حماية واختراق

Nessus البرنامج المجاني الأقوى لفحص السيرفرات والشبكات

NESSUS LOGO

آخر موضوع كتبته في المدونة قبل 13 يوم تقريبا! بصراحة لا أعرف لماذا لم أعد أكتب مثل السابق يوجد الكثير من الأفكار بحاجة لترتيب ولا أستطيع التركيز بشيء أتوقع أن ضيق الوقت الذي أمر به هو السبب.. على كل حال اليوم سأشرح برنامج NESSUS الرائع المستخدم في فحص السيرفرات والشبكات بشكل عام, البرنامج فعال جدا ويظهر لنا الكثير من المعلومات التي تفيد الـ Hackers والـ Security Professionals على حد سواء مثل المنافذ المفتوحة في السيرفر, الخدمات المستخدمة واصداراتها, الثغرات الموجودة في السيرفر مع شرح طرق سدها واصلاحها والكثير الكثير من الأمور الأخرى…

اقرء المزيد

التعليقات: 19 | الزيارات: 21,955 | التاريخ: 2008/05/27

WebGoat تعلم كيفية اكتشاف واستغلال ثغرات تطبيقات الويب

WebGoat

WebGoat اسم غريب لكنه يعتبر أحد أقوى مشاريع Open Web Application Security Project المعروف بـ OWASP وهو مجتمع مفتوح متخصص في أمن تطبيقات الويب و ثغراتها وله الكثير من المشاريع و الأدوات الأخرى مثل أداة SWFIntruder التي كتبت عنها موضوع سابق تجدونه هـــنـــا, مشروع WebGoat ليس أداة أو برنامج لاختبار حماية تطبيقات الويب كما قد يظن البعض بل هو مشروع تعليمي لا أبالغ ان قلت عنه “رهيب” فهو يشرح بشكل مفصل كيفية اكتشاف ثغرات تطبيقات الويب وأسبابها و كيفية استغلالها وذلك بالتطبيق العملي على ثغرات حقيقية داخل المشروع…

اقرء المزيد

التعليقات: 40 | الزيارات: 9,872 | التاريخ: 2008/05/07

Damn Vulnerable Linux 1.4

DVL-LOGO

Damn Vulnerable Linux أو DVL 1.4 اختصارا هي توزيعة مخصصة للـ IT-Security & IT-Anti-Security! مبنية على الـ Back|Track2 و بعد التجربة وجدت DVL أقوى و أشمل بكثير صدق أو لاتصدق فهذه التوزيعة تحوي على جميع أدوات الباك تراك مع اضافت كثيرة والذي جعلني أجربها وأبحث عن توزيعة غير الباك تراك مللي من انتظار الاصدار الجديد Back|Track3, جربت الكثير من التوزيعات لكن أغلبهم لم يعجبني ولم يصلوا لقوة Back|Track بعد, فتجد توزيعة قديمة جدا و أدواتها أقدم! أو توزيعة غير مرتبة القوائم فيها متشابكة أو حجم التوزيعة صغير و ليست شاملة أما DVL غير… و كما قلت هي مبنية على الـ Back|Track2 و جميع أدوات الباك تراك موجودة فيها لكن مع الكثير من الاضافات و الشروحات و اذا أردنا المقارنة نبدأ من الحجم:

اقرء المزيد

التعليقات: 21 | الزيارات: 6,140 | التاريخ: 2008/04/28

BH-LSC 1.0 الاصدار النهائي…

BH-LSC 1.0

بعد مرور أكثر من شهرين على اطلاق الاصدار التجريبي من BH-LSC أعلن الأن عن الاصدار 1.0 (النهائي) من هذه الأداة التي تمت برمجتها بلغة Perl, وظيفة الأداة مسح جميع ملفات اللوج وآخر الأوامر التي تم تطبيقها على السيرفر, تستطيع الأداة القيام بعملها حتى بعد الخروج من السيرفر وبذلك نضمن حذف آخر IP سجل خروج من السيرفر أضف الى ذلك استخدامها السهل وفي هذا الاصدار أصبح استخدامها أكثر سهولة وتم تصحيح بعض الأخطاء البسيطة وجدت في الاصدار السابق BETA واضافة المزيد من الخصائص الجديدة وتم تعديل بعض الأشياء أذكر منها:

اقرء المزيد

التعليقات: 20 | الزيارات: 7,873 | التاريخ: 2008/04/20

Goolag Scanner افحص المواقع باستخدام Google!

Goolag Logo

أتوقع أنه لايوجد أحد يقرأ هذا الموضوع ولايعرف Google ففي تدوينة كتبها أخي B!n@ry بعنوان Google سلاح ذو حدين أظهر فيها امكانية استخدامه في أمور خطيرة وأثناء بحثي في الانترنت وجدت أداة اسمها Goolag وهي محور موضوعنا فهذه الأداة من برمجة فريق CULT OF THE DEAD COW المعروف بـ cDc تمت برمجتها بالـ .NET وبلغة #C تحديدا فكرتها بسيطة ولكنها فعالة جدا فهذه الأداة تبحث في موقع معين عن قائمة ضخمة من الـ Dorks يصل عددها للـ 1418 موزعة على عدة أقسام أتوقع أنه من الممكن تحديثها, بعد أن يتم تحديد الموقع الذي تريد فحصه ستبدأ الأداة عملها بفحص الموقع ولكن بالاستعانة بـ Google فهو من سيفحص موقعك وليس الأدة! وبعد ذلك ستظهر لك النتائج التي حصلت عليها بالاضافة لشرح الثغرة ومصدرها وهناك ستجد طريقة استغلالها أيضا!! يعني والله اكتشاف ثغرات الموقع صار أسهل من شرب الماء… الله يرحم أيام زمان كان كل شيء يدوي

اقرء المزيد

التعليقات: 14 | الزيارات: 4,967 | التاريخ: 2008/04/18

Burp Suite 1.1 مجموعة أدوات مهاجمة واختبار تطبيقات الويب!

مرت فترة لا بأس بها وأنا لا أكتب شيء في المدونة وأصبحت لا أكتب موضوع الا بالاسبوع مرة وأتوقع أنكم لاحظتم هذا الشيء السبب في ذلك يعود لانشغالي بأشياء كثيرة حيث مريت بضغط كبير في الوقت ولكن بجميع الأحوال سأحاول جهدي ألا أنقطع عن المدونة فأنا متابع معكم بشكل يومي وسيتم الرد على أي سؤال بأقرب وقت ان شاء الله.

ButpSuite 1.1

موضوع اليوم عبارة عن مجموعة أدوات رائعة اسمها BurbSuite من برمجة portswigger تتضمن المجموعة أدوات عديدة مجمعة في برنامج واحد تستخدم في فحص و اختبار تطبيقات الويب ومهاجمتها عن طريق الـ REQUEST والـ RESPONSE الخاص ببروتوكول الـ HTTP فالمجموعة تتضمن 7 أدوات مفيدة هي:

اقرء المزيد

التعليقات: 10 | الزيارات: 7,156 | التاريخ: 2008/04/05

PEiD الخطوة الأولى في الهندسة العكسية (فك ضغط البرامج)

peid.png

في موضوع سابق كتبته في المدونة الـ Reverse Engineering وأدواتها Ultimate Crackers Kit v3.2 وضحت فيه مفهوم الهندسة العكسية بالاضافة لمجموعة ضخمة من الأدوات التي قد يحتاجها أي شخص يريد الدخول في هذا العالم ولكن من المؤكد أن الأدوات وحدها لاتكفي فما فائدتها اذا كنا لانعلم وظيفة هذه الأدوات أو طريقة استخدامها! و بعد أن شاهدت اهتمام الزوار بهذه النوعية من المواضيع قررت أن أكمل هذا الطريق وأبدا بكتابة سلسة بسيطة تشرح طرق تحليل البرامج ومعرفة محتوياتها وحتى التعديل عليها وتعريبها وكما وضحت في الموضوع السابق بأني لن أشرح طرق كسر البرامج وفك حمايتها أو كتابة شروحات عن كيفية صناعة الكراك لأسباب تم توضيحها.

اقرء المزيد

التعليقات: 27 | الزيارات: 15,134 | التاريخ: 2008/03/27

Reverse Engineering و أدواتها Ultimate Crackers Kit v3.2

binary-logo.jpg

سأبدأ من الأن وصاعدا الكتابة عن مواضيع ذات طابع جديد في المدونة تعرف بالـ Reverse Engineering او الهندسة العكسية اذا أردنا تسميتها باللغة العربية, يعتبر الـ Cracking وعملية كسر البرامج أحد أقسام الهندسة العكسية ولكني لن أتطرق لهذا النوع من المواضيع لأسباب عديدة منها لأني لست مهتم بهذه النوعية من الهندسة العكسية وبصراحة لأني لست خبير بدرجة كافية تجعلني قادر على كتابة شروحات كاملة وطرق مفصلة لكسر البرامج وأكتفي بالتطبيق والاستخدام الشخصي فقط بالاضافة لأني أكره كسر حماية البرامج فإما اشتري البرنامج واستعمله بشكل نظامي أو استخدم بديلا عنه فنظام لينوكس متوفر والبرامج المجانية المفتوحة المصدر والقوية متوفرة بكثرة كل ماعليك هو البحث, أما الذي سأشرح عنه هو كيفية تحليل البرامج وكشف أسرارها لمعرفة أدق التفاصيل عنها والقيام بتعديلات بسيطة عليها, وطبعا كل ذلك يتم باستخدام أدوات الـ Cracking المتنوعة…

اقرء المزيد

التعليقات: 26 | الزيارات: 8,128 | التاريخ: 2008/03/15