@ElSyad

Ahmed ElSyad

Ask @ElSyad

Sort by:

LatestTop

Previous

السيرفر خاص :/ وفش الا موقع واحد اصلا على السيرفر

جميل جدا
هل السيرفر مهم جدا ولا انت عاوز تعلق صفحة اختراق والسلام ؟
اذا كان مهم جدا هيبقى كل اللى عليك انك تبدى بمراحل الاستهداف المتقدم
من جمع معلومات الى اخره
اما اذا كان غرضك رفع صفحة اختراق
ممكن تشوف الخدمات اللى على السيرفر والبورتات المفتوحة من خلال اداة nmap
ممكن تخمن على الخدمات اللى على السيرفر ودى خليها اخر حاجة
ممكن تشوف السكربت خاص ولا عام اللى على الموقع وتحاول تحمله عندك وتفحصه
او انك تشوف ليه ثغرات جاهزة من خلال البحث فى جوجل على طول برضه او بمواقع السكيورتى
او انك تستخدم Social Engineering مع الدعم الفنى او حتى مع الروت
واقل طريقة ممكن تستخدمها اللى قولتلك عليها بردى السابق

بس سيرفرات 2003 ؟؟؟ عندي سيرفر 2008 في امل الاقي فيه هيك ثغرات ؟ عندك فيديوهات مفيدة لهاد الاشي بالانجليزي او العربي مش مشكلة

انا قرأت عن الثغرة خت لفة عليها بسرعة لانى مش عندى الخبرة فى سيرفرات الويندوز وحاليا بتعلمها
اى سيرفر مهما كان نوع نظامه لازم يكون فيه ثغرات
لو السيرفر عام شوف مواقع السيرفر وشوف السكربتات اللى على السيرفر
ممكن ببساطة تلغم باتش فى اى صورة مثلا وتبعته ل واحد من الدعم بتاع السيرفر
او حتى للروت نفسه يكون افضل وساعتها صلاحياتك هتكون Administrator زى حالاته
فى طرق كتيرة يا صديقى
بس الاول السيرفر عام ولا خاص ؟

حط صورتك يا صياد عايزين نشوفك :D

رفعتها مرة ع الفيس بوك
بس دلوقتى مش عندى صور ع الجهاز

People you may like

faisal_fathe’s Profile Photo Faisal Fathe
also likes
Want to make more friends? Try this: Tell us what you like and find people with the same interests. Try this: + add more interests + add your interests

السلا معليكم اخي شو هي ثغرات ال webdav كيف بقرد افهما واكتشفها واستغلها

وعليكم السلام
هيا ثغرة فى سيرفر ويندوز 2003
قديمة بس فعالة لحد دلوقتى
واغلبية المواقع المصابة بيها هيا المواقع الحكومية
افتكر ان فيه برامج وادوات لاستغلال الثغرة عشان تساعدك فى رفع الشل
وفيه شروحات كتيرة وادوات اكتر عن الثغرة فى جوجل

هيني عندي موقع بدي اخترقو فحصتو ومالقيت فيه ثغرات بس هو مركب على سيرفر iis7.5 بقدر اخترقو ؟

شوف نوع السكربت ايه ؟
بص ع مواقع السيرفر كلها شوف وضعها ايه ؟
لو غلبت خالص يبقى تستخدم nmap وتشوف الخدمات المفتوحة فى السيرفر وتحاول تدور ع ثغرات ليها

السلام عليكم عندي سيرفر iis7.5 كيف بقدر اخترقو ؟ او ارفع على المواقع الي فيه شل ؟

السلام عليكم عندي سيرفر iis7.5 كيف بقدر اخترقو ؟ او ارفع على المواقع الي فيه شل ؟
وعليكم السلام
سيرفرات الويندوز مش عندى خبرة بيها والله
بس الفحص عادى تستهدف السيرفر كله بالمواقع اللى عليه وشغلك كله يكون من الشل asp,aspx
ودول منتشرين برضه
بخصوص المواقع اللى على السيرفر افتكر انها بيتعملها اختصار عادى كبقية السيرفرات
او ممكن انك تجرب تعمل يوزر بصلاحيات ادمن
او انك ترفع باتش بتاعك وتلبسه للروت وتتحكم انت بجهازه
الفترة دى ان شاء الله هتابع للسيرفرات الويندوز

انا بحاول اتعلم اختبار الاختراق واكتشاف الثغرات بنفسى ايه الخطوات الى امشى عليها يعنى انا دلوقتى بتعلم اللغات البرمجيه مثل البى اتش بى والجافا والبيزون والروبى وكده بس مش عارف اكمل طريقى ازاى بعد متعلم اللغات دى ؟

اول حاجة ي صديقى
اختبار الاختراق ده عالم كبير اوى فوق ما تتخيل
بس بمجرد متابعتك لدورة او اتنين سواء اجنبية او عربية
هتفهم الاساسيات بخصوص اختبار الاختراق
ممكن تدور على دورة محمد رمضان لاختبار الاختراق هيا قديمة بس معلوماتها مفيدة جدا
ممكن بعدها تشوف دورة باد هكر مان برضه دورة جميلة جدا
وان شاء الله مع اللغة الانجليزية بتاعتك انت جرب الادوات اللى تشوفها بنفسك
اما بخصوص اكتشاف الثغرات
فيكفيك انك تتعلم لغة php
لان تطبيقات الويب بتعتمد عليها هيا و Mysql
افتكر اللغات التانية دى بعد ما تخلص المراحل دى
بس خلى بالك من حاجة مهمة جدا
اوعى تشتت نفسك يعنى مش تتابع دورتين او تلاتة مع بعض
او تخلص دورة وتخش بدورة تانية وراها
رتب امورك انا لما حبيت اتابع دورة الصاعق
ظبطت امورى ع 5 شهور
حتى لو المدة طويلة بس تخلى المعلومات فى ذهنك اكتر
واهم حاجة الممارسة

دخلت الموقع لقيت كل شىء متغير ممكن أحد يشرح لي كيف أسجل خروجي وأدخل بحساب ثاني؟

اى موقع بالظبط وايه اللى اتغير فيه ؟
اذا كان السكربت vBulletin
والاصدار اقل من 5
يبقى تحط بعد رابط المنتدى كالتالى
site.com/vb/register.php
كمثال يعنى
Liked by: Weed♡

أَهُمْ يَقْسِمُونَ رَحْمَتَ رَبِّكَ ۚ نَحْنُ قَسَمْنَا بَيْنَهُمْ مَعِيشَتَهُمْ فِي الْحَيَاةِ الدُّنْيَا ۚ وَرَفَعْنَا بَعْضَهُمْ فَوْقَ بَعْضٍ دَرَجَاتٍ لِيَتَّخِذَ بَعْضُهُمْ بَعْضًا سُخْرِيًّا ۗ وَرَحْمَتُ رَبِّكَ خَيْرٌ مِمَّا يَجْمَعُونَ

جزاك الله خيراً
Liked by: Weed♡

اخي الصياد و استاذنا هل انت مع حكم العسكر .. السيسي ؟ ام ضده ؟

Ahmed
والله ي ريس انا كنت بحترم الراجل ده فى الاول
بس دلوقتى طلع ابن ****
يعنى مفيش حد عدل خالص
Liked by: Weed♡

رابط الادوات حق دورة اختراق المواقع من قبل الاستاذ الصاعقة معطل هل عندك رابط ل الادوات شغال لان الادوات جدا مفيدة

كل درس من الدروس المنسقة منه فى اى منتدى
هتلاقى فيه الادوات

اخي بدي موقع استهدفو وانت تكون مخترقو يعني اجرب استهدفو اناا او لو تنزلك كل يوم مواقع نستهدف بثغرات مختلفة

فى تحديات نزلتها بكام منتدى وكان فى تفاعل الحمد لله مش وحش
ربنا يسهل بس لانها عاوزة وقت
Liked by: Weed♡

السلام عليكم اخي كيف بدي اعرف اصدار سكربت الجوملا

اذا كنت مسجل دخول بلوحة الادمن
بتروح على Help اللى بالاخير
وبتختار System Info
وبعدها تشوف Joomla Version
هتلاقى جنبها الاصدار
اذا كنت مش معاك لوحة الادمن
فى كذا طريقة
ممكن انك تنزل اخر الصفحة احيانا تلاقيها فى الجوملا
او انك تشوف الافضل تاج meta وده من خلال الاتى
ممكن من خلال source الصفحة
وتدور على generator
شوف ال content هتلاقى الاصدار بتاع السكربت
وطرق تانية بس عاوزة تفكير
Liked by: Weed♡

حبيبي ممكن تساعدني في تفعيل حساب بايبال وجزاك الله خير

مش عندى خبرة بالسبام

الف مبروك على المدونة شرحاتك جمدة بس فى حاجة عاوز اطلبها منك انك تشرح الشرح من الاول وصباح الفل على دماغك العليا تحياتى

الله يبارك فيك صديقى
بس مش فهمت قصدك بخصوص اى شرح بالظبط ؟
انا شروحاتى بتكون كتابية وفديو فى نفس الوقت
الكتابى بوضح فيه كل حاجة والفديو بيكون التطبيق
وتسلم على زوقك
Liked by: Weed♡

بس طلب من فضلك ياريت لو ترفع كل اللوكل روت الي معك عشان صعب حد يلاقي لوكال روت للسيرفرات يعني مثلا انا دورت كتير على 2.6.32 2015 بس ملقتش ومش عارف ادور و عندي مواقع كتيره عاوز اروت السيرفر بتاعة ..

ان شاء الله هرفعه قريب على المدونة مع شرح للترويت وتثبيت نفسك على السيرفر بكذا طريقة بعيد عن rootkit المعروفين
Liked by: Weed♡

Next

Language: English