اهلا اخوانى بعد التحرى والكشف توصلت الى طرق كثيره وساعطيها لكم لتكن ا مانه فى اعناقكم
ولا تستعملوها مع اخواننا ولاكن استعملوها مع اليهود
(اقسم انا بانى لن استخدم هذه الطرق فى ان ااذى بها اخ او صديق وان استعملها فى كل ما يفيد العرب )
ندخل فى الموضوع :
-اختراق البريد عن طريق البرامج ..
-عن طريق صفحات البي اتش بي php..
-عن طريق تلغيم الصفحات ..
-عن طريق اختراق الاجهزة..
-اختراق البريد بمجرد وضع وصلة للضحية ..
-عن طريق برامج التخمين ..
-عن طريق خداع الضحية (باحدى الطرق الذكية )..
-عن طريق اكواد HTML..
-عن طريق معرفة المعلومات للضحيه ..
-عن طريق معرفة الجواب السري للضحية..
-استرجاع الايميل المسروق..
-اخيرا ..افضل طريق حديثة لاختراق بريد واحد معاك على الماسنجر بدون لما تكلمه ولا ترسله اي حاجة ..
اولا : عن طريق الباتشات (شرح + تحميل ):
وهي الطريقة تعتمد على ارسال باتش سارق او احد برامج الكيلوقر وفيما يلي نستعرض بعض البرامج (الحديثة والقديمة )لسرقة الباسوردات :
الخانة الرابعة :اسم موقع حقيقي يتلائم واهتمامات الضحية ..
ويفضل ان يكون ملئ بالصور والمحتويات التي تستغرق وقتا فى فتح كامل الصفحة
وفي الاخير اضغط لتكوين الملف
سيتكون ملف بامتداد htm قم باعادة تسميته باسم يتلائم مع اهتمامات الضحية ...وموضوع الموقع الذي قمت بكتابته عند اعداد الملف..
مع الحذر من ان تغيير الامتداد لانه سيفسد الملف.
(يعني الحين الضحية معاك في الماسنجر العب عليه وقله هذي صفحة لـ(طبعا هذا حسب اهتمامات الضحية )واكيد انت تكون حاط في البرنامج وصلة موقع لها صلة بلكلام اللى قلته للضحية )
ارسل الملف للضحية
حينما يقوم بفتحه ستفتح له شاشة مكتوب اعلاها اليوزرنيم الخاص به ..وتطلب ادخال كلمة السر
بمجرد كتابة كلمة السر سيتم ارسالها لك على ايميلك المحدد سابقا..
وهي اهم مرحلة وتسمى redirection كما سيتم فتح الموقع الذي قمت بتحديده امام الضحية
ستصلك كلمة السر على هيئة رسالة بريدية بعنوان Password Recieved
ومن الضروري الاشارة فى هذا ان الصفحة الخادعة التى تظهر للضحية بطلب ادخال الباسورد
يتم استضافتها لدى سيرفر response-o-matic server
وفى حالة عدم وصول الباسورد..قد يعزى ذلك لمشكلة بالسيرفر المضيف
اخطاء شائعة:
-لاترفع الصفحة إلى أحد مواقع الاستضافة !!!
لانه ماراح تقدر تحصل على الباسوورد حتى لو الضحية كتبه
ملاحظات:
-الباسوورد سوف يصلك على Junk Mail وليس Inbox وطبعا الJunk Mail يتمسح اسبوعيا!!!
-البرنامج لايمكن تطبيقه على نفسك لأنه على جهاز واحد ..علشان كذا لااحد يقول جربته على نفسي ومااشتغل!!!
-تستطيع ارسال الصفحة الى الضحية على الوضع Attach اي كملف مرفق .
البرنامج الثاني:
اسم البرنامج :b-sspy
الحجم : 146 kb
التحميل :
الشرح :
افتح البرنامج ومن ثم افتح ملف الاعداد B-S EditServer كما بالصورة :
راح تظهر لك هذي الصورة كل ما عليك هو تعبئة البيانات كما في الصورة :
الحين كذا خلصنا من تجهيز سيرفر البرنامج كل ماعليك هو ارسال الباتش وانتظر الباسوردات
KeyLogger غير مرئي يعتبر كأقوى برامج سرقة KeyStorke
لاصطياد البرامج ,ينزل على Win من دون أن يشعر أحد بذلك وتشمل السرقة الخاصة بهذا البرنامج Usernames & Passwords وأيضا المنافذ النشطة ذو ملفات txt ويشمل AOL, YAHOO, ICQ, MSN , AIM.
هو نسخة مزيفة لبرنامج ام اس ان ميسينجر وكل ماعليك ان تقوم بارسال البرنامج للضحية ..وحينما يقوم بفتحه سيفتح له الميسينجر المزيف
والمتطابق مع الاصلي فى كل الوظائف سيقوم الضحية بادخال اليوزر نيم والباسورد فتظهر له رسالة خطا ومنها سيتم تسجيل كلمة السر فى جهازه بالمسار التالي:
C:\program files\folder.log
على هيئة ملف نصي يمكن قراءته بالنوت باد
وللحصول على الملف:
1- استخدام أي من برامج الروبوت السابقة التهيئة للحصول على مسار الملف.
2- ان يكون الضحية قد تم اختراقه من قبلك باحد برامج التروجان
وعجزت عن الحصول على باسورداته خاصة الكاش والتى يقوم الويندوز اكس بي بتشفيرها بدقة128 بت عالية التعقيد
والتى مازالت برامج التروجان لاتحل شفرتها
وبالتالي كل ماعليك خلال الاختراق ان تحصل على الملف من المسار المطلوب
3- ان يكون الجهاز فى متناول يدك مثل جامعة – صديق – عمل - ..
يلاحظ انه لمعرفة هل الميسينجر اصلي ام مزيف يتم كتابة اليوزر نبم about والباسورد fmsn
فاذا ظهرت لك الشاشة الموضحة عاليا المكتوب عليها fake msn فهو المزيف
وايضا المزيف به باج لم يتم حله وهو عدم امكانية عمل streching اي لايمكن تغيير نسب الميسينجر
البرنامج الثامن :
اسم البرنامج :العطار (عربي )
الحجم : kb 241
التحميل : http://www.alattar.s5.com/attar.zip
او من هنا : http://www.h4palestine.com/download/attar.zip
الشرح :
افتح البرنامج ووو......شاهد الصور مع انها ما تحتاج لشرح
http://waleedessam80.malware-site.www/pas9.jpg
http://waleedessam80.malware-site.www/pas10.jpg
http://waleedessam80.malware-site.www/pas11.jpg
بعد صنع السيرفر راح تلقاه في سطح المكتب باسم RUNME
الان ستقوم بارساله الى الضحية قم بتغيير اسم الملف الى اى اسم مغرى وتقوم بارساله للضحية من خلال برامج الدردشة مثل
MSN MESSENGER او YAHOO MESSENGER او odigo او mirc
وهذا افضل من ارساله عن طريق الايميل لانه عالبا ما يفشل لان معظم سيرفرات الايميل لها انظمة حماية قوية يمكنها كشف السيرفر ولان هذه الطريقة تكون غير مقنعة للضحايا من جهة اخرى
يمكن للهاكر المحترفين ان يقوموا فبل ارسال السيرفر بضعطه حتى تقل مساحته او تشفيره حتى لا يكشفه الانتى فيرس
بعد ارسال الباتش كده انتهت مهمتك ولن يبقى سوى ان تتابع التقارير التى يرسلها السيرفرالى ايميلك من جهاز الضحية
التعامل مع التقارير الواردة :
+=-=-=-=-=-=-=-=+
التقارير او الرسائل الى راح يرسلها لك السيرفر ترسل من agent او العميل وعنوانه
"Agent"
اليك انت والذى تعتبر الرئيس
boss Boss"
وعنوانها Keyboard report from workstation 123.
اى تقرير المفاتيح التى استخدمها الضحية فهو عميل او جاسوس يعمل لحسابك فى جهاز الضحية دون علمه
يبدا التقرير بالاتى
اسم مستخدم الويندوز Windows user : Intel
رقم مسلسل التقرير Message number : 0012
البداية Startup
النهاية THE END
هذا التقرير يشتمل على ما يستخدمه الضحية من مفاتيح الكى بورد وبالتالى ما ستخدمه من برامج
وما دخله من مواقع وما يكتبه عند تسجيل الدخول فى المواقع والبرامج المحتلفة اى كلمات السر