الجمعة، 19 ديسمبر 2014

ثغرات امنية تتيح اختراق حسابات paypal بنقرة واحدة!!!

تعرض موقع paypal الى ثغرات في تطبيق الويب من النوع الخطير, تتيح هذه الثغرات ان يقوم المخترق بالتحكم بحساب اي مستخدم للموقع وذلك عن طريق نقرة واحدة بزر الفأرة, مما يهدد حوالي 156 مليون مستخدم لخدمات هذا الموقع و الذي يعتبر من اكبر المواقع التي تقدم خدمات الدفع الإلكتروني.
الخبير الامني المصري ياسر علي قام بإكتشاف ثلاثة ثغرات خطيرة في الموقع الإلكتروني الخاص بشركة paypal وهي كالآتي :
- CSRF
- تغيير السؤال الامني
- تجاوز ال الرموز الخاصة بالتحقق من المستخدم

هذا وقام الباحث الامني ياسر علي بعمل فيديو يشرح فيه كيفية استغلال هذه الثغرات على شكل استغلال واحد يشملها جميعا, حيث يمكن للمخترق من خلال الإستغلال ان يقوم بإضافة بريد الكتروني ثانوي لحساب الضحية على موقع paypal وتغيير السؤال الامني الخاص بحساب الضحية. يذكر بأن موقع paypal يقوم بإنشاء رموز تحقق لفحص فيما اذا كانت الطلبات المرسلة من نفس صاحب الحساب او لا, الا ان الباحث الامني المصري استطاع توليد رمز لتجاوز عملية الفحص.
وقد قام الفريق الخاص بموقع paypal بحل المشكلة و سدها و مكافئة الباحث الامني على اكتشافه.
يذكر بأن الباحث الامني نفسه قد قام قبل عدة أشهر بإكتشاف ثغرة مشابهة في موقع ebay الخاص بالشراء عن طريق الإنترنت.
فديوه من مكتشف الثغره
 https://www.youtube.com/v/KoFFayw58ZQ


 الموضوع منقول للافادة.

تعليق0

الاثنين، 31 مارس 2014

سكريبت برايفت Sql BinG Dorker 2014

بسم الله الرحمن الرحيم
السلام عليكم و رحمة الله تعالى و بركاته
اقدم لكم اليوم سكريبت قوي لجلب المواقع من محرك البحتbing عن طريق الدورك
ما يميز السكريبت هو انه خفيف و انيق سهل الاستعمال
بدون ما اطول عليكم هدا شرح الاستعمال
 +لازم تكون متبت السيرفر الشخصي
 +ضع السكريبت في هذا المسار C:\AppServ\www 
 + نفتح الأداة من المتصفح بهذا المسار http:/127.0.0.1/sql.php
+نكتب الدورك في المربع كما في الصورة و نختار اسم الملف اللذي تحفظ فيه النتائج مكان result.txt
+تم نضغط على bing و ننتظر حتى ينتهي البحث
+تم ندخل للمسار التالي http://127.0.0.1/result.txtمع مراعاة تغييرresult.txt الى اسم الملف الدي سميته
كما تلاحظون النتيجة جيدة

تحميل السكريبت + مجموعة من الدوركات  من هنا       mediafire
اتمنى ان تستفيدو من الموضوع و تشاركونا آرائكم بردودكم


تعليق0

الأربعاء، 12 مارس 2014

كتاب شرح جميع ادوات الكالي لينكس kali linux tools

السلام عليكم و رحمة الله
نظرا لكثرة التساؤلات حول النظام العملاق بديل الباكتراك الكالي
اقدم لكم اليوم كتاب اجنبي يحتوي على شرح جميع ادوات الكالي لينكس بالامثلة و اداة باداة
خلاصة القول الكتاب مفيد جدا بالنسبة للمبتدئين و المحترفين و كل من يريد تعلم اختبار الاختراق كذلك
الكتاب مرفوع على حبيب الجماهير الميديافير
الحجم : 4.9 mb
التحميل من هدا الرابط : here
و في الاخير اتمنى ان تستفيدوا من الكتاب و السلام عليكم.
3 تعليق

الثلاثاء، 4 مارس 2014

اقوى كتاب لتعلم اختبار الاختراق Network Audit, Unix Testing, Auditing Cisco and Pentesting

السلام عليكم و رحمة الله
اضع بين ايديكم اليوم كتاب مفيد جدا لكل من يريد تعلم اختبار الاختراق
اسم الكتاب : Network Audit, Unix Testing, Auditing Cisco and Pentesting
مكتوب باللغة الانجليزية و مقسم الى اربعة اقسام رئيسية و كل قسم مشروح بكل التفاصيل
الاقسام الرئيسية للكتاب :
Chapter 1: Auditing Cisco Routers and Switches
Chapter 2: An Introduction to Network Audit
Chapter 3: GPEN Study Guide
Chapter 4: 100+ Unix Commands
   رابط التحميل :  here
 اتمنى ان يعجبكم الكتاب وان تستفيدو منه و المرجو منكم تشجيعنا بلايك لصفحتنا على الفيسبوك للتشجيعنا بتقديم كل ماهو مفيد .
تعليق0

الجمعة، 28 فبراير 2014

كتاب اختراق المواقع بالميتاسبلويت hack a website with Metasploit

السلام عليكم و رحمة الله
 الى كل من يريد تعلم اختراق المواقع عن طريق الميتاسبلويت
اقدم لكم اليوم كتاب اجنبي يشرح كيفية اختراق المواقع عن طريق الميتاسبلويت
اسم الكتاب :   hack a website with Metasploit
مميزات الكتاب : الشرح بالصور و مرحلة بمرحلة

و في الاخير رابط التحميل : here
اتمنى ان تستفيدو من الكتاب و ان تشجعونا بلايك لصفحتنا على الفيسبوك
تعليق0

الجمعة، 14 فبراير 2014

Acunetix *** Vulnerability Scanner 9 build 20130904

السلام عليكم ورحمة الله تعالى و بركاته
 اقدم لكم اليوم برنامج غني عن التعريف:
العملاق Web Vulnerability Scanner 9 في فحص التغرات والاخطاء في المواقع+التفعيل

طريقة التشغيل:
- بعد اتمام عملية التحميل قم بفك الضغط عن الملف Acunetix WVS 9 (2013).rar
هنجد بداخله ثلاث ملفات
acunetix.kg.tPORt*****
tPORt.nfo
***vulnscan9*****


2- نقوم بتنصيب التطبيق
Acunetix WVS 9 قم بالضغط ع الملف
***vulnscan9*****
بعد انتهاء عملية التنصيب بالكامل .

3- قم بنقل الملفين

tPORt.nfo
acunetix.kg.tPORt*****
الى المسار
C:\Program Files\Acunetix\*** Vulnerability Scanner 9


4- قم بالضغط بالزر الايمن للفاْرة ع الملف
acunetix.kg.tPORt*****
ومن ثما تشغيل كمسؤول :: Run as administrator
الان نقوم بالضغط ع المربع Save LicensE المحدده بمستطيل أحمر الون ..



لتحميل البرنامج : من هنا

تعليق0

الأحد، 9 فبراير 2014

الاختراق بواسطة Android

السلام عليكم ورحمة الله وبركاته
اليوم سوف اتكلم عن موضوع حصري ومفيد وشيق بنفس الوقت عن استخدام الهواتف المحمولة تحديدا الهواتف التي تستعمل نظام Android مثل Samsung , HTC , LG etc..
في الاختراق تحديدا اختراق المواقع

بالبداية سوف اشرح لكم تطبيقين مهميين في الاندرويد

التطبيق الأول: Fing بإمكانك تحميله من ال Playstore

بعد التحميل وفتح البرنامج

هذي الميزة الاولى من البرنامج يطلعلك الاجهزة الي شابكة معاك بالمودم مع الايبي الداخلي والماك دريس
ولما تضغط على احد من هالاجهزة
راح يكون فيه خيارات
Log لمعرفة متى اخر مرة الجهاز شبك على الواي فاي او دخل للانترنت
Scan Services لمعرفة البورتات المفتوحة

الميزة الثانية والمهمة lookup Dns
اضغط على ال Settings





 تدخل رابط الموقع e.g:Google


وبمجرد تضغط To Clipboard ينسخ معاك ,, اطلق من الدوس الي بالويندوز

الميزة الثالثة Traceroute نفس الخاصية موجود بالدوس
تدخلها من ال Settings بعدين Traceroute
وكمثال:

 طبعا فائدة ال Traceroute يوريك الراوترات الي اتصالك يمر منها من المودم الى سيرفر الموقع الي تبي تدخل عليه ,, وبعد لها استغلال في تخطي الكلود فلير ويعلمك الداتا سنتر

التطبيق الثاني هو Terminal Emulator

نفس ال Terminal الموجود بإنظمة لينكس بس بأوامر اقل ,,
الي مايعرف ال Terminal هو موجة تطبيق الاوامر لانظمة لينكس وذكرت في مواضيع سابقة انه الاندرويد مبني على نظام لينكس
مثل الدوس بالويندوز كذلك تيرمنال موجود بالاندرويد
طبعا ممكن احد يسال ليش ماتطلع الايبي من التيرمنال بدال ماتستخدم تطبيق fing ,,
تطبيق fing اسرع واسهلك + ينسخ الايبي

المهم بعد تحميل التطبيق من Playstore بعد ماتدخل على التطبيق هذي بعض الاوامر:


طبعا صلاحيتي مو روت ,, ولو كانت الصلاحية روت راح يسير النظام لها مزايا تقدر تشغل جميع التطبيقات وتعدل على ملفات خاصة بالنظام

بالنسبة لي استخدم متصفح فايرفوكس وفي ال Bookmarks حاول تضيف المواقع الي تساعدك في الاختراق مثل:
http://www.yougetsignal.com/tools/web-sites-on-web-server/
لمعرفة مواقع السيرفر

طبعا الطريقة انك تفتح ال fing وتطلع ايبي الموقع بعدين تفتح الفايرفوكس ومن خلال ال bookmarks اذا كنت ضايف الموقع تفتحه وتحط ايبي السيرفر ويعطيك المواقع
بعدها تفتح ال S memo الي هي المفكرات وتحط فيه مواقع السيرفر ويبدا الاستهداف
طبعا في مواقع ضرورية تضيفها بال bookmarks مثل
Exploits Database by Offensive Security
/
What Is My IP Address? Lookup IP, Hide IP, Change IP, Trace IP and more...
وبإمكانك تغيير الايبي الخاص بك بإستعمال تطبيق Hotspot Shield VPn من ال Playstore

Whois Lookup, Domain Availability & IP Search - DomainTools

تقريبا هذي اهم المواقع

طبعا الشيلات ,, افتح مجلد Myfiles ثم Create folder ثم كون مجلد بإسم Shells
وانقل الشيلات من الكمبيوتر الى جهازك الاندرويد بإستخدام الكيبل

خاصة اذا لقيت ثغرة Upload

وهذي صورة اختراق موقع بإستخدام الاندرويد من خلال ثغرة upload:
اتمنى الموضوع افادكم ,,

 الموضوع منقول للافادة
 المصدر : here
:
تعليق0

الاثنين، 3 فبراير 2014

شرح ثغره التحويل فى الفيس بوك

السلام عليكم و رحمة الله تعالى و بركاته
اليوم سوف اشرح لكم ثغرة تحويل بموقع التواصل الاجتماعي فيسبوك
الادوات المطلوبة :
 الطريقة كالتالي :
متلا انك تريد الضحية ان يفتح رابط و يتق فيه لو افترضنا انك نزلت بوست بلينك على يوتوب فيه ناس حتثق فى الينك عشان يوتيوب لكن عند التحويل سيحول الرابط الى الرابط الى احنا عايزينه
افتح صفحتك وعمل لود للينك وليكن youtube.com كليك يمين inspect element

حتلاحظ فى الكود لينك اليوتيوب غيره للينك اللى انت عايزه كما فى الصوره

اعمل تحديث لبوست بتاعك حيظهر الصوره للينك المزيف اليوتيوب وعند الظغط على اليينك سيحولك للينك اللى انت غيرته
تعليق0

إحتراف الحقن اليدوي الخاص بـ Sql


السلام عليكم و رحمة الله
الى كل من يريد تعلم و احتراف الحقن اليدوي اليوم اقدم لكم كتاب قيم و دقيق جدا في شرح الحقن اليدوي

اسم الكتاب : مرجع قراصنة غزة لحقن قواعد البيانات
من تجربتي الخاصة الكتاب مفيد جدا لو قرأته كامل راح تسير محترف في الحقن اليدوي
 لتحميل الكتاب : here
اتمنى ان ينال اعجابكم و لا تبخلو علينا باعجابكم لصفحتنا على الفيسبوك


تعليق0

الأحد، 2 فبراير 2014

برنامج Havij 1.16 Pro + التــــفعيـــــــــــــــــــــــــل

بسم الله الرحمن الرحيم
السلام عليكم و رحمة الله و بركاته 
اقدم لكم اليوم النسخة الاخيرة من برنامج هافيجHavij 1.16 Prm مع التفعيل
طبعا هدا الاصدار مدفوع يعني فيه الكتير من الممييزات هن المجاني

طريقة التفعيل:
1 : قم بنقل المجلد HavijPro الى المسار التالي :C:\Windows\System32
2 : قم بنقل ملف TABCTL32.OCX الى المسار التالي :C:\Windows\System32
3 : قم بتشغيل الملف Havij v1.16 Pro.exe

لتحميل البرنامج : here
تعليق0

السبت، 1 فبراير 2014

سكربت يعطيك الرووت (root) بشكل اوتماتيكي Auto rooter Beta 1.0

السلام عليكم و رحمة الله
اقدم لكم اليوم سكريبت قوي يعطيك الرووت (root) بشكل اوتماتيكي من خلال تجربة ثغرات الكيرنل مباشرة
 واحدة وراء الاخرى حتى تحصل على الرووت.
يبحث+يحمل الثغرة+يترجمها=يعطيك رووت=
اسم السكربت Auto rooter Beta 1.0
مبرمج بلغة البيرل
لتحميل السكريبت here
تعليق0

عملاق فحص الدوركات XCodeXploitScanner

السلام عليكم و رحمة الله و بركاته

اليوم جايبلكم برنامج لفحص الدوركات من ثغرات :

{SQL , LFI , XSS }

و ايضا فيه خاصية البحث عن الشلات المرفوعة {Sh3ll}

هذي صورة البرنامج

1 ==> هنا تختار الدورك الي تبي تبحث عن ثغرات فيه
2==> هنا تختار نطاق قوقل
3==> هنا لغة المواقع
4==> كم من موقع يظهر في الصفحة الواحدة
5==>كم من صفحة
6==> هنا مواقع الدورك
7==> هنا المواقع المصابة
8==> تضغط عليها لبدا البحث في قوقل
9==> تضغط عليها اذا اردت ان تمسح المواقع
10==> تضغط عليها عندما ينتهي من البحث و ذلك للبحث عن المواقع المصابة
11==> لمسح المواقع المصابة
12==>لاظهار النتائج

الان نصل للتحميل :    here
تعليق0