البقاء مسجل دائمآ
الإعلانات
قديم 09-11-2016, 11:33 AM   #1

Dev.Ri3o
عضو ذهبى



الصورة الرمزية Dev.Ri3o


• الانـتـسـاب » Apr 2015
• رقـم العـضـويـة » 121546
• المشـــاركـات » 4,029
• الـدولـة » https://t.me/pump_upp
• الـهـوايـة » MIS
• اسـم الـسـيـرفـر » No Server
• الـجـنـس » Male
• نقـاط التقييم » 45
Dev.Ri3o صـاعـد

Dev.Ri3o غير متواجد حالياً


إرسال رسالة عبر ICQ إلى Dev.Ri3o إرسال رسالة عبر AIM إلى Dev.Ri3o إرسال رسالة عبر Yahoo إلى Dev.Ri3o

(21) كل شيئ عن ال Backdoor



عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

الأبواب الخلفية : Backdoors

تعريفها:

هو برنامج أو مجموعة برامج متعلقة مع بعضها البعض، يقوم المخترق بتنزيلها على جهاز الضحية ليتمكن من الولوج إلى النظام في وقت لاحق، سُميت بهذا الاسم لأنها تعبير عن دخول المخترق لجهاز الضحية بطريقة خلفية أي عدم معرفة الضحية بذلك فتقوم بتزويده بدخول غير شرعي عن بعد إلى النظام مستغلاً الأخطار الموجودة في البرمجيات الموجودة ومتجاوزاً السماحيات المعتادة.


يعمل الـbackdoor في الخلف بعيداً عن أعين المستخدم، يشبه الفيروس بشكل كبير لذلك فإنه من الصعب قليلاً اكتشافه وإبطال عمله كلياً، يعتبر الـbackdoor أكثر أنواع الطفيليات خطورة، كما أنه يُمكـّن المخترق من القيام بأي عمل على حاسوب الضحية.

فهو يُستخدم الـbackdoor للتجسس على المستخدم، إنشاء مستخدم جديد، التحكم بالملفات بشكل كامل، تحميل برامج إضافية، التحكم الكامل بالنظام بما فيه من برامج تطبيقية أو عتاد صلب، إغلاق الجهاز أو إعادة تشغيله أو مهاجمة مستخدمين آخرين، كما يوجد له قدرات أخرى مؤذية مثل قدرته على رصد لوحة المفاتيح، التقاط صور لسطح المكتب، إلحاق الأذى بالملفات أو تدمير الكامل للنظام.

مثل هذه الطفيليات تنتج عن اندماج عدة تهديدات أمنية وخصوصية، وتعمل بمفردها ولا تطلب من يتحكم بها مطلقاً ويمكنها البقاء في الحاسوب مدة طويلة فالـbackdoor الجيد يسمح للمخترق بالحفاظ على دخوله إلى الآلة التي اخترقها سابقاً حتى ولو تمّ خلال هذه الفترة اكتشاف عامل الإقتحام من قبل مدير النظام.


كما أن إعادة ضبط كلمات السر، تغيير سماحيات الدخول إلى الأقراص الصلبة أو إصلاح الثغرات الأمنية الأساسية قد لا تنفع في معالجة الوضع، وقد تزايد انتشار الـbackdoors مع تزايد استخدام التجارة الإلكترونية فقد أصبحت تطبيقات الويب تحديداً هدفاً هاماً للمخترقين.


بعض الأحيان يقوم المبرمجون بترك بعض الثغرات في برمجياتهم وذلك لأهداف تتعلق بتشخيص ومعالجة الأخطاء وعادة ما يكتشف المخترقون هذه الميزات الغير موثقة ويستخدمونها لإختراق النظام.


عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

طرق الإصابة:

إن القليل من الـbackdoors قادر على التكاثر والانتشار وإصابة النظام دون علم المستخدم.

معظم الطفيليات يجب أن يتم إنزالها يدوياً كغيرها من البرامج بموافقة المستخدم أو بعدم موافقته.

هنالك أربع طرق رئيسية لدخول هذه الأخطار إلى النظام وهي:

1. تنزل الـbackdoors النمطية بوساطة مستخدم غير واع وغير مدرك خطورة الأمر، إذ ترفق بعض الـbackdoors برسائل البريد الالكتروني أو يتم إنزالها عبر الإنترنت باستخدام برامج المشاركة، صاحب هذه التهديدات يعطيها أسماء غير مريبة لتخدع المستخدم فيفتح وينفذ مثل هذه الملفات.
2. يتم إنزال الـbackdoors غالباً بوساطة طفيليات أخرى مثل: الفيروسات و أحصنة طروادة أو حتى ملفات التجسس، تدخل إلى النظام من دون علم وموافقة المستخدم وتؤثر على كل من يستخدم هذا الجهاز.
3. العديد من الـbackdoors تكون مدمجة ببرمجيات معينة، حتى البرامج الشرعية قد تحوي على مزايا دخول عن بعد غير موثقة، يحتاج المهاجم إلى الاتصال بالجهاز الذي يحوي على مثل هذه البرمجية كي يتمكن مباشرة من الدخول الكامل المسموح به إلى النظام مباشرة أو التحكم ببرامج معينة.
4. تصيب بعض الـbackdoors الحاسوب عن طريق استغلال ثغرات معينة في البرامج، تعمل بطريقة مشابهة للديدان وتنتشر آلياً بدون علم المستخدم الذي لن يشعر بأي شي مثير للشك وذلك لأن مثل هذه التهديدات لا تظهر أي معالجات تنصيب أو رسائل أو تحذيرات.


إن أكثر الـbackdoors انتشاراً هي التي تؤثر على الأجهزة التي تعمل بنظام تشغيل الويندوز، مع ذلك فإن العديد من الطفيليات الأقل انتشاراً مصممة للعمل في بيئات مختلفة.


عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

ماذا يفعل الـBackdoor؟

* يسمح للمتطفل بإنشاء، حذف، إعادة تسمية، نسخ أو تعديل أي ملف، تنفيذ تعليمات مختلفة، تغيير إعدادات للنظام، تعديل سجل الويندوز، تشغيل وإغلاق التطبيقات والتحكم بها وإنزال برامج غير مرغوب بها وطفيليات.
* تسمح للمهاجم بالتحكم بالعتاد الصلب للحاسوب وتغيير أية إعدادت متعلقة به، إغلاق أو إعادة تشغيل الحاسوب دون السماح بذلك من قبل المستخدم.
* سرقة معلومات شخصية حساسة، ملفات قيمة، كلمات سر، أسماء المستخدمين، معلومات عن الهوية، التدخل بنشاط المستخدم وتعقب تصفحه للانترنت.
* مراقبة لوحة المفاتيح وما يكتبه المستخدم وأخذ لقطات للشاشة.
* إرسال جميع المعلومات التي حصل عليها إلى عنوان بريد إلكتروني معرف سابقاً.
* إصابة الملفات بالضرر، مقاطعة إنزال البرامج وإلحاق الأذى بالنظام كله.
* توزيع الملفات المصابة إلى أجهزة عن بعد تحمل تهديدات أمنية معينة، تهاجم أهداف عن بعد تم تعيينها من قبل الهاكر.
* تنزيل مخدم FTP مخفي قد يستخدم من قبل بعض الأشخاص لعدة أهداف غير قانونية.
* خفض سرعة الإتصال بالإنترنت وأداء الجهاز بشكل عام، الهبوط بمستوى الأمن في النظام والتسبب بعدم استقرار البرامج، بعض الطفيليات تبرمج بشكل سيء جداً فتهدر الكثير من موارد الحاسوب وتتضارب مع التطبيقات الموجودة عليه.
* تزود بميزات أو تلغي بعضاً منها، تخفي العمليات، الملفات أو كائنات أخرى من أجل تعقيد إزالتها بقدر الإمكان.


عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

وعشان تحمى نفسك من ال Backdoor فى كذا طريقة افضل منهم طريقة فعالة جدا وهى استخدام برنامج FixWinsh
وده بيعمل فحص شامل للجهاز وبيشيل منو ال Backdoor
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]


عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

وده Script عشان بيعمل فحص لاماكن ال Backdoor اللى بتيجى عن طريق Domain بتاعك

عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]


توقيع Dev.Ri3o :
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

التعديل الأخير تم بواسطة ™ EgY_KhaN ™ ; 19-04-2017 الساعة 07:28 PM

رد مع اقتباس
إعلانات google

قديم 09-11-2016, 01:15 PM   #2

Hamza FiGo



الصورة الرمزية Hamza FiGo

مـديـر عـام

• الانـتـسـاب » Dec 2007
• رقـم العـضـويـة » 6993
• المشـــاركـات » 7,032
• الـدولـة » Cairo
• الـهـوايـة » Helping ppl
• اسـم الـسـيـرفـر » Private Server
• الـجـنـس » Male
• نقـاط التقييم » 92
Hamza FiGo جـيـد

Hamza FiGo غير متواجد حالياً


إرسال رسالة عبر Yahoo إلى Hamza FiGo

افتراضي رد: Backdoor



يثبت من غير كلام ^^
تسلم علي الشرح


توقيع Hamza FiGo :
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ] || عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ] || عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]


رد مع اقتباس
قديم 09-11-2016, 03:35 PM   #3

mohamed9000
عضو مجتهد





• الانـتـسـاب » Jun 2013
• رقـم العـضـويـة » 112455
• المشـــاركـات » 137
• الـدولـة »
• الـهـوايـة »
• اسـم الـسـيـرفـر » No Server
• الـجـنـس » Male
• نقـاط التقييم » 10
mohamed9000 صـاعـد

mohamed9000 غير متواجد حالياً



افتراضي رد: Backdoor



مجهود رائع




رد مع اقتباس
قديم 09-11-2016, 04:39 PM   #4

Dev.Ri3o
عضو ذهبى



الصورة الرمزية Dev.Ri3o


• الانـتـسـاب » Apr 2015
• رقـم العـضـويـة » 121546
• المشـــاركـات » 4,029
• الـدولـة » https://t.me/pump_upp
• الـهـوايـة » MIS
• اسـم الـسـيـرفـر » No Server
• الـجـنـس » Male
• نقـاط التقييم » 45
Dev.Ri3o صـاعـد

Dev.Ri3o غير متواجد حالياً


إرسال رسالة عبر ICQ إلى Dev.Ri3o إرسال رسالة عبر AIM إلى Dev.Ri3o إرسال رسالة عبر Yahoo إلى Dev.Ri3o

افتراضي رد: Backdoor



اقتباس:
المشاركة الأصلية كتبت بواسطة Hamza FiGo عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
يثبت من غير كلام ^^
تسلم علي الشرح
تسلم يا Bob



توقيع Dev.Ri3o :
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

التعديل الأخير تم بواسطة Dev.Ri3o ; 09-11-2016 الساعة 04:41 PM

رد مع اقتباس
قديم 09-11-2016, 04:39 PM   #5

Dev.Ri3o
عضو ذهبى



الصورة الرمزية Dev.Ri3o


• الانـتـسـاب » Apr 2015
• رقـم العـضـويـة » 121546
• المشـــاركـات » 4,029
• الـدولـة » https://t.me/pump_upp
• الـهـوايـة » MIS
• اسـم الـسـيـرفـر » No Server
• الـجـنـس » Male
• نقـاط التقييم » 45
Dev.Ri3o صـاعـد

Dev.Ri3o غير متواجد حالياً


إرسال رسالة عبر ICQ إلى Dev.Ri3o إرسال رسالة عبر AIM إلى Dev.Ri3o إرسال رسالة عبر Yahoo إلى Dev.Ri3o

افتراضي رد: Backdoor



اقتباس:
المشاركة الأصلية كتبت بواسطة mohamed9000 عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
مجهود رائع
فى الخدمة


توقيع Dev.Ri3o :
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]


رد مع اقتباس
قديم 12-11-2016, 06:56 PM   #6

elbattawy1st
عضو مميز



الصورة الرمزية elbattawy1st


• الانـتـسـاب » Mar 2014
• رقـم العـضـويـة » 116941
• المشـــاركـات » 769
• الـدولـة » TanTa
• الـهـوايـة » SilkRoaD
• اسـم الـسـيـرفـر » Pavo
• الـجـنـس » Male
• نقـاط التقييم » 88
elbattawy1st جـيـد

elbattawy1st غير متواجد حالياً


إرسال رسالة عبر Yahoo إلى elbattawy1st

افتراضي رد: Backdoor



تسلم ايديك على الشرح الوافى ^_^


توقيع elbattawy1st :


رد مع اقتباس
قديم 12-11-2016, 07:06 PM   #7

Dev.Ri3o
عضو ذهبى



الصورة الرمزية Dev.Ri3o


• الانـتـسـاب » Apr 2015
• رقـم العـضـويـة » 121546
• المشـــاركـات » 4,029
• الـدولـة » https://t.me/pump_upp
• الـهـوايـة » MIS
• اسـم الـسـيـرفـر » No Server
• الـجـنـس » Male
• نقـاط التقييم » 45
Dev.Ri3o صـاعـد

Dev.Ri3o غير متواجد حالياً


إرسال رسالة عبر ICQ إلى Dev.Ri3o إرسال رسالة عبر AIM إلى Dev.Ri3o إرسال رسالة عبر Yahoo إلى Dev.Ri3o

افتراضي رد: Backdoor



اقتباس:
المشاركة الأصلية كتبت بواسطة elbattawy1st عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
تسلم ايديك على الشرح الوافى ^_^
الله يسلمك


توقيع Dev.Ri3o :
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]


رد مع اقتباس
قديم 12-11-2016, 09:42 PM   #8

™ EgY_KhaN ™
عضو متألق



الصورة الرمزية ™ EgY_KhaN ™


• الانـتـسـاب » Aug 2012
• رقـم العـضـويـة » 103935
• المشـــاركـات » 1,663
• الـدولـة » Mansoura
• الـهـوايـة » Love the Destruction
• اسـم الـسـيـرفـر » Private Server
• الـجـنـس » Male
• نقـاط التقييم » 75
™ EgY_KhaN ™ جـيـد

™ EgY_KhaN ™ غير متواجد حالياً


إرسال رسالة عبر Yahoo إلى ™ EgY_KhaN ™

افتراضي رد: Backdoor



بالنسبة لل PHP Backdoor ممكن تستخدم البرنامج دا
فكرة البرنامج بيقرأ اي ملف PHP وفيه بعض الحجات الي اي باك دور اين كان نوعه لازم يبقي فيه الكلام دا
بالتالي التول بتعمل فحص للصفحة ولو فيها الكلام دا بيقولك ولو مفهاش بيقولك انها نضيفه
ملحوظة : لو صفحة ال PHP مشفرة بالتالي لازم تفك تشفيرها الاول
صورة البرنامج :


كل حاجه بتحصل بتظهر عندك في ال Log بتاع البرنامج

عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]


توقيع ™ EgY_KhaN ™ :

EgY_KhaN is There !



رد مع اقتباس
قديم 12-11-2016, 11:22 PM   #9

Hamza FiGo



الصورة الرمزية Hamza FiGo

مـديـر عـام

• الانـتـسـاب » Dec 2007
• رقـم العـضـويـة » 6993
• المشـــاركـات » 7,032
• الـدولـة » Cairo
• الـهـوايـة » Helping ppl
• اسـم الـسـيـرفـر » Private Server
• الـجـنـس » Male
• نقـاط التقييم » 92
Hamza FiGo جـيـد

Hamza FiGo غير متواجد حالياً


إرسال رسالة عبر Yahoo إلى Hamza FiGo

افتراضي رد: Backdoor



اقتباس:
المشاركة الأصلية كتبت بواسطة ™ EgY_KhaN ™ عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
بالنسبة لل PHP Backdoor ممكن تستخدم البرنامج دا
فكرة البرنامج بيقرأ اي ملف PHP وفيه بعض الحجات الي اي باك دور اين كان نوعه لازم يبقي فيه الكلام دا
بالتالي التول بتعمل فحص للصفحة ولو فيها الكلام دا بيقولك ولو مفهاش بيقولك انها نضيفه
ملحوظة : لو صفحة ال PHP مشفرة بالتالي لازم تفك تشفيرها الاول
صورة البرنامج :


كل حاجه بتحصل بتظهر عندك في ال Log بتاع البرنامج

عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
حلو البرنامج دا .. تسلملنا


توقيع Hamza FiGo :
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ] || عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ] || عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]


رد مع اقتباس
قديم 12-11-2016, 11:31 PM   #10

™ EgY_KhaN ™
عضو متألق



الصورة الرمزية ™ EgY_KhaN ™


• الانـتـسـاب » Aug 2012
• رقـم العـضـويـة » 103935
• المشـــاركـات » 1,663
• الـدولـة » Mansoura
• الـهـوايـة » Love the Destruction
• اسـم الـسـيـرفـر » Private Server
• الـجـنـس » Male
• نقـاط التقييم » 75
™ EgY_KhaN ™ جـيـد

™ EgY_KhaN ™ غير متواجد حالياً


إرسال رسالة عبر Yahoo إلى ™ EgY_KhaN ™

افتراضي رد: Backdoor



في الخدمة ياكبير


توقيع ™ EgY_KhaN ™ :

EgY_KhaN is There !



رد مع اقتباس
قديم 13-11-2016, 12:20 PM   #11

عمر ضاحى
عضو سوبر



الصورة الرمزية عمر ضاحى


• الانـتـسـاب » Aug 2007
• رقـم العـضـويـة » 1475
• المشـــاركـات » 2,504
• الـدولـة » Egypt
• الـهـوايـة »
• اسـم الـسـيـرفـر » No Server
• الـجـنـس » Male
• نقـاط التقييم » 46
عمر ضاحى صـاعـد

عمر ضاحى غير متواجد حالياً



افتراضي رد: Backdoor



موضوع رائع بجد
تسلم ايدك على الموضوع


توقيع عمر ضاحى :
سبحان الله وبحمده سبحان الله العظيم



رد مع اقتباس
قديم 23-11-2016, 02:10 AM   #12

TheBold
عضو فعال



الصورة الرمزية TheBold


• الانـتـسـاب » Nov 2016
• رقـم العـضـويـة » 131442
• المشـــاركـات » 338
• الـدولـة » Bolak El Dakrour - Giza
• الـهـوايـة » الكتابة
• اسـم الـسـيـرفـر » Private Server
• الـجـنـس » Male
• نقـاط التقييم » 10
TheBold صـاعـد

TheBold غير متواجد حالياً



افتراضي رد: Backdoor



الله ينور
طب مفيش شرح تعديل بدل ما نمسح الملفات اللي تعبنا في تجميعها ؟


توقيع TheBold :
تاريخ الانضمام الفعلي : يناير 2012

حساباتي القديمة
mhmed2012
Silver4SRO

WhatsApp : +201094679474
FaceBook : Mohammed Ashraf Aziz
محلل/متداول/وسيط بمجال العملات الرقمية
وكيل شركة 1xbet
Dev.DB/web سابقاً


رد مع اقتباس
قديم 14-12-2016, 12:06 PM   #13

H3llkings
عضو جديد



الصورة الرمزية H3llkings


• الانـتـسـاب » Nov 2016
• رقـم العـضـويـة » 131581
• المشـــاركـات » 20
• الـدولـة » Cairo-Egypt
• الـهـوايـة » Coding
• اسـم الـسـيـرفـر » No Server
• الـجـنـس » Male
• نقـاط التقييم » 10
H3llkings صـاعـد

H3llkings غير متواجد حالياً


إرسال رسالة عبر ICQ إلى H3llkings إرسال رسالة عبر AIM إلى H3llkings إرسال رسالة عبر Yahoo إلى H3llkings

افتراضي رد: Backdoor



اقتباس:
المشاركة الأصلية كتبت بواسطة Dev.Ri3o عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

الأبواب الخلفية : Backdoors

تعريفها:

هو برنامج أو مجموعة برامج متعلقة مع بعضها البعض، يقوم المخترق بتنزيلها على جهاز الضحية ليتمكن من الولوج إلى النظام في وقت لاحق، سُميت بهذا الاسم لأنها تعبير عن دخول المخترق لجهاز الضحية بطريقة خلفية أي عدم معرفة الضحية بذلك فتقوم بتزويده بدخول غير شرعي عن بعد إلى النظام مستغلاً الأخطار الموجودة في البرمجيات الموجودة ومتجاوزاً السماحيات المعتادة.


يعمل الـbackdoor في الخلف بعيداً عن أعين المستخدم، يشبه الفيروس بشكل كبير لذلك فإنه من الصعب قليلاً اكتشافه وإبطال عمله كلياً، يعتبر الـbackdoor أكثر أنواع الطفيليات خطورة، كما أنه يُمكـّن المخترق من القيام بأي عمل على حاسوب الضحية.

فهو يُستخدم الـbackdoor للتجسس على المستخدم، إنشاء مستخدم جديد، التحكم بالملفات بشكل كامل، تحميل برامج إضافية، التحكم الكامل بالنظام بما فيه من برامج تطبيقية أو عتاد صلب، إغلاق الجهاز أو إعادة تشغيله أو مهاجمة مستخدمين آخرين، كما يوجد له قدرات أخرى مؤذية مثل قدرته على رصد لوحة المفاتيح، التقاط صور لسطح المكتب، إلحاق الأذى بالملفات أو تدمير الكامل للنظام.

مثل هذه الطفيليات تنتج عن اندماج عدة تهديدات أمنية وخصوصية، وتعمل بمفردها ولا تطلب من يتحكم بها مطلقاً ويمكنها البقاء في الحاسوب مدة طويلة فالـbackdoor الجيد يسمح للمخترق بالحفاظ على دخوله إلى الآلة التي اخترقها سابقاً حتى ولو تمّ خلال هذه الفترة اكتشاف عامل الإقتحام من قبل مدير النظام.


كما أن إعادة ضبط كلمات السر، تغيير سماحيات الدخول إلى الأقراص الصلبة أو إصلاح الثغرات الأمنية الأساسية قد لا تنفع في معالجة الوضع، وقد تزايد انتشار الـbackdoors مع تزايد استخدام التجارة الإلكترونية فقد أصبحت تطبيقات الويب تحديداً هدفاً هاماً للمخترقين.


بعض الأحيان يقوم المبرمجون بترك بعض الثغرات في برمجياتهم وذلك لأهداف تتعلق بتشخيص ومعالجة الأخطاء وعادة ما يكتشف المخترقون هذه الميزات الغير موثقة ويستخدمونها لإختراق النظام.


عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

طرق الإصابة:

إن القليل من الـbackdoors قادر على التكاثر والانتشار وإصابة النظام دون علم المستخدم.

معظم الطفيليات يجب أن يتم إنزالها يدوياً كغيرها من البرامج بموافقة المستخدم أو بعدم موافقته.

هنالك أربع طرق رئيسية لدخول هذه الأخطار إلى النظام وهي:

1. تنزل الـbackdoors النمطية بوساطة مستخدم غير واع وغير مدرك خطورة الأمر، إذ ترفق بعض الـbackdoors برسائل البريد الالكتروني أو يتم إنزالها عبر الإنترنت باستخدام برامج المشاركة، صاحب هذه التهديدات يعطيها أسماء غير مريبة لتخدع المستخدم فيفتح وينفذ مثل هذه الملفات.
2. يتم إنزال الـbackdoors غالباً بوساطة طفيليات أخرى مثل: الفيروسات و أحصنة طروادة أو حتى ملفات التجسس، تدخل إلى النظام من دون علم وموافقة المستخدم وتؤثر على كل من يستخدم هذا الجهاز.
3. العديد من الـbackdoors تكون مدمجة ببرمجيات معينة، حتى البرامج الشرعية قد تحوي على مزايا دخول عن بعد غير موثقة، يحتاج المهاجم إلى الاتصال بالجهاز الذي يحوي على مثل هذه البرمجية كي يتمكن مباشرة من الدخول الكامل المسموح به إلى النظام مباشرة أو التحكم ببرامج معينة.
4. تصيب بعض الـbackdoors الحاسوب عن طريق استغلال ثغرات معينة في البرامج، تعمل بطريقة مشابهة للديدان وتنتشر آلياً بدون علم المستخدم الذي لن يشعر بأي شي مثير للشك وذلك لأن مثل هذه التهديدات لا تظهر أي معالجات تنصيب أو رسائل أو تحذيرات.


إن أكثر الـbackdoors انتشاراً هي التي تؤثر على الأجهزة التي تعمل بنظام تشغيل الويندوز، مع ذلك فإن العديد من الطفيليات الأقل انتشاراً مصممة للعمل في بيئات مختلفة.


عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

ماذا يفعل الـBackdoor؟

* يسمح للمتطفل بإنشاء، حذف، إعادة تسمية، نسخ أو تعديل أي ملف، تنفيذ تعليمات مختلفة، تغيير إعدادات للنظام، تعديل سجل الويندوز، تشغيل وإغلاق التطبيقات والتحكم بها وإنزال برامج غير مرغوب بها وطفيليات.
* تسمح للمهاجم بالتحكم بالعتاد الصلب للحاسوب وتغيير أية إعدادت متعلقة به، إغلاق أو إعادة تشغيل الحاسوب دون السماح بذلك من قبل المستخدم.
* سرقة معلومات شخصية حساسة، ملفات قيمة، كلمات سر، أسماء المستخدمين، معلومات عن الهوية، التدخل بنشاط المستخدم وتعقب تصفحه للانترنت.
* مراقبة لوحة المفاتيح وما يكتبه المستخدم وأخذ لقطات للشاشة.
* إرسال جميع المعلومات التي حصل عليها إلى عنوان بريد إلكتروني معرف سابقاً.
* إصابة الملفات بالضرر، مقاطعة إنزال البرامج وإلحاق الأذى بالنظام كله.
* توزيع الملفات المصابة إلى أجهزة عن بعد تحمل تهديدات أمنية معينة، تهاجم أهداف عن بعد تم تعيينها من قبل الهاكر.
* تنزيل مخدم FTP مخفي قد يستخدم من قبل بعض الأشخاص لعدة أهداف غير قانونية.
* خفض سرعة الإتصال بالإنترنت وأداء الجهاز بشكل عام، الهبوط بمستوى الأمن في النظام والتسبب بعدم استقرار البرامج، بعض الطفيليات تبرمج بشكل سيء جداً فتهدر الكثير من موارد الحاسوب وتتضارب مع التطبيقات الموجودة عليه.
* تزود بميزات أو تلغي بعضاً منها، تخفي العمليات، الملفات أو كائنات أخرى من أجل تعقيد إزالتها بقدر الإمكان.


عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

وعشان تحمى نفسك من ال Backdoor فى كذا طريقة افضل منهم طريقة فعالة جدا وهى استخدام برنامج FixWinsh
وده بيعمل فحص شامل للجهاز وبيشيل منو ال Backdoor
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]


عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

وده Script عشان بيعمل فحص لاماكن ال Backdoor اللى بتيجى عن طريق Domain بتاعك

عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]




عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
باشا الاول احب اشكرك موضوع جميل ومميز

ثانيا ارجوك ماتخدش كلامى على انه تعديل عليك او ما شابه انا بس بضفلك معلومه مش اكتر

اول حاجه كلامك عن التعريفات والحاجات النظريه جميل ومرتب ومميز وصحيح مليون فى الميه لاكن من الناحيه العمليه
1- الباك دورس كل يوم فيها تقدم زى التشفير بالهاكس والتشفير بالفجوال بيزك وده مافيش اى برنامج فى الدنيا الى وقتنا هذا ممكن يمسكه او يعرفه او يميزه عن الملف العادى
2- بالنسبه لباك دور البى اتش بى ده بقا موضوع كبير والبرنامج اللى انت حاطه ده انا مش شايفله اى خواص ممكن تكشفه بصراحه البرنامج ده بيقرا ال php files بيدور عن الاخطاء الاملائيه اللى هى ممكن تبقا ثغرات تتحقن من اى هاكينج لاكن دلوقتى الباك دور بى اتش بى بقا عباره عن كلمتين مشفرين بالهاكس الكلمتين دول مجرد ما بتشغل الويب سايت مثلا بيعملو امر معين مثلا يحملو ملف جديد فى امتداد معين او يقفلو الفايرول او يكريتو يوزر او غيره او عيره فا مثلا لو انا عامل ويب سايت عادى خالص وخاطط كزد معين مشفر بالهاكس ان هو يحمل ملف اسمو hacking.php ويحطه فى الامتداد بتاع الزند او الاباتشى او الاب سرفر فهو اول ما هتشغل الموقع هيحمل الملف اللى فى الامر ويحطه فى الامتداد ويخفيه انت بقا بالبرنامج ده بتدر فى ملفphp نضيف جدا بس الملف الضار انت متعرفش هو فين اصلا

كلامك من الناحيه النظريه 100% انما من الناحيه العمليه

حاول ترتجل وتدور على اساليب جديده

تقبل تحياتى




رد مع اقتباس
قديم 14-12-2016, 12:10 PM   #14

H3llkings
عضو جديد



الصورة الرمزية H3llkings


• الانـتـسـاب » Nov 2016
• رقـم العـضـويـة » 131581
• المشـــاركـات » 20
• الـدولـة » Cairo-Egypt
• الـهـوايـة » Coding
• اسـم الـسـيـرفـر » No Server
• الـجـنـس » Male
• نقـاط التقييم » 10
H3llkings صـاعـد

H3llkings غير متواجد حالياً


إرسال رسالة عبر ICQ إلى H3llkings إرسال رسالة عبر AIM إلى H3llkings إرسال رسالة عبر Yahoo إلى H3llkings

افتراضي رد: Backdoor



اقتباس:
المشاركة الأصلية كتبت بواسطة ™ EgY_KhaN ™ عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
بالنسبة لل PHP Backdoor ممكن تستخدم البرنامج دا
فكرة البرنامج بيقرأ اي ملف PHP وفيه بعض الحجات الي اي باك دور اين كان نوعه لازم يبقي فيه الكلام دا
بالتالي التول بتعمل فحص للصفحة ولو فيها الكلام دا بيقولك ولو مفهاش بيقولك انها نضيفه
ملحوظة : لو صفحة ال PHP مشفرة بالتالي لازم تفك تشفيرها الاول
صورة البرنامج :


كل حاجه بتحصل بتظهر عندك في ال Log بتاع البرنامج

عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
والنعمه عيب يا ابو صلاح مش تاخد رايى الاول :D




رد مع اقتباس
قديم 14-12-2016, 12:13 PM   #15

Dev.Ri3o
عضو ذهبى



الصورة الرمزية Dev.Ri3o


• الانـتـسـاب » Apr 2015
• رقـم العـضـويـة » 121546
• المشـــاركـات » 4,029
• الـدولـة » https://t.me/pump_upp
• الـهـوايـة » MIS
• اسـم الـسـيـرفـر » No Server
• الـجـنـس » Male
• نقـاط التقييم » 45
Dev.Ri3o صـاعـد

Dev.Ri3o غير متواجد حالياً


إرسال رسالة عبر ICQ إلى Dev.Ri3o إرسال رسالة عبر AIM إلى Dev.Ri3o إرسال رسالة عبر Yahoo إلى Dev.Ri3o

افتراضي رد: Backdoor



اقتباس:
المشاركة الأصلية كتبت بواسطة H3llkings عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
باشا الاول احب اشكرك موضوع جميل ومميز

ثانيا ارجوك ماتخدش كلامى على انه تعديل عليك او ما شابه انا بس بضفلك معلومه مش اكتر

اول حاجه كلامك عن التعريفات والحاجات النظريه جميل ومرتب ومميز وصحيح مليون فى الميه لاكن من الناحيه العمليه
1- الباك دورس كل يوم فيها تقدم زى التشفير بالهاكس والتشفير بالفجوال بيزك وده مافيش اى برنامج فى الدنيا الى وقتنا هذا ممكن يمسكه او يعرفه او يميزه عن الملف العادى
2- بالنسبه لباك دور البى اتش بى ده بقا موضوع كبير والبرنامج اللى انت حاطه ده انا مش شايفله اى خواص ممكن تكشفه بصراحه البرنامج ده بيقرا ال php files بيدور عن الاخطاء الاملائيه اللى هى ممكن تبقا ثغرات تتحقن من اى هاكينج لاكن دلوقتى الباك دور بى اتش بى بقا عباره عن كلمتين مشفرين بالهاكس الكلمتين دول مجرد ما بتشغل الويب سايت مثلا بيعملو امر معين مثلا يحملو ملف جديد فى امتداد معين او يقفلو الفايرول او يكريتو يوزر او غيره او عيره فا مثلا لو انا عامل ويب سايت عادى خالص وخاطط كزد معين مشفر بالهاكس ان هو يحمل ملف اسمو hacking.php ويحطه فى الامتداد بتاع الزند او الاباتشى او الاب سرفر فهو اول ما هتشغل الموقع هيحمل الملف اللى فى الامر ويحطه فى الامتداد ويخفيه انت بقا بالبرنامج ده بتدر فى ملفphp نضيف جدا بس الملف الضار انت متعرفش هو فين اصلا

كلامك من الناحيه النظريه 100% انما من الناحيه العمليه

حاول ترتجل وتدور على اساليب جديده

تقبل تحياتى
شكرا للتوضيح انا شغال على الموضوع ده فعلا وان شاء الله Egy khan يعمل برنامج يكشف ال Backdoor بكل انواعه


توقيع Dev.Ri3o :
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]


رد مع اقتباس
إضافة رد

الكلمات الدليلية
backdoor security


يتصفح الموضوع حالياً : 1 (0 عضو و 1 زائر)
 

ضوابط المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى الردود آخر مشاركة
ما هو الBackDoor و ازاي اتخلص من backdoor و ايه اضراره PirateKings قسم الاسئلة و الاستفسارات لعمل السيرفرات الخاصة 16 13-04-2016 05:02 PM


الساعة الآن 11:38 AM.