http://qanonnet.net/

العودة   .:: منتديات العاصفة ::. > أنظمة التشغيل والخوادم > مملكة أمن المواقع والشبكات > قسم المبتدئين

موضوع مغلق
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 29-12-2004, 05:29   المشاركة رقم: 1
المعلومات
الكاتب:
اللقب:
:: مشرف سابق ::
الصورة الرمزية
 
الصورة الرمزية Medo donkey

البيانات
التسجيل: Dec 2003
العضوية: 14904
المشاركات: 322 [+]
بمعدل : 0.09 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
Medo donkey غير متصل
وسائل الإتصال:

المنتدى : قسم المبتدئين
الان درس خطير جدا يعلمك اختراق المواقع من اول خطوة لاخر خطوة



السلام عليكم ورحمة الله وبركاته
اليوم اشرح طريقة اختراق المواقع من البداية حتى النهاية

نبدأ الشرح
الطريقة الاولى

1-اول شئ نحدد الموقع المراد اختراقه
2- نتفحص الموقع جيدا لنعرف كل ما بداخله
3- استخدام برنامج الاسكان للبحث عن الثغرات
وبعد اما تطلع الثغرات استغلها واخترق

لو ماطلعت ثغرات وهذا صعب لان ما في موقع خالي من الثغرات

دور في برامج الموقع زي المنتدى او سجل الزوار او مكتبة برامج كل هذي تعتبر ثغرات عالموقع تقدر تخترقه عن طريقها

الطريقة الثانية

1- جمع معلومات عن السيرفر عن طريق النت كرافت www.netcraft.com او البرامج اللي تأدي نفس الغرض
2- دراسة البرامج اللي شغال عليها السيرفر مثل اباتشي وغير ذلك مع ملاحظة اصداره
3- تتوجه لمواقع السيكيورتي وتكتب اسم البرنامج والاصدار بيجيك ثغراته
وانت عليك انك تجهزها وتشغلها

وتوجد طريقة ثالثة وهي الاختراق العشوائي لكن ما بشرحها لانها سهلة التعامل

ارجو عند نقل الموضوع كتابة الحقوق

جميع الحقوق محفوظة
Medo donkey

تابع












عرض البوم صور Medo donkey  


قديم 29-12-2004, 05:30   المشاركة رقم: 2
المعلومات
الكاتب:
اللقب:
:: مشرف سابق ::
الصورة الرمزية
 
الصورة الرمزية Medo donkey

البيانات
التسجيل: Dec 2003
العضوية: 14904
المشاركات: 322 [+]
بمعدل : 0.09 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
Medo donkey غير متصل
وسائل الإتصال:

كاتب الموضوع : Medo donkey المنتدى : قسم المبتدئين

وهنا اشرح لكم طريقة عمل الاسكان عالموقع خطوة بخطوة

البرنامج تلاقيه في هذا الموقع www.eeye.com
اسم البرنامج : Retina
نبدأ الشرح :

هذي واجهة البرنامج



هنا سوف اشرح بعد خيارات البرنامج



1- لكي تقوم بعملية الاسكان
2- ضع فيها اسم الموقع او الاي بي
3- بدأ عملية الاسكان
4- وقف العملية
5- تحديث العملية
6- عملية الخيارات و تتم فيها مثلا تحديد سرعه الفحص و عدد الثغرات اللتي يتم تحليلها و ما الى ذلك
7- المساعدة
بعد الانتهاء من الفحص ستظهر النتائج وكما هو موضح في الصورة



و علينا التركيز أكثر في النتائج هذي



كما هو مبين في الصورة السابقه نتائج البحث حيث يجب عليك الضغط على اي من النتائج حتي يقوم بأعطائك المعلومات كامله . و المعلومات التي يمكننا الحصول عليها بعد الانتهاء من عملية الفحص هي النظام المستخدم في Machine والبروتوكولات التي يتم التدقيق عليها من خلال عملية مراجعه الحسابات Audit و المنافذ المفتوحه والمستخدمين والمصادر المشتركه و الخدمات وطبعا اكيد انتم عارفين ايش بتسوو بالمنافذ وتستغلوها
مع تحياتي واي استفسار انا في الخدمة
ارجو عند نقل الموضوع لاتنسو وضع هذي الحقوق

جميع الحقوق محفوظة
Medo donkey

تابع لا يرد احد












عرض البوم صور Medo donkey  
قديم 29-12-2004, 05:31   المشاركة رقم: 3
المعلومات
الكاتب:
اللقب:
:: مشرف سابق ::
الصورة الرمزية
 
الصورة الرمزية Medo donkey

البيانات
التسجيل: Dec 2003
العضوية: 14904
المشاركات: 322 [+]
بمعدل : 0.09 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
Medo donkey غير متصل
وسائل الإتصال:

كاتب الموضوع : Medo donkey المنتدى : قسم المبتدئين

هذي الخطوة اللي بعد الاسكان لاستغلال المنافذ المفتوحة

احب اوضح اشهر البورتات المستخدمة في الاختراق

21= File Transfer Protocol (بورت الاف تي بي )

22=SSH - SSH (Secure Shell) Remote Login Protocol ( ما يعرف بالشيل اكاونت )

25=SMTP - Simple Mail Transfer Protocol ( مايعرف بالسند ميل )

ويوجد غيرها الكثير

سوف نبدأ التطبيق مثلا عالبورت 21

مثلا سوينا اسكان ببرنامج ريتينا وطلع لنا البورت 21 فيه ضعف امني كيف نستغل البورت

اتبع الخطوات الاتية

اضغط على كلمة ستارت اللي تكون في الويندوز عاليسار تحت

وبعدين اضغط Run

وبعدين اكتب telnet www.site.com port

سيت تبدلها باسم الموقع والبورت اكتب فيه احد البورتات اللي طلعتلك

انظر الصورة هذي فيها التطبيق عالبورت 21 وهذا البورت الخاص بالاف تي بي



انظر الصورة التالية يوجد فيها اصدار البرنامج اللي شغال عليه البورت



واقول لعشاق النسخ واللصق

جميع الحقوق المحفوظة
Medo donkey

تابع لا يرد احد












عرض البوم صور Medo donkey  
قديم 29-12-2004, 05:32   المشاركة رقم: 4
المعلومات
الكاتب:
اللقب:
:: مشرف سابق ::
الصورة الرمزية
 
الصورة الرمزية Medo donkey

البيانات
التسجيل: Dec 2003
العضوية: 14904
المشاركات: 322 [+]
بمعدل : 0.09 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
Medo donkey غير متصل
وسائل الإتصال:

كاتب الموضوع : Medo donkey المنتدى : قسم المبتدئين

قبل ان اشرح كيف تجد الثغرات سوف اشرح طريقة ثانية لفحص البرامج اللي شغال عليها السيرفر عشان لو التلنت كان مغلق لا احد يقول كيف اطلع البرنامج واصداره والتلنت مغلق الحين بوضح لكم

نبدأ الشرح

ندخل موقع www.netcraft.com

انظر الصورة



بعد ان نكتب اسم الموقع نضغط على كلمة search

بيطلع لنا النتائج كما في الصورة هذي



اظن الصورة موضحة برامج السيرفر

جميع الحقوق محفوظة
Medo donkey

تابع












عرض البوم صور Medo donkey  
قديم 29-12-2004, 05:33   المشاركة رقم: 5
المعلومات
الكاتب:
اللقب:
:: مشرف سابق ::
الصورة الرمزية
 
الصورة الرمزية Medo donkey

البيانات
التسجيل: Dec 2003
العضوية: 14904
المشاركات: 322 [+]
بمعدل : 0.09 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
Medo donkey غير متصل
وسائل الإتصال:

كاتب الموضوع : Medo donkey المنتدى : قسم المبتدئين

الان نصل الى نقطة كيف نستطيع الحصول على الثغرات بعد ان عرفنا كل اللي راح

يوجد طريقتين وبشرحهم الاثنين

الطريقة الاولى عن طريق www.google.com

الطريقة الثانية وهي عن طريق مواقع السيكيورتي وقد شرح الاخ شبح الليل موقع سيكيورتي فوكس وانا اليوم بشرح لكم موقع www.securiteam.com

بشرح الاول البحث في جوجل

مثلا الحين احنا عرفنا ان البرنامج حق الاف تي بي هو proftpd 1.2.10

طريقة البحث كما في الصورة التالية



بيطلع لك النتائج كما في الصورة التالية



اختار مثلا مثل اللي اخترناه في الصورة بتجد الثغرة قدامك على طوول

جميع الحقوق محفوظة
Medo donkey

تابع












عرض البوم صور Medo donkey  
قديم 29-12-2004, 05:34   المشاركة رقم: 6
المعلومات
الكاتب:
اللقب:
:: مشرف سابق ::
الصورة الرمزية
 
الصورة الرمزية Medo donkey

البيانات
التسجيل: Dec 2003
العضوية: 14904
المشاركات: 322 [+]
بمعدل : 0.09 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
Medo donkey غير متصل
وسائل الإتصال:

كاتب الموضوع : Medo donkey المنتدى : قسم المبتدئين

والان اشرح لكم الطريقة الثانية وهي عن طريق مواقع السيكيورتي والتطبيق على موقع www.securiteam.com

نبدأ الشرح

بعد الدخول الى الموقع سوي مثل الصورة التالية


بعدها بيطلع لك النتائج مثل ما في الصورة التالية



وبعد ان تضغط على اي نتيجة بيطلع لك صفحة فيها الثغرة

والثغرة ممكن تكون تنفذ من الويندوز وممكن تكون من لغات البرمجة اللي تحتاج كومبيل

لو كانت مكتوبة بالسي فطريقة ترجمتها من اللينكس بالطريقة التالية

gcc exploit.c -o exploit

اما اذا اردت ان تترجمها من الويندوز فتحتاج برامج لترجمتها منها
Borland C ++ Compiler بس ما عندي وصلة له

او cgywin
وصلته http://sources.redhat.com/cygwin/setup.exe

عن طريق الامر التالي من البرنامج

gcc exploit.c -o exploit

لو مكتوبة بلغة البيرل فترجمتها بتكون من اللينكس بالطريقة التالية

perl exploit.pl

اما اذا اردت ان تترجمها من الويندوز فتحتاج برنامج لترجمتها يسمى
Active Perl
من شركة Active state
www.activestate.com
عن طرق الأمر التالي في الدوس
perl exploit.pl

وبكذا نكون خلصنا الدرس واقول لعشاق النسخ واللصق ياريت يحفظه الحقوق لان الموضوع متعوب عليه جدا

جميع الحقوق محفوظة
Medo donkey












عرض البوم صور Medo donkey  
قديم 29-12-2004, 05:50   المشاركة رقم: 7
المعلومات
الكاتب:
اللقب:
.:: عضو قدير ::.
الصورة الرمزية
 
الصورة الرمزية Yossi

البيانات
التسجيل: Sep 2004
العضوية: 22012
المشاركات: 2,135 [+]
بمعدل : 0.68 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
Yossi غير متصل
وسائل الإتصال:

كاتب الموضوع : Medo donkey المنتدى : قسم المبتدئين
ناجح

مشكوررررررررررررررر اخوي Medo donkey على الدرس حبيب قلبي

شرح جميل يا مبدع يعطيك العافية












توقيع : Yossi


[click=qmd@hotmail.com <<<<<< My Email]اضغط هنا[/click]

[glow=FF0000]www.3asfh.net[/glow]
انت الزائر رقم لمواضيعي وردودي





[glow=#FFFFFF][/glow]

عرض البوم صور Yossi  
قديم 29-12-2004, 06:01   المشاركة رقم: 8
المعلومات
الكاتب:
اللقب:
:: عضو نشيط ::

البيانات
التسجيل: Jun 2003
العضوية: 11129
المشاركات: 92 [+]
بمعدل : 0.03 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
mforislam غير متصل
وسائل الإتصال:

كاتب الموضوع : Medo donkey المنتدى : قسم المبتدئين

رااااااائع أخوي شكراً لك وبارك الله فيك
تسلم هالأنامل












عرض البوم صور mforislam  
قديم 29-12-2004, 07:37   المشاركة رقم: 9
المعلومات
الكاتب:
اللقب:
.:: مطرود ::.
الصورة الرمزية
 
الصورة الرمزية MaN~donkeyZ

البيانات
التسجيل: Aug 2003
العضوية: 12221
المشاركات: 1,032 [+]
بمعدل : 0.29 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
MaN~donkeyZ غير متصل
وسائل الإتصال:

كاتب الموضوع : Medo donkey المنتدى : قسم المبتدئين

مشكور اخوي ميدو
على الدرس الحلو
يله ننتظر دروسك الحلوة


تحياتي لك
---------












عرض البوم صور MaN~donkeyZ  
قديم 29-12-2004, 07:39   المشاركة رقم: 10
المعلومات
الكاتب:
اللقب:
:: عضو خبير ::
الصورة الرمزية
 
الصورة الرمزية pppppp

البيانات
التسجيل: Jul 2004
العضوية: 17720
المشاركات: 432 [+]
بمعدل : 0.13 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
pppppp غير متصل
وسائل الإتصال:

كاتب الموضوع : Medo donkey المنتدى : قسم المبتدئين

by the name of allah
------------------------------
thx man about your course an that is so kind of you allah will give you more than co you never be fool in this man
thx my brother












توقيع : pppppp

قال تعالى :
(( وَلاَ تَحْسَبَنَّ الَّذِينَ قُتِلُواْ فِي سَبِيلِ اللّهِ أَمْوَاتًا بَلْ أَحْيَاء عِندَ رَبِّهِمْ يُرْزَقُونَ (170) فَرِحِينَ بِمَا آتَاهُمُ اللّهُ مِن فَضْلِهِ وَيَسْتَبْشِرُونَ بِالَّذِينَ لَمْ يَلْحَقُواْ بِهِم مِّنْ خَلْفِهِمْ أَلاَّ خَوْفٌ عَلَيْهِمْ وَلاَ هُمْ يَحْزَنُونَ ))
(( إِنَّمَا ذَلِكُمُ الشَّيْطَانُ يُخَوِّفُ أَوْلِيَاءهُ فَلاَ تَخَافُوهُمْ وَخَافُونِ إِن كُنتُم مُّؤْمِنِينَ ))

عرض البوم صور pppppp  
قديم 29-12-2004, 08:09   المشاركة رقم: 11
المعلومات
الكاتب:
اللقب:
:: مشرف سابق ::
الصورة الرمزية
 
الصورة الرمزية Medo donkey

البيانات
التسجيل: Dec 2003
العضوية: 14904
المشاركات: 322 [+]
بمعدل : 0.09 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
Medo donkey غير متصل
وسائل الإتصال:

كاتب الموضوع : Medo donkey المنتدى : قسم المبتدئين

Yossi

mforislam

pppppp
مشكورين على مروركم

MaN~donkeyZ
مشكوور على مرورك وردك الرائع اللي نور الموضوع

تحياتي لكم












عرض البوم صور Medo donkey  
قديم 29-12-2004, 08:19   المشاركة رقم: 12
المعلومات
الكاتب:
اللقب:
.:: عضو قدير ::.
الصورة الرمزية
 
الصورة الرمزية الصقر الجارح

البيانات
التسجيل: Feb 2004
العضوية: 16149
المشاركات: 2,994 [+]
بمعدل : 0.89 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
الصقر الجارح غير متصل
وسائل الإتصال:

كاتب الموضوع : Medo donkey المنتدى : قسم المبتدئين

تسلم اخى Medo donkey على الدرس الاكتر من ممتاز وننتظر باقى ابداعك ياغالى












توقيع : الصقر الجارح

عرض البوم صور الصقر الجارح  
قديم 29-12-2004, 08:30   المشاركة رقم: 13
المعلومات
الكاتب:
اللقب:
.: استاذ مشارك :.
الصورة الرمزية
 
الصورة الرمزية DosMan

البيانات
التسجيل: Feb 2004
العضوية: 15698
المشاركات: 231 [+]
بمعدل : 0.07 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
DosMan غير متصل
وسائل الإتصال:

كاتب الموضوع : Medo donkey المنتدى : قسم المبتدئين

درس جميل .. ومفيد للشباب ... وهذا الدرس يساعد الشباب على معرفة كيفية ايجاد ثغراة في المواقع المراد اختراقها ..

تحياتي لك اخوي على الدرس الجميل

وعساك على القوه .....

بايووو












توقيع : DosMan

قريباً التوقيع

باااك

عرض البوم صور DosMan  
قديم 30-12-2004, 04:14   المشاركة رقم: 14
المعلومات
الكاتب:
اللقب:
.:: عضو قدير ::.
الصورة الرمزية
 
الصورة الرمزية محب الدمار

البيانات
التسجيل: Nov 2003
العضوية: 14415
المشاركات: 2,798 [+]
بمعدل : 0.81 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
محب الدمار غير متصل
وسائل الإتصال:

كاتب الموضوع : Medo donkey المنتدى : قسم المبتدئين

شرح ولا اروع الف شكر












عرض البوم صور محب الدمار  
قديم 30-12-2004, 09:02   المشاركة رقم: 15
المعلومات
الكاتب:
اللقب:
:: عضو نشيط ::
الصورة الرمزية
 
الصورة الرمزية خطأ

البيانات
التسجيل: Dec 2004
العضوية: 26595
المشاركات: 47 [+]
بمعدل : 0.02 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
خطأ غير متصل
وسائل الإتصال:

كاتب الموضوع : Medo donkey المنتدى : قسم المبتدئين

الله يعطيك العافيه

منتظرين درسك القادم

< ماوراه شئ يطقطق على الهكر يعني تقدرون تقولون هكوور












عرض البوم صور خطأ  
موضوع مغلق

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
الأن ولفترة محدودة : دورات احتراف فنون اختراق المواقع و السيرفرات . r0xx المنتدى العام 1 29-08-2010 06:54


الساعة الآن 03:23