
05-08-2008, 07:09 AM
|
|
مؤوسس الشبكة
|
|
تاريخ التسجيل: Jul 2006
الدولة: اليمن=يافع
المشاركات: 10,391
|
|
<<مهم جدا: كل من يتساءل عن كيفية اختراق المواقع اللي مافيها ثغرات الان>>
السلام عليكم ورحمة الله وبركاته
الموضوع خفيف والكلام سريع والرسالة ان شاء الله تصلك
وانا حاط استفتاء ان شاء الله كل واحد يدخل يقول رايه بالموضوع
مثل ما هو يشوفه
حبيت اطرح هالموضوع بما ان الهكر العربي بعد اكتشاف
المبرمجين وابتعادهم بنسبة عاليه عن برمجة الانكلود
ما قصروا الهكر البرايفت وشروح الثغرة بأدق تفاصيلها
وانا من كثرة الناس اللي يسألوني حبيت اطرح هالموضوع
نشوف بعض الأسئلة وونناقشها وانا بجيب عليهم
وانتو بأمكانكم المساهمة والمشاركة فالهكر لايقف عند حد معين
انا حبيت ابسط لكي تفهمو شو المطلوب واتمنى مساهمتكم وتفاعلكم
السؤال :كيف نخترق مواقع vb الاصدار الاخير والسكربتات القويه
تمهيد1:تطورت الحماية الحماية في vb والسكربت
ما شاء الله 70% من المواقع العربية مركبينه
وانا اتمنى ان فدتكم احين ما تضروا المواقع الاسلامية
تمهيد2:الهكر لايقف مع شيء معين فأيام ثغرة فايل الانكلود
معظم المواقع تنسف فيها ولكن تطورت الحماية واختفت الثغرة نوعا ما
والسقل الهاش صعوبة فكه ياترى شو نسو بعد انت تسكرت ثغرتين فهمناها
وكثرة شروحاتها وكل من دخل باقل وقت فهما......
الجواب:لهكر اتجه لاختراق السيرفر بأستخدام ثغرات برامج السيرفر
لان 80% من السيرفرات تخزن معلومات في ملف فوق حدوده فتفيض لنا
ثغرة BufferOverflow وهذي الثغرة الان هي العصر الجديد للهكر
فأنا الحمدالله معظم المواقع بهذي الثغرة اللي اخذ منها الروت
وهناك ثغرات iis ايضا من الثغرات اللي بأستغلالها تلطش المواقع بالسيرفر
ومعنى Dns المختفية من مواقع العرب والمصابه به 80% من سيرفراتنا
رسالة للكل:تعلم على BufferOverflow وiis فهي الان في زمنا
مثل ما كانت ثغرات الانكلود ما خذه مكان في ساحة الهكر
واللي ما تعلمه ان السيرفرات غافله عنها ما تعرف ترقعها
لان الشروحات غير متوفره لها فنحن ندمر الغرب قبل ان يقوموا بمعرفتها
ويرقعوها ترقيع كلي
كيف نتعلم: انا حطيت فيديو كيفية اكتشاف الثغرة والادوات
وشي كتب تقدر تستفيد منها وانا احين بعطيكم كتاب
ان شاء الله تقروا وتستفيدوا المهم الراحة والتركيز
والكتاب كان مهدي لاخوااننا في القراصنة العرب
وبقرائتة أأكد لك انك راح تفهم الثغرة 60%
لتحميل الكتاب من mediafire اضغط على الصورة
|