قم بمتابعة الفيديو أدناه لمعرفة كيفية تثبيت موقعنا كتطبيق ويب على الشاشة الرئيسية.
ملاحظة: قد لا تكون هذه الميزة متاحة في بعض المتصفحات.
[ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.
تصميم إيهــاب مصطفى
تصميم إيهــاب مصطفى
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
هو فتح بورت في روتر المخترق لا الضحيه ,,الذي يستدعى فتح بورت في الروتر
بسم الله الرحمن الرحيم ,,
السلام عليكم و رحمة الله و بركاته ..
كيف الحال أخي الحبيب أبو العباس .. لعلك بخير حال إن شاء الله ,,
عذراً على التأخر في الرد ..
قرأت ردك . و أشكر لك حسن ردك و رقي خلقك ,,
و يبدو أني لم أحسن صياغه كلماتي فلم تصلك معانيها التي أردتها . أو لم تصلك صحيحه ,,
لقد تحدثتَ في نقطتين :
- معرفه أيبي الضحيه .
- فتح بورت في روتر الضحيه .
و سارد على كل منهما على حدى ..
- بالنسبه لمعرفه أيبي الضحيه :
الأختراق بالـ metasploit لا يتطلب معرفه أيبي الضحيه . إلا إن كان عن طريق الـ remote buffer overflow exploit .. فقط ,,
و هي قليله .. لذا الأختراق بالـ metasploit يتم في الغالب جداً عن طريق الـ local buffer overflow exploit ..
و هي ملفات تحتمل جميع الأمتدادات الغير تنفيذيه بحسب البرنامج المصاب ,,
تشغيلها يؤدي لأختراق الجهاز ,,
كما أن الحصول على أيبي الضحيه ليس على درجه من الصعوبه بقدر أن لا حاجه له ,,
أما الأختراق بالـ meta backdoor .. فيقطع أمر نجاح الأختراق بالـ metasploit خارج الشبكه قطعاً ,,
فهو ليس أكثر من مجرد ملف تنفيذي كأي ملف إختراق يتصل بالميتا ..
يمكن ترقيه إتصاله إلى meterpreter .. و من ثم إستخدام كافه خواص الميتا ,,
أتمنى أن تكون هذه النقطه قد إنتهت ,,
- بالنسبه لفتح بورت في روتر الضحيه :
كان مقصدي من العباره التاليه ..
هو فتح بورت في روتر المخترق لا الضحيه ,,
لعل عدم حسن صياغتي أوصل لك مفهوماً أخر ,,
أخيراً هذه الصوره :
![]()
برامج الحمايه مهما كانت متقنه . فأنها "دائماً" تتبع نمط محدد في أليه عملها و من هنا يمكن تجاوزها ,,
Stack Buffer Overflow VS kaspersky internet security 2012
في هذه التجربه سنرى إن كانت سأتمكن تخطي حمايه الكاسبر ..
بأخر تحديثاته و بأعدادات أخونا MAAX الموجوده في هذا الموضوع ..
[ kaspersky 2012 ] شرح البرنامج بـ أهم تفاصيله بـ احتراف عالي
و أقوم بالتحكم في الذاكره و تنفيذ الـ ShellCode الخاص بي ..
أو أن الكاسبر . سيمنعني ,,
متابعه شيقه ..
[[ Stack Buffer Overflow VS kaspersky internet security 2012 ]]==- ماذا حدث؟
في المره الأولى ..
عندما قمت بتطبيق ثغره .. ms08-067 الشهيره المصاب بها ملف الـ svchost.exe في الـ XP ,,
تمت مطابقه قاعده بيانات الكاسبر مع ما تقوم الثغره بأرساله ..
و هو الأمر المعروف مسبقاً و المبرمج داخل الكاسبر بعدم السماح له ..
خاصه إن كان للأتصال من البورت 139 و إن كان الأتصال يحمل هذه البيانات بالذات ,,
و بأستخدام الـ wireshark يمكن إلتقاط حزمه البيانات المرسله و إستخراج الـ EPI Adrress منها و الذهاب إليه بالمنقح ..
و مشاهذه ما يحدث في الذاكره تفصيلياً ..
نقطه خارج الموضوع : تغير نوع الـ Crash Bits مع الحفاظ على عددها و تشفير الـ ShellCode بالأضافه لتغير عنوان الـ EIP لأخر ..
بما لا يخل بحسابات الكم الخاصه بالثغره = ثغره جديده و يمكنكم تخمين الباقي ,,
في المره الثانيه ..
قام البرنامج بأرسال Data لم يجدها الـ kaspersky مدرجه على أنها خطره ..
بالرغم من أنها تسبب في حدوث Stack Buffer Overflow ..
متيحه للمخترق التحكم في الـ EPI register و تنفيذ الـ ShellCode الخاص به ,,
أتمنى أني أحسنت صياغه دليلي بشكل واضح .. بشان مسأله الـ kasper و الـ metasploit ,,
و يحسب لك ثقتك في الكاسبر فقد نال إعجابي ,,
ختاماً .. لك مني خالص تحياتي ,,
وعليكم السلام ورحمة الله وبركاته
يا أخي إسلام ...فعلا أدهشني ردك الاحترافي، الذي يستحق كل احترام
مثل اسلوب "البرهان بالتراجع" في الرياضيات ،،، طرحت الفرضية ثم نفيتها وهذا لا يترك مجالا للشك
واشكرك مرارا وتكرارا على التجربة التطبيقية والتي تمكنت فيها من تجاوز الكاسبر بجهدك الخاص
*******************
-وانا اتابعك من خلال فريق DZ team - وتمنيت ان تكون القدوة والمثال للهكر العربي الذي يجب ان
يعرف ما له وما عليه..وليعلم الجميع ان الهكر علم وفن ، قبل ان يكون جريمة ان احترفه ضعاف النفوس
ولطالما تمنيت معرفتك وكان لي ذلك على ارض زيزووم فهنيئا للمنتدى وجود شخص مثلك اخي اسلام ....
******************
بقي -لو تفضلت- ان تتحفنا بالجزء الثالث من موضوعك المميز :
الحماية فن .. برامج الأنتي فيرس و الجدران النارية لم تعد تكفي
فلن نجد في المنتدى كله افضل منك ليسدي النصح في هذا المجال ،،
محبك،،،
:u:
عجبني العنوان
,
غريبين الهكرز ماشاء الله عندهم وقت يتجسسون ع العالم ويسرقون معلوماتهم
آكرهم
اللهم إنا نجعلك في نحورهم ونعوذ بك من شرورهم
شي بيوقف شعر الراس
بجد ما فاضين الا للهكر
كان عندي رفيقة مشالله عليها معلمة هكر مرة بعتتلي صورة
ولا صارت بكمبيوتري ومن وقتا عم عاني
المهم
شو البرامج غير الانتي فيروس و مراقبة البورتات و التصفح الامن
ممكن تحمينا
في شي برنامج بيخفي الايبي؟
وأخيرا فيه بنات يهتمون بالحماية :bleh:
فقط لا تستغربوا ...الهكر أيضا وسيلة لسرقة الاموال
عندي صديق -سامحه الله- لديه عشرات الالاف من الدولارات
محولها من حسابات PayPal لاشخاص مقرصنهم
-مهنة مربحة وتستحق دوام كامل :d:-
********
أكيد يوجد برامج لاخفاء ال IP
ولكنها لن تغني عن استعمال جدار ناري قوي
لان معرفة IP الجهاز ليس سوى قطرة في بحر الهكرالعميق
:u:
عندي سؤال خطر في بالياهلا و سهلا باخينا و حبييا الغالي اسلام
ما اروعه من اسم لما يحمله من معاني
و ما اروع هذا المنتدى و ما اجمله , كيف لنا ان نوفي اخانا تركي حقه علينا
لا اعرف ايهما اعظم
فائدتي بانتمائي الي منتدى و الى قسم هو الوحيد في العالم العربي
ام فائدتي بأخوة لي احببتهم و عشت معهم رغم اني لم اراهم !!!
فالله يجزي كل القائمين على هذا الصرح خير الجزاء
**********
بالنسبة لردك جميل جدا و يشرح القلب و والله و تالله انه يسر النفس عند قراءته
اسمح لي ان اطمنك اننا ان شاء الله اخوة متحابين في هذا القسم
و اننا اخوة في هذا القسم و التعصب ليس من شيم اعضائه و انت تعلم هذا لانك منهم
اما في موضوع الميتا ::
انت اختصرت كل كلامي في سطرين ما فيها وجع راس و لا شيء
و سأبسط الامر قدر المستطاع و بالصور حتى ابتعد عن التعقيد و تصل الصورة للمتابع
كلامك هو ::
الان ما دام الامر منوط بالاتصال بين الضحية و الميتا
و يحتاج فتح بورت في الراوتر
طبعا في حديثي سأفترض اني مستخدم لا افقه شيء في الحماية نهائيا و كل همي البلياردو :d:
و يقابلني شخص محترف بشكل جنوني في الميتا
الان الهكر يجب ان يجتاز عقبتين في طريقه
العقبة الاولى :: هي معرفة الايبي الخاص بجهازي و بدونها لا يتم الاختراق ابدا
لنفترض انه بطريقة او بأخرى حصل على الايبي في جهازي
كأن اكون مسجل مثلا في موقع تعبان و الادمن اراد اختراقي لانه يملك الايبي
خلاص الايبي الخاصة به صارت في جيبه
تبقي العقبة الثانية :: اجتياز الراوتر كما توضح الصورة
![]()
و لنفرض جدلا ان كلمة الراوتر و الباسوورد كانت على الافتراضي
لاني كما ذكرت في المثال اني العب دور المستخدم البسيط
و استطاع الهكر الدخول الى الراوتر
الان سيقوم بفتح بورت في راوتري حتى يخترقني
الان
و انا اتحدى ان الاختراق بالميتا و حتى مع مستخدم تحت الصفر لن ينجح
ان كان مثبت اي من الكومودو او الكاسبر
هذان البرنامجان لا غبار عليهما في حماية المستخدم
و اختم حديثي بجعل الصورة تتحدث لا كلماتي
![]()
يلوموني فيك يا الكاسبر :b:
استمتعت اخي اسلام بالحوار معك و الشكر موصول لاخينا الغالي كريم
صاحب الفضل في فتح موضوع ناري مثل هذاk:
عندي سؤال خطر في بالي
فينو الهكر يفتح بورت في الرواتر من دون مايقدر يعرف اسم المستخدم وكلمة مرور للرواتر
و لنفرض جدلا ان كلمة الراوتر و الباسوورد كانت على الافتراضي
شكرا الك بس في حال غيرت الكلمة لحروف وارقام هل يقدر يفتح بورت بالرواتر من دون معرفة مرور الراوترالآجابـة ."
وغالبـاً تكون على الافتراضي بشكل هذآأ ..
أسم المستخدم / admin
البـاسورد / admin
شكرا الك بس في حال غيرت الكلمة لحروف وارقام هل يقدر يفتح بورت بالرواتر من دون معرفة مرور الراوتر