Page 186 - بسم الله الرحمن الرحيم
P. 186
وجهيب كلمة السر هذه tradesys:FpNTpIDWSk872 :وحطها في ملف txtباسم passwdمثل
وضعه في مجلد , runول تصقم بفتح , john.exeافتح command.comواكتب فيه الوامر التالية:
<< john -single passwd.txtليبحث لك عن الكلمات السرية التي تصكون مطابقه لسم المستخد.م
<< john -i:Digits passwd.txtليبحث لك عن الرقا.م فقط
<< john -i:Alpha passwd.txtليبحث لك عن الحروف الصغيرة
<< john -i:all passwd.txtليبحث لك عن جهميع الحتمالت ) ,وأنا على طول أستخد.م هذا المر ,
عشان كده بتطول عملية الفك معي ( D:
وبعدما ينتهي البرنامج من فك الكلمة ستجد كلمة السر المشفرة والمفكوكه بالملف هذاjohn.pot :
س :6يااااااه ,البرنامج طول كثير ,متأكد أنه هيفك تصشفيرها ؟؟
ج :6أيوووووه لز.م يفك تصشفيرها في النهاية ,حتى لو أختذ أسبوع ;( ,لنه بيجرب جهميع الحتمالت.
وممكن تصعرف حالة البرنامج بالضغط على أي زر من لوحة المفاتصيح (:
س :7الحمد ل ,ختلص انفكت كلمة السر ) , (Yلكن وين اسم المستخد.م ؟؟
ج :7في كلمة السر هذه , tradesys:FpNTpIDWSk872 :هيكون اسم المستخد.مtradesys :
) يعني الكلمة الي بتكون قبل علمة ( :
س :8قنااااااص ,ممكن تصقولي كيف جهبت هالثغرة من الموقع ؟؟ $:
ج :8هههههههههه ,,,وليه هالوجهه الخجلن ;( ,أنا بصراحة جهبتها بالبحث العشوائي ,ولكن انت لو كان
عنك موقع ممكن تصعمل عليه سكان ببرنامج فحص مثل برنامج عمران ) المفضل لدي ( D:عشان تصطلع
الثغرات الموجهودة بالموقع (:
س :9طيب أنا عندي سؤالين عالجواب الي فات ده ,هأسأل واحد الول , (:ايه طريقة البحث العشوائي هذه
؟؟
ج :أحم أحم ,هذه الطريقة :انك تصبحث عن ثغرة معينة في محرك بحث يستخد.م الـ spidersعشان تصلقي
مواقع كثيييرة فيها الثغرة هذه ,في طبعا مواقع كثيرة بتستخد.م السبايدرز ,لكن لن أقولك لك على أي واحدة
منها ,ال هذا الموقع walla.co.il :وطبعا هذا موقع اسرائيلي ,عشان معظم النتائج تصكون مواقع
اسرائيلية ;( .
س :10ممممم ,كيف يعني تصبحث عن ثغرة معينه ؟؟ ,مافهمتك زين !!
ج :10أنا وال ماأستخد.م هالمواقع ال للبحث عن ثغرات الفرونت بيج , $:يعني انت مثل عايز تصبحث عن
الثغرة التي تصم ذكرها سابقا ,هتكتب ايه ؟؟ ,مانت كاتصب غير كلمة واحدة ,هذه(: (: (: service.pwd :
س :11أهاااااا ,مشكور حبيبي ,كنت عايز أسألك كمان عن كيفية عمل برامج السكان على الثغرات (:
ج :11البرامج هذه بتكون فيها مجموعة كبيرة من الثغرات أو الـ , EXPLOITESوبتبدأ تصجرب ثغرة
ثغرة على الموقع ,وتصطلعلك النتائج , (:وفي موقع رهيييب عشان تصجيب منه الـ , EXPLOITESهذا
هو. /http://www.ussrback.com :
انتهى،،،
186