الدرس الاول التعرف علي انوع الثغرات و المصطلحات المنتشره ' هناك الكتير من المشاكل التي تواجه المبتداء عن دخوله لمجال الهاكر وهذا يرجع لعد معرفته الاساسيات و المصطلحات ولكن في هذا الدرس البسيط هضع شرح للمصطلحات
حسنا, يمكنني الان افتراض بانك قرات جميع السطور السابقة وفهمت جيدا من سنقوم به وتريد المتابعة.. قم بالاستعداد لاحدى المقالات المميزة D:
.
Remote File Include :- هذا النغره هي عباره عن خطاء برمجي في دوال الانكلود التي تعمل علي عرض الملفات من خارج الموقع.
Local File Include :- هذه الثغره يعمل علي عرض اي ملف داخل السيرفر او الموقع
SQL Injection :- هذه الثغره هي خطاء في استعلامات قواعد البيانات يتم استخدمه باشكال مختلفه و من اهم هذه الاستغلات هي الحصول علي باسورد الادمن بتشفير MD5
Local Buffer Overflow :- هي اخطاء برمجيه في بعض الدول واشهره التي تعتمد علي تخذين Shellcode في الذاكر وهي تعمل محلي علي السيرفر
Remote Buffer Overflow :- هي نفس التعريف ولكن تسمح للتحكم في الثغره خارج النظام
Denial of Service :- هذه النوع من الثغره يعمل علي تعطيل الخدمه المصابه بها
php Shell :- هي اكود خبيسه تعمل علي التحكم في الموقع و السيرفر
ASP Shell :- هي اسكرب JAVA يعمل علي التحكم في موقع وسيرفرات الويندوز
BackDoor :- الباك دور يعمل علي فتح بورت في الموقع او السيرفر لتحكم في السيرفر عن طريقه وهو مثل SSH ولكن بصلاحيات الموقع او صلاحيات nobody
LOCAL ROOT :- وهذه النوع من الثغره يعمل علي الحصول علي صلاحيات الروت دخل الموقع
:Tools we'll use
NETCAT ;- هذه الاداه هي تعتبر اكثر الادوات اساسيه استخداما في عالم الهاكر حيث تمتلك الكثير من الامكانيات الرهيبه XPL :- هي مجموعه الثغرات المترجمه
compiler :- هو برنامج ترجمه لغه البرمجه ويختلف هذه المترجم من لغه برمجه الي اخري
Local Buffer Overflow :- هي اخطاء برمجيه في بعض الدول واشهره التي تعتمد علي تخذين Shellcode في الذاكر وهي تعمل محلي علي السيرفر
Remote Buffer Overflow :- هي نفس التعريف ولكن تسمح للتحكم في الثغره خارج النظام
Denial of Service :- هذه النوع من الثغره يعمل علي تعطيل الخدمه المصابه بها
php Shell :- هي اكود خبيسه تعمل علي التحكم في الموقع و السيرفر
ASP Shell :- هي اسكرب JAVA يعمل علي التحكم في موقع وسيرفرات الويندوز
BackDoor :- الباك دور يعمل علي فتح بورت في الموقع او السيرفر لتحكم في السيرفر عن طريقه وهو مثل SSH ولكن بصلاحيات الموقع او صلاحيات nobody
LOCAL ROOT :- وهذه النوع من الثغره يعمل علي الحصول علي صلاحيات الروت دخل الموقع