Admin Admin
عدد المساهمات : 845 نقاط : 2425 عضو مميز : 7 تاريخ التسجيل : 23/11/2009 العمر : 39 الموقع : ÙÙ‰ كل مكان اجد Ùيه طموØاتى واØلامى
| موضوع: هام جدا تعلم الإختراق بواسطة البحث على جوجل الجمعة مارس 26, 2010 2:41 pm | |
| ^HaCkEr_BoY^ بلوحة مفاتيح
إن جوجل أداة من أدوات الهاكرز[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]ملاحظة: المقال الأصلي باللغة الانجليزية وأنا سأقوم بترجمة الهام منه , وسأضع الأصلي أيضا في النهايةاستخدم الهاكرز محرك البحث جوجل للوصول الى الملفات التي لا يمكنهم الوصول إليها في الأحوال العادية , حيث استخدموا طرق خاصة في البحث و ذلك بإضافة رموز أو أوامر خاصة إلى كلمات البحث, منها الأمر 'Index of /+banques +filetype:xls'والأمر السابق للوصول إلى ملفات مايكروسوفت إكسل التي تحتوي على بلاوي ههه مثل كلمات سر كافة المستخدمين لمنتدى مثلاحيث استخدم الهاكر المشهور أدريان لامو طرق مماثلة للوصول إلى مواقع شركات ضخمةإن البحث عن عبارة"Select a database to view"تمكنك من الحصول على لينكات عديدة تأخذك إلى قواعد بيانات هامةالفكرة الهامة في هذا الموضوع هو أنك يجب عليك أن تفكر في كيفية وجود هذه الملفات الهامة على النتفمثلا, إذا قمت بالبحث عن*.xlsأو أي نوع آخر بطرية مماثلة ستحصل على كافة الملفات ذات الامتداد الذي تحدده (في المثال السابق ستحصل على كافة الملفات التي امتدادها إكس إل إس الخاصة بمايكوسوفت إكسل بغض النظر عن الإسم) وهكذا سيحصل عند استخدام امتدادات أخرىباستخدام هذه الأوامر الخاصة ستتمكن من الوصول بسهولة إلى أمكنة و صفحات لا يمكنك الوصول إليها ولكن يجب عليك أن تفكر جيدا لتحدد الشئ الذي تريد التوصل إليه دون التقيد بهذا الدرسفمثلا (هذا مثال من عندي) للوصول إلى صفحات أرشيف البريد من نوع ميل مانMailManأنا أعرف أن الصفحة الأساسية داخل هذا النوع من الصفحات تحتوي كلمات أو جمل مثل "Powered by mailman"أو غيرها, المهم أنها يجب أن تكون موجودة في الصفحة, وصديقنا جوجل سيعرض نتائج كثيرة جدا تأخذنا بضغطة زر إلى مثل هذه الصفحات=======*خيارات البحث على جوجل*أولا, البحث عن ملفات ذات لواحق معينة مثل:*.xls, *.doc, *.pdf *.ps *.ppt *.rtfجوجل سيعرض النتائج على شكل صفحات اتش تي إم إل, مثلا ملفات إكسل للواحق إكس إل إس و ملفات وورد للواحق دي أو سي وملفات أكروبات ريدر للواحق بي دي إف , إلخالشئ المحير هو الملفات ذات الأنواع مثل*.cfg *.pwd *.datأو أي شئ مشابه, حاول وفكر بشئ يمكنك من الحصول على نتائج ممتعة, ومفيدة=======الخيارinurlيمكنك من الحصول على نتائج تحوي الروابط التي تتوافر ضمنها كلمة البحث, مثل الملفات وحتى المجلدات مثل الوصول إلى"Index of"مثال, إذا كتبت في خانة البحثinurl:adminستحصل على الروابط التي تحوي كلمةadmin=======الخيار"index of"إن هذا الخيار ليس من خيارات جوجل ولكنه مفيد جدا, لأنك إذا ستخدمت هذا الأمر (أو هذه الجملة) ستجد فهارس تدلك إلى مجلدات خاصة على السيرفر, مثال"index of" admin OR index.of.adminستحصل بذلك على فهارس متعددة تحوي مجلدات المدير, لكن يجب أن لا تنسى أن تكتب الأمر كاملا=======الخيارsiteيمكنك من الحصول على أسماء مواقع تحوي كلمة البحثمثال, إذا كتبت في خانة البحث site:mailستحصل على أسماء مواقع فيها كلمة mailمثل[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]=======الخيارintitleيمكنك من الحصول على الصفحات التي تحوي في عنوانها كلمة البحثمثال, intitle:hacker_boyإن البحث بهذا الخيار يفيد في التوصل إلى لوحات التحكم كأن تبحث عنintitle:wordhere=======الخيارlinkيمكنك من الحصول على صفحات تحوي أحدى لينكاتها على كلمة البحث, إن الأمر المفيد هنا هو استخدامHacking Exposed Third Editionفي البحث===========يمكنك استخدام مزيج من هذه الأوامر, مثلinurl:nasa.gov filetype:xls "restricted" site:mil filetype:xls "password" site:mil "index of" adminكما يمكن البحث عن الأمور الواضحة مثلPassword, passwords, pwd, account, accounts, userid, uid, login, logins, secret, secretsمع الخيارات*.doc or *.xls or *.dbوخصوصا مع الخيار*.dbولكن يمكن أن تحصل أيضا على نتائج مثلpasswords.doc التي تحوي على كلمات سر=========Admin.cfgعلى الأغلب سيكون الملف السابق ملف الإعدادات الخاص بالمدير, ولكن أيضا يمكن البحث عن ملفات أخرى مثلconfig ,admin ,setupحيث يمكن استعراضعا=========يمكن استخدام الطرقة الأخيرة كالتاليinurl:admin.cfg "index of"حيث يمكن التوصل إلى الكلمة السرية لقاعدة البيانات=========Webadminعند البحث عن السابقة ستصل إلى جزء من برنامج يمكنك من التحكم الجزئي بالموقع, مثل تحميل الملفات ,الصفحة الأساسية للبرنامج الأساسي تدعىwebeditor.phpإذا بحثت في قوقل عن الصفحة السابقة باستخدام الخيار التاليinurl:webeditor.phpستتمكن من الوصول إلى صفحات وصولا كاملا, حيث ستتمكن من تعديل الصفحات على السيرفر أو القيام بأي عمل على السيرفر, إن الملف الذي يمكنك من تحميل الصفحات إلى السيرفر يدعى file_upload.phpالآن إذهب إلى قوقل وابحث عن file_upload.phpبواسطة هذا الملف بإمكانك تبديل الصفحة الرئيسية لموقع ما أو العبث به========برنامجContent Management Systemsهذا البرنامج يسمح لمدير الموقع بالتعديل و التحكم بمحتويات الموقع, لكن يجب البحث عن ملفات تكون كمثال الملفات التاليةcms.html panel.html control.cfgأو أسماء الملفات كمجموعة محددة, والآن يجب عليك التفكير بطريقة نافعة لذلك=======Frontpage Server Extensions HTML Administration Formsيمكنك بهذا البرنامج من التحكم و ضبط صفحات الويب, معنى ذلك أن المستخدمين يمكنهم القيام بعدد من الأعمال الإدارية, كالتحكم, كما يعني أن هذه الأمكنة يجب أن تكون محمية جيدا من الناس الآخرين, ولكن كيف لنا الوصول إلى الصفحات دون حماية؟الشئ الأول حو أننا يجب أن نعرف مم يتألف هذا النص, إن مايروسوفت أو فرونت بيج يخبرنا أن الصفحة الرئيسية أو الأساسية هيfpadmin.htmبناء على ذلك, فعن ماذا يجب علينا أن نبحث حتى نحصل على نتائج مرضية لهدفنا؟عند التنصيب الافتراضي ستنزل الملفات في مجلد يدعىadminوالآن يجب تطبيق ما تعلمناه عن خيارات البحث في جوجل,إن التطبيق الجيد سيكون على الشكل التاليinurl:fpadmin.htm "index of" admin أو كالتاليinurl:admin/fpadmin.htmإن بعض النتائج ستكون فعالة وقابلة للاستخدام.========Freesco Routerهوبرنامج لينكس, مستعرض يسمح للمستخدمين بالتحكم بالموقع من خلال البروتوكولhttpبمعنى آخر إن الموقع يوفر لك الاعدادات التي تسمح لك بالتحكم, إن اسم المستخدم و كلمة السر الافتراضيتين للوحة التحكم هذه هماname: adminpass: adminإن العديد من الناس الذين يستخدمون هذا البرنامج لا يعرفون ذلك, وبإمكانك البحث عن هذه الأنواع من البرنامج بواسطة البحث التاليintitle:"freesco control panel" أوintitle:"check the connection"=======ملاحظات هامةتذكر أن اللغة الانجليزية هي اللغة الأكثر استخداما على الشبكة, لكنها ليست الوحيدة, حاول البحث عن كلمات محددة للغتك أو للغات الأخرى, مثلا"beheer"تعني مدير أيadministratorوذلك باللغة الهولندية, كما أن"privat" تعني خاص باللغة الألمانية و الانجليزيةجرب أشياء مثل"config.inc.php"أو"mysql.cfg" التي ممكن أن تحوي كلمة سر قاعدة البيانات, واسم المستخدم,حاول التفكير بطرق بحث باستخدامphp أو sql أو mysqlجرب شياء مثلinurl:admin "index of" "database" أوinurl:phpmyadmin "index of" أوinurl:mysql "index of" أوsite:neworder.box.sk intitle:index.of أوintitle:index.of.private
هام جدا تعلم الإختراق بواسطة البحث على جوجل | |
|