الرئيسيةالرئيسية  البوابةالبوابة  س .و .جس .و .ج  بحـثبحـث  التسجيلالتسجيل  الأعضاءالأعضاء  المجموعاتالمجموعات  دخولدخول  

شاطر | 
 

 ما هو الاختراق؟وكيف تخترق؟

استعرض الموضوع السابق استعرض الموضوع التالي اذهب الى الأسفل 
كاتب الموضوعرسالة
غلطة حب

{{ مشرف الكمبيوتر والانترنيت }}


{{ مشرف  الكمبيوتر والانترنيت }}
avatar

ذكر
عدد الرسائل : 844
العمر : 26
حالة الدعوة : اللعراق
الوظيفه : طالب
المدينه : بغداد
رقم العضوية : 5
SMS : <!--- MySMS By AlBa7ar Semauae.com --><form method="POST" action="--WEBBOT-SELF--"> <!--webbot bot="SaveResults" u-file="fpweb:///_private/form_results.csv" s-format="TEXT/CSV" s-label-fields="TRUE" --><fieldset style="padding: 2; width:208; height:104"> <legend><b>My SMS</b></legend> <marquee onmouseover="this.stop()" onmouseout="this.start()" direction="up" scrolldelay="2" scrollamount="1" style="text-align: center; font-family: Tahoma; " height="78">عصافير الجنة شافوك من حلا عيونك عرفوك وبكل غالي حلفوك لا تنسى الي يحبونكmarquee></fieldset></form><!--- MySMS By AlBa7ar Semauae.com -->
تاريخ التسجيل : 13/08/2007

مُساهمةموضوع: ما هو الاختراق؟وكيف تخترق؟   الخميس أغسطس 16, 2007 9:50 am


يعتمد الاختراق على السيطرة عن بعد Remote



وهي لا تتم إلا بوجود عاملين مهمين:



الأول: البرنامج المسيطر ويعرف بالعميل Client



والثاني: الخادم Server الذي يقوم بتسهيل عملية الاختراق ذاتها.



وبعبارة أخرى لا بد من توفر برنامج على كل من جهازي المخترق والضحية



ففي جهاز الضحية يوجد برنامج الخادم وفي جهاز المخترق يوجد برنامج العميل.



تختلف طرق اختراق الأجهزة والنظم باختلاف وسائل الاختراق،



ولكنها جميعها تعتمد على فكرة توفر اتصال عن بعد بين جهازي الضحية والذي يزرع به الخادم (Server) الخاص بالمخترق، وجهاز المخترق على الطرف الآخر حيث يوجد برنامج المستفيد أو العميل Client



وهناك ثلاث طرق شائعة لتنفيذ ذلك:



أولاً: عن طريق ملفات أحصنة طروادة Trojan:



لتحقيق نظرية الاختراق لا بد من توفر بريمج تجسسي يتم إرساله وزرعه من قبل المستفيد في جهاز الضحية ويعرف بالملف اللاصق ويسمى (الصامت) أحياناً وهو ملف باتش Patch صغير الحجم مهمته الأساسية المبيت بجهاز الضحية (الخادم) وهو حلقة الوصل بينه وبين المخترق (المستفيد).



كيفية الإرسال والاستقبال: تقوم الفكرة هنا على إرسال ملف باتش صغير يعرف باسم حصان طروادة لأنه يقوم بمقام الحصان الخشبي الشهير في الأسطورة المعروفة الذي ترك أمام الحصن وحين أدخل إليه الناس خرج من داخله الغزاة فتمكنوا من السيطرة والاستيلاء على الحصن.



ملفنا الصغير الفتاك هذا ربما يكون أكثر خبثاً من الحصان الخشبي بالرواية لأنه حالما يدخل لجهاز الضحية يغير من هيئته فلو فرضنا بأن اسمه Mark.exe وحذرنا منه صديق فإننا سنجده يحمل اسماً آخر بعد يوم أو يومين.



لهذا السبب تكمن خطورة أحصنة طروادة فهي من جانب تدخل للأجهزة في صمت وهدوء، ويصعب اكتشافها من جانب آخر في حالة عدم وجود برنامج جيد مضاد للفيروسات.



لا تعتبر أحصنة طروادة فيروسات وإن كانت برامج مضادات الفيروسات تعتبرها كذلك فهي بالمقام الأول ملفات تجسس ويمكن أن يسيطر من خلالها المستفيد سيطرة تامة على جهاز الضحية عن بعد وتكمن خطورتها في كونها لا تصدر أية علامات تدل على وجودها بجهاز الخادم.



كيفية الإرسال: تتم عملية إرسال برمجيات التجسس بعدة طرق من أشهرها البريد الإلكتروني حيث يقوم الضحية بفتح المرفقات المرسلة ضمن رسالة غير معروفة المصدر فيجد به برنامج الباتش المرسل فيظنه برنامجاً مفيداً فيفتحه أو أنه يفتحه من عامل الفضول ليجده لا يعمل بعد فتحه فيتجاهله ظاناً بأنه معطوب ويهمل الموضوع بينما في ذلك الوقت يكون المخترق قد وضع قدمه الأولى بداخل الجهاز



(يقوم بعض الأشخاص بحذف الملف مباشرة عند اكتشافهم بأنه لا يعمل ولكن يكون قد فات الأوان لأن ملف الباتش من هذا النوع يعمل فوراً بعد فتحه وإن تم حذفه ).



هناك طرق أخرى لزرع أحصنة طروادة غير البريد الإلكتروني كانتقاله عبر المحادثة من خلال برنامج الـICQ وكذلك عن طريق إنزال بعض البرامج من أحد المواقع الغير موثوق بها.



كذلك يمكن إعادة تكوين حصان طروادة من خلال الماكرو الموجودة ببرامج معالجات النصوص.



كيفية الاستقبال: عند زرع ملف الباتش في جهاز الضحية (الخادم) فإنه يقوم مباشرة بالاتجاه إلى ملف تسجيل النظام Registry لأنه يؤدي ثلاثة أمور رئيسية في كل مرة يتم فيها تشغيل الجهاز:



1- فتح بوابة أو منفذ ليتم من خلالها الاتصال.



2- تحديث نفسه وجمع المعلومات المحدثة بجهاز الضحية استعداداً لإرسالها للمخترق فيما بعد



3- وتحديث بيانات المخترق (المستفيد) في الطرف الآخر.



تكون المهمة الرئيسية لملف الباتش فور زرعه مباشرة فتح منفذ اتصال داخل الجهاز المصاب تمكن برامج المستفيد (برامج الاختراقات) من النفوذ. كما أنه يقوم بعملية التجسس بتسجيل كل ما يحدث بجهاز الضحية أو أنه يقوم بعمل أشياء أخرى حسب ما يطلبه منه المستفيد كتحريك الماوس أو فتح باب محرك السي دي وكل ذلك يتم عن بعد.
الرجوع الى أعلى الصفحة اذهب الى الأسفل
معاينة صفحة البيانات الشخصي للعضو http://www.sniper-love.own0.com
LOVE LORN

{{ مشــرف العــام }}{{ مشــرف العــام }}
avatar

ذكر
عدد الرسائل : 689
العمر : 34
حالة الدعوة : العراق
المدينه : بغداد
رقم العضوية : 2
مزاجي :
الوسام :
SMS :



My SMS
شباب الي يحب يراسلني على عنوان التالي sniper.love@y7mail.com وكل هلا بيكmarquee>

تاريخ التسجيل : 19/07/2007

مُساهمةموضوع: رد: ما هو الاختراق؟وكيف تخترق؟   الجمعة سبتمبر 28, 2007 3:02 am

عاااااااااااشت ايدك شررح رووووووووووعه يسلموووووووووووووو

_________________




مراسله
sniper.love@y7mail.com
الرجوع الى أعلى الصفحة اذهب الى الأسفل
معاينة صفحة البيانات الشخصي للعضو http://www.sniper-love.own0.com
قناص الحب

{{ المدير العام }}{{ المدير العام }}
avatar

ذكر
عدد الرسائل : 1003
العمر : 77
حالة الدعوة : .....
الوظيفه : .....
المدينه : ......
رقم العضوية : 1
مزاجي :
الوسام :
SMS :



My SMS
عصافير الجنة شافوك من حلا عيونك عرفوك وبكل غالي حلفوك لا تنسى الي يحبونكmarquee>

تاريخ التسجيل : 07/07/2007

مُساهمةموضوع: رد: ما هو الاختراق؟وكيف تخترق؟   الجمعة أكتوبر 26, 2007 1:44 am

عاااااااااااشت أيدك يا طل يا مبدع على هذا الشرح الواضح
تقبل مروري الك

_________________


الرجوع الى أعلى الصفحة اذهب الى الأسفل
معاينة صفحة البيانات الشخصي للعضو http://www.sniper-love.own0.om
 
ما هو الاختراق؟وكيف تخترق؟
استعرض الموضوع السابق استعرض الموضوع التالي الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
 :: 
(¯`·._) (منتديات قناص الحب) (¯`·._)
 :: 
منتديات التكنولوجيا
 :: منتدى الاختراق والحماية
-
انتقل الى: