Project Sigma - Cyber Security From Zero
395 subscribers
38 photos
2 videos
13 files
94 links
القناة الرئيسية

@ProjectSigmaTeam
Download Telegram
#تعلم_الاختراق
#الدرس_السادس
ثغرة Sql Injection
مقدمة في ثغرة حقن قواعد البيانات

هذا الموضوع ضخم جداً .. ولشرحه بشكل جيد وكامل قمت بتقسيمه إلى عدة أجزاء
#القسم_الأول
رابط الشرح
http://dwindly.io/nRb1JE
بعد الدخول للرابط اضغط continue وانتظر 5 ثواني ثم اضغط get link

#NullByteStream_team
رابط تحميل تطبيق DroidSqli للأندرويد لاستغلال ثغرة Sql Injection
تطبيق حقن قواعد البيانات للأندرويد
كل ما عليك فعله هو وضع رابط الموقع المصاب وضغط inject وسيقوم بكل العمل ويجلب لك قاعدة البيانات جاهزة
رابط التحميل
https://dwindly.io/nRpzpd

#NullByteStream_team
تثبيت الميتاسبلويت على التيرمكس بسهولة وبدون أي مشاكل
اكتب الأوامر التالية بالترتيب :

wget https://Auxilus.github.io/metasploit.sh

bash metasploit.sh

ستقوم الأداة بتحميل وتثبيت كل متطلبات البرنامج تلقائياً
بعد الانتهاء اكتب الأمر
msfconsole
لتشغيل الأداة
#NullByteStream_team
Quick Script Encryption Tool - V1.0
أداة تشفير سكريبتات البايثون ( من تصميمي ) لتشفير بايلودات البايثون وإخفائها عن برامج الحماية بشكل كامل
أو لحماية برنامجك من التعديل بسهولة

الأداة تدعم التشفير عدة مرات لنفس الملف لجعل فكه أصعب
أوامر التحميل
wget http://nullbytestream.tk/files/quick_encryption_tool.py

chmod 777 quick_encryption_tool.py

python2 quick_encryption_tool.py


الأداة تحتاج مترجم البايثون الإصدار الثاني .. إذا واجهت مشكلة في تشغيلها اكتب الأمر
apt-get install python2


بعد تشغيلها أدخل مسار الملف ثم أدخل عدد مرات التشفير ( الافتراضي 5 ) بعد الانتهاء ستقوم الأداة بعرض مسار الملف المشفر

#NullByteStream_team
رابط تحميل أداة Droid Sqli لمن واجه مشاكل في الدخول إلى الرابط السابق

http://www.mediafire.com/file/046x6da3pr69nbb/DriodSQLi-net.edgard.droidsqli-1-v1.0.apk

#NullByteStream_team
#تعلم_الاختراق
#الدرس_السادس
ثغرة Sql Injection

لمن واجه مشاكل في الدخول إلى رابط الدرس .. هذا الرابط الجديد المباشر
http://nullbytestream.tk/articles.php?id=929963882081210624

#NullByteStream_team
ملاحظات عن نظام لينوكس
msfpc
أمر تشغيل برنامج msfpc
مثلاً
msfconsole
سيقوم بتشغيل أداة الميتاسبلويت
هذا الملف التنفيذي msfconsole موجود في مسار محدد
/usr/bin
أو
/usr/sbin
حسب نظام جهازك
ولكن الفكرة أنه عند إضافة أي برنامج إلى هذا المجلد يمكنك تشغيله من أي مكان بكتابة اسمه فقط


أما
./filename
فهم أمر تشغيل الملف filename الموجود في المسار "نفسه"
لأنك وضعت /. قبل الاسم
أي إذا أردنا فتح ملف موجود هنا
/sdcard/folder/prog.sh
نغير المسار أولاً إلى داخل المجلد
cd /sdcard/folder
ثم نفتح الملف
./prog.sh
فإذا كتبنا الأمر الأخير بدون تغيير المسار لن يتم تشغيل البرنامج وسيظهر خطأ أن الملف غير موجود
بينما إذا قمت بنسخه إلى مجلد
/usr/bin
فيمكنك تشغيله فوراً بكتابة اسمه
prog
بدون /.
بالطبع قد تحتاج لتحويله لصيغة تنفيذية أو إنشاء launcher لا يهم .. وضعت هذه الأمثلة للفهم فقط
#NullByteStream_team
Forwarded from Project Sigma (ÃŕMąŃđÒ)
يسمح بنشر أي شرح من شروحاتي على أي قناة أخرى ولكن عن طريق إعادة التوجيه أو بذكر رابط القناة فقط
رابط القناة التي نقلت الشرح منها
#ArMaNdO
Forwarded from Project Sigma - Advanced PT (ÃŕMąŃđÒ)
Quick Script Encryption Tool - v1.0

تم إطلاق النسخة الخاصة بنظام الويندوز .. رابط التحميل

http://nullbytestream.tk/files/Quick_Script_Encryption_Tool_1.0.zip

#NullByteStream_team
ثغرة بسيطة وسهلة للتجريب
الثغرة في سكريبت Doorgets
هذا المبرمج قام بتصميم السكريبت بطريقة يخزن فيها أسماء المستخدمين وكلمات السر كلها ضمن ملف بين ملفات الموقع (لا أعلم بم كان يفكر) وبهذه الطريقة يمكن الوصول إلى ملف كلمات السر من المتصفح
http://site.com/setup/temp/admin.php
(ملف كلمات سر لوحة التحكم)

http://site.com/setup/temp/database.php
(ملف كلمات سر قاعدة البيانات)

أظن السبب أنه لم يصممه بطريقة يمسح ملفات التثبيت بعد الانتهاء من تثبيت السكريبت على الموقع

أولاً : ابحث عن موقع مصاب في غوغل .. الدورك :
"Powered with doorGets " مع إشارات الاقتباس

ثانياً : اختر أحد المواقع .. انسخ عنوان الموقع
http://site.com
وأضف بعدها مسار ملف الإعدادات
http://site.com/setup/temp/admin.php

ستجد اسم المستخدم وكلمة السر
الآن عد إلى الصفحة الرئيسية للموقع للدخول إلى الحساب
http://site.com
اضغط على رمز 🙍‍♂️ أعلى ويمين الصفحة ثم اضغط sign in
أدخل اسم المستخدم وكلمة السر التي حصلت عليها ... ستجد نفسك داخل صفحة إدارة الموقع ... يمكنك إضافة مقالات أو إرسال رسائل لجميع المشتركين أو حتى يمكنك تغيير الإندكس (الindex هو الصفحة الرئيسية في كل مجلد بالموقع .. فعندما تدخل إلى الرابط
site.com
فإنك في الحقيقة تدخل إلى صفحة
site.com/index.php
قد يكون ملف الإندكس بامتداد php أو html , htm ........)
فعندما تغير ملف الإندكس الأساسي عندها سيظهر النص الذي تدخله لكل شخص يدخل إلى الموقع
قد تتمكن من رفع شيل لأنه يوجد عدة أماكن لرفع الملفات - جربها -

بالنسبة لأصحاب الخبرة الجيدة يمكنك الحصول على معلومات قاعدة البيانات من هنا
site.com/setup/temp/database.php
والتي تشمل عنوان الآي بي - اسم المستخدم - كلمة السر وإصدار قاعدة البيانات .. يمكنك الدخول إليها باستخدام برامج مثل hexorbase للكالي لينوكس

#Happy_Hacking 🙂
#NullByteStream_team
#اختراق_الأجهزة
#الدرس_الثاني


- اختراق الأجهزة البعيدة عبر شبكة الانترنت باستخدام بايلودات الميتاسبلويت Metasploit
- أفضل بديل لأداة ngrok
رابط الشرح
http://nullbytestream.tk/articles.php?id=256860720925033088

#NullByteStream_team
مجموعة مواقع مصابة للتجريب
هذا النوع من الثغرات يسمى backdoor account وهو عندما يقوم مصمم سكريبت الموقع بإضافة حساب إدارة مخفي ضمن كود السكريبت .. وهكذا يمكن الدخول إلى أي موقع يحوي هذا السكريبت عن طريق هذا الحساب

الدورك :
"© SMA Shop. All rights reserved."
أو
" product/minion-crazy "

بعد اختيار موقع والدخول إليه ندخل إلى لوحة التحكم
/admin
اسم المستخدم وكلمة السر :
owner@tecdiary.com
12345678

أو

admin@tecdiary.com
12345678

ستدخل إلى لوحة تحكم الموقع مباشرةً .. هذه المواقع هي مواقع تجارية shop

مواقع مصابة :
http://app.webagency.pk
لوحة التحكم :
http://app.webagency.pk/admin/

موقع ثاني :
http://sma.tecdiary.com
http://sma.tecdiary.com/admin

#NullByteStream_team
expoilt
موقع يحوي مجموعة من أقوى الشلات للتحميل
لرفعها على المواقع والتحكم بها
رابط الموقع
http://www.expoilt.com/

#NullByteStream_team
نسخة تلغرام الخاصة بنظام لينوكس
لا تحتاج إلى تثبيت
انسخ الملف التالي إلى جانب التطبيق ( للتحديثات ) 👇
Forwarded from Virtual]•[World]•[Kings منقول (ProMast3r 035)
يمكنك الان تثبيت الميتاسبلويت في termux
بكل سهولة عبر الامرين
pkg install unstable-repo
pkg install metasploit

#ProMast3r035
#VirtualWorldKings
أنواع بروتوكولات TCP/IP

TCP/IP يتكون من مجموعة كبيرة من بروتوكولات الاتصالات المختلفة.

أنواع البروتوكولات

بداية يجب أن نوضح أن مجموعات بروتوكولات الاتصالات المختلفة تعتمد أساساً على بروتوكولين أصليين هما TCP و IP.

TCP - Transmission Control Protocol

يستخدم بروتوكول TCP لنقل البيانات من أحد التطبيقات إلى الشبكة. فبروتوكول TCP هو المسؤول عن تمرير البيانات إلى حزم الـ IP قبل إرسالها، وإعادة تجميع تلك الحزم عند استقبالها.

IP - Internet Protocol

بروتوكول الـ IP هو المسؤول عن الاتصالات مع أجهزة الحاسب الأخرى. فبروتوكول الـ IP يكون مسئولاً عن إرسال و استقبال حزم البيانات من وإلى شبكة الإنترنت.

HTTP - Hyper Text Transfer Protocol

بروتوكول HTTP هو المسؤول عن الاتصال بين خادم الويب (web server ) ومتصفح الويب ( web browser ) .
فبروتوكول HTTP يستخدم لإرسال طلب من جهازك (web client) عبر المتصفح إلى خادم الويب، وإعادة الطلب في شكل صفحات الويب من الخادم إلى متصفح العميل.

HTTPS - Secure HTTP

بروتوكول HTTPS هو المسؤول عن الاتصال الآمن بين خادم الويب ومتصفح الويب، فبروتوكول HTTPS يقوم على تنفيذ تعاملات البطاقات الائتمان والبيانات الحساسة الأخرى.

SSL - Secure Sockets Layer

يستخدم بروتوكول SSL لتشفير البيانات لنقل البيانات المؤمنة.

SMTP - Simple Mail Transfer Protocol

يستخدم بروتوكول SMTP لإرسال البريد الإلكتروني.

IMAP - Internet Message Access Protocol

يستخدم بروتوكول IMAP لتخزين واسترجاع البريد الإلكتروني.

POP - Post Office Protocol

يستخدم بروتوكول POP لتنزيل البريد الإلكتروني من خادم البريد الإلكتروني إلى حاسبك الشخصي.

FTP - File Transfer Protocol

بروتوكول FTP هو المسؤول عن نقل الملفات بين أجهزة الحاسب الآلي.

NTP - Network Time Protocol

يستخدم بروتوكول NTP لمزامنة الوقت (الساعة) بين أجهزة الحاسب الآلي.

DHCP - Dynamic Host Configuration Protocol

يستخدم بروتوكول DHCP لتخصيص عناوين IP لأجهزة الحاسب الآلي في شبكة الاتصال.

SNMP - Simple Network Management Protocol

يستخدم بروتوكول SNMP لإدارة شبكات الحاسب الآلي.

LDAP - Lightweight Directory Access Protocol

يستخدم بروتوكول LDAP لجمع المعلومات حول المستخدمين و عناوين البريد الإلكتروني من الإنترنت.

ICMP - Internet Control Message Protocol

بروتوكول ICMP يقوم على معالجة الأخطاء في الشبكة.

ARP - Address Resolution Protocol

يستخدم بروتوكول ARP بواسطة الـ IP لإيجاد عناوين ( معرفات ) الأجهزة من خلال بطاقة شبكة الحاسب اعتماداً على عناوين الـ IP.

RARP - Reverse Address Resolution Protocol

يستخدم بروتوكول RARP بواسطة الـ IP لإيجاد عناوين الـ IP اعتماداً على عناوين الأجهزة من خلال بطاقة شبكة الحاسب.

BOOTP - Boot Protocol

يستخدم بروتوكول BOOTP لبدء تشغيل الحاسب الآلي من الشبكة.

PPTP - Point to Point Tunneling Protocol

يستخدم برتوكول PPTP لإعداد قناة اتصال بين الشبكات الخاصة.

#منقول
Eng.Ahmad Al- Mashaikh