مولتی - یاهو
مولتی یاهو واست گذاشتم با هر چند تا ای دی خواستی ان شو رو تمام ورژن های یاهو هم کار میکنه
مولتی یاهو واست گذاشتم با هر چند تا ای دی خواستی ان شو رو تمام ورژن های یاهو هم کار میکنه
You can find the installer here
حالا دستور زير رو مينويسيد:# cd /root/Desktop
بلافاصله صفحه پاک ميشه و نوشته زير مياد (البته صفحه پاک نميشه فقط اينکه انقدر نوشته مياد که به نظر ميرسه صفحه پاک شده):# sh nessus-installer.sh
دکمه Enter رو فشار ميدهيد. يه سري چرت و پرت نوشته ميشه و صفحه پاک شده و متن زير مياد:-------------------------------------------------------------------------------- NESSUS INSTALLATION SCRIPT -------------------------------------------------------------------------------- Welcome to the Nessus Installation Script ! This script will install Nessus 2.0.7 (STABLE) on your system. Please note that you will need root privileges at some point so that the installation can complete. Nessus is released under the version 2 of the GNU General Public License (see http://www.gnu.org/licences/gpl.html for details). To get the latest version of Nessus, visit http://www.nessus.org Press ENTER to continue
اين ميگه که Nessus رو کجا نصب کنم؟ شما دکمه Enter رو فشار بدين که در محل پيشفرض يعني usr/local/ نصب بشه. حالا صفحه پاک ميشه و نوشته زير مياد:-------------------------------------------------------------------------------- Nessus installation : installation location -------------------------------------------------------------------------------- Where do you want the whole Nessus package to be installed ? [/usr/local]
بازهم چرت و پرتها شروع به ظاهر شدن ميکنند ولي ايندفعه يکم بيشتر طول ميکشه که اراجيف تموم بشن ( اينا ابدا اراجيف نيستند ولي چون ما به صورت اتوماتيک داريم نصب ميکنيم، اصلا لزومي نداره فکرتون رو خراب بکنيد! ) حالا ميتونين يه چايي واسه خدتون بريزين و چند دقيقه استراحت کنيد.-------------------------------------------------------------------------------- Nessus installation : Ready to install -------------------------------------------------------------------------------- Nessus is now ready to be installed on this host. The installation process will first compile it then install it Press ENTER to continue
يه Enter بزنيد که نصب تموم بشه. اين صفحه آخر اطلاعات مهمي داره که توضيح ميدم.-------------------------------------------------------------------------------- Nessus installation : Finished -------------------------------------------------------------------------------- Congratulations ! Nessus is now installed on this host . Create a nessusd certificate using /usr/local/sbin/nessus-mkcert . Add a nessusd user use /usr/local/sbin/nessus-adduser . Start the Nessus daemon (nessusd) use /usr/local/sbin/nessusd -D . Start the Nessus client (nessus) use /usr/local/bin/nessus . To uninstall Nessus, use /usr/local/sbin/uninstall-nessus . Remember to invoke 'nessus-update-plugins' periodically to update your list of plugins . A step by step demo of Nessus is available at : http://www.nessus.org/demo/ Press ENTER to quit
پس ما در Shell مينويسيم:Create a nessusd certificate using /usr/local/sbin/nessus-mkcert
وقتي Enter بزنيم، صفحه پاک شده و متن زير ظاهر ميشه:# /usr/local/sbin/nessus-mkcert
از همينجا تا آخر کار ۶ تا Enter به ترتيب ميزنيم تا کار ايجاد certification تموم بشه. به صورت زير:------------------------------------------------------------------------------- Creation of the Nessus SSL Certificate ------------------------------------------------------------------------------- This script will now ask you the relevant information to create the SSL certificate of Nessus. Note that this information will *NOT* be sent to anybody (everything stays local), but anyone with the ability to connect to your Nessus daemon will be able to retrieve this information. CA certificate life time in days [1460]:
بعد صفحه زير مياد:CA certificate life time in days [1460]: Server certificate life time in days [365]: Your country (two letter code) [FR]: Your state or province name [none]: Your location (e.g. town) [Paris]: Your organization [Nessus Users United]:
اين يعني يک username وارد کن. اسم مورد نظر رو وارد ميکنيم و بعد سطر زير مياد:------------------------------------------------------------------------------- Creation of the Nessus SSL Certificate ------------------------------------------------------------------------------- Congratulations. Your server certificate was properly created. /usr/local/etc/nessus/nessusd.conf updated The following files were created : . Certification authority : Certificate = /usr/local/com/nessus/CA/cacert.pem Private key = /usr/local/var/nessus/CA/cakey.pem . Nessus Server : Certificate = /usr/local/com/nessus/CA/servercert.pem Private key = /usr/local/var/nessus/CA/serverkey.pem Press [ENTER] to exitحالا آخرين Enter رو هم ميزنيم، تا کار تموم بشه.
پس ما تا حالا هم nessus-installer.sh رو اجرا کرديم و هم SSL Certificate براي Nessus درست کرديم. حالا بايد يک user روي سرور nessus درست کنيم که بتونيم بعدا از طريق او به نرمافزار login کنيم. براي اينکار از دستور زير استفاده ميکنيم:# /usr/local/sbin/nessus-adduserبه محض اجراي اين دستور متن زير ظاهر ميشه:
Add a new nessusd user ---------------------- Login :
اين يعني روش هويتسنجي چي باشه. ما Enter ميزنيم که همون پيشفرض يعني pass بمونه. بعد سطر زير مياد:Authentication (pass/cert) [pass] :
اينجا بايد پسورد براي يوزر رو وارد کنيم. اول يه نگاه به چپ، بعد يه نگاه به راست، بعد يه نگاه به عقب! حالا پسورد رو بنويسيد ( از کاراکتر * موقع وارد کردن پسورد خبري نيست. واسه همين مراسم رو بجا آورديم! )Login password :
اينجا ميشه يه سري Rules واسه user تعريف کنيم که دامنه جاهايي که ميتونه اسکن کنه رو محدود کنيم، ولي فعلا لازم نيست، پس ترکيب ctrl-D رو فشار ميديم. حالا اين ظاهر ميشه:User rules ---------- nessusd has a rules system which allows you to restrict the hosts that ali has the right to test. For instance, you may want him to be able to scan his own host only. Please see the nessus-adduser(8) man page for the rules syntax Enter the rules for this user, and hit ctrl-D once you are done : (the user can have an empty rules set)
يه Enter ميزنيم که کار تموم بشه.Login : xxxxxxxxxx Password : yyyyyyyyy DN : Rules : Is that ok ? (y/n) [y]
به اين راحتي سرور nessus راهاندازي ميشود.# /usr/local/sbin/nessusd -D
با اجراي اين دستور پنجره نرمافزار ظاهر ميشه. توجه کنيد که nessus در حالت متني هم کار ميکنه ولي استفاده از حالت گرافيکي راحتتر است.# /usr/local/bin/nessus
|
|
۲- اگه بخوايم ip هايي رو سه رقم اول اون ۱۹۲ و ۱۳۰ و ۱۲ و رقم آخر هم بين ۱۰ تا ۳۰ باشد رو تست کنيم:192.130.12.45
192.130.12.10-30
192.130.12.0-255
192.130.12.0/24
۵- اگه بخوايم از روي دومين يک سرور (سايت) رو اسکن کنيم، دومين رو مينويسيم:192.130.12.25,192.125.46.120
حالا که همهچي آماده است، دکمه Start the Scan رو از پايين پنجره کليک ميکنيم که کار اسکن شروع بشه.www.iums.ac.ir
۲- با تايپ دستور زير به فولدر usr/local/sbin/ رفته و دستور ls رو صادر کنيد:# cd /usr/local/lib/nessus/plugin
# ls
فايلهاي زير رو خواهيد ديد:# cd /usr/local/sbin # ls
از بين اين فايلهاي اجرايي nessusd و nessus-mkcert و nessus-adduser رو قبلا توضيح دادم. حالا سه فايل ديگر رو توضيح ميدم:nessus-adduser nessus-mkcert nessus-update-plugins nessusd nessus-rmuser uninstall-nessus
# /usr/local/sbin/nessus-update-plugins
يادتون باشه که حداقل هفتهاي يکبار اين دستور رو اجرا کنيد. با توجه به سرعت connection شما به اينترنت و تعداد plugin های جديدی که بايد داونلود بشه، اجرای اين دستور ممکن است چند دقيقهای طول بکشد.
تهیه شده توسط همون یه آشنا
www.shabgard.org
حال می رویم سر اصل مطلب : ابتدا برنامه را اجرا نمایید. در این قسمت یک اسمی برای ارتباط خودتان وارد نمایید. فرقی نمی کند چه باشد. در قسمت دوم شماره تلفن ISP تان را بنویسید که می خواهید هکش کنید.
حالا با زدن دکمهء Conect شما به آی اس پی تان وصل شدید . حالا با زدن کلید اینتر یه چیزهایی در صفهء سفید برنامه نوشته می شوند که اگر نامفهوم بود یک آی اس پی دیگه را امتحان نمایید و اگر قابل فهم بود چیزهایی مثل این را مشاهده می نمایید که همگی بستگی به آن شرکت دارد اما زیاد تفاوتی نمی کند.
Welcome To ROUTER
Username :
PassWord :
لازم به ذکر می باشد که شما حتما باید یک کارت اینترنت داشته باشید از آن شرکت تا بتوانید وارد سیستمش بشوید . که در اینجا با وارد نمودن اسم رمز و پسورد (پسورد وقتی می خواهید بنویسید دیده نمی شود) چیزهایی مثل اعلان داس را مشاهده می کنید.
Router :>_
حال شما به مرحلهء حساسی وارد شده اید که خیلی مهم می باشد . بله اینجا قلب سیستم می باشد یعنی شما توسط نوشتن چیزهایی که بعدا ذکر می کنم می توانید اطلاعات مهم و حیاطی از آن شرکت را بدست بیاورید از جمله شمارهء کارت اینترنت کسانی که روی خط هستند و شمارهء آی پی شان را.
در اینجا چند تا از فرمانهای حساس آنرا برایتان توضیح می دهم :
Systat
با صدور این فرمان اطلاعاتی از کلیهء اسم رمزهای کسانی که روی خط هستند را برایتان نمایش می دهد.
Login
با صادر کردن این فرمان می توانید به آی پی های دیگران وصل شوید.
Help
نمایش کلیهء فرمانهای مجاز.
لازم به ذکر است که در این نوع ارتباط فرمانهایی وجود دارند مانند ایجاد حساب و یا حذف حساب که شما نمی توانید انجام دهید برای این کار باید اسم رمز خاصی را در ابتدای برنامه بنویسید که آن هم در اختیار صاحب آی اس پی می باشد
محسن امامي- تهیه شده توسط همون یه آشنا