الأربعاء، 30 أكتوبر 2013
برنامج اختراق الفايسبوك
30.10.13
الثلاثاء، 29 أكتوبر 2013
وورد بريس تقوم بإضافة خاصية التحديث الأوتوماتيكي
وورد بريس تقوم
بإضافة خاصية التحديث الأوتوماتيكي
السلام عليكـــــم و رحمة الله و بركــــاته
خبر
اليوم عن وورد بريس WordPress التي قامت مؤخرا بإضافة خاصية التحديث
الأتوماتيكي ل CMS , فبمجرد ظهور الثغرة و بعد قيام مختصي الحماية بتصحيحها يتم أتوماتيكيا تحديث CMS الخاص
دون أي تدخل من مدير الموقع أو مشرفي الصيانة.
29.10.13
أقوى طرق اختراق حسابات الفايسبوك
اقوى الهجمات
لاختراق حسابات الفايس بوك Facebook Hacking
السلام عليكـــم ورحمة الله و بركــــــــــــاته
" المقال ليس لتحفيز و مساعدة الهكر لارتكاب الجرائم
الإلكترونية بل هو من باب العلم بالأمور "
في هذه
التدوينة سنقوم بتقديم أقوى الهجمات لاختراق حسابات الفايسبوك , و ترتيب الهجمات
سيكون موافقا لشعبية و فاعلية الهجوم في سرقة حساب الفايسبوك.
29.10.13
الاثنين، 28 أكتوبر 2013
بروتوكول TFTP
28.10.13
موقع nsa.gov محجوب عن الخدمة
28.10.13
السبت، 26 أكتوبر 2013
كتاب الثغرات OWASP Top 10-2013
26.10.13
الجمعة، 25 أكتوبر 2013
الخميس، 24 أكتوبر 2013
الويرليس Wireless Frames
24.10.13
الثلاثاء، 22 أكتوبر 2013
الاثنين، 21 أكتوبر 2013
تقنيات تجنب الجدار الناري الجزء 1 NMAP
اختراق الجدار الناري Bypass Firewall
الســــــــــــلام عليكــم و رحمة الله و بركــــــــــــاتــه
من الواضح و الجلي ان الجدار الناري يمنع أي هكر أو PenTester من الحصول على المعلومات للأجهزة أو الشبكات التي يحميها لذلك فتجنب الجدار الناري قد يكون أول الخطوات التي يجب الإلمام بها قبل محاولة الإختراق أو اختبار الاختراق و هذه العملية تسمى ب Firewall Evasion Rules.
21.10.13
الأحد، 20 أكتوبر 2013
أهم أوامر Nmap
20.10.13
برنامج السكان Nmap
20.10.13
السبت، 19 أكتوبر 2013
الجدار الناري الجزء الرابع
19.10.13
الجمعة، 18 أكتوبر 2013
الجدار الناري الجزء الثالث
18.10.13
الجدار الناري الجزء الثاني
18.10.13
الجدار الناري الجزء الأول
الجدار الناري Firewall
الســــــــــــلام
عليكــم و رحمة الله و بركــــــــــــاتــه
قررت أن يكون درسنا الأتي
و القادم عن تخطي الجدار الناري BYPASS FIREWALL لذلك فهذا الدرس سيكون عن مباد ئ الجدار الناري لفهمه بشكل أوسع حتى يكون التخطي و مبنيا على أسس و ليس فقط
تطبيقات بدون فهم ما يجري خلف الأضوا ء .
18.10.13
الأحد، 13 أكتوبر 2013
مقدمة عن SCANNING
السكان Scanning
الســــــــــــلام عليكــم و رحمة الله و بركــــــــــــاتــه
درسنا اليوم سيكون أحد أهم مقومات الهجمات الناجحة و المبنية على دراسة
للضحية و هو SCANNING لا شك أن كل هجوم ناجح يبدأ
بمرحلة التعرف على ضحيتك و هو ما نسميه FOOTPRINTING &
RECONNAISSANCE و هذه المرحلة هي مرحلة نظرية أكثر من كونها تقنية
تليها SCANNING و هي موضوع درسنا اليوم.
13.10.13
الجمعة، 11 أكتوبر 2013
IP V4 Header
11.10.13
الأربعاء، 9 أكتوبر 2013
bypass Authentication : SQL Injection
Bypass Authentication :
Sql Injection
الســــــــــــلام عليكــم و رحمة الله و بركــــــــــــاتــه
" المقال ليس لتحفيز و مساعدة الهكر لارتكاب الجرائم الإلكترونية
بل هو من باب العلم بالأمور "
في كثير من الأحيان بعد اكتشاف وجود ثغرة SQL Injection في موقع أو تطبيق في الويب تكون أول
خطوة هي تجربة مجموعة من الأكواد ان صح التعبير و ادخها في لوحة التحكم لاستخراج البيانات و التحكم في الموقع و قد تعطي نتائج غير متوقعة .
9.10.13
الاثنين، 7 أكتوبر 2013
SQL Injection With Havij
Havij : Sql
Injection
الســــــــــــلام عليكــم و رحمة الله و بركــــــــــــاتــه
" المقال ليس
لتحفيز و مساعدة الهكر لارتكاب الجرائم الإلكترونية بل هو من باب العلم بالأمور "
اليوم سيكون أول درس تطبيقي لهجوم SQL Injection و سيوكون عن طريق أداة HAVIJ رغم أني من الناس الذين يؤمنون بفكرة « A Fool With A Tool Is Always A Fool » لأن هذه الأدوات و البرامج نعم تسهل
كثير من الأشياء لكنها تجعل منك أداة لا تفكر و لا تجد حلول بل فقط تنفد .
7.10.13
الأحد، 6 أكتوبر 2013
هجوم HTTP Header Injection
6.10.13
السبت، 5 أكتوبر 2013
تحديد إصدار مواقع Wordpress
إصدار WordPress
الســــــــــــلام عليكــم و رحمة الله و بركــــــــــــاتــه
حين يقرر أي هكر اختراق مواقع CMS(Content managing system)مثل WORDPRESS على سبيل المثال فأول خطوة يقوم بها هي تحديد الإصدار , و من خلاله يقوم بالبحث عن مختلف الثغرات في قاعدة بيانات الثغرات المرتبطة بالإصدار و تطبيقها على الموقع, أما بالنسبة ل WORDPRESS فالعملية سهلة جداا, و يمكن القيام بها عن طريق تحديد الكود سورس Cod Source للصفحة الرئيسية للموقع :
5.10.13
الاشتراك في:
الرسائل (Atom)