alwazer is an Arabic minister forum with topics منتديات الوزير العامة  
التعليمية الأدبية العامة الدليل أدلة فيديو صوتيات جوال بطاقات العاب برامج مقالات استضافة قصص القرآن هاكات بروكسيات مسجات تفسير الأحلام الأسرة المسلمة
فلاشات قبائل جافا الدروس الترجمة ابتسامات ستالايت الصحة تحميل دراسات النكت المطبخ شعر أزياء صور بحث ماسنجريات سكربتات عالم حواء إحداثيات المناطق
أخبار اسلام تصميم مطويات شات استايلات مكتبة أسهم مدونات برمجة دردشة قضايا رياضه هكر حماية تصوير سير فرات بلوتوث رفع الملفات الثقافة الجنسية

يالله حيه عسى ما شر يقولون انك غير مشترك معنا. حلفت عليك اشترك بالضغط هنــا
قديم 06 Jul 2006, 10:18 AM رقم المشاركة : 1
معلومات العضو
الوزير
[مالك شبكة الوزير العالمية]

الصورة الرمزية الوزير

Mf (43) استثمار ثغرات Metasploit Framework اللي بمتداد .pm

السلام عليكم ورحمه الله وبركاته ,,
اليوم حبيت اشرح لكم الاستثمار عن طريق هذا المشروع Metasploit Framework , وكلنا نعرف ان الثغرات انواع وكل ثغره مكتوبه باللغه اللي يبيها مبرمج الثغره ,, يعني مثلا بعض الثغرات تكون مكتوبه بلغه c السي ويكون امتدادها .c وبعضها بالبيرل ويكون امتدادها .pl او تكون مكتوبه php ويكون امتدادها .php ,, وثغرات مكتوبه بهذه الطريقه .pm اللي بنشرح كيف التعامل معها اليوم بإذن الله :) ,, احيانا تلاحظ في موقع الثغرات milw0rm بعض الثغرات مكتوب امامها M يعني مكتوبه بهذا المشروع ويكون امتدادها كما اشرنا يعني اذا جيت تحملها بتحصلها بهذا الامتداد ,

نبدأ على بركه الله ,., |1|
اول شي حمل المشروع من الرابط هذا

عفوا صاحب الموضوع تعب في احضار الروابط هذه لك ألا ترى انه من اللائق الرد على موضوعه لنمنحه التشجيع تقديرا له وليواصل عطاءه ويزودك مزيداً حول هذا المجال خلال هذه الفترة الحالية تستطيع الرد باستخدام الوضع المتطور للرد فقط اسفل هذا الموضوع عن طريق ايقونة اضافة رد وشاكراً لك دعمك ليكون الجميع في خدمتك في هذا الملتقى

عفوا صاحب الموضوع تعب في احضار الروابط هذه لك ألا ترى انه من اللائق الرد على موضوعه لنمنحه التشجيع تقديرا له وليواصل عطاءه ويزودك مزيداً حول هذا المجال خلال هذه الفترة الحالية تستطيع الرد باستخدام الوضع المتطور للرد فقط اسفل هذا الموضوع عن طريق ايقونة اضافة رد وشاكراً لك دعمك ليكون الجميع في خدمتك في هذا الملتقى

عفوا صاحب الموضوع تعب في احضار الروابط هذه لك ألا ترى انه من اللائق الرد على موضوعه لنمنحه التشجيع تقديرا له وليواصل عطاءه ويزودك مزيداً حول هذا المجال خلال هذه الفترة الحالية تستطيع الرد باستخدام الوضع المتطور للرد فقط اسفل هذا الموضوع عن طريق ايقونة اضافة رد وشاكراً لك دعمك ليكون الجميع في خدمتك في هذا الملتقى

الان بعد ماتحمل البرنامج ,,
تشغل البرنامج وتعمل له تنصيب عن طريق التالي التالي ,, بعدها بيكون البرنامج على المسار التالي او اي مسار انت حددته ,



كود PHP:
C:Program FilesMetasploit Framework 

تروح له عن طريق الدوس ,, يا انك تفتح مجلد البرنامج وتسحب الملف المسمى msfconsole.bat وتسحبه على شاشه الدوس وبعدين انتر ,, او انك تدخل له تدريجي مثل كذا

كود PHP:
c:>cd Program Files 

كود PHP:
c:Program Files>cd Metasploit Framework 

بتصير على المسار التالي ,

C:\Program Files\Metasploit Framework>

الحين تطلب الملف بطريقه التاليه ,

C:\Program Files\Metasploit Framework>msfconsole.bat

وبتشتغل معك واجهه المشروع كالتالي ,


عفوا صاحب الموضوع تعب في احضار الروابط هذه لك ألا ترى انه من اللائق الرد على موضوعه لنمنحه التشجيع تقديرا له وليواصل عطاءه ويزودك مزيداً حول هذا المجال خلال هذه الفترة الحالية تستطيع الرد باستخدام الوضع المتطور للرد فقط اسفل هذا الموضوع عن طريق ايقونة اضافة رد وشاكراً لك دعمك ليكون الجميع في خدمتك في هذا الملتقى


مثل ماشفنا في الصوره كيف اشتغل المشروع وطريقه اضافه الثغره تحطها في المسار التالي ,

كود PHP:
C:Program FilesMetasploit Frameworkhomeframeworkexploits 

ولازم تسمي الثغره نفس ماهي مسميه في ملف الثغره يعني لو فتحت الثغره بالمفكره بتحصل من ضمن السطور مكتوب

# Name: php_vb3_0_6.pm
او كذا مثلا
package Msf::Exploit::ie_xp_pfv_metafile;

المهم انه معطيك اسم الثغره انت تعيد تسميتها وتسميها مثل ماهي مكتوبه واخر امتدادها .pm

مثل كذا ie_xp_pfv_metafile.pm

المهم بعد ماعرفنا وين نحفظ الثغره وكيف نوصلها ,, الحين باقي طريقه استخدام الثغره ,
زي ماشفنا في الصوره السابقه نكتب use
وبعدين مسافه وبعدين اسم الثغره بدون .pm
وبكذا راح يكون الموجه بالشكل التالي ,
msf ie_xp_pfv_metafile >

يعني صرنا في ملف الثغره
الحين نكتب show options عشان نشوف وش التغيرات اللي بنضيفها في الثغره ,



عفوا صاحب الموضوع تعب في احضار الروابط هذه لك ألا ترى انه من اللائق الرد على موضوعه لنمنحه التشجيع تقديرا له وليواصل عطاءه ويزودك مزيداً حول هذا المجال خلال هذه الفترة الحالية تستطيع الرد باستخدام الوضع المتطور للرد فقط اسفل هذا الموضوع عن طريق ايقونة اضافة رد وشاكراً لك دعمك ليكون الجميع في خدمتك في هذا الملتقى


طلع ان الثغره تتطلب حاجتين HTTPHOST و HTTPPORT , وشفنا في الصوره كيف ضفناهم ,

الحين نطلب الـ PAYLOADS وهو كيفيه تشغيل الثغره شل عكسي او بند او زرع سيرفر او حقن dll او.... تعالو نشوف الصوره ,



عفوا صاحب الموضوع تعب في احضار الروابط هذه لك ألا ترى انه من اللائق الرد على موضوعه لنمنحه التشجيع تقديرا له وليواصل عطاءه ويزودك مزيداً حول هذا المجال خلال هذه الفترة الحالية تستطيع الرد باستخدام الوضع المتطور للرد فقط اسفل هذا الموضوع عن طريق ايقونة اضافة رد وشاكراً لك دعمك ليكون الجميع في خدمتك في هذا الملتقى


زي مانشوف عرض لنا الخيارات المتاحه وزي ماشفنا في الصوره كيف نختار واحد من الخيارات بالامر التالي ,
set PAYLOAD win32_reverse_stg
او اي طريقه تختارها وكل طريقه شارح لك امامها طريقه عملها ,
وبعد مادخلنا على الطريقه صار شكل الموجه كذا


كود PHP:
msf ie_xp_pfv_metafile(win32_reverse_stg) > 

يعني حنا موجودين في الثغره اللي اسمها ie_xp_pfv_metafile ومختارين الطريقه win32_reverse_stg

الحين نشوف الخيارات للطريقه win32_reverse_stg
نكتب
show options


عفوا صاحب الموضوع تعب في احضار الروابط هذه لك ألا ترى انه من اللائق الرد على موضوعه لنمنحه التشجيع تقديرا له وليواصل عطاءه ويزودك مزيداً حول هذا المجال خلال هذه الفترة الحالية تستطيع الرد باستخدام الوضع المتطور للرد فقط اسفل هذا الموضوع عن طريق ايقونة اضافة رد وشاكراً لك دعمك ليكون الجميع في خدمتك في هذا الملتقى



ومثل ماشفنا في الصوره كيف نضيف المتغيرات وكيف ننفذ الثغره بعد ماحطينا المتغيرات نكتب exploit
وينفذ لك الثغره بالطريقه المطلوبه :) ,,



وخذينا ثغره wmf كمثال عشان نبين طبيعه عمل المشروع
, واكيد كل ثغره لها طريقه عملها :) ,


وبكذا عرفنا ان اي ثغره تكون بهذه الطريقه Exploit.pm معناه مكتوبه لهذه الاداه ويتم استغلالها عن طريقها :) تفضلو بقبول وافر التحيه والاحترام , ونقلناه لكم للاستفادة
__________________

تستطيع أن ترى الصورة بحجمها الطبيعي بعد الضغط عليها

لمن يواجه أي مشكلة في الموقع

للمراسلة الالكترونية على البريد التالي: Alwazer@Alwazer.com

الماسنجر على البريد التالي:
Alwazer@Alwazer.net

الوزير متواجد حالياً   رد مع اقتباس
إعلانـات تــجـــاريـــة
قديم 06 Jul 2006, 02:48 PM رقم المشاركة : 2
معلومات العضو
ابو راكان 13
وزيــر مــتــمـــيــز
افتراضي

أخي الوزير

اشكرك جزيل الشكر علي البرنامج الرائع

والمجهود الجبار

بارك الله فيك
__________________

ابو راكان 13 غير متواجد حالياً   رد مع اقتباس
إعلانـات تــجـــاريـــة
قديم 06 Jul 2006, 04:10 PM رقم المشاركة : 3
معلومات العضو
أبا عبدالله
مشرف عام سابق وحبيب الجميع
افتراضي

وااااااااااو موضوع رائع يسلمووووووووو
__________________

تستطيع أن ترى الصورة بحجمها الطبيعي بعد الضغط عليها

أبا عبدالله غير متواجد حالياً   رد مع اقتباس
إعلانـات تــجـــاريـــة
قديم 07 Jul 2006, 11:46 PM رقم المشاركة : 4
معلومات العضو
ABUSMGR
نـــــائــــــب الـــــــوزيــــــر
افتراضي

[align=center]

أخي الغالي أبو عبدالله

الله يعطيك الصحة والعافية على هذا الشرح الرائع لطريقة

استثمار ثغرات Metasploit Framework اللي بمتداد .pm

وأشكرك على هذا التوجيه لمصدر دعم الشرح الرائع

دمت من الله بكل خير



أخوك

ABUSMGR
[/align]
__________________

ABUSMGR غير متواجد حالياً   رد مع اقتباس
إعلانـات تــجـــاريـــة
قديم 09 Jul 2006, 06:45 PM رقم المشاركة : 5
معلومات العضو
الموج5
المشرف العام على دليل الوزير للمواقع
افتراضي

أخي الوزير

اشكرك جزيل الشكر علي البرنامج الرائع

والمجهود الجبار

بارك الله فيك
__________________

[flash=http://abodsman.jeeran.com/almooj.swf]WIDTH=400 HEIGHT=350[/flash][img]

الموج5 غير متواجد حالياً   رد مع اقتباس
إعلانـات تــجـــاريـــة
قديم 09 Jul 2006, 06:58 PM رقم المشاركة : 6
معلومات العضو
ahsr1234
وزير صاعد
إحصائية العضو










آخر مواضيعي


ahsr1234 غير متواجد حالياً


افتراضي

أخي الوزير

اشكرك جزيل الشكر علي البرنامج الرائع

والمجهود الجبار

بارك الله فيك
ahsr1234 غير متواجد حالياً   رد مع اقتباس
إعلانـات تــجـــاريـــة
قديم 31 Mar 2007, 06:38 PM رقم المشاركة : 7
معلومات العضو
بن عبدالرحيم

نائب الوزير مالك الشبكة


الصورة الرمزية بن عبدالرحيم

الرعيل الاول: وسام الوزير للرعيل الأول المميز - السبب: تجده في كل مكان وأقرب الناس إليكوسام الوزير الخاص: يمنح لنواب الوزير فقط ومن هم في مرتبة الوزير في كل شي في الشبكة ويملكون خصائص الكنترول - السبب: الرجل الثاني الذي تستطيع الرجوع إليه بعد الوزير في الشبكة

افتراضي

السلام عليكم ورحمة الله وبركاته
الله يعطيك العافيه على الموضوع
تمنياتي لك بالتوفيق
بن عبدالرحيم غير متواجد حالياً   رد مع اقتباس
إعلانـات تــجـــاريـــة
قديم 31 Mar 2007, 09:36 PM رقم المشاركة : 8
معلومات العضو
أنا سالي
اللجنة التنفيذية في شبكة الوزير العالمية

الصورة الرمزية أنا سالي

إحصائية العضو