‏إظهار الرسائل ذات التسميات إختراق. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات إختراق. إظهار كافة الرسائل
الاثنين، 19 يناير 2015

دورة إختراق المواقع : الأساسيات و المصطلحات


الغرض من هده الدورة وهو تتقيف وتعليم الحماية و إختبار الإختراق . و نحن لسنا مسؤلين عن أي تخريب أو إختراق من أحد المتابعين .

سوف نبدأ بتوضيح أساسيات الاختراق وهي المصطلحات

المصطلحات كثيرة وستتعلمها مع الوقت

|=---------------------------------------------------=|
السيرفر  :
هو عبارة عن جهاز وتستطيع تشبه بالجهاز االلي جالس عليه لكن يفرق معنا في المواصفات يعني مواصفاته عاليه ليتحمل الضغط ويعمل بكفاءه عاليه
يستضيف 
عليه  موقع أو أكثر قد يكون 6 أو 20 أو 40 أو ..

طيب الموقع هو عبارة عن ملفات موجوده داخل مجلدات مكتوبه بأحدى لغات البرمجه html, php ,asp,aspx ..الخ

طبعا الموقع يحتاج إلى سيرفر لك يتم تسكين ملفات الموقع عليها لكي يستطيع الجميع في الوصول والاطلاع على الموقع
|=---------------------------------------------------=|
- الاندكس (index) :
 هو الصفحة الرئيسة للمواقع
يكون مساره  www.site.com/index.php  
|=---------------------------------------------------=|
الشل (shell )  :
 عبارة عن أداة مبرمجة بلغة PHP
ويتم رفعه من طرق الهاكر حيث يمكنه من التعديل على الموقع  والحصول على حساب المدير والأعضاء
 ورفع أي شيء على الموقع.. طبعا حسب التصاريح "سيتم شرحها في ما بعد"
|=---------------------------------------------------=|
الروت (Root ) :هو الذي يملك كامل التصاريح تقريبا , و بإمكانه التحكم بالسيرفر بالكامل
|=---------------------------------------------------=|
ملف الكـونـفــق  :الملف الذي يكون فيه بيانات قاعدة البيانات للموقع 
|=---------------------------------------------------=|

ثغرة  :وهو خطأ برمجي يقع فيه المبرمج , ونقوم نحن باستغلال هذا الخطأ لرفع ملف الشيل
|=---------------------------------------------------=|
استغلال (Exploit) :لكل ثغرة استغلال خاصة بها, وطبعا يوجد أكثر من استغلال للثغرة  "سيتم شرحها " .








أتمنى لكم حضا موفقا للجميع من أخوكم عثمان توبة 


اتمنى أن يكون الشرح قد نال إعجاب الجميع .
ولا تنسو دعواتكم لي ولأفراد المدونة وتشجيعاتكم لنا لنبدل قصارى جهدنا لإيصال المعرفة لكم .
من عاش لنفسه عاش صغيراً ومات صغيراً .
ومن عاش  لأمته عاش كبيرة ومات كبيرا . 

دورة إختبار إختراق المواقع المقدمة من طرف مدونة فضاء المحترفين



السلام عليكم ورحمة الله تعالى وبركاته 

كما وعدت اخواني بتقديم دورة لإختراق المواقع  اليوم سوف أبدأ بتقديمها لكم ولا تانسو تشجعنا يا اخواني الكرام من أجل وضع فيديوهات أكتر لتصبحو محترفين .


أول ما  ستقوم به  هو تحميل وتتبيت أدوات ترجمة اللغة التي سنحتاجها  في الدورة .

         الأدوات :

                      تحميل مترجم البايثون     



                      تحميل مترجم البيرل     



                     تحميل السيرفر الشخصي        



                       تحميل مترجم الجافا         



                         تحميل المتصفح              



تحميل  btslab 



ملف BTS LAB  يتوفر على تطبيق يتم تتبته على السرفر الشخصي ، ودوره إختبار إختراق تطبيقات الويب وتجريب إستغلال التغرات  .


نتبت الأدوات 


بعد التتبيت سيتم إستخراج ملفين الأول وهو المتصفح والتاني هو  btslab  




تم نقوم  بنسخ ملف btslab ونقوم بلصقه في هدا المسار :

C:\AppServ\www


ونقوم بالدخول إليه من المتصفح بوضع هدا الرابط 
http://localhost/btslab

أو 

http://127.0.0.1/btslab




اتمنى أن يكون الشرح قد نال إعجاب الجميع .
ولا تنسو دعواتكم لي ولأفراد المدونة وتشجيعاتكم لنا لنبدل قصارى جهدنا لإيصال المعرفة لكم .
من عاش لنفسه عاش صغيراً ومات صغيراً .
ومن عاش  لأمته عاش كبيرة ومات كبيرا . 
السبت، 17 يناير 2015

ما هو البروكسي Proxy




إن أھم ما یجب أن یعرفه مستخدمو الكمبیوتر، ومستخدموا الإنترنت خصوصا، أنالبروكسي ھي خادمات معلومات أومزودات تعمل كوسیط بین مستخدمي الشبكة و الإنترنت ، بحیث تضمن الشركات الكبرى، المقدمة لخدمة الاتصال بإنترنت، قدرتھا على إدارةالشبكة، والتحكم بھا، وضمان الأمن، وتوفیر خدمات الذاكرة الجاھزة الكاش میموري . یعمل مزود البروكسي بالتعاون مع مزود البوابات ، على عزل شبكة المؤسسات المقدمةللخدمات ، عن الشبكة الخارجیة، كما یعمل البروكسي كجدار ناري ، یحمي ھذه المؤسسات من أي اقتحام خارجي لشبكاتھا . 
یتلقى مزود البروكسي عبر الإنترنت طلباً من المستخدم، ( كطلب تصفح إحدىصفحات الشبكة )  ، فتجري العملیات التالیة :

یمرر الطلب على المرشحات المطلوبة . یعمل مزود البروكسي كمزود كاش، بحیث یبحث عنالصفحة المطلوبة ضمن الكاش المحلي المتوفر، للتحقق فیما إذا كانت ھذه الصفحة قد جرى تنزیلھا من قبل، فإذا كانت كذلك بالفعل، یعیدھا الى المستخدم بدون الحاجة الى إرسال الطلب الى الشبكة العالمیة . أما إذا لم یجد مزود البروكسي الصفحة المطلوبة ضمن الكاش، فإنھ یعمل كمزود زبون ، الخاصة بھ ، ویرسل الطلب إلى الشبكة العالمیة IP ، بحیث یستخدم أحد العناوین . عندما یتلقى الصفحة المطلوبة من الشبكة ، یقوم مزود البروكسي بربط الرد بالطلب الذي تلقاه من المستخدم سابقاً ، ومن ثم یرسل الصفحة المطلوبة إلى المستخدم .

ومن أھم مزایا مزود البروكسي أن الكاش المتوفر لدیھ یمكنھ أن یخدم كل المستخدمین ، فإذا كان الموقع المطلوب ، ذا جماھیریة كبیرة ، ویطالعھ عدد واسع من المستخدمین، خلال فترة زمنیة متقاربة ، فإن المزود یحتفظ ضمن الكاش بنسخة عن صفحات ھذا الموقع، ما یجعلعملیة الرد علىالمستخدم الذي یطلب الصفحة ، أسرع ، بدون الحاجة لإرسال ھذا الطلب الى الإنترنت مرة أخرى . وھذا بدوره یوفر الوقت على المستخدم ، ویؤمن سرعة جیدة في تنفیذ الطلب . إن أعمال المزود ، والجدار الناري، و الكاش، تتم ببرامج مزودات مستقلة، أو مجتمعة في حزمة واحدة، وھذه البرامج قد تكون في أجھزة كمبیوتر مختلفة، أو أن یجتمع بعضھا ضمن جھاز واحد أي أن مزود البروكسي و الجدار الناري ، مثلاً ، قد یجتمعان في جھاز واحد ، أو یخصص جھاز مستقل لكل منھما ، یجري إرسال الطلبات فیما بینھما . وأخیراً ،  فإن مزود البروكسي یعمل في الخفاء ، أي أن الطلبات والردود تظھروكأنھا ترتبط مباشرة مع عناوین إنترنت المطلوبة ، ولكن على المستخدم ، لكي یضمن اتصال برامجھ بالشبكة، أن یحدد في متصفحھ ( أو في أي برنامج بروتوكول آخر )،  عنوان الخاص بمزود البروكسي .
أما بخصوص التصفیة ، فھي لیست من مھمات البروكسي الأساسیة . إلا أنھ ، بالتعاون مع برامج أخرى  ، وقواعد بیانات ، یمنع وصول المستخدمین إلى مواقع محددة  وفق قواعد مختلفة ، ولأسباب متنوعة  .

الـ بروكسي  ماھو؟ فوائده؟ وسلبیاته؟


الكثیر من الشبكات الداخلیة ومزودي خدمة الإنترنت یستعملون بروكسي خوادم الویب ، وخوادم البروكسي عبارة عن
حلقة وصل بینك وبین الإنترنت . على الرغم من أن بعض الناس ترى مشاكل في استعمال البروكسي ، إلا أن فوائدھا تفوق مشاكلھا بكثیر . 

ما ھي وظائف خادم البروكسي ؟

1 __  العمل كجدار ناري وللتنقیح
2__ المشاركة في الوصل بالإنترنت
3__ الذاكرة المخبئة caching

أولا :  الجدار الناري  Firewall 

الجدار الناري یُستعمل بكثرة في الشبكات الداخلیة التابعة للشركات .  كما أنھ یُستعمل في الشبكات التابعة للمنزل أو المدرسة . الجدار الناري یسمح للمستخدم بإرسال طلباتھ إلى الإنترنت، ولكنھ لا یسمح بالبیانات بالمرور إلى المستخدم من الإنترنت . میزة التنقیح الموجودة في البروكسي یسمح لمسئولي الشبكة بمنع مرور البیانات من قبل مواقع ممنوعة . بصورة تقنیة جدا، فإن الجدار الناري یختلف عن خادم البروكسي . فكثیرا ما یقوم مسئولي الشبكة بترتیب وتشغیل عتاد الجدار الناري بصورة منفصلة عن عتاد خادم البروكسي . خوادم البروكسي التي نُظمت على أساس إنھا أجھزة خروج Gateway Devices لدیھا أكثر من بطاقة شبكیة واحدة لدخول الإنترنت والخروج منھا، وعلى ذلك فإن الأمر یصبح أفضل اقتصادیا لو تم إضافة الجدار الناري ھناك .

ثانیا : المشاركة في الوصل بالإنترنت 

الكثیر من البرامج قد ظھرت في الآونة الأخیرة للمشاركة في الاتصال بالإنترنت للشبكات المنزلیة . ولكن في الشبكات المتوسطة والكبیرة فإن الاختیار یتجھ إلى خوادم البروكسي لأنھا توفر خیارا اقتصادیا أفضل واعتمادیة أكثر للمشاركة في الاتصال بالإنترنت .  في ھذه الطریقة، فإن كل جھاز في الشبكة یتم ربطھ بخادم البروكسي الذي بدوره یتصل بالعالم الخارجي عن طریق الإنترنت .

ثالثا :  الذاكرة المخبئة

ھناك ثلاثة وسائل تستطیع من خلالھا خوادم البروكسي تحسین نوعیة الخدمة عن طریقة الذاكرة المخبئة caching .
- الوسیلة الأولى : الذاكرة المخبئة توفر المساحة المتاحة للنقل بصورة أفضل في الشبكة.
-الوسیلة الثانیة : ھي أن الذاكرة المخبئة تقلل من الوقت اللازم لتحمیل الصحفات من الإنترنت على أجھزة الكمبیوتر التابعة للزبون .
-الوسیلة الثالثة : من خلال الذاكرة المخبئة فإن صفحات الویب تكون موجودة على خادم البروكسي حتى إذا تم توقف عمل المصدر الرئیسي .

كیف تعمل الذاكرة المخبئة ؟

لنفترض بأن ھناك شخصین ، فلان وعلان . فلان یحب الكمبیوتر والإنترنت ، فیأتي إلى الموقع x لقراءة محتویاته . ثم ینتھي فلان من ھذا الأمر ویمضي في حال سبیله . والآن یأتي علان الموجود على جھاز كمبیوتر أخر لكن له نفس خادم البروكسي التابع لفلان للدخول على الموقع x أیضا . ویفاجأ علان بسرعة تنزیل صفحات الویب على جھازه . السبب في ذلك، أنه عندما  قام فلان بزیارة الموقع ، فإن صفحات الموقع قد تم خزنھا في الذاكرة المخبئة ، وعندما أراد علان زیارة الموقع ، فإن صفحات الموقع قد تم خزنھا في الذاكرة المخبئة ولذلك فإن عملیة تنزیلھا تصبح أسھل وأسرع . الاستفادة من خوادم البروكسي ستكون كبیرة لو أن ھناك الكثیر من الزملاء لفلان وعلان في نفس الشركة یستعلمون نفس خط الاتصال بالإنترنت بنفس خادم البروكسي ولدیھم میول متشابھة . ولكن ھناك أیضا سلبیات لاستعمال الذاكرة المخبئة الموجودة في البروكسي .

ما ھي سلبیات الذاكرة المخبئة في البروكسي ؟

قد یتوقع البعض أن خوادم البروكسي المسؤولة عن المئات أو الآلاف من أجھزة الزبون على الویب قد تسبب حصول زحمة شدیدة على الشبكة ، ولذلك فإن بالإضافة إلى قوة معالجات الخوادم والذاكرة القویة ، فإن مسئولي الشبكة قد یقرروا أن یضعوا أكثر من بروكسي واحد لتقلیل الزحام في الشبكة فسلسلة البروكسي تصنع طبقات متعددة للاستفادة من الذاكرة المخبئة فأجھزة الزبون تتصل بصورة مباشرة بطبقة الذاكرة المخبئة الأولى ، وإذا كانت صفحة الویب غیر موجودة على خادم البروكسي في الطبقة الأولى، فإن أمر طلب الصفحة ینتقل إلى طبقة الذاكرة المخبئة الثانیة ، و ھلم جرى .

ولكن أھمیة الذاكرة المخبئة ذو السلاسل والطبقات المتعددة في خوادم البروكسي تعتمد بصورة كبیرة على نمط النقل أو الزحام في الشبكة . ولكن في أسوأ الحالات، فإن كل أجھزة الزبون ستزور صفحات على الویب مختلفة تماما من جھاز إلى آخر وفي ھذه الحالة فإن البروكسي یصبح بلا فائدة بل یصبح عبئا على حركة النقل في الشبكة . الذاكرة المخبئة التابعة للبروكسي تختلف عن الذاكرة المخبئة التابعة للمتصفح browser فإن المتصفحات تقوم بصورة أوتوماتیكیة بحفظ صحفات الویب في الذاكرة المخبئة التابعة لجھاز الزبون، في حین أن البروكسي یقوم بحفظ الصحفات في الذاكرة المخبئة التابعة للخادم . ولأن المتصفحات لدیھا خاصیة الذاكرة المخبئة، فإن الذاكرة المخبئة التابعة للبروكسي یصبح له أھمیة ثانویة فقط .


الجمعة، 16 يناير 2015

حصريا 10 أنواع من التغرات لإختراق المواقع





أقدم لكم اليوم في هده التدوينة   وحصرياً  في العالم العربي  في مدونة فضاء المحترفين .
10 أنواع من التغرات لإختراق المواقع  .
إنشاء الله سوف أقوم بوضع  شروحات لهده  التغرات  ...


1 --   Unvalidated input

2 --    Broken access control

3 --   Broken account/session management

4 --   Cross-site scripting (XSS) flaws

5 --   Buffer overflows

6 --    Injection flaws

7 --    Improper error handling

8 --   Insecure storage

9 --   Denial- of-service

10 --   Insecure configuration management

أتمنى لكم حضا موفقا للجميع من أخوكم عثمان توبة 


اتمنى أن يكون الشرح قد نال إعجاب الجميع .
ولا تنسو دعواتكم لي ولأفراد المدونة وتشجيعاتكم لنا لنبدل قصارى جهدنا لإيصال المعرفة لكم .
من عاش لنفسه عاش صغيراً ومات صغيراً .
ومن عاش  لأمته عاش كبيرة ومات كبيرا . 

تعريف السبام و أدواته



ماهو السبام ؟

هو فعل إعلان أو إرسال رسائل بريد إلكتروني أو بث أو غيره عن طريق الخدمات رسائل أو محتويات غير مطلوبة وغير ملتمسة، بما في ذلك مواد إعلانية وترويجية، لبقية المستخدمين الذين لا يرغبون أو لا يسمحون باستقبال مثل هذه الرسائل أو المحتوى .

لم تفهموا !
نشرحه لكم ببساطة ونعطيكم معه مثال ببساطة : هو ارسالة رسالة مزعجة .. يعني مثلا انت عندك بطاقة باي بال او فيزا او بايونيو او بايونير او ماستر كارد .. يرسلون لك رسالة تشبه الرسالة التي ترسلها لك الشركة . يقولون لك قم بتحديث البيانات  وانت تقم بتحديث البيانات والهاكر يتوصل لبياناتك ومن ثم يمكنه شراء اي شئ داخل الانترنت .

كيف يصل الهاكر الى ايميلي الخاص ؟ :  يصل الهاكر عبر المواقع التي سجلت فيها من  قبل .. يعني انت عندك بطاقة انتمائية اكيد تكون اشتريت من الانترنت من قبل .. الهاكر يخترق المواقع الخاصة بالشوب ويجلب الايميلات المسجلة .

انا مبتدئ كيف اعمل سبام ومن اين يتكون ؟ يتكون السبام من :
-  سكامة
- الميلر 
الميل ليست 
الليتر

ما هي السكامة ؟
هي عبار عن صفحه مزوره , تكون عبارة عن ملف يعني ملف فيه كود وصفحه مزوره وملف استلام أسم المستخدم والباسورد .

 لماذا تستخدم السكامة ؟ لأختراق حسابات مثل الفيس بوك او باي بيل
 تكون السكامة مصممة بلغة HTML  و PHP  و أحيانا تكون ايضا CSS
 ما هو عملها الاساسي ؟ اختراق حسابات
 وما هي الادوات التي تستخدم مع السكامة ؟ السكامه وكود وملف تكست يستقبل الباسوورد واسم المستخدم او الساكمة وكود أرسال رسال إلى أيميلك فيه باسورد وأسم المستخدم  .


ماهو الميلر ؟
تعريف : الميلر هو من أهم الادوات واكثرها نذرة وصعوبة في الجلب طبعاً الا أذا كنت مخترق مواقع خبير و تستطيع اختراق أي موقع ...
الميلر يمكن ان ترسل به بطريقتين:
   --   Plain هو الكتابة العادية أي نص عادي .
   --  Html هو لغة برمجة المواقع و صفحات الانترنت .

 اللتر  letter  :
تعريف : هو عبارة رسالة ترسل لضحية من أجل اقتناع الضحية بشيء مريب في حسابهِ ودخول من أجل تفعيلهِ ... الخ ويكون   عبارة عن صفحة مصممة بال HTML  او  رسالة عادية  TXT  .

الميل لست  : 
وهي عبارة عن إميلات الضحايا  تقوم بجمعها   لتقوم بإرسال  اللتر إليها  عبر الميلر  . 
وتكن هده الإميلات  كتيرة  جدا  على الأقل  8000 اميل لكي تصلك نتيجة  ( Resulta ) جيدة .

الى هنا انتهى الدرس .. كان معكم عتمان توبة من مدونة فضاء المحترفين  


اتمنى أن يكون الشرح قد نال إعجاب الجميع .
ولا تنسو دعواتكم لي ولأفراد المدونة وتشجيعاتكم لنا لنبدل قصارى جهدنا لإيصال المعرفة لكم .
من عاش لنفسه عاش صغيراً ومات صغيراً .
ومن عاش  لأمته عاش كبيرة ومات كبيرا .  

الخميس، 4 ديسمبر 2014

اكتشاف ثغرة في البايبال من طرف هاكر مصري




اكتشف هاكر مصري  ثغرة في البايبال وهذه الثغرة عبارة عن تطبيق ويب الحرجة التي قد تسمح للمهاجمين بالسيطرة على حساب باي بال المستخدمين بنقرة واحدة، مما يؤثر على أكثر من 156 ملايين المستخدمين باي بال.

وقد اكتشف باحث أمني مصري، ياسر . علي ثلاث نقاط ضعف حرجة في PayPal الموقع بما في ذلك CSRF، مصادقة الالتفافية رمزي وإعادة تعيين سؤال الأمان، والتي يمكن استخدامها من قبل المجرمين الإلكترونيين في الهجمات المستهدفة.

أظهر ياسر خطوة بخطوة الضعف في الفيديو  باستخدام احد استغلال يجمع بين جميع الثغرات الثلاث. ووفقا للعرض، وذلك باستخدام باي بال CSRF استغلال مهاجم قادر على ربط سرا  ID البريد الإلكتروني الجديد (المهاجمين البريد الإلكتروني) إلى حساب الضحية، وأيضا إعادة تعيين إجابات على الأسئلة الأمنية من الحساب الهدف.

باي بال يستخدم الرموز الأمنية  للكشف عن الطلبات المشروعة من صاحب الحساب، ولكن السيد ياسر تجاوزه بنجاح لتوليد رمز لاستغلال الهجمات المستهدفة .


الأحد، 28 سبتمبر 2014

جميع طرق إختراق الفيسبوك

السلام عليكم ورحمة الله تعالى وبركاته 
اليوم في هده التدوينة الجديدة  سوف اشرح لكم فيها أغلبية الطرق التي يستخدمها الهكر في إختراق حسابات الفسبوك . 

إنشاء الله سوف أقوم بوضع طرق أخرى كلما كان الجديد  .




1 : عن طريق ثغرات الفيس بوك :
وهي كثيراً ما تصدر ويتم الابلاغ عنها ومن ثم يقوم الفيس بوك بترقيعها واعطاء جائزه لمن بلغ عنها .

2 : عن طريق الصفحات المزوره :  (Phishing Attacks)
 وهي صفحه تشبه تماما الفيس بوك ويكون موجود بها مكانين للأيميل والباسورد , وعندما يقوم الضحيه بكتابة الايميل والباسورد تصلك الى ايميل , وهذه تقسم الى نوعين , اما صفحات المواقع المزوره , أو سكامات متطوره وهي عباره عن صفحات تخدع الضحيه مثل صفحه لمعرفة من قام بحذفك في الفيس بوك .. الخ , على فكرة لازم تكون هنا مهندس اجتماعي بمعنى تمتلك وسيلة اقناع قوية لايهام الضحية .

3 :عن طريق اختراق جهاز الضحية :
و هذه افضل الطرق لانك ستسرق جميع حسابات الضحية و معلومات اخرى مهمة 

4 :  عن طريق  ( keylogger ) :
keylogger حيت  يقوم الهكر بزرع trojen في حاسوبك . تم يتبت برنامج صغير الحجم يسمى keylogger ومن خلال هدا البريمج يقوم الهكر بتسجيل كل ما تقوم بكتابته من كلمات وجمل وأحرف وأعداد وكل شيء ... تم يسجل ال keylogger كل شيء ويقوم البرنامج بإرسال ملف به جميع الأشياء المسجلة إلى الهكر تم بعد دلك  يستخرج الهكر جميع كلمات سر حسابات الضحية . و يستطيع إختراق أي حساب دخل به الضحية على الحاسوب .

5 : عن طريق  ( Session Hijacking ) :
 فعند تسجيل الدخول إلى الفيسبوك للوهلة الأولى لن تكون مضطرا إلى تسجيل الدخول في كل صفحة تزورها على الفيسبوك وهذا راجع لأن الموقع يقوم بإنشاء جلسة خاص بك تحتوي على معلومات التسجيل، إذا كنت متصل بشبكة محلية Lan (مقاهي الأنترنت مثلا) وتستخدم بروتوكول غير آمن مثل http:// فهنا يسهل على المخترق بإستخدام Session Hijacking من أجل سرقة معلومات التسجيل من خلال ملفات الكوكيز أو التعرض لمعلومات التسجيل أثناء تنقلها بينك وبين الخادم. 

6 : عن طريق  ( Stealers ) :
الكثير من المستخدمين او ربما جميعهم يقوم باستخدام خاصية حفظ الباسوردات داخل المتصفح سواء باسورد الفيس بوك او غيرها ، وهذا امر طبيعي ولكن في بعض الاحياب يمكن اختراقك من خلالها ، و Stealers هو عبارة عن برامج صممت خصيصاً لسحب هذه الباسوردات من المتصفح وارسالها الي المخترق.

7 :  عن طريق ( brute force )  :
و هي تقوم بتخمين الباس لا اكثر او مايعرف ببرامج القواميس او brute force هذه الطريقة وتحتاج لستات كبيرة ووقت كثير . في حلقة سابقا لي تطرقت فيها إلى هدا الموضوع .

8 :  عن طريق الهاتف :
هناك عدد كبير من المستخدمين يفضلون تصفح الفيسبوك من خلال الهواتف الذكية، لكن قد لا يتوقعون أن الهواتف تعد من أسهل الأماكن لإختراق حسابات الفيسبوك لأنه يكفي للهكرز (صديق) من تثبيت برنامج تجسس على هاتفك وبهذا يمكنه التحصل على معلومات الدخول بسهولة.

9 :  عن طريق ( DNS Spoofing  ) :
ان كنت علي شبكة انترنت بمعني ان هناك اشخاص معك علي نفس الشبكة ، وكان من ضمنهم هاكر فيمكنه تغيير صفحة الفيس بوك لديك الاصلية الي صفحة المزورة التي تكلمنا عنها في الخطوة الاولي وبذلك يستطيع سرقة حسابك.

10 :  عن طريق  (Side Jacking)  :
تقريبا بنفس الفكرة السابقة يتم سرقة حسابات الفيسبوك عن طريق Side Jacking بالإعتماد على إضافات المتصفح خصوصا للفايرفوكس، وتهاجم هذه الإضافات ملفات الكوكيز غير المشفرة في متصفح الأنترنت عن طريق الشبكة السلكية ولاسلكية وإذا وصل المخترق إلى ملفات الإرتباط (كوكيز) فهذا يعني أنه يستطيع الكشف عن معلومات التسجيل لكل الأفراد الذين يتشاركون نفس الشبكة.

11 : عن طريق تطبيقات الفيس بوك ( اصبحت خطيرة ) :
تطبيقات الفيس بوك اصبحت في الفترة الاخيرة من اخطر طرق الاختراق ، وهي عبارة عن تطبيق مشوق توم بالضغط عليه ويطلب السماح والاذن فتقوم انت بالسماح فيتحكم ف يحسابك ويرسل رسائل لاصدقائك ومنشورات علي الجروبات .

12 : عن طريق تسجيل الدخول الي حسابك من كمبيوتر عام :
عندما تقوم بالتسجيل في حساب الفيس بوك من جهاز كمبيوتر عام فهنا حسابك اصبح غير امن ، فبالتأكيد يمكن لاي شخص سحب الكوكز او حتي الجهاز يمكن ان يكون به اداة تجسس ! ، فلا تقم بتسجيل الدخول الي حسابك من جهاز كمبيوتر عام الا اذا قمت باخذ الاحتياطيات اللازمة.



اتمنى أن يكون الشرح قد نال إعجاب الجميع .
ولا تنسو دعواتكم لي ولأفراد المدونة وتشجيعاتكم لنا لنبدل قصارى جهدنا لإيصال المعرفة لكم .
من عاش لنفسه عاش صغيراً ومات صغيراً .
ومن عاش  لأمته عاش كبيرة ومات كبيرا .  
الجمعة، 26 سبتمبر 2014

Bouygues Telecom تطلق حل للحماية الإفتراضية

السلام عليكم ورحمة الله تعالى وبركاته .


Bouygues Telecom تطلق مجموعة من الخدمات الأمنية المدارة في قلب الشبكة VPN .
 إستنادا إلى حلول FortiGate-VM من Fortinet .
 تم تصميم هدا العرض للشركات المتوسطة والكبيرة ( حتى 2000 موظف ) والمنظمات العامة . حيت قررتBouygues Telecom الانتاجية شمل خدمات الأمن المدارة في قلب الشبكة لضمان الحماية الكاملة لشبكات الشركات , وتشمل الخدمات التي يغطيها : جدار الحماية , le nomadisme IPSec et SSL , وحماية ضد الاختراق , ومكافحة البرمجيات الخبيثة , والرؤية والتحكم في التطبيقات , وتصفية الويب , ومكافحة السبام وإدارة التهديدات المستمرة , اليوم صفر وAPT .
 للحسابات الكبيرة الاشتراك في خدمات MPLS VPN , يمكن أيضا أن توفر الأجهزة جدار الحماية الأجيال الجديدة (NFGW) . 
Fortinet مخصصة، والتي سوف تستضيفها Bouygues Telecom في مركز البيانات الخاصة بها .


اتمنى أن يكون الشرح قد نال إعجاب الجميع .
ولا تنسو دعواتكم لي ولأفراد المدونة وتشجيعاتكم لنا لنبدل قصارى جهدنا لإيصال المعرفة لكم .
من عاش لنفسه عاش صغيراً ومات صغيراً .
ومن عاش  لأمته عاش كبيرة ومات كبيرا .  

إكتشاف تغرة أمنية على الأيفون 6


السلام عليكم ورحمة الله تعالى وبركاته 





موضوع  جديد وشيق  جدا .
وكما تعودت شركة أبل على التغرات في جميع منتجاتها وخصوصاً  هواتف الأيفون  Iphone  . 
حيت قام أحد الهاكرز  بإكتشاف تغرة أمنية في الأيفون 6 على مستوى تجاوز القفل السري لبصمة الأصبع  . الأيفون  الدي حتى لم يمضي على ظهوره في السوق أسبوع واحد ، و بدأو بإكتشاف التغرات فيه .
فما بالك بأن يمضي عليه شهر أو سنة ، كم ستكتشف من تغرة أخرى في هدا الجهاز ؟؟؟  .
يعني أنه مازالت الأيام طويلة  حتى  تكتشف تغرات أخرى  على  هدا الجهاز الجديد ( أيفون 6 ) ، و مازالت ستحطم قلوب محبي الأيفون مادامت التغرات تكتشف و التهديد يطال كل مستخدم أيفون .

أترككم مع هدا الفيديو الدي يوضح كيفية تجاوز  القفل السري لبصمة الأصبع  







اتمنى أن يكون الشرح قد نال إعجاب الجميع .
ولا تنسو دعواتكم لي ولأفراد المدونة وتشجيعاتكم لنا لنبدل قصارى جهدنا لإيصال المعرفة لكم .
من عاش لنفسه عاش صغيراً ومات صغيراً .
ومن عاش  لأمته عاش كبيرة ومات كبيرا .  
الخميس، 25 سبتمبر 2014

مفاهيم مهمة عليك معرفتها قبل الدخول لعالم الإختراق




قاعدة البيانات :::

قواعد البيانات هي عبارة عن جداول منظمة يتم فيها تخزين معلومات و بيانات معينة . يوجد في الموقع قاعدة بيانات يتم فيها حفظ المعلومات لما يقوم صاحب الموقع برفع ملفات السكريبت في ملف بإسم  config.php  حيت في هدا الملف يتم وضع إسم قاعدة البيانات و الباسوورد .


صفحات ستاتيكية :::

هي صفحات مكتوبة بلغة HTML وهي صفحات تابتة المحتوى بمعنى أخر لا تتغير إلى عندما يتم تغيير الكود سورس للصفحة .


الصفحات الديناميكية :::

هي صفحات مكتوبة بلغة PHP وهي صفحات متغيرة ، تتغير حسب تأتير المستخدم عليها ، وتكون مرتبطة في قاعدة البيانات حتى تعمل في شكل جيد . 


السرفر :::

هو جهاز كمبيوتر بمواصفات عالية في الهاردوير  و يحتوي على إتصال انترنيت عالي ، يعمل على نظام لينكس أو الويندوز ، يتم وضع فيه الموقع يعني أنه مخزن للمواقع  .


Data Center :::

هو مكان واسع ، يكون داخله سيرفرات عديدة ، توضع السيرفرات في الداتا سنتر لأنه يحتوي على سرعة إتصال عالية . 


لوحات تحكم الموقع :::

يوجد للمواقع لوحات تحكم عديدة ويستخدمها أصحاب المواقع للتحكم بالملفات الموجودة على الموقع الخاص به .



لينكس :::

هو نظام تشغيل متل الويندوز ، لكنه مفتوح المصدر وسهل التحكم فيه ، يعمل على أجهزة الكمبيوتر ، وأغلب السيرفرات تستعمل نظام اللينكس  كنظام قوي لتجنب الإختراق . 


اندكس الإختراق :::

هي صفحة مكتوبة بلغة ال HTML يتم تصميمها عن طريق برامج كتيرة منها البرنامج المعروف الفرونت بيج  أو إكسبريشن ويب إلخ ...
هدا الاندكس يرفعه الهكر عندما  يخترق الموقع حتى  يعلن أنه قام بالسيطرة عليه واختراقه .



اتمنى أن يكون الشرح قد نال إعجاب الجميع .
ولا تنسو دعواتكم لي ولأفراد المدونة وتشجيعاتكم لنا لنبدل قصارى جهدنا لإيصال المعرفة لكم .
من عاش لنفسه عاش صغيراً ومات صغيراً .
ومن عاش  لأمته عاش كبيرة ومات كبيرا .