سكريين كاست عن ميتاسبلويت
كتب بتاريخ: Aug 10th, 2009 | بواسطة: عبدالمهيمن

في الفترة السابقة قمت بعمل شرحين فيديو عن مشروع ميتاسبلويت تم نشرهم في iSecur1ty وبما أني لا أكتب في هذه المدونة كثيراً هذه الأيام ولأن ليس جميع زوار المدونة متابعين لموقع iSecur1ty قررت وضعهم هنا أيضا. الفيديو الأول يشرح استخدام أداة Nmap لتحديد نوع النظام عن بعد ومن ثم استغلال احدى ثغرات مشروع ميتاسبلويت لاختراق نظام ويندوز أما الفيديو الثاني فيشرح استخدام أداة db_autopwn لاختراق الأنظمة وتجربة الثغرات بشكل تلقائي.
فيديو: اختراق نظام ويندوز باستخدام Nmap و Metasploit
فيديو: db_autopwn لاختراق الأنظمة بشكل أوتوماتيكي
كتبت مسبقا تدوينة في القسم الشخصي من المدونة عن تجربتي مع السكرين كاست قد يفيد بعضكم الاطلاع عليها ومن الممكن أن يتشجّع البعض لبدء التجربة والمشاركة معنا في iSecur1ty.
سأحاول تحديث المدونة وكتابة مواضيع جديدة فيها بين الحين والآخر بجانب متابعتي لموقع iSecur1ty فبالنسبة لي هذه المدونة تعني لي الكثير ولا أريد أن أدمرها على حساب الموقع لكني لا أريد للموقع أن يفشل بنفس الوقت!
- استخدام مشروع Metasploit و شرح استغلال ثغراته بالتفصيل
- الاستخدامات المتقدمة لمشروع ميتاسبلويت
دمتم بود.. Br4v3-H34r7.



















هل من الممكن تحميل الفيديو
وشكرا عامجهود الرائع
يعطيك الف عافية عبد المهيمن والشرح انا شفته قبل كذا بـ اي سيكيورتي

لكن مررت عليه مرور الكرام وما تعمقت فيه لضعف الصوت ولم استطع سماع شيء
لكن الان جبت سماعات وشفت الشرح بدون مشآكل واتمنى الشروحات الثانية تكون
بصوت اعلى
ماقصرت يا خوي يعطيك العافية
السلام عليكم ,
اشكرك من كل قلبي على جهودك الجباره وطبعا انا تابعت دروسك وكانت في قمة الروعة ولاكن حبيت ان سألك يالغالي عن الثغرة windows/smb/ms08_067_netapi
حاولت عن طريق الاصدار اثاني ماحصلت الثغره هل بإمكاني ان اضعها في الفايل ولا لازم انزل اصدار الجديد ؟ وبالنسبة لإصدار الجديد حملت الثالث ولم يشتغل عندي على هيئه gui و ألف شكر لك يالغالي وانا في انتظار اجابتك يالغالي
السلام عليكم
اخوي هل الشرح هذا ما ينطبق ال على الجهاز الموجود في الشبكة يعني ما تقدر تخترق جهاز
هل هذا صحيح
خرج الشبكة
مشكور يا اخ عبد المهيمن ولكن انا ملاحظ ان استغلال الميتا سبلويت في الشبكة المحليه فقط
1: هل لها استغلال علي نطاق موسع
2: كيف اثبت الايبي علشان يوصلني التبليغ … لاني لو ما ثبته راح افقد اي شخص اخترقته
ومشكور يا اخي علي دروسك الاكتر من رائعه
@sfa, هاني سليمان: لقد ذكرت هذا الأمر 100 مرّة, اذا كنت تستطيع الاتصال بالجهاز بشكل مباشر (أي أنه ليس خلف راوتر مثلا) واذا لم يكن هنالك أنظمة حماية تمنع وصل الاستغلال فيمكنك استخدام ميتاسبلويت على أي جهاز خارج الشبكة. اتصالك في الانترنت يمر بعدّة سيرفرات قبل أن يصل للنظام المستهدف وهذا قد يؤدي لعدم نجاح الاستغلال بشكل سليم كما أن بعض الثغرات (ليس جميعها) يجب أن تكون داخل شبكة محلّية لتتمكن من استغلالها ومن الممكن الاستعانة بثغرات Client-side ثغرات المتصفّح مثلا وجعل الاتصال عكسي لجهازك (أيضاً اذا كان له IP يمكن الاتصال به بشكل مباشر).
بخصوص تثبيت الآيبي أخ هاني يمكن ذلك باستخدام no-ip لكن يجب معرفة أني أشرح هذه الأمور لاستخدامها بشكل شرعي أثناء القيام بـ Penetration Testing وبهذه الحالة غالباً تستطيع الاتصال بالشبكة المحلّية ولاتحتاج لتجميع أجهزة مخترقة!
استاذ عبد المهيمن … انا بعتذر لاني اتعرفت علي مدونتك الرائعه قريبا ول اتصادف بال 100 مرة الي شرحت فيها
علي فكرة انا زكرت قبل كدا اني بتعلم عن الاختراق لاني عاشق للبرمجه والتكنولوجيا اولا وكمان انا مهندس صيانة ثانيا والهكر بيعلمني كتير عن الصيانة ( واقسملك بالله لا استعلمه في الاذية )
وسيدتك لفت نظري لشيء مهم = هل ممكن استغل النوايبي بدلا من الايبي العادي ( وهل سيصل التبليغ ) انا جربتها لكنها لم تنجح معي
مجهود رائع
السلام عليكم ورحمة الله وبركاتة
اخوي يعطيك العافية على ماقدمت بجد مجهود تشكر علية
لي طلب اذا تكرمت .,
ابي الاوامر تكتب بمفكر وكل امر قدامة بالعربي وهدفة وفايدتة
اذا ماعليك امر وشاكر لك مجهودك
اخوك يزيد