الدرس 3 : كيفية التعامل مع الميتاسبلويت Metasploit

السلام عليكم و رحمة الله و تعالى و بركاته




كيف حالكم زائري و متتبعي مدونة محترفي الحماية و الاختراق

 أرجو أن تكونو بتمام 
الصحة و العافية

ساقدم لكم مقدمة عن الميتا سبلويت + أوامر ضرورية فيه 

قبل الدروس

سأطبق الدروس علي اللينكس


نبدأ دورتنا للميتا سبلويت

لما أقول ميتا سبلويت في من لا يعرفه


الميتاسبلويت تم اصدارها عام 2003 من قبل HD moore

بدايتها كانت لا بأس بها لكن مع مرور 5 سنوات او 6 , لاحظنا

تطور ملحوظ , قبل كانت القليل من الثغرات وايضا بعض 

payload

لكن مع الوقت الان نلاحظ المئات من الثغرات و العشرات من 

payload

العديد من المميزات , وايضا تستخدم للفحص , يعني صارت 

اداه متكامله

والان اصبحت من الادوات اللتي يتطلب وجودها في جهاز اي 

شخص مهتم بالحمايه والاختراق .

و الميتاسبلويت اداه إذ تعلمتها لا يعني أنك صرت محترف 

فالإختراف لا ينحصر علي
أداة واحدة بل اكثر من اداه ليتم الاختراق
و السؤال الذي يطرحه الجميع هو
يسأل يقول في الاختراق استخدم
الينكس أو الويندوز؟
أنا أنصحكم بستخدام اللنكس
لماذا؟
لأن اللنكس أسرع و مشاكلو أقل
ولكن إستخدامهما معا أحسن

لماذا؟

لأن في أدوات في الوندوز ليست في اللنكس و العكس 
صح

أي لا تحصر نفسك في شيئ واحد....

أتمني فهمتو معناه و لو قليلا و لو أرتو أعيد بالتفصيل لأن 

تعريف الميتا سبلويت كثير في كل المنتديات لذا لك إختصرت

و من يريد تحميل نسخ الميتا سبلويت
الرابط


و أقدم لكم أوامر الميتا سبلوبت

1- Show exploits

وظيفة هذا الامر لاظهار الثغرات الموجود داخل الميتا (يعني 



يطلعلك الثغرات عشان تختار ثغرة تعجبك وتخترق فيها)

و لختيار الثغرة نظيف قبل إسم الثغرة use

و بعدين إسم الثغرةuse

مثال

use /windows/smb/ms05_39_pnp

2- Show payloads

وظيفة هذا الامر هو اظهار البايلود

البايولد هو الاستغلال

يعني (بعد ما تختار ثغرة من الامر الاول هذا الامر يقلك كيف 

تستغل وتستخدم االثغرة على الضحية )

و لختيار البلياردو المستخدم نكتب

و بعدين إسم البلياردو set payload 

مثال

set payload windows/meterpreter/reverse_tcp

3- Show options

هذا الامر يظهر لك ما تحتاجه الثغرة
(يعني متطلبات الثغرة مثلا تطلب أي بي الضحية )


5- Set

استخدم

6- Use

استخدم (يوجد فرق بينها وبين السابقه الفرق انه السابقا

 نضعها في بعض الاوامر وهذه نضعه في بعض الاوامر رح 

تعرف الفرق في الدروس القادمه)

7- Rhost

أي بي الضحية

نظيف قبل الأمر set

إي إستخدام

8- Lhost

أي بي جهازك

أي بي الضحية

نظيف قبل الأمر set

إي إستخدام

LPOT

بورت الجهاز تعنا مثلا 

4444
نظيف قبل الأمر set

إي إستخدام

RPORT

بورت جهاز الضحية

نظيف قبل الأمر set

إي إستخدام

benner

عرض شعار جديد +معلومات النسخة

cd

تغير المسار الحالي

9- Info

عرض معلومات الثغرت+مراجع قد تفيدك

BACK

عودة

HELP
مساعدة

10- Save

حفظ

Exit -11


خروج

هذه الدورة مقدمة من قبلي Mr.AN 

إن شاء الله أفادكم الدرس و سنلتقي في دروس القادمة




مع تحيات أنوار الناشي
شكرا لتعليقك