شما هم اکنون در حال مشاهده مطلب آموزش گرفتن عکس از وبکم با لینک از اولترا سیکوریتی می باشید

این صفحه تاکنون 281 بار بازدید داشته است
آموزش گرفتن عکس از وبکم با لینک
آموزش ، تست نفوذ کلاینت ۱۷ تیر ۹۸ 281 بازدید
چکیده مطلب:

    سلام خدمت تمامی کاربران گل وبسایت تیم امنیتی اولترا   امروزه از مرورگر ها بسیار زیاد استفاده میشه و همه ما تقریبا بیشتر وقتمون رو داریم با سرچ کردن در اینترنت میگذرونیم ، مرورگر ها اطلاعات مهمی درون خودشون دارن مثل یوزر ها پسورد ها ، کوکی ها و… که با این تفاسیر […]

 

 

سلام خدمت تمامی کاربران گل وبسایت تیم امنیتی اولترا

 

امروزه از مرورگر ها بسیار زیاد استفاده میشه و همه ما تقریبا بیشتر وقتمون رو داریم با سرچ کردن در اینترنت میگذرونیم ، مرورگر ها اطلاعات مهمی درون خودشون دارن مثل یوزر ها پسورد ها ، کوکی ها و… که با این تفاسیر میشه گفت بستر مناسبی برای انجام حملات هست. جاوا اسکریپت به هکر ها کمک میکنه که بتونن عملیات های مختلفی رو از طریق مرورگر روی سیستم قربانی انجام بدن مثل بدست آوردن لوکیشن قربانی ، ریدارکت کردن قربانی به صفحه جعلی و…. پس جاوا اسکریپت زبان بسیار مهم و حیاتی برای انجام حملات سمت مروگر هاست.

 

 

حتما شنیدید که میگن با کلیک کردن روی یک لینک مثلا سیستمتون هک میشه یا هکر ها پسورد هاتون رو میدزدن یا خیلی چیز های دیگه ، شاید براتون جالب باشه که هکر ها چطوری از طریق لینک میتونن کار های غیرمجازی روی سیستم ما انجام بدن؟ با ما همراه باشید تا یادبگیریم چطوری میشه از طریق لینک از وبکم قربانی عکس گرفت 🙂

 

 

 

خب در قدم اول با دستور زیر ابزار saycheese رو دانلود میکنیم

 

 

 

 

 

بعد از دانلود ابزار وارد پوشه ابزار میشیم و با دستور زیر به فایل saycheese.sh دسترسی اجرایی میدیم

 

 

 

 

بعد از دادن دسترسی اجرایی با دستور زیر ابزار رو اجرا میکنیم

 

 

 

 

بعد از اجرای ابزار از ما میپرسه که از کدوم سرویس برای انجام حمله میخواهید استفاده کنید من اینجا serveo رو انتخاب میکنم برای اینکه بتونم حمله خودم رو خارج از شبکه داخلی نیز اجرا کنم

 

 

 

 

بعد از انتخاب serveo از ما راجب ساب دامین سوال میکنه که من دیفالت رو انتخاب میکنم و بعد از اون یک لینک برای ما نمایش داده که اون لینک رو ما باید برای قربانی ارسال کنیم (میتونید برای تمیز تر شدن کار از سایت های کوتاه کننده لینک نیز استفاده کنید)

 

 

 

 

 

بعد از اجرا لینک توسط قربانی مروگر از قربانی میخواد که دسترسی به وبکم رو تایید کنه که قربانی حتما باید روی گزینه allow کلیک کنه تا عکس از وبکم گرفته بشه در غیر اینصورت گرفته نمیشه

 

 

 

 

 

 

 

بعد از کلیک کردن قربانی روی گزینه allow میبینید که عکس از وبکم قربانی گرفته شده و برای شما ارسال شده ، عکس گرفته شده در پوشه ابزار ذخیره میشه

 

 

 

 

 

 

 

 

امیدوارم که از این آموزش لدت کافی رو برده باشید و همچنین جاوا اسکریپت رو شدیدا جدی بگیرید 🙂

 

 

دیدگاه کاربران
  1. تقی جواد نژاد گفت:

    سلام سوالم ربطی به این پست نداره وقتی میخوام از طریق ترمینال کالی چیزی دانلود کنم نمیشه اینو مینویسه
    Reading package lists… Done
    Building dependency tree
    Reading state information… Done
    E: Unable to locate package shellter
    به نظرتون چیکار کنم؟؟؟؟؟؟

  2. تقی جواد نژاد گفت:

    اکثر برنامه ها برا دانلودش اینجور مینویسه مخزن هم آپدیت کردم ولی بازم درست نشد اگه میشه اون چیزی که نوشته تو sources.list و آپدیت هست اینجا برام بزارید خیلی ممنون میشم

  3. سهند گفت:

    سلام . این برنامه ای که باید از گیت هاب دانلود کنیم . فقط واسه لینوکس هست ؟

  4. amim گفت:

    سلام
    میشه رو ترموکس هم انجام داد؟؟

  5. mohsen گفت:

    سلام. ممنون از آموزش خوبتون.
    دوتا سوال.
    آیا میشه بدون اون درخواست فعال سازی وبکم هم اینکارو انجام داد؟
    دوم اینکه آیا برای فعال کردن دوربین موبایل چه روش یا برنامه‌ای پیشنهاد میکنید؟
    مرسی

    • اشکان مقدس گفت:

      سلام

      بله میشه در صورتی که مرورگر قربانی آسیب پذیر باشه

      برای فعال کردن دوربین گوشی بهترین روش تا امروز دادن فایل APK مخرب به قربانی هست البته آسیب پذیری هم زیاد وجود داره ولی محدوده به یکسری نسخه های اندروید

  6. amin گفت:

    من با ترموکس انجام دادم ولی لینک رو بهم نداد چیکار کنم؟

  7. Sadegh گفت:

    به من لینک نداد
    کانفیگش رو توضیح بدید

  8. صادق گفت:

    سلام از طریق serveo لینک میگیرم برای هر کس میفرستم فقط شماره آی پی برام میفرسته و عکس نه ولی برای خودم برعکس هم عکس میفرسته هم آی پی

    • اشکان مقدس گفت:

      سلام

      اون شخص حتما باید تایید کنه تا از وبکم عکس گرفته بشه ، اگر شخص مقابل تایید کنه مشکلی نباید باشه

مطالب پیشنهادی اولترا سیکوریتی
محبوب ترین دوره های آنلاین مشاهده تمامی دوره ها
دوره آموزشی ساخت بات نت متصل به تلگرام با پایتون

  برای خرید این محصول برروی لینک زیر کلیک کنید   دوره آموزشی ساخت بات...

دوره آموزشی ویروس نویسی با پایتون

  برای خرید این محصول برروی لینک زیر کلیک کنید   دوره آموزشی ویروس نویسی...

دوره آموزشی نفوذگر سبز-آموزش تست نفوذ با اندورید

  برای خرید این محصول برروی لینک زیر کلیک کنید   دوره آموزشی نفوذگر سبز-آموزش...

کلیه حقوق این وب سایت نزد اولترا سیکوریتی محفوظ می باشد و هرگونه کپی برداری از قالب و محتوا پیگرد قانونی دارد

طراحی و توسعه توسط اولترا سیکوریتی