عازف الاورج الشرقى
اهلا ومرحبا بكل الزوار واعضاء منتدى عازف الاورج الشرقى سجل لدينا وستجد كل ماهو جديد
عازف الاورج الشرقى
اهلا ومرحبا بكل الزوار واعضاء منتدى عازف الاورج الشرقى سجل لدينا وستجد كل ماهو جديد
عازف الاورج الشرقى
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.


شبكة منتديات عازف الاورج الشرقى
 
الرئيسيةأحدث الصورالتسجيلدخول
مرحبا بجميع الاعضاء الجدد فى هذا المنتدى الكبير وانشاء الله يحوز اعجابكم
اهلا ومرحبا بكم فى شبكة ومنتديات عازف الاورج الشرقى يشرفنا تسجيلك معنا

 

  أسـاسيات أختــرآق المواقع

اذهب الى الأسفل 
كاتب الموضوعرسالة
عازف الاورج الشرقى
Admin
عازف الاورج الشرقى


عدد المساهمات : 448
تاريخ التسجيل : 15/04/2011

 أسـاسيات أختــرآق المواقع  Empty
مُساهمةموضوع: أسـاسيات أختــرآق المواقع     أسـاسيات أختــرآق المواقع  I_icon_minitimeالخميس أبريل 28, 2011 10:01 pm

أخوأتى أعضاء عازف الاورج الشرقى

كتـــير منـــا عاوز يتعـــلم هكر المواقـــع

ودى مصطلحـــات بجهزهــآ من فتـــرة
ودى مهمـــة جدآ ذلــك تمهيــدآ

لدورة أختــرآق المواقــع التى ستقـــام بأذن الله

 أسـاسيات أختــرآق المواقع  52




أبدأ الدرس بسؤال بسيط جداً:

من هو الهكر؟؟


الهكر هو إنسان متمكن في علوم الكمبيوتر يعني مبدع وخبير وملك الكمبيوتر إلخ...
يعني أنا مش حيطلق علي هكر لو إخترقت موقع ومش عارف كيف ولية إخترقته....
بذالك لازم تقوي نفسك في كل جوانب الكمبيوتر وتدخل بعد كدة بقلب قوي وعلى أساس قوي
ولذالك دائما نوجهكم لكتاب الهكر القيم والنادر جداً.....Sites Under Attack
وانشالله احاول اجيبه لكم اليومين الجايين
لان كتاب بجد نادر جدا جدا...

..................................

بعد كدا ممكن أقدم بعض النصائح قبل الدخول في الدرس لكل الشباب إلي عايزين يتعلموا الهكر.... *لأزم تبدأ بالتدريج وخطوة خطوة إل أن تصل لمبتغاك
*تأكد تمام إن الصبر ضروري لطلب العلم
*لا تيأس لا تيأس أبداً
*وحاول تعتمد على نفسك
*أقرأ كثير عن كل شي يفيدك بالكمبيوتر بشكل عام ويفيدك في تخصصك
*تعلم الإنجليزية أقل تقدير 50% علشان تقدر تفهم الشروحات الأجنبية
*عليك بموقع جوجل أقولها وأعيدها....... ياجماعة الخير عليكم بموقع جوجل هو خادم الهكر
في كل شي مش بس في الثغرات كمان في طلب العلم...

أغلب الهكر الكبار إلي شايفينهم الآن علموا نفسهم بنفسهم لأن ماكان في هكر عرب أقوياء يعطون ويمدون معلومات
وتأكد تمام كلما تطور مستواك حتجد صعوبة اكثر في التعلم لأنه كلما إرتفع مستواك قل الخبراء
والمتخصصين ......أتمنى تكونوا فهمتم قصدي

-=======================-

هذه مجموعة من المصطلحات والأسئلة تدور حول أساسيات إختراق المواقع......

موضوع بسيط جداً بس ممكن يفك إلتباسات كثير على البعض

هذا الدرس للمبتدئين " لأنهم إشتكوا من قلة الدروس "

 أسـاسيات أختــرآق المواقع  009pe3pt3


س1 : ‏ما هو الـURL ؟؟

"Uniform Resource Locator" رمز عنوان الموقع

الي هو دة httl:\\
www.xxx.com

 أسـاسيات أختــرآق المواقع  52

س2 : ما هو الدومين نيم (Doumin name)؟.؟ الدومين نيم أو إسم الملكيه أو إسم النطاق .....

*هو إسم تملكه كبطاقة تعريف مثلا تعرف المتصفحين على عنوانك لكي يذهبوا لك ويتصفحوا موقعك

*عندما تسجل اسم دومين فذلك يعني أنه اصبح لك عنوان "موقع يعني" على الإنترنت مثلا
www.xxx.com

 أسـاسيات أختــرآق المواقع  009pe3pt3

س3 : طيب فين أسجل إسم دومين ؟؟ يتم التسجيل والحجز في المواقع الخاصة بالإستضافة على النت

 أسـاسيات أختــرآق المواقع  009pe3pt3

س4 : ما هي الإستضافة ؟ الإستضافة أو تسكين موقع تعني حجز مساحة على جهاز أو سيرفر مزود هذه الخدمة وذلك لإستخدامها في
إنشاء وتحميل صفحات موقعك وذلك بتسمية هذه المساحة على إسم الدومين نيم الذي تملكه مثل إنشائك
لمجلد في كمبيوترك وتعطيه إسم معين لتخزن فيه ملفات من نوع ما .

 أسـاسيات أختــرآق المواقع  009pe3pt3

س5 : أنا عايز أسمي موقعي كدا www.???.net أقدر ؟؟؟ أكيد بس المتعارف علية كالتالي:
com
تعني كوميرشال أو تجاري أي لأغراض شخصية أو تجاريةأي يمكن الإستفادة منها بتقديم خدمات وبيع وشراء
net
‏ تعني network أو شبكة وتستخدم عادة لتزويد خدمات أو إستضافة
‏org
تعني أورغانايزيشن أي منظمة أو هيئه حكومية وهي مخصصة للأغراض الغير ربحية
‏edu
تعني إديوكيشن أي هيئه علميه أو تعليميه وهي مخصصه لهذا الغرض مثل الجامعات والمراكز العلميه
xx
حرفين يرمزان لدولة معينة يعني مثلاً sa تعني sudia arabia

وإختار إلي يناسبك...

 أسـاسيات أختــرآق المواقع  009pe3pt3

س7 : ما هو الـ FTP ؟؟؟ File Transfer Protocol

وسيلة تناقل الملفات ويستخدم بها برامج لهذا الغرض حيث يمكنك عن طريقها تحميل ملفاتك وصفحاتك
الى مساحتك المخصصة على السيرفر
وهي إتصال مباشر بالسيرفر وهناك طريقتان للدخول على السيرفر , إما عن طريق الرقم والمعرف
المزودان لك من قبل الشركة أو يمكنك أن تدخل كضيف على إحدى السيرفرات لفرع مخصص لذلك

 أسـاسيات أختــرآق المواقع  009pe3pt3

س8 : كيف أدخل للftp ؟
يتم الدخول للftp بأجد برامج الFTP أو ممكن أيضاً من المتصفح كالتالي:
ftp.maas1.com
ثم تكتب إسم المعرف وباسورد الدخول

 أسـاسيات أختــرآق المواقع  009pe3pt3

س9 : أين يتم وضع ملفات الموقع ؟
بعد الدخول الى حسابك من خلال الـ اف تي بي FTP تقوم بالدخول الى مجلد اسمه public_html ومن
خلال الدخول الى هذا المجلد يمكن وضع جميع الملفات الخاصة بك
ويجب تسمية الملف الأساسي index.html or index.htm or default.html or default.htm وممكن تكون
بإمتدادات أخرى حسب نوع برنامج النظام الموجود في السيرفر

 أسـاسيات أختــرآق المواقع  009pe3pt3

س10 : ماذا يعني تراسل البيانات في الـ Traffic ؟
Traffic يعني حركة المرور للبيانات
وتعني كم من البيانات يمكنك أن ترسل من خلال الإتصال بالمتصفحين وتحسب شهريا . ولكل خطة إستضافة
حجم معين مجاني ويتجدد في بداية كل شهر . وتحسب بالبايت
1KB = 1024 bytes .. 1 MB = 1048,576 bytes

 أسـاسيات أختــرآق المواقع  009pe3pt3

س11 : ماهو الbandwidth ؟
هو الذي يتحكم في كمية البيانات التي تتنتقل من والى الموقع وهذي هي وظيفته الوحيدة وتكمن
فائدته بالنسبة لصاحب الموقع فقط حتى يعرف كم حجم الـ Traffic المنتقل من البيانات من والى الموقع

لانه سيكون محدود بكمية محددة من البيانات مثل كثرة تحميل البرامج للموقع وكذلك مراسلة الاعضاء
وكل هذه تأثر على الباندويث المحدد لكل موقع

وهي عبارة عن عدة الوان
الابيض ومعناه ان الموقع ما زال في السليم ولم يتجاوز المقدار المحدد له
والبرتقالي اقل من 10 جيجا
والاحمر قد تجاوز 10 جيجا

 أسـاسيات أختــرآق المواقع  009pe3pt3

س12: ‏ما هو الـCGI
Common Gateway Interface أو البوابة البينية المشتركة
وهي مجموعة من القوانين تحكم عمل السيرفر مع برنامج السي جي اي لتنفيذ
أمر ما يطلبه المتصفح وتتطلب مدخلات لكي تزود المعلومات المطلوبة وهي كثيرة
وبرامج الCGI تكون مكتوب بلغة أشرها لغة بريل وسي

 أسـاسيات أختــرآق المواقع  009pe3pt3


س13 : اين اضع البرامج المعروفة بالسي جي اي CGI
بعد الدخول الى حسابك من خلال الـ اف تي بي FTP تقوم بالدخول الى مجلد اسمه public_html سوف
تجد مجلد بهذا الاسم cgi-bin ومن خلال الدخول الى هذا المجلد يمكن وضع اي برامج يتعلق بالسي جي

ويتم تنفيذ برامج او سكريبتات cgi من المتصفح

 أسـاسيات أختــرآق المواقع  009pe3pt3

س14 : ‏ما هو الـUNIX ؟؟؟
هو نظام تشغيلي للسيرفر ومعظم سيرفرات الإنترنت تعمل على هذا النظام مثل نظام الدوس والويندوز
بجهازك

وهناك أنظمة تشغيل كثيرة تستخدمها السيرفرات

 أسـاسيات أختــرآق المواقع  009pe3pt3


س16 : ماهي الثغرات ؟
الثغرات ضعف أمني يساعدك في دخول نظام معين وإختراقة وقد تكون أيضاً الطريقة المساعدة
لتحويلك من user إلى Administrator وبذالك تستطيع التحكم بالسيرفر
أغلب الثغرات تكتب بلغة C وتحتاج Compiler مترجم

 أسـاسيات أختــرآق المواقع  009pe3pt3

س17 :ماهوالهدف من الثغرات ؟؟
تتلخص فكرة كل الثغرات في الحصول على ملف الباسورد

 أسـاسيات أختــرآق المواقع  009pe3pt3

س18 :بعد الحصول على ملف الباسورد وش أسوي ؟ أكيد الباسورد داخل الملف مشفر بإحدى انواع التشفير

أغلبها:
DESويتم فك تشفيرة ببرنامح جون ذا ربير البرنامج ممتاز وسهل ,
وانشالله يتم شرحه بأقرب وقت..md5 وممكن برنامج جون يفك التشفير بس يطول وفي برامج أخرى مثل برنامج md5cracker

ع

 أسـاسيات أختــرآق المواقع  009pe3pt3

س19 : كيف أبحث عن ثغرات للمواقع ؟؟
نحنا نبحث عن حاجة إسمها ال exploit أو Valnerableties يعني ثغرات
روح لأي موقع بحث
ثم إكتب كدة exploit+"إسم الثغرة المطلوبة"

 أسـاسيات أختــرآق المواقع  009pe3pt3

س20 : من فين أجيب الثغرات ؟
من مواقع السكورتي توجد ثغرات كثير ويمكنك الإشتراك في قوائمهم البريدية لتزويدك بالجديد



أعتقــد أنــة دة شـــرح وافى ل أغلــب مصطلحـــآت المواقــع

تحيـــآتى

عازف الاورج الشرقى

العقرب المنتقم
مشاهدة ملفه الشخصي
البحث عن جميع مشاركات العقرب المنتقم
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://azef.yoo7.com
 
أسـاسيات أختــرآق المواقع
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» حصريا برنامج hide ip ng v1.46 لفتح المواقع

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
عازف الاورج الشرقى :: منتدى الهاكر-
انتقل الى: