امتیاز موضوع:
  • 1 رأی - میانگین امتیازات: 1
  • 1
  • 2
  • 3
  • 4
  • 5
چرا و چگونه وبلاگ من هک شد ؟
نویسنده پیام
son of wisdom آفلاین
کاربر فعال بخش آزاد
**

ارسال‌ها: 90
موضوع‌ها: 16
تاریخ عضویت: فروردین ۱۳۹۰

تشکرها : 157
( 825 تشکر در 368 ارسال )
ارسال: #1
چرا و چگونه وبلاگ من هک شد ؟
سلام دوستان.
یک مساله ای برام پیش اومده.
امروز وبلاگم رو آپدیت کردم دو تا پست گذاشتم یک دفعه دیدم که هک شده بعد چند ساعت!
نکته این که من از سیستم های کافی نت ها استفاده نمیکنم و فقط با لپ تاپ خودم کار میکنم.
نکته دیگر هم این که از پراکسی فایر استفاده میکنم.
آنتی ویروسم هم توتال سکیورتی کویک هیل هست که آپدیت شدس وی امروز اکسپایر شد.
در کل موندم که چطور هک شدم. چون توصیه های امنیتی رو رعایت میکنم و چون بلاگفا و باقی صفاحات رو از طریق بوک مارک ها و فیورایت بار ها باز میکنم اصلا امکان فیک پیج هم نیست.
حالا سوال. من چطور هک شدم؟
هکر محترم اقدام به هک کردن 100 تا وبلاگ گویا با هم کرده و از طرفی درخواست وجه میکنه برای بازگردانیشون.
البته چون پرداخت وجهی در کار نخواهد بود فقط برای حفظ امنیت خودم در فضای مجازی میخام بدونم که چطور این اتفاق افتاده و من چیکار میتونم بکنم ؟
و این که ایا احتمال داره که ایشون به اکانت های دیگه مثل فیس بو ک و یاهو هم دسترسی پیدا کرده باشه ؟
خیلی خیلی ممنون میشم دوستانی که اطلاعات دارن کمک کنن.
۲۶-اردیبهشت-۱۳۹۲, ۰۱:۴۶:۳۳
ارسال‌ها
پاسخ
تشکر شده توسط : Ambassador
omid_phoenix آفلاین
مدیر بخش
*****

ارسال‌ها: 2,238
موضوع‌ها: 108
تاریخ عضویت: شهریور ۱۳۹۱

تشکرها : 12682
( 15433 تشکر در 4574 ارسال )
ارسال: #2
RE: چرا و چگونه وبلاگ من هک شد ؟
سلام امیدخان
اصلی ترین راه برای ورود به اکانت بلاگفا دسترسی به ایمیل کاربر میتونه باشه
ولی باز هکر هیچ موقع به چندتا روش محدود نیست و فایروال و آنتی ویروس هم جلودار نیستن و فوقش حرفه ای باشه میتونه باچندتا کریپتور آنتی ویروس و دور بزنه و نفوظ کنه
شما ایمیل حاوی لینک یا فایل ناشناس دریافت نکردی؟

۲۶-اردیبهشت-۱۳۹۲, ۰۲:۰۷:۱۶
ارسال‌ها
پاسخ
تشکر شده توسط : hadikh73, babyy, Ambassador, aKaReZa75
son of wisdom آفلاین
کاربر فعال بخش آزاد
**

ارسال‌ها: 90
موضوع‌ها: 16
تاریخ عضویت: فروردین ۱۳۹۰

تشکرها : 157
( 825 تشکر در 368 ارسال )
ارسال: #3
RE: چرا و چگونه وبلاگ من هک شد ؟
نه دریافت نکردم.
موندم که چطور طرف رفته.
من حتی پسوردها رو هم نمیزنم !
یعنی به نظرت طرف دسترسی به کش مرورگر که پسوردها سیو میشه اون جا رو داره ؟
الان هکر وبلاگم رو میشناسم و سایتش رو هم میدونم.
واقعا مملکت جالبی داریم.
توش هکر با خیال راحت سایت و فروم راه میندازه و تبلیغات هم میکنه!
۲۶-اردیبهشت-۱۳۹۲, ۰۲:۱۵:۱۱
ارسال‌ها
پاسخ
تشکر شده توسط : orange signal, Ambassador
omid_phoenix آفلاین
مدیر بخش
*****

ارسال‌ها: 2,238
موضوع‌ها: 108
تاریخ عضویت: شهریور ۱۳۹۱

تشکرها : 12682
( 15433 تشکر در 4574 ارسال )
ارسال: #4
RE: چرا و چگونه وبلاگ من هک شد ؟
نقل قول: من حتی پسوردها رو هم نمیزنم !
یعنی به نظرت طرف دسترسی به کش مرورگر که پسوردها سیو میشه اون جا رو داره ؟
مطمعنا از طریق همون ایمیلت دسترسی پیدا کرده
باز مدیران بخش امنیتی بیان کمکت میکنن

۲۶-اردیبهشت-۱۳۹۲, ۰۲:۲۸:۰۰
ارسال‌ها
پاسخ
تشکر شده توسط : hadikh73, babyy, orange signal, Ambassador, aKaReZa75
Di Di آفلاین
مدير بخش هك و كرك
*****

ارسال‌ها: 2,358
موضوع‌ها: 116
تاریخ عضویت: اسفند ۱۳۸۵

تشکرها : 1816
( 4046 تشکر در 1321 ارسال )
ارسال: #5
RE: چرا و چگونه وبلاگ من هک شد ؟
من مطمئن نيستم چطور هك شديد اما مي دونم بلاگفا امنيتش زير صفر هست و به راحتي مي شه پسورد اكانتها رو به روش

بروت فورس هك كرد،‌اينم كه اومده 100 تا رو هك كرده قطعا از ايميل استفاده نكرده ،‌بلكه احتمالا يه ليست از آيديها و پسوردها

رو داده به برنامه و كمي بعد اونهايي كه پسوردهاي ضعيف تري داشتن رو هك شده تحويل گرفته!!

البته مي تونيد ازش شكايت كنيد يا لااقل گزارش بديد تا خودشون پيگيري كنن كه ديگه ادامه نده.

۲۶-اردیبهشت-۱۳۹۲, ۱۳:۰۶:۲۵
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : babyy, orange signal, Ambassador, sharin, omid_phoenix, aKaReZa75, alaska, hadikh73, son of wisdom
megatron آفلاین
عضو افتخاری
****

ارسال‌ها: 228
موضوع‌ها: 48
تاریخ عضویت: فروردین ۱۳۸۷

تشکرها : 94
( 171 تشکر در 91 ارسال )
ارسال: #6
RE: چرا و چگونه وبلاگ من هک شد ؟
سلام.
طبق گفته دوستمون جناب آقای didi 90 درصد پسوردها از طریق بروت فرس می خورن....
طرف میاد یه لیست بلند و بالا تهیه می کنه و ادامه ماجرا...

یه راه دیگه هم هست که با استفاده از کوکی هایجکینگ هستش که اکثر حرفه ای ها از این روش استفاده می کنن.
۲۷-اردیبهشت-۱۳۹۲, ۱۲:۱۶:۴۷
ارسال‌ها
پاسخ
تشکر شده توسط : babyy, omid_phoenix, aKaReZa75, Ambassador, son of wisdom
babyy آفلاین
بازنشسته
*****

ارسال‌ها: 3,095
موضوع‌ها: 141
تاریخ عضویت: مرداد ۱۳۸۷

تشکرها : 35081
( 26090 تشکر در 9068 ارسال )
ارسال: #7
RE: چرا و چگونه وبلاگ من هک شد ؟
(۲۷-اردیبهشت-۱۳۹۲, ۱۲:۱۶:۴۷)megatron نوشته است: یه راه دیگه هم هست که با استفاده از کوکی هایجکینگ هستش که اکثر حرفه ای ها از این روش استفاده می کنن.

اگه میشه یه سناریو با همین روش مثال بزنید ممنون میشم
۲۷-اردیبهشت-۱۳۹۲, ۱۲:۳۰:۳۷
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : omid_phoenix, Ambassador
megatron آفلاین
عضو افتخاری
****

ارسال‌ها: 228
موضوع‌ها: 48
تاریخ عضویت: فروردین ۱۳۸۷

تشکرها : 94
( 171 تشکر در 91 ارسال )
ارسال: #8
RE: چرا و چگونه وبلاگ من هک شد ؟
سلام.
بفرما babyy جان
اینم مقالش.Wink
فیلم دم دست نداشتم Whistle


فایل‌(های) پیوست شده
.pdf   Cookie.pdf (اندازه: 510.48 KB / تعداد دفعات دریافت: 115)
۲۷-اردیبهشت-۱۳۹۲, ۱۲:۵۴:۵۸
ارسال‌ها
پاسخ
تشکر شده توسط : omid_phoenix, babyy, hadikh73, Ambassador
babyy آفلاین
بازنشسته
*****

ارسال‌ها: 3,095
موضوع‌ها: 141
تاریخ عضویت: مرداد ۱۳۸۷

تشکرها : 35081
( 26090 تشکر در 9068 ارسال )
ارسال: #9
RE: چرا و چگونه وبلاگ من هک شد ؟
(۲۷-اردیبهشت-۱۳۹۲, ۱۲:۵۴:۵۸)megatron نوشته است: سلام.
بفرما babyy جان
اینم مقالش.Wink
فیلم دم دست نداشتم Whistle

نه اصول کلیش رو میدونم megatron جان! میخوام ببینم چطوری با توجه به اینکه سایت باگ‌نداره و اینکه کسی در مسیر اطلاات وجود نداره؛ اینکارو انجام میدن!
۲۷-اردیبهشت-۱۳۹۲, ۱۳:۵۲:۱۵
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : Ambassador, omid_phoenix
ha_60 آفلاین
بنيانگذار سايت
******

ارسال‌ها: 4,637
موضوع‌ها: 216
تاریخ عضویت: آبان ۱۳۸۳

تشکرها : 560
( 6556 تشکر در 2385 ارسال )
ارسال: #10
RE: چرا و چگونه وبلاگ من هک شد ؟
من دوباره نصف نیمه خوندم مطلب رو Biggrin
اولا که کسی این وسط بوده خیلی هم راحت این وسط قرار گرفته (همون کسی که پروکسی فایر رو ایشون ازش خریده)
تو این روش ها با تعداد بالا معمولا یه کار ساده انجام شده معمولا سرور یه باگی داشته یا اگه مال اون نباشه مثلا نوشتن یه اسکریپت که پسورد رو به دست بیاره و ایمیل کنه و ارسالش به همه (انتی ویروس ها هم کاره ای نیستن اینجا تا وقتی کسی این فایل رو گزارش نده که نمی ده هم )
یا هم از همون اسنیف کردن prxoy
در مورد هایجکت کرده کوکی ها هم ابتدا هکر باید بیاد توی سیستم از کوکی های سیو شده استفاده کنه و بتونه لاگین کنه (همون جوری که شما بدونه زدن پسورد لاگین می شی )
البته روش csrf هم هست که معمولا سایت ها اسیب پذیرن، شما وقتی توی سایت خودت لاگینی می ری داخل سایت اینها و این دوستان به جای شما یه در خواست به سرور شما می دن (درخواست رو شما ارسال می کنی مثلا با یه کلیک و لاگین هم هستی پس اجرا می شه) اگه نگرفتین برین اینجا https://en.wikipedia.org/wiki/Cross-site...st_forgery

هادی امین زاده
دیدن چیزی که همه می بینند هنر نیست
بانک اطلاعات صنایع ایران.
۲۷-اردیبهشت-۱۳۹۲, ۱۷:۵۶:۱۴
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : babyy, omid_phoenix, aKaReZa75, behzady, Ghoghnus
saeedsmk آفلاین
مدیر بخش کرک و کامپیوتر
*****

ارسال‌ها: 506
موضوع‌ها: 74
تاریخ عضویت: آبان ۱۳۸۴

تشکرها : 677
( 1179 تشکر در 348 ارسال )
ارسال: #11
RE: چرا و چگونه وبلاگ من هک شد ؟
سلام
خوب هستيد
به چند روش ميتونه اين كار رو كرده باشه
1- بروت فورس
2- هايجك كوكي
3- دسترسي به ايميل
4- باگ سروس سايد
5- اسنيف ( دزدكي گوش دادن )
6- تروژان ( بك دور )
و...

دوست عزيز
اين كه شما هك شديد دو جنبه داره كلاينت هكينگ و سرور هكينگ
توي روش كلاينت هكينگ : كه شما تمامي موارد رو رعايت كرديد بجز يك مورد اون استفاده از فايرعزيزه كه به احتمال زياد مشكل داره
توي روش سرور هكينگ : شما كاري از دستتون بر نمي ايد پس شما كاري نميتونيد بكنيد .
در كل پيشنهاد ميشه پسوردتون رو بر اساس اصول زير انتخاب كنيد كه روش هاي متعارف روشون جواب نده و يا به سختي جواب بده
1- پسورد شامل حرف كوچك و بزرگ باشه
2- شامل اعداد باشه
3- كلمات تكراري توش نباشه مثلا ali و ali123( توي يوزر نيم و پسورد )
4- شامل كد هاي مثلا @ باشد
5- براي زدنش به دو دست نياز باشه ( اسنيف حين وارد كردن رمز توسط ديگران ) مثلا qwert نباشه
6- كمتر از 8 كاركتر نباشد
7- به راحتي شما بتونيد حفط كنيد ولي ديگران براشون پسوردتون نا مفهوم باشه
8- بر اساس نوع اكانت تغيير داشته باشه ( مثلا اگر كاربرتون توي ايران ويچ ايكسه پسوردتون باشه y iran )

يك مثال بزنم
مثلا من ميخوام پسورد درست كنم براي اكانت جي ميل اولين چيزي به زهنم ميرسه يك چيزي كه توش Saeed باشه اما من از سعيد استفاده نميكنم بجاش از seaed استفاده ميكنم حالا يك شيفت ميدم توش Scbed حالا مثلا شماره سه رقم مبايلم 492 پس پسوردم ميشه S4cbe9d2 حالا بجاي e از 3 و بجاي s از $ و اخرش يك ستاره ميزنم و سپس يك po ) به نيت پكودن ذهن كلاه بردار ) پس پسوردم ميشه
کد:
$4cb39d2po
اميدوارم كمك كنه

در دنياي كه مرگ شكارچي ان است بايد شكارچي بود - تعليمات دون خوان نوشته كارلوس كاستاندار
(آخرین ویرایش در این ارسال: ۲۷-اردیبهشت-۱۳۹۲, ۲۳:۱۱:۴۷، توسط saeedsmk.)
۲۷-اردیبهشت-۱۳۹۲, ۲۳:۰۷:۱۹
ارسال‌ها
پاسخ
تشکر شده توسط : behzady, babyy, son of wisdom, sharin, megatron, omid_phoenix, Di Di, lord_viper, Ghoghnus, alaska, من عاشق ایرانوج


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  چگونه یک هکر شویم ha_60 25 104,681 ۱۷-بهمن-۱۳۹۴, ۱۲:۵۶:۳۱
آخرین ارسال: mreza_ka
  چگونه یک نرم افزار را دوبار باز کنم؟ saeedsmk 1 4,345 ۲۵-اردیبهشت-۱۳۹۲, ۰۱:۱۴:۳۰
آخرین ارسال: saeedsmk
  چگونه هكر حرفه اي شويم Cadillac 6 18,341 ۲۵-آبان-۱۳۹۰, ۱۰:۳۱:۰۷
آخرین ارسال: ha_60
  هک وبلاگ Mehrancrusader 0 2,169 ۰۹-آبان-۱۳۹۰, ۲۰:۲۷:۴۰
آخرین ارسال: Mehrancrusader
  چگونه پسوورد آیدی جی میل را تغییر دهم؟ phoenix48 2 6,259 ۰۴-مرداد-۱۳۸۹, ۱۱:۴۱:۴۱
آخرین ارسال: nasserNOEND
Exclamation هک وبلاگ mp.hacker 4 4,630 ۳۰-فروردین-۱۳۸۸, ۲۲:۳۳:۰۶
آخرین ارسال: IT.M@N
  گذاشتن تروجان پشت وبلاگ(exe2html) koroshbozorg 3 6,062 ۲۹-آبان-۱۳۸۶, ۱۶:۳۳:۱۵
آخرین ارسال: koroshbozorg
Exclamation وبلاگ آموزش ویروس نویسی توسط من هك شد Eblis-248 16 12,691 ۲۵-دى-۱۳۸۵, ۱۳:۱۶:۲۴
آخرین ارسال: Eblis-248
  هك كردن كامنت وبلاگ 4shir 7 7,679 ۰۴-تير-۱۳۸۵, ۰۲:۱۱:۰۳
آخرین ارسال: marx
  چگونه قفل هجمي بزارم؟ Meshki 10 8,351 ۱۴-خرداد-۱۳۸۴, ۲۰:۱۴:۰۷
آخرین ارسال: ha_60

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 4 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS