العالم العربي
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

الدرس الأول في اختراق المواقع

استعرض الموضوع التالي استعرض الموضوع السابق اذهب الى الأسفل

الدرس الأول في اختراق المواقع Empty الدرس الأول في اختراق المواقع

مُساهمة من طرف Ch.Marwen الإثنين 08 أبريل 2013, 00:23

الدرس الأول في اختراق المواقع Star




الدرس الأول في اختراق المواقع

لكن هذا الشرح كتبته انا ومتأكد أنه لا يوجد في اي منتدى

في البداية يجب أن تعرف بعض مصطلحاتالبسيطة مثل :
هاكر = مخترق = hacker
هاكرز = مخترقون = hackers = hackerz
admin = المدير الموقع
OS = Operating System = نظام تشغيل
بورت = منفذ = Port
سيرفر = خادم = Server : وهي عبارة عن أجهزة كمبيوترلذيها القدرة كبيرة على المعالجة وتخزين ملفات المعلومات وقواعد بيانات الشبكة والبرامج المختلفة.


لاختراق أي موقع تحتاج لأن تعرف بعض المعلومات عن الهدف(الموقع) كنظام التشغيل الذي يعمل عليه والخدمات الموجودة بالموقع


لا تتعجل فشرح هذه الأمور قادم لتعرف أي الثغرات ستسخدم أوستستغل لاختراق الموقع وفي هذا الدرس سأشرح لك كيفية عمل ذلك أما في الدرس الثاني فسأشرح لك بإذن الله
كيفية الاستفادة من تلك المعلومات.


1- عليك عمل بورت سكان Port Scan لمعرفة البورتات المفتوحة بالموقع.من لينكس يمكنك إستخدام nmap لكن لن أشرح هذه العملية من اللينكس
تستطيع إيجادها في هذا الدرس هنا.


من الويندوز يمكنك استخدام برنامج Super Scan موجود بالموقع مع الشرح.
وتفيدك هذه العملية فيما بعد في نزع التوقيع فمثلا لو وجدت ان موقعا مفتوح به البورت 21 وهو للتلنت
يمكنك الذهاب إلى تلنت وهو برنامج يأتي مع الويندوز

start==>run

إبدأ==>تشغيل

ثم اكتب

telnet
بعد ذلك إضغط على قائمة
connect
ثم
Remote System
ستظهر لك شاشة اكتب اسم الموقع في Host Name واترك المنفذ كما هو telnet
ثم اضغط
connect
سيتصل بالموقع وحينئذ سيظهر نظام التشغيل للموقع.
وأهم البورتات هي
21 للتلنت وهي خدمة تسمح لمستخدميها بالتصال بأي جهاز آخر يستعمل نفس الخدمة
23 للإف تي بي أو بروتوكول نقل الملفات FTP=Files Transefiring Protocol
والبريد الصادر والوارد 110 - 25

21 FTP
22 SSH
23 Telnet
25 SMTP
79 Finger
80 HTTP
110 POP3



2- الخطوة الثانية هي ما يسميوه البعض نزع التوقيع أو فحص البانر.
والبانر هو الرسالة التي تراها حين تحاول الاتصال بجهاز ما (أو موقع فلا فرق ) عبر منفذ (بورت) معين.
فمثلا حين تحاول الاتصال عبر البورت 23 وهو للتلنت مع جهاز يعمل على نظام لينكس ماندريك سيظهر لك الآتي :


Linux Mandrake release 6.1 (Helios)
Kernel 2.2.13-4mdksmp on an i686
login:


ما عرفناه من هذا أن هذا الجهاز يعمل على نظام تشغيل لينكس مانريك 6.1 والنواة هي 2.2.13.


3- شء آخر عليك ملاحظته هو رسائل الأخطاء! ومن أشهرها الرسالة 404 Error وهي تظهر عند طلب ملف غير موجود بالموقع وعند ظهور هذه الصفحة انظر
إلى أسفل الصفحة وقد تجد معلومات مثل إصدارة ملقم الويب وهذه معلومات غير مضرة أو خطيرة لكنها تفيد
في عملية الاختراق


* عليك ان تعرف أن الموقع هو عبارة عن جهاز كمبيوتر لكنه يعمل 24 ساعة ويوجد به ملقم ويب (خادم) Web Server ويعمل على نظام تشغيل وأنت حين تخترق فإنك تخترق هذا
الجهاز الذي توجد عليه كل ملفات الموقع وقد يوجد على الجهاز أكثر من موقع مثل شركات الإستضافة وهذه تكون ضربة الهاكر الكبرى...
يجب عليك معرفة الأشياء التالية عن اي موقع :

- معرفة &نوع وإصدارة ملقم الويب هل هو IIS4 - IIS5 هل هو Apache ....
- معرفة &نظام التشغيل وإصدارته هل هو Windows200 مثلا أو Linux redhat 6.2 مثلا...
وعليك معرفة ذلك لأن لكل نظام تشغيل الثغرات الخاصة به...وأيضا توجد ثغرات لملقم الويب مثل ثغرة اليونيكود لسيرفرات IIS.
- معرفة &كل سكربتات بيرل وسي جي آي الموجودة بالموقع مثل المنتديات وسجل الزوارأو عداد الزوار وهكذا.....
- وأيضا &معرفة كل الخدمات الأخرى بالموقع كالبريد وغيرها...ومثلا معرفة نوع وإصدارة سيرفر الإف تي بي إن وجد بالموقع (حسب البورت سكان كما سبق)
وأيضا مفسر نصوص بيرل إن وجد ... كل هذه الأشياء يمكنك إيجاد ثغرات لها...حسنا كيف تعرف هذه المعلومات عن الموقع


وكيف تحصل على ثغرات لها؟

أولا كيف تعرف هذه الأشياء؟






ستتعلم كيفية استغلال هذه الثغرات في الدرس الثاني...
- يمكنك &معرفة سكربتات تبيرل وسي جي آي الموجودة بالموقع عن طريق الذهاب إلى الصفحة الرئيسية للموقع
(ليست صفحة الترحيب كما في بعض المواقع) بل الصفحة التي تستطيع منها التعامل مع الموقع والتي
قد ترى بها محرك بحث أو منتدى أو قائمة تصويت أو قائمة بريدية أو أي مربع يطلب منك كتابة أي معلومة.
(ملحوظة بعض هذه المربعات قد تكون جافا سكريبت)
ثم إضغط بالزر الأيمن للفأرة في أي مكان من الصفحة واختر من القائمة التي ستظهر إظهار المصدر
View Source
وابحث فيها عن أسماء ملفات تنتهي بـ
.pl و .cgi
ويمكنك البحث عن ثغرات لها ..(بعد قليل)
- يمكنك &معرفة سيرفر البريد بعد ذلك ونوع سيرفر الإف تي بي الخاص يالموقع
من خلال عملية نزع التواقيع كما سبق بالاتصال بالموقع من البورتات 25 - 21 - 110
انتضروني في الدرس القادم...




الدرس الأول في اختراق المواقع End3
Ch.Marwen
Ch.Marwen
الادارة العليا
الادارة العليا

المتصفح : Google Chrome
الإقامة : Republic of Tunisia
الجنس : ذكر
عدد المساهمات : 25405
نقاط : 103330942
تقييم : 7859
تاريخ الميلاد : 14/01/1990
تاريخ التسجيل : 11/02/2012
العمر : 34

http://www.arabwoorld.com
-----

الرجوع الى أعلى الصفحة اذهب الى الأسفل

استعرض الموضوع التالي استعرض الموضوع السابق الرجوع الى أعلى الصفحة

- مواضيع مماثلة
» الدرس الاول نــصائح هامه قبل تعلم اختراق المواقع عليك ان تفهمها جيدا
» بسم الله الرحمن الرحيم اختراق سهل ان شاء الله وهذة مجرد بداية لحين تيجي الاجازة ونبدأ دورتنا في اختراق المواقع للمحترفين والمبتدئين نبدأ كيف يتم اختراق المواقع او المنتديات ؟ عن طريق ايجاد ثغرة ومن ثم اختراقة ما معني ثغرة ؟ اي وجود ثقب يسمح بدخول ال
» ﬗ▁▂▃▅▆▇★☀二【«دراسه ونقاش لكل موضوعات الفوركس»】二☀★▇▆▅▃▂▁ﬗ
» #HTML : الدرس الأول - التقديم
» (أساسيات لغة الأسمبلي للقراصنة) الدرس الأول : كيف يفكر الكمبيوتر ؟

 
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى

  • ©phpBB | Ahlamontada.com | منتدى مجاني للدعم و المساعدة | التبليغ عن محتوى مخالف | آخر المواضيع