للتسجيل
 
 

العودة   منتديات الحمادين > المنتديات التقنية > منتدى الكمبيوتر والأنترنت

منتدى الكمبيوتر والأنترنت جميع البرامج الجديده وحلول المشاكل تجدها هنا

الإهداءات
عزيز النفس يوم أمس 07:34 PM
اليله الكم موعد مع الشاعرين مقعد الدغيلبي وشقران الساعه العاشره والنصف

غنام العرافه يوم أمس 03:31 PM
رحبوا معنا في الضيف سراب أنسان ويامرحبا ملايين منور وهلا وغلا فيك ****

غنام العرافه يوم أمس 02:23 PM
أمسي على الجميع **وطابت أوقاتكم بالخير والمسرات ؛؛؛؛ وراك يــــــاعز المـــخاليق صديت ** وتركتني من دون ذنب وخطيه ،،،

عزيز النفس يوم أمس 04:50 AM
صباح الخير على الجميع في منتدى الحمادين يوم تحسب فروع القبائل**** انتم اشرافها ياقبيله

دلوعة زماني 23-Jul-2008 10:50 PM
اميـــــــــــــــــــــرة الورد هلا هلا هلا هلا وغلا ومليوون مرحباااا تو نور المنتدى يادلبي الحمد الله ع السلامه********اشتقنالكـ

أمــ الورد ــيرة 23-Jul-2008 10:35 PM
مســــــاء معطر بالـــورد والفــل واليــــاسمين كيفكمـ ياأحلى أعضـــاء ******** لكمـ وحشة وربي :

ريوف 23-Jul-2008 06:17 PM
ابوحور في مجلس ريوف لاطوفون الفرصه اخوكم متاج الي اسئلتكم كثروا اسئله ولا تقصرون

آورنس 23-Jul-2008 03:50 PM
مساء الخيرات عليكم ************ حمدلله على السلامه يابو نـــادر ******** وينك ******** اشتقنالك حيل يالغالي ******** آورنسووو

جدتهم ومنقدتهم 23-Jul-2008 07:52 AM
اللهم اغفر لى و لوالدى, و لأصحاب الحقوق على,و لمن لهم فضل على , و للمؤمنين و للمؤمنات والمسلمين و المسلمات عدد خلقك و رضا نفسك و زنة عرشك و مداد كلماتك****

بن ذويبان الحميداني 23-Jul-2008 03:17 AM
اصحاب بالسهلان والشده اغراب************************************************يما مسحنا عنهم اشيا كثيره,


إضافة رد
 
أدوات الموضوع إبحث في الموضوع
  #1  
قديم 19-Mar-2005, 05:54 PM
islamm2003 islamm2003 غير متصل
عـضـو جديد
 
تاريخ التسجيل: Mar 2005
العمر: 26
المشاركات: 13
شرح اختراق المواقع التى تدع الفورنت بيج

طرق اختراق المواقع اللتى تدعم Front page



اكثر منا يعلم ان هذه الثغرة خاصة بنظام // NT - Unix

1- وسوف أقوم الآن بشرح طريقة لمعرفة هل هذه المواقع تدعم Front page أم لا؟

بعدة طرق ولن أذكر إلا الأسهل:

- بالذهاب إلى موقع netcraft
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]
وكتابة اسم الموقع وبعد البحث سوف يظهر
mod_frontpage/x
x=(رقم الإصدار الخاص Front page )
- عن طريق إضافة جملة
vti_inf.html_/
بعد عنوان الموقع لنفرض أن الموقع:[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]
نضيف الجملة ليصبح بهذه الطريقة
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]
وبعدها اضغط Enter
وراح يطلعلك في أول الصفحة هذه الكلمة
Frontpage Configuration Information
أي قد تم تثبيت مجلدات وبرامج Front page
- وأيضا تستطيع معرفة الموقع يدعم Front page أم لا
بإضافة
vti_cnf_/
بعد عنوان الموقع كهذا المثال:
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]
واضغط زر الفأرة الأيمن واختار
source المصدر
وابحث عن
vti_generator:Programe
حيث
Programe تعني لنوع برنامج Front page والإصدارات الخاصة به

-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*

2-اللحين وعرفنا الموقع يدعم Front page كيف نقدر نوصل لملف الباسوورد؟
بسيطة انت هات الموقع الي يدعم Front page واعلمك
يعني وعلى سبيل المثال
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]
يدعم Front page طيب نذهب إلى ملف vti_pvt_
كذا يعني
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]
وأول ماندخله نلاحظ وجود ملفات عديدة وأهم الملفات التي تأتي باسم:
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Adminstrator.pwd
Adminstrators.pwd
Service.pwd
Users.pwd
User.pwd
Author.pwd
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
اللحين لنفرض إننا فتحنا أحد هذه الملفات ماذا نلاحظ؟؟؟

نلاحظ وجود
username : passwd
اسم المستخدم والباسوورد
يعني انا اخترقت موقع بـ Front page ولما جيت ابي اشوف الملفات طلعلي ملف service يحتوي على user / password
وهذا مضمون الملف

ولنفرض اسم المستخدم / ؟؟؟؟؟

والباسوورد / بيكون مشفر *******

الحين وعرفنا كيف نطلع الباسوورد ولاكن بيكون مشفر

مابقى إلا نفك تشفيره
وهذا يتم ببرامج كثير
=(Crack Jack)=
=(John The Ripper)=

راح نستخدم الأفضل والأكثر تداولا وهو
John The Ripper
لتحميل البرنامج من هذا الموقع::
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]


اللحين بعلمك طريقة فك التشفير بالبرنامج

كيف تفك التشفير بهذا البرنامج

أول شي تروح تنقل البرنامج إلى مجلد
\:c
بعدين تفتح مجلد RUN
وتسويلك مستند نصي txt وتسمي الملف passwd

إذهب إلى
ابدأ start
تشغيل run
اكتب الأمر
command
اضغط على Enter وبعدها راح يفتح
إطار الـ DoS
اذهب إلى مجلد RUN
وذلك بالخروج من المجلدات الي راح تظهر لك واذا تبي تطلع من أي مجلد استخدم الأمر
..cd
حتى توصل
<\:c
بعدين اكتب
cd john
اضغط على Enter
وراح يظهر لك بهذا الشكل
<c:\john
واكتب
cd RUN
وبتدخل المجلد ليصبح بهذه الطريقة
<c:/john/RUN
اللحين نكتب اوامر برنامج John The Ripper
وهي
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
john -i:all passd.txt
--------------------------
يبحث لك عن جميع الأنواع والاحتمالات

=-=-=-=-=-=-=-=-=-=-=-
يبحث عن الأحرف الصغيرة
----------------------------------
john -i:Alpha passwd.txt
=-=-=-=-=-=-=-=-=-=-=-
يبحث عن الارقام
----------------------------------
john -i: Digits passwd.txt
=-=-=-=-=-=-=-=-=-=-=-
أمر يبحث لك عن الباسووردات التي تطابق اسم المستخدم
---------------------------------
john -i:single passwd.txt
--------------------------------------------------------------------------------
وبعد ماتجرب كل هذي الأوامر وإذا تبي تشوف هل انت فكيت وكسرت الباسوورد ولالا اذهب إلى
john.pot
الموجود داخل البرنامج وراح يعرض لك الباسوورد وبعد فك تشفيرها
--------------------------------------------------------------------------------

انت اللحين مستريح عندك username والـ password
وش بقاااالك ؟!!
بقالك تلعب بالموقع لعب

اللحين دخوله بعدة طرق وأحسنها من/


Front page
بعدين
file وتذهب إلى
open web وتضيف
الاسم والباسوورد وعاد كذا انت الحين تقدر تعدل الملفات على كيفك

من FTP
وعليك ببرامج الـ FTP المنتشرة
كالـ ws-ftp
والـ pro ftp
ويمكنك عمل الطريقة من DOS ولكن البرامج أسهل لك وأضمن لك

-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*

والحين أكيد تبون تجربون على موقع أقولكم روحوا google
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]
واكتبوا في إطار البحث
vti_pvt_/
وراح تطلعلك مواقع كثيرة تحتوي على هذه الثغرة

وعندك محرك بحث
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]
تكتب في محرك البحث
link:service.pwd
أو..
link:adminstrators
وغيرها من الملفات الاحتمال وجود password فيها

تحياااتي لكم
رد مع اقتباس
  #2  
قديم 20-Mar-2005, 03:17 AM
الصورة الرمزية الدويله
الدويله الدويله غير متصل
[ مـتـمـيـز ]
 
تاريخ التسجيل: Mar 2005
الدولة: حيث ماكنت أكون
العمر: 26
المشاركات: 424
اخوي islamm2003 بارك الله فيك وماقصرت

مجهود تشكر عليه بصراحه

لا شلت يمينك اخي

مواضيعك متميزه دائما كتميز صاحبها

ننتظر المزيد
رد مع اقتباس
  #3  
قديم 20-Mar-2005, 10:03 PM
ولد الديرة A ولد الديرة A غير متصل
عـضـو نشط
 
تاريخ التسجيل: Mar 2005
العمر: 25
المشاركات: 31
مشكور أخوي وماقصرت

على الموضوع
__________________



معـــــــــا ضــــــــد الأرهـــــــــــاب
رد مع اقتباس
  #4  
قديم 16-Feb-2008, 11:33 PM
alsahir alsahir غير متصل
[ جـديــد ]
 
تاريخ التسجيل: Feb 2008
المشاركات: 1
رد: شرح اختراق المواقع التى تدع الفورنت بيج

مشكووووووووووووووووووووووووووووووور
رد مع اقتباس
  #5  
قديم 17-Feb-2008, 01:03 AM
الصورة الرمزية غنام العرافه
غنام العرافه غنام العرافه غير متصل
مشرف قسم الحمادين
 
تاريخ التسجيل: May 2007
الدولة: دار أخوان نوره
المشاركات: 721
رد: شرح اختراق المواقع التى تدع الفورنت بيج

يعطيك الله العافيه وتسلم يمينك تقبل مروري وووودي ودمت ،،،،
__________________
يــاناشد عني أنا آبن الدويله= انا حميدآني وربعــي حمــآدين
لاجــــا نهار فيه قـبس الفتيلـه = حنا ترانا سقم عين المــعآدين


رد مع اقتباس
إضافة رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع إبحث في الموضوع
إبحث في الموضوع:

البحث المتقدم

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة

Powered by vBulletin® Version 3.7.1
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd موقع
--:: تصميم عبادى نت للتصميم والإستضافة ::--
الحقوق محفوظة

SEO by bdr130.net 3.0.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61