..

ابحث في المدونة

الاثنين، 29 أغسطس 2011

المتمكن في الانترنيت والحلقة269: تعلم كيف تنشئ موقع بنفسك الجزء الثاني والاخير

سعيد بلقياكم في جزء ثاني واخير من درس تعلم كيف تنشئ موقع بنفسك واتمنى من الله ان كل شخص تابع الدرس السابق إستطاع ان ينشئ اول موقع له ببساطة شديدة ، فكما عودناكم على محترفي الحماية البساطة تم البساطة في بلوغ اهدافنا إن شاء الله تعالى في فهم واستيعاب علوم الحاسوب سواء الحمائية منها او الامنية او كذلك تلك الخاصة بتقنيات إستعمال الحاسوب . اليوم في جزئنا الاخير من هذا الدرس المبارك سنتطرق إلى كيفية رفع موقعنا إلى الإستضافة التي سنقوم بإنشائها والتي ستحتوي موقعنا بإذن الله ، في هذا الدرس ان لست مقيد بإستخدام نفس الإستضافة المجانية بل هناك العديد من الإستضافات المجانية و التي يمكن لك التسجيل بها .

Morto Worm دودة جديدة تنتشر عبر RDP


 Remote Desktop protocol  بعض الشركات الكبيرة او الصغيرة عادتا ما تستخدم اداة
لربط اتصالها عن بعد مع حواسيب  في حوزتها عبر الانترنت، هذه الاداة التي تعتمد على بروتوكول
وهو 
بروتوكول من تطوير شركة مايكروسفت RDP
. تمكن المستخدمين المصرح لهم بربط الإتصال عن بعد كذلك التحكم في الاجهزة وإدارتها
بنشر تقرير عن إنتشار دودة اطلق عليها إسم  F-Secure في حين قامت
3389/TCP هذه الاخيرة التي تستخدم منفذ morto
حالما تحقن نفسها بالشبكة تبدئ الدودة في مسح لكافة الحواسيب المتوفرة على
بروتوكول سطح المكتب البعيد
بالشبكة حيث تشرع الدودة في نسخ نفسها
   dll في اقراص الاجهزة المهددة تأخد شكل إمتداد
3389/TCP الدودة تقوم بزيادة حجم الترافيك المستخدم في المنفذ 

كما يوضح الرسم المبياني الاتي



الدودة تنتشر بسرعة كون انها تستخدم بكثرة في عمليات تخمين الباسوورد من طرف المهاجمين بهدف إقتحام مضيف عن بعد وذلك
 TSGrinder بإستخدام بعض الادوات مثل اداة

معجم
 مضيف=Host
بروتوكول سطح المكتب البعيد=
Remote Desktop protocol
طريقة الحصول على مدونة كاملة من هنا
تحصل على كامل المدونة من هنا
للمزيد من الدونات من هنا

هاكر عمره 19 سنة يلتحق بشركة آبل


 JailBreakMe.Com هاكر يبلغ من العمر 19 سنة صاحب الموقع الشهير
. لاجهزتهم آيفون jailbreak والذي يسهل على مستخدمي اجهزة الايفون من القيام ب
حيث تمكن الهاكر الشاب، في اكثر من مرة إختراق النظام الامني لنظام تشغيل آيفون
comex والمعروف كذلك بإسمNicholas Allegra إستطاع
. ان يلتحق بشركة آبل
اعلن عبر حسابه تويتر يوم الخميس الماضي عن خبر إلتحاقه بشركة  Allegraآبل وأنه سيبدأ العمل مع الشركة بعد اسبوعين



تحذير من تطبيق يسرق حسابات الفيسبوك


لعل ان معضمنا اصبح يعلم بطرق سرقة حسابات الفيسبوك كطريقة الصفحات المزورة والتي تتم عن طريق إدخال الباسورد والإيميل الخاص بالفيسبوك في موقع غير موقع الفيسبوك في مقابل يمكن ان يصبح المستخدم ضحية إستعمال بعض التطبيقات الخبيثة  والتي تنتشر على نفس الموقع .
التطبيق المشار إليه في الصورة يدعي انه تطبيق يقوم بقياس قوة باسورد حساب الفيسبوك الخاص بك. في الحقيقة بعد إدخال الشخص لكل من الايميل والباسورد ستضهر رسالة شكر مع درجة قوة الباسورد لكن ما لايعلمه المستعمل انه تم إرسال الكوكيز الخاص بحسابه إلى مصنع التطبيق هذا الاخير الذي يمكنه إستخدام الكوكيزفي تسجيل دخوله إلى حساب الضحية من دون ادخال كلمة الباسورد او الإيميل

وعليه ننصح بالاتي

لاتقم ابدا بإستخدام تطبقيات لها علاقة مع معلومات خاصة بحسابك على الفيسبوك
لا تقم ابدا بالنقر على روابط مجهولة المصدر
انتبه جيدا إلى شعبية التطبيق قبل إستخدامه


صورة التطبيق

ثغرة XSS في موقع MSN.Com


 Msn.com  في الموقع الشهير   XSS  بالكشف عن ثغرة TeamDX قام فريق
كما توضح الصورة اسفله


 Juan Sacco (runlvl)للإشارة  ففي الاسبوع الماضي إستطاع الباحث الامني
bing.com إكتشاف نفس الثغرة في موقع البحث الشهير بينغ
طريقة الحصول على مدونة كاملة من هنا
تحصل على كامل المدونة من هنا
للمزيد من الدونات من هنا

شرح إضافة إعلانات للصور داخل مدونة بلوجر

بسم الله الرحمان الرحيم
 أول شرح عربي حول إضافة إعلانات للصور داخل مدونة بلوجر بإستعمال خدمة
 Luminate 
معروفة سابقا ب Pixazza التي تستهدف وضع إعلانات من خلال هذه الخدمة  دخل صور في المدونة وستعود عليك بالربح  مادي.

 تساؤلات حول هذه الخدمة :
 ؟Luminate ما هو

 هي الرائدة في مجال صنع الصور التفاعلية.  و يقدم أول منصة في العالم لتطبيقات الصور.
حيث يقوم المتصفح  أو زائر بتمرير الماوس على أي صورة في المدونة ,وستظهر له عدة تفاعلات متنوعة للتطبيق داخل الصورة.

؟Luminateكيف تعمل 
وبضغطة زر يتنبه الزائر لوجود تطبيق  و بعدها  يكون الزائر أمام  تفاعل إعلاني  يتمحور حول إهتمامه و يكون الإعلان  مرتبط بموضوع الصورة ودلك بمسح محتوى الموضوع .
ويمكن للزائر أيضا إخفاء  التطبيق  بضغط على أيقونة الإخفاء المتاحة له أو سحب الفأرة من داخل الصورة.
هل يمكن للمتصفح رؤية الصور عند ظهور التطبيق (الإعلان)؟
بالتأكيد رغم وجود التطبيق داخل الصور يستطيع المتصفح أو الزائر رؤية  الصورة بوضوح تام .


الخطوة 1  التسجيل في الخدمة :
 للدخول الموقع  إضغط على الرابط  : 
 https://www.luminate.com/apply/publisher

تتبع التعليمات في الصور 
ثم
ثم
ثم
قم بحفظ الكود في مجلد txt لأنك ستحتاجه في الخطوة 2

هذه لوحة تحكم خاصة بك



الان خطوة التانية : وهي إضافة الكود دخل المدونة 
الطريقة بسيطة جدا :
أدخول على حسابك في  بلوجر  تم إذهب إلى
 
تصميم بعد ذلك إذهاب الى    تحرير ال HTML 
ثم
إضغط أيقونة  
بعد ذلك إضغط  CTRL+F و بحث عن الكود التالى :

كود:

</body>

بعد أن وجدت الكود السابق ضع  قبله كود الذي حفضته في جهازك  و سيكون على الشكل:



<!-- dawra-tadribiya.blogspot.com Luminate Title -->
  <script type="text/javascript" src="http://www.luminate.com/widget/9*******a/"></script>
<!-- end dawra-tadribiya.blogspot.com Luminate Title -->
</body>

غير كود الدي باللون الأحمر بالكود خاص بك

الأن بعدما وضعت الكود بنجاح ستنتظر من  يوم إلى  3 أيام لتفعيل الخدمة وبعد ذلك مبروك عليك خدمة الجديدة.
H00/ بقلم
/
طريقة الحصول على مدونة كاملة من هنا
تحصل على كامل المدونة من هنا
للمزيد من الدونات من هنا

الأحد، 28 أغسطس 2011

إضافات جديدة من شركة فيسبوك تهم تحديثات الحائط

في تحديث اخير توصل به مستعملي الشبكة الإجتماعية فيسبوك وبالإضافة إلى خاصية  خصوصية  رسائل الحائط حيت يمكن لاعضاء الشبكة الإجتماعية الإختيار بين  الوضع عمومي والذي يوفر إمكانية الإضطلاع على التحديث من طرف اي شخص على الشبكة الإجتماعية و الوضع اصدقاء ينحصر عرض التحديتاث فقط للاصدقاء . يمكن كذلك لمستخدمي الشبكة الإجتماعية تحديد مكان تواجدهم عن طريق رسائل الحائط كما يمكن كذلك إضافة اصدقاء إلى التحديث 
وذلك إقتداء بشركة جوجل بلس والتي توفر نفس المزايا عبر موقعها الإجتماعي

شرح La charte Graphique



مرحبا ، اليوم سأشرح لكم معنى لكلمة يمكن تكون هي التصميم بحد ذاته فإن عرفت معناها أكيد ستزيد من إحترافيتك في التصميم (مع دراسته بطبعة الحال) .
La charte graphique أو بالعربية المخطط البياني . تستخدم عندما تنشئ هوية إشهارية كاملة (مثال) من تصميمي أثناء تخرجي للسنة الدراسية الأولى في المدرسة الخصوصية INGI . إن لاحظتم فأصبح هناك كلمتان تحتاجان إلى الشرح وليس واحدة فقظ .


هوية إشهارية كاملة : مثلا أنا لدي محل خاص ببيع السيارات يعني ما لازمني مصمم يصمم لي بطاقة العمل وآخر يصمم لي لافتة الإعلان ... إلى آخره . فأغلب الشركات المتوسطة أو الكبيرة أصبحت تتعامل مع مصمم جرافيك واحد أو وكالة خاصة بتصميم الجرافيك يعني ويعقدون معهم أنهم يتكلفوا بكل التصاميم بمعنى أنه وقتما تكون الشركة تحتاج لإعلان ... فهناك من يتكلف بذلك وهو (مصممهم) (مستقل) يصمم لهم هوية إشهارية كاملة والتي تتكون من :
  • بطاقة العمل Carte visite


  • ملصق سيارات الخدمات وتسمى بالفرنسية بـ Habillag


  • واجهة الموقع Interface de site web


  • المغلف Lonveloppe ، هو الذي ترسل فيه الفواتير وما إلى ذلك


  • الفاتورة Facture


  • دعوات Les infitation إن كان هناك معرض معين ...


  • التشوير La signalitéque وهي اللافتة التي غالبا ما تجدها في بعض الوكالات والتي تضم معلومات عن أمكنة الموضفين في طبقات الوكالة أو في أروقتها .


  • مجلة Magazine (إن كانوا يريدون إضهار منتجاتهم مثلا ...)


وهناك الكثير من الخطوات الإشهارية ، وبطبعة الحال هنا يظهر مفعول الدراسة . لأنني في الآونة الأخيرة بدأت أرى بعض الأشخاص حين يصمم تأثير على صورة معينة خلاص يكتب على إسمه أو يقولك أنه مصمم جرافيك (Infographiste) ، فهم خاطئ مثل هؤلاء الأشخاص يعتبرون موهوبين في زيادة التأثيرا على الصورة بواسطة الفوتوشوب ... لأن تصميم الجرافيك فهو علم ودراسة وفن كما أطلق عليه مؤخرا . ومفعول دراسته يظهر حين تصمم هوية إشهارية معينة سواء كاملة أو على حدى . أين يظهر المفعول ? بغظ النظر عن كيفية تصميم مثلا دعوة فهناك أمور يجب عليك أن تتخذها في تصميم الدعوة مثلا أتعرفون أن الدعوة التي تنشئ في فصل الشتاء ليست هي التي تنشئ في فصل الصيف على سبيل المثال والإختلاف يأتي من أن كل فصل أو مكان ... إلا وله مبادئه أو أشياء خاصة به و التي تتكون من ألوان ... وأشياء أخرى .


المخطط البياني : عندما تريد إنشاء هوية إشهارية فالمخطط البياني مثل قوانين التصميم لتلك الهوية الإشهارية يعني مثلا تضع ألوان لشركة خاصة بالتصدير مثلا فعندما تصمم إعلان معين فعليك إحترام تلك الألوان الموضوعة في المخطط البياني للشركة (الخاص بالتصميم)
ملاحظة : هذه الخطوة غالبا الشركات الكبرى أو الإحترافية هي التي تضع هذا المخطط البياني الإعلاني .
la charte graphic أو المخطط البياني له إيجابيات جد رائعة ألا وهي :
نأخذ على سبيل المثال شركة الإتصالات INWI الموجودة في المغرب فمخططها المبياني الإعلاني يقول أن اللون الرئيسي هو البنفسجي والقريب من الزهري فهنا يكمن الشيئ الإيجابي وهو مثلا عندما تكون في طريقك إلى مكان معين ورأيت اللون البنفسجي دون كتابة أو صور حتى وإلم يكن ذاك اللون للشركة فأول ما يخطر ببالك وهو أن ذالك المحل ... الملون بالبنفسجي هو لشركة INWI . بالمناسبة فليس بالضرورة أن يكون لون يمكن أن يكون شكل ما أو زخرفة وما إلى ذلك . لكن دعوني أريكم أقسام المخطط البياني ومما يتكون :
  • أنواع الخطوط


  • الألوان الرئيسية


  • الشعار (إذا كان الشعار على شكل مربع أحمر فيجب أن تضع لونا بديلا في حال وجود الشعار على سطح باللون الأحمر مثلا تقول أن الشعار هو مربع أحمر لكن إن كان هناك لافتة مثلا باللون الأحمر فالشعار سيكون مربعا أبيض يعني تضع الألوان البديلة)


  • الستايل (يعني زخرفة أو لون يكون معروف بالشركة وبطبعة الحال يجب أن لا يكون مكررا أو منقولا)


وهناك أشياء أخرى .
وهنا يأتي شرح المخطط البياني بإختصار وهو أنني عندما أصمم هوية إشهارية فيجب علي عدم الخروج عن إطار هاته القوانين التصميم التي وضعها مصمم معين أو وكالة للتصميم للشركة والتي تسمى بالمخطط البياني أو بالفرنسية La charte graphique .


بهذا أكون قد صلت إلى نهاية شرح هذا الدرس . دمتم في أمان الله وحفظه .

سرفرات wikileaksتتعرض الى هجوم حجب الخدمة وانونيموس تتوعد بالإنتقام

 irc صرحت ويكيليكس ان خوادمها تتعرض إلى هجوم حجب خدمة وذلك على شبكتها
وهو مؤسس ويكيليكس فتح تحقيق في الامر  julian Assange حيت قام
لكن وعلى لسان مجموعة انونيموس لم يتم ذلك بشكل قانوني
في مقابل اعلنت انونيموس انها على إتصال مع ويكي ليكلس كما ان كلا المجموعتين هم ضحايا هذا النوع من الهجوم والذي يتم من جهات حكومية  فيما اكدت مجموعة انونيموس إنها تقوم بحملة بحث عن المسؤولين على الهجوم وستطبق حكمها العادل
رسالة انونيموس باللغة الفرنسية

اختراق قاعدة بيانات موقعOrange.fr من طرف انونيموس

orange.fr قامت مجموعة انونيموس بإختراق لموقع وهو موقع شركة إتصالات فرنسية التي تقدم خدمة الإتصال الخلوي والانترنت تضم اكثر من 210 مليون مستخدم  حسب إحصائيات سنة 2010 حيت قامت المجموعة بسحب قاعدة بيانات المشتركين بخدمات الشركة واكثر من ذلك والغريب هو انه تم كذلك سحب للكود سورس الخاص بالموقع ونشره الشيئ الذي يطرح مجموعة من التساؤلات حول مدى حماية موقع الشركة الفرنسية للإتصالات وخدمات الانترنتطريقة الحصول على مدونة كاملة من هنا
تحصل على كامل المدونة من هنا
للمزيد من الدونات من هنا

شرطة المملكة المتحدة تقبض على عنصر آخر كشف تورطه بعمليات قرصنة مع انونيموس

القي القبض على طالب إثر علاقته مع مجموعة انونيموس في  شن  هجوم على مؤسسات  قامت بمنع إرسال الاموال  إلى ويكيلكس
Peter David Gibson
القي القبض عليه هو و خمسة عناصر اخرى من طرف محقيقي الشرطة البريطانية في  شن هجوم حجب الخدمة والإضرار بمصالح مجموعة من الشركات ، في حين صرحت الشرطة ان الإعتقال تم بعد ما قام جيبس بعمل غير قانوني بحاسوبه و ان اي فعل  بقصد عرقلت عمل أي جهاز كمبيوتر أو منع أو إعاقة الوصول إلى أي برنامج أوبيانات موجودة في كمبيوتر أو ينتقص من تشغيل أي برنامج من هذا القبيل أو موثوقية هذه البيانات تعتبر عمل إجرامي وجب المعاقبة عليهوهذا ماينص عليه قانون  الجرائم  1977

المتمكن في الانترنيت والحلقة:268 تعلم كيف تنشئ موقع بنفسك الجزء الاول

كما وعدتكم اني سأقوم بوضع حلقات حول إنشاء موقع شخصي ومجاني هذا بعد توصلي بالكثير من الطلبات من خلال إيميلي الخاص او من خلال صفحتي الشخصية .
في الحقيقة ان نجلس ونتعلم لغات البرمجة في صنع مواقع شيئ سيأخد وقت طويل في مقابل يمكن ان نصنع موقع شخصي إحترافي إلى حد ما في وقت قصير جدا . قمت بتقسيم الدرس إلى حلقتين اولها هو صنع الموقع وثانيهما هو إستضافة الموقع والذي سأنشره قريبا فرجة ممتعة

ضحكوا عليك فقالوا : قانون الهاكر لا يحمي المغفلين

كجملة يتبادلها الهاكر بل ويؤمن بها الكثير ، ففي حديثي مع اي مبتدئ او" محترف" وإقناعه ان ماتقوم به لايرضى به لاشرع ولا دين يجيبك بكل برودة " قانون الهاكر لا يحمي المغفلين" في حين ان نفس الهاكر الذي نطقها تم إختراقه مرات عديدة ، بل ولايوجد هاكر لم يتم إختراقه لان الامر طبيعي جدا وفوق كل ذي علم عليم .
نرجع إلى موضوعنا قانون الهاكر لا يحمي المغفلين ونحاول تحليل هاته الجملة فاول شيئ قانون وكلمة قانون تعني كذلك تقيد وإلتزام في حين إدا رجعنا إلى تاريخ الهاكينغ نجد ان اول شيئ يميز عالم الهاكينغ هو الحرية وعدم التقيد  باي قانون فلكل واحد قوانيه التي يسطرها والتي يخلقها بمحض إرادته وعليه فإن كلمة قانون ليس لها محل من الإعراب في عالم الهاكينغ .
المغفلين ، اولا ماهو المغفل ؟ هل هو الشخص الغير ملم بميدان ما او هو شخص غبي ؟ عند القيام ببحث بسيط حول المعنى العام لهاته الكلمة وجدت ان المغفل هو شخص اهبل وساذج لكن لحظة هل كوني  لاعلم بان هناك طريقة إختراق لحاسب إمسن وتم إختراقي فهذا يعني اني اهبل ومغفل ؟ هل لانك لاتعلم بوجود شيئ كيفما كان يمكن ان نحكم عليك بانك اهبل وساذج او مغفل ؟ بطبيعة الحال لا
فكما لاحظتم ان اصلا العبارة خاطئة بل وتشوبها عدة تعارضات مع ماهو موجود في الواقع ولعل شهرة هذه العبارة  نابع من عدم دراسة هاته الفئة لتاريخ اجدادهم وعدم التمعن اكثر في معاني الجمل قبل ترديديها

بقلم : امين رغيب
طريقة الحصول على مدونة كاملة من هنا
تحصل على كامل المدونة من هنا
للمزيد من الدونات من هنا

إضافة خيار التجاهل والحجب في جوجل +

هل هنالك شخص يزعجك على جوجل بلس وأنت لا تريد إضافته إلى دوائر الأصدقاء الخاصة بك؟ الآن هنالك خيار تجاهل الجديد المطور من جوجل بلس الذي يمكنك من تجاهل الأشخاص الغير مهتم بهم أو لا تعرفهم ولا تريد أن ترى ما يقومون بمشاركته على صفحاتهم.

وتجاهل المستخدم يقوم بثلاث عمليات:

  1. يزيل جميع المشاركات الخاصة به عن واردة الرسائل في بريدك الإلكتروني

  2. لن تحصل على إشعارات حول نشاطه على جوجل +

  3. يقوم التجاهل بإبعاد الشخص من دوائر الصفحة الخاصة ولن يتم إعلام المستخدم بتجاهله.

وأيضاً هنالك خيار الحجب الذي يمنع المستخدم من رؤية جميع مشاركاتك وتعليقاتك وأيضا لن تستطيع رؤية مشاركاته مثل الحجب تماماً.

يبدو أن إضافة التجاهل تبدو جزءاً من مبادرة غوغل لمنح المستخدمين مزيدا من السيطرة على ملفاتهم الشخصية والبيانات. وقد قامت فيسبوك بالتحرك لتعزيز سيطرة المستخدم كذلك. حيث اصلحت مؤخرا ميزات الخصوصية في محاولة لإعطاء المزيد من التحكم للمستخدمين.

وهذا الفيديو يبين كيفية الحجب والتجاهل من نفس مهندسي ومطوري الخدمة

السبت، 27 أغسطس 2011

تعرف على البطائق المصرفية المغربية الجديدة والتي تمكنك من الشراء عبر الانترنت

 ضرورة إنفتاح المغرب على السوق الإلكترونية وتسهيل عمليات البيع والشراء عبر المواقع كان لابد للبنك المغربي لتجارة  تمكين المغاربة اخيرا من الشراء والبيع عبر المواقع الإلكترونية هكذا بدأ ضهور تدريجي ل مجموعة من البطائق المصرفية والتي تمكن مستخدميها من الشراء عبر الانترنت، في هاته المقالة سنتعرض الى مختلف اشكال هذه البطائق المصرفية رغم انها تتقيد بنفس الشروط 
كالحد الاقصى لشحن البطاقة هو 10000 درهم مغربية ولايمكن تجاوز هذا المبلغ في السنة الواحدة 



 E-pay   BMCE


E- pay  وهو اول بنك يوفر هذا النوع من البطائق والذي اطلق عليه إسم  BMCE






E-Shoping البنك العقاري والسياحي  يوفر بطاقة
 







My e-c@rd الشركة العامة توفر بطاقة






OXYGEN شركة سلفين توفر بطاقة





يمكنك الإتصال بمزودي الخدمة للمزيد من المعلومات كون ان هناك بعض البنوك تفرض عليك التوفر على حساب بنكي لتمكينك من تحويل الاموال للبطاقة المصرفية كذلك مصاريف البطاقة والتي تحدد تقريبا   في 121 درهم في مقابل بنوك اخرى ليس من الضروري أن نتوفر على حساب بنكي  يكفي الذهاب للوكالة البنكية و إعطائهم بطاقة التعريف الوطنية ، ثم إمضاء وثيقة تثبت فيها أننك لست مستفيدين من بطاقة أخرى مع بنك آخر ، ثم تستلم البطاقة 
طريقة الحصول على مدونة كاملة من هنا
تحصل على كامل المدونة من هنا
للمزيد من الدونات من هنا

كشف إختراق الحاسوب عن طريق التعرف على المنافد المفتوحة

لعل ان هناك طرق عديدة لكشف إختراق الإجهزة واولها برامج الحماية في الحقيقة ليست كل برامج الحماية قادرة على حماية حاسوبك بشكل جيد ففي عالم الحماية كل شيئ نسبي ولايوجد شيئ 100% لهذا سنحاول إبتداء من هاته المقالة دراسة بعض الطرق المتقدمة نسبيا في كشف إختراق الإجهزة ، اليوم سنتحدث عن كشف المنافد المفتوحة في الجهاز والمنفد هو قناة تواصل يفتحها برنامج يبث في الجهاز فمثلا  برامج نقل الملفات تستخدم منفد 21 لنقل الملفات وبرامج إرسال الرسائل الإلكترونية تستخدم بورت 25 الخ
وعليه فكذلك برامج الإختراق والتي يستخدمها المهاجم تستند إلى نفس الفكرة تقريبا فالمهاجم يصنع برنامج صغير يرسله إليك ويسمى بالسرفر عند نقرك عليه فإنك تفتح قناة ( منفد) بينك وبين المهاجم هذا الاخير الذي سيستخدمه المهاجم لكي يتسلل إلى حاسوبك 
الان السؤال المطروح كيف اعرف ان حاسوبي مخترق عن طريق كشف المنافد المفتوحة في جهازي ؟ 

الجواب بسيط اول شيئ يجب ان تكون لديك فكرة عن بعض المنافد التي تستخدمها بعد البرامج الخبيثة بعد ذلك نمر إلى إستخدام برنامج متقدم في الكشف عن حالة إتصال حاسوبك والكشف عن المنافذ المفتوحة

اولا المنافد المفتوحة الخبيثة

























المنفدإسم التروجان
21Back construction, Blade runner, Doly, Fore, FTP trojan, Invisible FTP, Larva, WebEx, WinCrash
23TTS (Tiny Telnet Server)
25Ajan, Antigen, Email Password Sender, Happy99, Kuang 2, ProMail trojan, Shtrilitz, Stealth, Tapiras, Terminator, WinPC, WinSpy
31Agent 31, Hackers Paradise, Masters Paradise
41Deep Throat
59DMSetup
79FireHotcker
80Executor, RingZero
99Hidden port
110ProMail trojan
113Kazimas
1
port 47262 (UDP)Delta Source
port 50505Sockets de Troie
port 50766Fore, Schwindler
port 53001Remote Windows Shutdown
port 54320Back Orifice 2000
port 54321School Bus
port 54321 (UDP)Back Orifice 2000
port 60000Deep Throat
port 61466Telecommando
port 65000

port
81

port
3460

port
81,82,83
Devil


bifrost

poison ivy t


 spynet



   ثانيا : الكشف عن المنافد المفتوحة في الجهاز
بعد ماتعرفنا على بعض المنافد والتي يفتحها المهاجم في حاسوبك الان نمر إلى كيفية التأكد من المنافد ليست مفتوحة في الحاسوب 
X-netstat professional اولا قم بتحميل برنامج 



بعد القيام بتتبيث البرنامج قم بفتحه ولاحض معي ما في الصورة  الاتية






اولا شاهد في اقصى اليمين نجد التطبيق الذي يعمل على المنفد  في الخانة المرافقة نجد حالة الإتصال  بين التطبيق وبين عنوان الايبي
وهو مايهمنا في البرنامج وهي الخانة التي يتجب ان نتأكد من خلووها remote port
 من اي بورت مفتوح في الجهاز من المنافد التي تم التنصيص عليها في اعلى المقال
في حالة كشفك لبورت مفتوح في الجهاز حاول ان تقوم بالكشف عن التطبيق الذي يعمل معه وقم بإيقاف تنفيذه وذلك عبر النقر بزر
kill connection ثم انقر على


وهذا لايعني انه قد تخلصت من المخترق بل فقط قمت بإبعاده لبعض من الوقت إلى حين إعادة تشغيل جهازك ويمكنك في ذلك الوقت القيام بتغير باسورداتك كلها تم الكشف عن البرنامج الخبيث إما بتحديث برنامج الانتي ڤايرس او تغيره باخر إلى حين الكشف عن التروجان
طريقة الحصول على مدونة كاملة من هنا
تحصل على كامل المدونة من هنا
للمزيد من الدونات من هنا

إختراق موقع شركة آبل

 HodLuM تم يوم امس إختراق النطاق الفرعي لشركة آبل من طرف
هذا الاخير الذي قام بدعس نطاق
edseminars.apple.com
وتحميل فقط  صورة  على موقع الشركة دون التلاعب في بياناتها او ملفاتها المتواجدة على السرفر حيت ان الهاكر لم ينسى ان يتقدم بالشكر لكل من مجموعة انونيموس لولز سيكيورتي وكذلك مجموعة انجيكتور تيم وفريق موقع
Exploit-db

طريقة الحصول على مدونة كاملة من هنا
تحصل على كامل المدونة من هنا
للمزيد من الدونات من هنا

ثغرة في الاباتش تهدد اكثر من 65% من المواقع

تم إكتشاف حديثاعن تغرة تهدد امن اكثر من 65% من المواقع والتي يستخدمها المهاجمين في شن هجوم حجب الخدمة ، في الواقع المهاجم يحتاج جهد كبير لكي يستطيع تطبيق هجوم حجب الخدمة على مواقع كبيرة ، لكن مع الثغرة الجديدة فالمهاجم ليس بحاجة إلى جهد كبير كي يطبق الهجوم .
الثغرة تم إكتشافها في خدمة التحميل وإستكمال التحميل من الويب سرفر . وكما نعلم ان عند النقر على توقيف التحميل يمكنك ان تقوم بإعادة إستكماله من نفس النقطة التي قمت بالتوقف عندها ، شيئ جميل ورائع ويوفر عليك جهد إعادة التحميل من اول نقطة ، وذلك لانك تخبر السرفر انك ترغب فقط في جزء معين من الملف دون اخر وهنا  المشكل كون ان المهاجم يستطيع ان يقوم بطلب تحميل بيانات ضخمة الحجم وإرسال عدد كبير من الطلبات  في نفس الوقت الشيئ الذي يمكن ان يتسبب في تشنج كل من البروسيسر و الميموري الخاصة بالوب سرفر
كما ان الادوات المستخدمة في شن هذا النوع من الهجوم هي متداولة بين المهاجمين وللأسف لحد الان لايوجد باتش حماية لسرفر
طريقة الحصول على مدونة كاملة من هنا
تحصل على كامل المدونة من هنا
للمزيد من الدونات من هنا