منتديات المجاوشي

منتديات المجاوشي (http://www.vb.mjawshy.net/index.php)
-   Arabic Rss (http://www.vb.mjawshy.net/forumdisplay.php?f=41)
-   -   شرح طريقـة كشـف الاختراق ومعـاقـبـة المختــرق (http://www.vb.mjawshy.net/showthread.php?t=275978)

RSS 01-06-2012 11:49 PM

شرح طريقـة كشـف الاختراق ومعـاقـبـة المختــرق
 

السلام عليكم ورحمه الله وبركـاته ...

بالتاكيد نحن عرضة لملفات مشبوهة او اختراق خاصة مع تحميل الملفات


وطبعا كلنا يعلم ان برامج الانتي فيروس تكاد اثارها معدومة للتصدي


وذلك مع طرق التشفير الجديدة لملفات التجسس


ومهما كان تحديث الانتي فيروس او نوعه فالاختراق سهل جدا امام جهد قليل في التشفير


اليوم راح اشرح طريقة احترافية في التصدي للاختراق


بسم الله الرحمن الرحيم نبدأ


اليوم انا جايب لكم برنامج ... (wireshark )


اكيد الاغلبية يقولون البرنامج خاص بالشبكات وتحليل الحزم والبروتوكولات


اقول سنستفيد منه بطريقة ثانية للحماية


عن طريق تحليل البروتوكولات ومراقبة جميع الاتصالات بين جهازك والشبكة العنكبوتية او الشبكة المحلية


الفكرة تظهر معقدة لكن سهلة جدا فقط اتبعو الشرح


ملاحظة / الطريقة هذه مستحيل تخطيها من قبل المخترقين لان الباتش او ملفات التجسس مهما بلغت احترافيتها او تعقيدها لازم تنشئ اتصال للتجسس عليك والا كيف ستتجسس .. وانت بهذه الطريقة تعمل تنصت على الاتصال وتعمل حد له


أولا نحمل البرنـامج ~~~>


http://wiresharkdownloads.riverbed.c...in32-1.6.4.exe

http://wiresharkdownloads.riverbed.c...in64-1.6.4.exe



الآن ناتي مع الخطوة الاهم وهي شرح كيفية استعمال البرنامج

افتح البرنامج .. من الاعلى اضغط على Capture > Interfaces
http://www.zyzoom.org/vb/vb_cache1/2...c35069fa49.jpg

نختار WAN وللتأكد من الشبكة الصحيحة تعرف من الايبي



http://www.zyzoom.org/vb/vb_cache1/2...5aa60fe499.jpg
http://www.zyzoom.org/vb/vb_cache1/2...be90d49ade.jpg

بعدها تظهر الاتصالات والحزم كلها

ونحن نحتاج شيء معين وهو بروتوكول UDP
http://www.zyzoom.org/vb/vb_cache1/2...b222ff63b7.jpg

الآن اكيد كل من تتبع الشرح سيقول اين هي فائدة البرنامج ساقول لك

اذا كان جهازك مخترق
او بمعنى آخر اذا فتحت البرنامج بهذه الطريقة وفتحت اي ملف انت تشك فيه يعني ملف ملغوم
سوف يبلغك البرنامج ساقول كيف سيبلغك


http://www.zyzoom.org/vb/vb_cache1/2...6d819dae9b.jpg
هذا no-ip المخترق
يعني اذا وجدت اي عنوان من تلك القائمة بهذا الشكل فانت مخترق
http://www.zyzoom.org/vb/vb_cache1/2...48c690f404.jpg

الخطوة الثانية هي معاقبة المخترق


بعد الفحص بالبرنامج وجدت عنوان no-ip مثل الذي في الشرح السابق

سنقوم بالابلاغ عنه هكذا
سوف نبعث ايميل للموقع المستضيف بان هذا ip
هو للاختراق


الايميل:

[email protected]






الرسالة

this host name is use for hacking
وتكتب no-ip الذي وجدته بجهازك





وهكذا سوف يحذف

والمخترق سوف يخسر كل ضحاياه بما فيه انت
:kmj-by0000 (72)::y::kmj-by0000 (72):

الموضوع الأساسي: طريقـة كشـف الاختراق ومعـاقـبـة المختــرق
المصدر: زيزوووم للأمن والحماية








أكثر...


الساعة الآن 12:24 PM

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. منتديات بلاك بيري mjawshy.net
المجاوشي للتقنية المتقدمة