alwazer is an Arabic minister forum with topics منتديات الوزير العامة  
التعليمية الأدبية العامة الدليل أدلة فيديو صوتيات جوال بطاقات العاب برامج مقالات استضافة قصص القرآن هاكات بروكسيات مسجات تفسير الأحلام الأسرة المسلمة
فلاشات قبائل جافا الدروس الترجمة ابتسامات ستالايت الصحة تحميل دراسات النكت المطبخ شعر أزياء صور بحث ماسنجريات سكربتات عالم حواء إحداثيات المناطق
أخبار اسلام تصميم مطويات شات استايلات مكتبة أسهم مدونات برمجة دردشة قضايا رياضه هكر حماية تصوير سير فرات بلوتوث رفع الملفات الثقافة الجنسية

يالله حيه عسى ما شر يقولون انك غير مشترك معنا. حلفت عليك اشترك بالضغط هنــا
قديم 18 Oct 2007, 12:49 PM رقم المشاركة : 1
معلومات العضو
بن عبدالرحيم

نائب الوزير مالك الشبكة


الصورة الرمزية بن عبدالرحيم

الرعيل الاول: وسام الوزير للرعيل الأول المميز - السبب: تجده في كل مكان وأقرب الناس إليكوسام الوزير الخاص: يمنح لنواب الوزير فقط ومن هم في مرتبة الوزير في كل شي في الشبكة ويملكون خصائص الكنترول - السبب: الرجل الثاني الذي تستطيع الرجوع إليه بعد الوزير في الشبكة

افتراضي تقفي الاثر و معرفة كيف تم الاختراق

السلام عليكم ورحمة الله وبركاتة

لنفترض مثلاُ أنه تم إختراق موقعك أو موقع أحد عملائك وأحببت أن تعرف معلومات عن المخترق ومعلومات أيضاً عن طريق ماذا تم إختراقك

بصفة عامة خصوصاً لو كان المخترق عربي واخترق منتدى فقط بدون تغيير الصفحه الرئيسية

تأكد تماماً أن المخترق هو أحد تلك المسميات ****** Kidz وتأكد بل وأجزم انه تم اختراقك عن طريق المتصفح سواءً كانت ثغره في إسكربت او عن طريق تحميل إسكربتات متخصصه لعملهم

هذه أساليبهم وحيلهم !! وفي الأجزاء المتبقية سوف أشرح لكم كيفية سد أغلب الأبواب بوجه هؤلاء المسمين بـ ****** Kidz

لنفترض أن هناك أسطورة قام بمحاولات إختراق ونجح في الوصول لثغرة في إسكربت ما مثل المنتديات او اسكربتات التحميل

وقام بتحميل أحد الشلات التي لم يسمع بها ولم يحصل عليها إلا عن طريق هذا الموقع

وقام بإختراق المنتدى بطريقة تظهر لك أنه أسطورة تخيل أنه قام مثلاً برفع إسكربت لكي يتصل بقاعدة البيانات انظرو كيف هي الصعوبه في هذا الأمير وقام بقراء ملف الكونفج وهاهو كيفن ميتنك يقوم بقراءة ملف الكونفج

وماذا بعد ذلك .. ؟؟؟!!

قام بتغير تيمبلت وإلصاق كود HTML فيه والجمله المشهور Hacked By

أما أنت ربما لاتملك الكثير من الخبرة لكن هيهات وهيهات

بعد أي عملية إختراق في لمح البصر لاتفكر الا في شئ واحد وهي سجلات جميع من قام بدخول موقعك وكل الروابط التي تمت زيارتها وتنفيذ الأوامر منها

وعادة تكون متواجده في احد هذه الملفات


كود:
/usr/local/apache/domlogs
او


كود:
/etc/httpd/logs
وإذا لم تجدها أنصحك ان تقوم بقرائة ملف httpd.conf


كود:
nano /etc/httpd/conf/httpd.conf
والبحث عن طريق Ctrl +W عن CustomLog

وسوف يظهر لك أين يمكن تخزينه

ولو كانت لديك لوحة تحكم Cpanel فالأمر منتهى بكل سهولة عن طريق Raw Access Logs

تحميلها بكل سهوله وتفحص موقعك والبحث عن الإحتمالات المشبوهه وايضاً قرائة الملف سطر سطر إذا أحتجت لذلك فهذه نصيحتي لك لكي تتمكن من إكتشاف العديد من محاولات الإختراق أو كيف تم إختراقك وماهي الثغره وماهي إستثمارها والأهم من ذلك ماهو IP المخترق وفي أي بلد

أما من الناحية العملية فيمكن أن تقوم بعدة محاولات لتقفى الأثر وكشف ماهية الإختراق

كل ذلك يتم عن طريق دخول احد المجلدات إلى فوق واستعراق مافيها خصوصاً لو كان أحد المواقع المستضافة لديك

بإمكانك دخول احد هذه المجلدات وتنفيذ احد هذه الأوامر


كود:
grep '_' *

كود:
grep 'cmd' *

كود:
grep 'UNION' *

كود:
grep 'shell *

كود:
grep 'mysql' *

كود:
grep '/etc *
وما خلافه من إحتمالات المخترقين وإذا احببت أن تحصل على لسته كامله لكل الأوامر أنصحك بتعلم الإختراق والإستكشاف بنفسك فلكي تكون مؤمناً يجب أن تعرف أساليبهم

هذا اذا حاب تسوي فحص لجميع المواقع الموجوده في ملفات اللوج

لكن أنصحك أن تقوم بنسخ ملف اللوج وتحميله في الجهاز وقرائته هذا أفضل بكثيير ...
__________________

تستطيع أن ترى الصورة بحجمها الطبيعي بعد الضغط عليها
تستطيع أن ترى الصورة بحجمها الطبيعي بعد الضغط عليها

بن عبدالرحيم غير متواجد حالياً   رد مع اقتباس
إعلانـات تــجـــاريـــة
قديم 30 Nov 2007, 05:00 PM رقم المشاركة : 2
معلومات العضو
hodaahmad
وزير ناشئ

الصورة الرمزية hodaahmad

إحصائية العضو











آخر مواضيعي


hodaahmad غير متواجد حالياً


افتراضي

تميز في الطرح يعطيك الله الف عافيه
hodaahmad غير متواجد حالياً   رد مع اقتباس
إعلانـات تــجـــاريـــة
قديم 01 Dec 2007, 06:43 PM رقم المشاركة : 3
معلومات العضو
azizz5
وزيــر ذهـــبــــي وبكل جدارة
افتراضي


مشكور على الموضوع
__________________

azizz5@hotmail.com

azizz5 غير متواجد حالياً   رد مع اقتباس
إعلانـات تــجـــاريـــة
قديم 18 Dec 2007, 01:31 PM رقم المشاركة : 4
معلومات العضو
أنا سالي
اللجنة التنفيذية في شبكة الوزير العالمية

الصورة الرمزية أنا سالي

افتراضي

بارك الله فيك ويعطيك العافية ماقصرت
__________________

تستطيع أن ترى الصورة بحجمها الطبيعي بعد الضغط عليها

أنا سالي متواجد حالياً   رد مع اقتباس
إعلانـات تــجـــاريـــة
رد



الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
((¯`»¦«´¯))cia1.3 واهم اوامره في عملية الاختراق (1)+ كيفية التبليغ بإذن الله((¯»¦«´¯) المفقوش وزارة حماية البريد والأجهزة Mail, protection devices 5 07 Oct 2008 02:28 PM
العلاج بالابر الصينية ، المعالجة بالابر الصينية ، الابر الصينية لودى شموخ عزي عيادة الطب الشعبي Traditional medicine 0 09 Mar 2008 02:04 AM
فوائد معرفة المكي والمدني محمد مختار الوزارة الإسلامية The Ministry of Islamic 2 01 Mar 2008 11:00 AM
مجاهدة النفس احلا الكلام الوزارة الإسلامية The Ministry of Islamic 2 24 Feb 2008 10:29 AM
الإخلاص لله في قيام الليل ruaashattnawi الوزارة الإسلامية The Ministry of Islamic 0 25 Jan 2008 09:20 AM


الساعة الآن: 03:00 AM

بحث مخصص
sitemap sitemap Powered by MyPagerank.Net

Powered by vBulletin® Version 3.6.7, Copyright ©2000 - 2008, Tranz By Almuhajir
جميع الحقوق محفوظة ل شبكة الوزير العالمية

SEO by vBSEO 3.1.0 ©2007, Crawlability, Inc.