TryHackMe|Brute It WriteUp\Walkthrough (Arabic)
بسم الله
اللي يبغى يشوف الحل مشروح فيديو يرجع للفيديو على قناتي باليوتيوب على هذا الرابط:
رابط التحدي: https://tryhackme.com/r/room/bruteit
====================================================
كلمة IP في كل الكوماندز اللي أكتبها تُستبدل بالـIP للمشين حقتكم على TryHackMe
أول حاجة نشغل الـmachine ونتأكد إننا اتصلنا بشبكة TryHackMe والاتصال مضبوط، بعدين نبدأ بأول خطوة للحل وهي إننا نسوي scan للشبكة باستخدام nmap
sudo nmap IP -vv
طلع معانا بورت 22 وبورت 80 نرجع نسوي Aggressive سكان على نفس هذه البورتات
sudo nmap IP -vv -A -p 80,22
على بورت 22 عندنا SSH server ونظام الجهاز هو Ubuntu Linux، وعلى بورت 80 عندنا Apache server
بنبحث عن المسارات الموجودة على بورت 80 باستخدام gobuster
gobuster dir -w /usr/share/dirb/wordlists/common.txt -u htttp://IP/ -t 64
طلع معانا المسار admin
نروح له في المتصفح، وبيطلع معانا صفحة تسجيل دخول، لكن ما عندنا معلومات للدخول، لذلك بنسوي brute force، لكن بنخلي اسم المستخدم اللي نجرب عليه فقط admin، لأن غالبا بيكون عندي مستخدم اسمه admin، بدل ما نجرب آلاف أسماء المستخدمين مع عدد كبير جدا من كلمات المرور وياخذ وقت، بنجرب اسم مستخدم واحد فقط على أمل يضبط مع أحد كلمات المرور.
بنستخدم hydra عشان نسوي brute force لكلمة المرور، و الـhydra command للـpost request تكون كالتالي:
هذه الصيغة العامة:
sudo hydra <username> <wordlist> IP http-post-form "<path>:<login_credentials>:<invalid_response>"
فنحتاج نعرف وش الـpath وايش الـlogin credentials وبرضو الـinvalid response. كل هذه ممكن نطلعها بسهولة من burp إذا التقطنا الـrequest، اللي بنسويه أول شيء نشغل burp، ثم نتأكد إن الـintercept شغال، ثم بعد كذا نرجع للمتصفح، من foxy proxy نختار burpsuite، بعد كذا نعبي خانة اسم المستخدم وكلمة السر بأي شيء، ثم نسوي تحديث للصفحة، وبيلتقط brup الطلب، فناخذ منه المعلومات اللي نبيها، زي ما أنا موضحة تحت بالصورة
وهذه الكوماند اللي بنشغلها
sudo hydra -l admin -P /usr/share/wordlists/rockyou.txt IP http-post-form "/admin/:user=^USER^&pass=^PASS^:S=302" -t 64
بعد ما نحصل على كلمة السر، نرجع للموقع ونسجل دخول كـadmin، بعد كذا بندخل على الصفحة الرئيسية، وبنلقى موجود رسالة للمستخدم john، وتحت الرسالة موجود أول فلاق✨.








Comments
Post a Comment