المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : كيف يتم اختراق المواقع او المنتديات او السيرفرات zaina



zaina
12-05-2010, 01:25 AM
بسم الله الرحمن الرحيم


كيف يتم اختراق المواقع او المنتديات او السيرفرات ؟ ~

عن طريق ايجاد ثغرة في النظام لاحد المواقع او على نفس السيرفر !! ~

ما معني ثغرة ؟

اي وجود خلل برمجي ببرمجة السكربت او الموقع يسمح للمخترق الدخول للموقع عن طريقها ورفع اداوته وشلاته !! ~

ما هو الشل ؟ ~

الشل عبارة عن سكربت مكتوب باحد لغات البرمجه بالغالب تكون php وقد تكون غيرها مثل البيرل وغيره ..

وظيفة الشل : ~

يقوم الشل بعد رفعه للموقع بالتحكم الكامل بالسيرفر (طبعا على حسب حماية السيرفر و الموقع )
حيث من خلاله تستطيع قراءة وتعديل جميع الملفات على المواقع و احيانا على السيرفر(حسب حماية السيرفر والموقع )
وتعديل التصاريح والاتصال بقواعد البيانات وحتى الاتصال العكسي بالسيرفر لاخذ root اي المدير السيرفر
وللشل وظائف عديده جدا ويختلف من شل الى شل بالخصائص و الميزات
أنصحك لتعرف عن الشل ان تجربه على جهازك بعد تركيب سيرفر شخصي لتعرف قوة السيرفر وماذا يفعل بالموقع
و السيرفر .
كيفيت رفع الشل :
للشل طريقتان للرفع :
الاولى عن طريق بعض الثغرات مثل الفايل انكلود وبعض الثغرات
الثانيه عن طريق لوحات التحكم التي يتم رفع الشل عن طريقها


كيف يتم تطبيق الثغرة وما هية انواعها !! ~

ثغرات Remote File Include Vulnerability:~

ثغرات الفايل انكلود وهي اللى يكون سببها خطا في سكربت معين ومن خلال هاذا

السكربت بامكانك ربط شل من مساحة خارجية ومن ثم اختراق الموقع والسيرفر بالكامل وجميع المواقع عليه بحسب حماية السيرفر : ~

ثغرات ال sql injection

ثغرات حقن الوريد وهي اللى تكون سببها ضعف في برمجه قاعده البيانات

ومن خلالها بامكان المخترق الحصول على اسم الادمن والباس مشفر او غير مشفر بحسب الخلل ونوع القاعدة الخ ..

ثغرات ال command excuation expolit


ثغرات تطبيق اوامر اللينكس وهي اللى من خلالها بامكان المخترق تطبيق اوامر اللينكس

ومن ثم سحب الشل واختراق الموقع والسيرفر وهي قريبه من النوع الاول

ثغرات ال denial of services

ثغرات حجب الخدمه وهي اللى تعتمد على برامج مثل برنامج الدوره ويقوم بارسال

بنكات - ping - تقوم بالاثقال على موارد السيرفر فتعطل عمل الموقع و السيرفر بالكامل ويشترط الكثره والهجوم في وقت

واحد كما حصل مع بعض المواقع العالمية وبعض الصفح
او عن طريق تطبيق امر

كود PHP:

ping -t site.com


ثغرات ال Remote Password Disclosure Vulnerability

وهذا النوع من الثغرات يعتمد على استغلال قصير ويستهدف مجلدات الباسوردات

واللى يتم سحبها من مجلدات الموقع

الان انتهينا من شرح بعض انواع الثغرات وليس كلها ومقدمة عن الشل .. وان شاء الله الدرس متجدد وسيتم كل فترة طرح المزيد

اين قد اجد الثغرات ؟ ~
مواقع السيكيورتي والثغرات
مثل الميل ورم الذي تم ايقافه وعمل موقع exploit-db بدله .. ~




وموقع السيكيورتي ريزون securityfoucs.com


هاذا الدرس درس بسيط جداً ..

zaina
12-05-2010, 01:26 AM
thank you zaina

hackersd
03-20-2011, 01:00 AM
thaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaank youuuuuu

The shadow
03-21-2011, 02:38 AM
شرح جميل موفق اخي

V!RUS TROJAN
04-01-2011, 03:23 AM
مشكورة اختي شرح جميل
واصلي تقدمك تحياتي لك

hacking man
04-05-2011, 12:53 PM
مشكور على الشرح الاكثر من رائع

Mad Devil
04-10-2011, 11:40 AM
مشكورر والله يخليك ..شرح كافي وافي
تحياتي

Trip-loss
04-10-2011, 12:40 PM
مشكوره اختي شرح جميل ..

JoKeR_pS
04-10-2011, 02:09 PM
شرح جميل موفق اخي

تحيااتي

younes_ainsbaa
04-15-2011, 08:01 PM
شكراً أختي على الشرح ..........أخوك يونس وشكراً

madira35
04-21-2011, 03:15 AM
شكراً أختي على الشرح

rahal hacker
12-20-2011, 07:38 PM
مشكووووووووووووورة

baron
12-29-2011, 12:39 PM
شرح جميل موفق اخي

shehab_hack
01-27-2012, 09:44 PM
شكراااااااااااااااااااااا ااااااااااااااااااااااااا ا