:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات (http://www.vbspiders.com/vb/f38.html)
-   -   [ ابي اخترق الموقع الفلاني ،، ابي استهدف موقع < اهم الخطوات في استهداف المواقع !! ] (http://www.vbspiders.com/vb/t43073.html)

iTaChi 02-13-2011 12:16 AM

[ ابي اخترق الموقع الفلاني ،، ابي استهدف موقع < اهم الخطوات في استهداف المواقع !! ]
 
http://img42.imageshack.us/img42/6646/39299635.png

كيفكم حبايبي ؟ ان شاء الله بخير !!

اليوم حبيت اسوي لكم موضوع بسيط عن استهداف المواقع ،،

يعني راح اشرح لكم اغلب الخطوات المستخدمة في الاختراق المستهدف !!

طبعا اللي يبي ينقل لا ينسى ذكر الحقوق !

نبدأ على بركة الله :~

## ملاحظة / ارجوا التثبيت لتعم الفائدة :) !!

1- جمع المعلومات حول الموقع المستهدف :: ~

س/ كيف نجمع المعلومات ؟

ج/ في طرق كثيرة لكن الغالب هو مواقع جمع المعلومات حول الدومين [ whois ]

وهذا افضل مواقع whois من وجهة نظري :)

كود:

http://network-tools.com/
http://tools.whois.net/whoisbyip/
http://whois.domaintools.com/

وهذا موقع عربي نفس وظيفة المواقع اعلاه

كود:

http://whois.domaintools.com/

طريقة جمع المعلومات حول الموقع المستهدف ::~

الشرح بسيط بكم صورة ،، تفضلوا :

ندخل على الموقع :

كود:

http://whois.domaintools.com/
http://img821.imageshack.us/img821/8848/32889255.gif

بعد البحث :

http://img703.imageshack.us/img703/7930/78282922.gif


خلصنا الحين من جمع المعلومات :)

س/ اش استفيد من جمع المعلومات ؟!

ج/ له فوائد كثيرة وعلى حسب المخترق وخبرته يعني بعض المخترقين ياخذ الايميل المسجل به <~ من اجل سحب الدومين !!

والبعض يشوف المواقع اللي على السيرفر <~ من اجل يستخرج ثغرات السيرفر !! .... الخ :)




2- استخراج المواقع اللتي على سيرفر الموقع المستهدف :: ~

س/ كيف يعني المواقع اللي على السيرفر ؟

ج/ الحين اي موقع له سيرفر مشترك فيه علشان يشتغل معاه الموقع وبعض المواقع تاخذ سيرفر vps ( يعني سيرفر خاص ) ،، احنا الحين نشوف المواقع اللي مشتركة في نفس سيرفر الموقع المستهدف .


س/ اش الفائدة من استخراج المواقع ؟

ج/ من اجل نخترق اي موقع منها وبكذا يكون اخترقنا السيرفر وراح ننتقل بالشل الى الموقع المستهدف او قرائة الكونفق اذا كان المستهدف منتدى !!



نبدأ على بركة الله :~

نستخرج الاي بي حق السيرفر :: ~

الطريقة كالاتي :

ندخل شاشة الدوس <~ Start > Run > CMD

ونكتب فيها :


كود:

ping www.iTaChi.org
نستبدل الموقع بالموقع المستهدف !

نشوف الصورة ،،


http://img534.imageshack.us/img534/9101/10627567.gif


س/ الحين طلعنا الاي بي ،، كيف نجيب المواقع اللي على السيرفر ؟

ج/ نروح لهالموقع

كود:

www.bing.com
ونكتب في خانة البحث

كود:

ip:xxxxxxxxx
مع التغيير الى الاي بي المستهدف !!

تابع ~


http://img600.imageshack.us/img600/5448/83504918.gif

تماام الحين نشوف الثغرات اللي في المواقع ،، :)


س/ كيف نستخرج ثغرات المواقع ؟

ج/ نستخرج السكربتات اول ومن ثم نشوف السكربتات المصابة !!

وان شاء الله راح اسوي لها شرح في القريب العاجل :)


3- اختراق جهاز الادمن :: ~

ما يحتاج لها شرح <~ نخترق جهاز المدير ونسحب بيانات لوحة التحكم ونخترق الموقع ::lol:



4- ثغرات Cross-site request forgery | CSRF| :: ~

الثغرات هذي قوية جدا وانتشرت في الايام الاخيرة


http://www.elitha-eri.net/download/2...srf-schema.PNG


س/ ماهي ثغرات csrf ?

ج/ اسمها ثغرات اضافة الادمن ،، بحيث انك ترسل له رسالة على نفس الموقع فيها رابط !!

اول ما الادمن يفتح الرابط راح يضاف في لوحة التحكم مدير جديد بالبيانات اللي حددتها انت er5#


وراح نتظرق لشرحها في دروس قادمة باذن الله ~


5- فحص البورتات المفتوحة واكتشاف الاخطاء ::~

طريقة فحص البورتات المفتوحة واستغلالها يكون عن طريقة اداة Nmap الشهيرة !!


http://t2.gstatic.com/images?q=tbn:A...hzOzr_sAKq6qSQ

هذا الموقع الخاص بالادة للفائدة :~


كود:

http://nmap.org/


اما طريقة اكتشاف الاخطاء فتكون عن طريق اداة Nikto :)

http://pctechtips.org/wp-content/upl.../09/nikto1.png

موقع اداة nikto للفائدة


كود:

http://cirt.net/nikto2
6- التخمين ::~

التخمين وسيلة من وسائل الاختراق وله قيمته !!

وهو عادة يكون في اخر شي <~ اذا قفلت في وجهك lol45

والتخمين يكون على السي بانل عادة


كود:

www.iTaChi.org:2082



بتقولون لي ليه ما شرحت كيف نطلع الاخطاء ::lol:


اقلكم هذي يبي لها مواضيع خاصة فيها افضل !!

وانا اليوم شرحت الخطوات الاساسية <~ لان البعض ما يعرفها :)


تم الشرح بواسطة iTaChi

ارجوا حفظ الحقوق عند النقل d#2

ان شاء الله اكون وفقت في الشرح ،،

لا تنسوني من صالح دعائكم mm77



اخوكم : iTaChi :)

كود:

همسة : انا بريء براءة الذئب من دم يوسف لمن يستغل الاستغلال الخاطئ !!
http://img42.imageshack.us/img42/5576/34549318.png



صاروخ هكر الشمري 02-13-2011 12:47 AM

كفووووووو يابطل الشروحات هذي للمبتدائين وتسلم يمينك

وشرح وافي واصل بلا فواصل
ننتظر ابداعك
تحياتي صاروخ هكر الشمري

iTaChi 02-13-2011 01:01 AM

منور يالغالي

ان شاء الله افدناكم :)

ViRuS Qalaa 02-13-2011 01:03 PM

مشاء الله شرح رائع جدا ومفهوم وواضح ,
بارك الله فيك .



iTaChi 02-13-2011 01:29 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة ViRuS Qalaa (المشاركة 302553)
مشاء الله شرح رائع جدا ومفهوم وواضح ,
بارك الله فيك .



حياك يا امير

منور الموضوع :)

Saad Ghamdi 02-13-2011 01:49 PM

top

Mr.NoD 02-13-2011 02:01 PM

.. يعطيك العـآفية أخي ..
.. ومشكور عالمجهود الرآئع ..
.. بانتظـآر القـآدم ..

iTaChi 02-13-2011 06:02 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة Dr.DeX (المشاركة 302570)
top

Your thread too

iTaChi 02-13-2011 06:02 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة Mr.NoD (المشاركة 302577)
.. يعطيك العـآفية أخي ..
.. ومشكور عالمجهود الرآئع ..
.. بانتظـآر القـآدم ..


الله يعافيك حبيي

ان شاء الله ما تشوف الا كل خير ^_*

k4$p3r-MA 02-13-2011 09:26 PM

.. يعطيك العـآفية أخي ..
.. ومشكور عالمجهود الرآئع ..
.. بانتظـآر القـآدم ..

iTaChi 02-13-2011 11:46 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة Sn!per-Ps (المشاركة 302834)
.. يعطيك العـآفية أخي ..
.. ومشكور عالمجهود الرآئع ..
.. بانتظـآر القـآدم ..

الله يعافيك حبيبي ^_^

وان شاء الله ماراح نقصر بشي !!

oupsnight 02-14-2011 01:05 AM

جزاك الله خيرا

ولد رفحاء 02-14-2011 07:23 AM

يعيك العافيه بس .................................................. .......

omer.arbab 02-14-2011 10:49 AM

لا هنت يا بطل
بجد شرح معلمين اسلوب رائع و مبسط إلي أبعد حد
أكيد شرح لشخص أكثر من رائع
لا تحرمنا من جديدك
أرجو تقبل مروري ^_^
مني ليك أحلي تقييم ^_*

iTaChi 02-14-2011 01:03 PM

الله يعافيك حبايبي

مشكورين على مروركم ^_^

اقتباس:

المشاركة الأصلية كتبت بواسطة omer.arbab (المشاركة 303092)
لا هنت يا بطل
بجد شرح معلمين اسلوب رائع و مبسط إلي أبعد حد
أكيد شرح لشخص أكثر من رائع
لا تحرمنا من جديدك
أرجو تقبل مروري ^_^
مني ليك أحلي تقييم ^_*


رد الاروع حبيبي

مشكور على التقييم وان شاء الله ما تشوف الا كل خير :)


الساعة الآن 09:43 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0