تبليغاتX
دانلود آهنگ - موبایل - اس ام اس و جوک

دانلود آهنگ - موبایل - اس ام اس و جوک

جوك- طنز - لطيفه- عكس هاي يانگوم- اس ام اس با حال- دانلود نرم افزار- موبايل- نوكيا-

گرفتن وب كم بدون اجازه از ديگران

این تروجان قابلیت فرستادن عکس های وبکم قربانی به میل شما رو دارد !!

این برنامه توسط گروه آیو طراحی شده این قابلیت رو به کار میده که در صورت اجرای کامل فایل توسط قربانی هنگامی که قربانی !!!!!
اگر قربانی وبکم خود را روشن کند و به شما یا هر کس دیگری وب بدهد !!!!

از وبکم قربانی عکس گرفته و برای شما میفرست

 

دانلود

+ نوشته شده در  چهارشنبه سیزدهم تیر 1386ساعت   توسط علی  | 

يافتن نام كاربر و كلمه عبور از سرور هاي ميل و FTP



كرك كردن (Crack) دو مرحله داره :
1 ) پيدا كردن نام كاربر (Username)
2 ) پيدا كردن كلمه عبور (Password)
توي اين متن مي خاهيم ببينيم چطوري مي شه ازسرورهاي FTP و سرور هاي ميل (Mail) كه از پروتوكل هاي SMTP و POP3 پيروي مي كنن براي كرك كردن استفاده كرد .
شايد بپرسين :« اسم كاربر و كلمه عبور ميل كه فقط براي نامه خوندنه ! به چه درد من مي خوره ؟!؟ »
بايد توجه داشته باشين كه در بسياري مواقع سايت ها براي همه سرويس ها كاربر رو فقط با يه اسم كاربر و كلمه عبور مي شناسن . يعني مثلا اگر شما تو سايت jafang.com عضو شدين هم براي خوندن نامه ، هم براي شركت تو مسابقه و قرعه كشي و هم براي شركت در تالار گفتمان از يه اسم كاربر و كلمه عبور استفاده مي كنين. پس اگر من username و password مربوط به ايميل شما رو گير بيارم مي تونم همه جاي سايت از اون استفاده كنم!(معمولا اين جوريه ، نه هميشه)
از اين به بعد هر جا گفتيم « اسم » منظورمون « نام كاربر يا Username » و هر جا گفتيم « رمز » منظورمون همون « كلمه عبور يا Password » هست .
كم و بيش با FTP آشنا هستين. پس از FTP مي گذرم و يه توضيح مختصر در موردSMTP(Simple Mail Transfer Protocol) و POP3 (Post Office Protocol) مي دم :
سرور SMTP يه سروري هست كه معمولا رو پرت (Port) 25 كار مي كنه وبراي فرستادن نامه استفاده مي شه. يعني معمولا وقتي شما با برنامه اي مثل Outlook يه نامه به دوستتون مي فرستين اون برنامه به پرت 25 از يه سرور SMTP وصل مي شه و به سرور مي گه نامه شما رو بفرسته.
سرور POP3 سروري هست كه معمولا رو پرت 110 كار مي كنه و كارش دريافت نامه هست . مثلا اگر شما از سايت mail.jafang.com يه ميل گرفتين و رفتين از تو برنامه اي مثل Outlook ميلتونو چك كنين ، به اون برنامه مي گين كه به پرت 110 از آدرس mail.jafang.com وصل بشه و نامتونو (كه تو اون سايت نگهداري مي شه) بگيره و به شما نشون بده !
مقدمه بسه ديگه ... بريم سر اصل مطلب . (براي اصل مطلب بايد استفاده از Telnet رو بلد باشين)


آستين ها رو بزنين بالا

براي پيدا كردن اسم از يه سرور SMTP استفاده مي كنيم . ما با يكي- دو تا دستور از دستوراي پروتكل SMTP كار داريم : VRFY و EXPN
كه فقط يكيشم برامون كافيه.(براي وارد كردن يه دستور SMTP بايد به پرت 25 سروري كه مي خواين كركش كنين تلنت بزنين ، بعد دستور رو وارد كنين) شكل كلي دستور VRFY به اين شكله :

VRFY Username

كه به جاي Username بايد اسمي رو بزنين كه مي خواين ببينين درسته يا نه (يعني كلمه اي كه مي خواين ببينين نام كاربري مثل اون تو سرور ثبت شده يا نه) البته از هر سروري نمي شه براي كرك كردن استفاده كرد. چون بعضي از سرورا دستور VRFY رو به طور پيش فرض (Default) غير فعال كردن ، مثل سرور MDaemon . تو اين جور سرورا بعد از وارد كردن دستور VRFY يه جواب با كد 502 مي دن. مثلا :

220mail.kolang.com ESMTP MDaemon 6.5.1; Sat, 29 Mar 2003 17:21:56 +0430
VRFY test
502Command is not active

اما سرورايي مثل SendMail دستور VRFY رو اجرا ميكنن و با كد 250 جواب مي دن . مثل اين مورد :

220Mail.jafang.com ESMTP Sendmail 8.7.1/8.7.1; Mon, 14 Aug 2000 00:34:01 +0100
VRFY test
250user

اين جواب سرور Sendmail به آدرس mail.jafang.com به اين معني هست كه كاربري با اسم test وجود داره. اما اگر كاربر تو سيستم وجود نداشته باشه چي ؟ در اين صورت سرور با كد 550 جواب مي ده . به اين مثال نگاه كنين :

220Mail.jafang.com ESMTP Sendmail 8.7.1/8.7.1; Mon, 14 Aug 2000 00:34:01 +0100
VRFY ghashang
550ghashang ... user unknown

معني اين جواب سرور اينه كه كابري به اسم ghashang توي سيستم وجود نداره.
به اين ترتيب شما مي تونين يه ليست از username هاي موجود درست كنين.
اگر فكر مي كنين كار خسته كننده ايه حق دارين . منم براي همين يه برنامه به اسم SMTP User Checker نوشتم كه اين كار رو براتون انجام مي ده و مي تونين از اين آدرس بگيرينش (براي اجراش بايد فايلهايmsvbvm60.dll و mswinsck.ocx رو داشته باشين) :

http://memp1.tripod.com/downloads/files/smtpuc.exe

حالا كه «اسم ها» رو به دست آورديم بايد بريم سراغ «رمز» ها.
از اينجا به بعد ديگه با SMTP و پرت 25 كاري نداريم. نوبت POP3 و پرت 110 هست. در پروتكل POP3 براي خوندن نامه ها اول بايد با دستورهاي زير به سرور اعلام هويت يا Login كنيم :

USER Username
PASS Password

كه به جاي Username اسم و به جاي password رمز رو مي فرستيم. مثلا مي خوايم تو سرور mail.jafang.com اسم test با رمز test رو امتحان كنيم. اول به پرت 110 از آدرس mail.jafang.com تلنت مي زنيم. بعد دستورات رو وارد مي كنيم (معمولا نمي بينيم چي داريم وارد مي كنيم !) :

OK mail.jafang.com POP MDaemon 6.5.1 ready+
USER test
PASS test

بعد از فرستادن اسم، جوابي شبيه به اين مي گيريم :
OK test... Recipient ok+

جوابي كه سرور بعد از فرستادن رمز مي ده دو حالت داره:
يا با OK+ شروع مي شه و مثبته. در اين حالت تبريك مي گم ! چون اسم و رمزي كه وارد كردين درستن . مثل اين :

OK test@mail.jafang.com's mailbox has 5 total messages (39191 octets+

يا اينكه با ERR- شروع مي شه و منفيه. در اين صورت حالتون گرفته شده و رمز غلطه و بايد يه رمز ديگه رو امتحان كنين ! مثل اين :

ERR access denied-

اگر به هر دليل موفق نشدين از سرور POP3 براي امتحان كردن رمز ها استفاده كنين ناراحت نشين ! راه هاي ديگه اي هم هست. مثلا استفاده از سرور FTP كه روي پرت 21 كار مي كنه. روش كار و دستورات لازم مثل POP3 هست. فقط جواب ها تو پروتكل FTP با پروتكل POP3 فرق دارن. مثلا شما از راهي كه گفتيم اسم test رو گير آوردين و مي خواين اونو با رمز test امتحان كنين. مي دونين كه سايت jafang.com يه سرور FTP به آدرس ftp.jafang.com داره. حالا اول به پرت 21 از آدرس ftp.jafang.com تلنت بزنيد، بعد اسم و رمز رو با دستور هاي USER و PASS (مثل POP3) وارد كنين. بعد از وارد كردن اسم سرور جوابي با كد 331 شبيه به اين مي ده :

331Password required for test

بعد از فرستادن رمز جوابي كه سرور مي ده دو حالت داره :
يا كدش 230 هست و مثبته، كه در اي حالت خوش به حالتون. مثل اين :

230test logged in

يا اينكه كدش 530 هست و منفيه، كه در اين حالت رمز غلطه. مثل اين :

530User test cannot log in

اگه مثل من تنبل هستين و زورتون مياد اسما و رمزا رو يكي يكي تايپ كنين ناراحت نباشين. برنامه هاي زيادي هستن كه اين كارو برامون انجام مي دن. يكي از بهترين هاشون كه منم ازش استفاده مي كنم Brutus-AET2 هست كه مي تونين از لينك زير بگيرينش :

http://www.hoobie.net/brutus/brutus-aet2.zip

اين برنامه كارايي رو كه در مورد POP3 و FTP گفتيم به خوبي براتون انجام مي ده. تازه روش هاي ديگه اي هم بلده ! مثل استفاده از پروتكل HTTP و حتي Telnet(يعني پرت 23) !
براي اطلاعات بيشتر در مورد اين برنامه به سايتش مراجعه كنين :

http:/www.hoobie.net/brutus

در ضمن کانتر اين وب لاگ از کار افتاده تعداد بازديد کننده ۳۰۰۰ نفر است

به اميد ديدار شما

+ نوشته شده در  چهارشنبه سیزدهم تیر 1386ساعت   توسط علی  | 

پنج روش رايگان براى افزايش ترافيك وب‌ سايت

قتى براى اولين بار وارد دنياى بازاريابى اينترنتى شدم، فكر كردم مى‌توانم وب‌سايت تازه تأسيسم را به تعدادكمى موتور جستجو معرفى كرده، سپس منتظر هجوم مراجعين بمانم. منتظر معجزه‌اى بودم تا افراد را وادار كند به وب‌سايت من مراجعه كرده، كالا بخرند و دوباره باز گردند. اما، زهى خيال باطل! ... تازه فهميدم اين كار به زمان بيشترى نياز دارد.از آن زمان به بعد به كارآيى عجيب وغريب و خارق العاده بازاريابى اينترنتى پى برده‌ام. در اين مقاله پنج روش رايگان افزايش ترافيك وب سايت را براى شما بازگو مى‌كنم. مطمئن باشيد تمام ‌اين‌ روش ها كاملا رايگان بوده،با صرف كمى وقت به سودمند‌بودن آنها پى مى‌بريد. 1-‌ نوشتن مقالات نوشتن وانتشار مقاله با موضوع مرتبط با سايت شما دست كم دو فايده‌ى اساسى دارد: - افرادى كه مجذوب اين مقاله شده‌اند، آن را خوانده، براى جستجوى مطالب بيشتر،روى URL شما كليك مى‌كنند.به اين ترتيب يك مراجع هدف دار داريد.از اين جهت از كلمه‌ى جهت دار استفاده مى‌كنم كه اين خواننده مى‌خواهد، مطالب بيشترى در مورد موضوع مقاله‌ى قبلى پيدا كند. - با هر بار انتشار اين مقاله ،لينك‌هاى شما نيز منتشر مى‌شود.همراه بودن ليست لينك‌ها و URLبا مقالات ، تعداد لينك‌هاى برگشتى سايت شمارا زياد كرده، به نوبه‌ى خود رتبه‌ى شما را در موتور جستجوى مربوطه افزايش مى‌دهد. 2-شبكه‌ى تالار گفتگو تالارهاى گفتگوى فراوانى درباره‌ى هر موضوعى كه فكرش را بكنيد،به شكل برخط(OnLine) وجود دارد. دربيشتر اعلان‌هاى گفتگو، پوسترهايى براى ضميمه كردن امضا و همين طور اطلاعات ديگر مانند نام، URL و حتى گاهى تبليغات، در نظر گرفته شده‌است. با مراجعه‌ى منظم به اين تالارهاى گفتگو، شركت در بحث‌ها، مطرح‌كردن پرسش و پاسخ به پرسش‌ها، مى‌توانيد ضمن ايجاد رابطه‌ى توأم با اعتماد با ساير اعضا ، به طور رايگان به تبليغ سايت خود بپردازيد. فقط سعى كنيد براى تالارهاى گفتگو مفيد بوده، به قوانين آن احترام گذاشته، هيچ‌گاه هرزنامه نفرستيد. 3- لينك‌هاى دوطرفه اين لينك‌ها دو فايده براى شما دارد: اول اين كه با تبادل هرچه بيشتر لينك‌ها‌ ، احتمال اين كه افراد، لينك شما را در سايت‌هاى ديگر ديده و به سايت شما مراجعه كنند، بيش‌تر مى‌شود. نكته‌ى ديگر اين‌كه، موقعيت شما در موتورهاى جستجو به كل تغيير مى‌كند به طور خلاصه لينك‌هاى بيش‌تر از سايت‌هاى ديگر، مساوى است با رتبه‌ى بالاتر در موتورهاى جستجو. در اين جا چند \\"بايد\\" و\\"نبايد\\" را در مورد تبادل لينك ذكر مى‌كنم: - لينك خودرا به سايت‌هايى بفرستيد كه مورد علاقه‌ى مراجعين شما هستند. - به صفحاتى با هزاران لينك،كه دايركتورى‌هاى لينك نامنظمى دارند، لينك نفرستيد.چون نه براى ايجاد ترافيك سايت سودمند است ونه براى رتبه‌ى شما در موتورهاى جستجو. - با سايت‌هايى لينك، مبادله كنيدكه در صفحه‌ى اصلى شان، دايركتورى لينك به طور صريح ذكر شده باشد. - از صفحات، با لينك‌هاى‌انبوه ياFFA استفاده نكنيد.احتمال بالا بردن ترافيك سايت، از اين طريق، بعيدبه نظر‌ مى‌رسدو حتى ممكن است موتورهاى جستجو شما را جريمه كنند. - از دايركتورى‌هاى لينك، براى پيداكردن شركاى مناسب تبادل لينك، استفاده كنيد.سايتhttp:/www.homebiz-direct.com-Link-Exchange-Resources.html سايت مناسبى براى جستجوى دايركتورى‌هاى مشهور تبادل لينك است. همواره كارهاى‌تان را طبق اصولى مشخص انجام دهيد.مى‌توانيداز نرم افزارهاى تبادل لينك يا صفحه‌ى گسترده براى پى‌گيرى لينك‌هاى درخواستى و حفظ جزييات ارتباط با ساير سايت‌ها استفاده كنيد. 4- امضاى ايميل اين روشى بسيار ساده ، اما تقريبا فراموش شده براى افزايش مراجعين به سايت است. ما تقريبا هرروز، ايميل‌هاى زيادى مى‌فرستيم، اما اغلب فقط اسم خودرا در آن نوشته،گاه حتى چيزى نمى‌نويسيم. چرا ايميل‌هاى‌تان را با امضايى حاوى اسم و مطالب اندكى درباره‌ى وب سايت‌تان به همراه URL تمام نمى‌كنيد؟ باوركنيد بدون زياده روى مى‌توان در چهار خط، تمام مطالب لازم را بـيان كرد. حتماً از افزايش خارق العاده‌ى مراجعين به سايت، پس از اين كار، متعجب خواهيد شد. باورش سخت است، اما كنجكاوى، دريافت كنندگان ايميل‌ها را وادار مى‌كند روى لينك شما كليك كنند. 5- تبادل ترافيك اين روش ازآسان‌ترين راه‌هاى جذب مخاطب به سايت است. مثلاً، مى‌توانيد مزيت‌هاى رايگان براى وب گردى تعيين كنيد. نقطه‌ى ضعف اين روش اين است كه افرادى كه از طريق مبادله‌ى ترافيك به سايت شما مراجعه مى‌كنند، به اندازه مراجعين از روش‌هاى قبلى هدف‌مند نيستند، زيرا اين افراد به يك دليل در اين تبادل ترافيك شركت مى‌‌كنند و آن به دست آوردن اعتبار بيش‌تر در كم‌ترين زمان ممكن است. اكنون زمان آن فرا رسيده كه شما وارد عمل شويد، چگونه مى‌توانيد فردى را كه فقط بيست ثانيه يا كم‌تر در صفحه‌ى وب شما توقف مى‌كند، تحت تأثير قرار دهيد. - مخاطبين خود را بشناسيد. زمانى را به مبادله‌ى تبليغات اختصاص داده، در عين حال به نوع صفحات وبى كه تبليغ مى‌كنيد، توجه كنيد. اطمينان حاصل كنيد كه تبليغات شما به شكلى هدف‌مند، افراد را جذب مى‌كند. - سعى كنيد، تبليغاتى تنظيم كنيد كه خواندن آنها حداكثر چند ثانيه وقت بگيرد. تهيه‌ى تبليغات طولانى وقت‌گير، هنر چندانى نمى‌خواهد. مطمئن باشيد افراد از خواندن آنها خسته شده، بدون توجه به مطالب، روى دكمه‌ى \\"Next\\" كليك مى‌كنند. به طور منظم، زمانى را به مطالعه اين پنج روش مولد ترافيك، اختصاص دهيد. خواهيد ديد در يك چشم به هم زدن سايت‌ شما در مسير پيشرفتى هدفمند گام برمى‌دارد
+ نوشته شده در  چهارشنبه سیزدهم تیر 1386ساعت   توسط علی  | 

رتبه خود را در موتور هاي جستجو بالا ببريد

متا تگ چيست؟

زمانيكه يك موتور جستجو صفحه شما را پيدا مي كند. بايد آن را فهرست كند ( آن را به بانك اطلاعاتي قابل جستجوي خود اضافه كند ) البته همراه با اطلاعاتي از سايت شما. اكنون موتورهاي جستجوي زيادي از برچسبهاي <META> استفاده مي كنند. كه به شما اجازه مي دهد كلمات كليدي و توصيف صفحه خود را در آن قرار دهيد اين به شما كنترل بيشتر مي دهد تا صفحه شما در طول يك جستجو چگونه نمايش داده شود و اغلب باعث ترافيك بيشتر به سايت شما مي شود.

بر چسبهاي <META> براي چند هدف مختلف مي توانند مورد استفاده قرار گيرند معمولاً شما بايد برچسبهاي <META> را در برچسبهاي <HEAD> در شروع صفجه خود قرار دهيد. براي بهبود بخشيدن به نتايج موتور جستجو ما از دو ما از دو نشان مخصوص استفاده مي كنيم كه در زير مشاهده مي كنيد.

<meta name="description" content="توضيحات مربوط به صفحه در اينجا قرار مي گيرند">

<meta name="keywords" content="كلمات كليدي در اينجا قرار مي گيرند">

زمانيكه يك كاربرد در حال جستجو با موتور جستجويي كه از برچسبهاي متا و كلمات كليدي پشتيباني مي كند مي باشد اگر از كلمات كليدي يا برچسبهاي متاي موجود در سايت شما به عنوان عبارات مورد جستجو استفاده كند ممكن است سايت شما با آن تيتر در ليست ظاهر شود و در زير اين تيتر مقداري يا تمام كلماتي كه شما در توصيف صفحه خود در برچسبهاي متا قرار داده ايد قرار گيرد بهتر است كه توصيف صفحه داراي بيش از 200 كاراكتر (حروف و ..) نباشد. همچنين كلمات كليدي در نتايج جستجو ديده نمي شوند و بهتر است آنها را زير 1000 كاراكتر نگه داريد زيرا اگر بيش از اين باشد موتور جستجو اضافه آن را ناديده مي گيرد يا شما را از فهرست حذف مي كند ( براي جدا كردن كلمات كليدي احتياجي به ويرگول نيست) مثالي از موقعيت يك برچسب متاي واقعي:

<html>

<head>
<title>Little Joe's Sound Page</title>
<meta name="description" content="Joe's Collection of Cool Sound files for you to use in your home page!">
<meta name="keywords" content="music sounds midi wav joe collection">
</head>

<body>
Page Goes Here
</body>

</html>

 

برچسبهاي متا در صفحه وب قابل ديدن نيستند مگر اينكه خود كاربر بخواهد آنها را ببيند.

+ نوشته شده در  سه شنبه دوازدهم تیر 1386ساعت   توسط علی  | 

افزايش 300 درصدي سرعت اينترنت

دوست دارين سرعت اينترنت تون رو تا 200 الي 300 درصد افزايش بدين؟ مايليد از قطع ارتباط هاي ناگهاني ISP جلوگيري كنيد؟ iNTERNET Turbo® 2003  نرم افزاري خوب و معروف و قوي براي افزايش سرعت تمامي ويندوز ها( 95/98/ME/NT/2000/XP ) با چند كليك ساده و در عرض چند ثانيه ميباشه. علاوه بر افزايش سرعت اتصال اينترنت نرم افزارهاي مربوط به اينترنت رو مانند browser/Email programs ,America Online, Instant Messenger, RealAudio, RealVideo, NetMeeting, NetShow, ICQ, CompuServe, AT&T, Earthlink   تا حد قابل قبولي سرعتشون رو بالا ميبره !! توانايي فوق العاده ي اتصال هميشگي اين نرم افزار از قطع ارتباط ناگهاني اينترنت كه به خاطر بعضي مشكلات ISP ها مانند استفاده نكردن از اينترنت و بيكار مشغول خواندن متني بودن و ... صورت ميگيره جلوگيري ميكنه و شما رو هميشه Online نگه ميداره!!ساير توانايي اين نسخه از برنامه شامل: پشتيباني تمامي سخت افزارها و اتصال ها . و به آساني بازگرداندن تنظيمات سابق ويندوز به حالت اوليه ...

دانلود كنيد نسخه ي 5.4 رو با حجم 2 مگابايت       

 کرک  (حتما دانلود کنید)

 

+ نوشته شده در  سه شنبه دوازدهم تیر 1386ساعت   توسط علی  | 

آموزش مكالمه رايگان با موبايل

 

براي گوشي هاي نوکيا بريد به اين آدرس 

menu---> setting--->security--->closed user---> groupe ---> activate

حالا بعد از اين که اکتيو کرديد از شما يه شماره خواسته ميشه شما 4رقم آخر شماره موبايل خودتون رو وارد کنيد ! 0912 که هيچي !! 3 رقم بعدش هم هيچي !! اون 4تايي که آخر ميمونه رو وارد کنيد بعدشم اوکي کنيد و ديگه کار تمومه     

براي گوشي سامسونگ يه اين آدرس بريد :

Menu--->network setting--->closed user groupe---> activate

بعد از اين که اکتيو کرديد وارد منوي زير ميشيد

Menu--->network setting-->closed user groupe---> cug text

و در اينجا هم مثل بالا 4 رقم اخر شماره خودتون رو بديد و ديگه تموم

+ نوشته شده در  دوشنبه یازدهم تیر 1386ساعت   توسط علی  | 

آموزش هك وبلاگ

سلام دوستان من باز اومدم. دلت مي خواد دستكم روزي 40 تا وبلاگ هك كني ؟

بعضي ها واقعا هنوز هم تو كف هك كردن يك وبلاگ موندن و ميان براي من وبلاگ اموزش هك ميزارن . اشكالي نداره من امروز به شما روشي رو ياد ميدم كه بتونيد با اون روزانه حداقل 50 تا وبلاگ رو هك كنيد. البته اين اموزش كمي هم جنبه لازم داره !!!!!

براي اينكه با اين كار بهتر اشنا بشيد من براي شما به طور ساده توضيح ميدم كه فردا نيايي كامنت بزاري هي بگي بيشتر توضيح بده .ببيند وقتي شما وارد همين سايت بلاگفاي خودمون مي شيد و مي خواهيد وارد سايت خودتون بشيد ميريد و يوزر و پسورد خودتون رو ميديد تا وارد بشيد . خب بلاخره اين يوزر ها كجا ميرن ؟ اين يوزر توسط پكت هايي از طريق پورت خاصي وارد عبور ميكنند .

ايا نميشه به اين پورت گوش بديم ؟ بله ميشه .

با چه ابزاري ؟ با ابزاري به نام اسنيفر ها (البته نه هر اسنيفري ، به قول بچه هكرها قابليت packet sniffer  باشه يعني توانايي گوش دادن به پورت و كش روفتن پكت ها رو داشته باشه . اقلب وقتي شما به پكت هاي مورد نظر خودتون رسيديد به صورت كد بندي شده هست و شما هيچي نوفهميد ! اين كاري نداره برنامه هاي زيادي وجود دارند كه ميتونند اين كدها رو بخونند و يوزر و پس رو به شما بدند .

خب الان خيلي سريع و به صورت خلاصه وار باز هم توضيح ميدم.

  1. پيدا كردن اي پي سايت بلاگفا يا پرشن بلاگ يا ميهن بلاگ
  2. دادن اي پي به اسنيفر
  3. حالا اسنيفر بلا نسبت مثل سگ اين پكت هاي رد و بدل شده رو بو ميكشه و به شما ميده
  4. پكت ها رو كه به شما داد شما اين پكت ها رو رمز شكني ميكنيد
  5. شما وفق شديد

حال كردي توي پنج تا مرحله قشنگ و خوشكل براتون توضيح دادم . حالا بگيد  کاوه  خیلي بده . براي اينكه فكر كردم بعضي ها بلد نيستد ip سايت ها بالا رو پيدا كنند بهتون ميدم البته هيچ كاري نداره برو start>run>cmd>ping blogf.com                      

بلاگفا : 38.113.162.27

ميهن بلاگ : 204.15.78.51

پرشن بلاگ : 70.85.27.85

راستي داشت يادم ميرفت با خمين ping   كردن مي تونيد سرعت اتصل به اينترنت تون رو افزايش بديد به اين صورت كه شما چند با به سرورتون كه به شما اكانت داده پينگ كنيد كامپيوتر هاي سرور براي مدت خيلي كمي هنگ ميكني همين كافيه تا افراد ديگه رو كه از اون سرور اكانت گرفتن و انلاين هستند ديسكانگت بشن و شما تك و تنها با سرعت بيشر براي خودتون حال كنيد !!! شيطوني نكني ها!!!

خب بريم سراغ اسنيفر ها :

ايني كه ميخوام به شما مفرفي كنم رد خور نداره اصل حاله يك چيزي ميگم يك چيزي ميشنوي !!

اسم اين اسنيفر هستش My IP Suite اين برنامه رو براي هك ساختن ورژن 6 هست تازه ي تازه ي اومده . با اين برنامه مي تونيد ip خوتون رو عوض كنيد يا به عبارت دكير مي تونيد هويت خودتون رو مخفي كنيد . مي تونيد از ابزار هاي پينگ كردن و مكان يابي ماهواره اي استفاده كنبد . ميتونيد سايت رو اسكن كنيد . ميتونيد عمل whois رو انجام بديد . فقط فقط يك مشكل داره تا 15 روز ميتونيد از اون مجاني استفاده كنيد . براي همين بايد كركش كرد من هم دارم رو كركش كار ميكنم اما هنوز به موفقيتي نرسيدم اگه هر كدوم از شما كركش كرديد به من هم بگه با اين كار حداقل يك بار هم به من كمك كنيد .

.:: ادرس برنامه ::. My IP Suite v6  .:: حجم ::. 1.3 MB ::.

+ نوشته شده در  دوشنبه یازدهم تیر 1386ساعت   توسط علی  | 

آموزش هك كردن سايت قسمت اول

آموزش هك كردن سايت و وبلاگ (قسمت اول)

 

سلام دوستان عزيز- همون طور كه مي‌دونيد يكي از افتخارات هر هكري اينه كه يه روزي يه وبلاگ يا سايتي رو هك بكنه ! حتي خيلي از وبلاگ نويسان با توجه به اين نكته مدام اسم چند وبلاگ را مي‌نويسند كه مثلا هك كرده‌اند براي همين من تصميم گرفتم كه در اين ارتباط مقاله‌اي به نسبت كاملتر از آنچه كه در بقيه وبلاگها است رو ارائه بدم. براي اين منظور بايد در ابتدا با چند تعريف مهم و كارآمد آشنا بشيد:

نكته بسيار مهم : من هيچگونه مسئوليتي در قبال استفاده از اين مطالب به عهده نمي‌گيرم و مطالب صرفا جنبه آموزشي داره.

اكسپلويت:

همونطوری که می دونیم به هر کاراکتر یک عدد که شامل 0و1 است اختصاص داده میشه کدهای اکسپلویت از این قانون اطاعت می کنند. برای تبدیل اینا به زبون صفرویک که تو رایانه شما استفاده میشه از مترجم استفاده میشه که همون IIS است (Internet Information Services )  
ببينيد براي متوجه شدن اين مفهوم بايد با آسيب پذيري ها يا
Vulnerability ها آشنايي داشته باشيد . فكر كنيد كه شما مي خواهيد به فولدر يك وب سايت كه سرور IIS بر آن نصب شده است با استفاده از باگ Unicode دسترسي پيدا نماييد و نياز به ارسال تعدادي درخواست به سرور هستيد.

 

چگونه مي توان از اكسپلويت استفاده كرد ؟
كدهاي اكسپلويت رو كامپايل كنيد. بعد از كامپايل كردن يه خط فرمان به شما ميده يا يه پوشه به نام
read me كه دستوراتي كه ميشه از اون اكسپلويت استفاده كرد رو توش نوشته ..براي اجراي اكسپلويت هم شما بايد مسير اونو درcommand سيستم مشخص كنيد و با استفاده از دستورات خود اكسپلويت و آي پي هدف به اون سايت وصل بشين البته اين رو هم بگم شما اول بايد سايتي كه ميشه از طريق اون اكسپلويت ازش Share اشتراك گرفت رو پيدا كنيد ...
كامپايل اكسپلويت
شما از طريق دو سيستم عامل لينوکس و ويندوز می توانيد اکسپلويت های خود را کامپايل کنيد . توصيه من لينوکسه چون اکثر اکسپلويت ها در اون کامپايل ميشن ولی در ويندوز چون بعضی از هدر ها رو شامل نمی شه نميشه همه اکسپلويت ها رو کامپايل کرد .

نكته: كامپايل كردن يعني ترجمه كردن كه با استفاده از آن زبان‌هاي برنامه نويسي رو به حالت اجرايي تبديل مي‌كنند.

 

از کجا بفهمیم اکسپلویت برای ویندوز هستش یا لینوکس؟

اگر در اوایل سورس یکی از نشانه های یا یا بود برای ویندوز و اگر یکی از نشانه های یا یا یا بود برای لینوکس است و اگر !/usr/local/bin/perl رو داشت برای پرل است

اکسپلویت ها بعد از کامپایل شدن یک Usage یا نحوه ی استفاده به شما می دهند که می توانید بر اساس آن ها از اکسپلویت استفاده کنید

مثال:

usage: jil

که باید به این صورت استفاده شود:

<پورت مورد نظر هکر بر روی سیستم خودش> <آدرس آی پی خود هکر> <آدرس پورت قربانی> <آدرس آی پی قربانی> Jil

خوب پس از اجرای این عملیات شما می توانید به سیستم قربانی حمله کرده و با سطح دسترسی مدیر Administrator وارد سیستم او شوید

 

 

كامپايل اكسپلويت تحت ويندوز:
برای کامپایل کردن اکسپلویت های
C در ویندوز می تونید از ++Visual C و Lccwin و ++Borland C استفاده کنید.
بعد از كامپايل اكسپلويت بايد اونو اجرا کنيد . و شما نمی تونيد اونو با کليک کردن اجرا کنيد چون باز نميشه برای اينکار بايد اکسپلويت کامپايل شده را در دايرکتوری ويندوزتون در يك پوشه اي کپی کنيد . و بعد به منوی استار رفته و روی گزينه
Run کليک کنيد و سپس مراحل زير رو دنبال كنيد :

ابتدا وارد cmd بشين تا command prompt باز بشه حالا بايد اسم اکسپيويتتون رو تايپ کنيد مثلا: Iran.exe
اکسپلويت هم نحوه کار رو داخل همون داس ويندوز توضيح می ده که اگه يه کم زبان بلد باشين می فهميد . مثلا همين اکسپلويت بالا. با نوشتن ای پی و يک پورت انتخابی مثل
۶۶۶۹ يا ۵۲۷۷ .نوع سيستم عامل طرف رو به شما می ده و اگر سيستم طرف ويندوز سری ان تی قديمی باشه به پورتی که شما دادين حمله می کنه و کاری می کنه که شما می تونيد با يه تلنت به اون پورت به شل ( Shell) سيستم قربانيتون برسيد .

كامپايل اكسپوليت تحت لينوكس:

برای کامپایل کردن اکسپلویت های
C در لینوکس می تونید از کامپایلر GCC استفاده کنید. براي كامپايل اكسپلويت در لينوكس به قسمت Shelle ميريم و با دستور
GccO Exploit Name  اكسپلويت كامپايل ميشه و براي اجراي اون هم از دستور/.
 استفاده ميكنيم.
نکته:اکسپلویت هایی که تحت لینوکس هستند دارای انکلود*هستند و از طریق همین انکلود هست که ما متوجه میشیم که این اکسپلویتها برای سیستم عامل لینوکس نوشته شده است
انکلود*:مجموعه ای است از تعاریف دستوراتی که برنامه نویس در برنامه اش از آن استفاده می کند
برای اجرا کردن اکسپلویت های پرل در محیط های ویندوز و لینوکس هم تنها به برنامه
Active Perl احتیاج دارین.

 

نرم افزار NESSUS

يک نرم‌افزار براي Vulnerability Scanning است. اگر بخوام دقيق‌تر بگم بهترين نرم‌افزار Vul Scanning که به صورت Network-Based به کار ميره همين نرم‌افزار است. مهم‌ترين ويژگي اين نرم‌افزار مجاني و Open-Source بودن آن است.

 

 

نرم افزار THc-Scan

THc-Scan يکي از قبليت هاي  war-dialing هست که امروز تا حدي از اين برنامه ها استفاده ميکنن .اين برنامه برنامه گرافيکي نيست بايد در خط فرمانمون اونو اجرا کنيم . استفاده از اين برنامه سخت نيست  اگه يه خورده . دقت کنيد سريع تر از اوني که فکرش و ميکردي ميتوني بها ش کار کنيد. ابتدا برنا مه رو اجرا ميکنيم تا برنامه با زبان مودم  سازگار بشه .وقتي اين سازگاري انجام شد برنامه به ما ثبت اتفاقها نو ع خطوط کشف شده زمان کشف و ديگر پيغام هاي مهم سيستم را به ما ميده .

وقتي که يک حمله در حال انجام است زمان زيادي براي مهاجم ميگذرد تا به

صورت اتو ما تيک  سيگنالها رو پيدا کنه. اگه ما برنا مه رو به صورت دستي را بندا زيم سرعت بيشتري خواهيم داشت و در حالي که برنامه در حال اجرا مي باشد مشينيم به صداي سيگنالهاي که از مودم ما به گوش ميرسد گوش ميکنيم به عنوان مثال

اگه سيگنال اشغال  شنيديم روي کليد b ميزنيم من چند تا از دستورها رو بهتون ميگم .

1.C ===>مودم کشف شده

2. T ===>تکرار بوق آزاد کشف شده

3. B===> سيگنال مشغول بده

4.G===>صداي مورد نظر ما مثلا صداي يکي از دوستان

راستي اگه نتونستيد برنامه رو از دا س اجرا کنيد اول روي   Folder که باWinzip برنامه رو باز کرديد بريد و روي اون رايت کليک کنيد و از اونجا سرچ کنيد

     TS-CFG.EXE اين جمله رو بعد يه فا يلي مياد روش کليک

کرده بد را ن رو ميزنيم .

 

 آموزش هك كردن سايت و وبلاگ (قسمت دوم)

 

اما ادامه مطلب جلسه قبل . بازهم يادآور مي‌شوم كه هيچگونه مسئوليتي درباره مطالب وبلاگ ندارم و وبلاگ فقط جنبه آموزشي داره!

خوب. در جلسه قبل با مقدماتي در زمينه هك سايت و وبلاگ آشنا شديم. حالا مي‌ريم سر اصل مطلب. بحث رو با روشهاي هك وبلاگ شروع مي‌كنيم و در جلسه بعد هم به روشهاي هك سايت مي‌پردازيم. چون يك مقدار روشهاي متفاوتي رو بايد بكار ببريم.

روشهاي هك وبلاگ زيادند كه به ترتيب به آنها اشاره مي‌كنم:

 

1-     روش ID

اين روش روشيه كه قبلا بيشتر كارايي داشت. در اين روش بايد ابتدا ID نويسنده وبلاگ را هك بكني و بعد بري در سايت ارائه دهنده وبلاگ در قسمت فراموش كردن پسورد. يوزرنيم وبلاگ كه همون اسم وبلاگه رو بنويسيم و بگيم پسورد رو برامون به نشاني ID كه هك كرديم بفرسته!!!

اين روش عملا شايد فقط در پرشين بلاگ كارايي داشته باشه چون مثلا در بلاگفا اطلاعات وبلاگ براي ايميل خصوصي نويسنده وبلاگ فرستاده مي‌شه كه خواننده وبلاگ اونو نمي‌بينه!

 

2-    هك كردن سرويس دهنده وبلاگ

اصولا هك كردن وبلاگ سخت تر از هك كردن سايته . چراكه شما براي هك كردن وبلاگ خيلي وقتا بايد اول سرويس ارائه دهنده وبلاگ را هك بكنيد. اما در كل براي هك كردن وبلاگ بايد از مفاهیم کلی شبکه و کار با نرم افزارهای , IP sniffer  NMAP , Nessus سر در بياريد و بتوانید با Exploit ها كه در قسمت اول به اونها اشاره كردم  کار کنید.

خوب ما برای هک کردن یک وبلاگ باید سرور و یا سرویس دهنده ی آن را اول هک کنیم تا بتوانیم رمزها و یوزرنیم های وبلاگ یا وبلاگ های تحت سرویس آن سرور را پیدا کنیم معمولا یوزر نیم ها و یا همان آدرس وبلاگ مثل:

http://www.username.blogserver.com

که username آدرس و یوزر نیم وبلاگ است کد بندی نشده است و به راحتی پس از نفوذ به سرویس دهنده ی وبلاگ می توانیم آن را پیدا کنیم اما پسوردها معمولا کدبندی شده اند و ما باید با استفاده از ابزارهای کرک پسورد،آن پسوردها را از حالت کد شده خارج کنیم . از جمله اين برنامه ها مي‌تونينم به برنامه ی معروف کرک پسورد یا Password Cracker يا John the ripper يا L0pht crack و يا Palm crack

 اشاره كنيم. که می توانید با جستجو در گوگل لینک دانلود آن ها را پیدا کنید و پس از دانلود از آن ها استفاده کنید که کار با آن ها بسیار آسان است بدین ترتیب که شما کلمه ی کد شده را به آن می دید و برنامه نسبت به اندازه ی ((Length)) آن شروع به شکست کد آن می نماید.

 

چگونه وارد سرور شويم؟

شما می توانید با پیدا کردن Vulnerability های یک سرویس دهنده ی وبلاگ به کمک برنامه های NAMP و یا Nessus و امتحان Exploit های نوشته شده برای آن آسیب پذیری ها ((Vulnerability))  به سیستم سرور نفوذ کرده و کنترل آن را در دست بگیرید البته فقط به قسمت اطلاعات سرور که معمولا دارای آسیب پذیری است نفوذ کنید.

 

3-    استفاده از نرم افزار

همانطور كه گفتم با استفاده از نرم افزار هم مي‌تونيم اينكار رو بكنيم. مثلا با استفاده از نرم افزار Sniffer  مي‌تونيم اينكار رو انجام بديم..در اینترنت تعداد زیادی Sniffer وجود دارد که هریک کار خاصی را انجام می دهند البته این نکته را بگویم که آن ها خریدنی هستند و پس از مدتی از کار می افتند.ما برای این کار به IP Sniffer،Password Sniffer و Http Sniffer نیاز داریم.هنگامی که شما نرم افزارهای ذکر شده را دانلود کردید و اجرا کردید ( براي دانلود مي‌تونيد اونها رو در سايت هاي جستجو سرچ كنيد)،باید یک آدرس آی پی در قسمت IP وارد کنید.این آی پی آدرس می تواند آی پی یک سرور وبلاگ یا هر صفحه ای که در آن رمز می زنند باشد. پس از این که آدرس آی پی را وارد کردید دکمه ی Listen را بزنید (اگر این دکمه نبود هر دکمه ای را که به نظر شما می تواند به آن آی پی آدرس وصل شود را بزنید) اکنون برنامه تمامی پاکت های اطلاعاتی را که در آن لحظه بین Server و Client ردو بدل می شود را برداشته و تمامی مشخصات و محتوای آن ها را نشان می دهد البته اگر کد شده نباشند ولی بیشتر اوقات فقط پسورد کد شده است و یوزر یم و بقیه ی مشخصات به طور واضح مشخص هستند.البته با این روش شما دیگر نمی تواند یک وبلاگ مشخص را هک کنید بلکه تنها وبلاگ هایی را که مدیر آن ها در آن لحظه Log in کرده را می توانید هک کنید. البته احتمال موفقیت در این روش کمتر از روش قبلی است.

 

 آموزش هك كردن سايت و وبلاگ (قسمت سوم)

اما ادامه مطلب جلسه قبل . بازهم يادآور مي‌شوم كه هيچگونه مسئوليتي درباره مطالب وبلاگ ندارم و وبلاگ فقط جنبه آموزشي داره!

خوب. در جلسه قبل با هك وبلاگ آشنا شديم. حالا مي‌ريم سر هك كردن سايت.

در زير به روشهاي هك سايت اشاره مي‌كنم:

 

1-    روش PHP-Nuke

 

اولين گام در هك كردن يه سايت اينه كه باید خصوصیات سایت را بررسی کنید و اولین خصوصیات ضروری پی اچ پی نوک بودن آن هست! به روش های مختلف هک کردنه یوزر ادمین یا ساختن ادمین مخفی را یاد بگیرید. در هر سایت نوک یک فروم قرار دارد و همینوطور که میدانید در فروم یک یا چند نفر به cp (مخفف کنترل پانل) دسترسی دارند. پس در هر تالار چندین کاربر (user) وجود دارد (بستگی به کیفیت تالار دارد) و مدیر هم در بین این کاربران هست و نام کاربری او فاحش هست و می توانید آن را به راحتی ببینید.با این توضیح شما دو روش را برای هم حدس زدید. هک كردن  سایت اونقدرا هم سخت نیست حتی با ماجیک هم میشه سایت هک کرد! پس فعلا با ماجیک هک می کنیم تا برسیم به جاهای پیشرفته!
وقتي که یک تروجان در استارت آپ طرف کپی كرديد و پسورد او را دریافت کردید.....
هر کاربر در هنگام ثبت نام در هر تالاری در سایت های نوک باید به اجبار ایمیلی برای خود انتخاب کند که پسورد انتخاب شده به آن ایمیل ارسال شود. ایمي
ل خودش یک باگ امنیتی هست و لازم نیست که حتما اکسپلویتی جولوی شما باشد! خوب به قسمت (رمزعبور را فراموش کردم) یا ( Forget PassWord ) بروید و ایمیل طرف را وارد تا پسورد فرستاده شود. (این عمل در صورتی اتفاق می افتد که نام کاربری بوسیله یک ایمیل پشتیبانی شود که در اغلب فروم ها اینجوری هست) حالا که پسورد کاربر مدیر و یا همان شناسه مدیر را گرفتید به منطقه ی کنترل (کنترل پانل) نفوذ کنید و شناسه ی حای را پاک کرده و شناسه ای بسازید و index را عوض کنید. قبل از اینکه ورود به کنترل پانل را به شما یاد دهیم بهتر استروش دیگری برای ساخت ادمین مخفی ( hide admin
) یاد بگیریم! اول باید بفهمیم که نوک چیست؟
پی اچ پی نوک انواع مختلفی دارد که از سال
۲۰۰۱ به ورژن های مجانی تبدیل شد و برای همین شهرت زیادی پیدا کرد در ابتدا تیم های آمریکایی و پاکستانی ورزن های ۶.۸ . ۶.۹ را مجانی کردند و ایرانی های عزیز نیز برای هموطننانشان از ورژن ۷.۳ تا ۷.۸ (آخرین نسخه) را ترجمه کردند و نوک های فارسی را بوجود آوردند. مثل گروه معروف IranNuke
این اکسپلویت هم به شما کمک می کند که در کنترل پانل سایت نوک وارد شوید و شناسه ی مدیرتی برای خود بسازید. این اکسپولیت برای نوک
۷.۳ تا ۷.۷ هست و نوک ۷.۸ را فقط اگر روی لکال هاست باشد هک می کند.

 

2-     نفوذ به سيستم از طريق NetBios
 با یاد گیری این مقاله شما میتونید یک درایو از سیستم قربانی رو به وسیله نت بایوس
Share کنید و هر کاری که خواستید توی اون درایو انجام بدید ( فایل بذارید ، بردارید ، پاک کنید و ... )
خب بریم سره موضوع اصلی:
اول باید
IP سیستم مورد نظر رو پیدا کنید ( تو سایت قبلا اموزش دادم ) ، بعد از منوی Start قسمت Run برید و تایپ کنید CMD. بعد از اینکه وارد CMD شدید این دستور رو بنویسید:
Net use x: \\IP\DriveName$
به جای
X میتونید هر حرفی رو بنویسید به غیر از حروفی که اسم درایو های خودتون هست.مثلا اگه درایو G داشته باشید ، از حرف G نمیتونید استفاده کنید. به جای IP هم ای پی مورد نظر رو که می خواهید بهش نفوذ کنید رو بنویسید. به جای DriveName هم اسم درایو رو بنویسید. اگه مثلا میخواهید درایو C رو Share کنید ، حرف c رو بنویسید.یک نمونه از دستور رو ببینید:
Net use x: \\80.191.191.39\c$
اگه کمی شانس داشته باشید بدون در خواست
User Name و Password درایو Share میشه و این پیغام رو مینویسه: The command completed successfully اما اگه از شما در خواست یوزر نیم و پسورد کرد به جای یوزر نیم کلمه Administrator رو وارد کنید که برای ویندوز XP و 2000 تعریف شده است ( البته معمولا تو یه خط یوزر نیم رو میده ).پسورد هم میتونید با یه برنامه مثل بروتوس( Brutus ) پیدا کنید.
اگه شما درایوی رو
Share کرده باشید که ویندوز قربانی هم تو همون درایو نصب شده باشه ، می تونید سرور یک تروجان رو تو پوشه Startup تو قسمت Start Menu کپی کنید و منتظر باشد قربانی ریستارت کنه تا فایل سرور اجرا شه و شما به راحتی با تروجان به سیستم وارد بشید. ( یادتون باشه که سرور رو فقط کپی کنید چون اگه اجرا کنید در واقع تو سیستم خودتون اجرا کردید )
بقيه اش رو هم كه بهتر من م
يدونيد . چون همتون كاركردن با انواع تروجانها رو بلديد و لازم به توضيح بيشتر نداره.

 

3- روش phpbb2.0.15

در اين روش میتونید به راحتی یه فروم رو هک کنید تنها کاری که لازمه اینکه در اون سایت عضو شید که خودبه خود سایت به شما یه کوکی میده وبااستفاده از همین کوکی سایت رو هک کنید. برای این کار ابتدا ببینید کوکی شما در کجا ذخیره میشه که عموما در and Settings\name of your pc\Cookies C:\Documents ذخیره میشه که بستگي به اسم كامپيوتر شما داره. حالا میرید تو  کوکی اون فروم وهرچی نوشته به غیر از ستاره اخرش رو copy میکنیدحالا این کد رو در اكسپلويت past میکنید تابه شما کلیه اطلاعات لازم واسه هک روبده. اينم از exploit:

 

 

4- روش آخر

اما روش آخر هك كردن سايت يه كم پيچيده‌تر ولي آسون تره. همونطور كه خودتون ميدونيد روشهايي براي بدست اوردن پسورد ادمين در صفحه هايي نظير admin.php و login.php و.... وجود داره ولي روشي كه من در مورد هك login.swf ميخوام براتون بگم با اونهاي قبلي فرق داره.ما براي اين كار به يك برنامه كمكي مانند:

Liatro SWF Decoder 5.0 نياز داريم (اينم لينك دانلود: http://216.194.80.162/download/swfdecoder.exe )

اول به سراغ google ميريم و inurl:login.swf رو سرچ ميكنيم .

خوب ما براي بست اوردن پسورد ادمين سايت بايد اين login.swf رو سيو كنيم ولي ما نميتوونيم با مرورگرها اين صفحه ها رو سيو كيم. براي اين كار برنامه هاي زيادي وجود داره مثل : Flash Movie Extract Pilot ولي ما از هيچ كدوم اونها استفاده نميكنيم و از google استفاده ميكنيم به اين ترتيب كه خود ادرس سايت مورد نظر رو ( مثلا http://www.example.com/login.swf ) رو در خود سرچ گوگل كپي ميكنيم و سرچ رو ميزنيم بعد از اون كه لينك صفحه رو به ما داد با يك راست كليك ساده روي لينك مربوطه و انتخاب save as اون صفحه (login.swf) رو سيو ميكنيم (بدون هيچ برنامه اي).

اما اين صفحه به صورت ecode هست. پس براي ديدن اون نياز به يك swfdecoder داريم كه چند خط بالاتر اونو هم دانلود كردين. بعد كه اون رو دانلود كرديم صفحه ي مورد نظر رو با اون برنامه باز ميكنيم.حالا بايد در سمت راست پايين بتونيم پسورد ادمين پيدا كنيم.  براي اين كار روي button كه در سمت راست هست كليك كنين و در خيلي موارد هم نياز به اون نيست و بايد ما پسورد ادمين رو از اون تو استخراج كنيم براي درك بهتر اين قسمت اين عكس رو نگاه كنيد.حالا ما به همون صفحه ي http://www.example.com/login.swf ميريم و پسورد رو وارد مي‌كنيم و بقيه روشهاي هك سايت رو چون خيلي بحث طولاني شد به خودتون واگذار مي‌كنم.

+ نوشته شده در  دوشنبه یازدهم تیر 1386ساعت   توسط علی  |