Page 185 - بسم الله الرحمن الرحيم
P. 185

‫" )>س&ج<( في اختتراق المواقع للمبتدئين "‬

                                                                           ‫>منقول من منتدى ابن مصر<‬
                                                                               ‫>الكاتب‪ :‬القناص العربي<‬

                                                                ‫س*‪ :‬السل‪.‬م عليكم أختي القناص العربي‪(:‬‬
                                                                   ‫ج*‪ :‬أهلين القناص العربي المزيف ‪D:‬‬

                                             ‫س*‪ :‬أحم أحم ‪ ,‬أنا كنت عايز أسألك شوية أسألة في الهاكنج‪.‬‬
                          ‫ج*‪ :‬تصفضل حبيبي ‪ ,‬بس ياريت ماتصكون عن اختتراق الجههزة ‪ ,‬ولعب العيال هذا !!‬

                                                                            ‫س*‪ :‬ل ل ‪ ,‬أنا تصطوت كثير ‪(:‬‬
                                                                                     ‫ج*‪ :‬أوكى تصفضل ‪(:‬‬

           ‫س ‪ :2‬لقد سمعت كثيرا عن ثغرات الفرونت بيج ‪ ,‬هل يمكنك تصوضيح طريقة استخدا‪.‬م هذه الثغرة ‪.‬‬
                                                               ‫ج ‪ :2‬بالتأكيد حبي ومن عيوني الثنين ‪D:‬‬

        ‫طبعا ثغرات الفرونت بيج بتكون موجهودة في أنظمة التشغيل ‪ NT & Unix‬التي يدعم سيرفراتصها الـ‬
                                      ‫‪ , FrontPage‬وبتمكنك من معرفة كلمة سر الدمين تصبع الموقع ‪(:‬‬
                                                     ‫وكلمات السر هذه بتكون موجهودة في الملفات التالية‪:‬‬
                                                                             ‫‪Administrator.pwd‬‬
                                                                            ‫‪Administrators.pwd‬‬
                                                                                      ‫‪Authors.pwd‬‬
                                                                                         ‫‪Users.pwd‬‬
                                                                  ‫التي بتكون عادة في المجلد _‪vti_pvt‬‬

     ‫مثل هذه الملف مثل‪(: http://www.tradesystemlab.com/_vti_pvt/service.pwd :‬‬
                                     ‫وبعد فتح الملف ‪ service.pwd‬هتلقي مكتوب بداختله هكذا تصقريبا‪:‬‬
                                                                                     ‫‪-FrontPage- #‬‬
                                                                   ‫‪tradesys:FpNTpIDWSk872‬‬
                                                              ‫وهذه كلمة السر المشفرة واسم المستخد‪.‬م ‪(:‬‬

                    ‫س ‪ :3‬أووووه واااااو ممتاز ‪ ,‬ولكن كيف أدختل على الموقع كأدمين بهذه الكلمات ؟؟ ‪S:‬‬
‫ج‪ :‬يمكنك استخدا‪.‬م برنامج اف تصي بي مثل برنامج ‪ , WS_FTP‬أو ضع بدل ‪ www‬في عنوان الموقع كلمة‬

        ‫‪ ftp‬مثل هذا‪ ftp.ebnmasr.com :‬وقم بموضعه في شريط العنوان ‪ ,‬وسيطلب منك الموقع اسم‬
                                                                       ‫المستخد‪.‬م وكلمة المرور للموقع ‪(:‬‬

                                ‫س ‪ :4‬مشكور حبيبي ولكن ليش مايدختل باسم المستخد‪.‬م وكلمة السر هذه ‪:‬‬
                                                          ‫‪ tradesys:FpNTpIDWSk872‬؟؟ )‪(N‬‬

        ‫ج ‪ :4‬بكل بساطه لنها مشفرة !! ‪ ,‬يمكنك فك تصشفيرها عن طريق برنامج مثل برنامج ‪John The‬‬
                                   ‫‪ , Ripper‬نزله من هنا‪http://www.openwall.com/john :‬‬

      ‫س ‪ :5‬أها ‪ ,‬لكني ماأعرف أستخد‪.‬م هذا البرنامج ‪ ,‬ممكن تصشرحهولي أختي العزيز القناص لو سمحت ؟؟‬
‫ج ‪ :5‬لتصستأذن مني ياولد !! ‪ ,‬أنا في الخدمة ‪ , (:‬شوف‪ :‬انت أول ماتصنزل البرنامج وتصفك ضغطه ‪ ,‬هيكون فيه‬

  ‫مجلدين‪ , doc & run :‬الي يهمنا هو مجلد ‪ , run‬شوف‪ :‬عشان تصسهل على نفسك وبدل ماتصفتح الدوس‬
                       ‫وتصدختل على مجلد البرنامج وهالمشاكل وكمان البعض ما بيعرف يعمل هالشياء ‪: p:‬‬

                ‫ابحث في جههازك عن‪ command.com :‬وقم بنسخه والصقه في مجلد ‪ , run‬أوكى ؟؟‬

                                                  ‫‪185‬‬
   180   181   182   183   184   185   186   187   188   189   190