TryHackMe|Brute It WriteUp\Walkthrough (Arabic)
ุจุณู ุงููู
ุงููู ูุจุบู ูุดูู ุงูุญู ู ุดุฑูุญ ููุฏูู ูุฑุฌุน ููููุฏูู ุนูู ููุงุชู ุจุงูููุชููุจ ุนูู ูุฐุง ุงูุฑุงุจุท:
ุฑุงุจุท ุงูุชุญุฏู: https://tryhackme.com/r/room/bruteit
====================================================
ููู ุฉ IP ูู ูู ุงูููู ุงูุฏุฒ ุงููู ุฃูุชุจูุง ุชُุณุชุจุฏู ุจุงููIP ููู ุดูู ุญูุชูู ุนูู TryHackMe
ุฃูู ุญุงุฌุฉ ูุดุบู ุงููmachine ููุชุฃูุฏ ุฅููุง ุงุชุตููุง ุจุดุจูุฉ TryHackMe ูุงูุงุชุตุงู ู ุถุจูุท، ุจุนุฏูู ูุจุฏุฃ ุจุฃูู ุฎุทูุฉ ููุญู ููู ุฅููุง ูุณูู scan ููุดุจูุฉ ุจุงุณุชุฎุฏุงู nmap
sudo nmap IP -vv
ุทูุน ู ุนุงูุง ุจูุฑุช 22 ูุจูุฑุช 80 ูุฑุฌุน ูุณูู Aggressive ุณูุงู ุนูู ููุณ ูุฐู ุงูุจูุฑุชุงุช
sudo nmap IP -vv -A -p 80,22
ุนูู ุจูุฑุช 22 ุนูุฏูุง SSH server ููุธุงู ุงูุฌูุงุฒ ูู Ubuntu Linux، ูุนูู ุจูุฑุช 80 ุนูุฏูุง Apache server
ุจูุจุญุซ ุนู ุงูู ุณุงุฑุงุช ุงูู ูุฌูุฏุฉ ุนูู ุจูุฑุช 80 ุจุงุณุชุฎุฏุงู gobuster
gobuster dir -w /usr/share/dirb/wordlists/common.txt -u htttp://IP/ -t 64
ุทูุน ู ุนุงูุง ุงูู ุณุงุฑ admin
ูุฑูุญ ูู ูู ุงูู ุชุตูุญ، ูุจูุทูุน ู ุนุงูุง ุตูุญุฉ ุชุณุฌูู ุฏุฎูู، ููู ู ุง ุนูุฏูุง ู ุนููู ุงุช ููุฏุฎูู، ูุฐูู ุจูุณูู brute force، ููู ุจูุฎูู ุงุณู ุงูู ุณุชุฎุฏู ุงููู ูุฌุฑุจ ุนููู ููุท admin، ูุฃู ุบุงูุจุง ุจูููู ุนูุฏู ู ุณุชุฎุฏู ุงุณู ู admin، ุจุฏู ู ุง ูุฌุฑุจ ุขูุงู ุฃุณู ุงุก ุงูู ุณุชุฎุฏู ูู ู ุน ุนุฏุฏ ูุจูุฑ ุฌุฏุง ู ู ููู ุงุช ุงูู ุฑูุฑ ููุงุฎุฐ ููุช، ุจูุฌุฑุจ ุงุณู ู ุณุชุฎุฏู ูุงุญุฏ ููุท ุนูู ุฃู ู ูุถุจุท ู ุน ุฃุญุฏ ููู ุงุช ุงูู ุฑูุฑ.
ุจูุณุชุฎุฏู hydra ุนุดุงู ูุณูู brute force ูููู ุฉ ุงูู ุฑูุฑ، ู ุงููhydra command ูููpost request ุชููู ูุงูุชุงูู:
ูุฐู ุงูุตูุบุฉ ุงูุนุงู ุฉ:
sudo hydra <username> <wordlist> IP http-post-form "<path>:<login_credentials>:<invalid_response>"
ููุญุชุงุฌ ูุนุฑู ูุด ุงููpath ูุงูุด ุงููlogin credentials ูุจุฑุถู ุงููinvalid response. ูู ูุฐู ู ู ูู ูุทูุนูุง ุจุณูููุฉ ู ู burp ุฅุฐุง ุงูุชูุทูุง ุงููrequest، ุงููู ุจูุณููู ุฃูู ุดูุก ูุดุบู burp، ุซู ูุชุฃูุฏ ุฅู ุงููintercept ุดุบุงู، ุซู ุจุนุฏ ูุฐุง ูุฑุฌุน ููู ุชุตูุญ، ู ู foxy proxy ูุฎุชุงุฑ burpsuite، ุจุนุฏ ูุฐุง ูุนุจู ุฎุงูุฉ ุงุณู ุงูู ุณุชุฎุฏู ูููู ุฉ ุงูุณุฑ ุจุฃู ุดูุก، ุซู ูุณูู ุชุญุฏูุซ ููุตูุญุฉ، ูุจููุชูุท brup ุงูุทูุจ، ููุงุฎุฐ ู ูู ุงูู ุนููู ุงุช ุงููู ูุจููุง، ุฒู ู ุง ุฃูุง ู ูุถุญุฉ ุชุญุช ุจุงูุตูุฑุฉ
ููุฐู ุงูููู ุงูุฏ ุงููู ุจูุดุบููุง
sudo hydra -l admin -P /usr/share/wordlists/rockyou.txt IP http-post-form "/admin/:user=^USER^&pass=^PASS^:S=302" -t 64
ุจุนุฏ ู ุง ูุญุตู ุนูู ููู ุฉ ุงูุณุฑ، ูุฑุฌุน ููู ููุน ููุณุฌู ุฏุฎูู ููadmin، ุจุนุฏ ูุฐุง ุจูุฏุฎู ุนูู ุงูุตูุญุฉ ุงูุฑุฆูุณูุฉ، ูุจูููู ู ูุฌูุฏ ุฑุณุงูุฉ ููู ุณุชุฎุฏู john، ูุชุญุช ุงูุฑุณุงูุฉ ู ูุฌูุฏ ุฃูู ููุงู✨.








Comments
Post a Comment