نسيم الهكر
مرحبا بك زائرنا ان كانت هده زيارتك الاولى فتفضل بالتسجيل لرؤية الروابط المخفية وادا كنت تريد جولة بالمنتدى فتفضل خد راحتك واتمنى ان تساهموا معنا في المنتدى

انضم إلى المنتدى ، فالأمر سريع وسهل

نسيم الهكر
مرحبا بك زائرنا ان كانت هده زيارتك الاولى فتفضل بالتسجيل لرؤية الروابط المخفية وادا كنت تريد جولة بالمنتدى فتفضل خد راحتك واتمنى ان تساهموا معنا في المنتدى
نسيم الهكر
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.
نسيم الهكر

style=position:


أهلا وسهلا بك زائرنا الكريم, أنت لم تقم بتسجيل الدخول بعد! يشرفنا أن تقوم بالدخول أو التسجيل إذا رغبت بالمشاركة في المنتدى

شرح مفصل لموقع السكيورتي www.exploit-db.com

اذهب الى الأسفل  رسالة [صفحة 1 من اصل 1]

barbarous14

barbarous14
Admin







<blockquote class="postcontent restore ">
شرح مفصل لموقع السكيورتي www.exploit-db.com  68565
شرح مفصل لموقع السكيورتي www.exploit-db.com  6867867

تحية
لكم ياأعضاء منتديات جيوش الهكرز ، لفت انتباهي أن الكثيرين لايعلمون ماهي
مواقع السكيورتي أو لا يعرفون كيف يستفيدون من المعلومات التي تقدمها ،
فحبيت أعمل شرح مفصل بالصور لموقع www.exploit-db.com وهو الموقع البديل للميلورم


عند دخولنا للموقع المذكور سابقاً نلاحظ أنه ينقسم إلى 6 أقسام رئيسية كما يلي :-


القسم الأول :- Remote Exploits



شرح مفصل لموقع السكيورتي www.exploit-db.com  89200284

- تعتبر من أقوى أنواع الثغرات وتعني التحكم بالسيرفر عن بعد .
- يشترط لتطبيق الثغرة أن يكون البرنامج المصاب مركب على السيرفر .
- هذا النوع من الإختراق هو مايسمى بالإختراق المتقدم والمستهدف ومجالة واسع وكبير .

لتوضيح ماسبق فمثلا فحصنا السيرفر من الثغرات وطلع فيه برنامج يشتغل على بورت معين ومصاب بالثغره
تقدر تلقاها في هذا القسم من الموقع .. وتستغلها ..


القسم الثاني : - Local Exploits



شرح مفصل لموقع السكيورتي www.exploit-db.com  94902078

- مشابهة للثغرات الواردة في القسم الأول وهي الثانية من ناحية قوتها .
- تختلف عن الثغرات الواردة في القسم الأول أنها تتطلب أن يكون اللوكل مترجم .
- أيضا هذا النوع مرتبط بالبرامج المركبة على السيرفر .


القسم الثالث : - Web Applications



شرح مفصل لموقع السكيورتي www.exploit-db.com  30428774

- هذا القسم مخصص للثغرات المكتشفة في السكربتات التي تستخدمها مواقع السيرفر .
- هنالك أنواع عديدة لثغرات هذا القسم مثل فايل انكلود - سكيول - كوماند - الخ .
وسيتم تناول هذا القسم بشكل أوضح في نهاية الموضوع


القسم الرابع : - DoS/PoC



شرح مفصل لموقع السكيورتي www.exploit-db.com  91904009


- هذا القسم مخصص لثغرات تعتبر ضعيفة جدا .
- بواسطه هذا النوع من الثغرات لايمكنك تغيير إندكس أي موقع .
- تؤدي هذي الثغرات إلى حدوث تعليق في السيرفر فقط وعليه لاتعتبر ذات أهمية .


القسم الخامس : - Shellcode



شرح مفصل لموقع السكيورتي www.exploit-db.com  17180669

- هذا القسم كما موضح خاص بالأكواد البرمجية .
- تستخدم أكواد هذا القسم لحقن الموقع من الشيل بهدف عمل اتصال عكسي أو اضافة يوزر جديد أو أو ...
- لفعالية الكود عند الحقن يشترط أن يكون البرنامج مركب على السيرفر .


القسم السادس : - Papers



شرح مفصل لموقع السكيورتي www.exploit-db.com  95408072

هذا القسم مخصص للكتب التي على هيئة ملفات بي دي اف وهي تتضمن شروحات متنوعة في كافة مجالات الإختراق ونادرا ماتجد كتاب عربي فيها


خاصية البحث في الموقع




شرح مفصل لموقع السكيورتي www.exploit-db.com  55869553


تم
تسهيل عملية البحث في هذا الموقع بشكل أفضل من الموقع السابق له ( ميلورم )
حيث تم اضافة خيارات متنوعة للبحث لضمان الوصول السرع لما يبحث عنه
المخترق .
فكما تعلمون لو فرضنا أننا حابين نستهدف سيرفر معين نقوم باستعراض
السكربتات المركبة على السيرفر والتي تستخدمها المواقع ، ونقوم باستهداف
احدى هذي السكربتات ونذهب لموقع السكيورتي للبحث عن الثغرات المرتبطه
بالسكربت المستهدف .



شرح قسم Web Application Exploits


كما ذكرنا سابقا في القسم الثالث ، هذا القسم مخصص لثغرات السكربتات التي تستخدمها المواقع الراكبة على السيرفر ..



شرح مفصل لموقع السكيورتي www.exploit-db.com  92319397

فيما يلي توضيح للمصطلحات الواردة في الصورة السابقة :


1 - Date : تاريخ نزول الثغرة .
2 - Description : اسم الثغرة .
3 - HITS : عدد مرات مشاهدة الثغرة .
4 - Plat : اللغة المكتوبة بها الثغرة .
5 - Author : مكتشف الثغرة .
6 - Vulnerability : تعني ثغرة مكتوبة بغير لغات البرمجة .
7 - Exploit : تعني ثغرة مكتوبة بلغة برمجية مثل perl+php+paython+c وغيرها .


وفيما يلي شرح لإحدى الثغرات الموجودة في هذا القسم



شرح مفصل لموقع السكيورتي www.exploit-db.com  14782599


نسأل الله أن نكون قد وفقنا تناول الموضوع وتوضيح الصورة بشكل بسيط والسموحة على أي قصور
ودمتم سالمين

</blockquote>

https://haker14.yoo7.com

الرجوع الى أعلى الصفحة  رسالة [صفحة 1 من اصل 1]

صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى