DigiChat requires a Java Compatible web browser to run.

مجموعات Google

اشتراك في قروب الصمت

البريد الإلكتروني:
زيارة هذه المجموعة
 


العودة   منتدى الصمت > القسم التكنولوجي > منتدى الكمبيوتر والانترنت
التسجيل الأسئلة الشائعة قائمة الأعضاء التقويم بحث مشاركات اليوم جعل المنتديات كمقروءة
منتدى الكمبيوتر والانترنت يحتوي المنتدى على شرح معظم برامج والكمبيوتر والانترنت
رد
 
LinkBack أدوات الموضوع أنماط العرض
قديم 04/07/06, 09 :41 09:41:44 AM   رقم المشاركة : 1 (permalink)
عضو مميز





alsmtcom غير متواجد حالياً


شرح طريقة تنفيذ اوامر الشيل على سيرفر ومن ثم اختراق الموقع

الـphpshell هو سكربت مكتوب بلغة الـphp وعند رفع السكربت على موقع معين بالـ Ftpسيرفر تستطيع تطبيق اوامر الينكس عليه ومن الأوامر تستطيع معرفة جميع المواقع على السيرفر وملفات الـ Service.pwd وقراءة الـconfig للمواقع الموجوده على السيرفر يعني انت اذا اخترقت موقع عن طريق اي ثغره تحمل على الموقع هذا السكربت وتجعله في ملف مخفي على السيرفر [حيث لا يراه صاحب الموقع وتروح لمسارالسكربت يعني لو كان الموقع عفوا صاحب الموضوع تعب في احضار الروابط هذه فيرجى منك الرد على موضوعه لترى الروابط تقديرا له ولترى الروابط رٌد باستخدام الوضع المتطور للردفقط وانت رفعت السكربت بداخل ملف tmp وكان اسم السكربت phpshell.php سوف يكون مكتوب في الموقع بهذة الطريقة
عفوا صاحب الموضوع تعب في احضار الروابط هذه فيرجى منك الرد على موضوعه لترى الروابط تقديرا له ولترى الروابط رٌد باستخدام الوضع المتطور للردفقط
وطبقت الأوامر عليه راااااح تملك سيرفر كامل ده إذا ما كاا مفعل السيف مود safe mode
ولو تريد التعمق أكترانا جايب لكم موقع ومحمل عليه شل جااااهزه
اول شئ اعرف الاوامر الذي تستطيع تنفيذها
=========================
A
access : لفحص ملف من حيث امكانيه القراءة , الكتابة ..
at : لتنفيذ امر في تاريخ ووقت معين
alarm : لعمل منبه
accept : لقبول اتصال على سوكيت .
B
batch : لتنفيذ امر عندما يحصل على تصريح
buildhash : مدقق املائي
C
cat : لعرض محتوى اكثر من ملف مع بعض
cd : لتغير الدليل الذي انت عليه
chmod : لتغير تصريح دخلول ملف معين
chown : لتغير مالك ملف معين
clear : لمسح كل الذي على الشاشة
cmp : لمقارنة ملفين
cp : لنسخ الملفات
crypt : لتشفير و فك تشفير الملفات
csplit : لتقسيم الملف الى عدة ملفات
cu : لطلب تريمنال يونكس اخر
D
date : لاظهار التاريخ و الساعة
df : لتقديم تقرير عن مساحه القرص ( المساحه الخالية .. )
diff : لمقارنه ملفين
diff3 : لمقارنه 3 ملفات او اكثر
dircmp : لمقارنه دليلان
du : تقرير عن مساحه القرض المستخدم
E
echo : يستخدم لاظهار سطر نكتب فيه تيكست
text editor : ed ( مثل الورد يعني )
egrep : مثل الامر grep
text editor : ex ( مثل الورد يعني )
F
file : للتقرير عن نوع ملف
find : للبحث عن ملفات
finger : تقرير عن مستخدم
G
++g : كومبيلر لل C++ و C
gcc : كومبيلر لل C++ و C
grep : يستخدم للبحث عن شئ داخل ملف
gzip : لضغط ملفات
gunzip : لضغط ملفات
H
haltsys : لاغلاق النظام
head : لاظهار اول 10 اسطر من الملف
I
ispell : مدقق املائي
K
** kill : لانهاء عمليه
L
line : لقراءة ملف سطر معين في ملف
ln : لعمل لينك ملف معين
logname : للحصول على اسم الدخول الخاص بك
lpr : ارسال طلب للطباعه
lprint : للطباعه بالطابعه المحليه
lpstat : لتقديم تقرير عن حاله الطباعه
lpq : لتقديم تقرير عن حاله الطباعه
ls : لعرض محتويات مجلد
M
mail : لارسال و استقبال ايميلات
man : للحصول على معلومات عن اي امر
mkdir : لعمل دليل جديد
more : لعرض الملفات
P
passwd : لانشاء كملة سر او تغيره
pr : لطباعه ملف
ps : العمليات عن العمليات التي تم تشغيلها
pstat : لعرض حالة النظام
pwd : لعرض المسار الذي انت فيه الان
R
rm : لمسح ملفات او مجلدات ( خاليه )
rmdir : لمسح مجلد ( خالي )
=========================
صورة الشيل

طيب الان بعدما عرفت الاوامر تبدأ بالتفيذ ؟ او انت مستعجل على اختراق السيرفر طيب اخترقه نفذ هذا الامر
find / -name service.pwd

هذا يعرض لك ملفات الـ service.pwd للمواقع والتي تكون الباسوردات عليها مشفرة سوف تلاحظ ظهوره لك كالتالي

بعد ما قمنا بعرض جميع ملفات الـ service.pwd الموجوده على السيرفر المخترق وسنقوم بإختيار امر cat لعرض محتويات ملف الـ service.pwd ونطبقة على ملف من الملفات التى توجد على السيرفر والصورة التالية توضح طريقة استخدام هذا الأمر

بعد ما تم عرض محتوي الملف service.pwd ستجد كلمة بينهم علامة ( : ) ultimate:2VAYZoMvzVz0k

الكلمة ultimate تعني اسم المستخدم للموقع
الكلمة 2VAYZoMvzVz0k وهي الباسورد التابعة للمستخدم في الموقع لكن مشفرة وطريقة فكها من برنامج
john The Ripper وسأشرح البرنامج قريباً بالتفصيل
الأمر التالى وهو استخدامة اسهل من استخدام ملفات الـ service.pwd وهو config.php وطريقة الوصول لهذة الملفات بالأمر التالى:
find / -name config.php

مثل ما قمنا بعرض جميع ملفات الـ config.php الموجوده على السيرفر المخترق هذا الأمر لعرض جميع ملفات الموجوده على السيرفر وهي بتكون عبارة ملفات Config لنسخ منتديات او قواعد بيانات او مجلة نيوك

وسنقوم بإختيار امر cat ايضاً لعرض محتويات ملف الـ Config.php ونطبقة على ملف من الملفات التى توجد على السيرفر والصورة التالية توضح طريقة استخدام هذا الأمر
ملحوظة : حاول تنتبة لأسم المستخدم على السيرفر لأنه مهم في انه جزء من الموقع

بعد نفذنا أمر Cat نقوم بقرائة الملف حتى نحصل على كلمة توجد فيها الـ user والـ Password لقواعد البيانات والصورة توضح طريقة ايجاد القيم في الملف

بعد ما عرفنا اسم المستخدم والباسورد التابعة للموقع فنقوم بإيجاد الموقع اللى نريد دخولة باسم المستخدم والباسورد
والأمر ls /var/named هو خاص بعرض جميع المواقع على السيرفر

بعد ما نفذنا أمر ls /var/named من قائمة Edit نضغط على Find ثم نكتب اسم المستخدم اللى قمنا بالإنتباة له
في الشرح اعلى ونضغط Enter وسنجد اسم المستخدم جزء من الموقع

وسنقوم بأخذ الموقع كله لكي ندخل عليه بالـ Ftp والدخول للـFtp وهو اختصار لكلمة بروتوكول نقل الملفات File
Transfer Protocol بالصورة كالآتي:


وسنفوم بتنفيذ مثل ما في الصورة للتأكيد ان الموقع اسم المستخدم والباسورد شغالين للموقع
ملحوظة : عندما تكتب الباسورد للموقع قهي لم تظهر فلا تقلق اهم شيء حاول تكتبها صح لكي تدخل على الموقع

بعد ما تأكدنا ان الموقع شغال على اسم المستخدم والباسورد فهذا لا يكفي احنا نريد ان نقوم بالدخول على لوحة التحكم الخاصة بالموقع
لوحة تحكم كل المواقع على السيرفر على هذا المسار
عفوا صاحب الموضوع تعب في احضار الروابط هذه فيرجى منك الرد على موضوعه لترى الروابط تقديرا له ولترى الروابط رٌد باستخدام الوضع المتطور للردفقط
Sitename : وهو اسم الموقع وبعديه هذا المسار admin/cp
والصورة التالية توضح دخولك على لوحة التحكم

بعد ما ندخل على اللوحة نقوم بالدخول على طول على تغيير الباسورد كمافي الصورة التالية

ادخل الباسورد القديمة ثم اكتب الجديدة وقم بإعادة كتابة الكلمة مرة اخري ثم قم بالتأكيد بالضغط على الزر اسفل الجداول وهو Change password

ٍتري انه تم تغير الباسورد في الصورة التالية

هل تعتقد انك تمكنت من الموقع ؟.....لأ لابد من بتر الموقع من اي اتصال بالمستخدم القديم أي صاحب الموقع فسنرجع مرة اخري للوحة ونختار Ftp Accounts

قم نحدد حساب من حسابات الـ Ftp نختار Delete Ftp Account

نرجع مرة اخري للوحة التحكم ونختار الايميلات التابعة للموقع كالآتي

نحذف الأيميلات اللتى توجد على الموقع كالصورة التالية:

نعود مرة اخري للموضوع الأساسي وهو الشيل
الأمر cat /etc/passwd وهو لمعرفة كل الـيوزر والمواقع والمسارات على السيرفر

والأمر cat /usr/local/apache/conf/httpd.conf هو لقرائة ملف الـ Config على السيرفر



تحيتي
القلب الحزين







رد باقتباس
قديم 05/07/06, 09 :07 09:07:16 AM   رقم المشاركة : 2 (permalink)
»§«نائب المدير العام»§«





sami غير متواجد حالياً


إرسال رسالة عبر مراسل ICQ إلى sami إرسال رسالة عبر مراسل MSN إلى sami إرسال رسالة عبر مراسل Yahoo إلى sami

افتراضي

يسلموووو على الشرح

اتمنى لك الافضل والافضل


تحياتي


اخوكم : sami







رد باقتباس
قديم 05/07/06, 11 :10 11:10:23 AM   رقم المشاركة : 3 (permalink)
عضو مميز





alsmtcom غير متواجد حالياً


افتراضي

الله يسلمك يا رب
حبيبي

تحياتي







رد باقتباس
قديم 17/07/06, 03 :27 03:27:30 PM   رقم المشاركة : 4 (permalink)
مشرف
 
صورة عضوية الحب المستحيل





الحب المستحيل غير متواجد حالياً


افتراضي

شكراااااااا على الموضوع

الحب المستحيل



تحياتي لك







رد باقتباس
قديم 17/07/06, 03 :27 03:27:42 PM   رقم المشاركة : 5 (permalink)
مشرف
 
صورة عضوية الحب المستحيل





الحب المستحيل غير متواجد حالياً


افتراضي

شكراااااااا على الموضوع

الحب المستحيل



تحياتي لك







رد باقتباس
قديم 02/08/06, 08 :42 08:42:37 AM   رقم المشاركة : 6 (permalink)
عضو مميز





webmaster غير متواجد حالياً


إرسال رسالة عبر مراسل ICQ إلى webmaster إرسال رسالة عبر مراسل MSN إلى webmaster إرسال رسالة عبر مراسل Yahoo إلى webmaster

افتراضي

يعطيك الف الف عافية على الموضوع الجيد

تحياتي

دمعة الحب







رد باقتباس
رد



مستخدمين موجودين حالياً يشاهدون الموضوع: 1 (0 أعضاء و1 ضيوف)
 
أدوات الموضوع
أنماط العرض

قواعد المشاركة
لا تستطيع كتابة مواضيع جديدة
لا تستطيع كتابة ردود جديدة
لا تستطيع إرفاق مرفقات في مشاركاتك
لا تستطيع تحرير مشاركاتك

رموز لغة HTML لا تعمل
Trackbacks are تعمل
Pingbacks are تعمل
Refbacks are تعمل
الانتقال إلى


جميع تواقيت المنتدى بتوقيت جرينتش. الوقت الآن 05 :18 05:18:06 PM.

 
بدعم من vBulletin الإصدار 3.6.8
جميع الحقوق محفوظة ©2000 - 2008,لدى مؤسسة Jelsoft المحدودة. alsmt.com
جميع الحقوق محفوظة لدردشة الصمت

تصميم معهد ترايدنت

 

sitemap.xml
sitemap.php

RSS

أخبار | العاب | المرأة | طالبات | الجامعات  |اناشيد | الاغاني | فيديو | اغاني وطنية | مواقع
منتديات | كلمات | الحب | دردشة | مدونه | دليل | رساله | رياضه | سيارة | شات|تشات

منتدى| منتديات| الحب| كلمات| صور| بلوثوث |الصمت|دردشة فلسطين|دردشة الصمت|برامج

دردشه |دردشة |شات الدردشه |الدردشة| الشات |جات |الجات |تشات| التشات |دردشة |فلسطينية

برامج حمايه , برامج النظام , برامج التصميم , برامج تعديل الصور, برامج الصوت .برامج الفلاش . برامج السواتش . الدروس . ملحقات تصميم . شروحات المنتديات ,تطوير المواقع , الهاكات , كراك , سريال , سريالات , كراكات , فايروس , حمايه , سكربتات , العاب , انمي , كرتون , مسلسلات . بلوتوث, رسائل وسائط . ركن عروضات المواقع , ركن تبادل الاعلانات التجاريه . مركز تحميل صور , مركز تحميل ملفات . صور , خلفيات , اخبار عامه , اخبار رياضه , مسنجر , توبيكات , ديكور , اثاث , مكياج , ازياء , مشاكل الحاسب , مشاكل اسريه , مشاكل طبيه , اسرار , بلي ستيشن ,فكتور , سكرابز , فرش , خامات , باترن , فلاتر , استايلات ,دروس , درس , دروس فوتوشوب , دروس فوتو شوب , دروس متنوعة , الدروس , الدرس , شرح , شروحات , دروس التصميم , دروس تعليمية , دروس تعليميه , دروس عملية , دروس عمليه , دروس متنوعة , دروس متنوعه , دروس الكمبيوتر , مواقع دروس , موقع دروس , مواقع الدروس , موقع الدروس , تعلم , للتعليم , درس , للدروس , مواقع للدروس , موقع للدروس , *درس* , *دروس* إبتسامات , ابتسامات , سمايلات , إسمايلات , اسمايلات , سمايل , سمايلز , صور وجوه , صور وجوة , صور سمايلات , إبتسامات ماسنجر , ابتسامات ماسنجر , سمايلات ماسنجر , سمايلات للماسنجر , سمايلات للمنتديات , سمايلات للبريد , سمايلات للشات , ابتسامات للبريد , ابتسامات للماسنجر , ابتسامات للشات , ابتسامات للدي جي شات , فواصل للمنتديات , فواصل منتديات , تواقيع منتديات , تواقيع للمنتديات , تواقيع إسلامية , تواقيع اسلامية , تواقيع اسلاميه , تواقيع دعويه , تواقيع احاديث , تواقيع رمضان , تواقيع نسائيه , تواقيع اذكار , تواقيع رمضايه , عبارات اسلامية , عبارات اسلاميه , عبارات للمنتديات , ايقونات متنوعة , ايقونات متنوعه , ايقونات خليجيه , ايقونات خليجية , ايقونات للمنتديات , ايقونات للشات , مواقع سمايلات , موقع سمايلات , موقع ابتسامات , مواقع سمايل , موقع سمايل , مواقع ايقونات ,موقع نسائي , مواقع نسائية , مواقع نسائيه , نساء , رشاقة , رشاقه , دينك , رجيم , اناقتك , الأناقة , الاناقة , الاناقه , اسرتك , البشرة , البشره , للبشره , للبشرة , جمالي , للجمال , صحتي , مواقع حواء , موقع نساء , جمال حواء , صحة حواء , صحه حواء , اناقة حواء , اناقه حواء , منزل حواء , شعر حواء , دين حواء , شريعة حواء , شريعه حواء , أطفال حواء , اطفال حواء , طفل حواء , بشرة حواء , بشره حواء , مطبخ حواء , أسرة حواء ,صور رياضية , صور طيور , صور اسماك , صور افلام , صور فلم , صور اعلام , صور خلفيات , صور حيوانات , صورة دباب , صوره دباب , صور تصاميم ثيمات , ثيم , ثيمات جوال , ثيمات للجوال , ثيم للجوال , برامج الجوال , ثيمات الجوال , برامج للجوال , صور للجوال , صور الجوال , خلفيات للجوال , خلفيات الجوال , اناشيد للجوال , اناشيد للجوال , أناشيد الجوال , اناشيد الجوال , هواتف نقالة , هواتف , جوال , الجوال , نوكيا , اريكسون ,أريكسون , سيمنز , مركز الجوال , كل مايخص الجوال , الجوال الشامل , مواقع للجوال , موقع للجوال , جوالات , برامج جوالات , العاب الجوال , العاب للجوال , لعبة جوال , لعبة موبايل , موبايلات , للموبايل , الموبايل , موبايل , ثيمات إسلاميه , ثيمات اسلاميه , ثيمات رياضيه , صور متحركه للجوال, ثيمات رومانيه للجوال , ثيمات ازهار , جديد الجوال , ثيمات جديدة , ثيمات جديده, العاب جديده , برامج جوال جديده ,العاب فلاش , لعبة فلاش , لعبه فلاش , العاب , الألعاب , ألعاب , الالعاب , لعبه جديدة , لعبة جديده , مواقع اسرة حواء , اسره حواء , أسره حواءصور , البوم صور , جاليري , جالري , موقع للصور , موقع صور , مواقع للصور , موقع للصور , صور × صور , جالري صور , جاليري صور , صور في صور , صوور , صووور , صور اسامى , صور أسامى , صور اطفال , صور اشجار , صور ورود , صور ازهار , صور أزهار , صور نباتات , صور شمس , صورة شمس , صوره شمس , صورة , صوره , صور سماء وغيوم , صوره سيارة , صورة سياره , , صور قطط , صورة مشاهير , العاب طاوله , العاب مميزه وسهله , العاب مسليه , العاب متنوعه , العاب تعليميه , العاب رمايه , العاب سرعه , لعبة اطفال , لعبه اطفال , العاب فلاشية , العاب فلاشيه , العاب × العاب , العاب في العاب , العاب مباشرة , العاب مباشره , العاب حيه , العاب حية , العب معلنا , إلعب معنا , إلعب , العب , العاب حروب , العاب حرب , العاب قتاليه , العاب قتالية , العاب اكشن , العاب سيارات , لعبة سيارة مقالات إسلامية , علمية , ثقافية , مصر , لبنان , الامارات , الكويت , السعودية , الخليج , العرب , الصوت , برامج , الصور , الحماية , دورات , صرقعة , زحف , سيارات , اعلانات , أعلانات , تحميل , سعودية , لبنانية , مصرية , امراتيه , خليجية , سورية , اوربية , قصص , ستار اكاديمي , ستار , اكاديمي , الويندوز , الوورد , البوربوينت , الفرونت بيج , أدب , تفسير الاحلام , ثقافة , إسلام , جامعة , بطاقة فلاش , بطاقات فلاش , فيديو كليب , تعارف , قصص , برامج , دليل , معرب , معربة , برامج , الجوال , مشكله , اليكسا , الاصدار , تقسيم , فورمات , ويندوز , تحميل , العرب , بحث , موقع , شبكة , رفع , تقطيع , استماع , جديد , قديم , منتديات , دليل , دردشة , استضافة , حفظ , , mbc , lbc , بوابة ستار , ألبوم , قاليري , فلاشات , ثيم , ثيمات , ثقافة