صفحه 3 از 4 نخستنخست 1234 آخرینآخرین
نمایش نتایج: از شماره 21 تا 30 , از مجموع 35

موضوع: یک سوال در مورد چیز پی ان

  1. #21
    کاربر اخراج شده
    تاریخ عضویت
    Apr 2012
    محل سکونت
    Tehran
    نوشته ها
    88
    تشکر تشکر کرده 
    11
    تشکر تشکر شده 
    363
    تشکر شده در
    325 پست

    پیش فرض پاسخ : یک سوال در مورد چیز پی ان

    بله
    خیلی راحت میشه نفوذ کرد

  2. تعداد تشکر ها از mh_suport به دلیل پست مفید


  3. # ADS




     

  4. #22
    عضو انجمن alef1 آواتار ها
    تاریخ عضویت
    Jan 2011
    محل سکونت
    NB, CA
    نوشته ها
    151
    تشکر تشکر کرده 
    32
    تشکر تشکر شده 
    340
    تشکر شده در
    193 پست

    پیش فرض پاسخ : یک سوال در مورد چیز پی ان

    نقل قول نوشته اصلی توسط ekrami نمایش پست ها
    من تو پست قبلی گفتم که از ssl استفاده کنن اگه امکانش باشه
    درضمن ssl اطلاعات رو کد میکنه و بستگی به پسورد کاربر داره که تا چه حدی موارد امنیتی پسورد رو رعایت کرده باشه
    اگه فقط عدد گذاشته باشه با کدینگ 256بیتی حداکثر در عرض 48ساعت میشه دیکد کرد

    کاملا بستگی به کاربر داره
    بله فرمودید و بنده هم خواستم تاکید کنم
    در این حالتی که در این پست فرمودید شما دارید کاربر رو هک می کنید نه ssl رو!
    در عین حال که این مسئله ارتباطی با پروتکل های شبکه مجازی نداره و ضعف امنیتی خود کاربر رو نشون میده و چه با استفاده و چه بدون استفاده از این روش ها کاربر با احتمال یکسانی ممکنه در معرض تهدید باشه
    ضمنا جمله اخرتون هم به نظرم درست نیست
    امکان دیکد کردن رمزی که فقط از ارقام تشکیل شده باشه و با ssl 256 بیت رمز نگاری شده باشه در 48 ساعت ( و یا حتی 10 برابر اون هم ) وجود نداره (خصوصا وقتی که در مورد نفوذگر با یک شخص روبرو باشید و نه یک سازمان!). یکی از دلایل اصلی اون هم عدم امکان تفکیک پسورد در بین تمام اطلاعاتی هست که بین کاربر و سایت مورد نظر منتقل میشه.

  5. تعداد تشکر ها ازalef1 به دلیل پست مفید


  6. #23
    عضو جدید esmaeil1 آواتار ها
    تاریخ عضویت
    Nov 2011
    محل سکونت
    سرزمین اشکانیان
    نوشته ها
    87
    تشکر تشکر کرده 
    64
    تشکر تشکر شده 
    115
    تشکر شده در
    86 پست

    پیش فرض پاسخ : یک سوال در مورد چیز پی ان

    خیلی راحت میشه این کارو کرد
    راحت تر از اون چیزی که فکرشو بکنی !!!!!!

  7. تعداد تشکر ها از esmaeil1 به دلیل پست مفید


  8. #24
    کاربر اخراج شده
    تاریخ عضویت
    Jul 2011
    نوشته ها
    205
    تشکر تشکر کرده 
    27
    تشکر تشکر شده 
    207
    تشکر شده در
    153 پست

    پیش فرض پاسخ : یک سوال در مورد چیز پی ان

    نقل قول نوشته اصلی توسط alef1 نمایش پست ها
    بله فرمودید و بنده هم خواستم تاکید کنم
    در این حالتی که در این پست فرمودید شما دارید کاربر رو هک می کنید نه ssl رو!
    در عین حال که این مسئله ارتباطی با پروتکل های شبکه مجازی نداره و ضعف امنیتی خود کاربر رو نشون میده و چه با استفاده و چه بدون استفاده از این روش ها کاربر با احتمال یکسانی ممکنه در معرض تهدید باشه
    ضمنا جمله اخرتون هم به نظرم درست نیست
    امکان دیکد کردن رمزی که فقط از ارقام تشکیل شده باشه و با ssl 256 بیت رمز نگاری شده باشه در 48 ساعت ( و یا حتی 10 برابر اون هم ) وجود نداره (خصوصا وقتی که در مورد نفوذگر با یک شخص روبرو باشید و نه یک سازمان!). یکی از دلایل اصلی اون هم عدم امکان تفکیک پسورد در بین تمام اطلاعاتی هست که بین کاربر و سایت مورد نظر منتقل میشه.
    دردود
    تقریبا میشه گفت اشتباه گفتم منظورم این بود
    اگه بحث دیکد کردن باشه که ممکنه سالها طول بکشه
    ولی اگه کرک کنه به 5 6ساعت هم نمیکشه و چونکه پسورد فقط عدد هست خیلی راحت تر از اونی که فکر میکنید کرک میشه
    چون پس لیستهایی تقریبا کامل عددی زیاد هست تو نت با میلیون ها پسورد عددی که خیلی راحت میشه کرک کرد

  9. تعداد تشکر ها از ekrami به دلیل پست مفید


  10. #25
    عضو انجمن fr0nk آواتار ها
    تاریخ عضویت
    Jun 2011
    محل سکونت
    /etc/passwd
    نوشته ها
    379
    تشکر تشکر کرده 
    72
    تشکر تشکر شده 
    373
    تشکر شده در
    248 پست

    پیش فرض پاسخ : یک سوال در مورد چیز پی ان

    والا من یه سری اطلاعات محدود دارم شاید به درد دوستان بخوره

    1-دوستان اگه با اسنیفر ها کار کرده باشن و اشنا باشن میدونن که میشه پکت های درحال ارتباط رو خوند و خوب بعد از رمزگشایی از اونا استفاده کرد (پسورد و دیگر موارد)
    2-چون معمولا این سرویسا از رمز نگاری درستی استفاده نمیکنند میشه بین راه هم اطلاعات رو اسنیف کرد
    3-میشه با استفاده از نرم افزار هایی مثل ETTERCAP (اگه درست نوشته باشم)حملات DNS Spoofing رو انجام داد و مسیر DNS رو عوض کرد
    4-در مورد استفاده از ssl هم حتما نیاز نیست شما بعد اینکه دیتا رمز نگاری شد بخونید (قبل اینکه private key کلا رد و بدل بشه میشه خوند)

    دیگه حوصله تایپ ندارم :دی

    اینم یک سری از اطلاعات علم کم ما :دی

    امیدوارم مورد پسند قرار بگیره :دی

    اگه جایی اشتباه گفتم اساتید اصلاح کنند

    فروش اسکریپت k-panel (مدیریت کریو ) به صورت متن باز
    با قیمت 80 هزار تومان به صورت یک بار
    برای خرید در پیغام خصوصی در ارتباط باشید


  11. تعداد تشکر ها از fr0nk به دلیل پست مفید


  12. #26
    عضو انجمن alef1 آواتار ها
    تاریخ عضویت
    Jan 2011
    محل سکونت
    NB, CA
    نوشته ها
    151
    تشکر تشکر کرده 
    32
    تشکر تشکر شده 
    340
    تشکر شده در
    193 پست

    پیش فرض پاسخ : یک سوال در مورد چیز پی ان

    نقل قول نوشته اصلی توسط ekrami نمایش پست ها
    دردود
    تقریبا میشه گفت اشتباه گفتم منظورم این بود
    اگه بحث دیکد کردن باشه که ممکنه سالها طول بکشه
    ولی اگه کرک کنه به 5 6ساعت هم نمیکشه و چونکه پسورد فقط عدد هست خیلی راحت تر از اونی که فکر میکنید کرک میشه
    چون پس لیستهایی تقریبا کامل عددی زیاد هست تو نت با میلیون ها پسورد عددی که خیلی راحت میشه کرک کرد
    تایید میشه
    و طبیعتا در صورتی که بشه گفت کرک کردن دیگه ربطی به استفاده از شبکه مجازی نداره
    موفق باشید

  13. تعداد تشکر ها از alef1 به دلیل پست مفید


  14. #27
    عضو جدید hojijon آواتار ها
    تاریخ عضویت
    Nov 2011
    نوشته ها
    20
    تشکر تشکر کرده 
    18
    تشکر تشکر شده 
    12
    تشکر شده در
    8 پست

    18 پاسخ : یک سوال در مورد چیز پی ان

    من زیاد شبکه و این چیز پی ان ها بلد نیستم.

    ولی اینو میدونم که وقتی شما به سرور متصل میشی سرور آی پی شما و ارتباط شما رو می تواند کاملا شفاف ببیند.
    البته نیاز به برنامه های اسنیفر قوی دارد.
    که این کار برای آی پی ها معمولی و کاربران عادی انجام نمی شود. خوب چه دلیلی داره این همه هزینه کنه یه سری اطلاعات بگیرن که چی بشه.

    بعد مهمتر از اون اینکه این آی پیی که من دارم استفاده می کنن یه عالمه دیگه دارن استفاده می کنن.

    مثلا من که از یک شرکت مثلا از وایمکس اینترنت گرفته ام خوب یه عامله دیگه هم گرفتن قضیه اینه که آی پی من یه آی پی داخلیه و همه ما داریم nat میشیم پشت یه آی پی ولید که در اینترنت دیده میشود.
    ما اینجوری اینترنت می گیریم.

    حالا اگه بد گفتم دوستان ببخشند من زیاد شبکه بلد نیستم.

    منظور اینکه آی پی شما که توی سرور دیده میشه. خوب اون آقای چیز پی ان فروش هم نمی تونه کاری کنه مگه اینکه به nat table شما دسترسی داشته باشه.
    خوب این nat table کجاست ؟ توی اون روتر ها و سوئیچ های آقای ISP که دارین ازش اینترت میگیرید. دیگه شفاف سازی بیشترش خوب نیست .....

    نتیجه اینکه از طریق چیز پی ان و آی پی نمی تونن به سیستم شما نفوذ کنن. برای این کار اون آقای چیز پی ان فروش راه های زیاد دیگه ای داره که دیگه خود کاربر باید امنیتش رو برقرار کنه

    خوب بود.....

    اینجا لایک نداره تشکر رو بزنید. ممنون
    ویرایش توسط hojijon : February 25th, 2013 در ساعت 17:07

  15. تعداد تشکر ها ازhojijon به دلیل پست مفید


  16. #28
    عضو جدید mizbanplus آواتار ها
    تاریخ عضویت
    Mar 2013
    محل سکونت
    UNIX
    نوشته ها
    76
    تشکر تشکر کرده 
    17
    تشکر تشکر شده 
    177
    تشکر شده در
    141 پست

    پیش فرض پاسخ : یک سوال در مورد چیز پی ان

    لو رفتن آی پی برای سرور واسط که اصلا جای بحث نداره و بدیهیه که آی پی معلوم میشه ،
    اطلاعات هم اوناییشون که رمزنگاری نشدن برای سرور واسط قابل رویته و اگه بخوان میتونن اطلاعات محرمانه رو از توش در بیارن

  17. تعداد تشکر ها از mizbanplus به دلیل پست مفید


  18. #29
    عضو انجمن
    تاریخ عضویت
    Jan 2012
    نوشته ها
    221
    تشکر تشکر کرده 
    237
    تشکر تشکر شده 
    134
    تشکر شده در
    116 پست

    پیش فرض پاسخ : یک سوال در مورد چیز پی ان

    بند خدا رو اسکل نکنید :دی
    نگاه کنید
    به هیچ عنوان نمیشه شخصی رو با ایپی هک کرد
    سیستم شما اگر موارد امنیتی مثل انتی ویروس و این چیزه ها را داشته باشه هیچ مشکلی نداری
    در همین سایتی که شما انلاین هستی ایپیت برای مدیران مشخص هست
    در هر سایت دیگه ای هم وارد بشین همینطور هست
    اگر قرار باشه با ایپی هک بشی الان ملیون ها و حتی ماها هم هک می شدیم
    البته طرف می تونه شما را شناسایی کنه و در اینترنت براتون تله قرار بده
    فرض می گیرم فک پیج یا تروجان
    البته مثلا اول باید تو یاهو با شما بیاد دوست بشه و براتون این فایل ها رو ارسال کنه و ...

  19. تعداد تشکر ها از tsonade به دلیل پست مفید


  20. #30
    عضو انجمن
    تاریخ عضویت
    Aug 2011
    نوشته ها
    123
    تشکر تشکر کرده 
    37
    تشکر تشکر شده 
    105
    تشکر شده در
    86 پست

    پیش فرض پاسخ : یک سوال در مورد چیز پی ان

    نقل قول نوشته اصلی توسط tsonade نمایش پست ها
    بند خدا رو اسکل نکنید :دی
    نگاه کنید
    به هیچ عنوان نمیشه شخصی رو با ایپی هک کرد
    سیستم شما اگر موارد امنیتی مثل انتی ویروس و این چیزه ها را داشته باشه هیچ مشکلی نداری
    در همین سایتی که شما انلاین هستی ایپیت برای مدیران مشخص هست
    در هر سایت دیگه ای هم وارد بشین همینطور هست
    اگر قرار باشه با ایپی هک بشی الان ملیون ها و حتی ماها هم هک می شدیم
    البته طرف می تونه شما را شناسایی کنه و در اینترنت براتون تله قرار بده
    فرض می گیرم فک پیج یا تروجان
    البته مثلا اول باید تو یاهو با شما بیاد دوست بشه و براتون این فایل ها رو ارسال کنه و ...
    اگر از سیستم عممل طرف و یا برنامه های که پورتی را بر روی کامپیوتر باز میکنن باگ داشته باشی ، با آیپی میشه هک کرد برادر

  21. تعداد تشکر ها از Rz04 به دلیل پست مفید


صفحه 3 از 4 نخستنخست 1234 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 1
    آخرين نوشته: June 22nd, 2016, 20:56

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •