المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : بعض أخطرالأوامر بالدوس


3n!Gma
02-11-2007, 09:42 AM
لتدمير المواقع:

ping -t www.***.com
هذا الأمر يقوم بالضغط على المضيف
ping -t -a -f www.***.com
أماهذا الأمر الشاطر فيقوم باعطاء الاوامر للمستضيف
ping www.***.com
وهذا الأمر يقوم باعطاءك اي بي الموقع ويستخدم الاي بي للتدمير مثلاً بينج "ping "بعدها الاي بي
com/com.wav
com3/com3/.wav
com1/com.wav
وهذه الاوامر للهجوم اكتب الموقع أوهذا الامر أو الاي بي يكون افضل
ping -w timeout www.***.com
وهذا الامر يستعمل لمعرفة سرعة المواقع

NETSTAT -S
هذه المنافذ في جهازك
NETSTAT -A
هذا الامر لترىالمنافذ ومن مرتبط معك بالبروتكل يعني تشوف من يحاول يخترقك
NETSTAT -N
هذا الامر لأخراج الاي بي ارسل اي ملف لمن معك على الماسنجر وهو يحمل اكتبه سيأتيك الاي بي اخر شي على اليمين هذا هو واخر شي على اليسار يوو يعني انت
NETSTAT -P
هذا منافذ البروتكوكل

drwatson
هذا الامر لأخفاء الاي بي

والان هذه اوامر خطيرة
الإختراق عن طريق NetBios Attack
هذه الثغرة تظهر بصورة خاصة إذا ما كان لديك Home Network أو أى نوع اخر من أنواع الشبكات مثل LAN أو WAN أو MAN وغيرها ، أيضا يمكن إختراق حاسبك الشخصى إذا كانت لديك تلك الثغرة.
وللتجربة على نفسك كمثال : أحصل على IP الخاص بجهازك بواسطة هذا البرنامج الصغير ."NetBios Attack"

1- بعد حصولك على IP سيظهر بالشكل التالى 207.107.1.1 ( هذا الرقم إفتراضى).

2- الان إذهب الى START ثم RUN ثم إكتب CMD لتفتح لك شاشة الدوس .

3- إكتب داخل شاشة الدوس Nbtstat –A IP ADRESS : لا تنسى أن تكتب IP الخاص بك مكان IP ADRESS ، ثم إضغط ENTER .

4- سيظهر لك الجدول التالى :
NetBIOS Remote Machine Name Table
-------------------------------------------
Name Type Status
-------------------------------------------
J-1 <00> UNIQUE Registered
WORK <00> GROUP Registered
J-1 <03> UNIQUE Registered
J-1 <20> UNIQUE Registered
WORK <1E> GROUP Registered
WORK <1D> UNIQUE Registered
__MSBROWSE__.<01>GROUP Registered

ملحوظة : تم حذف المعلومات الأصلية من الجدول .

5- الرقم الظاهر ما بين <> يطلق عليه HEX CODE VALUE ، وما يهمنا هنا أن نجد رقم 20 ما بين الأقواس وهذا يعنى أننا لدينا PRINTER OR FILES SHARED TURNED ON ، وهو ما يعنى أننا لدينا شخص لدية ملفات وطابعة يمكن مشاركتها عبر الإنترنت وهذا عيب خطير في أنظمة التشغيل وثغرة خطيرة يمكن إستغلالها في إختراقه.

6- الان يمكنك التعرف على الملفات التى يمكن مشاركتها أو التغيير فيها والتلاعب بها كيفما تشاء وذلك بكتابة الأمر التالى في شاشة الدوس:
Net view \\<insert ip_address here>

7- سوف يظهر لك الجدول التالى الذى يدل على وجود الملفات التى يمكن التلاعب فيها :
Shared resources at \\ip_address
Sharename Type Comment
MY DOCUMENTS Disk
TEMP Disk

8- الان يمكنك الدخول الى ملف TEMP والتلاعب فيه :
Net use x: \\<insert IP address here>\temp
طبعا إسلوب NSETBIOS مر بالعديد من التطورات ، نظرا لأن العديد من المستخدمين وأنظمة التشغيل قد تلافوا هذه الثغرة الخطيرة لديهم ، بإذن الله سأقدم الطرق الأخرى الأكثر تطورا في وقت لاحق ..
* لكي تستطيع اختراق موقع لا بد أن تعرف اسم المستخدم وكلمة المرور الخاصة بالموقع
User name-Password
وهما يكونان محفوظين في ملف يسمي
PASSWD غالبا
بعض المواقع تضع هذا الملف في الإف تي بي

ما هو إف تي بي؟

FTP=File Transfer Protocol بروتوكول نقل الملفات
تستطيع الاتصال بالموقع وسحب هذا الملف عن طريق التلنت
start==>run إبدأ ثم تشغيل
واكتب telnet
سيفتح التلنت اضغط علىRemote System ==> connect
ثم اكتب الموقع في Host Name مثلا
kahane.org أو الآيبي الخاص به
وفي PORT اكتب 21 وهو البورت الخاص بالإف تي بي
ثم اضغط connect
وبعد أن يظهر رد السيرفر اكتب ولكن..لن ترى ما كتبت!! شفرة source code
user anonymous
ثم انتر بعدها يطلب السيرفر كلمة السر اكتب
(تم حذف الإيميل لأن عرضه مخالف لشروط المنتدى)
اكتب أي بريد ككلمة سر وطبعا سيكون وهميا
:1 (72):
ماذا فعلنا؟
:1 (89):
لقد دخلنا إلى سيرفر الموقع في وضع التخفي وبعض المواقع تسمح بهذه الخاصية وبعضها لا يسمح..
بعدها سنحصل على ملف الباسوورد

قبل ذلك أحب أن أذكر أنه يمكنك عمل الأشياء السابقة عن طريق أي برنامج إف تي بي مثل
cute ftp - ws_ftp

مثلاأو حتى الذهاب إلى المتصفح وكتابة الموقع هكذا في حقل العنوان
ftp.kahane.org
لتحصل على الملف في التلنت اكتب
retr /etc/passwd

/etc هو المجلد الذي يحتوي الملف passwd ويختلف اسم المجلد واسم ملف الباسوورد باختلاف نظام تشغيل الموقع

Sunos 5.0 etc/shadow او etc/passwd
Linux etc/shadow او etc/passwd
BSD4.3 –RENO etc/master.passwd
AIX etc/security/passwd
NT ويندوز ******s/passwd

وتختلف أسماء ملف الباسوورد بين passwd و admin.pwl و غيرها

أرجوا الافادة

:1 (115):
منقول للأمانه من صديق

تحياتي

Redeye02
02-11-2007, 11:02 AM
مشكوره اختي Omega عالموضوع الرائع..
يعطيك الف عافية..

تقبلي مروري..

^_^

تحياتي..

3n!Gma
02-11-2007, 11:14 AM
مشكوورة على مرورك بالموضوع
و على التواصل الدائم

عاشت ايديك حبيبتي
تسلمين على الرد العطر

كافي عذاب
21-11-2007, 07:02 PM
مشكورة يا غالية على موضوعك

ميه بالميه

SecuritY_I.s.s.W
21-11-2007, 08:37 PM
أوااامر خطيييرة أختي


يعطيك العافية على المعلومات ...:)

3n!Gma
21-11-2007, 09:02 PM
شكرا لكما
نورتما صفحتي يا الغلا

:)

beya-ch
14-02-2008, 02:51 AM
مشكور أخي على المعلومات القيمة

3n!Gma
14-02-2008, 03:16 PM
my pleasure
thx 4 replying

jaroud007
22-02-2008, 07:37 PM
مشكور اخي و جزاك الله الف خير....قَالَ رَسُولُ اللَّهِ صلى الله عليه وسلم ‏
(("‏‏ مَنْ سُئِلَ عَنْ عِلْمٍ فَكَتَمَهُ أَلْجَمَهُ اللَّهُ بِلِجَامٍ مِنْ نَارٍ يَوْمَ الْقِيَامَةِ ‏"‏‏ )).
صدق الله العضيم
سبحان الله عدد ما كان وعدد ما سيكون وعدد الصمت والسكون
الا ان حزب الله هم الغالبون
لن تركع امة قائدها محمد (ص)

3n!Gma
23-02-2008, 02:01 AM
شـكــ وبارك الله فيك ـــرا لك على الرد

نتواصل بالمفيد

tamer.jo
23-02-2008, 04:35 PM
يسلمو اخي على شرحك في الدوس
الى الامام ننتظر جديدك
دمت بخير ومحبة

3n!Gma
23-02-2008, 05:34 PM
ربي يسلمك خيو

تشكر على المرور بالموضوع

MoTahWeR
28-02-2008, 02:52 AM
لكي كل الشكر اختي على الشرح الوافي

يعطيك العافيه .....

3n!Gma
28-02-2008, 10:45 PM
الله يعافيك اخوي

يسلمو عالرد

امل الحب
12-04-2008, 10:47 AM
شكراااا لج عالمعلوماات

3n!Gma
12-04-2008, 11:40 AM
مشكورة خيتو على المرور

في امان الله

المستشار
12-04-2008, 11:57 AM
مشكوورة اوميجا

موفق بإذن الله ... لك مني أجمل تحية .

3n!Gma
12-04-2008, 12:02 PM
العفو مستشار
شكرا على المرور

السلام عليكم

taynos
12-04-2008, 02:39 PM
السلام عليكم ورحمة الله وبركاته

شكرا لك ووفقك الله لما يحبه ويرضاه

3n!Gma
12-04-2008, 08:52 PM
وعليكم السلام ورحمة الله وبركاته

اللهم امين ، اجمعين

شكرا منور صفحتي

spider-hacker
13-04-2008, 07:58 PM
مشكووورة اختي اوميجا بس ان شاء الله اجربه بيوم ثاني ^_*

لان الحين عندي درس اشوفه :1 (39):

وجزاكِ الله خيرا على جهدك

3n!Gma
13-04-2008, 10:43 PM
موفق خيو

السلام عليكم

rayan hacr
11-05-2008, 03:29 PM
شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية . بس كانو الموضوع منقول مني انا لنو انا طارح الموضوع با منتدى من زماان تحياتي وشكرا ع كل حال؟؟؟ ......!

abtal4eslam
11-10-2008, 10:58 PM
[u]

net view \\<insert ip_address here>





هذا الأمر لا يعمل رجــــاء التوضيح وجزاكم الله عنا كل خير