حصريا: الحصول على 90 يوم من Bitdefender Total Security 2014 هدية من الشركة


السلام عليكم ورحمة الله تعلى و بركاته:
درس اليوم مختلف عن الدروس السابقة فهو لا يتحدث عن الإختراق بل عن الحماية 
و طاقم الموقع أحظر لكم عرض جديد ومجاني للحصول على 90 يوم مجانا من الحماية الكاملة مع العملاق الذي يعتبر أفضل أنتي فايروس AntiVirus منذ 2012 حتى الآن 
Bitdefender Total Security 2014 

الصورة أسفله توضح أنه يحمي من جميع الملفات الضارة سواء في الحاسوب وأيضا هو يحارب الفيروسات التي قد تصادفك في بعض المواقع لكن هذا لا يعني أنك ستحمي حاسوبك %100 لهذا يجب أن تأخذ احتياطاتك

والآن نبدأ بشرح طريقة الحصول على العرض :

-أول ندخل على صفحة البرنامج على الفايسبوك:
  إضغط على كلمة Bitdefender 
للدخول إلى الصفحة

أو من الرابط التالي:

http://adf.ly/gFhvO

ثم ستظهر صفحة أخرى اضغط على زر أعجبني في الأعلى ثم انتظر بضع ثواني


ثم ستظهر صفحة تحميل البرنامج اضغط على Free Download

سيبدأ التحميل مباشرة بعد الضغط على Free Download 
ثم قم بتسطيب البرنامج طريقة التسطيب كأي برنامج 
وعند الإنتهاء قم بفحص كلي للحاسوب 
هذا أمر ضروري لكي تتأكد من سلامة جهازك 

إلى هنا نكون قد أنهينا درس اليوم أتمنى أن تكون قد استفذت 


ملاحظة هامة: المرجوا من زوارنا الكرام تقبلوا هذه النصيحة ... لا تحملوا أي ملف من المدونات أو المنتديات المجهولة . هناك العديد من ضعفاء القلوب الذي يستغلوا الشرحات للإسقاط بالناس والتجسس عليهم فاحظروا وشكرا.
إذا كان هناك أي سؤال أو استفسار فيمكنكم مراسلتنا عبر صفحتنا على الفايسبوك: ( اضغط على الصورة للولوج إلى الصفحة)


 محترفي الهكر
أكمل القراءة

شرح آداة FireFlood للهجوم على المواقع



السلام عليكم ورحمة الله تعالى وبركاته

 إنشاء الله في درس هذا اليوم سوف نعطيكم آداة قوية وخفيفة وضيفتها الهجوم على المواقع و اغراقها بالبيانات حتى تنهار ...

بالطبع يجب عليك كزائر جديد بالمدونة أن تقرأ الموضوع الأول في دورة هجمات:(اضغط على العنوان أسفله لتشاهد الدرس الأول)

DDOS Attack طريقة سهلة واحترافية لاسقاط المواقع

اذا نبدأ في شرح الأداة وطريقة العمل بها:
اسم الأداة: Fireflood

:DespositFiles





لمعرفة طريقة عمل آداة FireFlood المرجوا متابعة الفيديو فهو فيه شرح مفصل فرجة ممتعة 
أكمل القراءة

DDOS Attack طريقة سهلة واحترافية لاسقاط المواقع


في درس اليوم سوف نعرفكم على نوع من الهجمات على المواقعالذي يعد من أخطر الهجمات التي لم يجدوا لها حل وهي: هجمات حجب الخدمة DDOS Attack 

وهي هجمات تتم عن طريق إغراق الموقع ببيانات غير مهمة يتم إرسالها من أجهزة مصابة ببعض البرامج التي تكون تحت سيطرة القراصنة المصنعين لهذا البرنامج بحيت يتم أمر الأجهزة المصابة ببدأ الهجوم على موقع معين في وقت واحد مما يسبب بطء الخدمات وصعوبة وصول المستخدمين للموقع.

صورة توضح طريقة عمل هجوم حجب الخدمة الموزعة:


أنواع هجمات الحرمان من الخدمة:

هجمات Ping Of Death و Teardrop
هناك ثلاثة أنواع من هجمات حجب الخدمة (denial-of-service attack) :
-الهجمات التي تستغل خطأ برمجي Bug في بناء TCP/IP
-الهجمات التي تستغل تقصير في مواصفات TCP/IP
-الهجمات التي تعيق المرور في شبكتك حتى لا تستطيع أي بيانات ان تصل إليها أو تغادرها.
وبعدما فهمنا معنى هجوم حجب الخدمة سنريكم طريقة عمل هجوم هو بسيط وبدون برنامج لكن يعد من أقوى الهجمات وهو عن طريق الدوس ( تم إطلاق اسم هجمات الدي دوس لأن أول ما ظهر الهجوم كان عن طريق الدوس وهي الطريقة التي سنتطرق لشرحها في هذا الدرس إنشاء الله )
الطريقة الأولى لعمل الهجوم:
أظن أن الجميع يعرف كيفية الدخول إلى الدوس ... بل هناك من لا يعرف ولهذا نحن هنا طريقة الدخول على الدوس وهي كالتالي:
1)-نظغط على Start أو Demarrer ثم ...Run أو Executer...

ثم سيظهر لنا منفذالأوامر نكتب cmd ثم نضغط OK




ثم ستظهر لنا شاشة الدوس وهي كالتالي:



وبعدما عرفنا كيفية الدخول إلى الدوس سنبدأ في شرح طريقة الهجوم:

أولا يجب عليك تحميل برنامج تنظيف الجهاز من الكوكيز و ... لكي يصعب الكشف عن هويتك و أشهر برنامج لعمل تنظيف هو: CCleaner (اضغط على أسم البرنامج للتحميل من الموقع الرسمي )

ثانيا يجب أن تغير الأي بي الخاص بك عن طريق أحد البرامج التي تغير الأي بي :

اضغط على أسماء البرامج للتحميل من الموقع الرسمي للبرنامج:(البرامج مجانية)

Hotspot Shield

SafeIP


بعد تنظيف حاسوبك و تغير الأي بي الخاص بك نعود إلى الدوس .
أولا للهجوم على المواقع يجب معرفة الأي بي الخاص بالموقع بالطريقة التالية:
نكتب في الدوس هذا الأمر:

Ping www.example.com

عوض www.example.com 

نكتب الموقع الذي نريد أن نهجم عليه 
مثلا لو أردنا استهداف موقع غوغل نكتب :
ping www.google.com

الصورة توضح العملية:



ثم نظغط  : Entrer
ثم سيطلع لنا أي بي الموقع الموقع كما في الصورة



إذا قد ظهر أي بي موقع www.google.com هو:
 173.194.66.105

الآن نبدأ الهجوم نفترض أننا سنهجم على موقع غوغل.
سنفتح نافدة دوس جديدة بالطريقة التي علمتكم إياها... ثم نكتب الأمر التالي:

Ping 
 173.194.66.105 -t -l 15000
بحيث نستبدل أي بي موقع غوغل بأي بي الموقع الذي نريد الهجوم عليه

ثم نظغط  : Entrer وسيبدأ الهجوم .

افتح العديد من نوافذ الدوس وقم بالهجوم على الموقع على الأقل خمس نوافذ لإغراق الموقع و اسقاطه بسرعة
هل رأيت كم هي سهلة لكنها تأذي بالموقع إلى الموت 

يجب أن تترك نافدة الدوس مفتوحة ليستمر الهجوم وكلما تركتها يزيد عدد البيانات المرسلة إلى الموقع مما يزيد من بطئ الموقع وإلى تعطيله .

ملاحظات هامة:

أول شيء يجب أن تعرفه هو أن في الوقت الذي تكون تهجم فيه على الموقع يصعب عليك الدخول إلى أي موقع لأن الهجوم يستغل كل صبيب الأنترنت الذي تتوفر عليه وهذا ما يجعلك غير قادر على الدخول إلى أي موقع حتى تغلق نافدة الدوس أي إيقاف الهجوم . 

ثم ثاني شيء وهو : لإيقاف مواقع كبيرة كموقع غوغل و فايسبوك و.... يجب أن يتم الهجوم عن طريق العديد من الناس أي يجب أن تتوفر على فريق عمل يتكون على الأقل من عشرة أفراد ويتم الهجوم على الموقع في نفس الوقت .


في الدروس القادمة إنشاء الله سنعطيكم برامج مختصة أيضا في هجمات حجب الخدمة والتي لها وضائف رائعة . (طلب من زوارنا الكرام لا تحملوا أي برنامج من مواقع أخرى لأنها قد تكون ملغمة وقد تأدي بجهازك إلى الهلاك...مدونة محترفي الهكر لا ترفع البرامج إلى بعد تجربتها والتأكد من أنها سليمة %100)

أكمل القراءة

مقدمة: احتراف اختراق المواقع


لاحتراف
اختراق المواقع لابد من معرفة أولا معاني بعض الكلمات لتفهم ما نقصد في الحلقات القادمة إذن فهذا الدرس هو الطبقة الأساسية بالنسبة للدروس القادمة . 
نبدأ على بركة الله مع تعريف الموقع:
مواقع الويب هو مجموعة صفحات ويب مرتبطة ببعضها البعض ومخزنة على نفس الخادم.(الخادم يسمى بالسيرفر)
تعريف السيرفر,Server:
هو جهاز كمبيوتر بمواصفات عالية واتصال نت عالي جدا . وهذا الجهاز يعمل أيضا بنضام الويندوز أو لينوكس، لا يعمل بالويندوز إكس بي أو سيفن أو ... بل يعمل بويندوز خاص بالسيرفرات مثلا يكون ويندوز سيرفر أو... وهذه صورة للسيرفر:
Server

ويكون السيرفر في مكان يسمى بالداتا سنتر.
تعريف الداتا سنتر:
الداتا سنتر هومكان يحتوي على سيرفرات عدة ، توضع السيرفرات في الداتا سنتر لأن بالداتا سنتر سرعة اتصال عالية جدا من 100 ميغا ،1000 ميغا ...وهذه صورة للداتا سنتر:
Data Center
ويتم التحكم في الملفات الموجودة بالموقع عبر لوحات تحكم عدة ومن أشهرها لوحة التحكم cPanel.صورة للوحة التحكم cPanel:
cPanel

الينوكس,Linux:هو نظام تشغيل مثل ويندوز لكن لينوكس نظام تشغيل مجاني وقابل للتعديل ويتميز أيضا بحمايته القوية مما يجعله صعب الإختراق . وهو يعمل على الكمبيوتر. و أغلب المواقع تعمل على نظام اللينوكس.

تعريف الثغرة:
هو خطأ برمجي يقوم به المبرمج ، ويتم استغلال هذا الخطأ من طرف الهكر . يوجد طرق كثيرة لاستغلال هذه الثغرات أو الأخطاء وسنقوم بشرحها في الدروس القادمة إنشاء الله.
Config:
تحتوي الكونفيق على عدة بيانات مهمة جدا بالنسبة للمخترق بحيث تحتوي على بيانات قاعدة البيانات Data Base.
وأخيرا تعريف الشيل:هو آداة مبرمجة بأحد لغات البرمجة  الشيل يمكنك من سحب قاعدة البيانات أو رفع أندكس أو ... 
وهذه صورة لشيل مرفوع على أحد المواقع ...

Shell: C99.php

وكما ترون يمكن رأيت كل محتوى الموقع و أيضا يمكن التحكم به .

إذا إلى هنا نكون قد أنهينا درس اليوم أتمنا أن تكون قد استفدت .
أي استفسار أكتبه في تعليق أسفل التدوينة
أتمنا أن تزور صفحتنا على فايسبوك
أكمل القراءة

الكشف عن ملفات التجسس وإزالتها يدويا من الحاسوب


السـلام علــيـكـم و رحمـة الله تعـالى و بــركـاتـه ..
اليوم وفي أول درس على مدونة الهكر سنقوم بإعطاؤكم بعض الطرق للكشف على ملفات التجسس وطرق حذفها يدويا : ستجدون بعض النصائح في آخر الموضوع للحماية نفسك من الملفات الضارة .
نبدأ على بركة الله :
هناك خمس طرق هي المشهورة والفعالة:
الطريقة الأولى: وهي عن طريق الدوس

1)-نفتح RUN أو Executer
2)-نكتب CMD ثم Ok
3)-ستظهر لنا نافدة الدوس نكتب هذا الأمر:
dir patch ثم Entrer
لو ظهرت هذه الرسالة بعد الضغط على Entrervolume in drive c has no labelDirectory of c: \ windows
File not found
فجهازك سليم.

أما إذا وجدة الباتش فقم بحدفه بالطريقة التالية:قم بكتابة هذا الأمر في الدوس:
C:\ Windows\ delete patch
ثم Entrer
الطريقة الثانية:

1)-افتح RUN أو Executerأكتب Win.ini ثم OK
2)-ستفتح لك مفكرة جديدة : قم بقراءة السطر الخامس و السادس
3)-لو لاحظت وجود نجوم***أو علامات استفهام؟؟؟ أو xxx
فقم بمسحها و احفظ الملف

الطريقة الثالثة:
1)-افتح RUN أو Executerأكتب System.ini ثم OK
2)-ستفتح لك مفكرة جديدة :أنظر في السطر الثالث إذا وجدة هذه العبارةshell=Explorer.exe
فجهازك سليم.

أما إذا وجدت أي زيادة بهذه الجملة مثلا :
xxxأو***أو ???
فقم بمسح هته الزيادة وقم بحفظ للملف
الطريقة الرابعة:
1)-افتح RUN أو Executerأكتب MSCONFIG ثم OK 
2)-ستفتح نافدة جديدة نقوم بالضغط على Démarrage على يمين الصفحة
3)-البرامج التي ستظهر هي التي تشتغل مع إقلاع الويندووز
4)-إذا وجدت أي ملف لم تقم أنت بتنصيبه فقم بحدف علامة نعم الموجودة في المربع
5)-ثم وافق  على اعادة تشغيل الجهاز
الطريقة الخامسة والأخيرة:من ملف Regedit:
1)-أنقر على ابدأ
2)-أكتب في خانة التشغيل run الأمر التالي Regedit ثم Ok
3)-ثم افتح المجلدات التالية حسب الترتيب التالي :

HKEY_LOCAL_MACHINE

SOFTWARE

MICROSOFT

WINDOWS

CURRENT VERSION
4)-إذا فتحت ملف RUN سوف تفتح لك نافذة تسجيل

النظام وسوف تجد في أعلاها من جهة الشمال أسماء الملفات التي تعمل مع قائمة بدء التشغيل وفي أعلاها من جهة اليمين

عناوين الملفات هكذا :
names __________ data


إذا وجدت ملف لا يقابله عنوان في DATA أو ظهر أمامه

سهم صغير هكذا <--- فهو ملف تجسس

تخلص من بالضغط على زر الفارة الأيمن ثم DELETE

أبحث في كل ملفات Run

وإذا وجدت أي ملف باسم Patch أو باسم
Server.exe

أو باسم Explo32 أكتب اسمه

كامل ثم قم بحذفه delete ....

ثم أعد تشغيل الجهاز

ثم اذهب إلى قائمة ابدأ ثم اختر بحث ثم ابحث

عن اسم ملف التجسس اللي أنت حذفته من

الريجستري .. اختر البحث في جهاز الكمبيوتر

إذا وجدته قم بحذفه بعد التأكد التام .
أما بعد ما إنتهينا من طرق الكشف عن ملفات التجسس نرجوا منكم اكمال القراءة لأن هناك فائدة:سنقدم لكم نصائح كل خبراء الحماية:

1)- عدم فتح أي مرفقات تأتي عن طريق البريد

قبل فحصها ببرامج مكافحة الفيروسات

وبرامج مكافحات ملفات التجسس .

2)- يفضّل عدم تحميل أي برنامج من المواقع الغير معروفة .

3)-عدم فتح أو تنصيب أي برنامج قبل فحصه ضد الفيروسات

وضد ملفات التجسس .

4)-عدم زيارة المواقع المشبوهة مثل المواقع

( الإباحية ) فهي مرتع خصب لكل المصائب .

5)-يفضّل الابتعاد عن مواقع ( الشاة ).

6)-عدم قبول أي ملف عن طريق الماسنجر.

7)-عدم قبول أي محادثة صوتية بالماسنجر .

8)-إذا وجدت شخص ما قد قام بإضافتك إلى قائمة

المتصلين لديه بالماسنجر وأنت لا تعرفه من الأفضل

أن تختار الظهور دون اتصال ثم تقوم بقبوله .. ثم

تضع عليه حضر ثم تحذفه .

9)-قم بتركيب أقوى جدار ناري مثل ( الزون الأرم.)

10)-قم بتركيب أقوى مضادات الفيروسات مثل

( النورتن 2002 ) وحدثه باستمرار .

11)-قم بتركيب أقوى مضادات ملفات التجسس مثل

( ذي الكلينر ) وحدثه باستمرار .

12)-قم بتركيب أقوى مضادات الكوكيز مثل

(ad awaray) وحدثه باستمرار .
تحميل البرامج (إضغط على إسم البرنامج):

جدار حماية قوي جدا:


مضاد الكوكيز:



Installation Password


1291453

DAP:

T1551-P2622-H1277

T2238-P2572-H975

T1314-P2372-H1222

أكمل القراءة

كافة الحقوق محفوظة 2013 © مدونة محترفي الهكر