ثبت دامین com شیراز

خانه » دومین » ثبت دامین com شیراز

ثبت دامین com شیراز

جهت مشاوره برای ثبت یا تمدید دامنه و یا مشاوره حقوقی برای مالکیت و انتقال دامنه در شیراز تماس بگیرید: 09394678464 تلگرام گلهای اندیشه



پسوند دامنه توضیحات قیمت سالانه (تومان) عملیات
.ir دامنه ir. دامنه رسمی کشور ایران میباشد. هر شخص حقیقی ایرانی و غیر ایرانی میتواند دامنه آی آر ثبت نماید. 9,000 ثبت آنلاین
.com دامنه عمومي com. رایجترین پسوند برای استفاده کلیه کسب و کارها میباشد 150,000 ثبت آنلاین
.net دامنه net. جهت کسب و کارهای در حوزه شبکه مورد استفاده قرار میگیرد 165,000 ثبت آنلاین
.org دامنه org. جهت ngo ها و موسسات مورد استفاده قرار میگیرد. 165,000 ثبت آنلاین
به غیر از موارد فوق، بیش از 700 پسوند مختلف جهت ثبت اسامی قابل استفاده میباشند. جهت مشاوره و استعلام قیمت تماس بگیرید.
phone number: +989394678464
منشور رفتاری: موسسه گلهای اندیشه از سال 2002 تاکنون خدمات ثبت دامنه انجام میدهد و در این مدت مشتریان این مجموعه همواره مالکیت تام الاختیار دامنه شان را در اختیار داشته اند.

کد مطلب: 04222.html
استفاده از تکنیکی موسوم به RID Hijacking این امکان را در اختیار هکرها قرار می‌دهد تا به کاربران مهمان و سایر کاربران با دسترسی سطح پایین اجازه مدیریتی بدهند.
سه شنبه, ۲۲ آبان ۹۷ ساعت ۱۷:۳۵

روزنه امنیتی در تمام نسخه‌های ویندوز تغییر سطح دسترسی را ممکن می‌کند

استفاده از تکنیکی موسوم به RID Hijacking این امکان را در اختیار هکرها قرار می‌دهد تا به کاربران مهمان و سایر کاربران با دسترسی سطح پایین اجازه مدیریتی بدهند.

یک پژوهشگر امنیت اهل کلمبیا راهی برای تخصیص دسترسی مدیریتی به دسترسی‌های سطح پایین پیدا کرده - ثبت دامین com شیراز - که در برابر بوت شدن سیستم نیز مقاوم است. همچنین باید به اجرای - ثبت دامین com شیراز - ساده دستورات برای استفاده از این باگ اشاره کرد که البته متوقف کردن آن نیز ساده نیست؛ این دقیقا همان چیزی است که هکرها و نویسندگان برنامه‌های مخرب برای استفاده از تکنیک بهره‌برداری از باگ‌ها (exploitation) به آن نیاز دارند.

تعجب‌آورتر این است که جزئیات این - ثبت دامین com شیراز - تکنیک در نوامبر ۲۰۱۷ منتشر شد، اما با وجود تمام پتانسیل مخرب برای سواستفاده از این باگ - ثبت دامین com شیراز - و همچنین سهولت استفاده از آن شاهد هیچ‌گونه پوشش رسانه‌ای یا توجه از طریق هکرها به این باگ نبودیم.

این تکنیک ابتدا توسط سباستین کاسترو، پژوهشگر - ثبت دامین com شیراز - بخش امنیتی شرکت CSL، کشف شد و یکی از پارامترهای حساب کاربری ویندوز به نام شناسه رابطه‌ای (RID) را هدف می‌گیرد.

RID یک کد است که به انتهای بخش شناسه امنیتی حساب‌های کاربری (SID) اضافه می‌شود و گروهی که کاربر در آن عضو است و دسترسی‌های مشخصی دارند را مشخص می‌کند. چندین شناسه نسبی وجود دارند، اما متداول‌ترین آن‌ها ۵۰۱ به‌عنوان حساب کاربر مهمان و ۵۰۰ شناسه حساب‌های کاربری مدیریتی یا همان Administrator است.

ثبت دامین com شیراز

کاسترو، با کمک پدرو گارسیا، مدیرعامل CSL، کلیدهای رجیستری را دستکاری و اطلاعات هر کاربر ویندوز را ذخیره کردند و سپس متوجه شدند که - ثبت دامین com شیراز - می‌توانند شناسه نسبی تخصیص داده شده به کاربری خاص را تغییر دهند و به آن شناسه نسبی متفاوتی اختصاص دهند که می‌تواند از گروه کاربران دیگر باشد.

این تکنیک به هکر اجازه نمی‌دهد که یک کامپیوتر را ویروسی کند، مگر آنکه سیستم قربانی بدون رمزعبور در اینترنت به جستجو بپردازد.

اما - ثبت دامین com شیراز - در مواردی که امکان ورود به سیستم قربانی وجود داشته باشد، هکر می‌تواند اجازه مدیریتی به خود و سپس دسترسی کامل به منابع سیستم مبتنی بر ویندوز را به خود اختصاص دهد.

از آنجا که کلیدهای رجیستری هم با راه‌اندازی مجدد سیستم یا بوت شدن تغییری نمی‌کنند، از این‌رو هر تغییری در شناسه نسبی کاربری دائم خواهد ماند - ثبت دامین com شیراز - تا زمانی که تصحیح شود.

این حمله همچنین بسیار موثر است با توجه به اینکه روی نسخه‌های مختلفی از ویندوز از ایکس پی تا ۱۰ و همچنین روی نسخه‌های سرور ۲۰۰۳ و سرور ۲۰۱۶ تست شده است. اگرچه در حالت تئوری باید نسخه‌های قدیمی‌تر هم رخنه‌پذیر باشند.

کاسترو در مصاحبه‌ای با سایت zdnet گفته است:

کشف سیستم قربانی آسان نیست، به این دلیل که این حمله‌ها ممکن است به منابع سیستم‌عامل صورت بگیرد؛ - ثبت دامین com شیراز - بدون اینکه هیچ اعلانی دریافت کنید، از طرفی دیگر، اگر بدانید که - ثبت دامین com شیراز - باید دنبال چه بگردید کشف آن آسان به نظر می‌آید. برای شناسایی اینکه آیا سیستم آسیب دیده، باید به سراغ رجیستری رفت و تغییرات احتمالی اعمال شده را جستجو کرد.

راحت‌ترین راه این است که بررسی کنید شناسه کاربر مهمان با شناسه نسبی ۵۰۰ پایان یابد. این بدین معنی است که حساب یاد شده دارای دسترسی مدیریتی است و کسی کلیدهای رجیستری شما را دستکاری کرده است.

ثبت دامین com شیراز

این پژوهشگر CSL ماژولی را برای خودکارسازی - ثبت دامین com شیراز - حمله از طریق این باگ در قالب یک ماژول طراحی - ثبت دامین com شیراز - کرده است.

کاسترو - ثبت دامین com شیراز - در ادامه گفت:

ما به محض کشف این باگ و توسعه‌ی ماژول مورد نظر با مایکروسافت تماس گرفتیم، اما هیچ پاسخی از آن‌ها دریافت نکردیم و این باگ تا به حال برطرف نشده است.

ربودن شناسه نسبی امری ساده، پنهانی و ماندگار است و این همان فاکتور‌هایی است که هکرها در مورد ویندوز می‌پسندند. اما در این مورد، به - ثبت دامین com شیراز - نظر می - ثبت دامین com شیراز - رسد که هکرها و توسعه‌دهندگان بدافزار نیز از این باگ غافل شده‌اند.


اولين صفحه   -  ثبت دامنه com شیراز   -   تمدید دامنه com شیراز   -   انتقال دامنه com شیراز   -   نحوه انتقال دامنه com شیراز   -   مالکیت دامنه com شیراز   -   انتقال مالکیت دامنه com شیراز   -   قیمت دامنه com شیراز   -   خرید دامنه com شیراز   -   قوانین دامنه com شیراز   -   دومین com شیراز   -   ثبت دومین com شیراز   -   تمدید دومین com شیراز   -   انتقال دومین com شیراز   -   نحوه انتقال دومین com شیراز   -   مالکیت دومین com شیراز   -   انتقال مالکیت دومین com شیراز   -   قیمت دومین com شیراز   -   خرید دومین com شیراز   -   قوانین دومین com شیراز   -   دامین com شیراز   -   ثبت دامین com شیراز   -   تمدید دامین com شیراز   -   انتقال دامین com شیراز   -   نحوه انتقال دامین com شیراز   -   مالکیت دامین com شیراز   -   انتقال مالکیت دامین com شیراز   -   قیمت دامین com شیراز   -   خرید دامین com شیراز   -   قوانین دامین com شیراز   -   دامنه انگلستان شیراز   -   ثبت دامنه انگلستان شیراز   -   تمدید دامنه انگلستان شیراز   -   انتقال دامنه انگلستان شیراز   -   نحوه انتقال دامنه انگلستان شیراز   -   مالکیت دامنه انگلستان شیراز   -   انتقال مالکیت دامنه انگلستان شیراز   -   قیمت دامنه انگلستان شیراز   -   خرید دامنه انگلستان شیراز   -   قوانین دامنه انگلستان شیراز   -   دومین انگلستان شیراز   -   ثبت دومین انگلستان شیراز   -  آخرين صفحه