مرخه برس
أهلا وسهلآ بكـ في منتداك منتدى مرخه برس...
نتمنى أن تكون أحد رواد هذا المنتدى...
مرخه برس
أهلا وسهلآ بكـ في منتداك منتدى مرخه برس...
نتمنى أن تكون أحد رواد هذا المنتدى...
مرخه برس
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.
مرخه برس


 
الرئيسيةالرئيسية   الدرس الخامس: الصلاحيات  Empty  أحدث الصورأحدث الصور  التسجيلالتسجيل  دخولدخول  
أفضل 10 أعضاء في هذا الأسبوع
لا يوجد مستخدم
المواضيع الأخيرة
» برنامج وسيدي اقوى برنامج اختراق المواقع 2011 عربي %
 الدرس الخامس: الصلاحيات  I_icon_minitimeالأربعاء فبراير 22, 2012 8:07 am من طرف mehdilarbi57

» لعبه نرمي عضو قبل نسافر ههه وناسه
 الدرس الخامس: الصلاحيات  I_icon_minitimeالجمعة فبراير 17, 2012 6:09 pm من طرف زائر

» آللّيےَّ حٌكىً "فينيےّ" .. قَبلْ لآيًقول : شًيےّ خلّـہ يًعدّل وقْفٍتـہْ }- لآطرآني
 الدرس الخامس: الصلاحيات  I_icon_minitimeالأربعاء فبراير 08, 2012 10:19 am من طرف زائر

» ماتنزل دموعي على ظل رجآل ...
 الدرس الخامس: الصلاحيات  I_icon_minitimeالأربعاء فبراير 08, 2012 9:22 am من طرف زائر

» اقوى واخطر بنامج سرقه الايميلات مع شرح بالفيديو والرابط للبرنامج مباشر لعيونكم
 الدرس الخامس: الصلاحيات  I_icon_minitimeالإثنين يناير 23, 2012 5:41 am من طرف ابن مرخه

» فيلم الجريمة والاثاره The Housemaid +18
 الدرس الخامس: الصلاحيات  I_icon_minitimeالإثنين يناير 23, 2012 5:36 am من طرف ابن مرخه

» أفضل برنامج لاختراق الشبكات المحمية والحصول على الحصول على مفتاح wep Wireless Hacking
 الدرس الخامس: الصلاحيات  I_icon_minitimeالخميس يناير 05, 2012 9:19 am من طرف كزموز

» خلطات طبيعيه للوجه ..!
 الدرس الخامس: الصلاحيات  I_icon_minitimeالثلاثاء يناير 03, 2012 6:23 am من طرف زائر

»  سجل دخولك اليومي بنصيحه طبيه مفيده
 الدرس الخامس: الصلاحيات  I_icon_minitimeالثلاثاء يناير 03, 2012 6:10 am من طرف زائر

المواضيع الأكثر نشاطاً
برنامج وسيدي اقوى برنامج اختراق المواقع 2011 عربي %
آللّيےَّ حٌكىً "فينيےّ" .. قَبلْ لآيًقول : شًيےّ خلّـہ يًعدّل وقْفٍتـہْ }- لآطرآني
من صاحب الصوررره .؟؟؟
شنو يقربلك ها الاسم ( لعبه جديده ) ؟؟
صدمہَ شعَ‘ـوري بآلبشـر / مآهي غَ‘ـريبـہِ !! .. بس الغريبہِ ليش أنآ .. | مآ تعلمـت «
لعبه نرمي عضو قبل نسافر ههه وناسه
سجل حضورك باسم طفل تحبه
سوالف عجايز في التلفون .. لا تفوتكم هع
شروط طلبات التوقيع هاام للجميع تعال اقراء واطلب
العضوه نــدى الورد على كرسي الاعترااف
المتواجدون الآن ؟
ككل هناك 1 عُضو حالياً في هذا المنتدى :: 0 عضو مُسجل, 0 عُضو مُختفي و 1 زائر

لا أحد

أكبر عدد للأعضاء المتواجدين في هذا المنتدى في نفس الوقت كان 87 بتاريخ الجمعة أكتوبر 25, 2024 10:25 pm
تابعنا على الفيس بوك
 الدرس الخامس: الصلاحيات  Facebook

 

  الدرس الخامس: الصلاحيات

اذهب الى الأسفل 
كاتب الموضوعرسالة
ابن مرخه
*_ صآحب الموقع _*
*_ صآحب الموقع _*
ابن مرخه


مزاجك مزاجك : رايـــــــق
الأبراج الصينية : الديك
عدد المساهمات : 769
نقاط : 16709
السٌّمعَة : 0
تاريخ التسجيل : 01/01/2011
العمر : 54
الموقع : ابن مرخه

 الدرس الخامس: الصلاحيات  Empty
مُساهمةموضوع: الدرس الخامس: الصلاحيات     الدرس الخامس: الصلاحيات  I_icon_minitimeالأربعاء مارس 23, 2011 3:30 am

بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته

حياكم الله اخواني كل عام وانتم بخير .. والله
يتقبل منا ومنكم صالح الأعمال

اتمنى اني افدتكم في الدروس
السابقه واليوم نعود لكم بدرس جديد وهو الدرس الخامس


درسنا الخامس عن:

|| الـصـلاحـيـات
||


الصلاحيات هي حالة المخترق بعد رفع الشل على أحد
المواقع وهي تخص حماية السيرفر وقدرتك على التحكم والتنفيذ في الشل وفي الغالب تكون
إحدى هذه الصلاحيات إما (نوبدي) أو (يوزر) أو (اباتشي).


مافائدة معرفة الصلاحيات
؟

بعد معرفة صلاحيتك على السيرفر تستطيع تحديد
ماتريد فعله والتخطيط لكيفية الوصول إلى الهدف لأن من صلاحيه إلى صلاحيه يوجد
اختلافات

ويوجد عوائق تواجهك في الأختراق.

من الذي يتحكم بهذي الصلاحيات
؟

مدير السيرفر والذي يسمى بـ (root) .. فقد تجد
سيرفر بعد زرع الشل أن صلاحيتك nobody وقد تجد سيرفر أخر صلاحيتك فيه غير
ذالك

أي أن الصلاحيات تختلف من سيرفر إلى سيرفر على حسب
حمايته وعلى حسب مايحدده مدير السيرفر.


كيف تعرف صلاحيتك على السيرفر
؟

تستطيع من الشل مباشرة وهذي صوره توضح مكان تواجد
الصلاحيات وهي (نوبدي)

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
أو تقوم بتنفيذ أمر "id" في الشل لأضهار الصلاحيات مثل ماذكرنا في الدروس
السابقه


ذكرت ثلاث انواع من الصلاحيات وراح نتكلم عن كل نوع
بالتفصيل ان شاء الله


1- نوبدي
(nobody)

في الكثير من السيرفرات تجد هذي الصلاحية
ومن رأيي هي أفضل الصلاحيات لجمع أكبر قدر من المعلومات في السيرفر

::مميزاتها::
تمكنك التنقل في السيرفر من موقع إلى
أخر

وتستفيد من هذي الميزة في زرع المزيد من ملفات التجسس
لضمان بقائك على السيرفر لمدة أطول

يوجد شرح عملي في
المرفقات بأسم (nobody) على سيرفر صلاحياتي فيه nobody راح اوضح عليه كيفية التنقل
من موقع إلى أخر.

-أخلي الباقي في الأستفادة من النوبدي على
تفكيرك وقت الإختراق لأنك تستطيع فعل الكثير !!



2-
يوزر

هذه الصلاحيه من الصلاحيات المعقده نوعاً ما ..
في بعض الأحيان تكون من احلى مايكون وجودها وبعض الأحيان زراعتك للشل مثل عدمه (إن
كان هناك هدف معين على السيرفر)

مثال بسيط لمعرفة شكل
صلاحيات اليوزر

نفترض أن مسارك بعد رفع الشل هكذا
:

/ home / asdely / public_html /
ونضرت إلى الصلاحيات ولقيتها بهذا الشكل:
uid=906(asdely) gid=906(asdely) groups=906(asdely)
كما تشاهد ان الي بين الأقواس "asdely" هو نفس اليوزر الي في المسار
المفترض

في هالحاله على طول تعرف أن صلاحياتك يوزر
!!

*ملاحظه: 906= هذا الرقم متغير وليس ثابت ممكن يتغير إلى
أي رقم أخر

:: مميزاتها ::
انك
ماتحتاج إلى تصريح 777 أو غيره عشان تعدل على ملف او ترفع ملف ..
الخ

لأن اذا شفت هذي الصلاحيات معناته كأنك مدير الموقع الي
أنت عليه وتقدر تنفذ أي شي تبيه !!

:: عيوبها
::

ماتقدر تتنقل إلى باقي المواقع الي على السيرفر او تشوف
أي معلومه منها

فقط تستطيع فعل كل شي في الموقع الي أنت
عليه .. أن كان هو هدفك .. معناته راح خبر كان : )

وأن كان
هدفك على نفس السيرفر وتبي توصله من الشل الي رفعته .. فللأسف مالك الا أنك تبحث عن
ثغرات في نفس الهدف

لأن من الشل الي رفعت ماتقدر توصله ولا
تقدر توصل لغيره .

يوجد شرح عملي في المرفقات بأسم (user)
للتطبيق على شل صلاحيات يوزر.

-اتمنى محد ياخذ كلامي فقط
ويترك عقله .. فكر يمكن تتخطى هذي المشكلة او يوجد ثغرة تتعدا هذي العقبه .. مافيه
شي مستحيل !!



3- اباتشي
(apache)

هذه الصلاحيات شبيهه إلى nobody في التحكم
إلا أن مسارك على الشل سيكون شكله مختلف في الغالب


- يوجد بعض الصلاحيات تكون شكلها غير الثلاث
المذكوره وفي الغالب تكون شبيهه لـ apache تعامل معها مثل
الأباتشي.


*تنبيه: لا تعتمد على تجربة في اي سيرفر وتثبتها في
عقلك سواء كانت بنتيجه مفيده او غير مفيده لأن سيرفر عن سيرفر تختلف حمايتة
!!



(( لاتنسونا من صالح دعائكم ))
ملاحظة: صور الشرح في المرفقات لضمان عدم ضياعها
الرجوع الى أعلى الصفحة اذهب الى الأسفل
http://mark7hpress.net
 
الدرس الخامس: الصلاحيات
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» الدرس الرابع: التصاريح
» الدرس الثاني: أوامر اللينكس
» الدرس السادس: الوضع الآمن
» مسلسل باب الحاره الجزء الخامس والاخير
» الدرس السابع: قواعد البيانات والإتصال بها

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
مرخه برس :: ۩۞۩ قسم التهكير وبرامج التهكير ۩۞۩ :: قسم دروس الهكرز للمبتدئين-
انتقل الى: