1 199
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
1 199
ما هي توزيعة kali linux🤔؟
✅هيا توزيعة متخصصة في أمن وحماية البيانات واختبارات الاختراق تتكون من برامج حرة ومفتوحة المصدر وتعتبر أعادة تهيئة لتوزيعة back track حيث قام المطورين ببنائها على Debian بدلاً عن ubuntu.
✅هذه التوزيعة من تطوير Offensive security وهيا مجاني للابد كما اعلنت الشركة المطورة.
حيث تحتوي توزيعة kali على اكثر من 500 ادأة في مجال الأمن والشبكات والاختبارات وهذه الادوات ليست كل شئ
وتعتبر بيئة تطوير آمنة ومتعدد اللغات.
تعتبر توزيعة kali اكثر التوزيعات انتشاراً وتعمل على جميع أنظمة التشغيل.
ولثتبيت التوزيعة لا تحتاج الى جهاز خارق فقط تحتاج
RAM 4GB: 8GB
Memory : 30GB free (للثبيت)
CPU 1GH .
👈ملاحظة الكثير يفكر أنه عند تنصيبه للتوزيعة سوف يصبح International hacker و هذا تفكير غير صحيح, صحيح أنه توجد أدوات كثيرة فيه لكن الأدوات لن تُفيدك، في مجال الإختراق الأدوات فقط وسيلة تساعدك لتوفير الوقت.
#moudi_code
1 199
أشـهـر الـهـجـمـات الـتـي تـحـدث عـلـى الـشـبـكـة :
☝️ هـجـوم Botnet :
تكون هناك مجموعة من الأجهزة المصابة والتي يَتحكم فيها جهاز كمبيوتر واحد أو أكثر لِشن هجمات ضارة مختلفة؛ في الغالب يتم استخدامها لعمل هجموم رفض الخدمة او DDoS.
✌️ هـجـوم MITM :
هذا الهجوم يسمى بـ "الرجل في الوسط _ Man In The Middle"، يقوم فيها المهاجم بخداع جهازين أو أكثر عن طريق انتحال عناوين MAC، وغالبا لسرقة البيانات و التلاعب بالاتصال وأين يتم توجيهه.
👌 هـجـوم DNS Spoofing :
وهو مشابه للهجوم السابق، وفكرة هذا الهجوم هي التلاعب بالبيانات عندما تصل إلى جهاز المُهاجِم، بحيث يمكنه تغيير الطلب إلى موقع ضار.
✌️✌️ هـجـوم IP Spoofing :
هو هجوم يكون بـتقمص عنوان IP لنظام آخر بالشبكة، مما يسمح للمهاجم بتنفيذ أعمال ضارة بعنوان جهاز آخر داخل بالشبكة.
#moudi_code
1 199
مـاهـو Django 🤔 ؟
✅هو إطار عمل ويب حر ومفتوح المصدر، أُنشئ سنة 2005، يُستخدم من طرف العديد من الشركات والمواقع المشهورة في جميع المجالات مثل Google و YouTube، تمت كتابته وبرمجته بلغة Python والهدف منه هو جعل عملية برمجة المواقع للمطورين سريعة وسلسة.
👈 مـمـيـزات _ Django :
مميزاته كثيرة ولا حصر لها، فهو سهل الاستخدام والتعلم ويمكنك الاستفادة من عدة أمور أثناء تعلمك لأساسيات لغة Python مثل تحليل البيانات والذكاء الاصطناعي وتعليم الآلة وبناء البرامج..
هذا يعني أنك لن تخسر شيئاً إن فكرت في تغيير مجالك "تطوير المواقع" إلى مجال آخر فـلغة Python متعددة وكثيرة الاستخدامات مع سهولة التعلم وقوة النتائج.
ميزة أخرى أيضاً، هي أنك إذا تعلمت لغة أخرى من أجل تطوير المواقع فستحتاج أيضاً إلى تعلم طرق الحماية، وستختصر ذلك عند تعلمك لـ Django.
#moudi_code
1 199
الـقـرصـنـة الأخـلاقـيـة _ Ethical 🤔Hacking
القرصنة الأخلاقية هي تحديد نقاط الضعف في أنظمة الكمبيوتر أو في شبكات الكمبيوتر الخاصة، حيث تأتي مع التدابير المضادة التي تحمي من نقاط الضعف بعد اكتشافها.
المختصون في هذا المجال هُم قراصنة لديهم الإمكانية في الوصول إلى الأنظمة بهذف إصلاح نقاط الضعف المحددة بها، قد يقومون أيضاً بإجراء اختبارات الاختراق وتقييم الثغرات الأمنية على هذه الأنظمة.
تسعى هذه الفئة من "الـهـكـرز" إلى القيام بعمليات الاختراق بهدف توفير الحماية للمستخدمين، حيث يتم توظيفهم لاختراق الأنظمة واكتشاف الثغرات الأمنية وإصلاحها فيما بعد، فبذلك لا يكون لهم أي أهداف شريرة ولا يقومون بأي عمليات بهدف سرقة البيانات أو غيرها، بل فقط لاكتشاف قابلية الاختراق وحماية المستخدمين.
#moudi_code
1 199
الـتـشـفـيـر _ Encryption 🤔
✅هو وسيلة لتحويل البيانات من نص مفهوم، إلى نص مشفر لمنع الأشخاص الغير مصرح بهم من الإطلاع على البيانات.
بمعنى آخر، هو عملية تغيير مظهر وشكل البيانات لإخفاء معناها الحقيقي عن طريق تحويلها إلى شكل غير مفهوم من البيانات.
👈مثل ان نتفق انه عندما أكتب لك "لا&$&$غ+#" فأنا اقصد مرحبا.
كما يُمكن فك التشفير "Decryption" للحصول على النص الأصلي وفك التشفير باستخدام الطريقة المعاكسة للتشفير للحصول على النص الأصلي، لذلك تعتبر العملية ذات اتجاهين (Two-way function).
تعتمد قوة وفعالية التشفير على عاملين أساسيين وهما الخوارزمية المستخدمة، وطول المفتاح بالبِت (bits).
🌟 هناك نوعان من التشفير :
☝️ التشفير المتماثل _ Symmetric :
يشترك كل من المُرسِل والمستقبل في نفس المفتاح، مثل: AES, 3DES
✌️ التشفير الغير متماثل _ Asymmetric :
يتم استخدام مفتاحين مختلفين ولكنهما مرتبطان رياضيًا؛ مفتاح عام ومفتاح خاص، مثل: Deffie-Hellman, RS.
#moudi_code
1 199
الهجمات الاكثر استخداما لمعرفة كلمات المرور 🤔؟
☝️ هجوم القوة الغاشمة :
هجوم القوة الغاشمة هو نوع من اختراق كلمة المرور يُستخدم برنامج كمبيوتر لإنشاء وتجربة كل مجموعة ممكنة من الأحرف حتى يعثر على كلمة المرور الصحيحة; يستغرق هذا الهجوم وقتاً طويلاً وغالباً ما يتطلب كميات كبيرة من طاقة الحاسوب، ولكن يمكن أن يكون ناجحاً إذا كان لدى المهاجم ما يكفي من الوقت والموارد.
✌️ هجوم القاموس :
هجوم القاموس هو نوع من اختراق كلمة المرور يَستخدم قائمة من الكلمات (عادة ما تكون مأخوذة من قاموس) لإنشاء مجموعات كلمات مرور محتملة وتجربتها.
يمكن أن يكون هذا الهجوم ناجحاً إذا كانت كلمة المرور كلمة أو عبارة شائعة، ولكن من غير المرجح أن تنجح إذا كانت كلمة المرور عبارة عن سلسلة عشوائية ومعقدة من الأحرف.
👌 هجوم الهندسة الاجتماعية :
هجوم الهندسة الاجتماعية هو نوع من اختراق كلمة المرور يعتمد على خِداع المستخدم للكشف عن كلمة المرور الخاصة به؛ يمكن أن يكون هذا الهجوم ناجحاً إذا كان المهاجم ماهراً في الخداع، ولكن من غير المرجح أن ينجح كثيراً إذا كان المستخدم (الضحية) على دراية بالمخاطر.
✌️✌️ هجوم حشو بيانات الاعتماد :
هجوم حشو بيانات الاعتماد هو نوع من اختراق كلمة المرور يستخدم قائمة بأسماء المستخدمين وكلمات المرور المسروقة (عادةً ما يتم الحصول عليها من اختراق بيانات خارجي) لمحاولة الوصول إلى حسابات أخرى.
يمكن أن يكون هذا الهجوم ناجحاً إذا أعاد المستخدم استخدام كلمات مرور عبر حسابات متعددة، ولكن من غير المرجح أن ينجح كثيراً إذا كان لدى المستخدم كلمة مرور فريدة لكل حساب.
#moudi_code
1 199
ِالفرق بين "مُـصـمـم الويب" و مُـطـور الويب" 🤔؟
ما الفرق بين "مصمم الويب" و"مطور الويب"؟ سؤال يراود الأغلبية وهل هناك وظيفة منهما أفضل من الأخرى؟ دائماً ما نتسائل ونقول ما الفرق بين مصمم الويب ومطور الويب، كمبتدئ أبدئ بأي منهما؟
☝️️مصـمـم الـويـب :
هو الشخص المسؤول عن الشكل والواجهة؛ عندما تسجل الدخل إلى موقع ما أو على فيسبوك مثلاً، فمصمم الويب هو المسؤول عن شكل الموقع الذي يظهر لك كمستخدم (الشكل الخارجي من ألوان وواجهة شكل الشاشة).
✌️مـطـور الـويـب :
هو الشخص المسؤول عن العمليات الداخلية التي تحدث في الموقع، فعند تسجيل الدخول تحدث عملية بحث عن البيانات وفحصها إذا كانت موجودة في السيرفر أو لا.
مطور الويب يقوم بالعمليات الداخلية التي تحدث من معالجة البيانات في السيرفر (المبرمج يختص بالبرمجة وحل المشكلات).
👈 بمعنى أن مصمم الويب يُكمل مطور الويب، كل منهما يكمل الآخر ويساعدان بعضهما البعض؛ ولا يصح أن نفضل أحدهما عن الآخر، فالمصمم له خصائصه التي تميزه والمطور كذلك.
#moudi_code
1 199
أنـواع لـغـات الـبـرمـجـة
لغة البرمجة عبارة عن مجموعة من القواعد والتعليمات التي يتم استخدامها في كتابة كود برمجي أو برنامج يؤدي وظيفة معينة.
يوجد نوعان من لغات البرمحة وهي "لـغـات بـرمـجـة عـالـيـة الـمـسـتـوى" و "لـغـات بـرمـجـة مـنـخـفـضـة الـمـسـتـوى".
🔸 لـغـات بـرمـجـة عـالـيـة الـمـسـتـوى :
هي لغات سهلة الفهم للقارئ، لكن صعبة الفهم للمعالج لذلك يتم تحويل اللغات عالية المستوى إلى لغة الآلة التي يفهمها المعالج ويقوم بتنفيذ أكوادها.
أمثلة عن لغات عالية المستوى : Python - C - Java - C # - PHP ..
🔸 لـغـات بـرمـجـة مـنـخـفـضـة الـمـسـتـوى :
هي لغات مشابهة للغة الآلة (أصفار ووحدات)، يصعب فهمها من قِبل الإنسان، لكن يفهمها الحاسوب ويمكن للمتخصصين فهمها.
أمثلة عن لغات منخفضة المستوى :
▪️ لغة الآلة _ Machine Language(0,1).
▪️ لغة التجميع _ Assembly Language.
1 199
🛡️مـصـطـلـحـات الأمــن الـسـبـرانـي يجب ان تعرفوها:
👈️ جدار الحماية _ FireWall
هو برنامج أو جهاز يقوم على حماية الحاسوب أثناء اتصاله بشبكة الانترنت، حيث يقوم بفحص كل المعلومات والبيانات الواردة من الانترنت أو من أي شبكة أخرى، ثم بعد ذلك يقوم بالسماح لها بالمرور لجهاز الحاسوب إذا كانت متوافقة مع الإعدادات.
👈️ المصادقة _ Authentication
عملية التحقق من هوية شخص ما عندما يحاول الوصول إلى جهاز الحاسوب أو خدمة عبر الانترنت.
👈️ التشفير _ Encryption
هو عملية تغيير مظهر و شكل البيانات لإخفاء معناها الحقيقي عن طريق تحويلها إلى شكل غير مفهوم من البيانات.
👈️ القراصنة _ Pirates
هو شخص ينتهك أمان الكمبيوتر لأسباب ونوايا خبيثة أو شهرة أو مكسب شخصي.
👈️ نقاط الضعف _ Vulnerability
هي خلل أو ضعف في نظام التشغيل يمكن استغلاله لمهاجمة النظام و تنفيذ إجراءات غير مصرح بها داخل نظام التشغيل.
👈 البرمجيات الخبيثة _ Malwares
هو أي برنامج يتم تصميمه لإلحاق الضرر بالأجهزة مثل الفيروسات.
#moudi_code
1 199
مـا هـي أداة SNORT 🤔؟
أداة Snort هي أداة مجانية ومفتوحة المصدر تُستخدم كنظام كشف التسلل (IDS) أو نظام منع التسلل (IPS). تمت برمجتها وتطويرها من قِبل "Martin Roesh" في عام 1998. يتم تطويرها الآن من قبل شركة "Sourcefire"، تم تصنيفها سنة 2009 كأحد أفضل البرامج مفتوحة المصدر المستخدمة في أمن المعلومات.
تدعم هذه الأداة جميع أنظمة التشغيل المعروفة (Windows, Linux, Unix, Mac)، ويمكن استخدامها في ثلاثة أشكال وهي :
☝️ استخدامها للتنصت على الشبكة (Sniffer Mode)، بحيث تقوم الأداة بقراءة الحزم التي يتم تراسلها على الشبكة وإظهارها أمامك على الشاشة.
✌️ استخدامها لحفظ وتخزين الحزم (Packet Logger)، بحيث تقوم بتخزين الحزم التي يتم تراسلها على الشبكة بملف على الجهاز (Log File).
👌 استخدامها كجهاز كشف/ منع التسلل (IDS/IPS)، ويعتبر هذا الاستخدام هو الإستخدام الشائع لهذه الأداة.
1 199
كـيـف يـعـمـل "هــجــوم الــفــديــة"🤔
☝️/ إرسال رسائل إلكتورنية ضارة _ Spam Mail
يُصيب فيروس الفدية الحاسوب من خلال مرفقات أو روابط بداهل رسائل إلكترونية ضارة.
✌️/ تشغيل الملف الخبيث _ Malware Execution
يتم تثبيت الملف الخبيث على الجهاز المُستهدف.
👌/ تشفير الملفات _ Files Encryption
يتم تشفير كل المفات والبيانات سريعاً.
✌️✌️ تقييد الوصول إلى الخاسوب _ Computer Locked
يتم منع المستخدم من الدخول إلى الحاسوب المصاب أو الملفات التي تم تشفيرها.
✋ طلب للفدية _ Ransom Demand
يتم طلب الفدية من أجل السماح بالدخول للحاسوب مجدداً، أو فك تشفير الملفات المصابة.
#INFO #programming #cybersecurity #moudi_code
1 199
🔰 مـاهـي "الديدان _ Worms"؟
(ديدان الحاسوب)
الـديدان هي عبارة برامج صغيرة مماثلة للفيروسات لأنها تستطيع تكرار النسخ الوظيفية لنفسها، ذاتية التكرار ويتضاعف حجمها في الذاكرة دون أن تؤثر على الملفات، عكس الفيروسات التي تتطلب نشر ملف المضيف. يمكنها التهام موارد الجهاز و إبطائه إلى حد التوقف، في محاولة سعيها للانتشار و إيجاد مضيف جديد تصيبه.
فهي برامج مستقلة لا تعتمد على غيرها، ولا تتطلب مساعدة الإنسان على نشرها، صنعت للقيام بأعمال تدميرية أو لغرض سرقة بعض البيانات الخاصة بالمستخدمين أثناء تصفحهم للإنترنت، تُصيب الدودة الحواسيب الموصولة بالشبكة بشكل اوتوماتيكي، وتنتقل من جهاز لآخر عن طريق الشبكة وتبدأ في العمل بمهامها بموعد محدد لها مسبقاً، بحيث تلحق الضرر بالمستخدم أو بالمتصلين به، تمتاز بسرعة الانتشار ويصعب التخلص منها نظراً لقدرتها الفائقة على التلون والتناسخ والمراوغة.
تستغل "الدودة" نقطة ضعف النظام أو بعد استخدام المخترق نوعاً من أسالييب الهندسة الاجتماعية "Social engeniering" لخداع المستخدمين.
"الهندسة الاجتماعية هي مجموعة من التقنيات لجعل الناس يقومون بعمل ما أو يُفصِحون بمعلومات سرية عنهم".
الهندسة الاجتماعية تُعتبر من ضمن طرق الاحتيال عبر الإنترنت لتحقيق الغرض المنشود من الضحية، حيث أن الهدف الأساسي للهندسة الاجتماعية هو الإختراق للوصول إلى الهدف، بطرح أسئلة بسيطة أو تافهة، عن طريق الهاتف أو البريد الإلكتروني مع انتحال شخصية أو مؤسسة تسمح بطرح هذه الأسئلة دون إثارة الشُبهات.
🔸 أنواع الديدان _ Worms :
تصنف الديدان من خلال الطريقة التي تستخدمها للانتشار، وهذا يعني الطريقة التي تستخدمها لإرسال نسخ من نفسها إلى أجهزة أخرى. وذلك عبر جميع أنظمة النقل المعروفة، مستعلة الممرات بدلاً من استهداف الأجسام القابلة للتنفيذ.
إليكم بعض مُسميات أنواع الديدان "Worms" حسب طُرق انتشارها :
▫ ديدان الرسائل الإلكترونية E-mail Worms :
لأن البريد الإلكتروني يتضمن أداة جمع العناوين في الجهاز المصاب وأداة لإرسالها لخادم SMTP .
▫ ديدان الرسائل الفورية Instant Messaging Worms :
إذا كانت طريقة النقل هو IM التراسل الفوري مثل MSN Messenger و WhatsApp ...
▫ ديدان الانترنت Internet Worms :
إذا كانت طريقة النقل هوالشبكات المحلية LAN أو الشبكة العنكبوتية "WWW".
▫ ديدان مناطق الدردشة IRC :
إذا كانت طريقة النقل هي قنوات مناطق الدردشة IRC.
▫ ديدان شبكات مشاركة الملفات File-sharing Networks Worms :
إذا كانت طريقة النقل هي شبكات الند للند Peer to Peer، فتصيب الملفات المشتركة أو تظهره بأنه ملف مشترك، يتم تصنيفها إلى ديدان تقاسم الملفات.
توجد تصنيفات أخرى تنحصر في أسلوب التثبيت، أو طريقة إطلاق، وفي تعدد أشكالها وقدرتها على التلون والتناسخ والمراوغة.
#INFO #programming #cybersecurity #moudi_code
1 199
🔘 وظيفة فلتر الراوتر _ ADSL🤔 :
✅وظيفة الفلتر هي إزالة التشويش على خط الهاتف الذي تتسبب به إشارة الـ ADSL، وذلك بفصل التردد الهاتفي الأصلي عن تردد إشارة ADSL.
✅عند توصيل جهاز الهاتف إلى الخط الهاتفي المزود ببوابة ADSL بدون هذا الفلتر سيكون من الصعب إجراء مكالمة واضحة و هنا يكمن دور الفلتر.
✅جهاز الراوتر بحد ذاته لا يحتاج إلى الفلتر للقيام بعمله؛ و لكن وجود الفلتر قد يحمي الراوتر من تيارات كهربائية غير صحيحة قد تصله عبر خط الهاتف و تؤدي لعطبه.
#info #networking #moudi_code
1 199
ماهو حصان طروادة( Trojan horse) 🤔:
✅المصطلح مشتق من قصة حصان طروادة في الأساطير اليونانية، هو برنامج يستخدم كوسيلة لإدخال البرامج الخبيثة إلى الجهاز.
ويَستخدم برنامج ثالث لربط الناقل، يعني حصان طرودة و الحمولة البايلود (payload) في ملف واحد، و يسمى هذا الأخير بالـ "بيندر _ Binder". الذي يُستخدم لربط الأولين، وكذلك لفك والإفراج عن الحمولة، وفقاً لـ "دروبر _ Dropper"، وهو البرنامج المسؤول عن تقديم و فك الضعط وتتبيث الحمولة.
🔵 هناك خاصيتين يتميز بهما حصان طروادة :
☝️ أولاً يبدو ظاهرياً كأنه برنامج بريئ أو مفيد للمستخدم، إلاّ أنه يحمل في داخله وظائف تحقق أغراض المتحكم فيه، إلاّ أنه هو الناقل،أو الحامل للبرنامج الخبيث. و عادةً يتسلل إلى الجهاز بطريق إقناع المستخدم الغافل بتشغيله بنفسه ليزرَع ذاته و يسيطر كلياً أو جزئياً على الجهاز.
✌️ ثانياً سلوكه الخفي، بحيث يتَنكَّر حصان طروادة في شكل دعابات برمجية، أو بريد، موسيقى، مقاطع فيديو أو عروض مثل البرامج المقرصنة..، و خاصة في كل "الكراكات _ Crack" و الـ "كي جن _ Keygen" بلا إسثتناء.
