السلام عليكم ورحمة الله وبركاته.
اليوم جايبلكم موضوع جميل .وهو متطلبات (الاعدادات و والاكواد) اللازمة في اختراق شبكة محلية workgroup
الهدف :
اننا نصبح قادرين على ان ندخل على جهاز الضحية بصلاحيات admin
فيمكننا:
1.فتح c$ وباقي الاقسام والسواقات
2.الدخول ال manage الضحية
3.الدخول الى registry الضحية
بمعنى اخر التحكم بال microsoft managment console لدى الضحية
بعني كامل التحكم بالجهاز -بدون- استخدام برامج لفتح بورت معين ويتنصت عيله وبدون استخدام server و client
ساقوم بشرح التالي :
-كيف نقوم بالاعدادات المناسبة للاختلااق يدويا .
-صناعة برنامج على(VB) يقوم بعمل الاعدادات على جهاز الضحية . (يوجد البرنامج على شكل exe لمن لا يعرف vb)
-كيف نقوم بالتحكم بجهاز الضحية بعد عمل الاعدادات
ملاحظة:
العمل سيكون على انظمة win xp professional sp2 او sp1
لا تعمل الطريقة على نسخة ال home edition
لنبدأ على بركة الله............................
((أولا)): ما هي الاعدادات اللازمة لنصبح قادرين على دخول جهاز الضحية (بطريقة شرعية)
هم ثلاث اشياء:
1.حذف تفعيل الخاصية use simple sharing
نلغي علامة الصح عن الخاصية use simple sharing
ويمكننا ان نلغيها عن طريق الريجستري
نعدل القيمة الى صفر
سؤال صغير قبل ان ننتقل للخطوة الثانية ..ما تفعل خاصية use simple sharing
لها عدة افعال ولكن الذي يلي يهمنا ان نلغيه هو انه عندنا نطلب جهاز عبر الشبكة مثلا
كود:اليوم جايبلكم موضوع جميل .وهو متطلبات (الاعدادات و والاكواد) اللازمة في اختراق شبكة محلية workgroup
الهدف :
اننا نصبح قادرين على ان ندخل على جهاز الضحية بصلاحيات admin
فيمكننا:
1.فتح c$ وباقي الاقسام والسواقات
2.الدخول ال manage الضحية
3.الدخول الى registry الضحية
بمعنى اخر التحكم بال microsoft managment console لدى الضحية
بعني كامل التحكم بالجهاز -بدون- استخدام برامج لفتح بورت معين ويتنصت عيله وبدون استخدام server و client
ساقوم بشرح التالي :
-كيف نقوم بالاعدادات المناسبة للاختلااق يدويا .
-صناعة برنامج على(VB) يقوم بعمل الاعدادات على جهاز الضحية . (يوجد البرنامج على شكل exe لمن لا يعرف vb)
-كيف نقوم بالتحكم بجهاز الضحية بعد عمل الاعدادات
ملاحظة:
العمل سيكون على انظمة win xp professional sp2 او sp1
لا تعمل الطريقة على نسخة ال home edition
لنبدأ على بركة الله............................
((أولا)): ما هي الاعدادات اللازمة لنصبح قادرين على دخول جهاز الضحية (بطريقة شرعية)
هم ثلاث اشياء:
1.حذف تفعيل الخاصية use simple sharing
نلغي علامة الصح عن الخاصية use simple sharing
ويمكننا ان نلغيها عن طريق الريجستري
نعدل القيمة الى صفر
سؤال صغير قبل ان ننتقل للخطوة الثانية ..ما تفعل خاصية use simple sharing
لها عدة افعال ولكن الذي يلي يهمنا ان نلغيه هو انه عندنا نطلب جهاز عبر الشبكة مثلا
\\newstargate\c$
فيظهر لنا نافدة فيها اسم مستخدم guest (لونها رمادي لا نستطيع تعديل اسم المستخدم) ومكان لادخال كلمة السر
فعندما نلغي هذه الخاصية يصبح بامكاننا تغيير اسم المستخدم
2.تفعيل المستخدم administrator
يمكننا ذلك من الذهاب الى ال manage
عادة يكون المستخدم administrator فعال يعني ما نحتاج المرحلة ده ..ولكن من الممكن ان يكون الضيحة قد اوقفه
طريقة تفعيله من cmd
3.وضع كلمة سر للمستخدم administrator
من ال manage
فعندما نلغي هذه الخاصية يصبح بامكاننا تغيير اسم المستخدم
2.تفعيل المستخدم administrator
يمكننا ذلك من الذهاب الى ال manage
عادة يكون المستخدم administrator فعال يعني ما نحتاج المرحلة ده ..ولكن من الممكن ان يكون الضيحة قد اوقفه
طريقة تفعيله من cmd
3.وضع كلمة سر للمستخدم administrator
من ال manage