دوره مفاهیم پایه گیم هکینگ - قسمت ششم (آخر) :: Mr Python | مستر پایتون

دوره مفاهیم پایه گیم هکینگ - قسمت ششم (آخر)

  • ۵۶۴

 دوره مفاهیم پایه گیم هکینگ - قسمت ششم (آخر)

درود به همه !

بالاخره با قسمت آخر دوره مفاهیم پایه گیم هکینگ در خدمت شما هستیم . در این قسمت به مثال عملی روش Hex Editing میپردازیم . کار ما تو این جلسه اینه که بیایم فایل سیو (Save File) یک بازی رو دستکاری کنیم تا از این طریق به مقدار پول بسیار زیاد در بازی دست پیدا کنید . با ما همراه باشید .

 

 

 

لینک دانلود برنامه استفاده شده در این ویدیو :

 

امیدوارم لذت ببرید . سوالات و نظرات خود را مطرح کنید .

یا حق !

Telegram Channel : @mrpythonblog

 

  • سلام بر ادمین دوست داشتنی و خواستنی من دمت گرم😁

    مثل همیشه عالی.

    فقط ببخشید اینجا میپرسم، من نمیتونم کالی رو نصب کنم و بجاش از wsl2 استفاده میکنم. خیلی چیز خوبیه فقط تنها مشکلی که داره اینه که نمیشه از کارت شبکه به صورت مستقیم استفاده کرد. حتی با یه روشی میشه کاری کرد پورت های برنامه های مخصوصش بره توی شبکه و محلی بشه ولی متاسفانه نمیتونه کارت شبکه رو تشخیص بده و بجاش از یه درایور اترنت از قبل تایین شده استفاده میکنه. یعنی هر کاری مثلا ساخت سرور tcp و ... اینا رو میشه انجام داد ولی نمیشه از کارت شبکه مستقیم استفاده کرد یعنی airodump و aircrack-ng و wifite بای بای🙁

    حالا قابلیت های باقی مونده مثلا شل معکوس و متاسپلوت و اینا خوب هستن و ارزش یادگیری دارن یا کلا بیخیالشون بشم؟ چون اصل کالی رو برای تست نفوذ شبکه میشناسن.

    باز هم ببخشید خیلی نظرم طولانی شد.

    پاسخ:
    سلام و درود بر شما :) . فدای شما لطف دارید 😊
    ببینید من الان یک سری تحقیقاتی راجع به WSL2 کردم درسته همونطور که ذکر کردید به شما اجازه ی استفاده مستقیم از سخت افزار های شبکه رو نمیده . بنابراین شما نمیتونید عملی مثل گذاشتن کارت شبکه تون روی حالت monitor رو انجام بدید . در اصل کارش اینه میاد فقط سخت افزار رو برای شما مجازی سازی میکنه پس منطقیه که اجازه اینکارو به شما نده . 

    خب کلا بخوایم در نظر بگیریم WSL2 خیلی ابزار خوبی میتونه باشه چون خیلی دم دستیه و خیلی جاها کار راه میندازه ولی به نظر من اگه هدفتون اینه که یک تستر نفوذ باشید ، شما نمیتونید از خود دیسترو ها و توزیع های لینوکس غافل بشید . 
    همینطور که میدونید در نقشه راه یادگیری هکر ها ، یکی از مهم ترین مباحثی که هکر باید به اون مسلط باشه کار کردن با سیستم های لینوکسی و دونستن طرز کارشون هستش که این توانایی مثلا میتونه با دیدن دوره هایی مثل Linux essentials , LPIC 1, 2 ,3 ,. ...  حاصل بشه . 

    وقتی شما دارید با ابزاری مثل WSL2 کار میکنید در اصل یک حالت مجازی از لینوکس برای شما فراهم شده و شما دقیقا با یک لینوکس اصلی سروکار ندارید پس طبیعیه که خیلی از مباحث و امکاناتی که در لینوکس هست اینجا نباشه یا به طور واقعی نباشن .
    پس نکته اول اینه که شما با  WSL2 نمیتونید کامل یک سیستم لینوکسی رو داشته باشید و کارکردش رو یادبگیرید و باهاش کارایی که با لینوکس اصلی میشه انجام داد رو انجام بدید .

    نکته دوم اینه که همونطور که بالاتر گفتیم ، WSL2 به شما اجازه ی دسترسی مستقیم به خیلی از سخت افزار ها رو نمیده بنابراین طبیعیه که یه سری از ابزار های تست نفوذ اینجا کار ندن و برای شما محدودیت ایجاد بشه مثل همون aircrack-ng که ذکر کردید . و باید بگم یه سری از ابزار ها هستن که در دنیای تست نفوذ بلد بودنشون نسبتا مهمه برای یک تستر مثل همون متاسپلویت که گفتید . یادگیری چنین ابزاری مستقیما در نقشه راه های هکینگ ذکر شده .

    نهایتا از نکته ی اول و دوم این نتیجه گیری رو میتونیم بگیریم که در بحث تست نفوذ WSL2 نمیتونه جایگزین لینوکس برای شما باشه بلکه فقط یه ابزار دم دستیه که گاهی اوقات کارتون رو راه میندازه . 
    پس بهتره شما با توزیع های خود لینوکس کار کنید . دیگه خودتون میدونید خیلی روش برای نصبشون هست . میتونید روی هارد دیسکتون نصب کنید (کلا روی کل هارد دیسک یا در کنار سیستم عامل فعلیتون ) یا میتونید با نرم افزار هایی مثل Vmware , virtualbox اون ها رو به صورت مجازی نصب کنید و ازشون استفاده کنید . 

    امیدوارم که مفید بوده باشه :)


  • سلام استاد خسته نباشید. اول از همه اینکه انشالله عزاداری هاتون قبول درگاه حق. دوم من این روش memory editing را روی بازی most wanted 1 اعمال کردم و جواب گرفتم بر داشتیم پول و خلافی رو دستکاری کردیم. فقط یه سوال چطوری میشه مثلا تو مرحله اولی بعد ماشین های مرحله های بعدی رو باز کنیم شدنی هست؟

    پاسخ:
    درود بر شما سلامت باشید . ممنونم همچنین . بسیار عالی تبریک میگم بابت موفقیتتون . 
    ببینید در مورد سوالتون بستگی به ساختار بازی داره . من با بازی که میگید آشنا نیستم ولی به نظر میاد آیتم های مرحله بعد رو نشه از طریق حافظه مراحل قبلی باز کرد . مگر اینکه از طریق hex editing بتونید یه کاری بکنید ولی میگم همش بستگی به ساختار بازی داره . 
  • دادا قبول داری بد ترین بخش وب هکینگ جاییه که باگ های پاپلیکو یاد میگیری

    بعد که میری جلو میبینی 2000 تا باگ دیگه هم هست

    که آموزشاشش هیچا نیس

    البته بعضی جاها هست با قیمت میلیونی :|

    که در عجبم خودشون چطوری یاد گرفتن :||

     

    پاسخ:
    سلام :)
    خب قبول دارم وب هکینگ کلا خیلی گستردس و خیلی چیزا برا یادگرفتن داره همیشه روز به روز هم بهش اضافه میشه هی باگ های پالیک جدید کشف میشه . 
    اما خب ببین هیچوقت نمیشه کامل یادش گرفت .  یعنی حتی همون اساتید اینکار هم ممکنه روز به روز در مورد آسیب پذیری های جدید مطالعه کنند . 
    ولی یه سری مفاهیم پایه داره که اونا رو باید خوب یادگرفت . باگ های خیلی مشهور مثل آسیب پذیری های پایگاه داده (sql injection) و XSS و .... یا حتی یه دانش پایه از زبان های برنامه نویسی سمت سرور مثل PHP یا Node JS یا ... 

    و اینکه خیلی از مفاهیم داخل منابع فارسی پیدا نمیشن و باید داخل منابع انگلیسی دنبالشون بگردین :)
    قطعا خود اساتید بسیاری از مفاهیم رو از منابع اصلی میخوندن و یادمیگرفتند 
  • سلام استاد لطفا یه دوره برای نفوذ به شبکه های وایرلس هم قرار بدید. کلا این که ما چطور میتونیم یک مودم وای فای رو هک و بهش نفوذ کنیم و اون رو تصرف کنیم.

    پاسخ:
    درود بر شما . 
    در حد یک مقاله در آینده تست نفوذ وایرلس رو پوشش میدیم .
  • سلام واقعا عالی بود استاد. من روش memory editing رو روی بازی gta 5 اجرا کردم و جواب گرفتم. واقعا خیلی عالی بود خداقوت. روی بازی resident evil biohazard هم میخوام این روش رو اجرا کنم اگر که جواب گرفتم حتما اینجا براتون مینویسم. :)

    پاسخ:
    درود بر شما . بسیار عالیه :) . سلامت باشید .
    حتما نتیجه کارتون رو با ما در میون بزارید :))
  • سلام این خیلی خفن بود میشه ساخت ربات تلگرام با پایتونم یادبدی ؟!

     

    پاسخ:
    سلام آقای نوبادی عزیز . خیلی ممنون که تماشا کردید :)
    ببینید یه سری دوره در نظر داریم که باید ضبط کنیم که الان هم مشغول ضبطشون هستیم . دوره تلگرام رو حتما میزاریم جزو لیست دوره هامون . پس از اتمام ضبط های فعلی میریم سراغ اون دوره حتما :)
ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
شما میتوانید از این تگهای html استفاده کنید:
<b> یا <strong>، <em> یا <i>، <u>، <strike> یا <s>، <sup>، <sub>، <blockquote>، <code>، <pre>، <hr>، <br>، <p>، <a href="" title="">، <span style="">، <div align="">
تجدید کد امنیتی