ملتقى أحباب النبك

للدخول الى كل أقسام المنتدى,اذا كنت عضو مسجل , اضغط على "دخول".

و اذا كنت غير مسجل, اضغط على "التسجيل".

ملاحظة هامة:: لاتنسى بعد التسجيل, ان تذهب الى بريدك الالكتروني وثم تقوم بتنشيط حسابك من خلال الدخول الى الرسالة اللي نرسلها لك, حتى تستطيع الدخول للمنتدى


انضم إلى المنتدى ، فالأمر سريع وسهل

ملتقى أحباب النبك

للدخول الى كل أقسام المنتدى,اذا كنت عضو مسجل , اضغط على "دخول".

و اذا كنت غير مسجل, اضغط على "التسجيل".

ملاحظة هامة:: لاتنسى بعد التسجيل, ان تذهب الى بريدك الالكتروني وثم تقوم بتنشيط حسابك من خلال الدخول الى الرسالة اللي نرسلها لك, حتى تستطيع الدخول للمنتدى

ملتقى أحباب النبك

هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

منتدى عربي سوري ملتقى أهالي النبك منتدى عام وشامل رياضي ثقافي سياحي ترفيهي

المواضيع الأخيرة

» كيف تعرف الأم عروسة ابنها
أحلى طرق لسرقة الإميل  Empty10/11/2011, 7:52 pm من طرف أميرة الشرق

» معا لتعذيب مدير المنتدى
أحلى طرق لسرقة الإميل  Empty10/11/2011, 7:39 pm من طرف أميرة الشرق

» طريقة فك باسورد الكومبيوترات المحمولة
أحلى طرق لسرقة الإميل  Empty17/8/2011, 5:17 pm من طرف bashar alzenaty

» الإسعافات الأولية لمشاكل الاتصال الاعتيادية !
أحلى طرق لسرقة الإميل  Empty17/8/2011, 5:00 pm من طرف bashar alzenaty

» تسريع إقلاع برنامج Internet Explorer
أحلى طرق لسرقة الإميل  Empty17/8/2011, 4:57 pm من طرف bashar alzenaty

» سؤال..............
أحلى طرق لسرقة الإميل  Empty29/3/2011, 8:59 pm من طرف mohammad madkhana

» مقطع جميل لأغنية خدني ليك اهداء لh
أحلى طرق لسرقة الإميل  Empty5/3/2011, 1:27 pm من طرف mohammad madkhana

» طريقة فتح برامج الإبودي و النيم بز بسوريا 100 %
أحلى طرق لسرقة الإميل  Empty28/2/2011, 10:51 pm من طرف mohammad madkhana

» إحصائيات النت لعام 2010
أحلى طرق لسرقة الإميل  Empty28/2/2011, 10:48 pm من طرف mohammad madkhana

تصويت


    أحلى طرق لسرقة الإميل

    bashar alzenaty
    bashar alzenaty
    عضو نشيط
    عضو نشيط


    عدد المساهمات : 319
    السٌّمعَة : 8
    تاريخ التسجيل : 29/11/2009
    العمر : 28
    الموقع : https://alnabklovers.yoo7.com/

    أحلى طرق لسرقة الإميل  Empty أحلى طرق لسرقة الإميل

    مُساهمة  bashar alzenaty 20/1/2011, 1:08 pm


    ليس من عادتي أن أكتب مواضيع هدفها السرقة والتخريب لكن هذا الموضوع
    ليس كما سيعتقد الكثيرون وهو قطعا ليس شرح لطريقة اختراق… أقصد طريقة سرقة
    ايميل بل هو توضيح للطرق التي يقوم بها بعض الأطفال و المبتدئين الذين يلقبون أنفسهم
    بالـ Hackers هذا اللقب الذي ليس له علاقة بهم ولا بأفعالهم لامن قريب ولا من بعيد.
    وسأشرح هنا الطرق التي يستعملونها لينتبه لها الجميع وليعرفوا كيف يحموا أنفسهم منها….

    في كثير من الأيام يأتني أشخاص يريدون اختراق ايميل << يفتكرونه اختراق
    أو في بعض الأحيان يطلبون مني القيام بهذه العملية… للاسف هؤلاء لا يعلمون
    انه لايوجد شيء اسمه اختراق ايميل فليسطيع شخص ما أن يقول عن نفسه انه
    استطاع اختراق ايميل يجب ان يقوم باختراق قواعد بيانات الشركة ومن ثم العمل
    على تغيير باسورد صاحب الايميل الذي يريد اختراقه وطبعا من شبه المستحيل القيام
    بكل ذلك خصوصا اذا كانت شركة كبيرة مثل Gmail - Hotmail - Yahoo …


    أما بالنسبة لطرق سرقة الايميل المتبعة فهي لاتعتمد على ذكاء أو خبرة الشخص الذي
    يحاول القيام بسرقة الايميل بل تعتمد بالدرجة الأولى على قلة معرفة أو غباء الشخص
    الذي ستتم سرقة ايميله (الضحية)

    هنالك الكثير من الطرق للقيام بهذه العملية وطبعا لا أستطيع أن أحصيها جميعا
    ولكن حتما المبدأ فيها واحد وبعد قرائة الشرح ستفهم فكرة وطرق سرقة الايميل
    وستعرف كيف تحمي ايميلك من السرقة ومن الأطفال الذين يحاولون سرقته

    سنفكر الأن كيف سيستطيع هذا الشخص من سرقة ايميلك؟ الجواب بحصوله
    على كلمة السر ليستطيع الدخول اليه والقيام بتغييرها. وبما أننا قلنا أنه من شبه
    المستحيل اختراق قواعد بيانات الشركة للحصول عليها يجب التفكير بطريقة
    أخرى مثل استغلال أخطاء برمجية في سكريبت ايميل الشركة فيستطيع استغلال
    ثغرات الـ XSS لسرقة الكوكيز من جهازك وارسالها اليه ثم يقوم باستبدال الكوكيز
    الموجود عنده بالكوكيز الخاص بك والدخول الى الايميل بدون كلمة سر << مثل ما
    حصل لشركة الـ Hotmail من مدة ليست ببعيدة ولكن الشركة انتبهت الى هذه
    الثغرات وقامت باغلاقها, ولذلك يجب مراعاة اختيار الشركة المناسبة واختبار حمايتها.

    بهذه الحالة لم يبقى أمام هذا الشخص الا طريقة واحدة تمكنه من القيام بذلك بسهولة
    وهي الحصول على باسورد ايميلك منك شخصيا, أجل لاتستغرب لأنك أنت الوحيد الذي
    سوف تعطيه باسورد ايميلك, من المؤكد أنه لن يطلبها منك ولكن سوف يقوم بعمل خدعة
    يستطيع بواسطتها استغلال قلة خبرتك للحصول على باسورد ايميلك, وهي عن طريق صفحة
    مزورة قد يرسلها اليك ويقول لك أنها صورة, برنامج, خدمة على موقع ما… الخ وعندما
    تدخل الى هذا الموقع قد تجد صفحة الدخول الخاصة بالايميل وأنت من حسن النية سوف
    تدخل ايميلك وباسوردك ظننا منك أن هذه هي صفحة تسجيل الدخول للايميل ولكن بالحقيقة
    هي صفحة مزورة تشبه صفحة تسجيل الدخول الى حد كبير ولكن الفرق بينهما فبدل من ارسال
    كلمة المرور التي كتبتها للشركة والتأكد منها لادخالك الى ايميلك سيتم ارسال كلمة المرور
    الى السارق ليقوم هو بالدخول الى ايميلك وتغيير كلمة السر ليظن نفسه عبقري اذا استطاع
    سرقة ايميل. لذلك يجب الحذر دائما من صفحات تسجيل الدخول والتأكد من رابط هذه الصفحة
    فمثلا قد يكون رابط صفحة تسجيل الدخول يشبه هذا http://site.com/hotmail.php
    أول شيء تتأكد من الدومين الملون باللون الأحمر وتتأكد أنه موقع الشركة وليس موقع آخر
    وقد يكون الرابط يشبه الشكل التالي http://hotmail.site.com/signin.php
    قد يظن البعض أنه رابط لشركة الهوتميل ولكن هذا غير صحيح فاللون الأزرق هو
    دومين فرعي من الموقع الأساسي والذي هو باللون الأحمر لذلك يجب الانتباه والحذر دائما

    ويجب التأكد من أمان الجهاز الذي تستخدمه فقد يكون هذا الشخص قد زرع ملفات تجسس
    في جهازك مثل Trojan hours أو Keyloggers تمكنه من تسجيل ماتكتب على الكيبورد
    مما يجعله قادر على الحصول على باسورد ايميلك.

    هذه هي الطرق المنتشرة حاليا ولا أعلم ماقد يطرأ عليها من تطور في المستقبل….
    أما بالنسبة للحماية فأنصح الجميع بالتالي:

    1-التأكد من أمان الجهاز الذي تستعمله ويجب تركيب برامج أنتي فايرس ومراقب جهاز
    في نظام ويندوز أو أن تريح نفسك من كل هذا وتستعمل نظام لينوكس

    2- استعمال متصفح آمن مثل Firefox أو Opera والابتعاد عن متصفح مايكروسوفت
    لأن أغلب الثغرات التي تؤدي لاختراق الجهاز هي عن طريق المتصفح!

    3- عدم فتح روابط غير موثوقة لامكانية احتوائها على أكواد جافاسكريبت تعمل على سرقة
    الكوكيز من جهازك في حال اكتشاف ثغرة في اسكريبت الموقع وأنصح باستخدام اضافة
    No Script للحماية من ثغرات الـ XSS وهي مخصصة للمتصفح فايرفوكس


      الوقت/التاريخ الآن هو 9/5/2024, 8:34 am