إضافات Firefox مميزة لمختبري الإختراق

17:03 | | | 0تعليقات

 

Mozilla-Firefox-add-ons1
متصفح Firefox هو واحد من أشهر متصفحات الإنترنت و يتم الإعتماد عليه من قبل الكثير من المستخدمين حول العالم و اهم ما يميز متصفح فايرفوكس انه يدعم نظام الإضافات ( Addons ) حيث يتوفر له الآلاف من الأضافات المجانية التي تساعد و تعزز من اداء المتصفح و إمكانياته بشكل كبير ,كما ان المتصفح يستخدمه الكثير من مختبري الإختراق أو الـ Penetration Testers و من المعروف ان مختبر الإختراق دائما ما يحتاج إلى ادوات تساعدة في اداء عمله
في هذة المقالة سوف نحاول ان نستعرض اهم إضافات Firefox التي تفيد مختبري الإختراق و التي تسهل و وتوفر الكثير من الوقت و المجهود و التي لا استطيع انا شخصياً الإستنغاء عنها :)
sqlinjectme SQL Inject ME
اضافة مفيدة تساعد على إختبار و الكشف عن ثغرات Sql Injection في التطبيقات عن طريق إختبار جميع المدخلات بالصفحة (Forms) و التحقق في حاله حدوث خطاء يدل على وجود ثغرة من نوع Sql Injection
Live HTTP Headerslivehttpheaders
إضافة جميلة جداً تساعد على إلتقاط جميع الـ Http Headers عند زياره صفحة كالـ Sniffer مع امكانية إعادة إرسال الطلب مرة اخرى و التعديل على الـ Headers المرسلة مثل Referer ,Cookies او POST Data و غيرهم
Wappalyzerwapplayzer
إضافة قوية للغاية و في رأي إضافة لا يمكن الأستغناء عنها ابداً فهي اضافة تساعد على عمل Fingerprinting للكثير من الاشياء كنوع و إصدار خادم الويب و نظام التشغيل الخاص بالسيرفر و التقنيات المستخدمة في انشاء و برمجة الموقع مع امكانية التعرف بشكل تلاقئ و سريع على تطبيق الويب المستخدم مثل WordPress , Joomla , Opencart , Roundcube و غيرهم الكثير .
XSS-Mesqlinjectme
اضافة مشابة لنفس فكرة اضافة Sql Inject Me لكن هذة الأضافة تقوم بإختبار تطبيق الويب للثغرات من نوع Cross Site Scripting او XSS من خلال تجربة الكثير من Xss Payloads و التحقق في حاله وجود ثغرة .
User Agent Switcheruseragent
اضافة سهله و مفيدة تقوم بتغير نوع المتصفح او الـ Useragent و التي قد تكون مفيدة احياناً عند عند الحاجة لإختبار تطبيق الويب الذي يعمل على اجهزة الموبايل و ليس على المتصفحات العادية فمن الممكن عن طريق هذة الأضافة تزيف نوع المتصفح عندما يحاول التعرف عليه الخادم .
Firesheep firesheep
إضافة شهيرة و معروفة لدى الكثير الأن و هي تعمل بالظبط كـ Packet Sniffer للتجسس على الشبكات و التقاط معلومات Cookies المرسلة من خلال الأجهزة المتصلة على الشبكة و التى تفيد بعد ذلك مختبر الإختراق في الحصول على معلومات المستخدمين
FlagFoxflagfox
إضافة جميلة و مفيدة تعمل مباشرة عند زيارة صفحة الموقع و تساعد بالحصول على معلومات مثلا IP address الخاص بالخادم و اسم و علم الدولة الموجود فيها الخادم عن طريق الـ GEOIP
Tamper Data tamperdata
إضافة مشابة لإضافة الـ Live Http Headers و قد تكون أسهل من ناحية الإستخدام حيث تساعد على التقاط الـ http requests المرسلة للخادم مع امكانية التعديل عليها بنفس الحظة
Leet Keytamperdata
إضافة مفيدة تساعد مختبر الإختراق على التشفير و فك التشفير لكثير من انواع التشفير مثل BASE64 , URL BIN , ENCODE , HEX و كل ذلك بإستخدام إختصارات للكيبورد مباشرة من المتصفح و بطريقة سهله للغاية
Elite Proxy Switcherelite
إضافة بسيطة تساعد على تفعيل و تعديل اعدادات الـبروكسي او تعطيلها بضغطة ماوس مباشر بشكل سريع دون الحاجة لعملها من اعدادات المتصفح التقليدية .
HackBarhackbar
إضافة بسيطة ومبرمجة خصيصاً لمختبري الإختراق حتى تساعد على إختبار ثغرات Sql Injections و Xss و المساعدة على كتابة الإستعلامات الخاصة بحقن قواعد البينات بشكل سريع مثلا Union Select و استخدام انواع التشفير المختلفة مثل MySQL CHAR و MD5 و غيرها .
و إلى هنا قد نكون ذكرنا و استعرضنا أهم إضافات المتصفح المفيدة لمختبري الإختراق و التي تعمل بشكل تلاقئ و سريع دون الحاجة لإستخدام ادوات منفصلة لعمل ذلك , و لكن بالطبع قد لا تكون هذة هي كل الإضافات الموجودة و المتوفرة لمختبري الإختراق فلذلك اذا كان لديك اقتراح على إضافات أخرى مفيدة ارجو إعلامي بذلك حتى يتم إضافاتها للقائمة :)
تابع القراءة Résuméabuiyad

Wireless Kungfu Networking & Hacking

03:00 | | | 0تعليقات

Wireless Kungfu Networking & Hacking

تابع القراءة Résuméabuiyad

أمن وجودك في الفايسبوك

02:53 | | | 0تعليقات

 10 نصائح مهمة لحماية حسابك في الفايسبوك

مقدمة

في ظل ثورة برامج التواصل الاجتماعي، نلحظ ازدياداً مضطرداً يومياً في أعداد المستخدمين، إن مواقع التواصل الاجتماعي هذه تمتلك من المرونة ما تمكّن مستخدميها من تكييفها حسب مزاجهم وما يحتاجونه، وقديماً قيل “الطيور على أشكالها تقع” تجد هذا جلياً في مواقع التواصل الاجتماعي، يتجمع المستخدمون ذوو الهم المشتركة مع بعضهم البعض ليشكلوا بيئة جذابة لهم ولغيرهم من أصحاب نفس الاهتمام سواء كان سياسياً، اجتماعياً، رياضياً أو حتى فنياً.
سرعة انتشار الأخبار عامل آخر من عوامل جذب المستخدمين لهذه المواقع، ولا نغفل جانب المصداقية التي نفتقدها في الكثير من وسائل الإعلام المحلية، والتي تقوم بدورها بنقل الأخبار حسب مزاجها ومزاج من يحركها.
ولكن الكثير من المستخدمين يغفلون جانباً مهماً جداً اثناء استخدام هذه المواقع وهو حماية خصوصيتهم وبياناتهم ، فترى من تسريب المعلومات الشخصية عجباً دون إدراك، مثلاً يقوم أحدهم بذكر تفاصيل حياته وسفراته وتاريخ ميلاده ونوع سيارته وعدد أبناءه، حسناً ربما تبدو هذه المعلومات عادية وعامة في بادئ الأمر،ولكن هناك من المتربصين واللصوص من يبحثون عن معلومة واحدة يمكن استغلالها لاختراق أو اختلاس المستخدم، وهناك حوادث سرقات كثيرة حدثت في أمريكا جراء معرفة اللصوص خلو بيت الضحية، كيف عرفوا؟ طبعاً من مواقع التواصل الاجتماعي ومن حساب الضحية. ربما لأن لصوصهم يواكبون التقنية :)
فايسبوك” موقع جداً مهم ومشهور وعدد مستخدميه يزداد باستمرار، وهو الآخر يجب الحذر في استخدامه، وفيما يلي نصائح مهمة جداً تساعدك في حماية خصوصيتك وحسابك، لا يعني اتباعها أنك ستحمي نفسك 100% ، إنما ستقلل الفرصة أمام المتربصين من اختراق حسابك، وهي أفضل من الاستمرار دون إدراك أو وعي لكيفية توفير الحماية لخصوصيتك.

1- استخدم كلمة مرور قوية 

- كلمة المرور أو “كلمة السر” عبارة عن المفتاح ، وكلما زاد تعقيد كلمة المرور، كما كان من الصعب اختراقها أو اكتشافها
- أهم شرط في كلمة المرور أن يسهل على صاحبها تذكرها، وفي نفس الوقت يصعب على الآخرين تخمينها
- كلمة المرور القوية يجب أن يتوفر فيها الشروط التالية:
1- تتكون من 8 أحرف على الأقل
2- تحتوي على أحرف كبيرة وصغيرة
3- تحتوي على أرقام
4- تحتوي على رموز خاصة ، مثل ( !@#$%^ )

2- تأكد دائماً أنك تدخل على رابط الموقع الصحيح 

www.Facebook.com

- بعض “الهاكرز” يقومون بتزوير موقع مشابه لموقع فايسبوك تماماً، لا تستطيع التفريق بينه وبين الموقع الأصلي إلا بالتدقيق على رابط الموقع
- لذا تأكد من أن اسم الموقع الذي تقوم بزيارته مطابق للاسم الأصلي للفايسبوك
- إن هذه الخدعة تسمى “التصيد” أو “Phishing”، وغالباً ما تبدأ بالرسائل الخاصة
- عليك أن تكون حذراً من الرسائل الخاصة، فربما قام أحدهم بإرسال رابط مزور يسرق بياناتك فور ضغطك عليه
- حتى وإن كانت الرسالة من أحد أصدقائك ، كن حذراً وتأكد قبل الضغط على أي رابط
- ” هل شاهدت مقطع الفيديو الذي يفضحك؟ شاهد هنا صورك المنتشرة من غير علمك، …الخ” عبارات وجمل ساذجة ترسل إليك عبر الرسائل الخاصة لترعبك أو لتثير فضولك فتضغط على الرابط المرفق لتقع في المصيدة ، لا تلتفت لها أبداً
- إن شككت أنك وقعت في الفخ، قم  بتغير كلمة المرور الخاصة بك فوراً

3- لن يسألك موقع الفايسبوك عن الباسوورد أبداً

- قد تصلك رسالة خاصة على تويتر أو عن طريق الإيميل
- وقد يدعي صاحبها أنه أحد موظفي الفايسبوك وأنه يقوم ببعض أعمال الصيانة المهمة
- ثم يطلب منك كلمة المرور الخاصة بك، وربما يتمادى بتحذيرك أنه سيتم إغلاق حسابك إن لم تزودهم  بكلمة المرور الخاصة بك
- هذا كله كلام فارغ وعملية  احتيال ومحاولة لاختراقك
- كن مطمئناً، فهمها احتاج الموقع إلى صيانة أو تعديل فمن المستحيل أن يسألك عن كلمة المرور الخاصة بك .
- نعم سيسألك عن كلمة المرور  عند تسجيل الدخول أو في حالة التعديل على ملفك الشخصي، أما أن يقوم أحدهم بإرسال رسالة يطلب منها كلمة المرور فهذا غير مقبول

4- دائماً استخدم بروتوكول https

- حرف الـ “S”  يعني “Secure”، أي أن البروتوكول الذي تستخدمه في التواصل مع الموقع يكون مشفراً
- جميع مواقع التجارة الإلكترونية  توفر هذا البروتوكول
- لذلك وأثناء دخولك وتصفحك للفايسبوك تأكد من وجود هذا الحرف الذي يؤكد أن اتصالك بالإنترنت مشفر وآمن
- قم بإعداد الفايسبوك لاستخدام https بشكل افتراضي

5- اخف المكان الذي تدخل منه

- بعض الناس يغفل أنه يدخل بموقعه لا إرادياً عند كل دخول الى النات
- لذلك تأكد من تعطيل هذه الخاصية من إعدادات الفايسبوك كالتالي:
 



6- قيّم الروابط

- أحياناً تأتي الروابط على شكل اختصارات لا تظهر الرابط الأصلي
- قبل أن تضغط على أي رابط، قيّمه من عدة نواحي (عنوان الرابط؟ من الذي أرسله؟ إلى أي موقع سيأخذني؟ … الخ)
- في حالة ضغطك على الرابط وأخذك لموقع يسأللك عن كلمة المرور الخاصة بك، كن حذراً وتأكد أنك تقوم بزيارة الموقع الصحيح
- احذر، فقد تقوم بالكشف عن مكانك دون علمك

7- أمن الحاسب الشخصي والجهاز الذي تستخدمه

- مهما كنت حذراً في استخدام تويتر، لا بد أن تتأكد من سلامة الجهاز الذي تستخدمه للدخول على حسابك
- حدث دائما حاسبك الآلي أو هاتفك أو الجهاز الذي تستخدمه للدخول على حسابك في فايسبوك
- حدث كذلك تطبيق الفايسبوك ومتصفح الإنترت
- لا تغفل استخدام مضاد فايروسات محدث
- افحص جهازك أولاً بأول

8- اختر التطبيقات بعناية

- هناك تطبيقات تسهل استخدام فايسبوك، وربما توفر المزيد من المزايا التي لا يوفرها تطبيق الفايسبوك العادي
- لا بأس من تحميلها على جهازك ولكن كن حذراً
- لا تحمل أي تطبيق دون التأكد من أنه آمن ولا يُستخدم لسرقة بياناتك
- إن التطبيق الآمن لا يسألك عن كلمة المرور بشكل مباشر، بل يأخذك أولا لصفحة الفايسبوك الأصلية ، تدخل كلمة المرور فيها ثم يعيدك للتطبيق
- يستخدم الفايسبوك بروتوكول يسمى “OAuth“، هذا البروتوكول يغنيك عن أن تضع كلمة المرور الخاصة بك في أي تطبيق غير الفايسبوك

9- راجع قائمة التطبيقات التي تستخدمها باستمرار

- قم بمراجعة قائمة التطبيقات الخاصة بك بشكل دوري وأزل التطبيقات التي لم تعد تستخدمها
- لمعرفة التطبيقات التي تستخدمها:

10- ساعد أصدقاءك

- لا تقف مكتوف الأيدي، اخبر أصدقائك إن تم اختراق حسابك، أو إن شككت ان حساب أحدهم قد تم اختراقه
- لا مانع من أن تتصل بصديقك لتسأله عن رسالة خاصة أرسلها لك وقد شككت في مضمونها ومحتواها
هذه بعض النصائح العامة والبسيطة التي ستساهم في حماية خصوصيتك وحساب الفايسبوك الخاص بك، أتمنى أن أكون قد ساهمت في نفعكم
تحياتي
تابع القراءة Résuméabuiyad

غرد بأمان

02:50 | | | 0تعليقات

 10 نصائح مهمة لحماية حسابك في تويتر

مقدمة

في ظل ثورة برامج التواصل الاجتماعي، نلحظ ازدياداً مضطرداً يومياً في أعداد المستخدمين، إن مواقع التواصل الاجتماعي هذه تمتلك من المرونة ما تمكّن مستخدميها من تكييفها حسب مزاجهم وما يحتاجونه، وقديماً قيل “الطيور على أشكالها تقع” تجد هذا جلياً في مواقع التواصل الاجتماعي، يتجمع المستخدمون ذوو الهم المشتركة مع بعضهم البعض ليشكلوا بيئة جذابة لهم ولغيرهم من أصحاب نفس الاهتمام سواء كان سياسياً، اجتماعياً، رياضياً أو حتى فنياً.
سرعة انتشار الأخبار عامل آخر من عوامل جذب المستخدمين لهذه المواقع، ولا نغفل جانب المصداقية التي نفتقدها في الكثير من وسائل الإعلام المحلية، والتي تقوم بدورها بنقل الأخبار حسب مزاجها ومزاج من يحركها.
ولكن الكثير من المستخدمين يغفلون جانباً مهماً جداً اثناء استخدام هذه المواقع وهو حماية خصوصيتهم وبياناتهم ، فترى من تسريب المعلومات الشخصية عجباً دون إدراك، مثلاً يقوم أحدهم بذكر تفاصيل حياته وسفراته وتاريخ ميلاده ونوع سيارته وعدد أبناءه، حسناً ربما تبدو هذه المعلومات عادية وعامة في بادئ الأمر،ولكن هناك من المتربصين واللصوص من يبحثون عن معلومة واحدة يمكن استغلالها لاختراق أو اختلاس المستخدم، وهناك حوادث سرقات كثيرة حدثت في أمريكا جراء معرفة اللصوص خلو بيت الضحية، كيف عرفوا؟ طبعاً من مواقع التواصل الاجتماعي ومن حساب الضحية. ربما لأن لصوصهم يواكبون التقنية :)
تويتر” موقع جداً مهم ومشهور وعدد مستخدميه يزداد باستمرار، وهو الآخر يجب الحذر في استخدامه، وفيما يلي نصائح مهمة جداً تساعدك في حماية خصوصيتك وحسابك، لا يعني اتباعها أنك ستحمي نفسك 100% ، إنما ستقلل الفرصة أمام المتربصين من اختراق حسابك، وهي أفضل من الاستمرار في التغريد دون إدراك أو وعي لكيفية توفير الحماية لخصوصيتك.

1- استخدم كلمة مرور قوية 

- كلمة المرور أو “كلمة السر” عبارة عن المفتاح لتغريداتك، وكلما زاد تعقيد كلمة المرور، كما كان من الصعب اختراقها أو اكتشافها
- أهم شرط في كلمة المرور أن يسهل على صاحبها تذكرها، وفي نفس الوقت يصعب على الآخرين تخمينها
- كلمة المرور القوية يجب أن يتوفر فيها الشروط التالية:
1- تتكون من 8 أحرف على الأقل
2- تحتوي على أحرف كبيرة وصغيرة
3- تحتوي على أرقام
4- تحتوي على رموز خاصة ، مثل ( !@#$%^ )

2- تأكد دائماً أنك تدخل على رابط الموقع الصحيح 

www.twitter.com

- بعض “الهاكرز” يقومون بتزوير موقع مشابه لموقع تويتر تماماً، لا تستطيع التفريق بينه وبين الموقع الأصلي إلا بالتدقيق على رابط الموقع
- لذا تأكد من أن اسم الموقع الذي تقوم بزيارته مطابق للاسم الأصلي لتويتر
- إن هذه الخدعة تسمى “التصيد” أو “Phishing”، وغالباً ما تبدأ بالرسائل الخاصة
- عليك أن تكون حذراً من الرسائل الخاصة، فربما قام أحدهم بإرسال رابط مزور يسرق بياناتك فور ضغطك عليه
- حتى وإن كانت الرسالة من أحد أصدقائك ، كن حذراً وتأكد قبل الضغط على أي رابط
- ” هل شاهدت مقطع الفيديو الذي يفضحك؟ شاهد هنا صورك المنتشرة من غير علمك، …الخ” عبارات وجمل ساذجة ترسل إليك عبر الرسائل الخاصة لترعبك أو لتثير فضولك فتضغط على الرابط المرفق لتقع في المصيدة ، لا تلتفت لها أبداً
- إن شككت أنك وقعت في الفخ، قم  بتغير كلمة المرور الخاصة بك فوراً

3- لن يسألك موقع تويتر عن الباسوورد أبداً

- قد تصلك رسالة خاصة على تويتر أو عن طريق الإيميل
- وقد يدعي صاحبها أنه أحد موظفي تويتر وأنه يقوم ببعض أعمال الصيانة المهمة
- ثم يطلب منك كلمة المرور الخاصة بك، وربما يتمادى بتحذيرك أنه سيتم إغلاق حسابك إن لم تزودهم  بكلمة المرور الخاصة بك
- هذا كله كلام فارغ وعملية  احتيال ومحاولة لاختراقك
- كن مطمئناً، فهمها احتاج الموقع إلى صيانة أو تعديل فمن المستحيل أن يسألك عن كلمة المرور الخاصة بك .
- نعم سيسألك عن كلمة المرور  عند تسجيل الدخول أو في حالة التعديل على ملفك الشخصي، أما أن يقوم أحدهم بإرسال رسالة يطلب منها كلمة المرور فهذا غير مقبول

4- دائماً استخدم بروتوكول https

- حرف الـ “S”  يعني “Secure”، أي أن البروتوكول الذي تستخدمه في التواصل مع الموقع يكون مشفراً
- جميع مواقع التجارة الإلكترونية  توفر هذا البروتوكول
- لذلك وأثناء دخولك وتصفحك لتويتر تأكد من وجود هذا الحرف الذي يؤكد أن اتصالك بالإنترنت مشفر وآمن
- قم بإعداد تويتر لاستخدام https بشكل افتراضي

5- اخف المكان الذي تغرد منه

- بعض المغردين يغفل أنه يغرد بموقعه لا إرادياً عند كل تغريدة يكتبها
- لذلك تأكد من تعطيل هذه الخاصية من إعدادات تويتر كالتالي:

6- قيّم الروابط

- أحياناً تأتي الروابط على شكل اختصارات لا تظهر الرابط الأصلي
- قبل أن تضغط على أي رابط، قيّمه من عدة نواحي (عنوان الرابط؟ من الذي أرسله؟ إلى أي موقع سيأخذني؟ … الخ)
- في حالة ضغطك على الرابط وأخذك لموقع يسأللك عن كلمة المرور الخاصة بك، كن حذراً وتأكد أنك تقوم بزيارة الموقع الصحيح
- احذر، فقد تقوم بالكشف عن مكانك دون علمك

7- أمن الحاسب الشخصي والجهاز الذي تستخدمه

- مهما كنت حذراً في استخدام تويتر، لا بد أن تتأكد من سلامة الجهاز الذي تستخدمه للدخول على حسابك
- حدث دائما حاسبك الآلي أو هاتفك أو الجهاز الذي تستخدمه للدخول على حسابك في تويتر
- حدث كذلك تطبيق تويتر ومتصفح الإنترت
- لا تغفل استخدام مضاد فايروسات محدث
- افحص جهازك أولاً بأول

8- اختر التطبيقات بعناية

- هناك تطبيقات تسهل استخدام تويتر، وربما توفر المزيد من المزايا التي لا يوفرها تطبيق تويتر العادي
- لا بأس من تحميلها على جهازك ولكن كن حذراً
- لا تحمل أي تطبيق دون التأكد من أنه آمن ولا يُستخدم لسرقة بياناتك
- إن التطبيق الآمن لا يسألك عن كلمة المرور بشكل مباشر، بل يأخذك أولا لصفحة تويتر الأصلية ، تدخل كلمة المرور فيها ثم يعيدك للتطبيق
- يستخدم تويتر بروتوكول يسمى “OAuth“، هذا البروتوكول يغنيك عن أن تضع كلمة المرور الخاصة بك في أي تطبيق غير تويتر

9- راجع قائمة التطبيقات التي تستخدمها باستمرار

- قم بمراجعة قائمة التطبيقات الخاصة بك بشكل دوري وأزل التطبيقات التي لم تعد تستخدمها
- لمعرفة التطبيقات التي تستخدمها:

 

10- ساعد أصدقاءك

- لا تقف مكتوف الأيدي، اخبر أصدقائك إن تم اختراق حسابك، أو إن شككت ان حساب أحدهم قد تم اختراقه
- لا مانع من أن تتصل بصديقك لتسأله عن رسالة خاصة أرسلها لك وقد شككت في مضمونها ومحتواها
هذه بعض النصائح العامة والبسيطة التي ستساهم في حماية خصوصيتك وحساب تويتر الخاص بك، أتمنى أن أكون قد ساهمت في نفعكم
تحياتي
تابع القراءة Résuméabuiyad

هل تريد تعقب مصدر الاميلات المرسلة اليك ؟

02:50 | | | 0تعليقات
بسم الله الرحمن الرحيم

اليوم ان شاء الله تعالى سوف نتطرق الى بعض مميزات الاصدار الاخير من برنامج Email Tracker Pro

احيانا تصل لنا رسائل غريبة ولانعرف المصدر ولامن المرسل ولا من اى بلد ارسلت فى هذا الموضوع سوف نعرف ان شاء الله بلد المرسل وايضا سوف نتعرف على ال IP الخاص به فقط حمل البرنامج  من الرابط التالى

http://www.emailtrackerpro.com/download.html

وفى الصفحة سوف تتعرف على  المتطلبات اللازمة لتنزيل البرنامج وفى اخر المتطلبات مطلوب برنامج الجافا
بعد تثببت برنامج الجافا يظهر البرنامج فاضغط على install now لمتابعة تنزيل البرنامج
 
 وبعد التثبيت سوف تجد ايقونة البرنامج على سطح المكتب او قم بفتحها من قائمة البرامج
 وهذه الشاشة تظهر لك عند فتح البرنامج يمكن اختيار الاختيار  العادى standard او الخيار الثانى advanced لتعقب اميلات متعددة فى نفس الوقت.
 انا اخترت الخيار العادى standard ثم ظهرت لى الشاشة التالية اضغط بعدها على trace an email

ولكن قبل هذا  اذهب الى اميلك الذى تريد تعقبه , وهنا سوف يكون شرحى على الياهو

الصورة التالية موجوده اعلى كل اميل ياهوو اضغط على الرمز الذى بالصورة سوف تجد قائمة

منسدلة اختر منها view full header
 عندها سوف تظهر الصورة التالية  , اكيد طبعا هتقول مش فاهم حاجة  ولكن لاتقلق كل ماعليك اعمل نسخ (ctrl + c)
 (ملحوظة : لو حبيت تفهم الكلام المكتوب لتجد اميل المرسل بنفسك ستجد كلمة received مكرره عدة مرات اختار اخر واحدة من الاسفل وهى سوف تكون عندها الايبى الخاص  بالمرسل نفسه اما ماقبله فهى الروترات التى بينكم , نفسه هى كما سيظهر لك بالجدول بعد قليل)

وعندما تذهب الى البرنامج وتضغط على trace an email سوف تجد ان البيانات السابقة قد تم لصقها تلقائيا كما بالصورة التالية بعد ذلك اضغط تعقب
 بعد الضغط على تعقب سوف تنتقل الشاشة الى شاشة الخريطة ليحدد لك مكانه على الخريطة ويظهر لك ip المرسل و ايضا يظهر كل الروترات التى مر عليها كما تظهر بالصورة التالية

المرسل من كاليفورينا بالولايات المتحدة

Ip الخاص بالمرسل : 209.85.214.182

الخريطة فى صدر البرنامج , وفى الاسفل الجدول الذى يوضح الايبىهات من عندك بالاعلى ثم كل الروترات بينك وبين المرسل وفى اخر الجدول ايبى المرسل

وعلى يسار البرنامج بعض التقارير  عن البرنامج
 وفى الشاشة التالية my trace reports بعض المعلومات عن المرسل والايبى الخاص به ومكانه على الخريطة

اما لو كنت تريد تعقب الشبكة الخاصه باميل المرسل لك  فاذهب للصفحة الرئيسية للبرنامج واختار

Look up network responsible for an email address ستظر لك الشاشة التالية  وفيها اكتب الايبى الخاص بالمرسل ثم اضغط وتعقب بعد كده يابرنس


اخر نقطة اود الاشارة لها فى هذا البرنامج ولكنها متوفرة فى الاصدار الكامل وهى فى خانة my inbox

ومنها تستطيع انشاء حساب اميلك على البرنامج لكى تتعقب أى اميل تريد تعقبه وغير ذلك اكيد من الخيارات الاخرى


هذه كانت نظرة بسيطة  على كيفية تعقب مصدر الاميل مع هذا البرنامج الرائع
تابع القراءة Résuméabuiyad

نظرة على محرك بحث شودان للهاكرز

02:46 | | | 0تعليقات

 اسم الموقع :  SHODAN  - computer search engine

هو اخطر محرك بحث يمكن ان يستخدمه الهاكرز
هدف الموقع : القيام بعمل فهرسة  ليس للمواقع كياهوو وجوجل ولكن فهرسه للاجهزة الشخصية والسيرفرات والروترات والسويتشات و الكاميرات والطابعات او اى جهاز متصل بالأنترنت , وايضا يعطى الموقع امكانية البحث بالبورتات المفتوحه , ولقد عثر محرك البحث شودان على أنظمة تحكم بحديقة ألعاب مائية ومحطة بترول وغرف تبريد مشروبات في فندق، فضلا عن أنظمة تحكم وإدارة بمحطات الطاقة النووية جرى كشف وجودها بواسطة محرك البحث شودان

استخدام الموقع
لكى تستطيع الاستفاده من خدمات الموقع عليك بالتسجيل اولا والتسجيل مجانى ولكن التسجيل المدفوع به بعض الخصائص الاضافية ...والان نفترض انك سجلت
نفترض على سبيل المثال انك تريد البحث عن سيرفر iis  فى امريكا فسوف تكتب كمايلى وكمايظهر بالصورة التالية عند السهم الازرق
iis server country:sa city:"Plano"




وان اردت البحث فى دولة الولايات المتحده مثلا استبدل sa ب us وفى مثالنا كان البحث فى السعودية كما يظهر فى الصورة  و القائمة على يسار الموقع يمكن ان تختار الخدمات  بداخل السيرفر وايضا البحث بالمدينة داخل البلد المختاره ( الرياض داخل السعودية ) وايضا البحث عن شركة او منظمة بعينها .... انه بحق محرك بحث خطير جدا
وانا اخترت سيرفر جامعه الملك عبد العزيز الذى يظهر بالصورة  وبجانبها يظهر كلمة

Details اضغط عليها لتشاهد كامل التفاصيل عن هذا السيرفر


وليس فقط هذا فقط ولكن ايضا بداخله البحث عن الثغرات

http://www.shodanhq.com/exploits

والبحث عن الردارات
http://www.shodanhq.com/radar

والبحث عن الكاميرات
http://webcams.shodanhq.com

كما يمكنك تنزيل الاضافة الخاصة بالموقع على متصفح فايروفوكس
من هنا


وهذا فيديو لقناة ال CNN Arabia  عن الموقع
و من هنا شرح مطول لمؤسس الموقع فى موتمر Defcon 18 للهاكرز
تابع القراءة Résuméabuiyad

موقع لقياس درجة قوة الباسورد الخاص بك

02:37 | | | 0تعليقات
اليوم معنا موقع يقيس لك درجة قوة الباسورد الخاص بك  ويعطيك الزمن الذى يستطيع فيه الهاكر كسر الباسورد , ويتغير لون الموقع حسب قوة الباسورد

 فمن الاحمر صاحب الباسورد الضعيف وهنا الزمن 0.0025 ثانية





حتى البرتقالى المتوسط والزمن يومين لكسر الباسورد



واخيرا باللون الاخضر صاحب الباسورد القوى والزمن هنا الاف سنين
يكون طبعا الكمبيوتر اصبح عملة قديمة وقتها


كل ماعليك فعله هو الدخول على الموقع وكتابه الباسورد الذى تستخدمه لكى تختبر الباسورد الخاص بك



https://howsecureismypassword.net/

وفى اسفل الموقع ستجد تقرير عن اكثر الباسوردات شيوعا
Top 10,000 Passwords
تابع القراءة Résuméabuiyad

جميع الحقوق محفوظة ©2013