كورس اختبار اختراق المواقع والسيرفرات من الصفر حتى الاحتراف باللغة العربية

0
كورس اختبار اختراق المواقع والسيرفرات من الصفر حتى الاحتراف باللغة العربية

كورس اختبار اختراق المواقع والسيرفرات من الصفر حتى الاحتراف باللغة العربية

اليوم معنا كورس قوي لاختبار اختراق المواقع والسيرفرات من الصفر حتى الاحتراف وباللغة العربية يحتوي على أكثر من 70 درس بالفيديو. كان هذا الكورس المميز سببا لاحترافي مجال اختبار اختراق المواقع والسيرفرات.
كانت هناك العديد من دورات اختبار الاختراق للمواقع والسيرفرات باللغة العربية على اليوتويب، ولكن بعد تحديث القوانين بعدم السماح بمحتوى تعليم الهكر ، تم إزالة معظم الدورات و للاسف تم إزالة أفضل الدورات العربية.

قمت برفع كورس عربي لاختبار اختراق المواقع من الصفر حتى الاحتراف,لسببين...! بعد أن وجدت أن جميع الروابط الموجودة في الانترنت معطلة ومنتهية الصلاحية.والسبب الثاني أن الكورس يحتوي على معلومات القليل منها ماهو نظري أما الباقي فتطبيقي بالفيديو وبهذا تترسخ المعلومة ويتضح الاختراق او التخطي.

لا تهتم بالبرامج والادوات القديمة الموجودة بها بل عليك بأخذ الطرق والافكار لأنها هي الأساس, أما الثغرات والأدوات فيمكن برمجة الاستغلال exploit الخاص بالثغرات بسهولة وبأي لغة تتقنها.
حجم الكورس 1جيجا
تم رفع كل درس على حدى لسببين
الاول نقص تدفق الانترنت لدي زاحيانا انقطاعه بدون سبب, والثاني ليس شرطا ان تحمل كامل الدروس دفعة واحدة يمكنك تحميل اي درس تريد لوحده.

.::[ فهرس الدورة ]::.

مفاهيم اساسية

مفاهيم اساسية لأختراق المواقع والسيرفرات
وتحتوي على 8 دروس هي كالأتي :












وايضا تم اصدار تجميع للدروس الي تم اصدارها داخل المرحلة الثانية من الدورة والتي كانت تحت مسمى الأختراق العشوائي وتحتوي على 67 دروس هي كالأتي :
المرحلة الثانية من الدورة والتي كانت تحت مسمى الأختراق العشوائي

.:: المقدمــــة ::.



.:: أستغلال الثغرات الغير مكتوبة بــ لغة برمجية ::.


يحتوي على 10 دروس












.:: أستغلال الثغرات المكتوبة بــ لغة برمجية ::.


يحتوي على 6 دروس








.:: طرق رفع الشل ( Shell ) من خلال أشهر الأسكربتات ::.


يحتوي على 7 دروس








.:: طرق تخطي حماية الوضع الأمني و الدوال الممنوعة ::.

طرق تخطي حماية الوضع الأمني و الدوال الممنوعة

يحتوي على 8 دروس








.:: التنقل و تخطي الصلاحيات ::.


يحتوي على 5 دروس






.:: الوصول الى صلاحيات مدير النظام ( Root ) ::.

يحتوي على 5 دروس





.:: حلول مشاكل المخترقين ::.


يحتوي على 21 درس


الدرس الحادي و الخامسون الحماية اولا و التخفي بأحتراف

الدرس الثاني و الخامسون الجزء الأول الحل الجذري فيما يختص بالثغرات

الدرس الثالث و الخامسون الجزء الثاني الحل الجذري فيما يختص بالثغرات

الدرس الرابع و الخامسون الجزء الثالث الحل الجذري فيما يختص بالثغرات

الدرس الخامس و الخامسون الجزء الأول الحل الجذري فيما يختص بتشفير الباسورد ( Hashes )

الدرس السادس و الخامسون الجزء الثاني الحل الجذري فيما يختص بتشفير الباسورد ( Hashes )

الدرس السابع و الخامسون الحل الجذري فيما يختص بأيجاد لوحات تحكم مدير الاسكربتات

الدرس الثامن و الخامسون حل مشاكل البحث عن ملف الاتصال بقاعدة البيانات في الاسكربتات

الدرس التاسع و الخامسون الجزء الأول الحل الجذري فيما يختص بمشاكل اسكربت ( vBulletin )

الدرس الستون الجزء الثاني الحل الجذري فيما يختص بمشاكل اسكربت ( vBulletin )

الدرس الحادي و الستون الجزء الثالث الحل الجذري فيما يختص بمشاكل اسكربت ( vBulletin )

الدرس الثاني و الستون الحل الجذري فيما يختص بمشاكل تشغيل اسكربتات ( Perl )

الدرس الثالث و الستون الحصول على لوحات تحكم ( cPanel )

الدرس الرابع و الستون الحل الجذري فيما يختص بمشاكل الاتصال العكسي

الدرس الخامس و الستون تشفير و فك تشفير الأسكربتات وتخطي مشاكل حذف الشل

الدرس السادس و الستون الحل الجذري لجميع مشاكل صلاحيات النوبدي

الدرس السابع و الستون الحل الجذري فيما يختص بمشاكل المسارات المعقدة لليوزرات

الدرس الثامن و الستون الجزء الأول تخطي مشاكل سحب الأختصار ( Forbidden )

الدرس التاسع و الستون الجزء الثاني تخطي مشاكل سحب الأختصار ( Forbidden )

الدرس السبعون الجزء الثانث تخطي مشاكل سحب الأختصار ( Forbidden )

الدرس الحادي والسبعون الجزء الرابع تخطي مشاكل سحب الأختصار ( Forbidden )

.:: أختراق أنظمة الويندوز ( Windows ) ::.

أختراق أنظمة الويندوز ( Windows )

يحتوي على 3 دورس

الدرس الثاني و السبعون الأوامر التنفيذية + استغلال ثغرات تطبيقات asp الخاصة بأنظمة ( Windows )

الدرس الثالث و السبعون تخطي الصلاحيات و التنقل في سيرفرات الويندوز ( Windows )


.:: الخــــــاتمــــــة ::.


سيتم اضافة بقية روابط تحميل الدروس  قريبا
اذا اردتم تحميل الاسطوانة برابطين فقط اكتبوها بالتعليقات.


أسطوانة دورة أختراق المواقع والسيرفرات فريق الهكر المصري
(روابط جديدة)

على zippyshare

الجزء الاول

الرابط:
http://www48.zippyshare.com/v/xAVjxgps/file.html


الجزء الثاني

الرابط:
http://www87.zippyshare.com/v/jtTjnfGA/file.html


الجزء الثالث

الرابط:
http://www69.zippyshare.com/v/vGT4h2dE/file.html


الجزء الرابع

الرابط:
http://www88.zippyshare.com/v/yUGegrLf/file.html


الجزء الخامس

الرابط:
http://www109.zippyshare.com/v/R8OcWteV/file.html


الجزء السادس

الرابط:
http://www28.zippyshare.com/v/Gx8z55RV/file.html



على ميجا

الجزء الاول

الرابط:
https://mega.nz/#!ZxwmVZxC!65914oYGH...uQfaZAbSiQhJ8g


الجزء الثاني

الرابط:
https://mega.nz/#!sxZShZQQ!QnsY9OFW5...7QR83TerSY2rRI


الجزء الثالث

الرابط:

https://mega.nz/#!s1pxGCYI!8_hxkz2sv...V7psBuWeg-D8EA


الجزء الرابع

الرابط:

https://mega.nz/#!ohxThLLb!u-62W4nWr...kZaJvEVl7SGgX0


الجزء الخامس

الرابط:
https://mega.nz/#!FoIDXYiA!pf8321xYu...yL091tioF5EDbA


الجزء السادس

الرابط:
https://mega.nz/#!AgxQQAJT!qFCMNltCz...z1nVEb1HRw3MRg



على top4top

الجزء الاول

الرابط:
http://up.top4top.net/downloadf-2062fmu1-rar.html


الجزء الثاني

الرابط:
http://up.top4top.net/downloadf-206pcll1-rar.html


الجزء الثالث

الرابط:
http://up.top4top.net/downloadf-2067q091-rar.html


الجزء الرابع

الرابط:
http://up.top4top.net/downloadf-2066tb61-rar.html


الجزء الخامس

الرابط:
http://up.top4top.net/downloadf-20628kb1-rar.html


الجزء السادس

الرابط:
http://up.top4top.net/downloadf-2067evc1-rar.html


مصطلحات مهمة في اختبار اختراق المواقع والسيرفرات

0
مصطلحات مهمة في اختبار اختراق المواقع والسيرفرات

مصطلحات مهمة في اختبار اختراق المواقع والسيرفرات

هذا المقال يمكن اعتباره مدخل الى عالم اختبار اختراق المواقع والسيرفرات, ويتوجب على أي مهتم بهذا المجال أن يتعرف على هذه المصطلحات المهمة والتي تمثل والتي تمثل نقطة البداية أو الأساس.

1- ماهو السيرفر (الخادم أو الملقم)

1- ماهو السيرفر أو الخادم أو الملقم

عبارة عن جهاز كمبيوتر ذو مواصفات قوية ومتخصص في أداء وظيفة معينة وتلبية الطلبات التي ترده من حواسيب أخرى على الشبكة بحيث يتميز بعدد كبير من الرامات أكثر ومساحات اكبر من وحدات التخزين Harddisk ووحدات المعالجة البروسيسور وهو أيضا عبارة عن منظومة متكاملة متصلة بشبكة الانترنت.وتتميز تلك الخوادم بقدرتها العالية وسرعتها في معالجة البيانات وأيضا له القدرة على العمل بشكل متواصل دون توقف

أنواع السيرفرات حسب الوظيفة ولأنظمة المشغلة

كل خادم يختلف عن غيره في نوع الوظيفة المطلوبة منه
من حيث الأغراض هناك الأتي :
  1. سيرفر استضافة مواقع WebHosting Server
  2. سيرفر استضافه حسابات مثل : Email- FTP - SSH - MySQL
  3.  سيرفر تحميل أو بروكسي
من حيث أنظمة التشغيل :
  • Widnows server مثل: windows server 2016 , windows server 2012 , windows server 2008 
  •  توزيعات Linux مثل توزيعات سانتوس وديبيان وأوبنتو.
  • توزيعة FreeBSD

2- ماهى الداتا سنتر أو مركز البيانات

2- ماهى الداتا سنتر أو مركز البيانات
عبارة عن غرفة ضخمة  تتكون من رفوف وممرات تحتوي على الخوادم بمعنى أخر مكان مجهز بوسائل الحماية والتبريد وأيضا متصل بالانترنت بأفضل السبل ويستفاد منه في حفظ كميات ضخمة جدا  السير فرات أو الخوادم التي تقوم بتخزين ومعالجة  كميات ضخمة جدا من  البيانات وربطها ببعضها البعض وتوصيلها بشبكة الانترنت.

3- ماهو vps

عبارة عن سيرفر شخصي وهمي  أو Virtual Private Server بمعنى أخر عبارة عن تقسيم السيرفر  إلى مجموعة من الأقسام لكل قسم خصائص وموارد خاصة به ويتم ذلك عن طريق برامج خاصة بالتقسيم والتوزيع بحيث إن كل قسم منفصل ومعزول عن القسم الأخر وله الحق في التحكم الكامل في المساحة المخصصة له من حيث تنصيب البرامج أو إزالتها.

4- ماهو الرسيلرReseller

هو جزء من السيرفر ويستخدم لاستضافة عدة مواقع باستضافة واحدة لكن بلوحة تحكم منفصلة او تقسيمها من شركات الاستضافة الصغيرة والمبتدئة لخطط استضافة واعادة بيعه بالتجزئة إلى عملاء جدد. من خلال لوحة الادمن WHM يمكنك إنشاء، تشغيل، وقف، حذف و ترقية حسابات العملاء.

5- الدومين أو النطاق

يعرف ايضا بنطاق الموقع، هو عنوان الموقع الذي تكتبه فى المتصفح للوصول اليه كمثال لذلك http://www.site.com

6- ماهي الاستضافة أو الهوست

هي عبارة عن شركة تقوم بشراء سيرفر بمساحة معينة موجود على داتا سنتر ويمكن أن تجد شركات استضافة تملك داتا سنتر خاص فيه مثل استضافة موقع Google طبعا الاستضافة هي التي تملك المساحة الخاصة بك لترفع عليها ملفاتك وموقعك وقد تستخدم عدد من الطرق والمميزات مثل إعطائك vps أو رسيلر أو مساحة عادية على السيرفر.

7- ماهو ip بروتوكول الإنترنت Internet Protocol

ماهو ip بروتوكول الإنترنت
ip  عبارة عن عنوان خاص لكل جهاز على الشبكة يمكن تشبيهه برقم الجوال الخاص بكل شخص, وعن طريقه يتم ربط الجهاز بالشبكة وباجهزة أخرى مثلا 105.104.55.66.
الرقم الاول يعبر عن الدولة الموجود بها الجهاز والرقم الثاني المدينة والثالث المستضيف او شركة الاتصال والرقم الاخير رقم الجهاز وهناك نوع أخر داخلي فقط على الشبكة مثل 10.0.0.1 او 127.0.0.1 أو 192.168.1.1.

ماهي فائدة ip

الهدف منه وهو اعطاء كل مستخدم للانترنت عنوان يمكن الوصول له وارسال المعلومات واستقبالها وايضا له فوائد كبيرة منها ان تبحث من خلال البرامج ومنها Advanced Port Scanner ولها انواع عدة وفائدتها تبحث لك عن منافذ ports لأي ip ويمكنك عن طريقها اختراق الاجهزة او تزودك بمعلومات عن جهاز الضحية مثل بلده أو مزود الخدمة ...

8- ماهو DNS

Domain Name System هو بمثابة دليل الهاتف بالنسبة لمواقع الإنترنت, دليل الهاتف
Domain Name System هو بمثابة دليل الهاتف بالنسبة لمواقع الإنترنت, دليل الهاتف يجمع بين اسم الشخص ورقم هاتفه، أما DNS فيجمع بين اسم النطاق Domain Name وعنوان IP الخاص به.‏

9- ماهي البروتوكولات Protocols

ماهي البروتوكولات Protocols
هي القوانين التي تحكم عالم نقل واستقبال البيانات من الجهاز الى الشبكة الى السرفر والعكس مع اختلاف انظمة التشغيل واختلاف برمجتها وترميزها وهي التي تسمح لكل جهاز يقوم بارسال أو استقبال البيانات بفهم المرسل اليه او المستقبل منه.

ماهي وظيفة البروتوكلات وهل لها انواع ؟

تقوم البروتوكلات على تقسم وتجزئة البيانات على شكل حزم صغيرة وتقوم بترقيمها ثم تقوم بأرسالها للجهاز المستقبل الذي يقوم دوره بتجميع تلك الحزم داخل الذاكرة وعند استكمالها يقوم بعرضها بالشكل الصحيح على الشاشة وتختلف انواع البروتوكولات على حسب عملها وكمثال لها.
Application Protocols برتوكولات التطبيقات وهذه البرتوكولات تقوم بتبادل الملفات وقواعد البيانات والبريد الإلكتروني ومواقع الأنترنت وعدد هذه البرتوكولات كبير ومن أشهرها
DHCP · DNS · FTP · HTTP · Gopher. IRC · POP3 · RTP · SIP · SMTP · SNMP · SSH · TELNETRPC · RTCP · RTSP · TLSSDP · SOAP · GTP · STUN · NTP ·
من اهم البروتوكلات التي سنتعامل معها في المواقع هي بروتوكول ftp الذي يستخدم للاتصال بالموقع او السيرفر ورفع الملفات او حذفها..وبروتوكول TELNET وبروتوكول HTTP ايضا هوا بروتوكول للنقل الملفات ولا كن يقوم بعرض البيانات على شكل صفحات ويب وهوا البروتوكول المستخدم في التصفح للمواقع ايضا بروتوكول SMTP و POP3 يستخدم لنقل واستقبال الرسائل والايميلات وبروتوكول SSH .

10- ماهي المنافذ او البورتات Ports 

ماهي المنافذ او البورتات Ports
يمكن وصفها ببوابات للجهاز وهناك عدد من المنافذ في كل جهاز ولكل منها غرض محدد تلك المنافذ هيا التي تسمح بنقل البيانات سواء استقبال او ارسال, وكل خدمة لها بورت معين داخل النظام.
مثلا: بورت 21 هو لخدمة نقل الملفات الى الموقع. والبورت 80 يستخدمه النتصفح الذي تستخدمه الان لقراءة هذا الموضوع 😉

11- السي بنل cpanel

لوحة تحكم cpanel
هي لوحة تحكم تعتمد على الويب وتحتوي على جميع المميزات التي تسمح لك بإدارة النطاق عبر واجهة ويب، وامكانية تثبيت السكربتات ، ومسؤولية إدارة موقعك على الإنترنت بشكل اسهل واسرع، ولديك ايضا إمكانية إدارة جميع واجهات البريد الإلكتروني، إدارة الملفات، النسخ الاحتياطي، FTP، برمجيات CGI، و جميع إحصائيات الموقع وايضا قواعد البيانات وغيرها من الامكانيات الجبارة.

12- ماهي قواعد البيانات ( Database ) الفائدة منها وماهي امثلتها

ماهي قواعد البيانات ( Database ) الفائدة منها وماهي امثلتها
هي مجموعة من عناصرِ البيانات المنطقية المرتبطة مع بعضها البعض بعلاقة رياضية، وتتكون قاعدة البيانات من جدول واحد أو أكثر من جدول. ويتكون الجدول من سجل (Record) أو أكثر من سجل ويتكون السجل من حقل (Field) أو أكثر من حقل ومثال على السجل :السجل الخاص بموظف معين يتكون من عدة حقول مثل رقم الموظف - اسم الموظف - درجة الموظف - تاريخ التعيين - الراتب - والقسم التابع له...إلخ من بيانات الموظف تخزن في جهاز الحاسوب عَلى نحو منظّم، حيث يقوم برنامج (حاسوب) يسمى محرك قاعدة البيانات (Database Engine) بتسهيل التعامل معها والبحث ضمن هذه البيانات، وتمكين المستخدم من الإضافة والتعديل عليها..يتم استرجاع البيانات باستخدام أوامر من لغة للاستعلام (Query language)، حيث تعتبر معلومات تساعد في عملية اتخاذ القرار. بعض اللغات أو الأمثلة على قواعد البيانات :
  • MySQL وهي أشهرها على الإطلاق
  • أكسس تستخدم عادات داخل أنظمة الوندوز
  • PostgreSQL
  •  قاعدة بيانات بيركيلي
  • Borland Interbase
  • Microsoft SQL Server
  • Informix
  • B-trieve
  • IBM DB2
  • Sybase‏

13- ماهي لغة php وكيف يتم التعرف عليها

ماهي لغة php وكيف يتم التعرف عليها
بي إتش بي PHP: Hypertext Preprocessor الصفحة الرئيسية الشخصية كانت مجموعة من التطبيقات التي كتبت باستخدام لغة بيرل أطلق راسموس اسم Personal Home Page Tools ("المعالج المسبق للنصوص الفائقة") هي لغة برمجة نصية صممت أساسا من أجل استخدامها لتطوير وبرمجة تطبيقات الويب. كما يمكن استخدامها لإنتاج برامج قائمة بذاتها وليس لها علاقة بالويب فقط. يتم التعرف عليها من خلال تواجد العلامتين بداية ونهاية الكود.

14 - ماهو السكربت ؟

هو مجموعة من الاكواد المجمعة والتى تكون برنامج من أمثلة الاسكريبتات المكتوبة بلغة php مثلا اسكريبت المنتديات VB و المدونات والمواقع مثل جوملا ووردبريس.

15- ماهو السيرفر الشخصي (localhost)

عبارة عن برنامج يقوم بتحويل جهازك الى سيرفر او خادم مصغر بحيث يسمح لك بتطبيق وتشغيل السكربتات المبرمجة بلغة php
وايضا يسمح لك بتنصيب تلك السكربتات وربطها بقاعدة بيانات خاصة داخل السرفر الشخصي ومن هنا ظهرت اهميته الكبرى
من حيث انه يساعد المبرمجين والمطورين ومكتشفي الثغرات في تصفح وفحص السكربتات بكل سهولة ويسر

16- بعض اللغات وكيفية التعرف عليها وفوائد اللغات المختلفة

اللغة الاولى بعد لغة php هيا perl (البيرل) يتم التعرف عليها بمجرد رؤية السطر الاول تجد هذا الكود
 #!/usr/bin/perl
وتجد الملفات المبرمجة بتلك اللغة بأمتداد pl

اللغة الثانية من حيث القوة لغة Python (البايثون) حلت الكثير من مشاكل التخطي في اغلب السيرفرات بعد منع الكثير من الدوال الخاصة بلغة php وايضا عدم التصريح للتشغيل ملفات perl ويتم التعرف عليها من خلال السطر
#!/usr/bin/python
وتجد الملفات المبرمجة بتلك اللغة بأمتداد py

اللغة الرابعة وهي ruby (روبي) يكثر استخدام هذه اللغة في برمجة اسكربتات الثغرات ويتم التعرف عليها من السطر
 #!/usr/bin/ruby
وتجد الملفات المبرمجة بتلك الغة بأمتداد  rb

اللغة الاخيرة معانا هي c (السي) طبعا تشتهر جميع الثغرات المكتوبة بهذه اللغة بخطورتها العالية وتشتهر هذه اللغة في كتابة الوكلات او السكربتات الخاصة بسحب صلحيات المدير من السيرفر ويتم التعرف عليها من خلال تواجد سطر الاوامر
#include
وتجد الملفات المبرمجة بتلك اللغة بأمتداد c

17- الاستغلال Exploits

الاشتغلال عبارة عن مصطلح شامل لعدة أشياء, تقوم بعض الانواع من الإكسبلويت باعطائك صلاحية لعرض ملفات الموقع و تقوم بعضها بالدخول الى السيرفر و التجول فيه، كما توجد اكسبلويتات تقوم بعمل هجوم حجب الخدمة على بورت معين في السيرفر حتى تحدث كراش crash للنظام.
هناك أنواع من الاستغلالات منها ال CGI Exploits أو ال CGI Bugs و منها ال Unicodes Exploits و منها ال ، Buffer OverFlow Exploits ، و منها ال PHP Exploits ،و منها الDOS Exploits و التي تقوم بعملية حجب الخدمة
للسيرفر إن وجد فيها الثغرة المطلوبة لهذا الهجوم و ان لم يكن على السيرفر أي فايروول Fire Wall .
و هناك بعض الإكسبلويتات المكتوبة بلغة السي و يكون امتدادها (.c).
هذه الإكسبلويتات بالذات تحتاج الى كومبايلر او برنامجا لترجمتها و تحويها أي الاكسبلويت الى اكسبلويت تنفيذي عادي يستخدم من خلال المتصفح ، و لتحويل الإكسبلويت المكتبو بلغة السي هذه الى برنامجا تنفيذيا ، نحتاج إما الى نظام التشغيل لينوكس او يونكس، او الى اي كومبايلر يعمل ضمن نظام التشغيل ويندوز .
أشهر هذه الكومبايلرات ( المترجمات أو المحولات ) برنامج اسمه
Borland C++ Compiler و هي تعمل تحت نظام التشغيل ويندوز كما ذكرنا سابقا.

18- ماهي الثغرات وما الفائدة منها

الثغرات هي عبارة عن اخطاء من قبل المبرمج في احدى اكواد اللغة بحيث تسمح للمخترق الوصول الى معلومات حساسة على السيرفر مثل اسم العضوية والباسورد الخاص بمدير الموقع انواع الثغرات كثيرة جدا ولاكن من اشهرها ثغرات sql بجميع انواعها
مثل injaction او blind راح يكون لها دروس ان شاء الله الثغرات وطرق اكتشافها واستغلالها.

19- ماهو السيف مود safe mode

هو احدى الخصائص التي تعيق عمل المخترق من حيث انها تقوم بمنع التنقل بحرية داخل السيرفر وايضا تمنع الكثير من التطبيقات البرمجية التي يعتمد عليها apache لذالك نجد ان اكثر الشركات الكبرى لاتستخدم تلك الخاصية لتجنب الاضرار بأسكربتات المواقع المستضيفة لديها.

20- ماهو Open Basedir

هيا ايضا خاصية داخل السيرفر تقوم بمنع بعض الدوال الخطيرة التي يمكن استخدمها من قبل المخترق للتنفيذ اوامر تضر بمصلحة مدير الموقع من حيث التنقل داخل السيرفر او سحب المعلومات الحساسة التي من ضمنها ملفات قواعد البيانات.

21- ماهو Magic_Quotes

عباره عن خاصيه في البي اتش بي عند تفعيلها تقوم بأضافته Backslash على ‘ او ” او \ والفائده من هذا منع من مرور الرموز سليمه لكي يتجنب بعض انواع الثغرات مثل sql injection ولاكن يوجد بعض المشاكل فيها عندما نرسل معلومات نريد ان لايتم تغيرها مثل You’re The Best
اذا كان مفعل بيتم طباعه التالي
You\'re The Best
واذا لم يكون مفعل بيتم طباعته هكذا
You're The Best

22- ماهو الكونفق Config او قاعده البيانات

هوا اسكربت يختلف اسمه من مصمم للاخر يستفاد منه في تكوين وربط قاعدة بيانات الاسكربت مثل vb او joomla مع phpMyAdmin التي تحتوي على قاعدة بيانات الموقع وتحتوي ايضا على بيانات المدير من اسم المستخدم او كلمة السر الخاصة بالقاعدة.

23- ماهو الهاش Hashing

ماهو الهاش Hashing
هيا عبارة عن رموز تشفيرية للكلمات الحساسة مثل كلمة المرور وهي تعتمد على حسابات ومعادلات معقدة يتم خلالها تشفير كلمة المرور الى رموز يصعب فكها مرة اخرى وهناك العديد من التشفيرات من اشهرها md5 التي تعرف من خلال تكونها من 32 حرف ورقم ويمكننا تشبيه الهاش ببصمة الانسان فلا يمكن ان تجد شخصين ببصمة واحدة.
وهذه بعض من أنواع الهاشات:
MD5 , MD4 , MD2 , NTLM , LM , SHA1 , SHA256 , SHA384 , SHA512 , MySQL
مثلا هاش كلمة ويكي كالي بالـ MD5 هو:
Your Hash: 8fe63a5653b6a5c07a94dc41a3e88c49
Your String: wikikali

24- ماهو Zend وماهو ionCube ؟

هيا احدى طرق التشفير للملفات وقواعد البيانات ( config ) بحيث تصعب على الهكر الوصول لبيانات قاعده البيانات لمحة سريعة عن كيفية اختراق السيرفرات او الخوادم او مايسمى بـ ميكانيزوم اختراق الخادم ؟

25- ثغرات الفيض Buffer overFlow

تعتبر ثغرات الـ Buffer Overflow أحد أخطر أنواع الثغرات البرمجية المتواجدة في التطبيقات حتى يومنا والتي قد ينتج عنها التحكم الكامل في جهاز الضحية الذي يتواجد به التطبيق المصاب. وتكمن خطورتها في إمكانية استغلال بعضها (ما يعرف ب RCE-Remote Code Execution) دون الحاجة للتواصل مع الضحية أو الضغط على رابط أو فتح ملف ما.

26- الجدار الناري FireWall

الجدار الناري FireWall

الجدار الناري أو الفايروول هو حاجز الحماية الأول في الحاسوب أو السيرفر وحتى الهاتف ، حيث يقوم بفلترة ما يدخل إلى جهازك ثم يسمح أو يمنع كل ما يشتبه به من الوصول إلى جهازك . الفايروول قد يكون برامج مثل البرامج العادية comodo firewall, أو عبارة عن أجهزة خاصة نستعملها لحماية السيرفرات من الولوج غير المصرح لداخل الشبكة من قبل المتطفلين.

27- الشيل Shell

الشيل Shell
الشيل هو سكربت أو أداة مبرمجة بلغة php (طبعا أشهرها) نقوم برفعها عن طريق ثغرة على الموقع الذي اخترقناه, بهدف تنفيذ أوامر معينة على السيرفر, مثل: حذف او تعديل او اعادة تسمية للملفات, ونستخدمها في الحصول على اسماء المستخدمين وحتى في عمل كومبايل لثغرات الكيرنل بهدف الحصول على صلاحيات الروت. أشهر أنواع الشيل هو wso shell.


3 مواقع لتخطي حماية الكلاود فلير واستخراج ip الحقيقي

0
3 مواقع لتخطي حماية الكلاود فلير واستخراج ip الحقيقي

ماهو كلاود فلير cloudflare

كلاود فلير هي خدمة شبكة توصيل المحتوى ونظام أسماء النطاقات DNS تقدم تحسين أداء وسرعة مواقع الويب وتوفير حماية لها.

أهم المميزات:

يقدم كلاود فلير العديد من أنظمة الحماية المدفوعة و المجانية لأصحاب المواقع مثل الخدمات المجانية و المدفوعة للحماية من هجمات الحرمان من الخدمات (Denial of Service Attacks). تتميز خدمات كلاود فلير بسهولة الاستخدام فيمكن لأى من أصحاب المواقع تركيب خدمة الحماية و نظام أسماء النطاقات في دقائق عن طريق إتباع خطوات بسيطة.
ربما تكونت لديك فكرة الأن عن أهمية ودور الكلاود فلير, فعندما نحاول فحص موقع على شبكة الانترنت عن طريق Nmap وغيرها من الأدوات, لن يظهر لنا الاي بي الحقيقي للموقع وبهذا لن نستطيع فحصه ولا الوصول الى المنافذ المفتوحة عليه.
لأن الموقع الحقيقي يختبئ وراء خدمة الكلاود فلير. توجد عدة طرق لتخطي الكلاود فلير لكن اليوم سنتعرف على أسهل طريقة وهي عبر المواقع الأتية.
يمكنك بسهولة استخدام خدمة محلل Cloudflare IP عبر الإنترنت للحصول على عنوان IP الحقيقي لموقع ويب. 
فيما يلي بعض أفضل الأدوات أونلاين للقيام بذلك.
طريقة الاستعمال بسيطة جدا
تكتب اسم الموقع في الخانة كما بالصورة

وسيكشف لك عن الاي بي الحقيقي في حالة كان يستخدم خدمة الكلاودفلير
اتمنى تكونوا استفدتوا 
نلتقي في موضوع أخر ان شاء الله

الكشف عن مصداقية المواقع - نصابة أم حقيقية

0
الكشف عن مصداقية المواقع - نصابة أم حقيقية
أثناء التسوق عبر الإنترنت ، وقبل الضغط على زر Check Out ، عليك التأكد من أن موقع الويب الذي تشتري منه ليس نصاب أو مزيف. ولكن السؤال كيف يمكن التحقق مما إذا كان موقع ويب معين يمارس عملية احتيال أم شرعي؟
هناك عدة معايير لإلقاء نظرة عليها مثل عنوان الموقع هل يستعمل بروتوكول أمن ومشفر Https مع علامة القفل الأخضر، بالإضافة إلى علامات الأمان من البائعين مثل VeriSign و Symantec و DigiCert.
يمكن أن تساعد محتويات موقع الويب تعليقات على الموقع وعلى صفحات وسائل التواصل الاجتماعي في تقييم الموقع بصفة عامة.
في هذا المقال سنتعرف على بعض المواقع التي تساعدك في الكشف عن حقيقة الموقع هل هو مزيف ام شرعي

طريقة الكشف عن المواقع المزيفة من الشرعية:-

أغلب هذه المواقع عند الدخول اليها تظهر لك خانة يجب أن تنسخ فيها رابط الموقع المراد التحقق منه لمعرفة ما اذا كان نصاب أم لا
تحقق مما إذا كان أحد مواقع الويب تمارس الاحتيال (خاصة بالنسبة لمواقع التسوق عبر الإنترنت أو الشوبينج) عن طريق المواقع الأتية:-

الموقع الأول scamadviser

الموقع الثاني islegitsite

الموقع الثالث scamanalyze

الموقع الرابع transparencyreport.google

الموقع الخامس  scamvoid


أفضل ادوات حقن المواقع بثغرة سكيول انجكشن SQL Injection

0
أفضل ادوات حقن المواقع بثغرة سكيول انجكشن SQL Injection

أفضل ادوات حقن المواقع بثغرة سكيول انجكشن SQL Injection

يتم اختراق الكثير من المواقع يوميا، ومن أهم الاسباب المؤدية لحدوث هذه الإختراقات هو أن أصحاب ومديري المواقع لايقومون بالبحث عن الثغرات الامنية واختبار الاختراق في مواقعهم. طبعا يتم ذلك بالاستعانة ببعض الأدوات المشهورة على الانترنت، ونظرا لوجود العديد من الأدوات والتي ربما تصيب الفاحص بالحيرة في اختيار الأداة المناسبة له.
في هذه التدوينة سنغطي قائمة باشهر الأدوات أفضل ادوات حقن المواقع بثغرة سكيول انجكشن SQL Injection التي يستخدمها الهاكر في إكتشاف الثغرات الامنية في المواقع مع مميزاتها وعيوبها.
هذا التصنيف للأدوات الموجودة في مقالنا اليوم هو من خلال تجربتي الشخصية للأدوات, وقد قمت بتجربة معظم ادوات الحقن وهذا لمعرفة مميزات كل أداة وعيوبها أيضا.

SQLi Dumper

أفضل ادوات حقن المواقع بثغرة سكيول انجكشن SQL Injection SQLi Dumper

نعتبرها في مدونة ويكي كالي لينكس أفضل أداة حقن المواقع, ومساعدة فى عملية استغلال ثغرات الـ SQL Injection ومن مميزاتها:
  1. يمكنك التعديل على الخيارات والطلبات الخاصة بها بكل سهوله, وتستطيع اضافة تخطيات أخرى يدويه .
  2. يمكنك تخطي حماية الكلاود فلير Cloudflare Bypass وأعتبرها أفضل اداة للتخطي.
  3. تستطيع تجاوز البروتوكول الامن الـ SSL الخاص بالمواقع المصابة بسهولة تامة.
  4. سريعة فى عملية حقن الموقع واستخراج البيانات database dumps.
  5. امكانية حقن أغلب السكريبتات المبرمجة بلغات مختلفه مثل: asp و aspx و html أغلب أنواع قواعد البيانات.
  6. امكانية البدأ بالطلبات اليدوية من اي عمليه حقن, يكفيك فقط كتابه الاستغلال وامر الاداة بالاستكمال.
والميزة الجميلة في الأداة هي امكانية الدمج بين الحقن الاوتوماتيكي مع الحقن اليدوي والتعديل على الطلب.
  • العيوب في الأداه قليله جدا وتكمن فى طريقه استخدامها وليس فى برمجة الاداة نفسها.
  • الأداة تعمل على نظام الويندوز فقط.
  • فى بعض الأحيان لا تشتغل الأداة أثناء تحميلها وهذا يرجع لمتطلبات الأداة لانه يجب توفر حزمة NETFRAMEWORK 3.5 يعني يجب تثبيته على النظام ويمكنك تحميله من موقع ميكروسوفت.

تحميل الأداة
اسم الملف: SQLi 8.5 - wikikali.rar
الحجم: 1.7 MB 

SQLMAP

SQLMAP أفضل ادوات حقن المواقع
هي أداة حقن المواقع مفتوحة المصدر تعمل على اكتشاف عيوب حقن SQL واستغلالها واستلام خوادم قواعد البيانات. لأنه يأتي مع محرك كشف قوي ، والعديد من الميزات المتخصصة لاختبار الاختراق النهائي ومجموعة واسعة من المحولات التي تدوم من البصمات في قاعدة البيانات ، عبر البيانات التي تجلب من قاعدة البيانات ، إلى الوصول إلى نظام الملفات الأساسي وتنفيذ الأوامر على نظام التشغيل.
هذه الأداة الرهيبة والمبرمجة بلغة البايثون القوية, من طرف محترفي الحماية والاختراق في العالم, وفيها من الميزات مالا تجده في الأدوات الأخرى فتجدها مثبتة تلقائيا على أنظمة اللينكس الخاصة باختبار الاختراق مثل الكالي لينكس.

  1. الاداه تقريبا تتضمن كل المميزات اللتي يحلم بها كل هاكر, وهي أداة قويه جدا يعتمد عليها معظم الهكرز المحترفين
  2. تستطيع من خلالها استخدام أخطاء السيرفر نفسها فى حاله تجاوزت حمايات القاعدة وكأن magic quotes مفعل.
  3. امكانية عمل روت للسيرفر
  4. القدرة على قراءة ملف الباسووردات المخزنة بالنظام ملف ال etc/passwd
  5. امكانية رفع شيل على السيرفر.
  6. امكانية حقن كل انواع قواعد البيانات.
العيوب:
  • نحن في ويكي كالي نعتبر أن الأداة SQLMAP موجهة للمحترفين في مجال اختبار الاختراق والسبب هو اعتماد الاداة على الاوامر اليدوية, فهي لا تحتوي على واجهة رسومية.
  • تعديل الريكوست أو الطلب صعب جدا, فلو ظهر تخطي لحماية معينة وأردت اضافته للأداة,  لا توجد امكانية لذلك, الا ان كنت مبرمج بلغة البايثون فيمكنك التعديل على اي شيء بالاداة فهي مفتوحة المصدر.
  • اداة  SQLMAP لا تتخطى الكلاود فلير تلقائيا.
ملاحظة
  • يمكنك تشغيل الاداة على أي نظام تشغيل سواء كان ويندوز او لينكس او ماك او اندرويد (عبر تارموكس).
  • يجب فقط توفر مفسر البايثون في نظامك لتشغيل الاداة.
تحميل الأداة

اسم الملف: sqlmap-wikikali.rar
الحجم: 7.3 MB 

Havij 1.6

Havij 1.6 أفضل ادوات حقن المواقع

هذا البرنامج الشهير والذي لا يستغني عنه أي هاكر, حبيب الملايين واكتر برنامج بيتم استخدامه من المبتدئين والمحترفين وطبعا مميزاته معروفه
  1. برنامج سريع ونتائجه دقيقة جدا فى كشف الاخطاء حتى بدون ظهور خطأ مباشر على الصفحة.
  2. متعدد فى استغلال الريكوست.
  3. سريع فى استخراج البيانات.
  4. امكانيه قراءه ملفات السيرفر والبحث عن لوحه تحكم الادمن
  5. واجهة رسومية بسيطة وعملية.
العيوب:
  • بعض الخصائص والريكوست وهمية ومهما حاولت تعدل عليها تبقى كما هي ربما لان النسخة مكركة.
  • لا يمكنها حقن المواقع المشفره بال ssl
  • تتوقف الاداة فجأة اثناء حقن بعض انواع السكريبتات او عند استخراج بيانات ضخمه من جدول معين
  • لا يتخطي الكلاود فلير كباقي معظم الادوات.
تحميل الأداة

اسم الملف: Havij v1.16 Pro Portable _ed-wikikali.rar   
الحجم: 5.0 MB 

jSQL Injection


عندما نتكلم عن اداة مبرمجة بلغه الجافا هذا يعني أننا أمام اداة سرعتها اضعاف سرعة الادوات السابقه ورغم السرعه الا ان امكانياتها ضعيفه ولا يمكن مقارنتها بالادوات السابقه ولكن قد تكون مفيده فى بعض الاوقات خصوصا لو كنت تحاول تحقن قاعده بيانات ضخمه وتحتاج سرعه فى استخراج البيانات.
  1. مميزات الاداه JSQL  ليست كتيرة وتقريبا تشبه الهافيج لكن تتفوق  عليه اضعاف مضاعفه فى سرعة استخراج البيانات وسرعتها سلاح ذو حدين.
  2. اذا كان الموقع الذى تحاول حقنه عليه كلاود فلير لن تتخطي الكلاود طبعا وبالتالى حظر بعد اول او تاني ريكوست تقريبا بسبب سرعتها غير الطبيعية.
  3. اما اذا كان الموقع المراد حقنه غير مزود بخدمة الكلاود فلير فيمكن أن أضمن لك استطاعة الاداة JSQL استخراج جدول كامل فيه 50 الف صف فى اقل من ربع الوقت الذي تأخذه أي أداة اخرى.
ملاحظة:
الاداة JSQL حتى تشتغل يجب تنصيب الجافا على نظامك.
تحميل الأداة

اسم الملف: jsql-injection-v0.81-wikikali.rar 
الحجم: 1.9 MB 

SQL Tool v1.6 Beta By Exidous

SQL Tool v1.6 Beta By Exidous

هي اداة لا يعرفها الكثيرون وغير منتشره على شبكة الانترنت وتعتبر نسخه مطوره من برنامج Havij المعروف, فالمبرمج الخاص بها قام باخذ السورس كود الخاص ببرنامج Havij الهافيج وعدل عليه باضاقة مميزات أخرى وحل معظم العيوب

1- حقن المواقع التي تستخدم تشفيرات ssl عادي
2- امكانية  التعديل على الريكوست ولكن فى حدود معينه فقط
3- سريعه فى استخراج البيانات من قاعدة بيانات الموقع
العيوب:
  • الاداه غير مستقرة وتتشنج كثيرا طبعا اعتقد بسبب الاخطاء البرمجيه داخل الاداة لانها نسخة beta
  • لا تدعم كل قواعد البيانات , يعني أنواع محددة فقط.
  • استخدمتها منذ فترة طويلة وهى بصراحه قويه جدا ومميزه فبعض الادوات تفشل في حقن بعض المواقع ولكنها تنجح دائما.

تحميل الأداة
اسم الملف: SQL Tool v1.6 Beta-wikikali.rar
الحجم: 1.0 MB 

طبعا توجد ادوات احترافيه مثل الـ sql ninja و mole لكن المجموعة التي ذكرناها في الاعلى أعتبرها افضل منها بكثير .

‫أدوات أخرى لحقن المواقع بثغرة سكيول انجكشن SQL Injection

‫أدوات أخرى لحقن المواقع بثغرة سكيول انجكشن SQL Injection

أداة BSQL Hacker

هذه الأداة مفيدة لكلا الخبراء والمبتدئين لعمل هجمات حقن SQL على المواقع المصابة


أداة  The Mole

احد اهم ادوات الحقن وتمتاز بدقة عالية وفلترة للأوامر

أداة Pangolin

هذه الأداة لاختبار الاختراق
تم تطويرها من قبل NOSEC Technologie . لهدف اكتشاف واستغلال نقاط الضعف وحقن SQL على مواقع الانترنت.

أداة Enema SQLi

اداة ذات ديناميكية لمختبري الاختراق المحترفين , وتعتبر من اهم ادوات فحص البرمجيات من نقاط الضعف

أداة Sqlninja

هذه الأداة ايضا من اهم الادوات التي تستهدف استغلال نقاط الضعف لحقن SQL على تطبيقات الويب

أداة sqlsus

اداة مكتوبة بلغة البرمجة Perl , وهي مفتوحة المصدر لأختبار اختراق MySQL

أداة Safe3 SQL Injector

هذه الاداة من اقوى ادوات اختبار الاختراق الآلية وتعتبر ذات قوة خارقة في كشف الضعف في تطبيقات الويب واستغلالها 

وطبعا حتى تنجح في اختراق موقع يجب عليك تجربة جميع الادوات التي تطرقنا لها في التدوينة أفضل ادوات حقن المواقع بثغرة سكيول انجكشن SQL Injection حتى تصل لهدفك, فلو فشلت اداه فى الحقن جرب اداة أخرى غيرها وهكذا ويجب قبل كل شئ أن تكون متمكن من استغلال ثغره الحقن

كورس اختبار تطبيقات الويب باستخدام Burp Suite مجانا

0
كورس اختبار تطبيقات الويب باستخدام Burp Suite مجانا

كورس اختبار تطبيقات الويب باستخدام Burp Suite مجانا

إذا كنت تقوم بإجراء اختبار الاختراق أو ترغب في إجرائه ، فكن متيقنا 100٪ أنك ستستعمل برب سويت مع تطبيق الويب المراد فحصه. سيساعدك هذه الكورس على إتقان تطبيق Burp Suite
في الوقت الحالي ، يعد Burp Suite الأداة الأكثر أهمية لهذه العملية. ما تتعلمه في هذه الدورة التدريبية يمكن استخدامه على الفور في تقييمات نقاط الضعف في تطبيقات الويب.
بالطبع ليست دورة موجه لاختراق تطبيقات الويب. سيتم عرض بعض نقاط الضعف على الويب كأمثلة ، ومع ذلك ، سيتم التركيز على Burp Suite. ورغم ذلك إذا كنت ترغب في تعلم الاختراق، فحتما من الجيد متابعتها ، ولا تتوقع أن تغطي الدورة كل شيء.
للقيام بالدورة التدريبية ، ستحتاج إلى الإصدار المجاني من Burp Suite و Owasp WebGoat ، كلاهما متاح مجانًا. 
سأستخدم نظام Kali linux كنظام تشغيل خاص بي ، لكن هذا اختياري.

لمن هذه الدورة هي:

هذه الدورة مخصصة للأشخاص الذين لديهم فهم وخبرة متوسطة عن كيفية عمل الويب. ومن الأفضل إذا كنت تعمل بالفعل في مجال تكنولوجيا المعلومات أو كنت تدرسه ومع ذلك ، إذا كنت تعرف كيف يبدو طلب HTTP request واستجابته response ، فهذا سيعطيك دفعة قوية وفهم جيد للمجال.
حتى إذا لم تكن تعمل على القرصنة على الويب ، لكنك تعمل مع تطبيقات الويب بانتظام ، فلا يزال من المنطقي أخذ هذه الدورة لأن Burp Suite هو وكيل HTTP proxy بحيث يمكن أن يكون مفيدًا في أي وقت.

حول الكورس

مقدم الكورس : Geri Revay
أخر تحديث : 2/2019
اللغة : English
السعر : مجاني

الدروس الموجودة بالكورس

  • Setup
  • Introduction
  • Download resources
  • Environment Setup 
  • The Tool
  • General Concept 
  • Proxy Module 
  • Repeater Module 
  • Target and Spider Modules 
  • Sequencer and Scanner Modules 
  • Intruder and Comparer Modules 
  • Congrats!


رابط الكورس في الأسفل مشاهدة طيبة

كورس تكناوي عربي, اختبار اختراق تطبيقات الويب مجانا

0
كورس تكناوي عربي, اختبار اختراق تطبيقات الويب مجانا

كورس عربي اختبار اختراق تطبيقات الويب مجانا

في هذا الكورس سيتم تقديم طرق اختبار اختراق تطبيقات الويب, بشكل مبسط لجميع الراغبين في تعلم هذا المجال حيث يتضمن يتم شرح طرق اكتشاف الثغرات المختلفة مثل ثغرات الحقن SQL Injection بانواعها وثغرة Stored XSS واختبار اختراقها, وشرح استعمال اداة سكيول نيوك SQLNuke الموجودة على الكالي لينكس الدورة مبسطه واتمنى ان تنال اعجابكم

معلومات الكورس

 المجال : أمن تطبيقات الويب
 عدد مقاطع الفيديو: 8
 اللغة : عربي
 مقدم الكورس : المهندس محمد خريشة, أو تكناوي



إكتشاف و إستغلال ثغرة SQL Injection من نوع Union Based

شرح ثغرة Stored XSS


شرح اكتشاف و استغلال ثغرة PHP Include


إكتشاف و إستغلال ثغرات Command Injection


إكتشاف و إستغلال ثغرات SSI Injection


اكتشاف و استغلال ثغرة SQLi و رفع Shell Script


نظرة على توزيعة Samurai WTF


تعرف على أداة SQLNuke و الخاصة بثغرة SQL Injection


أتمنى أن ينال هذا الكورس اعجابكم

أداة BlackWidow , استخراج ارقام الهاتف, النطاقات الفرعية

0
أداة BlackWidow , استخراج ارقام الهاتف, النطاقات الفرعية والايميلات

أداة BlackWidow 

وتعني العنكبوت الاسود Black Widow , عبارة عن سكربت مبرمج بلغة بايثون, وظيفته هي البحث عن النطاقات الفرعية subdomains  وعناوين urls والبرامترات المتغيرة  dynamic parameters, والبريد الالكتروني بالاضافة لارقام الهواتف من الموقع المراد استهدافه, سواء لاختبار الاختراق الأخلاقي او غير الاخلاقي. يحتوي أيضا على خاصية حقن الاكواد الخبيثة Inject-X fuzzer , والتي تستعمل لفحص الروابط من الثغرات الشهيرة OWASP.

مميزات  BlackWidow 

  1. امكانية الفحص تلقائيا scan/fuzz وايجاد نقاط الضعف (vulnerabilities)
  2. استخراج جميع الروابط URL's تلقائيا بالاضافة للفورم Form Urls من الموقع الهدف
  3. استخراج جميع الروابط الديناميكية dynamic URL's والبرامترات تلقائيا من الموقع الهدف
  4. استخراج جميع النطاقات الفرعية subdomains تلقائيا من الموقع الهدف
  5. استخراج جميع أرقام الهواتف phone numbers تلقائيا
  6. استخراج جميع عناوين البريد الإلكتروني email addresses تلقائيا
  7. تصدير البيانات وصنع تقرير وحفظه على شكل ملف نصي.

طريقة تثبيت أداة BlackWidow استخراج ارقام الهاتف, النطاقات الفرعية

يجب علينا أولا تحميلها, ولفعل دلك هنالك طريقتين:
الطريقة الاولى تحميلها من الموقع يدويا
الطريقة الثانية التحميل عن طريق سطر الاوامر Terminal وهي التي أفضلها شخصيا

طريقة تحميل الأداة من Github

  1. افتح الطرفية أو الترمينال Terminal
  2. قم بلصق الاوامر الاتية بها
امر التنزيل من الموقع جيت هب
git clone https://github.com/1N3/BlackWidow.git

git clone https://github.com/1N3/BlackWidow.git
أداة BlackWidow , استخراج ارقام الهاتف, النطاقات الفرعية
واتركه حتى ينتهي من التحميل

واتركه حتى ينتهي من التحميل blackwidow

الان ندخل مجلد الاداة

cd BlackWidow
cd BlackWidow

نقوم بنسخ الاداة لمجلدات النظام
cp blackwidow /usr/bin/blackwidow
cp blackwidow /usr/bin/blackwidow

ثم الملف الثاني injectx
cp injectx.py /usr/bin/injectx.py
cp injectx.py /usr/bin/injectx.py

الان نقوم بتثبيت مكتبات بايثون
pip install -r requirements.txt
pip install -r requirements.txt
واتركه حتى ينتهي من تثبيت مكتبات بايثون
pip install -r requirements.txt  واتركه حتى ينتهي من تثبيت مكتبات بايثون
أداة BlackWidow , استخراج ارقام الهاتف, النطاقات الفرعية

طريقة فتح الاداة واستخراج المعلومات من المواقع

blackwidow

كيفية فتح اداة blackwidow

سنقوم بتجربة صغيرة على مدونتي ويكي كالي لينكس
blackwidow -u https://wikikali.blogspot.com
ملاحظة: ضروري اضافة http او https للموقع

blackwidow -u https://wikikali.blogspot.com
 لاحظوا ماذا استخرجت الاداة من معلومات على مدونتي المتواضعة ويكي كالي لينكس
أداة BlackWidow , استخراج ارقام الهاتف, النطاقات الفرعية والايميلات

هذا هو المجلد الذي يحتوي على البيانات المستخرجة من الموقع المستهدف

أداة BlackWidow , استخراج ارقام الهاتف, النطاقات الفرعية والايميلات
طبعا هذا مثال صغير يمكنكم تطبيق فحوصات اخرى عن الموقع واكتشاف المزيد من الثغرات
وهذه الاوامر المتقدمة للأداة

blackwidow -u https://onsec.tk - crawl onsec.tk with 3 levels of depth.

blackwidow -d onsec.tk -l 5 -v y - crawl the domain: onsec.tk with 5 levels of depth with verbose logging enabled.

blackwidow -d onsec.tk -l 5 -c 'test=test' - crawl the domain: onsec.tk with 5 levels of depth using the cookie 'test=test'

blackwidow -d onsec.tk -l 5 -s y -v y - crawl the domain: onsec.tk with 5 levels of depth and fuzz all unique parameters for OWASP vulnerabilities with verbose logging on.

injectx.py -u https://onsec.tk/uers.php?user=1&admin=true -v y - Fuzz all GET parameters for common OWASP vulnerabilities with verbose logging enabled.
هذا فيديو شرح للاداة من مبرمجها
أداة BlackWidow , استخراج ارقام الهاتف, النطاقات الفرعية


أرجوا منكم متابعتي على حسابي في تويتر CortexHacker@

فايسبوك قام ببحجب رابط المدونة, لديه حساسية مفرطة من مواضيع الاختراق / اختبار الاختراق.
في أمان الله

فحص المواقع واستخراج الثغرات بأداة - OWASP ZAP

0
فحص المواقع واستخراج الثغرات بأداة - OWASP ZAP

فحص المواقع واستخراج الثغرات بأداة - OWASP ZAP 

ماهو OWASP ZAP

OWASP Zed Attack Proxy أو  (ZAP) هو أداة مسح / فحص نقاط الضعف الأمنية والثغرات في تطبيقات الويب والمواقع. تم إنشاؤه من قبل مشروع OWASP ، وهو عبارة عن ماسح مفتوح المصدر مبرمج بلغة Java , يحتوي على قدر كبير من الوظائف. ويشمل ذلك برامج زحف الويب ، وتحديد مدى التأثر ، والتحليل المضطرب ، ويمكن أن يكون بمثابة بروكسي.


مميزات ووظائف تطبيق OWASP Zed Attack Proxy

اختبار الأمان هو جزء حيوي من اختبار تطبيق الويب. في ما يلي أهم التهديدات الأمنية لـ OWASP والتي قد يواجهها موقعك / تطبيقك على الويب:
  • SQL injection
  • Broken authentication and session management
  • Cross-site scripting (XSS)
  • Broken access control
  • Security misconfiguration
  • Sensitive data exposure
  • Insufficient attack protection
  • Cross-site request forgery (CSRF)
  • Using components with known vulnerabilities.
  • Underprotected APIs
يوفر لك OWASP Zed Attack Proxy إمكانية اكتشاف هذه التهديدات. وهو مفتوح المصدر ، لذا يمكنك استخدامه مجانًا.
بخلاف ذلك ، ZAP هي أداة سهلة الاستخدام.

بعض الأسباب الأخرى لاستخدام ZAP:

  1. مثالية للمبتدئين والمحترفين
  2. يعمل عبر جميع أنظمة التشغيل (Linux و Mac و Windows)
  3. قابلة لإعادة الاستخدام
  4. يمكن أن تولد تقارير عن النتائج

طريقة فتح وتشغيل OWASP Zed Attack Proxy

  • للوصول إلى ZAP ، من القائمة اختر
Applications > Web Application Analysis > owasp-zap
  • أو اكتب الأمر التالي في سطر الأوامر Terminal:
owasp-zap
بمجرد تحميل ZAP ، سيتم نقلك إلى الشاشة الرئيسية. لبدء إجراء فحص ، أدخل عنوان URL أو عنوان IP الخاص بالنظام المستهدف في شريط عنوان URL  وانقر فوق الزر 'Attack':
 ZAP ،  الشاشة الرئيسية. لبدء إجراء فحص ، أدخل عنوان URL أو عنوان IP الخاص  في شريط عنوان URL  وانقر فوق الزر 'Attack'

تتمثل الخطوة الأولى التي يتخذها ZAP عند مسح موقع ما في تحديد الموقع بأكمله أو الزحف إليه ، باتباع الارتباطات المقترنة بالمضيف. بالنسبة إلى هذه الروابط التي تؤدي إلى مضيفين آخرين ، يعرّفها ZAP على أنها خارج النطاق:
ZAP عند مسح موقع ما في تحديد الموقع بأكمله أو الزحف إليه crawl

بعد الزحف إلى الموقع ، يجري ZAP عددًا من الاختبارات المختلفة ضد الثغرات الأمنية الشائعة لتطبيقات الويب.
تتم الإشارة إلى ذلك تحت علامة التبويب التنبيهات Alerts في الركن السفلي الأيسر.
على سبيل المثال ، فيما يلي الثغرات التي حددتها ZAP على تطبيق الويب Metasploitable Metillidae:
الثغرات التي حددتها ZAP على تطبيق الويب Metasploitable Metillidae
الثغرات التي حددتها ZAP على تطبيق الويب Metasploitable Metillidae
يمكنك بعد ذلك الانتقال لأسفل إلى مسارات موقع محدد لتحديد مكان وجود هذه الثغرات الأمنية نفسها بالضبط:
owasp zap exploits detected الثغرات المكتشفة ببرنامج
مكان وجود هذه الثغرات الأمنية

بالإضافة إلى فحص نقاط الضعفvulnerability  لتطبيق الويب ، يحتوي ZAP على قدر كبير من الأدوات الأخرى التي يمكن أن تساعد في تقييم أمان تطبيق الويب. لمزيد من المعلومات حول ZAP ، لدى OWASP وثائق docs موجودة على 
https://www.owasp.org/index.php/ZAP.