iSecur1ty - Arab Security Community

الاستخدامات المتقدمة لمشروع ميتاسبلويت

Metasploit 3.2

بصراحة وبدون مقدمات لا أعلم لماذا أنا معجب جدا بمشروع Metasploit فكلما تعمقت بهذا المشروع وتفاصيله ستعجب به أكثر وأكثر! وان لم أكن مخطئ هذا رابع موضوع أكتبه عن مشروع ميتاسبلويت في المدونة على الرغم من وجود مشاريع وبرامج أخرى قوية تحتاج لأن يتم التعريف بها على الأقل لكن حتى الآن لم أتطرق أو أذكر أي شيء عنها!! أكثر ما يعجبني بمشروع Metasploit أنه ليس مجموعة من الثغرات الجاهزة للاستغلال فقط كما يعتقد البعض بل المشروع أكبر من ذلك بكثير ويشكل بيئة متكاملة لأي  Penetration Tester بالاضافة لامكانية استخدام المشروع للقيام بالعديد من الأمور التي تفيد مدراء الأنظمة والشبكات, المبرمجين والهاكرز بالدرجة الأولى.

أكمل قراءة الموضوع »

اصدار BackTrack 4 BETA

BackTrack 4 BETA

قبل أقل من 24 ساعة صدرت توزيعة BackTrack 4 BETA بعد مرور 8 أشهر تقريبا على اطلاق الاصدار السابق BackTrack 3 Final. حمل الاصدار الجديد من توزيعة باك تراك الكثير من التحديثات وتغييرات جذرية في التوزيعة حيث تم تغيير أساس التوزيعة وبنيت هذه المرة على توزيعة Kubuntu وهي التوزيعة التي تستخدم واجهة KDE من توزيعة ubuntu بينما سابقا ومنذ الاصدار الأول كانت توزيعة باك تراك تبنى على توزيعة Slax وهي توزيعة جميلة وخفيفة مبنية على توزيعة Slackware.

أكمل قراءة الموضوع »

استخدام برنامج Nmap في فحص الأنظمة والشبكات

Nmap Security Scanner

Network Mapper أو Nmap اختصارا هو برنامج مجاني ومفتوح المصدر خاص بفحص الشبكات والأنظمة ويعتبر من أقوى البرامج التي يستخدمها الهاكرز والـ Penetration Testers وحتى خبراء الحماية ومدراء الشبكات أيضا. بدأ Nmap كبرنامج بسيط لفحص المنافذ لكنه تطور بشكل كبير خلال السنوات الماضية وأضيفت عليه الكثير من الميزات جعلت منه Securtiy Scanner فالبرنامج قادر على فحص نطاق شبكة كامل وفحص الأجهزة الموجودة فيها وتحديد المنافذ والخدمات التي يستخدمها بالاضافة لقدرته على عمل Remote OS Fingerprint أي تحديد نظام التشغيل الذي يعمل بالجهاز عن بعد والكثير الكثير من الأمور والميزات الأخرى.

أكمل قراءة الموضوع »

Penetration Testing ما هو؟ وكيف تبدأ طريقك به!

Penetration Tester

يستخدم الـ Penetration Test في اختبار مستوى حماية الشركات واكتشاف الثغرات ونقاط الضعف الموجودة بها. ببساطة أكثر تقوم الشركة بالاتفاق مع Ethical Hacker ليقوم بفحص مستوى الحماية واكتشاف الثغرات ونقاط الضعف التي قد تشكل خطورة على الشركة ويقدم بعد الانتهاء من عمله تقرير مفصّل عن أماكن نقاط الضعف والثغرات التي وجدها بالاضافة الى الأسباب واقتراح الحلول المناسبة لها. أثبتت هذه الطريقة أنها أكثر الطرق فعالية للحماية لأن هذا الهاكر سيستخدم نفس الأساليب والأدوات التي يستخدمها المخترقين لكن بشكل أخلاقي هذه المرة ولصالح الشركة!

أكمل قراءة الموضوع »

 1 2 3 4 5 6 7 8 9 10 11 »

أعلى الصفحة