آموزش دسکتاپ فیشینگ، از نفوذ تا صید

۳ ۰۷ ۱۳۸۹

در مطلب قبل به اصول پایه حمله «دسکتاپ فیشینگ» پرداختیم. باید بگم بازتاب خوانندگان فوق العاده بود و از تمام کسانی که با نظرشان ابراز علاقه کردند تشکر می کنم. این کمک می کنه بفهمم زنگ زنگوله را چه وری باید بزنم! همان طور که قول داده بودم در این مطلب بیشتر وارد جزئیات میشیم پس ادامه را با دقت دنبال کنید.

توجه: این مطلب صرفآ جهت مقاصد آموزشی نوشته شده است و مسئولیت هر نوع استفاده از این محتوا به عهده خواننده است.

گفتیم اول باید اون فایل hosts را تغییر بدیم، اما چطوری؟
این کار (اعمال تغییرات روی فایل های قربانی) خودش یک زیرشاخه عظیم در بحث امنیت هست و صد ها روش و تکنیک مختلف برایش وجود داره و هر نوع آسیب پذیری که به شما اجازه بده اون فایل را تغییر بدید می تونه مناسب باشه، حالا از یک ماکرو اکسل گرفته تا یک فایل bat یا self-extracting archive و… من در اینجا به چند روش جالب اشاره می کنم.

self-extracting archive: این فایل ها مثل یک مینی installer هستند و فایل ها را در آدرس هایی که می خواهید استخراج می کنند. 7zip و KGB Archiver از این فایل های می سازند اما گزینه های مورد نظر ما را WinRAR خیلی بهتر از بقیه ارائه می کند (نسخه امتحانی کافیه). راهنمای تصویری؟

نکته: می توانید با استفاده از Binder ها آرشیو را با یک فایل اجرایی دیگه (مثلآ setup یک بازی) ادغام کنید.

رونویسی فایل با Installer: برنامه های زیادی نظیر Inno Setup و Install Jammer هستند که به شما این امکان را می دهند که فایل های مختلفی را روی سیستم نصب کنید. فقط کافی است یک نسخه از یک فایل hosts آلوده شده را هم به عنوان فایل جانبی برنامه ای که قرار است نصب بشود اضافه کنید و مقصد فایل را پوشه etc قرار دهید. راهنمای تصویری؟

در دو روش بالا فایل hosts با اون فایلی که شما اضافه می کنید عوض میشه در نتیجه اگر کاربری به هر دلیلی از قبل برای سایر استفاده ها چند خط به hosts اضافه کرده بوده این تغییرات از بین میره و باعث زودتر فهمیدن قربانی می شود. هر چند اکثر کاربران حتی از وجود این فایل هم با خبر نیستند.

فرمان های ویندوز: با چند دستور ساده میتونیم خطوطی که می خواهیم را به فایل hosts اضافه کنیم. کد زیر نمونه ای از Windows Batch Programming است.

Desktop Phishing Commands

خط اول، دستوراتم را فقط اجرا کن، به من نشون نده.

خط دوم و سوم، آن چه در میان گیومه ها هست را به انتهای فایل hosts اضافه کن.

اگر کد بالا را با پسوند bat ذخیره کنید یک اسکریپت کامل دارید که کاری که می خواهید را انجام میده. خوبی این روش اینه که فایل همانطور که هست باقی میمونه و خطوط ما فقط به آن اضافه میشه.

مشکل این روش اینه که فایل با پسوند bat را نمی تونید به عنوان یک برنامه بدیم به قربانی. فقط کافیه طرف فایل را با نت پد باز کنه و همه چیز لو میره، از جمله IP سرور شما.

فایل اجرایی: با این کار در اصل همان دستورات مرحله قبل را با برنامه نویسی ++C به عنوان یک فایل اجرایی در میاریم که آنالیز کردنش برای قربانی ها سخت تر خواهد بود و می توان با ادامه دادن کد آن را به شکل یک برنامه کاربردی در آورد، مثلآ یک ماشین حساب ساده.

C++ Code System() hosts

همانطور که گفتم روش های معرفی شده مستقیمآ به فیشینگ ربطی ندارند. به همین دلیل من وارد جزئیات هر کدام نشدم. اگر اینها خیلی سخت به نظر می رسند احتمالآ بهتر است فعلآ به ماهی گیری فکر نکنید!

از اینجا نحوه پیاده سازی حمله اصلی را توضیح می دهم، برای دنبال کردن آموزش نیاز به امکانات خاصی نخواهید داشت در نتیجه توصیه می کنم هر مرحله را با دقت دنبال کنید و خودتان روی کامپیوتر انجام دهید.

اگر یادتان باشد گفتم در دسکتاپ فیشینگ نیازی به طراحی جداگانه صفحات برای هر سایت نیست. این در صورتی است که ما یک «بازوی فیشینگ» هوشمند بنویسیم و آن را بین راه کاربر قرار دهیم (حمله MITM). نوشتن این بازو به دانش عمیق برنامه نویسی و آموزش دادن آن به ده ها پست وبلاگی نیاز دارد. در این آموزش برای سادگی کار ما فقط سایت بلاگفا را مورد حمله قرار می دهیم.

زنگوله سرقت اطلاعات از کاربران بلاگفا یا هیچ سایت دیگری را تشویق نمی کند. این آموزش فقط برای بالا بردن سطح دانش کاربران جهت مقابله با نفوذگران و شبیه سازی کردن یک شرایط واقعی نوشته شده است.

1. xampplite را دانلود و نصب کنید.

2. جایی که xampplite را نصب کردید وارد پوشه apache سپس پوشه conf شده و فایل httpd.conf را باز کنید. در خط 178 (DocumentRoot) بعد از htdocs اضافه کنید phishing/

این طوری ریشه سرور به پوشه phishing تغییر پیدا می کند. پس این پوشه را در htdocs بسازید.

3. در پوشه phishing یک فایل به نام index.php بسازید و کد زیر را در آن بنویسید.

PHP Echo Apache is up

4. آپاچی را اجرا کنید (از xampp-control.exe).

XAMPPLite Start Apache

نکته: در این آموزش ما خودمان هم نفوذگر هستیم و هم قربانی، چون نمی خواهیم از دو کامپیوتر استفاده کنیم.

علت اینکه در شرایط واقعی حتمآ باید IP اختصاصی داشته باشیم اینه که در hosts فقط می تونیم IP اضافه کنیم (نه URL) در نتیجه صفحه تقلبی یا هر نوع اسکریپت دیگری که داریم باید در قسمت ریشه سرور ذخیره شده باشد و با یک آی پی اختصاصی مستقیمآ قابل دسترسی باشد.

5. سایت بلاگفا را باز کنید و از گزینه Save As با اسم blogfa ذخیره کنید. مطمئن شوید که Save as type را روی Complete گذاشته اید.

Save Webpage Complete Blogfa.html

6. با هر روشی که دوست دارید فایل هاست را تغییر بدهید و دو خط زیر را به آن اضافه کنید.

127.0.0.1 Blogfa IP

127.0.0.1 برای کامپیوتر یعنی «آی پی خودم»، در اینجا چون نمی خواهیم از کامپیوتر دیگری استفاده کنیم خودمان هم قربانی هستیم و هم هکر (سرور). در شرایط واقعی این آدرس باید IP سرور اختصاصی باشد.

7. حالا وارد سایت بلاگفا شوید، اگر همه چیز را درست انجام داده باشید باید به جای صفحه اصلی بلاگفا صفحه پیغام Apache is up را مشاهده کنید.

تا اینجا ما سرور اختصاصی خودمان را راه انداخته ایم و با موفقیت سیستم قربانی را هم آلوده کرده ایم تا به جای بلاگفا به سرور ما منتقل شود. حالا باید صفحه تقلبی را بسازیم.

نکته مهم: چون ما «بازوی فیشینگ» هوشمندی نمی سازیم روش ما دو کمبود اصلی خواهد داشت.

اول اینکه باید صفحه تقلبی را به صورت دستی بسازیم و این یعنی باید تمام فایل های گرافیکی که اون صفحه تقلبی را تشکیل می دهند را هم روی سرور مان داشته باشیم چون قربانی به بلاگفا واقعی دسترسی ندارد و مثلآ نمی تواند لوگوی بلاگفا را از سرور واقعی بگیرد. برای قربانی blogfa.com به معنی ریشه سرور شما (نفوذگر) خواهد بود و مثلآ blogfa.com/header.png نه به فایل روی سرور واقعی بلکه به سرور شما اشاره می کند. این یعنی هر محتوای زنده ای که در صفحه جعل شده وجود داشته باشد هم نمی تواند آپدیت شود و همیشه یکسان باقی می ماند (مثلآ آخرین وبلاگ های به روز شده…). همچنین مثلآ اگر ظاهر صفحه واقعی تغییر کند صفحه جعل شده همچنان مثل قبل باقی می ماند.

دوم، به خاطر همان مشکلی که در نکته اول توضیح دادم سایر لینک های بلاگفا از کار می افتند، مثلآ اگر قربانی وارد صفحه اول شود – و ما صفحه اول را جعل کرده باشیم – اگر قربانی به جای وارد کردن اطلاعات از فرم صفحه اول تصمیم بگیرد روی لینک «ورود کاربران» کلیک کند با پیغام Object not found مواجه می شود چون تنها صفحه ای که روی سرور شما وجود دارد همان صفحه اصلی است.

با نوشتن یک بازوی هوشمند هر دو مشکل برطرف می شود. در این مثال ما فقط صفحه اول را جعل می کنیم،

8. حالا به جایی که در مرحله 5 صفحه را ذخیره کردید بروید و محتوای فایل html ای که ذخیره کردید را به جای کدی که برای “Apache is up” در فایل index.php داشتیم ذخیره کنید.

جایی که صفحه را در مرحله 5 ذخیره کردید باید یک پوشه به نام blogfa_files باشد. این پوشه را هم با جاش منتقل کنید کنار فایل index.php واقع در پوشه phishing.

9. حالا دوباره سایت بلاگفا را باز کنید. اگر همه مراحل را به درستی انجام داده باشید باید صفحه بلاگفا را با ظاهری خیلی شبیه به صفحه اصلی ببینید (می توانید با باز کردن آی پی 38.113.162.27 صفحه اصلی را ببینید).

حالا یک نکته کوچولو، باید favicon (آیکون کنار آدرس سایت) را درست کنیم. برای این کار favicon را از http://38.113.162.27/favicon.ico می گیریم. بعد از ذخیره کردن آیکون با اسم favicon.ico و قرار دادن آن در کنار فایل index.php باید به طور اتوماتیک توسط مرورگر نمایش داده شود (گاهی اوقات به خاطر باگ مرورگر ها و cache همان لحظه دیده نمی شود).

به هشت فایل پشت زمینه هم در style.css اشاره شده که آنها را هم باید جداگانه دانلود کرده و در پوشه images کنار بقیه فایل ها قرار دهید تا پشت زمینه دکمه ها و صفحه درست شبیه نسخه اصلی شود. همچنین احتمالآ تغییر ظریفی برای نمایش تبلیغات باید انجام بدهید که آن را به عهده خودتان می گذارم.

حالا که ظاهر سایت را درست کردیم فقط باید قسمت لاگین را دستکاری کنیم تا بتوانیم آنها را ذخیره کنیم.

10. در کنار فایل index.php یک فایل جدید بسازید به نام login.php، این فایل قرار است action فرم لاگین بشود. یعنی اطلاعاتی که در فرم ثبت می شود به این فایل فرستاده می شود تا پردازش شود. در این فایل ما باید کدی بنویسیم که اطلاعات دریافتی را در یک فایل دیگر ذخیره کند.

کد زیر (+) را در فایل login.php قرار دهید:

Simple PHP Phishers Arm Script

خط اول، کاربر را سریعآ به صفحه اول بر می گرداند، انگار که قسمت لاگین درست کار نمی کند. در غیر این صورت فقط یک صفحه سفید دیده میشه.

خط دوم، میگیم فایل Pass.txt را بساز و اگر وجود داره بهش اضافه کن.

خط سوم، نام کاربری را در فایل بنویس و برو سر خط.

خط چهارم، رمز را در فایل بنویس و برو سر خط.

خط پنجم، تاریخ و ساعت را بنویس، یک خط فاصله بده و برو سر خط.

خط شش، کارمون تموم شد.

حالا بازوی نه چندان باهوش ما آماده است و فقط باید فرم را به جای مقصد اصلی به فایل خودمان هدایت کنیم، برای این کار در فایل index.php عبارت =action را جستجو کنید و مقدار آن را به login.php تغییر دهید.

ست ماهی گیری شما آماده است! حالا صفحه را ریفرش کنید و یک نام کاربری و کلمه عبور الکی در فرم وارد کرده و لاگین کنید. می بینید هیچ اتفاقی نمی افته و فقط انگار صفحه ریفرش میشه.

Fake Blogfa Webpage

حالا اگر کنار فایل index.php را نگاه کنید یک فایل جدید به نام Pass.txt می بینید که حاوی اطلاعات صید شده است.

Pass.txt Phishing

همانطور که می بینید الان هر چیزی در آن فرم نوشته بشه در فایل ثبت میشه، حتی اگر اطلاعات صحیح یا واقعی نباشه. با بهبود اسکریپتی که نوشتیم می توانیم قبل از ذخیره کردن چک کنیم که اطلاعات لاگین معتبر باشه که فقط اطلاعات صحیح را بگیریم. همچنین می توانیم بعد از ذخیره اطلاعات، فرم را پشت پرده برای بلاگفا submit کنیم و کاربر را وارد بلاگفای واقعی کنیم. این طوری سیستم لاگین هم خراب به نظر نمی آید و همه چیز طبیعی به نظر می رسد.

امیدوارم از این مطلب استفاده برده باشید، از آن چه یاد گرفتید استفاده بد نکنید. در مطالب بعدی نحوه دفع این حملات را بررسی خواهیم کرد.

Be Sociable, Share!

بد نیست بخوانید:
دسکتاپ فیشینگ، سرقت پیشرفته اطلاعات که احتمالآ چیزی از آن نمی دانید
نفوذ با سواستفاده از ابزار ASSOC در ویندوز

از مطالب زنگوله لذت می برید؟ مشترک شوید!
به وسیله‌ی ایمیل:
 
ایمیل شما نزد ما محفوظ و اشتراک تان هر لحظه با یک کلیک قابل انصراف است.

یا به وسیله‌ی فـیـد (خوراک)

* تبادل لینک نمی کنیم

 تا کنون ۸۴ نظر برای برای این مطلب نوشته شده است

MVGM :

عالی بود
فقط برای آپاچی از easyphp استفاده می کردید فکر کنم کار باهاش برای خیلی ها راحتتر می شد

پاسخ به این نظر

احمد :

نمیشه ساده توضیح بدید؟

پاسخ به این نظر

MVGM گفت:

از این ساده تر؟
قدم به قدم همچیش توضیح داده شده که

پاسخ به این نظر

بابک گفت:

دیگه ساده تر از اینی که گفتم واقعآ بلد نیستم. اگر نکته خاصی را متوجه نشدید بگید. در ضمن قسمت اول مطلب را هم بخوانید.

پاسخ به این نظر

فرهاد :

بازم مثل همیشه زنگوله برنده میشه
this is best post in internet haha!!!

پاسخ به این نظر

بابک گفت:

:))

پاسخ به این نظر

فرهاد گفت:

ممنووووووووووووووووووووووووووووون
راستی گر وقت بکردید یه سر به منم بزنید!

پاسخ به این نظر

Godfather :

حالا اگر سیستم قربانی لینوکس یا مک بود چه کنیم ؟ یعنی چطور فایل hosts را تغییر بدیم ؟

پاسخ به این نظر

بابک گفت:

نکته خوبی اشاره کردی. لینوکس و مک کار سخت تر میشه. خواستم توضیح بدم ولی دیدم زیادی طولانی میشه…

پاسخ به این نظر

Godfather گفت:

اگه زحمتی نیست تو بخش سوم ادامه بدین. مخصوصا مک

پاسخ به این نظر

سعید :

خیلی متشکر از مطلبتان
از این که به تک تکٍ بیش از ۱۰۰ نظر پست شده در مطلب قبل جواب دادید کف کردیم! این نشانه ی اهمیت دادن شما به خوانندگان وب سایتتان می باشد که قطعا برای خوانندگان ارزشمند است. امیدوارم که وب لاگتان بیش از بیش پربار تر و با خواننده بیشتر باشد.
باز هم تشکر

پاسخ به این نظر

بابک گفت:

خواهش می کنم
ممنون از شما

پاسخ به این نظر

من و متعه ام :

بسیار عالی بود.
البته همانطور که گفتید مقدماتی بود و خب با curl میشد صفحات قصد رو هم از بلاگفا گرفت که کاربر متوجه هیچ چیز غیرعادی نشه تا زمانی که هکر به اطلاعات دست پیدا کنه. چرا که اینطوری ممکنه کاربر متوجه بشه و با استفاده از کامپیوتری دیگر، سریع پسوردش رو عوض کنه.

پاسخ به این نظر

بابک گفت:

این یکی از ویژگی های همان بازوی فیشینگ هوشمندی هست که گفتم… توضیحش توی این مطلب نمی گنجید.

پاسخ به این نظر

یکی یدونه :

سلام
بسیار خوب توضییح داده بودین راستش من مدتها دنبال سایتی میگشتم که مطالبی در مورد هک و راههای مقابله با اون رو آموزش بده اما هر جا رفتم با بسیاری اصطلاحات سنگین روبرو شدم و باعث شد که کلا از خیرش بگذرم. نکته ای که شما در مطالبتون رعایت میکنید ساده نویسی است بطوریکه برای خواننده ای مثل من هم قابل بهره برداری هست
بازم ممنون و منتظر مطالب بعدی شما هستم

پاسخ به این نظر

بابک گفت:

سلام
دقیقآ از مشکلاتی که وجود داره همینه. افراد وقتی در زمینه ای تخصص پیدا می کنند خیلی زود روز های یادگیری خودشان را فراموش می کنند و یادگیری را برای دیگران سخت تر…
اینجا «زبان ساده زنگوله ای» حرف می زنیم :دی

پاسخ به این نظر

ملیکا :

واقعا عالی بود :) چقدر هم خوب و روون توضیح داده بودید :)
خیلی استفاده کردم، تشکر میشه به شدت!

پاسخ به این نظر

بابک گفت:

خواهش می کنم، خوشحالم به درد خورده.

پاسخ به این نظر

محمد مهدی :

سلام بابک جان
واقعا عالی بود. همه چیز رو درست و کامل توضیح دادی. ممنون

موفق باشی

پاسخ به این نظر

بابک گفت:

سلام، خواهش می کنم ;)

پاسخ به این نظر

محمد :

سلام

تازه به مخاطب های سایتتون اضافه شدم
مطالب خوب و مفیدی تو سایتتون دارید ، مخصوصا
این آخرین پستت خیلی خوب بود .
منتظر پست جلوگیری از این حملات در سایتت هستیم .

پاسخ به این نظر

بابک گفت:

سلام
خوش اومدین
از نوار سمت راست قسمت بایگانی مطالب قبلی را هم ببینید. صد ها مطلب وجود داره که مطمئنم از خواندن آنها لذت خواهید برد.

پاسخ به این نظر

امید :

سلام
تشکر از پست تون
داستان داره کم کم جالب میشه، منتظر فصل سوم داستان هستم: راه دفع حملات

و یک سوال:
پس این پولی که من ریختم توی جیب کسپراسکای چی میشه؟ یعنی همه اش کشک یا کاری هم میکنه برامون؟

پاسخ به این نظر

بابک گفت:

کسپراسکای اینجا کاری از دستش بر نمیاد :دی

پاسخ به این نظر

امیر :

ye dooone bashid

dar morede submit kardan ke akharesh goftin bishtar tozih midin

matalebe amnyati hamishe jaleban

albate agar tekrary nabashan va yekam takhasosy tar bashan

پاسخ به این نظر

پویا :

اول از همه ممنون بابت تکمیل بخش اول.
یه سوال: بدون خرید دومین و هاست میتونم از کامپیوتر خودم (که valid ip داره) استفاده کنم؟ اگه آره میشه یه راهنمایی کوچک کنی. ممنونم

پاسخ به این نظر

بابک گفت:

آره، با همین xampplite میشه. آپاچی را اجرا می کنی و می ذاری به پورت ۸۰ گوش کنه، بعد اگر IP ات از شبکه های خارجی قابل دسترس باشه از کامپیوتر های دیگه به آی پی خودت اشاره می کنی. مثل اینه که بخوای یک وب سرور روی کامپیوترت راه بندازی. البته از لحاظ امنیتی توصیه می کنم برای کار جدی و واقعی این کار را نکنی چون با trace کردنش مستقیم خودت گیر میفتی ولی سرور های دیگه باشه صاحبش را به این راحتی ها نمیشه پیدا کرد…

پاسخ به این نظر

پویا گفت:

دستت درد نکنه بابت راهنماییت. میرم امتحان میکنم. (البته من از wamp بجای xampp استفاده میکنم که خیلی هم تفاوتی نداره).

پاسخ به این نظر

محمد رضا :

خیلی خوب بود

پاسخ به این نظر

مهران :

همه فرمایشاتتون صحیح. ولی چگونه ما فایل هاست طرف را دستکاری کنیم؟
به فرض اینکه هم بتونیم دسترسی پیدا کنیم.
همونطور که میدونید بیشتر ویروسیابهای امروزی به محض تغییر در فایل هاست هشدار میدن.

شما راهی برای پیدا کردن پسورد PPPoE مودم ای دی اس ال که توی مودم ذخیره شده ندارید ؟

پاسخ به این نظر

Aref :

ممنون
عالی بود
فقط اگه چند تا سایت یا بلاگ معرفی کنی که در مورد امنیت شبکه , مطالب و آموزش های به روز داشته باشه بیشتر ممنون میشم

پاسخ به این نظر

علی.ش :

دستت درد نکنه. کارت درسته.

پاسخ به این نظر

rahman :

بسیار عالی بود.

پاسخ به این نظر

mohand.es :

آموزش دسکتاپ فیشینگ، از نفوذ تا صید…

توجه: این مطلب صرفآ جهت مقاصد آموزشی نوشته شده است و مسئولیت هر نوع استفاده از این محتوا به عهده خواننده است….

سروش :

سلام بابک جان
میشه یک بیندر خوب معرفی کنید؟
#Binder
اکثر بیندر ها حتی اگه هیچکدوم از فایل های مخلوط شده ویروسی نباشند، فایل خروجی را به عنوان ویروس میشناسند.
ممنون

پاسخ به این نظر

سروش گفت:

هیچکس جوابی نداره؟

پاسخ به این نظر

بابک گفت:

الان چیزی مد نظرم نیست باید بگردم خوبشو پیدا کنم…

پاسخ به این نظر

فرهاد :

سلام یه تبریککککککککککککککککککککککککککک بزرررررررررررررررررررررررررگ
چون خواندگان فیدتون ۱۵۰۰۰ تا شدننننننننن

هوراااااااااااااااااااااااااااااا
زنگولهههههههههههههههه

پاسخ به این نظر

Fake :

با سلام
تموم کارایی که گفتید رو انجام دادم.
اما وقتی با Inno Setup فایل رو می سازم، اگه اسم فایل رو همون hosts بزارم، ویندوز ویستا از جایگزین کردن فایل جلوگیری می کنه و ارور میده!!

و اگه با اسم دیگه مثلا: hosts2 – hosts.txt میزارم، اثری نداره و ویندوز از عمون فایل قبلی آی پی ها رو می گیره

please Help me ! ;)

پاسخ به این نظر

Fake :

“آپاچی را اجرا می کنی و می ذاری به پورت ۸۰ گوش کنه، بعد اگر IP ات از شبکه های خارجی قابل دسترس باشه از کامپیوتر های دیگه به آی پی خودت اشاره می کنی. مثل اینه که بخوای یک وب سرور روی کامپیوترت راه بندازی. ”

میشه لطفا دقیق تر توضیح بدید؟؟؟

من آی پی اتصاصی ندارم. چه جوری می تونم با آی پی کامپیوترم از یه کامپیوتر دیگه اون رو فراخوانی کنم؟

ممنون :)

پاسخ به این نظر

بابک گفت:

همینطوری نمیشه چون ISP شما جلوی رابطه مستقیم را میگیره. باید IP اختصاصی داشته باشید. توصیه می کنم سرور مجازی تهیه کنید بهتره.

پاسخ به این نظر

Mr 18 :

سلام ، امیدوارم استقاده بد نشه :)

پاسخ به این نظر

طراحی سایت :

ممنون :)
عالی بود…

پاسخ به این نظر

Fake :

ممنون :)

جواب سوال بالا رو ندادید.
اولی رو می گم:

“ا سلام
تموم کارایی که گفتید رو انجام دادم.
اما وقتی با Inno Setup فایل رو می سازم، اگه اسم فایل رو همون hosts بزارم، ویندوز ویستا از جایگزین کردن فایل جلوگیری می کنه و ارور میده!!

و اگه با اسم دیگه مثلا: hosts2 – hosts.txt میزارم، اثری نداره و ویندوز از عمون فایل قبلی آی پی ها رو می گیره

please Help me ! ;)”

ممنون میشم کمکم کنی
چون خیلی سعی کردم و جستجو کردم ولی نشد

ممنون دوست من :)

پاسخ به این نظر

بابک گفت:

سطح کاربری ادمین دارید؟
چه پیغامی میده؟ پیغام از طرف خود ویندوز هست یا برنامه اینستالر؟

پاسخ به این نظر

آرمین :

ممنون من پست ها را با rss میخوانم راستش ۲من این مشکل را با یاهو دارم چه کنم حتما داره یکی اطلاعاتم رو چک میکنه و ۲ تا نکته اولا در فایل hosts من به جز ۱۲۷٫۰٫۰٫۱ چیزی نیست در نتیجه اگه چیزی اضاه شه میفهم و البته پس ویندوز آدرس ها را از کجا چک میکند(فقط dns?!) و نکته دوم اینکه من آدرس سایت google.com را به جای yahoo گذاشتم لینک های لود شدن صفحه از یاهو بود و صفحه گوگل هم آمد اما در آخر که صفحه کامل لود شد آدرس گوگل جایگزین یاهو شد که خیلی تابلو شد! دوستان گفتن آنتی ویروس ها به باینری و تغییر فایل هاست حساس اند اما شما گفتین کاسپر اسکای کاری نمی تونه بکنه .
لطفا راه های مقابله را بگید و در آخر به همه توصیه میکنم همونطور که سایت زنگوله هم گفته ود از comodo استفاده کنید +defence که عالیه

پاسخ به این نظر

امیرحسین :

میشه مثل یه پروکسی بسازی صفحه رو که اطلاعاتی که توش وارد شده رو بدزده
تازه با Universal Extractor میتونید کد یه ستاپ رو به دست بیارید و اونو تغییر بدین
البته فقط inno setup
حالا دیگه احساس امنیت نمیکنین

پاسخ به این نظر

علی :

سلام خسته نباشید واقعا وب عالی دارید راستش نمیدونم چه طوری بگم من خیلی وقته می خواهم یه وب رو هک کنم اما نمی تونم وب مال دخترای کلاسمونه چقدر دلم خنک میشد اگه میتونستم میگم شاید شما بتونید کمکم کنید اگه این کارو بکنید کلی ممنون میشم ادرسش هستwww.bh88.blogfa.com تورو خدا تورو جون هرکی دوست داری رمزشو برام پیدا کن

پاسخ به این نظر

امین :

ایول! ایول! بسیار خوبه! به چندین نفر هم ارجاع دادیم! کار مارو راحت کردی در مقابل سوالایی که میپرسن این لینک رو بدیم بهشون! مرسی و خسته نباشی

پاسخ به این نظر

رفیق :

pdf استاکس نت خراب بود از لینکهای خوشمزه برداشتی؟
سالمشو نداری؟

پاسخ به این نظر

بابک گفت:

نه برش نداشتم هنوز هست.
امتحان کردم مشکلی نداشت.

پاسخ به این نظر

اردی :

جالب بود .ممنون

پاسخ به این نظر

سسس :

عالیه…
فقط یه چیزی …
بعد ازاینکه اطلاعات رو گرفتیم چطوری میتونیم

“فرم را پشت پرده برای بلاگفا submit کنیم و کاربر را وارد بلاگفای واقعی کنیم. این طوری سیستم لاگین هم خراب به نظر نمی آید و همه چیز طبیعی به نظر می رسد.”

؟

پاسخ به این نظر

بابک گفت:

همان طور که اطلاعات را می نویسیم در فایل یوزرنیم و رمز را مثل صفحه اصلی بلاگفا مثلآ با cURL به آی پی بلاگفا می فرستیم و محتویات صفحه داشبورد کاربر که برگردانده میشه را به کاربر بر میگردونیم تا نشون داده بشه…

پاسخ به این نظر

سسس گفت:

میشه بیشتر توضیح بدی….
بعد یه چیز دیگه …
این IP اختصاصی چه جوریاست….(این تیکشو یه جورایی نفهمیدم)
میشه یه اطلاعاتی در این باره بدی…
یعنی کاربرای عادی نمیتونن؟؟؟؟
مثلا من خودم adsl دارم…خب server IP ثابته همیشه…
فایده نداره اینطوری؟؟

پاسخ به این نظر

بابک گفت:

اگر بخوای برات سادش کنم خلاصه اش میشه اینکه باید یک صفحه خانگی سرورت که قراره فایل های مخرب و اینا روش باشه با یک آدرس آی پی ثابت (نه دامین) از همه جا قابل دسترس باشه. که این در اکثر مواقع از کامپیوتر خانگی نمیشه (خطرناک هم هست). بهتره یک هاست تهیه کنی به همراه آی پی اختصاصی. شرکت های هاستینگ بهشون بگی می دونند…

پاسخ به این نظر

بازی :

بابا تو دیگه کی هستی.
عجب روشی.
تو سایت های دانشگاه که نمی شه چنین کار کرد که؟

پاسخ به این نظر

مرتضی :

کد اول پست را با پسوند bat نوشتم ولی بعد از اجرا فایل hosts تغییر نمیکنه!

پاسخ به این نظر

mobile :

ایول! ایول! بسیار خوبه! به چندین نفر هم ارجاع دادیم!

پاسخ به این نظر

نیاز :

سلام
مرسی از مطلبتون
اما چند تا سوال هست
اینجا گفتید که هم ما هکر هستیم وهم قربانی
حالا اگه ما عضو بلاگفا باشیم و یکی بخواد ما رو قربانی کنه باید یوزرو داشته باشه تا به پس برسه یا نه کلا یوزرو پس همه لو میره
و اینکه قسمت اول که باید هاست و تغییر بدیم و متوجه نشدم اگه میشه یه کوچولو توضیح بدید
مرسی

پاسخ به این نظر

بابک گفت:

دقیق متوجه سوال هاتون نشدم.
اینکه ما هم هکر هستیم و هم قربانی فقط برای اینه که نمی خواهیم از دو تا کامپیوتر جدا استفاده کنیم. اگر هکر یک نفر دیگه بود و مثلآ شما قربانی بودید وقتی نام کاربری و رمز تان را وارد کنید در کامپیوتر خودتان برای هکر ارسال میشه در نتیجه نیازی نیست یوزر را داشته باشه و اینا…
قست اول هم که فایل hosts را تغییر می دیم (در شرایط واقعی هکر به صورت مخفی آن را تغییر میده، اینجا ما خودمون به جای هکر تغییرش میدیم) که باعث میشه کامپیوتر شما به جای ورود به بلاگفای واقعی به بلاگفای قلابی وارد می شم.

پاسخ به این نظر

امیدرضا :

سلام
ببخشید من اون قسمت که گفتی بعد از htdocs اضافه کنید phishing/
رو انجام دادم و بعد فایل رو ذخیره کردم و دیگه نفهمیدم اونجاکه گفتید در پوشه ی فیشینگ یک فایل با نام index.php بسازیدو…
من نمیدونم پوشه ی فیشینگ کجا هست و چجوری ساخته شده من بعد از ذخیره کردن فایل htdocs وارد فولدر htdocs شدم اما فولدری با این نام توی اون ندیدم لطفا اگه مشه کمکم کنید

پاسخ به این نظر

بابک گفت:

سلام
منظور این بود که خودتان پوشه را بسازید…

پاسخ به این نظر

حمید :

مطلب جالبی بود و خیلی خوب توضیح داده شده.
با تشکر

پاسخ به این نظر

حمید :

یه نکته خیلی خوب هم در مورد کل وبلاگتون دیدم گفتم بگم.
سیستم کامنتتون خیلی خوبه. برخلاف ۹۹% سایتهای عقده ای ایرانی نیازی نیست که اول ادمین نظر رو تایید کنه تا بعد نمایش داده بشه.

بازم با تشکر از وبلاگ خوبتون

پاسخ به این نظر

بابک گفت:

خواهش می کنم ممنون از اینکه نظرتان را گفتید.

پاسخ به این نظر

ُسلام :

یه خواهشی داشتم اینه که میتونی یه کتابی منبعی سایتی فلانی چیزی برا این صحبتا معرفی کنی؟

پاسخ به این نظر

بابک گفت:

سلام
منابع فارسی نمی دونم موجود باشه یا نه.
برای منابع انگلیسی در گوگل جستجو کنید دسکتاپ فیشینگ و…

پاسخ به این نظر

امید :

سلام
آقا من نفهمیدم چجوری توی فولدر htdocs،پوشه ی فیشینگ و نیز در پوشه ی فیشینگ فایل index.php رو بسازم…
جفتشو با کلیک راسته؟
اگه میشه ساده بگید…

پاسخ به این نظر

بابک گفت:

برای ساخت پوشه کلیک راست و انتخاب new folder
برای index.php هم یک فایل متنی بسازید.
(کلیک راست، new، تکست فایل)
بعد نامش را عوض کنید به index.php
(کلیک راست rename)

پاسخ به این نظر

RaminMoazeni :

داداش سلام
شرمنده من نتونستم برنامه رو دانلود کنم و ادامه بحث رو دنبال کنم
اگه لینک مستقیم برنامه های مورد نیاز رو بذارین ممنون میشم
چون فک کنم یه برنامه نیست ۴و۵ تا هست
از نوشته های عالی شما نهایت تشکر رو دارم

پاسخ به این نظر

بابک گفت:

کدوم برنامه ها؟

پاسخ به این نظر

ایلیا :

سلام راه مقابله با این قضیه چیه؟
من انتی ویروس اپدیت شده دارم میتونم مطمئن باشم که سالمم؟

پاسخ به این نظر

بابک گفت:

باید فایل hosts را محافظت کنید. بعضی از آنتی ویروس ها اینکار را می کنند بعضی ها نه.

پاسخ به این نظر

محسن شایان :

خیلی باحال بود بازم از اینا بزار اطلاعاتمون و نکته های که میگی جالبه

پاسخ به این نظر

آنی :

مـمنون. لطفاً ادامه بدین

پاسخ به این نظر

Ina Franks :

خیلی باحال بود بازم از اینا بزار اطلاعاتمون و نکته های که میگی جالبه

پاسخ به این نظر

مهمان :

سپاس بی پایان
بسیار خوب و کامل و همچنین جالب

پاسخ به این نظر

بهمن :

بسیار عالی
لطفا ساده ترین روش بدست آوردن ایمیل و رمز فیسبوک توضیح دهید .

پاسخ به این نظر

masoud :

ممنونم
به هشت فایل پشت زمینه هم در style.css اشاره شده . یعنی چی باید اینارو از کجاش دانلود کنم الان من صفحه ای که ساختم فونت فارسی رو نمی خونه همش علامت سواله . هیچ کدوم از لینک های بلاگفا هم کار نمیکنه .

پاسخ به این نظر

بابک گفت:

مشکلاتی که گفتید ربطی به اون فایل ها نداره (اونها را باید از سورس صفحه بلاگفا بگیرید، از منوی view گزینه view source را انتخاب کنید – باید به طراحی وب آشنا باشید برای این کار).
اینکه علامت سوال دیده میشه احتمالآ به خاطر اینه که Encoding را درست تنظیم نکرده اید.
باید یک برچسب یا تگ meta در قسمت header اضافه کنید و encoding صفحه را روی utf-8 تنظیم کنید. در گوگل سرچ کنی مثالش را پیدا می کنی
مثلآ سرچ کن:
encoding meta tag charset utf-8

پاسخ به این نظر

آرش :

سلام بر زنگوله
خیلی مطلب جالب و همچنین نمونه در اینترنت بود.
فقط یک سوالی که داشتم اینه که من این روش رو روی اکسپلورر انجام دادم جواب داد ولی روی فایرفکس اصلاَ جواب نمیده لطفاَ اگه امکانش هست یک روش بگید که روی فایرفکس هم جواب بده
ممنون

پاسخ به این نظر

حمید :

لطفا ادامه مطالب را سریع تر در سایت قرار دهید.با تشکر

پاسخ به این نظر

نظر دهید