عرض مشاركة واحدة
قديم منذ /11-19-2012, 04:09 AM   #1
Ethical Hacker
Creator

الصورة الرمزية Ethical Hacker

Ethical Hacker غير متواجد حالياً

 رقم العضوية : 169
 تاريخ التسجيل : Nov 2012
 الجنس : ~ ذكر
 المشاركات : 10
 النقاط : 11
 قوة التقييم : Ethical Hacker is on a distinguished road

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي مبدأ عمل الميتاسبلويت !

السلام عليكم ورحمة الله وبركاته

اليوم سوف اقوم بشرح كيفية اختبار اختراق نظام بالميتاسبلويت !


نبدأ على بركة الله تعالى /

# توضحيات مهمه :

Vulnerability : نقطة الضعف.

وهي نقطة ضعف في النظام يستغلها المهاجم او مختبر الاختراق للدخول الى النظام وتخطي حمايته.

Exploit :

وهو كود برمجي او ثغره ، تسمح للمهاجم او مختبر الاختراق بأستغلال نقطة الضعف في النظام .

واختراق النظام ومن ثم تشغيل البايلود [ Payload ] !

PayLoad :

فعلياً هو كود يتم تشغيله في النظام بعد عملية اختراق النظام ، واخذ صلاحيات كامله في النظام ، بعد الحصول على اتصال عكسي !


مثال /

الصوره تشرح العمليه بشكل تشبيهي فقط !


مبدأ عمل الميتاسبلويت ! NauI1.jpg



يوجد لدينا منزل بقفل ضعيف ، يمكن فتحه بسهوله [ هذا هو نقطة الضعف ] ، [ Vulnerability ]

والسارق يملك مفتاح او تقنيه معينه لفتح هذا القفل [ هذا هو exploit ]

واخيراً بعد فتح السارق القفل والدخول ، وسرقة ما بداخل المنزل

تسمى هذه العمليه بـ [ Payload ]

-----------

يرمز للرقم 1 وهو نظام بحد ذاته ! Operation system ، مثل [ ويندوز XP ...الخ ]

اما الرقم 2 فهي نقطة ضعف موجوده بالنظام ، Vulnerability

اما الرقم 3 فهو المهاجم او مختبر الاختراق !

اما الرقم 4 فهو يعني تم استغلال الـ Exploit + Payload بنجاح !

واخيراً 5 فهو يعني السيطره على النظام وسحب ملفات او رفع سيرفر اختراق ...الخ !



اليه العمل /


و بشكل مختصر ، !

اي عندما يقوم
المخترق او مختبر الاختراق باستغلال ثغره ، لمهاجمة نظام يوجد فيه نقطة ضعف Vulnerability

يقوم بأستخدام exploit + payload

اولاً يتم تشغيل exploit وفي حالة نجاحها يتم تشغيل payload

وذلك يعطي صلاحيات كاملة للمخترق او مختبر الاختراق ،بالتحكم بالنظام وحذف ملفات او

عمل اي شيء سواء مفيد او مضر !



الى هنا انهي شرحي !

وحاولت جاهداً وقدر الامكان بتبسيط المعلومات للجميع !

وان شاء الله ان يستفيد الجميع !

انتظروني في الموضوع القادم .




والسلام عليكم ورحمة الله وبركاته

ETHICAL HACKER

Penetartion Testing



lf]H ulg hgldjhsfg,dj !






  رد مع اقتباس
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47