<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Br4v3-H34r7's BloG &#187; Hacking &amp; Security</title>
	<atom:link href="http://br4v3-h34r7.com/category/hacking-security/feed" rel="self" type="application/rss+xml" />
	<link>http://br4v3-h34r7.com</link>
	<description>مدونة تقنية تهتم بالكمبيوتر و الانترنت بشكل عام تتخصص في أساليب الحماية و الاختراق بالاضافة لمواضيع عامة تتكلم عن الشبكات, البرمجة و تطوير المواقع, التصميم, لينوكس و أنظمة التشغيل</description>
	<lastBuildDate>Sat, 06 Mar 2010 19:52:43 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>التحقيق الجنائي الرقمي باستخدام توزيعة DEFT 5</title>
		<link>http://br4v3-h34r7.com/2009/12/13/deft-linux-digital-forensics-livecd</link>
		<comments>http://br4v3-h34r7.com/2009/12/13/deft-linux-digital-forensics-livecd#comments</comments>
		<pubDate>Sun, 13 Dec 2009 17:00:43 +0000</pubDate>
		<dc:creator>عبدالمهيمن</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Hacking & Security]]></category>

		<guid isPermaLink="false">http://br4v3-h34r7.com/?p=1723</guid>
		<description><![CDATA[
التحقيق الجنائي الرقمي (Digital Forensics) هو عمليّة جمع أكبر قدر للمعلومات والأدلّة من أجهزة الأشخاص المشتبه بهم للوصول الى الملفات المخفيّة واسترجاع الملفّات الّتي تم حذفها مسبقاً يتضمّن ذلك معرفة المواقع التي قام المشتبه به بفتحها واستخراج كلمات مرور الحسابات المخزّنة بالنظام. Digital Evidence &#38; Forensic Toolkit أو DEFT اختصاراً هي توزيعة من نظام لينوكس [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-full wp-image-1725  aligncenter" title="DEFT Linux Digital Forensics Livecd" src="http://br4v3-h34r7.com/wp-content/uploads/2009/12/DEFT-linux-digital-forensics-livecd.png" alt="DEFT Linux Digital Forensics Livecd" width="500" height="300" /></p>
<p style="text-align: justify;">التحقيق الجنائي الرقمي (Digital Forensics) هو عمليّة جمع أكبر قدر للمعلومات والأدلّة من أجهزة الأشخاص المشتبه بهم للوصول الى الملفات المخفيّة واسترجاع الملفّات الّتي تم حذفها مسبقاً يتضمّن ذلك معرفة المواقع التي قام المشتبه به بفتحها واستخراج كلمات مرور الحسابات المخزّنة بالنظام. Digital Evidence &amp; Forensic Toolkit أو DEFT اختصاراً هي توزيعة من نظام لينوكس مبنيّة على Xubuntu تحوي على أغلب الأدوات المفتوحة المصدر المستخدمة في عمليّة التحقيق الجنائي الرقمي ويمكننا اعتبارها من أفضل التوزيعات المتوفّرة لهذه المهمة.</p>
<p style="text-align: justify;"><br/><a href="http://br4v3-h34r7.com/2009/12/13/deft-linux-digital-forensics-livecd" dir="rtl" style="text-align:right;">أكمل قراءة الموضوع »</a></p>
<hr />
<p style="text-align:left;direction:ltr;"><small>Copyright © 2008-2009 <a href="http://br4v3-h34r7.com">Br4v3-H34r7's BloG</a> under the terms of <a href="http://creativecommons.org/licenses/by-nc-sa/3.0">CC BY-NC-SA</a> License.</small></p>]]></content:encoded>
			<wfw:commentRss>http://br4v3-h34r7.com/2009/12/13/deft-linux-digital-forensics-livecd/feed</wfw:commentRss>
		<slash:comments>22</slash:comments>
		</item>
		<item>
		<title>أسئلة وأجوبة عن الهاكرز</title>
		<link>http://br4v3-h34r7.com/2009/10/03/hackers-faq</link>
		<comments>http://br4v3-h34r7.com/2009/10/03/hackers-faq#comments</comments>
		<pubDate>Sat, 03 Oct 2009 21:30:12 +0000</pubDate>
		<dc:creator>عبدالمهيمن</dc:creator>
				<category><![CDATA[Hacking & Security]]></category>

		<guid isPermaLink="false">http://br4v3-h34r7.com/?p=1679</guid>
		<description><![CDATA[
في كل يوم أفتح به ايميلي أشاهد العديد من الأسئلة المتكرّرة التي تصلني بشكل مستمر عن طريق المدونة, البعض يسألني كيف يصبح هاكر ومن أين يجب أن يبدأ وآخر يستفسر عن ضرورة تعلّم البرمجة ولغة البرمجة التي يجب أن يتعلّمها وفائدة استخدام نظام لينوكس بالاضافة للعديد من الأسئلة الأخرى.. غالبا كنت أرسل هاؤلاء الأشخاص للمقال [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-full wp-image-1684 aligncenter" title="Hackers" src="http://br4v3-h34r7.com/wp-content/uploads/2009/10/hackers.png" alt="Hackers" width="500" height="300" /></p>
<p style="text-align: justify;">في كل يوم أفتح به ايميلي أشاهد العديد من الأسئلة المتكرّرة التي تصلني بشكل مستمر عن طريق المدونة, البعض يسألني كيف يصبح هاكر ومن أين يجب أن يبدأ وآخر يستفسر عن ضرورة تعلّم البرمجة ولغة البرمجة التي يجب أن يتعلّمها وفائدة استخدام نظام لينوكس بالاضافة للعديد من الأسئلة الأخرى.. غالبا كنت أرسل هاؤلاء الأشخاص للمقال الذي كتبه Eric S. Raymond بعنوان <a title="How To Become A Hacker" rel="nofollow" href="http://catb.org/~esr/faqs/hacker-howto.html" target="_blank">How to become a hacker</a> يوجد له <a title="كيف تصبح هاكر" rel="nofollow" href="http://www.slashproc.net/doc/howto-ar.html" target="_blank">ترجمة عربية</a> أيضا لكنها قديمة بعض الشيء. من خلال تصفحي للانترنت واستماعي لآراء البعض لاحظت أن الكثيرين من الأشخاص لا يعلمون الوصف الصحيح للقب هاكر ولا يعلمون من هو الهاكر أساساً.</p>
<p style="text-align: justify;"><br/><a href="http://br4v3-h34r7.com/2009/10/03/hackers-faq" dir="rtl" style="text-align:right;">أكمل قراءة الموضوع »</a></p>
<hr />
<p style="text-align:left;direction:ltr;"><small>Copyright © 2008-2009 <a href="http://br4v3-h34r7.com">Br4v3-H34r7's BloG</a> under the terms of <a href="http://creativecommons.org/licenses/by-nc-sa/3.0">CC BY-NC-SA</a> License.</small></p>]]></content:encoded>
			<wfw:commentRss>http://br4v3-h34r7.com/2009/10/03/hackers-faq/feed</wfw:commentRss>
		<slash:comments>65</slash:comments>
		</item>
		<item>
		<title>سكريين كاست عن ميتاسبلويت</title>
		<link>http://br4v3-h34r7.com/2009/08/10/metasploit-videos</link>
		<comments>http://br4v3-h34r7.com/2009/08/10/metasploit-videos#comments</comments>
		<pubDate>Mon, 10 Aug 2009 19:37:28 +0000</pubDate>
		<dc:creator>عبدالمهيمن</dc:creator>
				<category><![CDATA[Hacking & Security]]></category>
		<category><![CDATA[Networks]]></category>
		<category><![CDATA[iSecur1ty.org]]></category>

		<guid isPermaLink="false">http://br4v3-h34r7.com/?p=1654</guid>
		<description><![CDATA[
في الفترة السابقة قمت بعمل شرحين فيديو عن مشروع ميتاسبلويت تم نشرهم في iSecur1ty وبما أني لا أكتب في هذه المدونة كثيراً هذه الأيام ولأن ليس جميع زوار المدونة متابعين لموقع iSecur1ty قررت وضعهم هنا أيضا. الفيديو الأول يشرح استخدام أداة Nmap لتحديد نوع النظام عن بعد ومن ثم استغلال احدى ثغرات مشروع ميتاسبلويت لاختراق [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-full wp-image-628 aligncenter" title="Metasploit Framework" src="http://br4v3-h34r7.com/wp-content/uploads/2008/08/metasploit-framework.png" alt="Metasploit Framework" /></p>
<p style="text-align: justify;">في الفترة السابقة قمت بعمل شرحين فيديو عن مشروع <a title="استخدام مشروع Metasploit و شرح استغلال ثغراته بالتفصيل" href="http://br4v3-h34r7.com/2008/08/10/metasploit-framework-exploits">ميتاسبلويت</a> تم نشرهم في <a title="iSecur1ty - Arab Security Community" href="http://www.isecur1ty.org" target="_blank">iSecur1ty</a> وبما أني لا أكتب في هذه المدونة كثيراً هذه الأيام ولأن ليس جميع زوار المدونة متابعين لموقع iSecur1ty قررت وضعهم هنا أيضا. الفيديو الأول يشرح استخدام أداة <a title="استخدام برنامج Nmap في فحص الأنظمة والشبكات" href="http://br4v3-h34r7.com/2009/01/30/nmap-network-security-scanner">Nmap</a> لتحديد نوع النظام عن بعد ومن ثم استغلال احدى ثغرات مشروع ميتاسبلويت لاختراق نظام ويندوز أما الفيديو الثاني فيشرح استخدام أداة db_autopwn لاختراق الأنظمة وتجربة الثغرات بشكل تلقائي.</p>
<p style="text-align: right;"><br/><a href="http://br4v3-h34r7.com/2009/08/10/metasploit-videos" dir="rtl" style="text-align:right;">أكمل قراءة الموضوع »</a></p>
<hr />
<p style="text-align:left;direction:ltr;"><small>Copyright © 2008-2009 <a href="http://br4v3-h34r7.com">Br4v3-H34r7's BloG</a> under the terms of <a href="http://creativecommons.org/licenses/by-nc-sa/3.0">CC BY-NC-SA</a> License.</small></p>]]></content:encoded>
			<wfw:commentRss>http://br4v3-h34r7.com/2009/08/10/metasploit-videos/feed</wfw:commentRss>
		<slash:comments>39</slash:comments>
		</item>
		<item>
		<title>الاستخدامات المتقدمة لمشروع ميتاسبلويت</title>
		<link>http://br4v3-h34r7.com/2009/05/29/metasploit-advanced</link>
		<comments>http://br4v3-h34r7.com/2009/05/29/metasploit-advanced#comments</comments>
		<pubDate>Fri, 29 May 2009 06:10:47 +0000</pubDate>
		<dc:creator>عبدالمهيمن</dc:creator>
				<category><![CDATA[Hacking & Security]]></category>
		<category><![CDATA[Networks]]></category>

		<guid isPermaLink="false">http://br4v3-h34r7.com/?p=1402</guid>
		<description><![CDATA[
بصراحة وبدون مقدمات لا أعلم لماذا أنا معجب جدا بمشروع Metasploit فكلما تعمقت بهذا المشروع وتفاصيله ستعجب به أكثر وأكثر! وان لم أكن مخطئ هذا رابع موضوع أكتبه عن مشروع ميتاسبلويت في المدونة على الرغم من وجود مشاريع وبرامج أخرى قوية تحتاج لأن يتم التعريف بها على الأقل لكن حتى الآن لم أتطرق أو أذكر [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-full wp-image-1545 aligncenter" title="Metasploit 3.2" src="http://br4v3-h34r7.com/wp-content/uploads/2009/05/metasploit3-2.png" alt="Metasploit 3.2" width="500" height="341" /></p>
<p style="text-align: justify;">بصراحة وبدون مقدمات لا أعلم لماذا أنا معجب جدا بمشروع Metasploit فكلما تعمقت بهذا المشروع وتفاصيله ستعجب به أكثر وأكثر! وان لم أكن مخطئ هذا رابع موضوع أكتبه عن مشروع ميتاسبلويت في المدونة على الرغم من وجود مشاريع وبرامج أخرى قوية تحتاج لأن يتم التعريف بها على الأقل لكن حتى الآن لم أتطرق أو أذكر أي شيء عنها!! أكثر ما يعجبني بمشروع Metasploit أنه ليس مجموعة من الثغرات الجاهزة للاستغلال فقط كما يعتقد البعض بل المشروع أكبر من ذلك بكثير ويشكل بيئة متكاملة لأي  Penetration Tester بالاضافة لامكانية استخدام المشروع للقيام بالعديد من الأمور التي تفيد مدراء الأنظمة والشبكات, المبرمجين والهاكرز بالدرجة الأولى.</p>
<p style="text-align: justify;"><br/><a href="http://br4v3-h34r7.com/2009/05/29/metasploit-advanced" dir="rtl" style="text-align:right;">أكمل قراءة الموضوع »</a></p>
<hr />
<p style="text-align:left;direction:ltr;"><small>Copyright © 2008-2009 <a href="http://br4v3-h34r7.com">Br4v3-H34r7's BloG</a> under the terms of <a href="http://creativecommons.org/licenses/by-nc-sa/3.0">CC BY-NC-SA</a> License.</small></p>]]></content:encoded>
			<wfw:commentRss>http://br4v3-h34r7.com/2009/05/29/metasploit-advanced/feed</wfw:commentRss>
		<slash:comments>69</slash:comments>
		</item>
		<item>
		<title>اصدار BackTrack 4 BETA</title>
		<link>http://br4v3-h34r7.com/2009/02/12/backtrack-4-beta-released</link>
		<comments>http://br4v3-h34r7.com/2009/02/12/backtrack-4-beta-released#comments</comments>
		<pubDate>Wed, 11 Feb 2009 22:31:32 +0000</pubDate>
		<dc:creator>عبدالمهيمن</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Hacking & Security]]></category>

		<guid isPermaLink="false">http://br4v3-h34r7.com/?p=1351</guid>
		<description><![CDATA[
قبل أقل من 24 ساعة صدرت توزيعة BackTrack 4 BETA بعد مرور 8 أشهر تقريبا على اطلاق الاصدار السابق BackTrack 3 Final. حمل الاصدار الجديد من توزيعة باك تراك الكثير من التحديثات وتغييرات جذرية في التوزيعة حيث تم تغيير أساس التوزيعة وبنيت هذه المرة على توزيعة Kubuntu وهي التوزيعة التي تستخدم واجهة KDE من توزيعة [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-full wp-image-1362 aligncenter" title="BackTrack 4 BETA" src="http://br4v3-h34r7.com/wp-content/uploads/2009/02/backtrack-4-beta.png" alt="BackTrack 4 BETA" width="500" height="300" /></p>
<p style="text-align: justify;">قبل أقل من 24 ساعة <a title="Back|Track LiveCD Blog: BackTrack 4 Beta Public Released" href="http://backtrack4.blogspot.com/2009/02/backtrack-4-beta-public-released.html" target="_blank">صدرت</a> توزيعة BackTrack 4 BETA بعد مرور 8 أشهر تقريبا على <a title="Back|Track 3 Final صدرت أخيرا وبعد طول انتظار | Br4v3-H34r7's BloG" href="http://br4v3-h34r7.com/2008/06/20/backtrack-3-final" target="_blank">اطلاق الاصدار السابق</a> BackTrack 3 Final. حمل الاصدار الجديد من توزيعة باك تراك الكثير من التحديثات وتغييرات جذرية في التوزيعة حيث تم تغيير أساس التوزيعة وبنيت هذه المرة على توزيعة <a title="Kubuntu | linux for human beings | Kubuntu" href="http://www.kubuntu.org" target="_blank">Kubuntu</a> وهي التوزيعة التي تستخدم واجهة <a title="K Desktop Environment - Be free" href="http://www.kde.org">KDE</a> من توزيعة ubuntu بينما سابقا ومنذ الاصدار الأول كانت توزيعة باك تراك تبنى على توزيعة <a title="Slax: your pocket operating system" href="http://www.slax.org" target="_blank">Slax</a> وهي توزيعة جميلة وخفيفة مبنية على توزيعة Slackware.</p>
<p style="text-align: right;"><br/><a href="http://br4v3-h34r7.com/2009/02/12/backtrack-4-beta-released" dir="rtl" style="text-align:right;">أكمل قراءة الموضوع »</a></p>
<hr />
<p style="text-align:left;direction:ltr;"><small>Copyright © 2008-2009 <a href="http://br4v3-h34r7.com">Br4v3-H34r7's BloG</a> under the terms of <a href="http://creativecommons.org/licenses/by-nc-sa/3.0">CC BY-NC-SA</a> License.</small></p>]]></content:encoded>
			<wfw:commentRss>http://br4v3-h34r7.com/2009/02/12/backtrack-4-beta-released/feed</wfw:commentRss>
		<slash:comments>86</slash:comments>
		</item>
		<item>
		<title>استخدام برنامج Nmap في فحص الأنظمة والشبكات</title>
		<link>http://br4v3-h34r7.com/2009/01/30/nmap-network-security-scanner</link>
		<comments>http://br4v3-h34r7.com/2009/01/30/nmap-network-security-scanner#comments</comments>
		<pubDate>Fri, 30 Jan 2009 00:36:54 +0000</pubDate>
		<dc:creator>عبدالمهيمن</dc:creator>
				<category><![CDATA[Hacking & Security]]></category>
		<category><![CDATA[Networks]]></category>

		<guid isPermaLink="false">http://br4v3-h34r7.com/?p=1304</guid>
		<description><![CDATA[
Network Mapper أو Nmap اختصارا هو برنامج مجاني ومفتوح المصدر خاص بفحص الشبكات والأنظمة ويعتبر من أقوى البرامج التي يستخدمها الهاكرز والـ Penetration Testers وحتى خبراء الحماية ومدراء الشبكات أيضا. بدأ Nmap كبرنامج بسيط لفحص المنافذ لكنه تطور بشكل كبير خلال السنوات الماضية وأضيفت عليه الكثير من الميزات جعلت منه Securtiy Scanner فالبرنامج قادر على [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-full wp-image-1309 aligncenter" title="Nmap Security Scanner" src="http://br4v3-h34r7.com/wp-content/uploads/2009/01/nmap-security-scanner.png" alt="Nmap Security Scanner" width="500" height="323" /></p>
<p style="text-align: justify;">Network Mapper أو Nmap اختصارا هو برنامج مجاني ومفتوح المصدر خاص بفحص الشبكات والأنظمة ويعتبر من أقوى البرامج التي يستخدمها الهاكرز والـ Penetration Testers وحتى خبراء الحماية ومدراء الشبكات أيضا. بدأ Nmap كبرنامج بسيط لفحص المنافذ لكنه تطور بشكل كبير خلال السنوات الماضية وأضيفت عليه الكثير من الميزات جعلت منه Securtiy Scanner فالبرنامج قادر على فحص نطاق شبكة كامل وفحص الأجهزة الموجودة فيها وتحديد المنافذ والخدمات التي يستخدمها بالاضافة لقدرته على عمل Remote OS Fingerprint أي تحديد نظام التشغيل الذي يعمل بالجهاز عن بعد والكثير الكثير من الأمور والميزات الأخرى.</p>
<p style="text-align: right;"><br/><a href="http://br4v3-h34r7.com/2009/01/30/nmap-network-security-scanner" dir="rtl" style="text-align:right;">أكمل قراءة الموضوع »</a></p>
<hr />
<p style="text-align:left;direction:ltr;"><small>Copyright © 2008-2009 <a href="http://br4v3-h34r7.com">Br4v3-H34r7's BloG</a> under the terms of <a href="http://creativecommons.org/licenses/by-nc-sa/3.0">CC BY-NC-SA</a> License.</small></p>]]></content:encoded>
			<wfw:commentRss>http://br4v3-h34r7.com/2009/01/30/nmap-network-security-scanner/feed</wfw:commentRss>
		<slash:comments>44</slash:comments>
		</item>
		<item>
		<title>Penetration Testing ما هو؟ وكيف تبدأ طريقك به!</title>
		<link>http://br4v3-h34r7.com/2009/01/04/penetration-testing</link>
		<comments>http://br4v3-h34r7.com/2009/01/04/penetration-testing#comments</comments>
		<pubDate>Sat, 03 Jan 2009 22:16:18 +0000</pubDate>
		<dc:creator>عبدالمهيمن</dc:creator>
				<category><![CDATA[Hacking & Security]]></category>

		<guid isPermaLink="false">http://br4v3-h34r7.com/?p=1163</guid>
		<description><![CDATA[
يستخدم الـ Penetration Test في اختبار مستوى حماية الشركات واكتشاف الثغرات ونقاط الضعف الموجودة بها. ببساطة أكثر تقوم الشركة بالاتفاق مع Ethical Hacker ليقوم بفحص مستوى الحماية واكتشاف الثغرات ونقاط الضعف التي قد تشكل خطورة على الشركة ويقدم بعد الانتهاء من عمله تقرير مفصّل عن أماكن نقاط الضعف والثغرات التي وجدها بالاضافة الى الأسباب واقتراح [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-full wp-image-1171 aligncenter" title="Penetration Tester" src="http://br4v3-h34r7.com/wp-content/uploads/2009/01/pentester.png" alt="Penetration Tester" width="500" height="343" /></p>
<p style="text-align: justify;">يستخدم الـ <a title="Penetration Test - Wikipedia" href="http://en.wikipedia.org/wiki/Penetration_testing" target="_blank">Penetration Test</a> في اختبار مستوى حماية الشركات واكتشاف الثغرات ونقاط الضعف الموجودة بها. ببساطة أكثر تقوم الشركة بالاتفاق مع Ethical Hacker ليقوم بفحص مستوى الحماية واكتشاف الثغرات ونقاط الضعف التي قد تشكل خطورة على الشركة ويقدم بعد الانتهاء من عمله تقرير مفصّل عن أماكن نقاط الضعف والثغرات التي وجدها بالاضافة الى الأسباب واقتراح الحلول المناسبة لها. أثبتت هذه الطريقة أنها أكثر الطرق فعالية للحماية لأن هذا الهاكر سيستخدم نفس الأساليب والأدوات التي يستخدمها المخترقين لكن بشكل أخلاقي هذه المرة ولصالح الشركة!</p>
<p style="text-align: right;"><br/><a href="http://br4v3-h34r7.com/2009/01/04/penetration-testing" dir="rtl" style="text-align:right;">أكمل قراءة الموضوع »</a></p>
<hr />
<p style="text-align:left;direction:ltr;"><small>Copyright © 2008-2009 <a href="http://br4v3-h34r7.com">Br4v3-H34r7's BloG</a> under the terms of <a href="http://creativecommons.org/licenses/by-nc-sa/3.0">CC BY-NC-SA</a> License.</small></p>]]></content:encoded>
			<wfw:commentRss>http://br4v3-h34r7.com/2009/01/04/penetration-testing/feed</wfw:commentRss>
		<slash:comments>58</slash:comments>
		</item>
		<item>
		<title>Maltego أقوى وأسهل برنامج خاص بجمع المعلومات!</title>
		<link>http://br4v3-h34r7.com/2008/12/21/maltego-information-gathering-program</link>
		<comments>http://br4v3-h34r7.com/2008/12/21/maltego-information-gathering-program#comments</comments>
		<pubDate>Sun, 21 Dec 2008 13:01:27 +0000</pubDate>
		<dc:creator>عبدالمهيمن</dc:creator>
				<category><![CDATA[Hacking & Security]]></category>

		<guid isPermaLink="false">http://br4v3-h34r7.com/?p=1108</guid>
		<description><![CDATA[
يعتبر برنامج Maltego واحدا من أفضل وأقوى البرامج الخاصة بعمل Information Gathering وجمع المعلومات عن الهدف الذي نريد اختراقه أو معرفة بعض المعلومات عنه وبصراحة بعد استخدامي للبرنامج لفترة قصيرة وجدت أن البرنامج أكثر من رائع وخطير في بعض الأوقات وصدمت من قدرته الكبيرة على جمع المعلومات واكتشافه لأمور لم أكن أتوقعها! تعتبر مرحلة جمع [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-full wp-image-1118 aligncenter" title="Maltego 2.0 Information Gathering" src="http://br4v3-h34r7.com/wp-content/uploads/2008/12/maltego-20_information_gathering.png" alt="Maltego 2.0 Information Gathering" width="500" height="293" /></p>
<p style="text-align: justify;">يعتبر برنامج Maltego واحدا من أفضل وأقوى البرامج الخاصة بعمل Information Gathering وجمع المعلومات عن الهدف الذي نريد اختراقه أو معرفة بعض المعلومات عنه وبصراحة بعد استخدامي للبرنامج لفترة قصيرة وجدت أن البرنامج أكثر من رائع وخطير في بعض الأوقات وصدمت من قدرته الكبيرة على جمع المعلومات واكتشافه لأمور لم أكن أتوقعها! تعتبر مرحلة جمع المعلومات أول مرحلة يجب القيام بها في الـ <a title="Penetration test - Wikipedia, the free encyclopedia" href="http://en.wikipedia.org/wiki/Penetration_test" target="_blank">Penetration Test</a> وقبل أي محاولة اختراق لأي هدف. في السابق كنت أعتمد على بعض المواقع مثل <a title="Netcraft Ltd - Internet Research, Anti-Phishing and PCI Security Services" href="http://netcraft.com" target="_blank">Netcraft</a> ومحرك البحث Google بشكل أساسي في هذه المهمة وذلك بتطبيق بعض أساليب Google Hacking وغالبا كنت أحصل على ما أريد من معلومات لكن بعد تجربتي لبرنامج Maltego أصبح الأمر أبسط, أسهل وأسرع بكثير.</p>
<p style="text-align: right;"><br/><a href="http://br4v3-h34r7.com/2008/12/21/maltego-information-gathering-program" dir="rtl" style="text-align:right;">أكمل قراءة الموضوع »</a></p>
<hr />
<p style="text-align:left;direction:ltr;"><small>Copyright © 2008-2009 <a href="http://br4v3-h34r7.com">Br4v3-H34r7's BloG</a> under the terms of <a href="http://creativecommons.org/licenses/by-nc-sa/3.0">CC BY-NC-SA</a> License.</small></p>]]></content:encoded>
			<wfw:commentRss>http://br4v3-h34r7.com/2008/12/21/maltego-information-gathering-program/feed</wfw:commentRss>
		<slash:comments>26</slash:comments>
		</item>
		<item>
		<title>Ratproxy برنامج Google الخاص بفحص المواقع و تطبيقات الويب</title>
		<link>http://br4v3-h34r7.com/2008/11/15/ratproxy-google-passive-web-vulnerability-scanner</link>
		<comments>http://br4v3-h34r7.com/2008/11/15/ratproxy-google-passive-web-vulnerability-scanner#comments</comments>
		<pubDate>Fri, 14 Nov 2008 22:45:52 +0000</pubDate>
		<dc:creator>عبدالمهيمن</dc:creator>
				<category><![CDATA[Hacking & Security]]></category>
		<category><![CDATA[WEB Development]]></category>

		<guid isPermaLink="false">http://br4v3-h34r7.com/?p=1000</guid>
		<description><![CDATA[
من مدة ليست ببعيدة أعلنت شركة Google عن توفير الكود المصدري لبرنامجها Ratproxy التي تستخدمه الشركة في فحص تطبيقات الويب الخاصة بها. يعمل Ratproxy على فحص الموقع واكتشاف الثغرات التي قد تشكل خطورة على الموقع كثغرات XSRF &#8211; XSS وثغرات تطبيقات WEB 2.0 و AJAX بشكل عام والبرنامج يفيد مطوري الويب بالدرجة الأولى وجميع الأشخاص [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-full wp-image-1014 aligncenter" title="Ratproxy Web Application Security Proxy" src="http://br4v3-h34r7.com/wp-content/uploads/2008/11/ratproxy-web-application-security-proxy.png" alt="" width="500" height="303" /></p>
<p style="text-align: justify;">من مدة ليست ببعيدة <a title="Google Online Security Blog: Meet ratproxy, our passive web security assessment tool" href="http://googleonlinesecurity.blogspot.com/2008/07/meet-ratproxy-our-passive-web-security.html" target="_blank">أعلنت</a> شركة Google عن توفير الكود المصدري لبرنامجها Ratproxy التي تستخدمه الشركة في فحص تطبيقات الويب الخاصة بها. يعمل Ratproxy على فحص الموقع واكتشاف الثغرات التي قد تشكل خطورة على الموقع كثغرات <a title="Cross-site request forgery - Wikipedia" href="http://en.wikipedia.org/wiki/Cross-site_request_forgery" target="_blank">XSRF</a> &#8211; <a title="Cross-site scripting - Wikipedia" href="http://en.wikipedia.org/wiki/Cross-site_scripting" target="_blank">XSS</a> وثغرات تطبيقات WEB 2.0 و AJAX بشكل عام والبرنامج يفيد مطوري الويب بالدرجة الأولى وجميع الأشخاص المهتمين بأمن وثغرات تطبيقات الويب.. كان من المفترض أن أقوم بكتابة هذا الموضوع بوقت سابق لكن عدم اهتمامي بهذه الأمور بالوقت الحالي جعلني أبتعد قليلا عن هذه النوعية من الثغرات والأدوات&#8230;</p>
<p style="text-align: right;"><br/><a href="http://br4v3-h34r7.com/2008/11/15/ratproxy-google-passive-web-vulnerability-scanner" dir="rtl" style="text-align:right;">أكمل قراءة الموضوع »</a></p>
<hr />
<p style="text-align:left;direction:ltr;"><small>Copyright © 2008-2009 <a href="http://br4v3-h34r7.com">Br4v3-H34r7's BloG</a> under the terms of <a href="http://creativecommons.org/licenses/by-nc-sa/3.0">CC BY-NC-SA</a> License.</small></p>]]></content:encoded>
			<wfw:commentRss>http://br4v3-h34r7.com/2008/11/15/ratproxy-google-passive-web-vulnerability-scanner/feed</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>شرح استخدام برنامج Dsniff لمهاجمة الشبكة و التجسس عليها!</title>
		<link>http://br4v3-h34r7.com/2008/11/09/dsniff-network-audit-tools-arp-dns-spoof</link>
		<comments>http://br4v3-h34r7.com/2008/11/09/dsniff-network-audit-tools-arp-dns-spoof#comments</comments>
		<pubDate>Sun, 09 Nov 2008 11:50:13 +0000</pubDate>
		<dc:creator>عبدالمهيمن</dc:creator>
				<category><![CDATA[Hacking & Security]]></category>
		<category><![CDATA[Networks]]></category>

		<guid isPermaLink="false">http://br4v3-h34r7.com/?p=962</guid>
		<description><![CDATA[
يجمع برنامج Dsniff مجموعة أدوات متنوعة خاصة بمهاجمة الشبكة والتجسس عليها فباستخدام هذه المجموعة يمكننا عمل ARP/DNS Spoof لأحد الأجهزة الموجودة في الشبكة ومن ثم استخدام احدى أدوات الـ Sniffing المرفقة مع المجموعة مثل urlsnarf أو msgsnarf لمشاهدة البيانات التي تمر بالشبكة! و الكثير من الأمور الأخرى لكن قبل أن أكمل الموضوع يجب معرفة أن [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter size-full wp-image-980" title="Dsniff ARP spoofing - MITM Attack" src="http://br4v3-h34r7.com/wp-content/uploads/2008/11/dsniff-arpspoofing-mitm-attack.png" alt="" width="500" height="300" /></p>
<p style="text-align: justify;">يجمع برنامج Dsniff مجموعة أدوات متنوعة خاصة بمهاجمة الشبكة والتجسس عليها فباستخدام هذه المجموعة يمكننا عمل ARP/DNS Spoof لأحد الأجهزة الموجودة في الشبكة ومن ثم استخدام احدى أدوات الـ Sniffing المرفقة مع المجموعة مثل urlsnarf أو msgsnarf لمشاهدة البيانات التي تمر بالشبكة! و الكثير من الأمور الأخرى لكن قبل أن أكمل الموضوع يجب معرفة أن الشرح للغرض العلمي فقط! وأنا لا أشجع أحد بأي شكل من الأشكال على تطبيق ما ذكر هنا دون موافقة مدير الشبكة أو خارج نطاق شبكتك الخاصة.</p>
<p style="text-align: right;"><br/><a href="http://br4v3-h34r7.com/2008/11/09/dsniff-network-audit-tools-arp-dns-spoof" dir="rtl" style="text-align:right;">أكمل قراءة الموضوع »</a></p>
<hr />
<p style="text-align:left;direction:ltr;"><small>Copyright © 2008-2009 <a href="http://br4v3-h34r7.com">Br4v3-H34r7's BloG</a> under the terms of <a href="http://creativecommons.org/licenses/by-nc-sa/3.0">CC BY-NC-SA</a> License.</small></p>]]></content:encoded>
			<wfw:commentRss>http://br4v3-h34r7.com/2008/11/09/dsniff-network-audit-tools-arp-dns-spoof/feed</wfw:commentRss>
		<slash:comments>59</slash:comments>
		</item>
	</channel>
</rss>
