الصفحة الرئيسية مواضيع ومقالات
هجمات DHCP Starvation و DHCP Spoofing
تقييم المستخدمين: / 13
عاديممتاز 
الكاتب أيمن النعيمي   
الجمعة, 23 يوليو 2010 00:02

سوف نتحدث اليوم عن جميع أنواع الهجمات التى تستهدف سيرفر DHCP والتى تهدف إلى تخريبه ومنع المستخدمين من الدخول إلى الشبكة بالأضافة إلى أنها تضمن للمخترق تنفيذ هجوم فعال على الشبكة من خلال الـ DHCP Spoofing والذي يحول جهاز المخترق إلى جسر تعبر من خلاله كل الترافيك الذي يحدث على الشبكة أو كما نسميه أحيانا هجوم Man In The Middle.

 
ثغرة في نظام ويندوز سببها ملفات الإختصارات
تقييم المستخدمين: / 8
عاديممتاز 
الكاتب مصطفى العيسائي   
الأربعاء, 21 يوليو 2010 21:24

مقال يتحدث بشكل موجز عن ثغرة في قشرة نظام تشغيل الوندوز تسمح بتنفيذ أكواد على الأجهزة المستهدفة. إنتشرت في الفترة الأخيرة إستغلال لثغرة في نظام ويندوز في التعامل مع ملفات الإختصارات lnk وأردت أن أسلط الضوء عليها بطرح موضوع بسيط.

 
تحليل واستغلال ثغرات البرامج والتنقيح بأداة Windbg
تقييم المستخدمين: / 9
عاديممتاز 
الكاتب محمد غنام   
الأربعاء, 14 يوليو 2010 19:12

مقال يتحدث عن ثغرات البرامج وبصفة خاصة عن ثغرة في أداة Microsoft HTML Help Workshop سنتتبع خطوات استغلالها من خلل برمجي صغير الى استغلال يهدد الأجهزة. الأداة من برمجة Microsoft وهي قوية في تعديل صفحات HTML ولها عدة مزايا أخرى كما أنها تستعمل حاليا في العديد من الجامعات وتستخدم كأداة رسمية.

 
فك كلمة مرور النسخ الإحتياطية الخاصة بأيفون
تقييم المستخدمين: / 4
عاديممتاز 
الكاتب Sari Bukhari   
الأربعاء, 30 يونيو 2010 01:44

أصدرت شركة Elcomsoft قبل مدّة ليست بالبعيدة برنامج iPhone Password Breaker يقوم بفك كلمات المرور الخاصة بالنسخ الإحتياطي لأجهزة أبل مثل iPhone و iPod Touch حيث قامت أبل بإضافة هذا النظام بداية مع إصدارات iTunes 8.0 لحماية بيانات مستخدمي أجهزتها من شركات ومؤسسات حكومية خاصة بعد صدور العديد من البرامج التي تمكنك من قراءة ملفات النسخ الإحتياطي التي تحتوي على جميع الرسائل النصية وقائمة الإتصال والمذكرات وغيرهم من المعلومات الحساسة.

 
خاصية Storm Control لحماية الشبكة من هجمات Flood
تقييم المستخدمين: / 6
عاديممتاز 
الكاتب أيمن النعيمي   
الثلاثاء, 22 يونيو 2010 16:53

Storm Control خاصية مفيدة وهامة لحماية الشبكات من هجمات Flood التى من الممكن أن تتعرض لها الشبكة من خلال هجوم حجب الخدمة يعرف بـ Denial of Service وفكرة الخاصية ببساطة هي مراقبة الترافيك الذي يدخل من خلال كل منفذ موجود عندنا على السويتش.

 
نصائح لتحسين المودسكيورتي
تقييم المستخدمين: / 2
عاديممتاز 
الكاتب Mustafa Albazy   
الثلاثاء, 15 يونيو 2010 11:47

تركيب mod_security ليس بالامر الصعب اطلاقاً. وحتى اضافة القوانين بل وكتابة القوانين الخاصة كذالك ولكن أن تكتب قوانين بشكل احترافي هذا هو الصعب فعلاً. من خلال تجربتي وكتابتي لقوانين المودسكيورتي بسبب بيئة عملي, وأيضاً من خلال اطلاعي على الكثير الكثير من المستندات الخاصة بالمودسكيورتي. استطعت أن اخرج بأهم  النقاط من أجل مودسكيورتي أفضل.

 
Yersinia لاختبار أمان البروتوكولات في الشبكة
تقييم المستخدمين: / 6
عاديممتاز 
الكاتب أيمن النعيمي   
الأربعاء, 26 مايو 2010 23:43

Yersinia هي أداة خاصة بالشبكات تمكننا من اكتشاف الثغرات ونقاط الضعف الموجودة في الشبكة والأنظمة المستخدمة من خلال فحص وتحليل عدّة بروتوكولات وبالأخص البروتوكولات التى تعمل على الطبقة الثانية Data Link مما يعني أن الأداة تستهدف السويتشات بشكل أساسي.

 
تقرير عن Metasploit Express 3.4.0 beta3
تقييم المستخدمين: / 13
عاديممتاز 
الكاتب عبدالمهيمن الآغا   
الخميس, 06 مايو 2010 00:40

قبل مدّة أعلنت شركة Rapid 7 عن تطوير اصدار تجاري من مشروع ميتاسبلويت باسم Metasploit Express. المشروع حاليّاً مازال بالاصدار التجريبي Beta 3 ولقد تمكّنا في iSecur1ty من الحصول على نسخة منه لاختباره وسنستعرض هنا بالصور أهم الأمور الموجودة فيه وما يميّزه عن الاصدار العادي من ميتاسبلويت.

 
شرح أداة SQLninja
تقييم المستخدمين: / 9
عاديممتاز 
الكاتب زيد القريشي   
السبت, 01 مايو 2010 16:37

تعد ثغرات SQL Injection من أخطر الثغرات المعرضة لها تطبيقات الويب بالوقت الحالي. هذا المقال هو تعريف بأداة Sqlninja التي تهدف لمساعدة الـ Penetration Tester في استغلال ثغرات SQL Injection في المواقع التي تستعمل Microsoft SQL Server مما يمكنهم بالنهاية من اختراق السيرفر المصاب عن بعد والحصول على تحكم كامل به.

 
تحكّم بسيرفراتك بسهولة باستخدام iCommander
تقييم المستخدمين: / 5
عاديممتاز 
الكاتب عبدالمهيمن الآغا   
الخميس, 29 أبريل 2010 21:42

iCommander هو نظام Command & Control Centre هدفه توفير طريقة سهلة وآمنة تمكّن مدراء السيرفرات من التحكم بجميع سيرفراتهم من مكان واحد وبنفس الوقت. في هذا المقال سأشرح بالتفصيل كيف يمكننا اعداد سيرفر وعميل iCommander واستخدامه للتحكم بعدّة سيرفرات بسهولة.

 


الصفحة 1 من 4