إظهار الرسائل ذات التسميات اختراق المواقع. إظهار كافة الرسائل
إظهار الرسائل ذات التسميات اختراق المواقع. إظهار كافة الرسائل
الخميس، 20 أكتوبر 2016
أخطر برنامج إستعمله الهاكرز في أكبر هجوم في التاريخ على شركة فرنسية مشهورة
يمر
على مسامعنا كمتابعين للأخبار التكنولوجية الكثير من أخبار الاختراق
والتهكير ولكن بعض هذه الأخبار لا يكون وقعه كغيره بسبب أهمية ما تم
اختراقه أو تهكيره، وعبر التاريخ ستظل هجمات الدوس واحدة من أخطر الطرق
التي يستخدمها الهاكرز لإيقاف الأنترنت وهي هاجس لكثير من الشركات العالمية
بسبب أن مثل هذه الهجمات قد تسبب خسارات مالية ضخمة وإفلاس العديد منها.
واليوم سنتطرق إلى أخطر هجوم DDoS حدث عبر التاريخ وهو الذي كانت ضحيته الشركة الفرنسية المشهورة جداً في عالم استضافة المواقع OVH وتم فيه حجب خدمات الشركة، حيث بلغت قوة الهجوم 1.1 Terabit/s، وهو الرقم الأعلى الذي تم تسجيله حتى الآن.
طريقة الهجوم تمت عبر كاميرات الويب والتي كانت مصابة ببرمجية خبيثة من نوع معين عبر ما يسمى Botnet، وتم في هذه العملية استعمال أكثر من 6800 كاميرا مراقبة متصلة بالشبكة وأكثر من 15 ألف جهاز حاسوب لإتمام العملية الضخمة، أما البرمجية الخبيثة والتي تم الكشف عنها في الفترة الأخيرة فهي تحمل اسم “Mirai” وأصبحت متاحة للتحميل من الموقع الشهير جيت هاب، حيث يمكن استخدام هذه البرمجية لحجب خدمة معينة بالإضافة إلى استخدام جميع الأجهزة المتصلة بالشبكة (تسمح باستخدام أكثر من 360 ألف جهاز) ضمن عملية الحجب الأمر الذي سيجعل الهجوم أقوى وأكثر فعالية.
رابط البرمجية Mirai
واليوم سنتطرق إلى أخطر هجوم DDoS حدث عبر التاريخ وهو الذي كانت ضحيته الشركة الفرنسية المشهورة جداً في عالم استضافة المواقع OVH وتم فيه حجب خدمات الشركة، حيث بلغت قوة الهجوم 1.1 Terabit/s، وهو الرقم الأعلى الذي تم تسجيله حتى الآن.
طريقة الهجوم تمت عبر كاميرات الويب والتي كانت مصابة ببرمجية خبيثة من نوع معين عبر ما يسمى Botnet، وتم في هذه العملية استعمال أكثر من 6800 كاميرا مراقبة متصلة بالشبكة وأكثر من 15 ألف جهاز حاسوب لإتمام العملية الضخمة، أما البرمجية الخبيثة والتي تم الكشف عنها في الفترة الأخيرة فهي تحمل اسم “Mirai” وأصبحت متاحة للتحميل من الموقع الشهير جيت هاب، حيث يمكن استخدام هذه البرمجية لحجب خدمة معينة بالإضافة إلى استخدام جميع الأجهزة المتصلة بالشبكة (تسمح باستخدام أكثر من 360 ألف جهاز) ضمن عملية الحجب الأمر الذي سيجعل الهجوم أقوى وأكثر فعالية.
رابط البرمجية Mirai
ماذا يعني عنوان 127.0.0.1 في حاسوبك ?تعرف على الإجابة الصحيحة
الخادم
المحلي127.0.0.1 أو ما يعرف ب Local Host هو خادم أو سريڤر كما يطلق عليه
باللغة الأنجليزية خاص بحاسوبك فقط ، وكل حاسوب في العالم له خادمه المحلي
الخاص به ، فإذا كنت تستعمل عادة شبكة الأنترنت وبالضبط مواقع التواصل
الإجتماعي قد يسبق لك أنك شاهدت هذا العنوان في صورة ما وفي غالبية الأحيان
يتم استعماله بشكل كبير من طرف المبرمجين ومطوري تطبيقات الويب وذلك عبر
رفع جميع مشاريعهم وتجريبها في الخادم المحلي.
فمثلاً
لذي موقع خاص بي على شكل ملف أو قالب برمجي وأردت تجريبه في المتصفح وكأني
أتصفحه كموقع آخر موجود على خادم مدفوع ومربوط بدومين خاص، كل ما علي هو
التوجه إلى عنوان 127.0.0.1 ثم رفع الملف البرمجي الخاص بي ويظهر لي الموقع
الخاص بي لكن لن يستطيع شخص آخر معاينة موقعي لأنه موجود في خادم محلي خاص
بي فقط ، وليس خادم يمكن الدخول إليه من أي حاسوب بالعالم باستعمال طبعاً
شبكة الأنترنت.
فبعد مشاهدتك لهذا العنوان 127.0.0.1 قد تطرح على نفسك سؤال لماذا تم البدء بالرقم 127 ولم يتم اختيار رقم آخر، فببساطة الرقم 127 هو آخر أرقام شبكة النوع A ، فبعد العدد 127 هناك عدة شبكات أخرى وهي كذلك لديها استعمالات خاصة بها.
فتاريخ هذا العنوان يعود في الأصل إلى سنة 1986 حيث تم اكتشاف فيها أول شبكة أنترنت من نوع A.
ويعتبر الهدف الرئيسي المعروف لإستعمالات هذا العنوان هو تجريب عدة مشاريع تحتاج إلى خوادم حتى يتم تجريبها بشكل ناجح وبما أن العديد من الناس لا يتوفرون على المال لشراء خوادم خاصة بهم لارتفاع ثمنها لهذا يتم استعمال هذا الخادم المحلي لمحاكاة وتجريب بعض المشاريع الضخمة ومن بين المشاريع التي تم تجريبها في الخادم المحلي هو موقع الفيسبوك عند بداية مشواره.
فبعد مشاهدتك لهذا العنوان 127.0.0.1 قد تطرح على نفسك سؤال لماذا تم البدء بالرقم 127 ولم يتم اختيار رقم آخر، فببساطة الرقم 127 هو آخر أرقام شبكة النوع A ، فبعد العدد 127 هناك عدة شبكات أخرى وهي كذلك لديها استعمالات خاصة بها.
فتاريخ هذا العنوان يعود في الأصل إلى سنة 1986 حيث تم اكتشاف فيها أول شبكة أنترنت من نوع A.
ويعتبر الهدف الرئيسي المعروف لإستعمالات هذا العنوان هو تجريب عدة مشاريع تحتاج إلى خوادم حتى يتم تجريبها بشكل ناجح وبما أن العديد من الناس لا يتوفرون على المال لشراء خوادم خاصة بهم لارتفاع ثمنها لهذا يتم استعمال هذا الخادم المحلي لمحاكاة وتجريب بعض المشاريع الضخمة ومن بين المشاريع التي تم تجريبها في الخادم المحلي هو موقع الفيسبوك عند بداية مشواره.
الخميس، 21 يوليو 2016
شاهد الهجمات الاكترونية مباشرة
هذه الحرب قد بدأت بالفعل وهذا ما ستشاهده في هذا الموقع الذ'ي يعرض عدد
الهجمات وأنواعها وكذلك الدول المستهدفة بها .تعرض هذه الصفحة في الوقت
الحقيقي (مع التحديثات كل ثانية) هجمات قراصنة الكمبيوتر التي تجري في 40
بلدا. مع واجهة بسيطة، يعرض موقع الدول الكبرى التي تشن تلك الهجمات مع
التاريخ ، وعنوان IP وكل المعلومات المتوفرة عن هذه الهجمات .
خلال رصد ما يقرب من أربع ساعات يوم الثلاثاء، تبين ان أكثر الدول
المستهدفة في هذه الهجمات هي الصين والمملكة العربية السعودية. اي ما يصل
الى ما يقرب من 40 الف هجمة فقط في هذه الفترة قصيرة من الزمن.
الولايات المتحدة هي الهدف الرئيسي، بعد أن تلقت أكثر من 42 الف هجمة في
نفس الفترة الزمانية . من الواضح، ان الولايات المتحدة هي البلد الثالث
الأكثر نشاطا بين المهاجمين.كما تتعرض المملكة العربية السعودية وفرنسا إلى
نيران القراصنة باستمرار.
التقنيات الرئيسية المستخدمة في الهجمات هي Telnet و NETBIOS-NS و SMTP ،
ولكن هناك طرق أخرى التي هي دائما حاضرة في مثل هذه الحروب التي تكون في
هذا الفضاء الالكتروني . يمكنك متابعة هذه الحرب الظاهرية بالنقر هنا. للأسف لا توجد أي معلومات عن الأضرار التي سببتها أو ستسببها ،خاصة ان هذه المعارك الالكترونية مازالت مستمرة .
منقول : مدونة المحترف
الثلاثاء، 19 يوليو 2016
تعرف على أوامر cmd السرية في الوندوز التي يستعملها الهاكرز في مجالات الإختراق
يعتبر
موجه الأوامر من أهم الموجهات الموجودة في حاسوبك الذي تتيح لك الفرصة
لعمل عدة إشياء مثل صيانة حاسوبك أو الشبكات الخارجية كما سبق لي وتطرقت
لهذا الأمر في تدوينة سابقة، لكن اليوم سأشارك معك بعض الأوامر التي ربما هذه هي المرة الأولى التي ستسمع بها ، يتم استعمالها غالباً في مجال الإختراقات ، كما أنها غير معروفة كثيراً في شبكة الأنترنت نظراً لسريتها.
ومن بين مجموعة من الأوامرالموجودة اخترت لك 5 منها مفيدة ، ولم يسبق لك وجربتها من قبل و من النظرة الأولى قد تظهر لك بعض الكلمات المفتاحية التي ربما سبق وأن شاهدتها لكن لم يتسنى لك معرفة وظيفتها ، لهذا سأشرح لك كل أمر موجه حتى تفهم الأمر جيداً.
nslookup
يتوفر هذا الأمر على العديد من الوظائف ومن أبرزها البحث عن عناوين الأي بي في مجموعة من المواقع الإلكترونية ، كما يعطيك مجموعة من المعلومات حول المواقع عند كتابته متبوعاً بإسم الموقع في موجه الأوامر cmd مثال على ذلك :
nslookup www.google.com
--------------------------------
tracert
هذا الأمر وأيضاً الأداة في نفس الوقت يمكن مجموعة الهكرز من استكشاف المشاكل والثغرات الموجودة في الشبكات تمهيداً لإختراقها ، كما يتم استعماله أيضاً في توجيه السيرڤرات.
-------------------------
arp
يستطيع بعض الهكرز اختراق شبكات الـLAN الموجودة في الشوارع والمحلات التجارية عن طريق هذا الأمر، فعبره يتم الكشف عن عدد المستخدمين الذين يتصلون بهذه الشبكة ويمكنهم الولوج إلى حساباتهم بشكل سهل عن طريق هذا الأمر فقط.
--------------------------
netstat
يتم استعمال هذا الأمر من طرف العديد من المستخدمين مثل مجموعات الهكرز لكي يظهرو ا حالات الإتصال بينهم ، وهل هناك مستخدم جديد قام بالإتصال بالشبكة أم لا.
------------------------
ipconfig
من الممكن أن تكون قد استخدمت هذا الأمر سابقاً وغالباً في الكشف عن عنوان الأي بي الخاص بك ، إضافة إلى ذالك هذا الأمر يعطي للهكر مجموعة من المعلومات السرية مثل الـ DNS والشبكات التي سبق واتصل بهم هذا الحاسوب.
ومن بين مجموعة من الأوامرالموجودة اخترت لك 5 منها مفيدة ، ولم يسبق لك وجربتها من قبل و من النظرة الأولى قد تظهر لك بعض الكلمات المفتاحية التي ربما سبق وأن شاهدتها لكن لم يتسنى لك معرفة وظيفتها ، لهذا سأشرح لك كل أمر موجه حتى تفهم الأمر جيداً.
nslookup
يتوفر هذا الأمر على العديد من الوظائف ومن أبرزها البحث عن عناوين الأي بي في مجموعة من المواقع الإلكترونية ، كما يعطيك مجموعة من المعلومات حول المواقع عند كتابته متبوعاً بإسم الموقع في موجه الأوامر cmd مثال على ذلك :
nslookup www.google.com
--------------------------------
tracert
هذا الأمر وأيضاً الأداة في نفس الوقت يمكن مجموعة الهكرز من استكشاف المشاكل والثغرات الموجودة في الشبكات تمهيداً لإختراقها ، كما يتم استعماله أيضاً في توجيه السيرڤرات.
-------------------------
arp
يستطيع بعض الهكرز اختراق شبكات الـLAN الموجودة في الشوارع والمحلات التجارية عن طريق هذا الأمر، فعبره يتم الكشف عن عدد المستخدمين الذين يتصلون بهذه الشبكة ويمكنهم الولوج إلى حساباتهم بشكل سهل عن طريق هذا الأمر فقط.
--------------------------
netstat
يتم استعمال هذا الأمر من طرف العديد من المستخدمين مثل مجموعات الهكرز لكي يظهرو ا حالات الإتصال بينهم ، وهل هناك مستخدم جديد قام بالإتصال بالشبكة أم لا.
------------------------
ipconfig
من الممكن أن تكون قد استخدمت هذا الأمر سابقاً وغالباً في الكشف عن عنوان الأي بي الخاص بك ، إضافة إلى ذالك هذا الأمر يعطي للهكر مجموعة من المعلومات السرية مثل الـ DNS والشبكات التي سبق واتصل بهم هذا الحاسوب.
الخميس، 2 يونيو 2016
تعرف على المراحل الأساسية التي يتبعها الهاكرز لتنفيد عملية إختراق المواقع
يعتبر مجال أل Hacking من المجالات المعلوماتية الغامضة التي يسعى الجميع لكشف بعض من أسرارها , وفي الواقع كثيرون هم ما يجهلون حقا المعنى الحقيقي للهاكرز
, إذ انهم يعتقدون على أنهم أشخاص أشرار يسعون دائما لتخريب الأنظمة
المعلوماتية و إختراقها وكسب المال بذالك بطرق غير مشروعة , وهذا إعتقاد
خاطئ تمام حول مفهوم الهاكرز لأنه مبني على نية الهاكرز وطريقة توظيفه
لمهاراته ,والصحيح هو أن الهاكرز هم في الأساس مجموعة من المبرمجين
فائقي الذكاء يتمتعون بقدر كبير من الإلمام بمهارات التعامل مع مختلف
الإجهزة التقنية و و البرامج . وصراحة هذا كله لا يهمنا معرفته بقدر ما
يهمنا معرفة الطريقة أوالمراحل التي يسلكها الهاكرز لتنفيد عملية إختراق
المواقع , وهذا ما سنتعرف عليه في تدوينة اليوم , حيت سنستعرض وإياكم
المراحل الأساسية التي تمر منها عملية إختراق المنظومات الأمنية بشكل عام و
المواقع بشكل خاص .
المرحلة الآولى مرحلة الإستطلاع (Reconnaissance) .
هي المرحلة التي يجمع فيها الهاكرز المعلومات و البيانات الكافية لبدأ
عملية الإختراق , بداية ب ال IP Adress الخاص بالموقع , و معلومات عن
الإستظافة (Hosting) التي يعتمد عليها الموقع المستهدف . وكذالك لغات
البرمجة ونوعية قاعدة البيانات المعتمدة في الموقع , وغيرها من المعلومات
التي يمكن الوصول إليها عبر إتباع بعض الطرق الخاصة فقط بالهاكرز نفسه ,
وكلما تم جمع معلومات أكتر عن الموقع الهدف كلما كانت عملية الإختراق أسهل و
أسرع , والعكس صحيح !
المرحلة التانية مرحلة المسح (Scanning & Enumeration )
في هذه المرحلة يبدأ الهاكرز في البحث عن الثغرات أو المنافذ (Port) التي
يمكن أن يستغلها للشروع في عملية الإختراق , وكلما كان الموقع محمي و
خالي من الثغرات الأمنية كلما صعب علي الهاكرز تنفيد هذه المرحلة و التي
تعتبر حساسة ومصيرية , بحيت أنه إذا لم يستطع إيجاد أية ثغرة فلن يتمكن من
المرور إلى المراحل المتقدمة الأخرى , لذالك فهو يوظف كل إمكانياته و
مهاراته للوصول إلى أحد الثغرات في المنظومة الأمنية التي ينهجها الموقع
الإلكتروني المستهدف بغض النظر عن أهميتة هذه الثغرة .
المرحلة الثالتة تحقيق الدخول إلى النظام (Gaining Access) .
بعد إكتمال عملية المسح بنجاح وإكتشاف أكبر عدد ممكن من الثغرات الموجودة
في الموقع المستهدف , يحاول الهاكرز في هذه المرحلة الوصول إلى واجهة
التحكم الخاصة بالموقع , بحيت يصبح لديه بعض الصلاحيات التي تمكنه من
الإطلاع على بعض البيانات الحساسة للموقع , وليس شرط في هذه المرحلة أن
يصل إلى صلاحيات الأدمن ,بقدر ما يهمه الإنتقال من مرحلة كونه مستخدم
عادي للموقع إلى شخص متحكم إلى حد ما به !
المرحلة الرابعة تتبيث الإختراق وبناء روابط للدخول مجددا (Maintaining Access) !
الآن بعدما تمكن من الدخول إلى الموقع و التحكم إلى حد ما به و الوصول إلى قاعدة بياناته , يحاول الهاكرز في هذه المرحلة بشتى الطرق بناء رابط أو عدة روابط خاصة به يتمكن من خلالها لاحقا من الدخول لواجهة التحكم الخاصة بالموقع وذالك في حالة ما تم إكتشاف تلك الثغرة من طرف مدراء الموقع و قامو بسدها أو في حالة ما تم إكتشاف أمر إختراقه للموقع من طرف هؤلاء المدراء , لذالك فهو يسارع لعمل هذه الخطوة حتى لا يضيع مجهوده سدى ويستطيع لاحقا الدخول بسهولة للموقع الذي قام بإختراقه بالرغم من سد تلك الثغرة من طرف المسؤولين على الموقع , ويسمى برنامج التحكم الذي يعتمد عليه الهاكرز في هاته العميلة ب Shell .المرحلة الأخيرة مسح آثار الإختراق Covering Tracks .
مدراء المواقع الكبيرة و التي تكون عرضة بشكل كبير للإختراق , يقومون بشكل
دوري بالتحقق من النشاطات التي تحدث على الموقع من طرف المستخدمين ,
بالتالي إذا تم إكتشاف أي نشاط مريب او يثير الشكوك فإنه حتما يزيد من
الإجرءات و الإحترازات الأمنية من طرفهم , وكذالك يمكن لهم في حالة ما
إذا إكتشفو أن أحدهم قد تسلل إلى الموقع , فإنهم يقوم بمعاقبته بطريقة من
الطرق , أو على الأقل يمنعون عليه إمكانية الوصول مجددا إلى واجهة التحكم
الخاصة بالموقع وغاليا ما يفشلون في هذا في حاة ما إدا قام الهاكرز بتثبيت
الإختراق على الموقع . وصراحة هاته المرحلة هي من تميز الهاكرز المحترف
عن غيره من الهاكرز , فإذا قام هاكرز بإختراق موقع ما أو منظومة امنية
معينة وترك بعض أثار إختراقه فإنه يظل في خوف و قلق دائمين من التوصل إليه
.
الأربعاء، 25 مايو 2016
استغلال ثغرة SQL عن طريق برنامج Havij
شرح البرنامج خطوة بخطوة :
الخطوة الاولى :
تحمبل البرنامج من هنا
الخطوة الثانية :
عليك بإيجاد مواقع مصابة بثغرة SQL
و ذالك بكتابة رموز خاصة تكتبها في محرك البحث جوجل و هذه الرموز تدعى بالدوركات dorks اليك امثلة عن بعض هذه الرموز:
يوجد العديد من الدوركات مثال
inurl:index.php?id=
inurl:pageid=
هنا تجدون مجموعة كبيرة من الدوركات.
الخطوة الثالثة :
بعد أن كتبنا الدورك في محرك البحث و ظهرت النتائج الا و هي المواقع المصابة .
ننسخ ما هو مكتوب بالاخضر لبرنامج havij
ثم نضغط على analyse في أعلى يمين البرنامج ، ليبدأ البرنامج بالحقن .
و الان إن نجحت في الاختراق فسوف يظهر البرنامج هكذا :
الخطوة الرابعة :
اضغط الان على tables ثم على get tables
و الان حدد العمود الذي تشك فيه بأنه يحوي المعلومات الاساسية للموقع و
غالبا ما يكون مسمى ب admin ثم اضغط على get columns ثم تظهر لك اعمدة
أخرى من بينها user name و password حدد الاثنين معا ثم اضغط على
get data
و الان سيظهر لك اسم المستخدم و كلمة المرور ، لكن بقية مشكلة واحدة و
هي ان كلمة المرور التي تظهر مشفرة و تحتاج الى فك التشفير لفك تشفيرها
هناك طريقتان :
الطريقة الاولى عن طريق البرنامج فالضغط على MD5 و ادخال كلمة المرور المشفرة ثم start او analyse يبدأ البرنامج بفك التشفير .
الطريقة الثانية و هي ادخال كلمة المرور المشفرة في أحد مواقع فك التشفير ليفك تشفيرها يوجد عدة مواقع واليك هذا المواقع MD5 online .
الى هنا اكون قد انتهيت من الشرح و أتمنى ان تكونوا قد استفدتم.اي استفسار اتركه في تعليق :)
الثلاثاء، 24 مايو 2016
(الدرس لاول) شرح ثغرات Sql injection
السلام عليكم و رحمة الله تعالى و بركاته
مرحباً بكم اخواني الكرام في شرح اليوم
و من منا ﻻ يعرف ثغرة SQL Injection او مايعرف بثغرات الحقن التي احتلت مئات الالاف من المواقع الكبيرة منها و الصغيرة
بداية سنعرفها ببساطة :
ثغرة SQL Injection هي ثغرة امنية توجد في قواعد البيانات الخاصة بالمواقع
و تمكننا من رؤية كل ما بقاعدة البيانات من جداول الى اعمدة و من اعمدة الى بيانات
كيف نكتشفها ؟ :
ساشرح لكم طريقة اكتشافها من الرابط اخواني و ليس من السكربت البرمجي
الطريقة بسيطة جدا
يجب ان يكون الرابط على الشكل
http://www.site.com/[anything].[anything]?[anything]=[integer(number)]
و anything يتم استبدالها بأي كلمة مثل
www.site.com/index.php?id=6
www.site.com/book.php?cid=7
www.site.php/member_profile.asp?mnl=20
...الخ من الروابط
الان بعدما نحصل على هذا الرابط نضيف هذه العلامة ' في نهاية الرابط فقط
مثل هكذا
www.site.com/index.php?id=6'
اذا لم يتغير شكل الموقع وبقي مثل ماهو اذاً فهو سليم و غير مصاب
اما اذا تغير شكل الموقع بدون اخطاء فهناك احتمالية قليلة بإصابته
و اذا ظهر لكم خطأ مثل
This error message may seem cryptic at first. That is because it is a general MySQL error pointing to a syntax error of .....
او
You have an error in your SQL syntax; check the manual that ....
....
اذا فالموقع مصاب بهذه الثغرة
الآن ننتقل الى
طريقة استغلال الثغرة :
لاستغلال ثغرة SQL Injection اخواني هناك طريقتين
طريقة الحقن اليدوي : و طبعا طريقة يدوية و متعبة و بدون اي برامج فقط تضيف تعديلات على الرابط مثل
union+select+,1,2,3,4,5
order+by+6
و العديد من الاوامر مايجعله يديوي و صعب و لكن نتيجته ممتازة
طريقة الحقن الاوتوماتيكي : و طبعاً هي المشهورة نظراً لسهولتها و سرعتها
لأنه يستعمل فيها البرامج مثل Havij و اداة sqlmap فقط عليك وضع الرابط و تنتظر النتائج ^_^
و في هذا الشرح سنشرح الحقن الاوتوماتيكي و بالتحديد اداة sqlmap الموجودة في كالي لينكس
و يمكنكم تحميلها على الويندوز ايضا من الموقع الرسمي
في الدرس القدام انشاء لله لكيفية الحقن عن طريق برنامج Havij و هو اسهل طريقة للمبتدئين
اي استفسار اتركه في تعليق :)
في الدرس القدام انشاء لله لكيفية الحقن عن طريق برنامج Havij و هو اسهل طريقة للمبتدئين
اي استفسار اتركه في تعليق :)
الخميس، 19 مايو 2016
شرح الهجوم علي الموقع Groupe hackers arabes anonymous
بسم لله نبدء في شروحات للهجوم علي المواقع الصهيونية
Groupe hackers arabes ʚĩɞ Anonymous ʚĩɞ
تحت اشراف
Shoaib Ska
الفريق الاول : لاختراق المواقع و السيرفرات و للدوس اتاك للمواقع الاسرائيلية
Error 404 Israel Not Found !
شرح لادوات التي سنستخدمها في الهجوم
و تكمن سهولة استخدام البرنامج في واجهته الرسومية والمنظمة ...
قد يعتبر البرنامج ضار بالنسبة للمتصفح او الجهاز عند التحميل لكنه ليس كذلك بل هو امن
شرح ب الفيديو
ننتقل الي اداة 2 Anonymous DoSer
صورة لاداة +شرح
شرح ب الفيديو
ننتقل الي لاداة Anonymous External Attack 3
صورة لاداة +شرح
شرح ب الفيديو
و الطيقة المعروفة عن طريق الدهاب الي start ….>run…..>cmd
3-اكتب الامر التالي في الدوس للحصول على اي بي الموقع الذي تريد تدميره مع وجود فراغ
مثال انت قم يتغير الرابط برابط الموقع المستهدف
ping www.google.com
Enter ثم
الان افتح عشرة او عشرون صفحه دوس واكتب في كل صفحة
قم بتغير وكتابة ايبي الموقع المستهدف مكان الون لازرق ثم Enter
Ping -t -l 65500 207.68.173.245
عندما تظهر Request timed outتكون قد بداء يتعطل الموقع
11-عندما تظهر No resources.يكون قد تم اصابة الموقع بالشلل
11-عندما تظهر No resources.يكون قد تم اصابة الموقع بالشلل
اخطاء #مهمة يجب تجنبها عند هجوم حجب الخدمة :
1- عند القيام بأي طريقة سواءا من الدوس او بالبرامج يجب فتح اكثر من نافذة للبرنامج لا تقل عن 5 , ويمكن زيادتها حسب جهازك وسرعة الانترنت لديك , فكلما زاد النوافذ المفتوحة زادت قوة الهجوم , نافذة واحدة لا تكفي من الدوس او التيرمنال او البرامج او بأي طريقة.
2- اغلاق اي برنامج محادثة او دردشة (سكايب, مسنجر), او اي برنامج يستهلك سرعة/صبيب الانترنت لانه سيؤدي الى اضعاف الهجوم.
3 - عدم الهجوم على موقع معين من قبل شخص واحد لان ذلك لن يعطي نتيجة, بل يجب التنسيق بين اكثر من شخص وفي نفس الوقت.
المجموعة Groupe hackers arabes ʚĩɞ Anonymous ʚĩɞ
توجه الي المجوعة --->>>
22مايو استهداف اسرائيل الكترونياً - هجمة ضد اسرائيل
تحت اشراف ALshabh OPisr
الفريق الاول : لاختراق المواقع و السيرفرات و للدوس اتاك للمواقع الاسرائيلية
الفريق الاول : لاختراق المواقع و السيرفرات و للدوس اتاك للمواقع الاسرائيلية
شارك+ تفاعل + اضف اصدقائك
سيتم اختيار المواقع المستهدفة عبر المجموعة فقط ترقبونا
Error 404 Israel Not Found !
لاداوة :
رابط لاداة غير موجود بعد :)
-------------------------------------------------------------------------------------------------------
هنا يكون انتهي الشرح اي استفسار اتركه في تعليق فقط
الأحد، 15 مايو 2016
6 أفضل وأشهر الادوات التي يستخدمها الهاكرز في إختراق المواقع
تطبيق Vega
ڤيجا ، تعد من اشهر ادوات إكتشاف الثغرات الامنية في المواقع والتي يستخدمها الهاكرز ، إذ انها قادرة على إكتشاف ثغرات امنية كـ (cross site scripting, file inclusion SQL injection, directory listing, shell injection,) . الاداة والمبنية على الجاڤا تتمع بواجهة رسومية تسهل الحياة على من يستعملها فيبقى على مستخدمها ان يقوم بتحديد فقط بعض الإعدادات حول كيف تتعامل الاداة مع الهدف ليتم بدأ عمل مسح شامل للموقع والكشف عن ثغراته الامنية .
W3afيعد من أخطر الادوات ، عن نفسي احترم هذه الاداة بشكل كبير . فغير انها اداة مشهورة جدا بين خبراء الحماية والهاكرز فإنها قوية جدا ! . حيث ان الاداة قادرة على الكشف جميع انواع ثغرات (SQL injection) و ثغرات (Cross-Site Scripting) ، كما انها تأتي بواجهتين واجهة رسومية وواجهة تيرمينال .
طبعا الواجهة الرسومية سهلة جدا ولن يجد من يستعملها اي مشاكل في التشغيل ، حيث يبقى كما هو الامر بالنسبة لاداة Vega القيام فقط بتحديد بعض الاختيارات تم الإنطلاق !
رابط الاداة : http://w3af.org/
رابط الاداة : http://w3af.org/
ومن لايعرفه ! إسكيول ماب معروف بقوته وجبروته فيما يخص إكتشاف جميع انواع ثغرات الاسكيول إنجكشن فهو يعمل على أتمتة عملية البحث عن ثغرات الاسكيول في تطبيقات الويب ، كما ان الاداة تدعم معضم قواعد البيانات المشهورة والتي تعتمدها العديد من المواقع مثل (MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2, SQLite, Firebird, Sybase and SAP MaxDB) .
رابط الاداة : https://github.com/sqlmapproject/sqlmap
رابط الاداة : https://github.com/sqlmapproject/sqlmap
آه ! Wfuzz هذا الاخير مختص في إختبار دالة ال (POST) و الـ (GET) من اجل الكشف عن بعض الثغرات في (SQL, XSS, LDAP) كما انه يمكنك إستخدامه في كشف ثغرات الالبروكسي ، نظام التحقق (Authentication ) و كذلك يمكن إستخدامه في عمل كوكيز فوزينغ cookies fuzzing .للإشارة في إن تطبيق Wfuzz لايتوفر على واجهة رسومية لهذا فإن تشغيله سيكون عن طريق كتابة مجموعة من الاوامر في التيرمينال .
اداة ستجد لها العديد من الشروحات في الويب ، فهي تقوم باتمتة عملية الكشف عن الثغرات الامنية في المواقع ، حيث يمكنها الكشف عن معضم الثغرات المعروفة ، كما انها تدعم جميع أنظمة التشغيل كويندوز لينكس وماك
اداة Arachni هي اداة تقوم بالكشف عن معضم ثغرات الويب في الموقع الهدف ، من اهمها ثغرات (Local File inclusion) و ثغرات (remote file inclusion) المعروفة بخطورتها . الاداة تعمل فقط على الماك و لينكس كما انها عبارة عن فيرموورك متكامل يمكن تحميله من الرابط اسفله .
رابط الاداة: http://www.arachni-scanner.com
رابط الاداة: http://www.arachni-scanner.com
الأحد، 8 مايو 2016
اخطاء مهمة يجب تجنبها عند هجوم حجب الخدمة
اخطاء #مهمة يجب تجنبها عند هجوم حجب الخدمة :
1- عند القيام بأي طريقة سواءا من الدوس او بالبرامج يجب فتح اكثر من نافذة للبرنامج لا تقل عن 5 , ويمكن زيادتها حسب جهازك وسرعة الانترنت لديك , فكلما زاد النوافذ المفتوحة زادت قوة الهجوم , نافذة واحدة لا تكفي من الدوس او التيرمنال او البرامج او بأي طريقة.
2- اغلاق اي برنامج محادثة او دردشة (سكايب, مسنجر), او اي برنامج يستهلك سرعة/صبيب الانترنت لانه سيؤدي الى اضعاف الهجوم.
3- الهجوم من باك تراك او كالي لينكس مثبتين على نظام وهمي ليس فعال جدا, لذلك اما ان يتم الهجوم من باك تراك او كالي لينكس (كنظام اساسي) او استعمال ويندوز , انا لم اقل الهجوم من النظام الوهمي غير جيد !! لكن النظام الاساسي افضل.
4- افضل واقوى طريقة هي الهجوم من برنامج loic او من برنامج HOIC على ويندوز او من الدوس جميع البرامج سيتم تزيلها غدا 20/5/2016 +شرحها واحد بوحدة .
5 - عدم الهجوم على موقع معين من قبل شخص واحد لان ذلك لن يعطي نتيجة, بل يجب التنسيق بين اكثر من شخص وفي نفس الوقت.
6 - بالنسبة للتخفي فهو مهم وهذا يعود لك ولحمايتك ويفضل استعمال اتصال vpn وخاصة الاخوة داخل فلسطين .
تمام
المجموعة Groupe hackers arabes ʚĩɞ Anonymous ʚĩɞ
توجه الي المجوعة --->>>
22مايو استهداف اسرائيل الكترونياً - هجمة ضد اسرائيل
تحت اشراف ALshabh OPisr
الفريق الاول : لاختراق المواقع و السيرفرات و للدوس اتاك للمواقع الاسرائيلية
الفريق الاول : لاختراق المواقع و السيرفرات و للدوس اتاك للمواقع الاسرائيلية
شارك+ تفاعل + اضف اصدقائك
Error 404 Israel Not Found !
الخميس، 28 أبريل 2016
أفضل أدوات القرصنة و الإختراق في 2016 للويندوز و الماك و لينيكس + روابط التحميل
الأدوات و البرامج التي يمكن إستعمالها في مجال القرصنة و الإختراق
كثيرة جدا و عديدة ، لكننا اليوم في هذه التدوينة اليوم سوف نشارك متتبعينا
الكرام قائمة بأفضلها فقط ، حيث سوف نتعرف معا على أفضل الأدوات و البرامج
التي يتم إستخدامها للقرصنة و الإختراق سواءا للكشف عن كلمات السر أو
صناعة برمجيات خبيثة و برامج ضارة إلى جانب إختراق المواقع و غيرها من
الأمور الغير قانونية ، و جذير بالذكر أن هذه التدوينة الهدف منها هو نشر
المعرفة و الوعي بالأدوات المستخدمة من طرف القراصنة من أجل الحماية و
إتخاذ الحيطة و الحذر و ليس التشجيع على القيام بأمور غير شرعية .
ما
ستقرأه الآن هو عبارة عن قائمة بأفضل أدوات القرصنة و الإختراق المستعملة
في الوقت الحالي من طرف القراصنة و المتسللين ، و إذا كنت من بين المهتمين
بمجال الأمن و الحماية فإن هذا الموضوع سوف يكون ضروريا جدا لك لتتعرف على
الأشياء التي يستعملها القراصنة لكسر جدار الحماية و إختراق المستخدمين و
مختلف الجهات .

أداة Metasploit هي عبارة عن أداة لإختبار الإختراق حيث يتيح لك برنامج Metasploit إمكانية معرفة جميع نقاط الضعف المتواجدة في اي منصة تشغيل مما يسمح لك بالتركيز عليها من أجل الإيقاع بمستخدميها و إختراقها ، كما أنه برنامج مفتوح المصدر و يمكنك القيام بتحميله مجانا عبر الظغط على الرابط أدناه للتعرف على الأداة بشكل أكبر ، حيث يعتبر Metasploit من أفضل برامج الإختراق المستخدمة في 2016 لكونه يسمح للهاكر بإنشاء أدوات و برمجيات خاصة به من خلاله .
2- أداة Acunetix WVS

من بين أفضل أدوات و برامج الإختراق في هذه السنة ايضا هي أداة Acunetix و التي تعتبر بمثابة ماسح ضوئي ، حيث يعمل برنامج Acunetix على كشف جميع العيوب التي يحتوي عليها اي موقع على شبكة الأنترنت ، حيث تعتمد أداة Acunetix على تقنيات حديثة للوصول إلى نقاط ضعف المواقع على الأنترنت و إكتشاف الأخطاء لكسر جدار الحماية الخاص بها ، و يمكنك تحميل البرنامج من خلال النقر على الرابط أسفله .
3 – أداة Nmap

أداة Nmap هي واحدة من أدوات القرصنة و الإختراق المميزة جدا اليوم ، حيث أن هذه الأداة تعمل على تزويدك بالعديد من المعلومات الحسّاسة حول اي شبكة ، إذ تستطيع من خلال إستعمالها التعرف على نوعية المنصة التي تم تطوير البرامج عليها إلى جانب أسماء الأدوات المستخدمة و كذلك نوعية جدار الحماية المستعمل و العديد من الاشياء الأخرى ، و قد حصل هذا البرنامج على إعجاب العديد من الخبراء نظرا لكونه دقيقا في تزويد المستخدم له بالمعلومات كما أنه قد ظهر في أحد أفلام The Matrix الشهير ، و هو متوفر في نسخته لجميع منصات التشغيل بما في ذلك ويندوز و ماك و لينيكس .
4 – أداة Wireshark

من بين أفضل أدوات القرصنة و الإختراق أيضا في سنة Wireshark هي أداة Wireshark و التي لا يستغني عنها أي متخصص في مجال الأمن و الحماية ، حيث أن أداة Wireshark هي عبارة عن برنامج يعمل على تحليل جميع أنواع الشبكات و إستخراج كافة البروتوكولات الخاصة بها ، كما يوفر إمكانية الإطلاع على مجموعة من البيانات الخاصة بالشبكة مثل بيانات IEEE 802.11, PPP/HDLC, ATM, Bluetooth, USB, Token Ring, Frame Relay, FDDI و العديد من البيانات الأخرى .
5 – أداة oclHashcat

من بين افضل الأدوات المستخدمة في القرصنة و الإختراق هي برنامج oclHashcat و الذي يعمل على تكسير جميع انوع كلمات السر أو كلمات المرور و ذلك عبر الإعتماد على تقنيات عديدة يمكنك التعرف عليها من خلال تحميل البرنامج و تجربة إستعماله عبر الرابط اسفله .
6 – أداة Nessus Vulnerability Scanner

أداة Nessus Vulnerability Scanner هي واحدة من بين اقوى الأدوات المجانية المستخدمة في مجال القرصنة و الإختراق و ذلك لكونها تعمل على تحليل و فحص جميع أنواع الشبكات لتوقم بتزويد المستخدم لها بالعديد من المعلومات حول منافذ الإختراق و عيوب الشبكات و هي تعمل تحليل و فحص مختلف الشبكات منها IPv4 و IPv6 و العديد من الاشياء الأخرى .
7 – أداة Maltego

من بين أخطر الأدوات المستخدمة في عمليات القرصنةو الإختراق هو برنامج Maltego حيث يعمل هذا البرنامج على تحديد جميع نقاط الضعف في مختلف أنواع الشبكات و المنصات على الأنترنت كما أنه يعمل على تحليل المواقع و فحص الـ DNS و جلب عنواين البروتوكل أو الـ IP ، كما انه أداة سهلة الإستخدام و متاح في نسخته المجانية لجميع أنظمة التغشيل .

من بين أفضل أدوات الإختراق في عام 2016 هي أداة Social-Engineer Toolkit و التي تعتبر إلى حدود الساعة التي تقرأ فيها هذه التدوينة من بين أقوى أدوات الإختراق المستعملة من طرف القراصنة و المتسللين و هي أداة يجب على كل مهتم بمجال الأمن و الحماية أن يكون على علم بها حيث أن هذه الأداة هي واحدة من الأدوات المستخدمة في إختبار الأختراق و التي تعمل على كشف المناطق و العيوب التي يمكن إستغلالها لشن هجمات إلكترونية على مختلف المنصات .
كانت
هذه مجموعة من الأدوات و التقنيات الحديثة المستخدمة من طرف القراصنة من
أجل الإختراق و كذلك المستخدمة من طرف المتخصصين في مجال الأمن و الحماية
على شبكة الأنترنت من أجل حماية أنفسهم ، نتمنى أن تكون قد أفادتك هذه
التدوينة و التي ندعوك إلى مشاركتها مع اصدقائك عبر النقر على أزرار
المشاركة و كذلك مشاركتنا رأيك في قسم التعليقات اسفل الموضوع .
أفضل أدوات القرصنة و الإختراق في 2016
1 – أداة Metasploit
أداة Metasploit هي عبارة عن أداة لإختبار الإختراق حيث يتيح لك برنامج Metasploit إمكانية معرفة جميع نقاط الضعف المتواجدة في اي منصة تشغيل مما يسمح لك بالتركيز عليها من أجل الإيقاع بمستخدميها و إختراقها ، كما أنه برنامج مفتوح المصدر و يمكنك القيام بتحميله مجانا عبر الظغط على الرابط أدناه للتعرف على الأداة بشكل أكبر ، حيث يعتبر Metasploit من أفضل برامج الإختراق المستخدمة في 2016 لكونه يسمح للهاكر بإنشاء أدوات و برمجيات خاصة به من خلاله .

من بين أفضل أدوات و برامج الإختراق في هذه السنة ايضا هي أداة Acunetix و التي تعتبر بمثابة ماسح ضوئي ، حيث يعمل برنامج Acunetix على كشف جميع العيوب التي يحتوي عليها اي موقع على شبكة الأنترنت ، حيث تعتمد أداة Acunetix على تقنيات حديثة للوصول إلى نقاط ضعف المواقع على الأنترنت و إكتشاف الأخطاء لكسر جدار الحماية الخاص بها ، و يمكنك تحميل البرنامج من خلال النقر على الرابط أسفله .

أداة Nmap هي واحدة من أدوات القرصنة و الإختراق المميزة جدا اليوم ، حيث أن هذه الأداة تعمل على تزويدك بالعديد من المعلومات الحسّاسة حول اي شبكة ، إذ تستطيع من خلال إستعمالها التعرف على نوعية المنصة التي تم تطوير البرامج عليها إلى جانب أسماء الأدوات المستخدمة و كذلك نوعية جدار الحماية المستعمل و العديد من الاشياء الأخرى ، و قد حصل هذا البرنامج على إعجاب العديد من الخبراء نظرا لكونه دقيقا في تزويد المستخدم له بالمعلومات كما أنه قد ظهر في أحد أفلام The Matrix الشهير ، و هو متوفر في نسخته لجميع منصات التشغيل بما في ذلك ويندوز و ماك و لينيكس .

من بين أفضل أدوات القرصنة و الإختراق أيضا في سنة Wireshark هي أداة Wireshark و التي لا يستغني عنها أي متخصص في مجال الأمن و الحماية ، حيث أن أداة Wireshark هي عبارة عن برنامج يعمل على تحليل جميع أنواع الشبكات و إستخراج كافة البروتوكولات الخاصة بها ، كما يوفر إمكانية الإطلاع على مجموعة من البيانات الخاصة بالشبكة مثل بيانات IEEE 802.11, PPP/HDLC, ATM, Bluetooth, USB, Token Ring, Frame Relay, FDDI و العديد من البيانات الأخرى .

من بين افضل الأدوات المستخدمة في القرصنة و الإختراق هي برنامج oclHashcat و الذي يعمل على تكسير جميع انوع كلمات السر أو كلمات المرور و ذلك عبر الإعتماد على تقنيات عديدة يمكنك التعرف عليها من خلال تحميل البرنامج و تجربة إستعماله عبر الرابط اسفله .
6 – أداة Nessus Vulnerability Scanner

أداة Nessus Vulnerability Scanner هي واحدة من بين اقوى الأدوات المجانية المستخدمة في مجال القرصنة و الإختراق و ذلك لكونها تعمل على تحليل و فحص جميع أنواع الشبكات لتوقم بتزويد المستخدم لها بالعديد من المعلومات حول منافذ الإختراق و عيوب الشبكات و هي تعمل تحليل و فحص مختلف الشبكات منها IPv4 و IPv6 و العديد من الاشياء الأخرى .

من بين أخطر الأدوات المستخدمة في عمليات القرصنةو الإختراق هو برنامج Maltego حيث يعمل هذا البرنامج على تحديد جميع نقاط الضعف في مختلف أنواع الشبكات و المنصات على الأنترنت كما أنه يعمل على تحليل المواقع و فحص الـ DNS و جلب عنواين البروتوكل أو الـ IP ، كما انه أداة سهلة الإستخدام و متاح في نسخته المجانية لجميع أنظمة التغشيل .
8 – أداة Social-Engineer Toolkit

من بين أفضل أدوات الإختراق في عام 2016 هي أداة Social-Engineer Toolkit و التي تعتبر إلى حدود الساعة التي تقرأ فيها هذه التدوينة من بين أقوى أدوات الإختراق المستعملة من طرف القراصنة و المتسللين و هي أداة يجب على كل مهتم بمجال الأمن و الحماية أن يكون على علم بها حيث أن هذه الأداة هي واحدة من الأدوات المستخدمة في إختبار الأختراق و التي تعمل على كشف المناطق و العيوب التي يمكن إستغلالها لشن هجمات إلكترونية على مختلف المنصات .
الاشتراك في:
الرسائل (Atom)





























