السلام عليكم ورحمة الله وبركاته
الحصول علي ملف الباسوورد عن طريق الـFTP
من أسهل الطرق للحصول علي دخول السوبر يوزر عن طريق الدخول علي الـFTP في وضعية التخفي للصفحة
لكن في البداية يجب أن تعرف القليل عن ملف الباسوورد
:008: ---------------------CaNcEr--------------------------------
root:User:d7Bdg:1n2HG2:1127:20:Superuser
TomJones:p5Y(h0tiC:1229:20:Tom Jones,:/usr/people/tomjones:/bin/csh
BBob:EUyd5XAAtv2dA:1129:20:Billy Bob:/usr/people/bbob:/bin/csh
هذا مثال لملف باسوورد مشفر . جزء الـ SUPERUSER هو الذي يعطيك الرووت و هو الجزء الأول من الملف
root:x:0:1:Superuser:/:
ftp:x:202:102:Anonymous ftp:/u1/ftp:
ftpadmin:x:203:102:ftp Administrator:/u1/ftp
---------------------CaNcEr---------------------
الحصول علي الباسوورد من الملف صعبا كما يبدوا بالرغم من أن ملفات الباسوورد تتغير من نظام لآخر
1- الخطوة الأولي هي تنزيل أو نسخ الملف
2- الخطوة الثانية هي الحصول علي باسوورد كراكر و برنامج صانع للقواميس بالرغم من أن من المستحيل
تقريبا الحصول علي كراكر جيد و هناك القليل منهم الذي يعمل بطريقة جيدة و أنصح بالحصول علي CRACKER JACK
أو JHON THE RIPPER أو Brute Force Cracker أو Jack the ripper
أما بالنسبة لصانع القواميس فعندما تبدأ باستخدام الكراكر سوف تسأل عن ملف الباسوورد، و عندها يأتي دور صانع القواميس
فهو يقوم بايجاد كل مجموعات الحروف الممكنة الموجودة في الأبجدية التي تقوم انت باختيارها
3- تستطيع الأن أن تقوم بتشغيل الكراكر و تتبع التعليمات التي التي يعطيها لك
==================CaNcEr=====================
تقنية الـ PHF
في البدايه يجب التنويه لأن هذه الطريقة معروفة من قبل الجميع و معظم السيرفرات قامت باصلاح هذه الثغرة و لكنها من أسهل
الطرق للحصول علي ملف الباسوورد ( بالرغم من أنها لا تعمل بنسبة 95% )
كل ما عليك فعله هو فتح المتصفح و كتابه اللينك التالي :
http://webpage_goes_here/cgi-bin/phf?Qalia...t%20/etc/passwdفقط قم باستبدال webpage_goes_here بالموقع المراد الحصول علي ملف الباسوورد الخاص به
بمعني انه اذاك كان الموقع هو
www.israel.org فسوف يصبح اللينك كالتالي :
http://www.israel.org/cgi-bin/phf?Qalias=x...t%20/etc/passwdو هذا كل شئ كل ما عليك فعله هو نسخ الملف الي جهازك