لسلام عليكم سوف اشرح الطريقة الاولى - TopicsExpress



          

لسلام عليكم سوف اشرح الطريقة الاولى فى استهداف المواقع وهى باكتشاف الثغرات ثم سأقوم بشرح الطريقة الثانية ان شاء الله أولا: سنتحدث عن اهم اداتين للاختراق المواقع وهما اداة الفحص : Acunetix Web Vulnerability Scanner. & اداة حقن الداتاباز :Havij. تستخدم أداة الفحص فى تحديد نوع الثغرات الموجودة فى الموقع وكذلك لفحص كافة اللينكات والصفحات والمجلدات داخل الموقع مما يتيح للهكر سهولة اختراق المواقع بعد الحصول على نتائج الفحص. الاداة ليست مجانية وكافة الروابط المتاحة الان على الشبكة ملغمة. وايضاً من استخدامات التى يهملها كثير من الهكر هو ان الاداة قادرة بنسبة 80% عن الكشف عن صفحة الادمن التى طالما كانت مشكلة لهكر اختراق المواقع. -------------------------------------------------------------- أما أداة الحقن Havij فقد صممها أحد خبراء أمن المعلومات وذلك فى استغلال ثغرات SQL INjection وسوف نتحدث عن كافة الثغرات بالتفصيل مستقبلا، والاداة قوية جدا فى استغلال الثغرة وان كنت شخصيا اميل الى الاستغلال اليدوى لمزايا سوف نتحدث عنها فى حينها. الاداة أيضا غير مجانية ويصعب وجود نسخة حديثة منها كاملة غير ملغمة بفيروسات او تروجان. ومعنى حقن الداتابيز او قواعد بينات الموقع : هو تمرير اكواد الى قواعد بينات الموقع من اجل استخراج أو ادخال بيانات الى قواعد البينات ويستخدمها الهكر فى استخراج كلمات المرور واسم المستخدم واستخراج الفيز كارت وهى اكثر ثغرة موجودة على الانترنت والمواقع المصابة بها تتخطى 2 مليار موقع منها مواقع حيوية جدا وحكومية وبنوك وغيره. *ملحوظة : برنامج Havij يمنعه الانتى فيروس من العمل ولكن ليس لأنه مفيروس ولكنه أداة من أدوات الهكر الممنوعه الاستخدام لذا توجب عليك غلق الانتى فيروس عند استخدامة وايضا التصريح له فى الفيروول باسخدام الانترنت.. * ملحوظة لمستخدمى Windows 7 or Xp يجب أن تكون مسطب .Net FrameWork 4 ابحث فى جوجل وقم بتسطيبه من موقع مايكروسفوت لكي يعمل البرنامج. * ملحوظة لمستخدمى Windows 7 يجب عليك أن تستعمل Right Click and Run As Administartor عند فتح برنامج Havij وذلك لأن الفيروول المدمج مع الويندز يمنعه فوجب اعطائه التصريح الأعلى. أى استفسار اتركه فى كومنت - ولا تغادر حتى تخبط لايك اهداء الى كل الاعضاء فى الصفحة لينكات تحميل أهم أداتين كاملتين نظيفة: اداة الفحص : Acunetix Web Vulnerability Scanner. mediafire/download/6hhbxd1b7dnvby9/Av8.0_full_100%25_clean_and_cracked.rar & اداة حقن الداتاباز :Havij. mediafire/download/mavnx6ig2c52g1t/AHG-Havij.rar وده شرح لبرنامج Acunetix Web Vulnerability Scanner. youtube/watch?v=UbaRn4-N3ec الدرس القادم سنتحدث عن انواع الثغرات ثم نتحدث عن استخدام برنامج Havij وكيفية استخدامه حتى الاحتراف.
Posted on: Sun, 23 Jun 2013 21:36:05 +0000

Trending Topics



Recently Viewed Topics




© 2015