admin مؤسس المنتدى
302 50970 4
| موضوع: الدرس الثاني: أوامر اللينكس الجمعة أبريل 08, 2011 10:53 am | |
| [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]الدرس الثاني: أوامر اللينكس
<blockquote class="postcontent restore "> بسم الله الرحمن الرحيمالسلام عليكم ورحمة الله وبركاتهدرسنا الثاني عن:|| اوامر الينكس ||وضحت في الدرس السابق عن نضام الينكس وقلت انه نضام تشغيل وله اوامر ولم اتطرق او اكتب اي امروتركت لهذي الأوامر درس خاص بها لتصل المعلومات بأبسط صورة ممكنة .. ابدأ بعض الأسئلة المهمة تمهيداً للدرسمافائدة اوامر الينكس؟فائدتها بأختصار لا تستطيع الأختراق أو التحكم بدونها .. معناته ان مجال اختراق المواقع يعتمد على هذي الأوامر في كل صغيرة وكبيرةبعد معرفة الأوامر اين تكتب ومن اخاطب بهذه الأوامر؟تكتب الأوامر في الشل بعد زرعه او رفعه في الموقع المستهدفوتخاطب بهذه الأوامر السيرفر الذي عليه هذا الموقع وتطلب منه فعل ماتريد في "حدود معينة"سنقوم الأن بالتعرف على بعض اوامر الينكس الي راح تفيدنا في الأختراق ان شاء اللهالأمر: idوظيفته: عرض صلاحياتك على السيرفرشكل الأمر في ساحة العرض[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]الأمر: pwdوظيفته: اظهار مكانك على السيرفر (المسار الي انت عليه)مثال: إذا كنت داخل على يوزر بأسم asdely في مجلد المنتدى لنفترض انه بأسم vbبعد تطبيق امر pwd راح يعرض لنا هذا المسار/ home / asdely / public_html / vbشكل الأمر في ساحة العرض[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]الأمر: ls -laوظيفته: عرض جميع الملفات والمجلدات مع تصاريحهاطبعاً يعرض لك على حسب المجلد الذي انت بداخله عند تنفيذ هذا الأمرشكل الأمر في ساحة العرض[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]الأمر: catوظيفته: قراءة الملفاتمثال: إذا أردت قراءة كود ملف بأسم aljyyosh.php يكون الأمر بهذا الشكل cat aljyyosh.phpالأمر: mkdirوظيفته: إنشاء مجلد جديدمثال: إذا أردت إنشاء مجلد بأسم asdely يكون الأمر بهذا الشكل mkdir asdelyالأمر: chmod xxxوظيفته: تغيير تصريح مجلد او ملفمثال: إذا اردت تغيير تصريح مجلد بأسم net يكون الأمر بهذا الشكل chmod xxx netمع تغيير xxx الى رقم التصريح المطلوبالأمر: touchوظيفته: إنشاء ملفمثال: إذا أردت إنشاء ملف بأسم asdely.php يكون الأمر بهذا الشكل touch asdely.phpطبعاً الملف راح يكون فارغ وخالي من الأكواد ممكن انت تكتب فيه شي عن طريق "تحرير الملفات" في الشلالأمر: mvوظيفته: نقل الملفات أو تغيير تسميتهامثال: إذا أردت نقل ملف بأسم aljyyosh.php الى مكان أخر يكون الأمر بهذا الشكلmv aljyyosh.php / home / ??? / public_html / asdelyوتستبدل / home / ??? / public_html / asdely الى مسار المجلد الي بتنقل الملف اليهويشترط ان يكون هذا المجلد يحمل تصريح 777 (drwxrwxrwx)مثال لتغيير تسمية الملف: إذا أردت تغير تسمية ملف بأسم a.php الى b.phpيكون الأمر بهذا الشكل mv a.php b.phpالأمر: cpوظيفته: نسخ الملفاتمثال: إذا أردت نسخ ملف بأسم aljyyosh.php الى مكان أخر يكون الأمر بهذا الشكلcp aljyyosh.php / home / ??? / public_html / upوتستبدل / home / ??? / public_html / up الى مسار المجلد الي بتنسخ الملف اليهويشترط ان يكون هذا المجلد يحمل تصريح 777 (drwxrwxrwx)الأمر: rmوظيفته: حذف ملفمثال: إذا أردت حذف ملف بأسم aaa.php يكون الأمر بهذا الشكل rm aaa.phpالأمر: rm -rوظيفته: حذف مجلدمثال: إذا أردت حذف مجلد بأسم aaa يكون الأمر بهذا الشكل rm -r aaaالأمر: *وظيفته: يضاف الى الأوامر المذكورة سابقاً وهي ترمز الى "الكل"مثال: إذا كنت بداخل مجلد يحتوي على ملفات كثيرة وانت تريد تغيير صلاحيات جميع هذه الملفاتإلى تصريح معين من المتعب أن تقوم بتغييرها ملف ملف .. فهذا الأمر يختصر المسألةبحيث تقوم مثلاً بتطبيق هذا الأمر chmod 777 * في هذي الحالة بتلاحظ ان جميع محتويات المجلد وحدت تصاريحها الى التصريح المطلوبالأمر: findوظيفته: البحث عن ماتريدهمثال: إذا أردت أن تبحث عن ملف بأسم a.php سيكون الأمر بهذا الشكل find a.phpشكل الأمر في ساحة العرض[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]مثال أخر: إذا أردت أن تبحث عن أمتداد معين مثل .php يكون الأمر بهذا الشكل find *.phpشكل الأمر في ساحة العرض[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]</blockquote>
<blockquote class="postcontent restore "> مثال أخر: إذا أردت أن تبحث عن أسم معين مثل b سواء كان نوعة ملف او مجلد يكون الأمر بهذا الشكل find b*شكل الأمر في ساحة العرض[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]الأمر: ;وظيفته: الربط بين الأوامر وتنفيذها جميعها في وقت واحدمثال: لو اردت انشاء ملف ثم عرض محتويات المجلد للتأكد بأنه قام بأنشاء الملفيكون الأمر بهذا الشكل touch file.php;ls -la كما تشاهد في الأصل الأمر يتكون من امرينهما touch و ls -la طبعاً تقدر تربط اكثر من امرين وانصح بالأكثار من أستخدامه لأنه بيساعدك كثيرشكل الأمر في ساحة العرض[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] الأمرين المطبقة في الصوره هي ls -la و id
أوامر رفع الملفات لرفع اي ملف تريد ويفضل ان يكون مضغوط .. طبعاً يكون الملف على رابط وليس من جهازك ويوجد أكثر من امر لرفع الملفات
وراح اطرح أكثر من أمر لكي لا يصعب عليك رفع ملف في أي حال لأن بعض أوامر الرفع لا تستجيب على بعض السيرفرات قبل ماتنفذ أمر الرفع تقوم بتطبيق "أمر التأكد" هل يمكنك رفع ملف بواسطة هذا الأمر او لا أمر الرفع: wget طريقة عمل الأمر: wget [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] أمر الرفع: curl طريقة عمل الأمر: curl -o aljyyosh.zip [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] أمر الرفع: GET طريقة عمل الأمر: GET [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] > aljyyosh.zip أمر الرفع: lynx طريقة عمل الأمر: lynx -source [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] > aljyyosh.zip أمر التأكد من عمل اوامر الرفع: which xxxx واتسبدل xxxx بأمر الرفع اذا كان الناتج بهذا الشكل / usr / bin /xxxx معناتة يمكنك أستخدام هذا الأمر في الرفع xxxx تتغير إلى أمر الرفع الي طبقتة
الأمر: unzip وظيفته: فك ضغط الملفات والمجلدات المضغوطة بواسطة برنامج الضغط winzip مثال: إذا أردات أن تقوم بفك ضغط ملف بأسم asdely.zip يكون الأمر بهذا الشكل unzip asdely.zip
نكتفي بطرح هذي الأوامر للمعلومية جميع الأوامر السابقة تستطيع تسميتها بالأوامر الداخلية لأنها تنفذ في نفس المسار الي انت بداخله
وسأطرح بعض الأوامر الخارجية واغلب الأوامر الخارجية تكون لأهداف معينة تفيدنا بجمع المعلومات ملاحظة: جميع الأوامر التي بأسفل عند تنفيذها قم بحذف النقاط لأن النقاط كتبت بسبب حماية المنتدى تمنع كتابة مثل هذي الأوامر
الأمر: cat /.etc./.passwd وظيفته: إظهار جميع يوزرات المواقع
الأمر: ls /.var./.named وظيفته: إظهار المواقع
الأمر: ls -la /.etc./.valiases وظيفته: إظهار المواقع+يوزراتها
الأمر: cat /.var./.cpanel./.accounting.log وظيفته: إظهار جميع المواقع+يوزراتها
الأمر: find / -type f -name "asdely*" وظيفته: أمر بحث شامل في جميع انحاء السيرفر فقط استبدل asdely بالأسم الي تبحث عنه
نكتفي بهذي المجموعة من الأوامر ويوجد المزيد يمكنك اكتشافة اذا استمريت في تطبيق الأوامر والبحث عنها
انتهى الدرس الشرح إهداء لكل من إتبع الهدى ويأمن بالله وبرسوله ولا تنسوني بالدعاء "الصالح" </blockquote> الملفات المرفقة | |
|