-SHELL ACCOUNT-
Unixi ėshtė njė sistem shum shfrytzues.Kjo do tė thot se shum shfrtytzues mund tė sherbehen me te njejtin sistem operativ.
Egzistojnė servise qė japin pa pages "acount" nė sistemet e tyre.Njera nga kėto ėshtė psh.
http://www. luxadmin.org
Kur e merni accountin ketu mund ta shfrytzoni unixin ,por me kufizime.do tė keni account me privilegje tė zvogluara
dhe do tė ju lejojnė diku reth 50 MB.Kjo ju mjafton.Pra hyni nė
luxadmin.org dhe e merni ni shell account. Ju ipet username dhe passwordi.Tani duhet tė
telnetoheni nė at shell account qė tė mund ta shfrytzoni.Pra sė pari telnet nė wingate
e pastaj....ju spjegova pėr kėtė.
Kur tė telnetoheni ju ipet prompti pėr login.Aty shkruani username dhe passwordin e juaj. Kur shkruani pasword nuk e shifni kėtė
shkaku i mbrojtjes.Kur tė logoheni keni hyrė nėj shell accountin e juaj.
-DISA UNIX KOMANDE THEMELORE-
Ju kėshilloj ta bleni ndonjė Unix/Linux libėr dhe tė mėsoni pak.Do tė jet me vlerė.
E tani pėr tė ditur se nė cilin direktorium gjendeni shkruani kėtė komandė: pwd .Pėr tė parė se cilat file i keni nė
direktorium shkruani: ls -al (me keėtė i shifni edhe privilegjet....spo ju spjegoj me shum)
Pėr tė mund me leviz nėpėr direktoriume shfrytzoni kėto komandė:
cd direktorium (me keėtė hyni nė direktoriumin e duhur) ,cd .. (dilni nga direktoriumi).Pėr ta fshir ndonjė fil shfrytzoni kėtė komandė:
rm file. Nė rastė se dėshironi ti zhlyeni tė gjitha nga direktoriumi shkruani : rm *.*
-GJETJA E INFORMACIONEVE MBI SITE(SAJTIN)-
Kjo ėshtė faza me e randėsishme gjatė hyrjse(thyerjes) sė ndonjė sajti.Ka mėnyra tė shumta dhe gjera qė duhet tė zbulohen si:
sistemi operativ,portet e hapura, deamone dhe verzionet qė punojnė nė atė serv.
--Sistemi operativ--
-Po ju spjegoj dy mėnyra: E para ėshtė tė telnetoheni nė server nė rastė se e keni tė hapur telnetportint 23.Aty shkruen se cili ėshtė sistemi operativ.
-Mėnyra e dytė ėshtė
http://netcraft.com/
Hyni nė kėtė sitebdhe klikoni nė link nė tė cilin shkruen "Whats that site running" apo diqka tė ngjajshme.
Hyni aty dhe shenoni sajtin qė ju intereson.
Aty ju ipen shenimet mbi sajtin.Ka edhe mėnyra tjera,siq psh" nmap" ....por kjo mjafton pėr ju.
Pastaj skanoni portet e hapura me programin port scanner.
Telnetouni nė gjdo port dhe shiqoni se qka shkruen,cili ėshtė verzioni i programit,emrin....SHENONI TĖ GJITHA.
Kur ta kryeni kete do te keni mjaft informata mbi sajtin qė mund te i shfrytzoni.
-SHFRYTĖZONI VRIMĖN-
E tani janė disa sende qė quhen exploitie Kėto janė programe qė shfrytzojnė vrimat nė programe.Me kėto
exploite egziston mundėsia tė fitoni root nė ndpnjė serveru(root ėshtė user pėr tė gjitha mundėsit,i ka tė gjitha privilegjet).
Ka shum lloje tė exploiteve.Siq janė Remote (keto do ti shfrytzojm ne) ,Local dhe DoS.
Ne do tė shfrytzojmė remote.Exploitet janė 95% tė shkruara nė" C++",ndonjėher edhe nė" PERL".E tani kur i kemi informatat mbi
site-n na mbetet tė gjejm nji exploit dhe tė hyjmė nė server.Egzistojnė site ku kėto mund tė gjenden.
Dy site me tė njohura dhe me tė mira gjenden nė:
http://packetstorm.securify.com dhe
http://www.hack.co.za
Kėtu gjeni exploit pėr shenimet qė i keni marė.Me randėsi jan verzionet e programeve!
Tani kur t'a merni exploitin dhe e keni vendosur nė shell account ju mbetet vetėm tė kompajloni exploitin
dhe ta startoni.
--Nė rastė se exploiti ėshtė i shkruar ne C++ duhet tė bėni kėtė:
gcc file.c -o file
Tani keni exploitin e kompajluar.Mund ta startoni me:
file ose ./file
Tani ju shkruen usage.Nė rastėse shkruan psh: Usage <site> <port>
exploitein e startoni kėshtu:
./file
www.nekisite.com 21
Pritni pak dhe e shifni qė keni depertuar.Tani shfrytėzoni atė qė ju spjegova ne sekcionin mbi unix komandat.
--Nė ratėse ėshtė e shkruar nė PERL--
Nė rastėse ėshtė e shkruar nė PERL-z'do tė keni nevoj tė kompajoni sepse PERL ėshtė gjhuhė e interpretuar
(nė raste se nuk dini azgje mbi programim ateher se dini as kete).Pra vetem startoni me:
perl file.pl
Atėher prap do tė ju shkruan Usage,dhe prap tregimi i njejtė.
-TJERAT-
Nė rastė se keni pyetje plotsuese HIQ nuk mėrzitna.Nė