محمد اليوم Admin
عدد الرسائل : 200 كيف عرفتنا : www.al-surakhi.yoo7.com مزاجك : رايق الدوله : المزاج : المهنه : هوايتك : نقاط : 0 تاريخ التسجيل : 21/03/2008
| موضوع: 3لاحتراف الاختراق بدءا من الصفر حتى الاحتراف هديتي 2008-04-16, 15:25 | |
| اختراق المواقع ================
هناك طرق عديدة لاختراق المواقع :- ----------------------- 1: استخدام الثغرات.. 2: الدخول من بعض الغلاطات الموجودة في منتديات أو مجلات النيوك .. 3: برامج اللست : و هي الأطول وللمبتدأين
وتعتمد برامج اللست عل لسة كبيره تحتوي اكبر قدر ممكن من الكلمات بالاضافه إلى البرنامج الأساسي الذي يستخدم الستة في تخمين كلمة السر
==============================================
الثغرات : ========== الثغرة الطريق لكي تكسب اعلى دخول للنظام , من الممكن ان تكون من شخص غير مصرح الى مشرك بسيط او من مشترك بسيط الى مدير النظام , و هي تشتمل ايضا على تحطيم السرفرات . و اغلب انواع الثغرات مكتوبة بلغة C .
وهي اقوى الطرق لاختراق المواقع و هي الاعقد و نستطيع ان نقول ان معظم الثغرات تستخدم للحصول على الروت و تكون انت مدير نظام الجهاز الذي تريد اختراقه او الموقع او السرفر ... و الثغرات تعتبر ملفات التي تسمح لك بالدخول عن طريق HTTP , و تستطيع استخدام برامج السكان للحصول على ثغرات الموقع و هناك العديد من الثغرات و التي تتيح لك العديد من الاشياء مثل : - 1- قراءة ملفات . 2- مسح و اضافة ملفات . 3- روت . و العديد ..
و الثغرة اصلا عبارة عن خطأ برمجي يستطيع منه المخترق التسسل الى جهازك و كل ثغره عبارة عن كود معين (وليس عن برنامج كما يعتقد الكثير) و يجب استخدام احد برامج السكان مثل (CGIscan او Shadow.. ) لمعرفة ثغرات المواقع و من ثم الذهاب الى موقع يقدم لك شرح و معلومات عن هذه الثغرة .
انواع الثغرات ==============
NT : Uni code , bofferoverfollow , tftp UNIX : Get Access , CGI , buffer overfollow , PHP , send mail , Kernel exploits, rootkits, ProFTPD, WU-FTPD, X Win 2000 : Uni code , bofferoverfollow , null session في نظم ميكروسوفت , Liunx : Get Access , CGI , buffer overfollow , PHP , send mail , ProFTPD, WU-FTPD, Kernel Exploits, rootkits, X
ماهو Bufferoverflow ==================== شبيها بهجمات الدوس و التي تحمل السرفر حمولة ذائدة و تستخدم لايقاف خدمة معينة مثل (ftp , pop , smtp..) فمن الممكن الهجوم بها على سرفر اف تي بي و سحب البسوردات منه ..
------------------------------------------------------------
تدمير المواقع ============== وهي عن طريق برامج البنج وهي التي تبطئ الموقع و تثقله حتى يتوقف وتكون اما عن طريق الدوس أو برامج معينه مثل evil ping و برنامج الدرة , كما انه مجرد الدخول إلى موقع و فتح أي صفحة بها صور يثقل عمل الموقع أو عمل بحث في الموقع ..
=============================================
اختراق البريد ------------- عدد لانهائي من الطرق و الحيل ولكنه صعب جدا جدا جدا ومن اسهلها ان تخترق جهاز الضحيه بالسب سفن وتذهب الى قائمه الباسووردات المحفوضه ( اذا كان حافض الباس وورد راح تلقاها مع اسم بريده)
==============================================
| |
|