<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Zangoole</title>
	
	<link>http://zangoole.com</link>
	<description>از اینترنت لذت ببرید</description>
	<lastBuildDate>Wed, 26 Jan 2011 19:05:35 +0000</lastBuildDate>
	<language>fa-IR</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.4.2</generator>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/zangoole" /><feedburner:info uri="zangoole" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>zangoole</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><item>
		<title>نفوذ با سواستفاده از ابزار ASSOC در ویندوز</title>
		<link>http://feedproxy.google.com/~r/zangoole/~3/Rr37GltYUlg/</link>
		<comments>http://zangoole.com/1389/11/06/abusing-assoc-in-windows/#comments</comments>
		<pubDate>Wed, 26 Jan 2011 19:05:35 +0000</pubDate>
		<dc:creator>بابک</dc:creator>
				<category><![CDATA[ترفند ها]]></category>
		<category><![CDATA[هک و امنیت]]></category>
		<category><![CDATA[assoc]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[icon]]></category>
		<category><![CDATA[registry]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[آیکون]]></category>
		<category><![CDATA[امنیت]]></category>
		<category><![CDATA[رجیستری]]></category>
		<category><![CDATA[نفوذ]]></category>
		<category><![CDATA[هک]]></category>
		<category><![CDATA[ویندوز]]></category>
		<category><![CDATA[پسوند]]></category>

		<guid isPermaLink="false">http://zangoole.com/?p=1776</guid>
		<description><![CDATA[همانطور که می‌دانید ویندوز فایل ها را با استفاده از پسوند آنها می‌شناسد. مثلآ وقتی اسم فایل به txt. ختم میشه ویندوز میفهمه که فایل متنی است. این به ویندوز کمک می‌کنه تا بدونه فایل را با چه برنامه ای باز کنه. مثلآ به عنوان پیش‌فرض فایل متنی با notepad باز میشه. حالا ASSOC دیگه [...]]]></description>
			<content:encoded><![CDATA[<p>همانطور که می‌دانید ویندوز فایل ها را با استفاده از پسوند آنها می‌شناسد. مثلآ وقتی اسم فایل به txt. ختم میشه ویندوز میفهمه که فایل متنی است. این به ویندوز کمک می‌کنه تا بدونه فایل را با چه برنامه ای باز کنه. مثلآ به عنوان پیش‌فرض فایل متنی با notepad باز میشه.</p>
<p><strong>حالا ASSOC دیگه چیه؟<br />
</strong>ASSOC یکی از ابزار موجود در ویندوز است که به ویندوز «یاد میده» هر پسوند مربوط به چه نوع فایلیه. مثلآ بهش میگه txt. یعنی متن. نام ASSOC از ابتدای کلمه Associate به معنی «ارتباط دادن» گرفته شده.</p>
<p><strong>گفتی سو‌استفاده؟<br />
</strong>یه زمانی هکر ها توی چت فایل های اجرایی را به جای عکس به قربانی ها می فرستادند مثلآ پسوند آن را می گذاشتند jpg.exe. (ویندوز به طور پیش فرض پسوند را نشان نمی دهد در نتیجه پسوند واقعی (سه حرف آخر) که exe باشد پنهان می شد و کاربر اشتباهآ فکر می کرد پسوند jpg است) و آیکون آن را هم تغییر می دادند به آیکون عکس. اگر کاربر مبتدی باشد و تفاوت یا معنی پسوند ها را نداند این طوری به دام می افتد. اما کاربر های حرفه ای تر ویندوز خود را از قسمت Folder Options تنظیم می کنند تا کل نام فایل دیده شود و در این صورت ترفند فرد نفوذگر لو می رفت.</p>
<p>فرض کنید با استفاده از ASSOC از قصد و اشتباهآ به ویندوز بگیم پسوند jpg. (عکس) مربوط به فایل های اجرایی است. حالا از این به بعد ویندوز با فایل های حاوی عکس مثل برنامه های اجرایی رفتار می کند. یعنی دیگه نیازی به پسوند exe. نیست و یک فایل مثلآ با نام image.jpg عینآ همانطور اجرا می شود که image.exe اجرا می شود.</p>
<p>پس اگر سیستم قربانی را با استفاده از ASSOC گول بزنیم در مرحله بعد می توانیم با مثلآ یک فایل تصویری یک فایل مخرب را روی سیستم اجرا کنیم.</p>
<p><strong>نحوه استفاده از ASSOC<br />
</strong>اگر در CMD تایپ کنید assoc لیست کاملی از extension association های موجود در ویندوز تان را می بینید.</p>
<p>برای تغییر اینها باید ابتدا بنویسید assoc بعد نقطه بعد حروف پسوند مورد نظر بعد علامت مساوی بعد نوع فایل.</p>
<p>به عنوان مثال اگر من بخواهم به ویندوز بگم فایل txt. متنی هست تایپ می کنم،</p>
<p>ASSOC .txt=txtfile</p>
<p>حالا می خواهم الکی بگم jpg. همان فایل اجرایی است. اول از لیست assoc به هر دو پسوند exe. و jpg. نگاه می کنیم،</p>
<p style="text-align: center;"><img src="http://zangoole.com/images/assoc_extensions.png" alt="ASSOC File Associations JPG JPEG EXE" /></p>
<p>با توجه به عکس بالا به راحتی می فهمیم که برای تغییر jpg. به عکس کافی است دستور زیر را اجرا کنیم،</p>
<p>ASSOC .jpg=exefile</p>
<p>نتیجه را ببینید:</p>
<p style="text-align: center;"><img src="http://zangoole.com/images/assoc-demo.png" alt="Windows ASSOC Executes JPG File" /></p>
<p>خوب احتمالآ می‌گید Icon فایل همچنان کار را لو میده، برای حل این مشکل دو راه حل داریم.</p>
<p>راه اول، فایل اجرایی را ویرایش کرده و آیکون jpg برایش انتخاب کنیم.</p>
<p>این راه یک مشکل اساسی داره، آیکون فایل های تصویری مثلآ در ویندوز 7 متفاوت از ویندوز XP است. در نتیجه اگر شما آیکون ویندوز 7 را انتخاب کنید و فرد قربانی ویندوز XP داشته باشد قضیه لو میره. یا شاید مثلآ طرف از یک theme خاص استفاده کنه که آیکون ها را برایش تغییر داده باشه. در نتیجه این روش موقعی خوبه که بدانید آیکون فایل های تصویری روی ویندوز قربانی دقیقآ چیست.</p>
<p>راه دوم، این راه سخت‌تر است اما نتیجه بهتری دارد. در این روش بعد از استفاده از ASSOC کلید های رجیستری سیستم قربانی را نیز تغییر می دهیم تا Icon پیش‌فرض برای فایل های اجرایی را تغییر بدهد به آیکون پیش‌فرض فایل های تصویری، حالا هر آیکونی که می خواهد باشد.</p>
<p>یعنی مقدار HKEY_CLASSES_ROOT\exefile\DefaultIcon را برابر با مقدار HKEY_CLASSES_ROOT\jpegfile\DefaultIcon قرار می دهیم. نحوه انجام و جزئیات این روش را به عهده خودتان می‌گذارم.</p>
<p><span style="color: #ff0000;">نکته:</span> تنها تفاوت آشکار فایل ها در عکس های بند‌انگشتی یا Thumbnail ها خواهد بود. چون فایل تصویری ما در اصل یک فایل اجرایی است در نتیجه ویندوز نمی تواند تصویر بند‌انگشتی از آن تهیه کند. مانند مثال زیر.</p>
<p style="text-align: center;"><img src="http://zangoole.com/images/thumbnail-assoc.png" alt="Thumbnail is not generated for a fake image" /></p>
<p style="text-align: right;">منبع قسمت ASSOC، <a title="Abuse of ASSOC Explained" href="http://zangoole.com/download/AbuseASSOC.pdf">این مقاله</a> از Mi4night.</p>
<p style="text-align: right;">+ <a title="Desktop Phishing" href="http://zangoole.com/1389/06/28/desktop-phishing-explained/">دسکتاپ فیشینگ، سرقت پیشرفته اطلاعات که احتمالآ چیزی از آن نمی دانید</a></p>
<p style="text-align: right;">+ <a title="TrID File Signatures" href="http://zangoole.com/1389/08/08/identifying-unknown-files-using-trid/">مخفی سازی فایل ها با تغییر پسوند و معرفی راه های تشخیص</a></p>
<p style="text-align: right;">+ <a title="What do you know about steganography?" href="http://zangoole.com/1389/04/24/introduction-to-steganography/">از هنر «پنهان نگاری» یا Steganography چه می دانید؟</a></p>
<p>بد نیست بخوانید:
<br>+&nbsp;<a href='http://zangoole.com/1386/11/19/hidden_tools_of_windows/' rel='bookmark' title='ابزار های پنهان ویندوز'>ابزار های پنهان ویندوز</a>
<br>+&nbsp;<a href='http://zangoole.com/1389/07/03/desktop-phishing-tutorial/' rel='bookmark' title='آموزش دسکتاپ فیشینگ، از نفوذ تا صید'>آموزش دسکتاپ فیشینگ، از نفوذ تا صید</a>
<br>+&nbsp;<a href='http://zangoole.com/1386/09/26/default_os_ubuntu/' rel='bookmark' title='انتخاب ویندوز به عنوان OS اصلی در اوبونتو'>انتخاب ویندوز به عنوان OS اصلی در اوبونتو</a>
</p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/zangoole?a=Rr37GltYUlg:MN_ymishCAE:7Q72WNTAKBA"><img src="http://feeds.feedburner.com/~ff/zangoole?d=7Q72WNTAKBA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/zangoole?a=Rr37GltYUlg:MN_ymishCAE:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/zangoole?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/zangoole?a=Rr37GltYUlg:MN_ymishCAE:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/zangoole?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/zangoole?a=Rr37GltYUlg:MN_ymishCAE:-CC-01WgQk4"><img src="http://feeds.feedburner.com/~ff/zangoole?d=-CC-01WgQk4" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/zangoole/~4/Rr37GltYUlg" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://zangoole.com/1389/11/06/abusing-assoc-in-windows/feed/</wfw:commentRss>
		<slash:comments>38</slash:comments>
		<feedburner:origLink>http://zangoole.com/1389/11/06/abusing-assoc-in-windows/</feedburner:origLink></item>
		<item>
		<title>چگونه می توانم عضو توییتر بشوم؟ [از زنگوله بپرسید]</title>
		<link>http://feedproxy.google.com/~r/zangoole/~3/eQJckyA2l9A/</link>
		<comments>http://zangoole.com/1389/11/01/how-to-join-twitter/#comments</comments>
		<pubDate>Fri, 21 Jan 2011 13:23:48 +0000</pubDate>
		<dc:creator>بابک</dc:creator>
				<category><![CDATA[از زنگوله بپرسید]]></category>
		<category><![CDATA[اینترنت]]></category>
		<category><![CDATA[register]]></category>
		<category><![CDATA[registration]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[توییتر]]></category>
		<category><![CDATA[عضویت]]></category>

		<guid isPermaLink="false">http://zangoole.com/?p=1767</guid>
		<description><![CDATA[خواننده محترم زنگوله، شادی، پرسیده اند «چگونه می توانم عضو توییتر بشوم؟» توییتر دیگه چیه؟ توییتر سایتیه که توش عضو میشید و می توانید احساسات، افکار و اتفاقات روزانه تان را در قالب پیغام های کوتاه با همه یا با دوستان تان به اشتراک بگذارید. عضویت در این سایت بسیار ساده است. اگر مرحله اول [...]]]></description>
			<content:encoded><![CDATA[<p>خواننده محترم زنگوله، شادی، پرسیده اند «چگونه می توانم عضو توییتر بشوم؟»</p>
<p><span style="color: #999999;"><strong>توییتر دیگه چیه؟</strong><br />
توییتر سایتیه که توش عضو میشید و می توانید احساسات، افکار و اتفاقات روزانه تان را در قالب پیغام های کوتاه با همه یا با دوستان تان به اشتراک بگذارید.</span></p>
<p>عضویت در این سایت بسیار ساده است. اگر مرحله اول را رد کنید حله!</p>
<p>1. وارد www.twitter.com شوید.</p>
<p>2. روی دکمه <strong>Sign up</strong> در سمت راست صفحه کلیک کنید.</p>
<p>3. فرم باز شده در صفحه را مطابق با راهنمای تصویری زیر پر کنید.</p>
<p style="text-align: center;"><img src="http://zangoole.com/images/twitter-registration.png" alt="عضویت در توییتر" /></p>
<p>4. اگر با صفحه ای مثل صفحه زیر مواجه شدید حروف داخل کادر را در کادر متنی بنویسید (اگر نمی توانید حروف را بخوانید روی Get two new words کلیک کنید که کلمات جدید ظاهر شوند).</p>
<p style="text-align: center;"><img src="http://zangoole.com/images/twitter-captcha.png" alt="کپچا توییتر captcha" /></p>
<p>5. شما عضو توییتر شدید! حالا می توانید در صفحه باز شده افراد مورد علاقه تان را دنبال کنید تا از حال آنها با خبر شوید.</p>
<p>یا در صفحه خود چیزی بنویسید.</p>
<p>* از نوار بالای صفحه گزینه <strong>Profile</strong> را انتخاب کنید و عکس پروفایل، ساعت، توضیح راجع به خودتان و&#8230; را اضافه کنید.</p>
<p>* برای پیدا کردن دوستان یا افراد مورد علاقه تان از گزینه <strong>Who To Follow</strong> استفاده کنید.</p>
<p>اگر شما هم سوالی دارید که فکر می کنید پاسخ آن به درد افراد دیگری هم می خورد می توانید <a title="سوالات خود را از زنگوله بپرسید" href="http://zangoole.com/ask-zangoole/">از زنگوله بپرسید</a>!</p>
<p>پ.ن: بابت تاخیر های بلند مدت در بروزرسانی زنگوله از همه خوانندگان عزیز صمیمانه عذرخواهی می کنم. لطفآ <a title="مشترک زنگوله شوید" href="http://zangoole.com/subscribe/">مشترک زنگوله شوید</a> تا هر موقع مطلب جدید منتشر شد مطلع شوید.</p>
<p>بد نیست بخوانید:
<br>+&nbsp;<a href='http://zangoole.com/1389/01/09/how-to-join-and-use-youtube/' rel='bookmark' title='چگونه در سایت یوتیوب عضو شویم و ویدیو آپلود کنیم؟ [از زنگوله بپرسید]'>چگونه در سایت یوتیوب عضو شویم و ویدیو آپلود کنیم؟ [از زنگوله بپرسید]</a>
<br>+&nbsp;<a href='http://zangoole.com/1387/02/22/twitter_timer/' rel='bookmark' title='با توییتر دیگر فراموش نمی‌کنید'>با توییتر دیگر فراموش نمی‌کنید</a>
<br>+&nbsp;<a href='http://zangoole.com/1388/09/27/unfortunately-twitter-was-hacked-by-iranian-cyber-army/' rel='bookmark' title='توییتر توسط ارتش کامپیوتری ایران هک شد'>توییتر توسط ارتش کامپیوتری ایران هک شد</a>
</p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/zangoole?a=eQJckyA2l9A:tRMnR2b_Nec:7Q72WNTAKBA"><img src="http://feeds.feedburner.com/~ff/zangoole?d=7Q72WNTAKBA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/zangoole?a=eQJckyA2l9A:tRMnR2b_Nec:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/zangoole?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/zangoole?a=eQJckyA2l9A:tRMnR2b_Nec:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/zangoole?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/zangoole?a=eQJckyA2l9A:tRMnR2b_Nec:-CC-01WgQk4"><img src="http://feeds.feedburner.com/~ff/zangoole?d=-CC-01WgQk4" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/zangoole/~4/eQJckyA2l9A" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://zangoole.com/1389/11/01/how-to-join-twitter/feed/</wfw:commentRss>
		<slash:comments>23</slash:comments>
		<feedburner:origLink>http://zangoole.com/1389/11/01/how-to-join-twitter/</feedburner:origLink></item>
		<item>
		<title>بانک اطلاعات تور ها و گردشگری LastSecond.ir [پشتیبان زنگوله]</title>
		<link>http://feedproxy.google.com/~r/zangoole/~3/A9-sKHasIOo/</link>
		<comments>http://zangoole.com/1389/08/24/lastsecond-tours/#comments</comments>
		<pubDate>Mon, 15 Nov 2010 07:10:17 +0000</pubDate>
		<dc:creator>بابک</dc:creator>
				<category><![CDATA[ایرانی]]></category>
		<category><![CDATA[اینترنت]]></category>
		<category><![CDATA[معرفی]]></category>
		<category><![CDATA[LastSecond]]></category>
		<category><![CDATA[LS]]></category>
		<category><![CDATA[tour]]></category>
		<category><![CDATA[tourism]]></category>
		<category><![CDATA[بانک اطلاعات]]></category>
		<category><![CDATA[تور]]></category>
		<category><![CDATA[راهنما]]></category>
		<category><![CDATA[سفر]]></category>
		<category><![CDATA[مسافرت]]></category>
		<category><![CDATA[گردشگری]]></category>

		<guid isPermaLink="false">http://zangoole.com/?p=1747</guid>
		<description><![CDATA[این دفعه که تصمیم به مسافرت رفتن می گیرید به جای استفاده از روش های سنتی همیشگی سری به بانک اطلاعات تور ها و گردشگری LastSecond بزنید. این سایت قابلیت های فراوانی را در قالب یک ساختار ساده و کاربر پسند ارائه می کند. به نظر من مهم ترین مزیتش لیست «تور های لحظه آخری» [...]]]></description>
			<content:encoded><![CDATA[<p>این دفعه که تصمیم به مسافرت رفتن می گیرید به جای استفاده از روش های سنتی همیشگی سری به بانک اطلاعات تور ها و گردشگری <a title="بانک اطلاعات تور ها و آزانس های مسافرتی LastSecond" href="http://www.LastSecond.ir">LastSecond</a> بزنید. این سایت قابلیت های فراوانی را در قالب یک ساختار ساده و کاربر پسند ارائه می کند. به نظر من مهم ترین مزیتش لیست «تور های لحظه آخری» است. «تور های لحظه آخری» به تور هایی گفته می شود که مدت زمان کمی به شروع آنها باقی مانده اما هنوز چند ظرفیت خالی وجود دارد. در نتیجه شرکت های گردشگری تخفیف های فوق العاده ای برای آنها در نظر می گیرند.</p>
<p style="text-align: center;"><img src="http://zangoole.com/images/LastSecond-Logo.png" alt="LastSecond.ir تور و گردشگری" /></p>
<p>با جستجو در این سایت می توانید تور هایی با قیمت های ارزان پیدا کنید که همینجوری در آژانس ها پیدا نمیشه. حتی می توانید مشترک فید تور های لحظه آخری بشوید تا زودتر از همه از آنها با خبر شوید.</p>
<p>اما به اینجا ختم نمیشه، مثلآ یک بخش سفرنامه وجود دارد که کاربران نظر خودشان را راجع به مقاصد گردشگری مختلف می نویسند و حتی عکس هایی از تور هایی که می روند می گذارند. این طوری به جای اطلاعات کلیشه ای که در تبلیغات روزنامه ها و&#8230; می بینید به یک منبع بی طرف دسترسی دارید که افراد واقعی در آن از تجارب خودشان می نویسند. این امکانات به صورت &#8216;ویکی&#8217; ارائه شده که بعد از عضویت رایگان در سایت همگی برای شما در دسترس خواهند بود.</p>
<p>قابلیت های دیگر نظیر جستجوی پیشرفته و&#8230; هم در سایت هست که توصیه می کنم خودتان ببینید.</p>
<p style="text-align: center;"><strong><a title="بانک اطلاعات تور ها و آزانس های مسافرتی LastSecond" href="http://www.lastsecond.ir/" target="_blank">بانک تور و گردشگری</a></strong></p>
<p>بد نیست بخوانید:
<br>+&nbsp;<a href='http://zangoole.com/1389/05/10/albasco-dot-com/' rel='bookmark' title='البسکو، فروشگاه اینترنتی متفاوت [پشتیبان زنگوله]'>البسکو، فروشگاه اینترنتی متفاوت [پشتیبان زنگوله]</a>
<br>+&nbsp;<a href='http://zangoole.com/1386/08/11/oldapps/' rel='bookmark' title='بانک نرم افزار های قدیمی'>بانک نرم افزار های قدیمی</a>
<br>+&nbsp;<a href='http://zangoole.com/1388/05/28/pattie-maes-sixth-sense-video-projection/' rel='bookmark' title='دسترسی فوق سریع به اطلاعات با تکنولوژی جدید ویدیو پروجکشن'>دسترسی فوق سریع به اطلاعات با تکنولوژی جدید ویدیو پروجکشن</a>
</p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/zangoole?a=A9-sKHasIOo:s5xu0lyhGwM:7Q72WNTAKBA"><img src="http://feeds.feedburner.com/~ff/zangoole?d=7Q72WNTAKBA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/zangoole?a=A9-sKHasIOo:s5xu0lyhGwM:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/zangoole?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/zangoole?a=A9-sKHasIOo:s5xu0lyhGwM:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/zangoole?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/zangoole?a=A9-sKHasIOo:s5xu0lyhGwM:-CC-01WgQk4"><img src="http://feeds.feedburner.com/~ff/zangoole?d=-CC-01WgQk4" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/zangoole/~4/A9-sKHasIOo" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://zangoole.com/1389/08/24/lastsecond-tours/feed/</wfw:commentRss>
		<slash:comments>26</slash:comments>
		<feedburner:origLink>http://zangoole.com/1389/08/24/lastsecond-tours/</feedburner:origLink></item>
		<item>
		<title>مخفی سازی فایل ها با تغییر پسوند و معرفی راه های تشخیص</title>
		<link>http://feedproxy.google.com/~r/zangoole/~3/U0p1WvvxFFQ/</link>
		<comments>http://zangoole.com/1389/08/08/identifying-unknown-files-using-trid/#comments</comments>
		<pubDate>Sat, 30 Oct 2010 09:51:25 +0000</pubDate>
		<dc:creator>بابک</dc:creator>
				<category><![CDATA[ترفند ها]]></category>
		<category><![CDATA[متفرقه]]></category>
		<category><![CDATA[File Signature]]></category>
		<category><![CDATA[Gary]]></category>
		<category><![CDATA[Kessler]]></category>
		<category><![CDATA[TrID]]></category>
		<category><![CDATA[اثر انگشت]]></category>
		<category><![CDATA[خط فرمان]]></category>
		<category><![CDATA[مخفی]]></category>
		<category><![CDATA[پسوند]]></category>

		<guid isPermaLink="false">http://zangoole.com/?p=1739</guid>
		<description><![CDATA[یکی از راه های خیلی ساده و قدیمی برای مخفی کردن فایل ها این است که پسوند را تغییر دهید. هر چند این یک راه درست و واقعی نیست و بیشتر یک کلک است. اما به هر حال گاهی اوقات خصوصآ برای مخفی کردن اطلاعات از دست افراد مبتدی بسیار کارآمد است. * باید ویندوز [...]]]></description>
			<content:encoded><![CDATA[<p>یکی از راه های خیلی ساده و قدیمی برای مخفی کردن فایل ها این است که پسوند را تغییر دهید. هر چند این یک راه درست و واقعی نیست و بیشتر یک کلک است. اما به هر حال گاهی اوقات خصوصآ برای مخفی کردن اطلاعات از دست افراد مبتدی بسیار کارآمد است.</p>
<p>* باید ویندوز خودتان را تنظیم کنید تا پسوند فایل ها را هم نشان بدهد (<a title="نحوه نمایش دادن پسوند فایل ها در ویندوز" href="http://zangoole.com/images/show-file-extensions.png">چطوری؟</a>)</p>
<p>ویندوز با نگاه کردن به سه حرف آخر هر فایل تشخیص میده که باید آن فایل را با کدام برنامه باز کند. مثلآ یک فایل با پسوند jpg را با برنامه ای که عکس ها را نمایش می دهد باز می کند. حالا اگر آن فایل را تغییر نام بدهید و پسوندش را بگذارید mp3 ویندوز آن را با برنامه مربوط به فایل های صوتی باز می کند و به نظر می رسد که فایل فقط یک آهنگ خراب است.</p>
<p style="text-align: center;"><img src="http://zangoole.com/images/secret_msg_mp3.png" alt="Ahang.mp3 Secret Message Blah Blah" /></p>
<p>اکثر افراد با دیدن پیغام خطا نمی توانند کار را از آنجا جلوتر ببرند. اگر کسی بداند که ممکنه پسوند تغییر داده شده باشد می تواند فایل را توسط نت پد باز کند و محتویات آن را ببیند. در این مرحله اگر شما مثلآ یک فایل متنی را به یک mp3 تغییر داده باشید اطلاعات همانطور به صورت متنی در نت پد دیده می شود. اما اگر فایل های دیگر باشد تشخیص آن سخت تر و سخت تر می شود. چون در نت پد فقط یک سری نوشته چرت و پرت دیده میشه و هر کسی نمی تونه از آن اطلاعات فرمت اصلی فایل را تشخیص بدهد.</p>
<p>اینجا ترفند ها و نرم افزار هایی هست که می تونه باعث تشخیص فرمت اصلی فایل بشه تا فایل با برنامه مربوطه باز بشه و اطلاعات اصلی معلوم بشه. جدای از این سناریوی مخفی سازی و اینها ممکنه حتی خودتان فایل هایی داشته باشید که اشتباهآ پسوند شان تغییر داده شده باشد و بخواهید بدانید فرمت اصلی آنها چه بوده تا بتوانید بازشان کنید.</p>
<p>هر فایل یک سربرگ یا header داره که اطلاعاتی راجع به فرمت آن فایل به ما میده. برای خیلی از فرمت ها فقط با بررسی این header ها می توانیم فرمت فایل را تشخیص بدهیم. مثلآ فایل های gif با عبارت GIF87a یا GIF89a شروع می شوند. در نتیجه اگر مثلآ یک فایل mp3 را با نت پد باز کنید و در ابتدای آن نوشته شده باشد GIF89a می فهمید که فرمت واقعی gif بوده.</p>
<p style="text-align: center;"><img src="http://zangoole.com/images/pdf-to-gif.png" alt="Document.pdf Document.gif GIF89a File Extension" /></p>
<p>به این اطلاعات گاهآ File Signature یا «اثر انگشت فایل» گفته میشه. لیست بلند بالایی از اینها را می توانید از سایت <a title="اثر انگشت فایل ها" href="http://www.garykessler.net/library/file_sigs.html">Gary Kessler</a> بگیرید.</p>
<p>حالا که تئوری پشت قضیه را فهمیدیم می خواهیم یکم از کامپیوتر کمک بگیریم که خودمون مجبور نباشیم به طور دستی این اطلاعات را بررسی کنیم. برای این کار از برنامه <a title="TrID File Identifier" href="http://mark0.net/soft-trid-e.html">TrID</a> استفاده می کنیم. این برنامه توسط Marco Pontello، یک برنامه نویس ایتالیایی نوشته شده که قابلیت های فراوانی در اختیار ما می گذاره.</p>
<p>اگر یک فایل کم حجم و غیرخصوصی دارید می توانید خیلی ساده از طریق <a title="Online TrID File Analyzer" href="http://mark0.net/onlinetrid.aspx">تشخیص گر آنلاین TrID</a> آن را بررسی کنید.</p>
<p style="text-align: center;"><img src="http://zangoole.com/images/TrID-Online.png" alt="Online File Analyzer TrID" /></p>
<p>اگر فایل تان حجیم یا خصوصی است می توانید <a title="TrIDNet" href="http://mark0.net/download/trid_net.zip">نرم افزار مستقل TrID</a> را دانلود کنید (فراموش نکنید که <a title="TrID XML Definitions" href="http://mark0.net/download/triddefs_xml.rar">بانک اطلاعاتی مربوطه</a> را هم باید جداگانه دانلود کنید). این برنامه ظاهر گرافیکی کاربر پسندی هم دارد که کار را ساده تر می کند.</p>
<p style="text-align: center;"><img src="http://zangoole.com/images/TrIDNet-GUI.png" alt="TrIDNet Marco Pontello File Analyzer" /></p>
<p>برای گزینه های بیشتر می توانید از خط فرمان TrID استفاده کنید که به شما این قابلیت را میده که مثلآ کل درایو تان را جستجو کنید و فایل هایی که فرمت شان صحیح نیست را پیدا کنید.</p>
<p style="text-align: center;"><img src="http://zangoole.com/images/TrID-CMD.png" alt="TrID File Identifier Command Line" /></p>
<p>TrID بیش از 4000 اثر انگشت مختلف در بانک اطلاعاتی اش دارد و روز به روز به این تعداد افزوده می شود. این برنامه نه فقط سربرگ فایل بلکه جزئیات دیگری را بررسی می کند تا نتیجه ای دقیق به شما بدهد.</p>
<p>- <a title="نحوه مخفی کردن فایل ها" href="http://zangoole.com/1389/05/03/how-to-encrypt-your-files/">چگونه فایل های مهم خود را از دیگران مخفی کنیم [از زنگوله بپرسید]</a></p>
<p>- <a title="چگونه فایل ها را برای همیشه پاک کنیم" href="http://zangoole.com/1389/01/23/securely-delete-a-file-with-eraser/">چگونه فایل های مهم را برای همیشه پاک کنیم؟</a></p>
<p>- <a title="از هنر پنهان نگاری چه می دانید؟" href="http://zangoole.com/1389/04/24/introduction-to-steganography/">از هنر «پنهان نگاری» یا Steganography چه می دانید؟</a></p>
<p>بد نیست بخوانید:
<br>+&nbsp;<a href='http://zangoole.com/1386/12/26/alternate_data_stream/' rel='bookmark' title='مخفی کردن نوشته در فایل بدون نرم‌افزار های جانبی'>مخفی کردن نوشته در فایل بدون نرم‌افزار های جانبی</a>
<br>+&nbsp;<a href='http://zangoole.com/1389/05/03/how-to-encrypt-your-files/' rel='bookmark' title='چگونه فایل های مهم خود را از دیگران مخفی کنم؟ [از زنگوله بپرسید]'>چگونه فایل های مهم خود را از دیگران مخفی کنم؟ [از زنگوله بپرسید]</a>
<br>+&nbsp;<a href='http://zangoole.com/1388/05/08/how-to-recover-deleted-files/' rel='bookmark' title='چگونه فایل های پاک شده را برگردانیم؟'>چگونه فایل های پاک شده را برگردانیم؟</a>
</p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/zangoole?a=U0p1WvvxFFQ:Innzimi_dAs:7Q72WNTAKBA"><img src="http://feeds.feedburner.com/~ff/zangoole?d=7Q72WNTAKBA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/zangoole?a=U0p1WvvxFFQ:Innzimi_dAs:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/zangoole?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/zangoole?a=U0p1WvvxFFQ:Innzimi_dAs:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/zangoole?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/zangoole?a=U0p1WvvxFFQ:Innzimi_dAs:-CC-01WgQk4"><img src="http://feeds.feedburner.com/~ff/zangoole?d=-CC-01WgQk4" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/zangoole/~4/U0p1WvvxFFQ" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://zangoole.com/1389/08/08/identifying-unknown-files-using-trid/feed/</wfw:commentRss>
		<slash:comments>26</slash:comments>
		<feedburner:origLink>http://zangoole.com/1389/08/08/identifying-unknown-files-using-trid/</feedburner:origLink></item>
		<item>
		<title>آموزش دسکتاپ فیشینگ، از نفوذ تا صید</title>
		<link>http://feedproxy.google.com/~r/zangoole/~3/FS0vsoIHUyE/</link>
		<comments>http://zangoole.com/1389/07/03/desktop-phishing-tutorial/#comments</comments>
		<pubDate>Sat, 25 Sep 2010 09:00:15 +0000</pubDate>
		<dc:creator>بابک</dc:creator>
				<category><![CDATA[هک و امنیت]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[امنیت]]></category>
		<category><![CDATA[برنامه نویسی]]></category>
		<category><![CDATA[فیشینگ]]></category>
		<category><![CDATA[ماهی گیری]]></category>
		<category><![CDATA[نفوذگر]]></category>
		<category><![CDATA[هکر]]></category>

		<guid isPermaLink="false">http://zangoole.com/?p=1709</guid>
		<description><![CDATA[در مطلب قبل به اصول پایه حمله «دسکتاپ فیشینگ» پرداختیم. باید بگم بازتاب خوانندگان فوق العاده بود و از تمام کسانی که با نظرشان ابراز علاقه کردند تشکر می کنم. این کمک می کنه بفهمم زنگ زنگوله را چه وری باید بزنم! همان طور که قول داده بودم در این مطلب بیشتر وارد جزئیات میشیم [...]]]></description>
			<content:encoded><![CDATA[<p>در <a title="دسکتاپ فیشینگ desktop phishing" href="http://zangoole.com/1389/06/28/desktop-phishing-explained/" target="_blank">مطلب قبل</a> به اصول پایه حمله «دسکتاپ فیشینگ» پرداختیم. باید بگم بازتاب خوانندگان فوق العاده بود و از تمام کسانی که با نظرشان ابراز علاقه کردند تشکر می کنم. این کمک می کنه بفهمم زنگ زنگوله را چه وری باید بزنم! همان طور که قول داده بودم در این مطلب بیشتر وارد جزئیات میشیم پس ادامه را با دقت دنبال کنید.</p>
<p><span style="color: #ff0000;"><strong>توجه: این مطلب صرفآ جهت مقاصد آموزشی نوشته شده است و مسئولیت هر نوع استفاده از این محتوا به عهده خواننده است.</strong></span></p>
<p><strong>گفتیم اول باید اون فایل hosts را تغییر بدیم، اما چطوری؟<br />
</strong>این کار (اعمال تغییرات روی فایل های قربانی) خودش یک زیرشاخه عظیم در بحث امنیت هست و صد ها روش و تکنیک مختلف برایش وجود داره و هر نوع آسیب پذیری که به شما اجازه بده اون فایل را تغییر بدید می تونه مناسب باشه، حالا از یک ماکرو اکسل گرفته تا یک فایل bat یا self-extracting archive و&#8230; من در اینجا به چند روش جالب اشاره می کنم.</p>
<p><strong>self-extracting archive:</strong> این فایل ها مثل یک مینی installer هستند و فایل ها را در آدرس هایی که می خواهید استخراج می کنند. 7zip و KGB Archiver از این فایل های می سازند اما گزینه های مورد نظر ما را WinRAR خیلی بهتر از بقیه ارائه می کند (نسخه امتحانی کافیه). <a title="WinRAR SFX Archive Silent" href="http://www.zangoole.com/images/sfx_archive_help.png" target="_blank">راهنمای تصویری؟</a></p>
<p><span style="color: #0000ff;">نکته:</span> می توانید با استفاده از Binder ها آرشیو را با یک فایل اجرایی دیگه (مثلآ setup یک بازی) ادغام کنید.</p>
<p><strong>رونویسی فایل با Installer: </strong>برنامه های زیادی نظیر Inno Setup و Install Jammer هستند که به شما این امکان را می دهند که فایل های مختلفی را روی سیستم نصب کنید. فقط کافی است یک نسخه از یک فایل hosts آلوده شده را هم به عنوان فایل جانبی برنامه ای که قرار است نصب بشود اضافه کنید و مقصد فایل را پوشه etc قرار دهید. <a title="Inno Setup Tutorial Desktop Phishing Hosts" href="http://www.zangoole.com/images/inno_setup_help.png" target="_blank">راهنمای تصویری؟</a></p>
<p><span style="color: #999999;">در دو روش بالا فایل hosts با اون فایلی که شما اضافه می کنید عوض میشه در نتیجه اگر کاربری به هر دلیلی از قبل برای سایر استفاده ها چند خط به hosts اضافه کرده بوده این تغییرات از بین میره و باعث زودتر فهمیدن قربانی می شود. هر چند اکثر کاربران حتی از وجود این فایل هم با خبر نیستند.</span></p>
<p><strong>فرمان های ویندوز: </strong>با چند دستور ساده میتونیم خطوطی که می خواهیم را به فایل hosts اضافه کنیم. کد زیر نمونه ای از Windows Batch Programming است.</p>
<p style="text-align: center;"><img src="http://Zangoole.com/images/phishing_batch.png" alt="Desktop Phishing Commands" /></p>
<p style="text-align: right;">خط اول، دستوراتم را فقط اجرا کن، به من نشون نده.</p>
<p style="text-align: right;">خط دوم و سوم، آن چه در میان گیومه ها هست را به انتهای فایل hosts اضافه کن.</p>
<p style="text-align: right;">اگر کد بالا را با پسوند bat ذخیره کنید یک اسکریپت کامل دارید که کاری که می خواهید را انجام میده. خوبی این روش اینه که فایل همانطور که هست باقی میمونه و خطوط ما فقط به آن اضافه میشه.</p>
<p style="text-align: right;">مشکل این روش اینه که فایل با پسوند bat را نمی تونید به عنوان یک برنامه بدیم به قربانی. فقط کافیه طرف فایل را با نت پد باز کنه و همه چیز لو میره، از جمله IP سرور شما.</p>
<p style="text-align: right;"><strong>فایل اجرایی:</strong> با این کار در اصل همان دستورات مرحله قبل را با برنامه نویسی ++C به عنوان یک فایل اجرایی در میاریم که آنالیز کردنش برای قربانی ها سخت تر خواهد بود و می توان با ادامه دادن کد آن را به شکل یک برنامه کاربردی در آورد، مثلآ یک ماشین حساب ساده.</p>
<p style="text-align: center;"><img src="http://Zangoole.com/images/modify_hosts_c.png" alt="C++ Code System() hosts" /></p>
<p style="text-align: right;">همانطور که گفتم روش های معرفی شده مستقیمآ به فیشینگ ربطی ندارند. به همین دلیل من وارد جزئیات هر کدام نشدم. اگر اینها خیلی سخت به نظر می رسند احتمالآ بهتر است فعلآ به  ماهی گیری فکر نکنید!</p>
<p>از اینجا نحوه پیاده سازی حمله اصلی را توضیح می دهم، برای دنبال کردن آموزش نیاز به امکانات خاصی نخواهید داشت در نتیجه توصیه می کنم هر مرحله را با دقت دنبال کنید و خودتان روی کامپیوتر انجام دهید.</p>
<p>اگر یادتان باشد گفتم در دسکتاپ فیشینگ نیازی به طراحی جداگانه صفحات برای هر سایت نیست. این در صورتی است که ما یک «بازوی فیشینگ» هوشمند بنویسیم و آن را بین راه کاربر قرار دهیم (<a title="Main in The Middle Attack" href="http://en.wikipedia.org/wiki/Man-in-the-middle_attack" target="_blank">حمله MITM</a>). نوشتن این بازو به دانش عمیق برنامه نویسی و آموزش دادن آن به ده ها پست وبلاگی نیاز دارد. در این آموزش برای سادگی کار ما فقط سایت بلاگفا را مورد حمله قرار می دهیم.</p>
<p><span style="color: #ff0000;"><strong>زنگوله سرقت اطلاعات از کاربران بلاگفا یا هیچ سایت دیگری را تشویق نمی کند. این آموزش فقط برای بالا بردن سطح دانش کاربران جهت مقابله با نفوذگران و شبیه سازی کردن یک شرایط واقعی نوشته شده است.</strong></span></p>
<p><strong>1.</strong> <a title="Download XAMPPLITE for Windows" href="http://www.apachefriends.org/en/xampp-windows.html#646" target="_blank">xampplite</a> را دانلود و نصب کنید.</p>
<p><strong>2.</strong> جایی که xampplite را نصب کردید وارد پوشه apache سپس پوشه conf شده و فایل httpd.conf را باز کنید. در خط 178 (DocumentRoot) بعد از htdocs اضافه کنید phishing/</p>
<p>این طوری ریشه سرور به پوشه phishing تغییر پیدا می کند. پس این پوشه را در htdocs بسازید.</p>
<p><strong>3.</strong> در پوشه phishing یک فایل به نام index.php بسازید و کد زیر را در آن بنویسید.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://zangoole.com/images/apache_is_up.png" alt="PHP Echo Apache is up" /></p>
<p><strong>4.</strong> آپاچی را اجرا کنید (از xampp-control.exe).</p>
<p style="text-align: center;"><img src="http://Zangoole.com/images/xampp_start_apache.png" alt="XAMPPLite Start Apache" width="340" height="173" /></p>
<p><span style="color: #0000ff;">نکته:</span> در این آموزش ما خودمان هم نفوذگر هستیم و هم قربانی، چون نمی خواهیم از دو کامپیوتر استفاده کنیم.</p>
<p><span style="color: #999999;">علت اینکه در شرایط واقعی حتمآ باید IP اختصاصی داشته باشیم اینه که در hosts فقط می تونیم IP اضافه کنیم (نه URL) در نتیجه صفحه تقلبی یا هر نوع اسکریپت دیگری که داریم باید در قسمت ریشه سرور ذخیره شده باشد و با یک آی پی اختصاصی مستقیمآ قابل دسترسی باشد.</span></p>
<p><strong>5.</strong> سایت بلاگفا را باز کنید و از گزینه Save As با اسم blogfa ذخیره کنید. مطمئن شوید که Save as type را روی Complete گذاشته اید.</p>
<p style="text-align: center;"><img src="http://Zangoole.com/images/save_webpage_complete.png" alt="Save Webpage Complete Blogfa.html" /></p>
<p><strong>6.</strong> با هر روشی که دوست دارید فایل هاست را تغییر بدهید و دو خط زیر را به آن اضافه کنید.</p>
<p style="text-align: center;"><img src="http://Zangoole.com/images/127001_blogfa.png" alt="127.0.0.1 Blogfa IP" /></p>
<p><span style="color: #999999;">127.0.0.1 برای کامپیوتر یعنی «آی پی خودم»، در اینجا چون نمی خواهیم از کامپیوتر  دیگری استفاده کنیم خودمان هم قربانی هستیم و هم هکر (سرور). در شرایط واقعی این  آدرس باید IP سرور اختصاصی باشد.</span></p>
<p><strong>7.</strong> حالا وارد سایت بلاگفا شوید، اگر همه چیز را درست انجام داده باشید باید به جای صفحه اصلی بلاگفا صفحه پیغام Apache is up را مشاهده کنید.</p>
<p>تا اینجا ما سرور اختصاصی خودمان را راه انداخته ایم و با موفقیت سیستم قربانی را هم آلوده کرده ایم تا به جای بلاگفا به سرور ما منتقل شود. حالا باید صفحه تقلبی را بسازیم.</p>
<p><strong><span style="color: #ff0000;">نکته مهم:</span> </strong>چون ما «بازوی فیشینگ» هوشمندی نمی سازیم روش ما دو کمبود اصلی خواهد داشت.</p>
<p>اول اینکه باید صفحه تقلبی را به صورت دستی بسازیم و این یعنی باید تمام فایل های گرافیکی که اون صفحه تقلبی را تشکیل می دهند را هم روی سرور مان داشته باشیم چون قربانی به بلاگفا واقعی دسترسی ندارد و مثلآ نمی تواند لوگوی بلاگفا را از سرور واقعی بگیرد. برای قربانی blogfa.com به معنی ریشه سرور شما (نفوذگر) خواهد بود و مثلآ blogfa.com/header.png نه به فایل روی سرور واقعی بلکه به سرور شما اشاره می کند. این یعنی هر محتوای زنده ای که در صفحه جعل شده وجود داشته باشد هم نمی تواند آپدیت شود و همیشه یکسان باقی می ماند (مثلآ آخرین وبلاگ های به روز شده&#8230;). همچنین مثلآ اگر ظاهر صفحه واقعی تغییر کند صفحه جعل شده همچنان مثل قبل باقی می ماند.</p>
<p>دوم، به خاطر همان مشکلی که در نکته اول توضیح دادم سایر لینک های بلاگفا از کار می افتند، مثلآ اگر قربانی وارد صفحه اول شود &#8211; و ما صفحه اول را جعل کرده باشیم &#8211; اگر قربانی به جای وارد کردن اطلاعات از فرم صفحه اول تصمیم بگیرد روی لینک «ورود کاربران» کلیک کند با پیغام Object not found مواجه می شود چون تنها صفحه ای که روی سرور شما وجود دارد همان صفحه اصلی است.</p>
<p>با نوشتن یک بازوی هوشمند هر دو مشکل برطرف می شود. در این مثال ما فقط صفحه اول را جعل می کنیم،</p>
<p><strong>8.</strong> حالا به جایی که در مرحله 5 صفحه را ذخیره کردید بروید و محتوای فایل html ای که ذخیره کردید را به جای کدی که برای &#8220;Apache is up&#8221; در فایل index.php داشتیم ذخیره کنید.</p>
<p>جایی که صفحه را در مرحله 5 ذخیره کردید باید یک پوشه به نام blogfa_files باشد. این پوشه را هم با جاش منتقل کنید کنار فایل index.php واقع در پوشه phishing.</p>
<p><strong>9.</strong> حالا دوباره سایت بلاگفا را باز کنید. اگر همه مراحل را به درستی انجام داده باشید باید صفحه بلاگفا را با ظاهری خیلی شبیه به صفحه اصلی ببینید (می توانید با باز کردن آی پی <a title="Blogfa" href="http://38.113.162.27">38.113.162.27</a> صفحه اصلی را ببینید).</p>
<p><span style="color: #808080;">حالا یک نکته کوچولو، باید favicon (آیکون کنار آدرس سایت) را درست کنیم. برای این کار favicon را از http://38.113.162.27/favicon.ico می گیریم. بعد از ذخیره کردن آیکون با اسم favicon.ico و قرار دادن آن در کنار فایل index.php باید به طور اتوماتیک توسط مرورگر نمایش داده شود (گاهی اوقات به خاطر باگ مرورگر ها و cache همان لحظه دیده نمی شود).<br />
</span></p>
<p><span style="color: #808080;">به هشت فایل پشت زمینه هم در style.css اشاره شده که آنها را هم باید جداگانه دانلود کرده و در پوشه images کنار بقیه فایل ها قرار دهید تا پشت زمینه دکمه ها و صفحه درست شبیه نسخه اصلی شود. همچنین احتمالآ تغییر ظریفی برای نمایش تبلیغات باید انجام بدهید که آن را به عهده خودتان می گذارم.</span></p>
<p>حالا که ظاهر سایت را درست کردیم فقط باید قسمت لاگین را دستکاری کنیم تا بتوانیم آنها را ذخیره کنیم.</p>
<p><strong>10.</strong> در کنار فایل index.php یک فایل جدید بسازید به نام login.php، این فایل قرار است action فرم لاگین بشود. یعنی اطلاعاتی که در فرم ثبت می شود به این فایل فرستاده می شود تا پردازش شود. در این فایل ما باید کدی بنویسیم که اطلاعات دریافتی را در یک فایل دیگر ذخیره کند.</p>
<p>کد زیر (<a title="PHP Phishing" href="http://zangoole.com/download/login_php.txt" target="_blank">+</a>) را در فایل login.php قرار دهید:</p>
<p style="text-align: center;"><img src="http://Zangoole.com/images/simple_phishers_arm.png" alt="Simple PHP Phishers Arm Script" /></p>
<p>خط اول، کاربر را سریعآ به صفحه اول بر می گرداند، انگار که قسمت لاگین درست کار نمی کند. در غیر این صورت فقط یک صفحه سفید دیده میشه.</p>
<p>خط دوم، میگیم فایل Pass.txt را بساز و اگر وجود داره بهش اضافه کن.</p>
<p>خط سوم، نام کاربری را در فایل بنویس و برو سر خط.</p>
<p>خط چهارم، رمز را در فایل بنویس و برو سر خط.</p>
<p>خط پنجم، تاریخ و ساعت را بنویس، یک خط فاصله بده و برو سر خط.</p>
<p>خط شش، کارمون تموم شد.</p>
<p>حالا بازوی نه چندان باهوش ما آماده است و فقط باید فرم را به جای مقصد اصلی به فایل خودمان هدایت کنیم، برای این کار در فایل index.php عبارت =action را جستجو کنید و مقدار آن را به login.php تغییر دهید.</p>
<p>ست ماهی گیری شما آماده است! حالا صفحه را ریفرش کنید و یک نام کاربری و کلمه عبور الکی در فرم وارد کرده و لاگین کنید. می بینید هیچ اتفاقی نمی افته و فقط انگار صفحه ریفرش میشه.</p>
<p style="text-align: center;"><img src="http://Zangoole.com/images/blogfa_phished.jpg" alt="Fake Blogfa Webpage" /></p>
<p>حالا اگر کنار فایل index.php را نگاه کنید یک فایل جدید به نام Pass.txt می بینید که حاوی اطلاعات صید شده است.</p>
<p style="text-align: center;"><img src="http://Zangoole.com/images/pass_txt_phishing.png" alt="Pass.txt Phishing" /></p>
<p>همانطور که می بینید الان هر چیزی در آن فرم نوشته بشه در فایل ثبت میشه، حتی اگر اطلاعات صحیح یا واقعی نباشه. با بهبود اسکریپتی که نوشتیم می توانیم قبل از ذخیره کردن چک کنیم که اطلاعات لاگین معتبر باشه که فقط اطلاعات صحیح را بگیریم. همچنین می توانیم بعد از ذخیره اطلاعات، فرم را پشت پرده برای بلاگفا submit کنیم و کاربر را وارد بلاگفای واقعی کنیم. این طوری سیستم لاگین هم خراب به نظر نمی آید و همه چیز طبیعی به نظر می رسد.</p>
<p>امیدوارم از این مطلب استفاده برده باشید، از آن چه یاد گرفتید استفاده بد نکنید. در مطالب بعدی نحوه دفع این حملات را بررسی خواهیم کرد.</p>
<p>بد نیست بخوانید:
<br>+&nbsp;<a href='http://zangoole.com/1389/06/28/desktop-phishing-explained/' rel='bookmark' title='دسکتاپ فیشینگ، سرقت پیشرفته اطلاعات که احتمالآ چیزی از آن نمی دانید'>دسکتاپ فیشینگ، سرقت پیشرفته اطلاعات که احتمالآ چیزی از آن نمی دانید</a>
<br>+&nbsp;<a href='http://zangoole.com/1389/11/06/abusing-assoc-in-windows/' rel='bookmark' title='نفوذ با سواستفاده از ابزار ASSOC در ویندوز'>نفوذ با سواستفاده از ابزار ASSOC در ویندوز</a>
</p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/zangoole?a=FS0vsoIHUyE:byVzXpWaKEo:7Q72WNTAKBA"><img src="http://feeds.feedburner.com/~ff/zangoole?d=7Q72WNTAKBA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/zangoole?a=FS0vsoIHUyE:byVzXpWaKEo:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/zangoole?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/zangoole?a=FS0vsoIHUyE:byVzXpWaKEo:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/zangoole?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/zangoole?a=FS0vsoIHUyE:byVzXpWaKEo:-CC-01WgQk4"><img src="http://feeds.feedburner.com/~ff/zangoole?d=-CC-01WgQk4" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/zangoole/~4/FS0vsoIHUyE" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://zangoole.com/1389/07/03/desktop-phishing-tutorial/feed/</wfw:commentRss>
		<slash:comments>87</slash:comments>
		<feedburner:origLink>http://zangoole.com/1389/07/03/desktop-phishing-tutorial/</feedburner:origLink></item>
	</channel>
</rss>
