Follow us on Twitter Follow us on Facebook Watch us on YouTube





العودة   development-point > [ أقســـام إختراق و حماية الأجهزة ] > قسم توزيعات أختبار الأخترآق المتقدم

الملاحظات


استهداف الجهاز او السيرفر والبحث عن ثغراته واختراقه

بسم الله الرحمن الرحيم .. والصلاة والسلام على اشرف الانبياء والمرسلين سيدنا محمد وعلى آله وصحبه المنتجبين .. __________________________ اليوم سوف نشرح استهداف الجهاز والبحث عن الثغرات واظهار

 
 
أدوات الموضوع انواع عرض الموضوع
قديم منذ /10-16-2012, 04:56 PM   #1
Dr.EvilCoderSc
Creator

الصورة الرمزية Dr.EvilCoderSc

Dr.EvilCoderSc غير متواجد حالياً

 رقم العضوية : 21
 تاريخ التسجيل : Oct 2012
 المشاركات : 3
 النقاط : 13
 قوة التقييم : Dr.EvilCoderSc is on a distinguished road

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي استهداف الجهاز او السيرفر والبحث عن ثغراته واختراقه

بسم الله الرحمن الرحيم ..

والصلاة والسلام على اشرف الانبياء والمرسلين سيدنا محمد وعلى آله وصحبه المنتجبين ..
__________________________
اليوم سوف نشرح استهداف الجهاز والبحث عن الثغرات واظهار البايلودات المناسبة والاستعمال والاستغلال
_________________________
اول شي نفتح ترمنال جديد في الباك تراك ونكتب msfconsole
استهداف الجهاز او السيرفر والبحث عن ثغراته واختراقه 1-meta-open.png?w=51
فالحين نروح نفتح Terminal جديد ثاني ونكتب فيه

nmap -sV (Target Ip)
مع تبديل (Target Ip) بالايبي تبع الشخص المستهدف
استهداف الجهاز او السيرفر والبحث عن ثغراته واختراقه 3164084.png
الحين استخرجنا المعلومات المهمة منها البورتات المفتوحة واسم البرامج المركبة على الجهاز او السيرفر والماك ادرس ونوع النظام ..!

PORT STATE SERVICE VERSION
135/tcp open msrpc Microsoft Windows RPC
139/tcp open netbios-ssn
445/tcp open netbios-ssn
2869/tcp open http Microsoft HTTPAPI httpd 2.0 (SSDP/UPnP)
5357/tcp open http Microsoft HTTPAPI httpd 2.0 (SSDP/UPnP)
49159/tcp open unknown
MAC Address: 00:1F:3C:7A:8C:4C (Intel Corporate)
Service Info: OS: Windows
___________________________________________
الحين بنجي ناخذ اسم البرامج والبورتات والمعلومات والخ الي طلعناها بفحصنا بالـNmap ونسوي بحث عن الثغرات الي تخص البورت او البرنامج او اي شي من المعلومات الي بالجهاز ..!

استهداف الجهاز او السيرفر والبحث عن ثغراته واختراقه nquzhg.png
طبعا بعد البحث عن الثغرات تختار الي يعجبك وانا طبعا افضل ثغرات smb لخطورتها طبعا مو ضروري تختار هذي النوع من الثغرات بس اذا كنت تبي تخترق خارج الشبكة تأكد ان مكتوب بوصف الثغرة او الي تحتها من وصف يكون مكتوب OverFluw لان هذي الثغرات المضمونة خارج الشبكة وداخلها ..

_____________________________________________
طبعا بعد اختيار الثغرة الي تعجبك تستخدمها بأمر

use (Exploit)
مع تبديل كلمة Exploit بالثغرة
استهداف الجهاز او السيرفر والبحث عن ثغراته واختراقه 65bzow.png
_________________________________
بعدين نشوف وش تحتاج الثغرة من متطلبات وغيرها بأمر ..

show options
استهداف الجهاز او السيرفر والبحث عن ثغراته واختراقه 2q1fcbk.png
__________________________________
بعدها تقوم تحط اعداد الشي المطلوب مثلا الحين عندنا المطلوب RHOST نسوي الامر التالي..

set RHOST
بعد كابة المطلوب وهو RHOST نضع الاعداد فتصبح
set RHOST (Target)
مع تغيير Target بالاعداد وتغيير RHOST بالمطلوب
استهداف الجهاز او السيرفر والبحث عن ثغراته واختراقه k3pqL-0T7Q_869350902
__________________________________________________ ___
الحين بعد ما قمنا وضعنا الاعدادات للثغرة وخلصنا نجي نظهر البايلود وهو الحين الي يحدد طريقة الاختراق مثلا عرض سطح المكتب التحكم بالملفات تنزيل ملف الخ بالأمر التالي ..

show payloads
استهداف الجهاز او السيرفر والبحث عن ثغراته واختراقه 2i7u26w.png
__________________________________
الحين نقوم نضع البايلود الي بدنا نستعمله بالامر التالي ..!

set payload (the payload)
مع تغيير the payload بالابايلود المراد استعماله ..
استهداف الجهاز او السيرفر والبحث عن ثغراته واختراقه 21cunib.png

_____________________________________
الحين بعد ماخلصنا من البايلود نجي نعرف وش المتطلبات ونقوم بوضع الاعدادات تبعها زي ماشرحنا سابقا ..!

استهداف الجهاز او السيرفر والبحث عن ثغراته واختراقه jtmnag.png
_______________________________________
الحين بعد ماخلصنا كل الاعدادات والمتطلبات ووضعنا البايلودات الي نبيها نجي نستغل بأمر exploit كالتالي ..!

استهداف الجهاز او السيرفر والبحث عن ثغراته واختراقه 24v63oy.png
الحين طلع معانا اخطاء او اعاقات !! والاعاقات هاذي غالبا ما تكون من FireWall قوي وطبعا بعد الفايروول ماهو مشكلة والاخطاء انت راجع المتطلبات وكل شي وان شاء الله ينجح معاك .. الحين بامر الاعاقات لان الفايروول ماهو مشكلة تقدر تستعمل اكثر من طريقة للوصول للجهاز المستهدف ومنها اختراق الراوتر ومن ثم رفع ملفات الSniffing وضرب الباسووردات او تحويل الصفحات الى الصفحة الملغومة تبعك وايضا يمكنك ايضا عمل Cracking للباسووردات واليوزرات ومن ثم الدخول من احدا البورتات او FTP ان امكن ورفع الباتش فيها وهكذا .. وانا طبعا عملت ثغرات اخرى تعمل على كيفية فتح الجهاز من نافذة الملفات وجت كانها داخل من Networks بس باستخدام المشاركة تبع البرنامج المصاب وطبعا تستطيع عمل الطريقة التقليدية

والمفاجأة تم الوصول الى الجهاز ونستطيع رفع باك دور الميتر بيتر من خلالها للتحكم الشامل بالجهاز من خلال احدى الطرق الي ذكرتها سابقا !

وهذه الصورة خير برهان للوصول الى الجهاز المستهدف ..!

استهداف الجهاز او السيرفر والبحث عن ثغراته واختراقه 2612ihx.png
وعندي مفاجاة لكم لان فالشروح الجاية راح نتطرق لبعض الشروحات النادرة مثل خطف الدومين وخطف الهوست وبنشرح صنع الباك دور للميتر بيتر عشان توصل للنتيجة الاستهداف الي تبيها وكل الشروحات الحصرية بس صنع الباك دور للميتر بيتر هذا شرح عادي وغير نادر المهم نراكم فالشروحات القادمة ولا اسمح بنقل الموضوع الا بذكر حقوق الكاتب وهو Evil1hacker Or Dr.EvilCoderSc

آسف لاني ماشرحت لكم على واجهة الـNmap الرسومية والميتا سبلويت للويندوز وغيرهم ..


تحياتي لكم ..

Dr.EvilCoderSc

Or

Evil1Hacker



hsji]ht hg[ih. h, hgsdvtv ,hgfpe uk eyvhji ,hojvhri







التعديل الأخير تم بواسطة Viřŭs ɱŝf ; 11-24-2012 الساعة 03:44 PM
  رد مع اقتباس
 

مواقع النشر (المفضلة)

جديد قسم توزيعات أختبار الأخترآق المتقدم


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه للموضوع: استهداف الجهاز او السيرفر والبحث عن ثغراته واختراقه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
[ طلب ] دورة استهداف مواقع جوني العراقي مشاكل وحلول اختراق المواقع 7 03-25-2014 02:06 PM
كيفية شرح التخمين على جميع لوحات المواقع ورد برس فقط ضع اي بي السيرفر,الاختراق عن طريق اي بي السيرفر SnipeR قسم اختراق المواقع والسيرفرات 10 08-08-2013 06:09 PM
هل يمكن تسفير السيرفر بالفجوالبيسك ثم بقية الحمايات المكشوفه عن طريق تقسيم السيرفر the genius مشاكل وحلول إختراق الأجهزة 8 04-07-2013 01:50 PM
طريقة حدف السيرفر,الباتش من الجهاز بدون عمل فرمات 6bebalgen مشاكل وحلول إختراق الأجهزة 7 12-24-2012 12:35 PM


الساعة الآن 11:52 AM

 



Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
development-point