aliahmadjadaa
08-15-2006, 07:56 PM
بسم الله الرحمن الرحيم
اخوتي الاعزاء اعضاء برامج نت المحترمين
نظرا لكثر الاستفسارات عن الاختراقات ومشاكلها احب هنا ان نشرح بالتفصيل كيف نمنع المتطلفلين ولكي نمنعهم علينا ان نعرف كيف يخترقون
هنا في هذا الموضوع سأتطرق للموضع بالتفصيل ولكن على فترات حتى ترسخ المعلومة وتتم الفائدة وسيكون الشرح على النحو التالي:كل يومين نشرح موضوع من هذه وفي النهاية نفتح المجال للاستفسار.
1- ماذا نعني بالاختراق.
2- ما الهدف من الاختراق.
3- مبدأ عمل برامج الاختراق.
4- كيف يخترقون.
5- كيف نعرف انا مخترقون.
6- كيف نمنع الاختراقات.
7-برامج مهمة(( وسنضع كل برنامج مع موضعه))
اولا: ماذا نعني بالاختراق:
جاءت هذه الكلمة بمفهوم يدل على ان هناك شيء له مخالب حادة سيمزق شيأ وينال منه مراده.
يعني .... لو أن هذا الشيء لا يمتلك مخالب لما مزق...... ولو ان الشي غير محمي اصلا لما سمي اخذ المراد منه اختراقا....
من البداية ,,, شيء حاد يمزق درعا لشيء اخر يهدف لتحقيق مراد.
اذا اصبح لدينا العناصر التالية للاختراق:
أ- مخترق(( برنامج الاختراق))
ب- مخالب (( اوامر برمجية))
ج- درع ضحية.((مضادات فيروسات وجدار حماية وغيرها...)
د- ضحية (( معلومات يكون معني فيها المخترق))
وحتى يتمكن المخترق من الوصول لمراده عليه ان يمتلك مخالب تفوق درع الضحية او انه يكون على دراية بثغرات موجوده به فالكمال لله.
مبدأ الاختراق
يقوم الاختراق على نظام الشبكة التي تعمل بمدأ سيرفر وكلينت وهذا لا يمكن الابوجود شبكة
باختصار انه لا يحدث اي عملية اختراق الا اذا كان هناك اتصال بين الطرف الاول والثاني سواءا بشبكة محلية او حتى بالانترنت.
يعمد هنا المخترقون((اللصوص)) على ابناء عملية اتصال مباشرة بينهم وبين الضحية وذلك باستخدام برمجيات يعمل منها نسختين الاول تكون للص والثانية للضحية.
وعند تشغيل جهاز الضحية يعمل هذا البرنامج على احداث ثغرة بجهاز الضحية يعرفها جيدا برنامج اللص وبهذا يكون اتم بناء عملية الاتصال واصبح جاهزا للاختراق.
لا بد الاشارة ان هناك موضوع قبل موضوع مبدأ الاختراق قد حذف ويبدو ان ذلك بسبب النقل الاخير للسيرفر الجديد وهنا اعيد هذا الموضوع بشكل مختصر:
أهداف الاختراق
تختلف اهداف الاختراق باختلاف كل من اللصوص والضحية زمن الامثلة نستخلص المقصود:
*تاجر مشهور له زبائن متعددين يريد احد التجار المنافسين معرفة معلومات عن زبائنه لاقناعهم بالتحويل عنده وهنا يدخل اللص الى حاسوب التاجر المشهور لينقل مافيه دون اي مساس بالمحتوى.
*تاجر له ديون على زبائن يدخل اللص بهدف تعديل الديون او حذفها.
* منافسين غير شرفاء لتاجر يدخلون برامج تخريبية بهدف الحاق خسائر وعدم دقة حسابات
* ناس يدخلون اجهزة اناس لا هدف ولا يعرفون اجهزة من اللهم يدخلون ((الاخطر))
وهنا نلخص الاهداف:
1-مشاهدة بيانات دون المساس بها.
2-خذف او تعديل على البيانات الاصيلية.
3- اضافة برامجيات او معلومات جديديةلاهداف,,,
4-دون اي هدف يذكر((هواة)) الاخطر.
ذكرنا في الموضوع قبل الاخير الذي يكون ترتيبه ثالثا لا ثانيا انه لابد من اين يكون هناك اتصال بين الضحية واللص حتى يتم الاختراق وذكرنا ان الاتصال يكون ببرنامج من نسختين نسخة الضحية ونسخة اللص ......... والان
كيف يضع اللص نسخة برنامج الضحية في جهاز الضحية
كيف يخترقون
حتى تكون الاختراق عملية سهلة قلنا يجب ان يسهل العملية برنامج معين يجب ادخال نسخة منه لجهاز الضحية لعمل اتصال وخرقا يعرفه نفس البرنامج بنسخة خاصة باللص وهنا السؤال الكبير كيف يستطيع اللص ادخال هذا البرنامج واين يضعه لعمل كما خطط له؟؟؟
اولا كيف يدخله:
1- من أهم الطرق واكثرها شيوعا البريد الالكتروني : يقوم اللص بارسال رسالة تحمل هذا البرنامج فتصل الى الضحية فيتفاجأ الضحية بأن الرسالة مثلا فارغة او فيها بعض الكلمات ويمكن بعض الامثال والنصائح ,,,, اشياء لاتعني شيأ مهما ((اشياء عامة)) او ان يضع في المرفقات ملفات او صور يكون البرنامج مرافقا لها وحينا تحميل او حفظ هذه الرسالة يعمل البرنامج بشكل تلقائي دون ان يحدث اي خلل او اشارة لوجوده ابدأ.
2-قد يغظب البعض؟!!! : المنتديات او المواقع كثيرة الزيارة والحركة وهذه المنتديات قد يستغلها محترفون لتمرير هذه البرامج من خلال ما يسمى كوكي وهذه الملف يحفظ اعدادت خاصة للمستخدم واهمها اسم المستخدم وكلمة المرور وهذا بطلب من المستخدم مثل السؤال المرفق دائما حفظ كلمة المرور بجانبها مربع ضغير (Chick box). ومن خلال هذه المحفوظات يمكن ادخال برنامج نسخة الضحية.
3- هو اخطر الطرق ويتعامل بها الهواة كثيرا ,,,, ان اتصال الكمبيوتر بالانترنت يكشف يكشف للاخرين عنوانه بالضبط ((مثل اتصال هاتفي ,,, فعند اتصال هاتف بآخر فإنه يظهر رقم المتصل)),, وقد تستغر ان هناك مواقع متخصصة بكشف اي بي الاجهزة وهي كثيرة ومتعددة...
وهنا الاهمية فعند معرفة IP جهاز الضحية نستطيع اذا عمل شبكة معه ويستخدمونTelnet وخيرها للوصول الى ملفات الضحية وزرع ما يريدون فيها.
كيف تعرف انك مخترق ام لا
وتعرف ذلك اما بمعرفة فيما اذا كان قد زرع احد البرامج في جهازك أم لا
والعمل الثاني مراقبة المنافذ باستمرار.......
وسأشرح ان شاء الله النقة الاولى اولا ويتبعها الاثني
اين يزرع اللص برامجه((نسخة الضحية))
عرفنا من قبل ان اللص يجب عليه وضع نسخة من برامج الاختراق في جهاز الضحية وعرفنا سبل وضعها لكن الاهم ان نعرف اين يضعها لنتمكن من ازالتها؟؟؟؟؟؟؟؟؟
حتى تكون عملية الاختراق فعّالة يجب ان تكون نسخة اللص والضحية تعملنا يعني مشغلات
فهل تتوقع من شخص ان يشغل برنامج اختراق على نفسه!!! طبعا مستحيل..
لذلك من البديهي ان يضع اللص برنامجه في بدء التشغيل..<<يعني عند فتح الويندز تعمل نسخة الضحية مباشرة>> مثل برامج الانتي فايروس والمسينجر وغيرها وكما تعلمون فان هذه البرامج تفتح تلقائيا ..........
والن اين هو بدء التشغيل....؟؟؟؟؟؟؟؟؟؟
بدء التشغيل مكان واحد لكن بطريقتين للوصل احدها للمستخدم البسيط والثانية للبرامج الاحترافية.
الاولى في قائمة ابدأ>>> كافة البرامج>>بدء التشغيل.
اذا وضعت اختصار لأي برنامج فسيعمل بشكل تلقائي عند تشغيل الويندوز.
ولكن للأسف اللصوص بكل اريحية لا يستخدمون هذه الطريقة البسيطة.
والدليل على ذلك ان برامج مثل الانتي فايروس والماسينجر ليست هناك تأكد بنفسك!!.
http://www.0zz0.com/2006/08/27/920643384.jpg
اما الطريقة الاكثر احترافية وفعالية ....
فهي كما يلي انظر للصور.......
http://www2.0zz0.com/2006/08/27/427426109.jpg
ثم تظهر النافذ التالية....
http://www.0zz0.com/2006/08/27/851699791.jpg
اين برنامج الاختراق؟؟؟؟؟؟؟؟؟؟؟؟
اسمع اخي الحبيب الجهاز مش جهازك ؟؟؟ اذا انتا تعرف البرامج اللي انتا نزلتها وبالتالي اي برنامج انت تشك فيه او حتى ما بتعرفه ازل الصح اللي في المربع اللي قباله و اكبس موافق وعيد التشغيل....
وايضا ملاحظة هامة:: ان كثير من البرامج الاختارقية لا تدل على مكان الوجود او الاسم تراها فارغة فتقوم مباشرة بازالتها دون تردد.
واخر ملاحظة :: لا تزل التالية لانها من ملفات النظام.
realsched,ctfmon فقط والباقية انظر ما هي ....
للعلم انا بفضل تزيل كل البرامج الا ملفات النظام المذكورة سابقا والانتي فايروس رح تحس ان الجهاز شد حاله واصبح اسرع...
اخواني بقي علينا كيف نراقب المنافذ
ما اهمية مراقبة المنافذ
اخوتي ان الوصول لاي حاسوب لابد ان يكون من خلال منفذ مثلا عندما تقوم بعملية تحميل من اي موقع فان جهازك يفتح منفذ له او حتى عند التصفح فهنا علينا ان نراقب باستمرا هذه المنافذ ونشاهد لمن تم فتحها.
وذلك بامر بسيط في نافذة الدوس:
netstat
طبعا في توابع للأمر حسب الحجة وهي:
NETSTAT حالة الشبكة ويظهر جميع المنافذ المتصلة
NETSTAT -A يظهر ارقام الايبي المتصلة وحالتها
NETSTAT -E يظهر حالة الشبكة بشكل عام
NETSTAT -N يظهر ارقام البورتات والايبيات المتصلة
NETSTAT -P يظهر البروتوكولات المتصلة بجهازك
NETSTAT -R يظهر اجهزة الروترز في شبكتك
NETSTAT -S يظهر حالة الشبكة والاجهزة المتصلة
طبعا هذا الامر يعطيك الحالة خلال لحظة التنفيذ
لذلك ستطر لعمل هذا الامر كل كم ثانية وبتصور الامر متعب اكثر من الاختراق نفسه ؟؟؟
لذلك قامت شركات عديدة لايجاد حلول وبرمجيات تقوم بهذا العمل بدلا عنك وهنا نضح احدها
تفضل من هنا (http://www.freshsw.com/files/xns53p_setup.exe)
ملاحظة البرنامج اجتهد باحضاره احد الاخوة وانا وضعت رابط للموضوع حفظا للحقوق
كيف تتأكد من وجود أي اتصال تام مع جهازك
الأمر سهل جدا .. كل ما عليك انه في حاله التأكد من عدم اتصال أي جهاز آخر مع جهازك .. أن تتجه إلى Dos وتكتب الأمر الآتي :
C:\Windows\netstat -n
ولاحظ وجود مسافة بعد كلمه netstat ثم حرف n ... ومعناها البحث عن الاتصال بالأرقام
عندها سوف تظهر لك شاشة تأخذ ثواني لإعطائك النتيجة وسوف تكون على النحو الآتي Proto Local Address Foregin Address State
كل ما يهمنا في الأمر Foregin Address ووضعه والأمر Stat
وتعنى الآتي
Foregin Address = أي العنوان الأجنبي
State = أي الحالة أو حاله الاتصال
سوف تجد في Foregin Address... أرقام مقدم الخدمة لك ..مع رقم البورت أو المنفذ .. وهنا يجب أن تنتبه لان الحالة تكون كالآتي
Foreign Address State
212.123.234.200:8080 Established
أي أن الأرقام لمقدم الخدمة هي
212.123.234.200
ثم تأتي بعدها نقطتين فوق بعض ... يأتي بعدها رقم البورت وهو 8080
وهذا وضع طبيعي جدا ... ثم تأتي كلمه ... State ... أي الحالة وتحتها كلمه Establish.... أي الاتصال تام .. وهذا أيضا طبيعي
المهم في الأمر إن وجدت رقم IB غريب ... وتتأكد من ذلك برقم المنفذ .. وهو الذي يأتي بعد النقطتين التي فوق بعض ... مثال
Foreign Address State
212.100.97.50:12345 Established
انظر إلى رقم .. IB. ... ورقم المنفذ. رقم IB غريب .. ورقم المنفذ هو منفذ لبرنامج تجسس .. وحاله الاتصال تام مع جهازك.. أي انه بالفعل يوجد شخص الآن في داخل جهازك يتجسس عليك ... اكتب رقم المنفذ ... وهو ...البورت ... 12345 .... ثم اتجه إلى قائمه البورتات الموجود في الموقع تحت عنوان أرقام البورتات المستخدمة في برامج التجسس وابحث عن اسم البرنامج لكي تعرف الملف المصاب به جهازك لتنظيفه
مع ملاحظة انه في حاله إنزالك لبرنامج أو استخدام أي برامج تشات ..سوف تجد رقم IB إما الخاص بالموقع الذي تقم بإنزال البرنامج منه .. أو رقم IB الخاص بالشخص الذي تتحدث إليه .. وكما سبق إن قلنا فهذه إحدى الطرق التي تستخدم لمعرفة رقم IB ... لأي جهاز يستخدم برامج التشات .
مشكور جدا على الاغناء لا تتخيل كم اكون سعيد عندما ارى الكل حريص على تقديم الخدمة
بارك الله فيك ونحن بانتظار المزيد
http://www.arb-up.com/files/arb-up-2008-6/09364075.jpg (http://www.arb-up.com/)
اخوتي الاعزاء اعضاء برامج نت المحترمين
نظرا لكثر الاستفسارات عن الاختراقات ومشاكلها احب هنا ان نشرح بالتفصيل كيف نمنع المتطلفلين ولكي نمنعهم علينا ان نعرف كيف يخترقون
هنا في هذا الموضوع سأتطرق للموضع بالتفصيل ولكن على فترات حتى ترسخ المعلومة وتتم الفائدة وسيكون الشرح على النحو التالي:كل يومين نشرح موضوع من هذه وفي النهاية نفتح المجال للاستفسار.
1- ماذا نعني بالاختراق.
2- ما الهدف من الاختراق.
3- مبدأ عمل برامج الاختراق.
4- كيف يخترقون.
5- كيف نعرف انا مخترقون.
6- كيف نمنع الاختراقات.
7-برامج مهمة(( وسنضع كل برنامج مع موضعه))
اولا: ماذا نعني بالاختراق:
جاءت هذه الكلمة بمفهوم يدل على ان هناك شيء له مخالب حادة سيمزق شيأ وينال منه مراده.
يعني .... لو أن هذا الشيء لا يمتلك مخالب لما مزق...... ولو ان الشي غير محمي اصلا لما سمي اخذ المراد منه اختراقا....
من البداية ,,, شيء حاد يمزق درعا لشيء اخر يهدف لتحقيق مراد.
اذا اصبح لدينا العناصر التالية للاختراق:
أ- مخترق(( برنامج الاختراق))
ب- مخالب (( اوامر برمجية))
ج- درع ضحية.((مضادات فيروسات وجدار حماية وغيرها...)
د- ضحية (( معلومات يكون معني فيها المخترق))
وحتى يتمكن المخترق من الوصول لمراده عليه ان يمتلك مخالب تفوق درع الضحية او انه يكون على دراية بثغرات موجوده به فالكمال لله.
مبدأ الاختراق
يقوم الاختراق على نظام الشبكة التي تعمل بمدأ سيرفر وكلينت وهذا لا يمكن الابوجود شبكة
باختصار انه لا يحدث اي عملية اختراق الا اذا كان هناك اتصال بين الطرف الاول والثاني سواءا بشبكة محلية او حتى بالانترنت.
يعمد هنا المخترقون((اللصوص)) على ابناء عملية اتصال مباشرة بينهم وبين الضحية وذلك باستخدام برمجيات يعمل منها نسختين الاول تكون للص والثانية للضحية.
وعند تشغيل جهاز الضحية يعمل هذا البرنامج على احداث ثغرة بجهاز الضحية يعرفها جيدا برنامج اللص وبهذا يكون اتم بناء عملية الاتصال واصبح جاهزا للاختراق.
لا بد الاشارة ان هناك موضوع قبل موضوع مبدأ الاختراق قد حذف ويبدو ان ذلك بسبب النقل الاخير للسيرفر الجديد وهنا اعيد هذا الموضوع بشكل مختصر:
أهداف الاختراق
تختلف اهداف الاختراق باختلاف كل من اللصوص والضحية زمن الامثلة نستخلص المقصود:
*تاجر مشهور له زبائن متعددين يريد احد التجار المنافسين معرفة معلومات عن زبائنه لاقناعهم بالتحويل عنده وهنا يدخل اللص الى حاسوب التاجر المشهور لينقل مافيه دون اي مساس بالمحتوى.
*تاجر له ديون على زبائن يدخل اللص بهدف تعديل الديون او حذفها.
* منافسين غير شرفاء لتاجر يدخلون برامج تخريبية بهدف الحاق خسائر وعدم دقة حسابات
* ناس يدخلون اجهزة اناس لا هدف ولا يعرفون اجهزة من اللهم يدخلون ((الاخطر))
وهنا نلخص الاهداف:
1-مشاهدة بيانات دون المساس بها.
2-خذف او تعديل على البيانات الاصيلية.
3- اضافة برامجيات او معلومات جديديةلاهداف,,,
4-دون اي هدف يذكر((هواة)) الاخطر.
ذكرنا في الموضوع قبل الاخير الذي يكون ترتيبه ثالثا لا ثانيا انه لابد من اين يكون هناك اتصال بين الضحية واللص حتى يتم الاختراق وذكرنا ان الاتصال يكون ببرنامج من نسختين نسخة الضحية ونسخة اللص ......... والان
كيف يضع اللص نسخة برنامج الضحية في جهاز الضحية
كيف يخترقون
حتى تكون الاختراق عملية سهلة قلنا يجب ان يسهل العملية برنامج معين يجب ادخال نسخة منه لجهاز الضحية لعمل اتصال وخرقا يعرفه نفس البرنامج بنسخة خاصة باللص وهنا السؤال الكبير كيف يستطيع اللص ادخال هذا البرنامج واين يضعه لعمل كما خطط له؟؟؟
اولا كيف يدخله:
1- من أهم الطرق واكثرها شيوعا البريد الالكتروني : يقوم اللص بارسال رسالة تحمل هذا البرنامج فتصل الى الضحية فيتفاجأ الضحية بأن الرسالة مثلا فارغة او فيها بعض الكلمات ويمكن بعض الامثال والنصائح ,,,, اشياء لاتعني شيأ مهما ((اشياء عامة)) او ان يضع في المرفقات ملفات او صور يكون البرنامج مرافقا لها وحينا تحميل او حفظ هذه الرسالة يعمل البرنامج بشكل تلقائي دون ان يحدث اي خلل او اشارة لوجوده ابدأ.
2-قد يغظب البعض؟!!! : المنتديات او المواقع كثيرة الزيارة والحركة وهذه المنتديات قد يستغلها محترفون لتمرير هذه البرامج من خلال ما يسمى كوكي وهذه الملف يحفظ اعدادت خاصة للمستخدم واهمها اسم المستخدم وكلمة المرور وهذا بطلب من المستخدم مثل السؤال المرفق دائما حفظ كلمة المرور بجانبها مربع ضغير (Chick box). ومن خلال هذه المحفوظات يمكن ادخال برنامج نسخة الضحية.
3- هو اخطر الطرق ويتعامل بها الهواة كثيرا ,,,, ان اتصال الكمبيوتر بالانترنت يكشف يكشف للاخرين عنوانه بالضبط ((مثل اتصال هاتفي ,,, فعند اتصال هاتف بآخر فإنه يظهر رقم المتصل)),, وقد تستغر ان هناك مواقع متخصصة بكشف اي بي الاجهزة وهي كثيرة ومتعددة...
وهنا الاهمية فعند معرفة IP جهاز الضحية نستطيع اذا عمل شبكة معه ويستخدمونTelnet وخيرها للوصول الى ملفات الضحية وزرع ما يريدون فيها.
كيف تعرف انك مخترق ام لا
وتعرف ذلك اما بمعرفة فيما اذا كان قد زرع احد البرامج في جهازك أم لا
والعمل الثاني مراقبة المنافذ باستمرار.......
وسأشرح ان شاء الله النقة الاولى اولا ويتبعها الاثني
اين يزرع اللص برامجه((نسخة الضحية))
عرفنا من قبل ان اللص يجب عليه وضع نسخة من برامج الاختراق في جهاز الضحية وعرفنا سبل وضعها لكن الاهم ان نعرف اين يضعها لنتمكن من ازالتها؟؟؟؟؟؟؟؟؟
حتى تكون عملية الاختراق فعّالة يجب ان تكون نسخة اللص والضحية تعملنا يعني مشغلات
فهل تتوقع من شخص ان يشغل برنامج اختراق على نفسه!!! طبعا مستحيل..
لذلك من البديهي ان يضع اللص برنامجه في بدء التشغيل..<<يعني عند فتح الويندز تعمل نسخة الضحية مباشرة>> مثل برامج الانتي فايروس والمسينجر وغيرها وكما تعلمون فان هذه البرامج تفتح تلقائيا ..........
والن اين هو بدء التشغيل....؟؟؟؟؟؟؟؟؟؟
بدء التشغيل مكان واحد لكن بطريقتين للوصل احدها للمستخدم البسيط والثانية للبرامج الاحترافية.
الاولى في قائمة ابدأ>>> كافة البرامج>>بدء التشغيل.
اذا وضعت اختصار لأي برنامج فسيعمل بشكل تلقائي عند تشغيل الويندوز.
ولكن للأسف اللصوص بكل اريحية لا يستخدمون هذه الطريقة البسيطة.
والدليل على ذلك ان برامج مثل الانتي فايروس والماسينجر ليست هناك تأكد بنفسك!!.
http://www.0zz0.com/2006/08/27/920643384.jpg
اما الطريقة الاكثر احترافية وفعالية ....
فهي كما يلي انظر للصور.......
http://www2.0zz0.com/2006/08/27/427426109.jpg
ثم تظهر النافذ التالية....
http://www.0zz0.com/2006/08/27/851699791.jpg
اين برنامج الاختراق؟؟؟؟؟؟؟؟؟؟؟؟
اسمع اخي الحبيب الجهاز مش جهازك ؟؟؟ اذا انتا تعرف البرامج اللي انتا نزلتها وبالتالي اي برنامج انت تشك فيه او حتى ما بتعرفه ازل الصح اللي في المربع اللي قباله و اكبس موافق وعيد التشغيل....
وايضا ملاحظة هامة:: ان كثير من البرامج الاختارقية لا تدل على مكان الوجود او الاسم تراها فارغة فتقوم مباشرة بازالتها دون تردد.
واخر ملاحظة :: لا تزل التالية لانها من ملفات النظام.
realsched,ctfmon فقط والباقية انظر ما هي ....
للعلم انا بفضل تزيل كل البرامج الا ملفات النظام المذكورة سابقا والانتي فايروس رح تحس ان الجهاز شد حاله واصبح اسرع...
اخواني بقي علينا كيف نراقب المنافذ
ما اهمية مراقبة المنافذ
اخوتي ان الوصول لاي حاسوب لابد ان يكون من خلال منفذ مثلا عندما تقوم بعملية تحميل من اي موقع فان جهازك يفتح منفذ له او حتى عند التصفح فهنا علينا ان نراقب باستمرا هذه المنافذ ونشاهد لمن تم فتحها.
وذلك بامر بسيط في نافذة الدوس:
netstat
طبعا في توابع للأمر حسب الحجة وهي:
NETSTAT حالة الشبكة ويظهر جميع المنافذ المتصلة
NETSTAT -A يظهر ارقام الايبي المتصلة وحالتها
NETSTAT -E يظهر حالة الشبكة بشكل عام
NETSTAT -N يظهر ارقام البورتات والايبيات المتصلة
NETSTAT -P يظهر البروتوكولات المتصلة بجهازك
NETSTAT -R يظهر اجهزة الروترز في شبكتك
NETSTAT -S يظهر حالة الشبكة والاجهزة المتصلة
طبعا هذا الامر يعطيك الحالة خلال لحظة التنفيذ
لذلك ستطر لعمل هذا الامر كل كم ثانية وبتصور الامر متعب اكثر من الاختراق نفسه ؟؟؟
لذلك قامت شركات عديدة لايجاد حلول وبرمجيات تقوم بهذا العمل بدلا عنك وهنا نضح احدها
تفضل من هنا (http://www.freshsw.com/files/xns53p_setup.exe)
ملاحظة البرنامج اجتهد باحضاره احد الاخوة وانا وضعت رابط للموضوع حفظا للحقوق
كيف تتأكد من وجود أي اتصال تام مع جهازك
الأمر سهل جدا .. كل ما عليك انه في حاله التأكد من عدم اتصال أي جهاز آخر مع جهازك .. أن تتجه إلى Dos وتكتب الأمر الآتي :
C:\Windows\netstat -n
ولاحظ وجود مسافة بعد كلمه netstat ثم حرف n ... ومعناها البحث عن الاتصال بالأرقام
عندها سوف تظهر لك شاشة تأخذ ثواني لإعطائك النتيجة وسوف تكون على النحو الآتي Proto Local Address Foregin Address State
كل ما يهمنا في الأمر Foregin Address ووضعه والأمر Stat
وتعنى الآتي
Foregin Address = أي العنوان الأجنبي
State = أي الحالة أو حاله الاتصال
سوف تجد في Foregin Address... أرقام مقدم الخدمة لك ..مع رقم البورت أو المنفذ .. وهنا يجب أن تنتبه لان الحالة تكون كالآتي
Foreign Address State
212.123.234.200:8080 Established
أي أن الأرقام لمقدم الخدمة هي
212.123.234.200
ثم تأتي بعدها نقطتين فوق بعض ... يأتي بعدها رقم البورت وهو 8080
وهذا وضع طبيعي جدا ... ثم تأتي كلمه ... State ... أي الحالة وتحتها كلمه Establish.... أي الاتصال تام .. وهذا أيضا طبيعي
المهم في الأمر إن وجدت رقم IB غريب ... وتتأكد من ذلك برقم المنفذ .. وهو الذي يأتي بعد النقطتين التي فوق بعض ... مثال
Foreign Address State
212.100.97.50:12345 Established
انظر إلى رقم .. IB. ... ورقم المنفذ. رقم IB غريب .. ورقم المنفذ هو منفذ لبرنامج تجسس .. وحاله الاتصال تام مع جهازك.. أي انه بالفعل يوجد شخص الآن في داخل جهازك يتجسس عليك ... اكتب رقم المنفذ ... وهو ...البورت ... 12345 .... ثم اتجه إلى قائمه البورتات الموجود في الموقع تحت عنوان أرقام البورتات المستخدمة في برامج التجسس وابحث عن اسم البرنامج لكي تعرف الملف المصاب به جهازك لتنظيفه
مع ملاحظة انه في حاله إنزالك لبرنامج أو استخدام أي برامج تشات ..سوف تجد رقم IB إما الخاص بالموقع الذي تقم بإنزال البرنامج منه .. أو رقم IB الخاص بالشخص الذي تتحدث إليه .. وكما سبق إن قلنا فهذه إحدى الطرق التي تستخدم لمعرفة رقم IB ... لأي جهاز يستخدم برامج التشات .
مشكور جدا على الاغناء لا تتخيل كم اكون سعيد عندما ارى الكل حريص على تقديم الخدمة
بارك الله فيك ونحن بانتظار المزيد
http://www.arb-up.com/files/arb-up-2008-6/09364075.jpg (http://www.arb-up.com/)
