الصفحة الرئيسية للمنتدى التسجيل في المنتدى لوحة تحكم العضو الخاصة تسجيل الخروج من المنتدى
العودة   منتديات ضمى نجد > منتديات الهكر > منتديات هـكـــر الأخــتـراق > هكر اختراق البـريــد

طريقة اغلاق البورتات المفتوحة فى جهازك.....

طريقة اغلاق البورتات المفتوحة فى جهازك..... هكر اختراق البـريــد ; سبق وأن تطرقنا إلى طريقة الكشف عن البورتات ( المنافذ ) المفتوحة في جهازك، والآن سنتعرف على طريقة إغلاق هذه المنافذ. إنها مشكلة معروفة ومعتادة.. تنفذ أمر "netstat -a" على الويندوز، وترى عدد من المنافذ بحالة "LISTENING" أو "ESTABLISHED". يعني ذلك أن بعض التطبيقات تعمل متخفية وبالتالي تُبقي المنافذ التي تستخدمها مفتوحة لأي اتصال قادم. تكمن المشكلة في معرفة أيّ تطبيق هو الذي يبقي المنفذ مفتوحاً، ومن ثم يتم إغلاق هذا التطبيق. فمن غير معرفة ذلك، يمكن أن يكون تروجان بداخل جهازك ويتم السيطرة عليه، أو غيره من التطبيقات التي تعمل دون علمك. و لذلك يجب عليك التحرّي لمعرفة ما ...

هكر اختراق البـريــد طرق اساليب الهكر في اختراق البريد الالكتروني ...




شات ضمى الكتابي

مجموعات Google

اشتراك في قروب ضمى نجد

البريد الإلكتروني:

زيارة هذه المجموعة

شات ضمى الصوتي

معذرتا تحتاج لتركيب مشغل الفلاش .
لكي يعمل معك الموقع اضغط هنا لتركيب مشغل الفلاش .


المواضيع الساخنة :
شرح كامل لجميع خصائص ومميزات المنتدى للمبتدئين او المتقدمين ... تنبيهـ / تم منع ظهور الصور الرمزيه بالقسم الاسلامي !!!!
عيدكم مبارك من ادارة منتديات ضمي نجد .. ؟؟ --(((مسابقة التميز لأعضاء القسم العام )))--

رد
 
أدوات الموضوع أنماط العرض
قديم 29-12-2004, 05:13 PM   رقم المشاركة : 1 (permalink)
 
صورة عضوية medo_2004

medo_2004 غير متواجد حالياً

إعلانات نصية :




افتراضي طريقة اغلاق البورتات المفتوحة فى جهازك.....

سبق وأن تطرقنا إلى طريقة الكشف عن البورتات ( المنافذ ) المفتوحة في جهازك، والآن سنتعرف على طريقة إغلاق هذه المنافذ.



إنها مشكلة معروفة ومعتادة.. تنفذ أمر "netstat -a" على الويندوز، وترى عدد من المنافذ بحالة "LISTENING" أو "ESTABLISHED".

يعني ذلك أن بعض التطبيقات تعمل متخفية وبالتالي تُبقي المنافذ التي تستخدمها مفتوحة لأي اتصال قادم.

تكمن المشكلة في معرفة أيّ تطبيق هو الذي يبقي المنفذ مفتوحاً، ومن ثم يتم إغلاق هذا التطبيق.

فمن غير معرفة ذلك، يمكن أن يكون تروجان بداخل جهازك ويتم السيطرة عليه، أو غيره من التطبيقات التي تعمل دون علمك.

و لذلك يجب عليك التحرّي لمعرفة ما يُنصت في جهازك.

* ملاحظة: قد تظهر لك الرسالة التالية بعد التحميل:

"GkWare SFX Module V1.90/Is - The data section attached to this self-extractor has been damaged. Please download this file again to get a complete copy."

عند ظهورها يجب عليك إعادة تشغيل الجهاز وتشغيل ملف التحميل مرة أخرى.

مثال حول طريقة العمل:

C:WINDOWS> netstat -a

Active Connections

Proto Local Address Foreign Address State

TCP gwen:137 GWEN:0 LISTENING

TCP gwen:138 GWEN:0 LISTENING

TCP gwen:nbsession GWEN:0 LISTENING

UDP gwen:tftp GWEN:0 LISTENING

UDP gwen:nbname *:*

UDP gwen:nbdatagram *:*


ي الأعلى يظهر لنا أن NetBIOS/IP قد تم تفعيله ( المنافذ 137، 138، nbsession، nbname، nbdatagram ).

مما يعني أن الجهاز يستخدم كسيرفر سامحاً للأجهزة بالشبكة في مشاركة الملفات أو استخدام الطابعة مثلاً.

ولكن يظهر لنا أيضاً TFTP ( البورت UDP/69 ) مفتوح، وذلك غريب بعض الشيء! حيث أن TFTP اختصار لـ ( Trivial File Transfer Protocol ) تعني أنه يسمح لإرسال واستقبال الملفات من غير رقيب.

لمعرفة ما هو سبب بقاء ال TFTP مفتوحاً.. نستطيع تشغيل برنامج Inzider ونجعله يقوم بتحليل النظام. النتيجة ستظهر إلى حدّ ما هكذا:

inzider 1.1 - (c) 1999, Arne Vidstrom - [فقط الأعضاء المسجلين يمكنهم مشاهدة الروابط. إضغط هنا للتسجيل...]

Checked C:WINDOW***PLORER.EXE (PID=4294965459).

Checked C:WINDOWSTASKMON.EXE (PID=4294841743).

Checked C:PROGRAM FILESCISCO SYSTEMSCISCO TFTP SERVERTFTPSERVER.EXE (PID=4294857879).

Found UDP port 69 bound at 0.0.0.0 by C:PROGRAM FILESCISCO SYSTEMSCISCO TFTP SERVERTFTPSERVER.EXE

(PID=4294857879) [UDP client]

Checked C:WINDOWSSYSTEMMPREXE.EXE (PID=4294953443).

Checked C:WINDOWSSYSTEMKERNEL32.DLL (PID=4294916979).

Checked C:WINDOWSSYSTEMSYSTRAY.EXE (PID=4294845915).

Checked C:MCAFEEVIRUSSCANVSHWIN32.EXE (PID=4294944083).

Checked C:WINDOWSSTARTER.EXE (PID=4294869135).


ُلاحظ أن "Inzider" وجد العديد من التطبيقات الفعّالة. PID يرمز إلى ( Process ID ) المستخدم من قبل النظام لتعريف وتمييز التطبيق الفعّال عن غيره من التطبيقات التي تعمل في نفس الوقت.

في الأعلى نجد أن هناك تطبيق واحد تنفيذي وهو TFTPSERVER.EXE والموجود في C:PROGRAM FILESCISCO SYSTEMSCISCO TFTP SERVER . وقد أظهر البرنامج أن المنفذ الذي يستخدمه هو ( UDP/69 ) وهو منفذ الـ ( TFTP ).

بذلك وجدنا الملف التنفيذي الذي يشغل البورت 69 التابع لـ TFTP، وهو ما أردنا الوصول إليه.

الآن لنا الخيار في إزالة هذا الملف ومنعه من استخدام البورت المخصص له، أو البقاء عليه إن علمنا أننا نريد الخدمة التي يقدمها.


استخدام Inzider :

Inzider هو برنامج بسيط يمكّنك من عرض جميع التطبيقات الفعّالة بالجهاز وأرقام المنافذ (البورتات) التي تستخدمها.

يمكنك تحميله من المواقع التالية: اضغط هنا للتحميل (( 1 )) (( 2 ))

[ Inzider v1.2 : 250 KB ]






  رد باقتباس
قديم 30-12-2004, 06:19 PM   رقم المشاركة : 2 (permalink)

transporter غير متواجد حالياً

إعلانات نصية :




افتراضي مشاركة: طريقة اغلاق البورتات المفتوحة فى جهازك.....

mawdoo3 7elo kteer
wbatman tkamel fee wbala kol el barameg
thanx a7'i






  رد باقتباس
قديم 13-08-2008, 08:55 AM   رقم المشاركة : 3 (permalink)

happylion غير متواجد حالياً

إعلانات نصية :




افتراضي

--------------------------------------------------------------------------------

mawdoo3 7elo kteer
wbatman tkamel fee wbala kol el barameg
thanx a7'i






  رد باقتباس
قديم 13-08-2008, 01:59 PM   رقم المشاركة : 4 (permalink)

shico852 غير متواجد حالياً

إعلانات نصية :




افتراضي

مشكورررررررررررررررررر






  رد باقتباس
قديم 13-08-2008, 09:17 PM   رقم المشاركة : 5 (permalink)

ياااسمين غير متواجد حالياً

إعلانات نصية :




افتراضي

مو خلونا نفهم بالاول وش يعني بالبورتات






  رد باقتباس
رد

مواقع النشر (المفضلة)

أدوات الموضوع
أنماط العرض

قواعد المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع اضافة مرفقات
لا تستطيع تعديل مشاركاتك

BB code تعمل
رموز لغة HTML لا تعمل
Trackbacks are لا تعمل
Pingbacks are لا تعمل
Refbacks are لا تعمل
الانتقال إلى


جميع تواقيت المنتدى بتوقيت جرينتش +3. الوقت الآن 11:30 PM.

إعلانات نصية :



ضمى نجد

موقع ضمى نجد | شبكة ضمى نجد | منتديات ضمى نجد | دليل ضمى نجد | إعلانات ضمى نجد | خريطة شبكة ضمى نجد
المصحف الشريف بالفلاش | مصحف التجويد بالفلاش | زخرفة الأسماء | موسوعة الماسنجر | خريطة قوقل عبر الأقمار
فضائيات ضمى نجد | الاسماء ومعانيها | يوتيوب ضمى نجد



Powered by vBulletin® Version 3.7.4
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0