|
التميز خلال 24 ساعة | |||
العضو الأكثر نشاطاً هذا اليوم | الموضوع النشط هذا اليوم | المشرف المميزلهذا اليوم | |
فارس البقمي |
زًَèٌٍè÷هٌêèه ٌîâهٍû
بقلم : bozRoabs |
قريبا |
|
|
|
منتدى الجوال و الكمبيوتر والإنترنت ..:: آخر أخبار الجوالات , جديد التطبيقات ل iPhone والأجهزه الأخرى المتطوره , مسجات , شروحات .. مقالات واخبار ومشاكل وكل ما يتعلق بالكمبيوتر والإنترنت ::.. |
|
|
|
#1
|
|||||||
|
|||||||
ماذا يفعل الهكر بجهازك وكيفية التخلص منه
فى الأونه الأخيره بدأت حرب الهكر على المواقع الاسرائيليه ومن ثم قام بعض الهكر اليهود بالرد على المواقع العربيه وانتشر الهكر فى مواقع كثيره وخاصة بمواقع التواصل الاجتماعى ( الفيس بوك وغيرها ) ماهي الاحتياطات التي يجب اتخاذها قبل الدخول الى الانترنت ؟؟؟ اعلم اخى واختى الافاضل ان عالم الانترنت كما هو ملئ بالمعلومات فهو ايضا ملئ بالمشاكل كما هو الحال مع مخترقى الاجهزه فكلنا نعلم ما يحدث فى عالم الانترنت من اختراقات لخصوصيات الاخرين لذا وجب عليك اتخاذ الاحتياطات الامنيه التى تحقق لك الامان فى عالم ملى بالوحوش اولا .. لا تحتفظ تحت اى ظرفا من الظروف باى صورا شخصيه مهما كلفك الامر انما قم بنقلها على فلوبى دسك وتاكد من مسحها حتى من سله المهملات ... واحذر خاصه اخواتنا مستخدمات الانترنت .. اما اذا كنت تظن ان سرقه الصور من جهازك مستحيله فانت على خطا .. بالعكس ان الصور تشكل اول الغنائم التى يبحث عنها مخترقى الاجهزه ثانيا .. لا تحتفظ باى معلومات شخصيه فى داخل جهازك كرسائل او غيرها من معلومات بنكيه مثل ارقام الحسابات او البطائق الائتمانيه .. حتى اسمك الذى قمت بتسجيله عند تركيب الوندوز قم على الفور بتغييره .. وان كنت لا تعرف كيف .. اتجه الى صفحه المعلومات وخدع المواقع وسوف تتعرف على الطريقه وهى سهل جدا كيف يتم اختراق جهازي؟؟ يتسال الكثير منا كيف يتم اختراق الاجهزه .. وهل يمكن اختراق اى جهاز .. وهل من السهوله اختراق الاجهزه .. ولكى نقم بشرح العمليه لكم يجب توضيح بعض المصطلحات المستخدمه وترجمتها من الانجليزيه الى العربيه IP = وتعنى البرتكول المستخدم فى الانترنت IP-No = رقم مقدم الخدمه Server = الخادم Client = الزبون او العميل ***** or Torjan = اسماء مستخدمه لملفات التجسس Port = البورت او المنفذ والان يجب ان تعرف انه لا يمكن ان يتم اتصال بجهازك الا فى حاله وجود ملف تجسس داخل جهازك والعمليه تتم كالاتى عندما يصاب الجهاز بملف التجسس وهو التورجان او ما يسمى بالخادم فانه وعلى الفور يقم بفتح بورت او منفذ داخل جهازك ولنفرض ان جهازك اصيب بملف التجسس الخاص ببرنامج النت باص وهو برنامج يستخدم للتجسس ويعتبر من اشهرها لان ال**** الخاص به او الخادم منتشر بشكل كبير فى الاجهزه ... حسننا والان اصيب جهازك بملف النت باص فسوف يتجه الملف الى الريجسترى ويقم بعمل او بفتح منفذ او بورت رقم 12345 ويستطيع كل من يملك البرنامج الخاص بالنت باص وهو العميل كما ذكرنا ... الكلينت .... ان يخترق جهازك لانه وجد بجهازك العامل المهم فى عمليه الاختراق وهو ملف التجسس عندها يستطيع المتصل بجهازك ان يتحكم فى جهازك وبدون ان تشعر بذلك ... ماذا يستطيع ان يفعل بجهازك ... الاتــــــــــى قفل الجهاز سرقه الباص وورد الخاص بك سحب اى ملف بجهازك ارسال ملفات الى جهازك مسح بعض الملفات من جهازك 6- فتح واغلاق السى دى روم او عاده تشغيل الوندوز.. وغيرها كيف يعثر عليك المخترق؟؟ المصطلحات Port Scan = الباحث عن البورتات او مساح البورتات يخطى الكثير منا ويظن ان المخترق يعرف الجهاز المراد اختراقه بعينه .. وهذا خطا ولا يتم ذلك الا بوجود عاملا مهم كما سوف نذكره لاحقا .. اذا كيف يخترق جهازك او اى جهازا فى الحقيقه ان معظم مخترقى الاجهزه يعتمدون على برامج تسمى بورت سكان او الباحث عن البورتات اى المنافذ ... يتم تشغيل البرنامج ...ثم يضع المخترق ارقام اى بى افتراضيه .. اى كما تقول لاى قم بالعد من واحد الى مئتين.. اى بمعنى اخر يضع كمثال الارقام الاتيه ... وهى ارقام اى بى 212.234.123.10 212.234.123.200 لاحظ الارقام التى فى الخانه الاخير والتى هى عشر = مئتين اى يطلب البحث فى الاى بى التى تبدا من الرقم 212.234.123.10 الى الرقم مئتين 212.234.123.200 فى حاله وجود اى جهاز يحمل اى رقم اى بى بين الارقام الاخيره مصاب بملف تجسس فانه يقم بتسجيل رقم الاى بى ويرسله الى المخترق ...ويقم بكتابه فى الخانه الخاصه بارقام الاى بى كما هو موضح فى الرسم اعلاه لا يمكن ان يخترق جهاز شخص ما بعينه اى شخص بالتحديد الا بمعرفه رقم ..الاى.بى... الخاص بجهازه ..ورقم الاى بى المستخدم او الارقام المستخدمه تسمى دينامك نمبر اى انها متغيره وغير ثابته ... بمعنى اخر لنفرض انك اتصلت بالانترنت ووجدت ان رقم الاى بى الخاص بك هو 212.123.123.345 ثم خرجت من الانترنت او اقفلت الاتصال ثم عاودت الاتصال بعد خمس دقائق فان الرقم يتغير على النحو الاتى ..كمثال 212.123.123.201 اما عن الطريقه التى يمكن بها الدخول الى جهاز شخص معين فان ذلك يتم عندما تكن مستخدما لاحد البرامج التى تستخدم فى المحادثه ..مثل برنامج الاسكيو الشهير .. والذى يعتبر من اكبر مخاطره انه يمكنك الكشف عن ارقام ...الاى . بى ... لمستخدميه مهما حاولوا اخفاءه ... طرق الكشف عن ملفات التجسس؟؟ وهى سبع طرق إن شاء الله تفيدكم بسم الله الرحمن الرحيم توجد العديد من الطرق للكشف عن ملفات التجسس ولاكننى فى الحقيقه افضل استخدام برامج تقم بذلك مثل ما سبق ان ذكرنا برنامج ...نورتن انتى فايروس .... لانه بوجود اى خطا فقد تمسح ملف يحتاجه النظام او بالاصح نظام تشغيل الوندوز ... ولاكننى سوف اذكر الى اين تتجه ملفات التجسس فقط للمعرفه والتوضيح الطريقة الاولى.. من قائمة أبدأ أكتب في خانة التشغيل run الأمر : system.ini ثم أضغط OK سوف تفتح المفكرة .. إذا كان جهازك سليم سوف تجد بالسطر الثالث هذه العبارة ****l=Explorer***** وإذا وجدت أي زيادة بهذه الجملة مثلاً : نجوم **، أو علامات إستفهام ؟؟ ، أوxxx قم بمسح أي زيادة على تلك الجملة ثم أضغط موافق. .................................................. .................................................. ................. الطريقة الثانية..من قائمة ابدأ اكتب في خانة التشغيل Run الأمر Win.ini موافق سوف تفتح لك المفكرة الأخرى : لاحظ السطر الخامس والسادس إذا وجدت في أحد هذان السطران أي نجوم *** أو علامات استفهام ؟؟؟ أوxxx قم بمسحها أي ( مسح النجوم وعلامات الاستفهام) ثم أضغط موافق . .................................................. .............................................. الطريقة الثالثة (( من الدوس ))..DOS من الدوس اكتب dir ***** ثم أضغط ENTER إذا كان جهازك سليم سوف تكون النتيجة بهذا الشكل volume in drive c has no label Volume ****** number is Directory of c: \ windows File not found إذا وجدت ال**** احذفه بالطريقة التالية : C:\ Windows\ delete ***** .................................................. .................................................. .................... الطريقة الرابعة.. Registry تعتبر منطقه الريجسترى هى المنطقه المهمه فى بدا تشغيل الوندوز .. اى ان البرامج التى تحتاج ان تعمل عند بدايه تشغيل الوندوز يجب ان تسجل فى هذه المنطقه .. لماذا ... لانه عند تشغيل الوندوز فان تلك المنطقه تشغل كل تلك البرامج الموجوده بها لتكون فعاله عن بدا الوندوز ...لذا توضع فيها ملفات التجسس لتحث الوندوز على تشغيلها وفتح المنافذ الخاصه ببرامج التجسس ويمكنك الوصول الى تلك المنطقه بعمل الاتى اولا ... اتجه الى ....ستارت... ابدا START ثم اطلب الامر ... تشغيل RUN سوف تظهر لك شاشه بيضاء .. اكتب الامر الاتى regedit ثم اضغط على اوكى عندها سوف تظهر لك شاشه تسمى شاشه الريجسترى.... اختر منها الملف هاى كى لوكل مشين HKEY_LOCAL_MACHINE واضغط مرتين على الملفات الاتيه بالترتيب اى عند وصولك للملف اضغط مرتين عليه لكى تصل للملف الذى يليه بالترتيب ثم Software ثم Microsoft ثم Windows ثم CurrentVersion ثم Run او Run Once عنمدا تصل الى ..رن .. او ... رن ونس ... انظر الى يمين الشاشه سوف تفتح لك ملفات التشغيل الخاصه بالبرامج ... هنا توجد ملفات التجسس ان وجد المهم فى الامر ان وجدت رقم اى بى غريب ... وتتاكد من ذلك برقم المنفذ .. وهو الذى ياتى بعد النقطتين التى فوق بعض ... مثال Foreign Adress State 212.100.97.50:12345 Established انظر الى رقم .. الاى . بى ... ورقم المنفذ .. رقم الاى بى غريب .. ورقم المنفذ هو منفذ لبرنامج تجسس .. وحاله الاتصال تام مع جهازك.. اى انه بالفعل يوجد شخص الان فى داخل جهازك يتجسس عليك ... اكتب رقم المنفذ ... وهو ...البورت ... 12345 .... ثم اتجه الى قائمه البورتات الموجود فى الموقع تحت عنوان ارقام البورتات المستخدمه فى برامج التجسس وابحث عن اسم البرنامج لكى تعرف الملف المصاب به جهازك لتنظيفه مع ملاحظه انه فى حاله انزالك لبرنامج او استخدام اى برامج تشات ..سوف تجد رقم الاى بى اما الخاص بالموقع الذى تقم بانزال البرنامج منه .. او رقم الاى بى الخاص بالشخص الذى تتحدث اليه .. وكما سبق ان قلنا فهذه احدى الطرق التى تستخدم لمعرفه رقم الاى . بى ... لاى جهاز يستخدم برامج التشات .................................................. .................................................. ...... الطريقة الخامسة.. من قائمة بدأ اكتب في خانة التشغيل RUN الأمر التالي : MSCONFIG ثم أضغط موافق أفتح بدأ التشغيل وسوف تظهر لك شاشة تعرض لك كل البرامج التي تبدأ العمل مباشرة مع بدأ التشغيل إذا وجدت أي برنامج غريب لم تقم انت بتنصيبه شيل علامة الصح الموجودة في المربع المقابل لاسم الملف ثم أضغط موافق ثم وافق على إعادة تشغيل الجهاز ينتهي مفعوله . .................................................. ...................................... الطريقة السادسة.. ((ستخدام الدوس)) .. هذه أسهل طريقة تستخدم غالباً عن كشف ملف ال**** عن طريق إستخدام الدوس .. إذهب إلى أبدأ .. برامج .. موجه MS-DOS وأكتب الأمر التالي .. *.dir ***** لاحظ المسافه بين dir و ***** وأضغط أنتر .. وإذا كان فيه **** أكتب الأمر التالي *.delete ***** .................................................. .............................................. الطريقة السابعة.. إذهب إلى أبدأ ومن ثم تشغيل وبعدها أكتب الأمر التالي system.ini انظر الى السطر السادس ولابد ان يكون هكذا user*****=user***** والا فجهازك مخترق. اشهر برامج التجسس وارقام المنافذ المستخدمه؟؟؟ قائمه باشهر برامج التجسس .. مع ارقام المنافذ .. البورتات 21 TCP Blade Runner, Doly Trojan, Fore, FTP trojan, Invisible FTP, Larva, WebEx, WinCrash 23 TCP Tiny Telnet Server 25 TCP Antigen, Email Password Sender, Haebu Coceda, Kuang2, ProMail trojan, Shtrilitz, Stealth, Tapiras, Terminator, WinPC, WinSpy 31 TCP Agent 31, Hackers Paradise, Masters Paradise 41 TCP DeepThroat 53 TCP DNS 58 TCP DMSetup 79 TCP Firehotcker 80 TCP Executor 110 TCP ProMail trojan 121 TCP JammerKillah 129 TCP Password Generator Protocol 137 TCP Netbios **** (DoS attacks) 138 TCP Netbios datagram (DoS attacks) 139 TCP Netbios session (DoS attacks) 421 TCP TCP Wrappers 456 TCP Hackers Paradise 531 TCP Rasmin 555 TCP Ini-Killer, Phase Zero, Stealth Spy 666 TCP Attack FTP, Satanz Backdoor 911 TCP Dark Shadow 999 TCP DeepThroat 2801 TCP Phineas Phucker 2989 UDP Rat 3024 TCP WinCrash 3129 TCP Masters Paradise 3150 TCP Deep Throat, The Invasor 3700 TCP al of Doom 4092 TCP WinCrash 4567 TCP File Nail 4590 TCP ICQTrojan 5000 TCP Bubbel, Back Door Setup, Sockets de Troie 5001 TCP Back Door Setup, Sockets de Troie 5321 TCP Firehotcker 5400 TCP Blade Runner 5401 TCP Blade Runner 5402 TCP Blade Runner 5555 TCP ServeMe 5556 TCP BO Facil 5557 TCP BO Facil 5569 TCP Robo-Hack 12076 TCP GJamer 12223 TCP Hack´99 KeyLogger 12345 TCP GabanBus, NetBus, Pie Bill Gates, X-bill 12346 TCP GabanBus, NetBus, X-bill 12361 TCP Whack-a-mole 12362 TCP Whack-a-mole 12631 TCP WhackJob 13000 TCP Senna Spy 16969 TCP Priority 20000 TCP Millennium 20001 TCP Millennium 20034 TCP NetBus 2 Pro 21544 TCP GirlFriend 22222 TCP Prosiak 23456 TCP Evil FTP, Ugly FTP 26274 UDP Delta Source 29891 UDP The Unexplained 30029 TCP AOL Trojan 30100 TCP NetSphere 30101 TCP NetSphere 30102 TCP NetSphere 30303 TCP Sockets de Troie 31337 TCP Baron Night, BO client, BO2, Bo Facil 31337 UDP BackFire, Back Orifice, DeepBO 31338 TCP NetSpy DK 31338 UDP Back Orifice, DeepBO 31339 TCP NetSpy DK 31666 TCP BOWhack 31789 TCP Hack'A'Tack 33333 TCP Prosiak 34324 TCP BigGluck, TN اتمنى أن تكونو قد استفدتُم تحياتى منقول للفائده |
04-10-2013, 09:42 PM | #2 |
وفـي مـــــاســـي
|
يعطيك العافيه موضوع مهم
وله فائده واتمنى من الهكر جميعهم استخدامه للخير وليس للشر والله يكافينا شرهم اشكرك اخوي إن شاء الله الجميع يستفيد |
|
الكلمات الدلالية (Tags) |
ماذا, التخلص, الهكر, بجهازك, يفعل, وكيفية |
|
|
|
|
|
المواضيع المتشابهه | ||||
الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
ماذا يفعل مانسو | محبوب العالمي | صــوت الــجــمــاهــيــر الــنــصــراويـــه | 10 | 08-26-2012 07:55 AM |
انظروا ماذا كان يفعل الأسطوره ... | wolfpac | قسم الـيـوتـيـوب | 10 | 01-25-2012 04:20 PM |
كليب بعنوان { ماذا يفعل هذا الحكم ؟ } | كحيلان الفخر | قسم الـيـوتـيـوب | 27 | 06-18-2011 09:51 AM |
ماذا يفعل الجنين وهو في بطن أمه.. | دمي أصفر | مـمـلـكـة الـنـصـراويـات | 5 | 09-04-2010 08:42 PM |
|
|
ادارة المنتدى غير مسؤوله عن التعامل بين اﻻعضاء وجميع الردود والمواضيع تعبر عن رأي صاحبها فقط |
|
|