<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>مجتمع الحماية العربي &#187; صبري صالح</title>
	<atom:link href="http://www.security4arabs.com/author/king-sabri/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.security4arabs.com</link>
	<description>Information Security, Penetration Testing, and more</description>
	<lastBuildDate>Thu, 17 May 2012 12:52:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>فحص خادم الـSMTP  و خطورة فتح الـ Relay</title>
		<link>http://www.security4arabs.com/2012/03/25/smtp-relayenum/</link>
		<comments>http://www.security4arabs.com/2012/03/25/smtp-relayenum/#comments</comments>
		<pubDate>Sun, 25 Mar 2012 08:42:35 +0000</pubDate>
		<dc:creator>صبري صالح</dc:creator>
				<category><![CDATA[تجربة الإختراق]]></category>
		<category><![CDATA[شروحات]]></category>
		<category><![CDATA[enumeration]]></category>
		<category><![CDATA[MAIL FROM]]></category>
		<category><![CDATA[service enumeration]]></category>
		<category><![CDATA[SMTP enum]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=3940</guid>
		<description><![CDATA[نعلم جميعا أنه من أهم مراحل الاختراق و من أكثرها فائدة هي مرحلة الـ Service Enumeration  و التي قد تصل بنا من مرحلة جمع معلومات إلى مرحلة اختراق أسهل و أكثر فعالية. في هذا الموضوع سأعطي مثال بسيط عن خادم بريد(Mail Server) يسمح لخاصية الـ Relay و التي -باختصار- تسمح لأجهزة أخرى أن تتصل بخادم [...]]]></description>
			<content:encoded><![CDATA[<p>نعلم جميعا أنه من أهم مراحل الاختراق و من أكثرها فائدة هي مرحلة الـ Service Enumeration  و التي قد تصل بنا من مرحلة جمع معلومات إلى مرحلة اختراق أسهل و أكثر فعالية. في هذا الموضوع سأعطي مثال بسيط عن خادم بريد(Mail Server) يسمح لخاصية الـ Relay و التي -باختصار- تسمح لأجهزة أخرى أن تتصل بخادم البريد على المنفذ 25 لإرسال بريد عن طريقه. هذه المشكلة لا تعتبر ثغرة نظام أو تطبيق , بل عيب في إعداد الـ Mail Server  من قبل مدير النظام.</p>
<p>كل ما علينا هو الاتصال بالمنفذ 25/tcp و من ثم تنفيذ الأوامر الأساسية التي يستخدمها بروتوكول الـSMTP  في إرسال بريد.</p>
<p>&nbsp;</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">[HACKER@machine ~]$ nc -nv Mail-ServerIP 25</div></div>
<blockquote><p>Connection to <span style="color: #ff0000;">Mail-ServerIP</span> 25 port [tcp/*] succeeded!<br />
220 mail1.domain.com ESMTP Sendmail X.xx.y/X.xx.y; Sun, 25 Mar 2012 11:03:27 +0300</p></blockquote>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">EHLO google.com</div></div>
<blockquote><p>250-mail1.domain.com Hello <span style="color: #ff0000;">Hacker-PubIP</span>.rev.home.ne.jp [<span style="color: #ff0000;">Hacker-PubIP</span>], pleased to meet you<br />
250-ENHANCEDSTATUSCODES<br />
250-PIPELINING<br />
250-8BITMIME<br />
250-SIZE<br />
250-DSN<br />
250-ETRN<br />
250-AUTH DIGEST-MD5 CRAM-MD5<br />
250-DELIVERBY<br />
250 HELP</p></blockquote>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">MAIL FROM: Hacker@fackeemail.com</div></div>
<blockquote><p>250 2.1.0 Hacker@email.com&#8230; Sender ok</p></blockquote>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">RCPT TO: Victim@mail.com</div></div>
<blockquote><p>250 2.1.5 Victim@mail.com&#8230; Recipient ok</p></blockquote>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">DATA</div></div>
<blockquote><p>354 Enter mail, end with &#8220;.&#8221; on a line by itself</p></blockquote>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">Hi please  ,,<br />
please find my Pic on<br />
http://badSite.com/profile.html<br />
<br />
Thanks</div></div>
<p>.</p>
<blockquote><p>250 2.0.0 q2P83R4D009362 Message accepted for delivery</p></blockquote>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">QUIT</div></div>
<blockquote><p>221 2.0.0 mail1.domain.com closing connection</p></blockquote>
<p>نفذنا أوامر بسيطة جدا لكن هناك الكثير لتفعله(اترك الباقي لكم), لتتعرف على المزيد من أوامر البروتوكول <a title="http://the-welters.com/professional/smtp.html" href="http://the-welters.com/professional/smtp.html" target="_blank">SMTP</a></p>
<p>و الرسالة ستصل إلى  بريد الضحية..</p>
<p><a href="http://www.security4arabs.com/wp-content/uploads/2012/03/HackerMail1.png"><img class="alignnone  wp-image-3941" title="HackerMail1" src="http://www.security4arabs.com/wp-content/uploads/2012/03/HackerMail1-300x70.png" alt="" width="341" height="135" /></a></p>
<p><strong>للحماية من هذا النوع من الهجمات , يجب أت تقفل أو تحدد الـ Relay في خادم البريد و من الجدار الناري.</strong></p>
<hr />
<p><small>&copy; Eng. Sabri Saleh for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2012. |
<a href="http://www.security4arabs.com/2012/03/25/smtp-relayenum/">Permalink</a> |
<a href="http://www.security4arabs.com/2012/03/25/smtp-relayenum/#comments">4 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2012/03/25/smtp-relayenum/&amp;title=فحص خادم الـSMTP  و خطورة فتح الـ Relay">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/enumeration/" rel="tag">enumeration</a>, <a href="http://www.security4arabs.com/tag/mail-from/" rel="tag">MAIL FROM</a>, <a href="http://www.security4arabs.com/tag/service-enumeration/" rel="tag">service enumeration</a>, <a href="http://www.security4arabs.com/tag/smtp-enum/" rel="tag">SMTP enum</a>, <a href="http://www.security4arabs.com/tag/spam/" rel="tag">Spam</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2012/03/25/smtp-relayenum/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>مجموعة أنونيموس تعلن عن توزعتها الخاصة</title>
		<link>http://www.security4arabs.com/2012/03/14/anonymous-o/</link>
		<comments>http://www.security4arabs.com/2012/03/14/anonymous-o/#comments</comments>
		<pubDate>Wed, 14 Mar 2012 15:55:52 +0000</pubDate>
		<dc:creator>صبري صالح</dc:creator>
				<category><![CDATA[أخبار عامة]]></category>
		<category><![CDATA[أدوات]]></category>
		<category><![CDATA[anonymous]]></category>
		<category><![CDATA[anonymous os]]></category>
		<category><![CDATA[backtrack]]></category>
		<category><![CDATA[distro]]></category>
		<category><![CDATA[hacker]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=3915</guid>
		<description><![CDATA[ملاحظة: هذه التوزيعة ليست خاصة بأنونيموس وعلى الأغلب تحتوي على برامج تجسس &#160; نعم أعلنت مجموعة الهاكرز الشهيرة عن توزيعتها بإصدارها الأول  Anonymous و التي أطلقت عليها Anonymous OS. التوزيعة مبنية على نظام Ubuntu بالإصدار 11.10 و بسطح مكتب Meta Desktop. و هاهي قائمة بالبرامج الموجودة فيها - ParolaPass Password Generator - Find Host IP - [...]]]></description>
			<content:encoded><![CDATA[<h1><span style="color: #ff0000;">ملاحظة: هذه التوزيعة ليست خاصة بأنونيموس وعلى الأغلب تحتوي على برامج تجسس</span></h1>
<p><img class="aligncenter" title="http://images.inquisitr.com/wp-content/2011/04/anonymous-to-attack-sony.jpg" src="http://images.inquisitr.com/wp-content/2011/04/anonymous-to-attack-sony.jpg" alt="" width="288" height="285" /></p>
<p>&nbsp;</p>
<p>نعم أعلنت مجموعة الهاكرز الشهيرة عن توزيعتها بإصدارها الأول  Anonymous و التي أطلقت عليها <a title="http://anonymous-os.tumblr.com/" href="http://anonymous-os.tumblr.com/" target="_blank">Anonymous OS</a>. التوزيعة مبنية على نظام Ubuntu بالإصدار 11.10 و بسطح مكتب Meta Desktop. و هاهي<a title="http://anonymous-os.tumblr.com/about" href="http://anonymous-os.tumblr.com/about" target="_blank"> قائمة بالبرامج الموجودة فيها</a><br />
<em>- ParolaPass Password Generator</em><br />
<em>- Find Host IP</em><br />
<em>- Anonymous HOIC</em><br />
<em>- Ddosim</em><br />
<em>- Pyloris</em><br />
<em>- Slowloris</em><br />
<em>- TorsHammer</em><br />
<em>- Sqlmap</em><br />
<em>- Havij</em><br />
<em>- Sql Poison</em><br />
<em>- Admin Finder</em><br />
<em>- John the Ripper</em><br />
<em>- Hash Identifier</em><br />
<em>- Tor</em><br />
<em>- XChat IRC</em><br />
<em>- Pidgin</em><br />
<em>- Vidalia</em><br />
<em>- Polipo</em><br />
<em>- JonDo</em><br />
<em>- i2p</em><br />
<em>- Wireshark</em><br />
<em>- Zenmap</em><br />
<em>…and more</em></p>
<p>&nbsp;</p>
<p>كما أنه الأمر لا يخلو من الدعابة عند تركهم لهذا التنبيه</p>
<blockquote>
<p style="text-align: left;"><strong>Anonymous-OS</strong> <em>Live</em> is an <em>ubuntu-based</em> distribution and created under <em>Ubuntu 11.10</em> and uses <em>Mate desktop</em>.</p>
<p style="text-align: left;">Created for educational purposes,<br />
to checking the security of web pages.<br />
Please don’t use any tool to destroy any web page <img src='http://www.security4arabs.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
If you attack to any web page,<br />
might end up in jail because is a crime in most countries!<br />
<strong>*** </strong><em>The user has total responsibility for any illegal act.<strong> ***</strong></em></p>
</blockquote>
<p>وهنا بعض لقطات الشاشة منها</p>
<p><a href="http://www.security4arabs.com/wp-content/uploads/2012/03/70970679.png"><img class="alignleft size-medium wp-image-3921" title="70970679" src="http://www.security4arabs.com/wp-content/uploads/2012/03/70970679-300x168.png" alt="" width="300" height="168" /></a><a href="http://www.security4arabs.com/wp-content/uploads/2012/03/56040702.png"><img class="alignleft size-medium wp-image-3923" title="56040702" src="http://www.security4arabs.com/wp-content/uploads/2012/03/56040702-300x228.png" alt="" width="300" height="228" /></a><br />
<a href="http://www.security4arabs.com/wp-content/uploads/2012/03/41128933.png"><img class="alignleft size-medium wp-image-3922" title="41128933" src="http://www.security4arabs.com/wp-content/uploads/2012/03/41128933-300x168.png" alt="" width="300" height="168" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>و أخيرا , رابط <a title="http://anonymous-os.tumblr.com/download" href="http://anonymous-os.tumblr.com/download" target="_blank">التحميل</a></p>
<p>&nbsp;</p>
<hr />
<p><small>&copy; Eng. Sabri Saleh for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2012. |
<a href="http://www.security4arabs.com/2012/03/14/anonymous-o/">Permalink</a> |
<a href="http://www.security4arabs.com/2012/03/14/anonymous-o/#comments">6 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2012/03/14/anonymous-o/&amp;title=مجموعة أنونيموس تعلن عن توزعتها الخاصة">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/anonymous/" rel="tag">anonymous</a>, <a href="http://www.security4arabs.com/tag/anonymous-os/" rel="tag">anonymous os</a>, <a href="http://www.security4arabs.com/tag/backtrack/" rel="tag">backtrack</a>, <a href="http://www.security4arabs.com/tag/distro/" rel="tag">distro</a>, <a href="http://www.security4arabs.com/tag/hacker/" rel="tag">hacker</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2012/03/14/anonymous-o/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>سلسلة تعلم كاشف الدخلاء (Snort IDS/IPS) خطوة بخطوة: الجزء الثاني:- التثبيت</title>
		<link>http://www.security4arabs.com/2012/02/08/snort-p2_installatio/</link>
		<comments>http://www.security4arabs.com/2012/02/08/snort-p2_installatio/#comments</comments>
		<pubDate>Wed, 08 Feb 2012 18:28:44 +0000</pubDate>
		<dc:creator>صبري صالح</dc:creator>
				<category><![CDATA[أمن و حماية]]></category>
		<category><![CDATA[الحماية]]></category>
		<category><![CDATA[Attack]]></category>
		<category><![CDATA[Deep Inspection]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[Flood]]></category>
		<category><![CDATA[IDS]]></category>
		<category><![CDATA[Intrusion Detection System]]></category>
		<category><![CDATA[IPS]]></category>
		<category><![CDATA[snort]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=3693</guid>
		<description><![CDATA[1. معلومات النظام - نظام التشغيل: Linux &#8211; CentOS 6.2 - المنصة: 64-bit - إصدار الكيرنال: 2.6.32-220.2.1.el6.x86_64 &#160; 2. المتطلبات و الاعتماديات سأقوم بتنصيب المتطلبات كلها مرة واحدة لتسهيل الأمر (قد تحتاج مخازن إضافية كـ EPEL و rpmfusion) yum -y install gcc gcc-c++.x86_64 httpd mysql-server mysql-bench mysql-devel mysql++-devel.x86_64  mysqlclient10 libpcap libpcap-devel pcre-devel bison flex libdnet.x86_64  [...]]]></description>
			<content:encoded><![CDATA[
<h5>1. معلومات النظام</h5>
<p>- نظام التشغيل: Linux &#8211; CentOS 6.2</p>
<p>- المنصة: 64-bit</p>
<p>- إصدار الكيرنال: 2.6.32-220.2.1.el6.x86_64</p>
<p>&nbsp;</p>
<h5>2. المتطلبات و الاعتماديات</h5>
<p>سأقوم بتنصيب المتطلبات كلها مرة واحدة لتسهيل الأمر <span style="color: #008000;"><strong>(</strong></span>قد تحتاج مخازن إضافية كـ <a title="http://download.fedora.redhat.com/pub/epel/" href="http://download.fedora.redhat.com/pub/epel/" target="_blank">EPEL</a> و <a title="http://rpmfusion.org/" href="http://rpmfusion.org/" target="_blank">rpmfusion</a><strong><span style="color: #008000;">)</span></strong></p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">yum -y install gcc gcc-c++.x86_64 httpd mysql-server mysql-bench mysql-devel mysql++-devel.x86_64  mysqlclient10 libpcap libpcap-devel pcre-devel bison flex libdnet.x86_64  libdnet-devel.x86_64</div></div>
<p>&nbsp;</p>
<h5>3. التحميل</h5>
<p>ملاحظات:</p>
<p>- التحميل من Snort موقع  يشترط التسجيل</p>
<p>- عند تحميل الـRules  يجب أن تكون متوافقة مع إصدار Snort . مثال: (إصدار Snort هو <em>snort-2.9.2</em> إذن يجب أن تنيزل الـRules   صاحبة الإصدار 2920 تجدها بهذا الشكل  <em>snortrules-snapshot-2920.tar.gz</em> )</p>
<p>- <a title="http://www.snort.org/snort-downloads" href="http://www.snort.org/snort-downloads" target="_blank">Snort</a>: وهو البرنامج نفسه<br />
- <a title="http://www.snort.org/snort-downloads" href="http://www.snort.org/snort-downloads" target="_blank">DAQ</a>: اختصارا لـ Data Acquisition library وهو برنامج لتحسين إدخال و إخراج الحزم<br />
- <a title="http://www.snort.org/snort-rules/#rules" href="http://www.snort.org/snort-rules/#rules" target="_blank">Rules</a>: وهي القواعد أو بالأصح التواقيع التي يعتمد عليها Snort  في كشف الأحداث<br />
- <a title="http://www.securixlive.com/barnyard2/download.php" href="http://www.securixlive.com/barnyard2/download.php" target="_blank">barnyard2</a>: مشروع تم برمجته خصيصا لدعم (تعامل و تحليل) المخرجات على هيئة <a title="http://blog.snort.org/2010/12/working-with-unified-and-unified2-files.html" href="http://blog.snort.org/2010/12/working-with-unified-and-unified2-files.html" target="_blank">unified2</a> من برنامج Snort</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h5>4. التثبيت</h5>
<p>لاحظ في التثبيت يجب أن تتبع الترتيب نفسه</p>
<h4>4.1 تثبيت DAQ</h4>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">tar -xzf daq-0.6.2.tar.gz ; cd daq-0.6.2</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">./configure</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">make ; make install ; cd ..</div></div>
<p>&nbsp;</p>
<h4>4.2 تثبيت Snort</h4>
<p><strong>2.4.a تثبيت Snort كـ IDS</strong></p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">tar -xzf snort-2.9.2.tar.gz ; cd snort-2.9.2</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">./configure --with-mysql --with-mysql-libraries=/usr/lib64/mysql/ --with-mysql-includes=/usr/include/mysql/ --enable-sourcefire</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">make ; make install</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">ln -s  /usr/local/bin/snort  /usr/sbin/snort</div></div>
<p>&nbsp;</p>
<p><strong>2.4.b تثبيت Snort كـ IPS</strong> &#8212; <span style="color: #ff0000;">طبقها فقط إن أردت تحويله إلى  IPS  و شرحنا سيكون على الـ IDS mode</span></p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">./configure --enable-inline --with-mysql --with-mysql-libraries=/usr/lib64/mysql/ --with-mysql-includes=/usr/include/mysql/ --enable-sourcefire</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">make ; make install</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">modprobe ip_queue</div></div>
<p>- لنتأكد من تحميل الموديول</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">lsmod | grep -i ip_queue</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">ln -s  /usr/local/bin/snort  /usr/sbin/snort</div></div>
<p>حيث أن:</p>
<p>&#8211;with-mysql: لدعم MySQL أي أن مخرجات Snort  ستخزن في قاعدة بيانات</p>
<p>&#8211;with-mysql-includes / &#8211;with-mysql-libraries: لدعم مكتبات الـMySQL ربنا لا تحتاج هذا الاختيار على منصة 32-bit لأن Snort  يبحث هناك في الأمكان الصحيحة</p>
<p>&#8211;enable-sourcefire: لدعم عدة إضافات تفضلها شركة Sourcefire.</p>
<p>- لمعرفة المزيد من خيارات التثبيت</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">./configure --help</div></div>
<p>- إنشاء مجلدات Snort</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">mkdir -p /etc/snort/rules mkdir /var/log/snort/</div></div>
<p>- مازلنا في المجلد(snort-2.9.2)</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">cp etc/* /etc/snort/</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">cp -r preproc_rules/ /etc/snort/</div></div>
<p>- إنشاء مستخدم باسم Snort</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">useradd snort -s /sbin/nologin</div></div>
<p>- إعطاء التصاريح لمجلد السجلات</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">chown -R snort:snort /var/log/snort/</div></div>
<p><strong>2.4.c  إضافة قواعد Snort</strong></p>
<p>- نخرج من مجلد (snort-2.9.2) ثم نفك ضغط القواعد بداخل (/etc/snort)</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">tar xzf snortrules-snapshot-2920.tar.gz -C /etc/snort/</div></div>
<p>- نسخ الـ Dynamicrules لتفادي الخطأ(ERROR: parser.c(5161) Could not stat dynamic module path &#8220;/usr/local/lib/snort_dynamicrules&#8221;: No such file or directory.)</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">mkdir /usr/local/lib/snort_dynamicrules</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">cp -a /etc/snort/so_rules/* /usr/local/lib/snort_dynamicrules</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">chown -R snort:snort /usr/local/lib/snort_dynamicrules</div></div>
<h4>4.3 تثبيت Barnyard2</h4>
<p>- تحميل barnyard2 و فك ضغطه</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">wget -c http://www.securixlive.com/download/barnyard2/barnyard2-1.9.tar.gz</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">tar -xzf barnyard2-1.9.tar.gz ; cd barnyard2-1.9</div></div>
<p>- التثبيت مع دعم MySQL</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">./configure --with-mysql --with-mysql-libraries=/usr/lib64/mysql/ --with-mysql-includes=/usr/include/mysql/</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">make ; make install</div></div>
<p>-ما زلنا في مجلد(barnyard2-1.9), ننسخ ملف إعدادات barnyard2</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">cp etc/barnyard2.conf /etc/snort/ ; cd ..</div></div>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h5>5. الإعدادات الأولية</h5>
<h4>5.1 إعداد MySQL</h4>
<p>- شغل خدمة MYSQL</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">service mysqld start</div></div>
<p>- أنشئ قاعدة بيانات باسم snort<br />
- ثم أنشئ مستخدم للقاعدة باسم snort و كلمة مرور (في شرحنا كلمة المرور 123123)<br />
- ثم اعطه الصلاحيات الازمة</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">mysql -u root -p<br />
Enter password:&amp;gt;</div></div>
<p>Mysql&gt; create database snort;<br />
Query OK, 1 row affected (0.00 sec)</p>
<p>mysql&gt; grant create, insert, select, delete, update on snort.* to snort@&#8221;localhost&#8221;;<br />
Query OK, 0 rows affected (0.00 sec)</p>
<p>mysql&gt; set password for snort@&#8221;localhost&#8221;=password(&#8217;123123&#8242;);<br />
Query OK, 0 rows affected (0.00 sec)</p>
<p>mysql&gt; exit</p>
<p>- استورد السكيما الخاصة بـ Snort</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">cd snort-2.9.2/schemas<br />
mysql -usnort -p &amp;lt; create_mysql snort<br />
Enter password:</div></div>
<p>- تأكد من عملية الاستيراد عن طريق عرض الجداول</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;height:400px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">mysql -usnort -p<br />
Enter password:<br />
mysql&amp;gt; use snort;<br />
Database changed<br />
mysql&amp;gt; show tables ;<br />
+------------------+<br />
| Tables_in_snort |<br />
+------------------+<br />
| data |<br />
| detail |<br />
| encoding |<br />
| event |<br />
| icmphdr |<br />
| iphdr |<br />
| opt |<br />
| reference |<br />
| reference_system |<br />
| schema |<br />
| sensor |<br />
| sig_class |<br />
| sig_reference |<br />
| signature |<br />
| tcphdr |<br />
| udphdr |<br />
+------------------+<br />
16 rows in set (0.01 sec)<br />
mysql&amp;gt; exit</div></div>
<p>رائع!!</p>
<h4>5.2 إعداد Snort</h4>
<p>- افتح ملف إعدادات Snort</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">vim /etc/snort/snort.conf</div></div>
<p>- اذهب إلى الاختيارات التالية</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">var RULE_PATH ../rules</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">var SO_RULE_PATH ../so_rules</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">var PREPROC_RULE_PATH ../preproc_rules</div></div>
<p>- بدل المسارات إلى التالي</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">var RULE_PATH /etc/snort/rules</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">var SO_RULE_PATH /etc/snort/so_rules</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">var PREPROC_RULE_PATH /etc/snort/preproc_rules</div></div>
<p>- اذهب إلى الاختيار</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap"># output database: log, , user= password= test dbname= host=</div></div>
<p>- استبدله بالتالي</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">output database: log, mysql, user=snort password=123123 dbname=snort host=localhost</div></div>
<p><strong><span style="color: #ff0000;">\!/</span></strong> تنبيهات:<br />
- لاحظ أننا أزلنا test يجب أن تترك مسافة واحدة فقط بين كلمة المرور و المعامل dbsname إن زادت عن مسافة واحدة ستواجه خطأ عند التشغيل.<br />
- إذا واجهك الخطأ التالي عند تشغيل الخدمة</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">ERROR: /etc/snort/snort.conf(490) =&amp;gt; Unable to open address file /etc/snort/rules/white_list.rules, Error: No such file or directory</div></div>
<p>- الرجاء تهميش (وضع علامة # أول السطر) للتالي</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">preprocessor reputation: \<br />
memcap 500, \<br />
priority whitelist, \<br />
nested_ip inner, \<br />
whitelist $WHITE_LIST_PATH/white_list.rules, \<br />
blacklist $BLACK_LIST_PATH/black_list.rules</div></div>
<p>- لتصبح كالتالي</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">#preprocessor reputation: \<br />
# memcap 500, \<br />
# priority whitelist, \<br />
# nested_ip inner, \<br />
# whitelist $WHITE_LIST_PATH/white_list.rules, \<br />
# blacklist $BLACK_LIST_PATH/black_list.rules</div></div>
<p>&nbsp;</p>
<h4>5.3 إعداد Barnyard2</h4>
<p>سأقوم بتأجيل إعدادات Barnyard لمرحلة أخرى</p>
<p>&nbsp;</p>
<h5>6. تشغيل الخدمات</h5>
<p>التشغيل سيشمل بدء الخدمة و ضمان عملها بشكل تلقائي بعد إعادة التشغيل.</p>
<h4>6.1 تشغيل MySQL</h4>
<p>- شغل الخدمة و تأكد أنه ستعمل تلقائيا بعد إعادة تشغيل الخادم</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">service mysqld start ; chkconfig mysqld on</div></div>
<p>&nbsp;</p>
<h4>6.2 تشغيل Barnyard</h4>
<p>لن نقوم بتشغل الخدمة الأن</p>
<h4>6.3 تشغيل Snort</h4>
<p>- حمل سكريبت خدمة سنورت و اعطه تصريح</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">wget -c http://internetsecurityguru.com/snortinit/snort -O /etc/init.d/snortd ; chmod 755 /etc/init.d/snortd</div></div>
<p>- شغل الخدمة و تأكد أنه ستعمل تلقائيا بعد إعادة تشغيل الخادم</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">service snortd start ; chkconfig snortd on</div></div>
<hr />
<p><small>&copy; Eng. Sabri Saleh for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2012. |
<a href="http://www.security4arabs.com/2012/02/08/snort-p2_installatio/">Permalink</a> |
<a href="http://www.security4arabs.com/2012/02/08/snort-p2_installatio/#comments">7 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2012/02/08/snort-p2_installatio/&amp;title=سلسلة تعلم كاشف الدخلاء (Snort IDS/IPS) خطوة بخطوة: الجزء الثاني:- التثبيت">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/attack/" rel="tag">Attack</a>, <a href="http://www.security4arabs.com/tag/deep-inspection/" rel="tag">Deep Inspection</a>, <a href="http://www.security4arabs.com/tag/dos/" rel="tag">DoS</a>, <a href="http://www.security4arabs.com/tag/flood/" rel="tag">Flood</a>, <a href="http://www.security4arabs.com/tag/ids/" rel="tag">IDS</a>, <a href="http://www.security4arabs.com/tag/intrusion-detection-system/" rel="tag">Intrusion Detection System</a>, <a href="http://www.security4arabs.com/tag/ips/" rel="tag">IPS</a>, <a href="http://www.security4arabs.com/tag/snort/" rel="tag">snort</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2012/02/08/snort-p2_installatio/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>SE-Linux  الأن على أندرويد SE-Android</title>
		<link>http://www.security4arabs.com/2012/01/14/se-android-nwews/</link>
		<comments>http://www.security4arabs.com/2012/01/14/se-android-nwews/#comments</comments>
		<pubDate>Sat, 14 Jan 2012 22:47:36 +0000</pubDate>
		<dc:creator>صبري صالح</dc:creator>
				<category><![CDATA[الأخبار]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[Mobile]]></category>
		<category><![CDATA[SE-Android]]></category>
		<category><![CDATA[SE-linux]]></category>
		<category><![CDATA[Security Enhanced Android]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=3687</guid>
		<description><![CDATA[كنت تكلمنا عن SE-Linux  بشكل عميق سابقا و تكلمنا عن قوته في عزل النظام و تحديد الصلاحيات , و على ما يبدوا أن وكالة الأمن القومي لم تكتفي و طورت SE-Android أو Security Enhanced Android كيف يمكن للـ SE-Android أن يفيدنا؟ تحجيم صلاحيات الخدمات تحجيم صلاحيات الأضرار الناتجة عن ثغرات الخدمات و البرامج عزل البرامج [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter" title="http://1.bp.blogspot.com/-PmNUAoEJUnU/TZN7ZI3qW8I/AAAAAAAABgQ/jg0XJOlz1pM/s1600/nsa_logo.jpg" src="http://1.bp.blogspot.com/-PmNUAoEJUnU/TZN7ZI3qW8I/AAAAAAAABgQ/jg0XJOlz1pM/s1600/nsa_logo.jpg" alt="" width="300" height="300" /></p>
<p>كنت تكلمنا عن <a title="SE-Linux" href="http://www.security4arabs.com/2010/05/16/selinux-arabic-guide/" target="_blank">SE-Linux</a>  بشكل عميق سابقا و تكلمنا عن قوته في عزل النظام و تحديد الصلاحيات , و على ما يبدوا أن وكالة الأمن القومي لم تكتفي و طورت <a title="SE-Android" href="http://selinuxproject.org/page/SEAndroid" target="_blank">SE-Android</a> أو Security Enhanced Android</p>
<h2>كيف يمكن للـ SE-Android أن يفيدنا؟</h2>
<ul>
<li>تحجيم صلاحيات الخدمات</li>
<li>تحجيم صلاحيات الأضرار الناتجة عن ثغرات الخدمات و البرامج</li>
<li>عزل البرامج و الخدمات عن بعضها</li>
<li>إنشاء سياسات أمان مركزية و قابلة للتحليل</li>
</ul>
<h2>ما هي أهداف عمل ؟</h2>
<ul>
<li>استيعاب جوانب الحماية في نظام Android</li>
<li>تكامل SE-Linux  على نظام Android</li>
<li>إظهار طرق حماية مفيدة على Android</li>
<li>استكشاف المخاطر في النظام و حصرها</li>
</ul>
<p>&nbsp;</p>
<p>لمعرفة المزيد الرجاء قراء هذا <strong><a title="http://selinuxproject.org/~jmorris/lss2011_slides/caseforseandroid.pdf" href="http://selinuxproject.org/~jmorris/lss2011_slides/caseforseandroid.pdf" target="_blank">العرض</a></strong></p>
<p>&nbsp;</p>
<p><a title="SE-Android" href="http://selinuxproject.org/page/SEAndroid" target="_blank">الموقع الرسمي للمشروع</a></p>
<p>شخصيا, أعتبر هذا الخبر خبر مفرح بالنسبة لي.</p>
<hr />
<p><small>&copy; Eng. Sabri Saleh for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2012. |
<a href="http://www.security4arabs.com/2012/01/14/se-android-nwews/">Permalink</a> |
<a href="http://www.security4arabs.com/2012/01/14/se-android-nwews/#comments">4 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2012/01/14/se-android-nwews/&amp;title=SE-Linux  الأن على أندرويد SE-Android">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/android/" rel="tag">android</a>, <a href="http://www.security4arabs.com/tag/mobile/" rel="tag">Mobile</a>, <a href="http://www.security4arabs.com/tag/se-android/" rel="tag">SE-Android</a>, <a href="http://www.security4arabs.com/tag/se-linux/" rel="tag">SE-linux</a>, <a href="http://www.security4arabs.com/tag/security-enhanced-android/" rel="tag">Security Enhanced Android</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2012/01/14/se-android-nwews/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>سلسلة تعلم كاشف الدخلاء (Snort IDS/IPS) خطوة بخطوة: الجزء الأول:- المقدمة</title>
		<link>http://www.security4arabs.com/2012/01/14/snort-p1_intr/</link>
		<comments>http://www.security4arabs.com/2012/01/14/snort-p1_intr/#comments</comments>
		<pubDate>Sat, 14 Jan 2012 20:19:14 +0000</pubDate>
		<dc:creator>صبري صالح</dc:creator>
				<category><![CDATA[الحماية]]></category>
		<category><![CDATA[Attack]]></category>
		<category><![CDATA[Deep Inspection]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[Flood]]></category>
		<category><![CDATA[IDS]]></category>
		<category><![CDATA[Intrusion Detection System]]></category>
		<category><![CDATA[IPS]]></category>
		<category><![CDATA[snort]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=3671</guid>
		<description><![CDATA[Intrusion Detection System مقدمة في موضوعنا اليوم سنتكلم عن واحده من أكثرالتكنولوجيات أهمية في حماية الشبكات , ألا وهي تكنولوجيا نظام كشف أو مراقبة البيانات المتسللة من/إلى الشبكة. هذ النظام اللذي يعمل بامتزاج مع الجدار الناري Firewall , هذا النظام تكمن وظيفته عندما يحدث أي تلاعب مع الجدار الناري خاصة . ملاحظة هامة: في هذا [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="http://king-sabri.net/images/IDS/security-systems-1-lg.jpg" src="http://king-sabri.net/images/IDS/security-systems-1-lg.jpg" alt="" width="395" height="300" /></p>
<h1 style="text-align: center;"></h1>

<h1 style="text-align: center;">Intrusion Detection System</h1>
<h2 style="text-align: right;">مقدمة</h2>
<p style="text-align: right;">في موضوعنا اليوم سنتكلم عن واحده من أكثرالتكنولوجيات أهمية في حماية الشبكات , ألا وهي تكنولوجيا نظام كشف أو مراقبة البيانات المتسللة من/إلى الشبكة. هذ النظام اللذي يعمل بامتزاج مع الجدار الناري Firewall , هذا النظام تكمن وظيفته عندما يحدث أي تلاعب مع الجدار الناري خاصة .</p>
<p style="text-align: right;"><span style="color: #ff0000;">ملاحظة هامة: في هذا الموضوع سنتعرض للمفاهيم اللتي تؤهلك للتعامل مع كل برامج IDS مهما كان إسمها فلا تعتقد –حفظك الله &#8211; أن المفاهيم مبنية على برنامج معين بل العكس تماما.</span></p>
<h2 style="text-align: right;"><span style="text-decoration: underline;">أهداف استخدام Intrusion Detection System</span></h2>
<p style="text-align: right;">بحكم أن في وقتنا الحاضرقد ازداد عدد الاحتكاك بالإنترنت حيث أصبح الركن الأساسي في الاتصال بالعالم الخارجي و ايضا حاجة الشركات -بغض النظر عن حجمها- بالسماح للموظفين أو للعملاء أيضا بالدخول إلى الشبكة الداخلية للشركة أو حتى اتصال الشركة نفسها بفروعها في أماكن مختلفة , فأقد أصبح لزاما تحديد المناطق أو الأفراد الموثوق بهم Trusted zones و مع ذلك فإن الموضوع تعقد إلى أن المشكلة أصبحت ليست فقط تحديد النقاطة الموثوق بها فقط بل أيضا كيفية التأكد من هذه الجهة الموثوق بها أو بمعنى أخر كيف أحمي نفسي أيضا ممن أثق بهم!! , و في وقتنا هذا صاحب تقديم هذه الخدمة هو نظامنا في هذا الموضوع .</p>
<p style="text-align: right;"><strong><span style="color: #008000;">#</span> هناك ثلاث مكونات يجب أن نضعهم في حسابنا عند تأمين الشبكات<br />
</strong></p>
<p style="text-align: right;"><strong>(...)<br/>Read the rest of <a href="http://www.security4arabs.com/2012/01/14/snort-p1_intr/">سلسلة تعلم كاشف الدخلاء (Snort IDS/IPS) خطوة بخطوة: الجزء الأول:- المقدمة</a> (3,706 words)</p>
<hr />
<p><small>&copy; Eng. Sabri Saleh for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2012. |
<a href="http://www.security4arabs.com/2012/01/14/snort-p1_intr/">Permalink</a> |
<a href="http://www.security4arabs.com/2012/01/14/snort-p1_intr/#comments">6 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2012/01/14/snort-p1_intr/&amp;title=سلسلة تعلم كاشف الدخلاء (Snort IDS/IPS) خطوة بخطوة: الجزء الأول:- المقدمة">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/attack/" rel="tag">Attack</a>, <a href="http://www.security4arabs.com/tag/deep-inspection/" rel="tag">Deep Inspection</a>, <a href="http://www.security4arabs.com/tag/dos/" rel="tag">DoS</a>, <a href="http://www.security4arabs.com/tag/flood/" rel="tag">Flood</a>, <a href="http://www.security4arabs.com/tag/ids/" rel="tag">IDS</a>, <a href="http://www.security4arabs.com/tag/intrusion-detection-system/" rel="tag">Intrusion Detection System</a>, <a href="http://www.security4arabs.com/tag/ips/" rel="tag">IPS</a>, <a href="http://www.security4arabs.com/tag/snort/" rel="tag">snort</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2012/01/14/snort-p1_intr/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>نبذة عن شهادة Offensive Security Certified Professional أو OSCP</title>
		<link>http://www.security4arabs.com/2011/11/22/about-oscp-cer/</link>
		<comments>http://www.security4arabs.com/2011/11/22/about-oscp-cer/#comments</comments>
		<pubDate>Tue, 22 Nov 2011 23:32:51 +0000</pubDate>
		<dc:creator>صبري صالح</dc:creator>
				<category><![CDATA[عام]]></category>
		<category><![CDATA[Offensive Security Certified Professional]]></category>
		<category><![CDATA[OSCP]]></category>
		<category><![CDATA[Penertation Testing With Backtrack]]></category>
		<category><![CDATA[PWB]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=3295</guid>
		<description><![CDATA[مقدمة عندما تبحث عن شهادة متخصصة في اختبار الاختراق بعيدا عن الكلام النظري, دورة تفي ما توعدك به فإن شهادة Offensive Security Certified Professional أو المعروفة بـ OSCP. أحب أن أوضح أن هناك اختلاف بين اسم الدورة و اسم الشهادة , إسم الدورة هو Penertation Testing With Backtrack أما اسم الشهادة(بعد الامتحان) هو Offensive Security [...]]]></description>
			<content:encoded><![CDATA[<div style="text-align: center;" dir="rtl"><img src="http://www.offensive-security.com/wp-content/themes/infocus/images/sliders/offsec-slider.png" alt="" /></div>
<h3 dir="rtl">مقدمة</h3>
<p dir="rtl">عندما تبحث عن شهادة متخصصة في اختبار الاختراق بعيدا عن الكلام النظري, دورة تفي ما توعدك به فإن شهادة Offensive Security Certified Professional أو المعروفة بـ OSCP. أحب أن أوضح أن هناك اختلاف بين اسم الدورة و اسم الشهادة , إسم الدورة هو Penertation Testing With Backtrack أما اسم الشهادة(بعد الامتحان) هو Offensive Security Certified Professional. هذه الدورة تأخذ اختبار الاختراق بشكل عملي بحت دون الدخول في أي جزء نظري و هذا لا يعفيك من القراءة بل بالعكس هذا يجبرك على القراءة أكثر من الدورات النظرية. فلو أعطاك الجزء النظري و العملي ستأخذ المعلومة من مكان واحد لكن هذه الدورة تعلمك كيف تبحث عن المعلومة على الإنتر و كيف تستفيد منها بشكل عملي ليس فقط كتثقيف أو إضافة معلومة.</p>
<p dir="rtl">تفيدك هذه الدورة أيضا في تعليمك كيف تكتب توثيق عملية اختبار الاختراق بشكل تفصيلي و احترافي.</p>
<p dir="rtl"><strong>سعر الدورة: </strong></p>
<p dir="rtl">- مواد تعليمية + 30 يوم معمل + الاختبار بــ $750</p>
<p dir="rtl">- مواد تعليمية + 60 يوم معمل + الاختبار بــ $950</p>
<p dir="rtl">- مواد تعليمية + 90 يوم معمل + الاختبار بــ $1100</p>
<h3 dir="rtl">محتويات الدورة</h3>
<address dir="rtl"><strong>Module 1 &#8211; BackTrack Basicss</strong></address>
<p dir="rtl">هو عرض لأساسيات التعامل مع توزيعة الـ Backtrack  و كيفية إعداد الخدمات فيها مع استعراض سريع للتوزيعة. هذا الجزء لن يحتاجه من لهم خبره في نظام Linux.</p>
<p>&nbsp;</p>
<address dir="rtl"><strong>Module 2 &#8211; Information Gathering Techniques</strong></address>
<p dir="rtl">جمع المعلومات هو جزء ممتع و يولد بعض الأفكار الجديدة, قد يكون جزء غير جديد للمستوى المتوسط لكن و هو جزء موجود منذ الإصدارات الأولى</p>
<p>&nbsp;</p>
<address dir="rtl"><strong>Module 3 &#8211; Open Services Information Gathering</strong></address>
<p dir="rtl">جمع المعلومات عن الخدمات الموجوده عند الضحية جزء جميل و خفيف و هوه جزء مهم و قد لا يخفى على المستوى المتوسط</p>
<p>&nbsp;</p>
<address dir="rtl"><strong>Module 4 &#8211; Port Scanning</strong></address>
<p dir="rtl">هذا الجزء أعتبره جزء ضعيف جدا و يفيد فقط من هم في مستوى المبتدئين , أنصحكم بمشاهدة دورة &#8220;NMap Secrets Training&#8221; فهي سهله و يجب التطبيق, طبعا يفضل قراءة كتاب Nmap  لمؤلفه الرائع Fedor وهو من مؤسسي البرنامج. أيضا يعتبر هذا الجزء قديم</p>
<p>&nbsp;</p>
<address dir="rtl"><strong>Module 5 &#8211; ARP Spoofing</strong></address>
<p dir="rtl">هذا الجزء الوحيد الذي لن تستطيع تطبيقه في معمل الدورة لأنه سيتسبب بقطع اتصالك, لكن من المهم أن تعرفه, يعتبر للمستوى المتوسط أو أقل و هو جزء ليس بجديد و موجود في الإصدارات السابقة.</p>
<p>&nbsp;</p>
<address dir="rtl"><strong>Module 6 &#8211; Buffer Overflow Exploitation</strong></address>
<p dir="rtl">هذا الجزء الفضل عندي , هذا الجزء الذي تطلب مني قراءة الكثير و الكثير من الصفحات , السهر و التطبيق الكثير و علامات الاستفهام التي ستحيط بسقف غرفتك. هذا الجزء هو الأمتع إذا فهمته و شخصيا تركته للنهاية. هذا الجزء لم يكن موجود في الإصدارات السابقة و يعتبر جزء في بداية المتقدم. الشرح سيكون على ثغرات الويندوز و اللينوكس و استخدام المنقح على كليهما. و أنصحك بشدة أن تذهم إلى موقعه <a href="http://www.corelan.be:8800" target="_top">corelan</a> فعنده كل متريد معرفته في هذا الجزء.</p>
<p>&nbsp;</p>
<address dir="rtl"><strong>Module 7 &#8211; Working With Exploits</strong></address>
<p dir="rtl">هنا ستجيد التعامل مع الثغرات و التعديل عليها بما يتلائم مع وضع الثغرة.</p>
<p>&nbsp;</p>
<address dir="rtl"><strong>Module 8 &#8211; Transferring Files</strong></address>
<p dir="rtl">و هنا طرق نقل الملفات إلى النظام الذي قمت باختراقه بشكل كلي أو جزئي.</p>
<p>&nbsp;</p>
<address dir="rtl"><strong>Module 9 &#8211; Exploit Frameworks</strong></address>
<p dir="rtl">التعامل مع الـ Metasploit بشكل أقل من متقدم و يتوفر الأن الإصدار التجاري للـ Metasploit  داخل المعمل و تستطيع أن تجربه.</p>
<p>&nbsp;</p>
<address dir="rtl"><strong>Module 10 &#8211; Client Side Attacks</strong></address>
<p dir="rtl">هذا الجزء قد يكون الجزء المحبب إلى البعض فهو يعتمد على اختراق المستخدمين</p>
<p>&nbsp;</p>
<address dir="rtl"><strong>Module 11 &#8211; Port Fun</strong></address>
<p dir="rtl">التلاعب بالمنافذ و كيفية تخطي الجدران النارية و البروكسي و عمل الأنفاق , هذا الجزء أستمتع جدا و أنا أقرأه و أطبقه , كما أنه قابل للإبداع من جهتك.</p>
<p>&nbsp;</p>
<address dir="rtl"><strong>Module 12 &#8211; Password Attacks</strong></address>
<p dir="rtl">مفاهيم و طرق كسر أو تخمين كلمات المرور</p>
<p>&nbsp;</p>
<address dir="rtl"><strong>Module 13 &#8211; Web Application Attack vectors</strong></address>
<p dir="rtl">ثغرات تطبيقات الويب , و هذا الجزء ضغيف و لا يسمن من جوع في البيئة الحقيقية لكن اعتبره نبذة تطبيقية إذا أردت الاستزادة فأنصحك بكتاب &#8220;<a href="http://www.amazon.com/gp/product/1118026470/" target="_blank">Web Application Hacker’s Handbook 2</a>&#8220;  أعتقد أن هذا الكتاب سيشبع رغبتك تماما.</p>
<p>&nbsp;</p>
<address dir="rtl"><strong>Module 14 &#8211; Trojan Horses</strong></address>
<p dir="rtl">هذا الجزء نبذة عن أحصنة طروادة.</p>
<p>&nbsp;</p>
<address dir="rtl"><strong>Module 15 &#8211; Windows Oddities</strong></address>
<p dir="rtl">بعض المهارات الجميلة و بعض الثغرات الموجودة في نظام ويندوز</p>
<p>&nbsp;</p>
<address dir="rtl"><strong>Module 16 &#8211; Rootkits</strong></address>
<p dir="rtl">نبذة عن الرووت كيت .</p>
<p>&nbsp;</p>
<address dir="rtl"><strong>Module 17- Final Challenges</strong></address>
<p dir="rtl">هذا الجزء يتحدث عن المعمل و عن الاختبار مع بعض النصائح.</p>
<h3 dir="rtl">المعمل &#8211; Lab</h3>
<p dir="rtl">تستغرب أن تجد هذه الضجة الإعلامية على دورة محتوياتها لا يوجد بها شئ غريب أو غير موجود على الإنترنت , أليس كذلك ؟</p>
<p dir="rtl">دعني أقول لك أن سر قوة هذه الدورة ليس في محتوى الدورة بل في معملها أو الـ Labs . أريدك أن تعرف أن معملها أقوى من الدورة مئة مرة. معامل هذه الدورة فيها معظم إن لم يكن جميع أنواع الثغرات التي قد تواجهها أو تواجه شبيهاتها حتى اختراق الأجهزة باستخدام ثغرات المتصفح فقد وفروا أجهزة تعمل كـ Client و تتصفح الخوادم التي بها خادم ويب و الذي يفترض أن تخترقه و تلغم المواقع على خادم الويب.</p>
<p dir="rtl">المعمل يضمن لك وجود معظم الأنظمة Windows XP , Windows 7 Windows Server 2000, Windows server 2003 , Windows Server 2008, Linux , FreeBSD تستطيع أن تخترق بعض الأهداف بأكثر من طريقة. تستطيع أن تستغل سيرفر تم اختراقه في الأصل بأن تخترقه. المهمل يتكون من أربع مستويات لا تستطيع أن تصل إلى المستويات الأخرى إلا بطرق استخدام الأنفاق. هناك أهداف صعب جدا اختراقها و لا تتصور فرحتك عند اختراقها. كل ما أقوله عن المعمل هو إبداع و أكثر من إبداع و استخدم مخيلتك هناك.</p>
<ul dir="rtl">
<li><strong>نصيحة</strong></li>
</ul>
<p dir="rtl">- اذا كانت خبراتك جيدة, تستطيع أن تجرب مهاراتك في هذا المعمل و تعرف إلى أي مستوى ستصل.</p>
<p dir="rtl">- إذا قررت أخذ الدورة حاول أن تجدز مدة المعمل فترة لا تقل عن 60 يوم.</p>
<p dir="rtl">- هناك IRC على Freenode لهم و قناتهم إسمها #offsec. ستجد مشرفين يساعدونك و يوجهوك ما لم تسأل أسئلة مباشرة مثل كيف أخترق الجهاز الفلاني فأول شئ ستسمعه Try Harder</p>
<h3 dir="rtl">نبذة عن الامتحان &#8211; The Challange</h3>
<p dir="rtl">بحكم أني لا أستطيع الحديث عن الامتحان باستطراض لأنه غير مسموح بذلك, إلا أنني أستطيع أعطي بعض التنويهات و النصائح</p>
<p dir="rtl">- تستطيع أن تدخل الامتحان بعد أخذ الدورة بمدة لا تتجاوز عام (بدون مصاريف إضافية) .</p>
<p dir="rtl">- تستطيع أن تدخل الامتحان دون دخول الامتحان (سعر الامتحان 50  دولار أمريكي).</p>
<p dir="rtl">- إذا دخلت الامتحان و رسبت فلا تحزن , فالامتحان ليس بالامتحان السهل فالكثير يرسبون .</p>
<p dir="rtl">- مدة الامتحان هي 24 ساعة متواصلة للتطبيق ثم يتم قطع الاتصال.</p>
<p dir="rtl">- الامتحان عملي 100%</p>
<p dir="rtl">- مدة توثيق ما تم عمله في الامتحان في خلال 24 ساعة فقط و يجب أن يكن التوثيق مفصل و هناك وثيقة تعطيك مثال كافي لتعرف كيفية التوثيق.</p>
<p dir="rtl">- هناك توثيق مفصل يتم كتابته في ملف Doc.</p>
<p dir="rtl">- كما أن هناك توثيق موجز مع الملفات المستخدمة في اختبار الاختراق و كما يجب تعزيز شرحك بلقطات من الشاشة. (انصحك باستخدام برنامج dradis)</p>
<p dir="rtl">- الأسئلة سيتم إرسال الأسئلة عبر البريد الإلكتروني مع ملفات الـ VPN  للدخول على معمل الامتحان.</p>
<p dir="rtl">- الامتحان يتكون من 5 أجهزة يجب أن تخترقها بالإضافة إلى جهاز Windows  إضافي تستطيع الدخول عليه بكلمة باسم مستخدم و مرور سيتم إعطائك إياها.</p>
<p dir="rtl">- درجات الأجهزة متفاوتة بحسب الصعوبة.</p>
<p dir="rtl">- درجة النجاح من 70 درجة و إذا نجحت أو رسبت لا يتم إخبارك بدرجتك.</p>
<ul dir="rtl">
<li><strong>نصائح</strong></li>
</ul>
<p dir="rtl">- كلما زاد تطبيقك في المعمل كلما كان الامتحان أسهل. (الوضع لا يتعلق بالمذاكرة و القراءة فقط بل بالتطبيق)</p>
<p dir="rtl">- تأكد أنك أخذت قسط كافي من الراحة و النوم قبل الامتحان</p>
<p dir="rtl">- يجب أن تأخذ قسط من الراحة في وسط الامتحان (أنصحك وبشدة بالنوم لمدة ساعة أو ساعتين في وسط الامتحان)</p>
<p dir="rtl">- ركز في الأسئلة و في مخرجات جمع المعلومات</p>
<p dir="rtl">- ليست كل الثغرات مباشرة</p>
<p dir="rtl">- الامتحان يحتوي على سؤال Buffer Overflow  فلا تتهاون بهذا الجزء.</p>
<p dir="rtl">- النتيجة تصلك في خلال 3 أيام عبر البريد</p>
<p dir="rtl">- إذا كُتب لك التوفيق, ستصلك الشهادة في خلال 80 &#8211; 100 يوم</p>
<p dir="rtl"><strong>شكل الشهادة</strong></p>
<p dir="rtl"><a title="" href="http://www.security4arabs.com/wp-content/uploads/2011/11/2011-11-23-02.12.25_1_1.jpg" rel="" target="_blank"><img class="size-medium wp-image-3307 alignright" title="2011-11-23 02.12.25_1_1" src="http://www.security4arabs.com/wp-content/uploads/2011/11/2011-11-23-02.12.25_1_1-e1322004488641-225x300.jpg" alt="" width="203" height="270" /></a></p>
<p dir="rtl"><strong><a onclick="window.open(this.href, '', 'resizable=no,status=no,location=no,toolbar=no,menubar=no,fullscreen=no,scrollbars=no,dependent=no'); return false;" href="http://www.offensive-security.com/online-information-security-training/penetration-testing-backtrack/">الموقع الرسمي للدورة</a></strong></p>
<p dir="rtl">بالتوفيق للجميع</p>
<p dir="rtl"><strong>تحياتي واحترامي</strong></p>
<hr />
<p><small>&copy; Eng. Sabri Saleh for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2011. |
<a href="http://www.security4arabs.com/2011/11/22/about-oscp-cer/">Permalink</a> |
<a href="http://www.security4arabs.com/2011/11/22/about-oscp-cer/#comments">11 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2011/11/22/about-oscp-cer/&amp;title=نبذة عن شهادة Offensive Security Certified Professional أو OSCP">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/offensive-security-certified-professional/" rel="tag">Offensive Security Certified Professional</a>, <a href="http://www.security4arabs.com/tag/oscp/" rel="tag">OSCP</a>, <a href="http://www.security4arabs.com/tag/penertation-testing-with-backtrack/" rel="tag">Penertation Testing With Backtrack</a>, <a href="http://www.security4arabs.com/tag/pwb/" rel="tag">PWB</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2011/11/22/about-oscp-cer/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>شركة InfoSec  توصلت لحل مشكلة الحقوق مع Peter Van أخيرا</title>
		<link>http://www.security4arabs.com/2011/11/22/corelan-isi-copyright-dispute-resolved/</link>
		<comments>http://www.security4arabs.com/2011/11/22/corelan-isi-copyright-dispute-resolved/#comments</comments>
		<pubDate>Tue, 22 Nov 2011 19:08:39 +0000</pubDate>
		<dc:creator>صبري صالح</dc:creator>
				<category><![CDATA[أخبار عامة]]></category>
		<category><![CDATA[الأخبار]]></category>
		<category><![CDATA[c0relancod3r]]></category>
		<category><![CDATA[Corelan VS InfoSec]]></category>
		<category><![CDATA[InfoSec Institute plagiarized course material from Corelan.be]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=3274</guid>
		<description><![CDATA[بعد حدث سرقة المواضيع من Peter و الذي سمع له دوي في مجتعات الحماية, توصلت شركة Info Sec Institue أو ISI&#160; إلى حل مع Peter و قد Peter&#160; الخبر على موقعه و قامت شركة ISI&#160; بنفس الأمر على موقعها الرسمي. &#160; نص الخبر بالإنجليزية &#160; ISI admits that it used certain of Peter Van Eeckhoutte&#8217;s [...]]]></description>
			<content:encoded><![CDATA[<p dir="rtl">بعد حدث <a href="http://www.security4arabs.com/2011/11/07/infosec-institute-plagiarized-course-material-from-corelan-be/">سرقة المواضيع من Peter</a> و الذي سمع له دوي في مجتعات الحماية, توصلت شركة Info Sec Institue أو ISI&nbsp; إلى حل مع Peter و قد Peter&nbsp; الخبر على <a href="http://www.corelan.be/infosecinstitute-petervaneeckhoutte-copyrightdispute-resolved.txt">موقعه</a> و قامت شركة ISI&nbsp; بنفس الأمر على <a href="http://www.infosecinstitute.com/corelan-isi-resolved/">موقعها الرسمي.</a></p>
<p dir="rtl">&nbsp;</p>
<h4 dir="rtl">نص الخبر بالإنجليزية</h4>
<p dir="rtl">&nbsp;</p>
<blockquote>
<p><span style="color:#008000;"><strong>ISI admits that it used certain of Peter Van Eeckhoutte&rsquo;s work without his permission, proper attribution of authorship, or proper copyright notice.&nbsp; ISI takes full responsibility for its actions.&nbsp; ISI&rsquo;s use of Mr. Van Eeckhoutte&rsquo;s work was not intentional or done with any malice towards Mr. Van Eeckhoutte whatsoever.&nbsp; When ISI was made aware of the situation, it took prompt steps to cease all use.&nbsp; Among other things, ISI has provided, or will provide a full refund to any and all students who have taken any course at which ISI used any of Peter Van Eeckhoutte&rsquo;s work, in whole or in part. </strong></span></p>
<p><span style="color: rgb(0, 128, 0);"><strong>In addition, as part of ISI&rsquo;s strong belief in the ethical use of intellectual property, and the legal protections related to that property, ISI has undertaken a process to enhance its business practices and institute policies, practices and procedures to ensure that nothing like the use of Mr. Van Eeckhoutte&rsquo;s work happens again, and to prevent the use of another person&rsquo;s or companies&rsquo; intellectual property without the owner&rsquo;s permission and/or complying with other legal protections related to the use of any intellectual property.&nbsp; </strong></span></p>
<p><span style="color: rgb(0, 128, 0);"><strong>ISI and Peter Van Eeckhoutte confirm this dispute has been settled between them appropriately.&nbsp; ISI thanks Mr. Van Eeckhoutte for his constructive approach to reaching a fair settlement of the dispute.&nbsp; ISI also again sincerely apologizes to Mr. Van Eeckhoutte personally, and to the information security community as a whole for its actions and for any confusion resulting from or related to the dispute.</strong></span></p>
</blockquote>
<p dir="rtl">&nbsp;</p>
<p dir="rtl">كما شكر Peter&nbsp; كل من قدم له يد المساعدة سواء من نشر الموضوع أو بالدعم المادي و يقول أنه قد وصله الكثير من الأموال عن طريق الدعم , لمن أراد استعادة ماله الأن الرجال مراسلته قبل يوم 25 نوفيمبير الحالي و ذكر تفاصيل الإسم و البريد. كما يقترح عليك إذا لم ترغب في استعادة مالك أن يقوم بالتبرع بها (فضلا اقرأ من المصدر لمزيد من التفاصيل)ز</p>
<p dir="rtl"><strong><a href="https://www.corelan.be/index.php/2011/11/18/copyright-dispute-resolved/">المصدر</a></strong></p>
<p dir="rtl">&nbsp;</p>
<p dir="rtl"><strong>تحياتي واحترامي</strong></p>
<hr />
<p><small>&copy; Eng. Sabri Saleh for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2011. |
<a href="http://www.security4arabs.com/2011/11/22/corelan-isi-copyright-dispute-resolved/">Permalink</a> |
<a href="http://www.security4arabs.com/2011/11/22/corelan-isi-copyright-dispute-resolved/#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2011/11/22/corelan-isi-copyright-dispute-resolved/&amp;title=شركة InfoSec  توصلت لحل مشكلة الحقوق مع Peter Van أخيرا">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/c0relancod3r/" rel="tag">c0relancod3r</a>, <a href="http://www.security4arabs.com/tag/corelan-vs-infosec/" rel="tag">Corelan VS InfoSec</a>, <a href="http://www.security4arabs.com/tag/infosec-institute-plagiarized-course-material-from-corelan-be/" rel="tag">InfoSec Institute plagiarized course material from Corelan.be</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2011/11/22/corelan-isi-copyright-dispute-resolved/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>شركة InfoSec  تسرق شروحات فريق c0relan و Peter Van لن يمررها بسلام</title>
		<link>http://www.security4arabs.com/2011/11/07/infosec-institute-plagiarized-course-material-from-corelan-be/</link>
		<comments>http://www.security4arabs.com/2011/11/07/infosec-institute-plagiarized-course-material-from-corelan-be/#comments</comments>
		<pubDate>Mon, 07 Nov 2011 02:52:24 +0000</pubDate>
		<dc:creator>صبري صالح</dc:creator>
				<category><![CDATA[أخبار عامة]]></category>
		<category><![CDATA[الأخبار]]></category>
		<category><![CDATA[عام]]></category>
		<category><![CDATA[Corelan VS InfoSec]]></category>
		<category><![CDATA[InfoSec Institute plagiarized course material from Corelan.be]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=2655</guid>
		<description><![CDATA[&#160; في غلطة لن تغفرها مجتمعات الحماية عامة و الإنترنت خاصة , قام أحد موظفين شركة InfoSec  بسرقة شروحات فريق c0relan و على رأسهم Peter Van  و الشهير بـ corelanc0d3r قام الموظف بسرقة جميع المواد بشكل غير ذكي و لصقها في مناهج شركة InfoSec الربحية دون أدنى تعديل أو حفظ لحقوق بيتر. و قد صرحت [...]]]></description>
			<content:encoded><![CDATA[<p>&nbsp;</p>
<p>في غلطة لن تغفرها مجتمعات الحماية عامة و الإنترنت خاصة , قام أحد موظفين شركة <a title="http://infosecinstitute.com" href="http://infosecinstitute.com" target="_blank">InfoSec</a>  بسرقة شروحات فريق <a title="www.corelan.be:8800" href="www.corelan.be:8800" target="_blank">c0relan</a> و على رأسهم Peter Van  و الشهير بـ corelanc0d3r قام الموظف بسرقة جميع المواد بشكل غير ذكي و لصقها في مناهج شركة InfoSec الربحية دون أدنى تعديل أو حفظ لحقوق بيتر.</p>
<p>و قد صرحت الشركة أن هذا الخطأ هو خطأ موظف جديد تم تعيينه حديثا و أنه لا يعرف السياسة الصارمة للشركة في هذه الأمور.</p>
<p>وبناء على ما تم تلخيصه آنفا , قام بيتر بتحذير  InfoSec  من هذا الفعل و ذكر أنهم حاولوا التملص من الاعتراف بخطأئهم بطريقة و بأخرى.</p>
<p>قام بيتر بمراسلتهم رسميا (<a title="http://attrition.org/errata/plagiarism/infosec_institute/" href="http://attrition.org/errata/plagiarism/infosec_institute/" target="_blank">المصدر</a>)</p>
<ul>
<li><strong>الإثبات أن بيتر هو الكاتب الأصلي للمواضيع</strong></li>
</ul>
<p><a href="http://attrition.org/errata/plagiarism/infosec_institute/CopyrightGov_Registration.pdf">Copyright registration for Exploit Writing Tutorial by Peter Van Eeckhoutte / corelanc0d3r</a></p>
<ul>
<li><strong>الرسالة الأولى من محامي بيتر إلى مدير شركة InfoSec</strong></li>
</ul>
<p><a href="http://attrition.org/errata/plagiarism/infosec_institute/2010.12.17-lettre_mise_en_demeure_infosec_institute.pdf">Letter to Jack Koziol / InfoSec Institute from van Eeckhoutte&#8217;s lawyer (2010.12.17)</a></p>
<ul>
<li><strong>الرسالة الثانية من محامي بيتر إلى مدير شركة InfoSec</strong></li>
</ul>
<p><a href="http://attrition.org/errata/plagiarism/infosec_institute/2011.03.29-lettre_SWW_to_Jack_Koziol-Copyright_Infringement.pdf">Letter to Jack Koziol / InfoSec Institute from van Eeckhoutte&#8217;s lawyer (2011.03.29)</a></p>
<ul>
<li><strong>إثبات سرقة InfoSec لشروحات بيتر و النسخ و اللصق في مناهجهم الرسمية</strong></li>
</ul>
<p><a href="http://attrition.org/errata/plagiarism/infosec_institute/labbook.pdf">InfoSec Institute Expert Penetration Testing Lab Manual</a></p>
<p>&nbsp;</p>
<p>و الذي نتج عنه <a title="http://resources.infosecinstitute.com/corelan-public-apology/" href="http://resources.infosecinstitute.com/corelan-public-apology/" target="_blank">اعتذار قوي من شركة InfoSec  على موقعهم الرسمي</a> . بيتر اعتبر أن هذا الاعتذار ليس بكاف. فقد اعتبره طريقة غير لائقة لإسكاته و أنه لا يبالي بالمال خاصة و أنني تحدثت معه بشكل شخصي و سألته</p>
<h4><strong>هل أثرت هذه المشكلة على دوراتك التدريبية تأثيرا سلبيا ؟</strong></h4>
<p>فأجاب بــ &#8230;</p>
<blockquote><p><span style="color: #008000;"><strong>نعم بالطبع , كنت أتمنى أن أبدأ هذه السنة دوراتي بنفس المحتوى التي تعتب في كتابته و ترتيبه العام الماضي, لكن هذه المشكلة اضطرتني أن أقوم بإعادة كتابة مناهج دوراتي من جديد و بشكل مختلف مما أضاع مني 9 أشهر في بناء تلك المواد مره أخرى و التوقف عن إعطاء الدورات بنفس المحتويات السابقة.</strong></span></p></blockquote>
<p>&nbsp;</p>
<p>سألته سؤال آخر ,</p>
<h4><strong>ما هو الحل المُرضي لك و الذي يجب أن تفعله شركة InfoSec  لترضى ؟</strong></h4>
<p>فأجاب ,</p>
<blockquote><p><span style="color: #008000;"><strong>حسنا , لا أستطيع أن أخبرك حاليا لأنه جزء من الحل الذي أرضى به و لقد أرسلت لهم الجمعة الماضية هذا الحل و وعدتهم بأن أجعل الأمر في سرية تامة.</strong></span></p></blockquote>
<p>&nbsp;</p>
<p>في النهاية, أظهر بيتر ثباتا أعجبني بأن قال:</p>
<blockquote><p><strong><span style="color: #008000;">لن أيأس  فأنا لا أدافع عن قضيتي فقط , بل سأجعلها انذارا لكل الشركات التي تحاول سرقة جهد المجتمعات الغير ربحية و تحويل جهودهم  إلى ربح لهم دون أي احترام لجهود الأخرين. و استطرد قائلا, إن لم يحس المجتمع بخطورة الموقف فقد أكون اليوم الضحية و غدا أنت و غيرك ممن يكتبون و يتعبون دون مقابل و تأتي شركة و تسرق كل جهودك.</span></strong></p></blockquote>
<p>&nbsp;</p>
<p>في النهاية أحب أن أذكر سؤال سألته له بشكل شخصي,,</p>
<h4>كيف أستطيع أن أساعدك ؟</h4>
<p>فأجاب ,,</p>
<blockquote><p><span style="color: #008000;"><strong>حسنا هناك طريقتين , </strong></span></p>
<p><span style="color: #008000;"><strong>الأولى, بنشر الموضوع و شرح موقفي للمجتمعات الحماية</strong></span></p>
<p><span style="color: #008000;"><strong>الثانية, الدعم المادي لأن قضيتي تكلفني مصاريف للمحامي</strong></span></p></blockquote>
<p>تستطيع دعم بيتر من <a title="https://www.corelan.be/index.php/donate/" href="https://www.corelan.be/index.php/donate/" target="_blank"><strong>هنا</strong> </a></p>
<p>&nbsp;</p>
<p><strong>تحياتي و احترامي</strong></p>
<p>&nbsp;</p>
<hr />
<p><small>&copy; Eng. Sabri Saleh for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2011. |
<a href="http://www.security4arabs.com/2011/11/07/infosec-institute-plagiarized-course-material-from-corelan-be/">Permalink</a> |
<a href="http://www.security4arabs.com/2011/11/07/infosec-institute-plagiarized-course-material-from-corelan-be/#comments">5 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2011/11/07/infosec-institute-plagiarized-course-material-from-corelan-be/&amp;title=شركة InfoSec  تسرق شروحات فريق c0relan و Peter Van لن يمررها بسلام">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/corelan-vs-infosec/" rel="tag">Corelan VS InfoSec</a>, <a href="http://www.security4arabs.com/tag/infosec-institute-plagiarized-course-material-from-corelan-be/" rel="tag">InfoSec Institute plagiarized course material from Corelan.be</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2011/11/07/infosec-institute-plagiarized-course-material-from-corelan-be/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>القرصان الإيراني يضرب مرّة أخرى</title>
		<link>http://www.security4arabs.com/2011/09/07/the-iranian-hacker-strikes-again/</link>
		<comments>http://www.security4arabs.com/2011/09/07/the-iranian-hacker-strikes-again/#comments</comments>
		<pubDate>Wed, 07 Sep 2011 01:04:05 +0000</pubDate>
		<dc:creator>صبري صالح</dc:creator>
				<category><![CDATA[الأخبار]]></category>
		<category><![CDATA[الحوادث الأمنية]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=2559</guid>
		<description><![CDATA[في مجتمع الحماية العربي قمنا بتغطية الهجمات التي تعرض لها مُصدرا شهادات SSL كمودو و ديجناتور. شهادات كمودو أعلن عنها قرصان إيراني شكك بعض الخبراء الأمنيين بكونه المنفذ ليتبيّن في ما بعد أنّه بالفعل هو من نفذ الهجوم. واليوم أعلن هذا القرصان في رسالة نشرها على موقع بيست بين دوت كوم عن قيامه بالهجوم على [...]]]></description>
			<content:encoded><![CDATA[<p>في مجتمع الحماية العربي قمنا بتغطية الهجمات التي تعرض لها مُصدرا شهادات SSL <a href="http://www.security4arabs.com/2011/03/30/comodo-ssl-compromised/">كمودو</a> و <a href="http://www.security4arabs.com/2011/09/04/google-victim-of-diginotar-ssl-spoof-2/">ديجناتور</a>. شهادات كمودو أعلن عنها قرصان إيراني شكك بعض الخبراء الأمنيين بكونه المنفذ ليتبيّن في ما بعد أنّه بالفعل هو من نفذ الهجوم. واليوم أعلن هذا القرصان في رسالة نشرها على موقع بيست بين دوت كوم عن قيامه بالهجوم على ديجناتور، حيث ذكر ان هجومه يأتي في الذكرى السادسة عشرة لمجزرة سربينيتسيا والتي حدثت في 11 يوليو (آذار) وراح ضحيتها 8000 آلاف مسلم. وحسب القرصان فإن هجومه يأتي كرد على الحكومة الهولندية والتي ضحت بالضحايا في مقابل سلامة 30 من جنودها.</p>
<p>الهجوم وفق القرصان كان هجوماً معقداً. لم يقم بكشف تفاصيله ولكن ذكر بأنّه سيقوم بذلك في وقت لاحق. ولكن اثباتاً على اختراقه فقد ذكر معلومات أحد الخوادم الداخلية لديجناتور</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">Username: PRODUCTION\Administrator Domain Administrtor of certifiate network<br />
Password: Pr0d@dm1n</div></div>
<p>الهجوم على ديجناتور يأتي في وقت تتصاعد في الانتقادات لنظام الشهادات الحالي. في حالة كومودو لا زالت الشركة تعمل بدون مشاكل ولكن في حالة ديجناتور في الأغلب سوف تخرج الشركة من سوق العمل نظراً لفداحة الهجوم الذي تعرضت له.</p>
<p>في ما يلي النّص الكامل لرسالة القرصان مترجماً</p>
<blockquote><p>مرحبا مرة أخرى , الهجوم عاد ثانيةً, هه؟<br />
قلت لكم أستطيع أن أعيد كل ما حدث مرة أخرى. قلت في المقابلات أنني ما زلت أمتلك الوصول إلى موزعين شركة كومودوComodo.<br />
قلت للجميع أمتلك الوصول إلى أغلب شهادات الموثوقية Certificate Authority(CA) , هل رأيتم هذه الكلمات الآن؟</p>
<p>أتعلمون, أنا أملك الوصول إلى أكثر من أربع شهادات موثوقية عالية و التي أستطيع أن أنشئ منها شهادات جديدة أيضًا و سوف أفعل.<br />
أنا لاأستطيع ذكر أسمائها, كما أني أمتلك الوصول إلى شهادات الموثوقية الخاصة بـStartCom. لقد اخترقت خوادمهم أيضا بطريقة معقدة جدا, ولقد كان<br />
محظوظا بكونه كان متواجد مقابل توقيع HSM. سأذكر اسم أخر فقط و الذي ما زلت أملك وصول إليه ألا و هو GlobalSign,<br />
دعني أستخدم شهادات الموثوقية الخاصة بهم و سأتكلم عنهم لاحقا أيضا.<br />
لن أتكلم عن تفاصيل كثيرة, فقط أريد الآن أن يعلم العالم أنه أي شئ تفعله له عواقب و أي شئ تفعله بلدكم في الماضي يجب أن تدفع ثمنه.</p>
<p>لقد كنت متأكداً أني لو استخدمت شهادات شركة ما لنفسي ستقوم هذه الشركة بإغلاق هذه الشهادات و لن أستطيع أن أنشئ شهادات مرة أخرى, شركة كومودو كانت بالفعل محظوظة جدا.</p>
<p>لقد فكرت أنه لو أنشأت شهادات موثوقية من الحكومة الهولندية سيخسرون الكثير من المال.</p>
<p>http://www.nasdaq.com/aspx/dynamic_charting.aspx?selected=VDSI&#038;timeframe=6m&#038;charttype=line</p>
<p>لكن تذكرت شيئا و اخترقت شركة DigNotar بدون التفكر في تلك الغلطة.</p>
<p>http://www.tepav.org.tr/en/kose-yazisi-tepav/s/2551</p>
<p>عندما قامت الحكومة الهولندية بمقايضة 8000 ملسم بـ30 جندي هولندي و الجنود الصربيين الحيوانات قتلوا 8000 مسلم في نفس اليوم, الحكومة الهولندية<br />
يجب أن تدفع نتيجة ما حدث, ولم يتغير شئ فقط بعد مرور 16 عام.<br />
الـ 13 مليون دولار خاصة الحكومة الهولندية و التي تم دفعها لشركة DigNotar يجب أن تذهب إلى القمامة.<br />
إنه من الكافي جدًا للحكومة الهولندية أن تفهم أنّ جندي مسلم واحد أفضل من 10000 جندي هولندي.</p>
<p>سأتكلم في بعض التفاصيل التقنية الخاصة بالاختراق لاحقا, فأنا لا أمتلك وقت الأن.<br />
كيف استطعتُ الوصول إلى 6 طبقات في الشبكة الداخلية الخاصة بشركة DigNotar, كيف وجدت كلمات المرور, كيف وصلت إلى صلاحيات النظام لأنظمة مكتملة التحديثات يوما بيوم<br />
كيف تخطيت نظام nCipher NetHSM, و عتاد توليد المفاتيح, مدير شهادات الـ RSA, كيف اخترقت الطبقة السادسة للشبكة الداخلية و التي ليس<br />
لها وصول إلى الإنترنت إلا بالمنفذ 80,443 و التي لا تقبل الاتصال العكسي أو المباشر لإتصالات الـ VNC و المزيد و المزيد و المزيد.</p>
<p>عندما أشرح كل هذا, ستعرف إلى أي مدى هذا لاختراق كان معقدا, سيكون دورة اختراق جيدة للهاكرز مثل فريق Anonymous و Lulzsec.<br />
لقد كان هنا الكثير من ثغرات اليوم صفر والطرق و المهارات.</p>
<p>هل سمعت عن لغة البرمجة XUDA و التي يستخدما مدير شهادات RSA؟ لا لم تسمع. لقد عرفت مدير شهادات RSA و تعلمت لغة برمجته في نفس الليلة.<br />
إنها لغة غير عادية إن علامة أكبر من في كل اللغات هي &#8221;</p>
<p>على أي حال,, سأتكلم عن شركة DigNotar لاحقا! أما الأن أكمل التفكر فيما فعلته الحكومة الهولندية منذ 16 عام مضت في نفس اليوم الذي اخترقت أنا فيه.<br />
سأتكلم لاحقا و سأوضح لكم أكثر الاختراقات تعقيدا لهذا العام و الذي سيكون منها المزيد و التي سأتكلم عنها أيضا.</p>
<p>المقابلة ستكون عن طريق البريد الإلكتروني ichsun@ymail.com<br />
بمناسبة الحديث, إسأل شركة DigNotar عن هذا المستخدم و كلمة المرور جميعا<br />
Username: PRODUCTION\Administrator Domain Administrtor of certifiate network<br />
Password: Pr0d@dm1n</p>
<p>الأمر لا يتعلق كله بكسر كلمة المرور<br />
1. لن تستطيع الاتصال RDP في شبكة مغلقة و محمية بجدران نارية و التي لا تسمح باتصال عكسي عن طريق VNC , RDP إلخ بسبب مراقبة الحزم.<br />
2. لن تستطيع حتى أن تأخذ نسخة من الـهاش لكلمات المرور إذا لم تكن مدير على النظام.<br />
3. لن تستطيع الوصول إلى الطبقة السادسة من الشبكة و التي لا تحتوي على أي اتصال من و إلى الإنترنت.</p>
<p>نعم</p>
<p>إلى اللقاء الأن</p></blockquote>
<p>الرسالة الأصليّة</p>
<p>http://pastebin.com/1AxH30em</p>
<hr />
<p><small>&copy; Eng. Sabri Saleh for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2011. |
<a href="http://www.security4arabs.com/2011/09/07/the-iranian-hacker-strikes-again/">Permalink</a> |
<a href="http://www.security4arabs.com/2011/09/07/the-iranian-hacker-strikes-again/#comments">10 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2011/09/07/the-iranian-hacker-strikes-again/&amp;title=القرصان الإيراني يضرب مرّة أخرى">del.icio.us</a>
<br/>
Post tags: <br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2011/09/07/the-iranian-hacker-strikes-again/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>تم اختراق Sony  مرة أخرى !!!</title>
		<link>http://www.security4arabs.com/2011/06/02/sony-pictures-hacked-again/</link>
		<comments>http://www.security4arabs.com/2011/06/02/sony-pictures-hacked-again/#comments</comments>
		<pubDate>Thu, 02 Jun 2011 23:28:52 +0000</pubDate>
		<dc:creator>صبري صالح</dc:creator>
				<category><![CDATA[الأخبار]]></category>
		<category><![CDATA[الحوادث الأمنية]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=2382</guid>
		<description><![CDATA[&#160; نعم , هذا الخبر صحيح و المخترق هو نفسه Lulzsec الذي اخترق سوني من قبل. كان هدفه هذه المره هو &#8220;SonyPictures.com&#8221; و الذي كان يحتوي 1,000,000 مستخدم بمعلوماتهم الخاصة بما فيها كلمات المرور و عناوينهم البريدية و عناوين السكن. كما تم الاختراق على مستوى حسابات المدراء بما فيها كلمات المرور. استطاع المخترق أن يستخدم [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="alignnone" title="http://firstain.com/wp-content/uploads/2011/05/Sony-hacked-again.jpg" src="http://firstain.com/wp-content/uploads/2011/05/Sony-hacked-again.jpg" alt="" width="521" height="293" /></p>
<p>&nbsp;</p>
<p>نعم , هذا الخبر صحيح و المخترق هو نفسه Lulzsec الذي اخترق سوني من قبل. كان هدفه هذه المره هو &#8220;SonyPictures.com&#8221; و الذي كان يحتوي 1,000,000 مستخدم بمعلوماتهم الخاصة بما فيها كلمات المرور و عناوينهم البريدية و عناوين السكن. كما تم الاختراق على مستوى حسابات المدراء بما فيها كلمات المرور.</p>
<p>استطاع المخترق أن يستخدم طريقة حقن البيانات في ثغرة حقن بدائية موجودة في الموقع فمن أول الحقن استطاع عرض جميع ما يريد. أسواء ما في الحدث أن شركة سوني تخزن كلمات مرور 1,000,000 بدون أي نوع من أنواع التشفير؟؟!!!</p>
<p>قام المخترق برفع الملفات على مواقع التحميل لكن سرعان ما تم حذفها , و تستطيع أن تجد الملفات في موقع التورينت الشهير ThePirateBay.org فهي ما زالت موجوده.</p>
<p>&nbsp;</p>
<p>شخصيا لا أدري ما أقول .. لكن في المرة الأولى قلت لكل جواد كبوة ,, لكن يبودا أن سوني وصلت لمرحلة الإهمال و اللا مبالاة بمعلومات زبائنها.</p>
<p><strong>تحياتي و احترامي</strong></p>
<p>&nbsp;</p>
<hr />
<p><small>&copy; Eng. Sabri Saleh for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2011. |
<a href="http://www.security4arabs.com/2011/06/02/sony-pictures-hacked-again/">Permalink</a> |
<a href="http://www.security4arabs.com/2011/06/02/sony-pictures-hacked-again/#comments">3 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2011/06/02/sony-pictures-hacked-again/&amp;title=تم اختراق Sony  مرة أخرى !!!">del.icio.us</a>
<br/>
Post tags: <br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2011/06/02/sony-pictures-hacked-again/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

