-->
أندرويد
404
نعتذر , لا نستطيع ايجاد الصفحة المطلوبة
  • العودة الى الصفحة الرئيسية
  • ‏إظهار الرسائل ذات التسميات أخبار الهكر. إظهار كافة الرسائل
    ‏إظهار الرسائل ذات التسميات أخبار الهكر. إظهار كافة الرسائل

    الاثنين، 29 مايو 2017

    ثغرة Cloak and Dagger تصيب العديد من هواتف أندرويد

    المزامنة مع تسريب أدوات خاصة بالمخابرات الأمريكية، انتشار برمجية فدية أطاحت بكبريات الشركات، فإن السنة، سنة الثغرات والأساليب الجديدة في عالم الأمن المعلوماتي بامتياز كشف باحثون أمنيون عن ثغرة جد خطيرة تصيب كافة إصدارات أندرويد، تمكن المهاجم من التحكم في الهاتف، تثبيت برمجيات خبيثة، تسجيل ضربات المفاتيح، كلمات المرور .. الخ  وقد تم إطلاق اسم " Cloak and Dagger" عليها .

    الخطير في الأمر أن الضحية لا يشعر بأي شيء على مستوى النظام الذي يمنح للتطبيق الخبيث أو المصاب مجموعة من الأذونات دون أن يلاحظها المستخدم أو يوافق عليها .طبعا هناك تخوف من انتشار ثغرات أخرى على نفس الأساس، لأن الثغرة بالأساس هي نتيجة إعطاء أندرويد بشكل أوتوماتيكي بعض الأذونات للتطبيقات المثبة من جوجل بلاي الشيء الذي يستغل فيما بعد  للتحكم بعدة خاصيات بالهاتف.

    حسب ذات الباحثين فإنه من الممكن الإصابة بالهجوم عن طريق "تطبيقات" مفخخة على جوجل بلاي، وقد تم نشر فيديو يوضح الثغرة وطريقة معرفة هل هاتفك مصاب بها إضافة لأهم الاحتياطات التي يجب اتخاذها.


    الثلاثاء، 18 أبريل 2017

    افضل تطبيقات إختراق لأجهزة الأندرويد hacking Android

    الإختراق دوائه الحماية ، و من دون الإختراق لا يوجد هناك حماية ، لكن الإختراق لا يعني دائما ذلك العمل السيئ المؤذي الذي يضر الطرف الأخر وهو المخترَق ، بل و خلال كل مواضيع موقعنا الخاصة بالإختراق دائما ما نشير الى الهاكر او المخترِق بذاك البطل الشجاع الذي سيخلصنا من أمثاله الأشرار ، و لا نسعى و بأي شكل من الأشكال الى ان نحرض على الإختراق كما نحرض على معرفة كيفية الإختراق من أجل حمايتك لا غير ، و سأبرهن لك في هذا الموضوع هو الأخر ، كيف انه يوجد مجموعة من تطبيقات الأندرويد الخطيرة و الخاصة بالإختراق و التي من شأنها ان تهددك ، دعني أستعرضها عليك :

    1 -  تطبيق Dendroid : 


    شرحت لك سابقا في احد المواضيع عن الRat و الBotnet ، و شرحت لك كيف يمكن التحكم في جهاز أخر من خلاله ، و التحكم في الأجهزة الأخرى من خلال هاتفك سيكون أكثر إمتاعا و إحترافية بالطبع ، و هنا يبرز تطبيق Dendroid ، يعمل تطبيق Dendroid كتطبي إختراق اشبه بالRat يتم تنصيبه و تعديله من أجل إختراق أجهزة أخرى عبر فيروس مصغر و نشره في تلك الأجهزة و التحكم الكامل فيها بواسطة تطبيق Dendroid .. و يعتبر واحد من أروع التطبيقات في هذا المجال أيضا رغم صعوبة إستخدامه و تنصيبه .

    تعرف على الRAT كامل بمراجعتك لهذا الموضوع .


    2 - تطبيق AndroRat :


    تطبيق آخر يقوم بما لقبناه بمدأ الRat ، وهو التحكم في الأجهزة الأخرى كما أشرت ، و هذا التطبيق هو الأخر يقدم نفس خدمة التطبيق السابق ، الا انه يختلف عليه قليلا في الأدوات المستخدمة و سهولة التعامل أيضا ، رغم ان هذا التطبيق سهل التحضير و الإستخدام ، الا ان خيارات التحكم في الأجهزة الأخرى شبه محدودة ، و لكنه تطبيق جيد لمن يريد البدئ في هذا المجال ، لأن التطبيق السابق سيكون بمثابة تحدي صعب بالنسبة للمبتدئين .



    3 - Network Spoofer :


     هو تطبيق بسيطة يشتغل بتقنية Man in the middle ، هذا التطبيق سيسمح لك بالولوج الى شبكة الWifi و تحويل كل الترافيك الذي يمر في الشبكة الى موقع تحدده أنت ، الأمر اشبه بالArp Spoof ، اي ببساطة ، اذا كنت انت متصل في الشبكة بهاتفك و حاسوبك ، فيمكنك تشغيل تطبيق Network Spoofer في هاتفك و تحديد حاسوبك كهدف من أجل تطبيق العمل ، و بعدها تختار الموقع الذي تريده مثلا لنضع Www.Aqweeb.Com ، اذن في حالة محاولة الدخول مثلا الى  جوجل او فيسبوك من الحاسوب ، فإنه سيحوله أوتوماتيكيا الى مدونة الباحث للمعلوميات  و لن يأخذه الى الفسيبوك او جوجل ..


    4 - تطبيق DSploit :


    يبدو ان هذا التطبيق ليس بالغريب عنك أليس كذلك ، فإن كنت قد بحثت من قبل عن تطبيقات للإختراق فستجد هذا التطبيق دائما يترأس قمة التطبيقات ، و شهرته تسبقه دائما ، و لا يمكننا ان نغفل على هذا التطبيق في موضوعنا هذا ، تطبيق Dsploit يأتي بمجموعة جيدة من ادوات الإختراق و المختلفة كليا ، فهو لا يمكنه فقط فعل شيئ واحد في هذا المجال ، بل هو متعدد الإستخدامات ، اذ يحتوي على ادوات مختلفة للإختراق اهمها ادوات الMan in the middle و ادوات الSpoofing و الSniffing و غيرها من الادوات الجيدة ، و قد إعتبر في وقت لاحق أفضل تطبيق إختراق ، قبل ان يدخل المنافسة مع باقي التطبيقات على لائحتنا .


    5 - تطبيق Wifi Killer :


    تطبيق Wifi Killer هو تطبيق مشهور أيضأ ، هذا التطبيق يتيح لك في التحكم في الترافيك الخاص بشبكتك ، يمكنك ان تمنع المتصلين في الشبكة معك من عدم الوصول الى الأنترنت و قطع الأنترنت عليهم و إفحامهم كذلك ،  و بذلك ستصبح الشبكة الخاصة بك تحت إمرتك بالطبع ، تقدم الأنترنت لمن تريد و تمنعها لمن تريد ، لذلك ، في المرة القادمة حين تتصل من الشبكة و تجد نفسك غير قادرا على الولوج الى احد المواقع ، فإعلم ان احدا ما يستخدم هذا التطبيق ضدك .



    6 - تطبيق DroidSheep :


    تطبيق اخر خاص بالتجسس و المراقبة بالشبكات ، هذا التطبيق سيسمح لك بالتنصت على المواقع التي يلج لها أشخاص اخرون ، لكن اولا عليك الدخول الى الشبكة  و بعدها تشغيل التطبيق ، و سيظهر لك الترافيك المار في الشبكة ، بذلك ستعرف المواقع التي يدخل إليها الأشخاص الأخرون المتصلون معك في نفس الشبكة ، و في بعض الأحيان يمكنك ايضا التنصت على الSessions ، اي يمكنك سحب الباسووردات أحيانا ، لكن للمواقع فقط التي لا تدعم الSSL .



    7 - Wps Connect :


    هو تطبيق سبق و أن شرحته في موقعنا سابقا ، و هو تطبيق إختراق بإمتياز ، إذ ان هذا التطبيق سيسمح لك بالدخول و كشف كلمات سر شبكات الWifi بإستخدام هاتفك فقط ، لكنه لا يستطيع إختراق اي شبكة ، بل فقط تلك التي تتمتع بثغرة الWps ، على العموم هذا التطبيق سيجلب التكامل الى تطبيقات الإختراق سابقة الذكر في هذا الموضوع و سيفي بالغرض إن كنت تحتاج الى الإتصال السريع بأحدى الشبكات المثغرة بهذه الثغرة ، و ما أكترها بالطبع .


    8 -  تطبيق Zanti :


    هو تطبيق Man in the middle بإمتياز ، و على غرار كل تطبيقات الMan in the Middle سابقة الشرح في الموقع ، فيبقى هذا التطبيق الأفضل في هذا المجال ، اذ يمتلك كل ما تحتاجه من أجل هذه المرة ، التنصت على المحتويات مثل الصور و الفيديوهات ، او إستخراج المواقع المفتوحة حاليا ، قطع الأنترنت ، و الArpSpoof من أجل تحويل الترافيك الى ترافيك معين و كل شيئ ، حقا تطبيق قوي .


    9 - تطبيق Eviloperator :


    حتى  لا اكذب عليك هذا هو التطبيق الوحيد في لائحتنا هذه الذي لم اجربه ، و عندما قرأت عنه بعض الأشياء فكرت في ان انشره في الموقع حتى يستفيد منه من يريد ، لكن فقط لأصارحك فانا لم اجربه ، من المتداول على ان هذا التطبيق يقوم بإنشاء رابط إتصال بين شخصين كما لو ان كل واحد منهما قد إتصل بالأخر بواسطة هاتفه ، و إذا أجاب كليهما فيمكنك ان التنصت على المحادثة و تسجيلها أيضا .

    10 - تطبيق SSLStrip :


    أخيرا و لا أخراً ، تطبيق SSLStrip ، اخبرتك سابقا في احد التطبيقات انه يمكنك إستخراج الباسوورد لأشخاص معك في نفس الشبكة ، و اخبرتك انه لا يمكنك فعل ذلك مع المواقع المعروفة لأنها مدعمة بالSSL ، و لكن هذا لا يعني أن إستخراج الباسوورد امر غير وارد ، بل هو وارد و بكثرة بإستخدامك لتطبيق SSLStrip ، إذ ان هذا التطبيق يقوم بعمل Downgrade للحماية و يجعل الإتصال يتم عبر الhttp بدل الhttps ، لذلك سيفيدك هذا التطبيق أيضا .

    شرح شامل حول الRAT  و كيف تحمي نفسك منه

    هل تعلم ان عالم الويب مليئ دائما بالمفاجئات و الإختصاصات ، فهذا اختص في هذا و ذاك اختص في ذلك ، الكل يبحث عن مراده او مجال يتعلمه او يتقنه ، لكن ستوافقني الرأي ان معظم الأشخاص الذين يسبحون في عالم الويب هذا ، يبحثون دائما عن طرق للإختراق .

     لا ادري لما هذا الهوس بالإختراق ، يمكنك صديقي ان تتعلم مبادئ الإختراق و إتقانها من أجل حماية نفسك او من اجل تقديم دروس و ندوات او دورات في الحماية ، و ليس بالضروري سيتوجب عليك إتقان الهاكينغ و الإختراق من أجل اختراق حواسيب او مواقع او لا ادري فقط من اجل التسلية - ان صح التعبير - فأولائك الهاكزر الذين تراهم كل يوم يخترقون مواقع حكومية و مطالب بالقبض عليه لإختراقهم سيرفرات و سرقة معلومات سرية و ما الى ذلك ، فقد تعمقو و درسو ذلك المجال كثيرا و فهموه أكثر من غيرهم ، و لم يقومو صديقي العزيز بالبحث في جوجل عن عبارة " برنامج إختراق الفيسبوك 2015 "، معظمنا الأن اذا ما إلتجأ الى مجال الهاكينغ فإنه في الغالب مقلد ليست له أي دراية ما يفلعه .

    ما علينا ، أسف على الإطالة في الكلام فأنا حقا استشيط عندما ادخل في هكذا مواضيع ، اليوم في هذا الموضوع على مدونة الباحث للمعلوميات  ، سوف نحيط بعالم الهاكينغ مجددا ، لكن سنتخصص في شيئ مهم الا وهو الRAT ، فما هو الRAT ؟ و ما هي ادواته ؟ و كيف يتم إستخدامه ؟ و كيف احمي نفسي منه ؟ .

    - ما هو الRAT ؟  


    لا ، نحن لا نقصد بالRAT الجرذ ، فذلك بعيد تمام البعد على موضوعنا ، بل الRAT هو إختصار لعبارة Remot Administration Tool ، بلغة أخرى ، فإن الRAT هي ادوات تمكن الهاكر من التحكم بجهاز الضحية ، في الحياة العادية او في عالم الويب العادي ، فإن الRAT يستعمل في الغالب من أجل التحكم بحواسيب اشخاص بسطاء ، لكن في عالم أكثر تعقيدا ، فإن الRAT تعتبر أداة قوية جدا في التجسس على شركات او مجتمعات حكومية و سلب خصوصيتها و معرفة ما خلف أسطرهم ، لطالما شاهدنا أفلاما تجسد شخصا يتحكم بكامرات المراقبة الخاصة بمكان ما ، الأمر ليس بعيدا في الحقيقة ، بل هو حقيقي ، و لأقربك أكثر من طريقة فعل ذلك ، فقط قام بفعلها بواسطة الRAT ، الا انه يزرع اداة في المكان المستهدف - سنتعرف عن ماهيتها في عالم الويب لاحقا - و تسمح له بالتحكم الكامل في ذلك الجهاز . اذن ببساطة ، فإن الRAT هي عبارة عن اداة تحكم بجهاز معين .

    - الRAT القانوني و الRAT الغير قانوني : 


    كثير منا يعتقد انه و فور سماع عبارة RAT سيتجه عقلهم مباشرة الى عالم الإختراق و الهاكينغ ، لكن ما لا يعلمونه حقا انه يوجد نوعين من الRAT ، الRAT الشرعي او القانوني و الأخر الغير القانوني ، دعونا نبدأ بالRAT الغير قانوني ، وهو المعروف كثيرا ، و هي ادوات تجسسية إختراقية محظورة و ينصح بعدم إستخدامها من طرف الخبراء و سنذكر لكم أسماءها في الفقرة المقبلة الخاصة بأدوات الRAT ، اما الRAT الشرعي ، فهي أدوات تستخدم مبدأ الRAT لكنها قانونية تماما ، و كمثال على ذلك ، سنأخذ برنامج الTeamViewer ، فهذا البرنامج اذا درسته من جهة ظلامية ، فهو برنامج تجسسي إختراقي ، بل و إنه يستخدم مبدأ الRAT ( هذا المبدأ الذي سنتطرق اليه أيضا في موضوعنا الشامل هذا ) في التحكم في الأجهزة عن بعد ، ليس الTeamviewer وحده بل ادوات عديدة خاصة اداة خاصة بجوجل تسمح لك بالتحكم بجهازك عن طريق الأندرويد .

    - أدوات الRAT و كيفية إستخدامها : 


    لا تتحمس كثيرا ، فمدونتنا لا تندرج ضمن نطاق المدونات السوداء الممنوعة التي تنشر لك طرق الإختراق البذيئة ، بل نحن نحاول التوجيه أكثر من تعليمك شيئا لا تفقه مبادئه أولا و لن تحتاجه كمخترق حاليا ، غير ذلك ، فأنت على دراية بما سأكتبه لك في الأسطر التالية ، أدوات الRAT متعددة و كثيرة ، حتى انني لا يمكنني إحصاءها ، لكن سأقدم لك 10 أدوات معروفة عالميا و أكثر
     إستعمالا من أي برنامج أخر :

    نبدأ لائحة البرامج ببرنامج Cyber Gate ، بسيط و سهل الإستخدام لكن إمكانياته ضعيفة مقارنة مع غيره ، هناك أيضا برنامج JRat شبيه الى حد كبير ببرنامج Cyber Gate ، ثم هناك برنامج DameWare Rat وبمتلك أدوات أكثر من سابقها ، نذكر أيضا قديم المحاربين برنامج ProRat وهو ضعيف نسبيا خصوصا في الإتصال بالضحية ، لا ننسى كلا من Poisen و Bifrost و أيضا NJRat و هي البرامج الأكثر شهرة عند العرب خاصة ، و أيضا برامج Jspy و Black Shades و هي الأكثر إستخداما في المناطق الأسيوية و أيضا تمتلك امتيازات عديدة ، لكن من بين كل هذا الأدوات ، فهناك أداة واحد تترأسها كلها الا و هي أداة DarkComet المعروفة و المشهورة .

    كل هذه البرامج و التطبيقات تشتغل على نظام الويندوز ، فأين اللنكس من هذا ؟ معروف ان نظام اللنكس هو رئيس ادوات الإختراق ، فكيف لم تذكره لنا في موضوعك هذا يا فهيم ؟ ... بل سأذكره ، هناك أداة RAT واحدة تتفوق على كل هذه الأدوات و تشتغل على اللنكس ن الا و هي اداة الArmitage ، و هي من أقوى ادوات الإختراق في اللنكس بعد الMetasploit .

    - كيف يشتغل الRAT ؟ و كيف يتم الإختراق بواسطته ؟ 


    سأشرح لك مبدأ إشتغال ادوات الRAT بطريقة بسيطة ، ان اي نظام حوسبي يلزمه مرسل و مستقبل ، المرسل يرسل إشارة ما و المستقبل يستقبلها و بالطبع تنشأ بينهما قناة إتصال ، الأمر بسيط و سهل ، عندما تشتغل على أحد برامج الRAT فإنه يسمح لك بإنشاء برنامج تابع له ، يلقبه البعض بالسيرفر (server) و لكنه بعيدا عن هذا المصطلح ، بل هو أشبه بفيروس صغير ، هذا الفيروس قادر على الإتصال بالبرنامج عبر قناة إتصال ( و هنا تكمن الصعوبة ، و أعتقد ان من إشتغل بالRAT سابقا له دراية في برامج أخرى مستعملة من أجل إنشاء الإتصال ) ، و الخطوة ما قبل الأخيرة ، هي تشفير ذلك الفيروس الصغير او دمجه مع برنامج او صورة او اي شيئ كان و هذا ما يسمى بالتلغيم ، الأن ، كل ما عليك فعله هو إرسال ذلك الفيروس الصغير بعد ان تأكدت من تشفيره و منع الانتي فايرس من كشفه الى الضحية المراد إختراقها ، فور النقر عليها تصبح قادرا على التحكم في الجهاز كاملا ، من وجهة نظر أخرى ، فالأمر مختلف في نظام اللينكس ، اذ انك تحتاج الى IP الضحية ( في الRAT على النظم الأخرى تحتاج الى IP الضحية أيضا ، لكن يقومون في الغالب بإختيار IP إفتراضي اي 127.0.0.1 ) ، بعد ان تجلب الIP فإنك تقوم بكشف للنظام الذي يشتغل به الضحية ، كما ان الArmitage يمنحك الكثير من الثغرات التي يمكنك إستخدامها أشهرها ثغرة في الWindows Explorer المتصفح المحارب ، او ثغرة في الflash Player سابقا .. فور ان يحدد الثغرة ن يقرأ التعليمات المتعلقة بها في الغالب تكون إرسال رابط تلغيمي للضحية فور النقر عليه يصبح التحكم في الجهاز كاملا من عندك .
    كانت تقريبا هذه اهم الطرق الخاصة بالإختراق بواسطة الRAT .

    - كيف أحمي نفسي من الوقوع كضحية للRAT ؟ 


    ان عالم الويب ليس بذلك الغباء ليسمح لمجموعة من الفيروسات بالتجول و الإنتشار كما لو انها في باريس ، بل عكس ذلك ، الويب محمي جدا ، حتى انه هناك قوانين صارمة إتجاه المواقع من هذا النوع ، لتحمي نفسك من الفيروسات الناتجة عن الRAT ، ما عليك صديقي سوى تجنب تحميل اي شيئ ليس من مصدره الأصلي او على الأقل من مصدر موثوق ، على سبيل المثال ، نحن على موقع الباحث للمعلوميات نقدم لك دائما تطبيقات من موقعها الأصلي ، ان لم يكن لها موقع أصلي ، فإنني اقوم بتحميلها و تجربتها و التاكد منها و اعيد رفعها لكم بكل أمان ، ببساطة ، اما ان تحمل ما تريد من مواقع أصلية او تحملها من مصادر موثوقة ، و حاول ايضا تجنب برامج الإختراق و ما الى ذلك فهي لن تفيدك ، و لا تتعمق كثير في المنتديات التي تقدم لك هكذا برامج فهي في الغالب ملغمة ، بالنسبة للأشخاص الذين يستخدمون الArmitage ، فيمكنك دائما معرفة الرابط من خلال قراءته ، و أي رابط مشكوك فيه انصح بالإبتعاد عنه .

    - لقد تم إختراقي .. ماذا أفعل ؟ 


    عليك ان تعلم ان قناة الإتصال ( التي ذكرتها لك سابقا و التي تربط الضحية بالمخترق ) هي الأنترنت ، لذلك فور ان تشعر انك قد تعرضت للإختراق ، قم أولا بقطع الأنترنت ، فهذه الخطوة جد مهمة ، الأن ، و ثانيا ، قم بحذف الباسووردات المسجلة في جهازك و ما الى ذلك من الكوكيز و غيرها لأننا سنحتاج الى الإتصال مجددا بالأنترنت و لا نريد لذلك المخترق أن يعرف كلمات السر الخاصة بنا ، بخصوص الكوكيز يمكنك حذفها ببرنامج CCleaner او اي برنامج اخر ينظف الحاسوب ، بالنسبة للباسووردات المسجلة ستجدها في المتصفح الخاص بك ، بعدها ، علينا ان نجد الفيروس او السيرفر الذي ينشط وسط جهازنا ، قم بالتذكر اخر الأشياء المشكوك فيها و التي من المحتمل انك قد حملتها دون معرفة مصدرها ، او بعد تحميلها أصبح حاسوبك يتصرف بغرابة ، بعد ان تجدها قم بحذفها نهائيا و قم بعملية تنظيف لجهازك او حتى إعادة حاسوبك عبر إستعادة النظام ، في حالة لم تجد الفيروس الخبيث ، قم بتجربة مجموعة من الأنتي فايرس مثل Avast النسخة الأخيرة فهو جيد ، او Bitdefender فهو أيضا قوي ، و أيضا بعض البرامج الأخرى مثل Malwarebite AntiMalware ، و أنصحك اشد النصح بالBitdefender لكونه يمتلك خاصية تمكن حاسوبك من الولوج الى نوع من الأنظمة سيفحص فيها حاسوبك فحصا شاملا .. بعد كل هذا دعونا نتصل بالأنترنت مجددا و نرى اذا مازال الهاكر متصلا بجهازنا ، في حالة اذا زال ، فذلك هو مبتغانا ، غير هذا ، فسيتوجب عليك عمل فورمات لجهازك و إعادة كل شيئ من بدايته .

    الاثنين، 17 أبريل 2017


    أصبحت  المنظمة اليمينية المتطرفة “بريطانيا أولًا” Britain First حديثًا في مرمى هجمات قراصنة إلكترونيين غاضبين، نشروا تهديدات بالقتل على أحد مواقع زعيم المنظمة، محذرةً الجماعة من “التوقف عن كونها عنصرية تجاه المسلمين” .

    وقامت مجموعة من القراصنة غير المعروفين باختراق حساب تويتر لزعيم منظمة “بريطانيا أولًا”، التي حُظرت في لندن ومُنعت من دخول المساجد في المملكة المتحدة، لول جولدينج، إضافة إلى الموقع الشخصي لنائب رئيس المنظمة، جايدا فرانسيس.

    ووفقًا لتقارير إعلامية، فقد قام القراصنة باختراق حساب تويتر لبول جولدينج وغيرو اسمه إلى racist fucking chav، ثم سربوا معلومات شخصية تخص زعيم المنظمة اليمينية، بما في عنوان المنزل. وكذا اُخترق الموقع الإلكتروني الخاص بفرانسيس وُنشر عليه كلام مشابه.

    ونشر القراصنة أيضًا رسائل غاضبة، محذرة المنظمة المتطرفة، التي يُنقل أنها تعتزم التظاهر يوم 3 حزيران/يونيو القادم بمدينة برمنغهام، وكُتب في الرسائل: “كل من يذهب للمسيرة سوف يموت”.

    وحذف القراصنة أيضًا جميع الـ 176 فيديوًا على قناة منظمة “بريطانيا أولًا” على يوتيوب، بحسب موقع “هاك ريد” HackRead. هذا وقد عاد حساب زعيم المنظمة ونائبه للعمل.

    الثلاثاء، 1 نوفمبر 2016

    إضافات Firefox مميزة لمختبري الإختراق SQL Inject ME و Wappalyzer وHackBar و العديد

    يعتبر متصفح Firefox  واحد من أشهر متصفحات الإنترنت و يتم الإعتماد عليه من قبل الكثير من المستخدمين حول العالم و اهم ما يميز متصفح فايرفوكس انه يدعم نظام الإضافات ( Addons ) حيث يتوفر له الآلاف من الأضافات المجانية التي تساعد و تعزز من اداء المتصفح و إمكانياته بشكل كبير ,كما ان المتصفح يستخدمه الكثير من مختبري الإختراق أو الـ Penetration Testers و من المعروف ان مختبر الإختراق دائما ما يحتاج إلى ادوات تساعدة في اداء عمله .

    في هذة الشرح على مدونة الباحثللمعلوميات سوف نحاول ان نستعرض اهم إضافات Firefox التي تفيد مختبري الإختراق و التي تسهل و وتوفر الكثير من الوقت و المجهود و التي لا استطيع انا شخصياً الإستنغاء عنها .


    1 - أدات sqlinjectme SQL Inject ME .

    اضافة مفيدة تساعد على إختبار و الكشف عن ثغرات Sql Injection في التطبيقات عن طريق إختبار جميع المدخلات بالصفحة (Forms) و التحقق في حاله حدوث خطاء يدل على وجود ثغرة من نوع Sql Injection

    2 - ادات Live HTTP Headerslivehttpheaders .

    إضافة جميلة جداً تساعد على إلتقاط جميع الـ Http Headers عند زياره صفحة كالـ Sniffer مع امكانية إعادة إرسال الطلب مرة اخرى و التعديل على الـ Headers المرسلة مثل Referer ,Cookies او POST Data و غيرهم

    3 - Wappalyzerwapplayzer .

    إضافة قوية للغاية و في رأي إضافة لا يمكن الأستغناء عنها ابداً فهي اضافة تساعد على عمل Fingerprinting للكثير من الاشياء كنوع و إصدار خادم الويب و نظام التشغيل الخاص بالسيرفر و التقنيات المستخدمة في انشاء و برمجة الموقع مع امكانية التعرف بشكل تلاقئ و سريع على تطبيق الويب المستخدم مثل WordPress , Joomla , Opencart , Roundcube و غيرهم الكثير .

    4 - ادات XSS-Mesqlinjectme .

    اضافة مشابة لنفس فكرة اضافة Sql Inject Me لكن هذة الأضافة تقوم بإختبار تطبيق الويب للثغرات من نوع Cross Site Scripting او XSS من خلال تجربة الكثير من Xss Payloads و التحقق في حاله وجود ثغرة .


    5 - ادات User Agent Switcheruseragent .

    اضافة سهله و مفيدة تقوم بتغير نوع المتصفح او الـ Useragent و التي قد تكون مفيدة احياناً عند عند الحاجة لإختبار تطبيق الويب الذي يعمل على اجهزة الموبايل و ليس على المتصفحات العادية فمن الممكن عن طريق هذة الأضافة تزيف نوع المتصفح عندما يحاول التعرف عليه الخادم .


    6 - ادات Firesheep firesheep . 

    إضافة شهيرة و معروفة لدى الكثير الأن و هي تعمل بالظبط كـ Packet Sniffer للتجسس على الشبكات و التقاط معلومات Cookies المرسلة من خلال الأجهزة المتصلة على الشبكة و التى تفيد بعد ذلك مختبر الإختراق في الحصول على معلومات المستخدمين


    7 - ادات FlagFoxflagfox .

    إضافة جميلة و مفيدة تعمل مباشرة عند زيارة صفحة الموقع و تساعد بالحصول على معلومات مثلا IP address الخاص بالخادم و اسم و علم الدولة الموجود فيها الخادم عن طريق الـ GEOIP


    8 - ادات Tamper Data tamperdata .

    إضافة مشابة لإضافة الـ Live Http Headers و قد تكون أسهل من ناحية الإستخدام حيث تساعد على التقاط الـ http requests المرسلة للخادم مع امكانية التعديل عليها بنفس الحظة



    9 - ادات  Leet Keyt amperdata .

    إضافة مفيدة تساعد مختبر الإختراق على التشفير و فك التشفير لكثير من انواع التشفير مثل BASE64 , URL BIN , ENCODE , HEX و كل ذلك بإستخدام إختصارات للكيبورد مباشرة من المتصفح و بطريقة سهله للغاية


    10 - ادات  Elite Proxy Switcherelite .

    إضافة بسيطة تساعد على تفعيل و تعديل اعدادات الـبروكسي او تعطيلها بضغطة ماوس مباشر بشكل سريع دون الحاجة لعملها من اعدادات المتصفح التقليدية .


    11 - HackBarhackbar . 

    إضافة بسيطة ومبرمجة خصيصاً لمختبري الإختراق حتى تساعد على إختبار ثغرات Sql Injections و Xss و المساعدة على كتابة الإستعلامات الخاصة بحقن قواعد البينات بشكل سريع مثلا Union Select و استخدام انواع التشفير المختلفة مثل MySQL CHAR و MD5 و غيرها .

    و إلى هنا قد نكون ذكرنا و استعرضنا أهم إضافات المتصفح المفيدة لمختبري الإختراق و التي تعمل بشكل تلاقئ و سريع دون الحاجة لإستخدام ادوات منفصلة لعمل ذلك , و لكن بالطبع قد لا تكون هذة هي كل الإضافات الموجودة و المتوفرة لمختبري الإختراق فلذلك اذا كان لديك اقتراح على إضافات أخرى مفيدة ارجو إعلامي في تعليق بذلك حتى يتم إضافاتها للقائمة  .

    الأحد، 23 أكتوبر 2016

    اخطر برنامج يستعمله الهاكرز في الهجوم على المواقع Mirai Source Code

    يعتبر الهجوم على المواقع عبر  هجمات الدوس واحدة من أخطر الطرق المتبعة من الهكر و التي يستخدمها الهاكرز لإيقاف الأنترنت وهي هاجس لكثير من الشركات العالمية بسبب أن مثل هذه الهجمات قد تسبب خسارات مالية ضخمة وإفلاس العديد منها.

    اخطر برنامج يستعمله الهاكرز في الهجوم على المواقع Mirai Source Code


    اليوم على مدونة الباحث للمعلوميات سنتطرق إلى أخطر هجوم DDoS حدث عبر التاريخ وهو الذي كانت ضحيته الشركة الفرنسية المشهورة جداً في عالم استضافة المواقع OVH وتم فيه حجب خدمات الشركة، حيث بلغت قوة الهجوم 1.1 Terabit/s، وهو الرقم الأعلى الذي تم تسجيله حتى الآن.



    طريقة الهجوم تمت عبر كاميرات الويب والتي كانت مصابة ببرمجية خبيثة من نوع معين عبر ما يسمى Botnet، وتم في هذه العملية استعمال أكثر من 6800 كاميرا مراقبة متصلة بالشبكة وأكثر من 15 ألف جهاز حاسوب لإتمام العملية الضخمة، أما البرمجية الخبيثة والتي تم الكشف عنها في الفترة الأخيرة فهي تحمل اسم “Mirai” وأصبحت متاحة للتحميل من الموقع الشهير جيت هاب، حيث يمكن استخدام هذه البرمجية لحجب خدمة معينة بالإضافة إلى استخدام جميع الأجهزة المتصلة بالشبكة (تسمح باستخدام أكثر من 360 ألف جهاز) ضمن عملية الحجب الأمر الذي سيجعل الهجوم أقوى وأكثر فعالية.


    رابط الادات البرمجية للأختراق :  Mirai   .