خوش آمدید،
مهمان
- لطفا برای ثبت نام
اینجا
و یا برای ورود
اینجا
را کلیک کنید.
آیا هنوز
ایمیل فعال سازی حساب کاربری
برای شما ارسال نشده است؟
19 بهمن 1390,ساعت 11:46:41
فهرست
راهنمايي
جستجو
تقویم
ورود
عضويت
انجمن تخصصی استادان و دانشجویان کامپیوتر ایران
>
اينترنت و شبكه Network & Internet
>
امنيت در شبكه
> موضوع:
افشای هکرها
صفحه: [
1
]
پایین
چاپ صفحه
نويسنده
موضوع: افشای هکرها (دفعات بازدید: 259 بار)
آرین
مدیر بازنشسته
تشكرها : 96
آفلاین
جنسيت :
تعداد ارسال: 380
هیهات من الذله ...
افشای هکرها
«
:
22 مهر 1388,ساعت 13:45:41 »
افشاي هكرها
هدف ما اين است كه با افشاي “ترفندهاي هكر” استفاده كنندگان از اينترنت با دانش و ابزارهاي مورد نياز، آمادگي بهتري پيدا كنند تا فريب ترفندهاي هكر را نخورند.
پسوندهاي پنهان فايلهاي ويندوز
ممكن است از اين موضوع آگاهي نداشته باشيد، اما حتي اگر به ويندوز بگوييد كه تمام پسوندهاي فايل را نشان دهد، هنوز هم فايلهايي وجود دارند كه بطور پيش فرض مخفي شدهاند. همچنين هر برنامه نصب شدهايي ميتواند پسوندها را پيكربندي كند تا پنهان شوند. در اينجا در مورد چگونگي انجام اين كار و همچنين دليل اينكه چرا برخي از پسوندهاي پنهان ميتوانند براي تعدادي از كاربرهاي كامپيوتر خطرناك باشند، مثالهايي آورده شده است. به فرض اينكه شما قبلا ويندوز explorer را براي نشان دادن تمام پسوندهاي پيكربندي كردهايد.
پسوندهاي SHS
يك كپي از notepad.exe بگيريد و آن را روي desktop خود قرار دهيد. Wordpad را باز كنيد. روي notepad.exe كليك كنيد و آن را به سمت سند باز شده wordpad بكشيد. روي notepad.exe كليك كنيد و آن را به عقب به سمت desktop بكشيد. فايلي را كه ايجاد شده است (Scrap) به Readme.txt تغيير نام دهيد.
حالايك آيكن كه نشان دهنده سند متني است و فايلي با نام مشخص readme.txt بر روي desktop شما وجود دارد كليك كردن بر روي فايل فوق باعث ميشود notepad باز شود. اگر اين فايل يك Trojan باشد، شما فريب خوردهايد و توسط آنچه كه يك فايل متني بيخطر بنظر ميرسيد آلوده شدهايد. اگر اجازه نمايش اين پسوند داده مي شد شما فريب فايل Readme.txt.shs را نميخورديد.
پسوندهاي PIF
اگر سعي كنيد تا notepad.exe را به anything.txt.pif تغيير نام دهيد، تنها فايلي با نام anything.txt روي desktop خود خواهيد ديد. و اين بدين دليل است كه PIF پسوند ديگري است كه ويندوز بطور پيش فرض پنهان ميكند. اگر شما فايل را اجرا كنيد برنامه اجرا خواهد شد، به خاطر اينكه ويندوز پسوندهاي PIF را اجرا خواهد كرد حتي اگر آنها فايلهاي اجرايي باشند.
پسوندهاي SCR
پسوند ديگري كه بايد مراقب آن بود SCR است. كپي notepad.exe خود را به notepad.scr تغيير نام دهيد و روي آن كليك كنيد. Notepad به عنوان يك فايل اجرايي اجرا خواهد شد. بسياري از افراد توسط هكرهايي فريب ميخورند كه account يك قرباني را بدست آوردهاند. هكر email يا هر نوع پيغامي را به تمام دوستان قرباني ميفرستد كه "اين صفحه نمايش جديد و بامزه را ببينيد از خنده روده بر خواهيد شد!" از آنجايي كه اين پيغام از يك منبع مطمئن آمده، اكثر افراد فريب خورده و فايل SCR را اجرا ميكنند كه در نهايت به هكري ختم ميشود كه به كامپيوتر شما متصل شده است.
فرمانهاي خطرناكي كه ميتوانند گنجانده شوند
پسوندهاي ميانبر PIF
برخي از پسوندهاي پنهان فايل قادرند به سادگي با فرمانهاي پنهان شدهاي كه ميتوانند براي سيستم شما مخرب باشند برنامهريزي شوند. اين يك آزمايش ساده است:
دكمه راست ماوس خود را روي desktop كليك كنيد و New و سپس Shotcut را انتخاب نماييد. در Command line تايپ كنيد:
format a:/autotest
Next را كليك كنيد. در "Select a name for the shortcut" تايپ كنيد: readme.txt سپس Next را كليك كنيد. يك آيكن notepad را انتخاب كرده و Finish را كليك كنيد. حالا شما در desktop خود فايلي با نام readme.txt و با آيكن notepad داريد. مطمئن شويد كه در درايو شما ديسكي است كه از دست دادن آن براي شما اشكالي ندارد و روي آيكن كليك كنيد. فايلي كه شما روي آن كليك كردهايد درايو A: را فرمت خواهد كرد. البته آيكن هكر درايو ديگري را مورد هدف قرار خواهد داد يا ممكن است نامي همچون ‘game.exe’ و فرماني براي حذف كردن دايركتوري ويندوز شما يا (deltree /y C:\*.*) كل درايو C شما داشته باشد. اگر پسوند PIF پنهان نشود، قادر به فريب شما نخواهد بود.
پسوند SHS
فايلهاي Scrap نيز ميتوانند فرمانهاي گنجانده شده را پنهان كند. اين يك آزمون ساده است: از notepad.exe يك كپي بگيريد و آن را روي desktop خود قرار دهيد. Wordpad را باز كنيد.Notepad.exe را كليك كنيد و آن را به سمت سند باز شده wordpad بكشيد. روي Edit كليك كنيد و Package Object و سپس Edit package را انتخاب كنيد. روي Edit و سپس Command Line كليك كنيد.
در كادر، دستوري مانند format a:/autotest را تايپ كنيد و روي OK كليك كنيد. آيكن نيز ميتواند از اين پنجره تغيير يابد. از پنجره خارج شويد، اين كار سند را به روز خواهد كرد. روي notepad.exe كليك كنيد و آن را به عقيب به سمت Desktop بكشيد. فايلي را كه ايجاد شده (Scrap) به Readme.txt تغيير نام دهيد.
حالا شما آنچه را كه شبيه يك فايل متني است داريد. اگر اين فايل اجرا شود درايو A: را فرمت خواهد كرد. همانگونه كه در مثال بالا براي پسوندهاي ميانبر PIF ديده شد، هكر ميتواند از فرمانهاي خطرناكتري استفاده كند.
منبع:
amin-tanha.blogfa.com
«
آخرين ويرايش: 22 مهر 1388,ساعت 15:37:08 توسط كياني
»
خارج شده است
كاربران گرامی : لطفاً قبل از هرگونه فعاليت ابتدا
قوانين انجمن
را مطالعه و
قبل از ارسال جديد در انجمن
جستجو
نماييد.
صفحه: [
1
]
بالا
چاپ صفحه
انجمن تخصصی استادان و دانشجویان کامپیوتر ایران
>
اينترنت و شبكه Network & Internet
>
امنيت در شبكه
> موضوع:
افشای هکرها
پرش به :
لطفا یک قسمت را انتخاب کنید:
-----------------------------
عمومی
-----------------------------
=> عمومی
=> پیشنهادات و انتقادات
=> پیام نگار
=> اخبار فناوری اطلاعات
-----------------------------
برنامه نويسي Programing
-----------------------------
=> NET. دات نت
===> ASP.net
===> J#.net
===> VB.net
===> C#.net
===> NET.
=> PHP
=> Delphi
=> Java
=> Java Script
=> ++C , C
=> ديگر زبان ها
===> J2EE
===> Assembly
===> Mobile Programing
===> Pascal
===> Python
===> Ajax
-----------------------------
اينترنت و شبكه Network & Internet
-----------------------------
=> امنيت در شبكه
=> شبكه
=> مرورگرهاي وب و مسنجرها
=> معرفي سايت ها و وبلاگ
=> اينترنت
=> طراحي وب سايت
===> Html
===> Xml
===> CSS
===> مدیریت محتوای وب
===> Hosting & Domain
===> وبلاگ WebLog
-----------------------------
سخت افزار Hardware
-----------------------------
=> لپ تاپ
=> خريد سخت افزار
=> سخت افزار هاي عمومي
=> موبایل
=> روباتيك
=> مدارات الكترونيكي
-----------------------------
نرم افزار Software
-----------------------------
=> بانك اطلاعاتي Data Base
===> ACCSESS
===> SQL SERVER
===> ORACLE
===> MY SQL
=> سيستم عامل Operating System
===> Microsoft Windows
=====> رجيستری Regedit
===> يونيكس Unix
=====> لينوكس Linux
===> مكينتاش Mac
===> ديگر سيستم عاملها
===> عملكرد سيستم عامل
=> نرم افزارهاي آماري
=> نرم افزارهای گرافيكی
===> نمونه کارهای گرافیکی
=> نرم افزارهای چند رسانه ای
=> نرم افزارهای امنيتی،آنتی ویروسها
=> نرم افزار هاي كاربردي
=> بازي ها
-----------------------------
دانشگاه مجازي Virtual Un
-----------------------------
=> كنكور
===> كارشناسی ارشد
===> كارشناسي
===> كارداني
===> مباحث عمومی کنکور
=> معرفي كتاب
=> مسائل درسی رشته کامپیوتر
===> مهندسی نرم افزار
===> طراحی الگوریتم ها
===> ساختمان داده ها
===> ریاضیات و آمار
===> هوش مصنوعی
===> ذخیره و بازیابی
===> مدار منطقی و معماری کامپیوتر
===> چند زبانه سازي
===> زبان تخصصی
===> نظريه زبان ها
===> شبیه سازی
===> ديگر دروس
===> دروس عمومي
=> مشاوره تحصیلی و شغلی
=> پروژه و پایان نامه های دانشجويی
=> متفرقه