1
00:00:00,880 --> 00:00:07,390
حالا قبل از اینکه به محتوای دوره بپردازیم، می‌خواهم یک تیزر به شما بدهم یا مزه‌ای از آنچه خواهید بود

2
00:00:07,390 --> 00:00:10,910
می تواند تا پایان دوره انجام دهد.

3
00:00:11,080 --> 00:00:18,160
اکنون معمولاً در دوران نوجوانی یا سخنرانی‌ام یک مثال می‌زنم تا به دانش‌آموزان نشان دهم که می‌توانند چه کاری انجام دهند.

4
00:00:18,250 --> 00:00:19,870
یک بار با دوره انجام شد

5
00:00:20,110 --> 00:00:26,760
اما در این دوره شما چیزهای جالب زیادی یاد می گیرید و ما بیش از 20 هک می سازیم.

6
00:00:26,770 --> 00:00:27,610
ابزار.

7
00:00:27,730 --> 00:00:32,690
بنابراین ناعادلانه است و انتخاب تنها یک مثال برای من واقعاً سخت است.

8
00:00:33,710 --> 00:00:41,480
بنابراین در عوض سه مثال برگرفته از سه بخش اصلی دوره را به شما نشان خواهم داد.

9
00:00:41,510 --> 00:00:47,340
حال به خاطر داشته باشید که هر یک از این بخش ها به تعدادی زیربخش تقسیم می شوند.

10
00:00:47,510 --> 00:00:53,730
بنابراین، این مثال‌ها تنها بخش کوچکی از کارهایی هستند که پس از انجام این دوره، می‌توانید انجام دهید.

11
00:00:53,900 --> 00:01:01,610
اما من فکر می‌کنم که آنها واقعاً خوب کار می‌کنند تا به شما مزه آنچه را که پس از انجام آن می‌توانید به دست آورید، بچشید.

12
00:01:01,610 --> 00:01:03,950
حالا چون این فقط یک تیزر است.

13
00:01:03,950 --> 00:01:06,570
نگران نحوه عملکرد این برنامه ها نباشید.

14
00:01:06,620 --> 00:01:10,800
نحوه نوشتن این برنامه ها را با جزئیات توضیح خواهیم داد.

15
00:01:10,820 --> 00:01:15,030
بنابراین در حال حاضر فقط بنشینید و سخنرانی را تماشا کنید و از آن لذت ببرید.

16
00:01:15,170 --> 00:01:19,670
و پس از شروع دوره، یاد خواهید گرفت که چگونه همه این برنامه ها را بنویسید.

17
00:01:19,880 --> 00:01:22,610
و خیلی خیلی بیشتر.

18
00:01:22,840 --> 00:01:31,060
و اولین مثالی که من قصد دارم از دو برنامه استفاده کنم، برنامه اول به ما امکان می دهد داده های ارسال شده را رهگیری کنیم

19
00:01:31,120 --> 00:01:35,340
یا توسط هر رایانه ای در همان شبکه دریافت می شود.

20
00:01:36,400 --> 00:01:43,540
دومی این داده‌ها را می‌خواند و آن‌ها را فیلتر می‌کند تا رمز عبور نام‌های کاربری بازدید شده شما را به ما نشان دهد

21
00:01:43,880 --> 00:01:44,930
و غیره

22
00:01:45,040 --> 00:01:50,580
ما بعداً در دوره آموزشی، خودمان از ابتدا این برنامه ها را می نویسیم.

23
00:01:51,700 --> 00:01:55,050
اکنون این برنامه ها روی دستگاه Hocker من در حال اجرا هستند.

24
00:01:55,060 --> 00:02:01,890
پس بیایید به ماشین مورد نظر برویم و سعی کنیم مقداری ترافیک ایجاد کنیم و شاید به یک سرویس وارد شویم.

25
00:02:02,080 --> 00:02:06,340
من می خواهم به hotmail dot com بروم و سعی کنیم وارد شوید.

26
00:02:06,370 --> 00:02:11,230
بنابراین من روی seinen کلیک می کنم و فقط می خواهم نمونه اطلاعاتی را قرار دهم.

27
00:02:11,290 --> 00:02:17,940
بنابراین من یک نام کاربری و رمز عبور نمونه قرار می دهم و اینتر را می زنم.

28
00:02:18,030 --> 00:02:24,600
و حالا اگر به ماشین هکر برگردیم، می توانید ببینید که اول از همه می توانم تمام درخواست ها را ببینم

29
00:02:24,690 --> 00:02:31,440
من می توانم در وب سایت هایی که آنها بازدید می کنند ببینم و همچنین می توانم نام کاربری و رمز عبور آنها را ببینم

30
00:02:31,440 --> 00:02:32,590
وارد شده با.

31
00:02:32,820 --> 00:02:35,210
بنابراین می توانم ببینم نام کاربری 822 بوده است.

32
00:02:35,220 --> 00:02:42,920
من mail dot com را آموزش دادم و می توانم ببینم رمز عبور 1 2 3 4 5 6 بوده است.

33
00:02:42,940 --> 00:02:49,960
مثال دومی که می خواهم به شما نشان دهم این است که یک درب پشتی یک درب پشتی برنامه ای است که اجرا شده است

34
00:02:50,020 --> 00:02:51,160
روی یک سیستم

35
00:02:51,160 --> 00:02:54,460
این به ما امکان می دهد آن سیستم را از راه دور کنترل کنیم.

36
00:02:54,460 --> 00:02:58,480
بنابراین اساساً آن را هک کنید و کنترل کامل آن را به دست آورید.

37
00:02:58,540 --> 00:03:03,850
حالا درست مثل همه ابزارهای دیگر، ما این را از ابتدا برنامه ریزی می کنیم و من می خواهم

38
00:03:03,850 --> 00:03:09,820
به شما نشان می دهد که چگونه این را به روشی عمومی بنویسید تا بتوانید از اطلاعاتی که در اینجا یاد می گیرید در بسیاری از موارد استفاده کنید

39
00:03:09,820 --> 00:03:10,720
سناریوها

40
00:03:10,720 --> 00:03:18,480
به عنوان مثال، شما قادر خواهید بود برای یک وب سرور یک برنامه چت بنویسید و بنابراین یکی از آن ها همین الان اینجا هستم

41
00:03:18,480 --> 00:03:24,780
در دستگاه Hype و همانطور که می بینید در حال حاضر گوش می دهد و منتظر اتصالات ورودی است.

42
00:03:25,350 --> 00:03:30,500
هنگامی که درب پشتی در رایانه اجرا می شود، یک اتصال دریافت می کنیم.

43
00:03:30,540 --> 00:03:38,010
همانطور که در اینجا می بینید، وقتی این اتصال را برقرار کنیم، می توانیم از تمام ویژگی های پیاده سازی شده در آن استفاده کنیم

44
00:03:38,010 --> 00:03:42,150
این درب پشتی که خودمان می خواهیم پیاده سازی کنیم.

45
00:03:42,180 --> 00:03:44,790
بنابراین اول از همه من به سیستم فایل دسترسی دارم.

46
00:03:45,000 --> 00:03:50,070
بنابراین اگر من یک سی دی انجام دهم، دایرکتوری فعلی من را نشان می دهد.

47
00:03:50,250 --> 00:03:54,050
و همانطور که می بینید من در دانلودهای زید هستم.

48
00:03:54,420 --> 00:03:58,780
این اساساً به این دلیل است که درب پشتی در واقع در این مکان ذخیره می شود.

49
00:03:59,760 --> 00:04:08,280
بنابراین می توانم نقطه نقطه را ببینم تا یک دایرکتوری به عقب برگردم و اگر اکنون ببینم کجا ممکن است باشم نمی توانم

50
00:04:08,340 --> 00:04:17,190
ببینید I'm in zayd و همچنین می توانیم تمام دستورات سیستم را اجرا کنیم و به خاطر داشته باشید که این Pactor روی همه کار می کند

51
00:04:17,190 --> 00:04:18,540
سیستم عامل ها

52
00:04:18,540 --> 00:04:25,380
این بر روی لینوکس ویندوز و OS X کار می کند، بنابراین می توانید از دستور سیستم هدف خود استفاده کنید و آنها کار خواهند کرد

53
00:04:25,380 --> 00:04:26,540
به طور پیش فرض

54
00:04:26,910 --> 00:04:28,800
بنابراین در حال حاضر هدف من ویندوز است.

55
00:04:28,890 --> 00:04:32,560
بنابراین اگر بخواهم فهرستی از فهرست‌ها را فهرست کنم، می‌توانم آن را در آنجا انجام دهم.

56
00:04:32,940 --> 00:04:39,710
و همانطور که می بینید من لیستی از تمام فایل ها و دایرکتوری های موجود در فهرست کاری فعلی دریافت می کنم.

57
00:04:39,720 --> 00:04:47,540
اکنون می توانم با دانلود سی دی و یک لیست فایل دوباره در اینجا به بارگیری ها برگردم.

58
00:04:47,670 --> 00:04:54,360
فایل هایی را که ما داریم در دانلودها مشاهده خواهید کرد که همان درب پشتی و تصویر JTR هستند

59
00:04:54,360 --> 00:04:55,600
همینجا داشته باشید

60
00:04:58,000 --> 00:05:03,370
اکنون همچنین می‌خواهیم یک ویژگی را که می‌خواهیم برنامه‌نویسی کنیم که توانایی دانلود است را برجسته کنیم

61
00:05:03,370 --> 00:05:11,660
فایل‌ها، بنابراین من فقط می‌خواهم دانلود کنم و آن را با نام فایلی که می‌خواهم دانلود کنم دنبال می‌کنم.

62
00:05:11,780 --> 00:05:12,760
و این تصویر است.

63
00:05:12,770 --> 00:05:16,970
پس G.T است. یا GBG

64
00:05:17,170 --> 00:05:21,250
و همانطور که می بینید همه آن را به طور خودکار در اینجا دانلود می کنید.

65
00:05:21,430 --> 00:05:29,100
و اگر روی آن دابل کلیک کنیم، تصویر دست نخورده باقی می‌ماند و می‌توانیم آن را باز کنیم، اکنون در حال دانلود هستم

66
00:05:29,100 --> 00:05:35,400
تصویر فقط به عنوان مثال است، اما فقط به شما نشان می دهد که می توانید هر فایلی را از آن دانلود کنید

67
00:05:35,400 --> 00:05:36,570
سیستم هدف

68
00:05:37,790 --> 00:05:43,370
همچنین می‌توانید فایل‌هایی را آپلود کنید که واقعاً بسیار مفید است زیرا می‌توانید فایل‌های بد را آپلود کنید

69
00:05:43,370 --> 00:05:45,990
ویروس ها حشرات و غیره را می کشند.

70
00:05:46,280 --> 00:05:53,140
و به عنوان مثال من فقط قصد دارم نام این تصویر را به G.T تغییر دهم. به AJP شما هستند.

71
00:05:53,470 --> 00:06:02,610
من قصد دارم آن را آپلود کنم، بنابراین می خواهم G.T را آپلود کنم. یا دو نقطه JP G.

72
00:06:04,480 --> 00:06:11,930
حالا به من بگویید که آپلود با موفقیت انجام شد و اگر دوباره به اینجا برویم، می توانید ببینید که ما تصویر جدید را داریم.

73
00:06:12,230 --> 00:06:18,020
حالا اگر این یک فایل شیطانی بود چون می‌توانید دستورات سیستم را از در پشتی اجرا کنید

74
00:06:18,020 --> 00:06:23,780
فقط می توانید آن را از اینجا فراخوانی کنید و آن را از راه دور در رایانه مورد نظر اجرا کنید.

75
00:06:25,260 --> 00:06:30,250
آخرین نمونه ای که می خواهم به شما نشان دهم یک اسکنر آسیب پذیری است.

76
00:06:30,280 --> 00:06:36,970
این برنامه ای است که می تواند به طور خودکار نقاط ضعف وب سایت ها و برنامه های کاربردی وب را کشف کند.

77
00:06:36,970 --> 00:06:43,600
بنابراین تنها کاری که باید انجام دهید این است که به این برنامه یک وب سایت بدهید و اول از همه قرار است همه چیز را کشف کند

78
00:06:43,600 --> 00:06:47,530
پیوندها و تمام صفحات در وب سایت مورد نظر.

79
00:06:47,740 --> 00:06:55,240
سپس برای هر یک از این صفحات، تمام پارامترها و تمام فرم ها استخراج می شود.

80
00:06:55,270 --> 00:07:03,920
و در نهایت برای هر یک از این پارامترها و فرم ها کدی برای کشف آسیب پذیری ها ارسال می شود.

81
00:07:03,970 --> 00:07:07,840
سپس پس از انجام آن، نتایج را به من نشان می دهد.

82
00:07:07,930 --> 00:07:15,310
و همانطور که می بینید توانست آسیب پذیری s را در اینجا نیز مانند سایر برنامه ها کشف کند.

83
00:07:15,470 --> 00:07:19,050
قرار بود خودمان این را از ابتدا بنویسیم.

84
00:07:19,210 --> 00:07:24,460
بنابراین دوباره نگران نحوه کار این کار نباشید و اگر متوجه نشدید آسیب‌پذیری چیست، نگران نباشید

85
00:07:24,550 --> 00:07:29,130
است و همه اینها را بعداً در دوره پوشش خواهیم داد.

