المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : مشكلتك بأختراق المواقع .. استفسارات .. طلبات .. مشاكل .. تفضل هنا



benzaxoll
03-09-2011, 07:24 AM
السلام عليكم ورحمة الله وبركاته

كثرت الأسئلة والأستفسارات عن مجال المواقع والسيرفرات

فحبيت اطرح الموضوع لحل مشاكل الاخوان واستفساراتهم بخصوص اختراق المواقع والسيرفرات

اي شخص عنده مشكلة او استفسار او اي شي بيتعلق باختراق المواقع يطرحها برد وان شاء الله بيتم حل المشكلة

الموضوع مفتوح للجميع و كل من عنده خبره

أن شاء الله تعم الفـآئدة بين الجميع

ملاحظة : يمنع طلبات اختراق المواقع ولن يتم الرد على طلبات اختراق المواقع مع انذار

e . V . E . L
03-09-2011, 01:54 PM
اشكرك اخي على وضع الموضوع المفيد وانا جانبك في المساعدة ..

اي شخص عندة مشكلة استفسار يضعها ..

قلب الاسر
03-09-2011, 03:13 PM
اسلام عليكم اخي ويارب ما ننحرم من جديد عندي طلب صغير
بدي اتعلم كيف اطلع ثغرات المواقع بنفسي بعرف اعمل كل حاجة رفع الشل من لوحة التجكم وتخطي الموديم واستخدام الصلاحيات وغيرة بس ناقصني كيف اطلع ثغرات الموقع
المراد اختراقة مليت من الاختراق العشوائي
عارفة انك رح توقل في قسم اختراق المواقع بس ما عرفت ولا لقيت طريقة تطلع ثغرات المواقع المستهدفة
واسفة على الاطاله والازعاج

benzaxoll
03-09-2011, 06:42 PM
اسلام عليكم اخي ويارب ما ننحرم من جديد عندي طلب صغير
بدي اتعلم كيف اطلع ثغرات المواقع بنفسي بعرف اعمل كل حاجة رفع الشل من لوحة التجكم وتخطي الموديم واستخدام الصلاحيات وغيرة بس ناقصني كيف اطلع ثغرات الموقع
المراد اختراقة مليت من الاختراق العشوائي
عارفة انك رح توقل في قسم اختراق المواقع بس ما عرفت ولا لقيت طريقة تطلع ثغرات المواقع المستهدفة
واسفة على الاطاله والازعاج

وعليكم السلام

بالنسبة لاستفسارك اذا حابب تدخل المجال بأحترافية فبنصحك بتعلم لغات البرمجة ومنها واهمها ال php لأن اغلب ال web application ( تطبيقات الويب ) تعتمد على سكربتات مبرمجة بلغة ال php ولكي تعرف كيف تقرأ مصدر السكربت وتحلل فيه الدوال (functions) فعليك الألمام بلغة البرمجة ال php وبعدها يستوضح كل شيء لك

اما اذا حابب انك تتعلم بطريقة انك تاخذ خلفية عن الموضوع ويكون عندك المام صغير بأستغلال الثغرات فعليك ان تاخذ دورة في استغلال الثغرات وتفهمها
وبعدين بس يصير عندك وقت تدخل ال php بس كن بعلمك انك ما بتحترف اذا ما تعلمت لغات التي يتم فيها برمجة السكربتات لكي يتسنى لك تحليل السكربتات واستغلال اخطاء الدوال وغيره
ان شاء الله قريبا بخصص وقت لعمل دورة php هنا في المنتدى بس يصير عندي وقت كون مرتاح فيه
واي استفسار ثاني او شيء غير موضح تفضل بطرحه هنا و ان شاء الله كون وصلت لك الفكرة
بتوفيق

rasheed1
03-09-2011, 08:29 PM
مشكوور فعلا موضوع جميل وينشط ويحرك القسم
بحثت عن لوكال روت للاصدار هذا ووجدت كم واحد لكن ما نجح معى Linux server.lmg.co.il 2.6.18-92.1.22.el5 #1 SMP Tue Dec 16 11:57:43 EST 2008 x86_64 x86_64 x86_64 GNU/Linux
لوعندك نزلو
وعاوزين نسمع نصائحك فى التعامل مع الوكال روت
تحياتى لك

rasheed1
03-09-2011, 08:30 PM
شكرا جزيلا

e . V . E . L
03-09-2011, 08:45 PM
مشكوور فعلا موضوع جميل وينشط ويحرك القسم
بحثت عن لوكال روت للاصدار هذا ووجدت كم واحد لكن ما نجح معى Linux server.lmg.co.il 2.6.18-92.1.22.el5 #1 SMP Tue Dec 16 11:57:43 EST 2008 x86_64 x86_64 x86_64 GNU/Linux
لوعندك نزلو
وعاوزين نسمع نصائحك فى التعامل مع الوكال روت
تحياتى لك

السلام عليكم ..

اخي اذا جربت الوكال ولم تاخذ صلاحية root بكل بساطة ان ثغرة الوكال مرقعة بسيرفر حـبيبي ..

واذا حـبيت تكشف ثغرات الوكال روت بنفسك تعلم لغة ++C

موفق ..

قلب الاسر
03-10-2011, 08:45 AM
اخي اني متعلم على لغة php واصمم مواقع عن طريقها وكمان الحين بتعلم لغة الجافاء والبسيك لكن بدي الطريقة الى تكشف عن الثغرات
سوى عن طريق لغة البرمجة او الدوز او برامج كشف الثغرات

benzaxoll
03-10-2011, 10:23 AM
اخي اني متعلم على لغة php واصمم مواقع عن طريقها وكمان الحين بتعلم لغة الجافاء والبسيك لكن بدي الطريقة الى تكشف عن الثغرات
سوى عن طريق لغة البرمجة او الدوز او برامج كشف الثغرات

حبيبي لازم تاخذ دورة في اكتشاف الثغرات واذا انت بتعرف تبرمج سكربت لازم تكون تعرف الدوال وفائدتهم وخطورتهم ومتى يكون السكربت فيه ثغرة ووو الخ

نجلاء
03-11-2011, 03:22 PM
السلام عليكم
نزلت دروس من هنا من الموقع وخلال تطبيقي في احد المواقع
طلعت لي هالرساله

http://www.almlf.com/get-3-2011-almlf_com_v0qc4tac.bmp (http://www.almlf.com)

ما ادري كيف ممكن احلها وشاكره لكم

نجلاء
03-12-2011, 12:22 AM
للرفع الله يوفقكمـ اللي عنده حل لابخل على أختكم

كيوته
03-12-2011, 03:38 AM
عندي مشكله مجننتني الحين اذا جيت ابي احمل ماني عارفة لصفحة حقت التحميل لان البرامج الموجوده عندكم على الموقع هذا وتطلع لي معقده الرجاء افيدوني :(

حسن الغالي
03-12-2011, 06:36 AM
تقبل مروري ويعطيكـ آلف عآفية

benzaxoll
03-12-2011, 10:12 AM
عندي مشكله مجننتني الحين اذا جيت ابي احمل ماني عارفة لصفحة حقت التحميل لان البرامج الموجوده عندكم على الموقع هذا وتطلع لي معقده الرجاء افيدوني :(

عندما تضغطي على اي رابط في المنتدى تطلع لك صفحة بيضا انظري الى الرابط واحذفي كل ما قبل www.aljyyosh.com او انتظري قليلا ويطلع لكي رابط تشوفيه اسفل الصفحة تضغط عليه ويحولك على الموقع المطلوب ....

the_tiger614
03-13-2011, 02:43 AM
بصراحه
انا مش فاهم حاجه خااااااااالص
ومعظم مواقع البرامج مش شغاله
ومعظم الاكواد اتقفلت
وحاجات كتير
يا ريت شرح مبسط
لكيفيه اختراق منتدي في بي
وشكرا

benzaxoll
03-13-2011, 04:32 AM
بصراحه
انا مش فاهم حاجه خااااااااالص
ومعظم مواقع البرامج مش شغاله
ومعظم الاكواد اتقفلت
وحاجات كتير
يا ريت شرح مبسط
لكيفيه اختراق منتدي في بي
وشكرا

لن تخترق بحياتك ما لم تاخذ دورة منظمة وتبدا من الصفر وصولا الى القمة اما ان تبدأ فورا تريد ان تخترق لا يمكنك ذلك عليك اولا الألمام بالأساسيات مثلا انا الأن بجي بقولك registery globals = off
هل تعرف ما هي هذه ؟!

هذه اذا كانت on في السيرفر تعطل نص الثغرات واحيانا اذا كانت off ما تشغل ثغرات لهذا مثال بسيط جدا عليك ان يكون عندك المام واسع بما انت تريد ان تحترفه...عشان تكون عارف نفسك شو عم تسوي وتمشي على مبدأ " لا تعطني سمكة , بل علمني كيف اصطادها" وبضمنلك انك توصل لمستوى ما كنت بتتوقعه اذا بتحاول تفهم كل شي وطبيعة عمل الأختراق وغيره لأن الأساسيات اهم من اي شيء لأنك اذا لم تكن عندك خلفية كبيرة عن الموضوع فيوجد مصطلحات لن تفهمها واكبر دليل المثال لي عطيتك اياه ...

أعتقد ان كل شيء توضح لك الان فلا تعتقد انك ستخترق منتدى او موقع من دون ان تمشي خطوة خطوة.
بتوفيق

h1n1223
03-13-2011, 01:16 PM
السلام عليكم
مشكلتي هي برفع الشل مع أن الثغرة موجودة
و هي من نوع remot file inclusion vulnerability
وأنا متأكد أنها موجودة
لأنها من مو قع السيكيورتي
ومحتاج رد
و جزاكم الله كل خير على هذا المنتدى الجميل

benzaxoll
03-13-2011, 05:50 PM
السلام عليكم
مشكلتي هي برفع الشل مع أن الثغرة موجودة
و هي من نوع remot file inclusion vulnerability
وأنا متأكد أنها موجودة
لأنها من مو قع السيكيورتي
ومحتاج رد
و جزاكم الله كل خير على هذا المنتدى الجميل

ممكن تكون الثغرة مرقعة , تعلم ثغرات الأستعلام وحقن قواعد البياانات او ما يسمى sql injection

بتوفيق

vitalisseya
03-13-2011, 10:33 PM
السلام عليكم
اخي عندي مشكلة بخصوص معرفة السكريبتات الموجودة في المواقع
ف المواضيع الموجودة في منتدانا العزيز دائما ما يتطرقون لاكتشاف التغرة وينسون العتور على السكربت اولا
لهدا اطلب منك تنويري بطريقة لمعرفة سكؤيبتات موقع مستهدف

h1n1223
03-13-2011, 10:50 PM
طيب أخي الله يسترك بس إذا فيك تعطيني شي دورك للبحث
عن ثغرة تكون شغالة
و روابط لشلات شغالة
ومشكوووووووووور

benzaxoll
03-14-2011, 03:58 PM
السلام عليكم
اخي عندي مشكلة بخصوص معرفة السكريبتات الموجودة في المواقع
ف المواضيع الموجودة في منتدانا العزيز دائما ما يتطرقون لاكتشاف التغرة وينسون العتور على السكربت اولا
لهدا اطلب منك تنويري بطريقة لمعرفة سكؤيبتات موقع مستهدف


بكل بساطة عند استخراجك للايبي تذهب الى www.bing.com

وتكتب

رقم الأيبي :ip
ومن ثم تضيف عليها

powered by

لتظهر لك كل السكربتات المركبة على المواقع

مثال

ip:23.44.23.4 powered by

طبعا انت تغير رقم الأيبي فقط الى رقم ايبي السيرفر الهدف

pik159
03-14-2011, 04:17 PM
السلام عليكاخي اريد برنامجا لصنع الصفحات المزورة
شكرا لك

vitalisseya
03-14-2011, 05:38 PM
بكل بساطة عند استخراجك للايبي تذهب الى www.bing.com

وتكتب

رقم الأيبي :ip
ومن ثم تضيف عليها

powered by

لتظهر لك كل السكربتات المركبة على المواقع

مثال

ip:23.44.23.4 powered by

طبعا انت تغير رقم الأيبي فقط الى رقم ايبي السيرفر الهدف

يسلمو حبووب طريقة فعاالة

vitalisseya
03-14-2011, 05:40 PM
طيب اخوي مشكور عل المعلومة عندي مشكل اخر
انا الان عرفت السكربت المركب وعرفت تغرته
مشكلتي كيف اعرف الشل المناسب لتلك التغرة
وتقبل مني فائق الاحترام

benzaxoll
03-15-2011, 12:59 PM
طيب اخوي مشكور عل المعلومة عندي مشكل اخر
انا الان عرفت السكربت المركب وعرفت تغرته
مشكلتي كيف اعرف الشل المناسب لتلك التغرة
وتقبل مني فائق الاحترام

عرفت السكربت المركب على الموقع تذهب لأي موقع ثغرات وتعمل بحث وتشوف اذا السكربت له ثغرات وبكون مكتوب استغلال الثغرة وما عليك الا انك تستغلها واحياانا بكون الثغرة مرقعة

h1n1223
03-15-2011, 02:27 PM
لا حول ولا قوة إلا بالله
لارد
أرجو الإهتمام
لايعني أني مبتدئ يعني لا اهتمام
التعاون أساس المنتدى
وشكراااا
أحبكم في الله

vitalisseya
03-16-2011, 11:22 PM
عرفت السكربت المركب على الموقع تذهب لأي موقع ثغرات وتعمل بحث وتشوف اذا السكربت له ثغرات وبكون مكتوب استغلال الثغرة وما عليك الا انك تستغلها واحياانا بكون الثغرة مرقعة

طيب اخوي صرت مشوش والله ممكن تقول لي شو الهدف من رفع الشيلا
كما لاحضت الكتير من المواضيع ارفع شل علشان الاوامر
وانت قلت ادا وجدت التغرة كلما عليك استغلها
ارجو الشرح واف ان ازعجتك بها الاسئلة

قديس الهكرز
03-17-2011, 04:39 AM
مشكوووووووووووووووووووووو وووور

vitalisseya
03-17-2011, 05:07 PM
وين الرد يا اخي

DeSiGnEs
03-17-2011, 09:37 PM
انا الحقيق لا اعرف اي شيئ عن الاختراقات لكن البارحة واليوم شاهدة بعض الدروس
لكن بموقع اخر الموقع الاول قبل www.exploit-db.com السيكوريتي لثغرات لكن
انا كما قلت لا اعرف شيئ ولكن من خلال موقع www.exploit-db.com اي اكتب الكود عن نجاح اختراق عضوية الادمين لسحب الباس
ارجوكم اود الاجابة وبسرعة

Ace
03-17-2011, 10:50 PM
السلام عليكم ورحمة الله اول شي مشكور اخي على الموضوع الي انتا عاملو لي المساعدة

مشكلتي دلوقتي موقع مصاب بي ثغرة الفايل انلوكد طيب استغل الثغرة بوضع رابط الشل في الاخير صح ؟ ولا لا

وبعدين ارفع اندكس كيف؟؟؟ وشكر

benzaxoll
03-18-2011, 05:28 AM
طيب اخوي مشكور عل المعلومة عندي مشكل اخر
انا الان عرفت السكربت المركب وعرفت تغرته
مشكلتي كيف اعرف الشل المناسب لتلك التغرة
وتقبل مني فائق الاحترام

حبيبي انت هدفك ترفع شيل لتتحكم بالموقع والشيل يتم رفعه عن طريق الثغرات لهذا السبب تستغل الثغرة لترفع الشيل وتتحكم بالموقع واحيانا بالسيرفر والشلات كلها واحد ما فيه شي محدد اي شيل ينفع

بتوفيق

benzaxoll
03-18-2011, 05:29 AM
انا الحقيق لا اعرف اي شيئ عن الاختراقات لكن البارحة واليوم شاهدة بعض الدروس
لكن بموقع اخر الموقع الاول قبل www.exploit-db.com السيكوريتي لثغرات لكن
انا كما قلت لا اعرف شيئ ولكن من خلال موقع www.exploit-db.com اي اكتب الكود عن نجاح اختراق عضوية الادمين لسحب الباس
ارجوكم اود الاجابة وبسرعة

وضح استفسارك لأنه مش واضح

benzaxoll
03-18-2011, 05:30 AM
السلام عليكم ورحمة الله اول شي مشكور اخي على الموضوع الي انتا عاملو لي المساعدة

مشكلتي دلوقتي موقع مصاب بي ثغرة الفايل انلوكد طيب استغل الثغرة بوضع رابط الشل في الاخير صح ؟ ولا لا

وبعدين ارفع اندكس كيف؟؟؟ وشكر

تستغل الثغرة وتضع رابط شيلك وبعدها تقوم بوضع الأندكس عن طريق الشيل واذا ما اجا الشل معك بتكون الثغرة مرقعة

بتوفيق

DeSiGnEs
03-18-2011, 02:28 PM
اخي استفساري فقط
يعني عندما اخترق موقع وقد جلبت كود admin مثل 2df4h5ty4h4dh8t5gy6y
هدا مثل لكود للادمين يعني في موقع www.exploit-db.com اين اتجه لوضع الكود لمعرب الباس والكراك الادمين الانه في موقع www.milw0rm.com
كنت فقط تتجه الى Cracker وتضع الكود ويخرجلك الباس
لكن موقع exploit-db.com صعب جدا ولا اعرف اين اتجه لوضع الكود
وانا كما قلت لا اعرف شيئا ولزلت اتعلم الكثير
ان شاء الله تفهمي الان يارب

benzaxoll
03-18-2011, 11:26 PM
لا تعتمد على exploit-db في فك الهاش يوجد الف موقع غيره

بتوفيق

bibs07
03-19-2011, 01:23 AM
السلام عليكم ورحمة الله وبركاته
يا أخي هل من الممكن استعمال الشل مع الويندوز وكيف ذالك -----
وبارك الله فيكم

DeSiGnEs
03-19-2011, 05:40 PM
ممكن مواقع اخرى مثل milw0rm.com

benzaxoll
03-20-2011, 12:48 AM
السلام عليكم ورحمة الله وبركاته
يا أخي هل من الممكن استعمال الشل مع الويندوز وكيف ذالك -----
وبارك الله فيكم

نعم الشيل يشتغل على سيرفرات الويندوز

benzaxoll
03-20-2011, 12:48 AM
ممكن مواقع اخرى مثل milw0rm.com

لا اعرف سوى exploit-db.com لأنه وبنظري الأفضل

تلقى له شروحات ابحث ودور تلقى

ALMAHER
03-20-2011, 05:37 PM
السلام عليكم يا اخواني
انا بحاجة مساعدتكم وبشكركون كتير على الموضوع الاكثر من رائع
المشكلة :
[COLOR="darkred"]انا عندي ايميل على الهوت ميل بس الشركة حظرتو يعني وبشكل اوضح ماعاد فيني افتحو عن طريق الماسنجر او الهوتميل والسبب ارسال رسائل مزعجة او عشوائية وانا ما عملت شي من هاد ارجوكم ساعدوني [/COL:confused::confused::confused:OR]

dr:- desha
03-20-2011, 06:38 PM
معالى الباشا
السلام عليكم اولا
انا عايز اكسر الفايروال بتاع الجامعه بتاعتى عشان يبقى متاح ادخل على اى موقع
ممكن تساعدنى فى الخطوات او البرامج اللى هستعملها
ارجوك رد عليا

DeSiGnEs
03-20-2011, 09:56 PM
اسف ان اكثرة لكن ولله اريد التعلم كيف ما كان الامر لختراق
اخيرا وجدت موقع يقولون عنه رائع في البحث عن الثغرات المشكل الوحدي هو انه اين اتجه لفك الهاش ممكن شرح او فقط الطريقة
ارجوكم
الموقع securityfocus.com

king2king
03-21-2011, 03:42 PM
تكفي بكرا المشرف حقي يرجع يشوف الصفحة تكفي ضروري بس عطل الرابط كم يوم تكفي
https://eprints.kfupm.edu.sa/10138/

كان معطل بس رجع اليوم تكفي تكفي

تكفوووووووووووووون الفزعة ياشباب

d-sql
03-22-2011, 04:47 PM
من فضلكم سؤال لو سمحتم لي

انا حصلت على /etc/passwd لكثير من المواقع عن طريق ثغرة LFI وهذا مثال : root:x:0:0:root:/root:/bin/bash bin:x:1:1:bin:/bin:/sbin/nologin daemon:x:2:2:daemon:/sbin:/sbin/nologin adm:x:3:4:adm:/var/adm:/sbin/nologin lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin sync:x:5:0:sync:/sbin:/bin/sync shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown halt:x:7:0:halt:/sbin:/sbin/halt mail:x:8:12:mail:/var/spool/mail:/sbin/nologin news:x:9:13:news:/etc/news: uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin operator:x:11:0:operator:/root:/sbin/nologin games:x:12:100:games:/usr/games:/sbin/nologin gopher:x:13:30:gopher:/var/gopher:/sbin/nologin ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin nobody:x:99:99:Nobody:/:/sbin/nologin dbus:x:81:81:System message bus:/:/sbin/nologin vcsa:x:69:69:virtual console memory owner:/dev:/sbin/nologin rpm:x:37:37::/var/lib/rpm:/sbin/nologin haldaemon:x:68:68:HAL daemon:/:/sbin/nologin netdump:x:34:34:Network Crash Dump user:/var/crash:/bin/bash nscd:x:28:28:NSCD Daemon:/:/sbin/nologin sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin rpc:x:32:32:Portmapper RPC user:/:/sbin/nologin mailnull:x:47:47::/var/spool/mqueue:/sbin/nologin smmsp:x:51:51::/var/spool/mqueue:/sbin/nologin rpcuser:x:29:29:RPC Service User:/var/lib/nfs:/sbin/nologin nfsnobody:x:65534:65534:Anonymous NFS User:/var/lib/nfs:/sbin/nologin pcap:x:77:77::/var/arpwatch:/sbin/nologin apache:x:48:48:Apache:/var/www:/sbin/nologin mysql:x:27:27:MySQL Server:/var/lib/mysql:/bin/bash cpanel:x:32001:32001::/usr/local/cpanel:/bin/false named:x:25:25:Named:/var/named:/sbin/nologin mailman:x:32002:32002::/usr/local/cpanel/3rdparty/mailman:/bin/false cpanelhorde:x:32003:32005::/var/cpanel/userhomes/cpanelhorde:/usr/local/cpanel/bin/noshell cpanelphpmyadmin:x:32004:32006::/var/cpanel/userhomes/cpanelphpmyadmin:/usr/local/cpanel/bin/noshell cpanelphppgadmin:x:32005:32007::/var/cpanel/userhomes/cpanelphppgadmin:/usr/local/cpanel/bin/noshell cpanelroundcube:x:32006:32008::/var/cpanel/userhomes/cpanelroundcubo

لكن لم افهم فمذا ستنفعني من فضلكم ساعدوني جزاكم الله خيرا

benzaxoll
03-23-2011, 09:04 AM
معالى الباشا
السلام عليكم اولا
انا عايز اكسر الفايروال بتاع الجامعه بتاعتى عشان يبقى متاح ادخل على اى موقع
ممكن تساعدنى فى الخطوات او البرامج اللى هستعملها
ارجوك رد عليا

وعليكم السلام طريقة كسر الجدار الناري هي بالتخمين


اسف ان اكثرة لكن ولله اريد التعلم كيف ما كان الامر لختراق
اخيرا وجدت موقع يقولون عنه رائع في البحث عن الثغرات المشكل الوحدي هو انه اين اتجه لفك الهاش ممكن شرح او فقط الطريقة
ارجوكم
الموقع securityfocus.com

يوجد لديك الكثير من المواقع لفك الهاش فلا تعتمد على موقع واحد وليس دائما يتم كسر الهاش انما نسبة فك الهاش هي 60 % لكل المواقع !


من فضلكم سؤال لو سمحتم لي

انا حصلت على /etc/passwd لكثير من المواقع عن طريق ثغرة lfi وهذا مثال : Root:x:0:0:root:/root:/bin/bash bin:x:1:1:bin:/bin:/sbin/nologin daemon:x:2:2:daemon:/sbin:/sbin/nologin adm:x:3:4:adm:/var/adm:/sbin/nologin lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin sync:x:5:0:sync:/sbin:/bin/sync shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown halt:x:7:0:halt:/sbin:/sbin/halt mail:x:8:12:mail:/var/spool/mail:/sbin/nologin news:x:9:13:news:/etc/news: Uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin operator:x:11:0:operator:/root:/sbin/nologin games:x:12:100:games:/usr/games:/sbin/nologin gopher:x:13:30:gopher:/var/gopher:/sbin/nologin ftp:x:14:50:ftp user:/var/ftp:/sbin/nologin nobody:x:99:99:nobody:/:/sbin/nologin dbus:x:81:81:system message bus:/:/sbin/nologin vcsa:x:69:69:virtual console memory owner:/dev:/sbin/nologin rpm:x:37:37::/var/lib/rpm:/sbin/nologin haldaemon:x:68:68:hal daemon:/:/sbin/nologin netdump:x:34:34:network crash dump user:/var/crash:/bin/bash nscd:x:28:28:nscd daemon:/:/sbin/nologin sshd:x:74:74:privilege-separated ssh:/var/empty/sshd:/sbin/nologin rpc:x:32:32:portmapper rpc user:/:/sbin/nologin mailnull:x:47:47::/var/spool/mqueue:/sbin/nologin smmsp:x:51:51::/var/spool/mqueue:/sbin/nologin rpcuser:x:29:29:rpc service user:/var/lib/nfs:/sbin/nologin nfsnobody:x:65534:65534:anonymous nfs user:/var/lib/nfs:/sbin/nologin pcap:x:77:77::/var/arpwatch:/sbin/nologin apache:x:48:48:apache:/var/www:/sbin/nologin mysql:x:27:27:mysql server:/var/lib/mysql:/bin/bash cpanel:x:32001:32001::/usr/local/cpanel:/bin/false named:x:25:25:named:/var/named:/sbin/nologin mailman:x:32002:32002::/usr/local/cpanel/3rdparty/mailman:/bin/false cpanelhorde:x:32003:32005::/var/cpanel/userhomes/cpanelhorde:/usr/local/cpanel/bin/noshell cpanelphpmyadmin:x:32004:32006::/var/cpanel/userhomes/cpanelphpmyadmin:/usr/local/cpanel/bin/noshell cpanelphppgadmin:x:32005:32007::/var/cpanel/userhomes/cpanelphppgadmin:/usr/local/cpanel/bin/noshell cpanelroundcube:x:32006:32008::/var/cpanel/userhomes/cpanelroundcubo

لكن لم افهم فمذا ستنفعني من فضلكم ساعدوني جزاكم الله خيرا

هذا الملف تستعمله لأخراج يوزرات السيرفر ويمكنك ان تحلل بنفسك لتستخرج يوزرات السيرفر انما عليك بثغرة الفايل انكلود رفع شيل عن طريق wget وثم رابط الشيل

بتوفيق

no-hack
03-23-2011, 10:50 AM
سلام اخوتي انا اريد برنامج
platform sdk windows xp sp2

no-hack
03-23-2011, 10:51 AM
ومعي مشكله في تحديت الميتا سبلويت والرجاء المساعده مع البرنامج platform sdk windows xp sp2
ولكم جزيل الشكر

ابو رعبوب
03-23-2011, 03:56 PM
مراحب شباب انا بدي اتعلم كيفية الاختراق

لأسباب شخصية

اتمنى ان ترسلو لي ايميلاتكم الي عندو الخبرة

على الرسائل الخاصة بالمنتدى جيوش الهكر

وكل توفيق للجميع

e . V . E . L
03-23-2011, 07:44 PM
مراحب شباب انا بدي اتعلم كيفية الاختراق

لأسباب شخصية

اتمنى ان ترسلو لي ايميلاتكم الي عندو الخبرة

على الرسائل الخاصة بالمنتدى جيوش الهكر

وكل توفيق للجميع


خيو الدورات كثيرة والشروحات كثيرة

e . V . E . L
03-23-2011, 07:47 PM
نا حصلت على /etc/passwd لكثير من المواقع عن طريق ثغرة LFI وهذا مثال : root:x:0:0:root:/root:/bin/bash bin:x:1:1:bin:/bin:/sbin/nologin daemon:x:2:2:daemon:/sbin:/sbin/nologin adm:x:3:4:adm:/var/adm:/sbin/nologin lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin sync:x:5:0:sync:/sbin:/bin/sync shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown halt:x:7:0:halt:/sbin:/sbin/halt mail:x:8:12:mail:/var/spool/mail:/sbin/nologin news:x:9:13:news:/etc/news: uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin operator:x:11:0:operator:/root:/sbin/nologin games:x:12:100:games:/usr/games:/sbin/nologin gopher:x:13:30:gopher:/var/gopher:/sbin/nologin ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin nobody:x:99:99:Nobody:/:/sbin/nologin dbus:x:81:81:System message bus:/:/sbin/nologin vcsa:x:69:69:virtual console memory owner:/dev:/sbin/nologin rpm:x:37:37::/var/lib/rpm:/sbin/nologin haldaemon:x:68:68:HAL daemon:/:/sbin/nologin netdump:x:34:34:Network Crash Dump user:/var/crash:/bin/bash nscd:x:28:28:NSCD Daemon:/:/sbin/nologin sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin rpc:x:32:32:Portmapper RPC user:/:/sbin/nologin mailnull:x:47:47::/var/spool/mqueue:/sbin/nologin smmsp:x:51:51::/var/spool/mqueue:/sbin/nologin rpcuser:x:29:29:RPC Service User:/var/lib/nfs:/sbin/nologin nfsnobody:x:65534:65534:Anonymous NFS User:/var/lib/nfs:/sbin/nologin pcap:x:77:77::/var/arpwatch:/sbin/nologin apache:x:48:48:Apache:/var/www:/sbin/nologin mysql:x:27:27:MySQL Server:/var/lib/mysql:/bin/bash cpanel:x:32001:32001::/usr/local/cpanel:/bin/false named:x:25:25:Named:/var/named:/sbin/nologin mailman:x:32002:32002::/usr/local/cpanel/3rdparty/mailman:/bin/false cpanelhorde:x:32003:32005::/var/cpanel/userhomes/cpanelhorde:/usr/local/cpanel/bin/noshell cpanelphpmyadmin:x:32004:32006::/var/cpanel/userhomes/cpanelphpmyadmin:/usr/local/cpanel/bin/noshell cpanelphppgadmin:x:32005:32007::/var/cpanel/userhomes/cpanelphppgadmin:/usr/local/cpanel/bin/noshell cpanelroundcube:x:32006:32008::/var/cpanel/userhomes/cpanelroundcubo

لكن لم افهم فمذا ستنفعني من فضلكم ساعدوني جزاكم الله خيرا د

حـبيبي هذي يوزرات المواقع على السيرفر وانا انصحك باخذها وتخمين السي بنل لليوزرات .. ممكن تنجح معك ..

دائما ملف passwd به اليوزرات ..

موفق حـبيبي ..

laithalqudah
03-29-2011, 02:01 AM
السلام عليكم
كيف استطيع فتح المواقع المحجوبة من السيرفر؟؟

Black_Sword
03-30-2011, 07:09 PM
ممكن طريقة تخطي فوربيدين 403 عند رفع الشيل

mawer
03-30-2011, 09:14 PM
السلام عليكم و رحمة الله
أرجو المساعدة في فك هاذا الهاش جزاكم الله خيرا ...إنه باسورد أدمن لموقع

md5: 29aa60fb7efcdb225d9c6906f71fbfa8

وهاذا لقاعدة البيانات

md5: 092e47a4b9b1463f711bb7a1745914dd

أتمنى أخد طلبي بعين الإعتبار
وسلام الله عليكم

e . V . E . L
03-31-2011, 03:54 PM
ممكن طريقة تخطي فوربيدين 403 عند رفع الشيل




اخي عندما تستعرض الشل ووتطلع لك فوربدن لاشك ان الشل لم يرفع بشكل الصحيح ..

حاول ترفعها بشكل صورة

shell.php.jpg

موفق

e . V . E . L
03-31-2011, 03:55 PM
السلام عليكم
كيف استطيع فتح المواقع المحجوبة من السيرفر؟؟




اخي يوجد موضوع مثبت لاخينا بلاك يعطيه العافية ..

بمنتدى البرامج ودوات الهكر ..

e . V . E . L
03-31-2011, 03:59 PM
السلام عليكم و رحمة الله
أرجو المساعدة في فك هاذا الهاش جزاكم الله خيرا ...إنه باسورد أدمن لموقع

md5: 29aa60fb7efcdb225d9c6906f71fbfa8

وهاذا لقاعدة البيانات

md5: 092e47a4b9b1463f711bb7a1745914dd

أتمنى أخد طلبي بعين الإعتبار
وسلام الله عليكم

تم اخي الباسوورد الاول :

WA238

الثاني ..:

pachaDC238


موفق

yobo
03-31-2011, 06:40 PM
اريد اختراق الفايس بوك لكني ما بعرف كيف اطلع البرنامج مجاني
ارجو المساعدة من اخواني الكرام

pSyCh0_3D
03-31-2011, 09:09 PM
اريد اختراق الفايس بوك لكني ما بعرف كيف اطلع البرنامج مجاني
ارجو المساعدة من اخواني الكرام
حبيبي انت في الموضوع الخطاء راجع الاقسام

mawer
03-31-2011, 11:43 PM
بارك الله فيك أخي
لدي العديد من الهاشات للفك
إذا كان ممكن درس في فكها بالتخمين أو بالكسر إذا أمكن حتى لا أتقل عليكم بطلباتي
إحتراماتي أخ e.V.E.L

RaMaD07
04-01-2011, 02:59 AM
مشكور على المجهود

كراشيه
04-03-2011, 01:59 PM
السلااااااااااام عليكم .........
حملت اسطوانه ساد هكر لاختراق المواقع والسيرفرات
الي بموضوع اسمه (((((حصريا اقول اسطوانه هكر........))))))))
حملته وانتهيت اول ما حملته كان يشتغل وكل شي سليم
لكن من بكره ما عاد صارت تشتغل
ويطلع لي مربع مكتوب فيه(((وينرار:رسائل تفحص))))))
ياليت تخبروني المشكله في الجهاز ولا في ايش؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟
-لا اله الا الله وحده لا شريك له له الملك وله الحمد وهو على كل شي قدير-

mazen110m
04-03-2011, 04:29 PM
السلام عليكم
الرجاء الرد لان المشكلة دى خنقتنى

لسلام عليكم
انا بشكرك يا حبى على الشرح الوافى الجميل

but



[-] Handler failed to bind to ***.***.*.*:4444
Exploit completed, but no session was created.

لا أعرف ماذا أفعل معه في كل مرة

لا تبخلو عليا

e . V . E . L
04-04-2011, 01:42 PM
السلااااااااااام عليكم .........
حملت اسطوانه ساد هكر لاختراق المواقع والسيرفرات
الي بموضوع اسمه (((((حصريا اقول اسطوانه هكر........))))))))
حملته وانتهيت اول ما حملته كان يشتغل وكل شي سليم
لكن من بكره ما عاد صارت تشتغل
ويطلع لي مربع مكتوب فيه(((وينرار:رسائل تفحص))))))
ياليت تخبروني المشكله في الجهاز ولا في ايش؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟
-لا اله الا الله وحده لا شريك له له الملك وله الحمد وهو على كل شي قدير-


اخي الاسطوانة بها ادوات هكر ويحذفها الانتي فايروس ..

xochn
04-05-2011, 01:22 PM
مرحبا

اريد ان اتعلم اختراق المواقع
لقد اتبعت الدورات لكن للاسف لم افهم لانها ناقصة مثلا اين اجد الشل و كيف ارفعه ....

على كل كتجربة للتعلم قمت ببحث عن ثغرات لاحد المواقع فوجدة الكثير

http://store2.up-00.com/Mar11/itH98079.png

http://store2.up-00.com/Mar11/ocG98079.png

http://store2.up-00.com/Mar11/DES98079.png

ماذا افعل بعد ذلك كيف استغل الثغرات و كيف ارفع الشيل و السؤال الاهم من اين احصل على الشل

e . V . E . L
04-05-2011, 01:50 PM
مرحبا

اريد ان اتعلم اختراق المواقع
لقد اتبعت الدورات لكن للاسف لم افهم لانها ناقصة مثلا اين اجد الشل و كيف ارفعه ....

على كل كتجربة للتعلم قمت ببحث عن ثغرات لاحد المواقع فوجدة الكثير

http://store2.up-00.com/mar11/ith98079.png

http://store2.up-00.com/mar11/ocg98079.png

http://store2.up-00.com/mar11/des98079.png

ماذا افعل بعد ذلك كيف استغل الثغرات و كيف ارفع الشيل و السؤال الاهم من اين احصل على الشل

انصحك بدورة hcj لاختراق المواقع والسيرفرات اتحصلها بالمنتدى او في نت ..

موفق