مرخه برس
أهلا وسهلآ بكـ في منتداك منتدى مرخه برس...
نتمنى أن تكون أحد رواد هذا المنتدى...
مرخه برس
أهلا وسهلآ بكـ في منتداك منتدى مرخه برس...
نتمنى أن تكون أحد رواد هذا المنتدى...
مرخه برس
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.
مرخه برس


 
الرئيسيةالرئيسية  الدرس السادس: الوضع الآمن  Empty  أحدث الصورأحدث الصور  التسجيلالتسجيل  دخولدخول  
أفضل 10 أعضاء في هذا الأسبوع
لا يوجد مستخدم
المواضيع الأخيرة
» برنامج وسيدي اقوى برنامج اختراق المواقع 2011 عربي %
الدرس السادس: الوضع الآمن  I_icon_minitimeالأربعاء فبراير 22, 2012 8:07 am من طرف mehdilarbi57

» لعبه نرمي عضو قبل نسافر ههه وناسه
الدرس السادس: الوضع الآمن  I_icon_minitimeالجمعة فبراير 17, 2012 6:09 pm من طرف زائر

» آللّيےَّ حٌكىً "فينيےّ" .. قَبلْ لآيًقول : شًيےّ خلّـہ يًعدّل وقْفٍتـہْ }- لآطرآني
الدرس السادس: الوضع الآمن  I_icon_minitimeالأربعاء فبراير 08, 2012 10:19 am من طرف زائر

» ماتنزل دموعي على ظل رجآل ...
الدرس السادس: الوضع الآمن  I_icon_minitimeالأربعاء فبراير 08, 2012 9:22 am من طرف زائر

» اقوى واخطر بنامج سرقه الايميلات مع شرح بالفيديو والرابط للبرنامج مباشر لعيونكم
الدرس السادس: الوضع الآمن  I_icon_minitimeالإثنين يناير 23, 2012 5:41 am من طرف ابن مرخه

» فيلم الجريمة والاثاره The Housemaid +18
الدرس السادس: الوضع الآمن  I_icon_minitimeالإثنين يناير 23, 2012 5:36 am من طرف ابن مرخه

» أفضل برنامج لاختراق الشبكات المحمية والحصول على الحصول على مفتاح wep Wireless Hacking
الدرس السادس: الوضع الآمن  I_icon_minitimeالخميس يناير 05, 2012 9:19 am من طرف كزموز

» خلطات طبيعيه للوجه ..!
الدرس السادس: الوضع الآمن  I_icon_minitimeالثلاثاء يناير 03, 2012 6:23 am من طرف زائر

»  سجل دخولك اليومي بنصيحه طبيه مفيده
الدرس السادس: الوضع الآمن  I_icon_minitimeالثلاثاء يناير 03, 2012 6:10 am من طرف زائر

المواضيع الأكثر نشاطاً
برنامج وسيدي اقوى برنامج اختراق المواقع 2011 عربي %
آللّيےَّ حٌكىً "فينيےّ" .. قَبلْ لآيًقول : شًيےّ خلّـہ يًعدّل وقْفٍتـہْ }- لآطرآني
من صاحب الصوررره .؟؟؟
شنو يقربلك ها الاسم ( لعبه جديده ) ؟؟
صدمہَ شعَ‘ـوري بآلبشـر / مآهي غَ‘ـريبـہِ !! .. بس الغريبہِ ليش أنآ .. | مآ تعلمـت «
لعبه نرمي عضو قبل نسافر ههه وناسه
سجل حضورك باسم طفل تحبه
سوالف عجايز في التلفون .. لا تفوتكم هع
شروط طلبات التوقيع هاام للجميع تعال اقراء واطلب
العضوه نــدى الورد على كرسي الاعترااف
المتواجدون الآن ؟
ككل هناك 1 عُضو حالياً في هذا المنتدى :: 0 عضو مُسجل, 0 عُضو مُختفي و 1 زائر

لا أحد

أكبر عدد للأعضاء المتواجدين في هذا المنتدى في نفس الوقت كان 16 بتاريخ الإثنين ديسمبر 31, 2012 7:28 am
تابعنا على الفيس بوك
الدرس السادس: الوضع الآمن  Facebook

 

 الدرس السادس: الوضع الآمن

اذهب الى الأسفل 
كاتب الموضوعرسالة
ابن مرخه
*_ صآحب الموقع _*
*_ صآحب الموقع _*
ابن مرخه


مزاجك مزاجك : رايـــــــق
الأبراج الصينية : الديك
عدد المساهمات : 769
نقاط : 16112
السٌّمعَة : 0
تاريخ التسجيل : 01/01/2011
العمر : 54
الموقع : ابن مرخه

الدرس السادس: الوضع الآمن  Empty
مُساهمةموضوع: الدرس السادس: الوضع الآمن    الدرس السادس: الوضع الآمن  I_icon_minitimeالأربعاء مارس 23, 2011 3:32 am

بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته

حياكم الله أخواني اليوم ناخذ درس جديد وأن شاء
الله يستفيد منه الجميع


درسنا السادس عن:

|| الوضع الأمن - Safe Mode
||


يقف الكثير منا بعد مايزرع الشل اذا شاف الـ
safemode = On

وهي تعني أن الوضع الأمن مفعل وراح يسبب لك
بعض العوائق في الأختراق والوصول إلى المعلومات

لاكن ضهرت
ثغرات الـ php التي تمكننا من تخطي هذي العوائق وسوف نتطرق لها في درسنا ان شاء
الله


أولاً: ماهو السيف مود (Safe
Mode)؟

هي حماية موجودة داخل مترجم الـ php وعند
تفعيله يمنعك من فعل اشياء كثيرة بسبب تعطيل دوال الـ php التي تسبب خطر على
السيرفر

مثل الدوال التي من خلالها تستطيع تنفيذ الأوامر
.



ثانياً: لماذا تختفي خانة تنفيذ
الأوامر في الشل عندما يكون السيف مود مفعل؟

مثل
ماذكرنا أن عند تفعيل السيف مود تتعطل الدوال الخطيرة على السيرفر الموجوده في لغة
البرمجه php والتي في الغالب يكون ملف التجسس مبرمج بواسطتها

وسبب أختفاء سطر الأوامر هو تعطيل الدوال التي يمكن تنفيذ الأوامر من خلالها
مثل (system , shell_exec , exec) وغيرها

مع العلم أن
بإمكان مدير السيرفر إضافة المزيد من الدوال لتعطيلها وأي دالة تعطل يصير مالها
مفعول ولا تأدي وظيفتها في السيرفر

وفي هذي الحالة تزيد
حماية السيرفر ويصعب عليك تنفيذ الأوامر وجمع المعلومات.


ويسأل البعض هل عند وجود الوضع
الأمن مفعل والصلاحيات نوبدي او اباتشي يمنعني من التنقل والوصول إلى ملفات المواقع
الأخرى؟

الجواب لا .. لأن ممكن الوصول الى ملفات
المواقع الأخرى وقرائتها وليس بشرط أن ترى محتوى الموقع لاكن المطلوب هو
معرفة

(مسارات الملفات) التي ممكن من خلالها جمع معلومات
تفيدك في الأختراق مثل ملف config الذي في الغالب يحفظ بداخله معلومات قاعدة بيانات
السكربت.. وان شاء الله راح اخصص لهذي النقطه درس


عند الحصول على معلومات أي قاعدة
بيانات كيف استفيد منها ؟

بالأمكان رفع سكربت اتصال
بقواعد البيانات مثلما رفعت ملف التجسس في البداية

وفي هذي
الحالة تتصل بالقاعدة التي تملك معلوماتها وبعد ذالك بالأمكان محاولة زرع الشل في
القاعدة

وعند زراعتة يمكنك من مشاهدة محتوى الموقع بأذن
الله .. وعند عمل هذي الطريقة بالأمكان الأنتقال إلى الموقع المستهدف إن شاء
الله

وفي الغالب تستخدم هذي الطريقه إن كان هناك هدف ما على
السيرفر تبي توصل له !!



بعد القليل من الأستفسارات ننتقل إلى معرفة المزيد
عن السيف مود

صورة لمعرفة مكان حالة السيف مود في
الشل

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

كما نشاهد الموضح باللون الأصفر:
safe_mode
وهي تعني حالة الوضع الأمن وسيكون أمامها
(On) أو (Off)

Disable functions
وهنا يعرض لنا الدوال المعطله وسوف تجد امامها إما (الدوال) أو كلمة (NONE)
وهي تعني أنه لايوجد دوال معطلة


ذكرت أن بالأمكان تخطي الوضع الأمن بأستخدام ثغرات
الـPHP مثل دالة copy و CURL و id ...الخ

ويوجد الكثير منها
في الشل المطور من الأخ المهاجر22

البعض يريد سطر الأوامر
في حالة تفعيل الوضع الأمن ليقوم بتنفيذ بعض الأوامر الخارجية التي يحتاجها في
الأختراق

هنا تقف على شرطين لتنفيذ هذا
الشي:

1- الحصول على معلومات FTP لأي موقع على
السيرفر

2- يوجد أمكانية لتشغيل سكربت CGI-Telnet في
السيرفر لأن بعض السيرفرات لا تستطيع تشغيل هذا السكربت

الشرط الأول بيد المخترق وشطارته في جميع المعلومات
أما الشرط الثاني بيد مدير السيرفر "root"
إذا
السيرفر يسمح لتشغيل سكربت CGI-Telnet فأنت تستطيع تنفيذ الأوامر بأستخدام هذا
السكربت


:: طريقة استخدام CGI-Telnet
::

أول شي تتصل بالموقع الي معك معلوماته عن طريق
أحد برامج الـftp

ثم تدخل على مجلد public_html وتقوم برفع
السكربت بداخل مجلد cgi-bin

أي سيكون مسار السكربت
:

/ home / ××× / public_html / cgi-bin /
cgi-telnet.pl

cgi-telnet.pl= السكربت
بعد رفع السكربت تعطيه تصريح 755 ومن ثم تستعرضه في المتصفح
راح يكون الرابط بهذا الشكل:
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] = الموقع
cgi-bin = المجلد الي
رفعنا بداخله سكربت CGI-Telnet

cgi-telnet.pl = سكربت
CGI-Telnet

إذا أشتغل السكربت معناته تمام بالأمكان تنفذ
الأوامر الي تحتاجها

طبعاً ماذكر أعلاه الطريقة بأختصار
!!


ملاحظة: الصور في المرفقات لعدم
حذفها

تحياتي للجميع
الرجوع الى أعلى الصفحة اذهب الى الأسفل
http://mark7hpress.net
 
الدرس السادس: الوضع الآمن
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» الدرس الرابع: التصاريح
»  الدرس الخامس: الصلاحيات
» الدرس الثاني: أوامر اللينكس
» الدرس السابع: قواعد البيانات والإتصال بها
» الدرس الثالث: البحث عن الثغرات ورفع الشيل

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
مرخه برس :: ۩۞۩ قسم التهكير وبرامج التهكير ۩۞۩ :: قسم دروس الهكرز للمبتدئين-
انتقل الى: