87 views
27
يونيو

السلام عليكم….

الجميع يعلم ان استخدام الـDesign Patterns في المكان المناسب والنوع المناسب له تأثير كبير على المشروع البرمجي من حيث سهولة اعادة الإستخدام، او الصيانة والتعديل وغير ذلك. هنا نشرح لكم (مهند شحات، فراس الطريقي، حسين الهاشمي) مشروعنا البحثي في هذا المجال وماهو التأثير على مشروعك عندما تستخدم الـDesign Patterns. ماهي الفروقات بين اصدار الى اصدار، وهل زاد عدد الـDesign Patterns وهل اثر ايجابيا ام سلبياً، وغيرها من النتائج المهمة…

المزيد »

, ,

87 views
26
يونيو

أحمد الله وأشكره على توفقيه وإلهامه، في الربع الثاني من عام 2010 انجزت الكثير، ومن أهم الإنجازات:

الى اللقاء في انجازات اخرى للجميع…ودعواتكم فأنا مقبل على خطوة مصيرية في حياتي :)

الحمد لله

167 views
31
مارس

أحمد الله وأشكره على توفقيه وإلهامه، في الربع الأول من عام 2010 انجزت الكثير، ومن أهم الإنجازات:

الى اللقاء في انجازات اخرى للجميع…

149 views
24
يناير

تعلمت/قرأت اليوم: تدوينه شبه يومية خفيفة تجبرني على القراءة والمشاركة ان شاء الله.


  • موضوع جميل عن التحكم في سرعة البحث في برنامج nmap وشرح بسيط عن الانواع المختلفة. المزيد
  • مواضيع متفرقة في خصائص اجهزة سيسكو من خصائص بسيطة الى متقدمة مثل AAA، Rapid-PVST ،غيرها. المزيد
  • موضوع جميل يشرح اساسيات الجدار الناري Firewall Fundamentals. المزيد

127 views
19
يناير

تعلمت/قرأت اليوم: تدوينه شبه يومية خفيفة تجبرني على القراءة والمشاركة ان شاء الله.


  • معلومات عامه عن هجوم Format String Attack وبدايته. المزيد
  • طرق للحمايه من ثغرات Buffer Overflow. المزيد
  • فكرة اختراق وتغير في الـframework لفتح Backdoor للهاكر. المزيد (مجلة Hakin9)
  • التلاعب واختراق الـVLANS في سويتشات سيسكو. المزيد

114 views
17
يناير

تعلمت/قرأت اليوم: تدوينه شبه يومية خفيفة تجبرني على القراءة والمشاركة ان شاء الله.


144 views
16
يناير

تعلمت/قرأت اليوم: تدوينه شبه يومية خفيفة تجبرني على القراءة والمشاركة ان شاء الله.


  • ثغرة جديدة في متصفح IE خطيرة بجميع اصداراته تمكن المخترق من التحكم الكامل بالجهاز. المزيد
  • تقنية تستخدمها Microsoft في اصدارات ويندوز الجديدة تقوم بمنع تنفيذ اكواد من الأجزاء الغير مخصصة للكود Data Execution Prevention. المزيد
  • تم اضاقة استغلال لثغرة IE الجديدة في مشروع Metasploit. المزيد
  • pfSense مشروع مفتوح المصدر عبارة عن جدار ناري (Firewall) والكثير. المزيد
  • بدأت من ايام بالبحث عن افضل طريقة لبناء معمل للتدريب على الاختراق والحماية بأقل تكلفة. المزيد، المزيد
  • بدأت من عدة أيام بالقراءة عن Pass-The-Hash وهي طريقة للدخول للنظام من غير كسر الكلمة السرية. المزيد، المزيد
  • تطبيق بروتوكل OSPF على أربعة راوترات (Routers) بشكل مبسط باستخدام برنامج Packet Tracer. المزيد
  • بداية الـRootkits وأنواعها. المزيد

الى اللقاء غداً.

215 views
03
يناير

الاأهداف:

  • بناء مجتمع يهتم بأمن المعلومات في السعودية\الشرقية.
  • تثقيف مجتمعنا عن أمن المعلومات.
  • اثراء المحتوى العربي بما يخص أمن المعلومات.
  • اكتشاف طرق وتقنيات جديدة للإختراق والحماية.
  • تقديم المساعدة للمواقع بإختبار اختراق Penetration Testing للمواقعهم ومساعدتهم في تأمين مواقعهم.
  • اجتماع شهري مبدأين لمناقشة المستجدات في مجال أمن المعلومات.

متطلبات الإنضمام:

  • معرفة ممتازة بالشبكات.
  • مهتم بأمن المعلومات ومتأكد أنك ستثري المجموعة.
  • روح المشاركة ونشر المعلومة بالإضافة الى المبادرة وحب التعلم.
  • يفضل معرفتك لأحد لغات البرمجة.
  • يفضل معرفتك لنظام تشغيل Linux.
  • لن يتم قبول المخربين (Script Kiddies)

كيفية الإنضمام:

الدخول على هذه الصفحة وتعبئة المعلومات. التسجيل ليس حصري لأعضاء PSD

الإجتماعات:

ينقسم الاجتماع الى قسمين في الغالب :-

  1. قسم الأخبار الأمنية News Segment.
  2. القسم التقني Technical Segment.

اخيراً:

المجموعة في بدايتها تحتاج اشخاص ممتازين ومهتمين بهذا المجال حتى نستفيد ونفيد الجميع. فالتسجيل سوف يكون محدود جداً جداً. بمعنى اخر يجب ان يكون عندك معرفة مسبقة عن اساسيات امن المعلومات راجع الأسئلة في رابط التسجيل ، ففي الاجتماعات مثلا لن يتم التطرق الى الأمور البديهية وإضاعة الوقت بها.

,

235 views
08
ديسمبر

السلام عليكم ،،،

في هذه التدوينة سأوضح بعض الإضافات الأمنية لحماية مدونتك من الاخترقات او المحاولة للإختراقها. سأركز على 5 منها بشكل مختصر لفائدتهم والخصائص المقدمة من هذه الإضافات.

المزيد »

,

358 views
15
نوفمبر
الطرق والشرح للأغراض التعليمية فقط. أي استخدام خاطئ انا غير مسؤول

السلام عليكم،،،

Screen shot 2009-11-14 at Nov 14, 2009 10.57.17 PM

في تدوينة اليوم سوف اقوم باختبار اخر الثغرات المكتشفة في الـWordPress.. سوف يكون الاختبار على الاصدارات التالية 2.8.3, 2.8.4, 2.8.5…

طبعاً استعداداً للإختبار، قمت بعمل جهازين افتراضيين:

  1. BackTrack4 وهو الجهاز المهاجم.
  2. Windows XP Professional SP2 وهو الجهاز السيرفر. حملت عليه Apache والبرامج الاخرى اللازمة لتشغيل المدونة. اصدار المدونة المستخدم في الاختبار هو WordPress 2.8.2، اخترت هذا الاصدار حتى يتم الاختبار للثغرات الجديدة دون الحاجة لتحميل اكثر من اصدار لكل مدونة.

المزيد »

, ,