اولا , اعذرونا على الاطالة , بسبب الانشاغال في الدراسة و الامتحانات
اليوم سوف نكمل دورة اختراق المواقع , وسوف نتحدث قليلا عن الشل , ما هو الشل , وماذايفيدنا في اختراق المواقع و السرفرات …
من دون اطالة في المقدمات …
ما هو الشل ؟
سبق وان تحدثنا عن الشل , وقلنا انه اداة برمجية , تستخدم لكشف ملفات الموقع واسلرفر المخترق , شرط ان تكون مرفوعة على مساحته …
هناك انواع عديدة من الشلات , ومبرمجة بلغات عديدة , انما عملها هو واحد !! ( وهو كشف ملفات الموقع ) , والوم سوف نطبق الشرح على شل BOFF 1.0 , وهو شل رائع فعلا من حيث المميزات , ومن حيث خفته وتصميمه.
لتحميل الشل مشفر ( اضغط هنا ) / ملاحظة الشل محمي بباسورد وهو mdhkrz.wordpress.com
الان سوف نبدأ الشرح ( الشرح بالصور لذلك اضغط على الصور لمشاهدتها بالحجم الطبيعي )
هذه الصورة ( الموجودة في الاعلى ) تظهر لك خانة الشل الاولى المخصصة لاظهار معلومات مهمة عن السرفر
1 - نوع نظام التشغيل + اصدار الكرنل
2 - تظهر حالتك على السرفر ( صلاحياتك )
3 - تظهر لك اصدار الـ PHP + حالة الوضع الامن اذت كانت مفعلة او غير مفعلة Safe mode
4 - تظهر لك مساحة المستخدمة , وغير مستخدمة على السرفر
5 - تظهر مسارك على السرفر + صلاحياتك فيه ( في المسار )
6 - اي بي اخادم ( السرفر )
7 - اي بي العميل
في هذه الخانة , نجد بعض الادوات + خصائص الشل
1 - اظهار معلومات عن حماية السرفر
2 - اظهار ملفات الموقع ( الملافت الموجودة في السرفر )
3 - خانة تطبيق الاوامر + بعض الاوامر الجاهزة ( مثل اوامر البحث … )
4 - للاتصال بقواعد البيانات
5 - اعطاء اوامر , وادخال اكواد PHP
6 - خاصية تخظي الوضع الامن
7 - بعض الادوات ( مثل مواقع و ادوات التشفير وفك التشفير , ومواقع الثغرات … )
8 - خاصية الدخول العنيف ( تستخدم لتخمين بيانات الـ FTP او قواعد البيانات … )
9 - للاتصال بالسرفر عن طريق البورتات
10 - تستخدم للخروج الموقت من الشل ( تسجيل الخروج للعودة الى صفحة ادخال كلمة المرور عند الدخول مرة اخرى )
11 - لازالة الشل من السرفر ( مسح الشل )
هذه الخانة ( الصورة الموجودة في الاعلى ) هي اهم خانة في الشل , فهي التي تمكنك من كشف ملفات الموقع او التعديل عليها ( ادارة الملفات ) وطبعا هذا حسب صلاحياتك والتصاريح.
1- اسماء الملفات و المجلدات
2- حجم الملفات ( dir للمجلدات )
3 - التاريخ و الوقت الذي تم اضافة او تعديل الملف او المجلد فيه
4 - الحالة في الملفات او المجلدات
5 - صلاحياتك في المجلد او على الملف
6 - اوامر للتعديل على الملفات ( حسب الصلاخيات و التصاريح ) ( R: لاعادة تسمية الملف ) / ( T: لتغير تاريخ الاضافة , او التعديل ) / ( E: للتعديل على اكواد الملف ) / ( D: لتحميل الملف الى جهازك الخاص )
و في النهاية , هذه الخانة هي خانة مخصصة لرفع الملفات , او اضافة الملفات و المجلدات … الخ
1 - مجموعة من الاوامر لتتطبيقها بشكل جماعي على الملفات , او المجلدات ( مثل المسح , او النسخ او النقل … ) ( حسب التصاريح و الصلاحيات )
2 - لتغيير المسار
3 - لانشاء مجلد
4 - لاعطاء الاوامر للسرفر ( مثل CMD في الويندوز )
5 - لقرائة مجلد ( قرائة الاكواد مثلا او ملف TXT )
6 - لانشاء ملف ( انت تحدد صيغته مثل TXT او PHP او HTML … )
7 – لرفع الملفات الى السرفر . ( حسب الصلاحيات )
الى هنا ينتهي الدرس , اتمنى للجميع الاستفادة , ولا تتردو في الاستفسار !! , الجميع جاهز للمساعدة
ويمكنكم زيارة صقحتنا على الفيسبوك : www.fb.com/iraqbookso
موعنا في الدرس القادم , في امان الله !
| روابط هذه التدوينة قابلة للنسخ واللصق | |
| URL | |
| HTML | |
| BBCode | |
kamindoz
