فحص الشبكة 📡
قبل ما تبدأ تنفذ أي خطة، لازم تعرف وتدرس خصمك كويس. إنك تذاكر الـ target عشان تطلع نقط ضعفه وتفهم البيئة المحيطة بيه، ده هيعود عليك بفايدة كبيرة جداً. الفصل ده هيبص للـ scanning من وجهة نظر مختلفة شوية عن كتب الـ penetration testing التقليدية، ولازم تعتبره إضافة لطرق الـ scanning اللي بتستخدمها حالياً مش بديل ليها.
سواء كنت خبير في اختبار الاختراق أو لسه بتبدأ، أكيد سمعت كلام كتير عن الـ scanning قبل كده. أنا مش هقعد أقارن بالتفصيل بين الـ network scanners والـ vulnerability scanners والـ SNMP scanners وغيرهم، لكن هحاول أديك أكتر process فعالة للـ scanning. الجزء ده هيتقسم لـ External Scanning، Internal Scanning، و Web Application Scanning.
دي عادةً بتبقى أول خطوة ببدأ بيها. لما عميل يكلمني عشان test، ممكن يديني بس public range، وفي حالات الـ completely black box test، ممكن متكونش عارف أي حاجة عن الـ target بتاعك. ده الوقت اللي بتستخدم فيه إبداعك وخبرتك عشان تحاول تكتشف كل حاجة عن الـ target. في الأجزاء اللي جاية، هنستخدم passive و active tools و techniques عشان نقدر نحدد كل حاجة تخص الـ target servers، والـ services، وحتى الأشخاص.
ابدأ بـ Passive Discovery، وده بيدور على معلومات عن الـ target والشبكة والـ clients وأكتر من غير ما يلمس الـ targeted host خالص. ده ممتاز لأنه بيستخدم resources على الإنترنت من غير ما ينبه الـ target لأي نشاط مشبوه. وتقدر كمان تعمل كل الـ look-ups دي قبل الشغل الفعلي عشان توفر على نفسك وقت كبير جداً. ساعات بشوية Google hacking و Shodan، ممكن فعلاً تلاقي vulnerabilities قبل ما تبدأ الـ testing أصلاً، بس دي قصة تانية.
لو بصيت في Kali، هتلاقي tools كتير مختلفة للـ passive network/information discovery، بس الغرض تاني هو إننا نخلي الموضوع بسيط ومباشر قدر الإمكان. ممكن تلاقي إنك محتاج وقت زيادة عشان تعمل passive discovery، بس دي الطريقة السريعة والسهلة عشان تبدأ. لو بصينا للصورة اللي تحت، هنشوف إن فيه مجموعة tools جوه الـ OSINT folder في Kali. إنك تمر على كل tool وتتعلم إزاي تشغلها هياخد منك وقت كبير ملوش لازمة، ولحسن الحظ، فيه حد جمع كل دول في أداة واحدة.
❤5👍1🔥1
عشان نحل المشكلة دي، تم تطوير discovery framework عشان يحدد بسرعة وكفاءة الـ passive information عن أي شركة أو شبكة. الـ framework ده موجود في أداة اسمها Discover-scripts (كان اسمها قبل كده Backtrack-scripts) واللي عملها Lee Baird. الأداة دي بتعمل automate لعمليات بحث كتير مختلفة في أداة واحدة. مثلاً، تقدر تدور على الأشخاص اللي جوه المنظمة دي أو الـ domains في كل مواقع الـ harvesting المعروفة (زي LinkedIn)، وتستخدم أدوات domain معروفة (زي goofile، goog-mail، theHarvester، search_email_collector، mydnstools) وكمان بتتربط بـ 3rd party tools تانية عشان تعمل عمليات بحث إضافية.
GitHub
GitHub - leebaird/discover: Custom Bash and Python scripts used to automate various penetration testing tasks including recon,…
Custom Bash and Python scripts used to automate various penetration testing tasks including recon, scanning, enumeration, and malicious payload creation using Metasploit. For use with Kali Linux a...
❤4🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
مع ان الاداه واضحه بس للأحتياط 🌚
دي طريقة عمل passive recon علي الدومين من الاداه
ملحوظة: لازم يكون عندك متصفح firefox مثبت من snap store
دي طريقة عمل passive recon علي الدومين من الاداه
ملحوظة: لازم يكون عندك متصفح firefox مثبت من snap store
❤8🔥3⚡1
بما ان محدش بيقرا و مفيش تفاعل
قررت ابدء اشرح علي يوتيوب بما انكم متعودين علي الفديوهات اكتر
قررت ابدء اشرح علي يوتيوب بما انكم متعودين علي الفديوهات اكتر
Anonymous Poll
80%
ابدء شرح كورس eJPTv2 علي اليوتيوب ونكمل الكتاب في مقالات علي التلجرام
20%
اشرح الكتاب علي يوتيوب واوقف المقالات
لينك قناه اليوتيوب كله يشترك ✨
https://www.youtube.com/@OneCubeDev
❤10⚡3
‼️ مقدمة شرح شهادة eJPTv2 مقدمة من قناة OneCube
✔️ اكيد ولا داعي للحديث عن قوة واهمية شهادة EJPTV2 بس دلوقتي هيتم تقديم الشهادة باللغة العربية وباذن الله هتكون كاملة كلها
ℹ️ رابط الفيديو :
https://youtu.be/x-cmSjyLnyk?si
❤15🔥2⚡1
ان شاء الله فديو جديد بكره و نرجع نكمل شرح الكتاب علي مقالات هنا ✨
لينك اليوتيوب لو لسه مش مشترك 👇
https://www.youtube.com/@OneCubeDev
❤3🔥3
OneCube
ان شاء الله فديو جديد بكره و نرجع نكمل شرح الكتاب علي مقالات هنا ✨ لينك اليوتيوب لو لسه مش مشترك 👇 https://www.youtube.com/@OneCubeDev
الريندر مطول جامد ياجماعه ف هبقي انشر الفديو بكره 🔥
❤🔥4🔥3👍1
🚀 أول خطوة في الـ eJPT v2 بدأت هنا!
لو ناوي تدخل امتحان eJPT v2 أو حتى عايز تفهم "الألف بـاء" في اختبار الاختراق صح، يبقى لازم تبدأ بمرحلة جمع المعلومات (Information Gathering). دي المرحلة اللي بتعرفك عدوك مين وفين نقط ضعفه قبل ما تلمس الكيبورد حتى!
في الفيديو ده شرحتلك أول درس عملي في الشهادة:
أهم الأدوات اللي هتحتاجها في المعمل (Lab) وفي الامتحان.
استخدام أدوات البحث والتعرف على النطاقات (DNS Enumeration).
البحث المتقدم باستخدام Google Dorking.
استخدام أداة Whois و Dig لاستخراج بيانات السيرفرات.
الفيديو ده مش بس كلام نظري، إحنا وبدأنا نطبق عملي عشان تكسر رهبة البداية.
شوف الفيديو من هنا واستعد للي جاي: 👇
https://youtu.be/cqqrCsPD5kM
المصادر والأدوات اللي استخدمناها هتلاقوها في وصف الفيديو.
❤7🔥3
جزء جديد من شرح الكتاب
الاكتشاف النشط ده ببساطة هو إنك تدور وتنكش عشان تعرف إيه الأنظمة والخدمات اللي شغالة، وإيه الثغرات اللي ممكن تكون موجودة. إحنا هنركز على نطاقات الشبكة (network ranges) اللي متحددة لينا في الشغل وهنبدأ نعمل لها فحص (scanning). وسواء كنت بتعمل الفحص ده من جوه الشبكة أو من بره، المهم جداً يكون معاك الأدوات الصح اللي تسندك في عملية الاكتشاف دي. 🛠
أنا عايز أكد على حاجة: الكتاب ده مش هيقعد يشرح بالتفصيل الممل إزاي تشغل برنامج فحص، لأن المفروض تكون عارف الكلام ده ومجربه قبل كده. لو لسه مهاراتك "بعافية" شوية في الحتة دي، أنصحك تنزل النسخة المجانية من Nexpose أو تجرّب Nessus (الجزء ده هيتشرح في كورس ejpt كويس).
جرب تشغلهم في شبكة بيتكم أو حتى في مختبر (lab) عشان تاخد فكرة عن النتائج اللي بتطلع، وإزاي تعمل فحص ببيانات دخول (authenticated scans)، وتشوف شكل "الزحمة" أو الترافيك اللي البرامج دي بتعمله في الشبكة. خلي بالك، البرامج دي صوتها "عالي" جداً وفضايحية، يعني هتخلي أنظمة الحماية (IDS/IPS) تصوت وتطلع تنبيهات طول الوقت. ✨
في الجزء ده، هشرحلك السيستم اللي بحب أمشي عليه (كلام الكاتب) وأنا بفحص أي شبكة. أنا بستخدم أدوات وطرق كتير مع بعض عشان أوصل لأفضل وأسرع نتيجة. التقسيمة بتاعتي بتمشي كالتالي:
فحص باستخدام Nexpose أو Nessus.
فحص ببرنامج Nmap (العادي).
فحص بـ Nmap بس بإعدادات خاصة (Custom).
تصوير الشاشات باستخدام أداة PeepingTom.
فحص ثغرات الشبكة (Network Vulnerability Scanning)
رغم إن الأدوات دي "فضايحية" وصوتها عالي في الشبكة، بس هي فعلاً أسرع وأجدع طريقة تبدأ بيها شغلك. أنا أول حاجة بعملها إني بشغل واحد منهم (أو الاتنين مع بعض) وبختار إعدادات الفحص الآمن (Safe checks) بعد ما أتأكد إن كل حاجة متظبطة صح. ⚙️
لو الوقت ضيق، بشغل بروفايل فحص بيدور بس على الثغرات اللي ليها استغلال (Exploitable) معروف، وبعدها بعمل فحص تاني بالإعدادات العادية. كدة أول فحص هيخلص في ثواني وهيجبلي الخلاصة والثغرات الخطيرة فوراً.
كلمتين "حق" في حق برامج الفحص
دايماً فيه خناقة كبيرة عن مين الأحسن: Nexpose ولا Nessus؟ بص يا سيدي من واقع خبرتة الكاتب، مفيش برنامج كامل ولا فيه حل مثالي 100%. جربت معظم البرامج اللي بفلوس، ولقيت إن دايماً فيه برنامج بيلاقي حاجة والتاني بيوقعها، والعكس صحيح. طبعاً الصح إنك تشغل كذا أداة مع بعض، بس ده مش دايماً بيكون متاح مادياً. 💸
نصيحتي ليك (ببلاش): لو هتشتري رخصة لبرنامج واحد بس، خليك في Nessus بتاع شركة Tenable (بس سيبك من كلام الكاتب انا هجيبلك كراك 🥸). سعره (حوالي 1500 دولار) مقابل عدد الأي بي (IPs) اللي بيقدر يفحصها يعتبر صفقة كسبانة جداً. الـ Nexpose سعره تقريباً الضعف ومحدد بعدد أجهزة معين، بس برضه اتأكد من الأسعار لأنها بتتغير كل شوية.
ليه مهم تستخدم أكتر من أداة؟
عشان أثبت لك وجهة نظري، شوف المثال ده: ده فحص عملته بـ Nexpose (النسخة المدفوعة) على الموقع بتاعي، واستخدمت فحص عادي من غير ما أتعمق قوي في ثغرات الويب. النتيجة طلعتلي 4 ثغرات خطيرة جداً (Severe)، وتقدر تشوف التفاصيل في الصورة اللي جاية. 🖼
الاكتشاف النشط (Active Discovery)
الاكتشاف النشط ده ببساطة هو إنك تدور وتنكش عشان تعرف إيه الأنظمة والخدمات اللي شغالة، وإيه الثغرات اللي ممكن تكون موجودة. إحنا هنركز على نطاقات الشبكة (network ranges) اللي متحددة لينا في الشغل وهنبدأ نعمل لها فحص (scanning). وسواء كنت بتعمل الفحص ده من جوه الشبكة أو من بره، المهم جداً يكون معاك الأدوات الصح اللي تسندك في عملية الاكتشاف دي. 🛠
أنا عايز أكد على حاجة: الكتاب ده مش هيقعد يشرح بالتفصيل الممل إزاي تشغل برنامج فحص، لأن المفروض تكون عارف الكلام ده ومجربه قبل كده. لو لسه مهاراتك "بعافية" شوية في الحتة دي، أنصحك تنزل النسخة المجانية من Nexpose أو تجرّب Nessus (الجزء ده هيتشرح في كورس ejpt كويس).
جرب تشغلهم في شبكة بيتكم أو حتى في مختبر (lab) عشان تاخد فكرة عن النتائج اللي بتطلع، وإزاي تعمل فحص ببيانات دخول (authenticated scans)، وتشوف شكل "الزحمة" أو الترافيك اللي البرامج دي بتعمله في الشبكة. خلي بالك، البرامج دي صوتها "عالي" جداً وفضايحية، يعني هتخلي أنظمة الحماية (IDS/IPS) تصوت وتطلع تنبيهات طول الوقت. ✨
في الجزء ده، هشرحلك السيستم اللي بحب أمشي عليه (كلام الكاتب) وأنا بفحص أي شبكة. أنا بستخدم أدوات وطرق كتير مع بعض عشان أوصل لأفضل وأسرع نتيجة. التقسيمة بتاعتي بتمشي كالتالي:
فحص باستخدام Nexpose أو Nessus.
فحص ببرنامج Nmap (العادي).
فحص بـ Nmap بس بإعدادات خاصة (Custom).
تصوير الشاشات باستخدام أداة PeepingTom.
فحص ثغرات الشبكة (Network Vulnerability Scanning)
رغم إن الأدوات دي "فضايحية" وصوتها عالي في الشبكة، بس هي فعلاً أسرع وأجدع طريقة تبدأ بيها شغلك. أنا أول حاجة بعملها إني بشغل واحد منهم (أو الاتنين مع بعض) وبختار إعدادات الفحص الآمن (Safe checks) بعد ما أتأكد إن كل حاجة متظبطة صح. ⚙️
لو الوقت ضيق، بشغل بروفايل فحص بيدور بس على الثغرات اللي ليها استغلال (Exploitable) معروف، وبعدها بعمل فحص تاني بالإعدادات العادية. كدة أول فحص هيخلص في ثواني وهيجبلي الخلاصة والثغرات الخطيرة فوراً.
كلمتين "حق" في حق برامج الفحص
دايماً فيه خناقة كبيرة عن مين الأحسن: Nexpose ولا Nessus؟ بص يا سيدي من واقع خبرتة الكاتب، مفيش برنامج كامل ولا فيه حل مثالي 100%. جربت معظم البرامج اللي بفلوس، ولقيت إن دايماً فيه برنامج بيلاقي حاجة والتاني بيوقعها، والعكس صحيح. طبعاً الصح إنك تشغل كذا أداة مع بعض، بس ده مش دايماً بيكون متاح مادياً. 💸
نصيحتي ليك (ببلاش): لو هتشتري رخصة لبرنامج واحد بس، خليك في Nessus بتاع شركة Tenable (بس سيبك من كلام الكاتب انا هجيبلك كراك 🥸). سعره (حوالي 1500 دولار) مقابل عدد الأي بي (IPs) اللي بيقدر يفحصها يعتبر صفقة كسبانة جداً. الـ Nexpose سعره تقريباً الضعف ومحدد بعدد أجهزة معين، بس برضه اتأكد من الأسعار لأنها بتتغير كل شوية.
ليه مهم تستخدم أكتر من أداة؟
عشان أثبت لك وجهة نظري، شوف المثال ده: ده فحص عملته بـ Nexpose (النسخة المدفوعة) على الموقع بتاعي، واستخدمت فحص عادي من غير ما أتعمق قوي في ثغرات الويب. النتيجة طلعتلي 4 ثغرات خطيرة جداً (Severe)، وتقدر تشوف التفاصيل في الصورة اللي جاية. 🖼
❤4👏2
