عرض مشاركة واحدة
قديم 10-17-2009, 02:03 AM   رقم المشاركة : 1 (permalink)
معلومات العضو
KaLa$nikoV
VBSPIDERS TEAM

#~VoLc4n0~#

 
الصورة الرمزية KaLa$nikoV
 

 

 
إحصائية العضو







KaLa$nikoV غير متواجد حالياً

إرسال رسالة عبر MSN إلى KaLa$nikoV

 

 

إحصائية الترشيح

عدد النقاط : 11
KaLa$nikoV is on a distinguished road

افتراضي - كيف أجمع معلومات حول الموقع ؟(تعال افهمك تعال)


بسم الله الرحمن الرحيم

الاستهداف
كلمه عندما نسمع بها نشعر بعظمها

خليك معاي افهمك بساتطها

لما بدك تستهدف موقع اول خطوه بدك تجمع معلومات عنه لحتى نبحث عن ثغراته
ومن ثم نخترقه

رح يكون الشغل غير شكل هاي المره

بمساعده اللعيب نظام ليونكس :00001806[1]:

===========================================
- كيف أجمع معلومات حول موقع ؟
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
أول خطوه تصلحها هي بورت سكان
اي فحص البورتات
فيك تستخدم طرق كثيره لكن الافضل الان هو برنامج
Network Mapper
ويدعى اختصارا
nmap

الشهير
يمكن تحميله مع اداه الميتاسبلوت لمستخدمي الوندوز وتشغيله سهل جدا خاصه يلي يحمل الميتاسبولت اصدار 3
اذ تحتوي على
Zenmap
اي الواجه الرسوميه لبرنامج
nmap


اما بالنسبه لليونكس عليك بالدخول الى التيرمنال وادخال الامر التالي

اقتباس
nmap -A -T4 ip


مع تغير الاي بي الى اي بي الجهاز او الموقع المراد فحصه (الهدف)

ومن خلال هذا االامر يظهر معاك البرامج الي ع السيرفر والبورتات والاصدارات

وهنا بقى عليك تتوصل للبرامج وتبحث عن ثغراتها او تنفذ اوامر للبروتات تمكنك من االاختراق
وختى لا نتوسع كثير ببرنامج الان ماب تفضل اذا حبيت تزيد معلوماتك

http://br4v3-h34r7.com/2009/01/30/nm...curity-scanner



اللان لنقل ان البرنامج اظهر النتائج التاليه

تأتي النتائج ، البورتات (21 - 22 - 23 - 25 - 37 - 110 - 143 - 513 - 514 - 587) ويوجد منافذ أخرى لكن لن نهتم لها هنا ، نقوم بعمليه نزع التواقيع للمنافذ...

ماهي عمليه نزع التواقيع للمنافذ؟
من المعروف أن المنفذ فتح من قبل تطبيق ، عند الإتصال بهذا المنفذ فسوف يتم إرجاع رد اليك ، مثلا لو إتصلت بالبورت 23 وهو لتلنت ، وموقع
http://www.USA.com/ توجد به خدمه تلنت ، ويتضح هذا من عمليه مسح المنافذ ،الإتصال بخدمه اتلنت
امر الاتصال بالتلنت
اقتباس
telnet http://www.USA.com/



يتم تنفيذ الأمر التالي في Windows و Linux و SunOS و FreeBSD وQNX بنفس الصيغه ، ولكن أفضل Linux عنها ، وهو لأن لينكس يوفر كل ماتحتاجه من أدوات ...هذا المستند لا يختص بـ Linux لذلك لن أذكرها ، تأتي نتيجه الإتصال بسيرفر USA على بورت التلنت

النص اعلاه مقتبس من جني هكر 2006
الطريقه شرح كمثال لللاتصال لا غير وغالبا الاتصال محمي
فات في 2009

==========

المزيد من المعلومات
لمعرفه ملقم الويب الخاص بسيرفر الموقع
ندخل هذا الامر ببرنامج القطه
nc
نت كات

اقتباس
nc http://www.USA.com/ 80

يظهر لنا ملقهم الويب وليكن

Apache/2.2.* Server

الملقم يعني نوع السيرفر واصداره
=================

ملاحظه:- إذا لم تجد في السيرفر خدمه تلنت أو أنه تم تغيير التوقيع عن طريق مثلا قرصنه النظام ....الخ ، عليك أن تستخدم queso الأداة المفضله لكشف نظام التشغيل ، وهي تعمل على ليونكس ، لإستخدامها عليك كتابه
اقتباس
queso http://www.7elm.com/ 80

كل ماعليك هو كتابه queso وثم مسافه والموقع ورقم البورت 80 والذي هو بطبيعه الحال مفتوح في جميع المواقع...يأتيك الرد


الى هنا بنقدر نقول انك اقدرت تجمع ملعومات عن السيرفر
بورتات وبرامج
وتجرب اتصال التلنت معاه

نكتفي بهذا القدر من المعلومات لانو الدرس الدسم ما حد يقراه







- ;dt H[lu lug,lhj p,g hgl,ru ?(juhg htil; juhg)

التوقيع



هل سأعود يوما
ام هي نهايه الطريق !!
إلهيْ ’ / أبدل عُسَرِنا يسُراً


لا تنسونا من دعائكم







سبحان الله والحمدلله ولا اله الا الله والله اكبر
fb.com/groups/VoLc4n0/
volc4n0@hotmail.com

 

   

رد مع اقتباس