forum

maroc N.R.G
 
AccueilCalendrierFAQRechercherMembresGroupesS'enregistrerConnexion

Partagez | 
 

 دورة احتراف اختراق الاجهزة (احصنة طروادة)

Voir le sujet précédent Voir le sujet suivant Aller en bas 
AuteurMessage
elghrib
Admin
avatar

Messages : 173
Date d'inscription : 27/11/2008
Age : 32

MessageSujet: دورة احتراف اختراق الاجهزة (احصنة طروادة)   Mer 7 Jan - 15:06

الإختراق عن طريق أحصنة طروادة
۩الهدف:
التعرف عن كثب على أحصنة طروادة و بيئة عملها و خطورتها.
۩الأدوات المستعملة:
درس نظري
الفهرس:
I- تقديم
II- تعريف أحصنة طروادة
III- مكونات أحصنة طروادة
IV- مبدأ عمل أحصنة طروادة
V- خطورة أحصنة طروادة
VI- أحصنة طروادة في مرمى مضادات الفايروسات
VII- خاتمة
I- تقديم:
احصنة طروادة هي برامج تمكنك من الولوج إلى أنظمة غيرك و التجسس عليه و معرفة بيانته الخاصة. لكن في البداية كان تصميم أحصنة طروادة بغرض معرفة ما يقوم به الابناء او مراقبة سير عمل الموظفين، و بتقادم الزمن اصبح استخدامها بهدف التخريب و التسلسل الى حاسبات الغير وبذلك صار ينظر إليها على انها ملفات تخريبية و لا فرق بينها و بين الفايروسات.
II- تعريف حصان طروادة:
حصان طروادة هو برنامج يعطيك سيطرة كاملة على حاسب غيرك بعد اصابته بملف الخادم الذي يفتح لك منفذا في حاسب ضحيتك تدخل من خلاله بكل سرية دون أن يتفطن لك الا اذا كان له جدار ناري وغالبا ما يقوم ملف الخادم بقتل الحمايات بعد دخوله الى النظام فنتخطى مشكلة جدر ان الحماية، كما ان جزء الخادم يقوم بوظيفة تبليغك بعنوان عقد الانترنيت لضحيتك عبر طرق تقوم أنت بتحديدها .
III- مكونات حصان طروادة:
يتكون حصان طروادة أساسا من 3 أجزاء و هي كالتالي:
1-ملف الزبون(Client): و هو مكتب الإدارة و هو أداة التحكم بحاسب الضحية ولذلك يعتبر الجزء الرئيسي من حصان طروادة
2-ملف الخادم(Server): و هذا الجزء هو الطرف الثاني في عملية الإتصال حيث يفتح لك منفذا تلج من خلاله و يبلغك بعنوان عقد الانترنيت الخاص بضحيتك.
3-ملف إعدادات الخادم (Edit Server):بفضل هذا البرنامج الصغير تستطيع تغيير إعدادات ملف الخادم الخاص بك لتناسبك و كيفية التبليغ، و خيارات الخادم تختلف من برنامج لآخر.
لفتة: قد يدمج ملف الخادم في إعداداته وقد أحيانا تجد كل هذه في ملف واحد.
IV- مبدأ عمل حصان طروادة:
لتنجح عملية الإختراق قم بتغيير إعدادات الخادم لتناسب طريقة التبليغ التي تريدها ثم ترسله لضحيتك في شكل اغنية أو صورة او غيره للتضليل و عند فته يقوم ملف الخادم غالبا بما يلي:
üنسخ نفسه فالــ(Windows) أو فالــ(system32) حيب ما قمت أنت بتحديده.
üالإتجاه إلى ملفات السجل و إضافة قيمة تمكنه من التشغيل تلقائيا مع بدء تشغيل الحاسب.
üفتح منفذ يمكنك من الولوج إلى حاسب ضحيتك فيما بعد من خلال ملف الزبون.
üالقيام بعمليات إضافية كحفظ كلمات السر التي استعملتها ضحيتك إذا كنت انت قد حددت ذلك.
و بعد الإصابة بملف الخادم فإنه مع أول إتصال بالشبكة العالمية يقوم بتبليغك بعنوان عقد النترنيت الخاص به و بعدها تتصل معه مستخدما برنامج الزبون و يصبح الحاسب ملكا لك.
V- خطورة أحصنة طروادة:
أحصنة طروادة تقوم بعملية تخريب للحاسب الذي يصاب بها خاصة إذا كانت مدمجة مع فايرس و يمكن تعداد أضرار أحصنة طروادة في التالي:
üفتح بوابة عبور للحاسب الذي يصبح عرضه لعملية الإختراق حتى لمن لم يقم بإرسال الخادم فيستطيع أي مخترق القيام بعملية مسح لنطاقات من عناوين عقد الانترنيت ليحصل على الحاسبات المصابة و التي تحتوي على منافذ مفتوحة.
üالحصول على كلمات سر مستخدم الحاسب المصاب من كلمات سر البريد الالكتروني إلى كلمات سر بطاقات الائتمان و اشتراكات الانترنيت وكل ما يكتبه بواسطة لوحة المفاتيح.
üقتل كل برامج الحماية و الجدران النارية حتى يصبح الحاسب في خطر و عرضة لهجمات المخترقين و الفايروسات.
و تختلف الأضرار و تتغير حسب نوعية المخترق و نواياه وأهدافه وراء عملية اختراقه.
VI- أحصنة طروادة في مرمى مضادات الفايروسات:
بالنسبة لمضادات الفايروسات تعتبر أحصنة طروادة ملفات دخيلة و مؤذية نظرا لخطورتها بعد أن تغير استعمالها و صارت تستخدم لتحقيق أهداف شخصية..... وبذلك لم تعد تنفع مع من لديه مضاد فيروسات و لذلك يتوجب تشفير ملف الخادم من خلال عدة طرق متوفرة وهو ما سيتم شرحه في درس لاحقا.
VII- خاتمة:
أحصنة طروادة هي مفتاح الإختراق و أفضل ما يمكن أن يبدأ به أي مخترق نظرا لسهولة استعمالها و هي لا تمثل سوى انطلاقة صغيرة جدا في عالم الإختراق.

man9ol lilfaida alkatib proto man
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.elghribali.c.la
 
دورة احتراف اختراق الاجهزة (احصنة طروادة)
Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 1 sur 1

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
forum :: منتدى الحاسوب :: منتدى الهاكرو الاختراق-
Sauter vers: