Project Sigma - Cyber Security From Zero
395 subscribers
38 photos
2 videos
13 files
94 links
القناة الرئيسية

@ProjectSigmaTeam
Download Telegram
أصدقائي .. سيتم نشر الدروس بالترتيب عن طريق الهاشتاغ
#تعلم_الاختراق
مع رقم الدرس .. يرجى متابعتها بالترتيب وعدم تخطي أي درس لضمان فهم أفضل ...
#NullByteStream_team
Project Sigma - Cyber Security From Zero pinned «أصدقائي .. سيتم نشر الدروس بالترتيب عن طريق الهاشتاغ #تعلم_الاختراق مع رقم الدرس .. يرجى متابعتها بالترتيب وعدم تخطي أي درس لضمان فهم أفضل ... #NullByteStream_team»
#تعلم_الاختراق
#الدرس_الأول
مقدمة - مفاهيم ومصطلحات أساسية

قد تجد هذا الدرس مملاً نوعاً ما .. ولكنه مهم جداً وضروري
فمثلاً كيف ستتمكن من اختراق موقع إذا لم تعرف ما معنى سيرفر أو بروتوكول أو ثغرة أو استغلال
ففي البداية سنتحدث عنها بشكل عام

أولاً : ما معنى سيرفر ؟ وما هي مواقع الانترنت وكيف تعمل ؟
السيرفر هو جهاز حاسوب عادي .. ولكن بمواصفات عالية ( ذاكرة وسرعة أداء ومعالج قوي ) متصل بالانترنت بشكل دائم
يتم تثبيت برامج خاصة عليه لتتمكن متصفحات الانترنت من الدخول إليه .. وملفات الموقع موجودة عليه

ثانياً : ما هو الآي بي ip ؟
ip هو اختصار ل( internet protocol )
كل جهاز متصل بشبكة الانترنت له عنوان على هذه الشبكة ..
فكما يوجد لكل منزل عنوان في الواقع مثلاً ( سوريا - حمص - وادي الدهب - شارع الخضري) كذلك لكل جهاز متصل بالانترنت عنوان مشابه يكون على الشكل التالي :
192.168.123.104
ففهم هذه العناوين مهم جداّ في مجالنا هذا

فموقع الانترنت الذي تحدثنا عنه منذ قليل كان منذ القديم ( في بداية إنشاء شبكة الانترنت ) يتم الدخول إليه عن طريق هذا العنوان .. تخيل أنك إذا أردت أن تدخل إلى موقع غوغل مثلاً كان يجب أن تكتب في المتصفح :
http://216.58.201.14
سيكون من المستحيل حفظ هذه العناوين والدخول إليها بسهولة ..
هنا تم ابتكار ما يسمى DNS
(Domain Name System)
فبدلاً من كتابة عنوان الآي بي للموقع أصبحنا نكتب اسمه
http://google.com
ويقوم المتصفح تلقائياً بالاتصال بشركات خاصة لمعرفة عنوان الآي بي .. سنتوسع في شرح ذلك لاحقاً

ثالثاً : ما هو البروتوكول ؟
قد تتساءل ما معنى كلمة http في الرابط في الأعلى .. هذا اسم البروتوكول المستخدم في الاتصال بمواقع الانترنت
ولكن ما هو البروتوكول ؟
البروتوكول ببساطة هو برنامج ... يستخدم للاتصال
هذا البرنامج أساسي في أي نظام .. فعند الدخول إلى الرابط في الأعلى ، يقوم بروتوكول http بالاتصال بالموقع لتبادل البيانات معه .. هذا كل ما يهمنا حالياً
يوجد الكثير من البروتوكولات كل منها يختص بمجال محدد مثل
ftp يستخدم لتبادل الملفات عبر الانترنت
smtp يستخدم لتبادل رسائل البريد الالكتروني (مثل gmail,hotmail ...)

أخيراً : ما معنى ثغرة ؟
الثغرة هي خطأ برمجي يرتكبه المبرمج أثناء كتابة برنامجه ، مثل برنامج الموقع مثلاً .. يستغله الهاكرز لاختراق الموقع
كيف يكون الخطأ ؟ وكيف يستخدمه الهاكرز لاختراق موقع ؟
كل ذلك سنتحدث عنه بالتفصيل في الدرس القادم .. حيث سنشرح ثغرة تدعى
Admin Panel Bypass
والتي تعد من أسهل الثغرات .. وسأنشر رابط موقع مصاب للتطبيق العملي ..

ولكن في الختام يجب المرور على فكرة مهمة .. وهي كيف يتحكم أدمن الموقع بموقعه ؟ وكيف يضيف أو يحذف أو يعدل محتوى الموقع ؟
كل ذلك يتم عن طريق لوحة تحكم الموقع .. فكل موقع له لوحة تحكم محمية بكلمة سر .. فمثلاً إذا كان الموقع site.com قد يكون رابط لوحة التحكم
site.com/admin.php
فثغرة admin bypass التي سنتحدث عنها في الدرس القادم تسمح بتخطي كلمة سر لوحة التحكم والدخول إلى لوحة تحكم الموقع .. وهنا بإمكانك تعديل محتوى الموقع أو .. إلخ

#NullByteStream_team
#اختراق_شبكات_الوايفاي

هذا الموضوع ضخم جداً ومجالاته واسعة ويحتاج خبرة في هذا المجال .. ولكن سأذكر في هذا البوست الطرق البسيطة لاختراق شبكات الواي فاي عن طريق نظام الأندرويد أو الويندوز

تعد هذه الأنظمة من أضعف الأنظمة في مجال الاختراق .. فباستخدام هذين النظامين يمكنك اختراق شبكة واي فاي بثغرة wps فقط ...
أولاً : لنظام الأندرويد :
أفضل تطبيقات اختراق شبكات الوايفاي من جهاز أندرويد هي
WpsConnect
WpsApp
أنا أفضل البرنامج الثاني أكثر ..
هذه البرامج تحتاج إلى عمل ( روت ) لجهازك إذا كان نظام جهازك تحت ال5 .. أما بالنسبة لأنظمة الأندرويد بنظام 5 وبعد فلا حاجة لعمل روت .. بالطبع سنشرح طريقة عمل الروت لاحقاً 😄
كلا البرنامجين يعتمدان على نفس المبدأ .. بالنسبة لبرنامج WpsConnect بعد فتح البرنامج اضغط زر المسح للبحث عن شبكات الواي فاي حولك .. الشبكات التي يمكن اختراقها ستظهر باللون الأخضر
الشبكات باللون الأحمر هي التي لا تدعم الwps ولا يمكن اختراقها
بعد الضغط على اسم الشبكة ستظهر مجموعة من الأرقام والتي تدعى الPIN ، جرب جميع الPINs .. فإذا لم يتمكن البرنامج من الاتصال بالشبكة فإما أن تكون قوة الإشارة غير كافية أو أن الPIN الخاص بالشبكة غير موجود بالقائمة .. هنا يمكنك تجريب التطبيق الثاني WpsApp
هذا البرنامج يفتح 99% من الشبكات التي تدعم wps وهو أفضل برنامج على الإطلاق بالنسبة لاختراق شبكات الوايفاي من الأندرويد
افتح البرنامج واضغط زر البحث 🔄 للبحث عن الشبكات الموجودة حولك ثم اضغط على اسم الشبكة واختر Connect with pin ثم حدد الخيار try all pins لتجربة كل الPINs ثم connect وانتظر حتى اكتمال الاتصال
في حال فشل الاتصال جرب الاقتراب أكثر من الشبكة وأعد المحاولة من جديد
بالنسبة للبرامج يمكنك تحميلها من غوغل بلاي أو حمل التطبيقين من أسفل المنشور 👇🏻

كما سأقوم بإرسال برنامج jumpstart الخاص باختراق شبكات الواي فاي من الكمبيوتر لنظام الويندوز ولكنه ضعيف وقد وجدت أن برامج الأندرويد أقوى منه

إذا أردت أن تتعلم اختراق شبكات الواي فاي كالمحترفين بطرق احترافية فقم بتثبيبت نظام لينوكس على حاسوبك وأنصحك بنظام الكالي لينوكس فهو يعد من أقوى الأنظمة التي يستخدمها أكبر الهاكرز على مستوى العالم ويحوي أدوات جاهزة لاختراق شبكات الواي فاي تمكنك من اختراق أي شبكة مهما كانت بعدة طرق واستراتيجيات مختلفة كما يمكنك كشف شبكات الواي فاي المخفية .. بينما لا تستطيع القيام بذلك على نظام الأندرويد وبصعوبة على نظام الويندوز
يمكنك أن تجد شروحات خاصة بذلك في قناتنا
@NullByteStream_Clockwork
تحميل الملفات في الأسفل
#NullByteStream_team
نظام الكالي لينوكس kali linux ...
كشف اسم شبكة الواي فاي المخفية الخاصة بي باستخدام أداة aircrack-ng
اسم الشبكة D-Link3512
سيتم قريباً إجراء مسابقات لجمع أعضاء لفريق البرمجة وفرق الهاكرز ، سيتم الإعلان عنها هنا .. وذلك عند وصول عدد المشتركين إلى 100 بالنسبة لكل قناة
ساهم بنشر رابط القناة إلى أصدقائك
https://t.me/NullByteStream
#اختراق_الأجهزة
#الدرس_الأول

اختراق أجهزة الأندرويد من نظام الويندوز

إن اختراق الأجهزة ليس بهذه الصعوبة التي يبدو عليها .. القسم الصعب هو البداية عند تعديل إعدادات الراوتر وإنشاء الحسابات المطلوبة وغيرها .. سنمر على جميع الأفكار بالتفصيل

أولاً : فكرة اختراق الأجهزة تعتمد على المبدأ التالي :
إنشاء برنامجين ( السيرفر والعميل ) حيث يقوم برنامج العميل client بالاتصال ببرنامج السيرفر وتلقي الأوامر منه .. فيمكن عن طريق ذلك إما سحب الرسائل النصية أو سجلات المكالمات أو الدخول إلى ملفات الهاتف أو الكاميرا وغيرها ..

ثانياً : الأدوات المطلوبة :
1- أداة الاختراق ( يمكنك تحميلها في الأسفل 👇🏻 ) , حيث سنستخدم في هذا الشرح أداة AndroRAT التي تعد من أفضل أدوات اختراق أجهزة الأندرويد للكمبيوتر
2- حساب no-ip ( سنشرح فائدته أثناء التطبيق )
3- port forwarding أيضاً سنشرحه أثناء التطبيق

الخطوات :
أولاً سنقوم بتجربة اختراق جهاز متصل عبر شبكة الواي فاي نفسها ( ضمن الشبكة الداخلية ) لأنها أسهل حتى تتعلم الطريقة .. ثم سنتحدث عن المواضيع المتقدمة أكثر لاختراق الأجهزة البعيدة عبر شبكة الانترنت

بعد تحميل أداة AndroRAT قم بفك الضغط عنها باستخدام برامج مثل 7z (سأقوم بإرساله أيضاً ) بضغط الزر اليمين ثم 7z ثم استخراج هنا.. افتح ملف AndroRat Binder واختر Build .. هنا سنقوم بإنشاء ملف التجسس الذي سنرسله لجهاز الضحية .. في الفراغ الأول اكتب عنوان الآي بي الخاص بك ليقوم برنامج التجسس بالاتصال به
يمكنك الحصول على عنوان الآي بي الخاص بك ضمن شبكة الواي فاي عن طريق فتح موجه الأوامر Ctrl+R ثم اكتب cmd .. ستفتح واجهة موجه الأوامر اكتب الأمر التالي ipconfig ... سيظهر عنوان الآي بي الخاص بك بهذا الشكل 192.168.1.5 ( كما في الصورة في الأسفل )
في المربع الثاني port اكتب رقم المنفذ الذي سيستخدمه البرنامج للاتصال .. سنكتب مثلاً 4444
في المربع الثالث Apk title سنكتب اسم التطبيق الذي سيظهر .. اكتب أي شيء تريده أو اتركه كما هو
بعدها اضغط Go في الأسفل وانتظر حتى يكتمل بناء التطبيق .. بعدها سيظهر ملف في نفس المجلد بامتداد apk له نفس الاسم الذي اخترته
هذا الملف سنقوم بإرساله لجهاز الضحية .. قم بإرساله إلى الجهاز المتصل معك بنفس الشبكة وتثبيته .. بعد التثبيت وقبل أن تقوم بفتحه ادخل إلى المجلد Androrat في نفس المجلد السابق .. ستجد ملفاً باسم AndroRat.jar .. باقي العمل سيتم باستخدام هذا البرنامج
هذا الملف مكتوب بلغة الجافا .. فإذا لم تتمكن من فتحه فهذا يعني أن مشغل الجافا غير مثبت على جهازك .. التحميل أسفل المنشور

بعد تثبيته وفتح الملف ستظهر الواجهة كما في الصورة في الأسفل
اضغط على Server من القائمة في الأعلى ثم select port
هنا سنقوم بتحديد المنفذ الذي سيتم تلقي الاتصال عن طريقه وهو المنفذ نفسه الذي قمنا بكتابته في الخطوة السابقة 4444 ثم ok
بعدها أغلق البرنامج وافتحه من جديد
الآن حان وقت التنفيذ .. افتح الملف الذي قمت بتثبيته على هاتفك
ستلاحظ ظهور جهاز الضحية ضمن البرنامج .. الآن يمكننا بالدخول إلى الملفات مثلاً أو سحب الرسائل النصية - سجل المكالمات - اختراق الكاميرا - التجسس عبر التسجيل الصوتي - إظهار نص على الشاشة أو حتى إرسال رسالة من الجهاز أو إجراء مكالمة هاتفية
قم أولاً باختيار الجهاز بالضغط عليه ثم
client actions -> open user interface من القائمة العلوية
الآن أيضاً من القائمة العلوية اختر ما تريده
Get android data -> file tree -> get file tree
للدخول لملفات الهاتف .. كل شيء تجده في القائمة العلوية
مثلاً
send command -> toast message
لعرض رسالة صغيرة على الشاشة ( البرنامج لا يدعم العربية لذلك الرسائل العربية قد لا تظهر بشكل صحيح )
تابع الصور في الأسفل للتوضيح .. جرب باقي الأوامر بنفسك الباقي واضح لا يحتاج إلى شرح

أما بالنسبة لاختراق جهاز بعيد عبر الانترنت فهذا يحتاج إلى no-ip و port forwarding فهو أصعب وسنتحدث عنه في موضوع خاص

سنشرح لاحقاً طريقة اختراق أجهزة الأندرويد من نظام لينوكس عن طريق أداة الميتاسبلويت MetaSploit وهذا أفضله أكثر لأنه يسمح بالتحكم بالتروجان ( برنامج التجسس ) أكثر وإضافة نشاط تطبيقات activity مثلاً أو تنفيذ أوامر شيل وغيرها ..

#NullByteStream_team
استخراج الآي بي الخاص بجهازك من موجه الأوامر
تغيير المنفذ المستخدم في البرنامج
تم الاتصال .. ظهر الجهاز في قائمة الأجهزة المتصلة
الدخول إلى ملفات الهاتف