الخميس، 30 أكتوبر 2014

:: شرح آستهدآف السيرفرات عن طريق فحص سكربتات السيرفر ::





السلام عليكم ورحمة الله وبركاته
ازيكم ي رجالة
رجعنا من تاني بدرس جديد ان شاء الله هيفيدكم جداً وده من ضمن سلسلة الاستهداف
في شرحنا النهاردة ان شاء الله هنشرح ازاي نفحص السيرفر ونطلع السكربتات المتركبة ع السيرفر ونفحص سكربت سكربت ونطلع ثغرات لكل واحد والاستغلال كمان
حلو اوي طيب تعالو نعرف شوية حجات الاول
ثغرة " Bug " ؟
هيا خطأ برمجي بيقع فيه المبرمج لما بيبرمج السكربت , ومن خلال الثغرات يمكن اختراق الموقع ع حسب نوع الثغرة والثغرات ليها انواع كتيرة ان شاء الله نتعرف عليها وكيفية استغلال كل ثغرة مع اكتشافها ع الصفحة هنا
ايه الفرق بين Vulnerability , exploit
vulnerability : معناها ان الثغرة مش مكتوبة باي لغة برمجية ومحتاجة منك ترجمة الثغرة وعمل استغلال كامل ليها حتي يتم التطبيق
exploit : معناها ان الثغرة مكتوبة بلغة برمجية زي php , python , perl , ruby etc ومش محتاجة منك ترجمة او غيرها فقط تطبيق
 حلو اوي طيب لو انا عاوز اجيب ثغرات , في مواقع سكيورتي خاصة بطرح اجدد الثغرات بجميع انواعها وانا هحط بعض المواقع ليكوا المعروفة
دي بعض المواقع المعروفة بطرح اجدد الثغرات وبكل انواعها 
نيجي لشرحنا احنا بقي وهنشوف ازاي مع بعض هنستهدف سيرفر
ونطلع السكربتات الي ع السيرفر ونطبق ع سكربت مصاب بثغرة
لتحميل الشرح

اي استفسار ان شاء الله موجودين ي رجالة
 سلام


الأحد، 26 أكتوبر 2014

:: شرح استهدآف السيرفر عن طريق التخمين علي سكربتات الوردبريس واختراق الهدف ::







السلام عليكم

اول حاجة انا بعتذر شخصياً بخصوص توقف النشر ع الصفحة لمدة 10 ايام

بس كانت في مشاغل كتيرة وظروف تانية والحمد لله رجعنا من تاني

درسنا النهاردة ان شاء الله من ضمن سلسلة استهدآف السيرفرات واقتحامها

طيب احنا درسنا النهاردة ان شاء الله هيتكلم ع التخمين ع الوردبريس ع السيرفر والحصول ع لوحة ورفع شيل واختراق الهدف بتاعنا

:: شرح استهدآف السيرفر عن طريق السكربتات الغير منصبة ع السيرفر ::







السلام عليكم

ازيكم ي رجالة

نخش شوية ع الاستهدآف ومحبي الاستهدآف ههه

بقيت اشوف منتديات كتيرة جديدة دلوقتي واول حاجة بتعملها قسم للآستهدآف

طيب حلو اوي لما دخلت في بعض المنتديات وبصيت ع اقسام الاستهدآف لقيتهم بيحطوا سيرفرات بتكون مليانة مواقع وكمان اجنبية كلها :))



الأربعاء، 15 أكتوبر 2014

:: شرح استهدآف المواقع المصابة بثغرة سكيول انجكشن عن طريق - Havij ::




السلام عليكم ورحمة الله وبركاته

ازيكم ي رجالة 

النهاردة ان شاء الله معانا شرح استهدآف واختراق موقع عن طريق ثغرة سكيول انجكشن " SQL Injection " عن طريق اداة الهافج

طيب حلو اوي تعالو الاول نعرف شوية حجات عشان نوضح الصورة

ثغرة " Bug " ؟؟


الاثنين، 13 أكتوبر 2014

:: شرح فحص ثغرات اي موقع من خلال برنامج - Shadow Security Scanner ::




السلام عليكم ورحمة الله وبركاته

أزيكم ي شباب

ان شاء الله من هنا هنبتدي اساسيات الاختراق والحماية وكل ما يخصهم من تطويرات وشروحات وثغرات وكل شيء بإذن الله

شرحنا الاول ان شاء الله هيكون عن فحص ثغرات اي موقع من خلال برنامج حلو جداً وقوي جداً ودقيق جداً