تعلم اختراق الاجهزة من الصفر | الحلقة 20

السلام عليكم و رحمة الله تعالى وبركاته
كالعادة معكم اخوكم في الله مسعود من مدونة المفكر
اليوم اقدم لكم شرح طريقة اختراق الاجهزة من الصفر 
و بعد اختراق جهاز الضحية يمكنك فعل ما تشاء من سرقة حسابته او التجسس عليه او التحكم في ملفاته ....... 
 مقدمة و شرح كتابي بسيط : 


ما هو الهكر ؟


يسمى باللغة الانجليزية (Hacking) .. ويسمى باللغة العربية عملية التجسس أو الاختراق .. 
حيث يقوم أحد الأشخاص الغير مصرح لهم بالدخول إلى نظام التشغيل في الاجهزة بطريقة غير شرعية ولأغراض مثل التجسس أو التخريب حيث يتاح للشخص المتجسس (الهاكر) 
أن ينقل أو يمسح أو يضيف ملفات أو برامج كما أنه بإمكانه أن يتحكم في نظام التشغيل فيقوم بإصدار أوامر مثل إعطاء أمر الطباعة أو التصوير أو التخزين .. 

من هم الهاكرز ؟


هم الأشخاص الذين يخترقون الاجهزة او المواقع فيستطيعون مشاهدة ما به من ملفات أو سرقتها أو تدميرها أو التلصص ومشاهدة ما يفعله الشخص على شبكة الإنترنت


ما هي الأشياء التي تساعد الهكر على اختراق الاجهزة ؟


وجود ملف باتش أو تروجان 
لا يستطيع الهاكر الدخول إلى اي جهاز إلا مع وجود ملف يسمى ( patch ) أو (trojan ) في جهاز الكمبيوتر وهذه الملفات هي التي يستطيع الهاكر بواسطتها الدخول إلى الجهاز حيث يستخدم الهاكر أحد برامج التجسس التي ترتبط مع ملف الباتش الذي يعمل كـ (ريسيفر)
عندما يتعرض جهاز الكمبيوتر للإصابة بملف التجسس وهو ( الباتش أو التروجان ) فإنه على الفور يقوم بفتح بورت ( port ) أو منفذ داخل الجهاز فيستطيع كل من لديه برنامج تجسس أن يقتحم هذا الجهاز 
من خلال هذا الملف الذي يقوم بفتح منطقة أشبه بالنافذة السرية التي يدخل منها الهاكرز ..
لا يستطيع الهكر الدخول للجهاز المصاب بالباتش او الترجوان اذا كان غير متصل بالانترنت 


ماهو الباتش او التروجوان ( السيرفر ) ؟


هو عبارة عن ملف تنفيذي يكون امتداده بصيغة EXE غالبا يقوم المخترق بارساله الى الضحية ليكون بينه وبين حاسوبه حلقة ربط تمكنه بالتحكم المباشر فيه و هذه الحلقة هي مايسمى المنفذ ( البورت Port ) 

الآن اخواني بعدما وصلتكم فكرة عن هذا المجال 


 الأدوات : 

اولا برنامج الاختراق و سنستعمل NjRAT 

ثانيا برنامج No-Ip Duc ليفتح لنا اي بي ثابت ( هوست ) خاص بنا


تفضلوا رابط تحميل الادوات :   http://ge.tt/9f4cR7N2/v/0


ملاحظة : لقد ارفقت مع الحزمة مجموعة من الايقونات التي قد تفيدكم


الخطوات : 


-فتح حساب في النو اي بي و فتح هوست ( ايبي ثابت ) 


- فتح بورت ( منفذ ) في الويندوز و في المودم ( الراوتر ) 


- انشاء سيرفر وارباطه بالايبي الثابت الذي انشأناه 


-ارسال السيرفر للاشخاص الذي نود اختراقهم على اساس انه شيء آخر و نقنعهم بفتحه و هذا ما يسمى بالهندسة الاجتماعية  


اخيرا شرح الفيديو :





اتمنى اني افدتكم 


و انا بريء من اي استعمال خاطئ للبرنامج


لأي استفسار او مشكلة راسلوني على الفيس بوك : http://www.facebook.com/djardi.messaoud


السلام عليكم


أكمل القراءة

استغلال ثغرة SQL Injection بأداة sqlmap على كالي لينكس ¦ الحلقة 16

بسم الله الرحمن الرحيم و الصلاة و السلام على اشرف المرسلين اما بعد
السلام عليكم  و رحمة الله تعالى و بركاته
مرحباً بكم اخواني الكرام في شرح اليوم 
شرح اليوم يا حبايبي في مجال الاختراق
 و هو شرح هدفه التعليم ﻻ اكثر .. بمعنى اي شيء غير قانوني تقوم به فأنا بريء منه :)
و من منا ﻻ يعرف ثغرة SQL Injection او مايعرف بثغرات الحقن التي احتلت مئات الالاف من المواقع الكبيرة منها و الصغيرة

بداية سنعرفها ببساطة : 

ثغرة SQL Injection هي ثغرة امنية توجد في قواعد البيانات الخاصة بالمواقع
و تمكننا من رؤية كل ما بقاعدة البيانات من جداول الى اعمدة و من اعمدة الى بيانات

كيف نكتشفها ؟ : 

ساشرح لكم طريقة اكتشافها من الرابط اخواني و ليس من السكربت البرمجي
الطريقة بسيطة جدا
يجب ان يكون الرابط على الشكل
http://www.site.com/[anything].[anything]?[anything]=[integer(number)]

و anything يتم استبدالها بأي كلمة مثل
www.site.com/index.php?id=6
www.site.com/book.php?cid=7
www.site.php/member_profile.asp?mnl=20
...الخ من الروابط
الان بعدما نحصل على هذا الرابط نضيف هذه العلامة ' في نهاية الرابط فقط
مثل هكذا
www.site.com/index.php?id=6'      
اذا لم يتغير شكل الموقع وبقي مثل ماهو اذاً فهو سليم و غير مصاب
اما اذا تغير شكل الموقع بدون اخطاء فهناك احتمالية قليلة بإصابته
و اذا ظهر لكم خطأ مثل 
This error message may seem cryptic at first. That is because it is a general MySQL error pointing to a syntax error of ..... 
او 
You have an error in your SQL syntax; check the manual that  ....
....  
اذا فالموقع مصاب بهذه الثغرة
الآن ننتقل الى

طريقة استغلال الثغرة :

لاستغلال ثغرة SQL Injection اخواني هناك طريقتين 

طريقة الحقن اليدوي : و طبعا طريقة يدوية و متعبة و بدون اي برامج فقط تضيف تعديلات على الرابط مثل

 union+select+,1,2,3,4,5
order+by+6
و العديد من الاوامر مايجعله يديوي و صعب و لكن نتيجته ممتازة

طريقة الحقن الاوتوماتيكي : و طبعاً هي المشهورة نظراً لسهولتها و سرعتها

لأنه يستعمل فيها البرامج مثل Havij و اداة sqlmap فقط عليك وضع الرابط و تنتظر النتائج ^_^
 و في هذا الشرح سنشرح الحقن الاوتوماتيكي و بالتحديد اداة sqlmap الموجودة في كالي لينكس
 و يمكنكم تحميلها على الويندوز ايضا من الموقع الرسمي 

الشرح :


 


الاوامر المستعملة في الشرح : 

sqlmap -u [site] --dbs
sqlmap -u [site] -D [Database Name] --tables
sqlmap -u [site] -D [Database] -T [Table] --columns
sqlmap -u [site]  -D [Databas] -T [Table ] -C [Column1,Column2,...] --dump

الى هنا اصل لنهاية شرح اليوم
اتمنى اني افدتكم و اعتذر عن الاخطاء التي بالفيديو .. :)
و اي استفسار او مشكلة فضعوها في تعليق هنا او بالفيديو 
او راسلوني على الخاص 
http://www.facebook.com/djardi.messaoud
و السلام عليكم و رحمة الله تعالى  وبركاته
أكمل القراءة

تثبيت Skype و TeamViewer على الكالي لينكس




بسم الله الرحمن الرحيم و الصلاة و السلام على اشرف المرسلين اما بعد

السلام عليكم و رحمة الله تعالى و بركاته

مرحباً بكم اخواني الكرام في هذا الشرح البسيط و المتواضع

بعد انتهاء شهادة البكالوريا .... عدنا اليكم من جديد

اتمنى ان تدعوا لنا بالنجاح و التوفيق 

بدون إطالة

شرح اليوم هو طريقة تثبيت البرنامجين Skype و  Team Viewer

فكثير منا يحتاجهما و لكن ﻻ يعرف طريقة التثبيت مع انها بسيطة جداً 

و خاصة تثبيت TeamViewer ومشاكل تثبيته المتنوعة

طبعاً على نظام الكالي لينكس ... و هو من نوع Debian 

لذلك قمت بشرحه

تفضلوا هذا هو الشرح : 

 

 و لمن ﻻ يريد مشاهدة الفيديو و الاكتفاء بالشرح الكتابي هذه هي الخطوات ببساطة : 


1-تحميل البرنامجين من موقعهما الرسمي بصيغة .deb ( Debian )

Skype : http://www.skype.com/en/download-skype/skype-for-computer/

Team Viewer : https://www.teamviewer.com/en/download/linux.aspx

2- اعطاء الملفات التصريح +x اي تصريح التنفيذ ليمكنك تشغيله كبرنامج
عن طريق الامر chmod +x * اذا اردت اعطاء التصريح لكامل الملفات
و يمكنك تطبيق chmod +x [filename].deb اذا اردت فعل ذلك لملف واحد
ملاحظة : امر التصفح cd [Directory Name ] و امر عرض الملفات ls او ls -l لعرضهم بشكل مفصل

3-تشغيل الحزمتين بواسطة الامر dpkg -i [filename].deb
4-السكايب ﻻ توجد معه مشكلة ، التيم فيور يتم تثبيته مع وجود اخطاء لذلك يجب اصلاح الاخطاء بتطبيق الامر apt-get -f install 

اتمنى اني افدتكم بشرح اليوم

و اي مشكلة واجهتكم الرجاء وضعها في تعليق او مراسلتي على فيس بوك

https//www.facebook.com/djardi.messaoud

و السلام عليكم ورحمة الله تعالى و بركاته

رمضاآنكم مبارك

أكمل القراءة

برنامج استهداف المواقع Mr TarGeT | مدونة المفكر 1

 

بسم الله الرحمن الرحيم و الصلاة و السلام على اشرف المرسلين اما بعد السلام عليكم و رحمة الله تعالى و بركاته مرحبا بكم اخواني الكريم .. معكم اخوكم مسعود من مدونة المفكر

لن اطيل عليكم شرح اليوم عن عن برنامج استهداف المواقع و السيرفرات ( Mr TarGeT ) و هو من برمجتي بلغة vb.net مجرد برنامج بسيط يساعدكم في استهداف المواقع من دوركات جاهزة و اداة جلب الاي بي ( Ip Getter ) ...

فكما نعلم من طرق استهداف المواقع هي استهداف المواقع التي مع الموقع المستهداف في نفس السيرفر و البحث عن ثغرات فيها و اختراقها ثم اختراق الموقع المستهدف و للبحث عن المواقع التي مع الموقع المستهدف في السيرفر و استهدافها اغلبية الهكرز يستعملون محرك bing و يضعون دوركات يدوية و يبحثون

لكن انا برمجت هذا البرنامج للتسهيل على الهكرز حيث يحتوي على اهم الدوركات و اكثرها استعمالا كما يمكنك ادخال دورك مخصص و الكثير من الاشياء الرائعة ^^ لتكتشفوها بأنفسكم

و المزيد لتكتشفوه في الفيديو و بتجربتكم للبرنامج تفضلوا رابط التحميل :

http://adf.ly/kydgi

و هذا الفيديو

و اتمنى اني افدتكم بهذا الفيديو و بهذا البرنامج البسيط و اتمنى استعماله لاختراق اعداء الاسلام و انا بريء من اي استعمال خاطئ للبرنامج كاستهداف مواقع اسلامية 

  و اتمنى ايضا ان لا تترددوا في طرح استفساراتكم و اقتراحاتكم و ملاحظاتكم في التعليقات 

  او ارسلوها على الايميل

  almoufakirdz@gmail.com 

تحياتي في امان الله .... السلام عليكم

أكمل القراءة

جميع الحقوق محفوظة المفكر ©2012-2013 | جميع المواد الواردة في هذا الموقع حقوقها محفوظة لدى ناشريها ، فهـرس الـموقــع | عد إلى الأعلى