المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : شرح الشل Shell الكامل والمفصل



ASDELY-ScOrPiOn
08-14-2009, 05:23 PM
http://www.g2z4.com/1/1.gif




بسم الله الرحمن الرحيم



كثرت استفسارات المبتدين عن الشل
--


اخي ممكن شل برابط صوره




ممكن رابط شل

.txt
ممكن اعرف شو الشل...


------

كل هذا واكثر رح تعرفه الان
-------------------------------
في البدايه انا لا استهزء بكم
فهكذا كل المبتدئين حتى انا اضفت واحد بفهم كتير بالهكر
عشان اقله شو الشل
فقام عملي بلك فورا :sossa:
----------------------
ملاحظه هامه جدا
الدرس دسم شوي لانو موضوع الشل
بشكل العمود الفقري للهكر
يعني صعب شرحه بدون لا نتطرق للعديد من الكلمات
ولذا شرحت كل لكمه صغيره او كبيره
وفي حال مريت على كلمه دون شرح ارجو تنبهي ولك الشرح كما تريد





بسم الله نبدا
ما هو الشل
الشل هو عباره عن ملف
مكتوب بلغه PHP
وهو ينصنف على انه اكواد خبيثه
وتزرع في اختراق المواقع
وتحتوي الشلات على برمجات واكواد خبيثه
تصل حتى الان الي 10 اكواد او اكثر
ووظيفه هذه الاكواد هي المساعده في تنفيذ الاوامر على السيرفر
---
حتى نفهم الموضوع اكثر بنيجي لتعريف السيرفر
ما هو السيرفر
السيرفر هو عباره عن جهاز
يشبه جهازك الخاص لا فرق كبير
لكن يعمل بتقنيه الخادم والزبون
اي انه يقوم بتلقي الطلبات من غيره من الحواسيب
ويتميز بسرعته العاليه وهو موصول على خط سريع جدا
تصل الى
100 ميجا واكثر



يمكنك ببساطه تحميل سيرفر اباتشي
2.2
على جهازك الشخصي
وهكذا يكون عندك سيرفر من نوع اباتشي
او سيرفر وندز
وهذا السيرفر موجود على سي دي الوندز XP
والخدمات العنكبوتيه الي توصلك كلها من السيرفرات
خذ مثال
-----
مثال على تقنيه الخادم والزبون
مثلا انت بدك تتصفح موقع
aljyyosh.com
طيب اخي هذا موقع جيوش الهكرز
موجود على سيرفر
اذن انت اعرفت مين الخادم
الخادم هو السيرفر
والزبون هو انت
الان انت كتبت في المتصفح الموقع
يتم تحويل الطلب الى السيرفر
باستخدام جداول توجيه الشبكات (عباره عن جداول بسيطه تحدد مكان السيرفر)
يكون السيرفر ينتطر الطلبات (وظيفته)
وعندما يصله طلبك يتاكد من توافره
ويرسله لك
ويظهر عندك بالمنتصفح



والسيرفرات قد تكون بحجم جهازك
وقد تكون مخصص لها مبنى كامل
خاصه في شركات الاستضافه



http://www.4photos.net/photo/www_4photos_net_11431863692.JPG





-------------
قبل لا نرجع لمفهوم الشل بندنا نحكي عن اشي اسمه سكربت
هذه الكلمه رح تزهقها من كتر ما رح تسمعها
ما هو السكربت
هو عباره عن مجموعه من الملفات وقد تكون ملف واحد
تثبت على السيرفر
وهي ملفات الموقع
مثلا منتدى
aljyyosh
هو عباره عن سكربت vb
يحتوي العديد من الملفات
واخطرها الملفات الموجوده بمجلد
includes
مثل ملف
confing
الموجود فيه بيانات سريه بالمنتدى مثل
باسويرد وهيك اشي
ما بدي ازي د بلاش تتعقد
-------



الان نرجع للشل
بدي نعرفه من جديد
ليه هو التعريف السابق خطا
تقريبا هيك اشي التعريف السابق لمحه سريعه
-----
الشل
هو عبارة عن سكربت مكتوب بلغة phpshell ويعمل الشل كوسيط بينك وبين والسيرفر
ويمكنك من خلاله تنفيذ اوامر تمكنك من السيطره التامه على السيرفر
--
استخدامه
ان الهكر هم اكثر من يستخدمه
لكنهم ليسو الوحيدين مطقا
فهناك من يستخدمه لامور قريبه من الهكر
يسمونه هكر سلمي او هيك اشي
--



طيب بدنا نعرف عن الشلات اكثر



كيف نتعامل مع الشلات
اغلب الشلات تتعامل معها من خلال اوامر ليونكس




شو ليونكس هاد انا بلشت اتعقد كل خطوه الف مصطلح
:a41:
---



بكل بساطه ليونكس
هو عباره عن نظام مطور عن الونذز العادي يعني اشبه بالوندز
زي مثلا XP
انصحك تتعلم هذا النظام ووتعامل معه لانو بساعدك كتير
بالهكر
وذلك لانه يدعم لغات البرمجه وادواتها
مثل اداه
النت كات (شرحها سيكون في موضوع اخر)



سؤال
احنا شو دخلنا بالبرمجه
اشرب قهوه حبيبي
صحصح
احنا قاعدين هون بنبش ورا المبرمجين الي هم يكتبو السكربت
ولما يغلطو غلطهه صغيره
بنجرجرهم من ايديهم
وبنخترق سكربتاتهم :666:
-------
طيب فهمنا اخي
بعدنا ما بدنا نعرف عن الشلات اكثر
؟؟؟؟
ايه ما خلصنا
بدنا نعرف انواع الشلات
--
اجل هناك انواع كثيره من الشلات
شوف اخي




هذه انواع الشلات ولمحه سريعه عنها
بصراحه ليست موجوده الشلات كلها اعندي لذا ان شاء الله اشوف حد يجبلي اياهم وانا اجيبلكم الرابط
لاحقا



1- webadmin هذا الشل جيل ومفيد للمبتدئين لأنه يسمحلك برفع الملفات وحذف الملفات وإنشاء مجلد بكل سهولة ولتطبيق أمر معين مثلا



على ملف كل ما عليك هو انك تضغط على المكان الفارغ أمام الملف المراد التعديل عليه واختار اللي تبي تعديل حذف او غيره كذلك تستطيع



حذف مجلد كامل فهو لا يحتاج إلى أوامر لينكس.




2- MyShell هذا الشل جميل ولكن قديم وهو يعتمد على أوامر لينكس ويمكنك معرفة صلاحياتك بجانب الجملة Current User ومعرفة كل المجلدات الذي في المجلد الذي تتصفحه





3- phpRemoteView شل جميل ومشابه لخصائص الشل webadmin وكل مجلد تود التعديل عليه استخدم الأسهم المقابلة لها ولكن هذا الشل فيه ميزة جميلة وهي انك تقدر تفك تشفير الــ md5 الخاصة بالمنتديات.




4- phpshell-1.7 شل جميل وشبيه بالشل MyShell مفيد للمبتدئين





5- phpFileManager شل سهل جدا وأوامره واضحة ولا يحتاج إلى شرح






6- r57shell الشل الروسي الغني عن التعريف الذي أنا أفضله من بين كل هذه الشلات وهو يحتاج إلى أوامر لينكس ولكن فيه أوامر البحث عن
ملفات الكونفج (اعتقد اني ذكرتها سابقا)
وأوامر سحب الملفات اي الدوال لسحب الملفات جاهزة كلها وفيه ميزة تحميل ملفات من جهازك إلى الموقع المخترق من خلاله



فقد أضيفت له ثغرات وشغلات جميلة اكتشفها بنفسك (سيتم شرحه باذن الله بالتفصيل اللمل)





7- phplab شل جميل ولكنه غير عملي ولا انصح المبتدئين به




8- haexplorer شل أيضا جميل ولكن غير عملي ولا انصح المبتدئين باستخدامه




9- php exploit lab شل أيضا جميل ولكن أيضا لا انصح المبتدئين به




10- C99 شل جميل ورائع وفيه مميزات جميلة وهي إنك تقدر تخترق قاعدة البيانات من خلاله عن طريق الاختيار sql وهذا الشل يسمحلك
بتطبيق أوامر لينكس ... بالإضافة إلى إمكانية تصفح الملفات من خلاله كما في الشل webadmin ولكن باختيارات أوسع ...



&&&
ذكرنا كلمه جديده
SQL
ما هي اس كيو ال
او بالعربي
لو لغه الاستعلام البينونه



هي عباره عن لغه برمجيه تعتمد عليها قواعد البيانات
بحيث يكون هناك ملف ترتب من خلاله باقي الملفات الاخرى
ويحتوي على اهم المعلومات السريه ايضا



لم افهم



انا ابسطها اعمل حالك فاهم بلاش تتعقد لانو الدرس دسم
هذه اللغه وجدت لهدف وهو ترتيب الملفات
يعني عندك شركه
فيها 21 مليون الف دفتر
بدك اتطول منها معلومه
اكم سنه وانت تنبش بين الكتب تا توصل للمعلومه
حتقلي مليون سنه ضوئيه
اقلك اه لو كنت انت فوضوي
بس لو رتبتها بشكل مناسب حسب شغلك
فيك توصل للمعلومه باقل من نص دقيقه



لكن لو بدك تعمل تقرير معين
قول مثلا بدك تعمل تقرير لمصاريف هذه السنه
والمشاكل وتحللها
هسا بدك مليون سنه ضوئيه
طيب شو الحل



الحل هو ادخال عالم الحواسيب الى عالم المكاتب
يعني بالعربي
حط ملفات الشركه على الكمبيوتر (خخخ هسا بتحطهم على ظهر الجهاز :37:)



طيب حطينا الملفات
بدنا نرتبها زي ما نرتبها على ارض الواقع
عندك بتتدخل هون لغه الاستعلام البينونهSQL
والي هي هدفها ترتيب ملفاتك وتسهل التعامل معها وتطويرها وتنسيقها
والادخال اليها واكثر مثل ادخال عمود او جدول
بلاش اعقدك اكتر موضوعنا عن الشلات




روح اشرب كاسه نسكفيه
وارجع عيد موضوع volcano
من عند SQL






والآن الحمد لله الكل عرف الشل وأنواعه واستخدامه
والشل درس دسم وذلك لانه العمود الفقري بالهكر
وبنتطرق لمصطلحات كثيره وبتجيب العقدات
خخخخ






انا اقلكم اتعاملو مع الشلات الروسيه لانها الاكثر والافضل وتقودك لعالم الاحتراف
وهي



c99
او
r57
او الشل المطور
شل سنايبر
تطوير للشل
r57
والله اعلم



كيف تغير امتداد الشل وتحصل
على شل بدون عياط للمحترفين



عندك موقع اسمه جوجل
لو انزلت عليه واعملت بحث متقدم
في عنوان الصفحه
وكتبت
c99.txt
رح يطلع معاك اقل اشي شل مكتوب بلغه PHP
ولهذا انت بتقدر تحصل عليه



واذا بتحب ايضا
انسخ الكود كامل لصفحه الملف C99
وافتح مفكره وحطه فيها
--
نقطه هامه
اعمل SaVe As
وبعديها
اتنبه هام
شايف المكان الي بدك تكتب فيه اسم الملف
تحته بالضبط
في مكان مكتوب فيه
Text D0cument (*.txt)
استبدلها بكلمه
All file



الان اكتب اسم الملف مثلا
volcano
or
اسم الشل
هذه بعض الامثله



الشل بامتداده الحقيقي
php
c99.php



شل بامتداد صوره
c99.php.jpg



شل بامتداد ملف مضغوط
c99.php.zip



شل بمتداد اغنيه
c99.php.ram
or
c99.php.mp3




الخ
المهم افهمت الفكره




طيب اعرفنا الشل
بس ممكن نشوفه
اكيد
هذه صوره للشل
c99
http://www.honeynet.cz/img/rfi-c99.jpg
وهذه صوره لشل
r57
http://www.honeynet.cz/img/rfi-r57.jpg




اي استفسار انا جاهز

BLACK.JaGuAr
08-14-2009, 05:28 PM
والله مدرسه موضوع مبسط ولا أروع من كذا يعطيك العافيه

kalla kalla
08-15-2009, 09:06 AM
شكرا لكم
شرح مفصل

اسد سوريا
09-15-2009, 05:42 AM
مشكور اخي والله لو شرح عن خيارات الشل بالصور من بعد اذنك

abdoufeat50cent
02-23-2010, 12:26 AM
شرح أكثر من رائع شكرا لك انا بروحي كان خاصني معني الشل و دروك الحمدالله راني عرفته و صحت بزااااااااااف asdely

sewase3
03-12-2010, 05:07 AM
مشكوووووووووووووور

souhail
03-20-2010, 12:05 AM
Thanx how can i upload the sell please ??? 1

turkin
03-20-2010, 06:53 PM
مشكور علي المجهود

saw-19
05-13-2010, 11:07 PM
بارك الله فيك شرح رائع شكرا جزيلا وجازاك الله كل خير

القبطان فايروس
07-18-2010, 01:10 AM
مشكوووووور اخي الغالي شرح رائع جدا تحياتي الك تقبل مروري المتواضع

سراج الاقصى
07-21-2010, 01:44 PM
مشككور على الدرس الممتع والمفيد بارك الله فيك ويعطيك مليون عافية تسلملي يادكتور
http://forum.sh3bwah.maktoob.com/up/6445571811521069192.jpg (http://forum.sh3bwah.maktoob.com/up.php)

h.k.07
07-21-2010, 03:15 PM
يعطيك العافيه عزيزي هذا الشرح ولا بلا

bachir66
08-01-2010, 03:02 PM
barak lah fik akhi

khalil2000
08-01-2010, 06:04 PM
بارك الله فيك شرح رائع

salim1
08-02-2010, 07:14 PM
اخي انا عندي سؤال محيرني شوي
هناك طرق لتخطى السيف مود من بين هده طرق رفع ملف cgi-telnet
صح
طيب
عندما نرفعه يجب رفعه على مجلد cgi-bin وتعطيه تصريح 755
انا لاحظت من بعض شروحات ان ادا كان السيف مود اوف يعطيه التصريح وادا كان اون لايعطيه تصريح والملف يشتغل
ممكن تفسير من اخوان

بودى الجميل
09-21-2010, 08:24 PM
الف شكر على الشرح وديما متالقين معكم

Hidden pain
09-21-2010, 10:40 PM
مشكور و الله درس مفيد جدا

3ssam55
11-02-2010, 10:17 PM
شرح رائع انا بشكرك جزيل الشكر

Crypto Seven
11-02-2010, 11:18 PM
مشكور على الطرح الحلو

lopo_2
11-21-2010, 03:16 AM
مشكوووووووووووووو

dark_ma
11-21-2010, 06:47 AM
مشكووووووووور

JoKeR_pS
11-21-2010, 12:55 PM
http://im1.gulfup.com/2010-11/12903320181.gif

satan-jxx
11-22-2010, 12:13 PM
http://i66.servimg.com/u/f66/14/16/50/10/1010.gif

http://i66.servimg.com/u/f66/14/16/50/10/ff13110.gif
.......
.....
...
.

سلمت يداك وكتبها الله في ميزان حسناتك

http://i66.servimg.com/u/f66/14/16/50/10/620-jz10.gif

منتديات جيوش الهكرز
جيوش الهكر أكبر منتدى هكر عربي مختص بتعليم الاختراق والحماية
لا حدود للمعرفة لا حدود للاختراق لا حدود للاحتراف
www.aljyyosh.com (http://www.aljyyosh.com)
.
...
.....
.......

http://i66.servimg.com/u/f66/14/16/50/10/ff13110.gif

http://i66.servimg.com/u/f66/14/16/50/10/810.gif

elnoby
01-05-2011, 02:04 PM
طيب انا عندى سؤال لو انا عايز انزل ملفات من الموقع الى جهازى مثل الباسورد بتاع صاحب الموقع و بياناته و كل شئ بالموقع

كيف ؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟ ؟؟؟

bachir66
01-06-2011, 09:24 PM
والله مدرسه موضوع مبسط ولا أروع من كذا يعطيك العافيه

mr.joker.
01-06-2011, 09:30 PM
مشكووووووووووووووووووور مجهودك ممررررررررررررررررررره راعء

Bifrost
01-06-2011, 09:56 PM
http://dc07.arabsh.com/i/02524/dl9y5adhz2af.jpg الف شكر حبي بس ياريت تشرح التعامل مع الثغرات ورفع الشلات واختراق المنتديات ياريت تسوي دورة اختراق منتديات او مواقع وتكون مفتوحه يعني اي سؤال يسئل يجاوب عليه الي يعرف جوابه وانشاء الله الابداع عما قريب

aminemca.dz
01-26-2011, 09:58 PM
مشكور أخي ولاكن عندي مشكلة عندما ارف الشيل c99 او c57 كصورة واغيره اى c99.gif اواي شيء وارفعه يظهر c99.gif.php واقوم بالرفع يقول لك الملف خاطئ ارجو المساعدة

A.emam
01-29-2011, 08:11 PM
اسلوب بسيط ورائع
و تفوق ملحوظ

المخترق المغربي
01-30-2011, 03:39 PM
والله مدرسه موضوع مبسط ولا أروع من كذا يعطيك العافيه

balck boy
01-31-2011, 11:42 PM
مليون شكررا متوفي حق

chamsou_23i
02-01-2011, 03:26 PM
شــكــرا يـــا أستــــاد فـــي انتـــضــار المــزيــد

ارض الشام
02-06-2011, 03:34 PM
شكرا الك كتير على هالشرح
الله يسعدك اخي
بس ما فهمت عليك هون


واذا بتحب ايضا
انسخ الكود كامل لصفحه الملف C99
وافتح مفكره وحطه فيها
--
نقطه هامه
اعمل SaVe As
وبعديها
اتنبه هام
شايف المكان الي بدك تكتب فيه اسم الملف
تحته بالضبط
في مكان مكتوب فيه
Text D0cument (*.txt)
استبدلها بكلمه
All file

ممكن توضيح بغلبك معي

wookr
02-08-2011, 07:09 AM
مدرينأ دأيمن مبدعٍ

nani.king
12-02-2011, 01:20 AM
مرسي يا اخي هذا موصوع جميــــــــــــــــــــــ ـــــــــــــــــــــــــ ـــــــــــــــــــــــــ ل جدااااااااااااااااااااااا اا

ka3lola
12-02-2011, 03:02 PM
شكراااااااااااااااااااااا اااااااااااااااااااااااا

DaVaNci
12-02-2011, 03:32 PM
بارك الله فيك شرح رائع
جازاك الله كل خير

M_A_S_T_E_R
12-03-2011, 02:05 AM
مشكوووووووووووووووووووووو ووووووووووووووووووووووووو ووووووووووووووور ماقصرت

tamorelking
12-08-2011, 12:53 AM
شكرا يا باشا شرح جميل

yheya
12-13-2011, 10:48 PM
بارك الله فيك:smile:

مرام مرام
12-15-2011, 02:20 AM
اخويه تستاااهل خمسه نجوووووووم تقبل مرؤري

وسام علي
12-15-2011, 04:50 PM
نورتني الله ينورلك دربك

rako
12-18-2011, 03:16 AM
شكرا لك كثيرا يا اخي.....كلنا ضد العدوان الصهيوني

issam225
12-21-2011, 06:06 PM
اخي انتا انسان عبقري حطيت ايدك على الجرح مباشرةً شكرا الك

mouad ourrad
12-23-2011, 04:41 PM
مشكووووووووووووور
بس طيف تقوم بي ثتبث االشيل في موقع مصاب

yogoone
12-26-2011, 02:15 PM
thnx man ...... very very gooooooooooooood job

MǿňŦĂ
04-06-2012, 05:46 PM
مشكورا جدا على شرح والله افضل على الاطلاق

anen11
04-14-2012, 12:02 PM
شكرااااااااا كنت احتاج لهادا الشيل شكرااااااا

Djamil.Joker
04-14-2012, 12:14 PM
مشكور علي المجهود

حصان طروادة
04-14-2012, 06:39 PM
بارك الله فيك يااخي

حصان طروادة
04-14-2012, 06:41 PM
مشكوووووووووووووووووووووو ووووووووووووووووووووووووو ووووووووووووووووووووووورر رررررررررررر

house21
04-16-2012, 01:40 AM
جزاك الله خيرا
شأعيش رغم داء والأعداء كنسر فوق قمة شماء

mido hacker
04-17-2012, 02:51 PM
MiDoXx HacKeD

peroo
04-26-2012, 01:53 AM
mashkooor ya maaan :D

ريــــوف
05-03-2012, 02:17 AM
مشكوووووووووووووووووووووو ووووووووووووور

سرمد المهندس
01-09-2013, 12:11 AM
موضوعك حلوو وهذه موقع رافع عليه شل 99
http://corz.org/corz/c99.php

ابوهريس هكر
01-09-2013, 04:27 PM
مشكوووووووووووووور

Hacker-Khatab
01-09-2013, 05:40 PM
موضوع جميل تم تقييم حبيبي

hacker-hoby
01-10-2013, 06:52 PM
لك شو هيدا هيدا شرح وافي وكافي ازين من مقابله الاستاذ وهو يشرح كيمياء صدقني انك رائع لك تسلم عيونك بس بطي طلب سغير غير اسمي من ساعدوني الى هوبي او hacker-hoby او اي شي

Virus966
01-11-2013, 12:55 AM
طيب انا عندي شل رفعته على موقع بدي اغير صيغته من الموقع

يعني مثلا xxxx.com/c99.php

بدي اغير صيغته يعني يصير xxxx.com/c99.txt

ThEMaSk89
01-13-2013, 03:57 AM
mv c99.php c99.txt

Virus966
01-13-2013, 05:02 PM
mv c99.php c99.txt

يعطيك العافيه فكيت ازمة ^_^

misty
06-21-2013, 11:11 PM
موضوع مهم وجميل وخطير في نفس الوقت
مشكو على المجهود ومشاركة المعلومات ^_^

ELSARTY SOFT
06-23-2013, 10:08 AM
شكرا على الشرح الرائع

a1a1a2a2
09-19-2013, 05:29 AM
متشكر جدا علي المعلومات الاكثر من رائعه;):wink: لاكن سؤال هل يمكنني استخدامه لاختراق موقع العاب متصفح مثل لعبة ترافيان ؟ اذا كانت الاجابه نعم فكيف ذلك :) .

شرطة الهكرر
09-29-2013, 01:07 PM
مشكور اخي والله لو شرح عن خيارات الشل بالصور من بعد اذنك

no-ip
02-16-2014, 06:54 PM
شرح رائع
شكرا لك اخي على المعلومات الجما
استفدت كثير جدا جداً
بارك الله فيك وبعلمك
احترامي وتقديري لسموك يا رائع

momi
02-25-2014, 09:47 PM
بارك الله فيك :)

hacker tarek
03-22-2016, 05:04 PM
حبيبي موضوع رائع و مفيد

TPC09
05-12-2016, 12:45 AM
:biggrin: موضوع جيد و في المستوى شكرااا :wink: