تبليغاتX
آموزش هك و امنيت

آموزش هك و امنيت

آموزش هك، كرك، امنيت، شبكه، برنامه نويسي و ...

ان شاالله بعد از کنکور سراسری 89 ، 10 تیر 89 ادامه می دم. اما به صورتی کاملا متفاوت
+ نوشته شده در  چهارشنبه یکم مهر 1388ساعت 17:52  توسط محمد  | 

الگوریتم کارت ملی

هر شخصی در ایران یک کد ملی دارد (کد ده رقمی). که الگوریتم این کد بسیار به الگوریتم ISBN شباهت دارد.




ادامه مطلب
+ نوشته شده در  یکشنبه پنجم آبان 1387ساعت 16:54  توسط محمد  | 

راهنمای کامل خط فرمان لینوکس

آموزش خط فرمان لینوکس

دستور هایی مثل :

 


ادامه مطلب
+ نوشته شده در  دوشنبه بیست و دوم مهر 1387ساعت 0:58  توسط محمد  | 

Block کردن Ip ها و DNS ها | بلاک کردن آی پی ها و دی ان اس ها

در این مقاله شما با نحوه ‌Block کردن Ip و DNS ها توسط IPSEC آشنا خواهید شد.

 


ادامه مطلب
+ نوشته شده در  چهارشنبه سوم مهر 1387ساعت 9:22  توسط محمد  | 

Hacking Guides (FTP, TELNET, Unix, Security holes Discovery , Viruse, Networking) & ETC

این مجموعه شامل ۱۲۶ راهنمایی برای هکر ها (FTP, TELNET, Unix, Security holes Discovery , Viruse, Networking ....) می باشد.

دانلود در ادامه مطلب


ادامه مطلب
+ نوشته شده در  شنبه سی ام شهریور 1387ساعت 18:2  توسط محمد  | 

Remote Code Execution by Dr.drash اجرای دستورات از راه دور

در این مقاله شما با حملات Remote Code Execution، و نحوه به وجود آمدن باگ و استفاده کردن از آن اشنا خواهید شد

دانلود در ادامه مطلب


 


ادامه مطلب
+ نوشته شده در  شنبه سی ام شهریور 1387ساعت 17:56  توسط محمد  | 

LFI Video Tutorial

همونطور که می دونید باگ LFI به خاطر اشتباه در برنامه نویسی صفحات وب به وجود می آید. توضیح بسه

 

دانلود فیلم ها در ادامه مطلب


ادامه مطلب
+ نوشته شده در  سه شنبه بیست و ششم شهریور 1387ساعت 15:27  توسط محمد  | 

Planning and Maintaining a Microsoft Windows Server 2003 Network Infrastructure (70-293)

نمونه سوالات مدرک  MCSE و MCSA آزمون 293-70 از موسسه Testking

 

دانلود در ادامه مطلب


ادامه مطلب
+ نوشته شده در  جمعه بیست و دوم شهریور 1387ساعت 14:9  توسط محمد  | 

Managing and Maintaining a Microsoft Windows Server 2003 Environment (070-290)

نمونه سواالات آزمون MCSE و MCSA آزمون 290-70 از موسسه Testking


جهت دانلود به ادامه مطلب بروید

 


ادامه مطلب
+ نوشته شده در  جمعه بیست و دوم شهریور 1387ساعت 11:27  توسط محمد  | 

Command execution with lfi

نحوه اجرای دستورات با استفاده از حفره lfi

 

دانلود مقاله در ادامه مطلب


ادامه مطلب
+ نوشته شده در  پنجشنبه بیست و یکم شهریور 1387ساعت 18:45  توسط محمد  | 

Microsoft Windows XP Professional 2.0 (070-270) Test king

نمونه سوالات آزمون mcse و mcsa آزمون ۲۷۰-۷۰ از موسسه Testking  

حدود ۱۰۰ نمونه سوال

 

 دانلود در ادامه مطلب


ادامه مطلب
+ نوشته شده در  پنجشنبه بیست و یکم شهریور 1387ساعت 12:23  توسط محمد  | 

Designing a Microsoft Windows Server 2003 Active Directory and Network Infrastructure (070-297)

نمونه سوالات آزمون mcse و mcsa آزمون ۲۹۷-۷۰ از موسسه Testking

 

دانلود در ادامه مطلب

 


ادامه مطلب
+ نوشته شده در  چهارشنبه بیستم شهریور 1387ساعت 12:10  توسط محمد  | 

Linux+ (Linux plus) free test Testking free download Test king

نمونه سوالات آزمون  linux plus از موسسه Teskting

حدود ۲۶۰ نمونه سوال آزمون Linux+

 

برای دانلود نمونه سوالات به ادامه مطلب مراجعه کنید

 

 


ادامه مطلب
+ نوشته شده در  دوشنبه هجدهم شهریور 1387ساعت 21:6  توسط محمد  | 

آموزش برنامه نویسی به زبان اسمبلی (Assembly)

زبان اسمبلی یک زبان برنامه نویسی سطح پایین می باشد که زبانی نزدیک به زبان ماشین است و مستقیم تر از بقیه زبانها با سخت افزار در ارتباط است . یاد گرفتن این زبان برای یک هکر حرفه ای جزء واجبات می باشد همانطور که می دانید کد های کشنده سخت افزارهای کامپیوتر مانند رم و هارد و... توسط این زبان برنامه نوسی قوی نوشته می شود پس اگر دوست دارید این زبان را یاد بگیرید و یک هکر حرفه ای بشوید از همین الان شروع به یاد گرفتن این زبان کنید.

 

 برای دانلود مقاله به ادامه مطلب مراجعه کنید

 

 


ادامه مطلب
+ نوشته شده در  دوشنبه هجدهم شهریور 1387ساعت 13:56  توسط محمد  | 

گزارشی با بهترین هکر دنیا (کوین میتنیک)

ساعتی با کوین میتنیک

 

اسطوره نفوذگری

 

کمتر کسی است که با داشتن نیم نگاهی به مباحث امنیت شبکه ها , نام Kevin Mitnick را نشنیده باشد. بسیاری وی را اسطوره نفوذگری نامیده اند و خیلی ها لقب عقاب را شایسته وی می دانند. کوین را به جرات می توان بزرگترین نفوذ گر حال حاضر دنیا دانست. وی پس از گذشت دو سال از صدور حکم بازداشت , سر انجام در سال 1995 به جرم نفوذ به شبکه های کامپیوتری شرکت های بزرگ و دسترسی غیر مجاز به سورس بسیاری از سیستم های عامل توسط پلیس فدرال آمریکا (FBI) دستگیر و روانه زندان شد . کوین پس از گذران 8 ماه زندانی انفرادی و 4 سال زندان عمومی بدون قبول هیچ گونه باز نگری در حکم صادره , سر انجام در اوایل سال 2000 میلادی پس از رسیدن به توافقاتی با مقامات دولتی , تحت ثید و شرط های بسیار سنگین آزاد شد و در نهایت در ژانویه سال 2003 میلادی آزادی بی قید و شرط خود را بدست آورد .

ادامه این کتاب برای دوستداران کوین می تواند جالب باشد.

 

برای دانلود به ادامه مطلب مراجعه کنید

 


ادامه مطلب
+ نوشته شده در  یکشنبه هفدهم شهریور 1387ساعت 17:23  توسط محمد  | 

آموزش نوشتن اکسپلویت (Exploiting) اکسپلویت نویسی

در این مقاله اکسپلویت نویسی (exploiting) و نوشتن کدهای مخرب(Black Codes) و کمی هم با کدهای خطرناک تر (Killer codes) آشنا می شوید. شما اگر این فن را یاد بگیرید می توانید به هر نوع سیستمی نفوذ کرده و آن سیستم را از کار بیندازید.

 این مقاله صرفا جهت آموزش هکرهای حرفه ای می باشد و هکران غیر حرفه ای از این مقاله بهره ای نمی برند .شما در این مقاله به دنیای زیر زمینی هکرها برده می شوید و دیگر gui معنایی ندارد.

لازمه ی یاد گرفتن این مقاله فرا داشتن زبانهای برنامه نویسی perl,c,c++,python,JAVA/JAVA Script,Lisp,HTML,XML,WML و از همه مهمتر اسمبلی می باشد این مقاله جهت آموزش شما به این فن مهم در هک می باشد و هر گونه استفاده نادرست به عهده مدیریت وبلاگ نیست.

 

 

برای دانلود مقاله به ادامه مطلب مراجعه کنید

 


ادامه مطلب
+ نوشته شده در  شنبه شانزدهم شهریور 1387ساعت 13:17  توسط محمد  | 

سر ریز بافر چیست ؟ (what is Buffer over flow )

سر ریز بافر (Buffer Over Flow) از قدیمی ترین مشکلات امنیتی سایتهای کامپیوتری بوده است . در حال حاضر اگر به ضعف های امنیتی نرم افزارهای مختلف که در سایتهایی مثل security focus  تبت شده اند نگاهی بیندازید متوجه می شوید که حداقل ۳/۱ از این ضعف ها مر بوط به Buffer Over Flow می شوند . این مشکل در تمام سیستم های عامل دیده شده است . در این مقاله با یک مثال ساده موضوع Buffer Over Flow و چگونگی استفاده نفوذگرها از آن جهت نفوذ به سیستم های کامپیوتری بررسی خواهد شد در پایان روشهایی برای جلوگیری از این نوع حملات ارائه خواهد شد . برنامه های نوشته شده در این مقاله به زبان c نوشته شده اند و باید تحت سیستم عامل windows کامپایل شوند ( در این مقاله تنها سر ریز بافر در برنامه های win 32 مورد نظر است و به سیستم عاملهای دیکر مثل Unix/Linux اشاره نخواهد شد).

 

برای دانلود مقاله به ادامه مطلب مراجعه کنید


ادامه مطلب
+ نوشته شده در  جمعه پانزدهم شهریور 1387ساعت 18:18  توسط محمد  | 

FTP Journal (آموزش تمام و کامل FTP و همه ی ریزه کاری های آن ) دستورات پروتکل اف تی پی (ftp)

آموزش تمام و کامل FTP و همه ی ریزه کاری های آن

 

اف تی پی یک پروتکل تبادل دیتا می باشد که لازمه ی کار با آن بلد بودن دستورات آن و این که این پروتکل چگونه کار می کند می باشد

با خواندن این آموزش شما کاملا با FTP وهمچنین دستورات آن آشنا می شوید

در این مقاله تمامی دستورات ftp نوشته شده و به آموزش و توضیح خط به خط هرکدام از این دستور ها پرداخته شده است .

 

 

 

برای دانلود مقاله به ادامه مطلب مراجعه کنید



ادامه مطلب
+ نوشته شده در  پنجشنبه چهاردهم شهریور 1387ساعت 12:35  توسط محمد  | 

کرک پسورد ادمین ایکس پی (cracking MS Windows XP Password Administrator Account)

شما در این مقاله خواهید دید که چگونه در کمترین زمان ممکن می توان بدون دسترسی به هیچ کدام یک از اکانتهای موجود در یک سیستم شویم . البته باید به این نکته اشاره کنم که این روش بر روی سیستم هایی جواب خواهد داد که پیکر بندی امنیتی آن یا به صورت پیش فرض باشد و یا اگر هم پیکر بندی صورت گرفته باشد به طور ضعیف انجام شده باشد . احتمالا این متد بر روی دیگر نسخه ها قابل اجرا باشد.

 

 


برای دانلود مقاله به ادامه مطلب مراجعه کنید



ادامه مطلب
+ نوشته شده در  پنجشنبه چهاردهم شهریور 1387ساعت 12:25  توسط محمد  | 

ظرف عسل چیست؟ (What is Honey Pot) ظرف عسل Honeypot

با توجه به این که هکر های ایرانی رو به رشد هستند و دیگه بی خیال هک کردن پرتال ها شدند و رو به هک کردن سرور آمدند گفتم یه مقاله راجع به این ظرف های عسل بد مزه بزارم تو بلاگ تا مو قعی خدای ناکرده در دام این عسل ها نیوفتید.

با گذشت سال ها به تعداد هکر ها و نفوذ کنندگان به سرورها و شبکه های گسترده اینترنتی افزایش یافت و هر روز اطلاعات بسیار ارزشمندی از قبیل شماره های حساب بانکی شماره های کاربری پسورد ها و ... دزدیده می شدند و خسارتهای بسیار زیاد از نظر مالی و اعتباری به شرکتهای کوچک و بزرگ زده می شود حتی یک حمله کوچک گاهی بزرگ ترین خسارت ها رو وارد می کرد !

بنابراین دانشمندان و برنامه نویسان چیره دست سریع دست به کار شدند تا بتوانند جلوی این قبیل حملات رو بگیرند یا به نوعی هکرها رو منحرف کنند .

بهترین طعمه برای فریب دادن هکرها اطلاعات نادرست و گمراه کننده بود .

پس برنامه نویسان دانشمندان سخت افزار بعد چندی تالش توانستند قطعه و برنامه ای به نام ظرف عسل یا Honey Pot را تولید کنند وظیفه این ظرف عسل گمراه کردن و به دام انداختن هکرها است

ظرف عسل چیست و چگونه کار می کند و چگونه به دام آنها نیفتیم را در مقاله کامل مطالعه نمایید.

 

برای دانلود مقاله ظرف عسل  (Honey Pot) به ادامه مطلب مراجعه کنید

 

 


ادامه مطلب
+ نوشته شده در  چهارشنبه سیزدهم شهریور 1387ساعت 14:48  توسط محمد  | 

آموزش نتکت (Netcat) آموزش نت کت Net cat گربه شبکه

در دنیای مجازی ما هر روز ابزارهای گوناگونی درست می شود و هر کدام برای کار خاصی ساخته می شوند .

در دنیای تاریک هکر ها یکی از این ابزارها نتکت (netcat) یا گربه شبکه می باشد که به آن لقب چاقوی همه کاره را داده اند.

این نرم افزار کوچک و قدرتمند صاحب چنان آوازه ای شده است که به ندرت متخصص شبکه یا هکری را می توان یافت که از این نرم افزار استفاده نکرده باشد .

اگر یک هکر تنها قادر به انتخاب یک نرم افزار برای نفوذ باشد مطمئنا این نرم افزار نتکت خواهد بود زیرا دارای حجم کم و قدرت زیاد می باشد .

اسم نرم افزار همیشه در رده بهترین نرم افزارهای نفوذ گری قرار داشته است طبق گزارش یک  بررسی از سوی  insecure.org  در سال ۲۰۰۰ به منظور تعیین بهترین ابزارهای امنیتی نتکت رده دوم را به خود اختصاص داده است . در سال ۲۰۰۳ در رده سوم قرار گرفت و حالا هم یکی از ۱۰ ابزار برتر می باشد و تحت چند سیستم عامل محبوب وجود دارد.

 

برای دانلود به ادامه مطلب مراجعه کنید

ادامه مطلب
+ نوشته شده در  سه شنبه دوازدهم شهریور 1387ساعت 13:6  توسط محمد  | 

Security+ (Security plus) free test Testking free download Test king

نمونه سوالات آزمون Security+ از موسسه Teskting


برای دانلود به ادامه مطلب مراجعه کنید
ادامه مطلب
+ نوشته شده در  دوشنبه یازدهم شهریور 1387ساعت 23:43  توسط محمد  | 

Network+ (Network plus) free test Testking free download Test king

۳۶۰ نمونه سوال آزمون Network+ از موسسه Test king

برای دانلود به ادامه مطلب مراجعه کنید


ادامه مطلب
+ نوشته شده در  یکشنبه بیست و سوم تیر 1387ساعت 13:9  توسط محمد  | 

Cryptoghraphy - introduction (رمز نگاری - معرفی)

یک معرفي كوچك در مورد رمزنگاری . و اینکه چطور انجام می شود و چرا داده ها و اطلاعات باید رمزنگاری شوند و نحوه انجام آن. 

 

برای دانلود به ادامه مطلب مراجعه کنید


ادامه مطلب
+ نوشته شده در  دوشنبه هفدهم تیر 1387ساعت 11:57  توسط محمد  | 

IA 32bit 3 Volume | Intel Architecture 32 bits

خب بايد يه هكر در مورد پردازنده يه اطلاعاتي داشته باشه منظور نحوه آدرسي و... هست.
اين كتاب رو هم سه جلد بيشتر نيست.



برای دانلود جلد ۱ و ۲ و ۳ کتاب به ادامه مطلب مراجعه کنید

ادامه مطلب
+ نوشته شده در  شنبه پانزدهم تیر 1387ساعت 2:1  توسط محمد  | 

مخفی کردن فایل ها در تصاویر | تصاویر گول زننده

تصاویر گول زننده

 

برای محافظت از اطلاعات محرمانه و داده های شخصی راههای مختلفی وجود دارد. با این روشی که امروز می آموزید می توانیدفایلهای خودتان را در تصاویر مخفی کنید و آن را هر جا که میلید انتقال دهید. وقتی افراد بیگانه تصویر را باز می کنند. فقط یک تصویر مشاهده می کنند غافل از اینکه پشت ای تصویر فایل هایی پنهان است. برای این کار ابتدا فیل های مورد نظر خود را توسط برنامای فشرده کنید (می توان از برنامه ZIP خود ویندوز نیز استفاده کرد)، سپس تصویری با پسوند JPG آماده کرده و همراه آن فایل ها داخل پوشه pic در درایو C: منتقل کنید. سپس از منوی Start، گزینه Run را انتخاب کرده و CMD را تایپ کرده و اینتر بزنید وسپس دستورات زیر را به ترتیب وارد کنید:

CD\

C:

Cd pic

Copy pic.jpg+file.zip hide.jpg

در ضمن در دستورات بالا Pic.jpg نام عکس اول ما است و file.zip نام فشرده شده فایل ها است و hide.jpg  نام عکس جدید است. برای دیدن محتوای فایل hide.jpg، آن را با یکی از برنامه های فشرده سازی باز کنید.

+ نوشته شده در  سه شنبه یازدهم تیر 1387ساعت 16:48  توسط محمد  | 

Network+ به فارسي

كتاب خوبيست در مجموع مخصوصا براي كسايي كه در حال يادگيري شبكه و يا در صدد گرفتن مدرك Network+ اند. لذت ببريد.



اطلاعات بيشتر



(در حال نوشتن مقاله هايي در مورد مدرك Security+ هستم البته اگه وقت بذاره! كامل كه شدند تو وبلاگ قرار مي دم)
+ نوشته شده در  یکشنبه نهم تیر 1387ساعت 20:37  توسط محمد  | 

چگونه هكر شويم؟

نویسنده : اریک ریموند (Eric Steven Raymond)

اريك ريموند در اين مقاله به يه روش روتين و معمول و مناسب براي همه براي اينكه هكر شن گفته.
متن كامل مقاله در ادامه مطالب.

منبع: http://www.catb.org/~esr/faqs/hacker-howto.html

ترجمه: آرش بیژن‌زاده

ویرایش و اصلاحات: نوید عبدی، آلن باغومیان


ادامه مطلب
+ نوشته شده در  یکشنبه نهم تیر 1387ساعت 1:25  توسط محمد  | 

کتاب مرجع امنيت php ويرايش 0.8

نام کتاب : حمله و دفاع در برنامه های کاربردی وب مبتنی بر زبان ( نسخه 0.8 )

توضیح نویسنده در مورد کتاب:

با توجه به افزایش برنامه های کاربردی وب که مبتنی بر زبان PHP و دیتابیس Mysql ، برآن شدم تا کتابی تحت عنوان ” شرح حملات و نحوه دفاع در مقابل حملات” را برای برنامه نویسان این زبان قدرتمند عرضه کنم.عقیده شخصی بنده بر این اساس استوار است که یک وب مستر ، برنامه نویس ، طراح سایت و… برای جلوگیری از نفوذ باید با راه های نفوذ آشنایی نسبی داشته باشد. هیچ یک از نفوذ گر ها و هکر ها مثل هم فکر نمیکنند ، اما یک برنامه نویس با داشتن ذهن باز و آشنا با حملاتی که برنامه وی را تهدید میکنند ، میتواند برنامه ای امن تر بنویسد و با داشتن تفکر یک نفوذ گر میتواند قبل از تهدید و نهایتا نفوذ توسط یک هکر ،خود مانند یک نفوذ گر عمل کرده و نقاط ضعف و قوت را شناخته ، در صدد تقویت و رفع آنها برآید.

در این کتاب همانطور که در عنوان مشهود است ، قصد دارم راه های نفوذ و دفاع را در برنامه های وب مبتنی بر زبان PHP به شما بیاموزم.ابتدا شما را با مفاهیم پایه ای آشنا کرده و سپس توابع و دستورات خطر آفرین را معرفی و نحوه نفوذ و دفاع هر یک را شرح میدهم. در آخر نیز تعدادی از ابزارهای خود کار را که میتوانند نقش مهمی را در رسیدن به هدفتان ( که برنامه ای امن است ) بازی کنند و هر چه سریعتر باعث تحقق این هدف شوند.

نکته 1 : در این کتاب هیچ گونه آموزشی در باره زبان برنامه نویسی PHP صورت نمیگیرد و خواننده باید آشنایی نسبی با برنامه نویسی این زبان را داشته باشد.

نکته 2: تمامی روش ها ، اسکریپت ها و برنامه های معرفی شده در این کتاب ، صرفا جنبه آموزشی داشته و نویسنده و وبسایت های ارائه دهنده کتاب ، مسئولیت هیچ یک از اعمال خرابکارانه صورت گرفته توسط خوانندگان این کتاب را بر عهده نمیگیرد/نخواهد گرفت.

نکته 3: هر گونه چاپ ، تهیه جزوه و تکثیر این کتاب ممنوع میباشد.تمامی حقوق برای نویسنده ، تیم تحقیقاتی امنیتی ناشناخته و وبلاگ امنیت PHP محفوظ میباشد و هرگونه کپی برداری از مطالب در وب ، با ذکر منبع بلا مانع میباشد.

نگارنده : شهریار جلایری (محقق ناشناخته امنیت)


برای اطلاع از فهرست کتاب و دانلود آن به ادامه مطلب مراجعه کنید

 


ادامه مطلب
+ نوشته شده در  دوشنبه سوم تیر 1387ساعت 18:7  توسط محمد  | 

Anti Security Handbook | مرجع كامل ضد امنيت

این کتاب که دارای ۱۲۲۴ صفحه می باشد به آموزش کد نویسی برنامه نویسی و دیگر مباحث امنیت و هکینک پرداخته است. بهترین مرجع فارسی برای شروع هکینگ می باشد.

 

 

 

برای اطلاع از فهرست کتاب و دانلود کتاب  به ادامه مطلب مراجعه کنید


ادامه مطلب
+ نوشته شده در  دوشنبه سوم تیر 1387ساعت 17:50  توسط محمد  | 

مطالب قدیمی‌تر