رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

جستجو در تالارهای گفتگو

در حال نمایش نتایج برای برچسب های 'متااسپلویت'.

  • جستجو بر اساس برچسب

    برچسب ها را با , از یکدیگر جدا نمایید.
  • جستجو بر اساس نویسنده

نوع محتوا


تالارهای گفتگو

  • انجمن گاردایران
    • قوانین و اطلاعیه های سایت
    • اخبار هک و امنیت
    • انتقادات و پیشنهادات
    • بخش خصوصی
    • بخش ویژه - VIP
    • بخش زیر زمینی
  • سوال و جواب های عمومی
    • سوال و جواب های نفوذ به سایت ها و سرورها و روشهای مقابله
    • سوال و جواب های امنیت سیستم های شخصی
    • سوال و جواب های برنامه نویسی
    • سوال و جواب های ابزارهای امنیتی
    • سوال و جواب های شبکه
    • سوال و جواب های مدیریت محتوا و وبلاگ ها
    • سوال و جواب های بخش Trojan , Rat , Keylogger
    • سوال و جواب های سیستم عامل ها
    • سوال و جواب های امنیت ایمیل های شخصی
    • سوال و جواب الکترونیک
    • سوال و جواب های موبایل
    • سوال و جواب های متفرقه
  • انجمن نفوذ و امنیت
    • آموزش های تصویری
    • آموزش های تصویری نفوذ به سیستم های شخصی و روشهای مقابله
    • آموزش های تصویری سایت ها و سرورها و روشهای مقابله
    • آموزشهای تصویری شبکه و روشهای مقابله
    • حملات شبکه و راههای مقابله
    • DOS , DDOS
    • ویروس ها و تروجان ها
    • متاسپلویت Metasploit
    • ابزارهای امنیتی
    • Shell Script
    • آسیب پذیری های وایرلس
    • اکسپلویت
    • باگ های امنیتی
    • امنیت ایمیلهای شخصی
    • تارگت های تمرینی
    • اسکنرها و ابزارهای هکینگ
  • بخش کرک و رمزنگاری
    • ابزار کرک
    • مقالات و آموزشهای کرک
    • مقالات و آموزشهای رمزنگاری
    • ابزارهای رمزنگاری
    • پروکسی لیست
    • پسورد لیست و کمبو لیست
    • کانفیگ
    • اکانت های کرک شده
  • برنامه نویسی
    • برنامه نویسی
    • برنامه نویسی تحت وب
  • بخش موبایل
    • بخش مخصوص موبایل
    • هک موبایل
  • شبکه
    • Cisco سیسکو
    • نتورک پلاس Netwok+
    • مایکروسافت Microsoft
    • میکروتیک Microtics
    • مجازی سازی
    • ابزارهای شبکه و مانیتورینگ
    • فایروال
  • سیستم عامل
    • لینوکس
    • ویندوز
    • کالی لینوکس Kali Linux
    • مکینتاش
  • الکترونيک و روباتيک
    • الکترونيک
    • ميکروکنترلرها و پروسسور ها
    • نرم افزار هاي تخصصي برق و الکترونيک
    • روباتيک
  • گرافيک
    • فتوشاپ
    • فلش
  • متفرقه
    • بحث آزاد

وبلاگ‌ها

چیزی برای نمایش وجود ندارد


جستجو در...

نمایش نتایجی که شامل...


تاریخ ایجاد

  • شروع

    پایان


آخرین بروزرسانی

  • شروع

    پایان


فیلتر بر اساس تعداد...

تاریخ عضویت

  • شروع

    پایان


گروه


About Me

  1. سلام من مطلبی دیدم تحت عنوان ماین کردن ارزدیجیتال مثل اتریوم با استفاده از سی پی یو قربانی!!! بعد از نفوذ به سیستم اش, ولی اموزشش رو توی اینترنت پیدا نکردم البته یه اموزش مختصری بود در باره اسیب پذیری محصولات mikrotik و با این اسیب پذیری دسترسی میگرفت و ماین میکرد برای کامپیوتر ها(pc) هم میشه این کارو کرد؟ یعنی بعد از نفوذ با cpu اون ماین کرد اگه میشه اموزشش رو قرار بدید چون روی اینترنت من پیدا نکردم ممنون
  2. s9py

    Metasploit Unleashed Offline

    درود بر شما ضمن تبریک عید , این مجموعه رو به عنوان یک عیدی ناقابل به شما تقدیم می کنم. همونطور که می دونید Metasploit Unleashed منبع اصلی آموزش ها و مطالب متااسپلویت می باشد که برای دانلود و استفاده بصورت Offline برای شما تهیه شده. حجم فشرده: 19mg پسورد: guardiran.org Metaslpoit-Unleashed.part1.rar Metaslpoit-Unleashed.part2.rar Metaslpoit-Unleashed.part3.rar
  3. سلام یکی از اولین اقدامات در انجام تست نفوذ :جمعاوری اطلاعات هست که در این اموزش شما رو با روش جمع اوری ایمیل های یک سایت با استفاده از ابزار متااسپلویت در کالی اشنا میکنیم. Password : Guardiran.org Email+meta.rar
  4. با سلام من قبلا با androrat کار کردم کار کرد و یکی از دوستامو باهاش هک کردم البته میدونست هکش میکنم خودم گفته بودم اما حالا هرچی میکنم دیگ نمیشه خیلی لازممه برنامه های دیگه هم تست کردم نشد زدم تو کار کالی و هرچی توی سایتا میگردم اموزش درست حسابی به ادم نمیدن حتی تو این انجمن هم ندیدم چیزی میخاستم یکی اموزشش رو برام بفرسته 0 تا صد که یه برنامه رو bind کنم یا ی فایل apk بسازم برای گوشی هدف اینقدی اموزشه جزییات داشته باشه که حتی بگه LPORT و LHOST رو از کجا گیر بیارم خیلی هم عجله دارم مرسی
  5. با سلام. امروز میخوام بهتون فعالسازی سرویس های متااسپلویت و Postgresql را یاد بدهم. برای فعالسازی سرویس متااسپلویت لازم است که اول postgresql را فعال سازید. برای اینکار از دو دستور زیر استفاده میکنیم: service postgresql start service metasploit start اما شاید زمانی که این دو دستور را در کالی لینوکس ورژن 2.0 به بالا وارد کنید ارور دریافت کنید. برای رفع این ارور باید مراحل دیگری را انجام دهیم که در اینجا بحث ما همین است. ویدیوی اموزشی طراحی کردم که میتوانید آن را دانلود کنید. توجه: در کالی لینوکس ورژن 1.0.6 و یا 2.0 به پایین ( به جز 2.0 ) از همان روش بالا استفاده کنید. برای فعالسازی سرویس متااسپلویت ابتدا باید Postgresql را فعال کنید تا متااسپلویت به Postgresql وصل شود. حجم فایل فشرده: 1.53 مگابایت حجم ویدیوی اصلی: 74.9 مگابایت How To Start Metasploit Service And Fix Postgresql.rar
  6. همون طور که به یکی ازدوستان قول داده بودم اموزش حمله با کالی به ویندوز سروری که هر دو روی ماشین مجازی نصب شده بودند رو گذاشتم سیستم اصلی ما یعنی همون سیستمی که ماشین مجازی روش نصبه ویندوز 7 هست دوستان این ترجمه وقت گرفت و از اونجایی که اولین بار که یه چنین نوع حمله ای به فارسی گذاشته میشه خواهشا ببخشید اگه مشکلی داره ولی خواهشا اسپم الکی ندید اگه سوالی بود در قسمت سوال و جواب بپرسید و خواهشا تشکر یادتون نره تارگت ما ویندوز سرور 2008 که روی ماسین مجازی نصب شده و سیستم اتکر هم کالی 2.0 هست که اونم روی ماشین مجازی نصب شده نکته بسیار مهم اینه که باید هر دو روی حالت bridge networking باشند با دستور ipconfig ای پی ویندوز رو بگیرید خب حالا آرمیتیج رو در کالی باز کنید در قسمت کانکت ، کانکت رو قبول کنید و استارت متااسپلویت رو بزنید خب در آرمیتیج روی hosts , nmapsacn , intensescan کلیک کنید تا صفحه ای باز بشه بعد ای پی ویندوز رو که گرفته بودید بنویسد و یه 32/ به اخرش اضافه کنید اسکن چند دقیقه طول میکشد و زمانی که با پیغام scan complete روبه رو شدید روی ok کلیک کنید و تارگت در صفحه ارمیتیج نشان داده میشود اکسپلویت کردن تارگت با easyftp_cwd_fixret attack در گوشه چپ آرمیتیج در قسمت سرچ بنویسید easyftp حالا روی easyftp_cwd_fixret نگه دارید و اون رو روی تارگت بذارید صفحه اتک به همراه مشخصات مربوطه باز میشود خب حالا گزینه9 windows universal v1.7.0.11 انتخاب و لانچ کنید ارور:اگه اررور کانکشن روبه رو شدید معمولا بخاطر از کار اقتادن easyftp هست برای درست کردنش روی ویندوز سرور استارت رو بزنید و بنویسید sevices حالا easyftp رو ریستارت کنید درپایین ویندوز اصلی دسکتاپ کلیک کنید حالا printscan کیبرد رو فشار بدهید و حالا میبیند که دسکتاپ به clipboard کپی میشه روی ویندوز اصلی منوی استارت رو باز کنید و mspaint رو سرچ کنید و cntrl+v رو بزنید حالا فایل رو ذخیره کنید حالا روی ایکون تارگت راست کلیک کنید و به ترتیب meterpreter, explore, screenshot بروید برای جلوگیری از این حمله ما باید data execution protection (DEP) رو فعال کنیم در ویندوز تارگت در استارت روی computer راست کلیک کنید و properties رو باز کنید به advanced system setting بروید در قسمت system properties به advanced بروید در قسمت performance روی settings کلیک کنید و حالا به صفحه data execution prevention بروید و DEP را فعال کنید حالا ویندوز تارگت رو ریستارت کنید حالا با نام administrator و با پسورد p@ssw0rd لاگین شین و دوباره در ارمیتیج easyftp_cwd_fixret رو مانند بالا اجرا کنید و مراحل قبلی را طی کنید و لانچ را بزنید حال در تارگت وارد صفحه microsoft windows شوید و با پیغامی به شکل ftpbasicsvr.exe has stopped working این یعنی DEP عمل کرد و سرور شما رو با قطع کردن اتک نجات داد منابع:samsclass.info fastandeasyhacking.com
  7. با سلام از اونجایی که آموزش نفوذ به دستگاه های اندرویدی رو دوست خوبم DeMoN قرار دادن، هدف من تو این آموزش اینه که وقتی که شما به دستگاه اندرویدی نفوذ میکنید، چه دستوراتی رو باید وارد کنید تا بتونید رمز جیمیل قربانی رو بدست بیارید ! همونطور که گفتم باید اول تاپیک زیر رو مطالعه کنید : هک گوشی اندروید توسط متااسپلویت قدم به قدم پیش میریم : فرض ما بر این هستش که شما به دستگاه قربانی نفوذ کردید و ظاهر متااسپلویت شما به شکل زیر می باشد : قدم اول : در صفحه لاگین جیمیل، آدرس ایمیل قربانی را وارد کنید و روی لینک Need help? و سپس روی گزینه i dont know my password کلیک کنید تا پنجره زیر باز شود روی گزینه i dont know my username کلیک کنید در این قسمت که آخرین قسمت هستش، روی گزینه continue کلیک کنید تا پنجره زیر باز بشه براتون : درآخر روی آپشن a text message (sms) کلیک کنید و بر روی گزینه continue کلیک کنید قبل از اینکه قدم دوم رو شروع کنیم یک سوال پیش میاد الان سرور گوگل برای قربانی ما یک اس ام اس حاوی کد ریست کردن پس ورد ارسال میکنه اگه الان قربانی به گوشی متصل باشه و این پیام رو بخونه متوجه میشه که امنیتش در خطره ! برای اینکه متوجه نشه شما باید زمانی به دستگاه قربانی وصل بشید که از گوشی استفاده نکنه ... به راحتی با چک کردن میزان رم دستگاه میتونید ببینید که قربانی از دستگاه استفاده میکنه یا نه ... قدم دوم : به محیط متااسپلویت برمیگردیم و دستور dump_sms رو مانند تصویر زیر اجرا میکنیم توجه کنید که ارتباطمون با دستگاه قربانی برقراره فایل text پیامک های قربانی در فولدر root ذخیره شد. فایل رو باز کنید : شما به دستگاه مورد نظر نفوذ کردید و به راحتی با وارد کردن کد ارسال شده در صفحه زیر : میتوانید رمز عبور جیمیل قربانی را عوض کنید ... قدم سوم : حتما با استفاده از کد زیر دیتابیس پیامک ها رو پاک کنید که قربانی متوجه نفوذ نشه ! البته کد زیر برای دستگاه هایی که روت شدن، قابل اجرا نیست delete data/data/com.android.providers.telephony/databases/mmssms.db این آموزش برای اولین بار هست بین سایت های فارسی زبان گذاشته میشه و امیدوارم استفاده کامل رو ببرید اگر سوالی هم بود اینجا پست بذارید جواب نمیدم توی تاپیک پرسش و پاسخ عمومی سوالتون رو مطرح کنید تشکر فراموش نشه
×
×
  • ایجاد مورد جدید...