‏إظهار الرسائل ذات التسميات شبكات. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات شبكات. إظهار كافة الرسائل

الأحد، 12 يناير 2020

المبدء ألاساسي في الامن السيبراني

by on 11:57:00 ص
هذه المقال وغيرها تحت وسم "أفضل تدوينة" تعبر عن أراء أصحابها.
اياك ان تقول انا مخترق اذا لم تكن تمتلك اي من المعلومات الاتية !!
"هذا المقال موثق في المصادر و المعلومات التي تحويه ولا تغطي جميع متطلبات الاختراق"
عزيزي القارئ هذا المقال يقدم اهم نقاط الاختراق اولها المخترق لا يشارك عامة الناس انه مخترق "سواء كان من ذو القبعة السوداء او البيضاء او خليطهما ".
"بسم الله نبدأ"
يجب عليك بعناية ان تتمكن من معرقة كيفية تبادل الاتصال ونقل البيانات يمكنك زيارة المصدر التالي:   TCP-IP Protocols

بروتوكول التحكم بالنقل TCP (بروتوكول التحكم بالإرسال) هو بروتوكول شبكة هام،  يستخدم في إرسال البيانات عبر الشبكات، والبروتوكول في سياق الشبكات، هو مجموعة من القواعد والإجراءات التي تحكم كيفية تنفيذ نقل البيانات بحيث يقوم كل شخص في العالم كله، بغض النظر عن الموقع أو البرامج أو الأجهزة المستخدمة، بالشيء نفسه[1].

استنشاق الحزمة هو عملية التقاط الحزم. بشكل عام ، يتم استنشاق حزم شبكة الكمبيوتر. قد يبدو استنشاق الحزمة بسيطًا جدًا ولكنه في الواقع يوفر الكثير من التعقيد المتعلق بالبروتوكولات ووسائط الشبكة ف اذا امتلكت القدرة على تحليل هذا شاشة المخرجات ف انت تملك المعرفية الكافية كي
تكون مخترق.


Packet Analysis:
استنشاق الحزمة هو عملية التقاط كل حزمة يتم إرسالها عبر الشبكة وتحليل محتواها. في معظم الأحيان ، يتم استخدام استنشاق الحزمة لاستكشاف مشكلات الشبكة أو لجمع إحصائيات الشبكة. يُسمى البرنامج أو الجهاز المستخدم لالتقاط بيانات الحزم packet sniffer أو محلل الحزمة أو الشم الشمعي أو ببساطة محلل الشبكة.

يعد إنشاء الحزم فن إنشاء حزمة وفقًا لمتطلبات مختلفة لتنفيذ الهجمات واستغلال الثغرات الأمنية في الشبكة. يستخدم بشكل أساسي لاختراق بنية الشبكة, هناك العديد من أدوات تقييم الثغرات الأمنية المستخدمة لصياغة هذه الحزم. نظرًا لأن العملة تحتوي على وجهين ، فيمكن للمتسللين استخدام هذه الأدوات للعثور على نقاط الضعف في النظام المستهدف. الصياغة متقدمة تقنيًا ونوع معقد من استغلال الثغرات ، ومن الصعب اكتشافها وتشخيصها..

هو برنامج  يمكّن المستخدم من إرسال حزم الشبكة وتشخيصها وتشريحها وتزويرها. تتيح هذه الإمكانية إنشاء الأدوات التي يمكنها فحص الشبكات أو مسحها أو مهاجمتها.
وبعبارة أخرى ، هو برنامج قوي لمعالجة الحزم التفاعلية.
إنه قادر على صياغة أو فك تشفير حزم عدد كبير من البروتوكولات ، وإرسالها على السلك ، والتقاطها ، وطلبات المطابقة والردود ، وغير ذلك الكثير. بإمكان التعامل بسهولة مع معظم المهام الكلاسيكية مثل المسح أو التتبع أو الاختبار أو اختبار الوحدة أو الهجمات أو اكتشاف الشبكة. حتى بعض أجزاء.


Scanning:
هذه هي اهم نقاط تدفق المسح الشبكي  يمكنك ان تبحث عنها,بعد اتقانها و فهمها جيدا يمكنك ان تنتقل الى اخر مرحلة وتكون تمكنت من  الاختراق .


⦁ من اكثر الهجمات المزعجة و فعالة جدا.
⦁ تزداد يوميا بشكل رهيب.
⦁ لا يمكن القضاء على احتمال وقوع هجمات دوس تماما.
⦁ يمكن الحفاظ على دفاعات جيدة من خلال تصميم فعال ونظام حفظ يوثق ما يصل إلى التاريخ.

  تعد هجومًا موسعًا برفض الخدمة حيث يتم استخدام أنظمة مخترقة للتسبب في فشل الخادم أو الخدمة أو الشبكة المستهدفة عن طريق غمر الهدف أو البنية التحتية الداعمة له مع تدفق بيانات الإنترنت المتزامنة. عادةً ما يستخدم المهاجمون أنظمة الكمبيوتر المصابة سابقًا مثل الخوادم الأخرى أو أجهزة الكمبيوتر المنزلية أو أجهزة إنترنت الأشياء, لتحقيق حجم هجوم أعلى بكثير مما هو ممكن مع اتصال شبكة مصدر واحد.
بالإضافة إلى ذلك ، قد تستغل بعض الهجمات الثغرات الأمنية أو الميزات غير الآمنة لإعادة توجيه الردود على الاستفسارات لتضخيم الهجوم. 



المصادر :
تقديم :يزن وليد عبدالرحمن

السبت، 21 ديسمبر 2019

عملاقة فحص الشبكات أداة nmap ما هي واشهر اوامرها

by on 2:44:00 ص

 هذه المقال وغيرها من المقالات تحت وسم "مسابقة أفضل تدوينة" تعبر عن أراء أصحابها

 

 

أداة nmap تقريبا مفيش حد في المجال ده مسمعش بالاسم ده حتي لو هو مبتدا nmap هي ماسح امني لثغرات او ماسح شبكات ببساطة  network scanner وهو مفتوح المصدر ومجاني  بنستخدمة في اكتشاف الاجهزة ,البورتات المفتوحة، نوع انظمة التشغيل الي عليها، اصدار البرامج الي على البورتات، او حتى فحص الثغرات او التخمين ومن هنا جة اسمها لانك لو معاك كل ده كانك عملت خريطة للشبكة


لغات البرمجة الي اتبرمجت بيها : C ,C++ ,Python, Lua الاداة ليها حاجة اسمها الاسكربتات الي بتمثل قوة اكبر nmap تقريبا فيها كل الحجات الي تتخيلها هتلاقي الاسكربتات في العادة علي المسار ده /usr/share/nmap/scripts
وعيش بقي انت. ده غير كل ده تقدر تستخرجلك كل الداتا في xml و txt. وتقدر تستدعها في اي وقت تاني وفي اي اداة تانية زي metasploit الموقع بتاع الاداة اهوا
https://nmap.org الاداة موجوده لجميع انظمة التشغيل.

تمام حلو او نبدا نشرح بقي في الاوامر بتاعتها , ومعلش عشان المقال ممكن يطول شوي بس هحاول انجز.

nmap --help


نبدا بية هيظهرلك الاوامر بشرح مبسط عنها.

-iL

ده بيبقي فيه انت حاطط فيها ip كتير او url وهو بيفحصهم كلهم على سبيل المثال:

nmap -iL ip.txt

 الامر التالي:

--exclude

الامر ده معني ماعدي اي بستثناء يعني انت بتديلة رنج ايبيهات وتقلة افحصهم كلهم ماعدا ده يعني الايبي الي انت حطيتة لن يتم فحصه على سبيل المثال:

nmap 192.168.1.1/24 --exclude 192.168.1.10

 الامر التالي:

-sn


الا مر ده لل ping scan لا يفحص البورتات بس بيتاكد اذاكان الهوست live على الشبكة وده تقدر تستخدمة في معرفة الاجهزة الي على شبكة على سبيل المثال:

nmap -sn 192.168.1.1/24

 الامر التالي:

-Pn

ببساطة الامر ده بيعدي مرحلة من الاسكان والي منها بيعرف يعدي بعض انواع ال firewall

nmap -Pn 192.168.1.1

 الامر التالي:

-sU

وده يفحص كل البورتات ال udp:


nmap -sU 192.168.1.1

الامر التالي:

-sS/sT/sA/sW/sM


كل انواع فحص tcp ،ACK/SYN ومتقدرش تستخدم ارجيمنت اتنين منهم مع بعض كل واحد لوحده والا هيجبلك خطء


nmap 192.168.1.1 -sS

الامر التالي

-sV

وده بيجبلك version البرامج الي على البورتات ونوعها


nmap 192.168.1.1 -sV

الامر التالي:

-p

وده بتديلة البورت الي عايز تفحصة او رنج معين من البورتات


nmap 192.168.1.1 -p1-8080

الامر التالي:

-O


وده امر بيجبلك نوع نظام التشغيل الي علية الهوست

nmap 192.168.1.1 -O

الامر التالي:

--script

وده من اهم الاوامر الي بيسمحلك انت تستخدم الاسكربتات الي كتبنا مسارها فوق كل العي عليك انك بتكتب اسم الاسكربت بس

nmap 192.168.1.1 --script=vuln


ده بقي امر لامم حبة حجات حلوة نوع نظام التشغيل بالفريجن بالاسكربتات حاجة حلوة يعني

nmap 192.168.1.1 -A

ده كدة حاجة بسيطة من nmap مبادئ لاي حد لزمن يعرفهها تقدر تتعمق اكتر انت بقي تمام

الاسم : فاروق نبيل
الدولة: مصر


مصادر حجات مهمة :

https://en.wikipedia.org/wiki/Nmap
https://www.shellhacks.com/20-nmap-examples/
https://geek-university.com/nmap/install-nmap-on-linux/
https://geek-university.com/nmap/install-nmap-on-windows/

أخبار

اخبار تقنية (132) اندرويد (89) تقنية (75) مسابقة أفضل تدوينة (60) ايفون (51) تطبيقات (41) فيسبوك - facebook (24) واتساب - whatsapp (23) جوجل - Google (13) حرب الالكترونية (10) سامسونغ - Samsung (9) يوتيوب - youtube (9) WiFi (7) تقارير و دراسات (7) منوعات (7) هواتف - phone (7) SS7 (6) apple (6) hacker news (6) zoom (6) VPN (5) hacker (5) instagram - أنستقرام (5) SCADA (4) 5G (3) IOS (3) Programming Language (3) android (3) android malware (3) artificial intelligence (3) iphone (3) network (3) os (3) privacy (3) أبتكارات و أختراعات (3) تعلم البرمجة (3) خصوصية (3) هواوي - huawei (3) +Apple TV (2) Android Trojan (2) COVID-19 (2) GDPR (2) LiFi (2) Twitter (2) WhatsApp Desktop (2) WhatsApp Web (2) application (2) checklist (2) coronavirus (2) dns (2) google paly (2) microsoft teams (2) news (2) php (2) scan netwok (2) الجيل الخامس (2) باركود (2) برمجة (2) تويتر (2) روبوت (2) روت - root (2) سوني - Sony (2) شبكات (2) قواعد البيانات (2) نظام التشغيل (2) واي فاي (2) AI (1) Air Force (1) AirPlay (1) Apple TV (1) Bitdefender (1) Bluetooth (1) CSSLP (1) Cambridge Analytica (1) Certified (1) Cisco (1) Comodo (1) CryptoAPI (1) Darknet (1) Defcon (1) DoH (1) E2EE (1) ECES (1) Egregor (1) FIN8 (1) Fitbit (1) Front end (1) Full HD (1) GCFA (1) GPEN (1) GandCrab (1) Google Takeout (1) HTC (1) Hidden Cobra (1) IoT (1) JavaScript (1) Kodachi (1) LG (1) Lazarus Group (1) Meta (1) MongoDB (1) Netflix (1) OSINT (1) Oneplus (1) Oneplus 8 filter (1) Operating System (1) R (1) RCM (1) RCS (1) RitaVPN (1) STEGANOGRAPHY (1) Sonos (1) StarOS (1) TCP/IP (1) TOR (1) TOR Browser (1) TV show (1) Trend Micro (1) USITC (1) Ultra HD (1) VISA (1) Vultur (1) WATSAPP DARK (1) WhatsApp hacked (1) White Rabbit (1) Yandex (1) anonymity (1) big data (1) bitcoin (1) browser (1) call (1) camera (1) certification (1) cloud computing (1) cross-site (1) dark mode (1) darkmode (1) database (1) deep learning (1) deepwep (1) faceebok Messenger (1) fitbit watch (1) google project zero (1) goolge (1) hack life - اخترق حياتك (1) hacking satellite (1) iTunes (1) intercepter-ng (1) isp (1) joker (1) lan (1) moves (1) nessus (1) nmap (1) python (1) robotics (1) robotics revolution (1) smb1 (1) ssl (1) tarcking (1) tls (1) video call (1) voip (1) wan (1) web app (1) windows (1) أكاديمة حسوب (1) التعلّم العميق (1) الويب العميق (1) الويب المظلم (1) انترنت الاشياء (1) بيتكون (1) تطبيقات الطقس (1) تطبيقات الويب (1) تقنية 5G (1) تقينة الجيل الخامس (1) خدمات سحابيه (1) خوارزمية القيصر (1) دارك نبيت (1) ستاكس نت (1) شودان (1) علم أخفاء البيانات (1) علم الحاسوب (1) كتب (1) لغات البرمجة (1) مراجعات (1) مزود الخدمة (1) نصائح تقنية (1) هندسة البرمجيات (1)