iSecur1ty - Arab Security Community

سكريين كاست عن ميتاسبلويت

Metasploit Framework

في الفترة السابقة قمت بعمل شرحين فيديو عن مشروع ميتاسبلويت تم نشرهم في iSecur1ty وبما أني لا أكتب في هذه المدونة كثيراً هذه الأيام ولأن ليس جميع زوار المدونة متابعين لموقع iSecur1ty قررت وضعهم هنا أيضا. الفيديو الأول يشرح استخدام أداة Nmap لتحديد نوع النظام عن بعد ومن ثم استغلال احدى ثغرات مشروع ميتاسبلويت لاختراق نظام ويندوز أما الفيديو الثاني فيشرح استخدام أداة db_autopwn لاختراق الأنظمة وتجربة الثغرات بشكل تلقائي.

فيديو: اختراق نظام ويندوز باستخدام Nmap و Metasploit

فيديو: db_autopwn لاختراق الأنظمة بشكل أوتوماتيكي

كتبت مسبقا تدوينة في القسم الشخصي من المدونة عن تجربتي مع السكرين كاست قد يفيد بعضكم الاطلاع عليها ومن الممكن أن يتشجّع البعض لبدء التجربة والمشاركة معنا في iSecur1ty.

سأحاول تحديث المدونة وكتابة مواضيع جديدة فيها بين الحين والآخر بجانب متابعتي لموقع iSecur1ty فبالنسبة لي هذه المدونة تعني لي الكثير ولا أريد أن أدمرها على حساب الموقع لكني لا أريد للموقع أن يفشل بنفس الوقت!

- استخدام مشروع Metasploit و شرح استغلال ثغراته بالتفصيل
- الاستخدامات المتقدمة لمشروع ميتاسبلويت

دمتم بود.. Br4v3-H34r7.

رابط التعقيبات التعليقات RSS

أرسل الى صديق





أرسل الموضوع
twitter del.icio.us digg reddit stumbleupon facebook technorati google yahoo

التعليقات
  1. 31- dan0va كتب بتاريخ: 21 Sep 2009 الساعة: 2:41 AM

    هل من الممكن تحميل الفيديو

    وشكرا عامجهود الرائع

  2. 32- FoOoX كتب بتاريخ: 02 Oct 2009 الساعة: 2:47 PM

    يعطيك الف عافية عبد المهيمن والشرح انا شفته قبل كذا بـ اي سيكيورتي
    لكن مررت عليه مرور الكرام وما تعمقت فيه لضعف الصوت ولم استطع سماع شيء
    لكن الان جبت سماعات وشفت الشرح بدون مشآكل واتمنى الشروحات الثانية تكون
    بصوت اعلى

    ماقصرت يا خوي يعطيك العافية

  3. 33- emesx911 كتب بتاريخ: 16 Oct 2009 الساعة: 1:12 AM

    السلام عليكم ,
    اشكرك من كل قلبي على جهودك الجباره وطبعا انا تابعت دروسك وكانت في قمة الروعة ولاكن حبيت ان سألك يالغالي عن الثغرة windows/smb/ms08_067_netapi
    حاولت عن طريق الاصدار اثاني ماحصلت الثغره هل بإمكاني ان اضعها في الفايل ولا لازم انزل اصدار الجديد ؟ وبالنسبة لإصدار الجديد حملت الثالث ولم يشتغل عندي على هيئه gui و ألف شكر لك يالغالي وانا في انتظار اجابتك يالغالي

  4. 34- sfa كتب بتاريخ: 19 Nov 2009 الساعة: 12:34 AM

    السلام عليكم

    اخوي هل الشرح هذا ما ينطبق ال على الجهاز الموجود في الشبكة يعني ما تقدر تخترق جهاز
    خرج الشبكة هل هذا صحيح

  5. 35- هاني سليمان كتب بتاريخ: 22 Nov 2009 الساعة: 4:08 AM

    مشكور يا اخ عبد المهيمن ولكن انا ملاحظ ان استغلال الميتا سبلويت في الشبكة المحليه فقط

    1: هل لها استغلال علي نطاق موسع
    2: كيف اثبت الايبي علشان يوصلني التبليغ … لاني لو ما ثبته راح افقد اي شخص اخترقته

    ومشكور يا اخي علي دروسك الاكتر من رائعه

  6. 36- عبدالمهيمن كتب بتاريخ: 22 Nov 2009 الساعة: 10:57 PM

    @sfa, هاني سليمان: لقد ذكرت هذا الأمر 100 مرّة, اذا كنت تستطيع الاتصال بالجهاز بشكل مباشر (أي أنه ليس خلف راوتر مثلا) واذا لم يكن هنالك أنظمة حماية تمنع وصل الاستغلال فيمكنك استخدام ميتاسبلويت على أي جهاز خارج الشبكة. اتصالك في الانترنت يمر بعدّة سيرفرات قبل أن يصل للنظام المستهدف وهذا قد يؤدي لعدم نجاح الاستغلال بشكل سليم كما أن بعض الثغرات (ليس جميعها) يجب أن تكون داخل شبكة محلّية لتتمكن من استغلالها ومن الممكن الاستعانة بثغرات Client-side ثغرات المتصفّح مثلا وجعل الاتصال عكسي لجهازك (أيضاً اذا كان له IP يمكن الاتصال به بشكل مباشر).

    بخصوص تثبيت الآيبي أخ هاني يمكن ذلك باستخدام no-ip لكن يجب معرفة أني أشرح هذه الأمور لاستخدامها بشكل شرعي أثناء القيام بـ Penetration Testing وبهذه الحالة غالباً تستطيع الاتصال بالشبكة المحلّية ولاتحتاج لتجميع أجهزة مخترقة!

  7. 37- هاني سليمان كتب بتاريخ: 24 Nov 2009 الساعة: 4:29 AM

    استاذ عبد المهيمن … انا بعتذر لاني اتعرفت علي مدونتك الرائعه قريبا ول اتصادف بال 100 مرة الي شرحت فيها

    علي فكرة انا زكرت قبل كدا اني بتعلم عن الاختراق لاني عاشق للبرمجه والتكنولوجيا اولا وكمان انا مهندس صيانة ثانيا والهكر بيعلمني كتير عن الصيانة ( واقسملك بالله لا استعلمه في الاذية )

    وسيدتك لفت نظري لشيء مهم = هل ممكن استغل النوايبي بدلا من الايبي العادي ( وهل سيصل التبليغ ) انا جربتها لكنها لم تنجح معي

  8. 38- محمد كتب بتاريخ: 16 Dec 2009 الساعة: 8:26 AM

    مجهود رائع

  9. 39- يزيد كتب بتاريخ: 26 Jan 2010 الساعة: 2:02 AM

    السلام عليكم ورحمة الله وبركاتة

    اخوي يعطيك العافية على ماقدمت بجد مجهود تشكر علية
    لي طلب اذا تكرمت .,
    ابي الاوامر تكتب بمفكر وكل امر قدامة بالعربي وهدفة وفايدتة

    اذا ماعليك امر وشاكر لك مجهودك
    اخوك يزيد

الصفحات: « 1 2 [3] أظهر جميع التعليقات
المشاركة بتعليق

               


أعلى الصفحة