:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم الـبـريد الإلـكتروني والحسابات العامة (http://www.vbspiders.com/vb/f195.html)
-   -   شرح و توضيح جميع طرق اختراق البريد !! (http://www.vbspiders.com/vb/t17333.html)

Italiano Algerino Hacker 08-11-2009 06:11 PM

شرح و توضيح جميع طرق اختراق البريد !!
 

ساشرح لكم طرق اختراق الاميل بل و طرق اخرى للسرقة, و اعني بالسرقة هو الاعتماد على غباء الضحية المستهدفة , ايضا ساوجه بعد الكلام للأطفال و المبتدئين الذين يلقبون أنفسهم بالـ Hackers , كما ان التدوينة ايضا الغرض منها التوعية في بعض الحالات… بعد قرائة الشرح ستفهم فكرة وطرق سرقة الايميل وستعرف كيف تحمي ايميلك من السرقة ومن الأطفال الذين يحاولون سرقته! و لن تقول بعد الان (اميلي سرق المساعدة عاجل بالمنتديات ) لان الفكرة ستتوضح …





في كثير من الأيام يأتني أشخاص يريدون اختراق ايميل << يفتكرونه اختراق أو في بعض الأحيان يطلبون مني القيام بهذه العملية… للاسف هؤلاء لا يعلمون انه لايوجد شيء اسمه اختراق ايميل فليسطيع شخص ما أن يقول عن نفسه انه استطاع اختراق ايميل يجب ان يقوم باختراق قواعد بيانات الشركة ومن ثم العمل على تغيير باسورد صاحب الايميل الذي يريد اختراقه وطبعا من شبه المستحيل القيام بكل ذلك خصوصا اذا كانت شركة كبيرة مثل Gmail - Hotmail - Yahoo …





أما بالنسبة لطرق سرقة الايميل المتبعة فهي لاتعتمد على ذكاء أو خبرة الشخص الذي يحاول القيام بسرقة الايميل بل تعتمد بالدرجة الأولى على قلة معرفة أو غباء الشخص الذي ستتم سرقة ايميله. هنالك الكثير من الطرق للقيام بهذه العملية وطبعا لا أستطيع أن أحصيها جميعا ولكن حتما المبدأ فيها هو انها فكرة دكية .






سنفكر الأن كيف سيستطيع هذا الشخص من سرقة ايميلك؟ الجواب بحصوله على كلمة السر ليستطيع الدخول اليه والقيام بتغييرها. وبما أننا قلنا أنه من شبه المستحيل اختراق قواعد بيانات الشركة للحصول عليها يجب التفكير بطريقة أخرى مثل استغلال أخطاء برمجية في سكريبت ايميل الشركة فيستطيع استغلال ثغرات الـ XSS لسرقة الكوكيز من جهازك وارسالها اليه ثم يقوم باستبدال الكوكيز الموجود عنده بالكوكيز الخاص بك والدخول الى الايميل بدون كلمة سر << مثل ما حصل لشركة الـ Hotmail من مدة ليست ببعيدة ولكن الشركة انتبهت الى هذه الثغرات وقامت باغلاقها, ولذلك يجب مراعاة اختيار الشركة المناسبة واختبار حمايتها. بهذه الحالة لم يبقى أمام هذا الشخص الا طريقة واحدة تمكنه من القيام بذلك بسهولة وهي الحصول على باسورد ايميلك منك شخصيا, أجل لاتستغرب لأنك أنت الوحيد الذي سوف تعطيه باسورد ايميلك, من المؤكد أنه لن يطلبها منك ولكن سوف يقوم بعمل خدعة يستطيع بواسطتها استغلال قلة خبرتك للحصول على باسورد ايميلك, وهي عن طريق صفحة مزورة قد يرسلها اليك ويقول لك أنها صورة, برنامج, خدمة على موقع ما… الخ وعندما تدخل الى هذا الموقع قد تجد صفحة الدخول الخاصة بالايميل وأنت من حسن النية سوف تدخل ايميلك وباسوردك ظننا منك أن هذه هي صفحة تسجيل الدخول للايميل ولكن بالحقيقة هي صفحة مزورة تشبه صفحة تسجيل الدخول الى حد كبير ولكن الفرق بينهما فبدل من ارسال كلمة المرور التي كتبتها للشركة والتأكد منها لادخالك الى ايميلك سيتم ارسال كلمة المرور الى السارق ليقوم هو بالدخول الى ايميلك وتغيير كلمة السر ليظن نفسه عبقري اذا استطاع سرقة ايميل. لذلك يجب الحذر دائما من صفحات تسجيل الدخول والتأكد من رابط هذه الصفحة فمثلا قد يكون رابط صفحة تسجيل الدخول يشبه الرابط التالي:

http://site.com/hotmail.phpأول شيء تتأكد من الدومين الملون باللون الأحمر وتتأكد أنه موقع الشركة وليس موقع آخر وقد يكون الرابط يشبه الشكل التالي:

http://hotmail.site.com/signin.phpقد يظن البعض أنه رابط لشركة الهوتميل ولكن هذا غير صحيح فاللون الأزرق هو دومين فرعي من الموقع الأساسي والذي هو باللون الأحمر لذلك يجب الانتباه والحذر دائما ويجب التأكد من أمان الجهاز الذي تستخدمه فقد يكون هذا الشخص قد زرع ملفات تجسس في جهازك مثل Trojan hours أو Keyloggersتمكنه من تسجيل ماتكتب على الكيبورد مما يجعله قادر على الحصول على باسورد ايميلك.

هذه هي الطرق المنتشرة حاليا ولا أعلم ماقد يطرأ عليها من تطور في المستقبل… أما بالنسبة للحماية فأنصح الجميع بالتالي:

1- التأكد من أمان الجهاز الذي تستعمله ويجب تركيب برامج أنتي فايرس ومراقب جهاز في نظام ويندوز أو أن تريح نفسك من كل هذا وتستعمل نظام لينوكس

2- استعمال متصفح آمن مثل Firefox أو Opera والابتعاد عن متصفح مايكروسوفت لأن أغلب الثغرات التي تؤدي لاختراق الجهاز هي عن طريق المتصفح!

3- عدم فتح روابط غير موثوقة لامكانية احتوائها على أكواد جافاسكريبت تعمل على سرقة الكوكيز من جهازك في حال اكتشاف ثغرة في اسكريبت الموقع وأنصح باستخدام اضافة No Script للحماية من ثغرات الـ XSS وهي مخصصة للمتصفح فايرفوكس.

هذه هي أهم النصائح في الوقت الحالي وأترك الاضافة لكم…

hamzaa 08-14-2009 11:56 PM

السلام عليكم
مشكور أخي

hackers123 08-15-2009 05:58 PM

merco khoya 3la had l mawdou3 ou ta9abal mourouri

MoNsTeR-AlHaSsAn 08-17-2009 03:21 PM

مشكووور عالطريقه الحلوه

ولاتحرمنا من جديدك

p4w 08-17-2009 05:53 PM

مشكور يا اخي علي نصائح شكرا اخي تسلم

spider2009 08-23-2009 05:51 AM

مشكور على البرنامج

shebh 08-25-2009 06:56 AM

بصراحه انا اقيم موضوعك ال افضل المواضيع بصراحه

لان فيه نوع من الوعي والفكر بمعنى اصح الفكر في مكانه وربي كلامك كثير حلو واعجبني بصراحه


لكن الصراحه دايم تكون فيها نوع من الراحه وانا اشد المعجبين فيك _>لا تفكر اني ناوي اتعرف عليك من باب مصلحه

لالالا وربي بس كلامك اعجبني وهو الي جذبني بصراحه وتقبلو مروري

جلال يار 09-07-2009 12:06 AM

الف شكررررررررررررررررررررررررر

edgeal12 09-16-2009 03:33 PM

ميرسي
بس هيدي الطرق صارت مكشوفة عن كل الأشخاص يعني صار يحط باسوورد إيميله غيلر باسوورد تسجيله في أي منتدى أو موقع

axel 09-16-2009 10:02 PM

مشكور اخوي على النصائح

kader90 10-07-2010 02:07 PM

يا أخي عندي سؤال

ولكن ادا تمت سرقة ايميلك مثلما حدث معي هل يمكنك استرجاعه
اذا نعم ممكن تدلنا على الطريقة جزاك الله خيرا وشكرااااااااااا

1234567 10-07-2010 07:13 PM

مشكوووووووووووووووور
مشكوووووووووووووووووووووور
©§¤°يسلموو°¤§©¤ــ¤©§¤°حلوو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــ¤©§¤°حلوو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــ¤©§¤°حلووو و°¤§ ©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــ ــ¤© §¤°حلوووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــ ــــ ــــــــ ¤©§¤°حلوووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــ ــــ ـــــــــــــــــــــ¤©§¤°حلوووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــ ــــ ـــــــــــــــــــــــــــــــــ¤©§¤°حلوووو° ¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــ ــــ ــــــــــــــــــــــــــــــــــــــــــ¤©§ ¤°حلو ووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــ ــــ ــــــــــــــــــــــــــــــــــــــــــ¤©§ ¤°حلو ووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــ ــــ ــــــــــــــــــــــــــــــــــــــــــ¤©§ ¤°حلو ووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــ ــــ ــــــــــــــــــــــــــــــــــــــــــ¤©§ ¤°حلو ووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــ ــــ ــــــــــــــــــــــــــــــــــــــــــ¤©§ ¤°حلو ووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــ ــــ ــــــــــــــــــــــــــــــــــــــــــ¤©§ ¤°حلو ووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــ ــــ ــــــــــــــــــــــــــــــــــــــــــ¤©§ ¤°حلو ووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــ ــــ ـــــــــــــــــــــــــــــــــ¤©§¤°حلوووو° ¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــ ــــ ـــــــــــــــــــــ¤©§¤°حلوووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــ ــــ ــــــــ ¤©§¤°حلوووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــ ــ¤© §¤°حلوووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــ¤©§¤°حلووو و°¤§ ©
©§¤°يسلموو°¤§©¤ـــــــــــــ¤©§¤°حلوو°¤§©
©§¤°يسلموو°¤§©¤ــ¤©§¤°حلوو°¤§©
مشكوووووووووووووووووووووور
مشكوووووووووووووووور


براك الله فيك

mjnnkm 02-04-2011 01:01 AM

مشــكور ياوحـــِشش

ولك انت قدع

تحياتي واصــلأ ابداعك

_Mr 02-05-2011 07:21 PM

تسلم على مرورك ياغالى وان شاء الله التوفيق للجميـع

back-connect 03-28-2011 02:09 AM

الله يعطيك لاف عافية


الساعة الآن 06:29 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0