loading...
هک
آخرین ارسال های انجمن
عنوان پاسخ بازدید توسط
ازدواج سوری 0 167 zahra
Pooriya_kh بازدید : 25535 دوشنبه 13 مرداد 1393 نظرات (0)
با سلام . این هم لیستی از دورکها : 


inurlage.php?id= 

inurl:shredder-categories.php?id= 

inurl:tradeCategory.php?id= 

inurlroduct_ranges_view.php?ID= 

inurl:shop_category.php?id= 

inurl:transcript.php?id= 

inurl:read.php?id= 

inurl:channel_id= 

inurl:item_id= 

inurl:newsid= 

inurl:trainers.php?id= 

inurl:news-full.php?id= 

inurl:news_display.php?getid= 

inurl:index2.php?option= 

inurl:readnews.php?id= 

inurl:top10.php?cat= 

inurl:newsone.php?id= 

inurl:event.php?id= 

inurlroduct-item.php?id= 

inurl:sql.php?id= 

inurl:aboutbook.php?id= 

inurlreview.php?id= 

inurl:loadpsb.php?id= 

inurlages.php?id= 

inurl:material.php?id= 

inurl:clanek.php4?id= 

inurl:announce.php?id= 

inurl:chappies.php?id= 

inurl:read.php?id= 

inurl:viewapp.php?id= 

inurl:viewphoto.php?id= 

inurl:rub.php?idr= 

inurl:galeri_info.php?l= 

inurl:review.php?id= 

inurl:iniziativa.php?in= 

inurl:curriculum.php?id= 

inurl:labels.php?id= 

inurl:story.php?id= 

inurl:look.php?ID= 

inurl:newsone.php?id= 

inurl:aboutbook.php?id= 

inurl:material.php?id= 

inurlpinions.php?id= 

inurl:announce.php?id= 

inurl:rub.php?idr= 

inurl:galeri_info.php?l= 

inurl:tekst.php?idt= 

inurl:newscat.php?id= 

inurl:newsticker_info.php?idn= 

inurl:rubrika.php?idr= 

inurl:rubp.php?idr= 

inurlffer.php?idf= 

inurl:art.php?idm= 

inurl:title.php?id 
Pooriya_kh بازدید : 260 شنبه 11 مرداد 1393 نظرات (0)

با سلام . دوستان اینم چند خط در مورد دورک : 
ما شاید از موتورهای جستجوی زیادی استفاده کرده باشیم ، ولی بی شک گوگل از 
بی رقیب ترین آنهاست... ما در گوگل کلمات کلیدی مورد نظرمان را تایپ می 
کنیم و گوگل صفحاتی که این کلمات در آن به کار رفته است را برای ما می 
آورد ... 

 در مبحث هک کلمات کلیدی که در گوگل ، ما را به هدف مورد نظر می رساند dork نام دارد ... 

dork به چه دردی می خورد؟ 

اگر ما حفره ای در یک پورتال یا appweb پیدا کنیم برای استفاده از این 
حفره یا باید سایت را بوسیله اسکنرها ، اسکن کنیم تا بفهمیم این برنامه روی 
سایت نصب هست یا خیر ، که ما از آن سوء استفاده کنیم یا باید بوسیله این 
dork ها در گوگل بفهمیم در کدام وبسایتها این برنامه نصب شده ... 

بدی استفاده از dork این است که ما فقط وبسایتهایی که در گوگل ذخیره شده اند را می توانیم ببینیم... 

مثال :فرض کنیم که من در پورتال معروف ویبولتون و در ورژن 3.8.4 و در 
قسمت ثبت نام ، ایراد sql پیدا کردم پس در جستجوی گوگل این عبارت را تایپ 
می کنم  

Pooriya_kh بازدید : 125 شنبه 11 مرداد 1393 نظرات (0)
ابتدا یه شل در روم اپ میکنید تو شکلک ها اگه اپ نشد با فرمت gif اپ کنید مثال:shel.gif.php 
وقتی اپ شد این ادرس رو میزنی مثال:httP://name sait.ir/smilies/shel.gif.php 

بعدش شل که بالا اومد میری تو قسمت index.php و ادیتش میکنی و دیفیس خودتو میزنی همین 


Pooriya_kh بازدید : 118 شنبه 11 مرداد 1393 نظرات (0)

هک چیست ؟ 
هک مترادف نفوذ می باشد و نفوذ نیز در لغت به معنای داخل شدن و وارد شدن به چیزی می باشد.


تلنت:
تلنت اولین کاری است که یک هکر برای هک کردن یک سرور و سایت انجام می دهد تا ببینید پورت های مهمی که حاوی اطلاعات بسیار با ارزش است در اون سایت یا سرور باز می باشد یا خیر تا بدون دردسر نفوذ کنید که دستور اون به این صورت می باشد : 


telnet hostname portnum 
که Hostname ایپی یا دامنه مورد نظر می باشد و PortNum پورت مورد نظر می باشد .


پینگ (Ping) :
پینگ دستوری است که با استفاده از اون می تونیم بفهمیم که ایپی یا دامنه مورد نظر ما فعال (Active) می باشد یا خیر و اینکه اگر فعال است مدت زمان رسید بسته های ما به ان چقدر است ؟ 
دستور پینگ به این صورت می باشد:

ping xxxxx
که بجای XXXXX ایپی یا دامنه مورد نظر ور می نویسید .


شل :
شل در لغت به معنی پوسته است و در سیستم عامل های لینوکس جزء قسمت هایی است که رابط کاربر بین سخت افزار می باشد.در مفاهیم هکینگ هنگامی که شخص نفوذگر با استفاده ابزارها و کارهای خود می تواند به سیستم مورد نظر خود نفوذ کند و کنترل سیستم را به دست بگیرد اصطلاحاً می گویند شل گرفته است و می تواند تصمیمات خود را عملی گرداند .





باگ :
باگ در زبان انگلیسی به معنای حفره می باشد و در علم هکینگ از یک باگ استفاده های زیادی می شود کرد و دستورات خودمون رو اجرا میکنیم . معمولا باگ زمانی پیدا می شود که برنامه نویس در نوشتن CMS اش یک اشتباه لپی انجام می دهد و اون اشتباه باعث هک شدن اون CMS ای می شود که بر روی سایت ها نصب می شود و ما می تونیم به اون ها نفوذ کنیم .

اکسپلویت :
زمانی که فرد نفوذگر باگی رو در یک CMS کشف کرد دستورات یا برنامه ای برای اون می نویسه تا نفوذ کردن به اون CMS اسون تر بشه و بصورت خودکار کارهای نفوذگر رو انجام بده

نحوه اپلود شل:
اپلود شل راه های بسیار زیادی داره مثلا هر متد هک میشه یک راه اپلود شل چطوری ؟ خوب معلومه شما با هک کردن ادمین سایت مورد نظر به قسمت اپلود فایل دسترسی دارید اون وقت شل خودتون رو اپلود کنید ولی بعضی موقع ها اپلود نمیشه برای همین باید اپلودر رو دور زد و وقتی هم شل اپلود شد شما می تونید به فایل های رو هاست سایت دسترسی پیدا کنید و اون سایت رو دیفیس کنید

دیفیس چیست ؟ مس دیفیس چیست ؟
دیفیس زمانی که شما به یک سایت نفوذ کرده و میخواهید صفحه اصلی اون رو تغییر بدید و نام خودتون رو در صفحه اصلی سایت ثبت کنید اون موقع میگن سایت دیفیس شدهو مس دیفیس زمانی که شما شما کل سایت های سرور رو میزنید میگن مس دیفیس شده چجوری کل سایت های رو یک سرور رو بزنیم ؟ شما وقتی از یک سایت شل داردی با یک اسکریپت یا خود شل اگر امکاناتش رو داشته باشه می تونید یک مس دیفیس توپ داشته باشید

بک دور چیست ؟
بکدور در لغت می شود در پشتی در هک نیز زمانی که شما از یک سایت شل گرفتید می تونید یک بکدور اپلود کنید در سایت تا در زمانی دیگه اگر خواستید دوباره بتونید بزنیدش و میشه یک در پشتی تا دوباره بتونید نفوذ کنید برای بکدور هم می تویند از اسکریپت پرل DC.pl استفاده کنید


bypass:
bypass کردن یعنی اینکه وقتی به سایتی نفوذ می کنید که safe mode آن فعال هست برای اجرا کردن دستورات خود بر روی شل به مشکل بر می خورید و دلیل آن هم وجود firewall سرور هست . برای اینکه بتوانید دستورات خود را بر روی شل اجرا کنید ولی firewall گیر ندهد باید آن را bypass (دور زدن firewall ) کنید . که برای bypass کردن هر سایتی باید به مشخصات سرور آن سایت دقت کنید که در چه زمانی update شده است و چه نرم افزار هایی روی آن نصب شده است و ورژن آن چی هست که این اطلاعات را می توانید در بالای صفحه شلتان مشاهده کنید. که مطابق با این اطلاعات می توانید اکسپلویت bypass را برای آن دریافت کنید و سایت را deface کنید.

اطلاعات کاربری
  • فراموشی رمز عبور؟
  • نویسندگان
    آرشیو
    آمار سایت
  • کل مطالب : 28
  • کل نظرات : 3
  • افراد آنلاین : 1
  • تعداد اعضا : 179
  • آی پی امروز : 23
  • آی پی دیروز : 29
  • بازدید امروز : 175
  • باردید دیروز : 162
  • گوگل امروز : 0
  • گوگل دیروز : 0
  • بازدید هفته : 175
  • بازدید ماه : 1,276
  • بازدید سال : 7,807
  • بازدید کلی : 140,224
  • کدهای اختصاصی
    نام شما :
    ايميل شما :
    نام دوست شما:
    ايميل دوست شما:

    Powered by web-abzar.ir
    این صفحه را به اشتراک بگذارید