الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

سؤال في ربط البرنامج بمربع ادخال

بدأه AHMAD YOUNIS في 3 يونيو 2010 · 8 رد · 602 مشاهدة · في JavaSE
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم ورحمة الله وبركاته

سؤالي يا اخوان هو علي سبيل المثال

لو كان هناك مربع لادخال كلمات السر واريد عمل برنامج بالجافا لتخمين هذه الارقام ويقوم بادخالها في هذا المربع حتي يعثر علي كلمة السر الصحيحة

طريقة البرمجة بـ J2se افهمها ان شاء الله لكن سؤالي هو كيف اربط البرنامج بهذا المستطيل

ولكم جزيل الشكر ,

#2

المشكلة أن أحداث الفأرة في جافا تابعة للمكونات components

فإن لم يكن لديك مكون component فلن تستطيع معرفة حدوث الحدث أصلاً

لو استطعت حل هذه المشكلة فيمكننا الحديث عن الباقي

تحياتي

حزمة المحرك الإصدارة 0.8

أي أحد يجد أني ظلمته فليراسلني

وبإذن الله لو كان له حق سيأخذه

728x90.png

#3

أعتقد لو أن مربع كلمة السر هذا موجود داخل صفحة ويب فالموضوع سهل

أما لو كان لديك برنامج يطلب منك كلمة السر و تريد من الجافا إدخالها بالنيابة عنك, فأعتقد أن دوال الويندوز Windows APIs هي أفضل منافس لحل هذه المشكلة...

#4
اقتباس
لو كان هناك مربع لادخال كلمات السر واريد عمل برنامج بالجافا لتخمين هذه الارقام ويقوم بادخالها في هذا المربع حتي يعثر علي كلمة السر الصحيحة

هذا Brute Force Attack هو أسهل حل ولكنه قد يستغرق وقت طويل جدا جدا ، وهذا يعتمد على عدد أحرف الباسورد + ال Character Set المكونه لهذا الباسورد..

اذا كان المربع موجود في برنامج أخر فبصعب ذلك بالجافا لأنك ستضطر لاستخدام الWin32 API من خلال جافا (JNI,JNA) وهذا موضوع لوحده ، أعتقد أستخدام لغات أخرى مثل C++ أفضل كثيرا..

اضافة صغيرة ، البرنامج نفسه من احد العوامل الداخلة في حساب الامكانية، فاذا كان البرنامج يقارن الباسورد بباسورد موجود locally سواء في السورس كود أو في ملف أخر فهذا أسرع بكثير في حال كانت المقارنه تتم في السيرفر .. وعادة في الحالة الأولى يقوم الكراكرز بعمل reverse للكود ومحاولة قرائته لمعرفة الباسورد أو مكان تخزينه لأنها أسهل بكثير من ال brute forcing ، أما في الحالة الثانية بمجرد عمل request عدة مرات لهذه الخدمة بشكل خطأ فيقوم السيرفر بتجاهل كل الطلبات التي تأتي من الip الخاص بك block your ip :)

بالتوفيق،

http://informatic-ar.com منصة تعليمية عربية في علوم الحاسب والبرمجة

https://moalfat.com  للكتب الالكترونية والكورسات التعليمية

Everything we see now is just an engineering solution based on old science

#5

اولا شكرا علي الردود الايجابية

لكن البرنامج مش موجود علي سيرفر ده تقدر تقول Network applecation

باختصار:

كنت قاعد في الكلية بحثت عن شبكات الوايرلس المهم لقيت شبكة وايرلس واظنها تبع الكلية :) لكن الشبكة مقفولة باسورد :unsure:

حاولت ادخل اكثر من باسوودر لكن مش بينفع لكن لاحظت شيء جميل لاحظت ان مش بيحصل request يعني البرنامج بيطلع رسالة فيها الباسوورد خطأ في وقتها من غير check

فكرت اني اعمل برنامج يتعامل مع مربع الباسوورد

لكن ازاي اعمل Reverse ؟؟ واعمل reverse لأيه

تم تعديل هذه المشاركة بواسطة AHMAD YOUNIS في 4 يونيو 2010 في 12:39

#6

لا أعلم شيئا عن الWirless Communications من الأساس ، ولكن اذا أردت الخوض في ذلك فيجب ان تدرس البرتوكول أولا وأنواع التشفير فيه حتى تستطيع برمجة شيء مفيد..

على ما أعتقد أنه فور أن يجد جهازك شبكة لاسلكية فيتم تبادل مجموعه من المفاتيح بشكل مشفر ، وهناك انواع في التشفير في الشبكات منها ضعيف ويتم كسره ومنها غير ذلك،

ربما أغلب البرامج التي تقوم بكسر الشبكة تقوم بالتقاط هذه المفاتيح Sniffing ومن ثم تجري عليها الBrute Force .. وتستطيع القيام بذلك في جافا،،

ولكن عليك أن تعرف البرتوكول كيف يعمل والتشفير فيه حتى تقوم بكتابة أداة نافعة أقصد ضارة :).

بالنسبة للreversing فأنا أقصد عمل disassembly للبرنامج التنفيذي وفحص كود الأسمبلي الناتج حتى تعرف مكان التحقق من الباسورد وحينها يمكنك أن تشاهده كclear text اذا كان صانع البرنامج مبتدئ جدا، أو تقوم بعمل jumping لموقع أخر وهذا يسمى patching ، لكن هذا الكلام ينطبق على البرامج التنفيذيه . أما لبرامج الشبكات ففي الغالب يتم فحص الباكتات الخارجة والداخله للجهاز باستخدام الSniffer مثلا: http://www.wireshark.org/

يمكنك البدء في القرائة والبحث حول Wirless Network و Wirless Network Security وبعدها لكل حادث حديث :).

وحاول ان ترتدي القعبة البيضاء دائما :) .

بالتوفيق،،

تم تعديل هذه المشاركة بواسطة Wajdy Essam في 4 يونيو 2010 في 13:17

1

http://informatic-ar.com منصة تعليمية عربية في علوم الحاسب والبرمجة

https://moalfat.com  للكتب الالكترونية والكورسات التعليمية

Everything we see now is just an engineering solution based on old science

#7
Wajdy Essam كتب:

لا أعلم شيئا عن الWirless Communications من الأساس ، ولكن اذا أردت الخوض في ذلك فيجب ان تدرس البرتوكول أولا وأنواع التشفير فيه حتى تستطيع برمجة شيء مفيد..

على ما أعتقد أنه فور أن يجد جهازك شبكة لاسلكية فيتم تبادل مجموعه من المفاتيح بشكل مشفر ، وهناك انواع في التشفير في الشبكات منها ضعيف ويتم كسره ومنها غير ذلك،

ربما أغلب البرامج التي تقوم بكسر الشبكة تقوم بالتقاط هذه المفاتيح Sniffing ومن ثم تجري عليها الBrute Force .. وتستطيع القيام بذلك في جافا،،

ولكن عليك أن تعرف البرتوكول كيف يعمل والتشفير فيه حتى تقوم بكتابة أداة نافعة أقصد ضارة :).

بالنسبة للreversing فأنا أقصد عمل disassembly للبرنامج التنفيذي وفحص كود الأسمبلي الناتج حتى تعرف مكان التحقق من الباسورد وحينها يمكنك أن تشاهده كclear text اذا كان صانع البرنامج مبتدئ جدا، أو تقوم بعمل jumping لموقع أخر وهذا يسمى patching ، لكن هذا الكلام ينطبق على البرامج التنفيذيه . أما لبرامج الشبكات ففي الغالب يتم فحص الباكتات الخارجة والداخله للجهاز باستخدام الSniffer مثلا: http://www.wireshark.org/

يمكنك البدء في القرائة والبحث حول Wirless Network و Wirless Network Security وبعدها لكل حادث حديث :).

وحاول ان ترتدي القعبة البيضاء دائما :) .

بالتوفيق،،

معلومات قيمة يا باشمهندس وشكرا علي التواصل والمعلومات المفيدة

لكن انا لا اظن ان البرنامج الذي اتحدث عنه له علاقة بالتشفير او بالاصح سيدخل مراحل التشفير والدياسمبلي فهذا كلام كبير جدا بالنسبة لي

البرنامج سيتعامل مع مستطيل الباسوورد كانه يوزر عادي ومرحلة التشفير تتم بعد ذلك لا علاقة للبرنامج بها

وأنا ارتدي القبعة البيضاء مش بمزاجي ولكن غصب عني لاني سمعت ان الجافا ضعيفة جدا في الهاكنج ( حتي يخبرني احد المهندسين بعكس هذا الكلام وقتها ارتدي القبعة البيضاء غير مغصوب ) :)

شكرا علي الافادة يا باشمهندسين

#8

حياك الله،

الطريقة التي تستخدمها تلك البرامج هي الطريقة الفعالة والأسرع.. ولكن القيام بالبحث عن البرنامج وايجاد المربع get text field focus ومن ثم كتابة الرقم الذي قمت بتوليده والضغط على مربع الفحص هي طريقة بطئية + صعوبة الحصول على كل هذه الأمور..

على العموم اليك طريقة ربما قد تجدي نفعا ،، قم بفتح البرنامج الذي يحتوي المربع ، واستخدم الكلاس Robot لكي تكتب في ذلك المربع (بتحريك الماوس لتلك الخانه ) وقم بعمل نسخ ولصق للرقم الذي ولدته في كود الجافا CTRL+C و CTRL+V ثم حرك الماوس للزر الموافقة واضغط فيه..

شاهد المثال على استخدام الكلاس Robot:

/index.php?showtopic=169521

بالتوفيق،،

http://informatic-ar.com منصة تعليمية عربية في علوم الحاسب والبرمجة

https://moalfat.com  للكتب الالكترونية والكورسات التعليمية

Everything we see now is just an engineering solution based on old science

#9

لا اعرف كيف اشكركم يا باشمهندسين

وبالاخص الباشمهندس وجدي

و الله انني في قمة السعادة ان في الوطن العربي وفي المسلمين توجد امثال هذه العقول المتفتحة

و التعاون هنا في هذا المنتدي اكبر دليل علي التضامن فيما بيننا

الموضوع مفتوح لمن اراد الاضافة فيه فيما بعد

شكرا جزيلا

تم تعديل هذه المشاركة بواسطة AHMAD YOUNIS في 8 يونيو 2010 في 19:15

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…