






السمعة:
-تحدي شبكات-
المستوى : متوسط.
التحدي سهل وبسيط، وهو نوعا ما تطبيق على أساسيات الـnmap .
أولا نلاحظ من خلال قراءة محتوى التاسك الأول أن الادوات المسموح باستخدامها هي -hydra,nmap & telnet-
sV- لفحص اصدار الخدمات
و vv- من أجل متابعة سير العمليةأو ما يسمى بالـverbose output
والنتيجة كانت كالاتي :
السؤال الخامس هو نفس المطلوب في السؤال الرابع لكن للـssh
السؤال السادس لدينا الإجابة بالفعل من خلال الفحص السابق من قسم الـftp
السؤال السابع :vsftpd 3.0.3
أولا سنقوم بوضع اليوزرات في ملف نصي.
ثانيا سنبدأ التخمين :
الهجوم لن يستمر أكثر من 5 دقائق إذا قمت باستخدام Rockyou.txt الشهيرة.-t : عدد التخمينات للمرة الواحدة
-L : ملف اليوزرات
-P : ملف الباسسوردات المستخدمة في الهجوم
والنتيجة كالآتي :
كل هذه التقنيات تجدها وأكثر في أداة nmap.
ولكن هنا سنستخدم null scan.
وهكذا ينتهي التحدي.
إذا أردت أن تتعمق في nmap سأترك لك بعض المراجع والمصادر :
https://nmap.org/book/man-bypass-firewalls-ids.html
Nmap Advanced Uses Pt.3: Firewall Evasion



TryHackMe | Cyber Security Training
TryHackMe is a free online platform for learning cyber security, using hands-on exercises and labs, all through your browser!

إن أحسنت فمن الله، وإن أسأت فمن نفسي والشيطان