تحميل ROM نظام اختبار الاختراق كالي نت هانتر

0
تحميل ROM نظام اختبار الاختراق كالي نت هانتر
تعرفنا في درس سابق عن سكربت نت هانتر والذي يحتوي على أدوات كالي لينكس ويشتغل على الهواتف بدون صلاحيات روت أما اليوم فسنتعرف على نظام وليس سكربت, بمعنى نظام أندرويد يتضمن بداخله أدوات اختبار الاختراق والتحقيق الجنائي الرقمي وغيرها من الادوات (ادوات الكالي لينكس), مثبتة مسبقا على الروم Rom 

ماهو Kali NetHunter ؟

هو أول مشروع  لنظام أساسي مخصص لاختبار الاختراق يعمل على نظام اندرويد هو مفتوح المصدر، تم إنشاؤه بمجهود مشترك بين عضو مجتمع كالي "BinkyBear" و مجتمع "Offensive Security". وهو مدعوم من طرف شركة Offensive Security الرائدة في مجال امن المعلومات و اختبار الاختراق و هي ايضا من انشأت نظام كالي لينكس .
مشروع Kali NetHunter يدعم الاجهزة Nexus 5 أو Nexus 6 أو Nexus 7 أو Nexus 9 أو Nexus 10 أو OnePlus One. وبعض اجهزة السامسونغ وأجهزة أخرى, لكن يحتاج الى شخص ذو خبرة لتركيب روم معدل عليها.
يدعم NetHunter حقن الوايرلس ، وإعدادات MANA Evil Access Point بنقرة واحدة ، ولوحة المفاتيح HID ، بالإضافة إلى هجمات BadUSB MITM

Kali NetHunter devices نت هانتر على الهاتف

روابط تحميل kali linux nethunter للاندرويد

Image NameTorrentSizeVersionSHA256Sum
Galaxy Tab S4 LTE Oreo
Torrent
1.3G2019.2a78ccfb459b09ca25a83f5cb988aaa3678c8713112e7d7b65a338f07f16df478
Galaxy Tab S4 WiFi Oreo
Torrent
1.3G2019.26b7df5796d6dcc1ea517f6f5a79aaba1bb4d6b49d565ccb7c852f278dd35b131
Gemini PDA Nougat
Torrent
1.3G2019.2ed62696487e1408d0036eb6af04aa428a8d35c70e261c88f87c4c3c77e846e48
Nexus 5 Marshmellow
Torrent
1.3G2019.26b4a456ce8b723af5b98cbdf8f25304fd4f2955dc25a5baafec4de2bb1d08c24
Nexus 6 LOS 16
Torrent
1.3G2019.277b620787c766e901ca2fd30964b77c024f9cbf3b16c161c86925a97b2b80700
Nexus 6 Nougat
Torrent
1.3G2019.276bf87e8f6c0feba50c26d4b1c413b82abd9c3c5de4a4433ceeda7ab8efcfd65
Nexus 6P Oreo
Torrent
1.3G2019.2938c3535b84709b63c3f18900a99d9c18821e8d7ed1a84049905ff42c0085327
Nexus 7 2013 Marshmallow
Torrent
1.3G2019.2e7778b34747cd5e75ef1f23e1ed47fccc636b1f57dd224593c009b9a3277ab2f
Nexus 7 2013 CM 13
Torrent
1.3G2019.271b8e244a80063eee58f7b2f4411a3e020313f5646168467817ece2dbeef4be2
Nexus 9 Nougat
Torrent
1.3G2019.23078cf07ad2b88cff8b24e0784f69646d200c6cb91a288843529314b1473c7b5
OnePlus One Marshmellow
Torrent
1.3G2019.25c7a9cbf0cdc223330018ca41916b4903e9ed8beacd64b9a9282235c30f87d0c
OnePlus 2 LOS 14.1
Torrent
1.4G2019.214b07d6a0d2d6596ae741899ee8cc9c8402771c78068f424e3ff68bc738ca03b
OnePlus 2 LOS 15.1
Torrent
1.4G2019.2cefdc8379e4d42ae7eac472da43a9aefb023d106d6962b75522e7ce8ef838778
OnePlus 2 LOS 16.0
Torrent
1.4G2019.2b955866a8f484d9a667437fe565684399e6ff037436d0dec0c65fc6a0ca4c18f
Sony XPeria Z1 Marshmallow
Torrent
1.3G2019.2532a2ee032324d1a19a6b6994ac8eecf3ff40f359b8c8ea44abfa394c7fe4d59
ZTE Axon 7 Marshmallow
Torrent
1.3G2019.2d2f9bff298b41f2550e371e58c815a8c8d8935ce118284aa12ad2d48c7a36601

كيفية تثبيت Kali NetHunter على هاتفك 

  • قم بتنزيل إصدار روم ROM-Kali-NetHunter الذي يتوافق مع إصدار الاندرويد الخاص بجهازك. 
  • بمجرد الانتهاء من التنزيل، يجب عليك استخراج (اختر extract) لملف Zip. بعدها قم بالدخول للمسار
/data/app
  • وقم بتثبيت التطبيقات الموجوده به واحدة تلو الاخرى
  • ثم افتح تطبيق مستكشف الجذر المفضل، وانتقل إلى المسار:
/data/data/com.offsec.nethunter/files/scripts
  • حدد جميع الملفات التي بداخله ثم قم بنسخها جميعا  التي والصقها في هذا المسار:
/system/bin

ملاحظة: إذا لم تشاهد المجلد أو المحتوى في files/scripts ، افتح تطبيق NetHunter ثم أغلقه وتحقق مرة أخرى (kali linux nethunter apk تحميل)
  • افتح تطبيق Nethunter وانتقل إلى Kali Chroot Manager  وثبت "Minimal Chroot".  يمكنك أيضًا تحديد "Full Chroot" ولكن هذا غير مستحسن. 
  • افتح Emulator أو nh-terminal واختر "KALI". هذا سيفتح طرفية الكالي. قد يُطلب منك السماح بإذن الجذر.
  • قم بتشغيل الأوامر التالية في الجهاز واحدًا تلو الآخر: 
apt-get update
apt-get upgrade
apt-get dist-upgrade
apt-get install kali-linux-nethunter
للاطلاع على المزيد

كورس اختبار اختراق المواقع والسيرفرات من الصفر حتى الاحتراف باللغة العربية

0
كورس اختبار اختراق المواقع والسيرفرات من الصفر حتى الاحتراف باللغة العربية

كورس اختبار اختراق المواقع والسيرفرات من الصفر حتى الاحتراف باللغة العربية

اليوم معنا كورس قوي لاختبار اختراق المواقع والسيرفرات من الصفر حتى الاحتراف وباللغة العربية يحتوي على أكثر من 70 درس بالفيديو. كان هذا الكورس المميز سببا لاحترافي مجال اختبار اختراق المواقع والسيرفرات.
كانت هناك العديد من دورات اختبار الاختراق للمواقع والسيرفرات باللغة العربية على اليوتويب، ولكن بعد تحديث القوانين بعدم السماح بمحتوى تعليم الهكر ، تم إزالة معظم الدورات و للاسف تم إزالة أفضل الدورات العربية.

قمت برفع كورس عربي لاختبار اختراق المواقع من الصفر حتى الاحتراف,لسببين...! بعد أن وجدت أن جميع الروابط الموجودة في الانترنت معطلة ومنتهية الصلاحية.والسبب الثاني أن الكورس يحتوي على معلومات القليل منها ماهو نظري أما الباقي فتطبيقي بالفيديو وبهذا تترسخ المعلومة ويتضح الاختراق او التخطي.

لا تهتم بالبرامج والادوات القديمة الموجودة بها بل عليك بأخذ الطرق والافكار لأنها هي الأساس, أما الثغرات والأدوات فيمكن برمجة الاستغلال exploit الخاص بالثغرات بسهولة وبأي لغة تتقنها.
حجم الكورس 1جيجا
تم رفع كل درس على حدى لسببين
الاول نقص تدفق الانترنت لدي زاحيانا انقطاعه بدون سبب, والثاني ليس شرطا ان تحمل كامل الدروس دفعة واحدة يمكنك تحميل اي درس تريد لوحده.

.::[ فهرس الدورة ]::.

مفاهيم اساسية

مفاهيم اساسية لأختراق المواقع والسيرفرات
وتحتوي على 8 دروس هي كالأتي :












وايضا تم اصدار تجميع للدروس الي تم اصدارها داخل المرحلة الثانية من الدورة والتي كانت تحت مسمى الأختراق العشوائي وتحتوي على 67 دروس هي كالأتي :
المرحلة الثانية من الدورة والتي كانت تحت مسمى الأختراق العشوائي

.:: المقدمــــة ::.



.:: أستغلال الثغرات الغير مكتوبة بــ لغة برمجية ::.


يحتوي على 10 دروس












.:: أستغلال الثغرات المكتوبة بــ لغة برمجية ::.


يحتوي على 6 دروس








.:: طرق رفع الشل ( Shell ) من خلال أشهر الأسكربتات ::.


يحتوي على 7 دروس








.:: طرق تخطي حماية الوضع الأمني و الدوال الممنوعة ::.

طرق تخطي حماية الوضع الأمني و الدوال الممنوعة

يحتوي على 8 دروس








.:: التنقل و تخطي الصلاحيات ::.


يحتوي على 5 دروس






.:: الوصول الى صلاحيات مدير النظام ( Root ) ::.

يحتوي على 5 دروس





.:: حلول مشاكل المخترقين ::.


يحتوي على 21 درس


الدرس الحادي و الخامسون الحماية اولا و التخفي بأحتراف

الدرس الثاني و الخامسون الجزء الأول الحل الجذري فيما يختص بالثغرات

الدرس الثالث و الخامسون الجزء الثاني الحل الجذري فيما يختص بالثغرات

الدرس الرابع و الخامسون الجزء الثالث الحل الجذري فيما يختص بالثغرات

الدرس الخامس و الخامسون الجزء الأول الحل الجذري فيما يختص بتشفير الباسورد ( Hashes )

الدرس السادس و الخامسون الجزء الثاني الحل الجذري فيما يختص بتشفير الباسورد ( Hashes )

الدرس السابع و الخامسون الحل الجذري فيما يختص بأيجاد لوحات تحكم مدير الاسكربتات

الدرس الثامن و الخامسون حل مشاكل البحث عن ملف الاتصال بقاعدة البيانات في الاسكربتات

الدرس التاسع و الخامسون الجزء الأول الحل الجذري فيما يختص بمشاكل اسكربت ( vBulletin )

الدرس الستون الجزء الثاني الحل الجذري فيما يختص بمشاكل اسكربت ( vBulletin )

الدرس الحادي و الستون الجزء الثالث الحل الجذري فيما يختص بمشاكل اسكربت ( vBulletin )

الدرس الثاني و الستون الحل الجذري فيما يختص بمشاكل تشغيل اسكربتات ( Perl )

الدرس الثالث و الستون الحصول على لوحات تحكم ( cPanel )

الدرس الرابع و الستون الحل الجذري فيما يختص بمشاكل الاتصال العكسي

الدرس الخامس و الستون تشفير و فك تشفير الأسكربتات وتخطي مشاكل حذف الشل

الدرس السادس و الستون الحل الجذري لجميع مشاكل صلاحيات النوبدي

الدرس السابع و الستون الحل الجذري فيما يختص بمشاكل المسارات المعقدة لليوزرات

الدرس الثامن و الستون الجزء الأول تخطي مشاكل سحب الأختصار ( Forbidden )

الدرس التاسع و الستون الجزء الثاني تخطي مشاكل سحب الأختصار ( Forbidden )

الدرس السبعون الجزء الثانث تخطي مشاكل سحب الأختصار ( Forbidden )

الدرس الحادي والسبعون الجزء الرابع تخطي مشاكل سحب الأختصار ( Forbidden )

.:: أختراق أنظمة الويندوز ( Windows ) ::.

أختراق أنظمة الويندوز ( Windows )

يحتوي على 3 دورس

الدرس الثاني و السبعون الأوامر التنفيذية + استغلال ثغرات تطبيقات asp الخاصة بأنظمة ( Windows )

الدرس الثالث و السبعون تخطي الصلاحيات و التنقل في سيرفرات الويندوز ( Windows )


.:: الخــــــاتمــــــة ::.


سيتم اضافة بقية روابط تحميل الدروس  قريبا
اذا اردتم تحميل الاسطوانة برابطين فقط اكتبوها بالتعليقات.


أسطوانة دورة أختراق المواقع والسيرفرات فريق الهكر المصري
(روابط جديدة)

على zippyshare

الجزء الاول

الرابط:
http://www48.zippyshare.com/v/xAVjxgps/file.html


الجزء الثاني

الرابط:
http://www87.zippyshare.com/v/jtTjnfGA/file.html


الجزء الثالث

الرابط:
http://www69.zippyshare.com/v/vGT4h2dE/file.html


الجزء الرابع

الرابط:
http://www88.zippyshare.com/v/yUGegrLf/file.html


الجزء الخامس

الرابط:
http://www109.zippyshare.com/v/R8OcWteV/file.html


الجزء السادس

الرابط:
http://www28.zippyshare.com/v/Gx8z55RV/file.html



على ميجا

الجزء الاول

الرابط:
https://mega.nz/#!ZxwmVZxC!65914oYGH...uQfaZAbSiQhJ8g


الجزء الثاني

الرابط:
https://mega.nz/#!sxZShZQQ!QnsY9OFW5...7QR83TerSY2rRI


الجزء الثالث

الرابط:

https://mega.nz/#!s1pxGCYI!8_hxkz2sv...V7psBuWeg-D8EA


الجزء الرابع

الرابط:

https://mega.nz/#!ohxThLLb!u-62W4nWr...kZaJvEVl7SGgX0


الجزء الخامس

الرابط:
https://mega.nz/#!FoIDXYiA!pf8321xYu...yL091tioF5EDbA


الجزء السادس

الرابط:
https://mega.nz/#!AgxQQAJT!qFCMNltCz...z1nVEb1HRw3MRg



على top4top

الجزء الاول

الرابط:
http://up.top4top.net/downloadf-2062fmu1-rar.html


الجزء الثاني

الرابط:
http://up.top4top.net/downloadf-206pcll1-rar.html


الجزء الثالث

الرابط:
http://up.top4top.net/downloadf-2067q091-rar.html


الجزء الرابع

الرابط:
http://up.top4top.net/downloadf-2066tb61-rar.html


الجزء الخامس

الرابط:
http://up.top4top.net/downloadf-20628kb1-rar.html


الجزء السادس

الرابط:
http://up.top4top.net/downloadf-2067evc1-rar.html


مصطلحات مهمة في اختبار اختراق المواقع والسيرفرات

0
مصطلحات مهمة في اختبار اختراق المواقع والسيرفرات

مصطلحات مهمة في اختبار اختراق المواقع والسيرفرات

هذا المقال يمكن اعتباره مدخل الى عالم اختبار اختراق المواقع والسيرفرات, ويتوجب على أي مهتم بهذا المجال أن يتعرف على هذه المصطلحات المهمة والتي تمثل والتي تمثل نقطة البداية أو الأساس.

1- ماهو السيرفر (الخادم أو الملقم)

1- ماهو السيرفر أو الخادم أو الملقم

عبارة عن جهاز كمبيوتر ذو مواصفات قوية ومتخصص في أداء وظيفة معينة وتلبية الطلبات التي ترده من حواسيب أخرى على الشبكة بحيث يتميز بعدد كبير من الرامات أكثر ومساحات اكبر من وحدات التخزين Harddisk ووحدات المعالجة البروسيسور وهو أيضا عبارة عن منظومة متكاملة متصلة بشبكة الانترنت.وتتميز تلك الخوادم بقدرتها العالية وسرعتها في معالجة البيانات وأيضا له القدرة على العمل بشكل متواصل دون توقف

أنواع السيرفرات حسب الوظيفة ولأنظمة المشغلة

كل خادم يختلف عن غيره في نوع الوظيفة المطلوبة منه
من حيث الأغراض هناك الأتي :
  1. سيرفر استضافة مواقع WebHosting Server
  2. سيرفر استضافه حسابات مثل : Email- FTP - SSH - MySQL
  3.  سيرفر تحميل أو بروكسي
من حيث أنظمة التشغيل :
  • Widnows server مثل: windows server 2016 , windows server 2012 , windows server 2008 
  •  توزيعات Linux مثل توزيعات سانتوس وديبيان وأوبنتو.
  • توزيعة FreeBSD

2- ماهى الداتا سنتر أو مركز البيانات

2- ماهى الداتا سنتر أو مركز البيانات
عبارة عن غرفة ضخمة  تتكون من رفوف وممرات تحتوي على الخوادم بمعنى أخر مكان مجهز بوسائل الحماية والتبريد وأيضا متصل بالانترنت بأفضل السبل ويستفاد منه في حفظ كميات ضخمة جدا  السير فرات أو الخوادم التي تقوم بتخزين ومعالجة  كميات ضخمة جدا من  البيانات وربطها ببعضها البعض وتوصيلها بشبكة الانترنت.

3- ماهو vps

عبارة عن سيرفر شخصي وهمي  أو Virtual Private Server بمعنى أخر عبارة عن تقسيم السيرفر  إلى مجموعة من الأقسام لكل قسم خصائص وموارد خاصة به ويتم ذلك عن طريق برامج خاصة بالتقسيم والتوزيع بحيث إن كل قسم منفصل ومعزول عن القسم الأخر وله الحق في التحكم الكامل في المساحة المخصصة له من حيث تنصيب البرامج أو إزالتها.

4- ماهو الرسيلرReseller

هو جزء من السيرفر ويستخدم لاستضافة عدة مواقع باستضافة واحدة لكن بلوحة تحكم منفصلة او تقسيمها من شركات الاستضافة الصغيرة والمبتدئة لخطط استضافة واعادة بيعه بالتجزئة إلى عملاء جدد. من خلال لوحة الادمن WHM يمكنك إنشاء، تشغيل، وقف، حذف و ترقية حسابات العملاء.

5- الدومين أو النطاق

يعرف ايضا بنطاق الموقع، هو عنوان الموقع الذي تكتبه فى المتصفح للوصول اليه كمثال لذلك http://www.site.com

6- ماهي الاستضافة أو الهوست

هي عبارة عن شركة تقوم بشراء سيرفر بمساحة معينة موجود على داتا سنتر ويمكن أن تجد شركات استضافة تملك داتا سنتر خاص فيه مثل استضافة موقع Google طبعا الاستضافة هي التي تملك المساحة الخاصة بك لترفع عليها ملفاتك وموقعك وقد تستخدم عدد من الطرق والمميزات مثل إعطائك vps أو رسيلر أو مساحة عادية على السيرفر.

7- ماهو ip بروتوكول الإنترنت Internet Protocol

ماهو ip بروتوكول الإنترنت
ip  عبارة عن عنوان خاص لكل جهاز على الشبكة يمكن تشبيهه برقم الجوال الخاص بكل شخص, وعن طريقه يتم ربط الجهاز بالشبكة وباجهزة أخرى مثلا 105.104.55.66.
الرقم الاول يعبر عن الدولة الموجود بها الجهاز والرقم الثاني المدينة والثالث المستضيف او شركة الاتصال والرقم الاخير رقم الجهاز وهناك نوع أخر داخلي فقط على الشبكة مثل 10.0.0.1 او 127.0.0.1 أو 192.168.1.1.

ماهي فائدة ip

الهدف منه وهو اعطاء كل مستخدم للانترنت عنوان يمكن الوصول له وارسال المعلومات واستقبالها وايضا له فوائد كبيرة منها ان تبحث من خلال البرامج ومنها Advanced Port Scanner ولها انواع عدة وفائدتها تبحث لك عن منافذ ports لأي ip ويمكنك عن طريقها اختراق الاجهزة او تزودك بمعلومات عن جهاز الضحية مثل بلده أو مزود الخدمة ...

8- ماهو DNS

Domain Name System هو بمثابة دليل الهاتف بالنسبة لمواقع الإنترنت, دليل الهاتف
Domain Name System هو بمثابة دليل الهاتف بالنسبة لمواقع الإنترنت, دليل الهاتف يجمع بين اسم الشخص ورقم هاتفه، أما DNS فيجمع بين اسم النطاق Domain Name وعنوان IP الخاص به.‏

9- ماهي البروتوكولات Protocols

ماهي البروتوكولات Protocols
هي القوانين التي تحكم عالم نقل واستقبال البيانات من الجهاز الى الشبكة الى السرفر والعكس مع اختلاف انظمة التشغيل واختلاف برمجتها وترميزها وهي التي تسمح لكل جهاز يقوم بارسال أو استقبال البيانات بفهم المرسل اليه او المستقبل منه.

ماهي وظيفة البروتوكلات وهل لها انواع ؟

تقوم البروتوكلات على تقسم وتجزئة البيانات على شكل حزم صغيرة وتقوم بترقيمها ثم تقوم بأرسالها للجهاز المستقبل الذي يقوم دوره بتجميع تلك الحزم داخل الذاكرة وعند استكمالها يقوم بعرضها بالشكل الصحيح على الشاشة وتختلف انواع البروتوكولات على حسب عملها وكمثال لها.
Application Protocols برتوكولات التطبيقات وهذه البرتوكولات تقوم بتبادل الملفات وقواعد البيانات والبريد الإلكتروني ومواقع الأنترنت وعدد هذه البرتوكولات كبير ومن أشهرها
DHCP · DNS · FTP · HTTP · Gopher. IRC · POP3 · RTP · SIP · SMTP · SNMP · SSH · TELNETRPC · RTCP · RTSP · TLSSDP · SOAP · GTP · STUN · NTP ·
من اهم البروتوكلات التي سنتعامل معها في المواقع هي بروتوكول ftp الذي يستخدم للاتصال بالموقع او السيرفر ورفع الملفات او حذفها..وبروتوكول TELNET وبروتوكول HTTP ايضا هوا بروتوكول للنقل الملفات ولا كن يقوم بعرض البيانات على شكل صفحات ويب وهوا البروتوكول المستخدم في التصفح للمواقع ايضا بروتوكول SMTP و POP3 يستخدم لنقل واستقبال الرسائل والايميلات وبروتوكول SSH .

10- ماهي المنافذ او البورتات Ports 

ماهي المنافذ او البورتات Ports
يمكن وصفها ببوابات للجهاز وهناك عدد من المنافذ في كل جهاز ولكل منها غرض محدد تلك المنافذ هيا التي تسمح بنقل البيانات سواء استقبال او ارسال, وكل خدمة لها بورت معين داخل النظام.
مثلا: بورت 21 هو لخدمة نقل الملفات الى الموقع. والبورت 80 يستخدمه النتصفح الذي تستخدمه الان لقراءة هذا الموضوع 😉

11- السي بنل cpanel

لوحة تحكم cpanel
هي لوحة تحكم تعتمد على الويب وتحتوي على جميع المميزات التي تسمح لك بإدارة النطاق عبر واجهة ويب، وامكانية تثبيت السكربتات ، ومسؤولية إدارة موقعك على الإنترنت بشكل اسهل واسرع، ولديك ايضا إمكانية إدارة جميع واجهات البريد الإلكتروني، إدارة الملفات، النسخ الاحتياطي، FTP، برمجيات CGI، و جميع إحصائيات الموقع وايضا قواعد البيانات وغيرها من الامكانيات الجبارة.

12- ماهي قواعد البيانات ( Database ) الفائدة منها وماهي امثلتها

ماهي قواعد البيانات ( Database ) الفائدة منها وماهي امثلتها
هي مجموعة من عناصرِ البيانات المنطقية المرتبطة مع بعضها البعض بعلاقة رياضية، وتتكون قاعدة البيانات من جدول واحد أو أكثر من جدول. ويتكون الجدول من سجل (Record) أو أكثر من سجل ويتكون السجل من حقل (Field) أو أكثر من حقل ومثال على السجل :السجل الخاص بموظف معين يتكون من عدة حقول مثل رقم الموظف - اسم الموظف - درجة الموظف - تاريخ التعيين - الراتب - والقسم التابع له...إلخ من بيانات الموظف تخزن في جهاز الحاسوب عَلى نحو منظّم، حيث يقوم برنامج (حاسوب) يسمى محرك قاعدة البيانات (Database Engine) بتسهيل التعامل معها والبحث ضمن هذه البيانات، وتمكين المستخدم من الإضافة والتعديل عليها..يتم استرجاع البيانات باستخدام أوامر من لغة للاستعلام (Query language)، حيث تعتبر معلومات تساعد في عملية اتخاذ القرار. بعض اللغات أو الأمثلة على قواعد البيانات :
  • MySQL وهي أشهرها على الإطلاق
  • أكسس تستخدم عادات داخل أنظمة الوندوز
  • PostgreSQL
  •  قاعدة بيانات بيركيلي
  • Borland Interbase
  • Microsoft SQL Server
  • Informix
  • B-trieve
  • IBM DB2
  • Sybase‏

13- ماهي لغة php وكيف يتم التعرف عليها

ماهي لغة php وكيف يتم التعرف عليها
بي إتش بي PHP: Hypertext Preprocessor الصفحة الرئيسية الشخصية كانت مجموعة من التطبيقات التي كتبت باستخدام لغة بيرل أطلق راسموس اسم Personal Home Page Tools ("المعالج المسبق للنصوص الفائقة") هي لغة برمجة نصية صممت أساسا من أجل استخدامها لتطوير وبرمجة تطبيقات الويب. كما يمكن استخدامها لإنتاج برامج قائمة بذاتها وليس لها علاقة بالويب فقط. يتم التعرف عليها من خلال تواجد العلامتين بداية ونهاية الكود.

14 - ماهو السكربت ؟

هو مجموعة من الاكواد المجمعة والتى تكون برنامج من أمثلة الاسكريبتات المكتوبة بلغة php مثلا اسكريبت المنتديات VB و المدونات والمواقع مثل جوملا ووردبريس.

15- ماهو السيرفر الشخصي (localhost)

عبارة عن برنامج يقوم بتحويل جهازك الى سيرفر او خادم مصغر بحيث يسمح لك بتطبيق وتشغيل السكربتات المبرمجة بلغة php
وايضا يسمح لك بتنصيب تلك السكربتات وربطها بقاعدة بيانات خاصة داخل السرفر الشخصي ومن هنا ظهرت اهميته الكبرى
من حيث انه يساعد المبرمجين والمطورين ومكتشفي الثغرات في تصفح وفحص السكربتات بكل سهولة ويسر

16- بعض اللغات وكيفية التعرف عليها وفوائد اللغات المختلفة

اللغة الاولى بعد لغة php هيا perl (البيرل) يتم التعرف عليها بمجرد رؤية السطر الاول تجد هذا الكود
 #!/usr/bin/perl
وتجد الملفات المبرمجة بتلك اللغة بأمتداد pl

اللغة الثانية من حيث القوة لغة Python (البايثون) حلت الكثير من مشاكل التخطي في اغلب السيرفرات بعد منع الكثير من الدوال الخاصة بلغة php وايضا عدم التصريح للتشغيل ملفات perl ويتم التعرف عليها من خلال السطر
#!/usr/bin/python
وتجد الملفات المبرمجة بتلك اللغة بأمتداد py

اللغة الرابعة وهي ruby (روبي) يكثر استخدام هذه اللغة في برمجة اسكربتات الثغرات ويتم التعرف عليها من السطر
 #!/usr/bin/ruby
وتجد الملفات المبرمجة بتلك الغة بأمتداد  rb

اللغة الاخيرة معانا هي c (السي) طبعا تشتهر جميع الثغرات المكتوبة بهذه اللغة بخطورتها العالية وتشتهر هذه اللغة في كتابة الوكلات او السكربتات الخاصة بسحب صلحيات المدير من السيرفر ويتم التعرف عليها من خلال تواجد سطر الاوامر
#include
وتجد الملفات المبرمجة بتلك اللغة بأمتداد c

17- الاستغلال Exploits

الاشتغلال عبارة عن مصطلح شامل لعدة أشياء, تقوم بعض الانواع من الإكسبلويت باعطائك صلاحية لعرض ملفات الموقع و تقوم بعضها بالدخول الى السيرفر و التجول فيه، كما توجد اكسبلويتات تقوم بعمل هجوم حجب الخدمة على بورت معين في السيرفر حتى تحدث كراش crash للنظام.
هناك أنواع من الاستغلالات منها ال CGI Exploits أو ال CGI Bugs و منها ال Unicodes Exploits و منها ال ، Buffer OverFlow Exploits ، و منها ال PHP Exploits ،و منها الDOS Exploits و التي تقوم بعملية حجب الخدمة
للسيرفر إن وجد فيها الثغرة المطلوبة لهذا الهجوم و ان لم يكن على السيرفر أي فايروول Fire Wall .
و هناك بعض الإكسبلويتات المكتوبة بلغة السي و يكون امتدادها (.c).
هذه الإكسبلويتات بالذات تحتاج الى كومبايلر او برنامجا لترجمتها و تحويها أي الاكسبلويت الى اكسبلويت تنفيذي عادي يستخدم من خلال المتصفح ، و لتحويل الإكسبلويت المكتبو بلغة السي هذه الى برنامجا تنفيذيا ، نحتاج إما الى نظام التشغيل لينوكس او يونكس، او الى اي كومبايلر يعمل ضمن نظام التشغيل ويندوز .
أشهر هذه الكومبايلرات ( المترجمات أو المحولات ) برنامج اسمه
Borland C++ Compiler و هي تعمل تحت نظام التشغيل ويندوز كما ذكرنا سابقا.

18- ماهي الثغرات وما الفائدة منها

الثغرات هي عبارة عن اخطاء من قبل المبرمج في احدى اكواد اللغة بحيث تسمح للمخترق الوصول الى معلومات حساسة على السيرفر مثل اسم العضوية والباسورد الخاص بمدير الموقع انواع الثغرات كثيرة جدا ولاكن من اشهرها ثغرات sql بجميع انواعها
مثل injaction او blind راح يكون لها دروس ان شاء الله الثغرات وطرق اكتشافها واستغلالها.

19- ماهو السيف مود safe mode

هو احدى الخصائص التي تعيق عمل المخترق من حيث انها تقوم بمنع التنقل بحرية داخل السيرفر وايضا تمنع الكثير من التطبيقات البرمجية التي يعتمد عليها apache لذالك نجد ان اكثر الشركات الكبرى لاتستخدم تلك الخاصية لتجنب الاضرار بأسكربتات المواقع المستضيفة لديها.

20- ماهو Open Basedir

هيا ايضا خاصية داخل السيرفر تقوم بمنع بعض الدوال الخطيرة التي يمكن استخدمها من قبل المخترق للتنفيذ اوامر تضر بمصلحة مدير الموقع من حيث التنقل داخل السيرفر او سحب المعلومات الحساسة التي من ضمنها ملفات قواعد البيانات.

21- ماهو Magic_Quotes

عباره عن خاصيه في البي اتش بي عند تفعيلها تقوم بأضافته Backslash على ‘ او ” او \ والفائده من هذا منع من مرور الرموز سليمه لكي يتجنب بعض انواع الثغرات مثل sql injection ولاكن يوجد بعض المشاكل فيها عندما نرسل معلومات نريد ان لايتم تغيرها مثل You’re The Best
اذا كان مفعل بيتم طباعه التالي
You\'re The Best
واذا لم يكون مفعل بيتم طباعته هكذا
You're The Best

22- ماهو الكونفق Config او قاعده البيانات

هوا اسكربت يختلف اسمه من مصمم للاخر يستفاد منه في تكوين وربط قاعدة بيانات الاسكربت مثل vb او joomla مع phpMyAdmin التي تحتوي على قاعدة بيانات الموقع وتحتوي ايضا على بيانات المدير من اسم المستخدم او كلمة السر الخاصة بالقاعدة.

23- ماهو الهاش Hashing

ماهو الهاش Hashing
هيا عبارة عن رموز تشفيرية للكلمات الحساسة مثل كلمة المرور وهي تعتمد على حسابات ومعادلات معقدة يتم خلالها تشفير كلمة المرور الى رموز يصعب فكها مرة اخرى وهناك العديد من التشفيرات من اشهرها md5 التي تعرف من خلال تكونها من 32 حرف ورقم ويمكننا تشبيه الهاش ببصمة الانسان فلا يمكن ان تجد شخصين ببصمة واحدة.
وهذه بعض من أنواع الهاشات:
MD5 , MD4 , MD2 , NTLM , LM , SHA1 , SHA256 , SHA384 , SHA512 , MySQL
مثلا هاش كلمة ويكي كالي بالـ MD5 هو:
Your Hash: 8fe63a5653b6a5c07a94dc41a3e88c49
Your String: wikikali

24- ماهو Zend وماهو ionCube ؟

هيا احدى طرق التشفير للملفات وقواعد البيانات ( config ) بحيث تصعب على الهكر الوصول لبيانات قاعده البيانات لمحة سريعة عن كيفية اختراق السيرفرات او الخوادم او مايسمى بـ ميكانيزوم اختراق الخادم ؟

25- ثغرات الفيض Buffer overFlow

تعتبر ثغرات الـ Buffer Overflow أحد أخطر أنواع الثغرات البرمجية المتواجدة في التطبيقات حتى يومنا والتي قد ينتج عنها التحكم الكامل في جهاز الضحية الذي يتواجد به التطبيق المصاب. وتكمن خطورتها في إمكانية استغلال بعضها (ما يعرف ب RCE-Remote Code Execution) دون الحاجة للتواصل مع الضحية أو الضغط على رابط أو فتح ملف ما.

26- الجدار الناري FireWall

الجدار الناري FireWall

الجدار الناري أو الفايروول هو حاجز الحماية الأول في الحاسوب أو السيرفر وحتى الهاتف ، حيث يقوم بفلترة ما يدخل إلى جهازك ثم يسمح أو يمنع كل ما يشتبه به من الوصول إلى جهازك . الفايروول قد يكون برامج مثل البرامج العادية comodo firewall, أو عبارة عن أجهزة خاصة نستعملها لحماية السيرفرات من الولوج غير المصرح لداخل الشبكة من قبل المتطفلين.

27- الشيل Shell

الشيل Shell
الشيل هو سكربت أو أداة مبرمجة بلغة php (طبعا أشهرها) نقوم برفعها عن طريق ثغرة على الموقع الذي اخترقناه, بهدف تنفيذ أوامر معينة على السيرفر, مثل: حذف او تعديل او اعادة تسمية للملفات, ونستخدمها في الحصول على اسماء المستخدمين وحتى في عمل كومبايل لثغرات الكيرنل بهدف الحصول على صلاحيات الروت. أشهر أنواع الشيل هو wso shell.


شرح Cl0neMast3r لتثبيت أدوات اختبار الاختراق بسهولة

0
شرح Cl0neMast3r لتثبيت أدوات اختبار الاختراق بسهولة

ماهي أداة Cl0neMast3r؟

هو سكربت مبرمج بالبايثون Python تم تكويده ليجعل حياتك أسهل. يمكنك الآن اختيار أدواتك المفضلة بسهولة من GitHub وتثبيتها على نظامك بنقرة واحدة. والأفضل من ذلك أنه يمكنك التأكد من أن لديك أحدث إصدار من أدواتك المفضلة. كل هذا وأكثر يمكنك القيام به . أداة Clone Master موجهة خصيصًا لاختبار الاختراق وصائدي الأخطاء 😉

خيارات الأداة Cl0neMast3r

الخياروصف وشرح الخيار
Aاضافة أداة من GitHub باستخدام رابط URL
Fايجاد الاداة في GitHub
Rاعادة تثبيت الاداة
Uتحديث الأداة
Sعرض المعلومات حول أدواتك المفضلة
Dحدف قائمة الأدوات
Mاستيراد ادواتك المفضلة
Xتصدير أدواتك الى HTML

طريقة تثبيت أداة Cl0neMast3r على كالي لينكس وباروت وتارموكس
git clone https://github.com/Abdulraheem30042/Cl0neMast3r.git 
cd Cl0neMast3r/ 
تثبيت مستلزمات الاداة من  requests وbeautifulsoup4
pip install -r requirements.txt

لتشغيل الأداة:-

نعطيها صلاحيات التشغيل
chmod +x Cl0neMast3r.py
ثم أمر التشغيل:-
python Cl0neMast3r.py

أنظمة التشغيل المدعومة:-

لا يدعم Windows, تم اختبار Cl0neMast3r على:
  • macOS High Sierra
  •  Kali Linux
  •  Linux Mint

صور من الأداة

طريقة اعادة تثبيت أداة
البحث عن أداة مثلا ettercap
البحث عن أداة مثلا xss.swf
طريقة اضافة مستودع اداة جديد

عرض الأداوت