PentestOnline

PentestOnline
PentestOnline

الأحد، 31 يوليو 2011

الحماية من الصفحات المزورة و هجمات التصيد (Phishing)





كثير منا يتعرض لهذه الهجمات (هجمات التصيد)
و للأسف الشديد العديد يقع ضحية لها
ما هو هجوم التصيد Phishing ??
قبل ان نشرع في تعريف هذا الهجوم و طرقه و سبل الحمايه منه
ممكن انك تسأل لماذا نكتبها Phishing بال PH و ليس بال F
هذه يا عزيزي لغة الهكرز في ايام الستينات
اذا ما هو هجوم التصيد (Phishing) و كيفية الحماية منه و الكثير الكثير سوف تقرأه معي الآن






هجمات التصيد كما توضح الصورة في الأعلى تكون كعملية صيد الأسماك
اذاً كيف نصطاد السمك ؟؟
نحضر الأدوات اللازمة  ,,, كالطعم والسنارة ,, ثم نختار المكان المناسب الذي يتواجد فيه عدد كبير من الأسماك 
نضع الطعم في السنارة و نرميه للسمك و نحن وحظنا ممكن يمر 30 سمكة و لا نستطيع ان نصطاد الا 8 


الجمعة، 29 يوليو 2011

كيف تحمي نفسك ؟ مقدمة دورة الحماية من الاختراق


ذكرنا في المرة السابقة عن طريقتين من طرق الاختراق و هي الصفحات المزورة و برامج الاختراق
و كما ذكرنا سابقاً بأن الانترنت أصبح مليء من البرامج الملغمة و البريد الالكتروني
أصبح عرضة للرسائل المشبوهة و الصفحات المزورة لذلك قررت عمل دورة بشكل مكثف لحماية جهازك و بريدك الالكتروني 


و ستكون الدورة ان شاءالله على الشكل التالي





  1. الحماية من الصفحات المزورة و هجمات التصيد (Phishing) 
  2. تثبيت برامج الحماية و مقارنة بينها و أيها أفضل
  3. عمل التحديثات اللازمة ل Windows و أهميتها
  4. حذف الكلمات السرية المخزنة داخل الجهاز
  5. تحليل البيانات والاتصالات داخل الشبكة Sniffing و اخراج بيانات الملغم
  6. الحماية بتجميد النظام و أهميته
  7. تثبيت جدار الحماية
  8. حماية الكيبورد من مراقبة لوحة المفاتيح KeyLogger
  9. تمرين على تحليل ملف ملغوم وإخراج جميع البيانات الخاصة فيه , باستخدام البرامج السابقة بكل سهولة ويسر
  10. تأديب المخترق و عملية الاخضاع
  11. شرح برنامج SacaCorchos  و اخراج بيانات المخترق بالطريقة السهلة
  12. كشف التلغيم ببرنامج Hex Editor
و ان شاءالله بعد متابعة هذه الدروس سوف تستطيع من م حماية نفسك ن الاختراقات العشوائية التي يقوم بها المخترقين




الثلاثاء، 26 يوليو 2011

كيف يتم اختراقك ؟؟



في كل يوم نجلس فيه امام شاشة الكمبيوتر نتصفح الملفات و المواقع و نقوم بتحميل البرامج تزداد خطورة الهكرز علينا
و كما ذكرت سابقاً ان الهكرز العرب اغلبهم من المخربين .نعم اغلبهم من المخربين لا تستغرب !!
انا ما بين الحين والآخر ادخل الى المنتديات المختصة في مجال الاختراق ولكن للأسف اجد ما يحزنني
انهم لا يبحثون عن التطور والتقدم و فهم هذا المجال لأنه مجال جميل

الاثنين، 25 يوليو 2011

بعض المصطلحات المهمة

كثيراً منا سمع بمصطلحات عديدة و لم يفهم معناها كمصطلح باتش او فايروس او او او او .... سوف نقوم بوضع جميع المصطلحات المستخدمة في عالم الاختراق و توضيحها لكي عندما نبدأ بالشرح و عندما تمر عليك هذه المصطلحات تكون فاهم و اتمنى لكم قرائة ممتعة


من هم الهكرز ومسيرتنا في هذه المدونة و طريق البداية من الصفر

الهاكرز .. هذه الكلمة تخيف كثير من الناس خصوصا مستخدمي الإنترنت .. يريدون الحماية و يريدون من ينقذهم من هذا الكابوس, دائماً ما نتسائل من هم الهكرز و كيف يخترقوننا و كيف يحصلون على ايميلاتنا و على حساباتنا الشخصية في بعض المواقع كالمواقع الاجتماعية
و غالباً ما تتكون فكرة انه يوجد برنامج تضع فيه الايميل سوف يعطيك الباسوورد ... أخي الكريم للأسف هذا حال الوطن العربي
الحقد والكره يؤدي الى مثل هذا التفكير ..التفكير السلبي .. توقع انه يوجد مثل هذا البرنامج ,,ماذا سيحصل ؟؟؟ سأستطيع سرقة ايميل رجل مهم و افضح أسراره مثلاً
فالفكرة الرئيسية اللتي أريد توضيحها قبل كل شيء هي انه لا يوجد برنامج تضع فيه الايميل يعطيك الباسوورد.