حالة التسجيل : مفتوحة مؤقتا


أسود العراق للبرمجيات و الهكرز 
 عدد الضغطات  : 76 عراقي هوست للأستضافه المجانية 
 عدد الضغطات  : 75 دورة اختراق المواقع و السيرفرات 
 عدد الضغطات  : 17179 منتديات احلى عراق 
 عدد الضغطات  : 37 تايم 2 هتس 
 عدد الضغطات  : 20


العودة   IQLIONS Forum | منتديات أسود العراق| اختراق | أمن | حماية | أنظمة | تدمير | إميلات | أجهزة | سيرفرات > دورات أسود العراق للبرمجيات و الهكرز > دوره اختراق المواقع

إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1 (permalink)  
قديم 03-05-2010, 08:31 PM
الصورة الرمزية ViRuS Qalaa
المشرف العام
 
تاريخ التسجيل: Feb 2010
الدولة: IN Iarq
المشاركات: 48
إرسال رسالة عبر مراسل MSN إلى ViRuS Qalaa إرسال رسالة عبر مراسل Yahoo إلى ViRuS Qalaa
smaileNew 3 الدرس الاول : ميكانيكية اختراق المواقع وتعرف بعض المسطلحات

{{دورة اختراق المواقع والسيرفرات مقدمة من طرف}}
>>>>>:::ViRuS Qalaa:::>>>>>
بسم الله الرحمن الرحيم


هذا الدرس الاول ان شاء الله في دورة اختراق المواقع

المهم .. هذا الدرس سيكون كمقدمة للدورة بحيث سوف تفهم ميكانيكية اختراق المواقع وتعرف بعض المسطلحات..

اولا سوف نبدأ ببعض التعريف التي سوف تمر في مسيرتك
سيرفر:كمبيوتر ذو مواصفات قويه من ناحية سرعة المعالج
والأداء وسرعة اتصال عاليه وهذا هو الي يكون داخله المواقع وكل المواقع بمجلد
home اسمه يعني لو قدرت ترفع شل على أي موقع بسيرفر راح تقدر تتحكم بكل المواقع الي على السيرفر
..........................................
سكريبت: ملف مكتوب بلغة
php أي خطأ في الملف نعتبرهثغره ونخترق عن طريقها
................................
الثغره: عباره عن خطأ برمجي في السكريبت هي اصعب شئ في الهكر لابد ان تتعمق فيها اكثر هي اصعب شئ في الهكر لابد ان تتعمق فيها اكثر
..................................
الاستغلال: عباره عن كود يقوم بأستغلال الخطأ البرمجي
(استغلال الثغره)
......................................
الشل عباره عن ملف يتم كتابته بلغة البي اتش بي
ويقوم هذا الملف بتوجيه اوامر لسيرفر لفتحمجلد معين او رفع
اندكس اختراق او أي شئ اخر تريد ان تعمله فبهذا الملف تعمل
أي شئ تريد بسيرفر
...............................
أولا : ما هي عملية اختراق المواقع ..

هي عملية الحصول على بيانات او القدرة على التحكم بالموقع بحيث يمكن تعديل بيانات الموقع

وتنقسم عملية اختراق المواقع الى جزئين رئيسيين هما :-1 : الاختراق الجزئي للموقع :-

وهو عملية اختراق جزئي للموقع حيث لا يكون للمخترق القدرة على التحكم بالموقع بشكل كامل .. اي مثل اختراق سكربت على الموقع والتحكم فيه دون كامل الموقع .. وهو بالغالب لا يمكن ان يؤدي الى اختراق السيرفر .. ولكن يمكن للاختراق الجزئي بطريقة او بأخرى ان يتحول لاختراق وتحكم كامل

2 : الاختراق والتحكم بالموقع :-

وهو عملية اختراق الموقع اختراق كامل كإختراق ال FTP او اختراق لوحة التحكم
ويوجد كثير من ثغرات الاختراق الجزئي تمكنك من رفع ملفات على الموقع للتحكم بالموقع كاملا مثل ثغرات File include و Command Execution تمكنك من تطبيق الاوامر ... إلخ

ثانيا : ما بعد عملية اختراق الموقع :-

طبعا بعد اختراق الموقع في بعض الاحيان يمكنك اختراق السيرفر كاملا .. وذلك بثغرات تسمى Privilage escalation أو تخطي الصلاحيات ..

وهذه الثغرات تعتمد بشكل رئيسي على ثغرات في احد برامج السيرفر او احيانا على خطأ في احدى دوال النواة للنظام او ما شابه ..
وهذه الثغرات تحول صلاحياتك من مستخدم عادي او ما شابه الى Root في أنظمة Unix-like Systems وهي مثل Linux, FreeBSD, SunOS, MacOS,AIX ,....ETC
أما في نظام Windows فالمستخدم الرئيس في النظام هنا هو Administrator .. ويوجد كثير من الثغرات في انظمة windows تعطيك صلاحيات ال administrator

Unix-like Systems
هي أنظمة الشبيهة بال Unix وهي مثل Linux ونسخ ال Unix الحديثة حتى .. لأنها تختلف عن نظام Unix الاصلي ..

ثالثا : ما بعد اختراق السيرفر :-

يمكن ما بعد اختراق السيرفر العودة له ولكن اذا تم تنضيف السيرفر يوجد حلان طبعا يمكن تنضيفهما ..
ولكن بالغالب يبقيان حتى بعد عودة السيرفر للعمل بشكله الطبيعي ..
وهما :-
1 - RootKit
لأدلة تستخدم لفتح بورت اتصال في السيرفر ويكون عليه كلمة سر وعند الدخول اليه يعطيك صلاحية root مرة اخرى
2 - SUID File (Set UID Chown as root file ..)
ملف عند تطبيقه يعطيك صلاحية root حتى وان كان السيرفر محدث ولا يوجد فيه ثغرات

وطبعا سنتحدث عن هذا الموضوع بالتفصيل ولكن في الدروس القادمة ان شاء الله

ويوجد اشياء اخرى يمكن عملها بعد اختراق السيرفر .. ولأن اغلب السيرفرات تكون تابعة ل Datacenter يعني انه يكون على الشبكة نفسها اكثر من سيرفر
حيث يتم تركيب برنامج sniffer على السيرفر والتجسس على الشبكة واخذ حسابات لمواقع على السيرفرات الاخرى وبعد ذلك محاولة ترويتها ايضا .. وذلك لأن ال Sniffer يتم استخدامه بالغالب على البورتات التي لا يتم تشفير اتصالاتها .. مثل FTP 21 وذلك لان الاتصال بهذا البورت لا يكون مشفر نهائيا ..
وممكن بورت 80 ولكن سيسبب لنفسه وجعة راس .. لانه سيظهر عنده كل ما قام شخص بفتح صفحة على السيرفر FPRIVATE "TYPE=PICT;ALT="

هذه الاسئلة التي في الاعلى هي اغلب ما يتساءله من يريد تعلم اختراق المواقع
وان كان هنالك أي تساؤلات اخرى يمكنكم طرحها بشكل مشاركات في هذا الموضوع او في قسم الاستفسارات
كلام عام ..
عملية اختراق المواقع تعتمد بشكل رئيس على العقل البشري .. اي لا تعتمد على البرامج ..
طبعا يوجد ادوات ربما يكون لا غنى عنها لانها هي التي تقوم باشياء كثيرة .. ولكن يجب ايضا ان لا يعتمد المخترق بشكل رئيس على البرامج لأن هذا لن يفيده .. حتى ان كان البرنامج فعال فان ثغرته سيتم اقفالها ولو بعد حين

وان شاء الله في الدروس القادمة سنقوم بتوضيح بعض النقاط من هذا الدرس بشكل موسع
+++++:::::::::::::::::+++++
تم الشرح بواسطة :
ViRuS Qalaa
مع تحياتي
لا تنسونا من صالح دعائكم و موفقين بعون الله

رد مع اقتباس
  #2 (permalink)  
قديم 03-05-2010, 08:40 PM
الصورة الرمزية THE IRAQILION
ADMIN OF IQLIONS.COM
 
تاريخ التسجيل: Dec 2009
الدولة: http://www.iqlions.com
المشاركات: 444
إرسال رسالة عبر مراسل MSN إلى THE IRAQILION
افتراضي

شرح اكثر من رائع احسنت اخوي لكن مع الأسف عيوني تأذيني و لم استطع قرائه الدرس كله
__________________
موقع أسود العراق
www.iqlions.com
منتديات أسود العراق
www.iqlions.com/forum
دليل أسود العراق
www.iqlions.com/dir
اصدقاء موقع أسود العراق
www.iqlions.com/friends.php
فقط للجات او المشاكل و الاستفسارات
the.iraqilion@hotmail.com
فقط لأرسال البريد
raffimourad@gmail.com
رد مع اقتباس
  #3 (permalink)  
قديم 03-05-2010, 09:40 PM
عضو جديد
 
تاريخ التسجيل: Mar 2010
المشاركات: 4
افتراضي

مشكووووووووووووووووووووووووور حبي على هذا الاموضوع الرائع
رد مع اقتباس
  #4 (permalink)  
قديم 03-05-2010, 09:40 PM
عضو جديد
 
تاريخ التسجيل: Mar 2010
المشاركات: 4
smaile19

مشكووووووووووووووووووووووووور حبي على هذا الموضوع الرائع
رد مع اقتباس
  #5 (permalink)  
قديم 03-07-2010, 05:00 PM
الصورة الرمزية السهم القاتل
مشرف
 
تاريخ التسجيل: Feb 2010
الدولة: في قـ ـلـب المـ ـمـ ـلكـ ـه
المشاركات: 86
إرسال رسالة عبر مراسل MSN إلى السهم القاتل
افتراضي

مشكور اخوي على الدوره الحلوه

تسلم يدك ياغالي

تقبل مروري_(
__________________
التواصل
اخوكم السهم القاتل




رد مع اقتباس
  #6 (permalink)  
قديم 03-09-2010, 01:47 PM
عضو جديد
 
تاريخ التسجيل: Mar 2010
المشاركات: 1
افتراضي

رائع جداً تسلم اناملك
رد مع اقتباس
  #7 (permalink)  
قديم 03-09-2010, 11:53 PM
عضو جديد
 
تاريخ التسجيل: Dec 2009
الدولة: omar-x@att.net
المشاركات: 5
إرسال رسالة عبر مراسل ICQ إلى OM3R-X إرسال رسالة عبر مراسل AIM إلى OM3R-X إرسال رسالة عبر مراسل MSN إلى OM3R-X إرسال رسالة عبر مراسل Yahoo إلى OM3R-X إرسال رسالة عبر Skype إلى OM3R-X
افتراضي

يسلموووووووو حب ع الشرح
رد مع اقتباس
  #8 (permalink)  
قديم 03-14-2010, 01:01 PM
عضو جديد
 
تاريخ التسجيل: Mar 2010
المشاركات: 2
افتراضي

يسلمووووو..~
رد مع اقتباس
  #9 (permalink)  
قديم 03-19-2010, 05:15 PM
عضو نشيط
 
تاريخ التسجيل: Mar 2010
الدولة: baghdad
المشاركات: 41
افتراضي

شرح مميز
عاشت الايادي
تحياتي
رد مع اقتباس
  #10 (permalink)  
قديم 03-19-2010, 11:42 PM
عضو جديد
 
تاريخ التسجيل: Mar 2010
المشاركات: 21
افتراضي

تسلم وردة وعاشت ايدك
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع


الساعة الآن 03:35 AM.