الأربعاء، 28 أكتوبر 2015

مفهوم بسيط لكيفية عمل برامج الحماية

كيفية عمل الانتي فيروس

اولا ليس كل مايحدده الانتي فايروس اثناء الفحص فيروسا راح اعطيك مثال

موقع مخترق او انك انت مثلا قمت بعمل اندكس اختراق وقمت بفتحه بالمتصفح
مع انك قمت فقط بوضع الاكواد html وكتبت في راس الصفحة hacked by .......
 لما تقوم بفتح الاندكس الخاص بك في المتصفح راح يقوم الانتي فايروس بتحديده كفيروس ودلك لانه ليس وجد فيروس انه قام باحتمال على انو في هاته الصفحة فيروس فيقوم بتجنبها وهناك العديد من الامثلة  وكما انو الانتي فايروس ليه قاعدة بيانات تتحدث باستمرار اي مثلا يقو بمقارنة الملفات المفحوصة بالقيم المخزنة عنده في قاعدة فعندما يجد نفس القيمة يقوم بتحديدها على انها فايروس لمادا لانوا قاعدة الانتي فايروس تحتوي على العديد من من قيم الفيروسات بجميع انواعها وتتحدث ياستمرار اي بمعنى اخر كل ما تكتشف الشركة الحماية  فيروس جديد تقوم بعمل تحديث لقاعدة بيانات زبائنها لدلك توجد منافسة شرسة بين شركات برامج الحماية


فهدا مفهوم بسيط لكيفية عمل برامج الانتي فايروس وان شاء الله مرة اخرى راح نشرح كيف نتخطي حماية الانتي فايروس 
 

تعريفات انواع الفيروسات المدمرة

السلام عليكم ورحمة الله تعالى وبركاته

اولا ناخد لمحة عن الفيروس شو انواعوا




العادي (Trivial) :


لا يفعل الفيروس العادي شيئا سوى التكاثر replication ولا يسبب أي ضرر أو تخريب للمعلومات .



الثانوي (Minor) :

يصيب الملفات التنفيذية فقط executable file ولا يؤثر على البيانات




المعتدل (Moderate) :

يقوم بتدمير جميع الملفات الموجودة على القرص إما باستبدال المعلومات بمعلومات لا معنى لها أو عن طريق إعادة التهيئة Reformatting مثل فيروس Disk killer الذي يقوم بإعادة تهيئة القرص. ويمكن حل مشكلة هذه الفيروسات عن طريق استخدام النسخ الاحتياطي



الرئيسي (Major) :

يؤدي الفيروس إلى تخريب المعلومات بإجراء تغيرات ذكية وبارعة للبيانات دون أن يترك أثرا يشير إلى التغيير الحاصل كأن يقوم بتبديل كتل المعلومات المتساوية في الطول بين الملفات كما أن تأثيره يكون على المدى الطويل ولن يكون من الممكن اكتشاف الإصابة إلا بعد بضعة أيام وبذالك لا يمكن الوثوق بالنسخة الاحتياطية أيضا.



اللامحدود (Unlimited) :

يستهدف الشبكات والملفات المشتركة وتمضي أكثر الوقت في محاولة معرفة كلمة السر للمستخدمين الأكثر فاعلية وعند معرفتها يقوم بتمريرها إلى أحد أو أكثر من مستخدمي الشبكة على أمل أنهم سيستخدمونها لأغراض سيئة.
الأربعاء، 21 أكتوبر 2015

طريقة اضهار الملفات التي تم اخفائها بسبب فيروس الاختصار

السلام عليكم ورحمة الله تعالى وبركاته

اليوم معنا درس بسيط ورائع

في هذا الدرس البسيط وهو اضهار الملفات التي تم اخفائهابسبب فيروس الاختصار

اولا نذهب الى مكان الذي توجد به الملفات المخفية
ثم نفتح المفكرة ونكتب فيها الكود التالي

attrib -s -h /s /d

ثم نحفظ الملف بصيغة anonymous.bat
ونظغط عليه مرتين وستظهر لنا الملفات

اما الطريقة الثانية فهي تتم عن طريق برنامج usb show
فهي تغنيك عن كل الخطوات السابقة
اليكم رابط التحميل :

http://usb-show.softonic.fr/telecharger

ارجو التفاعل اكثر لتقديم الافضل

 
الثلاثاء، 20 أكتوبر 2015

الفرق بين البروكسي والفيبين (vpn)

 

 السلام عليكم ورحمة الله و بركاته 

جميعنا سمعنا بالبروكسي ( Proxy ) والعديد منا ايضا , لا يستغني عنه لفتح المواقع المحجوبة او حتى في سبيل التخفي , ولكن العديد ايضا لا يعلمون ما معنى كلمة بروكسي , او فوائده الخاصة , وفي هذا الدرس سوف نتعرف اكثر على البروكسي , انواعه وفوائده …
تعريف البروكسي : البروكسي هو تطبيق يتم تركيبه على خوادم تسمى بالـ Proxy Servers , وتعتمد عليه اشباك الداخلية , ومزودو الخدمة , كوسيط بين المستخدمين والانترنت , وهو يساهم بجزء لأباس به في الحماية و السرعة و الامان , فضلا عن عزله للشبكة عن الشبكة الخارجية العالمية ( www )
الفرق بين vpn و proxy
في الحقيقة هناك عدة طرق للصحول على بروكسيات , منها عن طريق البرامج , ومنها طرق يدوية , لكن يجب التمييز بين البرامج التي تعطي اتصلات VPN والبرامج التي تعطي Proxy

فالـ VPN هو يزود المستخدم بشبكة وهمية وتؤثر على الاتصال كافة , اما البروكسي في طبيعة الحل يؤثرؤ فقط على المتصفح ( وطبعا الـ VPN يعطي خصوصية اكثر من الـ Proxy ).


by hacking21

الحصول على بطاقة فيزا إفتراضية مجانا لتفعيل البايبال والتسوق بها


أهلا بكم من جديد في مدونة سكيورتي الجزائرية للمعلوميات, في تدوينة جديدة سنشرح لكم طريقة الحصول على بطاقة فيزا Visa Card إفتراضية من شركـة E-coin .. هذه البطاقة صالحة لتفعيل البايبال (طبعاً يجب شحنها لفعل ذلك), 
البطاقة تتكون من عدّة عملات .. الأورو - الدولار - الجنيه الاسترليني ..

تعمل بطاقة فيزا الإفتراضية مثل البطاقة العادية إلا أنه لا يمكنك السحب عبرها من ماكينات ATM لأنها ليست حقيقية وهذا الفرق الوحيد بين الإفتراضية والحقيقية, أما بالنسبة لباقي المميزات كالشراء والتفعيل فالإثنين لديهم نفس الوضيفة.

الآن نذهب لشرح طريقة الحصول على البطاقة, الطريقة سهلة وليست معقدة.

أولاً إذهب  الى هدا الرابط للتسجيل في الشركة


ملاحظة: في قائمة البلدان الجزائر ومصر غير موجودان وهذا غير مهم لأن البطاقة إفتراضية ولا تحتاج الشركة لعنوانك إلا في حال طلبت بطاقة فيزا حقيقية تصل لباب منزلك, لذا يمكنك وضع المغرب أو تونس أو أي دولة مكان الجزائر.

في واجهة إختر أحد البطاقات الموجودة.
(صورة 01) 

عند الضغط على أحد البطاقات سيظهر لك خيارين: إفتراضية أو حقيقية
بطاقة فيزا كارد الحقيقية ثمنها 17 دولار وتصلك حتى باب منزلك, أما البطاقة الإفتراضية فهي مجانية.



 إختر البطاقة الإفتراضية


ضع معلوماتك الشخصية وبياناتك كما موضح في الصورة أسفله .. في أول خانة ضع إسمك الكامل.

الآن مبروك عليك تم الحصول على البطاقة الإفتراضية المجانية

إنتظر دقيقتين أو أكثر ليتم التفعيل
بعد ذلك إذهب إلى بريدك الإلكتروني وهناك ستجد كل معلومات البطاقة


الآن تم الإنتهاء .. لتفعيل البايبال يجب أن تكون البطاقة الإفتراضية مشحونة بمبلغ 10 دولار.

ملاحظة: قد تجد أحياناً ان سعر البطاقة الإفتراضية هو 3.0 $ لذا يمكنك زيارة حسابك بالموقع في وقت آخر وقد تجدها مجاناً.

الدورة indoushka لاكتشاف الثغرات في تطبيقات الويب

لاول مرة على المستوي العربي يطرح indoushka دورة متكاملة ان شاء الله وبتوفيق منه في اكتشاف الثغرات بمختلف انواعها في تطبيقات الويب Web Apps Pentesting.
شرح اكتشاف ثغرات مختلفة مثلا :
File Upload
CSRF =Cross-Site Request Forgery
Xss
Sql Injection
Remote/Local File inclusion
...etc
و العديد من الثغرات الاخرى.
الدورة مقسمة الي :

A- شرح تنصيب مختلف السيرفرات المحلية:

1 - سرفر الأباتشي بمختلف الإصدارات.
2 - سرفر الويندوز IIS.
3 - تنصيب اصدارات متقدمة من الاباتشي.
4 - تنصيب سرفر Xampp.
5 - تنصيب وتشغيل اكثر من سرفر محلي في جهاز واحد.

B - شرح تنصيب السكربتات :

1 - سكربتات تطلب الاتصال بقواعد البيانات.
2 - سكربتات لا تطلب الاتصال بقواعد البيانات.

C - شرح فحص السكربتات و البحث عن الثغرات :


1 - فحص السكربتات آليا عن طريق البرامج .
2 - فحص السكربتات يدويا عن طريق مخك ههه.
3 - فحص سكربتات مكتوبة بلغة PHP.
4 - فحص سكربتات مكتوبة بلغة َAsp.

D- الاستغلال :

1 - كتبة استغلال vulnerability.
2 - كتابة استغلال Exploit.
3 - شرح بعض الادوات.
4 - شرح طريقة ارسال الثغرات الي مواقع السيكورتي.
5 - شرح استغلا ثغرات مكتوبة بلغة برمجية .

 اضعط هنا لمشاهدة الدورة

برنامج صغير يجعل حاسوبك ينظف نفسه بنفسه لتسريعه أكثر



من الشائع أن إستخدام الحاسوب لمدّة طويلة سيتسبب بتراكم الملفات المؤقتة والتي هي عبارة عن مخلفات التصفح وأيضا البرامج إلخ .. والتي لاتحذف إلا إذا قمت بذلك بنفسك, والتي تؤثر على سرعة الجهاز, وتتوفر عدة برامج تقوم بتنظيف الحاسوب بشكل كامل لكن يكُون ذلك يدوياً فأنت الذي سيقوم بتشغيل البرنامج وتنظيف الحاسوب, لكن إذا كنت تبحث عن طريقة غير متعبة وسهلة فبرنامج Autoclavable هو الحل والذي سيساعدك بذلك.


حيث بعد تحميل وتشغيل البرنامج فإنه سيقوم بمسح كافة الملفات المؤقتة والعالقة في الجهاز بعد كُل مدّة أنت تحدّدها فبينما أنت تعمل على حاسوبك هو يقوم بعمله في الخفاء بدون أي تدخل منك, وهذا الذي يسمح لك بتسريع الحاسوب أكثر.
(البرنامج لا يحتاج لتثبيت)
 

الآن قم بتحميل البرنامج الذي تم منعه بعد 5 أيام من نشره وخلق ضجة على الأنترنت

في الأسبوع الماضي أُطلق برنامج ' Aurous ' الذي من خلاله بإمكانك الوصول إلى ملايين من الموسيقى والأغاني العالمية ومنها العربية, هذا البرنامج يشبه جداً برنامج ' Popcorn Time ' , وهو يملك واجهة بسيطة وجميلة وله قاعدة بيانات ضخمة.

يعتبر البرنامج بديل ممتاز لبرامج بث الموسيقى كـ سبوتيفي وأيضاً ويوتيوب, والذي يميز البرنامج هو أنه مجاني ويمكنك من خلاله الوصول لكافة الأغاني بشكل حر ومجاني. 

بعد 5 أيام من الإصدارالرسمي لهذا البرنامج وكما كان هو متوقع قد قامت شركة التسجيلات الأمريكية 'RIAA' برفع دعوى قضائية ضد صانعي هذا البرنامج وطلبت منهم أن يتم إيقافه وتم إعتبار البرنامج أنه قرصنة وغير شرعية.

وهكذا تم إيقافه وحذف رابط التحميل الخاص به من موقع الرسمي بعد خمسة أيام من نشره, 
لكن على الرغم من ذلك, يمكنك تجربة البرنامج على حاسوبك وتحميله من رابط خارجي آخر.
 
الاثنين، 19 أكتوبر 2015

الدرس الحادي عشر من دورة اختراق الايميلات للمبتدا والمحترف



السلام عليكم ورحمة الله تعالى وبركاته

اليوم ان شاء الله معنا درس جديد في كيفية سحب جميع بسوردات المخزنة في جهازك عن طريق
usb
وراح يكون الدرس الحادي عشر من دورة اختراق الايميلات للمبتدا والمحترف



                                  ناسف على الاخطاء الايملائية في الفيديو 


                                           نتركم مع رابط الدرس 


اعتقال السلطات الماليزية القرصان الشهير كوسوفو لتسريبه بيانات عسكرية



اعتقلت السلطات الماليزية مواطن كوسوفو في كوالا لمبور في الحاسوب القرصنة الاتهامات وزعم تقديم بيانات شخصية عن أعضاء العسكري للولايات المتحدة إلى مجموعة الإرهابيين الدولة الإسلامية (المعروف أيضا باسم ISIS أو ISIL).

وفقا لوزارة العدل الأميركية (وزارة العدل) ومكتب التحقيقات الفيدرالي، مواطن كوسوفو Ardit Ferizi يزعم اخترق خوادم الشبكة الأمريكية شركة استضافة وسرقوا بيانات شخصية لأكثر من 1300 حكومة الولايات المتحدة والعسكريين العاملين.

حيث اكد  Ferizi عدم استخدام البيانات المسروقة لسرقة الهوية. بدلا من ذلك زعم أنه سلم معلومات اخترق أكثر من جنيد حسين (المعروف أيضا باسم أبو حسين Britani)، وهو عضو ISIS والقراصنة الذي قتل في غارة أمريكية بدون طيار في أغسطس.


الأحد، 18 أكتوبر 2015

أفضل 10 برامج الحماية من الفيروسات لعام 2015

 السلام عليكم ورحمة الله تعالى وبركاته

قام مؤخراً موقع PCantivirusreviews الخاص بتحليل كفائة برامج الحماية من الفيروسات "Anti Virus" بالكشف عن ترتيب أفضل برامج الحماية الخاصة بالحواسيب لسنة 2015 

وحسب الترتيب وتحليل الموقع لهذه البرامج فقد صنف الموقع أفضل 10 برامج لهذه السنة بالترتيب الآتي:



     
     
     
     
1-برنامج   Vipre 

2-برنامج NOD Antivirus
3-برنامج AVG
4-برنامج Avira
5-برنامج Norton
6-برنامج Kaspersky
7-برنامج Bitdefender
8-برنامج Avast
9-برنامج McAfee
10-برنامج panda 





    وكما رأيتم فقد فاز Vipre بالمرتبة الأولة كأفضل برنامج Anti Virus لعام 2015 وقد حصل على علامة " ممتاز " في كافة خصائص الحماية التي قدمها البرنامج ومن بينها خاصية تفحص مفتاح الـ Usb من الفايروسات وأيضا التقييم العام وأيضا خاصية الدعم التقني
    الثلاثاء، 13 أكتوبر 2015

    تم افتتاح قناة خاصة بنا ستضم ان شاء الله مواضيع حصرية


    السلام عليكم ورحمة الله تعالى وبركاته

    تم افتتاح قناة خاصة بنا ستضم ان شاء الله مواضيع حصرية
    ارجو الدعم ونشر


    فيديو الافتتاح


    اضغط هنا


    ولاتنسوا صفحتنا على الفيسبوك والاشتراك في القناة 

    سلام  

    السبت، 10 أكتوبر 2015

    تحميل ويندوز 10 النسخ الاخيرة بروابط مباشرة


    تحميل ويندوز 10 النسخ الاخيرة بروابط مباشرة



    كما تعلمون انه تم اصدار النسخة الاخيرة من ويندوز , وهناك من يريد ان يقوم بتحميلها ولايعرف كيف لانه هناك طريقة ان يصلك تحديت من مايكروسوفت يكون عبارة عن ايقونة تضهر في جانب الساعة ويكفيك فقط الضغط عليها ويتم تحديت النشام الخاص بك بعد اتبعاع بعض الخطوات البسيطة , ولاكن المشكلة هنا ان هناك من لديه مشكل في التحديتات ولم يتوصل به , لدلك في هاته التدوينة ساضع لكم موقع رائع دائما ما يضع روابط لتحميل الويندوز والجميل انه يضعها لك بجميع اصداراتها ويمكنك ان تختار منها ما تريد وايضا سريع من ناحية التحميل والجميل ايضا انها روابط مباشرة .




    ادا ننتقل الان الى التحميل فالامر لا يحتاج شرح طويل , اترككم الان مع الروابط .

     النسخة الشاملة
     النسخة الاحترافية


    عربي باي