التواصل المباشر مع الادارة والاعضاء القدامى من خلال قناة التلغرام


قديم 11-13-2012, 04:08 PM   رقم المشاركة : 1 (permalink)
معلومات العضو
Injection
:: Interactive Developer ::
 
الصورة الرمزية Injection
 

 

 
إحصائية العضو





Injection غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 11
Injection is on a distinguished road

افتراضي شرح وتوضيح \ Real Pentreation test / الاختراق المتقدم


السلام عليكم ورحمة الله وبركاتة

كيف حالكم اخواني اعضاء العناكب الاحترافيه ؟

" vb spiders I'm Back Again"

Grt'z : Cyber Code & Black Hat Team

# ماهو الـ Pentreation test #

أولاً معناها بالعربية (اختبار الأختراق) والبعض يطلق عليها مصطلح عربي وهو
"المسح الأمني"

طبعاً كل شخص قادر يعمل مسح امني لأي هدف معين بأدوات معينة وحسب خبرته , ومنها يطلع بتقرير عن الفحص او الاختبار الذي قام به.. ويكون فيه معلومات عن النظام والبرامج المنصبه فيه
والتطبيقات ومعلومات عن الdns ومالك الموقع والثغرات المحتملة وخطورة الاصابة وغيرها..

وايضاً حلول وترقيع للثغرات الامنية على سبيل المثال. يعتمد على الاتفاقيه.

وينقسم اختبار الاختراق لقسمين رئيسين وهم :
BlackBox Penetration test
WhiteBox Penetration Test

وانا شخصياً افضل الأول لانه تكون في وضعية المخترق مباشرة (اختبار حي)

والفرق بين الاثنان في الأول يكون كل شيء مجهول للنسبة لمختبر الاختراق, فهو من خبرته بيحاول يفحص ويطلع كل شيء ممكن في تقريره

والاخر مدير ومالك الموقع يزود مختبر الاختراق بكل مايريده من معلومات مثل اصدار البي اتش بي , اسم النظام , الجدار الناري, معلومات الدومن وغيرها بحيث مختبر الاختراق يستدل من هذه المعلومات ويستفيد منها في الحماية وايجاد حلول لها في تقريره الخاص.

-----

بعد المقدمة الطويلة, (وهي مقدمة بسيطة عن اختبار الاختراق فقط)
حبيت اربطها مع موضوع اليوم وهو عن اختراق السرفرات عن طريق خدماتها \ البرامج المنصبه فيها.

نبدأ

دائما وابدا نآتي ونسآل الناس كيف اخترق عن طريق بورتات السيرفر

ودائما نجاوب عن طريق ثغرات البفر اوفر فلو

Buffer Over Flow

آو نقول اختراق متقدم وميتا سبلويت وصار المبتدئ عباله الاختراق الاصيل

عبر الميتا سبلويت وهاذا الطريق الخطاء الصراحة فهاذا الموضوع راح نضع تفصيل كامل

عن الاختراق المتقدم وقريبا سيتم شرح انواع ثغرات البفر ..

طبعا الاختراق المتقدم يعتمد على اختراق السيرفرات

ولثغرات تكون في اغلب الاوقات في الاباتشي او برنامج ثاني في سيرفر

فيه برامج وخدمات بتستخدم بورتات معينه ..

" مثال "

Ftp = 21

وكل برنامج او خدمه لها بورتاتها الخاصه الـ
Pentreation test يعتبر سلاحي في اختراق السيرفرات الخاصه

لانه السهوله تكون اختراق السيرفرات عكس كلام المبتدئين لانة ماتحصل اهتمام كثير

من صاحب السيرفر كل الي يهمه منع البيرل ومنع الهتكس الخ

فلهاذا موضوعنا اليوم , احد خطوات اختبار الاختراق وهي:

# كيف يتم فحص السيرفرات #
"
Fingerprinting"

بأداة الـNmap

هو منصب تلقائياً في انظمة الباك تراك

او تقدر تنزله عن طريق موقعه الرسمي

هنا

http://nmap.org

اذا تبي تفحص هدف معين فحص قوي, اكتب

كود:
 nmap -T4 -A -v here is ip
# غير كلمة ip الى ايبي السيرفر


من الكونسول في اللينوكس او من الواجهة الرسومية في الوندوز واللينوكس ايضاً ..



صوره تبين البورتات المفتوحة من برامج وخدمات السيرفر..

" آتمى قد وصلتكم الرساله "

كلمة مني لـ cyber : الله يسامحك فحصت العناكب السيرفر عطاني باند ههههههههه




avp ,j,qdp \ Real Pentreation test L hghojvhr hgljr]l


التعديل الأخير تم بواسطة Cyber Code ; 11-13-2012 الساعة 06:18 PM.

   

رد مع اقتباس
قديم 11-13-2012, 04:53 PM   رقم المشاركة : 2 (permalink)
معلومات العضو
 
الصورة الرمزية HADLAR
 

 

 
إحصائية العضو







HADLAR غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 12
HADLAR is on a distinguished road

افتراضي رد: شرح وتوضيح \ Real Pentreation test / الاختراق المتقدم


بارك الله فيك على الطرح المميز

فيه ادوات كثيرة لفحص المواقع والـ nmap أحد الادوات المهمة !

جزاك الله خيرا كثيرا

   

رد مع اقتباس
قديم 11-13-2012, 04:55 PM   رقم المشاركة : 3 (permalink)
معلومات العضو
 
الصورة الرمزية fantome195
 

 

 
إحصائية العضو








fantome195 غير متواجد حالياً

إرسال رسالة عبر MSN إلى fantome195

 

 

إحصائية الترشيح

عدد النقاط : 12
fantome195 is on a distinguished road

افتراضي رد: شرح وتوضيح \ Real Pentreation test / الاختراق المتقدم


طرح جميل الى الأمام
فيما يخص فحص المواقع وتعطيك باند لازم تعمل بروكسي يعني يتغير كل مرة
والله اعلم

في امان الله
التوقيع

 

   

رد مع اقتباس
قديم 11-13-2012, 06:08 PM   رقم المشاركة : 4 (permalink)
معلومات العضو
Injection
:: Interactive Developer ::
 
الصورة الرمزية Injection
 

 

 
إحصائية العضو





Injection غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 11
Injection is on a distinguished road

افتراضي رد: شرح وتوضيح \ Real Pentreation test / الاختراق المتقدم


منورين حبآيب قلبيي ..

   

رد مع اقتباس
قديم 11-13-2012, 06:21 PM   رقم المشاركة : 5 (permalink)
معلومات العضو
 
الصورة الرمزية Cyber Code
 

 

 
إحصائية العضو








Cyber Code غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 11
Cyber Code is on a distinguished road

افتراضي رد: شرح وتوضيح \ Real Pentreation test / الاختراق المتقدم


موضوع جميل جداً بارك الله فيك
وفيه اكثر من اداة ممكن نفحص عبرها ومنها النت كات
[NetCat] تـقرير كـامل

اقتباس
فيما يخص فحص المواقع وتعطيك باند لازم تعمل بروكسي يعني يتغير كل مرة

اضن يمكن تتخطى الباند في بعض الحالات عبر ال Trace Route انما بيتاخر شوي.

في امان وحفظ الرحمن
التوقيع

if i gain something from being a hacker
it would be a background of almost every beautiful dream

and if you asked me what did you gain from being a member here

i'll honestly answer , it's a brothers for life


سبحان الله العظيم , سبحان الله وبحمده
استغفر الله العلي العظيم وأتوب إليه

 

   

رد مع اقتباس
قديم 11-13-2012, 06:52 PM   رقم المشاركة : 6 (permalink)
معلومات العضو
 
الصورة الرمزية Cyber Code
 

 

 
إحصائية العضو








Cyber Code غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 11
Cyber Code is on a distinguished road

افتراضي رد: شرح وتوضيح \ Real Pentreation test / الاختراق المتقدم


اقتباس
كلمة مني لـ cyber : الله يسامحك فحصت العناكب السيرفر عطاني باند ههههههههه

ههههههههه جرب تخمن عليه او افحصه باداة ثانية ؟ :P
بس لاتطلب مني كمان افتح الباند
التوقيع

if i gain something from being a hacker
it would be a background of almost every beautiful dream

and if you asked me what did you gain from being a member here

i'll honestly answer , it's a brothers for life


سبحان الله العظيم , سبحان الله وبحمده
استغفر الله العلي العظيم وأتوب إليه

 

   

رد مع اقتباس
قديم 11-13-2012, 09:22 PM   رقم المشاركة : 7 (permalink)
معلومات العضو
MaFia
../Cody
 
الصورة الرمزية MaFia
 

 

 
إحصائية العضو








MaFia غير متواجد حالياً

إرسال رسالة عبر Yahoo إلى MaFia

 

 

إحصائية الترشيح

عدد النقاط : 16
MaFia is on a distinguished road

افتراضي رد: شرح وتوضيح \ Real Pentreation test / الاختراق المتقدم


مدخل جميل جدا
منتظرين .. استهداف الداتا سنتر :D
شكرا يا حمد
الله يخليك

التوقيع

"إن للناس وجها شريرا وآخر طيبا والذكاء هو التعامل مع الجزء الطيب

من كل إنسان تقابله في حياتك

 

   

رد مع اقتباس
قديم 11-14-2012, 11:21 AM   رقم المشاركة : 8 (permalink)
معلومات العضو
 
إحصائية العضو






MasterHacker47 غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
MasterHacker47 is on a distinguished road

افتراضي رد: شرح وتوضيح \ Real Pentreation test / الاختراق المتقدم


بارك الله فيك

   

رد مع اقتباس
قديم 11-16-2012, 12:52 PM   رقم المشاركة : 9 (permalink)
معلومات العضو
 
الصورة الرمزية Mr,Talal
 

 

 
إحصائية العضو





Mr,Talal غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
Mr,Talal is on a distinguished road

افتراضي رد: شرح وتوضيح \ Real Pentreation test / الاختراق المتقدم


موضوع اكثر من رائع

   

رد مع اقتباس
قديم 11-19-2012, 12:07 AM   رقم المشاركة : 10 (permalink)
معلومات العضو
 
إحصائية العضو






سني هكر غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
سني هكر is on a distinguished road

افتراضي رد: شرح وتوضيح \ Real Pentreation test / الاختراق المتقدم


موضوعك رائع فعلا
بس لوكملتة احس فية نقص
يعني بعد الفحص وش نسوي
وانت قلت
[QUOTE]آو نقول اختراق متقدم وميتا سبلويت وصار المبتدئ عباله الاختراق الاصيل

عبر الميتا سبلويت وهاذا الطريق الخطاء الصراحة فهاذا الموضوع راح نضع تفصيل كامل[QUOTE]
وتوضح لنا هذي النقطة
ياليت تكمل الشرح موضوعك رائع رائع بماتحوية الكلمات واصل على هذا النهج الله يوفقك يارب

   

رد مع اقتباس
قديم 11-19-2012, 01:39 AM   رقم المشاركة : 11 (permalink)
معلومات العضو
 
إحصائية العضو





black-ghost.98 غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
black-ghost.98 is on a distinguished road

افتراضي رد: شرح وتوضيح \ Real Pentreation test / الاختراق المتقدم


موضوع جميل جدا
مشكور على جهودك

   

رد مع اقتباس
قديم 11-20-2012, 12:55 AM   رقم المشاركة : 12 (permalink)
معلومات العضو
 
الصورة الرمزية so9or
 

 

 
إحصائية العضو





so9or غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
so9or is on a distinguished road

افتراضي رد: شرح وتوضيح \ Real Pentreation test / الاختراق المتقدم


انا ارى ان اداه النت كات اقوى بكثير من nmap لاسباب كثيره

   

رد مع اقتباس
قديم 11-20-2012, 04:38 AM   رقم المشاركة : 13 (permalink)
معلومات العضو
 
الصورة الرمزية SaMI-php
 

 

 
إحصائية العضو





SaMI-php غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
SaMI-php is on a distinguished road

افتراضي رد: شرح وتوضيح \ Real Pentreation test / الاختراق المتقدم


بارك الله فيك

   

رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع


الساعة الآن 02:27 PM


[ vBspiders.Com Network ]

SEO by vBSEO 3.6.0