:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات (http://www.vbspiders.com/vb/f38.html)
-   -   شرح أداءة wapiti لـ فحص المواقع وإكتشاف الثغرات بالسكربتات. (http://www.vbspiders.com/vb/t50712.html)

Dr.NaNo 07-04-2011 05:14 AM

شرح أداءة wapiti لـ فحص المواقع وإكتشاف الثغرات بالسكربتات.
 

بسم الله الرحمن الرحيم
السلام عليكم ورحمه الله وبركاته.
كيف حالكم ان شاء الله طيبين.


--------------------------

اليوم راح اشرح لكم أداءة رائعـة وراح تفيدكم سواء في مجال فحص وأكتشاف الثغرات أو في فحص موقع معين " مستهدف يعني " .

إسم الأداءة .:

wapiti

تعريف عن هذه الأداءة .:

هي أداءة مكتوبة بـ لغـة الـ python تساعدكـ في فحص مواقع الويب وإكتشاف الأخطاء فيها او بإستطاعتكـ تحميل سكربتات وفحص هذه السكربتات على السيرفر المحلي الذي بجهازك لكي تستطيع كشف الثغرة بالسكربت بكل سهولة من خلال هذهـ الأداءة الرائعة .

نأتي الأن لـ كيفية تحميل الأداءة وأستخدامها .:

لمستخدمي أنظمة لينكس ' Back track ' سوف تجدها في أدوات الـ penetration سوف تجدها بهذا المسار .:

/pentest/web/wapiti

لمستخدمي أنظمة مايكروسفت ' Windows ' حمل الأداءة من الموقع الرسمي بارك الله فيك .:

وعشان إختصر لكم الوقت من هنا تحميل أخر إصدار للأداءة بإمكانك إستخدامها على أنظمة لينكس وويندوز أهم شي يكون بجهازك مترجم Python

الحمد الله الأن إنتهينا من تحميل الأداءة .. الان سوف أبدا بشرحها.

--------------------------

أدخل للأداءة من خلال الدوس او الترمنيل .:

cd /pentest/web/wapiti

ثم نفذ الأمر .:

ls -la

لعرض الملفات والمجلدات التي بداخل ' مجلد السكربت ' .:


http://store2.up-00.com/Jun11/Peg31582.jpg


جميل جدآ الأن يوجد بداخل المجلد إسم الأداءة وهي wapiti.py .:

ولتشغيلها ننفذ الأمر التالي .:

python wapiti.py -h

راح يعطيكـ خيارات لكي تستعملها عند عمليات الفحص .:

http://store2.up-00.com/Jun11/D1d32386.jpg



ممتاز . الأن اخر أمر وهو امر بدء الفحص .:


python wapiti.py http://www.victim.com/


طبعآ انا طبقت على هذا الموقع لانه فأر التجارب ان شاء الله
:14: .:


http://store2.up-00.com/Jun11/CQ735068.jpg



حلو الأن نضغط إنتر وننتظر الفحص .:


http://store2.up-00.com/Jun11/f1f35662.jpg


حاليآ الأداءة تقوم بالفحص بالموقع الذي وضعناه ننتظر وننتظر .:


http://store2.up-00.com/Jun11/2YQ36218.jpg



Waiting Please
................................(f)


طبعـآ لما الأداءة تطول بالفحص يكون أفضل بحيث راح تجيب لك ملفات مصابة بالموقع بإذن الله .

لان بعض الأحيان بتجي تفحص راح ينتهي الفحص بشكل سريع وهذا ' ماراح يكون فيه ثغرة او خلل في الموقع ' ..

وايضآ إذا كنت تفحص في موقع مثلا وطول الفحص .. وبعدين أنقطع إتصالك او حدثت مشكلة بكل بساطة نفذ الامر التالي .:

python wapiti.py http://www.victim.com/ -k

لان هذا الأمر راح يرجعك مكان ماوصلت للفحص ويبدأ يكمل .. يوجد أشياء كثيرة بإمكانك إكتشافها بنفسك.

--------------------------

المهم . الموقع الي افصح عليه حاليآ طول ولهذا راح اختصر وافحص على قوقل عشان توصل المعلومة لكم بشكل جيد نشوف الأمر .:

python wapiti.py
http://www.victim.com/
نضغط إنتر .:


http://store2.up-00.com/Jun11/Qdr40109.jpg



جميل الأن إنتهى الفحص طيب كيف اشوف الثغرات التي ظهرت في الموقع او السكربت ..؟؟

لو لاحظتوا بالصورة مكتوب ' generated_report/index.html ' وهذا المجلد والملف راح تحصله بهذا المسار بداخل مجلد السكربت .:

/pentest/web/wapiti/

ثم ندخل هنا .:

/pentest/web/wapiti/generated_report

وراح تجد ملف index.html أفتحه عن طريق المتصفح هكذا .:


http://store2.up-00.com/Jun11/UEb40111.jpg


وراح تظهر لك هنا الثغرات المكتشفة مع الإستغلال . لكن الإستغلال بسيط الباقي يعتمد عليك.



--------------------------

ملاحظات مهمة .:


عندما تريد فحص موقع الأفضل تحميل السكربت الذي راكب على الموقع وتفحصه على سيرفرك المحلي الذي راكب بجهازكـ .. لماذا ؟


لان لو فحصت الموقع هكذا على طول مثل ماشرحت انا .. ممكن يكون السكربت مصاب بثغرة كوماند او ثغرة ريموت فايل انكلود او لوكال فايل انكلود او .. إلخ


المهم لما تجي بعدين تستغل الثغرة راح يظهر لك خطآ . وماهو السبب في هذا ؟؟

السبب هو .:

" السيرفر نفسه يكون مانع بعض الدوال مثل هذه "

ولهذا انا افضل تحميل السكربت وفحصه على السيرفر المحلي بهذا الأمر .:


python wapiti.py http://localhost/script

طبعآ '
localhost ' وهو سيرفرك المحلي بجهازك

و'
script ' تقوم بتركيب اي سكربت ولنفترض wordpress او اي سكربت ، المهم إستبدل كلمة script إلى إسم مجلد السكربت ،، وثم أفحصه عن طريق الأداءة التي شرحتها .

--------------------------

( الرجاء عدم الإستخدام في المواقع العربية ). وأنا برئ من هذا.

--------------------------

وشكرآ لكم على المتابعة
وأسف على الإطالة.

لتحميل الصور لمن لم تظهر لديه.

الشرح إهداء للحضراني ولكم جميعآ.


بارك الله فيكم.

أخوكم

Dr.NaNo
بالتوفيق.


tenshu2011 07-04-2011 05:24 AM

شكراا Dr.NaNo

جاري التقدم
أتمنى أن تكون بخير فوق سطح القمر lol

bleu moon 07-04-2011 05:34 AM

تستاهل تقييم يا نانو

tenshu2011 07-04-2011 05:41 AM

أدات جيدة شكراااااااااااااااااااااااااا

[+] Launching module sql
MySQL Injection (id) in http://.....php?id=%BF%27%22%28
MySQL Injection (id) in http://.....php
Evil url: http://.....php?phpMyAdmin=d94cf6657...d=%BF%27%22%28
MySQL Injection (QUERY_STRING) in http://.......php
Evil url: http://......php?%BF%27%22%28
*****************

وجود ثغرة
sqlinjection

Dr.NaNo 07-04-2011 05:48 AM

مشكورين اخواني على المرور بارك الله فيكم وتستاهلون كل خير ان شاء الله .. وإنتظروا باقي الشروحات إن شاء الله . الأهم في الأمر عدم التطبيق على مواقع عربية بارك الله فيكم يااخوتي.


بالتوفيق.
Dr.NaNo

bleu moon 07-04-2011 06:30 AM

اقتباس:

وإنتظروا باقي الشروحات
انا بنتضر

الشبح المرح 07-04-2011 11:59 AM

بارك الله فيك اخوي نايف و منها للاقوى ان شاء الله
عودة قوية :]

Dr.NaNo 07-05-2011 01:19 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة DarkNeT (المشاركة 348856)
بارك الله فيك اخوي نايف و منها للاقوى ان شاء الله
عودة قوية :]

أهلين حبيبي يوسف. نورت الموضوع بردكـ الجميل شكرآ لكـ والقادم أفضل إن شاء الله .


تحياتي.
Dr.NaNo

Saad Ghamdi 07-05-2011 02:25 AM

ممتاز ، دائم مبدع ياحلو

milac 07-05-2011 01:18 PM

بارك الله فيك تم التحميل

VIURIS.SA 07-06-2011 02:39 AM

شرح في قمة الروعة
والله لو أكبر دلخ يفهم
ألف شكر أستاذنا الكبير

SpookWeb 07-11-2011 07:16 PM

مشكور يا نانو والله شرح ممتاز جاري التطبيق إن شاء الله

SpookWeb 07-11-2011 07:49 PM

عندي سؤال لو سمحت أخي. ولو تعرف جوابو أكون ممنون... عملت فحص بالأداة لكن في النهاية طلع التقرير فارغ مع العلم أني نزلت أخر إصدار. تمت تجربة الأداة في ال 5 backtrack

ViRuS Qalaa 07-11-2011 08:07 PM

اقتباس:

عندي سؤال لو سمحت أخي. ولو تعرف جوابو أكون ممنون... عملت فحص بالأداة لكن في النهاية طلع التقرير فارغ مع العلم أني نزلت أخر إصدار. تمت تجربة الأداة في ال 5 backtrack

حبيبي ليس شرط الموقع مصاب لي انتة عملت علية سكان
ممكن الموقع ليس مصاب ...

وشكرا أخي دكتور نانوا على الشرح الرائع

SpookWeb 07-11-2011 08:15 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة ViRuS Qalaa (المشاركة 352168)
حبيبي ليس شرط الموقع مصاب لي انتة عملت علية سكان
ممكن الموقع ليس مصاب ...

وشكرا أخي دكتور نانوا على الشرح الرائع

ما قصدت إنو مافيه ثغرات.......

1- جربت على موقعان واحد منهم مخترقو بثغرة SQL
2- لما قلت فارغ، بقصد حتى ما ما ظهر ال-table يلي ظهر عند نانو.

يعني من الصور نستنتج إنو حتى لو ما في ثغرات، بطلع table بقول ما طلع في شي

حتى اني عملت بحث جوجل قبل السؤال.......

AhMaD-HaWLeRY 07-11-2011 11:36 PM

مشكور أخي

CODE3 07-16-2011 10:41 AM

مشكوررررر جدا

تستاهل تقيم

chef 07-22-2011 01:37 PM

مشكور اخي الشرح ممتاز

Dr.NaNo 07-22-2011 09:55 PM

أهلا إخواني الغاليين مشكورين على المرور الجميل والردود الرائعة شكرآ لك اخي فايرس قلعة اتمنى تكون بخير يا اخي الغالي من زمان عنك يا أخي اتمنى الكل يكون بخير وصحة وعافية ورمضان كريم علينا وعليكم إن شاء الله .

بالنسبه للي يسأل عن لما فحص ماطلع له شي حاول تشوف خيارات الأداءة وجربها " options " .


بالتوفيق.
Dr.NaNo

bleu moon 07-22-2011 10:32 PM

Dr.NaNo ! بدنا جديدك يا حلو ؛)
وكمان ! لاتبخل علينا بخبرتك ماشاء الله عليك

Dr.NaNo 07-27-2011 11:30 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة nor15din (المشاركة 380035)
Dr.NaNo ! بدنا جديدك يا حلو ؛)
وكمان ! لاتبخل علينا بخبرتك ماشاء الله عليك

شكرآ لكـ اخي الغالي على التشجيع بارك الله فيك وإن شاء الله في رمضان راح ينزل كل جديد في العناكب وجزاكم الله خيرآ.



تحياتي.
Dr.NaNo

ssmba 07-28-2011 01:48 PM

كلمة شكر قليلة في حقك جزاك الله خيرا واصل إبداعك إستفدة كتيرا منك ومن الإخوان في المنتدى

spider.vb.hacker 08-14-2011 06:00 AM

شکرا

Br0s 08-19-2011 12:47 AM

تسلم على الشرح الرائع يابطل
احلى تقييم تستاهل
اخوك بروس


ifrani 10-14-2011 02:09 AM

رد: شرح أداءة wapiti لـ فحص المواقع وإكتشاف الثغرات بالسكربتات.
 
mmercci khoya l333azz

عايف الدنياء 10-25-2011 06:58 PM

رد: شرح أداءة wapiti لـ فحص المواقع وإكتشاف الثغرات بالسكربتات.
 
لاهنت ياغالي تحياتي لكـ

Dr.MwNs 10-25-2011 10:31 PM

رد: شرح أداءة wapiti لـ فحص المواقع وإكتشاف الثغرات بالسكربتات.
 
سلمت أناملك ياوحشش ..

واصل وننتظر جديدك ^^

Forbidden 06-12-2012 02:48 AM

رد: شرح أداءة wapiti لـ فحص المواقع وإكتشاف الثغرات بالسكربتات.
 
انا لين هنا وقفت :D اول شي وين احصل مجلد السكربت عشان افتح المسار هذا /pentest/web/wapiti/


والصور مو شغاله :$ والسكربت اذا كان اصداره قديم ويوجد منه اصدار جديد فقط الموقع الرسمي يتيح الاصدار الجدرد فقط ... شالحل :$

اتمنى الافاده
ولك جزييييل الشكر


اخوك Forbidden

InJuries Yemen 01-01-2013 11:39 PM

رد: شرح أداءة wapiti لـ فحص المواقع وإكتشاف الثغرات بالسكربتات.
 
فديت قلبك والله تسسلم حبيبي على الشــرح الجميل والأداء الرائــع بتوفيق ان شاءالله للجميـــع

asl205 01-05-2013 09:08 PM

رد: شرح أداءة wapiti لـ فحص المواقع وإكتشاف الثغرات بالسكربتات.
 
شكرا لك جاري التجريب بعد المشاهدة ولي رجعة ياغالي

سالم 1979 07-08-2013 03:24 AM

رد: شرح أداءة wapiti لـ فحص المواقع وإكتشاف الثغرات بالسكربتات.
 
شكــــــــــــــــــــــــــــــــــــــــــــــــ ــــــــــــــــــــــــــــــــــــــــــــــــــ ــــــــــــــــــــرا

Erreur 07-17-2013 11:59 AM

رد: شرح أداءة wapiti لـ فحص المواقع وإكتشاف الثغرات بالسكربتات.
 
شكرا لك أخي

prince of hacker 08-03-2013 09:19 AM

رد: شرح أداءة wapiti لـ فحص المواقع وإكتشاف الثغرات بالسكربتات.
 
thnx

bad-hacker 10-10-2013 03:02 AM

رد: شرح أداءة wapiti لـ فحص المواقع وإكتشاف الثغرات بالسكربتات.
 
شكراااا

refland 10-15-2013 11:00 PM

رد: شرح أداءة wapiti لـ فحص المواقع وإكتشاف الثغرات بالسكربتات.
 
الشرح كان في منتهى الروعة واضح جدا

وحش السعوديه 10-23-2013 10:58 PM

رد: شرح أداءة wapiti لـ فحص المواقع وإكتشاف الثغرات بالسكربتات.
 
thanxx

عاشق راحل 01-28-2014 10:03 AM

رد: شرح أداءة wapiti لـ فحص المواقع وإكتشاف الثغرات بالسكربتات.
 
تسلم شرح روعه بارك الله بيك

همساتي 01-28-2014 01:59 PM

رد: شرح أداءة wapiti لـ فحص المواقع وإكتشاف الثغرات بالسكربتات.
 
رائع

sindz 02-05-2014 01:00 AM

رد: شرح أداءة wapiti لـ فحص المواقع وإكتشاف الثغرات بالسكربتات.
 
:14:

argentlo 02-05-2014 08:15 PM

رد: شرح أداءة wapiti لـ فحص المواقع وإكتشاف الثغرات بالسكربتات.
 
مشكوووووووور


الساعة الآن 04:54 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0