ضع اعلانك هنا

ضع اعلانك هنا ضع اعلانك هنا منتديات بوابة الاسلام
التاريخ 2008-8-13 التاريخ 2008-8-15 ضع اعلانك هنا ضع اعلانك هنا
 
العودة   عالم المعرفة > قسم الأنظمة والسيرفرات > أمن المواقع والسيرفرات
تفعيل العضوية استرجاع كلمة المرور شروط المنتــدى البحث مشاركات اليوم اجعل كافة الأقسام مقروءة
أمن المواقع والسيرفرات اختراق المواقع , اختراق المنتديات , برنامج اختراق , اختراق السيرفرات , ادوات اختراق , برامج اختراق , تعليم اختراق , شروحات اختراق , دورات اختراق , شل , shell , اخراق سيرفر وندز
 

شرح الأختراق المتقدم + استعمال اداة الميتا سبليوت

أمن المواقع والسيرفرات


إضافة رد
 
LinkBack أدوات الموضوع
 
قديم 09-14-2007, 01:52 AM   #1 (permalink)
عضو فعال
 
الصورة الرمزية Mr-Viros







Mr-Viros غير متصل

Mr-Viros has a spectacular aura aboutMr-Viros has a spectacular aura aboutMr-Viros has a spectacular aura about

Question شرح الأختراق المتقدم + استعمال اداة الميتا سبليوت

بسم الله الرحمن الرحيم

السلام عليكم و رحمة الله و بركاته

كل عام و انتم بخير

اليوم و بمناسبه شهر رمضان الكريم أعاده الله علينا بالخير و البركات

أقدم لكم شرح الاختراق المتقدم

و هي طريقة الأختراق الأحترافيه


و قبل كل شئ

جميع حقوق الشرح محفوظه لي و لمنتدى عالم المعرفه

طبعا الكثير منا واجه بعض مشكله و هي اني لما أفحص السيرفر و الموقع و ما ألقى ثغرات انكلود او كوماند.....

و بعض الشباب بترك الموقع و يمل من البحث و ما يكون عنده علم بالطرق الثانيه

و اللي منها طريقتنا اليوم و هي الأختراق عن طريق البرامج المركبه على السيرفر أو الموقع

حاولت أسهل المسأله و اصغر الشرح بقدر المستطاع

اللي راح تتعلمه من الشرح:-
1-استخدام أداة Nmap الشهيره.
2-التعامل مع أداة M e t a s ploit.
3-استغلال ثغرات Buffer Overflow المكتوبه بلغة الميتا.


متطلبات الشرح:-
1-أداة Nmap
http://download.insecure.org/nmap/di...4.20-setup.exe

2-أداة M e t a spliot (الرابط للويندوز)
http://m e t a sploit.com/tools/framework-2.7.exe
طبعا امسح الفراغات اللي بالرابط


نبدأ الشرح على بركة الله



هنا تشغيل الدوس و الذهاب للمسار اللي ثبت عليه أداة Nmap
أمر البحث

nmap -P0 www.site.com

مع وضع رابط الموقع المراد اختراقه بدل www.site.com

و زي ما نشوف البرامج المركبه على الموقع مع المنافذ

الحين نروح للتلنت ((غير مهم جدا و لكن لزيادة فرصه نجاح الثغره))

ابدأ=>تشغيل=>telnet



نكتب أول شئ حرف o و انتر و بعدها نكتب الموقع و المنفذ مثل: site.com 21

21 منفذ الــFTP



هنا طلع لنا اسم البرنامج

الحين نروح نبحث عن ثغرات للبرنامج عن طريق محرك البحث بهذه الطريقه

FTP port 21 Buffer Overflow Exploit

و ممكن تزود بالاخير و تحط كلمة M e t a بدون فراغات علشان أنا ما راح اشرح استغلال الثغرات هاذي الا اللي بالميتا

بعد ما نلقى الثغره نحفظها بس مو باي اسم تبغاه شوفوا الصوره



هذا الأسم اللي تحفظ الثغره فيه و بامتداد pm

تاخذ الثغره للمسار هذا

C:\Program Files\M e t a sploit\Framework2\home\framework\exploits

و تروح الأن و تفتح أداة الميتا بالذهاب للمكان اللي ثبت الاداة فيه

راح تلقاها باسم msfconsole.exe



show exploits امر اظهار الثغرات الموجوده و راح تلاحظ الثغرات كثيره و هي طبعا ثغرات محفوظه مع البرنامج





use تظيف بعده اسم الثغره اللي معك (هذا أمر استخدام الثغره اللي تحددها انت)



show options أمر اظهار الخيارات

RHOST = الموقع
RPORT = المنفذ

أهم شئ هو الموقع أما المنفذ ماهو لازم



set RHOST www.site.com امر اظافة الموقع

و نفس الشئ للمنفذ مع تعديل RHOST الى RPORT و تغيير الموقع الى المنفذ



show payloads أمر اظهار خيارات الثغره أو الأشياء اللي ممكن تنفذها الثغره

و أهم شئ هو win32_adduser و هي لاضافة حساب رووت على السيرفر و هذا اللي راح اشرحه



set PAYLOAD win32_adduser أمر استخدام هذا الخيار للثغره

الحين لو تبي تشوف الخيارات show option راح تلقى انضاف أمر الثغره لأضافة حساب الرووت لكن مكان اليوزر و الباس فاضي نضيف اليوزر و الباس بالأوامر هاذي

set PASS viros اضافة الباسوورد viros
set USER viros اضافة اليوزر viros



اظهار الخيارات و راح نشوف ان المعلومات انحفظت



exploit أمر الأستغلال و زي ما راح تشوفون ان فيه كلام راح يطلع زي اللي بالصوره و ان شاء الهل الثغره تظبط

و بعد ما ينسجل حساب الرووت تروح تتصل بالسيرفر بأي برنامج اتصال زي برنامج putty سوف يتم شرحه باذن الله

========================

و الى هنا نكون وصلنا لنهاية الشرح

أتمنى ان الشرح كان واضح

و اذا فيه أي خطأ سامحوني عليه لان الأنسان غير معصوم من الخطأ

تحميل الشرح مع الصور بصيغة HTML

و في الختام تقبلوا تحياتي

Mr-Viros

التوقيع

لا نأسف على غدر الزمان لطالما..

رقصت على جثث الأسوود كلابا..

لا تحسبن برقصها تعلوا على أسيادها..

تبقى الاسود أسود و الكلاب كلاب..


K.s.A HaCkAr

Mr-Viros

التعديل الأخير تم بواسطة XP ; 09-15-2007 الساعة 03:01 AM.
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 09-14-2007, 02:23 AM   #2 (permalink)
عضو ذهبي
 
الصورة الرمزية JaDe MaRkoL







JaDe MaRkoL غير متصل

JaDe MaRkoL will become famous soon enoughJaDe MaRkoL will become famous soon enough

افتراضي مشاركة: شرح الأختراق المتقدم + استعمال اداة الميتا سبليوت

مشكوور اخوي فايروس على الشرح

بس من وين تحصل هذا الملف للثغرة ؟؟

انا ادوره ماكو ؟

ياريت حط الرابط اللي الثغرة
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 09-14-2007, 02:25 AM   #3 (permalink)
عضو ذهبي
 
الصورة الرمزية JaDe MaRkoL







JaDe MaRkoL غير متصل

JaDe MaRkoL will become famous soon enoughJaDe MaRkoL will become famous soon enough

افتراضي مشاركة: شرح الأختراق المتقدم + استعمال اداة الميتا سبليوت

No matching modules for term FTP port 21 Buffer Overflow Exploit ؟؟؟؟؟
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 09-14-2007, 02:30 AM   #4 (permalink)
عضو ذهبي
 
الصورة الرمزية JaDe MaRkoL







JaDe MaRkoL غير متصل

JaDe MaRkoL will become famous soon enoughJaDe MaRkoL will become famous soon enough

افتراضي مشاركة: شرح الأختراق المتقدم + استعمال اداة الميتا سبليوت

خلاص خلاص مشكوور

وجدت ملف
http://www.securitylab.ru/poc/extra/290450.php
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 09-14-2007, 05:08 PM   #5 (permalink)
عضو فعال
 
الصورة الرمزية mHKrk






mHKrk غير متصل

mHKrk will become famous soon enoughmHKrk will become famous soon enough

افتراضي مشاركة: شرح الأختراق المتقدم + استعمال اداة الميتا سبليوت

تسلملي ولله يا دكتور


شرح خطيررر سراحه


ولله تعبت انا وقرى كيف وانت تشرح

جزاك الله خير ولله يوفقك



سلامي لكــــ
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 09-14-2007, 05:18 PM   #6 (permalink)
عضو مميز
 
الصورة الرمزية SnakE ThE BosS







SnakE ThE BosS غير متصل

SnakE ThE BosS has a spectacular aura aboutSnakE ThE BosS has a spectacular aura about

افتراضي رد: شرح الأختراق المتقدم + استعمال اداة الميتا سبليوت

والله ابدآآآآآآآع × ابدآآآآآآآع

والله شرح اكثر من رآئع

بآرك الله فيك يالذيب .. وجزاك الله خير على الشرح الوافي والكافي ..

ووننتظر جديدك المميز

التوقيع

 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 09-15-2007, 12:13 AM   #7 (permalink)
عضو نشيط
 
الصورة الرمزية raktama







raktama غير متصل

raktama will become famous soon enoughraktama will become famous soon enough

افتراضي رد: شرح الأختراق المتقدم + استعمال اداة الميتا سبليوت

مشكوور اخوي فايروس على الشرح
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 09-15-2007, 01:49 AM   #8 (permalink)
عضو فعال
 
الصورة الرمزية QTrXP







QTrXP غير متصل

QTrXP will become famous soon enoughQTrXP will become famous soon enough

افتراضي رد: شرح الأختراق المتقدم + استعمال اداة الميتا سبليوت

لا هنت يالغلا
وجاااري التجربة
وجزاكـ الله خير
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 09-15-2007, 02:09 AM   #9 (permalink)

::فريق عالم المعرفة::
 
الصورة الرمزية ShOoT3R






ShOoT3R غير متصل

ShOoT3R has a spectacular aura aboutShOoT3R has a spectacular aura about

افتراضي رد: شرح الأختراق المتقدم + استعمال اداة الميتا سبليوت

مرحبااا Mr-Viros

شرح ولا اروع

ابداااع

تستحق التقيم على الموضوع
ويستحق الموضوع التثبيت

وانته تستاهل الف شكر
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
 
قديم 09-15-2007, 10:44 PM   #10 (permalink)
عضو فعال
 
الصورة الرمزية Mr-Viros







Mr-Viros غير متصل

Mr-Viros has a spectacular aura aboutMr-Viros has a spectacular aura aboutMr-Viros has a spectacular aura about

افتراضي رد: شرح الأختراق المتقدم + استعمال اداة الميتا سبليوت

مشكوورين اخواني على المرور و الردود الطيبه

و كل الشكر للادارة على التثبيت

و ان شاء أكون أفدتكم بشئ

و باذن الله ما اقصر معكم بشئ

و اي سؤال أنا حاضر

تحياتي،،
 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
إضافة رد





الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are متاحة


الساعة الآن 08:43 PM.

عدد الكلمات الدلالية 70 الاكثر بحث في الموقع
الكلمات الدلالية
اخبار ادوات اطفال الاستثمار البرفست البيزون الدروس الروافض السعوديه السنه الشيعه العاب الفلاش الفوتو شوب الكويت المجوس المهدي الهكر ايران برامج برامج اختراق برامج هكر بنات تحميل تشفير تشقير الصفحات تطوير تعليم ثغره جرائم جوال حماية حوار دروس دومين رواتر شرح صميم صوره فضائح فيديو كتاب كراك كمبيوتر محاضرات منتدى مودم نطاق نطاقات نوكيا هوز bifrost buffer crypter domain downloader exploit file inclusion iran local overflow poison python server shellcode sql injection trojan version vulnerability youtube


روابط مهمة

أقسام المنتدى