Bios

Collapse
X
 
  • الوقت
  • عرض
Clear All
new posts
  • shafeeq
    عضو جديد
    • May 2004
    • 6

    #1

    Bios

    NetBios

    او كما يسميه البعض الاختراق عن طريق الدوس

    وهذا النوع من الاختراق لا يحتاج الى وجود سيرفر او باتش في جهاز الضحيه انما يحتاج الى ان يكون المنفذ 139 مفتوحا فقط

    توجد هناك طريقتان لاختراق

    NetBios

    الاولى سهله جدا والاخرى طويله وفيها شيء من الصعوبه وانا شخصيا افضلها لانها تشعر الشخص

    بانه هاكر حقيقي

    الطريقه الاولى :.

    هي عن طريق برامج الاختراق من هذا المنفذ وهي كثيره جدا فعلى سبيل المثال

    Share Sniffer وهذا افضلهم بالنسبة لي

    Legion منتشر بكثره ومشهور

    Share Scan

    SMBscanner

    والكثير

    اذا اردت تنزيل احد البرامج السابقه فابحث عنها في محرك قوقل

    http://www.google.com/

    الطريقه الثانيه :.

    وقد قام الاخ

    HoHiUs

    بشرحها في احد المنتديات وهو اقرب ما يكون تعريب لدرس تم نشره في الموقع

    http://blacksun.box.sk/ الاجنبي

    الشرح :.

    ابدا الان بالكلام عن ماهية "النت بيوس" ، "NetBios"

    النت بيوس يعبر عنه البعض بانه نوع غريب من انواع البروتوكولات

    وان لم يكن بروتوكولا بالمعنى الاصح ، وان لم يكن كذلك من عائلة

    بروتوكولات الـ

    TCP\IP

    ، ومع ذلك فانه يعمل بشكل حميم مع بروتوكول ال

    ـ TCP\IP

    لعيطوا الكيانات امكاينة الاتصال عبر الشبكات ،، وطبعا وضعته ميكروسوفت لكي يتمكن الناس من وصل

    اجهزتهم والمشاركة في ملفاتها وفي الطابعة وهو ما يسمونه بـ

    " SHARING " ،

    وقد يريدون عند اطلاق كلمة

    "NetBios" الـ "API"

    وهي اختصار لـ

    "Application Programming Interface"

    والنتبيوس يستخدم البروتوكولات التالية:

    1- TCP\IP .

    2- NetBEUI .

    3- IPX/SPX .

    وربما غيرها ايضا ..

    ويستخدم البورتات التالية باختلاف وظائفه:

    1- (137) NETBIOS Name Service .

    2- (138) NETBIOS Datagram Service .

    3- (139) NETBIOS Session Service ، وهذا هو البورت اللي

    بنتعلم كيف نخترقه انشاء الله .

    على العموم اللي يريد التوسع ممكن يزور هذا الموقع

    http://www.google.com/

    ويكتب فيه " NetBios "

    وبيحصل فيه كل اللي يريده ،،

    اولا هناك خطوتان لابد ان يقوم بها المخترق ،،

    الخطوة الاولى : لازم يتاكد انه منزل الميكروسوفت نتووك كلاينت في جهازه ،، وغالبا ما ينزل مع الوندوز ،،

    " Client For Microsoft Networks "

    للتاكد من ذلك اتبع الخطوات التالية :

    start > sitting > controlPanel > NetWork

    ويدق على صفحة الـ

    " Configuration "

    الخطوة الثانية :

    يبطل مفعول خدمة الـ

    " WINS "

    وهي اختصار

    لـ " Windows Internet Naming System "

    الحقيقة هذي الخطوة مهمه اذا بتستعمل ال

    ـ " lmhosts file "

    لكن على حسب تجربتي ما لقيت فايدة من استخدامه ،،

    (او بمعنى اصح اجهل الحكمة من استخدامه)) ،،،

    تروح لـ

    START

    وبعدين لـ

    SITTING

    وبعدين لـ

    CONTROL PANEL

    وبعدين لـ

    NETWORK

    وبعدين دور في الجدول الـ

    TCP\IP

    واشير اليها بالماوس

    وبعدين اختار

    PROPETIES

    وبعدين اختار صفحة الـ

    WINS

    واختار خانة

    ودق اوكي ، وبعدين اوكي مرة ثانية وبعدين ريستارت ،، شفتو الوندوز كيف أرف

    المهم

    بعد ما تسوي الخطوتين السابقتين تقوم بما يلي :

    1- تسوي سكان على البورت (139). ولا حظوا النسبة الكبيرة للمستخدمين اللي عندهم هذا البورت مفتوح

    2-

    تفتح نافذة

    " MS-DOS Prompt "

    ، يعني نافذة دوس عادية .

    2- تاخذ اي ايبي صاده السكان وتحطه في هذا الامر :

    nbtstat -A 212.212.212.212

    لا حظوا ان الـ

    A

    كابيتال مب سمول

    a ،، ترى يختلف الامر ،،

    وهذا الامر يا اخوان لاخراج اسم الـ

    "NetBios "

    حيث ان لكل نت بيوس في اي جهاز اسم ،، ونستفيد من اخراج الاسم

    استخدامه في طريقة الـ

    " lmhosts "

    وكذلك استخدامه في حال كان النتبيوس محمي بكلمة سر ،،

    4- دق ادخال او انتر .

    طبعا بعد مادقينا انتر طلع جدولطبعا الاسم هو

    " HOME "

    ونلاحظ يا اخوان ان الاسم دايما

    يكون في السطر اللي فيه

    "< UNIQUE

    ويطلع الاي بي ولازم نعرف ان هذا الايبي لا يمكن اختراقه بالنتبيوس لانه لانه

    غير مساهم او

    " NOT SHARING "

    طيب ،، كيف نعرف المساهم اللي نقدر نخترقه من غير المساهم؟؟

    نشوف هذي الارقام الوسطية ،، لو كان فيها ها الرقم

    <20>

    يعني اخونا المسكين مساهم " SHARING "

    والله يكون بعونه ،،

    طيب ،، الحين عرفنا ان اخونا مشارك وهو بجد مسكين لكن يمكن

    يطلع سكين

    طيب كيف؟؟

    يمكن الحبيب مفتح وحاط باسوورد ،،،

    يعني ما تقدر تدخل عليه الا بعد ما تفك الباسوورد ،،

    طيب كيف نعرف انه حاط باسوورد ولا لا ؟؟

    بالامر هذا نعرف اخونا هذا مسكين ولا سكين :

    net view \\212.212.212.212

    وبيطلع لك جدولالـ

    " SHARENAME "

    يعني الدرايفر اللي هو مشارك فيه ،،يمكن يكون ملف او طابعة او جزء من القرص الصلب يعني الـ

    C او الـ D مثلا

    المهم بعد هذا التعب كله نجني الثمار ،،

    بعدة طرق تقدر تشوف فايلاته :

    الطريقة الاولى :

    روح لـ

    START

    وبعدين

    RUN

    وحط الايبي يهذي الطريقة

    \213.8.0.75\\ طبعا هذي الاي بي من عندي مو صحيح

    ودق اوكي وانتظر شوي وبتفتح لك نافذة اكسبلور فيها ملفات الحبيب .

مواضيع مرتبطة

Collapse

جاري العمل...