عيون الاسلام
مرحبا بيك فى منتدى عيون الاسلام
ثمة مجتمع هنا باذخ بالعطاء مسرف بالجمال ينتظرك!
برائحة الهيل وكرم السيل .. من مجتمع لكِ إلى نصف المجتمع .. لك ..
من وهج حروفها ينبعث النور ومن جمال حضورها يولد الجيــل ..
فانضم لحزمة الضوء وبادر بالتسـ ... جيــل ..!


عيون الاسلام
مرحبا بيك فى منتدى عيون الاسلام
ثمة مجتمع هنا باذخ بالعطاء مسرف بالجمال ينتظرك!
برائحة الهيل وكرم السيل .. من مجتمع لكِ إلى نصف المجتمع .. لك ..
من وهج حروفها ينبعث النور ومن جمال حضورها يولد الجيــل ..
فانضم لحزمة الضوء وبادر بالتسـ ... جيــل ..!


عيون الاسلام
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

عيون الاسلام

ثمة مجتمع هنا باذخ بالعطاء مسرف بالجمال ينتظرك!
 
الرئيسيةعيون 2أحدث الصورالتسجيلدخولمربا بيك فى عيون الاسلام
المواضيع الأخيرة
» منتديات بحر العرب | sea-alarab.yoo7.com
موقع في 5 دقائق,,,,بـ5 دقائق تلاقي نفسك في لوحة التحكم Icon_minitime1الخميس يونيو 24, 2021 11:39 pm من طرف البرق2009

» اكاديمية شبابيات الشيخ سلطان الدغيلبي للتدريب والتطوير
موقع في 5 دقائق,,,,بـ5 دقائق تلاقي نفسك في لوحة التحكم Icon_minitime1الخميس يوليو 30, 2015 9:15 pm من طرف نعومة الورد

» ويندوز 2010 احدث نسخة ويندوز XP SP3 اصلية بدون تعديل
موقع في 5 دقائق,,,,بـ5 دقائق تلاقي نفسك في لوحة التحكم Icon_minitime1الإثنين مايو 18, 2015 10:59 pm من طرف magdyzayed

» ادعوكم للمشاركه في افضل المنتديات الادبية ونات الحنين
موقع في 5 دقائق,,,,بـ5 دقائق تلاقي نفسك في لوحة التحكم Icon_minitime1الجمعة مايو 02, 2014 7:02 pm من طرف نعومة الورد

» الدعاء في ليلة القدر مستجاب بإذن الله
موقع في 5 دقائق,,,,بـ5 دقائق تلاقي نفسك في لوحة التحكم Icon_minitime1الأحد أغسطس 04, 2013 5:19 am من طرف ايمن شعبان

» أريد أن أشرف على قسم من أقسام المنتدى بمرتب شهرى
موقع في 5 دقائق,,,,بـ5 دقائق تلاقي نفسك في لوحة التحكم Icon_minitime1الأحد أغسطس 04, 2013 4:37 am من طرف ايمن شعبان

» أين أعضاء المنتدى
موقع في 5 دقائق,,,,بـ5 دقائق تلاقي نفسك في لوحة التحكم Icon_minitime1الخميس يوليو 25, 2013 11:59 am من طرف faouaz

» توصيات الفوركس عبر الجوال
موقع في 5 دقائق,,,,بـ5 دقائق تلاقي نفسك في لوحة التحكم Icon_minitime1الجمعة يونيو 21, 2013 6:38 pm من طرف eecfc

» توصيات الأسهم السعودية عبر الجوال
موقع في 5 دقائق,,,,بـ5 دقائق تلاقي نفسك في لوحة التحكم Icon_minitime1الجمعة يونيو 21, 2013 6:37 pm من طرف eecfc

» القضاء الإداري يؤجل غلق المواقع الإباحية على الإنترنت لجلسة 2 يوليو
موقع في 5 دقائق,,,,بـ5 دقائق تلاقي نفسك في لوحة التحكم Icon_minitime1السبت يونيو 01, 2013 8:01 pm من طرف عيون الاسلام

»  إثيوبيا تشكر إسرائيل والإمارات والسعودية على تمويل سد النهضة
موقع في 5 دقائق,,,,بـ5 دقائق تلاقي نفسك في لوحة التحكم Icon_minitime1السبت يونيو 01, 2013 7:49 pm من طرف عيون الاسلام

» حبس 5 من البلاك بلوك فى اشتباكات كورنيش النيل أمس
موقع في 5 دقائق,,,,بـ5 دقائق تلاقي نفسك في لوحة التحكم Icon_minitime1السبت يونيو 01, 2013 7:40 pm من طرف عيون الاسلام

» بعد إخلاء سبيلهم.. أعضاء "البلاك بلوك" و"6 أبريل" يغادرون مديرية أمن القاهرة
موقع في 5 دقائق,,,,بـ5 دقائق تلاقي نفسك في لوحة التحكم Icon_minitime1السبت يونيو 01, 2013 7:19 pm من طرف عيون الاسلام

» برنامج تعليم احكام التجويد للقران الكريم بالصوت والصوره
موقع في 5 دقائق,,,,بـ5 دقائق تلاقي نفسك في لوحة التحكم Icon_minitime1الخميس مايو 23, 2013 1:48 pm من طرف ايمن شعبان

» صور السياسيين وهم صغيرين
موقع في 5 دقائق,,,,بـ5 دقائق تلاقي نفسك في لوحة التحكم Icon_minitime1السبت مايو 11, 2013 12:55 pm من طرف رانيا محمد

» نصرة ومواساة بورما وسوريا و فلسطين و افغانستان و.. واجب شرعي
موقع في 5 دقائق,,,,بـ5 دقائق تلاقي نفسك في لوحة التحكم Icon_minitime1الجمعة مايو 10, 2013 7:51 pm من طرف عيون الاسلام

» السلفية الجهادية تقاطع مليونية نصرة القدس وتدعو مرسى لفتح باب الجهاد
موقع في 5 دقائق,,,,بـ5 دقائق تلاقي نفسك في لوحة التحكم Icon_minitime1الخميس مايو 09, 2013 10:05 pm من طرف ايمن شعبان

» إسرائيل تعتذر رسميا لمصر عن حادث "كنيسة القيامة
موقع في 5 دقائق,,,,بـ5 دقائق تلاقي نفسك في لوحة التحكم Icon_minitime1الخميس مايو 09, 2013 9:43 pm من طرف رانيا محمد

» معتز عبد الفتاح: نمتلك نخبة لو كانت فى إسرائيل لدمرتها
موقع في 5 دقائق,,,,بـ5 دقائق تلاقي نفسك في لوحة التحكم Icon_minitime1الخميس مايو 09, 2013 9:26 pm من طرف رانيا محمد

» بعض الاسلاميين يشربون الشاي في مظاهرات اليوم الرافضة لعودة سياسات امن الدولة القمعية
موقع في 5 دقائق,,,,بـ5 دقائق تلاقي نفسك في لوحة التحكم Icon_minitime1الخميس مايو 09, 2013 9:00 pm من طرف ايمن شعبان

عدد زائرين المنتدى

 

نتيجة استفتاء تزايد الإضطرابات الأمنية فى المحافظات ؟

نتيجة استفتاء تزايد الإضطرابات الأمنية فى المحافظات ؟

 

معرفة الله

 

بسبب سقوط هيبة الدولة

لضعف الأداء الأمني للشرطة

لقرب موعد الإنتخابات

اعلانات عيون الاسلام
 
 
 
 
 
اشترك بالقائمة البريدية
 
Link
 
موقع الطريق الى الله
 
 
 
 
 
 
 
 
 
 
 
منتدى الدكتور احمد عامر
 

 

 موقع في 5 دقائق,,,,بـ5 دقائق تلاقي نفسك في لوحة التحكم

اذهب الى الأسفل 
كاتب الموضوعرسالة
عيون الاسلام
Admin
Admin
عيون الاسلام


موقع في 5 دقائق,,,,بـ5 دقائق تلاقي نفسك في لوحة التحكم Bhutan10
ذكر
عدد المساهمات : 216
تاريخ التسجيل : 09/03/2010

موقع في 5 دقائق,,,,بـ5 دقائق تلاقي نفسك في لوحة التحكم Empty
مُساهمةموضوع: موقع في 5 دقائق,,,,بـ5 دقائق تلاقي نفسك في لوحة التحكم   موقع في 5 دقائق,,,,بـ5 دقائق تلاقي نفسك في لوحة التحكم Icon_minitime1الثلاثاء مارس 30, 2010 9:03 pm

: .:: اساسية التشفير والاختراق للمواقع ::.
-----
Author: Linux Server
-----
.:: Linux Secure Team - L.S.T ::.
-----


موضوعنا عن كيفية فك تشفير باسوردات المواقع ليتم اختراقها وكيفية دخول لوحة التحكم الخاصة بها



..:: ماهي الثغرات أمر يدور حول أذهان الآخرين ::..
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~

--------------
الثغرات هي أخطاء برمجية في برامج معينة مثل سيرفرات المواقع وأي برامج اخرى ، لأنها من صنع البشر لذا
يجب أن تحتوي على أخطاء أو ( ثغرات) وهناك أنواع أخرى عبارة عن برامج مصممة ومكتوبة بلغات معينة
لاستغلال ثغرة معينة.
ويطلق عليها أسماء كثيرة مثل :
Exploits - Bugs - holes - security holes - vulnerabilities
--------------
اختراق المواقع مع الي تأخذ اليوزر والباسورد المشفر سهل بالمرة
لاكن الاختراق الفني والذكي بدون باسورد مع Exploits
طبعاّ الثغرات كثيرة ولاكن اسهل الثغرات الي من خلالها تقدر تحصل ملف الادمن مع الباسورد المشفر هي:
1- الفرونت بيج (_vti_pvt) ولها انواع اخرى
2- wwwboard
3- Cgi
--------------
وهناك نوعين لاختراق المواقع اما موقع انت تحدده او تبحث عنه
وهناك ثغرات تخترق اجزاء من الموقع مثل: اختراق سجل الزوار ، اختراق قائمة الترشيح ، اختراق المجلة
وهذي ما تسمى اختراق موقع بل هذي تسمى اختراق جزء من الموقع وليس الموقع كاملاّ
طبعاّ اكثر الناس تستخدم قووقل في البحث عن المواقع المصابة بهذي الثغرات وهو الاختراق العشوائي الي تبحث عن موقع مصاب
الي هو بعد كتابة اسم الثغرة في مواقع البحث تظهر لك مواقع كثيرة مصابة بالثغرة الي كتبتها في موقع البحث واختيار موقع واحد منها
وهي تكتب بعد اسم الموقع للوصول الى الملف الي يكون فيه اسم الادمن والباسورد

ناخذ مثال على هذا الموقع [url=http://www.victim.com/_vti_pvt]http://www.victim.com/_vti_pvt[/url]




اما الموقع الي انت محدده فا راح تصعب العملية اكثر يجب عليك اول خطوة استخراج بعض المعلومات عنه
مثل: نظام التشغيل الي على الموقع Linux او Unix او FreeBSD وغيرها
واستخراج الملقم اذا كان Apache او IIS
Apache وهي مجموعة من مبرمجين حول العالم
IIS من شركة مايكروسوفت وهي تعتمد على ثغرات ال Unicode
FrontPage واذا كان دعم الفرونت بيج
وتطبق ثغراتهم على الموقع وتحاول تتسلل بالموقع من تعبك وخبرتك وجهدك الي تعبت عليه
اما الثغرات الي من طريق المتصفح فا تطبق بعد كتابة اسم الموقع
ركز على عنوان الموقع طبعاّ الثغرة بدأت بعد .com
اذا شفت موقع فيه ثغرة مفتوحة ودخلت منها وحصلت على ملف الباسورد الي غالياّ يكون اسمه
PASS او PASSWD او PASSWORD
اذا كانت الثغرة المفتوحة بالموقع الفرونت بيج راح تلاقي اسم الادمن والباسورد بمجلد service.pwd
طيب راح تشوف اسم المدير والباسورد كذا بالموقع:
# -FrontPage-:
admin:fbPZy7HaGvMpX
هذا اسم المدير = (admin)
هذه التي تفصل بين اسم المدير والباسورد = (
وهذا الباسورد = (fbPZy7HaGvMpX)
وهذا اسم الثغرة والدعم الي هي الفرونت بيج هذي ما تفيدك بشى = (FrontPage
انت راح تقول في نفسك كيف ؟ هذا الباسورد طويل وغير مفهوم
انا اقول لك كيف ... الباسورد يكون مشفر في هذي الحالة بمقياس (DES)
وفي برنامج يفك لك تشفيره john the ripper
طبعاّ في برامج اخرى لفك التشفير ولاكن الجون احسن واسهل واكثر استخداماّ
وهذي انواع برامج الجون :
--------------

هذا للدوس
For : DOS
1. [ john-16d ]

- :Right Click Save Target As

[url=http://www.openwall.com/john/dl/john-16d.zip]http://www.openwall.com/john/dl/john-16d.zip[/url]

--------------
وهذا للويندوز
For : Windows
2. [ john-16w ]
- :Right Click Save Target As:

--------------
وهذا للينكس واليونيكس
For : Linux And Unix
3. [ john-16.tar.gz ]
- :Right Click Save Target As:

--------------


..:: أوامر الجون ::..
~~~~~~~~~~~~~~~~~~~~

--------------
john -w:wordlist.txt passwd.txt
بحيث ان (wordlist.txt) هو ملف كلمات السر المحتملة و (passwd.txt) ملف كلمات السر الذي نريد كسره.
وعندما لايكون لدينا لاهذا ولا ذاك او ان كلمات السر المحتملة لم تكن من ضمن القوائم نلجاء إلى الطرق الاخرى
ويمكنك تحميل ال wordlist من هنا

[url=ftp://ftp.ox.ac.uk/pub/wordlists/]ftp://ftp.ox.ac.uk/pub/wordlists/[/url]

[url=ftp://ftp.zedz.net/pub/crypto/wordlists/]ftp://ftp.zedz.net/pub/crypto/wordlists/[/url]

derived exclusively from the ox.ac.uk archive above

[url=ftp://ftp.cerias.purdue.edu/pub/dict/]ftp://ftp.cerias.purdue.edu/pub/dict/[/url]

includes the ox.ac.uk archive and more

--------------

--------------
john -single passwd.txt
امر يبحث لك عن كلمات السر التي تكون مطابقة لاسم المستخدم
وانا انصحك ان تبدأ بهذا الخيار لانه سريع جداً وصيغته:
--------------

--------------
john -iigits passwd.txt
امر يبحث لك عن الارقام فقط وصيغتة
--------------

--------------
john -i:Alpha passwd.txt
امر يبحث عن الحروف الصغيرة
--------------

--------------
john -i:all passwd.txt
امر يبحث لك عن جميع الاحتمالات الممكنة وصيغتة:
هذا الامر الاخير مفيد عندما لاتنجح اي محاولة من المحاولات السابقة
فهذا بيكسرها بيكسرها - بأذن الله - لانه بيجرب جميع الاحتمالات
--------------

--------------
John The Ripper أعتقد الفكرة بدأت تتوضح اكثر من ناحية برنامج
ولاكن لازم تعرف الاشياء الاساسية هذي الي ذكرتها
طيب الحين حملت البرنامج والكثير عندهم برامج ولا يلقون لها شرح
بس انا راح اشرح برنامج جون ذا ريبر
لتسهيل العملية لكم اكثر
الهكر الصحيح هو الي يحاول يقدر يشرحه بنفسه
ويعرف يستعمله ويعتمد على نفسه مو على غيره
--------------


..:: John The Ripper شرح برنامج ::..
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~

--------------
1_ بعد تحميل الملف فك ضغطه بال WinZip
2_ اذا فكيت ضغطه بتلقى الملف اسمه JOHN-16
3_ حط ملف الجون داخل القرص C
4_ ادخل ملف RUN الموجود بداخل ملف JOHN
5_ بعد ذلك انشأ ****PAD جديد داخل ملف RUN
6_ ضع اسم الادمن والباسورد المشفر داخل المستند الجديد الي وضعته في ملف RUN
7_ حطه زي كذا admin:fbPZy7HaGvMpX
8_ حط اسم الادمن والباسورد المشفر داخل المستند بعدين احفظ المستند
9_ بعدين روح للدوس Start - run - command
10_ بعد ما تدخل الدوس اكتب بالضبط كذا
--------------
cd..
بعدين انتر Enter
cd..
بعدين انتر Enter
cd john
بعدين انتر Enter
cd run
بعدين انتر Enter
john -i:all pass.txt
بعدين انتر Enter
--------------


..:: ملاحظة ::..
~~~~~~~~~~~~~~~

--------------
اي خطأ املائي عند كتابة الاوامر لن تجد اي نتجية
ولا استجابة من البرنامج يفضل نسخها ان اردت ذلك
--------------

واذا قاعد يفك التشفير راح يقولك loaded 1 password
اذا طلعت الرسالة هذي لك معناته قاعد يفك التشفير وشغلك تمام
الحين هو قاعد يفك التشفير واذا تبي تعرف كم من الوقت اخذ عشان يفك التشفير اضغط Enter انتر
وبعدين اذا فك التشفير وتبغا تعرف الباسورد الي انفك روح للقرص سي بعدين مجلد جون JOHN
بعدين روح للملف RUN
بعدين روح للملف john Microsoft Powerpoint
اضغط عليه بالزر الايمن للفاره واختار Open With فتح مع
بعدين راح تلقا الباسورد كذا :fbPZy7HaGvMpX:Linux Server
هذا الباسورد المشفر قبل ما ينفك تشفيره fbPZy7HaGvMpX
وهذا الباسورد بعد ما انفك تشفيره Linux Server

----------------------------------


..:: بعض الاوامر المهمة التي يجب عليك معرفتها ::..
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~

--------------
FTP = 21
وهو اختصار لكلمة File Transfer Protocol
لرفع صفحات الانترنت والملفات على الموقع
--------------
TELNET = 23
للاتصال بالموقع وهو يستعمل لنزع التواقيع في بعض الاحيان
و هو برنامج صغير موجود في الويندوز . أي أن باستطاعة هذا البرنامج الإتصال بالسيرفر
أو الخادم و اجراء بعض العمليات كل حسب مستواها و حالتها . يستخدمه الهاكرز غالبا لمعرفة نظام تشغيل الموقع
--------------

----------------------------------


..:: اما اذا تبي تدخل لوحة التحكم فالطرق بسيطة ::..
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~

--------------
او انك تكتب بعد اسم الموقع cpanel
لنفرض ان الموقع المراد اختراقه هو
www.victim.com
انت بس تزود عليها هذي الكلمة وتصير cpanel
www.victim.com/cpanel
كلمة cpanel اختصار لكلمة control panel
هذي لوحة التحكم زي الموجودة بكل جهاز كمبيوتر
بس هذي لوحة التحكم خاصة للموقع تخصصها للمواقع
وهي الي من طريقها يقدر مدير الموقع تعديل واضافة ومسح
--------------
أو
--------------
www.victim.com/admin
كلمة admin اختصار لكلمة adminstrator
وهو اسم مدير الموقع الذي له الصلاحية بتعديل وحذف واضافة وطرد
--------------
أو
--------------
www.victim.com:2082
هذي تصير في بعض المواقع بعض المواقع تستخدم الخاصية هذي مثل صقور الهكرز صورة عن اللوحة :
موقع في 5 دقائق,,,,بـ5 دقائق تلاقي نفسك في لوحة التحكم 798711715
--------------

بعدين لمان تدخل الوصلة التابعة للوحة التحكم راح يطلب منك اسم الادمن والباسورد زي كذا
User:
Password:
انت اكتب اسم الادمن بالمكان الاول
والباسورد الي فكيت تشفيره بالمكان الثاني ويصير زي كذا
User: admin
Password: Linux Server

بعدين
رح يفتح لوحة التحكم صورة من لوحة صقور الهكرز :


موقع في 5 دقائق,,,,بـ5 دقائق تلاقي نفسك في لوحة التحكم 414593525

بعدين ادخل وتحكم بالموقع وامسح الملفات
واذا تبي ترفع صفحتك الي تصممها ببرنامج Microsoft FrontPage
لا يمكنك تحميله من الانترنت لان حجمه اكبر من ما تتصور ولاكن ينصح بشراءه من المحلات المختصة بالكمبيوتر
هذا البرنامج الي يصمم صفحات المواقع على الانترنت انت تسوي صفحتك الي تبي ترفعها على الموقع




موقع في 5 دقائق,,,,بـ5 دقائق تلاقي نفسك في لوحة التحكم 8e20787a84
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
موقع في 5 دقائق,,,,بـ5 دقائق تلاقي نفسك في لوحة التحكم
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» صدق أو لا تصدق ويندوز إكس بى حجمها 90 ميجا بتنزل فى 5 دقائق + 21 برنامج مثبت بداخلها
» كيف تبني نفسك؟
» دمر موقع بدون برنامج تهكير
» برنامج يعطيك كافة المعلومات عن أي موقع
» موقع بورصتى دوت كوم

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
عيون الاسلام :: قسم تطوير المنتديات :: ما يخص اصحاب المواقع و المنتديات-
انتقل الى: