أحدث المواضيع H
 

تجربه الاختراق المتقدم من metasploit

+حجم الخط-

 السلم عليكم ورحمة الله تعالى وبركاته .

مقدمة : 

سنتناول في هدا الكتاب شرح كيفية فحص جهاز بمشروع Metasploit العتماد على

autopwn او فحص شبكة على حسب ما تريد , .

: autopwn

هي خاصية تعتمد على قواعد البيانات من نوع (mysql و sqlite3 ( ,,, و على حسب

, , الختيار وتمكننا من الفحص الوتوماتيكي للجهاز أو الشبكة التي تم تحديدها وتجريب عليها

العديد من الثغرات بشكل ذاتي أوتوماتيكي واستغللها محاولة التصال بالجهاز ( ), 

اول نقوم بتشغيل برنامج metasploit

في الول سنلحظ عدم وجود العديد من الوامر الخاصة بقواعد البيانات
نكتب المر التالي من اجل انشاء قاعدة بينات جديدة .

Db_creat db

 


بعدها سنلحظ زيادة اوامر قواعد البيانات


نقوم باستعمال المرالتالي من اجل فحص الجهاز المراد ودلك عن طريق تحديده باليبي

وسنستعمل الفحص nmap هنا من اجل فحص البورتات المفتوحة .


Db_nmap @ip

 

بعدها سنستعمل autopwn_db و الدي معه العديد من الخيارات متل ما في الصورة

P من الجل العتماد على البورتات المفتوحة و دلك لننا استخدمنا nmap في الفحص .
E من اجل تشغيل التغرة .
B من اجل التصال .
تم ننتظر الى ان يقوم بتجريب جميع التغرات واستغللها 

بعد النتهاء
نضع المر
Sessions

 


للطلع على session التي فتحت من اجل التصال وتعريفها بالترتيب من اجل التصال


من اجل التصال نستخدم المر التالي و id الجلسة من اجل التصال

Sessions i {id}

 

مكنك تطبيق الوامر او استعمال امر لتطبيق الوامر مباشرة في msdos

 كانك على الجهاز

Execute f cmd.exe i

 

الان تم الاختراق والوصول لملفات الضحيه 

للخروج نستعمل المر

 exit

 


ويمكن التصال من الجلسة التانية 

للتصال بضحيه مره اخرا يمكنك كتابت الامر 

Sessions

تاخذ idالضحيه راح يكون رقم مثل الي بصوره 2

وتسوي الامر التالي 

 Sessions i

تحياتي للجميع  

  • فيس بوك
  • بنترست
  • تويتر
  • واتس اب
  • لينكد ان
  • بريد
author-img
amf

إظهار التعليقات
  • تعليق عادي
  • تعليق متطور
  • عن طريق المحرر بالاسفل يمكنك اضافة تعليق متطور كتعليق بصورة او فيديو يوتيوب او كود او اقتباس فقط قم بادخال الكود او النص للاقتباس او رابط صورة او فيديو يوتيوب ثم اضغط على الزر بالاسفل للتحويل قم بنسخ النتيجة واستخدمها للتعليق

نحن نستخدم ملفات تعريف الارتباط من Google لتقديم خدماتنا وتحليل عدد الزيارات لهذا السبب تتم مشاركة عنوان IP ووكيل المستخدم التابعين لك مع Google بالإضافة إلى مقاييس الأداء والأمان لضمان جودة الخدمة وإنشاء إحصاءات الاستخدام واكتشاف إساءة الاستخدام ومعالجتهاإعرف المزيداوافق