ايجى فــــوريــــــــو
جميع طرق اختراق المواقع هاااااااااااااااااااااااااااااااااااااااااااااام الجزء الثانى 25901920
ايجى فــــوريــــــــو
جميع طرق اختراق المواقع هاااااااااااااااااااااااااااااااااااااااااااااام الجزء الثانى 25901920
ايجى فــــوريــــــــو
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

ايجى فــــوريــــــــو

 
الرئيسيةالعاب-برامج.الخأحدث الصورالتسجيلدخول
دخول
اسم العضو:
كلمة السر:
ادخلني بشكل آلي عند زيارتي مرة اخرى: 
:: لقد نسيت كلمة السر
التوقيت
>

المواضيع الأخيرة
» معلومات نادرة جدا عن ...ادخل وشوف
جميع طرق اختراق المواقع هاااااااااااااااااااااااااااااااااااااااااااااام الجزء الثانى Emptyالأربعاء نوفمبر 30, 2011 1:41 pm من طرف رجل الرعد

» بركان ايرتا الى فى اثيوبيا ثائر دائما
جميع طرق اختراق المواقع هاااااااااااااااااااااااااااااااااااااااااااااام الجزء الثانى Emptyالخميس يوليو 22, 2010 11:53 pm من طرف argon

» زنجبار ارض التوابل والسلاطين
جميع طرق اختراق المواقع هاااااااااااااااااااااااااااااااااااااااااااااام الجزء الثانى Emptyالخميس يوليو 22, 2010 11:47 pm من طرف argon

» كيف تعطرين شعرك بطريقة صحية وامنة
جميع طرق اختراق المواقع هاااااااااااااااااااااااااااااااااااااااااااااام الجزء الثانى Emptyالخميس يوليو 22, 2010 11:45 pm من طرف argon

» صور من افريقيا
جميع طرق اختراق المواقع هاااااااااااااااااااااااااااااااااااااااااااااام الجزء الثانى Emptyالخميس يوليو 22, 2010 11:44 pm من طرف argon

» الحلقة العاشرة: حقيبة من الأوزار
جميع طرق اختراق المواقع هاااااااااااااااااااااااااااااااااااااااااااااام الجزء الثانى Emptyالخميس يوليو 22, 2010 2:51 pm من طرف Mr.snake

» الحلقة التاسعة: ضحك ودموع في المؤتمر الدولى
جميع طرق اختراق المواقع هاااااااااااااااااااااااااااااااااااااااااااااام الجزء الثانى Emptyالخميس يوليو 22, 2010 2:36 pm من طرف Mr.snake

» يوميات رعد العبقرى الحلقة الثامنة: الصفحات القديمة
جميع طرق اختراق المواقع هاااااااااااااااااااااااااااااااااااااااااااااام الجزء الثانى Emptyالخميس يوليو 22, 2010 2:08 pm من طرف Mr.snake

» الحلقة السابعة: لغز ريتا
جميع طرق اختراق المواقع هاااااااااااااااااااااااااااااااااااااااااااااام الجزء الثانى Emptyالخميس يوليو 22, 2010 2:04 pm من طرف Mr.snake


 

 جميع طرق اختراق المواقع هاااااااااااااااااااااااااااااااااااااااااااااام الجزء الثانى

اذهب الى الأسفل 
كاتب الموضوعرسالة
Mr.snake
كبير الايجاويه
كبير الايجاويه
Mr.snake


عدد المساهمات : 167
تاريخ التسجيل : 19/02/2010
العمر : 28
الموقع : الكرة الارضية

جميع طرق اختراق المواقع هاااااااااااااااااااااااااااااااااااااااااااااام الجزء الثانى Empty
مُساهمةموضوع: جميع طرق اختراق المواقع هاااااااااااااااااااااااااااااااااااااااااااااام الجزء الثانى   جميع طرق اختراق المواقع هاااااااااااااااااااااااااااااااااااااااااااااام الجزء الثانى Emptyالخميس مارس 18, 2010 7:59 pm

بسم الله الرحمن الرحيم
الجذر: (root) - 9
و هو المستخدم الجذري و الرئيسي للنظام ، له كل الصلاحيات
في التعامل مع ملفات الموقع و السيرفر من إزالة أو اضافة أو تعديل للملفات.
غالبا ما يكون باسورد الروت هو باسورد الموقع نفسه في المواقع التي تعمل ضمن
نظام التشغيل لينوكس او يونكس و سولاري و فري بي اس دي و غيرها .
----------------------------------------------------------------------
السيرفر: (Server) - 10
هو الجهاز المستضيف للموقع ، اذ أن كل ملفات الموقع توضع فيه
فهو جهاز كمبيوتر عاد كغيره من الأجهزة لكنه ذو امكانيات عالية ككبر حجم القرص
الصلب و سرعته الهائلة ، و هو متصل بالإنترنت 24 ساعة ، و هذا هو سبب كون

المواقع شغالة 24 على الإنترنت . قد يملك و يستضيف السيرفر أكثر من موقع
واحد، و هذا يعتمد من سيرفر لآخر و من شركة لأخرى. ضربة الهاكرز طبعا هي اختراق
السيرفر الذي يملك الكثير من المواقع ، فيسهل حينها اختراق جميع المواقع التي
تندرج تحته مما يؤدي إما الى تدميرها أو العبث في ملفاتها أو تشويه واجهتها أو
سرقة بياناتها و تدميرها أو مسحها من النت تماما ، و هذا ما يحدث للمواقع
الإسرائيلية و بكثرة و لله الحمد .( جزاكم الله خيرا أيها المجاهدون)
-----------------------------------------------------------------------
بوفر أوفر فلو: ( Buffer over Flow ) - 11
وهي نوع من أنواع الاكسبلويتات التي تستعمل لشن هجوم الطفح على نقطة معينة من السيرفر مثل الهجوم على بورت الإف تي بي أو غيره لأجل اضعاف اتصال السيرفر و فصل اتصاله بهذا بهذا البورت و لالغاء الرقعة الموجودة بها كي يتم استغلالها مجددا - بعد عمل الكراش لها طبعا - يتم استغلالها في معاودة الإتصال لها و بسهولة و دون وجود أي رقع او حواجز و سحب البيانات منها . و هي شبيهة نوعا ما بعملية حجب الخدمة اذ أنها تقوم بعملية اوفر لود على جزء مركز من السيرفر .
-----------------------------------------------------------------------
كثير من الهكرز يحبون ان يطلقوا على كل من ال - 12
pc , servers , supercomputers
كلمه
BOX
-----------------------------------------------------------------------
13- النظام الذي سوف نقوم باختراقه يحتوي عاده على العديد من اليوزرز ..بالاضافه لليوزرز
تسطيع ان تطلق على الرئيس هناك كلمه
superuser
وهو يكون روت
وهو الادمين او المدير على النظام....
-----------------------------------------------------------------------
14- ماهو الشيل اكاونت: هو عباره عن خدمه حيث يمكنك من خلالها التحكم في جهاز من بعيد و هذا الجهاز عليه نظام اليونيكس.
-----------------------------------------------------------------------
15- احنا اخترقنا موقع لازم نمسح خطواتنا علشان لايعرفنا صاحب الموقع ويئذينا كيف؟
/c+del+c:/winnt/system32/logfiles/*.log
نكتب هذا الامر بالدوس
او نروح السي وبعدين فايل ويندوز بعدين فايل
system32
بعدين
امسح ملف اسمة
*
وامتدادة
log
-----------------------------------------------------------------------
16- الحين احنا اخترقنا موقع ونبي نغير صفحة البداية ونكتب تم اختراق هذا الموقع كيف؟
تقدر تغير الصفحه الرئيسه لما يكون الباسورد حق الموقع عندك بعدين تدخل عليه بعدين تروح لملف اسموا
index
افتحوا او الغيه و حط ملف بنفس الاسم بالأشياء الي تبيها ببرنامج اسمه
WS_FTP PRO
والبرنامج سهل اللي يبي شرح يقولي

------------------------------------------------------------------------------------------------
17- ( برامج للبحث عن ثغرات وأنظمة المواقع وبعض معلوماتها )
هذي من أفضل برامج البحث عن الثغرات وانشاء الله تعجبكم انت بس ادخل وتلقى:
============================================
1-N-Stealth
تحميل
أداة رائعة وقوية وتتميز باكتشاف نظام الموقع وثغراته
**************************************************
*************
2- Shadow Security Scanner
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
برنامج ذو شهرة عالية وفعالية كبيرة في فحص المواقع من المنافذ والثغرات
**************************************************
*************
3- Omran Scanner
تحميل
برنامج عربي من برمجة الأخ/عمران الغامدي ولابأس به لاكتشاف الثغرات ويحتوي على ملفات للبحث مثل
Linux-Unix-NT
**************************************************
*************
4- CGI Scanner
تحميل
مختص في البحث عن ثغرات
cgi
وهو الأفضل في عمل ذلك
**************************************************
*************
5- UniScan
تحميل
كالسابق ولكن هذا البرنامج خاص بفحص ثغرات UNicode
**************************************************
*************
6- Retina Apache Chunked
تحميل
للبحث عن الأجهزة والمواقع التي تملك ثغرة
Apache
**************************************************
*************
7- SamiScan
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
أداة رائعة وعربية يعرض نظام التشغيل والملقم والعنوان الحقيقي ويحتوي على أربع ملفات لايجادالثغرات
cfusion.txt, cgi.txt, cgi2.txt, NT.txt
**************************************************
*************
8- voideye
تحميل
نسمع عنه كثيرا وهو لأنه أقدم برنامج في البحث عن الثغرات يملك واجهة جميلة ولكني لاأفضله على
sss
**************************************************
*************
الملقمات اشهرها اثنين: - 18
IIS:
من مايكروسوفت وهذه مليانة ثغرات. (ومواقع قليل مقفلة ثغراتها).
apache:
من مجموعة مبرمجين متوزعين في انحاء العالم واختراقها شبه صعب.

-----------------------------------------------------------------
19- اول خطوة في الاختراق هي اخذ المعلومات:
يعني نعرف الموقع شنو الملقم اللي شغال عليه والنظام والخدمات اللي يدعمها.
طيب الحين عندنا موقع وشلون نعرف نظام التشغيل والملقم والخدمات والمعلومات كلها عندك الموقع
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
ملاحظة: نكتب الموقع من غير
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
ولا
/
اللي بالاخير
او نستخدم التلنت.
1 - مثال على ملقمات اي اي اس:
راح يطلع لنا التالي
The site [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] is running Microsoft-IIS/5.0 on Windows 2000
طيب الحين عرفنا معلومتين مهمتين
اول شيء انه شغال على الملقم
IIS5.0
ثاني شيء شغال على نظام ويندوز 2000
اول شيء نجرب ثغرات
IIS5.0
عليه
إذا مانفع شيء نشوف ثغرات نظام ويندوز 2000
طيب الحين فيه حاجة اسمها يوني كود هذه تخترق فيها عن طريق المتصفح وماتمشي إلا مع ملقمات
IIS
وهي عبارة عن عناوين طويلة تحطها بعد عنوان الموقع.
طيب لنفرض انه ماطلع فيها ثغرات؟
نشوف محتويات الموقع نفسه
نشوف إن كان عنده سجل زوار او منتدى او ....
2 - مثال على ملقمات اباتشي:
ناخذ مثال موقع ارانك
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
لو حللناه بالنيت كرافت راح نشوف النتيجة التالية:
The site [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] is running Apache/1.3.20 (Unix) mod_gzip/1.3.19.1a mod_perl/1.26 mod_bwlimited/0.8 PHP/4.0.6 mod_log_bytes/0.3 FrontPage/5.0.2.2510 mod_ssl/2.8.4 OpenSSL/0.9.6 on Linux
هنا يهمنا ثلاث اشياء:-
1- الملقم وهو:
apache 1.3.20
2- ودعم فرونت بيج وهذه مليانة ثغرات
FrontPage/5.0.2.2510
3- النظام وهو
Linux
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
الملقم:
اول شيء اباتشي من الملقمات الصعبة الإختراق إلا بعض الإصدارات منها فنحط هذه على جنب.
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
دعم الفرونت بيج زي ماقلنا الفرونت بيج مليان ثغرات وثغراته قوية وكثيرة تقريبا منها مجلد
_vti_pvt
و
_private
هذه اللي نحتاجها غيره مامنه فايدة داخل المجلدين راح نلاقي اربع ملفات مهمة وهي
service.pwd
و
users.pwd
و
authors.pwd
و
adminstators.pwd
ويعتبر هذا اخطر ملف طيب لو قدرنا ننزل واحد من الملفات هذه (ملاحظة الثغرة هذه موجودة ب 70% من المواقع الموجودة عالنت) لو نزلناها نفتحها بالمفكرة ونلاقي السطر هذا على سبيل المثال
goodyco:CalXS8USl4TGM
وهذا من موقع قودي
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
طيب الحين
goodyco
اليوزر والباسورد مشفر واللي هو
CalXS8USl4TGM
وشلون ينفك؟
ينفك ببرنامج اسمه
john the repaier
( شرح الاستخدام موجود في اخر موضوع في هذا المجلد)
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
طيب نروح للفقرة الثالثة واللي هي النظام زي ماشفنا النظام هو لينكس لكن لينكس ايش؟ فيه ريد هات و ماندريك وفيه منه إصدارت كثير وثغرات اكثر لكن هنا راح تواجهك مشكلتين
اول شيء معرفة النظام تقدر تطلعه من ابدا وتشغيل ال
telnet
واكتب عنوان الموقع يطلع لك النظام فوق نوعه وإصدارته المشكلة الثانية لازم يكون عندك لينكس اصلا علشان ثغراته بلغة ال
c
وهذه ماتشتغل إلا عاللينكس فقط.
----------------------------------------------------------------------
20- (مواقع تطلعلك ثغرات الانظمة والويندوز والمنتديات وووو....)
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
الموقع هذا خطير جداً جداً تروح ل
EXPLOITS
اللي عاليسار وتختار اول اختيار هنا ثغرات جميع الانظمة من لينكس و ويندوز و و و الخ.. ومنوعة من
c
و
perl
و يوني كود.
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
هذا الموقع مفيد جدا تكتب مثلا فوق بالمربع اللي عاليمين
IIS او apache
او منتدى واصدارته او اي برنامج ويطلع لك ثغراته.
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
أرشيف لثغرات
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
أرشيف لثغرات
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
أرشيف لثغرات
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
أرشيف لثغرات
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
أرشيف لثغرات
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
مواقع لثغرات
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
---------------------------------------------------------------------
20- هناك انظمة وملقمات كثيرة منها:
Apache (الملقم)
IIS(الملقم)
SunOS(الملقم)
FreeBSD (My BaBe)(الملقم)
OpenBSD(الملقم)
NetBSD(الملقم)
AIX(الملقم)
IRIX(الملقم)
NetScape(الملقم)
Enterprise(الملقم)
Windows/NT/2000/xp (نظام التشغيل)
Linux(نظام الشتغيل )
-------------------------------------------------------------------
:farao:
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://egy4you.mam9.com
 
جميع طرق اختراق المواقع هاااااااااااااااااااااااااااااااااااااااااااااام الجزء الثانى
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» جميع طرق اختراق المواقع هاااااااااااااااااااااااااااااااااااااااااااااام الجزء الثالث
» جميع طرق اختراق المواقع هاااااااااااااااااااااااااااااااااااااااااااااام الجزء الرابع
» جميع طرق اختراق المواقع هاااااااااااااااااااااااااااااااااااااااااااااام الجزء الخامس
» جميع طرق اختراق المواقع هاااااااااااااااااااااااااااااااااااااااااااااام الجزء السادس
» جميع طرق اختراق المواقع هااااااااااااااااااااااااااااااااااام الجزء السابع

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
ايجى فــــوريــــــــو :: الهكر العام :: اساليب الهكر والاختراق-
انتقل الى: