صلاحية رووت باستخدام متغيرات البيئة

في يوم من الأيام، كنت أعمل على تحليل نظام في بيئة اختراق، أبحث عن الثغرات وأساليب تصعيد الامتيازات. بدأت جولتي باستخدام أمر شائع بين المختبرين الأمنيين، وهو: هذا الأمر يسمح…

0 Comments

صلاحية رووت باستخدام LD_PRELOAD

فحص الأوامر المتاحة باستخدام sudo -l بدأت بتشغيل الأمر  لمعرفة ما إذا كانت هناك أي أوامر يمكنني تشغيلها باستخدام sudo دون الحاجة لكلمة المرور. بعد الاطلاع على النتائج لاحظت أنه…

0 Comments

صلاحية رووت باستخدام LD_LIBRARY_PATH

استعراض الأوامر المتاحة بدأت بفحص الأوامر المتاحة لي باستخدام الأمر الشهير sudo -l. هذا الأمر يتيح لي معرفة الأوامر التي يمكنني تشغيلها باستخدام sudo . وبينما كنت أتصفح النتائج، لاحظت…

0 Comments

رحلة إلى عالم Metasploit: أداة القرصنة الأخلاقية التي يجب على كل مختبِر اختراق تعلمها

ما هو Metasploit؟ لنتخيل أنك محقق يحاول كشف أسرار نظام ما Metasploit هو حقيبتك المليئة بالأدوات التي تجعل هذا التحقيق ممكناً. إنه إطار مفتوح المصدر مصمم لاختبار الاختراق، ويتيح لك…

0 Comments