الأربعاء، 27 فبراير 2013

اختراق المنتدايات باحترافية بالصور



--------------------------------------------------------------------------------

السلام عليكم ورحمة الله وبركاته
إختراق المنتديات كانت حكر على قلة قليلة من القراصنة .. وخاصة القراصنة العرب ..وذلك لان اى إنسان يعرف شى ويريد أن يعلمه للناس لابد وأن يحتفظ لنفسه بسر أو بشى ما يميزه عن باقى الناس الذين يتعلمون ويتعاملون فى هذا الشى ... وفى هذا الموضوع الذى والله الذى لا اله غيره لا أبخل عليكم بشى اعرفه فيه نوع الثغره
XMB 1.6 Magic Lantern Final بدون اسرار أو تحفظات ... وبالله التوفيق ... نبدأ الشرح..
اختراق منتديات XMB 1.6 Magic Lantern Final
نقوم بإتباع الخطوات التالية : ـ
نقوم بفتح محرك بحث مثلا مثل ( www.google.com أو www.yahoo.com أو www.usa.com ) وهناك العديد والعديد من محركات البحث ثم نقوم بكتابة هذه الجملة ( XMB 1.6 Magic Lantern Final ) ونظغط Search وننتظر النتائج كما فى الصورة التالية


ثانيا وبعدما اخترنا هذا المنتدى المحظوظ نقوم بفتحه فوجدنا هذه الصورة
وبالمثل كما نفعل لو حللنا ضيويفا على قبيلة ما أن نعرف كبراء هذه القبيلة .. يجب أن نعرف روساء ومشرفين هذا المنتدى ( واللى راح يسال ما يتوهش ) .. إذن علينا ان نقوم بفتح قائمة الاعضاء Member List وفى اسفل الصفحة سنجد كلمة Staff نظغط عليها لتبين روساء ومشرفين المنتدى كما فى الصورتين التاليتين ..




حتى الان كل شى تمام ,,, والان نبدأ التعامل مع الثغرة
أول شى نروح نحذف اللى فى Temporary Internet Files فى هذا المسار على جهازك C:\WINDOWS\Temporary Internet Files نحذف كل شى فيها ....
بعد ذلك نقوم بفتح الصفحة الرئيسية للمنتدى ونضيف هذا اللنك لعنوان المنتدى ( index_log.log ) وننتظر التحميل كما فى الصورة ..




وبعد الانتهاء من تحميل الصفحة نفتح ال ( Temporary Internet Files ) ــ اللى كنا قد حذفنا ما فيها من قبل ــ سنجد فيها الاندكس الخاص بالمنتدى .. ناخذه Copy و Paste ثم نضعه على سطح الكتب .. كما فى الصورة التالية


ثم نقوم بفتح ملف الاندكس بواسطة Wordbad
ونقوم بعد ذلك بالظغط على حرفى (كنترول + F ) او على رمز الكامرا فى الور باد ثم نكتب هذه الجملة
xmbuser=اسم الادمن; xmbpw=
طبعا اسم الادمن حصلنا عليه من قبل وهو zicky يبقى هنكتب الجملة دى
xmbuser=zicky ; xmbpw=
كما فى الصورة التالية


كما ترون سيظهر الباسورد المشفر للادمن كما هو محدد بالخط الازرق فى الصورة السابقة نأخذه ونحتفظ به .. لانه هو موضوع عملنا فى الخطوة التالية ..
بعد ما اخذنا الهاش او الباسورد المشفر وهو عبارة عن الباسورد الحقيقى للادمن لكن بعد تشفيره بواسطة برنامج يسمى MD5 ... اذن فمن البديهى ان نقوم بفك تشفير هذا الباسورد المشفر.. هناك طرق ومواقع وبرامج عديدة تقوم بفك تشفير هذا الهاش يتم المفاضلة بينها حسب سرعة كل طريقة فى فك التشفير .. فهناك برامج تستخدم فى فك الهاش فى 3 ايام ومنها يومين .. ومواقع اخرى تستخدم فى فك وترجمة الهاش فى يوم واحد او اثنين وساقوم بشرح احد البرامج التى تقوم بفك تشفير الباسورد المشفر وهو برنامج NullAddFrontend
انظرو الصورة التالية
[
1 ــ يتم وضع الباسورد المشفر ..
2ــ نختارها لو كان الويندوز XP فقط..
3ــ نختارها لو كان الويندوز 98 او ميلينيم ..
4ــ لا تختارها ..
5ــ يبحث فى كل احتمالات الباسورد يعنى فى الحروف الكابتل والصمول والارقام والرموز .. ولكن بتاخد وقت كبير ..
6ــ يتم تحديد نطاق البحث فى الباسورد .. يعنى ممكن نختار حروف صمول بس او حروف كابتل وارقام .. وهكذا
7ــ ضع علامة صح (موافق يعنى )
8ــ اتركها كما هى ..
9ــ اختار البرنامج المستخدم فى التشفير .. وشغلنا هنا على الاول MD5 hash
10ــ اختار الاختيار الاول ..
11ــ لو تعرف الباسورد بيبدأ وبيبدأ بايه تكبه فى المربعات دى .. وانا انصحك مش مهم تستخدمه
12ــ نظغط هنا اخيرا وهتلاقى نافذه Dos سيبها مع نفسها كده من فترة تتراوح بين 5 دقائق الى ساعتين واذا ذادت المدة افصل البرنامج لان احتمال كسر تشفير الهاش المطلوب ضعيف جدا وليس له حل فى هذا البرنامج ..
ولكن غالبة الباسوردات يتم كسرها من خلال ها البرنامج ..
وتسهيلا على سيادتكم يمكنكم ترك الباسوردات المشفره هنا فى المنتدى وانا ساقوم بفك تشفيرها بعد 24 ساعة من تركها فى المنتدى
نروح لموضوعنا الاساسى بعد ما اخذنا الباسورد من البرنامج وعلى فكره الباسورد بعد ف التشفير هو looping ناخد الباسورد واسم الادمن ونروح للمنتدى ونعمل تسجيل دخولك كما فى الصورة التالية



تمام اوى


وبعد ها الحين ننتظر تحميل الصفحة ونضع ايدينا على قلبنا لا يطلع الباسورد خطا ... ,وننتظر التحميل واخيرا الباسورد سليم دخلنا الحمد لله باسم الامن فى المنتدى ... شوفوا الصورة




كده قبل ما اقولك مبروك لازم نعمل حاجات مهمة جدا عشان نأمن بها المنتدى لكى لا يتم استرجاعه مرة اخرى لاصحابه الخنازير .. لازم نسوى شوية تامينات مثلا نغير الباسورد ونغير ايميل الادمن ونعمل طرد للمشرفين ,, وطبعا اى شى من هذا القبيل اللى ممكن من خلاله يكون المنتدى فى خطر الاسترجاع الى وضعه الاصلى ..




لازم نغير الباسورد تبع الادمن ونكتب الباسورد الجديد بس لازم يكون باسورد معقد وطويل عشان ما حدش يقدر يحل تشفيره .. فى المربع الاول .. وفى المربع الثانى نكتب ايميلك انت مكانك عشان لما يطلب الباسورد اللى نسيه على الايميل توصل على ايملك انت :septan--2010@hotmail.com
ثم نظغط موافق .. ثم بعد نتبع الصورة التالية


ونظغط على Member وننتظر تحميل الصفحة هتلاقى الصفحة دى
[نكتب فى المربع الاول اسماء مشرفين المنتدى والادمن الاخر للمنتدى ان وجد .. ثم نظغط اظهار النتائج سيظهر لك اسماء الروساء للمنتدى نقوم بعمل باند لكل منهم او حذف عشان ما فيش واحد يدخل ويعرف ان المنتدى انسرق ويعملك هو طرد .. يعنى لازم نتغدى بيه قبل ما يتعشى بينا ... كما فى الصورة
[وبعد طرد كل مشرفين وروساء المنتدى طبعا ماعدا اسم الادمن اللى فكينا باسوره يبقى كده كل شى فى السليم .. ما فى شى باقى الا التنفيذ .. نعم تنفيذ عملية الاختراق فعليا .... اتبع الصور ...
[وبعد الظغط ستظهر الصورة التالي

ة
[ولا ننسى طبعا ان نظغط save فى اخر الصفحة من اسفلها ... لتسييف الاجرائات ...
ودى كانت اخر خطوة فى عملية تامين الاختراق ويبقى

كده المنتدى تحت امرك تلعب فيه لانك الادمن


ارجو ان نستخدم ذلك الا فى الخير

قواعد الاختراق


بسم الله الرحمن الرحيم
استمتع مع شرح (احمد مشكلة)
السلام عليكم ورحمة الله

إخوانى أعضاء بظ بلس انا حبيت اوفي الشرح ف موضوع تاني عشان مش تقولوا مش فاهمين ..

يظن الكثيرون أن اختراق المواقع مهمة سهلة ولكن هذه العمليات ليست بالسهلة حتى ولا على المحترفين أنفسهم مما جعل هناك مواقع تتبع عمليات الاختراق حول العالم مثل موقع attrition.comوالذي تخصص في سرد جميع المواقع التي تم اختراقها في أي دولة بالعالم, ونعني هنا بالمواقع الحقيقية التابعة للحكومات والشركات وليست تلك المجانية التي يتم توفيرها من قبل أحد المواقع على الإنترنت
من المعروف أن الموقع يتم حمله بواسطة خادمServer وتختلف أنواع الخوادم الحاملة للمواقع فالشركات المصنعة للخوادم كثيرة ولكن ما يهمنا هو نظام التشغيل المستخدم للموقع فهناك ما يعمل بنظام يونكس Unix ومنها ما هو يعمل بنظام لينكس Linux منها ما يعمل بأنظمة مايكروسوفت مثل ويندوز NT وويندوز 2000 أوIIS النسخة الرابعة والخامسة وكذلك التقنية المستخدمة للموقع وغالباً تكونCGI . وفي الغالب يتولى عملية إسقاط موقع واختراقه جماعة من الهاكرز بحيث يتقاسمون العمليات الأولية وذلك بعد أن يتعرفوا على نظام الخادم الحامل للموقع الذي يجب اتباعه فيما بينهم ويقوم كل شخص منهم بإعداد تقرير لوصف حالة الموقع حسبما توصل إليه. وتتلخص العمليات الأولية بعمليات الفحصScan للثغرات Exploit الخاصة بالموقع وأخرى خاصة بالخادم الحامل للموقع وأخرى لمجلد الكلمات السرية PWD المتوفر على الموقع وإمكانية الوصول إليه وأخرى للحصول على جميع المعلومات الخاصة بالموقع مثل المعلومات الخاصة بالأجهزة التي يرتبط بها الموقع وهل يتصل أصحاب تلك الأجهزة بأي من مواقع الإنترنت التي يمكن التواصل معهم من خلالها مثل مواقع المحادثاتChat أو يستعملون أحد برامج المحادثات مثلICQ أو أي برنامج ماسنجر مثلYahoo أوMSN أو غيرها، وبعد ذلك يتم إعداد المخطط لاختراق الموقع أو البحث عن موقع غيره ونأتي الآن لتفصيل خطوات النتائج التي تم الحصول عليها.

لو أن عملية الفحص تمكنت من الحصولExcute على المجلد الخاص بكلمات المرور الخاصة بالموقعPWD فان العملية تعتبر انتهت ويتم استعمال كلمة المرور لتغيير الصفحة الرئيسية للموقعHomepage ولكن يجب الإشارة إلى أن الحصول على الملف الخاص بكلمات المرور نادر جداً إن لم يكن مستحيلاً بسبب أن هذه الثغرة تم تلاشيها في الأنظمة الحديثة التي تم إصدارها مما يقارب الأربع سنوات ولذلك يتم الانتقال إلى الخطوة التالية.
الحصول على عدد من الثغراتExploit الخاصة بالموقع ويمكن الحصول على برنامج فاحص للمواقع وثغراتها مثلExploit Scanner أوVoideye أو من خلال أحد المواقع التي توفر خاصية الفحص مثل
http://www.fyasecurity.addr.co/ m/ossr/frames2.html وغير هذا الموقع كثير على الشبكة.
وبعد ذلك يتم معرفة ما توفره كل ثغرة وهل توفر هدف اختراق الموقع وتغيير صفحته الرئيسية وعندما تكون الإجابة بنعم يتم استعمال هذه الثغرة وإلا يتم الانتقال للخطوة التالية ، الحصول على الثغرات الخاصة بنظام تشغيل الخادم أو البرامج المستخدمة عليه وذلك يتم بعد فحص للخادم عن بعد باستعمال أحد برامج Server Vulnerabilities scanner وذلك اعتماداً على قاعدة بيانات Database يتم عملها مسبقا لتزويد برنامج الفحص بها وتتوزع قاعدة البيانات على حسب أنظمة التشغيلOS فنظام تشغيل يونكس Unix يحتوي على ثغرات خاصة به وبالبرامج المستخدمة عليه ونظام تشغيل لينكس كذلك ونظام تشغيل ويندوز بالتأكيد وقد لا تتيح بعض الثغرات الحصول على دخول للخادم يسمح بعمل التغييرات المطلوبة مثل الحصول على دخول مستخدمUser Access وعندها يستعمل أحد البرامج المتخصصة بتغيير الدخول من مستخدم إلى مديرRoot وعند الحصول على الدخول بهذه الطريقة يتم التعرف أو تغيير أو تعديل كلمة المرور ويتم إعادة شحن الصفحة المطلوبة للموقع وكذلك يمكن الحصول على جميع المعلومات التي يحتويها الموقع من أسماء المستخدمين والمشتركين والحسابات الخاصة بهم التي تكون في العادة مربوطة بالموقع من خلال شبكة داخليةLAN .
قد يحاول بعض الهاكرز استخدام طريقة كسر اسم المستخدم وكلمة المرورCrack ولكن هذه عملية طويلة قد تستغرق دقيقتين وقد تستغرق أياما وقد تستغرق شهورا فهي تعتمد على الحصول على اسم المستخدمUsername والكلمة السريةPassword الخاصة بالموقع وتفيد هذه الطريقة في اختراق البريد الإلكتروني أو المواقع المجانية لأن اسم المستخدم يكون معروفا وواضحاً وكذلك تتطلب مساحة كبيرة على القرص الصلب لتخزين ملفات الكلمات السرية.
عند الحصول على معلومات عن أحد الأشخاص التابعين لطاقم إدارة الموقع يمكن التواصل معه من خلال أحد أماكن المحادثات وقد يتسنى الوصول إلى جهازه وزرع أحد ملفات تسجيل حركات لوحة المفاتيح Keyloggers وبعد ذلك العودة إلى جهازه والحصول على الملف أو إرساله إلى البريد الإلكتروني الخاص بهم للحصول على كلمة المرور واسم المستخدم الخاص به والذي يخول له الدخول إلى الموقع.
وفي الغالب هذه العملية لا تستغرق وقتاً طويلا خاصة عند الحصول على ثغرة ويفضل الكثير من الهاكرز مهاجمة تلك المواقع التي تقوم على خوادم ويندوز المتعددة وذلك لكثرة ثغراتها المميتة وسهولة التعامل معها ولا تتطلب جهداً كبيراً ومن تلك الثغرات ما يسمح بتحميل صفحة من الإنترنت مكان الصفحة الرئيسية للموقع وبواسطة برنامج لا يتطلب من صاحبه إلا تزويده بموقع الصفحة الجديدة وموقع الصفحة المراد تغييرها وهو برنامجIIShack الذي يعمل تحت نظام الدوسDOS وبالرغم من أن كثيراً من مديري المواقع قد قاموا بسد تلك الثغرة إلا أن العديد من المواقع والتي لا يعرف مديروها عن الثغرات والحماية شيئا ما زالت تحتوي على هذه الثغرة التي تعتبر عملية توفير الترقيعPatch الخاص بها من أبجديات الحماية.
وفي النهاية يجب التنويه إلى أن أكثر الهاكرز يفضل العمل على برنامج تشغيل يونكس أو لينكس عندما يتطلب العمل اختراق موقع وذلك لكثرة البرامج والسكريبتات Scripts المتوفرة على هذه الأنظمة لهذه الأعمال بسبب أن هذه الأنظمة هي الأقدم والأكثر شيوعا واستخداما بين الشركات المستضيفة للمواقع.
وننصح هنا مديري الشبكات والمواقع بفحص خوادمهم وشبكاتهم المتصلة بالإنترنت للتأكد من خلوها من الثغرات وعند وجود الثغرات يجب توفير الترقيعPatch الخاص بها من الشركات المنتجة للبرامج والخوادم وللحصول على المعلومات الخاصة بالثغرات يمكن التوجه إلى أحد مواقع الحماية مثلhttp://xforce.iss.net/
http:/ /packetstorm.securify.com والتعرف على نوعية الثغرة وما توفره للمهاجم ومكان الحصول على الترقيعPatch الخاص بها.
التروجانات كيف تعمل
تلقت الزاوية العديد من الرسائل والتي يستفسر أصحابها عن طريقة عمل التروجاناتTrojans وبرامج الاختراق ونقول من هنا أن هنالك مواقع تقوم بشرح الطريقة الكاملة لعمل هذه البرامج وتعتذر الزاوية عن شرحها تحسباً لاستعمالها في أغراض غير شريفة ولإيذاء اشخاص آخرين.
Shortcut
ذكرى يوم الحب قد تكون ذكرى الألم للكثيرين وذلك لأن مثل هذه الأيام والمناسبات تكون فرصة فريدة لزرع ملفات التجسس والفيروسات لدى الآخرين.
* لكي تتعلم الاختراق يجب أن تتعلم الحماية في المقام الأول قاعدة ذهبية يجب تطبيقها لكل ناشئ جديد في العالم السفلي للكمبيوتر.
*تحتوي العديد من مواقع المنتديات على الكثير من الثغرات الأمنية بسبب استخدامهم لتقنية CGI وتلك الثغرات يمكن سدها
باستخدام ترقيعات جاهز Patch فهل يبدأون بالتأمين؟


ولكم مني أرق التحيه والأمانى.



اساسيات الاختراق



إخواني أعضاء بظ بلس

كتـــير منـــا عاوز يتعـــلم هكر المواقـــع

ودى مصطلحـــات بجهزهــآ من فتـــرة
ودى مهمـــة جدآ للي عايز يبتدي في تعلم الهكر






أبدأ الدرس بسؤال بسيط جداً:

من هو الهكر؟؟


الهكر هو إنسان متمكن في علوم الكمبيوتر يعني مبدع وخبير وملك الكمبيوتر إلخ...
يعني أنا مش هيطلق علي هكر لو إخترقت موقع ومش عارف كيف ولية إخترقته....
بذلك لازم تقوي نفسك في كل جوانب الكمبيوتر وتدخل بعد كدة بقلب جامد وعلى أساس قوي
ولذلك دائما نوجهكم لكتاب الهكر القيم والنادر جداً.....Sites Under Attack
وانشالله احاول اجيبه لكم اليومين الجايين
لان كتاب بجد نادر جدا جدا...

..................................

بعد كدا ممكن أقدم بعض النصائح قبل الدخول في الدرس لكل الشباب إلي عايزين يتعلموا الهكر.... *لازم تبدأ بالتدريج وخطوة خطوة إلي أن تصل لمبتغاك
*تأكد تمام إن الصبر ضروري لطلب العلم
*لا تيأس لا تيأس أبداً
*وحاول تعتمد على نفسك
*أقرأ كثير عن كل شي يفيدك بالكمبيوتر بشكل عام ويفيدك في تخصصك
*تعلم الإنجليزية أقل تقدير 50% علشان تقدر تفهم الشروحات الأجنبية
*عليك بموقع جوجل أقولها وأعيدها....... ياجماعة الخير عليكم بموقع جوجل هو خادم الهكر
في كل شي مش بس في الثغرات كمان في طلب العلم...

أغلب الهكر الكبار إلي شايفينهم الآن علموا نفسهم بنفسهم لأن ماكان في هكر عرب أقوياء يعطون ويمدون معلومات
وتأكد تمام كلما تطور مستواك ستجد صعوبة اكثر في التعلم لأنه كلما إرتفع مستواك قل الخبراء
والمتخصصين ......أتمنى تكونوا فهمتوا قصدي

-=======================-

هذه مجموعة من المصطلحات والأسئلة تدور حول أساسيات إختراق المواقع......

موضوع بسيط جداً بس ممكن يفك إلتباسات كثير على البعض

هذا الدرس للمبتدئين " لأنهم إشتكوا من قلة الدروس "




س1 : ‏ما هو الـURL ؟؟

"Uniform Resource Locator" رمز عنوان الموقع

الي هو دة httl:\\
www.google.com



س2 : ما هو الدومين نيم (Doumin name)؟.؟ الدومين نيم أو إسم الملكيه أو إسم النطاق .....

*هو إسم تملكه كبطاقة تعريف مثلا تعرف المتصفحين على عنوانك لكي يذهبوا لك ويتصفحوا موقعك

*عندما تسجل اسم دومين فذلك يعني أنه اصبح لك عنوان "موقع يعني" على الإنترنت مثلا
www.google.com



س3 : طيب فين أسجل إسم دومين ؟؟ يتم التسجيل والحجز في المواقع الخاصة بالإستضافة على النت



س4 : ما هي الإستضافة ؟ الإستضافة أو تسكين موقع تعني حجز مساحة على جهاز أو سيرفر مزود هذه الخدمة وذلك لإستخدامها في
إنشاء وتحميل صفحات موقعك وذلك بتسمية هذه المساحة على إسم الدومين نيم الذي تملكه مثل إنشائك
لمجلد في كمبيوترك وتعطيه إسم معين لتخزن فيه ملفات من نوع ما .



س5 : أنا عايز أسمي موقعي كدا www.???.net أقدر ؟؟؟ أكيد بس المتعارف علية كالتالي:
com
تعني كوميرشال أو تجاري أي لأغراض شخصية أو تجاريةأي يمكن الإستفادة منها بتقديم خدمات وبيع وشراء
net
‏ تعني network أو شبكة وتستخدم عادة لتزويد خدمات أو إستضافة
‏org
تعني أورغانايزيشن أي منظمة أو هيئه حكومية وهي مخصصة للأغراض الغير ربحية
‏edu
تعني إديوكيشن أي هيئه علميه أو تعليميه وهي مخصصه لهذا الغرض مثل الجامعات والمراكز العلميه
xx
حرفين يرمزان لدولة معينة يعني مثلاً sa تعني sudia arabia

وإختار إلي يناسبك...



س7 : ما هو الـ FTP ؟؟؟ File Transfer Protocol

وسيلة تناقل الملفات ويستخدم بها برامج لهذا الغرض حيث يمكنك عن طريقها تحميل ملفاتك وصفحاتك
الى مساحتك المخصصة على السيرفر
وهي إتصال مباشر بالسيرفر وهناك طريقتان للدخول على السيرفر , إما عن طريق الرقم والمعرف
المزودان لك من قبل الشركة أو يمكنك أن تدخل كضيف على إحدى السيرفرات لفرع مخصص لذلك



س8 : كيف أدخل للftp ؟
يتم الدخول للftp بأجد برامج الFTP أو ممكن أيضاً من المتصفح كالتالي:
ftp.maas1.com
ثم تكتب إسم المعرف وباسورد الدخول



س9 : أين يتم وضع ملفات الموقع ؟
بعد الدخول الى حسابك من خلال الـ اف تي بي FTP تقوم بالدخول الى مجلد اسمه public_html ومن
خلال الدخول الى هذا المجلد يمكن وضع جميع الملفات الخاصة بك
ويجب تسمية الملف الأساسي index.html or index.htm or default.html or default.htm وممكن تكون
بإمتدادات أخرى حسب نوع برنامج النظام الموجود في السيرفر



س10 : ماذا يعني تراسل البيانات في الـ Traffic ؟
Traffic يعني حركة المرور للبيانات
وتعني كم من البيانات يمكنك أن ترسل من خلال الإتصال بالمتصفحين وتحسب شهريا . ولكل خطة إستضافة
حجم معين مجاني ويتجدد في بداية كل شهر . وتحسب بالبايت
1KB = 1024 bytes .. 1 MB = 1048,576 bytes



س11 : ماهو الbandwidth ؟
هو الذي يتحكم في كمية البيانات التي تتنتقل من والى الموقع وهذي هي وظيفته الوحيدة وتكمن
فائدته بالنسبة لصاحب الموقع فقط حتى يعرف كم حجم الـ Traffic المنتقل من البيانات من والى الموقع

لانه سيكون محدود بكمية محددة من البيانات مثل كثرة تحميل البرامج للموقع وكذلك مراسلة الاعضاء
وكل هذه تأثر على الباندويث المحدد لكل موقع

وهي عبارة عن عدة الوان
الابيض ومعناه ان الموقع ما زال في السليم ولم يتجاوز المقدار المحدد له
والبرتقالي اقل من 10 جيجا
والاحمر قد تجاوز 10 جيجا



س12: ‏ما هو الـCGI
Common Gateway Interface أو البوابة البينية المشتركة
وهي مجموعة من القوانين تحكم عمل السيرفر مع برنامج السي جي اي لتنفيذ
أمر ما يطلبه المتصفح وتتطلب مدخلات لكي تزود المعلومات المطلوبة وهي كثيرة
وبرامج الCGI تكون مكتوب بلغة أشرها لغة بريل وسي




س13 : اين اضع البرامج المعروفة بالسي جي اي CGI
بعد الدخول الى حسابك من خلال الـ اف تي بي FTP تقوم بالدخول الى مجلد اسمه public_html سوف
تجد مجلد بهذا الاسم cgi-bin ومن خلال الدخول الى هذا المجلد يمكن وضع اي برامج يتعلق بالسي جي

ويتم تنفيذ برامج او سكريبتات cgi من المتصفح



س14 : ‏ما هو الـUNIX ؟؟؟
هو نظام تشغيلي للسيرفر ومعظم سيرفرات الإنترنت تعمل على هذا النظام مثل نظام الدوس والويندوز
بجهازك

وهناك أنظمة تشغيل كثيرة تستخدمها السيرفرات




س16 : ماهي الثغرات ؟
الثغرات ضعف أمني يساعدك في دخول نظام معين وإختراقة وقد تكون أيضاً الطريقة المساعدة
لتحويلك من user إلى Administrator وبذالك تستطيع التحكم بالسيرفر
أغلب الثغرات تكتب بلغة C وتحتاج Compiler مترجم



س17 :ماهوالهدف من الثغرات ؟؟
تتلخص فكرة كل الثغرات في الحصول على ملف الباسورد



س18 :بعد الحصول على ملف الباسورد وش أسوي ؟ أكيد الباسورد داخل الملف مشفر بإحدى انواع التشفير

أغلبها:
DESويتم فك تشفيرة ببرنامح جون ذا ربير البرنامج ممتاز وسهل ,
وانشالله يتم شرحه بأقرب وقت..md5 وممكن برنامج جون يفك التشفير بس يطول وفي برامج أخرى مثل برنامج md5cracker

ع



س19 : كيف أبحث عن ثغرات للمواقع ؟؟
نحنا نبحث عن حاجة إسمها ال exploit أو Valnerableties يعني ثغرات
روح لأي موقع بحث
ثم إكتب كدة exploit+"إسم الثغرة المطلوبة"



س20 : من فين أجيب الثغرات ؟
من مواقع السكورتي توجد ثغرات كثير ويمكنك الإشتراك في قوائمهم البريدية لتزويدك بالجديد



أعتقــد أنــة دة شـــرح وافى ل أغلــب مصطلحـــآت المواقــع

تحيـــآتى


انا مشــــكله


الثلاثاء، 26 فبراير 2013

اكواد كول تون موبينيل


اكواد كول تون موبينيل 2013

كيفية الاشتراك فى خدمة كول تون

من خلالsms هاتفك المحمول
ارسل رسالة لـ 9999 بها t ثم كود الكول تون مثال: T1234
اتصل مباشرة بـ 9999 واتباع خطوات الخدمة الصوتية

سعر الدقيقة لـ رقم 9999 هي 50 قرش للدقيقة.
الرسالة لـرقم 9999 مجانا و يتم المحاسبة فقط على سعر اغنية الكول تون.
سعر الميوزك بوكس 10 جنيه.
سعر تجديد الكول تون 3 جنيه شهرى.

اكواد كول تون موبينيل 2013 - تامر حسنى

مستنى اليوم 505769
يانا يا مفيش 505769
اطمن المقطع الاول 505780
كام واحد فينا 505785
تعرفى بحلم بايه 505771
صحيت على صوتها 505787
اخترت صح 505773
يا واحشنى 505772
عين شمس 505779
سويت ميلودى 505781
لو هكون غير ليك 505774
قفلت قلبى المقطع 505782
بتصعب عليا نفسى 505784

اكواد كول تون موبينيل 2013 - محمد حماقى

قالوا فيك 570002
هنا جنبى 570003
اكتر من الدنيا 570004
انا لو اذيته 570005
حبيبى لو زعلان 750006
جت يا مجتش 570007
هانت 570008
مش معقول 570009
ناويها 570010
وافتكرت 570011

دنيتى اتغيرت المقطع 505663
حاجة مش طبيعية المقطع 505662
لسه بتخاف 505661
قول و اتكلم المقطع 5051660
احساس فظيع 505659

متعقد الاول505667
لو دعيالى 505666
بتدارى المقطع 505665
كان مالى 505664

اكواد كول تون موبينيل 2013 - وائل جسار

قلبي مسلم 505631
بحبك مش هقول تاني 505632
بان عليك 505633
بتوحشيني 505634
الحكاية 505635
غريبة الناس 505636
خلينا بعيد 505637
خد بالك 505638
لمين هاعيش 505639
مهما تقول 505640
توعدني ليه 505641
الروليت 503930

اكواد كول تون موبينيل 2013 - مصطفى كامل

اجمل سنين العمر 5031721
الام 5031722
3 مرات 5031723
حبيبي لا 5031724
وحشتني 5031725
انا قلت 5031726
اطمن عليا 5031727
وبعتلك 5031728
انا حاسس 5031729
زهقان 5031730
حدوس على قلبي 5031716
انا والنعمة دي 5031717
اذيك حبيبي 5031718
ارجع بقا 5031719

اكواد كول تون موبينيل 2013 - عمرو دياب

عمرو دياب- وماله
100059
عمرو دياب- كمل كلامك
100057
عمرو دياب- ايام وبنعيشها
100056
عمرو دياب - خالق الخلق
240003
عمرو دياب - وحشتيني
100016
عمرو دياب – انا ليك
100124
عمرو دياب – انت الغالى
100127
عمرو دياب – حكايات
100128
عمرو دياب – خليك معايا
100129
عمرو دياب – الليلة دي
100126
عمرو دياب – ضحكت
100125
عمرو دياب - وفهمت عينيك
100132
عمرو دياب – روحى مرتحالك
100130
عمرو دياب – قالتلى قول
100123
عمرو دياب – حكايات
100128
عمرو دياب – خليك معايا
100129
وحكايتك ايه
100087

اكواد كول تون موبينيل 2013 - محمد فؤاد

محمد فؤاد - طيب طيب
100024
محمد فؤاد - امين
110016
محمد فؤاد - حبيبى يا
100030
100151 ولا نص كلمة
100152 وانت جمبى
100153 خدنى الحنين
100145
خايف مووت
100146
مكدبش عليك
100149

اكواد كول تون موبينيل 2013 - ساموزين

جاى لمينن
100108
كل يوم بحكايه
100109
لو احنا فينا من كده
100110
متجبش سيرتي
100111ودى عمله
100112
يا وجع قلبى
100113

اكواد كول تون موبينيل 2013 - اليسا

حكايتى معاك
100069
لو بصيت
100071
متخفش منى
100074
ذنبى ايه
100078
بستناك
100067

اديك عرفت
100166
انا بستغرب عليه
100168
سهر عينى
100173
اواخر الشتاء
100163
لو تعرفوا
100073
فاتت سنين
100068

اكواد كول تون موبينيل 2013 - نانسى عجرم

شخبط شخابيط
140117
انا ياللى
140050
اشتكى منه
140051
احساس جديد
140052
معجبه
140055
مشتاقه ليك
150056
قول هنساكى
140057
صبرك عليه
140058

اكواد كول تون موبينيل 2013 - شرين

شيرين - كتير بنعشق
120101
شيرين - صبري قليل
150003
شيرين - على بالى
150009
شيرين - مش عايزة غيرك انت
150021

اكواد كول تون موبينيل - اصالة

اصالة - خليها على الله
120108
اصالة - اكتر
100097

اكواد كول تون موبينيل متنوعة 2013

قول الو - احمد حلمى
120064

متخافش عليا - حاتم فاهمي
120004
هتروح بدري ليه - خالد سليم
120091
كل مانقرب لبعض – انغام
100118
سامى يوسف - المعلم
120046
يونس شلبى_الجاموسة_مسرحية العيال كبرت
140032
بهاء سلطان - قلبه بيوجعه
150016
مشارى راشد - طلع البدر
120083
محمد منير- لما النسيم
150014
امال ماهر- فى ايه بينك وبينها
110028
محمد حماقى - واحدة واحدة
120110

اكواد كول تون موبينيل 2013 - حمادة هلال

تصور 110113

ساعات 340024
شايفك مصدق 340023
مستنى ايه 340022
محدش بينفع حد 340021
زيك زيهم 340026
بحبك اخر حاجة 340018
قل بأصلك 340019
لما بتلمسنى 340020

اكواد كول تون موبينيل 2013 - هيثم شاكر

جرح الناس 150074

حكايه وقت 150075
ايامى معاك 150076
بحبك 150077
جديد عليا 150078
حكايتنا 150079
خللى بالك 150080
ماخليتش حاجة 150081
روحى رايحه ليك 150082
تعبت كتير 150083
جوه حضنك 150084

اكواد كول تون موبينيل 2013 - سميرة سعيد

قد الكلمه 110151

انا كتير عليك 110152
اوام كدة 110153
ايام حياتى 110154
الفضل يرجعلك 110155
حب ميئوس منه 110156
كفايه كده 110157
ميهمنيش بكره 110158
نفسى اتكلم 110159
عيونك قدامى 110160
شاءت الظروف 110161

اكواد كول تون موبينيل 2013 - ساموزين

سامو زين –جتلك بيتك
110207

سامو زين –احساس بيشدني
110208
سامو زين – يوم
110209
سامو زين – عارف مالي
110210
سامو زين – يللي
110211
سامو زين –عايز منى ايه
110213
سامو زين – طالع لمين
110214
سامو زين – ليك لوحدك
110215

اكواد كول تون موبينيل 2013 - عامر منيب

عامر منيب- فيك حاجة
110201

عامر منيب- جيت على بالي
110202
عامر منيب- كلام
110203
عامر منيب- ليالي تفوت
110204
عامر منيب- من غير لؤاك
110205

اكواد كول تون موبينيل 2013 - رامى صبرى

الكلام كله 003069

عجبتنى 003072
لو حتي مش شايفك 003074
ومنين 003071
اللي بحس بيه 003067
فاكر زمان 003068

اكواد كول تون موبينيل 2013 - امال ماهر

ضميري بيانبنى 5053842

انا برضه الأصل 5053843
سلمت مرة عليك 5053841
انت لغيرى 5053840
رايح بيا فين 5053767
إتقي ربنا فيا 5053768
فيك حتة غرور 5053769
اول ما يشوفنى 5053770




اكواد كول تون فودافون

أولا : أجدد الأكواد التى تم طرحها فى الخدمه وبعض الأكواد الكامله للمطربين والمطربات :
 نغمـــــــــات “ الأم ” 
  • وحشتينى *055*004226#
  • ياأمى *055*004237#
  • ياأمى -2 *055*004238#
  • كل سنه وأنتى طيبة ياأمى *055*004239#
  • دعوة الأم *055*004240#
  • ست الحبايب *055*004241#
  • ياأمى *055*004242#
  • حبيبة أمها *055*004243#
  • ماما ياحلوة *055*004244#
  • عيد الأم *055*004245#
  • ————————————- 
راندا 
  • أقول لعنيك *055*004196#
  • أنا موش بحبك *055*004197#
  • أصعب حاجه *055*004198#
  • اللى بنا *055*004199#
  • أنتا أتسرعت *055*004200#
  • جوايا كتير *055*004201#
  • جوايا كتير - ريمكس *055*004202#
  • لو تعرف *055*004203#
  • مسبتلوش فرصه *055*004204#
  • مياله *055*004205#
  • محمود العسيلى أنا عايزك زى ماأنتى *055*004215#
  • بيتى ومطرحى *055*004216#
  • أحساسك ايه *055*004217#
  • فيكى الحياة *055*004218#
  • خليك قريب منى *055*004219# مش زى الأفلام *055*004220#
  • طراطير *055*004221#
  • طول ماأنتى جنبى *055*004222#
  • ولد رسّام *055*004223#
—————————–
عبد الفتاح الجرينى
  •  ولا ايه ولا ليه ؟؟ *055*003921#
  • ياخسارتك فى الليالى *055*003922#
————————-
 يارا 
  • يارا *055*000140#
  • أتوصى فيا *055*000151#
  • لو بصلى *055*000192#
  • بتلف الدنيا *055*000299#
  • ألف زيك *055*000437#
  • بحلم برجوعك *055*000599#
  • ألف زيك -2 *055*000984#
  • حب كبير *055*000987#
  • لما تتطلع *055*000989#
  • أتوصى فيا -2 *055*000991#
  • على لا *055*002344#
  • بجملة اللى راح *055*002345#
  • أنت منى *055*002346#
  • أنت منى - ريمكس *055*002347#
  • حدى أسبقك *055*002348# حاول مرة *055*002349#
  • حساك عيناك *055*002350#
  • جاى *055*002351#
  • مايهمك *055*002352#
———————————– 
شذى
  • حكاية منسية *055*001855#
  • شوفت كتير *055*001856#
  • بحبك لسه *055*001857#
  • خليك معايا *055*001858# برجع بعمرى *055*001859#
  • بتتحدانى ببعدك *055*001860#
  • الليالى *055*001861#
  • طول الليالى *055*001862#
——————————–
 شيرين
  •  مبتفرحش *055*000361#
  • لازم اعيش *055*000374#
  • مفيش مرة *055*000375#
  • على بالى *055*000431#
  • أنت اخر واحد *055*000432#
  • طمن قلبى *055*000433#
  • كتير بنعشق *055*000569#
  • انا موش بتاعة الكلام ده - ريمكس *055*001868#
  • براجع نفسى *055*001869#
  • بكلمة منك *055*001871#
  • مش عايزاه غيرك انت *055*001872#
  • مش عايزاه غيرك انت - ريمكس *055*001873#
  • الضمير العربى - مقطع شيرين *055*003991#
———————————
 أم كلثوم 
  • أغدا القاك *055*002247#
  • أروح لمين *055*002248#
  • الأطلال *055*002249#
  • االف ليله وليله *055*002250# الحب كله *055*002251#
  • أمل حياتى *055*002252#
  • انا فى أنتظارك *055*002253#
  • أنت الحب *055*002255#
  • انت فين والحب فين *055*002256#
  • انت عمرى *055*002257#
  • أسأل روحك *055*002258#
  • فكرونى -1 *055*002259# فكرونى -2 *055*002260#
  • هسيبك للزمن *055*002261#
  • حيرت قلبى *055*002262#
  • هذه ليلتى *055*002263#
  • هوه صحيح الهوى غلاب *055*002264#
  • للصبر حدود *055*002265#
  • ليلة حب *055*002266#
  • لسه فاكر *055*002267#
  • مش ممكن أبدا أنساك *055*002268#
  • سيرة الحب *055*002269#
  • ومرت الأيام *055*002270#
  • يامسهرنى *055*002271#
  • ياظلمنى *055*002272#
—————————
يتــــبع _ مشكلة


اكواد كول تون اتصالات


اكواد إتصالات 2012


أكواد كول تون إتصالات 2012 البوم بهاء سلطان ومالنا
 اغنية بهاء سلطان انا زيك 150151
 اغنية بهاء سلطان خلتنى اخاف 150152
 اغنية بهاء سلطان انا مصمم 150153
 اغنية بهاء سلطان حتكدب فى اللى بيا وتقول كلام عليا 150154
 اغنية بهاء سلطان عمال تتدلع 150155
اغنية بهاء سلطان طاب ليه 150156
 اغنية بهاء سلطان لو ناوى تلعب بيا وتقول كلام عليا 150157
 اغنية بهاء سلطان قلبى أمانة 150158
اغنية بهاء سلطان أنا عايز إيه 150159
 اغنية بهاء سلطان تعالا 150160
اغنية بهاء سلطان قولى حبيبى بصراحة 150161
اغنية بهاء سلطان انا مصمم مش ماشى قبل ماتتكلم 150162
 اغنية بهاء سلطان بوسة 150163
اغنية بهاء سلطان يا قلبى 150164
 اغنية بهاء سلطان انا ليلى يطول 150165
اغنية بهاء سلطان وانا هعمل ايه 150166
اغنية بهاء سلطان كام مرة 150170
اغنية بهاء سلطان ملناش غير بعضنا 150172


أكواد كول تون إتصالات 2012 البوم بهاء سومه ده حبيبى
 اغنية سومه انا لو بقول 132353
اغنية سومه عينى عليا 132354
 اغنية سومه على طول بتوحشنى 132355
 اغنية سومه اتخدعت فيك 132356
 اغنية سومه لقيت معاك 132358


أكواد كول تون إتصالات 2012 محمد منير
 اغنية محمد منير من أول لمسة 111436
 اغنية محمد منير عمر عينى 111437
 اغنية محمد منير انتى 111443
اغنية محمد منير قلبك شاطر 111444
اغنية محمد منير اشكى لمين 111445


أكواد كول تون إتصالات 2012 تامر حسنى
اغنية تامر حسنى فرصة اخيره 122803
 اغنية تامر حسنى حبيبى وانت بعيد 122804
 اغنية تامر حسنى حاسس بخوف 122805
 اغنية تامر حسنى حب 122806
 اغنية تامر حسنى ارجعلى 122807
اغنية تامر حسنى كل سنة وانت طيب 122808
اغنية تامر حسنى لا انسى 122809
اغنية تامر حسنى محدش حاسس بيا 122810
اغنية تامر حسنى متوصنيش 122811
 اغنية تامر حسنى سيب الحب لناسه 122812
اغنية تامر حسنى صوتك 122813
 اغنية تامر حسنى ولا ايه 122814
 اغنية تامر حسنى يا بنت الايه 122815
 اغنية تامر حسنى يا تاعبنى 122816
اغنية تامر حسنى قفلت قلبى 133835
 اغنية تامر حسنى عين شمس 133836
 اغنية تامر حسنى بتصعب عليا نفسى 133837
اغنية تامر حسنى اخترت صح 133838