منتدى هنا أحباب الجزائر

الدوووورة الثااانية في اختراق المواقع من الصفر حت الاختراق  23550
اهلا وسهلا بك في منتديات هنا أحباب الجزائر نتشرف بتسجيل دخولك بالنقر على الرابط أدناه
الدوووورة الثااانية في اختراق المواقع من الصفر حت الاختراق  Lol
أو تسجيل عضويتك معنا لتكون من أسرة هنا أحباب الجزائر


انضم إلى المنتدى ، فالأمر سريع وسهل

منتدى هنا أحباب الجزائر

الدوووورة الثااانية في اختراق المواقع من الصفر حت الاختراق  23550
اهلا وسهلا بك في منتديات هنا أحباب الجزائر نتشرف بتسجيل دخولك بالنقر على الرابط أدناه
الدوووورة الثااانية في اختراق المواقع من الصفر حت الاختراق  Lol
أو تسجيل عضويتك معنا لتكون من أسرة هنا أحباب الجزائر

منتدى هنا أحباب الجزائر

هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

أفضل 10 أعضاء في هذا الشهر

لا يوجد مستخدم

أفضل 10 أعضاء في هذا الأسبوع

لا يوجد مستخدم

المتواجدون الآن ؟

ككل هناك 241 عُضو متصل حالياً :: 0 عضو مُسجل, 0 عُضو مُختفي و 241 زائر

لا أحد


أكبر عدد للأعضاء المتواجدين في هذا المنتدى في نفس الوقت كان 241 بتاريخ الأحد أكتوبر 06, 2024 11:20 am


2 مشترك

    الدوووورة الثااانية في اختراق المواقع من الصفر حت الاختراق

    الهلال المنسي
    الهلال المنسي
    عضو مميز
    عضو مميز


    ذكر

    العقرب

    الحصان

    عدد المساهمات : 62

    تاريخ التسجيل : 20/03/2011

    العمر : 33

    ؟؟؟؟؟؟؟؟؟؟؟؟

    الدوووورة الثااانية في اختراق المواقع من الصفر حت الاختراق  Empty الدوووورة الثااانية في اختراق المواقع من الصفر حت الاختراق

    مُساهمة من طرف الهلال المنسي الأربعاء مارس 23, 2011 2:41 am

    السلام عليكم ورحمة الله وبركاته
    اقدم لكم الدرس الاول من دورة اختراق المواقع
    ملاحظة اذا لم اجد تفاعلا مع الدورة لن اقيم الدورة لانني اتعب في الشرح وهذه الدورة صعبة وتحتاج تركيز كبير جدا
    ولقد قررت ان اقيم اكم الدورة لاني احترفت لاختراق بالميتاسبلوت فقلت انني لن ابخل عليكم



    حياكم الله اخواني .. نقدم لكم اول درس في هذا القسم
    قبل مانبدأ في الدرس احب اخبركم ان الدروس راح تكون بالتسلسل ان شاء الله حتى تصل
    الى المستوى المتمكن وان يكون لديك مجموعة من المعلومات التي تمكنك من الأختراق بأذن الله والشرح مقدم على منتديات هنا احباب الجزائر


    درسنا عن:

    :: مفاهيم أختراق المواقع وبعض المعلومات عن الشل r57 ::

    من المعروف لأختراق اي شيىء لابد لابد من وجود ثغـرة تمكنك من أختراقة
    معناته ان اهم شي قبل الأختراق هو وجود ثغرة .. ونقصد بالثغرة اي الثغرات الخطيره التي تمكنك من رفع شل على الموقع

    اختراق المواقع بسيط جداً لأنه يتطلب منك شيئين:
    1- ان يكون لديك معرفة بأستخدام الشل.
    2- ان تكون ملم بأستخدام الأوامر سواء كانت اوامر الدوس او اوامر الينكس وهذا الأهم.

    البعض يسأل عن الشل ويسمع عنه كثير ولا يعرفه ؟
    الشل بأختصار هو سكربت تجسس تستطيع بواسطتة تنفيذ أوامر لجمع أكبر قدر من المعلومات تمكنك من أختراق الموقع
    طبعاً الشل انواع كثيرة ليس نوعاً واحد لاكن جميعها الهدف منها تنفيذ الأوامر .. اي مهما اختلف عليك شكل الشل
    أعرف ان الهدف واحد وهو تنفيذ الأوامر.

    طيب البعض يسأل ماهي أوامر الدوس ؟
    الدوس هو موجة الأوامر في نضام الوندوز الي بواسطتة تستطيع فعل كل شيء فقط المطلوب معرفة الأوامر الخاصة به وكيف تستخدم
    و اوامر الدوس لا تهمنا كثيراً ولا يتطلب منك معرفتها "الأن" لاكن كتبتها للفائدة فقط.

    مايهمنا هو (( اوامر الينكس )) ومادمت هاوي اختراق المواقع لابد ان تتعرف على هذه الأوامر وان شاء الله سيخصص درس مفصل عنها
    ذكرنا انه لابد من معرفة اوامر الينكس البعض يسأل .. ماهو الينكس؟
    هو نضام تشغيل مثل الوندوز الذي تستخدمة ويهمنا معرفة اوامره لكي نستخدمها عندما نتمكن من رفع شل على احد المواقع
    مازلنا نذكر الشل حتى هنا ولم نكتفي بالتعريف السابق .. لا تقلق لن تخرج من هذا الدرس الا وقد تعرفت عليه ان شاء الله

    يدور برأسي سؤال وهو لماذا ذكرنا الأنضمة هنا مع ان الدرس لأختراق المواقع وليس لأختراق الوندوز او الينكس ؟
    لأن من المعروف ان المواقع تكون على سيرفر وهذا السيرفر لايعمل الى بنضام تشغيل اي ان السيرفر في الأصل جهاز لاكن بقدرات اقوا جداً من الجهاز المكتبي

    الذي تستخدمة الأن
    وعند رفع الشل الى احد المواقع على هذا السيرفر فأنك توجه الأوامر للسيرفر بأن يفعل .... على الموقع الـ ....

    طبعاً تكون مقيد بشروط وصلاحيات ولن ينفذ اي امر توجه اليه لأنك مقيد بأوامر معينة لا تستطيع ان تخرج عنها ولن يتعرف على غيرها.
    نضرب مثال : لو اردت ان تأمر اخوك الصغير وتقول له جب لي عصير من الثلاجة وهو لا يعرف سوا اللغة العربية هل سيفهم لو قلت له هذا الأمر باللغة الأنجليزية .. اكيد لا ..

    وان قلت له باللغة العربية راح يفهم وينطلق الى الثلاجة ان وجد العصير اتى به وان لم يجده بيرجع لك يديه فاضية :d
    اذاً تنفيذ الأوامر بالشل شبيه بالمثال ولنفترض ان السيرفر هو اخوك الصغير .. والعصير هو ملف ما .. والثلاجة هي الموقع الذي نريده .. وانت موجه الأوامر
    بهذي الحالة يكون الأمر : طلب من السيرفر بأحضار "قراءة" الملف الموجود في الموقع المراد.
    إن وجد الملف عرضه لك وأن لم يجده ماراح يعرض لك شي طبعاً
    المثال اعلاه للتبسيط وإصال المعلومة فقط !


    ننتقل الأن الى الشل والتعرف عليه بشكل أوسع

    شاهد صورة للشل .. واسم هذا الشل هو r57

    الدوووورة الثااانية في اختراق المواقع من الصفر حت الاختراق  3y890935

    وهذا نفس الشل السابق لاكنه معرب

    الدوووورة الثااانية في اختراق المواقع من الصفر حت الاختراق  K7l90937

    سوف نقوم بشرح "الأشياء المهمة" في هذا الشل بالتفصيل ان شاء الله

    الجدول الأول

    الدوووورة الثااانية في اختراق المواقع من الصفر حت الاختراق  CK390938

    كما تشاهدون الموضح باللون الأصفر
    safe mode : حالة الوضع الأمن (الحماية) وسيكون أمامها اما OFF أو ON
    في حالة الـOFF تستطيع التحكم في المواقع بدون معوقات اما في حالة الـON فستحدث بعض التغييرات في الشل

    وستكون مقيد ببعض الأشياء وسيتم تخصيص درس لذالك للتوضيح أكثر ان شاء الله .
    Disable functions : هنا الدوال المعطلة في السيرفر وسنتعرف عليها أكثر في الدروس القادمة

    الجدول الثاني

    الدوووورة الثااانية في اختراق المواقع من الصفر حت الاختراق  L6K90938

    الموضح باللون الأصفر هو عنوان السيرفر
    2- نوع نضام السيرفر وهو Linux
    3- صلاحياتك على السيرفر .. سوف يخصص لها درس مفصل
    4- مكان تواجدك على السيرفر والموضح باللون الأصفر هو يوزر الموقع الذي نحن بداخلة

    اي ان الأن اصبح لديك معلومة سريعة وهي معرفة يوزر الموقع وهذا اليوزر هو نفسه اليوزر الذي تستخدمة في الـ

    FTP للدخول الى الموقع لاكن ينقصك باسورد الموقع وسوف نوضح كيفية الحصول عليه في الدروس القادمة .. توضيح مفصل لرقم 4 لأهميته:
    / home /؟؟؟؟/ public_html /
    / home / = هو المجلد الي يكون بداخلة اليوزرات "المواقع" ولا تستطيع استعراض مابداخله لأن عليه تصريح يمنع ذالك
    ؟؟؟؟/ = يوزر صاحب الموقع ولا يشترط ان يكون اليوزر هو نفس عنوان الموقع ممكن يكون اليوزر asdely ويكون

    عنوان الموقع ط´ط¨ظƒط© ط¬ظٹظˆط´ ط§ظ„ظ‡ظƒط±ط² يعني ماله اي علاقة بالعنوان وفي الغالب يكون نفس عنوان الموقع او مشابة له
    public_html / = المجلد الرئيسي للموقع وهنا توضع ملفات ومجلدات الموقع
    معناته اي شي يوضع في هذا الملف الرئيسي رايح يكون اسمه بعد عنوان الموقع مباشرة
    نضرب مثال: لو ان هذا اسم الموقع ط´ط¨ظƒط© ط¬ظٹظˆط´ ط§ظ„ظ‡ظƒط±ط²
    ويوجد صورة بداخل مجلد / public_html / في الموقع المذكور بأسم asdely.jpg
    لنستعرض هذه الصوره في المتصفح يكون العنوان بهذا الشكل
    http://www.aljyyosh.com/images/ASDELY.gif
    للتسهيل اعتبر ان / public_html / هو عنوان الموقع ودائماً اي شي يلي هذا المجلد
    سيكون بعد عنوان الموقع مباشره .

    ساحة العرض

    الدوووورة الثااانية في اختراق المواقع من الصفر حت الاختراق  DNU90939

    هنا سيكون نتيجة الأوامر

    موجة الأوامر

    الدوووورة الثااانية في اختراق المواقع من الصفر حت الاختراق  QfU91227

    Run command : هنا تكتب الأمر الذي تريد تنفيذة
    Work directory : هنا مسار تواجدك ومثل الموضح في الصورة مسارنا:
    / home / sixfinge / public_html / thecoolbeenz / TikiWiki /new
    اي عند تطبيق اي أوامر داخلية (انشاء ملف - حذف ملف ....) سوف يطبقها في مجلد new
    طيب لو أردنا حذف ملف بأسم a.php في مجلد TikiWiki
    نكتب في الفراغ الأول أمر حذف الملف
    وفي الفراغ الثاني نضع مسار المجلد المطلوب تنفيذ الأمر بداخلة وسيكون:
    / home / sixfinge / public_html / thecoolbeenz / TikiWiki /
    ثم تقوم بالضغط على زر Execute في الشل او بالضغط على زر انتر من الكيبورد
    وهكذا ...

    محرر الملفات

    الدوووورة الثااانية في اختراق المواقع من الصفر حت الاختراق  5k991227

    يقوم بتحرير الملفات الي مصرح لك بالتعديل عليها ((فقط)) ونعرف بأنه مصرح لنا بالتعديل عليها يكون تصريحها 777

    ورمز هذا التصريح (-rwxrwxrwx) وسنوضح ذالك بالتفصيل في الدروس القادمة ان شاء الله


    الى هنا انتهى الدرس الأول
    واتمنى اني استطعت ان اوصل لكم بعض المعلومات المفيدة
    واي استفسار عن محتوى الدرس يطرح لو كان استفسار عن كلمة واحدة
    (( لا تــــنسونا مــن صـــــــالــح دعـــــائــكـــم )


    وتحياتي للجميع
    ملاحظة اخرى
    الصور منقولة من موقع جيوش الهاكرز

    دوما نحو التقدم والرقي فريق الاهلال المنسي للقرصة هاذا هو شعارنا
    سالت الزمان متى يكون صدايقا لي قال عندما يكون القراصنة اصدقائك؟؟قرصان صديق؟؟
    غدر الزمان لايرحم
    الدوووورة الثااانية في اختراق المواقع من الصفر حت الاختراق  953462
    ساعد في تقديم الدرس وان شاء الله الدورة كاملة
    zaki+blac jagouar+اهلال المنسي
    اهداء خااص من زااكي الى سميرر
    -*لاله الى الله محمد رسول الله-*
    اتمنى ان تتفاعلو لاكمال الدورة ان شاء الله
    عروبة الغجرية
    عروبة الغجرية
    مشرفة
    مشرفة


    انثى

    عدد المساهمات : 1344

    تاريخ التسجيل : 29/10/2009

    عـ التفـائلـ ـاشقة

    الدوووورة الثااانية في اختراق المواقع من الصفر حت الاختراق  Empty رد: الدوووورة الثااانية في اختراق المواقع من الصفر حت الاختراق

    مُساهمة من طرف عروبة الغجرية الأربعاء مارس 23, 2011 7:54 pm

    Cool كل الشكر والامتنان على روعهـ بوحـكـ
    ..وروعهـ مانــثرت .. وجماليهـ طرحكـ
    ..دائما متميز في الانتقاءسلمت يالغالي على روعه طرحكنترقب المزيد من جديدك الرائعدمت ودام لنا روعه مواضيعك
    الهلال المنسي
    الهلال المنسي
    عضو مميز
    عضو مميز


    ذكر

    العقرب

    الحصان

    عدد المساهمات : 62

    تاريخ التسجيل : 20/03/2011

    العمر : 33

    ؟؟؟؟؟؟؟؟؟؟؟؟

    الدوووورة الثااانية في اختراق المواقع من الصفر حت الاختراق  Empty رد: الدوووورة الثااانية في اختراق المواقع من الصفر حت الاختراق

    مُساهمة من طرف الهلال المنسي السبت مارس 26, 2011 6:30 pm

    -*لاله الى الله محمد رسل الله-* شكرا على مرورك اختي الغالية
    -تعلم لغة قوم تامن شرهم-*

      الوقت/التاريخ الآن هو الأحد أكتوبر 06, 2024 11:20 am