Page 183 - بسم الله الرحمن الرحيم
P. 183
داختل المجلدين را ح نلقي اربع ملفات مهمة وهي service.pwdو users.pwdو authors.pwd
و adminstators.pwdويعتبر هذا اختطر ملف
طيب لو قدرنا ننزل واحد من الملفات هذه )ملحظة الثغرة هذه موجهودة ب %70من المواقع الموجهودة
عالنت( لو نزلناها نفتحها بالمفكرة ونلقي السطر هذا على سبيل المثال
goodyco:CalXS8USl4TGM
وهذا من موقع قودي http://www.goody.com.sa/_vti_pvt/service.pwd
طيب الحين goodycoاليوزر والباسس مشفر واللي هو CalXS8USl4TGM
وشلون ينفك؟ ينفك ببرنامج اسمه john the repaier
تصنزله وتصحط الملف المشفر )مع اليوزر( بمجلد واحد وتصفتح الدوس وتصرو ح لمجلد جهوهن وتصكتب السطر التالي
john -i PASSWORD.FILE
وعاد استناه يطلع لك الباسس
طيب نرو ح للفقرة الثالثة واللي هي النظا.م
زي ماشفنا النظا.م هو لينكس
لكن لينكس ايش؟ فيه ريد هات و ماندريك وفيه منه إصدارت كثير وثغرات اكثر
لكن هنا را ح تصواجههك مشكلتين
اول شيء معرفة النظا.م تصقدر تصطلعه من ابدا وتصشغيل ول telnetواكتب عنوان الموقع يطلع لك النظا.م فوق
نوعه وإصدارتصه
المشكلة الثانية لز.م يكون عندك لينكس اصل
علشان ثغراتصه بلغة ال cوهذه ماتصشتغل إل عاللينكس فقط
================
/http://neworder.box.skهذا الموقع مفيد جهدا تصكتب مثل )فوق بالمربع اللي عاليمين( IISاو
apacheاو منتدى واصدارتصه او اي برنامج ويطلع لك ثغراتصه
/http://www.ussrback.comالموقع هذا ختطير جهد ًا جهد اً تصرو ح ل EXPLOITSاللي عاليسار
وتصختار اول اختتيار هنا ثغرات جهميع النظمة من لينكس و ويندوز و و و الخ ..ومنوعة من cو perlو
يوني كود.
انتهى،،،
183