الخميس، 12 فبراير 2015

معرفة الإسم الكامل لأي شخص وحساباته وصوره من خلال هاتفه أو بريده الإلكتروني ...

السلام عليكم ورحمة الله وبركاته
قبل يومين من تاريخ كتابةهذه التدوينة حاول أحد الأشخاص اختراق حسابي الشخصي على الفيسبوك ، حيث توصلت إلى معرفة بعض المعلومات البسيطة عنه ، من رقم الأيبي الخاص بحاسوبه وبريده الإلكتروني ، لكن تبقى معرفة هوية هذا الشخص ومعلومات أخرى عنه ، حيث قمت بالإستعانة بأحد المواقع الرائعة جدا والذي ، والذي قام بتحديد إسم هذا الشخص وصوره الشخصية ، بعده وصلت إلى حسابه الشخصي على الفيسبوك .


هذا الموقع الذي هو محور هذا الدرس يقوم بتجاوز خصوصية المستخدمين في أكثر من 60 موقع اجتماعي ، حيث ينشط الناس حول العالم يوميا وتقضي أوقات طويلة فيها بحساباتهم التي تتوفر على معلوماتهم ، وهو ما يستغله في الوصول إلى هوية أي شخص تريد البحث عن هويته بعد أن حصلت على بريده الإلكتروني أو رقم هاتفه وعنوانه ... التي يقوم الناس بالتسجيل بها  في المواقع  عبر الأنترنت .


من خلال هذا كله فالموقع قد يفيدك في معرفة هوية أي شخص يهددك عبر الأنترنت عبر البريد الإلكتروني ، أو عبر الهاتف ...إلخ وهو مفيد أيضا في البحث عن الأشخاص الذينقد يكونون تغيبوا عنا لزمن طويل  عبر وضع إسمهم الحقيقي أو لقبهم على مربع البحث في الموقع .

رابط الموقع : spokeo


الأحد، 8 فبراير 2015

كيف تتأكد أن رواتر الخاص بك أنه مصاب أو غير مصاب بثغرة WPS ؟

السلام عليكم ورحمة الله وبركاته 


اليوم بإذن الله سنتكلم عن أمر مهم وجدت أن بعض أخوة حاولوا

 طرحه أكثر من مرة في إستفسارات 


رواتر التي يكون فيها خدمة WPS لاتعني بالضرورة أنها تسمح 

بالتخمين على PIN , طيب كيف نعرف هذا ؟ 

أمر سهل جدا لو قمت بالتخمين عليها بأداة BULLY 

متلا ستظهر لك مثل هذه الرسائل في أداة . 


ستلاحظون أنه لايعطيه خيار التخمين على PIN

لماذا ؟

لأن رواتر صحيح أنه مفعل خدمة WPS ولكن لايدعم إتصال 

ب PIN بل فقط PBC 

وهي اختصار لكلمة PUSH BUTTON 

يعني لما تجي تتصل بأي جهاز رح تظغط على زر موجود

 في خلف الرواتر لكي يسمح لجهازك باتصال بدون باسورد ... 

وهذا ماسبق أن قمنا بشرحه في دروس سابقة 

صور توضيحية 

Screenshot%2Bfrom%2B2014-12-18%2B23_08_35

Screenshot%2Bfrom%2B2014-12-18%2B23_09_02

Screenshot%2Bfrom%2B2014-12-18%2B23_14_58

Screenshot%2Bfrom%2B2014-12-18%2B23_15_44


وبالتالي لايمكن بأي شكل من أشكال تنفيذ هجوم بأداة BULLY 

اللهم اذا كان يدعم هذا الرواتر خاصية إتصال ب PIN 


وعموما السبب في هذا هو محاولة صد هجمات محاولة 

التخمين على PIN وهذا إجراء أمني فعال جدا . 

ولتخطي هذا المشكل يجب تنفيذ الهجمات الأخرى

 التي تم شرحها في الدورة . 

في أمان الله  
المصدر : hackshowblog



الجمعة، 6 فبراير 2015

الخطوات الرئيسية لتأمين الشبكات من الأختراق والثغرات الأمنية

نقرأ يومياً عن أنشطة الهاكرز وعن الإخترقات والثغرات وحملات التجسس الإلكترونية في جميع أنحاء العالم سواء كانت الحكومية أو الخاصة لدرجة تجعلك تشعر أن هذا العالم سينفجر في أى لحظة! ومثل هذه الأمور تجعل المسئولين في قسم تكنولوجيا المعلومات في أى مكان يضعوا في حسابتهم أضافة عمليات إستباقية كفحص الشبكات بشكل دورى ومستمر للتأكد من عدم وجود أى مخاطر أو تهديدات تواجههم 
threats

وتتكون عملية الفحص الرئيسية من خمس نقاط أساسية وستكون كالتالى :
  • التعامل مع كلمات المرور الإفتراضية
فعلاً, شيء غريب عدم تعامل المديرين مع كلمات المرور الإفتراضية ففي الكثير من الأحيان نرى إختراقات لشركات كبرى سببها غير تغير كلمة المرور الإفتراضية على جهاز ما وهذا يجعل المخترقين يصلوا بسهولة إلى بعض مناطق غير مصرح بها.
  • فحص الخدمات التى تعمل على أنظمة التشغيل
مشكلة موجودة مع أنظمة تشغيل شركة مايكروسوفت بالتحديد وهى وجود بعض الـ service التى تعمل بشكل إفتراضي على الرغم من عدم إحتياج المستخدم لها والتى من الممكن أن تسبب الكثير من المشاكل الأمنية لأحقاً.
  • التحكم في الـ Remote access
لن أتحدث في هذه النقطة عن بروتوكولات Telnet, SSH, RDP فقط بل حتى البرامج التى تعمل بنفس الطريقة وتستخدم بروتوكولات أخرى مثل GoToMyPC, LogMeIn, PCAnywhere, TeamViewer, WebEx, Splashtop Remote, Screenconnect, RealVNC, Mikogo, Ericom Blaze, AetherPal Bomgar وغيرها من البرامج التى توفر إمكانية الوصول عن بعد, لكن مثل هذه البرامج لأبد من إغلاقها وحظر البروتكوﻻت التى تستخدمها وذلك في محاولة لتقليل من المخاطر التي تتعرض لها الشبكة.
  • فحص البورتات
فحص البورتات هى أحد العمليات التى نقوم بها لتحديد الأنظمة التى تعمل في الشبكة في محاولة لإكتشاف إذا ما كان هناك الفايرول مفعل أم لا وهل حاسوب مستهدف من قبل أحدهم؟ وبالطبع هناك الكثير من اﻷدوات والبرامج المتخصصة في هذا النوع من الفحص مثل NMap, Foundstone Vision, Portscan 2000, incloak, Superscan, Angry IP Scanner, Unicornscan وهناك أيضاً مواقع مثل zebulon, confickerworkinggroup, t1shopper, ShieldsUp.
  • تقييم مدى تأثير نقاط الضعف
هناك الكثير من الأدوات التى تستخدم في فحص نقاط الضعف المتواجدة في قواعد البيانات (مثلاً) وحتى مع اﻷنظمة والبرامج المختلفة وذلك للتحقق من أي شيء يمكن أن تشكل خطراً على الشبكة لكن ﻷبد أن يكون المسئول عن الشبكة على دراية تامة بأخر التحديثات والتطورات التقنية ﻷن من الممكن أن تكون قواعد البيانات أو اﻷنظمة الموجودة في شركته مؤمنه وتكون الثغرات من بعض البرامج مثل الجافا أو المتصفحات أو حتى من الفلاش وهكذا

الخميس، 5 فبراير 2015

أفضل خمس برامج للتحكم بالاجهزة عن بعد.

السلاللللم عليكم احبابي
هذا اليوم سوف أتحدث عن أفضل خمس برامج تستخدم للأتصال عن بعد أو مايعرف بي الـ Remote Desktop, وللموضوع أهمية كبيرة خصوصا عند فرق عمل الدعم والمتخصصين في إصلاح المشاكل أو الراغبين بالدخول إلى أجهزة بعيدة عنهم من أماكن مختلفة لمراقبتها أو أجراء تعديلات عليها.


1) برنامج Teamviewer

برنامج Teamviewer من أكثر البرامج إستخداما في العالم لسهولة التعامل معه وتسطيبه على الجهاز وما يميزه عن غيره من البرامج أن الـ End user مهما كانت خلفيته في الكمبيوتر يستطيع التعامل معه, فبمجرد تشغيل البرنامج يتولد رقم خاص به عادة ما يتألف من تسعة أرقام يكون بمثابة العنوان الذي يمكن لأي شخص محترف أو تابع لأحد فرق الدعم إستخدامه للدخول إلى الجهاز وإصلاح المشكلة الموجودة. مميزاته كثيرة جدا وأهم واحدة أنه مجاني تماما ولا تحتاج إلى أي رخص. يمكن من خلاله تبادل الملفات وإجراء محاداثات كتابية أو صوتية, تستطيع التحكم بدقة العرض إعتمادا على سرعة الانترنت لديك أو لدى جهاز العميل بالأضافة إلى أنه آمن تماما ومشفر. يدعم الاجهزة اللوحية والأجهزة الذكية التى تعمل بنظام iOS وأندرويد

2) برنامج TightVNC


أحد البرامج المفتوحة المصدر التى تعمل على أنظمة مايكروسوفت ولينوكس يمكنك إستخدامه بشكل شخصي أو بشكل تجاري فمكن يتعامل مع برنامج التيم فيور بشل كبير يوميا سوف يجد مشكلة بخصوص هذا الأمر فالشركة سوف تعتبر عملك تجاري وسوف تطالبك بشراء رخصة لمتابعة العمل وهو ما يمنحك أياه هذا البرانامج فلو كنت من بين الأشخاص الذي تحتاج كثيرا الأتصال عن بعد أو تحتاج الاتصال بانظمة لينوكس فهذا البرنامج هو الأفضل بالنسبة لك, أثناء عملية التنصيب يجب مراعاة أختيار هل هذا الجهاز هو سيرفر أم عميل وسوفت تجد أثناء عملية التنصيب خيار للسماح للبرنامج بعمل أستثناء على الجدار الناري الموجود في أجهزة العملاء والتى قد نعاني منها أحيانا في بعض البرامج الآخرى التى تحتاج بعض الاعدادت على الجدار النري ليسمح للآخرين بالاتصال بالجهاز. يسمح لك هذا البرنامج ايضا باستخدام المتصفح للدخول إلى الاجهزة لكن يحتاج منك تنصيب نسخة الجافا  المخسسة للبرنامج.

3) برنامج UltraVNC

أحد البرامج المفتوحة المصدر وهو خاص بمايكروسوفت فقط مجاني وفيه مميزات كثيرة جدا نقل الملفات والمحادثة والتشفير الذي ترغب به فالبرنامج يدعم الـ Plug-in ويمكنك إضافة التشفير الذي تريده, لم أجربه من قبل لكن بحسب ماقرات عنه فهو يستحق التجربة فعلى صفحتهم يتحدثوا عن أطنان من المميزات الموجودة مثل File transfer, Video driver, Optional Encryption Plugins, MS Logon, Text chat, Viewer Toolbar, Java Viewer with File Transfer , as well as Viewer Auto scaling and Server Side Scaling, Multiple-Monitors-support,Repeater/Proxy-support, Auto reconnection, good performances and tons of other functionalities,Repeater, SingleClick generator and NATtoNAT connectors.

4) برنامج Windows Remote Desktop Connection


أحد الادوات المعروفة والتى تأتي مدمجة مع أنظمة مايكروسوفت وخاصة بها فقط. أغلبها تعامل معها ويعلم مميزاتها مثل مشاركة الملفات والطابعة والتحكم الكامل بالجهاز لا تحتاج إلى أي برامج وكل ماعليك القيام به هو تفعيل الأداة على الويندوز من خلال الدخول إلى خصائص جهاز الكمبيوتر وتفعيل الجهاز. أحد البرامج المفضلة عند مديري الشبكات ويستخدم كثيرا في الشبكات الداخلية مع العلم أن هناك إمكانية لأستخدامه للاتصال بأي جهاز خارج الشبكة من خلال وجود أيبي حقيقية أو إستخدام خدمة الـ DynDNS أو أي خدمة آخرى مشابهة, لكن يحتاج في أغلب الأحيان عمل Forward على الروترات التى تتصل مع الانترنت للسماح لشخص خارج الشبكة بالدخول عن بعد.
هذه كانت أهم البرامج التى سمعت عنها وبالنسبة لي أستخدم الأول والآخير وسبق لي أن استخدمت LogMeIn لعدة مرات, هناك الكثير من البرامج التى تؤدي نفس الوظيفة لكن سمعت عنها وأنا أجري بحثي عن افضل البرامج مثل, Instant Housecall, Dimdim, ShowMyPC, Mikogo, Yuuguu , أغلبها يؤدي نفس الوظيفة مع بعض الأختلافات البسيطة, هذا مالدي لكم اليوم اتمنى أن تكونوا قد أستفدتوا من التدوينة ولو عند أحدكم برامج آخرى مفيدة فأرجوا أن تشاركونا إياها ودمتم بود.

5) برنامج LogMeIn







أحد البرامج التى حصلت على سمعة جيدة وبسرعة كبيرة, لهذا البرنامج نسختان, الاولى مجانية LogMeIn free و LogMeIn Pro كلا الاثنان يسمحان بالدخول عن بعد والتحكم بالجهاز لكن النسخة الأحترافية منه تقدم مميزات أكثر مثل تبادل الملفات ومشاركة الطابعة والـ Drug and drop ومميزات آخرى عديدة. مايعجبني في هذا البرنامج هو التحكم فمن خلال لوحة التحكم الموجودة على موقعهم تستطيع إضافة كل الاجهزة التى تتعامل معها وبضغة زر واحدة تدخل إلى أي جهاز وبدون حاجة إلى طلب أي شيئ من العميل فالبرنامج يعمل عند تشغيل الجهاز مباشرة. البرنامج يعمل على عدة أنظمة مثل الماك وويندوز وهناك نسخة للـ iOS. الميزة التى يملكها هذا البرنامج هي إستخدام المتصفح للدخول إلى اي جهاز موجود في القائمة لديك وقد سبق لي أن شاهدت أكثر من شركة تستخدم هذا البرنامج.

كيف تكتشف هجمات الـ DOS & DDOS على شبكتك وأجهزتها

 السلام عليكم
سأل اصدقاء المدونة سؤال يمكن ان نقول عنه بسيط جدا ولايحتاج إلى شرح كثير ويمكن الاجابة عليه بسهولة وهو كيف نكتشف هجمات الـ DOS & DDOS على الشبكة وعلى الاجهزة الموجودة داخلها, فخطر في بالي أن ادون أكثر وأتعمق في هذه الهجمات وكيف نكتشفها ونكتشف مصدرها.

اولا : 

كيف نكتشف هجمات الـ DOS & DDOS ؟

كيف نكتشف الهجوم و سنضيف عليه سؤال اخر وكيف نحدد هوية المهاجمين ؟ للأجابة على هذا السؤال يتطلب الامر منا معرفة أنواع الهجمات التى يمكن تنفيذها من خلال هجمات حجب الخدمة وهي كثيرة ولكن أغلبها يركز على بروتوكول الـ ICMP والـ TCP!!!. لماذا ICMP ؟ لأن لو حللت هذا المصطلح إلى إسمه الحقيقي لوجدت أن هذا البروتوكول هو نواة الهجوم الحقيقية بل ثنائي رائع يصلح لأحد أفلام هوليوود لان إختصار ICMP يشير إلى Internet Control Message Protocol , هل لاحظت معي الكلمة الثالثة من الاختصار Message ؟ نعم, تعني رسائل والرسائل تعني معلومات وفي الآخر تجد أمامك أن وظيفة البروتوكول هي توصيل الطلبات ورسائل الأخطاء والمشاكل التى قد تواجه الباكيت أثناء رحلتها عبر الشبكات والانترنت وهي الثغرة الأكبر في شبكات العالم كلها ومنها تتشكل الهجمة ويتم إعداد الطلبات وأبسط طلب من المجموعة هو آداة PING فأغلب أنظمة العالم وسيرفراتها يعمل عليها هذا البروتوكول وإن كان محدودا بعض الشيئ من بعض خياراته لكن يبقى وجود أمر مثل البينغ مفعلا عليه شيئ أكيد, سوف أتوقف هنا عن الحديث عن الهجوم فتفاصيله كثيرة ونحن مازلنا في مقدمة بسيطة فقط ولم ندخل في بروتوكولات آخرى والحماية منها أصعب بكثير من بروتوكول الـ ICMP مثل الـ TCP وفكرة طرح المثال على الـ ICMP من اجل مراعاة جميع فئات القراء ولأن هدفي ليس الهجوم بل أكتشاف الهجوم.كما ذكرنا في بداية التدوينة أن أرتفاع معدلات أداء المعالج هي أكبر دليل على حدوث هجوم حجب الخدمة لكن كيف نبدأ تحديد هوية المهاجم وما الآلية التى يتبعها في تنفيذ الهجوم؟ Netstat  ببساطة هو أحد الأدواة التي تحل لنا هذه المعضلة وهو سبب كتابتي لهذه التدوينة, فأداة الـ Netstat مع إمكانياته وخيارته الكثيرة, وظيفته الرئيسي هي أظهار جميع الـ Connections التى تتصل مع السيرفر أو الروتر أو أي جهاز قد يكون مستهدفا وهي مدعومة في أغلب أنظمة التشغيل الموجودة وأغلبنا يعلم إستخداماته وسوف أكتفي بالإشارة إلى الاوامر المستخدمة لتحديد الهجوم والآلية التى يعتمد عليها ( أقصد بالآلية نوعية الهجوم وأي بروتوكول يستخدم)

في ويندوز قم بتنفيذ الأمر التالي من خلال الـ CMD :



CMD
netstat –noa

n: Displays active TCP connections.o: Displays active TCP connections and includes the process ID for each connection.a: Displays all active TCP connections and the TCP and UDP ports on which the computer is listening.خيار الـ O في غاية الأهمية ولن أبوح لكم بالسبب وسوف أتركه لأحد خبراء الأمن والحماية ليشرحه لنا في سطران لأن فائدته كبيرة جدا وأرغب بسماع رائي الخبراء في فائدته.

في لينوكس قم بتنفيذ الامر التالي :



Terminal
netstat -ntu

في لينوكس وعائلته وأولاده المحترمين نجد الخيارات أكبر وأقوى فالعائلة الكريمة أصل قوتها ينبع من موجه الاوامر أو كما يحب أن يطلق عليها مناصري الأنظمة المفتوحة الطرفية فالأمر السابق يقدم لك معلومات بسيطة مثل الأمر الموجود في مايكروسوفت لكن لو أردت الأحترافية فأستخدام الأمر التالي (حصلت عليه من الأنترنت) الذي يقدم لك المهاجم على طبق من ذهب ويخبرك مباشرة بالأيبي الأكثر إتصالا على جهازك ويرتبهم ترتيبا تصاعديا مع تحديد عدد مرات الأتصال المفتوحة.



Terminal
netstat -ntu | awk ‘{print $5}’ | cut -d: -f1 | sort | uniq -c | sort -nr

في سيسكو لن نجد أمر الـ Netstat وسوف نجد مجموعة من الأوامر تحدثت عنها في تدوينة سابقة لي ومخفية عن عيون الكثير منكم وأجزم بأن أحدكم لم يعرها أنتباها كبيرا وهي بدائل أمر الـ Netstat على أجهزة سيسكو والتى ادعوكم اليوم لزيارتها والاحتفال معي بمرور سنة وشهران على كتابتها.وقبل أن أنهي حديثي بقي لدينا سؤال صغير كيف أعرف وأحدد هوية المهاجم ؟ تحدثت كثيرا في هذه التدوينة ولم نصل حتى الآن إلى إجابة مقنعة فلقد عرضت أوامر وتفاصيل ولم أحدد أجوبة مباشرة كما تعودتم مني, والسبب ببساطة يعود إلى وجود الكثير من المواضيع والمقالات التى تتحدث عن هذا النوع من الهجمات وأعتقد أن أغلبكم مطلع عليها وهدفي هو تقديم الأوامر فقط, فأكتشاف الهجوم ومصدره يتضح معك من خلال مشاهدة نتائج الأوامر السابقة فعندما ترى أن هناك أيبي معين يملك عدد كبير من الـ Connections معك فإذا هو المخرب ولاتتردد في حجبه من خلال الجدار الناري وقد يكونوا أكثر من أيبي وردة الفعل نفسها أي الحجب, وآخيرا أتمنى أن لايكون الموضوع قد أدى إلى طرح عشرات التساؤلات لديك فلقد أختصرت كثيرا وفضلت أن لا أكتب كثيرا في أمور قد يكون لها مراجع عربية كثيرة وخصوصا أن هجمات الـ DOS يتعلمها العربي على الأنترنت قبل أن يتعلم إستخدام محرك البحث غوغل لأن تحرير فلسطين وتدمير أمريكا سوف يكون من خلال هجمات حجم الخدمة كما تعودنا أن نشاهد على صفحات الانترنت العربية ودمتم بود.
ملاحظة : للتاكد و معرفة مدى خطورة الهجوم على الشبكة من هنا 


السبت، 31 يناير 2015

شرح اداة Uniscan لفحص المواقع من الثغرات

مرحبا أصدقائي، 

في هذا الشرح البسيط سوف نستخدم برنامج في kali linux  يسمى UniScan. و هو السهل جدا في الإستخدام، ولكن جيد جدا في الفحص "Scan".




اترككم مع الشرح
_____________________________________________



تطبيق QuickPic: أفضل تطبيق لإستعراض الصور على أجهزة الأندرويد

السلام عليكم
QuickPic4

الكثير منا مللنا من  التطبيق الإفتراضي لمعرض الصور “الـ Gallery” في هاتفك فلا بأس، حيث يعج متجر Google Play بالمئات من تطبيقات معارض الصور والتي يمكنك إستخدامها لإستعراض الصور في هاتفك بشكل أكثر مرونة من التطبيق الإفتراضي الموجود في هاتفك والذي قامت بتطويره الشركة المصنعة لهاتفك على عجل.
تطبيق اليوم هو التطبيق الشهير QuickPic، وهو التطبيق الذي يستخدمه أكثر من 30 مليون مستخدم لأجهزة الأندرويد حالياً، لما يتميز به من واجهة سلسة وسهلة الإستخدام ستجعل من مشاهدة صورك أكثر متعة.
أما الأهم في التطبيق هو سرعته في التنقل بين الصور والفيديوهات، حيث ستلاحظ الفرق بين QuickPic وبين التطبيق الإفتراضي في هاتفك والذي يفترض أن يكون هو الأسرع بالتأكيد، لكن مطوروا تطبيق اليوم تفوقوا على العديد من التطبيقات الأخرى فيما يتعلق بالسرعة في أداء التطبيق بشكل رائع.
تطبيق QuickPic مجاني بالكامل، ولا يتطلب أية تصريحات لا حاجة لها، ويدعم التطبيق عدد من خدمات الصور السحابية الأخرى كـ Google Drive و Dropbox و Picasa و Flickr و OneDrive و Box وغيرهم، كما يأتي التطبيق مع خاصية Moments والتي تقوم بعرض عدد كبير من الصور في ألبومات إعتماداً على الوقت ومكان إلتقاطها.
لتحميله من : google play 


مدونة حمزة لللمعلوميات مهتمة بجديد المعلوميات و التقنية و هو مشروع يهدف الى تبادل الخبرات في هدا المجال و تظع العديد من الفيديوهات و التدوينات التقنية منها العاب و برامج الخ اظافة الى احتكاك المدونة بمجال الهاكر و الحماية


اشترك معنا عبر البريد الإليكتروني وتوصل بأخر المستجدات والمواضيع الحصرية ولا تنسى تفعيل تسجيلك
To Top