الجمعة، 1 نوفمبر 2013
1.11.13

اختراق مزود خدمة الأنترنت و الرفع من سرعة الأنترنت

اختراق مزود خدمة  الأنترنت و الرفع من سرعة الأنترنيت
Hacking ISP
السلام عليكــــم و رحمة الله و بركــــاته


الكثير منا يعاني من بطئ  الأنترنيت , و هذا يدفع الكثيرين الى التساؤل عن امكانية اختراق ISP  أو المودم و رفع سرعة الأنترنيت الخاصة به , هل هذا ممكن؟

عالم الهكر و الإختراق لا يعترف بكلمة مستحيل , نعم امكانية الإختراق و زيادة سرعة الانترنيت موجودة و هذا الموضوع , موضوع نظري سأشرح فيه الطريقة التي يمكن من خلالها اختراق ISP و زيادة سرعة الأنترنيت .

كي لا أتحمل مسؤولية الفشل اقول أني لا أضمن نجاح الطريقة بنسبة 100 % أما الإستعمال فأنا غير مسئؤول عن أي استعمال غير قانوني.
و أنصح بتصفح درس بروتوكول TFTP .

طريقة عمل Modem  :

عند اشتغال أي/ Router modem  فهو يقوم أتوماتيكيا بتحميل ملف به كل Configuration  المتعلقة بك يعني سرعة الأنترنيت و غيرها من البيانات التي يقوم بتحميلها وهذا الملف موجود بسيرفر ISP  يطلق عليه اسم TFT¨P  سيرفر  , أي أن المودم أو الروتر عند اتصاله بالأنترنيت يتصل ب TFTP سيرفر و يقوم بتحميل ملف الإعدادات الخاص بك و وفقا لهذا الملف تحدد سرعة الأنترنيت.

من خلال هذا التعريف المبسط عن طريقة عمل روتر  اضن أن طريقة الإختراق بدأت تتضح,  فمهمتنا ستكون الحصول على هذا الملف و تغيير إعدادات السرعة و أخيرا تحميله على الروتر و هكذا تكتمل المهمة.

مراحل الهجوم:


المرحلة 1:

استخراج  MAC Adress للروتر و العملية سهلة أضن فقط قم باستخراجه من الواجهة الخلفية للروتر.

المرحلة 2:

مرحلة نوعا ما صعبة و هي استخراج IP Adress  ل  TFTP سيرفر و اسم ملف الاعدادات و معلومات اخرى الطريقة كالتالي:

لاستخراج هذه المعلومات توجد مجموعة من البرامج ستسهل علينا استخراج هذه المعلومات :

·        بالنسبة لمستعملي اللينكس أنصحكم ب DOCSIS  و هو برنامج سهل التعامل معه و لتحميله الرابط من هنا :

و الأوامر المستعملة على الشكل التالي:


tftp server ip
tftp> get image
Received 'x' bytes in 0.0 seconds
tftp> quit

./docsis -d image

·        أما بالنسبة لمستخدمي الويندوز أنصحكم ببرنامج سهل جدا هو SNMPWALK و رابط التحميل من هنا :


و استخراج المعلومات يتم عن طريق الأمر التالي:
Snmpwalk 192.168.1.1 public
بحيث 192.168.1.1 ايبي الروتر.
المعلومات التي سنحتاجها :
Configuration TFTP Server
Configuration filename

المرحلة 3 :

تحميل ملف الاعدادات , بعد الحصول على اسم ملف الإعدادات و الايبي TFTP سيرفر في المرحلة السابقة الان سنستعمله لتحميل الملف عن طريق الأمر:

C:\ tftp -i <ip TFTP Server > GET <file Name> <donwloaded Filename>

المرحلة 4:

بعد الحصول على ملف الاعدادات يجب تغيير سرعة الانترنيت لكن قبل هذه المرحلة يجب أن نقوم بفك تشفير الملف .و العملية يمكن ان نستعمل فيها Docsis  .

المرحلة 5:

التعديل في ملف الاعدادات  و بالضبط بالسرعات:
MaxRateDown xxxxxxx;
MaxRateUp xxxxxx;

المرحلة 6:

بعد التعديل في الملف نقوم بتشفير الملف بنفس الأداة DOCSIS

المرحلة 7:

نقوم بتغيير اعدادات TCP لحاسوبنا الخاص :

IP: x.x.x .x (ISP’s TFTP server)
Netmask: 255.255.255.0
Gateway: 192.168.1.1 (IP Router)
المرحلة 8:

الدخول ل TFTP Server  يمكن تحميله من الرابط التالي:



المرحلة 9:

تحميل الملف المعدل على TFTP سيرفر :

1.      الدخول الى Settings 
2.      تغيير  timeout =30secs  ,  Max Retransmit = 8
3.      الدخول الى  translate UNIX filenames
4.      تحديد الملف.

المرحلة 10:

تحويل اعدادات TCP من جديد لما كانت عليه لحاسوبك الخاص

المرحلة 11:

اعادة تشغيل الروتر.

لمشاهدة الفيديو  من هناااا






49 comments:

  1. أزال المؤلف هذا التعليق.

    ردحذف
    الردود
    1. السلام عليكم
      أخي Mahmoud Zabady تحقق من تركيب IP الداخلي (Default Getway) , في حالتي أدخلت 192.168.1.1 لكن ممكن في كثير من الأحيان أن يكون 192.168.0.1 و لتتحقق من IP أدخل أمر ipconfig بلوحة الأوامر , هذا من جهة من جهة أخرى يمكن أن يكون في مدة timeout وتساوي 5 s كقيمة افتراضية يمكن تغييرها ليصبح الأمر :

      snmpwalk -T (timeout) (IP) public

      هذا هي الإمكانيات التي من الممكن أن تكون السبب في المشكل , من الممكن أن يكون البورت Port المستعمل مختلفا عن 161 لكن هذا افتراض بعيد نوعا ما فغالبا ما يستعمل SNMP البورت 161 .

      تقبل تحياتي في انتضار تجربتك المرجوا موافاتي بالنتيجة .

      حذف
  2. أزال المؤلف هذا التعليق.

    ردحذف
  3. أزال المؤلف هذا التعليق.

    ردحذف
  4. أزال المؤلف هذا التعليق.

    ردحذف
  5. سؤال اخر : هل نجحت معك هذه الطريقة وهل يعرف مزود الانترنت انك تستخدمها ويقوم بتغريمك؟

    ردحذف
    الردود
    1. أهلا أخي , كي أكون صريحا أنا جربت هذه العملية بمقهى به Wireless و بعد نجاحها أعدت الإعدادات لأصلها , هل من الممكن أن يتم اكتشافك من مزود خدمة الأنترنيت: صراحة لا أعلم . port المستعمل غالبا 161 بالنسبة لبروتوكول SNMP

      حذف
  6. أزال المؤلف هذا التعليق.

    ردحذف
    الردود
    1. أنا استخدمت اللينكس و تحديدا توزيعة الباك تراك النسخة 5
      وطبعا هناك فرق و شخصيا أفضل اللينكس

      حذف
  7. أزال المؤلف هذا التعليق.

    ردحذف
  8. أزال المؤلف هذا التعليق.

    ردحذف
  9. أزال المؤلف هذا التعليق.

    ردحذف
    الردود
    1. السلام عليكم

      اسف أخي عن تأخري في الرد , بالنسبة لأسئلتك سأقوم بإعداد رد مبسط و مفصل فقط يلزمني بعض الوقت لأن الفترة فترة امتحانات عندي و شكرا على تواصلك أخي

      حذف
  10. انا انتظرك بفارغ الصبر وياريت الاسراع

    ردحذف
  11. أزال المؤلف هذا التعليق.

    ردحذف
  12. السلام عليكم من فضلك هل يوجد شرح لتثبيت docsis على kali linux وشكرا

    ردحذف
    الردود
    1. السلام عليكم . سأقوم بنشرها في القريب العاجل

      حذف
  13. كم بتختلف سرعة النت تقريبا.......وهل الشركة تستطيع معرفة ذلك؟؟؟

    ردحذف
    الردود
    1. الاختلاف كبييييير أكيد و أما بالنسبة للشركة فنعم يمكنها ذلك بالتأكيذ رغم الصعوبة لكن ممكن

      حذف
  14. أخي هل تستطيع عم شرح فيديو للطريقة بشكل كامل
    الر جاء الرد

    ردحذف
    الردود
    1. الشرح فالفديو غير متاح لكن يمكن أن أقوم باعداده

      حذف
  15. طريقا فاشلة ووللأسف فأن شركات الأتصال ليست بهذا الغباء للتيح هذا التحكم للمستخدم العادي
    أنا شخصين أستعمل طرق كثير للحصول علا سرعة جميلة للسيرفر الخاص بي أولها أختراق حسابات لمستخدمين ذو سرعات عالية من شركات مختلفة لاكن كما نعلم أن هناك نوعين من الأشتراك النوع الأو ألا وهوا الأشتراك الشهري وهذا النوع لا يقبل أن يتصل أكثر من مستخدم من نفس الحساب ولحل هوا تعطيل سيرفر المسستخدم او الراوتر ومن ثم نقوم بلأتصال ليعمل لدينا الأنترنت , النوع الثاني وهوا الباقا وتدعمها أكثر الشركات وأولها tedata وهذا النوع يسمح أن يتصل أكثر من مستخدم أول راوتر من نفس الحساب وهذا النوع من الأشتراك عادتن مايحمل سرعة أنترنت تصل أيلا 8 م ,وبهذا نسطيع أن نسحب الأنترنت مجانن وبل سرعة الذي توريد هذا حساب لمستخدم بشركة tedata سرعته 2 م
    تحقق بنفسك وجرب 631767@tedata.net.eg
    88613334 ضع في الراوتر لتحصل علا الأنترنت مجانن أي أستفسار أو تعليق علا صفحتي علا الفيس بوك https://www.facebook.com/Senior.hackers

    ردحذف
    الردود
    1. ممكن تعرفنى يا اخى ازاى بتخترق الحسابات دى

      حذف
  16. صديقي .. شكراً لك على المجهود

    لكن لدي إشكال في الخطوة الثانية
    بعد تحميل برنامج SNMPWALK
    لم ينجح معي وأعطاني timeout
    يرجى التوضيح أكثر
    أو الشرح بالفيديو


    أرجو الرد بسرعة ..
    والمساعدة :(

    ردحذف
  17. السلام عليكم مجهود كبير جدا جزاك الله الف خير بس عندي سؤال يمكن غبي اوصل وصله المودم للكمبيوتر خلال العمل

    ردحذف
  18. والماك ادرس تبع المودم مانحتاجه بهذا العمل

    ردحذف
  19. وبرنامج SNMPWALK مااشتغل معي ويندوز8 ممكن السبب ولما ابحث بموجه الاوامر يطلع كتابه غير

    ردحذف
  20. هل في طريقه اخرى اطلع فيها tftp ip و اسم الملف ارجو المساعده لان الشرح صعب فهمه

    ردحذف
  21. برنامج snmpwalk ثبته في الكمبيوتر بس ماطلع اي شي لاتوجد له ايقونه يعني يتثبت بالنظام وخلص وكتبت بعدها بموجه الاوامر cdm بس بيطلع
    is not rcogn ized as an internal or external command operable programor batch file

    ردحذف
    الردود
    1. بالضبط هذا ما حدث معي و انا عندي ويندوز 10 كذلك
      بس عندي كالي لينكس و اقدر اطبق عليه الطريقة بس
      محتاج شرح بالفيديو او بالصور على الاقل حتى افهم
      بوضوح كيفية العمل

      حذف
  22. ارجو الرد والمساعده

    ردحذف
  23. وهل اضيف البورت 161 للمودم؟؟؟؟ وألف شكر لك اخي موضوع قوي جداً ومفيد بس الشرح غير موضح

    ردحذف
  24. شكرا جدا على المجهود الرائع ممكن شرح فديوه

    ردحذف
  25. اولا طريقه غير مجديه ممكن كانت الاول لا اعلم بس معتقدش انها تعمل اللى الان ثانيا الاخر مجهول اللى بيقولك طريقه فاشله عبقرى الاختراق احب اقولك روح العب بعيد اولا مفي حاجه اسمها نوعين من الاشتركات ثانيا حتى لو معاك الف يوز نيم للشركه منتش حتقدر تاخد ازيد من سرعتك عشان السرعه مش واخدها انت على اليوز نيم والباسورد انما جيالك على خط التليفون الخاصين بيك وعشان تقدر تزودك سرعتك حلك الوحيد انك تقدر تخش على السيرفرات الخاه بالشركه وترفع السرعه غير كدا ش حتعرف وحاليا كمان من حوالى سنتين او 3 سنين تم الغاء حوار انك تكتب اى يوزنيم وباسورد لروتر ويشتغل ده غير ان قبل ما الشركه تقفل الحوار ده انت لو النت فصل اشتراك وكتبت اى يوزنيم وباسورد برده بيقولك النت فاصل وده يثبت انك لا تعلى باى شى مجرد طفل فا رجاء لا تحكم على الاخرين وتبهر الناس بمعرفتك الخطيره فى عالم الاختراقات ثانيا محدش يدور على طرق لزياده السرعه عشان الشركه مش غبيه اوى للدرجه انها تسيب ثغره تقدر سعدك تسرق منها النت بسهوله شركه اى كانت عندها مهندسين على اعلى مستوى مش عشان عيل صغير او مهما يكون يقدر يخترقهم اظن الفكره وضحت زى بالظبط اللى بيدور على برنامج لزياده الرام او لزياده سعه الهارد ده نفس النظام عاوز تزودد السرعه روح ادفع اكتر وزود السرعه اى استفسار emrys_emrys@yahoo.co.uk

    ردحذف
  26. والله كلام جميل بس عندي ردود لكل الاسئلة انا اخوكم مستر نت
    انا اخترقت رواترات عديدة وزودت السرعات واختراقات واي فايات يعني عملت كل حاجه تقريبا والـ عايز طرق من ذاك القبيل انا في الخدمة بس في حاجه
    انا هاديكم الطرق علشان نضغط على شركات الانترنت انها تلغي نظام الاستخدام العادل ده
    اول طريقة هاعرفكم ازاي تخترقه اي رواتر في اي مكان في العالم بثغرة اسمها rom-0
    الـ هايخترق الرواترات دي يوقف عملها يعني يخلي اصحاب الرواترات دول ما يبقاش عندهم نت طبعا هايتصلوا بمزود الخدمة ويقوللهم ما عندناش نت تبدي مزودي الخدمة تتابع معاهم وتعملهم كونفجرشين من اول وجديد وتشغلهم النت واحنا ندخل نوقفو تاني العملاء هاتزهق ومزودي الخدمة كمان وهايتفوضوا معانا .... ودي هي البداية ونملي بشروطنا ... أيه رأيكم !!!

    ردحذف
    الردود
    1. طيب كيف راح نتواصل و ننسق الخطة دي

      حذف
    2. يا عم أرحم أبونا دي سحب الروم بتاع الراوتر ودا معدش موجود من فتره كبيره لأن الرواتر دي تم تكهينها من سنين 192.168.1.1/rom-0 وبنرفع الروم للموقع عشان يفكه ويطلع الباسورد بتاع الروتر وبعدين تدخل الروتر وتشوف الباسورد بتاع الويفاي دا شغل قديم
      جدا جدا جدا جدا دا بالأضافه أن أقل طفل كلن بيعمله لو عاوز تتكلم عن الأختراق تكلم بالغة الزيرو يعني عن طريق الأوامر دا المنفز الوحيد للأختراق

      حذف
  27. يا ريت يا استاذ لو يكون في فيديو انا ما فهمت المرحلة التالية

    نقوم بتغيير اعدادات TCP لحاسوبنا الخاص :

    ردحذف
  28. الرجاء القيام بشرح مصور على شكل فيديو او حتى صور مرفقة
    فهناك بعض الخطوات الغير مفهومة بشكل جيد تتطلب شرح مفصل

    ردحذف
  29. ممكن تعملها فيديو شكلك كده احترافي

    ردحذف
  30. اخي العزيز انا كنت احمل ملف 3 جيجا وصلت سرعة التحميل عندي 7 ميجا في الثانيه وعندما وصلت للنص انخفضت سرعة التحميل ل 80 كيلو بايت في الثانيه مش عارف شركة النترنت عملتلي بلوك ولا تحديد للسرعة مع العلم ان سرعة الانترنت الفتراضية لي 20 ميجا وشكرا

    ردحذف
    الردود
    1. طبعا السرعة الحقيقية عندك هي 20 mb مع الإشارة أن b يرمز ل bit و ليس byte فعديد الشركات تقوم بتجاهل هذا أو استغباء المستعمل فبالتالي السرعة هي 20/8 أي حوالي 2,5 MByte بالثانية كحد أقصى باستعمال علاقة أن كل 1byte = 8 bit . اما ما جرى في حالتك فيمكن تفسيره بتفسيرة عديدة على حسب نوع اتصالك سلكي أو لا سلكي و نوع الإتصال و غيره ، أما احتمال كون الشركة عملت عليك تحديد للسرعة لا هذا مستبعد تماما

      حذف
  31. هل تعلم أنك قمت بضرب معلوماتك في الصفر؟؟؟؟؟
    لقد قلت يجب إعادة تشغيل المودام أو الراوتر ..... هل لديك فكرة عن طريقة عمل الراوتر وكيف يتم تحديد سرعة الانترنت الخاصة بك ؟؟؟؟
    أقدم لك فكرة بسيطة نسيت ذكرها في موضوعك ... ولهذا السبب لن تستطيع زيادة سرعة النت أكثر من حقك المسموح به.
    عندما تقوم بتشغيل المودام أو الراوتر: يقوم الراوتر بارسال معلوماتك الخاصة بالاتصال لمزود الخدمة """ أي رقم الهاتف واسم المستخدم والرقم السري (الاعدادات) " وذلك للتحقق أنك مسجل ولك الحقق في الانترنت وهنا العنصر المهم في العملية ...في حالة أن معلوماتك صحيحة...يقوم مزود الخدمة بإرسال ملف يحتوي على سرعة الأنترنت الخاصة بك وحفظها على الراوتر . .... أجل أتقف معك في كون هذا الملف يمكنك العتديل عليه لــــــــــــــــكن : في حالة إعادة التشغيل يقوم الراوتر بنفس العملية السابقة الذكر . أي أنه لا فائدة لك من التعديل على الملف. كأنك لم تفعل شيئ .
    أيضا : لاختراق مزود الخدمة يجب اختراق أجهزتهم وبالضبط البرامج المسؤولة عن سرعة النت . وهذا أمر مستحيل . تقبل مروري

    ردحذف
    الردود
    1. كلام مظبوط لأننا كنا بنستخدم هزه الثغره زمان في تي أي داتا ومن لوازم تسبيت هزه الثغره هو جهاز ubs وهذا الجهاذ مزود للطاقه في حال أنقطع الكهرباء حتى لا ترجع الأعدادات الى ما كانت عليه سابقا

      حذف
  32. أزال المؤلف هذا التعليق.

    ردحذف
  33. كلكم مساكين لن تستطيعو اختراق مزود الخدمة فطريقة اختراقه هيا كالتالي يجب ان تتوفر على نوع من مودوم خاص بالاختراق وهاذا النوع موجود في السوق السوداء وبسعر باهض جدا وايضا يجب عليك انت شخصيا الدخول الى مركز الاتصالات كمتنكر ونزرع فيرس هناك ليقوم بتوصيلك بالمودم الخاص ومن هناك تستطيع تغيير اي شيئ لكن ليكن في علمكم المزود يقوم بتحديث نفسه كل 3 ساعات يعني انت كل 3 ساعات تقوم بأختراقه ورفع سرعة الانترنت وايضا اذا سبق وقام السرفر بالانذار وتم كشفك انك انت فقط من تتلاعب بملفات الخاصة بك في السرفر هاذا سيؤدي بك الى السجن فورا لا انصح بهذه العملية فهي مغامرة لكن بالنسبة لمن يريد التخريب فهاذا شيئ اخر يمكنكم التخريب وستنقطع الانترنت على الدولة كلها وانت ايضا لكن اصلاحها يتطلب وقت كبير وهاذا شيئ ليس من مصلحتكم هاذا كل شيئ اخواني ولا تخامرو بتحميل برامج كاذبة لايوجد اصلا برنامج اختراق مزود الخدمة او اوامر لاختراقه كلها كذب ومن جربها منكم اضمن لكم ان النتيجة هي 000

    ردحذف
  34. زياده السرعه في المودم المنزلي DSL صاحب المودم ضبطه سرعه ضعيفه اريد طريق لزياده السرعه

    ردحذف

أضف تعليقك