مدرسه یاهو
  
 همه چیز در مورد یاهو و هک
 
اردیبهشت 1387
ش ی د س چ پ ج
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      
 
آرشیو
موضوع بندی
 
یکشنبه 28 تیر ماه سال 1383
ناگفته های کوکی ها

تقریبا تمام سایت هایی که بازدید می کنید اطلاعاتی را در قالب یک فایل کوچک متنی (Text) بر روی کامپیوتر شما ذخیره می کنند به این فایل کوکی می گویند محل ذخیره شدن این فایل در فولدر Temporary Internet Files در اینترنت اکسپولرر و در نت اسکیپ در فولدر Cashe است در اپرا و موزیلا و نسخه های قدیمی تر اینترنت اکسپولرر در فولدر جدایی به نام کوکی است.

انوا مختلفی از کوکی ها وجود دارد و شما در نسخه های جدیدتر وب بروسر ها (Web Browsers) این امکان را دارید که انتخاب کنید کدام کوکی ها برروی کامپیوتر شما ذخیره شوند در صورتی که کوکی ها را کاملا غیر فعال کنید ممکن است بعضی سایت های اینترنتی را نتوانید ببیند و یا از بعضی امکانات مثل به یاد داشتن شناسه و رمز عبور شما در
آن سایت محروم شوید و یا انتخاب هایی که داشتید مثل ساعت محلی و یا دمای هوای محلی و کلا از تنظیمات شخصی ای که در آن وب سایت انجام داده اید نتوانید استفاده کنید.

کوکی ها چگونه مورد استفاده قرار می گیرند؟

همانطوری که گفتیم کوکی یک فایل است که توسط یک وب سایت برای حفظ اطلاعات بر روی کامپیوتر شما قرار می گیرد یک کوکی می تواند شامل اطلاعاتی باشد که شما در آن سایت وارد کرده اید مانند ای میل - آدرس - شماره تلفن و سایر اطلاعات شخصی - همچنین کوکی ها می توانند صفحات و یا کارهایی را که در آن وب سایت انجام داده اید مثل تعداد کلیک لینک های بازدید شده و مدت بازدیدرا نیز ضبط کنند. این به سایت کمک می کند تا دفعه بعد که به آن سایت بازگشتید اطلاعات شما را به خاطر داشته باشد و از وارد کردن تکراری اطلاعات خودداری کنید نمونه بارز این مطلب لاگ این ماندن شما در آن سایت است و یا پیغام های Welcome Back و یا حفظ تنظیماتی که درآن سایت انجام داده این به عنوان مثال می توان به خصوصی کردن صفحه My MSN اشاره کرد. نکته ای را که باید به خاطر داشته باشید این است که هر وب سایت فقط می تواند از اطلاعاتی که شما وارد کرده اید استفاده کند نه بیشتر مثلا اگر ای میل خود را در آن سایت وارد نکرده اید آن وب سایت نمی تواند ای میل شما را به دست آورد و یا به سایر اطلاعات کامپیوتر شما دست یابد . مورد دیگر اینکه وب سایت ها فقط می توانند کوکی هایی را که خود ایجاد کرده اند بخوانند و نمی توانند از سایر کوکی های موجود استفاده کنند. وقتی که از یک وب سایت برای بار دوم بازدید می کنید آن وب سایت به دنبال کوکی مربوط به خود می گرد و در صورت وجود از آن استفاده می کند.( البته باز هم با توجه به تنظیماتی که انجام داده اید )

انواع کوکی ها:

کوکی های پایا - دائمی (presistent Cookies):
این نوع کوکی ها به عنوان یک فایل بر روی کامپیوتر شما ذخیره می شوند و بعد از بستن مرورگر اینترنتی شما پاک نخواهند شد و همچنان باقی می مانند. این کوکی ها قابلیت به روز شدن توسط سایت ایجاد کننده خود را دارند همچنین سایت اجازه دسترسی مستقیم به این کوکی ها رو نیز دارد حدود 80 درصد کوکی های مورد استفاده از این نوع هستند.

کوکی های موقت (Temporary Cookies):
کوکی هایی هستند که بعد از بستن مرورگر اینترنتی شما و یا خروج از سایت استفاده کننده از کوکی پاک می شوند.
نوع دیگر کوکی های موقت کوکی های زمان دار هستند که زمانی برای کار دارند و بعد از آن اصطلاحا Expire می شوند و از کار می افتند ولی پاک نمی شوند و در صورت بازدید مجدد از سایت ممکن است به روز رسانی شوند و مجددا مورد استفاده قرار بگیرند.

کوکی های ناخوشایند؟* (Unsatisfactory cookies)
این کوکی ها اجازه دسترسی به اطلاعات خصوصی شما را برای استفاده دویاره بدون پرسیدن از شما دارند از این کوکی ها بیشتر در خرید های اینترنتی و سایت امن (SSL*) مورد استفاده قرار می گیرند.

مقایسه کوکی های متعلق به سایت اصلی (First Party) و کوکی های متعلق به سایت های دیگر (Third Party)

دوستان قبل از هر چیز اجازه بدین با دو مفهوم First& third party اشنا شویم این مفاهیم در حقیقت مفاهیم بیمه ای هستند :
First Party: عضو اصلی یک خانواده و یا شرکت صاحب حقوق و مزایای اصلی کسی که بیمه نامه اصلی را داراست (Policy Holder)
Second party : شرکت بیمه کننده
Third Party : هر شخص سومی غیر از این دو کلا بقیه افراد

و اما این مفاهیم در کوکی ها چه معنایی می دهند؟
First Party : کوکی هایی هستند که فقط اطلاعات آنها به سایت که توسط آنها ایجاد شده اند فرستاده می شود و کار آنها همانطور که اشاره شد یادآوری اطلاعات ماست.
Third Party : کوکی هایی هستند که اطلاعات را به چندین سایت مختلف غیر از آنچه بازدید می کنید می فرستند استفاده این کوکی ها معمولا تجاری است بدینگونه که شما از سایتی بازدید می کنید و آن سایت دارای بنرهای تجاری و تبلیغات از سایت دیگری (Third Party) می باشد در اینجاست که کوکی Third Party وارد عمل شده و اطلاعات شما را ثبت می کند به عنوان مثال صاحب تبلیغ با استفاده از این امکان می تواند ببیند که شما چه نوع تبلیغ هایی را بازدید می کنید و در کدام سایت ها. این نوع کوکی هم می توانند از نوع دائمی و هم موقت باشند. اصولا این نوع کوکی ها استاندارد نیستند و توسط مرورگرهای جدید بلوک می شوند. همچنین این کوکی ها ممکن است به هکر ها کمک کنند تا اطلاعات شخصی شما را بدست بیاورند.( برای جلوگیری از آخرین پچ های مرورگر خود استفاده کنید*) اصولا پیشنهاد می شود تا این کوکی ها را که هیچ استفاده مفیدی برای کاربر ندارند بلوک کنید
.

با استفاده آزاد از پوریا عزیز


 
یکشنبه 28 تیر ماه سال 1383
Snake Trojan
این تروجان در سال ۱۳۸۳-۱۳۸۲ نوشته شده است که به دو زبان فارسی و انگلیسی می باشد . این برنامه توسط هیچ آنتی ویروسی

      شناخته شده نیست . و نیز  حجم فایل سرور آن بسیار کم میباشد .

      این تروجان از دو فایل تشکیل شده است :

      ۱ - فایل سرور به اندازه ۱۸ کیلوبایت : این فایل باید به کامپیوتر قربانی فرستاده شود .

     ۲- فایل ادیت سرور به اندازه ۵۳ کیلوبایت : که برای تنظیمات فایل سرور به کار برده می شود .

     این تروجان با یک بار اجرا در کامپیوتر قربانی برای همیشه وجود خواهد داشت و با هر بار اتصال به اینترنت پسوردها و  بعضی اطلاعات دیگر را

     از کامپیوتر قربانی به شخصی که فایل سرور را فرستاده , می فرستد .   

 

        قابلیت های Snake Trojan نسخه ۱.۰.۰

     ۱ - بدست آوردن پسوردهای یاهو ﴿ تمامی ویندوزها ﴾ .

     ۲ - بدست آوردن پسورد اکانتهای اینترنتی ﴿ ویندوز Me ﴾ .

    ۳ - بدست آوردن IP Address ﴿ تمامی ویندوز ها ﴾.

     ۴ - بدست آوردن نام کامپیوتر ﴿ Computer Name ﴾ ﴿ تمامی ویندوزها ﴾ .

     ۵ - تعیین کشور قربانی  ﴿ ویندوز Me  ﴾ .

     ۶ - تعیین شهر قربانی ﴿ ویندوز Me ﴾ .

 

   چگونگی تنظیم فایل سرور

     فایل ادیت سرور ﴿ Snake Edit Server ﴾ را اجرا کنید . در پنجره ای که باز می شود یکی از زبانها ﴿ فارسی یا انگلیسی ﴾ را انتخاب کنید .

     ۱- Email Address ﴿ آدرس ایمیل ﴾ :در این قسمت شما باید ایمیل خود را وارد کنید . این ایمیل , ایمیلی خواهد بود که در فایل سرور ثبت

    خواهد شد و با هر بار اتصال قربانی به اینترنت برای شما اطلاعات کامپیوتر قربانی را خواهد فرستاد .

     ۲- SMTP Server ﴿ میل سرور ﴾ : در این قسمت شما باید سروری را که به شما سرویس ایمیل میدهد را انتخاب کنید که برای Yahoo و

     Hotmail میتوانید مستقیما آنها را انتخاب کنید و برنامه به طور اتوماتیک SMTP Server را در فایل سرور ذخیره خواهد کرد . ولی برای ایمیل

    هایی به غیر از Yahoo و Hotmail  باید در قسمت SMTP Server خودتان به صورت دستی ‌SMTP Server مربوطه را وارد کنید .

      3 -Load Server ﴿ فایل سرور ﴾ :  بر روی دکمه Load Server کلیک کرده و فایل سرور را انتخاب کنید . 

       ۴ - Save ﴿ ذخیره ﴾ : گزینه Save را انتخاب کنید . ایمیل شما در فایل سرور ثبت خواهد شد .

     توجه : تا وقتی که تمام تنظیمات را در فایل ادیت سرور انجام نداده باشید گزینه Save فعال نخواهد شد .

شما می توانید تروجان مورد نظر را از *اینجا* دریافت کنید

نویسنده این تروجان دوست خوبم آقا جواد است


 
یکشنبه 28 تیر ماه سال 1383
JAM: Just Another Messenger

Just Another Messenger !! JAM!!! اینم یه نوعشه! اینم یه مسنجره دیگس واسه وصل شدن به یاهو که خیلی قیافش زشته اما میگن اگه توش بگردی میتونی باهاش کارای خفن بکنی. خیلی خفن. قبلا خیلی راحت میشد خودتو از یاهو لیسته کسی در بیاری اما یاهو غیر فعالش کرد. گویا این مسنجر جزوه معدود برنامه هایه که هنوز میتونه شما رو از لیسته دشمناتون در بیاره!!!

از *اینجا* دنلودش کنین! فکر کنم ۶۰۰ کیلویی باشه!
اینم یه لیست از کارایی که میکنه که بدونه تغییر از
سایتش
واستون میزارم:

Manage your contacts (add, delete, copy and reject).
Send PM (Private Messages) to either single or multiple people
Create or join conferences
Enter the Yahoo chat system
Make files available for others to download
Set your privacy options, you decide who you receive PM`s and conference invites from
Filter out bots/scrollers/bootcodes/repeated text in chat
Configure the way text appears (you don`t like faded/blended text? Disable it)
Design the way your text appears (fades, alts, colours etc)
See YM!Lite users identitars
See Cheeta Chat users avatars
Use YM!Lite identitars and Cheeta Chat avatars in chat
Put a Tattoo on your chat text (font, size and style can be different for each character)
Sentence people to a term in `Iggy Jail` - time based ignore system
Use `anti-follow` to stop most chat clients from following you from room to room
Get JAM to alert you when chatters say `key words` for example your ID
Assign sounds to
events


   1      2      3      4      5      6    >>
برای عضویت در خبرنامه این وبلاگ نام کاربری خود در سیستم بلاگ اسکای را وارد کنید
نام کاربری
 
online
Online Dating
تعداد بازدیدکنندگان : 347547


Powered by BlogSky.com

عناوین آخرین یادداشت ها