المشاركات الشائعة

d

Solo copea el codigo y dirigete a diseño/Html y pegas el codigo
Solo copea el codigo y dirigete a diseño/Html y pegas el codigo

لإستماع للقرأن الكريم

عدد ضيوف الموقع

sild

آخر التعليقات

السبت، 13 يوليو 2013

هاكر يبلغ من العمر 17 سنة يخترق موقع متخصص في تدريب الامن المعلوماتي وتقديم شهادة الهاكرالأخلاقي


ان يخترق موقع متخصص في تقديم دروس الامن المعلوماتي والحصول على شهادة هاكر اخلاقي امر عادي جدا ، لكن ان يخترق من طرف مراهق يبلغ من العمر 17 سنة هذا هو الغير عادي في القصة  خصوصا وان الثغرة المكتشفة من طرف الهاكر وطريقة إستغلالها بسيطة على حد تعبير الهاكر المجهول . اضف الى ان الموقع المخترق .يسهر على تأمينه العديد من الكفاءات ankitfadia.in إن ضرب المواقع التي تقدم تدريب في الامن المعلوماتي هو ضرب مباشر لسمعة الموقع كذلك ، خصوصا وان الراغب في تلقي دروس في الامن المعلوماتي لازال غير قادر د على الإستيعاب الجيد لفكرة "لاوجود لحماية قصوى في ." العالم الإفتراضي 






غير ذلك فإن المراهق لم يقم فقط بإختراق الموقع بل كذلك نشر رسالة يخاطب فيها مؤسس الموقع حيث يقول : " هذا الكذاب يدعي ان له دراية جيدة بميدان الهاكينغ والحماية ، وقام بتأسيس هذا الموقع من اجل ان يقدم تداريب  .  "سؤالي هو : من أين لك شهادتك ؟؟ AFCEH في مجال الامن المعلوماتي لنيل شهادة الهاكر رغم صغر سنة إلا ان له إنجازات كبيرة في ميدان الإختراق وهي مسجلة في مواقع تسجيل الإختراق اضافة . الى كونها متنوعة بين مواقع حكومية واخرى خاصة بوسائل الإعلام كذلك مئات المواقع الاخرى ankitfadia.in بالفعل إستطاع هذا الشاب ان يلقن "خبراء الحماية"  الساهرين على تأمين موقع  درسا جديدا يضاف الى سجل الدروس التي لقنت لطاقم الموقع بالمجان خصوصا وان الدرس الاول كان في شهر يناير من السنة الحالية حيث  إخترق الموقع وسحبت منه بيانات عشرات المتدربين من اجل نيل شهاة هاكر .اخلاقي 

الخميس، 11 يوليو 2013

إضافات Firefox مميزة جدا لمختبري الإختراق






السلام عليكم 

مسى الخير او صباح الخير يا شباب كيف الحال .. الحمدالله تم العودة الى المنتدى أنقطعت عنكم بسبب الأعمال والظروف 

المهم اليوم موضوعنا 

أدوات الهكر التي تساعد على الأختراق ومنها بعض الأدوات 

اولا قم بتحميل متصفح FireFox
متصفح Firefox هو واحد من أشهر متصفحات الإنترنت و يتم الإعتماد عليه من قبل الكثير من المستخدمين حول العالم و اهم ما يميز متصفح فايرفوكس انه يدعم نظام الإضافات ( Addons ) حيث يتوفر له الآلاف من الأضافات المجانية التي تساعد و تعزز من اداء المتصفح و إمكانياته بشكل كبير ,كما ان المتصفح يستخدمه الكثير من مختبري الإختراق أو الـ Penetration Testers و من المعروف ان مختبر الإختراق دائما ما يحتاج إلى ادوات تساعدة في اداء عمله

لتحميل المتصفح 




--------------------------
Sql Injecti me
اضافة مفيدة تساعد على إختبار و الكشف عن ثغرات Sql Injection في التطبيقات عن طريق إختبار جميع المدخلات بالصفحة (Forms) و التحقق في حاله حدوث خطاء يدل على وجود ثغرة من نوع
 
لتحميل الأداه رقم 1 




----------------------------------------------------------------------
Live HTTP Headers

إضافة جميلة جداً تساعد على إلتقاط جميع الـ Http Headers عند زياره صفحة كالـ Sniffer مع امكانية إعادة إرسال الطلب مرة اخرى و التعديل على الـ Headers المرسلة مثل Referer ,Cookies او POST Data و غيرهم

لتحميل الأداه رقم 2 





--------------------------------------------------------------------------------
Wappalyzer

إضافة قوية للغاية و في رأي إضافة لا يمكن الأستغناء عنها ابداً فهي اضافة تساعد على عمل Fingerprinting للكثير من الاشياء كنوع و إصدار خادم الويب و نظام التشغيل الخاص بالسيرفر و التقنيات المستخدمة في انشاء و برمجة الموقع مع امكانية التعرف بشكل تلاقئ و سريع على تطبيق الويب المستخدم مثل WordPress , Joomla , Opencart , Roundcube و غيرهم الكثير .

لتحميل الأداه 3




-----------------------------------------------------------------------

XSS-Me
اضافة مشابة لنفس فكرة اضافة Sql Inject Me لكن هذة الأضافة تقوم بإختبار تطبيق الويب للثغرات من نوع Cross Site Scripting او XSS من خلال تجربة الكثير من Xss Payloads و التحقق في حاله وجود ثغرة .

لتحميل الأداه رقم 4 




-------------------------------------------------------------


User Agent Switcher

اضافة سهله و مفيدة تقوم بتغير نوع المتصفح او الـ Useragent و التي قد تكون مفيدة احياناً عند عند الحاجة لإختبار تطبيق الويب الذي يعمل على اجهزة الموبايل و ليس على المتصفحات العادية فمن الممكن عن طريق هذة الأضافة تزيف نوع المتصفح عندما يحاول التعرف عليه الخادم .

لتحميل الأداه رقم 5




---------------------------------------------------------------
Firesheep

إضافة شهيرة و معروفة لدى الكثير الأن و هي تعمل بالظبط كـ Packet Sniffer للتجسس على الشبكات و التقاط معلومات Cookies المرسلة من خلال الأجهزة المتصلة على الشبكة و التى تفيد بعد ذلك مختبر الإختراق في الحصول على معلومات المستخدمين

لتحميل الأداه رقم 6




--------------------------------------------------------------------
FlagFox

إضافة جميلة و مفيدة تعمل مباشرة عند زيارة صفحة الموقع و تساعد بالحصول على معلومات مثلا IP address الخاص بالخادم و اسم و علم الدولة الموجود فيها الخادم عن طريق الـ GEOIP

لتحميل اداه 7 




-----------------------------------------------------------

Tamper Data


ضافة مشابة لإضافة الـ Live Http Headers و قد تكون أسهل من ناحية الإستخدام حيث تساعد على التقاط الـ http requests المرسلة للخادم مع امكانية التعديل عليها بنفس الحظة

لتحميل الأداه رقم 8 



----------------------------------------------------------------
Leet Key

إضافة مفيدة تساعد مختبر الإختراق على التشفير و فك التشفير لكثير من انواع التشفير مثل BASE64 , URL BIN , ENCODE , HEX و كل ذلك بإستخدام إختصارات للكيبورد مباشرة من المتصفح و بطريقة سهله للغاية

لتحميل الأداه رقم 9 



------------------------------------------------------
Elite Proxy Switcher

إضافة بسيطة تساعد على تفعيل و تعديل اعدادات الـبروكسي او تعطيلها بضغطة ماوس مباشر بشكل سريع دون الحاجة لعملها من اعدادات المتصفح التقليدية .

لتحميل الأداه رقم 10



------------------------------------------------------------------

HackBar

إضافة بسيطة ومبرمجة خصيصاً لمختبري الإختراق حتى تساعد على إختبار ثغرات Sql Injections و Xss و المساعدة على كتابة الإستعلامات الخاصة بحقن قواعد البينات بشكل سريع مثلا Union Select و استخدام انواع التشفير المختلفة مثل MySQL CHAR و MD5 و غيرها .

لتحميل الأداه رقم 11
























------------------------------------------------------------------

تحياتي لكم 

Dz-sHark


شرح كشف الشيلات الملغمة



شباب البعض قد يأخذ شل من شخص او موقع ويطلع هذا الشل ملغوم 

ايش يعني ملغوم ؟

يعني يرسل المعلومات الخاصة بالشل الى صاحب الايميل 

مثلا انا ملغم شل واحد (بئيميلي) هذا الشخص دخل موقع واخترقة ورفع الشل اول ما يقوم بأستعراض الشل يقوم الشل بئرسال البيانات الى ايميلي 

طريقة كشف التلغيم كالتالي 


اول استعرض اكواد الشل 

ثانيا ابحث عن كلمة "email"او "hotmail"او "yahoo"




طلع لنا 



$log_email = "tops_hacker@hotmail.com"; //Default e-mail for sending logs
$sort_default = "0a"; //Default sorting, 0 - number of column, "a"scending or "d"escending
$sort_save = true; //If TRUE then save sorting-position using ******s.
$safemode_diskettes = array(

كيف تعرف انة ايميل المكتوب على الشل او انة اميل ملغم ؟

الجواب : ايميل النلغم يكون بعدة كلام او محور الكلام عن sending

يعني ارسال لو لاقيت هذي الكلمة بعدها او قبلها ايميل فعرف انة ملغم 

هناك بعض الملغمين اذكياء ولديهم الخبرة فيكون التلغيم 
"hotmail" "yahoo"

يعني باعد بين اسم الايميل والشركة حتى لا شك المستخدم 

لهنا انتهى الشرح 

في امان الله . 


دمج كود بي اتش بي مع صورة (شل)

- السلام عليكم و رحمات الله تعالى و بركتاه اليوم شرح في إختراق المواقع و هو دمج شيل في صورة لضمان التخطي و بروهة طريقة مجربة و رائعة جدا نبدأ في الشرح :




بسم الله الرحمن الرحيم

دمج كود بي اتش بي مع صورة (شل)

نحتاج اداة 

edjpgcom 


edjpgcom download >> http://www.mediafire.com/?1u8635yrteswv30


نحتاج الى صورة والافضل ان يكون حجمها صغير

الان نفتح الدوس 
open cmd (win+r cmd enter)

نكتب مسار الادة + مسار الصورة
الاداة اولا ثم الصورة
شاهد الصورة


نضغط انتر ويظهر التالي




نضع في الرفاغ الكود او الشل
ونضغط اوكي 
الان تم الدمج ويمكنك ملاحظة ان الكود في الصورة بفتحها في النوت باد بدون تخريب الصورة
الان نغير الامتدا الخاص بالصورة من image.jpg الى image.php;imag.jpg

ونرفع الصورة وراح تفيدك في تخطي 
في امان الله.

الأحد، 7 يوليو 2013

أفضل الروابط و المواقع لتعلم إحتراف إستخدام برامج إختبار الإختراق المقدم



السلام عليكم و رحمات الله تعالى و بركتاه اليوم أحضرت لكم بعض الروابط إن شاء الله تفيدكم جدا في مسيرتكم في إختبار الإختبار الإختراق و أدواتها و إن شاء الله الكل يستفيد .



netcat:
http://www.binarytides.com/netcat-tu...for-beginners/
http://www.youtube.com/watch?v=_nIL_mJN-4E
http://www.ol-service.com/sikurezza/doc/netcat_eng.pdf


wireshark:
http://cisco.tu-sofia.bg/uploads/Add.../wireshark.pdf
http://www.howtogeek.com/104278/how-...spect-packets/
http://www.youtube.com/watch?v=pk4OfsxxB4g (Part 1)
http://www.youtube.com/watch?v=nQyWWWDl_5c (Part 2)
http://www.youtube.com/watch?v=zwXqzZIHBDQ (Part 3)


p***ec:
http://www.youtube.com/watch?v=MaAL3C-DuHQ
http://www.windowsecurity.com/articl...It-Can-Do.html



Nmap:
http://www.youtube.com/watch?v=935g6vWcLfU
http://www.ehacking.net/2011/04/port...-tutorial.html


aircrack-ng:
http://www.aircrack-ng.org/doku.php?id=tutorial



oclHashcat:
http://hashcat.net/wiki/doku.php?id=cracking_wpawpa2


Metasploit:
http://www.ehacking.net/p/metasploit-tutorials.html



Scapy:
http://www.youtube.com/watch?v=ZTbLyZZbilA
http://mpictcenter.blogspot.co.at/20...ith-scapy.html
http://packetlife.net/blog/2011/may/...duction-scapy/


Reaver:
http://maurisdump.blogspot.co.at/201...l-upgrade.html


John the Ripper:
http://www.101hacker.com/2011/06/joh...-tutorial.html
http://community.solidshellsecurity....pper-tutorial/


Ettercap:
http://openmaniak.com/ettercap_arp.php
http://www.thegeekstuff.com/2012/05/ettercap-tutorial/
http://www.101hacker.com/2011/03/man...-ettercap.html
http://www.villacorp.com/blog/tag/et...untu-tutorial/


dsniff:
http://www.hackingdna.com/2012/07/ds...cktrack-5.html
http://www.ouah.org/dsniffintr.htm



- الروابط واضحة و من مواقعها الأصلية حتى لا يشك فية أحد و يتهمني بالتلغيم و لكم التعليق إن أعجبتكم الروابط و المقالة و دمتم في رعاية الله .


معلومات عن الكراك و أهميته

 
سوف أتطرق في هذا الموضوع للكراك وآلية عمله وما هو وأنواعه بالتفصيل الممل .. 











أبدأ بانواع البرامج

أنواع البرامج :

مجاني - freeware : وهذا البرنامج مجاني لا يتاج للشراء .

مشترك - shareware : هذا البرنامج مجاني إلا أن بعض الخصائص مغلقة ولا تفتح إلا بالشراء .

تجريبي - Trail : هذا البرنامج مفتوح المزايا ولكنه لفترة محدودة .. 10 - 15 - 30 يوم .. ثم يغلق ولا يفتاح إلا بشرائك له ..

طبعا هذه البرامج تحتاج إلى قرصنة حتى تفتح مجانا وهو ما يسمى بالكراك ..

تسميات الكراك

يعرف الكراك في الأوساط العربية بالشارخ أو الكيجن أو الباتش .. او السيريل نمبر .. وهناك أنواعه كثيرة له .. سأذكرها وأذكر طريقة تشغليها وكيفية الحذر منها .. وطريقة برمجتها ..

الكراك :

هو ملف يكون بإمتداد exe غالبا .. وله أنواع كثيرة منها :
البرنامج المشروخ :

تمهيد

لغات البرمجة تنقسم لقسمين :

عالية المستوى : وهي اللغى التي تكون قريبة من فهم الإنسان لكن المعالج لا يستطيع فهمها .. مثل C و Java والدلفي .. لذلك يتم تحويها للغة المتدنية بعد الإنتهاء من البرمجة ..

متدنية المستوى : لغة غير مفهومة بالنسبة للإنسان و مفهومة بالنسبة للمعالج وهي لغة التجميع ولغة الآلة ..

في اثناء البرمجة بأية لغة عالية المستوى يتم كتابة أسطر البرنامج بلغة تتكون من دوال ومتغيرات لكن المعالج لا يستطيع فهم اللغات عالية المستوى لذلك يتم تحويلها بعد الإنتهاء من البرمجة الى لغة التجميع بواسطة أداة تسمى compiler .. وبهذا يغلق المصدر ..

عودة :

البرنامج المشروخ هو نوع من أنواع الكراك يتم فيه فتح ملف الــ exe للتطبيق والتعديل عليه بحيث يتم حذف الشروط المسؤلة عن توقف البرنامج والشروط المسؤلة عن طلب البرنامج .. وهو برمجته شديدة الصعوبة .

طريقة التركيب تقوم باستبدال الملف با لأصلي وتشغيلة فورا بلا مشاكل ..
الكيجن KeyGen : 

مبرمج أي برنامج shareware يقوم بوضع سطور برمجية تتحكم في البرنامج وتجعله محدود الخدمات ما لم يقوم مستخدمه بالتنشيط بواسطة رقم معين .. وهذا الرقم المطلوب يتم توليدة عبر لوغاريتمات معينة وباراميترات تؤثر في توليد هذا الرقم ..

والكي جنريت وظيفته توليد هذه الأرقام واعطائها للمستخدم ..

طريقة البرمجة :

1 - تجميع ارقام كثيرة من المشترين ووضعها داخل قاعدة بيانات داخل الكراك ..

2 – دراسة الأرقام الجاهزة المولدة عبر الشركة (التي تعرف سر الطبخة ) مثلا هذه ثلاثة ارقام :

الرقم الأول

112244

الرقم الثاني

224488

نلاحظ ان العلاقة بينهم ان الجميع يقبل القسمة على 2 اذا نستطيع ببرنامج بسيط صنع برنامج يولد ألاف من هذه الأرقام وهي طبعا لسيت بهذه السهولة بل يستخدم معادلات رياضية شدبدة التعقيد وخلط بين الأنظمة الست عشرية إلخ ..

وهناك طرق لا استطيع ذكرها عن آلية برمجة هذا النوع ..

طريقة التركيب : ابحث في البرنامج عن كلمة Register وغالبا تجدها في القائمة help أو في الخيار about
الباتش : هذا الكراك وظيفته إلحاق اداة بالبرنامج تقوم بتعطيل الخيارات التي تطلب من المستخدم الشراء وفتح كامل المميزات ..

طريقة البرمجة : لهذا التطبيق انواع منها أسطر يتم برمجتها بلغة التجميع تدخل الى البرنامج وتفتح المميزات fetchers .. أو اداة تقوم بتظليل البرنامج وجعله يتخيل ان التاريخ اليوم لم يتغير عن امس فهو نفس التاريخ طوال العام وهذه تنفع للبرامج التجريبية trail

طريقة التركيب : قم بنسخة لمجلد البرنامج وقم بتشغيله واتبع الخيارات الموجودة به ..
ملف الـريجستري Reg :

الريجستر هو مستودع لقيم المتغيرات للويندوز والبرامج الموجودة به
 
وبإمكانك معاينته بالضغط على زير ابدأ Start ثم تشغيل Run ثم كتابة الأمر regedit ..

وهذه الكراك يقوم بتخزين السريل نمبر في المكان الخاص به في هذا المستودع بدلا من القيام بذالك يدويا ..


طريقة تركيبة : فقط قم بالضغط عليه وسيتم تسجيل البرنامج .. وفتح كامل المميزات ..

طريقة البرمجة : الطريقة سهلة جدا ولو أردت معرفتها قم بفتح الكراك reg بالمفكرة
 
او اي برنامج لتحرير النصوص وستعرف الآلية ..الرقم المتسلسل serial number : 

هذا هو الأبسط والأسهل : وهو عبارة عن رقم يتم استخدامه لفتح كامل ميزات البرنامج .. أو للسماح بتحميله ..

طريقة إيجادة : راجع الكيجن ..


كيفية إيجاد الكراك لأي برنامج :

قم بإيجاد رقم الإصدارة كاملة .. سوف تجده في صفحة "عن البرنامج" about غالبا ..

أيضا قم بإيجاد رقم الــ build ..

فكل برناج وكل إصدارة لها كراك خاص بها مثلا الإصدارة

6.6521

تختلف عن

6.6520

مع العلم أن الكل هو الإصدارة السادسة ..

لكن الشركات تقوم بإصدارة إصدارة جديدة في حالة اكتشافها لكراك للإصدارة التي قبل .
 

السبت، 6 يوليو 2013

ماوراء قناع الأنونيموس

”  انونيموس” أو Anonymous ،  ولعلك سمعت كثيرا عن هذا الفريق على شاشات التلفزة ، المواقع الالكترونية أو حتى الراديو ، ربما تعرف من هم و ربما لا ، ومن الممكن أن تكون قرأت عنهم ما كتب أو سمعت عنهم ما قيل ، لكن هل كل شىء يكتب ويقال صحيحا ؟


كما تذكر العديد من المواقع الالكترونية المهمة، ان اول جماعة بدأت بالاختراق تحت اسم انونيموس كانت عام 2003 وبدأت من حينها تكبر حتى اصبح اعضائها يتمركزون في جميع الدول من دون استثناء و- على حد قولهم – الاختراق تحت هدف واحد وهو الدفاع الكترونيا عن امور عديدة مثل حقوق الانسان والمناشدة بالسلام والامور المرتبطة بذلك. وكما يعرف الجميع ان لكل فريق او جماعة قائد معين ، شروط معينة ومركز معين، لكن هذه الامور تخلى عنها فريق انونيموس لكي يصبح أي شخص حر في الانضام اليهم، او بصورة اوضح الاختراق تحت اسمهم وذلك من دون شروط او حتى تواصل وتخطيط بين الاعضاء ،هذا الامر الذي ساعد في انمائه .
اذا بعد ما ذكر سابقا أصبح بامكاننا تحليل ومن ثم استنتاج بعض الامور:
-          بما ان لاي شخص امكانية الانضمام لفريق انونيموس من دون شروط هذا يعني انه يحق ايضا لـ ” للقراصنة الاطفال العابثين” او الهواة بالانضام للفريق والاختراق باسمه .
-          من الممكن ان تجد بعض التناقضات في اعمالهم ولنفترض مثلا أن عضو من فريق انونيموس يؤيد جهة سياسية مختلفة عن عضو اخر في نفس البلد وكليهما يخترقون لنصرة الجهة التي ينتمون لها أو يؤيدونها وبأسم نفس الفريق… هل تصورت التناقض في الموضوع ؟ اذا انه فريق لامبدأ معين له ، مبني على الاختراق فقط .وهذه النقطة مرتبطة بالنقطة الاولى من حيث طريقة الانضام.
-          الشهرة الواسعة التي اكتسبها هذه الفريق هي بسبب أعمال مجموعة معينة من اعضائه ومن بلاد معينة ويمكنا ان نقول ايضا ان الشهرة ليست للفريق كفريق انما الشهرة للاسم فقط أي اسم “انونيموس” .
وانطلاقا من هذه النقاط اريد أن أفتح باب النقاش والتحليلات المنطقية من أجل تبادل المعلومات .
لكن وبالنسبة لي ، تبقى السياسة التي بني عليها هذا الفريق والتي ساهمت في انتشاره هي أذكى شىء يتعلق بـ Anonymous.