سكريين كاست عن ميتاسبلويت
كتب بتاريخ: Aug 10th, 2009 | بواسطة: عبدالمهيمن

في الفترة السابقة قمت بعمل شرحين فيديو عن مشروع ميتاسبلويت تم نشرهم في iSecur1ty وبما أني لا أكتب في هذه المدونة كثيراً هذه الأيام ولأن ليس جميع زوار المدونة متابعين لموقع iSecur1ty قررت وضعهم هنا أيضا. الفيديو الأول يشرح استخدام أداة Nmap لتحديد نوع النظام عن بعد ومن ثم استغلال احدى ثغرات مشروع ميتاسبلويت لاختراق نظام ويندوز أما الفيديو الثاني فيشرح استخدام أداة db_autopwn لاختراق الأنظمة وتجربة الثغرات بشكل تلقائي.
فيديو: اختراق نظام ويندوز باستخدام Nmap و Metasploit
فيديو: db_autopwn لاختراق الأنظمة بشكل أوتوماتيكي
كتبت مسبقا تدوينة في القسم الشخصي من المدونة عن تجربتي مع السكرين كاست قد يفيد بعضكم الاطلاع عليها ومن الممكن أن يتشجّع البعض لبدء التجربة والمشاركة معنا في iSecur1ty.
سأحاول تحديث المدونة وكتابة مواضيع جديدة فيها بين الحين والآخر بجانب متابعتي لموقع iSecur1ty فبالنسبة لي هذه المدونة تعني لي الكثير ولا أريد أن أدمرها على حساب الموقع لكني لا أريد للموقع أن يفشل بنفس الوقت!
- استخدام مشروع Metasploit و شرح استغلال ثغراته بالتفصيل
- الاستخدامات المتقدمة لمشروع ميتاسبلويت
دمتم بود.. Br4v3-H34r7.

















السلام عليكم
شرح جميل أخي
بارك الله فيك
شكرا لك
مقدر لك جهودك بالتوفيق لك
تحيه معطره باريج الورد وعطر الياسمين ابعثها اليك شاكر ا اياك على المواضيع والجهد الرائع

ومن فتره كنت حابب احط واكون الاول ليش ما ادري
بالنسبه الي لحد الان ما استخدمت البرنامج لكن كدرت انصبه مع nmap الفيرجن الخامس مع العلم انا جديد كليا على نظام لينكس سؤالي اذا تسمح كيف احدث الميتاسبلويت 3.2 على اوبنتو8.10 واعرف الطريق كدامي بعده طويل لكن معاك بالمدونه والاخوان بموقع اي سكيورتي يكون جميل وممتع
واتمنى تقبلني متابع جديد لكل مواضيعك
وشكرا
تجربة موفّقة أخي عبد المهيمن ، أسأل الله لك التوفيق ، والجميل في الأمر هو انتقاءك لأفضل المواضيع وهو مشروع الميتا سبلويت
دمت موفقاً ،،،
السلام عليكم ورحمة الله
شكرا ااا اخي عبدو على هذي الدروس الحلوة وانا متابع كل دروسك
ويسعدني اكثر اني اكون اول من يرد عليك في هذا الموضوع الرائع
مشكوووووووووووووووووووووووور
جاري التطبيق ان شاء الله
شكرا

لكن تبقى الحلقة المفقودة و هي جلب IP الجهاز المقصود !!
دلك ان NetStat و غيرها من برامج مراقبة الاتصالات اصبحت عاجزة عن جلب الIP انطلاقا من برامج المحادتة
MSN على سبيل المتال
و شكرا على الشرح
مشكور على الشرح الرائع
هاد الايميل حابب تضيفني أسئلك عن بعض الامور أذا ممكن
والله يا اخي عبد المهيمن اداة db_autopwn اتعبتني والله انا استخدم لينكس توزيعه
الابونتو وركبت قواعد بيانات mysql لكن كلما ارادة ان استخدمها يظهر لي اخطاء كثيره
ولا تشتغل…ياليت اخي عبد المهيمن تعطيني افضل طريقه لتشغيلها بشكل “بسيط”
مع اني ايظن حملت متطلبات لغة الروبي….وفقك الله تعالى
ماشاء الله تبارك الله ,,
فعلا محترف , عسى الله يوفقك
عندي سؤال بسيط أخي عبد المهيمن :
بعد اختراق الجهاز كيف يتم رفع (سيرفر برنامج اختراق ) إلى جهاز الضحية للتحكم الكامل بكل سهولة ,, هذه النقطة كثيرا ما يتوقف عندها كل من قام بتقديم شروحات حول الميتا أمثالك
شكرا الك على الشروحات الرائعة
أهلا بالجميع..
@البرنس: يمكنك تحديث الميتاسبلويت عن طريق svn, يوجد أكثر من موضوع بالمدونة تم شرح الطريقة فيهم.
@MatriX: هدف هذه الشروحات ليس لاختراق الأشخاص أو الموجودين عندك في الماسنجر! بل لاستخدامهم بشكل أخلاقي عند القيام باختبار الاختراق لاحدى الشركات مثلا!
@abdalla: يمكنك طرح الأسئلة في هذا الموضوع ليستفيد الجميع وأنا لا أستخدم الماسنجر للاجابة على الأسئلة أو لهذه الأمور.
@abdalla: لهذه الغاية وجدت توزيعات مثل backtrack و iExplo1t قريبا ان شاء الله. لتكون جاهزة للاستخدام دون أن تقلق من اعداد التوزيعة والأدوات التي تحتاجها.
@QahTaN-SniPer: يمكنك رفع الأدوات التي تريدها عن طريق استخدام tftp أو اذا اخترت استغلال متقدم مثل meterpreter فيمكنك ذلك بسهولة من احدى أوامره.
يااخي انت امير

سبحان الله فيك شبه بالبنادول اذا دخلت مدونتك بتخف اعراض الصداع من شروحات بعض الناس
على فكرة عندي سؤال لاحظت ان اومر الدوس يمكن تطبيقها بعد الاخترا ق من على نظام لينكس عند استخدامك الامر execute -f cmd.exe هل هذا صحيح
بالتوفيق
السلام عليكم
مبدع يابطل
شرح ولا اروع ../ لاكن يا ليت بالشروحات الاخرى../ يكون فيه زوم ع الكتابه الي بتكتبها بسطر الاوامر
لاهنت
يعطيك ألف عافيه على الشرح الوافي
لاكن عندي مشكله
أذا فحصت بالنماب عن طريق الامر db_nmap
للجهزة يعطي نتيجه
لاكن الغريب
هو عندما أفحص الجهاز
مره يطلع لي ما في بروتات مفتوحه ومره يطلع مفتووح خاصة البروت 80
أما السيرفرات فما يفحص
يعني كذا
>> db_nmap xx.xx.xx.xx
msf >
علما بأني جربت أكثر من مره لاكن ما في نتيجه
علما بأني عندما افحصه بالـ Zenamp
في الانتظار
السلام عليكم

اخي عبد المهيمن عند استخدام sudo svn update وهذا مكان المشروع desktop:/usr/local/bin/msf$
يظهر لي التالي Skipped ‘.’
لماذا؟؟؟ اريد احدث المشروع وتعبت من البحث رجاءا اذا كان لديك حل لا تبخل علينا وشكرا مقدما ولو بيدي اسمي المشروع مهيمن سبلويت لان جدا معجب بطريقتك بالشرح
وارجو ان اكون خفيف الظل ووتتقبل مروري
دمت