المشاركات الشائعة

d

Solo copea el codigo y dirigete a diseño/Html y pegas el codigo
Solo copea el codigo y dirigete a diseño/Html y pegas el codigo

لإستماع للقرأن الكريم

عدد ضيوف الموقع

sild

آخر التعليقات

الثلاثاء، 18 يونيو 2013

تعلم تحليل Malcodes بإستخدام أداة التحليل اليدوي Malzilla

بسم الله الرحمن الرحيم.
سنتحدث اليوم ان شاء الله عن الأداة Malzilla الرائعة التي تحوي على مميزات قوية و مفيدة تساعدنا في تحليل الأكواد الضارة (Shellcode,Javascript codes) و الفيروسات.
في بعض الأحيان وانت تتصفح تصادف صفحات ملغومة (HTML Exploits) وقد تتسبب لك في الكثير من المشاكل وفي بعض الأحيان يذهب بك الفضول إلى حد بعيد وتبدأ بالعمل لتحليل تلك الصفحة ومعرفة عمل الإستثمار،في تلك الآونة ستحتاج قرائة كود الصفحة و البحث عن الاشياء الغريبة فيها طبعا وهذا كله يحتاج إلى اداة تساعدك لذلك،تظهر قدرة الأداة Malzilla في التحليل كونها توفر لك مجموعة من الخصائص التي تساعدك في الأمر من بينها تحليل اكواد Javascript وخاصية RegExpression التي تمكنك من البحث الدقيق في سلاسل نصية كما انها تدعم عملية Encoding فهنالك بعض الإستثمارات التي تكون مرمزة او مشفرة ان صح التعبير.
الأداة بشكلها العام هي اداة ذات واجهة رسومية بها TABs ،اترككم مع الصورة.





لمحة عن المميزات:
Download-1 :تستعمل هذه الميزة في التحميل المباشر للصفحة المراد تحليلها وذلك عوضا عن الدخول لها من متصفح الأنتر فلربما ستتعرض للخطر ازاء ذلك،بلإضافة إلى ميزات كشف السكريبتات في زر Send Script to decoder حيث يقوم بعمل Decode للسكريبات اما الأمر الآخر الذي يساعد في تحديد Object التي تحتوي على الأكواد الضارة هو الزر Find Objects ففي موقع Dz_webspace تتحوي الصفحة الرئيسية على اكثر من سكريبت إستثمار يقوم بإنزال ملفات ضارة في الجهاز بإسم explorere.exe والسكريبت يحوي احد اسماء الإخوة المعروفين :)،بالإضافة إلى Mini HTML View طبعا لا تتخيل ان هذه الخاصية تعتمد على IE فلو كان الأمر كذلك فسيتم تشغيل الإستثمار بعد الضغط على الزر مباشرة،وهنالك امر آخر وهو Link Parser حيث يقوم ببإستخراج جميع Links الموجودة.
2-Shellcode Analyzer: هذه من احسن الخواص واروعها حيث انني اعتمدها في تحليل الشل كود من دون وضعه في كود C غرض تجريبه او تحليل عن طريق المنقح،حيث انه بعد وضع الشل كود في TextBox وبدأ التحليل فإنه سيقوم بعرض جميع النتائج،طبعا عملية المحاكات ستكون في بيئة وهمية ولن يحصل شيئ في جهازك،يعتمد البرنامج على مكتبة Libemu في تحليل الشل كود وهي مكتبة مفتوحة المصدر ويستعملها الكثير في Honypot و IDS،هنالك خاصية أخرى وهي Getpc حيث ان الشل كود في هذه الحالة سيتم محاكاته وان كان ناقصا.
HEX View-3 : هذه خاصية ايضا رائعة و الأجمل فيها هو XOR Key finder حيث يقوم بالبحث عن مفتاح التشفير وذلك بطريقة بسيطة وهي البحث عن سلسلة معلومة في الشل كود وهذه الأخيرة يتم تشفيرها بمفتاح تشفير ابتداءا من 00 إلى غاية مطابقة السلسلة المشفرة مع الموجودة في الشل كود التي تكون مشفرة بنفس المفتاح.
هنالك خاصية اخرى وهي Diassemble وتعتمد على مكتبة libdisasm .
Tools-4: تحوي EdEx بعض الخواص و المميزات للتعديل على مجموعة السلاسل النصية تساعدك كثيرا وانت تقوم بالتحويلات او التعديل على النصوص.
IP converter تقوم بإزالة Obfuscation عن URL.
هنالك ميزات اخرى لم اذكرها اتركها لكم لكي تكتشوفها وللمزيد من المعلومات راجع التوثيق.
روابط:
1-لتحميل الأداة

ما معنى فيض المكدس Buffer Overflow

          ما معنى فيض المكدس Buffer Overflow




مقدمة: 
(Buffer Overflows) أو فيض الذاكرة المؤقتة أو فيض البفر هو مصطلح دائما ما نسمع عنه هذه الأيام ويترادف مع مصطلحات أخرى كالثغرات الأمنية (Vulnerabilities) و بريمجات تفعيل و استغلال هذه الثغرات (Exploits). هذا المصطلح هو كابوس يهدد أمن و حماية حاسبك الآلي حتى مع وجود أحدث و أفضل برامج الحماية. فيض البفر هو الدليل على العلم الواهن لدى رجالات علم الحاسوب و البرامج بل هو نتاج البرامج الغير متقنة و التي تحتوي على عيوب كعيب فيض البفر.

ما هو فيض الذاكرة:
تخيل لديك كأس يتم ملأه قطرة قطرة حين يمتلأ ماذا سيحدث؟؟؟ أكيد سيفيض ومن هنا يأتي مصطلح الفيض, حسنا ذلك الفيض سنجعله ماء ساخن ونكون قد إستفدنا منه لكن ليس كثيرا من الأفضل إضافة بعض الأشياء للحصول على كأس شاي أظن قد فقهمت المغزى . لنوضح أكثر:
البرنامج كما تعلمون هو أوامر تنفذ بالترتيب وبغاية الدقة والمعالجة... تخيل لديك بريمج يطلب إسم ويجب للإسم أن يكون أقل من 5 أحرف جميل, ماذا لو أعطيناه 6 سيقوم بمعالجة 5 والآخر ماذا سيفعل به؟؟؟؟ لاادري حسن سأشرح
كل شيء منظم في الذاكرة وبأحجام محدودة مسبقا عندما نقوم بتعريف متغير من حجم 5 بايت ونعطيه 6 سينتقل الى المتغير الذي بجانبه أي سيفيض على الآخر وماذا لو تحتاج الآخر كمتغير يحتوي قيم العودة أكي سيكون خطأ لأنه تم حجز قيمة من المتغير السابق لمصلحته يقع خلط و في الأخير يحصل خطأ وبالتالي هناك ثغرة في البرنامج.


انواع فيض الذاكرة:
فيض البفر يكون إما فيض في مكدس البرنامج (stack overflows)أو فيض الذاكرة المخصصة للبرنامج أثناء تنفيذه(heap corruption) أو كخلل أثناء تعريف النصوص (format string bugs).
فيض البفر قد يكون موجود محليا (في جهازك) في برامج كالتقويم أو الآلة الحاسبة أو في تطبيقات ميكروسوفت أوفيس أو قد يكون موجود في برامج خارجية كسرفرات الايمايل و الانترنت. و تذكر أن من بين البرامج التي تحتوي على فيض البفر فان البرامج المعروفة و المستخدمة بكثرة هي التي تجلب اهتمام الهاكرز كتطبيقات ميكروسوفت مثلا. 


• Buffer Overflow يحدث فيض البفر عندما يتم نسخ حجم من البيانات إلى البفر بأكثر من حجم الذاكرة المخصصة له. هناك نوعان من الفيض وهما فيض ذاكرة المكدس و فيض ذاكرة الهيب.
• Format String Bug عند استخدام وظائف تنسيق مخرجات النصوص كوظائف ((printf و (fprintf) و (syslog) فلابد من تحديد تنسيق النصوص بوضوح أما إذا أمكن للمستخدم بإدخال بيانات إلى الوظيفة فيمكن إنشاء بفر و من ثم التحكم في البرنامج. علما بأن هذه الوظائف أصبحت قليلة الاستخدام لسهولة كشفها واستغلالها.
• Heap Corruption غالبا ما يشار إلى فيض ذاكرة الهيب بمصطلح خلل فساد ذاكرة الهيب (bug (Heap Corruption لأنه عندما يفيض بفر المكدس فان البيانات تفيض إلى بفر آخر أما في حالة فيض ذاكرة الهيب فان البيانات الفائضة ستجتاح وتفسد مواقع أخرى من الذاكرة و مواقع الذاكرة هذه قد تكون أو لا تكون مهمة أو قابلة للاستفادة. فإذا ما فاضت البيانات إلى موقع ذاكرة هيب آخر فإنها تصبح حينئذ ثغرة يمكن استغلالها. هناك صور لخلل فساد ذاكرة الهيب وهذه الصور تشمل احد تطبيقات وظيفة Malloc وفيضان البفر الثابت. وبعكس فيض المكدس فيجب توفر عدة متطلبات حتى يتم استغلال فيض ذاكرة الهيب.
• Off-by-One بزايد واحد وهو فيض يحدث عندما يتم نقل بيانات إلى ذاكرة البفر بمقدار بايت واحد زيادة عن حجم البفر المحدد. عادة ما يحدث هذا عندما لا يتم حساب البايت الذي يمثل الصفر.
• Stack Overflow يحدث فيض المكدس عندما يتم نسخ حجم من البيانات إلى البفر بأكثر من حجم الذاكرة المخصصة للمكدس. عندما يفيض المكدس فانه يطمس أو يستبدل عنوان الرجوع من الإجراء مما يسمح بتنفيذ شفرة تحكمية. أكثر عملية استغلال للثغرات حدوثا هي عملية استغلال فيض المكدس..


أمن البرامج: 
هندسة البرامج هي مهمة صعبة و مهنة مهندسي البرامج هي الأصعب بين قرنائها من المهن فهي أساسا تطلب المستوى العالي من حيث التصميم بالإضافة إلى تقييم و اختيار عنصر الطرف الثالث و اختيار وسيلة الاتصال الأنسب و الأهم من هذا كله أنها تحتاج إلى علم و دراية متينة بأنظمة التشغيل ولغات البرمجة مع نقاط قوتها و ضعفها من حيث تنفيذ برامجها على الأجهزة أو المعالجات المختلفة. أضف إلى ذلك كله الضغوط المتزايدة لتصميم برامج مرنة و غير قابلة للاختراق من قبل ماكري الهاكرز.
الثغرات الأمنية قد تستغل عن بعد بتنفيذ شفرة برمجية لأداء مهمة ما و غالبا ما تستغل لإنشاء فيروسات أو ما يعرف بديدان الانترنت. دودة الساسر (Sasser worm) هي من أكثر هذه الديدان شهرة و تدميرا والتي تكاثرت عبر ثغرات أمنية من نوع فيض البفر والتي وجدت في أنظمة تشغيل ميكروسوفت آنذاك.
الفيروسات تتكون من أربعة عناصر:
• فحص الثغرات الأمنية
• استغلال
• نسخ
• تكاثر
فحص الثغرات الأمنية يسهم في إيجاد منافذ استغلال حيث يقوم الهاكرز بحقن شفرة برمجية (كود) إلى هذه الثغرة في الجهاز الهدف و من ثم تقوم هذه الشفرة بنسخ نفسها على الجهاز الهدف وتتكاثر و تنتشر باستخدام نفس التقنية إلى أجهزة أخرى.


زيادة عدد ثغرات فيض الذاكرة المؤقتة:
من الصعب تحديد زيادة أو نقصان عدد ثغرات فيض البفر فقد زلت مؤسسة مايتر (Mitre) في بحثها في تحديد عدد ثغرات فيض البفر والتي حدثت خلال الفترة من عام 2001 وحتى عام 2004 رغم قضاء حوالي تسعة أشهر في جمع المعلومات حيث تشير إحصائيتها إلى تناقص عدد ثغرات فيض البفر خلال تلك السنوات. والمشكلة تكمن هنا في أن معلومات المؤسسة أخذت من سجلات حكومية فقط بينما تشير مؤسسة سكيوريتي فوكاس (Security Focus) إلى عدد اكبر من ذلك.
يشكل فيض البفر حوالي 20% من مجموع الثغرات الأمنية. وهي كما تعلم نوع من أنواع الثغرات الأمنية أما عملية استخدام هذه الثغرة لاختراق نظام تسمى استغلال نظام (Exploiting a system) أما بريمجات الاستغلال (Exploits) فهي التي تفحص الثغرات الأمنية في أنظمة الهدف بغية استغلال هذه الثغرات و تنفيذ الشفرة فإذا ما كانت الثغرة محل رفض لتنفيذ الشفرة فسيعمل البريمج على تحطيم النظام و إذا ما أمكن تنفيذ الشفرة فسيعمل البريمج على اجتياح ثغرة الهدف و تفريخ غلاف نظام يمكن النظام الغازي من الاتصال بالهدف لاحقا.

مخلفات التصفح.. هل تهدد أمن المستخدم؟


لدى تجوالك في العالم الافتراضي يترك أغلب المستخدمين آثارا لتصفحهم تخزن هذه الآثار (أو المخلفات) في عدة مواطن لعل من أبرزها:

ملفات log الخاصة بالمواقع التي تمت زيارتها

ملفات log الخاصة بالـ routers

ملفات log الخاصة بمزود الانترنت


دون أن ننسى المتصفح المستعمل و الذي يمكنه في بعض الأحيان تسجيل كل ما تقوم به : كلمات المرور ،نسخ من الصفحات المقروءة، قائمة الـurl التي تمت زيارتها.


قد لا يكون الأمر " خطيرا " إذا كنت تتصل من جهازك الشخصي. لكن الأمر ليس كذلك في الحال الاستعمال الجماعي للجهاز مثلما هو الحال في مقاهي الانترنت و المكتبات العمومية.

تتمثل الخطورة في المقدرة على إلحاق الضرر بك في معرفة مراكز اهتمامك (لاستعمال ذلك لأغراض تجارية)

أو باستعمال كلمات المرور الخاصة بك للوصول إلى بريدك الالكتروني

أو حتى معرفة مقتنياتك ومشترياتك على شبكة الانترنت

الأمثلة كثيرة و انكشاف بعض من خصوصيتك على الانترنت قد يسبب لك متاعب أنت في غنى عنها.

من شأن كل هذا أن يوجب عليك معرفة طبيعة المعلومات التي يحفظها متصفحك عنك و أن يدفعك إلى إيقاف أو الحد من ذلك

*ماذا يحفظ المتصفح عنك:

يمكن للتصفح أن يحفظ عنك شتى المعلومات المتعلقة باستعمالك له كما أنه من الممكن له أن حفظ هذه المعلومات لمدة طويلة. تتيح المتصفحات الحديثة إمكانية خصخصة هذه المعلومات و مدد حفظها

تتمثل هذه المعلومات في :

تاريخ التصفح:

يتمثل تاريخ التصفح في قائمة تحتوي على التالي:

url التي تمت زيارتها

اسم الموقع

تاريخ و وقت الزيارة

و الصفحات التي تمت زيارتها (يتم حفظها على القرص الصلب)



تسمح المتصفحات باختيار المدة التي تخزن فيها هذه المعلومات (على سبيل المثال 10 أيام) يمكن اختيار القيمة 0 لكي لا يتم الاحتفاظ بهذه المعلومات

إضافة إلى إمكانية تفريغ ذاكرة المتصفح في أية لحظة


تاريخ التحميل:

تملك بعض المتصفحات (مثل FireFox ) نظاما خاصا بالتحميل و الذي يحفظ تاريخ الملفات المحملة 

يسمح هذا النظام بمتابعة تحميل ملف كبير توقف تحميله (لسبب أو لآخر) دون الحاجة إلى إعادة تحميله من جديد

في حال استعمال جهاز جماعي (في مقهى انترنت أو في مكتبة) فإنه من السهل جدا الوصول إلى ما قمت بتحميله و معرفة توجهاتك و اهتماماتك



الـ cookies :

الـ ckies عبارة عن ملفات نصية تسمح للمواقع بحفظ معلومات عن المستخدم على جهازه

فعلى سبيل المثال يستعمل هذه الملفات :

المنتديات: لحفظ كلمة مرورك لتجنيبك كتابتها في كل مرة

المواقع التجارية: لحفظ آخر المشتريات

بعض المواقع الأخرى : لحفظ تفضيلاتك و اختياراتك



يمكن للمستخدم حضر استعمال الـ cookies نهائيا أو قد يحدد المواقع التي قد تستعملها

إضافة إلى إمكانية حذفها بعد الانتهاء من التصفح.


الحسابات

لدى زيارتك لمواقع تتطلب استعمال معرف و كلمة مرور فإنه غالبا ما تقوم بإنشاء حساب لك محدود المدة الزمنية. يتم التحديد المدة إما باحتساب الزمن منذ توقف المستعمل عن التعامل مع الموقع و قد تربط نهاية المدة بغلق المتصفح المستعمل للدخول إلى الموقع. لذا يجب تسجيل الخروج من كل المواقع التي تستعملها في الأماكن العامة قبل مغادرتك المكان(يسمح متصفح firefox مثلا بعمل ذلك)



Memory cache



نسخة عن المواقع التي تمت زيارتها (صفحات و صور) الهدف منها هو الحد من إعادة تحميل نفس المكونات عدة مرات (زيارة نفس الصفحة مرة ثانية)



و عليه فإن يمكن معرفة ما الذي قمت بزيارته و ذلك بالدخول إلى المجلدات الخاصة بذلك Adress cache



قائمة بعناوين المواقع التي تمت زيارتها :الهدف من ذلك هو التكميل التلقائي لدى كتابتك لعنوان موقع في الـ adress bar



يمكن لكلتا الخاصيتين أن يتم إيقافهما بالذهاب إلى خصائص المتصفح





Tool bar cache


هي الكلمات التي تبحث عنها باستخدام الـ tools bar الموجودة في المتصفح



فمثلا لدى استعمال Internet explorer يقوم بإرسال هذه الكلمات مباشرة إلى محرك البحث الخاص بـ microsoft و من ثم تحصل على نتائجك

تستعمل أيضا هذه المعلومات فس إعادة توجيهك لدى كتابتك عنوان موقع خاطئ (بحكم أن اهتماماتك باتت معروفة)

بيانات الـ forms 



تطلب من متصفح الانترنت عادة إدخال بياناتهم الشخصية لملئ استمارات يحتاجونها لإكمال تسجيلهم في بعض المواقع

غالبا ما تحتفظ المتصفحات بهذه المعلومات حيث أنه تسهل إعادة ملئ الحقول مرة أخرى (التكميل التلقائي للكلمات)

لكن مثل كلمات المرور و المعرفات تعتبر هذه المعلومات في غاية الأهمية لتشكل فكرة عن اهتمامات المستخدم و توجهاته .

حتى و إن كان ذلك لا يحد من ظاهرة حفظ المعلومات المدخلة ،يستطيع مبرمجو المواقع إلغاء خاصية التكميل التلقائي للكلمات في الـ HTML forms و ذلك بإعطاء القيمة off للـ atribut autocomplete 

المفضلة: 

تعتبر المفضلة مكانا آخر مهما يمكن المتطفلين من تكوين صورة أوضح عن ميولاتك

يجب التذكير إلى أن المفضلة قابلة للنقل و المسح و النسخ إما عن طريق المتصفح نفسه أو بالبحث عن المجلد المحفوظة فيه

الإعلانات الجاسوسة:

لا تعتبر الإعلانات الجاسوسة من مساوئ المتصفحات لأنها تستعمل من طرف مبرمجي المواقع لمعرفة بعض المعلومات التي تهمهم(لعرض أفضل للصفحة) و ذلك باستخدام سكربتات javascript لمعرفة دقة الشاشة و نوع المتصفح و نوع نظام التشغيل 

و قد يتعدى ذلك إلى معرفة حتى الـ IP و أوقات الدخول على الموقع (معرفة مدى شعبية موقع ما)

للحد من ذك توجد عدة Plugins تتصدى لذلك من بينها (لمستعملي FireFox ) AdblockPlus.

plug-ins keyloggers



تحتوي بعض الـ plugins على برامج تجسسية مهمتها مراقبة لوحة مفاتيحك و إرسال نتائج المراقبة إلى مبرمجيها (عادة ما يكونون hackers )

ينصح بتجنب تنصيب أية plugins حتى يتم التحقق من مصدرها

Applets et ActiveX

قد تكون المهمة الرئيسية لبعض Applets et ActiveX التجسس على المستخدم . للحد من ذلك تأكد من التوقيع الالكتروني الخاص بهذه البرامج قبل استعمالها

*معلومات من ما وراء المتصفح

Clipboard

تحتفظ الـ Clipboard بآخر عملية نسخ قمت بها إذ أنه يمكن استرجاع محتوى نص قمت بنسخه من المتصفح حتى و إن قمت بإغلاقه

يمكنك رؤية محتوى الـ Clipboard بكتابة Clipbrd في خانة نافذة run (win+R )

ستجد هناك إمكانية إفراغها

Printer cache


قمت بحذف الـ cookies و أفرغت ذاكرة المتصفح و محتوى Clipboard و تظن الآن أنك في منأى عن أعين المتطفلين

أنت مخطئ إذا: لأنك نسيت أنك قد طبعت بريدك الالكتروني لتوك و لا تدري أن هناك ما يسمى بـالـ Printer cache


ملفات log الخاصة بالـ FireWall

تملك FireWall هذا جيد

لكن أن تثق فيه فهذا ليس بجيد لأنه يملك ملف log يحفظ المواقع التي زرتها و بالتالي اعمل بين الفينة و الأخرى جولة تفقدية له لإفراغه من محتواه.

نفس الشيء بالنسبة للـ antiVirus الذي لديه قائمة بآخر الملفات المرفقة التي عمل لها scan

*خاتمة:

قدمنا لك بصورة سريع ما هي الأخطار المحتملة جراء استغلال مخلفات التصفح

اعلم جيدا أن لا وجود لمتصفح يحفظ لك خصوصيتك كاملة. لا تنسى أنه توجد مجموعة من الـ plugins التي قد تحسن أداء المتصفح

اعلم أن المستخدم هو المسؤول الأول و الأخير عن أمنه و حفظ خصوصيته فتوخ الحذر

أنت الآن على علم بالأخطار الممكنة... نتمنى لك إبحارا ممتعا على الانترنت J

مقدمة في Session Hijacking

- السلام عليكم و رحمات الله تعالى و بركتاه اليوم سوف نتكلم قليلا عن Session Hijacking أو ما يعرف بإقتحام الجلسات بسم الله.


بسم الله الرحمن الرحيم


الحمدلله رب العالمين و الصلاة و السلام على أشرف خلق الله أجمعين , أهلا بجميع زوار موقعي المتواضع , اليوم أحببت ان أهدي كل من طلب مني هذه التدوينه البسيطة والتي تتحدث عن ما يسمى بـ SESSION HIJACKING لا أعرف طريقة كتابتها باللغة العربية ^_^


ما هو Session Hijacking ؟

أحيانا نقوم بالدخول الى بعض المواقع ونقوم بادخال كلمات السر اذا كان الموقع يتطلب هذا  او حتى مجرد الدخول الى صفحات داينمك تتولد جلسة او ما يسمى Session وتستطيع مشاهدة جلستك مع اي موقع حتى موقعي x2coder.com من خلال الضغط على الصفحة باليمين و اضغط على معلومات الصفحة طبعاً باستخدام الفايرفوكس وفائدة هذه الجلسة عند التنقل من لصفحة الى صفحة اخرى تجعلك لا تفقد معلوماتك كـ زائر او عضو او اياً كان حسب اعدادات المبرمج 



مثال اخر , عندما تسجل دخولك في المنتدى تتنقل بين المواضيع ولكنك لا تضطر الى اعادة تسجيل دخولك في صفحات المنتدى الاخرى لأن تم انشاء جلسة لك بمجرد اغلاق المتصفح تتدمر الجلسة 



فكرة SESSION HIJACKING , هو الاستيلاء على هذه الجلسات و استخدامها من جهاز اخر وطبعاً لها انواع حسب طريقة المهاجم 

عندنا نوع Active 

وعندنا نوع آخر Passive 

Active 
ان المهاجم يرى الاتصالات القائمة ويقوم بسرقة الاتصالات النشطة في الشبكة 


Passive 

هنا الفكرة تختلف قليلاً , يقوم المهاجم بتجميع الاتصالات التي يرسلها الضحية ويستغلها لاحقهاً .



الأحد، 16 يونيو 2013

حمل كا ما تحتاجه من برامج مع هذا الموقع

بعد الفورمات لاحظ معي انه في كل مرة تعيد تتبيث نظام تشغيلك وجب عليك تحميل برامج المحادثة التي تستعملها برامج الحماية برامج الكتابة وتحرير الصور شيئ في الحقيقة متعب اليس كذلك ؟
ninite لكن ليس بعد الان مع موقع
الموقع يوقوم بجعلك تختار البرامج التي انت مداوم على إستعمالها في حاسوبك والتي تحتاجها بعد كل عملية تتبيث لنظام التشغيل فيكفي ان تدخل إلى الموقع من  تم تشرع في إختيار البرامج التي انت دائما بحاجة إليها الموقع سيتولى إنشاء لك ملف تنفيدي خاص بك  يتولى تحميل وتتبيث البرامج التي انت بحاجة إليها ، مايمز  البرنامج ان تتبيث البرامج التي قمت بإختيارها يكون صامت اي انك لست بحاجة إلى ان تتذخل في عىلية التتبيث كالنقر عل التالي في كل مرة وإختيار مكان التتبيث ، وليس هذا فقط البرنامج كذلك يميزه خاصية حذفه للخاصيات المزعجة التي تحتوي عليها البرامج متل تركيب تولبار على المتصفح الشيئ الدي
يضايق العديد من المستخدمين…والعديد من من المميزات الاخرى كاتحديتاث وعدم الحاجة إلى التسجيل في المواقع لتحميل البرامج

كيف التعامل مع الموقع ؟

الموقع سهل في التعامل بعد ذخول إلى الموقع  يمكنك ان تشرع في إختيار البرامج التي ترغب بها كما في الصورة  حيث انها مجزئة إلى اقسام: قسم حماية ، قسم المالتيميديا ،قسم الجرافيك … الخ 














الموقع :



تطبيق هجوم قنص السيريالات

السلام عليكم و رحمات الله تاعلى في هذه الحلقة سوف نتطرق إلى هجوم يستهدف الشركات المصنعة للبرامج و و هو هجوم قنص السيريالات هذا الهجوم هو لمن لا يملك السيريال نمبر لإحدى البرامج وأو لمن لا يملك الكراك أو الباتش فبالتالي يأتي هجوم قنص السيريال و عمليية التتيع و معرفة السيرايال الصحيح فرجة ممتعة مع البرنامج الضحية خخخخ ;





1- الفيديو الأول:



2- الفيديو الثاني :



ماهي الميتاسبولت و دورة مجانية لإحترافها ?

السلام عليكم و رحمات الله تعالى و بركتاه اليوم أحضرت لكم موقع رائع جدا و هو لمن أراد أ يخترف الميتا سبولت و الإختراق المقدم

و لن أراد أن يطرو نفسه و من مهارات:

- نبذة عن الميتا للمبدئين:








السلام عليكم ورحـمه الله وبركـآته ,,

بسـم آلله الرحمـن الرحـيم ,,

شـرح 
ماهي الميتاسبلويت للمبتدئيـن فيهـآ

ما هي الميتا...؟


... M e t a sploit ...


مشروع ثغرات 
M e t a sploit في عام 2003 تقريبا و منذ ذلك الوقت حتى يومنا هذا شهد المشروع تطوّرات عديدة و ملحوظة خصوصا بعد اطلاق الاصدار 3.0 في بداية سنة 2008, يحتوي مشروع M e t a sploit على عدد كبير من ثغرات الأنظمة و البرامج الجاهزة للاستغلال بالاضافة للعديد من الأدوات التي تساعدنا على اكتشاف ثغرات Buffer overflow و فحص الأنظمة و الشبكات أضف الى ذلك احتوائه على قاعدة بياناتM e t a lcode و Opcode تساعد مكتشفي الثغرات على برمجة و كتابة استغلالاتهم بكل سهولة. و في كل اصدار جديد يضاف الى المشروع ثغرات و أدوات جديدة تجعل من ميتاسبلويت واحدا من أقوى و أسهل مشاريع الثغرات الموجودة في وقتنا هذا…

لكل شيء محاسن و مساوء قوة مشروع ميتاسبلويت و سهولة استخدامه جعلت الكثيرين من Hackers يستخدمه لاختراق أجهزة والسيرفرات خاصة سيرفرات الوندوز و التحكم بها بتنفيذ بضعة أوامر دون أي معرفة أو فهم بالثغرة.....

وهي بختصار .. ادة تساعدنا في استغلال ثغرات الوندوز .. وهي له اصدارت سابقة و حديثه

وكل اصدار له ثغرات غير عن ثاني وله اضافة جديده .. وهي تم برمجته من اجل الحماية .. وهي تستخدم على كل المجالت

يعني مو شرط بس هكر .. هي صمم من اجل الحماية .. ولكن كل شي له شي مفيد و شي غير مفيد ..
 
=-=-=-==-=-=-==-=-=-==-=-=-==-=-=-==-=-=-==-=-=-=
وما هي فوائد الميتا...؟

الميتا سهلت لنا اشياء كتيره ومنه استغلال ثغرات الوندوز و سهلت الاختراق منه ... وامكانية اضافة ثغرات جديده

على ادة من مواقع سكيورتي ...
وهي Nmap

ومنه نقدر نفحص شبكات و مواقع وسيرفرات وهي ادة خطيره جدا وحلوه في نفس الوقت .. وكان له اصدارت سابقه ولكن الاصدارت جديده

له اضافة مييز وحلوه وقوية في نفس وقت وهي تستخدم في مجال الحماية ..وهي ادة اثبتت قوته في فحص البورتات المتفوحه في الشبكات فحص كامل .. والكامل الله عز وجلى

وان شاء الله تكون وصلت الفكره يا اخواني نروح على سؤال يلي بعده
 
=-=-=-==-=-=-==-=-=-==-=-=-==-=-=-==-=-=-==-=-=-=
وماهي استخدمات الميتا...؟

الميتا يا اخواني مثل ماقلت لكم هي تساعدنا في استغلال ثغرات الوندوز .. و نقدر استغلالها في الحماية .. يعني له اكتر من استخدام


والحين يا اخواني لي ابي اوصله لكم ان استخدم الميتا مو شرط بس في الاختراق لا .. نقدر نستخدمه في حماية شبكات و الاجهزة
 

=-=-=-=
=-=-=-==-=-=-==-=-=-==-=-=-==-=-=-==-=-=-=



- و كما وعدتكم الدورة مجانية و الشرح رائع جدا لمن اراد التعلم ما عيه إلا بالإرادة و الصبر و شكرا 

+ الموقع:

http://www.offensive-security.com/metasploit-unleashed/Main_Page