برنامج Angry IP Scanner لفحص الشبكات

On January 27, 2010, in Network, by securitymind

عتبر برنامج Angry IP Scanner من أفضل برامج فحص نطاق الشبكات و أكثرها سهولة, يمتاز البرنامج بسرعته في فحص الشبكة و اظهار الأجهزة الموجودة فيها بالاضافة للكثير من الخصائص و الخيارات الأخرى تجعل منه برنامج بسيط و عملي في نفس الوقت. سابقا في الاصدار 2.21 منه كنت أستخدم هذا البرنامج على نظام ويندوز فقط لعدم وجود اصدار للينوكس في ذلك الوقت أما الأن الوضع اختلف قليلا فلقد تمت اعادة برمجة البرنامج من جديد بلغة الجافا و هذا يعني أنه سيعمل على جميع الأنظمة الداعمة لها…

برنامج Angry IP Scanner من أقدم البرامج المستخدمة في فحص الشبكات و ظهر أول اصدار منه قبل مدة تزيد عن 7 سنوات و بقي البرنامج في تطور حتى عام 2004 ثم انقطع تطويره و كان وقتها في الاصدار 2.21 أما في عام 2007 بدأ البرنامج مرحلة جديدة عند ظهور النسخة التجريبة الأولى alpha1 من الاصدار الجديد 3.0 بعد أن تمت اعادة برمجته من جديد باستخدام لغة البرمجة JAVA.
null

 

Learn how to work Arp Spo0fing and how to Security From This Attacks

On January 27, 2010, in Network, by securitymind
قبل ان تشاهد الموضوع احب ان اقول
اسف على عدم تنسيق التدوينة..لكن ليس السبب من عندي
لا السبب من المدونة نفسها لا تدعم رايت تو ليفت لقرأة الموضوع بوضوح نسخ المحتوى في ملف تي اكس تي واقرائه

السلام عليكم

الموضوع واضح من عنوانه….

كثير من الاخطار التي تهدد المستخدمين كثيراً هيالـ ARP Poisoning وهي عمليه التي يقوم بها البرامج مثل النت كات

“Netcut”او سوج سنفير “Switch Sniffer” وغيرها وغيرها الخ..

اليوم سوف اشرح كيف تتم هذة العملية مع موضوع اخر للوقاية من هذة الهجمات

لابد اول شيء نفهم كيفية العمل والتفاهم بين الحواسيب والراوتر داخل شبكة واحدة …في البداية توزيع ارقام اي بي سبشل لكل جهاز لتعريفه داخلياً ولكن الاهم هو رقم الـMac Address
وهوة رقم فريد لكل كارت نيتورك يقوم الراوتر بالتعرف على كل جهاز من خلال الماك ادريسس الخاص به

ويتم عملية التسجيل عناوين الMac في جدول يسمى arp table وهذا الجدول ينشأ اوتوماتيكياً وضح تحت هذة الكلمة الف خط لاننا سنعود لها في ما بعد
(more…)

 

Sp0ofing

On January 23, 2010, in Hacking, by securitymind

سبوفنك= كلمة تعني المحاكة يعني خداء الشيء والحقيقة نستطيع قول الـ هاكنك كله عبارة عن خداء
ومحاكاه الالة وتخطي حمايتها وبما اننا هذة الدرس نتكلم عن الشبكات المحلية فاننا سوف نتكلم عن مواضيع التالية
-1 Getway Spoofing
2-MITM ATTACK

GetWay Spoofing
بوابة الاتصال التي ستكون في كلامنا هنا كناية عن الراوتر او السويتش او
=Getway
hub
وسنقوم بعمل مخادعة لاحد المستخدمين بحيث   arp packetsهنا سنقوم بعمل ارسال باكيتس من نوع 
 
نقطع عنه الاتصال 😀 او بمعنى اصح سوف نمنع البيانات الخارجة من جهاز الوصول للراوتر بحيث نسحب سرعة
الشخص المستهدف 😉

الية العمل:

arp packet11- سنقوم بارسال  للضحية
2- تكون هذة الباكيت متضمنة للاي بي يخصنا والماك ادريس الخاص بل راوتر
3- عندما تصل الباكيت للضحية يقوم بتخزينها يعتقد ان جهازنا هو الراوتر بالتالي نكون عملنا للضحية
Getway Spoofing
بحيث نكون اوهمنا الضحية با ننا نحن الراوتر لانة سوف يخزن عنده الاي بي الخاص بنا
والماك ادريس للراوتر بالتالي سيظن ان الاي بي الخاص بنا هو نفسه اي بي الراوتر وبالتالي كل البيانات
الخارجة منه سترسل لجهازنا ولن تذهب للراوتر مما سيؤدي لانقطاع النت عنه….

في الحقيقة هناك برامج تقوم بهذة العملية وقطع النت عن اي مستخدم واشهرها على الاطلاق برنامج
Netcat
وانا استخدمة كمدير شبكة انترنت 😉

الى هنا قد اتممنا هذة الدرس اتمنى ان يكون واضح وسهل
نلقاكم في الدرس القادم 😉
في امان الله تحياتي

Security-Mind

 

Explain the work of System Luinx

On January 23, 2010, in Luinx Web Server, by securitymind

null

اليوم موضوع جميل ومفيد طلبعاً..وواضح من عنوانه
طيب ما هو الـFile System Check هي عبارة عن عملية تمم لحفص نظام تكون ثابتة وغير مضروبة وهذة العملية موجودة تقريبا في اغلب الانظمة من UNIX و Uinx Like من ضمنها Luinx بختلف توزيعاته
“حتى في ويندوز ولكن باسلوب مختلف نوعاً ما” كما ان عملية file system check تتم لعدة حالات مثل تحطيم نظام,اطفاء واعادة تشغيل من Reboot/shutdown وبشكل عام هي تعمل كل تشغيل ان تطلب ذلك منه….
ولكن بعض الاحيان نحتاج لان نقوم بعمل file system check بشكل يدوي لاحدى البارتيشنات او لجميع البارتشينات وهذا هو بالضبط ما سنتـكلم عنه 😉 سوف نشرح غملها بشكل يدوي في حالة تطلب منك ذلك….

المتطلبات

1- يجب ان تملك معلومات يوزر ROOT “وشيء اكيد تعرف معلومات الرووت اذا كنت صاحب سيرفر”
2- ان تستطيع الوصول للنظام وهو في حالة runlevel one

نفرض انكـ لان على جهاز تقوم بتنفيذ الامر التالي الي بدوره سوف يدخلك في بيئه runlevel one
نكتب الاوامر التالية
init 1
عد دخول البيئة ولنفرض ان البارتيشن المستهدف هو بارتيشن /root.الان نحتاج لعمل umount
للبارتيشن /root
ويتم ذالك من خلال الامر التالي
(more…)

 

Evanescence Broken

On January 23, 2010, in My M1nd#, by securitymind
اغنية جميلة بعنوان بروكين


Evanescence Broken
استماع ممتع

 

اضافة جديدة لـWordPress

On January 23, 2010, in Uncategorized, by securitymind

السلام عليكم
طبعا اليوم اضافة جديدة للورد بريس لا اعرف كيف اصف هذة الاداة الجميلة

كنت في بعض الاحيان اعاني من كتابة تدوينة لانها تضهر بشكل غير منسق وجميل

من فايرفوكس ScribeFile لكن بعد اضافة
اصبح شيء جميل وكل دقيقة اريد ان اكتب تدوينة لانني اقدر اكتب بحرية وارتب كما اريد ليس مثل صفحة

كتابتة تدوينات في لوحت التحكم
غير منسقة و متعبة

ركب الاضافة من هذة الرابط
https://addons.mozilla.org/en-US/firefox/addon/1730

ٍ©Security-Mind تحياتي

 

ويندوز هوم تحصل على استعداد لخادم ويندوز 7

On January 22, 2010, in Network, by securitymind

    تشرين الأول / أكتوبر 22nd موعد اطلاق ويندوز 7 بالكاد ثلاثة شهور ، ومايكروسوفت هو الإستعداد أعضاء آخرين من أسرة البرنامج على اللعب بشكل جيد مع نظام التشغيل الجديد.

    في نهاية هذا الاسبوع شهد اول ظهور الخطوط العامة للطاقة 3 حزمة التحديث للمخدم ويندوز المنزلي ، على الرغم من أنه لا يزال حاليا في مرحلة بيتا ، ويمكن أن يتم تحميلها فقط بعد التوقيع على Microsoft Connect
    وتقول مايكروسوفت أنه في حين أن “توقيت سيرفس باك 3 الإفراج النهائي لم يحدد بعد” انه من المأمول ان يفرج عنها قبل ويندوز 7.
    (more…)

 

توقفوا عن استخدامIE6, IE7 تحذير من مايكروسوفت

On January 22, 2010, in News, by securitymind

    عملاق البرمجيات اليوم اصدرت تحذيرا للشركات والأفراد للترقية إلى إنترنت إكسبلورر 8 في أقرب وقت ممكن لحماية أنفسهم من الضعف الذي سمح القراصنة الصينيين التسلل وسرقة البرامج شفرة المصدر من بعض من أكبر شركات البرمجيات ، بما في ذلك مجموعات و ادوبي.

    في حين تقول مايكروسوفت أن قراصنة حصلت في لتشغيل أجهزة الكمبيوتر للشركات إنترنت إكسبلورر 6 ، فإنه يوصي بأن شركات الترقية إلى الإصدار 8 على الفور للحصول على أقوى الأمن. وأضافت مايكروسوفت ايضا ان اي شخص باستخدام ويندوز إكس بي الإصدار الأصلي أو إكس بي حزمة الخدمات 2 ينبغي على الفور الترقية إلى إكس بي حزمة الخدمات 3 (أو أحدث نسخة من ويندوز مثل ويندوز 7 إذا كانت أجهزة الكمبيوتر الخاصة بهم هي قادرة على التوالي).

    التوصيات غير عادية من مايكروسوفت علامة على الانفصال الحاد عن تاريخ الشركة لدعم الإصدارات القديمة من البرنامج للحصول على ما دامت تريد استخدام عملاء لهم ، والسماح للهجرات بطيئة والسلس للشركات في الإصدارات الجديدة بمجرد أن يتم اختبارها بشكل كامل من قبل إدارات الشركات على تكنولوجيا المعلومات الشركة مجموعة كاملة من التطبيقات.
    (more…)

 

75 ٪ من لينكس الان قانون مكتوب من قبل المطورين مدفوع

On January 22, 2010, in GUN/Luinx, by securitymind
    خلال محاضرة في Linux.conf.au عام 2010 في ولينغتون ، LWN.net مؤسس ومساهم نواة جوناثان Corbet قدمت تحليلا للشفرة ساهمت في نواة لينكس بين 24 ديسمبر 2008 و 10 يناير عام 2010. لينكس في العالم يجعل الكثير من جذوره المجتمع ، ولكن عندما يتعلق الامر بتطوير نواة نظام التشغيل ، هو أقل من حالة ‘المتطوعين صيحة البحارة! وأكثر من حالة ‘حيث قال لي الدفع؟” انها ليست واضحة من هذه المادة ، لماذا ينبغي أن يتصور وجود تناقض بين وجود المثل العليا والحصول على دفع لفعل شيء

    المصدر

    في امان الله

 

افكار تدور في بالي

On January 12, 2010, in My M1nd#, by securitymind

السلام عليكم

مشروع يدور في بالي لكن نسبت فشل المشروع تطاردني في كل مكان لماذا لا اعرف,؟؟
طبعا في بالي اني افتتح سيرفر خاص بي واقدم شيءً جديد جداً على الساحة العربية
وا اولها هو سكربت الموقع الذي اريد ان يكون على موقعي
لكن المشكلة لم اجد السكربت الذي ارتاح له … وحتى اذا وجدت سكربت وجدت فيه حقوق ملكية
لكن ليس من حقي ان ااخذ هذة السكربت .؟؟؟
دائما افكر ان اريد استخدم خبرتي البسيطة في تدوينات عسا ولعل ان اعمل في شركة معينة
لاني مملت الانترنت وصفحاته لا يوجد شي جديد لا يوجد شيء مشوق كل الاشياء مثل بعضها
احاول قدر الامكان اضع تدوينات جديدة لم تطرح في مكان اطرح ادوات من عملي لعل تعجب الاخرين
لكن مشكلتي هي “المال”:(

وسوف احاول قدر الامكان احقق مشروعي واحقق الشيء الذي اريده….
اعلم ان الله معي لكن مملت من الانتظر
صراحتاً اعرف كل كلامي غير متناسق لكن انا عقلي مشوش بحيث اريد بقدر الامكان اوصل الصورة التي تدور في بالي.!!!

اطيب تحية “Saif SalaH”