1
00:00:04,730 --> 00:00:08,369
[موسيقى]

2
00:00:09,559 --> 00:00:12,420
مرحبا بكم جميعا، مرحبا بكم مرة أخرى في فيديو آخر

3
00:00:12,420 --> 00:00:14,280
لهذا الفيديو سوف نسير

4
00:00:14,280 --> 00:00:16,139
من خلال كيف يمكننا تجاوز أحدث

5
00:00:16,139 --> 00:00:19,320
Windows Defender مع C plus plus as

6
00:00:19,320 --> 00:00:21,240
الموضح في الشاشة التي سنستخدمها

7
00:00:21,240 --> 00:00:24,359
مستودع GitHub هذا والاستفادة منه

8
00:00:24,359 --> 00:00:26,460
شفرة المصدر المتاحة في هذا

9
00:00:26,460 --> 00:00:28,439
المشروع هنا حتى في هذا المشروع

10
00:00:28,439 --> 00:00:31,140
هناك الكثير من المراجع المفيدة و

11
00:00:31,140 --> 00:00:32,820
سنعرض كيف يمكننا الاستفادة منها

12
00:00:32,820 --> 00:00:35,280
لتجاوز Windows Defender على جهازي

13
00:00:35,280 --> 00:00:37,500
قناة هناك قائمة التشغيل على وجه التحديد

14
00:00:37,500 --> 00:00:41,160
على تجاوز Windows Defender معظمها

15
00:00:41,160 --> 00:00:44,100
لن تعمل بعد الآن كلما كانت أداة أو

16
00:00:44,100 --> 00:00:46,040
يتم نشر هذه التقنية على هذا النحو

17
00:00:46,040 --> 00:00:48,840
سيكون Windows Defender سريعًا في الاختيار

18
00:00:48,840 --> 00:00:51,000
عنه وبناء الكشف حوله

19
00:00:51,000 --> 00:00:53,100
منعه من العمل بهدف

20
00:00:53,100 --> 00:00:55,379
مشاركة كل هذه المعرفة والأدوات

21
00:00:55,379 --> 00:00:58,440
هو خلق الوعي ونأمل لك

22
00:00:58,440 --> 00:01:00,300
سوف تكون قادرة على بناء العرف الخاص بك

23
00:01:00,300 --> 00:01:02,940
محمل يمكنه تجاوز Windows Defender

24
00:01:02,940 --> 00:01:05,220
هناك العديد من المراجع المفيدة أظهرت

25
00:01:05,220 --> 00:01:07,200
في قائمة التشغيل هذه لذا تأكد من التحقق

26
00:01:07,200 --> 00:01:11,840
منهم هذا هو واحد منهم في C حاد

27
00:01:13,260 --> 00:01:16,260
حسنًا، دعنا نعود إلى الفيديو

28
00:01:16,260 --> 00:01:17,880
كما هو موضح في الشاشة، هذا هو موقعنا

29
00:01:17,880 --> 00:01:19,920
جهاز يعمل بنظام Windows 10 تم تحديثه بالكامل

30
00:01:19,920 --> 00:01:22,140
وجميع الميزات والحماية

31
00:01:22,140 --> 00:01:23,820
يتم تشغيلها وأيضا لا توجد

32
00:01:23,820 --> 00:01:26,159
الاستثناءات التي تم تكوينها ستكون لدينا

33
00:01:26,159 --> 00:01:28,259
استهدف جهاز Windows 10 الذي سنفعله

34
00:01:28,259 --> 00:01:31,500
سيتم اختبار حمولتنا في البداية

35
00:01:31,500 --> 00:01:33,840
المشروع هو مجرد محمل بسيط

36
00:01:33,840 --> 00:01:35,939
سيتم تنفيذ Shell Code في الذاكرة

37
00:01:35,939 --> 00:01:38,939
مباشرة لذلك هذا نموذجي جدًا يستخدمه

38
00:01:38,939 --> 00:01:41,100
الظاهري الكثير لتخصيص بعض الذاكرة

39
00:01:41,100 --> 00:01:43,079
وبعد ذلك سيتم نقل رمز Shell

40
00:01:43,079 --> 00:01:45,360
في الذاكرة التالية التي سوف

41
00:01:45,360 --> 00:01:47,640
استخدم الحماية الافتراضية لتغيير الذاكرة

42
00:01:47,640 --> 00:01:49,740
أذونات التنفيذ والقراءة

43
00:01:49,740 --> 00:01:51,780
في البداية يتم القراءة والكتابة فقط

44
00:01:51,780 --> 00:01:53,700
لأنك تحتاج فقط إلى تحريك الصدفة

45
00:01:53,700 --> 00:01:55,680
رمز في مساحة الذاكرة ولكن منذ ذلك الحين

46
00:01:55,680 --> 00:01:57,180
سنقوم بتنفيذ كود الصدفة

47
00:01:57,180 --> 00:01:58,860
اللازمة لتغيير إذن ل

48
00:01:58,860 --> 00:02:01,020
السماح بالتنفيذ وبعد ذلك

49
00:02:01,020 --> 00:02:02,759
سيكون رمز Shell في الذاكرة بعد ذلك

50
00:02:02,759 --> 00:02:04,860
تنفيذ هذه هي العملية القياسية

51
00:02:04,860 --> 00:02:06,840
تقنية الحقن لذلك دعونا نسخ

52
00:02:06,840 --> 00:02:08,759
الكود والصقه في Kali الخاص بنا

53
00:02:08,759 --> 00:02:09,620
آلة

54
00:02:09,620 --> 00:02:13,719
[موسيقى]

55
00:02:13,879 --> 00:02:17,340
لنقم بإنشاء غلاف عكسي لـ TCP باستخدام

56
00:02:17,340 --> 00:02:19,319
منظمة أطباء بلا حدود السم

57
00:02:19,319 --> 00:02:21,480
إذن هذه هي مصفوفة البايت

58
00:02:21,480 --> 00:02:23,520
تم إنشاؤها وسنحتاج إلى لصقها

59
00:02:23,520 --> 00:02:26,900
أكثر في التعليمات البرمجية المصدر

60
00:02:31,020 --> 00:02:33,180
سنحتاج إلى تغيير اسم

61
00:02:33,180 --> 00:02:35,280
المتغير كذلك ليتناسب مع الباقي

62
00:02:35,280 --> 00:02:37,319
من الكود المصدري لذلك دعونا نغيره إلى

63
00:02:37,319 --> 00:02:39,860
حمولة

64
00:02:41,720 --> 00:02:44,060
[موسيقى]

65
00:02:44,060 --> 00:02:46,620
سنقوم بتجميع C plus plus

66
00:02:46,620 --> 00:02:48,900
الكود الموجود على جهاز كالي الخاص بنا سيكون كذلك

67
00:02:48,900 --> 00:02:51,420
التجميع المتقاطع ويمكننا استخدام

68
00:02:51,420 --> 00:02:54,239
مترجم Ming W للقيام بذلك سنحتاج إلى ذلك

69
00:02:54,239 --> 00:02:57,180
قم بتغيير النوافذ W من Capital إلى

70
00:02:57,180 --> 00:02:59,220
رسالة صغيرة وهذا ينبغي إصلاح

71
00:02:59,220 --> 00:03:01,580
خطأ

72
00:03:03,000 --> 00:03:05,940
رائع الآن لدينا ملف الحمولة exe

73
00:03:05,940 --> 00:03:07,860
فلننقله إلى نظام التشغيل Windows 10 الخاص بنا

74
00:03:07,860 --> 00:03:10,260
الجهاز ومعرفة ما إذا كان يعمل هذا ينبغي

75
00:03:10,260 --> 00:03:12,120
بالتأكيد يؤدي إلى الكشف عن

76
00:03:12,120 --> 00:03:14,459
يوجد كود شل خام في المصدر

77
00:03:14,459 --> 00:03:16,680
رمز نفسه كما هو متوقع Windows Defender

78
00:03:16,680 --> 00:03:19,940
كان قادرا على استلامه

79
00:03:21,420 --> 00:03:23,700
دعونا ننتقل إلى آلة كالي لدينا و

80
00:03:23,700 --> 00:03:25,739
قم بتعديل الكود لنقوم بمسح

81
00:03:25,739 --> 00:03:27,120
الحمولة وتعيينها على شيء ما

82
00:03:27,120 --> 00:03:30,019
غير ضارة

83
00:03:30,599 --> 00:03:34,640
دعونا إعادة ترجمة التعليمات البرمجية المصدر مرة أخرى

84
00:03:39,720 --> 00:03:41,760
أجنبي

85
00:03:41,760 --> 00:03:43,680
كما هو موضح في الشاشة لا يوجد

86
00:03:43,680 --> 00:03:45,540
الكشف الآن ما يعنيه هذا هو ذلك

87
00:03:45,540 --> 00:03:47,400
تقنية الحقن العملية المستخدمة في

88
00:03:47,400 --> 00:03:49,560
شفرة المصدر على ما يرام أنها ليست كذلك

89
00:03:49,560 --> 00:03:51,840
تم اكتشافه بواسطة Microsoft Defender

90
00:03:51,840 --> 00:03:54,599
يتم حاليًا تشغيل الحمولة النافعة التي تم إنشاؤها بواسطة منظمة أطباء بلا حدود فينوم

91
00:03:54,599 --> 00:03:56,519
تم الكشف عنها

92
00:03:56,519 --> 00:03:58,739
دعونا نزيل وظيفة الحصول على Char

93
00:03:58,739 --> 00:04:02,599
أنه لن ينتظر إدخال المستخدم

94
00:04:03,900 --> 00:04:05,879
دعونا نحاول إعادة ترجمته مرة أخرى و

95
00:04:05,879 --> 00:04:09,620
قم بنقله إلى جهازنا الذي يعمل بنظام Windows 10

96
00:04:09,720 --> 00:04:12,180
حسنًا، لقد نجح الأمر ونحن قادرون على النقل

97
00:04:12,180 --> 00:04:14,159
الملف وتنفيذ الملف لذلك

98
00:04:14,159 --> 00:04:16,079
التقنية المستخدمة في عملية الحقن

99
00:04:16,079 --> 00:04:18,120
لا بأس بالتأكيد، الأمر مجرد أن

100
00:04:18,120 --> 00:04:20,100
تم اكتشاف الحمولة الآن فلنأخذها

101
00:04:20,100 --> 00:04:21,900
نظرة على مشروع آخر متاح في

102
00:04:21,900 --> 00:04:23,280
مشروع GitHub هذا موجود

103
00:04:23,280 --> 00:04:26,040
مؤسس shellcode.cpp وما هو في الأساس

104
00:04:26,040 --> 00:04:28,199
وهذا ما يفعله هو إنشاء مقبس Windows

105
00:04:28,199 --> 00:04:30,300
وسوف يجلب الحمولة عن بعد

106
00:04:30,300 --> 00:04:33,000
من خادم HTTP بدلاً من الحصول على

107
00:04:33,000 --> 00:04:34,860
الحمولة مشفرة بشكل ثابت في كود المصدر

108
00:04:34,860 --> 00:04:37,320
من البرنامج لأن لدينا بالفعل

109
00:04:37,320 --> 00:04:39,419
تقنية الحقن في عملية العمل من

110
00:04:39,419 --> 00:04:41,400
سوف نقوم بذلك باستخدام الكود المصدري للمحمل البسيط

111
00:04:41,400 --> 00:04:43,500
تحتاج فقط إلى الوظيفة التي ستساعدنا

112
00:04:43,500 --> 00:04:45,780
قم بتنزيل ملف الحمولة عن بعد من

113
00:04:45,780 --> 00:04:48,000
خادم، وهذا هو الحصول على رمز Shell

114
00:04:48,000 --> 00:04:49,979
قم بتشغيل الوظيفة لنسخ Get Shell

115
00:04:49,979 --> 00:04:51,900
وظيفة تشغيل التعليمات البرمجية ووضعها في موقعنا

116
00:04:51,900 --> 00:04:54,740
ملف التعليمات البرمجية المصدر

117
00:04:58,440 --> 00:05:00,320
أجنبي

118
00:05:00,320 --> 00:05:03,910
[موسيقى]

119
00:05:06,600 --> 00:05:09,000
سنحتاج أيضًا إلى تضمين كافة العناصر

120
00:05:09,000 --> 00:05:11,460
ملفات الرأس الضرورية بالإضافة إلى

121
00:05:11,460 --> 00:05:13,320
المكتبات دعونا نسخ ولصق كافة

122
00:05:13,320 --> 00:05:16,940
الأسطر الضرورية في الكود الخاص بنا

123
00:05:19,919 --> 00:05:21,840
سنحتاج أيضًا إلى نسخ الملف الرئيسي

124
00:05:21,840 --> 00:05:23,580
وظيفة وبالتالي فإن الوظيفة الرئيسية سوف

125
00:05:23,580 --> 00:05:25,440
قم بتنفيذ وظيفة تشغيل Get Shell Code

126
00:05:25,440 --> 00:05:27,840
وسنقوم بوظيفتنا الرئيسية الأصلية

127
00:05:27,840 --> 00:05:29,940
تحتاج إلى نسخ كل ذلك ولصقه في

128
00:05:29,940 --> 00:05:32,039
الجزء الذي سيتم من خلاله تنفيذ

129
00:05:32,039 --> 00:05:34,520
كود شل

130
00:05:35,940 --> 00:05:37,919
هذه هي وظيفة تشغيل Shell Code

131
00:05:37,919 --> 00:05:39,419
لا نحتاج إلى تشغيل Shell Code هذا

132
00:05:39,419 --> 00:05:41,100
وظيفة سوف نستخدم الأصلي لدينا

133
00:05:41,100 --> 00:05:43,440
تقنية حقن العملية التي لدينا

134
00:05:43,440 --> 00:05:45,539
تم التحقق من أنه لم يتم اكتشافه بواسطة Windows

135
00:05:45,539 --> 00:05:47,400
دعونا نستبدل Defender Run Shell

136
00:05:47,400 --> 00:05:49,080
وظيفة الكود من خلال عمليتنا الخاصة

137
00:05:49,080 --> 00:05:52,680
تقنية الحقن بدلاً من ذلك

138
00:05:52,680 --> 00:05:55,199
لذا فإن مخزن الاستلام المؤقت هو حمولتنا

139
00:05:55,199 --> 00:05:57,300
متغير دعونا نغير كل حمولتنا

140
00:05:57,300 --> 00:05:59,460
متغير لمطابقة المخزن المؤقت للتلقي

141
00:05:59,460 --> 00:06:01,320
اسم المتغير ما يعنيه هذا هو ذلك

142
00:06:01,320 --> 00:06:03,780
سيقوم برنامجنا الآن بجلب الحمولة

143
00:06:03,780 --> 00:06:06,060
عن بعد من خادم HTTP مباشرة

144
00:06:06,060 --> 00:06:08,280
في الذاكرة وتنفيذها بدلاً من ذلك

145
00:06:08,280 --> 00:06:10,740
وجود الحمولة كمصفوفة بايت في

146
00:06:10,740 --> 00:06:13,080
دعونا نعطي ملف التعليمات البرمجية المصدر مباشرة

147
00:06:13,080 --> 00:06:15,560
إنها محاولة

148
00:06:15,600 --> 00:06:17,759
يبدو أننا نفتقد الافتراضي

149
00:06:17,759 --> 00:06:20,160
تعريف طول برتقالي ينبغي أن نكون قادرين

150
00:06:20,160 --> 00:06:22,380
لإصلاح هذا الخطأ عن طريق تضمينه دعونا

151
00:06:22,380 --> 00:06:24,860
افعل ذلك

152
00:06:29,220 --> 00:06:32,780
دعونا نتحقق من هذا الخطأ

153
00:06:33,240 --> 00:06:34,680
يبدو أننا في عداد المفقودين بعض

154
00:06:34,680 --> 00:06:37,319
تجميع فليكس لتشمل المقبس

155
00:06:37,319 --> 00:06:40,500
المكتبة في البرنامج دعونا نفعل ذلك

156
00:06:40,500 --> 00:06:42,900
حسنًا، تمكنا من إصلاح الخطأ

157
00:06:42,900 --> 00:06:44,940
لا يوجد الآن سوى التحذيرات التي نستطيع

158
00:06:44,940 --> 00:06:47,900
مجرد تجاهل

159
00:06:48,360 --> 00:06:51,240
نحن قادرون على إنشاء template.exe الخاص بنا

160
00:06:51,240 --> 00:06:53,759
ملف الحمولة الآن دعنا ننقله

161
00:06:53,759 --> 00:06:55,919
إلى جهاز Windows الخاص بنا ومعرفة ما إذا كان ذلك

162
00:06:55,919 --> 00:06:58,020
يعمل كما هو موضح في الشاشة لا يوجد

163
00:06:58,020 --> 00:07:00,240
الكشف من Windows Defender نحن

164
00:07:00,240 --> 00:07:02,039
قادرة على تنفيذ حمولة القالب

165
00:07:02,039 --> 00:07:03,479
الملف كذلك

166
00:07:03,479 --> 00:07:06,479
الآن دعونا ننشئ ملف الحمولة الخاص بنا

167
00:07:06,479 --> 00:07:07,979
سوف تحتاج إلى إخراج الحمولة لدينا

168
00:07:07,979 --> 00:07:10,800
مولد بواسطة منظمة أطباء بلا حدود السم في ملف دعونا

169
00:07:10,800 --> 00:07:13,319
أطلق عليه اسم beacon.bin لنقم بإعداد

170
00:07:13,319 --> 00:07:16,560
المستمع على المنفذ 8443

171
00:07:16,560 --> 00:07:19,020
سنحتاج أيضًا إلى إعداد خادم ويب

172
00:07:19,020 --> 00:07:21,419
حتى يتمكن ملف حمولة القالب الخاص بنا من ذلك

173
00:07:21,419 --> 00:07:23,520
قم بتنزيل ملف الحمولة beacon.bin

174
00:07:23,520 --> 00:07:25,800
من خادم الويب يمكننا القيام بذلك

175
00:07:25,800 --> 00:07:27,780
بيثون

176
00:07:27,780 --> 00:07:30,120
دعونا ننفذها وسنحتاج إلى تحديدها

177
00:07:30,120 --> 00:07:32,580
منفذ خادم الويب وهو 8000

178
00:07:32,580 --> 00:07:34,259
وكذلك اسم ملف الحمولة

179
00:07:34,259 --> 00:07:37,120
وهو beacon.bin

180
00:07:37,120 --> 00:07:40,610
[موسيقى]

181
00:07:40,919 --> 00:07:42,840
كما هو مبين في الشاشة ونحن قادرون على ذلك

182
00:07:42,840 --> 00:07:44,819
بنجاح الحصول على قذيفة عكسية مع

183
00:07:44,819 --> 00:07:47,039
تم تشغيل Windows Defender جميعًا على هذا

184
00:07:47,039 --> 00:07:49,080
مثير للإعجاب للغاية أننا قادرون على التجاوز

185
00:07:49,080 --> 00:07:51,060
Windows Defender عن طريق الاستفادة من

186
00:07:51,060 --> 00:07:52,979
كود المصدر المتاح للجمهور و

187
00:07:52,979 --> 00:07:56,160
خلطها معًا أوه لا بعد التنفيذ

188
00:07:56,160 --> 00:07:57,960
بعض الأوامر يبدو أن Windows

189
00:07:57,960 --> 00:08:00,000
المدافع قادر على استلامه هذا هو

190
00:08:00,000 --> 00:08:02,220
محتمل جدًا لأننا نستخدم ملف

191
00:08:02,220 --> 00:08:04,500
عكس رمز TCP Shell بدلاً من a

192
00:08:04,500 --> 00:08:07,319
حمولة https المشفرة التي يمكننا تجربتها و

193
00:08:07,319 --> 00:08:10,199
تجاوز هذا الكشف عن طريق الاستفادة من

194
00:08:10,199 --> 00:08:12,720
حمولة https بدلاً من ذلك تعني ذلك

195
00:08:12,720 --> 00:08:15,000
حركة المرور المرسلة والمستقبلة من قبل

196
00:08:15,000 --> 00:08:17,160
سيتم تشفير الصدفة العكسية بدلاً من ذلك

197
00:08:17,160 --> 00:08:19,020
من المحتمل جدًا أن يساعد هذا في التجاوز

198
00:08:19,020 --> 00:08:21,120
Windows Defender فلنحاول القيام بذلك

199
00:08:21,120 --> 00:08:23,699
يمكننا إنشاء https مشفرة

200
00:08:23,699 --> 00:08:27,660
ملف الحمولة مع منظمة أطباء بلا حدود السم

201
00:08:27,660 --> 00:08:30,539
لنقم بتنفيذ وحدة تحكم MSF وتعيين

202
00:08:30,539 --> 00:08:33,539
الحمولة إلى metaprita https مشفرة

203
00:08:33,539 --> 00:08:36,200
قناة الحمولة

204
00:08:36,599 --> 00:08:38,760
كما هو موضح في الخيار المتقدم نحن

205
00:08:38,760 --> 00:08:40,919
يجب أن يكون قادرًا على ضبط Handler SSL الخاص بنا

206
00:08:40,919 --> 00:08:43,500
تعيين لمشكلة واحدة مخصصة مع شيء

207
00:08:43,500 --> 00:08:45,779
باستخدام metabritter https العكسي

208
00:08:45,779 --> 00:08:48,420
الحمولة هي Metasploit الافتراضية

209
00:08:48,420 --> 00:08:50,640
خادم الويب الذي بدأ بواسطة هذا

210
00:08:50,640 --> 00:08:53,399
يتم توقيع الحمولة بشكل كبير بواسطة Windows

211
00:08:53,399 --> 00:08:55,680
المدافع إحدى الطرق التي يمكننا من خلالها تجاوز هذا

212
00:08:55,680 --> 00:08:57,860
الكشف هو إنشاء منطقتنا

213
00:08:57,860 --> 00:09:00,959
شهادة SSL موقعة ذاتيًا واستخدمها

214
00:09:00,959 --> 00:09:03,420
بدلاً من Metasploit SSL الافتراضي

215
00:09:03,420 --> 00:09:04,740
الشهادة ينبغي أن يكون تماما

216
00:09:04,740 --> 00:09:07,080
واضحة لإنشاء SSL الخاصة بنا

217
00:09:07,080 --> 00:09:09,300
الشهادة نحن قادرون على إنشاء لدينا

218
00:09:09,300 --> 00:09:13,260
لنقم الآن بتعيين شهادة SSL الخاصة بنا

219
00:09:13,260 --> 00:09:16,080
حمولة metabritter الخاصة بنا لاستخدام حمولتنا

220
00:09:16,080 --> 00:09:18,600
شهادة تم إنشاؤها ذاتيًا بدلاً من

221
00:09:18,600 --> 00:09:20,220
الأساليب الافتراضية ترسم في واحدة وهذا ينبغي

222
00:09:20,220 --> 00:09:22,500
تكون قادرة على مساعدتنا في تجاوز الكشف نحن

223
00:09:22,500 --> 00:09:24,779
سوف تحتاج أيضًا إلى ضبط Stager على

224
00:09:24,779 --> 00:09:27,600
التحقق من شهادة SSL يمكننا ضبطها

225
00:09:27,600 --> 00:09:29,910
إلى صحيح

226
00:09:29,910 --> 00:09:32,100
[موسيقى]

227
00:09:32,100 --> 00:09:35,040
نحن الآن نستخدم توقيعنا الذاتي

228
00:09:35,040 --> 00:09:37,740
شهادة SSL تم إنشاؤها ذاتيًا بدلاً من

229
00:09:37,740 --> 00:09:39,660
شهادة Metasploit الافتراضية عندما

230
00:09:39,660 --> 00:09:41,820
نحن نقوم بإنشاء الحمولة باستخدام منظمة أطباء بلا حدود

231
00:09:41,820 --> 00:09:43,860
السم سنحتاج أيضًا إلى تحديد

232
00:09:43,860 --> 00:09:46,740
خيار شهادة Handler SSL بالإضافة إلى

233
00:09:46,740 --> 00:09:51,019
تم التحقق من خيار مجموعة SSL من Stager

234
00:09:53,760 --> 00:09:55,920
سنحتاج إلى إجراء بعض التغييرات على موقعنا

235
00:09:55,920 --> 00:09:58,260
كود المصدر وإعادة ترجمته بحيث

236
00:09:58,260 --> 00:09:59,940
التحقق من مجموع الملف سيكون مختلفا

237
00:09:59,940 --> 00:10:02,220
منذ أن كان Microsoft Windows Defender

238
00:10:02,220 --> 00:10:04,620
قادرة على استلامه بخير سابقا

239
00:10:04,620 --> 00:10:08,000
الآن دعونا نعيد ترجمتها

240
00:10:14,760 --> 00:10:16,920
دعونا ننقل ملف القالب exe

241
00:10:16,920 --> 00:10:19,510
إلى جهاز Windows الخاص بنا

242
00:10:19,510 --> 00:10:21,240
[موسيقى]

243
00:10:21,240 --> 00:10:23,220
الآن دعونا نحاول تنفيذ التعريف الخاص بنا

244
00:10:23,220 --> 00:10:27,560
ملف الحمولة https العكسي للطابعة

245
00:10:32,700 --> 00:10:35,459
الغريب أن هذا لم ينجح أوه لا يوجد

246
00:10:35,459 --> 00:10:38,339
خطأ مطبعي يجب أن يكون المنفذ 8000 بدلاً من ذلك

247
00:10:38,339 --> 00:10:41,459
8443 لأن هذا هو مكان الثعبان الخاص بنا

248
00:10:41,459 --> 00:10:43,500
خادم الويب يعمل على استضافة

249
00:10:43,500 --> 00:10:46,260
ملف الحمولة beacon.bin لننفذه

250
00:10:46,260 --> 00:10:48,440
مرة أخرى

251
00:10:49,200 --> 00:10:51,360
رائع أننا قادرون على الحصول على عمل

252
00:10:51,360 --> 00:10:54,060
Metaprita Reverse Shell هذا أمر رائع

253
00:10:54,060 --> 00:10:55,680
يظهر في الشاشة لا يوجد

254
00:10:55,680 --> 00:10:58,260
الكشف على برنامج Windows Defender الخاص بنا

255
00:10:58,260 --> 00:11:00,240
قادر أيضًا على إجراء فحص سريع لـ

256
00:11:00,240 --> 00:11:02,220
التحقق من أنه تجاوز بالفعل

257
00:11:02,220 --> 00:11:05,959
ويندوز المدافع تماما

258
00:11:06,060 --> 00:11:08,700
الآن لحظة الحقيقة دعونا ننفذ

259
00:11:08,700 --> 00:11:10,770
بعض الأوامر لمعرفة ما إذا كان يعمل

260
00:11:10,770 --> 00:11:12,540
[موسيقى]

261
00:11:12,540 --> 00:11:15,000
رائع أننا قادرون على تنفيذ get

262
00:11:15,000 --> 00:11:17,459
الأمر uid ويمكننا أن نرى أن هذا هو

263
00:11:17,459 --> 00:11:19,500
في الواقع عكس metabritter وظيفية

264
00:11:19,500 --> 00:11:21,360
شل هذا شيء عظيم دعونا نقفز إلى

265
00:11:21,360 --> 00:11:23,279
جهازنا الذي يعمل بنظام Windows 10

266
00:11:23,279 --> 00:11:25,260
لا يوجد حتى الآن أي اكتشافات ولا

267
00:11:25,260 --> 00:11:27,240
التنبيهات التي تجاوزناها بنجاح

268
00:11:27,240 --> 00:11:29,579
يحصل Windows Defender على metabritter

269
00:11:29,579 --> 00:11:32,519
الصدفة العكسية هذا ممكن باستخدام

270
00:11:32,519 --> 00:11:35,459
المراجع المتاحة للجمهور كذلك

271
00:11:35,459 --> 00:11:37,980
إنشاء SSL الموقع ذاتيًا الخاص بنا

272
00:11:37,980 --> 00:11:40,019
الشهادة المستخدمة من قبل metabrita

273
00:11:40,019 --> 00:11:42,720
عكس حمولة https جميع

274
00:11:42,720 --> 00:11:45,120
المراجع المستخدمة في هذا الفيديو ستكون

275
00:11:45,120 --> 00:11:47,399
المنصوص عليها في وصف الفيديو لذلك

276
00:11:47,399 --> 00:11:49,380
تأكد من التحقق من ذلك للغاية

277
00:11:49,380 --> 00:11:51,360
أوصت للذهاب من خلال المراجع

278
00:11:51,360 --> 00:11:53,399
يجب أن تكون قادرا على بناء بنفسك

279
00:11:53,399 --> 00:11:56,579
تجاوز مخصص عن طريق خلط الملفات و

280
00:11:56,579 --> 00:11:58,740
ربما حتى إنشاء وظيفتك الخاصة

281
00:11:58,740 --> 00:12:00,660
ضمن كود المصدر وآمل لكم جميعا

282
00:12:00,660 --> 00:12:02,880
لقد استمتعت بالفيديو الرجاء المساعدة

283
00:12:02,880 --> 00:12:04,500
مثل الفيديو والاشتراك في

284
00:12:04,500 --> 00:12:06,360
قناة سوف تساعد حقا

285
00:12:06,360 --> 00:12:08,579
قناة جزيل الشكر للجميع سوف أراك

286
00:12:08,579 --> 00:12:12,440
كل ذلك قريبا في الفيديو التالي وداعا
