loading...
کهنوج دانلود
Akita بازدید : 218 سه شنبه 21 مرداد 1393 نظرات (0)
به نام خدا 

جلسه ی پنجم


با سلام و خسته نباشید بر شما عزیزان . در اول از صبر شما تشکر میکنم که تا به ایجا بوده. در این قسمت به بعد

آموزش باگ ها جهت نفوذ به تارگت ها رو قرار میدم . اولین باگی که در این آموزش شروع میشه باگ مشهوره 

SQL Injection میباشد که یکی از خطرناک ترین باگ هاست. دقت داشته باشید به دلیل مشهور بودنشن خیلی ها این باگ

رو پچ کردن ولی خب سایت های زیادی هست که هنوز این باگ رو داره .

این باگ از اشتباهات برنامه نویسان وب و صفحه هات وب به وجود میاد.

در SQL دیتابیس های زیادی هست که از مشهورترین آنها میشه به :

کد:
MySQL , MsSQL , orcal , Acces

اشاره کرد.

ما در این تاپیک به آموزش حملات به دیتابیس MySQL میپردازیم.

خب کارهای ما در این نوع حمله به شرح زیر میباشد.

1. پیدا کردن سایت آسیب پذیر
2. تست آسیب پذیری
3. پیدا کردن ستون های دیتابیس
4. پیدا کردن جدول یا تیبل آسیب پذیر
5. پیدا کردن ورژن دیتابیس
6. پیدا کردن تیبل های دیتابیس
7. پیدا کردن یوزرنیم و پسورد ادمین
8. ورود به سایت و دیفیس کردن اون


کلیپ های آموزشی به ترتیب بالا قرار میگیره .

خب 1 :

برای پیدا کردن سایت آسیب پذیر میتونیم از دورک ها استفاده کنیم.

برای تست آسیب پذیری میتوان از 2 روش :


1. کارکتری
2. علمی


استفاده کرد.به نام خدا 


جلسه ی پنجم


با سلام و خسته نباشید بر شما عزیزان . در اول از صبر شما تشکر میکنم که تا به ایجا بوده. در این قسمت به بعد

آموزش باگ ها جهت نفوذ به تارگت ها رو قرار میدم . اولین باگی که در این آموزش شروع میشه باگ مشهوره 

SQL Injection میباشد که یکی از خطرناک ترین باگ هاست. دقت داشته باشید به دلیل مشهور بودنشن خیلی ها این باگ

رو پچ کردن ولی خب سایت های زیادی هست که هنوز این باگ رو داره .

این باگ از اشتباهات برنامه نویسان وب و صفحه هات وب به وجود میاد.

در SQL دیتابیس های زیادی هست که از مشهورترین آنها میشه به :

کد:
MySQL , MsSQL , orcal , Acces

اشاره کرد.

ما در این تاپیک به آموزش حملات به دیتابیس MySQL میپردازیم.

خب کارهای ما در این نوع حمله به شرح زیر میباشد.

1. پیدا کردن سایت آسیب پذیر
2. تست آسیب پذیری
3. پیدا کردن ستون های دیتابیس
4. پیدا کردن جدول یا تیبل آسیب پذیر
5. پیدا کردن ورژن دیتابیس
6. پیدا کردن تیبل های دیتابیس
7. پیدا کردن یوزرنیم و پسورد ادمین
8. ورود به سایت و دیفیس کردن اون


کلیپ های آموزشی به ترتیب بالا قرار میگیره .

خب 1 :

برای پیدا کردن سایت آسیب پذیر میتونیم از دورک ها استفاده کنیم.

برای تست آسیب پذیری میتوان از 2 روش :


1. کارکتری
2. علمی


استفاده کرد.

Akita بازدید : 229 سه شنبه 21 مرداد 1393 نظرات (0)
به نام خدا

جلسه ی چهارم



با سلام و خسته نباشید به شما دوستاران. در این قسمت شما رو با دورک ها و نحو ه ی ساختن آن آشنا میکنیم.

خب بهتره اول برگردیم به تعریف :

دورک چیست : دورک ها یه سری کد هایی هستند که کاربر برای جستجوی سریع تر و دقیق تر در موتورهای جستجو گر از 

آن ها استفاده میکند.


خب من ابتدا به صورت متنی براتون باز گو میکنم اگه متوجه نشدید از فیلم استفاده کنید.

خب به این کد توجه کنید :

کد:
site:.com inurl:game

اگر ما این کد رو در موتورهای جستجوگری مثل گوگل سرچ کنیم. سایت هایی که محدود کنندشون .Com و در url آن

کلمه ی
 Game وجود داشته باشد بدست میاد.

برای درک بهتر دورک رو براتون کالبد شکافی میکنم دقت کنید :

کد:
Site : .com in url:game

شما میتونید بنا به میل و نیاز خودتون این دورک ها رو تغیر بدید :

کد:
site:.org inurl:story
site:.ac inurl:learn
site:.ir inurl:smile


خب حالا به کد زیر توجه کنید :


کد:
site:.com intext:Hacked

اگر ما این کد رو در موتورهای جستجوگری مثل گوگل سرچ کنیم. سایت هایی که محدود کنندشون .Com و در داخل آنها

کلمه ی Hacked وجود داشته باشد بدست میاد.

کد:
Site : .com in text:Hacked

خب حالا به کد زیر توجه کنید :

کد:
site:.com intitle:Kiss

اگر ما این کد رو در موتورهای جستجوگری مثل گوگل سرچ کنیم. سایت هایی که محدود کنندشون .Com و در تایتل آنها

کلمه ی Kiss وجود داشته باشد بدست میاد.

کد:
Site : .com in title:Kiss

موفق باشید .



پایان جلسه ی چهارم
Akita بازدید : 201 سه شنبه 21 مرداد 1393 نظرات (0)
به نام خدا

جلسه ی سوم


با سلام و خسته نباشید بر شما عزیزان . 

در این قسمت به شما یاد میدیم تا به چه صورت ساب دامین های یک تارگت رو بدست بیارید.

ولی از انجایی که از مبتدی شروع کردم یه فلش بک بدیم بد نیست.


ساب دامین SubDomain چیست ؟

ساب دامین مشتقی از دامین ها یا همون دامنه ها هستند. به عنوان مثال اگر آدرس سایتی :

کد:
kahnoojdl.ir

باشد ساب دامین اون به صورت های زیر و هرچیزی که بخواین میشه :

کد:
support.kahnoojdl.ir
کد:
electronic.kahnoojdl.ir

یکی از بهترین فایده ی ساب دامین حذف کردن آدرس های طولانی میباشد.

خب ما به کمک نرم افزار Acunetix Web Vulnerability Scanner 9 ساب دامین های یک تارگت رو بدست میاریم.

تارگت : 

کد:
http://www.sharif.ir

خب برای این کار از آپشن SubDomain Scanner استفاد میکنیم.

Akita بازدید : 178 سه شنبه 21 مرداد 1393 نظرات (0)
به نام خدا
جلسه ی دوم


با سلام و خسته نباشید امیدوارم تعاریف بالا رو خوب یاد گرفته باشید.

در این جلسه ما به شما طریقه بدست آوردن اطلاعات رو از یک تارگت میگیم. بالاخره هر کسی که میخواد کاری انجام بده

در بارش تحقیق میکنه و یه سری اطلاعات بدست میاره خب ما هم همین کارو میکنیم.

من از این سایت استفاده میکنم . گفتم بزارم تا شما هم ازش استفاده کنید.

کد:
http://whois.domaintools.com

خب فرضا ما یه تارگتی داریم که میخوایم ازش اطلاعات بدست بیاریم:

تارگت :

کد:
Kahnoojdl.ir

خب ابتدا وارد سایت domaintools.com میشیم سپس در کادر Lookup Domain and IP Ownership Records ادرس تارگت

رو بدون
 www و http تایپ میکنیم. 

حال میبینیم که چه اطلاعاتی داده.

موفق باشید .

Akita بازدید : 214 سه شنبه 21 مرداد 1393 نظرات (0)

                                                         به نام خدا
                                                        جلسه ی اول

1 . تارگت در لغت به معنای هدف و واحد است . بر فرض مثال شما زمانی سایتی برای نفوذ در نظر دارید . به 

اصطلاح به این هدف شما تارگت گفته میشود.



2. باگ باگ ها یا حفرات امنیتی یا خرابی های امنیتی گفته میشود . این خرابی ها از اشکالات و سهلنگاری های

برنامه نویسان وب و صفحات وب است. که فرد نفوذ گر از این خرابی ها به نفع خود برای هر نوع هدفی 

استفاده میکند. زمینه های نفوذ به سایت ها همین باگ ها و خرابی ها هستند.


3. دیفیس در کل به معنای تغیر ظاهری سایت یا یک صفحه است. برای درک بهتر زمانی که شما تارگت مورد نظر رو 

هک میکنید برای اثبات هک خود یا هر چیزه دیگه صفحه های سایت (میتونه صفحه اول یا صفحات دیگه) رو تغیر میدید 

(میتونه صفحه اول یا صفحات دیگه) رو تغیر میدید . به اصطلاح به این عمل شما میگن دیفیس کردن. یعنی شما سایت 

رو دیفیس یا همون هک کردید.



4. : بایپس به معنای دور زدن یا همان میانبر است . گاهی اوقات در زمانی که شما در حال هک کردن تارگتی 

هستید برخی از دستورات اجرا نمیشن حالا میتونه به خاطر ابزارهای امنیتی سایت باشه یا هر چیز دیگه. حال ما 

برای ادامه دادن به کار خودمون با مشکل مواجه میشیم پس میایم به کمک انواع روش ها این دستورات رو یه جوری

وارد و ابزاره رو دور میزنیم. به این کار ما بایپس کردن میگن.


5. اکسپلویت کدهای مخربی هستند که بنا به نیاز نفوذگر نوشته میشوند (البته همشون مخرب نیستند).


6. فیک پیچ : بعضی از هکرها صفحه ایی مانند صفحه ی ورود به سایت طراحی میکنند. این صفحه ها مانند بقیه ی 

صفحات اینترنتی هستند ولی فرق اینها در کد نویسیشونه . که اکثرا کد نویسی ها به صورتی است که وقتی قربانی 

یوزرنیم و پسورد خود را وارد این صفحه میکند یوزرنیم و پسورد برای هکر ارسال میشود. البته این نوع حمله 

بیشتر برای هک ایمیل ها و اکانتهای مختلف استفاده میشود . ولی از این روش هم میشه برای هک سایت استفاده کرد.


7. دورک ها : دورک ها سری کدهایی هستند که فرد برای جستوی سریع و دقیق تردر موتور های جستجو گر از آن 

استفاده میکند. برای این گفتم فرد جون مختص به هک کردن نیست .


8. گوگل هکینگ : ساده ترین تعریفی که به ذهنم رسید : استفاده از گوگل جهت هک را گوگل هکینگ میگویند.


9. هش ها : هش ها یه جور الگوریتم و روش های کد گذاری و رمزگذاری متن هاست. که مدل هایی از جمله :

MD5 -MD4 - MySql - Wordpress و... دارد.


10. کرک در کل به معنای شکست و نفوذ است . که این نفوذ میتونه به برنامه ها باشه و این شکستن میتونه شکستن

پسوردها و متن های رمزنگاری شده باشه.


11. پچ به معنای جایگزین و درست کردن چیزی گفته میشه مثل پیچ کردن باگ ها ....


12. هگز یک نوع الگوریتم رمزنگاری است.


13. پورت یه سری درگاه های اتصال و انتقال میاشد. مثل : 2121 - 80 - 8000 - ....


14. FTP : FTP یا پورت 21 که مخفف File Transfer Portocol است یعنی پروتکل انتقال فایل. این پورت برای 

انتقال فایل به کار میره و این انتقال در دوجهت آپلود و دانلود انجام میشه. خب زیاد وارداین بحث نیمیشم تا 

همین تعریف بسند میکنه.

Akita بازدید : 248 سه شنبه 21 مرداد 1393 نظرات (0)

معروف ترین بازیگران ایرانی که بالای 35سال دارند و ازدواج نکرده اند - آکا,ازدواج کردن, بازیگران ایرانی,[categoriy]

 
بازیگرانی که بالای 25سال سن دارند و از دواج نکرده اند

 

ازدواج قریب الوقوع آزاده نامداری و فرزاد حسنی، داغ ترین حاشیه این روزهای سینما و تلویزیون است که در هیاهوی اخبار سیاسی روز، چندان دامنه دار نشد. با این حال...
ازدواج قریب الوقوع آزاده نامداری و فرزاد حسنی، داغ ترین حاشیه این روزهای سینما و تلویزیون است که در هیاهوی اخبار سیاسی روز، چندان دامنه دار نشد. با این حال، این دو مجری 36 و 29 ساله خبر ازدواج شان را وقتی علنی کردند که ازدواج هنوز برای خیلی از ستاره‌های سینما و تلویزیون ایران اتفاقی است که به دهه چهارم و پنجم زندگی موکول می‌شود.چرا ستاره‌ها ازدواج نمی‌کنند؟ستاره‌های ایرانی برای ازدواج نکردنشان دلایل مشابهی دارند. نه این که در شهر نگاری نباشد که دل شان را ببرد، حکایت، همان حکایت قدیمی دردسرهای زندگی هنرمندی و جفت و جور نبودنش با چهارچوب‌های زندگی خانوادگی است.حامد بهداد، ستاره 40ساله‌ای است که هنوز تصمیمی برای ازدواج نگرفته است. او می‌گوید که ازدواج اگرچه یک روش درست زندگی است، اما با سبک زندگی این روزهایش هماهنگی ندارد: «من دوست دارم ازدواج کنم و بچه‌دار شوم اما الان شرایطم مناسب نیست. در هیچ کجا از این شهر، من هیچ کورسویی از دوست داشتن در یک حریف و همراه نمی‌بینم.»بهرام رادان با این که امیدوار است ازدواج پر سر و صدایی داشته باشد، اما هنوز تاهل را مانع فعالیت‌های حرفه‌ای‌اش می‌داند و می‌گوید: «هیچ وقت برایم پیش نیامده که گوشه‌ای از ذهنم را به ازدواج اختصاص دهم. منظورم این است که هنوز موضوع آنقدر جدی نشده که بروم زیرساخت‌های زندگی‌ام را آماده کنم که بتوانم ازدواج کنم. اگرچه همیشه طرفدار یک زندگی سالم خانوادگی بوده و هستم و امیدوارم ازدواج متفاوت و پرسروصدایی داشته باشم.»به جز این دو بازیگر، مهناز افشار، نیکی کریمی، محمدرضا گلزار، پارسا پیروزفر و هدیه تهرانی، از جمله ستاره‌های بالای 35سالی هستند که هنوز برای ازدواج‌شان برنامه‌ای ندارند.صحبت از ازدواج هم بی ادبی است!برای بیشتر ستاره‌های ایرانی صحبت از ازدواج تابویی است که شکستن آن به معنی ورود به حریم خصوصی شان است. آنقدر که نیکی کریمی حتی این روزها که به پایان 41سالگی اش نزدیک می‌شود، به سوالاتی که درباره ازدواجش باشد این طور پاسخ می‌دهد: «این سوال‌ها به دور از نزاکت است!»هدیه تهرانی هم که از خبرهای هر روزه نشریات درباره ازدواجش کلافه شده، مدتی قبل در واکنش به این خبرها گفته بود: «این نشریات سالی 8بار مرا شوهر می‌دهند. منطق می‌گوید حتی اگر بخواهیم عده این طلاق‌ها را حساب کنیم و با توجه به اینکه من درست در ساعت مقرر پس از 3 ماه و 10 روز شوهر کنم، بازهم سالی 10تا شوهر نمی‌توانم عوض کنم. انتظار دارید به این حرف‌ها فکر کنم؟ بروم و دوره بیفتم و بگویم چرا این حرف‌ها را می‌زنید؟ اصلا فرض کنید این کار را هم کردم. آن وقت تیتر می‌زنند: «هدیه تهرانی با حضور در نشریه ما، 10 تا ازدواجش در سال را تکذیب کرد!»اما مهرانه مهین ترابی جزو معدود بازیگرانی است که از صحبت کردن درباره دلایل تجردش امتناع نمی‌کند و خیلی راحت می‌گوید به نفع موفقیت شغلی‌اش از ازدواج چشم پوشیده است. او اگرچه با نقش مهین در سریال همسران ماندگار شد، اما در زندگی واقعی اش هیچ وقت نقش همسری را به عهده نگرفته است. مهین ترابی در یکی از مصاحبه هایش گفته بود: «تصمیم به مجرد ماندن سخت‌ترین تصمیم زندگی‌ام بود. ازدواج را دوست داشتم اما باید تنها می‌ماندم. من هم عاشق فرزند هستم و دوست دارم برای افراد خانواده‌ام آشپزی کنم. اما از آنجا که بازیگری وجودم را ساخته بود نمی‌توانستم به راحتی از حرفه‌ام بگذرم.»
کینگ بازدید : 293 دوشنبه 20 مرداد 1393 نظرات (0)

جالب ترین پیامکهای خنده دار و جوک باحال

امیدوارم خوشتون بیاد Grin

*

از یارو میپرسن راسته که میگن شما اول فحش میدین بعدا سوال میکنین ؟
یارو میگه : گ*وه خورده ، کی گفته ؟ Neutral

سالها گذشت و کسی نفهمید

میتی کومان

چرا دستمال قدرتش دست داش کایکو بود ?????  چرا Grin

انقد که من از بابای تتلو میدونم از بابای خودم نمیدونم Laugh

 

Akita بازدید : 224 دوشنبه 20 مرداد 1393 نظرات (0)

 

امروز ظهر یهو یادم افتاد وااااای باید برم مهد دنبال بچم !
بدو بدو رفتم دم مهد یادم اومد عهههههههههه من که بچه ندارم ؛ تازه زنم ندارم ! هیچی دیگه عن شدم ، داشتم برمیگشتم سمت ماشین که یادم اومد ماشینم ندارم …
اومدم دربست بگیرم تا خونه دیدم عه پولم ندارم ! هیچی دیگه کلا قهوه ای شدیم سینه خیز تا خونه اومدیم !

 

 

بقیه جک ها در ادامه مطلب

تعداد صفحات : 69

اطلاعات کاربری
  • فراموشی رمز عبور؟
  • لینک دوستان
  • قیمت اجاره خودرو
  • ابزار وبلاگ و سایت
  • mohamadtataloo
  • اموزش طراحی چت روم
  • تاپ پیک وان
  • بزرگترین سایت گالری عکس و فیلم و آهنگ ایران
  • هر چی دلت میخواد اینجا هست...
  • وبلاگ دانلود
  • به ساعت ترین مرجع موزیک
  • آهنگساز
  • آهنگساز
  • اینجادست تقدیرمینویسد♥ردپای عشق♥
  • سـتـاره دانـلـود
  • دانلود فيلم هاي جديد با لينک مستقيم
  • آرتــیــن دانــلـــود،مرجع دانلود فـــارســـی زبانـان
  • هیئت منتظران موعود
  • میهن فراز
  • ღتنهاترین تنهای تنهاღ
  • Asia Gamer | دنیای بازی های رایانه ای
  • ایزدخواست دروازه تمدن دیرینه فارس
  • همه چی دانلود
  • گوهر دانش
  • تراختور
  • درددل
  • ♥ پروانه كوچولو ♥
  • ترانه های دلم برای یاسمین
  • دنياي تنهايي من...
  • بی حساب و کتاب
  • از عشق تا دلتنگی
  • خواندنی هایی که لازم داریم
  • ·٠•●♥ ஜعاشقانهஜ♥●•٠·
  • ᶫᵒᵛᵉᵧₒᵤ 乇пđƖέṥṥ(◑‿◐)
  • sevim
  • پاتوق تفريحي و سرگرمي دهكدستان
  • ورزشکده 92
  • عشق
  • آبی به رنگ احساس من
  • **اشک بهار**
  • اسرار ازل را نه تو دانی و نه من
  • دهکده عشق
  • ◡‿◡✿با خنده وارد شو و بخند ◡‿◡✿
  • من میگم تو هک کن؟
  • پاتوق تو
  • عکس های خنده دار
  • دلم دریای خون آلود ، جولانگاه درد است
  • بهترین وبلاگ دنیا
  • ýĂH & ʟρʘ
  • عاشقانه های دو دختر
  • گلهای آفتاب
  • RESIDENT EVIL lover
  • كلبه من و تو
  • GAME DELOVE
  • lovely Girl
  • همراه آخر...
  • سرزمين برفى
  • آرمان همیشگی من!!؟
  • ساورا
  • ღ♥آغوش تنها♥ღ
  • دانلود رایگان
  • funny time
  • برای دلی که شکست
  • در هم بر هم
  • فرهنگ قرآن
  • ♥عشقم آیرین جون ♥
  • fazoo
  • حررررف نداره
  • بیا بخندیم
  • آموزشگاه خیاطی و گلدوزی جوادی
  • عشق کودکی ام
  • منتظران ظهور
  • Mona66 II
  • طراحی چهره تک برگ
  • بهترین منبع عکس های اچ دی با لینک مستقیم
  • گروه وبلاگ نویسی ای ان جی
  • سوگلی
  • (گروه روانشناسی ناحیه 2 اهواز)
  • شیمی برای تغییر
  • i Stand By You For Ever
  • فیس خنده
  • ღლღهمه چی از همه جا ღლღ
  • هامون پرس
  • ♂☠ دنیایی دخترونه ☠♂
  • سایه تنهایی
  • بازیگران و.......
  • دل خونه ی من
  • یلدا
  • باران که میبارد...
  • عسل بانو
  • سایه تنهایی
  • (()) × (()) × alone days (()) × (())
  • دلنوشته های من و بارون........
  • دنیای خنده
  • هر چی که فکرشو کنی!!
  • خیییییییییییییییلی جالب
  • پاتوق دخترپسرا
  • رنگارنگ
  • فروشگاه خانه و خانواده
  • ♥کــافـه گـپ♥
  • متن های عاشقانه من برای دخترم - پريسا 53
  • به خاطرحسین
  • آخرین مطالب ارسال شده
  • نظرسنجی
    بیشتر دوست دارید از کدام موضوع , مطلب بگذاریم
    شما اهل کدام استان هستید
    از سایت راضی هستی
    طرفدار کدام خواننده هستید؟
    من یک __________ هستم
    پیوندهای روزانه
    صفحات جداگانه
    آمار سایت
  • کل مطالب : 751
  • کل نظرات : 267
  • افراد آنلاین : 43
  • تعداد اعضا : 82
  • آی پی امروز : 188
  • آی پی دیروز : 288
  • بازدید امروز : 253
  • باردید دیروز : 699
  • گوگل امروز : 1
  • گوگل دیروز : 0
  • بازدید هفته : 3,753
  • بازدید ماه : 3,753
  • بازدید سال : 72,672
  • بازدید کلی : 1,222,585
  • کدهای اختصاصی

    ابزار نظر سنجی

    ختم صلوات

    Instagram
    ابروی ما را در گوگل نبرید
    ابزار و قالب وبلاگبیست تولز

    گوگل پلاس

    تصویر ثابت

    تبادل لینک رایگان

    عنوان : کهنوج دانلود
    لینک : www.kahnoojdl.ir

    ابتدا ما را لینک کنید و سپس در اینجا خبر دهید