موضوع: دورة كشف الصفحات المزورة السبت فبراير 11, 2012 3:10 pm
السلام عليكم ورحمة اللله وبركاته اليوم انا قلت اعمل دورة لكشف الصفحات المزورة وهذه الدورة 90% من شرحى والصور فهى من موقع اخر لذلك عند النقل ارجو زكر المصدر منعا للمسائلة "ههه عامل محامى" اولا:. تعريف الصفحة المزورة :affraid: الصفحة المزورة هى صفحة شبيهة باحد صفحات تسجيل الدخول لاى موقع مثل الفيس بوك لكنها ليست حقيقية فعند تسجيل الدخول منها ترسل بياناتك الى صاحب الصفحة ثانيا:. حالات الصفحة المزورة الصفحة المزورة رابطها يا اما يكون الرابط بدايته شبيه بالموقع المستهدف مثل الفيس بوم مثلا بالاضافة الى نقطة او رقم او يكون لا يشبه الرابط الحقيقى ابدا لكن فى نهاية الرابط اسم الموقع مما يساعد على اكتشافها و الصفحات المزورة يا اما بعد تسجيل الدخول يتحول الرابط الى رابط موقع الهكر بالاضافة الى رمز يشير للعضو مثل هذا www.xxxx.com/hu طبعا xxxx بدل اسم الموقع الحقيقى والاحتمال الثانى ان تتحول الى الموقع التى الصفحة خاصة به يعنى لو الصفحة خاصة بالفيس بوك يحولك الى الفيس بوك لكن طبعا فى كلا الحالتين سيحصل على كلمة سرك والان مع بعض الامثلة للصفحات المزورة ولكن ان سجلتوا دخول فيها فلا باس فانا لن استخدم حساباتكم طبعا ههههه الفيس بوك www.facebook.com.profile.php.id.1000022dffdfdf101325954500facebook557491328964118facebook.iphoarb.com/xxx.61/fb1/ar/?i=7424&time=1328964118 الجيمال http://accounts.google.com.servicelogin.service.mail.passive.true.rm.false.continue.https.mail.google.com.mail.uip.3d1.26shva.3d1.scc.1.ltmpl.default.ltmplcache.2.inbox1325955351328964118gmail.u-ptimes.com/xxx.61/gml/ar/?i=7424&time=1328964118 طبعا لاحظتم الشبه فى الشكل لكن طبعا الرابط طويل جدا ويمكن طبعا ان يقوم الهكر هو بصنع الصفحة وفى هذه الحالة قوة الصفحة تعتمد على خبرته ويمكن ان يستخدمك موقع والان الى كيفية التعرف والكشف عن الصفحات المزورة اولا الصفحات الاصلية الخاصة بتسجيل الدخول يكون عليها رمز قفل بالاضافة الى علامة https وليس http ولكن الان هناك صفحات مزورة تستخدم العلامات التى فى الصفحات الاصلية لكن يمكن التمييز عادة من طول الرابط لكن اذا لم تستطيعوا التاك واحسستم بان الرابط غريب فعليكم بفحصها باحد مواقع الفحص وهى لفحص : هذا افضل موقع للكشف حاليا وانا افضله عن بقية المواقع لانه دائما يكشف الروابط الملغومة التي اجربها : http://www.urlvoid.com/
المواقع الباقية: http://linkscanner.explabs.com/linkscanner/default.aspx http://onlinelinkscan.com/ http://anubis.iseclab.org/?action=home.com http://linkscanner.explabs.com/linkscanner/avg/
وللمعلومية الفحص سهل جدا قم بازالة اي كلمة بالمستطيل والصق الرابط المشكوك’ ان خرج لك اللون الاخضر الرابط سليم وان خرج لك اللون الاحمر فيه خطورة على جهازك .. واحيانا تأتي كلمة safe يعني الرابط آمن ’ اما ان خرج dangrouse فيعني خطير ..
سأشرح الموقع الاول urlvoid
https://2img.net/h/i509.photobucket.com/albums/s340/sami2232/rehab.gif وايضا بـاستخدام برنامج internet download manager
تحميل البرنامج : http://mirror2.internetdownloadmanager.com/idman607.exe
الباتش حتى يتم اختراقك يكون نهاية الرابط احد هذه الصيغ التنفيذية : EXE SCR BAT DAT PIF CMD DLL COM NET فيجب ان تعرف مصدر صيغة الرابط قبل دخوله حتى لاتقع بالفخ . مهمة هذا البرنامج هو ان يظهر لك صيغة الرابط قبل دخوله ’ وبكذا تحصل على حماية اكيدة وقوية . وانت لابد ان تضيف الصيغ التي ممكن ان تستخدم للباتشات EXE SCR BAT DAT PIF CMD DLL COM NET كما تشاهد :