تمهيد للختراق google

طبعا الاول شي السلام عليكم

موضوع نمهد للختراق كوكل ونطرح طريقة اختراق برامج مثبة على سيرفر نوع سيرفر ووو

طبعا يعني اخاف واحد اريد يعرف كيفة الاختراق عسى ان نساعدهُ بختراق بنسة لاتجاوز 20% وان شاء الله تصعد

طبعا حاب اضيف شي عادي ماكو مشكل

طبعا انا مارح اضيف اي شي نترك لكم اضافات
ونبدأ بسمه

مفهمت قصدك ؟

قوقل طيب انا فاهم عليك

ويش رايك نخترق مزود الخدمه لقوقل …

ونفحص جميع مزودات الخدمه لقوقل ونطقتها

وراح نوصل لواحد من دوميناتها ولا بعد لمكروسوفت ولا بينج ولا ياهو ووووإلخ

سلام

والله ماني فهمتك يا اخ لو ممكن توضح اكتر

اختراقك لـ Google عن طريق ثغرة سكربت او مش عارف شو من الطرق التقليدية , مستحيل بسنبة 99.99% !
وتقريباً Google كسر المنطق في انه “لا يوجد نظام بدون ثغرات” , الاختراقات الي بتسمع عنها هي اختراق لمزود خدمة الدومين في بلد معينة !
مثلاً انتا ما بتسمع عن google.com مخترق , لكن بتسمع مثلاً عن google.de مخترق وبيكون المخترق من نفس البلد .

بالتوفيق !

شكرا على مرور بس حب اضيف شي يعني من مستحيل ماكو ثغرة وهاي مستحيل ثانية حتى ولو اخترقة دومين خاص لبلد معين شو فيد اذا مندخل سيرفراتهم

اما للتوضيح الاكثر قصدي يعني كيفة اختراق كوكل وطرق اخترقها واي نظام او توزيع مهم بختراق

تصحيح لبعض المفاهيم

ولو اخترقة دومين خاص لبلد معين شو فيد اذا مندخل سيرفراتهم

إذا اخترق أحد دومين لقوقل مايقدر يشوف اللي في سيرفراتهم فقط يقدر يحول dns الدومين

وإختراق سيرفر قوقل مستحيل بنسبة 99.99%
شركة قوقل بتطور أنظمة مثلا نظام أندرويد
وسيرفراتها بالتأكيد ليست مثل سيرفرات لينكس
يعني لو فرصا رفعت شل هو في الحلم طبعا لكن مجرد إفتراض أوامر السيرفر ربما لاتكون كأوامر اللينكس ولن تجيد تنفيذ الأوامر

ثانياً

موضوع نمهد للختراق كوكل ونطرح طريقة اختراق برامج مثبة على سيرفر نوع سيرفر ووو

البرامج الموجودة على سيرفرات قوقل ليست متاحة للجميع حتى يقومون بتنزيلها وفحصها من الثغرات
شركة قوقل لديها قدرات برمجية عاليه ومن المستبعد أن تستخدم البرامج المتاحة لعامة الناس

الأمر الثالث قوقل لديها فريق أمني عالي المستوى ويكتشف ثغرات في برامج مشهورة جدا

الأمر الرابع لو تم إكثشاف ثغرة في قوقل سيكون المكتشف غبي إذا قام بإختراق قوقل من خلالها!
لأن قوقل تعرض مكافآت مالية تبدأ من 500$ وتصل حتى 3133.7$ دولار إذا أرسلت لهم تقرير تخبرهم بوجود الثغرة

وقد تم إستهداف قوقل بواسطة الصينيين وتمكنوا من إختراق أجهزة بعض الموظفين في قوقل من خلال ثغرات في برنامج إنترنت إكسبلورر
وحصلوا على بعض المعلومات ولكن قوقل تداركت الأمر سريعا وحدثت الضجة التي لاشك أنكم سمعتم عنها
وإتخذت الإجراءات الوقائية لمنع حدوث ذلك مستقبلا منها تخلي موظفيها عن استخدام نظام ويندوز

خوية مانكول مستحيل بس مستحيل شيل طبعا واخترق مو بالشيل

طبعا حتى ولو كتشفنا ثغرة لازم يكون فريق قوية جدا لكي يتخطي الحماية دخل سيرفر وانحن ننشوف العرب متفرقين الى جهات وهذا عيب بين

نعم اخي , google ما بتسخدم برامج متاحة لنا , لدرجة انه مطور الـ Python نفسه بيعمل لدى goolge .

اه عن طريق ثغرة ريمون انلكود

هاي اذا لقيت برنامج مصاب dddddd

لن أتكلم عن أمور مثبطه , لكن سأخبركم بشيء جيد …

أشخآص إستطآعوآ الوصول إلى جوجل :

  • فريق روسي : حسبمآ سمعت أنه أستطآع فريق روسي الوصول إلى سيرفرآت جوجل , لكن الجيد في الأمر أن جوجل قآمت بإبرآم صفقه مغريه مع الفريق << $_$ << لم استطع إيجآد مصدر …

  • هكرز صينيون : إستطآعوآ عن طريق ثغرة 0day إخترآق أجهزة بعض الموظفين , و محآولة التسلل للنظآم الأسآسي , و أشتعلت بعدهآ الحرب بين جوجل و الصين و على إثر ذلك سحبت جوجل كل مآله علآقة بهآ خآرج الصين , حتى محرك البحث الخآص بهآ …

  • هجمآت الـ DNS للدومينآت المحلية :

  • الهآكر السعودي Dr.h4x0r إخترق دومين google.co.il لفترهـ …

  • الهآكر البنجلآديشي Tiger إخترق دومين google.com.bd …

طبعاً بحآول يكون لي عودهـ للموضوع , إن شآء الله تعآلى …

انا من فترة كنت اتكلم مع ناس لها خبرة سنين في مجال الهكر ولكن سابو المجال واتجوز دلوقتي هههههه الحياه بقه

والفكره ليست بايجاد ثغره
الفكره هل جوجل له لوحة تحكم ؟ او سيبانيل او اي شيء للدخول لرفع ادواتنا ؟؟

وكان الجواب
لا لانه سيرفر قوقل يدير عمله تلقائي بدون الدخول اليه عن طريق لوحات تحكم

وبعد المعلومات

معلومات جوجل

Expires: -1 Date: Fri, 14 May 2010 02:10:57 GMT
Cache-Control: private, max-age=0
Content-Type: text/html; charset=UTF-8
Content-Encoding: gzip
Server: gws
Content-Length: 4721
X-XSS-Protection: 1; mode=block

السيرفر gws

والى يعرف يعنى ايه gws يقول لئني معرفش
وايضا معلومات اخري
Registrant:
Dns Admin
Google Inc.
Please contact 1600 Amphitheatre Parkway
Mountain View CA 94043
US
+1.6502530000 Fax: +1.6506188571

Domain Name: google.com

Registrar Name: Markmonitor.com
Registrar Whois: whois.markmonitor.com
Registrar Homepage: http://www.markmonitor.com

Administrative Contact:
DNS Admin
Google Inc.
1600 Amphitheatre Parkway
Mountain View CA 94043
US
+1.6506234000 Fax: +1.6506188571
Technical Contact, Zone Contact:
DNS Admin
Google Inc.
2400 E. Bayshore Pkwy
Mountain View CA 94043
US
+1.6503300100 Fax: +1.6506181499

Created on…: 1997-09-15.
Expires on…: 2011-09-13.
Record last updated on…: 2010-03-30.

Domain servers in listed order:

ns2.google.com
ns4.google.com
ns3.google.com
ns1.google.com
-----------------------------------------------
ودلوقتي خشو هنا
[b] http://600673.com/[/b]

ده تبع جوجل

-------------------------
وفي الاخر شركة جوجل شركة كبيرة وقويه وحمايته عاليه
وانا اتمني ما احد يخترقها
لا هيا افادت العرب كتير

[SIZE=4] [/SIZE]

1-نو سي بنل
2- هذا سؤال حول كيف يدرون موقع هل عن طريق لوحة تحكم مثل بقية سكربتات ؟ هاي معلم بها

السلام عليكم

ما في شي مستحيل أبدا لكنه صعب جدا . الكل لو يرجع بذاكرته 10 اشهر عن
ما جاءت هجمة من الصين لجوجل حيث كانت عن طريق ثغره الانترنت الاكسبلورر يمكن ما تقدر تستهدف السيرفرات لكن من الممكن تستهدف اجهزة الموظفين لجوجل . لو تتذكروا معي التقرير اللي قدمته وزاره الدفاع للبناغون كان يحتوي انه الدبلوماسيين الامريكيين و الشخصيات العسكريه الرفيعه انهم كانوا يستخدمووو اجهزتهم " الاب توب " في العمل و يستخدموا لاغراض شخصيه و ترفيهيه مثل الاباحيه بمواقعها المجانيه و المدفوعه مما يمكن انهم يتصفحوا مواقع تستخدم للهجووم على اجهوتهم و خصوصا المواقع الاباحيه لسرقه الكريتد كارد مما يعرض اجهزتهم لخطر و يعرض المعلومات لما تحتويه بصفه عملهم لخطر … و زادوا بالكلام يمكن ان تحتوي تلك البيانات على كودات لاطلاق صواريخ …

يعني ممكن تجمع معلومات مع هندسة اجتماعيه ممكن تحصل صلاحيات صغيره و بعدها شوي = “Privilege Escalation”. اللي اقصده .

لكن جوجل شركه تجاريه وكل شركه الها اسرارها الخاصه خصوصا هي بالاساس شركة تقنيه و تطوير . حتى اني سمعت انه سيرفرات جوجل تصنع بطريه خاصه بيهم و من اهدافها توفير الطاقه هذا الفيديو يوضح المقصووود .

//youtu.be/http://www.youtube.com/watch?v=xgRWURIxgbU&feature=fvw

طبعا جوجل عالم بحاله.جوجل عندها مش بس سيرفرات جوجل عندها داتا سنترز كم عدهم لا اعرف بال**ط لكن هنا اشاعات تقول ان جوجل له داتا سنترز غير مصرح عنها و غير مكشوووفه بالغه السريه

و هذا فيديو يوضحلك داتا سنتر لجوجل و كيفيه تنظيمه و تبريده بالماء :

//youtu.be/http://www.youtube.com/watch?v=zRwPSFpLX8I

شكرا خوية على معلومات

ادخلول هنا شوف مفاجأ http://www.zone-h.org/archive/notifier=Agd_Scorp

Agd_Scorp من سنة 2000

:slight_smile:

2009/05/12 agd_scorp hmwww.microsoft.com.ec win 2003 mirror
2009/05/12 agd_scorphmwww.google.ec linux mirror
2009/05/11 agd_scorp h www.google.co.ug linux mirror

تاريخ 2009

1+

احد الشباب وصل لقوقل المغرب ايام الاختراقات الي كانت تجي عليه من تركيا وقال انتم ماخذين مقلب بالاتراك الدعوه كلها تحويل dns