عرض مشاركة واحدة
قديم 24-09-2003, 02:48 PM   رقم المشاركة : 7
برق الشمال
vip
 
الصورة الرمزية برق الشمال
الملف الشخصي







 
الحالة
برق الشمال غير متواجد حالياً

 


 

الجزء الأول ( 111 ) يحدد المنطقة الجغرافيه.

الجزء الثاني ( 222 ) يحدد الشركة المزودة لخدمة الإنترنت.

الجزء الثالث ( 333 ) يحدد مجموعة الكمبيوترات اللي ينتمي اليها

الجهاز داخل الشركة

الجزء الرابع ( 444) يحدد الجهاز نفسه.

مع العلم ان IP يتغير كل مرة تدخل فيها الانترنت في اتصال جديد

اذا كنت تريد معرفة IP الخاص بك عليك باتباع الخطوات التالية

1- ابدأ

2- تشغيل

3- winipcfg

كيف تعرف IP لشخص

في معظم برامج الدردشة والمحادثات توجد طرق متنوعة تختلف باختلاف البرامج

واذا كان لديك برامج حماية فانها تظهر IP كاملا عند محاولة الاختراق

برنامج السمارت هوز smart whoies يكشف تفاصيل عن صاحب IP

والبرنامج موجود في كثير من مواقع تحميل البرامج

تذكر ان هذه المعلومات عن الشركة وكل مايتعلق فيها والبرنامج حجمه صغير

جدا

واذا تريد البرنامج بامكانك عن طريق الموقع التالي http://216.32.240.250/c/s.dll/linkrd...dd00c96c012f06

&lat=1014425307&hm___action=http%3a%2f%2fwww%2erip e%2enet%2f

الخاص بالشرق الاوسط كل ماعليك بعد ماتفتح الصفحة الرئيسية تختار الزر

الثاني

تقريبا

whoies

وفي المستطيل ضع الرقم وانتظر لحظات ( تجيك فضائح صاحب الجهاز)

تذكر هذه المعلومات للشركة المزودة وارقام الهواتف الخاصة بالشركة

وبامكانك

الوصول الى صاحب IP عن طريق الشركة>

بقي أخر خطوة وهي اخفاء IP وهي من الصعوبة اتمام هذه العملية الا ان هناك

برامج

تدعي انها تقوم بذلك مقابل سعر رمزي

ويمكنك تحميل البرنامج من الموقع http://216.32.240.250/c

gi-bin/linkrd?_lang=EN&lah=d0bb525e89f04c2fd671684c883cca bd&lat=1014425307&hm___

action=http%3a%2f%2fwww%2edynip%2ecom%2f

ايضا هناك مواقع تؤمن خدمة اخفاء IP عند زيارتها والانطلاق منها الى

المواقع

والبرامج الاخرى

http://216.32.240.250/cgi-bin/linkrd...&lat=101442530

7&hm___action=http%3a%2f%2fwww%2eanonymizer%2ecom% 2f

وهذا الموقع يوفر لك من خلال خدمة إمكانية إخفاء رقم IP عن المواقع التى

ترغب

في زيارته، ويوصلك إليه، بدون أن يمكّنه من تسجيل أي معلومات حقيقية عنك،

حيث

سيبدو للموقع الذي تزوره، أنك قادم من عنوان اخر وتقدم هذه الخدمة إما

مجاناً

بسرعة بطيئة نسبياً، أو بمقابل مع سرعة جيدة، ومزايا أفضل خدمات

ويوفر الموقع، أيضاً، إمكانية إخفاء هويتك عن مزود إنترنت، الذي تشترك

لديه، من

خلال خدمة اخر يعود تصرفاتك على الشبكة، باستخدام تقنيات تشفير متطورة

(128

بت)، فلا تشفّر هذه الخدمة، كل مزود الخدمة، قادراً على معرفة أسماء

المواقع

التي تزورها، أو الكلمات التي تبحث عنها، وتضمن، أيضاً، سرية إرسال رسائل

البريد الإلكتروني، والدردشة عبر إنترنت.

وتوفر بعض البرمجيات المجانية، مثل Ghost Mail إمكانية إرسال رسائل

إلكترونية

بدون الكشف عن عنوان IP الخاص بالكمبيوتر المتصل. تستطيع جلب البرنامج من

الموقع

http://216.32.240.250/cgi-bin/linkrd...&hm___action=h

ttp%3a%2f%2fwww%2eer%2euqam%2eca%2fmerlin%2ffg5915 43%2fgm

بقي ان نشيرالىأهم المواقع التي تمكنك من التجول بشكل سري:

http://216.32.240.250/c/s.dll/linkrd...f56c0506bb337e

0a&lat=1014425307&hm___action=http%3a%2f%2fwww%2ea nonymizer%2ecom%2f

http://216.32.240.250/cgi-bin/linkrd...f22eedf29ce5a4

&lat=1014425307&hm___action=http%3a%2f%2fwww%2espa ceproxy%2ecom%2f

http://216.32.240.250/cgi-bin/linkrd...307&hm___actio

n=http%3a%2f%2fwww%2erewebber%2ecom%2f

17- ماهي احدى طرق كسر البروكسي؟

17- احدى طرق كسر البروكسي والمسماة بطريقة (البينق)0

البينق :هي احدى طرق التخطي والتي يتم فيها تحويل عنوان الموقع من حروف الى أرقام

ومن ثم كتابة هذه الأرقام بدلاً من العنوان ليتم الدخول الى الموقع المحجوب،فلكل

عنوان 4خانات

وكل خانة فيها أرقام ،هذه الأرقام هي

عناوين مواقع الانترنت في العالم فمثلاً الرقم 216.177.8.115 هو العنوان الخاص

بموقع (أين)،فلو أخذنا هذا الرقم وادخلناه

في شريط العنوان ستجد نفسك في موقع (أين)0وإليكم طريقة الحصول على هذه الأرقام0

1/ اذهب الى قائمة ابدأ في جهازك ،واختار الأمر تشغيل ،الآن في قائمة بدأالتشغيل

سجل الأمر التالي COMMAND ومن ثم اختار موافق ، الآن تأتيك موجة الدوس "الشاشة

السوداء"

2/ تكتب الأمر التالي بهذه الطريقة PING ومن ثم تضغط زر المسافة مرة واحدة وتكتب

اسم الموقع

المراد تخطيه بهذه الطريقةمثلا: PING www.ayna.com ومن ثم اضغط على مفتاح Enter سوف

تأتيك

الآن معلومات عن الموقع ومجموعة أرقام بين قوسين بهذا الشكل [216.177.8.115]الآرقام

التي بين

القوسين هي هدفنا الرئيسي لآن هذه الأرقام تعني تحول عنوان الموقع بدلاً من حروف

الى أرقام

توضع بدلاً من العنوان في خانة عنوان الموقع في متصفحك0

3/ هذه الأرقام ربما لن تفتح الموقع المراد تخطيه لاكن تبقى أهم عملية وهي عملية

زادة أو تنقيص

الأعداد من اليمين يعني في آخر خانة من اليمين والأولى هو تنقيص الأعداد

فمثلا العدد هو [216.177.8.115اجعله في الخطوة القادمة [216.177.8.114] ومن ثم

تنقص حتى يتم فتح الموقع معك0

18ماهو التروجان ؟

18- بداية: (إذا اطلق لك او سمعت كلمة تروجان TROJAN فهو اسم لكل من سيرفر SERVER و

باتش PATCH وتجسس SPY.. يعني كلها ملفات تجسسيه ..وليس هناك إختلاف بينها سوا أن

خبراء الحماية يحبذون ان يبتدعوا لها الاسماء الجديده ... وكلها تقوم على مبدئ واحد

وهو التجسس والتدمير ..

فـ التروجان TROJAN هو ذلك الملف الخادم الذي يدخل أجهزة الضحايا لعمل أعمال غير

مشروعة وتحّصل ان تدخل الى اجهزة الهكر الجدد الداخلون في هذا العالم..

طرق الحماية من التروجان وطرق الاصابة:

• عن طريق برامج المحادثة مثل Microsoft chat و Icq وMirc و Msn وYahoo الـــخ ..

الحل :عدم استقبال اي ملف مهما يكن وخاصة التي يكون امتدادها Exe ..وحاليا ظهرت

برامج تقوم بتغير امتداد الصور ال Exe فبعض الهكر يستخدمها في الضحك على الضحايا

ويقول لهم انها صور مغير امتدادها الى Exe ولكنه قد يدس السم (التروجان) بداخلها او

قد تكون هي التروجان بحالها...

2- عن طريق البريد الالكتروني .. الحل انك تقوم بحذف جميع الرسائل المجهولة ..

والتي لا تعرف من هو مرسلها ..

3- عن طريق تصفح موقع مشبوه يدخل التروجان إلى جهازك عن طريق تحميل لبرنامج مجهول

فور دخولك الموقع وغالبا ما يستقر في الـ StartUp او على حسب اعداد الهكر لتروجان

.. الحل : انك تفعّل خاصة الحماية التلقائية Auto Protect وتفعّل خاصية Script

Blocking في برنامج الـ norton2002 وبرامج الحماية الاخرى اذا كانت فيها هذه

المميزات..

4- عن طريق تحميل برامج من مواقع مشبوه.. الحل : واذا كنت مضظر ان تحمل منها ينبغي

ان يكون في جهازك برنامج حماية لكي يقوم بعمل الكشف الازم والمجاني على البرامج

وايضا فحص البرنامج قبل تنصيبه في الجهاز ببرامج الحماية من الفيروسات والتروجان ..

5- عن طريق المنتديات التي تفعّل خاصية html قد ياتي من هو حاقد على المنتدي ويزرع

الكود في رد لموضوع او في موضوع جديد.. الحل : ان يقوم صاحب الموقع بعمل إلغاء

تفعيّل html..

6- عن طريق الماسنجر بـ انواعها هناك برنامج جديد ولكني لا اعلم مدى مصداقية كاتبة

وهو يقوم بعمل سرقت الملفات والصور من جهاز الطرف الاخر اذا كان online ومن دون

إذنه واسم البرنامج imesh .. الحل : لا تضيف الا من تعرفهم واذا صادفت اي شخص لا

تعرفه وشكيت فيه فقم بعمل حظر ثم الحذف.. ولكن اذا كان في جهازك تروجان وعملت حظر

للهكر فراح يدخلوا وانت لا تعلم لان الحظر لن يفيد ما دام الخادم في جهازك يستقبل

اوامر العملاء .((وانا لى وقفة بسيطه حول هذا البرنامج قد يكون هذا البرنامج مثل

اخواتها من التروجونات .. يعني قد تسمح لمصمم البرنامج ان يتجسس عليك وانت تحاول ان

تتجسس على الاخرين ..اخذً بشعار افترس المفترس ....وهذا هو حال كثير من برامج

التجسس افتراس المفترس)...

كيف تتخلص من التروجان إذا اصاب جهازك:

لمستخدمين وندوز ME :

مجلد Restore ,قم باعادة التشغيل ومن الضغط على Ctrl او F8 او استخدام قرص الاقلاع

DISK BOOT (بداية التشغيل) واختار Ms-Dos prompt واطلب المجلد restore_ وعادة ما

يكون في \:C وفي حالة وجوده في مجلد الويندو يمكنك طلبه مباشرة من خلال الويندو ,,

ويمكنك استخدام اوامر الدوز كما يلي :-

A:> cd c

C:>cd windows “لو كان مجلد ٌُRestore في الويندو

C:>cd _restore لاحظ الخط الصغير لو كان موجود

C:>dir Restore ومنها تستطيع رؤية الملف او الملفات المراد الغائها كالتالي

C:>_Restore del xxx

xxx هوالملف المراد إلغائه.

لكي تنشئ قرص الاقلاع DISK Boot اتبع مايلي ادخل على الوندوز ثما اختر ايدا Start

ثما اختر الاعدادات Settings ثما اختر لوحة التحكم Control Panel ثما اختر إضافة

وإزلة البرامج Add\Remove Prgrams ومن هناك اختر من فوق قرص بدء التشغيل StartUp

Disk وادخل بعدها دسك مرن ويفضل ان يكون جديد ثما قم بالنقر على إنشاء القرص Create

Disk

هناك طريقتين لحذف التروجان لمن لا يستخدم وندوز ME وانا مجربها على وندوز 98 وهي

إما بواسطة برامج الحماية وهذه هي الطريقة الاوتوماتيكية او الطريقة اليدوية عن

طريق الدوس DOS وهي الافضل والاقوى من خلال تجاربي مع التروجونات

اذا عملت بحث بواسطة برامج الحماية وصاد لك فإنه في بعض الاحيان لا يمكن حذف

التروجان من قِبل برامج الحماية الان التروجان قد يحذف معه ملف مهم من ملفات النظام

وفي هذه الحالة تضطر الى استخدام الطريقة الاخرى وهي الافضل والاسلم وهي كالتالي:

لنفرض ان التروجان اسمه Server صده لك برنامج الحماية .. اول خطوة وهي ان تشيك عليه

هل هو يشتغل مع تشغيل الجهاز . من ابدا Start ثما تشغيل Run اكتب msconfig ثما انتر

ثما اختر من فوق بدء التشغيل Start UP ومن هناك ابحث عن اسم التروجان وغالبا ما

يكون اسمه على الاسم الذي تم صيده ..ثما اذا وجدته ازل الصح من امامه ثما اعد تشغيل

الجهاز ..الخطوة الثانية وهي ان تحاول ان تجمع اكبر قدر من المعلومات عن التروجان

الذي تم صيده حتي تتعرف عن اماكن إختبائه في الجهاز وعن تسجيل نفسه في الرجستر او

في Win.ini او System.ini او جميعها معاً .. وافضل ثلاث مواقع يقدم لك الاستفسار

الكامل عن اي تروجان هما

http://216.32.240.250/cgi-bin/linkrd...at=1014425307&

hm___action=http%3a%2f%2fwww%2edark%2de%2ecom%2far chive%2ftrojans%2f

و

http://216.32.240.250/cgi-bin/linkrd...8bf4542b63c&la

t=1014425307&hm___action=http%3a%2f%2fwww%2egoogle %2ecom%2f

و http://216.32.240.250/cgi-bin/linkrd?_lang=

EN&lah=46c4c2ba4aa1c01ccdea427e0a1c8a7b&lat=

014425307&hm___action=http%3a%2f%2fwww%2emoosoft%2 ecom%2ftdbindex%2ephp

الخطوة الثالثة بعد

إعادة التشغيل ينبغي ان تكتب اسم التروجان كامل في ورقة خارجية ثما تذهب الى

الدوس الخارجة عن نطاق الوندوز وهي من ابدا Start ثما إيقاف التشغيل Shut Down ثما

اختر الرجوع الى بيئة الدوس RESTART IN MS-DOS MODE ثما اتبع هذه الطريقة لكي تبحث

عن التروجان وانتبه الى المسافة بين الامرdir وبين اسم التروجان ولا تنسى النجوم

.:

*.*C:/Windows>dir server

ثما انتر واذا وجدت اي ملف اسمه server وامتداده الاخير هو EXE فهو مطلوبك وعليك ان

تحذفه بهذه الطريقة وانتبه الى المسافة بين deltree وبين اسم التروجان ولا تنسى

النجوم . :

*.*C:/Windows>deltree server

ثما انتر ثما راح تسئل بـ سؤال ضع علامة Y .. وقد يكون هناك اكثر من برنامج يحمل

نفس الاسم ولكن الامتداد يختلف .. اهم شئ انك تبحث عن اسم التروجان server والذي

يكون امتداده EXE ............ هذه هي الطريقة اليدوية والفعالة في حذف التروجان من

الجهاز...طبعا تضع بدل من كلمة server الاسم الذي تم رصده من مكافحات التجسس..ثما

اعد تشغيل الجهاز ..

ملاحظه مهمه جدا جدا جدا:

اذا شاهدت اي موقع كاتب امر الحذف من الدوس Delete فالرجاء إخباره ان الامر خطا ولن

يقوم بحذف اي شئ وانما الامر الصحيح هو Deltree .... وايضا هناك امر اخر للحذف وهو

Del ولكني افضل الامر الاول لانه اشمل في الحذف ويقوم بحذف كل شئ مخفي من اثر

التروجان ويتعقبه في كل الادله ...وليس مثل الامر Del ..

والان نحن في الوندوز وبعد ما تم حذف التروجان وبقي ان نزيل بعض من آثاره من

win.ini او system.ini او من الرجستر ..طبعا بعد ما تدخل الى احدى المواقع اللى فوق

وبعدما تبحث عن اسم التروجان الذي تريده ان تعرفه عنه ... وكان تروجانك هو server

وحصلت على هذه المعلومات من المواقع السابقة وهي انه من فصيلت SubSeven اهم شئ من

المعلومات هذه من القسم How To Remove:

وعليك ان تتبع مسار التروجان في مكانه ..وبعد التمحيص عن التروجان وجدناه يسجل نفسه

في الرجستر فله هذا الاسم RunDLL32r وطبعا طريقة الدخول الى الرجستر كالتالي: من

تشيغل Run اكتب regedit ثما انتر والان ابحث عن اسمه في هذا المسار

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr

entVersion\Run اذا لم تكن تعرف من اين نهاية المسار او مسار البحث فهو Run ابحث

هناك عن اسمه هذا RunDll32r فاذا وجدته ضع مؤشر الماوس فوقه ثما كلك يمين ثما اختر

حذف Delete وعليك البحث ايضا في هذا المسار والبحث عن الاسم RunDll32r على حسب نوع

المعلومة المقدمة من موقع الحماية:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr

entVersion\RunServices

وعليك البحث في Win.ini و System.ini والتي تجدها في تشغيل Run واكتب هذا الامر

msconfig ثما اختر من فوق System.ini ابحث في قسم الـ Boot عن اي اسم غريب تحت هذا

المجلدshell=Explorer.exe ثما ازل منه الصح ولكن تحقق انه هو التروجان....وهكذا

بعض التروجونات قد تحذف معها ملفات مهمه من الجهاز وفي هذه الحالة يتطلب منك ارجاعها .

وطريقة الاسترجاع كالتالي

في تشغيل RUN اكتب SFC ثما انتر ثما اختر الاعدادات SETTINGS ثما في اخر شئ ضع

علامة صح تفقد الملفات المحذوفه CHECK FOR DELETED FILES ثما اختر موافق ومن بعدها

اختر ابدا START واترك البرنامج يقوم بعمل فحص للملفات قد يكون هناك ملف محذوف

ويتطلب رجوعه بواسطة CD .. طبعا على حسب نوع النظام اللى عندك يعني اذا عندك نظام

98 لازم سي دي 98 وهكذا... فاذا وجد ملف محذوف طلب السي دي واكمل بعدها اجراءات

استرجاعه..

19- هل تريد ان تعرف اذا دخل الهكر الى جهازك ام لا ؟

19- اتبع الخطوات .

اذهب الي .

1- start

روح قائمة .

2- programs

واضغط على الكلمة هذي.

3-MS-DOS Prompt

راح تشوف شاشه سوده مكتوب وندوز اكتب بعد كلمة وندوز هالكلمة4- netstat وعط انتر

وانتظر اشوي راح تشوف الايبي مالك واذا شفت غير الايبي مالك يدل ان هكرز اخترق

جهازك وقاعد وياك ويشرب شاي والله ماتغشمر اتكلم جد المهم قبل تسوي كل هالشغلات

لازم تصكر المواقع علشان لا يعطيك الايبي مال الموقع وتخترع علبالك اكو هكرز .المهم

راح تحصل ايبي واحد الا هو الايبي مالك اذا حصلت اكثر من ايبي قول لجهازك باي واكرر

لمليون مرة لا تبطل اي موقع او شات وانت تسوي هالامر علشان مايعطيك الايبي مال

الموقع او الشات واذا تبي اصكر الشاشه اكتب الكلمة هذي exit


انتهى

تحياتي







التوقيع :



كلما تذكرت هذه الاسماء

نذكرت اياماً مضت

رد مع اقتباس