نحن مع غزة
الـرئـيـسـيـة الـمـنـتـدى سـؤال & اجـابـة الـتـبـرع بـالـدم الاسـتـضـافـة هـلال لـيـنـكـس الـقـرآن الـكـريـم Dz-SeC team


التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"


مطلوب مشرفين على كامل اقسام المنتدى


أخي / أختي , إن تسجيل عضوية جديدة في منتدى شبكة الجزائر للجميع لا يهدف إلى زيادة الأعضاء مطلقا
فلا خير في عضوية عدد مشاركاتها صفرا فنحن نرفض يوميا الكثير من العضويات المشكوك في أمرها
سواء كان هدفها الإعلانات الغير شرعية أو تخريب الموضوعات الخ , كل هذا حتى يبقى المنتدى
ساحة جادة عطرة تجود بالخير لكل زوارها وأعضائها
وصدقة جارية لكل من يشارك في كتابة معلومة تفيد غيره سوف يشكر الله عليها وهو في جوف الأرض ...

لذلك نطلب منك التسجيل بل ونلح عليك إن كان هدفك هو أن تصنع صدقة جارية لا تنقطع إلى يوم الدين بمساعدة إخوانك في نشر الخير .

للتسجيل اضغط هنا وأملأ البينات المطلوبة بشكل صحيح ومن ثم انتظر حتى نقوم بتفعيل حسابك وابدأ رحلتك في صناعة صدقة جارية .

وتذكر قول سيد الخلق " إذا مات ابن آدم انقطع عمله إلا من ثلاث صدقة جارية أو علم ينتفع به أو ولدٍ صالح يدعو له "

   

[ ::. قـسم الأختراق المتقدم .:: Advanced Hacking Section .:: ] كل ما يتعلق بالميتاسبلوات و الاختراق المتقدم ..بفر افر فلو ..الخ

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 19/03/2010, 12:13   المشاركة رقم: 1
المعلومات
الكاتب:
 ViRuS_Ra3cH  
اللقب:
الصورة الرمزية
 
الصورة الرمزية ViRuS_Ra3cH

البيانات
التسجيل : Mar 2010
العضوية : 2
الاهتمامات : DZ
الإقامة : DZ
المواضيع : 466
الردود : 629
المجموع : 1,095
بمعدل : 0.19 يوميا
الاختراقات : [ra3ch]
مجتمعنا : []
الصنف : Not Hacker
آخر تواجد : 02/01/2018/12:49
سبب الغياب : معكم ألي أخر ضربه أدا كتب ربي..
معدل التقييم: 10
نقاط التقييم: 18
ViRuS_Ra3cH is on a distinguished road
شكراً: 493
تم شكره 194 مرة في 101 مشاركة

 Algeria


الإتصالات
الحالة:
ViRuS_Ra3cH غير متواجد حالياً
وسائل الإتصال:

افتراضي البايلود ووظيفة كل واحدة منها



بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاتة
رمضان مبارك عليكم والعيد قرب عليكم وكل عام وانتم بخير بعاد عليكم بالصحة والعافية
اليوم درسنا يتكلم عن البايلود PAYLOADS وهي مهمة في عملية الاختراق كأهمية الثغرة نفسها فمن دونها لا يتم استغلال الثغرة الا باختيار بايلود معينة
.... ان شاء الله تكون الدروس السابقة مفهومة ؟؟ ان شاء الله وبأذنه
اليوم نشرح انواع البايلود واستخداماتها وبعدها نشرح اهم البايلود واوامرها ,,
##########
نبلش ببايلود الـ

كود PHP:
meterpreter 
اكيد اغلبكم سمع بهذا البايلود وسكون درس عنه وعن اوامره بأذن الله
هذا البايلود من اقوى وافض واسهل البايلود في عملية الاختراق مما يمكن المخترق في التحكم الشامل بجاز الضحية من رفع وتنزيل ملفات وسحب و و و ..
#########
بايلود الـ

كود PHP:
vncinject 
هذا بايلود ستخدم في رؤية شاشة الضحية كبرنامج teamviewer امامك .. وتتحكم به لكن الضحية لا يراك وانت تتحكم .. يعني مثلا تفتح ابدأ وكوماند ..الضحية لا يرى هذا كله
وهذا لا يعني انه غير فعالة .. بالعكس ايضا هي قوية مما يمكنك من فتح موجة الدوس cmd وتسحب سيرفر برابط مباشر وتشغله كله هذا من الدوس بأمكانك مراجعة اوامر الدوس ورح تفهم قصدي

بايلود الـ

كود PHP:
shell 
وهي command وهي تنفيذ اوامر في جهاز الضحية واتصال وغيرها يعني اعتبر الدوس امامك

تقربيا البايلود يتقارب في بعض المهام
###########

بايلود الـ


كود PHP:
upexec 
وظيفة هذا وهي رفع ملف من جهاز المخترق الى الضحية وتشغيله في نفس الوقت كان تفرع سيرفر في جهاز الضحية وتشغيلة في آن واحد

###########

بايلود الـ

كود PHP:
reflectivevncinject 
تستخدم هذه البايلود في حقن ملفات من امتداد نوع Dll واقصد حقن يعني رفعها في جهاز الضحية

#############

بايلود الـ

كود PHP:
exec 
تستخدم هذه البايلود لتنفيذ امر في جهاز الضحية يعني يتم تنفيذ الامر في جهاز الضحية في موجة الاوامر بتاعت الضحية (الدوس) كأن تضع امر اتصال بينك وبينه او تضع امر تحميل ملف وتشغيله في جهاز الضحية .... لا اتكلم عن تحيل وتشغيل في الميتا وانما في جهاز الضحية .. يعني افهمك اكثر

انت الآن معاك البايلود نتكلم عنها فمن خياراتها ان تضع امر .. فأنت ضع امر تشغيل موجة الدوس cmd.exe وعند تشغيلها
ضع امر في الدوس يتم سحب ملف من جهازك الى جهاز الصحية وضع كمان امر تشغيل الملف اللي سحبته .. ااو على ما اظن يوجد طيرق سحب ملف برابط مباشر في جهاز الضحية وتشغيله . انا الان اتكلم عن الاوامر .. توضع في موجة دوس الضحية

###########

بايلود الـ

كود PHP:
download_exec 
تستخدم هذه البايلود في تحميل وتشغيل مشابهة لبايلود upexec حيث البايلود السابقة تتم العملية برفع من جهاز المخترق الى الضحة .. اما هنا فهو يتم من الانترنت للضحية .. كأن تضع رابط سيرفر مباشر على احد المواقع فلنفرض ripway.com فتضع الرابط في خيارات الثغرة .. فيتم تحميله في جهاز الضحية وتشغيله في نفس الوقت وانتظر التبليغ بثوان وبأمكانك وضع باك دور بدال السيرفر .. كله نفس العمل والمبتغى وهو الاختراق

##########

بايلود الـ

كود PHP:
dllinject 
تستخدم هذه البايلود في حقن ملف من امتداد نوع dll وحقنه في احد مجلدات وملفات الضحية

#########

بايلود الـ

كود PHP:
adduser 
واضحة تستخدم في اضافة يوزر بصلاحيات ادمن في انظمة وندوز وبعد الاضافة بأمكانك الاتصال به عن طريق الاjصال بالمكتب البعيد او يوجد برنامج اتصال وتحكم يشاهبه برنامج team veiwer لكن نسيته ..,<< اذا كان موجود بالعالم :P

%$%$%$%$%$%$%$%$%%$%$%$%$%$%$%$%$%$%%$%$%$%$%$%

ملاحظة: التي تكلمنا عنها هي في انظمة وندوز يعني تنجح فقط على انظمة وندوز
#######
الآن نيجي لأنظمة solaris وهي قليلة جدا 2 بايلود وهي


كود PHP:
x86 
وهي command shell اي تنفيذ اوامر كأن تنفذ امر ايجاد بورتات مفتوحة او تنفيذ امر اتصال كسي وغيرها

الثانية هي sparc شبيهة بالسابقة تنفيذ اوامر

###########
الآن بايلود شاذة وهي معدودة .. وهي ..!

كود PHP:
php/bind_perl 
تنفيذ امر بيرل مبااشر واظن كل الظن انه هذه تستعمل في اختراق لانه لم اجربها من قبل


كود PHP:
php/bind_php 
تنفيذ امر بي اتش بي ايضا مباشر


كود PHP:
php/exec 
تنفيذ اوامر بي اتش بي وليس بها عكسي ولا مباشر وانما بشكل عام


كود PHP:
php/reverse_perl 
شبيه بسابقتها ولكن هنا عكسي وليس مباشر


كود PHP:
php/reverse_php 
ايضا شبيه بسابقتها لكن هنا عكسي وليس مبااشر


كود PHP:
php/shell_findsock 
تستخدم في ايجاد البورتات المفتوحة Find port


كود PHP:
netware/shell 
تستخدم في الاوامر على ما اظن !! لن نحتاج هذه

#######
الان نأتي لنظام osx اول بايلود وهي ..:
x86 : تستخدم في تنفيذ اوامر وغيرها ومن خياراتها فقط الاتصال العكسي والمباشر وايجاد البورتات وتنفيذ اوامر تشغيل ملفات وبرامج كتشغيل سيرفر وغيرها

الآن الثانية وهي ...:

كود PHP:
ppc 
شبيهة بالسابقة لكن هنا Find Tag Stager وليس Find port يعني البحث عن العلامات .. اذا لم استخدم هذا النظام لذلك لا اعرف التعامل معه ولم اجربه من قبل لانه نادر من تلاقي يستخدمه وايضا solaris ناد الاستخدام


بايلود


كود PHP:
armle 
تستخدم في الاوامر واتصال عكسي الى ما لذلك
هذه البايلود من solaris الى osx لن تستعملها او لن تطرق لها يمكنا ان ماا تطرق لها .... اصلا على من سأجربها اذا لم يكن هناك من يستخدم هذه الانظمة او النظامين .!! اصلا لن نحتاج لها ولن نستعملهاا سنستعمل الاكثر شيوعاا

المهم نأتي للينوكس
##########
اللينوكس linux

اول بايلود وهي .
linux/x86:تستخدم في عمليات ايجاد بورت واتصال عكسي ومباشر وكل هذا اساسة انه مهمة واحدة وهي تنفيذ اوامر الشل كأن ترفع شل لكن هنا بالميتاسبويت يتم من داخلها


كود PHP:
x86/exec 
تستخدم ايضا في تنفيذ اوامر تنفيذية كتنفيذ اوامر تشغيل وغيرهاا وتستخدم في مجال اتصال عكسي ومباشر و و و


l
كود PHP:
inux/x86/exec 
هذه شبيه بالسابقة لكن هنا يتم تنفيذ امر تشغيل في الحالة العادية وليس ي عكسي ولا غيره


كود PHP:
x86/chmod 
واضحة .. تستخدم في اعطاء التصاريح وتعطى بشكل مباشر للسيرفر


كود PHP:
linux/x86/chmod 
شبيه بالسابقة تستخدم في اعطاء التصاريح بشكل عادي دون اي اتصال عكسي ومباشر يعني كأنك انت امامك شل shell code

بايلود


كود PHP:
x86/adduser 
تستخدم في اضافة يوزر على بصلاحيات روت وتستخد في العكسي والمباشر


كود PHP:
linux/x86/adduser 
نفس الشيء لكن هنا بدون اتصال عكسي ولا غيره


كود PHP:
ppc64 
شبيه بالسابقات تستخدم في تطبيق الاوامر

كود PHP:
ppc 
نفس السابقة

كود PHP:
mipsle 
ايضا شبيهة او نفس السابقة
###########$$%$%$$%$%$%$%$%$%%$%$%$%$%$%$%$

كود PHP:
debug_trap 
تنفيذ الاوامر ولكن هنا في نوع generic

$$$$$$$$$$$$$$$

كود PHP:
cmd/windows 
تنفيذ اوامر بأنظمة مواقع وندوز كتنفيذ البيرل في حالى الاتصال العكسي وتنفيذ البيرل في حالة الاتصال المبااشر


كود PHP:
cmd/unix 
ايضا يستخدم الاوامر لكن هنا في نظام unix سواء كنت عكسي او مباشر حسب اللي يتوفر لديك


كود PHP:
bsdi/x86
تنفيذ اوامر لكن هنا في انظمة bsdi لا اعرف هذا النظام هههه لن تجده لدينا وببلادنا نادر الاستخدام


كود PHP:
bsd/sparc
ايضا شبيه بالسابق .

كود PHP:
aix/ppc64 
كود PHP
:
 
aix/ppc
لكن هنا في انظمة aix


الآن الى هنا انتهى الدرس


للعلم ليس جميع البايلود تم استخدامها من قبلي ولكن اغلبها استخدمتها الا التي لم يتوفر لي تجربتها كما قلت اوكسلاري و osx و aix وغيرها لانك نادر او معدوم تلاقيها لكي تطبق عليهاا

الآن الموضوع قابل للتعديل على حسب ما اجرب كل جديد منها
لكن اظن هيك مفهوم وانتهى الدرس
ويا شباب االانسان غير معصوم عن الخطأ فأن وجدت اي سهو او خطأ في عمليات شرحي فأرجوا تنبهيي لكي بتما لتعديل

لا تنسون رح يكون هنا درس عن بايلود الميتربريتر لانها تشمل اغلب انواع البايلود يعني كأن تستخدم بايلود upexec فأن الميتربريتر تحتوي هذه البايلود وكلمة meterpreter اختصار لكلمة Meter-Intepreter
ملاحظة : ليس كل البايلود تستطيع انشائها كسيرفر بيفروست << فرق تشبيه
###########
تحياتي ومودتي
لا للاحتكار
المجهوول




آخر مواضيع » ViRuS_Ra3cH

توقيع : ViRuS_Ra3cH

IS-SEC.ORG is ThE NaMe AnD HaKiNg Is ThE GaMe So FoRgEt ThE Name AnD LeT'S PlaY ThE GaMe
=======
[email protected]
=====
ViRuS_Ra3cH
====

===

عرض البوم صور ViRuS_Ra3cH   رد مع اقتباس
قديم 12/04/2010, 19:13   المشاركة رقم: 2
المعلومات
الكاتب:
 D3r K0n!G  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
D3r K0n!G غير متواجد حالياً
وسائل الإتصال:

شرح مفصل و مجهود كبير
****
Bon courage

عرض البوم صور D3r K0n!G   رد مع اقتباس
قديم 30/04/2010, 14:48   المشاركة رقم: 3
المعلومات
الكاتب:
 S-japonia33  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
S-japonia33 غير متواجد حالياً
وسائل الإتصال:

Merciiiiiiii M0n amis ~~

عرض البوم صور S-japonia33   رد مع اقتباس
قديم 30/06/2010, 20:22   المشاركة رقم: 4
المعلومات
الكاتب:
 luop1980  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
luop1980 غير متواجد حالياً
وسائل الإتصال:

merci bcp top fort la leçon

عرض البوم صور luop1980   رد مع اقتباس
قديم 01/07/2010, 17:03   المشاركة رقم: 5
المعلومات
الكاتب:
  MdMn HaCk3r  
اللقب:
.: المدير السابق للمنتدى :.

الإتصالات
الحالة:
MdMn HaCk3r غير متواجد حالياً
وسائل الإتصال:

يعطيك الف عافية على المجهود الرائع

عرض البوم صور MdMn HaCk3r   رد مع اقتباس
قديم 01/07/2010, 20:06   المشاركة رقم: 6
المعلومات
الكاتب:
  WOLF_DZ  
اللقب:
.: نائب المدير :.

الإتصالات
الحالة:
WOLF_DZ غير متواجد حالياً
وسائل الإتصال:

مجهود في قمة الروعة اخي
**** لك
واصل يابطل

عرض البوم صور WOLF_DZ   رد مع اقتباس
قديم 29/09/2010, 13:18   المشاركة رقم: 7
المعلومات
الكاتب:
 A7mad  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
A7mad غير متواجد حالياً
وسائل الإتصال:

موضوع متميز .. جزاك الله خيرا
تم الحفظ و جاري التنقيب

عرض البوم صور A7mad   رد مع اقتباس
قديم 01/07/2013, 00:05   المشاركة رقم: 8
المعلومات
الكاتب:
 kamikaz-dz  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
kamikaz-dz غير متواجد حالياً
وسائل الإتصال:

سبحان الله وبحمده .. سبحان الله العظيم
مــشكــور مــشكــور
مـــشكـــور مـــشكـــور
مــــشكــــور مــــشكــــور
مـــــشكـــــور مـــــشكـــــور
مــــــشكــــــور مــــــشكــــــور
مـــــــشكـــــــور مـــــــشكـــــــور
مــــــــشكــــــــور مــــــــشكــــــــور
مـــــــــشكـــــــــور مـــــــــشكـــــــــور
مــــــــــشكــــــــــور مــــــــــشكــــــــــور
مـــــــــــشكـــــــــــور مـــــــــــشكـــــــــــور
مــــــــــــشكــــــــــــور مــــــــــــشكــــــــــــور
مـــــــــــــشكـــــــــــــور مـــــــــــــشكـــــــــــــور
مــــــــــــــشكــــــــــــــور مــــــــــــــشكــــــــــــــور
مـــــــــــــــشكـــــــــــــــور مـــــــــــــــشكـــــــــــــــور
مــــــــــــــــشكــــــــــــــــور مــــــــــــــــشكــــــــــــــــور
مـــــــــــــــــشكـــــــــــــــــور مـــــــــــــــــشكـــــــــــــــــور
مـــــــــــــــــشكـــــــــــــــــور مـــــــــــــــــشكـــــــــــــــــور
مــــــــــــــــشكــــــــــــــــور مــــــــــــــــشكــــــــــــــــور
مـــــــــــــــشكـــــــــــــــور مـــــــــــــــشكـــــــــــــــور
مــــــــــــــشكــــــــــــــور مــــــــــــــشكــــــــــــــور
مـــــــــــــشكـــــــــــــور مـــــــــــــشكـــــــــــــور
مــــــــــــشكــــــــــــور مــــــــــــشكــــــــــــور
مـــــــــــشكـــــــــــور مـــــــــــشكـــــــــــور
مــــــــــشكــــــــــور مــــــــــشكــــــــــور
مـــــــــشكـــــــــور مـــــــــشكـــــــــور
مــــــــشكــــــــور مــــــــشكــــــــور
مـــــــشكـــــــور مـــــــشكـــــــور
مــــــشكــــــور مــــــشكــــــور
مـــــشكـــــور مـــــشكـــــور
مــــشكــــور مــــشكــــور
مـــشكـــور مـــشكـــور
مــشكــور مــشكــور

عرض البوم صور kamikaz-dz   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 

(أظهر الكل الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 67
00X , A7mad , abdou17 , ahmed75909 , alisharte , altavista24 , مسعود92 , badrou-25 , bassimou , benaissa28 , billelbest , c41virus , cactus05 , cjking , اعمل بصمت , D3r K0n!G , D3VIL H4CK3R , dabelzero , djmohamed01 , doubleali , Dz V!RuS , Dz_V!rUs , elmojahid , escaflone , ExPLo!T_Dz , fearmaker , hamza 12 , hardTARGET1234 , hyassine53 , illuminat , د.مكموخ , Kaizoku , kamikaz-dz , khaled , khalil19000 , luop1980 , MdMn HaCk3r , midoo atef , mividalocka , mo3eth , modehema , mohamed7x , moja4ed_fz , mostafa99 , moumouh206 , moumoulabranche , Mr.731MY , naza21 , russ russ , S-japonia33 , saifooo , salem k , saudi_hack , sixtone , sko0or , somar hacker , soolo , TDF , totti , علي المسافر , ViRuS_Ra3cH , viva plus dz , waxer , WOLF_DZ , فرحان السعيد , zako-hack , ZiRbE$t

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
شروحات التشفير باسطونة واحدة DR.X دورة التــــشـــفـــــير 7 11/08/2011 14:11
اوامر sql مهمه لتعديل خيارات الاعضاء دفعه واحدة X-P [ منتدى تطوير المواقع ] 1 14/12/2010 02:31
مسلم أسكت كافر بكلمة واحدة ..! الشبح المرح [ منتدى القسم الاسلامي العام -{ Is|sec }- ] 3 05/09/2010 18:31
كود php للاتصال العكسي (البايلود الخاص بالميتاسبلوت) VoLc4n0 [ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] 4 08/07/2010 06:36

الساعة معتمدة بتوقيت جرينتش +1 . الساعة الآن : 14:51.
Copy Right Des 2010 - 2014 To is|sec Organization, Des By  yasMouh 
Powered By vBulletin Special Edition, Secured By Dz-SeC team
Support by Dz-SeC team




RSS RSS 2.0 XML MAP HTML



 
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115