iSecur1ty - Arab Security Community

سكريين كاست عن ميتاسبلويت

Metasploit Framework

في الفترة السابقة قمت بعمل شرحين فيديو عن مشروع ميتاسبلويت تم نشرهم في iSecur1ty وبما أني لا أكتب في هذه المدونة كثيراً هذه الأيام ولأن ليس جميع زوار المدونة متابعين لموقع iSecur1ty قررت وضعهم هنا أيضا. الفيديو الأول يشرح استخدام أداة Nmap لتحديد نوع النظام عن بعد ومن ثم استغلال احدى ثغرات مشروع ميتاسبلويت لاختراق نظام ويندوز أما الفيديو الثاني فيشرح استخدام أداة db_autopwn لاختراق الأنظمة وتجربة الثغرات بشكل تلقائي.

فيديو: اختراق نظام ويندوز باستخدام Nmap و Metasploit

فيديو: db_autopwn لاختراق الأنظمة بشكل أوتوماتيكي

كتبت مسبقا تدوينة في القسم الشخصي من المدونة عن تجربتي مع السكرين كاست قد يفيد بعضكم الاطلاع عليها ومن الممكن أن يتشجّع البعض لبدء التجربة والمشاركة معنا في iSecur1ty.

سأحاول تحديث المدونة وكتابة مواضيع جديدة فيها بين الحين والآخر بجانب متابعتي لموقع iSecur1ty فبالنسبة لي هذه المدونة تعني لي الكثير ولا أريد أن أدمرها على حساب الموقع لكني لا أريد للموقع أن يفشل بنفس الوقت!

- استخدام مشروع Metasploit و شرح استغلال ثغراته بالتفصيل
- الاستخدامات المتقدمة لمشروع ميتاسبلويت

دمتم بود.. Br4v3-H34r7.

رابط التعقيبات التعليقات RSS

أرسل الى صديق





أرسل الموضوع
twitter del.icio.us digg reddit stumbleupon facebook technorati google yahoo

التعليقات
  1. 1- Dz_Boy كتب بتاريخ: 11 Aug 2009 الساعة: 3:03 AM

    السلام عليكم
    شرح جميل أخي
    بارك الله فيك

  2. 2- Ali Ahmed كتب بتاريخ: 11 Aug 2009 الساعة: 3:08 AM

    شكرا لك
    مقدر لك جهودك بالتوفيق لك

  3. 3- البرنس كتب بتاريخ: 11 Aug 2009 الساعة: 4:22 AM

    تحيه معطره باريج الورد وعطر الياسمين ابعثها اليك شاكر ا اياك على المواضيع والجهد الرائع
    ومن فتره كنت حابب احط واكون الاول ليش ما ادري
    بالنسبه الي لحد الان ما استخدمت البرنامج لكن كدرت انصبه مع nmap الفيرجن الخامس مع العلم انا جديد كليا على نظام لينكس سؤالي اذا تسمح كيف احدث الميتاسبلويت 3.2 على اوبنتو8.10 واعرف الطريق كدامي بعده طويل لكن معاك بالمدونه والاخوان بموقع اي سكيورتي يكون جميل وممتع
    واتمنى تقبلني متابع جديد لكل مواضيعك
    وشكرا

  4. 4- أبو عابد كتب بتاريخ: 11 Aug 2009 الساعة: 5:14 AM

    تجربة موفّقة أخي عبد المهيمن ، أسأل الله لك التوفيق ، والجميل في الأمر هو انتقاءك لأفضل المواضيع وهو مشروع الميتا سبلويت

    دمت موفقاً ،،،

  5. 5- BlackCod كتب بتاريخ: 11 Aug 2009 الساعة: 8:55 AM

    السلام عليكم ورحمة الله
    شكرا ااا اخي عبدو على هذي الدروس الحلوة وانا متابع كل دروسك
    ويسعدني اكثر اني اكون اول من يرد عليك في هذا الموضوع الرائع
    مشكوووووووووووووووووووووووور
    جاري التطبيق ان شاء الله

  6. 6- MatriX كتب بتاريخ: 11 Aug 2009 الساعة: 11:21 AM

    شكرا
    لكن تبقى الحلقة المفقودة و هي جلب IP الجهاز المقصود !!
    دلك ان NetStat و غيرها من برامج مراقبة الاتصالات اصبحت عاجزة عن جلب الIP انطلاقا من برامج المحادتة
    MSN على سبيل المتال
    و شكرا على الشرح

  7. 7- abdalla كتب بتاريخ: 11 Aug 2009 الساعة: 11:38 AM

    مشكور على الشرح الرائع هاد الايميل حابب تضيفني أسئلك عن بعض الامور أذا ممكن

  8. 8- knari كتب بتاريخ: 11 Aug 2009 الساعة: 1:29 PM

    والله يا اخي عبد المهيمن اداة db_autopwn اتعبتني والله انا استخدم لينكس توزيعه

    الابونتو وركبت قواعد بيانات mysql لكن كلما ارادة ان استخدمها يظهر لي اخطاء كثيره

    ولا تشتغل…ياليت اخي عبد المهيمن تعطيني افضل طريقه لتشغيلها بشكل “بسيط”

    مع اني ايظن حملت متطلبات لغة الروبي….وفقك الله تعالى

  9. 9- QahTaN-SniPer كتب بتاريخ: 11 Aug 2009 الساعة: 2:14 PM

    ماشاء الله تبارك الله ,,

    فعلا محترف , عسى الله يوفقك

    عندي سؤال بسيط أخي عبد المهيمن :
    بعد اختراق الجهاز كيف يتم رفع (سيرفر برنامج اختراق ) إلى جهاز الضحية للتحكم الكامل بكل سهولة ,, هذه النقطة كثيرا ما يتوقف عندها كل من قام بتقديم شروحات حول الميتا أمثالك

  10. 10- zetawe كتب بتاريخ: 11 Aug 2009 الساعة: 2:56 PM

    شكرا الك على الشروحات الرائعة

  11. 11- عبدالمهيمن كتب بتاريخ: 11 Aug 2009 الساعة: 4:56 PM

    أهلا بالجميع..

    @البرنس: يمكنك تحديث الميتاسبلويت عن طريق svn, يوجد أكثر من موضوع بالمدونة تم شرح الطريقة فيهم.

    @MatriX: هدف هذه الشروحات ليس لاختراق الأشخاص أو الموجودين عندك في الماسنجر! بل لاستخدامهم بشكل أخلاقي عند القيام باختبار الاختراق لاحدى الشركات مثلا!

    @abdalla: يمكنك طرح الأسئلة في هذا الموضوع ليستفيد الجميع وأنا لا أستخدم الماسنجر للاجابة على الأسئلة أو لهذه الأمور.

    @abdalla: لهذه الغاية وجدت توزيعات مثل backtrack و iExplo1t قريبا ان شاء الله. لتكون جاهزة للاستخدام دون أن تقلق من اعداد التوزيعة والأدوات التي تحتاجها.

    @QahTaN-SniPer: يمكنك رفع الأدوات التي تريدها عن طريق استخدام tftp أو اذا اخترت استغلال متقدم مثل meterpreter فيمكنك ذلك بسهولة من احدى أوامره.

  12. 12- ابو فارس كتب بتاريخ: 11 Aug 2009 الساعة: 9:06 PM

    يااخي انت امير
    سبحان الله فيك شبه بالبنادول اذا دخلت مدونتك بتخف اعراض الصداع من شروحات بعض الناس
    على فكرة عندي سؤال لاحظت ان اومر الدوس يمكن تطبيقها بعد الاخترا ق من على نظام لينكس عند استخدامك الامر execute -f cmd.exe هل هذا صحيح

    بالتوفيق

  13. 13- eJRam aL3nOZ كتب بتاريخ: 11 Aug 2009 الساعة: 10:52 PM

    السلام عليكم

    مبدع يابطل

    شرح ولا اروع ../ لاكن يا ليت بالشروحات الاخرى../ يكون فيه زوم ع الكتابه الي بتكتبها بسطر الاوامر

    لاهنت

  14. 14- ili The General ili كتب بتاريخ: 12 Aug 2009 الساعة: 3:52 AM

    يعطيك ألف عافيه على الشرح الوافي

    لاكن عندي مشكله

    أذا فحصت بالنماب عن طريق الامر db_nmap

    للجهزة يعطي نتيجه

    لاكن الغريب

    هو عندما أفحص الجهاز

    مره يطلع لي ما في بروتات مفتوحه ومره يطلع مفتووح خاصة البروت 80

    أما السيرفرات فما يفحص

    يعني كذا

    >> db_nmap xx.xx.xx.xx

    msf >

    علما بأني جربت أكثر من مره لاكن ما في نتيجه

    علما بأني عندما افحصه بالـ Zenamp

    في الانتظار

  15. 15- البرنس كتب بتاريخ: 12 Aug 2009 الساعة: 4:51 AM

    السلام عليكم
    اخي عبد المهيمن عند استخدام sudo svn update وهذا مكان المشروع desktop:/usr/local/bin/msf$
    يظهر لي التالي Skipped ‘.’
    لماذا؟؟؟ اريد احدث المشروع وتعبت من البحث رجاءا اذا كان لديك حل لا تبخل علينا وشكرا مقدما ولو بيدي اسمي المشروع مهيمن سبلويت لان جدا معجب بطريقتك بالشرح
    وارجو ان اكون خفيف الظل ووتتقبل مروري
    دمت

الصفحات: [1] 2 3 » أظهر جميع التعليقات
المشاركة بتعليق

               


أعلى الصفحة