‏إظهار الرسائل ذات التسميات الرئيسية. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات الرئيسية. إظهار كافة الرسائل

من دوره sniffing | شرح اداه arp-scan

من دوره sniffing | شرح اداه arp-scan

جميع حساباتي علي مواقع التواصل الاجتماعي
https://www.facebook.com/elsfa7110
https://twitter.com/Elsfa7110
https://www.instagram.com/ahmedabdalhfaz
--
الشرح الكتابي
السلام عليكم
اليوم شرح جديد من دوره ال sniffing
شرح اداه arp scan الاداه وظيفتها تتلخص في كشف المستخدمين
علي الشبكه
تابع معي هنستخدم الامر دة
sudo arp-scan --interface=wlp3s0 192.168.1.1/24
هقولك تعدل ف اي عشان الامر هيتعدل علي حسب الانتر فيس اللي
بتستخدمها تابع و ركز
الان افتح تريمنال
نكتب ifconfig
الان شوف الايب الداخلي بتاعك فين
انا شغال بشبكتين واحده lan وواحده wifi
تاخد اسم الانتر فيس اللي هتلاقيه هنا
wlp3s0
وتحطه هنا
الان نطبق بقا الامر
افتح تريمنال جديد
يوجد خطا عشان لازم نحط sudo عشان ناخد صلاحيات الروت
تم الانتهاء من الفحص بنجاح
192.168.1.1 c4:a3:66:60:50:f8 (Unknown)
192.168.1.2 98:dd:ea:c7:ef:27 (Unknown)
وهذه الاجهزه المتصله بلشبكه طبعا دول الاجهزه غير جهازي
اول واحد دة الروتر
و يوجد جهاز اخر
و الخانه التانيه الماك ادريس تقريبا الخاص بلجهاز
لحد هنا انتهي الدرس
و شرح بسيط جدا
سلام
Elsfa7-110

من دوره Sniffing | عمل هجوم الرجل في المنتصف (MITM Attack)

من دوره Sniffing | عمل هجوم الرجل في المنتصف (MITM Attack)

رابط الاسكربت
جميع حساباتي علي مواقع التواصل الاجتماعي

Bypass CloudFlare 2018 | تخطي حمايه كلاود فلير و جمع معلومات عن المواقع

Bypass CloudFlare 2018 | تخطي حمايه كلاود فلير و جمع معلومات عن المواقع


الرابط المستخدم في الشرح
http://gsul.me/abBm
جميع حساباتي علي مواقع التواصل الاجتماعي
https://www.facebook.com/elsfa7110
https://twitter.com/Elsfa7110
https://www.instagram.com/ahmedabdalhfaz
الشرح بكل بساطه يتلخص في فكره بسيطه لمعرفه معلومات الربط الخاصه بلموقع المراد جمع المعلومات عنه او اختراقه او عمل هجوم عليه

how to send from webmail | استخدام الويب ميل في السيند


جميع حساباتي علي مواقع التواصل الاجتماعي

تعريف ال wps و اختراق الشبكات بسهوله

السلام عليكم
اليوم شرح جديد عن تقنيه wps و عن اختراق الشبكات بكل سهوله
شاهد الشرح


روابط التحميل
http://gsul.me/acAw
http://gslink.co/acAw
جميع حساباتي علي مواقع التواصل الاجتماعي
https://www.facebook.com/elsfa7110
https://twitter.com/Elsfa7110
https://www.instagram.com/ahmedabdalhfaz
معلومات عن تقنيه wps
إعداد واي فاي المحمي (بالإنجليزية: Wi-Fi Protected Setup) أو بالاسم المختصر "WPS" أو بالمسمى الأصلي الاعداد البسيط للواي فاي "Wi-Fi Simple Config" هو معيار أمن الشبكات اللاسلكية, تم انشاؤه لتأمين اتصال آمن ضمن الشبكات المنزلية اللاسلكية ضد هجمات المخترقين. أي يمكن للمستخدم الدخول على شبكة الواي فاي المنزلية بدون كلمة سر معقدة للشبكة, فقط يضغط زر في الراوتر كما هو موضح بالصورة, أو يُدخل الرقم التسلسلي لهذا الراوتر فقط.

تم إنشاء هذا البروتوكول من قبل مؤسسة تحالف الواي فاي "Wi-Fi Alliance" في العام 2006، والهدف من هذا البروتوكول هو السماح للمستخدمين المنزليين الذين لا يعرفون سوى القليل عن أمن الشبكات اللاسلكيةولا عن خيارات الأمان المتوفرة لاضافة اتصال عبر الواي فاي المحمي بدون إدخال كلمات سر مرور طويلة أو معقدة. تم الكشف عن خلل أمني كبير في هذا البروتوكول في ديسمبر 2011، هذا الخلل سمح للمخترقين بالدخول إلى شبكة الواي فاي المحمية في غضون ساعات قليلة.

الوسائط
هذا المعيار الغاية منه السهولة في الاستخدام والأمن بالتشفير، حيث يسمح هذا النظام بإمكانية اضافة جهاز اتصال جديد (كمبيورت, جوال..الخ) على الشبكة اللاسلكية المنزلية الواي فاي بأربعة طرق :

طريقة إدخال رقم التعريف الشخصي "PIN" .
طريقة ضفط الزر.
طريقة الحقل القريب طريقة الاتصال.
طريقة وحدة الذاكرة الفلاشة "USB".

التحكم في الروتر عن بعد بدون معرفه كلمه السر #Elsfa7-110

التحكم في الروتر عن بعد بدون معرفه كلمه السر #Elsfa7-110
من دوره التحكم عن بعد

الجروب الخاص بنا
https://www.facebook.com/groups/OrgZer0
--------------------------------------------------
My facebook account http://facebook.com/elsfa7110
--------------------------------------------------
رابط تحميل البرنامج المستخدم في الشرح
http://gsul.me/a1OG
امر عمل الريسترت
sys reboot

شرح هجوم الحرمان من الخدمه Dos Attack الدرس الاول

شرح هجوم الحرمان من الخدمه Dos Attack الدرس الاول
من دوره الدوس اتاك
شاهد الشرح

الجروب الخاص بنا
https://www.facebook.com/groups/OrgZer0
--------------------------------------------------
My facebook account http://facebook.com/elsfa7110
--------------------------------------------------
هجمات الحرمان من الخدمات أو هجوم حجب الخدمة (بالإنجليزية: Denial of Service
Attacks) هي هجمات تتم عن طريق إغراق المواقع بسيل من البيانات غير اللازمة يتم إرسالها عن طريق أجهزة مصابة ببرامج(في هذه الحالة تسمى DDOS Attacks) تعمل نشر هذه الهجمات بحيث يتحكم فيها القراصنة والعابثين الإلكترونيين لمهاجمة الشبكة (الإنترنت)عن بعد بإرسال تلك البيانات إلى المواقع بشكل كثيف مما يسبب بطء الخدمات أو زحاماً مرورياً بهذه المواقع ويسبب صعوبة وصول المستخدمين لها نظراً لهذا الاكتظاظ, خصوصاً وأنه يبدو، وباعتراف الكثير من خبراء الأمن على الشبكة، وكأنه لا يوجد علاج في الوقت الحالي لهذا الأسلوب في الهجوم على مواقع الشبكة (الإنترنت)، وعلى هذا الأساس فإن هذا النوع من الهجمات يُدعى في بعض الأوساط "بإيدز الإنترنت".ويتم هذا الهجوم بدون كسر ملفات كلمات السر أو سرقة البيانات السرية، هجمات حجب الخدمة تتم ببساطه بان يقوم المهاجم بإطلاق أحد البرامج التي تزحم المرور للموقع الخاص بك وبالتالي تمنع أي مستخدم آخر من الوصول إليه.

أكدت العديد من التقارير تزايد عدد الهجمات من خلال الشبكة (الإنترنت) وازدياد شدتها وتأثيرها التدميري عاماً بعد الآخر وتأثيرها على مبيعات المواقع والخدمات عبر الشبكة. ويرجع ذلك إلى عدة أسباب من أخطرها ما يعرف بـ"هجمات الحرمان من الخدمات" أو "هجمات حجب الخدمة" (Denial of Service Attacks) مختصرة بعبارة DoS. وبشكل عام تتواجد مثل هذه الهجمات منذ أعوام إلا أن قوتها الآن أصبحت أكبر من أي فترة مضت، كما أنها وصلت إلى مرحلة من النضج بحيث تستهدف أهدافًا محددة ومقصودة لأغراض تجارية. هذا وتذكر شركة سمانتك المتخصصة في الأمن الإلكتروني أن متوسط عدد هجمات الحرمان من الخدمة وصل إلى 927 هجمة في النصف الأول من عام 2004 بزيادة قدرها 679% عنها في النصف الثاني من عام 2004.
--
ما هي هجمات الحرمان من الخدمات؟

هجمات الحرمان من الخدمات كأسلوب ليست حديثة، ولكن الشبكة جعلتها فتاكة. ومبدأ هذا الأسلوب بسيط ويتلخص في أن المهاجم يقوم بإغراق الأجهزة المزودة بسيل من الطلبات والأوامر التي تفوق قدرة الجهاز المزود على المعالجة. ومن الأمثلة الظريفة والبسيطة على هذا الأسلوب هو مواصلة الضغط على زر الإدخال ENTER على مطراف (Terminal) لم تقم بعد بتسجيل الدخول إلى الشبكة Log In ولكنها مرتبطة بنوع معين من الأجهزة الإيوانية أو محطات العمل. والسبب في أن هذا الأسلوب يمكن أن يُصنف ضمن أساليب هجمات الحرمان من الخدمات هو أن زر الإدخال يقوم في معظم الأحيان ببدء روتين للتعرف على الأداة ضمن نظام التشغيل، وهو روتين ذو أولوية تنفيذ عالية عادة. وبمواصلة الضغط على هذا الزر يتولد طلب مرتفع على عملية المعالجة اللازمة للتعرف على الأداة (لوحة المفاتيح في هذه الحال)، مما يؤدي إلى استهلاك 100% من طاقة المعالج وجعله غير قادر على تلقي طلبات معالجة إضافية. ويؤدي ذلك إلى إحداث شلل في نظام التشغيل والذي لا يمتلك عادة الذكاء ليميز بين طلبات الدخول الشرعية، وطلبات الدخول المؤذية. وفي هذه الحالة لا توجد ميكانيكية يمكن بها الاستجابة لهذا الهجوم.

من الأساليب الأخرى لهذا النوع من الهجوم هو استهداف الموارد الثابتة الأخرى في البنية التحتية، ومن الأمثلة على ذلك هجمات الإغراق SYN. فضمن جلسات الشبكة (الإنترنت)الاعتيادية تتم عملية أشبه بالمصافحة بين النظم، حيث يقوم أحد النظم بإصدار طلب للارتباط بنظام آخر باستخدام حزمة SYN (المزامنة). ويقوم النظام المضيف في هذه الحالة بإصدار حزمة SYN-ACK، والتي يستجيب فيها للطلب الوارد من عنوان IP معين، ويقوم بتسجيل هذا العنوان في جدول معين، وتحديد فترة معينة لقطع الاتصال إذا لم تحدث الاستجابة لهذه الحزمة، والتي يجب أن تكون على شكل حزمة ACK يصدرها النظام الأول. وفي هجمات الإغراق، يقوم المهاجم بإرسال أكبر كمية ممكنة من حزم SYN باستخدام عناوين IP مزيفة، ويقوم النظام المضيف بتسجيل ردود حزم SYN-ACK في الجدول، والتي تبقى هناك لأن المهاجم لا يقوم بإرسال حزم ACK المطلوبة، مما يؤدي إلى امتلاء الجدول بالطلبات وعدم قدرته على تلقي أية طلبات اتصال جديدة. ورغم الأذى الذي قد يلحقه هذا النوع من الهجمات فإن العلاج يكمن في خطوتين؛ الأولى هي زيادة حجم الجدول الذي يتلقى طلبات الاتصال، والثانية-وهي خطوة ملازمة للأولى-التقليل من الوقت المطلوب للاستجابة لطلبات الاتصال وذلك لحذف المدخلات غير المستخدمة بشكل أسرع.

هنالك نوع آخر من هجمات الحرمان من الخدمات، حيث يستخدم المهاجم برنامجا يقوم بتجربة الدخول إلى حسابات المستخدمين ضمن خدمة معينة من خلال تجربة كافة أسماء المستخدمين، واستعمال كلمات سر خاطئة، عمدا. وعند استخدام هذه البرمجيات فإن بعض المزودات، إذا لم يكن هنالك تأخير معين بين محاولات الدخول، تقوم بمنع المستخدمين الشرعيين من النفاذ إلى النظام. وهنالك أيضا أسلوب آخر من الهجمات يدعى "الحزم الدامعة Teardrop" حيث يرسل المهاجم حزما مشوهة بحيث يؤدي إلى انهيار عمليات معالجة عناوين IP على الجهاز المزود. وبالمثل، فهنالك أسلوب إغراق عملية المعالجة نفسها في نظام التشغيل من خلال إرسال أوامر معالجة أو إدخال طويلة (أكثر طولا مما يسمح به نظام التشغيل أو التطبيق) Buffer Overflow، لا تقوم عمليات معالجة المدخلات ضمن نظام التشغيل بصدّها (وهي الثغرة التي استغلها واضعو فيروس الشيفرة الحمراء Code Red في مخدمات مايكروسوفت ونظم تشغيلها) مما يؤدي إلى انهيار النظام.

خوارزميات و بروتكولات التوجيه Routing Protocol

خوارزميات و بروتكولات التوجيه Routing Protocol
من دوره الشبكات
شاهد الشرح

الجروب الخاص بنا
https://www.facebook.com/groups/OrgZer0
--------------------------------------------------
My facebook account http://facebook.com/elsfa7110
--------------------------------------------------
في البداية يفضل أن نعرف أن الراوتر (Router) هو جهاز يقوم بتوجيه الرساله (Data)
القادمه إليه إلى راوتر(Router) آخر حتى تصل للجهاز المستقبل !
ويستخدم الراوتر ثلاث طرق لنقل الرساله القادمه من الجهاز المرسل ..
لـ تسبح عبر الراوترات الأخرى حتى تصل إلى الجهاز المستقبل .
وهذي الطرق الثلاثـه تسمى Routing Protocol :
أولا Distance Vector .. بالعربي تعتمد على المسافة بين الراوترات 🙂
بمعنى أنه في هذه الطريقة .. حتى ترسل الرسالة من المرسل إلى المستقبل يجب ألا تتعدى أكثر من 15 راوتر !
لهذا السبب سميت هذه الطريقة بهذا الاسم 🙂
اسم البروتوكول الموجودة تحت هذا النوع من النقل :
RIP : Routing Information Protocol
IGRP : Internal Gateway Routing Protocol
النوع الثاني من أنواع Routing Protocol:
link state Routing Protocol
هذا النوع لا يعتمد على أقرب مسار مثل الطريقة السابقة حتى يصل للمستقبل .. لا ..
هنا يعتمد على سعه المسار اللي يوصل من راوتر إلى راوتر .. يعتمد على أكبر سعه توصله مثلا :
هناك مساران واحد سعته (Bandwidth)  عشرة ميجا , والآخـر 100 ميجا .. وتريد الرسالة أن تختار أقرب طريق ممكن يوصلها .. هنا في هذا النوع تختار السعه الأكبر وهي هنا 100 ميجا لأنها سترسلها أسرع من الأولى .
من أشهر البروتوكولات في هذا النوع :
OSPF وهي اختصار لـ Open Shortest Paft First
والآخـر IS-IS
والنوع الثالث والأخير :
Hybrid routing protocol
هنا يجمع الطريقتين الماضيتين في طريقة واحدة 🙂
فيه إضافه بسيطه هنا .. هذا البروتوكول .. يرسل لـ 6 طرق في نفس الوقت لكن ما يرسل لكل الطرق بنفس الحجم
يرسل لكل طريق على الحجم اللي يناسبه حتى يصل بشكل أسرع .
ما سبق هي الطرق اللي تستخدمها الرواترات (Routers) في ارسال الرسائل من المرسل إلى المستقبل ..

انواع هجمات الحرمان من الخدمه (Dos attack)

انواع هجمات الحرمان من الخدمه (Dos attack)
من دوره الدوس اتاك
شاهد الشرح

الجروب الخاص بنا
https://www.facebook.com/groups/OrgZer0
--------------------------------------------------
My facebook account http://facebook.com/elsfa7110
--------------------------------------------------
هجمات SYN

الضعف في مواصفات ال TCP/IP تجعله عرضة لهجمات SYN التي تنفذ أثناء المصافحة الثلاثية(Three way handshake) والتي تتم بين تطبيقين لبدء الاتصال بينهما.في الظروف العادية التطبيق الذي يبدأ الاتصال (المرسل) يرسل حزمة TCP-SYN إلى التطبيق المستقبل. والمستقبل يرد بإرسال حزمة TCP-SYN-ACK بعلم وصول الحزمة الأولى وعندئذ يرسل التطبيق (المرسل) حزمة ACK بعلم الوصول وعندئذ يبدأ التطبيقان في تبادل البيانات فيما بينهما.

. و لكن هجمة SYN تغرق flood الهدف بسلسلة من حزم TCP-SYN.كل حزمة تؤدي بالهدف إلى تجهيز استجابة SYN-ACK. وبينما الهدف ينتظر المصافحة الثالثة ACK ،يقوم بوضع كل حزم SYN-ACK المنتظرة دورها في الإرسال في طابور queue يسمى طابور المتراكمات backlog queue.و هذا الطابور له سعة محددة والتي هي غالبا صغيرة إلى حد ما.و بمجرد أن يمتلئ هذا الطابور ،سيتجاهل النظام كل طلبات SYN الواردة. SYN-ACK تغادر الطابور فقط عندما يتم الرد ب ACK أو ينهي العداد الداخلي (والذي يجهز للعد لفترة طويلة نسبيا) المصافحة الثلاثية. و هجمة SYN تخلق كل حزمة SYN بعنوان IP مزيف للمرسل.و كل الاستجابات من الهدف ترسل إلى ذلك العنوان المزيف والذي يكون إما غير موجود في الأساس أو لنظام لا يعمل حاليا وبالتالي فان حزمة ACK التي تلى حزمة SYN-ACK لن تصل إلى الهدف ابدا.و هذا يؤدي إلى امتلاء طابور المتراكمات على الدوام فيجعل من المستحيل تقريبا على أي مستخدم الوصول إلى هذا النظام. منتجي حوائط النيران Firewalls مثل Checkpoint و Cisco و Raptor قاموا يإضافة ميزات في منتجاتهم لتزودك بدورع ضد هجمات SYN.و بالإضافة إلى ذلك يجب على حائط النيران الخاص بك التأكد من أن الحزم الصادرة من شبكتك تحتوي على عنوان IP مصدره سليم، والذي هو أحد عناوين شبكتك الداخلية، وبالتالي لن يتم تزيف عنوان IP المصدر من داخل شبكتك.
هجمة إغراق UDP
أغراق بروتوكول بيانات المستخدم تتم بربط نظامين ببعض. بالخداع Spoofing ،هجمة إغراق UDP تتم بالسيطرة على خدمة charger لأحد النظامين ،و تلك الخدمة لأغراض اختبارية تقوم بتوليد سلسلة من الحروف Characters لكل حزمة تستقبلها ،مع خدمة الصدى UDP echo للنظام الاخر، والتي تردد كالصدى كل حرف تستقبله كمحاولة لاختيار برامج الشبكة.و نتيجة لهذا الربط يتم تبادل سيل لا يتوقف من البيانات العقيمة بين النظامين. و لكي تمنع هجمة إغراق UDP ،يمكنك اما ان توقف عمل كل خدمات UDP لكل جهاز على شبكتك ،أو من الأسهل أن تعد جدار ناري خاص بك لتنقية كل طلبات UDP. وبما أن هذا الأخير صمم لعمل التشخيصات الداخلية ،يمكنك غالبا الاستمرار بتجاهل طلبات UDP من مجتمع الإنترنت. لكنك لو حجبت كل خدمات UDP, بالتالي بعض التطبيقات الجيدة والمعتمده على UDP مثل RealAudio.