گفت و گوهای خودمانی بچه های IT

psychic

مدیر بازنشسته
کاربر ممتاز
سلام
چشم آناهیتا جان یواش یواش شروع کنیم بریم جلو... (من الان یکم حوصله ندارم... یه تعریف کلی میگم ادامش باشه واسه بعد...):gol:

خب اول یکم واژه شناسی را بندازیم!
Bot مخفف ربات هستش و BotNet میشه شبکه ای از ربات ها...
اما خب ببینیم منظور کلی از BotNet توی شبکه اینترنت چیه...
در واقع این شبکه مجموعه ای از کامپیوتر هایی هستش که یه سری نرم افزار مخرب رو که توسط کرم ها یا تروجان ها و... روشون بارگذاری شده رو اجرا می کنن...

به این کامپیوترا اصطلاحا کامپیوتر زامبی (زامبی از این مرده ها که بلند میشن را میرن!) میگن...
تا اینجاش فک نکنم زیاد پیچیده بوده باشه (لفظو!) به هر حال اگه سوالی تا اینجا بود بپرسین
ادامش باشه برای پست بعدی...

می گم وحید اگر مفصل هست چه طوره یه تاپیک جدا براش ایجاد کنی؟
بحث خیلی خوبی می شه
 

King Paker

عضو جدید
کاربر ممتاز

می گم وحید اگر مفصل هست چه طوره یه تاپیک جدا براش ایجاد کنی؟
بحث خیلی خوبی می شه
مفصل که هست ولی خب حسش نیس... حداقل فعلا!
راستش این پروژه درس ارائه شیوه مطالب علمی و فنیم هستش.... ولی خب مستند دیجیتال ازش ندارم...

حالا اگه موافق باشی نم نم بریم جلو... آخر کار اگه دیدم مفید بود یه تاپیک براش می زنم:gol:
 

anahita shams

عضو جدید
کاربر ممتاز
سلام
چشم آناهیتا جان یواش یواش شروع کنیم بریم جلو... (من الان یکم حوصله ندارم... یه تعریف کلی میگم ادامش باشه واسه بعد...):gol:

خب اول یکم واژه شناسی را بندازیم!
Bot مخفف ربات هستش و BotNet میشه شبکه ای از ربات ها...
اما خب ببینیم منظور کلی از BotNet توی شبکه اینترنت چیه...
در واقع این شبکه مجموعه ای از کامپیوتر هایی هستش که یه سری نرم افزار مخرب رو که توسط کرم ها یا تروجان ها و... روشون بارگذاری شده رو اجرا می کنن...

به این کامپیوترا اصطلاحا کامپیوتر زامبی (زامبی از این مرده ها که بلند میشن را میرن!) میگن...


تا اینجاش فک نکنم زیاد پیچیده بوده باشه (لفظو!) به هر حال اگه سوالی تا اینجا بود بپرسین
ادامش باشه برای پست بعدی...
ممنون پاکر .
فک کنم این رباتا رو فقط یکی دو تا شو دستی روی شبکه های پر ترافیک هدف قرار میدنو بعد خودش رنج آی پی ها رو میگیره و هی زیاد میشن
 

R-Quantum

عضو جدید
کاربر ممتاز
سلام
در این باره امیر حرف دل منو زد! موضوع اینه که اینجا قرار بود محلی برای بحث و گفتگوی خودمانی بچهه ای آی تی باشه ولی در کنار فعالیت های مفید علمی!
من با بحث خودمانی و ... مخالف نیستم! اصلا شما برو تو تالار ورزشی پستهای منو ببین! می بینی که میتونم تا دلت بخواد اسپم بدم! ولی بنظر من اینجا داره در این مورد افراط میشه!
قبلا مدیر یه فروم برنامه نویسی بودم که بخاطر همین افراط در اسپم دادن ها تعطیل شد! کم کم مخاطبان خودش رو از داد و مجبور شدیم درش رو تخته کنیم.



سلام
فکر کنم منظور شما از بعضی دوستان من و جواد باشیم.
من دوس دارم اگه کسی درباره من حرفی میزنه مستقیما اسمم رو بگه و از کلماتی مثل بعضی و ... استفاده نکنه! بحر خال مهم نیست.
ولی دوست عزیز شما به این نکته توجه کنید که بقول امیر 99 درصد فعالیتها منحصر شده به این تایپیک!!! چرا؟
من وقتی روی لینک تالار کلیک میکنم تنها پستی که با رنگ آبی بولد نشون داده میشه همین تایپیکه!!! یعنی تایپیک های دیگه مطلب جدید از آخرین بازدید من ندارن!!! چرا؟؟؟؟

من کسی نیستم که شما یا سایر دوستان رو مجبور به کاری کنم! منم مثل شما یه کاربر هستم و هر دو به یک اندازه در این تالار و باشگاه سهیم هستیم! پس من حق ندارم برای شما تکلیف مشخص کنم.
موفق و سربلند باشید



علی جون(همشهری هم هستیم که) مشکل اینه که اون دو بخش آخر از صحبت هات اجرایی نمیشه!!! چرا؟؟؟؟؟؟؟ ما چیمون از بچهه ای تالار کامپیوتر کمه؟ چرا همه تازه واردها حتی اونایی که آی تی میخونن بیشتر میرن به تالار کامپیوتر؟ فکر نمیکنی علتش کم کاری ماها باشه؟ یه مدت میان بعد میبینند نه بابا اینجا تنها چیزی که ازش صحبت نمیشه علمه! پس میزارن میرن و پشت گوششون رو هم نگاه نمی کنند! این برای ماها که ادعای مهندسی داریم خیلی بده! من از این بابت خیلی خجالت میکشم.




امیر جون، من تو اون تایپیک هم گفتم که من اون بحث رو برای شروع ایجاد کردم! قبول دارم شاید سطحش بالا بوده! ولی حتی یکی پیدا نشد تا یه بحث دیگه با سطح مناسب شروع کنه! بحث امنیت چیزی بود که به فکر من رسید، خب دوستان یه بحث بهتر و با اقبال عمومی تر مطرح میکردند! اگه من شرکت نمی کردم هر دوست داشتید بهم میگفتید! هنوز هم اگه هر کی بحثی رو شروع کنه حاظر توش شرکت کنم.



ممنون الهام جون
ولی من از شما هم گله دارم! شما بعنوان یکی از قدیمی های تالار باید خیلی بیشتر برا تالار وقت بزارید! نه اینکه هر از گاهی سری به تالار بزنید! امیدوارم ماها رو تو پیشبرد تالار کمک کنید! فراموش نکن زکات علم، یاد دادن اون به دیگرانه
منتظریم:gol:

در انتها اگه با حرفام کسی رو رنجوندم ازش عذر میخوام! من قصد توهین یا تخریب هیچ کس رو ندارم و این حرفا از سر دلسوزیه! امیدوارم درک کنید:heart:
سلام دوست عزیز . خسته نباشید . من تسلیم . حق با شماست. چند سری هم به خاطر همین دیرکردهام ، مدیر عزیز بهم گوشزد کرده ولی دوست عزیز الان نزدیک امتحانات ( شاید دلیل قانع کننده ای نباشه ) ولی سرم خیلی شلوغه . خیلی از دوستان عزیزم هم از من جلو زدند ( حسود نیستم) برای تک تک شما دوستان آرزوی موفقیت دارم ولی این کم کاری خودم بود . هر تنبیهی هم به جون خریدارم . چشم از این به بعد سعیم رو دوچندان میکنم چون من تازه دارم یاد میگیرم که چطور زمان رو تحت کنترل خودم دربیارم . اگه موفق شدم شاید مدیر تالار هم شدم ( این جمله ی آخرم شوخی بود ) موفق باشید:gol:
 

King Paker

عضو جدید
کاربر ممتاز
ممنون پاکر .
فک کنم این رباتا رو فقط یکی دو تا شو دستی روی شبکه های پر ترافیک هدف قرار میدنو بعد خودش رنج آی پی ها رو میگیره و هی زیاد میشن
نه در واقع!
ربات اینجا همون برنامه ای هستش که خودش رو تو کامپیوتر قربانی مقیم می کنه!

بذار یکم توضیح بدم...

یه هکر یه تروجان می نویسه... (اگه نمی دونید تروجان چیه بپرسید لطفا!!!) بعدش میاد این رو توسط نرم افزارایی که به صورت رایگان توی نت هست و یا روشای دیگه پخش میکنه...
شما این برنامه رو دانلود می کنید و نصب می کنید... نتیجه اینه که تروجان وارد سیستم شما شده...
حالا فرض کنید هزاران نفر بیان و این تروجان روی سیستمشون بارگذاری بشه...
اصولا در این شرایط هیچ آنتی ویروسی قادر به شناسایی تهدید نیستش... (اگه گفتی چرا!
)

حالا هکر در اینجا اسمش به Bot herder تغییر نام میده، میاد یه شبکه با این بات ها ایجاد می کنه...
این شبکه سه قسمته... برنامه سمت سرور، برنامه سمت کلاینت و تروجانی که روی سیستم قربانی نصب شده...
از یه سرور (IRC (Internet Relay Chat برای ایجاد شبکه استفاده میشه...

فعلا اگه تا اینجا سوالی بود بپرسین...
 

shiva_bkr68

عضو جدید
نه در واقع!
ربات اینجا همون برنامه ای هستش که خودش رو تو کامپیوتر قربانی مقیم می کنه!

بذار یکم توضیح بدم...

یه هکر یه تروجان می نویسه... (اگه نمی دونید تروجان چیه بپرسید لطفا!!!) بعدش میاد این رو توسط نرم افزارایی که به صورت رایگان توی نت هست و یا روشای دیگه پخش میکنه...
شما این برنامه رو دانلود می کنید و نصب می کنید... نتیجه اینه که تروجان وارد سیستم شما شده...
حالا فرض کنید هزاران نفر بیان و این تروجان روی سیستمشون بارگذاری بشه...
اصولا در این شرایط هیچ آنتی ویروسی قادر به شناسایی تهدید نیستش... (اگه گفتی چرا!
)

حالا هکر در اینجا اسمش به Bot herder تغییر نام میده، میاد یه شبکه با این بات ها ایجاد می کنه...
این شبکه سه قسمته... برنامه سمت سرور، برنامه سمت کلاینت و تروجانی که روی سیستم قربانی نصب شده...
از یه سرور (IRC (Internet Relay Chat برای ایجاد شبکه استفاده میشه...

فعلا اگه تا اینجا سوالی بود بپرسین...

سلام،خسته نباشي استاد:gol:
قربون دستت بگو اين تروجان چيه ديگه؟؟؟
امكانش هست درمورد اين IRCهم يكمي توضيح بدي؟
چخ(خيلي) ممنون
 

King Paker

عضو جدید
کاربر ممتاز
سلام،خسته نباشي استاد:gol:
قربون دستت بگو اين تروجان چيه ديگه؟؟؟
امكانش هست درمورد اين IRCهم يكمي توضيح بدي؟
چخ(خيلي) ممنون
سلام
اولا استاد خودتی

دوما هم مرسی


خب در مورد تروجان باید بگم که اصل لغت Trojan Hourse هستش (همون اسب تروا!)
علتشم شباهت کاری این جور نرم افزارا با همون داستان اسب ترواس... (داستانشو دیگه اگه نمیدونید برد تالار ادبیات
)
این جور نرم افزارا توی رده malware یا همون بدافزار طبقه بندی میشن...
وقتی یه تروجان روی سیستمت بارگذاری میشه، بدون اطلاع تو اجازه دسترسی به اطلاعات کامپیوترت، کنترل اون و... رو به صاحب ویروس (یا حالا در مواردی کس دیگه ای) میده
نکته اینجاس که تو بیشتر اوقات متوجه هیچ تغییر خاصی توی سیستم نمیشی...
فرض کن اطلاعات حساب بانکیت روی سیستمت هست و تروجان مرتبا این اطلاعات به صاحبش ارسال می کنه... که 100% یه فاجعس!

معمولا تروجان یه شکل اسکیریپتی داره و به کمک (WSH (Windows Scripting Host که امکان نوشتن اسکریپت رو توی محیط ویندوز میده کار می کنه...

فک کنم در مورد تروجان تا همین حد کافی باشه... دوستان دیگه اگه سوالی یا مطلب اضافی داشتن بگن مام استفاده کنیم


خب در مورد IRC یه فرم از همون چت کردن توی شبکه اینترنت هستش (البته به صورت online)
برای مواردی مثل بحث های گروهی و اینا طراحی شده اما اجازه ارسال پیام بین یک سرور و کلاینت و کلاینت-کلاینت رو میده...

تا همین حدم در مورد IRC بدونین فک کنم کافی باشه... سرور IRC هم خب میزبان همین خدمات هستش و قسمت سرور رو توی توضیح بالا میگیره...

راسی من یه سوال توی پست قبلیم پرسیدم کسی بلد نبود؟!
 

psychic

مدیر بازنشسته
کاربر ممتاز
نه در واقع!
ربات اینجا همون برنامه ای هستش که خودش رو تو کامپیوتر قربانی مقیم می کنه!
بذار یکم توضیح بدم...
یه هکر یه تروجان می نویسه... (اگه نمی دونید تروجان چیه بپرسید لطفا!!!) بعدش میاد این رو توسط نرم افزارایی که به صورت رایگان توی نت هست و یا روشای دیگه پخش میکنه...
شما این برنامه رو دانلود می کنید و نصب می کنید... نتیجه اینه که تروجان وارد سیستم شما شده...
حالا فرض کنید هزاران نفر بیان و این تروجان روی سیستمشون بارگذاری بشه...
اصولا در این شرایط هیچ آنتی ویروسی قادر به شناسایی تهدید نیستش... (اگه گفتی چرا!
)

حالا هکر در اینجا اسمش به Bot herder تغییر نام میده، میاد یه شبکه با این بات ها ایجاد می کنه...
این شبکه سه قسمته... برنامه سمت سرور، برنامه سمت کلاینت و تروجانی که روی سیستم قربانی نصب شده...
از یه سرور (IRC (Internet Relay Chat برای ایجاد شبکه استفاده میشه...
فعلا اگه تا اینجا سوالی بود بپرسین...

خوب در این مورد چند تا نکته به نظرم می رسه
یک اینکه داریم می گیم Trojan نه Virus پس Anti Virus نمی تونه این ها رو شناسایی کنه
فکر می کنم Norton Anti Bot مخصوص همین جور حملات نوشته شده :w01:

دوم اینکه ازونجا که گفتی در این شرایط باز فکر می کنم چون درون بازه ی زمانی هیچ نقش مخربی نداره و Activate نشده در نتیجه Anti Virus بهش مشکوک نمی شه و شناساییش نمی کنه

نظر من بود حالا چقدرش درست یا غلط بود شما باید بگی :w12:

مطالبی دارم که در ادامه اضاف می کنم ;)
 

King Paker

عضو جدید
کاربر ممتاز

خوب در این مورد چند تا نکته به نظرم می رسه
یک اینکه داریم می گیم Trojan نه Virus پس Anti Virus نمی تونه این ها رو شناسایی کنه
فکر می کنم Norton Anti Bot مخصوص همین جور حملات نوشته شده :w01:

دوم اینکه ازونجا که گفتی در این شرایط باز فکر می کنم چون درون بازه ی زمانی هیچ نقش مخربی نداره و Activate نشده در نتیجه Anti Virus بهش مشکوک نمی شه و شناساییش نمی کنه

نظر من بود حالا چقدرش درست یا غلط بود شما باید بگی :w12:

مطالبی دارم که در ادامه اضاف می کنم ;)
امیرجان اولش گفتم که لزوما تروجان نیست
صورت سوالم تهدید نوشتم اشتبا نشه


دقیقا میشه گفت چون فعال نیس در نتیجه مخرب هم شناخته نمیشه
اگه تروجان در نظر بگیریمش Firewal هم نمی تونه تشخیصش بده...

منتظریم:gol:
 

psychic

مدیر بازنشسته
کاربر ممتاز
امیرجان اولش گفتم که لزوما تروجان نیست
صورت سوالم تهدید نوشتم اشتبا نشه


دقیقا میشه گفت چون فعال نیس در نتیجه مخرب هم شناخته نمیشه
اگه تروجان در نظر بگیریمش Firewal هم نمی تونه تشخیصش بده...

منتظریم:gol:

نمره نداشت؟ :w12:

یکمی شک دارم

بذار حالا یه مطالعه ای کنم می گم
 

کربلایی

مدیر بازنشسته
البته دوستان توجه داشته باشند که عدم شناسایی توسط نرم افزارهای محافظتی(انتی ویروس و ...) نمیتونه قطعیت داشته باشه!
منظورم اینه که ممکنه بعضی از انتی ها به این فایلها گیر بدن!!! حتی اگه فعال نباشن!
این بر میگرده به مکانیزم کشف خطر بکار رفته در آنتی!

آنتی ویروسهای امروزه معمولا از دو بخش(یا بیشتر) تشکیل میشن:
1- اسکن
2- گارد

بخش گارد فایلهای فعال رو همیشه چک میکنه!
اما در مرحله اسکن حتی فایلهایی که فعال نیستن اما شامل کدهای مخرب هستن هم قابل شناسایی هستن!
برای همین معمولا ویروس نویس سعی میکنه از توابعی که توسط آنتی بعنوان توابع خطرناک شناسایی شده اند استفاده نکنه! کدهای فایل اجرایی رو پک کنه(این روش فک نکنم در باره آنتی های امروزه جواب بده)

البته ایده بهتری هم هست!
حمله بد افزار نویس به آنتی ویروس و از پا در آوردن اون!!! (برای مثال ویروس سلیتی آنتی رو از کار میندازه و اجازه نصب آنتی رو هم نمیده)

وحید جون بحث خوبی شروع کردی ادامه بده
منتظریم
موفق باشید
 

anahita shams

عضو جدید
کاربر ممتاز
مرسی بچه ها .
خب با این گفته ها ینی مثلا اگه بخوای از روی چند سرور تو اینترنت فایل بدزدیم کافیه یکی از اونا رو به یه ircتبدیل کنیم وبا کار گذاشتن یه botروی سرور ها وچند تا دستور ساده لیست فایل ها شو بگیریم یا مثلا اونایی که میخوان یه تبلیغاتی رو روی تمامی pcها بفرستن حتما از یه bot دارن استفاده میکنن درسته .یه چیز دیگه هم که به نظرم میرسه ارتباط بین بحث قبلی ینی فیشینگ وهمین botها این که تو زمان فیشینگ وب سایت خریداران botnetباعث بشن ما گول یه وب سایت جعلی رو بخوریم وبعدش اطلاعات شخصی واینا درسته؟
 

Drago

پیشکسوت فعال فناوری اطلاعات
کاربر ممتاز
بالاخره تصمیم گرفتن ما رو ببرن نمایشگاه کتاب!!
اگه کتابی به نظرتون میرسه که ممکنه به دردم بخوره لطفا پیشنهاد بدین.
فقط اسم انتشاراتشم بگین لطفا.
اون کتاب اصول مهندسی اینترنت اسم انتشاراتش چی بود؟
 

anahita shams

عضو جدید
کاربر ممتاز
سلام بچه های آی تی
خوبید ایشالا ؟
راستی ببینم چرا پس تو بحثا نمیاین شرکت کنید میدونم موقع امتحاناست ولی آخه خیلیاتون هر روز سر میزنید ولی هیچی نمیگید .خواهش میکنم همکاری کنید .بیاین دیگه .
 

shiva_bkr68

عضو جدید
سلام دوستان.
خسته نباشيد همتون،درساتونو خوب ميخونين ديگه؟:book:
پاكر جان چرا بحثو ادامه نميدي عزيز؟؟؟
منتظر مطالب مفيدت هستيم;).خيلي خيلي مرسي از همه بچه ها كه تو بحثا شركت ميكنن ،از پاكرم تشكر ميكنم:gol::gol:
:w27::w27::w27::w27:
 

anahita shams

عضو جدید
کاربر ممتاز
سلام دوستان.
خسته نباشيد همتون،درساتونو خوب ميخونين ديگه؟:book:
پاكر جان چرا بحثو ادامه نميدي عزيز؟؟؟
منتظر مطالب مفيدت هستيم;).خيلي خيلي مرسي از همه بچه ها كه تو بحثا شركت ميكنن ،از پاكرم تشكر ميكنم:gol::gol:
:w27::w27::w27::w27:

سلام شیوا جون
میاد این استاده ما حالا گویا درگیر پروژه ای چیزیه
درسم بله نخونیم چه کار کنیم نزدیک ترمه دیگه
مرسی شیوا
 

majmaj

عضو جدید
سلام به همه

سلام به همه

سلام دوستان خوبيد چطوريد.
به جون خودم نباشه به جون بقال سر كوچمون بعضي موقع ها مي‌خواستم بيام يا سايت ارور مياد يا اينترنت من قطع شده بود يا كامپيوتر داغون بود.
اينجور كه معلومه بحث در مورد هكري و اينجور چيزاس خيلي خوبه تا 3 صفحه قبل رو خوندم ولي مشكل من حل نشد:
من دو تا كامپيوتر دارم يكيش مودم ADSL داره و به اينترنت وصله و يكي ديگه رو هم شبكه كردم. قبلا با اون يكي فرعيه به اينترنت ميرفتم و بعد از اينكه ويندوز كامپيوتر اصلي رو عوض كردم كامپيوتر فرعي من ديگه به اينترنت نرفت. اما ميتونم اطلاعات انتقال بدم. زنگ زدم به خود شركت و از خودش پرسيدم گفت كامپيوترتون ويروسيه. اما من يه ويروس كش 40 هزار تومني خريدم و مشكل حل نشد...
 

dzzv_13

مدیر مهندسی فناوری اطلاعات
مدیر تالار
سلام فیشینگی بر fake pageآفران
دوستان من پیشنهاد می کنم اول با روش های نفوذ آشنا بشیم بعد هر کی تونست یکیشو برامون توضیح بده (مخصوصا باکر خان:redface:)
حالا من چند تای شو می گم اگر کم بود یا اشتباه بود شما درستش کنید
1.حمله به روش Denial of service attack (Dos)
2.حمله به روش Exploit
3.حمله به روش info gathering (تلنت کردن یکی از مثالهای آن است)
4.حمله به روش Disinformation
البته این رو هم بگم اینها رو از خودم نگفتم چون از این جور چیزها چیزی سر در نمی آورم و گذاشتم تابستان کلی توی این زمینه ها اطلاعات کسب کنم آخه به مدیر گفتم که توی دانشگاه مجازی کمکش می کنم :confused::confused:
 

dzzv_13

مدیر مهندسی فناوری اطلاعات
مدیر تالار
زنگ تفریح:w33:
به نظر من (البته بقول آراز )هکرها اصولا به چند دسته تقسیم می شوند

1.جوجه هکرها(احق کوچولوها) :w15:
توانایی ها: بلدند از sub7 ,187 استفاده کنند و فکر کنند دیگه همه چی رو بلدند!

2.خروس هکرها یا مرغ هکرها:w20:
توانایی ها:mail box را هم می توانند bomb کنند ...ماشاءالله!

3.هکرهای قابل احترام (مثل خود شما):w01:

4.هکرهای پیش کسوت::w24:
دیگه آفتاب لبه بومه ... هکر قابل احترام را دوس دارند

البت هاین رو بگم که من بعد از چند مدت دیگر به عضویت جوجه هکر ها در می آم بهم تبریک نمی گید
 

shiva_bkr68

عضو جدید
زنگ تفریح:w33:
به نظر من (البته بقول آراز )هکرها اصولا به چند دسته تقسیم می شوند

1.جوجه هکرها(احق کوچولوها) :w15:
توانایی ها: بلدند از sub7 ,187 استفاده کنند و فکر کنند دیگه همه چی رو بلدند!

2.خروس هکرها یا مرغ هکرها:w20:
توانایی ها:mail box را هم می توانند bomb کنند ...ماشاءالله!

3.هکرهای قابل احترام (مثل خود شما):w01:

4.هکرهای پیش کسوت::w24:
دیگه آفتاب لبه بومه ... هکر قابل احترام را دوس دارند

البت هاین رو بگم که من بعد از چند مدت دیگر به عضویت جوجه هکر ها در می آم بهم تبریک نمی گید

حالا خوبه كه تو جوجه شدي بالاخره،منه بيچاره تو همون ج اول جوجه موندم هنوز:child:

منم مثل شما تصميم گرفتم تابستون كلي مطلبو كتاب بخونمو ايشاالله همشو ياد بگيرم ...
 

King Paker

عضو جدید
کاربر ممتاز
البته دوستان توجه داشته باشند که عدم شناسایی توسط نرم افزارهای محافظتی(انتی ویروس و ...) نمیتونه قطعیت داشته باشه!
منظورم اینه که ممکنه بعضی از انتی ها به این فایلها گیر بدن!!! حتی اگه فعال نباشن!
این بر میگرده به مکانیزم کشف خطر بکار رفته در آنتی!

آنتی ویروسهای امروزه معمولا از دو بخش(یا بیشتر) تشکیل میشن:
1- اسکن
2- گارد

بخش گارد فایلهای فعال رو همیشه چک میکنه!
اما در مرحله اسکن حتی فایلهایی که فعال نیستن اما شامل کدهای مخرب هستن هم قابل شناسایی هستن!
برای همین معمولا ویروس نویس سعی میکنه از توابعی که توسط آنتی بعنوان توابع خطرناک شناسایی شده اند استفاده نکنه! کدهای فایل اجرایی رو پک کنه(این روش فک نکنم در باره آنتی های امروزه جواب بده)

البته ایده بهتری هم هست!
حمله بد افزار نویس به آنتی ویروس و از پا در آوردن اون!!! (برای مثال ویروس سلیتی آنتی رو از کار میندازه و اجازه نصب آنتی رو هم نمیده)

وحید جون بحث خوبی شروع کردی ادامه بده
منتظریم
موفق باشید
خواهش میکنم...
اصولا Update ها یه آنتی ویروس رو قادر می کنن که یه تهدید جدید رو بتونه شناسایی کنه
و update هم به خودی خودش در گرو شناسایی تهدید جدید از طرف شرکت سازنده هستش که در صورت فعال نبودن تهدید فک کنم غیر ممکن باشه...
حالت بعدم هوش مصنوعی خود آنتی ویروس هستش که یه متد روتین هستش و خیلی وقتا میره رو اعصابتون مثل وقتایی که فایل Crack یه نرم افزار رو به اصطلاح ویروس و.. تشخیص میده!!!
و چون عامل بات باید کاملا حرفه ای نوشته شده باشه بنابراین بداهتا باید جوری باشه که در حالت عادی شناسایی نشه...
مرسی بچه ها .
خب با این گفته ها ینی مثلا اگه بخوای از روی چند سرور تو اینترنت فایل بدزدیم کافیه یکی از اونا رو به یه ircتبدیل کنیم وبا کار گذاشتن یه botروی سرور ها وچند تا دستور ساده لیست فایل ها شو بگیریم یا مثلا اونایی که میخوان یه تبلیغاتی رو روی تمامی pcها بفرستن حتما از یه bot دارن استفاده میکنن درسته .یه چیز دیگه هم که به نظرم میرسه ارتباط بین بحث قبلی ینی فیشینگ وهمین botها این که تو زمان فیشینگ وب سایت خریداران botnetباعث بشن ما گول یه وب سایت جعلی رو بخوریم وبعدش اطلاعات شخصی واینا درسته؟
یکم بگم نارسا می نویسی آنی نمیزنیم؟ :دی:gol:
بذا یواش یواش بریم جلو دیگه بچه چه حولی تو :دی
ببین این یه BotNet هستش


می بینید چه وحشتناکه!!

برای بوجود اومدن یه بات نت حداقل به 20000 بات نیاز داریم...
بات ها کیفیتاشون با هم فرق داره! و بسته به پهنای باندی که بات مورد نظر داره رده بندی میشه
به فرض، بات Dial-up پایین ترین کیفیت و باتای ADSL و... به ترتیب بیشترین کیفیت رو دارن
در آخرم باتای دولتی و حکومتی (!!!) قرار دارن که خیلی مرغوب هستن :دی

پس به طور کلی ما این سیستم رو برای بات نت داریم:

در واقع ما نمی تونیم از سرور دیگه دزدی اطلاعات داشته باشیم
بلکه از خود بات ها فقط می تونیم اطلاعات بدزدیم
با بات نت بیشتر حمله انجام میدن (حدود 5 نوع حمله) که تو پستای بعد اونارم بررسی می کنیم با هم
سلام دوستان.
خسته نباشيد همتون،درساتونو خوب ميخونين ديگه؟:book:
پاكر جان چرا بحثو ادامه نميدي عزيز؟؟؟
منتظر مطالب مفيدت هستيم;).خيلي خيلي مرسي از همه بچه ها كه تو بحثا شركت ميكنن ،از پاكرم تشكر ميكنم:gol::gol:
:w27::w27::w27::w27:
ادامه دادم دیگه :دی
مرسی:gol:
 

R-Quantum

عضو جدید
کاربر ممتاز
خواهش میکنم...
اصولا Update ها یه آنتی ویروس رو قادر می کنن که یه تهدید جدید رو بتونه شناسایی کنه
و update هم به خودی خودش در گرو شناسایی تهدید جدید از طرف شرکت سازنده هستش که در صورت فعال نبودن تهدید فک کنم غیر ممکن باشه...
حالت بعدم هوش مصنوعی خود آنتی ویروس هستش که یه متد روتین هستش و خیلی وقتا میره رو اعصابتون مثل وقتایی که فایل Crack یه نرم افزار رو به اصطلاح ویروس و.. تشخیص میده!!!
و چون عامل بات باید کاملا حرفه ای نوشته شده باشه بنابراین بداهتا باید جوری باشه که در حالت عادی شناسایی نشه...

یکم بگم نارسا می نویسی آنی نمیزنیم؟ :دی:gol:
بذا یواش یواش بریم جلو دیگه بچه چه حولی تو :دی
ببین این یه BotNet هستش


می بینید چه وحشتناکه!!

برای بوجود اومدن یه بات نت حداقل به 20000 بات نیاز داریم...
بات ها کیفیتاشون با هم فرق داره! و بسته به پهنای باندی که بات مورد نظر داره رده بندی میشه
به فرض، بات Dial-up پایین ترین کیفیت و باتای ADSL و... به ترتیب بیشترین کیفیت رو دارن
در آخرم باتای دولتی و حکومتی (!!!) قرار دارن که خیلی مرغوب هستن :دی

پس به طور کلی ما این سیستم رو برای بات نت داریم:

در واقع ما نمی تونیم از سرور دیگه دزدی اطلاعات داشته باشیم
بلکه از خود بات ها فقط می تونیم اطلاعات بدزدیم
با بات نت بیشتر حمله انجام میدن (حدود 5 نوع حمله) که تو پستای بعد اونارم بررسی می کنیم با هم

ادامه دادم دیگه :دی
مرسی:gol:

سلام دوست عزیز واقعا وحشتناکه ولی ممنون خیلی عالی بود . موفق باشید
 

psychic

مدیر بازنشسته
کاربر ممتاز
سلام دوستان خوبيد چطوريد.
به جون خودم نباشه به جون بقال سر كوچمون بعضي موقع ها مي‌خواستم بيام يا سايت ارور مياد يا اينترنت من قطع شده بود يا كامپيوتر داغون بود.
اينجور كه معلومه بحث در مورد هكري و اينجور چيزاس خيلي خوبه تا 3 صفحه قبل رو خوندم ولي مشكل من حل نشد:
من دو تا كامپيوتر دارم يكيش مودم ADSL داره و به اينترنت وصله و يكي ديگه رو هم شبكه كردم. قبلا با اون يكي فرعيه به اينترنت ميرفتم و بعد از اينكه ويندوز كامپيوتر اصلي رو عوض كردم كامپيوتر فرعي من ديگه به اينترنت نرفت. اما ميتونم اطلاعات انتقال بدم. زنگ زدم به خود شركت و از خودش پرسيدم گفت كامپيوترتون ويروسيه. اما من يه ويروس كش 40 هزار تومني خريدم و مشكل حل نشد...

به به به
سلام مجید جان
خوبی؟خیلی خوشحال شدم دوباره اومدی

بهونه نیار که اصلا قبول نیست مهندس


من توی شرک خالم اینا دو تا از سیستم ها (یه PC و یه Laptop ) رو که اینترنت لازم داشتن اینجوری برخورد کردم
PC یه مودم داشت و Laptop هم که یه کارت شبکه
USB Port مودم رو وصل کردم به PC و کابل Ethernet رو هم به Laptop وصل کردم هر دوشونم به دون مشکل به اینترنت وصل می شن

می گم شاید مشکل از همین Anti virus ت باشه
من خودم یه روز اینترنتم قطع بود هر کاری که می کردم درست نمی شد تا اینکه آنتی ویروس رو Disable کردم و درست شد
این مورد رو هم چک کن
دیگه این همه غیبت نکنیا
 

psychic

مدیر بازنشسته
کاربر ممتاز
سلام فیشینگی بر fake pageآفران
دوستان من پیشنهاد می کنم اول با روش های نفوذ آشنا بشیم بعد هر کی تونست یکیشو برامون توضیح بده (مخصوصا باکر خان:redface:)
حالا من چند تای شو می گم اگر کم بود یا اشتباه بود شما درستش کنید
1.حمله به روش Denial of service attack (Dos)
2.حمله به روش Exploit
3.حمله به روش info gathering (تلنت کردن یکی از مثالهای آن است)
4.حمله به روش Disinformation
البته این رو هم بگم اینها رو از خودم نگفتم چون از این جور چیزها چیزی سر در نمی آورم و گذاشتم تابستان کلی توی این زمینه ها اطلاعات کسب کنم آخه به مدیر گفتم که توی دانشگاه مجازی کمکش می کنم :confused::confused:

سلام
این بحث خیلی مفصل و مفید و خوبی می شه
من می گم بذارید بحث های جاری تموم بشن و بعدش این بحث رو به صورت جدی دنبال کنیم
 

King Paker

عضو جدید
کاربر ممتاز

به به به
سلام مجید جان
خوبی؟خیلی خوشحال شدم دوباره اومدی

بهونه نیار که اصلا قبول نیست مهندس


من توی شرک خالم اینا دو تا از سیستم ها (یه PC و یه Laptop ) رو که اینترنت لازم داشتن اینجوری برخورد کردم
PC یه مودم داشت و Laptop هم که یه کارت شبکه
USB Port مودم رو وصل کردم به PC و کابل Ethernet رو هم به Laptop وصل کردم هر دوشونم به دون مشکل به اینترنت وصل می شن

می گم شاید مشکل از همین Anti virus ت باشه
من خودم یه روز اینترنتم قطع بود هر کاری که می کردم درست نمی شد تا اینکه آنتی ویروس رو Disable کردم و درست شد
این مورد رو هم چک کن
دیگه این همه غیبت نکنیا
خب میگم شاید maj maj جان Default Gateway رو وارد نکرده احیانا
 

King Paker

عضو جدید
کاربر ممتاز
فکر نمی کنم Default gateway چیزی باشه که موقع Set کردن IP ها از قبل بیفته

Auto هم اگه باشه که بحثش جداست
auto که نیس ولی وقتی شبکه کردی دو تا کامپیوترو اگه کامپیوتر A به اینترنت وصل باشه تو Default Gateway سیستم B باید IP سیستم A رو بدی...
 

shiva_bkr68

عضو جدید
سلام بچه ها.:razz:
مدتی من اینجا نیومدم هیچ کس حالی ازمون نپرسید. این بود رسم رفاقت:evil:
باشه ما هم خدایی داریم:hypocrite::whistle:

سلام وخوبي علي جان.؟:w36:
ماهميشه به ياد دوستامون هستيم،آخه وقت امتحاناست يكمي واسه خاطر اون همه درگين.
موفق باشين عزيزان.
 
بالا