العقارب السامه
السلام عليكم و رحمة الله و بركاتة ,
اهلآ بك زائرنا الكريم
يشرفنا ان تنضم الينا بتسجيلك في منتدانا العقارب لتعليم كل ما يخص الاختراق
و ان كنت عضو من اعضائنا الكرام تفضل بالدخول
و ان اردت اخفاء المربع اضغط على اخفاء

^_^ Enjoy ^_^
العقارب السامه
السلام عليكم و رحمة الله و بركاتة ,
اهلآ بك زائرنا الكريم
يشرفنا ان تنضم الينا بتسجيلك في منتدانا العقارب لتعليم كل ما يخص الاختراق
و ان كنت عضو من اعضائنا الكرام تفضل بالدخول
و ان اردت اخفاء المربع اضغط على اخفاء

^_^ Enjoy ^_^
العقارب السامه
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

العقارب السامه

تدمير و اختراق - اختراق حسابات - اختراق اجهزة - اخترق مواقع - اختراق الشبكت - الدمج و التشفير
 
الرئيسيةأحدث الصورالتسجيلدخول

 

 اختراق المواقع عن طريق نظام دوس dos

اذهب الى الأسفل 
3 مشترك
كاتب الموضوعرسالة
مهكر القلوب
مشرف قسم اختراق المواقع والسيرفرات
مشرف قسم اختراق المواقع والسيرفرات



عدد المساهمات : 10
تاريخ التسجيل : 28/06/2011

اختراق المواقع عن طريق نظام دوس dos Empty
مُساهمةموضوع: اختراق المواقع عن طريق نظام دوس dos   اختراق المواقع عن طريق نظام دوس dos Icon_minitimeالثلاثاء يونيو 28, 2011 2:30 am

بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته اما بعد
اشرحنا اليوم كيفية الاختراق المواقع عن نظام دوس
بعد أن حصلت على المعلومات عن الموقع عليك البحث لما يمكن أن تجد له ثغرات في المواقع الموجودة بالأسفل هنا
وستتعلم الآن ما يأتي :

هذا الملف يحتوي على :
- ماهي ا&##1604;ثغرات:
[ تعريف لها + أسماؤها باللغة الإنجليزية + بعض المصطلحات + ..... ]
- أنواع &##1575;لثغرات.
[ ثغرات المتصفح + الاستثمارات أو الاكسبلويتس]
- كيفية &##1575;ستثمار الثغرات.
[ استثمار ثغرات اليونيكود والمتصفح - استثمار الاستثمارات في ويندوز - في لينيكس ]
- أشياء &##1605;تفرقة.
--------------------------------------------------------------------------------------------------


1- ماهي الثغرات ؟
الثغرات هي أخطاء برمجية في برامج معينة مثل سيرفرات المواقع وأي برامج اخرى ، لأنها من صنع البشر لذا
يجب أن تحتوي على أخطاء أو ( ثغرات) وهناك أنواع أخرى عبارة عن برامج مصممة ومكتوبة بلغات معينة
لاستغلال ثغرة معينة.
ويطلق عليها أسماء كثير مثل :
Exploits - Bugs - holes - security holes - vulnerabilities

2- أنواع الثغرات :


أولا : ثغرات المتصفح : هي ثغرات يتم استغلالها من المتصفح
وتلحق باسم الموقع ولها أنواع مثل اليونيكود وثغرات
السي جي آي CGI bugs وبعضها يمكن استخدامها مباشرة من المتصفح مثل اليونيكود وبعض ثغرات السي جي آي
.
ولكن بعض أو أكثر ثغرات المتصفح يتم التأكد فقط من وجودها من خلال المتصفح.
الثغرات التي يمكن استغلالها من المتصفح مباشرة مثل:
/cgi-bin/passwd.txt
إذا كان الموقع هو
www.somesite.com
فتكتب الثغرة هكذا في المتفح
www.somesite.com/cgi-bin/passwd.txt
هذه الثغرة تعرض لك أسماء المستخدمين وكلمات
المرور للمستخدمين للموقع مثل المدير وكل من يسمح له بدخول قاعدة بيانات الموقع
طبعا لا تحاول تجربة هذه الثغرة الآن ...إلا إذا كنت تريد اختراق موقع في زيمبابوي نسيه أصحابه من 10 سنين
(حتى هذه الثغرة يمكن ألا تصلح معهم )
أما الثغرات الأخرى الخاصة بالمتصفح فيمكنك التأكد من وجودها فقط من خلال المتصفح ثم الحصول
على استثمار لها
الاستثمار Exploit :
هو برنامج صغير يكتب بلغة برمجة معينة ويمكن الاستفادة منه في استغلال ثغرة معينة موجودة بالموقع

وتكتب ببعض لغات البرمج مثل
- لغة سي C
-لغة بيⵁل Perl
- لغة ال&##1594;لاف أو شل ____l
ويمكن استثمار هذه الثغرات من الويندوز لكن يجب توفر بعض البرامج أما من اللينيكس فهو أفضل ولا يجب توفر
أي برامج..

- كيفية &##1575;ستغلال الثغرات :
1- ثغرات المتصفح تم ذكرها بالأعلى وهذه بعض المواضيع الممتازة عن ثغرات اليونيكود والمتصفح :

شرح عن اليونيكود
http://www.geocities.com/eljehad1/se/unicode.htm

شرح آخر عن اليونيكود
http://bu95.netfirms.com/IISbug.htm

شرح آخر
http://www.7lem.com/vbb/showthread.p...threadid=24361

وشرح آخر أيضًا
http://www.7lem.com/vbb/showthread.p...threadid=24363

شرح عن ثغرات السي جي آي
http://www.geocities.com/eljehad1/se/cgiintro.txt

شرح آخر باللغة الإنجليزية
http://www.geocities.com/eljehad1/se/Cgisec.txt


ثانيا : الاكسبلويتس أو الاستثمارات Exploits
الاستثمارات أو الاكسبلويتات
Exploits
وهي كما قلنا برامج تكتب بلغات برمجة معينة لاستغلال ثغرة في الموقع
إما في سيرفر الموقع أو في نظام التشغيل أو في بعض البرامج الموجودة على الموقع مثل المنتديات وأي
برامج موجودة على الموقع مثل قوائم الاستفتاء أو سجل الزوار أو حتى عداد الزوار باختصار كل سكربتات
بيرل وسي جي آي.
( راجع الدرس الأول )

عندما تجمع المعلومات عن الموقع كما في الدرس الأول مثل معرفة نوع سيرفر الموقع
أو برنامج الإف تي بي الذي يستخدمه الموقع
مثلا إن علمت أن سيرفر الموقع هو
IIS4
فعليك الذهاب إلى أحد مواقع الهكرز المكتوبة بالأسفل والبحث عن ثغرة أو استثمار لها
وابحث عن
IIS 4
وبعد أن تحصل على الاكسبلويت عليك إستثماره :
أولاً : الاستثمارات في ويندوز :
- إذا كا&##1606; الاكسبلويت مكتوبًا بلغة بيرل تستطيع ترجمتها أو عمل Compiling لها عن طريق برنامج
Active Perl
من شركة Active state
www.activestate.com
عن طرق الأمر التالي في الدوس
perl exploit.pl
ثم تظهر طريقة الاستعمال التي يجب أن تتبعها.
الوصول للدوس من هنا
start==>run
ثم اكتب command
إبدأ==>تشغيل==>command
- ام الا&##1603;سبلويتات المكتوبة بلغة سي
فيلزمك برنامج لترجمتها يسمى
Borland C ++ Compiler
حاول أن تجده بنفسك.
- أماالⵕكتوبة بلغة شل فلا يوجد طريقة لاستغلالها في ويندوز على حد علمي.

ثانيًا : الاستثمارات في لينيكس :
لينيكس نظام التشغيل الشهير هو نظام رائع جدا ومع أنه تتوفر فيه كل البرامج التي تساعد الهاكر إلا
أنه ليس للهاكرز فقط
وتكمن قوته في سطرالأوامر
إذا أردت ترجمة ثغر ة مكتوبة بلغة سي C أولا يجب عليك تحويلها إلى برنامج تنفيذي عن طريق الأمر

gcc exploit.c -o exploit

ثم تشغيل الملف وقراءة التعليمات

أما إن كام مكتوبا بلغة بيرل فقط اكتب اسم الملف وستظهر لك طريقة التشغيل والباقي عليك..


مواقع أمن رائعة يمكنك البحث فيها عن ثغرات ومواقع هكرز عربية وأجنبية
وأنصجك بشدة بالتسجيل في قوائمهم البريدية حيث يمدونك بأحدث الثغرات أولاً باول ويوميا
نصيحة : استخدم بريدًا وهميا بمعلومات وهمية وأسماء وهمية


www.securityfocus.com

www.securiteam.com

www.7azm.net/vb

www.nafitha.org

http://blacksun.box.sk

http://packetstorm.decepticons.org

www.antionline.com

http://blacksun.box.sk/tutorials.html

http://www.securitywriters.org/____s/hackfaq.php#top

http://www.securitywriters.org/____s.html

http://www.thenewbiesarea.com/____s.shtml#top

www.ussrback.com

hashash.org/vb

www.nor2000.com

http://www.icefortress.com/guest/essays/essays1.html

http://neworder.box.sk

www.securitywriters.org

www.nafitha.com

http://packetstormsecurity.nl

http://www.securetips.com

http://www.wiretrip.net

www.secureroot.com


www.root____l.com ===> مغلق ولا أعلم إن كان سيعود

www.ukrt.f2s.com ===> خاص لثغرات السي جي آي وبيرل إن وجدت على الموقع إبحث عنها هنا


الرجوع الى أعلى الصفحة اذهب الى الأسفل
Joker
Admin
Admin
Joker


عدد المساهمات : 12
تاريخ التسجيل : 26/06/2011
الموقع : https://3krb.forumhe.com

اختراق المواقع عن طريق نظام دوس dos Empty
مُساهمةموضوع: رد: اختراق المواقع عن طريق نظام دوس dos   اختراق المواقع عن طريق نظام دوس dos Icon_minitimeالثلاثاء يونيو 28, 2011 3:38 am

مشكووووووووووووووووووور يا حب

عملك جبار و واصل التألق و الابداع

تقبل مروري

تحياتي :
Joker



اختراق المواقع عن طريق نظام دوس dos Gif

اختراق المواقع عن طريق نظام دوس dos 2l8izv7

اختراق المواقع عن طريق نظام دوس dos CIn57103
الرجوع الى أعلى الصفحة اذهب الى الأسفل
http://www.3krb.forumhe.com
العقرب الاسود
Admin
Admin
العقرب الاسود


عدد المساهمات : 80
تاريخ التسجيل : 25/06/2011
الموقع : https://3krb.forumhe.com

اختراق المواقع عن طريق نظام دوس dos Empty
مُساهمةموضوع: رد: اختراق المواقع عن طريق نظام دوس dos   اختراق المواقع عن طريق نظام دوس dos Icon_minitimeالثلاثاء يونيو 28, 2011 4:48 am

مشكوور على عملك المذهل اكيد انه اخذ من وقتك الكثير
وتعبت عليه كثيرا وانصحك بتبيته اذا اردت
فانا أؤيد تثبيت هذا الموضوع
تحياتي لك وانا متفائل فيك خيرا واتوقع منك ان تكوون مشرفا عظيما

اسال نفسي لماذا لم يتم تعينك في الجيوش

تحياتي لك وارجو منك المزيد من التقدم
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://3krb.forumhe.com
 
اختراق المواقع عن طريق نظام دوس dos
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» اختراق المواقع عن طريق سكريبت الدعم الفني وثغرة Helpdesk software Hesk 0.92
» طرق معرفة واختراق المواقع التي تدعم FrontPage
» لتغيير الاي بي وفك المواقع المحجوبه -)الهوت سبوت
» مكتبة برامج اختراق الاجهزة
» فنون اختراق المواق php-stats

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
العقارب السامه :: قسم عالم الاختراق :: اختراق المواقع و السيرفرات-
انتقل الى: