كتابة سكريبت Force Brute
تقييم المستخدمين: / 1
عاديممتاز 
الكاتب p3ntester   
الأحد, 06 يونيو 2010 12:27

السلام عليكم

فى الاول اتوجه بجزيل الشكر الى كل القيمين على انجاح هدا المنبر التعلمي الناطق بلسان العرب.

طبعا اصبحنا اليوم نسمع كثير عن طرق الاختراق والاتاك المتعددة نجد منها على سبيل المثال وليس الحصر

البريتفورس.

ارجوا من طاقم الموقع ان يبين لنا الاسسيات التى تعتمد عليها هده التقنية.وكدا انا يرفقه بمثال بسيط

رجيا من الله تعالى انا يجعلها فى ميزان حسناتكم.

التعليقات (5)Add Comment
عبدالمهيمن الآغا
...
أرسلت بواسطة: عبدالمهيمن في June 07, 2010
لتنفيذ هجمات Brute force يمكنك استخدام أدوات جاهزة تدعم عدّة بروتوكولات مثل FTP, SSH, TELNET, HTTP أفضل البرامج المتوفّرة للينوكس هو THC Hydra لأنه سريع جداً كما أنه يدعم عدد كبير من البروتوكولات.

طبعاً يمكنك برمجة الـ bruteforce الي تريده باستخدام اي لغة برمجة تتقنها باستخدام المكتبة المتوفّرة للبروتوكول المطلوب والأمر ممكن بسهولة باستخدام احدى اللغات التفسيرية مثل Perl, Ruby , Python..

ابحث في موقع packetstormsecurity.org عن كلمة brute force وستجد الكثير من النتائج لسكريبتات وبرامج تقوم بهذه المهمة لبروتوكولات مختلفة.

عبد الغني محمود
...
أرسلت بواسطة: عبد الغني في June 07, 2010
http://www.sec4sy.com/cpanelbf.txt

هذا مثال لـ
Cpanel Password Brute Force Tool EXPLOIT

لم بتقصر معك عبد المهمين بالشرح

والسلام عليكم
p3ntester
...
أرسلت بواسطة: p3ntester في June 07, 2010
السلام عليكم

فى الاول اشكركم على جوابكم اخواتى

طبعا انا عارف انا هناك مجموعة من البرامج التى تعمل بريت فورس سواء على السيبانل او غيره
بس انا كنت حابب احد يضع طرق برمجة هده السكريبت على العموم انا راح اعمل بالمثال الدى وضعه الاخ عبد الغنى واحاول اعدة برمجة سكريبت خاصة بها رغم انا هناك عدد كبير من هده السكريبتات ولكن المهم كيف تبرمج عشان من خلال معرفتنا بها نقدر نطور بعض الاشياء احسن من الاعتماد على برامج جاهزة - بريت فورس على بطائق الشحن الخاصة بموديمات اتصالات المغرب-
طبعا دى الفكرة الى راح اعمل عليها
مشكور للمرة ثانية
فامان الله.
عبدالمهيمن الآغا
هل لديك تصريح لعمل ذلك؟
أرسلت بواسطة: عبدالمهيمن في June 07, 2010
في حال لم يكن لديك تصريح أنصحك أن تتوقف وراجع اتفاقية الاستخدام الموجودة في الموقع أما في حال امتلاكك تصريح فهل يسمح لك بنشر هذه المعلومات علناً؟

رغم أن فكرة الـ brute forcer واحدة لكن اسلوب البرمجة يختلف بحسب البروتوكول المستهدف.. برنامج موجّه لبروتوكول http يختلف عن برنامج موجّه لبروتوكول ssh مثلا أو حتى بروتوكول أي خدمة أخرى تختارها لذلك أخبرتك بالاطلاع على الأمثلة الموجودة في PacketStrom.
p3ntester
...
أرسلت بواسطة: p3ntester في June 07, 2010
السلام عليكم
اخى فى الحقيقة لا امللك تصريخ بدالك
اشكرك اخى على المعلومات التى قدمتها . تم العدول عن الفكرة وفهمت المقصود اخى
مشكور
فامان الله.

أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول.

busy
 

SecurityTargets