مرحبا ً بك على صفحاتنا ... يمكنك التسجيل بالضغط هنا

اللهم أنصرهم على أعدائهم
 
كلمة المرور
   
أهلا وسهلا ، يشرفنا أن تقوم بالتسجيل بالضغط هنا

ماشاء الله تبارك الله ماشاء الله لاقوة الا بالله

 

قلوبنا معك ياغزة

 

 

المنتدى
مساحة اعلانية دردشة ، شات ، دردشة كتابيه ، دردشة سعودية مساحة اعلانية
خليجي 19

في حالة وجود مشاكل او للإعلانات اضغط على الصورة التاليه وتحدث مع الإدارة مباشرة :

[ حملة صلاة الفجر ]

 

 

قوانين وضوابط المنتدى + شروط الاشراف


الإهداءات إضافة إهداء


 
  منتديات و ملتقيات مياسه > •][• ملتقيات خفايا الانترنت والاتصالات •][• > •°•¤ اللدغه السامه¤•°•


~[ السيف مود ( ما هو وكيفيفة تخطيه وكيفية تفعيله على السيرفر ...ا ]~

|[ •°•¤ اللدغه السامه¤•°• ]|

إضافة رد
 
 
LinkBack أدوات الموضوع انواع عرض الموضوع
 
 
قديم 09-Nov-2005, 03:22 AM   رقم المشاركة : 1
 
الصورة الرمزية كويتي^صخر
الملف الشخصي






 
الحالة
كويتي^صخر غير متواجد حالياً

 
إحصائية الترشيح

عدد النقاط : 10
كويتي^صخر is on a distinguished road

كويتي^صخر is on a distinguished road


 

Icon26 السيف مود ( ما هو وكيفيفة تخطيه وكيفية تفعيله على السيرفر ...ا

بسم الله الرحمن الرحيم

الطريقه رائعه وانا جربتها اتمنى تحوز على رضاكم

أولا ابرئ ذمتي من اي استخدام خاطئ لهذا الموضوع
ثانيا الموضوع سيكيورتي اكثر من انه موضوع تعليم اختراق لان الموضوعين متلازمين ولا يمكن تطبيق احدهما بدون الاخر فحتى اشرح الحماية لابد ان اشرح الاختراق و توضيح الخطر حتى يكتمل الموضوع .

ماذا نعني بكلمة الحالة الآمنة أو الـ safe - mode...
هي عبارة عن منع اسكربتات الـ php من استدعاء دوال النظام بمعنى آخر هو حجب لبعض الدوال الخطرة مثل الدالة sytem ( ) و ....و shell_exec و popen( )و exec( ) و Pass thru ( )
فمثلا حتى تستخدم الأمر cat يجب أن تكون دالة الـ system() مفعلة حتى تستطيع تطبيق الأمر بشكل صحيح ومن غيرها لن تجد أي استجابة من السير فر ...

كيف نعرف اذا كنا نستخدم الـ phpshell ان السيرفر سيف مود ؟؟
نعرف اذا طبقنا اي امر ولم يكن هنالك اي استجابة لهذا الامر من السيرفر لا رسالة خطأ في اسم او مكان الملف No such File or dirctory ولا رسالة خطأ في الصلاحيات permmission denied ....
اما اذا كان الناتج بعد تطبيق الامر الرسالة هذي No such file or dirctory فاعرف مسار الملف الي كتبته غير صحيح وابحث عن مسار اخر للملف او المجلد واستخدم الامر find لمعرفة المسار للملف الذي تبحث عنه ...
وأما اذا كانت رسالة الخطأ في الصلاحيات permmission denaied فاعرف بأنه ليس لديك الصلاحيات في الامر الذي كتبته مثل
cat /etc/shadow مباشرة سيعطيك رسالة ليس لديك الصلاحية ...
*طريقة تفعيل السيف مود على السير فر :-
سأذكر أشهر طريقتين لتفعيل السيف مود وتوجد طريقة ثالثة لن اتطرق لها...
1) الطريقة الأولى :- استعراض ملف php. ini وسنجد أن حالة السيف مود غير مفعلة مسبقاً safe_mode = off
2) ولتفعيلها فما علينا إلا وضع التالي :-
Safe – mode = on
ثم نقوم بعمل ريستارت للاباتشي بالأمر
httpd restart

2) الطريقة الثانية : - طريقة حجب الدوال يدوياً وذلك من خلال الخاصية الموجودة في الملف .... php.ini
ثم بعد استعراض الملف بامر pico
Pico /usr/local/lib/php.ini
نبحث عن = disable_function
ونضع الدوال التي نريد حجبها بعد علامة المساواة بهذه الطريقة ....
Disable_function = system; passthru; exec ; popen , shell–exec
ثم نقوم بعمل ريستارت للاباتشي بالأمر
httpd restart
طرق تخطي السيف مود :-
الجميع يعلم أن السيف مود تطبق فقط على سكربتات ودوال php فقط بمعنى أن بإمكاننا استخدام دوال وسكربتات للملفات الأخرى يمكننا من خلالها استدعاء دوال النظام والاستفادة منها ومن أشهرها pythone – و perl ....
1) استخدام سكربتات بيرل و cgi
وسأذكر هنا أخطر الاسكربتات المعروفة والتي تؤدي نفس عمل سكربتات الـ php بل وبشكل أرقى ومن أشهر الاسكربتات المستخدمة اسكر بت cgitelnet ....
واسكربت cgicommander ...الخ
لتحميل الـ cgitelnet http://corruptcode.org/downloads/cgitelnet.zip
لتحميل الـ cgicommand http://corruptcode.org/downloads/cgicommand.zip
هذه المشهورة ويوجد افضل منها بكثير مثل Homo Commander

واليكم بعض الاساسيات لكي تعمل هذه الاسكربتات بشكل صحيح
أولا يجب أن يدعم السيرفر السي جي أي أو البيرل
طبعا في بداية الاسكربت يجب تحديد مسار البيرل كي يعمل الاسكربت بشكل صحيح وهذان هما المساران الافتراضيان للبيرل اما
/usr/bin/perl او
/usr/local/bin/perl
واحيانا تعمل سكربتات البيرل على جميع مجلدات السيرفر اقصد public_html واحيانا لا تعمل الا داخل مجلد السي جي اي بن لذلك ضح املف داخل مجلد السي جي اي .. cgi-bin

ثانيا / ان كان النظام لينكس فلا نعدل شئ في $WinNT = 0;
أما إن كان ويندوز NT او احد مشتقاته كويندوز 2000 فنستبدل الصفر بواحد بحيث يكون
$1WinNT =
ثالثا / نضع باسوورد على الاسكربت من Password = "**********";
بدل النجم نضع كلمة الباسورد والكلمة الافتراضية changeme
الطريقة الثانية لتخطي السيف مود
عند اختراق أي موقع وكان السيرفر سيف مود فاننا نحاول استخدام الشل او التلنت ان كان مفعل للموقع وقد عرفنا كيفية الاتصال بالشل ssh عن طريق المنفذ 22 والتلنت عن طريق المنفذ 23 وذكرنا امثلة على برامج الاتصال في الدرس الثاني

الطريقة الثالثة لتخطي السيف مود
وتفيد كثيرا في اختراق المنتديات الموجودة على السيرفر وهي استخدام سكربتات مثل phpmyadmin ويكون موجود مع نسخة سيرفر الأباتشي او sql.php او mysql.php ويوجد سكربتات كثيرة للتحكم بالداتا بيس على السيرفر حتى مع تفعيل السيف مود

ولتعطيل البيرل والسي جي اي من السيرفر اما يتوقيفها نهائيا
Chmod 744 /usr/bin/perl
Chmod 744 /usr/local/bin/perl

والحل الافضل بتوقيف السي جي اي للمواقع من الاباتشي httpd.conf
وتجده على المسار /usr/local/apache/conf/
واذهب الى هذا السطر
ScriptAlias /cgi-bin/ /home/XXXXXX/public_html/cgi-bin/
احذف Home واحفظ التعديلات
ctrl + x
y
انتهى
وهذا الحل افضل برايي

ولا تنسى تفعيل SuExec على السيرفر ...
لكي يمنع تشغيل الاوامر لاي سكربت في وضع nobody

سلام
تحياتي
وياليت تستفيدون من هذه المعلومات الجوهريه

اخوكم:-
كويتي^صخر







من مواضيعي
0 (((=- RootKits -=)))
0 هل هذا هو طريقه للتعامل مشرف مع مشرف آخر؟؟
0 *·~-.¸¸,.-~*من هم الهاكر؟ وما هي مهارات الهاكر؟<< ادخل وشوف*·~-.¸¸,.-~*
0 *·~-.¸¸,.-~*ادعيه رمضانيه وسنن منسيه*·~-.¸¸,.-~*
0 شوفوا الخوف عند الدكتوره والسنافيه ههههه

+ + + + +  التوقيع  + + + + +
انا حياتي كلها هم في هم ..
صدمات عمري من زماني عظيمه ..
واذا على الاحزان ما عدت اهتم..
الحزن انا ويــاه علاقه قـديمه ..


يٍخٌاُطٍِِْْبنٍٍٍي الٌسٌٍفٍٍٍيًه بٍٍكٌٌل سٍٍِِفًِه فًٍْأكًًٍره أانْ اأكٍوٌنٍ له مٌجٍيبٍُا
يٍزْاٍدٌ سٌفٍهْاا وأاْزداًُد حٍلْمِِأا كٌٌالٌعُوٍد زًًادًً بِِِِِالأاحٌٌٌٍراْقٍٍِ طٍٍيْبٌٌٌٌإا
 

رد مع اقتباس
 
 
قديم 26-Nov-2005, 10:19 PM   رقم المشاركة : 2
V.I.P
 
الصورة الرمزية عصبيّ
الملف الشخصي






 
الحالة
عصبيّ غير متواجد حالياً

 
إحصائية الترشيح

عدد النقاط : 10
عصبيّ is on a distinguished road

عصبيّ is on a distinguished road


 

كويتي تسلم ........








من مواضيعي
0 إدخل بسرعه صورة توباك وهو ميت
0 نصائح هندي على فراش الموت
0 برنامج مدفع القسام لتفجير الإيميلات
0 شرح مفصل كيفية التحميل بواسطة ملفات التورنت
0 زيارة الفنانه هيفاء وهبي بالجامعه الامريكيه // صور

+ + + + +  التوقيع  + + + + +
::..:: إضـغّـطـ هُـنَّــآآآ ::..::

ـآلـقِـمَـه ـآلعٌظْمَـىَ أَنْ تبْتَسِمْ وَ فِيْ عِيِنَيْـكْ أَلْفْ دَمـعَـهْ
 

رد مع اقتباس
 
 
قديم 03-Dec-2005, 09:43 AM   رقم المشاركة : 3
عضو مياسي
الملف الشخصي





 
الحالة
hunny_angel غير متواجد حالياً

 
إحصائية الترشيح

عدد النقاط : 10
hunny_angel is on a distinguished road

hunny_angel is on a distinguished road


 

يسلمو كوييتى على موضوع







رد مع اقتباس
 
 
قديم 08-Dec-2005, 08:51 PM   رقم المشاركة : 4
 
الصورة الرمزية كويتي^صخر
الملف الشخصي






 
الحالة
كويتي^صخر غير متواجد حالياً

 
إحصائية الترشيح

عدد النقاط : 10
كويتي^صخر is on a distinguished road

كويتي^صخر is on a distinguished road


 

تسلمون اخواني
عل المرور
وماتقصرون

وتحيتي لكم








من مواضيعي
0 مـالت عليكم يا اعضاء منتديات مياسه... مالت عليكم واحد واحد
0 تصويت: فتح قسم جديد = اقتراح...
0 معقوله\\ اختراق اكبر مواقع العالميه والاستضافات المحميه
0 ][ اســــال وأنا اجــاوب ][اسئل ونحن نجيب>>منتقل الى قسم صفوة مياسه
0 طبعي الوفا بالداخل هههههههه

+ + + + +  التوقيع  + + + + +
انا حياتي كلها هم في هم ..
صدمات عمري من زماني عظيمه ..
واذا على الاحزان ما عدت اهتم..
الحزن انا ويــاه علاقه قـديمه ..


يٍخٌاُطٍِِْْبنٍٍٍي الٌسٌٍفٍٍٍيًه بٍٍكٌٌل سٍٍِِفًِه فًٍْأكًًٍره أانْ اأكٍوٌنٍ له مٌجٍيبٍُا
يٍزْاٍدٌ سٌفٍهْاا وأاْزداًُد حٍلْمِِأا كٌٌالٌعُوٍد زًًادًً بِِِِِالأاحٌٌٌٍراْقٍٍِ طٍٍيْبٌٌٌٌإا
 

رد مع اقتباس
 
 
قديم 22-Nov-2006, 11:17 PM   رقم المشاركة : 5
عضو مياسي
الملف الشخصي





 
الحالة
abdou غير متواجد حالياً

 
إحصائية الترشيح

عدد النقاط : 10
abdou is on a distinguished road

abdou is on a distinguished road


 

بارك الله بك , شكراً أخي الكريم
شكراً شكراً شكراً شكراً شكراً شكراً شكراً شكراً شكراً شكراً








من مواضيعي
0 لتدمير المواقع
0 ادخل الشات بسوبر ومميز(مع البرنامج)
0 هذا الفيروس يحرق الويندوز
0 أحصل على أيبي الضحية عن طريق المسنجر بس
0 اختراق المنتديات من نوع vBulletin..

+ + + + +  التوقيع  + + + + +
 

رد مع اقتباس
 
إضافة رد



الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are متاحة
Refbacks are متاحة


الساعة الآن 11:24 PM.


Powered by vBulletin® Version 3.7.2
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd diamond
جميع الحقوق محفوظه لـ ملتقيات مياسه
دردشة ، شات ، الوليد بن طلال ، حزينه ، قصيده ، تحميل ، prorat ،اليوم الوطني ، صور افلام الكرتون ، صور اطفال ، المكياج والتسريحات ، تركي الدخيل ، لعبة فيفا ، ملحم زين ، خواطر حب ، جلابيات ، اهداف الهلال ، دراريع سهرة  اكسسوارات ، تحميل ، جلابيات ، العاب ، جمس ، الحياة الزوجيه ، فتيات ، مجلة الجرس ، فيديو ، ارشيف ، امل العوضي ، شجون الهاجري ، باب الحارة ، سنوات الضياع ، نور ، باب الحارة ، مصارعة ، ملاكمة ، صور اطفال ، ببني وبينك gamezer ، مدونة ، شاعر المليون ، ناصر القطامي
ابو شهاب ، سنوات الضياع

تصميم تنافس

الموقع مستضاف بسيرفر خاص بإدارة  


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59