شرح انواع الثغرات وطريقة استغلالها -- جزء2 --

الحالة
مغلق ولا يسمح بالمزيد من الردود.

R.U.N.W.O.R.M

:: عضو مُتميز ::
إنضم
19 ديسمبر 2007
المشاركات
646
نقاط التفاعل
16
النقاط
17
السلام عليكم

شرح انواع الثغرات وطريقة استغلالها
| جزء2 |

سوف نكمل بحول الله في هذا الدرس بقية الثغرات


============================
|5|
الثغرات المكتوبة بـ php
============================

لاستغلال هذا النوع من الثغرات
يلزمنا برنامج
BAMCOMPILE
- قم بتحميلة ثم ضعه في القرص C
C:\bamcompile

- نأتي بثغرة مكتوبة بـphp
(فرضا نستعمل التي في المرفقات)
- نضع كود الثغرة في المفكرة ونحفظها بامتداد php
مثلا: runworm.
php
ثم نضعها في مجلد البرنامج هكذا:
C:\bamcompile

341036811.png


- نشغل الدوس بالذهاب الى ابدأ => تشغيل => ثم نكتب cmd

بعد ظهور نافذة الدوس نكتب :
ِ
=> \cd ثم انتر
=>cd BAMCOMPILE ثم انتر
=> bamcompile.exe runworm.php

كما بالصورة
634684552.png


الان سو ينتج لنا ملف جديد في مجلد البرنامج باسم:
runworm.exe

859792728.png



لفتحه نعود الى نافذة الدوس ونكتب:
runworm.exe
ثم نضغط انتر لنحصل على الاستغلال
كما بالصورة


770409506.png


وبهذا نكون اكملنا استغلال ثغرات php


يتبع...


 

المرفقات

  • runworm.rar
    4.4 KB · المشاهدات: 4
===========================
|6|
الثغرات المكتوبة بـ c و ++c
===========================



في هذا النوع من الثغرات هناك ثغرات خاصة بالويندوز وأخري باللينكس


|1|
الثغرات الخاصة بالويندوز


تكون بدايتها هكذا :
#include <wchar.h>
#include <stdio.h>
#include <winsock.h>
#include <windows.h>

ولنتمكن من استغلالها نحتاج الى برنامج
++Dev C

-نأتي بأي ثغرة مكتوبة بالسي ونحفظها بالامتداد
C
مثلا: runworm.
c

ثم نفتحها بالبرنامج المذكور ثم نقوم بعملية compile
كما بالصورة

632264108.png


بعد ان نقوم بهذا سوف ينتج لنا ملف جديد باسم
runworm.exe
نقوم بفته عن طريق الدوس كما فعلنا مع درس php
وسوف يظهر لنا الاستغلال .


|2|
الثغرات الخاصة باللينكس

في هذا النوع نحتاج برنامج
cygwin

طريقة تنصيب البرنامج:

788262455.png

593400050.png

566447956.png


نختار الحزمة الخاصة ب سي و سي++ فقط

544872188.png


بعد هذا يبدأ البرنامج في تحميل الحزمة

- بعد الانتهاء من التحميل افتح الثغرة بواسطة البرنامج
ثم نقوم بامر ال compile
gcc exploit.c -o exploit.exe

سوف ينتج ملف بالامتداد exe
نقوم بفتحه عن طريق الدوس كما شرحنا سابقا
وسوف يظهر الاستغلال .
...


وبهذا نكون أنهينا الموضوع
في أمان الله



 
شكرا الاخ لمين عذرا على التأخير في الرد لانني كنت احلل الموضوع لانني من المهتمين باستغلال انواع الثغارت و البرمجة و الحواسيب الخ ....

انت مشكور اخ لمين كل الشكر و الله جزاك الله الجنة الدروس مفهوم كتابة و صورة و الله كنت راح نحط طلب و لكن اجد عندك كل شيء ابحث عنه مع كل تحياتي و تقديري

( سمير )
 
شكرا الاخ لمين عذرا على التأخير في الرد لانني كنت احلل الموضوع لانني من المهتمين باستغلال انواع الثغارت و البرمجة و الحواسيب الخ ....

انت مشكور اخ لمين كل الشكر و الله جزاك الله الجنة الدروس مفهوم كتابة و صورة و الله كنت راح نحط طلب و لكن اجد عندك كل شيء ابحث عنه مع كل تحياتي و تقديري

( سمير )

العفو خويا سمير.. دمت وفيا لمواضيعي
وأي استفسار لا تتردد في ذلك
وشكرا على المرور الرد الرائع
...

تم اظافة درس ثغرات سي وسي++

 
نحييك خويا سمير على نشاطك في المنتدى
وشكرا لك على الاطراء


تحياتي
 
و الله عمل رائع و شرح متميز
لك جزبل الشكر و دمت وفيا للمة
نتمنى المزيد من الشروحات
خصوصا حول الشيل(c99 + r57)
بانتظار الدروس القادمة
تقبل تحياتي
 
و الله عمل رائع و شرح متميز
لك جزبل الشكر و دمت وفيا للمة
نتمنى المزيد من الشروحات
خصوصا حول الشيل(c99 + r57)
بانتظار الدروس القادمة
تقبل تحياتي
بالنسبة للشلات أنا كنت سأضع موضوع لهما
لكن عندما قرأت هذا في قوانين المنتدى ترددت في ذلك

. يمنع طرح شيلات الاختراق .. فالقسم من اجل الحماية و التنبيه من الثغرات..
ربما هذا الامر ممنوع
وشكرا على الرد والمرور العطر
تحياتي

 
يا اخي انت عندك ثغرات وانا راح ندعمك باخطر السكربتات المصابة

يا اخي انت عندك ثغرات وانا راح ندعمك باخطر السكربتات المصابة

واذا حبيت نزيدك اخطر الشلات الفتاكة و اخر النسج
shell sniper
shell r57
shell c99
وباي امتداد تريد

my msn cd@w7osh.com
 
سكبتات مصابة

هذا هو رابط تحميل السكربتات المصابة وايضا في سيرفر apach الذي يستحيل اختراقه
لكن مع هذه السكربتات لا شيء مستحيل

http://www.zshare.net/download/57085219d69c1f09/


لا تنسونا بردودكم

ترقبو قريبا شرح مفصل بالصور و الفيديو عن الشلات بكل انواعها
 
الحالة
مغلق ولا يسمح بالمزيد من الردود.
لإعلاناتكم وإشهاراتكم عبر صفحات منتدى اللمة الجزائرية، ولمزيد من التفاصيل ... تواصلوا معنا
العودة
Top