: دروس شذى الحكايات ((هاكر من الصفر الى الأحتراف ))


شذى الحكايات
08 / 05 / 2007, 04 : 05 PM
بسم الله الرحمن الرحيم

احم احم راح اكون لكم معلمة وش رايكم موفقين وانا امكم:)
المهم راح اعطيكم دروس بسيطة بس دروس تحميكم من الاختراق وبرامج مفيدة ومعلومات طبعا ماراح اقدم الا المعلومات الي تفيدكم وماراح اعطيكم برامج تضر بالاخرين اخاف اخذ ذنبكم بكرة المهم كل اسبوع راح انزل لكم درس بسيط وراح نبداء من السهل حتى نوصل الى الصعب ومن النظري حتى نوصل الى العملي ..


الدرس الاول الإختراق


تعريف الأختراق :الإختراق بشكل عام هو القدرة على الوصول لهدف معين بطريقة غير مشروعة

عن طريق ثغرات في نظام الحماية الخاص بالهدف وبطبيعة الحال هي سمة سيئة

يتسم بها المخترق لقدرته على دخول أجهزة الأخرين عنوه ودون رغبة منهم

وحتى دون علم منهم بغض النظر عن الأضرار الجسيمة التي قد يحدثها سواء

بأجهزتهم الشخصية او بنفسياتهم عند سحبة ملفات وصور تخصهم وحدهم . ما

الفرق هنا بين المخترق للأجهزة الشخصية والمقتحم للبيوت المطمئنة الآمنه ؟؟

أرائيتم دناءة الأختراق وحقارته.



اسباب الاختراق :لم تنتشر هذه الظاهرة لمجرد العبث وإن كان العبث وقضاء وقت الفراغ من أبرز

العوامل التي ساهمت في تطورها وبروزها الي عالم الوجود . وقد أجمل

احد الموقع الي اطلعت عليها اسباب الاختاق في الاتي

1- الدافع السياسي والعسكري: ممالاشك فيه أن التطور العلمي والتقني أديا

الي الأعتماد بشكل شبة كامل على أنظمة الكمبيوتر في أغلب الاحتياجات

التقنية والمعلوماتية. فمنذ الحرب البارردة والصراع المعلوماتي والتجسسي بين

الدولتين العظميين على أشده. ومع بروز مناطق جديده للصراع في العالم وتغير

الطبيعة المعلوماتيه للأنظمة والدول ، اصبح الأعتماد كليا على الحاسب الألي

وعن طريقة اصبح الاختراق من اجل الحصول على معلومات سياسية وعسكرية

واقتصادية مسالة أكثر أهمية.

2- الدافع التجاري: من المعروف أن الشركات التجارية الكبرى تعيش هي ايضا

فيما بينها حربا مستعرة ( الكوكا كولا والبيبسي كولا على سبيل المثال) وقد

بينت الدراسات الحديثة أن عددا من كبريات الشركات التجارية يجرى عليها أكثر

من خمسين محاولة إختراق لشبكاتها كل يوم.

3- الدافع الفردي: بداءت اولى محاولات الأختراق الفردية بين طلاب الجامعات

بالولايات المتحدة كنوع من التباهي بالنجاح في إختراق اجهزة شخصية

لأصدقائهم ومعارفهم ومالبثت أن تحولت تلك الظاهرة الي تحدي فيما بينهم في

اختراق الأنظمة بالشركات ثم بمواقع الأنترنت. ولايقتصر الدافع على الأفراد فقط

بل توجد مجموعات ونقابات اشبة ماتكون بالأنديه وليست بذات أهداف تجارية.

بعض الأفراد بشركات كبرى بالولايات المتحدة ممن كانوا يعملون مبرمجين

ومحللي نظم تم تسريحهم من اعمالهم للفائض الزائد بالعمالة فصبوا جم غضبهم

على انظمة شركاتهم السابقة مفتحمينها ومخربين لكل ماتقع ايديهم علية من

معلومات حساسة بقصد الأنتقام . وفي المقابل هناك هاكرز محترفين تم القبض

عليه بالولايات المتحدة وبعد التفاوض معهم تم تعيينهم بوكالة المخابرات

الأمريكية الس أي اي وبمكتب التحقيقات الفيدرالي الأف بي أي وتركزت معظم

مهماتهم في مطاردة الهاكرز وتحديد مواقعهم لأرشاد الشرطة اليهم .

-أنواع الأختراق

يمكن تقسيم الإختراق من حيث الطريقة المستخدمة الي ثلاثة أقسام:

1- إختراق المزودات او الأجهزة الرئيسية للشركات والمؤسسات او الجهات

الحكومية وذلك بأختراق الجدران النارية التي عادة توضع لحمايتها وغالبا مايتم

ذلك باستخدام المحاكاة Spoofing وهو مصطلح يطلق على عملية إنتحال

شخصية للدخول الي النظام حيث أن حزم الـ IP تحتوي على عناوين للمرسل

والمرسل اليه وهذة العناوين ينظر اليها على أنها عناوين مقبولة وسارية

المفعول من قبل البرامج وأجهزة الشبكة . ومن خلال طريقة تعرف بمسارات

المصدر Source Routing فإن حزم الـ IP قد تم اعطائها شكلا تبدو معه وكأنها

قادمة من كمبيوتر معين بينما هي في حقيقة الأمر ليست قادمة منه وعلى ذلك

فإن النظام إذا وثق بهوية عنوان مصدر الحزمة فإنه يكون بذلك قد حوكي

(خدع) وهذة الطريقة هي ذاتها التي نجح بها مخترقي الهوت ميل في الولوج

الي معلومات النظام قبل شهرين.

2- إختراق الأجهزة الشخصية والعبث بما تحوية من معلومات وهي طريقة للأسف

شائعة لسذاجة اصحاب الأجهزة الشخصية من جانب ولسهولة تعلم برامج

الأختراقات وتعددها من جانب اخر.

3- التعرض للبيانات اثناء انتقالها والتعرف على شيفرتها إن كانت مشفرة وهذة

الطريقة تستخدم في كشف ارقام بطاقات الأئتمان وكشف الأرقام السرية

للبطاقات البنكيه ATM وفي هذا السياق نحذر هنا من امرين لايتم الأهتمام بهما

بشكل جدي وهما عدم كشف ارقام بطاقات الأئتمان لمواقع التجارة الألكترونية

إلا بعد التأكد بألتزام تلك المواقع بمبداء الأمان . أما الأمر الثاني فبقدر ماهو ذو

أهمية أمنية عالية إلا أنه لايؤخذ مأخذ الجديه . فالبعض عندما يستخدم بطاقة

السحب الألي من مكائن البنوك النقدية ATM لاينتظر خروج السند الصغير المرفق

بعملية السحب او انه يلقي به في اقرب سلة للمهملات دون ان يكلف نفسه عناء

تمزيقة جيدا . ولو نظرنا الي ذلك المستند سنجد ارقاما تتكون من عدة خانات

طويله هي بالنسبة لنا ليست بذات أهمية ولكننا لو أدركنا بأن تلك الأرقام

ماهي في حقيقة الأمر الا إنعكاس للشريط الممغنط الظاهر بالجهة الخلفية لبطاقة

الـ ATM وهذا الشريط هو حلقة الوصل بيننا وبين رصيدنا بالبنك الذي من خلالة

تتم عملية السحب النقدي لأدركنا اهمية التخلص من المستند الصغير بطريقة

مضمونه ونقصد بالضمان هنا عدم تركها لهاكر محترف يمكنه استخراج رقم

الحساب البنكي بل والتعرف على الأرقام السرية للبطاقة البنكية ATM .

اثار الأختراق

1- تغيير الصفحة الرئيسية لموقع الويب كما حدث لموقع فلسطيني مختص

بالقدس حيث غير بعض الشباب الإسرائيلي الصور الخاصة بالقدس الي صور تتعلق

بالديانه اليهودية بعد عملية إختراق مخطط لها.

2- السطو بقصد الكسب المادي كتحويل حسابات البنوك او الحصول على خدمات

مادية او اي معلومات ذات مكاسب مادية كأرقام بطاقات الأئتمان والأرقام

السرية الخاصة ببطاقات الـ ATM

3- إقتناص كلمات السر التي يستخدمها الشخص للحصول على خدمات مختلفة

كالدخول الي الانترنت حيث يلاحظ الضحية ان ساعاته تنتهي دون ان يستخدمها

وكذلك انتحال شخصية في منتديات الحوار والأن وبعد هذا الدرس الاول
هل فكرتم بخطورة الاختراق ؟! هل خطر على احدكم

بأن جهازة قد اخترق ؟؟ وكيف له أن يعرف ذلك قبل أن يبداء التخلص من ملفات

التجسس ؟ هذة الأمور وامور أخرى تهمنا جميعا سنتطرق اليها في الدراس القادم إن شاء الله

يللا صفرت الحصة خلاص روحوا لبيوتكم وانا امكم:) :)

الفارس
08 / 05 / 2007, 17 : 09 PM
مشالله عليك شذى انا قلت دكتوره من اول شئ

كفيتي والله شذى الله يعطيك العافيه

أخوك الفارس

((نديــــــم الشوق))
08 / 05 / 2007, 29 : 10 PM
تسلمين والله بس الكلام طويل وعجزت اقراه كله ......

شذى الحكايات
11 / 05 / 2007, 46 : 03 PM
مشالله عليك شذى انا قلت دكتوره من اول شئ

كفيتي والله شذى الله يعطيك العافيه

أخوك الفارس

وانا امك اذا صرت دكتورة فاكيد انت برفسور

الله يعفيك وانا وامك ومشكور على مرورك الذوق

شذى الحكايات
11 / 05 / 2007, 49 : 03 PM
تسلمين والله بس الكلام طويل وعجزت اقراه كله ......

حلوة الكلام طويل مهوب هالحركتات على ابلة شذى والا على قولتهم عذر البليد مسح السبورة<<ياشين العجيز اذا قامت تستخف دمها:)

والله وانا امك يافرفش يكفي مرورك على الدرس
مرورك بحد ذاته شرف لي وانا امك
ومشكور على احلى طلة نورت كل الفصل:)

زهرة
11 / 05 / 2007, 56 : 07 PM
عن جد موضوع مهم جدا لكى الف شكر يااخت شذى الحكايات
يعطيك الله الف عافيه
لكى منى كل التقدير والاحترام

الرساوي
12 / 05 / 2007, 46 : 04 AM
الله الله استاذه وعجوز من وين تجيك العافيه يارب تستر <<< هذا كلامي قبل لااقرا


اما بعد القرائه الله الله عليك استاذتنا ومربيت اجيلنا درسك مميز بقوه ولا قصرتي استاذتي المفضله


ودمتي لنا يارب

شذى الحكايات
13 / 05 / 2007, 40 : 01 AM
عن جد موضوع مهم جدا لكى الف شكر يااخت شذى الحكايات
يعطيك الله الف عافيه
لكى منى كل التقدير والاحترام

مرورك الرائع يازهرة منتدنا الغالية
الله لا يحرمنا يارب من نور توجدك الجميل

شذى الحكايات
13 / 05 / 2007, 41 : 01 AM
الله الله استاذه وعجوز من وين تجيك العافيه يارب تستر <<< هذا كلامي قبل لااقرا


اما بعد القرائه الله الله عليك استاذتنا ومربيت اجيلنا درسك مميز بقوه ولا قصرتي استاذتي المفضله


ودمتي لنا يارب
هههههههههههه حلو وانا امك يالرساوي هذا عجز اخر زمان الله يكفينا الشر يدخلون نفسهم دوم بامور ماتخصهم
المهم مشكور وانا امك على مرورك الجميل والله لا يحرمنا من توجدك الرائع يارب

بنت الأصايل
13 / 05 / 2007, 21 : 11 AM
لا لا بليز عافوني من هاذي المهمة اكره هالسوالف
مشكوووووووووورة امنا

شذى الحكايات
13 / 05 / 2007, 31 : 08 PM
لا لا بليز عافوني من هاذي المهمة اكره هالسوالف
مشكوووووووووورة امنا

هههههههه حلوة اصولة وانت صادقة العلم بالراس ماهو بادروس هالعجيز:)
المهم العفو بنتي الغالية اصولة على مرورك الممتع

شذى الورد
22 / 05 / 2007, 30 : 01 AM
تسلمي شذى الحكايات

درووس مهمه

والشرح كان وافي وكافي

ماقصرتي

خالد القصيم
26 / 05 / 2007, 28 : 03 PM
يعطيك العافيه وبلا الحكايه الطويله العريضه حقت الحمايات الذاتيه ..

نقدر نختصر الحماية الذاتيه با الأشياء التاليه

.. تركيب برنامج حماية الأفضل .. Kaspersky Anti-Virus 2005

.. الكشف عن الملفات التي تستقبلونه من اللي معكم على الماسن

.. عدم فتح الروابط عن طريق الأنبوكس في الهوت ميل وإذا كانت تحمل روابط لأن اكثر الثغرات فعاليه الآن ثغرة الكوكيز لحسب المعلومات ..

.. التعامل بحذر مع الملفات عبر الماسنجر او الداون لود من برامج المنتديات إذا لم يعرف مصدر البرنامج ماله داعي التحميل

واعذروني على قصر الرد لأني مستعجل .. ومادخلت عشان احط هالرد عشان كذا مو مجهز شي :ko:

وأن امكن تركيب برنامج الديب فريز يكون افضل وهالأشياء البسيطه .. لي سبع سنوات وانا حامي نفسي بهالطريقه والى الحين الحمد الله ماصار لي شي مع ان المحاولات كثر عدد شعر روس المنتدى كله :*

وامير يا امنا مشكووره واسف على الأضافه حتى انه متأخره مره :cool:

شذى الحكايات
26 / 05 / 2007, 14 : 09 PM
تسلمي شذى الحكايات

درووس مهمه

والشرح كان وافي وكافي

ماقصرتي
الله يسلمك يارب يااحلى شذى حق ورود

مشكورة على احلى مرور يالغالية

شذى الحكايات
26 / 05 / 2007, 19 : 09 PM
يعطيك العافيه وبلا الحكايه الطويله العريضه حقت الحمايات الذاتيه ..

نقدر نختصر الحماية الذاتيه با الأشياء التاليه

.. تركيب برنامج حماية الأفضل .. Kaspersky Anti-Virus 2005

.. الكشف عن الملفات التي تستقبلونه من اللي معكم على الماسن

.. عدم فتح الروابط عن طريق الأنبوكس في الهوت ميل وإذا كانت تحمل روابط لأن اكثر الثغرات فعاليه الآن ثغرة الكوكيز لحسب المعلومات ..

.. التعامل بحذر مع الملفات عبر الماسنجر او الداون لود من برامج المنتديات إذا لم يعرف مصدر البرنامج ماله داعي التحميل

واعذروني على قصر الرد لأني مستعجل .. ومادخلت عشان احط هالرد عشان كذا مو مجهز شي

وأن امكن تركيب برنامج الديب فريز يكون افضل وهالأشياء البسيطه .. لي سبع سنوات وانا حامي نفسي بهالطريقه والى الحين الحمد الله ماصار لي شي مع ان المحاولات كثر عدد شعر روس المنتدى كله

وامير يا امنا مشكووره واسف على الأضافه حتى انه متأخره مره

الله لايحرمنا منك يارب ياخالد القصيم بجد مشكور على المعلومات القيمة صح نظام الحماية مهم جدا لكن بعد في ناس تحب تعرف لو ان جهازة مخترق ولا تنسي مافي شيء صعب على الهكر ابد
والله كلامك وانا امك بجد علمي وصحيح وش رايك بس نفتح مدرسة وانت المدير
شف عاد وانا امك لا تحرمنا من معلوماتك نزلنا كم موضوع نستفيد منه ونتعلم ترى هالكمبروتر والطنطرنت وانا امك بحر لا حدود له
كثير فرحني مرورك واضافتك الرائعة وانا امك