منتديات شباب كريزي
مـــــــرحبـــــــــــــاً بـــــــــــــكـ زائرنــآ الكريــــــــــــــم
هذه الرساله تفيد بأنك غير مسجل معنا فـاضغط هنا للتسجيل نرجواْ منك التسجيل لكى تستطيع الاستفاده من منتدانا
فلتعلم أنه يجب عليك التسجيل لكي تستطيع الاستفاده من المنتدي مثل معاينة الروابط وتنزيل البرامج والمشاركه معانا أضـغــط هنا لمعـرفة كيفية التسجيل

إمــــآ إذا كنت تحب التصفح وقراءة المواضيع فتصفح يا معلــــــــــــــــم
http://4babcrazy.yoo7.com

STOP ANA AL.TOP


أدعيه إسلاميه | أفلام أجنبي | أفلا عربي | برامج كمبيوتر | برامج هكر موبايل | برامج هكر شات | اهم خدع الأختراق | تطوير منتديات | فديوهات يوتيوب | أغاني | آخر الأخبار
 
الرئيسيةشباب كريزي | أفاليوميةمكتبة الصورس .و .جبحـثقائمة الاعضاءالتسجيلدخولصفحتنا علي فيسبوك
التبـــــادل الأعــلآني

دخول
اسم العضو:
كلمة السر:
ادخلني بشكل آلي عند زيارتي مرة اخرى: 
:: لقد نسيت كلمة السر
تصويت
مــآ رأيـــك فــي الـمـنتدي ؟
 ممتــآز
 جــيـد
 مـش بـطــال
استعرض النتائج
عداد الزوار
المواضيع الأخيرة
» مهرجان هنولع غناء اوكا واورتيجا وشحته كاريكا توزيع اوكا
السبت يونيو 27, 2015 5:24 pm من طرف !)-!-(admin)-!-(!

» كود عدد الزوار للوابكا ول xtgem واى منتدى او موقع
السبت يونيو 27, 2015 4:21 am من طرف MeDo_CooL

» صنع صفحه مزوره لسرقة الايميلات
الثلاثاء ديسمبر 09, 2014 2:09 pm من طرف محمد ابو بكر

» ممكن اكون اشراف مختص في برنامج الميغ33(migme)
الخميس يوليو 31, 2014 3:14 am من طرف MeZo

» احلا صفحة نكت مصور بحاجة لامنات وادمونات
الإثنين يوليو 07, 2014 7:40 pm من طرف alandaleb-1

» نسخة ميغ33 اصدار 42 مع ستور اجنبي من تعديلي
الأحد يوليو 06, 2014 8:38 pm من طرف alandaleb-1

» افحص جهازك اذا كان مخترق ام لا في 20 ثانيه
الخميس يونيو 12, 2014 11:44 pm من طرف hamada

» اقوى برامج هكر واختراق البلوتوث :::: bluetoth hack
السبت مايو 31, 2014 11:48 am من طرف الزياني

» فصل الايميل وتغيير الباسورد اثناء التبديل 2014
الجمعة مايو 16, 2014 9:50 am من طرف حسينم

» اقوووووي برامج الفلود بعد تحديث السيرفر بسلاسل جاهزه2014
الجمعة مايو 16, 2014 9:49 am من طرف حسينم

» بطاطس بيتزا مطبخ منال العالم
الأحد مارس 16, 2014 10:23 pm من طرف emhimid_ashor

» برنامج مجرد تكتب الاميل يجيلك الباسوورد
الخميس فبراير 20, 2014 10:43 pm من طرف اسير

» اقوي برنامج فلود للغرفه واضافات وخاص
الأحد فبراير 09, 2014 8:56 pm من طرف حسينم

» Support Nimbuzz Security ID \ برنامج تغير الباسورد كل 4 ثواني لحمايه الايميل من السرقه
الخميس يناير 09, 2014 10:47 pm من طرف MeZo

» Nimbuzz Rooms Flooder for 2014 .. Happy New Year / فلود الغرف الجديد إصدار 2014 التجريبى
الخميس يناير 09, 2014 10:43 pm من طرف MeZo

» موضوع: قوى برنامج اختراق اجهزة ايميلات هكر كام فروج ياهو مسنجر حصريااا والشرح للمبتدئ
الخميس يناير 09, 2014 8:29 pm من طرف سامي

» بــــــلاك كــــــود لهكر الفيس بوك
الإثنين ديسمبر 23, 2013 8:27 am من طرف MAI_MOHAMMED

» دورة اختراق المواقع كامله
السبت أكتوبر 26, 2013 7:27 pm من طرف hack petra

» صفحتي انرحب بيكم
الإثنين أكتوبر 07, 2013 9:55 am من طرف shams*alamany

» بومبآس جدید بعد تحدیث السيرفر
الأربعاء أكتوبر 02, 2013 7:32 am من طرف سنايبر1

أفضل 10 أعضاء في هذا المنتدى
!)-!-(admin)-!-(!
 
Masrya
 
E~~M~~Y
 
$برنس مصر$
 
MeDo_CooL
 
برنسيسة المنتدي
 
NimBuzz Hacker
 
النجم اللامع
 
كريم مزيكا
 
Ъłάқ♫◊ģђΦŝṪֵ
 
المواضيع الأكثر شعبية
كروت شحن مجانا موبينيل,إتصالات,فودافون
معرفة اضافات الاصدقاء فى Nimbuzz-النيمبوز
كيفية عمل باتش لاختراق جهاز الضحيـــة عن طريق (برنامج البرورات)
ملف شامل عن حقن الـمـيـزوثـيـرابـي mesotherapy للتخسيس
تعلم الهكر للمبتدئين --_ـ-ـ_--
صنع صفحه مزوره لسرقة الايميلات
شعر وطني في حب مصر
اقوى برامج هكر واختراق البلوتوث :::: bluetoth hack
احدث اسرار الفيس بوك و ازاى تدخل على بروفايل حتى لو صاحبه عامل حمايه خصوصيه
Vodafone BuzZ
المواضيع الأكثر نشاطاً
مســـابقـــة الحـــصــــول علي إشـــراف عـــآم
اسئله واجوبه حسب الحروف تنفع بأقامة المسابقات ..وايضا ثقافه عامه .. يعني بنك معلومات
سؤال عام لكل الشباب والبنات .....؟
الدجاج المقرمش
حقيقه فعلا.....!!
لن تتمالك عينيك وانت ترى هذا الفديو ...ممنوع دخول ضعاف القلوب والرافضة .. اسمع الزبدة في نهاية المقطع
التبرج يأخذناآ الى ايــــــــــــــــــــن ..؟
افحص جهازك اذا كان مخترق ام لا في 20 ثانيه
معرفة اضافات الاصدقاء فى Nimbuzz-النيمبوز
مطلوب مشرفين علي جميع الأقسآم
تسجيل صفحاتك المفضلة في مواقع خارجية
تسجيل صفحاتك المفضلة في مواقع خارجية Digg  تسجيل صفحاتك المفضلة في مواقع خارجية Delicious  تسجيل صفحاتك المفضلة في مواقع خارجية Reddit  تسجيل صفحاتك المفضلة في مواقع خارجية Stumbleupon  تسجيل صفحاتك المفضلة في مواقع خارجية Slashdot  تسجيل صفحاتك المفضلة في مواقع خارجية Furl  تسجيل صفحاتك المفضلة في مواقع خارجية Yahoo  تسجيل صفحاتك المفضلة في مواقع خارجية Google  تسجيل صفحاتك المفضلة في مواقع خارجية Blinklist  تسجيل صفحاتك المفضلة في مواقع خارجية Blogmarks  تسجيل صفحاتك المفضلة في مواقع خارجية Technorati  

قم بحفض و مشاطرة الرابط منتديات شباب كريزي على موقع حفض الصفحات
سحابة الكلمات الدلالية
مزوره شغالة اجهزة لسرقة نيمباز البروفايل nimbuzz اتصالات برامج صفحة بومبس العاب برنامج فودافون البرورات بانديون الفصل بتاع النيمبز تسرق كريزي تحميل ‏نوكيا‏ برنامج‏ اختراق الفيس
المتواجدون الآن ؟
ككل هناك 1 عُضو حالياً في هذا المنتدى :: 0 عضو مُسجل, 0 عُضو مُختفي و 1 زائر :: 1 روبوت الفهرسة في محركات البحث

لا أحد

أكبر عدد للأعضاء المتواجدين في هذا المنتدى في نفس الوقت كان 38 بتاريخ السبت يونيو 16, 2012 9:23 pm

شاطر | 
 

 اختراق لوحة التحكم الخاصة بالمنتدى

استعرض الموضوع السابق استعرض الموضوع التالي اذهب الى الأسفل 
كاتب الموضوعرسالة
!)-!-(admin)-!-(!
مـــؤســـس المنتـــــدى
مـــؤســـس المنتـــــدى


الجنس : ذكر
عدد المساهمات : 414
نقاط النشاط : 1054
السٌّمعَة : 17
تاريخ التسجيل : 17/10/2011
العمر : 26
الموقع الموقع : http://4babcrazy.yoo7.com
المزاج المزاج : nice

مُساهمةموضوع: اختراق لوحة التحكم الخاصة بالمنتدى   الخميس يونيو 07, 2012 1:16 pm

^^^^^^^^^^^^^^^^^^^^^^
^
-----
: .:: اساسية التشفير والاختراق للمواقع ::.

^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ ^

بسـم الله الرحمن الرحيـم

طريقة اختراق لوحة التحكم الخاصة بالمنتدى

هذا هو الشرح وان شاء اللة يكون مفيد وسهل للجميع وفية جميع الطرق
والاساليب المتبعة فى هذا المجال

ان شاء الل نتابع ونشوف اللى راح يحصل فى النهاية
================================================== =========
موضوعنا عن كيفية فك تشفير باسوردات المواقع ليتم اختراقها وكيفية دخول
لوحة التحكم الخاصة بها
================================================== =========


..:: ماهي الثغرات أمر يدور حول أذهان الآخرين ::..
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

--------------
الثغرات هي أخطاء برمجية في برامج معينة مثل سيرفرات المواقع وأي برامج
اخرى ، لأنها من صنع البشر لذا
يجب أن تحتوي على أخطاء أو ( ثغرات) وهناك أنواع أخرى عبارة عن برامج مصممة
ومكتوبة بلغات معينة
لاستغلال ثغرة معينة.
ويطلق عليها أسماء كثيرة مثل :
Exploits - Bugs - holes - security holes - vulnerabilities
--------------
اختراق المواقع مع الي تأخذ اليوزر والباسورد المشفر سهل بالمرة
لاكن الاختراق الفني والذكي بدون باسورد مع Exploits
طبعاّ الثغرات كثيرة ولاكن اسهل الثغرات الي من خلالها تقدر تحصل ملف
الادمن مع الباسورد المشفر هي:
1- الفرونت بيج (_vti_pvt) ولها انواع اخرى
2- wwwboard
3- Cgi
--------------
وهناك نوعين لاختراق المواقع اما موقع انت تحدده او تبحث عنه
وهناك ثغرات تخترق اجزاء من الموقع مثل: اختراق سجل الزوار ، اختراق قائمة
الترشيح ، اختراق المجلة
وهذي ما تسمى اختراق موقع بل هذي تسمى اختراق جزء من الموقع وليس الموقع
كاملاّ
طبعاّ اكثر الناس تستخدم قووقل في البحث عن المواقع المصابة بهذي الثغرات
وهو الاختراق العشوائي الي تبحث عن موقع مصاب
الي هو بعد كتابة اسم الثغرة في مواقع البحث تظهر لك مواقع كثيرة مصابة
بالثغرة الي كتبتها في موقع البحث واختيار موقع واحد منها
وهي تكتب بعد اسم الموقع للوصول الى الملف الي يكون فيه اسم الادمن
والباسورد
ناخذ مثال على هذا الموقع [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
اما الموقع الي انت محدده فا راح تصعب العملية اكثر يجب عليك اول خطوة
استخراج بعض المعلومات عنه
مثل: نظام التشغيل الي على الموقع Linux او Unix او FreeBSD وغيرها
واستخراج الملقم اذا كان Apache او IIS
Apache وهي مجموعة من مبرمجين حول العالم
IIS من شركة مايكروسوفت وهي تعتمد على ثغرات ال Unicode
FrontPage واذا كان دعم الفرونت بيج
وتطبق ثغراتهم على الموقع وتحاول تتسلل بالموقع من تعبك وخبرتك وجهدك الي
تعبت عليه
اما الثغرات الي من طريق المتصفح فا تطبق بعد كتابة اسم الموقع
ركز على عنوان الموقع طبعاّ الثغرة بدأت بعد .com
اذا شفت موقع فيه ثغرة مفتوحة ودخلت منها وحصلت على ملف الباسورد الي
غالياّ يكون اسمه
PASS او PASSWD او PASSWORD
اذا كانت الثغرة المفتوحة بالموقع الفرونت بيج راح تلاقي اسم الادمن
والباسورد بمجلد service.pwd
طيب راح تشوف اسم المدير والباسورد كذا بالموقع:
# -FrontPage-:
admin:fbPZy7HaGvMpX
هذا اسم المدير = (admin)
هذه التي تفصل بين اسم المدير والباسورد = (
وهذا الباسورد = (fbPZy7HaGvMpX)
وهذا اسم الثغرة والدعم الي هي الفرونت بيج هذي ما تفيدك بشى = (FrontPage
انت راح تقول في نفسك كيف ؟ هذا الباسورد طويل وغير مفهوم
انا اقول لك كيف ... الباسورد يكون مشفر في هذي الحالة بمقياس (DES)
وفي برنامج يفك لك تشفيره john the ripper
طبعاّ في برامج اخرى لفك التشفير ولاكن الجون احسن واسهل واكثر استخداماّ
وهذي انواع برامج الجون : هذا للدوس
For : DOS
1. [ john-16d ]
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
- :Right Click Save Target As:
--------------
وهذا للويندوز
For : Windows
2. [ john-16w ]
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
- :Right Click Save Target As:
--------------
وهذا للينكس واليونيكس
For : Linux And Unix
3. [ john-16.tar.gz ]
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
- :Right Click Save Target As:
--------------


..:: أوامر الجون ::..
~~~~~~~~~~~~~~~~~~~~

--------------
john -w:wordlist.txt passwd.txt
بحيث ان (wordlist.txt) هو ملف كلمات السر المحتملة و (passwd.txt) ملف
كلمات السر الذي نريد كسره.
وعندما لايكون لدينا لاهذا ولا ذاك او ان كلمات السر المحتملة لم تكن من
ضمن القوائم نلجاء إلى الطرق الاخرى
ويمكنك تحميل ال wordlist من هنا :
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
derived exclusively from the ox.ac.uk archive above
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
includes the ox.ac.uk archive and more
--------------

--------------
john -single passwd.txt
امر يبحث لك عن كلمات السر التي تكون مطابقة لاسم المستخدم
وانا انصحك ان تبدأ بهذا الخيار لانه سريع جداً وصيغته:
--------------

--------------
john -iigits passwd.txt
امر يبحث لك عن الارقام فقط وصيغتة
--------------

--------------
john -i:Alpha passwd.txt
امر يبحث عن الحروف الصغيرة
----------------------------
john -i:all passwd.txt
امر يبحث لك عن جميع الاحتمالات الممكنة وصيغتة:
هذا الامر الاخير مفيد عندما لاتنجح اي محاولة من المحاولات السابقة
فهذا بيكسرها بيكسرها - بأذن الله - لانه بيجرب جميع الاحتمالات
--------------

--------------
John The Ripper أعتقد الفكرة بدأت تتوضح اكثر من ناحية برنامج
ولاكن لازم تعرف الاشياء الاساسية هذي الي ذكرتها
طيب الحين حملت البرنامج والكثير عندهم برامج ولا يلقون لها شرح
بس انا راح اشرح برنامج جون ذا ريبر
لتسهيل العملية لكم اكثر
الهكر الصحيح هو الي يحاول يقدر يشرحه بنفسه
ويعرف يستعمله ويعتمد على نفسه مو على غيره
--------------


..:: John The Ripper شرح برنامج ::..
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

--------------
1_ بعد تحميل الملف فك ضغطه بال WinZip
2_ اذا فكيت ضغطه بتلقى الملف اسمه JOHN-16
3_ حط ملف الجون داخل القرص C
4_ ادخل ملف RUN الموجود بداخل ملف JOHN
5_ بعد ذلك انشأ ****PAD جديد داخل ملف RUN
6_ ضع اسم الادمن والباسورد المشفر داخل المستند الجديد الي وضعته في ملف
RUN
7_ حطه زي كذا admin:fbPZy7HaGvMpX
8_ حط اسم الادمن والباسورد المشفر داخل المستند بعدين احفظ المستند
9_ بعدين روح للدوس Start - run - command
10_ بعد ما تدخل الدوس اكتب بالضبط كذا
--------------
cd..
بعدين انتر Enter
cd..
بعدين انتر Enter
cd john
بعدين انتر Enter
cd run
بعدين انتر Enter
john -i:all pass.txt
بعدين انتر Enter
--------------

..:: ملاحظة ::..
~~~~~~~~~~~~~~~

--------------
اي خطأ املائي عند كتابة الاوامر لن تجد اي نتجية
ولا استجابة من البرنامج يفضل نسخها ان اردت ذلك
--------------

واذا قاعد يفك التشفير راح يقولك loaded 1 password
اذا طلعت الرسالة هذي لك معناته قاعد يفك التشفير وشغلك تمام
الحين هو قاعد يفك التشفير واذا تبي تعرف كم من الوقت اخذ عشان يفك التشفير
اضغط Enter انتر
وبعدين اذا فك التشفير وتبغا تعرف الباسورد الي انفك روح للقرص سي بعدين
مجلد جون JOHN
بعدين روح للملف RUN
بعدين روح للملف john Microsoft Powerpoint
اضغط عليه بالزر الايمن للفاره واختار Open With فتح مع
بعدين راح تلقا الباسورد كذا :fbPZy7HaGvMpX:Linux Server
هذا الباسورد المشفر قبل ما ينفك تشفيره fbPZy7HaGvMpX
وهذا الباسورد بعد ما انفك تشفيره Linux Server

----------------------------------


..:: بعض الاوامر المهمة التي يجب عليك معرفتها ::..
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

--------------
FTP = 21
وهو اختصار لكلمة File Transfer Protocol
لرفع صفحات الانترنت والملفات على الموقع
--------------
TELNET = 23
للاتصال بالموقع وهو يستعمل لنزع التواقيع في بعض الاحيان
و هو برنامج صغير موجود في الويندوز . أي أن باستطاعة هذا البرنامج الإتصال
بالسيرفر
أو الخادم و اجراء بعض العمليات كل حسب مستواها و حالتها . يستخدمه الهاكرز
غالبا لمعرفة نظام تشغيل الموقع
--------------
----------------------------------


..:: اما اذا تبي تدخل لوحة التحكم فالطرق بسيطة ::..
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

--------------
او انك تكتب بعد اسم الموقع cpanel
لنفرض ان الموقع المراد اختراقه هو
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
انت بس تزود عليها هذي الكلمة وتصير cpanel
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
كلمة cpanel اختصار لكلمة control panel
هذي لوحة التحكم زي الموجودة بكل جهاز كمبيوتر
بس هذي لوحة التحكم خاصة للموقع تخصصها للمواقع
وهي الي من طريقها يقدر مدير الموقع تعديل واضافة ومسح
--------------
أو
--------------
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
كلمة admin اختصار لكلمة adminstrator
وهو اسم مدير الموقع الذي له الصلاحية بتعديل وحذف واضافة وطرد
--------------
أو
--------------
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
هذي تصير في بعض المواقع بعض المواقع تستخدم الخاصية هذي
--------------

بعدين لمان تدخل الوصلة التابعة للوحة التحكم راح يطلب منك اسم الادمن
والباسورد زي كذا
User:
Password:
انت اكتب اسم الادمن بالمكان الاول
والباسورد الي فكيت تشفيره بالمكان الثاني ويصير زي كذا
User: admin
Password: Linux Server
بعدين ادخل وتحكم بالموقع وامسح الملفات
واذا تبي ترفع صفحتك الي تصممها ببرنامج Microsoft FrontPage
لا يمكنك تحميله من الانترنت لان حجمه اكبر من ما تتصور ولاكن ينصح بشراءه
من المحلات المختصة بالكمبيوتر
هذا البرنامج الي يصمم صفحات المواقع على الانترنت انت تسوي صفحتك الي تبي
ترفعها على الموقع


..:: اسماء برامج رفع الصفحات والملفات على الموقع ::..
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~--------------
1. Ws_FTP
أو
2. Cute_FTP
--------------
ويوجد أنواع اخرى منها
وتستطيع ايجادهم بمواقع البحث والتحميل
هذه البرامج التي ترفع صفحتك على الموقع وترفع الملفات
وتقدر تسحب منه ملفات وتمسحها بعد الاتصال بالموقع عن طريق FTP
بعد ما ترفع صفحتك بكذا يكون حطيت رسالة لصاحب الموقع انك اخترقت الموقع
بعد دخول لوحة تحكم او من الاف تي بي للموقع اذا احببت تغير الصفحة
الرئيسية الي هي بعد دخول الموقع تظهر لك
وهي الصفحة الرئيسية للموقع الي هو حاطها الي يكون اسمها عادتاّ Index.html
وهي تكون موجودوة بـ puplic_html
امسحها وحط صفحتك الي صممتها بالفرونت بيج والي هي رسالة لصاحب الموقع
لاختراق موقعه
وغير باسورد الادمن ... وتحكم بالموقع وكانه موقعك الخاص فيك
وامسح ملفات اللوج log وهي الخاصية الي تخزن رقم الاي بي الخاص فيك في
مستند
ويكون اسمه عادتاّ analog عند العثور عليه يجب مسحه بعد اختراقك للموقع
لانه يسجل على اي خدمة انترنت انت متصل عليها ويكون بداخلها رقم الاي بي
الخاص بك
يجب مسحه من الافضل لانه عند اختراقك لموقع سياسي او حكومي وقد نسيت مسحه
فسيكون الوصول لك سهلاّ جداّ والعثور لك لاكن عند مسحه فعلى العكس تماماّ
اتمنى ان يكون الموضوع متكامل من جميع الجهات

وان شاء اللة يستفيد من الاعضاء

تحياتي للجميع
الرجوع الى أعلى الصفحة اذهب الى الأسفل
http://4babcrazy.yoo7.com
 
اختراق لوحة التحكم الخاصة بالمنتدى
استعرض الموضوع السابق استعرض الموضوع التالي الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتديات شباب كريزي :: قسـم الهـكر وبرامج الأختراق :: برامج وخدع الهكر للكمبيوتر :: برامج الهكر والأختراق للمنتديات-
انتقل الى: