تبليغاتX
*(((king e-Learning )))*
 
 
 با پیشرفت علم کامپیوتر و فراوانی آن در بین بشریت، کم کم انواع و اقسام وسایل جانبی که به نوعی ربطی به کامپیوتر دارند جای خود را در میان مردم باز کرده اند یکی از این وسائل فلش مموری های قابل حمل میباشد (usb portable flash memory) که به عنوان یک جا سوئیچی کوچیک در دستان اهالی آشنا به کامپیوتر دیده میشود
دلیل ساخت و وظیفه اصلی این وسیله کاملا مشخص است(حمل دیتا) اما با گسترش آن قابلیت دیگری نیز در این وسیله یافت شد "کپی کردن(دقت کنید فقط کپی احتیاجی به نصب نیست) نرم افزارهای محبوب و مورد نیاز"
یعنی چه؟
مسئله را با یک مثال ساده روشن میکنم:
فرض کنید شما شخصی هستید که هر چند وقت یکبار به کافی نت رفته و با اینترنت کار میکنید و در این میان علاقه ای به اینترنت اکسپلورر ندارید و دوست دارید با مرورگر دیگه ای کار کنید خب در اینجا فلش مموری کمکتان میکند شما با دانلود نسخه پورتابل مرورگر اپرا و کپی کردن آن در فلش مموری هر جا بروید این مرورگر را در اختیار دارید(نکته جالب در اختیار داشتن تمامی فیوریتها است) این موضوع میتواند در بر گیرنده اکثر نرم افزار ها از جمله پلیرها میباشد و شما فقط باید نسخه پورتابل نرم افزار محبوبتان را پیدا کنید
از ویژگیهای این روش میتوان عدم تغییر در رجیستری ویندوز و همچنین ثابت ماندن تنظیمات شخصی در ویندوزهای مختلف نام برد
در این تایپیک قصد داریم با کمک مدیران و کاربران گرامی به معرفی نرم افزارهای پورتابل بپردازیم
  نوشته شده در  شنبه سی ام آبان 1388ساعت 18:42  توسط 3r1ck  | 
شاید زمانی پیش آمده باشد که قصد داشته باشید متن خود را سریعأ تبدیل به یک تصویر کنید. برای اینکار معمول ترین کار استفاده از نرم افزارهای گرافیکی نظیر Paint یا Photoshop است تا با وارد کردن متن

، آن را با فرمت تصویری ذخیره کرد. اما شما میتوانید خیلی ساده و از طریق یک روش مخفی در سایت یاهو ، متن خود به تصویر تبدیل نمایید!




مرورگر اینترنتی خود را اجرا کنید:


سپس آدرس زیر را در نوار آدرس وارد کنید:






کد:
http://l.yimg.com/img.sports.yahoo.com/static/bir/headline?txt=3r1ck.blogfa.com

در آدرس بالا ، در انتهای آن به جای عبارت3r1ck.blogfa.comُُدر جلوی علامت مساوی ، بایستی عبارتی که دوست دارید به تصویر تبدیل شود را وارد کنید


سپس Enter بزنید تا متن خود را به شکل تصویر مشاهده کنید.


  نوشته شده در  شنبه سی ام آبان 1388ساعت 18:30  توسط 3r1ck  | 
۱- از کلمات عبور پیچیده استفاده کنید
کلمات عبور ساده بزرگترین مشکل امینتی را برای سرور شما به وجود می آورند. داشتن کلمات عبور امن و پیچیده (چه برای خود سرور و چه برای کاربرانی که روی سرور قرار دارند) بسیار با اهمیت است.به عنوان مثال اگر کاربر شما ازکلمه ی عبور ی استفاده کند که به راحتی توسط هکر ها قابل حدث زدن باشد در وحله ی اول باعث deface شدن سایت خود شده و اعتبار شرکت شما رو زیر سوال می برد دوم ممکن است از طریق این سایت برای ارسال ویروس و هرزنامه استفاده بشه یا بویسله ی local exploit ها به بقیه سایت ها آسیب برسونه.
* شما می تونید با ویرایش تنظیمات مربوط به کلمات عبور در فایل /etc/login.defs بر اساس نوع کار شما با سرور و درجه ی امنیتی که برای خود در نظر می گیرید کاربران مجبور به داشتن کلمات عبور ایمن کنید.توضیحات کامل در مورد هر یک از پارامتر های فایل login.defs داخل خود فایل و در بالای هر کدام از پارامتر ها موجود می باشد.

ادامه مطلب
  نوشته شده در  پنجشنبه بیست و هشتم آبان 1388ساعت 15:52  توسط 3r1ck  | 
برای رمز دارکردن پوشه ها در cpanel پس از ورود به کنترل پنل بر روی گزینه Password Protect Directories کلیک کنید .
کادری بر روی صفحه ظاهر خواهد شد، دکمه GO را انتخاب کنید .
درصفحه باز شده بر روی پوشه مورد نظر کلیک کنید .
صفحه ای جدید برای شما باز خواهد شد که شما username و passworde موردنظر را وارد کرده و سپس دکمه Add/modify authorized user را بفشارید .
اکنون نام یوزر اضافه شده را در لیست انتهای صفحه مشاهده میکنید .

نکته :
چنانچه هنگام ورود به بخش Password Protect Directories با پیغام خطای زیر مواجه شدید:


کد:
Warning:
Due to Frontpage Extensions currently being installed and enabled, password protected directories will not work. If you wish to use this feature instead of Frontpage, please disable the Frontpage extensions.

You can use Frontpage directly to create password protected directories just like you normally can here. Alternatively, you can disable frontpage extensions and still use Frontpage to publish the site design via Webdav or FTP.


در این صورت باید Frontpage Extensions را غیر فعال کنید ، که برای این منظور در صفحه اصلی cpanel پس از کلیک بر روی گزینه Frontpage Extensions در صفحه باز شده دکمه Uninstall Extentions را انتخاب کنید ، اکنون Frontpage Extensions غیر فعال شده است .
__________________
  نوشته شده در  پنجشنبه بیست و هشتم آبان 1388ساعت 15:50  توسط 3r1ck  | 
با سلام
اول کرنل سرورتونو آپگرید کنید
Mod_evasive | eth0.us - Server admin info for cPanel, plesk, ensim and linux!
فایلی که توی این صفحه هست را روی سرورتون توی جایی که گفته شده نصب کنید

سرور رو خاموش و روشن کنید

کار تمومه !

99 درصد در برابر حملات نرم افزاری دیداس سرور شما مقاوم است


موفق باشید ...
  نوشته شده در  یکشنبه هفدهم آبان 1388ساعت 16:23  توسط 3r1ck  | 
در اين پست اموزش SQL INJECTION رو بر روي ديتا بيس MySQL قرار ميدم 

PART 1 | سرچ برای پیدا کردن سایت اسیب پذیر و تست نفوذ پذیری ان .

PART 2 | پیدا کردن ستون های سایت قربانی ( Column ) به وسیله دستور Order By

PART 3 | در این فیلم به شما دوستان خوبم خواهم گفت پس از از پیدا کردن تعداد Column ها توسط Order By چگونه با استفاده از Union Select کلومن های قابل تزریق رو پیدا کنیم در این فیلم هم با این مورد آشنا خواهید شد که اگر Order By جواب نداد چگونه با Union Select تعداد کلومن ها را پیدا کنیم .

PART 4 | در این ویدئو سعی کردم دوستان رو با دستورات User , Database ,Version و طریقه Bypass کردن این دستورات در سایت هایی که بسته باشند توسط دستورات Unhex و Convert شما رو آشنا کنم که برای دوستانی که در بعضی از تارگت ها با مشکل بر می خورند مفید واقع خواهد شد . و مشکلشون رفع خواهد شد .

PART 5 | امروز براتون فیلم بعدی رو آماده کردم . در این قسمت بحث تزریق به Column ها در ورژن 4 رو خواهیم داشت که بر پایه حدس است . همچنین شما رو با دستورات Concat , Concat_Ws , Group_Concat آشنا می کنم که بعضی دوستان با نحوه ی عملکرد این دستورات مشکل داشتند . اگر دوستان علاقه نشون بدن همه نکات رو خواهیم گفت ...

PART 6 | در این ویدئو شما دوستان عزیز رو با حمله به تارگت های با ورژن 5 به بالا آشنا می کنم . در این بخش شما عزیزان با Information_schema و نحوه ی بیرون کشیدن لیست Table و Column ها آشنا خواهید شد .

PART 7 | در این ویدئو شما دوستان رو با دستور limit و offset آشنا می کنم واسه زمانی که شما از طریق group_concat کردن table ها نمی تونید به Table اصلی برسید با استفاده از این دستورات مشکلتون حل بشه در این بخش دو حالت limit به همراه offset و limit تنها رو بررسی می کنم

PART 8 | در این ویدئو که براتون آماده کردم نحوه بدست آوردن Column های یک Table خاص رو با دستور Where خواهم گفت و همیطور که اگر Magic Quotes روشن بود چگونه با Hex یا Ascii می شه این محدودیت رو دور زد ...

PART 9 | در این ویدئو با نحوه استفاده از دستور Load_File و چگونگی بیرون کشیدن /etc/passwd/ آشنا خواهید شد و همینطور نحوه Hex کردن داخل Load_File گفته شده ...

اميد وارم مفيد واقع بشه هر سوالي داشتيد در بخش نظرات همين پست بپرسيد در همين پست به سوالاتتون جواب ميدم ...

-------------------- دانلود | Download --------------------

PART 1                                             PART 2

PART 3                                             PART 4

PART 5                                             PART 6

PART 7                                             PART 8

PART 9

-------------------- دانلود | Download --------------------

  نوشته شده در  یکشنبه هفدهم آبان 1388ساعت 16:22  توسط 3r1ck  | 
سلام این یک مقاله که درش برنامه نویسی با  ++c آموزش داده شده است

download

pass: www.3r1ck.blogfa.com

آموزش برنامه نویسی با هر زبان برنامه نویسی رو میخواین فقط کافی نظر بدین

  نوشته شده در  جمعه پانزدهم آبان 1388ساعت 12:39  توسط 3r1ck  | 
shell چیست؟

سلام دوستان عزیزم .


در این پست قصد دارم شما رو با زبانی خیلی ساده و روان شما رو با شل (shell) ها اشنا کنم البته این رو بگم که شل رو با شلر های php   مثل c99   اشتباه نگیرید . !

قبل از شروع کار بگم که شل به معنای پوسته هست . و معمولا با علامت مخفف .sh   نشون میدن .

 

شاید تا به حال شماکلمه شل (shell) رو زیاد شنیده باشید ولی نمیدونید که اصلا یعنی چی ؟؟؟

ببینید دوستان شما هر کاری توی ویندوز یا توی هر سیستم عاملی (لینوکس , سلاریس و ..) که انجام میدید به صورت زبان دو دویی در میاد یا همون صفر و یک در میاد بعد به هسته سیستم عامل میخوره بعد به حافظه و بعد اجرا میشه مثلا فرض کنید که میرید توی cmd   و میزنید dir   خوب معلوم هست که این دستور محتویات یک دایرکتوری رو نشون میشه در واقع این دستور ابتدا به صورت صفر و یک در میاد و بعد اجرا میشه .

اون چیزی که دستورات شما رو میگیره و تبدیل به صفر و یک میکنه و اون رو به سمت کرنل سیستم عامل میفرسته همون شل (shell)  هست !!!

حالا فرض کنید که اصلا چیزی در سیستم های عامل به اسمه شل وجود نداره اونوقت می فهمید که چه قدر کار با کامپیوتر دردسر ساز و سخت بود . مثلا برای اجرای همین دستور dir   باید مقادیر زیادی از صفر و یک رو میزدید یا زبان های سطح پایین مثله اسمبلی و hex   رو بلد بودید !!! .

اما یه نکته خیلی مهمی که در شل ها حائز اهمیت هست فرق اون ها هست مثلا شلری که در ویندوز استفاده میشه فرق میکنه با شلره سیستم عامل لینوکس .

اون شلی که در ویندوز استفاده میشه command.com   هست (همون cmd   رو میگم) و شلی که در سیستم عامل لینوکس به کار گرفته میشه شله bash   هست که در پوشه bin   ذخیره شده . و البته شل های دیگری هم وجود دارن مثله ksh  (freebsd) و csh   که در سیستم عامل unix system v   استفاده میشه  .

 

یک شل خوب چه ویژگی هایی داره ؟؟؟

اگه نظره منو بخاین من شل لینوکس رو بیشتر خاطرشو میخام تا ویندوز (البته این نظر رو از لحاظ هکری میگم )

چون که شل لینوکس از کامپایلر و دیباگر و ... خیلی خوبی بهرمند هست و این چیزی هست که در ویندوز نیست  مثلا کامپایلر gcc   در لینوکس قابلیت خیلی زیادی داره و در ضمن در عین قدیمی بودن خیلی هم قوی هست !!

کلا یه شل خوب باید  برنامه های زیر رو ساپورت کنه  ::

Netstat     برای دیدن سوکت ها .

Gcc          برای کامپایل کردن زبان c

Lynx        یکی از browser  های خیلی معتبر و عالی

telnet       برای ارتباط به پورت ها و ....

dig           این یکی رو کمتر شلی داره یا این که پولیه !!!

ftp            برای تبادل اطلاعات !

Finger     این یکی هم اطلاعات رو از کاربر میگیره .

 

چگونه میتونیم یه شل لینوکسی در ویندوز داشته باشیم ؟؟؟

شما میتونید برای این کار از برنامه cygwin   استفاده کنید . اون رو نصب کنید و بعد دستورات خودتون رو مثلا ls – la  رو اجرا کنید !!! خیلی برنامه عجیبی هست و میتونید همه اون برنامه هایی که در لینوکس فقط قابل اجرا هستن رو اجرا کنید مثلا اون برنامه هایی که با پسونده .sh   هستن . البته اگه یه نسخه کامل از این برنامه رو گیر اوردین یکی هم برای من بفرسیتید !!

البته بعضی از isp  ها خیلی لازج بازی در میارن و یعضی وقت ها اکانت شل رو به مشتری هاشون میدن برای اطلاعات بیشتر به isp   خودتون تماس بگیرید بعد ازشون بپرسید .

و بسیاری از راه های دیگه هم هست که این جا , جای توضیح اون ها نیست .

 

ایا باید با زبان شل ها رو بلد باشم ؟؟؟

در جواب باید بگم که یاد گرفتن زبان شل هایی مثله command.com   یا   bash  از نون شب هم واجب تره !

البته شل bash   به خاطر امکانات بیشتری که داره کار باهاش هم سخت تره و همچینین دستورات و فرامین بیشتری رو در خود جا داده .

بدیهی هست که دستورات شل ها مختلف هست مثلا در command.com   از   دستور  ver   برای دیدن مشخصات سیستم عامل بکار میره  ولی همین دستور در لینوکس و در شلر اون که bash   هست  دستور uname –a   استفاده میشه .

ولی در اکثر جا ها خیلی با هم فرق ندارن مثلا دستورات در لینوکس و سلاریس تقریبا یکی هست !!

 

خوب این ها هم خلاصه ای از اطلاعات من بود درباره شل ها امیدوارم که مفید واقع شده باشه و تونسته باشم که اطلاعاتی خوبی به شما داده باشم .

 

ترو خدا نظر بدین!!!!!!!

  نوشته شده در  جمعه پانزدهم آبان 1388ساعت 12:32  توسط 3r1ck  | 
 ماده از قانون جرايم رايانه اي به تصويب مجلس شوراي اسلامي رسيد - چهارشنبه 11 دی 1387



به موجب مواد تصويب شده جرايمي از قبيل :دسترسي غيرمجاز ،شنود غيرمجاز،جاسوسي رايانه‎اي ،جعل رايانه‎اي،تخريب و اخلال در داده‎ها يا سيستم‎هاي رايانه‎اي و مخابراتي،سرقت و كلاهبرداري مرتبط با رايانه،جرايم عليه عفت و اخلاق عمومي،هتك حيثيت و نشر اكاذيب،مسئوليت كيفري اشخاص جرم انگاري شد . متن مواد تصويب شده به شرح زير است:
‎‎بخش يكم ـ جرائم و مجازات‌ها
فصل يكم ـ‌ جرائم عليه محرمانگي داده‌ها و سيستم‌هاي رايانه‌اي و مخابراتي
‎‎مبحث يكم ـ دسترسي غيرمجاز
‎‎ماده (1) هركس به طور غيرمجاز به داده‎ها يا سيستم‎هاي رايانه‎اي يا مخابراتي كه به وسيله تدابير امنيتي حفاظت شده است دسترسي يابد، به حبس از نود و يك روز تا يك سال يا جزاي نقدي از پنج تا بيست ميليون ريال يا هر دو مجازات محكوم خواهد شد.
ادامه مطلب
  نوشته شده در  دوشنبه یازدهم آبان 1388ساعت 18:44  توسط 3r1ck  | 
این اموزش رو چون دوستان خیلی با هک ایدی مشکل دارن تو سایت گزاشتم که مشکلات حل بشه

فیک پیج یاهو و جی میل و هاتمیل
این روش هک آیدی با Fake Page های دیگه فرق داره لینک بسیار فریب دهنده می باشد. و طرف مقابل براحتی فریب صفحه تقلبی را میخوره

ابتدا وارد لینک زیر شده و مانند آموزش عمل کنید
 
 
 

ادامه مطلب
  نوشته شده در  دوشنبه چهارم آبان 1388ساعت 13:45  توسط 3r1ck  | 
 
  POWERED BY BLOGFA.COM