شرح طريقة تنفيذ اوامر الشيل على سيرفر لإختراق المواقع

شرح طريقة تنفيذ اوامر الشيل على سيرفر لإختراق المواقع


صفحة 1 من 3 123 الأخيرةالأخيرة
النتائج 1 إلى 10 من 22

الموضوع: شرح طريقة تنفيذ اوامر الشيل على سيرفر لإختراق المواقع

  1. #1

    Hasri شرح طريقة تنفيذ اوامر الشيل على سيرفر لإختراق المواقع

    بسم الله الرحمن الرحيم

    السلام عليكم


    اقدم لكم بعد اختراقي للسيرفر على طبق من ذهب مع الشرح بالصور وكيفية تنفيذ الاوامر وكل شئ

    الـphpshell هو سكربت مكتوب بلغة الـphp وعند رفع السكربت على موقع معين بالـ Ftpسيرفر تستطيع تطبيق اوامر الينكس عليه ومن الأوامر تستطيع معرفة جميع المواقع على السيرفر وملفات الـ Service.pwd وقراءة الـconfig للمواقع الموجوده على السيرفر يعني انت اذا اخترقت موقع عن طريق اي ثغره تحمل على الموقع هذا السكربت وتجعله في ملف مخفي على السيرفر [حيث لا يراه صاحب الموقع وتروح لمسارالسكربت يعني لو كان الموقع https://www.cia.gov/ وانت رفعت السكربت بداخل ملف tmp وكان اسم السكربت phpshell.php سوف يكون مكتوب في الموقع بهذة الطريقة



    وطبقت الأوامر عليه راااااح تملك سيرفر كامل ده إذا ما كاا مفعل السيف مود safe mode

    ولو تريد التعمق أكترانا جايب لكم موقع ومحمل عليه شل جااااهزه
    إدخل على رابط الشيل



    اول شئ اعرف الاوامر الذي تستطيع تنفيذها
    =========================
    A
    access : لفحص ملف من حيث امكانيه القراءة , الكتابة ..
    at : لتنفيذ امر في تاريخ ووقت معين
    alarm : لعمل منبه
    accept : لقبول اتصال على سوكيت .


    B
    batch : لتنفيذ امر عندما يحصل على تصريح
    buildhash : مدقق املائي


    C
    cat : لعرض محتوى اكثر من ملف مع بعض
    cd : لتغير الدليل الذي انت عليه
    chmod : لتغير تصريح دخلول ملف معين
    chown : لتغير مالك ملف معين
    clear : لمسح كل الذي على الشاشة
    cmp : لمقارنة ملفين
    cp : لنسخ الملفات
    crypt : لتشفير و فك تشفير الملفات
    csplit : لتقسيم الملف الى عدة ملفات
    cu : لطلب تريمنال يونكس اخر


    D
    date : لاظهار التاريخ و الساعة
    df : لتقديم تقرير عن مساحه القرص ( المساحه الخالية .. )
    diff : لمقارنه ملفين
    diff3 : لمقارنه 3 ملفات او اكثر
    dircmp : لمقارنه دليلان
    du : تقرير عن مساحه القرض المستخدم


    E
    echo : يستخدم لاظهار سطر نكتب فيه تيكست
    text editor : ed ( مثل الورد يعني )
    egrep : مثل الامر grep
    text editor : ex ( مثل الورد يعني )


    F
    file : للتقرير عن نوع ملف
    find : للبحث عن ملفات
    finger : تقرير عن مستخدم


    G
    ++g : كومبيلر لل C++ و C
    gcc : كومبيلر لل C++ و C
    grep : يستخدم للبحث عن شئ داخل ملف
    gzip : لضغط ملفات
    gunzip : لضغط ملفات


    H
    haltsys : لاغلاق النظام
    head : لاظهار اول 10 اسطر من الملف


    I
    ispell : مدقق املائي


    K
    ** kill : لانهاء عمليه


    L
    line : لقراءة ملف سطر معين في ملف
    ln : لعمل لينك ملف معين
    logname : للحصول على اسم الدخول الخاص بك
    lpr : ارسال طلب للطباعه
    lprint : للطباعه بالطابعه المحليه
    lpstat : لتقديم تقرير عن حاله الطباعه
    lpq : لتقديم تقرير عن حاله الطباعه
    ls : لعرض محتويات مجلد


    M
    mail : لارسال و استقبال ايميلات
    man : للحصول على معلومات عن اي امر
    mkdir : لعمل دليل جديد
    more : لعرض الملفات


    P
    passwd : لانشاء كملة سر او تغيره
    pr : لطباعه ملف
    ps : العمليات عن العمليات التي تم تشغيلها
    pstat : لعرض حالة النظام
    pwd : لعرض المسار الذي انت فيه الان


    R
    rm : لمسح ملفات او مجلدات ( خاليه )
    rmdir : لمسح مجلد ( خالي )

    صورة الشيل


    طيب الان بعدما عرفت الاوامر تبدأ بالتفيذ ؟ او انت مستعجل على اختراق السيرفر طيب اخترقه نفذ هذا الامر
    find / -name service.pwd



    هذا يعرض لك ملفات الـ service.pwd للمواقع والتي تكون الباسوردات عليها مشفرة سوف تلاحظ ظهوره لك كالتالي


    بعد ما قمنا بعرض جميع ملفات الـ service.pwd الموجوده على السيرفر المخترق وسنقوم بإختيار امر cat لعرض محتويات ملف الـ service.pwd ونطبقة على ملف من الملفات التى توجد على السيرفر والصورة التالية توضح طريقة استخدام هذا الأمر

    بعد ما تم عرض محتوي الملف service.pwd ستجد كلمة بينهم علامة ( : ) ultimate:2VAYZoMvzVz0k


    الكلمة ultimate تعني اسم المستخدم للموقع
    الكلمة 2VAYZoMvzVz0k وهي الباسورد التابعة للمستخدم في الموقع لكن مشفرة وطريقة فكها من برنامج

    الأمر التالى وهو استخدامة اسهل من استخدام ملفات الـ service.pwd وهو config.php وطريقة الوصول لهذة الملفات بالأمر التالى:
    find / -name config.php

    مثل ما قمنا بعرض جميع ملفات الـ config.php الموجوده على السيرفر المخترق هذا الأمر لعرض جميع ملفات الموجوده على السيرفر وهي بتكون عبارة ملفات Config لنسخ منتديات او قواعد بيانات او مجلة نيوك


    وسنقوم بإختيار امر cat ايضاً لعرض محتويات ملف الـ Config.php ونطبقة على ملف من الملفات التى توجد على السيرفر والصورة التالية توضح طريقة استخدام هذا الأمر
    ملحوظة : حاول تنتبة لأسم المستخدم على السيرفر لأنه مهم في انه جزء من الموقع


    بعد نفذنا أمر Cat نقوم بقرائة الملف حتى نحصل على كلمة توجد فيها الـ user والـ Password لقواعد البيانات والصورة توضح طريقة ايجاد القيم في الملف

    بعد ما عرفنا اسم المستخدم والباسورد التابعة للموقع فنقوم بإيجاد الموقع اللى نريد دخولة باسم المستخدم والباسورد
    والأمرls /var/named هو خاص بعرض جميع المواقع على السيرفر


    بعد ما نفذنا أمر ls /var/named من قائمة Edit نضغط على Find ثم نكتب اسم المستخدم اللى قمنا بالإنتباة له
    في الشرح اعلى ونضغط Enter وسنجد اسم المستخدم جزء من الموقع



    وسنقوم بأخذ الموقع كله لكي ندخل عليه بالـ Ftp والدخول للـFtp وهو اختصار لكلمة بروتوكول نقل الملفات File
    Transfer Protocol بالصورة كالآتي:



    وسنفوم بتنفيذ مثل ما في الصورة للتأكيد ان الموقع اسم المستخدم والباسورد شغالين للموقع
    ملحوظة : عندما تكتب الباسورد للموقع قهي لم تظهر فلا تقلق اهم شيء حاول تكتبها صح لكي تدخل على الموقع

    بعد ما تأكدنا ان الموقع شغال على اسم المستخدم والباسورد فهذا لا يكفي احنا نريد ان نقوم بالدخول على لوحة التحكم الخاصة بالموقع

    لوحة تحكم كل المواقع على السيرفر على هذا المسار

    http://www.sitename.com/admincp
    Sitename : وهو اسم الموقع وبعديه هذا المسار admin/cp
    والصورة التالية توضح دخولك على لوحة التحكم


    بعد ما ندخل على اللوحة نقوم بالدخول على طول على تغيير الباسورد كمافي الصورة التالية




    ادخل الباسورد القديمة ثم اكتب الجديدة وقم بإعادة كتابة الكلمة مرة اخري ثم قم بالتأكيد بالضغط على الزر اسفل الجداول وهو Change password


    تري انه تم تغير الباسورد في الصورة التالية



    هل تعتقد انك تمكنت من الموقع ؟.....لأ لابد من بتر الموقع من اي اتصال بالمستخدم القديم أي صاحب الموقع فسنرجع مرة اخري للوحة ونختار Ftp Accounts




    ثم نحدد حساب من حسابات الـ Ftp نختار Delete Ftp Account



    نرجع مرة اخري للوحة التحكم ونختار الايميلات التابعة للموقع كالآتي



    نحذف الأيميلات اللتى توجد على الموقع كالصورة التالية:




    نعود مرة اخري للموضوع الأساسي وهو الشيل
    الأمر cat /etc/passwd وهو لمعرفة كل الـيوزر والمواقع والمسارات على السيرفر

    لا يوجد صورة

    والأمر cat /usr/local/apache/conf/httpd.conf هو لقرائة ملف الـ Config على السيرفر

    لا يوجد صورة

    هنا قد تم شرح اهم اوامر ومعظمها للـشيل وفي النهاية ارجو اكون وفقت في ما شرحت واتنمي الأفادة وانا موجود في خدمة الجيوش وخدمة أعضائها واي سؤال او استفسار انا حاضر
    جميع الحقوق محفوظة للكتاب ومن نقلها يذكر مصدرها
    فيديو اليوم


    اللهم صلي على سيدنا محمد ، على عَدد خَلقِك وَعلى قدر عَظَمَتك وعلى قَدرٍ محبتك له .

    سجل إختراقك الأن في Aljyyosh.org بمميزات عديده



    من مواضيعي:


    سُبْحَانَكَ اللَّهُمَّ وبَحَمْدكَ أشْهدُ أنْ لا إلهَ إلا أنْتَ أَسْتَغْفِرُكَ وأتُوبُ إِلَيْكَ

  2. #2
    :: مشرف عام :: Aljyyosh Team الصورة الرمزية BLACK.JaGuAr
    تاريخ التسجيل
    Jun 2009
    الدولة
    أصل العرب
    المشاركات
    2,299

    افتراضي رد: شرح طريقة تنفيذ اوامر الشيل على سيرفر لإختراق المواقع

    مشكور ياهندسه ومدرسة العرب

  3. #3

    افتراضي رد: شرح طريقة تنفيذ اوامر الشيل على سيرفر لإختراق المواقع

    مشكور اخي بس لو انك تضيف بعض الصور بيكون فضلت علينا

  4. #4

    افتراضي رد: شرح طريقة تنفيذ اوامر الشيل على سيرفر لإختراق المواقع

    مشكوووور على هذا الشرح المفصل
    يعطيك العافية

  5. #5

    افتراضي رد: شرح طريقة تنفيذ اوامر الشيل على سيرفر لإختراق المواقع

    أشكرك يا الغالي

    + سيتم قرائة الموضوع الأن ^^"

    حبيت أشكرك و بعدين اقرأ ع راحتي

    ^^"

  6. #6

    افتراضي رد: شرح طريقة تنفيذ اوامر الشيل على سيرفر لإختراق المواقع

    تسلم يالغالي

  7. #7

    افتراضي رد: شرح طريقة تنفيذ اوامر الشيل على سيرفر لإختراق المواقع

    مشكوووووووووووور

  8. #8

    افتراضي رد: شرح طريقة تنفيذ اوامر الشيل على سيرفر لإختراق المواقع

    دوم في القمه

  9. #9

    افتراضي رد: شرح طريقة تنفيذ اوامر الشيل على سيرفر لإختراق المواقع

    اخى الكريم انا اخترقت موقع عادى ورفعت الشل

    لكن لااعلم كيف اصل للسيرفر او لاى كونفج خاص بالسيرفر او باسورد السيرفر

    اتمنى افادتى للدخول الى السيرفر

  10. #10

    افتراضي رد: شرح طريقة تنفيذ اوامر الشيل على سيرفر لإختراق المواقع

    يعطيك الف عااااافيه وما قصرت اخوووي الى الامام

صفحة 1 من 3 123 الأخيرةالأخيرة

المواضيع المتشابهه

  1. برنامج البيفروست الأسطوري لإختراق الأجهزة, نسخة مطورة (مع سيرفر مشفر 100%)
    بواسطة الخبيث في المنتدى أدوات اختراق الاجهزة والدمج والتشفير
    مشاركات: 19
    آخر مشاركة: 06-18-2012, 02:31 PM
  2. [كتاب] اوامر الشيل لأصحاب السيرفرات
    بواسطة ASDELY-ScOrPiOn في المنتدى دروس و شروحات السيرفرات
    مشاركات: 18
    آخر مشاركة: 02-05-2012, 08:31 PM
  3. طريقة لإختراق الثلاثيات
    بواسطة She!! Access في المنتدى قسم اختراق الأجهزة
    مشاركات: 3
    آخر مشاركة: 09-19-2011, 03:36 PM
  4. أخبث طريقة لإختراق الإيميل
    بواسطة ASDELY-ScOrPiOn في المنتدى قسم المواضيع المخالفة والمكررة
    مشاركات: 38
    آخر مشاركة: 01-07-2011, 06:16 PM
  5. افضل طريقة لإختراق الإيميل
    بواسطة ASDELY-ScOrPiOn في المنتدى قسم المواضيع المخالفة والمكررة
    مشاركات: 10
    آخر مشاركة: 12-08-2010, 06:07 PM

المفضلات

أذونات المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •