بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته
الدرس الرابع : شرح كامل ومفصل عن الشيل ~ الجزء الثاني
نبداء على بركة الله ..
الشل : هو ملف php خبيث حين رفعه على السيرفر بيمكنك من اختراق السيرفر وبه مميزات
تسطيع ان تطبق اوامر على السيرفر من خلاله تستطيع رفع ادوات على السيرفر
الشل انواع والاكثر شهره
c99
r57
صوره من شل c99
سوف اقوم بشرحه
1-معلومات عن الشركه المستضيفه
والروت هى اعلى صلاحية على السيرفر مدير السيرفر
2-اصدار البي اتش بي وهذا بيفيد فى تخطى الوضع الامن والمقصود بالوضع
الامن
بيقوم بحجب عننا تطبيق الاوامر على السيرفر
3 -معلومات عن السيرفر واصدار الكيرنل النواه ويمكنك الحصول على رووت على
السيرفر اذا كان اصدار النواه به ثغره
والروت هى اعلى صلاحية على السيرفر مدير السيرفر ويمكنك معرفة معلومات عن
السيرفر بطريقه اخرى عن طريق الامر
uname -a
4-الوضع الامن واتكلمت عنه فى النقطه السابقه والوضع الامن فى الصوره فعال يلزمنه تخطيه لكي يكون off فى كذا طرق لتخطيه وسوف نقوم بشرحها فيما بعد
5-المسار اللي انتا موجود عليه حاليا داخل السيرفر وتسطيع تنفيذ الامر pwd لكي تعرف مسارنا على السيرفر
6-خصية من خصائص الشل يمكنك البحث عن ملف او مجلد
7-ادوات موجوده مع الشل
8- عمل هجوم على الاف تى بي الموجوده على السيرفر بمعنى التخمين على حسابات ftpوالمصقود بها ان اي صاحب موقع يريد رفع ملف على موقعه يستعمل الاف تى بي
9-اداة اتصال بقاعدة البيانات بعد حصولنا على بيانات قاعدة البيانات اول طريقة لكي نخترق الموقع بنقوم بالاتصال بقاعدة البيانات
ومن ثم نغير بيانات المدير هذا الاداء هى فائدتها
10-الخروج من الشل
11-اسماء المجلدات والملفات الموجوده داخل المسار
12-تاريخ رفع الملف او المجلد
13-تصريح الملف سوف نقوم بعمل درس كامل عن الصلاحيات
14-تصاريح المجلدات ايضا التصاريح من الطرق التى تعقد المخترق وهى تحجب عن المخترق بعض الخصائص مثلا التعديل على الملف او رفع ملف جديد او..او.. سوف نتكلم بعدها فيما بعد
نستكمل معكم باقي الشرح واتمنى ان يكون الشرح السابق مفهوم من الجميع شرحت الجزء الاعلى للشل والان سوف اشرح الجزء الاسفل
1-هذا مكان تنفيذ الاوامر التى من خلالها تقدر تخترق الموقع والتنقل بين مواقع
السيرفر وسوف يتم عمل درس خاص باوامر اللينكس
2-هذا البحث عن شىء موجود بالسيرفر
3-هذا لعمل مجلد جديد وممكن تنفذ هذا الامر MKDIR FILE NAME
4-الذهاب الى مجلد
5-هذا للوامر الجاهزة
6-لرفع ملف على السيرفر وطبعا اخترقنا بيعتمد على رفع ادوات ومن خلال الادوات بنرفعها على السيرفر ونستطيع .. الوصول
7-لعمل ملف جديد
8-للذهاب الى ملف
==============================
انتها الشرح ~ اتمنى يكون نال اعجابكم
SMART3#
عنوان التدوينة:
شرح كامل ومفصل عن الشيل [الجزء الثاني]
تقييم :
10
من 10
مرتكز على
24 تقييم.
الكاتب : أحمد أبوعبيلة مدير موقع المطور .نت
* بإمكانك إدراج الأكواد الغير قابلة لنشر بتحويله عبر محول الأكواد
تحويل الأكوادإغلاق التعبيراتإخفاء