التسجيل التعليمـــات قائمة الأعضاء التقويم البحث مشاركات اليوم اجعل كافة الأقسام مقروءة
عرب شير ! الرئيسية | المنتدى ,الرئيسية | مباشر

اتفاقية الاستخدام | عرب شير مول | لاعلاناتكم | راسلنا


خدمة تحميل الصور!

   مركز التحميل | انتقل الان
 

 

الصفحة الرئيسية للمنتدى

العودة   عرب شير ! > اقسام مشاركة و تبادل الملفات > الجوال > قسم الثيمات و الاستايلات للاجهزة المحمولة

رد
 
LinkBack أدوات الموضوع إبحث في الموضوع طرق مشاهدة الموضوع
قديم 02-02-2007, 02:15 PM   #1 (مشاركةP)
مشارك بنشاط
 
الصورة الرمزية قاهر الحزن
 
المشاركات: 122
مواضيعي: 32
ردودي: 90
الاقامة:
الجنس:
عدد النقاط: 0
قاهر الحزن غير مقيم
افتراضي مـاهو الاكسبلويت Exploit مهم جدا للمبتدئين

°ˆ~*¤®§(*§*)§®¤*~ˆ°بسم الله الرحمن الرحيم°ˆ~*¤®§(*§*)§®¤*~ˆ°

اليوم نبدأ في منتديات عرب جوال بالصعب
لكي نجتاح مرحله الكسل في عالم الانترنت
ولكي نستطيع التأقلم مع جهاز الكمبيوتر
وخاصه مشاكل الكمبيوتر ومايسببه الهاكر

وانشالله نتعمل مع بعض طرق الهكرز واختراق
الاجهزه والمواقع والمنتديات والشبكات
وانظمه الويندوز xp\98\NT

وانشالله نقوم بتدمير المواقع اليهوديه
واقتلاعها من جذورها والمواقع المسيئه للاسلام

واعتبر هذا الدرس بمثابة بوابه في عالم الهكرز
واذا درسة الاكسبلويت وفهمته
بتكون تعديت نصف الهكرز

بسم الله نبدأ
=-=-=-=-=-=-=-=-=-=-=-=-
اكسبلويت (Exploits):- هي برامج تنفيذية تنفذ من خلال المتصفح . و لها عنوان
URL ، تقوم هذه الإكسبلويتات بعرض ملفات الموقع و تقوم بعضها بالدخول الى
السيرفر و التجول فيه ، كما توجد اكسبلويتات تقوم بشن هجوم على بورت معين
في السيرفر لعمل كراش له ، و هذا ما يسمى بـ Buffer Over Flow Exploits .
هناك أنواع من الإكسبلويت ، فمنها ال CGI Exploits أو ال CGI Bugs و منها
ال Unicodes Exploits و منها ال ، Buffer Over Flow Exploits ، و منها
ال PHP Exploits ،و منها الDOS Exploits و التي تقوم بعملية حجب الخدمة
للسيرفر إن وجد فيها الثغرة المطلوبة لهذا الهجوم و ان لم يكن على السيرفر
أي فايروول Fire Wall . و هناك بعض الإكسبلويتات المكتوبة بلغة السي و يكون
امتدادها (.c) .
هذه الإكسبلويتات بالذات تحتاج الى كومبايلر او برنامجا لترجمتها و تحويها
أي الاكسبلويت الى اكسبلويت تنفيذي عادي يستخدم من خلال المتصفح ، و لتحويل
الإكسبلويت المكتوب بلغة السي هذه الى برنامجا تنفيذيا ، نحتاج إما الى
نظام التشغيل لينوكس او يونكس ، او الى اي كومبايلر يعمل ضمن نظام التشغيل
ويندوز . أشهر هذه الكومبايلرات ( المترجمات أو المحولات ) برنامج اسمه
Borland C++ Compiler و هي تعمل تحت نظام التشغيل ويندوز كما ذكرنا سابقا.
و لا ننس الشيل أكاونتس او حسابات الشيل التي يحتوي بعضها على أمر الكمبايلينج الخاص بالملفات
المكتوبة بلغة السي . يمكنك أن تفتح لك شيل اكاونت و تمارس اعطاء الأوامر و أنت جالس في بيتك
الويندوز :-) .

* تنويه :- غالبا ما يطلق على الاستثمارات المكتوبة بالسي بالإكسبلويتس لأنها هي الأساس و هي
الأصل في استغلال ثغرات برمجيات الأنظمة و السيرفرات و استثمارها في شن مختلف انواع الهجوم . أما
التي من نوع CGI أو اليونيكود فهي غالبا تسمى بـ Bugs .

حسنا, ماهو الإكسبلويت (بالتفصيل) ؟ ساشرح هذا ببساطه، الإكسبلويت هو برنامج يفتح ثغره او فجوة في برنامج معين وكل
الإكسبلويتات مختلفة عن بعضها لأنها تفعل اشياء مختلفه وتفتح ثغرات مختلفه،ولهذا كل اكسبلويت يكون خاصة ببرنامج معين.
صنعت الاكسبلويتات للوصول الى الــroot لانظمة مختلفه، انها تقوم بذلك عن طريق فتح ثغرة في برنامج في الوقت الذي يشتغل
فيه البرنامج كأمر من الـ root .في نظام يونكس .. يجب ان يعمل البرنامج على انه root أو (UID0) ،إذ لكي يجري الشخص عمليه
معينه أو أمر معين لا يمكن انجازه عن طريق مستخدم اخر غير الـroot .اذن الإكسبلويت يحطم البرنامج بينما هو يعمل كـroot لكي
تتوصل الى الـ root بعدها و تصبح لك كل صلاحيات هذا الروت في اعطاء الأوامر و اغلاق و تدمير و ترتيب و عمل اي شي اي شي في
النظام .

حسنا الان اجبنا على السؤالين الاول والثاني، سانتقل للسؤال الثالث. كيف استخدم الاكسبلويت ؟

منذ ان صنع كود الاكسبلويتات في الـC 99% من الوقت ،تحتاج الى قنبلة على السيرفر الذي ستسعمل الاكسبلويت عليه،او تحتاج الى
أن تكون متواجد في نفس السيرفر أي Local . اذا ببساطه يجب ان تضع السورس كودsource code (ستحتاج الى شل shell مخترق او
شل shell ليس ملكك لتقوم بذلك)لكي تضعه في ال shell الخاص بك تستطيع ان تقوم بذلك عن طريق الاف تي بي ftp وتحمله
بهذه الطريقه ، او تستطيع ان تستخدم rz اذا كنت تستخدم dialup shell. على العموم لن اشرح هذه الامور لانها سهله جدا .عندما
يكون لديك الاكسبلويت على السيرفر ستحتاج الى ان تكتب أمر ترجمتها الى ملف تنفيذي فقط.عادة يجب ان ترتب الاكسبلويت هكذا :

blah:~/$gcc exploit.c

هكذا سيكون امر ترجمة الاكسبلويت. انتبه لان بعض مبرمجي الاكسبلويتات حشرات متسلله ويحبون ان يختارون اشخاص لا يعرفون
لغة c فهم بعض المرات يضعون حشرات في الثغرات مما يجعلها غير قابلة للترتيب.
بعد ان تنتهي من الترتيب ستكون قادرا على تشغيل الثغره وسينتهي عملها عندما ترى الـroot .على اية حال ليست جميع الاكسبلويتات
متشابهة وربما لا تحتوي على نفس الاوامر التي تجعلها تعمل.


وتحياتي لكم

ارجوا من المشرف التثبيت لاهميه الموضوع


قاهر الحزن غير متواجد حالياً   رد مع اقتباس

قديم 02-02-2007, 02:16 PM   #2 (مشاركةP)
مشارك بنشاط
 
الصورة الرمزية قاهر الحزن
 
المشاركات: 122
مواضيعي: 32
ردودي: 90
الاقامة:
الجنس:
عدد النقاط: 0
قاهر الحزن غير مقيم
افتراضي

السلام عليكم

هذا روت باين قوي الاختراق السيرفرات أعقتد

مشكور يالغالي كويتي صخر على المشاركة المميز

تحياتي لك


قاهر الحزن غير متواجد حالياً   رد مع اقتباس
رد


أدوات الموضوع إبحث في الموضوع
إبحث في الموضوع:

البحـــث المتقـــدم
طرق مشاهدة الموضوع

إخفاء/عرض تعليمات المشاركة
لا تستطيع كتابة مواضيع و لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
كود [IMG] متاحة
لا تستطيع تعديل مشاركاتك
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة




الساعة الآن 07:29 PM.


اعلانات : مركز التحميل | تحميل صور | مباشر | العاب | العاب | صور | برامج | كتب | دروس | شات | بلوتوث | منتدى مجاني | شات | برامج العرب
هام لجميع جهات الاختصاص.. ما ينشر بموقع عرب شير من ملفات و صور او اراء لا يعبر باي شكل من الاشكال عن راي او وجهة نظر ادارة الموقع او فريق العمل
بل كل ما ينشر او يقتبس بالموقع فقط يتحمل المسؤلية عنها كاتبها لا غير و ادارة الموقع تخلي مسؤليتها الفكرية و القانونية امام جميع جهات الاختصاص
و عن اراء او مواضيع قد تكون ضد او لصالح جهة معينة فموقع عرب شير يعتبر احد المصادر المفتوحة على شبكة الانترنت لمشاركة و تبادل الملفات
لافضل تصفح Internet Explorer 6,7 بدقة شاشة Pixels 1024×768
Powered by vBulletin® Version 3.6.8, Copyright ©2000 - 2008

Search Engine Friendly URLs by vBSEO 3.0.1 ©2007, Crawlability, Inc.