:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات (http://www.vbspiders.com/vb/f38.html)
-   -   - كيف أجمع معلومات حول الموقع ؟(تعال افهمك تعال) (http://www.vbspiders.com/vb/t21492.html)

KaLa$nikoV 10-17-2009 02:03 AM

- كيف أجمع معلومات حول الموقع ؟(تعال افهمك تعال)
 
بسم الله الرحمن الرحيم

الاستهداف
كلمه عندما نسمع بها نشعر بعظمها

خليك معاي افهمك بساتطها

لما بدك تستهدف موقع اول خطوه بدك تجمع معلومات عنه لحتى نبحث عن ثغراته
ومن ثم نخترقه

رح يكون الشغل غير شكل هاي المره :)

بمساعده اللعيب نظام ليونكس :00001806[1]:

===========================================
- كيف أجمع معلومات حول موقع ؟
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
أول خطوه تصلحها هي بورت سكان
اي فحص البورتات
فيك تستخدم طرق كثيره لكن الافضل الان هو برنامج
Network Mapper
ويدعى اختصارا
nmap

الشهير
يمكن تحميله مع اداه الميتاسبلوت لمستخدمي الوندوز وتشغيله سهل جدا خاصه يلي يحمل الميتاسبولت اصدار 3
اذ تحتوي على
Zenmap
اي الواجه الرسوميه لبرنامج
nmap


اما بالنسبه لليونكس عليك بالدخول الى التيرمنال وادخال الامر التالي

اقتباس:

nmap -A -T4 ip


مع تغير الاي بي الى اي بي الجهاز او الموقع المراد فحصه (الهدف)

ومن خلال هذا االامر يظهر معاك البرامج الي ع السيرفر والبورتات والاصدارات :)

وهنا بقى عليك تتوصل للبرامج وتبحث عن ثغراتها او تنفذ اوامر للبروتات تمكنك من االاختراق
وختى لا نتوسع كثير ببرنامج الان ماب تفضل اذا حبيت تزيد معلوماتك

http://br4v3-h34r7.com/2009/01/30/nm...curity-scanner



اللان لنقل ان البرنامج اظهر النتائج التاليه

تأتي النتائج ، البورتات (21 - 22 - 23 - 25 - 37 - 110 - 143 - 513 - 514 - 587) ويوجد منافذ أخرى لكن لن نهتم لها هنا ، نقوم بعمليه نزع التواقيع للمنافذ...

ماهي عمليه نزع التواقيع للمنافذ؟
من المعروف أن المنفذ فتح من قبل تطبيق ، عند الإتصال بهذا المنفذ فسوف يتم إرجاع رد اليك ، مثلا لو إتصلت بالبورت 23 وهو لتلنت ، وموقع
http://www.USA.com/ توجد به خدمه تلنت ، ويتضح هذا من عمليه مسح المنافذ ،الإتصال بخدمه اتلنت
امر الاتصال بالتلنت
اقتباس:

telnet http://www.USA.com/


يتم تنفيذ الأمر التالي في Windows و Linux و SunOS و FreeBSD وQNX بنفس الصيغه ، ولكن أفضل Linux عنها ، وهو لأن لينكس يوفر كل ماتحتاجه من أدوات ...هذا المستند لا يختص بـ Linux لذلك لن أذكرها ، تأتي نتيجه الإتصال بسيرفر USA على بورت التلنت

النص اعلاه مقتبس من جني هكر 2006
الطريقه شرح كمثال لللاتصال لا غير وغالبا الاتصال محمي
فات في 2009

==========

المزيد من المعلومات
لمعرفه ملقم الويب الخاص بسيرفر الموقع
ندخل هذا الامر ببرنامج القطه
nc
نت كات

اقتباس:

nc http://www.USA.com/ 80
يظهر لنا ملقهم الويب وليكن

Apache/2.2.* Server

الملقم يعني نوع السيرفر واصداره
=================

ملاحظه:- إذا لم تجد في السيرفر خدمه تلنت أو أنه تم تغيير التوقيع عن طريق مثلا قرصنه النظام ....الخ ، عليك أن تستخدم queso الأداة المفضله لكشف نظام التشغيل ، وهي تعمل على ليونكس ، لإستخدامها عليك كتابه
اقتباس:

queso http://www.7elm.com/ 80
كل ماعليك هو كتابه queso وثم مسافه والموقع ورقم البورت 80 والذي هو بطبيعه الحال مفتوح في جميع المواقع...يأتيك الرد


الى هنا بنقدر نقول انك اقدرت تجمع ملعومات عن السيرفر
بورتات وبرامج
وتجرب اتصال التلنت معاه

نكتفي بهذا القدر من المعلومات لانو الدرس الدسم ما حد يقراه





Antivirus7 10-17-2009 02:27 AM

شرح رائع ننتظر المزيد
تحياتي لك

KaLa$nikoV 10-17-2009 02:28 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة Antivirus7 (المشاركة 73978)
شرح رائع ننتظر المزيد
تحياتي لك

مشكور على مرورك المتميز دائما :)

The Final Doom 10-17-2009 02:32 AM

بوركت يا وحشش

PROF 10-17-2009 03:02 AM

شرح رووعة والله .. الف شكر يا بطل

MrXRoMaNcE1 10-17-2009 04:50 PM

يعطيك العافية

اضافة بسيطة بامكانك استخدام موقع

كود PHP:

who.is 

يزودك بمعلومات كتيرة كملعومات دومين وشركة استضافة الخ..

بامان الله

KaLa$nikoV 10-17-2009 07:04 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة ViRuS_HaCkErS (المشاركة 74035)
يعطيك العافية

اضافة بسيطة بامكانك استخدام موقع

كود PHP:

who.is 

يزودك بمعلومات كتيرة كملعومات دومين وشركة استضافة الخ..

بامان الله



شكرا يا عمري

اسمحلي اضيف على اضافتك المعلومات الي بنستخرجها من هذا االموقع غالبا تفيد
باختراق الدومين (ملعومات الدنس ولاايميل و............ )

اعرف كلامي مش لمحترف زيك كلامي للشباب الي يشاهدة الموضوع

THE WARRIOR 10-18-2009 01:45 AM

شكراااا ليك تقبل مرورى

data$hack 10-20-2009 02:52 AM

keep up the good work

XxTQxX 10-23-2009 07:49 PM

الله يعطيك الف عافية على الشرح
ان شاء الله راح تفيد الاعضاء
تحياتي لك يا بطل

riddick 10-29-2009 11:06 PM

يعطيك الف عافيه

D-GhosT s3cur!Ty-Z 02-23-2010 01:41 AM

مشكوووووووووووووووووووووووووووووووووور فالكون

GuN 02-23-2010 11:14 PM

الف شكر ألف مبروك .. لقد سعدت بهذا الخبر

ViRuS Qalaa 02-26-2010 03:33 PM

[align=center]مشكور فالكوني والله شرح مفهوم وممتاز والله اتمنى ان توضع دورة في احلا منتدى منتديات الشبكة العنكبوتية دورة كيف يتم الاختراق المواقع لكن عن طريق الاختراق المتقدم وتكون دورة حصرية
تقبل مروري وتحياتي لك[/align]

Governmen7 02-26-2010 05:03 PM

شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية . موفق بإذن الله ... لك مني أجمل تحية .


الساعة الآن 12:33 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0