منتدى التنين المصرى
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.
دخول

لقد نسيت كلمة السر

عروبتنا هل ترى تنكرين ؟

عروبتنا هل ترى  تنكرين ؟
منحناكى كل الذى تطلبين

سكبنا الدماء على راحتيكى
لنحمى العرين فلا يستكين

وهبناكى كل رحيق الحياه
فلم نبق شئاً فهل تذكرين؟

فيا مصر صبراً على مارأيت
جفاء الرفاق لشعب آمين

سيبقى نشيدك رغم الجراح
يضئ الطريق على الحائرين

سيبقى عبيرك بيت الغريب
وسف الضعيف وحلم الحزين

سيبقى شبابك رغم الليالى
ضياء يشع على العالمين

فهيا اخلعى عنكى ثوب الهموم
غداً سوف يأتى بما تحلمين
تصويت
بحـث
 
 

نتائج البحث
 


Rechercher بحث متقدم

المواضيع الأخيرة
» تعريف كاميرا النت تايجر 120
من طرف محمد ريحان السبت 19 ديسمبر 2015, 01:22

» برنامج استرجاع الملفات المحذوفة عربي ومجاني
من طرف حسين الإثنين 31 أغسطس 2015, 13:53

» برنامج اختراق اجهزة بدون فتح بورت
من طرف زائر الأحد 24 مايو 2015, 01:06

» برنامج برمودا 1.51 لاختراق الاجهزة والشرح بالصور
من طرف زائر الثلاثاء 12 مايو 2015, 14:59

» أوباما" يطالب "السيسى" تسليمه وثيقة إتفاقية بيع سيناء للإعتراف بعزل "مرسى"
من طرف  السبت 06 يوليو 2013, 16:44

» تعذيب حمادة ابوشيتة من اسباب خطف الجنود المصريين
من طرف  الخميس 16 مايو 2013, 15:46

» الجيش يجهز لعملية عسكرية للرد على اختطاف الجنود في سيناء
من طرف  الخميس 16 مايو 2013, 15:34

» اعطال الشحن
من طرف  الأحد 05 مايو 2013, 15:02

» استخراج اى مقطع صوتى من الفيديو بدون برامج
من طرف  الجمعة 26 أبريل 2013, 10:10

» اختراق الأجهزة مع برنامج AsbMay (ممتاز)عربي + شرح بالصور
من طرف خالد محمد الأربعاء 27 فبراير 2013, 02:10

التبادل الاعلانى المجانى

تسجيل صفحاتك المفضلة في مواقع خارجية

تسجيل صفحاتك المفضلة في مواقع خارجية reddit      

قم بحفض و مشاطرة الرابط منتدى البرامج على موقع حفض الصفحات

قم بحفض و مشاطرة الرابط منتدى التنين المصرى على موقع حفض الصفحات


مصر ام الدنيا






المتواجدون الآن ؟
ككل هناك 1 عُضو حالياً في هذا المنتدى :: 0 عضو مُسجل, 0 عُضو مُختفي و 1 زائر

لا أحد

[ مُعاينة اللائحة بأكملها ]


أكبر عدد للأعضاء المتواجدين في هذا المنتدى في نفس الوقت كان 41 بتاريخ الخميس 03 أغسطس 2017, 06:42

طريقة اختراق المواقع من البداية الى النهاية

اذهب الى الأسفل

طريقة اختراق المواقع من البداية الى النهاية Empty طريقة اختراق المواقع من البداية الى النهاية

مُساهمة من طرف  الثلاثاء 29 يونيو 2010, 14:57


السلام عليكم ورحمة الله وبركاته
اليوم اشرح طريقة اختراق المواقع من البداية حتى النهاية

نبدأ الشرح
الطريقة الاولى

1-اول شئ نحدد الموقع المراد اختراقه
2- نتفحص الموقع جيدا لنعرف كل ما بداخله
3- استخدام برنامج الاسكان للبحث عن الثغرات
وبعد اما تطلع الثغرات استغلها واخترق

لوذا ماطلعت ثغرات وهذا صعب لانه ما في موقع خالي من الثغرات

دور في برامج الموقع زي المنتدى او سجل الزوار او مكتبة برامج كل هذي تعتبر ثغرات عالموقع تقدر تخترقه عن طريقها

الطريقة الثانية

1- جمع معلومات عن السيرفر عن طريق النت كرافت www.netcraft.com او البرامج اللي تأدي نفس الغرض
2- دراسة البرامج اللي شغال عليها السيرفر مثل اباتشي وغير ذلك مع ملاحظة اصداره
3- تتوجه لمواقع السيكيورتي وتكتب اسم البرنامج والاصدار بيجيبلك ثغراته
وانت عليك انك تجهزها وتشغلها

وتوجد طريقة ثالثة وهي الاختراق العشوائي

وهنا اشرح لكم طريقة عمل الاسكان عالموقع خطوة بخطوة

البرنامج تلاقيه في هذا الموقع www.eeye.com
اسم البرنامج : Retina
نبدأ الشرح :

هذي واجهة البرنامج

هنا سوف اشرح بعد خيارات البرنامج

1- لكي تقوم بعملية الاسكان
2- ضع فيها اسم الموقع او الاي بي
3- بدأ عملية الاسكان
4- وقف العملية
5- تحديث العملية
6- عملية الخيارات و تتم فيها مثلا تحديد سرعه الفحص و عدد الثغرات اللتي يتم تحليلها و ما الى ذلك
7- المساعدة
بعد الانتهاء من الفحص ستظهر النتائج وكما هو موضح في الصورة


و علينا التركيز أكثر في النتائج هذي


كما هو مبين في الصورة السابقه نتائج البحث حيث يجب عليك الضغط على اي من النتائج حتي يقوم بأعطائك المعلومات كامله . و المعلومات التي يمكننا الحصول عليها بعد الانتهاء من عملية الفحص هي النظام المستخدم في Machine والبروتوكولات التي يتم التدقيق عليها من خلال عملية مراجعه الحسابات Audit و المنافذ المفتوحه والمستخدمين والمصادر المشتركه و الخدمات وطبعا اكيد انتم عارفين ايش بتسوو بالمنافذ وتستغلوها

هذي الخطوة اللي بعد الاسكان لاستغلال المنافذ المفتوحة

احب اوضح اشهر البورتات المستخدمة في الاختراق

21= File Transfer Protocol (بورت الاف تي بي )

22=SSH - SSH (Secure Shell) Remote Login Protocol ( ما يعرف بالشيل اكاونت )

25=SMTP - Simple Mail Transfer Protocol ( مايعرف بالسند ميل )

ويوجد غيرها الكثير

سوف نبدأ التطبيق مثلا عالبورت 21

مثلا عملنا اسكان ببرنامج ريتينا وطلع لنا البورت 21 فيه ضعف امني كيف نستغل البورت

اتبع الخطوات الاتية

اضغط على كلمة ستارت اللي تكون في الويندوز عاليسار تحت

وبعدين اضغط Run

وبعدين اكتب telnet www.site.com port

سيت تبدلها باسم الموقع والبورت اكتب فيه احد البورتات اللي طلعتلك

قبل ان اشرح كيف تجد الثغرات سوف اشرح طريقة ثانية لفحص البرامج اللي شغال عليها السيرفر عشان لو التلنت كان مغلق لا احد يقول كيف اطلع البرنامج واصداره والتلنت مغلق الأن بوضح لكم

نبدأ الشرح

ندخل موقع www.netcraft.com


بعد ان نكتب اسم الموقع نضغط على كلمة search

الان نصل الى نقطة كيف نستطيع الحصول على الثغرات بعد ان عرفنا كل اللي راح

يوجد طريقتين وبشرحهم الاثنين

الطريقة الاولى عن طريق www.google.com

الطريقة الثانية وهي عن طريق مواقع السيكيورتي وانا اليوم بشرح لكم موقع www.securiteam.com

بشرح الاول البحث في جوجل

مثلا دلوقنى احنا عرفنا ان البرنامج حق الاف تي بي هو proftpd 1.2.10
والان اشرح لكم الطريقة الثانية وهي عن طريق مواقع السيكيورتي والتطبيق على موقع www.securiteam.com

نبدأ الشرح

وبعد ان تضغط على اي نتيجة بيطلع لك صفحة فيها الثغرة

والثغرة ممكن تكون تنفذ من الويندوز وممكن تكون من لغات البرمجة اللي تحتاج كومبيل

لو كانت مكتوبة بالسي فطريقة ترجمتها من اللينكس بالطريقة التالية

gcc exploit.c -o exploit

اما اذا اردت ان تترجمها من الويندوز فتحتاج برامج لترجمتها منها
Borland C ++ Compiler بس ما عندي وصلة له

او cgywin
وصلته http://sources.redhat.com/cygwin/setup.exe

عن طريق الامر التالي من البرنامج

gcc exploit.c -o exploit

لو مكتوبة بلغة البيرل فترجمتها بتكون من اللينكس بالطريقة التالية

perl exploit.pl

اما اذا اردت ان تترجمها من الويندوز فتحتاج برنامج لترجمتها يسمى
Active Perl
من شركة Active state
www.activestate.com
عن طرق الأمر التالي في الدوس
perl exploit.pl

وبكذا نكون خلصنا الدرس







تاريخ التسجيل : 01/01/1970

الرجوع الى أعلى الصفحة اذهب الى الأسفل

الرجوع الى أعلى الصفحة

- مواضيع مماثلة

 
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى