بسم الله الرحمن الرحيم
===================
تتلخص الفكرة فى ثغرة Remote Desktop Connection وهو برنامج ملحق ينزل مع الاكس بى وفكرة عمل
البرنامج امكانية السماح لاشخاص بتصفح جهازك ةالعكس تصفح كامل وتحكم كامل طيب هنستغل فى الاختراق شون ؟؟؟؟...,
اول شيىء البرنامج بيعتمد على بورت 3389 يعنى لو اكو كمبيوتر مشغل الخدمة هاي يعني البورت مفتوحة ونقدر ندخل
بمنتهى السهولةونخترق بسهوله
اول شيىء محتاجين برنامج سكان علمود يقدر يشوفلنا ا الاجهزة المفتوحه بيها الثغرة هاي واناي افضل برنامج سوبر سكان
نظرا لقوتة بعدين نشغل البرنامج وندخل عندة بسهولة..,
الشرح بالتفصيل
أولاً يجب عليك أضافة Port Remote Desktop Connection وهو 3389 في برنامج السوبر سكان لأنه ( Port جديد ولا يوجد في البرنامج نفسه ) .
طريقة أضافة الــport كالآتي :
أفتح برنامج السوبر سكان و أضغط على Port list setup .
كما في الصوره
ثم تضيف رقم1- الـــPort في البرنامج
2- تضيف وصف للبورت ..
3- تضغط على Add لأضافة الـPort في البرنامج .
4- تقوم بالضغط على Ok كما في الصوره
بعد ما ضغط على الــ Ok راح تطلع لك مسج مضمونها ( لقد تمت تغيرات في اللسته ؟ اتريد تعمل عملية حفظ لهذي
العمليه ) . أضغط Yes كما في الصوره الآتيه :
بعد ما ضغط على الــ Ok راح تطلع لك مسج مضمونها ( لقد تمت تغيرات في اللسته ؟ اتريد تعمل عملية حفظ لهذي العمليه ) . أضغط Yes كما في الصوره الآتيه :
ثم ستظهر لك نافذه فيها مكان الحفظ كما في الصوره :
أختار Scanner.lst ثم أضغط Save كما في الصوره السابقه .
ثم أرجع للبرنامج من جديد على الواجهة الرئيسيه
رقم 1 : ضع نطاق آي بي أسرائيل ؟ و أنا أخترت الآي بي : 213.8.1.1 - 213.8.255.255
رقم 2 : ضع رقم الـ Port وهو 3389
رقم 3 : أبدأ البحث .
بعدها راح تشوف الضحايا بالهبل ..
! الخطوه الخامسه :
العثور على الضحية :
تسوي كوبى للآي بي و تحطه في برنامج
Remote Desktop Connection
http://network.1ksa.com//pic/re6.jpg رقم واحد : ضع الآي بي الضحية ،
رقم 2 : كونكت .. يعني أبدأ الأتصال مع الضحية .
بعدها راح تطلع لك نافذة دخول لكمبيوتر الضحية :
كما في الصوره
1- سيرفر 2000 .
2- اليوزر
3- الباسورد .
تابع
========
جينا للمهم..!
الكمبيوتر يطلب منا باسورد للدخول على الجهاز !!
لكن من اين نحصل الباسورد !!
أني اكلك ؟ هنالك في عملية الفورمات نقطه !! أنك تضع على يوزر Administrator باسورد ؟ لكن أغلب الناس لا
تضع باسورد على يوزر Administrator فيكون الجهاز سبيل للآخرين !!
قم بوضع في نافذة دخول جهاز الضحية اليوزر : administrator
الباسورد : لا شيء .
و أضغط أنتر و توكل على الله .
شوف الصوره
دخلنا على سيرفر .. أفرح يابه افرح.. هههههههههههه
وهسه عيوني ادخل وانتعش بالاختراق
تقبلوا تحياتـــــــــــي