عالم المعرفة       - Group XP -       أهل السنه والجماعه
ضع إعلانك هنا الحوار السني الشيعي تعــــلم تشفير الباتش تشفير السيرفر فك التشفير تشفير الملفات Crypter ضع إعلانك هنا
مسابقه تشفير السيرفرات المقدم Hack.VB.NET ضع إعلانك هنا ضع إعلانك هنا ضع إعلانك هنا

فضائح الخميني ، فضائح الشيرازي ، فضائح الخوئي ، فضائح السيستاني ، فضائح حسن نصر الله ، فضائح مقتدى الصدر ، فضائح المذهب الشيعي ، فضائح الشيعة ، فضائح الرافضة ، فضائح الروافض , افلام , وصور , جرائم المجوس ضدأهل السنه , ومقالات , وتصريحات إعلامية


 
العودة   عالم المعرفة - Group XP - أهل السنه والجماعه > قسم حماية الاجهزة والسيرفرات > أمن المواقع والسيرفرات

أمن المواقع والسيرفرات اختراق المواقع , اختراق المنتديات , برنامج اختراق , اختراق السيرفرات , ادوات اختراق , برامج اختراق , تعليم اختراق , شروحات اختراق , دورات اختراق , شل , shell , اخراق سيرفر وندز

إضافة رد
 
LinkBack أدوات الموضوع
قديم 03-20-2009, 05:10 PM   رقم المشاركة : 1 (permalink)
Dra Alsunna

" Group XP "
 
الصورة الرمزية Dra Alsunna







Dra Alsunna غير متصل

Dra Alsunna will become famous soon enoughDra Alsunna will become famous soon enough

افتراضي تخطي الجدار الناري بكل سهولة طريقة جديده

السلام عليكم ورحمة الله وبركاته ...
كيفكم يا شباب ...
ونعود لكم في كل يوم بما هو حصري وما هو جديد ...
الله اعلم هل هي مكتشفة من أحد اخر وهي برايفت فصارت الناس تكتشف وتحتكر ولا جاء واحد اكتشف شي ونشره ظهر وقال اكتشفتها قبلك وكانت معي برايفت لذلك انا بحثت قبل وما شفت احد نزلها قلت خلني انزلها ...

طيب ركزوا معي يا شباب موضوعنا اليوم معقد شي لكن بسيط جدا ...

حينما تريد وضع جدار ناري من خلال السي بنل من خلال password directory فأنه يقوم بانشاء ملفين الأول اسمه .htpasswds ويتواجد في هالمسار :
/home/seccode/.htpasswds/public_html/vb/admincp/passwd
على اساس اغلقنا مجلد admincp حلو ...!!!
ملف passwd يحتوي على اسم اليوزر وتشفيره بــ DES(UNIX) وهذا واحد جاهز لكم نخليه لأنه راح نرفعه مع ملف الهتكسس ...

طيب لو رحنا ايضا لمجلد admincp راح نلاقي ملف اسمه هتكسس وهذا الكود تبعه :

كود PHP:
AuthType Basic
AuthName 
"Where Are You Going?"
AuthUserFile "/home/seccode/.htpasswds/public_html/vb/admincp/passwd"
require valid-user 
طيب ركز مسار تعريف المجلد وين وضع ...!!!!

لو لعبنا بمسار الملف شوي بمعنى غيرنا المسار الي هو هذا
/home/seccode/.htpasswds/public_html/vb/admincp/passwd
وحطيناه ورفعناه لهذا المسار :
/home/seccode/public_html/vb/admincp

ويصير في الناتج الأخير ملف الهتكسس :

كود PHP:
AuthType Basic
AuthName 
"Where Are You Going?"
AuthUserFile "/home/seccode/public_html/vb/admincp/passwd"
require valid-user 
نرفعه لمجلد admincp ونستبدله بالقديم اذا كانت عندك الصلاحيات ...!!!

ونرفع ملف passwd الي هي معلومات الجدار الناري اسم اليوزر والباسورد باسم passwd وهذا محتوى الملف :

كود PHP:
RxHrXhRxHr:iTbq9ZaNmffCY 
اسم اليوزر : RxHrXhRxHr
الباسورد : RxHrXhRxH

نقوم بالدخول على مجلد admincp راح نلاحظ الجدار الناري موجود وادخل معلومات الباسورد الجديدة وراح تدخل ...

طيب هذا على افتراض عندك صلاحية يوزر وانك تقدر ترفع ملف هتكسس للمجلد الي فيه الجدار الناري ...

طيب يا شباب تخيلوا ما فيه تصاريح مشكلة ..!!!!

مع رومانسي ما فيه مشاكل باذن الله فكرت وفكرت شوي لو احد شاف الاكواد السابقة تبع .htaccess الي تكلمنا عنها بكثرة الي هي وضع صلاحيات معينة على مجلد معين ...

طيب تخيلوا عندي صلاحية على مجلد public_html خواص رفع حلو ...!!! وانه ما عندي صلاحية على المجلد الي عليه الجدار الناري ...

طيب نفس ملف الهتكسس السابق ومع تغيير مسار ملف passwd على الرئيسية راح يصير كذا الناتج في الأخير :

كود PHP:
<Directory "/home/seccode/public_html/vb/admincp/">
AuthType Basic
AuthName 
"Where Are You Going?"
AuthUserFile "/home/seccode/public_html/vb/passwd"
require valid-user
</Directory
طبنا الاباتشي بتعيين مسار admincp هو المسار الي نريده لتطبيق الهتكسس ...
وايضا رفعنا ملف passwd بداخل مجلد vb ....

وراح تتخطاه ايضا طريقة اخرى وهي من خلال mod_rewrite :

اذا كان الهتكسس في الرئيسية راح يكون هذا كمثال مثل ما تكلمنا سابقا .. :

كود PHP:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase 
/vb/admincp
RewriteCond 
%{REQUEST_FILENAME} !-f
RewriteCond 
%{REQUEST_FILENAME} !-d
RewriteRule 
.  [L]
</
IfModule>
AuthType Basic
AuthName 
"Where Are You Going?"
AuthUserFile "/home/seccode/public_html/vb/passwd"
require valid-user 
مع ملاحظة المسارات الي هو /vb/admincp هو مكان تواجد مجلد الجدار الناري وتحويله من الرئيسية للمجلد المحمي ثم تطبيقه من خلال ملف passwd

ايضا فيه طرق اخرى وكثيرة وحتى تغيير مسارات على يوزرات معينة لكن وجعني راسي مصدع وش تنصحوني اخذ باندول <<< صاحي من امس

أرجو ما نقعد نكرر الأسطوانة احترام تعب الاخرين وعند النقل ذكر المصدر واذا تبي تسرق حقوقك ترا الله فوقك ...

Copyright @ 2009 For Security - Code Group ....

وترقبوا كل جديد وحصري باذن الله ...

يسمح بالنقل مع ذكر المصدر ...

والي ما فهم نقطة معينة يعلمني ..

تحياتي


هذا الدرس من شرح الاخ RoMaNcYxHaCkEr فجميع حقوق الشرح محفوظه له وجزاه الله عنا كل خير

والسلام عليكم ورحمة الله وبركاتة







التوقيع

حسبي الله , لا إله إلا هو عليه توكلت وهو رب العرش العظيم
من قالها 7 مرات في المساء و 7 مرات في الصباح كفاه الله همه
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 03-20-2009, 06:19 PM   رقم المشاركة : 2 (permalink)
sec-root

:: ALM3r3fh GRoup::
 
الصورة الرمزية sec-root







sec-root غير متصل

sec-root will become famous soon enoughsec-root will become famous soon enough

افتراضي رد: تخطي الجدار الناري بكل سهولة طريقة جديده

بارك الله فيك ابوانس على النقل والشكر موصول لصاحب الموضوع







التوقيع

تَعْصِي الإِله وَأنْتَ تُظْهِرُ حُبَّهُ * هذا محالٌ في القياس بديعُ
لَوْ كانَ حُبُّكَ صَادِقاً لأَطَعْتَهُ * إنَّ الْمُحِبَّ لِمَنْ يُحِبُّ مُطِيعُ

 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 03-20-2009, 10:33 PM   رقم المشاركة : 3 (permalink)
Mr.Hx

:: ALM3r3fh GRoup::
 
الصورة الرمزية Mr.Hx







Mr.Hx غير متصل

Mr.Hx has a spectacular aura aboutMr.Hx has a spectacular aura aboutMr.Hx has a spectacular aura about

افتراضي رد: تخطي الجدار الناري بكل سهولة طريقة جديده

مشكوور يالغالي على النقل


وكفوو والله رومنسي على الطريقه الرائعه

تحيآتي ...







التوقيع


( سبحآن الله وبحمده سبحان الله العظيم )


Priv8
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
إضافة رد

الكلمات الدلالية (Tags)
تخطي, جدار, جديد, ناري


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
شرح تخطي الجدار الناري للمنتدى و رفع شل على الموقع Dra Alsunna [ Videos] 10 02-15-2010 05:36 AM


الساعة الآن 11:40 PM.


روابط مهمة

أقسام المنتدى



Powered by vBulletin Version 3.8.4
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd
لا تتحمل إدارة منتديات عالم المعرفة أية مسؤولية حول أي موضوع يطرح في المنتدى فإن المكتوب يعبر عن رأى صاحبه أو ناقلة