عرض مشاركة واحدة
قديم 11-07-2011, 11:30 PM   رقم المشاركة : 1 (permalink)
معلومات العضو
hank00sh
 
الصورة الرمزية hank00sh
 

 

 
إحصائية العضو








hank00sh غير متواجد حالياً

إرسال رسالة عبر MSN إلى hank00sh

 

 

إحصائية الترشيح

عدد النقاط : 11
hank00sh is on a distinguished road

.... شرح افضل طريقه لايجاد الثغرات في السيرفر


السلام عليكم ورحمة الله وبركاته

كما لاحضتم العنوان باين

الحين راح اشرح لكم طريقه سهله في ايجاد الثغرات في الموقع

فيه بعض المبتدين يعتمدون على البرامج راح اقلكم ما فيه اي مشاكل احد يستخدم برنامج

لكن ممكن بعض البرامج ما تطلع الثغره تمام وغير كذا حتى لو طلعتها لك يبغالو يكون عندك خبره في الاستغلال


طيب الحين الكل يعرف يجيب اي بي الموقع طبعاً كل واحد وطريقتو في ايجاد الاي بي حق السيرفر

طيب الحين مثلا عندنا سيرفر نبغ نفصحو

على سبيل المثال هذا سيرفر مثلاً ip:xxx.xxx.xxx

تمام ايش نسوي طبعاً نروح لـــbing زي العاده طبعاً

ونضع الاي بي واي دورك يخطر على بالكم

الحين تسالوني كيف راح اقلكم كيف

مثلاً احنا نبغ نبحث عن ثغره معينه في السيرفر

ولتكن SQL


طيب كيف نروح ناخذ مجموعة دوركات لهذي الثغره

ومن ثم نكتب الاي بي وبعدها مباشره الدورك مع ملاحظه انك تشيل كلمه inurl من الدورك

كيف الحين اشرح لكم

هذا الاي بي ip:xxx.xxx.xxx نكتب بعده الدورك كذا ركزو index.php?id=

ونضغط انتر ونفحص موقع موقع طبعاً انتو عارفين انو الثغره هذي اشارة الفحص حقها كيف يعني ما يحتاج اشرحها ولو محد عارف يروح لدوره الاخ فولكانو ويعرف

طيب اذا ما ظهرت في الدورك هذي ولا ثغره من الثغره هذي نبحث عن دورك ثاني وزي كذا يعني ما فيه استسلام

ومع نهاية درسي ارجو ان ينال اعجابكم واسف للاطاله بس حبيت اوضح الفكره اكثر لبعض المبتدين

تحياتي للجميع



avp htqg 'vdri ghd[h] hgeyvhj td hgsdvtv

التوقيع

لا اله الا الله محمد رسول الله استغفر الله واتوب اليه

استغفر الله

استغفر الله

استغفر الله

HaNkOoSh HaCkEr

 


التعديل الأخير تم بواسطة hank00sh ; 11-07-2011 الساعة 11:36 PM.

   

رد مع اقتباس