الصفحة الرئيسية شروحات الفيديو البرامج والأدوات فيديو: HTTP Session hijacking باستخدام برنامج Hamster
فيديو: HTTP Session hijacking باستخدام برنامج Hamster
تقييم المستخدمين: / 16
عاديممتاز 
الكاتب زيد القريشي   
الاثنين, 12 أكتوبر 2009 01:45

شرح استخدام برنامج Hamster لعمل HTTP Session hijacking لحسابات الأشخاص الموجودين بنفس الشبكة, Hamster هي أداة Sidejacking تعمل على التقاط الكوكيز المارة بالشبكة واستخدامها للدخول الى حسابات أصحابها سواء حساب الايميل او أي حساب اخر دون الحاجة لمعرفة كلمة السر.

 

الفيديو:

 

الموقع الرسمي للبرنامج: Hamster Sidejacking Tool
يوجد اصدار من البرنامج لنظام Linux و Windows وحتى Mac OS X (شخصيا أفضّل استخدامه من اللينكس)



عن الكاتب:


‫زيد القريشي, Ethical Hacker مهتم في مجال الحماية والـ Penetration Testing. يملك خبرة في اختراق شبكات الوايرلس والبرمجة بلغة Python.

التعليقات (43)Add Comment
HASSAN
^_^
أرسلت بواسطة: HASSAN في October 13, 2009
بصراحة موضوع تشكر عليه ...
dr_dark
موجود بروكسي
أرسلت بواسطة: dr_dark في October 14, 2009
السلام عليكم موضوع جميل اعجبني لكن عندي سؤال عندي بالشبكة يوجد بروكسي
squid proxy
ولو حذفت بروكسي السكويد من الفايرفوكس وكتبت بروكسي هامستر مابيشتغل النت وبكون مفصول عن الشبكة فمالحل وكيف حل هالمشكلة ؟؟؟
وليد
hi
أرسلت بواسطة: وليد في October 14, 2009
سلام عليكم و رحمة لله و بركته
فيديو اكثر من رائع اخي عندي سؤال
هدي
Mac OS X
يعني اقدر اربكه في Iphone 3GS
؟؟
و شكرا لك و لله يوفقك اخوي
calamus
thank you
أرسلت بواسطة: calamus في October 14, 2009
hi
thanks for sharing this nice vedio
eramax
جزاك الله خيرا
أرسلت بواسطة: eramax في October 15, 2009
جزاك الله خيرا الكريم
eramax
جزاك الله خيرا
أرسلت بواسطة: eramax في October 15, 2009
هل هناك مانع من ان استضيف موضوعك على مدونتى اخى الكريم
Hussain
يعطيك العافية
أرسلت بواسطة: Hussain في October 16, 2009
السلام عليكم
عندي مشكلة بعد ما اعمل ferret -i wlan0
يقعد شوي يعطي معلومات عن الشبكة واي بي جهازي و يعطيني هذا الخطاء

unknown record type
Segmentation fault

مادري ايش المشكلة
mrloong
تسلم
أرسلت بواسطة: mrloong في October 17, 2009
شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .
Footba
حلوووو
أرسلت بواسطة: Footba في October 18, 2009
شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية
زيد القريشي
...
أرسلت بواسطة: Zaid في October 19, 2009
مشكورين على المرور و منورين
dr_dark:غير اعدادات البروكسي اثناء استعمال هامستر ثم اعدها الى طبيعتها بعد الانتهاء من استخدام البرنامج
وليد:بصراحة لم اجربه على الايفون ولكنها فكرة رائعة.(قد اجربه في وقت فراغي)
eramaX:شكرا لمرورك ,اذا اردت نقل الموضوع في مدونتك بامكانك وضع رابط هذا الموضوع في المدونة دون كتابته او رفعه من جديد في مدونتك
Hussain: هل تستخدم ديبيان ؟؟لانني اذن ان هذه المشكلة لا علافة لها ب ferret
Hamed
THNX
أرسلت بواسطة: Hamed في October 20, 2009
مشكوووور على الطريقة

لكن هل هل هي آلأفضل ,,, لاني جربت آأكثر من آأداه في الباك تراك على شبكتي

و تجسست على ip جهاز صديقي لكن :( ,,, وكآأني حجبت عنه الارسال ما عاد يفتحله آأي موقع ؟؟؟
Lucky
استفسار
أرسلت بواسطة: Lucky في October 21, 2009
السلام عليكم..

اشكرك على الشرح الرائع والجميل لكن البعض لا يزال سوى مستخدم بسيط لـ Linux وانا واحد منهم

هل من الممكن توضيح بسيط للبرنامج وطريقه تشغيله على نظام ويندوز
عبد العزيز حسن
علي دبيان
أرسلت بواسطة: عبد العزيز حسن في October 22, 2009
علي دبيان ضع في الترمنال هذا الامر

sudo apt-get install ferret

واياضا

sudo apt-get install hamster

ولتشغيل كل اداه ضع اسمها فقط في الترمنال وانت رووت

سوف تعمل

تحياتي لكم
زيد القريشي
...
أرسلت بواسطة: Zaid في October 24, 2009
hamed:يجب تفعيل الـIP Forwarding نفذ الامر التالي
echo 1 > /proc/sys/net/ipv4/ip_forward
Lucky: لم اجرب البرنامج على الوندوز و لا انصح باستخدامه من الوندوز (لكنني اضن ان استخدامه متشابه سواءا من الوندوز او اللينكس)
عبد العزيز حسن
علي لاوندوز
أرسلت بواسطة: عبد العزيز حسن في October 26, 2009
ضع البرنامج علي الوندوز ونفذ كما بالشرح ولكن يجب ان يكون برنامج wincap مثبت عندك لو لو تعثر عليه يمكنك تثبيت nmap فالبرنامج ياتي مدمج معها اذهب الي سطر الاوامر نفذ التالي
cd..
cd..
cd hamaster/ferret.exe
لتشغيل السنيفر ferret
لتشفيل برنماج hmaster
ضع الاوامر التاليه
cd..
cd..
cd hamster/hamster.exe
تحياتي لك
T4iF3.x
مشكلة ::
أرسلت بواسطة: T4iF3.x في October 31, 2009
السلام عليكم و رحمة الله وبركاته ..

اول شي الله يعطيكـ العافية على الدروس المميزهـ ..

بخصوص الموضوع :: عندي مشكلة واللي هي ..

اني لما اطبق الشرح .. و يكون موجود جهاز ثاني على الشبكة ..

ما توصلني بياناته .. بس اللي توصل بياناتي

اتمنى الافادهـ ..


مع السلامه
Security-Mind
Security-Mind
أرسلت بواسطة: Security-Mind في October 31, 2009
دائما مبدع يا زيد ليس جديدة عليك هذة الامور
لكن ممكن تشرح لنا كيفية تشغيل برنامج هامستر على الويندوز وكيفية استخدامه

شكرا اخوك سيف
زيد القريشي
...
أرسلت بواسطة: Zaid في November 01, 2009
T4iF3.x :هل ظهرت لك اي راسئل خطأ اثناء تطبيق الشرح
Security-Mind:اهلا سيف, لا انصح باستخدام البرنامج من الوندوز بس استخدامه مرح يكون مختلف(شوف رد الاخ عبد العزيز حسن)
T4iF3.x
لا
أرسلت بواسطة: T4iF3.x في November 01, 2009
لا يوجد اي خطأ اثناء التطبيق

عبد العزيز حسن
بالنسبه للدبيانين
أرسلت بواسطة: عبد العزيز حسن في November 02, 2009
بالنسبه للدبيانين الامر معقد نوعا ما لانه بيتطلب برنامج gcc4 في ردي السابق بحثت عن ferret في مجمع الحزم فوجدتها و لكن تقريبا ده برنامج اخر غير المستخدم في السنيفر انا في طريقي لتنصيبها باذن الله (قلي اخي زيد انا مصمم سكريبت لتنزيل الادوات
(metasploit/w3af/nikto/nmap/fasttrack/nessus) هل استطيع وضعه هنا في المدونه؟؟
السكريبت علي الرابط التالي
http://www.linuxac.org/forum/linuxac64/thread31762.html
وهذا شرح فديو للسكريبت
http://www.youtube.com/watch?v=vsgGoUa4jwE
هل يمكنني من اضافته
هنا ؟

زيد القريشي
...
أرسلت بواسطة: Zaid في November 03, 2009
T4iF3.x: هل انت قادر على تفح الانترنت من الجهاز الاخر اذا لا فتأكد من تفعيل خاصية الـIP forwarding
بهذا الامر
echo 1 > /proc/sys/net/ipv4/ip_forward
عبد العزيز حسن: هلا فبك اخي
اكيد بامكانك وضع الفيديو هنا اختر قسم شروحات فيديو ثم اختر القسم المناسب(اضن في حالتك سيكون البرامج و الادوات) بعدها اضغط على جديد و فم بوضع الشرح و رابط للفيديو (يفضل ان يكون رابط الفيديو الاصلي قبل تحويله الى flv) و بعدها ستقوم الادارة بمعاينة الموضوع قبل نشره
تحياتي

T4iF3.x
نعم
أرسلت بواسطة: T4iF3.x في November 03, 2009
نعم قادر على فتح الانترنت في الجهاز الآخر .. و المشكلة مازالت مستمرهـ :(

ارجو الافادهـ..

والله يعطيكـ العافية
Red
سؤال
أرسلت بواسطة: Red في November 04, 2009
السلام عليكم ورحمة الله وبركاته

أهنيك اخي زيد على الشرح الرائع ،، ولكني واجهت صعوبه في مايلي :

ماهي الطريقة الصحيحه لتثبيت برنامج Hamster على توزيعة Backtrack4

اتمنى اخي توضح بالتفصيل لأن مثلنا مبتدأ ..

واشكرك على حرصك ,,
Red
...
أرسلت بواسطة: Red في November 06, 2009
يومين ياجماعة الخير ولا احد رد علي ؟

Omar
مشكور
أرسلت بواسطة: Omar في November 07, 2009
البرنامج ممتاز وانا اشتغل معايا على نظام ويندوز


تحياتيـ
زيد القريشي
...
أرسلت بواسطة: Zaid في November 07, 2009
:T4iF3.x : و الله يا اخي لا اعلم ما هي المشكلة التي تواجهك فلن استطيع معرفة سبب المشكلة اذا لم تكن هناك اي رسائل خطأ, لذلك اضن بأنه عليك اكتشاف المشكلة بنفسك.
: T4iF3.x:ابحث عن البرنامج في مدير الحزم و اذا لم تجده فقم بتنزيل نسخة اللينكس من الرابط ثم فك الضغط و بعدين ادخل على مجلد البرنامج ثم الى hamster/build/gcc4 تفذ الامر
make
بعدين ارجع و ادخل الى ferret/build/gcc4 ونفذ make
اذا تم الامر بدون مشاكل سيكون لديك الملفات التنفيذية للبرنامجين في
hamster/ferret/bin
hamster/hamster/bin
انسخ الملفات التنفيذية و حطهم في نفس المجلد.بعدها قم بتشغيل البرنامج كما في الشرح.
على فكرة الموضوع كان على استعمال البرنامج و ليس تنصيبه
T4iF3.x
يعطيكـ العافية
أرسلت بواسطة: T4iF3.x في November 07, 2009
الله يعطيكـ العافية

و على فكرهـ توزيعتي :: backtrack4

انـ شاء الله راح الاقي حل بنفسي

و اشكركـ .. على الاهتمام

مع السلامه
Omar
تعليق
أرسلت بواسطة: Omar في November 08, 2009
بعد تجربتي للبرنامج على نظام ويندوز وعلى شبكتي الخاصة اتضح لي عدم عمل البرنامج
- يمكن يكون البرنامج لا يعمل على نظام ويندوز بشكل جيد
- يمكن يكون الثغرة لسرقة ملفات الكوكيز مرقعة
الي جربه على نظام لينوكس يعطينا خبر
awx07
مشكلة في عمل hamster
أرسلت بواسطة: awx07 في November 10, 2009
السلام عليكم
بعد تطبيقي للفيديو
كل شي تمام
لكن بدون فائدة يطلع لى الاي بي حقي والكوكي الخاص فيني بس علما ان فيه جهازين غيري على الشبكة
نظامي باك تراك 4 فاينل
وكرت الواير ليس الفا
زيد القريشي
...
أرسلت بواسطة: Zaid في November 11, 2009
Omar: هذه ليست ثغرة هية عملية SNIFFING للكوكيز فلا توجد ثغرة حتى يتم تريقعها ربما قمت بعمل خطوة خاطئة اثناء التطبيق
awx07: عليك تفعيل ip forwarding و لا تنسى اختيار الip للجهاز اللذي تريد مشاهدة الكوكيز الخاصة به من صفحة التحكم لهامستر
احمد العتيبي
رد
أرسلت بواسطة: احمد العتيبي في November 18, 2009
تم التطبيق بجاح ^_^ مشكور اخوي
sanksank
...
أرسلت بواسطة: sanksank في December 19, 2009
سلام عليكم و رحمة لله و بركته
فيديو اكثر من رائع اخي
xman
..?
أرسلت بواسطة: xman في December 20, 2009
فيما يستتخدم هذا البرنامج ؟
xman
عفواً ,
أرسلت بواسطة: xman في December 20, 2009
هل يستخدم فى اختراق الشبكات ؟ وما الى ذالك
وجزاك الله كل خيراً على الشرح اخى الفاضل
عبد العزيز حسن
باك تراك!!!
أرسلت بواسطة: عبد العزيز حسن في December 23, 2009
الاداتين موجودين علي الباك تراك ولكن اعمل upgrade
للتوزيعه اولا قبل البدئ في استخدمها
maan
جزاك الله خير
أرسلت بواسطة: maan في January 10, 2010
اخوي زيد .. الشرح واضح ويعطيك العافيه ..
بس اخوي بغيت اسأل .. هل من الممكن استخدام الطريقه على جهاز متصل عن طريق الانترنت؟
adel
...
أرسلت بواسطة: adel في January 12, 2010
السلام عليكم
اخي المشكل عندي هوا انه عندا القيام بلامر ifconfig لاجد من هم متصلين معي في الشبكة
او حتى الجهاز الوهمي مع العلم انني استعمل ubuntu والجهاز الوهمي xp وانا عامل شبكة منزلية بها 3 حواسيب و الاتصال عن طريق السويتش
هل من حل اخي الغالي
B4CK-7R4CK3R
مشكلة
أرسلت بواسطة: B4CK-7R4CK3R في February 05, 2010
السلام عليكم ورحمة الله وبركاته

اخي زايد شرحك رائع جدا ولكن هناك نفس المشكله التي طرحها الاخ Hussain
والنسخه هي دبيان فهل هناك حل ام ان الانتقال الى نسخة اخرى مثل فيدورا
يكون افضل ؟

في امان الله
protop96
تم التطبيق
أرسلت بواسطة: احمد المالكي في February 21, 2010
تم التطبيق على لينكس
ولكن اختصار للوقت وبدون تغير البروكسي
بعد تشغيل hamster
ادخل على الرابط http://127.0.0.1:1234
معتز دعدرة
مشكلة في بداية الدرس
أرسلت بواسطة: معتز دعدرة في July 01, 2010
اخوي شكرا على الموضوع الرائع لكن للاسف لم استطيع ان اكمل
انا استخدم Backtrack4
واجعتني هذه المشكلة اول التطبيق
NO sush file or directory
مع العلم بداية التيرمنال عندي
root@bt:~#
ارجو الرد
زيد القريشي
...
أرسلت بواسطة: زيد القريشي في July 02, 2010
معتز دعدر: انت لست في مجلد البرنامج فقط ادخل الى مجلد البرنامج و نفذ الاوامر
Sari Bukhari
...
أرسلت بواسطة: Sari Bukhari في July 02, 2010
بعد اذن زيد, بالنسبة عن مشكلة awx07 و T4iF3.x ..
النقطة الأولى اذا كانت الشبكة تعمل على HUB في هذه الحالة يمكنك قراءة جميع الكوكيز للأجهزة الموصولة للشبكة لأنه كما هو معروف أن الـ HUB يقوم بإرسال الحزم لجميع الأجهزة في الشبكة, لذلك لأن شبكتك لا تعمل على HUB, فلن يمكنك قراءة الحزم الخاصة بالأجهزة الأخرى ولفعل ذلك يجب القيام بهجوم MITM بإستخدام arpspoof او ettercap ثم القيام بعمل arp للشبكة مع تحديد الهدف او كما يناسبك, حينها يمكنك قراءة جميع البيانات المارة بالجهاز الآخر.
النقطة الأخرى الهدف من هذه الأداة هو تشجيعترغيب الشركات الأخرى على استخدام HTTPS لذلك حتى يعمل البرنامج بنجاح مع جوجلياهوهوتمايل... الخ لابد من عمل SSLSTRIP حتى تتمكن من سرقة الجلسة الخاصة بجهاز الضحية.
بإختصار قم بعمل ARP وهجوم MITM حتى تتمكن من قراءة الكوكيز الخاصة بالجهاز الأخر.
yusri
...
أرسلت بواسطة: yusri في July 05, 2010
السلام عليكم
مشكور على الشرح الرائع
ولكن عند التطبيق تواجهني مشكلة
عندما افتح الصفحة بعد تغيير البروكسي
فانه لا يتعرف على كرت الشبكة عندي
مع العلم انني استخدم كرت شبكة باسم wlan0
التطبيق يتم على نسخة باك تراك 4
الرجاء ارشادي لتخطي هذه المشكلة

أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول.

busy