Comments

Theme images by Storman. Powered by Blogger.

Post Top Ad

Search This Blog

Post Top Ad

Archive

Post Top Ad

Author Details

Hot

Sponsor

Beauty

Popular

Photography

Recent

About Us

Showing posts with label កម្មវីធី. Show all posts
Showing posts with label កម្មវីធី. Show all posts

Tuesday, July 11, 2017

ការស្វែងយល់ពី Metasploit Framework សំរាប់ Penetration Tester

- No comments

msfconsole ប្រហែលជាមានភាពពេញនិយមខ្លាំងទៅលើផ្នែក Interface របស់ Mestasploit Framework (MSF)​ ។ មុខងារជាច្រើនគឺត្រូវបានដាក់រួមបញ្ចូលគ្នាតែមួយ(all-in-one)

ចំនុចកណ្តាលនៅក្នុង Console និងអនុញ្ញាតឱ្យអ្នកមានលទ្ធភាពចូលដំណើរការស្ទើរតែទាំងអស់នៃជម្រើសដែលមាននៅក្នុង MSF ។
msfconsole និងឃើញនៅតំបូងគេព្រោះវាជាការតំណើរការរបស់ Metasploit Framework, ប៉ុន្តែអ្វីដែលអ្នកត្រូវរៀនតំបូងនោះគឺ Syntax នៃ Commands អ្នកនិងពេញចិត្តនែការប្រើប្រាស់ជាលន្ខណះ Interface ។

ជាមួយនិង​ msfconsole, អ្នកអាចធ្វើការ Access ចូលនិង អាចប្រើប្រាស់នូវរាល់ Plugin,Payload, និងប្រើប្រាស់  Exploit Module, Post Module និងរឿងជាច្រើនទៀត​។
MSFCONSOLE Interface អាចធ្វើការរួមបញ្ចូលជាមួយ Third-party Programs បានយ៉ាងល្អទៀតផង, ដួចជា nmap, sqlmap​ -ល-, និងអាចប្រើប្រាស់ដោយផ្ទាល់នៃខាងក្នុងរបស់ msfconsole​ ។

  • ដើម្បីចាប់ផ្ដើមតំណើរការ MSFCONSOEL យើងគ្រាន់តែវានូវ msfconsole នៅក្នុង Command prompt របស់ Termina


ពេលដែល msfconsole ចាប់ផ្ដើម, យើងអាចធ្វើការចូលមើលរាល់ exploits modules, auxiliary modules; all payloads ដែលមាននៅក្នុង Metasploit-Framework


  • នៅក្នុង Msfconsole គឺមានជំនួយ(help)ពីរប្រភេទ:

  • msfconsole -h -- គឺធ្វើការបង្ហាញនៃការចាប់ផ្ដើមរបស់ msfconsole
  • msfconsole -help -- គឺប្រើប្ររាស់ពេលបន្ទាប់ពីយើងចូលទៅក្នុង msfconsole display(msf>)
ប៉ារ៉ាម៉ែត្រ MSFCONSOLE
  • banner --​ គឺការបង្ហាញនូវព័ត៌មានតំណែរទម្រង់ និងធ្វើការបង្ហាញនូវរាល់ Module ទាំងអស់
  • back — ប្រើសំរាប់ថយក្រោយតំណើរការវិញ
  • check -- module ជាច្រើនដែលមិនតំណើរការជាមួយ​ប៉ារាមែត្រនេះ
  • connect -- ប្រើដើម្បី Remote Connection ទៅ Host
  • Edit -- គឺធ្វើការកំណែរទំរង់នូវ module ដែលយើងកំពង់ប្រើប្រាស់
  • irb -- គឺជា Script mode គឺសំរាប់ execute commands ដើម្បីបង្កើតនូវ script
  • resource -- តំណើរការទៅលើ File, ទៅលើTools មួយចំនួន ដូចជា Karmetasploit គឺត្រូវការប៉ារ៉ាម៉ែត្រនេះ
  • search -- គឺស្វែងរក module ណាមួយដែលយើងចង់ប្រើប្រាស់
  • use -- គឺការប្រើប្រាស់នូវ module
  • show -- គឺធ្វើការបង្ហាញនូវរាល់ payload,modules,post modules,plugins និងច្រើនទៀត


Thursday, July 6, 2017

ការច្រៀតចូលទៅកាន់ Windows ដោយប្រើប្រាស់ PowerShell Attack

- No comments
use exploit/windows/misc/hta_server

មុខថានេះគឺប្រើជាលក្ខណះ Host គឺ HTML Application(HTA) ដោយវានិងបើកអោយ Attacker ចូលនៅពេលដែល Payload ដំណើរការតាមរយះ PowerShell ។
ពេលដែលអ្នកប្រើប្រាស់ ធ្វើការចូលទៅកាន់ HTA file វានិងលោត Promt មួយដោយអោយធ្វើការ Run វា មុននិង Payload Executed ។

មើលវីដេអូការបង្ហាញនៅខាងក្រោម ៖




អគុណសំរាប់ការចូលមកទស្សនា
នេះគ្រាន់តែជាការបង្ហាញជាការយល់ដឹង 
សូមកុំយកទៅប្រព្រឹត្តក្នុងករណីខុសច្បាប់យើងនិងមិនទទួលខុសត្រូវឡើយ ៕

Wednesday, July 5, 2017

DirtyCow Exploit​ មានវត្តមាន​ក្នុង Metasploit ហើយ

- No comments

សួរស្ដីអ្នកទាំងអស់គ្នា​, យើងចាប់ផ្ដើមនិយាយអំពី Linux វិញ ។ ហើយថ្ងៃនេះដែរខ្ញុំចង់ចែករំលែកនូវទិចនិចជាមួយនិង Dirty Cow Vulnerability, ដែលបានសរសេរឡើងដោយ​ Ruby Programming Language ហើយត្រូវបានបង្កើតជាប់ជាមួយនិង Metasploit Project ។


សូមធ្វើការទាញយកតាមតំណរនេះ​ DirtyCow-Exploit សូមកុំភ្លេចធ្វើការចែករំលែកផង :) 

របៀបនៃការប្រើប្រាស់ ៖

១. សូមចូលទាញយកតាមតំណរ ដែលបានអោយនៅខាងលើ 
២.​ ចូលធ្វើការបន្លារ Zip File រួចដាកើនៅក្នុង Desktop

៣. បន្ទាប់ចូលទៅកាន់ទីតាំងដើមរបស់ Metasploit Project (ទីតាំង Computer របស់ខ្ញុំ​:/usr/share/metasploit-framework)
៤. បន្ទាប់ចូលទៅកាន់ទីតាំង /usr/share/metasploit-framework/modules/exploits/linux/local/
៥. រួចចូលធ្វការ Copy Exploit File ដែលនៅក្នុង Desktop( DirtyCow.rb ) ដាក់ចូលទៅក្នុងទីតាំងដែលបានប្រាប់នៅជំហ៊ានទី ៤ ដូចដែលបានប្រាប់ 
៦. អ្វីគ្រប់យ៉ាងគឺរួចរាល់ 
៧. ដល់ពេលដែលត្រូវបើក Terminal របស់អ្នកហើយ
៨. ចូរធ្វើការបើក MetaSploit រឺ Armitage រឺ Cobalt Strike
៩. msfconsole: ស្វែងរក dirtycow
១០. ជាការបញ្ចប់អ្នកអាប្រើវាក្នុងការ​ Exploit បានហើយ យេ......យេ


សូមអគុណសំរាប់ការចូលមកាន់គេហទំព័ររបស់យើង សូមធ្វើការ
Like និង Share ដើម្បីជាការលើកទឹកចិត្ត​ រឺមានជាចម្ងល់អាចដាក់ជា Comment នៅខាក្រោមបាន ។