ورود

View Full Version : سیستم ورود با تکنولوژی honey pot



3nitro
پنج شنبه 01 دی 1384, 16:30 عصر
با سلام .
اسکریپت که مشاهده خواهید کرد یک سیستم ورود کاربر (مدیر) است که با ASP توسط اینجانب نوشته شده است . (این اسکریپت به طور 100% توسط خودم نوشته شده است و تنها ، ایده آن از سایت دیگری الهام گرفته شده است .)
این اسکریپت علاوه بر امنیت اولیه آن ، از honey pot نیز بهره می برد .بدین صورت که اسکریپت به محض آنکه تشخیص دهد مهاجم قصد ورود غیر مجاز به سیستم را دارد بلافاصله لایه امنیتی اول آن فعال می شود و مهاجم را با کدهای غیر حقیقی درگیر می کند و کدهای خاصی که برای این منظور نوشته شده است ، اجرا خواهند شد . این لایه در دو حالت فعال می شود و گذر از این حالت برای مهاجم مشکل خواهد بود .حتی در صورتی که این لایه امنیتی رد شود ؛ مهاجم هیچ گونه دسترسی به قسمت مدیریت نخواهد داشت و لایه دوم اجرا خواهد شد .
لایه امنیتی دوم این اسکریپت ، بدین صورت است که اگر به فرض ، مهاجم لایه اول را رد کرد و دیگر از honey pot خارج شد؛ لایه دوم بلافاصله تمام ورودی های مهاجم را تحت الشعاع قرار می دهد و امکان تزریق کد را به مهاجم نمی دهد .

» نوشته شده توسط : 3nitro

» نسخه : X

» این سیستم در حال حاضر مراحل پایانی خود را به سر می برد و به همراه راهنمای استفاده در همین تاپیک برای دانلود قرار داده خواهد شد .

» شما برای تست کردن این اسکریپت به آدرس http://n.domaindlx.com/thacker/login_hp/login.asp مراجعه کنید . اگر شما بتوانید این اسکریپت را دور بزنید نهایتا باید بتوانید صفحه http://n.domaindlx.com/thacker/login_hp/admin.asp را مشاهده کنید . در صورتی که هر گونه آسیب پذیری را مشاهده کردید لطفا اعلام کنید .
با تشکر . :لبخندساده

fardadja
چهارشنبه 07 دی 1384, 02:15 صبح
Ba tashakkor az 3ntiro e aziz. Age lotf konid va mayel bashid ke source e in script ro ham dar ekhtiare hameye doostan gharar bedid, azatoon mamnoon mishim. Ba omid be oon roozy ke hameye Iraniane aziz az tavanayihaye khodeshoon bahre bebarand va script hashoon ro tavassote khodeshoon, dorost mesle shoma, benevisand. Va elham gefertan az har ideyi hich eshkaly nadare!
Ba tashakkore dobare,
Fardad

3nitro
چهارشنبه 07 دی 1384, 18:37 عصر
ممنون دوست عزیز .
به نظر خودم این اسکریپت تکمیل شده ولی تایید نهایی توسط یکی از گروه های امنیتی انجام خواهد شد و پس از آن به زودی ، برای دانلود قرار می دهم .
مواردی که قرار هست اضافه بشه در نسخه جدید :
استفاده از موارد گرافیکی و ظاهر سازی
honeypot قوی تر کار بشه

ممنون از توجه شما . :چشمک:

fardadja
پنج شنبه 08 دی 1384, 01:38 صبح
*****
**:)**
*****

نگارینا
یک شنبه 19 آذر 1385, 20:54 عصر
سلام

من مقاله شما رو در مورد hony pot خوندم ....
من این 5 شنبه باید ی کنفرانسی در همین مورد برای درس شیوه ارائه ام بدم.
ی مقاله ایی در موردش پیدا کردم..........
اما hony pot برای من هنوز اون طور که میخوام قابل لمس نیست....
می تونم ازتون خواهش کنم تا در ی چند خط خوب و به صورت عامیانه hony pot را برای من تعریف کنید.......

و اینکه آیا hony pot یک نرم افزار یا معماری یا . اصلا چیه

اگه کسی بخواد به hony pot دسترسی داشته باشه باید چی کار کنه؟؟( hony pot را میشه از کجا تهیه کرد.)

فرق بین hony pot و fair wall در چیست ؟
اصلا فرق دارند یا اینکه hony pot در کنار fair wall است .

من ی عکس خیلی خیلی ساده در مورد hony pot هم می خوام...

واقعا ممنون می شم اگه لطف کنی و کمکم کنی.

ممنونم :