:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   Penteration Testing Training (http://www.vbspiders.com/vb/f278.html)
-   -   تحدي Kioptrix Level 3 (http://www.vbspiders.com/vb/t56858.html)

spid3rnet 07-18-2011 02:20 PM

تحدي Kioptrix Level 3
 
بعد البحت جاهدا عن انضمة مصممة لتكون متغورة وجدت هدا النضام

Kioptrix Level 3

لمشاهدة الشرح مباشرة هنا:
http://blip.tv/jac0bn3t/owning-kioptrix-level-3-5385433
لتحميل الشرح هنا:
http://blip.tv/file/get/Jac0bn3t-Own...xLevel3489.mp4

ماذا استعملت

OS:backtrack 5 and Kioptrix level 3

camatasia studio recorder and editor

مراحل الإختراق:

أول شيء يقوم ال ATTACKER بعمل scanne بال nmap لمعرفة الهوستات المفتوحة
live host)s)

كود:

nmap -sn -n 192.168.1.100/24
بعد رؤية أيبي الضحية 192.168.1.106

يعمل scanne بل ال nmap

كود:

nmap -sS -sV -n 192.168.1.106
يرا ان البورتات 80 :httpd و 22: ssh مفتوحتان

يدهب الى http://192.168.1.106/

جيد حتا الان

الأن يريد ال ATTACKER معرفة الصفحات التي توجد بالموقع

يعمل scanne بل ال Dirbuster

يرى ATTACKER ان هناك صفحة gallery موجدة

يستخرج الكود سوورس الخاص بالصفحة

نرى ان هده الصفحة مدعمة بنضام

Gallerific


لندهب ونبحت عن تغرات هدا البرنامج

في exploit-db.com archives

جيد هناك تغرة SQL Injection

لمعرفة كيف قمنا بالحقن الشرح في الفيديومن الدقيقة 3:00 الى15:17

جيد وجدا اسماء مستعميلي SYSTEM و الباسودات لكل مستعمل

مشفرة بنضام التشفير MD5 hash

لابد من فك التشفير لمعرفة باسوردات ال SYSTEM

إخترت موقع لفك الهاش md5hashdecrypter.co.uk

يمكنك إختيار اي موقع تريد

حسنا فكينا الهاش و عرفنا ال باسوورد

بقي فقط ان ندخل الي SYSTEM

كود:

ssh 192.168.1.106 -l loneferret
سوف يسألك عن الباسورد إكتب الباسورد إلي وجدتو

password=starwars

وهكدا يكون ال ATTACKER دخل الى ال SYSTEM

Black light 07-18-2011 08:43 PM

بارك الله فيك
يعطيك العافيه

xavi13 09-07-2011 12:48 AM

رد: تحدي Kioptrix Level 3
 
جاري التحميل و المشاهدة

vpn_31 09-07-2011 09:05 AM

رد: تحدي Kioptrix Level 3
 
thanks you brother

سجين الوطن 09-08-2011 03:21 AM

رد: تحدي Kioptrix Level 3
 
مشكور اخوي

kimcam 10-06-2011 11:24 PM

رد: تحدي Kioptrix Level 3
 
بارك الله فيك

double-zero 10-12-2011 10:39 PM

رد: تحدي Kioptrix Level 3
 
مشكورر اخي .. بارك الله فيك

blacksword 10-20-2011 09:37 PM

رد: تحدي Kioptrix Level 3
 
مشكوور اخوي

محمد50 01-06-2012 01:38 AM

رد: تحدي Kioptrix Level 3
 
يا اخي والله الباك تراك كله مثل النضام الدوس لاكن متصور اكثر منه من الدوس
بي والله انا جربت الباك تراك وعجبت بي النضام الباك تراك
معلوه
كل اخترق بي الباك هي عبر المنافد وبس او عبر برتوكلات الدي في ......
والسلام عليكم ورحمت الله وبكته
شكرن على الموضوع الجميل
بس قديم بي نسبه لي لان انا الان استعمل ايشاء سريه ماهي بي متعبه مثل الباك ترك ولينكس
لا ن تعديت مرحله ميكور سوفت
والله
شكرن

SLOW 06-29-2013 07:34 AM

رد: تحدي Kioptrix Level 3
 
يعطيك العافية ي شيخ

larchix 03-11-2014 05:22 AM

رد: تحدي Kioptrix Level 3
 
عفواً لايمكن عرض الرابط إلا بعد الرد على الموضوع

hakrouch 03-16-2014 05:43 PM

رد: تحدي Kioptrix Level 3
 
دخان

Kill DEad 01-20-2015 01:46 AM

رد: تحدي Kioptrix Level 3
 
Thanks

takidi 12-28-2015 05:04 PM

رد: تحدي Kioptrix Level 3
 
شكررر

gtote-ru 04-01-2016 03:10 AM

رد: تحدي Kioptrix Level 3
 
شكرا لك


الساعة الآن 10:32 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0