المشاركات

إختراق منظمة الصحة العالمية

صورة
والتي سبق لها قبل   NullCrew  مرة اخرى موقع منظمة الصحة العالمية يقع ضحية هجوم مجموعة اسبوعين بإخترراق نفس الموقع عن طريق ثغرة إيسكيول انجكشن ، المجموعة التي تترصد موقع الصحة العالمية ليس لها دافع اساسي حول هذه الهجمات المتتالية التي تشنها على الموقع ،  اللهم فقط من اجل العبث. الهجوم الثاني الذي شنته المجموعة على الموقع هذه المرة إستهدف الحصول على بيانات تسجيل الدخول الى لوحة تحكم الموقع ، الامر الذي سمح للمهاجمين تحميل قواعد بيانات الموقع ، بل والسيطرة الكاملة على الموقع . المجموعة نشرت صورة مستفزة لمدراء موقع  who.int  تضهر فيها عثورها على  لوحة تحكم الموقع وتحصلها على باينات تسجيل الدخول ، الاخيرة التي تمكنت المجموعة من الحصول عليها إنطلاقا من ثغرة إسكيول في إحدى مربعات تسجيل الدخول مما مكن المهاجمين من الدخول على قاعدة بيانات الموقع والحصول على معلومات تسجيل الدخول .

مغربي يخترق موقع ميكروسفت

صورة
تمكن مغربي قبل يومين ممن دعس كامل للموقع   البرتغالي  التابع لميكروسفت saude.pt.msn.com مرتين على التوالي في اقل من مدة 24 ساعة  حيث قامت الشركة فور دعسها للمرة الاولى بصيانة الموقع وإرجاعه للعمل ،  قبل ان يتكمن المهاجم والمدعدوmarocain x-line  من دعسه مرة اخرى ونشر رسالته على اندكس  الإختراق . المهاجم marocain x-line المعروف بعدائه للمواقع الإسرائلية ، حيث اسقط العديد منها ، هذه هي المرة الاولى التي يسقط فيها موقع كبير تابع لميكروسف ، حيث عمد المهاجم على تسجيل الإختراق في عدة مواقع :  http://www.zone-h.org/mirror/id/18480504   http://arab-zone.info/mirror/203133/saude.pt.msn.com إختراق مثل هذا النوع ودعس كامل للموقع يوضح مدى الضعف الشديد لمواقع ميكروسفت ، خصوصا وانها ليست المرة الاولى التي تغتصب فيها مواقع ميكروسفت بهذا الشكل المتوحش . 

نشرة المحترف الاسبوعية لأهم اخبار الهاكرز والحماية 21/10/2012

صورة
موجز جديد اسبوعي هذه المرة ، من خلاله نتطرق الى اهم اخبار الحماية والهاكرز في العالم الإفتراضي خلال الاسبوع ، حيث كان هذا الاسبوع  حافلا بين عدة احداث لعل اهمها هي اكتشاف مجموعة انونيموس هوية الشخص الذي دفع بفتاة مراهقة الى الإنتحار حيث كانت المفاجئة ان البيانات التي نشرتها المجموعة غير صحيحة . كذلك من الاحداث المهمة هذا الاسبوع الهجوم  على  بنك HSBC للمرة الثانية إلا ان هذه المرة مجموعة انونيموس اعلنت مسؤوليتها عن الهجوم مباشرة بعد تبني مجموعة  كتائب الشهير عز الدين القسام  مسؤولية الهجوم ليطرح السؤال من المسؤول الحقيقي ! ؟؟؟ .  غير ذلك هذا الاسبوع كان اسبوع سيئ بالنسبة لشركة تسجيل النطاق في البيرو والتي إستطاع هاكر إختراقها وسحب 207116 نطاق الامر الذي كان اشبه منه الى فيلم سنيمائي . المضحك كذلك هذا الاسبوع هي طريقة الهجوم الغريبة التي إستخدمها احد الهاكرز الفرنسين في إصطياد 17 الف ضحية وسرقت ازيد من 500.000 اورو بدمج ڤيروس مع بعد تطبيقات الهواتف النقالة ونشرها في الانترنت ، حيث يعمد التطبيق على الإتصال خفية ببعض الارقام الربحية التي تساعد الهاكر على جني المال ...و المزيد من خلال نشر...

FIFA 13 | مراجعة فيفا 13

صورة
FIFA 13 هي إصدار محسَّن لإحدى الألعاب الناجحة وليست لعبة جديدة بالكامل. على الرغم من أن التغييرات في أسلوب اللعب كانت متقنة ومحكمة، ولكنها تعد تكملة لنجاحات وابتكارات FIFA 12. ولكن النجاح لا يعني التكاسل، فاللعبة تحتوي على مزايا وخدمات وحتى دوريات جديدة. إن كنتَ أحد عشاق سلسلة FIFA، فمن  الصعب تخيل لعبة ستستمتع بها أكثر من هذه.  و على كل حال اطيل عليكم و أراكم إن شاء الله في الفيديو. فلا تحرموا أنفسكم من متابعة و معرفة اللعبة الخ …و مشاهدة طيبة للجميع. مراجعة من طرف رامي  إستمتعوا !!! 

الحلقة 602: تعرف على ASLR وكيف يقوم بحمايتك من الهاكرز

صورة
السلام عليكم ، موضوع حلقة اليوم سنتطرق فيه الى تقنية ASLR .  تقنية ASLR  والتي تم إبتكارها مند سنة 2001 تأتي لكي تغطي خلل امني حقيقي يكمن في سهولة إستهداف البرامج داخل الذاكرة الحية ، فكلنا نعلم انه عندما نشغل اي برنامج فإن هذا الاخير يأخد مساحة على الرام ، هذه المساحة  التي نشير اليها ب العنوان Address  تمكن المهاجم بكل بساطة  من  معرفة عنوان  البرنامج الذي  يود إستهدافه  داخل الذاكرة من اجل اكتشاف ثغراته الامنية ، نفس الامر يتعلق بتصميم البرامج الضارة.  هكذا فإن تقنية  Address space layout randomization   تأتي لحل المشكلة ، وذلك كون انه  في كل مرة يشغل فيها البرنامج سيقوم ASLR  بإعطاء عنوان عشوائي للبرنامج داخل الذاكرة ،  الامر الذي  سيصعب على الهاكر مهمة إستهداف البرنامج من اجل اكتشاف ثغراته الامنية لأنه بكل بساطة يصعب عليه تخمين مكان تواجد ذلك البرنامج قبل شن عليه هجوم Buffer overflow .  تعرف اكثر على تقنية  Address space layout randomization  من خلال حلقة اليوم ولاتنسى مشاركة اصدقائك .

إستخدام نظارات جوجل في المقابلة (مقابلة عمل) مضحك

صورة

هل تعلم أن الارقام المتواجدة على البطاقات الإئتمانية ليست موضوعة عشوائيا ؟ تعلم تحليل أرقام البطاقات الإئتمانية

صورة
ربما سمع بعضكم من قبل أن أرقام البطاقات الإئتمانية تتبع نمط و بنية معينة ، هذا النمط المعين هو الذي يتيح الإمكانية للتحقق من صحة هذه البطاقات قبل قبول التحويلات المالية ، و معرفة طريقة تركيب هذه الأرقام يعتبر أمراً مفيداً أرقام البطاقات الإئتمانية ليست عشوائية ، هناك مجموعة أرقام خاصة توفر معلومات حول مصدر البطاقة ومجموعة أخرى توفر معلومات حول صاحب البطاقة الرقم الأول هو معرّف الصانع الرئيسي وهو يخبرك بنوع المؤسسة التي أصدرت البطاقة ، فإذا كان الرقم الأول : 1 أو 2 = البطاقة صادرة عن خطوط الطيران 3 = البطاقة صادرة عن شركات السياحة و السفر 4 أو 5 = البطاقة صادرة عن مؤسسة مصرفية أو مالية 6 = البطاقة صادرة عن مصرف أو مؤسسة تجارية 7 = البطاقة صادرة عن شركة نفطية 8 = البطاقة صادرة عن شركة إتصالات 9 = البطاقة صادرة عن أملاك وطنية الأرقام الستة الأولى هي أرقام تحديد المصدر ، هذه الأرقام يمكن استخدامها للبحث عن جهة إصدار البطاقة ، على سبيل المثال بطاقات الفيزا : 4xxxxx بطاقات الماستر كارد : من 51xxxx حتى 55xxxx الرقم السابع إلى الرقم ما قبل الأخير هي رقم حساب العميل معظم الشركات تستخدم 9 أرق...