:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات (http://www.vbspiders.com/vb/f38.html)
-   -   ترجمه أهم أنواع الثغرات المكتوبه باللغات البرمجيه (http://www.vbspiders.com/vb/t22845.html)

الدبلوماسي هكر 12-12-2009 03:40 AM

ترجمه أهم أنواع الثغرات المكتوبه باللغات البرمجيه
 
بسم الله الرحمن الرحيم

السلام عليكم

كيفكم ياخوان ان شاء الله باتم حال

طبعا انواع الثغرات الي حابين نشرحها اليوم من اهم واكثر الثغرات الي تنزل بمواقع السيكورتي

وسنشرح مايلي :

==============================

php
html
PERL
python
C/C++

==============================

1. php

طبعا عشان نقدر نترجم الثغرات المكتوبه بلغة php نحتاج

سيرفر وهذا اتوقع اكثركم مركبينه أو احد البرامج المختصه بقرائه هالثغره مثل برنامج BAMCOMPILE

طبعا انا بشرح لكم على السيرفر

وهذا رابط تحميل السيرفر وانا افضل سيرفر الاباتشي ولكم حرية الاختيار

Download Apperv


وهذا شرح تنصيب سيرفر الاباتشي للاخوان المبتدئين وانا انصحهم فيه لانك تقدر تستفيد منه باشياء واجد مثل تركيب منتدى وسكربتات لفحصها واكتشاف ثغراتها

http://www.youtube.com/watch?v=Q73T_...layer_embedded

طبعا كيف تعرف ان الثغره الي قدامك مكتوبه بلغه php

راح تلاحظ في بدايه الصفحه وجود الكود الاتي php؟>

http://www.gmrup.com/out.php/i494678_1.jpg

بكذا انت تعرف على طول ان هالثغره مكتوبه بلغه php

وهذا هو شكل الثغره الي نحتاج نترجمتها

http://www.gmrup.com/out.php/i494716_2.jpg

اول شي ننسخ جميع اكواد الثغره ونضعها في مستند تكست ونحفظها بامتداد php

http://www.gmrup.com/out.php/i494736_3.jpg


ننقل الثغره على هالمسار

C:\AppServ\www

الي هو مسار مجلد السيرفر

http://www.gmrup.com/out.php/i494737_4.jpg

الحين ننتقل عبر المتصفح الى Http://localhost/

الاسم المختار للثغره : 4images

http://www.gmrup.com/out.php/i494753_5.jpg

زي مانتم شايفين تم قرائه الثغره

http://www.gmrup.com/out.php/i494754_6.jpg

وهذا شرح الثغره والمطلوب واضح امامكم


==============================

2. html

طبعا كان ودي اشرحها لكم بس الميلورم مادري مايشتغل عندي

لاكن ان شاء الله احاول اوضحها لكم بحيث توصل المعلومه

بالثغره هذي تقوم بنسخ جميع اكواد الثغره من اي موقع سيكورتي

وتفتح مستند تكست وتلصق الكود

مع استبدال رابط الشل المرفق بالشل الخاص فيك وتغيير مايلزم

وتحفظ الملف وتسميه مثلا Mshary.html

وتفتح الثغره بمستعرض الانترنت

وراح تقرأ الثغره باذن الله

==============================

3. PERL

ترجمة ثغرات الـPERL تختلف عن طريقة ترجمة ثغرات الـphp و Html

قبل كل شي يلزمك تحمل برنامج ActivePerl

Download ActivePerl


ثغره مكتوبه بلغه perl

ترجمة الثغره سهل ومثل الخطوات السابقه ننسخ جميع الاكواد ونلصقها بمستند تكست ونحفظ الامتداد pl

مثلا نسمي الملف joomla.pl وراح تكون بالشكل هذا

http://www.gmrup.com/out.php/i494865_9.jpg

نحفظها مثلا على سطح المكتب ونفتح موجه الاوامر (الدوس)

http://www.gmrup.com/out.php/i494858_8.jpg

الان ننتقل الى عمليه ترجمة الثغره

http://www.gmrup.com/out.php/i494874_10.jpg

الدخول الى موقع الثغره احنا حاطينها بسطح المكتب

http://www.gmrup.com/out.php/i494875_11.jpg

كتابه اسم الثغره الي حفظناها joomla.pl ونضغط بعد كتابتها Enter

http://www.gmrup.com/out.php/i494876_12.jpg

تم ترجمة الثغره ..

==============================

4.python

ترجمة ثغرات الـPython مشابهه تماما لطريقة ترجمة ثغرة الـPERL

يلزمنا مترجم python

فيه اكثر من مترجم لاكن انا احب هذا

Download ActivePython

اختاروا الي يناسبكم

الان طريقة الترجمه مثل ماقلنا ترجمتها مثل ترجمة PERL

http://www.gmrup.com/out.php/i494940_14.jpg

http://www.gmrup.com/out.php/i494941_15.jpg

http://www.gmrup.com/out.php/i494942_16.jpg

وبكذا تمت ترجمة الثغره


==============================

5. C/C++

طبعا الثغرات المكتوبه بلغة C/C++ تنقسم لقسمين

1. ثغرات للويندوز
2. ثغرات للينوكس

طريقة التفريق بين ثغرات الويندوز و اللينوكس

كود:

الثغرة اللى تعمل على الويندوز تكون بالشكل هذا
#include <wchar.h>
#include <stdio.h>
#include <winsock.h>
#include <windows.h>

اما اللينوكس
#include <netinet/in.h>
#include <netinet/udp.h>
#include <sys/socket.h>
#include <sys/types.h>

لترجمة ثغرات C / C++ نقوم بتحميل برنامج DEV COMPILER

Download DEV COMPILER

بعد تنصيب البرنامج وتنصيبه مثل اي برنامج عادي

نقوم بنسخ الثغره بمستند ونحفظها بامتداد C

مثلا Test.C

http://www.gmrup.com/out.php/i494987_17.jpg

نفتح الثغره ببرنامج DEV COMPILER

http://www.gmrup.com/out.php/i495017_18.jpg

الان نختار من التبويب اكسكيوت ونختار كومبايل

http://www.gmrup.com/out.php/i495018_19.jpg

بعد ماسوينا كومبيال راح يظهر لنا ملف Test.exe

http://www.gmrup.com/out.php/i495019_20.jpg

الان نشغل الملف عبر الدوس

http://www.gmrup.com/out.php/i495020_21.jpg

تم ترجمة الثغره

http://www.gmrup.com/out.php/i495021_22.jpg

==============================

باذن الله الدروس القادمه راح تكون اقوى

اخيرا وليس اخرآ ان اخطئت فمني ومن الشيطان وان اصبت فمن الله

أي خطأ بالشرح اتمنى التعديل

وأي استفسار أنا موجود

اهدائي الى كل من

عصقول هكر
سعودي هكر
هيروشيما هكر
رسمي هكر
مستر نرفزه
تايقر هكر
المخترق Zero <~ مانسيتك
عبدالله الحربي
مشاري المالكي
K$A.Sniper
مكاوي
مكاوي هكر
أسطوره القصيم
Mr.End
عزوز العتيبي 511
الى جميع الاعضاء

" أنا بريئ من أي أستخدام يضر أخواني المسلمين اللهم بلغت اللهم فاشهد "

دمتم بحفظ الرحمن

MrXRoMaNcE1 12-12-2009 04:02 PM

يعطيك العافية على شرح جميل ومرتب

بانتظار ابداعاتك

KaLa$nikoV 12-12-2009 08:14 PM

مبدع لا تحرمنا جديدك

ربنا يبارك فيك

M!M0 12-13-2009 12:24 AM

مشكككور أخي
لا تحرمنا من إبداعك

Abdouch 12-30-2009 04:07 AM

شكرااااااااا


الساعة الآن 02:38 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0