رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

k.shadow

کاربر رسمی
  • ارسال ها

    158
  • تاریخ عضویت

  • آخرین بازدید

  • روز های برد

    3

پست ها ارسال شده توسط k.shadow

  1.                                                               به نام خدا
    سلام و درود خدمت تمامی عزیزان گارد ایران
    مدتی هست که دوستان در گارد ایران
     
    در مورد باگ های امنیتی چه در انجمن و چه در تلگرام از من سوال میپرسن خوب تصمیم گرفتم این تاپیک رو ایجاد کنم
     

     

    در در 1395/06/14, 15:53:29، omid2.hacker گفته است :

    سلام

    دوست عزیز یک سوال

    باگ دیگه هم عین همین باگ هایی که تو انجمن اموزش دادن منظورم

    sqli , lfi, xss و...

    خطر ناک تر هم هست ؟؟

      

    در جواب به اینگونه دوستان باید بگم بله باگ بسیار هست

    خوب امروز این مبحث رو کاملا گسترش و توضیح میدیم

    تعریف باگ رو که میدونید پس میریم سراغ بقیه موضوع

    کلا باگ های امنیتی به دوبخش کلی تقسیم میشن

    1- باگ های ریشه

    2- باگ هایی که از باگ های ریشه ساخته میشن

    باگ های ریشه که میدونید شامل

    sql injection

    xss

    csrf

    lfi

    rfi

    rfu

    rce

    bof

    میشن وبرای مثال باگ bypass admin page از باگ sql injection ساخته شده پس باید شما به باگ های ریشه تسلط داشته باشید

    و بعد از این میرسیم به جواب دوستان

    باگ هایی که میایم باهش سایت هک میکنیم هم به دوبخش تقسیم میشه

    1- باگ وب اپلیکیشن: این نوع باگ در اثر اشتباهات برنامه نویسان به وجود میاد و در صفحات وب ما اون هارو مشاهده میکنیم و میتونیم با اون ها به سایت نفوذ کنیم و.... مانند باگ sql injection

    2- باگ های سمت سرور : در اثر اشتباهات برنامه نویسان سیستم عامل روی سرور یا فایروال های سرور و ... به وجود میاد و سطحشون از باگ های وب اپلیکیشن بسیار بالاتر هست چون همونطور که میدونید اگه ما توسط یک باگ وب اپلیکیشن شل بریزیم بعد باید تلاش بسیاری در بایپس مود های امنیتی (دیسیبل فانکشن و سیف مود و روت شدن به سرور و .... )کنیم ولی باگ های سمت سرور کلا دسترسی بالایی از سرور به ما میدن حتی در حد روت

    خوب باگ های وب اپلیکیشن مخصوص باگ های ریشه نو نت اموزش رایگان فراوون هست و احتیاجی به دونستن کامل اصول شبکه و طرز کار cpu , hard , memory و ..... نداره

    ولی در باگ های سمت سرور مثلا buffer over flow احتیاج به دونستن دانش از طرز کار سی پیو هست مخصوصا ثبات های سی پیو

    هست و برای اکسپلوییت کردن احتیاج با دانستن زبان c در حد کم و یکک زبان برنامه نویسی (من خودم python یاد گرفتم :دی) هست

    باگ های سمت سرور بسیار هستن در حدی که بعضی از  هکران اقدام به قرار دادن اکسپلوییت های اونا در سطح وب نمیکنن برای مثال باگ

    mysql sintacks over flow تا همین سال پیش رایگان در دسترس همه قرار نمیگرفت

    امید وارم مورد توجه دوستان قرار گرفته باشه اگه دوستان مایل بودن اموزش بافر اور فلو رو بزارم تو خصوصی به من پیام بدن

    اشتباهات تایپی رو هم به بزرگی خودتون ببخشید

    This is the hidden content, please
    /emoticons/smile@2x.png 2x" width="20" />

    پیروز باشید

  2. درود

    ببینید خطای پرمیژن رو وقتی میده که از یوزر روت استفاده نکنید

    ولی منم با این خطا حتی با یوزر روت مواجه شدم اول دستورتون بزنید

    This is the hidden content, please

    به معنای : super user do هست

    راهنمایی :

    دقت کنید

    پسورد لیست شما به 1 ترابایت فضا نیاز داره

    کرک اصلا راه جالبی نیست هم زمانبر هست روی پسورد های 11 رقمی هم فضا نیاز داره و حداقل دو هفته باید کامپیوترتون روشن باشه

    یا از vps استفاده کنید

    یا اگر میخواید جیمیل و اینستاو ... رمزشو بفهمید در نظر داشته باشید که اونا فکر همه جاشو کردن و به یک پروکسی لیست عظیم هم نیاز دارید جیمیل هر 5 دقیقه حداقل صد تا پروکسی میسوزونه

    مهندسی اجتماعی بهترین راهه (منظور از مهندسی اجتماعی فقط فیک پیج و گول زدن و..... اینا نیست من حتی سایت هم با مهندسی اجتماعی هک کردم )

  3. درود

    دوست عزیز اقای Mr_007

    ببینید 1

    اینجا تارگت های sql باید قرار بگیره نه اپلودر

    2

    لطفا از انجمن های دیگه  کپی نکنید تارگت هارو

    یا اگر کپی میکنید با ذکر منبع لطفا

    گزارش شد تو اولین فرصت مدیران بررسی میکنند

    برای اینکه اسپم نشه

    This is the hidden content, please

    بقیش با خودتون

  4. درود

    دوستان درخواست کرده بودند که اموزش اپلود شل روی جوملا 2/5 رو اموزش بدیم

    چون همونطور که میدونید رو این ورژن نمیشه قالب ادیت کرد و

    نمیشه تنظیمات رو دستکاری کرد

    خوب یک روش کاملا priv8 که توسط خود اعضای گارد ایران ابداع شده (J.ALL_EdiT0r,1TED,reza.attacker)

    قرار شد اموزش بدم

    اگه استقبال خوب باشه اموزش اپلود شل روی جوملا 3.4 رو هم میدم

    و وردپرس زمانی که سیف مود on هست و دسترسی ادیت نداریم

    یا cms هایی که دوستان درخواست کنن بررسی میشه اگه تونستیم شل بزنیم اموزش قرار میدیم

    امید وارم لذت ببرید

    This is the hidden content, please

    This is the hidden content, please

    This is the hidden content, please

  5. درود

    دوست عزیز حالا چرا سایت z0n3

    این همه سایت ثبت دیفیس داریم که اسم با کارکتز بالارو قبول میکنه

    This is the hidden content, please

    zone-deface.com

    پیروز باشید

    برای اینکه اسپم نشه

    This is the hidden content, please
  6. بعد از چند وقت با باگ mysql over flow
    یا همون sintacks over flow

    سایت هک کردیم که اونم مثل اینکه قبلا تو زون ثبت شده بود

    یک سایت دیگه هم رو سرورش هک کردم :دی

    بهپوشه اصلی دسترسی نداشتم

    This is the hidden content, please

    بقیه سایتاش رو هم بررسی میکنم

    البته دیگه خورد تو ذوقم

    شل رو تو تاپیک شل اماده جهت تمرین میزارم

    سیف مود و دیسیبل فانک نداره

  7. با سلام خسته نباشید من یک فایل با فرمت .py دانلود کردم و یک سوال داشتم چطوری میتونم این فایل رو به صورت یک فایل اجرایی در کالی تبدیل کنم؟

    This is the hidden content, please
    /emoticons/sad@2x.png 2x" width="20" height="20" />

    درود

    فایل شما به زبان پایتون نوشته شده

    شما باید به این صورت اونو اجرا کنید

    python script.py

    حالا بعدش هم سویچ های برنامه

  8. به یاد قدیما

    This is the hidden content, please
    /emoticons/smile@2x.png 2x" width="20" height="20" />)))

    ایمان ارشیو انجمن رو وقت کردی یک نگاهی بنداز

    This is the hidden content, please
    /emoticons/biggrin@2x.png 2x" width="20" height="20" />

    This is the hidden content, please

    ویرایش ...

    نمیدونم چرا زون عکس رو لود نکرده یه جای دیگه اپلود کردم

    This is the hidden content, please
    /emoticons/biggrin@2x.png 2x" width="20" height="20" />
    This is the hidden content, please

  9. ببینید

    اگه شما دارید دستی پارتیشن بندی میکنید این پارتیشن هارو حتما باید بزارید :

    1-boot فضا بین 500 تا 1000 مگ و دققت کنید موقعیتش beginning

    2- opt فضا حداقل 10 گیگ

    3-swap  دو برابر مقدار ram که به ماشین مجازی اختصاص دادید

    4-root  اگر 20 گیگ باشه خوبه

    5-home فضای باقی مانده

    بقیه رو خود کالی اضافه میکنه ولی اگه تمایل داشتید میتونید خودتون پارتیشن بندی کنید

    از گزینه ریختن همه فایل ها تو یک پارتیشن به نظر من خودداری کنین

    اگر حالت , موقعیت , فضا , use as وگراب بوت لودر رو درست نصب کنید و اخرین ورژن کالی رو نصب کنید مشکلی پیش نمیاد

    البته اینم اضافه کنم که در مراحل قبل از پارتشین بندی هم باید مثل فیلم های اموزشی جلو برید

    دیگه مشکلی نخواهد بود

  10. با سلام خدمت تمامی دوستان گارد ایران 

     

    بنده در بالا آمدن کالی خودم مشکل دارم هر چه قدر هم منتطرم بمونم باز لوگین بالا نمیاد که یوزر و پسورد رو بزنم و وارد کالی شم 

     

    دوستان لطفا کمک کنن 

     

    با تشکر 

    درود

    ببینید مشکل شما دو حالت داره

    1

    ادرس پارتیشن بوت رو درست به کالی ندادی

    2

    grab boot loader

    رو نصب نکردید

    کالی خودتون رو دوباره نصب کنید و به پاسخ که پیرامون نصب grab boot loader داده میشه پاسخ مثبت بدید

    مشکلتون درست میشه و احتیاجی به دادن ادرس پارتیشن بوت نیست

    نکته : پارتیشن بوت حتما باید بین 500 تا 1000 مگ باشد

    This is the hidden content, please
    /emoticons/smile@2x.png 2x" width="20" height="20" />

    منم این مشکلو داشتم

    This is the hidden content, please
    /emoticons/smile@2x.png 2x" width="20" height="20" />

    پیروز باشید ........

  11. درود

    This is the hidden content, please
    /emoticons/smile@2x.png 2x" width="20" height="20" />

    This is the hidden content, please

    This is the hidden content, please
  12. درود

    این دیفیس رو به عنوان اخرین دیفیس از من داشته باشید تا یک مدتی نیستم
    بعدشم میام احتمالا
     

    This is the hidden content, please
×
×
  • ایجاد مورد جدید...