لينك قناه اليوتيوب كله يشترك ✨
https://www.youtube.com/@OneCubeDev
❤10⚡3
‼️ مقدمة شرح شهادة eJPTv2 مقدمة من قناة OneCube
✔️ اكيد ولا داعي للحديث عن قوة واهمية شهادة EJPTV2 بس دلوقتي هيتم تقديم الشهادة باللغة العربية وباذن الله هتكون كاملة كلها
ℹ️ رابط الفيديو :
https://youtu.be/x-cmSjyLnyk?si
❤15🔥2⚡1
ان شاء الله فديو جديد بكره و نرجع نكمل شرح الكتاب علي مقالات هنا ✨
لينك اليوتيوب لو لسه مش مشترك 👇
https://www.youtube.com/@OneCubeDev
❤3🔥3
OneCube
ان شاء الله فديو جديد بكره و نرجع نكمل شرح الكتاب علي مقالات هنا ✨ لينك اليوتيوب لو لسه مش مشترك 👇 https://www.youtube.com/@OneCubeDev
الريندر مطول جامد ياجماعه ف هبقي انشر الفديو بكره 🔥
❤🔥4🔥3👍1
🚀 أول خطوة في الـ eJPT v2 بدأت هنا!
لو ناوي تدخل امتحان eJPT v2 أو حتى عايز تفهم "الألف بـاء" في اختبار الاختراق صح، يبقى لازم تبدأ بمرحلة جمع المعلومات (Information Gathering). دي المرحلة اللي بتعرفك عدوك مين وفين نقط ضعفه قبل ما تلمس الكيبورد حتى!
في الفيديو ده شرحتلك أول درس عملي في الشهادة:
أهم الأدوات اللي هتحتاجها في المعمل (Lab) وفي الامتحان.
استخدام أدوات البحث والتعرف على النطاقات (DNS Enumeration).
البحث المتقدم باستخدام Google Dorking.
استخدام أداة Whois و Dig لاستخراج بيانات السيرفرات.
الفيديو ده مش بس كلام نظري، إحنا وبدأنا نطبق عملي عشان تكسر رهبة البداية.
شوف الفيديو من هنا واستعد للي جاي: 👇
https://youtu.be/cqqrCsPD5kM
المصادر والأدوات اللي استخدمناها هتلاقوها في وصف الفيديو.
❤7🔥3
جزء جديد من شرح الكتاب
الاكتشاف النشط ده ببساطة هو إنك تدور وتنكش عشان تعرف إيه الأنظمة والخدمات اللي شغالة، وإيه الثغرات اللي ممكن تكون موجودة. إحنا هنركز على نطاقات الشبكة (network ranges) اللي متحددة لينا في الشغل وهنبدأ نعمل لها فحص (scanning). وسواء كنت بتعمل الفحص ده من جوه الشبكة أو من بره، المهم جداً يكون معاك الأدوات الصح اللي تسندك في عملية الاكتشاف دي. 🛠
أنا عايز أكد على حاجة: الكتاب ده مش هيقعد يشرح بالتفصيل الممل إزاي تشغل برنامج فحص، لأن المفروض تكون عارف الكلام ده ومجربه قبل كده. لو لسه مهاراتك "بعافية" شوية في الحتة دي، أنصحك تنزل النسخة المجانية من Nexpose أو تجرّب Nessus (الجزء ده هيتشرح في كورس ejpt كويس).
جرب تشغلهم في شبكة بيتكم أو حتى في مختبر (lab) عشان تاخد فكرة عن النتائج اللي بتطلع، وإزاي تعمل فحص ببيانات دخول (authenticated scans)، وتشوف شكل "الزحمة" أو الترافيك اللي البرامج دي بتعمله في الشبكة. خلي بالك، البرامج دي صوتها "عالي" جداً وفضايحية، يعني هتخلي أنظمة الحماية (IDS/IPS) تصوت وتطلع تنبيهات طول الوقت. ✨
في الجزء ده، هشرحلك السيستم اللي بحب أمشي عليه (كلام الكاتب) وأنا بفحص أي شبكة. أنا بستخدم أدوات وطرق كتير مع بعض عشان أوصل لأفضل وأسرع نتيجة. التقسيمة بتاعتي بتمشي كالتالي:
فحص باستخدام Nexpose أو Nessus.
فحص ببرنامج Nmap (العادي).
فحص بـ Nmap بس بإعدادات خاصة (Custom).
تصوير الشاشات باستخدام أداة PeepingTom.
فحص ثغرات الشبكة (Network Vulnerability Scanning)
رغم إن الأدوات دي "فضايحية" وصوتها عالي في الشبكة، بس هي فعلاً أسرع وأجدع طريقة تبدأ بيها شغلك. أنا أول حاجة بعملها إني بشغل واحد منهم (أو الاتنين مع بعض) وبختار إعدادات الفحص الآمن (Safe checks) بعد ما أتأكد إن كل حاجة متظبطة صح. ⚙️
لو الوقت ضيق، بشغل بروفايل فحص بيدور بس على الثغرات اللي ليها استغلال (Exploitable) معروف، وبعدها بعمل فحص تاني بالإعدادات العادية. كدة أول فحص هيخلص في ثواني وهيجبلي الخلاصة والثغرات الخطيرة فوراً.
كلمتين "حق" في حق برامج الفحص
دايماً فيه خناقة كبيرة عن مين الأحسن: Nexpose ولا Nessus؟ بص يا سيدي من واقع خبرتة الكاتب، مفيش برنامج كامل ولا فيه حل مثالي 100%. جربت معظم البرامج اللي بفلوس، ولقيت إن دايماً فيه برنامج بيلاقي حاجة والتاني بيوقعها، والعكس صحيح. طبعاً الصح إنك تشغل كذا أداة مع بعض، بس ده مش دايماً بيكون متاح مادياً. 💸
نصيحتي ليك (ببلاش): لو هتشتري رخصة لبرنامج واحد بس، خليك في Nessus بتاع شركة Tenable (بس سيبك من كلام الكاتب انا هجيبلك كراك 🥸). سعره (حوالي 1500 دولار) مقابل عدد الأي بي (IPs) اللي بيقدر يفحصها يعتبر صفقة كسبانة جداً. الـ Nexpose سعره تقريباً الضعف ومحدد بعدد أجهزة معين، بس برضه اتأكد من الأسعار لأنها بتتغير كل شوية.
ليه مهم تستخدم أكتر من أداة؟
عشان أثبت لك وجهة نظري، شوف المثال ده: ده فحص عملته بـ Nexpose (النسخة المدفوعة) على الموقع بتاعي، واستخدمت فحص عادي من غير ما أتعمق قوي في ثغرات الويب. النتيجة طلعتلي 4 ثغرات خطيرة جداً (Severe)، وتقدر تشوف التفاصيل في الصورة اللي جاية. 🖼
الاكتشاف النشط (Active Discovery)
الاكتشاف النشط ده ببساطة هو إنك تدور وتنكش عشان تعرف إيه الأنظمة والخدمات اللي شغالة، وإيه الثغرات اللي ممكن تكون موجودة. إحنا هنركز على نطاقات الشبكة (network ranges) اللي متحددة لينا في الشغل وهنبدأ نعمل لها فحص (scanning). وسواء كنت بتعمل الفحص ده من جوه الشبكة أو من بره، المهم جداً يكون معاك الأدوات الصح اللي تسندك في عملية الاكتشاف دي. 🛠
أنا عايز أكد على حاجة: الكتاب ده مش هيقعد يشرح بالتفصيل الممل إزاي تشغل برنامج فحص، لأن المفروض تكون عارف الكلام ده ومجربه قبل كده. لو لسه مهاراتك "بعافية" شوية في الحتة دي، أنصحك تنزل النسخة المجانية من Nexpose أو تجرّب Nessus (الجزء ده هيتشرح في كورس ejpt كويس).
جرب تشغلهم في شبكة بيتكم أو حتى في مختبر (lab) عشان تاخد فكرة عن النتائج اللي بتطلع، وإزاي تعمل فحص ببيانات دخول (authenticated scans)، وتشوف شكل "الزحمة" أو الترافيك اللي البرامج دي بتعمله في الشبكة. خلي بالك، البرامج دي صوتها "عالي" جداً وفضايحية، يعني هتخلي أنظمة الحماية (IDS/IPS) تصوت وتطلع تنبيهات طول الوقت. ✨
في الجزء ده، هشرحلك السيستم اللي بحب أمشي عليه (كلام الكاتب) وأنا بفحص أي شبكة. أنا بستخدم أدوات وطرق كتير مع بعض عشان أوصل لأفضل وأسرع نتيجة. التقسيمة بتاعتي بتمشي كالتالي:
فحص باستخدام Nexpose أو Nessus.
فحص ببرنامج Nmap (العادي).
فحص بـ Nmap بس بإعدادات خاصة (Custom).
تصوير الشاشات باستخدام أداة PeepingTom.
فحص ثغرات الشبكة (Network Vulnerability Scanning)
رغم إن الأدوات دي "فضايحية" وصوتها عالي في الشبكة، بس هي فعلاً أسرع وأجدع طريقة تبدأ بيها شغلك. أنا أول حاجة بعملها إني بشغل واحد منهم (أو الاتنين مع بعض) وبختار إعدادات الفحص الآمن (Safe checks) بعد ما أتأكد إن كل حاجة متظبطة صح. ⚙️
لو الوقت ضيق، بشغل بروفايل فحص بيدور بس على الثغرات اللي ليها استغلال (Exploitable) معروف، وبعدها بعمل فحص تاني بالإعدادات العادية. كدة أول فحص هيخلص في ثواني وهيجبلي الخلاصة والثغرات الخطيرة فوراً.
كلمتين "حق" في حق برامج الفحص
دايماً فيه خناقة كبيرة عن مين الأحسن: Nexpose ولا Nessus؟ بص يا سيدي من واقع خبرتة الكاتب، مفيش برنامج كامل ولا فيه حل مثالي 100%. جربت معظم البرامج اللي بفلوس، ولقيت إن دايماً فيه برنامج بيلاقي حاجة والتاني بيوقعها، والعكس صحيح. طبعاً الصح إنك تشغل كذا أداة مع بعض، بس ده مش دايماً بيكون متاح مادياً. 💸
نصيحتي ليك (ببلاش): لو هتشتري رخصة لبرنامج واحد بس، خليك في Nessus بتاع شركة Tenable (بس سيبك من كلام الكاتب انا هجيبلك كراك 🥸). سعره (حوالي 1500 دولار) مقابل عدد الأي بي (IPs) اللي بيقدر يفحصها يعتبر صفقة كسبانة جداً. الـ Nexpose سعره تقريباً الضعف ومحدد بعدد أجهزة معين، بس برضه اتأكد من الأسعار لأنها بتتغير كل شوية.
ليه مهم تستخدم أكتر من أداة؟
عشان أثبت لك وجهة نظري، شوف المثال ده: ده فحص عملته بـ Nexpose (النسخة المدفوعة) على الموقع بتاعي، واستخدمت فحص عادي من غير ما أتعمق قوي في ثغرات الويب. النتيجة طلعتلي 4 ثغرات خطيرة جداً (Severe)، وتقدر تشوف التفاصيل في الصورة اللي جاية. 🖼
❤4👏2
في المثال التاني، شغلت Nessus Professional بنفس الإعدادات والنتائج طلعت مختلفة خالص. خلي بالك إن دي مجرد تجربة على سيرفر واحد (عينة صغيرة)، لكن في الشبكات الكبيرة النتائج بتبقى قريبة من بعضها أكتر.
زي ما باين في الصورة، Nessus طلعلي:
3 ثغرات متوسطة (Medium).
5 ثغرات ضعيفة (Low). 🎯
زي ما باين في الصورة، Nessus طلعلي:
3 ثغرات متوسطة (Medium).
5 ثغرات ضعيفة (Low). 🎯
❤3
لو بصينا على المثالين، هنلاقي النتائج مختلفة. أهم حاجة لفتت نظري هي ثغرة تسريب مسار (Wordpress path leak) اللي Nexpose بس هو اللي جابها وNessus وقعت منه. رغم إن برامج الفحص دي أساسية، بس لازم تعرف مميزاتها وعيوبها.
قبل ما أدخل في تفاصيل الـ Banner Grabbing، أنا عادةً بشغل Nmap (بإعدادات خاصة) عشان أعرف نظام التشغيل والخدمات على البورتات المشهورة، ولو في وقت بفحص الـ 65535 بورت كلهم. 🔍
مشكلتي مع برامج الفحص الكاملة إنها بطيئة جداً وتضيع وقت. عشان كدة بستخدم سكريبت Nmap سريع يلم لي المعلومات الأساسية اللي هبني عليها خطة الهجوم.
أنا مفترض إنك برنس في Nmap وعارف بيعمل إيه، لأنه سريع وعملي وبيخلص المهام. أنصحك تقرأ كتاب (Fyodor) عن Nmap لو عايز تتقل، بس المهم عندي إنك تعرف إزاي تطلع الأجهزة والخدمات بسرعة، وتجيب معلومات الـ Banner من كل البورتات. 🛠
كمان بستخدم الطريقة دي عشان أقارن بين فحص قديم وفحص جديد وأعرف إيه اللي اتغير في الشبكة، وده بيساعدني جداً مع العملاء اللي بيطلبوا فحص شهري (بشوية سكريبتات بسيطة الدنيا بتظبط).
الأمر (Command) اللي بنشغله بيبقى كدة:
شرح "الزراير" (Switches) اللي استخدمناها:
script--: مكان السكريبت اللي بنستخدمه.
min-rate--: عشان نضمن إن الفحص يخلص في وقت معين (بيحدد سرعة الرسايل).
min-parallelism--: عشان نزود عدد المحاولات المتوازية وننجز في الوقت.
p1-65535-: بنفحص كل الـ 65 ألف بورت (مابنسيبش حاجة).
n-: بنلغي الـ DNS عشان الفحص يبقى طيارة.
Pn-: بنلغي الـ Ping (لأن سيرفرات كتير بتبقى قافلة البينج من بره).
PS-: بنستخدم TCP SYN Ping.
oA-: بنطلع التقارير بكل الصيغ المتاحة. 📂
تقدر تلعب في قيم الـ min-rate والـ parallelism عشان تلاقي أحسن توازن بين السرعة والدقة في شبكتك. أنا بستخدم الداتا دي عشان أعمل عرض سهل للخدمات، والإصدارات اللي فيها ثغرات، والمشاكل الغريبة.
النتائج هتتسيف في فولدر opt/peepingtom/ بكل الصيغ، وهنشوف الملفات دي كمان شوية في جزء "تصوير الشاشة" (Screen Capture)، بس حبيت أوريك الأول أنا بستفيد من الداتا دي إزاي.
في الجزء ده، هوريك إزاي تاخد بيانات الـ banners اللي جمعتها وتدور فيها بسرعة البرق. عشان أعمل كده، الكاتب عمل قاعدة بيانات MongoDB (عشان السرعة) وواجهة بالـ PHP. 🖥
الموضوع بسيط: سكريبت Python صغير بياخد ملف الـ XML اللي طالع من Nmap ويرميه في قاعدة البيانات، وبعدين صفحة PHP بتعرض الداتا دي. بما إني كنت بفحص شبكات ضخمة (نطاقات /16)، كنت محتاج طريقة سريعة تطلع لي الـ banners المميزة اللي تشد الانتباه.
الكاتب سمي الأداة دي "internet-scan"، ومنها يقدر يدور بسرعة على بورتات أو أي بيهات (IPs) أو حتى إصدارات معينة من الأنظمة اللي فيها ثغرات. 🕵️♂️
ممكن حد يقول: "يا عم ما الـ banner ممكن يكدب وما يطلعش الإصدار الحقيقي!".. هرد وأقولك: من واقع خبرتي في اختبار الاختراق، قليل قوي لما بنلاقي حد مغير بيانات الـ banner بتاعته.
دي كانت البداية، والصورة اللي تحت بتوريك الصفحة الرئيسية لأداة internet-scan اللي الكاتب بناها (معرفش اللينك بتاعها فين).
الـ Nmap والـ Banner Grabbing
قبل ما أدخل في تفاصيل الـ Banner Grabbing، أنا عادةً بشغل Nmap (بإعدادات خاصة) عشان أعرف نظام التشغيل والخدمات على البورتات المشهورة، ولو في وقت بفحص الـ 65535 بورت كلهم. 🔍
مشكلتي مع برامج الفحص الكاملة إنها بطيئة جداً وتضيع وقت. عشان كدة بستخدم سكريبت Nmap سريع يلم لي المعلومات الأساسية اللي هبني عليها خطة الهجوم.
نصيحة "أخوية" عن Nmap
أنا مفترض إنك برنس في Nmap وعارف بيعمل إيه، لأنه سريع وعملي وبيخلص المهام. أنصحك تقرأ كتاب (Fyodor) عن Nmap لو عايز تتقل، بس المهم عندي إنك تعرف إزاي تطلع الأجهزة والخدمات بسرعة، وتجيب معلومات الـ Banner من كل البورتات. 🛠
كمان بستخدم الطريقة دي عشان أقارن بين فحص قديم وفحص جديد وأعرف إيه اللي اتغير في الشبكة، وده بيساعدني جداً مع العملاء اللي بيطلبوا فحص شهري (بشوية سكريبتات بسيطة الدنيا بتظبط).
الأمر (Command) اللي بنشغله بيبقى كدة:
nmap --script /usr/share/nmap/scripts/banner-plus.nse --min-rate=400 --min-parallelism=512 -p1-65535 -n -Pn -PS -oA /opt/peepingtom/report <IP CIDR>
شرح "الزراير" (Switches) اللي استخدمناها:
script--: مكان السكريبت اللي بنستخدمه.
min-rate--: عشان نضمن إن الفحص يخلص في وقت معين (بيحدد سرعة الرسايل).
min-parallelism--: عشان نزود عدد المحاولات المتوازية وننجز في الوقت.
p1-65535-: بنفحص كل الـ 65 ألف بورت (مابنسيبش حاجة).
n-: بنلغي الـ DNS عشان الفحص يبقى طيارة.
Pn-: بنلغي الـ Ping (لأن سيرفرات كتير بتبقى قافلة البينج من بره).
PS-: بنستخدم TCP SYN Ping.
oA-: بنطلع التقارير بكل الصيغ المتاحة. 📂
تقدر تلعب في قيم الـ min-rate والـ parallelism عشان تلاقي أحسن توازن بين السرعة والدقة في شبكتك. أنا بستخدم الداتا دي عشان أعمل عرض سهل للخدمات، والإصدارات اللي فيها ثغرات، والمشاكل الغريبة.
النتائج هتتسيف في فولدر opt/peepingtom/ بكل الصيغ، وهنشوف الملفات دي كمان شوية في جزء "تصوير الشاشة" (Screen Capture)، بس حبيت أوريك الأول أنا بستفيد من الداتا دي إزاي.
في الجزء ده، هوريك إزاي تاخد بيانات الـ banners اللي جمعتها وتدور فيها بسرعة البرق. عشان أعمل كده، الكاتب عمل قاعدة بيانات MongoDB (عشان السرعة) وواجهة بالـ PHP. 🖥
الموضوع بسيط: سكريبت Python صغير بياخد ملف الـ XML اللي طالع من Nmap ويرميه في قاعدة البيانات، وبعدين صفحة PHP بتعرض الداتا دي. بما إني كنت بفحص شبكات ضخمة (نطاقات /16)، كنت محتاج طريقة سريعة تطلع لي الـ banners المميزة اللي تشد الانتباه.
الكاتب سمي الأداة دي "internet-scan"، ومنها يقدر يدور بسرعة على بورتات أو أي بيهات (IPs) أو حتى إصدارات معينة من الأنظمة اللي فيها ثغرات. 🕵️♂️
ممكن حد يقول: "يا عم ما الـ banner ممكن يكدب وما يطلعش الإصدار الحقيقي!".. هرد وأقولك: من واقع خبرتي في اختبار الاختراق، قليل قوي لما بنلاقي حد مغير بيانات الـ banner بتاعته.
دي كانت البداية، والصورة اللي تحت بتوريك الصفحة الرئيسية لأداة internet-scan اللي الكاتب بناها (معرفش اللينك بتاعها فين).
❤6
بعد كده، باخد كل نتائج الـ banners اللي طلعت وبمشي عليها بشوية "أكواد بحث" (Regular Expressions) سريعة عشان أصطاد أنواع معينة من الهجمات اللي بدور عليها. 🎯
أنا برتب نتايج الـ banners دي بكذا طريقة.. مثلاً، دي شوية banners "تشرح القلب" وشكلها لقطة، وممكن أحتاج أركز معاها وأنكش وراها أكتر بعد ما عملت فحص لشبكة كبيرة (نطاق /16):
أنا برتب نتايج الـ banners دي بكذا طريقة.. مثلاً، دي شوية banners "تشرح القلب" وشكلها لقطة، وممكن أحتاج أركز معاها وأنكش وراها أكتر بعد ما عملت فحص لشبكة كبيرة (نطاق /16):
❤4
