درس اليوم من دروس دورة كالي سنركز فيه على مشروع الميتاسبلويت ، في هذا الجزء الاول ستتعلم اولا ماهو الميتاسبلويت وفي ماذا يستخدم ولماذا نعتبره Framework وليس اداة ، كما ستتعلم في هذا الدرس مجموعة من المصطلحات التي تستخدم في الميتاسبلويت وماهو دورها بالإضافة إلى مجموعة من التعاريف الاخرى والمميزات التي تميز هذا الـ Framework عن باقي ادوات إختبار الإختراق الموجودة في الساحة . اتمنى لك فرجة ممتعة وإذا كان عندك اي سؤال مرتبط بهذا الدرس فلاتتردد في طرحه ساجيبك عنه . باقي دروس كالي تجدها هنا
adf
mercredi 6 août 2014
jeudi 26 juin 2014
الحلقة911: شرح اداة Metagoofil على نظام KAli linux
سعيد بلقياكم في درس جديد من دورة نظام كالي لينكس ، ومع درس جديد نخصصه حول اداة Metagoofil . اداة Metagoofil هي اداة جبارة في جلب المعلومات من المواقع فهي تمكن من تحليل الــبيانات الوصفية في ملفات الــ Micro office سواء كانت هذه الاخيرة عبارة عن doc ,docx,xls.... او ملفات PDF .
حيث تعمل اداة metagoofilعلى البحث في سرڤر الموقع عن ملفات الــ pdf ، micro office والتي يقوم المستخدم بتحديد إمتداداتها مسبقا تم تقوم في نقطة ثانية بتحليل الملفات الوصفية الموجودة في ملفات الــ micro office / PDF التي تم إيجادها في السرڤر قبل ان تظهرها في النتائج . طبعا هذه البيانات الوصفية قد تتضمن إسم منشئ الملف ، عنوان إميله ، النظام الذي يشتغل عليه ، البرنامج الذي يشتغل عليه ... إلخ
* البيانات الوصفية META DATA: هي عبارة عن مجموعة من المعلومت يتم إضافتها في هيدر الملف وتتكون هذه الملعومات من بيانات حول منشئ الملف ، إسمه ، إميله نضام تشغيله اي كل ماله علاقة ببيئة إنشاء ذلك الملف .
في هذا الدرس ستتعلم كيف تجمع البيانات الوصفية بإستخدام اداة metagoofil وتتعرف على كمية المعلومات التي يمكن جمعها بواسطة هذه الاداة على نظام كالي فرجة ممتعة .
جميع دروس: KALI linux
جميع دروس: KALI linux
mercredi 25 juin 2014
تعرف على 11 من عباقرة الكمبيوتر الذين تم القبض عليهم وحكموا بالسجن
ان تكون عبقريا او انسان مشهور فهذا لا يعني أنك انسان لا يخطي ، فالعديد من الشخصيات المعروفة سواء في الفن والسياسية والتكنولوجيا وفي العديد من المجالات الأخرى ارتكبوا اخطاء في حياتهم ومنهم من حكم عليهم بالسجن أو اداء غرامة مالية كبيرة . في هذه التدوينة سأحاول ان اعرفك عن أهم 11 عباقرة في مجال الكمبيوتر الذين تم القبض عليهم وحتى سجنهم !
بيل غيتس طعبا الكل يعرف هذا الرجل ، فهو مؤسس أهم شركات البرمجيات في العالم. لكن ما قد لا تعرفه هو أنه قضى وقت قصيرا في السجن ، ولكن السبب ليس له علاقة بالانترنت وحقوق الملكية ، بل تم القبض عليه لارتكابه مخالفة مرورية.
كيفن ميتنيك من أشهر الهاكرز في العالم ، له ماضي مع الاعتقالات في سن مبكرة حيت اعتقل بتهمة العبث بالممتلكات الحكومية، وتدمير بيانات عبر شبكة كمبيوتر سنة 1990 . بعد 3 أشهر في سجن ، عاد الرجل لعادته القديمة واعتقل مرة ثانية عام 1995 بتهمة التلاعب واختراق أنظمة الحاسوب لدى كل من فوجيتسو وموتورولا ونوكيا وصن مايكروسيستمز وحكم عليه بالسجن لمدة خمس سنوات .
كيم الدوت كوم صاحب أشهر موقع لتبادل الملفات ،حكم عليه بالسجن مع وقف التنفيذ في عام 1994 بتهمة الاحتيال عبر الحاسوب والتجسس على البيانات . و اعتقل في أوائل عام 2012 بتهمة القرصنة على شبكة الانتنرنت . بعد ذلك اعلن تحدي مع FBI وقام بتطوير نسخة جديدة من الخدمة وسماها Mega.
جون مكافي مؤسس شركة ماكافي ،يعد واحدا من أوائل الأشخاص الذين صمموا برنامج مضاد للفيروسات اعتقل في عام 2012 في غواتيمالا بشبهة تصنيع المخدرات الغير مرخصة وحيازة سلاح ، بعدها وفي 12 نوفمبر من نفس السنة اتهم بارتكابه جريمة قتل في حق جاره ، أختفى بعدها الرجل واطلق مدونة على الانتنرنت للبحث عن القاتل و إثبات برائته.
شون باركر أحد المؤسسين لشبكة التواصل الاجتماعي فايسبوك وهو كذلك من المساهمين في تأسيس نابستر والعديد من المنصات الأخرى . لكن هذا الفتى المدلل ألقي القبض عليه لحيازة الكوكايين .وقد تم الإشارة الى ذلك في احد مشاهد فيلم الشبكة الاجتماعية (2010).
جورج هوتز احد الهاكرز الذي قضى مضاجع آبل وشركة سوني لاختراقه لنظام في الأيفون ، بالاضافة لبلاي ستيشن 3 في مارس 2012. صدرت جميع اجهزته قبل ان يتوصل باتفاق مع شركة سوني .هذا العبقري القي عليه القبض مرة اخرى لكن ليس بسبب الاختراق بل لحيازته الماريجوانا،مما جعله يدفع 1500 دولار قبل ان يغادر السجن.
جوليان أسانج المؤسس والرئيس والمتحدث باسم ويكيليكس ، اعتبر أسانج رجل العام من قبل صحيفة لوموند. بعد تسريب وثائق سرية عن الدبلوماسية الأميركية،حاولوا بكل الطرق لاعتقال الرجل ، لكن اخر التهم "الملفقة" له كانت اتهامه بالاغتصاب في السويد. جوليان أسانج حاليا في عزلة في السفارة الاكوادورية في لندن.
برادلي مانينغ محلل للاستخبارات في الجيش الأميركي، اتهم مانينغ بتسريب وثائق سرية الى ويكيليكس. حاليا يقام الجندي في قاعدة عسكرية في كوانتيكو، في ولاية فرجينيا.
بيتر سوند احد مؤسسي موقع خليج القراصنة المشهور بمشاركة جميع انواع ملفات التورنت، اعتقل في مارس من هذا العام ويقضي فترة العقوبة في أحد السجون في السويد.
سابو أحد زعماء جماعة LulzSec التي هاجمت العديد من المواقع والأنظمة في جميع أنحاء العالم، هيكتور خافيير والمعروفة باسم سابو، اعتقل في منتصف عام 2011 ويعتبر سابو "واش" من قبل أعضاء المجموعة، لمساعدته مكتب التحقيقات الفدرالي في القاء القبض على مجموعة من الهاكرز الاخرين .
حمزة بن دلاج احد الهاكرز الذي اذهل مكتب التحقيقات الفيدرالية ، فهذا الشاب الجزائر استطاع بذكائه من اختراق اكثر من 217 بنك والالاف من الحسابات البنكية العالمية بوسيطة وسائل بسيطة وغير معقدة حقق منها ثروة قدرت بـ 3.4 مليار دولار . القي القبض على الشاب المبتسم في سنة 2013 في مطار بانكوك عاصمة تايلندية بعد مذكرة بحث صدرت في حقه من ولاية "جورجيا" الأمريكية .
jeudi 12 juin 2014
الحلقة 903:لماذا يجب عليك دراسة الامن المعلوماتي إذا كنت ترغب في إيجاد فرصة عمل بعد التخرج
في هذه الحلقة احببت ان ابين للطلاب والطالبات الذين يدروسن احدى تخصصات المعلوميات او من يرغب في متابعة الدراسة في إحدى مجالات المعلوميات ، اهمية دراسة الامن المعلوماتي بالتوازي مع مايتلقنه الطالب في المعهد / المدرسة او الجامعة ، ذلك لان المنضومة التعليمية في تدريس المعلوميات تبقى بعيدتا كل البعد عما هو موجود الان من تطور تكنلوجي ، خصوصا وان الطالب او الطالبة عندما يلج احدى المؤسسات من اجل دراسة المعلوميات يشعر وكان التاريخ قد توقف في سنة معينة ، فما يدرسه الطالب او الطالبة يكاد يكون التاريخ وليس المعلوميات مادام ان هذه الاخيرة لاتساير التطور الحاصل حاليا .
فمادة سريعة التطور كالمعلوميات تحتاج من النظم التعليمية ان تفرض مسايرة التطور في الدروس التعليمية ، وكالامن المعلوماتي والذي إضحى الان هوس العديد من المؤسسات والشركات العامة والخصوصية نجد ان المتخرجين من المعاهد المتخصصة في المعلوميات غير قادرين على تأمين حساباتهم في الانترنت فمابالك تأمين السرڤرات المطالبين بإعدادها او الشبكات او ... او.. او..
فلم يعد الان يطلب منك إعداد شبكة او سرڤر لان هذا الامر آالاف المتخرجين سنويا يعرفون كيف يقومون بذلك. بقدر ما اصبح يلح عليك تأمينها وعدم تركها مليئة بالثغرات الامنية . فرجة ممتعة
jeudi 5 juin 2014
هل أنت هاكر و تريد التحدي ؟ جرب هذه المواقع الثمانية !
القرصنة الأخلاقية هي في الحقيقة متعة وفن قبل ان تكون علم يدرس.في مدونة المحترف هناك الكثير من المواضيع التي تحدثنها فيها عن هذا الموضوع بل وهناك دورات في هذا المجال . لكن اليوم سأقدم لك قائمة من 8 مواقع التي تقدم بعض التحديات الجيدة والمميزة - التي تتشكل بالطبع جزأ لا يتجزأ من تعلم القرصنة عن طريق الممارسة - في مجال القرصنة والأمن المعلوماتي .
هو موقع مجاني وامن لاختبار مهاراتك وتدريبك عن طريق بعض التحديات في مجال القرصنة والاختراق وكل هذا بشكل قانوني .
إذا كنت تحب تتعلم كيفية الإختراق و تطوير مهارتك في هذا المجال وبدون استعمال الكتب وما الى ذلك فهذا الموقع سيفيدك حتما .
موقع اخر مميز يقدم العديد من الاختبارات في مجال الحماية والقرصنة. ويضم مجتمع مستعد لمساعدتك على تعلم المفاهيم الأمنية على شكل تحديات والعاب .
يوفر هذا الموقع العديد من التحديات الأمنية الموجهة للقراصنة . وهو في الواقع واحد من أقدم المواقع التحدي .طبعا هناك العديد من التحديات المتنوعة التي تزداد صعوبة تدريجيا.
موقع اخر لمحاكاة القرصنة على شبكة الانترنت.والذي يوفر 20 مستوى من المستويات التي تتطلب مهارات مختلفة للوصول وتجواز المراحل من اللعبة، وهذا سيساعد على تنمية مهاراتك الأمنية .
الجزء الرئيسي في هذا الموقع هو التحدي حول البرمجة خصوصا جافا سكريبت،Php ، جافا. وأيضا إخفاء المعلومات، والتشفير. بعد التسجيل، يمكنك الوصول إلى هذه التحديات.
ضمن صفحات هذا الموقع ستجد قائمة شاملة عن القرصنة والتحديات الأمنية ذات الصلة بها، hackits ، مناورات، والأدوات، والبرامج التعليمية، جنبا إلى جنب مع تعليقات وردود المستخدمين.
مكان اخر للمهتمين بالقرصنة والأمن المعلوماتي لتجربة واختبار معارفهم وقدراتهم، وتعلم أشياء جديدة. فكرة الموقع هي إعطاء عشاق أمن المعلومات مكانا أفضل لاختبار تدابير جديدة في مجال الأمن والقرصنة في بيئة حية ،وفي نفس الوقت توفير مكان قانونية للقراصنة لتبادل أرائهم ومحاولة التوصل الى حل وسط لمختلف الصعوبات والعقبات الأمنية .
mercredi 4 juin 2014
الحلقة900 : جمع المعلومات عن الشبكة المحلية [دورة نظام KALI الدرس 4]
لازلنا في وحدة information gathering جمع البيانات ، في الدرس السابق تطرقنا إلى جمع البيانات عن المواقع والسرڤرات واليوم سنتطرق إلى جمع البيانات من الشبكة المحلية ، لكي نستطيع تحديد الاجهزة الموجودة معنا في نفس الشبكة كما نستطيع جمع بعض المعلومات عنها عن طريق إستغلال بروتوكول snmp في عمل snmpwalk الاخير الذي سيمكننا من معرفة قدر كثير من المعلومات الجد مهمة عن الشبكة المحلية فرجة ممتعة
vendredi 30 mai 2014
أساطير وخزعبلات يصدقها الناس عن الهاكرز في أفلام هوليوود
هوليوود يحب خلق الأساطير والأوهام وشيء من التشويق الزائد حول بعض "المهن" والتي من ضمنها القرصنة. في الأفلام التي تتناول موضوع حول السرقة أو الهاكرز لا يشبه تماما ما نراه في الحياة الحقيقية . مجموعة من الأوهام التي تسوقها هذه الأفلام حول الهاكرز والمتسللين ماهي إلا مبالغة فنية وتشويقية بعيدة كل البعد عن الحقيقة.
# القراصنة ناس غريبة الأطوار ومجنونة
تقريبا في جميع أفلام هوليوود، الهاكرز هم الناس الذين يعيشون في الأقبية، وتحيط بها أجهزة كمبيوتر قديمة وكثيرة،ويصورون الهاكر دائما بالشخص السمين،والذي ليس له حياة اجتماعية. ولكن الواقع يختلف تماما عن ذلك. فالغالبية العظمى من المتسللين هم ناس عاديين، وهم فقط أشخاص يحبون البرمجة وأجهزة الكمبيوتر! اختاروا العيش حياتهم بهذه الطريقة.
العديد من الهاكرز اليوم، يعملون لصالح شركات مثل جوجل والفيسبوك، مهمتهم هو البحث والتنقيب عن أي خلل في الخدمات المختلفة التي تقدمها هذه الشركات ويكسبون بذلك الكثير من المال.
# استخدام القراصنة لبرامج عجيبة وغريبة
في كل مرة ترى فيلم يظهر فيه هاكرز فأنا متؤكد تماما انك سترى مثل الصورة أدناه أو شيء من هذا القبيل .
جميع الأفلام التي رأيتها تقريبا تظهر مجموعة عجيبة وغريبة من شاشات الحواسيب كالموجودة في فيلم الماتريكس شاشات بحروف خضراء لن تفهم فيها شيء فهي كالطلاسيم السحرية، وهي في الحقيقة مجرد خزعبلات لا أقل ولا أكثر.هذا بالإضافة لبرامج ما أنزل الله بها من سلطان.
لكن بالنسبة للجزء الأكبر من هؤلاء القراصنة كما قلنا سابقا فهم يبحثون عن الثغرات والعيوب البرمجية في مختلف البرامج والمواقع ، لذلك فهم يستخدمون برامج مشتركة ومعروفة لكل من هو مهتم بهذا المجال .
# القراصنة يقومون بالهجوم في الوقت الحقيقي (Real-time)
يظهر في كل فيلم أن القراصنة يحاولون الوصول واختراق السرفر المركزي لشركة أو منظمة ما في الوقت الحقيقي، أي أنك يجب ان تسارع الوقت من اجل إدخال رمز الحماية والسرعة في تنفيد عملية الاختراق ، كما لو كان الهاكر يحتاج إلى أن يكون أسرع من الكمبيوتر الذي يهاجمونه .
لكن في الحقيقة هذا ليس الا مجرد وهم، فالهاكر عندما يحاول الوصول الى الخادم فلا يستدعي الأمر كل هذه السرعة كأنه يتعامل مع قنبلة موقوتة ، كل ما في الأمر هو هو اختيار أداة مناسبة أو حتى إنشاء واحدة . في حين أن الأداة تسعى لكشف الثغرات ، فالهاكر كل ما عليه هو النوم أو شرب كأس من القهوة على الشرفة أو مشاهدة التليفزيون وانتظار النتيجة .
# الإختراق يحتاج أن تكون ذو ذكاء خارق
أذكر في احد الأفلام ان هناك بعض الأشخاص الذين يحاولون استئجار أحد الهاكرز ، فقام هذا الأخير بأخذ هاتف احد هؤلاء الأشخاص ونزع بطاريته وأضاف اليه شيء يشبه ورقة الألمنيوم ، وقال له تفضل هاتفك يمكنك الآن اجراء مكالمات مجانية وغير محدودة !! مثل هذه الخزعبلات لا تنتهي في أفلام هوليود أما (بوليوود فأعتقد انك ستصاب بالجنون حتما) .
الاعتقاد الخاطئ حول الهاكزر أنهم اناس استغرقوا عقود من الدراسة والتعلم، ومع ذلك، في الواقع، أي شخص لديه القليل من المعرفة يمكن أن يصبح هاكر. مع التأكيد من أن بعض الأشياء الأكثر تعقيدا تتطلب المزيد من الخبرة، ولكن الأساسيات يمكن تعلمها في وقت قصير.
mercredi 28 mai 2014
الحلقة897: جمع المعلومات عن المواقع والسرڤرات بإستخدام KALI linux [الدرس 3]
وها نحن في الدرس الـ 3 من دروس تعلم نظام Kali واليوم إن شاء الله سنركز على اول وحدة وهي information gathering او جلب البيانات في نظام KALI ، حيث ان تصنيف information gathering في نظام KAli هي تجميعة لمجموعة من الادوات التي تستخدم في جمع اكبر قدر من المعلومات عن أنظمة التشغيل ، الشبكات بل وكذلك المواقع والاشخاص ، ذلك من اجل التقرب اكثر من الهدف ومعرفة نقاط الضعف المحتملة في النظام قبل فحصها بهدف تأمينها . وعليه ففي هذا الدرس سنركز في هذا الجزء الاول منه على جمع البيانات من المواقع وخوادم المواقع إنطلاقا من التركيز على اداتين في هذا الصدد وهي اداة الــ nmap و كذلك مشروع الــ maltego حيث يمكنك بعد متابعة هذا الدرس ان تراجع درس آخر ركزت فيه فقط على اداة الـــ nmap من هنا . وفرجة ممتعة
mercredi 21 mai 2014
الحلقة894: مقدمة حول ادوات نظام KALI (الدرس2)
- Information Gathering
- Vulnerability Analysis
- Web Applications
- Password Attacks
- Wireless Attacks
- Exploitation
- Sniffing/Spoofing
- Maintaining Access
- Reverse Engineering
- Stress Testing
- Hardware Hacking
- Forensics
- Reporting
طبعا كل تصنيف من هذه التصنيفات هو مرتب حسب ميتودولوجيا الهاكينغ وهو المسار الذي يتبع الهاكر من اجل جمع الملعومات وإستغلالها تم الإختراق ، كما ان هذه التصنيفات ق دتضم تصنيف او ازيد من تصنيف كل واحدة منها تضم ادوات معروفة واخرى لا !
طبعا في هذه الدروس لن اتمكن من شرح ازيد من 300 اداة لكن سنشرح اكثرها قوة واكثرها شهرة في عالم الحماية والامن المعلوماتي إلى ذلكم الحين فرجة ممتعه


![الحلقة 929:مقدمة إلى الميتاسبلويت [الجزء الاول] [دورة كالي لينكس] الحلقة 929:مقدمة إلى الميتاسبلويت [الجزء الاول] [دورة كالي لينكس]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhueDznqmTOMM4v8jq-BsS7IDlbqEIJ-wyQNGpuEJIIhDqll4onLj5FAabj53cuL_W6UWByt6kfyOUAmOpATuWz4Jk_u0U8zDTK1Hn5M6dgj3WsNNrf6iUP2PPvBHIUbxN2OCykU3rOHqE/s1600/Msfu_logo-2.png)















![جمع المعلومات عن الشبكة المحلية [دورة نظام KALI الدرس 4] جمع المعلومات عن الشبكة المحلية [دورة نظام KALI الدرس 4]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiH66x7qiGS6sGK4zO6ihLCWMSxyDV0K9zDcJ3Sja4ReUJSXAi28fqiC7xv5QJrhKFdaU4KH32Kpf16Ob3970WNpFhxdPIbA1SGz61eER_-UmrWtJXWcVLLKSo3y0aErLMX29yLMEXGwXM/s1600/kali.jpg)








![جمع المعلومات عن المواقع والسرڤرات بإستخدام KALI linux [الدرس 3] جمع المعلومات عن المواقع والسرڤرات بإستخدام KALI linux [الدرس 3]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgx5TJpqKVSHAMGaf4MPlPz3UDnTOFIHY-uPTGvSkO0PKXMi8PPgbVS97KYG7JSoIHgtx3plH30Mmy1FqmrFFnbwsm4Xi-fvG3eO405vS_nO5QvXST10zW7KWSmbklXVKpftVJXIz6cG_s/s1600/391166_554599997896685_1719224629_n.jpg)
