‏إظهار الرسائل ذات التسميات الحماية. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات الحماية. إظهار كافة الرسائل

الجمعة، 15 أكتوبر 2021

سيرفر الويب و خطورة عرض الإصدارة

 بسم الله الرحمن الرحيم

اول خطوة يبتدأ بها الهاكر هي جمع المعلومات (information gathering) كل معلومة مهما كانت تبدو لك بسيطة قد تكون هي السبب في عملية الأختراق , و هنا سوف نأخذ مثلاً لا يحتاج لبرنامج متخصص أو طرق معقدة بل أنه بسبب الجهل أو التكاسل من مدير النظام يقدم السيرفر هذه المعلومة على طبق من ذهب .


  • قبل أن نبدأ 

    يجب ان يكون لديك فكرة عن برتوكول HTTP و متصفح Firefox مثبت على جهازك , للحصول على فكرة عن البرتوكول تستطيع قراءة هذا الشرح .

  • ما هي المعلومة التي سنحصل عليه ؟

    سوف نحصل على نوع و أصدارة البرنامج الخاص بالسيرفر .

  • ما هي الفائدة من هذه المعلومة ؟ 

    نوع و اصدارة البرنامج تمكنك من البحث عن الثغرات المكتشفة لهذا البرنامج , كما تكشف نوع نظام التشغيل فمثلا سيرفر من النوع IIS سيعمل على نظام ويندوز و سيرفر من نوع Apache سيكون في الأغلب على نظام لينكس أو Freebsd .
     
  • كيف الحصول على معلومات السيرفر ؟

    هنالك أكثر من طريقة و لكن سوف نعتمد على متصفح Firefox في هذه التدوينة , من المتصفح أضغط على زر Alt  ستظهر لك قوائم المتصفح أختر القائمة Tools ثم Browser Tools ثم أضغط Web Developer Tools .
     

    في اسفل الشاشة ستظهر لك ادوات مطور الويب أختر من Network :
     
     
    قم بالذهاب إلى الموقع و ستظهر لك الطلبات التي أرسلت إلى الموقع كالتالي :
     

     
    أختر إي طلب من الذي تمت إلى الموقع ستظهر لك معلومات تفصيلية أختر Headers , و انزل إلى Response Header و ابحث عن السطر الذي يبتدأ بكلمة Server , هذا نوع السيرفر :


    لمثالنا هذا استخدمنا الموقع example.com و لمثالنا فنوع السيرفر ESC , لكن في بعض الحالات ستجد معلومات مثل الإصدارة و نوع النظام .


  • الخاتمة

    كل البرامج تظهر فيها ثغرات مع مرور الوقت لذا عرض نوع السيرفر و إصدارته يسهل عملية البحث عن الثغرات كما يمكن المخترق من التعرف على نوع نظام التشغيل , لذا يجب على المسؤول عن السيرفرات أخفاء هذه المعلومات لتجنب عملية الهجوم العشوائي التي تمسح الأنترنت عن نوع من السيرفرات التي تحتوي على ثغرة معينة .

السبت، 14 يوليو 2012

التحديث الأخير من شركة Symantec يعطب ويندوز

بسم الله الرحمن الرحيم


من المفترض أن تحديث برنامج مكافحة الفيروسات يزيد من كفاءة نظام التشغيل و لكن يبدو أن تحديث شركة Symantec الأخير يتسبب بعكس, حيث عانى مستخدموا برنامج مكافحة الفيروسات الشهير من ظهور شاشة الموت الزرقاء في أنظمته بعد تحديث برنامج مكافحة الفيروسات .

الحل :

الحل الرسمي من الشركة هو إزالة البرنامج بشكل يدوي ,  لكن السؤال كيف ستزيل البرنامج أذا لم تتمكن من تشغيل نظام الويندوز ! , لذا لابد من الفورمات و لكي لا تضيع ملفاتك الموجودة على نظام ويندوز المعطوب يجب أستخدام نظام لينكس للإقلاع من فلاش و نقل الملفات من نظام و يندوز إلى قرص صلب أحتياطي .

أما الحل الذي أنصح به فأترك نظام الويندوز و أنتقل لنظام لينكس :-) .

الأربعاء، 21 ديسمبر 2011

موقع يبحث عن الكاميرات المسروقة

بسم الله الرحمن الرحيم


هذا الموقع يقوم بالبحث في الأنترنت عن الصور التي تم ألتقطها بواسطة أي كاميرا مسروقة , مما قد يساعدك على معرفة معلومات عن السارق و بالتالي تسهيل الوصول له ,يعني يمكن الحرامي غبي لدرجة أنه يصور نفسه و يحطي الصورة على الأنترنت :-) .

أذا أنت تسأل نفسك كيف يعمل الموقع , فبلخص لك الموضوع بهذه الخطوات :

  • الكاميرات الحديثة تخزن معلومات في الصورة بصيغة exif , و من بين هذه المعلومات الرقم التسلسلي الذي لا يتكرر .
  • يقوم الموقع بالبحث في مواقع مشاركة الصور و البحث بواسطة الرقم التسلسلي الذي تم الحصول عليه من أي صورة ملتقطة بواسطة الكاميرا المسروقة .

طبعاً ليس كل الكاميرات تحزن الرقم التسلسلي , لذا أذا أردت أن تتأكد من الكاميرا التي تملكها قم بقراءة هذا الموضوع .

الخميس، 8 ديسمبر 2011

حشرة الويب (Web bug)

بسم الله الرحمن الرحيم


حشرة الويب (Web bug) عبارة عن كائن (المقصود بالكائن (object) هو العناصر الموجودة في الصفحة مثل الصور و الفيديوهات و ملفات الفلاش) مدمج في صفحة انترنت أو بريد الكتروني , لتعقب من قام بقراءة الصفحة أو البريد الإلكتروني , و في العادة لا يكون هذا الكائن ظاهراً للمستخدم العادي .

السبت، 8 أكتوبر 2011

Shell script : لأنشاء كلمات سر عشوائية

بسم الله الرحمن الرحيم


cat /dev/urandom |tr -dc '[A-Za-z0-9]'|head -c 10;echo

هذا النص البرمجي سينشأ كلمة سر عشوائية تتألف من 10 أحرف بالأعتماد على الملف /dev/urandom .

السبت، 24 سبتمبر 2011

لينكس:منع أستخدام الويب كام نهائيا

بسم الله الرحمن الرحيم

أريد ان أنبه أن هذه المقالة ما هي ألا تجربة من تجاربي الشخصية على نظام لينكس ,لذا فليس هنالك ضمان على نتيجة تنفيذ هذه المقال على نظامك .

  • أذا كنت قراءة فلسفة نظام لينكس فأكيد مريت على البند اللي ينص على أن كل شي في حاسبك عبارة عن ملف و ذلك يشمل القرص الصلب , الشاشة و الماوس , و طبعا موضوع مقالنا الويب كام , و الأن ألى شرح هذه التجربة :

الجمعة، 23 سبتمبر 2011

ubuntu:أفضل واجهة رسومية للتعامل مع جدار النار iptables


بسم الله الرحمن الرحيم

  • لتثبيت واجهة الأعدادت الخاصة بجدار النار iptables :
apt-get install gufw


  • تشغيل Firewall configuration :
من القائمة System->Preferences->Firewall Configuration 

لكي تقوم بتغير الأعدادت يجب أن تستخدم حساب Root و ذلك بضغط "Unlock" , سيطلب منك البرنامج كلمة السر الخاص بك .


  • أعداد جدار النار Iptables :
لتفعيل جدار النار يجب أن يكون عليك أختيار "Enabled" , أما للتحكم بأتصالات بشكل عام تستطيع أستخدام "Incoming" و هو للأتصالات الواردة لحاسبك ( لن تحتاج أليها ألا أذا كنت تستخدم حاسبك كسيرفر ), "Outgoing" اﻷتصالات الصادرة عن حاسبك , كما ترى فأن أعدادت حاسبي هي الاعدادت البسيطة (السماح بالأتصالات الصادرة "Allow" , منع الأتصالات الواردة "Deny" ) , كما تستطيع تحديد قواعد أكثر تعقيدا تعتمد على المنفذ و مصدر الأتصال بأستخدام الزر "Add" .

الجمعة، 16 سبتمبر 2011

Nmap:عرض الحواسيب المتصلة في الشبكة المحلية

بسم الله الرحمن الرحيم

لعرض جميع الحواسيب المتصلة في الشبكة المحلية تستطيع أستخدام الأداة Nmap كالتالي :

nmap -sP 192.168.1.1-255

سيتم في هذا المثال مسح عناوين الأي بي (IP) من العنوان 192.168.1.1 ألى 192.168.1.255 , و في حالة أستخدام الأي بي (IP) سيتم طباعة العنوان

الخميس، 21 يوليو 2011

الحل لمشكلة المواقع التي تمنع التنزيل بواسطة wget

بسم الله الرحمن الرحيم

هنالك بعض المواقع التي تمنع التزيل بواسطة البرنامج wget , و ما تقوم به هذه المواقع هو قراءة القيمة الخاص User-agent في طلب HTTP المرسل للمتصفح و البحث عن القيمة "Wget" و في حالة وجود هذه القيمة سيتم قطع الأتصال  و هذا مثال على طلب HTTP خاص بالأداة wget :

السبت، 9 يوليو 2011

مسح Flash cookies من على نظام لينكس

بسم الله الرحمن الرحيم

Flash Cookies هو كوكيز تقوم المواقع التي تحتوي على ملفات يتم عرضها بواسطة مشغل الفلاش بأنشاءها على جهازك , و يمكن أستخدمها لتعقب تصفحك للأنترنت و ما يميزها هو ان برنامج المتصفح لا يقوم بمسحها عند أستخدام خاصية مسح الملفات المؤقتة و الكوكيز .

الأربعاء، 29 يونيو 2011

Gmail:معرفة من قرأ بريدك ومن أي بلد


 بسم الله الرحمن الرحيم

يقدم بريد google خدمة متميزة تمكنك من تعقب من قام بقراءة بريدك مع عرض عنوان IP و البلد و الوقت الذي تم فيه قراءة البريد الألكتروني  للأستخدام هذه الخدمة قم بالتالي:
  • قم بالتسجيل في موقع البريد الخاص بقوقل ثم أدخل صفحة الأيميل.

السبت، 18 يونيو 2011

حماية كود الجافا سكريبت بطريقة Obfuscated code

بسم الله الرحمن الرحيم

يعلم المطورون باللغة جافا سكريبت أن الرموز المصدرية التي يقومون بتطويرها للمواقع التفاعلية و التي يتم تفيذها من قبل المتصفح يمكن بسهولة قراءتها و نسخها أو حتى التحكم فيها لذا تم تطوير تقنية Obfuscated code لجعل الرمز المصدري للجافا سكريبت صعب القراءة والفهم من قبل المخترقين .