المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : خطوة نحو تعمد اختراق موقع


اميرة الهكر
08-03-2005, 01:24 PM
بسم الله الرحمن الرحيم
وقل رب زدنى علما
صدق الله العظيم
اليوم اقدم كيف تتعمد موقع معين
الخطوات
1- حدد اسم الموقع " اى موقع انت عاوزه "
2- احصل على احد برامج الفحص " مثلا برنامج عمران حلو جدا "
صروة البرنامج
http://daydom2000.5u.com/cgi-bin/i/ScreenHunter_002.JPG

الشرح للبرنامج
1-نضع اسم الموقع بدون www.مثلاhttp://www.slis.ua.eduيبقى
slis.ua.edu
2-سيبه فاضى
3-سيبه كما هو " ممكن تحط فيه ثغرة مش موجودة فى البرنامج عن طريق رقم

اوجـ awjaa3 ـاع
08-03-2005, 08:45 PM
مشكوره اختي اميرة الهكر



بس الطريقه هذي جدواها قليله جداً



========================================



بس لاحظي انك اول شي تعرفين وش الانظمه اللي شغال عليها الموقع شعان تبدين بفحصها


وبعدين برنامج عمران ماله تحديث بقائمة الثغرات اللي فيه واغلبها قديمه



وانا من رائي انك تستخدمين برنامج Shadow.Security.Scanner.


لان هذا البرنامج من افضل برامج السكان على المواقع وله تحديث مستمر بكل الثغرات الموجوده


================================================== ===========


وبعد انصحك انك تسجلين في احد مواقع السيكيورتي لانه تنزل كل الثغرات الجديده وطرق ترقيعها وهذي راح تفيدك كثير في اختراقك للمواقع

ومن هذه المواقع السيكوريتي فوكس موقع ممتاز جداً



================================================== ===========


والمعذره على المداخله الطويله



وفمان الله

الـ()ـرستان
10-03-2005, 02:37 AM
اميرة الهكر

مشكور على الموضوع


الفتاك

الـ()ـرستان
10-03-2005, 01:57 PM
اوجـ awjaa3 ـاع


مافي شئ اسمه جدواها قليله
========================================
بس لاحظي انك اول شي تعرفين وش الانظمه اللي شغال عليها الموقع شعان تبدين بفحصها

وبعدين برنامج عمران ماله تحديث بقائمة الثغرات اللي فيه واغلبها قديمه

بالعكس تقدر تفتح اي ملف TXT وتكب الثغرات الى انت تبيها وتفحص عادي

وانا من رائي انك تستخدمين برنامج Shadow.Security.Scanner.

برنامج جميل وان كنت انا ما استعمله

لان هذا البرنامج من افضل برامج السكان على المواقع وله تحديث مستمر بكل الثغرات الموجوده
================================================== ===========


وبعد انصحك انك تسجلين في احد مواقع السيكيورتي لانه تنزل كل الثغرات الجديده وطرق ترقيعها وهذي راح تفيدك كثير في اختراقك للمواقع

ومن هذه المواقع السيكوريتي فوكس موقع ممتاز جداً

بس لا تنسى انه نادر جدا تلقى احد كتب استثمار الثغره يعني ينكتب الثغره والترقيع فقط اما الاستثمار فصعب جدا ونادر

مداخلة جميله وان شاء الله كلنا نستفيد

الفتاك

اميرة الهكر
10-03-2005, 10:49 PM
[QUOTE=اميرة الهكر]بسم الله الرحمن الرحيم
وقل رب زدنى علما
صدق الله العظيم
اليوم اقدم كيف تتعمد موقع معين
الخطوات
1- حدد اسم الموقع " اى موقع انت عاوزه "
2- احصل على احد برامج الفحص " مثلا برنامج عمران حلو جدا "
صروة البرنامج " مرفقة"

وصلة تحميل البرنامج هنا (http://www.alshmokh.com/vb/attachment.php?attachmentid=700)الشرح للبرنامج
1-نضع اسم الموقع بدون www.مثلاhttp://www.slis.ua.eduيبقى
slis.ua.edu
2-سيبه فاضى
3-سيبه كما هو
4-
5-لاختيا واضافة الثغرة الموجودة مع ملف البرنامج
6-الثغرات التى يبحث عنها البرنامج
7-
8-
9-ضع البروكسى بتاعك او سيبه كما هو
10-البورت يكون 8080
11 -لبدأ الفحص
12-لايقاف الفحص
13- للخروج من الرنامج
14 خط سير الفحص" ومكان ظهور الثعرات"
البرنامج يعطى ثغرات كتير جدا بس الثغرة الشغالة بتكون واحدة او اثنينيعنى لازم تجرب كل الثغؤات اللى تتطلع اعرف ازاى ان الثغرة شغالة اقول لك لن تجد فى نهاية الثغرة الشغالة كلمةERORR
كده انتهنا من شرح البرنامج
4- انت عرفت كدة ثغرات المواقع تعمل ايه تروح لاى محرك بحث وتكتب شرح ثغرة كذا
5- هتلاقى كتير من المنتديات العربية شرحة الثغرة وكيفية استغلاها
6- جرب بنفسك على اى موقع الخمس خطوات وان شاء الله تخترقه اذا كان به ثغرات


اخى المرستان
انا عندى البرنامج اللى تقول عليه لفحص المواقع وتعبت كتير عشان الاقى شرح ممتاز ليه ولم اجدياريت تشرحه او على الاقل وصلة شرح

اميرة الهكر
10-03-2005, 10:56 PM
بلانسبة للاخ المرستان
ياريت تشرح معظم الثغرات عشان الاعضاء ميدورش بره هههههههههههههههههه

وممكن تبعت برنامج اشرح بيه البرامج
وبالنسبة لجون لازم احطه فى الدرايف اللى بيه الوندوز
شكرا
اميرة الهكر

اوجـ awjaa3 ـاع
11-03-2005, 03:30 AM
هلا الفتاك يالله حيه



مداخله جميله منك



بس انا اتكلم عن اللي استخدماتي يعني وجهة نظر



وبعدين بالنسبه للسكيورتي فوكس انا مالقيت موقع يعطيك الثغرات مثله وان كانت اغلبها ترقيع على قولك


================================================== =====


وياليت تفيدنا يالفتاك بما لديك :biggrin:


وبالتوفيق للجميع

راضـــي
11-03-2005, 01:47 PM
الله يعطيك العافية

ومشكووووووووورة على الشرح

اميرة الهكر


من هنـــاوصلة التحميل (http://members.lycos.co.uk/alshohooh/shohooh/oscan.zip)

للي مايقدر يحمل [/align]

الـ()ـرستان
11-03-2005, 02:50 PM
اميرة الهكر

بالنسبه لبرنامج لشرح البرامج كثيرة جدا وما شاء الله اخونا اوجاع على طول قام بشرح برنامج هنا :-

http://www.alraidiah.com/vb/showthread.php?p=83037#post83037

بالنسبه للجون لا مو لازم بدرايف الوندوز في اي مكان بس اهم شئ مكان سهل الوصول اليه من الدوس .

اوجـ awjaa3 ـاع

هلا بك السكيورتي فوكس موقع جميل لكن هناك ماهو اجمل منه وهو الاشتراك في المجموعه البريدية الخاصه به لتلقي اخر الثغرات :smile:


====================
برنامج عمران ملفاته
ملفات ثغرات Linux = linux5.txt - linuxScan.txt - linuxscan2.txt حتى 4

ملفات ثغرات الإن تي NT = NTSCAN.txt - NT2.txt - NT3.txt - NT4.txt - NT5.txt

ملفات ثغرات يونيكود لسيرفرات IIS 4.0 و IIS 5.0 = unicode.txt - unicode2.txt - u.txt - 3.txt
4.txt - 5.txt
ملفات لثغرات متنوعة تصلح لأي نظام تشغيل تقريبا = scan.txt - scan2.txt - scan3.txt حتى scan6.txt
بالإضافة إلى الملف AHLIZ.txt<<< هذا كان اول منتدى هكر عربي

بس لازم نطور الثغرات لانها ما عاد تصلح قديمه وان كان هناك مواقع مصابه


====================
اكاونيا البرنامج مرفق مع الشرح


تحيتي الفتاك