<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>مجتمع الحماية العربي &#187; Metasploit</title>
	<atom:link href="http://www.security4arabs.com/tag/Metasploit/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.security4arabs.com</link>
	<description>Information Security, Penetration Testing, and more</description>
	<lastBuildDate>Thu, 17 May 2012 12:52:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>في دقائق: ثبّت أنظمة كشف الدّخلاء في شبكتك</title>
		<link>http://www.security4arabs.com/2011/01/21/intrusion-detection-for-your-network-in-minutes/</link>
		<comments>http://www.security4arabs.com/2011/01/21/intrusion-detection-for-your-network-in-minutes/#comments</comments>
		<pubDate>Fri, 21 Jan 2011 01:25:00 +0000</pubDate>
		<dc:creator>علي الشّمري</dc:creator>
				<category><![CDATA[أدوات]]></category>
		<category><![CDATA[أمن و حماية]]></category>
		<category><![CDATA[الحماية]]></category>
		<category><![CDATA[hping]]></category>
		<category><![CDATA[IDS]]></category>
		<category><![CDATA[inundator]]></category>
		<category><![CDATA[IPS]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[netcat]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[ostinato]]></category>
		<category><![CDATA[scapy]]></category>
		<category><![CDATA[Security Onion]]></category>
		<category><![CDATA[Sguil]]></category>
		<category><![CDATA[snort]]></category>
		<category><![CDATA[Squert]]></category>
		<category><![CDATA[Suricata]]></category>
		<category><![CDATA[tcpreplay]]></category>
		<category><![CDATA[Xplico]]></category>
		<category><![CDATA[Xubuntu]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=1949</guid>
		<description><![CDATA[توزيعة <a href="http://securityonion.blogspot.com">Security Onion</a> مشكوراً مطورها السيد <a href="http://www.blogger.com/profile/09074300658047188367">Doug Burks</a> سهل علينا من خلالها الكثير من المتاعب التي كنا نلاقيها حين قمنا بتجربة تنصيب وإعداد برمجيات مثل: Snort و Sguil و Suricata وغيرها من الأدوات المتعلقة بمجال أنظمة كشف الدخلاء ... ]]></description>
			<content:encoded><![CDATA[<p>في الكثير من الأحيان حين نريد تجربة نظام أو برنامج أو أداة جديدة، نخسر الكثير من الوقت في عملية تحميل الحزم المطلوبة ومن ثم تركيبها وعمل الإعدادات اللازمة للبرنامج الجديد &#8230; وأحياناً أخرى نكتشف بإننا بحاجة الى حزم أخرى نضطر الى تركيبها بعد صراع طويل من خلال الكومبايل وتعدداته !</p>
<p>ما كتبته بالأعلى هو واقع تجربة حدثت مع كاتب هذه الكلمات وأنا متأكد إنها حدثت مع الكثير من قراءها !</p>
<p>توزيعة <a href="http://securityonion.blogspot.com">Security Onion</a> مشكوراً مطورها السيد <a href="http://www.blogger.com/profile/09074300658047188367">Doug Burks</a> سهل علينا من خلالها الكثير من المتاعب التي كنا نلاقيها حين قمنا بتجربة تنصيب وإعداد برمجيات مثل: Snort و Sguil و Suricata وغيرها من الأدوات المتعلقة بمجال أنظمة كشف الدخلاء.</p>
<p><img src="http://4.bp.blogspot.com/_Prlv_CKbUdQ/TTgd37sFgLI/AAAAAAAAAJM/Qbtb1316kvg/s640/Security_Onion_20110116_nsm_all_del_menu.PNG" width=550 alt="" /></p>
<p><strong>إذن ما هي Security Onion ؟</strong><br />
هي ببساطة عبارة عن توزيعة لينوكس مبنية على توزيعة Xubuntu وذلك لتركيب، إعداد وتجربة أنظمة كشف الدخلاء وتحليلها &#8230; يشرف على تطويرها السيد Doug Burks &#8230; وتحتوي على برمجيات عدة مثل: Snort، Suricata, Sguil, ,Xplico ,nmap و scapy, hping, netcat, tcpreplay وغيرها الكثير &#8230;</p>
<p>التوزيعة يأتي عليها نسخة Snort 2.9.0 بشكل أساسي وكذلك نظام كشف الدخلاء الآخر Suricata والذي يمكنك التحول من واحد الى آخر بسهولة وذلك لتجربة كلاهما &#8230; وأيضاً يمكنك إضافة القوانين أو كتابة القوانين الخاصة بك مع إمكانية تحديث القوانين إما من خلال Emerging Threats أو من خلال Snort VRT &#8230; كذلك يمكنك تحليل هذه البيانات إما من خلال Sguil أو من خلال واجهته الأخرى Squert التي تعمل من المتصفح &#8230;</p>
<p>كذلك يوجد مجموعة من أفضل أدوات الـ Packet Crafting وذلك لإختبار أنظمة كشف الدخلاء هذه أو أي أنظمة أخرى، مثل: nmap و hping3 و inundator و ostinato و scapy و metasploit الى آخره &#8230;</p>
<p>صراحة التوزيعة رائعة وعملية تنصيبها مثلها مثل تنصيب أي توزيعة أوبنتو أخرى، وإعداد Sguil عليها عبارة عن بعض الضغطات من الأزرار ليس إلا &#8230; كل ما عليك فعله هو وضعها في المكان الصحيح سواءاً من خلال TAP أو من خلال Inline mode &#8230; أختر ما يناسبك &#8230; للحصول على التوزيعة، أضغط <a href="http://sourceforge.net/projects/security-onion/files/">هنا</a> &#8230; وللذهاب للموقع الرسمي أضغط <a href="http://securityonion.blogspot.com/">هنا</a> &#8230;</p>
<p>وكذلك عزيزي القاريء إن كنت جديد على التوزيعة بشكل عام وعلى الأداة Sguil بشكل خاص؟ أنصحك بمتابعة السلسلة التي يقوم بها مطور الأداة، والتي يمكن أن تجدها هنا:<br />
<a href="http://securityonion.blogspot.com/2011/01/introduction-to-sguil-and-squert-part-1.html">Introduction to Sguil and Squert: Part 1</a><br />
<a href="http://securityonion.blogspot.com/2011/01/introduction-to-sguil-and-squert-part-2.html">Introduction to Sguil and Squert: Part 2</a><br />
<a href="http://securityonion.blogspot.com/2011/01/introduction-to-sguil-and-squert-part-3.html">Introduction to Sguil and Squert: Part 3 </a><br />
<a href="http://securityonion.blogspot.com/2011/01/introduction-to-sguil-and-squert-part-4.html">Introduction to Sguil and Squert: Part 4</a></p>
<hr />
<p><small>&copy; Ali for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2011. |
<a href="http://www.security4arabs.com/2011/01/21/intrusion-detection-for-your-network-in-minutes/">Permalink</a> |
<a href="http://www.security4arabs.com/2011/01/21/intrusion-detection-for-your-network-in-minutes/#comments">2 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2011/01/21/intrusion-detection-for-your-network-in-minutes/&amp;title=في دقائق: ثبّت أنظمة كشف الدّخلاء في شبكتك">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/hping/" rel="tag">hping</a>, <a href="http://www.security4arabs.com/tag/ids/" rel="tag">IDS</a>, <a href="http://www.security4arabs.com/tag/inundator/" rel="tag">inundator</a>, <a href="http://www.security4arabs.com/tag/ips/" rel="tag">IPS</a>, <a href="http://www.security4arabs.com/tag/metasploit/" rel="tag">Metasploit</a>, <a href="http://www.security4arabs.com/tag/netcat/" rel="tag">netcat</a>, <a href="http://www.security4arabs.com/tag/nmap/" rel="tag">Nmap</a>, <a href="http://www.security4arabs.com/tag/ostinato/" rel="tag">ostinato</a>, <a href="http://www.security4arabs.com/tag/scapy/" rel="tag">scapy</a>, <a href="http://www.security4arabs.com/tag/security-onion/" rel="tag">Security Onion</a>, <a href="http://www.security4arabs.com/tag/sguil/" rel="tag">Sguil</a>, <a href="http://www.security4arabs.com/tag/snort/" rel="tag">snort</a>, <a href="http://www.security4arabs.com/tag/squert/" rel="tag">Squert</a>, <a href="http://www.security4arabs.com/tag/suricata/" rel="tag">Suricata</a>, <a href="http://www.security4arabs.com/tag/tcpreplay/" rel="tag">tcpreplay</a>, <a href="http://www.security4arabs.com/tag/xplico/" rel="tag">Xplico</a>, <a href="http://www.security4arabs.com/tag/xubuntu/" rel="tag">Xubuntu</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2011/01/21/intrusion-detection-for-your-network-in-minutes/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>نسخة تجاريّة من Metasploit</title>
		<link>http://www.security4arabs.com/2010/04/23/metasplot-express-a-ommercial-version-of-metasploit/</link>
		<comments>http://www.security4arabs.com/2010/04/23/metasplot-express-a-ommercial-version-of-metasploit/#comments</comments>
		<pubDate>Fri, 23 Apr 2010 02:18:16 +0000</pubDate>
		<dc:creator>بشار</dc:creator>
				<category><![CDATA[أخبار عامة]]></category>
		<category><![CDATA[أدوات]]></category>
		<category><![CDATA[الأخبار]]></category>
		<category><![CDATA[تجربة الإختراق]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[Metasploit Express]]></category>
		<category><![CDATA[Rapid7]]></category>
		<category><![CDATA[ماسحات الثّغرات]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=526</guid>
		<description><![CDATA[أعلنت شركة Rapid7، والتي استحوذت على مشروع Metasploit الشهير، أنّها ستصدر نسخة تجاريّة من Metasploit باسم Metasploit Express. هذه الاصدارة سوف تعمل مع كل اصدارات NeXpose بما فيها النّسخة المجّانيّة. NeXpose هو برنامج للبحث عن ثغرات في الأنظمة والشبكات Vulnerability Scanner. الاصدارة الجديدة سوف تسمح لعاملين الأمنيّين، بإطلاق مسح بواسطة NeXpose من خلالها. ومن ثمّ [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.rapid7.com/news-events/press-releases/2010/2010-metasploit-express.jsp">أعلنت</a> شركة Rapid7، والتي استحوذت على مشروع Metasploit الشهير، أنّها ستصدر نسخة تجاريّة من Metasploit باسم <a href="http://www.metasploit.com/express/">Metasploit Express</a>. هذه الاصدارة سوف تعمل مع كل اصدارات NeXpose بما فيها النّسخة المجّانيّة. NeXpose هو برنامج للبحث عن ثغرات في الأنظمة والشبكات Vulnerability Scanner.</p>
<p>الاصدارة الجديدة سوف تسمح لعاملين الأمنيّين، بإطلاق مسح بواسطة NeXpose من خلالها. ومن ثمّ تعطي إمكانية من خلال نفس لوحة التّحكم من عمل تنفيذ لاستغلالها.<br />
(...)<br/>Read the rest of <a href="http://www.security4arabs.com/2010/04/23/metasplot-express-a-ommercial-version-of-metasploit/">نسخة تجاريّة من Metasploit</a> (17 words)</p>
<hr />
<p><small>&copy; بشار for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2010. |
<a href="http://www.security4arabs.com/2010/04/23/metasplot-express-a-ommercial-version-of-metasploit/">Permalink</a> |
<a href="http://www.security4arabs.com/2010/04/23/metasplot-express-a-ommercial-version-of-metasploit/#comments">18 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2010/04/23/metasplot-express-a-ommercial-version-of-metasploit/&amp;title=نسخة تجاريّة من Metasploit">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/metasploit/" rel="tag">Metasploit</a>, <a href="http://www.security4arabs.com/tag/metasploit-express/" rel="tag">Metasploit Express</a>, <a href="http://www.security4arabs.com/tag/rapid7/" rel="tag">Rapid7</a>, <a href="http://www.security4arabs.com/tag/vulnerability-scanner/" rel="tag">ماسحات الثّغرات</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2010/04/23/metasplot-express-a-ommercial-version-of-metasploit/feed/</wfw:commentRss>
		<slash:comments>18</slash:comments>
		</item>
		<item>
		<title>إستخدام Attack Tool Kit لعمل PenTest بسيط</title>
		<link>http://www.security4arabs.com/2010/04/02/using-attack-tool-kit-for-simple-penetration-testing/</link>
		<comments>http://www.security4arabs.com/2010/04/02/using-attack-tool-kit-for-simple-penetration-testing/#comments</comments>
		<pubDate>Fri, 02 Apr 2010 09:08:04 +0000</pubDate>
		<dc:creator>علي الشّمري</dc:creator>
				<category><![CDATA[أدوات]]></category>
		<category><![CDATA[تجربة الإختراق]]></category>
		<category><![CDATA[شروحات]]></category>
		<category><![CDATA[ATK]]></category>
		<category><![CDATA[Attack Tool Kit]]></category>
		<category><![CDATA[GPL]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[Nessus]]></category>
		<category><![CDATA[Penetration Testing]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=432</guid>
		<description><![CDATA[أداة صغيرة وجميلة أخرى تعمل في بيئة عمل نظام ويندوز تساعد في إكتشاف الثغرات وإستغلالها إسمها ATK وهو إختصار ل، Attack Tool Kit &#8230; النظام هذا كما يصفه مطوره هو عبارة حالياً عن دمج الماسح Nessus وبيئة الإستغلال Metasploit معاً &#8230; الأداة تستطيع أن تعمل بدون تدخلك في ما تقوم به وبالتالي تقوم الى حد [...]]]></description>
			<content:encoded><![CDATA[<p>أداة صغيرة وجميلة أخرى تعمل في بيئة عمل نظام ويندوز تساعد في إكتشاف الثغرات وإستغلالها إسمها ATK وهو إختصار ل، Attack Tool Kit &#8230; النظام هذا كما يصفه مطوره هو عبارة حالياً عن دمج الماسح Nessus وبيئة الإستغلال Metasploit معاً &#8230; الأداة تستطيع أن تعمل بدون تدخلك في ما تقوم به وبالتالي تقوم الى حد ما بعملية Automation لعملية كشف وإستغلال الثغرات لوحدها &#8230; الأداة تشبه في عملها كثيراً Core Impact &#8230; هذه الأداة صغيرة صحيح ولكنها تشبه فعلاً CI كثيراً لكن هناك فروقات كبيرة جداً طبعاً &#8230; الأداة مكتوبة بلغة Visual Basic وهي خاضعة لرخصة GPL وبالتالي لك حرية إستعمالها وتوزيعها &#8230;</p>
<p><img src="http://security4arabs.com/images/atk/atk01.JPG" width=550 alt="" /></p>
<p>لنقم بعمل تجربة بسيطة &#8230; الأداة في إعداداتها الأساسية تقوم بتنفيذ إستغلال واحد ضد الـ localhost او 127.0.0.1 ولهذا لنقوم بتغيير هذه الأعدادات لتناسب ما نريد &#8230; أضغط على أيقونة Config وقم بتعديل الهدف &#8230; أي ضع الهدف الذي تريد أن تختبره &#8230; وبعد ذلك قم أيضاً بتفعيل Full Audit لكي يقوم بتنفيذ جميع الثغرات الموجودة في مخازنه وليس فقط ما تقوم بإختياره &#8230; أيضاً هناك خيار جميل وهو إعطائك Alert حين يتم إيجاد ثغرة وإستغلالها قم بتفعيلها إذا أردت &#8230;<br />
(...)<br/>Read the rest of <a href="http://www.security4arabs.com/2010/04/02/using-attack-tool-kit-for-simple-penetration-testing/">إستخدام Attack Tool Kit لعمل PenTest بسيط</a> (67 words)</p>
<hr />
<p><small>&copy; Ali for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2010. |
<a href="http://www.security4arabs.com/2010/04/02/using-attack-tool-kit-for-simple-penetration-testing/">Permalink</a> |
<a href="http://www.security4arabs.com/2010/04/02/using-attack-tool-kit-for-simple-penetration-testing/#comments">14 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2010/04/02/using-attack-tool-kit-for-simple-penetration-testing/&amp;title=إستخدام Attack Tool Kit لعمل PenTest بسيط">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/atk/" rel="tag">ATK</a>, <a href="http://www.security4arabs.com/tag/attack-tool-kit/" rel="tag">Attack Tool Kit</a>, <a href="http://www.security4arabs.com/tag/gpl/" rel="tag">GPL</a>, <a href="http://www.security4arabs.com/tag/metasploit/" rel="tag">Metasploit</a>, <a href="http://www.security4arabs.com/tag/nessus/" rel="tag">Nessus</a>, <a href="http://www.security4arabs.com/tag/penetration-testing/" rel="tag">Penetration Testing</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2010/04/02/using-attack-tool-kit-for-simple-penetration-testing/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>عمل DNS Enumeration بإستخدام Metasploit</title>
		<link>http://www.security4arabs.com/2010/04/01/dns-enumeration-using-metasploit/</link>
		<comments>http://www.security4arabs.com/2010/04/01/dns-enumeration-using-metasploit/#comments</comments>
		<pubDate>Thu, 01 Apr 2010 22:50:34 +0000</pubDate>
		<dc:creator>علي الشّمري</dc:creator>
				<category><![CDATA[تجربة الإختراق]]></category>
		<category><![CDATA[شروحات]]></category>
		<category><![CDATA[auxiliary]]></category>
		<category><![CDATA[DNS Enumeration]]></category>
		<category><![CDATA[dns_enum]]></category>
		<category><![CDATA[Hosts]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[msf]]></category>
		<category><![CDATA[Subdomains]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=419</guid>
		<description><![CDATA[طبعاً يوجد الكثير من الأدوات لعمل DNS Enumeration لكن مو غلط نتعرف على ما يوفره لنا Metasploit &#8230; حيث يوفر لنا أداة مساعدة إسمها dns_enum وسنقوم بإستعمالها لغرض الحصول على معلومات حول نطاق معيين &#8230; لإستعمال هذه الأداة، كل ما عليك القيام به هو الدخول الى الـ Console الخاص بـ Metasploit ومن ثم: msf &#62; [...]]]></description>
			<content:encoded><![CDATA[<p>طبعاً يوجد الكثير من الأدوات لعمل DNS Enumeration لكن مو غلط نتعرف على ما يوفره لنا Metasploit &#8230; حيث يوفر لنا أداة مساعدة إسمها dns_enum وسنقوم بإستعمالها لغرض الحصول على معلومات حول نطاق معيين &#8230; لإستعمال هذه الأداة، كل ما عليك القيام به هو الدخول الى الـ Console الخاص بـ Metasploit ومن ثم:</p>
<pre>msf &gt; use auxiliary/gather/dns_enum</pre>
<p>لإستعراض الخيارات كلها:</p>
<pre>msf auxiliary(dns_enum) &gt; info

       Name: DNS Enumeration Module
    Version: 7825
    License: Metasploit Framework License (BSD)
       Rank: Normal

Provided by:
  Carlos Perez 

Basic options:
  Name         Current Setting                                    Required  Description
  ----         ---------------                                    --------  -----------
  DOMAIN                                                           yes       The target domain name
  ENUM_AXFR    true                                               yes       Initiate a zone Transfer against each NS record
  ENUM_BRT     false                                              yes       Brute force subdomains and hostnames via wordlist
  ENUM_RVL     false                                              yes       Reverse lookup a range of IP addresses
  ENUM_SRV     true                                               yes       Enumerate the most common SRV records
  ENUM_STD     true                                               yes       Enumerate standard record types (A,MX,NS,TXT and SOA)
  ENUM_TLD     false                                              yes       Perform a top-level domain expansion by replacing TLD and testing against IANA TLD list
  IPRANGE                                                         no        The target address range or CIDR identifier
  NS                                                              no        Specify the nameserver to use for queries, otherwise use the system DNS
  STOP_WLDCRD  false                                              yes       Stops Brute Force Enumeration if wildcard resolution is detected
  WORDLIST     /home/binary/bin/msf3/data/wordlists/namelist.txt  no        Wordlist file for domain name brute force.

Description:
  This module can be used to enumerate various types of information
  about a domain from a specific DNS server.

References:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=1999-0532</pre>
<p>جميل جداً، إذن لعمل Zone Transfer لدومين معيين كل الذي علينا فعله هو:</p>
<pre>msf auxiliary(dns_enum) &gt; set DOMAIN arabnix.com</pre>
<p>السبب، هو إن الخيار ENUM_AXFR والذي هو مختص بعملية Zone Transfer كما تلاحظون تم تفعيله &#8220;true&#8221; &#8230; الآن تشغيله:</p>
<pre>msf auxiliary(dns_enum) &gt; run</pre>
<p>(...)<br/>Read the rest of <a href="http://www.security4arabs.com/2010/04/01/dns-enumeration-using-metasploit/">عمل DNS Enumeration بإستخدام Metasploit</a> (92 words)</p>
<hr />
<p><small>&copy; Ali for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2010. |
<a href="http://www.security4arabs.com/2010/04/01/dns-enumeration-using-metasploit/">Permalink</a> |
<a href="http://www.security4arabs.com/2010/04/01/dns-enumeration-using-metasploit/#comments">5 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2010/04/01/dns-enumeration-using-metasploit/&amp;title=عمل DNS Enumeration بإستخدام Metasploit">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/auxiliary/" rel="tag">auxiliary</a>, <a href="http://www.security4arabs.com/tag/dns-enumeration/" rel="tag">DNS Enumeration</a>, <a href="http://www.security4arabs.com/tag/dns_enum/" rel="tag">dns_enum</a>, <a href="http://www.security4arabs.com/tag/hosts/" rel="tag">Hosts</a>, <a href="http://www.security4arabs.com/tag/metasploit/" rel="tag">Metasploit</a>, <a href="http://www.security4arabs.com/tag/msf/" rel="tag">msf</a>, <a href="http://www.security4arabs.com/tag/subdomains/" rel="tag">Subdomains</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2010/04/01/dns-enumeration-using-metasploit/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>dradis &#8211; Effective Information Sharing</title>
		<link>http://www.security4arabs.com/2010/03/31/dradis-effective-information-sharing/</link>
		<comments>http://www.security4arabs.com/2010/03/31/dradis-effective-information-sharing/#comments</comments>
		<pubDate>Wed, 31 Mar 2010 15:36:41 +0000</pubDate>
		<dc:creator>علي الشّمري</dc:creator>
				<category><![CDATA[تجربة الإختراق]]></category>
		<category><![CDATA[dradis]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[اختبارات الاختراق]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=404</guid>
		<description><![CDATA[في عملية الـ Pentest قلنا كثيراً بإن عملية الحصول على أكبر قدر ممكن من المعلومات مهمة ومفيدة جداً وذلك لتسهيل وصولنا الى الهدف &#8230; لكن هل فكرت عزيزي القاريء كيف تقوم بتنظيم وترتيب هذه المعلومات لكي تسهل عليك العودة لها وقرائتها؟ وهل فكرت بإن تقوم بعمل سجل أو documentation لكل الإجراءات التي قمت بها أو [...]]]></description>
			<content:encoded><![CDATA[<p>في عملية الـ Pentest قلنا كثيراً بإن عملية الحصول على أكبر قدر ممكن من المعلومات مهمة ومفيدة جداً وذلك لتسهيل وصولنا الى الهدف &#8230; لكن هل فكرت عزيزي القاريء كيف تقوم بتنظيم وترتيب هذه المعلومات لكي تسهل عليك العودة لها وقرائتها؟ وهل فكرت بإن تقوم بعمل سجل أو documentation لكل الإجراءات التي قمت بها أو ستقوم بها وأيضاً للنواتج التي حصلت عليها؟ كل هذه ممكن عملهم وأكثر من خلال تطبيق الويب dradis &#8230;</p>
<p>ولهذا يعتبر dradis من أفضل تطبيقات الويب التي توفر مستودع مركزي للمعلومات يستطيع جميع المرتبطين في عمل ما أن يتابعوا ما تم إنجازه وماذا لم ينجز بعد.</p>
<p>صورة من الموقع الرسمي:<br />
<img src="http://dradisframework.org/images/screenshot/v2.5/nmap_result.png" alt="" width="550" /></p>
<p><strong>ميزات dradis هي:</strong><br />
- سهولة في توليد التقارير<br />
- يدعم المرفقات<br />
- الربط مع أنظمة وأدوات عدة من خلال Server Plugins.<br />
- لا يعتمد على نظام محدد، يعمل على جميع الأنظمة.<br />
(...)<br/>Read the rest of <a href="http://www.security4arabs.com/2010/03/31/dradis-effective-information-sharing/">dradis &#8211; Effective Information Sharing</a> (140 words)</p>
<hr />
<p><small>&copy; Ali for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2010. |
<a href="http://www.security4arabs.com/2010/03/31/dradis-effective-information-sharing/">Permalink</a> |
<a href="http://www.security4arabs.com/2010/03/31/dradis-effective-information-sharing/#comments">2 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2010/03/31/dradis-effective-information-sharing/&amp;title=dradis &#8211; Effective Information Sharing">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/dradis/" rel="tag">dradis</a>, <a href="http://www.security4arabs.com/tag/metasploit/" rel="tag">Metasploit</a>, <a href="http://www.security4arabs.com/tag/pentest/" rel="tag">اختبارات الاختراق</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2010/03/31/dradis-effective-information-sharing/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>كيفية إستعمال NeXpose من داخل Metasploit لتنفيذ هجوم</title>
		<link>http://www.security4arabs.com/2010/03/12/howto-use-nexpose-from-metasploit-to-perform-an-attack/</link>
		<comments>http://www.security4arabs.com/2010/03/12/howto-use-nexpose-from-metasploit-to-perform-an-attack/#comments</comments>
		<pubDate>Fri, 12 Mar 2010 14:28:59 +0000</pubDate>
		<dc:creator>علي الشّمري</dc:creator>
				<category><![CDATA[تجربة الإختراق]]></category>
		<category><![CDATA[شروحات]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[msfconsole]]></category>
		<category><![CDATA[NeXpose]]></category>
		<category><![CDATA[nexpose_connect]]></category>
		<category><![CDATA[nexpose_scan]]></category>
		<category><![CDATA[اختبارات الاختراق]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=187</guid>
		<description><![CDATA[نريد أن اقوم بعمل فحص على الشبكة من خلال NeXpose وفي حالة إكتشافه لثغرة قادر Metasploit على تنفيذها، أريده يقوم بإستغلالها &#8230; أذن لنبدأ معاً &#8230; أول شيء قم بإنشاء ملف في مجلد Metasploit مثلاً وسميه ما شئت (أنا سأستعمل الأسم NeXpose.rc): vim NeXpose.rc وضع فيه التالي: db_create nexpose test.db load nexpose nexpose_connect nxadmin:password@localhost:3780 nexpose_scan [...]]]></description>
			<content:encoded><![CDATA[<p>نريد أن اقوم بعمل فحص على الشبكة من خلال NeXpose وفي حالة إكتشافه لثغرة قادر Metasploit على تنفيذها، أريده يقوم بإستغلالها &#8230; أذن لنبدأ معاً &#8230; أول شيء قم بإنشاء ملف في مجلد Metasploit مثلاً وسميه ما شئت (أنا سأستعمل الأسم NeXpose.rc):</p>
<pre>vim NeXpose.rc</pre>
<p>وضع فيه التالي:</p>
<pre>db_create nexpose test.db
load nexpose
nexpose_connect nxadmin:password@localhost:3780
nexpose_scan -v -x -t pentest-audit 172.16.1.55</pre>
<p>أغلق الملف وأحفظه &#8230; ولنوضح ما هي هذه السطور:<br />
<strong>السطر الأول:</strong> قمنا بعملية إنشاء قاعدة بيانات لـ NeXpose &#8230;<br />
<strong>السطر الثاني:</strong> قمنا بعملية تحميل NeXpose &#8230;<br />
<strong>السطر الثالث:</strong> قمنا بعملية الإتصال على خادم NeXpose ووضعنا أسم المستخدم المراد إستعماله مع كلمة السر الخاصة به &#8230; في حالة كنت تستعمل NeXpose على خادم وتستعمل Metasploit من خادم آخر، قم بإسبتدال localhost بعنوان الـ IP الخاص بخادم NeXpose &#8230; أنا أستعمل خادم مركزي للامانة وأستعمل Metasploit من جهاز لاب توب قديم جداً ولا يتحمل أن يعمل عليه NeXpose ولهذا أستفيد من كونه عن بعد &#8230;<br />
<strong>السطر الرابع:</strong> قمنا بتشغيل الفحص مع إختيار نوع الفحص والذي هنا هو pentest-audit وأيضاً أعطيناه الهدف المطلوب الفحص عليه، قم بإستبداله بما يناسبك &#8230; والخيار x هو لكي يقوم بتنفيذ أي إستغلال يكتشفه وقادر على إستغلاله بعد إنتهاء الفحص &#8230;<br />
(...)<br/>Read the rest of <a href="http://www.security4arabs.com/2010/03/12/howto-use-nexpose-from-metasploit-to-perform-an-attack/">كيفية إستعمال NeXpose من داخل Metasploit لتنفيذ هجوم</a> (348 words)</p>
<hr />
<p><small>&copy; Ali for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2010. |
<a href="http://www.security4arabs.com/2010/03/12/howto-use-nexpose-from-metasploit-to-perform-an-attack/">Permalink</a> |
<a href="http://www.security4arabs.com/2010/03/12/howto-use-nexpose-from-metasploit-to-perform-an-attack/#comments">7 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2010/03/12/howto-use-nexpose-from-metasploit-to-perform-an-attack/&amp;title=كيفية إستعمال NeXpose من داخل Metasploit لتنفيذ هجوم">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/metasploit/" rel="tag">Metasploit</a>, <a href="http://www.security4arabs.com/tag/msfconsole/" rel="tag">msfconsole</a>, <a href="http://www.security4arabs.com/tag/nexpose/" rel="tag">NeXpose</a>, <a href="http://www.security4arabs.com/tag/nexpose_connect/" rel="tag">nexpose_connect</a>, <a href="http://www.security4arabs.com/tag/nexpose_scan/" rel="tag">nexpose_scan</a>, <a href="http://www.security4arabs.com/tag/pentest/" rel="tag">اختبارات الاختراق</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2010/03/12/howto-use-nexpose-from-metasploit-to-perform-an-attack/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>حل مشكلة توليد msfpayload لـ Null Byte</title>
		<link>http://www.security4arabs.com/2010/03/12/howto-solve-msfpayload-null-byte-problem-in-shell-code/</link>
		<comments>http://www.security4arabs.com/2010/03/12/howto-solve-msfpayload-null-byte-problem-in-shell-code/#comments</comments>
		<pubDate>Fri, 12 Mar 2010 13:42:20 +0000</pubDate>
		<dc:creator>علي الشّمري</dc:creator>
				<category><![CDATA[تجربة الإختراق]]></category>
		<category><![CDATA[شروحات]]></category>
		<category><![CDATA[Debugger]]></category>
		<category><![CDATA[JMP ESP]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[msfencode]]></category>
		<category><![CDATA[msfpayload]]></category>
		<category><![CDATA[Null Byte]]></category>
		<category><![CDATA[OllyDbg]]></category>
		<category><![CDATA[Shell Code]]></category>
		<category><![CDATA[SHELL32.dll]]></category>
		<category><![CDATA[USER32.dll]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=180</guid>
		<description><![CDATA[بالأمس كنت بحاجة الى الحصول على كود لـ bind_tcp من خلال metasploit وحصلت عليه وكل شيء تمام &#8230; بعد إستعماله في الثغرة التي أود إستغلالها لم أتمكن من الحصول على الـ shell وقمت بفحص أمور الجدار الناري وما الى ذلك خوفاً أن يكون هو السبب وأنه يقوم بحجب الإتصال ولكن لم يكن هو السبب &#8230; [...]]]></description>
			<content:encoded><![CDATA[<p>بالأمس كنت بحاجة الى الحصول على كود لـ bind_tcp من خلال metasploit وحصلت عليه وكل شيء تمام &#8230; بعد إستعماله في الثغرة التي أود إستغلالها لم أتمكن من الحصول على الـ shell وقمت بفحص أمور الجدار الناري وما الى ذلك خوفاً أن يكون هو السبب وأنه يقوم بحجب الإتصال ولكن لم يكن هو السبب &#8230; ولهذا قمت بجلب نسخة من الخادم الذي أود إختراقه للتجربة، وقمت بتشغيله من خلال OllyDbg ومتابعة الأوامر التي ينفهذا المعالج خطوة خطوة &#8230; وضعت Break Point على الـ JMP ESP الموجود في المكتبة SHELL32.dll وذلك لانها على ما يبدو غير موجودة في Windows XP SP3 في مكتبة USER32.dll كالسابق والذي أغلب الناس كانت تستعمله من هناك &#8230; المهم قمت بما ذكرت ونفذت الإستغلال ووصلت الى الـ Break Point &#8230; لكن حين أكملت التنفيذ (خطوة خطوة) البرنامج كان ينفذ أوامر غريبة أخرى ليس لها علاقة بالأوامر التي أريدها أنا (الشل كود) !! بعد التدقيق تبيين بإنه الـ msfpayload عندي كان قد ولد Shell Code لي فيه Null Byte أو بنظام الهيكسا x00 !!! ولهذا كان الـ Buffer عندي يقطع في منتصف الطريق بسبب هذا الخلل !</p>
<p>الحل ليس صعب ولكنه أخذ مني بعض الوقت للأمانة وكان على النحو التالي (أفترض إنك بداخل مجلد الميتاسبلويت):</p>
<pre>./msfpayload windows/shell_bind_tcp R &gt; /root/rawfile</pre>
<p>هكذا عملنا الـ Shell Code ولكن الناتج على شكل RAW وليس على شكل كود C كما هو معتاد &#8230; وبعد ذلك قمت بعمل أنكود له:</p>
<pre>./msfencode -i /root/rawfile -t c -b '\x00'</pre>
<p>(...)<br/>Read the rest of <a href="http://www.security4arabs.com/2010/03/12/howto-solve-msfpayload-null-byte-problem-in-shell-code/">حل مشكلة توليد msfpayload لـ Null Byte</a> (114 words)</p>
<hr />
<p><small>&copy; Ali for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2010. |
<a href="http://www.security4arabs.com/2010/03/12/howto-solve-msfpayload-null-byte-problem-in-shell-code/">Permalink</a> |
<a href="http://www.security4arabs.com/2010/03/12/howto-solve-msfpayload-null-byte-problem-in-shell-code/#comments">3 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2010/03/12/howto-solve-msfpayload-null-byte-problem-in-shell-code/&amp;title=حل مشكلة توليد msfpayload لـ Null Byte">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/debugger/" rel="tag">Debugger</a>, <a href="http://www.security4arabs.com/tag/jmp-esp/" rel="tag">JMP ESP</a>, <a href="http://www.security4arabs.com/tag/metasploit/" rel="tag">Metasploit</a>, <a href="http://www.security4arabs.com/tag/msfencode/" rel="tag">msfencode</a>, <a href="http://www.security4arabs.com/tag/msfpayload/" rel="tag">msfpayload</a>, <a href="http://www.security4arabs.com/tag/null-byte/" rel="tag">Null Byte</a>, <a href="http://www.security4arabs.com/tag/ollydbg/" rel="tag">OllyDbg</a>, <a href="http://www.security4arabs.com/tag/shell-code/" rel="tag">Shell Code</a>, <a href="http://www.security4arabs.com/tag/shell32-dll/" rel="tag">SHELL32.dll</a>, <a href="http://www.security4arabs.com/tag/user32-dll/" rel="tag">USER32.dll</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2010/03/12/howto-solve-msfpayload-null-byte-problem-in-shell-code/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>NeXpose Community Edition – vulnerability scanning and penetration testing tool</title>
		<link>http://www.security4arabs.com/2010/02/05/nexpose-community-edition-vulnerability-scanning-and-penetration-testing-tool/</link>
		<comments>http://www.security4arabs.com/2010/02/05/nexpose-community-edition-vulnerability-scanning-and-penetration-testing-tool/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 10:46:46 +0000</pubDate>
		<dc:creator>علي الشّمري</dc:creator>
				<category><![CDATA[أدوات]]></category>
		<category><![CDATA[تجربة الإختراق]]></category>
		<category><![CDATA[Alarms]]></category>
		<category><![CDATA[assessment]]></category>
		<category><![CDATA[False Positives]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[Nessus]]></category>
		<category><![CDATA[NeXpose]]></category>
		<category><![CDATA[penetration]]></category>
		<category><![CDATA[Pentesting]]></category>
		<category><![CDATA[Policies]]></category>
		<category><![CDATA[Rapid7]]></category>
		<category><![CDATA[vulnerability scanning]]></category>
		<category><![CDATA[اختبارات الاختراق]]></category>
		<category><![CDATA[ثغرة]]></category>
		<category><![CDATA[فحوصات]]></category>
		<category><![CDATA[ماسحات الثّغرات]]></category>

		<guid isPermaLink="false">http://security4arabs.com/?p=43</guid>
		<description><![CDATA[من الأدواة التي قمت بتجربتها بنفسي هي الأداة NeXpose المقدمة من شركة Rapid7 المعروفة في المجالات الأمنية &#8230; حيث أصبحت أعمل عليها من فترة ليست بالقليلة وذلك للميزات الرائعة التي تقدمها. NeXpose هو عبارة عن Vulerability Scanner وأيضاً ما لا يعرفه الكثيرون هو إنها ممكن تستعمل لأغراض Pentesting حين يتم التعامل معها من خلال Metasploit، [...]]]></description>
			<content:encoded><![CDATA[<p>من الأدواة التي قمت بتجربتها بنفسي هي الأداة <a href="http://www.rapid7.com/products/nexpose-community-edition.jsp" target="_blank">NeXpose</a> المقدمة من شركة <a href="http://www.rapid7.com/" target="_blank">Rapid7</a> المعروفة في المجالات الأمنية &#8230; حيث أصبحت أعمل عليها من فترة ليست بالقليلة وذلك للميزات الرائعة التي تقدمها. NeXpose هو عبارة عن Vulerability Scanner وأيضاً ما لا يعرفه الكثيرون هو إنها ممكن تستعمل لأغراض Pentesting حين يتم التعامل معها من خلال Metasploit، حيث يمكنك أن تجعل الـ Metasploit تنفذ الإختراق لجهاز أكتشف عليه ثغرة بواسطة NeXpose وسنأتي الى ذلك في موضوع منفصل بالكامل. كونها تأتي مدمجة أو سهلة الدمج مع Metasploit أعطى لها قوة كبيرة جداً. NeXpose يمكن المسؤولين عن الأمور الأمنية في المؤسسات أو الشركات من إستعماله كنظام لإدارة الثغرات Vulnerability Management وذلك من خلال فحص الشبكة والبنية التحتية به.</p>
<p>قمت بالبدأ بإستعمال NeXpose في شبكتنا المحلية في العمل وذلك لغرض التجربة والتأكد من إمكانياته وبعدها نقوم بتطبيقه في بيئة العمل &#8230; التجربة أثبتت بإنه نظام أو أداة مميزة جداً ومفيدة جداً وشخصياً بدأت أثق بها أكثر من Nessus رغم قدم Nessus في هذا المجال إلا إن NeXpose أثبت جدارته وكفائته &#8230; الدقة في النتائج والتوضيحات الرائعة للخلل المكتشف وأيضاً السرعة الغير طبيعية !!! الفحص كان جداً أسرع من فحص Nessus طبعاً لا نستطيع أن نقوم Nessus أبطأ لكن النظام NeXpose كان سريعاً جداً جداً ودقيق حتى في نتائجه &#8230; بعد تجربته بشكل دقيق في العمل وتجربة الكثير من ميزاته مثل التقارير وحتى الـ Alarms الإنذارات، قررنا بعد موافقة إدارة الشركة أن نقوم بتطبيقه على بيئة العمل الحقيقية في الفترة القادمة إن شاء الله &#8230; حيث سأقوم بإستبدال Nessus بـ NeXpose أو ممكن إستعمال كلاهما للحصول على نتائج دقيقة والتأكد من نتائج واحد ضد الآخر وهكذا (رغم إنه سيصبح جهد مضاعف) &#8230;<br />
(...)<br/>Read the rest of <a href="http://www.security4arabs.com/2010/02/05/nexpose-community-edition-vulnerability-scanning-and-penetration-testing-tool/">NeXpose Community Edition – vulnerability scanning and penetration testing tool</a> (426 words)</p>
<hr />
<p><small>&copy; Ali for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2010. |
<a href="http://www.security4arabs.com/2010/02/05/nexpose-community-edition-vulnerability-scanning-and-penetration-testing-tool/">Permalink</a> |
<a href="http://www.security4arabs.com/2010/02/05/nexpose-community-edition-vulnerability-scanning-and-penetration-testing-tool/#comments">7 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2010/02/05/nexpose-community-edition-vulnerability-scanning-and-penetration-testing-tool/&amp;title=NeXpose Community Edition – vulnerability scanning and penetration testing tool">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/alarms/" rel="tag">Alarms</a>, <a href="http://www.security4arabs.com/tag/assessment/" rel="tag">assessment</a>, <a href="http://www.security4arabs.com/tag/false-positives/" rel="tag">False Positives</a>, <a href="http://www.security4arabs.com/tag/metasploit/" rel="tag">Metasploit</a>, <a href="http://www.security4arabs.com/tag/nessus/" rel="tag">Nessus</a>, <a href="http://www.security4arabs.com/tag/nexpose/" rel="tag">NeXpose</a>, <a href="http://www.security4arabs.com/tag/penetration/" rel="tag">penetration</a>, <a href="http://www.security4arabs.com/tag/pentesting/" rel="tag">Pentesting</a>, <a href="http://www.security4arabs.com/tag/policies/" rel="tag">Policies</a>, <a href="http://www.security4arabs.com/tag/rapid7/" rel="tag">Rapid7</a>, <a href="http://www.security4arabs.com/tag/vulnerability-scanning/" rel="tag">vulnerability scanning</a>, <a href="http://www.security4arabs.com/tag/tools/" rel="tag">أدوات</a>, <a href="http://www.security4arabs.com/tag/pentest/" rel="tag">اختبارات الاختراق</a>, <a href="http://www.security4arabs.com/tag/%d8%ab%d8%ba%d8%b1%d8%a9/" rel="tag">ثغرة</a>, <a href="http://www.security4arabs.com/tag/%d9%81%d8%ad%d9%88%d8%b5%d8%a7%d8%aa/" rel="tag">فحوصات</a>, <a href="http://www.security4arabs.com/tag/vulnerability-scanner/" rel="tag">ماسحات الثّغرات</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2010/02/05/nexpose-community-edition-vulnerability-scanning-and-penetration-testing-tool/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
	</channel>
</rss>

