استخدام برنامج IDM لكشف الصفحات الملغومة
من أهم طرق و برامج الاختراق التي يستخدمها الهاكرز لاختراق الأجهزة، صفحات الانترنت الملغومة فعند الضغط علي هذا الرابط يتم اختراقك و تكمن أهمية الصفحات الملغومة في أن بعض المخترقين يقومون بعملية دمج الملف الخبيث Server مع ملفات أخرى. وسوف نتعرف علي طريقة اكتشاف هذه الصفحات عن طريق برنامج .Internet Download Manager.
برنامج إنترنت داونلود مانجر هو برنامج لإدارة وتسريع التحميل بجهازك، وإكمال التحميل بعد انقطاع الاتصال،والميزة في هذا البرنامج انه لا يسمح بتنزيل أي شيء من الانترنت إلا بعلمك وموافقتك سواء التحميل كان بطلبك ، أو تلقائي التحميل.
ويكمن الدرس انه عبر ثغرات المتصفح يمكن تنزيل الباتش إلى جهازك وتشغيله دون علمك، بمجرد تصفحك لموقع أو صفحة ، قد تكون ملغومة بهذه الثغرة.
وبما أن برنامج انترنت داونلود مانجر لا يسمح بتنزيل أي شيء من الانترنت إلا بعلمك وموافقتك سواء التحميل كان بطلبك ، أو تلقائي التحميل، فعند تنزيل الباتش إلى جهازك تلقائياً ، ستظهر رسالة من الإنترنت داونلود مانجر يخبرك أن هذا الملف سيتم تحميله إلى جهازك، فإما تقوم بتحميله أو ترفض التحميل.
بهذه الطريقة الرائعة تستطيع أن تمنع ثغرات المتصفح من التحميل داخل جهازك إذا ما احتوت على امتدادات معينة سنذكرها في الأسفل تستطيع أن تحدد أن الصفحة ملغمة أم لا.
لكن توجد مشكلة ، أن البرنامج لا يكشف إلا ملفات بامتدادات معينة والهكر يحول ملفاته بامتدادات مختلفة لا تظهر عند تحميلها.
هذا يعني إذا تم تغيير امتداد الباتش إلى إمتداد تنفيذي آخر مثل EXE SCR BAT DAT PIF CMD) DLL COM NET ) وعند مشاهدتك لملف بالامتدادات السابقة لا تحمل الملف لأنها عبارة عن ملفات باتشات اختراق.
لذا سنعدل من إعدادات البرنامج(internet download manager) قليلا للتخلص من هذه الثغرة أو من هذه المشكلة من خلال الشرح التالي:
أولا افتح البرنامج وتابع معي كما في الصور
لان بعض الهكرز يقوموا بتمويه الرابط أي لا تظهر صيغته مثلا بتقصير الرابط يستخدموا بعض المواقع التي تخفي الصيغة وتقصرها.
فهذه مهمة برنامج الداون لود منجر بإظهار الصيغة للملفات ،ويكون دورك عدم تنزيل أي ملف بالصيغ السابقة مثال الصورة التالية:
من أهم طرق و برامج الاختراق التي يستخدمها الهاكرز لاختراق الأجهزة، صفحات الانترنت الملغومة فعند الضغط علي هذا الرابط يتم اختراقك و تكمن أهمية الصفحات الملغومة في أن بعض المخترقين يقومون بعملية دمج الملف الخبيث Server مع ملفات أخرى. وسوف نتعرف علي طريقة اكتشاف هذه الصفحات عن طريق برنامج .Internet Download Manager.
برنامج إنترنت داونلود مانجر هو برنامج لإدارة وتسريع التحميل بجهازك، وإكمال التحميل بعد انقطاع الاتصال،والميزة في هذا البرنامج انه لا يسمح بتنزيل أي شيء من الانترنت إلا بعلمك وموافقتك سواء التحميل كان بطلبك ، أو تلقائي التحميل.
ويكمن الدرس انه عبر ثغرات المتصفح يمكن تنزيل الباتش إلى جهازك وتشغيله دون علمك، بمجرد تصفحك لموقع أو صفحة ، قد تكون ملغومة بهذه الثغرة.
وبما أن برنامج انترنت داونلود مانجر لا يسمح بتنزيل أي شيء من الانترنت إلا بعلمك وموافقتك سواء التحميل كان بطلبك ، أو تلقائي التحميل، فعند تنزيل الباتش إلى جهازك تلقائياً ، ستظهر رسالة من الإنترنت داونلود مانجر يخبرك أن هذا الملف سيتم تحميله إلى جهازك، فإما تقوم بتحميله أو ترفض التحميل.
بهذه الطريقة الرائعة تستطيع أن تمنع ثغرات المتصفح من التحميل داخل جهازك إذا ما احتوت على امتدادات معينة سنذكرها في الأسفل تستطيع أن تحدد أن الصفحة ملغمة أم لا.
لكن توجد مشكلة ، أن البرنامج لا يكشف إلا ملفات بامتدادات معينة والهكر يحول ملفاته بامتدادات مختلفة لا تظهر عند تحميلها.
هذا يعني إذا تم تغيير امتداد الباتش إلى إمتداد تنفيذي آخر مثل EXE SCR BAT DAT PIF CMD) DLL COM NET ) وعند مشاهدتك لملف بالامتدادات السابقة لا تحمل الملف لأنها عبارة عن ملفات باتشات اختراق.
لذا سنعدل من إعدادات البرنامج(internet download manager) قليلا للتخلص من هذه الثغرة أو من هذه المشكلة من خلال الشرح التالي:
أولا افتح البرنامج وتابع معي كما في الصور
لان بعض الهكرز يقوموا بتمويه الرابط أي لا تظهر صيغته مثلا بتقصير الرابط يستخدموا بعض المواقع التي تخفي الصيغة وتقصرها.
فهذه مهمة برنامج الداون لود منجر بإظهار الصيغة للملفات ،ويكون دورك عدم تنزيل أي ملف بالصيغ السابقة مثال الصورة التالية: