אני הולך להסביר את הנקודה בלבד ולידע בלבד כל פגיעה שתגרם היא לא באחריותי.
המדריך הוא לא חוקי ונכנס לגדר פלילי אם אותו שרת הוא לא שלכם (המנהיג אמר לי )
המדריך הוא תיאורתיי למתחילים שרוצים להבין איך פורצים בכלל.....
קודם כל אני יראה את השלבים ואחר כך אפרט עליהם... יאללה מתחילים:
1. גילוי IP של מחשב...
2. סריקה של פורטים פתוחים על אותו IP...
3. מציאת אקספלויט מתאים לפורט שפתוח...
4. קימפול האקספלוייט....
5.עבודה עם האקספלוייט...
----------------------------------------------------------------------------------------
הקדמה:
מהו IP : בכללי IP זה כתובת של אותו מחשב ברשת הגדולה לדוגמא:
שאתה רוצה להזמין פיצה אתה נותן לשליח כתובת בכדי שהוא יאתר אותך בעיר הגדולה...
מהו פורט: בכללי פורט זה מספר ייחודי המזהה תוכנה או שירות מסוימים עבור יישומים במחשבים חיצוניים, בדרך כלל בתקשורת
TCP או UDP לדוגמא:
שאתה רוצה להשתמש בדפדפן האינטרנט המחשב משתמש בפורט מספר 80...
שאתה רוצה להשתמש באיי סי המחשב משתמש בפורט 5190...
פורט=יציאה....
מזה אקספלוייט:
בכללי אקספלויט זה קוד מקור אשר נועד לנצל חורים באבטחה...
הוא יכול להיות בנוי בשפת C\PERL\PYTON ועוד...
מה זה בכלל קימפול:
קימפול זה שהופכים קובץ כתוב בשפת תכנות [(פנקס רשימות)קוד מקור) לקובץ בשפת מכונה[(EXE)תוכנית].
----------------------------------------------------------------------------------------
1. בוחרים באיי סי מתוך הרשימה הארוכה מישהו שרוצים לפרוץ לו....
שולחים לו קובץ(חייב לשלוח לו קובץץץ) ובזמן שהקובץ נשלח אליו נכנסים ל-התחל-->הפעלה-->ורושמים את הפקודה cmd ...
אחר-כך רושמים את הפקודה netstat -b ויופיע לכם רשימה ארוכה...
אתם צריכים למצוא שורה שרשום בצד ICQ (יש כמה שורות כאלו) תחפשו שורה שמופיע לכם איי פי בתבנית כזאת כמו בתמונה:
This image has been resized. Click this bar to view the full image. The original image is sized 666x335.
This image has been resized. Click this bar to view the full image. The original image is sized 666x20.
אדום: IP של החבר...
חום: הספק שלו של החבר....
----------------------------------------------------------------------------------------
2. איך סורקים:
יכולים להשתמש בתוכנה NetTools תוכנה מצויינת אפשר להוריד אותה פה:
http://www.fileflyer.com/view/wAHRIBk
בכלי Port Scanner ....
מריצים סריקה ואז רואים את כל הפורטים שפתוחים לו....
----------------------------------------------------------------------------------------
3.נכנסים לאתר http://www.milw0rm.com/port.php ומחפשים אקפלוייט לפורט המתאים...
----------------------------------------------------------------------------------------
4. מדריך לקימפול אקספלויט בשפת C (**מעודכן-יותר חדש**) תוכלו למצוא פה:
http://www.iatraf.co.il/showthread.php?t=418091
מדריך לקימפול בשפת Perl תוכלו למצוא פה:
http://www.iatraf.co.il/showthread.php?t=418094
----------------------------------------------------------------------------------------
5. נכנסים ל-התחל-->הפעלה-->רושמים את הפקודה cmd ומנווטים לתיקיית ה-BIN של המהדר:
cd c:\cygwin\bin
או
cd c:\perl\bin
תלוי במהדר
רושמים את שם האקספלוייט (שהוא מקומפל) ויופיע לכם איך משתמשים באקספלויט....
בקשר לשאלה אם הפיירוול יחסום את הגישה:
הפיירוול חוסם פורטים סגורים שמנסים להפתח אבל אם יש פורט פתוח אז אין סיבה שהפיירוול יחסום כי הפורט כבר פתוח...
יש אישור מ-Lior לפרסם את המדריך.
קרדיט לפורום אחר.










ציטוט ההודעה



