الاثنين، 14 يونيو 2021

شرح اداة XsSCan لفحص المواقع واستخراج ثغرات XSS


شرح اداة XsSCan لفحص المواقع واستخراج ثغرات XSS


 اليوم هو شرح اداة رائعة جدا لاستخراج ثغرة xss من المواقع وقبل شرح الاداة فسنتعرف على هذه الثغرة على السريع

ما هى ثغرات XSS

ثغرات الـ Cross Site Scripting او ما يُختصر بـ XSS هي ثغرات أمنية منتشرة  في برامج الويب.
من خلال هذه الثغرات يقوم المهاجم بحقن كود برنامج خبيث عادة ما يكون بلغة  JavaScript التي يقوم المتصفح بتنفيد اوامر الكود عندما يتم تحميل الصفحة عند الشخص الثاني (الضحية).
يتم حقن الكود من قبل الشخص المهاجم بطرق عدة منها: وهم الضحية للظغط على رابط (XSS منعكس)، او انتظار الضحية ليتصفح صفحة في الموقع الذي يحتوي على ثغرة من هذا النوع (XSS مخزن).


ما هى اداة XsSCan

هى اداة تستخدم فى الحصول على نقاط الضعف  فى البرمجة النصيه للمواقع ، تعبر هذه الاداة على موقع الويب وتفحص جميع الروابط والنطاقات الفرعية أولا بعد ذلك تبدا فى فحص كل إدخال فى كل صفحة فى الموقع وتظهر قوة الاداة فى البحث عن ثغرات XSS

وتم فحص باستخدام هذه الادة الكثير من المواقع واكتشاف ثغرات نصيه برمجيه بها واشهر هذه المواقع هى :- MIT - Stanford - وموقع جامعة Duke - وموقع oxford - وموقع infomatica - وموقع Motor واربع من المواقع الأخرى 

اقرأ أيضا :-

• مصطلحات وأسئلة تدور حول أساسيات إختراق المواقع

• ما هو الشل وكيف يتم رفعه شرح كامل للشل(Shell) لاختراق المواقع

• ما هى الثغرات الأمنية وشرح أخطر ثغرات المواقع الإليكترونية

• ما هى ثغرة SQL وكيف استغلالها {شرح اداة sqlmap لاختراق المواقع مصابة بثغرة sql}

• تطبيق اختراق المواقع عبر الهاتف / شرح تطبيق DroidSqli واختراق المواقع المصابه

• ما هى لوحة التحكم فى المواقع (Control Panel) وكيفية استخراجها عبر تطبيق admin panel


اضغط لتحميل أوامر تثبيت الاداة 

اضغط للاشتراك فى قناة التيلجرام










السبت، 29 مايو 2021

شرح اختبار اختراق الهواتف عبر Ip عن طريق أداة phonesploit



شرح اختبار اختراق الهواتف عبر Ip عن طريق أداة phonesploit 


اليوم اقدم لكم اداة phonesploit لاختراق الهواتف عبر البورت المفتوح ، كل ما تحتاجه عن الضحيه هو رقم ip الخاص بالجهاز فقط مع العلم ان الاختراق يكون خارج الشبكة ونسبة النجاح 100% 

ماذا تفعل اداة phonesploit 


تستطيع التحكم بشكل كبير فى جهاز الضحيه بعد اختراقه عن طريق اداة phone sploit ومثلا إليكم بعض مميزات الاداة


1- إزالة أي برنامج من هاتف الضحية
2- عمل فورمات أو تهئية للهاتف بشكل كامل
3- تسجيل لقطات شاشة على هاتف الضحية
4- تثبيت تطبيقات مدموجة ببايلود أو تروجين وإخفائها على هاتف الضحية
5- سحب جميع ملفات الضحية بشكل عام سواء صور أو موسيقى أو فيديو أو غيره
6- إلغاء قفل شاشة الهاتف الخاص بالضحية
7- الصلاحية التامة للوصول الى الكاميرات الخلفية والأمامية مع إمكانية تصوير فيديو
8 – تحكم كامل في هاتف الضحية
وسنتعرف على الكثير حول هذه الأداة فى باقى المقال ان شاء الله 

تثبيت اداة phonesploit واستخدامها


سأترك لك ملف به أوامر تثبيت الاداة على Termux وايضا Lunex فى نهاية المقال وكل ما عليك هو نسخ الأوامر ولصقها فى بيئة العمل الخاصة بك ، دعنا ننتقل الى طريقة العمل على الأداة 

بعد تثبيت وفتح الاداة ستظهر معك بهذا الشكل كما فى الصورة :



وهنا يطلب منك وضع رقم Ip الخاص بالضحيه ، وبعد وضعه تضغط انتر ثم بعد ذلك تبدا التحكم فى الجهاز عبر الخيارات التى امامك



فمثلا اول خيار وهو اخذ لقطة شاشه من جهاز الضحيه ولتنفيذ هذا الامر كل ما عليك هو كتابة الرقم 1 اى رقم الامر والضغط انتر 
وعندنا مثلا الامر رقم 5 وهو تثبيت برنامج على جهاز الضحيه .. بايلود مثلا ، ورقم 6 هو تسجيل مقطع صوتى من الجهاز ورقم  11 لمسح او الغاء تثبيت تطبيق من الجهاز ورقم 15 لتشغيل برنامج على الجهاز ورقم 14 لعرض التطبيقات الموجوده على الجهاز .

وهذا كان شرح بسيط لاداة Phonesploit

لتحميل أوامر تثبيت الاداة اضغط هنا 



الأحد، 9 مايو 2021

تطبيق Kali Linux NetHunter للهاتف لتحويل هاتفك إلى أداة اختبار إختراق / تحميل نظام كالي نت هانتر على الهاتف





ما هو تطبيق Kali Linux NetHunter

 Kali Linux NetHunter هو بشكل مختصر عبارة عن روم ROM مبنية على نظام كالي لينكس ويتم تثبيتها على بعض أنواع هواتف الأندرويد مثل هواتف نيكسس Nexus وهواتف OnePlus One وبعض إصدارات سامسونج، ويتم تثبيته بشكل غير رسمي على بعض الهواتف الأخرى، ويهدف هذا النظام إلى المساعدة في اختبار الإختراق من خلال العديد من الأدوات التي يتم تثبيتها مع النظام.
تطبيق Kali Linux NetHunter يعتبر أفضل نظام لاختبار الإختراق للأندرويد 2020، وهو يعتبر أحد أبرز الأنظمة المنافسة للعديد من أنظمة الإختبار الأخرى في هذا المجال، وذلك نظراً للعديد من المميزات التي يوفرها للمستخدمين

أهم مميزات نظام كالي نت هانتر لإختبار إختراق الأنظمة والشبكات واكتشاف الثغرات:


- يمكنك روم كالي لينكس نت هانتر من اختبار مدى أمان السيرفرات لديك .

- نظام Kali Linux NetHunter يتيح لك امكانية اختبار أمن مختلف الأنظمة.

- تستطيع ايضا بواسطة التطبيق اختبار أمان الشبكات.

- يجعلك تطبيق Kali Linux NetHunter قادرعلى تنفيذ هجمات على مجموعة من الثغرات الأمنية قصد إكتشافها و التصدي لها .

- يعتمد تطبيق Kali NetHunter واجهة سهلة وغير معقدة بالنسبة للإستخدام، أي أنك لن تجد مشاكل في استخدام التطبيق.

صور  البرنامج











تحميل التطبيق :- 

لتحميل التطبيق من الموقع الرسمى اضغط هنا 

للاشتراك فى قناة التيلجرام اضغط هنا 

لشرح 25 برنانج اختراق عبر الهاتف اضغط هنا

تطبيق اختراق المواقع عبر الهاتف اضغط هنا 

تطبيق اختراق حسابات التواصل اضغط هنا 

تطبيق جعل الهاتف بيئة اختراق اضغط هنا



الأربعاء، 5 مايو 2021

ما هى لوحة التحكم فى المواقع (Control Panel) وكيفية استخراجها عبر تطبيق admin panel finder عبر الهاتف



ما هى لوحة التحكم فى المواقع (Control Panel)


لوحة التحكم (Control Panel) هى الأداة التى يمكن بواسطتها لأى مستخدم و صاحب موقع من إدارة موقعه و محتوياته بشكل كامل و بسيط ، سواء كان هذا الموقع مدونات أو مواقع إخبارية ومواقع شركات ضخمة ، و تضم مهام لوحة التحكم عدة مهام بدءاً من إضافة صفحات جديدة و رفع ملفات لأي مسار او خلق مسارات جديدة ، بمعنى أنها منصة متكاملة لإدارة مواقع الويب .

وهى المنصة التى تقوم بتسجيل الدخول فيها عند اختراق موقع ما وسنتعرف على كيفية استخراج هذه الوحة عبر الهاتف فقط بواسطة تطبيق admin panel finder سهل الاستخدام

شرح تطبيق admin panel finder واستخراج لوحة التحكم


كل ما عليك بعد فتح التطبيق أن تضع رابط الموقع فى الخانه المخصصه لذلك واختيار أول خيار هو php مثلما ف الصورة والضغط على Submit




بعد ذلك سيبدأ التطبيق فى التخمين 






بعد ذلك سيخرج لك رابط صفحة التحكم يمكنك الضغط مطولا لنسخه




رابط تحميل التطبيق :- 

لتحميل التطبيق اضغط هنا










تطبيق اختراق المواقع عبر الهاتف / شرح تطبيق DroidSqli واختراق المواقع المصابه



اختراق المواقع عبر هاتفك الأندرويد وبدون أوامر

تحدثنا سابقا عن ثغرة Sql injections  وكيفية استخراج  المواقع المصابه بها وأيضا شرحنا أداة sqlmap الشهيرة لاختراق المواقع
اليوم سنشرح تطبيق بسيط جدا يمكن تثبيته على هاتفك المحمول واستخدامه وبدء اختراق المواقع المصابة عبر الرابط فقط
تطبيق DroidSqli هو تطبيق بسيط جدا يخترق المواقع المواقع ويستخرج قاعدة البينات الخاصة بها وملفات الموقع كامله
طريقة استخدام التطبيق :-

بعد تحميل التطبيق والدخول عليه يمكنك وضع الرابط فى المكان الاول والضغط على كلمة Inject مثلما فى الصورة 




بعد ذلك سيبدأ التطبيق بالحقن واستخراج ملفات وبيانات الموقع كما بالصورة التالية 



تحميل التطبيق :-

لتحميل التطبيق اضغط هنا

مواقع يمكنكم اختراقها :-

موقع فرنسى يمكنك اختراقه

http://sierrac.free.fr/game.php?id=135

موقع أخبار مصاب

http://www.mmwi.com/newsone.php?open&i=5


موقع  اسرائيلى إخبارى

http://www.isr-tkd.com/index.php?cntr=e/news.php?id=1


شرح استخراج لوحة تحكم المواقع اضغط هنا
دروس اخرى فى دورة اختراق المواقع :-






الدوركات للبحث عن مواقع مصابه

inurllay_old.php?id=
inurl:declaration_more.php?decl_id=
inurlageid=
ld.php?id=
inurl:declaration_more.php?decl_id=
inurlageid=
inurl:games.php?id=
inurlage.php?file=
inurl:newsDetail.php?id=
inurl:gallery.php?id=
inurl:article.php?id=
inurl:show.php?id=
inurl:staff_id=
inurl:newsitem.php?num=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:historialeer.php?num=
inurl:reagir.php?num=
inurl:Stray-Questions-View.php?num=
inurl:forum_bds.php?num=
inurl:game.php?id=
***91;quote***93;inurl:index.php?id=
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurllay_oinurl:view_product.php?id=


 بعد وضع أى منها فى البحث واختيار اى موقع يمكنك وضع هذه العلامة ( ' )  ف اخر الرابط واذا ظخر خطأ SQL يكون مصاب




الثلاثاء، 20 أبريل 2021

مقال للتعرف على ديفل يونكس وسيرته الذاتية كامله وكيف نشأ وتعلم ومعلومات أخرى



نبذة تعريفية عن ديفل يونكس

ديفل يونكس : واسمه أحمد كمال المغربى وهو طالب مصرى يدرس فى الثانوية العامة وظهر نبوغه فى المجال الأمن معلوماتى وبرمحة تطبيقات الويب وبناء مواقع بلوجر والهندسة الاجتماعية وأيضاً هو مؤسس موقع DEVIL UNEX الشهير لتعلم القرصنة وأيضاً صاحب موقع HACKERS_OPERATIONS الشهير ببث عمليات القرصنة العالمية والأخبار التقنية وأيضا مؤسس متجر القراصنة Hackers Market الشهير بنشر الكتب المدفوعه وبرامج الاختراق 

معلومات عن ديفل يونكس

الاسم : أحمد كمال المغربى
اللقب : ديفل يونكس
تاريخ مولدة :  1 / 7 / 2003
الجنسية : مصرى 🇪🇬
الديانة : مسلم 
التخصص : مبرمج ومدون إلكترونى

نشأته وتعليمة

نشأ ديفل يونكس فى قرية ريفية فى أحد محافظات صعيد مصر وتربى فى أسرة متوسطة فى المستوى المعيشى و التحق بالأزهر الشريف ست سنوات إلى أن أنهى المرحلة الإبتدائية من تعليمة ثم بعد ذلك تركه وأكمل تعليمه فى مدارسة حكومية خاصة بالتربية والتعليم المصرية إلى أن وصل الآن المرحلة الثانوية الصف الثالث قسم علوم الرياضيات آملاً فى الإلتحاق بكلية الهندسة ليكمل مسيرته فى المجال الأمن معلوماتى .

مراحل تطورة التقنى

بالتأكيد أن نشأة ديفل وتعليمه المدرسى ليست السبب فى نبوغه بل إجتهد بنفسه ليصل إلى ما وصل إليه ، حيث مارس تعليمه فى البداية عبر قنوات اليوتيوب ولكن وجدها  لم تجدى نفعاً فإتجه لبعض المواقع المشهورة على الويب بجانب الكتب العربية  والأجنبية ليتناول من عليها معلومات قيمة
وبالطبع كان العامل النفسى أهم العوامل التى أخذته لطريق النجاح حيث حظى بتشجيع كافٍ من أصدقائه ومعلميه ليكمل السير دون أن يتوقف

أعماله

خلال آخر سنة أسس ديفل يونكس أكثر من 20 موقع إلكترونى من بينهم الموقعين الخاصين به وبرمج اثنين من أشهر تطبيقات الأندرويد لتعلم القرصنة وتثبيت أقوى الأدوات على بيئات مختلفة وكتب نادرة وثمينة وبرامج معدلة والكثير مما يحبه التقنيون المبتدئون

وللعلم أن ديفل يونكس من عشاق لغة البايثون لذلك برمج مجموعة من الأدوات التى تعمل على بيئة Lunex و Termux عن طريق هذه اللغة ومن بين هذه الأدوات أداة  Devil Card وهى أداة شهيرة لتخمين أرقام كروت شحن شبكات الإتصالات المصرية وأداة Devil Attack  وهى أداة قوية لتسديد هجمات حجب الخدمة عن المواقع والأجهزة .

منصات ديفل يونكس

عندما أصبح ديفل يونكس بالخبرة الكافية قام ببناء موقعين إلكترونين على بلوجر ليقدم عليهم شروحات مجانية يساعد بها المبتدئون فى المجالات المختلفة ويأخذ بأيديهم إلى أن يصلوا الى مرحلة الإحتراف وهذه الموقع هى :-

موقع DEVIL UNEX

قام ديفل ببناء موقع باسمه وعمل عليه إلى أن أصبح واحد من أفضل المواقع العربية حيث تجدون على الموقع الكثير من الدورات التعليمية المجانيه ..منها دورة اختراق الكاميرات بكل أنواعها  و اختراق مواقع التواصل الإجتماعى وحسابات البايبال وغيرها و دورة  اختراق المواقع والسيرفارات و دورة تعلم إختراق الأجهزة و دورة تعلم اختراق الشبكات بكل أنواعها ودورة فى الهندسة الاجتماعية وفن اختراق عقول البشر دورة تعلم Termux و  Linux و unex للمبتدئين وكشف واستغلال الثغرات وفحص الانظمة
وتجدون ايضا الكثير من برامج تعلم الاختراق وادوات القرصنة وبرامج الاختراق عبر الهاتف وتوزيعات للأندرويد

والمميز فى الموقع ستجدون قسم خاص بالكتب المدوفعه مجاناا حيث يوجد به جميع كتب الهاكرز والبرمجة التى تتوقعونه
 حيث تم تقدير ثمن الكتب التى يحتويها بما يقارب 10 الاف دولار  متوفره بشكل مجانى

موقع Hackers_operations

منذ بضعة أشهر قام ديفل ببناء موقع باسم 《عمليات القراصنة》 وخصصه فى نشر الأخبار التقنية واخبار الشركات المعلوماتية وعمليات القرصنة العالمية

شخصيات فى حياة ديفل يونكس


بالطبع كان يستند إلى أصدقاء وشخصيات يأخذ مهنم الطاقة وأيضا النصائح والإرشادات
وأبرز شخص فى حياته هو المبرمج محمد التركى بن علوش إبن سوريا وهو أحد أفضل مبرمجين الويب وخبراء أمن الشبكات وايضا مؤسس موقع Programmer-Tech وهو موقع ضخم لتعلم البرمجة والمجالات التقنية

حسابات وقنوات ومواقع ديفل يونكس


قناة ديفل يونكس على تيلجرام:-

https://t.me/devil67alsaaq

موقع ديفل يونكس التعليمى

https://www.devilunex.online

موقع ديفل يونكس الإخبارى

https://www.hackers-operations.com

حساب ديفل يونكس على الإنستجرام

https://instagram.com/devil_al_saaq


حساب ديفل يونكس على تويتر

https://twitter.com/devil_alsaaq

صفحة ديفل يونكس على الفيسبوك

https://facebook.com/devil1x

حساب ديفل يونكس على تيك توك Tik tok

https://www.tiktok.com/@devil_1x





الأحد، 18 أبريل 2021

الحكم على هاكر مصرى بالحبس 6 أشهر وغرامة 200 ألف جنيه عقوبة اختراق حساب الفيس بوك


يستهدف قانون مكافحة جرائم تقنية المعلومات الصادرة برقم 175 لسنة 2018، المعروف إعلاميا بـ"قانون مكافحة الجريمة الإلكترونية" تحقيق التوازن بين مكافحة الاستخدام غير المشروع للحاسبات وشبكات المعلومات، وحماية البيانات والمعلومات الحكومية والأنظمة والشبكات المعلوماتية الخاصة بالدولة أو أحد الأشخاص الاعتبارية العامة من الاعتراض أو الاختراق أو العبث بها أو إتلافها أو تعطيلها بأي صورة، والحماية الجنائية لحرمة الحياة الخاصة التي كفلها الدستور للمراسلات الإلكترونية، وعدم إفشائها أو التنصت عليها إلا بأمر قضائي مُسبّب، بالإضافة لضبط الأحكام الخاصة بجمع الأدلة الإلكترونية.


عقوبات جرائم تقنية المعلومات

وتضمن القانون رقم 175 لسنة 2018 بشأن مكافحة جرائم تقنية المعلومات عدد من العقوبات تتعلق بالجرائم المتعلقة باصطناع المواقع والحسابات الخاصة والبريد الإلكتروني ونسبه زورا إلى شخص طبيعي أو اعتباري، والاعتداء على حرمة الحياة الخاصة والمحتوى المعلوماتي غير المشروع سواء بإرسال العديد من الرسائل الإلكترونية لشخص معين بكثافة دون موافقته أو منح بيانات شخصية إلى نظام أو موقع إلكتروني لترويج السلع أو الخدمات دون موافقته أو بالقيام بالنشر عن طريق الشبكة المعلوماتية أو بإحدى وسائل تقنية المعلومات أو أخبار أو صور وما في حكمها تنتهك خصوصية أي شخص دون رضاه سواء كانت المعلومات المنشورة صحيحة أم غير صحيحة.
الحبس 6 أشهر وغرامة 200 ألف جنيه
وفي هذا السياق، نصت المادة (17) من القانون علي: أن يعاقب بالحبس مدة لا تقل عن شهر وبغرامة لا تقل عن 50 ألف جنيه ولا تزيد على 100 ألف جنيه، أو بإحدي هاتين العقوبتين ، كل من أتلف أو عطل أو أبطأ أو أخترق بريدا إلكترونيا أو موقعا أو حسابا خاص بأحد الناس .
وإذا وقعت الجريمة علي بريد إلكتروني أو موقع أو حساب خاص لأحد الأشخاص الإعتبارية الخاصة تكون العقوبة الحبس مدة لا تقل عن ستة أشهر وبغرامة لا تقل عن 100 ألف جنيه ولا تجاوز 200 ألف جنيه أو بإحدي هاتين العقوبتين.



الداخلية تتلقى بلاغات جرائم تقنية المعلومات

وكانت قد واصلت أجهزة وزارة الداخلية جهودها الهادفة فى أحد محاورها إلى تطوير منظومة تلقي بلاغات المواطنين لاسيما الخاصة بجرائم الإنترنت "جرائم تقنية المعلومات".
تم بدء العمل وتلقي بلاغات المواطنين بالمقار الجديدة بأقسام تكنولوجيا المعلومات بكافة مديريات الأمن على مستوى الجمهورية والتى اضطلعت الإدارة العامة لتكنولوجيا المعلومات بقطاع نظم الإتصالات وتكنولوجيا المعلومات بتجهيزها بالتنسيق مع الأجهزة الأمنية المعنية بالوزارة لتلقى بلاغات المواطنين عن جرائم تقنية المعلومات وفحصها فنياً بأقسام تكنولوجيا المعلومات بمديريات الأمن، من خلال المقار التى تم تجهيزها بأجهزة الحاسبات الآلية وملحقاتها وربطها بمنظومة تلقى البلاغات بالإدارة، فضلاً عن تزويدها بالمساعدات اللازمة لإجراء الفحص الفنى لتلك البلاغات تنسيقاً وإدارة مكافحة جرائم تقنية المعلومات بالإدارة.
يأتى ذلك فى إطار حرص وزارة الداخلية على إعلاء قيم حقوق الإنسان والتيسير على المواطنين فى تقديم الخدمات الأمنية فى سهولة ويسر.

[2] أشهر الأساليب المتبعة فى الهندسة الاجتماعية 《فن اختراق عقول البشر》


تحدثنا فى الدرس السابق عن مفهوم الهندسة الاجتماعية وعرفنا أنها هى فن اختراق عقول البشر وايصا تعرفنا على أشر المهندسين الاجتماعيين  .
وفى هذا الدرس إن شاء الله سنتحدث عن أشهر الأساليب المتبعة فى الهندسة الاجتماعية

 

أشهر أساليب الهندسة الاجتماعية

1 ) الهاتف :

فأكثر هجمات الهندسة الاجتماعية تكون عبر الهاتف عن طريق اتصال المهاجم على الضحية وإقناعه أنه من هيئة حكومية أو من مصلحة عامة ومن ثم يبدأ بالاستفسار حتى يتحصل على المعلومات التى يريدها

2 ) منصات التواصل الاجتماعى :

أغلب القراصنة يلجأون للتواصل مع للضحايا عبر حسابات التواصل الاجتماعية عن طريق تقلص دور فتاة ومن ثم وضع صورة جذابة ويبدأ فى التعارف على الضحية وتكوين صداقة سريعة ومن ثم يبدأ فى الاحتيال والحصول على ما يريد


3 ) الهندسة الاجتماعية المعاكسة :

وهنا يتقلص المحتال شخصية شخص مهم أو مسؤول أو من جهة حكومية ليقنعه بأنه صاحب صلاحيات عليه وهذا الاسلوب معقد لأنه يجب ان تتوافر معك معلومات مسبقه عن الضحية حتى يسهل اقناعه

4 ) البحث فى المهملات :

حيث قد توجد معلومات خطيرة جدا عن الشخص أو الشركة فى سلة المهملات وهذا النوع شائع فى التحقيقات الجنائية من أجل الوصول إلى أدلة
اعلانن

5 ) الإقناع :

هنا تبدأ فى التمثيل وكأنك شخص عادى وكل ما عليك هو التحدث إلى الضحية ومن ثم استدراجة فى الكلام حتى تحصل على المعلومات التى تريدها وقد يلزم الامر الى تكوين صداقه مع الضحية من أجل اكتساب ثقته والتلاعب بمشاعره

6 ) الابتزاز :

كل ما عليك هو أن تبحث عن نقاط ضعف الضحية والاطلاع على سجلاته السوداء ومن ثم محاولة استدراجة حتى تحصل على أى شى لابتزاز به ومن ثم الضغط عليه وجعله يفيض بالمعلومات التى تريدها انت .

7 ) عبر الانترنت :

الانترنت هو مصدر أغلب المعلومات لذلك يمكنك جمع ما تريد من معلومات حول الضحية عن طريق الدخول الى موقع عمله اة حسابه الشخصى أو حتى عن طريق اصدقائه

وهناك عدة أساليب يتبعها المهندسون ولكن هذه  اهمها وأكثرها شيوعا ، وبهذا فقد انتهى درس اليوم ولا تنسى الاشتراك فى قناة التيلجرام ليصلكم كل جديد

للإشتراك في قناة التيلجرام اضغط هنا


الدرس الاول من دورة فن اختراق عقول البشر اضغط هنا 


تحميل كتب تعلم الهاكرز اضغط هنا


دورة تعلم اختراق الكاميرات اضغط هنا

دورة تعلم اختراق الاجهزة

السبت، 17 أبريل 2021

[1] ما هى الهندسة الاجتماعية واستخدامها فى القرصنة 《فن اختراق عقول البشر》



ما هى الهندسة الاجتماعية او فن اختراق عقول البشر

لكى تصبح هاكر محترف يجب ان تتعلم فنون الاختراق ،ولا اقصد الفنون التقنية بل أقصد فنون الحديث والتواصل
قد تتم عمليات إختراق كبرى دون الحاجه إلى خبرة كبيره كما تتوقعون
فمثلا تستطيع إختراق آلاف حسابات التواصل دون اى خبره فى الأمن العلوماتى ، تستطيع تجميع معلومات وانشاء احصائيات وفعل الكثير من الاشياء
فقط كل ما تحتاج هو فن واحتيال وما نسميه الآن الهندسة الإجتماعية أو فن إختراق عقول البشر


الهندسة الاجتماعية هى عبارة عن مجموعة من الحيل والتقنيات المستخدمة لخداع الناس وجعلهم يقومون بعمل ما أو يفصحون عن معلومات سرية وشخصية. قد تـُستخدم الهندسة الاجتماعية دون الاعتماد على أي تقنية والإعتماد فقط على أساليب الإحتيال للحصول على معلومات خاصة من الضحية.


يلجأ القراصنة إلى التعامل مع البشر وليس الاجهزة فقط من أجل إتمام عملية إختراق وهنا يجب أن يستخدم خبرته فى التعامل والاحتيال على الضحية من أجل الحصول على المعلومات الازمة وقد تتم عنلية الاختراق عبر الهندسة الاجتماعية دون الحاجه للتقنية ولهذا ترك عديدة سنتناولها فيما بعد .

ومن فنون الهندسة الاجتماعية هو التركيز على نقاط ضعف الضحايا واستغلالها والمقصود بنقاط الضعف هى إهتمامات الضحية او طموحات وأهداف الضحية أو شهوات الضحية وسنفصل فيما بعد .

خلاصة الموضوع أن الهاكر يتلاعب بإحساس ومشاعر الضحية عبر طرق مختلفه من أجل أن يكتسب ثقتك وينفذ عملية الاختراق الخاصة به .

 

أشهر المهندسين الاجتماعيين


من بين المهندسين الاجتماعيين المشهورين :

- فرانك أباغنال (Frank Abagnale)
- دايفيد بانون (David Bannon)
- ستيفن جاي راسل (Steven Jay Russell)
- بيتر فوستر (Peter Foster)
- ديفيد كينيدي David Kennedy)
وهو من أنشأ ما يعرف بـ ((Social-Engineering Toolkit (SET)كيفين ميتنيك the profissor
- أبو مسلم abu muslim) in IQ)
- حسن البغدادي Hassin) in IQ)
- أبو خليل (alajele)
- مليكا malika) in IQ)
- قاسم حسين qassim) in IQ)


وهنا انتهى الدرس الاول من دورة فن اختراق عقول البشر
لمتابعة المزيد من الدروس اشترك في قناة التيلجرام

الجمعة، 16 أبريل 2021

كتاب أهم الكلمات البرمجية الانجليزية وترجمتها "مصطلحات يجب على كل مبرمج معرفتها"



تحميل قاموس مصطلحات برمجية للمتخصصين فى علوم الحاسوب والمبرمجين


يواجه الكثير من الأشخاص المبتدأين فى مجال البرمجة الكثير من الصعوبات بسبب ضعفهم فى اللغة الإنجليزية
والسبب هو أن هناك مصطلحات انجليزيه  يصعب درجمتها حتى بواسطة القواميس الإلكترونية لأنها مصطلحات تعرف كما هى ولا تترجم حرفيا وأغلبها غير موجود بالقواميس لأنها تم إشتقاقها حديثا .

لذلك يجب على كل مبرمج أن يحسن من مستواه فى اللغة الإنجليزية وسيجد أن الأمر أصبح سهلا حتى لو يكون مستواه اقل شئ 30 % فى اللغة .
ولمساعدة الأخة والأخوات المبرمجون قمت بجلب كتاب لكم يحمل كافة المصطلحات التى ستحتاجونها فى مجال البرمجة وتكنولوجيا المعلومات

وهذا الكتاب عبارة عن قاموس صغير للمتخصصين فى علم برمجيات الحاسوب من مبرمجين وباحثين ومدربين وطلاب
وهذا الكتاب مكون من 24 صفحة أى يمكنك حفظة فى غضون يومين فقط وتمت كتابته على يد  المهندس اليمنى م / عصام العمرانى ويكنكم تحميل الكتاب برابط مباشر من ميديافاير من اسفل المقال .



روابط التحميل :-

لتحميل الكتاب برابط مباشر اضغط هنا


لا تنسى ان تنضم لقناتنا على تياجرام ليصلك كل جديد

للإشتراك في قناة التيلجرام اضغط هنا

الثلاثاء، 13 أبريل 2021

إختراق ثلاث مواقع فرنسية فجر أول أيام رمضان على يد الهاكر محمود شربى


إختراق ثلاث مواقع فرنسية فجر أول أيام رمضان على يد الهاكر محمود شربى

انتقاما مما فعله الرئيس الفرنسى ماكرون  بالإساءة للنبي محمد صلى الله عليه وسلم
تتابع الهجمات الإليكترونية على فرنسا حتى الآن وفى فجر اليوم يفاجئنا الهاكر المصرى محمود شربى بإختراقه لثلاث مواقع فرنسية دفعة واحدة


لمحة عن الهاكر محمود شربى

محمود شربى هو هاكر مصرى محترف يشتهر بقرصنة للمواقع الإليكترونية خاصة التابعه للحكومات والمنظمات العالمية
وقد قام بإختراق ما يقارب 200 موقع حكومي واخبارى وتعليمى لفرنسا واسرائيل والدول الكبرى
وبمناسبة شهر رمضان المبارك أراد شربى أن يقدم تهنئة بسيطة إلى ماكرون وقام بإختراق ثلاث مواقع فرنسية فجر أول أيام رمضان وكما أشار إلى أن هناك هجمات كثيفة يتم الترايب لها وستكون خسائر  الحرب الإليكترونية على فرنسا أكثر من تلك فى الحروب العالمية وسقوط النظام الرقمى الفرنسى عن قريب


لمحة عن عملية الإختراق


نشر شربى عبر مواقع التواصل الاجتماعى لمحات عن ما حدث فى عملية الإختراق وصرح بالتالى :-

" اكتشفت ثغره sql injction في الموقع الاول وبعد سحب قاعدة البيانات تفاجئت عند الاطلاع علي الtables انو فيه لينك ويوزر وباسورد phpmyadmin
والي من خلالها قدرت اتسلل للسيرفر والسيطره عليه وقمت برفع فايروس فديه عليه لاكن تركت ملف الموقع شغال لوضع اثبات دخول الي فيه وكدا وليه مبحطش الاندكس علي الواجهه الرئيسيه لان دا مش هدفي هدفي بس احط للفريق اثبات دخول وخروج فقط لا غير لاني مش هستفيد شيئ من تشويه الموقع الي لو كان فيه فلوس وكدا

اما المواقع الاخرا فهيا موجوده علي نفس السيرفر ورفعت عليهم الشعار برضو . "


المواقع التى تم اختراقها


الموقع الأول اضغط هنا

الموقع الثانى اضغط هنا 

الموقع الثالث اضغط هنا


وإلى هنا إنتهى مقال اليوم ولا تنسوا متابعتنا على التيلجرام ليصلكم كل جديد من عمليات القرصنة العالمية


الأربعاء، 17 مارس 2021

اختراق الموقع الرسمي لريال مدريد وحسابه على تويتر



اختراق الموقع الرسمي لريال مدريد وحسابه على تويتر

تعرض موقع نادي ريال مدريد الإسباني الرسمي وحسابه على تويتر للاختراق منذ ساعات من قبل هاكر مجهول ، وأعلن عبر موقعه اليوم الثلاثاء عن إصابة لاعبه البرازيلي رودريجو جويس في مران اليوم بإصابة عضلية ، ونشر نفس التحديث الإخباري على حساب ريال مدريد على تويتر.

ونشر نادي ريال مدريد تحديثًا طبيًا عن رودريجو جاء فيه:" بعد الاختبارات التي أجريت على لاعبنا رودريجو جويس من قبل الخدمات الطبية في ريال مدريد ، تم تشخيص إصابته بإصابة عضلية في وتر العضلة ذات الرأسين الفخذية اليمنى."

ليتم حذف الخبر من الموقع الرسمي للنادي بعد تفطن إدارة الموقع ، فيما أكدت تقارير صحفية عديدة أن الموقع الرسمي للنادي قد تم اختراقه ، وأن خبر إصابة اللاعب غير حقيقي.


المصدر صحيفة ماركا الإسبانية :

https://www.marca.com/…/2021/03/16/60508434e2704e233d8b459e…

الجمعة، 12 مارس 2021

تحميل أوامر أكثر من 200 أداة إختراق على Termux


 

أوامر أكثر من 200 أداة إختراق على Termux

اهلا بكم فى موقعنا الإليكترونى لتعلم القرصنة ، اليوم ان شاء الله اقدم لكم أقوى 200 اداة اختراق وأكثر 

فقط كل ما عليك يا عزيزى أن تقوم بتنزيل Termux من متحر بلاى وثم تنزيل أوامر تثبيت الأدوات ومعهم الشرح فى الملف 

والبدء فى النسه واللصق وان شاء الله عمليات اختراق ناجحه 


لتحميل الجزء الأول من الأوامر اضغط هنا


الجزء الثانى من الأوامر إضغط هنا


قناة التيلجرام اضغط هنا


تحياتى لكم DEVIL UNEX