الحل الكامل لاختراق نظام persistence

  • تعليق


هذا النظام الرائع المصمم لمختبري الاختراقات,فهو نظام مسبق التصميم بثغرات وقد صمم لمسابقة بداية شهر اكتوبر السابق.
 داخل فولدر الرووتflagالنظام يحتوي على عقبات عديدة لاختراقه والهدف منه هو الحصول على ملف ال 
النظام ياخذك الى عملية فحص بسيطة حتى تجد انك محدود امام المنافذ والثغرات ثم تحاول ان تكون عملية اتصال من خلال ثغرة لكن تفاجىء بالفايروول وان الامكانيات محدودة , وبعد البحث نتاكد من انك سوف تقوم بدخول مجال الstegnagraphy بحيث سوف تحاول نقل البيانات عن طريق ال ping اي حزم ال icmp ومن ثمة كتابة ثغرة بداخل جهاز الضحية بعض مواجهة حماية الcanary التي سوف نشرحها في الشرح.

انا سوف اعمل بنظام كالي لينكس وعنواني هو :١٩٢٫١٦٨٫١٫١٠٨

اما الضحية فهي نظام  persistence بالعنوان : ١٩٢٫١٦٨٫١٫١٠٩


قد تحتاج الى بعض المبادئي والخبرات السابقة قبل مواجهة الجهاز في كتابة الثغرات .. لكن لا باس سوف اشرحها بصورة مبسطة باذن الله



root@Altayar:~# nmap 192.168.1 Starting Nmap 6.46 ( http://nmap.org ) at 2014-09-18 07:01 SAST Nmap scan report for 192.168.56.104 Host is up, received reset (0.0037s latency). Not shown: 65534 filtered ports Reason: 65534 no-responses PORT STATE SERVICE REASON VERSION 80/tcp open http syn-ack nginx 1.4.7 Service detection performed. Please report any incorrect results at http://nmap.org/submit/ . Nmap done: 1 IP address (1 host up) scanned in 4131.90 seconds



تجربة... التتمة قريبا




شاهد ايضا ( فيديو مشابه )