EHAS

EHAS

Share

09/11/2024

اختراق كلمات المرور ✍️🏾
أسماء المستخدمين وكلمات المرور هي فكرة ظهرت في هياكل الحاسبات المركزية في سبعينيات القرن العشرين.

ولم يتم تصميمها لعام 2016

أليكس ستاموس;
لا تزال كلمات المرور هي الشكل الأكثر شيوعًا للمصادقة المستخدمة في عالمنا الرقمي. نستخدم كلمات المرور لتسجيل الدخول إلى أجهزة الكمبيوتر الخاصة بنا، ونطاقنا، وحسابنا المصرفي، وحسابنا على Facebook، وربما حتى هاتفنا. في السنوات الأخيرة، بذل مسؤولو الأمن جهدًا كبيرًا لحمل الأشخاص على استخدام كلمات مرور أطول وأكثر تعقيدًا. وهذا يجعل اختراق كلمات المرور يستغرق وقتًا أطول، ولكنه لا يزال يمكن أن يكون أفضل نقطة دخول للمخترق إلى حساب أو شبكة.

سنناقش في منشور لاحق طرق اختراق كلمات المرور وبعض الأدوات للقيام بذلك.

,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,✍🏾
🏬 أكاديمية خبراء القراصنة السودانية



Expert Hackers Academy of Sudan
------------------------------------
:00026

06/11/2024

كيف يعمل ماسح الثغرات الأمنية؟

تحتفظ أجهزة فحص الثغرات الأمنية مثل Nessus وNexpose وQualys وAcunetix (وهناك أجهزة أخرى) بقواعد بيانات للثغرات الأمنية المعروفة. تحتوي هذه الثغرات الأمنية على علامات أو توقيعات يمكن لأجهزة الفحص أن تفحصها لمعرفة ما إذا كانت موجودة. على سبيل المثال، تستغل ثغرة EternalBlue التي تم استغلالها بواسطة برامج الفدية مثل WannaCry وPetya خللًا في ملف برنامج تشغيل Windows srv.sys. يتحقق ماسح الثغرات الأمنية ببساطة لمعرفة ما إذا كان هذا الملف الموجود في C:\Windows\system32\drivers قد تم تحديثه إلى srv2.sys. إذا تم تحديثه، فلن يكون النظام عرضة لاستغلال EternalBlue وجميع البرامج الضارة التي تستخدمه.

بالإضافة إلى ذلك، تتحقق أجهزة فحص الثغرات الأمنية لمعرفة ما إذا كانت أنظمة التشغيل والتطبيقات محدثة على تصحيحاتها.

ما هي النتائج الإيجابية الكاذبة؟
تتولد النتائج الإيجابية الكاذبة عندما يقول نظام مثل ماسح الثغرات الأمنية أن شيئًا ما موجود، ولكنه ليس كذلك. على سبيل المثال، إذا قال ماسح الثغرات الأمنية في نظامك أن نظامك معرض لخطر ولكنه ليس كذلك، فهذه نتيجة إيجابية كاذبة. لسوء الحظ، فإن ماسحات الثغرات الأمنية بعيدة كل البعد عن الكمال وتولد الكثير من النتائج الإيجابية الكاذبة.

على الرغم من أن النتائج السلبية الكاذبة قد تكون محبطة، إلا أنه إذا كان أمامنا خيار بين نظام ينتج نتائج إيجابية كاذبة

أو نتائج سلبية كاذبة، فإننا بالتأكيد نفضل النتائج الإيجابية الكاذبة.
,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,✍🏾
🏬 أكاديمية خبراء القراصنة السودانية



Expert Hackers Academy of Sudan
------------------------------------
:00025

28/10/2024

تكملة لما تناولناه في المنشور السابق عن الاستطلاع النشط المباشر(Active reconnaissance)

سنتطرق في هذا المنشور بالحديث عن :

فحص TCP الأساسي

الخطوة الأولى هي العثور على عنوان IP الخاص بهدفنا.

في هذه الحالة، لنفترض أن يكون 192.168.0.157 (من المحتمل أن يكون عنوانك مختلفًا. قم بتشغيل ifconfig على Metasploitable للعثور على عنوانك).

إن أبسط وأسرع وأكثر فحص nmap موثوقية هو فحص TCP. يرسل حزم TCP لمحاولة إجراء مصافحة ثلاثية الاتجاهات لـ

TCP (SYN-SYN/ACK-ACK)

على كل منفذ يفحصه. إذا أكمل النظام المستهدف المصافحة الثلاثية الاتجاهات، فسيتم اعتبار المنفذ مفتوحًا. خيار المفتاح nmap هو -sT أو scan TCP.

نضيفه ببساطة كخيار بعد أمر nmap ثم نتبعه بعنوان IP.

nmap -sT

مثال:

kali > nmap -sT 192.168.0.157



بعد بضع ثوانٍ، يوفر nmap إخراجًا لشاشة الكمبيوتر (stdout) يتضمن كل منفذ لديه

نتائج له، والبروتوكول، وحالة المنفذ (مفتوح، مغلق، مفلتر) والخدمة الافتراضية التي تعمل على هذا المنفذ

(يرجى ملاحظة أن nmap لا يخبرك بالخدمة التي تعمل على المنفذ؛ فهو يخبرك ببساطة بالبروتوكول الافتراضي لهذا المنفذ. يمكن تشغيل معظم الخدمات على أي منفذ).

من خلال هذا الفحص، يمكننا أن نرى أن

عددًا كبيرًا من المنافذ والخدمات من المحتمل أن تعمل على هذا النظام (مثل أي أداة، فإن nmap ليس مثاليًا. قد تتلقى تقارير خاطئة).

هذه بداية رائعة لاستطلاعنا لهذا النظام بهذة الخطوة سنعلم الآن أن الهدف لديه العديد من الخدمات

التي قد تكون عرضة لهجماتنا.

وما لا نعرفه يشمل:

(1) ما هي منافذ UDP التي تعمل؛

(2) ما هو نظام التشغيل الذي يعمل؛

(3) ما هي الخدمات والإصدارات الفعلية التي تعمل على هذه المنافذ.

سنشرح ذلك في المنشور القادم، لا تنسوا دعم الصفحة بإعجاب والتعليق لأي سؤال أو استفسار

,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,✍🏾
🏬 أكاديمية خبراء القراصنة السودانية



Expert Hackers Academy of Sudan
------------------------------------
:00020

27/10/2024

الاستطلاع النشط المباشر Active Reconnaissance
في الفصل الخامس حول الاستطلاع السلبي، قمنا بجمع كميات هائلة من المعلومات حول الأهداف المحتملة. وفي هذه المرحلة التالية من الاستطلاع، نستخدم تقنيات نشطة للحصول على مزيد من المعلومات حول هدف معين.
في مرحلة الاستطلاع النشط، نحاول تحديد المنافذ المفتوحة على الهدف (المنافذ المفتوحة هي مؤشر على الخدمات التي تعمل على النظام، مثل المنفذ 445 لـ SMB) وجدار الحماية. في بعض الحالات، يجب أن تكون منافذ معينة مفتوحة حتى يعمل الاستغلال على النظام. بالإضافة إلى ذلك، من خلال مسح المنافذ، لا يمكننا تحديد المنافذ المفتوحة والمغلقة والمفلترة فحسب (جدار الحماية يقوم بالتصفية)، بل يمكننا أيضًا تحديد نظام التشغيل (المنافذ 135 و139 و1433 تشير دائمًا تقريبًا إلى نظام تشغيل Windows، على سبيل المثال) والتطبيقات على النظام (المنافذ 1433، SQL Server؛ المنفذ 3306، MySQL؛ المنفذ 1521، قاعدة بيانات Oracle؛ على سبيل المثال).
يستخدم الاستطلاع النشط المباشر حزمًا مصممة خصيصًا نرسلها إلى الهدف لاستدراج استجابة.
اعتمادًا على كيفية استجابة الهدف، يمكن لأدواتنا تحديد:

1. ما إذا كان المنفذ مفتوحًا أو مغلقًا أو مفلترًا؛

2. الخدمات والإصدار المثبت؛

3. نظام التشغيل المثبت؛

4. الوقت منذ آخر إعادة تشغيل (وقت التشغيل).
Nmap
سواء كنت مخترقًا محترفًا طموحًا أو مهندس شبكات أو مهندس أمان، فهناك أداة واحدة يجب أن تكون على دراية بها: nmap.
بدأت Nmap كأداة بسيطة ومتواضعة لمسح المنافذ مع القدرة على إرسال حزم TCP أو UDP أو ICMP إلى المضيف ومنافذه لاستنباط استجابة. بعد ذلك، بناءً على استجابة المضيف، يحدد nmap ما إذا كان المنفذ مفتوحًا أم لا. وعلى مر السنين، تطور ليصبح أداة مسح قوية مع بعض قدرات الاستغلال. على سبيل المثال، يمكن استخدام nmap في:

(1) اكتشاف نظام التشغيل،

(2) اكتشاف الخدمة والإصدار،

(3) تحديد وقت تشغيل نظام التشغيل،

(4) التهرب من جدران الحماية،

(5) إجراء استعلامات DNS والبحث عن النطاقات الفرعية،

(6) إجراء هجوم رفض الخدمة (DoS)، أو

(7) البحث عن الثغرات الأمنية ومجموعة كاملة من مهام الاستطلاع الأخرى.

Nmap في وسائل الإعلام
قد يتذكر محبو Matrix (من ليس من محبي Matrix؟) في Matrix Reloaded أن Trinity كانت تستخدم للعثور على منفذ TCP 22 مفتوحًا على نظام كمبيوتر محطة الطاقة (SCADA) وكسر كلمة المرور لمنح Neo
الوصول المادي.

نعم، هذا هو برنامج nmap المحبوب لدينا أدناه في مشهد من فيلم Matrix Reloaded مع Trinity على لوحة المفاتيح

من المحتمل أن تجد برنامج nmap مستخدمًا في أفلام وبرامج قرصنة أخرى، مثل Mr. Robot وBlackhat

من بين أمور أخرى، إذا شاهدت عن كثب.
لقد تجاهل العديد من الباحثين في مجال أمن المعلومات برنامج nmap لصالح أدوات أحدث، ولكن على مسؤوليتهم الخاصة فقط.

أصبح برنامج nmap أداة استطلاع متعددة الاستخدامات مع إمكانيات البرمجة النصية.

تاريخ برنامج nmap

تم تطوير برنامج nmap في عام 1997 وأصدره جوردون ليون (المعروف أيضًا باسم فيودور فاسكوفيتش) كمنفذ مجاني ومفتوح المصدر وماسح ضوئي للشبكة في مجلة Phrack (كانت مجلة Phrack من بين أولى منشورات القرصنة على الإطلاق وتم نشر العديد من المقالات البارزة هناك لأول مرة).

لقد مر برنامج nmap بالعديد من التحديثات والترقيات مع إصدار الإصدار الحالي 7.7 ( 2019) منذ حوالي 5 أعوام.
تم تطوير nmap في الأصل لنظام Linux، وتم نقله إلى Windows وMacOS وBSD.
كان Nmap في الأصل أداة سطر أوامر، ولكن تم تطوير العديد من واجهات المستخدم الرسومية لاستخدامها من قبل الذين يواجهون تحديات في سطر الأوامر. وتشمل هذه:

(1) Zenmap؛

(2) NmapFE؛

(3) Xnmap

هنا، سنعمل بدون شبكة. كل شيء سيكون من سطر أوامر nmap، ولكن يمكن تطبيق كل هذه التقنيات على أي من واجهات المستخدم الرسومية لـ nmap.

دليل مساعدة Nmap

لنلقي نظرة على ملف المساعدة nmap للحصول على بعض الأدلة حول كيفية استخدامه علينا كتابة الكود ادناه في سطر أوامر لينكس.

kali > nmap –help

في المنشور القادم سنعرض أهم اكواد الأوامر التي تحتاجها لجمع معلومات عن فريستك.

لا تنسوا دعم الصفحة بإعجاب والتعليق لأي سؤال أو استفسار

,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,✍🏾
🏬 أكاديمية خبراء القراصنة السودانية



Expert Hackers Academy of Sudan
------------------------------‐-------
:00019

Want your business to be the top-listed Media Company in Misurata?
Click here to claim your Sponsored Listing.

Category

Telephone

Address

Misurata