سنتكلم اليوم عن كيفيه اختراق سيرفرات الويندز واختراق اصحاب المواقع جميعا التى تعمل على نظام الويندز
درسا اليوم هو اختراق اجهزه وايضا اختراق مواقع لان الطريقه تودي الى اختراق الاجهزه والمواقع معا. وعلى حسب
السيرفر قد تجده شبكه وتخترق كل مافيه من مستخدمين او موقع استضافه وتخترق كل المواقع؟؟؟ كل الطرق تودي الى بلجرشي الى روما معليش؟؟
هناك الكثير من السيرفرات التى تعمل اتصال من بعيد او مايسمى
remote desktop
وهو الاتصال البعيد - وهذا النوع من الاتصال يحتاج الى بورت معين وهو 3389 وهو منفذالريموت كنترول
طبعا هذه الخاصيه متوفره في سيرفرات الويندز ------ طبعا كيف اطلع المواقع الفاتحه هذا البورت
وكيف استغله لكي اخترق معي برنامج جميل اسمه AWA Multi Socks Scanner V.2
وهو يستخدم لفحص البورتات بشكل عشوائي
طبعا الى الشرح العملي الان : نستخدم برنامج لفحص الايبهات
ظهرت الايبهات المصابه
حصلنا الان على الايبهات المفتوح ونحفظها في مستند كما بالصوره
فيها بورت 3389 الان نتنقل الى الخطوه الاخرى. -------------------------------------------------------------------------
الان بتقول لى ياصقر غامد كيف نستفيد من الايبهات التى قد تكون شركه او جهاز او استضافه
وكيف ادخل على مستنداتها طبعا:
الشرح الجزء الثاني لايخفى عليكم اهميه برامج تخمين كلمات السر ولكن هذه المره معاي
برنامج يخمن مجموعه ايبهات ومجموعه يوزات ومجموعه كلمات سر مع بعض مما يجعلك بكل تاكيد
تحصل على الاقل ثلاث حسابات ادمنيه من حركه التخمين في سيرفرات الويندز طبعا البرنامج حصري
وعندي الكثير من الشروحات .
طريقه عمل البرنامج واسمه DUBrute
اولا:
ثم ندخل في التخمين
طبعا هناك الخطوه التاليه بعدها نرجع الى القائمه الرئيسه للبرنامج ثم نذهب الى كونفيق .
والخطوه اللى بعدها التحكم في مكان تخزين التخمين الصحيح
فكلمه good.txt اي الحسابات التى استطاع تخمينها بكل نجاح
وكلمه bad.txt اي فشل المحاوله كما بالصوره:
نضغط على اوكيه
ولانقفل واجهه البرنامج الرئيسيه ونضغط فيها على start
نجحنا في الاختراق ونفتح ملف good.txt
طيب بعد مانجح البرنامج وخمن لى سيرفرين ويندز وطلعت صحيحه كيف نخش
نروح على ابدا وندور لبرنامج الاتصال بسطح المكتب البعيد
انا عندي ويندز سفن زي مافي الصوره تحت---بس ويندز اكس بي الظاهر تلقاه في برامج ملحقه
انظر الى الصوره
بعد مانجحت في الاختراق انظر. ولاسف وجدت الاي بي اللى خمن بشكل صحيح هو سيرفر معهد يعتبر الاول في مجال الحاسب في منطقه ما في المملكه
خخخخخخ ولاحول ولاقوه الا بالله
ونضع الباتش في هذا المسار حتى نخترق كل من في السيرفر من مستخدمين
كود PHP:
C:Documents and SettingsAll UsersStart MenuProgramsStartup
بكذا نخترق كل من يعمل في بيئه سيرفرات الويندز
---------------
هناك طريقه قبل الختام
وهي كيف معرفه سيرفرات الويندز عن طريق محركات البحث
طبعا هناك طريقه مختصره توفر عليك التعب
اذهب الى قوقل
واكتب
index.asp
ملفات asp في الغالب تكون مركبه على سيرفرات الويندز
طيب ناخذه من عينات المواقع ونجرب الدخول من بورت 3389
طيب نسوي التخمين الاول كما فعلنا قبل وان شاء الله تنجح الخطه ---هناك افكار كثيره تحميل ورد لست ويوزر باحجام كبيره حتى تزيد فرص النجاح في التخمين رح موقع وهنا موقع يفيدك: www.openwall.com
اغلب المواقع الحكوميه السعوديه على سيرفرات ويندز الضعيفه ----------------- جربوووو بس ماني مسئول خخخخ قسما بالله
اهداء الى اخي هتلر جده صبي عنزه والله كفو وابو شهد الدوسي الزهراني استاذي الاول في عالم الهاكر وابن العم اخي قاهر الرافضه واشكره على جهوده الجباره في محاربه اعداء الله ورسوله واخي ابو محمد واخي كاسبر الجهني وكل القراصنه العرب