Activation output_buffering

On January 12, 2010, in GUN/Luinx, by securitymind
    سلام عليكم
    طبعا هل فترة اني كًالب على الـ Sys,Admin
    لان الصراحة فد شغل حلو ومفيد بنفس الوقت المهم
    \
    \
    اليوم حبيت اشرح درس اعرفة طريقة تفعيل الأ output_buffering
    بل سيرفر طبعا لاحضنة بل فترة الاخيرة هواية من السكربتات
    تطلب هذة الموديل وطبعا شي اكيد اكثرها على الصيد العربي ماكو غيرهم 😛
    مثل مجلة انفنتي 😉
    (more…)
 

Update OpenSSH in Server

On January 11, 2010, in GUN/Luinx, by securitymind

سلام عليكم شلونكم شباب
ان شاء الله بخير,؟
اكيد كلنا نعرف بسيرفر الشل اكسس يطلق عليه تسمية SHH Server
طبعا هناك برامج كثيرة لهذا البروتوكال بس لو لاحضا للافضل من ناحية السرعة,القوى الامنية
لن نجد انOpenSSH
وهوة افظلهم على الاطلاق وطبعا هوة مثلة مثل بقية البرمجيات الة تحديثات وثغرات الخ.
والتحديث الاخر اصدار بشكل مستمر يكون افضل الحلول للمحافظة على قوى سيرفرك والقوى الامنية

هسة خلونا ندخل بل موضوع راح اوضح شلون تصير طريقة التحديث

اول شي ادخل للشل اكسس SSh ونوب ادخل اليوزر الرووت
وبعد هل عملية نقوم بأدخال هذه الاوامر واحد ورة الاخ

wget http://openbsd.secsup.org/OpenSSH/portable/openssh-5.1p1.tar.gz

tar -zxf openssh*

cd openssh*

./configure –prefix=/usr –

sysconfdir=/etc/ssh –without-zlib-version-check

make

make test

make install
الى هنا قمنا بتحديث “:ملاحظة:”هذة التحديث على اخر اصدار من openssh
واعتقد راح تواجه مشكلة مع سيرفرات الـvps

اتمنى يكون درس واضح ….

 

حل لمشكلة عدم قدرة الـ root دخول الواجهة الرسومية Gnome في اوبنتو

On January 9, 2010, in GUN/Luinx, by securitymind

    سلام عليكم

    طبعا اي شخص عندة اوبنتو اكيد واجهتة هذة المشكلة وهية عند محاولة دخول الى الواجهة الرسومية باستخدام يوزر رووت يرفض وتظهر رسالة تكول بانوا المدير العام للنظام غير مسموح له بل دخول.!!!!
    الى الواجهة الرسومية ويسمحلة الدخول بس للـTerminal طبعا مطورين الاوبنتو متعمدين يسوون هل شي وايضاً بعدين اشرح عدم قدرت المستخدم دخول بيوزر الرووت وهذة المشكلة واجهتي.وهذة ايضاً من مطورين النسخة نفسهم لان صلاحيت رووت تكون عندة كلشي يسوي”يحذف,يعدل,يضيف,”اي شيء فديسوون هل شي حتى عدم العبث بل نظام ودائما ابونتو من تنصبة مينطيك خيارات تكتب بيها اليوزر والباسورد مال رووت لاع ينطيك مجرد تكتب اليوزر والباسورد الي تدخل بيه للنظام …ما علينة هسة نرجع الى موضوعنة الاصلي

    نفذ الخطوات التالية…:.:
    من خلال الواجهة الرسومنية جنوم )Gnome( وبعد تسجيل الدخول الى النظام نذهب الى
    System > administration > login window
    طيب..لان لح يطلب منك باسورد للمستخدم العادي الي دخلنة بيه للنظام ندخل الباسورد لتفتح لنا الصفحة
    نختار من شريط التبويب Security لتظهر لنا عدة خيارات نتركها نثل ماهية ما عدى
    Allow local system administrator login
    نأشر عليها بعدين نضغط على Close ونسوي تسجيل خروج ونحاول دخول بايوزر الرووت سوف تختفي هذة المشكلة تماماً وتدخل بدون اي مشاكل

    وان شاء الله يوم عن يوم راح اشرح المشاكل الي واجهتني بكم نظام وعرفت الى حل وافيدكم بيها هنا

 

Dwonload System's OpenSolaris

On January 8, 2010, in Uncategorized, by securitymind

السلام عليكم

طبعا اليوم حبيت انزل على جهاز نظام اوبين سولارس وهو نظام ممتاز جدا
وجاري التحميل…والله يعين على الانترنت الي في العراق 😀
(more…)

 

استغلال ثغرات ActiveX باستخدام تقنية HeapSpray

On January 7, 2010, in Hacking, by securitymind

سلام عليكم

شلونكم شباب ان شاء الله بخير

اول دروسي بل اوفر فلو وموضوع بسيط وان شاء الله يوم عن يوم مواضيع حلوة ومشيقة لان لحد لان معلوماتي قليلة بيه

مقدمة عن الموضوع..
هية طريقة حديثة لاستغلال ثغرات المتصفح وتعتمد على قسم الذاكرة Heap
الطريقة فعالة وثابتة وتشتغل حتى على الانظمة الحديثة Vista
—————-
مبدا الاستغلال:بما انو كعظم المتصفحات الحديثة تستخدم ذاكرة heap وبمختلف العمليات
يعني نكدر ان نستغل هذة القسم حتى نحقن الشل كود بيه ونشغلة
ويسهل علينا بعض العواقب مثل حجم الشل كود بالنسبة للstack overflow

يعني خلاصة الفكرة هية نحقن شل كود بقسم الheap و نخلي عنوان العودة
عنوان الشل كود الموجود بل heap بدال منخلي تعليمة موجودة بملفات الـ Dll مثل الjmp_esp
———
نموذج الذاكرة:
null
ثل ما دنشوف بألمنوذج الي فوك هسة نجي نعرف شلون نحقن الشل كود بل heap

نستخدم الجافا سكربت الة لان بيه خاصية تخصيص مصفوفة وملئها بالبيانات
كود:

Var buf = new Array();
For (var i = 0; i <200; i++){
buf[i] = nop + shellcode;
}

مثل مموضح بل كود يخصص mb200 من ذاكرة heap ويمليها بل Shell Code و Nop
———–
نموذج تخصيص ذاكرة Heap بعد استخدام تقنية Heap Spraying
null
لاحظ الصورة انوا الـmb200 انملت باشل كود والنوب
هسة نملي البفر الي يسبب للفيض بعنوان العودة 0a0a0a0a x500 مثلا

هسة هنا لمن يصير الفيض لح يتغير عنوان العودة الى 0a0a0a0a وهوة عنوان تواجد
والنوب والشل كود مثل ما موضحلكم بل صورة 😉
اختارينا عنوان 0a0a0a0a لان مكان الذاكرة الي خصصناها للشل كود يتواجد
مابين 0X0020aabb و 0x0baa1010
0x0020aabb<0a0a0a0a<0x0baa1010

الى هنا انتهى الدرس …. مشاهدة ممتعة

 

I Live Here

On January 4, 2010, in Photoshop, by securitymind

السلام عليكم

طبعا الكل لاحظ اكثر تدويناتي هية هذة الايام في الدزاين والكل يقول ما الذي دفعك هذة الاندفع نحو الفوتوشوب
:d بصراحة اجبني كثير وانا اشاهد التشجيع من الاخرين على التصاميم البسيطة التي اعملها
وان شاء الله يوم عن يوم نصل الى مرحلة يسمونها الاحتراف

اعذروني على الاطالة التصميم اليوم بعنوان I Live Here
وهوة فكرة خطرت في بالي
undefined

اتمنى ان اشاهد ملاحظاتكم على التصميم و افكار جديدة تجعل التصميم احلى وارتب

في امان الله

 

تصميم لفرقة In This Moment

On January 3, 2010, in Photoshop, by securitymind
  • اليوم تدوينة جديدة و تصميم بسيط

    طبعا لا اعرف لماذا انطلقت في عالم الفوتوشوب

    فعلاً عالم رائع و يفيد في كل الاحول والامور

    undefined

  •  

    untitled post

    On January 3, 2010, in Network, by securitymind

    So0N

     

    untitled post

    On January 3, 2010, in Luinx Web Server, by securitymind

    So0N

     

    untitled post

    On January 3, 2010, in News, by securitymind

    So0N