PDA

View Full Version : خبر: مدیریت و استراق سمع پیامهای یاهو مسنجر - K01YahooMessengerSniffer



khazaie01
پنج شنبه 29 بهمن 1388, 12:53 عصر
سلام دوستان
توضیحات در مورد نرم افزار و لینک دانلود (http://k01.ir/?p=18)

این نرم افزار فقط جنبه آموزشی (برای خودم) داره و همچنین اطلاع رسانی به برخی از دوستان که فکر می کنند تو اینترنت تنها هستن !!

از دوستان عزیزی که دانلود می کنند خواهش می کنم اشکالات برنانه را گوشزد کنند.
امیدوارم از این برنامه به درستی استفاده کنید ...
این نرم افزار بر روی سیستم لوکال هم قابل اجرا است.

هدف اصلی من نوشتن یک IDS است . اگر این نرم افزار به درستی کار کنه و امتحان خودش را خوب پس بده شروع به نوشتن IDS میکنم.

ممنوووووووووووووووون

manvaputra
جمعه 30 بهمن 1388, 08:34 صبح
هدف اصلی من نوشتن یک IDS است . اگر این نرم افزار به درستی کار کنه و امتحان خودش را خوب پس بده شروع به نوشتن IDS میکنم.

سلام دوست عزيز خوشحال ميشم تگه توي اين زمينه اطلاعات بيشتري بديد البته در صورت تمايل

khazaie01
جمعه 30 بهمن 1388, 09:24 صبح
سلام دوست عزیز
در مورد IDS یا این نرم افزار ؟

crazyfull
جمعه 30 بهمن 1388, 10:28 صبح
امیدوارم از این برنامه به درستی استفاده کنید
ميشه توضيح بديد چطوری ميشه از اين برنامه جاسوسی درست استفاده کرد؟


این نرم افزار فقط جنبه آموزشی (برای خودم) داره و همچنین اطلاع رسانی
اگه هدف اطلاع رسانی باشه ديگه نيازی به برنامه نيست
اين برنامه ميتونه تو کافي نت ها مورد سو استفاده و جاسوسی و شکستن حريم خصوصی افراد قرار بگيره.

khazaie01
جمعه 30 بهمن 1388, 10:51 صبح
سلام دوست عزیز

ميشه توضيح بديد چطوری ميشه از اين برنامه جاسوسی درست استفاده کرد؟


اگه هدف اطلاع رسانی باشه ديگه نيازی به برنامه نيست
اين برنامه ميتونه تو کافي نت ها مورد سو استفاده و جاسوسی و شکستن حريم خصوصی افراد قرار بگيره.

قبول دارم این نرم افزار بیشتر به درد جاسوسی میخوره تامدیریت !
اما :
یکی از موارد استفاده صحیح میتونه کنترل فرزندان در خانه باشه ! اینترنت و به خصوص چت روم های یاهو مسنجر برای افراد کم سن و سال واقعا میتونه خطرناک باشه ...

گفتید برای اطلاع رسانی نیازی به برنامه نیست ! من یک ماه بیشتر نیست که امنیت شبکه را شروع کردم و خیلی خیلی تازه کارم.الان این نرم افزار و کاری که انجام میده برای من خیلی عادی و قابل فهم است اما یه ماه پیش چی ؟ اگه یکی به من میگفت میشه یه همچین کاری کرد اونم بدون اینکه روی سیستم فرد نرم افزاری (تروجان) نصب کنی ، بی شک میزدم زیر خنده ! و باور نمیکردم.

این بستگی به شما داره که از این نرم افزار به چه شکل استفاده کنید.

ممنووووووووووووووووووون

crazyfull
جمعه 30 بهمن 1388, 11:39 صبح
گفتید برای اطلاع رسانی نیازی به برنامه نیست ! من یک ماه بیشتر نیست که امنیت شبکه را شروع کردم و خیلی خیلی تازه کارم.الان این نرم افزار و کاری که انجام میده برای من خیلی عادی و قابل فهم است اما یه ماه پیش چی ؟ اگه یکی به من میگفت میشه یه همچین کاری کرد اونم بدون اینکه روی سیستم فرد نرم افزاری (تروجان) نصب کنی ، بی شک میزدم زیر خنده ! و باور نمیکردم.

این بستگی به شما داره که از این نرم افزار به چه شکل استفاده کنید.
اگر برای يه مدرک هم باشه ديگه به اين همه امکانات نياز نيست
مشکل اينجاست تو کافی نت ها و جاه هايی که شبکه هستند بيشتر مورد استفاده قرار ميگيره تا به دست پدر مادرها
ضرر اين برنامه بيشتر از منفعتشه

khazaie01
جمعه 30 بهمن 1388, 11:56 صبح
بله درسته حق با شماست .
تو پست اول از دوستان خواهش کردم اشکالات برنامه را بهم بگن .میخوام درستی کار کرد این نرم افزار توی شبکه و شرایط مختلف را تست کنم ...همونطور که گفتم تصمیم به نوشتن یک IDS دارم و از اول سال دیگه شروع به نوشتنش می کنم.

زمانی که این برنامه را شروع کردم نه به ضررش فکر کردم و نه به منفعتش. چیزهای زیادی هم در زمان نوشتن این نرم افزار یاد گرفتم و بطور کامل با تک تک بیتهای ارسالی یاهو مسنجر آشنا شدم و...

اما حرف شما را کاملا قبول دارم ، ضرر این نرم افزار از منفعت آن بیشتر است .

ممنوووووووووووووووووووووو وون

manvaputra
جمعه 30 بهمن 1388, 18:26 عصر
ما حرف شما را کاملا قبول دارم ، ضرر این نرم افزار از منفعت آن بیشتر است .هيچوقت راجع به برنامه اي كه نوشتي به اين راحتي قضاوت نكن ، ما هزاران برنامه امنيتي ديگه داريم كه تمام حفره ها و جزئيات امنيتي رو در مبحث شبكه نشون مي ده كه هم مي تونه مورد استفاده هكر ها باشه و هم از طرفي مورد استفاده زياد مسولين امنيت شبكه ، در اين صورت نميشه گفت اين نرم افزار ها بد هستند يا خوب كاملا بستگي به نوع كاربريش داره دوست عزيزمون به اين نكته اشاره كردند:


مشکل اينجاست تو کافی نت ها و جاه هايی که شبکه هستند بيشتر مورد استفاده قرار ميگيره با تشكر از دوستمون بايد بگم اين سطحي ترين استفاده اي كه ميشه از اين برنامه كرد از ديد من اين برنامه نفعش خيلي خيلي زياد تر از اونيه كه فكرش رو بكنيم ، شما اگه راجع به botnet ها اطلاعات داشته باشيد مي دونيد كه امروزه شناسايي بات نت ها به يك چالش تبديل شده يكي از متدها برقراري ارتباط بين بات نت هاي مخرب از طريق نرم افزارهاي IM هست كه يكيش همين ياهو مسجر خودمونه ، من نمي خوام وارد جزييات بيشتر بشم چون اينجا جاش نيست فقط مي خواستم بگم با كمي ديد علمي تر و عميق تر مي بينيم اين برنامه مي تونه چه خدمت بزرگي انجام بده اگه روش كار بشه و پرورش داده بشه.


در مورد IDS یا این نرم افزار ؟ دوست عزيز منظورم IDS هست گفتم شايد تو اين زمنيه بتونيم ب هم تبادل اطلاعات يا همكاري كنيم. بازم مي گم در صورت تمايل

khazaie01
جمعه 30 بهمن 1388, 19:41 عصر
ممنوووووون دوست عزیز

در مورد شبكه هاي روبات یه جایی قبلا مطالعه کرده بودم ...
باز هم میگم من تازه شبکه و امنیت شبکه را شروع کردم کمتر از 1 ماه !
فعلا اطلاعاتی که در مورد IDS دارم ناقص است . از اول سال جدید میخوام شروع به جمع اوری اطلاعات بیشتر کنم. این چند روزی که تعطیل بود فرصت کردم این برنامه را بنویسم. تا عید دیگه فکر نکنم همچین فرصتی گیرم بیاد.

بعد از شروع به کار بر روی IDS ،حتما از راهنمایی های شما استفاده خواهم کرد و اطلاعاتی که در این باره به دست خواهم اورد را اینجا مینویسم.

ممنوووووووووون

manvaputra
جمعه 30 بهمن 1388, 20:42 عصر
در مورد شبكه هاي روبات یه جایی قبلا مطالعه کرده بودم ...

سلام دوست عزیز مطئن نیستم که "شبکه های روبات" ترجمه درستی برای بات نت ها باشه


باز هم میگم من تازه شبکه و امنیت شبکه را شروع کردم کمتر از 1 ماه !

در این صورت تبریک می گم پیشرفت خوبی داشتی اون توضیحی هم که دادم بابت این بود که ارزش کارتو بدونی و روش بیشتر کار کنی


فعلا اطلاعاتی که در مورد IDS دارم ناقص است . از اول سال جدید میخوام شروع به جمع اوری اطلاعات بیشتر کنم

هر اطلاعاتی خواستی از کتاب گرفته تا مقالات معتبر می تونی روی کمک من حساب کنی

khazaie01
یک شنبه 02 اسفند 1388, 11:46 صبح
برای جلوگیری از استراق سمع کافیست جدول آرپ سیستم های شبکه را از حالت پویا (Dynamic) در آورده و به صورت دستی تنظیم کنید.

مثال : با فرض اینکه آیپی Default Geteway در شبکه شما برابر با 192.168.0.1 باشد و مک آدرس آن برابر با
00-19-b9-77-c0-5a باشد ، برای جلوگیری از استراق سمع در شبکه ، بر روی تک تک سیستم ها این دستور را اجرا کنید :

Arp -S 192.168.0.1 00-19-b9-77-c0-5a
موفق باشید.

crazyfull
چهارشنبه 05 اسفند 1388, 15:58 عصر
هيچوقت راجع به برنامه اي كه نوشتي به اين راحتي قضاوت نكن ، ما هزاران برنامه امنيتي ديگه داريم كه تمام حفره ها و جزئيات امنيتي رو در مبحث شبكه نشون مي ده كه هم مي تونه مورد استفاده هكر ها باشه و هم از طرفي مورد استفاده زياد مسولين امنيت شبكه ، در اين صورت نميشه گفت اين نرم افزار ها بد هستند يا خوب كاملا بستگي به نوع كاربريش داره


با تشكر از دوستمون بايد بگم اين سطحي ترين استفاده اي كه ميشه از اين برنامه كرد از ديد من اين برنامه نفعش خيلي خيلي زياد تر از اونيه كه فكرش رو بكنيم ، شما اگه راجع به botnet ها اطلاعات داشته باشيد مي دونيد كه امروزه شناسايي بات نت ها به يك چالش تبديل شده يكي از متدها برقراري ارتباط بين بات نت هاي مخرب از طريق نرم افزارهاي IM هست كه يكيش همين ياهو مسجر خودمونه ، من نمي خوام وارد جزييات بيشتر بشم چون اينجا جاش نيست فقط مي خواستم بگم با كمي ديد علمي تر و عميق تر مي بينيم اين برنامه مي تونه چه خدمت بزرگي انجام بده اگه روش كار بشه و پرورش داده بشه.

من اصلاً نخواستم ارزش کار ايشون رو پايين بيارم
بله با اين روش خيلی کارهای ديگه هم ميشه کرد چون تمام پکت های تحت TCP / UDP فرستاده و گرفته شده رو ميشه مانيتور کرد
اما کاربرد اين برنامه در مورد بات نت ها نيست هدفی که تو اين برنامه مشخص شده يک پروژه مانيتورينگ YMSG هست که ميشه از اين روش استفاده های ديگری هم برد
در حال حاضر تنها استفاده که ميشه از اين برنامه کرد استفاده منفی هست

manvaputra
پنج شنبه 06 اسفند 1388, 14:12 عصر
هيچوقت راجع به برنامه اي كه نوشتي به اين راحتي قضاوت نكندوست عزیز من این جمله را به خود نویسنده برنامه گفتم.


بله با اين روش خيلی کارهای ديگه هم ميشه کرد چون تمام پکت های تحت TCP / UDP فرستاده و گرفته شده رو ميشه مانيتور کرد

دوست عزیز من هیچ جای صحبتم حرفی از روش نزدم و دقیقا هر چی گفتم دو مورد همین برنامه بوده.


هدفی که تو اين برنامه مشخص شده يک پروژه مانيتورينگ YMSG هست

خوب صد البته منم برای همین گفتم یكي از متدهای برقراري ارتباط بين بات نت هاي مخرب از طريق نرم افزارهاي IM هست كه يكيش همين ياهو مسنجر خودمونه ، دوست عزیز من احساس می کنم شما مطلبی روکه من نوشتم کامل و صحیح نخوندید.


ما کاربرد اين برنامه در مورد بات نت ها نيست

دوست عزیز برای همینه که می گم ظاهرا مطلب منو نخوندی ! چون دقیقا توی خط آخر من گفتم با كمي ديد علمي تر و عميق تر مي بينيم اين برنامه مي تونه چه خدمت بزرگي انجام بده اگه روش كار بشه و پرورش داده بشه.

khazaie01
پنج شنبه 16 اردیبهشت 1389, 18:03 عصر
دانلود سورس برنامه به همراه کامپوننت ها و مستندات برنامه ( لینک مستقیم ) (http://k01.ir/Downloads/K01YMSSource.zip)