الحشد الشعبي

Recent Products RSS Feeds

فريق الهكر العراقي KAMINDOZ

TOOLS & EXPLOIT KAMINDOZ

DOWNLOAD VIDEO
 

اخر التغريدات
مقاطع الفيديو
‏إظهار الرسائل ذات التسميات مكتبة الفيديو. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات مكتبة الفيديو. إظهار كافة الرسائل

مقال : إختراق أجهزة Android والتحكم بالكاميرات الخاصه بها

الموقع يدعم الحشد الشعبي
تكلمنا في فيديو سابق عن كيفية إختراق أنظمة Android والتحكم بها من خلال تكون ملف APK من خلال مشروع Metasploit ومن ثم الحصول على صلاحيات للتحكم بالجهاز بشكل بسيط , في هذا المقال سوف أشرح كيفية إختراق أنظمة Android من خلال Meterpreter APK payload يتم تكوينه من خلال Metasploit ومن ثم إلتقاط بعض الصور من خلال الكاميرا الامامية والخلفية لجهاز يعمل بإستخدام نظام Android.
سوف نبدأ بتكون Meterpreter android payload من خلال Metasploit , شاهدوا الصورة التالية :
apk_gen
كما نلاحظ قمنا بتكوين Android Meterpreter payload , يقوم بعمل إتصال عكسي على عنوان ip خاص بجهازي وعلى المنفذ 1234 , يرجى مراجعة دورة إختبار الإختراق مع Metasploit المجانية لكي تستطيع فهم هذا المقال بشكل أفضل , الأن دعونا نقوم بتجهيز إستلام الإتصال من خلال Metasploit من خلال Multi handler :
mutli_handler_start
رائع  ! , قمنا بالتنصت على المنفذ 1234 من خلال Multi handler  ,الأن نستطيع إستقبال الإتصال القادم من خلال البايلود الخاص بنا , الأن سوف يكون هنالك العديد من السيناريوهات التي سوف نعمل عليها لإيصال ملف pay.apk الذي تم توليده مسبقاً إلى جهاز Android الذي سوف يتم إختراقه , سوف أطرح مجموعة من السيناريوهات وهي :
  • عمل Dns Spoof وتحويل المستخدم لصفحه تمت برمجتها مسبقاً لإقناعه بتحميل ملف pay.apk.
  • إرسال ملف pay.apk بشكل مباشر للمستخدم .
  • تزوير بعض الأمور داخل Google play وتحميل pay.apk من خلاله.
أعلم أن السيناريو الأخير قد يكون ممتع جداً وقوي جداً ولكنني سوف أختار السيناريو الثاني في البدايه لتوضيح ألية العمل وسوف أترك سيناريو Google play لشرح قوي وجديد من نوعة في هذا المجال :) , واما بالنسبه للسيناريو الأول سوف أتطرق له لاحقاً أيضاً :D
سوف نقوم الان بإرسال ملف pay.apk إلى المستخدم من خلال Bluetooth  , وهذه الصور من نظام Android توضح كيفية إستقبال وتشغيل الملف :
pay.apk


apk_install

apk_installed
حسناً , كما نلاحظ قمنا بتنصيب pay.apk على جهاز Android وسوف نقوم بتشغيله الأن وإكمال العملية الخاصه بنا , هذه الصور توضح إكتمال تنصيب pay.apk
Main_Activity

كما نلاحظ تم تنصيب pay.apk وهو يعمل الان تحت إسم Main activity سوف نقوم بتشغيله الأن وسوف نلاحظ عمل إتصال عكسي معنا , وهذه الصور توضح ذلك :
RC
جميل جداً , لنحاول الان تنفيذ الأمر help لمشاهدة بعض الأوامر المتاحه وسوف نلاحظ بأخر سطر الأوامر وجود الصورة التالية :

webcam

كما نشاهد يوجد الخيار webcam_list و webcam_snap , سوف نقوم الأن بجلب الكاميرات الموجوده داخل الجهاز من خلال تنفيذنا للأمر webcam_list :
web_cam_list

جيد ! كما نلاحظ يوجد كاميرتان داخل الجهاز لنقام الأن بتنفيذ الأمر webcam_snap ومن ثم تحديد رقم الكاميرا التي نريد إلتقاط الصوره منها وسوف يكون هذا ناتج تنفيذ الأمر :

final_frame

وهذه هي الصورة التي تم إلتقاطها من خلال الكاميرا الأمامية الخاصه بجهازي :

wFrGtDHT

كما نرى , تمكنا من إلتقاط صورة من الكاميرا الخاصة بجهازي بعد إختراق نظام من خلال APK metepreter وبإذن الله سوف يكون هنالك المزيد من الشروحات القوية التي تختص في إختبار إختراق الهواتف الذكية.

جميع إصدارات الـ فيجوال بيزك Visual Basic

الموقع يدعم الحشد الشعبي

KAMINDOZ SHIA TEAM


Islamic7 جميع إصدارات الـ فيجوال بيزك





التحميلات :
----------------------------

النسخة 2008
Visual Basic 2008 Professionel :
التحميل [ http://download.microsoft.com/download/8/1/d/81d3f35e-fa03-485b-953b-ff952e402520/VS2008ProEdition90dayTrialENUX1435622.iso]
السيريال :
XMQ2Y-4T3V6-XJ48Y-D3K2V-6C4WT

----------------------------

Visual Basic 2008 Express :
التحميل [ http://download.microsoft.com/download/8/B/5/8B5804AD-4990-40D0-A6AA-CE894CBBB3DC/VS2008ExpressENUX1397868.iso]
السيريال :
pyhyp-wxb3b-b2ccm-v9dx9-vdy8t

----------------------------

النسخة 2010
Visual Basic 2010 Express :
التحميل [ http://download.microsoft.com/download/1/E/5/1E5F1C0A-0D5B-426A-A603-1798B951DDAE/VS2010Express1.iso]
السيريال :
2KQT8-HV27P-GTTV9-2WBVV-M7X96

----------------------------

Visual Basic 2010 Ultimate :
التحميل [ http://download.microsoft.com/download/2/4/7/24733615-AA11-42E9-8883-E28CDCA88ED5/X16-42552VS2010UltimTrial1.iso]
السيريال :
YCFHQ-9DWCY-DKV88-T2TMH-G7BHP ، RBCXF-CVBGR-382MK-DFHJ4-C69G8

----------------------------

النسخة 2012
Visual Basic 2012 Express :
التحميل [ http://download.microsoft.com/download/A/7/C/A7C0FFAF-E8D6-45F9-8820-0A7972DF5683/VS2012_RC_WinExp_ENU.iso]

----------------------------

Visual Basic 2012 Ultimate :
التحميل [ http://download.microsoft.com/download/6/9/7/697096F6-4EEA-4704-AF2D-F3BAF57C7634/VS2012_RC_ULT_ENU.iso]

----------------------------

Visual Basic 2012 Professionel :
التحميل [ http://download.microsoft.com/download/0/B/2/0B29F8C6-C2C7-4187-A792-BDBAFB1802ED/VS2012_RC_PRO_ENU.iso]

----------------------------

Visual Basic 2012 Premium :
التحميل [ http://download.microsoft.com/download/4/D/6/4D602B41-DFB6-4350-89CD-DC78B0C06996/VS2012_RC_PREM_ENU.iso]

----------------------------

النسخة 2013
Visual Basic 2013 Ultimate :
التحميل [ http://download.microsoft.com/download/C/F/B/CFBB5FF1-0B27-42E0-8141-E4D6DA0B8B13/VS2013_RTM_ULT_ENU.iso]
السيريال :
BWG7X-J98B3-W34RT-33B3R-JVYW9 ، 37HYF-C9G64-2DQF2-44VF4-4GJ7V

----------------------------

تحميل النت فروم ورك
[ 2.0 ]
http://www.microsoft.com/en-us/download/details.aspx?id=1639
[ 3.5 ]
http://www.microsoft.com/en-us/download/details.aspx?id=21
[ 4.0 ]
http://www.microsoft.com/en-us/download/details.aspx?id=17851

----------------------------

نبذه بسيطة عن نظام لينكس وتنصيب النظام الدرس الأول

الموقع يدعم الحشد الشعبي

KAMINDOZ SHIA TEAM

KAMINDOZ SHIA TEAM


نبذه بسيطة عن نظام لينكس وتنصيب النظام الدرس الأول

http://www.youtube.com/watch?v=MABT5vD61-w

تم النشر بتاريخ 01/02/2014
الدرس الاولى من دروس دورة لينكس المجانية المقدمة من موقع isecur1ty.org...

يتحدث هذا الدرس عن تاريخ لينكس و بعض أساسيات و مكونات لينكس و عملية تنصيب لينكس على vmware worksation.....

الدورة يعطيها المهندس محمد خريشة

فيديو : سيناريو إختبار إختراق خارجي للشبكات

الموقع يدعم الحشد الشعبي

KAMINDOZ SHIA TEAM

KAMINDOZ SHIA TEAM


فيديو : سيناريو إختبار إختراق خارجي للشبكات

http://www.youtube.com/watch?v=_J2TIIshoKs



سيناريو عمل هندسة اجتماعيه ضد احد موظفي الشركه ومن ثم استخدام هذا الجهاز للوصول الي سيرفر الشركة ليتم اختراقه
لمشاهدة المقال : http://www.isecur1ty.org/?p=5299
لمعرفة المزيد عن دورة "اختبار الاختراق بالميتاسبلويت" : http://training.isecur1ty.com/course/...
Scenario : Attacking a company's server through meterpreter session inside the network

Exploit Development تطوير و ترقية ثغرات Buffer OverFlow

الموقع يدعم الحشد الشعبي

KAMINDOZ SHIA TEAM

KAMINDOZ SHIA TEAM
- See more at: http://blog.r00tnetwork.org/2014/02/sans-security-542-web-app-penetration.html#sthash.WwEYAIKn.dpuf





KAMINDOZ SHIA TEAM

KAMINDOZ SHIA TEAM

 

Exploit Development تطوير و ترقية ثغرات Buffer OverFlow

KAMINDOZ SHIA TEAM

KAMINDOZ SHIA TEAM
- See more at: http://blog.r00tnetwork.org/2014/02/sans-security-542-web-app-penetration.html#sthash.WwEYAIKn.dpuf

 

http://www.youtube.com/watch?v=yc--UZ3a0dg

http://www.isecur1ty.org شرح لمحمد عسكر من الموقع
,لتعمل على أي نظام نريده Buffer Overflow لكيفية تطوير ثغرات
,مثلا لنفرض اننا وجدنا برنامج مصاب بثغرة طفح في الجهاز الهدف
Windows 7 و الجهاز كان Windows XP و لكن الثغرة لا تعمل الاعلى نظام
.في هذا الشرح سنشرح كيفية تخطي هذه المشكلة و ترقية الثغرة لتعمل مع النظام الهدف

 

 
::جميع المشاركات المكتوبة تعبّر عن وجهة نظر كاتبها ... ولا تعبّر عن وجهة نظر إدارة الموقع::

C0DED BY IRAQ Electronic Army 2015-2016

iraq , syria , iran ,Afghanistan,Albania , Algeria , Andorra , Angola , Antigua , and , Barbuda , Argentina , Armenia , Aruba , Australia , Austria , Azerbaijan

Bahamas, , The , Bahrain , Bangladesh , Barbados , Belarus , Belgium , Belize , Benin , Bhutan , Bolivia , Bosnia , and , Herzegovina , Botswana , Brazil ,Brunei , Bulgaria , Burkina , Faso , Burma , BurundiCambodia , Cameroon , Canada , Cape , Verde , Central , African , Republic , Chad , Chile , China , Colombia , Comoros , Congo, , Democratic , Republic , of , the , Congo, , Republic , of , the , Costa , Rica , Cote , d'Ivoire , Croatia , Cuba , Curacao ,,,Cyprus , Czech , Republic.Denmark , Djibouti , Dominica , Dominican Republic

Ecuador , Egypt , El , Salvador , Equatorial , Guinea , Eritrea , Estonia , Ethiopia , Fiji Finland France , Gabon , Gambia, , The , Georgia , Germany , Ghana , Greece , Grenada , Guatemala , Guinea , Guinea-Bissau , Guyana , Haiti , Holy , See , Honduras , Hong , Kong , Hungary ,

Iceland,India, Indonesia Ireland Italy