| استخدام iPhone في الـ Penetration Testing |
| الكاتب زيد القريشي |
| الخميس, 16 يوليو 2009 19:26 |
|
بعد التطور الكبير الذي يشهده قطاع الالكترونيات في الوقت الحالي وبالأخص تطور أجهزة الهواتف النقالة بشكل كبير جدا و ظهور جيل جديد من الهواتف الذكية, أصبح الموبايل ليس مجرد جهاز للاتصال و التحدث فبعد اضافة تقنيات عدة له أصبح بامكاننا ان نطلق عليه حاسوب مصغر واستخدامه في الكثير من الأمور الـ Penetration Testing احداها!!
ملاحظات:
هناك نوعين من البرامج:
Third Party Applications: في اول مرة تقوم بتشغيل cydia سيسألك عن طبيعة استخدامك للهاتف اختر hacker لأنه اذا اخترت user سيقوم باخفاء جميع الحزم اللتي تعمل من سطر الاوامر.
الآن نضغط على الحزمة وسوف تظهر لنا معلومات عنها:
نختار install ثم confirm و سيقوم بتحميل و تنصيب الحزمة.
حيث newpass هي كلمة المرور الجديدة.
الخدمات: نقم بتركيب الحزم التالية من سيديا:
python: الان سنقوم بتنصيب مترجم لغة python, نفس الطريقة في الـ search نكتب python و نقم بتنصيب الحزمة. صورة تبين اصدار البايثون يعد تركيبه:
perl: بالنسبة للبيرل الطريقة مختلفة, سنحتاج لاضافة سورس جديد و اضافة المفتاح له password:alpine wget http://coredev.nl/cydia/coredev.pub apt-key add coredev.pub echo 'deb http://coredev.nl/cydia iphone main' > /etc/apt/sources.list.d/coredev.nl.list
apt-get install perl
- الان بعد اضافة perl و python تخيل عدد الادوات اللتي اصبحت قادر على استخدامها !!
metasploit: من سيديا ابحث عن metasploit و نصبها, لتشغيله من سطر الاوامر (بصلاحيات root) نفذ: msfconsoleانتظر مدة 3-4 دقائق و النتيجة:
nmap: بنفس الطريقة بحث من سيديا و install و استعمله من mobile terminal:
حيث: مثال: pirni -d 192.168.1.5 -o out.pcap
هناك بعض البرامج الموجودة في apple store المفيدة منها: wifitrack: برنامج لاضهار شبكات الوايرلس المتوفرة و معلوماتها.
و عند الضغط على اي شبكة ستظهر معلوماتها بشكل اكثر تفصيلا مع امكانية الاتصال بها:
snap: برنامج اكثر من رائع يقوم بعمل بحث عن الاجهزة المتصلة بالشبكة و اضهار معلوماتها و حتى عمل port scan لها! عند تشغيل البرنامج سيقوم بالبحث عن الاجهزة المتصلة بالشبكة:
بعد الانتهاء من عملية البحث ستظهر لنا الاجهزة المتصلة بالشبكة:
الان عند الضغط على اي جهاز سيقوم البرنامج باضهار معلومات مفصلة عنه (في المثال سأقوم بالضغط على الراوتر 192.168.1.254):
الآن عند الضغط على scan services سيقوم بعمل port scanning للراوتر:
اعذروني على الاطالة لكن الموضوع أكبر من هذا بكثير وهذا الموضوع مجرد بداية وأنا لم اغطي كل شيء و لكنه بداية جيدة, هناك المئات من البرامج الاخرى يمكنكم البحث عنها و الأمر لا يقتصر على جهاز iPhone فقط.
دمتم بود... عن الكاتب:
التعليقات (28)
![]() أرسلت بواسطة: Mustafa Albazy في July 18, 2009
# تم تنفيذ الشرح على جهاز iPhone 3G مكسور القفل أي Jailbroken.
ايش دخل وجود وعدم وجود القفل على الجهاز؟ انت تشتغل على برامج حسب علمي مالها دخل بالقفل ؟ موضوع ممتاز جداً. اشكرك علية أرسلت بواسطة: THELORD_3000 في July 19, 2009 ماشاء الله عليك أخي زياد والله أثرت اعجابي بهذا الموضوع المتميز جداً ولم يسبق أن رأيت مثل هذه المواضيع.. لم أكن اعلم أن الـiPhone يمكنه تحمل كل هذه البرامج والمترجمات ومستودعات deb !! ربنا يوعض علينا ونقدر نشتري واحد ان شاءالله.. شكراً جزيلاً لك.. أرسلت بواسطة: Mustafa Albazy في July 19, 2009
اهاا معلومة جديدة عن الايفون
اصلاً حالياً جوالي نوعية قديمة جداً بس ألو ورسائل sms فقط :) سؤال شوية خارجي ايفون يدعم كيبورد خارجي ؟ (الكيبورد تبع التلفونات مثل في نوكيا الي يكون حجمة صغير جداً تقريباً بحجم الايفون) أرسلت بواسطة: عبدالمجيد المحارب في July 20, 2009
مبدع يا زيد :)
حقيقة لم أتوقع وجود مثل هذه البرامج للـ iPhone :) شكرا لك أرسلت بواسطة: GNOM في July 20, 2009
السلام عليكم
لم أكمل الموضوع بالكامل فعلاً كل هذه الامور وأكثر بكثير قمت سابقاً بتنزيل nmap + metasploit وعدة أشياء أخرى فقط للتجريب واتصلت ssh بجهازي الخاص وقمت باستطلاع محتويات الجهاز عن طريق خدمة fish أرسلت بواسطة: majed في July 23, 2009
عجيب .......
انا املك جهاز iphone ولم اعلم بوجود هالبرامج عليها ؟! الظاهر راح اجرب هالطريقة قريبا عند اتقان الميتاسبلويت . شكرا على الموضوع أرسلت بواسطة: Kettaneh في August 10, 2009
مجهود رائع . أتمنى لو يتم كتابة مقال عن ال windows mobile و استخدامه في ال pen test
أرسلت بواسطة: وليد في September 09, 2009
سلام عليكم و رحمة لله و بركته شرح ولا ارواع
سلام عليكم كيفك حبيبي؟ انشاء لله بخير شفت موضوعك هدابخصوص ايفون يا ريت ترد علي عندي بعض اسئلة اريد اشتري مثله Iphone 3G 16GB بس ممكن تخبرني كيف اعرف انو مكسور حماية يعني jailbroken عشان ما يضحكو علي + سؤال ثاني اخوي لما اسوي فيه برامج كثيرة يعني 16 جيجا راح تكفيني يعني؟؟ و هل هو سريع ايفون 3 جي يعني ما فيه مشاكل ولا شئ و شكرا لك أرسلت بواسطة: وليد في September 12, 2009
سلام عليكم اخوي ممكن تعطيني شروحات كيف اختراق وايرلس بالiphone و شكرا لك
أرسلت بواسطة: وليد في September 21, 2009
سلام عليكم وينك خاوي ليش ما ترد؟؟
ممكن تضع لنا كيف نخترق وايرلس بالايفون او شرح بسيط أرسلت بواسطة: عبدالمهيمن في September 22, 2009
بماذا تريده أن يجاوبك؟ أخي الموضوع أكثر من واضح وهدفه محدد كما أن الكاتب ليس متفرغ 24 ساعة لينفذ طلبات الجميع...
تحياتي. أرسلت بواسطة: Hamed في September 22, 2009
كنت متوقع من الآأيفون ذلك
لكن قبل اسبوع اشتريت nokia 5800 ExpressMusic هل بآأمكاني تثبيت آأي اداه عليه فقط اريد الترمنال shell " سطر اوامر " منتظر ردودكم ,,, :( أرسلت بواسطة: saud في September 25, 2009
احب اضيف للشباب معلومه ان بعد ماتيضف الادوات ..
تستطيع الاختراق كأنك تخترق من جهاز عادي . مثلا انت تريد اختراق شبكه .. واختراق الشبكات لها ادوات معينه . اذا تقوم بتحميل الادوات واستعمالها في الاختراق كما تستعملها في الجهاز . ومن وجهة نظري ارى انه افضل شي يفيد الـ iphone الـهاكرز فيه .. هو في اختراق الشبكات واختراق الاجهزة الموجوده على الشبكات . لسهولة حمله والتنقل به . شكرا عزيزي Zaid على المعلومات وان شاء الله قريبا نشتري iphone . أرسلت بواسطة: وليد في September 29, 2009
سلام عليكم ورحمة لله و بركته اخوي من فضلك ممكن تخبرني كيف انصب aircrack in iphone3gsولله دورت عليها في قوقل ما حصلت شي
أرسلت بواسطة: وليد في October 02, 2009
مرحبا سلام عليكم و رحمة لله و بركته و لله يا اخوي يا ريت تخبرني كيف اسوي aircrack
صدقني ولله اشتريت ايفون 3GS عشان هدا موضوع بس و هو جهاز رائع رائع جدا يا ريت ترد علي و شكرا لك أرسلت بواسطة: وليد في October 03, 2009
سلام عليكم و رحمة لله و بركته شكرا لاجباتك على سؤالي و انا اسئلك لانك تعرف هدول اشياء صدقني لي اقولو تعرف تخترق بالايفون يقولي لا ولله ايفون يخترقو بيه مهم اخوي عندي 2 اسئلة و خلاص
ممكن يعني تخبرني برنامج موجود بالايفون متوفر اقدر استخده لكسر كلمة سر وايرلس لانو مشاء لله اطلع برى اكثر من 25 وايرلس متوفر كلهم فيهم كلمة سر يا ريت تخبرني برنامج اقدر اخترق بيه وايرلس سؤالي ثاني هو انا شفتك كتبتلي برنامج dsniff انا نصبته خلاص تقدر تقولي كف استعمله لاني عندما اكتب dsniff في MobileTerminal يطلع لي هدي كتابة اسوي su root password : alpine يعني صلاحيات روت و اكتب dsniff يكتب لي dsniff : listening en en0 ما فهمتها و ما طلع لي شئ انتظرت 15 دقيقة ما طلع لي شئ ارجو رد و شكرا لك و لله يوفقكم أرسلت بواسطة: q-zai في October 03, 2009
السلام عليكم ورحمه الله وبركاته, تسلم على الموضوع, جهد كبير منك !!
كل شئ مشى عندي تمام, وكل شئ شغال, لكن ما قدرت احصل عاى الـ aircrack, دورت عليه في google, cydia, app store ما بقيت مكان ما دورت عليه .. ممكن المساعده على هذه النقطه ؟؟ على العموم, شكرا جزيلا على الموضوع !! أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول. |






















البرامج المتوفرة لأجهزة iPhone في مجال الـ Penetration Testing رهيبة جدا. هذه أول مرة أعرف أننا نقدر ننصب مترجم Python , Perl و Ruby كون مشروع ميتاسبلويت يعمل على الآيفون! هذا غير Nmap وباقي الأدوات.
ان شاء الله بفكر أشتري لي واحد قريبا عوضا عن HTC ونظام Windows Mobile.