SlideShare a Scribd company logo
1 of 13
Download to read offline
0



1
‫حمل‬‫ه‬DOS Attacke
Denial of Service
‫سرویس‬ ‫یک‬ ‫انجام‬ ‫که‬ ‫کند‬ ‫می‬ ‫کاری‬ ‫هکر‬ ‫که‬ ‫معنی‬ ‫این‬ ‫به‬ . ‫بخصوص‬ ‫خدمت‬ ‫یا‬ ‫سرویس‬ ‫یک‬ ‫رد‬ ‫و‬ ‫ناتوانی‬ ‫یعنی‬
‫حمله‬ ‫یک‬ . ‫نباشد‬ ‫دهی‬ ‫سرویس‬ ‫ادامه‬ ‫به‬ ‫قادر‬ ‫دهنده‬ ‫سرویس‬ ‫و‬ ‫شده‬ ‫مختل‬ ‫بخصوص‬DOS‫از‬ ‫است‬ ‫تالشی‬
‫هک‬ ‫سمت‬‫ر‬‫کاربر‬ ‫.یک‬‫دهی‬ ‫سرویس‬ ‫تا‬ ‫کند‬ ‫مواجه‬ ‫درخواستها‬ ‫از‬ ‫سیلی‬ ‫یک‬ ‫با‬ ‫را‬ ‫سیستم‬ ‫یک‬ ‫یا‬ ‫و‬ ‫سازمان‬ ‫یک‬ ‫یا‬
‫آموزش‬ ‫این‬ ‫در‬ . ‫بیافتد‬ ‫کار‬ ‫از‬ ‫وی‬‫با‬‫انواع‬‫حمالت‬dos‫شد‬ ‫خواهید‬ ‫آشنا‬ ‫نیاز‬ ‫مورد‬ ‫ابزارهای‬ ‫و‬ ‫حمالت‬ ‫شیوه‬ ‫و‬
‫حمالت‬ ‫انواع‬DOS
‫ارسال‬ ‫قربانی‬ ‫یا‬ ‫و‬ ‫هدف‬ ‫سمت‬ ‫به‬ ‫سیستم‬ ‫یک‬ ‫سمت‬ ‫از‬ ‫که‬ ‫هایی‬ ‫حمله‬ ‫اول‬‫را‬ ‫آنها‬ ‫که‬ ‫شود‬ ‫می‬Simple
DoS‫نامند‬ ‫می‬ ‫نیز‬.
‫نوع‬ ‫این‬ ‫که‬ ‫شود‬ ‫می‬ ‫ارسال‬ ‫قربانی‬ ‫سیستم‬ ‫سمت‬ ‫به‬ ‫زیادی‬ ‫های‬ ‫سیستم‬ ‫سمت‬ ‫از‬ ‫که‬ ‫هایی‬ ‫حمله‬ ‫دوم‬
‫را‬ ‫ها‬ ‫حمله‬Distributed denial of service===DDos‫های‬ ‫حمله‬ ‫معنای‬ ‫به‬DoS‫شده‬ ‫توزیع‬
‫نامند‬ ‫می‬.‫حمالت‬ ‫به‬ ‫که‬DDOS.‫میباشد‬ ‫معروف‬
‫هدف‬‫حمالت‬ ‫از‬dos
‫حمله‬ ‫یک‬ ‫از‬ ‫هدف‬Dos‫نیست‬ ‫سازمان‬ ‫یک‬ ‫اطالعات‬ ‫یا‬ ‫و‬ ‫ماشین‬ ‫یک‬ ‫یا‬ ‫سیستم‬ ‫یک‬ ‫به‬ ‫اجازه‬ ‫بدون‬ ‫دسترسی‬
‫در‬ ‫که‬ ‫کنیم‬ ‫قطع‬ ‫سازمان‬ ‫خدمات‬ ‫و‬ ‫ها‬ ‫سرویس‬ ‫از‬ ‫را‬ ‫سازمان‬ ‫آن‬ ‫قانونی‬ ‫کاربران‬ ‫دسترسی‬ ‫که‬ ‫است‬ ‫این‬ ‫هدف‬ ‫بلکه‬
‫زیا‬ ‫ضررهای‬ ‫مختلف‬ ‫های‬ ‫جنبه‬ ‫از‬ ‫و‬ ‫شود‬ ‫می‬ ‫مختل‬ ‫سازمان‬ ‫آن‬ ‫نتیجه‬‫از‬ ‫نمونه‬ ‫یک‬ . ‫شود‬ ‫می‬ ‫وارد‬ ‫سازمان‬ ‫به‬ ‫دی‬
‫برای‬ ‫معروف‬ ‫اینترنتی‬ ‫فروشگاه‬ ‫یک‬ ‫سرور‬ ‫وب‬ ‫انداختن‬ ‫کار‬ ‫از‬ ‫برای‬ ‫هکر‬ ‫یک‬ ‫کردن‬ ‫اجیر‬ ‫توان‬ ‫می‬ ‫را‬ ‫ها‬ ‫حمله‬ ‫این‬
)‫بکنند‬ ‫کاری‬ ‫چنین‬ ‫بد‬ ‫رقبای‬ ‫(شاید‬ ‫وی‬ ‫فروش‬ ‫به‬ ‫زدن‬ ‫ضرر‬
‫است‬ ‫زیر‬ ‫شرح‬ ‫به‬ ‫های‬ ‫حمله‬ ‫نوع‬ ‫این‬ ‫از‬ ‫برخی‬:
‫باالی‬ ‫جریان‬ ‫کردن‬ ‫سرازیر‬‫به‬ ‫قادر‬ ‫سازمان‬ ‫واقعی‬ ‫کاربران‬ ‫آن‬ ‫نتیجه‬ ‫در‬ ‫که‬ ‫شبکه‬ ‫یک‬ ‫سمت‬ ‫به‬ ‫ترافیک‬
‫بود‬ ‫نخواهند‬ ‫شبکه‬ ‫در‬ ‫ترافیک‬ ‫جریان‬ ‫و‬ ‫ارتباط‬.
‫ممکن‬ ‫ماشین‬ ‫دو‬ ‫این‬ ‫بین‬ ‫خدمات‬ ‫به‬ ‫دسترسی‬ ‫آن‬ ‫نتیجه‬ ‫در‬ ‫که‬ ‫ماشین‬ ‫دو‬ ‫بین‬ ‫اتصال‬ ‫کردن‬ ‫مختل‬
‫بود‬ ‫نخواهد‬.
‫شوید‬ ‫بخصوصی‬ ‫فرد‬ ‫به‬ ‫دهی‬ ‫سرویس‬ ‫مانع‬.
‫بخصوص‬ ‫سرویس‬ ‫یک‬‫نباشند‬ ‫سرویس‬ ‫دریافت‬ ‫به‬ ‫قادر‬ ‫اشخاص‬ ‫تا‬ ‫بیاندازید‬ ‫کار‬ ‫از‬ ‫را‬.
2
‫می‬ ‫استفاده‬ ‫قربانی‬ ‫سمت‬ ‫به‬ ‫ترافیک‬ ‫درآوردن‬ ‫جریان‬ ‫به‬ ‫برای‬ ‫مختلف‬ ‫های‬ ‫شیوه‬ ‫از‬ ‫مختلف‬ ‫ابزارهای‬
‫در‬ ‫اشخاصی‬ ‫یا‬ ‫شخص‬ ‫برای‬ ‫بخصوص‬ ‫سرویس‬ ‫یک‬ ‫کار‬ ‫نتیجه‬ ‫در‬ . ‫است‬ ‫مشابه‬ ‫کار‬ ‫نتیجه‬ ‫ولی‬ ‫کنند‬
‫بود‬ ‫نخواهد‬ ‫دسترس‬.
‫سناریو‬‫اجرا‬‫حمله‬ ‫یی‬
‫حمله‬ ‫داخلی‬ ‫شبکه‬ ‫در‬ ‫سیستم‬ ‫یک‬ ‫به‬ ‫داریم‬ ‫قصد‬ ‫ما‬ ‫سناریو‬ ‫این‬ ‫در‬dos‫از‬ ‫را‬ ‫نظر‬ ‫مورد‬ ‫سیستم‬ ‫و‬ ‫دهیم‬ ‫انجام‬
. ‫کنیم‬ ‫خارج‬ ‫دهی‬ ‫سرویس‬ ‫و‬ ‫درسترس‬
ICMP Flood
‫های‬ ‫درخواست‬ ‫زیادی‬ ‫ارسال‬ ‫با‬ ‫روش‬ ‫این‬ ‫در‬Ping‫سرور‬ ‫دهی‬ ‫سرویس‬ ‫در‬ ‫اختالل‬ ‫باعث‬ ،‫قربانی‬ ‫سرور‬ ‫سمت‬ ‫به‬
‫فرض‬ .‫میگردد‬ ‫هدف‬‫های‬ ‫درخواست‬ ‫از‬ ‫زیادی‬ ‫حجم‬ ‫و‬ ‫باشد‬ ‫سرور‬ ‫یک‬ ‫روی‬ ‫هاست‬ ‫زیادی‬ ‫تعداد‬ ‫کنید‬ICMP‫به‬
‫افتادن‬ ‫کار‬ ‫از‬ ‫باعث‬ ‫و‬ ‫شود‬ ‫می‬ ‫شبکه‬ ‫آن‬ ‫در‬ ‫موجود‬ ‫های‬ ‫هاست‬ ‫تمام‬ ‫پاسخگویی‬ ‫باعث‬ ‫کار‬ ‫این‬ ‫که‬ ‫میآید‬ ‫سرور‬
.‫شود‬ ‫می‬ ‫خارج‬ ‫دسترس‬ ‫از‬ ‫سرور‬ ‫نهایت‬ ‫در‬ ‫و‬ ‫شده‬ ‫شبکه‬ ‫سوییچ‬
‫دستور‬ ‫از‬ ‫توان‬ ‫می‬ ‫منظور‬ ‫این‬ ‫برای‬ping 91.29.821.291 –L .5511 –t.‫نمود‬ ‫استفاده‬
‫حرف‬ ‫کردن‬ ‫اضافه‬ ‫و‬ ‫فوق‬ ‫دستور‬ ‫با‬–l‫حجم‬ ‫با‬ ‫ای‬ ‫بسته‬ ‫ما‬.5511‫ارسال‬ ‫هدف‬ ‫پی‬ ‫ای‬ ‫سمت‬ ‫به‬ ‫مگابایت‬
‫نیز‬ ‫انتها‬ ‫ودر‬ ‫میکنیم‬–t‫اضا‬.‫کند‬ ‫پیدا‬ ‫ادامه‬ ‫مداوم‬ ‫درخواست‬ ‫این‬ ‫که‬ ‫میکنیم‬ ‫فه‬
‫افزار‬ ‫نرم‬ ‫لز‬ ‫ما‬ ‫ان‬ ‫بهتر‬ ‫کنترول‬ ‫و‬ ‫ها‬ ‫بسته‬ ‫بهتر‬ ‫مدیریت‬ ‫منظور‬ ‫به‬DOS attacker‫دوستانم‬ ‫از‬ ‫یکی‬ ‫توسط‬ ‫که‬
‫سایت‬ ‫از‬ ‫میتوانید‬ ‫یا‬ ‫باشد.و‬ ‫می‬ ‫مقاله‬ ‫همین‬ ‫پیوست‬ ‫آن‬ ‫فایل‬ ‫نماییم.که‬ ‫می‬ ‫استفاده‬ ‫شده‬ ‫اماده‬
www.hackers.zone.‫نمایید‬ ‫استفاده‬
‫حمله‬ ‫از‬ ‫پیشگیری‬ ‫روش‬DOS
‫قابلیت‬‫سیسکو‬ ‫روتر‬ ‫در‬ ‫ها‬ ‫بسته‬ ‫فیلترینگ‬‫فایروالها‬ ‫و‬ ‫میکروتیک‬‫و‬‫سویچها‬.‫دارد‬ ‫وجود‬‫اینکه‬ ‫دلیل‬ ‫به‬ ‫خوشبختانه‬
‫ضعف‬ ‫ها‬ ‫بسته‬ ‫فیلترینگ‬ ‫دربرابر‬ ‫حمله‬ ‫نوع‬ ‫این‬‫دارد‬‫شبکه‬ ‫مهندسان‬ 2‫میتوانند‬‫و‬ ‫کنند‬ ‫فیلتر‬ ‫را‬ ‫ورودی‬ ‫های‬ ‫بسته‬
. ‫برگردانند‬ ‫را‬ ‫دهی‬ ‫سرویس‬‫میتوان‬‫فیل‬ ‫سیستم‬‫روت‬ ‫در‬ ‫فورس‬ ‫بروت‬ ‫تر‬‫کرد‬ ‫اعمال‬ ‫ر‬‫تمامی‬ ‫فیلتر‬ ‫این‬ ‫نتیجه‬ ‫در‬ ‫که‬
‫ورودی‬ ‫ترافیک‬UDP‫و‬ICMP‫و‬ ‫شد‬ ‫منع‬‫سیستم‬‫خود‬ ‫دهی‬ ‫سرویس‬ ‫ادامه‬ ‫به‬‫بازگردد‬.
‫حمله‬ ‫یک‬DoS‫و‬ ‫رود‬ ‫نمی‬ ‫شمار‬ ‫به‬ ‫پیچیده‬ ‫حمله‬ ‫یک‬ ‫زیرا‬ . ‫است‬ ‫هکر‬ ‫یک‬ ‫برای‬ ‫ممکن‬ ‫حل‬ ‫راه‬ ‫آخرین‬ ‫معموال‬
‫سر‬ ‫مانع‬ ‫فقط‬ ‫و‬ ‫ندارد‬ ‫هکر‬ ‫برای‬ ‫عایدی‬ ‫اطالعاتی‬ ‫نظر‬ ‫از‬‫شود‬ ‫می‬ ‫قربانی‬ ‫دهی‬ ‫ویس‬.
‫حمالت‬ ‫انجام‬ ‫منظور‬ ‫به‬ ‫رایج‬ ‫ابزارهای‬ ‫لیست‬DoS‫است‬ ‫زیر‬ ‫شرح‬ ‫به‬:
DOS attacker Ping of Death . SSPing . A LAND attack . CPUHog. WinNuke .
Jolt. . Bubonic. Targa .
3
‫حمله‬Brute Force
‫؟‬ ‫چیست‬ ‫فورس‬ ‫بروت‬ ‫حمالت‬
‫فورس‬ ‫بروت‬ ‫حمالت‬Brute Force‫با‬ ‫باشد‬ ‫می‬ ‫پسوردها‬ ‫آوردن‬ ‫بدست‬ ‫برای‬ ‫حمالت‬ ‫ترین‬ ‫رایج‬ ‫از‬ ‫یکی‬ ‫که‬
‫میلیاردها‬ ‫حتی‬ ‫و‬ ‫هزاران‬ ‫ارسال‬Username‫و‬Password‫ال‬ ‫صفحه‬ ، ‫ها‬ ‫سایت‬ ‫وب‬ ‫الگین‬ ‫صفحه‬ ‫روی‬ ‫بر‬‫گین‬
‫عبارت‬ ‫تمام‬ ‫روش‬ ‫این‬ ‫با‬ ‫هکر‬ ‫و‬ ‫گیرد‬ ‫می‬ ‫صورت‬ ‫هستند‬ ‫کاربری‬ ‫حساب‬ ‫به‬ ‫ورود‬ ‫برای‬ ‫که‬ ‫صفحاتی‬ ‫انواع‬ ‫و‬ ‫ایمیل‬
‫وب‬ ‫مدیران‬ ‫تمامی‬ ‫برای‬ ‫حمالت‬ ‫نوع‬ ‫این‬ ‫با‬ ‫آشنایی‬ ‫اورد‬ ‫بدست‬ ‫را‬ ‫شما‬ ‫پسورد‬ ‫تا‬ ‫کند‬ ‫می‬ ‫بررسی‬ ‫را‬ ‫ممکن‬ ‫های‬
‫سا‬ ‫وب‬ ‫در‬ ‫مهم‬ ‫کاربری‬ ‫نام‬ ‫و‬ ‫عبور‬ ‫رمز‬ ‫دارای‬ ‫که‬ ‫کسانی‬ ‫و‬ ‫ها‬ ‫سایت‬‫شناخت‬ ‫با‬ ‫تا‬ ‫است‬ ‫ضروری‬ ‫و‬ ‫الزم‬ ‫هستند‬ ‫یتی‬
‫باشند‬ ‫داشته‬ ‫تری‬ ‫امن‬ ‫سایت‬ ‫وب‬ ‫آنها‬ ‫با‬ ‫مقابله‬ ‫نحوه‬ ‫و‬ ‫ها‬ ‫روش‬ ‫این‬.
‫نام‬ ‫برای‬ ‫عبور‬ ‫کلمه‬ ‫یا‬ ‫عبور‬ ‫کلمه‬ ‫و‬ ‫کاربری‬ ‫نام‬ ‫ها‬ ‫میلیار‬ ‫بات‬ ‫از‬ ‫استفاده‬ ‫با‬ ‫ها‬ ‫هکر‬ ‫فورس‬ ‫بروت‬ ‫حمالت‬ ‫در‬
، ‫کنند‬ ‫می‬ ‫ارسال‬ ‫مشخص‬ ‫کاربری‬‫در‬‫وب‬‫سایت‬‫هایی‬‫که‬‫برای‬‫امنیت‬‫آنها‬‫هکر‬ ‫باشد‬ ‫نگرفته‬ ‫صورت‬ ‫عملی‬ ‫هیچ‬
‫ورود‬ ‫بار‬ ‫چند‬ ‫از‬ ‫پس‬ ‫را‬ ‫کاربران‬ ‫که‬ ‫هم‬ ‫هایی‬ ‫سایت‬ ‫وب‬ ‫در‬ ‫البته‬ ‫و‬ ‫ندارند‬ ‫زمانی‬ ‫محدودیت‬ ‫هیچ‬ ‫امر‬ ‫این‬ ‫در‬ ‫ها‬
‫نامو‬‫دارد‬ ‫وجود‬ ‫جدید‬ ‫ارتباط‬ ‫برقراری‬ ‫برای‬ ‫راهکارهایی‬ ‫نیز‬ ‫کند‬ ‫می‬ ‫محدود‬ ‫فق‬.
‫چگونگی‬‫عملکرد‬‫فورس‬ ‫بروت‬ ‫حمالت‬
‫آوردن‬ ‫بدست‬ ‫برای‬ ‫ها‬ ‫هکر‬ ، ‫شود‬ ‫می‬ ‫آن‬ ‫یافتن‬ ‫با‬ ‫موفق‬ ‫تر‬ ‫دیر‬ ‫هکر‬ ‫باشد‬ ‫تر‬ ‫پیچیده‬ ‫و‬ ‫تر‬ ‫قوی‬ ‫چه‬ ‫هر‬ ‫شما‬ ‫پسورد‬
‫از‬ ‫توانند‬ ‫می‬ ‫ها‬ ‫پسورد‬Password Dictionary‫در‬ ‫که‬ ‫کنند‬ ‫استفاده‬‫های‬ ‫دیکشنری‬ ‫پسورد‬ ‫حاضر‬ ‫حال‬
‫قربانی‬ ‫اگر‬ ‫مثال‬ ‫عنوان‬ ‫به‬ ‫دارد‬ ‫وجود‬ ‫مختلف‬ ‫موضوعات‬ ‫با‬ ‫گوناگونی‬‫عالقه‬‫به‬‫موسیقی‬‫داشته‬‫باشدهکر‬‫احتمال‬
‫می‬‫دهد‬‫که‬‫قربانی‬‫از‬‫نام‬‫ستاره‬‫های‬‫موسیقی‬‫در‬‫پسورد‬‫خود‬‫استفاده‬‫کرده‬‫باشد‬‫و‬‫با‬‫استفاده‬‫از‬Password
Dictionary‫را‬ ‫کار‬ ‫موسیقی‬ ‫به‬ ‫مربوط‬‫سایت‬ ‫وب‬ ‫ساالنه‬ ‫گزارش‬ ‫طبق‬ .‫کند‬ ‫می‬ ‫شروع‬SplashData‫بدترین‬
‫سال‬ ‫پسوردهای‬.19.‫ترتیب‬ ‫به‬“9..15.” “Password”‫و‬“9..15”‫است‬ ‫بوده‬!‫ساخت‬ ‫روش‬ ‫ادامه‬ ‫در‬
.‫میدهیم‬ ‫اموزش‬ ‫کرانچ‬ ‫قدرتمند‬ ‫افزار‬ ‫نرم‬ ‫توسط‬ ‫را‬ ‫ها‬ ‫لیست‬ ‫پسورد‬
4
‫فورس‬ ‫بروت‬ ‫عملیات‬ ‫در‬ ‫هکر‬ ‫کار‬‫زمان‬ ‫تا‬ ‫را‬ ‫حرفی‬ ‫و‬ ‫عددی‬ ‫ترکیب‬ ‫هر‬ ‫باید‬ ‫او‬ ‫و‬ ‫است‬ ‫ساده‬ ‫بسیار‬ ‫جهتی‬ ‫از‬
‫شانس‬ ‫تئوری‬ ‫لحاظ‬ ‫از‬ ‫و‬ ‫کند‬ ‫آزمایش‬ ‫بات‬ ‫توسط‬ ‫نتیجه‬ ‫به‬ ‫رسیدن‬911‫ولی‬ ! ‫دارد‬ ‫آن‬ ‫یافتن‬ ‫برای‬ ‫درصدی‬
‫پس‬ ‫یه‬ ‫آوردن‬ ‫بدست‬ ‫برای‬ ‫او‬ ‫زیرا‬ ‫است‬ ‫قدرت‬ ‫و‬ ‫زمان‬ ‫دارد‬ ‫وجود‬ ‫او‬ ‫برای‬ ‫که‬ ‫مشکلی‬‫ورد‬8‫بایستی‬ ‫کاراکتری‬.‫به‬
‫توان‬..‫یک‬ ‫که‬ ‫حالی‬ ‫در‬ ‫دارد‬ ‫نیاز‬ ‫باال‬ ‫باند‬ ‫پهنای‬ ‫و‬ ‫پردازنده‬ ‫به‬ ‫نیاز‬ ‫کار‬ ‫این‬ ‫برای‬ ‫و‬ ‫کند‬ ‫آزمایش‬ ‫را‬ ‫پسورد‬
‫حدود‬ ‫تواند‬ ‫می‬ )‫حاضر‬ ‫حال‬ ‫(در‬ ‫معمولی‬ ‫کامپیوتر‬91‫این‬ ‫کل‬ ‫طور‬ ‫به‬ ‫پس‬ ، ‫کند‬ ‫آزمایش‬ ‫ثانیه‬ ‫در‬ ‫را‬ ‫پسورد‬
‫پس‬ ‫آوردن‬ ‫بدست‬ ‫برای‬ ‫تنهایی‬ ‫به‬ ‫روش‬‫در‬ ‫پسوردها‬ ‫آوردن‬ ‫بدست‬ ‫برای‬ ‫ولی‬ ‫دارد‬ ‫نیاز‬ ‫زیادی‬ ‫زمان‬ ‫آنالین‬ ‫های‬ ‫ورد‬
‫از‬ ‫آنالین‬ ‫حالت‬ ‫در‬ ‫کار‬ ‫این‬ ‫انجام‬ ‫برای‬ ‫ها‬ ‫هکر‬ ‫معموال‬ ‫و‬ .‫است‬ ‫موثر‬ ‫آفالین‬ ‫حالت‬VPS‫و‬‫سرور‬‫قدرتمند‬ ‫های‬
‫کنند‬ ‫می‬ ‫استفاده‬ ‫تری‬
‫شده‬ ‫رمزگذاری‬ ‫مقدار‬ ‫آن‬ ‫کردن‬ ‫کرک‬ ‫به‬ ‫اقدام‬ ‫سپس‬ ‫کرده‬ ‫مشخص‬ ‫را‬ ‫کاراکترها‬ ‫هکر‬ ‫فورس‬ ‫بروت‬ ‫حمله‬ ‫در‬
‫می‬‫عبارت‬ ‫از‬ ‫مثال‬ ‫برای‬ .‫کند‬11111111‫بعد‬ ‫و‬ ‫کرده‬ ‫شروع‬11111119‫و‬11111199‫و‬ ... ‫و‬11111118‫و‬
11111111‫می‬ ‫امتحان‬ ‫را‬‫فق‬ ‫ترکیبات‬ ‫که‬ ‫حال‬ ‫کند‬‫عددی‬ ‫ط‬8‫می‬ ‫حروفی‬ ‫ترکیبات‬ ‫سراغ‬ ‫شده‬ ‫تمام‬ ‫رقمی‬.‫رود‬
‫از‬ ً‫ال‬‫مث‬aaaaaaaa‫تا‬ ‫و‬ ‫کرده‬ ‫شروع‬zzzzzzzz‫می‬ ‫ادامه‬‫بصورت‬ ‫رمزها‬ .‫دهد‬‫اسکی‬‫است‬ ‫ممکن‬ ‫پس‬ ‫هستند‬
‫اس‬ ‫هم‬ ‫بزرگتر‬ ‫حروف‬‫از‬ ‫بزرگ‬ ‫حروف‬ ‫کردن‬ ‫کرک‬ ‫به‬ ‫شروع‬ ‫اینبار‬ ‫پس‬ ‫شوند‬ ‫تفاده‬AAAAAAAA‫تا‬
ZZZZZZZZ‫می‬‫حتی‬ ‫و‬ !‫باشد‬ ‫اعداد‬ ‫و‬ ‫بزرگ‬ ،‫کوچک‬ ‫حروف‬ ‫از‬ ‫ترکیبی‬ ‫فای‬ ‫وای‬ ‫رمز‬ ‫است‬ ‫ممکن‬ ‫حال‬ .‫کند‬
‫مانند‬ ‫مخصوص‬ ‫کاراکترهای‬ ‫از‬ ،‫قویتر‬ ‫رمز‬ ‫یک‬@‫شود‬ ‫استفاده‬ ‫هم‬.
‫رمزگذاری‬ ‫مقدار‬ ،‫عبارت‬ ‫یک‬ ‫کردن‬ ‫رمزگذاری‬ ‫هربار‬ ‫در‬‫شبکه‬ ‫هندشیک‬ ‫در‬ ‫شده‬ ‫رمزگذاری‬ ‫مقدار‬ ‫با‬ ‫جدید‬ ‫شده‬
‫می‬ ‫مقایسه‬ ‫فای‬ ‫وای‬‫یکی‬ ‫مقادیر‬ ‫اگر‬ ‫اما‬ ‫است‬ ‫همان‬ ‫فای‬ ‫وای‬ ‫رمز‬ ‫یعنی‬ ،‫بود‬ ‫یکی‬ ‫مقدار‬ ‫دو‬ ‫هر‬ ‫که‬ ‫گار‬ ‫هر‬ .‫شود‬
‫می‬ ‫بعدی‬ ‫ترکیب‬ ‫سراغ‬ ،‫نباشند‬‫رود‬.
‫راهکار‬‫مقابله‬‫حمالت‬ ‫دربرابر‬Brute Force
۱-:‫قوی‬ ‫عبور‬ ‫رمز‬ ‫از‬ ‫استفاده‬‫دفاع‬ ‫خط‬ ‫اولین‬ ‫این‬.‫است‬ ‫آمیز‬ ‫موفقیت‬ ‫حمله‬ ‫از‬ ‫جلوگیری‬ ‫برای‬ ‫راه‬ ‫تنها‬ ‫و‬
۲-:‫هویت‬ ‫احراز‬ ‫های‬ ‫لینک‬ ‫به‬ ‫دسترسی‬ ‫نمودن‬ ‫محدود‬‫باز‬ ،‫کنید‬ ‫استفاده‬ ‫قوی‬ ‫های‬ ‫رمز‬ ‫از‬ ‫شما‬ ‫درصورتیکه‬
‫نمی‬ ‫موفق‬ ‫اما‬ ‫کنند‬ ‫می‬ ‫تالش‬ ‫ها‬ ‫آن‬ ،‫دهند‬ ‫می‬ ‫قرار‬ ‫هدف‬ ‫مورد‬ ‫را‬ ‫شما‬ ‫سایت‬ ‫هویت‬ ‫احراز‬ ‫های‬ ‫لینک‬ ‫هکرها‬ ‫هم‬
‫تالش‬ ‫این‬ ‫اما‬ ‫و‬ ‫شوند‬‫سایت‬ ‫بارگذاری‬ ‫سرعت‬ ‫کندی‬ ‫و‬ ‫سرور‬ ‫لود‬ ‫رفتن‬ ‫باال‬ ‫مثل‬ ‫مشکالتی‬ ‫بروز‬ ‫باعث‬ ‫نافرجام‬ ‫های‬
.‫شد‬ ‫خواهد‬ ‫شما‬
‫فایل‬ ‫در‬ ‫کنیم‬ ‫می‬ ‫توصیه‬ ‫مشکلی‬ ‫چنین‬ ‫از‬ ‫جلوگیری‬ ‫و‬ ‫رفع‬ ‫جهت‬htaccess‫به‬ ‫را‬ ‫الگین‬ ‫صفحات‬ ‫به‬ ‫دسترسی‬
‫آدرس‬ip‫محدود‬،‫کنید‬‫در‬‫صورتیکه‬‫از‬ip‫استاتیک‬‫استفاده‬‫می‬،‫کنید‬‫دسترسی‬‫را‬‫به‬ip‫درغیر‬ ‫و‬ ‫استاتیک‬
.‫نمائید‬ ‫تعیین‬ ،‫خود‬ ‫اینترنت‬ ‫دهنده‬ ‫سرویس‬ ‫رنج‬ ‫محدوده‬ ‫به‬ ‫توانید‬ ‫می‬ ‫اینصورت‬
۳-‫از‬ ‫استفاده‬Captcha:(‫امنیتی‬ ‫تصویر‬ ‫کد‬captcha‫کم‬ ‫برای‬ ‫قدرتمند‬ ‫راه‬ ‫یک‬ ‫سیستم‬ ‫به‬ ‫ورود‬ ‫از‬ ‫قبل‬ )
‫حمالت‬ ‫تالش‬ ‫سرعت‬ ‫کردن‬Brute Force‫محدودیت‬ ‫امکان‬ ‫زمانیکه‬ ‫در‬ ‫مخصوصا‬ ‫را‬ ‫آن‬ ‫از‬ ‫استفاده‬ ‫و‬ ‫است‬
ip‫ذکر‬‫شده‬‫وجود‬،‫ندارد‬‫توصیه‬‫می‬‫کنیم‬.‫استفاده‬‫از‬‫تصویر‬‫امنیتی‬‫به‬‫خصوص‬‫در‬‫سایت‬‫های‬‫ثبت‬‫نام‬‫به‬
‫منظور‬‫کاهش‬‫میزان‬‫اسپم‬‫و‬‫ربات‬‫ها‬‫مفید‬‫می‬‫باشد‬.
5
۴-‫مرحله‬ ‫دو‬ ‫هویت‬ ‫تایید‬(‫ای‬۲FA:)‫مرحله‬ ‫دو‬ ‫هویت‬ ‫تایید‬‫الیه‬ ‫ای‬‫حساب‬ ‫برای‬ ‫را‬ ‫مضاعفی‬ ‫امنیتی‬ ‫ی‬‫های‬
‫می‬ ‫وجود‬ ‫به‬ ‫شما‬ ‫آنالین‬ ‫کاربری‬‫احتمال‬ ‫میزان‬ ‫کاهش‬ ‫در‬ ‫و‬ ‫آورد‬.‫بود‬ ‫خواهد‬ ‫موثر‬ ‫بسیار‬ ‫حمله‬ ‫این‬ ‫موفقیت‬
‫این‬ ‫بودن‬ ‫آمیز‬ ‫موفقیت‬ ‫جلوی‬ ‫توانید‬ ‫می‬ ‫اما‬ ‫کنید‬ ‫متوقف‬ ‫را‬ ‫ها‬ ‫تالش‬ ‫این‬ ‫که‬ ‫توانید‬ ‫نمی‬ ‫شما‬ ‫باشید‬ ‫داشته‬ ‫بیاد‬
.‫بگیرید‬ ‫را‬ ‫حمالت‬
‫افزار‬ ‫نرم‬ ‫از‬ ‫ما‬ ‫اموزش‬ ‫این‬ ‫در‬brutus-aet..‫میباشد‬ ‫فایل‬ ‫پیوست‬ ‫آن‬ ‫فایل‬ ‫که‬ ‫میکنیم‬ ‫استفاده‬
‫نرم‬ ‫با‬ ‫کار‬ ‫نحوه‬‫میشویم‬ ‫وارد‬ ‫اصلی‬ ‫صفحه‬ ‫به‬ ‫افزار‬ ‫نرم‬ ‫نصب‬ ‫از‬ ‫پس‬ ‫که‬ ‫است‬ ‫شرح‬ ‫این‬ ‫به‬ ‫افزار‬.
9.‫چپ‬ ‫سمت‬ ‫باال‬ ‫گزینه‬ ‫در‬Target‫میکنیم‬ ‫وارد‬ ‫را‬ ‫هدف‬ ‫نقطه‬ ‫یا‬ ‫مقصد‬ ‫پی‬ ‫ای‬
..‫قسمت‬ ‫در‬type‫مینماییم‬ ‫انتخاب‬ ‫دهیم‬ ‫انجام‬ ‫ان‬ ‫روی‬ ‫را‬ ‫عمل‬ ‫این‬ ‫داریم‬ ‫قصد‬ ‫که‬ ‫را‬ ‫پروتکولی‬
6
..‫پروتکل‬ ‫اساس‬ ‫بر‬ ‫نظر‬ ‫مورد‬ ‫پورت‬‫میکنیم‬ ‫چک‬ ‫میکند‬ ‫انتخاب‬ ‫افزار‬ ‫نرم‬ ‫فرض‬ ‫پبش‬ ‫که‬
1.‫تب‬ ‫در‬pass mod‫شامل‬ ‫که‬ ‫هم‬ ‫مود‬ ‫پسورد‬ ‫نوع‬ ‫ورودی‬ ‫لیست‬ ‫نوع‬ ‫به‬ ‫بسته‬ ‫میتوان‬.‫بخش‬
word list ,combolist,brute force.‫داد‬ ‫تعغیر‬ ‫میتوان‬ ‫را‬ ‫میباشد‬
5.‫تب‬ ‫در‬user file‫میکنیم‬ ‫وارد‬ ‫را‬ ‫را‬ ‫یوزرهایی‬ ‫لیست‬
..‫تب‬ ‫در‬pass file‫میکنیم‬ ‫وارد‬ ‫را‬ ‫را‬ ‫پسوردها‬ ‫لیست‬

7.‫گذینه‬ ‫نهایت‬ ‫ودر‬start.‫میکند‬ ‫پسوردها‬ ‫و‬ ‫یوزرها‬ ‫کردن‬ ‫کرک‬ ‫به‬ ‫شروع‬ ‫افزار‬ ‫نرم‬ ‫و‬ ‫میزنیم‬ ‫را‬
‫افزار‬ ‫نرم‬ ‫با‬ ‫کار‬ ‫آموزش‬crunch
‫در‬ ‫رو‬ ‫ها‬ ‫پسورد‬ ‫میتونید‬ ‫که‬ ‫هایی‬ ‫راه‬ ‫از‬ ‫یکی‬ ‫خواهیم‬ ‫می‬ ‫فایل‬ ‫این‬ ‫در‬‫لینوکس‬‫از‬ ‫استفاده‬ ‫کنید‬ ‫لیست‬ ‫کالی‬
Dictionary Attack‫یک‬ ‫ایجاد‬ ‫یعنی‬ ‫هست‬Word list‫دستور‬ ‫توسط‬ ‫باید‬ ‫منظور‬ ‫این‬ ‫برای‬crunch‫در‬ ‫که‬
‫ابتد‬ ‫میتونید‬ ‫منظور‬ ‫این‬ ‫برای‬ ‫پس‬ .‫بدید‬ ‫انجام‬ ‫رو‬ ‫کار‬ ‫این‬ ‫میشه‬ ‫زده‬ ‫ترمینال‬ ‫محیط‬‫به‬ ‫سپس‬ ‫کنید‬ ‫اجرا‬ ‫رو‬ ‫کالی‬ ‫ا‬
‫قسمت‬applications‫بعد‬ ‫و‬ ‫برید‬Kali linux‫و‬Password attacks‫و‬offline attacks‫آخر‬ ‫ودر‬
‫گزینه‬crunch‫و‬ ‫شوید‬ ‫وارد‬ ‫کالی‬ ‫ترمینال‬ ‫محیط‬ ‫به‬ ‫اگر‬ ‫البته‬ ‫بشه‬ ‫کار‬ ‫به‬ ‫آماده‬ ‫ابزار‬ ‫این‬ ‫تا‬ ‫کنید‬ ‫کلیک‬ ‫رو‬
‫کار‬ ‫به‬ ‫آماده‬ ‫ابزار‬ ‫این‬ ‫کنید‬ ‫وارد‬ ‫را‬ ‫زیر‬ ‫دستور‬‫میشود‬.
cd /pentest/passwords/crunch/
7
‫مثال‬ ‫عنوان‬ ‫به‬ ‫کنیم‬ ‫استفاده‬ ‫لیستی‬ ‫صورت‬ ‫به‬ ‫ها‬ ‫پسورد‬ ‫انواع‬ ‫ساختن‬ ‫برای‬ ‫ها‬ ‫دستور‬ ‫انواع‬ ‫از‬ ‫میتونیم‬ ‫حاال‬:
crunch 1 8 19..15.781 -o /root/Desktop/passwordlist.txt
‫از‬ ‫اون‬ ‫طول‬ ‫که‬ ‫میسازیم‬ ‫پسوردی‬ ‫یک‬ ‫ما‬ ‫فوق‬ ‫مثال‬ ‫در‬1‫کاراکتر‬‫تا‬8‫میخواهیم‬ ‫اعداد‬ ‫با‬ ‫فقط‬ ‫و‬ ‫باشه‬ ‫کاراکتر‬
‫نام‬ ‫به‬ ‫فایلی‬ ‫در‬ ‫لیست‬ ‫پسورد‬ ‫این‬ ‫نهایت‬ ‫در‬ ‫که‬ ‫بسازیم‬passwordlist‫صورت‬ ‫به‬ ‫که‬txt‫مسیر‬ ‫در‬ ‫هست‬
Root‫میشود‬ ‫ذخیره‬ ‫و‬ ‫ایجاد‬ ‫کالی‬ ‫سیستم‬ ‫دسکتاپ‬ ‫در‬.
‫با‬ ‫که‬ ‫هایی‬ ‫مبایل‬ ‫شماره‬ ‫تمام‬ ‫بخواهیم‬ ‫اگر‬11.1‫کا‬ ‫فقط‬ ‫کنیم‬ ‫لیست‬ ‫را‬ ‫میشوند‬ ‫شروع‬‫زیر‬ ‫کد‬ ‫از‬ ‫است‬ ‫فی‬
‫کنیم‬ ‫استفاده‬
crunch 99 99 19..15.781 -t 11.1@@@@@@@ -o /root/Desktop/MobileList.txt
‫عدد‬ ‫از‬ ‫چرا‬ ‫که‬ ‫شدید‬ ‫متوجه‬ ً‫ا‬‫حتم‬99‫موبایل‬ ‫شماره‬ ‫یک‬ ‫طول‬ ‫حداکثر‬ ، ‫کردیم‬ ‫استفاده‬99ً‫ال‬‫فع‬ ‫هست(البته‬ ‫رقم‬
D:)‫هر‬ ً‫ا‬‫ضمن‬@‫است‬ ‫فوق‬ ‫مثال‬ ‫در‬ ‫رقم‬ ‫یک‬ ‫نمایانگر‬.
‫ببینید‬ ‫میتونید‬ ‫رو‬ ‫زیر‬ ‫سایت‬ ً‫ا‬‫ضمن‬.
|crunch - wordlist generator::http://sourceforge.net/projects/crunch-wordlist/|
‫پیاده‬‫ویندوز‬ ‫در‬ ‫کرانچ‬ ‫سازی‬
‫بسازید‬ ‫ویندوز‬ ‫در‬ ‫رو‬ ‫ها‬ ‫پسورد‬ ‫لیست‬ ‫بهترین‬ ‫میتونید‬ ‫راحت‬ ‫خیلی‬ ‫که‬ ‫میگم‬ ‫خدمتتون‬ ‫ادامه‬ ‫در‬ ‫رو‬ ‫روشی‬ ‫اما‬
‫یا‬ ‫کالی‬ ‫داشتن‬ ‫به‬ ‫نیازی‬ ً‫ال‬‫اص‬ ‫پس‬Back track‫از‬ ‫پس‬ ‫کنید‬ ‫دانلود‬ ‫رو‬ ‫زیر‬ ‫افزار‬ ‫نرم‬ ‫ابتدا‬ ‫نیست‬Extract
‫میکنیم‬ ‫ها‬ ‫پسورد‬ ‫ترین‬ ‫قوی‬ ‫ساختن‬ ‫به‬ ‫اقدام‬ ‫زیر‬ ‫های‬ ‫تصویر‬ ‫مطابق‬ ‫کردن‬.
8
‫افزار‬ ‫نرم‬ ‫دانلود‬.rar/dl.21.persiangig.com/document/crunch.111http://sedaybaran
‫فایل‬ ‫آدرس‬ ‫به‬ ‫ابتدا‬crunch‫که‬extrac‫میرویم‬ ‫کردیم‬‫کلید‬ ‫سپس‬shift‫ست‬ ‫را‬ ‫کلیک‬ ‫و‬ ‫داشته‬ ‫نگه‬ ‫را‬
‫گزینه‬ ‫شده‬ ‫باز‬ ‫تب‬ ‫از‬ ‫میکنیم‬open command window here‫انتخا‬ ‫را‬‫ب‬‫محیط‬ ‫ودر‬ ‫میکنیم‬CMD
. ‫میشویم‬ ‫وارد‬
‫شما‬ ‫که‬ ‫فولدری‬ ‫محل‬ ‫در‬ ً‫ا‬‫دقیق‬ ‫که‬ ‫میشه‬ ‫باعث‬ ‫باال‬ ‫دستور‬Extract‫نام‬ ‫به‬ ‫کردید‬PassList‫فایل‬ ‫یک‬txt
‫کنید‬ ‫مشاهده‬ ‫رو‬ ‫ها‬ ‫پسورد‬ ‫لیست‬ ‫میتونید‬ ‫که‬ ‫میشه‬ ‫ایجاد‬
‫زیر‬ ‫کد‬ ‫توسط‬‫طول‬ ‫دارای‬ ‫که‬ ‫پسوردی‬ ‫یک‬ ‫میتونید‬.‫حداکثر‬ ‫تا‬ ‫کارکتر‬.‫و‬ ‫میشود‬ ‫عدد‬ ‫شامل‬ ‫و‬ ‫هست‬ ‫کارکتر‬
‫فاصله‬ ‫یک‬ ‫پسورد‬ ‫این‬ ‫آخر‬ ً‫ا‬‫ضمن‬(Space)‫میسازه‬ ‫رو‬ ‫هست‬.
9
‫هرفایل‬ ‫حجم‬ ‫هم‬ ‫اگر‬txt‫نظر‬ ‫از‬ ‫تا‬ ‫کنید‬ ‫قطعه‬ ‫قطعه‬ ‫رو‬ ‫ها‬ ‫فایل‬ ‫اون‬ ‫میکنم‬ ‫پیشنهاد‬ ‫باشه‬ ‫باال‬ ‫که‬ ‫بود‬ ‫قرار‬ ‫شما‬
‫راحت‬ ‫فایل‬ ‫هر‬ ‫حجم‬‫فقط‬ ‫های‬ ‫پسورد‬ ‫از‬ ‫لیستی‬ ‫زیر‬ ‫دستور‬ ‫توسط‬ ‫کنید‬ ‫کار‬99‫اعداد‬ ‫از‬ ‫کارکتری‬‫پیش‬ ‫که‬
‫اونها‬ ‫شماره‬119.‫باشد‬ ‫می‬‫به‬ ‫رو‬ ‫فایل‬ ‫هر‬ ‫و‬ ‫میشه‬ ‫ایجاد‬51‫میکند‬ ‫تبدیل‬ ‫مگابایت‬.‫حرف‬ ‫که‬ ‫کنید‬ ‫دقت‬
START‫باشد‬ ‫بزرگ‬ ‫حروف‬ ‫با‬ ‫باید‬ ‫دستور‬ ‫اخر‬ ‫در‬.
‫آوردن‬ ‫بدست‬ ‫روش‬IP
‫خوب‬‫روشه‬ ‫آموزش‬ ‫این‬ ‫در‬‫ا‬‫اوردن‬ ‫بدست‬ ‫ی‬IP‫ی‬‫سایت‬ ‫ک‬‫به‬ ‫را‬‫میدهیم‬ ‫نشان‬ ‫شما‬
‫روش‬‫دستور‬ ‫با‬ ‫اول‬ping
‫به‬+‫ویندوز‬ ‫ترکیبی‬ ‫کلید‬ ‫طریق‬ ‫از‬ ‫منظور‬ ‫این‬R‫حرف‬ ‫نظر‬ ‫مورد‬ ‫کادر‬ ‫در‬ ‫که‬ ‫شود‬ ‫می‬ ‫باز‬ ‫کادر‬ ‫یک‬cmd‫وارد‬ ‫را‬
‫میکنیم‬ ‫اینتر‬ ‫و‬
‫سپس‬‫کامندی‬ ‫محیط‬ ‫به‬cmd‫و‬ ‫شده‬ ‫وارد‬‫با‬ ‫را‬ ‫کیش‬ ‫کاربردی‬ ‫علمی‬ ‫دانشگاه‬ ‫سایت‬ ‫ادرس‬ ‫مثال‬‫دستور‬‫نظر‬ ‫مورد‬
.‫میکنیم‬ ‫وارد‬
ping kish-uast.ir
‫همان‬‫ادرس‬ ‫میکنید‬ ‫مشاهده‬ ‫که‬ ‫طور‬ip‫که‬ ‫دانشگاه‬97.21218258‫آمد‬ ‫دست‬ ‫به‬ ‫است‬
10
‫روش‬‫دوم‬
‫میتوانید‬‫مثل‬ ‫سایتهای‬ ‫از‬who is‫خود‬ ‫سایتها‬ ‫این‬ ‫و‬ ‫کرده‬ ‫وارد‬ ‫را‬ ‫نظر‬ ‫مورد‬ ‫دامین‬ ‫ادرس‬ ‫و‬ ‫کنید‬ ‫استفاده‬
‫ادرس‬ ‫جمله‬ ‫از‬ ‫متعددی‬ ‫اطالعات‬ip‫زیر‬ ‫شکل‬ ‫مانند‬ ‫میدهند‬ ‫شما‬ ‫به‬ ‫را‬ ‫نظر‬ ‫مورد‬ ‫سایت‬
‫سایتهای‬ ‫به‬ ‫شدن‬ ‫وارد‬ ‫با‬adress.com-www.ip
www.what_is_my_ip
www.whatismyip.com
whatismyipaddress.com‫شود‬ ‫می‬ ‫داده‬ ‫نمایش‬ ‫زیر‬ ‫صورت‬ ‫به‬ ‫پی‬ ‫آی‬ ‫آدرس‬ ‫هم‬.
Your IP Address Is:xxx.xx.xxx.xx‫جای‬ ‫به‬x‫نما‬ ‫میشوید‬ ‫دیده‬ ‫اینترنت‬ ‫از‬ ‫شما‬ ‫که‬ ‫پی‬ ‫ای‬ ‫ادرس‬‫میدهد‬ ‫یش‬
‫آموزش‬‫با‬ ‫کار‬RouterScan
‫یکی‬‫ان‬ ‫با‬ ‫شبکه‬ ‫در‬ ‫میتوان‬ ‫که‬ ‫ایزاری‬ ‫از‬ip‫افزار‬ ‫نرم‬ ‫کرد‬ ‫اسکن‬ ‫را‬ ‫رنج‬ ‫یک‬RouterScan‫میباشد‬
‫این‬‫ابزار‬‫بسی‬‫ثمر‬ ‫مثمر‬ ‫و‬ ‫آمد‬ ‫کار‬ ‫ار‬‫که‬‫کالس‬ ‫آزمایشگاهی‬ ‫محیط‬ ‫در‬ ‫ما‬ ‫و‬‫آن‬‫نتیجه‬ ‫که‬ ‫دایم‬ ‫قرار‬ ‫ازمون‬ ‫مورد‬ ‫را‬‫هم‬ ‫را‬
‫نمودند.ل‬ ‫مشاهده‬ ‫دوستان‬.‫داد‬ ‫خواهیم‬ ‫توضیح‬ ‫مختصر‬ ‫طور‬ ‫به‬ ‫را‬ ‫افزار‬ ‫نرم‬ ‫با‬ ‫کار‬ ‫روش‬ ‫ذا‬
11
9.‫در‬‫میتوانید‬ ‫شما‬ ‫یک‬ ‫گذینه‬ip‫نمایی‬ ‫اضافه‬ ‫را‬ ‫نظر‬ ‫مورد‬ ‫رنج‬‫م‬ ‫د‬‫ثال‬52..12911212.1‫که‬ ‫کنید‬ ‫دقت‬
/.1‫از‬ ‫مثال‬ . ‫میباشد‬ ‫نظر‬ ‫مورد‬ ‫پی‬ ‫ای‬ ‫شبکه‬ ‫زیر‬1‫تا‬.55‫می‬ ‫سرچ‬ ‫را‬‫کند‬.
..‫ایتم‬‫میکند‬ ‫پاک‬ ‫را‬ ‫میباشد‬ ‫موجود‬ ‫لیست‬ ‫در‬ ‫که‬ ‫نظر‬ ‫مورد‬ ‫رنجهای‬ ‫کل‬ ‫دو‬
..‫این‬‫نماییم‬ ‫حذف‬ ‫ایست‬ ‫از‬ ‫را‬ ‫خاص‬ ‫رنج‬ ‫یک‬ ‫که‬ ‫میدهد‬ ‫را‬ ‫امکان‬ ‫این‬ ‫ما‬ ‫به‬ ‫ایتم‬
1.‫ایتم‬‫هدد‬ ‫با‬ ‫شکل‬ ‫در‬ ‫که‬ ‫چهارم‬1‫را‬ ‫خاص‬ ‫رنج‬ ‫یک‬ ‫که‬ ‫میدهد‬ ‫را‬ ‫امکان‬ ‫این‬ ‫ما‬ ‫به‬ ‫شده‬ ‫مشخص‬‫یا‬ ‫اصالح‬
‫دهیم‬ ‫تغیر‬
5.‫این‬‫عدد‬ ‫با‬ ‫که‬ ‫ایتم‬5‫خ‬ ‫پورت‬ ‫میتواند‬ ‫شده‬ ‫مشخص‬‫اضافه‬ ‫اسکن‬ ‫لیست‬ ‫به‬ ‫داریم‬ ‫قرار‬ ‫نظر‬ ‫مد‬ ‫که‬ ‫را‬ ‫اصی‬
‫نماید‬.
..‫ایتم‬.‫نماییم‬ ‫حذف‬ ‫نظر‬ ‫مورد‬ ‫لیست‬ ‫از‬ ‫را‬ ‫پورتهایی‬ ‫میتوانیم‬
7.‫گذینه‬7‫اسکن‬ ‫به‬ ‫شروع‬‫و‬‫بررسی‬.‫میدهد‬ ‫انجام‬ ‫ایم‬ ‫داده‬ ‫افزار‬ ‫نرم‬ ‫به‬ ‫که‬ ‫را‬ ‫پورتهایی‬ ‫و‬ ‫ها‬ ‫پی‬ ‫ای‬‫ولیست‬
‫داد‬ ‫خواهد‬ ‫نمایش‬ ‫ما‬ ‫به‬ ‫کار‬ ‫انجام‬ ‫از‬ ‫بعد‬ ‫را‬ ‫انها‬
‫خوب‬‫ما‬ ‫نظر‬ ‫مورد‬ ‫رنج‬ ‫در‬ ‫میکنید‬ ‫مشاهده‬ ‫که‬ ‫همانطور‬‫دو‬ip‫در‬ ‫میتوانیم‬ ‫را‬ ‫وضعیت‬ ‫که‬ ‫کنیم‬ ‫پیدا‬ ‫تونستیم‬ ‫را‬
‫همر‬ ‫به‬ ‫انها‬ ‫اسم‬ ‫و‬ ‫سرورها‬ ‫این‬ ‫باز‬ ‫پورتهای‬ ‫همچنین‬ ‫دهیم‬ ‫قرار‬ ‫بررسی‬ ‫مورد‬ ‫نظر‬ ‫مورد‬ ‫لیست‬‫انها‬ ‫پسورد‬ ‫و‬ ‫یوزر‬ ‫اه‬
‫اوردیم‬ ‫بدست‬ ‫را‬‫فای‬ ‫وای‬ ‫داشتن‬ ‫صورت‬ ‫در‬ .‫فای‬ ‫وای‬ ‫رمز‬ ‫میتوان‬.‫اورد‬ ‫دست‬ ‫به‬ ‫نیز‬ ‫را‬ ‫آنها‬
‫توصیه‬:
‫زمینه‬ ‫این‬ ‫در‬ ‫مفید‬ ‫و‬ ‫کاربردی‬ ‫های‬ ‫آموزش‬ ‫کمبود‬ ‫و‬ ‫دیجیتال‬ ‫دنیای‬ ‫در‬ ‫امنیت‬ ‫ارتقاء‬ ‫به‬ ‫افرون‬ ‫روز‬ ‫نیاز‬ ‫به‬ ‫توجه‬ ‫با‬
‫نماییم‬ ‫ایجاد‬ ‫موثر‬ ‫محتوای‬ ‫تولید‬ ‫مبنای‬ ‫بر‬ ‫اختصاصی‬ ً‫ال‬‫کام‬ ‫پایگاه‬ ‫یک‬ ‫تا‬ ‫شدیم‬ ‫آن‬ ‫بر‬ ‫ما‬ ، ‫ایران‬ ‫در‬‫امر‬ ‫واقعیت‬ .
‫چه‬ ‫و‬ ‫بخواهند‬ ‫چه‬ ‫ما‬ ‫مردان‬ ‫دولت‬ ‫ایران‬ ‫در‬ ‫امنیتی‬ ‫های‬ ‫ضعف‬ ‫مشاهده‬ ‫با‬ ‫اخیر‬ ‫های‬ ‫سال‬ ‫در‬ ‫که‬ ‫است‬ ‫این‬
. ‫شد‬ ‫خواهند‬ ‫دیجیتال‬ ‫عصر‬ ‫از‬ ‫جدیدی‬ ‫های‬ ‫چالش‬ ‫وارد‬ ، ‫نخواهند‬‫های‬ ‫بحث‬ ‫ها‬ ‫چالش‬ ‫این‬ ‫اصلی‬ ‫مرکزیت‬
‫جوان‬ ‫فکر‬ ‫و‬ ‫تالش‬ ‫با‬ ‫شک‬ ‫بی‬ ‫شویم‬ ‫پشتیبانی‬ ‫ما‬ ‫اگر‬ ‫لذا‬ ، ‫است‬ ‫اطالعات‬ ‫امنیت‬‫توان‬ ‫می‬‫برای‬ ‫موثری‬ ‫تولیدات‬
‫د‬‫عزیز‬ ‫انشجویان‬‫داشت‬ ‫خواهیم‬.
‫امیدوارم‬‫و‬ ‫راهکارها‬ ‫این‬ ‫که‬‫آ‬‫موزشها‬‫راستای‬ ‫در‬‫ا‬‫اطالعات‬ ‫فزایش‬‫رشته‬ ‫دانشجویان‬ ‫اطالع‬ ‫سطح‬ ‫بردن‬ ‫باال‬ ‫و‬
‫امنیت‬‫مورد‬‫ن‬‫ظر‬‫قرار‬‫اموزشه‬ ‫این‬ ‫از‬ ‫سوء‬ ‫استفاده‬ ‫و‬ ‫گیرد‬‫ا‬.‫نشود‬‫سطح‬ ‫بردن‬ ‫باال‬ ‫جهت‬ ‫در‬ ‫صرفا‬ ‫اموزشها‬ ‫این‬
.‫میباشد‬ ‫عزیز‬ ‫دانشجویان‬ ‫اطالعات‬
‫جا‬‫نمودند‬ ‫همراهی‬ ‫راه‬ ‫این‬ ‫در‬ ‫را‬ ‫بنده‬ ‫که‬ ‫شفیعی‬ ‫ابراهیم‬ ‫مهندس‬ ‫آقای‬ ‫جناب‬ ‫خوبم‬ ‫بسیار‬ ‫دوست‬ ‫از‬ ‫کنم‬ ‫تشکر‬ ‫دارد‬
‫ب‬‫ه‬.‫بزنید‬ ‫سر‬ ‫ما‬ ‫ادرس‬
https://hackers.zone
12
‫باشید‬ ‫موفق‬.
‫رحمانیان‬ ‫احمد‬
‫مهندسی‬IT‫اطالعات‬ ‫امنیت‬

More Related Content

What's hot

Cisco Exploration 2 In Persion-Muhibullah Aman
Cisco Exploration 2 In Persion-Muhibullah AmanCisco Exploration 2 In Persion-Muhibullah Aman
Cisco Exploration 2 In Persion-Muhibullah AmanMuhibullah Aman
 
‫‪Wazuh‬‬ ‫و‬ ‫‪Ossec‬‬ ‫‪Wazuh‬‬ ‫به‬ ‫‪ossec‬‬ ‫از‬ ‫مهاجرت‬ ‫نحوه‬ ‫همچنین‬
‫‪Wazuh‬‬ ‫و‬ ‫‪Ossec‬‬ ‫‪Wazuh‬‬ ‫به‬ ‫‪ossec‬‬ ‫از‬ ‫مهاجرت‬ ‫نحوه‬ ‫همچنین‬‫‪Wazuh‬‬ ‫و‬ ‫‪Ossec‬‬ ‫‪Wazuh‬‬ ‫به‬ ‫‪ossec‬‬ ‫از‬ ‫مهاجرت‬ ‫نحوه‬ ‫همچنین‬
‫‪Wazuh‬‬ ‫و‬ ‫‪Ossec‬‬ ‫‪Wazuh‬‬ ‫به‬ ‫‪ossec‬‬ ‫از‬ ‫مهاجرت‬ ‫نحوه‬ ‫همچنین‬Yashar Esmaildokht
 

What's hot (6)

how config Naxsi
how config Naxsi how config Naxsi
how config Naxsi
 
Cisco Exploration 2 In Persion-Muhibullah Aman
Cisco Exploration 2 In Persion-Muhibullah AmanCisco Exploration 2 In Persion-Muhibullah Aman
Cisco Exploration 2 In Persion-Muhibullah Aman
 
Ossec و Wazuh
Ossec   و WazuhOssec   و Wazuh
Ossec و Wazuh
 
Ras in linux
Ras in linuxRas in linux
Ras in linux
 
‫‪Wazuh‬‬ ‫و‬ ‫‪Ossec‬‬ ‫‪Wazuh‬‬ ‫به‬ ‫‪ossec‬‬ ‫از‬ ‫مهاجرت‬ ‫نحوه‬ ‫همچنین‬
‫‪Wazuh‬‬ ‫و‬ ‫‪Ossec‬‬ ‫‪Wazuh‬‬ ‫به‬ ‫‪ossec‬‬ ‫از‬ ‫مهاجرت‬ ‫نحوه‬ ‫همچنین‬‫‪Wazuh‬‬ ‫و‬ ‫‪Ossec‬‬ ‫‪Wazuh‬‬ ‫به‬ ‫‪ossec‬‬ ‫از‬ ‫مهاجرت‬ ‫نحوه‬ ‫همچنین‬
‫‪Wazuh‬‬ ‫و‬ ‫‪Ossec‬‬ ‫‪Wazuh‬‬ ‫به‬ ‫‪ossec‬‬ ‫از‬ ‫مهاجرت‬ ‫نحوه‬ ‫همچنین‬
 
Supervisor
SupervisorSupervisor
Supervisor
 

Similar to Network penetration

انواع حملات در شبکه های کامپیوتری.pdf
انواع حملات در شبکه های کامپیوتری.pdfانواع حملات در شبکه های کامپیوتری.pdf
انواع حملات در شبکه های کامپیوتری.pdfAliAzarifar
 
گاهنامه چهارمحال و_بختیاری_دیماه
گاهنامه چهارمحال و_بختیاری_دیماهگاهنامه چهارمحال و_بختیاری_دیماه
گاهنامه چهارمحال و_بختیاری_دیماهtarasad
 
شناسایی بات نت های Fast-Flux با استفاده از تحلیل ناهنجاری DNS
شناسایی بات نت های Fast-Flux با استفاده از تحلیل ناهنجاری DNSشناسایی بات نت های Fast-Flux با استفاده از تحلیل ناهنجاری DNS
شناسایی بات نت های Fast-Flux با استفاده از تحلیل ناهنجاری DNSMahdi Sayyad
 
D dos attack2 مرضیه علیخانی
D dos attack2 مرضیه علیخانیD dos attack2 مرضیه علیخانی
D dos attack2 مرضیه علیخانیtarasad
 
بسم الله الرحمن الرحیم
بسم الله الرحمن الرحیمبسم الله الرحمن الرحیم
بسم الله الرحمن الرحیمgueste46ff9c
 
Presentation research method
Presentation research methodPresentation research method
Presentation research methodamirhosseinshahed
 
Partition in oracle mysql |Mariadb
Partition in oracle mysql |MariadbPartition in oracle mysql |Mariadb
Partition in oracle mysql |MariadbYashar Esmaildokht
 
نرم افزار حضور غیاب تحت وب
نرم افزار حضور غیاب تحت وب نرم افزار حضور غیاب تحت وب
نرم افزار حضور غیاب تحت وب JahangostarParsRaden
 
حملات انکاری سرویس و انکار سرویس توزیع شده. DoS & DDoS attacks
حملات انکاری سرویس و انکار سرویس توزیع شده. DoS & DDoS attacksحملات انکاری سرویس و انکار سرویس توزیع شده. DoS & DDoS attacks
حملات انکاری سرویس و انکار سرویس توزیع شده. DoS & DDoS attacksAhmad Haghighi
 
An introduction to TRON cryptocurrency
An introduction to TRON cryptocurrencyAn introduction to TRON cryptocurrency
An introduction to TRON cryptocurrencyMohammad Mahdi Mojahed
 

Similar to Network penetration (20)

انواع حملات در شبکه های کامپیوتری.pdf
انواع حملات در شبکه های کامپیوتری.pdfانواع حملات در شبکه های کامپیوتری.pdf
انواع حملات در شبکه های کامپیوتری.pdf
 
گاهنامه چهارمحال و_بختیاری_دیماه
گاهنامه چهارمحال و_بختیاری_دیماهگاهنامه چهارمحال و_بختیاری_دیماه
گاهنامه چهارمحال و_بختیاری_دیماه
 
security book
security book security book
security book
 
Keylogger
KeyloggerKeylogger
Keylogger
 
Soap vs restful
Soap vs  restfulSoap vs  restful
Soap vs restful
 
شناسایی بات نت های Fast-Flux با استفاده از تحلیل ناهنجاری DNS
شناسایی بات نت های Fast-Flux با استفاده از تحلیل ناهنجاری DNSشناسایی بات نت های Fast-Flux با استفاده از تحلیل ناهنجاری DNS
شناسایی بات نت های Fast-Flux با استفاده از تحلیل ناهنجاری DNS
 
D dos attack2 مرضیه علیخانی
D dos attack2 مرضیه علیخانیD dos attack2 مرضیه علیخانی
D dos attack2 مرضیه علیخانی
 
بسم الله الرحمن الرحیم
بسم الله الرحمن الرحیمبسم الله الرحمن الرحیم
بسم الله الرحمن الرحیم
 
ارائهٔ DLP
ارائهٔ DLPارائهٔ DLP
ارائهٔ DLP
 
how use iptables
how use iptables how use iptables
how use iptables
 
Ssl security
Ssl securitySsl security
Ssl security
 
Presentation research method
Presentation research methodPresentation research method
Presentation research method
 
Ossec
OssecOssec
Ossec
 
Iptv security
Iptv securityIptv security
Iptv security
 
Partition in oracle mysql |Mariadb
Partition in oracle mysql |MariadbPartition in oracle mysql |Mariadb
Partition in oracle mysql |Mariadb
 
نرم افزار حضور غیاب تحت وب
نرم افزار حضور غیاب تحت وب نرم افزار حضور غیاب تحت وب
نرم افزار حضور غیاب تحت وب
 
حملات انکاری سرویس و انکار سرویس توزیع شده. DoS & DDoS attacks
حملات انکاری سرویس و انکار سرویس توزیع شده. DoS & DDoS attacksحملات انکاری سرویس و انکار سرویس توزیع شده. DoS & DDoS attacks
حملات انکاری سرویس و انکار سرویس توزیع شده. DoS & DDoS attacks
 
nbd and it's benefits
nbd and it's benefitsnbd and it's benefits
nbd and it's benefits
 
nbd
nbdnbd
nbd
 
An introduction to TRON cryptocurrency
An introduction to TRON cryptocurrencyAn introduction to TRON cryptocurrency
An introduction to TRON cryptocurrency
 

More from AhmadRahmanian1

More from AhmadRahmanian1 (7)

Ipsec (2)
Ipsec (2)Ipsec (2)
Ipsec (2)
 
Network routing
Network routingNetwork routing
Network routing
 
Ipsec (network security)
Ipsec (network security)Ipsec (network security)
Ipsec (network security)
 
Ipsec
IpsecIpsec
Ipsec
 
Routing protocol
Routing protocolRouting protocol
Routing protocol
 
Network routing
Network routingNetwork routing
Network routing
 
Network routing cisco
Network routing ciscoNetwork routing cisco
Network routing cisco
 

Network penetration

  • 2. 1 ‫حمل‬‫ه‬DOS Attacke Denial of Service ‫سرویس‬ ‫یک‬ ‫انجام‬ ‫که‬ ‫کند‬ ‫می‬ ‫کاری‬ ‫هکر‬ ‫که‬ ‫معنی‬ ‫این‬ ‫به‬ . ‫بخصوص‬ ‫خدمت‬ ‫یا‬ ‫سرویس‬ ‫یک‬ ‫رد‬ ‫و‬ ‫ناتوانی‬ ‫یعنی‬ ‫حمله‬ ‫یک‬ . ‫نباشد‬ ‫دهی‬ ‫سرویس‬ ‫ادامه‬ ‫به‬ ‫قادر‬ ‫دهنده‬ ‫سرویس‬ ‫و‬ ‫شده‬ ‫مختل‬ ‫بخصوص‬DOS‫از‬ ‫است‬ ‫تالشی‬ ‫هک‬ ‫سمت‬‫ر‬‫کاربر‬ ‫.یک‬‫دهی‬ ‫سرویس‬ ‫تا‬ ‫کند‬ ‫مواجه‬ ‫درخواستها‬ ‫از‬ ‫سیلی‬ ‫یک‬ ‫با‬ ‫را‬ ‫سیستم‬ ‫یک‬ ‫یا‬ ‫و‬ ‫سازمان‬ ‫یک‬ ‫یا‬ ‫آموزش‬ ‫این‬ ‫در‬ . ‫بیافتد‬ ‫کار‬ ‫از‬ ‫وی‬‫با‬‫انواع‬‫حمالت‬dos‫شد‬ ‫خواهید‬ ‫آشنا‬ ‫نیاز‬ ‫مورد‬ ‫ابزارهای‬ ‫و‬ ‫حمالت‬ ‫شیوه‬ ‫و‬ ‫حمالت‬ ‫انواع‬DOS ‫ارسال‬ ‫قربانی‬ ‫یا‬ ‫و‬ ‫هدف‬ ‫سمت‬ ‫به‬ ‫سیستم‬ ‫یک‬ ‫سمت‬ ‫از‬ ‫که‬ ‫هایی‬ ‫حمله‬ ‫اول‬‫را‬ ‫آنها‬ ‫که‬ ‫شود‬ ‫می‬Simple DoS‫نامند‬ ‫می‬ ‫نیز‬. ‫نوع‬ ‫این‬ ‫که‬ ‫شود‬ ‫می‬ ‫ارسال‬ ‫قربانی‬ ‫سیستم‬ ‫سمت‬ ‫به‬ ‫زیادی‬ ‫های‬ ‫سیستم‬ ‫سمت‬ ‫از‬ ‫که‬ ‫هایی‬ ‫حمله‬ ‫دوم‬ ‫را‬ ‫ها‬ ‫حمله‬Distributed denial of service===DDos‫های‬ ‫حمله‬ ‫معنای‬ ‫به‬DoS‫شده‬ ‫توزیع‬ ‫نامند‬ ‫می‬.‫حمالت‬ ‫به‬ ‫که‬DDOS.‫میباشد‬ ‫معروف‬ ‫هدف‬‫حمالت‬ ‫از‬dos ‫حمله‬ ‫یک‬ ‫از‬ ‫هدف‬Dos‫نیست‬ ‫سازمان‬ ‫یک‬ ‫اطالعات‬ ‫یا‬ ‫و‬ ‫ماشین‬ ‫یک‬ ‫یا‬ ‫سیستم‬ ‫یک‬ ‫به‬ ‫اجازه‬ ‫بدون‬ ‫دسترسی‬ ‫در‬ ‫که‬ ‫کنیم‬ ‫قطع‬ ‫سازمان‬ ‫خدمات‬ ‫و‬ ‫ها‬ ‫سرویس‬ ‫از‬ ‫را‬ ‫سازمان‬ ‫آن‬ ‫قانونی‬ ‫کاربران‬ ‫دسترسی‬ ‫که‬ ‫است‬ ‫این‬ ‫هدف‬ ‫بلکه‬ ‫زیا‬ ‫ضررهای‬ ‫مختلف‬ ‫های‬ ‫جنبه‬ ‫از‬ ‫و‬ ‫شود‬ ‫می‬ ‫مختل‬ ‫سازمان‬ ‫آن‬ ‫نتیجه‬‫از‬ ‫نمونه‬ ‫یک‬ . ‫شود‬ ‫می‬ ‫وارد‬ ‫سازمان‬ ‫به‬ ‫دی‬ ‫برای‬ ‫معروف‬ ‫اینترنتی‬ ‫فروشگاه‬ ‫یک‬ ‫سرور‬ ‫وب‬ ‫انداختن‬ ‫کار‬ ‫از‬ ‫برای‬ ‫هکر‬ ‫یک‬ ‫کردن‬ ‫اجیر‬ ‫توان‬ ‫می‬ ‫را‬ ‫ها‬ ‫حمله‬ ‫این‬ )‫بکنند‬ ‫کاری‬ ‫چنین‬ ‫بد‬ ‫رقبای‬ ‫(شاید‬ ‫وی‬ ‫فروش‬ ‫به‬ ‫زدن‬ ‫ضرر‬ ‫است‬ ‫زیر‬ ‫شرح‬ ‫به‬ ‫های‬ ‫حمله‬ ‫نوع‬ ‫این‬ ‫از‬ ‫برخی‬: ‫باالی‬ ‫جریان‬ ‫کردن‬ ‫سرازیر‬‫به‬ ‫قادر‬ ‫سازمان‬ ‫واقعی‬ ‫کاربران‬ ‫آن‬ ‫نتیجه‬ ‫در‬ ‫که‬ ‫شبکه‬ ‫یک‬ ‫سمت‬ ‫به‬ ‫ترافیک‬ ‫بود‬ ‫نخواهند‬ ‫شبکه‬ ‫در‬ ‫ترافیک‬ ‫جریان‬ ‫و‬ ‫ارتباط‬. ‫ممکن‬ ‫ماشین‬ ‫دو‬ ‫این‬ ‫بین‬ ‫خدمات‬ ‫به‬ ‫دسترسی‬ ‫آن‬ ‫نتیجه‬ ‫در‬ ‫که‬ ‫ماشین‬ ‫دو‬ ‫بین‬ ‫اتصال‬ ‫کردن‬ ‫مختل‬ ‫بود‬ ‫نخواهد‬. ‫شوید‬ ‫بخصوصی‬ ‫فرد‬ ‫به‬ ‫دهی‬ ‫سرویس‬ ‫مانع‬. ‫بخصوص‬ ‫سرویس‬ ‫یک‬‫نباشند‬ ‫سرویس‬ ‫دریافت‬ ‫به‬ ‫قادر‬ ‫اشخاص‬ ‫تا‬ ‫بیاندازید‬ ‫کار‬ ‫از‬ ‫را‬.
  • 3. 2 ‫می‬ ‫استفاده‬ ‫قربانی‬ ‫سمت‬ ‫به‬ ‫ترافیک‬ ‫درآوردن‬ ‫جریان‬ ‫به‬ ‫برای‬ ‫مختلف‬ ‫های‬ ‫شیوه‬ ‫از‬ ‫مختلف‬ ‫ابزارهای‬ ‫در‬ ‫اشخاصی‬ ‫یا‬ ‫شخص‬ ‫برای‬ ‫بخصوص‬ ‫سرویس‬ ‫یک‬ ‫کار‬ ‫نتیجه‬ ‫در‬ . ‫است‬ ‫مشابه‬ ‫کار‬ ‫نتیجه‬ ‫ولی‬ ‫کنند‬ ‫بود‬ ‫نخواهد‬ ‫دسترس‬. ‫سناریو‬‫اجرا‬‫حمله‬ ‫یی‬ ‫حمله‬ ‫داخلی‬ ‫شبکه‬ ‫در‬ ‫سیستم‬ ‫یک‬ ‫به‬ ‫داریم‬ ‫قصد‬ ‫ما‬ ‫سناریو‬ ‫این‬ ‫در‬dos‫از‬ ‫را‬ ‫نظر‬ ‫مورد‬ ‫سیستم‬ ‫و‬ ‫دهیم‬ ‫انجام‬ . ‫کنیم‬ ‫خارج‬ ‫دهی‬ ‫سرویس‬ ‫و‬ ‫درسترس‬ ICMP Flood ‫های‬ ‫درخواست‬ ‫زیادی‬ ‫ارسال‬ ‫با‬ ‫روش‬ ‫این‬ ‫در‬Ping‫سرور‬ ‫دهی‬ ‫سرویس‬ ‫در‬ ‫اختالل‬ ‫باعث‬ ،‫قربانی‬ ‫سرور‬ ‫سمت‬ ‫به‬ ‫فرض‬ .‫میگردد‬ ‫هدف‬‫های‬ ‫درخواست‬ ‫از‬ ‫زیادی‬ ‫حجم‬ ‫و‬ ‫باشد‬ ‫سرور‬ ‫یک‬ ‫روی‬ ‫هاست‬ ‫زیادی‬ ‫تعداد‬ ‫کنید‬ICMP‫به‬ ‫افتادن‬ ‫کار‬ ‫از‬ ‫باعث‬ ‫و‬ ‫شود‬ ‫می‬ ‫شبکه‬ ‫آن‬ ‫در‬ ‫موجود‬ ‫های‬ ‫هاست‬ ‫تمام‬ ‫پاسخگویی‬ ‫باعث‬ ‫کار‬ ‫این‬ ‫که‬ ‫میآید‬ ‫سرور‬ .‫شود‬ ‫می‬ ‫خارج‬ ‫دسترس‬ ‫از‬ ‫سرور‬ ‫نهایت‬ ‫در‬ ‫و‬ ‫شده‬ ‫شبکه‬ ‫سوییچ‬ ‫دستور‬ ‫از‬ ‫توان‬ ‫می‬ ‫منظور‬ ‫این‬ ‫برای‬ping 91.29.821.291 –L .5511 –t.‫نمود‬ ‫استفاده‬ ‫حرف‬ ‫کردن‬ ‫اضافه‬ ‫و‬ ‫فوق‬ ‫دستور‬ ‫با‬–l‫حجم‬ ‫با‬ ‫ای‬ ‫بسته‬ ‫ما‬.5511‫ارسال‬ ‫هدف‬ ‫پی‬ ‫ای‬ ‫سمت‬ ‫به‬ ‫مگابایت‬ ‫نیز‬ ‫انتها‬ ‫ودر‬ ‫میکنیم‬–t‫اضا‬.‫کند‬ ‫پیدا‬ ‫ادامه‬ ‫مداوم‬ ‫درخواست‬ ‫این‬ ‫که‬ ‫میکنیم‬ ‫فه‬ ‫افزار‬ ‫نرم‬ ‫لز‬ ‫ما‬ ‫ان‬ ‫بهتر‬ ‫کنترول‬ ‫و‬ ‫ها‬ ‫بسته‬ ‫بهتر‬ ‫مدیریت‬ ‫منظور‬ ‫به‬DOS attacker‫دوستانم‬ ‫از‬ ‫یکی‬ ‫توسط‬ ‫که‬ ‫سایت‬ ‫از‬ ‫میتوانید‬ ‫یا‬ ‫باشد.و‬ ‫می‬ ‫مقاله‬ ‫همین‬ ‫پیوست‬ ‫آن‬ ‫فایل‬ ‫نماییم.که‬ ‫می‬ ‫استفاده‬ ‫شده‬ ‫اماده‬ www.hackers.zone.‫نمایید‬ ‫استفاده‬ ‫حمله‬ ‫از‬ ‫پیشگیری‬ ‫روش‬DOS ‫قابلیت‬‫سیسکو‬ ‫روتر‬ ‫در‬ ‫ها‬ ‫بسته‬ ‫فیلترینگ‬‫فایروالها‬ ‫و‬ ‫میکروتیک‬‫و‬‫سویچها‬.‫دارد‬ ‫وجود‬‫اینکه‬ ‫دلیل‬ ‫به‬ ‫خوشبختانه‬ ‫ضعف‬ ‫ها‬ ‫بسته‬ ‫فیلترینگ‬ ‫دربرابر‬ ‫حمله‬ ‫نوع‬ ‫این‬‫دارد‬‫شبکه‬ ‫مهندسان‬ 2‫میتوانند‬‫و‬ ‫کنند‬ ‫فیلتر‬ ‫را‬ ‫ورودی‬ ‫های‬ ‫بسته‬ . ‫برگردانند‬ ‫را‬ ‫دهی‬ ‫سرویس‬‫میتوان‬‫فیل‬ ‫سیستم‬‫روت‬ ‫در‬ ‫فورس‬ ‫بروت‬ ‫تر‬‫کرد‬ ‫اعمال‬ ‫ر‬‫تمامی‬ ‫فیلتر‬ ‫این‬ ‫نتیجه‬ ‫در‬ ‫که‬ ‫ورودی‬ ‫ترافیک‬UDP‫و‬ICMP‫و‬ ‫شد‬ ‫منع‬‫سیستم‬‫خود‬ ‫دهی‬ ‫سرویس‬ ‫ادامه‬ ‫به‬‫بازگردد‬. ‫حمله‬ ‫یک‬DoS‫و‬ ‫رود‬ ‫نمی‬ ‫شمار‬ ‫به‬ ‫پیچیده‬ ‫حمله‬ ‫یک‬ ‫زیرا‬ . ‫است‬ ‫هکر‬ ‫یک‬ ‫برای‬ ‫ممکن‬ ‫حل‬ ‫راه‬ ‫آخرین‬ ‫معموال‬ ‫سر‬ ‫مانع‬ ‫فقط‬ ‫و‬ ‫ندارد‬ ‫هکر‬ ‫برای‬ ‫عایدی‬ ‫اطالعاتی‬ ‫نظر‬ ‫از‬‫شود‬ ‫می‬ ‫قربانی‬ ‫دهی‬ ‫ویس‬. ‫حمالت‬ ‫انجام‬ ‫منظور‬ ‫به‬ ‫رایج‬ ‫ابزارهای‬ ‫لیست‬DoS‫است‬ ‫زیر‬ ‫شرح‬ ‫به‬: DOS attacker Ping of Death . SSPing . A LAND attack . CPUHog. WinNuke . Jolt. . Bubonic. Targa .
  • 4. 3 ‫حمله‬Brute Force ‫؟‬ ‫چیست‬ ‫فورس‬ ‫بروت‬ ‫حمالت‬ ‫فورس‬ ‫بروت‬ ‫حمالت‬Brute Force‫با‬ ‫باشد‬ ‫می‬ ‫پسوردها‬ ‫آوردن‬ ‫بدست‬ ‫برای‬ ‫حمالت‬ ‫ترین‬ ‫رایج‬ ‫از‬ ‫یکی‬ ‫که‬ ‫میلیاردها‬ ‫حتی‬ ‫و‬ ‫هزاران‬ ‫ارسال‬Username‫و‬Password‫ال‬ ‫صفحه‬ ، ‫ها‬ ‫سایت‬ ‫وب‬ ‫الگین‬ ‫صفحه‬ ‫روی‬ ‫بر‬‫گین‬ ‫عبارت‬ ‫تمام‬ ‫روش‬ ‫این‬ ‫با‬ ‫هکر‬ ‫و‬ ‫گیرد‬ ‫می‬ ‫صورت‬ ‫هستند‬ ‫کاربری‬ ‫حساب‬ ‫به‬ ‫ورود‬ ‫برای‬ ‫که‬ ‫صفحاتی‬ ‫انواع‬ ‫و‬ ‫ایمیل‬ ‫وب‬ ‫مدیران‬ ‫تمامی‬ ‫برای‬ ‫حمالت‬ ‫نوع‬ ‫این‬ ‫با‬ ‫آشنایی‬ ‫اورد‬ ‫بدست‬ ‫را‬ ‫شما‬ ‫پسورد‬ ‫تا‬ ‫کند‬ ‫می‬ ‫بررسی‬ ‫را‬ ‫ممکن‬ ‫های‬ ‫سا‬ ‫وب‬ ‫در‬ ‫مهم‬ ‫کاربری‬ ‫نام‬ ‫و‬ ‫عبور‬ ‫رمز‬ ‫دارای‬ ‫که‬ ‫کسانی‬ ‫و‬ ‫ها‬ ‫سایت‬‫شناخت‬ ‫با‬ ‫تا‬ ‫است‬ ‫ضروری‬ ‫و‬ ‫الزم‬ ‫هستند‬ ‫یتی‬ ‫باشند‬ ‫داشته‬ ‫تری‬ ‫امن‬ ‫سایت‬ ‫وب‬ ‫آنها‬ ‫با‬ ‫مقابله‬ ‫نحوه‬ ‫و‬ ‫ها‬ ‫روش‬ ‫این‬. ‫نام‬ ‫برای‬ ‫عبور‬ ‫کلمه‬ ‫یا‬ ‫عبور‬ ‫کلمه‬ ‫و‬ ‫کاربری‬ ‫نام‬ ‫ها‬ ‫میلیار‬ ‫بات‬ ‫از‬ ‫استفاده‬ ‫با‬ ‫ها‬ ‫هکر‬ ‫فورس‬ ‫بروت‬ ‫حمالت‬ ‫در‬ ، ‫کنند‬ ‫می‬ ‫ارسال‬ ‫مشخص‬ ‫کاربری‬‫در‬‫وب‬‫سایت‬‫هایی‬‫که‬‫برای‬‫امنیت‬‫آنها‬‫هکر‬ ‫باشد‬ ‫نگرفته‬ ‫صورت‬ ‫عملی‬ ‫هیچ‬ ‫ورود‬ ‫بار‬ ‫چند‬ ‫از‬ ‫پس‬ ‫را‬ ‫کاربران‬ ‫که‬ ‫هم‬ ‫هایی‬ ‫سایت‬ ‫وب‬ ‫در‬ ‫البته‬ ‫و‬ ‫ندارند‬ ‫زمانی‬ ‫محدودیت‬ ‫هیچ‬ ‫امر‬ ‫این‬ ‫در‬ ‫ها‬ ‫نامو‬‫دارد‬ ‫وجود‬ ‫جدید‬ ‫ارتباط‬ ‫برقراری‬ ‫برای‬ ‫راهکارهایی‬ ‫نیز‬ ‫کند‬ ‫می‬ ‫محدود‬ ‫فق‬. ‫چگونگی‬‫عملکرد‬‫فورس‬ ‫بروت‬ ‫حمالت‬ ‫آوردن‬ ‫بدست‬ ‫برای‬ ‫ها‬ ‫هکر‬ ، ‫شود‬ ‫می‬ ‫آن‬ ‫یافتن‬ ‫با‬ ‫موفق‬ ‫تر‬ ‫دیر‬ ‫هکر‬ ‫باشد‬ ‫تر‬ ‫پیچیده‬ ‫و‬ ‫تر‬ ‫قوی‬ ‫چه‬ ‫هر‬ ‫شما‬ ‫پسورد‬ ‫از‬ ‫توانند‬ ‫می‬ ‫ها‬ ‫پسورد‬Password Dictionary‫در‬ ‫که‬ ‫کنند‬ ‫استفاده‬‫های‬ ‫دیکشنری‬ ‫پسورد‬ ‫حاضر‬ ‫حال‬ ‫قربانی‬ ‫اگر‬ ‫مثال‬ ‫عنوان‬ ‫به‬ ‫دارد‬ ‫وجود‬ ‫مختلف‬ ‫موضوعات‬ ‫با‬ ‫گوناگونی‬‫عالقه‬‫به‬‫موسیقی‬‫داشته‬‫باشدهکر‬‫احتمال‬ ‫می‬‫دهد‬‫که‬‫قربانی‬‫از‬‫نام‬‫ستاره‬‫های‬‫موسیقی‬‫در‬‫پسورد‬‫خود‬‫استفاده‬‫کرده‬‫باشد‬‫و‬‫با‬‫استفاده‬‫از‬Password Dictionary‫را‬ ‫کار‬ ‫موسیقی‬ ‫به‬ ‫مربوط‬‫سایت‬ ‫وب‬ ‫ساالنه‬ ‫گزارش‬ ‫طبق‬ .‫کند‬ ‫می‬ ‫شروع‬SplashData‫بدترین‬ ‫سال‬ ‫پسوردهای‬.19.‫ترتیب‬ ‫به‬“9..15.” “Password”‫و‬“9..15”‫است‬ ‫بوده‬!‫ساخت‬ ‫روش‬ ‫ادامه‬ ‫در‬ .‫میدهیم‬ ‫اموزش‬ ‫کرانچ‬ ‫قدرتمند‬ ‫افزار‬ ‫نرم‬ ‫توسط‬ ‫را‬ ‫ها‬ ‫لیست‬ ‫پسورد‬
  • 5. 4 ‫فورس‬ ‫بروت‬ ‫عملیات‬ ‫در‬ ‫هکر‬ ‫کار‬‫زمان‬ ‫تا‬ ‫را‬ ‫حرفی‬ ‫و‬ ‫عددی‬ ‫ترکیب‬ ‫هر‬ ‫باید‬ ‫او‬ ‫و‬ ‫است‬ ‫ساده‬ ‫بسیار‬ ‫جهتی‬ ‫از‬ ‫شانس‬ ‫تئوری‬ ‫لحاظ‬ ‫از‬ ‫و‬ ‫کند‬ ‫آزمایش‬ ‫بات‬ ‫توسط‬ ‫نتیجه‬ ‫به‬ ‫رسیدن‬911‫ولی‬ ! ‫دارد‬ ‫آن‬ ‫یافتن‬ ‫برای‬ ‫درصدی‬ ‫پس‬ ‫یه‬ ‫آوردن‬ ‫بدست‬ ‫برای‬ ‫او‬ ‫زیرا‬ ‫است‬ ‫قدرت‬ ‫و‬ ‫زمان‬ ‫دارد‬ ‫وجود‬ ‫او‬ ‫برای‬ ‫که‬ ‫مشکلی‬‫ورد‬8‫بایستی‬ ‫کاراکتری‬.‫به‬ ‫توان‬..‫یک‬ ‫که‬ ‫حالی‬ ‫در‬ ‫دارد‬ ‫نیاز‬ ‫باال‬ ‫باند‬ ‫پهنای‬ ‫و‬ ‫پردازنده‬ ‫به‬ ‫نیاز‬ ‫کار‬ ‫این‬ ‫برای‬ ‫و‬ ‫کند‬ ‫آزمایش‬ ‫را‬ ‫پسورد‬ ‫حدود‬ ‫تواند‬ ‫می‬ )‫حاضر‬ ‫حال‬ ‫(در‬ ‫معمولی‬ ‫کامپیوتر‬91‫این‬ ‫کل‬ ‫طور‬ ‫به‬ ‫پس‬ ، ‫کند‬ ‫آزمایش‬ ‫ثانیه‬ ‫در‬ ‫را‬ ‫پسورد‬ ‫پس‬ ‫آوردن‬ ‫بدست‬ ‫برای‬ ‫تنهایی‬ ‫به‬ ‫روش‬‫در‬ ‫پسوردها‬ ‫آوردن‬ ‫بدست‬ ‫برای‬ ‫ولی‬ ‫دارد‬ ‫نیاز‬ ‫زیادی‬ ‫زمان‬ ‫آنالین‬ ‫های‬ ‫ورد‬ ‫از‬ ‫آنالین‬ ‫حالت‬ ‫در‬ ‫کار‬ ‫این‬ ‫انجام‬ ‫برای‬ ‫ها‬ ‫هکر‬ ‫معموال‬ ‫و‬ .‫است‬ ‫موثر‬ ‫آفالین‬ ‫حالت‬VPS‫و‬‫سرور‬‫قدرتمند‬ ‫های‬ ‫کنند‬ ‫می‬ ‫استفاده‬ ‫تری‬ ‫شده‬ ‫رمزگذاری‬ ‫مقدار‬ ‫آن‬ ‫کردن‬ ‫کرک‬ ‫به‬ ‫اقدام‬ ‫سپس‬ ‫کرده‬ ‫مشخص‬ ‫را‬ ‫کاراکترها‬ ‫هکر‬ ‫فورس‬ ‫بروت‬ ‫حمله‬ ‫در‬ ‫می‬‫عبارت‬ ‫از‬ ‫مثال‬ ‫برای‬ .‫کند‬11111111‫بعد‬ ‫و‬ ‫کرده‬ ‫شروع‬11111119‫و‬11111199‫و‬ ... ‫و‬11111118‫و‬ 11111111‫می‬ ‫امتحان‬ ‫را‬‫فق‬ ‫ترکیبات‬ ‫که‬ ‫حال‬ ‫کند‬‫عددی‬ ‫ط‬8‫می‬ ‫حروفی‬ ‫ترکیبات‬ ‫سراغ‬ ‫شده‬ ‫تمام‬ ‫رقمی‬.‫رود‬ ‫از‬ ً‫ال‬‫مث‬aaaaaaaa‫تا‬ ‫و‬ ‫کرده‬ ‫شروع‬zzzzzzzz‫می‬ ‫ادامه‬‫بصورت‬ ‫رمزها‬ .‫دهد‬‫اسکی‬‫است‬ ‫ممکن‬ ‫پس‬ ‫هستند‬ ‫اس‬ ‫هم‬ ‫بزرگتر‬ ‫حروف‬‫از‬ ‫بزرگ‬ ‫حروف‬ ‫کردن‬ ‫کرک‬ ‫به‬ ‫شروع‬ ‫اینبار‬ ‫پس‬ ‫شوند‬ ‫تفاده‬AAAAAAAA‫تا‬ ZZZZZZZZ‫می‬‫حتی‬ ‫و‬ !‫باشد‬ ‫اعداد‬ ‫و‬ ‫بزرگ‬ ،‫کوچک‬ ‫حروف‬ ‫از‬ ‫ترکیبی‬ ‫فای‬ ‫وای‬ ‫رمز‬ ‫است‬ ‫ممکن‬ ‫حال‬ .‫کند‬ ‫مانند‬ ‫مخصوص‬ ‫کاراکترهای‬ ‫از‬ ،‫قویتر‬ ‫رمز‬ ‫یک‬@‫شود‬ ‫استفاده‬ ‫هم‬. ‫رمزگذاری‬ ‫مقدار‬ ،‫عبارت‬ ‫یک‬ ‫کردن‬ ‫رمزگذاری‬ ‫هربار‬ ‫در‬‫شبکه‬ ‫هندشیک‬ ‫در‬ ‫شده‬ ‫رمزگذاری‬ ‫مقدار‬ ‫با‬ ‫جدید‬ ‫شده‬ ‫می‬ ‫مقایسه‬ ‫فای‬ ‫وای‬‫یکی‬ ‫مقادیر‬ ‫اگر‬ ‫اما‬ ‫است‬ ‫همان‬ ‫فای‬ ‫وای‬ ‫رمز‬ ‫یعنی‬ ،‫بود‬ ‫یکی‬ ‫مقدار‬ ‫دو‬ ‫هر‬ ‫که‬ ‫گار‬ ‫هر‬ .‫شود‬ ‫می‬ ‫بعدی‬ ‫ترکیب‬ ‫سراغ‬ ،‫نباشند‬‫رود‬. ‫راهکار‬‫مقابله‬‫حمالت‬ ‫دربرابر‬Brute Force ۱-:‫قوی‬ ‫عبور‬ ‫رمز‬ ‫از‬ ‫استفاده‬‫دفاع‬ ‫خط‬ ‫اولین‬ ‫این‬.‫است‬ ‫آمیز‬ ‫موفقیت‬ ‫حمله‬ ‫از‬ ‫جلوگیری‬ ‫برای‬ ‫راه‬ ‫تنها‬ ‫و‬ ۲-:‫هویت‬ ‫احراز‬ ‫های‬ ‫لینک‬ ‫به‬ ‫دسترسی‬ ‫نمودن‬ ‫محدود‬‫باز‬ ،‫کنید‬ ‫استفاده‬ ‫قوی‬ ‫های‬ ‫رمز‬ ‫از‬ ‫شما‬ ‫درصورتیکه‬ ‫نمی‬ ‫موفق‬ ‫اما‬ ‫کنند‬ ‫می‬ ‫تالش‬ ‫ها‬ ‫آن‬ ،‫دهند‬ ‫می‬ ‫قرار‬ ‫هدف‬ ‫مورد‬ ‫را‬ ‫شما‬ ‫سایت‬ ‫هویت‬ ‫احراز‬ ‫های‬ ‫لینک‬ ‫هکرها‬ ‫هم‬ ‫تالش‬ ‫این‬ ‫اما‬ ‫و‬ ‫شوند‬‫سایت‬ ‫بارگذاری‬ ‫سرعت‬ ‫کندی‬ ‫و‬ ‫سرور‬ ‫لود‬ ‫رفتن‬ ‫باال‬ ‫مثل‬ ‫مشکالتی‬ ‫بروز‬ ‫باعث‬ ‫نافرجام‬ ‫های‬ .‫شد‬ ‫خواهد‬ ‫شما‬ ‫فایل‬ ‫در‬ ‫کنیم‬ ‫می‬ ‫توصیه‬ ‫مشکلی‬ ‫چنین‬ ‫از‬ ‫جلوگیری‬ ‫و‬ ‫رفع‬ ‫جهت‬htaccess‫به‬ ‫را‬ ‫الگین‬ ‫صفحات‬ ‫به‬ ‫دسترسی‬ ‫آدرس‬ip‫محدود‬،‫کنید‬‫در‬‫صورتیکه‬‫از‬ip‫استاتیک‬‫استفاده‬‫می‬،‫کنید‬‫دسترسی‬‫را‬‫به‬ip‫درغیر‬ ‫و‬ ‫استاتیک‬ .‫نمائید‬ ‫تعیین‬ ،‫خود‬ ‫اینترنت‬ ‫دهنده‬ ‫سرویس‬ ‫رنج‬ ‫محدوده‬ ‫به‬ ‫توانید‬ ‫می‬ ‫اینصورت‬ ۳-‫از‬ ‫استفاده‬Captcha:(‫امنیتی‬ ‫تصویر‬ ‫کد‬captcha‫کم‬ ‫برای‬ ‫قدرتمند‬ ‫راه‬ ‫یک‬ ‫سیستم‬ ‫به‬ ‫ورود‬ ‫از‬ ‫قبل‬ ) ‫حمالت‬ ‫تالش‬ ‫سرعت‬ ‫کردن‬Brute Force‫محدودیت‬ ‫امکان‬ ‫زمانیکه‬ ‫در‬ ‫مخصوصا‬ ‫را‬ ‫آن‬ ‫از‬ ‫استفاده‬ ‫و‬ ‫است‬ ip‫ذکر‬‫شده‬‫وجود‬،‫ندارد‬‫توصیه‬‫می‬‫کنیم‬.‫استفاده‬‫از‬‫تصویر‬‫امنیتی‬‫به‬‫خصوص‬‫در‬‫سایت‬‫های‬‫ثبت‬‫نام‬‫به‬ ‫منظور‬‫کاهش‬‫میزان‬‫اسپم‬‫و‬‫ربات‬‫ها‬‫مفید‬‫می‬‫باشد‬.
  • 6. 5 ۴-‫مرحله‬ ‫دو‬ ‫هویت‬ ‫تایید‬(‫ای‬۲FA:)‫مرحله‬ ‫دو‬ ‫هویت‬ ‫تایید‬‫الیه‬ ‫ای‬‫حساب‬ ‫برای‬ ‫را‬ ‫مضاعفی‬ ‫امنیتی‬ ‫ی‬‫های‬ ‫می‬ ‫وجود‬ ‫به‬ ‫شما‬ ‫آنالین‬ ‫کاربری‬‫احتمال‬ ‫میزان‬ ‫کاهش‬ ‫در‬ ‫و‬ ‫آورد‬.‫بود‬ ‫خواهد‬ ‫موثر‬ ‫بسیار‬ ‫حمله‬ ‫این‬ ‫موفقیت‬ ‫این‬ ‫بودن‬ ‫آمیز‬ ‫موفقیت‬ ‫جلوی‬ ‫توانید‬ ‫می‬ ‫اما‬ ‫کنید‬ ‫متوقف‬ ‫را‬ ‫ها‬ ‫تالش‬ ‫این‬ ‫که‬ ‫توانید‬ ‫نمی‬ ‫شما‬ ‫باشید‬ ‫داشته‬ ‫بیاد‬ .‫بگیرید‬ ‫را‬ ‫حمالت‬ ‫افزار‬ ‫نرم‬ ‫از‬ ‫ما‬ ‫اموزش‬ ‫این‬ ‫در‬brutus-aet..‫میباشد‬ ‫فایل‬ ‫پیوست‬ ‫آن‬ ‫فایل‬ ‫که‬ ‫میکنیم‬ ‫استفاده‬ ‫نرم‬ ‫با‬ ‫کار‬ ‫نحوه‬‫میشویم‬ ‫وارد‬ ‫اصلی‬ ‫صفحه‬ ‫به‬ ‫افزار‬ ‫نرم‬ ‫نصب‬ ‫از‬ ‫پس‬ ‫که‬ ‫است‬ ‫شرح‬ ‫این‬ ‫به‬ ‫افزار‬. 9.‫چپ‬ ‫سمت‬ ‫باال‬ ‫گزینه‬ ‫در‬Target‫میکنیم‬ ‫وارد‬ ‫را‬ ‫هدف‬ ‫نقطه‬ ‫یا‬ ‫مقصد‬ ‫پی‬ ‫ای‬ ..‫قسمت‬ ‫در‬type‫مینماییم‬ ‫انتخاب‬ ‫دهیم‬ ‫انجام‬ ‫ان‬ ‫روی‬ ‫را‬ ‫عمل‬ ‫این‬ ‫داریم‬ ‫قصد‬ ‫که‬ ‫را‬ ‫پروتکولی‬
  • 7. 6 ..‫پروتکل‬ ‫اساس‬ ‫بر‬ ‫نظر‬ ‫مورد‬ ‫پورت‬‫میکنیم‬ ‫چک‬ ‫میکند‬ ‫انتخاب‬ ‫افزار‬ ‫نرم‬ ‫فرض‬ ‫پبش‬ ‫که‬ 1.‫تب‬ ‫در‬pass mod‫شامل‬ ‫که‬ ‫هم‬ ‫مود‬ ‫پسورد‬ ‫نوع‬ ‫ورودی‬ ‫لیست‬ ‫نوع‬ ‫به‬ ‫بسته‬ ‫میتوان‬.‫بخش‬ word list ,combolist,brute force.‫داد‬ ‫تعغیر‬ ‫میتوان‬ ‫را‬ ‫میباشد‬ 5.‫تب‬ ‫در‬user file‫میکنیم‬ ‫وارد‬ ‫را‬ ‫را‬ ‫یوزرهایی‬ ‫لیست‬ ..‫تب‬ ‫در‬pass file‫میکنیم‬ ‫وارد‬ ‫را‬ ‫را‬ ‫پسوردها‬ ‫لیست‬  7.‫گذینه‬ ‫نهایت‬ ‫ودر‬start.‫میکند‬ ‫پسوردها‬ ‫و‬ ‫یوزرها‬ ‫کردن‬ ‫کرک‬ ‫به‬ ‫شروع‬ ‫افزار‬ ‫نرم‬ ‫و‬ ‫میزنیم‬ ‫را‬ ‫افزار‬ ‫نرم‬ ‫با‬ ‫کار‬ ‫آموزش‬crunch ‫در‬ ‫رو‬ ‫ها‬ ‫پسورد‬ ‫میتونید‬ ‫که‬ ‫هایی‬ ‫راه‬ ‫از‬ ‫یکی‬ ‫خواهیم‬ ‫می‬ ‫فایل‬ ‫این‬ ‫در‬‫لینوکس‬‫از‬ ‫استفاده‬ ‫کنید‬ ‫لیست‬ ‫کالی‬ Dictionary Attack‫یک‬ ‫ایجاد‬ ‫یعنی‬ ‫هست‬Word list‫دستور‬ ‫توسط‬ ‫باید‬ ‫منظور‬ ‫این‬ ‫برای‬crunch‫در‬ ‫که‬ ‫ابتد‬ ‫میتونید‬ ‫منظور‬ ‫این‬ ‫برای‬ ‫پس‬ .‫بدید‬ ‫انجام‬ ‫رو‬ ‫کار‬ ‫این‬ ‫میشه‬ ‫زده‬ ‫ترمینال‬ ‫محیط‬‫به‬ ‫سپس‬ ‫کنید‬ ‫اجرا‬ ‫رو‬ ‫کالی‬ ‫ا‬ ‫قسمت‬applications‫بعد‬ ‫و‬ ‫برید‬Kali linux‫و‬Password attacks‫و‬offline attacks‫آخر‬ ‫ودر‬ ‫گزینه‬crunch‫و‬ ‫شوید‬ ‫وارد‬ ‫کالی‬ ‫ترمینال‬ ‫محیط‬ ‫به‬ ‫اگر‬ ‫البته‬ ‫بشه‬ ‫کار‬ ‫به‬ ‫آماده‬ ‫ابزار‬ ‫این‬ ‫تا‬ ‫کنید‬ ‫کلیک‬ ‫رو‬ ‫کار‬ ‫به‬ ‫آماده‬ ‫ابزار‬ ‫این‬ ‫کنید‬ ‫وارد‬ ‫را‬ ‫زیر‬ ‫دستور‬‫میشود‬. cd /pentest/passwords/crunch/
  • 8. 7 ‫مثال‬ ‫عنوان‬ ‫به‬ ‫کنیم‬ ‫استفاده‬ ‫لیستی‬ ‫صورت‬ ‫به‬ ‫ها‬ ‫پسورد‬ ‫انواع‬ ‫ساختن‬ ‫برای‬ ‫ها‬ ‫دستور‬ ‫انواع‬ ‫از‬ ‫میتونیم‬ ‫حاال‬: crunch 1 8 19..15.781 -o /root/Desktop/passwordlist.txt ‫از‬ ‫اون‬ ‫طول‬ ‫که‬ ‫میسازیم‬ ‫پسوردی‬ ‫یک‬ ‫ما‬ ‫فوق‬ ‫مثال‬ ‫در‬1‫کاراکتر‬‫تا‬8‫میخواهیم‬ ‫اعداد‬ ‫با‬ ‫فقط‬ ‫و‬ ‫باشه‬ ‫کاراکتر‬ ‫نام‬ ‫به‬ ‫فایلی‬ ‫در‬ ‫لیست‬ ‫پسورد‬ ‫این‬ ‫نهایت‬ ‫در‬ ‫که‬ ‫بسازیم‬passwordlist‫صورت‬ ‫به‬ ‫که‬txt‫مسیر‬ ‫در‬ ‫هست‬ Root‫میشود‬ ‫ذخیره‬ ‫و‬ ‫ایجاد‬ ‫کالی‬ ‫سیستم‬ ‫دسکتاپ‬ ‫در‬. ‫با‬ ‫که‬ ‫هایی‬ ‫مبایل‬ ‫شماره‬ ‫تمام‬ ‫بخواهیم‬ ‫اگر‬11.1‫کا‬ ‫فقط‬ ‫کنیم‬ ‫لیست‬ ‫را‬ ‫میشوند‬ ‫شروع‬‫زیر‬ ‫کد‬ ‫از‬ ‫است‬ ‫فی‬ ‫کنیم‬ ‫استفاده‬ crunch 99 99 19..15.781 -t 11.1@@@@@@@ -o /root/Desktop/MobileList.txt ‫عدد‬ ‫از‬ ‫چرا‬ ‫که‬ ‫شدید‬ ‫متوجه‬ ً‫ا‬‫حتم‬99‫موبایل‬ ‫شماره‬ ‫یک‬ ‫طول‬ ‫حداکثر‬ ، ‫کردیم‬ ‫استفاده‬99ً‫ال‬‫فع‬ ‫هست(البته‬ ‫رقم‬ D:)‫هر‬ ً‫ا‬‫ضمن‬@‫است‬ ‫فوق‬ ‫مثال‬ ‫در‬ ‫رقم‬ ‫یک‬ ‫نمایانگر‬. ‫ببینید‬ ‫میتونید‬ ‫رو‬ ‫زیر‬ ‫سایت‬ ً‫ا‬‫ضمن‬. |crunch - wordlist generator::http://sourceforge.net/projects/crunch-wordlist/| ‫پیاده‬‫ویندوز‬ ‫در‬ ‫کرانچ‬ ‫سازی‬ ‫بسازید‬ ‫ویندوز‬ ‫در‬ ‫رو‬ ‫ها‬ ‫پسورد‬ ‫لیست‬ ‫بهترین‬ ‫میتونید‬ ‫راحت‬ ‫خیلی‬ ‫که‬ ‫میگم‬ ‫خدمتتون‬ ‫ادامه‬ ‫در‬ ‫رو‬ ‫روشی‬ ‫اما‬ ‫یا‬ ‫کالی‬ ‫داشتن‬ ‫به‬ ‫نیازی‬ ً‫ال‬‫اص‬ ‫پس‬Back track‫از‬ ‫پس‬ ‫کنید‬ ‫دانلود‬ ‫رو‬ ‫زیر‬ ‫افزار‬ ‫نرم‬ ‫ابتدا‬ ‫نیست‬Extract ‫میکنیم‬ ‫ها‬ ‫پسورد‬ ‫ترین‬ ‫قوی‬ ‫ساختن‬ ‫به‬ ‫اقدام‬ ‫زیر‬ ‫های‬ ‫تصویر‬ ‫مطابق‬ ‫کردن‬.
  • 9. 8 ‫افزار‬ ‫نرم‬ ‫دانلود‬.rar/dl.21.persiangig.com/document/crunch.111http://sedaybaran ‫فایل‬ ‫آدرس‬ ‫به‬ ‫ابتدا‬crunch‫که‬extrac‫میرویم‬ ‫کردیم‬‫کلید‬ ‫سپس‬shift‫ست‬ ‫را‬ ‫کلیک‬ ‫و‬ ‫داشته‬ ‫نگه‬ ‫را‬ ‫گزینه‬ ‫شده‬ ‫باز‬ ‫تب‬ ‫از‬ ‫میکنیم‬open command window here‫انتخا‬ ‫را‬‫ب‬‫محیط‬ ‫ودر‬ ‫میکنیم‬CMD . ‫میشویم‬ ‫وارد‬ ‫شما‬ ‫که‬ ‫فولدری‬ ‫محل‬ ‫در‬ ً‫ا‬‫دقیق‬ ‫که‬ ‫میشه‬ ‫باعث‬ ‫باال‬ ‫دستور‬Extract‫نام‬ ‫به‬ ‫کردید‬PassList‫فایل‬ ‫یک‬txt ‫کنید‬ ‫مشاهده‬ ‫رو‬ ‫ها‬ ‫پسورد‬ ‫لیست‬ ‫میتونید‬ ‫که‬ ‫میشه‬ ‫ایجاد‬ ‫زیر‬ ‫کد‬ ‫توسط‬‫طول‬ ‫دارای‬ ‫که‬ ‫پسوردی‬ ‫یک‬ ‫میتونید‬.‫حداکثر‬ ‫تا‬ ‫کارکتر‬.‫و‬ ‫میشود‬ ‫عدد‬ ‫شامل‬ ‫و‬ ‫هست‬ ‫کارکتر‬ ‫فاصله‬ ‫یک‬ ‫پسورد‬ ‫این‬ ‫آخر‬ ً‫ا‬‫ضمن‬(Space)‫میسازه‬ ‫رو‬ ‫هست‬.
  • 10. 9 ‫هرفایل‬ ‫حجم‬ ‫هم‬ ‫اگر‬txt‫نظر‬ ‫از‬ ‫تا‬ ‫کنید‬ ‫قطعه‬ ‫قطعه‬ ‫رو‬ ‫ها‬ ‫فایل‬ ‫اون‬ ‫میکنم‬ ‫پیشنهاد‬ ‫باشه‬ ‫باال‬ ‫که‬ ‫بود‬ ‫قرار‬ ‫شما‬ ‫راحت‬ ‫فایل‬ ‫هر‬ ‫حجم‬‫فقط‬ ‫های‬ ‫پسورد‬ ‫از‬ ‫لیستی‬ ‫زیر‬ ‫دستور‬ ‫توسط‬ ‫کنید‬ ‫کار‬99‫اعداد‬ ‫از‬ ‫کارکتری‬‫پیش‬ ‫که‬ ‫اونها‬ ‫شماره‬119.‫باشد‬ ‫می‬‫به‬ ‫رو‬ ‫فایل‬ ‫هر‬ ‫و‬ ‫میشه‬ ‫ایجاد‬51‫میکند‬ ‫تبدیل‬ ‫مگابایت‬.‫حرف‬ ‫که‬ ‫کنید‬ ‫دقت‬ START‫باشد‬ ‫بزرگ‬ ‫حروف‬ ‫با‬ ‫باید‬ ‫دستور‬ ‫اخر‬ ‫در‬. ‫آوردن‬ ‫بدست‬ ‫روش‬IP ‫خوب‬‫روشه‬ ‫آموزش‬ ‫این‬ ‫در‬‫ا‬‫اوردن‬ ‫بدست‬ ‫ی‬IP‫ی‬‫سایت‬ ‫ک‬‫به‬ ‫را‬‫میدهیم‬ ‫نشان‬ ‫شما‬ ‫روش‬‫دستور‬ ‫با‬ ‫اول‬ping ‫به‬+‫ویندوز‬ ‫ترکیبی‬ ‫کلید‬ ‫طریق‬ ‫از‬ ‫منظور‬ ‫این‬R‫حرف‬ ‫نظر‬ ‫مورد‬ ‫کادر‬ ‫در‬ ‫که‬ ‫شود‬ ‫می‬ ‫باز‬ ‫کادر‬ ‫یک‬cmd‫وارد‬ ‫را‬ ‫میکنیم‬ ‫اینتر‬ ‫و‬ ‫سپس‬‫کامندی‬ ‫محیط‬ ‫به‬cmd‫و‬ ‫شده‬ ‫وارد‬‫با‬ ‫را‬ ‫کیش‬ ‫کاربردی‬ ‫علمی‬ ‫دانشگاه‬ ‫سایت‬ ‫ادرس‬ ‫مثال‬‫دستور‬‫نظر‬ ‫مورد‬ .‫میکنیم‬ ‫وارد‬ ping kish-uast.ir ‫همان‬‫ادرس‬ ‫میکنید‬ ‫مشاهده‬ ‫که‬ ‫طور‬ip‫که‬ ‫دانشگاه‬97.21218258‫آمد‬ ‫دست‬ ‫به‬ ‫است‬
  • 11. 10 ‫روش‬‫دوم‬ ‫میتوانید‬‫مثل‬ ‫سایتهای‬ ‫از‬who is‫خود‬ ‫سایتها‬ ‫این‬ ‫و‬ ‫کرده‬ ‫وارد‬ ‫را‬ ‫نظر‬ ‫مورد‬ ‫دامین‬ ‫ادرس‬ ‫و‬ ‫کنید‬ ‫استفاده‬ ‫ادرس‬ ‫جمله‬ ‫از‬ ‫متعددی‬ ‫اطالعات‬ip‫زیر‬ ‫شکل‬ ‫مانند‬ ‫میدهند‬ ‫شما‬ ‫به‬ ‫را‬ ‫نظر‬ ‫مورد‬ ‫سایت‬ ‫سایتهای‬ ‫به‬ ‫شدن‬ ‫وارد‬ ‫با‬adress.com-www.ip www.what_is_my_ip www.whatismyip.com whatismyipaddress.com‫شود‬ ‫می‬ ‫داده‬ ‫نمایش‬ ‫زیر‬ ‫صورت‬ ‫به‬ ‫پی‬ ‫آی‬ ‫آدرس‬ ‫هم‬. Your IP Address Is:xxx.xx.xxx.xx‫جای‬ ‫به‬x‫نما‬ ‫میشوید‬ ‫دیده‬ ‫اینترنت‬ ‫از‬ ‫شما‬ ‫که‬ ‫پی‬ ‫ای‬ ‫ادرس‬‫میدهد‬ ‫یش‬ ‫آموزش‬‫با‬ ‫کار‬RouterScan ‫یکی‬‫ان‬ ‫با‬ ‫شبکه‬ ‫در‬ ‫میتوان‬ ‫که‬ ‫ایزاری‬ ‫از‬ip‫افزار‬ ‫نرم‬ ‫کرد‬ ‫اسکن‬ ‫را‬ ‫رنج‬ ‫یک‬RouterScan‫میباشد‬ ‫این‬‫ابزار‬‫بسی‬‫ثمر‬ ‫مثمر‬ ‫و‬ ‫آمد‬ ‫کار‬ ‫ار‬‫که‬‫کالس‬ ‫آزمایشگاهی‬ ‫محیط‬ ‫در‬ ‫ما‬ ‫و‬‫آن‬‫نتیجه‬ ‫که‬ ‫دایم‬ ‫قرار‬ ‫ازمون‬ ‫مورد‬ ‫را‬‫هم‬ ‫را‬ ‫نمودند.ل‬ ‫مشاهده‬ ‫دوستان‬.‫داد‬ ‫خواهیم‬ ‫توضیح‬ ‫مختصر‬ ‫طور‬ ‫به‬ ‫را‬ ‫افزار‬ ‫نرم‬ ‫با‬ ‫کار‬ ‫روش‬ ‫ذا‬
  • 12. 11 9.‫در‬‫میتوانید‬ ‫شما‬ ‫یک‬ ‫گذینه‬ip‫نمایی‬ ‫اضافه‬ ‫را‬ ‫نظر‬ ‫مورد‬ ‫رنج‬‫م‬ ‫د‬‫ثال‬52..12911212.1‫که‬ ‫کنید‬ ‫دقت‬ /.1‫از‬ ‫مثال‬ . ‫میباشد‬ ‫نظر‬ ‫مورد‬ ‫پی‬ ‫ای‬ ‫شبکه‬ ‫زیر‬1‫تا‬.55‫می‬ ‫سرچ‬ ‫را‬‫کند‬. ..‫ایتم‬‫میکند‬ ‫پاک‬ ‫را‬ ‫میباشد‬ ‫موجود‬ ‫لیست‬ ‫در‬ ‫که‬ ‫نظر‬ ‫مورد‬ ‫رنجهای‬ ‫کل‬ ‫دو‬ ..‫این‬‫نماییم‬ ‫حذف‬ ‫ایست‬ ‫از‬ ‫را‬ ‫خاص‬ ‫رنج‬ ‫یک‬ ‫که‬ ‫میدهد‬ ‫را‬ ‫امکان‬ ‫این‬ ‫ما‬ ‫به‬ ‫ایتم‬ 1.‫ایتم‬‫هدد‬ ‫با‬ ‫شکل‬ ‫در‬ ‫که‬ ‫چهارم‬1‫را‬ ‫خاص‬ ‫رنج‬ ‫یک‬ ‫که‬ ‫میدهد‬ ‫را‬ ‫امکان‬ ‫این‬ ‫ما‬ ‫به‬ ‫شده‬ ‫مشخص‬‫یا‬ ‫اصالح‬ ‫دهیم‬ ‫تغیر‬ 5.‫این‬‫عدد‬ ‫با‬ ‫که‬ ‫ایتم‬5‫خ‬ ‫پورت‬ ‫میتواند‬ ‫شده‬ ‫مشخص‬‫اضافه‬ ‫اسکن‬ ‫لیست‬ ‫به‬ ‫داریم‬ ‫قرار‬ ‫نظر‬ ‫مد‬ ‫که‬ ‫را‬ ‫اصی‬ ‫نماید‬. ..‫ایتم‬.‫نماییم‬ ‫حذف‬ ‫نظر‬ ‫مورد‬ ‫لیست‬ ‫از‬ ‫را‬ ‫پورتهایی‬ ‫میتوانیم‬ 7.‫گذینه‬7‫اسکن‬ ‫به‬ ‫شروع‬‫و‬‫بررسی‬.‫میدهد‬ ‫انجام‬ ‫ایم‬ ‫داده‬ ‫افزار‬ ‫نرم‬ ‫به‬ ‫که‬ ‫را‬ ‫پورتهایی‬ ‫و‬ ‫ها‬ ‫پی‬ ‫ای‬‫ولیست‬ ‫داد‬ ‫خواهد‬ ‫نمایش‬ ‫ما‬ ‫به‬ ‫کار‬ ‫انجام‬ ‫از‬ ‫بعد‬ ‫را‬ ‫انها‬ ‫خوب‬‫ما‬ ‫نظر‬ ‫مورد‬ ‫رنج‬ ‫در‬ ‫میکنید‬ ‫مشاهده‬ ‫که‬ ‫همانطور‬‫دو‬ip‫در‬ ‫میتوانیم‬ ‫را‬ ‫وضعیت‬ ‫که‬ ‫کنیم‬ ‫پیدا‬ ‫تونستیم‬ ‫را‬ ‫همر‬ ‫به‬ ‫انها‬ ‫اسم‬ ‫و‬ ‫سرورها‬ ‫این‬ ‫باز‬ ‫پورتهای‬ ‫همچنین‬ ‫دهیم‬ ‫قرار‬ ‫بررسی‬ ‫مورد‬ ‫نظر‬ ‫مورد‬ ‫لیست‬‫انها‬ ‫پسورد‬ ‫و‬ ‫یوزر‬ ‫اه‬ ‫اوردیم‬ ‫بدست‬ ‫را‬‫فای‬ ‫وای‬ ‫داشتن‬ ‫صورت‬ ‫در‬ .‫فای‬ ‫وای‬ ‫رمز‬ ‫میتوان‬.‫اورد‬ ‫دست‬ ‫به‬ ‫نیز‬ ‫را‬ ‫آنها‬ ‫توصیه‬: ‫زمینه‬ ‫این‬ ‫در‬ ‫مفید‬ ‫و‬ ‫کاربردی‬ ‫های‬ ‫آموزش‬ ‫کمبود‬ ‫و‬ ‫دیجیتال‬ ‫دنیای‬ ‫در‬ ‫امنیت‬ ‫ارتقاء‬ ‫به‬ ‫افرون‬ ‫روز‬ ‫نیاز‬ ‫به‬ ‫توجه‬ ‫با‬ ‫نماییم‬ ‫ایجاد‬ ‫موثر‬ ‫محتوای‬ ‫تولید‬ ‫مبنای‬ ‫بر‬ ‫اختصاصی‬ ً‫ال‬‫کام‬ ‫پایگاه‬ ‫یک‬ ‫تا‬ ‫شدیم‬ ‫آن‬ ‫بر‬ ‫ما‬ ، ‫ایران‬ ‫در‬‫امر‬ ‫واقعیت‬ . ‫چه‬ ‫و‬ ‫بخواهند‬ ‫چه‬ ‫ما‬ ‫مردان‬ ‫دولت‬ ‫ایران‬ ‫در‬ ‫امنیتی‬ ‫های‬ ‫ضعف‬ ‫مشاهده‬ ‫با‬ ‫اخیر‬ ‫های‬ ‫سال‬ ‫در‬ ‫که‬ ‫است‬ ‫این‬ . ‫شد‬ ‫خواهند‬ ‫دیجیتال‬ ‫عصر‬ ‫از‬ ‫جدیدی‬ ‫های‬ ‫چالش‬ ‫وارد‬ ، ‫نخواهند‬‫های‬ ‫بحث‬ ‫ها‬ ‫چالش‬ ‫این‬ ‫اصلی‬ ‫مرکزیت‬ ‫جوان‬ ‫فکر‬ ‫و‬ ‫تالش‬ ‫با‬ ‫شک‬ ‫بی‬ ‫شویم‬ ‫پشتیبانی‬ ‫ما‬ ‫اگر‬ ‫لذا‬ ، ‫است‬ ‫اطالعات‬ ‫امنیت‬‫توان‬ ‫می‬‫برای‬ ‫موثری‬ ‫تولیدات‬ ‫د‬‫عزیز‬ ‫انشجویان‬‫داشت‬ ‫خواهیم‬. ‫امیدوارم‬‫و‬ ‫راهکارها‬ ‫این‬ ‫که‬‫آ‬‫موزشها‬‫راستای‬ ‫در‬‫ا‬‫اطالعات‬ ‫فزایش‬‫رشته‬ ‫دانشجویان‬ ‫اطالع‬ ‫سطح‬ ‫بردن‬ ‫باال‬ ‫و‬ ‫امنیت‬‫مورد‬‫ن‬‫ظر‬‫قرار‬‫اموزشه‬ ‫این‬ ‫از‬ ‫سوء‬ ‫استفاده‬ ‫و‬ ‫گیرد‬‫ا‬.‫نشود‬‫سطح‬ ‫بردن‬ ‫باال‬ ‫جهت‬ ‫در‬ ‫صرفا‬ ‫اموزشها‬ ‫این‬ .‫میباشد‬ ‫عزیز‬ ‫دانشجویان‬ ‫اطالعات‬ ‫جا‬‫نمودند‬ ‫همراهی‬ ‫راه‬ ‫این‬ ‫در‬ ‫را‬ ‫بنده‬ ‫که‬ ‫شفیعی‬ ‫ابراهیم‬ ‫مهندس‬ ‫آقای‬ ‫جناب‬ ‫خوبم‬ ‫بسیار‬ ‫دوست‬ ‫از‬ ‫کنم‬ ‫تشکر‬ ‫دارد‬ ‫ب‬‫ه‬.‫بزنید‬ ‫سر‬ ‫ما‬ ‫ادرس‬ https://hackers.zone