نبع الحنان
style type="text/css">body {cursor: url(http://www.myspacecursor.net/hellokitty/1.ani); }</style><br />
<a href="http://www.myspacecursor.net" title="Free Cursors">Free Cursors</a><a href="http://www.freelayoutsnow.com" title="Myspace Layouts">Myspace Layouts</a><a href="http://www.getmyspacecomments.com" title="Myspace Comments">Myspace Comments</a><br />
نبع الحنان
style type="text/css">body {cursor: url(http://www.myspacecursor.net/hellokitty/1.ani); }</style><br />
<a href="http://www.myspacecursor.net" title="Free Cursors">Free Cursors</a><a href="http://www.freelayoutsnow.com" title="Myspace Layouts">Myspace Layouts</a><a href="http://www.getmyspacecomments.com" title="Myspace Comments">Myspace Comments</a><br />
نبع الحنان
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.


عام,ادبي,اسره,ترفيهي,كمبيوتر,فني,والكثير
 
الرئيسيةالرئيسية  البوابةالبوابة  أحدث الصورأحدث الصور  التسجيلالتسجيل  دخولدخول  

 

 اساسيات التشفير واختراق المواقع

اذهب الى الأسفل 
2 مشترك
كاتب الموضوعرسالة
basel_hamam

basel_hamam


ذكر

عدد المشاركات : 40

العمر : 40

التقيم : 0
المزاج : مهموم

اساسيات التشفير واختراق المواقع Empty
مُساهمةموضوع: اساسيات التشفير واختراق المواقع   اساسيات التشفير واختراق المواقع Emptyالثلاثاء سبتمبر 29, 2009 12:23 am

اساسية التشفير والاختراق للمواقع ::.



موضوعنا عن كيفية فك تشفير باسوردات المواقع ليتم اختراقها وكيفية دخول لوحة التحكم الخاصة بها

أمر يدور حول أذهان الآخرين ::..ماهي الثغرات ؟
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

الثغرات هي أخطاء برمجية في برامج معينة مثل سيرفرات المواقع وأي برامج اخرى ، لأنها من صنع البشر لذا
يجب أن تحتوي على أخطاء أو ( ثغرات) وهناك أنواع أخرى عبارة عن برامج مصممة ومكتوبة بلغات معينة
لاستغلال ثغرة معينة.
ويطلق عليها أسماء كثيرة مثل :
Exploits - Bugs - holes - security holes - vulnerabilities
--------------
اختراق المواقع مع الي تأخذ اليوزر والباسورد المشفر سهل بالمرة
لاكن الاختراق الفني والذكي بدون باسورد مع Exploits
طبعاّ الثغرات كثيرة ولاكن اسهل الثغرات الي من خلالها تقدر تحصل ملف الادمن مع الباسورد المشفر هي:
الفرونت بيج (vti_pvt) ولها انواع اخرى
wwwboard
Cgi
--------------
وهناك نوعين لاختراق المواقع اما موقع انت تحدده او تبحث عنه
وهناك ثغرات تخترق اجزاء من الموقع مثل: اختراق سجل الزوار ، اختراق قائمة الترشيح ، اختراق المجلة
وهذي ما تسمى اختراق موقع بل هذي تسمى اختراق جزء من الموقع وليس الموقع كاملاّ
طبعاّ اكثر الناس تستخدم قووقل في البحث عن المواقع المصابة بهذي الثغرات وهو الاختراق العشوائي الي تبحث عن موقع مصاب
الي هو بعد كتابة اسم الثغرة في مواقع البحث تظهر لك مواقع كثيرة مصابة بالثغرة الي كتبتها في موقع البحث واختيار موقع واحد منها
وهي تكتب بعد اسم الموقع للوصول الى الملف الي يكون فيه اسم الادمن والباسورد
ناخذ مثال على هذا الموقع www.victim.com/_vti_pvt
اما الموقع الي انت محدده فا راح تصعب العملية اكثر يجب عليك اول خطوة استخراج بعض المعلومات عنه
مثل: نظام التشغيل الي على الموقع Linux او Unix او FreeBSD وغيرها
واستخراج الملقم اذا كان Apache او IIS
Apache وهي مجموعة من مبرمجين حول العالم
IIS من شركة مايكروسوفت وهي تعتمد على ثغرات ال Unicode
FrontPage واذا كان دعم الفرونت بيج
وتطبق ثغراتهم على الموقع وتحاول تتسلل بالموقع من تعبك وخبرتك وجهدك الي تعبت عليه
اما الثغرات الي من طريق المتصفح فا تطبق بعد كتابة اسم الموقع
ركز على عنوان الموقع طبعاّ الثغرة بدأت بعد .com
اذا شفت موقع فيه ثغرة مفتوحة ودخلت منها وحصلت على ملف الباسورد الي غالياّ يكون اسمه
PASS او PASSWD او PASSWORD
اذا كانت الثغرة المفتوحة بالموقع الفرونت بيج راح تلاقي اسم الادمن والباسورد بمجلد service.pwd
طيب راح تشوف اسم المدير والباسورد كذا بالموقع:
# -FrontPage-:
admin:fbPZy7HaGvMpX
هذا اسم المدير (admin)
هذه التي تفصل بين اسم المدير والباسورد (
وهذا الباسورد (fbPZy7HaGvMpX)
وهذا اسم الثغرة والدعم الي هي الفرونت بيج هذي ما تفيدك بشى (FrontPage
انت راح تقول في نفسك كيف ؟ هذا الباسورد طويل وغير مفهوم
انا اقول لك كيف ... الباسورد يكون مشفر في هذي الحالة بمقياس (DES)
وفي برنامج يفك لك تشفيره john the ripper
طبعاّ في برامج اخرى لفك التشفير ولاكن الجون احسن واسهل واكثر استخداماّ
وهذي انواع برامج الجون :
--------------
هذا للدوس
For : DOS
1. [ john-16d ]
http://www.openwall.com/john/dl/john-16d.zip - :Right Click Save Target As:
--------------
وهذا للويندوز
For : Windows
2. [ john-16w ]
http://www.openwall.com/john/dl/john-16w.zip - :Right Click Save Target As:
--------------
وهذا للينكس واليونيكس
For : Linux And Unix
3. [ john-16.tar.gz ]
http://www.openwall.com/john/dl/john-1.6.tar.gz - :Right Click Save Target As:
--------------
الى هنا ننهي الدرس الاول تابعونا في الدرس الثاني
الرجوع الى أعلى الصفحة اذهب الى الأسفل
حنان
المديرة العامة
المديرة العامة
حنان


انثى

عدد المشاركات : 2056

التقيم : 4

اساسيات التشفير واختراق المواقع Empty
مُساهمةموضوع: رد: اساسيات التشفير واختراق المواقع   اساسيات التشفير واختراق المواقع Emptyالثلاثاء سبتمبر 29, 2009 10:33 am

تسلم يمينك اخوي باسل

على الدرس الاول وبنتظار بقية الدرووس




تقبل مروري

حنان
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://nbe3-al7nan.ahlamontada.net
basel_hamam

basel_hamam


ذكر

عدد المشاركات : 40

العمر : 40

التقيم : 0
المزاج : مهموم

اساسيات التشفير واختراق المواقع Empty
مُساهمةموضوع: رد: اساسيات التشفير واختراق المواقع   اساسيات التشفير واختراق المواقع Emptyالأربعاء مارس 03, 2010 8:04 am

والله ما بعرف بقية الدروس وين راحت

مشكور على ردودك الحلوة
الله لا يحرمنا منها
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
اساسيات التشفير واختراق المواقع
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» اساسيات التشفير واختراق المواقع الدرس الثاني
» اساسيات التشفير واختراق المواقع الدرس الثالث
» اختراق المايكروتك وفتح المواقع المحجوبة 2010
» دليل المواقع المهمة {صحية - ثقافية - تربوية}
» دوره Security War لاختراق المواقع 4 سي دى لاحتراف الاختراق "مميزه"

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
نبع الحنان :: قسم برامج الكمبيوتر وتكنلوجيا :: عالم القرصنه و الاختراق-
انتقل الى: