Dev-Hack



انضم إلى المنتدى ، فالأمر سريع وسهل

Dev-Hack

Dev-Hack

هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.
Dev-Hack

جميع برامج الاخترق و تعليم الاخترق و دورات الاخترق

تم افتتاح افرع جديد لمنتدى المنتدى هو www.sport-sat.com الرجاء التسجيل به

4 مشترك

    كيف تكشف ثغرات المواقع مع dev-hack

    A-Ghazaleh
    A-Ghazaleh
    Admin


    عدد المساهمات : 96
    السٌّمعَة : 24
    تاريخ التسجيل : 07/10/2010

    كيف تكشف ثغرات المواقع مع dev-hack Empty كيف تكشف ثغرات المواقع مع dev-hack

    مُساهمة من طرف A-Ghazaleh الإثنين نوفمبر 08, 2010 7:44 am

    كيف تكشف ثغرات المواقع مع ابو مريوووووووووم


    السلام عليكم ورحمه الله وبركاته


    مرحبا اخواني واحبائي اعضاء العـــــاصفه

    اول خطوة في اختراق المواقع واللي هي اخذ المعلومات
    يعني نعرف الموقع الفلاني شنهو الملقم اللي شغال عليه والنظام والخدمات اللي يدعمها.

    الملقمات اشهرها اثنين

    IIS: من مايكروسوفت وهذه مليانة ثغرات. (ومواقع قليل مقفلة ثغراتها)

    apache: من مجموعة مبرمجين متوزعين في انحاء العالم واختراقها شبه صعب.

    طيب

    الحين عندنا موقع

    وشلون نعرف نظام التشغيل والملقم والخدمات والمعلومات كلها

    عندك الموقع [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

    ادخله

    تلاقي مربع

    هنا تحط فيه الموقع اللي تبي تعرف المعلومات اللي فوق

    مثلا نحط موقع البيت الابيض اللي هو whitehouse.org

    ملاحظة: نكتبه من غير [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] ولا / اللي بالاخير

    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

    راح يطلع لنا التالي

    The site [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] is running Microsoft-IIS/5.0 on Windows 2000
    طيب

    الحين عرفنا معلومتين مهمتين

    اول شيء انه شغال على الملقم IIS5.0

    ثاني شيء شغال على نظام ويندوز 2000

    حلو

    اول شيء نجرب ثغرات IIS5.0 عليه (راح احطها بعد الموضوع)

    إذا مانفع شيء نشوف ثغرات نظام ويندوز 2000 (راح احط الموقع بعد الموضوع)

    طيب

    الحين فيه حاجة اسمها يوني كود

    هذه تخترق فيها عن طريق المتصفح

    وماتمشي إلا مع ملقمات IIS وهي عبارة عن عناوين طويلة تحطها بعد عنوان الموقع. راح احط امثلة عليها.

    طيب لنفرض انه ماطلع فيها ثغرات؟

    نشوف محتويات الموقع نفسه

    نشوف إن كان عنده سجل زوار او منتدى او او او ونطلع ثغراتها من الموقع اللي راح ارفقه في الرد اللي بعد الموضوع.

    طيب لو كان السيرفر اباتشي؟

    خلونا ناخذ مثال موقع ارانك [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

    لو حللناه بالنيت كرافت راح نشوف النتيجة التالية

    The site [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] is running Apache/1.3.20 (Unix) mod_gzip/1.3.19.1a mod_perl/1.26 mod_bwlimited/0.8 PHP/4.0.6 mod_log_bytes/0.3 FrontPage/5.0.2.2510 mod_ssl/2.8.4 OpenSSL/0.9.6 on Linux

    طيب هنا يهمنا ثلاث اشياء

    الملقم وهو apache 1.3.20 و دعم فرونت بيج FrontPage/5.0.2.2510 وهذه مليانة ثغرات والثالث النظام وهو Linux

    طيب

    الملقم

    اول شيء اباتشي من الملقمات الصعبة الإختراق إلا بعض الإصدارات منها فنحط هذه على جنب.

    نشوف دعم الفرونت بيج

    زي ماقلنا الفرونت بيج مليان ثغرات

    وثغراته قوية وكثيرة تقريبا

    منها مجلد _vti_pvt و _private هذه اللي نحتاجها غيره مامنه فايدة

    داخل المجلدين راح نلاقي اربع ملفات مهمة وهي service.pwd و users.pwd و authors.pwd و adminstators.pwd ويعتبر هذا اخطر ملف

    طيب لو قدرنا ننزل واحد من الملفات هذه (ملاحظة الثغرة هذه موجودة ب 70% من المواقع الموجودة عالنت) لو نزلناها نفتحها بالمفكرة ونلاقي السطر هذا على سبيل المثال
    goodyco:CalXS8USl4TGM

    وهذا من موقع قودي [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

    طيب الحين goodyco اليوزر والباسس مشفر واللي هو CalXS8USl4TGM

    وشلون ينفك؟ ينفك ببرنامج اسمه john the repaier

    تنزله وتحط الملف المشفر (مع اليوزر) بمجلد واحد وتفتح الدوس وتروح لمجلد جوهن وتكتب السطر التالي john -i PASSWORD.FILE

    وعاد استناه يطلع لك الباسس

    طيب نروح للفقرة الثالثة واللي هي النظام

    زي ماشفنا النظام هو لينكس

    لكن لينكس ايش؟ فيه ريد هات و ماندريك وفيه منه إصدارت كثير وثغرات اكثر

    لكن هنا راح تواجهك مشكلتين

    اول شيء معرفة النظام تقدر تطلعه من ابدا وتشغيل ول telnet واكتب عنوان الموقع يطلع لك النظام فوق نوعه وإصدارته

    المشكلة الثانية لازم يكون عندك لينكس اصلا

    علشان ثغراته بلغة ال c وهذه ماتشتغل إلا عاللينكس فقط

    ================

    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] هذا الموقع مفيد جدا تكتب مثلا (فوق بالمربع اللي عاليمين) IIS او apache او منتدى واصدارته او اي برنامج ويطلع لك ثغراته

    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] الموقع هذا خطير جداً جداً تروح ل EXPLOITS اللي عاليسار وتختار اول اختيار هنا ثغرات جميع الانظمة من لينكس و ويندوز و و و الخ.. ومنوعة من c و perl و يوني كود






    الموضوع منقول من الاخ جزاه الله عنا كل خير ابوخالد
    __________________
    avatar
    hepa
    عضو نشط
    عضو نشط


    عدد المساهمات : 14
    السٌّمعَة : 1
    تاريخ التسجيل : 02/09/2013
    العمر : 37
    الموقع : alg

    كيف تكشف ثغرات المواقع مع dev-hack Empty رد: كيف تكشف ثغرات المواقع مع dev-hack

    مُساهمة من طرف hepa الإثنين سبتمبر 02, 2013 8:41 am

    مشكور يا اخي
    avatar
    Jocker Egypt


    عدد المساهمات : 4
    السٌّمعَة : 0
    تاريخ التسجيل : 17/10/2013

    كيف تكشف ثغرات المواقع مع dev-hack Empty رد: كيف تكشف ثغرات المواقع مع dev-hack

    مُساهمة من طرف Jocker Egypt الخميس أكتوبر 17, 2013 3:01 pm

    Sad Wink Surprised 
    تسلم الايادي " مشكور اخي " Jocker Egypt مر من هون
    avatar
    mr X


    عدد المساهمات : 1
    السٌّمعَة : 0
    تاريخ التسجيل : 10/01/2014
    العمر : 29

    كيف تكشف ثغرات المواقع مع dev-hack Empty رد: كيف تكشف ثغرات المواقع مع dev-hack

    مُساهمة من طرف mr X الجمعة يناير 10, 2014 6:40 pm

    اشكرك اخي جزير شكر على هده معلمات شيقه  Smile 

      الوقت/التاريخ الآن هو الإثنين مايو 06, 2024 10:11 pm