درس اليوم من دروس دورة كالي سنركز فيه على مشروع الميتاسبلويت ، في هذا الجزء الاول ستتعلم اولا ماهو الميتاسبلويت وفي ماذا يستخدم ولماذا نعتبره Framework وليس اداة ، كما ستتعلم في هذا الدرس مجموعة من المصطلحات التي تستخدم في الميتاسبلويت وماهو دورها بالإضافة إلى مجموعة من التعاريف الاخرى والمميزات التي تميز هذا الـ Framework عن باقي ادوات إختبار الإختراق الموجودة في الساحة . اتمنى لك فرجة ممتعة وإذا كان عندك اي سؤال مرتبط بهذا الدرس فلاتتردد في طرحه ساجيبك عنه . باقي دروس كالي تجدها هنا
إظهار الرسائل ذات التسميات امن معلوماتي. إظهار كافة الرسائل
إظهار الرسائل ذات التسميات امن معلوماتي. إظهار كافة الرسائل
الأربعاء، 6 أغسطس 2014
الخميس، 26 يونيو 2014
الحلقة911: شرح اداة Metagoofil على نظام KAli linux
سعيد بلقياكم في درس جديد من دورة نظام كالي لينكس ، ومع درس جديد نخصصه حول اداة Metagoofil . اداة Metagoofil هي اداة جبارة في جلب المعلومات من المواقع فهي تمكن من تحليل الــبيانات الوصفية في ملفات الــ Micro office سواء كانت هذه الاخيرة عبارة عن doc ,docx,xls.... او ملفات PDF .
حيث تعمل اداة metagoofilعلى البحث في سرڤر الموقع عن ملفات الــ pdf ، micro office والتي يقوم المستخدم بتحديد إمتداداتها مسبقا تم تقوم في نقطة ثانية بتحليل الملفات الوصفية الموجودة في ملفات الــ micro office / PDF التي تم إيجادها في السرڤر قبل ان تظهرها في النتائج . طبعا هذه البيانات الوصفية قد تتضمن إسم منشئ الملف ، عنوان إميله ، النظام الذي يشتغل عليه ، البرنامج الذي يشتغل عليه ... إلخ
* البيانات الوصفية META DATA: هي عبارة عن مجموعة من المعلومت يتم إضافتها في هيدر الملف وتتكون هذه الملعومات من بيانات حول منشئ الملف ، إسمه ، إميله نضام تشغيله اي كل ماله علاقة ببيئة إنشاء ذلك الملف .
في هذا الدرس ستتعلم كيف تجمع البيانات الوصفية بإستخدام اداة metagoofil وتتعرف على كمية المعلومات التي يمكن جمعها بواسطة هذه الاداة على نظام كالي فرجة ممتعة .
جميع دروس: KALI linux
جميع دروس: KALI linux
الأربعاء، 25 يونيو 2014
تعرف على 11 من عباقرة الكمبيوتر الذين تم القبض عليهم وحكموا بالسجن
ان تكون عبقريا او انسان مشهور فهذا لا يعني أنك انسان لا يخطي ، فالعديد من الشخصيات المعروفة سواء في الفن والسياسية والتكنولوجيا وفي العديد من المجالات الأخرى ارتكبوا اخطاء في حياتهم ومنهم من حكم عليهم بالسجن أو اداء غرامة مالية كبيرة . في هذه التدوينة سأحاول ان اعرفك عن أهم 11 عباقرة في مجال الكمبيوتر الذين تم القبض عليهم وحتى سجنهم !
بيل غيتس طعبا الكل يعرف هذا الرجل ، فهو مؤسس أهم شركات البرمجيات في العالم. لكن ما قد لا تعرفه هو أنه قضى وقت قصيرا في السجن ، ولكن السبب ليس له علاقة بالانترنت وحقوق الملكية ، بل تم القبض عليه لارتكابه مخالفة مرورية.
كيفن ميتنيك من أشهر الهاكرز في العالم ، له ماضي مع الاعتقالات في سن مبكرة حيت اعتقل بتهمة العبث بالممتلكات الحكومية، وتدمير بيانات عبر شبكة كمبيوتر سنة 1990 . بعد 3 أشهر في سجن ، عاد الرجل لعادته القديمة واعتقل مرة ثانية عام 1995 بتهمة التلاعب واختراق أنظمة الحاسوب لدى كل من فوجيتسو وموتورولا ونوكيا وصن مايكروسيستمز وحكم عليه بالسجن لمدة خمس سنوات .
كيم الدوت كوم صاحب أشهر موقع لتبادل الملفات ،حكم عليه بالسجن مع وقف التنفيذ في عام 1994 بتهمة الاحتيال عبر الحاسوب والتجسس على البيانات . و اعتقل في أوائل عام 2012 بتهمة القرصنة على شبكة الانتنرنت . بعد ذلك اعلن تحدي مع FBI وقام بتطوير نسخة جديدة من الخدمة وسماها Mega.
جون مكافي مؤسس شركة ماكافي ،يعد واحدا من أوائل الأشخاص الذين صمموا برنامج مضاد للفيروسات اعتقل في عام 2012 في غواتيمالا بشبهة تصنيع المخدرات الغير مرخصة وحيازة سلاح ، بعدها وفي 12 نوفمبر من نفس السنة اتهم بارتكابه جريمة قتل في حق جاره ، أختفى بعدها الرجل واطلق مدونة على الانتنرنت للبحث عن القاتل و إثبات برائته.
شون باركر أحد المؤسسين لشبكة التواصل الاجتماعي فايسبوك وهو كذلك من المساهمين في تأسيس نابستر والعديد من المنصات الأخرى . لكن هذا الفتى المدلل ألقي القبض عليه لحيازة الكوكايين .وقد تم الإشارة الى ذلك في احد مشاهد فيلم الشبكة الاجتماعية (2010).
جورج هوتز احد الهاكرز الذي قضى مضاجع آبل وشركة سوني لاختراقه لنظام في الأيفون ، بالاضافة لبلاي ستيشن 3 في مارس 2012. صدرت جميع اجهزته قبل ان يتوصل باتفاق مع شركة سوني .هذا العبقري القي عليه القبض مرة اخرى لكن ليس بسبب الاختراق بل لحيازته الماريجوانا،مما جعله يدفع 1500 دولار قبل ان يغادر السجن.
جوليان أسانج المؤسس والرئيس والمتحدث باسم ويكيليكس ، اعتبر أسانج رجل العام من قبل صحيفة لوموند. بعد تسريب وثائق سرية عن الدبلوماسية الأميركية،حاولوا بكل الطرق لاعتقال الرجل ، لكن اخر التهم "الملفقة" له كانت اتهامه بالاغتصاب في السويد. جوليان أسانج حاليا في عزلة في السفارة الاكوادورية في لندن.
برادلي مانينغ محلل للاستخبارات في الجيش الأميركي، اتهم مانينغ بتسريب وثائق سرية الى ويكيليكس. حاليا يقام الجندي في قاعدة عسكرية في كوانتيكو، في ولاية فرجينيا.
بيتر سوند احد مؤسسي موقع خليج القراصنة المشهور بمشاركة جميع انواع ملفات التورنت، اعتقل في مارس من هذا العام ويقضي فترة العقوبة في أحد السجون في السويد.
سابو أحد زعماء جماعة LulzSec التي هاجمت العديد من المواقع والأنظمة في جميع أنحاء العالم، هيكتور خافيير والمعروفة باسم سابو، اعتقل في منتصف عام 2011 ويعتبر سابو "واش" من قبل أعضاء المجموعة، لمساعدته مكتب التحقيقات الفدرالي في القاء القبض على مجموعة من الهاكرز الاخرين .
حمزة بن دلاج احد الهاكرز الذي اذهل مكتب التحقيقات الفيدرالية ، فهذا الشاب الجزائر استطاع بذكائه من اختراق اكثر من 217 بنك والالاف من الحسابات البنكية العالمية بوسيطة وسائل بسيطة وغير معقدة حقق منها ثروة قدرت بـ 3.4 مليار دولار . القي القبض على الشاب المبتسم في سنة 2013 في مطار بانكوك عاصمة تايلندية بعد مذكرة بحث صدرت في حقه من ولاية "جورجيا" الأمريكية .
الخميس، 12 يونيو 2014
الحلقة 903:لماذا يجب عليك دراسة الامن المعلوماتي إذا كنت ترغب في إيجاد فرصة عمل بعد التخرج
في هذه الحلقة احببت ان ابين للطلاب والطالبات الذين يدروسن احدى تخصصات المعلوميات او من يرغب في متابعة الدراسة في إحدى مجالات المعلوميات ، اهمية دراسة الامن المعلوماتي بالتوازي مع مايتلقنه الطالب في المعهد / المدرسة او الجامعة ، ذلك لان المنضومة التعليمية في تدريس المعلوميات تبقى بعيدتا كل البعد عما هو موجود الان من تطور تكنلوجي ، خصوصا وان الطالب او الطالبة عندما يلج احدى المؤسسات من اجل دراسة المعلوميات يشعر وكان التاريخ قد توقف في سنة معينة ، فما يدرسه الطالب او الطالبة يكاد يكون التاريخ وليس المعلوميات مادام ان هذه الاخيرة لاتساير التطور الحاصل حاليا .
فمادة سريعة التطور كالمعلوميات تحتاج من النظم التعليمية ان تفرض مسايرة التطور في الدروس التعليمية ، وكالامن المعلوماتي والذي إضحى الان هوس العديد من المؤسسات والشركات العامة والخصوصية نجد ان المتخرجين من المعاهد المتخصصة في المعلوميات غير قادرين على تأمين حساباتهم في الانترنت فمابالك تأمين السرڤرات المطالبين بإعدادها او الشبكات او ... او.. او..
فلم يعد الان يطلب منك إعداد شبكة او سرڤر لان هذا الامر آالاف المتخرجين سنويا يعرفون كيف يقومون بذلك. بقدر ما اصبح يلح عليك تأمينها وعدم تركها مليئة بالثغرات الامنية . فرجة ممتعة
الخميس، 5 يونيو 2014
هل أنت هاكر و تريد التحدي ؟ جرب هذه المواقع الثمانية !
القرصنة الأخلاقية هي في الحقيقة متعة وفن قبل ان تكون علم يدرس.في مدونة المحترف هناك الكثير من المواضيع التي تحدثنها فيها عن هذا الموضوع بل وهناك دورات في هذا المجال . لكن اليوم سأقدم لك قائمة من 8 مواقع التي تقدم بعض التحديات الجيدة والمميزة - التي تتشكل بالطبع جزأ لا يتجزأ من تعلم القرصنة عن طريق الممارسة - في مجال القرصنة والأمن المعلوماتي .
هو موقع مجاني وامن لاختبار مهاراتك وتدريبك عن طريق بعض التحديات في مجال القرصنة والاختراق وكل هذا بشكل قانوني .
إذا كنت تحب تتعلم كيفية الإختراق و تطوير مهارتك في هذا المجال وبدون استعمال الكتب وما الى ذلك فهذا الموقع سيفيدك حتما .
موقع اخر مميز يقدم العديد من الاختبارات في مجال الحماية والقرصنة. ويضم مجتمع مستعد لمساعدتك على تعلم المفاهيم الأمنية على شكل تحديات والعاب .
يوفر هذا الموقع العديد من التحديات الأمنية الموجهة للقراصنة . وهو في الواقع واحد من أقدم المواقع التحدي .طبعا هناك العديد من التحديات المتنوعة التي تزداد صعوبة تدريجيا.
موقع اخر لمحاكاة القرصنة على شبكة الانترنت.والذي يوفر 20 مستوى من المستويات التي تتطلب مهارات مختلفة للوصول وتجواز المراحل من اللعبة، وهذا سيساعد على تنمية مهاراتك الأمنية .
الجزء الرئيسي في هذا الموقع هو التحدي حول البرمجة خصوصا جافا سكريبت،Php ، جافا. وأيضا إخفاء المعلومات، والتشفير. بعد التسجيل، يمكنك الوصول إلى هذه التحديات.
ضمن صفحات هذا الموقع ستجد قائمة شاملة عن القرصنة والتحديات الأمنية ذات الصلة بها، hackits ، مناورات، والأدوات، والبرامج التعليمية، جنبا إلى جنب مع تعليقات وردود المستخدمين.
مكان اخر للمهتمين بالقرصنة والأمن المعلوماتي لتجربة واختبار معارفهم وقدراتهم، وتعلم أشياء جديدة. فكرة الموقع هي إعطاء عشاق أمن المعلومات مكانا أفضل لاختبار تدابير جديدة في مجال الأمن والقرصنة في بيئة حية ،وفي نفس الوقت توفير مكان قانونية للقراصنة لتبادل أرائهم ومحاولة التوصل الى حل وسط لمختلف الصعوبات والعقبات الأمنية .
الأربعاء، 4 يونيو 2014
الحلقة900 : جمع المعلومات عن الشبكة المحلية [دورة نظام KALI الدرس 4]
لازلنا في وحدة information gathering جمع البيانات ، في الدرس السابق تطرقنا إلى جمع البيانات عن المواقع والسرڤرات واليوم سنتطرق إلى جمع البيانات من الشبكة المحلية ، لكي نستطيع تحديد الاجهزة الموجودة معنا في نفس الشبكة كما نستطيع جمع بعض المعلومات عنها عن طريق إستغلال بروتوكول snmp في عمل snmpwalk الاخير الذي سيمكننا من معرفة قدر كثير من المعلومات الجد مهمة عن الشبكة المحلية فرجة ممتعة
الجمعة، 30 مايو 2014
أساطير وخزعبلات يصدقها الناس عن الهاكرز في أفلام هوليوود
هوليوود يحب خلق الأساطير والأوهام وشيء من التشويق الزائد حول بعض "المهن" والتي من ضمنها القرصنة. في الأفلام التي تتناول موضوع حول السرقة أو الهاكرز لا يشبه تماما ما نراه في الحياة الحقيقية . مجموعة من الأوهام التي تسوقها هذه الأفلام حول الهاكرز والمتسللين ماهي إلا مبالغة فنية وتشويقية بعيدة كل البعد عن الحقيقة.
# القراصنة ناس غريبة الأطوار ومجنونة
تقريبا في جميع أفلام هوليوود، الهاكرز هم الناس الذين يعيشون في الأقبية، وتحيط بها أجهزة كمبيوتر قديمة وكثيرة،ويصورون الهاكر دائما بالشخص السمين،والذي ليس له حياة اجتماعية. ولكن الواقع يختلف تماما عن ذلك. فالغالبية العظمى من المتسللين هم ناس عاديين، وهم فقط أشخاص يحبون البرمجة وأجهزة الكمبيوتر! اختاروا العيش حياتهم بهذه الطريقة.
العديد من الهاكرز اليوم، يعملون لصالح شركات مثل جوجل والفيسبوك، مهمتهم هو البحث والتنقيب عن أي خلل في الخدمات المختلفة التي تقدمها هذه الشركات ويكسبون بذلك الكثير من المال.
# استخدام القراصنة لبرامج عجيبة وغريبة
في كل مرة ترى فيلم يظهر فيه هاكرز فأنا متؤكد تماما انك سترى مثل الصورة أدناه أو شيء من هذا القبيل .
جميع الأفلام التي رأيتها تقريبا تظهر مجموعة عجيبة وغريبة من شاشات الحواسيب كالموجودة في فيلم الماتريكس شاشات بحروف خضراء لن تفهم فيها شيء فهي كالطلاسيم السحرية، وهي في الحقيقة مجرد خزعبلات لا أقل ولا أكثر.هذا بالإضافة لبرامج ما أنزل الله بها من سلطان.
لكن بالنسبة للجزء الأكبر من هؤلاء القراصنة كما قلنا سابقا فهم يبحثون عن الثغرات والعيوب البرمجية في مختلف البرامج والمواقع ، لذلك فهم يستخدمون برامج مشتركة ومعروفة لكل من هو مهتم بهذا المجال .
# القراصنة يقومون بالهجوم في الوقت الحقيقي (Real-time)
يظهر في كل فيلم أن القراصنة يحاولون الوصول واختراق السرفر المركزي لشركة أو منظمة ما في الوقت الحقيقي، أي أنك يجب ان تسارع الوقت من اجل إدخال رمز الحماية والسرعة في تنفيد عملية الاختراق ، كما لو كان الهاكر يحتاج إلى أن يكون أسرع من الكمبيوتر الذي يهاجمونه .
لكن في الحقيقة هذا ليس الا مجرد وهم، فالهاكر عندما يحاول الوصول الى الخادم فلا يستدعي الأمر كل هذه السرعة كأنه يتعامل مع قنبلة موقوتة ، كل ما في الأمر هو هو اختيار أداة مناسبة أو حتى إنشاء واحدة . في حين أن الأداة تسعى لكشف الثغرات ، فالهاكر كل ما عليه هو النوم أو شرب كأس من القهوة على الشرفة أو مشاهدة التليفزيون وانتظار النتيجة .
# الإختراق يحتاج أن تكون ذو ذكاء خارق
أذكر في احد الأفلام ان هناك بعض الأشخاص الذين يحاولون استئجار أحد الهاكرز ، فقام هذا الأخير بأخذ هاتف احد هؤلاء الأشخاص ونزع بطاريته وأضاف اليه شيء يشبه ورقة الألمنيوم ، وقال له تفضل هاتفك يمكنك الآن اجراء مكالمات مجانية وغير محدودة !! مثل هذه الخزعبلات لا تنتهي في أفلام هوليود أما (بوليوود فأعتقد انك ستصاب بالجنون حتما) .
الاعتقاد الخاطئ حول الهاكزر أنهم اناس استغرقوا عقود من الدراسة والتعلم، ومع ذلك، في الواقع، أي شخص لديه القليل من المعرفة يمكن أن يصبح هاكر. مع التأكيد من أن بعض الأشياء الأكثر تعقيدا تتطلب المزيد من الخبرة، ولكن الأساسيات يمكن تعلمها في وقت قصير.
الأربعاء، 28 مايو 2014
الحلقة897: جمع المعلومات عن المواقع والسرڤرات بإستخدام KALI linux [الدرس 3]
وها نحن في الدرس الـ 3 من دروس تعلم نظام Kali واليوم إن شاء الله سنركز على اول وحدة وهي information gathering او جلب البيانات في نظام KALI ، حيث ان تصنيف information gathering في نظام KAli هي تجميعة لمجموعة من الادوات التي تستخدم في جمع اكبر قدر من المعلومات عن أنظمة التشغيل ، الشبكات بل وكذلك المواقع والاشخاص ، ذلك من اجل التقرب اكثر من الهدف ومعرفة نقاط الضعف المحتملة في النظام قبل فحصها بهدف تأمينها . وعليه ففي هذا الدرس سنركز في هذا الجزء الاول منه على جمع البيانات من المواقع وخوادم المواقع إنطلاقا من التركيز على اداتين في هذا الصدد وهي اداة الــ nmap و كذلك مشروع الــ maltego حيث يمكنك بعد متابعة هذا الدرس ان تراجع درس آخر ركزت فيه فقط على اداة الـــ nmap من هنا . وفرجة ممتعة
الأربعاء، 21 مايو 2014
الحلقة894: مقدمة حول ادوات نظام KALI (الدرس2)
- Information Gathering
- Vulnerability Analysis
- Web Applications
- Password Attacks
- Wireless Attacks
- Exploitation
- Sniffing/Spoofing
- Maintaining Access
- Reverse Engineering
- Stress Testing
- Hardware Hacking
- Forensics
- Reporting
طبعا كل تصنيف من هذه التصنيفات هو مرتب حسب ميتودولوجيا الهاكينغ وهو المسار الذي يتبع الهاكر من اجل جمع الملعومات وإستغلالها تم الإختراق ، كما ان هذه التصنيفات ق دتضم تصنيف او ازيد من تصنيف كل واحدة منها تضم ادوات معروفة واخرى لا !
طبعا في هذه الدروس لن اتمكن من شرح ازيد من 300 اداة لكن سنشرح اكثرها قوة واكثرها شهرة في عالم الحماية والامن المعلوماتي إلى ذلكم الحين فرجة ممتعه
الثلاثاء، 20 مايو 2014
تعرف على 10 تصنيفات للتطبيقات الأكثر خطورة على الهواتف الذكية
وفقا لبيانات تم جمعها من قبل من شركة الأمن والحماية من البرمجيات الخبيثة F-Secure والتي تضم أشهر من يوليو حتى سبتمبر عام 2013 ،فقد ارتفعت التهديدات الأمنية التي تستهدف نظام الأندرويد من 79٪ إلى 97٪ . لا عجب من كون نظام الاندرويد هو المفضل لدى المخترقين والفيروسات لأنه هو النظام الأول في عالم المحمول وتزداد شعبيته عام بعد عام . ولكن هذا لا يعني أن نظام آبل غير معني بهذه التهديدات فهو أيضا لا يستطيع الهروب من قبضة هذه الفيروسات والبرمجيات الخبيثة.
على ضوء هذه المخاطر والتهديدات ، قامت شركة أمنية Marble Mobile بتحليل أكثر من 200 الف تطبيق من من فئات مختلفة خلال شهر فبراير 2014 ، من أجل تحديد أي تطبيقات أكثر خطورة على الهواتف الذكية .
ويستند هذا التحليل على 5 أركان وهي : الخصوصية، تسرب البيانات ،سرقة الحسابات ، الاستلاء على الجهاز ، البرمجيات الخبيثة .
في الرسم البياني أدناه يمكنك أن ترى نوع التطبيقات الأخطر على الهواتف الذكية :
كما رأينا في الجدول أعلاه ، فإنه يمكن ان نستج أن التطبيقات الأكثر خطورة هي بالترتيب التالي :
- تطبيقات الاتصالات
- تطبيقات الشبكات الاجتماعية
- تطبيقات الأخبار
- تطبيقات الفيديو
- تطبيقات السفر
- تطبيقات الإنتاجية
- تطبيقات الأعمال
- تطبيقات أسلوب الحياة
- تطبيقات الموسيقى
- تطبيقات رياضية
ومن المثير للاهتمام في هذه الدراسة ، كون الألعاب هي التطبيقات الأكثر أمنا !
للاطلاع على التقرير الكامل من هنا
الاثنين، 19 مايو 2014
5 خدمات على الانترنت لإنشاء كلمات مرور قوية
كلمة المرور هي حجر الزاوية لضمان أمنك وخصوصيتك عند استعمالك لشبكة الانترنت وهذا الأمر لا يختلف عنه اثنين، وبطبيعة الحال لتعزيز أمن كلمات السر المختلفة التي نستخدمها في خدمات متعددة، الأنسب هو استخدام بعض الخدمات على الانترنت لإنشاء كلمات مرور آمنة وقوية في نفس الوقت . لذلك، اخترت لك أفضل المواقع التي تقدم خدمة انشاء كلمات سر قوية .
نبدأ هذه القائمة بهذه الخدمة المقدمة من عملاق الحماية norton ، يمكنك استعمال هذه الخدمة لإنشاء كلمة مرور قوية وتختار طول هذه كلمة بالاضافة لعديد من الخيارات الأخرى كتضمين الحروف الكبيرة والأرقام والرموز . بعد حصولك على الكلمة المرور التي تريد تقوم بحفظها في مكان آمن أو استعمال برنامج لادارة كلمات المرور ، لأن عملية الإنشاء عشوائية ولا تستند إلى كلمات سر رئيسية.
من أفضل الخدمات لإنشاء كلمات مرور قوية عبر الإنترنت ، فهذه الخدمة تسمح لنا بتوليد كلمة مرور على أساس معايير مخصصة. بمجرد ان تشير إلى الجوانب التالية: وهو اسمك أو اسم اخر و تختار كلمة معينة وتاريخ الميلاد ، و سيقوم الموقع بتوليد كلمة مرور وفقا لهذه الاختيارات
هي خدمة لإنشاء كلمات مرور قوية تركز على فرضية واحدة: الجمع بين أقصى قدر من الأمن مع سهولة تذكر كلمة المرور المتولدة.وبالتالي، خلق كلمات سر بناء على معايير مشتركة، لكنه يعطي نتائج جيدة وقوية .
# password
خدمة أخرى لإنشاء كلمات مرور قوية تستند على المعايير التي تريد دمجها ( الحروف والأرقام والرموز الخاصة، والكبيرة ).
الشيء المميز في هذه الخدمة هو ان تخبرك على مدى قوة كلمة المرور المولدة .
# lastpass
نعم هذا البرنامج المميز لادارة كلمات المرور ، يسمح لك أيضا بانشاء كلمات مرورة قوية مباشرة من البرنامج نفسه أو من خلال إضافة البرنامج على متصفح كروم أو فايرفوكس، والميزة الأروع فيه هو انك يمكن تخزين هذه الكلمة واستعمالها مباشرة في أي موقع . خدمة مميزة انصح بها .
وهنا موقعين لمعرفة قوة كلمة مرور :
# howsecureismypassword
هذا الموقع يسمحك لك بمعرفة المدة التقديرية لفك هذا الباسورد .
# passwordmeter
هذا يقدم لك خدمة مميزة لمعرفة قوة الباسورد وفقا لعدد من الاعتبارات التي يجب ان تكون في كلمة السر .
طبعا هناك العديد من المواقع وحتى البرامج التي تقدم نفس الخدمة وشخصيا أفضل ، لأنها متضمنة في إضافة مدير كلمات المرور الذي استعمله ، وطبعا يمكنك ان تستعمل الخدمة التي تراها مناسبة .
الخميس، 15 مايو 2014
عندما يصبح الهاكر إنسان قاتل: تعرف على خطورة الهاكز على الحياة البشرية .
هل توقفت للتفكير في كمية الالكترونيات التي تستخدمها في كل وقت وكيفية تأثيرها على حياتك؟فليس فقط الأدوات التي نستخدمها كل يوم للاتصال بالإنترنت او الإتصال، بل أيضا المئات من التطبيقات والاجهزة الاخرى،(مثل أجهزة ضبط نبضات القلب، والسيارات ذات نظام الكمبيوتر والطائرة وحتى شبكات الكهرباء...). بطبيعة الحال، هذه الاجهزة تعمل عن طريق شبكات معلوماتية وترددات يمكن أن تؤثر على الأجهزة الأخرى. وهذا هو السبب الذي قد يجعل الهاكرز يشكلون خطرا حقيقيا من أي وقت مضى في الحاضر او المستقبل فإذا كنت تود ان تعرف كيف ذلك ؟ اذن تابع معي هذه التدوينة لتعرف أن اضرار الهاكرز قد تصبح اكثر خطورة في المستقبل !
# الخطورة على الصحة الإلكترونية.
هناك بعض المرضى الذين يعانون من مشاكل في القلب ولذلك يقومون بعمليات جراحية لتثبيت جهاز تنظيم ضربات القلب.وهذا الجهاز يعمل عن طريق المحفزات الكهربائية عبارة عن صدمات الصغيرة وخفيفة تعالج النقص في أداء اللازم لتقلصات القلب و ضخ الدم .و طبعا الجهاز فيه شريحة تحكم مركزية.
لتجنب العمليات الجراحية التي يتعين القيام بها لتغيير البطاريات في أجهزة ضبط نبضات القلب، فيعتمد على أجهزة الشحن اللاسلكي. كما يمكن أيضا التحكم بالإعدادات دون عمليات جراحية جديدة عن طريق ارسال مجموعة من الاوامر عن بعد الى الجهاز المنضم لضربات القلب . لكن الخطورة تكمن ان هذه الأوامر إذا سقطت في الأيدي الخطأ،تصور ما يمكن أن يحدث ! وفقا لمجلة sc magazine ، اكتشف الباحثون أنه من الممكن الحصول على البرامج المثبتة من أجهزة ضبط نبضات القلب عن بعد وتعديلها من قبل الهاكرز. وهذا يحدث على مسافات تصل إلى تسعة أمتار.
فمع هذا الغزو، من الممكن أن تأمر بإرسال شحنات كهربائية من 830 فولت إلى الجهاز، والتي، في معظم الحالات، ستسبب الموت الفوري لحامل الجهاز. وهذا الأمر قد يستعمل في الاغتيالات السياسية أو غيرها !
فمع هذا الغزو، من الممكن أن تأمر بإرسال شحنات كهربائية من 830 فولت إلى الجهاز، والتي، في معظم الحالات، ستسبب الموت الفوري لحامل الجهاز. وهذا الأمر قد يستعمل في الاغتيالات السياسية أو غيرها !
# مرضى السكري.
إذا كنت تعتبر الوصول إلى المعدات والأجهزة الإلكترونية المثبتة داخل جسم شخص، شيء صعب !، هناك تقنيات تسمح بالوصول إلى الأجهزة الإلكترونية المتبثة خارجيا. ذلك هو الحال بالنسبة للمضخات الأنسولين الإلكترونية، والتي تستخدم لتلبية الطلب من هذه المادة، والتي لا يفرزها البنكرياس لدى مرضى السكري.
المشكلة هي أنه، كما في المثال السابق، هذه المضخات يمكن التحكم فيها عن بعد،إذا ما وصل الهاكرز إلى أوامر الجهاز. والتي يمكن أن تؤدي إلى عرقلة نقل أو إرسال المفرط للأنسولين لجسم الإنسان مما قد يسبب في إصابة خطيرة. الشيءالوحيد الذي يجعل هذه العملية أقل خطورة من المثال السابق هو أن هذا الجهاز جهاز خارجي وليس مزروع داخل جسم الانسان .وبالتالي يمكنك نزعه أو فصله عنك إذا ما كانت خطورة .
# التحكم في السيارات عبر الإنترنت
هناك عدد من معدات السلامة للمركبات التي تسمح بالتحكم فيها عن بعد.بل وهناك الآن السيارات الذكية التي يمكنك التحكم في جميع وظائفها عن طريق هاتفك الذكي أو اي جهاز أخر . والمسقبل يتجه لهذا النوع الجديد من السيارات .
هناك أدلة على أن نظم مثل نستار يمكن الوصول إليها من قبل شبكات الهاتف العامة شريطة أن يتم استخدام المعدات الصحيحة. بعد الولوج الى نظام السيارة فمن الممكن التحكم و تغيير عدد من وظائفها. للأسف، هذا يشمل نظام الفرامل، والمحركات والأضواء. في الواقع يمكن يتم تنفيذ هذه الأموار والسيارة في وضعية الحركة . وهنا يمكنك ان تتخيل حجم الكارثة التي يمكن ان تحصل !
# الإطاحة بالطائرات
هناك كمية كبيرة من الأوامر التي تؤديها الأجهزة الإلكترونية على متن الطائرات. وجود أي تدخل قد يسبب ضررا معقد لهم، وهذا هو السبب في أننا نقوم بإيقاف الأجهزة الإلكترونية لدينا خلال الإقلاع والهبوط .
ولكن هل يمكنك اقتحام نظام الطائرة بهاتف ذكي ؟ وفقا لباحث ألماني، فإن الجواب هو "نعم". يدعي هذا الباحث أنه يمكن إنشاء تطبيق قادر على تحديد الترددات لنظام التحكم المركزي للطائرات، والوصول لتعديل المبادئ التوجيهية المختلفة التي نوليها لربابنة الطائرات. وهذا يشمل الارتفاع والسرعة، وفقا لنظام التحكم. وقال متحدث باسم شركة هانيويل (واحد من أكبر أنظمة للطائرات في العالم)" أن الوصول لنظام الطائرات الفعلي بهذا النوع من التطبيق هو مستحيل تماما. ومع ذلك، فإن الأمر يستحق أن نكون على يقظة وترك العين مفتوحة" . جاء هذا الشك في أن الخطوط الجوية الماليزية بوينغ 777 تحطمت بسبب القرصنة .
# التحكم في شبكات الكهرباء
مشكلة الكهرباء يمكن أن تكون مشكلة كبيرة في العديد من الحالات. خاصة عندما تحدث بطريقة أكثر عمومية، فالمحلات التجارية ستضطر لإغلاق أبوابها في وقت مبكر، والمستشفيات تحتاج إلى تشغيل مولدات الكهرباء والتي تتأثر أيضا في عدد من الأماكن الأخرى ء والتي تتضمن حتى منزلك وثلاجتك !
في كثير من الحالات، فإن العواقب يمكن أن تكون قاتلة. فمثلا تقاطع مزدحم لا يمكنه الاستغناء عن إشارات المرور، وعدم وجود كهرباء او التلاعب في الإشارات قد يكون كارثة بكل المقايس .
الأربعاء، 14 مايو 2014
الحلقة 891: مايجب ان تعرفه عن توزيعة KALI (الدرس1)
لم يعد الهاكر او الخبير الامني بحاجة إلى تطوير برامجه الخاصة كما كان متعارفا على ذلك من قبل ، فالان اضحت العديد من الادوات مبرمجة مسبقا تمكن الهاكر من ان يقوم بإختبار إختراق الاجهزة والشبكات والمواقع دون الحاجة إلى تطوير برامجه بنفسه . ومع تعدد الادوات اضحت بعض الشركات والافراد يطرحون توزيعات خاصة بهم تجمع اكبر عدد من هذه الادوات بهدف تسهيل على الهاكر إستعمالها دون الحاجة إلى تحميل كل اداة على حدة . هكذا ومع تزايد عدد التوزيعات المتخصصة في إختبار الاختراق اضحى هناك تنافس ليس فقط على جمع افضل الادوات المتخصصة في إختبار الإختراق وإنما كذلك إضافة بعد التقنيات من اجل تسهيل العمل على مختبر الإختراق. هكذا ظهرت توزيعة الباكتراك كواحدة من اقوى التوزيعات التي يستعملها الهاكرز ومختبري الإختراق ،كما الان نتحدث عن توزيعة جبارة تدعى KALI والتي تستخدم الان على نطاق واسع ، فماهي هذه التوزيعة ؟ ولماذا الإنتقال من باكتراك إلى كالي ؟ ومايميز تزويعة kali؟ كل هذه الاسئلة سأجيب عنها في حلقة ماقبل مقدمة حول توزيعة كالي kali حيث ساقربك اكثر من ادوات kali فرجة ممتعة للجميع
الخميس، 8 مايو 2014
تعرف على أقوى هاتف في مجال الإختراق المتطور
هل تعتقد أن استخدامات الهاتف الذكي محدودة فقط في الدردشة وتصفح الانترنت و الألعاب ، لا يا صديقي ، تتطور هذه الهواتف قد يكون مخيف جدا خصوصا في المسقبل التي ستكون فيه هذه الهواتف أكثر تطورا من ناحية العتاد والقدرات العالية ، وهذا الأمر ليس ببعيد فنحن شهدنا الآن معالج بتقنية 64 بِت في هاتف الآي فون الاخير . ولعل هاتف Pwn Phone خير مثال عن قوة هذه الهواتف القادمة والتي قد تضاهي الحواسيب .
Pwn Phone يعتبر من الأكثر الأجهزة تقدما في مجال اختبار الاختراق في العالم، وهو خير مثال عن الجيل القادم الذي سيغير قواعد اللعبة في قطاع الهواتف الذكية ومجال الحماية !
الهاتف يوفر سهولة غير مسبوقة للاستخدام في تقييم الشبكات السلكية واللاسلكية، وتقنية بلوتوث، وعمليات التدقيق والاختراق.
الهاتف هو من شركة pwnieexpress وهو في الحقيقة هاتف "Nexus 5" يعمل على نظام معدل من الاندرويد ، الذي يجعل الهاتف قادر على استخدام المحولات الخارجية كـالواي فاي , USB ، بلوتوث، وإيثرنت وهذا ما يسمح لهذا الجهاز بالتكيف مع طبيعة الشبكة مهما كانت .
الهاتف Pwn Phone يتميز بسرعة عالية، وخفيف الوزن ، شاشة تعمل باللمس HD . وهنا المواصفات الأساسية التي يتمتع بها هذا الهاتف :
المعالج : Quad-core Qualcomm Snapdragon 800, 2.3GHz
البطارية :2300 mAh
الذاكرة :2GB RAM
التخزين الداخلي :32GB
الشاشة :4.95” 1920×1080 display (445 ppi)
الكاميرا : 1.3MP front facing, 8MP rear facing
أجهزة الاستشعار : GPS, Gyroscope, Accelerometer, Compass, Proximity/Ambient Light, Pressure, Hall
الشبكات اللاسلكية:Dual-band 802.11a/b/g/n/ac Wi-Fi, Bluetooth 4.0
الشبكات اللاسلكية الخارجية : 802.11b/g/n Wi-Fi and Bluetooth adapters w/ packet injection
ويدعم 2G/3G/4G/LTE
Pwn Phone يأتي مع ما مجموعه 103 أداة في مراقبة الشبكة والهجوم وغيرها ، 26 منها تم تصميمها لتعمل عن طريق اللمس من خلال الشاشة الرئيسية للجهاز. في حين تشغل جميع الأدوات الأخرى في إطار نافذة terminal تحتوي على واجهة تستند إلى الأحرف لتفعيل الأوامر.وهنا بعض هذه الأدوات :
أدوات الشبكة:
- MAC Changer
- Nmap
- Strings Watch
- Tshark
- Tcpdump
- Dsniff
أدوات الهجوم :
- Ettercap
- SSL Strip
- Metasploit
- SET
- dSploit
أدوات Wireless / Bluetooth:
- Airodump
- Kismet
- Wifite
- EvilAP
- DNS Spoof
- BlueNMEA
- Bluetooth Scan
- Bluelog
- Ubertooth
أدوات اختبار الاختراق إضافية :
- aircrack-ng
- gpsd
- p0f
- sslstrip
- amap
- grabber
- pingtunnel
- stunnel
- arp-scan
- hping3
- plecost
- tcpflow
- arping
- httptunnel
- proxychains
- thc-ipv6
- bed
- hydra
- proxytunnel
- theharvester
- bluelog
- iodine
- redfang
- tinyproxy
- bluez
- john
- scapy
- ubertooth
- cisco-auditing-tool
- kismet
- setoolkit
- udptunnel
- cisco-global-exploiter
- lbd
- sendEmail
- ussp-push
- cryptcat
- mdk3
- sipcrack
- waffit
- darkstat
- metagoofil
- sipsak
- wapiti
- dmitry
- miranda
- skipfish
- weevely
- dns2tcp
- miredo
- smtp-user-enum
- wepbuster
- dnsenum
- nbtscan
- snmpcheck
- wifitap
- dnstracer
- netcat
- socat
- wifite
- dsniff
- netdiscover
- sqlmap
- xprobe2
- ettercap
- ngrep
- sqlninja
- reaver
- fierce
- nikto
- ssldump
- bully
- fimap
- nmap
- sslscan
- OpenVAS
- fping
- onesixtyone
- sslsniff
إذا كنت تفكر في شراء الهاتف فثمنه غالي نوعا ما حوالي 1،295 دولار أمريكي !
الاثنين، 21 أبريل 2014
6 علامات لمعرفة ما إذا كان هاتفك الأندرويد مصاب بفيروس
منذ 2014 بدأ الأمر يبدو أن الأندرويد أصبح واحدا من الأهداف الرئيسية لمجرمي الانترنت. في الواقع، وفقا لشركة كاسبرسكي لاب ،فإن نسبة البرمجيات الخبيثة المكتشفة فيما يتعلق بأرقام العام الماضي فقد زادت بستة أضعاف . وهنا يمكنك أن تستنتج ماذا خطورة هذا الأمر علينا كمستخدمين. لهذا اليك أهم الأعراض التي قد تفيدك لاكتشاف ما إذا كان هاتفك الذكي ضحية لأحد هذه البرمجيات الخبيثة .
- الإعلانات الغير المرغوب فيها: إذا شغلت هاتفك الذكي أو جهازك اللوحي وتلاحظ ظهور نوافذ منبثقة وإعلانات متطفلة أخرى، فربما قد قمت بتثبيت adware دون أن تدري !
- كثرة البيانات المرسلة : بعض البرمجيات الخبيثة تقوم بارسال بياناتك أو أي بيانات أخرى موجودة في هاتفك الذكي إلى مواقع أو عناوين محددة ، مما يسبب في زيادة وضغط كبير على الجهاز .
- فواتير أعلى من دون سبب: تقوم بعض البرامج الضارة باستعمال هاتفك كمنصة لارسال رسائل قصيرة إلى أرقام متميزة، وبذلك تكون أنت من يدفع هذه الفاتورة ( أغلب هذه البرمجيات تركز على المستخدمين المتواجدين في الدول المتقدمة ).
- تطبيقات غير مرغوب فيها: بعض التطبيقات الخبيثة تقوم بتحميل تطبيقات أخرى دون اذنك من جوجل بلاي أو من متاجر أخرى غير رسمية ، وتتفاجئ بوجود تطبيقات غريبة لا تعرف حتى استعمالاتها .غالبا ما يقوم بعض المطورين باتباع هذا الأسلوب الخبيث لنشر تطبيقاتهم .
- تطبيقات باستخدام ميزات لا لزوم لها: بعض البرامج الخبيثة تأتي متنكرة في زي بعض التطبيقات المشهورة . وتتطلب منك الحصول على تصاريح أو وظائف أخرى، أنت لا تحتاج إلى استخدامها.لهذا تكون نواياها خبيثة و مشكوك في أمرها.
- نشاط غريب في حساباتك على الانترنت : هذا المشكل ليس فقط في أجهزة الكمبيوتر ، بل هذا الأمر الآن أصبح ممكنا في الهواتف الذكية ، إذ هناك برمجيات خبيثة معقدة جدا يمكنها سرقة كلمات السر، بيانات الدخول والبيانات المخزنة على الهاتف .
تدابير وقائية:
أفضل طريقة لحماية جهاز هو تثبيت تطبيق جيد في الحماية من الفيروسات . ومع ذلك، قد يكون هذا الأمر غير كافي وتحتاج لتدابير إضافية لحماية هاتفك الذكي من البرمجيات الخبيثة :
- لا تقوم بعمل روت للهاتف.
- استخدام PIN أو كلمة السر لفتح الشاشة.
- تحميل التطبيقات من مصادر موثوقة .
- لا تستخدم شبكات واي فاي العامة عند تنفيذ أي نوع من المعاملات.
- تحقق من الصلاحيات التي تطلبها التطبيقات.
- قم فقط بتخزين البيانات السرية التي هي ضرورية في الجهاز.
- تثبيت تطبيق للرقابة الأبوية لمنع الأطفال من الوصول إلى متاجر التطبيقات أو المواقع والصفحات المشكوك فيها .
الاثنين، 14 أبريل 2014
Heartbleed: الخلل الأمني الذي هدد مئات الآلاف من الخوادم، ما هي خطورته ؟ وكيف أحمي نفسي منه ؟
بلا شك أنكم متابعينا اطلعتم هنا في المحترف عن الثغرة الخطيرة المكتشفة حديثاوالتي تعتبر من أخطر الثغرات الأمنية إذ أنها تهدد حول نصف مليون موقع على شبكة الأنترنت ، ويقدر أيضا أن تؤثر على النصف أو الثلث من الخوادم المنتشرة في أنحاء العالم، وما يزيد خطورة هذه الثغرة أنها موجودة منذ سنتين مما يعني أن كمية هائلة من البيانات الشخصية، مثل أسماء المستخدمين ، وكلمات السر وأرقام بطاقات الائتمان من أولئك الذين يستخدمون الإنترنت، قد تم جمعها من قبل أطراف ثالثة.
عند قراءة هذه المعلومات، من بين أول الأسئلة التي تتبادر إلى الذهن هي ما هو Heartbleed وكيف أحمي نفسي منه ؟ لذلك في هذا الموضوع سنتطرق ان شاء الله لأهم جوانب هذا الخلل الأمني ونشرح ما يمكنك القيام به حيال ذلك.
ما هو OpenSSL
لفهم هذه الثغرة الأمنية لا بد لنا هنا من وقفة لنسأل ما هو OpenSSL .
OpenSSL هو بروتوكول تستخدمه العديد من المواقع لتشفير البيانات المتبادلة بين المتصفح وخادم الويب من اجل الحفاظ على المعلومات آمنة. وهذا البروتوكول نسخة مجانية ومفتوحة المصدر من البروتوكول (SSL ( Secure Sockets Layer
وبعبارة أخرى، البيانات التي ترسلها أو تتلقاها، المتلقي فقط هو الذي يمكنه فكها، أن اي شخص أخر ليس له حق الوصول إلى البيانات المرسلة في هذه البروتوكول .وفي معظم المواقع الكبيرة في الأنترنت وكذلك المؤسسات المالية والمواقع الحكومية تستعمل هذا البروتوكول ، ولعلك قد لاحظت عن زيارتك لأحد هذه المواقع تواجد https في بداية عنوان الموقع .
ما هو Heartbleed؟
Heartbleed هي الثغرة الأمنية التي ظلت خفية لمدة 2 سنوات في بعض إصدارات OpenSSL ، والتي تتكامل في العديد من توزيعات نظام التشغيل لينكس. وهو خلل أمني يسمح للقراصنة قراءة البيانات المشفرة والمخزنة في الذاكرة RAM خصوصا في الأنظمة و الإصدارات الضعيفة الحماية . هذا يعني أنه إذا كان شخص يعرف هذا الخلل الأمني، منذ عام 2011 فبامكانه استغلال واستخراج كمية كبيرة من البيانات في الكثير من الخدمات الهامة في الإنترنت في سرية تامة لأن استخدامها لا يترك أي أثر.
كيفية تحديد ما إذا كان هذا يشكل خطر علي كمستخدم ؟
وفقا لCodenomicon، الشركة الأمنية التي اكتشفت الثغرة ، ربما تكون كمستخدم من المتضررين من هذا الخطأ سواء بشكل مباشر أو غير مباشر، OpenSSL هي مكتبة التشفير الأكثر شعبية مفتوحة المصدر في العالم، ويستخدم من قبل مواقع الشبكات الاجتماعية ومختلف الشركات، وخدمات البريد وحتى المواقع الحكومية. دراسة حديثة أجرتها شركة أمن الإنترنت نيتكرافت، يقدر أن 66٪ من المواقع التي تعمل بتقنية SSL تستعمل OpenSSL .
الجدير بالذكر أن ياهو تدعي أنها قامت بحل هذه ثغرة أمنية في العديد من خوادمها.
كيف يمكنني أن أحمي نفسي من هذه الثغرة ؟
التوصية والنصيحة الأولى لدينا هو أن عليك مراجعة هذه القائمة التي تضم العديد من المواقع الرئيسية التي كانت عرضة لهذه الثغرة قبل 8 أبريل؛ إذا كان لديك حساب على أي منها(خصوصا التي تستعمل فيها بطاقة الائتمان أو المال على العموم )، فعلم أن البيانات الخاصة بك في خطر. للأسف، تغيير كلمة السر لا يحل المشكلة، ويمكن أن يزيد الأمر سوأ لأن الضعف هو في ذاكرة الوصول العشوائي للأنظمة، بحيث كلمة مرور الجديدة سوف تبقى في هذه الذاكرة ،مما يعني أن المعلومات الجديدة ستكون متاحة لأولئك الذين يمكنهم الاستفادة من هذا الخلل الأمني !
إذا كنت تريد ان تتأكد من أن بياناتك سليمة وأن الموقع الذي تستخدمه سليم أو قام بتصحيح هذه التغرة ، فعليك بهذه الأداة للتحقق من الأمر ،ومع ذلك، فإننا نوصي بعدم تنفيذ المعاملات الحساسة على شبكة الإنترنت خلال الأيام القليلة القادمة حتى تكون لديك المعلومات المؤكد على أن هذه الثغرة تمت معالجتها.
من الجدير بالذكر أن من بين الشركات التي صرحت أنها قامت بحل هذه المشكلةEtsy ، Amazon, Tumblr, Yahoo, Googleمن جانبها، لم تصدر الفيسبوك وتويتر أي معلومات على حد علمي !
الخميس، 10 أبريل 2014
اليك أهم الدروس المقدمة بالفيديو في علم التشفير (Cryptography)
تعلم التشفير والحماية على العموم هو عملية طويلة وشاقة، الأمر يتطلب عزيمة وإرادة للتعلم،خاصة إذا كنت تريد احتراف هذا المجال .لذلك تجد من ينصحك بقراءة الكتب المتخصصة في هذا المجال ، لكن رغم أن الكتب هي فكرة جيدة إلا أن بعض الناس ان لم أقل الأغلبية تفضل الدروس على شكل فيديو وليس للقراءة . هذا الاختيار ليس طبعا اعتباطيا فبالمشاهدة ستفهم أكثر وأحسن. لذلك إذا كنت مهتما بهذا المجال فاليك هذه المصادر التي تضم أهم الدروس في مختلف فروع علم التشفير .
CISSP Training - Cryptography
هذا الفيديو هو جزء في شهادة CISSP certification . وهي من أعلى الشهادات في أمن نظم المعلومات .فبتأكيد هذه الدروس المقدمة من هذه القناة ترشدك خطوة بخطوة إلى هذا العالم . كما أن هذه الدروس مقدمة من خبراء في هذا المجال.
هذه المحاضرة الشيقة كانت مقدمة من جوجل ضمن محادثات تك 2007 . المحاضر كان ستيف فايس دكتور في علم التشفير ، بالاضافة لمجموعة من الدكاترة في أمن المعلومات من معهد ماساتشوستس للتكنولوجيا،وكذلك رون ريفست وهو أيضا بروفيسور في علم التشفير وعضو في فريق (AppSec) من جوجل .
نظم التشفير إهليلجية المنحى ( Elliptic Curve Cryptography ) هو نهج لتشفير مفتاح عمومي يستند إلى بنية جبرية (رياضية ) من المنحنيات الإهليلجية على حقول محدودة .حيث تعتمد حماية النظام على مشكلة اللوغاريتم التفصيلي.
التشفير المتقدم Advanced Encryption Standard
هذا المحاضرة عن التشفير المتقدم(AES) مقدمة من جامعة واشنطن.
التشفير التماثلي (Homomorphic Encryption)
التشفير التماثلي هو شكل من أشكال التشفير يسمح بالقيام بعمليات حسابية خاصة على النص المشفر للحصول على نتيجة مشفرة تطابق عند فك تشفيرها نتيجة عمليات تمت على النص الأصلي. على سبيل المثال يستطيع شخص ما جمع عددين مشفرين، ويقوم آخر بفك شيفرة النتيجة، بدون أن يعرف أي منهما القيم الفردية للأعداد المستخدمة. "ويكيبيديا "
هنا مجموعة كبيرة أخرى من مقاطع الفيديو حول التشفير و أمن الشبكات .
التشفير (Cryptography)
إذا كان كل هذا لا يكفي بالنسبة لك، هنا ثمانية مقاطع فيديو أخرى حول هذا الموضوع.
التشفير (Cryptography)
إذا كان كل هذا لا يكفي بالنسبة لك، هنا ثمانية مقاطع فيديو أخرى حول هذا الموضوع.
الاشتراك في:
الرسائل (Atom)
![الحلقة 929:مقدمة إلى الميتاسبلويت [الجزء الاول] [دورة كالي لينكس] الحلقة 929:مقدمة إلى الميتاسبلويت [الجزء الاول] [دورة كالي لينكس]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhAHYJgN_dub8fp9huWb2oGhLr4rQ_DiHgjtkj97xEUsK-67k9S11_ed-OaHKEYOAhpxsWgs5zy_fRr4usBIgTehxMVZdXOftL5dBmyTwHj7ZKeONKDKN87bHJJ5l3C3iEoYiXb8vJxu8s/s1600/Msfu_logo-2.png)















![جمع المعلومات عن الشبكة المحلية [دورة نظام KALI الدرس 4] جمع المعلومات عن الشبكة المحلية [دورة نظام KALI الدرس 4]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgpgIjqNpwbSA9R396dupQDeBa2z4jdGIqOLISf6vlK25HY5cNd4EKifBrWfFpTJKeiVWbrsSdlZo-gtoVWhMGgqz0uZ75ieanC_8BnyIqt_WIcHJckIsdVRKR8fUyRqaBDTIcSS58aGGc/s1600/kali.jpg)








![جمع المعلومات عن المواقع والسرڤرات بإستخدام KALI linux [الدرس 3] جمع المعلومات عن المواقع والسرڤرات بإستخدام KALI linux [الدرس 3]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjkdACDT36eW2DQj4Y2r1eFZk8L9ER1rsxyghSWchf1-AOcgfXhefEFlv1WQxgQSxqYxZsDSbuJe7B-8-5O_kYxwU_38yVqzpaSO911V9wz9LiTx5b8Hgeq7y8x5XbSsY2s7u7E3njJe8I/s1600/391166_554599997896685_1719224629_n.jpg)












.png)



.png)






