اولا ماهي الصفحات الملغومة ؟
هي أحد طرق و برامج الاختراق التي يستخدمها الهاكرز لاختراق الأجهزة فهي صفحة انترنت عادية لها رابط حيث عند الضغط علي هذا الرابط يتم اختراقك و تكمن أهمية الصفحات الملغومة في أن بعض المخترقين يقومون بعملية دمج الملف الخبيث Server مع ملفات أخرى..
وسوف نتعرف في هذا الدرس علي طريقة اكتشاف هذه الصفحات عن طريق برنامج Internet Download Maneger
برنامج إنترنت داونلود مانجر هو برنامج لإدارة وتسريع التحميل بجهازك
وإكمال التحميل بعد إنقطاع الإتصال.... وهكذا
والميزة في هذا البرنامج انه لا يسمح بتنزيل أي شيء من الانترنت إلا بعلمك وموافقتك سواء التحميل كان بطلبك ، أو تلقائي التحميل.
ويكمن الدرس انه عبر ثغرات المتصفح يمكن تنزيل الباتش إلى جهازك وتشغيله دون علمك
بمجرد تصفحك لموقع أو صفحة ، قد تكون ملغومة بهذه الثغرة
وبما أن برنامج انترنت داونلود مانجر لا يسمح بتنزيل أي شيء من الانترنت إلا بعلمك وموافقتك سواء التحميل كان بطلبك ، أو تلقائي التحميل.
حيث عند تنزيل الباتش إلى جهازك تلقائياً ، ستظهر رساله من الأنترنت داونلود مانجر يخبرك أن هذا الملف سيتم تحميله إلى جهازك
ويطلبك الموافقه أو الرفض في تنزيله ، وبهذه الطريقة الرائعة تمنع ثغرات المتصفح هذه ^
أتمنى أن الفكرة وصلت ..لكن توجد مشكلة ، أن البرنامج لا يكشف إلا ملفات بإمتدادات معينة
أنه فعلا يكشف الإمتداد التنفيذي الأساسي للباتشات وهو
exe
لكن باقي الامتدادات التنفيذية لا يكشفها
هذا يعني إذا تم تغيير امتداد الباتش إلى إمتداد تنفيذي آخر مثل
dll shs bat pif com
" هل سيكشف الباتش ؟ "
للأسف لا ، لذا سنعدل من إعدادات البرنامج قليلا للتخلص من هذه الثغرة أو من هذه المشكلة
تابع معي كيفية اضافة باقي الامتدادت الي البرنامج
اولا افتح البرنامج وتابع معي كما في الصور
ثم قم باضافة الامتدادت التالية كما في الصورة
DLL SHS BAT PIF COM SCR
والآن عند دخولك أي صفحة ملغومة سيظهر لك مربع يطلب منك موافقة التحميل أو رفضة وكل ماعليك هو الرفض ، مثل هذا
اتمني ان تكونوا قد استفتدم من الدرس
Computer and internet Security
مدونة حماية الكمبيوتر
0 التعليقات:
إرسال تعليق