Kali Linux 🇵🇸
Open in Telegram
Kali linux قناة تهتم بنشر كورسات تعليمية وكل مايخص Linux وتوزيعاته وادوات Kali قنواتنا >> @Arab_Victory حسابي على github => https://github.com/DrDataYE الموقع : https://cyber1101.com للاعلان علئ القناة : https://telega.io/c/LinuxArabe
Show more8 654
Subscribers
No data24 hours
+2147 days
+1 01930 days
Posts Archive
8 654
Bug_Bounty_Bootcamp_The_Guide_to_Finding_and_Reporting_Web_Vulnerabilities.pdf3.18 MB
8 654
Repost from 𝗠𝗮𝗹𝘄𝗮𝗿𝗲 𝗧𝗲𝗮𝗺
Hacking_APIs_Breaking_Web_Application_Programming_Interfaces_Final.pdf39.74 MB
8 654
■ bug bounty hunting Course :
Mega : https://mega.nz/folder/liQBxQLB#oS78FyUzpH0SmG3UBHtdzQ
@kali_linux_ar
8 654
Repost from Tools cyber
[NEW] The Complete Bug Bounty Masterclass Course (2021).zip.005746.96 MB
8 654
ثغرة SS7
ثغرة ss7 من الثغرات الخطيرة التي تهدد كل هاتف ذكي حول العالم، تعرّف على كيفية استغلال ثغرة الاتصالات وبروتوكول ss7 وكيفيه تفاديه
ما هي ثغرة ss7
اختصارًا لتسمية Signals System No.7 -أي نظام الإشارات السابع- هو بروتوكول اتصالات يستخدم لتبادل البيانات بين الأجهزة، تم إن إنشاءه عام 1975، يستخدم بكثرة في أنظمة الاتصالات اللاسلكية للعديد من شركات الاتصالات حول العالم.
استخداماته:
يستخدم في أنظمة الاتصالات اللاسلكية المحلية والفواتير المدفوعة مسبقًا، وخدمة الرسائل النصية SMS والخدمات الأخرى.
كيفية عمل بروتوكول ss7
فلنفترض أنك تحاول إجراء مكالمة هاتفية بينك وبين صديقك الذي على بعد 40 كم، يقوم بروتوكول ss7 بنقل البيانات المتمثلة بصوتك إلى محطة الاتصالات ثم إلى جهاز صديقة الذي على بعد 40 كم، وأيضًا يحدث العكس مع صديقك.
هذه الآلية تحدث أيضًا لرسائل SMS، هذا البروتوكول هو المسؤول عن نقل مثل هذه البيانات الحساسة.
الثغرات الأمنية في بروتوكول ss7
يمتلك بروتوكول ss7 عيوبًا وثغراتٍ خطيرة جدًا، أضف إلى ذلك أن أكثر من 800 شركة اتصالات عالمية تستخدم بروتوكول ss7، ما يسبب قلق من عملية استغلال ثغراته.
تكمن ثغرة بروتوكول ss7 إلى إمكانية الاعتراض والتجسس على المكالمات والرسائل القصيرة SMS، كذلك تتبع المواقع الجغرافية للمستخدمين.
ايضًا هذا يعني إمكانية تجاوز المصادقة الثنائية التي تستخدم الرسائل القصيرة بكل سهولة، واختراق معظم شبكات التواصل الاجتماعي مثل فيس بوك و تويتر… الخ.
بالإضافة إلى تطبيقات المراسلة مثل WhatsApp و Telegram، وأي تطبيق يطلب رمز تأكيد عن طريق إرسال كود إلى الرقم باستخدام SMS أو الاتصال المباشر.
كيفية الهجوم
حتى تقوم بعمل هجمة بروتوكول ss7، تحتاج إلى أدوات مادية لتحليل الاتصالات، كذلك أدوات برمجية.
أداة SigPloit
أداة SigPloit هي برمجية لاختبار إشارات الشبكة الاتصالات اللاسلكية المحلية وتستخدم أيضًا في عملية استغلال ثغرة بروتوكول ss7.
تنزيل وتثبيت أداة SigPloit
أولًا نقوم بتنزيلها من موقع github من هذا الرابط أو بالأمر التالي لتنزيل الملف مباشرةً
git clone https://web.archive.org/web/20201203032412/https://github.com/SigPloiter/SigPloit
بعد التنزيل نقوم بعملية التثبيت
cd SigPloitsudo pip2
install -r requirements.txt
python sigsloit.py
ثانيًا: اختيار الوحدة النمطية كـ SS7
Myثالثًا: ضبط الخيارات:
client_pc
serve-pc
server IP
port
MSISDN
ثم ادخال رقم الهاتف.
رابعًا: التقاط الحزم من أي محلل مثل الواير شارك.
من خلال تحليل الحزم في ثغرة ss7 يمكنك التنصت على الحزم والتي تتضمن الرسائل النصية والمكالمات الهاتفية.
خامسًا: جمع المعلومات باستخدام أداة “HackRF one”
جهاز HackRF one، يعمل على تحليل الموجات الراديوية بشكل عام مثل FM و GSM و LTE، ويمكنه بذلك تحليل الموجات التي تطلقها أبراج الاتصالات؛ لكن للأسف لا يمكن عمل هجمة من خلال ثغرة ss7 بدون هذا الجهاز، يمكنك شراء واحد من متجر أمازون من هنا، بسعر 319.95 دولارًا.
اختراق WhatsApp
هجوم ثغرة ss7 غالبًا ما يستهدف تطبيق واتساب وذلك لأن لديه أكثر من مليار مستخدم من أكثر من 180 دولة يوميًا؛ قد يظن البعض أن التشفير التام للرسائل في الواتساب يحميه كليّا، لكنه في الأصل يعتمد على التحقق من خلال الرقم (إما رسالة قصيرة أو اتصال) للوصول إلى حساب واتساب الذي مما يمكّن المخترقين من سرقة حساب الواتساب بالكامل، هذا لا يقف عند تطبيق واتساب فقط، فهناك حسابات وتطبيقات أخرى تعتمد على التحقق برقم الهاتف مثل فيس بوك والتيليجرام،، تقريبًا أغلب الخدمات تطلب التحقق من رقم الهاتف!!
كيف أحمي نفسي من ثغرة ss7؟
توصل باحث أمن سيبراني ألماني إلى تطبيق أندرويد يمكنه تجميع وتحليل بيانات الهاتف المحمول لكي تراقب الأمان في الشبكة وتحذرك من الهجمات ss7 في الجوار وهو تطبيق SnoopSnitch.
يتطلب هذا البرنامج صلاحيات الروت (المستخدم الجذر)
يصف المختصون بعدم تفعيل رقم الهاتف إذا كان مرتبطًا بوسائل التواصل الاجتماعي خاصتك، أي بمعنى تخصيص رقم للمكالمات ورقم آخر للواتساب والفيس بوك وغيرها.
شركات تضررت من هذه الثغرة
شركة O2-Telefonica البريطانية.
شركة Telecom الألمانية
ما الحل لثغرة ss7
يصف بعض الباحثون بأنه لا توجد طريقة لتفادي هذه الهجمات، ولكن يمكن الكشف عنها قبل استغلالها بواسطة المحاكاة الافتراضية، بالإضافة إلى أن هذه الثغرة ليست عيبًا في النظام وإنما هي من طبيعته.
مع أننا في عام 2021، إلا أن الكثير من شركات الإتصال المصابة أنظمتها بهذه الثغرة تعد أن مثل هذه الثغرات تمثل تهديد منخفض المستوى، لكن هناك قراصنة مجهولون من يثبت استغلال أخطاء في ثغرة ss7.
8 654
SS7 Attack Tutorial
Lang: English
1) Hijacking Network Elements Over SS7 - A New Type of Attack
2) What is Signaling SS7 in GSM & Cellular wireless Networks
3) Software & Hardware Need for SS7
4) install Hackrf in Windows.10
5) Solve SS7 - Vulnerable in Kali Linux 2019.4 part 1
6) SS7 attack Part - 2 Kali Linux
7) SS7 - Part - 3 Cell Phone Signal Jammer Kali Linux
8) C7 SS7 Osmo - BB in Back Box Linux 2020
9) ss7 Global Access File Kali Linux 2020.1
10) SS7 GSM Sniffing Wireshark 100 % True
11) SS7 And GSM Arsenal Installed Kali Linux
12) SS7 in Kali Linux
13) SS7 Dependence Install Kali Linux 2020.2
14) SS7 Attacks used to steal Facebook login
15) GSM BTS USRP1 And Two Mobile Phones Capture Voice in linux
Password = @hack_arbic
8 654
SS7 Attack Tutorial
Lang: English
1) Hijacking Network Elements Over SS7 - A New Type of Attack
2) What is Signaling SS7 in GSM & Cellular wireless Networks
3) Software & Hardware Need for SS7
4) install Hackrf in Windows.10
5) Solve SS7 - Vulnerable in Kali Linux 2019.4 part 1
6) SS7 attack Part - 2 Kali Linux
7) SS7 - Part - 3 Cell Phone Signal Jammer Kali Linux
8) C7 SS7 Osmo - BB in Back Box Linux 2020
9) ss7 Global Access File Kali Linux 2020.1
10) SS7 GSM Sniffing Wireshark 100 % True
11) SS7 And GSM Arsenal Installed Kali Linux
12) SS7 in Kali Linux
13) SS7 Dependence Install Kali Linux 2020.2
14) SS7 Attacks used to steal Facebook login
15) GSM BTS USRP1 And Two Mobile Phones Capture Voice in linux
Password = @hack_arbic
8 654
بروتوكول SS7 عبارة عن مجموعة من البروتوكولات الخاصة بالهواتف تم تطويرها عام 1975 هاته البروتوكولات هي المسؤولة عن تنصيب كافة الخدمات الخاصة بالمكالمات الهاتفية وتنصيب وتكوين خدمات اخرى عديده مثل SMS ويعتبر من أشهر البروتوكلات الخاصة بالاشارة و المستخدم بكثرة مع انظمة الاتصالات الارضية PTNs حيث ان الشبكة الخاصة بالاشارة تقوم بالتحكم فى نقل و اعداد الرسائل الى الخلايا مثل الخدمات المميزة ببطاقة الهاتف و الخدمات المجانية.
يتكون هذا البرتوكول من عدة بروتوكلات منفردة حيث يحتوى على الجزء الخاص بنقل الرسائل Message Transfer Part) MTP) حيث يحتوى على 3 مستويات (level 1,2 and 3) كما يوجد ايضا الجزء الخاص بخدمات الشبكة الرقمية المتكاملة المستخدم (Integrated services Digital Network User) والجزء الخاص بالتحكم فى الاتصال Signaling Connection Control Part) SCCP) والجزء الخاص بتحديد قدرات النقل Transmission Capabilities Application Part) TCAP).
8 654
كورس bug bounty
Link : https://drive.google.com/folderview?id=14zlqgin6rUfr6jQRBCLbbP8P8Vdypz7x
#bug_bounty
8 654
هل برنامج مكافآت الثغرات Bug Bounty متاح للجميع؟
نعم إن برنامج مكافآت الثغرات متاح للكل وبدون استثناء وهو عمل قانوني متعارف عليه، وحتى عملية الفحص للموقع أو الدومين قانونية على حسب ما تمليه لك البنود لبرنامج مكافأة الثغرات للموقع، لكن إن لم تكن لديك الخبرة الكافية فقد لا تحصل على أي مكافآت، أضف إلى ذلك المنافسة الشرسة لاكتشاف الثغرات بين القراصنة في المواقع للتسابق على المكافآت، حيث أن البعض منهم متمرّس في هذا المجال لسنوات عديدة.
كيف أبدأ في اصطياد الأخطاء؟
في الحقيقة لا توجد بداية محددة في هذا الطريق الطويل، لكن يمكنك اتباع عدد من الأساليب للوصول إلى مرادك.
إن القراءة والاطلاع ومعرفة تفاصيل الهدف هي الخطوة الأولى للوصول إليه، فاستثمار الوقت والبحث باستمرار عن طريق متابعة الدورات على المنصات التعليمية مثل يوتيوب ويوديمي وغيرها، ابدأ بتعلم الأخطاء الصغيرة واكتشافها وترقيعها.
الاستمرار في التعلم
يجب أن تستمر عملية التعلم لديك، هذه هي الطريقة المثالية لاحتراف اصطياد الثغرات Bug Bounty.
تدرّب مع صديق
إن تعلم Bug Bounty مع الأصدقاء يضيف حماسة أكثر في تجربتك، يمكن أن يكون الانخراط في مجتمعات المخترقين الأخلاقيين أمرًا مهمًا أيضًا عندما تريد السؤال عن إشكاليات في العمل، هذه المجتمعات ستجدها على التيليجرام كمجموعات أو على الفيسبوك أو على LinkedIn.
ثبّت الأدوات التي تحتاجها اليوم
إن معظم الأدوات التي ستحتاجها متوفرة مجانًا ومفتوحة المصدر في نظام لينكس، أولًا عليك اختيار أحد أفضل توزيعات لينكس للاختراق تثبيتها ثم تنزيل الأدوات المساعدة إن لم تكن مثبتة مسبقًا في النظام مثل أداة nmap أو أداة W3af أو Suite Brute أوأداة nikto لفحص المواقع من الثغرات، كما يمكنك في المستقبل عمل أدوات خاصة بك، أو حتى دمج عدد من الأدوات في أداة واحدة لتوفير الوقت والجهد وتخصيص أكثر للهدف، لأن معظم القراصنة يمتلكون أدوات خاصة بهم قد قاموا ببرمجتها.
مواقع ستفيدك في البدء مع bug bounty
هناك عدد من المواقع التي ستفيدك في بداية توغلك مع برامج مكافآت الثغرات وأهمها:
Hackerone.com
Hacker101
Pentester Lab
Web Hacking 101
Hack The Box
الخطأ الذي قد يرتكبه قرصان مبتدئ
من الأخطاء الشائعة التي يقع فيها من بدأوا في مجال bug bounty هو فحص المواقع عشوائيًا، حيث يقوم القرصان بفحص المواقع التي لا توجد في أي برنامج لمكافآت الثغرات، وهو بذلك يعرض نفسه للمسآلة القانونية في حال تم الاختراق أو الهجوم على ذلك الموقع بعد الفحص الذي عمله بفترة وجيزة.
لا تفكّر في فحص أي موقع لا يوجد في أي برنامج مكافآت!
أيضا منهم من يقوم بأبعد من ذلك، فعند اكتشاف ثغرة في موقع (غير داخل في أي من البرامج) يرسل القرصان رسالة إلى الجهة عن الثغرة وكيفية إصلاحها وبعض النصائح، وهذا خطير جدًا ولا ننصح به أبدًا.
8 654
ما هو Bug Bounty؟
إن معنى “Bug Bounty” هو “مكافآت الأخطاء البرمجية الأمنية” أي بمعنى الحصول على مكافأة من خلال العثور على ثغرة أمنية في شركة ما، بعد ذلك تقديم تلك الثغرة الأمنية للشركة على أساس أنها تهدد أمنها، وبعد التحقق من صحة التقديم وشرح كيفية إصلاح الثغرة، سيتحصل القرصان على مكافأة محددة تكون غالبًا على حسب خطورة الثغرة أمنيًا، حيث توجد هناك بعض الشركات الأمنية التي تعرض برنامج مكافآت الثغرات على مواقعها مثل Hackerone مع وصف كامل عن الثغرات المطلوبة وآلية التقديم وما هو غير مطلوب أو مكرر، وأيضًا سعر الثغرات على حسب الخطورة إما خطيرة جدًا، أو عالية الخطورة أو متوسطة أو منخفضة.
ما هي أهمية برامج مكافآت الثغرات bug bounty؟
تستفيد الشركات الكبيرة و حتى المتوسطة من هذه البرامج كثيرًا فلو أن هناك بنكًا يمتلك موقع إلكتروني لخدمة العملاء وتحويل الأموال، فإنه سيحتاج إلى موظفين في الأمن السيبراني بلا شك، وسيدفع لهم راتب شهري وقد يعطي مكافآت عندما يجد أحدهم ثغرة أمنية، لكن ما مدى خبرتهم في هذا المجال؟ قد تغيب عنهم الكثير من ثغرات الأمنية الخطيرة!، لذا فإن برنامج المكافآت يعرض الموقع على عقول القراصنة حول العالم مما يجعلهم يعثرون على أدق وأخطر الثغرات، بعد ذلك لن تحتاج الشركة إلى الكثير جدًا من الموظفين في مجال الأمن السيبراني.
مكافآت تقديم الثغرات على موقع hackerOne والتي قد تصل إلى 50 ألف دولار
كما أن مجال اصطياد الثغرات والحصول على المكافآت يعمل على تحويل القراصنة المجرمين إلى قراصنة صالحين، فبدلًا من اختراق موقع ما، يسخر المخترق مهاراته في فحص واكتشاف الثغرات في المواقع لكي يعلوا ترتيبه وحتى يحصل على المال
#bug_bounty
