إظهار الرسائل ذات التسميات الهاكر الاخلاقي. إظهار كافة الرسائل
إظهار الرسائل ذات التسميات الهاكر الاخلاقي. إظهار كافة الرسائل
الأحد، 6 أكتوبر 2013
الاثنين، 15 يوليو 2013
ثغرة خطيرة في نظام الويندوز المشتغل بـ IP v6
السلام عليكم و رحمة لله تعالى و بركاته معكمأخوكم محمد أقوشاح من نادي المعلوميات اليوم أقدم لكم درس جديد و هو ثغرة خطيرة في الويندوز الذي يعمل ب IP v6 و هو (بروتوكول) الانترنت الإصدار السّادس ، (بالإنجليزية: Internet Protocol
Version 6) هو تطوير للميفاق الانترنت الإصدار الرّابع IP. هذا الإصدار
الجديد ([IPv6]) يأتي في نفس الوقت بالعديد من التّمديدات والتّحسينات
والتّكميلات لقدرات الإصدار الرّبع (IPv4) ووضائفه إذا أترككم مع الفيديو و فرجة ممتعة :
11:50 ص
الخميس، 6 يونيو 2013
الهجوم على الشبكات اللاسلكية
أحدثت الشبكات اللاسلكية طفرة ً في عالم الشبكات وأدت إلى ظهور تقنيات حديثة سهلت عميلة التشبيك . كما أتاحت لنا هذه التقنية الإتصال بالشبكات أثناء التجوال. فقد أثارت هذه التقنية إهتمام المستخدمين والمؤسسات مما أدى ذلك إلى جذب الشركات لتطوير منتجات جديدة تستخدم الإتصال اللاسلكي . وسرعان ما إنجذبت الشركات فعل ذلك ، سرعان ما إنجذبت فئة أخرى لتستغل هذه التقنية ولكن بشكل معاكس . الآ وهي فئة الهاكرز .
من هم الهاكرز ؟
لاشك أنك سمعت عن الهاكرز مررار وتكرارا. ولا شك أنك سمعت عنهم فقط أنهم الفئة المخربة او المتجسسة على بينات المستخدمين . ولكن الواقع مختلف عن ذلك . فهنالك 3 فئات من الهاكرز . فئة ترتدي القبعة البيضاء ، وهي الفئة التي تسعى للإختراق من أجل الإختبار ومعرفة نقاط الضعف و تعلم سد الثغرات . أما الفئة الثانية ، فهي الفئة التي ترتدي القبعة السوداء والتي تسعى دائماً لتخريب والتجسس على المعلومات. وهنالك فئة ثالثة ترتدي القبعة الرمادية وتقع بين الفئتيين السابقتان ، فتراة ما تخرب وتراة ما تسعى للحماية من خبرتها في الإختراق. وما يهمنا ذكره هنا أن الهاكرز الحقيقي هو الذي يتمتع بخبرة في البرمجة وله القدرة على إنشاء وتطوير أدوات الإختراق. كما له القدرة على معرفة عمل الأنظمة .
بعد هذه المقدمة ، نفتح الباب لندخل في صلب الموضوع لنتعرف على الهجمات المستخدمة في إختراق الشبكات اللاسلكية .
كيف يتم الهجوم على الشبكات اللاسلكية ؟
تقوم الشبكات اللاسلكية ببث ونقل البيانات عبر موجات الراديو . وتسبح هذه البيانات في الهواء بإتجاه الجهة المرسلة لها . وتحتوي هذه البيانات السابحة في الهواء على معلومات عن الأجهزة المرسلة والمستقبلة .بما أن البيانات السابحة في الهواء تحتوي على معلومات عن الشبكة ، خطرت فكرة على الهاكرز لإصطياد هذه البيانات أو أجزاء منها لتحليلها والإستفادة منها للهجوم على الشبكات . وبدأ الهاكرز بإستخدام أساليب مختلفة للحصول على أكبر قدر ممكن من المعلومات . فلديهم عدة أنواع من الإختراق سنتطرق على الأكثر شيوعاً منها :
- في هذا النوع من الإختراق ، يقوم المخترق بالتنصت على حركة مرور البيانات وذلك بإستخدام برامج خاصة يطلق عليها Sniffers . تقوم برامج Sniffing بالتنصت حركة مرور البيانات المرسلة والمستقبلة المنتقلة عبر موجات الردايو . حيث يقوم المخترق بإصطياد الـ packetsأو رزم البيانات والتي تحتوي علىSource IP أو عنوان المرسل وDestination IP أو عنوان المستقبل . و يستفيد المخترق من هذه العناوين في عملية الإختراق.ويمكن للمخترق أيضاً إصطياد البيانات التي تحتوي على كلمات السر وذلك عندما يقوم المستخدم بالإتصال بالشبكة عن بعد . مثل إستخدام برنامج Telnet ، حيث تعبر كلمة السر ضمن البينات لتذهب للجهة الاخرى لتحقق منها ، فيستغل المخترق هنا الفرصة لإصطياد هذه البيانات وإستخراج كلمات السر منها.
- النوع الثاني : MAC Spoofing
يعتمد هذا النوع من الإختراق على النوع السابق (Network Sniffing) . حيث يقوم المخترق بعملية تزوير الفريمات التي حصل عليها من عملية الـ Sniffing . ويتطلب هذا الإختراق عمل IP Spoofing تزوير عنوان IP وأيضا MAC Spoofing أي تزوير عنوان الـ MAC . وكما تعلم أن الـ Frames هي أجزاء من البيانات تحتوي على معلومات عن الشبكة والبروتوكولات ومنافذها وتحتوي أيضا على MAC Source الخاص بالجهاز المرسل و MAC Destination الخاص بالجهاز المستقبل وكذلك IP Source و IP Destination.وبعد أن يقوم المخترق بالحصول على عنواين الـ MAC والـ IP، فإنه يستطيع خداع السيرفر والأجهزة الأاخرى بإرسال فريمات مزورة تحتوي على عنوان أحد الأجهزة الموجودة على الشبكة بحيث تستقبل الأجهزة الاخرى كل شي منه دون شك . وبهذه الطريقة يستطيع المخترق التواصل مع أي جهاز على الشبكة .- النوع الثالث : WAR Driving
هذا النوع من الإختراقات فكرته التجول بسيارة مزودة بلاقط لاسلكي يستطيع إلتقاط الشبكات عن بعد . فيقوم المخترقيين بالبحث عن المناطق التي تكثر فيها الشبكات اللاسكلية ويقتربوا منها ليتمركزا في مكانا معين . ثم يبدءُ توجيه اللاقط الخاص به في عدة إتجاهات لإلتقطات أكبر قدر ممكن من الشبكات اللاسلكية وبدء الهجوم عليها .ولعمل إختراق من هذا النوع ، يتطلب على المخترق أن يكون متمكن ومتمرس في عمليات الهجوم والإختراق وذلك لأنه سيواجه شبكات كثيرة ذات حمايات وتشفير مختلف .وختاماً في هذا المقال ، إننا نوصيك بالإمور التالية للتحسين من حماية شبكتك :- وضع الـ Access Point الداخلي في مكان يبعد عن النافذة بحيث لا تتسرب الإشارة إلى الخارج .
- إستخدام أنواع تشفير قوية لحماية شبكتك اللاسلكية مثل WPA2-PSK بتشفير AES
- وضع الإعدادت الصحية على Access Point والتي لها الدور في زيادة مستوى الحماية مثل MAC Filtering التي تسمح للمستخدمين المسجل عنوان MAC الخاص بهم دخول الشبكة .
- إستخدام بروتوكلات ذات تشفير قوي لعمل إتصال عن بعد أو لنقل البيانات ، مثل بورتوكول SSH .
- تركيب أجهزة كشف ومنع الإختراق مثل WIDS .
2:45 م
السبت، 1 يونيو 2013
من هم anonymous

لعل ان الكثير منا سمع بهذا الاسمانونيموس يمكن ان هذا الاسم إشتهر اكثر مع احداث ويكي ليكس لكن في الحقيقة المجموعة قديمة جدا .
خلافا على مايظن البعض ان انونيموسهي مجموعة من الهاكرز الخارجين عن القانون . في الحقيقة انونيموس اكبر من ذلك بكثير فأنونيموس ليست بمجموعة هاكر بالتعبير الحقيقي للكلمة ، انونيموس هي مجموعة من الناس عندما يرون ان شيئ ما غلط ،يبادرون إلى تصحيح رؤية العالم إليه ، نعم بالطبع المجموعة تحتوي كذلك على هاكرز لكن عدد الهاكرز المنتمين إلى المجموعة قليل . تهدف انونيموس إلى ،الكشف عن المعنى الحقيقي لكلمة سينتولوجيا والتي تستند إلى الفكر العلماني خصوصا, كذلك بالنسبة لمن يؤمنون بالتعاليم الدينية والمعتقدات التي يستتند إليها الفكر العلماني . وهذا مقتطف من رسالة انونيموس ب تاريخ 6 فبراير 2008 "...أتحدث، بطبيعة الحال، عن كنيسة السيانتولوجيا. ومع ذلك،نحن نريد أن يكون معلوما أننا لا نسعى لإنزال السيونتولوجيين، أو حتى السيانتولوجيا نفسها. نريد فقط تدمير
"المنظمة في الشكلها الحالي . ونريد الناس داخل السيانتولوجيا معرفة الحقيقة حول هذا الموضوع
انونيموس الهاكرز
تعتقد مجموعة انونيموس انها ليست مجموعة تؤثر سلبا على حياة الناس بل انها موجودة لتساعد الضعيف وتنصفه ، كما انها لاتقوم ولن تقوم بالتعدي على الابرياء .
يمكن انها في بعض الاوقات تجسد حالة من الفوضى ، ولكن بالنسبة للمجموعة ان الفوضى لا تعني الخطر ، أو عدم وجود قواعد ظابطة . فالفوضى حسب انونيموس تعني التغيير. ، لأن عندما يكون هناك شيء خاطئ ، فإنه يحتاج إلى تغيير.
يمكن انها في بعض الاوقات تجسد حالة من الفوضى ، ولكن بالنسبة للمجموعة ان الفوضى لا تعني الخطر ، أو عدم وجود قواعد ظابطة . فالفوضى حسب انونيموس تعني التغيير. ، لأن عندما يكون هناك شيء خاطئ ، فإنه يحتاج إلى تغيير.
انونيموس المجهول
هناك أيضا بعض اللبس حول لماذا انونيموس ترتدي الاقنعة ؟. في الحقيقة ليس إرتداء الاقنعة هو إخفاء لهوية المجموعة بقدر ماهو إخفاء لهوية الفرد ذاخل الجماعة ، فعند الإنتماء إلى مجموعة انونيموس يفتقد الفرد هويته ويكتسب هوية الجماعة ، انونيموس تعني المجهول
هناك أيضا بعض اللبس حول لماذا انونيموس ترتدي الاقنعة ؟. في الحقيقة ليس إرتداء الاقنعة هو إخفاء لهوية المجموعة بقدر ماهو إخفاء لهوية الفرد ذاخل الجماعة ، فعند الإنتماء إلى مجموعة انونيموس يفتقد الفرد هويته ويكتسب هوية الجماعة ، انونيموس تعني المجهول
2:56 م
الخميس، 30 مايو 2013
العمل بأقوى أداة في روسيا : GhOst Rat شرح مبسط و كامل
باسم الله الرحمان الرحيم
معكم أخوكم محمد أقوشاح من نادي المعلوميات اليوم جأتكم بالجديد و الذس يعجب الجميع و هو أقوى برنامج تستعمله روسيا في الاختراق و هو معروف كثريا عند القراصنة إذا GhOst Rat هو برنامج صغير يقوم بعملية اختراق جيدة جحدا هذا البرنامج كالبيفروست تماما في الشكل و الاعدادات غير أنه به مجموعة من الميزات الداخلية إذا ننتقل إلا الشرح :
قم بتحميل البرنامج من هـــــــــــــــــــنا
عند فتحه تظهر لك النافذة التالية :
إذا و كما ترون كل شسء واضح و إذا أردت إنشاء سيرفر :
إذا أظن أن كل شيء واضح أترككم في أمان الله مع الدرس القادم انشاء الله
معكم أخوكم محمد أقوشاح من نادي المعلوميات اليوم جأتكم بالجديد و الذس يعجب الجميع و هو أقوى برنامج تستعمله روسيا في الاختراق و هو معروف كثريا عند القراصنة إذا GhOst Rat هو برنامج صغير يقوم بعملية اختراق جيدة جحدا هذا البرنامج كالبيفروست تماما في الشكل و الاعدادات غير أنه به مجموعة من الميزات الداخلية إذا ننتقل إلا الشرح :
قم بتحميل البرنامج من هـــــــــــــــــــنا
عند فتحه تظهر لك النافذة التالية :
إذا و كما ترون كل شسء واضح و إذا أردت إنشاء سيرفر :
إذا أظن أن كل شيء واضح أترككم في أمان الله مع الدرس القادم انشاء الله
12:43 م
الأربعاء، 29 مايو 2013
هل تعرف أن أدوات القرصنة الصينية الأكثر استخداماً في الهجمات الإلكترونية
باسم الله الرحمان الرحيم
صنف تقرير لشركة “فاير آي” لأمن المعلومات، أدوات القرصنة المطورة من قبل مجموعات قرصنة صينية بالأكثر استخداماً في الهجمات الإلكترونية المعاصرة عبر شبكة الإنترنت.
وأشار التقرير الذي حمل اسم “المشهد العام المتطور للهجمات المعاصرة عبر الإنترنت” إلى أن 89% من أدوات القرصنة المستخدمة في الهجمات الإلكترونية تم نشرها أو تطويرها من قبل قراصنة صينيون، وأبرز تلك الأدوات هي أداة التجسس عن بعد Gh0st RAT المطورة في الصين.
وأضاف التقرير أن آسيا وشرق أوروبا يعدا بمثابة معقل الهجمات الإلكترونية، حيث تبين أن الدول الآسيوية مثل الصين وكوريا الجنوبية والهند واليابان وهونغ كونغ تشكل ما نسبته 24 بالمائة من مصدر التهديدات فيما تشكل روسيا وبولندا ورومانيا وأوكرانيا وكازاخستان ولاتفيا نسبة 22 بالمائة.
وأوضح التقرير أن أكثر الشركات المستهدفة من قبل قراصنة الإنترنت هي الشركات التكنولوجية حيث أشار التقرير إلى أن تلك الشركات تستهدف لغاية سرقة الملكية الفكرية أو التخريب أو تعديل النص المصدري أو دعم مبادرات إجرامية أخرى.
وعلق “ديفيد دي والت” المدير التنفيذي لشركة “فاير آي” على التقرير، قائلاً “لقد تطور مشهد التهديدات الإلكترونية، إذ تجاوزت سرعة تلك التهديدات الدفاعات الأمنية التقليدية القائمة على الشيفرة”، وأضاف “دي والت” أن المجرمين الإلكترونيين أصبحوا يستخدمون الآن برمجيات متطورة تسهل لهم التهرب من الكشف عنهم بسهولة.
يذكر أن تقرير “المشهد العام المتطور للهجمات المعاصرة عبر الإنترنت” أعتمد على الملايين من التهديدات الأمنية التي سجلتها برمجيات “فاير آي” في 184 دولة خلال عام 2012.
11:39 ص
هاكر جزائري يخترق عدداً من المواقع الحكومية السعودية
باسم الله الرحمان الرحيم
ذكرت صحيفة سبق الإلكترونية أن عدداً من المواقع الحكومية السعودية تعرضت إلى عمليات اختراق من هاكر جزائري يُدعى “DZ27″، حيث قام بوضع علم بلاده وبريده الإلكتروني.
وشملت عمليات الاختراق- حتى إعداد هذا الخبر- كلاً من موقع وزارة الثقافة والإعلام ومركز الملك فهد الثقافي، ومواقع قناتي الإخبارية والرياضية السعودية.
وأشارت سبق إلى أنه فيما تعطلت بعض المواقع عن العمل مؤقتاً، إلا أن صفحة الاختراق ما زالت موجودة، كما قام عدد من مستخدمي شبكة التواصل الاجتماعي “تويتر” بتناقل الخبر؛ حيث إن الاختراق حصل في وقت متأخر.
11:14 ص
الدرس الأول من دورة بوت نت VertexNet (نبذة BotNet وشرح تنصيب السيرفر المحلي)
باسم الله الرحمان الرحيم
السلام عليكم و رحمة الله تعالى و بركاته معكم أخوكم محمد أقوشاح من نادي المعلوميات اليوم أقدم لكم الدرس الأول من دورة البوت نت التي سأتمها بأكملها انشاء الله إذا هذا الدرس سيشمل نبذة عن البوت نت وشرح تنصيب السيرفر المحلي بإستخدام برنامج AppServer :
نبذة عن البوت نت :
البوت نت هي وسيلة الأختراق من الجيل الجديد
ويتكون من شبكة بعدة حواسيب والشخص المسيطر بها يسمى Bot Master
الصورة تتحدث :

وهي تنتشر عبر كل شيء
- دمج البوت (السيرفر) في كل ملفات التنفيذية
- الأنتشار بالشبكات
- الأنتشار عبر الثغرات
والكثير الكثير من حيل الأنتشار
تخيل معي
100 ضحية بيفروست = 1000 ضحية بوت نت
وهناك الكثير من المعلومات عمنا google ما قصر من جهدو
إذا الآن يمكنك تحميل الدرس على شكل فيديو و مرفق بجميع الأدوات اللتي ستحتاجها = VertexNet
هنـــــــــــــــــــــــــــــــــا
4:44 ص
السبت، 13 أبريل 2013
الدرس 92 : ماهو Shell و ما هي أخطر 100 شيل في العالم تقريبا
باسم الله الرحمان الرحيم
السلام عليكم و رحمة الله تعالى و بركاته معكم أخوكم محمد أقوشاح من نادي المعلوميات اخواني الزوار الكرام يسرني ان اكتب وانوه عن اهم واخطر الشلات الموجوده حاليا ونصيحتي لاصحاب السيرفرات ان يقومو بتجربتها على سيرفراتهم والتاكد من الحماية لديهم ما هو الشل ؟؟. الشل هو عباره عن ملف مكتوب بلغه PHP وهو ينصنف على انه اكواد خبيثه وتزرع في اختراق المواقع وتحتوي الشلات على برمجات واكواد خبيثه تصل حتى الان الي 10 اكواد او اكثر ووظيفه هذه الاكواد هي المساعده في تنفيذ الاوامر على السيرفر
إذا نمر إلى لائحة من أخطر الشيلات في العالم :
السلام عليكم و رحمة الله تعالى و بركاته معكم أخوكم محمد أقوشاح من نادي المعلوميات اخواني الزوار الكرام يسرني ان اكتب وانوه عن اهم واخطر الشلات الموجوده حاليا ونصيحتي لاصحاب السيرفرات ان يقومو بتجربتها على سيرفراتهم والتاكد من الحماية لديهم ما هو الشل ؟؟. الشل هو عباره عن ملف مكتوب بلغه PHP وهو ينصنف على انه اكواد خبيثه وتزرع في اختراق المواقع وتحتوي الشلات على برمجات واكواد خبيثه تصل حتى الان الي 10 اكواد او اكثر ووظيفه هذه الاكواد هي المساعده في تنفيذ الاوامر على السيرفر
إذا نمر إلى لائحة من أخطر الشيلات في العالم :
C99Shell v. 1.0 beta
Cyber Shell PHP
GFS Web-Shell PHP
NFM 1.8 PHP
r57shell PHP
Small Web Shell by ZaCo PHP
nsTView v2.1 PHP
DxShell v1.0 PHP
C99madShell v. 2.0 madnet edition PHP
CTT Shell PHP
GRP WebShell 2.0 release build 2018 (C)2006,Great PHP
Crystal shell PHP
Loaderz WEB Shell PHP
NIX REMOTE WEB SHELL PHP
Antichat Shell PHP
CasuS 1.5 PHP
Sincap 1.0 PHP
C99Shell v. 1.0 pre-release build(safe-mode) PHP
hiddens shell v1 PHP
Web-shell (c)ShAnKaR PHP
Predator PHP
KA_uShell 0.1.6 PHP
NGH PHP
C2007Shell v. 1.0 pre-release build #16 Modded by Adora & u9 h4c93r PHP
Antichat Shell. Modified by Go0o$E PHP
c0derz shell [csh] v. 0.1.1 release PHP
iMHaBiRLiGi Php FTP PHP
PHVayv PHP
phpRemoteView PHP
STNC WebShell v0.8 PHP
MyShell PHP
ZyklonShell PHP
AK-74 Security Team Web Shell Beta Version PHP
Gamma Web Shell Perl-Cgi
go-shell Perl-Cgi
PhpSpy Ver 2006 Perl-Cgi
CmdAsp.asp.txt ASP
CyberSpy5.Asp.txt ASP
klasvayv.asp.txt ASP
indexer.asp.txt ASP
NTDaddy v1.9 ASP
reader.asp.txt ASP
RemExp.asp.txt ASP
zehir4.asp.txt ASP
Elmaliseker.txt ASP
EFSO_2.txt ASP
accept_language PHP
Ajax_PHP Command Shell PHP
Antichat Shell v1.3 PHP
Ayyildiz Tim -AYT- Shell v 2.1 Biz PHP
aZRaiLPhp v1.0 PHP
backupsql PHP
c99 PHP
c99_locus7s PHP
c99_madnet PHP
c99_PSych0 PHP
c99_w4cking PHP
Crystal PHP
ctt_sh PHP
cybershell PHP
dC3 Security Crew Shell PRiV PHP
Dive Shell 1.0 – Emperor Hacking Team PHP
DTool Pro PHP
Dx PHP
GFS web-shell ver 3.1.7 – PRiV8 PHP
gfs_sh PHP
h4ntu shell [powered by tsoi] PHP
iMHaPFtp PHP
ironshell PHP
JspWebshell 1.2 PHP
KAdot Universal Shell v0.1.6 PHP
lamashell PHP
Liz0ziM Private Safe Mode Command Execuriton Bypass Exploit PHP
load_shell PHP
matamu PHP
Moroccan Spamers Ma-EditioN By GhOsT PHP
myshell PHP
Mysql interface v1.0 PHP
MySQL Web Interface Version 0.8 PHP
mysql PHP
mysql_tool PHP
NCC-Shell PHP
NetworkFileManagerPHP PHP
NIX REMOTE WEB-SHELL v.0.5 alpha Lite Public Version PHP
nshell PHP
nstview PHP
PH Vayv PHP
PHANTASMA PHP
PHP Shell PHP
php-backdoor PHP
php-include-w-shell PHP
pHpINJ PHP
PHPJackal PHP
PHPRemoteView PHP
Private-i3lue PHP
pws PHP
r57 PHP
r57_iFX PHP
r57_kartal PHP
r57_Mohajer22 PHP
rootshell PHP
ru24_post_sh PHP
s72 Shell v1.1 Coding PHP
Safe0ver Shell -Safe Mod Bypass By Evilc0der PHP
Safe_Mode Bypass PHP 4.4.2 and PHP 5.1.2 PHP
SimAttacker – Vrsion 1.0.0 – priv8 4 My friend PHP
simple_cmd PHP
simple-backdoor PHP
SimShell 1.0 – Simorgh Security MGZ PHP
SnIpEr_SA Shell PHP
Uploader PHP
WinX Shell PHP
Worse Linux Shell PHP
zacosmall PHP
Antichat Shell v1.3 PHP
Ayyildiz Tim -AYT- Shell v 2.1 Biz PHP
aZRaiLPhp v1.0 PHP
CrystalShell v.1 PHP
Cyber Shell (v 1.0) PHP
dC3 Security Crew Shell PRiV PHP
Dive Shell 1.0 – Emperor Hacking Team PHP
DxShell.1.0 PHP
ELMALISEKER Backd00r ASP
GFS web-shell ver 3.1.7 – PRiV8 PHP
h4ntu shell [powered by tsoi] PHP
JspWebshell 1.2 JSP
KAdot Universal Shell v0.1.6 PHP
Liz0ziM Private Safe Mode Command Execuriton Bypass Exploit PHP
Macker’s Private PHPShell PHP
Mysql interface v1.0 PHP
MySQL Web Interface Version 0.8 PHP
NIX REMOTE WEB-SHELL v.0.5 alpha Lite Public Version PHP
Perl Web Shell by RST-GHC PL
Private-i3lue PHP
RedhatC99 [login=redhat-pass=root] PHP
Rootshell.v.1.0 PHP
s72 Shell v1.1 Coding PHP
Safe0ver Shell -Safe Mod Bypass By Evilc0der PHP
Safe_Mode Bypass PHP 4.4.2 and PHP 5.1.2 PHP
SimAttacker – Vrsion 1.0.0 – priv8 4 My friend PHP
SimShell 1.0 – Simorgh Security MGZs PHP
WinX Shell PHP
Worse Linux Shell PHP
Cyber Shell PHP
GFS Web-Shell PHP
NFM 1.8 PHP
r57shell PHP
Small Web Shell by ZaCo PHP
nsTView v2.1 PHP
DxShell v1.0 PHP
C99madShell v. 2.0 madnet edition PHP
CTT Shell PHP
GRP WebShell 2.0 release build 2018 (C)2006,Great PHP
Crystal shell PHP
Loaderz WEB Shell PHP
NIX REMOTE WEB SHELL PHP
Antichat Shell PHP
CasuS 1.5 PHP
Sincap 1.0 PHP
C99Shell v. 1.0 pre-release build(safe-mode) PHP
hiddens shell v1 PHP
Web-shell (c)ShAnKaR PHP
Predator PHP
KA_uShell 0.1.6 PHP
NGH PHP
C2007Shell v. 1.0 pre-release build #16 Modded by Adora & u9 h4c93r PHP
Antichat Shell. Modified by Go0o$E PHP
c0derz shell [csh] v. 0.1.1 release PHP
iMHaBiRLiGi Php FTP PHP
PHVayv PHP
phpRemoteView PHP
STNC WebShell v0.8 PHP
MyShell PHP
ZyklonShell PHP
AK-74 Security Team Web Shell Beta Version PHP
Gamma Web Shell Perl-Cgi
go-shell Perl-Cgi
PhpSpy Ver 2006 Perl-Cgi
CmdAsp.asp.txt ASP
CyberSpy5.Asp.txt ASP
klasvayv.asp.txt ASP
indexer.asp.txt ASP
NTDaddy v1.9 ASP
reader.asp.txt ASP
RemExp.asp.txt ASP
zehir4.asp.txt ASP
Elmaliseker.txt ASP
EFSO_2.txt ASP
accept_language PHP
Ajax_PHP Command Shell PHP
Antichat Shell v1.3 PHP
Ayyildiz Tim -AYT- Shell v 2.1 Biz PHP
aZRaiLPhp v1.0 PHP
backupsql PHP
c99 PHP
c99_locus7s PHP
c99_madnet PHP
c99_PSych0 PHP
c99_w4cking PHP
Crystal PHP
ctt_sh PHP
cybershell PHP
dC3 Security Crew Shell PRiV PHP
Dive Shell 1.0 – Emperor Hacking Team PHP
DTool Pro PHP
Dx PHP
GFS web-shell ver 3.1.7 – PRiV8 PHP
gfs_sh PHP
h4ntu shell [powered by tsoi] PHP
iMHaPFtp PHP
ironshell PHP
JspWebshell 1.2 PHP
KAdot Universal Shell v0.1.6 PHP
lamashell PHP
Liz0ziM Private Safe Mode Command Execuriton Bypass Exploit PHP
load_shell PHP
matamu PHP
Moroccan Spamers Ma-EditioN By GhOsT PHP
myshell PHP
Mysql interface v1.0 PHP
MySQL Web Interface Version 0.8 PHP
mysql PHP
mysql_tool PHP
NCC-Shell PHP
NetworkFileManagerPHP PHP
NIX REMOTE WEB-SHELL v.0.5 alpha Lite Public Version PHP
nshell PHP
nstview PHP
PH Vayv PHP
PHANTASMA PHP
PHP Shell PHP
php-backdoor PHP
php-include-w-shell PHP
pHpINJ PHP
PHPJackal PHP
PHPRemoteView PHP
Private-i3lue PHP
pws PHP
r57 PHP
r57_iFX PHP
r57_kartal PHP
r57_Mohajer22 PHP
rootshell PHP
ru24_post_sh PHP
s72 Shell v1.1 Coding PHP
Safe0ver Shell -Safe Mod Bypass By Evilc0der PHP
Safe_Mode Bypass PHP 4.4.2 and PHP 5.1.2 PHP
SimAttacker – Vrsion 1.0.0 – priv8 4 My friend PHP
simple_cmd PHP
simple-backdoor PHP
SimShell 1.0 – Simorgh Security MGZ PHP
SnIpEr_SA Shell PHP
Uploader PHP
WinX Shell PHP
Worse Linux Shell PHP
zacosmall PHP
Antichat Shell v1.3 PHP
Ayyildiz Tim -AYT- Shell v 2.1 Biz PHP
aZRaiLPhp v1.0 PHP
CrystalShell v.1 PHP
Cyber Shell (v 1.0) PHP
dC3 Security Crew Shell PRiV PHP
Dive Shell 1.0 – Emperor Hacking Team PHP
DxShell.1.0 PHP
ELMALISEKER Backd00r ASP
GFS web-shell ver 3.1.7 – PRiV8 PHP
h4ntu shell [powered by tsoi] PHP
JspWebshell 1.2 JSP
KAdot Universal Shell v0.1.6 PHP
Liz0ziM Private Safe Mode Command Execuriton Bypass Exploit PHP
Macker’s Private PHPShell PHP
Mysql interface v1.0 PHP
MySQL Web Interface Version 0.8 PHP
NIX REMOTE WEB-SHELL v.0.5 alpha Lite Public Version PHP
Perl Web Shell by RST-GHC PL
Private-i3lue PHP
RedhatC99 [login=redhat-pass=root] PHP
Rootshell.v.1.0 PHP
s72 Shell v1.1 Coding PHP
Safe0ver Shell -Safe Mod Bypass By Evilc0der PHP
Safe_Mode Bypass PHP 4.4.2 and PHP 5.1.2 PHP
SimAttacker – Vrsion 1.0.0 – priv8 4 My friend PHP
SimShell 1.0 – Simorgh Security MGZs PHP
WinX Shell PHP
Worse Linux Shell PHP
طبعاً الحصول عليها سهل جدا
7:23 ص
كيفة يفشل الاكثر خبرة في الاختراق و ينجح المبتدئ في ذالك
باسم الله الرحمان الرحيم
السلام عليكم و رحمة الله تعالى و بركاته معكم أخوكم محمد أقوشاح من نادي المعلوميات كم مرة
سمعت بإختراق لموقع، شركة أو حتى جهة حكومية من قبل “هاكر” مبتدء؟ تعرف أنه
مبتدء لأنه لم يعرف كيف يستغل إختراقه بشكل صحيح، لأنه ترك آثار وأدواته
خلفه أو لأنه رفع إندكس غبية مثلاً. لا تتعجب كثيراً لأن أكبر الإختراقات
في العالم لم تحدث بسبب ثغرة عبقرية غير مكتشفة بل لأن مدير النظام نسي
تغيير كلمة المرور الإفتراضية مثلاً أو لأنه مازال يستخدم أنظمة وبرامج غير
محدثة أكل عليها الدهر. السؤال هو كيف ينجح مخترق مبتدء في ذلك ويفشل
الأكثر خبرة؟ لماذا كل يوم نشاهد إختراقات متل فريق الهكر المغربي على المنتدى وغيرها الكثير سببها خطأ لن يقع به أي مدير نظام مبتدء!
السبب بسيط جداً.. عندما تزداد خبرة الهاكر ثم يقوم باختبار اختراق
لموقع/شركة كبيرة يبدء محاولته بطريقة معكوسة، عكس الهاكر المبتدء ستجده
يجرب اكتشاف ثغرات جديدة بنفسه ويقوم بمحاولات معقدة دون أن يخطر في باله
تجربة الأمور البديهية والتي قد تبدو سخيفة أو من المستحيل نجاحها. أذكر
مرة أني تمكنت من الدخول لأحد سيرفرات من أول محاولة وباستخدام كلمة مرور admin. حسناً، هذه الحالات تحصل لكن ليس كثيراً :)
عند القيام باختبار إختراق يجب أن تعتمد على قائمة مهام خاصة بك تطورها وتزيد عليها مع مرور الوقت أو دليل مثل OWASP Testing Guide و OSSTMM
للتأكد أنك قمت بجميع الإختبارات المطلوبة وإلا سيكون إختبار الإختراق
بطريقة عشوائية كمن يرمي المعكرونة على الحائط ويرى ما علق منها!
ليصل الهاكر الأكثر خبرة لمرحلة الإحتراف عليه أن يتعلم مرة أخرى كيف كان يفكر عندما كان مبتدء
4:54 ص
الخميس، 11 أبريل 2013
ما هو DNS Spoofing .. و ما أقسامه ..!
باسم الله الرحمان الرحيم
السلام عليكم و رحمة الله تعالى و بركاته معكم أخوكم محمد أقوشاح من نادي المعلوميات اليوم أقدم لكم شرح جديد عن DNS Spoofing : سبوف تعني خداع و العملية يقصد بها عمل تغيير DNS القائم عليه الشبكة المنزلية و خداع DNS يؤدي إلى إمكانية استغلاله في تحويل أي موقع تريده على النت إلى أي موقع تختاره أنت إذا اتبع الشرح لتفهم أكثر و فرجة ممتعة :
6:51 ص
الاشتراك في:
الرسائل (Atom)














