الموضوع: netcat
عرض مشاركة واحدة
قديم 03-03-2011, 01:53 AM   رقم المشاركة : 9 (permalink)
معلومات العضو
Dr.NaNo
 
الصورة الرمزية Dr.NaNo
 

 

 
إحصائية العضو







Dr.NaNo غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
Dr.NaNo is on a distinguished road

افتراضي


اقتباس
مشاهدة المشاركة المشاركة الأصلية كتبت بواسطة kalachnikov hacker
هل يجب أن يكون شل مرفوع على السرفر للإخترآق ؟

نعم اخي العزيز .

ويجب ان يكون الشل الذي مرفوع على السيرفر به امر الاتصال العكسي يعني في بعض الشلات يكون تحت بالنهاية مكتوب للإتصال العكسي وبعضها لا يوجد او بعضها تتطرق لتنفيذ اوامر في الشل command لكي يتم الاتصال العكسي بينك وبين السيرفر..

وملاحظـة .:

الشل انت ترفعه من خلال احد المواقع المصابه التي على السيرفر. يعني لو في موقع مصاب على السيرفر ارفع شل من هناك وبعد الرفع افتح بورت 443 او اي بورت في المودك تبعكـ لكي يتم الاتصال العكسي . ثم لـ أداءة النت كات وادخل على مسارها من شاشه الدوس وشغلها ونفذ الامر .:

nc -vlp 443

يكي يبدا التنصت على البورت 443 ويمكنك تغير البورت الى اي بورت تريده لكن هذا الافضل يتم الاتصال بشكل ممتاز..

وبعد ان يتم التنصت إذهب الى الشل الي مرفوع على الموقع المصاب ومن هناك تجد تحت مكتوب للإتصالات العكسية لو انت رافع شل . سنايبر او شل r75.php او احد الشلات راح تجد تحت بنهاية الشل .منافذ الاتصال العكسي وتجد بين المنافذ الاي بي تبعك تبع الاتصال وبورت غير البورت الى البورت المفتوح في مودمك ومثلا هو 443 وتحت تجد خيار perl و c انت ضعه perl نفس ماهو .. ثم اضغط على اتصال ..

واذهب الى شاشه النت كات او الدوس وسوف تجد انه تم الاتصال بالسيرفر.

ثم نفذ في شاشه الدوس اوامر الشل id و pwd و uname -a و ..الخ من الاوامر.

وسترى انه تم التنفيذ ويمكنك استعراض الملفات وكل شي نفس طريقة الشل بالضبط ..

لكن الفائدة من الاتصال العكسي هو تخطي الحماية السيف مود او لترويت السيرفر لكي يتم إختراق جميع مواقع السيرفر او .. الخ.

هذه الفائدة من النت كات .وهو يستخدم كثيرآ جدآ..



وانا انصحكـ تتابع هذا الموضوع .:

شرح الاتصال العكسي باعقد السيرفرات بثلاث طرق والاتصال ينجح باذن الله





وفي أمان الله.
Dr.NaNo
التوقيع

http://www.vbspiders.com/vb/t61978.html

 


التعديل الأخير تم بواسطة Dr.NaNo ; 03-03-2011 الساعة 02:00 AM.

   

رد مع اقتباس