• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

m0d!s@r7@n

عضو شرف (خبير فحص الملفات)( خبراء زيزووم)
★★ نجم المنتدى ★★
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
24 مارس 2013
المشاركات
3,452
مستوى التفاعل
15,531
النقاط
1,220
الإقامة
مصر
غير متصل
27b08774fef30d279c37b7decaa4d683.gif

**اخواني بزيزوووووم **

-اليوم راح نسلط الضوء علي احد اكبر المشاكل التي تواجهنا وتمثل لنا هاجسا

وكيف لا وهي اخطر ما يتعلق بعالم الحاسوب الا وهي الثغرات الامنيه
b56b28bb8f2ffa739fe45f756c23e34a.png

الثغرات الامنيه
ببساطه هي ضعف موجود بالنظام نتيجه لعيب ما بالنظام يستطيع الهكر الوصول اليه واستغلاله

وهنا مقاله تفصل الكلام عن الثغرات الامنيه
Vulnerability (computing) - Wikipedia, the free encyclopedia

-يكفي ان تلقي نظره علي الثغرات الخاصه بالميكروسوفت والتي تحدث بشكل دوري شهريا ولا يخلو شهر من اكتشاف ثغرات جديده وذات خطوره عاليه جدا

Microsoft Security Bulletins

-هناك بعض المواقع الخاصه بالثغرات المجانيه بها ما يزيد عن 25 الف ثغره استغلال هذا فضلا عن الثغرات المدفوعه التي تكتشف بصوره شبه يوميه


-هناك بعض البرامج الخاصه بفحص الثغرات علي الاجهزه والشبكات تحوي بقاعده بياناتها ما يزيد عن 50 الف ثغره امنيه


-الثغرات الامنيه بالنسبه لاجهزتنا الشخصيه قد تكون بسبب ثغرات بالنظام (الويندوز) او ثغرات بالتطبيقات والبرامج المستخدمه
b56b28bb8f2ffa739fe45f756c23e34a.png

**هنا السؤال
كيف اعرف ان كان جهازي به ثغرات ام لا وهل يمكن معالجه هذه الثغرات

-هناك كثير من البرامج التي تدعم خاصيه فحص الثغرات بالجهاز وان كانت مخصصه لغير ذلك كالكاسبر وadvanced system care وغيرهم الا انهم لا يرتقوا لمستوي البرامج العاديه المصممه خصيصا لهذا الغرض فضلا عن البرامج الاحترافيه
b56b28bb8f2ffa739fe45f756c23e34a.png

تنبيه
قبل القيام بفحص الجهاز بحثا عن ثغراته قم بغلق جميع التطبيقات التي لا تحتاجها وقد تمثل خطرا علي جهازك
وحقيقه لا اجد افضل من الاحاله لموضوع اخونا الرائع فهد
شرح إغلاق كل البورتات الخطره بدون برامج | زيزووم للأمن والحماية
b56b28bb8f2ffa739fe45f756c23e34a.png

**اولا فحص النظام بحثا عن الثغرات
-لميكروسوفت برنامج رائع مصمم خصيصا لهذا الغرض وكما يقال اهل مكه ادري بشعابها لذا هو افضل اداه صممت لهذا الغرض وقد اختارته مجموعه secure tools ضمن افضل 125 اداه حمايه
ومن توفيق الله وجدت ان الاداه قام بشرحها بالمنتدي احد المميزين لذا اكتفي بالاحاله لموضوعه
من مايكروسفت-تحليل درجة تأمين و سرية النظام Microsoft Baseline Security Analyzer 2.2 منتج أصلى+شرح ا | زيزووم للأمن والحماية
b56b28bb8f2ffa739fe45f756c23e34a.png

**ثانيا فحص البرامج والتطبيقات علي الجهاز
-هناك العديد من البرامج المخصصه لذلك ولكن افضلهم عندي وينصح به خبراء الحمايه هو Secunia PSI (برنامج قوي وسهل التعامل معه ومجاني)ويكفي انه احد البرامج التي اختارتها secure tools ضمن افضل 125 اداه حمايه
ومن توفيق الله مره اخري اجد ان البرنامج له شرح بالمنتدي بما يغني عن تكراره
شرح - برنامج secunia لترقيع ثغرات البرامج (احمى نفسك من الاختراق المتقدم) | زيزووم للأمن والحماية
b56b28bb8f2ffa739fe45f756c23e34a.png

-بعد ان قمنا بتحديث وترقيع ما تم اكتشافه من ثغرات سواء بالنظام او التطبيقات هل جهازك الان لم يعد بخطر او لم يعد به اي ثغرات
قد تكون الاجابه نعم وقد تكون لا
كيف نتاكد
نتاكد باستخدام برامج احترافيه مخصصه لفحص الشبكات والانظمه وهي الطريقه التي يستخدمها محترفي الحمايه عند فحص جهاز علي شبكه ما

*هناك العديد من البرامج المخصصه لهذا الغرض ولكن بعضها لا يدعم الويندوز والبعض الاخر مدفوع لذا اخترت اليوم برنامجين
الاول مجاني بالكامل(منه نسخه مدفوعه ولكن تم الشرح علي النسخه المجانيه)
والثاني ليس مجانيا ويعطيك عند التسجيل بموقعه مده لتجربه البرنامج 30 يوم ويمكن ان تستخدم ايميل وهمي للتسجيل بالموقع كل 30 يوم كما فعلت بالشرح هنا
b56b28bb8f2ffa739fe45f756c23e34a.png

**البرنامج الاول nessus
-هذا البرنامج كما اسلفت منه نسخه مجانيه وهو افضل برنامج واشهر البرامج في هذا المجال
-سهل الاستخدام
-قاعده بياناته ضخمه
-خفيف علي الجهاز
وهناك الكثير من المميزات به تجعله الافضل

-اولا نسجل بموقع البرنامج للحصول علي كود تفعيل
Obtain an Activation Code | Tenable Network Security
يمكنك استخدام ايميل وهمي للتسجيل به
1.webp


-بعد اكمال التسجيل سيرسل الموقع كود التفعيل الخاص بنسختك للايميل اللي سجلت به
-نقوم بتحميل البرنامج(اختر النسخه المناسبه لنظام التشغيل عندك) Download Nessus | Tenable Network Security



2.webp

3.webp




بعد تنصيب البرنامج علي جهازك سيفتح الموقع الخاص بالبرنامج

4.webp

بعد الضغط علي المشار عليه سيطلب منك عمل حساب باسمك (البيانات اللي تدخلها لازم تكون متذكرها لانك ستدخل بها كل مره لصفحه البرنامج)
6.webp
5.webp
7.webp
8.webp
9.webp
10.webp
 

21.webp
22.webp
23.webp
24.webp
25.webp

-وهنا رابط لعمل اعدادات احترافيه للبرنامج للفحص سواء للفحص الاساسي او المتقدم ومنه ستتعرف اكثر علي خصائص البرنامج
https://www.owasp.org/images/4/4f/Web_Application_Vul_Testing_with_Nessus_2012.02.01.pdf
b56b28bb8f2ffa739fe45f756c23e34a.png

**البرنامج الثاني GFI LanGuard
-برنامج رائع يقدم الكثير من المعلومات والحلول الخاصه بجهازك
-البرنامج يحتاج لمواصفات جيده حتي يعمل بكفاءه
-ندخل للموقع الخاص بالبرنامج Downloads

1.webp



-سيطلب منك التسجيل للحصول علي سريال للبرنامج بشهر (قم بالتسجيل بايميل وهمي حتي يتسني لك التسجيل مره احري كل شهر)
2.webp

3.webp


-نقوم بتنصيب البرنامج عادي
4.webp
5.webp
 
ماشاء الله​
الله يعطيك الف عافيه​
موضووع جميل ورائع جدا​
جزاك الله خير وبارك فيك​
واصل ابداعاتك (y)
 
توقيع : Gone without a trace
يااااامووودي ياااجااامد
أنتا جدع جدع آخر حاجة
جدعنة ع الأصول
موضوع مية مية
عملته بوكمارك علشان أشوفه بعدييين :ROFLMAO:
 
توقيع : MagicianMiDo32
باااااااااااااااااارك الله فيك
حقيقة لم استطع تكملة الموضوع لاني في مزاج مش تمام والموضوع يحتاج تركيز
 
شرح رائع ومنسق ومفهوم يعطيك العافية وعندي سؤال

اولا فحص النظام بحثا عن الثغرات
استخدام برامج احترافيه مخصصه لفحص الشبكات والانظمه

ها هذا يعني لازم يكون نظامي اصلي والا سيتم كشفه ؟
 
توقيع : سالم المسالم
شرح رائع ومنسق ومفهوم يعطيك العافية وعندي سؤال



ها هذا يعني لازم يكون نظامي اصلي والا سيتم كشفه ؟
يمكنك فحص النظام حتي اذا لم يكن اصلي
كما يمكنك تنصيب البرنامج علي نظام وهمي وتفحص به نظامك الاساسي فقط تعمل اتصال بين النظامين الاساسي والوهمي وعند ادخال الاي بي اللي تريد فحصه ادخل اي بي الجهاز الاساسي
 
روووووووووعه

سلمت يمناك
 
توقيع : بنادول
جزاك الله خير
 
توقيع : samco
موضوع ولا اروع والله يا اخي و ترتيب لا يعلى عليه لكن بحاجة شوية تركيز و راح اشتغل بتطبيقه ان شاء الله
 
عودة
أعلى