السلم عليكم ورحمة الله تعالى وبركاته .
مقدمة :
سنتناول في هدا الكتاب شرح كيفية فحص جهاز بمشروع Metasploit العتماد على
autopwn او فحص شبكة على حسب ما تريد , .
: autopwn
هي خاصية تعتمد على قواعد البيانات من نوع (mysql و sqlite3 ( ,,, و على حسب
, , الختيار وتمكننا من الفحص الوتوماتيكي للجهاز أو الشبكة التي تم تحديدها وتجريب عليها
العديد من الثغرات بشكل ذاتي أوتوماتيكي واستغللها محاولة التصال بالجهاز ( ),
اول نقوم بتشغيل برنامج metasploitDb_creat db
بعدها سنلحظ زيادة اوامر قواعد البيانات
نقوم باستعمال المرالتالي من اجل فحص الجهاز المراد ودلك عن طريق تحديده باليبي
وسنستعمل الفحص nmap هنا من اجل فحص البورتات المفتوحة .
Db_nmap @ip
بعدها سنستعمل autopwn_db و الدي معه العديد من الخيارات متل ما في الصورة
للطلع على session التي فتحت من اجل التصال وتعريفها بالترتيب من اجل التصال
من اجل التصال نستخدم المر التالي و id الجلسة من اجل التصال
Sessions i {id}
مكنك تطبيق الوامر او استعمال امر لتطبيق الوامر مباشرة في msdos
كانك على الجهاز
Execute f cmd.exe i
الان تم الاختراق والوصول لملفات الضحيه
للخروج نستعمل المر
exit
ويمكن التصال من الجلسة التانية
للتصال بضحيه مره اخرا يمكنك كتابت الامر
Sessions
تاخذ idالضحيه راح يكون رقم مثل الي بصوره 2
وتسوي الامر التالي
Sessions i
تحياتي للجميع
تعليقات: (0) إضافة تعليق