-
دخول

عرض كامل الموضوع : كيف تتاكد من وجود اى اتصال تام مع جهازك


elie_90
07/06/2004, 17:42
كيف تتاكد من وجود اى اتصال تام مع جهازك

الامر سهل جدا .. كل ما عليك انه فى حاله التاكد من عدم اتصال اى جهاز اخر مع جهازك .. ان تتجه الى الدوس وتكتب الامر الاتى

C:\Windows\netstat -n

ولاحظ وجود مسافه بعد كلمه نت ستات ثم حرف الان ... ومعناها البحث عن الاتصال بالارقام

عندها سوف تظهر لك شاشه تاخذ ثوانى لاعطائك النتيجه وسوف تكون على النحو الاتى

Proto Local Address Foregin Address Stat

كل ما يهمنا فى الامر الفورن ادرس ووضعه

Foregin Address

والامر

Stat

وتعنى الاتى

Foregin Address = اى العنوان الاجنبى

State = اى الحاله او حاله الاتصال

سوف تجد فى الفورن ادرس ... ارقام مقدم الخدمه لك ..مع رقم البورت او المنفذ .. وهنا يجب ان تنتبه لان الحاله تكون كالاتى

Foreign Address State

212.123.234.200:8080 Established

اى ان الارقام لمقدم الخدمه هى

212.123.234.200

ثم تاتى بعدها نقطتين فوق بعض ... ياتى بعدها رقم البورت وهو 8080

وهذا وضع طبيعى جدا ... ثم تاتى كلمه ... ستات ... اى الحاله وتحتها كلمه .. اشتبلش .. اى الاتصال تام .. وهذا ايضا طبيعى

----------------

المهم فى الامر ان وجدت رقم اى بى غريب ... وتتاكد من ذلك برقم المنفذ .. وهو الذى ياتى بعد النقطتين التى فوق بعض ... مثال

Foreign Adress State

212.100.97.50:12345 Established

انظر الى رقم .. الاى . بى ... ورقم المنفذ .. رقم الاى بى غريب .. ورقم المنفذ هو منفذ لبرنامج تجسس .. وحاله الاتصال تام مع جهازك.. اى انه بالفعل يوجد شخص الان فى داخل جهازك يتجسس عليك ... اكتب رقم المنفذ ... وهو ...البورت ... 12345 .... ثم اتجه الى قائمه البورتات الموجود فى الموقع تحت عنوان ارقام البورتات المستخدمه فى برامج التجسس وابحث عن اسم البرنامج لكى تعرف الملف المصاب به جهازك لتنظيفه





مع ملاحظه انه فى حاله انزالك لبرنامج او استخدام اى برامج تشات ..سوف تجد رقم الاى بى اما الخاص بالموقع الذى تقم بانزال البرنامج منه .. او رقم الاى بى الخاص بالشخص الذى تتحدث اليه .. وكما سبق ان قلنا فهذه احدى الطرق التى تستخدم لمعرفه رقم الاى . بى ... لاى جهاز يستخدم برامج التشات

Hus
07/06/2004, 21:40
تمام والله ..
بس شوي الموضوع بيتطلب خبرة
مو اي بورت غير 8080 يعني بورت تجسس ابدا ..
لو انتا برات سوريا من النادر اتلاقي البورت 8080 اصلا مفتوح

الافضل
start>>> run>>>CMD>>>netstat

منغير -n

هيك بيجيك اسماء الاتصال مش ال اي بيات ..
هلق هون اذا طلعلك اي بي بتبتدي اتشك بالموضوع
لانو المفروض اي اتصال بين جهازك وملقم تاني ما يطلع فيه اي بي بل يطلع اسم النيم سيرفر متل
hotmail.dlkflsf. اذا بالمسنجر وهيك

اذا طلعلك اي بي بحالة انتا طالب الامر netstat من غير حرف -n فيك اتشك شوي
بس لو البورت جمبيها من البروتات تحت 1024
متل
21 تبع ftp
22 تبع telnet
23 تبع SSH

25 SMTP
110 POP
135 - 137 NetBios

ومن هال الارقام الي تحت ال 1024 غالبا غالبا برنامج طبيعي عادي هوي الي طالب وفاتح هذا البورت على حسب استخدامك وما في داعي اتشك بالمووضع

بس لو طلعلك احد البورتات المشهورة تبع برامج التجسس
1243
1234 جافا كلاينت
1243
7215
2773
2774
27374 اشهر واحد
27573(UDP)
هاي تبع السب سيفن subseven


5882
5888
(UDP) تبع Y3K Rat

6666
60000
6670
تبع DeepThroat

12346
12345
20034
تبع NetBus

هدول اشهر شي او اقدم البرامج
بس طبعا لو المخترق عم يستخدم برنامج جديد او لو المخترق هذا على خبرة ولو متوسطة من الصعب ابدا انك تقدر تكشفو مو موضوع بورت ..
بيقدر يستخدم شيرد بورت بالاختراق بيقدر يدخل عليك من 8080 بروت المزود بسوريا .. :wink:

amir 2006
12/08/2007, 18:39
شكرا حبيب موضوع كتير بهمني