الرئيسية / ما يتعلق بالإختراق /
معلومات تكنولوجية /
منشورات ومواضيع هامة
/ مصطلحات مهمة للمبتدئين في اختراق المواقع
وهو برنامج صغير موجود في الويندوز, وهو يعمل ككلاينت أو وضعيته تكون دائما كزبون, أي أن باستطاعة هذا البرنامج الاتصال بالسيرفر أو الخادم وإجراء بعض العمليات كل حسب مستواها وحالتها, يستخدمه الهاكرز غالبا لمعرفة نظام تشغيل الموقع والسيرفر التابع له، وللاتصال بالسيرفر عبر بورت معين وخصوصا بورت الإف تي بي (21) للدخول إلى الموقع بطريقة خفية Anonymous Mode لعرض ملفات الموقع وسحب ملف الباسورد أو غيره من البيانات.لاستخدام البرنامج، اذهب الى Start ==> Run ==> telnet و ستظهر شاشة التلنت.
اكسبلويت (Exploits)
هي برامج تنفيذية تنفذ من خلال المتصفح, ولها عنوان URL، تقوم هذه الإكسبلويتات بعرض ملفات الموقع وتقوم بعضها بالدخول إلى السيرفر والتجول فيه، كما توجد اكسبلويتات تقوم بشن هجوم على بورت معين في السيرفر لعمل كراش له، و هذا ما يسمى بـ Buffer Over Flow Exploits .هناك أنواع من الإكسبلويت، فمنها ال CGI Exploits أو ال CGI Bugs, ومنها ال Unicodes Exploits ومنها الBuffer Over Flow Exploits، ومنها ال PHP Exploits، ومنها الDOS Exploits والتي تقوم بعملية حجب الخدمة للسيرفر إن وجد فيها الثغرة المطلوبة لهذا الهجوم وإن لم يكن على السيرفر أي فايروول Fire Wall, وهناك بعض الإكسبلويتات المكتوبة بلغة السي و يكون امتدادها (.c).هذه الإكسبلويتات بالذات تحتاج الى كومبايلر أو برنامجا لترجمتها وتحويها, أي الاكسبلويت إلى اكسبلويت تنفيذي عادي يستخدم من خلال المتصفح, ولتحويل الإكسبلويت المكتوب بلغة السي هذه إلى برنامجا تنفيذيا، نحتاج إما إلى نظام التشغيل لينوكس أو يونكس، أو إلى أي كومبايلر يعمل ضمن نظام التشغيل ويندوز, أشهر هذه الكومبايلرات (المترجمات أو المحولات) برنامج اسمه Borland C++ Compiler وهي تعمل تحت نظام التشغيل ويندوز كما ذكرنا سابقا.
هي برامج تستعملها السيرفرات لحمايتها من الولوج الغير شرعي لنظام ملفاتها من قبل المتطفلين, هي تمثل الحماية للسيرفر طبعا, ولكني أنوه بأن الفايروولات المستخدمة لحماية السيرفرات (المواقع) تختلف عن تلك التي تستخدم لحماية الأجهزة.
هو ملف الباسورد المظلل (Shadowed Passwd) والذي يكون فيه الباسورد على شكل * أو x أي Shadowed, إن وجدت ملف الباسورد مظللا، فيجب عليك حينها البحث عن ملف الباسورد الغير المظلل والذي يسمى Shadow file, تجده في /etc/shadow.
هي الوضعية الخفية والمجهولة التي تدخل فيها إلى الموقع المراد اختراقه, هناك خاصية في برامج الاف تي بي بنفس الاسم، تستطيع أن تستعملها في الدخول المجهول إلى السيرفر وسحب الملفات منه.
أي الثغرات أو مواضع الضعف الغير محصنة أو القابلة للعطب والتي يعاني منها السيرفر والتي قد تشكل خطرا أمنيا عليه مما يؤدي إلى استغلالها من قبل الهاكرز في مهاجمة السيرفر واختراقه أو تدميره.ما هي مفردها؟ Valnerable أي ثغرة أو بالأصح موضع الضعف والمكان الغير مؤمن بشكل سليم, وتكثر هذه الكلمة في القوائم البريدية للمواقع المهتمة بالسيكيوريتي وأمن الشبكات وغيرها كالقائمة البريدية الموجودة في موقع Security Focus أو بوق تراك أو غيرها.
هو الملف الذي يحتوي على باسورد الروت باسوردات الأشخاص المصرح لهم بالدخول إلى السيرفر, باسورد الموقع موجود في نفس الملف طبعا.
وهو المستخدم الجذري والرئيسي للنظام، له كل الصلاحيات في التعامل مع ملفات الموقع والسيرفر من إزالة أو إضافة أو تعديل للملفات, غالبا ما يكون باسورد الروت هو باسورد الموقع نفسه في المواقع التي تعمل ضمن نظام التشغيل لينوكس أو يونكس وسولاري وفري بي أس دي وغيرها.
هو الجهاز المستضيف للموقع، إذ أن كل ملفات الموقع توضع فيه فهو جهاز كمبيوتر عاد كغيره من الأجهزة لكنه ذو إمكانيات عالية ككبر حجم القرص الصلب وسرعته الهائلة، وهو متصل بالإنترنت 24 ساعة، وهذا هو سبب كون المواقع شغالة 24 على الإنترنت, قد يملك ويستضيف السيرفر أكثر من موقع واحد، وهذا يعتمد من سيرفر لآخر ومن شركة لأخرى, ضربة الهاكرز طبعا هي اختراق السيرفر الذي يملك الكثير من المواقع، فيسهل حينها اختراق جميع المواقع التي تندرج تحته مما يؤدي إما الى تدميرها أو العبث في ملفاتها أو تشويه واجهتها أو سرقة بياناتها وتدميرها أو مسحها من النت تماما،
- تعليقات بلوجر
- تعليقات فيسبوك
الاشتراك في:
تعليقات الرسالة
(
Atom
)
0 التعليقات:
إرسال تعليق