<?xml version="1.0" encoding="utf-8" ?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" >
<channel>
<title>Great King Cyrus</title>
<link>http://lordkourosh.blogfa.com/</link>
<description></description>
<language>fa</language>
<generator>blogfa.com</generator>
<lastBuildDate>Wed, 17 Jun 2009 19:08:18 GMT</lastBuildDate>
<item>
<title>!!! Phishing !!!</title>
<link>http://lordkourosh.blogfa.com/post-198.aspx</link>
<description>&lt;P align=justify&gt;&lt;STRONG&gt;&lt;FONT color=#ffffff&gt;درود به همه دوستان عزیز میخوام در این پست در مورد Phishing شرح بدم . شاید بسیاری از شما این واژه رو شنیدید یا ممکنه در موردش اطلاعاتی داشته باشید خود من به شخصه این نوع حملات رو در ردیف مهندسی اجتماعی Social Engineering قرار میدم به دلیل اینکه این نوع حملات یک نوع گول زدن و جعل هویت برای فریب افراد بی دانش در زمینه امنیت Security میباشد و نوعی دزدی هستش و منم در توضیحاتی که میدم این نوع افراد رو هکر خطاب نمیکنم و این افراد رو دزد میدونم !!! به دلایلی که اسم هکر واژه محترمی میباشد و این کار هک نیست البته هکرهای کلاه سیاه از هر روشی برای آسیب رسانیدن یا بهتر بگم برای رسیدن به هدفشون استفاده میکنند !!! البته خب نمیخوام در مورد منش هکرهای واقعی اینجا توضیحاتی بدم و نمیخوام از بحث اصلی خارج بشیم Phishing بیشتر در بانکها رایج میباشد این روش بیشتر به دو صورت صورت میگیرد البته ممکنه روشهای دیگری هم مورد استفاده قرار بگیره چون جزء روشهای مهندسی اجتماعی هستش پس سارق میتونه از روشهای گوناگونی استفاده کنه .&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P align=justify&gt;&lt;STRONG&gt;&lt;FONT color=#ffffff&gt;&lt;/FONT&gt;&lt;/STRONG&gt; &lt;/P&gt;
&lt;P align=center&gt;&lt;STRONG&gt;&lt;FONT color=#ffffff&gt;&lt;IMG alt=&quot;&quot; hspace=0 src=&quot;http://pcup.ir/files/zdvtw11e8n05925xm5wj.jpg&quot; align=baseline border=0&gt;&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P align=center&gt;&lt;STRONG&gt;&lt;FONT color=#ffffff&gt;&lt;/FONT&gt;&lt;/STRONG&gt; &lt;/P&gt;
&lt;P align=justify&gt;&lt;STRONG&gt;&lt;FONT color=#ffffff&gt;روش اول : Fake Mail میباشد که ...&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P align=justify&gt;&lt;STRONG&gt;&lt;FONT color=#ffffff&gt;&lt;/FONT&gt;&lt;/STRONG&gt; &lt;/P&gt;
&lt;P dir=rtl align=center&gt;&lt;FONT face=&quot;times new roman, times, serif&quot; color=#ffffff size=6&gt;!!! FEEL S3CURITY HERE !!!&lt;/FONT&gt;&lt;/P&gt;</description>
<pubDate>Wed, 17 Jun 2009 19:08:18 GMT</pubDate>
<comments>http://commenting.blogfa.com/?blogid=lordkourosh&amp;postid=198</comments>
<dc:creator>lordkourosh</dc:creator>
<guid>http://lordkourosh.blogfa.com/post-198.aspx</guid>
</item>
<item>
<title>!!! HiJacking !!!</title>
<link>http://lordkourosh.blogfa.com/post-197.aspx</link>
<description>&lt;P align=justify&gt;&lt;STRONG&gt;&lt;FONT color=#ffffff&gt;درود به همه دوستان عزیز در این پست میخوام راجب HiJacking شرح بدم و امیدوارم مفید واقع بشه ببینید دوستان HiJacking نوعی حمله میباشد که HiJacker یا هکر خودش رو جای کسی دیگه جا بزنه این یعنی اینکه مثلا فرض کنید شما در حال ارتباط با فردی یا سروری هستید ! و HiJacker خودش رو جای فرد یا سرور جا بزنه و بدون اینکه ارتباط قطع بشه و شما متوجه بشید !!! این روش میتونه به اشکال گوناگونی خودش رو نشون بده !&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P align=center&gt;&lt;STRONG&gt;&lt;FONT color=#ffffff&gt;&lt;IMG alt=&quot;&quot; hspace=0 src=&quot;http://pcup.ir/files/gjkdalfobpp71l3cgnyl.jpg&quot; align=baseline border=0&gt;&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P align=justify&gt;&lt;STRONG&gt;&lt;FONT color=#ffffff&gt;۱. HiJacker میتونه خودش رو در برابر کاربر خودش رو سرور جا بزنه و در برابر سرور خودش رو کاربر جا بزنه !&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P align=justify&gt;&lt;STRONG&gt;&lt;FONT color=#ffffff&gt;۲.نوع دیگر مربوط به مرورگرها هستش...&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P align=center&gt;&lt;STRONG&gt;&lt;FONT color=#ffffff&gt;&lt;/FONT&gt;&lt;/STRONG&gt; &lt;/P&gt;
&lt;P dir=rtl align=center&gt;&lt;FONT face=&quot;times new roman, times, serif&quot; color=#ffffff size=6&gt;!!! FEEL S3CURITY HERE !!!&lt;/FONT&gt;&lt;/P&gt;</description>
<pubDate>Thu, 21 May 2009 18:13:18 GMT</pubDate>
<comments>http://commenting.blogfa.com/?blogid=lordkourosh&amp;postid=197</comments>
<dc:creator>lordkourosh</dc:creator>
<guid>http://lordkourosh.blogfa.com/post-197.aspx</guid>
</item>
<item>
<title>!!! iRcHaTaN ToolKit Version 1.0 !!! </title>
<link>http://lordkourosh.blogfa.com/post-196.aspx</link>
<description>&lt;P align=justify&gt;&lt;STRONG&gt;&lt;FONT color=#ffffff&gt;درود به همه دوستان عزیز بالاخره این پروژه هم تمام شد و دوستانی که در جریان بودند میدونن که قول داده بودم تا قبل از عید برنامه رو تکمیل کنم و در اختیار عموم بزارم البته از ابتدا قصد داشتم برنامه رو به صورت Open Source عرضه کنم ولی به دلایلی این کار میسر نشد ! البته باید عرض کنم قبل از داونلود برنامه پست من رو بخوبی بخونید .اول از همه باید عرض کنم خود برنامه iRcHaTaN.Exe دقیقا 880 کیلوبایت حجم داره و با فایل های کمکی به صورت فشرده Rar معادل 2.04 مگا بایت حجم داره .بعد از این که برنامه رو داونلود کردید ابتدا برنامه رو از حالت فشرده خارج کنید سپس اون رو در یک درایو و یا جایی که برنامه های خودتون رو ذخیره میکنید بگذارید و یادتون باشه که اسکین برنامه و Sound Effects و فایل های کمکی برنامه رو کنار iRcHaTaN.Exe همیشه قرار بدید و به تنهایی iRcHaTaN.Exe رو در جایی قرار ندید البته اگه این کار رو انجام بدید برنامه باز نمیشه چون کد نویسی طوری انجام گرفته که اولا نیاز نیست اسکین رو در درایوی خاص قرار بدید فقط کافیه کنار iRcHaTaN.Exe باشه تا برنامه بالا بیاد .&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P align=justify&gt;&lt;STRONG&gt;&lt;FONT color=#ffffff&gt;&lt;/FONT&gt;&lt;/STRONG&gt; &lt;/P&gt;
&lt;P align=center&gt;&lt;IMG alt=&quot;&quot; hspace=0 src=&quot;http://pcup.ir/files/wsgkuezi11nmqt3342da.jpg&quot; align=baseline border=0&gt;&lt;/P&gt;
&lt;P align=justify&gt;&lt;STRONG&gt;&lt;FONT color=#ffffff&gt;&lt;/FONT&gt;&lt;/STRONG&gt; &lt;/P&gt;
&lt;P align=center&gt;&lt;STRONG&gt;&lt;FONT color=#ffffff&gt;&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P align=justify&gt; &lt;/P&gt;
&lt;P dir=rtl align=center&gt;&lt;FONT face=&quot;times new roman, times, serif&quot; color=#ffffff size=6&gt;!!! FEEL S3CURITY HERE !!!&lt;/FONT&gt;&lt;/P&gt;</description>
<pubDate>Sat, 21 Mar 2009 12:55:18 GMT</pubDate>
<comments>http://commenting.blogfa.com/?blogid=lordkourosh&amp;postid=196</comments>
<dc:creator>lordkourosh</dc:creator>
<guid>http://lordkourosh.blogfa.com/post-196.aspx</guid>
</item>
<item>
<title>Confronting With DDOS</title>
<link>http://lordkourosh.blogfa.com/post-195.aspx</link>
<description>&lt;P align=justify&gt;&lt;FONT face=&quot;Tahoma, Arial, Helvetica, sans-serif&quot; color=#ffffff&gt;&lt;STRONG&gt;درود به همه دوستان عزیز در این پست میخوام راجب Confronting With DDOS یعنی مقابله با حملات DDOS شرح بدم:&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P align=justify&gt;&lt;FONT face=&quot;Tahoma, Arial, Helvetica, sans-serif&quot; color=#ffffff&gt;&lt;STRONG&gt;یکی از راه های مفید و آسان پیدا کردن آی پی هست که تعداد اتصالاتش (منظور همون connection هست) به سرور از حالت عادی بیشتر باشه . برای این کار کافیه از دستور زیر استفاده کنیم تا IP های که به سرور متصل هستند رو پیدا کنیم&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P align=justify&gt;&lt;FONT color=#ffffff&gt;&lt;/FONT&gt;&lt;FONT face=&quot;Tahoma, Arial, Helvetica, sans-serif&quot;&gt;&lt;STRONG&gt; &lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P dir=ltr align=justify&gt;&lt;FONT face=&quot;Tahoma, Arial, Helvetica, sans-serif&quot; color=#ffffff&gt;&lt;STRONG&gt;netstat -anp |grep &apos;tcp\|udp&apos; | awk &apos;{print $5}&apos; | cut -d: -f1 | sort | uniq -c | sort -n &lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P dir=ltr align=justify&gt;&lt;FONT color=#ffffff&gt;&lt;/FONT&gt;&lt;FONT face=&quot;Tahoma, Arial, Helvetica, sans-serif&quot;&gt;&lt;STRONG&gt; &lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P dir=rtl align=justify&gt;&lt;FONT face=&quot;Tahoma, Arial, Helvetica, sans-serif&quot; color=#ffffff&gt;&lt;STRONG&gt;و با دستور زیر می تونیم تعداد اتصالات به سرور را مشخص کنیم :&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P dir=rtl align=justify&gt;&lt;FONT color=#ffffff&gt;&lt;/FONT&gt;&lt;FONT face=&quot;Tahoma, Arial, Helvetica, sans-serif&quot;&gt;&lt;STRONG&gt; &lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P dir=ltr align=justify&gt;&lt;FONT face=&quot;Tahoma, Arial, Helvetica, sans-serif&quot; color=#ffffff&gt;&lt;STRONG&gt;netstat -n | grep :80 |wc -l &lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P dir=ltr align=justify&gt;&lt;FONT color=#ffffff&gt;&lt;/FONT&gt;&lt;FONT face=&quot;Tahoma, Arial, Helvetica, sans-serif&quot;&gt;&lt;STRONG&gt; &lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P dir=rtl align=justify&gt;&lt;FONT color=#ffffff&gt;&lt;FONT face=&quot;Tahoma, Arial, Helvetica, sans-serif&quot;&gt;&lt;STRONG&gt;اگر این تعداد بیش از حد معمول بود شما باید به حمله شک کنید و آی پی مورد نظر رو از دستور اول پیدا کنید. حال که آیپی رو پیدا کردیم به راحتی می توانیم در Iptable یا فایروال خودتون قرار بدین و از این طریق دسترسی اون آی پی رو به سرور ببندین و باعث جلوگیری از حمله DDos اون فرد بشین...&lt;/STRONG&gt;&lt;/FONT&gt;&lt;BR&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P align=justify&gt;&lt;FONT color=#ffffff&gt; &lt;/FONT&gt;&lt;/P&gt;&lt;FONT face=&quot;Times New Roman&quot; size=6&gt;&lt;/FONT&gt;
&lt;P align=center&gt;&lt;FONT color=#ffffff&gt;&lt;BR&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P dir=rtl align=center&gt;&lt;FONT face=&quot;times new roman, times, serif&quot; color=#ffffff size=6&gt;!!! FEEL S3CURITY HERE !!!&lt;/FONT&gt;&lt;/P&gt;</description>
<pubDate>Sun, 08 Feb 2009 15:09:18 GMT</pubDate>
<comments>http://commenting.blogfa.com/?blogid=lordkourosh&amp;postid=195</comments>
<dc:creator>virangar</dc:creator>
<guid>http://lordkourosh.blogfa.com/post-195.aspx</guid>
</item>
<item>
<title>VOIP</title>
<link>http://lordkourosh.blogfa.com/post-192.aspx</link>
<description>&lt;DIV dir=rtl align=justify&gt;&lt;FONT face=Tahoma color=#ffffff&gt;&lt;STRONG&gt;شبكه‌هاي مخابراتي به عنوان جزء جدايي ناپذير زندگي امروز بيش‌ترين سهم را در تبادل اطلاعات و اخبار به عهده دارند. اين فناوري كه قدمتي بيش از صد سال دارد، صورت پيشرفته‌تري به خود گرفته است و خود را با نيازهاي جديد تطبيق داده است تا به صورت امروزي درآمده است.&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/DIV&gt;
&lt;DIV dir=rtl align=justify&gt;&lt;FONT face=Tahoma color=#ffffff&gt;&lt;STRONG&gt;امروزه انتقال تماس، كنفرانس هاي تلفني، نمايش‌گر شماره تلفني و ... همه و همه سرويس هايي هستند كه از سوي مراكز مخابراتي و بر پايه شبكه‌هاي مخابراتي ارايه مي‌شوند. با وجود اين، هنوز مشكلات حل نشده بسياري در شبكه‌هاي مخابراتي موجود است كه نياز به بررسي بيش‌تر دارد. مواردي نظير هزينه بالاي نگه‌داري اين شبكه‌ها، ارايه‌ي دشوار سرويس هاي جديد،‌ هزينه‌ي بالاي نصب و راه اندازي و گسترش شبكه‌هاي مخابراتي و ناتواني در ارايه‌ي خدمات خاص از اين مشكلات هستند.&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/DIV&gt;
&lt;DIV dir=rtl align=justify&gt;&lt;FONT face=Tahoma color=#ffffff&gt;&lt;STRONG&gt;با مطرح شدن شبكه‌هاي كامپيوتري (به خصوص اينترنت) و امكان برقراري ارتباط به صورت سوييچ بين بسته‌هاي داده (&lt;SPAN dir=ltr&gt;Packet Switching&lt;/SPAN&gt;) ارسال داده بر روي اين شبكه‌ها به صورت جدي مطرح شد و در تمامي موارد موفقيت آميز نمود. اگر زماني دستگاه هاي فكس و تلكس بر روي شبكه‌هاي مخابراتي سنتي متن و تصوير را از جايي به جاي ديگر منتقل مي‌كردند، امروزه پست الكترونيكي و پيام‌هاي بين كامپيوتري اين جاي‌گاه را به دست آورده‌اند، به نحوي كه صورت قديمي ارسال اطلاعات را تحت شعاع خود قرار داده‌اند.&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/DIV&gt;
&lt;DIV dir=rtl align=justify&gt;&lt;FONT color=#ffffff&gt;&lt;/FONT&gt; &lt;/DIV&gt;
&lt;DIV dir=rtl align=center&gt;
&lt;P dir=rtl align=center&gt;&lt;FONT face=&quot;times new roman, times, serif&quot; color=#ffffff size=6&gt;!!! FEEL S3CURITY HERE !!!&lt;/FONT&gt;&lt;/P&gt;&lt;/DIV&gt;</description>
<pubDate>Tue, 20 Jan 2009 13:50:18 GMT</pubDate>
<comments>http://commenting.blogfa.com/?blogid=lordkourosh&amp;postid=192</comments>
<dc:creator>lordkourosh</dc:creator>
<guid>http://lordkourosh.blogfa.com/post-192.aspx</guid>
</item>
<item>
<title>SSL</title>
<link>http://lordkourosh.blogfa.com/post-191.aspx</link>
<description>&lt;P align=justify&gt;&lt;FONT color=#ffffff&gt;&lt;STRONG&gt;SSL یا Secure Socket Layer راه حلى جهت برقرارى ارتباطات ایمن میان یک سرویس دهنده و یک سرویس گیرنده است که توسط شرکت Netscape ارایه شده است. در واقع SSL &lt;/STRONG&gt;&lt;/FONT&gt;&lt;A class=notexistdaneshnamehlink title=&quot;صفحه درخواستی هنوز تهیه نشده است. برای ویرایش آن باید قبلا وارد شده باشید&quot; onclick=alert(this.title);&gt;&lt;FONT color=#ffffff&gt;&lt;STRONG&gt;پروتکل&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/A&gt;&lt;FONT color=#ffffff&gt;&lt;STRONG&gt;ى است که پایین تر از لایه کاربرد (لایه ۴ از مدل TCP/IP) و بالاتر از لایه انتقال (لایه سوم از مدل TCP/IP) قرار مى گیرد. مزیت استفاده از این پروتکل، بهره گیرى از موارد امنیتى تعبیه شده آن براى امن کردن پروتکل هاى غیرامن لایه کاربردى نظیر HTTP، LDAP، IMAP و... مى باشد که براساس آن &lt;/STRONG&gt;&lt;/FONT&gt;&lt;A class=daneshnameh title=الگوریتم href=&quot;http://daneshnameh.roshd.ir/mavara/mavara-index.php?page=%D8%A7%D9%84%DA%AF%D9%88%D8%B1%DB%8C%D8%AA%D9%85&quot;&gt;&lt;FONT color=#ffffff&gt;&lt;STRONG&gt;الگوریتم&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/A&gt;&lt;FONT color=#ffffff&gt;&lt;STRONG&gt; هاى &lt;/STRONG&gt;&lt;/FONT&gt;&lt;A class=notexistdaneshnamehlink title=&quot;صفحه درخواستی هنوز تهیه نشده است. برای ویرایش آن باید قبلا وارد شده باشید&quot; onclick=alert(this.title);&gt;&lt;FONT color=#ffffff&gt;&lt;STRONG&gt;رمزنگارى&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/A&gt;&lt;FONT color=#ffffff&gt;&lt;STRONG&gt; بر روى داده هاى خام (plain text) که قرار است از یک کانال ارتباطى غیرامن مثل &lt;/STRONG&gt;&lt;/FONT&gt;&lt;A class=daneshnameh title=اینترنت href=&quot;http://daneshnameh.roshd.ir/mavara/mavara-index.php?page=%D8%A7%DB%8C%D9%86%D8%AA%D8%B1%D9%86%D8%AA&quot;&gt;&lt;FONT color=#ffffff&gt;&lt;STRONG&gt;اینترنت&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/A&gt;&lt;FONT color=#ffffff&gt;&lt;STRONG&gt; عبور کنند، اعمال مى شود و محرمانه ماندن داده ها را در طول کانال انتقال تضمین مى کند. &lt;BR&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;/FONT&gt;
&lt;DIV align=center&gt;&lt;FONT color=#ffffff&gt;&lt;STRONG&gt;&lt;IMG height=200 alt=img/daneshnameh_up/d/d1/ssl.gif src=&quot;http://daneshnameh.roshd.ir/mavara/img/daneshnameh_up/d/d1/ssl.gif&quot; width=300 =&quot;&quot;&gt;&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/DIV&gt;
&lt;P align=justify&gt;&lt;BR&gt;&lt;FONT color=#ffffff&gt;&lt;STRONG&gt;به بیان دیگر شرکتى که صلاحیت صدور و اعطاى گواهى هاى دیجیتال SSL را دارد براى هر کدام از دو طرفى که قرار است ارتباطات میان شبکه اى امن داشته باشند، گواهى هاى مخصوص سرویس دهنده و سرویس گیرنده را صادر مى کند و با مکانیزم هاى &lt;/STRONG&gt;&lt;/FONT&gt;&lt;A class=notexistdaneshnamehlink title=&quot;صفحه درخواستی هنوز تهیه نشده است. برای ویرایش آن باید قبلا وارد شده باشید&quot; onclick=alert(this.title);&gt;&lt;FONT color=#ffffff&gt;&lt;STRONG&gt;احراز هویت&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/A&gt;&lt;FONT color=#ffffff&gt;&lt;STRONG&gt; خاص خود هویت هر کدام از طرفین را براى طرف مقابل تایید مى کند، البته غیر از این کار مى بایست تضمین کند که اگر اطلاعات حین انتقال مورد سرقت قرار گرفت، براى رباینده قابل درک و استفاده نباشد که این کار را با کمک الگوریتم هاى رمزنگارى و کلیدهاى رمزنگارى نامتقارن و متقارن انجام مى دهد.&lt;/STRONG&gt; &lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT color=#ffffff&gt;&lt;/FONT&gt; &lt;/P&gt;&lt;FONT color=#ffffff&gt;
&lt;P dir=rtl align=center&gt;&lt;FONT face=&quot;times new roman, times, serif&quot; color=#ffffff size=6&gt;!!! FEEL S3CURITY HERE !!!&lt;/FONT&gt;&lt;/P&gt;
&lt;P align=justify&gt;&lt;BR&gt;&lt;/P&gt;&lt;/FONT&gt;</description>
<pubDate>Mon, 12 Jan 2009 13:38:18 GMT</pubDate>
<comments>http://commenting.blogfa.com/?blogid=lordkourosh&amp;postid=191</comments>
<dc:creator>lordkourosh</dc:creator>
<guid>http://lordkourosh.blogfa.com/post-191.aspx</guid>
</item>
<item>
<title>! Remote File Inclusion !</title>
<link>http://lordkourosh.blogfa.com/post-190.aspx</link>
<description>&lt;P align=justify&gt;&lt;FONT color=#ffffff&gt;&lt;STRONG&gt;درود به همه دوستان عزیز میخوام در این پست در مورد حملات RFI برای شما شرح بدم . ببینید دوستان شما برای پیدا کردن این نوع باگها باید به زبان برنامه نویسی PHP آشنایی داشته باشید ( قابل توجه دوست عزیزی که میگفت یاد گیری زبان PHP به چه دردی میخوره ) اما بدون آشنایی به این زبان هم میتونید این نوع باگها رو پیدا کنید .&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P align=justify&gt;&lt;FONT color=#ffffff&gt;&lt;STRONG&gt;ابتدا شما رو با توابع Includer &amp; Requier آشنا میکنم : &lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P align=justify&gt;&lt;FONT color=#ffffff&gt;&lt;STRONG&gt; &lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;FONT face=Tahoma size=2&gt;
&lt;P align=left&gt;&lt;FONT color=#ffffff&gt;&lt;STRONG&gt;  require_once($evo_root.&quot;/evocore/_item.funcs.php&quot;);            lol&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P align=left&gt;&lt;FONT color=#ffffff&gt;&lt;STRONG&gt;include_once($Paths[&apos;extensions_path&apos;].&quot;hooks/pre_editor_wysi.php&quot;);                        lol&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P align=left&gt;&lt;FONT color=#ffffff&gt;&lt;STRONG&gt;include($baghali.&quot;doc/snake.php&quot;);              lol&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P align=left&gt;&lt;FONT color=#ffffff&gt;&lt;STRONG&gt;require($evo_root.&quot;/evocore/_item.funcs.php&quot;);                       lol&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P dir=rtl align=left&gt;&lt;FONT color=#ffffff&gt;&lt;STRONG&gt; &lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P dir=rtl align=justify&gt;&lt;FONT color=#ffffff&gt;&lt;STRONG&gt;از اولی شروع میکنیم :&lt;/STRONG&gt; &lt;/FONT&gt;&lt;/P&gt;
&lt;P dir=rtl align=justify&gt;&lt;FONT color=#ffffff&gt;&lt;/FONT&gt; &lt;/P&gt;
&lt;P dir=rtl align=center&gt;&lt;FONT face=&quot;times new roman, times, serif&quot; color=#ffffff size=6&gt;!!! FEEL S3CURITY HERE !!!&lt;/FONT&gt;&lt;/P&gt;&lt;/FONT&gt;</description>
<pubDate>Thu, 25 Dec 2008 16:18:18 GMT</pubDate>
<comments>http://commenting.blogfa.com/?blogid=lordkourosh&amp;postid=190</comments>
<dc:creator>lordkourosh</dc:creator>
<guid>http://lordkourosh.blogfa.com/post-190.aspx</guid>
</item>
<item>
<title>! IIS &amp; ASP !</title>
<link>http://lordkourosh.blogfa.com/post-189.aspx</link>
<description>&lt;P align=justify&gt;&lt;FONT color=#ffffff&gt;&lt;STRONG&gt;درود به همه دوستان عزیز در این پست درباره IIS و ASP صحبت میکنم:  IIS = Internet Information Services سرويس هاي اطلاعات اينترنتي كه توسط شركت Microsoft عرضه شده براي استنفاده در سرويس هاي سرور در ويندوز مي باشد و در واقع اين دومين سرويس دهنده معروف وب سرور بعد از Apache مي باشد و سرورها به طور معمول از FTP, SMTP, NNTP, HTTP/HTTPS تشكيل مي شوند و اما :ASP كه سرنام واژه هاي Active Server Pages ميباشد برنامه اي است كه درون IIS اجرا ميشود...&lt;BR&gt;&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P align=center&gt;&lt;FONT color=#ffffff&gt;&lt;STRONG&gt; &lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P align=center&gt;&lt;FONT color=#ffffff&gt; &lt;/FONT&gt;&lt;/P&gt;
&lt;P align=center&gt;&lt;FONT color=#ffffff&gt; &lt;/FONT&gt;&lt;/P&gt;
&lt;P dir=rtl align=center&gt;&lt;FONT face=&quot;times new roman, times, serif&quot; color=#ffffff size=6&gt;!!! FEEL S3CURITY HERE !!!&lt;/FONT&gt;&lt;/P&gt;</description>
<pubDate>Fri, 12 Dec 2008 11:46:18 GMT</pubDate>
<comments>http://commenting.blogfa.com/?blogid=lordkourosh&amp;postid=189</comments>
<dc:creator>lordkourosh</dc:creator>
<guid>http://lordkourosh.blogfa.com/post-189.aspx</guid>
</item>
<item>
<title>!!! Ashampoo Firewall !!!</title>
<link>http://lordkourosh.blogfa.com/post-187.aspx</link>
<description>&lt;P align=justify&gt;&lt;STRONG&gt;&lt;FONT color=#ffffff&gt;درود به دوستان عزیز به دلیل درخواست یکی از دوستان خوبم یک فایروال برای شما میزارم برای دانلود که ورژن آخر برنامه میباشد و نیازی به آپدیت نداره و بسیار قدرتمند و حجم کمی دارد این فایروال تمامی ارتباطات کامپیوتر شما رو بررسی میکند و شاید به نظر خیلی از دوستان فایروال چیز زیاد مهمی نیست من اشاره کوچکی میکنم به برنامه های جاسوسی مثل کیلاگرهایی که به صورت FTP لاگ میفرستند و همونطور که میدونید پورت 21 برای FTP هستش زمانیکه شما فایروالی این چنینی داشته باشید سرور همچین کیلاگرهایی هیچ لاگی رو نمیتونه بفرسته و زمانی هم که برای لاگ گیری اقدام کنید از سرور و این فایروال روی سیستم شما باشه از میپرسه که اجازه بدید که از طریق پورت 21 که مال FTP هستش به سرور وصل شه و لاگ های شما رو دانلود کنه ؟&lt;/FONT&gt; &lt;/STRONG&gt;&lt;/P&gt;
&lt;P align=center&gt; &lt;/P&gt;
&lt;P align=center&gt;&lt;IMG alt=&quot;&quot; hspace=0 src=&quot;http://img2.blogcu.com/images/y/a/z/yazilimarsivi/image021.jpg&quot; align=baseline border=0&gt;&lt;/P&gt;
&lt;P dir=rtl align=center&gt;&lt;FONT face=&quot;times new roman, times, serif&quot; color=#ffffff size=6&gt;!!! FEEL S3CURITY HERE !!!&lt;/FONT&gt;&lt;/P&gt;</description>
<pubDate>Wed, 10 Dec 2008 15:32:18 GMT</pubDate>
<comments>http://commenting.blogfa.com/?blogid=lordkourosh&amp;postid=187</comments>
<dc:creator>lordkourosh</dc:creator>
<guid>http://lordkourosh.blogfa.com/post-187.aspx</guid>
</item>
<item>
<title>! Crack Perfect Keyloger By : Mafia !</title>
<link>http://lordkourosh.blogfa.com/post-185.aspx</link>
<description>&lt;STRONG&gt;&lt;FONT color=#ffffff&gt;درود به همه دوستان عزیز مقاله ای در مورد نحوه Crack کردن Perfect Keylogger که توسط دوست خوبم MAFIA نوشته شده و بسیار عالی شرح داده شده پس حتما دانلود کنید و لذت ببرید .&lt;/FONT&gt; &lt;/STRONG&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt; &lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt; &lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt; &lt;/P&gt;
&lt;P&gt; &lt;/P&gt;
&lt;P dir=rtl align=center&gt;&lt;FONT face=&quot;times new roman, times, serif&quot; color=#ffffff size=6&gt;!!! FEEL S3CURITY HERE !!!&lt;/FONT&gt;&lt;/P&gt;</description>
<pubDate>Wed, 10 Dec 2008 05:16:18 GMT</pubDate>
<comments>http://commenting.blogfa.com/?blogid=lordkourosh&amp;postid=185</comments>
<dc:creator>lordkourosh</dc:creator>
<guid>http://lordkourosh.blogfa.com/post-185.aspx</guid>
</item>
</channel>
</rss>
