e.-.m.-.p.-.o Admin
المساهمات : 81 تاريخ التسجيل : 06/03/2011
| موضوع: شرح اهم أدوات السنيف الموجودة في باك تراك الإثنين مارس 07, 2011 10:11 am | |
| سأشرح لكم بعون الله بعض من حزمة أدوات السنيف الموجودة بالباك تراك 4 وهي جميـله وفيها الكثير من الخصائص والميزات وهي للتجسس داخل الشبكات وسرقة بيانات او تضليل المستخدمين وعمل فخ لهم لعشاق النقل الحقوق لـ m0j4h3d المنظمة vbhacker.net اللي ما يستخدم بالباك تراك يمكنه تنزيلها على التوزيعه اللي هو فيها نبدأ بعون الله الأدوات كثيرة .. وكلها مهمة ,, لكن سأتحدث عن البعض منها .. واللي نحتاجها أكثر شي وهم arpspoof dnsspoof dsniff driftnet mailsnarf urlsnarf msgsnarf وأيضا هناك الكثير غيرهم لكن نبدأ بهؤلاء arpspoof وهي لتمرير البيانات عبر جهازنا بين جهازين .. ويكون جهازنا الوسط .. فهو يقول للراوتر اني انا الضحية .. ويقول للضحية اني انا الراوتر ونستخدمها أكثر الأحيان لتمرير البيانات بين جهازين ووضع جهازنا بالوسط يعني ضحية ,,, نحن ... راوتر او العكس ويجب عملها في كل وقت أردنا استخدام اي أداة كسرقة كلمات المرور او التضليل او غير ذلك والأمر يكون كذلك كود: arpspoof -i (كرت النت وورك) -t victimip router arpspoof -i (كرت النت وورك) -t router victim ip وهكذا نكوزن حولنا كل شي طالع وكل شي قادم إلى ومن الجهاز إلى جهازنا ثم اكلمنا سيره ,, أو بعبارة أخرى مررناه عبر جهازنا اللي صار بالوسط ويمكن أن نستخدمها فقط على جهة واحدة .. مثلا الطالع فقط من الجهاز .. فنضع أيبي الجهاز ثم الراوتر . فنحصل على كل ما يطلبه .. وان وضعنا العكس, نحصل على كل ما يأتي إليه من النت ==================== dnsspoof وهي لتحويل ضحية يطلب موقع ما إلى موقع نحن نحدده له وهنا يجب كتابة أيبي الموقع وليس اسمه ,, ويجب التعديل على ملف الدي أن أس سبوف ونلاقيه /usr/share/dsniff/dnsspoof.hosts نخلي هذا على جنب .. ونغير اسمه كود: mv /usr/share/dsniff/dnsspoof.hosts /usr/share/dsniff/olddnsspoof.hosts ثم نصنع واحد غيره ولازم نكتب الأيبي للموقع اللي بدنا نحول عليه .. بعدين اسم الموقع اللي بدنا نحوله هكذا يعني لنفرض بدنا نخلي اللي عاوز يدخل على جوجل ,, يروح على المنظمة نعمل بينج ونحفظ الأيبي ثم نصنع ملف ونكتب فيه ايبي المنظمة www.google.com وهذا الأمر kate dnsspoof.hosts 209.59.149.179 www.google.com ثم نغلقها الأن بعد عمل arpspoof نسوي dnsspoof كود: dnsspoof -i (كرت النت وورك) -f /usr/share/dsniff/dnsspoof.hosts -i كرت النت ورك المستخدم -f مكان الملف اللي صنعناه وبهذه الحالة أي شخص يطلب جوجل .. رح يروح على المنظمة ويمكن أن نحول أي شيئ ليس فقط جوجل .. فيتطلب منا فقط أن نضع بدل جوجل علامة النجمة * عندا الإنتهاء او للتوقف نكبس ctrl+z ==================== dsniff وهي لسرقة كلمات المرور...وهو يتعامل مع كل هؤلاء FTP, Telnet, SMTP, HTTP, POP, poppass, NNTP, IMAP, SNMP, LDAP, Rlogin, RIP, OSPF, PPTP MS-CHAP, NFS, VRRP, YP/NIS, SOCKS, X11, CVS, IRC, AIM, ICQ, Napster, PostgreSQL, Meeting Maker, Citrix ICA, Symantec pcAnywhere, NAI Sniffer, Microsoft SMB, Oracle SQL*Net, Sybase وطريقة استخدامها تكون بعد أن نعمل أرب سبوف والأمر هو كود: dsniff -i (كرت النت وورك) من استخدامتها الأخرى أنك تختار ملف كاب وقت ما تعمل ايرودمب على شبكة وتحصل على ملف كاب .. فإنك تستخرج كلمات المرور من الملف ويمكن استخدام هذه الطريقة في حال لم تستطع كسر حماية الشبكة ان شاء الله سأتحدث عنها فيما بعد عند الإنتهاء نكبس كنرول سي ctrl+c ==================== driftnet وهي أداة جميـله .. تسرق الصور وتعرضهم لك .. كل صورة تظهر بالموقع اللي دخل عليه الضحية .. يتم عرضها عندك كمان .. أذكر ان نعملها بعد عمل أرب سهلة ما بدها كتير شرح والأمر هو كود: dfirtnet -i (كرت النت وورك) ==================== mailsnarf تسرق الإيميلات اللي يرسلها او يستقبلها الضحية وأذكر يجب عمل أرب سبوف من الناحيتين للحصول على الداخل والخارج الأمر سهل نفس السابق كود: mailsnarf -i (كرت النت وورك) كمان في هذه الأداة يمكنك اختيار ملف كاب ==================== urlsnarf وهي لمعرفة الروابط والمواقع اللي دخل عليها الضحية والأمر هو كود: urlsnafr -i (كرت النت وورك) ويبدأ بعرض الروابط كمان فيها خاصية استخراج من ملف كاب ==================== msgsnarf وهي لسرقة ومعرفه المحادثات على برامج الشات .. مسنجر او غيره وهذه الأداة فيها خاصية إستخراج من ملف كاب ممكن يقولو ليش كل شوي يقول فيها خاصية استخراج من ملف كاب .. أقول ان لم تستطع كسر حماية شبكة هوائية ,,, فبإمكانك التجسس والأمر هو كود: msgsnarf -i (كرت النت وورك) ==================== هذه بعض الأوامر الأكثر إستخداما .. وهي سهلة .. وهناك أيضا أوامر أخرى متعدده ومهمه أيضا لكن معقدة شوي وأصعب من هؤلاء بقليل .. مثل أداة سرقة الكوكيز وعندها تصبح قادر على الدخول لحساب دون أن تعرف كلمة المرور .. لكنها تحتاج تعديل بالمتصفح وغير ذلك .. ان شاء الله ان لقينا إقبال ونشاط وتفاعل .. نكمل ونتعمق لكم في هذا المجال انا شرحت الأدوات .. ولم أنقل موضوع .. الشرح علينا والإبداع والإختراق عليك .. ما أجي وأعملك شرح فيديو وانت بس تطبق وما فاهم ولا أمر .. وأرجو من الجميع أن تكون المواضيع هكذا .. لا أن يصورو فيديو ما فعلو قبل الشرح المبسط .. حتى الكل يعرف شو عم يعمل وان شاء الله سأسوي شرح فيديو تطبيقي لهم | |
|