منتدى هكرز تارودانت

هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

هدا المنتدى خاص ببرامج الهكرز aze@hacker-email.ch

المواضيع الأخيرة

»  درس تشفير سيرفر دارك كومت 4.0 تشفير جذري كامل بالفيشوال الحجم 300 كيلو فقط
شرح بعض الثغرات وكيفية استغلالها(salahnecibi)  Emptyالجمعة سبتمبر 16, 2011 12:05 am من طرف y2ss

» اسهل كتاب لتعليم الفيجوال بيسك 6 للمبتدئين
شرح بعض الثغرات وكيفية استغلالها(salahnecibi)  Emptyالخميس سبتمبر 01, 2011 4:28 pm من طرف hassan

» درس عمل متصفح Internet Explorer
شرح بعض الثغرات وكيفية استغلالها(salahnecibi)  Emptyالخميس سبتمبر 01, 2011 4:23 pm من طرف hassan

» دروة تعلم الفيجول بيسك من الصفر للاحتراف عربيه صوت وصوره
شرح بعض الثغرات وكيفية استغلالها(salahnecibi)  Emptyالخميس سبتمبر 01, 2011 4:20 pm من طرف hassan

» معلومات عن لغات البرمجة
شرح بعض الثغرات وكيفية استغلالها(salahnecibi)  Emptyالخميس سبتمبر 01, 2011 4:16 pm من طرف Admin

» التـعرف على ادوات عرض الملفات بشكل اوسع ...تطبيق مثال ..!
شرح بعض الثغرات وكيفية استغلالها(salahnecibi)  Emptyالخميس سبتمبر 01, 2011 4:15 pm من طرف Admin

» برنامج Visual Basic 2008 بحجم لا يتعدى 3 ميجا
شرح بعض الثغرات وكيفية استغلالها(salahnecibi)  Emptyالخميس سبتمبر 01, 2011 4:10 pm من طرف Admin

» اختراق الشبكات اللاسلكيه والحصول على اشتراكات مجانيه طريقه مجربه ومضمونه 90%
شرح بعض الثغرات وكيفية استغلالها(salahnecibi)  Emptyالأربعاء أغسطس 31, 2011 7:31 pm من طرف refland

» كيفية اختراق الشبكات الداخلية
شرح بعض الثغرات وكيفية استغلالها(salahnecibi)  Emptyالسبت يونيو 25, 2011 12:22 am من طرف lhabib

المواضيع الأخيرة

»  درس تشفير سيرفر دارك كومت 4.0 تشفير جذري كامل بالفيشوال الحجم 300 كيلو فقط
شرح بعض الثغرات وكيفية استغلالها(salahnecibi)  Emptyالجمعة سبتمبر 16, 2011 12:05 am من طرف y2ss

» اسهل كتاب لتعليم الفيجوال بيسك 6 للمبتدئين
شرح بعض الثغرات وكيفية استغلالها(salahnecibi)  Emptyالخميس سبتمبر 01, 2011 4:28 pm من طرف hassan

» درس عمل متصفح Internet Explorer
شرح بعض الثغرات وكيفية استغلالها(salahnecibi)  Emptyالخميس سبتمبر 01, 2011 4:23 pm من طرف hassan

» دروة تعلم الفيجول بيسك من الصفر للاحتراف عربيه صوت وصوره
شرح بعض الثغرات وكيفية استغلالها(salahnecibi)  Emptyالخميس سبتمبر 01, 2011 4:20 pm من طرف hassan

» معلومات عن لغات البرمجة
شرح بعض الثغرات وكيفية استغلالها(salahnecibi)  Emptyالخميس سبتمبر 01, 2011 4:16 pm من طرف Admin

» التـعرف على ادوات عرض الملفات بشكل اوسع ...تطبيق مثال ..!
شرح بعض الثغرات وكيفية استغلالها(salahnecibi)  Emptyالخميس سبتمبر 01, 2011 4:15 pm من طرف Admin

» برنامج Visual Basic 2008 بحجم لا يتعدى 3 ميجا
شرح بعض الثغرات وكيفية استغلالها(salahnecibi)  Emptyالخميس سبتمبر 01, 2011 4:10 pm من طرف Admin

» اختراق الشبكات اللاسلكيه والحصول على اشتراكات مجانيه طريقه مجربه ومضمونه 90%
شرح بعض الثغرات وكيفية استغلالها(salahnecibi)  Emptyالأربعاء أغسطس 31, 2011 7:31 pm من طرف refland

» كيفية اختراق الشبكات الداخلية
شرح بعض الثغرات وكيفية استغلالها(salahnecibi)  Emptyالسبت يونيو 25, 2011 12:22 am من طرف lhabib

http://upload.sa3eka.com/uploads/images/s988ba15b26.gif

hhhhhhhhhhhhhhhhhhhhhhh

http://upload.sa3eka.com/uploads/images/s988ba15b26.gif

hhhhhhhhhhhhhhhhhhhhhhh

    شرح بعض الثغرات وكيفية استغلالها(salahnecibi)

    avatar
    Admin
    المدير العام
    المدير العام


    عدد المساهمات : 116
    تاريخ التسجيل : 28/02/2011
    العمر : 34

    شرح بعض الثغرات وكيفية استغلالها(salahnecibi)  Empty شرح بعض الثغرات وكيفية استغلالها(salahnecibi)

    مُساهمة  Admin السبت مارس 12, 2011 11:52 pm

    الثغرات :
    شرح تفصيلي للاخو المبتدئين
    نشالله الجميع بستفاد منه وانا متأكد رح يستفادوا بس بده شوية تدقيق وانتبه على كل خطوة اوك


    تابــــــــــــــــــــــ ــــــــــــــــــــــع




    (( الثغرات عبارة عن اخطاء يقع فيها مصمم البرنامج او سكربت معين ... ومن خلال هذه الاخطاء يجد الهكر
    منافذ لدخول الى المواقع .. والوصول الى السيرفر ))
    * البرامج يقصد بها السكربتات الموجوده فى مواقع معينه على سبيل المثال .. المنتدى عبارة عن سكربت ...
    او سكربت الصور .... او سكربت مكتبه البرامج
    Powered by vBulletin Version = يدل على سكربت المنتدى ... وهكذا


    انواع الثغرات : الثغرات تنقسم الى عنده انواع كثيرة ولكن سوف ناخذ بعض من هذه الثغرات وسوف نشرحها


    1 - ثغرات الفايل انكلود (( Remote File Inclusion Vulnerability ))
    يقصد بهذا النوع من الثغرات ... ان المصمم وقع فى خط برمجى وهذا الخطء يسمح لى رابط ملف خارجى بالموقع
    وطبعا الملف الخارجي يكون ( الشل = اداه اختراق )


    2 - ثغرات قواعد البيانات (( Remote SQL Injection Vulnerability )) ويقصد بها الثغرات التى تتح لنا
    معرفة معلومات لمجموعه معنية // علي سبيل المثال معرفه اسم الدخول وكلمة المرور لمدير الموقع


    3 - ثغرات الرفع (( Remote File Uploed )) ويقصد بها الثغرات التى تستطيع من خلالها رفع ملف على الموقع
    مثل ثغرات مراكز التحميل


    4 - ثغرات (( Cross-Site Scripting )) وهى XXS ويقصد بها الثغرات التى تستطيع من خلالها بسحب كوكيز اعضاء الموقع عبر كود معين ... مثال على ثغرات ( الثغرات الهوتميل )


    5 - ثغرات File Disclosure وهى الثغرات الى تستطيع من خلالها قرائة اى ملف على الموقع وهى تقريبا
    نفس ثغرات الفايل انكلود
    6 - ثغرات Command Execution وهى كذلك مشابه لثغرات الفايل انكلود ولكن الاختلاف انك تكتب اوامر لينكس
    على المتصفح بعد الاستغلال


    تقريباا هذه اشهر الثغرات المعروفه فى المواقع كما ان هناك ثغرات غير هذه مثل ثغرات Perl وثغرات البفر
    والزيور داي 0-day .... الخ


    * شرح التفصلي لثغرات ...
    1 - ثغرة الفايل انكلود ... طبعا نحن قلنا ان هذا النوع من الثغرات تسمح لى رابط ملف خارجى بالموقع بو اسطة متغير
    معين وطبعا الملف الخارجي يكون ( الشل = اداه اختراق )


    على سبيل المثال ... عندى موقع www.XXXXXX.com/vb/ مصاب بثغرة فايل فى سكربت المنتدى الى هو VB
    والخط على صفحة faq.php والمتغير الى يسمح لى بربط الشل هو shoot3r
    فان الثغرة والاستغلال يكون بهذا الشكل ...
    /ww.XXXXXX.com/vb/faq.php?shoot3r=youshell.txt?cmd



    تذكر ان ثغرات الانكلود تتكون من ( السكربت المصاب / مكان المجلد / الصفحة التى يوجد بها المتغير الى يسمح بربط الشل )



    www.xxxx.com/Folder/pag.php?incloud=youshell.txt ?

    1.
    الموقع = www.xxx.com
    2.
    مجلد السكربت = Folder
    3.
    الصفحة التى فيها المتغير الى يسمح لنا بجلب ملف خارجى = pag.php
    4.
    المتغير الى نربط به الملف الخارجى ( الشل ) incloud
    5.
    علامة =
    6.
    الشل بصغية تكتس = youshell.txt
    7.
    وعلامة ؟

    وكذا نحن الان عرفنا كيفية التعامل مع الثغرات الفايل انكلود .. ولكن انا اعتقد انه الحين فى سؤال يدور فى ذهن المبدئين

    وهو .. كيف اعرف ثغرات الانكلود ... او كيف اعرف الاستغلال لثغرة ...

    راح نقولك يا اخى العزيز .. انه فى مواقع سيكورتى خاصة تعرض لك اخر الثغرات المكتشفة بالاضافة الى طريقة الاستغلال

    من هذه المواقع http://milw0rm.org وكذلك http://securityfocus.com



    طيب ناخذ مثال من المواقع السيكورتى ... http://milw0rm.org/***apps.php ونبحث عن الثغرات الفايل الانكلود
    هذا مثال على الثغرة http://milw0rm.org/exploits/4607
    هذه الصورة تم اعادة تحجيمها اضغط على الشريط الاصفر للحصول على الحجم الاصلي حجم الصورة الاصلي هو 816x354 ومساحتها 35 كيلو بايت


    هذه الصورة تم اعادة تحجيمها اضغط على الشريط الاصفر للحصول على الحجم الاصلي حجم الصورة الاصلي هو 826x365 ومساحتها 42 كيلو بايت
    وهذا شيل c99
    http://www.megaupload.com/?d=F4UM8XRV


    النوع الثاني من الثغرات
    ثغرات قواعد البيانات (( Remote SQL Injection Vulnerability )) ويقصد بها الثغرات التى تتح لنا معرفة معلومات لمجموعه معنية // علي سبيل المثال معرفه اسم الدخول وكلمة المرور لمدير الموقع
    وتعرف هذا الثغرة باسم SQL واستعملها سهل جداا .. تضع الاستغلال على المتصفح الانترنيت اكسلبور .. وتلاحظ الباس
    وغالبا يكون الباس مشفر MD5 وهناك الكثير من المواقع الى تفك التشفير ...


    ناخذ مثال على هذا النوع http://milw0rm.org/exploits/4620
    هذه الصورة تم اعادة تحجيمها اضغط على الشريط الاصفر للحصول على الحجم الاصلي حجم الصورة الاصلي هو 847x183 ومساحتها 38 كيلو بايت





    النوع الثالث ثغرات الرفع ( ثغرات مراكز التحميل ) وهى تقريبا اسهل انواع الثغرات .. فقط تقوم برفع الشل
    شاهد معى الصورة يقول لك ادارج الملف ثم اضغط على الابلود بمعنى رفع ... وغلبااا نحتاج الى خداع المركز
    فى الامتداد بحث يكون ا متداد الشل الى نسخدمه هكذا C99.php.rar

      الوقت/التاريخ الآن هو الأحد أبريل 28, 2024 10:19 pm