السبت، 23 فبراير 2013

طــــــــــــــــــريقة اختراق الراوتر .::::::::..........:::::::

طــــــــــــــــــريقة اختراق الراوتر .::::::::..........:::::::

هذا الموضوع هو من المواضيع الحقيقيه لتي تهتم بالاختراق و متعتمد على البوتات و البرامج الجاهزه 

اليستخدمه للاسف هوايه يكولون على نفسهم هاكريه المهم موضوعنا هو

مبين من عنوانه و نجي نحجي بالتفصيل الممل تابعوا ويايه شباب.

1- ماهو الراوتر:
الراوتر هو عباره عن جهاز صغير يقسم الايبي الحقيقي الى ايبيات وهميه تستخدمهه لعدة

حاسبات يعني و يستخدم من يكون عندك شبكه او انترنت كافيه او ISDN او ADSL
يعني انطيكم مثال اوضح خلي نفرض الايبي مالتك 213.21.43.12 راح يفوت هذا الايبي

بالراوتر راح يجي الراوتر يقسم الايبي هذا الى ايبيات وهميه انت تختارهه 10.0.0.1 و

10.0.0.2 و 10.0.0.3 و هكذا بحيث كل حاسبه راح يصير عدهه ايبي وهمي من حاسباتك
2- شنستفاد من اختراقه:
اكو فائدتين بأختراق الراوترات:
النوع الاول الخباثه

اذا كدرنا نفوت للراوتر راح نكدر نكطع النت عن الشبكه كلهه و نلعب بالشبكه طوووبه

او اذا مثلا عندك واير ليس و شفت شبكه معينه و حاولت تفوت على الراوتر مالتهه راح

تكدر تفوت للانتنت ككل و تصير انت حالك حال اي مشترك هههههه.
النوع الثاني فتح بورت

نكدر نفتح بورت بالراوتر اذا كدرنا نخترقه بحيث نكوم نكدر نستعمل برامج الاختراق بالاتصال

العكسي حتى اذا جان نوع اتصالنا ADSL او ISDN

3- كيفية اختراق الراوتر:
خلي نفرض انو احنا عدنا لابتوب و بي وايرليس و جينه سوينه بحث بالشبكه لكينه شبكه

اسمهه AMAAN IL WAGAF لنكنا عليهه لكينا ما عليهه باسورد هلا هلا هسه نريد نعرف

الراوتر الاساسي بالشبكه و نفوت عليه و نخبث شويه مثلا شلون نعرف الايبي مالته

نروح على الشاشتين السوده الجوه ندوس عليه راح تطلعنه الصوره التاليه اختار support

هسه راح تكولولي منين نجيب اليوسر نيم و الباسورد؟؟

شوفوا شباب الراوترات انواااع كلش هوايه كل نوع يجي وياه يوسر نيم و باسورد خاص

بي من الشركه يجي اغلب المرات يغيره صاحب الشبكه لذلك لازم نسوي فد طريقه حتى

نرجعه للمصنع مالته و نخلي اليوسر نيم و الباسورد مال الشركه الاصليه و نفوت نستفاد

زين شلون نرجع الباسورد للاصلي؟؟

طريقتين فوت من الدوس و اكتب الامر التالي

ping -l 3000 ip 192.168.1.1 -t
طبعا الايبي هذا هو مال الراوتر انتظر عاد وراهه راح يرست

الطريقه الثانيه تمشي على الراوترات من نوع سسكو (cisco) خلي بمكان الباسورد

1000 حرف بكيفك خربطه ودوس اوك راح يرست و يرجع للباسور الاصلي

زين هسه تكولولي احنا منعرف شنو اليوسر و الباسورد مال الراوترات من تجي من الشركه

تفضلوا هذا موقع يفيدكم
طب هنا وشوف جميع اليوزر نيم والباسووردات لكل انواع الراوترات بالعالم.. طبعآ الاصليه

هذا مقسملك كل نوع راوتر و خالك وياه الباسورد و اليوسر مالته من يجي من الشركه

يعني هسه مبقه غير انو طبق الحجيته و تجرب كلشي بنفسك

زين اكو ملاحظه اذا تريد تخترق ايبيات بشكل عشوائي خلي نطاق الايبي ببرامج السكان

و سوي بحث على البورت 23 و من تلكي ايبي مفتوح بي هذا البورت اعرف راوتر هذا

و سوي مثل مكتلك كلشي بالسره طبعا مرات متحتاج ترست الراوتر بالعمليتين العلمتلكياهه

لان صاحب الشركه مرات حشاكم يزومل و ميغير اليوسر و الباسورد يعني انت تفوت جفت

للموقع النطيتكياه و تخلي اليوسر و الباسورد تجرب احتمالات و اغلبهه تنجح

شباب اغلب الاحيان يكون اليوسر نيم
admin
و الباسورد متخلي بي شي

لو تخلي بمكان الباسورد password او epcrouter
وارجو ان اكون افتهمتوني واني اب خدمتكم

الاثنين، 18 فبراير 2013

الدرس الأول من الدورة معرفة المواقع المصابة بثغرة Sql


السلام عليكم ورحمة الله وبركاته
============================
دورة احتراف
SQL Injection

مقدمة من Prosecure 

الدرس الأول من الدورة

معرفة المواقع المصابة بثغرة Sql

سنبدا الأول دروسنا بسؤال

كيف ناتى او نجد المواقع المصابة بالثغرة؟

هذا عن طريق بعض الدوركات فى محركات البحث سواء

جوجل && ياهو && بينج او غيره

وبعد وضع الدورك ندخل على اى موقع من التى ظهرت فى

محرك البحث

فلنطبق الان احدى دوركات اسرائيل

الان ظهر لنا مواقع كثيرة لنجرب واحد منهم

ونضع اخر رابط الموقع علامة المتغير وهى ' اى ط بالانجليزية

وفى حالة حدوث تغير فى الصفحة من حيث ظهور خطا

او
اختفاء بعض محتويات الصفحة كصورة او كلمات وغيرها

اذا الموقع مصاب

واحب ان انوه انه يوجد مواقع غير مصابة ايضا

لذا فعليك التجربة والانتقال الى موقع اخر

لذا سارفق لكم مجموعة كبيرة جدا من الدوركات

وطبعا اولها دوركات مواقع اسرائيلية

ونطبق الدرس على موقع مصاب

http://www.schaetter.com/obit-details.php?id=1169

هنضيف المتغير ' فيصبح شكل الرابط

http://www.schaetter.com/obit-details.php?id=1169'

والان ظهر خطا

اذا الموقع مصاب

انتهى الدرس واى استفسار انا موجود

شرح تركيب نظام تعليقات فيس بوك على البلوجر بالصور


يمكن لصاحب أي موقع أن يجعل نظام التعليقات الخاص بموقعه هو نظام التعليقات الخاص بالفيس بوك اي مرتبطين, فقبل ان تقرر تركيب النظام في موقعك يتوجب عليك ان تعرف مميزاته وعيوبه نظام. المميزات: - التعليق من خلال حسابك في الفيس بوك ويعني هذا أن التعليقات المزعجة والسبام سيتم القضاء عليها بشكل نهائي. إمكانية ظهور تعليقك الذي كتبته في الموقع في حسابك في الفيس بوك مباشرة، والجميل في النظام أيضاً إذا قام أحد أصدقائك بالرد عليك تعليقك المنشور في صفحة الفيس بوك فإن تعليق صديقك سيظهر في الموقع وهذه مهمة لصاحب الموقع وأيضا للفيس بوك. -يوجد لنظام التعليق لوحة تحكم خاصه بالادمن يستطيع التحكم فيها بالتعليقات وكيفية ظهورها ومنع المستخدمين من التعليق في الموقع. العيوب: - نظام تعليقات فيس بوك يمكن أن يحرم موقعك من SEO - هذا النظام يسمح لك بالتعليق بإستخدام حسابك في فيسبوك او ياهو ، فكثير من الزوار يفضل كتابة التعليق من خلال كتابة معلوماته مباشرة.
الخطوة الأولى: تعطيل التعليقات الافتراضية. أول شيء يجب القيام به هو تعطيل التعليقات الافتراضية للبلوجر. لأنك لا تريد أن يكون لمدونتك مربعين للتعليقات. اذهب الى حساب المدونة، انتقل : إعدادات> التعليقات ثم اختر خيار اخفاء التلعيقات ثم انتقل لأسفل وانقر فوق حفظ الإعدادات 

الخطوة الثانية: توليد كود الفيس بوك الخاص بك App ID: يجب عليك الآن إنشاء كود فيس بوك خاص بـ موقعك، وهو سهل جدا: أدخل الى حسابك في فيس بوك ثم اذهب الى هذه الصفحة. ثم اضغط في الاعلى على my app وهنا قد تواجه مشكلة صغيرة اذا كان حسابك غير مفعل بالهاتف او بطاقة ائتمان (فقط قم بتفعيله عن طريق اضافة رقم جوالك وستصل رسالة عليها كود صغير انسخه في المكان الذي يطلب منك). ثم انقر فوق Set Up New Application أدخل اسم التطبيق الخاص بك، (يمكنك كتابة أي اسم).

ثم إضغط حفظ البيانات. وستحصل على هذه البيانات

وما يهمنا في هذه البيانات هو API Key. الخطوة الثالثة: إضافة الأكواد الى القالب. يجب إضافة الأكواد التالية إلى قالب البلوجر الخاص بك للتأكد من أن مربع التعليقات سيعمل في مدونتك بشكل صحيح: يرجى الدخول إلى حساب مدونتك مرة أخرى، وانتقل إلى تصميم> تحرير HTML> إختر خيار “توسيع قوالب عناصر واجهة المستخدم”: ثم ابحث عن الكود التالي:
رمز PHP:

<html  

ويجب عليك ترك مسافة بينهما وهذا مثال”صورة”:




الجمعة، 1 فبراير 2013

معرفة باسورد اللوتر

[c]الســلام عليكم جميعا


كتير مننا بينسوا باسورد الروتر

ودى بتسبب له مشاكل كتير طبعا


انا لاقيت موقع بيضم عدد كبير من الروترز بالباسوردات بتاعتهم


اول حاجه هندخل هنا ع اللينك ده


http://www.routerpasswords.com




هيفتحلك صفحه اختار منها زى ما هو موضح بالصوره

وبعدين هنختار نوع الراوتر بتاعنا 




اختار نوع اللوتر بتاعك 

ودلوقتى اجا الوقت لنعرف اية هو الباسورد

اما دلوقى هيظهرلنا اليوزر و الباسورد 



بعد كدا ندخل على اللين دا
http://192.168.1.1



ويبقاء كدة خلصنا ودخلنا على صفحة اللوتر