عماد الدين السقا

105

5,404

أساسيات إختراق المواقع…..”للمبتدئين لفهم طرق الحماية”




السلام عليكم ورحمة الله وبركاتة

كيف الشباب ؟؟؟…حبايبي
ركزوا معي وفتحوا عيونكم وأسمعو إلي بقلكم عليه تمام……أكيد تمام



أبدأ الدرس بسؤال بسيط جداً:
من هو الهكر؟؟
الهكر هو إنسان متمكن في علوم الكمبيوتر يعني مبدع وخبير وملك الكمبيوتر إلخ…
يعني أنا مش حيطلق علي هكر لو إخترقت موقع ومش عارف كيف وليش إخترقته….
بذالك لازم تقوي نفسك في كل جوانب الكمبيوتر وتدخل بعد كذا بقلب قوي وعلى أساس قوي
ولذالك دائما نوجهكم لكتاب الهكر القيم والنادر جداً…..Sites Under Attack
وهو موجود في المنتدى


********************
بعد كذا ممكن أقدم بعض النصائح قبل الدخول في الدرس لكل الشباب إلي يبغوا يتعلموا الهكر….
*لأزم تبدأ بالتدريج وخطوة خطوة إل أن تصل لمبتغاك
*تأكد تمام إن الصبر ضروري لطلب العلم
*لا تيأس لا تيأس أبداً
*وحاول تعتمد على نفسك
*أقرأ كثير عن كل شي يفيدك بالكمبيوتر بشكل عام ويفيدك في تخصصك
*تعلم الإنجليزية أقل تقدير 50% أشن تقدر تفهم الشروحات الأجنبية
*عليك بموقع قوقل أقولها وأعيدها……. ياجماعة الخير عليكم بموقع قوقل هو خادم الهكر
في كل شي مو بس في الثغرات كمان في طلب العلم…


أغلب الهكر الكبار إلي شايفينهم الآن علموا نفسهم بنفسهم لأن ماكان في هكر عرب أقوياء يعطي معلومات
وتأكد تمام كلما تطور مستواك حتجد صعوبة اكثر في التعلم لأنه كلما إرتفع مستواك قل الخبراء
والمتخصصين ……أتمنى تكونوا فهمتم قصدي


*******************
هذه مجموعة من المصطلحات والأسئلة تدور حول أساسيات إختراق المواقع……


موضوع بسيط جداً بس ممكن يفك إلتباسات كثير على البعض

هذا الدرس للمبتدئين ‘ لأنهم إشتكوا من قلة الدروس ‘
************************************************** **********************


س1 : ‏ما هو الـURL ؟؟

‘Uniform Resource Locator’ رمز عنوان الموقع

الي هو هذا httl:\www.???.com

******************
س2 : ما هو الدومين نيم (Doumin name)؟.؟
الدومين نيم أو إسم الملكيه أو إسم النطاق …..


*هو إسم تملكه كبطاقة تعريف مثلا تعرف المتصفحين على عنوانك لكي يذهبوا لك ويتصفحوا موقعك

*عندما تسجل اسم دومين فذلك يعني أنه اصبح لك عنوان ‘موقع يعني’ على الإنترنت مثلا
www.???.com

*******************
س3 : طيب وين أسجل إسم دومين ؟؟
يتم التسجيل والحجز في المواقع الخاصة بالإستضافة على النت


*******************
س4 : ما هي الإستضافة ؟
الإستضافة أو تسكين موقع تعني حجز مساحة على جهاز أو سيرفر مزود هذه الخدمة وذلك لإستخدامها في
إنشاء وتحميل صفحات موقعك وذلك بتسمية هذه المساحة على إسم الدومين نيم الذي تملكه مثل إنشائك
لمجلد في كمبيوترك وتعطيه إسم معين لتخزن فيه ملفات من نوع ما .


*******************
س5 : أنا ابغى أسمي موقعي كذا www.???.net أقدر ؟؟؟
أكيد بس المتعارف علية كالتالي:

تعني كوميرشال أو تجاري أي لأغراض شخصية أو تجاريةأي يمكن الإستفادة منها بتقديم خدمات وبيع وشراء

‏ تعني network أو شبكة وتستخدم عادة لتزويد خدمات أو إستضافة

تعني أورغانايزيشن أي منظمة أو هيئه حكومية وهي مخصصة للأغراض الغير ربحية

تعني إديوكيشن أي هيئه علميه أو تعليميه وهي مخصصه لهذا الغرض مثل الجامعات والمراكز العلميه

حرفين يرمزان لدولة معينة يعني مثلاً sa تعني sudia arabia
com net ‏org ‏edu xx

وإختار إلي يناسبك…
*******************
س7 : ما هو الـ FTP ؟؟؟
File Transfer Protocol

وسيلة تناقل الملفات ويستخدم بها برامج لهذا الغرض حيث يمكنك عن طريقها تحميل ملفاتك وصفحاتك
الى مساحتك المخصصة على السيرفر
وهي إتصال مباشر بالسيرفر وهناك طريقتان للدخول على السيرفر , إما عن طريق الرقم والمعرف
المزودان لك من قبل الشركة أو يمكنك أن تدخل كضيف على إحدى السيرفرات لفرع مخصص لذلك


******************
س8 : كيف أدخل للftp ؟


يتم الدخول للftp بأجد برامج الFTP أو ممكن أيضاً من المتصفح كالتالي:

ثم تكتب إسم المعرف وباسورد الدخول
ftp.TahaSoft.com

******************
س9 : أين يتم وضع ملفات الموقع ؟


بعد الدخول الى حسابك من خلال الـ اف تي بي FTP تقوم بالدخول الى مجلد اسمه public_html ومن
خلال الدخول الى هذا المجلد يمكن وضع جميع الملفات الخاصة بك
ويجب تسمية الملف الأساسي index.html or index.htm or default.html or default.htm وممكن تكون
بإمتدادات أخرى حسب نوع برنامج النظام الموجود في السيرفر


****************
س10 : ماذا يعني تراسل البيانات في الـ Traffic ؟


Traffic يعني حركة المرور للبيانات
وتعني كم من البيانات يمكنك أن ترسل من خلال الإتصال بالمتصفحين وتحسب شهريا . ولكل خطة إستضافة
حجم معين مجاني ويتجدد في بداية كل شهر . وتحسب بالبايت
1KB = 1024 bytes .. 1 MB = 1048,576 bytes

******************
س11 : ماهو الbandwidth ؟


هو الذي يتحكم في كمية البيانات التي تتنتقل من والى الموقع وهذي هي وظيفته الوحيدة وتكمن
فائدته بالنسبة لصاحب الموقع فقط حتى يعرف كم حجم الـ Traffic المنتقل من البيانات من والى الموقع


لانه سيكون محدود بكمية محددة من البيانات مثل كثرة تحميل البرامج للموقع وكذلك مراسلة الاعضاء
وكل هذه تأثر على الباندويث المحدد لكل موقع


وهي عبارة عن عدة الوان
الابيض ومعناه ان الموقع ما زال في السليم ولم يتجاوز المقدار المحدد له
والبرتقالي اقل من 10 جيجا
والاحمر قد تجاوز 10 جيجا


******************
س12: ‏ما هو الـCGI


Common Gateway Interface أو البوابة البينية المشتركة
وهي مجموعة من القوانين تحكم عمل السيرفر مع برنامج السي جي اي لتنفيذ
أمر ما يطلبه المتصفح وتتطلب مدخلات لكي تزود المعلومات المطلوبة وهي كثيرة
وبرامج الCGI تكون مكتوب بلغة أشرها لغة بريل وسي
******************


س13 : اين اضع البرامج المعروفة بالسي جي اي CGI

بعد الدخول الى حسابك من خلال الـ اف تي بي FTP تقوم بالدخول الى مجلد اسمه public_html سوف
تجد مجلد بهذا الاسم cgi-bin ومن خلال الدخول الى هذا المجلد يمكن وضع اي برامج يتعلق بالسي جي


ويتم تنفيذ برامج او سكريبتات cgi من المتصفح

*****************
س14 : ‏ما هو الـUNIX ؟؟؟


هو نظام تشغيلي للسيرفر ومعظم سيرفرات الإنترنت تعمل على هذا النظام مثل نظام الدوس والويندوز
بجهازك


وهناك أنظمة تشغيل كثيرة تستخدمها السيرفرات
******************
*لمعرفة نظام تشغيل سيرفر أي موقع:


http://www.netcraft.com

http://www.dns411.com

******************
س15 : كيف اعرف الموقع هذا تبع اي دولة؟


روح للموقع هذا http://www.dns411.com/
اكتب الموقع
واضغط WHOIS


***************
س16 : ماهي الثغرات ؟


الثغرات ضعف أمني يساعدك في دخول نظام معين وإختراقة وقد تكون أيضاً الطريقة المساعدة
لتحويلك من user إلى Administrator وبذالك تستطيع التحكم بالسيرفر
أغلب الثغرات تكتب بلغة C وتحتاج Compiler مترجم


**************
س17 :ماهوالهدف من الثغرات ؟؟


تتلخص فكرة كل الثغرات في الحصول على ملف الباسورد

*************
س18 :بعد الحصول على ملف الباسورد وش أسوي ؟
أكيد الباسورد داخل الملف مشفر بإحدى انواع التشفير


أغلبها:

dec ويتم فك تشفيرة ببرنامح جون ذا ربير البرنامج ممتاز وسهل وموجود الشرح له في المنتدى md5 وممكن برنامج جون يفك التشفير بس يطول وفي برامج أخرى مثل برنامح md5cracker

وهذا برنامج جميل

http://www.freeware.de/software/Pro…T_EN_10164.html

وهذا كود بال php لفك الشفرة ايضا

http://www.securiteam.com/tools/5XP0X0040G.html

وبعدين إدخل على ftp وإكتب الاسم والباسورد الي فكيته
أو إدخل على لوحة التحكم الخاصة بالمنتدى
مثل كذا www.***.comcpnel
وإكنب الاسم والباسورد وإبدأ إبداعاتك في الموقع


********************************
س19 : كيف أبحث عن ثغرات للمواقع ؟؟


نحنا نبحث عن حاجة إسمها ال exploit أو Valnerableties يعني ثغرات
روح لأي موقع بحث
ثم إكتب كذا exploit+’إسم الثغرة المطلوبة’
****************
س20 : من فين أحصل على الثغرات ؟


من مواقع السكورتي توجد ثغرات كثير ويمكنك الإشتراك في قوائمهم البريدية لتزويدك بالجديد
منها موقع :


http://www.securityfocus.com/

***************

إخواني والله وجدت صعوبة في إختيار الأسئلة التي توضح الصورة للمبتدئين

والكلام هذا مش جديد ولكن حاولت أضع بعض المصلحات البدائية وأبسط فكرة إختراق المواقع
لإخواني المبتدئين ………..والمجال مفتوح لطرح الأسئلة

التعليقات (22)

محمد نور بلشة     
مشكوووووووووووووووووووووور
©§¤°يسلموو°¤§©¤ــ¤©§¤°حلوو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــ¤©§¤°حلوو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــ¤©§¤°حلوووو°¤§ ©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــــ¤© §¤°حلوووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــــــ ــــــــ ¤©§¤°حلوووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــــــ ـــــــــــــــــــــ¤©§¤°حلوووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــــــ ـــــــــــــــــــــــــــــــــ¤©§¤°حلوووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــــــ ــــــــــــــــــــــــــــــــــــــــــ¤©§¤°حلو ووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــ رائع جدا جدا جدا جدا ــــــــــــــــــــــ¤©§¤°حلو ووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــمشكور مشكور مشكور ــــــــ¤©§¤°حلو ووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــ ــــــــــــــــــــــــــــــــــــــــــــ¤©§¤°ح لو ووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــــــ ــــــــــــــــــــــــــــــــــــــــــــ¤©§¤°ح لو ووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــــــ ــــــــــــــــــــــــــــــــــــــــــ¤©§¤°حلو ووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــــــ ـــــــــــــــــــــــــــــــــــــــــ¤©§¤°حلو ووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــــــ ـــــــــــــــــــــــــــــــــ¤©§¤°حلوووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــــــ ـــــــــــــــــــــ¤©§¤°حلوووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــــــ ــــــــ ¤©§¤°حلوووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــــ¤© §¤°حلوووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــ¤©§¤°حلوووو°¤§ ©
©§¤°يسلموو°¤§©¤ـــــــــــــ¤©§¤°حلوو°¤§©
©§¤°يسلموو°¤§©¤ــ¤©§¤°حلوو°¤§©
مشكووووووووووووووووووووووري
محمد نور بلشة     
مشكوووووووووووووووووووووور
©§¤°يسلموو°¤§©¤ــ¤©§¤°حلوو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــ¤©§¤°حلوو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــ¤©§¤°حلوووو°¤§ ©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــــ¤© §¤°حلوووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــــــ ــــــــ ¤©§¤°حلوووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــــــ ـــــــــــــــــــــ¤©§¤°حلوووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــــــ ـــــــــــــــــــــــــــــــــ¤©§¤°حلوووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــــــ ــــــــــــــــــــــــــــــــــــــــــ¤©§¤°حلو ووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــ رائع جدا جدا جدا جدا ــــــــــــــــــــــ¤©§¤°حلو ووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــمشكور مشكور مشكور ــــــــ¤©§¤°حلو ووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــ ــــــــــــــــــــــــــــــــــــــــــــ¤©§¤°ح لو ووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــــــ ــــــــــــــــــــــــــــــــــــــــــــ¤©§¤°ح لو ووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــــــ ــــــــــــــــــــــــــــــــــــــــــ¤©§¤°حلو ووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــــــ ـــــــــــــــــــــــــــــــــــــــــ¤©§¤°حلو ووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــــــ ـــــــــــــــــــــــــــــــــ¤©§¤°حلوووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــــــ ـــــــــــــــــــــ¤©§¤°حلوووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــــــ ــــــــ ¤©§¤°حلوووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــــ¤© §¤°حلوووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــ¤©§¤°حلوووو°¤§ ©
©§¤°يسلموو°¤§©¤ـــــــــــــ¤©§¤°حلوو°¤§©
©§¤°يسلموو°¤§©¤ــ¤©§¤°حلوو°¤§©
مشكوووووووووووووووووووووور
jalal_4e     

لتحميل كتاب Sites Under Attack

hacker


fadi110     
كتاب Sites Under Attack موجود في منتديات العاصفة
الزعيم بدر     












خالد الشعيب     
مشكور والله يعطيك العافية [url="http://www.tahasoft.com/vb/newreply.php?do=postreply&t=7768"][/url]
عمار خولاني     
مشكوووووووووووووور
ضياء الشمس     

مشكور أخوي وجزاك الله خيراً


عمار خولاني     
مشكوووووور
scorobioon     
مشكووووووووور أخي عماد على هالمعلومات القيمة
الفاني     
شكرا كتير الك
على هل المعلومات المفيدة
ومننتظر منك المزيد
Hisham_khateeb     
؟؟؟؟؟؟؟؟؟؟؟
شو عماد شايف عم تعلم الشباب يصيرو هكرز؟؟
والله شي حلو
أبـو الليث     

والله بنفسي اتعلم هالفن الحلو ...
اطلبوا العلم من داريا للصين
مشكور استاذ عماد

خادم القرآن     

فعلاً طلب العلم يحتاج إلى صبر وأيّما صبر




اِصبر عَلى مُرِّ الجَفا مِن مُعَلِّمٍ........ فإِن رُسوبَ العِلمِ في نَفَراتِهِ



وَمَن لَم يَذُق مُرَّ التَعَلُّمِ ساعَةً .........تَذَرَّعَ ذُلَّ الجَهلِ طولَ حَياتِهِ

وائل الخانجي     
شكراً لك أخي عماد بس بتمنى تزودنا أكثر بالمعلومات