@ElSyad

Ahmed ElSyad

Ask @ElSyad

Sort by:

LatestTop

Previous

المشكله الثانيه ان بنفس ذا السيرفر ركبة سكربت ترياق العرب لتخمين سي بنل ويحتوي السيرفر على 2077 يوز خمنت بلسته قويه لكن يطلع لي ان لم يتم ايجاد اي سي بنل

اذا كان السيرفر السيرفر مركب cPanel
ممكن تكون الـ List مفيهاش اى باس نفع على اى موقع
عادى ممكن تجرب باى واحدة تانية

سلام عليكم لي 3 شهور احاول ارفع شل وبعدها قدرت ارفعه لو ينحذف انتحر هههه المهم حاولت اطبق الامر ln يجيني permission denied جبت سكربتات بيرل بايثون php عشان اتخطى امر ln سويت اتصال عكسي ومقدرت بعد يجي permiision dined وش الحل ؟ اسم السيرفر fiesta.websitewelcome.com للعلم ان م في اي دوال ممنوعه

وعليكم السلام
اول حاجة لازم تعرفها ان الشركة دى من المعروفين بالحماية والتحديث المستمر
بس بخصوص الاتصال العكسى مش هيكون فى اى مشكلة ان شاء الله
ممكن تستخدم Weevely افضل من النت كات
بخصوص امر الاختصار ln
فاكيد مانعينه بمترجم الباش ومعندكش صلاحية لتنفيذه

People you may like

faisal_fathe’s Profile Photo Faisal Fathe
also likes
Want to make more friends? Try this: Tell us what you like and find people with the same interests. Try this: + add more interests + add your interests

اخي الصياد بخصوص سوالي عن قرائة اليوزرات وقلتلي عن حماية CageFS بحثت عنها وطرق التخطي للاسف اكثرهم رافع شيل اما انا لم اجد اليوزر لكي ارفع او اتحكم او اتخطى فما هو الحل

فكرتك رفعت شل , وحتى لو مارفعتش شل انت عندك القدرة لـ ادراج "Include" الملفات وقرائتها من الثغرة دى
المهم انت بعتلى جزء من محتوى ملف /etc/passwd
اقرأ الملف تانى وانزل لاخره او اذا مفيش يوزرات كتيرة يبقى دى الحماية اللى قولتلك عليها
طيب ازاى تعرف مثلا هتلاقى اليوزر وجنبه المسار بتاعه على السيرفر مثلا
elsyad:x:1000:1000:Ahmed ElSyad,,,:/home/elsyad:/bin/bash
حاجة زى كده مثلا , شوف كل اليوزرات دى اذا كان موجود واحد بس يبقى الحماية مركبة
بخصوص رفع الشل حاول انك تقرا ملف
/proc/self/environ
اذا قدرت تقرأه يبقى عندك الصلاحية لرفع الشل استخدم اى اداة تعدل على الريكوست وعدل محتوى الملف
فى شروحات كتيرة بخصوص الطريقة دى ان شاء الله اعمل شرح انا كمان قريب ليها

جاي اضيفك علي الفيس لاقيتك قافل الادد >_<

BBHazem’s Profile PhotoHazem Reda
اه لان بتجيلى اضافات كتيرة ياعم وكلها لمشاكل وانا قايل ان المشاكل تبقى هنا عشان الكل يستفيد :D
حطلى الفيس بتاعك وانا هبعتلك اضافة

مش عارف فكرني ولا لا :D انا كنت صديق قديم ليك ياسطي :D اسمي حازم MrHazem لو تفتكرني كنت مشرف عام في منظمة الهكر العربي :D المهم يارب تكون بخير ولو فاكر علاء كول سلملي عليه ياسطي ^^

BBHazem’s Profile PhotoHazem Reda
اهلا بيك يا حازم
فاكرك يا صديقى Mr.Hazem
ياريت المنتدى كان يبقى شغال دلوقتى :)
علاء مش بتواصل معاه كتير
نورت يا زميلى وابقى ضفنى على الفيس
fb.com@Cr7zy
Liked by: Hazem Reda

طيب اذا الادمن بيتعامل مع الموقع من طريق الcpanel او fttp مافي طريقة بنوب صح ؟ يعني الموقع محمي تمام ؟

AnonQuestsyr’s Profile PhotoGh417h
ممكن تشوف صلاحيات الرفع موجودة او لا عندك من اوامر SQL
او حتى صلاحيات القراءة
طيب اذا منفعتش ؟
ممكن برضو تستخرج Pass الادمن وتجربه على لوحة cPanel,FTP
طيب اذا منفعش ممكن تجرب الباس على الايميل بتاعه
ممكن تجرب الباس بتاعه على اى عضوية فى اى موقع او منتدى مشارك فيه
ممكن تجربه على الفيس بوك بتاعه
فى طرق كتيرة اوى عشان تستفيد

انا حصلت ثغرة lfi ضبطت بس ماعرفت اعرف اليوزرات root:x:0:0:root:/root:/bin/bash cpaneleximfilter:x:990:985::/var/cpanel/userhomes/cpaneleximfilter:/usr/local/cpanel/bin/noshell apache:x:48:48:Apache:/usr/share/apache2:/sbin/nologin bin:x:1:1:bin:/bin:/sbin/nologin daemon:x:2:2:daemon:/sbin:/sbin/nol

اذا انت قرات محتوى الملف /etc/passwd
وطلع مع النتائج قليلة او بمعنى اوضح User واحد ليه مساحة
يبقى Root مركب حماية CageFS
http://www.traidnt.net/vb/traidnt2345131/
ده موضوع جميل بيشرح الخدمة
Liked by: abdullh ali

كيفك حبي ❤ في شغلة مو فهمانا بالمواقع مثلا حقنت موقع وجبت البيانات تبع الادمن واللوحة طلعت سي بانل تمام ؟ مافي اي طريقة حتى استفيد من الموقع يعني مافي احتمال ابدا اني لاقي لوحة تانية وفوت عليه ؟ ولا خلص راحت علي ودور على غيرو ؟ والله تعبت السي بانل مجنني وواقف بطريقي بكل شي 😢

AnonQuestsyr’s Profile PhotoGh417h
لوحة تحكم الموقع هيا cPanel
اما السكربت بيكون ليه لوحة تحكم خاصة بيه
بيدخل منها مدير الموقع عشان التعديلات على Styles, Plugins, etc...
لوحة السى بنل مهمة برضو جدا لانها بتخليك تتحكم بالموقع كامل
فى طرق كتيرة عشان تقدر تخمن على لوحة تحكم السكربت
dirbuster, Havij, Acunetix, etc...
اذا ملقتش لوحة تحكم للسكربت بيكون المدير اما بيتعامل مع الموقع من خلال cPanel, FTP
Liked by: Gh417h

السلام عليكم لماذا لا يتحد جميع اعضاء منظمة الهاكر و يكون الهدف واحد يعني يكون الاختراق أقوى مثل مجموعات الاجانب ثانيا ان اختراق المواقع اختراق ضعيف لأنه لا يقوم بأثير قوي لى الضحية انا افضل التحاد واستعمال جميع الطرق و الفنون لإختراق مثلا منتدى معروف او شركة او .... يعني الكل سيعلم بلإنجاز

وعليكم السلام
منظمة الهكر ملهاش فريق للاختراق
كل واحد بيمثل نفسه وبس , كفريق للمنتدى اه انما للاختراقات مفيش فريق
اما بخصوص ان اختراق السيرفرات ضعيف فانت غلطان طبعا
يعنى انت مثلا مستأجر سيرفر وعليه عملاء وانا جيت اخترقته , بالتاكيد معظم العملاء هتتأثر من الاختراق ده لان هما كمان عندهم عملاء بالتالى هيخرجوا من السيرفر
بالتالى انت مش هتلاقى عملاء عندك فى السيرفر
والى ما اخره
اما بخصوص اخر نقطة حاسس انك بتتكلم عن الشهرة
ربنا يبعدنا عن السعى وراها , انا الحمد لله بطلت من بدرى انى اسعى وراها وبقيت اسعى ورا العلم
Liked by: Ahmed Essam

السلام عليكم أنا أريد أن أتعلم اختراق المواقع هل يمكنك أن تخبرني من أين أبدأ واذا كان هنالك كورس أرجوك أن تدلني عليه وشكرا

تابع كورس
"دورة اختراق المواقع والسيرفرات تقديم الفريق الهكر المصرى"
الكورس موجود فى منتدى منظمة الهكر العالمية
بعدها ممكن تتابع فى المنتديات
Liked by: Gh417h

السلام عليكم اذيك يا احمد من فضلك اريد ان اسالك على شي انا قد دخلت على الديب ويب على كذا موقع هاكر لكن المشكله لا اتسطيع التسجيل الا بشيء اسمه مفتاح pgpوانا لا اعرف ما هذا ارجوك ساعدنى ولك جزيل الشكر وزاد الله من علمك ورفعك

ده تعريف بسيط عنه
https://ar.wikipedia.org/wiki/بي_جي_بي
بس ان شاء الله هعدل على محتوى الصفحة لانه فى حجات ناقصة زى
انه بيستخدم مع الملفات , النصوص , الايميلات , المجلدات , لديسك كامل
بيقوم بتشفير البيانات بشكل اكثر اماناً
ان شاء الله هنزل موضوع عنه فى صفحة الفيس بوك
fb.com/t0p.h4ck3rs
Liked by: Gh417h

السلام عليكم كيفك يا احمد من فضلك اريد ان اعرف كيف اجمع 10 دولار باسرع وقت لانى اريد ان ابدا بشراء حسابات باى بال مهره لكن بحثت كثيرا على الديب ويب وسالت الكثير لكن بلا فائده وكلها شروحات نصابه ارجوك يا احمد تفضل عليا بعلمك

وعليكم السلام
هتبحث عن مواضيع الربح سواء من اعلانات او غيره
او ممكن تهتم بمجال السبام
Liked by: Gh417h

ياااصياااد عايز طريقة لفك الهاش تكون قوية بالله عليك انا الهاشات جننتني والله وعندي الكالي لينكس ....

لازم تعرف نوع الهاش الاول
بعدها تقدر تخمن عليه او تستخدم اى مواقع بتفكه اونلاين
بخصوص الكالى ... فى ادوات كتيرة بس نفس الفكرة تخمين ومنها اللى بيبحث عنه فى مواقع الفك الاونلاين اللى قولت عليها وهكذا
Liked by: Gh417h

مرحبا احمد نحن تيم اكس فايتريسعدنا ويشرفنا انضمامك معنا هل يمكنك الانضمام

اهلا بيكم
انا كمان يشرفنى التعامل مع اى شخص طالما فى اطار الاستفادة والافادة
بس حاليا انا كنت متغيب لشهور ولسه راجع من كام يوم
مشغول جدا الايام دى فعلا بسبب نسياني لبعض الامور
ان شاء الله نبقى نتواصل مرة تانية واكون جاهز يا شباب

ممكن شرح اختراق سيرفر كامل ؟

اهلا بيك
كل سيرفر وله حماية خاصة بيه يا صديقى
بمعني ممكن تجيب اكسس على السيرفر من خلال التخمين على سكربت منصب على موقع من مواقع السيرفر
ممكن من خلال فحصك لثغرات السكربتات بشتى انواعها
ممكن من خلال فحصك لبورتات السيرفر وبرامجه
ممكن من خلال الداتا سنتر تجييبه , من بتوع الدعم الفنى تجيبه , من مدير موقع على السيرفر تجيب اكسس عليه والى ما اخره
الطرق كتيرة جدا وكل واحد وتفكيره يا برنس وكل ده بيقف على حماية السيرفر

سلام الله عليكم صديقى شرح بقى ميتاسبلويت بمناسبه رجوعك بالسلامه

انت عاوز شرح للاداة نفسها ولا شرح اختراق بيها
سواء اى واحد فيهم موجود شروحات كتيرة
والله يسلمك
Liked by: Gh417h

سلام عليكم اخي كيف ممكن ابدا بي اختراق المواقع يعني ابدا واسير محترق مش اخترق عن طريق ادوات وبس وشكرا

اتعلم الاساسيات يا حج الاول
ممكن تتابع دورة مستر الصاعق تحت اسم
دورة اختراق المواقع والسيرفرات تقديم الفريق الهكر المصرى
Liked by: Gh417h

ممكن سؤال مال الفرق عندما اثبت لينكس واعطي الروت حجم 200 غيغا / دون ان اعمل /home هل هنالك فرق ام يجب ان اقوم بتحديد ال home واعطاءه مساحه علما ان الهوم ينبع من ال / كما نعلم

على ما اظن ده يفيدك لو حبيت تثبت توزيعة تانية على الجهاز
بكده يكون عندك home خاص بيوزر معين واخر خاص بيوزر اخر
Liked by: Gh417h

Next

Language: English