Mobin@Freedom

این بلاگ در زمینه ی شبکه،امنیت شبکه و برنامه نویسی فعالیت دارد و ضمن ارائه ی اطلاعات پاسخگوی سئوالات شما نیز خواهد بود

Mobin@Freedom

این بلاگ در زمینه ی شبکه،امنیت شبکه و برنامه نویسی فعالیت دارد و ضمن ارائه ی اطلاعات پاسخگوی سئوالات شما نیز خواهد بود

تجربه ی راه اندازی یک شبکه ی نسبتاً پیچیده

می نویسم تا ثبت شود...

 امروز ۲۱ام بهمن بعد از یک هفته تلاش بی وقفه و دو شب بی خوابی شبکه ای رو که میخواستم راه انداختم! یک ISP کوچک.خدا خیلی حال داد وگرنه خیلی بیشتر طول می کشید.

ارسال ایمیل با زبان برنامه نویسی C

با عرض تسلیت به مناسبت عاشورای حسینی
سلام
 آقا مغزم داره کم کم تجزیه میشه اینقدر نخوابیدم! تا میام بخوابم یا مهمون میاد یا صدای مسجد و تلوزیون و ... نمیذاره.خیلی سرم درد میکنه،تا اومدم بخوابم دیدم باز صدای زنگ در میاد...خدا کنه آخریش باشه،البته بعید میدونم!
 راستی امتحان ها تموم شد،از 5 ام بهمن هست که نشستم پای سیستم بلکه بتونم از این فرصت 20 روز تعطیلی که دارم استفاده کنم و چیزای جدیدی یاد بگیرم.دو روز پیش به سرم زد یه تروجان بنویسم و بفروشمش! ولی با حساب کتابهایی که کردم دیدم به گناهش نمی ارزه! فوقش بتونم 50 تا ازش بفروشم که از قرار هر نسخه 10 تومن در کل میشه 500 تومن.این شد که بی خیال فروش شدم اما بی خیال خودش نشدم،یکی مینویسم شاید یه روزی بدرد خورد!

و اما بحث تخصصی خودمون که خیلی باهاش حال میکنم...
امروز یه تابع نوشتم واسه همین تروجان که بعد از گرفتن پسورد اون رو واسم میل کنه.گفتم این تابع رو با شما به اشتراک بذارم که مثل من خودتون رو غرق در مستندات پروتکل SMTP نکنید و بی دردسر بتونید با برنامه ی C ای که مینویسید به سادگی نوشتن اسم یه تابع با 6 تا پارامتر یه میل بفرستید.

دریافــــت تـــابـــع هــمـراه بـــا کـــد نــمــونـــه

بعد از باز کردن لینک بالا دو تا فایل میبینید که یکی mail.h هست و اون یکی sendit.c.فایل اول فایل header هست که اون را داخل پوشه ی INCLUDE کپی می کنید و فایل دوم یعنی sendit.c هم یه کد نمونه هست که نحوه ی استفاده از این تابع رو نشون میده.نحوه ی استفاده از تابع sendmail ابتدا ی فایل mail.h نوشته شده اما یه بار دیگه اینجا براتون مینویسم.برای استفاده از تابع sendmail نیاز به فایل های هدر stdlib.h ، winsock2.h ، time.h و mail.h دارید.بعد از include کردن این فایل ها میتونید تابع sendmail رو با پارامترهای زیر اجرا کنید.
پارامتر اول : هاست نیم سرور SMTP که میل از طریق اون ارسال خواهد شد. به عنوان مثال "mx1.mail.yahoo.com".
پارامتر دوم : نام شخص ارسال کننده ی میل.
پارامتر سوم : آدرس ایمیل شخص ارسال کننده ی میل.
پارامتر چهارم : آدرس ایمیل شخص گیرنده ی میل.
پارامتر پنجم : عنوان ایمیل یا همون Subject .
پارامتر ششم : متن نامه!

همه ی این پارامتر ها رو میتونید مستقیم داخل تابع بنویسید یا داخل آرایه های کاراکتری ذخیره و بعد نام آرایه رو در جای پارامتر مربوط قرار بدید.
نکات مهم :
 » ببینید وقتی شما میل رو ارسال کردید باید یه دو سه دقیقه منتظر بمونید تا بنده خدا این سرور های یاهو ( یا هر SMTP Server  دیگه ای که انتخاب می کنید ) میل رو جا به جا کنن و بندازنش تو Box شما! پس پشت سر هم و تند تند میل ارسال نکنید.
 » زمانی که 3،4 بار پشت سر هم با یه IP میل ارسال کنید یاهو میل های شما رو قبول نمیکنه و علاوه بر ارسال نکردن ایمیل ها دیگه به شما جواب نمیده.
 » اگر میل ای که فرستادید بعد از دو سه دقیقه توی Inbox تون نبود پوشه ی Bulk رو چک کنید 100% اونجاست.
 » این کد رو من با Borland C++ v5.02 کامپایل کردم،اگه میخواید با VC کامپایلش کنید باید یه خورده دستکاری بشه.

این هم از این...خیلی حال کردم! وقتی مطلب تخصصی ندارم حال نوشتن هم نیست،از خاطره نوشتن و اینها هم خدایی خوشم نمیاد...
توی پست "تصمیم" نوشته بودم فردا یه مطلب درباره ی بدست آوردن IP افراد در اینترنت مینویسم اما با عرض پوزش اصلاً وقت نشد چنین کاری رو بکنم.همونطور که گفتم سطح مطلب متوسط بود و ترجیح دادم اول ارسال میل رو بنویسم،انشاالله در فرصت های بعدی مطلب بهتری نبود اون رو مینویسم.

خوب،پــــایان! یا همون EOF ! ما رفتیم تا پست بعدی
موفق باشید


 

سجاده ی عشق

ظهر خون مولا به تسبیح و نماز
در میان خیمه ها راز و نیاز

محشری شد چون وضو سازد به خون
قبله اش عشق است و تسبیحش جنون

کربلا سجاده ی مولای عشق
روی دوشش آتشین شولای عشق

قدسیان آسمانی سوختند
(چشم بر مولای محشر دوختند) تکرار

پس به تکبیر در رکوع آمد به ناز
گفت یارب من حسینم در نماز

گویدش یارب ذبیح الله منم
پاره پاره قطعه قطعه این تنم

هر نفس ذکرم فقط نام تو باد
مست مست از دُردی جام تو باد

تن که ارزان است گو جان میدهم
(هرچه خواهی تو بگو آن میدهم) تکرار
******************************
خوانمت امروز در میدان جنگ
آن زمان بارد به رویم تیر و سنگ

امتحانم کن که چون عاشق شدم
بی کفن بی سر ترا لایق شدم

مهر تو گردد به جان من فزون
چون ببینم کودکانم غرق خون

کو قیامت تا تماشایم کند
کو توانی تا که حاشایم کند

پس به تکبیر در رکوع آمد به ناز
گفت یارب من حسینم در نماز

گویدش یارب ذبیح الله منم
پاره پاره قطعه قطعه این تنم

هر نفس ذکرم فقط نام تو باد
مست مست از دردی جام تو باد

تن که ارزان است گو جان میدهم
(هرچه خواهی تو بگو آن میدهم) تکرار
******************************
خوانمت امروز در میدان جنگ
آن زمان بارد به رویم تیر و سنگ

امتحانم کن که چون عاشق شدم
بی کفن بی سر تو را لایق شدم

مهر تو گردد به جان من فزون
چون ببینم کودکانم غرق خون

کو قیامت تا تماشایم کند
کو توانی تا که حاشایم کند

ظهر خون مولا به تسبیح و نماز
در میان خیمه ها راز و نیاز

محشری شد چون وضو سازد به خون
قبله اش عشق است و تسبیحش جنون

کربلا سجادهء مولای عشق
روی دوشش آتشین شولای عشق

قدسیان آسمانی سوختند
(چشم بر مولای محشر دوختند) تکرار

منبع : http://www.iransong.com/song/3805.htm

تصــمـیم

سلام
 یک تصمیم... اگه گفتین چی؟! بله،امسال کنکور دارم و نمیتونم زیاد تو وادی Security سیر کنم واسه همین بر خلاف میل خودم که دوست دارم تمام پست های وبلاگ تخصصی و راجع به امنیت شبکه باشه برای به روز نگه داشتن بلاگ تا بعد از کنکور بیشتر خاطرات و اینها می نویسم،البته لا به لای مطالب نکات جالبی درباره ی شبکه و امنیت شبکه هم خواهید خواند.
 خوب این از امسال ما که وزارت علوم ... زد بهش، باید بشینم مثل ... درس بخونم! اما مشکلی نیست داداش،بیدی نیستیم که با این بادها بلرزیم.
 یــه مطلب میخواستم بنویسم که دیگه ساعت یک هست،باید برم ادامه درسم رو بخونم و برم لالا،مطلب درباره ی پیدا کــردن IP یک فرد در اینترنت هست که در پست بعدی می نویسم.فکر کنم خوبی روشی که در این مطلب می خوام توضیح بدم این هست که فرقی نمی کنه طرف چطور با شما در ارتباط هست ( با Yahoo Messenger،MSN،ICQ یا اصلاً هر برنامه ای که موجب برقراری ارتباط شما با یه بنده خدای دیگه میشه! ).مطلب در حد متوسط هست و در اون برنامه های مانیتور ترافیک شبکه ، نحوه پیدا کردن IP طرف مقابل و یه سری مطالب دیگه درباره ی IP های Valid و ... هست.در کل مطلب خوبی میشه اما زیاد حرفه ای نیست،چه کنیم تا بعد از کنکور؟!
 انشالله مطلب بعدی همین ای هست که بالا توضیح دادم...
 فعلاً ...

 

 

Brute Force اکانت های CPanel

سلام
 این پست شامل مطالبی هست که دوست ندارم بنویسمشون ولی خوب... برای بچه های خوب مینویسم D:.
 چند روز پیش توی فروم سیمرغ ( simorgh-ev.com ) آقای عسگری یه پست داده بود با عنوان " کشف باگ بر روی Cpanel (باگ در سیستم Password )"،مـــــا هم روش کلیک کردیم رفتیم ببینیم چه خبره.بله...رفتیم دیدیم اکانت های CPanel رو هم میشه به روش Brute Force درو کرد،به سادگی درو کردن گندم با داس! ( واقعاً سادست؟ )
 یه خورده اومدم پایین تر دیدم خود آقای عسگری یه کد به زبان PHP برای Brute Force کردن نوشته،یه خورده دیگه اومدم پایین تر دیدم آقای Hessam-x هم با Perl یکی دیگه نوشته،یه خورده دیگه اومدم پایین دیدم هیچ کی هیچ چی ننوشته! این شد که رگ C مــــا گرفت و خواب و خوراک و گذاشتم کنار تا با نوشتن یکی دیگه به زبان C روح دنیس ریچی و کرنیقان رو شاد کنم... ! ( خدا امواتت رو بیامرزه دنیس! )
 حاصل تلاش چیزی شد به نام cpanel.exe که به زبان C نوشته شده بود و کارش هم Brute Force اکانت های CPanel بود.خوب حالا این فایل رو به همراه سورسش آپلود کردم که میتونید از لینک زیر دریافت کنید :
(دوست عزیزی به نام iranhoo لطف کردن و یه دعوت نامه پرشین گیگ فرستادن،دانلود آسون این فایل رو مدیون ایشون هستیم.)
http://securekrnl.persiangig.com/code/cpanel.zip

 فقط این رو هم گفته باشم که مسئولیت و گناه ناشی از هر گونه سوء استفاده از این برنامه به عهده خودتون هست.

 از این حرف ها بگذریم خودتون چطورید؟ خوبید؟ خدایی نمیدونم این بلاگ چند تا بازدید کننده ثابت داره اما با این وضع پست زدن من ( بعضی موقع ها هر 1 سال یک بار،بعضی موقع ها یک هفته یک بار ) آمار بازدید کننده ها خوبه و ازتون راضی ام D:.

 قربان شما،کاری داشتید ما در خدمتیم
 فعلاً ...