الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

ما بعد إستغلال الثغرات

مغلق
بدأه SIFE في 17 نوفمبر 2007 · 14 رد · 2,363 مشاهدة · في لغة Assembly لأنظمة 16, 32, 64 بت
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

لقد سبق و أن فتح jaas في هذا المجال مواضيع و لكن الان أريد أن أعرف أن بعد إستهداف النظام كيف يمكن رفع السيرفر المبرمج من طرفي و ماهي طريقة فتح منفذ للإتصال العكسي أرجوا الإفادة ولو بإرسال الطريقة الى الايميل لأني أعرف أن مثل هذه المواضيع قد تستغل في أشياء أخرى

تم تعديل هذه المشاركة بواسطة SIFE-C في 17 نوفمبر 2007 في 22:38

''‏اللهم إني أسالك إيمانا دائما وأسألك قلبا خاشعا وأسألك علما ‏نافعا وأسألك يقينا صادقا وأسألك دينا قيما وأسألك العافية من كل ‏بلية''

'‏اللهم أغفر للمؤمنين و المؤمنات و المسلمين و المسلمات الأحياء ‏منهم و الأموات'

www.it-scoop.com

#2

كيف يتم رفع السرفر،فتح منفذ!

ما علاقة هذا ب: برمجي لغة الآلة (التجميع) Assembly ؟

d4baa0.gif
#3

سلام الله عليكم

شكل الأخ ما يعرف معنى الأسمبلي هههههههههه

يا أخي متل هده موجودة في منتديات القرصنة و ليس في البرمجة

سلااام

#4

hackneyed: انتبه من الاستهزاء!

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#5

السلام عليكم

ربما تقصد كيف يمكنك كتابة برنامج يفتح لك منفذ يسمح بالتحكم بجهاز الضحية..

هنا نجد مثال لكيفية فتح منفذ telnet والتحكم بجهاز الضحية, المشكلة الوحيدة هي كيف تقنع الضحية بتشغيل البرنامج فى جهازه..

وهذه ليست الطريقة الوحيدة هناك العديد من الطرق, المشكلة تكمن دائماً فى كيفية تشغيل البرنامج في جهاز الضحية وليس فى كيفية التحكم عن بعد..

طالما استطعت ان تقنع الضحية بتشغيل البرنامج لماذا لا تقوم بتشغيل برنامج مثل vnc للتحكم الكامل بدل من كتابة برنامج متخصص فى عمل شيئ او عدة اشياء فقط..

على كل حال المثال مفيد فى كتابة برامج الwinsock اكثر من كونه برنامج اختراق..

والسلام عليكم

لا إله إلا الله محمد رسول الله

busbar : يجب ان تدرك انه هناك حد ادنى للمعرفة المطلوبة قبل البدء في عمل أي شئ.

#6

شكرا على المرور وكن أنا أبحث عن طريقة تسمح لي برفع السيرفر خاصتي بعد إستغلال الثغرة و بالخصوص بوضع موضوعي في هذا القسن هو أني إقتبست من jaas في موضع مواضيعه وفي الأخير ماهي أحسن المواقع التي تقدم ثغرات الويندوز مع طريقة إستغلالها و هل هناك nc تعمل على Linux

''‏اللهم إني أسالك إيمانا دائما وأسألك قلبا خاشعا وأسألك علما ‏نافعا وأسألك يقينا صادقا وأسألك دينا قيما وأسألك العافية من كل ‏بلية''

'‏اللهم أغفر للمؤمنين و المؤمنات و المسلمين و المسلمات الأحياء ‏منهم و الأموات'

www.it-scoop.com

#7

اخي احمد غريب، السائل يقول استغلال ثغرة وليس اقناع...اي دون علم الطرف الاخر

hackneyed ، قل لمن يدعي العلم...

ولا زلت لا ارى علاقة هذا ب: مبرمجي لغة الآلة (التجميع) Assembly !

d4baa0.gif
#8

يبدو أن الأخ B.M.AbdelAziZ أصاب وللعلم أن هدفي هو أني أريد أن أثأر "الحرمات قصاص" وبالنسبة لي :

اقتباس
ولا زلت لا ارى علاقة هذا ب: مبرمجي لغة الآلة (التجميع) Assembly !
فلو ترى jass قذ كتب مواضيعه في هذا القسم بعنوان مواضيع متقدمة في الهندسة العكسية وأمن التطبيقات

"أخي B.M.AbdelAziZ أنت داهية وتنظر الى الأمور ببعد ترى ماهو سنك ،هوايتك،مجالات تبرع فيها مع نوعية عملك"

تم تعديل هذه المشاركة بواسطة SIFE-C في 19 نوفمبر 2007 في 12:50

''‏اللهم إني أسالك إيمانا دائما وأسألك قلبا خاشعا وأسألك علما ‏نافعا وأسألك يقينا صادقا وأسألك دينا قيما وأسألك العافية من كل ‏بلية''

'‏اللهم أغفر للمؤمنين و المؤمنات و المسلمين و المسلمات الأحياء ‏منهم و الأموات'

www.it-scoop.com

#9

من فضلكم أجيبوني أنا أعرف ان هناك من يعرف الطريقة و قد قلت لكم أنه يمكنكم أن ترسلوها الى ايميلي

bdsife@yahoo.com

''‏اللهم إني أسالك إيمانا دائما وأسألك قلبا خاشعا وأسألك علما ‏نافعا وأسألك يقينا صادقا وأسألك دينا قيما وأسألك العافية من كل ‏بلية''

'‏اللهم أغفر للمؤمنين و المؤمنات و المسلمين و المسلمات الأحياء ‏منهم و الأموات'

www.it-scoop.com

#10

لا اظن ان من يعرف يبخل

البخل ليس من شيم العرب

انت فقط تسال في المكان غير المناسب

هذا القسم للبرمجة بلغة التجميع والمنتدى كله من المبرمجين وللمبرمجين

جرب البحث في منتديات من يسمون انفسهم قراصنة!

او انتظر حتى يرى هذا الموضوع من يعرف الاجابة

والسلام عليكم ورحمة الله و بركاته

d4baa0.gif
#11

عن طريق الشيل كود

و الأخ JAAS تحدث عن صناعة الشيل كود مرارا و تكرارا

لا تراجع و لا إستسلام

#12
اقتباس
جرب البحث في منتديات من يسمون انفسهم قراصنة!

أظنك أدرى بما تقصد بذلك فأنا كنت مشترك فيهم و أغلبهم لم يتعدى شرح الإختراق بالبرامج،هل لديك بريد jass أو على الأقل دلني على أحسن مواقع الأمن وا،ا في الحقيقة مصمم على رد الإعتبار لنفسي.

اقتباس
"أخي B.M.AbdelAziZ أنت داهية وتنظر الى الأمور ببعد ترى ماهو سنك ،هوايتك،مجالات تبرع فيها مع نوعية عملك"

لم تجبني لماذا،أعرف أن هذا خارج الموضوع و السلام عليكم و رحمة الله

''‏اللهم إني أسالك إيمانا دائما وأسألك قلبا خاشعا وأسألك علما ‏نافعا وأسألك يقينا صادقا وأسألك دينا قيما وأسألك العافية من كل ‏بلية''

'‏اللهم أغفر للمؤمنين و المؤمنات و المسلمين و المسلمات الأحياء ‏منهم و الأموات'

www.it-scoop.com

#13

ماهي أحسن المنتديات الأجنبية التي تهتم بذلك

تم تعديل هذه المشاركة بواسطة SIFE-C في 26 نوفمبر 2007 في 16:06

''‏اللهم إني أسالك إيمانا دائما وأسألك قلبا خاشعا وأسألك علما ‏نافعا وأسألك يقينا صادقا وأسألك دينا قيما وأسألك العافية من كل ‏بلية''

'‏اللهم أغفر للمؤمنين و المؤمنات و المسلمين و المسلمات الأحياء ‏منهم و الأموات'

www.it-scoop.com

#14
اقتباس
عن طريق الشيل كود

و الأخ JAAS تحدث عن صناعة الشيل كود مرارا و تكرارا

ياأخي المشكلة ليست هنا بل بعد فتح البورت في جهاز الضحية و إن كان لديك بريد jaas فدلني عليه لأني لم ألحظه منذ مدة.

''‏اللهم إني أسالك إيمانا دائما وأسألك قلبا خاشعا وأسألك علما ‏نافعا وأسألك يقينا صادقا وأسألك دينا قيما وأسألك العافية من كل ‏بلية''

'‏اللهم أغفر للمؤمنين و المؤمنات و المسلمين و المسلمات الأحياء ‏منهم و الأموات'

www.it-scoop.com

#15

الامر برمجي بحت ... راجع مقالات Iczelion عن برمجة الـ Winsock

mov eax, dword ptr ds:[0xffdf0308]

jmp dword ptr [eax+0xfc]

هذا الموضوع مغلق.

مواضيع مشابهة