هندسة حاسوب
Ir al canal en Telegram
التواصل والاستفسار @eng_AbuAbdullah معكم خطوة بخطوة في التخصصات التالية: * شبكات الحاسوب والانظمة الموزعة * الآمن السبيراني * للغات البرمجة * علوم الحاسوب * تقنية معلومات IT *هندسة البرمجيات * خدمات أخرى ______________________________________
Mostrar másEl país no está especificadoTecnologías y Aplicaciones50 372
1 251
Suscriptores
-124 horas
+17 días
+530 días
Archivo de publicaciones
1 251
انواع شهادة SSL
موثقة
غير موثقة
تشفير متماثل - يستخدم نفس المفتاح السري لتشفير وفك تشفير الرسالة. المفتاح السري يمكن أن يكون كلمة أو رقم أو سلسلة من الحروف العشوائية. يجب أن يكون لكل من المرسل والمستقبل المفتاح. هذا هو أقدم تقنية التشفير.
تشفير غير متماثل - يقوم بنشر مفتاحين ، مفتاح عام يعرفه الجميع ومفتاح خاص لا يعرفه إلا المتلقي . يُستخدم المفتاح العمومي لتشفير الرسالة ويستخدم المفتاح الخاص لفك تشفيرها. التشفير غير المتماثل أبطأ قليلاً من التشفير المتماثل ويستهلك المزيد من طاقة المعالجة عند تشفير البيانات.
تشفير هجين - هي عملية تشفير تمزج بين التشفير المتماثل وغير المتماثل. إنه يستفيد من نقاط قوة تشفيرين ويقلل من ضعفهما.
الغرض من التشفير
تتمثل الفكرة الرئيسية للتشفير في حماية البيانات من شخص غير مصرح له يريد قراءة أو الحصول على معلومات من رسالة غير مخصصة له. التشفير يعزز الأمن عند إرسال الرسائل عبر الإنترنت أو من خلال أي شبكة معينة. فيما يلي العناصر الأساسية للأمان التي يساعد التشفير في تحسينها.
السرية - لا يمكن قراءة أو تغيير الرسالة المشفرة بواسطة شخص آخر.
تشفير - يحول البيانات بطريقة لا يمكن إلا لأفراد محددين تحويل الرسالة.
التحكم في الوصول الحبيبي - يقتصر المستخدمون على ما يمكنهم رؤيته والقيام به.
يجعل التدقيق للمساءلة سهل. في حالة تسريب الرسائل ، من السهل تتبع من فعل ذلك وعندما يتم تصنيف الخروقات الأمنية بكفاءة.
المصادقة - يمكن تتبع أصل الرسالة المستلمة وبالتالي تسهيل المصادقة.
بعض خوارزميات التشفير الأكثر شيوعًا هي AES و PGP. AES هي خوارزمية تشفير متماثل بينما PGP مثال لخوارزمية تشفير غير متماثلة تستخدم اليوم.
1 251
دور شهادة SSL
تأمين الاتصال بالسيرفر تشفير المعلومات عندما ترسل .
اعطاء علامة للمتصفح ان الموقع آمن من الباتشات و الفيروسات و ان التصفح فيه محمي 100% حيث ستلاحظ وجود https باللون الاخضر في بداية الرابط الخاص بالموقع.
طريقة عمل شهادة SSL
كل شهادة SSL تتكون من المفتاح العام والمفتاح الخاص. ويستخدم المفتاح العام لتشفير المعلومات ويستخدم المفتاح الخاص لفك تشفيرها . عندما يتصل المتصفح الخاص بك بموقع آمن ، يقوم الخادم Server بإرسال المفتاح العام للمتصفح لتنفيذ عملية التشفير. المفتاح العام متاح للكل ولكن المفتاح الخاص (الذي يستخدم لفك التشفير) هو سري . لذلك خلال الإتصال الآمن ، سيقوم المتصفح بتشفير الرسالة باستخدام المفتاح العام وإرساله إلى الخادم Server . الرسالة سيتم فك تشفيرها من جهة الخادم Server باستخدام المفتاح الخاص (المفتاح السري).
1 251
معلومات SSL
التشفير مقابل التجزئة
الأمان والكفاءة هما معلمتان مهمتان للغاية في أنظمة الاتصالات ويجب أن تكون قد سمعت بالمصطلحات. التشفير والتطفل فيما يتعلق بالبيانات والحوسبة المعنية. بغض النظر ، يمكن أن يكون هذان المصطلحان الحوسبيان مربكين للكثيرين ، ولكن يبدو أن هذه المقالة تبدد أي لبس عن طريق إعطاء نظرة شاملة على الاثنين.
خوارزمية التجزئة
يمكن تعريف التجزئة ببساطة كرقم تم إنشاؤه من سلسلة نصية. الأدب الآخر يمكن أن نسميها أيضًا رسالة مختصرة. في جوهرها ، فإن التجزئة أصغر من النص الذي ينتجها. يتم إنشاؤه بطريقة لا يمكن أن ينتج عنها نص آخر تجزئة مماثلة بنفس القيمة. من هذا التعريف ، يمكن ملاحظة أن التجزئة هو عملية إنتاج قيم التجزئة لغرض الوصول إلى البيانات ولأسباب أمنية في أنظمة الاتصالات. من حيث المبدأ ، سوف يستغرق التجزئة إدخالًا عشوائيًا وينتج سلسلة ذات طول ثابت. كقاعدة عامة ، سيكون للتجزئة السمات التالية:
يجب أن ينتج عن المدخلات المعروفة المحددة دائمًا مخرجات معروفة واحدة.
بمجرد إجراء التجزئة ، يجب أن يكون من المستحيل الانتقال من الإخراج إلى الإدخال.
يجب أن تعطي المدخلات المتعددة المختلفة مخرجات مختلفة.
يجب أن يعني تعديل إدخال تغيير في التجزئة.
خوارزمية التجزئة هي وظيفة يمكن استخدامها لرسم بيانات ذات حجم عشوائي إلى بيانات ذات حجم ثابت. يتم إرجاع قيم التجزئة ، رموز التجزئة ومقاطع التجزئة بواسطة وظائف أثناء التجزئة. هذه هي أنواع مختلفة من خوارزميات التجزئة المستخدمة في الحوسبة ، ولكن تم التخلص منها مع مرور الوقت. وفيما يلي بعض الأمثلة على ذلك:
MD4 - إنها دالة هاش أنشأها رونالد ريفست في عام 1990. ويبلغ طولها 128 بت وأثرت على العديد من التصميمات الخلفية مثل WMD5 و WRIPEMD و WSHA. ومع ذلك ، فقد تم انتقاد أمان هذه الخوارزمية حتى من قبل المبدع نفسه.
خوارزمية SHA - تم تصميم خوارزمية التجزئة الآمن من قبل وكالة الأمن القومي لاستخدامها في خوارزمية التوقيع الرقمي الخاصة بهم. ويبلغ طوله 160 بت. مثلما حدث في الأخير ، فإن نقاط الضعف في الأمن تعني أنه لم يعد يستخدم SHA و SHA-1 ، وتستخدم المؤسسات خوارزمية قوية SHA-2 (256 بت) لغرض التشفير. ( كيفية الانتقال من خوارزمية SHA1 إلى SHA2؟ )
RIPMEND - إنها خوارزمية تجزئة التشفير التي صممها هانز دوبرتين. ويبلغ طوله 160 بت. تم تطويره في إطار مشروع الاتحاد الأوروبي RIPE.
خوارزمية WHIRLPOOL - إنها خوارزمية تصميم بواسطة فنسنت ريجمن وبول باريتو. يبلغ طوله 2 256 بت ، ويصدر ملخص الرسالة 512 بت.
خوارزمية TIGER - إنها خوارزمية جديدة وسريعة. يتم استخدامه بواسطة أجهزة الكمبيوتر الحديثة. انها تجزئة أكثر من 132M بت في الثانية الواحدة. لقد ثبت حتى الآن أنه أكثر كفاءة من جميع خوارزميات التجزئة التي تمت مناقشتها. لا يوجد لديه قيود على استخدامه وهذا يعني أنه لا يوجد لديه براءات الاختراع.
الغرض من التجزئة
يمكن استخدام التجزئة لمقارنة كمية كبيرة من البيانات. يمكن إنشاء قيم التجزئة لبيانات مختلفة ، مما يعني أنه من الأسهل مقارنة التجزئة من البيانات نفسها.
من السهل العثور على سجل عند تجزئة البيانات.
تستخدم خوارزميات التجزئة في تطبيقات التشفير مثل التوقيع الرقمي.
يستخدم التجزئة لإنشاء سلاسل عشوائية لتجنب ازدواجية البيانات المخزنة في قواعد البيانات.
التجزئة الهندسية - تستخدم على نطاق واسع في رسومات الكمبيوتر للعثور على أزواج خزانة ومشاكل القرب في الطائرات. وتسمى أيضا طريقة الشبكة واعتمدت أيضا في الاتصالات السلكية واللاسلكية.
هذه الخصائص تعني أنه يمكن استخدام التجزئة لتخزين كلمات المرور. بهذه الطريقة ، يصبح من الصعب على شخص لديه البيانات الأولية عكسها.
التشفير
التشفير هو عملية تشفير نص بسيط ومعلومات أخرى يمكن الوصول إليها من قبل الكيان المفوض الوحيد إذا كان لديه مفتاح فك التشفير. سوف يحمي بياناتك الحساسة من الوصول إليها من قبل مجرمي الإنترنت. إنها الطريقة الأكثر فعالية لتحقيق أمن البيانات في أنظمة الاتصالات الحديثة. لكي يقرأ المتلقي رسالة مشفرة ، يجب أن يكون لديه كلمة مرور أو مفتاح أمان يُستخدم في فك التشفير. تُعرف البيانات التي لم يتم تشفيرها بالنص العادي بينما تشفير البيانات يُعرف بنص التشفير. هناك عدد من أنظمة التشفير ، حيث يُعرف التشفير غير المتماثل أيضًا باسم تشفير المفتاح العام ، والتشفير المتماثل والتشفير المختلط الأكثر شيوعًا.
1 251
استخدام الحماية المضمنة في الجهاز
لا يطلق عليهم "الهواتف الذكية" من أجل لا شيء. في حالة ضياع هاتفك أو سرقته ، يمكنك احتواء الضرر باستخدام خدمات تتبع الجهاز ، مثل Find My iPhone و Find Find My Device
احذر من البريد الإلكتروني العشوائي والتصيد الاحتيالي
واحدة من أسهل الطرق التي يقوم بها المتسللون لغزو هاتفك والوصول إلى المعلومات الخاصة بك هي عبر البريد الإلكتروني الوارد. تم تصميم خدع الخداع لخداعك لتسليم الوصول إلى حساباتك. تجنب النقر على الروابط الموجودة في رسائل البريد الإلكتروني الترويجية ، أو فتح المرفقات المشبوهة ، أو تشغيل تحديثات التطبيق التي تتم مطالبتك بها عبر البريد الإلكتروني. لا تحاول الوصول إلى الحسابات المالية من خلال رسائل البريد الإلكتروني العشوائية ، ولكن بدلاً من ذلك ، انتقل مباشرة إلى موقع المؤسسة المالية وتسجيل الدخول باستخدام اسم مستخدم وكلمة مرور مناسبين.
1 251
قم دائمًا باستخدام رمز مرور مكون من أربعة أو ستة أرقام لإدخال جهازك. قد لا تكون رموز المرور مريحة للغاية ، ولكن راحة البال تملي أنه إذا سقط هاتفك الذكي من جيبك أثناء تجربة أرائك جديدة في Ikea ، فلن يت
1 251
كيفية حماية الجهاز من الإختراق :
تأمين البريد الإلكتروني
يعتبر البريد الإلكتروني الشكل الرئيسي لتبادل المعلومات في الهواتف الذكية حالياً، وفي معظم الأوقات يكون مفعلاً على الشبكة، ممّا يجعل الشخص عرضةً للاحتيال الإلكتروني، ويقوم المخترقون في هذه العملية بالتنكر، لسحب المعلومات المهمة، والحساسة بالنسبة للمُخترق، ولمنع هذه الهجمات، يجب أن لا يقوم الشخص بفتح أيّ مرفقات، أو وصلات على شبكة الإنترنت، إلّا في حال التأكد من شرعيتها، أو وجود عاملين من إثبات المصادقة على الأقل، بالإضافة إلى أنّ الشركات المصرح بها لا تقوم بطلب إكمال أيّ من النموذجات المرفقة عن المعلومات الخاصة بالعميل، أو أن تقدم روابط مباشرة للتحميل مجاناً، فهذه الشركات تطلب المعلومات من الموقع الخاص بها فقط، والحذر من الحسابات الوهمية، عن طريق التواصل مع الأصدقاء من خلال وسيلةٍ أخرى للتأكد من صحة الحساب
تعطيل خاصية المصادر المجهولة يجب التأكد من تعطيل خاصية المصادر المجهولة على الجهاز عن طريق الذهاب إلى الإعدادات (بالإنجليزية: Settings)، ثمّ الأمان (بالإنجليزية: Security)، ثمّ الذهاب إلى المصادر المجهولة وإغلاقها، وفي حال تنزيل إحدى التطبيقات أو البرامج المهمة على الجهاز، يمكن القيام بتشغيل الخاصية للتطبيق فقط، ثمّ إعادة إغلاقة بعد التنزيل.
تعطيل خاصية المصادر المجهولة
يجب التأكد من تعطيل خاصية المصادر المجهولة على الجهاز عن طريق الذهاب إلى الإعدادات ، ثمّ الأمان ثمّ الذهاب إلى المصادر المجهولة وإغلاقها، وفي حال تنزيل إحدى التطبيقات أو البرامج المهمة على الجهاز، يمكن القيام بتشغيل الخاصية للتطبيق فقط، ثمّ إعادة إغلاقة بعد التنزيل
حذف الرسائل النصية
ينبغي حذف الرسائل النصية من المصادر المجهولة التي تطلب معلوماتٍ خاصة، وتجنب النقر على الروابط في الرسائل النصية، فبعض المخترقين يرسلون رسائل نصية قد تظهر أنّها من البنك الخاص أو أيّ مصدرٍ آخر موثوق، وفي حال الضغط على الرابط في الرسالة النصية، فإنّ المخترق سيتمكن من سرقة المعلومات الخاصة، ثمّ تثبيت برامج ضارة على الجهاز، كما يجب عدم القيام بتنزيل التطبيقات من خلال الرسائل النصية، فهذه من إحدى الطرق الشائعة بين قراصنة الإنترنت للاختراق والسيطرة على الهاتف.
الحذر من شبكات الواي فاي المفتوحة
ينبغي الدخول إلى الإنترنت من خلال الجهاز الخاص، وعن طريق شبكات واي فاي آمنة فقط، حيث إنّ شبكات الواي فاي غير الآمنة تسمح للمخترقين القريبين من التعرض للبيانات الشخصية عند الدخول إلى الإنترنت، كما ينبغي عدم التسوق من الإنترنت أو القيام بالأمور المصرفية، باستخدام شبكات واي فاي عامة، حيث إنّه يمكن للمخترقين أن يسرقوا رقم الحساب البنكي أو معلومات مالية أخرى، كما تحتوي الرسائل الفورية وتطبيقات الاتصال الأخرى على ثغرات، تمكن المخترقين من الوصول إلى البيانات الشخصية وسرقتها.
1 251
شرح الــــــIP Address وأنواعه:
ــــــــــــــــــــــــــــــــــــــــــــــــــــــــ
الip address اختصار ل Internet Protocol Adress عبارة عن عنوان منطقي على شكل أرقام يعطى لكل جهاز يتصل بالشبكة سواء كان هاتف محمول جهاز لوحي حاسوب تلفاز او سيارة... وذلك من أجل ربطه مع شبكة الانترنت.
لكل جهاز عنوان اي بي خاص به لا يشترك فيه مع أي جهاز آخر في العالم لتجنب حدوث أخطاء في تبادل المعلومات.
عنوان الآي بي بمثابة تعريف لكل جهاز داخل شبكة الانترنت يسمح للاجهزة بالتواصل فيما بينها وتبادل المعلومات.
فلنعطي مثال بسيط:
لدينا ساعي بريد يحمل في محفظته مجموعة من الرسائل عليه إيصال كل منها للمكان الصحيح دون حدوث خطأ في التسليم .اذن سيحتاج عنوان كل منزل ليعطيه البريد المناسب، ومن غير المنطقي ان يشترك منزلين في نفس العنوان. ففي هذه الحالة ساعي البريد هو الشبكة،والمنزل هي الجهاز، اما عناوين المنازل هي الاي بي.
ويمكن تصنيف عناوين الip الى عدة اصناف:
=> عناوين ايبي خاصة => عناوين ايبي عامة
=> عناوين ايبي ثابتة => عناوين ايبي ديناميكية
* العناوين الخاصة:
هي عناوين تستخدم داخل الشبكة المنفردة او الخاصة ،كشبكة المنازل او المؤسسات او الشركات،فتكون جميع الاجهزة المتصلة مع الشبكة تملك عناوين خاصة يتم تعيينها اليا او يدويا.
* العناوين العامة:
هي عكس العناوين الخاصة بحيث ترتبط بالشبكة الخارجية العامة لتتيح للاجهزة التواصل مع مختلف اجهزة العالم وبالتالي الوصول الى مجموعة من الخدمات العامة كمواقع التواصل الاجتماعي والمواقع الويب عامة .وفي هذه الحالة مزود خدمة الانترنت ISP هو من يقوم بتعيينها.
* العناوين الثابتة والديناميكية:
يشمل هذا الصنف العناوين السابقة 'اي الخاصة والعامة' يكمن الفرق في طريقة تعيين العنوان.
فالعناوين الديناميكية يتم تعيينها اليا من طرف خادم DHCP.
اما العناوين التي يتم تعيينها يدويا 'في حالة الجهاز لا يدعم DHCP' تسمى عناوين ثابتة.
طبعا ليست هذه كل الانواع
فهناك تصنيف بحسب Ipv4 و Ipv6 الخ..
1 251
السلام عليكم ورحمة الله تعالى وبركاته
حبيت شارك معكن هالمعلومات للناس يلي بتسمع عن نظام اللينكس ومابتعرف شو هو وشو وظيفتو
(بسم الله الرحمن الرحيم)
لينكس / Linux :
هو نظام تشغيل حر ومفتوح المصدر ويتمتع بدرجة عالية من الحرية في تعديل وتشغيل وتوزيع وتطوير اجزائه.
وبسبب الحرية التي يوفرها نظام لينكس فقد فتح المجال للاخرين للتطوير عليه بشكل نجح في التأسيس لنظام تطوره اطراف متعددة حتى اصبح يعمل على العديد من المنصات من الخوادم العملاقة والحواسيب المنزلية واجهزة الهاتف الجوال وتطورت واجهات المستخدم العاملة عليه لتدعم كل لغات العالم تقريبا وبسبب كونه مفتوح المصدر فان سرعة تطوره عالية وأعداد مستخدميه تتزايد على مستوى الأجهزة الشخصية والخوادم ومن بين توزيعات لينكس العالمية هي ديبيان / Debian
ديبيان / Debian :
هو نظام تشغيل للحاسوب ويتكون حصريا من برمجيات حرة ومفتوحة المصدر وهو منظمة غير ربحية ويعتبر احد اكبر واعرق المشاريع الحرة مكون من متطوعين ومبرمجين من جميع انحاء العالم يقومون بتطوير ديبيان والبرمجيات الحرة ومفتوحة المصدر.
الان لنتكلم عن الكالي لينكس وهي توزيعة لينكس مبنية على ديبيان / Debian وهي متخصصة في الامن والحماية المعلوماتية واختبار الاختراق وتم الاعلان عن صدورها في 13 مارس عام 2013 وتوزيعة الكالي هي عبارة عن اعادة بناء لتوزيعة باك تراك: حيث قام المطورون ببنائها على ديبيان / Debian بدل ابونتو
ادوات الكالي لينكس :
توزيعة الكالي متخصصة في الامن والحماية المعلوماتية وتحتوي على عدة برامج وادوات موجهة لاختبار الاختراق حيث تتضمن برامج تقوم بالمسح الامني للمنافذ مثل اداة Nmap وبرامج تحليل الجزم المتبادلة على الشبكات مثل اداة wireshark وبرامج لكسر كلمات المرور مثل برنامج john the ripper وطقم برامج Aircrack الخاص باختبار اختراق الشبكات المجلية اللاسلكية و Burp suite و OWASP و ZAP لفحص سلامة تطبيقات الويب و مشروع اختبار اختراق الاجهزة ميتاسبلويت / Metasploit وغيرها من ادوات اخرى لاختبارات امنية متعددة.
بدأ نظام اللينكس في عام 1991 كمشروع شخصي من قبل الطالب الفنلندي لينوس تورفالدس لانشاء نواة نظام تشغيل حر جديد ونتج عن المشروع نواة لينكس.
انتهى.
طبعا انا حكيت بشكل مختصر وسريع عن النظام لحتى يصير عندكن فكرة عنو وعن وظيفتو
بتمنى تكونو استفدتو من هذة المعلومات
1 251
• مميزات أداة whatweb
1- عمل تقرير مفصل.
2- تفحص جميع انواع المواقع مثل CMS إلخ.
3- استخراج جميع الايميلات المرتبطه بالموقع.
4- تكتشف الثغرات بالموقع.
5- فحص عدة مواقع بوقت واحد.
6- الفحص بسرعة
ويمكنك إيجادها بنظام كالي لينكس (Kali linux)
مثبتة
ادخل web ثم web application analysis
ستجدها بقسم
Vulnerability Scanners
يحتوي WhatWeb على أكثر من 1700 مكون إضافي(plugins) ، كل منها يتعرف على شيء مختلف. يحدد WhatWeb أيضًا أرقام الإصدارات وعناوين البريد الإلكتروني ومعرفات الحسابات ووحدات إطار عمل الويب وأخطاء SQL والمزيد.
Whatweb
يمكن أن تكون خفيه وسريعة،
ايضا هي تدعم مستوى عدواني المسمى "التخفي" ،
وهي اسرع في فحص مواقع http , وهي مناسبة لفحص المواقع العامة
معظم المكونات الإضافية WhatWeb شاملة وتتعرف على مجموعة من الإشارات الدقيقة، على سبيل المثال ، يمكن تحديد معظم مواقع WordPress بواسطة علامة HTML الوصفية
على سبيل المثال“لكن أقلية من مواقع WordPressتزيل علامة التعريف ولكن هذا لا يحبط الاداه يحتوي المكون الإضافي WordPress WhatWeb على أكثر من15 ختبارًا،والتي تشمل فحص الرمز المفضل وملفات التثبيت الافتراضية وصفحات تسجيل الدخول والتحقق من"/wp-content/"ضمن الروابط النسبية
مميزات what web
■أكثر من 1700 مكون إضافي
■التحكم في المقايضة بين السرعة / التخفي والموثوقية
■تتضمن المكونات الإضافية أمثلة عناوين URL
■ضبط الأداء. التحكم في عدد مواقع الويب لمسحها في وقت واحد.
■تنسيقات سجل متعددة: موجز (قابل للاستعمال) و Verbose (قابل للقراءة البشرية) و XML و JSON و MagicTree و RubyObject و MongoDB و SQL و ElasticSearch.
■دعم TOR
■رؤوس HTTP مخصصة
■مصادقة HTTP الأساسية
■التحكم في إعادة توجيه صفحة الويب
■نطاقات IP بنمط Nmap
1 251
• Whatweb
هي أداة عملاقة في توزيعات كالي لينكس (Kali Linux)
تقوم بعمل فحص على الموقع واستخراج البيانات
يعنى تعرف إذا كان موقع او سيرفر، ما هو الاي بي ايضا موقعة يعنى في اي دولة وماهي المنصة المستخدمة الخ
WhatWeb
يتعرف على تقنيات الويب بما في ذلك أنظمة إدارة المحتوى (CMS) ومنصات المدونات وحزم الإحصاء / التحليلات ومكتبات JavaScript وخوادم الويب والأجهزة المدمجة .
1 251
#وعي_أمني_معلوماتي
#أمن_معلومات
#معلومة26
*يتم استخدام الصفحات المزورة في العديد من الطرق* ويتم اختراق العديد من الحسابات كل يوم باستخدام هذه الطرق وسوف نذكر لكم بعض من الطرق التي تتم فيها عملية استخدام الصفحات المزورة في اختراق الحسابات .
يتم ارسال الصفحات المزورة الى الاشخاص بشكل مباشرة في الشات ويخبرهم الهكرز ب مثلا " ادخل شوف فضيحة الفنان * . الضحية بسبب فضوله سوف يقوم بالدخول الى الرابط لانه يريد ان سرى الفضيحة فيجد نفسه في صفحة تسجيل الدخول الى فيسبوك, فيظن انه فقط قام بالتسجيل الخروج بالخطأ, وبمجرد ان يعيد تسجيل الدخول يتم ارسال البيانات الى المخترق.
يتم زرف الصفحات المزورة في المتصفح كواجه اساسية, وبمجرد ان يقوم الضحية بفتح حاسوبه تظهر له في اول صفحة في المتصفح هي صفحة تسجيل الدخول, فيقوم بتسجيل الدخول الى حسابه ليجد نفسه قد تم اختراقه وارسال الباسور واسم المستخدم الى المخترق،
يتم استخدام الصفحات المزورة في الالعاب وهكر الالعاب, مثلا يقوم الهكر بارسال الرابط الى الضحية ويخبره انه سوف يحصل على نقود او عملات ان قام بالتسجيل في الموقع
____________________________
بقلم
Haroon Bin Alqobati
1 251
هجوم سيبراني كاسح يشل مدينة أمريكية عن أخرها
تزايدت الهجمات السيبرانية في الأونة الأخيرة ضد المدن والبلدات الأمريكية، وآخر ضحية لها هي مدينة بينساكولا التابعة لولاية فلوريدا.
وأقر عمدة المدينة "جروفر روبنسون" أن هجومًا إلكترونيًا مكثفًا قد أعاق العديد من الخدمات في بينساكولا، بما في ذلك هواتف المدينة ورسائل البريد الإلكتروني و 311 خط لمساعدة العملاء، وخدمات الدفع عبر الإنترنت وخدمات الطاقة، ولم يسلم من الهجوم حتى خدمات الصرف الصحي للمدينة.
لكنهم أكدوا أن خدمة إتصال الطواريء "911" وخدمات الطوارئ الأخرى لم تتأثر بالهجوم السيبراني.
وفقًا للمتحدث الرسمي باسم العمدة، قال أن من السابق لأوانه تأكيد أو نفي أي شيء لأن الحادث لا يزال قيد التقييم من قبل وزارة إنفاذ القانون في ولاية فلوريدا، ووزارة الأمن الداخلي ومكتب التحقيقات الفيدرالي، وأخطرت مدينة بينساكولا مكتب التحقيقات الفيدرالي بحادثة محتملة تتعلق بحواسيبها.
وأفادت الأنباء أن الحادث قد لوحظ يوم السبت، في حوالي الساعة 1:30 صباحًا. ولم يتضح بعد نوع الهجوم السيبراني الذي أثر على خدمات المدينة، وعدد أجهزة الكمبيوتر المستهدفة، وما إذا كان الهجوم لطلب فدية أم لا.
بالنسبة للهجوم السيبراني على مدينة بينساكولا، نظرًا لأن الأنظمة الحيوية تأثرت في الحادث، يحاول المحققون معرفة ما إذا كانت هناك أية بيانات قد تم الكشف عنها، وغالبية الأنظمة المتأثرة لا تزال غير متصلة حاليًا بالإنترنت كإجراء وقائي، ويشتغل موظفو قسم تقنية المعلومات في المدينة لإستعادة السيطرة وتشغيل الشبكة من جديد.
1 251
أخطر 7 أدوات لإختراق الشبكات الواي فاي بواسطة توزيعة الكالي لينكي Kali linux
لماذا توزيعة Kali linux أو توزيعة Wifislax هما الأفضل لإختراق الشبكات ؟
الجواب بسيط جدا لأنهما في الأصل معدتان لإختبار الإختراق وعمل مختبرات لتجارب الحماية وإختبار الإختراق، فعلى سبيل المثال توزيعة الكالي لينكس تحتوي في داخلها على عشرات الأدوات المعدة في الأساس للإختراق، سواء إختراق شبكات الواي فاي أو إختراق المواقع، إختراق البريد الإلكتروني، هجوم حجب الخدمة ....
لدى فإنها بلا شك وبدون منازع الأفضل في إختراق الشبكات، إلى جانب توزيعة Wifislax التي لا تقل أهمية عن توزيعة الكالي لينكس.
ملاحظة جد هامة
هذه المقالة تعليمية بالأساس بهدف التنبيه والمعرفة لا أكثر ولا أقل، ولسنا مسؤولين عن من يستعمل هذه المعلومات في غير محلها.
لدى اليوم نتطرق لأشهر وأقوى سبع أدوات لإختراق شبكات الواي فاي من داخل نظام الكالي لينكس، هذه الأدوات تمكن مستخدميها من إجراء إختبار إختراق لشبكة الوايرلس.
1- شرح اختراق شبكات الواي فاي عن طريق اداة Aircrack-ng
تم شرح Aircrack-ng ألاف المرات على موقع اليوتيب، وتوجد في المقابل ألاف المقالات المتنوعة عبر الأنترنت التي تشرح كيفية إستعمال Aircrack-ng لإختراق شبكات الواي فاي.
فالأداة عبار عن مجموعة من الأوامر التي تقوم بكتابه على Terminal ثم تنتظر النتائج، والأداة تتطلب أن تعمل بها على جهاز حقيقي وليس على جهاز وهمي وإذا كنت تعمل على جهاز وهمي سوف تحتاج إلى قطعة Usb Wifi.
أداة Aircrack-ng متوفر كذلك لمن يعملون بنظام الويندوز، وكذلك نظام الماك.
- شرح Wireshark لإختراق الشبكات وتحليل بروتوكولات الشبكات
برنامج Wireshark متوفر كذلك ليس فقط للينكس بل لنظام الويندوز والماك، ويمكنكم تحميل البرنامج بكل سهولة وإستعماله على الويندوز أو الينكس، البرنامج مجاني بشكل كامل.
طريقة عمل برنامج Wireshark تعتمد على مراقبة وتحليل البيانات الموجودة داخل الشبكة فهو برنامج إختراق وتجسس، فيمكنك من معرفة المواق التي تمت زيارتها، والحواسيب المتصلة
شرح oclHashcat لإختراق شبكات الواي فاي
تستخدم أدة oclHashcat ما يسمى بهجوم البروت فورس أو brute force attack، وهذه الأداة لا تكون مضمنة في نظام الكالي لينكس ولكن يمكنكم تحميلها وإضافتها لباقي الأدوات، وتعتبر أحد أسرع الأدوات لإختراق شبكات الواي فاي.
- أداة Reaver لإختراق الشبكات
تعتبر أيضا من بين أشهر الأدوات المجانية لإختراق الشبكات اللاسلكية، وكشف كلمات السر المخبأة، وتهاجم الرواتر التي تفعل حماية Wps.
وكذلك تستخدم هجوم brute force attack، وهو ما يجعلها من بين أحد أفضل الخيارات المتبعة لإختبار شبكات الواي فاي
- أداة wifite
من بين الأدوات المتميزة في إختبار إختراق الشبكات والتي توجد مسبقا داخل نظام الكالي لينكس، حيث أن مستخدم هذا النظام لن يحتاج إلى تحميلها، ويمكنه مباشرة الشروع في العمل على الأداة.
وتعتمد الأداة على مجموعة من التشفيرات من بينها wpe/wpa/wpa2/wps.
- شرح wifiphisher لإختراق الشبكات اللاسلكية
أداة wifiphisher من أكثر الأدوات التي تستعمل الحيلة والخداع في إختراق شبكات الوايفاي، حيث أنها تعتمد بالأساس على إنشاء شبكة وايفاي وهمية للإتصال بها، ومن ثم يتمكن من المخترق من الحصول على كلمة سر الواي فاي، بالإضافة إلى معلومات أخرى جد مهمة عن المتصلين بالشبكة
- شرح fern wifi cracker
هذه الأداة تم بناؤها وتطويرها على أساس لغة البايتون، وهي لغة برمجة جد معروفة، والإستخدام الأساسي لأداة fern wifi cracker هو إختراق شبكات الواي فاي
1 251
• جوجل ون | Google One •
| هي عبارة عن خدمة تخزين سحابي (خدمة إشتراك) تم تطويرها بواسطة جوجل وتقدم سعة تخزين سحابية موسعة ومخصصة لسوق المستهلك، هذه الخدمة هي بديل عن الخدمة مدفوعة الأجر التابعة لجوجل درايف.
| يبدأ كل حساب جوجل بـ 15 غيغابايت من السعة التخزينية المجانية التي تتم مشاركتها عبر Google Drive وGmail وصور جوجل.
عند الترقية إلى Google One، تزيد مساحة التخزين الإجمالية إلى 100 غيغابايت أو أكثر بناءً على الخطة التي تختارها. وتحصل أيظاً على مزايا إضافية للأعضاء ويمكنك الوصول إلى دعم خبراء جوجل، كما يمكنك مشاركة كل ذلك مع عائلتك.
1 251
التنقيب في البيانات | Data Mining
| هي عملية تحليل كمية كبيرة من البيانات لإيجاد علاقة منطقية تلخصها بطريقة جديدة، تكون مفهومة ومفيدة لصاحب البيانات، وقد تهدف إلى التحقق من صحة نظريةً ما أو الوصول إلى نتائج جديدة بعد دراسة العلاقة بين عدة ظواهر وطرق ارتباطها.
| أحد أهداف تنقيب البيانات هو اختزال كميات البيانات الكبيرة او ضغطها بحيث يصبح حجمها مناسب أكثر.
| أبرز استخداماتها في المجال التقني هو استهداف شريحة معينة من الجمهور بالإعلانات عبر فرز البيانات إلى مجموعات بحسب الاهتمامات.
1 251
شركة فيسبوك تهتم بالمال أو المستخدم أولاً!؟
في هذه المقالة سوف أتطرق للحديث حول هذا الموضوع بالتفصيل مرفقاً لكم مجموعة من الأدلة.
المقال يستهدف المشتركين والتقنيين والمهتمين في المجال!👇
شركة فيسبوك شركة أمريكية عملاقة وواحدة من أهم شركات التواصل الإجتماعي عبر الإنترنت تقدم العديد من الخدمات للمستخدمين منها التراسل والاتصال والتواصل مع العالم الأخر الخ...
في عام 2005م تمت اتاحت الاستخدام لأي شخص يبلغ من العمر 14عام وقد حصلت الشركة على 12.7 مليون دولار وكان أكبر اهتمام الشركة إفادة طلاب الجامعات والمدارس حتى بداية انطلاقته.
مرت الشركة بالعديد من المراحل والظروف منها:
-مراحل الانتشار والشهره.
-مراحل توفير افضل التقنيات والبرمجيات.
-مراحل التطوير وتكوين الفريق للشركة.
-مراحل سد الثغرات وإيجاد افضل الحلول.
-مراحل تكوين راس المال للشركة وكسب المساهمين.
-بداية حملات الترويج والتسويق الإلكتروني.
والعديد من المراحل والإضافات حيث وخلال 15 سنة
اصبحت من أهم واشهر مواقع التواصل الإجتماعي كما نشرها موقع "abcnewspoint"
متى تعرف أن شركة فيسبوك همها الوحيد فقط المال!؟
عندما ترا صفحات ممولة تم إنشائها خلال دقائق أو ساعات ويتم النشر فيها منشورات ممولة منها ماهي مخصصة للنصب والإحتيال (صفحات تخبركم عن دولارات مجمدة,صفحات مسابقات الخ..)
ومنها ماهي مخصصه لنشر روابط مختصرة غرضها اظهار صفحاتfake شبيهه لصفحة الدخول للفيسبوك.
ولا يوجد لدى الشركة برمجيات أو أو خاصة بالتاكد والتحري الشديد من المنشورات المدفوعة.
والعديد من الاساليب المنتشرة ولايوجد أي حلول تذكر من قبل الشركة حتى الان.
في ظل مرور شهور لهذه الصفحات ولم تجد الشركة الحلول فماهو الحل من قبل المستخدم!؟
-عدم التفاعل مع المسابقات الوهمية وعمل بلاغات على الصفحة.
-عدم ارسال أي مبالغ لأي جهه تطلب منك عمولة لجل تحويل مبالغ لك.
-عدم الدخول على أي روابط مختصرة من صفحات جديدة ومزيفة.
-في حال دخولك لأي رابط وطلب منك ادخال كلمة المرور والبريد تأكد اولاً من دومين الصفحة في خانة الURL مثلا :www.facebook.com فهذا دومين صفحة فيسبوك ولديها عدة دومينات متفرعة سنتحدث عنها لاحقا بعضها مخصصة للمتصفحات وبعضها للتطبيقات وغيره فيجب عليك الحذر جيدا من الروابط المزيفة.
-يجب عليك من أخذ ورقة وتكتب بها أشهر شبكات التواصل وماهي الدومينات الخاصة بها وهذا حتى ترسخ في ذهنك ولايتم خداعك بدومينات مشابهه كما حصل من سابق.
#منقول#
1 251
*التأكد من أن الدردشة مشفرة تماماً بين الطرفين*
1. افتح الدردشة.
2. انقر على اسم جهة الاتصال لفتح شاشة معلومات جهة الاتصال.
3. انقر على التشفير لرؤية الرمز المربّع والرمز الرقمي الذي يتألف من ٦٠ رقماً.
إذا كنت متواجداً مع الطرف الآخر في نفس المكان يمكن لأحدكما مسح الرمز المربّع عن هاتف الشخص الآخر كما يمكنكما مقارنة الأرقام الستين سوياً. إذا مسحت الرمز المربّع وكان الرمز مطابقاً بالفعل سوف ترى علامة صح خضراء. وبما أن الرمزين متطابقان فذلك دليل قاطع على أن ما من طرف ثالث يمكنه الاطلاع على رسائلك أو التنصت على مكالماتك.
أما إذا لم يتطابق الرمزان فعلى الأرجح أنك قد مسحت الرمز المربّع الخاص بجهة اتصال أخرى أو برقم هاتف آخر. في حال عَمَلَ الطرف الآخر على إعادة تثبيت واتساب حديثاً أو غيّر هاتفه حديثاً نوصيك حينها بتحديث الرمز عبر إرسال رسالة جديدة في الدردشة بينكما ومن ثم مسح الرمز المربّع.
تعرف عن كثب على تغيير رموز الأمان في هذه المقالة.
في حال لم تكن في نفس المكان مع الطرف الآخر يمكنك أن ترسل له الرمز الذي يتألف من ٦٠ رقم. اطلب من الطرف المعني أن يكتب الرمز الذي أرسلته له ومن ثم أن يقارنه مع الأرقام الستين التي تظهر في شاشة معلومات جهة الاتصال هذه تحت فقرة التشفير. على هواتف أندرويد وأي فون وويندوز فون يمكنك استخدام زر المشاركة الموجود في شاشة رمز الأمان (الرمز المربع والأرقام الستين) فتتمكن حينها من إرسال الرمز عبر البريد الإلكتروني أو الرسائل النصية، إلخ.
منقول
1 251
• للغة البرمجية Dart
•Dart لغة برمجية أنشات في 2011 وتم تبنيها وتطويرها من قبل جوجل، وتعتبر لغة تدعم العديد من المنصات مثل الويب وسطح المكتب والهواتف الذكية.
دارت مبنية على البرمجة الشيئية وتدعم الكلاسات وال garbage collections وطريقة كتابة الاكواد فيها مشابة للسي والجافا
🔵المتغيرات في دارت من النوع الاختياري
أي انه يمكنك اختيار نوع المتغير أو ما تحدد شي وتكتفي بإستخدام var
🔵 انواع المتغيرات في لغة dart شبيهة بباقي اللغات
🔵 تقدر كمان تعرف نوع المتغير اثناء عمل البرنامج، نشوف انه لغة الدارت جمعت بين قوة اختيار المتغيرات مثل الجافا والسي وكمان مرونة عدم تحديد المتغير مثل الجافا سكريبت
🔵 أخر نوع راح اتكلم عليه هنا هو الdynamic type ويعطي مرونة كبيرة ومفيد جدا في برمجة الدارات وفي الفلاتر كمان
2⃣ الدوال (Functions)
في لغة الدارت، تعتبر الدوال من أنواع المتغيرات، وذلك يمكننا من اضافتها لدوال أخرى كمتغيرات وكذلك إرجاعها عن طريق return https
ا3⃣ Mixins: - في حالة إحتياجك لوراثة اكثر من كلاس ، يمكن استعمال الMixins لعمل هذه الشيء بهذه الطريقة وباستعمال With https
4⃣ Constructorsهناك العديدمن الـ Constructors في لغة Dart مثل الnamed constructors، factory constructors ، private constructors
5⃣ Asynchronous Programming
لغة الDart لغة single threaded وبالتالي ما ينفع نعمل اكثر من thread لتنفيذ المهام بنفس الوقت، بديل عن ذلك تقدر تستعمل الFutures لتنفيذ نفس المهام الممكن تنفيذها في الmulti-threaded languages
6⃣ أدوات تساعدك في البدء في لغة برمجة دارت
🔵 أول أداة هي الDartPad وهو عبارة عن موقع يمكنك من خلاله برمجة وتطبيق لغة الدارت وتجربة اللغة، الموقع يحتوي على كل المكاتب الأساسية ويفتقر لبعض المكاتب المتعلقة بال VM مثل dart:io المتخصصة في الملفات والاتصال بالنت.
🔵 معلومة مهمة: تقدر تجرب الفلاتر وتطبيقات الموبايل البسيطة عن طريقه بدون أي تنصيب
🔵Pub
مدير ملفات خاص بالدارت مهمته تسهيل إضافة وتثبيت ونشر المكتبات الخاصة بالدارت
🔵 Dart2js
كومبايلر يحول كود الدارت لجافا سكريبت ويتم استخدامه عند برمجة تطبيقات خاصة بالويب
ا🔵 Dart2native
كومبايلر يحول كود الدارت لكود يعمل على 64x machines بحيث يدعم ماك، ويندوز ولينيكس
7⃣ أهم الـ IDEs للبدء في البرمجة بلغة Dart
🔵 اندرويد ستديو : البرنامج المستخدم لتطوير تطبيقات الاندرويد بلغة الجافا أو الكوتلين، يدعم استخدام الدارت والفلاتر بعد تنصيب ملفاتهم والاضافات الخاصة فيهم، طريقة الاستخدام موجودة في موقع دارت وفلاتر
🔵 intellij idea
مشابه للاندرويد ستديو، ( إختيار مفضل بالنسبة لي)
🔵 فيجيوال ستديو كود (VS Code)
برنامج من visual studio خفيف الحجم ويمكنك استخدامه لعمل برامج دارت.
