Page 179 - بسم الله الرحمن الرحيم
P. 179
" الختتراق العشوائي "
>منقول<
>الكاتب :الكندور<
-ماهو الـإختتراق العشوائي Random Hacking
-تصطويره بحيث يصبح يبحث على إستثمارات غير الـ CGIScripts
-كيف تصستغل اي ثغره بعد الحصول عليها
-ماهو الـإختتراق العشوائي Random Hacking
هو البحث في كميه كبيره من المواقع عن ثغره محدده ،وهذا سهل ويعود بمواقع كثيره جهدا جهاهزه للختتراق
،مثال بسيط جهدا ،رو ح على محرك بحث ،من محركات البحث التي تصعتمد على الـ spidersأو العناكب
مثل altavista.comوأكتب ) ، link:xxxx.cgi or plإرجهع لشر ح زورو في رياضيات البحث( مثل
نبحث عن لنك لملف بإسم help.cgi ، link:help.cgiالمواقع المردوده لك نتيجه للبحث كلها تصملك
منتدى ، Ikonboardإفتح واحد منها وأبحث في المصدر الكود HTMLعن السكربت الذي بحثت عنه
help.cgiلتعرف اين مكانه ،لنفرض مكانه هنا http://www.example.com/cgi-
bin/help.cgi
أكتب بعد الملف غير العنوان ليصبح ?http://www.example.com/cgi-bin/help.cgi
helpon=../members/[member].cgi%00
مع ملحظه تصغيير ] [memberبإسم عضو وبدون القوسين ][ طبعا
سوف يعرض لك معلومات العضو كامله ومن ظمنها كلمة المرور وهذه الثغره لـ المنتدى Ikonboard
2.1.7وهذا ليس لب موضوعي ولكن هي بدايه ومثال ل تصحفظه لني أحضرت أبسط مثال فقط فيوجهد غيره
مئات بل آلف ملفات الـ CGIScriptتصملك ثغرات مثل هذه واغلب إستثماراتصها تصكون من ختلل url
للحصول على مثل هذه الستثمارات لثغرات ملفات السي جهي آي سكريبت شوف الرشيف هذا وهو لغته
روسيه أعتقد ولكن ما يهم لننا نبحث عن الـ Exploitأو الستثمار
/http://www.secure.f2s.com/eng_ver/bugs
وممكن تصأختذ إسم المنتج مثل وتصضعه في محرك البحث لـ /http://www.securiteam.comوتصشوف
النتائج ،أو تصشترك في القائمه البريده لـ سيكيورتصي فوكس فهي مفيده جهدا أنا شاركت من قبل فتره وجهدا
أعجبت بها وهي مختصه في المن وليس لـثغرات السي جهي آي سكربت ،يعني امن واختبار وكل شئ ....
ويوجهد برنامج تصقدمه سيكيورتصي فوكسي بإسم سيكيورتصي فوكس بيجر ،هو برنامج لتسهيل عمليه الحصول
على الختبار ووو...الخ
-تصطويره بحيث يصبح يبحث على إستثمارات غير الـ CGIScripts
الختتراق العشوائي إذا كان فعل عشوائي ،يعني تصخترق اي موقع ولو بدون سبب فهذه همجيه !! ،لكن
ممكن نستفيد منه إحنا في أنه ما يكون في شكل همجي ،أنا اقول لك كيف ،مثل إسرائيل اللي الكل يكرهها ،
الذين يأمرون الفلسطينيين بأوقاف إطلق النار ، (:الكل يكرههم ليس لجهل أنهم يهود ،ل نكرههم لنهم
ظلموا فلسطين ،عندهم موقع فيه آلف من مواقعهم هذا هو sites 12610تصنتهي بـ co.ilو 1104
sitesتصنتهي بـ org.ilو sites 70تصنتهي بـ ac.ilو .sites 78تصنتهي بـ gov.ilوهذه مهمه ،و
.sites 54تصنتهي بـ net.ilو .sites 29تصنتهي بـ muni.ilو sites 2009تصنتهي بـ ، comو
.sites 137تصنتهي بـ netو .org - 121 sitesو .edu - 4 sitesلعينه israel.net - 84 ،
.sitesو ........ .il - sitesعشان تصحصل على كل هذه السايت رو ح الموقع هذا
http://iguide.co.il/sites/sites.htm
وفيه كمان محركات بحث
/http://www.achla.co.il
http://www.reshet.co.il/data/index.vs?dw=1
/http://www.maven.co.il
/http://www.tapuz.co.il
/http://www.walla.co.il
179