<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: الاستخدامات المتقدمة لمشروع ميتاسبلويت</title>
	<atom:link href="http://br4v3-h34r7.com/2009/05/29/metasploit-advanced/feed" rel="self" type="application/rss+xml" />
	<link>http://br4v3-h34r7.com/2009/05/29/metasploit-advanced</link>
	<description>مدونة تقنية تهتم بالكمبيوتر و الانترنت بشكل عام تتخصص في أساليب الحماية و الاختراق بالاضافة لمواضيع عامة تتكلم عن الشبكات, البرمجة و تطوير المواقع, التصميم, لينوكس و أنظمة التشغيل</description>
	<lastBuildDate>Thu, 11 Mar 2010 18:42:58 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: xxkingxx</title>
		<link>http://br4v3-h34r7.com/2009/05/29/metasploit-advanced/comment-page-5#comment-16001</link>
		<dc:creator>xxkingxx</dc:creator>
		<pubDate>Sun, 07 Feb 2010 06:43:58 +0000</pubDate>
		<guid isPermaLink="false">http://br4v3-h34r7.com/?p=1402#comment-16001</guid>
		<description>ماشاء الله تبارك الله 

علم وااااااااااااااسع بمشروع Metasploit

لله درك شرح واضح ومفصل ودقيق

جزاك الله خير ووفقك 

الله يكثر من امثالك</description>
		<content:encoded><![CDATA[<p>ماشاء الله تبارك الله </p>
<p>علم وااااااااااااااسع بمشروع Metasploit</p>
<p>لله درك شرح واضح ومفصل ودقيق</p>
<p>جزاك الله خير ووفقك </p>
<p>الله يكثر من امثالك</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: حيدر</title>
		<link>http://br4v3-h34r7.com/2009/05/29/metasploit-advanced/comment-page-5#comment-15639</link>
		<dc:creator>حيدر</dc:creator>
		<pubDate>Sun, 31 Jan 2010 15:58:16 +0000</pubDate>
		<guid isPermaLink="false">http://br4v3-h34r7.com/?p=1402#comment-15639</guid>
		<description>الحمد لله على وجود مبرمج عربي يحب يشارك الاخرين في المعرفة واركز على نشر المعرفة
واتمنى من الله ان يوفقك في الدراسة ان شاء الله وفي جميع امور الحياة
قبل مروري 
وشكرا لك مرة اخرى</description>
		<content:encoded><![CDATA[<p>الحمد لله على وجود مبرمج عربي يحب يشارك الاخرين في المعرفة واركز على نشر المعرفة<br />
واتمنى من الله ان يوفقك في الدراسة ان شاء الله وفي جميع امور الحياة<br />
قبل مروري<br />
وشكرا لك مرة اخرى</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Met@$ploi3</title>
		<link>http://br4v3-h34r7.com/2009/05/29/metasploit-advanced/comment-page-5#comment-14772</link>
		<dc:creator>Met@$ploi3</dc:creator>
		<pubDate>Wed, 13 Jan 2010 14:52:24 +0000</pubDate>
		<guid isPermaLink="false">http://br4v3-h34r7.com/?p=1402#comment-14772</guid>
		<description>جزاك الله خيرا
فقط اضافه بسيطه , الثغره المشروحه في هدا الموضوع هى نفسها الثغره التى ينتشر بها الفيروس Confiker
 exploit/windows/smb/ms08_067_netapi
 :D</description>
		<content:encoded><![CDATA[<p>جزاك الله خيرا<br />
فقط اضافه بسيطه , الثغره المشروحه في هدا الموضوع هى نفسها الثغره التى ينتشر بها الفيروس Confiker<br />
 exploit/windows/smb/ms08_067_netapi<br />
 <img src="http://br4v3-h34r7.com/wp-includes/images/new smilies/a103.gif" class="wp-smiley" /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: عبود اسد سورية</title>
		<link>http://br4v3-h34r7.com/2009/05/29/metasploit-advanced/comment-page-5#comment-14356</link>
		<dc:creator>عبود اسد سورية</dc:creator>
		<pubDate>Tue, 05 Jan 2010 23:50:05 +0000</pubDate>
		<guid isPermaLink="false">http://br4v3-h34r7.com/?p=1402#comment-14356</guid>
		<description>يا رجل فعلا انت مو طبيعي ماشاء الله تبارك الرحمن الله يحرسك من عيون الحساد والله عجزت الجمل عن التعبير تستاهل اكتر من كلمة شكر الله يزيدك من نعيمو اخي :OK:</description>
		<content:encoded><![CDATA[<p>يا رجل فعلا انت مو طبيعي ماشاء الله تبارك الرحمن الله يحرسك من عيون الحساد والله عجزت الجمل عن التعبير تستاهل اكتر من كلمة شكر الله يزيدك من نعيمو اخي <img src="http://br4v3-h34r7.com/wp-includes/images/new smilies/a112.gif" class="wp-smiley" /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: عبدالمهيمن</title>
		<link>http://br4v3-h34r7.com/2009/05/29/metasploit-advanced/comment-page-5#comment-13874</link>
		<dc:creator>عبدالمهيمن</dc:creator>
		<pubDate>Thu, 24 Dec 2009 20:55:50 +0000</pubDate>
		<guid isPermaLink="false">http://br4v3-h34r7.com/?p=1402#comment-13874</guid>
		<description>@محمد: ليست كل الثغرات الموجودة في المشروع متعلّقة بخدمة مشاركة الملفات, أنا طبقت الشرح على هذه الثغرة كمثال, يمكنك تجربتها أو استغلال ثغرات من نوع آخر ان كانت في برامج يستخدمها المستخدم أو حتى ثغرات المتصفح كونها Client-side وبالنسبة للمايكروتك صحيح السيرفر قوي ولي تعامل مطوّل معه لكن اذا الفايروول مانع الاتصال بين الجهازين أكيد ميتاسبلويت ما حتقدر تسوي شيء!
حالياً يوجد أكثر من 480 ثغرة في المشروع.. لكن ليس بالضرورة أن يعملوا معك لأن هذه الثغرات لها تحديث والمستخدم الذي يقوم بتحديث نظامه بشكل مستمر لن يتأثر بهذه الثغرات.
مشروع ميتاسبلويت ليس سحر يستخدم لاخترق جهاز عن طريق الأيبي بهذه البساطة كما يعتقد البعض, صحيح أنه سهل الأمر لكنه لم يبرمج لهذه الغاية بل لاختبار مستوى حماية الشبكات ومعرفة نقاط الضغف فيها عن القيام بـ Penetration Testing.

ملاحظة: عندما أقصد شبكتك الخاصة فأنا أقصد أن تكون أنت الأدمن في الشبكة ولديك مطلق التصرّف في الأجهزة الموجودة فيها :)</description>
		<content:encoded><![CDATA[<p>@محمد: ليست كل الثغرات الموجودة في المشروع متعلّقة بخدمة مشاركة الملفات, أنا طبقت الشرح على هذه الثغرة كمثال, يمكنك تجربتها أو استغلال ثغرات من نوع آخر ان كانت في برامج يستخدمها المستخدم أو حتى ثغرات المتصفح كونها Client-side وبالنسبة للمايكروتك صحيح السيرفر قوي ولي تعامل مطوّل معه لكن اذا الفايروول مانع الاتصال بين الجهازين أكيد ميتاسبلويت ما حتقدر تسوي شيء!<br />
حالياً يوجد أكثر من 480 ثغرة في المشروع.. لكن ليس بالضرورة أن يعملوا معك لأن هذه الثغرات لها تحديث والمستخدم الذي يقوم بتحديث نظامه بشكل مستمر لن يتأثر بهذه الثغرات.<br />
مشروع ميتاسبلويت ليس سحر يستخدم لاخترق جهاز عن طريق الأيبي بهذه البساطة كما يعتقد البعض, صحيح أنه سهل الأمر لكنه لم يبرمج لهذه الغاية بل لاختبار مستوى حماية الشبكات ومعرفة نقاط الضغف فيها عن القيام بـ Penetration Testing.</p>
<p>ملاحظة: عندما أقصد شبكتك الخاصة فأنا أقصد أن تكون أنت الأدمن في الشبكة ولديك مطلق التصرّف في الأجهزة الموجودة فيها <img src="http://br4v3-h34r7.com/wp-includes/images/new smilies/a100.gif" class="wp-smiley" /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: محمد</title>
		<link>http://br4v3-h34r7.com/2009/05/29/metasploit-advanced/comment-page-5#comment-13809</link>
		<dc:creator>محمد</dc:creator>
		<pubDate>Wed, 23 Dec 2009 10:20:17 +0000</pubDate>
		<guid isPermaLink="false">http://br4v3-h34r7.com/?p=1402#comment-13809</guid>
		<description>اقدر لك مجهوده وحبك الشديد في هذا المشروع ولكن عندي ملاحظات مهمه
اولا: لقد جربت المشروع في نطاق شبكتي المحليه مع العلم ان شبكتي بنظام سيرفر الماكروتيك المهم فشلت فشل زريع وحاولت محاولات عده لاستغلال اي ثغره علي اي جهاز بالشبكه ولكن كالعاده فشلت ........... ترددت كثيرا قبل ان اكتب لك لاني لا اقبل الفشل واعدت المحاوله في شبكه اخري ووجدت شيء  :???: :???:
انه يتم استغلال الثغرات في حاله تفعيل خاصيه 
File and Printer Sharing for Microsoft Networks
عند جهاز الضحيه سواء كان يوجد فاير وول او لا.. اي شيء اخر لا يمنع الاستغلال خصوصا مع وجود امكانيه الاتصال العكسي في البرنامج ....
 اما عند عمل تفعيل لهذه الخصيه علي الجهاز الضحيه لا يمكن الاختراق باي شكل من الاشكال ودائما تكون العباره التاليه هي النتيجه
[*] Exploit completed, but no session was created
مثل ما حدث مع الاخ Metasploit Lover تماما ....
لهذا استنتجت لما لم يتم الاختراق في شبكتي المحليه الاصليه لان مدير سيرفر الماكروتيك تبعي مانع خاصيه الشيرنج بين الاجهزه لذلك كانت تحدث مع هذه النتيجه ايضااا
اذا كان كلامي صحيح ..اذاا هناك نقص في هجوم البرنامج وان هذا البرنامج يعتمد في اختراقه علي جهل الضحيه وليس علي قوته
ارجو الافاده اخي عبد المهيمن وتصحيح اي اخطاء قمت بكتابتها اذا كانت نظريتي صحيحه ام لا..... واذا كان كلامي صحيح وعندك طريقه للاستغلال البرنامج بدون تفعيل هذه الخصيه عند الضحيه ارجو توضيحها 
ااسف علي الاطاله</description>
		<content:encoded><![CDATA[<p>اقدر لك مجهوده وحبك الشديد في هذا المشروع ولكن عندي ملاحظات مهمه<br />
اولا: لقد جربت المشروع في نطاق شبكتي المحليه مع العلم ان شبكتي بنظام سيرفر الماكروتيك المهم فشلت فشل زريع وحاولت محاولات عده لاستغلال اي ثغره علي اي جهاز بالشبكه ولكن كالعاده فشلت &#8230;&#8230;&#8230;.. ترددت كثيرا قبل ان اكتب لك لاني لا اقبل الفشل واعدت المحاوله في شبكه اخري ووجدت شيء  <img src="http://br4v3-h34r7.com/wp-includes/images/new smilies/a110.gif" class="wp-smiley" /> <img src="http://br4v3-h34r7.com/wp-includes/images/new smilies/a110.gif" class="wp-smiley" /><br />
انه يتم استغلال الثغرات في حاله تفعيل خاصيه<br />
File and Printer Sharing for Microsoft Networks<br />
عند جهاز الضحيه سواء كان يوجد فاير وول او لا.. اي شيء اخر لا يمنع الاستغلال خصوصا مع وجود امكانيه الاتصال العكسي في البرنامج &#8230;.<br />
 اما عند عمل تفعيل لهذه الخصيه علي الجهاز الضحيه لا يمكن الاختراق باي شكل من الاشكال ودائما تكون العباره التاليه هي النتيجه<br />
[*] Exploit completed, but no session was created<br />
مثل ما حدث مع الاخ Metasploit Lover تماما &#8230;.<br />
لهذا استنتجت لما لم يتم الاختراق في شبكتي المحليه الاصليه لان مدير سيرفر الماكروتيك تبعي مانع خاصيه الشيرنج بين الاجهزه لذلك كانت تحدث مع هذه النتيجه ايضااا<br />
اذا كان كلامي صحيح ..اذاا هناك نقص في هجوم البرنامج وان هذا البرنامج يعتمد في اختراقه علي جهل الضحيه وليس علي قوته<br />
ارجو الافاده اخي عبد المهيمن وتصحيح اي اخطاء قمت بكتابتها اذا كانت نظريتي صحيحه ام لا&#8230;.. واذا كان كلامي صحيح وعندك طريقه للاستغلال البرنامج بدون تفعيل هذه الخصيه عند الضحيه ارجو توضيحها<br />
ااسف علي الاطاله</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: knari</title>
		<link>http://br4v3-h34r7.com/2009/05/29/metasploit-advanced/comment-page-5#comment-12581</link>
		<dc:creator>knari</dc:creator>
		<pubDate>Thu, 26 Nov 2009 21:25:19 +0000</pubDate>
		<guid isPermaLink="false">http://br4v3-h34r7.com/?p=1402#comment-12581</guid>
		<description>اخي عندي مشكله هذه من ماذا تتوقع وما هو الحل

SRVHOST =&gt; 67.222.135.79
msf auxiliary(ftp) &gt; exploit
[*] Auxiliary module running as background job
msf auxiliary(ftp) &gt; 
[-] Auxiliary failed: Errno::EADDRNOTAVAIL Cannot assign requested address - bind(2)
[-] Call stack:
[-]   /home/knari/Metasploit/lib/rex/socket/comm/local.rb:134:in `bind&#039;
[-]   /home/knari/Metasploit/lib/rex/socket/comm/local.rb:134:in `create_by_type&#039;
[-]   /home/knari/Metasploit/lib/rex/socket/comm/local.rb:26:in `create&#039;
[-]   /home/knari/Metasploit/lib/rex/socket.rb:45:in `create_param&#039;
[-]   /home/knari/Metasploit/lib/rex/socket/tcp_server.rb:38:in `create_param&#039;
[-]   /home/knari/Metasploit/lib/rex/socket/tcp_server.rb:27:in `create&#039;
[-]   /home/knari/Metasploit/lib/msf/core/exploit/tcp.rb:323:in `start_service&#039;
[-]   /home/knari/Metasploit/lib/msf/core/exploit/tcp.rb:273:in `exploit&#039;
[-]   (eval):55:in `run</description>
		<content:encoded><![CDATA[<p>اخي عندي مشكله هذه من ماذا تتوقع وما هو الحل</p>
<p>SRVHOST =&gt; 67.222.135.79<br />
msf auxiliary(ftp) &gt; exploit<br />
[*] Auxiliary module running as background job<br />
msf auxiliary(ftp) &gt;<br />
[-] Auxiliary failed: Errno::EADDRNOTAVAIL Cannot assign requested address &#8211; bind(2)<br />
[-] Call stack:<br />
[-]   /home/knari/Metasploit/lib/rex/socket/comm/local.rb:134:in `bind&#8217;<br />
[-]   /home/knari/Metasploit/lib/rex/socket/comm/local.rb:134:in `create_by_type&#8217;<br />
[-]   /home/knari/Metasploit/lib/rex/socket/comm/local.rb:26:in `create&#8217;<br />
[-]   /home/knari/Metasploit/lib/rex/socket.rb:45:in `create_param&#8217;<br />
[-]   /home/knari/Metasploit/lib/rex/socket/tcp_server.rb:38:in `create_param&#8217;<br />
[-]   /home/knari/Metasploit/lib/rex/socket/tcp_server.rb:27:in `create&#8217;<br />
[-]   /home/knari/Metasploit/lib/msf/core/exploit/tcp.rb:323:in `start_service&#8217;<br />
[-]   /home/knari/Metasploit/lib/msf/core/exploit/tcp.rb:273:in `exploit&#8217;<br />
[-]   (eval):55:in `run</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ابن اليمن</title>
		<link>http://br4v3-h34r7.com/2009/05/29/metasploit-advanced/comment-page-5#comment-11851</link>
		<dc:creator>ابن اليمن</dc:creator>
		<pubDate>Thu, 12 Nov 2009 23:39:38 +0000</pubDate>
		<guid isPermaLink="false">http://br4v3-h34r7.com/?p=1402#comment-11851</guid>
		<description>اشكر اخوي علي هذه الشرح القيم والصرحه 


وشكراا مره اخراااا
ابن اليمن abdilqdr@hotmail.com هكر مبتدي</description>
		<content:encoded><![CDATA[<p>اشكر اخوي علي هذه الشرح القيم والصرحه </p>
<p>وشكراا مره اخراااا<br />
ابن اليمن <a href="mailto:abdilqdr@hotmail.com">abdilqdr@hotmail.com</a> هكر مبتدي</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: عبدالرحمن</title>
		<link>http://br4v3-h34r7.com/2009/05/29/metasploit-advanced/comment-page-5#comment-11107</link>
		<dc:creator>عبدالرحمن</dc:creator>
		<pubDate>Wed, 14 Oct 2009 13:01:48 +0000</pubDate>
		<guid isPermaLink="false">http://br4v3-h34r7.com/?p=1402#comment-11107</guid>
		<description>أعتذر .. لقيت السؤال موجود

جزاك الله خير على الشروحات الجميله ألي تقدمها</description>
		<content:encoded><![CDATA[<p>أعتذر .. لقيت السؤال موجود</p>
<p>جزاك الله خير على الشروحات الجميله ألي تقدمها</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: عبدالرحمن</title>
		<link>http://br4v3-h34r7.com/2009/05/29/metasploit-advanced/comment-page-4#comment-11106</link>
		<dc:creator>عبدالرحمن</dc:creator>
		<pubDate>Wed, 14 Oct 2009 12:53:24 +0000</pubDate>
		<guid isPermaLink="false">http://br4v3-h34r7.com/?p=1402#comment-11106</guid>
		<description>السلام عليكم
أخوي عبدالمهيمن
عندي سؤال بسيط
بعد أنشاء قاعدة بيانات بالأمر msf &gt; db_create autopwn
ما هو  الأمر ألي يزيلها ؟؟</description>
		<content:encoded><![CDATA[<p>السلام عليكم<br />
أخوي عبدالمهيمن<br />
عندي سؤال بسيط<br />
بعد أنشاء قاعدة بيانات بالأمر msf &gt; db_create autopwn<br />
ما هو  الأمر ألي يزيلها ؟؟</p>
]]></content:encoded>
	</item>
</channel>
</rss>
