en
Feedback
Kali Linux 🇵🇸

Kali Linux 🇵🇸

Open in Telegram

Kali linux قناة تهتم بنشر كورسات تعليمية وكل مايخص Linux وتوزيعاته وادوات Kali قنواتنا >> @Arab_Victory حسابي على github => https://github.com/DrDataYE الموقع : https://cyber1101.com للاعلان علئ القناة : https://telega.io/c/LinuxArabe

Show more
Buy Ad
8 654
Subscribers
No data24 hours
+2147 days
+1 01930 days
Posts Archive
Bug_Bounty_Hunting_For_Web_Security (@HackingCraze).pdf5.58 MB

Bug_Bounty_Hunting_Essentials_Quick_paced_guide_to_help_white_hat.pdf12.70 MB

Bug_Bounty_Bootcamp_The_Guide_to_Finding_and_Reporting_Web_Vulnerabilities.pdf3.18 MB

+1
Hacking_APIs_Breaking_Web_Application_Programming_Interfaces_Final.pdf39.74 MB

[NEW] The Complete Bug Bounty Masterclass Course (2021).zip.005746.96 MB

Repost from Tools cyber
[NEW] The Complete Bug Bounty Masterclass Course (2021).zip.005746.96 MB

اختارو الموضوع القادم
Anonymous voting

ثغرة SS7 ثغرة ss7 من الثغرات الخطيرة التي تهدد كل هاتف ذكي حول العالم، تعرّف على كيفية استغلال ثغرة الاتصالات وبروتوكول ss7 وكيفيه تفاديه ما هي ثغرة ss7 اختصارًا لتسمية Signals System No.7 -أي نظام الإشارات السابع- هو بروتوكول اتصالات يستخدم لتبادل البيانات بين الأجهزة، تم إن إنشاءه عام 1975، يستخدم بكثرة في أنظمة الاتصالات اللاسلكية للعديد من شركات الاتصالات حول العالم. استخداماته: يستخدم في أنظمة الاتصالات اللاسلكية المحلية والفواتير المدفوعة مسبقًا، وخدمة الرسائل النصية SMS والخدمات الأخرى. كيفية عمل بروتوكول ss7 فلنفترض أنك تحاول إجراء مكالمة هاتفية بينك وبين صديقك الذي على بعد 40 كم، يقوم بروتوكول ss7 بنقل البيانات المتمثلة بصوتك إلى محطة الاتصالات ثم إلى جهاز صديقة الذي على بعد 40 كم، وأيضًا يحدث العكس مع صديقك. هذه الآلية تحدث أيضًا لرسائل SMS، هذا البروتوكول هو المسؤول عن نقل مثل هذه البيانات الحساسة. الثغرات الأمنية في بروتوكول ss7 يمتلك بروتوكول ss7 عيوبًا وثغراتٍ خطيرة جدًا، أضف إلى ذلك أن أكثر من 800 شركة اتصالات عالمية تستخدم بروتوكول ss7، ما يسبب قلق من عملية استغلال ثغراته. تكمن ثغرة بروتوكول ss7 إلى إمكانية الاعتراض والتجسس على المكالمات والرسائل القصيرة SMS، كذلك تتبع المواقع الجغرافية للمستخدمين. ايضًا هذا يعني إمكانية تجاوز المصادقة الثنائية التي تستخدم الرسائل القصيرة بكل سهولة، واختراق معظم شبكات التواصل الاجتماعي مثل فيس بوك و تويتر… الخ. بالإضافة إلى تطبيقات المراسلة مثل WhatsApp و Telegram، وأي تطبيق يطلب رمز تأكيد عن طريق إرسال كود إلى الرقم باستخدام SMS أو الاتصال المباشر. كيفية الهجوم حتى تقوم بعمل هجمة بروتوكول ss7، تحتاج إلى أدوات مادية لتحليل الاتصالات، كذلك أدوات برمجية. أداة SigPloit أداة SigPloit هي برمجية لاختبار إشارات الشبكة الاتصالات اللاسلكية المحلية وتستخدم أيضًا في عملية استغلال ثغرة بروتوكول ss7. تنزيل وتثبيت أداة SigPloit أولًا نقوم بتنزيلها من موقع github من هذا الرابط أو بالأمر التالي لتنزيل الملف مباشرةً git clone https://web.archive.org/web/20201203032412/https://github.com/SigPloiter/SigPloit بعد التنزيل نقوم بعملية التثبيت cd SigPloitsudo pip2 install -r requirements.txt python sigsloit.py ثانيًا: اختيار الوحدة النمطية كـ SS7 Myثالثًا: ضبط الخيارات: client_pc serve-pc server IP port MSISDN ثم ادخال رقم الهاتف. رابعًا: التقاط الحزم من أي محلل مثل الواير شارك. من خلال تحليل الحزم في ثغرة ss7 يمكنك التنصت على الحزم والتي تتضمن الرسائل النصية والمكالمات الهاتفية. خامسًا: جمع المعلومات باستخدام أداة “HackRF one” جهاز HackRF one، يعمل على تحليل الموجات الراديوية بشكل عام مثل FM و GSM و LTE، ويمكنه بذلك تحليل الموجات التي تطلقها أبراج الاتصالات؛ لكن للأسف لا يمكن عمل هجمة من خلال ثغرة ss7 بدون هذا الجهاز، يمكنك شراء واحد من متجر أمازون من هنا، بسعر 319.95 دولارًا. اختراق WhatsApp هجوم ثغرة ss7 غالبًا ما يستهدف تطبيق واتساب وذلك لأن لديه أكثر من مليار مستخدم من أكثر من 180 دولة يوميًا؛ قد يظن البعض أن التشفير التام للرسائل في الواتساب يحميه كليّا، لكنه في الأصل يعتمد على التحقق من خلال الرقم (إما رسالة قصيرة أو اتصال) للوصول إلى حساب واتساب الذي مما يمكّن المخترقين من سرقة حساب الواتساب بالكامل، هذا لا يقف عند تطبيق واتساب فقط، فهناك حسابات وتطبيقات أخرى تعتمد على التحقق برقم الهاتف مثل فيس بوك والتيليجرام،، تقريبًا أغلب الخدمات تطلب التحقق من رقم الهاتف!! كيف أحمي نفسي من ثغرة ss7؟ توصل باحث أمن سيبراني ألماني إلى تطبيق أندرويد يمكنه تجميع وتحليل بيانات الهاتف المحمول لكي تراقب الأمان في الشبكة وتحذرك من الهجمات ss7 في الجوار وهو تطبيق SnoopSnitch. يتطلب هذا البرنامج صلاحيات الروت (المستخدم الجذر) يصف المختصون بعدم تفعيل رقم الهاتف إذا كان مرتبطًا بوسائل التواصل الاجتماعي خاصتك، أي بمعنى تخصيص رقم للمكالمات ورقم آخر للواتساب والفيس بوك وغيرها. شركات تضررت من هذه الثغرة شركة O2-Telefonica البريطانية. شركة Telecom الألمانية ما الحل لثغرة ss7 يصف بعض الباحثون بأنه لا توجد طريقة لتفادي هذه الهجمات، ولكن يمكن الكشف عنها قبل استغلالها بواسطة المحاكاة الافتراضية، بالإضافة إلى أن هذه الثغرة ليست عيبًا في النظام وإنما هي من طبيعته. مع أننا في عام 2021، إلا أن الكثير من شركات الإتصال المصابة أنظمتها بهذه الثغرة تعد أن مثل هذه الثغرات تمثل تهديد منخفض المستوى، لكن هناك قراصنة مجهولون من يثبت استغلال أخطاء في ثغرة ss7.

SS7 study material Udemy 1.22 Hours @TheMalware_Team

SS7 study material Udemy 1.22 Hours @TheMalware_Team

SS7 Attack Tutorial Lang: English 1) Hijacking Network Elements Over SS7 - A New Type of Attack 2) What is Signaling SS7 in GSM & Cellular wireless Networks 3) Software  & Hardware Need for  SS7 4) install Hackrf  in  Windows.10 5) Solve SS7 - Vulnerable in Kali Linux 2019.4 part 1 6) SS7 attack Part - 2 Kali Linux 7) SS7 - Part - 3 Cell Phone Signal Jammer Kali Linux 8) C7 SS7 Osmo - BB in Back Box Linux 2020 9) ss7  Global Access File Kali Linux 2020.1 10) SS7 GSM Sniffing Wireshark 100 % True 11) SS7 And GSM Arsenal Installed Kali Linux 12) SS7 in Kali Linux 13) SS7 Dependence Install Kali Linux 2020.2 14) SS7 Attacks used to steal Facebook login 15) GSM BTS USRP1 And Two Mobile Phones Capture Voice in linux Password = @hack_arbic

SS7 Attack Tutorial Lang: English 1) Hijacking Network Elements Over SS7 - A New Type of Attack 2) What is Signaling SS7 in GSM & Cellular wireless Networks 3) Software  & Hardware Need for  SS7 4) install Hackrf  in  Windows.10 5) Solve SS7 - Vulnerable in Kali Linux 2019.4 part 1 6) SS7 attack Part - 2 Kali Linux 7) SS7 - Part - 3 Cell Phone Signal Jammer Kali Linux 8) C7 SS7 Osmo - BB in Back Box Linux 2020 9) ss7  Global Access File Kali Linux 2020.1 10) SS7 GSM Sniffing Wireshark 100 % True 11) SS7 And GSM Arsenal Installed Kali Linux 12) SS7 in Kali Linux 13) SS7 Dependence Install Kali Linux 2020.2 14) SS7 Attacks used to steal Facebook login 15) GSM BTS USRP1 And Two Mobile Phones Capture Voice in linux Password = @hack_arbic

بروتوكول SS7 عبارة عن مجموعة من البروتوكولات الخاصة بالهواتف تم تطويرها عام 1975 هاته البروتوكولات هي المسؤولة عن تنصيب كافة
بروتوكول SS7 عبارة عن مجموعة من البروتوكولات الخاصة بالهواتف تم تطويرها عام 1975 هاته البروتوكولات هي المسؤولة عن تنصيب كافة الخدمات الخاصة بالمكالمات الهاتفية وتنصيب وتكوين خدمات اخرى عديده مثل SMS ويعتبر من  أشهر البروتوكلات الخاصة بالاشارة و المستخدم بكثرة مع انظمة الاتصالات الارضية PTNs حيث ان الشبكة الخاصة بالاشارة تقوم بالتحكم فى نقل و اعداد الرسائل الى الخلايا مثل الخدمات المميزة ببطاقة الهاتف و الخدمات المجانية. يتكون هذا البرتوكول من عدة بروتوكلات منفردة حيث يحتوى على الجزء الخاص بنقل الرسائل Message Transfer Part) MTP) حيث يحتوى على 3 مستويات (level 1,2 and 3) كما يوجد ايضا الجزء الخاص بخدمات الشبكة الرقمية المتكاملة المستخدم (Integrated services Digital Network User) والجزء الخاص بالتحكم فى الاتصال Signaling Connection Control Part) SCCP) والجزء الخاص بتحديد قدرات النقل Transmission Capabilities Application Part) TCAP).

هل برنامج مكافآت الثغرات Bug Bounty متاح للجميع؟ نعم إن برنامج مكافآت الثغرات متاح للكل وبدون استثناء وهو عمل قانوني متعارف عليه، وحتى عملية الفحص للموقع أو الدومين قانونية على حسب ما تمليه لك البنود لبرنامج مكافأة الثغرات للموقع، لكن إن لم تكن لديك الخبرة الكافية فقد لا تحصل على أي مكافآت، أضف إلى ذلك المنافسة الشرسة لاكتشاف الثغرات بين القراصنة في المواقع للتسابق على المكافآت، حيث أن البعض منهم متمرّس في هذا المجال لسنوات عديدة. كيف أبدأ في اصطياد الأخطاء؟ في الحقيقة لا توجد بداية محددة في هذا الطريق الطويل، لكن يمكنك اتباع عدد من الأساليب للوصول إلى مرادك. إن القراءة والاطلاع ومعرفة تفاصيل الهدف هي الخطوة الأولى للوصول إليه، فاستثمار الوقت والبحث باستمرار عن طريق متابعة الدورات على المنصات التعليمية مثل يوتيوب ويوديمي وغيرها، ابدأ بتعلم الأخطاء الصغيرة واكتشافها وترقيعها. الاستمرار في التعلم يجب أن تستمر عملية التعلم لديك، هذه هي الطريقة المثالية لاحتراف اصطياد الثغرات Bug Bounty. تدرّب مع صديق إن تعلم Bug Bounty مع الأصدقاء يضيف حماسة أكثر في تجربتك، يمكن أن يكون الانخراط في مجتمعات المخترقين الأخلاقيين أمرًا مهمًا أيضًا عندما تريد السؤال عن إشكاليات في العمل، هذه المجتمعات ستجدها على التيليجرام كمجموعات أو على الفيسبوك أو على LinkedIn. ثبّت الأدوات التي تحتاجها اليوم إن معظم الأدوات التي ستحتاجها متوفرة مجانًا ومفتوحة المصدر في نظام لينكس، أولًا عليك اختيار أحد أفضل توزيعات لينكس للاختراق تثبيتها ثم تنزيل الأدوات المساعدة إن لم تكن مثبتة مسبقًا في النظام مثل أداة nmap أو أداة W3af أو Suite Brute أوأداة nikto لفحص المواقع من الثغرات، كما يمكنك في المستقبل عمل أدوات خاصة بك، أو حتى دمج عدد من الأدوات في أداة واحدة لتوفير الوقت والجهد وتخصيص أكثر للهدف، لأن معظم القراصنة يمتلكون أدوات خاصة بهم قد قاموا ببرمجتها. مواقع ستفيدك في البدء مع bug bounty هناك عدد من المواقع التي ستفيدك في بداية توغلك مع برامج مكافآت الثغرات وأهمها: Hackerone.com Hacker101 Pentester Lab Web Hacking 101 Hack The Box الخطأ الذي قد يرتكبه قرصان مبتدئ من الأخطاء الشائعة التي يقع فيها من بدأوا في مجال bug bounty هو فحص المواقع عشوائيًا، حيث يقوم القرصان بفحص المواقع التي لا توجد في أي برنامج لمكافآت الثغرات، وهو بذلك يعرض نفسه للمسآلة القانونية في حال تم الاختراق أو الهجوم على ذلك الموقع بعد الفحص الذي عمله بفترة وجيزة. لا تفكّر في فحص أي موقع لا يوجد في أي برنامج مكافآت! أيضا منهم من يقوم بأبعد من ذلك، فعند اكتشاف ثغرة في موقع (غير داخل في أي من البرامج) يرسل القرصان رسالة إلى الجهة عن الثغرة وكيفية إصلاحها وبعض النصائح، وهذا خطير جدًا ولا ننصح به أبدًا.

مكافآت تقديم الثغرات على موقع hackerOne والتي قد تصل إلى 50 ألف دولار
مكافآت تقديم الثغرات على موقع hackerOne والتي قد تصل إلى 50 ألف دولار

ما هو Bug Bounty؟ إن معنى “Bug Bounty” هو “مكافآت الأخطاء البرمجية الأمنية” أي بمعنى الحصول على مكافأة من خلال العثور على ثغرة أمنية في شركة ما، بعد ذلك تقديم تلك الثغرة الأمنية للشركة على أساس أنها تهدد أمنها، وبعد التحقق من صحة التقديم وشرح كيفية إصلاح الثغرة، سيتحصل القرصان على مكافأة محددة تكون غالبًا على حسب خطورة الثغرة أمنيًا، حيث توجد هناك بعض الشركات الأمنية التي تعرض برنامج مكافآت الثغرات على مواقعها مثل Hackerone مع وصف كامل عن الثغرات المطلوبة وآلية التقديم وما هو غير مطلوب أو مكرر، وأيضًا سعر الثغرات على حسب الخطورة إما خطيرة جدًا، أو عالية الخطورة أو متوسطة أو منخفضة. ما هي أهمية برامج مكافآت الثغرات bug bounty؟ تستفيد الشركات الكبيرة و حتى المتوسطة من هذه البرامج كثيرًا فلو أن هناك بنكًا يمتلك موقع إلكتروني لخدمة العملاء وتحويل الأموال، فإنه سيحتاج إلى موظفين في الأمن السيبراني بلا شك، وسيدفع لهم راتب شهري وقد يعطي مكافآت عندما يجد أحدهم ثغرة أمنية، لكن ما مدى خبرتهم في هذا المجال؟ قد تغيب عنهم الكثير من ثغرات الأمنية الخطيرة!، لذا فإن برنامج المكافآت يعرض الموقع على عقول القراصنة حول العالم مما يجعلهم يعثرون على أدق وأخطر الثغرات، بعد ذلك لن تحتاج الشركة إلى الكثير جدًا من الموظفين في مجال الأمن السيبراني. مكافآت تقديم الثغرات على موقع hackerOne والتي قد تصل إلى 50 ألف دولار كما أن مجال اصطياد الثغرات والحصول على المكافآت يعمل على تحويل القراصنة المجرمين إلى قراصنة صالحين، فبدلًا من اختراق موقع ما، يسخر المخترق مهاراته في فحص واكتشاف الثغرات في المواقع لكي يعلوا ترتيبه وحتى يحصل على المال #bug_bounty

سلسله جديدة انشالله عن Bug Bounty وكيفية الربح منه
سلسله جديدة انشالله عن Bug Bounty وكيفية الربح منه

سلسله جديدة انشالله عن Bug Bounty وكيفية الربح منه