التواصل المباشر مع الادارة والاعضاء القدامى من خلال قناة التلغرام


قديم 07-27-2011, 07:40 PM   رقم المشاركة : 1 (permalink)
معلومات العضو
neo-m
Dark magician
 
الصورة الرمزية neo-m
 

 

 
إحصائية العضو







neo-m غير متواجد حالياً

إرسال رسالة عبر MSN إلى neo-m

 

 

إحصائية الترشيح

عدد النقاط : 10
neo-m is on a distinguished road

افتراضي غير مجاب: مساعدة


مرحبا لدي سؤال كيف احول رابط الميتاسبلويت للاختراق يعني الذي يكون بهاذا الشكل

كود PHP:
0.0.0.0/ffvzefze 

الى صفحة اخرى يعني الى استضافة مجانية او ما شابه


Vspan style="font-weight: bold; color: #ff0000;"Cydv l[hf:VLspanC lshu]m

التوقيع


 

   

قديم 07-27-2011, 10:57 PM   رقم المشاركة : 2 (permalink)
معلومات العضو
 
الصورة الرمزية Dr.NaNo
 

 

 
إحصائية العضو







Dr.NaNo غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
Dr.NaNo is on a distinguished road

افتراضي


السلام عليكم.

في البدايه اخي الفاضل استخدم البسملة والتسليم في مواضيعك واستخدم عنوان مناسب لطلبك لان هكذا موضوعك مخالف بارك الله فيكـ.

بالنسبه لقصدك فـ تنت على ماعتقد تقصد كيف تضيف اي بي سيرفر للثغرة لكي يتم الإستغلال في البداية . بعد دخولك لبرنامج الميتاسبولت سواء عبر الواجهة الرسومية او عبر الترمنيل نفذ الأمر التالي .:

msfupdate < هذه يجب ان تكون انت داخل مسار الميتاسبولت عبر الترمنيل ونفذ الامر هذا ..

اما هذا الأمر الأخر وهو بعد دخولك او بعد تنفيذك للأمر " msfconsole " لكي يفتح لك وجهة الميتاسبولت عبر الترمنيل او الكونسول .. بعد الدخول نفذ الأمر التالي .:

svn update

هذه الاوامر التي ذكرتها انا لكي يتحدث الميتاسبولت لديكـ ثم تنزل لك اخر الثغرات وكل الثغرات الجديدة والمحدثة.

بعد ذلك بعد إنتهاء التحديث قم بالدخول للثغرة التي تريدها بالأمر التالي .:


use xxxxxxxx

إستبدل xxxxxxxx با إسم الثغرة التي تريدها بعد ذلك سوف تدخل للثغرة ونحن نريد ان نرى خيارات هذه الثغرة نفذ الأمر التالي .:

show options

وهو لعرض خيارات الثغرة وما هي متطلباتها ..

سوف تخرج لك المتطلبات على حسب الثغرة أكثر الثغرات وأغلبها فقط تحتاج لـ إضافه الأي بي تبع الهدف والبورت ان طًلب ذلكـ .

طيب الان لو اردنا اضافة هدف وليكن أي بي سيرفر نفذ الأمر التالي .:

set RHOST ip

إستبدل كلمة ip بالأي بي تبع الهدف او الموقع او أي بي السيرفر الذي تريد إقتحامه ..

ملاحظة انت عندما ترى خيارات الثغرة .. ربما لن تجد مثل هذه الكلمة " RHOST " لكن سوف ترى كلمه مشابهه لها مثلا " VRHOST " هكذا انا اقصد يعني مثال لان تتغير متطلبات الثغرات من ثغرة لـ ثغرة .

المهم تضيف الأي بي كما بالأمر الذي فوق والبورت بعض الأحيان يكون مضاف هو أوتماتيكيآ تستطيع إضافة البورت او تغيره ان أردت انت ذلك من خلال الأمر التالي .:

set RPORT 4444

إستبدل بورت 4444 بالبورت الذي تريده .. وأنا أفضل ان يكون نفسه وهو محدد أوتماتيكيآ من الثغرة يمكنك تغيره في حالة اذا كان الهدف الذي تريد اختراقه مغير البورت وانت تعرف البورت تستطيع تغير البورت الذي جاء ضمن الثغرة للبورت الذي تريده . كما بالامر هذا الذي شرحته . وكما ذكرت كلمة " RPORT " تتغير من ثغرة لثغرة وسوف تجد الإسم مشابه كما ذكرت سابقآ ..


بعد ذلك تختار البأيلود الذي تريده والبايلودات كثيرة جدآ يوجد بايلود خاص لـ انظمه ويندوز وبايلود لـ أنظمه لينكس وبايلود لـ أنظمه ماكنتوش وكثير بايلودات والبايلود هذا هو لعمل إتصال عكسي بين جهازكـ وبين السيرفر الهدف عند إقتحامه لكي تستطيع تنفيذ الأوامر . بعد الإختراق ..

ولعرض البايلودات إكتب الأمر التالي .:

show payloads

وسوف تخرج لك البايلودات اختر البايلود المناسب .. بالأمر التالي .:

set PAYLOAD xxxxxxxx

إستبدل كلمة xxxxxxxx بالبايلود الذي تريده .. ثم بعد ذلك نفذ الأمر التالي لعرض خيارات البايلود .:

show options

وسوف تخرج لك خيارات الثغرة وايضآ البايلود الذي اخترته .. وطبعآ كل البايلودات فقط تتطلب البورت الذي مفتوح في مودمك او الراوتر لكي يعمل الإتصال العكسي بينك وبين السيرفر الهدف بنجاح وايضآ تضيف الأي بي الأصلي تبع الإنترنت الخاص بك تضبيفه بالبايلود لكي تعمل بنجاح بالأمر التالي نفس الأوامر التي فوق شرحتها انا عندما أضفنا أي بي الهدف .:

set RHOST ip

set RPORT 4444

إستبدل ip بالأي بي تبع جهازك و 4444 بالبورت الذي مفتوح في مودمك او الراوتر وبعد ذلك نفذ الأمر التالي للإستغلال .:

exploit

لكي يتم إستغلال الثغرة ولما تنجح معك الثغرة سوف يفتح لديك سيشن وهي جلسة .. وانصحك بمتابعة دورات للميتاسبولت افضل ..

وايضآ تذكر دائمآ قبل إستهداف أي سيرفر تذكر انا يجب ان يكون البرنامج مصاب الذي مركب بالسيرفر لكي تستطيع إستغلاله وايضآ تذكر انا هناك برامج كثيرة وكل برنامج وله إصدار يعني لما تستهدف سيرفر وتشوف البرامج المركبه فيه وتريد البحث عن ثغرة لـ أحدى البرامج التي بالسيرفر يجب ان تعرف الإصدار على الأقل حتى تعرف الثغرة لان ربما تجد برنامج مصاب لكن بإصدار أخر وليس الإصدار الذي راكب بالسيرفر الذي تريد إستهدافه .


وبكذا إنتهينآ .


بالتوفيق وكل عام وأنتم بخير وشهر مبارك علينا وعليكم.
Dr.NaNo

التوقيع

http://www.vbspiders.com/vb/t61978.html

 

   

قديم 07-28-2011, 12:38 AM   رقم المشاركة : 3 (permalink)
معلومات العضو
neo-m
Dark magician
 
الصورة الرمزية neo-m
 

 

 
إحصائية العضو







neo-m غير متواجد حالياً

إرسال رسالة عبر MSN إلى neo-m

 

 

إحصائية الترشيح

عدد النقاط : 10
neo-m is on a distinguished road

افتراضي





اخي هل قرات الموضوع جيدا ام لا هذه ثغرة متصفح وقمت باستغلالها وعند استغلال هذه الثغرة يعطيك رابط الرابط ترسله للضحية وعندما يضغط على الرابط يصلك التبليغ وانا اريد طريقة لتحويل هاذا الرابط الى رابط اخر لكي لا يشك الشخص المستهدف في الرابط

التوقيع


 

   

قديم 07-29-2011, 10:29 PM   رقم المشاركة : 4 (permalink)
معلومات العضو
 
الصورة الرمزية Dr.NaNo
 

 

 
إحصائية العضو







Dr.NaNo غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
Dr.NaNo is on a distinguished road

افتراضي


اقتباس
مشاهدة المشاركة المشاركة الأصلية كتبت بواسطة neo-m



اخي هل قرات الموضوع جيدا ام لا هذه ثغرة متصفح وقمت باستغلالها وعند استغلال هذه الثغرة يعطيك رابط الرابط ترسله للضحية وعندما يضغط على الرابط يصلك التبليغ وانا اريد طريقة لتحويل هاذا الرابط الى رابط اخر لكي لا يشك الشخص المستهدف في الرابط

شكرآ لكـ.

بالنسبه لطلبك هذا إستخدم مواقع تغير الروابط او إختصاراها ضع رابطك وأختصر الرابط لكي لا يشك ومواقع اختصار الروابط كثيرة جدآ لكن انا لست مخزنها لدي بالجهاز..

بالتوفيق.
Dr.NaNo
التوقيع

http://www.vbspiders.com/vb/t61978.html

 

   

موضوع مغلق

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع


الساعة الآن 12:52 AM


[ vBspiders.Com Network ]

SEO by vBSEO 3.6.0