عرض مشاركة واحدة
قديم 06-14-2009, 02:03 AM   رقم المشاركة : 1 (permalink)
معلومات العضو
ابو بدر
 
الصورة الرمزية ابو بدر
 

 

 
إحصائية العضو







ابو بدر غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 11
ابو بدر is on a distinguished road

.......... الاختراق بــــ shell code





الاختراق بــــ shell CODE


اليوم نشرح طريقة الاختراق بـــــــــ shell code عن طريق الاتصال العكسي

windows reverse shell

نروح علي الميتا ونشوف...من payloads

نقره على هذا الشريط لتصغير الصوره


زي ما شفنا الثغرات كثيرة وخير الله كثير ..

بس لنوضح الفكرة قليلا..اولا اختراقات الشيل مضمونة 100% وليس هناك داعي للتشفير ..والباتش مش راضي يرنفع ..

وبدك تلغم وتنيل ..وحالة ..معظم الثغرات للاتصال العكسي تعمل باساس ثغرات البفر ..(الفيض)

يعني ما حدا يقولي بعد الدرس كيف اشفر الشل الكود ..ما بدو تشفير ..ولا يعتبر علي انه فايروس اصلا ..


كما في الصورة نروح علي payload نختار اي واحدة تدعم الاتصال العكسي ...

Windows Reverse Shell


تابع الان ..الخطوات بسيطة جدا ..





الان يا الغالين بعد اضافة البورت والاي بي الخاص بك ..تضغط تكوين ..



نشاهد معا كيف الشل كود صار ..





طبعا تم استخراج شل كود ..ننسخ الشل كود بالمفكرة ..من بدايته كم انا مضلله ..


طبعا اهم خطوة الان حفظ الهدف باسم (طبعا الي بسئل شو اللغة هذه) هذه لغة سي ..





طبعا كما شاهدنا ..تم حفظ الهدف name.c هذه اهم خطوة ..

طبعا يوجد برنامج اسمه ..سي كومبلير ..مترجم لغة سي هذه من اهم الخطوات حتي نترجم لغة سي الي exe

طبعا مافيها غلبة فقط ضغطة زر واحدة


شاهد ايقونة الشل بعد الحفظ ..



نفتحها بالبرنامج نفسة الان ...وشاهد الاتي ..

نقره على هذا الشريط لتصغير الصوره

نضغط فقط excute امر ترجمة الملف..لتحويلة لملف تنفيذي ...



الان بعد اتما العمليات السابقة ..

تروح النت كات ..تعمل تنصت علي نفس البورت بعد ارسال الشل كود ..


كالاتي من برنامج النت كات ..





طبعا تفوت الجهاز المطلوب تلعب فيه لعب البين

لو كان عندك رابط باتش ..مباشر او فايروس ..تروح علي الدوس ..تشغلة بالطريقة هذه من


لتحميله تلقائيا

نقره على هذا الشريط لتصغير الصوره

الحقوق محفووظة
anti-trust
منقوول
اخوكم/ابو بدر



hghojvhr fJJJJ shell code

التوقيع

تم إعتزال الهكر نهائي
Skype:omar_28

 


التعديل الأخير تم بواسطة ابو بدر ; 06-24-2009 الساعة 12:48 PM.

   

رد مع اقتباس