السلام عليكم ورحمة الله وبركاتة نرجو من جميع الاعضاء اللتزام بقوانين المنتدى وعدم نشر برنامج او فلم او اغنية او اي شئ له حقوق ملكية كما يمنع نشر السيريالات والكراكات للبرامج ومن يخالف تلك التعليمات سيتم حظر حسابة للابد والسلام عليكم ورحمة الله

طريقة تعلم التهكير القرصنة,Hackers ؟

0 تصويتات
سُئل أكتوبر 23، 2015 في تصنيف الإجابة على الأسئلة بواسطة رمزي (156,260 نقاط)
اخواني واخواتي الهكرز من النهاية ابغا اتعلم التهكير القرصنة,Hackers ؟
لي محاولات كثييرة بالتعلم الذاتي ولاكن لا فائدة لانه ينقصني ((البرامج)) والخبرة...
فتعلمون النت مليان برامج واغلبها ملغمة ووو والشروحات كثيرة ولاكن تعلمون التعلم المباشر افضل من التعلم الذاتي
فأذا احد عنده خبرة كبيرة في هذا الشيء ويقدر يعلمني ويكون التواصل عنطريق (الايميل او الجوال او المقابلة فيس تو فيس) مافي مشاكل
((وله مني مبلغ مادي حق تعبه)) يتم الاتفاق عليه ولاكن يكون هناك اخلاص وامانه وبدون لف ولا دوراان
وللعلم يعلم الله اني لا انوي استخدام هذه البرامج لازعاج او التخريب على المسلمين او مضرتهم بأي شكل من الاشكال... ولاكن حب الاستطلاع وللخبرة والفائدة وللدفاع عن النفس والاسلام قبل كل شي...

9 إجابة

0 تصويتات
تم الرد عليه أكتوبر 24، 2015 بواسطة أشجان (149,380 نقاط)
 
أفضل إجابة
بسم الله الرحمن الرحيم
وقل ربى زدنى علما
صدق الله العظيم !!
الكاتب !! الوطواط الاحمر
بسم الله """"
اولا يا شباب يعنى ايه ثغره وكيف تتطبقها وطيف تعرف ان الموقع يدعم بثغره
اسئله تدور فى ذهننا فلكى تعرف فتابع هاد الشرح مع التطيبق
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!
" الثغرات "
* لكي تستطيع اختراق موقع لا بد أن تعرف اسم المستخدم وكلمة المرور الخاصة بالموقع
User name-Password
وهما يكونان محفوظين في ملف يسمي
PASSWDغالبا
بعض المواقع تضع هذا الملف في الإف تي بي
ما هو إف تي بي؟
FTP=File Transfer Protocol بروتوكول نقل الملفات
تستطيع الاتصال بالموقع وسحب هذا الملف عن طريق التلنت
start==>run إبدأ ثم تشغيل
واكتب telnet
سيفتح التلنت اضغط علىRemote System ==> connect
ثم اكتب الموقع في Host Name مثلا
kahane.org أو الآيبي الخاص به
وفي PORT اكتب 21 وهو البورت الخاص بالإف تي بي
ثم اضغط connect
وبعد أن يظهر رد السيرفر اكتب ولكن..لن ترى ما كتبت!! شفرة source code
user anonymous
ثم انتر بعدها يطلب السيرفر كلمة السر اكتب
pass zzzoozz@yahoo.com
اكتب أي بريد ككلمة سر وطبعا سيكون وهميا
ماذا فعلنا؟لقد دخلنا إلى سيرفر الموقع في وضع التخفي وبعض المواقع تسمح بهذه الخاصية وبعضها لا يسمح..
بعدها سنحصل على ملف الباسوورد
قبل ذلك أحب أن أذكر أنه يمكنك عمل الأشياء السابقة عن طريق أي برنامج إف تي بي مثل
cute ftp - ws_ftp
مثلاأو حتى الذهاب إلى المتصفح وكتابة الموقع هكذا في حقل العنوان
ftp.kahane.org
لتحصل على الملف في التلنت اكتب
retr /etc/passwd
/etc هو المجلد الذي يحتوي الملف passwd ويختلف اسم المجلد واسم ملف الباسوورد باختلاف نظام تشغيل الموقع
Sunos 5.0 etc/shadow او etc/passwd
Linux etc/shadow او etc/passwd
BSD4.3 –RENO etc/master.passwd
AIX etc/security/passwd
NT ويندوز scripts/passwd
وتختلف أسماء ملف الباسوورد بين passwd و admin.pwl و غيرها
الاختراق من الإف تي بي أصبحت طريقة قديمة لذا لن تجد موقعا حديثايضع ملف الباسوورد في إف تي بي ذكرنها فقط كمقدمة..إذا أردت تجريبها جربها على هذا الموقع
ftp.pangeia.com.br
ولزيادة معلوماتك عن الاختراق بالف تي بي قم بتحميل الملف الموجود بنهاية الصفحة
وبعدها؟؟المشوار مازال طويلا...كلمة السر ستكون مشفرة وسنشرح كيقية كسرها في النهاية....
--------------------------------------------------------------------------------
Exploit = اسثمار = ثغرة
الجزء المهم:
الثغرات هي أخطاء برمجية في نظام التشغيل ويمكنك استغلالها للحصول على ملف الباسوورد وقاعدة البيانات وووو..إلخ
أولا يجب أن تجمع كل المعلومات الممكنة حول الموقع :
1- المنافذ المفتوحة مثل الإف تي بي والتلنت مثلا وهذ عن طريق برامج مثل
super scan
ابحث عنه في الانترنت.
2- معرفة نظام تشغيل الموقع ويندوز أم لينوكس وغيرها والفائدة من ذلك أن كل نظام له ثغراته الخاصة به واسم المجلد الذي به ملف الباسوورد يختلف من نظام تشغيل لآخر.
لمعرفة نظام التشغيل إذهب إلى الموقع
www.netcraft.net
واكتب الموقع ثم إنتر..!!.! وستعرف بعض المعلومات عن الموقع كلآيبي ونظام التشغيل...إلخ
3- معرفة كل مايقدمه الموقع من خدمات كالبريد وغير ذلك
4- معرفة البرامج المثبتة على الموقع مثل المنتديات وبرامج السي جي آي
أنواع الثغرات
أبسط الأنواع هي التي يمكن الوصول إليها عن طريق المتصفح مثل
www.thesite.com/....../
والأنواع الباقية أو الاستثمارات :
ثغرات مكتوبة بلغة بيرل *.pl
ويمكن استخدامها في لينوكس أو في ويندوز إذا كان لديك برنامج
Active Perl
ثغرات بلغة سي
*.c يمكن استخدامها في لينوكس فقط
ثغرات بلغة شل
*.shويمكن استثمارها في لينوكس فقط
ويمكنك إيجاد الكثير من الأنواع السابقة الخاصة بلينوكس فيمواقع الثغرات وإليك بعضها
www.securiteam.com
www.securityfocus.com
www.ukrt.f2s.com
www.ussrback.com
www.packetstorm.securify.com
www.secureroot.com
www.rootshell.com
أما ثغرات المتصفح يمكنك الكشف عنها بالبرامج الموجودة في قسم البرامج.
ويمكنك من خلال البرامج الموجودة على السيرفر كالمنتديات أو برمجيات بيرل وسيجي آي أن تبحث عن ثغرات لها في مواقع الثغرات أو المواقع السابقة.وبرمجيات بيرل وسي جي آي قد تكون كتاب زوار أو محرك بحث أو حتى
عداد زوار
حسنا لنفرض أنك حصلت على ملف الباسوورد..المشكلة أن كلمةالسر تكون بداخله مضللة shadowed أو مشفرة encryption.
مثال لملف باسوورد
root:x:0:1:Super-User:/:/sbin/sh daemon:x:1:1::/: bin:x:2:2::/usr/bin: sys:x:3:3::/: adm:x:4:4:Admin:/var/adm: lp:x:71:8:Line Printer Admin:/usr/spool/lp: smtp:x:0:0:Mail Daemon User:/:
uucp:x:5:5:uucp Admin:/usr/lib/uucp: nuucp:x:9:9:uucp
ولأن ملف الباسوورد يحتوي على كلمات سر الأشخاص المرخص لهم بدخول الموقع قد لا بزيد عن عشرة أسطر وقد يصل آلاف الأسطر...
كلمات السر السابقة مضللة وهي علامة xوقد تختلف..
أما المشفرة والتي سنحصل عليها تكون هكذا:
مضللة root:x:0:1:Super-User:/:/sbin/sh
مشفرة root:Q71KBZlvYSnVw:0:1:Super-User:/:/sbin/sh
root = أو الجذر اسم المستخدم
x = كلمةالسر ولكنها مضللة
وباقي السطر غير مهم
في الأغلب ستكون كلمة السر مضللة shadowed لذا عليك أن تبحث عن ملف آخر يحوي كلمة السر مشفرة يسمى ملف الشادو
shadow file
ويوجد في أماكن معينة تختلف باختلاف نظام التشغيل
token = الرمز الذي يعبر عن الباسوورد
Linux : /etc/shadow token = *
SunOS : /etc/shadow token = يأخذ أشكال متعدده اشهرها هو *
FreeBSD : /etc/master.passwd or /etc/shadow token = * والجديد هو x
IRIX : /etc/shadow token = x
AIX : /etc/security/passwd token = !
ConvexOS : /etc/shadow or /etc/shadpw token = *
مثال لملف شادو
root:EpGw4GekZ1B9U:11390:::::: bin:NP:6445:::::: sys:NP:6445::::::
adm:IyEDQ6VoRlLHM:10935:::::: #admin:9z8VMm6Ovcvsc:10935:::::: lp:NP:6445::::::
نجد أن كلمة السر هي
EpGw4GekZ1B9U
كيف تفك التشفير؟
عن طريق برامج مخصصة لذلك أفضلها تجده في صفحة برامج الثغرات
John the ripper
وهو يقوم بتجريب كل المحاولات الممكنة حتى يحصل على الباسوورد .
ولكن يجب أن تضع له الباسووردات في ملف مفكرة مثلا وعليك وضع الكلمة المشفرة بدلا من الx وعليك ترتيبها بحيث يكون كل حساب في سطر
طريقة تشغيله:
إذهب إلى الدوس واكتب
john passwd
حيث passwd هو الملف الذي به الباسوورد المشفرة وضعتها
سيظهر :
by Sola 97,John the Ripper Version 1.3 Copyright (c) 1996
Loaded 1 password
**v: 0 c: 6401 t: 0:00:00:01 99% c/s: 6401 w: *****DONE
وإذا أردت معرفة الباسوورد التي يخمنها الآن اضغط انتر
والباسوورد الصحيحة ستحفظ في ملف في نفس المجلد الذي به البرنامج اسمه
john.pot
وإذا أردت القيام بعملية كسر أخرى عليك إلغاء الملف أو تغيير اسمه
وفى النهايه ارجو الاستفاده من هاد الموضوع
جميع الحقوق محفوظه لدى
الوطواط الاحمر
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
الدرس الثانى ><><><<br /> ][®][^][®][][®][^][®][
وهوا ثغرات المواقع ونبداء من اول ثغراته ونبدء باولال الثغرات
~!~ ثغرة سباق المواقع ~!~
=====================
أولا إذهب إلى أي محرك بحث .. مثلا GOOGLE
وإكتبtop_list/list.php3
رح تلقى الكثير من المواقع ورح يكون اخر الموقع كدا
top_list/list.php3
مثلا هذا الموقع
http://www.coreground.de/top_list/list.php3
وكذا يكون دخلنا صفحة سباق المواقع
قم بمسح هذا "list.php3" وبدله بـ
admin/updates_admin.php3
سيصبح عنوان الموقع هكذا
http://www.coreground.de/top_list/a...ates_admin.php3
إدخل على هذا العنوان
ومن ثم سيظهر لك مربع
قم بالذهاب الى الفرونت بيج واكتب الي تبيه مثلا
HACKED BY ALNOR3S
وثم اذهب من الفرونت بيج الى خانة HTML
وانسخ مابداخله بالكامل وضعه في المربع الي في هذا العنوان
http://www.coreground.de/top_list/a...ates_admin.php3
بعد كذا اضغط رفع ليرفع الكلام الي الصفحة
ادخل الى الموقع http://www.coreground.de/top_list/list.php3
وشوف توقيعك الي سويته في الفرونت بيج
==================
عيب هذه الثغرة ان اي واحد يعرف الثغرة يقدر يخترق بعدك ...
وهذا الموقع تم
0 تصويتات
تم الرد عليه أكتوبر 26، 2015 بواسطة مباركة (157,190 نقاط)
الأفضل تبتعد عن الطريق هذا طريق طويل ومحتاج مركز خبرة
0 تصويتات
تم الرد عليه نوفمبر 10، 2015 بواسطة رهف (151,760 نقاط)
ملل  Q_Q‏
0 تصويتات
تم الرد عليه نوفمبر 12، 2015 بواسطة سهى الكوكب (154,250 نقاط)
جميل وانا كمان بدي اتعلم
0 تصويتات
تم الرد عليه نوفمبر 15، 2015 بواسطة عاقلة (157,740 نقاط)
عليك المحاولة عدة مرات بدون ان تباس
0 تصويتات
تم الرد عليه نوفمبر 16، 2015 بواسطة تيم (154,510 نقاط)
اسمع مني انا تعلمت الهكر انا وكم واحد وكان افضل مهكرين يوم من الايام صحبي ان سجن بعده وقفت
من كل شى لكن مازل الهكر صعب واذا تبغ واحد يعلمك انا اعرف واحد
0 تصويتات
تم الرد عليه نوفمبر 17، 2015 بواسطة هيفاء (155,600 نقاط)
القرصة طريق طويل يبغاله تدريب واعود كل يوم كون حاول بتجي معاك صح
ارجوا منكم استخدام هذا الكود في الرن او في التشغيل
ping -n 1000 -1 400 www.sabauni.net‏
0 تصويتات
تم الرد عليه نوفمبر 20، 2015 بواسطة abdul202 (159,670 نقاط)
قولو له إجابة جيدة يا مجانين دوختو الزلمة كل ما يريدو هو تعلم القرصنة مو إختراع صاروخ كلو ببعضو تعلم خطوات بخطوات
0 تصويتات
تم الرد عليه نوفمبر 22، 2015 بواسطة مباركة (157,190 نقاط)
يأخي كنت مثلك وبعدين طفشت
...