![]() |
![]() |
![]() |
التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"
مطلوب مشرفين على كامل اقسام المنتدى
|
|
![]() |
|
|
|
![]() |
|
| ألـــف ؛ بـــاء -- اختراق المواقع *** الباز = MoOoRa *** |
![]() |
|
|
أدوات الموضوع | انواع عرض الموضوع |
|
|
المشاركة رقم: 1 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||
شكراً: 160
تم شكره 287 مرة في 156 مشاركة
|
ثالثاً ::: تحديد الهدف , ومعرفة معلومات مهمة توصلني إلي اختراق هدفي ... ننتقل الآن على أول مرحلة في اختراق شبكة أو سيرفر .. وهي مرحلة جمع المعلومات وتقفي الأثر بما أن هدفي هو اختراق سيرفر أو موقع .. إذا لازم أقوم بجمع المعلومات أولا ! اللي هاعتمد عليها وتساعدني في شغلي ملاحظة : يفضل تدوين المعلومات الناتجة من فحص السيرفر في ملف حتى يتم استرجاعها ومراجعتها بسهولة في وقت لاحق نبدأ بجمع معلومات الـ DNS .. وهذه المعلومات مهمة لأنها تحتوي على عناوين سيرفرات الـ DNS للموقع واسم الشركة المستضيفة له وإيميلات أصحاب الموقع أو السيرفر وأرقام هواتفهم والفاكسات بالإضافة إلى عناوينهم ... , ويتم جمع معلومات الدومين عن طريق الأمر whois ( فى اللينكس , والويندوز ) ناخد مثال .. وليكن موقع www.kw10.net وأنت على الشل في لينكس نفذ الأمر whoisمتبوع بعنوان الموقع :
كود:
سيرفر whois الافتراضي هو whois.internic.net وهو ده اللي أداة whois بتبحث فيه أوتوماتك إذا لم تقم أنت بتحديد سيرفر معين ... وده اللي تم البحث به في المثال السابق. يمكن تحديد سيرفر معين لكي تبحث الأداة whois به كالتالي :
كود:
طبعا إحنا في الأمر السابق خلينا أداة whois تطلع معلومات الدومين من سيرفر whois.networksolutions.com .. وبأمكانك وضع أي سيرفر whois أخر بعض سيرفرات whois : whois.internic.net whois.networksolutions.com whois.nic.gov وهو خاص بدومينات gov whois.nic.mil خاص بدومينات mil هناك أيضاً سيرفرات whois تقوم بجمع المعلومات عن أرقام IP فقط .. واشهرها سيرفر whois.arin.net يعني إذا أردنا أن نعرف معلومات عن رقم الآي بي 64.191.4.9 والجهة المالكة له .. فسيكون الأمر كالتالي :
كود:
إذا حبيت تخزن نتائج الفحص في ملف كما ذكرنا بالأعلى فقم بإلحاق علامة التوجيه < واسم الملف في آخر الأمر كالتالي : [root@Net-Spider root]# whois www.kw10.com > FileName.txt إذا لم يكن هناك ملف بالاسم FileName.txt فسيتم إنشائه ووضع الإخراج به أما إذا كان الملف موجود وبه بيانات فسيتم مسح محتوياته وإضافة نتائج الأمر whois www.kw10.com في الملف .. حيث لن تظهر على الشاشة .. أما إذا حبيت تضيف المعلومات الجديدة إلى الملف دون التعرض لمحتويات الملف السابقة فقم بتنفيذ الأمر متبوعا بعلامتين توجيه كالتالي : [root@Net-Spider root]# whois www.kw10.com >> FileName.txt أداة الـ Whois أداة خاصة بالمسح واستخراج المعلومات فقط لا غير ويوجد لها أداة بواجهة رسومية وأخرى بسطر الأوامر وجميعها تشتغل على كلا النظامين ( اللينكس , والويندوز ) وتكتب أوامرها هكذا... Whois www.sitename.com مع استبدال www.sitename.com باسم الموقع المراد .... وهذا الموقع مرجع لك في التوسع بالأداة وتحميلها... http://www.kvy.com.ua/whois.php بالنسبة لمستخدمي اللينكس .... الأداة موجودة ,,, فقط افتح الـطرفية : Terminal واكتب الأمر.... أما بالنسبة لمستخدمي الويندوز ... حمل أداةwhois من هنا ... وافتح الـ Dos واكتب الأمر .... ************** ***** * وبإمكانك جمع المعلومات عن طريق هذا الموقع... ( سواء على الويندوز أو اللينكس ) عن طريق كتابة اسم الموقع المراد جمع المعلومات عنه علي يسار الصفحة الرئيسية للموقع وتضغط Go بعدها سيظهر لك Report شامل ... يوجد IP الموقع والبرامج التي يقوم الموقع بتشغيلها... ونوع النظام المستخدم ووو وغيرها.... وغيرها من المعلومات المفيدة , والتي تساعدك فى اختراق الموقع.... ************** ***** * ويوجد العديد من أدوات المسح Scan .... بإمكانك استخدامها فى جمع المعلومات... مثل Fport ((( لمستخدمي الويندوز فقط ))) & Putty & nmap ((( من الأدوات المفضلة لدي ,,, وهي تعمل علي الويندوز , واللينكس : ولها أوامر كثيرة وأفضلها nmap -sS -O -v www.site.com ))) & netcat ((( من الأدوات المفضلة لدي ,,, وهي تعمل علي الويندوز , واللينكس : واستخدامها كالآتي nc -v site.com 21 22 80 23 24 25 ))) & sniffing & whois ((( أداة لذيذة ))) " تم شرح كيفية استخدامها بالأعلى " & ipeye & Fscan & Pskill
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
المشاركة رقم: 2 | ||||||||||||
|
بارك الله فيك اخي |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 3 | ||||||||||||
|
بارك الله فيك اخي |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 4 | ||||||||||||
|
بارك الله فيك اخي ابو جاسم |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 5 | ||||||||||||
|
Starting Nmap 5.51 ( http://nmap.org ) at 2011-03-09 18:05 Paris, Madrid |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 6 | ||||||||||||
|
تسلم ايدك علي الشرح الرائع |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 7 | ||||||||||||
|
بارك الله فيك اخي |
||||||||||||
|
|
||||||||||||
![]() |
| مواقع النشر (المفضلة) |
| حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 3 (0 عضو و 3 ضيف) | |
|
|
المواضيع المتشابهه
|
||||
| الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
| ادخال معلومات الهدف الى خيارات الثغرة(مهم) | ViRuS_Ra3cH | [ ::. قـسم الأختراق المتقدم .:: Advanced Hacking Section .:: ] | 8 | 05/10/2013 18:37 |
| مكافي : التهديدات الأمنية ستتركز على مواقع تحديد المكان واجهزة أبل والهواتف في عام 20 | ADMINISTRATOR | [ منتدى اخبــــار الشبكـــة] | 0 | 28/12/2010 15:00 |
| أضافات وأدوات متصفح فايروفكس مهمة ..( تساعدك فى الأختراق ) | MdMn HaCk3r | [ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] | 16 | 26/12/2010 11:39 |
| معلومات مهمة جدا جدا جدا | DR.X | [ منتدى الحوار العام -{ is|sec Organization }-] | 3 | 21/08/2010 20:57 |
| نصائح مهمة | WOLF_DZ | [ منتدى الحوار العام -{ is|sec Organization }-] | 3 | 25/07/2010 07:50 |
![]() |
![]() |
![]() |