40 views
24
يناير

تعلمت/قرأت اليوم: تدوينه شبه يومية خفيفة تجبرني على القراءة والمشاركة ان شاء الله.


  • موضوع جميل عن التحكم في سرعة البحث في برنامج nmap وشرح بسيط عن الانواع المختلفة. المزيد
  • مواضيع متفرقة في خصائص اجهزة سيسكو من خصائص بسيطة الى متقدمة مثل AAA، Rapid-PVST ،غيرها. المزيد
  • موضوع جميل يشرح اساسيات الجدار الناري Firewall Fundamentals. المزيد
  • Share/Bookmark

35 views
19
يناير

تعلمت/قرأت اليوم: تدوينه شبه يومية خفيفة تجبرني على القراءة والمشاركة ان شاء الله.


  • معلومات عامه عن هجوم Format String Attack وبدايته. المزيد
  • طرق للحمايه من ثغرات Buffer Overflow. المزيد
  • فكرة اختراق وتغير في الـframework لفتح Backdoor للهاكر. المزيد (مجلة Hakin9)
  • التلاعب واختراق الـVLANS في سويتشات سيسكو. المزيد
  • Share/Bookmark

33 views
17
يناير

تعلمت/قرأت اليوم: تدوينه شبه يومية خفيفة تجبرني على القراءة والمشاركة ان شاء الله.


  • Share/Bookmark

60 views
16
يناير

تعلمت/قرأت اليوم: تدوينه شبه يومية خفيفة تجبرني على القراءة والمشاركة ان شاء الله.


  • ثغرة جديدة في متصفح IE خطيرة بجميع اصداراته تمكن المخترق من التحكم الكامل بالجهاز. المزيد
  • تقنية تستخدمها Microsoft في اصدارات ويندوز الجديدة تقوم بمنع تنفيذ اكواد من الأجزاء الغير مخصصة للكود Data Execution Prevention. المزيد
  • تم اضاقة استغلال لثغرة IE الجديدة في مشروع Metasploit. المزيد
  • pfSense مشروع مفتوح المصدر عبارة عن جدار ناري (Firewall) والكثير. المزيد
  • بدأت من ايام بالبحث عن افضل طريقة لبناء معمل للتدريب على الاختراق والحماية بأقل تكلفة. المزيد، المزيد
  • بدأت من عدة أيام بالقراءة عن Pass-The-Hash وهي طريقة للدخول للنظام من غير كسر الكلمة السرية. المزيد، المزيد
  • تطبيق بروتوكل OSPF على أربعة راوترات (Routers) بشكل مبسط باستخدام برنامج Packet Tracer. المزيد
  • بداية الـRootkits وأنواعها. المزيد

الى اللقاء غداً.

  • Share/Bookmark

106 views
03
يناير

الاأهداف:

  • بناء مجتمع يهتم بأمن المعلومات في السعودية\الشرقية.
  • تثقيف مجتمعنا عن أمن المعلومات.
  • اثراء المحتوى العربي بما يخص أمن المعلومات.
  • اكتشاف طرق وتقنيات جديدة للإختراق والحماية.
  • تقديم المساعدة للمواقع بإختبار اختراق Penetration Testing للمواقعهم ومساعدتهم في تأمين مواقعهم.
  • اجتماع شهري مبدأين لمناقشة المستجدات في مجال أمن المعلومات.

متطلبات الإنضمام:

  • معرفة ممتازة بالشبكات.
  • مهتم بأمن المعلومات ومتأكد أنك ستثري المجموعة.
  • روح المشاركة ونشر المعلومة بالإضافة الى المبادرة وحب التعلم.
  • يفضل معرفتك لأحد لغات البرمجة.
  • يفضل معرفتك لنظام تشغيل Linux.
  • لن يتم قبول المخربين (Script Kiddies)

كيفية الإنضمام:

الدخول على هذه الصفحة وتعبئة المعلومات. التسجيل ليس حصري لأعضاء PSD

الإجتماعات:

ينقسم الاجتماع الى قسمين في الغالب :-

  1. قسم الأخبار الأمنية News Segment.
  2. القسم التقني Technical Segment.

اخيراً:

المجموعة في بدايتها تحتاج اشخاص ممتازين ومهتمين بهذا المجال حتى نستفيد ونفيد الجميع. فالتسجيل سوف يكون محدود جداً جداً. بمعنى اخر يجب ان يكون عندك معرفة مسبقة عن اساسيات امن المعلومات راجع الأسئلة في رابط التسجيل ، ففي الاجتماعات مثلا لن يتم التطرق الى الأمور البديهية وإضاعة الوقت بها.

  • Share/Bookmark

,

124 views
08
ديسمبر

السلام عليكم ،،،

في هذه التدوينة سأوضح بعض الإضافات الأمنية لحماية مدونتك من الاخترقات او المحاولة للإختراقها. سأركز على 5 منها بشكل مختصر لفائدتهم والخصائص المقدمة من هذه الإضافات.

المزيد »

  • Share/Bookmark

,

153 views
15
نوفمبر
الطرق والشرح للأغراض التعليمية فقط. أي استخدام خاطئ انا غير مسؤول

السلام عليكم،،،

Screen shot 2009-11-14 at Nov 14, 2009 10.57.17 PM

في تدوينة اليوم سوف اقوم باختبار اخر الثغرات المكتشفة في الـWordpress.. سوف يكون الاختبار على الاصدارات التالية 2.8.3, 2.8.4, 2.8.5…

طبعاً استعداداً للإختبار، قمت بعمل جهازين افتراضيين:

  1. BackTrack4 وهو الجهاز المهاجم.
  2. Windows XP Professional SP2 وهو الجهاز السيرفر. حملت عليه Apache والبرامج الاخرى اللازمة لتشغيل المدونة. اصدار المدونة المستخدم في الاختبار هو Wordpress 2.8.2، اخترت هذا الاصدار حتى يتم الاختبار للثغرات الجديدة دون الحاجة لتحميل اكثر من اصدار لكل مدونة.

المزيد »

  • Share/Bookmark

, ,

209 views
13
نوفمبر

السلام عليكم…

offe431531png

في تدوينة سابقة تكلمت عن الدورات المقدمة من Offensive Security المختصة بالأمن والحماية. قبل خمسة ايام قمت بالتسجيل في اول كورس وهو Penetration Testing with BackTrack. الكورس يقدم اما اونلاين او في مركز لهم، طبعا انا اخترت الاونلاين كورس. تعتبر الدورة هذه من افضل الدورات في الحماية بشهادة الجميع. فالتدريب العملي فيها مكثف جداجداً، فكل طالب يكون له جهاز خاص فيه يدخل يحل الواجبات عن طريق VPN. الدورة يكون معاها ملفات فيديو تحملهم وعليها علامة مائية لكل شخص، فلو تسربت نسخه يعرفو مين الشخص الفاعل.

المزيد »

  • Share/Bookmark

, ,

163 views
06
نوفمبر

السلام عليكم،،،

البعض منكم سمع عن الهاكر الهولندي اللي استغل عدم تغير باسورد SSH للـJailbroken iPhone من بعض المستخدمين. في هذه التدوينة الصغيره راح اوضح لكم كيف تغيرو الباسورد…

المزيد »

  • Share/Bookmark

,

113 views
03
نوفمبر

Encrypted Picture

I.Problem Statement

Using the Advance Encryption Standard (AES) we are required to implement the following parts using MIPS assembly language in MARS simulator :

1. 128 bit key generation.

2. Encryption.

3. Decryption.

4. Application to the encryption/decryption of a bmp image.

more information about the implementation can be found in the AES document.

المزيد »

  • Share/Bookmark

, ,