تعلم اختراق الاجهزة من الصفر | الحلقة 20

السلام عليكم و رحمة الله تعالى وبركاته
كالعادة معكم اخوكم في الله مسعود من مدونة المفكر
اليوم اقدم لكم شرح طريقة اختراق الاجهزة من الصفر 
و بعد اختراق جهاز الضحية يمكنك فعل ما تشاء من سرقة حسابته او التجسس عليه او التحكم في ملفاته ....... 
 مقدمة و شرح كتابي بسيط : 


ما هو الهكر ؟


يسمى باللغة الانجليزية (Hacking) .. ويسمى باللغة العربية عملية التجسس أو الاختراق .. 
حيث يقوم أحد الأشخاص الغير مصرح لهم بالدخول إلى نظام التشغيل في الاجهزة بطريقة غير شرعية ولأغراض مثل التجسس أو التخريب حيث يتاح للشخص المتجسس (الهاكر) 
أن ينقل أو يمسح أو يضيف ملفات أو برامج كما أنه بإمكانه أن يتحكم في نظام التشغيل فيقوم بإصدار أوامر مثل إعطاء أمر الطباعة أو التصوير أو التخزين .. 

من هم الهاكرز ؟


هم الأشخاص الذين يخترقون الاجهزة او المواقع فيستطيعون مشاهدة ما به من ملفات أو سرقتها أو تدميرها أو التلصص ومشاهدة ما يفعله الشخص على شبكة الإنترنت


ما هي الأشياء التي تساعد الهكر على اختراق الاجهزة ؟


وجود ملف باتش أو تروجان 
لا يستطيع الهاكر الدخول إلى اي جهاز إلا مع وجود ملف يسمى ( patch ) أو (trojan ) في جهاز الكمبيوتر وهذه الملفات هي التي يستطيع الهاكر بواسطتها الدخول إلى الجهاز حيث يستخدم الهاكر أحد برامج التجسس التي ترتبط مع ملف الباتش الذي يعمل كـ (ريسيفر)
عندما يتعرض جهاز الكمبيوتر للإصابة بملف التجسس وهو ( الباتش أو التروجان ) فإنه على الفور يقوم بفتح بورت ( port ) أو منفذ داخل الجهاز فيستطيع كل من لديه برنامج تجسس أن يقتحم هذا الجهاز 
من خلال هذا الملف الذي يقوم بفتح منطقة أشبه بالنافذة السرية التي يدخل منها الهاكرز ..
لا يستطيع الهكر الدخول للجهاز المصاب بالباتش او الترجوان اذا كان غير متصل بالانترنت 


ماهو الباتش او التروجوان ( السيرفر ) ؟


هو عبارة عن ملف تنفيذي يكون امتداده بصيغة EXE غالبا يقوم المخترق بارساله الى الضحية ليكون بينه وبين حاسوبه حلقة ربط تمكنه بالتحكم المباشر فيه و هذه الحلقة هي مايسمى المنفذ ( البورت Port ) 

الآن اخواني بعدما وصلتكم فكرة عن هذا المجال 


 الأدوات : 

اولا برنامج الاختراق و سنستعمل NjRAT 

ثانيا برنامج No-Ip Duc ليفتح لنا اي بي ثابت ( هوست ) خاص بنا


تفضلوا رابط تحميل الادوات :   http://ge.tt/9f4cR7N2/v/0


ملاحظة : لقد ارفقت مع الحزمة مجموعة من الايقونات التي قد تفيدكم


الخطوات : 


-فتح حساب في النو اي بي و فتح هوست ( ايبي ثابت ) 


- فتح بورت ( منفذ ) في الويندوز و في المودم ( الراوتر ) 


- انشاء سيرفر وارباطه بالايبي الثابت الذي انشأناه 


-ارسال السيرفر للاشخاص الذي نود اختراقهم على اساس انه شيء آخر و نقنعهم بفتحه و هذا ما يسمى بالهندسة الاجتماعية  


اخيرا شرح الفيديو :





اتمنى اني افدتكم 


و انا بريء من اي استعمال خاطئ للبرنامج


لأي استفسار او مشكلة راسلوني على الفيس بوك : http://www.facebook.com/djardi.messaoud


السلام عليكم


أكمل القراءة

معرفة اسم الاغنية في فيديو يوتيوب دون بحث او برنامج | الحلقة 19




السلام عليكم و رحمة الله تعالى و بركاته
اليوم اخواني اقدم لكم شرح طريقة معرفة اسم الاغنية الموجودة في فيديو يوتيوب بضغطة زر دون اي عناء في البحث .
ففي كثير من الأحيان عند التصفح في الأنترنيت يعترض لك فيديو ما على اليوتيوب وعند مشاهدته يحتوي على أغنية خلفية تعجبك لكن قلة المعلومات حول الأغنية الموجودة بالفيديو مما يجعلك لاتعلم اسم الاغنية المستعملة في الفيديو وفي بعض الأحيان تقوم باضافة تعليق لعل احد ما يجيبك ان كان يعلم اسم الأغنية وهذا يكون بنسبة ضئيلة.
لهذا في هذه التدوينة سوف نتعرف على موقع سهل الإستعمال الى جانب انه مجاني كل ما عليك فعله هو اضافة رابط الفيديو الذي تريد معرفة اغنيته وسيقوم بالبحث في ثواني وجلبها لك بحيث سيعطيك اسم المقطع أو اسم الأغنية مع المغني.


اولا رابط الموقع المستعمل : http://www.mooma.sh/ 



وهذا الشرح : 




اتمنى اني افدتكم ولو بحرف :) و اي استفسار او مشكلة فالرجاء وضعها بتعليق او مراسلتي على الفيس بوك 






أكمل القراءة

جعل جهازك راوتر لنشر الويفي | الحلقة 18




السلام عليكم اخواني الكرام
اليوم اقدم لكم شرح طريقة انشاء شبكة Wi-Fi و مشاركة الانترنت التي في جهازك في هذا الويفي و يمكن لاي شخص الاتصال به 
يعني جعل جهازك مثل راوتر لنشر الويفي 

كثيرة هي الحالات التي قد تحتاج فيها إلى تحويل حاسوبك سواء المكتبي أو المحول إلى جهاز راوتر وايرلس , لتوزيع و مشاركة الانترنت إنطلاقا من ذلك الجهاز , دون الحاجة إلى المرور بالشبكة الافتراضية لجهاز الراوتر .



فقد تنسى مثلا كلمة السر الحالية للشبكة التي تستخدمها , و ترغب في الإتصال بالأنترنت من خلال جهاز آخر (حاسوب , أو هاتفك المحمول , أو حاسبك اللوحي , أو غيرها من الأجهزة ) , أو ببساطة لا ترغب في إعطاء شخص ما كلمة السر الإفتراضية لشبكتك , و تريد أن تسمح له مؤقتا بالولوج إلى الانترنت من خلال شبكة أخرى تنشئها له , بإسم جديد و كلمة مرور جديدة , أو غيرها من الأسباب التي قد تدفعك للبحث عن طريقة لتحويل الكمبيوتر أو اللاب توب الى راوتر وايرلس لتوزيع ال wifi .

اتمنى ان يكون الشرح وافي :


رابط تحميل برنامج Connectify : http://www.gulfup.com/?EBIBzQ

الكيجن مرفق مع البرنامج
و اي مشكلة او استفسار اتمنى وضعها هنا او مراسلتي على فيس بوك
تحياتي
السلام عليكم

أكمل القراءة

طريقة اخفاء المجلدات بطريقة احترافية بدون برامج | الحلقة 17



السلام عليكم و رحمة الله تعآلى و بركاته
اليوم احبائي اقدم لكم شرح طريقة اخفاء اي ملف او مجلد بدون تحميل اي برنامج و بطريقة احترافية

الطريقة بسيطة
اولا ننشئ مجلد ثم نعيد تسميته
و نضغط على ALT ثم 1 ثم 4 ثم 1
وراح يصير الاسم فارغ ... الآن نقوم بتغيير أيقونة المجلد و نبحث عن ايقونة فارغة في الايقونات

و هكذا تتم الطريقة بنجاح :)  و هذا هو الفيديو لمزيد من الشرح :


اتمنى اني افدتكم و اي مشكلة فأرجو وضعها بالتعليقات او مراسلتي على فيس بوك
أكمل القراءة

استغلال ثغرة SQL Injection بأداة sqlmap على كالي لينكس ¦ الحلقة 16

بسم الله الرحمن الرحيم و الصلاة و السلام على اشرف المرسلين اما بعد
السلام عليكم  و رحمة الله تعالى و بركاته
مرحباً بكم اخواني الكرام في شرح اليوم 
شرح اليوم يا حبايبي في مجال الاختراق
 و هو شرح هدفه التعليم ﻻ اكثر .. بمعنى اي شيء غير قانوني تقوم به فأنا بريء منه :)
و من منا ﻻ يعرف ثغرة SQL Injection او مايعرف بثغرات الحقن التي احتلت مئات الالاف من المواقع الكبيرة منها و الصغيرة

بداية سنعرفها ببساطة : 

ثغرة SQL Injection هي ثغرة امنية توجد في قواعد البيانات الخاصة بالمواقع
و تمكننا من رؤية كل ما بقاعدة البيانات من جداول الى اعمدة و من اعمدة الى بيانات

كيف نكتشفها ؟ : 

ساشرح لكم طريقة اكتشافها من الرابط اخواني و ليس من السكربت البرمجي
الطريقة بسيطة جدا
يجب ان يكون الرابط على الشكل
http://www.site.com/[anything].[anything]?[anything]=[integer(number)]

و anything يتم استبدالها بأي كلمة مثل
www.site.com/index.php?id=6
www.site.com/book.php?cid=7
www.site.php/member_profile.asp?mnl=20
...الخ من الروابط
الان بعدما نحصل على هذا الرابط نضيف هذه العلامة ' في نهاية الرابط فقط
مثل هكذا
www.site.com/index.php?id=6'      
اذا لم يتغير شكل الموقع وبقي مثل ماهو اذاً فهو سليم و غير مصاب
اما اذا تغير شكل الموقع بدون اخطاء فهناك احتمالية قليلة بإصابته
و اذا ظهر لكم خطأ مثل 
This error message may seem cryptic at first. That is because it is a general MySQL error pointing to a syntax error of ..... 
او 
You have an error in your SQL syntax; check the manual that  ....
....  
اذا فالموقع مصاب بهذه الثغرة
الآن ننتقل الى

طريقة استغلال الثغرة :

لاستغلال ثغرة SQL Injection اخواني هناك طريقتين 

طريقة الحقن اليدوي : و طبعا طريقة يدوية و متعبة و بدون اي برامج فقط تضيف تعديلات على الرابط مثل

 union+select+,1,2,3,4,5
order+by+6
و العديد من الاوامر مايجعله يديوي و صعب و لكن نتيجته ممتازة

طريقة الحقن الاوتوماتيكي : و طبعاً هي المشهورة نظراً لسهولتها و سرعتها

لأنه يستعمل فيها البرامج مثل Havij و اداة sqlmap فقط عليك وضع الرابط و تنتظر النتائج ^_^
 و في هذا الشرح سنشرح الحقن الاوتوماتيكي و بالتحديد اداة sqlmap الموجودة في كالي لينكس
 و يمكنكم تحميلها على الويندوز ايضا من الموقع الرسمي 

الشرح :


 


الاوامر المستعملة في الشرح : 

sqlmap -u [site] --dbs
sqlmap -u [site] -D [Database Name] --tables
sqlmap -u [site] -D [Database] -T [Table] --columns
sqlmap -u [site]  -D [Databas] -T [Table ] -C [Column1,Column2,...] --dump

الى هنا اصل لنهاية شرح اليوم
اتمنى اني افدتكم و اعتذر عن الاخطاء التي بالفيديو .. :)
و اي استفسار او مشكلة فضعوها في تعليق هنا او بالفيديو 
او راسلوني على الخاص 
http://www.facebook.com/djardi.messaoud
و السلام عليكم و رحمة الله تعالى  وبركاته
أكمل القراءة

تثبيت Skype و TeamViewer على الكالي لينكس




بسم الله الرحمن الرحيم و الصلاة و السلام على اشرف المرسلين اما بعد

السلام عليكم و رحمة الله تعالى و بركاته

مرحباً بكم اخواني الكرام في هذا الشرح البسيط و المتواضع

بعد انتهاء شهادة البكالوريا .... عدنا اليكم من جديد

اتمنى ان تدعوا لنا بالنجاح و التوفيق 

بدون إطالة

شرح اليوم هو طريقة تثبيت البرنامجين Skype و  Team Viewer

فكثير منا يحتاجهما و لكن ﻻ يعرف طريقة التثبيت مع انها بسيطة جداً 

و خاصة تثبيت TeamViewer ومشاكل تثبيته المتنوعة

طبعاً على نظام الكالي لينكس ... و هو من نوع Debian 

لذلك قمت بشرحه

تفضلوا هذا هو الشرح : 

 

 و لمن ﻻ يريد مشاهدة الفيديو و الاكتفاء بالشرح الكتابي هذه هي الخطوات ببساطة : 


1-تحميل البرنامجين من موقعهما الرسمي بصيغة .deb ( Debian )

Skype : http://www.skype.com/en/download-skype/skype-for-computer/

Team Viewer : https://www.teamviewer.com/en/download/linux.aspx

2- اعطاء الملفات التصريح +x اي تصريح التنفيذ ليمكنك تشغيله كبرنامج
عن طريق الامر chmod +x * اذا اردت اعطاء التصريح لكامل الملفات
و يمكنك تطبيق chmod +x [filename].deb اذا اردت فعل ذلك لملف واحد
ملاحظة : امر التصفح cd [Directory Name ] و امر عرض الملفات ls او ls -l لعرضهم بشكل مفصل

3-تشغيل الحزمتين بواسطة الامر dpkg -i [filename].deb
4-السكايب ﻻ توجد معه مشكلة ، التيم فيور يتم تثبيته مع وجود اخطاء لذلك يجب اصلاح الاخطاء بتطبيق الامر apt-get -f install 

اتمنى اني افدتكم بشرح اليوم

و اي مشكلة واجهتكم الرجاء وضعها في تعليق او مراسلتي على فيس بوك

https//www.facebook.com/djardi.messaoud

و السلام عليكم ورحمة الله تعالى و بركاته

رمضاآنكم مبارك

أكمل القراءة

طريقة ارسال رسائل SMS مجانا دون برامج | مدونة المفكر 13


بسم الله الرحمن الرحيم و الصلاة  السلام على اشرف المرسلين
السلام عليكم و رحمة الله تعالى و بركاته
معكم اخوكم مسعود من مدونة المفكر
اليوم احبائي اقدم لكم شرح طريقة ارسال الرسائل القصيرة SMS مجانا دون برامج من الانترنت
و لاغلب دول العالم العربية و الاجنبية
والخدمة فائقة السرعة وفى وقت قصير جدا تصل إلى اى رقم هاتف فى العالم والعدد المتاح به يوميا غير محدود
 تابعوا شرح الفيديو : 
و هذه صورة الرسالة على الهاتف : 

تابعوا الشرح جيداً و اتمنى تنجح  معكم الطريقة
لمزيد من المعلومات و الشروحات لا تنسوا الاشتراك في قناتنا
و زيارة مدونتنا
تحياتي
في امان الله
السلام عليكم
أكمل القراءة

جميع الحقوق محفوظة المفكر ©2012-2013 | جميع المواد الواردة في هذا الموقع حقوقها محفوظة لدى ناشريها ، فهـرس الـموقــع | عد إلى الأعلى