| فيديو: metsvc باك دوور Meterpreter كخدمة تعمل مع بدء تشغيل النظام |
| الكاتب زيد القريشي |
| الخميس, 11 فبراير 2010 22:44 |
|
شرح فيديو عن ميتاسبلويت يوضّح كيفية استخدام metsvc لزرع باك دوور Meterpreter يعمل كخدمة (Service) مع بدء تشغيل النظام. هذا سيمكّن المهاجم من اختراق النظام مرّة أخرى حتى لو تم ترقيع الثغرة أو أعيد تشغيل النظام وسيمكّنه أيضاً من الحصول على صلاحيات SYSTEM في نظام Windows.
الفيديو:
شرح بسيط يوضّح كيفية استخدام metsvc من سطر أوامر Meterpreter لزرع باك دوور يعمل كخدمة في نظام ويندوز. حيث سيقوم الأمر السابق برفع ملفين الى الجهاز المخترق هما metsvc.exe و metsvc-server.exe واضافتهم كخدمة تعمل مع بدء تشغيل النظام ثم باستخدام Metasploit Multi Handler سنتمكّن من الاتصال مع الجهاز المخترق عن طريق المنفذ 31337 والحصول على صلاحيات SYSTEM. عن الكاتب:
إضافة إلى المفضلة
مشاركة
إرسال إلى صديق
المشاهدات: 2363 التعليقات (17)
![]() أرسلت بواسطة: Master Computer في February 12, 2010
شكراً جزيلاً على الشرح الواضح
اتمنى في المرات القادمه ان يتم التركيز على طريقة ايجاد الvulnerability وكيفية عمل fuzzer وانشاء Exploit اتمنى أن ارى الموقع في القريب العاجل يزخر بالشروحات نداء(هل بإمكاني ارسال فيديوز للموقع؟) Thanks for all members أرسلت بواسطة: عبد الصمد في February 12, 2010
مشكور على الشرح الواضح
عندي سؤال ماذا لو كان الضحية عنده جدار ناري؟ لأنه لن يفلح عمل bind و ماذا لو كان جهاز الضحية خلف روتر؟ أرسلت بواسطة: Mr.JOKER في February 12, 2010
زادك الله من علمه اخي زيد
ولكن كما قال الأخ عبد الصمد لو كان الجهاز يقع خلف راوتر ما الحل حينها؟ نرجو إيضاح طريقة للوصول للجهاز الذي يقع خلف راوتر والله من وراء القصد وبارك الله فيك دمت بود أرسلت بواسطة: Hit-Man في February 12, 2010
السلام عليكم و رحمة الله و بركاته
أخي زايد شكرا لك و شكرا لكل فريق isecur1ty على الدروس أرسلت بواسطة: عبد الصمد في February 12, 2010
هل بإمكانكم عمل تعديل على السورس لجعله يعمل reverse ؟
إذا كان كذلك فنرجو أن ترفقوا لنا الملفات أرسلت بواسطة: paul meouchi في February 14, 2010
الشرح واضح و حلو
بس ممكن اعرف رابط اداة الي عم تستعملها لتصوير الفيديو و شكرا " أرسلت بواسطة: Mr.JOKER في February 14, 2010
تسلم اخي زيد ولكن لو كان الجهاز يقع خلف راوتر كيف الوصول إليه وبارك الله فيك : )
أرسلت بواسطة: paul meouchi في February 16, 2010
انا بشتغل على لينكس كيف ممكن اعمل install ل istanbul-0.2.2
و شكرا" على المساعدة أرسلت بواسطة: abdelsidi في February 21, 2010
شكرا على الفيديو ولكن أفضل إستعمال run persistance لأني جربت الأولى على جهاز خارج الشبكة ولم تنجح معي ،إما بخصوص السؤال عن جهاز وراء الروتر أو الفيرول فالثغرة لا تعمل ،لا أعني إرسال بكدور reverse ولكن إستغلال ثغرة ويندوز xp2 ،من ألمتا .ومن يحب أن يجرب على جهازي وراء روتر فئن جاهز p.77@live.de
أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول. |







