هذه الرسالة تفيد بأنك غير مشترك. للاشتراك الرجاء اضغط هــنا




للاعلان لدينا


دردشة الهواوي


الرجاء كتابة اسم الموضوع من غير اي نوع من الرموز

العودة   منتديات عاشق لبنان > °ˆ~*¤®§(*§ منتديات تقنية - الكمبيوتر والإنترنت §*)§®¤*~ˆ° > منتدى البرامج و الانترنت


الإهداءات
الشادي : سليمان محمود مشكور يا غالي على التوقيع الرائع دوم ذوق يا ذوق عاشق عبسي : توقف اللاعب عاشق عبسي عن اللعب مدة شهر اثر اصابة تعرض لها في مباراتهم ضد سبورتنج الحارة Alia : عشتروت عشتروت عشتروت عشتروت عشتروت عشتروت عشتروت عشتروت عشتروت عشتروت عشتروت عشتروت عشتروت عشتروت مبروووووووووك يا أحلى سنفورة عاشق الاهلى المصرى : كل عاااااااااااااااااااااااام وانتم بخير اعاده اللله علينا وعليكم بيمن والبركااااااااااااااااات عشتروت لبنان : جهاد يباركلي بعمرك ربي ويسلم قلبك شكرا كتير الك وشكرا كتير للادارة وان شاء الله دوما عند حسن ظن الجميع تحياتي لعشاق عاشق لبنان جهاد الجزائري : عشتروت مبارك الترقية تستحقين يا قلب عاشق لبنان ريناد أحمد كل سنة وانت بخير ؛؛؛ عيد ميلاد سعيد القلب النابض : جمعة مباركة على الجميع ورمضان كريم وكل عام وانتو بخير jolia : مساء الخير جمعه مباركة على الجميع ابارك لأعضاء المنتدى الحلوين بشهر رمضان المبارك وكل عام وأانتم بخير الربيع : إلى ادارة عاشق لبنان ومشرفيه وأعضائه وزواره اقول مبارك عليكم شهررمضان كريم أعاده الله علينا بالخير والبركة كل عام وانتم بخير البتار00احمد : تحياتي للجميع بدون ذكر اسماء كلكم غاليين على قلبي جمعه مباركه عليكم ورمضان مبارك عليكم كمان اللهم بلغنا واياكم شهر الصيام 7elem nour : سلام من قلبي يلي حبكم ودعائي الكم بجمهة مباركة نور البياتي منوّره ليدي تسلميلنا على دعائاتك مشتاق معك حق شتقنالو كتير ريناد عليا اتحدى العالم سامح كتار اسمائكم بالقلب محفوره Marvellous Girl : تحياتي للغالين قيصر *دموعه* ليدي* الامبراطورة* روكي* مستشار* قلب شاعر* حلم نور* روماريو* مشتاق*الغاليه صابرين*محمود المصري*بنك روكر*ولكل احباابي هون اشتئتلكم كتير ليدي المنتدى : بسم الله الرحمن الرحيم(إن الله وملائكته يصلون على النبيّ يا أيها الذين آمنوا صلّوا عليه وسلّموا تسليما)"البخيل من ذكرت عنده فلم يصل عليّ" اللهم صلّ وسلّم وبارك على سيدنا محمد وعلى آلِه وصحبِه أجمعين ليدي المنتدى : نهاركم نرجس وعنبر نهاركم أحلى من السكر نهاركم العطر والكادي نهاركم مسك ومبخر ..مشتاق..يسعد أيامك أخي الطيب والغالي نهاركم معطّر بــِذكر الله وجمعة مباركة على الجميع زوّار وأعضاء ومشرفين ريناد احمد : صباح الحنان بحب اشكر كل من اهداني في عيد ميلادي ياريت بملك كلمة توصف مدى سعادتي شكرررررررررررررررررررا كتيييييير يا احلا واروع واطيب عشاق بتمنى لكم احلا الاوقات ورمضان كريم مـــشـــتـــاق : صباح الخير على قلوبكم وجمعه مباركه اختي الغاليه والطيبه ليدي المنتدى منوره بحروفكـ وحضوركـ .. الحمدلله على السلامه مسمس بيه واحشني ياوله .. بلاش دلع ياواد واقوم من السُبات ميار المصري : جمعه مباركه الله يغفر دنوبنا بهدا اليوم الفضيل ويسكنا فسيح جنانه بسة ناعمة : صباح الخير للجميع وجمعه مباركه وكل سنه وانتو يخير رمضان كيرم أموت في فارس كرم : صباح الخير على جميع الاعضاء والمشرفين صباحكم ورد وفل ميار المصري : اللهم بلغنا رمضان وجعله شهرتوبه وغفران

رد
 
LinkBack أدوات الموضوع أنماط العرض
قديم 12-04-2004   #1
«©»عاشق جديد«©»
 
تاريخ الانضمام: Dec 2004
المشاركات: 6
موافق لم تخترق موقع من قبل طيب ادخل هنا

* لكي تستطيع اختراق موقع لا بد أن تعرف اسم المستخدم وكلمة المرور الخاصة بالموقع

User name-Password

وهما يكونان محفوظين في ملف يسمي

PASSWDغالبا

بعض المواقع تضع هذا الملف في الإف تي بي

ما هو إف تي بي؟

FTP=File Transfer Protocol بروتوكول نقل الملفات

تستطيع الاتصال بالموقع وسحب هذا الملف عن طريق التلنت

start==>run إبدأ ثم تشغيل

واكتب telnet

سيفتح التلنت اضغط علىRemote System ==> connect

ثم اكتب الموقع في Host Name مثلا

kahane.org أو الآيبي الخاص به

وفي PORT اكتب 21 وهو البورت الخاص بالإف تي بي

ثم اضغط connect

وبعد أن يظهر رد السيرفر اكتب ولكن..لن ترى ما كتبت!! شفرة source code

user anonymous

ثم انتر بعدها يطلب السيرفر كلمة السر اكتب

pass zzzoozz@yahoo.com

اكتب أي بريد ككلمة سر وطبعا سيكون وهميا

ماذا فعلنا؟لقد دخلنا إلى سيرفر الموقع في وضع التخفي وبعض المواقع تسمح بهذه الخاصية وبعضها لا يسمح..

بعدها سنحصل على ملف الباسوورد

قبل ذلك أحب أن أذكر أنه يمكنك عمل الأشياء السابقة عن طريق أي برنامج إف تي بي مثل

cute ftp - ws_ftp

مثلاأو حتى الذهاب إلى المتصفح وكتابة الموقع هكذا في حقل العنوان

ftp.kahane.org

لتحصل على الملف في التلنت اكتب

retr /etc/passwd

/etc هو المجلد الذي يحتوي الملف passwd ويختلف اسم المجلد واسم ملف الباسوورد باختلاف نظام تشغيل الموقع

Sunos 5.0 etc/shadow او etc/passwd
Linux etc/shadow او etc/passwd
BSD4.3 –RENO etc/master.passwd
AIX etc/security/passwd
NT ويندوز scripts/passwd

وتختلف أسماء ملف الباسوورد بين passwd و admin.pwl و غيرها

الاختراق من الإف تي بي أصبحت طريقة قديمة لذا لن تجد موقعا حديثايضع ملف الباسوورد في إف تي بي ذكرنها فقط كمقدمة..إذا أردت تجريبها جربها على هذا الموقع

ftp.pangeia.com.br

ولزيادة معلوماتك عن الاختراق بالف تي بي قم بتحميل الملف الموجود بنهاية الصفحة

وبعدها؟؟المشوار مازال طويلا...كلمة السر ستكون مشفرة وسنشرح كيقية كسرها في النهاية....


--------------------------------------------------------------------------------

Exploit = اسثمار = ثغرة

الجزء المهم:

الثغرات هي أخطاء برمجية في نظام التشغيل ويمكنك استغلالها للحصول على ملف الباسوورد وقاعدة البيانات وووو..إلخ

أولا يجب أن تجمع كل المعلومات الممكنة حول الموقع :

1- المنافذ المفتوحة مثل الإف تي بي والتلنت مثلا وهذ عن طريق برامج مثل

super scan

ابحث عنه في الانترنت.

2- معرفة نظام تشغيل الموقع ويندوز أم لينوكس وغيرها والفائدة من ذلك أن كل نظام له ثغراته الخاصة به واسم المجلد الذي به ملف الباسوورد يختلف من نظام تشغيل لآخر.

لمعرفة نظام التشغيل إذهب إلى الموقع

www.netcraft.net

واكتب الموقع ثم إنتر..!!.! وستعرف بعض المعلومات عن الموقع كلآيبي ونظام التشغيل...إلخ

3- معرفة كل مايقدمه الموقع من خدمات كالبريد وغير ذلك

4- معرفة البرامج المثبتة على الموقع مثل المنتديات وبرامج السي جي آي

أنواع الثغرات

أبسط الأنواع هي التي يمكن الوصول إليها عن طريق المتصفح مثل

www.thesite.com/....../

والأنواع الباقية أو الاستثمارات :

ثغرات مكتوبة بلغة بيرل *.pl

ويمكن استخدامها في لينوكس أو في ويندوز إذا كان لديك برنامج

Active Perl

ثغرات بلغة سي

*.c يمكن استخدامها في لينوكس فقط

ثغرات بلغة شل

*.shويمكن استثمارها في لينوكس فقط

ويمكنك إيجاد الكثير من الأنواع السابقة الخاصة بلينوكس فيمواقع الثغرات وإليك بعضها

www.securiteam.com

www.securityfocus.com

www.ukrt.f2s.com

www.ussrback.com

www.packetstorm.securify.com

www.secureroot.com

www.root****l.com

أما ثغرات المتصفح يمكنك الكشف عنها بالبرامج الموجودة في قسم البرامج.

ويمكنك من خلال البرامج الموجودة على السيرفر كالمنتديات أو برمجيات بيرل وسيجي آي أن تبحث عن ثغرات لها في مواقع الثغرات أو المواقع السابقة.وبرمجيات بيرل وسي جي آي قد تكون كتاب زوار أو محرك بحث أو حتى عداد زوار

حسنا لنفرض أنك حصلت على ملف الباسوورد..المشكلة أن كلمةالسر تكون بداخله مضللة shadowed أو مشفرة encryption.

مثال لملف باسوورد

root:x:0:1:Super-User:/:/sbin/sh daemon:x:1:1::/: bin:x:2:2::/usr/bin: sys:x:3:3::/: adm:x:4:4:Admin:/var/adm: lp:x:71:8:Line Printer Admin:/usr/spool/lp: smtp:x:0:0:Mail Daemon User:/: uucp:x:5:5:uucp Admin:/usr/lib/uucp: nuucp:x:9:9:uucp

ولأن ملف الباسوورد يحتوي على كلمات سر الأشخاص المرخص لهم بدخول الموقع قد لا بزيد عن عشرة أسطر وقد يصل آلاف الأسطر...

كلمات السر السابقة مضللة وهي علامة xوقد تختلف..

أما المشفرة والتي سنحصل عليها تكون هكذا:

مضللة root:x:0:1:Super-User:/:/sbin/sh

مشفرة root:Q71KBZlvYSnVw:0:1:Super-User:/:/sbin/sh

root = أو الجذر اسم المستخدم

x = كلمةالسر ولكنها مضللة

وباقي السطر غير مهم

في الأغلب ستكون كلمة السر مضللة shadowed لذا عليك أن تبحث عن ملف آخر يحوي كلمة السر مشفرة يسمى ملف الشادو

shadow file

ويوجد في أماكن معينة تختلف باختلاف نظام التشغيل

token = الرمز الذي يعبر عن الباسوورد


Linux : /etc/shadow token = *
SunOS : /etc/shadow token = يأخذ أشكال متعدده اشهرها هو *
FreeBSD : /etc/master.passwd or /etc/shadow token = * والجديد هو x
IRIX : /etc/shadow token = x
AIX : /etc/security/passwd token = !
ConvexOS : /etc/shadow or /etc/shadpw token = *

مثال لملف شادو

root:EpGw4GekZ1B9U:11390:::::: bin:NP:6445:::::: sys:NP:6445::::::
adm:IyEDQ6VoRlLHM:10935:::::: #admin:9z8VMm6Ovcvsc:10935:::::: lp:NP:6445::::::

نجد أن كلمة السر هي

EpGw4GekZ1B9U

كيف تفك التشفير؟

عن طريق برامج مخصصة لذلك أفضلها تجده في صفحة برامج الثغرات

John the ripper

وهو يقوم بتجريب كل المحاولات الممكنة حتى يحصل على الباسوورد .

ولكن يجب أن تضع له الباسووردات في ملف مفكرة مثلا وعليك وضع الكلمة المشفرة بدلا من الx وعليك ترتيبها بحيث يكون كل حساب في سطر

طريقة تشغيله:

إذهب إلى الدوس واكتب

john passwd

حيث passwd هو الملف الذي به الباسوورد المشفرة وضعتها

سيظهر :

by Sola 97,John the Ripper Version 1.3 Copyright (c) 1996

Loaded 1 password

**v: 0 c: 6401 t: 0:00:00:01 99% c/s: 6401 w: *****DONE

وإذا أردت معرفة الباسوورد التي يخمنها الآن اضغط انتر

والباسوورد الصحيحة ستحفظ في ملف في نفس المجلد الذي به البرنامج اسمه

john.pot

وإذا أردت القيام بعملية كسر أخرى عليك إلغاء الملف أو تغيير اسمه .

ها
ان شاء الله يا رب تكونوا استفدتم
يا شباب عندى تعقيب بسيط
الكثير من الهكرز الجداد يدخ للشهرة
واقسم بالله انه لم يخترق حتى جهاز واحد
كل شخص يريد يتعلم حقيقي
يتابع الاخبار
يشوف الجديد
يقرا الموضوعات بتمعن ويستفيد
بعون الله ومشيئته
واترككم فى عناية الله وامنه

مع تحيات الكابوس والشكر طبعا للمعلم المحترف

الصور المرفقة
نوع الملف: jpg 1.jpg‏ (96.4 كيلوبايت, 21 مشاهدات)
X __ F i l e s غير متصل   رد باقتباس
قديم 12-04-2004   #2
«©»عاشق مميز«©»
 
صورة عضوية طلفاح
 
تاريخ الانضمام: Sep 2003
محل السكن: السعودية
المشاركات: 1,466

يعطيك العافية

معلومات مفيدة

طلفاح غير متصل   رد باقتباس
قديم 12-05-2004   #3
«©»عاشق جديد«©»
 
تاريخ الانضمام: Dec 2004
المشاركات: 6

تسلم أخي طلفاح على مرورك الكريم

وأتمنى مشاركتكم سواء بالرأي او بأي اضافة او اقتراح

وشكرا جزيلا

X __ F i l e s غير متصل   رد باقتباس
رد

Bookmarks



مستخدمين موجودين حالياً يشاهدون الموضوع: 1 (0 أعضاء و1 ضيوف)
 
أدوات الموضوع
أنماط العرض

قواعد المشاركة
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is تعمل
رموز لغة HTML لا تعمل
Trackbacks are تعمل
Pingbacks are تعمل
Refbacks are تعمل


جميع الأوقات بتوقيت السعودية. الساعة الآن » [ 10:44 PM ] .


Powered by vBulletin
حقوق الطبع والنشر محفوظة عاشق لبنان 2003-2008

دردشة عاشق لبنان   البوم صور عاشق لبنان   مركز الجوال بعاشق لبنان   العاب فلاش   فيديو كليب  اغاني عاشق لبنان   دليل لبنان السياحي   المطبخ العالمي   مجلة عاشق لبنان  المنتدى العام  النقاشات الجادة   منتدى الترحيب  منتدى الاهدائات  منتدى الفنون  منتدى الفانز    فانز هيفاء وهبي    فانز نانسي عجرم   فانز اليسا   فانز وائل كفوري  منتدى ستار اكديمي   منتدى سوبر ستار   منتدى الصور الفنية   منتدى كلمات الاغاني  الشعر العربي  الخواطر   الادبي   اللغات الاجنبية   حواء جمال واناقة  الصحة والاسرة  الامومة والطفل   منتدى لمسات   المنتدى الرياضي  كرة القدم   منتدى المحركات  الصور والافلام الرياضية  منتدى ادم  انمي  قصص الاطفال  حكايات  ذكريات ومذكرات  صورة وتعليق  النكت والالغاز  منتدى الالعاب  برامج الانترنت  الجرافيكس والتصميم   الجوال والفضائيات   المنتدى العلمي   التاريخ والتراث العربي  السياحه والسفر والرحلات   منتدى التواصل مع عاشق لبنان  صور الفنانات العرب  صور الفنانين العـرب  ابتسامات الماسنجر والمنتديات  خلفيـات المشاهيـر و النجـوم   خلفيات الإنمي  خلفيات الكمبيوتر  نجـوم البـرامج الواقعـية  صور مضحكة وطريفة  صـور أطفـال  بطاقـات ورومانسيـات   صور كرتون  صور الرسم والصور الفنية   صور القطط والحيوانات  ثيمات الجوال  صور سيارات  صور الطبيعة و الورود   فيديو كليب اغاني عربية   فيديو كليب اغاني اجنبية  فيديو كليب هيفاء وهبي   فيديو كليب نانسي عجرم   فيديو كليب اليسا    فيديو كليب وائل كفوري   فيديو كليب اطفال  مقاطع مضحكة  نجوى كرم كمل على روحي نور ومهند  هيفاء وهبي ـ حاسة ما بينا في حاجة  نانسي عجرم بتفكر في ايه 


Search Engine Optimization by vBSEO 3.1.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71