الصفحة الرئيسية أسئلة وأجوبة البرامج والأدوات أسئلة بخصوص scanner/smb/login في الميتاسبلويت
أسئلة بخصوص scanner/smb/login في الميتاسبلويت
تقييم المستخدمين: / 2
عاديممتاز 
الكاتب majed_19845   
السبت, 24 يوليو 2010 22:05

السلام عليكم

اخواني أتمنى منكم مساعدتي في الاجابة على هذه الأسئلة ::

شوف الصورة :

http://img155.imageshack.us/img155/299/26331972.jpg

السؤال الأول : ما المقصود بالضبط بهذه العملية أقصد هل اليوزر والباس اللي أنا دخلتهم راح يصبحوا هم اليوزر والباس عند الضحية لبروتوكول ال smb ؟؟

السؤال الثاني : ما المقصود ب ال threads ؟؟

السؤال الثالث : لماذا ظهرت المشكلة FAILED 0xc000006d - STATUS_LOGON_FAILURE وما الحل لها ؟؟

أتمنى أن المساعدة في الاجابة على هذه الأسئلة

وشكرا

تحياتي

أخوكم : ماجد

التعليقات (6)Add Comment
GreyZer0
...
أرسلت بواسطة: GreyZer0 في July 25, 2010
وعليكم السلام

"السؤال الأول : ما المقصود بالضبط بهذه العملية أقصد هل اليوزر والباس اللي أنا دخلتهم راح يصبحوا هم اليوزر والباس عند الضحية لبروتوكول ال smb ؟؟"

عباره عن auxiliary لدخول على جهاز اخر عن طريق الـSMB ,مثلا لديك وزر و باس الـSMB لجهاز الضحيه تستطيع الدخول عليه من هده الاداه

"السؤال الثاني : ما المقصود ب ال threads ؟؟"
عدد المحاولات الدخول على ما اعتقد :)

"السؤال الثالث : لماذا ظهرت المشكلة FAILED 0xc000006d - STATUS_LOGON_FAILURE وما الحل لها ؟؟"
عباره عن رساله لفشل محاول الدخول.

. . . :)
majed_19845
...
أرسلت بواسطة: majed_19845 في July 25, 2010
السلام عليكم

أخي العزيز GreyZer0 ::

شكرا لك لاهتمامك

لكن، لم تجبني بالضبط على السؤال الأول أقصد هل يعني اليوزر والباس الذي سأضعهما سيتكونان عند جهاز الضحية أم سأجرب أكثر من يوزر وباس حتى يزبط معي (bruteforce) ؟؟

سؤال آخر :: كيف يمكنني أن أضع اليوزر نيم والباسورد على بروتوكول ال smb اعتبرني أنا الآن شغال على جهاز الضحية ؟؟ ( بدون الميتا سبلويت ))

وشكرا لك مرة أخرى
GreyZer0
...
أرسلت بواسطة: GreyZer0 في July 26, 2010
""لكن، لم تجبني بالضبط على السؤال الأول أقصد هل يعني اليوزر والباس الذي سأضعهما سيتكونان عند جهاز الضحية أم سأجرب أكثر من يوزر وباس حتى يزبط معي (bruteforce) ؟؟ ""
لا سيقوم بتجريب الوزر و الباس الدي وضعته على الاجهزه التي في الشبكه التي تدعم برتكول الـSMB عن طريق البورت 445 , هناك ادوات اخرى لعمليات الـFuzzing و الـBruteforce , لكن لا يوجد لدي scanner/smb/login يوجد لي هدا
scanner/smb/smb_login .. :)

""سؤال آخر :: كيف يمكنني أن أضع اليوزر نيم والباسورد على بروتوكول ال smb اعتبرني أنا الآن شغال على جهاز الضحية ؟؟ ( بدون الميتا سبلويت ))""
في الوندوز عن طريق مشاركة الملفات في الـNetwork وتظهر الاجهزه الي تعمل Sharing .. اما في اللينوكس عن طريق Samba على حسب ظني تستطيع رؤية هده الروابط للفائده
http://en.wikipedia.org/wiki/Samba_(software)
http://en.wikipedia.org/wiki/Samba
http://en.wikipedia.org/wiki/Server_Message_Block
http://samba.anu.edu.au/cifs/docs/what-is-smb.html

. . :)

majed_19845
...
أرسلت بواسطة: majed_19845 في July 26, 2010
شكرا لك أخي وتم حل المشكلة ::

قمت بعمل شبكة لمشاركة الملفات في الـNetwork وتم حل مشكلة ال smb scanner login

شوف الصورة ::

http://img9.imageshack.us/img9/5793/63213534.jpg

مع العلم أنني عندما أضع أي يوزر نيم وباسورد لا يعطي مشكلة الآن
وهذا ما يحيرني أن تقول يقوم بتجربة اليوز نيم والباسورد إذا كانا صحيحين
الآن أضع أي يوزر نيم وباسورد ولا يعطي مشكلة

وهذا يعني أنها ليست عملية bruteforce هذا يعني باعتقادي أن اليوزر نيم والباسورد الذي تضعهما سيصبحان هم اليوزر نيم والباسورد لبروتوكول ال smb عند جهاز الضحية

لا زلت في حيرة في أمري
آسف على إزعاجك
وأتمنى التوضيح أكثر

وتحياتي
GreyZer0
...
أرسلت بواسطة: GreyZer0 في July 29, 2010
""وهذا يعني أنها ليست عملية bruteforce هذا يعني باعتقادي أن اليوزر نيم والباسورد الذي تضعهما سيصبحان هم اليوزر نيم والباسورد لبروتوكول ال smb عند جهاز الضحية ""

--"192.168.1.108 - GUEST LOGIN (windows 5.1)"--
انت دخلت بصلاحيات زائر(Guest) ليس بصلاحيات يوزر

:)
majed_19845
...
أرسلت بواسطة: majed_19845 في July 30, 2010
شكرا لمتابعتك للموضوع

لكنني ما زلت في حيرة كبيرة في الموضوع
لقد قرأت قبل كم يوم في كتاب اجنبي أن الأداة : windows/smb/login عبارة عن :
windows password bruteforce

وهل هذا يعني أنني سأقوم بتجربة اليوز نيم والباسورد واحدا تلو الآخر ؟؟
لكن أنا مقتنع أيضا بردك
ولكن ماذا عن استخدام الأداة كما قرأته ؟؟

وعلى فكرة عارف أنا عملت كل ده علشان بحاول استغلال الثغرة هذه :

http://www.isecur1ty.org/answers/programs-tools/372-windowssmbnetid

أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول.

busy
 

SecurityTargets