمع آوری اطلاعات از cms میباشد .


🔹Web-Crawlers :
sqlscan , deblaze

که برای بیرون کشیدن لینک های سایت میباشد ( اما بهترین ابزار acountix میباشد )

🔹Database Analysis :
Sql Brute , Sql ninja

که برای آنالیز کردن دیتابیس استفاده میشود .


🔹Bluetooth Analysis :
Btscanner

که برای آنالیز کردن بلوتوث ها استفاده میشود .


🔹web vulnerability Scanner :
Asp-auditor , Nikito , Nessus , Sqlmap , uniscan , Vega , Wa3f , joomscan , wpscan , Darkmysql

بهترین ابزار های لینوکس در زمینه ی اسکن کردن سایت ها موارد بالا میباشند .

aps-auditor برای اسکن کردن سایت های asp استفاده میشود .

dark-mysql , sqlmap برای باگ sql استفاده میشود .

که البته بهترین اسکنر دنیا HB-Webinspet میبشاد که لایسنس اصلی آن نزدیک به 200 میلیون تومن میباشد

اما اسکنر Nessus واقعا عالی میباشد که ان را روی سرور لینوکسی نصب کنید


🔹Wireless Cracker :
wifite, wifihoney , Fern-wifi-cracker , airecrack reaver

که برای هک کردن وایرلس استفاده میشود که بهترین و قدرتمند ترین ابزار aircrack میباشد .


🔹Social Engineering tools :
Set
که برای مهندسی اجتماعی بهترین و قدرتمند ترین ابزار set میبباشد که قابلیت های بسیار زیادی دارد و واقعا بی نظیر است .


exploit-db :
برای سرچ اسکلویت در سایت exploit-db.com

🔹password list maker :
Crunch , Cupp
برای ساخت پسورد لیست


🔹Offline Password Attack :
John The Ripper , Hacshcrack , pipal Ophcrack

که برای کرک کردن به صورت افلاین بهترین ابزار john the rpper میباشد .


🔹Online Password Attack :

Hydra , find my hash

که بهرتین ابزار ها در زیمنه ی کرک پسورد به صورت انلاین

🔹Backdoor :
msfencode , msfpayload , weevely

که برای ساخت بک دور بهترین ابزار در زمینه ی سرور weevely و در زمینه ی کلاینت msfpayload میباشد .


🔹DDos Attack :
Slowloris.pl

که بهترین ابزار در زمینه ی دیداس اکسپلوت میباشد که میتوانید از سایت exploit-db.com آن را دانلود کنید.
شما میتوانید در بک ترک ان را با دستور msfconsole اجرا کنید.
اما یه افزونه در لینوکس وجود دارد به اسم Veil-Framework که میتوانید جهت تست آنتی ویروس از ان استفاده کنید.
یه ابزار بسیار قدرتمند که یه نوع کریپتر فوق العاده محسوب میشود که هیچ آنتی ویروس ان را شناسایی نمیکند.

  • محمدرضا سلیمی

آموزش نصب نرم افزار angry ip scanner

چهارشنبه, ۱۳ مرداد ۱۳۹۵، ۱۱:۰۸ ب.ظ

🔰 آموزش نصب نرم افزار angry ip scanner
در کالی لینوکس با استفاده از این ابزار میتونید یک رنج ip رو اسکن کنید . این ابزار در زمینه ی adsl hacking بسیار کاربرد دارد .برای دانلود این نرم افزار به سایت زیر میرید و نسخه ی متناسب با سیستمتون رو دانلود میکنید .

http://angryip.org/download/

بعد از دانلود نرم افزار اون رو به صفحه ی دسکتاپ کالی میاریم یا میتونیم مستقیم با دستور

wget link download

اون رو دانلود کنیم

حالا ترمینال رو باز میکنیم و با استفاده از دستوارت زیر اقدام به نصب آن میکنیم

cd Deskotp
ls
dpkg -i name file

خب مراحل نصب به پایان رسید و میتونید اون رو اجرا کنید

➖➖➖➖➖➖➖➖➖➖➖

  • محمدرضا سلیمی

آموزش نصب نرم افزار TeamViewer در کالی لینوکس

چهارشنبه, ۱۳ مرداد ۱۳۹۵، ۱۱:۰۷ ب.ظ

✅ آموزش نصب نرم افزار TeamViewer در کالی لینوکس

ابتدا به سایت خود تیم ویوور بروید و نسخه ی متانسب با سیستم خود را دانلود کنید

بعد از آن فایل دانلود شده را به صفحه ی دسکتاپ خود بیاورید

حالا ترمینال را باز کرده و دستورات زیر را تایپ کنید


cd Desktop
dpkg -i esmfile

حالا شروع به نصب میکند

اگه خطا داد و دسترسی روت نداشتید با دستور

sudo dpkg -i esmfile

شروع به نصب کنید

بعد از نصب در قسمت application ها اجرا میشود

سایت اصلی تیم ویوور :

🌐 https://www.teamviewer.com/en/download/linux/

  • محمدرضا سلیمی