الصفحة الرئيسية شروحات الفيديو أمن تطبيقات الويب فيديو: Burp Suite لاستغلال ثغرات Command Execution
فيديو: Burp Suite لاستغلال ثغرات Command Execution
تقييم المستخدمين: / 11
عاديممتاز 
الكاتب أحمد العنتري   
الأحد, 21 أغسطس 2011 22:41

فيديو يشرح استخدام اداة burp suite لفحص تطبيقات الويب و اكتشاف ثغرات Command Execution دون الحاجة الى النظر الى الكود البرمجي للتطبيق و استغلال هذه الثغرة لاختراق السيرفر من خلال رفع Meterpreter بصيغة php.



اداة Burp suit مبرمجة بلغة الجافا و مصممة لفحص تبيقات الويب بشكل كامل من عدد كبير من الثغرات , الاداة تعمل على شكل proxy , بحيث يتم تشغيل الاداة ثم تصفح التطبيق بشكل طبيعي من خلال المتصفح , و من ثم الاداة سوف تقوم بتسجيل الثغرات المكتشفة.

في الفيديو استخدمت الاداة لاكتشاف ثغرة Command Execution , و من ثم قمت باستخدام مشروع الميتاسبلويت لتكوين meterpreter payload بصيغة PHP , بعدهااستخدام Burp suite  مجددا لرفع و تشغيل البايلود و بالتالي اختراق السيرفر.

الفيديو:

 

ملاحظة: هذا الشرح هو حل لمسابقة Kioptrix المستوى الثانى.

 

الموقع الرسمي للأداة: Burp Suite.

 

عن الكاتب:


أحمد العنتري, طالب فى هندسه قسم حاسبات وتحكم بأكادمية السلاب. مبرمج بايثون أستخدم لينوكس كنظام أساسي وأحب الحمايه ومعرفة وسائل الاختراق المختلفة.

التعليقات (18)Add Comment
سعد المطيري
شكراً
أرسلت بواسطة: سعد المطيري في August 22, 2011
شكرا أخي على الدرس

هل تسمح لي بإعادة رفع الفيديو على موقع اليوتيوب طبعاً الحقوق محفوظة لموقع isecur1ty.org
GeNeRaLs
فيديو .. مممتع .. أصلا البآك تراك لا غنى عنه ..
أرسلت بواسطة: GeNeRaLs في August 22, 2011
بارك الله فيكم .. ونفعنا الله بعلمكم .. وساندكم على أبقاء الحق وإزهاق الباطل

باك تراك .. موجود فيه كل الادوات .. والي يركز وعنده لغة آنجليزية راح يتوفق فيه ..

يعطي الف عافية أحمد العنتري ..على الشرح .. المبسط ..

مفهوم 100%
An0nymous
شكراااا
أرسلت بواسطة: An0nymous في August 22, 2011
السلام عليكم

أولا شراح رائع

تانيا كان من الممكن انك تشتخدم عادي أمر

weget http://xxxxxxxxxxxx.com/xxx.zip

?
lnxg33k
...
أرسلت بواسطة: lnxg33k في August 22, 2011
سعد المطيري: انا رافعه على youtube :)
http://www.youtube.com/watch?v=mVH8i95bwHI
GeNeRaLs: شكرا :)
An0nymous: انا مش فاهم انت تقصد ايه ؟
بس انا فعلا استخدمت wget
محمد
شكراً
أرسلت بواسطة: محمد في August 22, 2011
شكراُ استاذ احمد ،

سؤالي لكْ هل يمكن الأستفاده من الاداة في ثغرات الـ LFI

" Local file inclusion "

شكراً
محمد
شكراً
أرسلت بواسطة: محمد في August 22, 2011
المعذره استاذ احمد ، اتمنى ان كان في طريقة للأستفاده من الاداة من خلال ثغرات الـ LFI ان تطلعني عليها ولو بروؤس اقلام .

ولا هي خاصه فقط بثغرات الـ Command Execution .

شكراً
ابوفهد
جميل جداً
أرسلت بواسطة: ابوفهد في August 22, 2011
اداة رائعه وشرح جميل منك اخي
kakashi hatake
...
أرسلت بواسطة: kakashi hatake في August 23, 2011
نرجو من الأخ الشارح إن كان متمكنا من الأداة ان يقوم بشرحها شرحا وافيا فأرى ان شرحا مقتضيا كهذا لا يسمن ولا يغني من جوع.
lnxg33k
...
أرسلت بواسطة: lnxg33k في August 23, 2011
burb suite مش اداة اكتشاف او استغلال ثغرات.
انا فقط استخدمت الاداه لان ال form مش كانت ظاهره عندى

الفيديو يشرح طريقة استغلال ثغرات ال remote command و ال sql injection bypass

محمد: انت ممكن تستخدم اداه اسمها fimap لاستغلال ثغرات ال RFI/LFI
بول معوشي
شكرا"
أرسلت بواسطة: الضيف في August 23, 2011
اذا ممكن تنزل لنا السكريبت الي اختبرة عليه الثغرة و شكرا"
PRO
...
أرسلت بواسطة: PRO في August 25, 2011
ماشاء الله شرح ممتاز وتشكر عليه
lnxg33k
...
أرسلت بواسطة: lnxg33k في August 26, 2011
karezma
الي الاخ احمد
أرسلت بواسطة: karezma في August 26, 2011
السلام عليكم ورحمة الله وبركاته

والله شروحات روعه وانا بتابع شروحاتك دائما وكان عندي استفسار

انا في هندسه اتصالات بس كفر الشيخ وكنت عايز احول اكاديميه السلاب فياريت لو تقدر تفيدني في الموضوع دا ولك جزيل الشكر

دا ايميلي t2marvelm@yahoo.com

منتظر اضافتك ولان فيه حاجات كتير كنت عايز اكلمك فيها ممكن ؟
Paul Maaouchy
بخصوص kioptrix
أرسلت بواسطة: Paul Maaouchy في August 28, 2011
بس اذا ممكن حد يقول لي كيف ممكن اعرف اي بي الvmware الي شغلت فيها الkioptrix
و اي نوع اختار بين:
NAT
Host Only
Bridged
lnxg33k
...
أرسلت بواسطة: lnxg33k في August 28, 2011
اختار Bridged و اعمل scan ب nmap :)
Paul Maaouchy
طريقة
أرسلت بواسطة: Paul Maaouchy في August 29, 2011
طيب ممكن تقولي طريقة السكان :P شو بكتب يعني؟
Anonymous
...
أرسلت بواسطة: Elnimr Elmasry في September 03, 2011
شرح واضح جدا ورائع جدا احمد
اتمنى لك التوفيق وحياة سعيدة
محمد   عسكر
Paul Maaouchy
أرسلت بواسطة: محمد عسكر في September 04, 2011
السلام عليكم

أخي هناك طرق كثيره للفحص في nmap أقواها

nmap -v -A (IP)address

هذا إذا كنت داخل شبكه أما إذا كنت خارج الشبكه فهناك خيار أخر وهو

nmap -O (IP)address

في أمان الله

أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول.

busy
 

SecurityTargets