السلام عليكم ورحمة الله وبركاته

اهلا وسهلا اخي الزائر في منتديات ننسى الماضى ونعيش الحاضر
انت غير مسجل لدينا فنتمنى انضمامك الينا باختيار
* تسجيل *
اما اذا كنت مسجل فتفضل بالدخول الى المنتدى

اهلا وسهلا بالجميع


رومنسي , حساس , حباب , عاشق , ولهان , وكل ما يجمع الاحباب
 
الرئيسيةس .و .جبحـثالأعضاءالمجموعاتالتسجيلدخول
الى زورنا الكرام تم تعديل صلاحيات المنتدى لتشاركونا في اقوالكم (اي بمعنى انكم تستطيون تبادل المعلومات مع اعضاءنا) ونتمنى للكل الخير والسعادة التامة وحاجتنا هي أن نفيد و نستفيد .. الادارة
قريبا قريبا .. سيتم انشاء بريد خاص للادارة .. فكل من لديه استفسار سرايلنا عليه .. الى ذلك الحين أي مشكل او استفسار تسنطيعون مراسلة احد مدراء المنتدى .. تحيتنا .. الادارة

شاطر | 
 

 تعلم سرقة المواقع وخاصة انت يا حمودي

استعرض الموضوع السابق استعرض الموضوع التالي اذهب الى الأسفل 
كاتب الموضوعرسالة
اسطورة المقاومة
عضو
avatar

الجنس : ذكر الابراج : الميزان عدد المساهمات : 95
تاريخ الميلاد : 04/10/1993
تاريخ التسجيل : 15/11/2009
العمر : 24
الموقع : دولة الاحزان
العمل/الترفيه : طالب
المزاج : تمام والحمد لله

مُساهمةموضوع: تعلم سرقة المواقع وخاصة انت يا حمودي   الإثنين نوفمبر 30, 2009 10:13 pm

بسم الله الرحمن الرحيم

اخترق موقع بالتفصيل الممل؟؟

كيف تحصل على password للمواقع وتقوم بتدميرها شرح بالتفصيل الممل
الإختراق :
~~~~~~~~~

- المقدمة .
- كيف أجمع معلومات حول الموقع ؟
- كيف يتم كشف نقاط الضعف ؟
- كيف يمكن إستغلال نقاط الضعف المكتشفه ؟
- ماهو ملف كلمة المرور password file ؟
- بماذا يفيدني هذا الملف ؟
- كيف يمكن معرفة كلمة السر من خلال ملف الباسورد password file ؟
- ماالفرق بين إذا كان الملف (مشفر encryyption) وإذا كان (مضلل shadowed) ؟
- وماذا لو كان ملف كلمة المرور مشفر ، ككيف يتم كسره ؟
- ولو كان ملف كلمة المرور مضلل ، ماذا ععلي ان أعمل ؟





المقدمة :-
~~~~~~~~~
أعد هذا المستند للباحثين وليس لمن أراد أن يخترق موقع فقط !
أنا أعتبر أن لديك الخبره اللازمه لفهم كل ما أتحدث عنه ،
لا تتوقع إني بقول لك نزل برنامج ( مثل Void Eye )
أو غيره وحط لك في هذا المستند شرح بالصور وقول لك إخترق مواقع ،
العمل المقزز هذا لن نتطرق له أبداً










- كيف أجمع معلومات حول موقع ؟
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
أول خطوه تصلحها هي بورت سكان ، أنصحك تستخدم nmap المشهوره والأقواء على الإطلاق،
يمكن أن تبحث عنها هذا إذا ما لقيتها في الموقع
www.inscure.org/nmap وهي تعمل على نظام ليونكس ، إذا أردت برنامج يعمل على ويندوز
انصحك بـ SuperScan ، عليك البحث عنها في الإنترنت ، سوف تجد آلاف المواقع
التي تقدمها لتنزيل ، ومن الممكن أن تستخدم نصوص Perl لعمليه البحث ،
لغه Perl أصبحت اللغه محبوبه لدى جميع الهاكر بعد C
بعد الحصول على النتائج ، مثلا نصلح تجربه على الموقع www.7lem.com
(بعض برامج البحث تطلب وضع رقم الآي بي للموقع ، ولاتقبل الدوماين
عندها إستخدم ping لتعرف رقم الآي بي)
تأتي النتائج ، البورتات (21 - 22 - 23 - 25 - 37 - 110 - 143 - 513 - 514 - 587)
ويوجد منافذ أخرى لكن لن نهتم لها هنا ، نقوم بعمليه نزع التواقيع للمنافذ...

ماهي عمليه نزع التواقيع للمنافذ؟
من المعروف أن المنفذ فتح من قبل تطبيق ، عند الإتصال بهذا المنفذ فسوف يتم إرجاع رد اليك ،
مثلا لو إتصلت بالبورت 23 وهو لتلنت ، وموقع www.7lem.com توجد به خدمه تلنت ،
ويتضح هذا من عمليه مسح المنافذ ،الإتصال بخدمه اتلنت
telnet www.7lem.com
يتم تنفيذ الأمر التالي في Windows و Linux و SunOS و FreeBSD وQNX بنفس الصيغه ،
ولكن أفضل Linux عنها ، وهو لأن لينكس يوفر كل ماتحتاجه من أدوات ...هذا
المستند لا يختص بـ Linux لذلك لن أذكرها ، تأتي نتيجه الإتصال بسيرفر الحلم على بورت التلنت

----------------------
SunOS 5.7

: login ----------------------

يتضح بأن السيرفر يعمل على نظام SunOS 5.7 ،بقي عليك
أن تنتزع التواقيع من البورتات المتبقيه لتعرف ما هو
التطبيق وإصدارته المنصت لها (إستخدم التلنت ) ،
وثم تقوم ببحث عن نقاط ضعف لها وتحصل على شيفرات
الإستثمار الخاصه بها ، الخطوه التاليه هي أن تعرف
ما هو ملقم الويب الذي يعمل على هذا النظام ، نذهب الى الترمينال تبع ليونكس ونكتب

nc www.7lem.com 80

----------------------
.
.
.
Apache/1.3.* Server
.
.
----------------------

أختصرت النتيجه وتم تضليل إصدار ملقم الويب وذلك لحمايه الموقع ،
اتمنى أن تستطيع كشفه بنفسك...
من المعروف من عمليه السكان بورت بأن البورتين 110 و 25 مفتوحين ،
هذا يدل على أن في الموقع خدمة البريد الإلكتروني ،
بالطبع هذا يفيدك لمعرفه smtp و pop للموقع ، كل ماعليك فعله هو كتابه الأمر التالي (في Linux )

host 7lem.com

وأنتظر النتائج

ملاحظه :- إذا كنت تعيش مع بن لادن ولست عائش في جو تقنيه معلومات كل ما عليك فعله هو تفجيرالإيميل
(على حسب ما يسمياها كثير من الناس)
ملاحظه ثانيه :- إذا لم تجد في السيرفر خدمه تلنت أو أنه تم تغيير التوقيع عن طريق مثلا قرصنه النظام
....الخ ، عليك أن تستخدم queso الأداة المفضله لكشف نظام التشغيل ، وهي تعمل على ليونكس ،
لإستخدامها عليك كتابه
queso www.7elm.com:80

كل ماعليك بعد تثبيت الأداة في جهازك هو كتابه queso وثم مسافه والموقع ورقم
البورت 80 والذي هو بطبيعه الحال مفتوح في جميع المواقع...يأتيك الرد بأن النظام SunOS 5.7












- كيف يتم كشف نقاط الضعف ؟
~~~~~~~~~~~~~~~~~~~~~~~~~~
لا تستخدم برامج مثل void eye أو ShadowSecurityScaner هذه للمغفلين فقط!!،
المحترفين واللي يبغا يكون محترف لا يستخدم برامج في عمليات الإختراق ،
ولا يخترق لمجرد أنه يبغا يخترق ، عمليه إختراق سيرفر تمتاز بالدقه المتناهيه ،
والتخطيط المحكم ، وكل عمليات السطو المحكمه هي التي يصعب إكتشاف مرتكبيها ،
لكن والله لو كنت من اللي يشغل برنامج ومايدري الله وين حاطه فصدقني إنك ماراح تفلح طول عمرك ،
هذا لو قدرت تخترق شئ ، فلو حدث وتم الإختراق بواحد من هذه البرامج فسوف تصطاد
بسناره تماما كالسمكه
نقاط الضعف المفضله والتي تعتبر كأسرار ولا يكشف عنها الا بعد فتره طويله هي التي
في ملقم الويب مثل Apache أو IIS ، وكذلك نقاط الضعف الموجوده في سكربتات CGI و Perl و PHP ،
أو التي قد تكون موجوده في البرنامج المستخدم لتفسير نصوص البيرل أو السي جي آي ، وإذا كان
في الموقع برنامج لتسوق مثلا من الممكن أن تستغل فيه نقطه ضعف هذا إذا وجدت به ، يعني اي شئ
في السيرفر سوى كان سكربت بيرل أو سي جي آي..أو كان برنامج تنفيدي أو حتى نظام التشغيل
أو ملقم الويب مصاب بنقطه ضعف من الممكن أن يعرض السيرفر للإختراق ويعرض كل ما بداخله من
أسرار الى المخترق ، سأختار لكم حادثه مره معي ، عداد زورا counter عرض موقع mp3 مشهور
للإختراق في أي لحظه ، أول مادخلت الموقع ونزلت أغنيه Don't Tell Me في الوقت اللي كانت
الاغنيه تنزل فيه حبيت أشوف الموقع وأضيع وقت الى أن ينتهي التحميل ، ما كنت أتوقع أني
بلاقي نقاط ضعف فيه ، فتحت التلنت وشبكت على كم بورت معروف مثل 25 و 23 و 21 و110 الخ ،
دخلت منتدى في الموقع واخذت إسم المنتدى Ikonboard v2.1.8b توجهة الى كم موقع وبحثت
فيها بسرعه عن نقاط ضعف المنتدى ، ولكن كانت نقاط الضعف لـ
Ikonboard v2.1.8b وليس Ikonboard v2.1.7b ، تركنا المنتدى ورحنا ندور على شئ ثاني ،
فتحت السورس تبع الصفحه وبحثت عن cgi و pl ، وجدنا سكريبت ثاني ، علبة توصيت ، نبحث
عن نقاط ضعف لها ، لا شئ تماما ، نكمل البحث عن السكريبتات ، وأخيرا وعندما وصل
التحميل للأغنيه عند 80 % كنت قد توصلت لنقطه ضعف في سكريبت cgi خاص لعداد الزوار ،
تمكنك من عرض أي ملف في السيرفر ، طلبت الملف etc/passwd وطبعا كلمة المرور المسجله
في المف كانت مضلله والنظام كان هو FreeBSD يعني كلمة المرور تكون في نفس الدليل
ولكن في ملف ثاني وهوالملف shadow أوmaster.passwd ، لاتشغل بالك الآن بما تعنيه
كلمة مضلله ومافائده هذا الملف ..كل هذا ستعرفه قريبا ...إستمر في القراءة فقط

{ http://www.fbunet.de/cgibin/nph-proxy.cgi } هذا CGIProxy ، لا تستغرب ،
هذه هي الحركات الجديده لنشر البروكسيات

نكمل الموضوع ....




الآن سوف أضع النقاط الأساسيه لكشف نقاط ضعف على موقع ما :-

1- التعرف على كافه الخدمات الموجوده على السيرفر
2- معرفه نظام التشغيل وإصدارته وكذلك ملقم الويب وأي برمجيات أخرى مثل مفسر نصوص
بيرل إذا كان ذلك ممكن ، أو برنامج للبيع والشراء .....الخ
3- عمل جلسه لإلتقاط كل السكربتات ( Perl - Cgi ) الموجوده في الموقع ، هذا إذا وجد شئ منها
4- ولاتنسى تحط البورتات معها ، لأنه أحيانا يكون في البورت نقطه ضعف ،
ليس هذا صحيحا 100% نقطه الضعف ليست في البورت بعينه ، في البرنامج اللي مصلح
إنصات للبورت (هذا أقرب تعبير لها)
5- أخيرا يمكنك الإستفاده من المعلومات التي حصلت عليها في البحث عن نقاط ضعف
(يوجد في آخر هذا المستند مواقع من ظمنها مواقع تحتوي على أرشيفات قد تفيدك في الحصول على الثغرات)










- كيف يمكن إستغلال نقاط الضعف المكتشفه ؟
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
أبسط الثغرات والتي يستطيع أي مبتدي أن يستخدمها هي تلك التي تنفذ
من خلال المتصفح ، مثل المثال السابق ذكره لإختراق الموقع www.timduff.com


نوع آخر ، يكون الإستثمار (من الآن سوف نطلق إسم إستثمار على الطريقه
التي تستغل بها الثغره) يكون الإستثمار على شكل شفره (كود) مكتوب
ببرنامج sh في ليونكس ، وهو ما يسمى بالعربي برنامج الغلاف وبالإنجليزي $$$$l وتكون
هذه الشفره تحت ملف بالإمتداد *.sh وتعمل تحت بيئه ليونكس ، وهذا النوع من
الإستثمارات هو المفضل ويحسس المخترق بالقوه ونظرا لتعدد الأداوت في ليونكس
فإن لغه $$$$l اصبحت قويه فهي تقابل كتابه ملف دفعاتي في ويندوز (bat)


ويوجد نوع من الإستثمارات ثاني وهو شفره (كود) مكتوب بلغه C المشهوره ،
وهذا النوع غالبا ما تحدث فيه أخطأ أثناء عمليه الترجمه ، قد تواجه كثير من المتاعب
لذلك يجب أن تكون لديك خلفيه في لغه سي ، ولترجمه هذا النوع عليك بالذهاب
الى ليونكس وترجمته بإستخدام المترجم gcc
gcc Exploit.c -o Exploit
ملاحظه مهمه ( يجب أن يكون الإمتداد للمف *.c وليس *.C ، لو كان حرف c كبتل
فسوف يترجم الإستثمار وكأنه كتب في سي ++ ، الشئ الثاني تأكد من توفر المكتبات (*.h)
التي يتطلبها الإستثمار قبل تشغيله)
عليك زياره موقعي فهناك مستندات في البرمجه قد تنفعك


يوجد نوع ظهر مؤخرا من الإستثمارات وبداء ينتشر وهو أيضا شفره
ولكن مكتوبه بلغه Perl ومن الممكن أن يتم تشغيل هذا النوع من موجه الدوس
في ويندوز (يجب أن تملك برنامج يفسر شفرات البيرل مثل أكتيف بيرل)


وأحيرا انواع نادره من الإستثمارات قد تكون على شكل خطوات ....

_____________________


وصية الشهداء

ايام سوداء لكنها لابد ان تنتهي !!
لابد ان ينتهي هذا الالم...
لابد ان يزول الظلام ..
ليعود الحق لنا
وتعود الارض المسلوبة ...
لينتصر الحق الفلسطيني ..
ونصلي في الاقصى من جديد ...
حتى لو كلفنا هذا سيولا من الدماء !!!!
الرجوع الى أعلى الصفحة اذهب الى الأسفل
معاينة صفحة البيانات الشخصي للعضو
hEtLaR
الادارة
الادارة
avatar

الجنس : ذكر الابراج : الميزان عدد المساهمات : 558
تاريخ الميلاد : 16/10/1993
تاريخ التسجيل : 11/10/2009
العمر : 24
الموقع : PS
العمل/الترفيه : طافش بالنت
المزاج : متقلب جزئيا

مُساهمةموضوع: رد: تعلم سرقة المواقع وخاصة انت يا حمودي   الثلاثاء ديسمبر 01, 2009 12:54 pm

شكرا لك حبيبوو على الطرح الرائع والجميل

لك مني جزيل الشكر والحترام

نترقب جديدك ومفيدك

تقبل مروري

تحياتي

_____________________
الرجوع الى أعلى الصفحة اذهب الى الأسفل
معاينة صفحة البيانات الشخصي للعضو http://feelings-romantic.yoo7.com
اسطورة المقاومة
عضو
avatar

الجنس : ذكر الابراج : الميزان عدد المساهمات : 95
تاريخ الميلاد : 04/10/1993
تاريخ التسجيل : 15/11/2009
العمر : 24
الموقع : دولة الاحزان
العمل/الترفيه : طالب
المزاج : تمام والحمد لله

مُساهمةموضوع: رد: تعلم سرقة المواقع وخاصة انت يا حمودي   الأربعاء ديسمبر 02, 2009 10:47 am

انشاء الله
ارجو انك تكون استفدت

_____________________


وصية الشهداء

ايام سوداء لكنها لابد ان تنتهي !!
لابد ان ينتهي هذا الالم...
لابد ان يزول الظلام ..
ليعود الحق لنا
وتعود الارض المسلوبة ...
لينتصر الحق الفلسطيني ..
ونصلي في الاقصى من جديد ...
حتى لو كلفنا هذا سيولا من الدماء !!!!
الرجوع الى أعلى الصفحة اذهب الى الأسفل
معاينة صفحة البيانات الشخصي للعضو
رشا
عضو مبدع
avatar

الجنس : انثى الابراج : الاسد عدد المساهمات : 326
تاريخ الميلاد : 20/08/1993
تاريخ التسجيل : 30/10/2009
العمر : 24
العمل/الترفيه : طالبة
المزاج : متقلب احيانا

مُساهمةموضوع: رد: تعلم سرقة المواقع وخاصة انت يا حمودي   الجمعة ديسمبر 04, 2009 9:59 am

مشكور على طرحك الرائع
تقبل مروري Wink
الرجوع الى أعلى الصفحة اذهب الى الأسفل
معاينة صفحة البيانات الشخصي للعضو
بنوتة اموره
عضو مبدع
avatar

الجنس : انثى الابراج : الاسد عدد المساهمات : 385
تاريخ الميلاد : 01/08/1993
تاريخ التسجيل : 08/11/2009
العمر : 24
الموقع : في قلب من احب
العمل/الترفيه : طالبه اموره
المزاج : امووووره كتير

مُساهمةموضوع: رد: تعلم سرقة المواقع وخاصة انت يا حمودي   الجمعة ديسمبر 04, 2009 5:20 pm

مشكور على الموضوع الرئع تقبل مروري
الرجوع الى أعلى الصفحة اذهب الى الأسفل
معاينة صفحة البيانات الشخصي للعضو
 
تعلم سرقة المواقع وخاصة انت يا حمودي
استعرض الموضوع السابق استعرض الموضوع التالي الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
 :: ˆ~¤®§][©][ ملتقى الواحة البرمجي ][©][§®¤~ˆ :: ملتقى الواحة للانترنت و الشبكات-
انتقل الى: