السلام عليكم كيفيكم انا جديد بالموقع والله والله موقع اكثر من مميز
المهم قريت بالموقع عن طرق اكتشاق ثغرات اوكي
بعد عمر طويل مثلا انا اكتشفت ثغرات بالويندوز كيف اكتب لها استغلال واعرف اي بورت افتح علشان يصل تبليغ ......
السلام عليكم كيفيكم انا جديد بالموقع والله والله موقع اكثر من مميز
المهم قريت بالموقع عن طرق اكتشاق ثغرات اوكي
بعد عمر طويل مثلا انا اكتشفت ثغرات بالويندوز كيف اكتب لها استغلال واعرف اي بورت افتح علشان يصل تبليغ ......
بما انك تعرف الثغره اين اذا فانت تعرف اي برنامج يعاني من هذا الخلل وبالتالي يمكنك عمل exploit باستخدام buffer overflow او عن طريق automated exploit باستخدام metasploit
كيف تعرف البورت؟ يجب ان تعرف على اي منفذ تستمع هذه الخدمة التي بها الضعف فمن المعروف مثلا ان netbios يستمع على المنفذ 139
ممكن توضح السؤال اكثر؟
ملاحظه: اعتقد ان المكان الصحيح لهذا الموضوع هو قسم امن المعلومات
تم تعديل هذه المشاركة بواسطة mental-driller في 8 سبتمبر 2011 في 19:36
No intellectual battle was ever won through retreat
You do not watch Gintama? Dude, you are missing a lot!

شكرا اخوي على النصبحه كما قلت مثلا انا اكتشفت ثغرة بنظام ويندوز
كيف اكتب لها استغلال
يعني كيف اعرف طرق استغلال الثغرة اللي اكتشفتها
ماهي الثغرة؟ هل هي مثلا ثغره يمكن استخدامها لتنفيذ Malicious Code في حالة مثل هذه فانت تقوم باستخدام Buffer Overflow
هل هي ثغره مثل ثغرة Net bios null session في حالة مثل هذه كل ما تحتاجة هو استخدام الامر net use لتسجل نفسك بمستخدم وهمي ومن دون كلمة سر
استغلال يعتمد على نوعيتها : مثلا ثغرات المواقع المعروفة بــ Sql Injection يتم استخدامها للولوج على الموقع او للحصول على كلمات السر والمستخدمين للموقع ، بينما XSS تستخدم لخزن وتنفيذ كود معين بداخل الموقع
وهكذا ، لهذا السبب توجد برامج مثل metasploit التي تقوم بعمل استغلال الثغره اتوماتيكيا
No intellectual battle was ever won through retreat
You do not watch Gintama? Dude, you are missing a lot!

شكرا اخوي الان فهمت ماذا تقصد لكن يبقى لدي استفساران وهما كيف اعرف نوع الثغره لاعرف طريقة الاستغلال الطريقه الثانيه كما قلت انت باستخدام اداة الباك تراك الشهيره الميتاسبلويت كيف يتم استغلال الثغرة بواسطة الاداة علما ان الثغرة غير موجودة ضمن قائمة ثغرات الميتا
اولا يجب عليك عمل تحديث للميتاسبلويت ، يمكنك عمل برمجة للexploit عبر سكربت بلغة روبي للميتاسبلويت
في كتاب على الميتاسبلويت من دار no starch جديد خذه واقرأ فيه حتشوف كيف يمكن عمل سكربتات لليكسبلويتز
ايضا يمكنك اضافة الثغرة التي اكتشفتها الى قاعدة البيانات الخاصة بالميتاسبلويت
No intellectual battle was ever won through retreat
You do not watch Gintama? Dude, you are missing a lot!

وضح اكثر اخوي انا مبتدئ
مبتدئ وتريد الخوض فى ثغرات انظمة التشغيل
اخي الكريم هناك اساسيات ينبغي عليك ان يكون هناك لديك المام بالعديد من الامور
مثل ان تدرس انظمة التشغيل نفسها
GoodBye
كما قلت لك يمكنك عمل exploits باستخدام سكربت مكتوب بلغة Ruby
No intellectual battle was ever won through retreat
You do not watch Gintama? Dude, you are missing a lot!
