‏إظهار الرسائل ذات التسميات لينكس. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات لينكس. إظهار كافة الرسائل

blackarch من أخطر التوزيعات في مجال الاختراق بأكثر من 1000 أداة مجربة !

الكثير من عشاق لينكس يعرفون جيدا توزيعة الباكتراك،والتي خضعت لبعض التغييرات وتمت إعادة تسميتها "كالي لينكس" .وكما تعلمون فإن هذه التوزيعة بنيت على أساس ديبيان وتركز على توفير أدوات معينة لخبراء الأمن المعلوماتي .حاليا، هذه التوزيعة هي واحدة من أكثر التوزيعات شهرة لهذا النوع من المهام، ولكن ليست بأي حال الوحيدة في هذا المجال بل هناك توزيعة أخرى لا تقل أهمية عنها.
blackarch من أخطر التوزيعات في مجال الاختراق بأكثر من 1000 أداة مجربة !

الذين يحبون توزيعات على أساس Arch Linux سوف يكونوا سعداء بالتعرف على توزيعة أخرى التي أخذت تتطور بشكل ملحوظ اسمها blackarch.

blackarch هي توزيعة لينكس مبنية على آرش لينكس والتي تتمتع بأكثر من 1106 أداة من أدوات الاختراق والحماية والتشفير وغيرها . وهي واحد من المستودعات بهذه الكمية من الأدوات التي ستجدها في نظام لينكس،والفضل يعود أساسا للمجتمع الذي تتمتع به هذه التوزيعة ،إذ يتم إضافات أدوت جديدة لها في صفحة خاصة على الموقع الشهير جيثب ، لذلك ليس من المستغرب أنها وصلت إلى هذا العدد الكبير.

المثير للاهتمام انه يمكنك تثبيت هذه توزيعة من الصفر باستخدام live usb أو مجرد إضافة مستودع blackarch  الىArch ، لتتمتع بجميع الأدوات دون الحاجة للتثبيت الكامل للتوزيعة. في حالة تثبيت من الصفر سيكون لديك خيار لاختيار مختلف المنصات الداعمة من قبل هذه التوزيعة بما في ذلك: اوبن بوكس،Awesome wm، فلكس بوكس أو spetrwm. 

إذا كنت تريد إضافة مستودع إلى آرش لينكس تقوم ببساطة باتباع الخطوات وتنفيذ الأوامر التالية كـRoot. (رابط الدليل الرسمي من هنا )

$ wget -q http://blackarch.org/keyring/blackarch-keyring.pkg.tar.xz{,.sig}
$ gpg --keyserver hkp://pgp.mit.edu --recv 4345771566D76038C7FEB43863EC0ADBEA87E4E3
$ gpg --keyserver-o no-auto-key-retrieve --with-f blackarch-keyring.pkg.tar.xz.sig
$ pacman-key --init
$ rm blackarch-keyring.pkg.tar.xz.sig
$ pacman --noc -U blackarch-keyring.pkg.tar.xz

أضف الأسطر التالية إلى أرشيف /etc/pacman.conf, مع تغيير "mirror_site" إلى اي mirror تريد من هنا 
[blackarch] 
Server = mirror_site/$repo/os/$arch

رابط الموقع الرسمي، وستجد هناك جميع الخطوات مشروحة هناك .

التوزيعة خفيفة جدا ،وكذلك جميع الأدوات تم اختبارها من طرف الفريق الساهر على التوزيعة حسب تصريحاتهم .طبعا هي أكثر تعقيدا مقارنة بكالي لينكس ، ولكنها من أفضل التوزيعات في مجال اختبار الاختراق. تجربة ممتعة :)


تعرف على الأداة Wifiphisher الجديدة والخطيرة الإختراق wifi الواي فاي (WPA / WPA2) بسهولة تامة!

اليوم لا احد لم يستخدم الشبكة اللاسلكية في حياته اليومية ، فاستخدام هذا النوع من الاتصال أصبح أكثر شهرة ويستعمل على نطاق واسع خصوصاً لما توفره هذه التقنية من سهولة الوصول وكذلك ربط أكبر عدد ممكن من الأجهزة وتغطية لمسافات طويلة. طبعا هذا الانتشار الواسع لتقنية الواي فاي تسيل لعاب الهاكرز وهناك دائم تقنيات وأساليب اختراق هذه النوع من الشبكات .اخرها هذه الأدوات هي أداة Wifiphisher .

هذه الأداة الجديدة اطلقها George Chatzisofroniou باحث امني يوناني تحت مسمى Wifiphisher . وهي اداة لاختراق الشبكات اللاسلكية، والتي تستعمل اسلوب ذكي واحتيال بطريقة جديدة بعيدة عن الأساليب النمطية التقليدية المعروفة .الأجمل ان الأداة تدمج العديد من التقنيات في مجال الاختراق وكذلك العديد من نقط الضعف في البرتوكولات المستخدمة في الشبكات .

كيف يعمل Wifiphisher ولماذا هو خطير؟
الطريقة الشائعة للإختراق الشبكات الواي فاي لوقت طويل هو الاعتماده أساسا على القاموس الذي يضم مئات الآلاف من الكلمات العشوائية واختبارها للوصول لكلمة المرور لجهاز التوجيه أو الروتر.وهذا يعرف بالهجوم "brute force" ويستغرق وقتا طويلا.

الطريقة الجديدة التي تعتمد عليها Wifiphisher هي مختلفة تماما وأكثر ذكاء. ويمكن تلخصيها في ما يلي : 
الأداة تقوم باستنساخ نقطة الوصول الخاص بك Access Point ، وتعرض النقطة الجديدة المزيفة للضحية وستكون "كالتوأم الشرير" ، بينما في نفس الوقت تقوم الأدة بتنفيد هجوم حجب الخدمة DoS على الروتر لتعطيل نقطة الإتصال الأصلية ، مما يجعل الضحية يعتقد بوجود مشاكل التوثيق والوصول للنقطة الاتصال الأصلية ،وبالتالي تقوم الأداة باجبارك بطريقة ذكية وخادعة للنقطة الاتصال المزيفة التي ستكون مشابهة تماما للأصلية (وسترسل لك كذلك الأداة صفحة وهمية للسؤال عن كلمة المرور) وبطبيعة الحال المستخدم سيكون مطمئن ولن يشعر بأي فرق بالتالي سيقوم بادخال كلمة المرور طوعا ؛وهذه الأخيرة ترسل لجهاز المهاجم.يشار كذلك إلى أن الأداة تقوم بهجوم "Deauthentication " لفصل جميع الأجهزة المتصلة بالنقطة الاتصال الأصلية ،واجبارهم للإتصال بالنقطة المزيفة .

وبمجرد الحصول على كلمة المرور الأصلية، هذه النقطة الإتصال المزيفة أو"التوأم الشرير" يمكن أن تستمر في العمل كاتصال وسيط (بين نقطة وصول الأصلية والمستخدمين الأخرين)،بمعنى ستكون متصلا بالانترنت كأنك متصل بنقطة الاتصال الأصلية !. نعم، وهذا قد يؤدي إلى سرقة كلمات السر والمعلومات وغيرها التي تمر على هذه الشبكة ،وهذا امر خطير جدا جدا .

بالتأكيد Wifiphisher  يمكن اعتبارها مزيج ذكي من الهندسة الاجتماعية (الأسلوب الأكثر شيوعا في الاختراق)، مع تطبيق بسيط يجمع العديد من التقنيات والأساليب .
تتطلب هذه الأداة كالي لينكس و2 كروت الشبكة ، واحدة منهما قادرة على الحقن. يمكنك تحميل الاداة وتجربتها ،كما يمكنك الوصول لكافة المعلومات المتعلقة بها من خلال هذا الرابط.

أحصل على دورة كالي لينكس يبلغ ثمنها 300 دولار بالمجان !

اعتقد انه في مدونة المحترف يوجد العديد منهم مهتمين بدروس كالي لينكس ، لهذا في هذه التدوينة ساقدم لك عرض خاص في موقع udemy ، يمكنك من الإستفادة من كورس لدورة كالي بالمجان كان يبلغ ثمنه 299 دولار امريكي .
أحصل على دورة كالي لينكس يبلغ ثمنها 300 دولار بالمجان  !

يكفي من اجل الإستفادة من هذا العرض ان تقوم اولا بالنقر على Take This course بعد ذلك سيطلب منك إدخال عنوان بريدك الإلكتروني فلاتتردد .ثم إنقر على زر Signup باللون الاخضر  ثم قم بكتابة إسمك الكامل ، الباسورد وانقر مجددا على زر Signup باللون الاخضر .



 سيتم توجيهك مباشرة إلى صفحة متابعة الكورس ، يكفي ان تقوم بالنقر على الزر Continue to corse . وسيتم فتح نافدة جديدة تجب بها جميع الدروس ، يمكنك إما مشاهدتها إما في الموقع او يمكنك تحميلها وتشغيلها عن طريق برنامج VLC.



اما بالنسبة للمواضيع ستجدها في اقصى اليسار ، وعليه يكفي ان تختار عنوان الموضوع من اجل ولوج الدرس . ونصيحة مني قم بتحميل جميع الدروس وشاهدها على حاسوبك افضل بكثير من مشاهدتها في الموقع كما لا نضمن ما إذا كانت هذه الدورة قد تقفل في اي وقت


الحصول على دورة كالي لينكس بالمجان :  (Ethical Hacking and Penetration Testing (Kali Linux

مواقع ، برامج وأدوات مفيدة [29]

مرحبا بجميع قراءة مدونة المحترف ومتابعي سلسلة "مواقع ، برامج وأدوات مفيدة " في عددها التاسع والعشرين .في هذا العدد ستتعرفون على العديد من المواقع في مختلف المجالات ، التعليم ،التسلية ،خدمات ..وغيرها الكثير .هذا بالإضافة طبعا لمجموعة اخرى من إضافات لمستعملي جوجل كروم وكذا الفايرفوكس .
مواقع ، برامج وأدوات مفيدة [29]

موقع رائع إذا كنت تود معرفة من يقوم بسرقة تغريدتك في الشبكة الاجتماعية "تويتر" .بعد الدخول الى الموقع تقوم بالنقر على الزر go والموافقة على تطبيق الموقع على التويتر ، بعد ذلك سيقوم الموقع بفرز تغريدتك والتغريدات المسروقة أو المشابهة لها.

هذه الخدمة تابعة لموقع وكالة الاستخبارات المركزية الأمريكية يوفر معلومات مفصلة عن 267 من البلدن والكيانات المختلف في أنحاء العالم، هذه المعلومات متعلقة عن التاريخ والشعب والحكومة والاقتصاد والجغرافيا والاتصالات والمواصلات والعلاقات الدولية بين الأمم . ويحتوي الموقع على الخرائط المادية والسياسية، وقسم خاص لمقارنات بين الدول.

سوبر وبير هو موقع رائع  بحيث يسمح لك بانشاء مقاطع صوتية رائعة على طريقة الدجي بدون تحميل اي برنامج فقط من متصفحك . يمكنك إنشاء الأغاني عن طريق إضافة مكونات مثل الطبول والإيقاع وغيرها من خلال الاستفادة من الشاشة. يمكنك كذلك تسجيل ابداعاتك لإعادة الاستماع لها .

هذا الموقع عبارة عن أداة تسلية تمزج بين الموسيقى، والتفكير وخفة الحركة من خلال ألعاب صغيرة مختلفة جدا عن المألوف.كل ما عليك هو استخدام زر التمرير في الماوس للحصول على التحديات وتجاوز مختلف المراحل .طبعا الموقع يمكنك استعماله لمحاربة الملل عندما لا تجد ما يثير اهتمامك على شبكة الانترنت والفيسبوك وتويتر :)

خدمة على الانترنت التي يمكنك استخدامها لإنشاء تطبيقات للهواتف الذكية بشكل سهل وبسيط . الموقع يرشدك خلال عملية تجميع وبناء التطبيق، كما يسهل عليك هذه العملية حتى لو لم يكن لديك معرفة متقدمة في البرمجة .

ماذا لو تم دمج سناب شات مع الفيسبوك وتويتر؟  deleteitlater هي خدمة مفيدة وغريبة:في نفس الوقت بحيث تسمح لنشر البوستات والتغريدات على الشبكات الاجتماعية المذكورة سلفا مع إضافة تاريخ وتوقيت حذفها بشكل تلقائي دون تدخل منك .

هذا الموقع يتوفر على قاعدة بيانات مفتوحة لأكثر من 10،000 درس ودورة في مجال التعليم على الانترنت والموقع بشراكة مع عهد ماساتشوستس للتكنولوجيا وجامعة ميشيغان وجامعة جونز هوبكنز.ويمكنك البحث عن مواد في كل مجال حسب المستوى وكذلك الفئات مثل الفنون والأعمال والتعليم والهندسة وعلم الحاسوب والطب والصحة والعلوم والرياضيات.

لجميع تقريبا يتابع المسلسلات التلفزيونية ،هذه الاخيرة كما نعلم ربما تستمر لسنوات عديدة وليس فقط بضعة أشهر .لذلك إذا كنت تريد معرفة كم من الوقت فقدت من حياتك وأنت تشاهد هذه المسلسلات ، فاقترح عليك زيارة tiii.me.للقيام بذلك، اكتب اسم المسلسل  في حقل "البحث" وحدد عدد المواسم . بعد ذلك سيقوم بالموقع بحساب المدة الاجمالية التي قضيتها تشاهد هذا المسلسل .ومن الجدير بالذكر،أن الأداة لا تسمح لك باختيار حلقات محددة، بل يمكنك تحديد مواسم كاملة فقط.

مع هذا البرنامج، يمكنك مشاركة مكتبة الموسيقى الخاصة بك مع أي جهاز متصل بالشبكة.وبذلك يمكنك الاستمتاع بالموسيقى المفضلة لديك في جهاز ألعاب الفيديو، والهواتف الذكية، وأجهزة التلفاز الذكية وأنظمة المسرح المنزلي، أو الحواسيب الأخرى ..الخ
 البرنامج يدعم مختلف صيغ الصوت مثل MP3، FLAC، OGG، ALAC، AAC،، WMA ، WMA ، WAV، AIFF، SHN وPCM .

مستخدمي نظام الويندوز على دراية  ببرامج مثل Wise CareوCCleaner ، التي تقوم بعمل مسح  وتنظيف الملفات غير المرغوب فيها وجميع المخلفات التي تنتج عند استخدام الحاسوب لفترة معينة ،لذلك إذا كنت تستعمل لينكس فأقترح عليك bleachbit وهوبرنامج مشابه تماما للبرامج المذكورة سلفا.

هناك مجموعة متنوعة من الأدوات والإضافات لإدارة التنزيلات وما تقوم بتحميل داخل المتصفح.كما تأتي هذه الأدوات بمميزات كالسرعة التحميل ،وميزات تنظيم اضافية وغيرها من الأمور التي تكون غالبا غير مدمجة في لوحة تحميل المتصفح .على سبيل المثال إضافة uSelect iDownload التي تسمح لك بتحميل أكثر من ملف أو فتح عدة روابط في وقت واحد !

إضافة جميلة لمتصفح الفيارفوكس يمكنك استخدامها لإدارة التبويبات في المتصفح كاغلاق الفارغة منها، إغلاق كافة علامات التبويب يسارا أو يمينا ، هذا بالاضافة لفلترة هذه التبويبات حسب الكلمات التي تظهر في عنوان أو مصدر كل صفحة على شبكة الإنترنت.

أجمل الخلفيات لهذا الأسبوع