المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : احترافية البحث عن الشلات (للمبتدئين بالذات) ولعيون المستريه


SamoDeXiner
10-06-07, 03:13 PM
السلام عليكم
طبعا غبت عن المنتدى فتره واذا ادخل بس اشوف شكو ماكو
فسويت هذا الموضوع عن البحث عن الشلات ( يعني شغله تفيد العجوزيه بالذات ) والمبتدئين
إليكم البطاقة التقنية:
لماذا الموضوع؟
إيجاد شلات جاهزة أو مستعملة من قبل و ذلك قصد تطبيق التقنيات التي يستجدها المبتدؤون خصو صا ( أنا طبعا منهم ) .. كما أنه في بعض الأحيان يكون من الصعب إيجاد الشلات عن طريق تطبيقات الثغرات (Web Applications بالخصوص)
هدف الموضوع؟
تطوير تقنيات البحث و الإعتماد نسبيا على النفس فلا ننسى المثل الصيني: " لا تعطني السمكة بل علمني كيف أصطادها" ... الموضوع فقط لإبراز المنهجية فقط و الباقي على أصحابنا الأكفاء ..
الوسائل ؟
G0Og|3 و طريقة البحث العملية + بعض إسكربتات الشلات المعروفة و غير المعروفة ( من يدري؟ قد تكون معروفة و أنت لست
بدراية باستعمالها)
ملاحظة مهمة جدا: أنا لست بصدد التشجيع على الإتكالية و الدعوة للإعتماد على شلات الغير أو نستغل جهود الأخر ... لا .. بل الموضوع أصلا لأسباب تعليمية و لتطبيق بعض المهارات التي أراها ضرورية لكل من يهوي عالم الهاكر..والناس اللي ما بيها حيل ترفع شل وتتدرب عليه لو اللي يريد شل يتعلم عليه

المثال الأول: التعامل مع سكربت شل غير معروف
الشل الذي سنبحث عنه معروف باسم c100 طبعا لم أستعمله من قبل لكن حانت الفرصة للتعرف عليه ..
أولا نغير الإمتداد txt إلى html لكي نختلس كلمة البحث التي ستجرنا إلى نتائج مشابهة للشل

[Link nur für registrierte Benutzer sichtbar]

نفتح الملف ثم نعين كلمات البحث التي ستكون مناسبة و فعالة ... و إليكم جزء من كود الصفحة:
[Link nur für registrierte Benutzer sichtbar]
لاحظ مثلا إن بحثنا في Google عن جملة الإطار الأخضر
كود:
Note: If for some reason we would not create and extract the need proxy files in '/tmp' this will make this fail
ستعطينا نتيجة واحدة لذلك وجب إختيار كلمة البحث المناسبة
أسفل الكود نلاحظ مايلي:



[Link nur für registrierte Benutzer sichtbar]


في google نضع:
كود:
--[ x2300 Locus7Shell v. Modded by #!physx^
من الأحسن وضع مايلي حتى يعطي جميع النتائج التي تحتوي مضمونا على الجملة المبحوث عنها :
كود:
allintext:--[ x2300 Locus7Shell v. Modded by #!physx^
ستظهر نتيجة البحث:


[Link nur für registrierte Benutzer sichtbar]سيكون كود البحث:
كود:
allintitle:"- Locus7Shell"

هكذا ستظهر معظم النتائج... و السر هو الذكاء في التعامل مع كلمة البحث
بعد ذلك يكمنك أن تطبق ماشئت مما إكتسبته: إرفع Spammer, تدرب على أخذ الرووت, تخطي السيف مود إن كان مفعلا, تطبيق أوامر اللينكس على السيرفر, التنقل بين مواقع السيرفر, ترقيع الثغرات لمن يميل إلى الحماية, رفع و تنزيل الملفات , استعمل و تدرب على أنواع جديدة من الشلات خاصة التي تعتمد كثيرا على الأوامر ........ المهم إنت و دماغك ... لكن فقط كن مسؤولا و لايجب أن نحط مستوانا كمسلمين و عرب بأعمال صبيانية من قبيل تغير الأندكسات و تشويه المواقع ...
و هذه إحدى الشلات:

[Link nur für registrierte Benutzer sichtbar]

طبعا هذا الجزء الاول للموضوع
وهسه نبدي بالجزء الثاني

SamoDeXiner
10-06-07, 03:14 PM
المثال الثاني: البحث التشعبي
عبارة عن بحث تشعبي يعني الإنتقال و الإعتماد على عدة كلمات بحث .... يمكن أن نقول أنه بحث عن كلمات بحث !!!
شلون يعني ؟؟؟ القضية بمنتهى البساطة...
نبدأ بما هو جد شائع .. إنه c99 Shell
نبحث مثلا عن جميع الصفحات ذات عنوان: C99Shell
كود:
intitle:C99Shell
و يمكن كذلك أن نطلب منه إيجاد جميع الملفات ذات إمتداد PHP و باسم C99Shell
كود:
filetype:php c99shell

عندما ننهي جميع الصفحات المصابة ننتقل إلى جملة بحث أو كلمة بحث جديدة إنطلاقا مما وجدناه أنفا ... مثلا أنا وجدت في إحدى نسخ الشل الروسي C99 الجملة: C99Shell v. 1.0 pre-release build #12 و التي تدل على رقم إصدارها
هكذا سأبحث:
كود:
allintext:C99Shell v. 1.0 pre-release build #12

ثم وجدت في إحدى أسفل إحدى نسخ الشلات العبارة --[ c99shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy
لهذا يمكن أن أبحث عن:
كود:
--[ c99shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy

لكن لما لا نغير مسار بحثنا التشعبي لكي يشمل شل أو صدفة r57 ... نبحث عن جميع الروابط التي تحوي الملفات بالإسم r57 و ذات الإمتداد php
كود:
allinurl:r57.php

بعدها , الصفحات بعنوان: r57Shell
كود:
intitle:r57.php
و بالذات و جدت إحدى الشلات r57 نسخة 1.3 لم لا نبحث على جميع هذه النسخ:
كود:
allintext:r57shell 1.3

البحث اسمه تشعبي يعني حوكف هنا
و الله تعبني الموضوع ....
أتمنى إن الموضوع ينال إعجابكم و يكون في المتناول و مطولت عليكم
واللي عنده اضافه او استفسار اني موجود
اخوكم
eCkS

Genx ThE Hacker Iraqi
10-06-07, 03:34 PM
عاااااااااا
ولله حبي سامر عاشت ايدك
والموضوع مثبت الك يا بطل
يلة وشوفنة جديدك

Mr.ScOoTe
10-06-07, 07:55 PM
عاشت ايدك حوبي صدوك موضوع حلوو ومفيد ويستاهل التثبيت

SamoDeXiner
10-10-07, 03:27 PM
تسلمولي عالمرور والتثبيت
وان شاء الله بيه فائده الكم

тąммч
10-26-07, 08:20 PM
عاااشت ايدك وردة ....

SamoDeXiner
10-30-07, 07:40 PM
مشكوره عالمرورخيتو وانشاء الله استفاديتي من الشرح

TaMaR
11-02-07, 05:51 PM
مشكور حبيبي انتة والله راقي

واني من كبل متبع هل الطريقة

مرة خمطت موقع وطلع الشل مال صديقي

هع هع

مشكوووووووووووور

عاشق البنات
11-22-07, 06:01 PM
مشششششششششششششششكور حب على جهودك الرائعة


تحياتي

اسدالمغرب
12-09-07, 10:29 PM
مشكور كبد

SamoDeXiner
12-16-07, 12:30 AM
مشكور حبيبي انتة والله راقي

واني من كبل متبع هل الطريقة

مرة خمطت موقع وطلع الشل مال صديقي

هع هع

مشكوووووووووووور

هع حلوه هاي :big_smile:
حبايبي منورين بمروركم والله تحياتي الكم وان شاء الله تستفادون

::a7mD ZaLa6a::
12-26-07, 12:51 PM
موضوع خرافي انتضر جديدك حبي

تحياتي

hitler's mind
12-30-07, 01:55 AM
شكرا لك اخي الغالي موضوعك عجبني

Linux Root
05-09-08, 04:13 PM
مشكور حب وعاشت ايدك

MAJOR GENERAL
05-28-08, 01:00 PM
اوووووووووووووووووووووكي

SamoDeXiner
06-02-08, 11:51 AM
تدللوا حبايب منورين بمروركم
واي سوعال اني حاضر