无数据
订阅者
-224 小时
-187 天
+25330 天
帖子存档
🛡️أدوات لتحليل البرامج الضارة Malware Analysis 🧑💻..
1️⃣ أداة Process Hacker:
📍أداة مجانية قوية متعددة الأغراض تساعدك على مراقبة موارد النظام وتصحيح البرامج واكتشاف البرامج الضارة كما أن هذه الأداة تساعدك على قراءة العمليات المتعلقة ببرامج الفدية وكذلك ملف تعليمات المساعدة لعملية فك التشفير تمكننا أيضًا الأداة من تحديد عنوان IP البرامج الضارة.
2️⃣ أداة Process Monitor:
📍تمكنك هذه الأداة من إنشاء filter mode عند إستعراض البرامج الضارة باستخدام مراقبة العمليات، كذلك هذه الأداة تمكننا من تحديد جميع العمليات التي تم إنشاؤها حديثا وكذلك جميع وسيطات سطر الأوامر لتلك العمليات.
3️⃣ أداة CaptureBat:
📍أداة سهلة التعامل والإستخدام تساعدك على معرفة الملفات الخبيثة وكذلك مراقبة الشبكة المستخدمة، يمكنها أيضًا التقاط جميع الملفات التي تم تعديلها والتي تم إنشاؤها حديثًا على القرص.
4️⃣ أداة Microsoft Network Monitor:
📍إن جمال هذه الأداة هو أنها تستطيع تحديد العملية التي تقوم بتأسيس اتصالات مع remote hosts عن بعد، كل ماعليك القيام به عند تحميل الأداة هو تشغيلها بصلاحيات Root لتتمكن من إستخدامها بشكل جيد.
5️⃣ أداة Autoruns:
📍تمكنك هذه الأداة من التعامل مع البرامج التي تشتغل على جهازك والبرامج التي تعمل على الإقلاع مع بداية تشغيل الويندوز ليس فقط هذا فحسب بل إن الأداة تعمل على إظهار كافة الخدمات المخفية بجهازك التي تعمل عند اقلاع الجهاز، تستطيع كذلك التعرف على نسبة استهلاك الموارد من قبل الخدمات التي تشتغل على جهازك ومراقبتها.
🛡️ كشف الرسائل المزيفة 🧑💻..
🚩هناك رسائل بريد إلكتروني إحتيالية تحاول تقليد أسماء الشركات العالمية مثل أمازون ومايكروسوفت وغيرها مع تغيير حرف أو إضافة حرف لكي لا تنتبه الضحية، ولذالك ينصح دائما بالتأكد من اسم البريد الالكتروني المرسل لك.
🚩حيث إن الرسائل الرسمية الحقيقة ترسل مع ذكر إسم المستلم و لكن الرسائل المزيفة لا يتم فيها ذكر اسم المستلم لأن نفس الرسالة يتم إرسالها لأكثر من ضحية.
📍وفي حال وجود رابط في الرسالة يمكنك فحص الرابط عبر الموقع التالي:
https://www.virustotal.com
📍الموقع يقوم بفحص الرابط عبر 70 برنامج حماية بثواني ومجاناً ايضاً يقوم بفحص الملفات بنفس الطريقة.
🛡️ أفضل 4 توزيعات في مجال "الهاكينغ" 🧑💻..
🟢توزيعة Kali Linux :
وهي توزيعة Linux مبنية على Debian مخصصة للأمن والحماية المعلوماتية واختبار الاختراق، هذه التوزيعة هي إعادة بناء كاملة لتوزيعة "Back Track".
🟢توزيعة Parrot OS :
توزيعة Parrot عبارة عن توزيعة للقرصنة، لديه محرر سهل الاستخدام لتطوير البرامج، يُمكن للقراصنة استخدام Parrot لإجراء اختبار تقييم الضعف والتحليل الجنائي للكمبيوتر، وغيرها الكثير . .
🟢توزيعة Back Box :
هو نظام تشغيل مفتوح المصدر، يوفر اختبار الاختراق وإمكانية تقييم الأمان، يوفر هذا النظام أيضاً مجموعة أدوات لتحليل شبكة الأمان في بيئة تكنولوجيا المعلومات.
🟢توزيعة Black ARCH :
عبارة عن نظام أساسي مجاني يستند إلى Linux ويحتوي على مجموعة واسعة من الأدوات الخاصة بالأتمتة والجوال والشبكات وما إلى ذلك، وهو نظام تشغيل مفتوح المصدر تم إنشاؤه خصيصاً للباحثين في مجال الأمن ومختبري الاختراق.
🚩أداة جمع المعلومات sherlock 🧑💻..
🟢توفر عليك الكثير من الجهد والوقت الذي تتطلبه عملية البحث حيث يمكنك تزويدها بإسم المستخدم (Username) الخاص بالشخص وهي ستقوم بالبحث عن الحسابات المرتبطة به في شبكات التواصل الإجتماعي أو بمواقع الويب التي يظهر للأداة وجود صلة محتملة بينهما.
📍يمكنك تحميل أداة sherlock من موقع github من خلال الرابط التالي:
https://github.com/sherlock-project/sherlock
🛡️ما هي أداة نجروك NGROK؟
🚩 أداة ngrok هي من الأداوت المهمة لمختبري الإختراق و المطورين، حيث أن وظيفتها الرئيسية في إختبار الإختراق هو إنشاء و فتح المنافذ أو ما يسمى بالبورت على الشبكة Port والقيام بإعادة تحويل الروابط أو عناوين الـ ip الاساسية الى شبكة أخرى مشفرة و هي شبكة ngrok، و تمرير البيانات عبرها، وذلك حتى لا يتم كشف العنوان الأصلي الخاص بال ip للمهاجم و كذلك وصول اسرع للبيانات عند اختبار الاختراق، فأثناء اختبار اختراق جهاز ما سوف تضطر دائما الى وضع عنوان الـ ip الداخلي أو الخارجي على حسب طريقة استهدافك لهذا الجهاز و مكان تواجده، و بعد النجاح في اختبار الاختراق و تشغيل الجلسة و كل شيء في وضع سليم، فجأة ينقطع الانترنت أو تضطر الى إطفاء الانترنت أو حتى أن تقوم بتغير اتصالك بشبكة الانترنت من راوتر آخر، فيحنها عنوان الـ ip الذي قمت بوضعه مسبقاً ضمن البرمجية أو البايلود payload لن يعمل معك و لن تستطيع الوصول الى جهاز الهدف مرة اخرى، و ستحتاج الى إنشاء برمجية جديدة و إعادة اختبار الاختراق مجدداً، والسبب في ذلك أنك عندما قمت بالتوصل بشبكة انترنت مختلفة او حتى إعادة التوصل بالشبكة نفسها سوف تتحصل على عنوان ip مختلف لجهازك و سيكون بالتأكيد مختلف عن العنوان الذي وضعته أثناء اختبار الاختراق ، فهنا يأتي دور أداة ngrok نجروك في اختبار الاختراق حتى لا تضيع الجلسة أو الهدف و يكون اختبار الاختراق الخاص بك ناجح 100% .
🛡️اشهر 6 هجمات على الشبكة 🕸️🧑💻..
🚩1.Botnet:
هي مجموعة من الأجهزة المصابة والتي يتحكم فيها جهاز كمبيوتر واحد أو أكثر لشن هجمات ضارة مختلفة في الغالب يتم استخدامها لعمل هجموم رفض الخدمة او DDoS.
🚩2.MITM:
هي هجمة يقوم فيها المهاجم بخداع جهازين او اكثر عن طريق انتحال عناوين mac وغالبا لسرقة البيانات و التلاعب بالاتصال واين يتم توجيهه.
🚩3.DNS Spoofing:
مشابه للهجوم السابق ، وفكرة هذا الهجوم قد يلعب بالبيانات عندما تصل إلى جهاز المهاجم، بحيث يمكنة من تغيير الطلب إلى موقع ضار.
🚩4.IP Spoofing:
هو هجوم يكون بـتقمص عنوان ايبي لنظام آخر بالشبكة، مما يسمح للمهاجم بتنفيذ أعمال ضارة بعنوان جهاز اخر بالشبكة.
🚩5.DDoS:
وهو هجوم يهدف الى جعل جهاز أو مورد شبكة غير متاح لمستخدميه، عن طريق تعطيل الخدمات مؤقتًا أو إلى أجل غير مسمى عادة ما يتضمن Botnet ليكون فعالا.
🚩6.Rootkit:
وهي مجموعة من البرمجيات الخبيثة التي تمكن المستخدم الغير المصرح له بالتحكم في نظام كمبيوتر غالبا تكون مخفية في عمليات اخرى لتجنب الاكتشاف.
🧑💻 ما هو الـ keylogger ؟🛡️
الكيلوجر هو اداة او برنامج يتم حقنه في اي جهاز الكتروني، ومن خلال عملية الحقن يستطيع المسؤول الرئيسي عنه مراقبة كل مايتم كتابته على لوحة مفاتيح الجهاز المحقون بالكيلوجر.
انواع Keylogger:
برامج كيلوجر (Softwares)
ادوات كيلوجر (Hardwares)
1️⃣النوع الاول: وهي برامج السوفت وير من Keylogger، يتم استخدامها لمراقبة كل ما يتم كتابته علي لوحة مفاتيح اجهزة الكمبيوتر، ولها جانب سلبي وجانب ايجابي.
📍الجانب السلبي: بها انها تستخدم من قبل قراصنة الانترنت في التجسس على بيانات الحسابات المصرفية وبيانات مواقع التواصل الإجتماعي، وذلك من خلال اختراق اجهزة الكمبيوتر بفيروسات خبيثة مدمجة بفيروس Keylogger وبنسبة 70% يتعرض لها اي جهاز كمبيوتر لا يحتوي علي جدار امني قوي او برنامج انتي فايروس قوي، وبنسبة اكبر ايضاً يتم دمج فيروس Keylogger داخل ملفات الالعاب والبرامج وخصوصا المجانية!
📍الجانب الإيجابي: له فهو عند استخدامه لمراقبة نشاط الاطفال ومحادثاته مع الاشخاص الغرباء عنهم حتى يتسنى للاَباء حمايتهم من اي مخاطر قد تحدث لهم،وتستطيع امتلاك برنامج Keylogger شرعي موثوق من احدي الشركات المصممة له، والتي سنذكرها في الفقرات التالية.
2️⃣النوع الثاني: وهي ادوات الهاردوير، وفي الغالب تكون عبارة عن شريحة صغيرة او سلك الكتروني متصل بجهاز الكمبيوتر، وتعمل هذه الوصلات علي رصد كل ما يتم كتابته على لوحة المفاتيح وفي الغالب يتم استخدام هذا النوع من انواع Keylogger لمراقبة نشاط الموظفين في الشركات الكبري.
للحماية قم بتثبيت مكافح فايروسات للحماية العامة 🛡️.
💡من المهارات التي يحتاجها المبتدئ والمتمرس في مجال الامن السيبراني مهارات البحث کیف واين وعمّا تبحث ومتى يجب أن تتوقف عن البحث فمثلاً، مختبر الإختراق يجمع المعلومات عن الهدف و بقدر جمعه تتحدد سهولة الإختراق أو حتى إمكانيته 🛡️.
🟢قائمة بأهم اوامر لينكس | Linux 🛡️🧑💻
🚩 للصورة بجودة اعلى : 👇
https://raw.githubusercontent.com/0xTRAW/Linux-Commands-A-Z/main/Linux%20commands.png
🛡️جميع مختصي الأمن السيبراني يستخدمون أدوات تسهل جمع المعلومات والفحص والأختراق وهذه منها :
1️⃣ Invicti:
أداة اختراق لأمان تطبيقات الويب لإيجاد حقن xss و Sql ونقاط الضعف في تطبيقات أو خدمات الويب تلقائيا.
2️⃣ Fortify WebInspect:
يتم استخدامه لتحديد الثغرات الأمنية من خلال السماح له باختبار السلوك الديناميكي لتشغيل تطبيقات الويب.
3️⃣ Cain & Abel:
يتم استخدامه لاستعادة كلمات مرور MS Access.
4️⃣ Nmap :
تستخدم في فحص البروتات، وهي إحدى أدوات الأختراق الأخلاقي، وهي أحد أفضل أدوات الاختراق على الإطلاق.
5️⃣ Nessus :
هو أكثر برامج فحص الثغرات الأمنية شهرة في العالم، وقد تم تصميمه بواسطة tenable network security إنه مجاني ويوصى به بشكل أساسي للاستخدام غير التجاري.
🟢 مجموعة منصات لممارسة التدريب العملي للقرصنة.. 🧑💻🛡️
Tryhackme
Hackthebox
Pentester Lab
tcm-security
Vulnhub
Offensive Security
Vulnmachines
Portswigger Web Security Academy
Hacker101
PicoCTF
HackMyVm
Try2hack
RangeForce
Letsdefend
vhackinglabs
Hacksec42
BugBountyHunt3r
CyberSecLabsUK
certifiedsecure
CTFTime
247CTFCybrary
🟢 بعض الأدوات الموجودة في Kali Linux 🧑💻🛡️
🔴 1- Lynis
هي أداة تدقيق أمان موسعة لأنظمة الكمبيوتر التي تعمل على Linux و FreeBSD و macOS و OpenBSD و Solaris ومشتقات يونيكس الأخرى.
الاداة تساعد مسؤولي النظام ومتخصصي الأمن في عملية مسح للنظام ونظامه الأمني ، وفحص النظام وفقًا للمكونات التي يكتشفها.
🔴 2- WPScan
إذا كنت تريد معرفة ما إذا كانت مدونتك عرضة للخطر بطريقة ما فان هذه الاداة هى افضل خيار لك لفحص أمان WordPress للعثور على الثغرات المحتملة وهى مجانيه ولكنها ليس مفتوحة المصدر.
بالإضافة إلى ذلك توفر لك أيضًا تفاصيل المكونات الإضافية النشطة.
🔴 3- Aircrack-ng
هي عبارة عن مجموعة برامج شبكة تتألف من أداة الكشف عن WEP وWPA / WPA2-PSK وأداة تحليل الشبكات المحلية اللاسلكية 802.11.
يدعم وضع المراقبة ويمكنه كشف حركة مرور 802.11a و 802.11b و 02.11g.
يعمل البرنامج تحت Linux و FreeBSD و macOS و Windows
🔴 4- BeEF
هى أداة رائعة تم تصميمها خصيصًا لاختبار الاختراق ولتقييم أمان متصفح الويب، واختبار الاختراق التي تركز على متصفح الويب.
تستطيع الاداة تقييم الموقف الأمني الفعلي للبيئة المستهدفة باستخدام متجهات الهجوم من جانب العميل وفحص إمكانية الاستغلال.
🔴 5- Hydra
هى اداة كشف الثغرات الأمنية لكلمات المرور ، هذه الأداة هي لمنح الباحثين ومستشاري الأمن إمكانية إظهار مدى سهولة الوصول غير المصرح به من بعيد إلى نظام.
تم اختبارها على أنظمة Linux و Windows و Solaris و FreeBSD / OpenBSD و Blackberry 10 و MacOS.
🔴 6- Metasploit Framework
هو مشروع يهتم بالأمن المعلوماتي عبر البحث في الثغرات الأمنية ويساعد في اختبارات الإختراق وتطوير أنظمة كشف التسللات.
إنجازات هذا المشروع هو منصة ميتاسبلوت المفتوحة المصدر وهي أداة تقوم بفتح منفذ في الجهاز المستهدف بهدف اختراقه.
🔴 7- Skipfish
هو أداة تطبيق ويب ويعد بمثابة ماسح ضوئي لتطبيق الويب يمنحك نظرة ثاقبة لكل أنواع تطبيقات الويب تقريبًا.
سريع وسهل الاستخدام، بالإضافة إلى ذلك، طريقة الزحف العودية تجعلها أفضل.
لإجراء تقييمات أمان تطبيق الويب الاحترافية مع تقرير مفيدًا.
🔴 8- Maltego
هي أداة مفتوحة المصدر لاستخراج البيانات لتحليل المعلومات عبر الإنترنت، يقوم بإنشاء رسم بياني موجه للمساعدة في تحليل الارتباط بين تلك الأجزاء من البيانات.
إذا كنت ترغب في الاستخدام الشخصي، فستكون نسخة المجتمع كافية تحتاج فقط إلى التسجيل
🔴 9- Nessus
يعد من أشهر وأفضل أدوات حماية الشبكات. يقوم بفحص كل الأجهزة المتصلة بالشبكة للكشف عن الثغرات الموجودة، كما يقوم بترتيب الأولويات لإصلاح هذه الثغرات.
يمكن للأفراد استخدام النسخة المجانية منه. أما الشركات فيتوجب عليهم شراؤه.
🔴 10- Burp Suite Scanner
هى أداة رسومية لاختبار أمان تطبيق الويب، تحتوي الأداة على ثلاثة إصدارات. إصدار مجتمع يمكن تنزيله مجانًا وإصدار احترافي وإصدار Enterprise يمكن شراؤه بعد فترة تجريبية.
🟢حدد الى اي مجموعة مخترقين تنتمي انت؟ 🧑💻
🟢المخترق الاخلاقي Whait Hat Hacker 🛡️
🚩تسعى هذه الفئة من الهكر إلى القيام بعمليات الاختراق بهدف حماية المستخدمين، حيث يتم توظيفهم لاختراق الأنظمة واكتشاف الثغرات الأمنية وإصلاحها.
🔴 المخترق غير الاخلاقي Black Hat Hacker
🚩يسعى هذا النوع من المخترقين إلى الوصول المتعمد بشكل غير شرعي او اخلافي لأهدافهم الخاصة وهم الأخطر بين المخترقين.
Gray Hat Hacker ⚪
🚩خليط من النوعين السابقين يقومون احيانا بمساعدة الشركات في اكتشاف نقاط الضعف والثغرات واغلاقها واحيانا اخرى يقوم باكتشاف هذه الثغرات واستغلالها لاهدافهم الخاصة.
script kiddies👶🧑💻
🚩تم إطلاق صفة الهاكر الطفل على الشخص الذي يقوم بإستخدام أدوات اختراق جاهزة صممها غيره و لا يعرف أي شيء آخر أو حتى كيف تعمل الأدوات التي يستخدمها.
🟢ما هي أداة أمان Nessus؟🛡️🧑💻
🚩هي أداة فحص أمان عن بُعد، تقوم بمسح جهاز كمبيوتر وإصدار تنبيه إذا اكتشفت أي ثغرات يمكن أن يستخدمها المتسللون الضارون للوصول إلى أي جهاز كمبيوتر قمت بتوصيله بشبكة حيث يقوم بذلك عن طريق تشغيل أكثر من 1200 فحص على جهاز كمبيوتر معين واختبار ما إذا كان يمكن استخدام أي من هذه الهجمات لاقتحام الكمبيوتر أو إلحاق الضرر به.
🟢من يستخدم أداة الأمان Nessus؟
🚩المسؤولون عن أي جهاز كمبيوتر أو مجموعة أجهزة كمبيوتر متصلة بالإنترنت، فإن (Nessus) هي أداة رائعة تساعد في الحفاظ على نطاقاتهم خالية من نقاط الضعف السهلة التي يتطلع المتسللون والفيروسات عادةً إلى استغلالها.
🟢ميزات Nessus؟ 🧑💻
✅اكتشاف الأصول: المصدر المفتوح (Nessus) مفتوح المصدر، مما يعني أنه لا يكلف شيئًا، وللمستخدم مطلق الحرية في رؤية المصدر والاصل وتعديله كما يحلو له، بالإضافة الى مسح الشبكة.
✅تقييم الضعف: (Nessus) قابل للتوسعة للغاية، حيث يوفر لغة برمجة نصية لكتابة اختبارات خاصة بالنظام بمجرد أن تصبح أكثر دراية بالأداة، حيث يوفر أيضًا واجهة مكون إضافي وتتوفر العديد من المكونات الإضافية المجانية من موقع المكونات الإضافية (Nessus)، غالبًا ما تكون هذه المقابس خاصة بالكشف عن فيروس أو ثغرة أمنية شائعة.
✅إدارة السياسة: المساعدة في الترقيع، عندما يكتشف (Nessus) ثغرة أمنية، فإنه غالبًا ما يكون قادرًا على اقتراح أفضل طريقة للتخفيف من الثغرة الأمنية، بالإضافة الى تحديد الأولويات.
✅مسح الويب: على عكس الماسحات الضوئية الأخرى، لا تضع (Nessus) افتراضات حول تكوين الخادم الخاص، مثل افتراض أن المنفذ 80 يجب أن يكون خادم الويب الوحيد التي يمكن أن تتسبب في فقدان الماسحات الضوئية الأخرى لنقاط ضعف حقيقية.
✅فحص الضعف: معلومات محدثة حول نقاط الضعف والهجمات الجديدة، يقوم فريق (Nessus) بتحديث قائمة الثغرات الأمنية التي يجب التحقق منها يوميًا لتقليل النافذة بين استغلال يظهر في البرية، بحيث يكون المستخدم قادرًا على اكتشافه باستخدام (Nessus).
✅الكشف المتقدم: يعني المزيد من الحماية والإضافات توفر الحماية في الوقت المناسب واستيعاب النمو والقياس بأمان، بالإضافة الى انها فعالة من حيث التكلفة للشركات من جميع الأحجام وتوفر رؤية دقيقة للشبكات.
⚒️كيف يعمل Nessus؟
🚩لمعرفة كيفية عمل (Nessus) وأدوات أمان فحص المنافذ الأخرى، من الضروري فهم الخدمات المختلفة، مثل خادم الويب وغيره التي يتم الوصول إليها على خادم بعيد، تصل معظم حركة مرور الشبكة عالية المستوى، مثل البريد الإلكتروني وصفحات الويب وما إلى ذلك إلى خادم عبر بروتوكول عالي المستوى يتم نقله بشكل موثوق عبر تدفق (TCP)، لمنع التدفقات المختلفة من التداخل مع بعضها البعض، يقسم الكمبيوتر اتصاله المادي بالشبكة إلى آلاف المسارات المنطقية، تسمى المنافذ.
🚩يحتوي كل كمبيوتر على آلاف المنافذ، والتي قد تحتوي أو لا تحتوي على خدمات، على سبيل المثال، خادم لبروتوكول معين عالي المستوى يتم الاستماع إليها، يعمل (Nessus) عن طريق اختبار كل منفذ على جهاز الكمبيوتر، وتحديد الخدمة التي يتم تشغيلها، ثم اختبار هذه الخدمة للتأكد من عدم وجود ثغرات أمنية يمكن أن يستخدمها أحد المتطفلين لتنفيذ هجوم ضار، يُطلق على (Nessus) اسم الماسح عن بُعد لأنه لا يحتاج إلى تثبيته على جهاز كمبيوتر ليختبر هذا الكمبيوتر، بدلاً من ذلك، يمكن تثبيته على جهاز كمبيوتر واحد فقط واختبار أي عدد تريده من أجهزة الكمبيوتر.
⚒️ما هي أداة nmap؟👁️
🚩هي أداة فحص (منافذ الإنترنت) تستخدم من قبل المخترقين الأخلاقيين ومديرو الأنظمة لفحصها والتأكد فيما إذا كانت تتطابق مع معايير الأمان، تطبّق أداة nmap معظم استراتيجيات الفحص للبورتات، يمكن وصفها باختصار بأنها أداة لاكتشاف المنافذ المفتوحة
كذلك عرض فيما إذا كانت مصابة بثغرة أم لا من خلال بعض الملفات التنفيذية (السكربتات) المتوفرة في مستودعات github مثل: nmap-vulners.
مرفق كتاب 📘:
Nmap Arabic Network Scanning
🟢الكتاب باللغة العربية.
🟢صورة تحتوي على ادوات واوامر كالي لينكس، احتفظ بها ممكن تحتاجها كمرجع لك 🧑💻
الصورة بصيغة pdf ✅
🟢مفهوم هجوم حجب الخدمة DoS Attack ؟🧑💻🛡️
🚩هجوم حجب الخدمة يقوم به المهاجم من أجل تعطيل شبكة او موقع معين وجعله خارج الخدمة، حيث يقوم المهاجم بإرسال وابل من الطلبات في وقت واحد مما يجعل الخادم Server، يعجز عن معالجة هذا الكم الهائل من الطلبات التي تفوق قدرته و بالتالي يتعطل. تعتبر البنوك والمواقع الحكومية ومواقع وسائل الاعلام والمواقع التجارية الخاصة بالشركات والافراد اكبر ضحايا هجوم حجب الخدمة، حيث يكلف هذا الهجوم ضياع الكثير من المال و الوقت.
🟢ماهو الفرق بين DoS attack وال DDoS attack؟
1️⃣اولاً كلمة DOS:
اختصار لDenial of Service وتعني حجب الخدمة يؤدي الى توقف خدمة معينة فمثلا توقف خدمة HTTP في سيرفر ويب يعني توقف تصفح المواقع نفس المثال على خدمة FTP اذا توقفت لا تستطيع الاتصال بFTP الخاص بالسيرفر.
2️⃣ ثانياً DDOS Attack:
اختصار ل Distributed Denial of service Attack، هنا الهجوم يتم من عدة مصادر ليس مهاجم واحد فقط، قد يتم الهجوم من عدة مهاجمين في نفس الوقت او باستخدام Botnet حيث يقوم المهاجم بأرسال أوامر الى البوتات لتنفيذ هجوم حجب الخدمة مثلا HTTP Attack، حيث تقوم كل البوتات المتصلة بأرسال HTTP Request الى السيرفر المستهدف في آن وحد وتؤدي هذه العملية الى توقف السيرفر وعدم مقدرتة على الاستجابة للطبات الاخرى.
🟢ما هو هجوم الرجل في المنتصف؟🧑💻
هجمة الرجل في المنتصف أو هجمة الرجل في الوسط (Man in the middle)، هو أحد أخطر الهجمات الإلكترونية المشهورة في أمن المعلومات، حيث يعمل المهاجم على اعتراض المعلومات بينك وبين شبكة الانترنت.
🔴خطورة هجمة الرجل في المنتصف:
تكمن خطورة هذه الهجمة في إمكانية المهاجم من الحصول على أي شيء ترسله عبر الشبكة من كلمات مرور أو رسائل غير مشفرة، وأيضًا إمكانية التعديل عليها.
🔴شرح آلية عمل هجوم الرجل في المنتصف:
يمكن التمثيل بهذا الهجوم بأن هناك 3 أشخاص هم محمد وعلي وسعيد، محمد وسعيد يجريان دردشة فيما بينها، وفي نفس الوقت علي يراها دون علمهم، أيضًا في بعض الأحيان يقوم بتغيير المعلومات التي تمر هناك مما قد يسبب ردود غير مرغوب بها أو ضارة.
🔴أشهر أدوات هجمة الرجل في المنتصف:
إن أكثر الأدوات التي سنذكرها مثبتة مسبقًا في نظام كالي لينكس ومن أهمها هي:
🚩أداة MITMF :
هي أداة صممت خصيصًا لهجمات MITM، تتميز بأنها تواكب التهديدات الجديدة في كل تحديث، مما يجعلها الأفضل بين الأدوات الأخرى، كما أنها تأتي مثبتة على الكالي.
🚩أداة wireshark :
وهي الأداة الأكثر شهرة في تحليل والتقاط الحزم في الشبكة، لذا فهي مفيدة في هجوم الرجل في المنتصف، لأنها ستقوم بالتقاط الحزم المارة بين المستخدمين وشبكة الإنترنت.
🚩أداة Cain and Abel :
يعد المثالي في كسر تشفير كلمات المرور للحزم المشفّرة المارة.
🚩أداة Ettercap :
تم تصميمها لمنع هجوم الرجل في المنتصف، أيضًا تستخدم لعمليات التنصت على الشبكة مثل أداة wireshark.
