صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 24

الموضوع: كيفيه تزوير البانر

  1. #1
    عضو نشيط جدا
    تاريخ التسجيل
    Oct 2003
    المشاركات
    579

    كيفيه تزوير البانر



    بحاول اكتب كلشي بالعربي .. :D # يعني ما حد يصحح املاء #
    بعد السلام

    الموضوع عن Security Through Obscurity وهذا مصطلح قديم وهو عباره عن اعتقاد باته الحمايه تكمن في محاوله الادمن اخفاء جميع المعلومات
    المهمه عن الموقع او السيرفر ومنع اي شخص من الوصول الي اي معلومه تمكن اي شخص من تشكيل خطر علي السيرفر .. هذا النضريه اثبتت فشلها وخصوصا انها كانت
    مقتصره علي الاهتمام في كلمات السر الخاصه بصاحب الموقع او السيرفر وتشفيرها وما شابه .. لكن انا رح ادمج بند جديد علي هذه النضريه وهي ما يسمي بال
    server daemon faking

    طبعا لا بد من التذكر انه في شي اسمه there is no absolutely security اي ما في حمايه مطلقه ..

    المقصود بال daemon server faking ...

    اولا في شي اسمه fingerprint ... هذا المصطلع يعني انتزاع المعلومات من البانر وبالتالي الحصول علي معلومات قد تشكل خطوره علي السيرفر ..
    لنقوم بتجربه

    كود PHP:
    [root@palestine]# netcat swalif.net 21
    220 ProFTPD FTP Server ready 
    في السيرفر تم نزع رقم اصدار ال proftpd من السيرفر وهذا اذا كان السيرفر بالفعل يعمل علي proftpd


    كود PHP:
    [root@palestine]# netcat securityway.net 21
    220-= (( Welcome to PureFTPd 1.0.12 )) 
    220-You are user number 3 of 50 allowed 

    في موقع ابو الشباب هذا لم يتم نزع الاصدار ولكن اشك انه الديمون صحيح

    المهم هذا المقصود في fingerprint وهذه مهمه بما يسمي الاختراق العيني اكتر منه في الاختراق العشوائي ... معضم اطفال اليوم يستخدمون ما يسمي ب
    massrooters وهذه تعمل علي مسح ip-rang بعد ضهور ثغره جديده وبالتالي انتزاع للبانرات ومعرفه السيرفرات المصابه وبالتالي اختراقها ..اما بالنسبه
    للاختراق العيني وهو انه شخص يحط في باله موقع معين ويحاول اختراقه .. طبعا بلعب البانر هون دور كبيير .. من اهم الديمون في هذه الحاله


    21/ ftp File Transfer Control
    22/ ssh remote Login Protocol
    23/ telnet Telnet
    25/ smtp Simple Mail Transfer
    110/ pop3 Post Office Protocol


    هذه اهمهم ومن اخلال الاتصال بهم يستطيع الشخص الحصول علي نوع الديمون واصداره ومن ثم البحث عن ثغرات وفي النهايه الوصول الي السيرفر .... طبعا اذا لم
    يكن patched ..


    هلا وصلنا للب الموضوع وهو نزع تزوير البانر

    ...........................

    بالنسبه للتزوير هناك انواع

    من ابسطها اللي شفناه علي سيرفر سوالف وهو نزع رقم الاصدار بالنسبه للديمون
    ومن اصعبها تزوير كامل للبانر وتحويله من نوع ديمون الي نوع اخر .. مثلا من apache الي IIS


    لناخذ مثلا طريقه نزع الاصدار .. هون بيلعب درس Top Line دور كبيير وهو عن الامر grep وبواسطه تستطيع الوصول الي نص البانر والتغير فيه


    بالنسبه للاباشي

    المسار
    كود PHP:
    etc/httpd.conf 
    البحث عن ServerSignature On
    التحويل الي ServerSignature Off



    بالنسبه لل Proftpd
    المسار
    كود PHP:
    etc/proftpd.conf 
    البحث عن ServerIdent on
    التحويل الي ServerIdent off


    بالنسه لل vsftp # هذا يعتبر نسخه امنه لعدم وجود ثغرات له #

    المسار
    كود PHP:
    etc/vsftpd.conf 
    البحث عن ftpd_banner
    يمكن تحويلها الي ما تشاء بالشكل التالي
    ftpd_banner=wsFTP ot Proftpd v 33.354


    بالنسبه لل Postfix

    المسار
    كود PHP:
    etc/postfix/main.cf 
    البحث عن smtpd_banner
    يمكن تحويلها مثل ال vsftpd



    بالنسبه لل Sendmail

    المسار
    كود PHP:
    etc/sendmail.cf 

    البحث عن ($v/$Z) # تجدها في القسم الختاص في Format of headers #
    المطلوب حذفها ومن ثم البحث عن

    كود PHP:
    # SMTP initial login message (old $e macro)
    O SmtpGreetingMessage=$j Sendmail $v/$Z$b
    تقوم بحث الجزء Sendmail $v/$Z; واضافه ما تشاء بدل منه
    مثلا ليصبح من جديد

    كود PHP:
    # SMTP initial login message (old $e macro)
    O SmtpGreetingMessage=$j SwalifSendMailer v10 :) $b



    ملاحضه قبل القيام في اي خطوه يجب الاحتفاظ بنسخه backup للملف المراد التعديل عليه وبعد التعديل لا بد من عمل رستارت للديمون

    ::::::::::::::: هذه كانت الطريقه المبسطه للتزوير

    الطريقه الاخري تحتاج الي تغير في السكربت ومن اعاده كومبايل للسفتوير من جديد configure/make/make install or how ever




    بالنسبه لل Proftpd # التعديل هذا علي اخر اصدار من 1.2.9 #

    او بعد تحميل البرنامج وفك ضغطه .. المطلوب التغير في الملف

    كود PHP:
    scr/main.
    البحث عن "ProFTPD " ستجد اثنتين .. التغير مثلا الي Microsoft FTP Service (Version 5.5) lol
    اما اذا بدنا نغير رقم الاصدار فقط بنعدل في الملف
    كود PHP:
    include/version.

    ستجد به السطر التالي


    #define PROFTPD_VERSION_TEXT "1.2.9"
    تقوم بتغيره الي ما تريد مثلا ليصبح
    #define PROFTPD_VERSION_TEXT "1.2.7"

    وبعدها تقوم بعمل الكومبايلر لل proftpd وبعد الكومبايل يجب التعديل في الملف proftpd.conf والبحث عن
    ServerName "ProFTPD Default Installation"
    وتغيرها الي
    ServerName "Microsoft FTP Service (Version 5.5) lol"



    هذا في ما يتعلق بال proftpd


    بالنسبه لل sshd # الشرح لتزوير بانر النسخه الاخيره OpenSSH_3.7p1 #

    بعد تحميل السوفت وير يجب التعديل علي الملف

    كود PHP:
    version.
    تجده في مجلد ال openssh بعد تحميله
    بعد فتحه ستجد السطر التالي
    #define SSH_VERSION "OpenSSH_3.7p1"
    مثلا ليتم تغيره الي الشكل التالي
    #define SSH_VERSION "OpenSSH_3.5a
    وبعدها عمل كومبال للسوفت وير وتركيبه


    بالنسبه للاباشي # الكلام عن اخر نسخه من الاباشي apache 1.3.29 #

    بعد تحميل الاباشي من الي السيرفر وفك الضغط يجب التعديل علي الملف httpd.h وستجده في مسار مجلد الاباشي تحت


    كود PHP:
    src/include/httpd.
    البحث عن

    كود PHP:
    #define SERVER_BASEVENDOR   "Apache Group"
    #define SERVER_BASEPRODUCT  "Apache"
    #define SERVER_BASEREVISION "1.3.29" 
    التعديل وهو تحويله من apache الي MicroZeft IIS

    ليصبح التعديل

    كود PHP:
    #define SERVER_BASEVENDOR   "MicroZeft"
    #define SERVER_BASEPRODUCT  "MicroZeft IIS"
    #define SERVER_BASEREVISION "6 
    بعدها عمل كومبايل للاباشي الجديد وتركيبه ليصبح IIS شغال علي اللينكس

    Welcome to MicroZeft World :cool:
    عذرا علي طول الموضوع


    بالخط الاحمر *** انا لا اتحمل اي مسؤليه عن فقدان او تلف اي شي في نضامك ***
    ملاحظه هامة : سوالف سوفت ليست مسؤولة عن اي تعطل او فقدان ناتج من تطبيق هذه الدروس اعلاه


    يونكس


    واسلام ختام


    الحقوق محفوضه لقارئ الموضوع
    مرفق كتست:D





    الملفات المرفقة الملفات المرفقة
    __________________
    كل الناس لهم وطن يعيشون فيه .. الا نحن لنا وطن يعيش فينا
    www.buhaboard.de
    www.rootforum.de
    AntiServer غير متواجد حالياً


  2. #2
    عضو نشيط جدا
    تاريخ التسجيل
    Oct 2003
    المشاركات
    579


    مش عارف اعدل ضهر لخبطه في الكود .. التكست مرفق بكون احسن





    __________________
    كل الناس لهم وطن يعيشون فيه .. الا نحن لنا وطن يعيش فينا
    www.buhaboard.de
    www.rootforum.de
    AntiServer غير متواجد حالياً

  3. #3
    عضو نشيط جدا
    تاريخ التسجيل
    Aug 2003
    المشاركات
    338


    يسلموووووا على الشرح وما توقعتك ضليع في اللغة العربية بالدرجة ذي

    بس أخاف واحد يعدل على البرنامج ويفكر نفسه يعدل على البانر وتروح فيها

    ألف شكر

    Cya





    Top Line غير متواجد حالياً

  4. #4
    عضو نشيط جدا
    تاريخ التسجيل
    Oct 2003
    المشاركات
    579


    اي شكلي بصير معلم عربي عقبالك
    جرب علي سيرفك وردلي خبر باللاسلكي





    __________________
    كل الناس لهم وطن يعيشون فيه .. الا نحن لنا وطن يعيش فينا
    www.buhaboard.de
    www.rootforum.de
    AntiServer غير متواجد حالياً

  5. #5
    عضو فعال
    تاريخ التسجيل
    Aug 2003
    المشاركات
    1,779


    الف الف الف مليون شكر لك اخوي AntiServers

    بصراحه مبدع و تشكر على هالدرس اللي اكثر من رائع

    و يستاهل التثبيت

    يونكس





    __________________

    يونكس غير متواجد حالياً

  6. #6
    عضو نشيط جدا
    تاريخ التسجيل
    Oct 2003
    المشاركات
    579


    انتي المبدع حبيبي وتشكرات علي المرور والتثبيت





    __________________
    كل الناس لهم وطن يعيشون فيه .. الا نحن لنا وطن يعيش فينا
    www.buhaboard.de
    www.rootforum.de
    AntiServer غير متواجد حالياً

  7. #7
    Banned
    تاريخ التسجيل
    Jun 2003
    المشاركات
    190


    حاسس بلخبطة في الموضوع.! !
    الموضوع بلهجة سعودية وينتهي بتوقيع يونكس..
    و AntiServer مو سعودي..يعني يوم ما بيكتب عربي بيكتب فلسطيني..

    على العموم شكرا لكاتب الموضوع..





    Mr. Zak غير متواجد حالياً

  8. #8
    عضو نشيط جدا
    تاريخ التسجيل
    Oct 2003
    المشاركات
    579


    لووووووووووووووول مستر زاك .. اجل انا بصير سعودي .. بتعرف ما شاء الله معبيين الدنيا في النت وانا بتعلم عربيي عربي والضاهر انتي بتعلم سعودي وانا مش عارف

    بالنسبه لتوقيع اليونكس . هذا اقتباس من يونكس مشان ما يصير مشاكل بعدين

    مشكور علي المورو





    __________________
    كل الناس لهم وطن يعيشون فيه .. الا نحن لنا وطن يعيش فينا
    www.buhaboard.de
    www.rootforum.de
    AntiServer غير متواجد حالياً

  9. #9


    شكرا يا انتي سيرفر , موضوع حلو







    __________________
    Believe an expert, believe on who has had experience
    الامبراطور غير متواجد حالياً

  10. #10
    عضو نشيط جدا
    تاريخ التسجيل
    Dec 1999
    المشاركات
    437


    يعطيك العافية
    فعلاً شيء رائع

    تحياتي





    T_zone غير متواجد حالياً

  11. #11
    عضو فعال
    تاريخ التسجيل
    Sep 2002
    المشاركات
    1,373


    انا يوم قريت اسمك مابغيت ادخل الموضوع قلت كاتب بالانجليزي


    ========> ماشاء الله عليك مدرس لغة عربية





    saudi4host غير متواجد حالياً

  12. #12
    عضو نشيط جدا
    تاريخ التسجيل
    Oct 2003
    المشاركات
    579


    رد مقتبس من saudi4host
    انا يوم قريت اسمك مابغيت ادخل الموضوع قلت كاتب بالانجليزي


    ========> ماشاء الله عليك مدرس لغة عربية

    تسلم علي المرور وبغير العنوان لاجلك





    __________________
    كل الناس لهم وطن يعيشون فيه .. الا نحن لنا وطن يعيش فينا
    www.buhaboard.de
    www.rootforum.de
    AntiServer غير متواجد حالياً

  13. #13
    عضو نشيط جدا
    تاريخ التسجيل
    Oct 2003
    المشاركات
    579


    The administrator has specified that you can only edit messages for 2000 minutes






    __________________
    كل الناس لهم وطن يعيشون فيه .. الا نحن لنا وطن يعيش فينا
    www.buhaboard.de
    www.rootforum.de
    AntiServer غير متواجد حالياً

  14. #14
    عضو نشيط
    تاريخ التسجيل
    Oct 2003
    المشاركات
    86


    درس ولا أروع .... ومعلومات قيمة جدا









    جدا جدا










    جدا جدا جدا



    مشكووور أخوي Antiserver



    تجياتي





    __________________
    Ping ADMD

    Pinging ADMD [Turn your face]
    with 32 bytes of data:
    Reply from 129.168.0.1: bytes=32 time<1ms TTL=128
    Reply from 192.168.0.1: bytes=32 time<1ms TTL=128
    Reply from 192.168.0.1: bytes=32 time<1ms TTL=128

    Ping statistics for 192.168.0.1:
    Packets: Sent = 3, Received = 3, Lost = 0 (0% loss),
    Approximate round trip times in milli-seconds:
    Minimum = 0ms, Maximum = 0ms, Average = 0ms
    ADMD غير متواجد حالياً

  15. #15
    عضو فعال
    تاريخ التسجيل
    Aug 2003
    المشاركات
    1,779


    anti وش تبي تخلي عنوان الموضوع ؟





    __________________

    يونكس غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض