منتدى جاد يا هكر GadyaHacker Forum منتدى مصري لكل العرب

أهلا بك في موقعك الغالي منتدى جاد يا هكر
GadyaHacker Forums
منتدى مصري لكل العرب مسلم + مسيحي = يد واحدة مـــصـر
فكن معنا فأنت المهم عندنا فرضاك غايتنا أنت ممكن تحمل أي حاجة من غير ما تسجل
التسجيل مجاني هيفيدك في الرد وعمل مواضيع جديدة فكن معنا و سجل لعمل موضوع جديد أو رد
و أنت المستفيد للتواصل معنا وشكرا لك و نتمني لك أحلى وأسعد الاوقات
فرأيك مهم لنا ارسل لنا رايك في رسالة أو اتصل بنا على الايميل :
https://www.facebook.com/MagdyTharwat.GAD
https://twitter.com/MagdyTharwat
magdy.tharwat@yahoo.com


انضم إلى المنتدى ، فالأمر سريع وسهل

منتدى جاد يا هكر GadyaHacker Forum منتدى مصري لكل العرب

أهلا بك في موقعك الغالي منتدى جاد يا هكر
GadyaHacker Forums
منتدى مصري لكل العرب مسلم + مسيحي = يد واحدة مـــصـر
فكن معنا فأنت المهم عندنا فرضاك غايتنا أنت ممكن تحمل أي حاجة من غير ما تسجل
التسجيل مجاني هيفيدك في الرد وعمل مواضيع جديدة فكن معنا و سجل لعمل موضوع جديد أو رد
و أنت المستفيد للتواصل معنا وشكرا لك و نتمني لك أحلى وأسعد الاوقات
فرأيك مهم لنا ارسل لنا رايك في رسالة أو اتصل بنا على الايميل :
https://www.facebook.com/MagdyTharwat.GAD
https://twitter.com/MagdyTharwat
magdy.tharwat@yahoo.com

منتدى جاد يا هكر GadyaHacker Forum منتدى مصري لكل العرب

هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.
منتدى جاد يا هكر GadyaHacker Forum منتدى مصري لكل العرب

learn hack webs-learn hack E-mails-learn hack servers-learn hack computers-create viruss-Defense your pc

 

 

 

 
 

 
 




 
 

 

 

 
 
 

تصويت

ما هو درجة أعجابك بالمنتدى ؟
 طريقة إغلاق البورتات المفتوحة   I_vote_rcap65% طريقة إغلاق البورتات المفتوحة   I_vote_lcap 65% [ 2925 ]
 طريقة إغلاق البورتات المفتوحة   I_vote_rcap11% طريقة إغلاق البورتات المفتوحة   I_vote_lcap 11% [ 476 ]
 طريقة إغلاق البورتات المفتوحة   I_vote_rcap6% طريقة إغلاق البورتات المفتوحة   I_vote_lcap 6% [ 288 ]
 طريقة إغلاق البورتات المفتوحة   I_vote_rcap4% طريقة إغلاق البورتات المفتوحة   I_vote_lcap 4% [ 198 ]
 طريقة إغلاق البورتات المفتوحة   I_vote_rcap14% طريقة إغلاق البورتات المفتوحة   I_vote_lcap 14% [ 627 ]

مجموع عدد الأصوات : 4514

عداد زوارنا يوميا

عداد زوارنا سنويا

AmazingCounters.com
welcome to GadyaHacker Forums

Alexa Site Stats

احصائيات

أعضاؤنا قدموا 502 مساهمة في هذا المنتدى في 140 موضوع

هذا المنتدى يتوفر على 17074 عُضو.

آخر عُضو مُسجل هو mohamed0 فمرحباً به.

المتواجدون الآن ؟

ككل هناك 9 عُضو متصل حالياً :: 0 عضو مُسجل, 0 عُضو مُختفي و 9 زائر

لا أحد


[ مُعاينة اللائحة بأكملها ]


أكبر عدد للأعضاء المتواجدين في هذا المنتدى في نفس الوقت كان 69 بتاريخ الأحد مارس 18, 2012 7:46 am

المواضيع الأخيرة

» تحميل مع الشرح برنامج اختراق الاجهزة Turkojan 4
 طريقة إغلاق البورتات المفتوحة   Emptyالثلاثاء مايو 26, 2015 9:18 am من طرف ahmed-swantime

» دورة اختراق الاجهزة
 طريقة إغلاق البورتات المفتوحة   Emptyالسبت أكتوبر 11, 2014 12:10 am من طرف خالدالجوراني

» ما هو درجة أعجابك بالمنتدى ؟
 طريقة إغلاق البورتات المفتوحة   Emptyالثلاثاء سبتمبر 23, 2014 2:06 pm من طرف قاهر الخرفان

» تحميل برنامج E-mail Password Cracker 2010 V1.0, email hacking, hack email, mote de pass, msn password, passwprd اخترق اي اميل في العالم في بضع ثواني مع البرنامج الجديد
 طريقة إغلاق البورتات المفتوحة   Emptyالأحد سبتمبر 07, 2014 7:08 pm من طرف zzz123

» تحميل اعضم برنامج اختراق البريد و العضويات بين يديك الان Login Spoofer !
 طريقة إغلاق البورتات المفتوحة   Emptyالجمعة سبتمبر 05, 2014 8:52 am من طرف المطيري

» تحميل برنامج اختراق الايميلات ياهو \ هوتميل\ E-mail Password Cracker
 طريقة إغلاق البورتات المفتوحة   Emptyالسبت أغسطس 16, 2014 4:25 pm من طرف dehooo

» ثغرة سهلة جدا جاهزة للمبتدئين + شرح بسيط لاختراق المواقع
 طريقة إغلاق البورتات المفتوحة   Emptyالخميس يوليو 10, 2014 5:40 am من طرف sifeamine11

» مسااعدة
 طريقة إغلاق البورتات المفتوحة   Emptyالأربعاء مايو 14, 2014 9:01 am من طرف evano

» مساااااااااااااعدة لو سمحتو
 طريقة إغلاق البورتات المفتوحة   Emptyالأربعاء مايو 14, 2014 8:58 am من طرف evano

منتديات جاد أبو الامجاد


2 مشترك

    طريقة إغلاق البورتات المفتوحة

    avatar
    ADMIN
    Admin


    الجنس : ذكر عدد المساهمات : 161
    نقاط : 383
    تاريخ التسجيل : 21/12/2010

     طريقة إغلاق البورتات المفتوحة   Empty طريقة إغلاق البورتات المفتوحة

    مُساهمة من طرف ADMIN الجمعة ديسمبر 24, 2010 8:23 am



    طريقة إغلاق البورتات المفتوحة





    سبق وأن تطرقنا إلى طريقة الكشف عن

    البورتات ( المنافذ ) المفتوحة في جهازك، والآن سنتعرف على
    طريقة
    إغلاق هذه المنافذ.




    إنها مشكلة
    معروفة
    ومعتادة.. تنفذ أمر "netstat -a" على

    الويندوز، وترى عدد من المنافذ بحالة "LISTENING"
    أو "ESTABLISHED".

    يعني ذلك أن بعض التطبيقات تعمل متخفية
    وبالتالي
    تُبقي المنافذ التي تستخدمها مفتوحة لأي اتصال قادم.

    تكمن المشكلة في معرفة أيّ تطبيق هو الذي يبقي المنفذ
    مفتوحاً، ومن
    ثم يتم إغلاق هذا التطبيق.

    فمن غير معرفة ذلك، يمكن أن يكون تروجان بداخل جهازك ويتم
    السيطرة
    عليه، أو غيره من التطبيقات التي تعمل دون علمك.

    و لذلك يجب عليك التحرّي لمعرفة ما يُنصت في جهازك.





    استخدام

    Inzider :



    Inzider
    هو برنامج بسيط يمكّنك من عرض جميع التطبيقات الفعّالة
    بالجهاز
    وأرقام المنافذ (البورتات) التي تستخدمها.



    يمكنك تحميله
    من
    المواقع التالية: اضغط هنا للتحميل

    (( 1 ))


    (( 2 ))



    [ Inzider v1.2 : 250 KB ]




    *
    ملاحظة: قد
    تظهر لك الرسالة التالية بعد التحميل:



    "GkWare SFX Module V1.90/Is
    - The
    data section attached to this self-extractor has
    been
    damaged. Please download this file again to get a
    complete
    copy."



    عند
    ظهورها يجب
    عليك إعادة تشغيل الجهاز وتشغيل ملف التحميل مرة أخرى.



    مثال حول طريقة
    العمل:




    C:WINDOWS> netstat -a



    Active Connections


    Proto Local
    Address
    Foreign Address State



    TCP
    gwen:137
    GWEN:0 LISTENING



    TCP
    gwen:138
    GWEN:0 LISTENING



    TCP
    gwen:nbsession
    GWEN:0 LISTENING



    UDP
    gwen:tftp
    GWEN:0 LISTENING



    UDP
    gwen:nbname
    *:*



    UDP
    gwen:nbdatagram
    *:*



    في الأعلى
    يظهر لنا أن
    NetBIOS/IP قد تم تفعيله ( المنافذ 137،
    138،
    nbsession، nbname، nbdatagram ).



    مما يعني أن
    الجهاز
    يستخدم كسيرفر سامحاً للأجهزة بالشبكة في مشاركة الملفات أو
    استخدام
    الطابعة مثلاً.



    ولكن يظهر لنا
    أيضاً
    TFTP ( البورت UDP/69 )
    مفتوح، وذلك غريب بعض الشيء! حيث أن
    TFTP
    اختصار لـ ( Trivial File
    Transfer
    Protocol ) تعني أنه يسمح لإرسال
    واستقبال
    الملفات من غير رقيب.



    لمعرفة ما هو
    سبب
    بقاء ال

    TFTP مفتوحاً..
    نستطيع تشغيل برنامج
    Inzider
    ونجعله يقوم بتحليل النظام. النتيجة
    ستظهر إلى
    حدّ ما هكذا:




    inzider 1.1 - (c) 1999,
    Arne
    Vidstrom -



    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]



    Checked
    C:WINDOWSEXPLORER.EXE
    (PID=4294965459).



    Checked
    C:WINDOWSTASKMON.EXE
    (PID=4294841743).



    Checked C:PROGRAM
    FILESCISCO
    SYSTEMSCISCO TFTP SERVERTFTPSERVER.EXE
    (PID=4294857879).




    Found UDP port 69 bound at
    0.0.0.0
    by C:PROGRAM FILESCISCO SYSTEMSCISCO TFTP
    SERVERTFTPSERVER.EXE



    (PID=4294857879) [UDP
    client]




    Checked
    C:WINDOWSSYSTEMMPREXE.EXE
    (PID=4294953443).



    Checked
    C:WINDOWSSYSTEMKERNEL32.DLL
    (PID=4294916979).



    Checked
    C:WINDOWSSYSTEMSYSTRAY.EXE
    (PID=4294845915).



    Checked
    C:MCAFEEVIRUSSCANVSHWIN32.EXE (PID=4294944083).




    Checked
    C:WINDOWSSTARTER.EXE
    (PID=4294869135).



    يُلاحظ أن

    "Inzider" وجد العديد من التطبيقات
    الفعّالة.
    PID يرمز إلى ( Process ID )
    المستخدم من قبل النظام لتعريف وتمييز
    التطبيق
    الفعّال عن غيره من التطبيقات التي تعمل في نفس الوقت.




    في الأعلى نجد
    أن هناك
    تطبيق واحد تنفيذي وهو TFTPSERVER.EXE
    والموجود في C:PROGRAM FILESCISCO SYSTEMSCISCO TFTP
    SERVER .
    وقد أظهر البرنامج أن المنفذ الذي
    يستخدمه هو
    ( UDP/69 ) وهو منفذ الـ ( TFTP
    ).




    بذلك وجدنا
    الملف
    التنفيذي الذي يشغل البورت 69 التابع لـ TFTP،
    وهو ما أردنا الوصول إليه.




    الآن لنا
    الخيار في
    إزالة هذا الملف ومنعه من استخدام البورت المخصص له، أو
    البقاء عليه
    إن علمنا أننا نريد الخدمة التي يقدمها.






    التحقق في Windows98:



    ويندوز يضم
    أداة مميزة
    لمعرفة جميع التطبيقات التي تعمل عند تشغيل النظام. هذه
    الأداة هي
    الـ ( System Configuration Utility )
    ويمكن الوصول إليها عن طريق
    C:WindowsSystemMSConfig.exe ،
    أو من خلال:



    قائمة ابدأ

    Start > تشغيل Run >
    كتابة Msconfig .
    أو

    اضغط هنا
    للوصول إليها تلقائياً.




    بعد التشغيل..
    ننتقل
    إلى لسان التبويب ( Startup ) الذي
    يعرض
    جميع التطبيقات التي تعمل بمجرد تشغيل النظام. لمنع برنامج
    من
    التشغيل ببساطة قم بإزالة علامة التحديد بجانب اسمه، ثم
    OK.
    بعد إعادة التشغيل لن يتم تشغيل التطبيق
    الذي قمت
    بإزالته.






    إضافة إلى

    Startup Tab.. يمكنك عرض ملفات ال

    config.sys, autoexec.bat, system.ini and win.ini .
    واتباع نفس الطريقة في إيقاف التطبيقات
    الغير
    مرغوبة من التنفيذ. لسان التبويب General
    يمكنك من عمل نسخة احتياطية للملفات المشار إليها.




    أداة أخرى
    مميزة في
    الويندوز هي ( Microsoft System Information ).




    بعد تشغيلها من
    خلال
    نفس خطوات تشغيل وإنما كتابة عند تشغيل Msinfo32
    أو

    اضغط هنا
    للوصول إليها مباشرة.. يتم الانتقال إلى
    Software Enviornment ثم Startup
    Programs
    .






    تقوم هذه
    الأداة بنفس
    عمل Msconfig من حيث معرفة
    التطبيقات التي
    تعمل عند بداية التشغيل، إنمّا يضاف على ذلك هنا أنه يمكن
    عرض من أين
    تمّ تحميل التطبيق ( registry, startup group,
    autoexec.bat,
    etc. ).



    ويعدّ ذلك
    مفيداً في
    تحديد مكان التطبيق المراد إزالته دون البحث عنه.









    الـخـلاصـة:








    • يتم كشف المنافذ المفتوحة عن
      طريق الأمر
      netstat -a في الدوس من خلال Start > Programs >
      Arabic DOS
      Windows أو غيرها من الطرق المعروفة للانتقال إلى الدوس.





    • عند تنفيذ الأمر netstat -a لا
      بدّ وأن
      تظهر لك العديد من المنافذ إمّا بحالة Listening أو
      Established ..
      عندها يجب عليك التمييز بين التطبيقات التي تحتاجها مثلاً
      كالإكسبلورر والآوتلووك .. الخ. وملاحظة التطبيقات الغريبة
      خصوصاً
      إذا ظهر لك رقم IP غير معروف بالنسبة لك.. فهذا يعني أن
      هناك اتصال
      بين جهازك وآخر من خلال هذا التطبيق ويجب عليك غلقه وحذفه،
      إن لم
      تكن تستخدمه.






    • في المثال السابق.. الوضع
      الطبيعي إلى
      حدّ ما يبدو هكذا، حيث أنه لا يوجد أي رقم IP غريب ولا
      يمكن معرفة
      مصدره.. وكذلك هناك منفذ ال POP يمكن أن يكون مشغولاً إذا
      كنت
      تستخدم الآوتلوك لجلب ، وكذلك الماسينجر، ولا داعي للقلق
      خوفاً من
      التجسس في هذه الحالة. أيضاً تلاحظ وجود البروكسي لمزود
      الخدمة
      لديك.





    • لإغلاق المنافذ ( البورتات )
      الخطرة
      لديك.. يجب عليك أولاً: التعرّف على البرنامج الذي يستخدم
      هذا
      البورت من خلال برنامج Inzider. ثانياً: تتبع مصدر الخطر (
      ملف
      السيرفر ) وحذفه.





    • ينصح باستخدام أحد برامج الـ
      Firewall
      لحماية الجهاز. التي تعمل على إغلاق جميع المنافذ إلاّ
      المنافذ
      التي ترغب باستخدامها فقط كمنفذ POP للبريد أو منفذ الـ
      FTP ..
      الخ. وهذه البرامج عديدة ، أشهرها: Norton Internet
      Securtiy و
      Zone Alarm .

    ابوبكر الصديق
    ابوبكر الصديق


    الجنس : ذكر عدد المساهمات : 17
    نقاط : 21
    تاريخ التسجيل : 17/10/2013

     طريقة إغلاق البورتات المفتوحة   Empty رد: طريقة إغلاق البورتات المفتوحة

    مُساهمة من طرف ابوبكر الصديق الإثنين أكتوبر 21, 2013 9:33 am

    merci admen

      الوقت/التاريخ الآن هو الجمعة أبريل 26, 2024 11:11 am