| استخدام iPhone في الـ Penetration Testing |
| الكاتب زيد القريشي |
| الخميس, 16 يوليو 2009 19:26 |
|
بعد التطور الكبير الذي يشهده قطاع الالكترونيات في الوقت الحالي وبالأخص تطور أجهزة الهواتف النقالة بشكل كبير جدا و ظهور جيل جديد من الهواتف الذكية, أصبح الموبايل ليس مجرد جهاز للاتصال و التحدث فبعد اضافة تقنيات عدة له أصبح بامكاننا ان نطلق عليه حاسوب مصغر واستخدامه في الكثير من الأمور الـ Penetration Testing احداها!!
ملاحظات:
هناك نوعين من البرامج:
Third Party Applications: في اول مرة تقوم بتشغيل cydia سيسألك عن طبيعة استخدامك للهاتف اختر hacker لأنه اذا اخترت user سيقوم باخفاء جميع الحزم اللتي تعمل من سطر الاوامر.
الآن نضغط على الحزمة وسوف تظهر لنا معلومات عنها:
نختار install ثم confirm و سيقوم بتحميل و تنصيب الحزمة.
حيث newpass هي كلمة المرور الجديدة.
الخدمات: نقم بتركيب الحزم التالية من سيديا:
python: الان سنقوم بتنصيب مترجم لغة python, نفس الطريقة في الـ search نكتب python و نقم بتنصيب الحزمة. صورة تبين اصدار البايثون يعد تركيبه:
perl: بالنسبة للبيرل الطريقة مختلفة, سنحتاج لاضافة سورس جديد و اضافة المفتاح له password:alpine wget http://coredev.nl/cydia/coredev.pub apt-key add coredev.pub echo 'deb http://coredev.nl/cydia iphone main' > /etc/apt/sources.list.d/coredev.nl.list
apt-get install perl
- الان بعد اضافة perl و python تخيل عدد الادوات اللتي اصبحت قادر على استخدامها !!
metasploit: من سيديا ابحث عن metasploit و نصبها, لتشغيله من سطر الاوامر (بصلاحيات root) نفذ: msfconsoleانتظر مدة 3-4 دقائق و النتيجة:
nmap: بنفس الطريقة بحث من سيديا و install و استعمله من mobile terminal:
حيث: مثال: pirni -d 192.168.1.5 -o out.pcap
هناك بعض البرامج الموجودة في apple store المفيدة منها: wifitrack: برنامج لاضهار شبكات الوايرلس المتوفرة و معلوماتها.
و عند الضغط على اي شبكة ستظهر معلوماتها بشكل اكثر تفصيلا مع امكانية الاتصال بها:
snap: برنامج اكثر من رائع يقوم بعمل بحث عن الاجهزة المتصلة بالشبكة و اضهار معلوماتها و حتى عمل port scan لها! عند تشغيل البرنامج سيقوم بالبحث عن الاجهزة المتصلة بالشبكة:
بعد الانتهاء من عملية البحث ستظهر لنا الاجهزة المتصلة بالشبكة:
الان عند الضغط على اي جهاز سيقوم البرنامج باضهار معلومات مفصلة عنه (في المثال سأقوم بالضغط على الراوتر 192.168.1.254):
الآن عند الضغط على scan services سيقوم بعمل port scanning للراوتر:
اعذروني على الاطالة لكن الموضوع أكبر من هذا بكثير وهذا الموضوع مجرد بداية وأنا لم اغطي كل شيء و لكنه بداية جيدة, هناك المئات من البرامج الاخرى يمكنكم البحث عنها و الأمر لا يقتصر على جهاز iPhone فقط.
دمتم بود... عن الكاتب:
التعليقات (49)
![]() أرسلت بواسطة: Mustafa Albazy في July 18, 2009
# تم تنفيذ الشرح على جهاز iPhone 3G مكسور القفل أي Jailbroken.
ايش دخل وجود وعدم وجود القفل على الجهاز؟ انت تشتغل على برامج حسب علمي مالها دخل بالقفل ؟ موضوع ممتاز جداً. اشكرك علية أرسلت بواسطة: THELORD_3000 في July 19, 2009 ماشاء الله عليك أخي زياد والله أثرت اعجابي بهذا الموضوع المتميز جداً ولم يسبق أن رأيت مثل هذه المواضيع.. لم أكن اعلم أن الـiPhone يمكنه تحمل كل هذه البرامج والمترجمات ومستودعات deb !! ربنا يوعض علينا ونقدر نشتري واحد ان شاءالله.. شكراً جزيلاً لك.. أرسلت بواسطة: Mustafa Albazy في July 19, 2009
اهاا معلومة جديدة عن الايفون
اصلاً حالياً جوالي نوعية قديمة جداً بس ألو ورسائل sms فقط :) سؤال شوية خارجي ايفون يدعم كيبورد خارجي ؟ (الكيبورد تبع التلفونات مثل في نوكيا الي يكون حجمة صغير جداً تقريباً بحجم الايفون) أرسلت بواسطة: عبدالمجيد المحارب في July 20, 2009
مبدع يا زيد :)
حقيقة لم أتوقع وجود مثل هذه البرامج للـ iPhone :) شكرا لك أرسلت بواسطة: GNOM في July 21, 2009
السلام عليكم
لم أكمل الموضوع بالكامل فعلاً كل هذه الامور وأكثر بكثير قمت سابقاً بتنزيل nmap + metasploit وعدة أشياء أخرى فقط للتجريب واتصلت ssh بجهازي الخاص وقمت باستطلاع محتويات الجهاز عن طريق خدمة fish أرسلت بواسطة: majed في July 24, 2009
عجيب .......
انا املك جهاز iphone ولم اعلم بوجود هالبرامج عليها ؟! الظاهر راح اجرب هالطريقة قريبا عند اتقان الميتاسبلويت . شكرا على الموضوع أرسلت بواسطة: Kettaneh في August 10, 2009
مجهود رائع . أتمنى لو يتم كتابة مقال عن ال windows mobile و استخدامه في ال pen test
أرسلت بواسطة: وليد في September 10, 2009
سلام عليكم و رحمة لله و بركته شرح ولا ارواع
سلام عليكم كيفك حبيبي؟ انشاء لله بخير شفت موضوعك هدابخصوص ايفون يا ريت ترد علي عندي بعض اسئلة اريد اشتري مثله Iphone 3G 16GB بس ممكن تخبرني كيف اعرف انو مكسور حماية يعني jailbroken عشان ما يضحكو علي + سؤال ثاني اخوي لما اسوي فيه برامج كثيرة يعني 16 جيجا راح تكفيني يعني؟؟ و هل هو سريع ايفون 3 جي يعني ما فيه مشاكل ولا شئ و شكرا لك أرسلت بواسطة: وليد في September 13, 2009
سلام عليكم اخوي ممكن تعطيني شروحات كيف اختراق وايرلس بالiphone و شكرا لك
أرسلت بواسطة: وليد في September 22, 2009
سلام عليكم وينك خاوي ليش ما ترد؟؟
ممكن تضع لنا كيف نخترق وايرلس بالايفون او شرح بسيط أرسلت بواسطة: عبدالمهيمن في September 22, 2009
بماذا تريده أن يجاوبك؟ أخي الموضوع أكثر من واضح وهدفه محدد كما أن الكاتب ليس متفرغ 24 ساعة لينفذ طلبات الجميع...
تحياتي. أرسلت بواسطة: Hamed في September 23, 2009
كنت متوقع من الآأيفون ذلك
لكن قبل اسبوع اشتريت nokia 5800 ExpressMusic هل بآأمكاني تثبيت آأي اداه عليه فقط اريد الترمنال shell " سطر اوامر " منتظر ردودكم ,,, :( أرسلت بواسطة: saud في September 25, 2009
احب اضيف للشباب معلومه ان بعد ماتيضف الادوات ..
تستطيع الاختراق كأنك تخترق من جهاز عادي . مثلا انت تريد اختراق شبكه .. واختراق الشبكات لها ادوات معينه . اذا تقوم بتحميل الادوات واستعمالها في الاختراق كما تستعملها في الجهاز . ومن وجهة نظري ارى انه افضل شي يفيد الـ iphone الـهاكرز فيه .. هو في اختراق الشبكات واختراق الاجهزة الموجوده على الشبكات . لسهولة حمله والتنقل به . شكرا عزيزي Zaid على المعلومات وان شاء الله قريبا نشتري iphone . أرسلت بواسطة: وليد في September 29, 2009
سلام عليكم ورحمة لله و بركته اخوي من فضلك ممكن تخبرني كيف انصب aircrack in iphone3gsولله دورت عليها في قوقل ما حصلت شي
أرسلت بواسطة: وليد في October 03, 2009
مرحبا سلام عليكم و رحمة لله و بركته و لله يا اخوي يا ريت تخبرني كيف اسوي aircrack
صدقني ولله اشتريت ايفون 3GS عشان هدا موضوع بس و هو جهاز رائع رائع جدا يا ريت ترد علي و شكرا لك أرسلت بواسطة: وليد في October 03, 2009
سلام عليكم و رحمة لله و بركته شكرا لاجباتك على سؤالي و انا اسئلك لانك تعرف هدول اشياء صدقني لي اقولو تعرف تخترق بالايفون يقولي لا ولله ايفون يخترقو بيه مهم اخوي عندي 2 اسئلة و خلاص
ممكن يعني تخبرني برنامج موجود بالايفون متوفر اقدر استخده لكسر كلمة سر وايرلس لانو مشاء لله اطلع برى اكثر من 25 وايرلس متوفر كلهم فيهم كلمة سر يا ريت تخبرني برنامج اقدر اخترق بيه وايرلس سؤالي ثاني هو انا شفتك كتبتلي برنامج dsniff انا نصبته خلاص تقدر تقولي كف استعمله لاني عندما اكتب dsniff في MobileTerminal يطلع لي هدي كتابة اسوي su root password : alpine يعني صلاحيات روت و اكتب dsniff يكتب لي dsniff : listening en en0 ما فهمتها و ما طلع لي شئ انتظرت 15 دقيقة ما طلع لي شئ ارجو رد و شكرا لك و لله يوفقكم أرسلت بواسطة: q-zai في October 03, 2009
السلام عليكم ورحمه الله وبركاته, تسلم على الموضوع, جهد كبير منك !!
كل شئ مشى عندي تمام, وكل شئ شغال, لكن ما قدرت احصل عاى الـ aircrack, دورت عليه في google, cydia, app store ما بقيت مكان ما دورت عليه .. ممكن المساعده على هذه النقطه ؟؟ على العموم, شكرا جزيلا على الموضوع !! أرسلت بواسطة: SAFAD في January 14, 2010
والله روعة منك أخي
ويصلح كثيرا اذا تحداك أحدهم على السريع فمن المستحيل تقول إنتظر أعود للمكتب وسترى ;) نتمنى لكم إختراق طيب دمتم في حفظ الرحمن أرسلت بواسطة: dinocat في July 09, 2010
قمت بشرح البرنامج بفضل الله سبحانه وتعالى على مدونتي المتواضعه..
بعيد جدا عن سطر الأوامر.. تفضلوا.. http://www.ityat.com/?p=342 شكرا لكم أرسلت بواسطة: الضيف في August 05, 2010
السلام عليكم
يعطيك العافية على الشرح مع اني مو فاهم شي نهائياً ولكن السؤال المهم بالنسبة لي ما هي الفائدة من هذه البرامح والادوات بمعنى ما هي الخلاصة من كل هذه الامور أرسلت بواسطة: Ahmad في October 23, 2010
السلام عليكم
لدي استفسار هل يمكن تشغيل هذة البرامج على الايفون4 الصيني أرسلت بواسطة: عادل في November 01, 2010
السلام عليكم ورحمة الله وبركاته
شكرا جزيلا على الشرح توجهني مشكلة وهي اني عندما افتح برنامج mobile terminal فإنه يغلق مباشرة حملت التحديث الجديد 4.2 ومازالت المشكلة قائمة هل من نصيحة جزاك الله خير؟ أرسلت بواسطة: ليث بابل في November 27, 2010
السلام عليكم. شكرًا اخي العزيز زيد لأكن عندي مشكلة في السوري لل prep لم أستطع تنزله اذا ممكن ضع السوري لحله كامل لك مني كل التغدير والاحترام
أرسلت بواسطة: ليث بابل في November 29, 2010
عفوا اقصد السورس لي ادات perl وفي عندي مشكله ثانية اذا دخلت التيرمنل mobile terminal يغلغ بسرعه
أرسلت بواسطة: ليث بابل في November 30, 2010
في عندي مشكله ثانية اذا دخلت التيرمنل mobile terminal يغلغ بسرعه؟؟؟ أسف شديد الاسف اذا أزعجتك
أرسلت بواسطة: mr.we3am في December 13, 2010
اخوي عندي مشكلة
http://www.isecur1ty.org/answers/programs-tools/647-iphone.html أرسلت بواسطة: freedom123 في February 16, 2011
غلق الترمنال بمجرد الدخول اليه
جهاري 3g, os version 4.0.1 , mobileterminal version 364.1-10 أرسلت بواسطة: freedom123 في February 18, 2011
تم الحل
mobileterminal لايتوافق مع نسخة os وهذا يعني اما تحديث النظام او تنصيب نسخة اقدم لmobileterminal أرسلت بواسطة: adel في March 25, 2011
السلام عليكم
انا عندي مشكلة في تحميل البرامح التالية: sudo wget network-cmds Bigboss recomended python = pyobjc whois netcat spoofMAC مع العلم الجهاز الي عندي iphone 4 iso 4.1 فا ممكن سورس ثاني اقدر احمل البرامج التالية ولكم جزيل الشكر أرسلت بواسطة: دحوم في July 27, 2011
بالنسبه للشباب اللي تواجهم مشاكل بتنصيب الحزم مثل sudo واخواتها
روح على السيديا وادخل على اداره او mange من ثم تضغط على كلمة اعدادات او setting ومن ثم تختار الكلمة اللي بالنص اللي هي اما تكون hackers او قرصنة ورح ابحث مره ثانيه بتجدها موجوده شكرا اخوي زيد أرسلت بواسطة: عبدالله في September 04, 2011
اول شي احب اشكرك من االاعماق على شرحك الروعه
لكن واجهتني مشكله تثبيت الميتا اعطيه الامر لكن يطلع لي مثل اللي بالصوره رفعتها لك مشان نسهل المهمه http://im11.gulfup.com/2011-09-04/1315139292781.png أرسلت بواسطة: محمد عسكر في September 04, 2011
السلام عليكم
أخي أعتقد أن المشكله من مفسر روبي الموجود عندك حاول تنزل الأصدار الأخير منه في أمان الله أرسلت بواسطة: عبدالله في September 04, 2011
بحاول وارد لك خبر
والف شكر علي ردك واهتمامك أرسلت بواسطة: khalid في December 29, 2011
استاذ زيد انا من مستخدمين الاندرويد للاسف ^_^
اتمنا منك يااستاذ زيد تعطينا نفس الموضوع لكن على الاندرويد لاني بصراحه لي فتره وانا ابحث ولا لقيت شي عن الاندرويد في نفس الموضوع انا حملت الميتاسبلويت ونماب وفكيت الضغط عنهم ولكن اذا دخلت الترمينل وحاولت اشغل اي مشروع يعطيني خطأ وتعبت وانا احاول احل المشكله ماقدرت حاولت ابحث عن مفسر لغة روبي ولا حصلته وحاولت ابحث عن مفسر لغة بايثون للاندرويد ماقدرت احصله والله تعبت ياليت لو تقدر تساعدني وتسويلنا موضوع كامل عن الاندرويد و وطريقة تركيب المشاريع عليه أرسلت بواسطة: abdelsidi في January 24, 2012
والسبب عدم توافق مفسر الروبي الجديد 1.9 مع المتسبلويت الحل :
# apt-get remove ruby rubygems # wget http://apt.saurik.com/dists/ta...os-arm.deb # dpkg -i ruby_1.8.6-p111-5_iphoneos-arm.deb # wget http://apt.saurik.com/dists/ta...os-arm.deb # dpkg -i rubygems_1.2.0-3_iphoneos-arm.deb # rm -f ruby* # apt-get install metasploit3 ولكن قبل عمل الخطوة السابقة يجب تثبيت بعض الحزم أو البرامج : , Install “uzip, adv-cmds, aptitiude, apt 0.6 transitional, inetutils, iPhone/Python, make, subversion, wget, iDNS, stunnel, tcpdump, setup tools, , OpenSSH, OpenSSL أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول. |























البرامج المتوفرة لأجهزة iPhone في مجال الـ Penetration Testing رهيبة جدا. هذه أول مرة أعرف أننا نقدر ننصب مترجم Python , Perl و Ruby كون مشروع ميتاسبلويت يعمل على الآيفون! هذا غير Nmap وباقي الأدوات.
ان شاء الله بفكر أشتري لي واحد قريبا عوضا عن HTC ونظام Windows Mobile.