25 مارس 2014 0 تعليقات

السلام عليكم. كشفت المساعدة السابقة ل’مارك زوكربيرغ’ مؤسس موقع التواصل الإجتماعي (فايسبوك)، “كاثرين لوسا” ، أن إدارة ال”فيسبوك” بإمكانها دخول أي حساب عن طريق كلمة مرور رئيسية.وأعلنت كاثري...

إقرأ المزيد
24 مارس 2014 0 تعليقات

السلام عليكم. مقدمه عن اللعبة Counter-Strike 1.6  إلى عشاق ألعاب الأكشن إلى عشاق ألعاب القتال إلى عشاق الأسلحة , جئنا لكم اليوم بهذة اللعبة المميزة للغاية و المشهورة&nbs...

إقرأ المزيد
24 مارس 2014 0 تعليقات

السلام عليكم. وصفت ورقة بحثية جديدة نشرها باحثون من جامعة إنديانا الأمريكية وشركة “مايكروسوفت” صنفًا جديدًا من ثغرات نظام التشغيل “أندرويد”، أطلقوا عليه اسم عيوب “بايل أب” Pileup.وتعمل عيوب “...

إقرأ المزيد
24 مارس 2014 0 تعليقات

السلام عليكم. يمكن لمستخدمي الهواتف الذكية والحواسب اللوحية تفعيل شبكات VPN بشكل يدوي وبكل سهولة، إلا أن هذه الشبكات قد تتوقف ويحتاج المستخدم إلى البحث عن غيرها.لذا يمكن للمستخدمين الإستعانة بت...

إقرأ المزيد
24 مارس 2014 0 تعليقات

السلام عليكم. اليوم تدوينة حصرية وفيديو حصري يسرب ويبين مواصفات ويندوز 9 القادم ، طبعا هذا الفيديو يوضح ويبين فقط المميزات الشكلية الممكن أن تصدر في ويندوز 9 ، وطبعا ومما هو معروف أن ويندوز 9 ...

إقرأ المزيد
23 مارس 2014 0 تعليقات

السلام عليكم . ونكمل في سلسلة تعلم أساسيات إختراق المواقع في حلقتها السابعة ، والتي ستكون الأولى في السلسلة من حيث إستغلال الثغرات ، وأول ثغرة سنبدأ معها وهي البايثون ، ماهي البايثون ؟ وماهي أق...

إقرأ المزيد
23 مارس 2014 0 تعليقات

السلام عليكم. اليوم قررت أن أخصص هذه التدوينة لمهووسي ومحبي الأفلام في صيغة الهاكرز لذالك قد جلبت لكم أفضل 6 أفلام هوليود موضوعها الكامل هو القرصنة والهاكرز والإختراق.       ...

إقرأ المزيد
22 مارس 2014 1 تعليقات

السلام عليكم اليوم في هذا الدرس الجديد ، إرتأيت أن أشارككم قاموس جميل جدا جدا ، ( عربي / فرنسي) ، ومن برمجة عربي ، وكما أشرت في الفيديو فهذا القاموس يستحق جائزة ، لأنه لايحتوي ولا على خطأ...

إقرأ المزيد

انظم الينا على :

اجدد المواضيع :

طريقة استخدام msfgui في هجمات الـ Client side Attack







السلام عليكم.

سنتكلم اليوم عن استغلال ثغرات  Client side Attack (الاختراق عن طريق المتصفح) هذه العملية التي تتطلب تدخل الضحية من خلال فتح رابط ,فتح ملف... للوصول الى جهاز الهدف وسوف نشرح درسنا هذا على الواجهة الرسومية "msfgui" إستخدام msfgui في هجمات Client side Attack

 1 – نشغل Terminal . لفتح الواجهة الرسومية "Msfgui" نكتب الأمر: msfgui  

2- نضغط على 'start new msfrpcd'




ننتظر الى حين انتهاء تحميل الاداة 




3 - تختار من الـ msfgui      ms11_033_ice_css_import < More < More < More < More < Browser < windows < Exploits     



 ستظهر لنا النافذة اسفله 


4 - نضع العلامة على Automatic كما في الصورة اسفله 





5 - من القائمة (الصورة اسفله) اضغط على meterpreter ثم reverse_tcp 




6 - في الخانة LHOST ضع رقم الايبي الخاص بك      خانة SRVHOST ضع رقم الايبي الخاص بالضحية      خانة LPORT نضع رقم البورت '4444' أو '6321'...      خانة URIPATH نضع اسم مسار الثغرة مثال askar 

 7- ثم نضغط على زر Run in Console, ثم ستضهر النافذة اسفله التي تخبرنا بنجاح العملية




8 - نقوم بنسخ رابط الاستغلال (الصورة أعلاه) ونقوم بارساله الى الضحية وبمجرد ضغط هذا الأخير على الرابط سيظهر      لك كما في الصورة اسفله




ثم ستظهر لك نافذة meterpreter1 والتييمكنك من خلالها كتابة اوامر لتحكم بجهاز الضحية. اما لم تكن لديك اي دراية بهذه الأوامر اذهب الى الخطوة التالية.

 9 - اضغط على خانة sessions في الاعلى سيظهر لك جهاز الضحية, اضغط عليه بالزر الأيمن للماوس ومبروك...




شاركه

عن Unknown

هذا النص الغبي ، غير مقصود لقرائته . وفقا لذلك فمن الصعب معرفة متى وأين نهايته ، لكن حتى . فإن هذا النص الغبي ، ليس مقصود لقرائته . نقطة رجوع لسطر مدونة مدون محترف ترحب بك.
    تعليقات بلوجر
    تعليقات فيسبوك

0 التعليقات:

إرسال تعليق