المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : كيفية مبداء عمل اختراق أنظمة البنوك وقواعد البيانات (شرح صغير ومتلطباااته)



Mr.JnOoN
12-31-2012, 11:00 PM
بسم الله الرحمن الرحيم

اليوم نتحدث عن موضوع هوا عن _ كيفية مبداء عمل اختراق أنظمة البنوك وقواعد البيانات

الي يقول صعبة انا بحكيلك أنســــــى هي مسألة تفتيح مخ وتركيز انا راح اعطيكم مقدمة عنهاااا


الموضوع عبارة عن مقدمه عن هذا المجال وشرح أساسيات العمل
المتطلبات :
BackTrack
M e t a Sploit
Hacking Skills
Sql خبرة في قواعد البيانات

أغلب البنوك والشركات تستخدم قواعد بيانات Oracle Sql و Microsoft Sql server وشبكات السيسكو Cisco ولكي تستطيع التحكم يجب عليك المعرفه بهذه الأنظمه

في البداية وقبل كل شئ لاختراق أي نظام يجب معرفة مكوناته لأن الثغرات تصيب البرمجيات
وهناك طرق أخري للاختراق دون الثغرات مثل الدخول عنوة الي النظام

خلينا نبدأ في الخطوات ونشوف مع بعض


الخطوة الأولي : فحص الهدف
ويتم ذلك كالعادة عن طريق عمل اسكان علي الاي بي الخاص بالهدف وهذه الخطوه تستخدم سواء في اختراق مواقع أو سيرفرات أو أجهزة
ومن أشهر الأدوات في ذلك أداة NMap
عن طريق الأمر NMap -sV xx.xx.xx.xx
ويتم عن طريق هذا الأمر معرفة نوع النظام اللي تريد اختراقه ونوع قاعدة البيانات

الخطوة الثانية : الاختراق
أشهر أنظمة التشغيل في الشركات هي السيسكو لذلك خلينا نتكلم عنها شويه
يوجد في الباك تراك أدوات كثيرة لاختراق السيسكو لذلك اشترطنا وجود الباك تراك لقوة النظام وثباته
ويتم الاختراق عن طريق الامر
Cd /pentest/cisco-global-exploiter
يوجد في هذا المسار أداه cge.pl
وهي أداة لاختراق شبكات السيسكو عن طريق استثمار عدة ثغرات مثل البفر وممكن تعمل هجومم علي الشبكة وتقوم بتعطيلها وتوقفها نهائيا
ولتشغيل الأداة عن طريق الأمر
perl cge.pl
ثم اختيار نوع الهجوم الذي تريده علي الشبكة مثلا Buffer Overflow
أو الاتصال العكسي أو التل نت
أو توقف الشبكة بالكامل


الخطوة الثالثة : الهجوم علي النظام
وهو الجزء الأهم وهو التعامل مع قواعد البيانات وعمل نسخه منها وممكن حزفها بالكامل وغالبا ما تكون قاعدة البيانات من نوع Sql فيكون ذلك عن طريق معرفة نوع البيانات المراد مثلا نسخها وتحديد مكانها عن طريق مشروع الميتا سبلوت


بالتأكيد بحر نظام التشغيل BackTrack يحتاج الي السنوات الكثيرة للابحار فيه والتزود منه وما وصلنا اليه ماهو الي رشفه من البحر
أتمني من الجميع الابحار بمراكبه في بحر الباك تراك والتطرق الي كل ما هو جديد


أن شاء الله بيكون وصل الكم مقدمة صغيرة في هذا المجال

عبدالله97
12-31-2012, 11:06 PM
ايشرفني ان ارد اول واحد
مشكووووور بارك الله فيك .............بالتوفيق الدائم انشاء الله

Mr.JnOoN
12-31-2012, 11:07 PM
تســـــــلم كلك ذوق نووورت اخي

عبدالله97
12-31-2012, 11:09 PM
تســـــــلم كلك ذوق نووورت اخي
مشكوووور بالتوفيق

Š~ ĐáŅ†Э~ Ŷ
01-02-2013, 09:07 PM
حلو مشكوور معلومات حلوة ...الله يبارك فيك

Mr.JnOoN
01-02-2013, 09:11 PM
هلا وغلا اخي الكريم

mem1hack
01-02-2013, 09:22 PM
موضوع شيق ومميز ولمن عندي سؤال مهم جدا
عند اعطاء الامر NMap -sV xx.xx.xx.xx
هل يوضع الامر كما هو ام نضع ip الهدف بدل ال xx.xx.xx.xx
واذا افترضنا يجب وضع رقم ip الهدف كيف يتم استخراجip الهدف
ومشكور على الشرح الجميل تقبل مروري mem1hack

Mr.JnOoN
01-02-2013, 09:35 PM
نعم اخي بدل xx.xxx..xxxx يعني الاي بي + استخراج الاي بي عن طريق مواقع مشهورة وسهلة

بالتوفيق

mem1hack
01-02-2013, 09:57 PM
ممكن شرح اكثر يعني انا عندي بنك قريب من البيت وبدي استهدف هذا البنك كيف بدي اعرف اي بي هذا البنك هذا هو شؤالي ومشكور لاهتمامك بالموضوع

- - - تم التحديث - - -

مستني جوابك بفارغ الصبر بس لا تثقل علينا يا طيب ؟

مجاهد هكر
01-02-2013, 10:44 PM
كفففففففو والله شنب

Mr.JnOoN
01-03-2013, 12:10 AM
حياكم اخي

+ اخي رديت عليك برسالة خاصه + اذا كان بنك اسلامي اتمنى انك ما تقرب او تفكر تظر المسلمين + اتوقع انك حاط عندك مشكلة بالباك تراك اخي لازم تكون مترف او متقن جيد للباك تراك + انصحك بالباك تراك 5 فهو جميل

touita
01-03-2013, 12:17 AM
والله مبدع يا اخ جنون موضوعك شيق و روعة تحياتي

Mr.JnOoN
01-03-2013, 12:24 AM
والله مبدع يا اخ جنون موضوعك شيق و روعة تحياتي

حياك اخي نورت الموضوع بطلتك

kazanofa
01-03-2013, 02:14 AM
مشكوووووووورررررررررررررر رررر

zerosas77
01-03-2013, 11:33 AM
الله يبارك فيك

Mr.JnOoN
01-03-2013, 01:36 PM
تسلم كلك ذووق نورت

Black Samurai
01-08-2013, 12:21 PM
موضوووع رائع .. بالتوفيق

Mr.JnOoN
01-08-2013, 01:56 PM
موضوووع رائع .. بالتوفيق

تسلم شرفت بالمرور

Māśќэɒ Sйĭpэя
01-08-2013, 06:28 PM
بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاتة
تسلم الايادى يابطل
بالتوفيق ان شاء الله فى دروسك القادمة
لاهنت يابطل

ابوهريس هكر
01-09-2013, 04:28 PM
مشكووووووووووووووور

AntiH@cker
01-10-2013, 10:13 AM
thanks sir

Eng.Ahmed Taj Elsir
01-13-2013, 09:20 PM
نااااااااااااااايس موضوع

OmEr MaX
01-14-2013, 01:07 AM
ممكن شرح اكثر يعني انا عندي بنك قريب من البيت وبدي استهدف هذا البنك كيف بدي اعرف اي بي هذا البنك هذا هو شؤالي ومشكور لاهتمامك بالموضوع

- - - تم التحديث - - -

مستني جوابك بفارغ الصبر بس لا تثقل علينا يا طيب ؟

اخي meme1hack
تقتدر تستخرج الــ ip من خلال مواقع موجودة علي الشبكة اول من خلال قائمة start أبدا
اكتب الامر التالي cmd
حتفتح لك شاشة سوداء
اكتب ping xxx.com حيث xxx رابط الموقع
حيديك رقم مثل هذا 43.776.689
هاذا ip
واتمني اني اكون اتوفقت في الاجابة
اما الاخ mr.jnoon شكرا علي الطرح الرائع واتمني انها تتحول لي دورة >
تقبلوا مروري

Hacker-v.1
01-14-2013, 02:58 AM
دخلت الموضوع لأستفسر

و لكني حملت فكرة عندما وجدت أن المتطلبات كلها عندي

إن شاء الله تكون إنطلاقتي في هدا النوع من لإختراق من هنا


و شكرا لك حبيبي و دووووم الصحة و العافيو و بارك الله فيك

Mr.JnOoN
01-14-2013, 03:58 PM
اهلا وسهلا فيكم جميعآآ منورين

mer.vip
01-19-2013, 09:52 PM
مشكوور أخي على هذه المعلومات .. معلومات حلوة ...الله يبارك فيك...

anass1234
01-21-2013, 10:51 AM
يعطيك العافية