‏إظهار الرسائل ذات التسميات BackTrack. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات BackTrack. إظهار كافة الرسائل

الخميس، 13 يونيو 2013

الهكر لا يعتمد على البرامج بل غباء الضحية !!

كشف خبراء في امن المعلومات ان طرق الاختراق تجدد يوما بعد يوم وساعة بعد ساعة حتى وإن حاول المستخدمون حماية أنفسهم بطريقة معينة فسوف يتفاجأون في الغد بأن هناك طرقا أخرى ظهرت على الساحة وانتشرت بين المخترقين بينما الطريقة التي يعتمدون عليها في حماية أنفسهم أصبحت سهلة الاختراق وجزءا من الماضي.
الحمايه من الهاكر

يؤكد خبراء أمن المعلومات أن بعض المخترقين يمارسون التجسس كهواية وفرصة لإظهار الإمكانيات وتحدي الذات، والبعض الآخر يمارس هذا العمل بدافع تحقيق عدة أهداف تختلف من مخترق لآخر فمنهم من يهدف للحصول على المال من خلال سرقة المعلومات البنكية مثل أرقام الحسابات أو البطاقات الائتمانية أو الحصول على معلومات أو صور شخصية بدافع الابتزاز لأغراض مالية أو كتهديد لبعض الشخصيات المرموقة، أو إثبات القدرة على الاختراق ومواجهة العقبات وفرصة للافتخار بتحقيق نصر في حال الدخول إلى أحد الأجهزة أو الأنظمة المعلوماتية المعروفة بقوة نظامها الأمني، أو الحصول على الرموز السرية للبريد الإلكتروني ليتسنى له التجسس على الرسائل الخاصة أو سرقة البريد الإلكتروني، إضافة إلى محاولة الحصول على الرمز السري لأحد المواقع بهدف تدميره أو التغيير في محتوياته بدافع الانتقام لأي سبب كان.

ويشير خبير الشبكات وأمن المعلومات عزت السعدي أن أبرز الأخطاء التي يقوم بها المستخدمون هي تعطيل الجدار الناري والذي بدوره يسهل على المخترقين التجسس على ضحاياهم عبر استخدام أوامر مباشرة تفعل تلقائيا بعد تعطيل الجدار الناري، كما أنه من الأخطاء الشائعة بين المستخدمين أنهم لا يقومون بعمليات التحديث بنظام التشغيل وكثير من الأحيان تكون التحديثات موقوفة لسبب ضعف الإنترنت أو عدم توفره، علما بأن التحديثات الدورية لنظام التشغيل تعتبر العدو الأول للمخترقين، كما أن كثيرا من المخترقين يقومون باستغلال المنافذ المستخدمة من قبل خبراء الدعم الفني، وهي عبارة عن نقطة دخول للكمبيوتر عن بعد للفنيين أو التقنيين للمساعدة و البرمجة، وذلك عبر زرع ملفات تجسس لتزويد المخترق بأدق نشاطات الضحية حتى الضغطات على لوحة المفاتيح.
وأضاف أن الاختراق كان في بداية الأمر بالنسبة للمخترقين مجرد هواية إلى ان أصبح يشكل في وقتنا الحالي مهنة وتخصصا يدرس في الجامعات، وعادة ما يتم لعدة أغراض مثل السرقة والتنصت وتخريب أو تدمير البيانات بحسب نوع الهجوم، وأكد على عدم وجود نظام حماية كامل أو برنامج كاف لتأمين البيانات، وشدد على أن أهم وسائل الوقاية من الاختراق تتركز في مباشرة التحديثات لنظام التشغيل وبرنامج الحماية بشكل دوري، إضافة إلى عمليات البحث عن الفايروسات المسببة لعملية الاختراق بين فترة وأخرى.
وقال الخبير التقني محمد العمودي « إن المخترق لا يعتمد عادة على البرامج بقدر اعتماده على غباء الضحية، إذ انه يشكل المنفذ الأول أمام المخترق حيث إنه يملك بشكل عام زمام الأمور إما للسماح للمخترق بالنفاذ إلى بياناته أو بمحاولة منعه من إتمام عملية الاختراق».
وشدد على استخدم أحدث برامج الحماية من المخترقين والفيروسات عبر القيام بعمليات مسح دوري وشامل على النظام بفترات متقاربة خصوصا في وقتنا الحالي كون أن جميع المستخدمين يقومون بالدخول على الإنترنت بشكل يومي، إضافة إلى عدم فتح أي رسالة إلكترونية من مصدر مجهول لأن المخترقين يستخدمون عادة رسائل البريد الإلكتروني لإرسال ملفات التجسس إلى الضحايا، كما أن الاحتفاظ بالمعلومات الشخصية بداخل جهاز المستخدم كالرسائل الخاصة أو الصور الفوتوغرافية أو الملفات المهمة وغيرها من معلومات بنكية مثل أرقام الحسابات أو البطاقات الائتمانية يعد من أهم دوافع المخترقين لمحاولة سرقتها، مما يجعله عرضة للخطر.

وتابع « يعتقد بعض المستخدمين أن وضع رموز سرية على الملفات والبيانات المهمة وتشفيرها يعتبر حماية كاملة إلا أن ذلك لم يعد كافيا في ظل انتشار كثير من البرمجيات التي من شأنها أن تقوم بكسر رموز البيانات المحمية ومحاول كشف محتوياتها، إضافة إلى تغيير كلمة المرور للبريد ونظام التشغيل وحتى الملفات بصورة دورية كونها قابلة للاختراق أو يتم نسخها عبر برامج تجسسية تهدف إلى تسجيل تحركات المستخدم.
وفي سياق متصل أشارت توقعات مختبرات شركة مكافي للحماية بأن العام الحالي سيشهد زيادة ملحوظة في الهجمات الالكترونية والقرصنة من أجل الحصول على المال، وأن يطور القراصنة أنفسهم ويصقلوا مهاراتهم ويبدأون باستخدام أدوات حديثة ليست لسرقة الأموال والبطاقات الإئتمانية فحسب، وإنما للاستفادة من البيانات الشخصية أيضًا.
وتتوقع «مكافي» ارتفاع جريمة سرقة الأموال عن طريق تكنولوجيا الهواتف بين العامة، مما يسمح لأي شخص لا يملك مهارات برمجية متقدمة من تطوير طريقته الخاصة لابتزاز الأموال من عامة الناس.

الخميس، 2 مايو 2013

اوامر مهمه فى الباك تراك !!

السلام عليكم ورحمه الله وبركاته 
فى هذة التدوينه سوف نتطرق الى معرفه بعض الاوامر المهمه فى الباك تراك !! 

اوامر الباك تراك

اولا نبدء ببرامج الضغط وفك الضغط 

أمر الضغط بامتداد zip
qzip failname.zip

امر فك ضغط zip 

unzip failname.zip

أمر الضغط بامتداد tar

tar -zcf zz.tar daily

أمر فك الضغط بامتداد tar

tar -zxf zz.tar

أمر ضغط الملف بامتداد gz 

tar -czvf file name.tar.gz 

فك الضغط بامتداد gz 

gzip -d file.gz

فك ضغط rar 

unrar x 123.rar

كيفية ضغط قاعدة البيانات

tar -czvf file name.tar.gz file name.sql

كيفية فك قواعد البيانات 

tar -zxvf file name.tar.gz

امر ضغط المجلدات بامتداد tar.gz

tar -czvf /home/user/public_html/n3.tar.gz n3

امر استعراض المجلدات

ls

امر استعراض المجلدات والمجلدات المخفية والتصاريح

ls -la

امر سحب مجلد من الموقع

wget http://xxxx.com/xxx.zip 

أمر معرفة جميع الاوامر التي كتبتها 

history

أمر إنشاء مجلد 

mkdir SNiPER

أمر حذف ملف

rm SNiPER

أمر حذف مجلد

rm -r dir

أمر العودة للخلف

cd .. 

أمر البحث

find

أمر إعطاء تصريح 777

chmod 777 

امر اصلاح النظام

sudo dpkg –configure -a

امر اصلاح المستودعات او الحزم التي فيها مشاكل

sudo apt-get install -f

اما الان نبدء على بركة الله في اوامر تنصيب البرامج 

برنامج bansheeللصوت التثبيت يكون بالامر التالي 

sudo apt-get install banshee

برنامج minitunes للصوت مع ضرورة وصل الويب


sudo add-apt-repository ppa:nilarimogard/w e bupd8 && sudo apt-get update update
ثم الامر التالي 

sudo apt-get install minitunes

برنامج vlc مشغل الفيديو والصوتيات المعروف 

apt-get install vlc


وهذه طريقة حل لمشكلة فتحة
نفتح
Terminal

نكتب الأمر اﻻول
apt-get install vlc

ثم اﻻمر الثاني
apt-get install okteta

ثم الأمر الثالث
okteta /usr/bin/vlc

سنلاحظ شاشة فيها أرقام و حروف

قم بالبحث على كلمة: geteuid ونستبدلها بكلمة: getppid يعني غير eu الى pp

ثم نقوم بحفظ التغير
ونذهب الى
Sound & Video

ونقوم بتشغلة وبيكون اشتغل


برنامج mplayer المعروف 

apt-get install mplayer 

برنامج Emesene للمحادثة عبر MSN

sudo apt-get install emesene

برنامج Skype للمحادثة الصوتية

sudo apt-get install skype

برامج الضغط برابط واحد

sudo apt-get install unace rar unrar zip unzip p7zip-full p7zip-rar sharutils aish uudeview mpack lha arj cabextract file-roller

برنامج FileZilla من أجل FTP

sudo apt-get install filezilla filezilla-common

برنامج gftp

sudo apt-get install gftp 

برنامج تصوير سطح المكتب بالفيديو

sudo apt-get install gtk-recordMyDesktop

متصفح قوقل كروم 

sudo aptitude install chromium-Browser chromium-Browser-l10n

متصفح اوبرا 

sudo aptitude install Opera

برنامج UFW جدار ناري من أجل زيادة الحماية منصب بشكل افتراضي مع التوزيعة ولكن سنقوم بتنصيب الواجهة الرسومية من اجل سهولة الاعداد والتحكم
به

sudo apt-get install gufw

برنامج تورنت 

sudo aptitude install deluge-Torrent

برنامج ادوبي ريدر لقآرئ الملفات من نوع pdf

sudo aptitude install acroread acroread-fonts

برنامج openoffice.org

sudo apt-get install openoffice.org

برامج Virtualbox

sudo apt-get install virtualbox-ose

برنامج kate

sudo apt-get install kate

برنامج firestarter

sudo apt-get install firestarter

برنامج gwibber ميزاته تضيف فيه فيس بوك و توتير و كثير ..

sudo apt-get install gwibber

تحميل توزيعه الـ Back Track 5R3 توزيعه تحتوي على اكبر عدد من الادوات والبرامج الخاصه بالاختراق والحمايه !!

السلام عليكم ورحمه الله وبركاته

تعليم الهكر


فى هذة التدوينه سوف نتطرق الـى مفهوم Back Track (باك تراك)
وكيفيه تحميله.

اولا لعلك سمعت عن هذا النظام الجميل جدا ولاكن 
سئلت نفسك هذا السؤال 

ماهو BackTrack ؟

سؤال يسأله المبتدئين في تعلم الهاكر أو الشبكات أو الحماية

Back track
 هو أحد أنظمة التشغيل التابعه لـ لينكس و هو من أقوى توزيعات لينكس المخصصة للهكر و خبراء الحماية و مدراء الشبكات يحتوي هذا النظام على جميع الأدوات التي تحتاجها في هذه المجالات هو نظام مفتوح المصدر أيضا..

باك تراك (بالإنجليزية: Back Track‏) هي توزيعة لينكس مبنية على سلاكس والتي بدورها مبنية على توزيعة سلاكوير, منذ الاصدار الرابع تم بناء التوزيعة على توزيعة اوبنتو وكان الاصدار الثالث اخر اصدار مبني على سلاكوير.

وهي التوزيعة الخاصة بالأمن والحماية وتحتوي التوزيعة على أدوات مساعدة في مجال الامن والحماية, وتستخدم في اختبار الاختراق (بالانجليزية: penetration testing) وهم الذين يقومون بفحص الشبكات وتستعمل ايضا عند اسأءة استخدامها كأداة قوية لخدمة المخترقين واختراق المواقع والسيرفرات وأكثر عملها بالأوامر، ومن أبرز استخداماتها تفحص الأمن في شبكات اللاسلكي والسلكي إذ أن أكثر أدوات باك تراك تختص بفحص الشبكات وخصوصاً اللاسلكية منها، وكذلك اختراقها في أقصر الأوقات، كما أنها متخصصة أيضا في اختراق الأجهزة على الشبكة.
كما تضم باك تراك العديد من البرامج الأساسية والبسيطة الموجودة عادة في التوزيعات الأخرى.

نأتــى الان للتحميل 


للتحميل من الموقع الرسمى من هنا


طريقه التحميل من الموقع 

تختار BackTrack 5 R3 ثم النسخة التي تريد GNOME أو KDE ثم 64 بت أو 32 بت نختار ISO ثم تحمل باللينك المباشر أو بالتورنت

وللتحميل برابط مباشر بدون الدخول الى الموقع 
من هنـا



وبهذا نكون قد توصلنا الى نهايه هذة التدوينه 
وفى انتظر تعليقاتكم
حول هذا الموضوع 


الاثنين، 29 أبريل 2013

ماذا يقصد بهجمات الحرمان من الخدمات (DOS Attacks) ؟ !!

DOS Attac

ماذا يقصد بهجمات الحرمان من الخدمات (DOS Attacks) ؟

وهو نفسه الهجوم الذي استعمل مؤخرا للهجوم على المواقع الاسرائيلية
فما هو وكيف يتم ؟!!

هي هجمات تتم عن طريق إغراق المواقع بسيل من البيانات غير اللازمة يتم إرسالها عن طريق أجهزة مصابة ببرامج(في هذه الحالة تسمى DDOS Attacks) تعمل نشر هذ الهجمات بحيث يتحكم فيها القراصنة والعابثين الإلكترونيين لمهاجمة الشبكة (الإنترنت)عن بعد بإرسال تلك البيانات إلى المواقع بشكل كثيف مما يسبب بطء الخدمات أو زحاماً مرورياً بهذه المواقع ويسبب صعوبة وصول المستخدمين لها نظراً لهذا الزحام, خصوصاً وأنه يبدو، وباعتراف الكثير من خبراء الأمن على الشبكة، وكأنه لا يوجد علاج في الوقت الحالي لهذا الأسلوب في الهجوم على مواقع الشبكة (الإنترنت)، وعلى هذا الأساس فإن هذا النوع من الهجمات يُدعى في بعض الأوساط "بإيدز الإنترنت"



لتنفيذ هذا الهجوم >>>>>>>>

1 - تفتح الدوس ونقوم بتحضير الموقع المراد الهجوم عليه
ولنفرض انه google

نكتب في الدوس الامر ping ثم نترك فراغ ثم اسم الموقع , مثال :

Ping www.
google.com على ثبيل المثال .

بهذه الطريقة نكون استخرجنا IP الموقع المراد الهجوم عليه
وهو على ثبيل المثال فقط 000.000.00.00 ومكون من اربع خانات

الان نفتح الدوس مجددا ونكتب
ping -t -l 213.139.49.95 5000
الامر ping لضرب هذا الـ IP 213.139.49.95 ثم تكرار الهجوم حتى التوقف وقوة الهجوم 5000

وهكذا يكون الهجوم من الدوس ويمكن فتح 10 صفحات دوس او اكثر لزيادة القوة (وهنا تحتاج لاجهزة كثيرة لتنفيذ الهجوم)
.......................