سحب الكوكيز المارة عبر الشبكة عن طريق فايرفوكس

On March 25, 2011, in Network, by securitymind

السلام سلام عليكم كيف حالكم؟؟

مضت ايام كثيرة وانا لم ادون اي موضوع لكن بسبب انشغالي في كثير من الامور التي لا يجب ان اهملها المهم

ندخل في صلب الموضوع…اليوم وانا اقلب في الانترنت في موقع مختص في الامن المعلوماتية لاحظت اضافة يتم تركيبها على الفايرفوكس.!!! وتتم عن طريقيها التقاط الكوكيز المارة عبر الشبكة بسهولة تامة.!!!! شيء مدهش


(more…)

 

Zenmap شرح الواجهة الرسومية

On February 12, 2011, in Hacking, by securitymind

سلام عليكم شباب .؟؟ شلونكم ان شاء الله زينين؟؟

طبعا حبيت اكتب هل موضوع تكملة لموضوع اخونا فارس ..وهوة ايضا راح يكون عن الاداة الاكثر شهرة في مجال السكيورتي والهاكينك
والصراحة مصدري في الشرح هوة الموقع الرسمي للاداة
http://nmap.org/bennieston-tutorial

طيب اليوم ان شاء الله نشرح الواجهة الرسومية للبرنامج zenmap طبعا وهوة منصب في الباك تراك
واذا لم يتم تنصيب البرنامج على ويندوز فالواجهة تتنصب مع الاداة اما اذا كنت من مستخدمين لينكس فالتوزيعات ديبيان نكتب
sudo apt-get install zenmap
حتى لحد يقول هذا الشرح منقول ومن هذا الكلام(اكيد العرب هذا الي شاطرين فيه مع احترامي)

اما الريد هات
sudo yum install zenmap

اما اوبونتو

sudo apt-get install zenmap

طيب لان تم التنصيب طبعا استخدام الواجهة سهل جدا

لان لتشغيل البرنامج نروح
applications>>internet>>zenmap

او عن طريق التيرمنال نكتب
sudo zenmap
الان نشوف الصورة و نشرحهة

لان نشرح كل نقطة
شرح كل نقطة:

رح يضهرلك + بـيمشيك خطوة بخطوة و و تطلعلك خيارت تختار كلشي حسب متريد طبعا تقريبا كلشي تم شرحه في الدرس السابق الي نزله الاخ فارس فبس حط الخيارات و نكست نكست و بالنهاية رح يطلع وية البروفايلات الاخرى.طبعا نقدر ان نعدل على بروفايل موجود عن طريق الذهاب الى قائمة profile>>edit selected profile
7.الامر اللذي تريد تنفيذه يعني بدل ما نكتب الامر بالكونسول نكدر نكتبة هنا

1.لبدء بحث جديد 2.نرجعلهة بعدين 3.لتخزين البحث بعد اجرائه حتة تقدر ترجعلة بأي وقت دون الحاجة لعمل بحث مرة اخرى. 4.لفتح بحث تم تخزينه مسبقا. 5.الهدف 6.هنا يتم تخزين بروفايلات معينة يعني مجموعة من الاوامر مثل بحث سريع او مفصل طبعا نضغط على السهم و تطلعلنة كل البروفايلات و نقدر نظيف بروفايلات خاصة بنا لتقوم بعمل معين و ذلك من خلال رقم 2 بالصورة 8.الاهداف اللتي تم فحصها 9.نضغط عليها لتزظهر لنا البرامج اللي متصبة على الهسيرفر الهدف 10.تظهر فيه نتائج 8 و 9

11.تظهر به نتائج البحث
12.من اجل تغيير شكل ظهور النتائج مثل تغيير الاوامر و غيرها

الان نجي نشوف الاربع تابات اللي فوق 11
ports/hosts:

نشوف الصورة يظهلنا المنفذ و البرنامج اللي يعمل عليه و فيما اذا مان عليه فاير وول ام لا (طبعا النتائج هنا تعتمد الاوامر اللي استخدمتهة بالبحث)

nmap output:
تظهر به نتائج البحث تماما مثل ما تضهر اذا نفذنة الامر بالتيرمنل و صورتة موجودة اول وحدة

host details:

الاي بي و نظام التشغيل و غيرها نشوف الصورة: تظهر به معلومات عن الهدف مثل عدد المنافذ المفتوحة به و انواعها

معلومات عن البحث مثل الامر المتستخدم و نسخة البرنامج

بالاضافة الى ذلك بامكاننا عمل مقارنة بين بحثين و ذلك من خلال الذهاب الى tools>>copare two results
و نختار البحث الاول و الثاني و رح نشوف المقارنة بينهم

لهنا ان شاء الله اكون غطيت نسبة جيدة من البرنامج و لكن مع ذلك يعتمد الباقي عليك لازم تجرب كلشي و تجرب الاوامر

 

لان جديد توزعية تحقيق الجنائي الرقمي

On February 3, 2011, in GUN/Luinx, by securitymind

صدر بتاريخ   4-5-2010 الإصدار الجديد من توزيعة التحقيق الجنائي الرقمي DEFT v 5.1

التوزيعة مخصصة للتحقيق الجنائي الرقمي تحتوي على عدد كبير من الأدوات المفتوحة المصدر المتخصصة لذلك

النسخة تحتوي على بعض التحسينات  و التحديثات لبرامجها

لينك التحميل : http://www.mirrordeft.net/listing/deft/deftv5.1.iso

 

R3mote 3xploit With C & Perl

On January 18, 2011, in Hacking, by securitymind


السلام عليكم ,,

بعد غياب طويل عن المدونة بسبب انشغالي اليوم جالسا اتصفح في الانترنت لا يوجد شيء جديد تقريبا شيء ممل
Hacking
فكرت قلت ان اكتب تدوينة بسيطة وجميلة عن الـ

الموضوع اليوم استغلال ثغرات الريموت مع السي واليبرل.!!!

الاشياء التي سيتم شرحها

2- البرنامج المصاب وتحليل البرنامج
3- استغلال الكود
4- البناء والتحليل بلغة بيرل
5- الاتصال بجهازي

لدي جهاز محمول على يساري و جهاز مكتبي على يميني ، الجهاز المحمول يستخدم الاي بي الداخلي التالي : 192.168.1.100
والجهاز المكتبي يستخدم التالي :
192.168.1.101
الجهاز المحمول في هذه الحالة هو جهاز ( المهاجم ) والمكتبي هو ضحيتنا ، الاثنان لديهما نظام تشغيل slackware 10.2
و الـ VA patch مطفأ .

لاطفاء VA patch :
echo 0 > /proc/sys/kernel/randomize_va_space

الجهاز المكتبي يحتوي على برنامج مصاب يستعمل المنفذ 7500 ونحن سنكتب له الاستغلال .

*البرنامج المصاب + تحليل البرنامج :
(more…)

 

طريقة جعل احد كروت انتل يعمل عليه اﻻنجكشن

On January 16, 2011, in GUN/Luinx, by securitymind

درسنا اليوم عن طريقة جعل احد كروت انتل يعمل عليه اﻻنجكشن جميع كروت انتل ﻻ تستطيع عن طريقها عمل انجكشن لزيادة الباكيت في كسر تشفير WEP , كان الحل للجميع انه يشتري كرت جديد يدعم اﻻنجكشن وطبعاً يعتمد على chipset , في هذا الدرس سوف أشرح طريقة جعل أحد كروت انتل تدعم اﻻنجكشن والكرت هوه ipw2200 ,, يلة نبدي…..يا الله
1/ نحتاج أن ننصب بعض الباكج الضرورية طبعاً تستطيع أن تنصبها حسب مدير الحزم الخاص بتوزيعتك
sudo apt-get install build-essential
sudo apt-get install linux-source
sudo apt-get install linux-headers-`uname -r`
sudo apt-get install sharutils
اﻻن نطبق اﻻمر التالي لعمل رابط لمجلد headers في المسار /usr/src/linux

sudo ln -s /usr/src/linux-headers-`uname -r`/ /usr/src/linux

ثم نطبق اﻷمر ويجب أن تكون مثل نتيجة اﻷمر

root@myrul3z:/usr/src# ls -l /usr/src/linux
lrwxrwxrwx 1 root src 41 2007-12-15 19:44 /usr/src/linux -> /usr/src/linux-headers-2.6.20-15-generic
/ لجعل كرت انتل يعمل عليه اﻻنجكشن يجب علينا تنصيب الباتش ضروري جداً والباتش يتركب اولاً على التعريف ثم تقوم بتنصيبه إصدار الباتش يوجد ﻷصدارات قديمة ولكن أخر إصدار لتعريف كرت ipw2200 لم ينزل حتى اﻻن وهوه ipw2200 1.2.2 إصدار الباتش الذي سوف نركبه سوف يكون اصداره 1.2.1 وأيضاً تعريف ieee80211 1.2.17 إضافة للباتش 1.2.1 لذا سوف نقوم بتحميل التالي

1-2/ تحميل تعريف ipw2200 version 1.2.1 الرابط http://ipw2200.sourceforge.net/downloads.php
2-2- / تحميل تعريف ieee80211 version 1.2.17 الرابط http://ieee80211.sourceforge.net/#downloads
3-2 / تحميل الباتش لتعريف ipw2200 version 1.2.1 الرابط http://www.box.net/shared/j3qvacbbmb
4-2 / إنشاء مجلد ووضع فيه جميع الملفات التي تم تحميلها
5-2/ فك الضغط عن الملفات التي تم تحميلها

tar -xvf ipw2200-1.2.1-inject_patch.tar.gz
tar -xvf ipw2200-*.tgz
tar -xvf ieee80211-*.tgz

6-2/ تطبيق الباتش على التعريف

patch -p0 < ipw2200-1.2.1-inject.patch
patch -p0 < ipw2200-1.2.1-inject_Makefile.patch

7-2/ تنصيب تعريف ieee80211
ملاحظة قبل التنصيب يجب علينا حذف الاصدار القديم وتنصيب اﻻصدار 1.2.17

root@myrul3z:/home/br0ken/injection# cd ieee80211-1.2.17
root@myrul3z:/home/br0ken/injection/ieee80211-1.2.17# sh remove-old

بعد تنفيذ اﻷمر sh remove-old لحذف النسخة سوف يسألك بعض اﻷسئلة ضع جميعها y

root@myrul3z:/home/br0ken/injection/ieee80211-1.2.17# make
root@myrul3z:/home/br0ken/injection/ieee80211-1.2.17# make install

8-2/ تنصيب تعريف ipw2200
ملاحظة قبل التصيب يجب علينا حذف الاصدار القديم وتنصيب اﻻصدار 1.2.1

root@myrul3z:/home/br0ken/injection# cd ipw2200-1.2.1
root@myrul3z:/home/br0ken/injection/ipw2200-1.2.1# sh remove-old

بعد تنفيذ اﻷمر sh remove-old لحذف النسخة سوف يسألك بعض اﻷسئلة ضع جميعها y

root@myrul3z:/home/br0ken/injection/ipw2200-1.2.1# make
root@myrul3z:/home/br0ken/injection/ipw2200-1.2.1# make install

9-2/ عمل ريستارت للجهاز

10-2/ التحقق من اﻻصدار لـ ieee80211 and ipw2200

root@myrul3z:/home/br0ken# dmesg | grep ipw
[ 19.940000] ipw2200: Intel(R) PRO/Wireless 2200/2915 Network Driver, 1.2.1dmprq
[ 19.940000] ipw2200: Copyright(c) 2003-2006 Intel Corporation
[ 20.092000] ipw2200: Detected Intel PRO/Wireless 2200BG Network Connection
[ 20.408000] ipw2200: Radio Frequency Kill Switch is On:
[ 20.408000] ipw2200: Detected geography ZZM (11 802.11bg channels, 0 802.11a channels)

root@myrul3z:/home/br0ken# dmesg | grep ieee
[ 19.768000] ieee80211_crypt: registered algorithm ‘NULL’
[ 19.824000] ieee80211: 802.11 data/management/control stack, 1.2.17
[ 19.824000] ieee80211: Copyright (C) 2004-2005 Intel Corporation

3/ تحميل الدرايف الجديد [ Load] وإنشاء انترفيس بأسم rtap0
راح يكون rtap0 للـ listening و eth* الـ injecting

sudo rmmod ipw2200
sudo modprobe ipw2200 rtap_iface=1
sudo ifconfig rtap0 up

4/ طريقة الهجوم بكرت ipw2200
أي كرت يدعم packets injection راح تقدر تستخدم جميع طرق الهجوم الموجودة في aireplay-ng لكن في كرت انتل مع patch injection سوف تكون محدودة على طرق معينة فقط يوجد طرق ﻻ تعمل مع الكرت الطرق التي تعمل مع كرت انتل هي 3 طرق فقط أما باقي الطرق ﻻ تعمل والله أعلم

interactive
arpreplay
chopchop

4-1/ سوف أشرح أحد طرق الهجوم لسبب ما أنها تختلف اختلاف بسيط عن الكروت التي تدعم packet injection من اﻷساس التقاط الباكيت باﻷداة airodump-ng وراح نستخدم النترفيس rtap0

airodump-ng -c 1 –bssid MAC-AP -w dump rtap0

4-2/ عمل fake للاكسس بوينت هذي الخطوة مهمة ﻷنه عشان تقدر ترسل arp request للاكسس بوينت ويقبلها ﻻزم الكلاينت يكون شابك associate وراح نستخدم الماك ادرس تبعه لذلك راح نسوي fake ونستخدم الماك ادرس الخاص بكرتنا

iwconfig eth1 essid SpeedTouch433793 channel 1 key s:fakekey mode managed

4-3/ استخدم طريقة الهجوم arpreplay ﻷرسال arp request للاكسس بوينت لزيادة الباكيت وكسر تشفير WEP

aireplay-ng -3 -b MAC-AP -h MAC-Client -i rtap0 eth1

وراح تشاهد الباكيت في ازدياد بشكل خيالي

اتمنى الشرح يكون واضح
احترامي

 

قيود على الانترنت !….

On May 3, 2010, in News, by securitymind

في ضربه جديده للانترنت اعطت اليوم محكمه في الولايات المتحده الحق في عمل رقابه على الانترنت وعلى بعض المواقع التي يشتبه بها وبالتالي عمل فلتره لها في ضربه جديده لباراك اوباما الذي وعد بحريه الانترنت .
طبعا قامت قائمه المدونين في الولايات المتحده ولم تقعد .

Internet users need to take it back

 

 

مقارنة فى استهلاك الذاكرة Ram بين اوبنتو Ubuntu و زوبنتو Xubuntu و لوبنتو Lubuntu …

On April 3, 2010, in GUN/Luinx, by securitymind

اذا كنت من متابعى اخبار أصدارة أوبنتو وبناتها القادمة سترى ان لا توجد تغييرات جذرية فى ما يتم تقديمة فى توزيعة زوبنتو Xubuntu تحديداً وحتى فى الشكل على عكس امها اوبنتو …

كنا سابقاً نفضل توزيعة زوبنتو لان واجهه XFCE اخف من نظيرتها جنوم Gnome حيث كنا ننصح بها اصحاب الأجهزة محدودة الأمكانيات

يبدو الأن ان لا يوجد فرق يذكر ففى المقارنة التالية ستروا ذلك .

قام احد الأفراد بتجربة اخر اصدار من اوبنتو Ubuntu و زوبنتو Xubuntu و لوبنتو Lubuntu والذى يطلق عليه 10.04 Beta1 حيث قام بفتح 3 السنه Tabs فى متصح فايرفوكس مع تشغيل فيديو من موقع يوتيوب يعمل بتقنية HTML5 واتضح ان استهلاك الذاكرة Ram كالتالى :

  • Ubuntu Beta 1: 222 MB
  • Xubuntu Beta 1: 215.8 MiB
  • Lubuntu Beta 1: 137 MB

وكما يتضح ان الفرق الأن بين كل من اوبنتو وزوبنتو ضئيل للغاية ولكن يتسع هذا الفارق عند مقارنتهما مع توزيعة لوبنتو والتى ستكون احد افراد اسرة اوبنتو لاول مرة مع الأصدارة 10.04 :)

مما سبق يمكننا القول ان توزيعة لوبنتو هى البديل المثالى حالياً ﻷصحاب الاجهزة القديمة ذات الأمكانيات المحدودة وان توزيعة زوبنتو سيتمحور مستخدميها فى محبى وعاشقى الواجهه XFCE فقط .

المصدر OMG! Ubuntu

 

جوجل تحل مشكله الفلاش جذريا في متصفحها

On April 3, 2010, in Technology News, by securitymind

كثير يعرف مشكله الفلاش التي يعاني منها الكثير من المتصفحات وسيطره adob على هذا المجال الى جانب محاولات حديثه من ميكروسوفت

اعلنت جوجل انها ستحل المشكله جذريا وستقوم ببناء مشغل فلاش خاص مضمن في متصفحها chrome

Google to build Flash into Chrome browser

 

هل تنجح سوني في كسر هاكر لينوكس.!

On April 3, 2010, in GUN/Luinx, by securitymind

قامت سوني بعمل برنامج firmware لجهازها بلايستيشن 3 وهذا التحديث سيمنع اي نظام اخر من الدخول والاستفاده من خدمات الشركه والتحديثات
وكان احد الهاكر قد قام بعمل كسر لشفره البلايستيشن وتشغيله على لينوكس وتم تثبيت الكثير من الاجهزه بلينوكس
طبعا هذا الموضوع لم يغب عنه لذالك هو يعمل ايضا لكسر هذ التحدي الجديد

PS3s Running Linux Could Be Saved If Hacker Geohot Finds The Cu

 

AMD تطرح منصة خوادم تتضمن معالجات ذات 12 نواة

On April 3, 2010, in Technology News, by securitymind

أول معالجات خوادم من نوعها في القطاع بـِ 8 أنوية و12 نواة

أعلنت “أيه إم دي” AMD، عن توفر منصة خوادم جديدة تتضمن أول معالجات في العالم بـِ 8 أنوية و12 نواة على هيكلية x86 لسوق خوادم 2P و4P ذات القيمة المرتفعة. وتهدف منصة “أيه إم دي” أوبتيرون 6000 سيريز AMD Opteron 6000 Series platform إلى تلبية احتياجات العملاء من الخوادم – بما فيها أعباء العمل المرتفعة والأداء نوعي وكفاءة استهلاك الطاقة والقيمة الشاملة – وتوفير المزيد من أنوية المعالجات والذاكرة بسعر أقل. ويقوم كبار مصنعي المعدات الأصلية بما في ذلك HP و Dell و Acer Group و Cray و SGI بطرح أنظمة جديدة ترتكز على هذه المنصة ذات قابلية توسيع عالية وذات الاعتمادية العالية.

وبحسب بيان صادر عن الشركة الصانعة تتمتع منصة “أيه إم دي” أوبتيرون 6000 سيريز بالميزات التالية:

•أول معالجات خوادم من نوعها في القطاع بـِ 8 أنوية و12 نواة تعمل بأداء يفوق بضعفين مستوى الجيل السابق من المعالجات “أيه إم دي”6000 سيريز، بما في ذلك زيادة 88 بالمائة في الأداء الصحيح (4) وزيادة 119 بالمائة في أداء الفاصلة العائمة (2).

•نموذج تحكم مدمج بالذاكرة يدعم أربع قنوات لذاكرة DDR3، مما يؤدي إلى زيادة ضعفين ونصف في عرض النطاق الترددي الكلي (5).

•زيادة تفوق ثلاثة وثلاثين بالمائة من قنوات للذاكرة لكل معالج بالمقارنة مع حلول 2P المنافسة (6).

•قدرة “دي آي إم إم” DIMM أكبر بـ 50% مقارنة مع قدرات الأجيال السابقة، تصل لـِ 12 لكل معالج مما يزيد مساحة الذاكرة المتوفرة الشاملة ويحسن الأوساط الافتراضية وقواعد البيانات وتطبيقات الحوسبة عالية الأداء HPC.

•رقائق سلسلة “أيه إم دي” 5600 مع قدرات إدخال/إخراج افتراضية، وتكنولوجيا HyperTransport™ 3.0 و”بي سي آي” اكسبريس ® 2.0 PCI Express® 2.0 .

•إزالة الضرائب عن معالجات 4P خاصة وأن المعالجات ذاتها يمكن أن تستخدم في كل من تصاميم 2P و4P التصاميم وأن المعالجات ذات قدرة 4P تباع بنفس سعر المعالجات ذات قدرة 2P مما يضفي قيمة محسنة جداً إلى عالم 4P.

•سعر بالنسبة للأداء لم يسبق له مثيل. في مقارنة بين منصة 2P التنافسية ذات الأداء الأفضل ومنصة 4P من “أيه إم دي” وذات الأداء المماثل، يمكن للعملاء أن يختبروا أداءً أفضل بمرتين وانخفاض 10 ٪ في سعر المعالج الإجمالي (7).

•ميزات جديدة مهمة لإدارة الطاقة، بما في ذلك C1E باور ستايت C1E power state للمحافظة على الطاقة عند الخمول، والرابط المتقدم لإدارة المنصة التي تسمح بالتحكم عن بعد بمستويات الطاقة والتبريد لمنصات APML وتكنولوجيا “أيه إم دي” كولسبيدAMD CoolSpeed ، الأمر الذي يقلل تلقائياً منp-states إذا تخطت درجة حرارة معينة الحد الأقصى.

•مجموعة واسعة من خيارات الطاقة والأداء دون التغاضي عن مجموعة الميزات المتوفرة.

•إرث من التناسق والاستقرار. تتضمن منصة “أيه إم دي” أوبتيرون الجديدة شرائح ومقابس تتوافق مع 2P و 4P كما ستتوافق مع المعالجات المزمعة التي ستعتمد على نواة معالج خادم “أيه ام دي” من الجيل القادم المسمى بـِ “البلدوزر Bulldozer “.