![]() | رقم المشاركة : 1 (permalink) |
![]() بعد البحت جاهدا عن انضمة مصممة لتكون متغورة وجدت هدا النضام كود: nmap -sn -n 192.168.1.100/24 يعمل scanne بل ال nmap كود: nmap -sS -sV -n 192.168.1.106 يدهب الى http://192.168.1.106/ جيد حتا الان الأن يريد ال ATTACKER معرفة الصفحات التي توجد بالموقع يعمل scanne بل ال Dirbuster يرى ATTACKER ان هناك صفحة gallery موجدة يستخرج الكود سوورس الخاص بالصفحة نرى ان هده الصفحة مدعمة بنضام Gallerific لندهب ونبحت عن تغرات هدا البرنامج في exploit-db.com archives جيد هناك تغرة SQL Injection لمعرفة كيف قمنا بالحقن الشرح في الفيديومن الدقيقة 3:00 الى15:17 جيد وجدا اسماء مستعميلي SYSTEM و الباسودات لكل مستعمل مشفرة بنضام التشفير MD5 hash لابد من فك التشفير لمعرفة باسوردات ال SYSTEM إخترت موقع لفك الهاش md5hashdecrypter.co.uk يمكنك إختيار اي موقع تريد حسنا فكينا الهاش و عرفنا ال باسوورد بقي فقط ان ندخل الي SYSTEM كود: ssh 192.168.1.106 -l loneferret password=starwars وهكدا يكون ال ATTACKER دخل الى ال SYSTEM jp]d Kioptrix Level 3 | |
| ![]() |
![]() | رقم المشاركة : 9 (permalink) | |||||||||||||||||||||
![]() يا اخي والله الباك تراك كله مثل النضام الدوس لاكن متصور اكثر منه من الدوس
| ||||||||||||||||||||||
| ![]() |
![]() |
مواقع النشر (المفضلة) |
|
|