الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

إضافة إلي يونيكود

مغلق
بدأه A`WaR في 16 أكتوبر 2002 · 6 رد · 568 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

موضوع من الاخ Brave man

مرحبا شباب اضافه الى ماقيل عن ثغرات unicode احب

ان اضيف هذه الاضافه البسيطه المهمه

اولا ابي منكم السموحه لاني ابدخل بلموضووووووع على طول

افرض اننا نريد اختراق الموقع التالي

www.brave_man.com

صفحة البدايه راح تكون في

c:‎‎inetpub‎wwwroot‎index.htm

اما مسارها على عنوان

http:‎//www.brave_man.com/index.htm

طبعا انا اريد الو صول للكماند cmd.exe

واساس ثغرت اليوني كود هو الانتقال من مجلد لمجلد

او المسمى بعبور المجلدات

للانتقال من مجلد الى مجلد نستخدم زي ما تعمل في تصميم موقعك والتقل بين مجلداتك

نعمل http:‎//www.asdf.com‎/..‎‎..‎

ولكن السيرفر ليس بهذا الغباء

ويمنع مثل هذه العبور لانها محاوله محضوره ومحاولت اختراق

ما العمل ؟؟؟

العمل هو

---------

ان تعلم عن سيرفر IIS يقوم بفك تشفير العنوان مرتين المره الاولى للتأكد من انك لم تحاول ان تعبر

الى مجلدات اخرى والمره الثانيه يقوم بفك تشفير القيم الست عشريه المرسله مع العنوان مثل المسافه

التي في اسماء المجلدات فلو كان لدينا مجلد اسمه abs df لاحظ الفراغ او المسافه في الاسم سيحولها

المستعرض الى القيمة ‎20‎% اي سيصبح الفراغ الموجود بالمجلد كالتالي ABS%20DF وسواء كتبت اسم المجلد

بوجود الفراغ او او مع الاسم الست عشري فهو مقبول ومن هنا جاءت فكرة اليونيكود فيقوم الهكرز باستبدال

‎..‎..‎‎ بما يقابل الشرطة المائلة من كود ستعشري واليك التوضيح التالي يقابلها ‎5C% :

1) ‎..‎‎..‎‎

هذا الذي نريد التحايل على السيرفر به ولكنه سيلاحظه في المره الاولى

2) ‎..‎%5C‎..‎%5C

هنا شفرنا الشرطه المائلة بالسداسي عسر لكن برضه السيرفر ذكي يلاحظ الشي هذا

3) ‎..‎%25‎%35‎%43‎..‎..‎%25‎%35‎%43‎..‎

‎

هنا اطال فك التشفير ففي المره الاولى سيكون فك الشفره الى ..‎%5C‎..‎%5C وليس الى ..‎‎..‎‎ اما في المره

الثانية سيعيد فك تشفير ..‎%5C‎..‎%5C الى ..‎‎..‎‎ وبذلك تحايلنا على السيرفر

4) السبب الذي جعلني انتقل مرتين من المجلد هو انه حتى انتقل للدرايف سي C يجب ان ان انتقل مرتين

مره من مجلد SCRIPTS والمره الثانية من مجلد INETPUB لذلك يجب ان تعرف عدد مرات الانتقال من المجلدات

وموقعها في السيرفر هنا للوصول للملف كوماند من مجلد سكربت نحتاج ان ننتقل مرتين من معلوماتنا السابقه

عن مخطط السيرفر انظر التالي :

http://www.brave_man.com/scripts/..%5C..%5...em32/cmd.exe?/c

ممكن الكلام السابق معروف لديك بس انا حبيت انشط مخك انك تجيب طريقه جديده مع هذه الطريقه مثلا

تستخدم طريقة HEXADECIMAL مع اليونيكود فتصبح الطريقة للشرطة المائلة مع ( ‎0x ) بدل ( %‎ )

http://www.brave_man.com/scripts/..0x250x3...em32/cmd.exe?/c

ارجع للنك التالي وحاول تقرا وانت تفهم كيف جبت الطريقه هذي ؟؟

http://www.securitywriters.org/texts/inter...re/obscure.html

وشكراا

#2

شكرا الف شكر على هذى الملاحظات الشديدة الاهمية بالنسبة لى شخصيا

لكنى اريد السؤال

هل لى مطلق الحرية فى تغيير السلاش بما يماثلها ستة عشريا و هكذا.........

ثانيا

هل يمكن اختراق موقع سبق اختراقة من قبل؟؟؟؟؟

ثالثا؟؟

الكثير من المواقع ينطبق عليها شروط الاختراق بثغرات اليونيكود

ولكن لا يمكن اختراقها لماذا

هل بسبب ترقيع هذى المواقع بالباتشات لمنع اي اختراق

هناك الكثير من الاسثلة فى مخياتى ابحث لها عن جواب شافى و كافى

بخصوص ثغرات اليونيكود

اخترقت انا قبيل ذلك باستخدام ثغرات السي جي اي

ولكن اليونيكود شيى اخر فهو نظام للويندوز و ليس للينوكس

المهم

ادعوك للمشاركة معنا جميعا فى هذا الموضوع

اعرف ان هذا الموضوع سيفيدك كثيرا و كثيرا

واعرف عند تخطيك للمراحل واحدة تلو الاخرى سنتقابل فى النهاية عند نقطة و احدة و هى اختراقات المرحلة التاسعة

http://www.shammel.net/vb/showthread.php?s...&threadid=14976

اخى هذى ليست للدعاية او هكذا

لا فانا ابحث عن التميز مع المتميزين من كل مكان

ابحث عن التحدى

اراك عندى فى اللينك السابق

#3

السلام عليكم

اقتباس
هل يمكن اختراق موقع سبق اختراقة من قبل؟؟؟؟؟

لم لا؟ :) الا اذا تم إغلاق الثغرة ...

اقتباس
الكثير من المواقع ينطبق عليها شروط الاختراق بثغرات اليونيكود

عدة احتمال : ربما بحثت في الموقع عن طريق برامج unicode scanner وماشبهه، فمثل هذه البرامج كثيرا ما تعطي نتائج غير دقيقة ، او ربما ملف cmd.exe تم تغيير اسمه ;)

او حتي تم ترقيع المشكلة أصلا، فبعض المواقع حتي في حالة ترقيعها تعطي نتائج وكأن الثغرة مازالت موجودة

هل قرأت مقالة الاخ hEx عن unicode والجزء الثاني الذي كتبه الاخ B-Hunter ؟؟ ففيهما الكثير ...

لا افهم كثيرا في ثغرات unicode واتمني صاحب الموضوع Brave Man أن يرد ان شاء الله بأجوبة شافية :)

#4

و اهنئك على ادارتك الناجحة للمنتدى الرائع

انا فى انتظار ردود كاتب الموضوع

فانا اريد هاكر متمرس صاحب خبرة كبيرة فى الاختراق باليونيكود لنتعاون

شكرا

#5

موضوع شيق و ننتظرالمزيد :)

You can fly while you can touch the sky

#6

هذه مذكرة جميلة تشرح مشكلة اليونيكود وكيفية استغلالها والحماية منها ...

تجدوها في الملف المرفق ..

unicodex2.zip

واثق الخطوة يمشي ملكا !!

#7

شكرا قطان على ملفك المرفق

اخوانى الكرام

بخصوص موضوع الاختراق

ما رايكم فى توحيد جهودنا لنتعلم و لو القليل

حاورت انا b-hunter hex و البتار

فوجدت لديهم الكثير و الكثير

حاولت ان اوجهكم الى طريق اخر قد يفيدكم اكثر

الاخوة الافاضل .

اهم شى ان يحدد الشخص اهدافه ولايشتت ذهنه فى عدة امور ( اى اننا نقع فى خطاء اننا نريد ان نتعلم كل شى وكل انواع الاختراق فى نفس اللحظة وبايسر الطرق دون تعب ) .

يفضل ان نضع امام اعينا مثلا تعلم كل مايتعلق بثغرة الفرونت بيج فقط على سبيل المثال . او اليونى كود او اختراق الاجهزه او اختراق المنتديات دون تشتيت للذهن بعدة مواضيع .

واليوم إن شاء الله حاولت ان اجمع لكم بعض الافكار عن ثغرة اليونىكود ( برغم انها اصبحت شبه قليله ).

الموقع الاسرائلىالذى يعانى من ثغرة يونكييد ومن المعروف ان الثغرة تم ترقيعها فى اغلب سيرفرات UNICODE - Internet Information Service IIS4 - IIS5 (ومن خلال تجربتى المتواضعة مع المواقع الاسرائلية وجدت اغلبها اباتشى) ونادرا ماتوجد IIS4 - IIS5سرفرات وان وجدت فان الثغرة تكون مرقعة ولكن مع البحث يمكن ان نجد بعض المواقع بها الثغرة القديمة .

كلام البتار

اذا يجب ان نستدير قليلا لنفكر فى الجديد

شكرا لكم

هذا الموضوع مغلق.

مواضيع مشابهة