‏إظهار الرسائل ذات التسميات اختراق المواقع. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات اختراق المواقع. إظهار كافة الرسائل

الخميس، 20 أكتوبر 2016

أخطر برنامج إستعمله الهاكرز في أكبر هجوم في التاريخ على شركة فرنسية مشهورة

يمر على مسامعنا كمتابعين للأخبار التكنولوجية الكثير من أخبار الاختراق والتهكير ولكن بعض هذه الأخبار لا يكون وقعه كغيره بسبب أهمية ما تم اختراقه أو تهكيره، وعبر التاريخ ستظل هجمات الدوس واحدة من أخطر الطرق التي يستخدمها الهاكرز لإيقاف الأنترنت وهي هاجس لكثير من الشركات العالمية بسبب أن مثل هذه الهجمات قد تسبب خسارات مالية ضخمة وإفلاس العديد منها.
 واليوم سنتطرق إلى أخطر هجوم DDoS حدث عبر التاريخ وهو الذي كانت ضحيته الشركة الفرنسية المشهورة جداً في عالم استضافة المواقع OVH وتم فيه حجب خدمات الشركة، حيث بلغت قوة الهجوم 1.1 Terabit/s، وهو الرقم الأعلى الذي تم تسجيله حتى الآن.
طريقة الهجوم تمت عبر كاميرات الويب والتي كانت مصابة ببرمجية خبيثة من نوع معين عبر ما يسمى Botnet، وتم في هذه العملية استعمال أكثر من 6800 كاميرا مراقبة متصلة بالشبكة وأكثر من 15 ألف جهاز حاسوب لإتمام العملية الضخمة، أما البرمجية الخبيثة والتي تم الكشف عنها في الفترة الأخيرة فهي تحمل اسم “Mirai” وأصبحت متاحة للتحميل من الموقع الشهير جيت هاب، حيث يمكن استخدام هذه البرمجية لحجب خدمة معينة بالإضافة إلى استخدام جميع الأجهزة المتصلة بالشبكة (تسمح باستخدام أكثر من 360 ألف جهاز) ضمن عملية الحجب الأمر الذي سيجعل الهجوم أقوى وأكثر فعالية.
رابط البرمجية
Mirai
اقرأ المزيد

ماذا يعني عنوان 127.0.0.1 في حاسوبك ?تعرف على الإجابة الصحيحة

الخادم المحلي127.0.0.1 أو ما يعرف ب Local Host هو خادم أو سريڤر كما يطلق عليه باللغة الأنجليزية خاص بحاسوبك فقط ، وكل حاسوب في العالم له خادمه المحلي الخاص به ، فإذا كنت تستعمل عادة شبكة الأنترنت وبالضبط مواقع التواصل الإجتماعي قد يسبق لك أنك شاهدت هذا العنوان في صورة ما وفي غالبية الأحيان يتم استعماله بشكل كبير من طرف المبرمجين ومطوري تطبيقات الويب وذلك عبر رفع جميع مشاريعهم وتجريبها في الخادم المحلي. 
فمثلاً لذي موقع خاص بي على شكل ملف أو قالب برمجي وأردت تجريبه في المتصفح وكأني أتصفحه كموقع آخر موجود على خادم مدفوع ومربوط بدومين خاص، كل ما علي هو التوجه إلى عنوان 127.0.0.1 ثم رفع الملف البرمجي الخاص بي ويظهر لي الموقع الخاص بي لكن لن يستطيع شخص آخر معاينة موقعي لأنه موجود في خادم محلي خاص بي فقط ،  وليس خادم يمكن الدخول إليه من أي حاسوب بالعالم باستعمال طبعاً شبكة الأنترنت.
فبعد مشاهدتك لهذا العنوان 127.0.0.1 قد تطرح على نفسك سؤال لماذا تم البدء بالرقم 127 ولم يتم اختيار رقم آخر، فببساطة الرقم 127 هو آخر أرقام شبكة النوع A ،  فبعد العدد 127 هناك عدة شبكات أخرى وهي كذلك لديها استعمالات خاصة بها.
فتاريخ هذا العنوان يعود في الأصل إلى سنة 1986 حيث تم اكتشاف فيها أول شبكة أنترنت من نوع A.
ويعتبر الهدف الرئيسي المعروف لإستعمالات هذا العنوان هو تجريب عدة مشاريع تحتاج إلى خوادم حتى يتم تجريبها بشكل ناجح وبما أن العديد من الناس لا يتوفرون على المال لشراء خوادم خاصة بهم لارتفاع ثمنها لهذا يتم استعمال هذا الخادم المحلي لمحاكاة وتجريب بعض المشاريع الضخمة ومن بين المشاريع التي تم تجريبها في الخادم المحلي هو موقع الفيسبوك عند بداية مشواره.
اقرأ المزيد

الخميس، 21 يوليو 2016

شاهد الهجمات الاكترونية مباشرة


هذه الحرب قد بدأت بالفعل وهذا ما ستشاهده في هذا الموقع الذ'ي يعرض عدد الهجمات وأنواعها وكذلك الدول المستهدفة بها .تعرض هذه الصفحة في الوقت الحقيقي (مع التحديثات كل ثانية) هجمات قراصنة الكمبيوتر التي تجري في 40 بلدا. مع واجهة بسيطة، يعرض موقع الدول الكبرى التي تشن تلك الهجمات مع التاريخ ، وعنوان IP وكل المعلومات المتوفرة عن هذه الهجمات .
خلال رصد ما يقرب من أربع ساعات يوم الثلاثاء، تبين ان أكثر الدول المستهدفة في هذه الهجمات هي الصين والمملكة العربية السعودية. اي ما يصل الى ما يقرب من 40 الف هجمة فقط في هذه الفترة قصيرة من الزمن.
الولايات المتحدة هي الهدف الرئيسي، بعد أن تلقت أكثر من 42 الف هجمة في نفس الفترة الزمانية . من الواضح، ان الولايات المتحدة هي البلد الثالث الأكثر نشاطا بين المهاجمين.كما تتعرض المملكة العربية السعودية وفرنسا إلى نيران القراصنة باستمرار.
التقنيات الرئيسية المستخدمة في الهجمات هي Telnet و NETBIOS-NS و SMTP ، ولكن هناك طرق أخرى التي هي دائما حاضرة في مثل هذه الحروب التي تكون في هذا الفضاء الالكتروني . يمكنك متابعة هذه الحرب الظاهرية بالنقر هنا. للأسف لا توجد  أي معلومات عن الأضرار التي سببتها أو ستسببها ،خاصة ان هذه المعارك الالكترونية مازالت مستمرة .
 
منقول : مدونة المحترف
اقرأ المزيد

الثلاثاء، 19 يوليو 2016

تعرف على أوامر cmd السرية في الوندوز التي يستعملها الهاكرز في مجالات الإختراق

يعتبر موجه الأوامر من أهم الموجهات الموجودة في حاسوبك الذي تتيح لك الفرصة لعمل عدة إشياء مثل صيانة حاسوبك أو الشبكات الخارجية كما سبق لي وتطرقت لهذا الأمر في تدوينة سابقة، لكن اليوم سأشارك معك بعض الأوامر التي ربما هذه هي المرة الأولى التي ستسمع بها ، يتم استعمالها غالباً في مجال الإختراقات ،  كما أنها غير معروفة كثيراً في شبكة الأنترنت نظراً لسريتها.


ومن بين مجموعة من الأوامرالموجودة اخترت لك 5 منها مفيدة
، ولم يسبق لك وجربتها من قبل و من النظرة الأولى قد تظهر لك بعض الكلمات المفتاحية  التي ربما سبق وأن شاهدتها لكن لم يتسنى لك معرفة وظيفتها ، لهذا سأشرح لك كل أمر موجه حتى تفهم الأمر جيداً.
 
nslookup
 


يتوفر هذا الأمر على العديد من الوظائف ومن أبرزها البحث عن عناوين الأي بي في مجموعة من المواقع الإلكترونية ، كما يعطيك مجموعة من المعلومات حول المواقع عند كتابته متبوعاً بإسم الموقع في موجه الأوامر cmd مثال على ذلك :
nslookup www.google.com

--------------------------------

tracert
 


هذا الأمر وأيضاً الأداة في نفس الوقت يمكن مجموعة الهكرز من استكشاف المشاكل والثغرات الموجودة في الشبكات تمهيداً لإختراقها ،  كما يتم استعماله أيضاً في توجيه السيرڤرات.
-------------------------

arp
 



يستطيع بعض الهكرز اختراق شبكات الـLAN الموجودة في الشوارع والمحلات التجارية عن طريق هذا الأمر، فعبره يتم الكشف عن عدد المستخدمين الذين يتصلون بهذه الشبكة ويمكنهم الولوج إلى حساباتهم بشكل سهل عن طريق هذا الأمر فقط.
--------------------------

netstat



يتم استعمال هذا الأمر من طرف العديد من المستخدمين مثل مجموعات الهكرز لكي يظهرو ا حالات الإتصال بينهم ، وهل هناك مستخدم جديد قام بالإتصال بالشبكة أم لا.
------------------------

ipconfig


من الممكن أن تكون قد استخدمت هذا الأمر سابقاً وغالباً في الكشف عن عنوان الأي بي الخاص بك ، إضافة إلى ذالك هذا الأمر يعطي للهكر مجموعة من المعلومات السرية مثل الـ DNS والشبكات التي سبق واتصل بهم هذا الحاسوب.
اقرأ المزيد

الخميس، 2 يونيو 2016

تعرف على المراحل الأساسية التي يتبعها الهاكرز لتنفيد عملية إختراق المواقع

يعتبر مجال أل Hacking من المجالات  المعلوماتية الغامضة التي يسعى الجميع لكشف بعض من أسرارها , وفي الواقع  كثيرون هم ما يجهلون حقا المعنى الحقيقي للهاكرز , إذ انهم يعتقدون على أنهم أشخاص أشرار يسعون دائما لتخريب الأنظمة المعلوماتية و إختراقها وكسب المال بذالك  بطرق غير مشروعة , وهذا إعتقاد خاطئ تمام حول مفهوم الهاكرز لأنه مبني على نية الهاكرز  وطريقة توظيفه  لمهاراته ,والصحيح هو أن  الهاكرز هم في الأساس  مجموعة من المبرمجين فائقي الذكاء يتمتعون بقدر كبير من الإلمام بمهارات التعامل مع مختلف الإجهزة التقنية و و البرامج . وصراحة هذا كله لا يهمنا معرفته بقدر ما يهمنا معرفة الطريقة أوالمراحل التي يسلكها الهاكرز لتنفيد عملية إختراق المواقع , وهذا ما سنتعرف عليه في تدوينة اليوم , حيت سنستعرض وإياكم المراحل الأساسية التي تمر منها عملية إختراق المنظومات الأمنية بشكل عام و المواقع بشكل خاص .


       المرحلة الآولى   مرحلة الإستطلاع (Reconnaissance) .

هي المرحلة التي يجمع فيها الهاكرز المعلومات و البيانات الكافية لبدأ عملية الإختراق , بداية ب ال IP Adress الخاص بالموقع , و معلومات عن الإستظافة (Hosting)  التي يعتمد عليها الموقع المستهدف . وكذالك  لغات البرمجة ونوعية قاعدة البيانات المعتمدة في الموقع ,  وغيرها من المعلومات التي يمكن الوصول إليها عبر إتباع بعض الطرق الخاصة فقط بالهاكرز نفسه , وكلما تم جمع معلومات أكتر عن الموقع الهدف كلما كانت عملية الإختراق أسهل و أسرع , والعكس صحيح  !

        المرحلة التانية  مرحلة المسح    (Scanning & Enumeration )

 في هذه المرحلة يبدأ الهاكرز في البحث عن الثغرات أو المنافذ (Port)  التي يمكن أن يستغلها للشروع في عملية الإختراق  , وكلما كان الموقع محمي و خالي من الثغرات الأمنية كلما صعب علي الهاكرز تنفيد هذه المرحلة و التي تعتبر حساسة ومصيرية  , بحيت أنه إذا لم يستطع إيجاد أية ثغرة فلن يتمكن من المرور إلى المراحل المتقدمة الأخرى , لذالك فهو يوظف كل إمكانياته و مهاراته للوصول إلى أحد الثغرات في المنظومة الأمنية التي ينهجها الموقع الإلكتروني المستهدف بغض النظر عن أهميتة هذه الثغرة .

      المرحلة الثالتة  تحقيق الدخول إلى النظام  (Gaining Access) .

بعد إكتمال عملية المسح  بنجاح وإكتشاف أكبر عدد ممكن من  الثغرات الموجودة في الموقع المستهدف , يحاول الهاكرز في هذه المرحلة الوصول إلى واجهة التحكم الخاصة بالموقع , بحيت يصبح لديه بعض الصلاحيات التي تمكنه من الإطلاع  على بعض البيانات الحساسة للموقع , وليس شرط في هذه المرحلة أن يصل إلى صلاحيات الأدمن  ,بقدر ما يهمه  الإنتقال من مرحلة كونه مستخدم عادي للموقع إلى شخص متحكم إلى حد ما به  !

      المرحلة الرابعة   تتبيث الإختراق وبناء روابط للدخول مجددا  (Maintaining Access) !

الآن بعدما تمكن  من الدخول إلى الموقع و التحكم إلى حد ما به و الوصول إلى قاعدة بياناته , يحاول الهاكرز في هذه المرحلة بشتى الطرق بناء رابط أو عدة روابط  خاصة به يتمكن من خلالها لاحقا من الدخول لواجهة التحكم الخاصة بالموقع وذالك في حالة ما تم إكتشاف تلك الثغرة من طرف مدراء الموقع و قامو بسدها أو في حالة ما تم إكتشاف أمر إختراقه للموقع من طرف هؤلاء المدراء , لذالك فهو يسارع لعمل هذه الخطوة حتى لا يضيع مجهوده سدى ويستطيع لاحقا الدخول بسهولة للموقع الذي قام بإختراقه بالرغم من سد تلك الثغرة من طرف المسؤولين على الموقع  , ويسمى برنامج التحكم الذي يعتمد عليه الهاكرز في هاته العميلة ب Shell .

      المرحلة الأخيرة مسح آثار الإختراق Covering Tracks .

مدراء المواقع الكبيرة و التي تكون عرضة بشكل كبير للإختراق , يقومون بشكل دوري بالتحقق من النشاطات التي تحدث على الموقع من طرف المستخدمين  , بالتالي إذا تم إكتشاف أي نشاط مريب او يثير الشكوك  فإنه حتما يزيد من الإجرءات و الإحترازات  الأمنية من طرفهم ,  وكذالك يمكن لهم في حالة ما إذا  إكتشفو أن أحدهم قد تسلل إلى الموقع , فإنهم يقوم بمعاقبته بطريقة من الطرق , أو على الأقل يمنعون عليه إمكانية الوصول مجددا إلى واجهة التحكم  الخاصة بالموقع وغاليا ما يفشلون في هذا في حاة ما إدا قام الهاكرز بتثبيت الإختراق على الموقع .  وصراحة هاته المرحلة هي من تميز الهاكرز المحترف عن غيره من الهاكرز ,  فإذا قام هاكرز بإختراق موقع ما أو منظومة امنية معينة وترك بعض أثار إختراقه فإنه يظل في خوف و قلق دائمين  من التوصل إليه .
اقرأ المزيد

الأربعاء، 25 مايو 2016

استغلال ثغرة SQL عن طريق برنامج Havij

 

 

شرح البرنامج خطوة بخطوة :

الخطوة الاولى :

تحمبل البرنامج من هنا

الخطوة الثانية :

عليك بإيجاد مواقع مصابة بثغرة SQL

و ذالك بكتابة رموز خاصة تكتبها في محرك البحث جوجل و هذه الرموز تدعى بالدوركات dorks اليك امثلة عن بعض هذه الرموز: 

يوجد العديد من الدوركات مثال 

inurl:index.php?id=

inurl:pageid=

هنا تجدون مجموعة كبيرة من الدوركات.

الخطوة الثالثة :

بعد أن كتبنا الدورك في محرك البحث و ظهرت النتائج الا و هي المواقع المصابة .
ننسخ ما هو مكتوب بالاخضر لبرنامج havij 
 ثم نضغط على analyse في أعلى يمين البرنامج ، ليبدأ البرنامج بالحقن .
و الان إن نجحت في الاختراق فسوف يظهر البرنامج هكذا : 

الخطوة الرابعة :

اضغط الان على tables ثم على get tables

و الان حدد العمود الذي تشك فيه بأنه يحوي المعلومات الاساسية للموقع و غالبا ما يكون مسمى ب admin  ثم اضغط على get columns ثم تظهر لك اعمدة أخرى من بينها user name و password حدد الاثنين معا ثم اضغط على
 get data
و الان سيظهر لك اسم المستخدم و كلمة المرور ، لكن بقية مشكلة واحدة و هي ان كلمة المرور التي تظهر مشفرة و تحتاج الى فك التشفير لفك تشفيرها هناك طريقتان :
الطريقة الاولى عن طريق البرنامج فالضغط على MD5 و ادخال كلمة المرور المشفرة ثم start او analyse يبدأ البرنامج بفك التشفير .
الطريقة الثانية و هي ادخال كلمة المرور المشفرة في أحد مواقع فك التشفير ليفك تشفيرها يوجد عدة مواقع واليك  هذا المواقع MD5 online  .

الى هنا اكون قد انتهيت من الشرح و أتمنى ان تكونوا قد استفدتم.اي استفسار اتركه في تعليق :)


اقرأ المزيد

الثلاثاء، 24 مايو 2016

(الدرس لاول) شرح ثغرات Sql injection






بسم الله الرحمن الرحيم و الصلاة و السلام على اشرف المرسلين اما بعد 
السلام عليكم  و رحمة الله تعالى و بركاته
مرحباً بكم اخواني الكرام في شرح اليوم 

و من منا ﻻ يعرف ثغرة SQL Injection او مايعرف بثغرات الحقن التي احتلت مئات الالاف من المواقع الكبيرة منها و الصغيرة

بداية سنعرفها ببساطة : 

ثغرة SQL Injection هي ثغرة امنية توجد في قواعد البيانات الخاصة بالمواقع
و تمكننا من رؤية كل ما بقاعدة البيانات من جداول الى اعمدة و من اعمدة الى بيانات

كيف نكتشفها ؟ : 

ساشرح لكم طريقة اكتشافها من الرابط اخواني و ليس من السكربت البرمجي
الطريقة بسيطة جدا
يجب ان يكون الرابط على الشكل
http://www.site.com/[anything].[anything]?[anything]=[integer(number)]

و anything يتم استبدالها بأي كلمة مثل
www.site.com/index.php?id=6
www.site.com/book.php?cid=7
www.site.php/member_profile.asp?mnl=20
...الخ من الروابط
الان بعدما نحصل على هذا الرابط نضيف هذه العلامة ' في نهاية الرابط فقط
مثل هكذا
www.site.com/index.php?id=6'      
اذا لم يتغير شكل الموقع وبقي مثل ماهو اذاً فهو سليم و غير مصاب
اما اذا تغير شكل الموقع بدون اخطاء فهناك احتمالية قليلة بإصابته
و اذا ظهر لكم خطأ مثل 
This error message may seem cryptic at first. That is because it is a general MySQL error pointing to a syntax error of ..... 
او 
You have an error in your SQL syntax; check the manual that  ....
....  
اذا فالموقع مصاب بهذه الثغرة
الآن ننتقل الى

طريقة استغلال الثغرة :

لاستغلال ثغرة SQL Injection اخواني هناك طريقتين 

طريقة الحقن اليدوي : و طبعا طريقة يدوية و متعبة و بدون اي برامج فقط تضيف تعديلات على الرابط مثل

 union+select+,1,2,3,4,5
order+by+6
و العديد من الاوامر مايجعله يديوي و صعب و لكن نتيجته ممتازة

طريقة الحقن الاوتوماتيكي : و طبعاً هي المشهورة نظراً لسهولتها و سرعتها

لأنه يستعمل فيها البرامج مثل Havij و اداة sqlmap فقط عليك وضع الرابط و تنتظر النتائج ^_^
 و في هذا الشرح سنشرح الحقن الاوتوماتيكي و بالتحديد اداة sqlmap الموجودة في كالي لينكس
 و يمكنكم تحميلها على الويندوز ايضا من الموقع الرسمي 

في الدرس القدام انشاء لله لكيفية الحقن  عن طريق برنامج Havij و هو اسهل طريقة للمبتدئين 

اي استفسار اتركه في تعليق :) 
اقرأ المزيد

الخميس، 19 مايو 2016

شرح الهجوم علي الموقع Groupe hackers arabes anonymous


 بسم لله نبدء في شروحات للهجوم علي المواقع الصهيونية

Groupe hackers arabes ʚĩɞ Anonymous ʚĩɞ

تحت اشراف
Shoaib Ska
الفريق الاول : لاختراق المواقع و السيرفرات و للدوس اتاك للمواقع الاسرائيلية
Error 404 Israel Not Found !

شرح لادوات التي سنستخدمها في الهجوم

  برنامج LOIC من اقوى الادوات التي استخدمت لشن هجوم الحرمان من الخدمة DDOS والتي استعملتها منظمة انونيموس في الكثير من هجماتها وعلى اشهر المواقع الحكومية حول العالم.

و تكمن سهولة استخدام البرنامج في واجهته الرسومية والمنظمة ...

قد يعتبر البرنامج ضار بالنسبة للمتصفح او الجهاز عند التحميل لكنه ليس كذلك بل هو امن

شرح ب الفيديو 


ننتقل الي اداة 2  Anonymous DoSer
صورة لاداة +شرح
 شرح ب الفيديو


ننتقل الي لاداة Anonymous External Attack   3

رابط تحميل غير موجود بعد:)
Anonymous External Attack  حمله من العم غوغل

صورة لاداة +شرح


شرح ب الفيديو


و الطيقة المعروفة عن طريق الدهاب الي   start ….>run…..>cmd



3-اكتب الامر التالي في الدوس للحصول على اي بي الموقع الذي تريد تدميره مع وجود فراغ

مثال انت قم يتغير الرابط برابط الموقع المستهدف

ping www.google.com

Enter ثم



الان افتح عشرة او عشرون صفحه دوس واكتب في كل صفحة 

قم بتغير وكتابة  ايبي الموقع المستهدف مكان الون لازرق ثم Enter

  Ping -t -l 65500 207.68.173.245


عندما تظهر Request timed outتكون قد بداء يتعطل الموقع

11-عندما تظهر No resources.يكون قد تم اصابة الموقع بالشلل

اخطاء ‫#‏مهمة‬ يجب تجنبها عند هجوم حجب الخدمة :
1- عند القيام بأي طريقة سواءا من الدوس او بالبرامج يجب فتح اكثر من نافذة للبرنامج لا تقل عن 5 , ويمكن زيادتها حسب جهازك وسرعة الانترنت لديك , فكلما زاد النوافذ المفتوحة زادت قوة الهجوم , نافذة واحدة لا تكفي من الدوس او التيرمنال او البرامج او بأي طريقة.

2- اغلاق اي برنامج محادثة او دردشة (سكايب, مسنجر), او اي برنامج يستهلك سرعة/صبيب الانترنت لانه سيؤدي الى اضعاف الهجوم.

3 - عدم الهجوم على موقع معين من قبل شخص واحد لان ذلك لن يعطي نتيجة, بل يجب التنسيق بين اكثر من شخص وفي نفس الوقت.  

المجموعة Groupe hackers arabes ʚĩɞ Anonymous ʚĩɞ

توجه الي المجوعة --->>>

22مايو استهداف اسرائيل الكترونياً - هجمة ضد اسرائيل


تحت اشراف ALshabh OPisr
الفريق الاول : لاختراق المواقع و السيرفرات و للدوس اتاك للمواقع الاسرائيلية
شارك+ تفاعل + اضف اصدقائك 
سيتم اختيار المواقع المستهدفة عبر المجموعة فقط ترقبونا 
Error 404 Israel Not Found  !



لاداوة :



رابط لاداة غير موجود بعد :)
-------------------------------------------------------------------------------------------------------


هنا يكون انتهي الشرح  اي استفسار اتركه في تعليق فقط

اقرأ المزيد

الأحد، 15 مايو 2016

6 أفضل وأشهر الادوات التي يستخدمها الهاكرز في إختراق المواقع


6 أفضل وأشهر الادوات التي يستخدمها الهاكرز في إختراق المواقع

العديد من المواقع يتم اختراقها يوميا  ، ومن اهم اسباب حصول هذه الإختراقات ان مسيري المواقع لايقومون بالبحث عن ثغرات امنية في مواقعهم بإستخدام بعض الادوات المتاحة على الانترنت من جهة ، اما من جهة اخرى فإستخدام هذه الادوات يبقى حكرا على الهاكرز ! إذ ان هذه الفئة هي من تستخدمها بشكل كبير في إكتشاف الثغرات الامنية في المواقع وإختراقها . لهذا في هذه التدوينة احببت ان اسرد لكم قائمة باشهر التطبيقات التي يستخدمها الهاكر في إكتشاف الثغرات الامنية في المواقع .

تطبيق Vega
ڤيجا ، تعد من اشهر ادوات إكتشاف الثغرات الامنية في المواقع والتي يستخدمها الهاكرز ، إذ انها قادرة على إكتشاف ثغرات امنية كـ (cross site scripting, file inclusion SQL injection, directory listing, shell injection,)  . الاداة والمبنية على الجاڤا تتمع بواجهة رسومية تسهل الحياة على من يستعملها فيبقى على مستخدمها ان يقوم بتحديد فقط بعض الإعدادات حول كيف تتعامل الاداة مع الهدف ليتم بدأ عمل مسح شامل للموقع والكشف عن ثغراته الامنية .
رابط الاداة : subgraph.com/vega


تطبيق W3af

W3afيعد من أخطر الادوات ، عن نفسي احترم هذه الاداة بشكل كبير . فغير انها اداة مشهورة جدا بين خبراء الحماية والهاكرز فإنها قوية جدا ! . حيث ان الاداة قادرة على الكشف جميع انواع ثغرات (SQL injection) و ثغرات (Cross-Site Scripting)  ، كما انها تأتي بواجهتين واجهة رسومية وواجهة تيرمينال .
طبعا الواجهة الرسومية سهلة جدا ولن يجد من يستعملها اي مشاكل في التشغيل ، حيث يبقى كما هو الامر بالنسبة لاداة Vega القيام فقط بتحديد بعض الاختيارات تم الإنطلاق !
رابط الاداة : http://w3af.org/


تطبيق SQLMap
SQLMap

ومن لايعرفه ! إسكيول ماب معروف بقوته وجبروته فيما يخص إكتشاف جميع انواع ثغرات الاسكيول إنجكشن فهو يعمل على أتمتة عملية البحث عن ثغرات الاسكيول في تطبيقات الويب ، كما ان الاداة تدعم معضم قواعد البيانات المشهورة والتي تعتمدها العديد من المواقع مثل (MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2, SQLite, Firebird, Sybase and SAP MaxDB) .
رابط الاداة : https://github.com/sqlmapproject/sqlmap


تطبيق Wfuzz

آه ! Wfuzz هذا الاخير  مختص في إختبار دالة ال (POST) و الـ (GET) من اجل الكشف عن بعض الثغرات في (SQL, XSS, LDAP) كما انه يمكنك إستخدامه في كشف ثغرات الالبروكسي ، نظام التحقق (Authentication ) و كذلك يمكن إستخدامه في عمل كوكيز فوزينغ cookies fuzzing .للإشارة في إن تطبيق  Wfuzz لايتوفر على واجهة رسومية لهذا فإن تشغيله سيكون عن طريق كتابة مجموعة من الاوامر في التيرمينال .
رابط الاداة : http://code.google.com/p/wfuzz


تطبيق  Grendel-Scan

اداة ستجد لها العديد من الشروحات في الويب ، فهي تقوم باتمتة عملية الكشف عن الثغرات الامنية في المواقع ، حيث يمكنها الكشف عن معضم الثغرات المعروفة ، كما انها تدعم جميع أنظمة التشغيل كويندوز لينكس وماك 
رابط الاداة:http://sourceforge.net/projects/grendel



تطبيق Arachni

اداة Arachni هي اداة تقوم بالكشف عن معضم ثغرات الويب في الموقع الهدف ، من اهمها ثغرات (Local File inclusion) و ثغرات (remote file inclusion) المعروفة بخطورتها . الاداة تعمل فقط على الماك و لينكس كما انها عبارة عن فيرموورك متكامل يمكن تحميله من الرابط اسفله .
رابط الاداة: http://www.arachni-scanner.com
اقرأ المزيد

الأحد، 8 مايو 2016

اخطاء ‫مهمة‬ يجب تجنبها عند هجوم حجب الخدمة





اخطاء ‫#‏مهمة‬ يجب تجنبها عند هجوم حجب الخدمة :
1- عند القيام بأي طريقة سواءا من الدوس او بالبرامج يجب فتح اكثر من نافذة للبرنامج لا تقل عن 5 , ويمكن زيادتها حسب جهازك وسرعة الانترنت لديك , فكلما زاد النوافذ المفتوحة زادت قوة الهجوم , نافذة واحدة لا تكفي من الدوس او التيرمنال او البرامج او بأي طريقة.
2- اغلاق اي برنامج محادثة او دردشة (سكايب, مسنجر), او اي برنامج يستهلك سرعة/صبيب الانترنت لانه سيؤدي الى اضعاف الهجوم.
3- الهجوم من باك تراك او كالي لينكس مثبتين على نظام وهمي ليس فعال جدا, لذلك اما ان يتم الهجوم من باك تراك او كالي لينكس (كنظام اساسي) او استعمال ويندوز , انا لم اقل الهجوم من النظام الوهمي غير جيد !! لكن النظام الاساسي افضل.
4- افضل واقوى طريقة هي الهجوم من برنامج loic او من برنامج HOIC على ويندوز او من الدوس جميع البرامج سيتم تزيلها غدا 20/5/2016 +شرحها واحد بوحدة .
5 - عدم الهجوم على موقع معين من قبل شخص واحد لان ذلك لن يعطي نتيجة, بل يجب التنسيق بين اكثر من شخص وفي نفس الوقت.
6 - بالنسبة للتخفي فهو مهم وهذا يعود لك ولحمايتك ويفضل استعمال اتصال vpn وخاصة الاخوة داخل فلسطين .

تمام 

 المجموعة Groupe hackers arabes ʚĩɞ Anonymous ʚĩɞ

توجه الي المجوعة --->>>

22مايو استهداف اسرائيل الكترونياً - هجمة ضد اسرائيل

تحت اشراف ALshabh OPisr
الفريق الاول : لاختراق المواقع و السيرفرات و للدوس اتاك للمواقع الاسرائيلية
شارك+ تفاعل + اضف اصدقائك

Error 404 Israel Not Found  !



اقرأ المزيد

الخميس، 28 أبريل 2016

أفضل أدوات القرصنة و الإختراق في 2016 للويندوز و الماك و لينيكس + روابط التحميل

الأدوات و البرامج التي يمكن إستعمالها في مجال القرصنة و الإختراق كثيرة جدا و عديدة ، لكننا اليوم في هذه التدوينة اليوم سوف نشارك متتبعينا الكرام قائمة بأفضلها فقط ، حيث سوف نتعرف معا على أفضل الأدوات و البرامج التي يتم إستخدامها للقرصنة و الإختراق سواءا للكشف عن كلمات السر أو صناعة برمجيات خبيثة و برامج ضارة إلى جانب إختراق المواقع و غيرها من الأمور الغير قانونية ، و جذير بالذكر أن هذه التدوينة الهدف منها هو نشر المعرفة و الوعي بالأدوات المستخدمة من طرف القراصنة من أجل الحماية و إتخاذ الحيطة و الحذر و ليس التشجيع على القيام بأمور غير شرعية .
ما ستقرأه الآن هو عبارة عن قائمة بأفضل أدوات القرصنة و الإختراق المستعملة في الوقت الحالي من طرف القراصنة و المتسللين ، و إذا كنت من بين المهتمين بمجال الأمن و الحماية فإن هذا الموضوع سوف يكون ضروريا جدا لك لتتعرف على الأشياء التي يستعملها القراصنة لكسر جدار الحماية و إختراق المستخدمين و مختلف الجهات .
أفضل أدوات القرصنة و الإختراق في 2016
1 – أداة Metasploit

أداة Metasploit هي عبارة عن أداة لإختبار الإختراق حيث يتيح لك برنامج Metasploit إمكانية معرفة جميع نقاط الضعف المتواجدة في اي منصة تشغيل مما يسمح لك بالتركيز عليها من أجل الإيقاع بمستخدميها و إختراقها ، كما أنه برنامج مفتوح المصدر و يمكنك القيام بتحميله مجانا عبر الظغط على الرابط أدناه للتعرف على الأداة بشكل أكبر ، حيث يعتبر Metasploit من أفضل برامج الإختراق المستخدمة في 2016 لكونه يسمح للهاكر بإنشاء أدوات و برمجيات خاصة به من خلاله .
2- أداة Acunetix WVS

من بين أفضل أدوات و برامج الإختراق في هذه السنة ايضا هي أداة Acunetix و التي تعتبر بمثابة ماسح ضوئي ، حيث يعمل برنامج Acunetix على كشف جميع العيوب التي يحتوي عليها اي موقع على شبكة الأنترنت ، حيث تعتمد أداة Acunetix على تقنيات حديثة للوصول إلى نقاط ضعف المواقع على الأنترنت و إكتشاف الأخطاء لكسر جدار الحماية الخاص بها ، و يمكنك تحميل البرنامج من خلال النقر على الرابط أسفله .
3 – أداة Nmap

أداة Nmap هي واحدة من أدوات القرصنة و الإختراق المميزة جدا اليوم ، حيث أن هذه الأداة تعمل على تزويدك بالعديد من المعلومات الحسّاسة حول اي شبكة ، إذ تستطيع من خلال إستعمالها التعرف على نوعية المنصة التي تم تطوير البرامج عليها إلى جانب أسماء الأدوات المستخدمة و كذلك نوعية جدار الحماية المستعمل و العديد من الاشياء الأخرى ، و قد حصل هذا البرنامج على إعجاب العديد من الخبراء نظرا لكونه دقيقا في تزويد المستخدم له بالمعلومات كما أنه قد ظهر في أحد أفلام The Matrix الشهير ، و هو متوفر في نسخته لجميع منصات التشغيل بما في ذلك ويندوز و ماك و لينيكس .
4 – أداة Wireshark

من بين أفضل أدوات القرصنة و الإختراق أيضا في سنة Wireshark هي أداة Wireshark و التي لا يستغني عنها أي متخصص في مجال الأمن و الحماية ، حيث أن أداة Wireshark هي عبارة عن برنامج يعمل على تحليل جميع أنواع الشبكات و إستخراج كافة البروتوكولات الخاصة بها ، كما يوفر إمكانية الإطلاع على مجموعة من البيانات الخاصة بالشبكة مثل بيانات  IEEE 802.11, PPP/HDLC, ATM, Bluetooth, USB, Token Ring, Frame Relay, FDDI و العديد من البيانات الأخرى .
5 – أداة oclHashcat

من بين افضل الأدوات المستخدمة في القرصنة و الإختراق هي برنامج oclHashcat و الذي يعمل على تكسير جميع انوع كلمات السر أو كلمات المرور و ذلك عبر الإعتماد على تقنيات عديدة يمكنك التعرف عليها من خلال تحميل البرنامج و تجربة إستعماله عبر الرابط اسفله .
6 – أداة Nessus Vulnerability Scanner

أداة Nessus Vulnerability Scanner هي واحدة من بين اقوى الأدوات المجانية المستخدمة في مجال القرصنة و الإختراق و ذلك لكونها تعمل على تحليل و فحص جميع أنواع الشبكات لتوقم بتزويد المستخدم لها بالعديد من المعلومات حول منافذ الإختراق و عيوب الشبكات و هي تعمل تحليل و فحص مختلف الشبكات منها IPv4 و IPv6  و العديد من الاشياء الأخرى .
7 – أداة Maltego

من بين أخطر الأدوات المستخدمة في عمليات القرصنةو الإختراق هو برنامج Maltego حيث يعمل هذا البرنامج على تحديد جميع نقاط الضعف في مختلف أنواع الشبكات و المنصات على الأنترنت كما أنه يعمل على تحليل المواقع و فحص الـ DNS و جلب عنواين البروتوكل أو الـ IP ، كما انه أداة سهلة الإستخدام و متاح في نسخته المجانية لجميع أنظمة التغشيل .
8 – أداة Social-Engineer Toolkit 

من بين أفضل أدوات الإختراق في عام 2016 هي أداة Social-Engineer Toolkit  و التي تعتبر إلى حدود الساعة التي تقرأ فيها هذه التدوينة من بين أقوى أدوات الإختراق المستعملة من طرف القراصنة و المتسللين و هي أداة يجب على كل مهتم بمجال الأمن و الحماية أن يكون على علم بها حيث أن هذه الأداة هي واحدة من الأدوات المستخدمة  في إختبار الأختراق و التي تعمل على كشف المناطق و العيوب التي يمكن إستغلالها لشن هجمات إلكترونية على مختلف المنصات .
كانت هذه مجموعة من الأدوات و التقنيات الحديثة المستخدمة من طرف القراصنة من أجل الإختراق و كذلك المستخدمة من طرف المتخصصين في مجال الأمن و الحماية على شبكة الأنترنت من أجل حماية أنفسهم ، نتمنى أن تكون قد أفادتك هذه التدوينة و التي ندعوك إلى مشاركتها مع اصدقائك عبر النقر على أزرار المشاركة و كذلك مشاركتنا رأيك في قسم التعليقات اسفل الموضوع .
اقرأ المزيد