‏إظهار الرسائل ذات التسميات امن معلوماتي. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات امن معلوماتي. إظهار كافة الرسائل

تعرف على أقوى وأخطر جهاز اسرائيلي لاختراق أي هاتف ذكي والحصول على كل المعلومات المخزنة فيه

ads
مع انتشار الانترنت وتكنولوجيا المعلومات في جميع نواحي حياتنا وكذلك ارتباطها باقتصاد الدول،أصبحت الحماية ضرورة مؤكدة . فالعديد من الهجمات التي وقعت في السنوات الاخيرة تؤكد بشكل واضح ان الحروب القادمة لن تقتصر فقط على الذباب والطائرات المقاتلة ونشر القوات على الارض ، بل من أهم الحروب اليوم هو الحرب الالكترونية .لن نذهب بعيدا فقط في الاسبوع الماضي رأينا كيف تم اختراق مجموعة من المواقع السعودية من بينها موقع قناة العربية ، والسبب طبعا هو الصراع السياسي بين السعودية وايران على خلفية اعدام نمر النمر .

لذلك الحماية هي الأولية اليوم سواء في ما يتعلق بالافراد أو الدول ، فوسائل الاختراق في تطور مذهل ، وهذا ما سنتعرف عليه اليوم مع أخطر جهاز لاختراق اي هاتف محمول بمجرد تمريره بجواره !

الجهاز يسمى''InterApp'' من من شركة اسرائلية ، وهو جهاز يمكنهم من جمع المعلومات بشكل سري من اي هاتف باستغلال  نقاط الضعف في تطبيقات الهواتف الذكية .

InterApp يسمح للمخترق بالوصول إلى اي هاتف ذكي مجاور لديه اتصال واي فاي مفتوح ،وبعد ذلك يقوم بتوظيف ترسانة متنوعة من الثغرات الأمنية من اجل جمع اكبر عدد من المعلومات على هاتف الضحية ، بما فيها الصور ، ارقام الاتصال،كلمات السر..وكل شيء مخزن في الجهاز .

بالإضافة إلى ذلك، يمكن للأداة أيضا الحصول على المواقع الجغرافية المخزنة سابقا في الهاتف ،كما يمكنه معرفة تفاصيل الجهاز مثل  IMEI، عنوان MAC، طراز الجهاز، معلومات عن نظام التشغيل، والمعلومات الشخصية عن الضحية ، مثل الجنس والعمر والعنوان ..الخ.

InterApp  يعمل على مجموعة متنوعة من المنصات، ويعمل بشكل سريع جدا، ويعالج مئات من الأجهزة في نفس الوقت، ولا يتطلب أي مهارات تقنية لتشغيله، يأتي مجهزا بلوحة تحكم كاملة .

الغريب كذلك ، الجهاز لا يترك اي آثار على الهواتف المخترقة ، أي انهم سيسرقون كل شيء بدون ان تعلم بذلك !


ما هي الشركة الأمريكية التي تتهمها مجموعة الأنونيموس بحماية مواقع داعش على الانترنت ؟

ads
بعد الهجمات الارهابية في باريس التي تبنتها داعش ، تم اتخاذ تدابير ضد هذه المنظمة الإرهابية التي ارعبت العالم ، الحرب ضدها لا يشمل فقط الميدان ، بل حتى على مستوى شبكة الانترنت .هذا ما شاهدنه في تهديدات مجموعة الأنونيموس التي وعدت بمحاربة هذا التنظيم على الويب .
ما هي الشركة التي تتهمها مجموعة الانيموس بحماية مواقع داعش على الانترنت ؟

بالفعل شنت مجموعة الأنونيموس مجموعة من الهجمات على مواقع قالت انها لتنظيم داعش كما اغلقت العديد من الحسابات الداعمة لها في تويتر . لكن رغم ذلك لم تستطيع المجموعة على الاطاحة ببعض المواقع التي تملكها داعش أو الداعمة لها ، والسبب يعود الى الحماية الامنية التي تتمتع بها هذه المواقع ، خاصة ضد هجمات حجب الخدمة "DDoS ".

وفقا  لصحيفة بريطانية، الأنونيموس تتهم شركة امريكية في وادي السيليكون التي تساعد في حماية هذه المواقع من مثل هذه الهجمات ، هذه الشركة هي "cloudflare" التي تساعد أصحاب المواقع في حماية مواقعك على شبكات الانترنت من هجمات الهاكرز.

شركة cloudflare طبعا لها باع طويلا في مجال الحماية ، ولها أكثر من أربعة ملايين من العملاء على مستوى العالم ، وتحمي الشركة عملاءها من هجمات الحرمان من الخدمة ، والتي تستعملها مجموعة الهاكرز منها الأنونيموس. هذه الاخيرة نشرت ما يصل إلى 40 مواقع لها صلة بالإرهاب محمية بواسطة "cloudflare".

يجذر بالذكر ان الشركة اتهمت سنة 2013 بحماية موقع على صلة بتنظيم القاعدة !

انها الحرب! شاهد الهجمات الاكترونية مباشرة بين الدول بسبب هجمات داعش الاخيرة للعاصمة الفرنسية باريس

ads
استهدفت سلسلة من الهجمات متفرقة عاصمة الأنوار باريس، واسفرت على مقتل أكثر من 170 شخص في نهاية الأسبوع الماضي ، طبعا هذه الهجمات تبناتها داعش ، وتعتبر الأكبر في تاريخ فرنسا. هذا الأمر جعل فرانسوا هولاند يعلن حرب ضروس على الارهاب ، لكن يبدو ان الحرب لن تكون فقط محصورة في العالم الحقيقي، بل ستمتد إلى معارك اخرى من خلال وسائل تكنولوجيا المعلومات.وهذا ما أكدته منظمة الأنونيموس .

هذه الحرب قد بدأت بالفعل وهذا ما ستشاهده في هذا الموقع الذ'ي يعرض عدد الهجمات وأنواعها وكذلك الدول المستهدفة بها .تعرض هذه الصفحة في الوقت الحقيقي (مع التحديثات كل ثانية) هجمات قراصنة الكمبيوتر التي تجري في 40 بلدا. مع واجهة بسيطة، يعرض موقع الدول الكبرى التي تشن تلك الهجمات مع التاريخ ، وعنوان IP وكل المعلومات المتوفرة عن هذه الهجمات .

خلال رصد ما يقرب من أربع ساعات يوم الثلاثاء، تبين ان أكثر الدول المستهدفة في هذه الهجمات هي الصين والمملكة العربية السعودية. اي ما يصل الى ما يقرب من 40 الف هجمة فقط في هذه الفترة قصيرة من الزمن.


الولايات المتحدة هي الهدف الرئيسي، بعد أن تلقت أكثر من 42 الف هجمة في نفس الفترة الزمانية . من الواضح، ان الولايات المتحدة هي البلد الثالث الأكثر نشاطا بين المهاجمين.كما تتعرض المملكة العربية السعودية وفرنسا إلى نيران القراصنة باستمرار.

التقنيات الرئيسية المستخدمة في الهجمات هي Telnet و NETBIOS-NS و SMTP ، ولكن هناك طرق أخرى التي هي دائما حاضرة في مثل هذه الحروب التي تكون في هذا الفضاء الالكتروني . يمكنك متابعة هذه الحرب الظاهرية بالنقر هنا. للأسف لا توجد  أي معلومات عن الأضرار التي سببتها أو ستسببها ،خاصة ان هذه المعارك الالكترونية مازالت مستمرة .


تحديثات وبرامج تجسس جديدة في ويندوز 7 و 8 ،8.1 ، كيف تقوم بتعطيلها على حاسوبك !

ads
بعد ايام قليلة من صدور نظام الويندوز 10 ، اكتشف العديد من المستخدمين ان مايكروسوفت تقوم بجمع معلوماتهم ،وتقوم بتتبع لنشاط المستخدم سواء تعلق الامر بما يكتبه أو يقوله حيث يتم كذلك تسجيل كل ما يقال عبر المياكروفون .طبعا مجانية ويندوز 10 كان مقابلها كل معلوماتك الشخصية ، الامر الذي جعل البعض لا يقوم بالتحديث إلى النظام الجديد . لكن رغم ذلك يبدو ان مايكروسوفت لم تستسلم ، حيث قامت في الاصدارات السابقة من الويندوز بنشر تحديثات جديدة للتجسس على المستخدمين تماما كما في الويندوز 10.


نحن نتحدث عن أرقام التحديثات التالية : KB3080149، KB3075249، KB3022345وKB3068708، التي تضاف إلى الإصدارات السابقة من الويندوز خاصة ويندوز 7و8 ، وتشمل هذه التحديث كل منOneDrive ،Windows Defender وكذلك محرك البحث  Bing. ومما يثير القلق بشكل خاص لدى المستخدم هو عدم وجود طريقة واضحة لتعطيل عمل هذه المكونات في نظام التشغيل . فحتى  إذا قام المستخدم بحظر جمع البيانات الحساسة من خلال الاعدادات ،فسيتم ارسال بعضها إلى مايكروسوفت.

الطريقة الوحيدة التي يمكنك القيام بها لمنع هذا التجسس من مايكروسوفت في حظر العناوين الخاصة بهذه الخدمات من خلال ملف ، وهذا الأمر طبعا قد لا يفهمه جيدا المبتدئين ، لذلك من اجل تفادي هذه المشكلة اقترح عليك استخدام الأداة الخاصة Destroy Windows 10 Spying.

 هذه الأداة تم انشائها من اجل تعطيل وظائف برامج التجسس من نظام التشغيل ويندوز 10. ومع ذلك يمكن استخدمها ايضا في ويندوز 7 و8.

بعد تحميل البرنامج يكفي ان تقوم بالنقر على زر واحد وانتظر عملية تنظيف النظام الخاص بك من برامج التجسس . إذا كنت ترغب في تخصيص بعض الاعدادات في البرنامج فيمكنك ذلك عبر الذهاب إلى خانة " الاعدادات".

وفي الختام ، نشير ان استعمال البرنامج قد ينتج عنه بعض الاخطاء في النظام ، لذلك يفضل ان تقوم أولا بإنشاء نقطة استعادة النظام .




الحلقة 1076 : هل تصفح منتديات الهكر والإختراق تجعل منك هكر محترف ؟

ads

قد يكون إجابة العديد لا لن تجعل من هكر محترف ، لكن انا اعتقد العكس ستجعلك هكر محترف ولكن في حالة واحدة إذا توفرت بعض الشروط . تابع الحلقة إذا كنت ترغب في إجابة كاملة على هذا السؤال الذي قد يتبادر إلى ذهنك . مستعد ان اتقبل آرائكم الشخصية حول الموضوع كذلك إذا كانت  لك اي اسئلة حول الموضوع ساكون سعيد جدا بان اجيبك عليها فورما اتصفح تعليقاتكم اسفل الڤيديو . :) في إنتظار تعليقاتكم فرجة ممتعة 

كيف يتم اختراق المواقع الالكترونية ؟

ads
مع تزايد الهجمات الالكترونية يوما بعد يوم وخاصة على المواقع الالكترونية ، اصبح العديد من مستخدمي الانترنت يطرحون هذا السؤال : كيف يتم اختراق المواقع الالكترونية ؟ في هذه التدوينة ساحاول ان اقربك من العملية حيث ساتطرق معك لاهم الخطوات التي يتخذها الهاكرز لاختراق المواقع ، ولذلك ساقوم بتقسيم الموضوع الى عدة اقسام :
كيف يتم اختراق المواقع الالكترونية ؟

1 تحديد نوع الهجوم 
ماذا نعني بتحديد نوع الهجوم ، ربما هو السؤال الذي تطرح الآن على نفسك . الاختراق بشكل عام ينقسم الى نوعين اساسيين :...
- استهداف محددj : وهو ان المخترق سبق وان قام بتحديد الهدفه الذي يريد اختراقه اي انه يعرفه مسبقا .
- استهداف عشوائي : ونعني به ان المخترق يقوم بالبحث عشوائيا عن موقع مصاب بثغرة معينة ويحاول استغلالها ويتم عادة هذا النوع من الاستهداف عن طريق "دوركات " .

جيد الآن نكون قد تعرفنا على الخطوة الآولى ، لننتقل الى الخطوة الثانية وهي :
2 جمع بعض المعلومات عن الهدف .
هذه الخطوة هي من اهم الخطوات لان الهاكر هنا سيستعمل مهارته في البحث من اجل جمع اكبر كم من المعلومات عن الهدف مثل اسم صاحب الموقع ،رقم هاتفه، معرفة استضافة الموقع ، نوع السكريبت المركب على الموقع... الخ . 
السؤال المطروح الان هو ماذا تفيد هذه المعلومات ؟ جـ : هذه المعلومات ستفيد المخترق في امور كثيرة سنتعرف على اهمها في الخطوات القادمة.الان لننتقل الجانب الاخير وهو الاهم بطبيعة الحال وهو :

3 بدء عملية الاستهداف او الاختراق: 
في الخطوة الاخيرة سيقوم الهاكر بفحص الموقع عن طريق بعض الادوات المخصصة لفحص المواقع من الثغرات وهي فعال في هذا المجال ونذكر منها على سبيل المثال اداة فيغا وهي اداة متواجد في اغلب توزيعات اختبار الاختراق ويمكن تثبيتها ايضا على الويندوز ، كما ان هنالك بعض الادوات متخصص في فحص سكريبتات معينه نذكر منها : جوملا سكان وهي اداة متخصصة في فحص مواقع جوملا , بعد انتهاء عملية الفحص ستظهر للهاكر بعض النتائج . لنطرح الآن فرضيتين :

- ظهور بعض الثغرات في الموقع يمكن استغلالها ، في هذه الحالة سيحاول الهاكر استغلالها اما يدويا واما عن طريق بعض الادوات ايضا ، ونقصد بالاستغلال اليدوي ان الهاكر لن يستعين باي ادوات وهذا النوع من الاستغلال هو متقدم لانه يحتاج الى خبرة في المجال . اما الاستغلال عن طريق بعض الادوات هو اسهل نوعا ما لان الهاكر هنا سيقوم بكتابة بعض الاوامر لتقوم الاداة بعملية الاستغلال وستخراج لوحة التحكم وكلمة السر والاسم المستخدم او استخراج بعض المعلومات الأخرى حسب رغبة الهاكر ونوع الثغرة . 
- ظهور بعض الثغرات ولاكنها ضعيفه ومن الصعب جدا استغلالها او عدم ظهو اي ثغرة : 
في هذه الحاله سيلجئ الهاكر الى المعلومات التي جمعها عن الموقع ومحاولة اختراق احد المواقع المتواجدة على نفس السيرفر ليقوم في ما بعد بمحاولة التحكم بالموقع المستهدف اساسا . 

واخيرا وبعد ختراق الموقع سيعمل الهاكر عى رفع الشيل للتحكم بكل المواقع المتواجدة على السيرفر او رفع الاندكس الخاص به على موقع معين. 

الآن ساقوم بمحاولة شرح بعض المصطلحات : 
ثغرة : هي بكل بساطة خطئ برمجي .
السيرفر : وهو حاسوب ولاكنه بمواصفات قوية جدا يتم تخزين عليه معلومات المواقع وهو 
الاندكس : وهي صفحة التي يطهرها الهاكر بدل الصفحة الرئيسية للموقع ومن خلالها يوجه الهاكر رسالته . 

اذا كان عندك اي ستشكال في احدى النقاط يمكنك طرحه في تعليق وساكون سعيد باجابتك

الموضوع من طرف :محمد
ضمن مسابقة المحترف لأفضل تدوينة لسنة 2015 ​ 

كيف تعرف إذا كان هاتفك الذكي أو جهازك اللوحي مصاب بالثغرة الأمنية الخطيرة "StageFright" ، وكيف تقوم بحماية نفسك منها ؟

ads
في الأسابع القليلة الماضية ، نشرت عدة تقارير عن ثغرة امنية خطيرة في نظام الاندرويد ،أصابت أكثر من 95 % من الأجهزة العالمة بهذا النظام. لذلك إذا كنت من مستخدمي الاندرويد فادعوك لقراءة هذه التدوينة عن كيفية معرفة إذا كان جهازك مصاب ، وكيف تقوم بحماية نفسك منها .
كيف تعرف إذا كان هاتفك الذكي أو جهازك اللوحي مصاب بالثغرة الأمنية الخطيرة

وفقا لخبراء الأمن، هذه البرمجية الخبيثة قادرة على إصابة جهاز الضحية ، مع إزالة الرسالة على الفور. وهكذا، يبقى المستخدم عموما لا يدرك ان جهاز مصاب .لمعرفة المزيد انصحك بقراءة هذا الموضوع .

كيفية معرفة ما إذا كان جهازك مصاب ثغرة StageFright؟

للقيام بذلك، يمكنك تحميل الأداة المساعدة Stagefright Detector على جوجل بلاي  .
بعد فتح البرنامج سيقوم بعمل تحليل كامل جهازك ، ويعرض على الفور نتيجة الاختبار.إذا كان جهازك مصاب بهذه الثغرة، سترى تحذيرا مع علامات تعجب حمراء.

اما اذا كان جهازك غير مصاب ،فستظهر لك النتيجة كما في الصورة التالية :


ملاحظات لابد من ذكرها : أولا هذا التطبيق لا يقوم بحذف أو علاج هذه الثغرة في جهازك ، بل هو فقط أداة مساعدة لكشف ان كان جهاك مصاب بالثغرة ام لا .

ثانيا لا يجب عليك الاعتماد على هذا التطبيق وحده ، لا بد لن اخذ الاحتياطات اللازمة حتى لا تكون ضمن ضحايا هذه الثغرة ، وذلك باتباع الخطوات التالية لحماية هاتفك منها .

لحماية هاتفك الذكي أو الجهاز اللوحي،تقوم بفتح إعدادات التطبيق الذي تستخدمه لتبادل الرسائل النصية القصيرة،وتقوم بتعطيل أو توقيف خاصية MMS.في هذه الحالة، لن يتم تشغيل الكود البرمجي لهذه البرمجية الخبيثة تلقائيا.

 إذا كانت لديك صلاحيات الرووت في جهازك  يمكنك تعطيل مكون نظام"Stagefright".  وعلى أي حال، يجب التحقق من وجود تحديثات جديدة من الشركة المصنعة لجهازك  في أقرب وقت ممكن لتثبيتها.


شركات الإتصال تتجسس عليك وتعرف مكان تواجدك عند حمل الهاتف معك + جرب بنفسك

ads
شركات الإتصال تتجسس عليك وتعرف مكان تواجدك عندما تحمل هاتفك معك وجرب بنفسك لتتأكد

صدق او لا تصدق بمجرد ان تحمل هاتفك معك شركات الإتصال تستطيع ان تحدد مكانك الجيوغرافي وذلك من خلال ابراج الإتصال المنتشرة في جميع ربوع الوطن . لذلك ساقدم لك هذا الشرح التطبيقي الذي من خلاله ستتأكد بنفسك بأن شركات الإتصال قادرة ان تعرف مكانك الجيوغرافي بل وستشاهد نفسك عبر الاقمار الإصطناعية . جرب وشاهد بنفسك

تطبيق  Cell id info
موقع : cellphonetrackers

شركات الإتصال تتجسس عليك وتعرف مكان تواجدك عند حمل الهاتف معك + جرب بنفسك

ads
شركات الإتصال تتجسس عليك وتعرف مكان تواجدك عندما تحمل هاتفك معك وجرب بنفسك لتتأكد

صدق او لا تصدق بمجرد ان تحمل هاتفك معك شركات الإتصال تستطيع ان تحدد مكانك الجيوغرافي وذلك من خلال ابراج الإتصال المنتشرة في جميع ربوع الوطن . لذلك ساقدم لك هذا الشرح التطبيقي الذي من خلاله ستتأكد بنفسك بأن شركات الإتصال قادرة ان تعرف مكانك الجيوغرافي بل وستشاهد نفسك عبر الاقمار الإصطناعية . جرب وشاهد بنفسك

تطبيق  Cell id info
موقع : cellphonetrackers

الحلقة 1018 : كيف يقوم الهكر بإختراق بطاقة الهاتف وسرقة رصيدك الهاتفي بل والتجسس على الهاتف (شرح تطبيقي )

ads
كيف يقوم الهكر بإختراق بطاقة الهاتف وسرقة رصيدك الهاتفي بل والتجسس على الهاتف (شرح تطبيقي )

في الحقيقة ترددت كثيرا في طرح هذه الحلقة لما لها من خطورة ، حيث يمكن للبعض ان يقوم بإستعمالها في بعض النشاطات الغير قانونية . حيث ان هذا الهجوم رغم ان بعض شركات الإتصال حاولت تأمين بطاقاتها منه عن طريق طرح بطاقات هاتفية يصعب نسخها ، إلا ان البعض الاخر يبقى غير مهتم للامر .

وعلى  العموم في حلقة اليوم ساريك كيف يمكن للهاكر ان يقوم بإختراق بطاقة الهاتف عن طريق نسخها ، حيث سيتمكن من التجسس على مكالماتك الهاتفية ، الرسائل النصية القصيرة ، سرقة رصيدك الهاتفي ... إلخ 
حيث قد يتطور الامر إلى سرقة حسابك المصرفي وحساباتك على مواقع التواصل الاجتماعي والايميل .... دعني لا اطيل عليك في التقديم فرجة طيبية وستجد رابط لجميع البرامج والاجهزة في اسفل الڤيديو .

جهاز :  Sim card Reader Writer Copy Cloner

برنامج : Sim Emu
برنامج : woron scan

الحلقة 1018 : كيف يقوم الهكر بإختراق بطاقة الهاتف وسرقة رصيدك الهاتفي بل والتجسس على الهاتف (شرح تطبيقي )

ads
كيف يقوم الهكر بإختراق بطاقة الهاتف وسرقة رصيدك الهاتفي بل والتجسس على الهاتف (شرح تطبيقي )

في الحقيقة ترددت كثيرا في طرح هذه الحلقة لما لها من خطورة ، حيث يمكن للبعض ان يقوم بإستعمالها في بعض النشاطات الغير قانونية . حيث ان هذا الهجوم رغم ان بعض شركات الإتصال حاولت تأمين بطاقاتها منه عن طريق طرح بطاقات هاتفية يصعب نسخها ، إلا ان البعض الاخر يبقى غير مهتم للامر .

وعلى  العموم في حلقة اليوم ساريك كيف يمكن للهاكر ان يقوم بإختراق بطاقة الهاتف عن طريق نسخها ، حيث سيتمكن من التجسس على مكالماتك الهاتفية ، الرسائل النصية القصيرة ، سرقة رصيدك الهاتفي ... إلخ 
حيث قد يتطور الامر إلى سرقة حسابك المصرفي وحساباتك على مواقع التواصل الاجتماعي والايميل .... دعني لا اطيل عليك في التقديم فرجة طيبية وستجد رابط لجميع البرامج والاجهزة في اسفل الڤيديو .

جهاز :  Sim card Reader Writer Copy Cloner

برنامج : Sim Emu
برنامج : woron scan

الحلقة 1002: كيف يمكن للشرطة ان تستخرج جميع نشاطاتك على الحاسوب حتى وإن حذفت وجرب بنفسك!

ads

في هذه الحلقة ، سأريك كيف يمكن للشرطة ان تعثر على جميع نشاطاتك التي قمت بها اثناء إستعمالك للحاسوب وذلك إنطلاقا من تحليل القرص الصلب . بل اكثر من ذلك فيمكن العثور على هذه النشاطات حتى في حالة إذا تم تدمير الحاسوب او إقفال القرص الصلب بباسورد او عمل فرمتة له ! . ويمكنك تجربة ذلك بنفسك ياصديقي ! اترككم مع درس اليوم ويمكنكم ان تجدوا جميع الروابط اسفل الڤيديو فرجة ممتعة ولاتبخلوا علينا من تشجيعاتكم

KeySweeper أداة تجسس خطيرة بـ 10 دولار متنكرة في زي شاحن لسرقة كل ما تقوم بكتابته على لوحة المفاتيح !

ads
من كان يتصور  من أي وقت مضى أنه حتى أجهزة الشحن  للهواتف الذكية  و الأجهزة  اللوحية  يمكن أن تستخدم لإختراق  كلمات السر الخاصة بك ؟KeySweeper هو اخر ابتكارات الباحث الأمني المبدع "سامي كامكار" والذي يستخدم هذه الأجهزة الصغيرة لسرقة رموز الوصول وكلمات السر والعديد من البيانات الأخرى من المستخدمين  للوحات المفاتيح مايكروسوفت اللاسلكية.
KeySweeper أداة تجسس خطيرة بـ 10 دولار متنكرة في زي شاحن لسرقة كل ما تقوم بكتابته على لوحة المفاتيح !

السر وراء هذا الشاحن، وأوضح في الفيديو أدناه هو وحدة اردوينو مخفية داخل جهاز الشحن . وهي قادرة على رصد وتسجيل كل ما تكتبته، وتوفير هذه المعلومات محليا (في الذاكرة الداخلية) أو إرسالها إلى سحابة. كما تتوفر لها واجهة الويب لمتابعة كل ما يتم التقاطه بواسطة KeySweeper.
كامكرك صرح في احد حساباته الاجتماعية أنه استطاع تطوير هذا الجهاز "الجاسوس" في بضعة أيام فقط .وقال ان الهدف من المشروع هو إظهار مدى هشاشة هو التواصل لوحة مفاتيح مايكروسوفت اللاسلكية التي تتصل مع الكمبيوتر، وهذا الاتصال ، لديه عدد من العيوب التي سيتم استغلالها من قبل جهاز صغير من قِبل KeySweeper.

هذا الجهاز الصغير يشبه تماما ما يسمى "كلوغر " .وبعبارة بسيطة ، فإن هذه الآلية قادرة على رصد جميع المدخلات لتي يتم إجراؤها بواسطة لوحة المفاتيح، وعادة ما يرافقها برامج التي تقوم بتسجيل هذه البيانات مما يسهل على الهاكر الحصول على معلومات مثل أسماء المستخدمين أو أرقام الحسابات وكلمات السر بدون عناء.

الخطير في هذا الجهاز هو قدرته على ارسال هذه المعلومات عبر الانترنت ؛وليس هذا فقط بل يمكنه كذلك ارسال رسالة نصية قصيره للهاكر على شكل تنبيهات تحمل بعض المعلومات كاسم المستخدم وكذلك كلمة المرور !. الأمر الأخطر أنها هذا الجهاز الصغير مزود كذلك ببطارية داخلية قابلة للشحن ، مما يعني أنه يصبح في وضع التشغيل بعد فصله عن الكهرباء.

وفقا لسامي، KeySweeper يمكن بناؤه باقل من 10 دولار مع الميزات الاختيارية بما في ذلك إرسال تنبيهات SMS عندما يتم إدخال الكلمات الرئيسية، وبطارية قابلة للشحن الداخلية .

هل الجهاز يتجسس فقط على لوحات المفاتيح اللاسلكية من ميكروسفت ؟ 
حسب سامي فإن هذا الجهازمجرب على لوحة المفاتيح اللاسلكية من مايكروسفت نظرا لكونها الأكثر انتشارا وتعاني من ثغرة امنية.وهذا الأمر قد يشمل اللوحات المشابهة لها .

إذا كنت مهتما بهذا النوع من الأجهزة فيمكنك انشاء جهاز خاص بك والتعرف على جميع مكوناته من خلال هذا الموقع ،أما إذا كنت ترغب في استكشاف المصدر البرمجي وتعديله بالطريقة التي تريدها فيمكنك تحميل الوثائق الخاصة به المتوفرة أيضا على جيثب .


تعرف على usbdriveby لإختراق اي جهاز حاسوب في ثواني معدودة!

ads
الخصوصية والحماية ، هاتين الكلمتين ربما من أكثر الكلمات التي ترددت كثيرا على مسامعنا في مجال الأنظمة المعلوماتية والانترنت خصوصاً في الخمس سنوات الأخيرة.سنة بعد سنة تطورت وسائل الحماية في مواقع الإنترنت وكذلك حتى في الأجهزة التي نستعملها.لكن مهما تطورت أساليب الحماية تطورت معها أيضا طرق الاختراق والتغلب على هذه الأنظمة .في هذه المقالة استعرض معكم طريقة مبتكرة لاختراق أجهزة الحاسوب في ثواني معدودة .
تعرف على usbdriveby لإختراق اي جهاز حاسوب في ثواني معدودة!

اخر ما توصل اليه  "سامي كامكار"-  وهو باحث امني -  هي ما سماه usbdriveby وهو طريقة تعتمد على جهاز مبني على microcontroller لا يتجاوز ثمنه 20 دولار امريكي ، يمكن استخدامه لاخترق اي جهاز عن طريق استغلال منفد USB وبدون استعمال للوحة المفاتيح ولا الفأرة ، وقد استطاع "كامكار" بإستخدام أسلوب ذكي لبرمجة كود يقوم بمحاكاة لوحة المفاتيح والفأرة، وبذلك يمكنه تجاوز الجدار الناري و تغيير إعدادات DNS في بعض ثواني فقط .

طبعا هذه الطريقة ليس مزاح أو لقطة من فيلم تجسس أو من الخيال العلمي ،  بل هي تجربة حقيقية وقد اثبت كامكار فعاليتها ونجاحها ويمكنك مشاهدة العملية التجربية في نظام OS X، من خلال الفيديو ادناه:
هذه القلادة الصغيرة والغريبة بمجرد توصيلها لجهاز الكمبيوتر ، تبدأ في العمل ، وفي أقل من دقيقة يمكنك الوصول من بعيد لجهاز الضحية ، لكن الأمر الأكثر إثارة للقلق ، ان امكانية الوصول للجهاز ستكون قائمة ونشطة رغم فصل الأداة عن الحاسوب .
usbdriveby

الفيديو يظهر كيفية نجاح العملية في نظام الماك ، ويقول مبتكر usbdriveby أن يمكن عمل الشيء نفسه بقليل من التغييرات في نظام الويندوز ولينكس كذلك .usbdriveby هو جهاز بسيط جدا وصغير على شكل قلادة يمكنك ارتدائه حول عنقك أو يمكنك حمله في جيبك . وهو مشابه كذلك للفيروس BadUSB من حيث المبدأ ويمكنك معرفة المزيد عن هذا الفيروس الخطير بالنقر على هذا الرابط 
usbdriveby

كما اسلفت هذا الجهاز قادر على التجسس على حركة الشبكة، تعطيل كافة أجهزة الإنذار ،تعطيل جدار الحماية،تغيير DNS لتوجيهك إلى صفحات ومواقع مزورة بهدف الاستيلاء على حساباتك،يفتح باب خلفي او ما يعرف بـ  Backdoor الذي يسمح للمخترق للسيطرة على جهاز الكمبيوتر الخاص بك عن بعد، حتى إذا قمت بفصل الأداة عن الجهاز،القدرة على إغلاق كافة النوافذ لترك كل شيء كما كان.

تجدر الإشارة أن  "كامكار" قام كذلك بنشر الكود البرمجي المستخدم في هذه العملية على موقع github ويمكنك تحمله من هناك .


لمعرفة المزيد يمكنك زيارة هذا الموقع 

الحلقة 976 : كيف يتم إختراق الاقمار الإصطناعية (الجزء 2 والاخير)

ads
كيف يتم إختراق الاقمار الإصطناعية (الجزء 2 والاخير)


تطرقنا في الدرس السابق من موضوع إختراق الاقمار الإصطناعية  حول مقدمة إلى عمل القمر الإصطناعي وكذلك هجمات jamming بانواعها بالإضافة إلى EAVESDROPPING [ شاهد  الحلقة926: كيف يتم إختراق الاقمار الإصطناعية (الجزء الاول)] .  في هذه الحلقة سنتمم مابدأناه في الدرس الماضي حيث سنتطرق إلى هجمات الــ HIJACKING وكذلك لهجمات الــ (SCANNING/ATTACKING (GPS SPOOFING). فرجة ممتعة وإذا كانت لذيكم اي تسائلات ساكون سعيد بالإجابة عليها في التعليقات اسفله . كما يمكنكم ان تجدوا رابط الكتاب الالكتروني المشار اليه في هذه الحلقة اسفل الڤيديو .

تحميل كتاب :  GPS Spoofing 

حول حاسوبك إلى مختبر إختراق مع BTS Pentesting Lab

ads

من أكثر الاسئلة التي يطرحها مبتدئي تعلم الحماية والإختراق هو اين يمكن تجربة مايدرسونه من مهارات وتقنيات ، فطبعا إستغلال هذه الثغرات الامنية في مواقع لايمتلكونها هو ممنوع منعا كليا وقد يعرض المخترق إلى المسائلة القانونية . لهذا توجد العديد من المختبرات التي يمكن تحميلها وتتبيثها على الحاسوب وهي عبارة عن منصات بها الكثير من الثغرات الامنية يمكنك إكتشافها وإستغلالها بطريقة قانونية ! مادام انك تجرب في حاسوبك.  لهذا إخترت لكم منصة بسيطة جدا ! وغير معقدة بعد بحث وتجربة وهي BTS Pentesting Lab والتي  يمكن الإعتماد عليها كتجربة اولى في مجال إختبار الإختراق ، حيث تضم هذه المنصة عدة ثغرات امنية ، منقسمة إلى عدة أقسام ومنها :
*SQL Injection
*XSS(includes Flash Based xss)
*CSRF
*Clickjacking
*SSRF
*File Inclusion
* Code Execution
*Insecure Direct Object Reference
*Unrestricted File Upload vulnerability
*Open URL Redirection
*Server Side Includes(SSI) Injection



ويكفي من اجل إستخدام هذه المنصة ان يتواجد في حاسوبك برنامج   WAMPP او XAMPP والذي سيحول حاسوبك إلى سرڤر ، بعد ذلك تقوم بفك الضغط عن ملف btslap.zip تم تنسخه إلى المسار الرئيسي في السرڤر . ومن اجل تتبيث المنصة يجب عليك الذهاب إلى هذا الرابطhttp://localhost/btslab/setup.php في متصفحك تم بعد ذلك تتبع التعليمات . بعد التتبيث  ستتمكن من ولوج المنصة  من خلال الرابط http://localhost/btslab  لتشرع في إختبار معضم الثغرات الامنية بها. طبعا هذه المنصة يتم تحديثها بشكل دوري ويتم إضافتة اليها ثغرات امنية اخرى .
أتمنى ان اكون قد وفقت في إرضاء شغف وحب من يهتم بهذا الميدان ، خصوصا المبتدئين منهم وفي حالة وجود اي إستفسار او توضيح حول هذه التدوينة يمكنك طرحه في التعليقات .


تحميل :BTS Pentesting Lab

5 توزيعات لينكس يستعملها الهكرز وخبراء الحماية أفضل من Kali linux

ads

5 توزيعات لينكس يستعملها الهكرز وخبراء الحماية أفضل من  Kali linux

لعل ان كالي لينكس هو اشهر نظام تشغيل بين مهووسي الحاسوب والهكرز ، لكن في الحقيقة توجد أنظمة تشغيل اخرى غير كالي لينكس وتتميز بادوات إختبار إختراق غير تلك الموجودة في كالي لينكس او باكتراك قديما . في هذه المقالة التقنية احببت ان اسلط الضوء على 5 توزيعات شبيهة بكالي لينكس وغير معروفة .

1. توزيعة BlackArch

BlackArch هي توزيعة مبنية على توزيعة اخرى تدعىARCH ، كما ان هذه التوزيعة تتوفر على أزيد من 1000 اداة إختبار إختراق متنوعة وكذلك تضم عدة تصنيفات . مايمز هذه التوزيعة ان جميع الادوات المضافة إليها تم تجربتها من طرف فريق مطوري هذه النسخة ، وانه لم يتم إضافة اي إداة إلا بعد تجربتها في إختبارات إختراق حسب ما صرح به فريق مطوري هذه النسخة .
غير ذلك فإن هذه النسخة لقيت إستحسان العديد من الهكرز المجربين لها ، كما انها معروفة في اوساط خبراء الامن المعلوماتي إضافة إلى الهكرز .

الموقع الرسمي لتوزيعة  BlackArch



2. توزيعة DEFT
توزيعة DEFT


هذه التوزيعة من التوزيعات الشهيرة جدا في مجال التحقيق الجنائي الرقمي وجمع الادلة ، فهي التوزيعة التي توفر لك العديد من الادوات المتقدمة في مجال إستخراج البينات وتحليلها . كما انها لاتحتاج التتبيث فيمكن تشغيلها مباشرة من قرص ديڤيدي او كذلك مفتاح ايسبي او قرص صلب خارجي ...
DEFT تستعمل كذلك من قبل العديد من الهيئات الحكومية وغير الحكومية مثل : وزارة الدفاع الامريكية ، مكتب التحقيقيات الفيديرالي . بعض مكاتب التحقيق الخاصة ...

كما تتميز هذه التوزيعة بدمج DART (Digital Advanced Response Toolkit)  فيها ، بالإضافة إلى أنها لاتستعمل الـ swap عند الإقلاع كما انها لاتقوم بتغير البيانات التي تحصل عليها من الشبكات او مخزنات البيانات بجميع انواعها مما يجعل الوصول الى الدليل الرقمي سهل .

موقع توزيعة  DEFT


3. توزيعة  BackBox

هذه التوزيعة مبنية على توزيعة Ubuntu مما سيجعل امر إستعمالها سهل بالنسبة لمستخدمي توزيعات debian بصفة عامة وUbuntu / kali بصفحة خاصة ، هذه الوزيعة مخصصة اكثر لمن يود عمل تحقيق جنائي رقمي بجميع انواعه واشكاله وكذلك جمع الملعومات فهي تتوفر على اغلب الادوات التي ستساعدك على الوصول الى هدفك . إضافة إلى ذلك فإن هذه التزويعة لاتتطلب قدرات جهاز كبيرة من اجل التشغيل .

موقع توزيعة : BackBox



4. توزيعة  Parrot Security OS
Parrot Security OS


مطوري هذه النسخة اذكياء فقد قاموا بدمج مستودعات repertories كالي لينكس مع مستودعاتها الخاصة وهذا يعني ان هذا النظام يدمج بين الادوات المتاحة في كالي لينكس وكذلك ادوات اخرى مدمجة من طرف فريق مطوري هذه التوزيعة ، الامر الذي يجعل ان هذه النسخة تحصل على تحديتاث ادوات كالي لينكس وكذلك على تحديتاث الادوات في من التوزيعة نفسها ! هكذا فإن مستعمل هذه النسخة يضرب عصفورين بحجرة واحدة .
التوزيعة مبنية كذلك على  Ubuntu مما يجعل إستخدامها سهل من طرف رواد توزيعات Debian  بصفحة عامة .

موقع توزيعة  Parrot security os


5. توزيعة HoneyDrive
توزيعة HoneyDrive

هذه التوزيعة مخصصة فقط لمن يبحث عن إنشاء Honypots (يمكنك التعرف اكثر على الــ Honypotمن خلال هذه الحلقة .الحلقة678: ماهو الـــ honeypot ) غير ذلك فهذه التوزيعة توفر لك الى حدود 10 Hon,ypots معدة مسبقا مثل : (Kippo SSH honeypot, Dionaea و Amun malware honeypots, Honeyd low-interaction honeypot, Glastopf web honeypot and Wordpot, Conpot SCADA/ICS honeypot, Thug and PhoneyC honeyclients)  فلن يكفيك إلا تشغيلها ! :)  غير ذلك فهذه التوزيعة توفر لك عدة ادوات من اجل تحليل الهجمات الرقمية مثل : (Kippo-Graph, Honeyd-Viz, DionaeaFR, an ELK stack وأخرى) .

موقع توزيعة HoneyDrive


في الحقيقة توجد العديد من التوزيعات الاخرى الجيدة والقوية ، فحتى اثناء إعداد هذه التدوينة شعرت بالحيرة اي منها يمكن ان اتطرق اليه في هذه المقالة ، لكن على العموم قد تكون لنا تدوينة اخرى حول هذا الموضوع لكي اعرض مالم اعرضه في هذه التدوينة . وفي الاخير اتمنى ان تعجبكم تدوينتي لهذا اليوم :) 

hackerexperience، لتعلم القرصنة وأساليب الحماية اون لاين

ads
جميعنا سمع عبارة "من تعلم لغة قوم أمن مكرهم " لكن أنا في هذا العصر الرقمي والتكينولجي أقول " من تعلم الهكر أمن حمايته ومكر الهاكرز" شخصيا كانت بدايتي في عالم الانترنت هو تعلم الهكر ومحاولة تجربة كل أساليبه إما في مقاهي الانترنت أو غيرها ، هذا الأمر خول لي اليوم أن أكون يقضا من كل شرور الهاكرز وإلى الآن والحمد لله لم يخترق حساب لي على شبكة الإنترنت ولا على حاسوبي ، لذلك في هذه التدوينة سأكون سعيد بأن أقترح عليك hackerexperience أحد الخدمات المميزة لتعلم الهكر والحماية مباشرة من متصفحك فقط.
hackerexperience، لتعلم القرصنة وأساليب الهاكرز اون لاين

تاريخ وبدايات المشروع
hackerexperience هو مشروع محاكاة على شبكة الانترنت لتعلم الهكر وسبل الحماية مباشرة من المتصفح ،الذي أطلقه ريناتو ماسارو(21 عاما) ويدرس علوم الحاسوب في ساو باولو. بدأ المطور هذا المشروع ووضع الأفكار على الورق في عام 2005، عندما كانت تفصله بضع سنوات من دخول الجامعة .

المشروع مرعلى ثلاث مراحل ،في المحاولات الأولى والثانية، توقف في منتصف الطريق،إما لضيق الوقت عن المطور أو لقلة معرفته . لكن الإنطلاقة الرسمية له كانت في فبراير 2012،وانتهت في في أوائل سبتمبر 2014. وبعبارة أخرى، استغرق المشروع سنتين ونصف لإنشاء الإصدار الحالي من التطبيق الذي يعمل مباشرة على المتصفح.

ما الذي يمكنني فعله في هذه اللعبة؟
طبعا كما أشرت أعلاه هذا المشروع عبارة عن جهاز محاكاة لتعلم القرصنة والهكر مع لاعبين آخرين ويشمل هذا تثبيت الفيروسات والحصول على المال (بعملة البتكوين )  وتحديث الأجهزة، وخلق البرمجيات الضارة ، والهجوم على السرفرات وأجهزة الأخرين ،بمعنى اخر يمكنك ان تنفذ هجمات القرصنة الخطيرة بجميع أنواعها، وهذه المحاكاة ستساعدك على التعرف وتعلم المصطلحات المستخدمة في هذه الفئة من الهجمات.

هل الخدمة قانونية ؟
طبعا قد تسأل هل هذا قانوني ؟ نعم هذا قانوني ولا تخف من متابعة FBI لك . فكما أن هناك ألعاب التي تقتل من خلالها الناس من دون تحويل اللاعبين إلى القتلة، يمكنك خلق بيئة من هذا النوع دون تحويل الناس إلى قراصنة حقيقيين.

طريقة التسجيل 
إذا كنت تريد تعلم الهكر والحماية ، يمكن تجربة هذه اللعبة التي يمكنك الوصول اليها من هنا يمكنك الدخول عن طريق تويتر أو الفيسبوك أو إنشاء حساب على الموقع. لعبة مجانية، ولكن يعطيك الخيار لدفع مبلغ صغير للتخلص من الإعلانات التي قد تعيقك أثناء بعض الغزوات الافتراضية.

بعد التسجيل تذهب لقسم university ثم تختار Certifications للحصول على بعض الشهادات الافتراضية التي تؤهلك لمتابعة باقي المراحل ، في هذه المرحلة ستتعرف على بعض المصطلحات التي تستعمل في مجال الهكر والقرصنة . 

لمزيد من المعلومات يمكن مشاهدة هذا الفيديو :

تسريب ملايين من كلمات المرور وحسابات المستخدمين في دروب بوكس على الانترنت

ads
لم تمر مدة طويلة عن فضيحة اختراق خدمة التخزين السحابي iCloud من آبل التي خلقت جدلاً واسعا في شبكة الإنترنت بعد نشر الآلاف من الصور الحميمية لنجمات السينما العالمية، لتظهر في الأيام القليلة الماضية قضية أخرى لكن هذه المرة في خدمة دروب بوكس للتخزين السحابي .
تسريب ملايين من كلمات المرور وحسابات المستخدمين في دروب بوكس على الانترنت

ووفقا لملف نشر على Pastebin ، الآلاف من حسابات دروببوإكس قد تكون في خطر بعد نشر لائحة طويلة تضم البريد الإلكتروني وكلمة المرور المرتبطة بها.

في رسالة نشرت تقول أنه تم اختراق حوالي 7 مليون حساب في خدمة دروببوإكس . وقد نشرت على الأقل أول 400 وأكد المخترق المجهول أنه مستعد لنشر المزيد مقابل الحصول عملات البتكوين . 

لم يتم اختراق دروببوإكس، على الأقل هذا ما  تؤكده الشركة . كل شيء يشير إلى أن خدمة لطرف ثالث هو من لديه الثغرة الأمنية التي سمحت ليس فقط الحصول على حسابات البريد الإلكتروني للمستخدمين دروببوإكس، ولكن أيضا إظهار كلمات المرور في نص عادي،لأن الخدمة، لم تخزن كلمات السر بشكل آمن وبشكل مشفرة.

ننبه متابعينا إلى ضرورة الإسراع بتغيير كلمات السر لحساباتهم في هذه الخدمة مع تأكيد ميزة التحقق بخطوتين .

6 أفضل وأشهر الادوات التي يستخدمها الهاكرز في إختراق المواقع

ads

6 أفضل وأشهر الادوات التي يستخدمها الهاكرز في إختراق المواقع

العديد من المواقع يتم اختراقها يوميا  ، ومن اهم اسباب حصول هذه الإختراقات ان مسيري المواقع لايقومون بالبحث عن ثغرات امنية في مواقعهم بإستخدام بعض الادوات المتاحة على الانترنت من جهة ، اما من جهة اخرى فإستخدام هذه الادوات يبقى حكرا على الهاكرز ! إذ ان هذه الفئة هي من تستخدمها بشكل كبير في إكتشاف الثغرات الامنية في المواقع وإختراقها . لهذا في هذه التدوينة احببت ان اسرد لكم قائمة باشهر التطبيقات التي يستخدمها الهاكر في إكتشاف الثغرات الامنية في المواقع .

تطبيق Vega
ڤيجا ، تعد من اشهر ادوات إكتشاف الثغرات الامنية في المواقع والتي يستخدمها الهاكرز ، إذ انها قادرة على إكتشاف ثغرات امنية كـ (cross site scripting, file inclusion SQL injection, directory listing, shell injection,)  . الاداة والمبنية على الجاڤا تتمع بواجهة رسومية تسهل الحياة على من يستعملها فيبقى على مستخدمها ان يقوم بتحديد فقط بعض الإعدادات حول كيف تتعامل الاداة مع الهدف ليتم بدأ عمل مسح شامل للموقع والكشف عن ثغراته الامنية .
رابط الاداة : subgraph.com/vega


تطبيق W3af

W3afيعد من أخطر الادوات ، عن نفسي احترم هذه الاداة بشكل كبير . فغير انها اداة مشهورة جدا بين خبراء الحماية والهاكرز فإنها قوية جدا ! . حيث ان الاداة قادرة على الكشف جميع انواع ثغرات (SQL injection) و ثغرات (Cross-Site Scripting)  ، كما انها تأتي بواجهتين واجهة رسومية وواجهة تيرمينال .
طبعا الواجهة الرسومية سهلة جدا ولن يجد من يستعملها اي مشاكل في التشغيل ، حيث يبقى كما هو الامر بالنسبة لاداة Vega القيام فقط بتحديد بعض الاختيارات تم الإنطلاق !
رابط الاداة : http://w3af.org/


تطبيق SQLMap
SQLMap

ومن لايعرفه ! إسكيول ماب معروف بقوته وجبروته فيما يخص إكتشاف جميع انواع ثغرات الاسكيول إنجكشن فهو يعمل على أتمتة عملية البحث عن ثغرات الاسكيول في تطبيقات الويب ، كما ان الاداة تدعم معضم قواعد البيانات المشهورة والتي تعتمدها العديد من المواقع مثل (MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2, SQLite, Firebird, Sybase and SAP MaxDB) .
رابط الاداة : https://github.com/sqlmapproject/sqlmap


تطبيق Wfuzz

آه ! Wfuzz هذا الاخير  مختص في إختبار دالة ال (POST) و الـ (GET) من اجل الكشف عن بعض الثغرات في (SQL, XSS, LDAP) كما انه يمكنك إستخدامه في كشف ثغرات الالبروكسي ، نظام التحقق (Authentication ) و كذلك يمكن إستخدامه في عمل كوكيز فوزينغ cookies fuzzing .للإشارة في إن تطبيق  Wfuzz لايتوفر على واجهة رسومية لهذا فإن تشغيله سيكون عن طريق كتابة مجموعة من الاوامر في التيرمينال .
رابط الاداة : http://code.google.com/p/wfuzz


تطبيق  Grendel-Scan

اداة ستجد لها العديد من الشروحات في الويب ، فهي تقوم باتمتة عملية الكشف عن الثغرات الامنية في المواقع ، حيث يمكنها الكشف عن معضم الثغرات المعروفة ، كما انها تدعم جميع أنظمة التشغيل كويندوز لينكس وماك 
رابط الاداة:http://sourceforge.net/projects/grendel



تطبيق Arachni

اداة Arachni هي اداة تقوم بالكشف عن معضم ثغرات الويب في الموقع الهدف ، من اهمها ثغرات (Local File inclusion) و ثغرات (remote file inclusion) المعروفة بخطورتها . الاداة تعمل فقط على الماك و لينكس كما انها عبارة عن فيرموورك متكامل يمكن تحميله من الرابط اسفله .
رابط الاداة: http://www.arachni-scanner.com