‏إظهار الرسائل ذات التسميات مقالات. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات مقالات. إظهار كافة الرسائل

ما هو نظام الباكتراك ؟ (الجزء الأول)



السلام عليكم, في هدا المقال و الدي سيكون عبارة عن عدة أجزاء سأتكلم فيه عن ماهية نظام الباكتراك , لمحة تاريخية عن النظام , مراحل تطوره حتى أصبح ماهو عليه الأن وأشياء أخرى.

لمن سمع أول مرة بنظام الباكتراك أقول له بإختصار هو عبارة عن نظام تشغيل كباقي الأنظمة (Windows,Mac OS X..) ولكن ما يميز النظام عن باقي الأنظمة الأخرى هو كونه موجه لشريحة الهكر , فبه تجد الكثير من البرامج الجاهزة للإستعمال في شتى المجالات (إختبار إختراق الشبكات , تطبيقات الويب ,الهندسة العكسية...) لدى فهو


اكمل القراءة...

كيف تصبح هكر محترف ؟

في هدا المقال سأجيب عن عدة أمور تدور في كل من دخل حديثا إلى عالم الهكر ويريد التعلم ولكنه لا يجد من يريه الطريق الصحيحة , وقد يقع في متاهات ستضيع عنه أعوام نعم فخير دليل هو أنا ضيعت عامين قبل أن أعرف الطريقة الصحيحة التي يجب أن أتعلم بها (للإشارة فمازلت أتعلم) المتاهة كانت كثرة المنتديات من قبيل صنع الصفحات المزورة لسرقة حسابات الإيمايل أو

اكمل القراءة...

مفهوم التخفي على الشبكة العنكبوتية (الجزء الثاني)


إدا كنت لم تقرء الجزء الأول من المقال فأنصحك بقرائته ومن ثم البدء في قراءة هدا الجزء(الرابط هنا) كما أسلفنا الدكر عن مفهوم Deepweb في الجزء الأول من هدا المقال فدعوني أقول لكم إخوتي الكرام أن Deepweb أكبر من الأنترنت العادي بمئات المرات نعم مئات المرات , ومازال يكبر ويتطور

اكمل القراءة...

مفهوم التخفي على الشبكة العنكبوتية (الجزء الاول)



السلام عليكم , في هدا المقال سأحاول تغطية مجال قلت المواضيع العربية التي تكلمت عنه وهو التخفي على الأنترنت كيف يمكن دلك ؟ و على مادا يعتمد ؟ ومن ثم الإنتقال إلى مفهوم النت المظلم (Darknet) أو الويب العميق (Deepweb) تعريفه وماإلى دلك , كما سأحاول أن تكون هده المقالات أو الدروس عبارة عن أجزاء لأنها نسبيا ستكون طويلة . ==> قبل البدأ قد تجد نفسك تائها في المصطلحات التي قد أتي على دكرها لدى من باب الحيطة سأقوم بوضع

اكمل القراءة...

التداعيات الإلكترونية للحرب الإسرائيلية على غزة


إنتهت الحرب الإسرائيلية على غزة مخلفة الكثير من الأثار خلفها , لن أتي هنا على دكر الأثار السياسية و لا على دكر للأثار العسكرية و إلخ... بل ما سأقوم بإستظهاره لكم هو التداعيات الإلكترونية على الجانبين كل من إسرائيل و غزة . مند إنطلاق الحرب على غزة قامت الكثير من مجموعات الهكر بتأييدها إلكترونيا لغزة و عدائها للحرب

اكمل القراءة...

الإصدار الرسمي لويندوز 8

تم بتاريخ اليوم إصدار النسخة الرسمية لويندوز 8 وإطلاق تابلت سيرفس ودلك خلال مؤتمر أقامته مايكروسوفت بنيويورك , بحيث عرضت ميكروسوفت بعضا من خصائص الويندوز 8 بقولها أنه أقل إستهلاك للبطارية و أقل إستهلاكا لداكرة وأسرع من ويندوز 7 من ناحية الإقلاع ب32%

اكمل القراءة...

Anonymous على وشك إطلاق مشروع TYLER مشابه لفكرة wikileaks

أعلنت مجموعة Anonymous على أنها على وشك إطلاق مشروع إسمه TYLER مشابه لفكرة موقع  wikileaks ومن المنتظر إنطلاقه إبتداءا من December 21 من هده السنة أي بعد أقل من شهرين كما قال المتحدث الرسمي بإسم مجموعة أنونيموس بأنه يستحيل أن يتم إيقاف السرفرات الخاصة بهدا المشروع ,لأنها لن تستخدم خادما ثابثا بل سيكون مبنيا على مبدأ اللامركزية.


اكمل القراءة...

مؤتمر ابل : الكثير من الجديد وأهمها نباء إطلاق الايباد ميني

بدأ اليوم بتاريخ كتابة هده التدوينة مؤتمر ابل وقد أعلنة فيه عن الكثير من الأشياء :
ونبدأ بنباء إعلان تيم كوك المدير التنفيذي لشركة أبل بأن الأيفون 5 أسرع الهواتف مبيعا في التاريخ بحيث باعت منه أكثر من 5 مليون ايفون 5 خلال الاسبوع الأول من إطلاقه.

أما النباء الثاني فقد كان عن نظام ISO 6 والدي قال تيم كوك أن أكثر من 200 مليون شخص يستعملون هدا النظام في الايفون و


اكمل القراءة...

لمحة عن Botnet Zues و Modules الموجودة بها



السلام عليكم ما سوف أتطرق اليه اليوم هو أحد أكثر المواضيع إثارة بالنسبة لكل من يهتم بالهكر وهو موضوع Botnets وما لها من إنتشار و سأخصص الدكر هنا لBotnet zeus والتي أخدت في الإنتشارمند 2007 إلى حد الأن وأخدت في التطور كدلك , هده Botnet مبرمجة من طرف روس كما يعتقد أن المجموعة الأصلية المبرمجة لها تسمي نفسها بUpLevel .

اكمل القراءة...

برنامج w3af لإكتشاف و إختراق تطبيقات الويب


نأتي أولا إلى التحدث عن تاريخ هدا البرنامج قليلا فهو مبرمج من طرف Andrés Riancho دو جنسية أرجُنتينية والغة المبرمج بها هدا التطبيق هي Python وهو مفتوح المصدر أما تاريخ صدور أول إصدارة منه فهي سنة 2007 مارس وعن إسمه W3af  فهو إختصار لكلمة Web Application Attack and Audit Framework كما هو ظاهر من العنوان فالبرنامج موجه لإختراق تطبيقات الويب كما يدعم عدة أنظمة لينيكس و ووندوز ماك...  البرنامج وكما يقول صاحبه يود أن يجعل منه أحسن scanner موجه لإكتشاف ثغرات تطبيقات الويب كما يحتوي على 130 plug-ins يمكن أن يعمل في سطر الأوامر كما له واجهة رسومية GUI وأرى أنها أحسن بالنسبة للمبتدئين وأسهل

اكمل القراءة...

برنامج wireshark لشبكات


يعتبر برنامج wireshark من أحسن برامج إلتقاط المعلومات و الحزم المارة بالشبكة (أمثلة لبعض الحزم ask syn
fin rst ...) كما يمكن إستخدامه من طرف المخترقين فكدلك يستخدم من طرف مدراء الشبكات و دلك لمراقبة الترافيك في شبكتهم و التأكد من عدم دخول الأكواد الضارة إليها ويمكن من إكتشاف مناطق الضرر في الشبكة و تصحيحها ويستعمل كدلك من طرف الهكر



اكمل القراءة...

مجموعات الهكر Anonymous و Lulzsec


أكاد أجزم بأن كل من يتابع التقنية لابد وأن سمع بأحد الإسمين أو كلاهما Anonymous او Lulzsec و عن إنجازاتهم
بغض النظر عن كونها حسنة أو سيئة فل نتكلم أولا عن مجموعة Anonymous (المجهولين)


  هده المجموعة لديها أعضاء ينتمون لها في كل بقاع العالم (حتى الدول العربية) هدفها هو أن تصحح كل ماتجده خاطئ من وجهة



اكمل القراءة...

اصدار BackTrack 5 R2


تم إصدار توزيعة BackTrack 5 R2  قبل شهرين وقد بنيت على توزيعة  ubuntu وكما تأتي بعدة توزيعات منها ما يعمل بمعمارية 32bit و أخرى ب 64bit  ومنها ما يعتمد واجهة KDE و أخرى GNOME  وتستخدم الإصدار 3.2.6 من كيرنل جنو/لينكس مع دعم جبد للوايرلس وقد تمت زيادة ما يقرب عن 42 أدات جديدة كما تم تحديث الكثير من البرامج و منها ميتاسبلوات بحيث أصبحث الإصدارة Metasploit 4.0.2 و كدلك برنامج Maltego 3.1.0 و Social Engineer Toolkit 3.0 و BeEF 0.4.3.2 وكثير من البرامج , و من الأدوات الجديدة على BackTrack ندكر الأتي 

arduinobluelogbt-audit
dirbdnschefdpscaneasy-credsextundelete
findmyhashgolismerogoofile
hashcat-guihash-identifierhexorbasehorsthotpatch
joomscankillerbeelibhijack
magictreenipper-ngpatatorpipalpyrit
reaverrebindrec-studio
redfangse-toolkitsqlsussslyzesucrack
thc-ssl-dostlssleduniscan
vegawatobowcewol-exspy
يمكننا تحميلها من هنا
كما سوف أقوم بشروحات لهده الأدوات الجديدة في المستقبل القريب إنشاء الله أما الأن فأستودعكم الله حتى التدوينة التالية :)

اكمل القراءة...

ثغرات Cross Site Scripting - xss







السلام عليكم في هده التدوينة سوف أشرح لكم عن نوع من أنواع ثغرات Web Application و هي Cross Site Scripting
 وإختصارها هو xss وعن نوعيها reflected و stored أولا نأتي لشرح هده الثغرات وهي كالتالي :

اكمل القراءة...

إعلان