النهضة من جديد

هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.
النهضة من جديد

نهضة القدس في قلوب الاحرار والاحرار للقدس عائدون يا احباب القدس اقبلوا اقبلوا اقبلوا فالسور والباب والح


    وعدناكم ان يكون نتدانا صاحب انفرادات وهزه هيا اولي انفراداتنا والتي لن تجدها الا لدينا

    avatar
    eslam
    عضو فعال


    ذكر عدد الرسائل : 69
    تاريخ التسجيل : 07/01/2009

    وعدناكم ان يكون نتدانا صاحب انفرادات   وهزه هيا اولي انفراداتنا والتي لن تجدها الا لدينا Empty وعدناكم ان يكون نتدانا صاحب انفرادات وهزه هيا اولي انفراداتنا والتي لن تجدها الا لدينا

    مُساهمة من طرف eslam السبت مارس 07, 2009 1:03 pm

    الهاك وكيف وطريقه عمله وطريقه استخدامه 1
    اولا هاك الخاص بالوير ليس
    كيف تجيب باس اي شبكه وير ليس
    ومن اين تقوم بالتحميل البرامج المطلوبه دون دفع اي نوع من الاموال
    اولا:اختراق الشبكات
    الشبكات اللاسلكيه
    WarDrive
    ال WarDrive هي عمليت التجول بالسياره للبحث عن شبكات لاسلكيه غير محميه و القيام باختراقها. لو قمت بتشغيل اي برنامج wireless scanner سوف تفاجئ بوجود الاف الشبكات في منطقتك واغلب الشبكات غير محميه وغير مؤمنه بشكل سليم , وهذا ما يسهل عمل الهاكرز والقيام باستخدامهم لشبكات الغير سواء للقيام بعمليات اختراق ولغرض التخفي , او لاستهلاكهم لباندوث غيرهم واستخدام الانترنت وسرعت الاتصال لغيرهم , او لغرض اختراق الشبكه نفسها والقيام باختراق الاجهزه التي فيها والقيام بعمل sniff في الشبكه والتجسس على الباكجات الصادره والوارده اليها .
    بسم الله نبدأ :
    اولا يجب ان نعرف بعض المعلومات عن الشبكات الاسلكيه, هناك نوعان من الشبكات الاسلكيه
    الاولى peer-peer
    وهي ان يكون جهاز كمبيوتر هو الي قد انشأ شبكه مع غيره من الاجهزه , لهدف مشاركة الملفات او غيره .

    والنوع الثاني وهو ال (AP (access point
    والذي يكون عباره عن واير ليس راوتر , في الغالب ام يكون هو ال Gatway في اغلب الشبكات البسيطه.

    يمكن للهاكر ان يقوم بتمديد وتقوية ارسال قطعة الوايرليس نتورك كارد التي يستخدمها , الى الضعف , هناك بعض انواع النتورك كارد وجد في رأسها فتحه (مساحه صغيره ظاهره والتي يتم ارسال الموجات الاسلكيه منها) يمكنك ان تربطها بسلك او بمقوي للارسال حتى تصل الى مسافات ابعد. لاتنسى ان توفر لها التبريد المناسب لانها سوف تسخن كثيرا (;
    ==============================
    ايضا يجب ان نعرف انواع التشفير للشبكات الاسلكيه , هناك تشفير :
    wep 64 bit ضعيف جدا
    wep 128 bit ضعيف
    WPA-PSK قوي
    WPA-Raduis server قوي جدا
    ==============================
    Wired Equivalent Privacy)WEP)
    WEP 64 يستخدم باسورد من 5 رموز , او 10 حروف هيكس
    تحتاج برامج فك التشفير الا جمع حوالي 50000 الى 200000 باكج لفك هذا التشفير
    ==============================
    WEP 128 يستخدم 13 حرف , او 26 حرف هيكس
    تحتاج برامج فك التشفير الى جمع حوالي 200000 الى 700000 باكج لفك هذا التشفير
    ==============================
    Wi-Fi Protected Access)WPA)
    WPA Pre-Shared Key)WPA-PSK)
    او المعروف باسم نظام ال WPA الاستهلاكي Consumer .
    WPA-PSK نظام قوي للتشفير , يقوم بتغيل المفتاح المشفر تلقائيا والمعروف باسم rekeying
    والذي يستخدم (TKIP (the Temporal Key Integrity Protocol الذي بدوره يهتم بعملية التشفير وعملية تغيير المفتاح , حوالي كل 30 ثانيه يقوم بالتغيير او تستطيع تحديد الوقت الذي تريده .
    فالبتالي يصعب على الهاكرز التقاطع الكمية المناسبه من الباكجات حتى يتم كسر المفتاح .

    طبعا مافي شي اسمه مستحيل , هذا النوع من التشفير ايضا يمكن كسره , النوع هذا يستخدم تشفير MD5 , SHA-1 .
    فعملية ايجاد الباسورد تتم عن طريق برامج brute-force , مثل برنامج coWPAtty و aircrack, الذي سوف نتحدث عنه لاحقا .

    خاصية wpa , تحتاج الى بكج خاص في اللينكس . اسمه wpa_supplicant

    يمكنك تحميله من RPM Search
    قد يطلب منك بعض الباكجات مثل : libc.so.6

    المهم بعد تثبيت البرنامج , قم بانشاء ملف /etc/wpa_supplicant.conf
    واكتب فيه :


    QUOTE
    network={
    ssid="you_ssid_name"
    psk="your_password"
    }



    او ممكن تكتب الامر :
    passphrase
    والناتج من الامر انسخه في ملف wpa_supplicant.conf

    لتشغيل البرنامج ,اكتب الامر :
    wpa_supplicant -D west -i eth1 -c /etc/wpa_supplicant.conf
    شغل DHCP
    dhclinet eth1
    وشوف اذا اخذ ايبي وله لا.
    ifconfig eth1

    ==============================

    WPA-RAduis نظام قوي يأخذ الصلاحيات من سيرفر خاص الي يعرف باسم Raduis server
    او TACACS+ server , مثل استخدام اجهزة RSA و ACS
    (Access Control Server) للتحكم بصلاحيات المستخدمين بالدخول للشبكه , في الغالب تقوم الشخص بالاتصال بالشبكه ولكنه يفاجئ انه متصل على رينج ايبيات غريبه وغير مستخدمه في الشبكه , هذا لانه يكون قد تم تحويله على VLAN اخرى , خارج الشبكه وليس لها اي صلاحيات , ام بعد ادخالك للباسورد الي يطلبه منك جهاز ACS يتم اضافتك الى ال VLAN التي تعمل عليها الشبكه.

    اغلب الشركات والمقاهي التي توفر واير ليس اكسس تستخدم هذا النوع من التشفير والصلاحيات. StarBucks (;
    ==============================

    للزيادة الحماية في الشبكه يمكنك ايضا الغاء خاصية SSID Broadcast
    والتي تمكن اي شخص من العثور على شبكتك والاتصال بها .
    في حال الغاء ال SSID Broadcast , يجب عليك ان تحدد اسم الشبكه وتتصل عليها يدويا .
    يمكن تخطي هذي الحمايه ايضا , برنامج kismet يظهر لك ان هناك شبكه وبياناتها , ولكن بدون SSID للشبكه , يمكنك ان تقوم بايجاد SSID للشكبه عن طريق برنامج aireplay , بالامر :
    aireplay -0 2 -a ath0
    =============================

    بعض راوترات الوايرليس تستخدم خاصية Wireless Distribution System) WDS)
    والتي تمكنها من تطويل مدى الاشبكه عن طريق اتصالها براوترات اخرى في نفس مجالها , وتقوم ببث شبكتها عن طريقها .
    ==============================
    بعض الناس تقوم بتحديد اجهزه معينه فقط تستطيع ان تشبك على الشبكه الاسلكيه , عن طريق تحديد العنوان الفيزيائي للجهاز , Filter MAC address , ولكن حتى هذي الطريقه يمكن تخطيها , وذلك عن طريق القيام ب Spoofing MAC address , فقط قم بتغيير الماك ادرس لجهاز الى اي ماك ادرس شابك على الشبكه , تستطيع معرفة MAC للجهزه عن طريق برنامج airodump , وبعدها قم بتغيير الماك لجهاز عن طريق الامر :
    ifconfig hw ether
    ==============================

    هناك بعض البرامج التي سوف نستخدمها , اولا بنتكلم عن نظام الويندوز :

    برنامج Netstumbler :
    ----------------
    موقع البرنامج : NetStumbler.com
    البرنامج يقوم بعمل سكان واظهار معلومات عن الشبكه وحالة وقوة الاتصال بالشبكه , واذا ما كانت الشبكه محميه بباسورد ام لا .

    برنامج Cain :
    ----------
    موقع البرنامج : oxid.it - Home
    ايضا عندنا برنامج cain , والذي اعتبره الافضل
    لانه يبقي على اتصالك الاسلكي وهو يعمل , عكس باقي برامج ال WIFI scanner
    حيث تقوم بفصل "WZC "Wireless Zero Configuration
    والذي يقوم بالاعداد التلقائي للوايرليس نتورك كارد التي تستخدم الاستاندر 802.11 .
    برنامج cain الجميل فيه انه يحتوي على خصائص كثيره مثل امكانية عمل sniff للشبكه وعمل arp-poision والذي يمكنك من التقاط اي باسورد يخرج من الشبكه بشكل مرتب.
    او يمكنك استخدام الباكدور Abel والدخول على الاجهزه التي في الشبكه.
    ==============================

    بالنسبه للينكس, فهناك الكثير من البرامج الخطيره جدا والتي تفوق قدرة برامج الويندوز :

    برنامج Kismet :
    ---------------
    موقع البرنامج : Kismet
    عباره عن برنامج wireless scanner يقوم بإظهار معلومات كثيره جدا عن الشبكات التي يكتشفها
    يظهر اذا كانت هناك شبكة حتى ولو كانت الاشاره الصادره من الشبكه ضعيفه جدااا , وحتى ولو كان صاحب الشبكه قد الغى SSID BroadCasting , يقوم برنامج Kismet بإظهار الشبكه والماك ادرس للراوتر ولكن بدون ال SSID لها , يمكن اظهاره عن طريق برنامج Aircrack الذي سوف نتحدث عنه لاحقا .
    Kismet يعطيك معلومات عن الايبيات المستخدمه في الشبكه وعن نوع التشفير المستخدم واذا كانت الشبكه فيها ثغره تمكنك من اختراقها , وغيرها الكثير من الاشياء , بالاضافه الى انه يظهر صوت اذا اكتشف شبكة واذا كان مايزال متصل بها .

    ثبت البرنامج :
    ./configure
    make
    male install

    البرانامج لا يشغل من خلال المستخدم root يجب ان تحدد مستخدم خاص او معين لتشغيل البرنامج . مثلا انا حددت المستخدم drdeath لتشغيل البرنامج .
    قم بالتعديل على ملف kismet.conf
    vi /usr/local/etc/kismet.conf
    وعدل على الاختيارات التاليه :
    # User to setid to (should be your normal user)
    suiduser=drdeath

    # YOU MUST CHANGE THIS TO BE THE SOURCE YOU WANT TO USE
    source=orinoco,eth1,Kismet

    ضع المستخدم الي تريده في خانت suiduser
    وضع اسم كرت النتورك الي تستخدمه في خانت source
    اضف البيانات نفسها : orinoco,eth1,Kismet

    افتح نافذه جديده للدخول بمستخدم اخر , اضغط Alt+Ctrl+F2
    اكتب اسم العضو والباسورد , وبعدها اكتب su , للحصول على صلاحيات الرووت لتشغيل البرنامج .
    وخلاص شغل البرنامج بالامر kismet
    البرنامج سوف يقوم بعرض جميع النتورك الموجوده , ويمكنك ان ترى بيانات الشبكات عن طريق الضغط على الزر s
    وبعدها اختار اي mode تريد , مثلا ESSID , اضغط s
    وبعدها سوف تستطيع التحرك واختيار الشبكات , عن طريق الضغط على الزر i لاختيار الشبكه المراد الاطلاع على بياناتها .

    هناك خيارت كثيره جدا , وامور كثير يستطيع البرنامج القيام بها , اكتب الامر h , لروئية مايستطيع البرنامج فعله .

    طريقه اعداد البرنامج : http://www.securityforest.com/wiki/i..._and_configure
    ================================

    برنامج NetDiscover :
    ----------------
    موقع البرنامج Netdiscover, active/passive net discovering tool
    برنامج Netdiscover جيد للشبكات التي لا تستخدم DHCP
    البرنامج فيه مزايا رائع للسكان , وهي استخدام خاصية active & passive ,ويعمل سنيف ايضا.
    ============================


    للموضوع بيقه

      الوقت/التاريخ الآن هو الخميس نوفمبر 21, 2024 7:29 pm