السلام عليكم ورحمة الله وبركاته...
علشان كان هناك عدة اسئلة ، مطروحة قبل كدة عن البحث العشوائي للثغرات ، او البورتات ، او نظام تشغيل معين للتطبيق ثغرة ما ...الخ
برنامج DSNS قد يساعدك في ذلك كله ، ويجعل حياتك اكثر متعة
البرنامج سهل ، لا توجد فيه اي تعقيدات ، لكن كما جرت العادة ، الافضل عرضه مع -بعض- الامثلة لاستخدماته
صورة البرنامج الرئيسية
لتوضيح امكانيات البرنامج ،سوف اذكر بعض الامثلة
بفرض انك قرات في bug traq ان هناك ثغرة جديدة اسمها multihtml.pl (هذه الثغرة ليست بثغرة جديدة ، بل هي موجودة منذ فترة، تتيح لك قراءة الملفات على النظام، وفي بعض الاحيان تعديلها! ، ذكرتها هنا كمثل على اي ثغرة اخرى )....
المهم ، بفرض انه وصلتك رسالة من bug traq ، تخبرك باكتشاف تلك الثغرة ،وان مكان وجودها يكون في cgi-bin/multihtml.pl ، وقرات انها تمكنك من قراءة ملفات النظام ، وان cgi-bin/multihtml.pl?multi=/etc/passwd%00html هي مثال لتطبيقها..
المهم ، انت حبيت ان تجرب هذه الثغرة .. برنامج ال DSNS يسهل لك الامور ، ويساعدك في البحث العشوائي في عدة مواقع مرة واحدة
بكل بساطة
افتح Port/Protocol Configuration
وعلشان تلك الثغرة " multihtml.pl " هي ثغرة سيتم تطبيقها من المتصفح ، فالمنطقي اننا سنختار ال http port وهو 80 وبعد اختياره ، اضغط على Configure
في المربع الاول اكتب امتداد الثغرة ... وهو في حالتنا /cgi-bin/multihtml.pl?multi=/etc/passwd%00html
بحيث انه ستكون بهذا الشكل
تاكد من اختيارك لجميع البورتس Ports الذي تريد البحث من خلاله (وهو في مثالنا هو بورت 80 ) وذلك عن طريق الضغط مرتان على كل port
ونرجع مرة اخرى عند ال ip range
علشان نكتب ارقام الايب ip المراد البحث من خلاله
وليكن في حالتنا من 64.55.219.1 الى 64.55.219.254
فنكتب في ال Start adress 64.55.219.1
و في ال End adress 64.55.219.254
ونبدا ال scan
بعد فترة ، ستظهر النتائج على هذا الشكل
وكان الللون الاخضر الوحيد الذي ظهر ، كان مع 64.55.219.94
نعمل نسخ للعنوان ، ونضعه في المتصفح ، ونضيف اليه الثغرة لتكون على هذا الشكل
http://64.55.219.94/cgi-bin/multiht...c/passwd%00htmlوللاطلاع على كل الملفات
http://64.55.219.94/cgi-bin/multihtml.pl?multi=/للاطلاع على ملفات الetc
http://64.55.219.94/cgi-bin/multihtml.pl?multi=/etc... الخ
بالمناسبة ، هذا موقع يهودي
نفس الشيء يمكن عمله مع الكثير من الثغرات (اليونيكود ،ثغرات الssl ،ftp ،...الخ) او يمكن البحث عن بورت معين مفتوح (مثل بورت 360 في الانظمة ، يمكن استغلاله للحصول على root )
البرنامج حجمه صغير لكن امكانياته جيده
يعمل على winxp و win2000
تحميله
http://wackbox.de/lordi/dsns/download.htmlمنقوووووووول
أخوكم:::ماكس هاك