الموضوع: ما هو؟
عرض مشاركة واحدة
قديم 06-21-2008, 10:35 PM   رقم المشاركة : 2 (permalink)
معلومات العضو
BlueHacker
/[Security]\
 
الصورة الرمزية BlueHacker
 

 

 
إحصائية العضو








BlueHacker غير متواجد حالياً

إرسال رسالة عبر MSN إلى BlueHacker إرسال رسالة عبر Yahoo إلى BlueHacker

 

 

إحصائية الترشيح

عدد النقاط : 10
BlueHacker is on a distinguished road

افتراضي


اولا حدد معنى الشل :
شل الاختراق
و الشل اللي هو ssh

و انت اغلبية تريد شل الاختراق و انا حشرحوا لك :


ماهو الشل؟

وهو عبارة عن سكربت مكتوب بلغة phpshell ويعمل الشل كوسيط بينك وبين النظام الذي هو Linux حيث يستقبل الاوامر منك ويرسلها الى السيرفر المخترق وتعرض نتائج الاوامر على الشل.

ما هو استخدامه ؟

الان الكل يسمع عن الشل وما يعرف شنو استخداماته
وانا اقولك له استخدامات كثيرة فنحن الهكرز نستخدمه في السيطرة على السيرفرات !!

والان جينا للمفيد يستخدم للسيطرة على السيرفر واحيانا السيطرة بشكل كامل على السيرفر والتنقل بالسيرفر ووتصفح ملفاته والتعديل عليها واحيانا يستخدم فى فك الزاند وهذا حسب صلاحياتك على السيرفر

واكيد راح تقولي ايه هيه صلاحياتي ؟؟

وانا اقولك الصلاحيات يعني انت ايه على السيرفر يعنى ايه موقعك عليه
الصلاحيات على السيرفر

1- Root اي انت مدير السيرفر يعني خلاص مافي شي يوقف قدامك تحذف تعدل تضيف حساب على السيرفر وكذا
2- User هنا صلاحياتك على الموقع الي انت رافعلة شل فقط اكرر على الموقع الي انت رافعلة شل فقط اي تعدل تعطي تصاريح الا اذا انتقلت لحالة الرووت
3- nobody, http, apache هنا كلها نفس الشي ما تقدر تحذف ملفات او تعطي تصاريح للملفات
ولكن هذه الصلاحيات فيها ميزة حلوة وهي
انك تقدر تتصفح الحسابات الي على السيرفر اي المواقع التي على السيرفر و تعدل او تحدف او اي شيئ يمكن تعملوا على الملفات و المجلدات الحاملة للتصريح 777 عكس صلاحيات اليوزر حيث صلاحياتك على الموقع الي انت رافعلة شل فقط

ولكن في سؤال مهم وهي اكيد انت راح
تقولي كيف اعرف صلاحياتي على السيرفر؟
وانا اقولك وانت في الشل تكتب id لمعرفة صلاحياتك وهو امر لينكس
و هده بعض الاوامر تقدر تنفد بعضها على حسب صلاحياتك ادا كان رووت تقدر تنفدها كلها

A

access : لفحص ملف من حيث امكانيه القراءة , الكتابة ..
at : لتنفيذ امر في تاريخ ووقت معين
alarm : لعمل منبه
accept : لقبول اتصال على سوكيت .


B

batch : لتنفيذ امر عندما يحصل على تصريح
buildhash : مدقق املائي


C

cat : لعرض محتوى اكثر من ملف مع بعض
cd : لتغير الدليل الذي انت عليه
chmod : لتغير تصريح دخلول ملف معين
chown : لتغير مالك ملف معين
clear : لمسح كل الذي على الشاشة
cmp : لمقارنة ملفين
cp : لنسخ الملفات
crypt : لتشفير و فك تشفير الملفات
csplit : لتقسيم الملف الى عدة ملفات
cu : لطلب تريمنال يونكس اخر


D

date : لاظهار التاريخ و الساعة
df : لتقديم تقرير عن مساحه القرص ( المساحه الخالية .. )
diff : لمقارنه ملفين
diff3 : لمقارنه 3 ملفات او اكثر
dircmp : لمقارنه دليلان
du : تقرير عن مساحه القرض المستخدم


E

echo : يستخدم لاظهار سطر نكتب فيه تيكست
text editor : ed ( مثل الورد يعني )
egrep : مثل الامر grep
text editor : ex ( مثل الورد يعني )


F

file : للتقرير عن نوع ملف
find : للبحث عن ملفات
finger : تقرير عن مستخدم


G

++g : كومبيلر لل C++ و C
gcc : كومبيلر لل C++ و C
grep : يستخدم للبحث عن شئ داخل ملف
gzip : لضغط ملفات
gunzip : لضغط ملفات


H

haltsys : لاغلاق النظام
head : لاظهار اول 10 اسطر من الملف


I

ispell : مدقق املائي


K

** kill : لانهاء عمليه


L

line : لقراءة ملف سطر معين في ملف
ln : لعمل لينك ملف معين
logname : للحصول على اسم الدخول الخاص بك
lpr : ارسال طلب للطباعه
lprint : للطباعه بالطابعه المحليه
lpstat : لتقديم تقرير عن حاله الطباعه
lpq : لتقديم تقرير عن حاله الطباعه
ls : لعرض محتويات مجلد


M

mail : لارسال و استقبال ايميلات
man : للحصول على معلومات عن اي امر
mkdir : لعمل دليل جديد
more : لعرض الملفات


P

passwd : لانشاء كملة سر او تغيره
pr : لطباعه ملف
ps : العمليات عن العمليات التي تم تشغيلها
pstat : لعرض حالة النظام
pwd : لعرض المسار الذي انت فيه الان


R

rm : لمسح ملفات او مجلدات ( خاليه )
rmdir : لمسح مجلد ( خالي )

ومن الكلام الي سبق اكيد انت استنجت شي وهي انك حتى تشغل الشل لازم ترفعة على موقع واكيد في سؤال بالطريق وهو

كيف ارفع الشل على موقع؟


وانا اقولك ولا يهمك يتم رفع الشل عن طريق الثغرات واكيد راح تسأل وتقول
ايه هي الثغرة؟ وانا اجاوبك مع انك مللتني من كثر اسالتك
الثغرة: وهي عبارة عن خطأ برمجي وضعف امني يساعدك في دخول نظام معين واختراقه وهذا الخطأ يمكننا استغلاله في أن نجعل النظام يقوم بتنفيذ أوامرنا التي نعطيها إليه واحيانا تساعدك الثغرة في الانتقال من حالة الى اخرى اي مثلا من نوبدي الى رووت حسب نوع الثغرة والثغرات تكون مكتوبة بلغة السي او البيرل او php الخ.....

والان الحمد لله عرفت شنو الثغرة ولنفترض انك تمكنت من رفع شل على موقع ولكن اكيد انت تبي تعرف ....

انواع الشل؟؟
يوجد انواع كثيرة من الشلات مثل :
c99
r57
sniper_sa و هو r57 مطور و فيه اظافات رائعة ...

ارجوا انك فهمت ايه هو شيل الاختراق

--------------------------------------------------------------

الان نيجي للشل ssh :

الـ secure shell هى اداه (برنامج) للاتصال و الدخول الى كمبيوتر او جهاز اخر على النت ورك لتنفيذ اوامر او مهام معينه داخل هذا الجهاز اى و هو الاتصال عن بعد remotely connection و تستخدم ايضا فى نقل الملفات من كمبيوتر الى اخر و هى تقدم توثيق قوى و اتصال امن جداا فى قنوات الاتصال الغير امنه و هى تعتبر كبديل جيد جداا لادوات تستعمل لنفس الغرض فى يونكس مثل (rlogin,rsh and rcp).
و تقدم ايضا ال secure shell اتصال امن جداا لشحنات اتصالات ال tcp كونيكشن .

و هده الادات يستخدمها الاغلبية أصحاب سيرفرات الاستضافة للاتصال بسيرفراتهم و تطبيق الاوامر عليها .

يا رب اكون وفقت في الشرح لك

سلام

   

رد مع اقتباس