Affichage des articles dont le libellé est الحماية. Afficher tous les articles
Affichage des articles dont le libellé est الحماية. Afficher tous les articles
السلام عليكم مرحبا بكم في درس جديد على مدونة المتميز ، في هذا الدرس التابع لدورة الباكتراك سوف نتحدث عن أداتين مهمتين في توزيعة الباكتراك الأولى مهمتها إكتشاف تغرات المواقع و الثانية بكيفية إستغلال تلك التغرات ، حيث سأتطرق معك عزيزي المشاهد إلى كيفية ولوج قاعدة بيانات موقع مصاب بثغرة و إبراز قوة هذه الأدوات الإحترافية في إختبار الإختراق ، إذن لن اطيل عليكم أترككم مع الدرس و لا تسنو مشاركته مع اصدقائكم لتعم الفائدة بحول الله ، فرجة ممتعة
تعرف أنه مبتدء لأنه لم يعرف كيف يستغل إختراقه بشكل صحيح، لأنه ترك آثار وأدواته خلفه أو لأنه رفع إندكس غبية مثلاً
لا تتعجب كثيراً لأن أكبر الإختراقات في العالم لم تحدث بسبب ثغرة عبقرية غير مكتشفة بل لأن مدير النظام نسي تغيير كلمة المرور الإفتراضية مثلاً أو لأنه مازال يستخدم أنظمة وبرامج غير محدثة أكل عليها الدهر.
السؤال هو كيف ينجح مخترق مبتدء في ذلك ويفشل الأكثر خبرة؟
لماذا كل يوم نشاهد إختراقات من اشخاص غير معروفين سببها خطأ لن يقع به أي مدير نظام مبتدء!
السبب بسيط جداً.. عندما تزداد خبرة الهاكر ثم يقوم باختبار اختراق لموقع/شركة كبيرة يبدء محاولته بطريقة معكوسة، عكس الهاكر المبتدء ستجده يجرب اكتشاف ثغرات جديدة بنفسه ويقوم بمحاولات معقدة دون أن يخطر في باله تجربة الأمور البديهية والتي قد تبدو سخيفة أو من المستحيل نجاحها.
أذكر مرة أني تمكنت من الدخول لأحد سيرفرات من أول محاولة وباستخدام كلمة مرور
ADMIN
حسناً، هذه الحالات تحصل لكن ليس كثيراً :) عند القيام باختبار إختراق يجب أن تعتمد على قائمة مهام خاصة بك تطورها وتزيد عليها
OWASP Testing Guide و OSSTMM متل
للتأكد أنك قمت بجميع الإختبارات المطلوبة وإلا سيكون إختبار الإختراق بطريقة عشوائية كمن يرمي المعكرونة على الحائط ويرى ما علق منها!
.ليصل الهاكر الأكثر خبرة لمرحلة الإحتراف عليه أن يتعلم مرة أخرى كيف كان يفكر عندما كان مبتدء
متصفح Firefox هو واحد من أشهر متصفحات الإنترنت و يتم الإعتماد عليه من قبل الكثير من المستخدمين حول العالم و اهم ما يميز متصفح فايرفوكس انه يدعم نظام الإضافات ( Addons ) حيث يتوفر له الآلاف من الأضافات المجانية التي تساعد و تعزز من اداء المتصفح و إمكانياته بشكل كبير ,كما ان المتصفح يستخدمه الكثير من مختبري الإختراق أو الـ Penetration Testers و من المعروف ان مختبر الإختراق دائما ما يحتاج إلى ادوات تساعدة في اداء عمله
في هذة المقالة سوف نحاول ان نستعرض اهم إضافات Firefox التي تفيد مختبري الإختراق و التي تسهل و وتوفر الكثير من الوقت و المجهود و التي لا استطيع انا شخصياً الإستنغاء عنها 
اضافة مفيدة تساعد على إختبار و الكشف عن ثغرات Sql Injection في التطبيقات عن طريق إختبار جميع المدخلات بالصفحة (Forms) و التحقق في حاله حدوث خطاء يدل على وجود ثغرة من نوع Sql Injection
Live HTTP Headers
إضافة جميلة جداً تساعد على إلتقاط جميع الـ Http Headers عند زياره صفحة كالـ Sniffer مع امكانية إعادة إرسال الطلب مرة اخرى و التعديل على الـ Headers المرسلة مثل Referer ,Cookies او POST Data و غيرهم
Wappalyzer
إضافة قوية للغاية و في رأي إضافة لا يمكن الأستغناء عنها ابداً فهي اضافة تساعد على عمل Fingerprinting للكثير من الاشياء كنوع و إصدار خادم الويب و نظام التشغيل الخاص بالسيرفر و التقنيات المستخدمة في انشاء و برمجة الموقع مع امكانية التعرف بشكل تلاقئ و سريع على تطبيق الويب المستخدم مثل WordPress , Joomla , Opencart , Roundcube و غيرهم الكثير .
XSS-Me
اضافة مشابة لنفس فكرة اضافة Sql Inject Me لكن هذة الأضافة تقوم بإختبار تطبيق الويب للثغرات من نوع Cross Site Scripting او XSS من خلال تجربة الكثير من Xss Payloads و التحقق في حاله وجود ثغرة .
User Agent Switcher
اضافة سهله و مفيدة تقوم بتغير نوع المتصفح او الـ Useragent و التي قد تكون مفيدة احياناً عند عند الحاجة لإختبار تطبيق الويب الذي يعمل على اجهزة الموبايل و ليس على المتصفحات العادية فمن الممكن عن طريق هذة الأضافة تزيف نوع المتصفح عندما يحاول التعرف عليه الخادم .
Firesheep
إضافة شهيرة و معروفة لدى الكثير الأن و هي تعمل بالظبط كـ Packet Sniffer للتجسس على الشبكات و التقاط معلومات Cookies المرسلة من خلال الأجهزة المتصلة على الشبكة و التى تفيد بعد ذلك مختبر الإختراق في الحصول على معلومات المستخدمين
FlagFox
إضافة جميلة و مفيدة تعمل مباشرة عند زيارة صفحة الموقع و تساعد بالحصول على معلومات مثلا IP address الخاص بالخادم و اسم و علم الدولة الموجود فيها الخادم عن طريق الـ GEOIP
Tamper Data
إضافة مشابة لإضافة الـ Live Http Headers و قد تكون أسهل من ناحية الإستخدام حيث تساعد على التقاط الـ http requests المرسلة للخادم مع امكانية التعديل عليها بنفس الحظة
Leet Key
إضافة مفيدة تساعد مختبر الإختراق على التشفير و فك التشفير لكثير من انواع التشفير مثل BASE64 , URL BIN , ENCODE , HEX و كل ذلك بإستخدام إختصارات للكيبورد مباشرة من المتصفح و بطريقة سهله للغاية
Elite Proxy Switcher
إضافة بسيطة تساعد على تفعيل و تعديل اعدادات الـبروكسي او تعطيلها بضغطة ماوس مباشر بشكل سريع دون الحاجة لعملها من اعدادات المتصفح التقليدية .
HackBar
إضافة بسيطة ومبرمجة خصيصاً لمختبري الإختراق حتى تساعد على إختبار ثغرات Sql Injections و Xss و المساعدة على كتابة الإستعلامات الخاصة بحقن قواعد البينات بشكل سريع مثلا Union Select و استخدام انواع التشفير المختلفة مثل MySQL CHAR و MD5 و غيرها .
و إلى هنا قد نكون ذكرنا و استعرضنا أهم إضافات المتصفح المفيدة لمختبري الإختراق و التي تعمل بشكل تلاقئ و سريع دون الحاجة لإستخدام ادوات منفصلة لعمل ذلك , و لكن بالطبع قد لا تكون هذة هي كل الإضافات الموجودة و المتوفرة لمختبري الإختراق فلذلك اذا كان لديك اقتراح على إضافات أخرى مفيدة ارجو إعلامي بذلك حتى يتم إضافاتها للقائمة
كمعظم الأمور، عملية اختبار الإختراق يمكن أن تنقسم إلى عدة مراحل. عندما تجتمع هذه المراحل معًا، تُشكِل منهجية شاملة لعملية اختبار اختراق كاملة.
إن دققنا في تقارير الحوادث التي كُشِف عنها مؤخرًا، سنرى أن “القبعات السوداء” يتبعون نفس الخطوات في عملية الاختراق. أهمية هذه المراحل هي أنها تجعلك تركز على كل مرحلة، فلا يمكنك أن تتخطى مثلًا مرحلة الفحص و تتجه مباشرةً إلى مرحلة الاستغلال.
هذه المراحل تختلف من مكان لآخر و من شخص لآخر، لكن عادةً تنقسم هذه المراحل ما بين 4-7 مراحل، والأسماء تختلف أيضًا فمثلًا: هناك بعض الناس الذين يطلقون على مرحلة “Information Gathering” اسم “Reconnaissance”، لكن بالطبع الفكرة واحدة دائمًا مهما اختلفت الأسماء، في هذا الموضوع سنركز على الفكرة و ليس على الاسم.
بالنسبة لي فأنا أعتقد أن مراحل اختبار الإختراق يمكن أن تنقسم إلى أربعة مراحل و هي:
1- Reconnaissance.
2- Scanning.
3- Exploitation.
4- Maintaining Access.
هناك مرحلة أخيرة و هي “إخفاء الآثار” أو “إزالة الأدلة”، لا أستطيع أن أشرحها بالعربية لكن لنقول أنها عملية إزالة أي شيء يشير إلى هويتك أو أثر قد يمكنهم من الوصول إليك، لكن هذه المرحلة متقدمة بعض الشيء.
من المهم أن تفهم أهمية ترتيب الخطوات والمراحل، إن اعتمدت فقط على كيفية استخدام الأدوات فلن تفهم شيئًا و سينقصك شيء ما دائمًا، يجب أن تفهم الهدف من ترتيب استخدام الأداة، لماذا استخدمنا هذه الأداة قبل تلك الأداة؟ كل هذه الأمور مهمة جدًا من أجل استيعاب أفضل.
من المهم أيضًا أن يفكر المبتدئ في هذه المراحل على أنها دائرة كما هو موضح في الأعلى، فمن النادر أن يكون النظام مكشوفًا هذه الأيام، أي أنكَ لا تستطيع أن تصل للنظام المستهدف مباشرةً، بل يجب أن تنتقل من نظام مرتبط بالنظام المستهدف إلى نظام آخر وهكذا، حتى تصل للنظام المستهدف، لذلك فكرنا في هذه المراحل كدائرة، فأنتَ ستقوم بتكرار هذه المراحل مع كل الأنظمة المرتبطة بالنظام المستهدف حتى تصل له في نهاية المطاف.
المراحل الأربعة :-
Reconnaissance -1
- هي أول خطوة في عملية اختبار الإختراق، وهي تعتبر الخطوة الأهم. المعلومات التي سنجمعها في هذه المرحلة هي المعلومات التي ستجعلنا ننجح في عملية اختبار الإختراق، لذا كلما جمعت معلومات أكثر كلما زادت فرصتك في النجاح، هذه المرحلة معناها بالعربية، مرحلة الاستكشاف أو الاستطلاع، ببساطة هي المرحلة التي سنجمع فيها معلومات غير تقنية، تخيل أن لك أختًا و تقدم أحد الشباب للزواج منها، ماذا ستفعل؟ ألن تذهب لتسأل عنه؟ أخلاقه، هل يملك سيارة؟ هل يملك شقة؟ هل يملك أكثر من شقة؟ في أي شقة يعيش؟ هل له أقارب؟ و الآن تخيلها معلومات خاصة بالهدف، لا تكتفي بجمع معلومات عن الموقع أو السيرفر بل حاول جمع معلومات أيضًا عن مالكها، فأسهل الطرق للوصول للموقع أو السيرفر هي عن طريق اختراق حاسوب مالكها.
لذلك في هذه المرحلة تخيل أنكَ تسأل عن الشاب الذي تقدم للزواج من أختك، هل يملك أكثر من حاسوب، و إن كان يملك أكثر من حاسوب فهل يملك حاسوب في العمل أيضًا؟ هل يسجل دخوله إلى الموقع أو السيرفر عن طريق الحاسوب الموجود في العمل؟ المعلومة التقنية الوحيدة التي يجب أن تحصل عليها في هذه المرحلة هي الأيبيهات بالطبع أما بدء عملية فحص الأيبيهات فهي في المرحلة التالية.
Scanning -2
هذه المرحلة يمكن أن تنقسم إلى اتجاهين، الأول و هو فحص الأيبيهات التي حصلنا عليها في المرحلة الأولى من أجل كشف البورتات المفتوحة، ثم معرفة نوع الخدمات التي تعمل على هذه البورتات. الاتجاه الثاني و هو عمل Vulnerability Assessment للهدف، سنقوم بتقييم الثغرات الأمنية و نقاط الضعف في الخدمات و النظام.
exploiting- 3
باستخدام المعلومات التي جمعناها في المرحلتين السابقتين تبدأ عملية الاستغلال. بمجرد أن تعلم ما هي البورتات المفتوحة و نوع الخدمات التي تعمل عليها و نقاط الضعف في الخدمات و النظام سيمكنك أن تبدأ الهجوم. هذه المرحلة هي أكثر المراحل التي يهتم بها المبتدأ فيبدأ في تعلم كيفية استخدام أدواتها و لكن للأسف هذا أمرٌ خاطئ، فإن كنت لا تعلم كيف تجمع المعلومات عن الهدف، لن تستطيع أن تبدأ مرحلة الهجوم لأنك لا تملك المعلومات التي تحتاجها من أجل الهجوم. هذه المرحلة لها الكثير من الأدوات التي يمكن استخدامها و الكثير من الأكواد أيضًا، فيما بعد سنقوم بشرح أكثر الأدوات شعبية المختصة بعملية الـ Exploitation . الهدف الأسمى لهذه المرحلة هو الحصول على تحكم كامل في النظام.
Maintaining Access- 4
هذه هي المرحلة الأخيرة في عملية اختبار الإختراق. معظم الأحيان بعد وصولنا إلى التحكم الكامل في النظام، بمجرد تسجيل خروجنا من النظام، لن نستطيع دخوله مجددًا إلا عن طريق تكرار الخطوات السابقة مجددًا، لذلك في مرحلة الـMaintaining Access نحن نحاول خلق وسيلة اتصال دائمة بالنظام لكي لا نضطر مستقبلًا أن نكرر الخطوات السابقة من أجل إعادة الدخول للنظام. هذه المرحلة ستحمينا أيضًا من عمليات إعادة التشغيل للنظام، تخيل أنك قمت باختراق سيرفر و لكن مدير السيرفر قام بإعادة تشغيل السيرفر من أجل التخلص منك أو لأي سبب آخر، ستضطر إن أردت إعادة الدخول أن تكرر الخطوات السابقة أو قد يُصلّح مدير السيرفر الثغرة التي دخلت منها، لذلك نحن سنخلق وسيلة اتصال بعيدة عن عين مدير السيرفر من أجل إعادة الدخول مستقبلًا، ولكن هذا لا يعني أنه من المستحيل كشف هذه الوسيلة أثناء عمل فحص السيرفر.
الخطوة الأخيرة في عملية اختبار الإختراق هي بصنع تقرير تكتب فيه ما اكتشفته في السيرفر من أجل تقديمه للعميل، و تقييم عملك سيعود للعميل نفسه. من المفترض أن يحتوي التقرير على كل المعلومات التي حصلت عليها أثناء عملية اختبار الإختراق سواءً كنت استخدمتها أم لا، بالإضافة إلى أنكَ يجب أن تكتب بالتفصيل الملل كيف وصلت للنظام. يمكنك أيضًأ أن تقدم حلول للمشاكل الموجودة في النظام و حلول لنقاط الضعف، فكما قلنا من قبل أن الهدف الأساسي من عملية اختبار الاختراق هي تقوية النظام و القضاء على نقاط الضعف.
من الأمور المعروفة للذين درسو البرمجة و أكواد المنابع للتطبيقات أنهم يعلمون بكيفية اللعب بالأكواد بطريقة روتينية ، في هذه
التدوينة سنقوم بتغيير أساس بعض الكلمات لنحاول كشف باسوورد مخفي تحت النقاط لأي حساب تودونه ، فرجة ممتعة
مع تزايد التهديدات من أي وقت مضى من الديدان ، والفيروسات على شبكة الإنترنت التي تستهدف ويندوز نظام التشغيل بشكل عام يصبح شيئا بل ضرورة حماية النظام ضد هذه المخاطر، وهكذا ، وبالمثل ، فإن ويندوز 7 نظام التشغيل يحتاج إلى حماية ضد مثل هذه التهديدات وهنا لائحة من النوافذ الخمسة الاوائل المضادة للفيروسات .
ويندوز7 أفست
يعتبر أفست واحدة من أفضل برامج مكافحة الفيروسات، هذا البرنامج يمتاز بسهولة الاستخدام ، ويعمل علي القدرة الخلفية
ويمتاز أيضا بمكافحة التجسس ، وهذا البرنامج متاح مجانا، يتطلب برنامج التحديث اليدوي للتعرف علي الفيروسات كلما لم يتم الكشف عن التحديثات التلقائية في بعض الأحيان.
AVG Anti-Virus
واحد من مكافحات الفيروسات المستخدمة في معظم دول العالم ، و برنامج مكافحة الفيروسات متوسط لديه واجهة المستخدم سهلة الاستخدام والتنقل ، ويتم توفيرها مع الكثير من الخيارات لكيفية مكافحة الفيروسات ، جوانب هامة أخرى من هذا البرنامج تشمل مكافحة التجسس ، البريد الإلكتروني ، والماسحة الضوئية درع المقيم.
حتى يتم توفيرها للمستخدم لديها القدرة على ضبط سرعة المسح الضوئي ، وبالتالي التحكم في كمية من موارد وحدة المعالجة المركزية المستخدمة، واحدة من عيوب هذا البرنامج عندما تقوم بتشغيل برنامج مكافح للفيروسات أخر قد يكون ثقيل جدا بالنسبة لجهاز الكمبيوتر.
Avira
...
يمتاز بالتحديث التلقائي ، واجهة سهلة الاستخدام. وترد أيضا للمستخدمين القدرة على تخصيص سلوك برنامج مكافحة الفيروسات أثناء المسح ، ومستوى من الحماية، وترد أيضا تقريرا مفصلا من المسح الضوئي وتحديثات للمستخدم.
Kaspersky
هذا البرنامج ليس مجاني وتكاليفه حوالي 60 دولار ، ويعطي لك البرنامج 30 يوم مجانا ، البرنامج يفتقر إلى بعض الميزات القيمة بالمقارنة مع غيرها من البرامج المضادة للفيروسات والمعاصرة لا يتضمن استخدام مكافحة الفيروسات في وضع آمن.
على الجانب المشرق ، توفر السرعة المذهلة بالمقارنة مع برامج مكافحة الفيروسات المجانية الأخرى، ويسمح أيضا للعملاء إرسال بفحص أجهزة الكمبيوتر الخاصة بهم لتحليلها من أجل حماية أفضل ، مع تكلفة إضافية قدرها
20 $.
Norton security
هذا البرنامج هو جيد لمكافحة الفيروسات لكنه لا يقترب في الأداء مكافح الفيروسات متوسط أو أفست، البرنامج يشمل علي تصميم أنيق واجهة المستخدم ، تحديثات تعريف الفيروسات ، مجموعة من أدوات الأمن والدعم الفني المقدم مجانا للمستخدمين.
ي السنوات الاخيرة كثر الكلام حول المواقع التي تخترق خصوصية المتصفح من خلال تعقب اثار الزائرين دون إرداتهم بشكل قد يعتبر "عدواني" اكثر ! مثل الخدمات التي توفرها فيسبوك او شركة جوجل حيث تصبح قادرة على تعقب اثار مستعمليها حتى خارج مواقعهم ! كيف ذلك ؟
فمثلا إذا كان لذيك حساب في فيسبوك فشركة فيسبوك تستطيع معرفة المواقع التي زرتها حتى إذا لم يكن لذيك حساب فتوح على الفيسبوك،او متواجد على شبكتها الإجتماعية ، كذلك ومثال بالنسبة لجوجل من خلال شبكتها الإجتماعية كجوجل بلس او من خلال شبكتها الإعلانية جوجل ادووردس Google adwords... الخ ، لهذا في هذه التدوينة ساريك طريقة بسيطة وسريعة في حماية خصوصيتك عند زيارة اي موقع اي ان هذه الشركات ومواقع اخرى عديدة تصبح غير قادرة على التجسس عليك او معرفة المواقع التي تزروها .
موقع Ghostery يوفر لك إضافة جميلة جدا ومجانية تمكنك من منع اي موقع من التجسس عليك ، فيكفي ان تتوجه إلى موقع Ghostery والنقر على الزر الاخضر Download Ghostery for free من اجل التتبيث سواء كنت تستعمل جوجل كروم او فايرفوكس Ghostery قادر على تحديد نوعية متصفحك اوتوماتيكيا قبل ان يقترح عليك تتبيث الإضافة على متصفحك ليشرع بعد ذلك في حمايتك من التجسس .
فكما تشاهد في الصورة فإن بعد تتبيث الإضافة هناك مواقع تحاول التجسس علي ، ومعرفة المواقع التي ازورها من اجل إرسال هذه البيانات لشركات المذكورة إسمها في الصورة التي بدورها قد تتاجر في هذه البيانات او تحاول دراسة سلوك مستعمل الانترنت على حساب خصوصية الزائر .
تحميل : Ghostery
فمثلا إذا كان لذيك حساب في فيسبوك فشركة فيسبوك تستطيع معرفة المواقع التي زرتها حتى إذا لم يكن لذيك حساب فتوح على الفيسبوك،او متواجد على شبكتها الإجتماعية ، كذلك ومثال بالنسبة لجوجل من خلال شبكتها الإجتماعية كجوجل بلس او من خلال شبكتها الإعلانية جوجل ادووردس Google adwords... الخ ، لهذا في هذه التدوينة ساريك طريقة بسيطة وسريعة في حماية خصوصيتك عند زيارة اي موقع اي ان هذه الشركات ومواقع اخرى عديدة تصبح غير قادرة على التجسس عليك او معرفة المواقع التي تزروها .
موقع Ghostery يوفر لك إضافة جميلة جدا ومجانية تمكنك من منع اي موقع من التجسس عليك ، فيكفي ان تتوجه إلى موقع Ghostery والنقر على الزر الاخضر Download Ghostery for free من اجل التتبيث سواء كنت تستعمل جوجل كروم او فايرفوكس Ghostery قادر على تحديد نوعية متصفحك اوتوماتيكيا قبل ان يقترح عليك تتبيث الإضافة على متصفحك ليشرع بعد ذلك في حمايتك من التجسس .
فكما تشاهد في الصورة فإن بعد تتبيث الإضافة هناك مواقع تحاول التجسس علي ، ومعرفة المواقع التي ازورها من اجل إرسال هذه البيانات لشركات المذكورة إسمها في الصورة التي بدورها قد تتاجر في هذه البيانات او تحاول دراسة سلوك مستعمل الانترنت على حساب خصوصية الزائر .
تحميل : Ghostery
عندما تزور مواقع من خلال متصفحك المفضل ، فإن جميع الروابط ومعلومات الصفحات التي زرتها فهي تسجل في حاسوبك ، بالإضافة إلى إمكانية تحفيظ باسورداتك التي ادخلتها في المواقع على حاسوبك ، غير ذلك فإن يتم تكوين ملفات تدعى بالكوكيز Cookies وتسجل على الحاسوب ، حيث تحتوي بدورها على معلومات الموقع بالإضافة إلى اخرى قد تحتوي على معلومات جد حساسة عنك تعتمد عليها بعض المواقع من اجل التجسس عليك .
غير ذلك فإن اغلب تصرفاتك على الويندوز فهي تسجل كذلك في مدخلات الرجستري بالإضافة إلى الاحتفاظ باسماء الملفات التي بحث عنها في الويندوز او التي زرتها او تصفحتها ...
كل هذه الاثار التي قد تتركها في حاسوب عند إستعمالك له بل واخرى لم اذكرها تجعل اي محترف انظمة يستطيع معرفة بالظبط ما قمت به من نشاطات على الحاسوب إما يدويا او بالإستناد إلى بعض البرامج .
لهذا الحل الاكيد هو برنامج Anti Tracks الذي يساعدك على مسح أثارك من اي حاسوب إستعملته ، ذلك بانه يقوم بمسح شامل للحاسوب "scan " عن طريق منحك امكانية إختيار الاثار التي تود مسحها من على الحاسوب والتي تنقسم إلى عدة تصنيفات: أثار التي تتركها عند التصفح او Browsers الاثار التي تتركها عند إستعمالك للويندوز windows او الاثار التي تتركها عند تتبيثك لاحد الإضافات او plugins بالإضافة إلى مسح ملفات الكوكيز التي ذكرتها مسبقا cookies و الإيميل (شاهد الصورة ) .
اولا بعد دخولك الرابط اسفل التدوينة انزل بالصفحة قليلا إلى الاسفل حيث ستجد كلمة Free download انقر عليها وحمل النسخة المجانية من البرنامج تم قم بتبيثه (إنتبه اثناء التتبيث سيعرض عليك تتبيث بعض البرامج الغير مهمة فتجاهلها ) . بعد الانتهاء إفتح البرنامج ستجد امامك لوحة تحكم تحتوي على العديد من الخيارات إختر منها Track Eraser من اجل مسح الاثار تم بعد ذلك انقر على Settings من اجل إضهار خيارات اخرى ذاخل التصنيف Track Eraser ، حيث يمكنك الشروع في مسح آثارك من على الحاسوب الذي تستعمله .
طبعا برنامج Anti Tracks يوفر لك ميزات اخرى كــ Disk Cleaner لتنظيف القرص الصلب من الملفات الغير مهمة او المتكررة وتفريغ مساحة إضافة في القرص بالإضافة إلى مسح رسائل السبام من علبة الواردات Spam Eliminator إخفاء الملفات من خلال Data Conceaing والعديد من الادوات الاخرى تجدها في Tools .
برنامج Anti Tracks يعمل على ويندوز إكسبي ويندوز 7 وويندوز 8 بإصداريه 32 بت و 64 بت
Anti Tracks - تحميل برنامج
خدمة بريد ياهو Yahoo من الخدمات الإحترافية في تقديم البريد الإلكتروني المجاني ، فعلى الاقل هي افضل من بريد الهوتمايل ، إلا ان هذا لايعني ان مستعملي خدمة البريد الإلكتروني ياهو ، قد لايتعرضون للإختراق ، فمع إنتشار اساليب وحيل إختراق البريد الإلكتروني بين الهاكرز وتطورها بشكل سريع ، فإن العديد من مستعملي خدمة البريد ياهوقد يصبحون ضحايا بسهولة شديدة ، بين ايدي الهاكر ، الاخير الذي لايعمد عادة إلى تغير باسورد الحساب البريدي من اجل التجسس على مراسلات الضحية والتمتع بذلك.
لهذا في موضوع هذه التدوينة ساتطرق معك إلى كيف تعرف ما إذا كان هناك شخص آخر يفتح حسابك البريدي على الهوتمايل كما هو الامر في تدوينة سابقة حيث تحدث عن كيف تكشف ما إذا كان حسابك على جي ميل مخترق .
:من اجل كشف ما إذا كان حسابك على الياهو مخترق قم بالخطوات الاتية :
1. زر موقع ياهو www.yahoo.com
2.سجل دخولك على حسابك
3. قرب زر فأرة الحاسوب من إسمك حيث ستضهر كلمة Account Settings انقر عليها
4. توجه إلى Account info وانقر عليها.
5. سيطلب منك موقع ياهو إعادة إدخال باسورد البريد الإلكتروني فلا تتردد في ذلك
6. بعد إدخال الباسورد ستضهر نافدة بها Sign-In and Security انقر علىView your recent sign-in activity
7.بعد النقر على View your recent sign-in activity ستضهر لك نافدة بها جميع الاماكن التي سجلت من خلالها ذخولك على حسابك بالوقت والتاريخ وكذلك البلد ، هكذا إذا وجدت نفسك قد سجلت دخولك على حسابك البريدي في وقت لم تكن انت متصل فيه او او من دولة اخرى
فإنتبه ! قد يكون حسابك مخترقا ، قم على الفور بتغير باسورد الحسابك من اي حاسوب آخر غير حاسوبك، لانه من المحتمل ان يكون حاسوبك مخترقا حاول ان تفحصه بإستعمال اي مضاد ڤيروسات آخر غير الذي تستعمله قبل ان تفتح حسابك مجددا عليه.
يستخدم برنامج تور لمنع مواقع الويب من تتبع متصفحيها أو أفراد أسرهم ، أو لتصفح مواقع الأخبار ، وخدمات المراسلة الفورية أو الشات ، أو ما شابه ذلك عندما يتم حظرها من قبل مزودي خدمات الإنترنت . يسمح الخدمات المخفية تور للأشخاص تحميل المواقع على الإنترنت وغيرها من الخدمات دون الحاجة إلى الكشف عن موقعهم. يستخدم تور أيضا للقيام بمحادثات على مواضيع حساسة اجتماعيا : مثلا غرف الدردشة والمنتديات التي يستخدمها الناجون من الاغتصاب والاعتداء الجنسي ، أو الناس الذين يعانون من
أمراض معينة.
ويعد برنامج التور أفضل بديل لبرنامج الهوتسبوت شيلد HotSpot Shield Proxy لآنه لن يزعجك بالإعلانات كما انه مجاني 100% ولن يخلبط عليك المتصفحات كما يفعل الهوتسبوت.
استخدام تور يحميك من شكل شائع من أشكال مراقبة الإنترنت والمعروف باسم "تحليل حركة المرور". ويمكن استخدام تحليل حركة المرور لاستنتاج من يتحدث مع من على شبكة عمومية. معرفة المصدر والمقصد من خلال زيارتك للمواقع على الإنترنت الخاص بك يسمح للآخرين بتعقب سلوكك واهتماماتك. يمكن أن يؤثر هذا على ما تدفعه ، على سبيل المثال ، اذا كان موقع التجارة الإلكترونية يغير الأسعار استنادا إلى بلدك أو مؤسسة المنشأ. ويمكن أن تهدد حتى وظيفتك وسلامتك من خلال الكشف عن هويتك و أين تقيم. على سبيل المثال ، إذا كنت مسافرا في الخارج ، اتصلت بشبكة الكمبيوتر الخاصة بعملك، فمن الممكن ان تقوم عن غير قصد جنسيتك و المؤسسة التي تعمل معها لأي شخص آخر يراقب الشبكة حتى لو كانت الشبكة مشفرة.TOR PROXY لتحميل البرنامج
مند إستعمالك للحاسوب وانت تسمع انه وجب عليك تتبيث مضاد ڤيروسات ، التأكد من عمل فايرويل الويندوز او تتبيث آخر ... بل ويمكن ان تكون تعتمد على برامج الحماية لذيك بنسبة قد تصل إلى %100.
نعم لا أنكر ان برامج الحماية ليست ضرورية لكن كذلك برامج الحماية التقليدية واقصد برنامج مضاد ڤيروسات + فايرويل لوحده لم يعد ينفع مع هاؤلاء الهاكرز ! اتعتقد ان الهاكرز لايعلمون ان عدد كبير من المستعملين العرب لديهم أنتي ڤايرس و فايرويل ؟ ، بلى ! فهم يعلمون جيدا انك تستعمل انتي ڤيارس لهذا فهم يعملون لوقت كبير امام حواسيبهم للكشف عن ثغرات وطرق وحيل جديدة ليوقعوا بك ، بل جرب ان تدخل على اي وكر من اوكارهم واقصد بعض المنتديات ستجدهم اضحوا يناقشون مواضيع تهم الإختراق المستهدف فاغلبهم اضحى الان يؤمن بان الإختراق إنطلاقا ببعض البرامج التقليدية اضحى امر غير نافع مع هذا الجيل الجديد من المستعملين . رغم اني لانفي تواجد عدد من المتسخدمين العرب لازالوا فريسة سهلة بين ايدي الهاكرز .
كذا فإن الإختراق المستهدف اضحى من بين المحاور التي كثر عليها الحديث مؤخرا في المنتديات واضحت طرق الإختراق تتطور شيئا فشيئا بين الهاكرز العرب ، هكذا فبإعتمادك انت كمستعمل على وسائل تقليدية في الحماية فحقا انت مخطئ ، فبالإضافة إلى وجوب توعية معلوماتية حول الامن المعلوماتي فإنه وجب عليك كذلك توفير بعض الادوات من اجل حمايتك .
في موضوع حلقة اليوم ساتطرق معك إلى الروابط الملغمة ، ماهي ؟ وكيف لك ان تحمي حاسوبك منها ، فرجة ممتعة لا
إخترنا لك
-
(EasyCafe) والذي يعد من أفضل وأقوى البرامج المستخدمة للتحكم ومراقبة أجهزة الشبكة داخل مقهى انترنت بشكل خاص،، ولأي شبكة محلية داخلية ب...
-
بسم الله الرحمان الرحيم في هدا الموضوع سوف أشرح لكم كيفية مشاهدة أكثر من 200 قناة عربية مباشرة من النت وبالتحديد من موقع t...
-
السلام عليكم موضوعنا اليوم غريب قليلا لكنه حقيقة و الذي بعنوان كيفية طرد الحشرات و الناموس و البعوض و الهاموش و الفئران من الغرفة باستخ...
-
متصفح Firefox هو واحد من أشهر متصفحات الإنترنت و يتم الإعتماد عليه من قبل الكثير من المستخدمين حول العالم و اهم ما يميز متصفح فايرف...
-
اسلام عليكم ، مرحبا في تدوينة جديدة أصدقائي حيث في هذه الحلقة سوف أتطرق معكم إلى طريقة معرفة من يزوف حسابك عى الفيس...
-
السلام عليكم مرحبا بكم في درس جديد على مدونة المتميز ، في هذا الدرس التابع لدورة الباكتراك سوف نتحدث عن أداتين مهمتين في توزيعة البا...
-
ثلاثة طرق لتحويل محتوى موقع إلى كتاب إلكتروني بصيغة PDF هل ترغب في تحويل صفحات موقع إلى كتاب الكتروني بصيغة PDF ؟ اوكي لامشكلة يم...
-
تتوفّر على الإنترنت العديد من المواقع والأدوات التي تسمح بضغط الصور للحصول على نفس الصورة بمساحة أقل ولكن للأسف تخسر الصورة ال...
-
أعلنت سوني يوم أمس بمدينة نيويورك عن جهاز Playstation 4 لكننا لتاريخ كتابة هذه التدوينة لا نعلم كيف يبدو هذا الجهاز ، إليكم المعلوم...
-
في هذه التدوينة سوف اذكر لكم افضل اربع مواقع لربح من الانترنت و هي مواقع موثوق فيها و غير نصابة و قد جربتها بنفس اول شركة وهي شرك...
التصنيفات
- أخبار الأنترنت (16)
- أنترنت و شبكات إجتماعية (2)
- أندرويد (4)
- أنظمة التشغيل (3)
- اتفاقية الاستخدام (1)
- التسويق الإلكتروني (5)
- الحماية (11)
- الهاكر الأخلاقي (2)
- الهواتف الذكية (4)
- حلقات (21)
- دروس و مقالات (59)
- دروس ومقالات (39)
- دورة نظام الباكتراك (4)
- شهادة الهاكر الأخلاقي (1)
- فيس بوك (1)
- فيسبوك (1)
- لينكس (8)
- نظم و تطبيقات (2)
- هدايا (1)
- ويندوز (13)
إجمالي مرات مشاهدة الصفحة
التسميات
تبادل اعلانى
Blogger templates
ابحث فى المدونة
Disqus for a-nahda
Fourni par Blogger.
كن من أصدقائنا!
Blog Archive
المشاركات الشائعة
-
(EasyCafe) والذي يعد من أفضل وأقوى البرامج المستخدمة للتحكم ومراقبة أجهزة الشبكة داخل مقهى انترنت بشكل خاص،، ولأي شبكة محلية داخلية ب...
-
بسم الله الرحمان الرحيم في هدا الموضوع سوف أشرح لكم كيفية مشاهدة أكثر من 200 قناة عربية مباشرة من النت وبالتحديد من موقع t...
-
السلام عليكم موضوعنا اليوم غريب قليلا لكنه حقيقة و الذي بعنوان كيفية طرد الحشرات و الناموس و البعوض و الهاموش و الفئران من الغرفة باستخ...
-
متصفح Firefox هو واحد من أشهر متصفحات الإنترنت و يتم الإعتماد عليه من قبل الكثير من المستخدمين حول العالم و اهم ما يميز متصفح فايرف...
-
اسلام عليكم ، مرحبا في تدوينة جديدة أصدقائي حيث في هذه الحلقة سوف أتطرق معكم إلى طريقة معرفة من يزوف حسابك عى الفيس...
-
السلام عليكم مرحبا بكم في درس جديد على مدونة المتميز ، في هذا الدرس التابع لدورة الباكتراك سوف نتحدث عن أداتين مهمتين في توزيعة البا...
-
ثلاثة طرق لتحويل محتوى موقع إلى كتاب إلكتروني بصيغة PDF هل ترغب في تحويل صفحات موقع إلى كتاب الكتروني بصيغة PDF ؟ اوكي لامشكلة يم...
-
تتوفّر على الإنترنت العديد من المواقع والأدوات التي تسمح بضغط الصور للحصول على نفس الصورة بمساحة أقل ولكن للأسف تخسر الصورة ال...
-
أعلنت سوني يوم أمس بمدينة نيويورك عن جهاز Playstation 4 لكننا لتاريخ كتابة هذه التدوينة لا نعلم كيف يبدو هذا الجهاز ، إليكم المعلوم...
-
في هذه التدوينة سوف اذكر لكم افضل اربع مواقع لربح من الانترنت و هي مواقع موثوق فيها و غير نصابة و قد جربتها بنفس اول شركة وهي شرك...
المواضيع النشطة
-
(EasyCafe) والذي يعد من أفضل وأقوى البرامج المستخدمة للتحكم ومراقبة أجهزة الشبكة داخل مقهى انترنت بشكل خاص،، ولأي شبكة محلية داخلية ب...
-
بسم الله الرحمان الرحيم في هدا الموضوع سوف أشرح لكم كيفية مشاهدة أكثر من 200 قناة عربية مباشرة من النت وبالتحديد من موقع t...
-
السلام عليكم موضوعنا اليوم غريب قليلا لكنه حقيقة و الذي بعنوان كيفية طرد الحشرات و الناموس و البعوض و الهاموش و الفئران من الغرفة باستخ...
-
متصفح Firefox هو واحد من أشهر متصفحات الإنترنت و يتم الإعتماد عليه من قبل الكثير من المستخدمين حول العالم و اهم ما يميز متصفح فايرف...
-
اسلام عليكم ، مرحبا في تدوينة جديدة أصدقائي حيث في هذه الحلقة سوف أتطرق معكم إلى طريقة معرفة من يزوف حسابك عى الفيس...
-
السلام عليكم مرحبا بكم في درس جديد على مدونة المتميز ، في هذا الدرس التابع لدورة الباكتراك سوف نتحدث عن أداتين مهمتين في توزيعة البا...
-
ثلاثة طرق لتحويل محتوى موقع إلى كتاب إلكتروني بصيغة PDF هل ترغب في تحويل صفحات موقع إلى كتاب الكتروني بصيغة PDF ؟ اوكي لامشكلة يم...
-
تتوفّر على الإنترنت العديد من المواقع والأدوات التي تسمح بضغط الصور للحصول على نفس الصورة بمساحة أقل ولكن للأسف تخسر الصورة ال...
-
أعلنت سوني يوم أمس بمدينة نيويورك عن جهاز Playstation 4 لكننا لتاريخ كتابة هذه التدوينة لا نعلم كيف يبدو هذا الجهاز ، إليكم المعلوم...
-
في هذه التدوينة سوف اذكر لكم افضل اربع مواقع لربح من الانترنت و هي مواقع موثوق فيها و غير نصابة و قد جربتها بنفس اول شركة وهي شرك...




.jpg)


.jpg)






