<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>مجتمع الحماية العربي &#187; penetration</title>
	<atom:link href="http://www.security4arabs.com/tag/penetration/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.security4arabs.com</link>
	<description>Information Security, Penetration Testing, and more</description>
	<lastBuildDate>Thu, 17 May 2012 12:52:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Android Network Toolkit أداة للإختراق وإختبار الإختراق</title>
		<link>http://www.security4arabs.com/2011/08/09/android-network-toolkit-for-penetration-testing-and-hacking/</link>
		<comments>http://www.security4arabs.com/2011/08/09/android-network-toolkit-for-penetration-testing-and-hacking/#comments</comments>
		<pubDate>Tue, 09 Aug 2011 13:20:59 +0000</pubDate>
		<dc:creator>علي الشّمري</dc:creator>
				<category><![CDATA[تجربة الإختراق]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[Defcon19]]></category>
		<category><![CDATA[Firesheep]]></category>
		<category><![CDATA[Forbes]]></category>
		<category><![CDATA[MITM]]></category>
		<category><![CDATA[Network Toolkit]]></category>
		<category><![CDATA[penetration]]></category>
		<category><![CDATA[snooping]]></category>
		<category><![CDATA[Zimperium]]></category>
		<category><![CDATA[Zuk]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=2521</guid>
		<description><![CDATA[في مؤتمر Defcon19 الذي أنعقد هذه السنة في أمريكا، قام Itzhak Avraham أو بإختصار &#8220;Zuk&#8221; من شركة Zimperium بعرض لأداة جديدة سيتم إطلاقها في متجر Android خلال الأيام القادمة تساعد على كشف الأجهزة التي لم يتم عمل Patch بشكل صحيح عليها وبالتالي إختراقها. الأداة لقبت بـ &#8220;Anti&#8221; وذلك لانها قادرة بضغطة زر البحث عن الشبكات [...]]]></description>
			<content:encoded><![CDATA[<p>في مؤتمر <a href="http://www.defcon.org/html/defcon-19/dc-19-index.html" target="_blank">Defcon19</a> الذي أنعقد هذه السنة في أمريكا، قام Itzhak Avraham أو بإختصار &#8220;Zuk&#8221; من شركة Zimperium بعرض لأداة جديدة سيتم إطلاقها في متجر Android خلال الأيام القادمة تساعد على كشف الأجهزة التي لم يتم عمل Patch بشكل صحيح عليها وبالتالي إختراقها. الأداة لقبت بـ &#8220;Anti&#8221; وذلك لانها قادرة بضغطة زر البحث عن الشبكات اللاسلكية من أجل أهداف ممكن إستغلالها بطريقة الـ Trojan.</p>
<p><a href="http://www.security4arabs.com/2011/08/09/android-network-toolkit-for-penetration-testing-and-hacking/antiapp-screenshots/" rel="attachment wp-att-2522"><img class="aligncenter size-medium wp-image-2522" title="AntiApp-screenshots" src="http://www.security4arabs.com/wp-content/uploads/2011/08/AntiApp-screenshots-300x247.jpg" alt="" width="300" height="247" /></a></p>
<p>الشركة التي قامت بتطوير الأداة، تقول إن هدفهم هو لكي يسهلوا على الناس إكتشاف الثغرات التي في شبكاتهم وبالتالي ترقيعها قبل أن يتم إستغلالها، وبالتالي يقومون بحماية شبكاتهم بشكل أفضل. بإمكانك بواسطة الأداة ليس فقط إستغلال الثغرات، وإنما عمل snooping وهي أحدى أنواع الـ MITM على المستخدمين الموجودين في الشبكة وبضغطة زر! كما ذكرت في البداية Anti ستكون في متاجر Android في الأيام القادمة وممكن الحصول على corporate upgrade من خلال دفع مبلغ بسيط قدره 10$، وبالتالي هو يحذر العالم إنه حال نزول الأداة ستحصل عليك إما أن تقوم بترقيع مشاكل شبكتك؟ أو أنتظر سيتم إختراقها من قبل احد المخترقين.</p>
<p>حسب موقع <a href="http://blogs.forbes.com/andygreenberg/2011/08/05/android-app-turns-smartphones-into-mobile-hacking-machines/" target="_blank">Forbes</a> فإن الأداة شبيهة بـ Firesheep وما كان يقصده Zuk بكلمة Anti هو &#8220;penetration tool for the masses&#8221; أي أداة إختبار الأختراق للجماهير ويتمنى أن يتم إستعمالها للخير. أعتقد تم تحذيركم، فما عليكم الآن سوى بدأ عملية حماية شبكاتكم بشكل صحيح.</p>
<hr />
<p><small>&copy; Ali for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2011. |
<a href="http://www.security4arabs.com/2011/08/09/android-network-toolkit-for-penetration-testing-and-hacking/">Permalink</a> |
<a href="http://www.security4arabs.com/2011/08/09/android-network-toolkit-for-penetration-testing-and-hacking/#comments">12 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2011/08/09/android-network-toolkit-for-penetration-testing-and-hacking/&amp;title=Android Network Toolkit أداة للإختراق وإختبار الإختراق">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/android/" rel="tag">android</a>, <a href="http://www.security4arabs.com/tag/defcon19/" rel="tag">Defcon19</a>, <a href="http://www.security4arabs.com/tag/firesheep/" rel="tag">Firesheep</a>, <a href="http://www.security4arabs.com/tag/forbes/" rel="tag">Forbes</a>, <a href="http://www.security4arabs.com/tag/mitm/" rel="tag">MITM</a>, <a href="http://www.security4arabs.com/tag/network-toolkit/" rel="tag">Network Toolkit</a>, <a href="http://www.security4arabs.com/tag/penetration/" rel="tag">penetration</a>, <a href="http://www.security4arabs.com/tag/snooping/" rel="tag">snooping</a>, <a href="http://www.security4arabs.com/tag/zimperium/" rel="tag">Zimperium</a>, <a href="http://www.security4arabs.com/tag/zuk/" rel="tag">Zuk</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2011/08/09/android-network-toolkit-for-penetration-testing-and-hacking/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>NeXpose Community Edition – vulnerability scanning and penetration testing tool</title>
		<link>http://www.security4arabs.com/2010/02/05/nexpose-community-edition-vulnerability-scanning-and-penetration-testing-tool/</link>
		<comments>http://www.security4arabs.com/2010/02/05/nexpose-community-edition-vulnerability-scanning-and-penetration-testing-tool/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 10:46:46 +0000</pubDate>
		<dc:creator>علي الشّمري</dc:creator>
				<category><![CDATA[أدوات]]></category>
		<category><![CDATA[تجربة الإختراق]]></category>
		<category><![CDATA[Alarms]]></category>
		<category><![CDATA[assessment]]></category>
		<category><![CDATA[False Positives]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[Nessus]]></category>
		<category><![CDATA[NeXpose]]></category>
		<category><![CDATA[penetration]]></category>
		<category><![CDATA[Pentesting]]></category>
		<category><![CDATA[Policies]]></category>
		<category><![CDATA[Rapid7]]></category>
		<category><![CDATA[vulnerability scanning]]></category>
		<category><![CDATA[اختبارات الاختراق]]></category>
		<category><![CDATA[ثغرة]]></category>
		<category><![CDATA[فحوصات]]></category>
		<category><![CDATA[ماسحات الثّغرات]]></category>

		<guid isPermaLink="false">http://security4arabs.com/?p=43</guid>
		<description><![CDATA[من الأدواة التي قمت بتجربتها بنفسي هي الأداة NeXpose المقدمة من شركة Rapid7 المعروفة في المجالات الأمنية &#8230; حيث أصبحت أعمل عليها من فترة ليست بالقليلة وذلك للميزات الرائعة التي تقدمها. NeXpose هو عبارة عن Vulerability Scanner وأيضاً ما لا يعرفه الكثيرون هو إنها ممكن تستعمل لأغراض Pentesting حين يتم التعامل معها من خلال Metasploit، [...]]]></description>
			<content:encoded><![CDATA[<p>من الأدواة التي قمت بتجربتها بنفسي هي الأداة <a href="http://www.rapid7.com/products/nexpose-community-edition.jsp" target="_blank">NeXpose</a> المقدمة من شركة <a href="http://www.rapid7.com/" target="_blank">Rapid7</a> المعروفة في المجالات الأمنية &#8230; حيث أصبحت أعمل عليها من فترة ليست بالقليلة وذلك للميزات الرائعة التي تقدمها. NeXpose هو عبارة عن Vulerability Scanner وأيضاً ما لا يعرفه الكثيرون هو إنها ممكن تستعمل لأغراض Pentesting حين يتم التعامل معها من خلال Metasploit، حيث يمكنك أن تجعل الـ Metasploit تنفذ الإختراق لجهاز أكتشف عليه ثغرة بواسطة NeXpose وسنأتي الى ذلك في موضوع منفصل بالكامل. كونها تأتي مدمجة أو سهلة الدمج مع Metasploit أعطى لها قوة كبيرة جداً. NeXpose يمكن المسؤولين عن الأمور الأمنية في المؤسسات أو الشركات من إستعماله كنظام لإدارة الثغرات Vulnerability Management وذلك من خلال فحص الشبكة والبنية التحتية به.</p>
<p>قمت بالبدأ بإستعمال NeXpose في شبكتنا المحلية في العمل وذلك لغرض التجربة والتأكد من إمكانياته وبعدها نقوم بتطبيقه في بيئة العمل &#8230; التجربة أثبتت بإنه نظام أو أداة مميزة جداً ومفيدة جداً وشخصياً بدأت أثق بها أكثر من Nessus رغم قدم Nessus في هذا المجال إلا إن NeXpose أثبت جدارته وكفائته &#8230; الدقة في النتائج والتوضيحات الرائعة للخلل المكتشف وأيضاً السرعة الغير طبيعية !!! الفحص كان جداً أسرع من فحص Nessus طبعاً لا نستطيع أن نقوم Nessus أبطأ لكن النظام NeXpose كان سريعاً جداً جداً ودقيق حتى في نتائجه &#8230; بعد تجربته بشكل دقيق في العمل وتجربة الكثير من ميزاته مثل التقارير وحتى الـ Alarms الإنذارات، قررنا بعد موافقة إدارة الشركة أن نقوم بتطبيقه على بيئة العمل الحقيقية في الفترة القادمة إن شاء الله &#8230; حيث سأقوم بإستبدال Nessus بـ NeXpose أو ممكن إستعمال كلاهما للحصول على نتائج دقيقة والتأكد من نتائج واحد ضد الآخر وهكذا (رغم إنه سيصبح جهد مضاعف) &#8230;<br />
(...)<br/>Read the rest of <a href="http://www.security4arabs.com/2010/02/05/nexpose-community-edition-vulnerability-scanning-and-penetration-testing-tool/">NeXpose Community Edition – vulnerability scanning and penetration testing tool</a> (426 words)</p>
<hr />
<p><small>&copy; Ali for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2010. |
<a href="http://www.security4arabs.com/2010/02/05/nexpose-community-edition-vulnerability-scanning-and-penetration-testing-tool/">Permalink</a> |
<a href="http://www.security4arabs.com/2010/02/05/nexpose-community-edition-vulnerability-scanning-and-penetration-testing-tool/#comments">7 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2010/02/05/nexpose-community-edition-vulnerability-scanning-and-penetration-testing-tool/&amp;title=NeXpose Community Edition – vulnerability scanning and penetration testing tool">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/alarms/" rel="tag">Alarms</a>, <a href="http://www.security4arabs.com/tag/assessment/" rel="tag">assessment</a>, <a href="http://www.security4arabs.com/tag/false-positives/" rel="tag">False Positives</a>, <a href="http://www.security4arabs.com/tag/metasploit/" rel="tag">Metasploit</a>, <a href="http://www.security4arabs.com/tag/nessus/" rel="tag">Nessus</a>, <a href="http://www.security4arabs.com/tag/nexpose/" rel="tag">NeXpose</a>, <a href="http://www.security4arabs.com/tag/penetration/" rel="tag">penetration</a>, <a href="http://www.security4arabs.com/tag/pentesting/" rel="tag">Pentesting</a>, <a href="http://www.security4arabs.com/tag/policies/" rel="tag">Policies</a>, <a href="http://www.security4arabs.com/tag/rapid7/" rel="tag">Rapid7</a>, <a href="http://www.security4arabs.com/tag/vulnerability-scanning/" rel="tag">vulnerability scanning</a>, <a href="http://www.security4arabs.com/tag/tools/" rel="tag">أدوات</a>, <a href="http://www.security4arabs.com/tag/pentest/" rel="tag">اختبارات الاختراق</a>, <a href="http://www.security4arabs.com/tag/%d8%ab%d8%ba%d8%b1%d8%a9/" rel="tag">ثغرة</a>, <a href="http://www.security4arabs.com/tag/%d9%81%d8%ad%d9%88%d8%b5%d8%a7%d8%aa/" rel="tag">فحوصات</a>, <a href="http://www.security4arabs.com/tag/vulnerability-scanner/" rel="tag">ماسحات الثّغرات</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2010/02/05/nexpose-community-edition-vulnerability-scanning-and-penetration-testing-tool/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
	</channel>
</rss>

