المتواجدون الان

ابـــــــــــوني هنا ليصلك الجديــد

طريقة تنصيب الارميتاج وتفعيله

 

كيفكم اخواني انشاء الله انكم بخير .؟ دوم يارب
انا اليوم حبيت انزل لكم في قمة الاحترافية انشاء الله يحقق الوجة المطلوب يارب
من عملية التنصيب + مهام ومميزات الاداه + التطيبق والبعض بالصور
نبـدآ :

ماهي Armitage ؟
هي عبارة عن واجة رسومية وضيفتها تسريع وتسهيل الا ان صح التعبير وتبسيط مشروع ****sploit
يابسط معنى يعني تقوم بجميع الامور البسيطة والمتقدمة بسهولة ويسر طيب كيف العمليات
تقول لن عليها هي كتالي :
1-اكتشاف الاجهزة المتصلة على الشبكة
2-معرفة البورتات (المنافذ)المفتوحة في تلك الاجهزة
3-اختيار الثغرة المناسبة من حيث الاستغلال والتوافق
4-اختراق الاجهزة
5-بالاضافة لذلك اختراق جميع الاجهزة المتصلة بالجهاز المخترق 



هذه واجهة Armitage
 
 اولا : طيب الان راح نشرح مميزتها + عملية Armitage Setup (عميلة التنصيب )

1-عمل scanne فحصل للمنافذ (البورتات ) في الجهاز المستهدف
2-عمل scanne لمعرفة exploit (الثغرة ) المصاب بها الجهاز المستهدف
3-في حال الحصول على exploit معين يعمل تحقق من امكانية الاستغلال المناسب
4-تنفيذ الهجمات بشكل اتوماتيكي مثـل db_autopwn و browser_autopwn
5-تسهل من استخدام Mterpreter بشكل كبير جدا جدا
6-تسهل من عمل Pivoting
7- تكوين backdoor او التنصط على بورت معين أو تنفيذ هجمات Pass The Hash.
يعني في حالة عدم نجاح الثغرة تتسطيع عمل (Client-side exploits )
من قائمة Attacks: راح اتكلم عنها بعدين
 



الان عملية التنصيب افتح تيرمنال : واكتب الاوار الي امامك
كود PHP:
root@bt:~# apt-get update
...snip
...
Reading package lists...
Done
root
@bt:~
# apt-get install armitage
...snip
...
Unpacking armitage (from .../armitage_0.1-bt0_i386.deb
) ...
Setting up armitage (0.1-bt0
) ...
root@bt:~
#


اتصال Armitage و **** بواسطة RPC :

كود PHP:
اroot@bt:~# msfrpcd -f -U msf -P test -t Basic[*] XMLRPC starting on 0.0.0.0:55553 (SSL):Basic...


الامر هذا لتشغيل MYSQL server


كود PHP:
root@bt:~# /etc/init.d/mysql start
Starting MySQL database server: mysqld
.
Checking for corrupt, not cleanly closed and upgrade needing tables
..
root@bt:~
#


طيب اوكـي الان امر تشغيل الاداة بعد عملية التنصيب :

كود PHP:
root@bt:/pentest/exploits/armitage# ./armitage.sh


نختار عن طريق الويب وخدمة SSL كما هو موضح امامكم عشان يتم عرض الواجه الرئيسية :

 


[COLOR="rgb(0, 255, 255)"]ثانيا : بعد مابدئنا بعملية التنصيب نبدا بالخطوة الثانية "الفحص بواسطة Armitage
 



بداية راح اشرح الثلاث الاولـى :
1-Modules : لتشغيل الموديلات النماذج الموجوة في نفس المشروع طبعا بامكاننا البحث في الموديولات المختلفة باستخدام صندوق البحث الموجود , بامكاننا استخدام اشارة
2-exploit : الثغرات الموجودة في المشروع
3-payload : الكل يعرفة بس الي مهم فيه Targets: يحتوي هذا القسم على الاهداف الموجودة في مساحة العمل الحالية. كل هدف يظر على شكل جهاز حاسوب مع صورة نظام التشغيل الذي يعمل عليه ,بالاضافة الى ذلك يمكننا مشاهدة IP الجهاز و بعض المعلومات الخاصة

اخترنا الان المديل ونريد فحص خدمة "smb_version" كما هو واضح في الصورة وانت الان عين الاهداف بواسطة ip
وننتظر الى ان يتم الفحص تابعوا كما في الصور
 ملاحظة : اذا طلع لك اشارة كهربائية اعرف ان الجهاز مخترق . واذا طلع لك من الجهاز المخترق
خط اخضر هذا معناه منفذ من الجهاز هذا للجهاز الاخر .




اضغط كلك على الجهاز وراح تتطلع لك بعض الخدمات تابعهوا زي ماهي موضحة امامك :

الان تابعوا هذه وانا باشرحها لكم
 


ا معناها عندنا عدد كبير من المعلومات حول اهدافنا الاجهزة المراد اختراقها طبع الجهاز المستهدف والاجهزة المرتبطه به


كود PHP:
mysql> use msf3;
Reading table information for completion of table and column ****
s
You can turn off this feature to get a quicker startup with
-
A

Database changed
mysql
> select address,os_flavor from hosts
;
+---------------+-----------------+
|
address | os_flavor
|
+---------------+-----------------+
|
192.168.1.205 | Windows 2003 R2
|
|
192.168.1.204 | Windows 2003 R2
|
|
192.168.1.206 | Windows XP
|
|
192.168.1.201 | Windows XP
|
|
192.168.1.203 | Windows XP
|
+---------------+-----------------+
5 rows in set (0.00 sec
)

mysql
>


ثالثا الخطوة الاخيرة الاستغلال :
 
 
 
 
نرى ان بعض الاجهزة اصدار الجهاز وندوز SP2 طيب راح نجرب عليه هذه الثغرة MS08-067





ننتظر الى ان يتم تحقق الثغرة واذا تحققت يفتح لنا METERPRETER كما موضح امامكم 
 

الان نعمل p***ec  

تم الاستغلال ولله الحمد وباالامكان استغلال جميع الاجهزة المتصلة بالثغرة في حالت عدم تحققها

عليك عمل التالي :
من قائمة Attacks:


Browser Attacks: تحتوي على مجموعة من الثغرات في أشهر المتصفحات المستخدمة.
Email Attacks: تحتوي على ثغرات في برامج اداة البريد الألكتروني.
Browser Autopwn: حيث يتم تكوين صفحة على الخادم الشخصي تحتوي على سكربت **** يقوم بجمع المعلومات عن اي شخص يزور هذه الصفحة و من ثم تشغيل ثغرة متصفح مناسبة.
File Autopwn: حيث تقوم بتكوين رابط يحتوي على backdoors بصيغ متتعددة.
Evil File: تمكننا من عمل Backdoors بصيغ مختلفة
 
مع تحيات الادمن 

Zaki Darckman

 


 


 

اختراق حساب فيس بوك

اليوم جبنالكم طريقة اختراق حساب فيس بوك
الطريقة هي عبارة عن ثغرة في الهوتميل وليس الفيس بوك 
وهي انك تفتح اميل مشابه لاميل الضحية وتستبدل كلمة السر في حساب الضحية
لم تفهم جيدا اليك هذا الفيديو 



لا تنسى ان تضع جام على صفحتنا

300 بين عميل إسرائيلي ومتعاون مغربي لإضعاف الجزائر

معلومات جديدة حول محاولة جهاز المخابرات الخارجية الإسرائيلي "الموساد" التغلغل في الجزائر، والتجسس على مختلف القطاعات فيها، ربما كخطوة أولية من أجل القيام بعمليات ضد مصالحها وإضعافها في إطار المخطط الصهيوني الذي يحاول الاطلاع على كل المعطيات المتعلقة بكل الدول العربية والإسلامية، سعيا لإضعافها لتكريس دولة الاحتلال كقوة وحيدة في المنطقة.
وإن كانت المعلومات حول هذا الموضوع ليست جديدة، حيث تنقل وسائل الإعلام من فترة إلى أخرى أخبارا عن نشاطات تجسسية إسرائيلية عبر وسائل متعددة، لكن ما يكسب الموضوع هذه المرة قيمة أكبر، هو مصدرها الذي هو الجنرال الصهيوني المعروف "عاموس يدلين" الذي شغل منصب مدير الاستخبارات العسكرية الإسرائيلية المعروفة اختصارا بـ "أمان" في فترة ليست ببعيدة وهي بين 2006 و2010.
وشرح يدلين في شهادة له على القناة الإسرائيلية السابعة عمليات التجسس الذي قامت الأذرع الأمنية الصهيونية، كان أبرزها كشفه تجنيد ما يفوق 300 بين عميل إسرائيلي و متعاون مغربي انطلاقا من تراب المملكة، في عملية ضخمة ضد الجزائر لم يحدد أهدافها في الميدان بالضبط، لكنها لا يمكن أن تتم إلا بعلم ودعم من نظام المخزن الذي من المرجح أنه قدم المساعدة لهذه العناصر من أجل الإضرار بالمصالح العليا للجزائر، التي اعترف الجنرال المتقاعد أن مخابرات الكيان فشلت في الدخول إليها من دون مساعدة دولة مجاورة، وهو ما جعلها تجد ضالتها في جارتها الغربية المغرب الأقصى.
ولا يعتبر ملف النشاطات الاستخبارية الإسرائيلية في المغرب جديدا، فقد سبق وأن نددت الكثير من المنظمات غير الحكومية المغربية في مرات كثيرة بـ "التسهيلات" التي يقدمها المخزن إلى هذه الدولة التي يجمع كل العرب والمسلمين أنها عدو يحتل أرضا عربية وما زال يمارس منذ عقود مجازر ضد الشعب الفلسطيني وهجّر الملايين منه الى خارج وطنهم.
وكشف "يدلين" الذي يرأس "معهد أبحاث الأمن القومي" في إسرائيل، إن الموساد تمكن من تجنيد عملاء في 11 بلدا عربيا بلغ عددهم 3000 من المرتزقة الذين استغلتهم دولة الاحتلال في القيام بعمليات في دول مثل مصر وتونس وسوريا والسودان واليمن ولبنان والعراق.
أندري أزولاي.. والموساد المغاربي
اتفقت كل المؤلفات التي خصصت لموضوع تغلغل الموساد الإسرائيلي في المنطقة المغاربية عبر البوابة المغربية على شخصية محورية تمثلت في المستشار اليهودي في البلاد الملكي المدعو آندري آزولاي الذي لا يخفي علاقاته الوطيدة بدولة الكيان الصهويني، عبر لقاءاته الكثيرة مع أعلى مسؤوليه.
و لعل أبرز من ركز على دور آزولاي هو الكاتب اليهودي الفرنسي المناهض للحركة الصهيونية "جاكوب كوهن" الذي اعتبر أن المستشار الذي يبلغ من العمر حاليا 72 سنة يمتلك نفوذا قويا داخل النظام المخزني، نظرا لمعايشته زمن كل من الملك الحسن الثاني ونجله محمد السادس، معتبرا أنه يمتلك الأدلة التي تثبت انتماءه إلى منظمة "سينانيم" التابعة للموساد، والتي تعتبر من أكبر الشبكات العالمية التابعة لهذا الجهاز والمنضوي تحتها من العملاء الغير حاملين للجنسية الإسرائيلية، وهي التي تقدم مساعدات للوكالات الإسرائيلية وعلى رأسها الموساد.
هذه العلاقة الوثيقة بين الموساد والنظام المغربي، أكدها كتاب آخر من تأليف يهودي فرنسي آخر يدعى "اغنس بنسيمون"، كشف عن بداية التفاوض بين الكيان الصهيوني والملك المغربي الراحل الحسن الثاني مباشرة بعد وفاة والده الملك محمد الخامس، وكانت أهم قضية تربط بين الطرفين هي في تشجيع هجرة اليهود المغاربة إلى إسرائيل مقابل تقديم دعم إلى الملك الجديد ماليا وسياسيا عبر مساعدته على بسط قوته ونفوذه على كل مفاصل الدولة.
"حرب الرمال".. وحرب الموساد ضد الجزائر
كشف ملف لصحيفة "الأخبار" اللبنانية نشر في شهر سبتمبر من السنة الماضية، أن جهاز الاستخبارات الصهيوني قدم دعما كبيرا للمغرب الذي نفذ اعتداءا على التراب الوطني عام 1963، مستغلا حداثة استقلال الجزائر وضعف إمكانياتها على المستوى العسكري، في العملية التي تعرف بـ "حرب الرمال" والتي كان الهدف الصهيوني منها هو ضرب جمال عبد الناصر الذي كان يقود المواجهة العربية ضد التمدد الإسرائيلي في المنطقة، من خلال ضرب الجزائر التي كانت أقرب الأنظمة العربية إلى مصر الناصرية، والعلاقات الكبيرة التي ربطت بين عبد الناصر وأحمد بن بلة.
واعتبر الملف أن تحالفا وثيقا ربط بين كل من نظام الحسن الثاني ونظام الشاه في إيران ودولة الكيان الصهيوني، وبصورة خاصة في التعاون العسكري، لبناء قوة ضد حركة المد القومي التي انتشرت في المنطقة العربية ضد إسرائيل والقوى الامبريالية المتحالفة معها، ووصل التعاون الى درجة لعب إسرائيل دورا كبيرا في بناء جدار الفصل العنصري في الصحراء الغربية عام 1975، الذي يبلغ طوله 2600 كيلومتر من أجل الحد من الهجمات التي نفذتها جبهة البوليزاريو ضد الاحتلال المخزني في المنطقة.
وجاءت شهادة الكاتب المصري المعروف حسنين هيكل في كتابه الشهير "كلام في السياسة" في الاتجاه نفسه الذي يؤكد على قوة العلاقة بين العرش المغربي والمخابرات الصهيونية منذ زمن الملك الحسن الثاني، الذي قال إنه كان يضع القمم العربية التي كانت تعقد في المغرب تحت مرأى ومسمع من الموساد الذي كان يتجسس على الجلسات المغلقة للقادة العرب في تلك المرحلة الحساسة من الصراع العربي الإسرائيلي. كما أشار هيكل في الكتاب نفسه إلى أن الملك الحسن الثاني كان له دور كبير في نقل مصر من الدول المحاربة للتطبيع مع الكيان الصهيوني إلى صف المطبعين من خلال معاهدة "كامب ديفيد"، حيث لعب دورا كبيرا في اختراق الموقف المبدئي للقيادة المصرية ودولة الاحتلال الإسرائيلي التي أقامت له نصبا تذكاريا بعد وفاته عام 1999 عرفانا بالخدمات الكبيرة التي قدمها له طيلة توليه العرش في الرباط.
"الموساد".. سلاح المخزن ضد شعبه
أكدت الكثير من الشهادات التي تناولت علاقة النظام المغربي مع جهاز الاستخبارات الخارجية الصهيونية "الموساد" أنه لم يكن فقط في المجال الخارجي، وبالأخص ضد الدولة التي تمثل تحديا مشتركا لهما وهي الجزائر، بل لجأ إليها المخزن في قمع أي حركة يقوم بها معارضون لنظام الحكم في الداخل المغربي، ومن أبرز القضايا التي ثبت تورط أيدي الموساد فيها، اختطاف المعارض المشهور المهدي بن بركة في العاصمة الفرنسية باريس عام 1965، الذي دفع ثمن دفاعه عن حقوق الإنسان في بلاده التي انتهكها نظام الحسن الثاني وأذرعه القمعية.
كما أشارت الكثير من الوثائق التي تعود إلى تلك الحقبة، أن الموساد ساعد الحسن الثاني في النجاة من العديد من المخططات الانقلابية التي استهدفته خصوصا خلال الفترة بين 1960 و1970، عبر تقديم معلومات حول هذه المخططات، وحتى من خلال التدخل المباشر لحماية "كنزها الاستراتيجي" في المغرب العربي الذي تريد الإبقاء عليه مهما كلفها الثمن.

كيفية نزع التروجان او السيرفر

ربما  يتسائل الجميع ماهو السرفر او التروجان
هوبرنامج يصنعه الهاكر حتى يفتح باب بينه وبين الضحية 
ويتحكم في جهاز الضحية وتسمى هذه الطريقة ايضا  بالباب الخلفي او الباك دور
لكن السؤال كيف اتخلص من هذا السيرفر
وهذا الفيديو يوضح طريقة التخلص من التروجان تابعو

قصة الهاكر الجزائري الذي اذهل محقيقي fbi


- الشاب الجزائري حمزة الهاكر و الذي صنع الحدث في الجرائد و وسائل الاعلام الامريكية فان هذا الجاني حسب تصريحات محققي الاف بي اي FBI قام بالسطو الالكتروني على 217 بنك بالاظافة الى العشرات من البنوك الماليزية ..بثروة قدرة ب 3.4 مليار دولار و ان اضعف حصيلة للسطو كان يخرج فيها حمزة ب 10 ملايين دولار.

حمزة المتزوج من من فتاة ماليزية متواجدة حسب المحققين في لندن ،تم القبض عليه في مطار بنكوك بتايلاندا اي كان قادما من ماليزيا و متوجها بعد ذلك للقاهرة عبر رحلة جوية من بانكوك الى القاهرة و من تم الدخول الى الاراضي الجزائرية و التخفي عن الانظار بعد ان علم بانه متابع من طرف الاف بي اي
و يستعمل حمزة في تنقلاته 17 جواز سفر بصورته و لكن باسم مستعار و يملك جوازات سفر للعديد من البلدان مثل روسيا..فرنسا..انجلترا..امريكا..الجزائر...استراليا. .البرازيل...المانيا..الخ
بالإضافة إلى إستعماله في عملياته ، اجهزة عادية يرتكز فيها على هاتفين ايفون 4 و هاتف قالاكسي سامسنوغ مجهزين باتصال مع قمر صناعي و حاسوب ايضا متصل بقمر صناعي و بعض الوجيسيلات المحملة على حاسوبه و بطاقات ائتمان عذراء باسماء مستعارة و بكودات معقدة يستعملها في تحويل الاموال المسروقة اليها .
الشاب الجزائري زار اكثر من 100 بلد في 3 سنوات و يعيش في ماليزيا حيث يقال انه ساعد عشرات الجزائريين ماديا و كان يدفع الكفالات من اجل اخراج جزائريين محبوسين في ماليزيا
حياته هادئة و مملوءة بالاموال الطائلة و حياة الترف و الغنى و لم يتم التطرق الى ممتلكاته او اين يخبئ كل تلك الاموال.
 
 
حمزة يرفض مساعدة إسرائيل في صد الهجمات مقابل الإفراج :
 
 

ذكرت وسائل إعلام غربية وعربية أنه بعد توالي الهجمات الإلكترونية التي قام بها مجموعة من قراصنة الانترنت من جميع أنحاء العالم والتي أدّت إلى اختراق مواقع حساسة عدّة كوزارة الدفاع والخارجية والتربية وموقع الكنيست وغيرها من المواقع الإكترونية، قامت السلطات الإسرائيلية بالاستنجاد بالجزائري الذي تمّ القبض عليه في تايلاند مقابل الإفراج عنه، غير أن هذا الشّاب الجزائري الأصيل رفض هذا العرض.



ونقلت قناة القدس قوله: "أن أقضي كامل حياتي في السجن لهو أهون لي من أن أساعد القتلة والمجرمين"، مضيفًا أنه لو كان طليقًا لساند الفلسطينيين في هزم عدوهم وشارك القراصنة فرحهتم".

اختراق جهازالروتر


بسم الله الرحمن الرحيم
اليوم سنرى اختراق جهازالروتر المودام يتسائل ربما الكثير وما فائدة اختراق الروتر
في الحقيقة هو اخطر حتا من اختراق الاجهزة فيمكن للمهاجم فتح بورت و الدخول للجهاز يمكن ايضا اختراق جميع الاجهزة المتواجدة في في الشبكة وا خير يمكن له يقطع الانترنت عنك 
وهدا  الفيديو يوظح طريقة الاختراق وتجاوز كلمة السر  تابعو





Twitter Delicious Facebook Digg Stumbleupon Favorites More

 
تعريب وتطوير : قوالب بلوجر معربة