المساعد الشخصي الرقمي

مشاهدة نسخة كاملة : هاك الأمان هل هو آمن؟؟


saf7h
23/10/2007, 08:07 ص
بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته.

حبيت انقل لكم التالي .. وانتظر رايكم.


=================================


السلام عليكم ورحمة الله وبركاته


اخواني الكرام بمناسبة العيد اقدم لكم

هاك الحمايه اللي قمت في تطويره من الهاك التركي القديم

الاصدار الاول من التطوير هو

Islam swords team النسخه رقم 1.0

الهاك الاساسي هو الهاك التركي Cracker Tracker



الاصدار الحالي الذي اود طرحه هو رقم 2
i.s.s.w v2
http://www.is-sw.net/vb/imgcache/243.imgcache.gif
في i.s.s.w v2 الاصدار هذا تم اضافة التالي

منع استغلال xss في المنتدي والحمد لله تم تجربة بشكل ناجح

منع حقن التمبلتات اي اختراق الفورم هوم بنسبة 90%

حجب عدة مواقع تساعد على العبث في المنتديات

تطوير للدوال القديمة للتوافق معه السيرفر

منع اكثر اوامر اليونكس وحيل الحقن في الشيل

جديد جدا
اظهار المواقع المصابة على سيرفرك ومحاولت استغلالها للدخول على موقعك :1 (79):

اكيد راح تستغرب

يعني اذا انا اخترقت موقع على نفس السيرفر وطبقت عدت اوامر للدخول على موقعك راح تعرف في المحاولة

لكن الهاك لايضهر دومين الموقع انما الايبي للموقع واختصار للخطأ

مثال //


:1 (103): هذي احد الاستغلالات

طيب الان سوف اشرح مامعنى هذا
التاريخ


رقم المحاوله لاتستغربون اصلي محظوظ معجبين لي كثيرين


ايبي الموقع


هذا :1 (124): مسار الاصابة لاكن مختصر ومشفر عشان محدا يروح يتعبث في موقع المسكين



الملف المصاب او محاولت استغلاله


استغلال الثغره هو


مسار الشيل طبعا المحاول دخول عليه هذي تفيد الهكرز يجمعون شلات الاجانب ههه



نوع الاداه او اصدارها بما انو شيل راح يطلع السطر المستخدم اما اذا كان برنامج
يجيب اسمه بعد يعني من وين صدر الامر اذا من متصفح يطلع اسمه





الان شرح التركيب خليكم معي :1 (67):

اللي مركب الهاكين اللي تم ذكرهم


يقوم في حذفهما وطريقه هي

من لوحت تحكم المنتدي === التحكم بالمنتجات product === من جانب المراد حذفة نختار الغاء التثبيت

ومن ثم حذف توابعه

---------------------------------------------------------------------------
:1 (115): التركيب


نرفع مابداخل upload الى المنتدي

نعطي الترخيص 666
logfile_hacker.txt
counter.txt


الان من لوحت تحكم المنتدي قم برفع البرودكت


وكل عام وانتم بخير

ملاحظة
لايمنع اكواد التحويل
:1 (9):

=================================

::: المصادر :::

http://www.mwadah.com/t57775/

http://www.traidnt.net/vb/showthread.php?t=582479

وهذا رابط للموضوع من موقع صاحب الهاك (( الفريق الامني )) ..

http://www.is-sw.net/vb/showthread.php?t=2361

وسلامتكم.

HALF MOON
23/10/2007, 05:57 م
صرراحة أشك في هذا الهاك ما اعرف ليــش
ننتظر رد فريق البلص ..

saf7h
24/10/2007, 08:05 م
صرراحة أشك في هذا الهاك ما اعرف ليــش
ننتظر رد فريق البلص ..

يمكن لان مطوره (هاكر) ؟؟

..
..

وننتظر رد فريق البلص.

FREEMAN
27/10/2007, 08:22 م
حتى لو كان آمن اللي مركب البلس ماراح يحتاجه

خالد
27/10/2007, 09:39 م
حتى لو كان آمن اللي مركب البلس ماراح يحتاجه
;)

محمد
28/10/2007, 12:08 م
والله مدري وش اقول

بس بصراحه خرطي وماله داعي ..

لاصرت تشتغل على القوالب بعض المرات وسويت حفظ وخاصة قالب bbcode_php راح يعطيك انه محاولة اختراق لأنه تم تضمين كلمة _php في الهاك

اصلا الـ vbulletin مافيه ولا ثغرة مكتشفة حالياً .. لذلك وشلون تبون الهكر يخترق المنتدى ؟

الا اذا معبي منتداه بنزين هاكات فل

لذلك كلام FREEMAN صحيح لأن هاكات بلص مافيه ولاثغره حالياً وارتاحوا

وتذكروا اذا عندكم سكربتات في موقعكم .. لحظتها هالهاك هذا راح ينفع كبرمجة مستقلة وتدمج مع السكربت او تحطه في الـ global الخاص بالسكربت ..
نظراً لأن 99% من البرمجيات فيها ثغرات إما XSS أو SQL INJECTION أو حتى ربما الـ FILE INCLUDE

لأن عمل هذا الهاك هو صد أي محاولة اختراق عن طريق الرابط الذي تم إدخاله في موقعك ..

فعند وضع كلمة UNION في الرابط فسيعتبر محاولة اختراق عن طريق ثغرة الـ SQL INJECTION
أو عند وضع كلمة SCRIPT في الرابط فسيعبر محاولة اختراق عن طريق ثغرة XSS

وهكذا تم تضمين كلمات عديدة في الهاك لأن اغلب الاختراقات عن طريق الروابط لجلب المعلومات
لكن الـ vbulletin محمية من تلك الكلمات 100%




أحس اني قاعد اهذري واجد مع اني داري محد فاهم وش قاعد اقول :D لكن نمشيها هالمره منكم

HALF MOON
28/10/2007, 09:15 م
يمكن لان مطوره (هاكر) ؟؟

..
..

وننتظر رد فريق البلص.

تقريبا ;)

محمد
29/10/2007, 12:40 م
يمكن لان مطوره (هاكر) ؟؟


..
..


وننتظر رد فريق البلص.



بصراحة .. ياكثر المهايطه

saf7h
29/10/2007, 01:05 م
اجل خلاص .. نسكر عليه. ;)

...

HALF MOON
FREEMAN
والمشارك الصامت خالد :D

يعطيكم العافية على المشاركه.

واشكر اخوي محمد على المعلومات المفيده (حتى لو كنت مو فاهمها بالضبط) لكن الفكرة وصلت. ;)

F:

example 4D
02/12/2007, 09:36 م
الحمايه تكمن بـ الاستضافة لا هاكي ولا هاكه...