www.syriaroses.1talk.net

ورود سوريا
 
الصفحة الرئيسية­البوابة­اليومية­مكتبة الصور­س .و .ج­ابحـث­التسجيل­قائمة الاعضاء­المجموعات­دخول
http://illiweb.com/fa/social_bookmarking/digg.gif  http://illiweb.com/fa/social_bookmarking/delicious.gif  http://illiweb.com/fa/social_bookmarking/reddit.gif  http://illiweb.com/fa/social_bookmarking/stumbleupon.gif  http://illiweb.com/fa/social_bookmarking/slashdot.gif  http://illiweb.com/fa/social_bookmarking/furl.gif  http://illiweb.com/fa/social_bookmarking/yahoo.gif  http://illiweb.com/fa/social_bookmarking/google.gif  http://illiweb.com/fa/social_bookmarking/blinklist.gif  http://illiweb.com/fa/social_bookmarking/blogmarks.gif  http://illiweb.com/fa/social_bookmarking/technorati.gif  

قم بحفض و مشاطرة الرابط www.syriaroses.1talk.net على موقع حفض الصفحات
للتسجيل او الدخول
اهلا و سهلا بك في منتدايات ورود سوريا اذا كانت هذه اول زيارة لك فيمكنك التسجيل
من هنا
و اذا كنت مسجل فيمكنك الدخول
من هنا
المواضيع الأخيرة
» الحمله الاولي لرقي بالمنتدى
السبت مارس 21, 2009 11:03 am من طرف ابورولا

» اعلم يا قلبي أنك تحه...
الجمعة نوفمبر 07, 2008 11:43 pm من طرف عاشق المحبة

» قبل طرح أي موضووع ...؟؟؟الرجاء الدخول..؟؟
الخميس أغسطس 28, 2008 6:54 pm من طرف زهــــــــــ ال ــــــرة

» رسائل مضحكة 2
الأحد يونيو 22, 2008 11:11 pm من طرف !~برنس الحب~!

» رسائل مضحكة
الأحد يونيو 22, 2008 11:07 pm من طرف !~برنس الحب~!

» ررسائل شبابية
الأحد يونيو 22, 2008 10:57 pm من طرف !~برنس الحب~!

» رسائل امثال
الأحد يونيو 22, 2008 10:54 pm من طرف !~برنس الحب~!

» رسائل اسلامية
الأحد يونيو 22, 2008 10:52 pm من طرف !~برنس الحب~!

» رسائل تهاني
الأحد يونيو 22, 2008 10:50 pm من طرف !~برنس الحب~!

» احلا الرسائل البناتية
الأحد يونيو 22, 2008 10:47 pm من طرف !~برنس الحب~!

» احلى الرسائل الرومانسية
الأحد يونيو 22, 2008 10:41 pm من طرف !~برنس الحب~!

» برنامج eScan Corporate Edition 9.0.742.1 للحماية من الف***و
الجمعة يونيو 20, 2008 9:10 pm من طرف عاشق المحبة

» البرنامج الشهير لمكافحة الف***وسات Norton AntiVirus 2008
الجمعة يونيو 20, 2008 9:05 pm من طرف عاشق المحبة

» limewire برنامج رائع جدا
الجمعة يونيو 20, 2008 9:00 pm من طرف عاشق المحبة

» مرحبا يا احلى اعضاء بس بدي اخد رائكم بشغلة
الخميس يونيو 19, 2008 11:42 pm من طرف عاشق المحبة

» فلسطين الحبيبة والأبية
الخميس يونيو 19, 2008 11:21 pm من طرف عاشق المحبة

» ممكن فش خلقي
الخميس يونيو 19, 2008 8:55 pm من طرف angel_eyes

» شكر على اللوك الجديد
الخميس يونيو 19, 2008 8:48 pm من طرف angel_eyes

» O?°'¨ ( شجرة المنتدى) ¨'°?o
الخميس يونيو 19, 2008 8:37 pm من طرف angel_eyes

» مرحبا
الخميس يونيو 19, 2008 8:29 pm من طرف angel_eyes

Navigation
 البوابة
 فهرس
 قائمة الاعضاء
 الملف الشخصي
 س و ج
 ابحـث
التبادل الاعلاني
احداث منتدى مجاني
ابحـث
 
 

نتائج البحث
 
Rechercher بحث متقدم
رسالة ترحيب



اهلا و سهلا بكم في منتدايات ورود سوريا نتمنى لكم وقتا ممتعا مع تحيات ادارة المنتدى



هكر موقع بسهولة
الثلاثاء أبريل 17, 2007 7:29 am من طرف Tarek
rendeer
السلام عليكم ورحمه الله وبركاته


مرحبا اخواني واحبائي

اول خطوة في اختراق المواقع واللي هي اخذ المعلومات
يعني نعرف الموقع الفلاني شنهو الملقم اللي شغال عليه والنظام والخدمات اللي يدعمها.

الملقمات اشهرها اثنين

IIS: من مايكروسوفت وهذه مليانة ثغرات. (ومواقع قليل مقفلة ثغراتها)

apache: من مجموعة مبرمجين متوزعين في انحاء العالم واختراقها شبه صعب.

طيب

الحين عندنا موقع

وشلون نعرف نظام التشغيل والملقم والخدمات والمعلومات كلها

عندك الموقع http://www.netcraft.net

ادخله

تلاقي مربع

هنا تحط فيه الموقع اللي تبي تعرف المعلومات اللي فوق

مثلا نحط موقع البيت الابيض اللي هو whitehouse.org

ملاحظة: نكتبه من غير http:// ولا / اللي بالاخير

http://uptime.netcraft.com/up/graph....whitehouse.org

راح يطلع لنا التالي

The site www.whitehouse.org is running Microsoft-IIS/5.0 on Windows 2000
طيب

الحين عرفنا معلومتين مهمتين

اول شيء انه شغال على الملقم IIS5.0

ثاني شيء شغال على نظام ويندوز 2000

حلو

اول شيء نجرب ثغرات IIS5.0 عليه (راح احطها بعد الموضوع)

إذا مانفع شيء نشوف ثغرات نظام ويندوز 2000 (راح احط الموقع بعد الموضوع)

طيب

الحين فيه حاجة اسمها يوني كود

هذه تخترق فيها عن طريق المتصفح

وماتمشي إلا مع ملقمات IIS وهي عبارة عن عناوين طويلة تحطها بعد عنوان الموقع. راح احط امثلة عليها.

طيب لنفرض انه ماطلع فيها ثغرات؟

نشوف محتويات الموقع نفسه

نشوف إن كان عنده سجل زوار او منتدى او او او ونطلع ثغراتها من الموقع اللي راح ارفقه في الرد اللي بعد الموضوع.

طيب لو كان السيرفر اباتشي؟

خلونا ناخذ مثال موقع ارانك www.arank.com

لو حللناه بالنيت كرافت راح نشوف النتيجة التالية

The site www.arank.com is running Apache/1.3.20 (Unix) mod_gzip/1.3.19.1a mod_perl/1.26 mod_bwlimited/0.8 PHP/4.0.6 mod_log_bytes/0.3 FrontPage/5.0.2.2510 mod_ssl/2.8.4 OpenSSL/0.9.6 on Linux

طيب هنا يهمنا ثلاث اشياء

الملقم وهو apache 1.3.20 و دعم فرونت بيج FrontPage/5.0.2.2510 وهذه مليانة ثغرات والثالث النظام وهو Linux

طيب

الملقم

اول شيء اباتشي من الملقمات الصعبة الإختراق إلا بعض الإصدارات منها فنحط هذه على جنب.

نشوف دعم الفرونت بيج

زي ماقلنا الفرونت بيج مليان ثغرات

وثغراته قوية وكثيرة تقريبا

منها مجلد _vti_pvt و _private هذه اللي نحتاجها غيره مامنه فايدة

داخل المجلدين راح نلاقي اربع ملفات مهمة وهي service.pwd و users.pwd و authors.pwd و adminstators.pwd ويعتبر هذا اخطر ملف

طيب لو قدرنا ننزل واحد من الملفات هذه (ملاحظة الثغرة هذه موجودة ب 70% من المواقع الموجودة عالنت) لو نزلناها نفتحها بالمفكرة ونلاقي السطر هذا على سبيل المثال
goodyco:CalXS8USl4TGM

وهذا من موقع قودي http://www.goody.com.sa/_vti_pvt/service.pwd

طيب الحين goodyco اليوزر والباسس مشفر واللي هو CalXS8USl4TGM

وشلون ينفك؟ ينفك ببرنامج اسمه john the repaier

تنزله وتحط الملف المشفر (مع اليوزر) بمجلد واحد وتفتح الدوس وتروح لمجلد جوهن وتكتب السطر التالي john -i PASSWORD.FILE

وعاد استناه يطلع لك الباسس

طيب نروح للفقرة الثالثة واللي هي النظام

زي ماشفنا النظام هو لينكس

لكن لينكس ايش؟ فيه ريد هات و ماندريك وفيه منه إصدارت كثير وثغرات اكثر

لكن هنا راح تواجهك مشكلتين

اول شيء معرفة النظام تقدر تطلعه من ابدا وتشغيل ول telnet واكتب عنوان الموقع يطلع لك النظام فوق نوعه وإصدارته
cheers lol!
المشكلة الثانية لازم يكون عندك لينكس اصلا

علشان ثغراته بلغة ال c وهذه ماتشتغل إلا عاللينكس فقط

================
Basketball
http://order.box.sk/ هذا الموقع مفيد جدا تكتب مثلا (فوق بالمربع اللي عاليمين) IIS او apache او منتدى واصدارته او اي برنامج ويطلع لك ثغراته

http://www.ussrback.com/ الموقع هذا خطير جداً جداً تروح ل EXPLOITS اللي عاليسار وتختار اول اختيار هنا ثغرات جميع الانظمة من لينكس و ويندوز و و و الخ.. ومنوعة من c و perl و يوني كود


lol! الرجاء ارسال رد ولو كلمة لم نفهم شيء وبتمنى صير مشرف بقسم الكومبيوتر
lol!

تعاليق: 3
استفتاء
المتصلون الآن ؟
ككل هناك 1 عُضو حالياً في هذا المنتدى :: 0 عضو مُسجل, 0 عُضو مُختفي و 1 زائر

لا أحد

أكبر عدد للأعضاء المتواجدين في هذا المنتدى في نفس الوقت كان 6 بتاريخ الخميس مايو 15, 2008 2:28 am
احصائيات
هذا المنتدى يتوفر على 64 عُضو.
آخر عُضو مُسجل هو BRAVEHEART فمرحباً به.

أعضاؤنا قدموا 709 مساهمة في هذا المنتدى في 174 موضوع
أفضل 10 أعضاء في هذا المنتدى
عاشق المحبة
 
angel_eyes
 
NaRa
 
dno
 
فراشة فلسطين
 
rere
 
ابورولا
 
رشوشي
 
لولي
 
~ANOo0oS~