گفت و گوهای خودمانی بچه های IT

King Paker

عضو جدید
کاربر ممتاز

ولی به نظرم من زیاد هم نیازی به هوش خیلی بالا نیست وحید
Design یک Fake Page برای Phishing کار ساده ای هست :w01:

ولی دانشی به اسم مهندسی اجتماعی مورد نیاز هست (البته برای برخورد با اونایی که یه بار علمی دارن و راحت گول نمی خورن نه ... )

خدا رحم کنه
خب اصولا هوش بالای فیشر فقط تو طراحی صفحه خلاصه نمیشه


همون عنوان دهی به میل تله، ریزه کاری خود صفحه، انتخاب قربانی، تجزیه و تحلیل علایق قربانی و... خب می تونه کار آنالیزر باشه اما کسی که اینا رو پیش هم میذاره و به بهترین شکل ازش استفاده میکنه تا به نتیجه برسه (فیشر) هوش بالایی باید داشته باشه یا به عبارتی زرنگ تشریف داشته باشه
 

Drago

پیشکسوت فعال فناوری اطلاعات
کاربر ممتاز
حالا ما يه چيزي گفتيم شما چرا جدي گرفتين؟!!
حتما اگه ميگفتم مثلا يه تست انجام بديم....وفتي بر ميگشتم پسورد حساب بانكي هاي نصف ملت امريكا جلو روم بود!!!(داشتين روي اون يكي نصف كار ميكردين)

:gol:
 

Drago

پیشکسوت فعال فناوری اطلاعات
کاربر ممتاز
راستش من فرق Fakepage و Phishing رو نفهميدم.
اگه ميتونين خلاصه بگين.
 

shiva_bkr68

عضو جدید
حالا ما يه چيزي گفتيم شما چرا جدي گرفتين؟!!
حتما اگه ميگفتم مثلا يه تست انجام بديم....وفتي بر ميگشتم پسورد حساب بانكي هاي نصف ملت امريكا جلو روم بود!!!(داشتين روي اون يكي نصف كار ميكردين)

:gol:

انگيزش باشه حتما اين كارم ميكنيم:w01:
 

psychic

مدیر بازنشسته
کاربر ممتاز
خب اصولا هوش بالای فیشر فقط تو طراحی صفحه خلاصه نمیشه


همون عنوان دهی به میل تله، ریزه کاری خود صفحه، انتخاب قربانی، تجزیه و تحلیل علایق قربانی و... خب می تونه کار آنالیزر باشه اما کسی که اینا رو پیش هم میذاره و به بهترین شکل ازش استفاده میکنه تا به نتیجه برسه (فیشر) هوش بالایی باید داشته باشه یا به عبارتی زرنگ تشریف داشته باشه

منم نگفتم فقط به طراحی خلاصه می شه :w12:

یه جای کار مشکل داره

قبلا که با Fake Page ازین کارا می کردم به نظرم راحت بود و موردی هم نبود که طرفم نفهمه
شاید من خیلی ایول بودم که حالا اینجوری فکر می کنم :D
نوشابه داری؟ :D


ولی به طور کلی یک هکر خوب باید فرد بسیار خلاق و باهوشی باشه (هک های رده بالا مثل Over Flow کردن :w05:)
 

shiva_bkr68

عضو جدید
راستش من فرق Fakepage و Phishing رو نفهميدم.
اگه ميتونين خلاصه بگين.

اجازه بدين من بگم
ما با استفاده از صف حه اي به اسم fake page كه توش دستورات لازم رو ايجاد مي كنيم تا يه فيشينگ طراحي بشه
درسته دوستان؟؟؟/
 

King Paker

عضو جدید
کاربر ممتاز
منم نگفتم فقط به طراحی خلاصه می شه :w12:

یه جای کار مشکل داره

قبلا که با Fake Page ازین کارا می کردم به نظرم راحت بود و موردی هم نبود که طرفم نفهمه
شاید من خیلی ایول بودم که حالا اینجوری فکر می کنم :D
نوشابه داری؟ :D


ولی به طور کلی یک هکر خوب باید فرد بسیار خلاق و باهوشی باشه (هک های رده بالا مثل Over Flow کردن :w05:)
پپسی هست عزیزم!
 

psychic

مدیر بازنشسته
کاربر ممتاز
اجازه بدين من بگم
ما با استفاده از صف حه اي به اسم fake page كه توش دستورات لازم رو ايجاد مي كنيم تا يه فيشينگ طراحي بشه
درسته دوستان؟؟؟/

تقریبا درسته
Fake Page رو یک Phisher طراحی می کنه و حملاتی که با استفاده از Fake Page انجام می شن بهشون می گن Phishing
 

shiva_bkr68

عضو جدید
منم نگفتم فقط به طراحی خلاصه می شه :w12:

یه جای کار مشکل داره

قبلا که با Fake Page ازین کارا می کردم به نظرم راحت بود و موردی هم نبود که طرفم نفهمه
شاید من خیلی ایول بودم که حالا اینجوری فکر می کنم :D
نوشابه داری؟ :D

ولی به طور کلی یک هکر خوب باید فرد بسیار خلاق و باهوشی باشه (هک های رده بالا مثل Over Flow کردن :w05:)

اگه طرف بفهمه چه بلايي سر فيشر مياد؟!
 

shiva_bkr68

عضو جدید
كارد به اون شكمتون بخورههههههههههه:w06:
من سرما خوردم الان قورباغه تو گلوم سكونت داره،شماها دارين پپسي ميخورين:crying:
 

psychic

مدیر بازنشسته
کاربر ممتاز
كارد به اون شكمتون بخورههههههههههه:w06:
من سرما خوردم الان قورباغه تو گلوم سكونت داره،شماها دارين پپسي ميخورين:crying:

بعد این همه زحمت یه پپسی نمی تونن ببینن داریم می خوریم :w05:
عجبا

کدوم سرما ما اینجا کولر روشن کردیم.
 

shiva_bkr68

عضو جدید
بعد این همه زحمت یه پپسی نمی تونن ببینن داریم می خوریم :w05:
عجبا

کدوم سرما ما اینجا کولر روشن کردیم.
واقعااااااااا الان كولر فعاليت داره تو خونتون!!!!!!!!!!:eek:
من همين الان پام جوراب پوشيدم،تازه يه جليقه هم تنمه(سرما خوردگي ويروسيه ديگه)
پس نوش جون ،الان بگم يه پيك واستون كلي نوشبه خنك بياره عوض ما هم ميل كنيد
 

psychic

مدیر بازنشسته
کاربر ممتاز
واقعااااااااا الان كولر فعاليت داره تو خونتون!!!!!!!!!!:eek:
من همين الان پام جوراب پوشيدم،تازه يه جليقه هم تنمه(سرما خوردگي ويروسيه ديگه)
پس نوش جون ،الان بگم يه پيك واستون كلي نوشبه خنك بياره عوض ما هم ميل كنيد

آره
البته هوای بیرون هم خنک هست ولی ترجیحا کولر استفاده می کنیم
شما تبریزی؟حق دارید خوب

نه حاج وحید زحمتش و کشیدن :w12:
 

shiva_bkr68

عضو جدید
بله ما تبريزيم.ما هم اينجوري عادت كرديم.من خيلي شيرازو دوست دارن مخصوصا فصل بهار كه همه جاهاش قشنگتر ميشه.
ممنون كه به سوالام جواب دادين دوستاي خوبم.:gol::gol:gol:
ديگه برم لالا...
شب همگيتون بخير
 

کربلایی

مدیر بازنشسته
سلام
البته فراموش نکنید که بعضی از هکرهای باتجربه با استفاده از جاوااسکریپت ادرس صفحه جعلی رو رو در نوار ادرس مرورگر تغییر میدن تا هیچ جای شکی برای قربانی نمونه. یه مهاجم حتی میتونه از ایراد های موجود در اسکریپت های یک سایت معتبر علیه اون سایت استفاده کنه. به این نوع حمله cross-site scripting گفته می شه. در این مورد از کاربر خواسته می شود تا در بانک خودش لاگین کند. ظاهراً همه چیز عادی است از ادرس وب‌گاه گرفته تا گواهینامه امنیتی (security certificates) . اما در واقعیت، پیوند به ان وب‌گاه دستکاری می شه تا با استفاده از عیب های موجود در اسکریپت های ان وب‌گاه ، حمله انجام بشه. با این حال این روش نیازمند دانش و اگاهی بالایی است. از این روش در سال 2006 برای حمله به وب‌گاه PayPal استفاده شد.
 

کربلایی

مدیر بازنشسته
فراموش نکنید بهترین راه مقابله با حملات فیشینگ استفاده از فایروال کومودو هست.
البته روش ساده تر و شاید بهتری هم هست:
در مرورگر اینترنت اکسپلورر مسیر زیر رو دنبال کنید:
Tools/Internet Options
تب Advanced
گزینه Use SSL 3.0 و Use SSL 2.0 رو انتخاب کنید.

با انتخاب این گزینه ها مرورگر قبل از نمایش وب سایت، ابتدا با استفاده از پروتکل اس اس ال امضای دیجیتالی سایت رو بررسی میکنه و در صورت نبود مشکل سایت رو باز میکنه.
موفق باشید
 

psychic

مدیر بازنشسته
کاربر ممتاز
سلام
البته فراموش نکنید که بعضی از هکرهای باتجربه با استفاده از جاوااسکریپت ادرس صفحه جعلی رو رو در نوار ادرس مرورگر تغییر میدن تا هیچ جای شکی برای قربانی نمونه. یه مهاجم حتی میتونه از ایراد های موجود در اسکریپت های یک سایت معتبر علیه اون سایت استفاده کنه. به این نوع حمله cross-site scripting گفته می شه. در این مورد از کاربر خواسته می شود تا در بانک خودش لاگین کند. ظاهراً همه چیز عادی است از ادرس وب‌گاه گرفته تا گواهینامه امنیتی (security certificates) . اما در واقعیت، پیوند به ان وب‌گاه دستکاری می شه تا با استفاده از عیب های موجود در اسکریپت های ان وب‌گاه ، حمله انجام بشه. با این حال این روش نیازمند دانش و اگاهی بالایی است. از این روش در سال 2006 برای حمله به وب‌گاه PayPal استفاده شد.

سلام
یعنی این نوع حمله به خاطر Bug های خود site هست دیگه؟
در حقیقت اینجا دو حمله صورت می گیره
یکی به Server یکی هم به Client ?
 

Drago

پیشکسوت فعال فناوری اطلاعات
کاربر ممتاز
یه سوال دیگه.
چند وقت پیش کامپیوتر خونه رو روشن کردم.صفحه ی Checkdisk اومد بالا.(کامپیوترو چند نفر استفاده میکنن,پس نمیدونم چرا نیاز به Checkdisk داشت).تا اینجا که قصه بود حالا بقیه اش:
یه ایرادی که پیدا کرده بود Cross link شدن بود.که با Copy کردن برطرفش کرد.
حالا یکی پیدا بشه و Cross link رو برای من توضیح بده.

:gol:
 

anahita shams

عضو جدید
کاربر ممتاز
سلام بچه ها
حالتون خوبه؟
بحث فیشینگ عالی بود مرسی از همتون

botnetهم که پاکر گفت خیلی خوبه .در مورد شبکه های warezوIRCو...هستش دیگه فک کنم .حملات DDOS.جالبه ولی زبان پرل هم توش هست دیگه .
کجایی استاد پاکر ؟فقط همشو یه جا نگو ها بذار کم کم بیایم نظر بدیم وسوال بپرسیم
 
آخرین ویرایش:

King Paker

عضو جدید
کاربر ممتاز
سلام بچه ها
حالتون خوبه؟
بحث فیشینگ عالی بود مرسی از همتون

botnetهم که پاکر گفت خیلی خوبه .در مورد شبکه های warezوIRCو...هستش دیگه فک کنم .حملات DDOS.جالبه ولی زبان پرل هم توش هست دیگه .
کجایی استاد پاکر ؟فقط همشو یه جا نگو ها بذار کم کم بیایم نظر بدیم وسوال بپرسیم
سلام
چشم آناهیتا جان یواش یواش شروع کنیم بریم جلو... (من الان یکم حوصله ندارم... یه تعریف کلی میگم ادامش باشه واسه بعد...):gol:

خب اول یکم واژه شناسی را بندازیم!
Bot مخفف ربات هستش و BotNet میشه شبکه ای از ربات ها...
اما خب ببینیم منظور کلی از BotNet توی شبکه اینترنت چیه...
در واقع این شبکه مجموعه ای از کامپیوتر هایی هستش که یه سری نرم افزار مخرب رو که توسط کرم ها یا تروجان ها و... روشون بارگذاری شده رو اجرا می کنن...

به این کامپیوترا اصطلاحا کامپیوتر زامبی (زامبی از این مرده ها که بلند میشن را میرن!) میگن...


تا اینجاش فک نکنم زیاد پیچیده بوده باشه (لفظو!) به هر حال اگه سوالی تا اینجا بود بپرسین
ادامش باشه برای پست بعدی...
 
بالا