Page 272 - بسم الله الرحمن الرحيم
P. 272
" طريقة لقتحا.م السيرفرات بدون ثغرات "
>منقول من منتديات شبكة الحزم السلمية<
>الكاتصب<network access :
استخدا.م الثغرات انا بصراحه ماشوف فيه اي فن ول علم بصراحه انت تصستخد.م شي جهاهز وهذي وجهه نظري
يعني ماتصحس انك تصسوي شي متعب ياختذ منك جههد ووقت
لكن في طرق كثيره جهدا غير استخدا.م الثغرات ويمكن كل واحد له طريقته واسلوبه حتى في استغلل الثغرات
لكن بما انك انسان يفترض انك هاكر وتصشوف نفسك متمكن اعتقد مسئله اقتحا.م سيرفر او موقع مارا ح
تصربطها بوقت وزمان يعني ممكن الواحد يجلس يحاول لمده شهر شهرين ثلثه وكل مره يفشل الين يقدر
يوصل في الختير لنتيجه وعلى الساس هذا انا كتبت الموضوع هذا الي انشال اتصمنى انه يكون مفيد وينفعنا
ال فيه
مارا ح نتكلم عن المشاركه) احس اني ازعجتكم بمواضيع المشاركه (
فيه طرق معروفه تصمكنك من الدختول ولو بنسبه %50على اغلب السيرفرات الموجهوده بالعالم لحظ %50
اول الجهمات الولى دائمايكون الغرض منها تصكوين معلومات عامه عن السيرفر الذي يراد مهاجهمتته ومن
هنا نبدا الهجو.م وعلى اي اساس يتركز الهجو.م
احيانا يكون هجو.م حرمان ختدمه واحيانا هجو.م اقتحا.م كامل حسب الموجهود والمتوفر والمعلومات الموجهوده
لدينا
طيب لنفرض اننا ودنا نخش على شركه معينه باسم aswind.COMالخطوه الولى هي التعرف على مدى
عنوان ipالخاصه بهذه الشركه وهذا سهل
اول شي انصح بالتسجيل في موقع INTERNIC.NET
حتى يعطونك ختدمات تصستاهل
هناك طريقتين لمعرفه الي بي اول
عن طريق الموقع INTERNIC.NET
والثانيه عن طريق برنامج الدوس بالمر :
NSLOOKUP
SET TYPE = ALL
aswind.COM
را ح تصطلعلك المعلومات هذي بالضبط :
Domain Name: ASWIND.COM
.Registrar: ONLINENIC, INC
Whois Server: whois.OnlineNIC.com
/Referral URL: http://www.onlinenic.com
Name Server: DNS.ASWIND.COM
Name Server: NS1.ASWIND.COM
Updated Date: 01-apr-2002
معنا الكل.م هذا ان شركه aswind.comوضعت ارقا.م الملقامات الخاصه ب DNS = 2
يعني عدد 2ختاد.م DNSوسوت لها نشر يعني هناك على القل سيرفرين شغالين بخدمه DNSيعني هم
يتعتقدون ان الموضوع مارا ح ياختذ كثير من طاقه التشغيل للجههزه ختاصه DNS
هنا في مجال للدختول وتصعديل بيانات DNSبمعنى ان العمليه تصصير واسعه شوي
فقط قم بنشر عنوانين من عنواوين Ipفقط مثل ماسوو aswind.comلكن لنفترض انه فيه اكثر من
عنوان لنفول 6مثل .
عشان كذا اقتر ح على الشركات وضع عنواونين IPللنشر ووضع ختواد.م DNSعلى اجههزه قديمه وبطيئه
272