NetBios
او كما يسميه البعض الاختراق عن طريق الدوس
وهذا النوع من الاختراق لا يحتاج الى وجود سيرفر او باتش في جهاز الضحيه انما يحتاج الى ان يكون المنفذ 139 مفتوحا فقط
توجد هناك طريقتان لاختراق
NetBios
الاولى سهله جدا والاخرى طويله وفيها شيء من الصعوبه وانا شخصيا افضلها لانها تشعر الشخص
بانه هاكر حقيقي
الطريقه الاولى :.
هي عن طريق برامج الاختراق من هذا المنفذ وهي كثيره جدا فعلى سبيل المثال
Share Sniffer وهذا افضلهم بالنسبة لي
Legion منتشر بكثره ومشهور
Share Scan
SMBscanner
والكثير
اذا اردت تنزيل احد البرامج السابقه فابحث عنها في محرك قوقل
http://www.google.com/
الطريقه الثانيه :.
وقد قام الاخ
HoHiUs
بشرحها في احد المنتديات وهو اقرب ما يكون تعريب لدرس تم نشره في الموقع
http://blacksun.box.sk/ الاجنبي
الشرح :.
ابدا الان بالكلام عن ماهية "النت بيوس" ، "NetBios"
النت بيوس يعبر عنه البعض بانه نوع غريب من انواع البروتوكولات
وان لم يكن بروتوكولا بالمعنى الاصح ، وان لم يكن كذلك من عائلة
بروتوكولات الـ
TCP\IP
، ومع ذلك فانه يعمل بشكل حميم مع بروتوكول ال
ـ TCP\IP
لعيطوا الكيانات امكاينة الاتصال عبر الشبكات ،، وطبعا وضعته ميكروسوفت لكي يتمكن الناس من وصل
اجهزتهم والمشاركة في ملفاتها وفي الطابعة وهو ما يسمونه بـ
" SHARING " ،
وقد يريدون عند اطلاق كلمة
"NetBios" الـ "API"
وهي اختصار لـ
"Application Programming Interface"
والنتبيوس يستخدم البروتوكولات التالية:
1- TCP\IP .
2- NetBEUI .
3- IPX/SPX .
وربما غيرها ايضا ..
ويستخدم البورتات التالية باختلاف وظائفه:
1- (137) NETBIOS Name Service .
2- (138) NETBIOS Datagram Service .
3- (139) NETBIOS Session Service ، وهذا هو البورت اللي
بنتعلم كيف نخترقه انشاء الله .
على العموم اللي يريد التوسع ممكن يزور هذا الموقع
http://www.google.com/
ويكتب فيه " NetBios "
وبيحصل فيه كل اللي يريده ،،
اولا هناك خطوتان لابد ان يقوم بها المخترق ،،
الخطوة الاولى : لازم يتاكد انه منزل الميكروسوفت نتووك كلاينت في جهازه ،، وغالبا ما ينزل مع الوندوز ،،
" Client For Microsoft Networks "
للتاكد من ذلك اتبع الخطوات التالية :
start > sitting > controlPanel > NetWork
ويدق على صفحة الـ
" Configuration "
الخطوة الثانية :
يبطل مفعول خدمة الـ
" WINS "
وهي اختصار
لـ " Windows Internet Naming System "
الحقيقة هذي الخطوة مهمه اذا بتستعمل ال
ـ " lmhosts file "
لكن على حسب تجربتي ما لقيت فايدة من استخدامه ،،
(او بمعنى اصح اجهل الحكمة من استخدامه)) ،،،
تروح لـ
START
وبعدين لـ
SITTING
وبعدين لـ
CONTROL PANEL
وبعدين لـ
NETWORK
وبعدين دور في الجدول الـ
TCP\IP
واشير اليها بالماوس
وبعدين اختار
PROPETIES
وبعدين اختار صفحة الـ
WINS
واختار خانة
ودق اوكي ، وبعدين اوكي مرة ثانية وبعدين ريستارت ،، شفتو الوندوز كيف أرف
المهم
بعد ما تسوي الخطوتين السابقتين تقوم بما يلي :
1- تسوي سكان على البورت (139). ولا حظوا النسبة الكبيرة للمستخدمين اللي عندهم هذا البورت مفتوح
2-
تفتح نافذة
" MS-DOS Prompt "
، يعني نافذة دوس عادية .
2- تاخذ اي ايبي صاده السكان وتحطه في هذا الامر :
nbtstat -A 212.212.212.212
لا حظوا ان الـ
A
كابيتال مب سمول
a ،، ترى يختلف الامر ،،
وهذا الامر يا اخوان لاخراج اسم الـ
"NetBios "
حيث ان لكل نت بيوس في اي جهاز اسم ،، ونستفيد من اخراج الاسم
استخدامه في طريقة الـ
" lmhosts "
وكذلك استخدامه في حال كان النتبيوس محمي بكلمة سر ،،
4- دق ادخال او انتر .
طبعا بعد مادقينا انتر طلع جدولطبعا الاسم هو
" HOME "
ونلاحظ يا اخوان ان الاسم دايما
يكون في السطر اللي فيه
"< UNIQUE
ويطلع الاي بي ولازم نعرف ان هذا الايبي لا يمكن اختراقه بالنتبيوس لانه لانه
غير مساهم او
" NOT SHARING "
طيب ،، كيف نعرف المساهم اللي نقدر نخترقه من غير المساهم؟؟
نشوف هذي الارقام الوسطية ،، لو كان فيها ها الرقم
<20>
يعني اخونا المسكين مساهم " SHARING "
والله يكون بعونه ،،
طيب ،، الحين عرفنا ان اخونا مشارك وهو بجد مسكين لكن يمكن
يطلع سكين
طيب كيف؟؟
يمكن الحبيب مفتح وحاط باسوورد ،،،
يعني ما تقدر تدخل عليه الا بعد ما تفك الباسوورد ،،
طيب كيف نعرف انه حاط باسوورد ولا لا ؟؟
بالامر هذا نعرف اخونا هذا مسكين ولا سكين :
net view \\212.212.212.212
وبيطلع لك جدولالـ
" SHARENAME "
يعني الدرايفر اللي هو مشارك فيه ،،يمكن يكون ملف او طابعة او جزء من القرص الصلب يعني الـ
C او الـ D مثلا
المهم بعد هذا التعب كله نجني الثمار ،،
بعدة طرق تقدر تشوف فايلاته :
الطريقة الاولى :
روح لـ
START
وبعدين
RUN
وحط الايبي يهذي الطريقة
\213.8.0.75\\ طبعا هذي الاي بي من عندي مو صحيح
ودق اوكي وانتظر شوي وبتفتح لك نافذة اكسبلور فيها ملفات الحبيب .