منتديات عشاق الرومنسية .:: حيث للتميز عنوان آخر ::.
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

منتديات عشاق الرومنسية .:: حيث للتميز عنوان آخر ::.

منتدى رائع أدخلو سترو ما يسركم قسم أغانى وأفلام وألعاب وبرامج ألى أخره
 
الرئيسيةأحدث الصوردخولالتسجيل

 

 كيف تكشف ثغرات المواقع

اذهب الى الأسفل 
كاتب الموضوعرسالة
Admin
Admin



عدد المساهمات : 213
تاريخ التسجيل : 07/09/2009

كيف تكشف ثغرات المواقع Empty
مُساهمةموضوع: كيف تكشف ثغرات المواقع   كيف تكشف ثغرات المواقع Icon_minitimeالسبت سبتمبر 12, 2009 5:55 am

السلام عليكم ورحمه الله وبركاته



مرحبا اخواني واحبائي اعضاء منتدى بحر العرب


اول خطوة في اختراق المواقع واللي هي اخذ المعلومات
يعني نعرف الموقع الفلاني شنهو الملقم اللي شغال عليه والنظام والخدمات اللي يدعمها.


الملقمات اشهرها اثنين


IIS: من مايكروسوفت وهذه مليانة ثغرات. (ومواقع قليل مقفلة ثغراتها)


apache: من مجموعة مبرمجين متوزعين في انحاء العالم واختراقها شبه صعب.


طيب


الحين عندنا موقع


وشلون نعرف نظام التشغيل والملقم والخدمات والمعلومات كلها


عندك الموقع http://www.netcraft.net


ادخله


تلاقي مربع


هنا تحط فيه الموقع اللي تبي تعرف المعلومات اللي فوق


مثلا نحط موقع البيت الابيض اللي هو whitehouse.org


ملاحظة: نكتبه من غير http:// ولا / اللي بالاخير


http://uptime.netcraft.com/up/graph....whitehouse.org


راح يطلع لنا التالي


The site www.whitehouse.org is running Microsoft-IIS/5.0 on Windows 2000
طيب


الحين عرفنا معلومتين مهمتين


اول شيء انه شغال على الملقم IIS5.0


ثاني شيء شغال على نظام ويندوز 2000


حلو


اول شيء نجرب ثغرات IIS5.0 عليه (راح احطها بعد الموضوع)


إذا مانفع شيء نشوف ثغرات نظام ويندوز 2000 (راح احط الموقع بعد الموضوع)


طيب


الحين فيه حاجة اسمها يوني كود


هذه تخترق فيها عن طريق المتصفح


وماتمشي إلا مع ملقمات IIS وهي عبارة عن عناوين طويلة تحطها بعد عنوان الموقع. راح احط امثلة عليها.


طيب لنفرض انه ماطلع فيها ثغرات؟


نشوف محتويات الموقع نفسه


نشوف إن كان عنده سجل زوار او منتدى او او او ونطلع ثغراتها من الموقع اللي راح ارفقه في الرد اللي بعد الموضوع.


طيب لو كان السيرفر اباتشي؟


خلونا ناخذ مثال موقع ارانك www.arank.com


لو حللناه بالنيت كرافت راح نشوف النتيجة التالية


The site www.arank.com is running Apache/1.3.20 (Unix) mod_gzip/1.3.19.1a mod_perl/1.26 mod_bwlimited/0.8 PHP/4.0.6 mod_log_bytes/0.3 FrontPage/5.0.2.2510 mod_ssl/2.8.4 OpenSSL/0.9.6 on Linux


طيب هنا يهمنا ثلاث اشياء


الملقم وهو apache 1.3.20 و دعم فرونت بيج FrontPage/5.0.2.2510 وهذه مليانة ثغرات والثالث النظام وهو Linux


طيب


الملقم


اول شيء اباتشي من الملقمات الصعبة الإختراق إلا بعض الإصدارات منها فنحط هذه على جنب.


نشوف دعم الفرونت بيج


زي ماقلنا الفرونت بيج مليان ثغرات


وثغراته قوية وكثيرة تقريبا


منها مجلد _vti_pvt و _private هذه اللي نحتاجها غيره مامنه فايدة


داخل المجلدين راح نلاقي اربع ملفات مهمة وهي service.pwd و users.pwd و authors.pwd و adminstators.pwd ويعتبر هذا اخطر ملف


طيب لو قدرنا ننزل واحد من الملفات هذه (ملاحظة الثغرة هذه موجودة ب 70% من المواقع الموجودة عالنت) لو نزلناها نفتحها بالمفكرة ونلاقي السطر هذا على سبيل المثال
goodyco:CalXS8USl4TGM


وهذا من موقع قودي http://www.goody.com.sa/_vti_pvt/service.pwd


طيب الحين goodyco اليوزر والباسس مشفر واللي هو CalXS8USl4TGM


وشلون ينفك؟ ينفك ببرنامج اسمه john the repaier


تنزله وتحط الملف المشفر (مع اليوزر) بمجلد واحد وتفتح الدوس وتروح لمجلد جوهن وتكتب السطر التالي john -i PASSWORD.FILE


وعاد استناه يطلع لك الباسس


طيب نروح للفقرة الثالثة واللي هي النظام


زي ماشفنا النظام هو لينكس


لكن لينكس ايش؟ فيه ريد هات و ماندريك وفيه منه إصدارت كثير وثغرات اكثر


لكن هنا راح تواجهك مشكلتين


اول شيء معرفة النظام تقدر تطلعه من ابدا وتشغيل ول telnet واكتب عنوان الموقع يطلع لك النظام فوق نوعه وإصدارته


المشكلة الثانية لازم يكون عندك لينكس اصلا


علشان ثغراته بلغة ال c وهذه ماتشتغل إلا عاللينكس فقط


================


http://order.box.sk/ هذا الموقع مفيد جدا تكتب مثلا (فوق بالمربع اللي عاليمين) IIS او apache او منتدى واصدارته او اي برنامج ويطلع لك ثغراته


http://www.ussrback.com/ الموقع هذا خطير جداً جداً تروح ل EXPLOITS اللي عاليسار وتختار اول اختيار هنا ثغرات جميع الانظمة من لينكس و ويندوز و و و الخ.. ومنوعة من c و perl و يوني كود


تحياتي للجميع
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://3shaq-alromansea.yoo7.com
 
كيف تكشف ثغرات المواقع
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتديات عشاق الرومنسية .:: حيث للتميز عنوان آخر ::. :: **…«قســم الهكر والتشفير والفيروسات»…** :: منتدى اختراق المواقع وطريقه سد الثغرات-
انتقل الى: