اعلان

Website

المدونة

ملاحظات يجب قراءتها:

1. نتبرئ من استخدام أي موضوع في المدونة في طريق الحرام أو ضد المسلمين.
2. إن لم تجد الموضوع الذي بحثت عنه في محرك البحث، استخدم البحث الداخلي في المدونة.
3. هناك مراكز رفع ملفات تحتاج الى استعمال بروكسي للتحميل المجاني دون عمل حساب مدفوع مثل مركز رفع uploading.com
4. نعتذر عن عدم توفر بدائل لبعض الروابط المفقودة
5. الرجاء فحص الملفات جيداً قبل التشغيل فيما يخص أدوات الهاكرز و الفيديو..الخ
6. ليست كل البرامج كاملة و ليست كل البرامج تحتاج الى تسجيل!!؟؟
7. عزيزي الزائر تشرفنا بزيارتك، و أعلم أنك لست أول زائر و لن تكون الاخير بإذن الله تعالى، تمتع بتصفح المدونة دون مشاكل بإذن الله...
8. لا تنس استخدام (رسائل اقدم) لرؤية باقي مواضيع التصنيفات

انشاء المدونة

تم انشاء المدونة في:

07\01\2009

Black ice

كل عام و أنتم بألف خير بمناسبة مرور 4 سنوات على انشاء المدونة و الحمدلله

ĬŖŞĤ@ĮĐ مدونة الخدع و الشروحات إرشيد الجرايدة ĬŖŞĤ@ĮĐ

كيفية اختراق المواقع وكيفية فك تشفير باسورداتها وكيفية دخول لوحة التحكم الخاصة بها


 كيفية اختراق المواقع وكيفية فك تشفير باسورداتها وكيفية دخول لوحة التحكم الخاصة بها
Title: .:: اساسية التشفير والاختراق للمواقع ::.
-----
Author: Linux Server
-----
.:: Linux Secure Team - L.S.T ::.
-----


موضوعنا عن كيفية فك تشفير باسوردات المواقع ليتم اختراقها وكيفية دخول لوحة التحكم الخاصة بها



..:: ماهي الثغرات أمر يدور حول أذهان الآخرين ::..
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

--------------
الثغرات هي أخطاء برمجية في برامج معينة مثل سيرفرات المواقع وأي برامج اخرى ، لأنها من صنع البشر لذا
يجب أن تحتوي على أخطاء أو ( ثغرات) وهناك أنواع أخرى عبارة عن برامج مصممة ومكتوبة بلغات معينة
لاستغلال ثغرة معينة.
ويطلق عليها أسماء كثيرة مثل :
Exploits - Bugs - holes - security holes - vulnerabilities
--------------
اختراق المواقع مع الي تأخذ اليوزر والباسورد المشفر سهل بالمرة
لاكن الاختراق الفني والذكي بدون باسورد مع Exploits
طبعاّ الثغرات كثيرة ولاكن اسهل الثغرات الي من خلالها تقدر تحصل ملف الادمن مع الباسورد المشفر هي:
1- الفرونت بيج (_vti_pvt) ولها انواع اخرى
2- wwwboard
3- Cgi
--------------
وهناك نوعين لاختراق المواقع اما موقع انت تحدده او تبحث عنه
وهناك ثغرات تخترق اجزاء من الموقع مثل: اختراق سجل الزوار ، اختراق قائمة الترشيح ، اختراق المجلة
وهذي ما تسمى اختراق موقع بل هذي تسمى اختراق جزء من الموقع وليس الموقع كاملاّ
طبعاّ اكثر الناس تستخدم قووقل في البحث عن المواقع المصابة بهذي الثغرات وهو الاختراق العشوائي الي تبحث عن موقع مصاب
الي هو بعد كتابة اسم الثغرة في مواقع البحث تظهر لك مواقع كثيرة مصابة بالثغرة الي كتبتها في موقع البحث واختيار موقع واحد منها
وهي تكتب بعد اسم الموقع للوصول الى الملف الي يكون فيه اسم الادمن والباسورد 

ناخذ مثال على هذا الموقع 
http://www.victim.com/_vti_pvt




اما الموقع الي انت محدده فا راح تصعب العملية اكثر يجب عليك اول خطوة استخراج بعض المعلومات عنه
مثل: نظام التشغيل الي على الموقع Linux او Unix او FreeBSD وغيرها
واستخراج الملقم اذا كان Apache او IIS
Apache وهي مجموعة من مبرمجين حول العالم
IIS من شركة مايكروسوفت وهي تعتمد على ثغرات ال Unicode
FrontPage واذا كان دعم الفرونت بيج
وتطبق ثغراتهم على الموقع وتحاول تتسلل بالموقع من تعبك وخبرتك وجهدك الي تعبت عليه
اما الثغرات الي من طريق المتصفح فا تطبق بعد كتابة اسم الموقع
ركز على عنوان الموقع طبعاّ الثغرة بدأت بعد .com
اذا شفت موقع فيه ثغرة مفتوحة ودخلت منها وحصلت على ملف الباسورد الي غالياّ يكون اسمه 
PASS او PASSWD او PASSWORD
اذا كانت الثغرة المفتوحة بالموقع الفرونت بيج راح تلاقي اسم الادمن والباسورد بمجلد service.pwd
طيب راح تشوف اسم المدير والباسورد كذا بالموقع:
# -FrontPage-:
admin:fbPZy7HaGvMpX
هذا اسم المدير = (admin)
هذه التي تفصل بين اسم المدير والباسورد = (
وهذا الباسورد = (fbPZy7HaGvMpX)
وهذا اسم الثغرة والدعم الي هي الفرونت بيج هذي ما تفيدك بشى = (FrontPage
انت راح تقول في نفسك كيف ؟ هذا الباسورد طويل وغير مفهوم
انا اقول لك كيف ... الباسورد يكون مشفر في هذي الحالة بمقياس (DES)
وفي برنامج يفك لك تشفيره john the ripper
طبعاّ في برامج اخرى لفك التشفير ولاكن الجون احسن واسهل واكثر استخداماّ
وهذي انواع برامج الجون :
--------------

هذا للدوس
For : DOS
1. [ john-16d ]

- :Right Click Save Target As

http://www.openwall.com/john/dl/john-16d.zip

--------------
وهذا للويندوز
For : Windows
2. [ john-16w ]
- :Right Click Save Target As:

--------------
وهذا للينكس واليونيكس
For : Linux And Unix
3. [ john-16.tar.gz ]
- :Right Click Save Target As:

--------------


..:: أوامر الجون ::..
~~~~~~~~~~~~~~~~~~~~

--------------
john -w:wordlist.txt passwd.txt 
بحيث ان (wordlist.txt) هو ملف كلمات السر المحتملة و (passwd.txt) ملف كلمات السر الذي نريد كسره. 
وعندما لايكون لدينا لاهذا ولا ذاك او ان كلمات السر المحتملة لم تكن من ضمن القوائم نلجاء إلى الطرق الاخرى 
ويمكنك تحميل ال wordlist من هنا 

ftp://ftp.ox.ac.uk/pub/wordlists/

ftp://ftp.zedz.net/pub/crypto/wordlists/

derived exclusively from the ox.ac.uk archive above 

ftp://ftp.cerias.purdue.edu/pub/dict/

includes the ox.ac.uk archive and more

--------------

--------------
john -single passwd.txt 
امر يبحث لك عن كلمات السر التي تكون مطابقة لاسم المستخدم
وانا انصحك ان تبدأ بهذا الخيار لانه سريع جداً وصيغته: 
--------------

--------------
john -iigits passwd.txt 
امر يبحث لك عن الارقام فقط وصيغتة
--------------

--------------
john -i:Alpha passwd.txt 
امر يبحث عن الحروف الصغيرة 
--------------

--------------
john -i:all passwd.txt 
امر يبحث لك عن جميع الاحتمالات الممكنة وصيغتة: 
هذا الامر الاخير مفيد عندما لاتنجح اي محاولة من المحاولات السابقة
فهذا بيكسرها بيكسرها - بأذن الله - لانه بيجرب جميع الاحتمالات
--------------

--------------
John The Ripper أعتقد الفكرة بدأت تتوضح اكثر من ناحية برنامج
ولاكن لازم تعرف الاشياء الاساسية هذي الي ذكرتها
طيب الحين حملت البرنامج والكثير عندهم برامج ولا يلقون لها شرح 
بس انا راح اشرح برنامج جون ذا ريبر
لتسهيل العملية لكم اكثر
الهكر الصحيح هو الي يحاول يقدر يشرحه بنفسه
ويعرف يستعمله ويعتمد على نفسه مو على غيره
--------------


..:: John The Ripper شرح برنامج ::..
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

--------------
1_ بعد تحميل الملف فك ضغطه بال WinZip
2_ اذا فكيت ضغطه بتلقى الملف اسمه JOHN-16
3_ حط ملف الجون داخل القرص C
4_ ادخل ملف RUN الموجود بداخل ملف JOHN
5_ بعد ذلك انشأ ****PAD جديد داخل ملف RUN
6_ ضع اسم الادمن والباسورد المشفر داخل المستند الجديد الي وضعته في ملف RUN
7_ حطه زي كذا admin:fbPZy7HaGvMpX
8_ حط اسم الادمن والباسورد المشفر داخل المستند بعدين احفظ المستند
9_ بعدين روح للدوس Start - run - command
10_ بعد ما تدخل الدوس اكتب بالضبط كذا
--------------
cd..
بعدين انتر Enter
cd..
بعدين انتر Enter
cd john
بعدين انتر Enter
cd run
بعدين انتر Enter
john -i:all pass.txt
بعدين انتر Enter
--------------


..:: ملاحظة ::..
~~~~~~~~~~~~~~~

--------------
اي خطأ املائي عند كتابة الاوامر لن تجد اي نتجية
ولا استجابة من البرنامج يفضل نسخها ان اردت ذلك
--------------

واذا قاعد يفك التشفير راح يقولك loaded 1 password
اذا طلعت الرسالة هذي لك معناته قاعد يفك التشفير وشغلك تمام
الحين هو قاعد يفك التشفير واذا تبي تعرف كم من الوقت اخذ عشان يفك التشفير اضغط Enter انتر
وبعدين اذا فك التشفير وتبغا تعرف الباسورد الي انفك روح للقرص سي بعدين مجلد جون JOHN 
بعدين روح للملف RUN
بعدين روح للملف john Microsoft Powerpoint
اضغط عليه بالزر الايمن للفاره واختار Open With فتح مع
بعدين راح تلقا الباسورد كذا :fbPZy7HaGvMpX:Linux Server
هذا الباسورد المشفر قبل ما ينفك تشفيره fbPZy7HaGvMpX
وهذا الباسورد بعد ما انفك تشفيره Linux Server

----------------------------------


..:: بعض الاوامر المهمة التي يجب عليك معرفتها ::..
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 

--------------
FTP = 21
وهو اختصار لكلمة File Transfer Protocol
لرفع صفحات الانترنت والملفات على الموقع
--------------
TELNET = 23
للاتصال بالموقع وهو يستعمل لنزع التواقيع في بعض الاحيان
و هو برنامج صغير موجود في الويندوز . أي أن باستطاعة هذا البرنامج الإتصال بالسيرفر 
أو الخادم و اجراء بعض العمليات كل حسب مستواها و حالتها . يستخدمه الهاكرز غالبا لمعرفة نظام تشغيل الموقع
--------------

----------------------------------



..:: اما اذا تبي تدخل لوحة التحكم فالطرق بسيطة ::..
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 

--------------
او انك تكتب بعد اسم الموقع cpanel
لنفرض ان الموقع المراد اختراقه هو
www.victim.com
انت بس تزود عليها هذي الكلمة وتصير cpanel
www.victim.com/cpanel
كلمة cpanel اختصار لكلمة control panel
هذي لوحة التحكم زي الموجودة بكل جهاز كمبيوتر
بس هذي لوحة التحكم خاصة للموقع تخصصها للمواقع
وهي الي من طريقها يقدر مدير الموقع تعديل واضافة ومسح
--------------
أو
--------------
www.victim.com/admin
كلمة admin اختصار لكلمة adminstrator
وهو اسم مدير الموقع الذي له الصلاحية بتعديل وحذف واضافة وطرد
--------------
أو
--------------
www.victim.com:2082
هذي تصير في بعض المواقع بعض المواقع تستخدم الخاصية هذي
--------------

بعدين لمان تدخل الوصلة التابعة للوحة التحكم راح يطلب منك اسم الادمن والباسورد زي كذا
User:
Password:
انت اكتب اسم الادمن بالمكان الاول
والباسورد الي فكيت تشفيره بالمكان الثاني ويصير زي كذا
User: admin
Password: Linux Server
بعدين ادخل وتحكم بالموقع وامسح الملفات
واذا تبي ترفع صفحتك الي تصممها ببرنامج Microsoft FrontPage
لا يمكنك تحميله من الانترنت لان حجمه اكبر من ما تتصور ولاكن ينصح بشراءه من المحلات المختصة بالكمبيوتر
هذا البرنامج الي يصمم صفحات المواقع على الانترنت انت تسوي صفحتك الي تبي ترفعها على الموقع


..:: اسماء برامج رفع الصفحات والملفات على الموقع ::..
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~

--------------
1. Ws_FTP
أو
2. Cute_FTP
--------------
ويوجد أنواع اخرى منها
وتستطيع ايجادهم بمواقع البحث والتحميل
هذه البرامج التي ترفع صفحتك على الموقع وترفع الملفات
وتقدر تسحب منه ملفات وتمسحها بعد الاتصال بالموقع عن طريق FTP
بعد ما ترفع صفحتك بكذا يكون حطيت رسالة لصاحب الموقع انك اخترقت الموقع
بعد دخول لوحة تحكم او من الاف تي بي للموقع اذا احببت تغير الصفحة الرئيسية الي هي بعد دخول الموقع تظهر لك
وهي الصفحة الرئيسية للموقع الي هو حاطها الي يكون اسمها عادتاّ Index.html
وهي تكون موجودوة بـ puplic_html
امسحها وحط صفحتك الي صممتها بالفرونت بيج والي هي رسالة لصاحب الموقع لاختراق موقعه
وغير باسورد الادمن ... وتحكم بالموقع وكانه موقعك الخاص فيك
وامسح ملفات اللوج log وهي الخاصية الي تخزن رقم الاي بي الخاص فيك في مستند
ويكون اسمه عادتاّ analog عند العثور عليه يجب مسحه بعد اختراقك للموقع
لانه يسجل على اي خدمة انترنت انت متصل عليها ويكون بداخلها رقم الاي بي الخاص بك
يجب مسحه من الافضل لانه عند اختراقك لموقع سياسي او حكومي وقد نسيت مسحه
فسيكون الوصول لك سهلاّ جداّ والعثور لك لاكن عند مسحه فعلى العكس تماماّ
أتمنى ان الموضوع يعجبكم عن كيفية اختراق الموقع و كيفية فك تشفير باسوردات المواقع وكيفية دخول لوحة التحكم الخاصة بها

هناك ٥١ تعليقًا:

  1. ممكن حدا يساعدني باختراق جامعتي وتعديل العلامات

    ردحذف
    الردود
    1. اذ قدرتي تهكرين حتى انا ابي :(

      حذف
  2. على استعداد بدفع مبلغ مالي مقابل تهكير موقع الجامعه وتعديل بعض البيانات
    0786627616

    ردحذف
    الردود
    1. على استعداد دفع مبلغ مالي مقابل اختراق موقع جامعة اليرموك و تعديل العلامات

      حذف
    2. انا كمان اريد ذلك ارجو الرد

      حذف
  3. المساعدة في اختراق موقع الجامعة ... www.liu.edu.lb

    ردحذف
  4. كم بتاخد وبتهكر موقع جامعتي وتعدل علاماتي

    ردحذف
  5. انا مستعد ادفع مبلغ مالي مقابل انك تخترقلي موقع جامعة اليرموك و تعديل العلامات

    ردحذف
  6. ارجو مساعدتي للضروره القصوي ويارب تردو dana696@hotmail.com

    ردحذف
  7. ممكن ساعدوني باختراق موقع الجامعة https://www.aabu.edu.jo/nreg//StdStatus_view.jsp

    ردحذف
  8. http://www.supremecourt.gov.ly ارجوا المساعدة في ايجاد اسم المستخدم وكلمة السر.....الغوث الغوث mohammedaldresy@yahoo.com

    ردحذف
  9. انا على اتم الاستعداد لدفع مبلغ مالي مقابل تهكير موقع

    ردحذف
  10. كيف اهكر الجامعة الهاشمية؟

    ردحذف
  11. مستعده ادفع مبلغ مالي كبير على ان يتم اختراق موقع جامعتي وتعديل علامه

    ردحذف
  12. اي شخص يريد تهكير موقع جامعه او اي موقع او اي العاب
    للتواصل عبرر البيبي 52CB1A4A

    ردحذف
  13. اي شخص يريد اهكر له موقع جامعه او العاب
    يتواصل معاي علی BBM:52CB1A4A

    ردحذف
    الردود
    1. انا اخى كيف اتوواصل معك

      حذف
    2. انا اخى كيف اتوواصل معك

      حذف
  14. اخوان صاحب الموقع يعلمنه يعني ينزل مقطع فيديو

    ردحذف
  15. اخوان صاحب الموقع يعلمنة يعني ينزل مقطع فيديو

    ردحذف
  16. اخوان صاحب الموقع يعلمنه يعني ينزل مقطع فيديو

    ردحذف
  17. انا على استعداد تام بدفع مبلغ 25000 دينار مقابل تعديل علامات التوجيهي أرجو الرد

    ردحذف
  18. ينزل فيرس يعلق جوالاتنا بمجموعات الدردشه ببرنامج كوكو ايه الحل

    ردحذف
  19. مرحبًا ..
    هل ما زلت تهكر موقع جامعة و تعدل العلامات مقابل مبلغ من المال :( ؟
    أرجو الرد

    ردحذف
  20. أزال المؤلف هذا التعليق.

    ردحذف
  21. أزال المؤلف هذا التعليق.

    ردحذف
  22. أزال المؤلف هذا التعليق.

    ردحذف
  23. أزال المؤلف هذا التعليق.

    ردحذف
  24. علموني ازي اهكر علشان في واحد عاوز يهكري

    ردحذف
  25. بحاجه لحدا يهكرلى موقع جامعتى انا من فلسطين ____غزة

    ردحذف
  26. انا مستعد لاي خدمة هاكر ب50 دولار للموقع

    ردحذف
  27. هلا درحاتي ضعيقه بموقع نور انكانن تقدر تخترقه فانت بطل بس ما ضنتي لو ملك الهكر جا ما اخترقه هههههههههههههههههههههههههه

    ردحذف
  28. هلا درحاتي ضعيقه بموقع نور انكانن تقدر تخترقه فانت بطل بس ما ضنتي لو ملك الهكر جا ما اخترقه هههههههههههههههههههههههههه

    ردحذف
  29. السلام عليكم
    انا بدي اشطب موضوع من منتدى ذاكر اسمي بالموضوع
    وهالشي صرله مده كبيره وبسبب مشاكل
    وإدارة المنتدى ما بترد ع الرسائل
    بتمنى المساعدة

    ردحذف
  30. في شخص بدي احصل على حسابه .. حيث انه سبب لي مشاكل الله مولاها...

    ردحذف
  31. safe-mode: off (not secure) drwxrwxrwx c99shell inurl:c99.php inurl:c99.php uid=0(root) root c99.php "Captain Crunch Security Team" inurl:c99 download c99.php download c99.php download c99.php inurl:c99.php inurl:c99.php allinurl: c99.php inurl:c99.php allinurl: c99.php inurl:"/c99.php" allinurl: c99.php inurl:c99.php inurl:"c99.php" c99shell inurl:c99.php uid=0(root) c99shell powered by admin c99shell powered by admin inurl:"/c99.php" inurl:c99.php inurl:c99.php inurl:c99.php c99 shell v.1.0 (roots) inurl:c99.php allintitle: "c99shell" inurl:"c99.php inurl:"c99.php allinurl: "c99.php" inurl:c99.php intitle:C99Shell v. 1.0 pre-release +uname intitle:C99Shell v. 1.0 pre-release +uname allinurl: "c99.php" inurl:c99.php inurl:"c99.php" inurl:"c99.php" inurl:c99.php inurl:c99.php inurl:c99.php inurl:c99.php inurl:"c99.php" c99shell inurl:c99.php inurl:"c99.php" allinurl:c99.php inurl:"/c99.php inurl:c99.php? inurl:/c99.php+uname allinurl:"c99.php" allinurl:c99.php inurl:"c99.php" inurl:"c99.php" allinurl:c99.php allinurl:c99.php? allinurl:c99.php? allinurl:c99.php? "inurl:c99..php" allinurl:c99.php c99shell [file on secure ok ]? inurl:c99.php inurl:c99.php inurl:c99.php inurl:c99.php inurl:c99.php inurl:c99.php inurl:c99.php inurl:c99.php powered by Captain Crunch Security Team allinurl:c99.php "c99.php" filetype:php allinurl:c99.php inurl:c99.php allinurl:.c99.php "inurl:c99.php" c99. PHP-code Feedback Self remove allinurl:c99.php download c99.php allinurl:c99.php inurl:c99.php allinurl: "c99.php" allinurl:c99.php allinurl:c99.php c99shell inurl:c99.php inurl:c99.php intitle:C99Shell v. 1.0 pre-release +uname allinurl:"c99.php" inurl:c99.php inurl:c99.php inurl:c99.php inurl:c99.php safe-mode: off (not secure) drwxrwxrwx c99shell inurl:/c99.php inurl:"c99.php" inurl:c99.php inurl:c99.php c99.php download inurl:c99.php inurl:"c99.php" inu

    ردحذف
  32. انا شخص عادي
    معروف
    ومجهول

    ردحذف
  33. لو سمحتو بدي تهكرولي موقع جامعه عجلون الوطنيه وتعدلو علاماتي واي مبلغ بتطلبو انا جاهزه بس بدي علاماتي يتغيرو ضرووري

    ردحذف
  34. كيف أخترق موقع www.liu.edu.lb

    ردحذف
  35. سلام عليكم انا يمني في جامعه الجنتيوه ودايمن اعاني وأصدقائي في تعامل الجامعه معانا كا تجاره يعملو لنا درجات كلها رسوب من شان نقدم مراجعه وندفع حق المراجعه وكل ترم دراسي كذا والله سنه ثانيه الآن وعندي كل المواد ومدري اقدر اطلع سنه ثالثه أو لا والله ليل ونهار مذاكره ومتاكدين في الحل ونظطر نراجع ولا فايده والله لو واحد يقدر يفيدني بشي ينفعني اقدر اسوي شي لاني اريد اكمل دراستي في بعد سنتين لان لدي جدي الي متكفل بدراستي لمده أربع سنين بس ابوي متوفي وامي متوفيه من عشر سنين يشهد الله الآن مايجيني النوم من كثر الهم ومن كثر ماحطمتني الجامعه www.jntuh.com موقع الجامعه حيدر آباد الهند

    ردحذف
  36. حد يساعدنى فى هكر موقع الجامعه وادفع مبلغ مالى

    ردحذف
  37. مرحبا ممكن حد يساعدني في اختراق موقع اسرائيلي

    ردحذف
  38. مرحبا ممكن حد يساعدني في اختراق وزارة اسرائيلية

    ردحذف
  39. السلام عليكم ممكن تهكر موقع جامعة الزرقاء واي مبلغ مالي مستعدة ادفعه لك

    ردحذف
  40. ارجو تهكير جامعت ال البيت وتغير علامات

    ردحذف
  41. ارجو تهكير جامعت ال البيت وتغير علامات

    ردحذف
  42. سلام عليكم هل استطيع تهكير موقع جامعتي و تغير العلامات ؟

    ردحذف