المشاركات الشائعة

d

Solo copea el codigo y dirigete a diseño/Html y pegas el codigo
Solo copea el codigo y dirigete a diseño/Html y pegas el codigo

لإستماع للقرأن الكريم

عدد ضيوف الموقع

sild

آخر التعليقات

الأحد، 25 أغسطس 2013

دوركات مفيده بالاستهداف داخل السيرفر

سلام عليكم حبيت اطرح درس يفيد شريحة اخواني المبتدئين الي انا منهم والدرس عن كيفية البحث داخل السيرفر عن امور مفيده في الاختراق 

البحث عن المتغيرات في السيرفر
كود PHP:
id=  
كود PHP:
php?id=  
كود PHP:
id  
كود PHP:
cat=  
الهدف من البحث عن المتغيرات انه احتمال كبير تجد ثغرات امنيه مثل

sql
lfi
upload
xss


البحث عن مراكز الرفع في السيرفر

كود PHP:
upload  
كود PHP:
upload.php  
كود PHP:
up  
كود PHP:
download  
كود PHP:
مركز رفع  
كود PHP:
مركز تحميل  
الهدف من البحث ايجاد ثغره في مركز الرفع ومن ثم رفع الشل او التلاعب بواسطة التمبرر داتا او تخمين لوحة تحكم المركز ورفع الشل من داخله

البحث عن الوورد بريس في السيرفر 

كود PHP:
wordpress  
كود PHP:
powered by wordpress  
كود PHP:
wp  
كود PHP:
blog  
كود PHP:
مدونه  
الهدف من البحث فحص الاضافات المركبه على المدونه والبحث فيها عن الثغرات الامنيه او تخمين لوحة الادمن ورفع الشل من داخلها



البحث عن الجوملا في السيرفر 

كود PHP:
powered by joomla  
كود PHP:
joomla  
كود PHP:
index.php option=  
نفس الكلام الي ذكرناه عن الوورد بريس بالضبط

البحث عن اماكن الدخول ( اللوجنات )

كود PHP:
login  
كود PHP:
login.php  
كود PHP:
admin/login.php  
كود PHP:
admin  
كود PHP:
administrator  
الهدف من البحث تخمين لوحة الدخول او ايجاد ثغره امنيه في السكربت لان غالبا هذه السكربتات تكون خاصه ومصابه ومن ثم رفع الشل

البحث عن جميع سكربتات السيرفر

كود PHP:
powered by  
كود PHP:
desighned by  
الهدف طبعا تحميل السكربت على السيرفر المحلي وفحصه او فحص الموقع الي يستخدم السكربت باي برنامج يختص بالثغرات الامنيه على الوندوز او على لينكس

البحث عن ملفات التثبيت 

كود PHP:
install  
كود PHP:
install.php  
كود PHP:
wp-admin/install.php  
الهدف : احيانا صاحب الموقع ينسى ملف تنصيب السكربت دون حذفه ويقوم الهكر باعادة تثبيت السكربت والدخول الى لوحة التحكم ومن ثم رفع الشل

البحث عن المواقع المخترقه على السيرفر 

كود PHP:
hacked by  
كود PHP:
hacked  
كود PHP:
تم الاختراق  
كود PHP:
تم الدعس  
كود PHP:
تم التطويف  
طبعا اخر دوركين كثرو منها لو السيرفر سعودي  

الهدف من ايجاد المواقع المخترقه على السيرفر محاولة كشف شلات او اب لودات او باكدورات على الموقع من خلال فحص ملفاته والاستفاده منها في اختراق الهدف

البحث عن المواقع تحت الانشاء 

كود PHP:
coming soon  
كود PHP:
Under construction  
كود PHP:
تحت الانشاء  
كود PHP:
تحت الصيانه  
الهدف احيانا مثل هالمواقع يكون باسوورد السي بنل لها قابل للكسر فيمكن تخمينه وهذا يشكل خطر على النظام بطبيعة الحال او يكون ناسي ملف التثبيت او يضع رقم سري سهل للوحة دخول السكربت او يوجد ثغره في موقعه لم ينتبه لها بحكم ان الموقع حديث الانشاء

البحث عن شركة الاستضافه داخل السيرفر 

كود PHP:
powered by whmcompletesolution  
كود PHP:
 whmcompletesolution  
كود PHP:
whm  
كود PHP:
cart.php  
طيب وش الفايده لو حصلت شركة استضافه على السيرفر !
لو حصلت اي شركة ما راح تستفيد غير استفاده محدوده من خلال البحث عن ثغرات سكربت الوهم ومحاولة الاختراق او رفع الشل

بينما !

لو حصلت نفس شركة الاستضافه الي مستاجره السيرفر على نفس السيرفر هنا بيكون كلام اخر . لان لو قدرت توصل لها احتمال تصل الى الروت ومن ثم تسيطر على السيرفر كامل

هذا ما استطعت تقديمه لكم اليوم وارجو من الله عز وجل ان يوفقني واياكم لما يحب ويرضى

Comments
0 Comments

0 التعليقات:

إرسال تعليق