| فيديو: استخدام اضافة persistent لتركيب backdoor على جهاز مخترق |
| الكاتب زيد القريشي |
| الأحد, 19 ديسمبر 2010 03:53 |
|
شرح فيديو لكيفية استخدام اضافة persistent في metasploit meterpreter من أجل تنصيب backdoor في جهاز مخترق ليعمل كخدمة (service) مما يساعدنا على ضمان اتصالنا بالجهاز الهدف حتى لو تم ترقيع الثغرة التي تم اختراق الجهاز من خلالها.
لقد قمنا سابقا بشرح اضافة metsvc و التي تمكننا من القيام بالامر نفسه و لكن اضافة persistent أفضل لانها تتيح لنا التعديل على الكثير من الخيارات مثلا نوع Payload المستخدم و كيفية تشغيل الباكدوور , فمثلا بامكاننا اختيار تشغيل الباكدور عند بدء تشغيل الجهاز أو عندما يقوم مستخدم معين بتسجيل دخوله !
الفيديو:
عن الكاتب:
التعليقات (10)
![]() أرسلت بواسطة: عبد الصمد في December 19, 2010
شرح جميل !
لاحظت في الشرح قولك أن الإختلاف هو أن ال persistent يشتغل كخدمة... حتى metsvc يشتغل ك service عند كل boot لأن هذا هو أساس الباكدور. الإختلاف بينهم هو أن الpersistent يستخدم سكريبت vbs به شل كود الخاص بالبايلود و يتم وضعه في ملف تنفيذي بإسم svchosts.exe لتجنب شكوك الضحية ثم يتم تشغيله. هناك مشكلة أن لو تفقد الضحية البروسيس سيجد cscript.exe و يلاحظ الarg مسار ملف vbs لو يتم مثلا إستخدام DLL Hijacking عوض سكريبت vbs سيقلل من فرصة كشف الباكدور. المشكل الثاني هو أن الأنتي فايرس يستطيع كشف الملف التنفيذي قبل تشغيله لكن يمكننا تخطي ذلك بالتشفير. شكرا على الشرح مرة أخرى أرسلت بواسطة: hackroon في December 19, 2010
شكرا على الشرح
عندي سؤال في احد جرب الاضافة على الفيستا و وندوز سفن ؟؟ شغاله عليهم تمام ؟؟ وونودز سفن بالاخص أرسلت بواسطة: Silver في December 21, 2010
الله يعطيك العافية اخي ...
هل يمكن وضع الـ Ip بحساب نو اي بي ؟؟ أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول. |









لان ال anti-virus ممكن يمسك ال metsvc بس احتمال ضعيف انه يمسك ال payload