الأحد، 12 يونيو 2016

شرح كيفية إستخراج ملفات المواقع المخفية على السرڤر بهدف إختبار الإختراق وكشف الثغرات الأمنية

سلآآآآم الله عليكم متابعينا الكرام في هذا الشرح الجديد والذي من خلاله سوف اتطرق معكم لشرح طريقة من الطرق التي يعتدمها الهاكرز في كشف ملفات ومجلدات المواقع المخفية على السرڤر ! وكذلك يمكنك استعمالها في اختبار حماية موقعك بشكل فعال
حسنا في هذا الشرح سوف نستخدم اداة تسمى Dirb يمكنك التعرف عليها من هذا الرابط Kali Dirb هاته الاخيرة تقوم بعمل هجوم Burte Force على الموقع اعتمادا على قاعدة بيانات مخزنة في الاداة يمكنك الاطلاع عليها في مسار usr/share/dirb/wordlist/vulns/  وبالتالي تكشف لك عن الملفات والجلدات الخفية! والتي يعمد المبرمجون ومدراء المواقع اخفاءها لما تحتويه من معلومات حساسة وبيانات مهمة ! وكذلك تستطيع هاته الاداة ان تكشف لك عن بعد الثغرات المهمة في الموقع ! لذا إختصرت عليكم الطريق عوض عمل شرح ڤييديو قمت بعمل شرح مباشر على التيرمينال الخاص بي بشكل احترافي جدا .

قبل البدأ بطبيعة الحال أنا قمت بثبيث سرڤر محلي على ويندوز 7 على برنامج Vmware بعدها قمت ببرمجة موقع صغير يحتوي على واجهة دخول وصفحة لتغيير الباسسورد فقط لا غير لكي اقوم بالتجربة عليه 
جيدا جدا الآن سوف نذهب للكالي لينكس وسوف نقوم بعمل فحص للموقع الذي قمنا بتثبيته على السرڤر المحلي ونشاهد العجب العجاب :D قم بالنقر على پلاي وشاهد كيف تقوم الاداة بعملية تشريح للموقع واستخراج جميع المسارات المتواجدة في السرڤر لكن للاشارة ليست كل المسارات هي متاحة لذا وجب عليك البحث عن المسار الذي يحتوي على كود 200 يعني مقبول .

للاشارة سوف تقوم بالضغط علاى پلاي لكي تشاهد الشرح على التيرمينال بشكل مبسط وواضح 

جميل جدا الان نأتي ونأخد الرابط الذي نريده من خلال المسارات التي تم استخراجها نذهب الى تيرمينال جديد وقم بما اقوم به في هذا الشرح اسفله :)

في الشرح اعلاه قمت بعمل هجوم Brute force على ذلك الرابط لاستخراج جميع الملفات المعطوبة والمصابة والتي تحتوي على ثغرات والتي استطيع استغلالها او تبليغها للموقع وربما اربح مال من ورائها 
كما تشاهدون في الصورة تم استخراج جميع الملفات والمجلدات التي لو ظللت تبحث عنها لسنة يدويا لن تجدها ! بفضل هاته الاداة تستطيع اختصار الوقت وكذلك العامل على العديد من التجارب في وقت واحد شخصيا انصح بتثبيث مختبر اختراق على جهازك بهدف التجربة عليه والتعلم ولا تبدأ مباشرة بالتجربة على الموقع الكبيرة لذا اقدم لك هذا الشرح حول هذا الصدد شرح كيفية عمل مختبر أمني لتجارب إخترق تطبيقات الويب
أترك لك الحرية التامة للبحث عن شروحات حول هاته الاداة القوية ! كان هذا الشرح للغرض التعليمي والتربوي فقط


Source مجتمع الأمن المعلوماتي : دليلك الأول نحو الحماية | Secomunity http://ift.tt/1UK2RZC

0 التعليقات:

إرسال تعليق

Twitter Delicious Facebook Digg Stumbleupon Favorites More