آموزش بایند پیلود (Payload) به تصویر

.:: آموزش بایند پیلود (Payload) به تصویر ::.

 

» باسلام، با یکی دیگر از مقالات آموزشی امنیتی تیم امنیت سیاه با شما کاربران محترم هستیم..
اینبار با موضوع آموزش بایند پیلود (Payload) به تصویر با برنامه ای که این کار را برای شما آسان میسازد، با ما همراه باشید !

 

Payload چیست ؟

» به یک سری کد های مخرب که وظیفه انتقال پکت های ارتباطی بین دو کامپیوتر یا چندبن کامپیوتر به صورت غیر مجاز را دارند پیلود میگویند.

 

راحت تر بخوایم بررسی کنیم..

ما برای گرفتن دسترسی باید از Payload ها استفاده کنیم.
این پیلود ها حاوی کد های مخربی هستند که منجر به دسترسی ما می شوند. در اصل ما وقتی از متاسپلویت استفاده می کنیم، داریم از اکسپلویت های این فریم ورک استفاده می کنیم و یک Payload را ارسال می شود. به طور کلی پیلود حاوی کد های مخرب ما است تا دسترسی بگیرد.

 

.:: خب اگر میخای نحوه ساخت یک Payload رو یاد بگیری دوره تست نفوذ با متاسپلویت رو بهت پیشنهاد میکنم ::.

 

نحوه بایند Payload به تصویر

» برای این کار شما نیاز دارید تا ابزار BD2.Net Injector By BD2 را از  لینک زیر دانلود کنید ( ممکن به علت نوع کد نویسی ابزار آنتی ویروس شما به آن گیر دهد اما نگران نباشید )

 


http://www.mediafire.com/file/nyb3dfl2pdo79p5/BD2.Net_Injector_By_BD2.rar/file

 

حال در گام بعدی ابزار را باز میکنیم و فایل های خود را انتخاب میکنیم

 

بایند Payload به تصویر 1

 

» Browse Your Server : فایل پیلود شما

» File Extension : پسوند فایل خروجی (در این سناریو .png)

» Browse File : عکس یا فایل سالم و مفید جهت بایند با پیلود

» Browse ico : به سایت (https://icoconvert.com) بروید و عکس jpg و png خود را به فرمت ico تبدیل کنید و اینجا قرار دهید !

» Browse Output File : تعیین مسیر و نام فایل خروجی (با پسوند .scr)

 

بایند Payload به تصویر 2

 

حال بر روی گزینه تایید کلیک کنید تا فایل برای شما بایند شود !

 

بایند Payload به تصویر 3

 

بیشتر بدانید..

~ هک چیست و هکر کیست ؟

» هک : هرگونه تلاش فنی برای نفوذ کردن به رفتار نرمال ارتباطات شبکه و سیستم های متصل به آن است، در واقع هکر هر کسی است که هک میکند، به لحاظ تاریخی اصطلاح هک به کار فنی سازنده و هوشمندانه اشاره داشت که لزوماً با سیستم های کامپیوتری مرتبط نبود !

 

~ تاریخچه ؟

» تاریخچهٔ استفاده از واژه هک و هکر به استفاده آن در مؤسسه فناوری ماساچوست در سال ۱۹۶۰ برمی‌گردد. معنی اصلی آن سود بردن از یک روش سریع و هوشمندانه برای حل مشکلی تکنیکی بوده‌است. این واژه همراه با واژه مشتق شده دیگر آن هکر، به معنی کسی می‌باشد که توانایی پیاده‌سازی و ساخت هک‌های جدید را دارد !

 

~ کرک چیست و کرکر کیست ؟

» کرک : هرگونه تلاش برای نفوذ و شکستن پسورد ها از جمله شکستن انواع رمزنگاری های برنامه ها؛ پسورد های سیستمی،
اکانت ها و.. را کرک می نامند؛ کرکر را فردی می نامند که به هر نوعی تلاش خود را برای دسترسی به هدف و ایجاد اختلال در سیستم ها و خرابکاری میکند و..

 

 

× حفره امنیتی و یا همان باگ چیست ؟

» به نقص ها و سهل انگاری های برنامه نویسان، طراحان وب سایت ها، در کارهای خود به جای میگذارند، نفوذگر آنها را پیدا کرده و از طریق این حفره ها اقدام به نفوذ میکند را باگ می گویند !

 

× تارگت چیست ؟

» معنی اصلی این کلمه یعنی هدفی که از قبل تعیین شده، به طور مثال نفوذگر پس از جمع آوری کامل اطلاعات از یک وب سایت فهمیده است که این وب سایت حفره امنیتی دارد و میتواند از طریق این حفره ها و باگ ها اقدام به نفوذ کند و آن را هدف و یا تارگت خود قرار میدهد !

 

× اکسپلویت چیست ؟

» به یکسری کد های مخرب که توسط مهاجم و یا همان نفوذگر نوشته میشود را اکسپلویت می نامند.

 

× پیلود چیست ؟

» به یکسری کد های مخرب وظیفه انتقال پکتهای ارتباطی بین دو کامپیوتر یا چندبن کامپیوتر به صورت غیر مجاز را دارند پیلود میگویند.

 

× کیلاگر چیست ؟

» نرم افرار و یا برنامه ای برای دسترسی به تمامی کلمات و یا حروفی که بر روی صفحه کلید تارگت تایپ میشود را ذخیره و برای نفوذگر و یا کسی که کیلاگر را به تارگت داده است ارسال میشود، در داخل این کلمات و یا حروف میتوان از انواع آدرس های مهم اینترنتی مانند آدرس ایمیل ها، حساب های بانکی، پسورد ها و.. را در نظر گرفت..

 

× کلاینت چیست ؟

» سیستم های که از یک سرور خدمات دریافت میکنند را کلاینت های می نامند، برای مثال شما یک کلاینت هستید !

 

× بایپس چیست ؟

» به معنای دور زدن هست یعنی هکر با روش های خاصی موانع امنیتی را دور میزند !

 

5 بهترین برنامه برای هک وای فای Wi-Fi اندروید و آیفون (2020) کلیک کنید !

پست های مرتبط

مطالعه این پست ها رو از دست ندین!
Race Condition چیست ؟

Race Condition چیست ؟ چگونه رخ می‌دهد ؟

آنچه در این پست میخوانید مفهوم Race Condition چیست ؟ به زبان سادهمفهوم تخصصی Race Conditionنیم نگاهی به  مبحث Race…

بیشتر بخوانید

آسیب پذیری Http Request Smuggling چیست ؟

آنچه در این پست میخوانید آسیب پذیری Http Request Smuggling چیست ؟HTTP request smuggling چیست ؟در حمله HTTP Request Smuggling…

بیشتر بخوانید
رود مپ هک و امنیت

نقشه راه هک و امنیت | رود مپ هک و امنیت

آنچه در این پست میخوانید نقشه راه هک و امنیت | رود مپ هک و امنیتاما مشکل اصلی کجاست ؟هک…

بیشتر بخوانید

نظرات

سوالات و نظراتتون رو با ما به اشتراک بذارید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آواتار کاربر کاربر مهمان Trex 21 بهمن 1400

سلام فایل توی مدیافایر پاک شده اگه میشه یه لینک بدید مرسی

آواتار کاربر کاربر مهمان lizard 31 شهریور 1400

سلام فایل توی مدیافایر پاک شده اگه میشه یه لینک بدید مرسی

آواتار کاربر کاربر مهمان 001 15 مرداد 1400

عالی بود فقط ببخشید نمیشد فایل رو تو سایت خودتون قرار بدین از همینجا دانلود کنیم لینک خرابه گوگلم سرچ میکنیم چیز خاصی نمیاره اکثر سایتا خرابه کامپیوترم هنگ کرد اگه میشه قرار بدین دانلودش کنیم ممنونم

آواتار کاربر کاربر مهمان sniper alonewolf 16 بهمن 1399

فقط عکسو بهش دادیم فعال میشه؟
یا باس حتمان سیوش کنه

مهدی حسنی 16 بهمن 1399

سلام باید فایل خروجی بهتون بده

آواتار کاربر کاربر مهمان sniper alonewolf 22 بهمن 1399

چطوری؟
میخام یک رات رو با متاپلیوت بسازم
بعد تزریق کنم به عکس با فرمت bmp
و فبعد دسترسی بگیریم
چجوریه روال کارش
ممنون

مهدی حسنی 22 بهمن 1399

سلام فایل خروجی رو با هر پسوندی بخوایین بهتون میده بجای png
bmp بزارید

آواتار کاربر کاربر مهمان Tatallo 22 بهمن 1399

فعال میشه اگ طرف دانلودش کرد؟
و لینک دانلود خرابه حاجی

مهدی حسنی 22 بهمن 1399

روی ویندوز بله فعال میشه

اسم ابزارو تو گوگل سرچ کنید لینک دانلودش میاد

آواتار کاربر کاربر مهمان Tatallo 22 بهمن 1399

چطوری راتی بسازیم ک سیستم عامل طرف اندروید باشه و بعد از اینکه رات رو دانلود مرد دسترسی بگیره؟

مهدی حسنی 22 بهمن 1399

برید داخل بخش دوره های آموزشی دوره رایگان متاسپلویت رو دانلود کنید

https://blacksecurityteam.com/courses/product/metasploit/

آواتار کاربر کاربر مهمان sniper alonewolf 23 بهمن 1399

مرسی
ولی خیلین کدوم قسمتو بگیریم فقط کد هایه مخرب میخایم ک روش دسترسی access بگیره برایه عکس یا فایل با فرمت bmp یا jpj

آواتار کاربر کاربر مهمان Korza 5 بهمن 1399

میشه apk هم تزریق کرد؟

مهدی حسنی 5 بهمن 1399

سلام خیر

امیرحسین قاسم‌زاده 18 مرداد 1399

سلام.
مهندس جان بعدش چی؟ یه توضیح برای ما تازه وارد ها بزار بی زحمت.

مهدی حسنی 20 مرداد 1399

سلام این مقاله رو مطالعه کنید
https://blacksecurityteam.com/start-now