UNICODE - Internet Information Service IIS4 - IIS5
اليونيكود – نظام خدمة المعلومات للانترنت الاصدار الرابع – الخامس
يحتوى هذا الدرس على ( 13 نقطة ) وهي كما يلي :
1- تعريف باليونيكود .
2- تاريخ ظهور هذه الثغرة .
3-كيفية ايجاد هذه الثغرات .
4- كيف يتم استغلال ثغرات اليونكود .
5- الاوامر المستخدمة بواسطة ملف CMD .
6- طريقة تطبيق هذه الثغرات .
7- كيفية اختصار ثغرة اليونيكود حتى تتمكن من تفعيل امر الـ ECHO .
8- طريقة نسخ ملف الـ CMD لاتاحة امكانية الكتابة على الملفات .
9- كيفية معرفة مشكلة الـ Access Denied والحلول المتبعة لها .
10- كيفية عمل اكاونت للدخول بواسطة الـFTP .
11- طريقة كشف باسورد الادمينستريتور .
12- تغيير الصفحة الرئيسية للموقع وعملية الاب لوود بواسطة برنامج TFTP .
13- مسح ملفات اللوق حتى لا يتم التعرف عليك .
- تعريف باليوني كود
اليونيكود عبارة عن مجموعة من الثغرات في مجموعة خدمة المعلومات التي ركبت مع IIS4.0 / IIS5.0 والذي ياتي عادة مع NT4 / Win2k .
تاريخ ظهور هذه الثغرة .
لايوجد تاريخ محدد لظهور اول ثغرة لليونيكود لذا يعتبر ظهورها بواسطة شخص مجهول anonymous person ، وقيل ان اول ظهور لثغرات اليونيكود كانت بواسطة الصينين ولكن لايوجد مايثبت صحة هذا الكلام لهذه الثغرات ، فتم استغلال هذه الثغرات من قبل المخترقين وتطوير البرامج اللازمة لها .
كيفية ايجاد هذه الثغرات
يتم ايجاد هذه الثغرات بطريقتين :-
1- بواسطة البرامج اللازمة والمتخصصة لكشف هذه الثغرات سواء بالبرامج التي تعمل على نظام ويندوز او بطريقة الشل والتي تعمل على نظام لينكس .
2- بواسطة تطبيق الثغرة على الموقع مباشرة .
الاوامر المستخدمة بواسطة ملف
- امر لانشاء دليل جديد .
- امر لالغاء دليل .
- امر النسخ .
- امر النقل .
- امر الحذف .
- امر تغيير اسماء الملفات .
- امر لرؤية محتويات الملف .
- امر الكتابة داخل أي ملف .
- امر لسحب أي ملف .
وهي حسب الامثلة التالية :
امر انشاء دليل جديد:-
xxxx.com/msadc/..%c0%af....xe?/c+md+c:\AHO
امر الغاء دليل :-
xxxx.com/msadc/..%c0%af....xe?/c+rd+c:\AHO
ملاجظة : لايمكن الغاء أي دليل الا اذا كان فارغاً تمام من الملفات والمجلدات
يتبع........
اليونيكود – نظام خدمة المعلومات للانترنت الاصدار الرابع – الخامس
يحتوى هذا الدرس على ( 13 نقطة ) وهي كما يلي :
1- تعريف باليونيكود .
2- تاريخ ظهور هذه الثغرة .
3-كيفية ايجاد هذه الثغرات .
4- كيف يتم استغلال ثغرات اليونكود .
5- الاوامر المستخدمة بواسطة ملف CMD .
6- طريقة تطبيق هذه الثغرات .
7- كيفية اختصار ثغرة اليونيكود حتى تتمكن من تفعيل امر الـ ECHO .
8- طريقة نسخ ملف الـ CMD لاتاحة امكانية الكتابة على الملفات .
9- كيفية معرفة مشكلة الـ Access Denied والحلول المتبعة لها .
10- كيفية عمل اكاونت للدخول بواسطة الـFTP .
11- طريقة كشف باسورد الادمينستريتور .
12- تغيير الصفحة الرئيسية للموقع وعملية الاب لوود بواسطة برنامج TFTP .
13- مسح ملفات اللوق حتى لا يتم التعرف عليك .
- تعريف باليوني كود
اليونيكود عبارة عن مجموعة من الثغرات في مجموعة خدمة المعلومات التي ركبت مع IIS4.0 / IIS5.0 والذي ياتي عادة مع NT4 / Win2k .
تاريخ ظهور هذه الثغرة .
لايوجد تاريخ محدد لظهور اول ثغرة لليونيكود لذا يعتبر ظهورها بواسطة شخص مجهول anonymous person ، وقيل ان اول ظهور لثغرات اليونيكود كانت بواسطة الصينين ولكن لايوجد مايثبت صحة هذا الكلام لهذه الثغرات ، فتم استغلال هذه الثغرات من قبل المخترقين وتطوير البرامج اللازمة لها .
كيفية ايجاد هذه الثغرات
يتم ايجاد هذه الثغرات بطريقتين :-
1- بواسطة البرامج اللازمة والمتخصصة لكشف هذه الثغرات سواء بالبرامج التي تعمل على نظام ويندوز او بطريقة الشل والتي تعمل على نظام لينكس .
2- بواسطة تطبيق الثغرة على الموقع مباشرة .
الاوامر المستخدمة بواسطة ملف
- امر لانشاء دليل جديد .
- امر لالغاء دليل .
- امر النسخ .
- امر النقل .
- امر الحذف .
- امر تغيير اسماء الملفات .
- امر لرؤية محتويات الملف .
- امر الكتابة داخل أي ملف .
- امر لسحب أي ملف .
وهي حسب الامثلة التالية :
امر انشاء دليل جديد:-
xxxx.com/msadc/..%c0%af....xe?/c+md+c:\AHO
امر الغاء دليل :-
xxxx.com/msadc/..%c0%af....xe?/c+rd+c:\AHO
ملاجظة : لايمكن الغاء أي دليل الا اذا كان فارغاً تمام من الملفات والمجلدات
يتبع........