احصائيات المدونة

free counters
المتواجدون الآن

ثغرة XSS خطيرة في Skype قد تؤدي لسرقة الحساب

إكتشاف ثغرة XSS خطيرة في برنامج Skype للمحادثة تمكن المهاجم من تشغيل كود جافاسكريبت بجهاز الشخص المستهدف مما قد يؤدي لسرقة حسابه عن طريق سحب الكوكيز أو حتى إختراق الجهاز كاملاً في بعض الحالات.

metasploit 4.0.0 اصدار تحديث ميتاسبلوت

تم اصدار تحديث 4.0.0 للميتاسبلوت

اطلاق باك تراك 5 r1

تم الاعلان عن موعد اصدار باك تراك 5 r1 بتاريخ 10 اغسطس

حل مشكله تعريف الوايرلس بالابنتو , تعريف الوايرلس للأبنتو

السلام عليكم ورحمة الله وبركاته , كـيف حالكم اخواني .. اخواني ربما البعض واجه مشاكل في تعريف قطعه وايرلس .. فأحبتت ان اقدم شرح استخدام التعريف الخاص بالوندز .. طبـعاً الطريقه سهله إن شاء الله ..

angry birds on chrome , الطيور الغاضبة على المتصفح

تستطيع لعبة اللعبه الشهيره الطيور الغاصبة .. من خلال المتصفح

الجمعة، 27 مايو 2011

open file as root , فتح المجلدات كـ روت , فتح المجلدات كـ روت رايت كليلك

السـلام عليكم ورحمة الله وبركاتــه ..


اليوم بشرح طريقة فتح المجلدات بصلاحيات الروت .. بالضغط بالزر الايمن  ..اسهل من الضغط على  f2 وalt

بالبداية نكتب الاوامر هذي ..

نفتح الطرفية ونطبق الامر هذا ..

sudo gedit .gnome2/nautilus-scripts/Open\ as\ root


بعدها راح يفتح معاك ملف استدبل الموجود بداخله بالكلام هذا ..

for uri in $NAUTILUS_SCRIPT_SELECTED_URIS; do
gksudo "gnome-open $uri" &
done

احفظ الملف وسكره

وروح للطرفية وطبق الامر هذا

sudo chmod +x .gnome2/nautilus-scripts/Open\ as\ root 

وبعدها اذا تبي تفتح الملفات تحت صلاحيات الجذر بالطريقة مثل اللي بالصورة




الثلاثاء، 24 مايو 2011

تحميل جميع نسخ ليونكس ,تحميل باك تراك ر2 download backtrack r2

السـلام عليكم ورحمة الله وبركاتــة ..

كيف الحال ان شاء الله الامور بخيــر :D

اليوم جبت لكم مجموعه كبيرة من توزيعات ليونكس مرفوعه على روابط مبآشرة لمن اراد التحميل ..

النسخ بعض منها ماتجد لها روابط تحميل على الانترنت

لـ تحميل جميع نسخ باك تراك من هنــأ

موقع اخر للباك تراك سواء كانت بصيغة iso او للأنظمة الوهمية هنـأ
لـ تحميل نسخ ابنتو من هنـــــا

لـ عشاق فيدروا من هنـــا

للمزيد من نسخ ليونكس من هنــا

وانا بصراحه انصح التحميل يكون من الموقع الرسمـي .. اخلي مسؤوليتي عن اي مشكلة تنجم عن النسخ

بالتوفيق لكم

الاثنين، 23 مايو 2011

شرح فلو تشارت , فلو شارت, flow chart

السـلام عليكم ورحمة الله وبركاتــه ..


ان شاء الله اليوم راح نتكلم عن فلو تشارت " flow chart


بالبداية راح نتعرف عليها وعلى اهميتها لكل مبرمج  ..


ماهـو الفلو تشارت ؟


فلو تشارت معناه تدفق الرسم البياني ..وهو عباره عن اشكال ترمز لحالات معينة  وراح نتعرف على اهمها ان شاء الله






اهمية الفلو تشارت .


الفلو تشارت مثل المخطط الهندسي لمبنى ما .. المخطط الهندسي"المرسوم على الورق" يسهل عليه عملية التعديل على المبنى قبل البدء بالتشيد .. ايضا الفلو تشارت تفيدنا بعد كتابتها وعرضها للزبون مثلا .. واراد تعديل شيء ما على البرنامج فسوف يوفر عليك عناء كتابة الكود من البداية ..


تعرفنا بالسطور السابقه على الفلو تشارت واهميته للمبرمج ..الان نبدء بالتعرف على الرموز او الاشكال الخاصة بالفلو تشارت ووظائفها


بالبداية اول صورة 




وهذه الصوره تعني البداية والنهاية "start,end" تعتبر من اساسيات الفلو تشارت 



الشكل اعلاه يرمز للمدخلات والمخرجات "input,output"

اي اذا كان هناك ادخال للمعلومات تكون بالشكل هذا وايضا اذا كان هناك مخرجات من البرنامج على نفس الشكل هذا


الشكل اعلاه يرمز لـ الاوامر مثلا " c=a+b" او اي امر اخرى

وهذا الشكل يرمز لـ اذا الشرطية "if"


الشكل هذا تقريبا واضح من شكله .. يرمز لـ اتجاه سير البرنامج



 الصوره السابقة تستخدم للتكرار "while,for"









هذه تستخدم للأستدعاء "call"


تعنى نقطه وصول"دائما تستخدم اذا استخدم الشرط"








وهذا مثال لـ استخدام الفلو تشارت



اتمنى الدرس كان خفيف ومفهوم .. واي شيء مو مفهوم السؤال مفتوح للجميع

للمزيد من المعلومات

النقل مسموح مع ذكر المصــدر "لا ابيح النقل بدون ذكر المصدر"

الأربعاء، 18 مايو 2011

طريقة الاستقصاء في الهجوم بإستعمال Nmap

                                                
طريقة الاستقصاء في الهجوم أو Brute Force كما نعرفه غالبا فهذه الطريقة تمكن من معرفة مستخدم أو كلمة المرور أو كلهما عبر هجوم بكلمات ومستخدمين على خدمة معينة حتى يتم تحديد المستخدم وكلمة المرور.
Namp هو تطبيق أمني يستعمل لحساب ما مدى صلابة أجهزتنا عبر عمل هجوم عليها وهل يمكن الوصول إلى الغاية.
قبل نحو سنة قاموا مبدعين Nmap بإضافة ncrack، تطبيق يقوم بBrute Force على الخدمات المختلفة الموجودة، اليوم لا يزال في الإصدار 0.3 ألفا.
في أحدث نسخة من nmap أعلنت nmap-hackers إضافتها لحفنة سكربتات إلى NSE (Nmap Scripting Engine) التي تمكننا باستخدامها في عمل Brute Force لعديد من الخدمات. في ملفات NSE تجد كل تلك الخدمات التي أضيفت *-brute .
البروتوكولات المدعومة


afp-brute
citrix-brute-xml
domcon-brute
drda-brute
ftp-brute
http-brute
http-form-brute
informix-brute
iscsi-brute
ldap-brute
ms-sql-brute
mysql-brute
netbus-brute
oracle-brute
oracle-sid-brute
pgsql-brute
pop3-brute
smb-brute
snmp-brute
svn-brute
telnet-brute
vnc-brute

الاستخدام ليس صعب هو إكمال ل namp، طريقة الاستعمال هي الأمر إضافة إلى السكريبت المراد استعماله متبوعا بالجهاز المواد عليه التجربة.

# nmap --script vnc-brute 127.0.0.1
لضبطه أكثر ،إذا كان هناك منفذ أخر ليس بالافتراضي.
# nmap -p 5900 --script vnc-brute 127.0.0.1
ويمكن عمل مسح لشبكة و الهجوم على من لديه البروتوكول عاملا
#nmap --script mysql-brute 192.168.2.1-255
وفيما يخص القواميس المستعملة، فإن namp يستعمل الخاصين به من كلي أسماء المستخدمين و كلمات المرور وهم موجودان في مكتبة unpwdb، ويمكن تغيير القواميس أحدهم أو كلاهم عبر
#nmap --script mysql-brute --script-args userdb=/users 127.0.0.1
#nmap --script mysql-brute --script-args userdb=/users,passdb=/passwds 127.0.0.1
في تجربت أحد الحواسيب المستعملة ل mysql
root@mh-laptop:/# nmap --script mysql-brute 127.0.0.1
Starting Nmap 5.51 ( http://nmap.org ) at 2011-04-24 19:49 CEST
Nmap scan report for localhost.localdomain (127.0.0.1)
Host is up (0.000010s latency).
Not shown: 992 closed ports
PORT STATE SERVICE
22/tcp open ssh
25/tcp open smtp
80/tcp open http
631/tcp open ipp
3306/tcp open mysql
| mysql-brute:
|_ root:123456789 => Login Correct
5432/tcp open postgresql
5900/tcp open vnc
8080/tcp open http-proxy
Nmap done: 1 IP address (1 host up) scanned in 33.28 seconds

اضافة مؤثرات جميلة للأبنتو

السـلام عليكم ورحمة الله وبركاتــة .. كيف حالكم ان شاء الله تكونو بـخير

هذي اول تدوينة لي وان شاء الله تكون فاتحة خير لي ولكم ..

وحبيت اطرح موضوع عن مؤثرات للأبنتو من خلال copmiz

لمشاهدة الشرح على يوتيب




للتحميــل من هنا


بالتوفيق لكم 

Twitter Delicious Facebook Digg Stumbleupon Favorites More