![]() |
![]() |
![]() |
التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"
مطلوب مشرفين على كامل اقسام المنتدى
|
|
![]() |
|
|
|
![]() |
|
| [ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] حمايه وأختراق المواقع والسيرفرات باحدت الطرق والادوات .. |
![]() |
|
|
أدوات الموضوع | انواع عرض الموضوع |
|
|
المشاركة رقم: 1 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||
شكراً: 1
تم شكره 15 مرة في 9 مشاركة
|
مرحباً إخواني الأعضاء آسف على الغياب الطويل
اليوم حبيت اسوي لكم موضوع بسيط عن استهداف المواقع ،، يعني راح اشرح لكم اغلب الخطوات المستخدمة في الاختراق المستهدف !! طبعا اللي يبي ينقل لا ينسى ذكر الحقوق ! نبدأ على بركة الله :~ ## ملاحظة / ارجوا التثبيت لتعم الفائدة !!1- جمع المعلومات حول الموقع المستهدف :: ~ س/ كيف نجمع المعلومات ؟ ج/ في طرق كثيرة لكن الغالب هو مواقع جمع المعلومات حول الدومين [ whois ] وهذا افضل مواقع whois من وجهة نظري كود: [] [] [] وهذا موقع عربي نفس وظيفة المواقع اعلاه كود: [] طريقة جمع المعلومات حول الموقع المستهدف ::~ الشرح بسيط بكم صورة ،، تفضلوا : ندخل على الموقع : كود: [] ![]() بعد البحث : ![]() خلصنا الحين من جمع المعلومات س/ اش استفيد من جمع المعلومات ؟! ج/ له فوائد كثيرة وعلى حسب المخترق وخبرته يعني بعض المخترقين ياخذ الايميل المسجل به <~ من اجل سحب الدومين !! والبعض يشوف المواقع اللي على السيرفر <~ من اجل يستخرج ثغرات السيرفر !! .... الخ 2- استخراج المواقع اللتي على سيرفر الموقع المستهدف :: ~ س/ كيف يعني المواقع اللي على السيرفر ؟ ج/ الحين اي موقع له سيرفر مشترك فيه علشان يشتغل معاه الموقع وبعض المواقع تاخذ سيرفر vps ( يعني سيرفر خاص ) ،، احنا الحين نشوف المواقع اللي مشتركة في نفس سيرفر الموقع المستهدف . س/ اش الفائدة من استخراج المواقع ؟ ج/ من اجل نخترق اي موقع منها وبكذا يكون اخترقنا السيرفر وراح ننتقل بالشل الى الموقع المستهدف او قرائة الكونفق اذا كان المستهدف منتدى !! نبدأ على بركة الله :~ نستخرج الاي بي حق السيرفر :: ~ الطريقة كالاتي : ندخل شاشة الدوس <~ Start > Run > CMD ونكتب فيها : كود: ping [] نستبدل الموقع بالموقع المستهدف ! نشوف الصورة ،، ![]() س/ الحين طلعنا الاي بي ،، كيف نجيب المواقع اللي على السيرفر ؟ ج/ نروح لهالموقع كود: [] ونكتب في خانة البحث كود: ip:xxxxxxxxx مع التغيير الى الاي بي المستهدف !! تابع ~ ![]() تماام الحين نشوف الثغرات اللي في المواقع ،، س/ كيف نستخرج ثغرات المواقع ؟ ج/ نستخرج السكربتات اول ومن ثم نشوف السكربتات المصابة !! وان شاء الله راح اسوي لها شرح في القريب العاجل 3- اختراق جهاز الادمن :: ~ ما يحتاج لها شرح <~ نخترق جهاز المدير ونسحب بيانات لوحة التحكم ونخترق الموقع : ![]() 4- ثغرات Cross-site request forgery | CSRF| :: ~ الثغرات هذي قوية جدا وانتشرت في الايام الاخيرة س/ ماهي ثغرات csrf ? ج/ اسمها ثغرات اضافة الادمن ،، بحيث انك ترسل له رسالة على نفس الموقع فيها رابط !! اول ما الادمن يفتح الرابط راح يضاف في لوحة التحكم مدير جديد بالبيانات اللي حددتها انت er5# وراح نتظرق لشرحها في دروس قادمة باذن الله ~ 5- فحص البورتات المفتوحة واكتشاف الاخطاء ::~ طريقة فحص البورتات المفتوحة واستغلالها يكون عن طريقة اداة Nmap الشهيرة !! هذا الموقع الخاص بالادة للفائدة :~ كود: [] اما طريقة اكتشاف الاخطاء فتكون عن طريق اداة Nikto ![]() موقع اداة nikto للفائدة كود: [] 6- التخمين ::~ التخمين وسيلة من وسائل الاختراق وله قيمته !! وهو عادة يكون في اخر شي <~ اذا قفلت في وجهك lol45 والتخمين يكون على السي بانل عادة كود: [] بتقولون لي ليه ما شرحت كيف نطلع الاخطاء : ![]() اقلكم هذي يبي لها مواضيع خاصة فيها افضل !! وانا اليوم شرحت الخطوات الاساسية <~ لان البعض ما يعرفها تم الشرح بواسطة iTaChi ارجوا حفظ الحقوق عند النقل d#2 ان شاء الله اكون وفقت في الشرح ،، لا تنسوني من صالح دعائكم mm77 اخوكم : iTaChi كود: همسة : انا بريء براءة الذئب من دم يوسف لمن يستغل الاستغلال الخاطئ !! ![]() منقول للافادة
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 3 أعضاء قالوا شكراً لـ Dr.Black_ID على المشاركة المفيدة: |
|
|
المشاركة رقم: 2 | ||||||||||||
|
|||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 3 | ||||||||||||
|
مشكور بارك الله فيك |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 4 | ||||||||||||
|
مشكور ياغالي شي جميل |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 5 | ||||||||||||
|
مشكور اخي الكريم |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 6 | ||||||||||||
|
مشكور ماقصرت |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 7 | ||||||||||||
|
جزاك الله خير اخي |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 8 | ||||||||||||
|
اشكرك اخوي لذكر الحقوق |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 9 | ||||||||||||
|
******* بارك الله فيك |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 10 | ||||||||||||
|
بارك الله فيك اخي |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 11 | ||||||||||||
|
شرح جميل اخي ننتضر المزيد |
||||||||||||
|
|
||||||||||||
![]() |
| مواقع النشر (المفضلة) |
| حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف) | |
(أظهر الكل)
الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 68
|
|
| A7Sc , ahmedtarek , asmin , A£K93 , ملكع , ben ali , Black-ID , blandy26 , br0xo , الديلر الفلسطيني , dangerboy , Diabloo-16 , djamflash , Dr.Black_ID , Dr.HaCkEr , Ev!LScR!pT_Dz , eXc3lLenCe , ExPLo!T_Dz , بن عبد الله عبد , بغداد العرب , fahadjehani , Ha CkEr-BoY-Dz , hacker almooot , HACKER==MAN , Hajes , hardTARGET1234 , Hidden Pain , HmAnA07 , illuminat , ires-hacker , iTaChi , حكمي , jnon Hacker , jokER-spY , JokEr2 , JusT HaCkEr , kama , KinG Of PiraTeS , lasbat-dz , lennix , MdMn HaCk3r , mohmax , moja4ed_fz , napster , NEVER HaCKEr , No MercY , سردينة2009 , passo , sa511 , salem k , savenature , Smail002 , smoker , starsky , tacha , TaYLoR.Dz , Th3 WiTch3r-Dz , The MaSk , vigital , ViRuS_Ra3cH , WOLF_DZ , xmaroc , xSL0mx , ZiRbE$t , zlzalll3 , zou2007 , zrx , §الـقہاتہلٌ الـمہـحـتہرف§ |
|
|
المواضيع المتشابهه
|
||||
| الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
| موقع لإستخراج بيانات المواقع | Microsoft-Dz | [ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] | 12 | 29/01/2013 00:43 |
| موقع مفيد جدا للمحبي استهداف | Microsoft-Dz | [ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] | 3 | 10/02/2011 21:31 |
| ''هاكرز'' مغربي يتبنى استهداف موقع وزارة الداخلية | ExPLo!T_Dz | [ منتدى الحوار العام -{ is|sec Organization }-] | 2 | 11/11/2010 16:10 |
| مهم : للاعضاء الجدد الخطوات الوافية .. نحو .. كتابة راقية.. | Mr.vegita | [ منتدى الحوار العام -{ is|sec Organization }-] | 4 | 22/08/2010 17:16 |
![]() |
![]() |
![]() |