حماية واختراق

كيف ينجح المبتدئين بالإختراق ويفشل الأكثر خبرة

كم مرة سمعت بإختراق لموقع، شركة أو حتى جهة حكومية من قبل “هاكر” مبتدء؟ تعرف أنه مبتدء لأنه لم يعرف كيف يستغل إختراقه بشكل صحيح، لأنه ترك آثار وأدواته خلفه أو لأنه رفع إندكس غبية مثلاً. لا تتعجب كثيراً لأن أكبر الإختراقات في العالم لم تحدث بسبب ثغرة عبقرية غير مكتشفة بل لأن مدير النظام نسي تغيير كلمة المرور الإفتراضية مثلاً أو لأنه مازال يستخدم أنظمة وبرامج غير محدثة أكل عليها الدهر. السؤال هو كيف ينجح مخترق مبتدء في ذلك ويفشل الأكثر خبرة؟ لماذا كل يوم نشاهد إختراقات مثل هذه  وغيرها الكثير سببها خطأ لن يقع به أي مدير نظام مبتدء!

السبب بسيط جداً.. عندما تزداد خبرة الهاكر ثم يقوم باختبار اختراق لموقع/شركة كبيرة يبدء محاولته بطريقة معكوسة، عكس الهاكر المبتدء ستجده يجرب اكتشاف ثغرات جديدة بنفسه ويقوم بمحاولات معقدة دون أن يخطر في باله تجربة الأمور البديهية والتي قد تبدو سخيفة أو من المستحيل نجاحها. أذكر مرة أني تمكنت من الدخول لأحد سيرفرات مزودات خدمة الإنترنت من أول محاولة وباستخدام كلمة مرور admin. حسناً، هذه الحالات تحصل لكن ليس كثيراً :)

عند القيام باختبار إختراق يجب أن تعتمد على قائمة مهام خاصة بك تطورها وتزيد عليها مع مرور الوقت أو دليل مثل OWASP Testing Guide و OSSTMM للتأكد أنك قمت بجميع الإختبارات المطلوبة وإلا سيكون إختبار الإختراق بطريقة عشوائية كمن يرمي المعكرونة على الحائط ويرى ما علق منها!

ليصل الهاكر الأكثر خبرة لمرحلة الإحتراف عليه أن يتعلم مرة أخرى كيف كان يفكر عندما كان مبتدء.

التعليقات: 11 | الزيارات: 2,945 | التاريخ: 2011/11/21

ماذا استفدت من تعلم الهاكر ولماذا أنصح بتعلمه

سألني أحدهم عن طريق الإيميل، ماذا استفدت من تعلم الحماية والاختراق اذا كنت أعمل الآن بمجال مختلف عنهم تماماً. علي أن أعترف أن السؤال ذكي ومن يتابع iSecur1ty يعلم أن نشاطي فيه قل كثيراً عن السابق بسبب إنشغالي حالياً بمشاريع أخرى لا تمت لاختبار الإختراق بصلة، لكن قبل أن تظن أن تعلم الهاكر كان مجرد عبثاً سأخبركم كيف إستفدت مما تعلمته ولماذا أنصح أي شخص مهتم بتعلمه.

اقرء المزيد

التعليقات: 18 | الزيارات: 5,028 | التاريخ: 2011/09/18

التحقيق الجنائي الرقمي باستخدام توزيعة DEFT 5

DEFT Linux Digital Forensics Livecd

التحقيق الجنائي الرقمي (Digital Forensics) هو عمليّة جمع أكبر قدر للمعلومات والأدلّة من أجهزة الأشخاص المشتبه بهم للوصول الى الملفات المخفيّة واسترجاع الملفّات الّتي تم حذفها مسبقاً يتضمّن ذلك معرفة المواقع التي قام المشتبه به بفتحها واستخراج كلمات مرور الحسابات المخزّنة بالنظام. Digital Evidence & Forensic Toolkit أو DEFT اختصاراً هي توزيعة من نظام لينوكس مبنيّة على Xubuntu تحوي على أغلب الأدوات المفتوحة المصدر المستخدمة في عمليّة التحقيق الجنائي الرقمي ويمكننا اعتبارها من أفضل التوزيعات المتوفّرة لهذه المهمة.

اقرء المزيد

التعليقات: 24 | الزيارات: 12,060 | التاريخ: 2009/12/13

أسئلة وأجوبة عن الهاكرز

Hackers

في كل يوم أفتح به ايميلي أشاهد العديد من الأسئلة المتكرّرة التي تصلني بشكل مستمر عن طريق المدونة, البعض يسألني كيف يصبح هاكر ومن أين يجب أن يبدأ وآخر يستفسر عن ضرورة تعلّم البرمجة ولغة البرمجة التي يجب أن يتعلّمها وفائدة استخدام نظام لينوكس بالاضافة للعديد من الأسئلة الأخرى.. غالبا كنت أرسل هاؤلاء الأشخاص للمقال الذي كتبه Eric S. Raymond بعنوان How to become a hacker يوجد له ترجمة عربية أيضا لكنها قديمة بعض الشيء. من خلال تصفحي للانترنت واستماعي لآراء البعض لاحظت أن الكثيرين من الأشخاص لا يعلمون الوصف الصحيح للقب هاكر ولا يعلمون من هو الهاكر أساساً.

اقرء المزيد

التعليقات: 77 | الزيارات: 21,907 | التاريخ: 2009/10/03

سكريين كاست عن ميتاسبلويت

Metasploit Framework

في الفترة السابقة قمت بعمل شرحين فيديو عن مشروع ميتاسبلويت تم نشرهم في iSecur1ty وبما أني لا أكتب في هذه المدونة كثيراً هذه الأيام ولأن ليس جميع زوار المدونة متابعين لموقع iSecur1ty قررت وضعهم هنا أيضا. الفيديو الأول يشرح استخدام أداة Nmap لتحديد نوع النظام عن بعد ومن ثم استغلال احدى ثغرات مشروع ميتاسبلويت لاختراق نظام ويندوز أما الفيديو الثاني فيشرح استخدام أداة db_autopwn لاختراق الأنظمة وتجربة الثغرات بشكل تلقائي.

اقرء المزيد

التعليقات: 41 | الزيارات: 18,251 | التاريخ: 2009/08/10

الاستخدامات المتقدمة لمشروع ميتاسبلويت

Metasploit 3.2

بصراحة وبدون مقدمات لا أعلم لماذا أنا معجب جدا بمشروع Metasploit فكلما تعمقت بهذا المشروع وتفاصيله ستعجب به أكثر وأكثر! وان لم أكن مخطئ هذا رابع موضوع أكتبه عن مشروع ميتاسبلويت في المدونة على الرغم من وجود مشاريع وبرامج أخرى قوية تحتاج لأن يتم التعريف بها على الأقل لكن حتى الآن لم أتطرق أو أذكر أي شيء عنها!! أكثر ما يعجبني بمشروع Metasploit أنه ليس مجموعة من الثغرات الجاهزة للاستغلال فقط كما يعتقد البعض بل المشروع أكبر من ذلك بكثير ويشكل بيئة متكاملة لأي  Penetration Tester بالاضافة لامكانية استخدام المشروع للقيام بالعديد من الأمور التي تفيد مدراء الأنظمة والشبكات, المبرمجين والهاكرز بالدرجة الأولى.

اقرء المزيد

التعليقات: 80 | الزيارات: 26,125 | التاريخ: 2009/05/29

Steghide لاخفاء معلوماتك الهامة داخل صورة..!

Steghide

من فترة أثناء بحثي في الانترنت عن طرق تشفير واخفاء المعلومات قرأت العديد من الشروحات والمواضيع وشاهدت أساليب غريبة عجيبة لاخفاء النصوص وطرق تشفير المعلومات الهامة وصادفت أيضا برنامج جميل يدعى Steghide هذا البرنامج لا يقوم بتشفير الملفات فحسب بل لديه القدرة على اخفاؤها داخل صورة أو ملف صوتي أيضا دون تخريب هذا الملف فمن الذي سيخطر في باله أن صورة الحسناء الموجودة في الأسفل تخفي خلفها كلمات مرور أو أي معلومات هامة؟!

اقرء المزيد

التعليقات: 31 | الزيارات: 9,358 | التاريخ: 2009/04/10

اصدار BackTrack 4 BETA

BackTrack 4 BETA

قبل أقل من 24 ساعة صدرت توزيعة BackTrack 4 BETA بعد مرور 8 أشهر تقريبا على اطلاق الاصدار السابق BackTrack 3 Final. حمل الاصدار الجديد من توزيعة باك تراك الكثير من التحديثات وتغييرات جذرية في التوزيعة حيث تم تغيير أساس التوزيعة وبنيت هذه المرة على توزيعة Kubuntu وهي التوزيعة التي تستخدم واجهة KDE من توزيعة ubuntu بينما سابقا ومنذ الاصدار الأول كانت توزيعة باك تراك تبنى على توزيعة Slax وهي توزيعة جميلة وخفيفة مبنية على توزيعة Slackware.

اقرء المزيد

التعليقات: 88 | الزيارات: 31,893 | التاريخ: 2009/02/12