نأخذ المهمه ,
sysinfo يخرج لنا معلومات النظام , وهذي مهمه جدا , لان قبل ما نشتغل بضحيتنا لازم نعرف نظامه XP or vista
لان حمايتهم تختلف ممكن تعمل شيء مريب بالنسبه لنظام vista وعادي XP , وراح يطير الشل !
shutdown /reboot اطفاء الجهاز او اعاده تشغيله ,,
ابتعد عن هذي بقدر المستطاع , لان مش من صالحنا نغلق الجهاز او نعيده !
reg التعديل على الريجستري او قراته , مفيده جدا سواء تركيب backdoor ليتم عمله كل بأنتظام !
cd التنقل بين المجلدات
lcd local cd , التنقل في المجلدات لكن في جهاز المهاجم
getwd / pwd طباعه المجلد اللي شغالين عليه
ls استعراض الملفات
cat قراءه ملف معين
download / upload رفع الملفات او تنزيلها وهذي مهمه سواء لرفع مثلا backdoors او لتنزيل ملفات مهمه لدى الضحيه !
mkdir /rmdir حذف مجلد او عمل مجلد جديد !
edit التعديل على ملف ويشبه vi في الليونكس
getpid الحصول على البروسس رقم اللي شغالين عليه
getuid حصول اليوزر اللي شغالين عليه
execute تشغيل برنامج مثلا !
kill قتل بروسس
ps استعراض البروسس
shell الدخول على سطر اوامر الضحيه
migrate الحقن في بروسس , خطيره وقويه مفيده للتخفي بعد
ipconfig مثل امر الوندوز
portfwd قويه ايضا , تعمل forward للباكت من جهاز الضحيه الا جهاز اخر (من بورت كذا الى بورت كذا على الجهاز الاخر )
بمعنى اخر اخترقنا شخص نخترق من معاه بالشبكه
route اظهار وتعديل جداول الراوت .
use تنزيل مودلز , وطبعا كل مودل له قوته
run تشغيل سكربتات المتيربريتر , السكربتات قويه جدا
idltime الامر هذا احبه صراحه , مره تناقشت مع واحد كندي , قلت له الامر هذا قوي جدا وبعض المرات
يجعلني استغل عن اوامر المتيربرتر , المهم صارت محاده حتى اقتنع
لا تحسبون الامر هذا يسوي باكدور , لا الامر هذا ببساطه , يشوف الضحيه من متىى ما لمس الكيبورد والماوس
البعض يقول ماله فايده , انا اقولك , لو ان الضحيه له ساعتين ما لمس الكيبورد والماوس !
يعني ان الضحيه غير موجود !
طيب لو نسوي لو نتحكم جهازه عن طريق vnc , راح ننزل برامج , باكدور , اي شيء
كأنك جالس على جهاز الضحيه وتخليه قابل للاختراق من جديد
uictl تعطيل الماوس او الكيبورد , ما انصح لانها شغل اطفال , مثل فتح السيدي ومن هالكلام ,
انت كهكر , اخترقت الضحيه لتأخذ معلومه معينه ثم تختفي وكأن شيء ما صار
hashdump ما يعرف قيمته غير اللي مجربه !
اداه خياله صراحه , فائدته اظهار الهاشات الموجود في قاعده بينات SAM
فوائده لا تحصى ,, اولا استخراج باسورد الادمن , استخدام
windows/smb/psexec او بما يعرف
pass the hash attack , تركيب خدمه تلنت بدون عمل يوزر جديد !
تعالو نفك الهاش
مثل ما تشوفون , عرفنا الباسورد
الدرس يطول لكن راح نكمل في الدرس التاسع
سؤال اليوم :
جهازك ليونكس , وجهاز شخص اخر على نفس الشبكه وندوز xp وخدمه تلتنت مفعله, استغليت ثغره ms08 للـ smb ما نفعت, عملت password attacks على الخدمه ما نفعت , فجأءه لاحظت ان الضحيه عامل مشاركه لجميع ملفاته لكن ما يحق لك التعديل على ملف ! كيف نخترقه !