الجمعة، 1 نوفمبر 2013

كيفية إنشاء شاشة سرية أنت الوحيدة الذي يمكن رؤيتها [فيديو]



فيديو يشرح طريقة بسيطة لكنها فعالة لحماية الشاشة من أعين المتطفلين.  الشاشة سوف تظهر بيضاء ما لم ينظر إليها من خلال زوج من النظارات المستقطبة.

الأحد، 27 أكتوبر 2013

روبوت على شكل حشرة يمكنك التحكم به باستعمال جهاز بنظام iOS




و قد تم تطوير هذا الربوت من قبل iHelicopters - و هو يبدو كأنه خليط بين صرصور، ذبابة والنحل، ( فقط قم  بإلقاء نظرة على الصورة) - و يمكن السيطرة على هدا الربوت مع أي جهاز يستعمل نظام iOS ، مثل اي فون، آي باد أو آي بود . فقط يجب تحميل التطبيق التحكم من المتجر، و الارسال المكونات إلى جهازك تم سوف تستطيع التحكم في هذا الربوت.


و هذا الروبوت ثمنه  $39.95  ويمكن شراءه من هنا

الجمعة، 25 أكتوبر 2013

كيف فحص المواقع للحصول على ثغرات أمنية باستخدام أداة Uniscan على Backtrack

مرحبا أصدقائي، اليوم انا ذاهب لشرح لكم كيفية البحث عن نقاط الضعف في موقع ويب أو جميع المواقع في السيرفر. و نقاط الضعف هي ثغرات أمنية التي يمكن أن تؤدي إلى إختراق الموقع أو تخريبه ...

في هذا الشرح البسيط سوف نستخدم برنامج في باك تراك يسمى UniScan. و هو السهل جدا في الإستخدام، ولكن جيد جدا في الفحص "Scan".

اولا قبل كل شيء، أفتح Terminal واكتب هذا الأمر لدخول إلى مجلد الأداة:

cd /pentest/web/uniscan && ./uniscan.pl-

سوف تشاهد شيء في Terminal مماثل ما في صور اعلاه. الآن كل ما علينا فعله هو اتباع هذه الإرشادات.

أولا وقبل كل شيء نحن بحاجة إلى هدف لفحصه يعني موقع الذي توريد فحصه، وأنا قد اخترت واحدة بالفعل، وسوف استخدمه في هذا الشرح. لبدء الفحص، اولا يجب عليك التحقق من الخيارات التي تريد استخدامها في الفحص.

# كيفية استخدام الخيارات:

الاختيار الأحرف التي بجانب الإختيار الذي تريد، وإدراجه بعدها URL حتى يكون الكود مثل هذا:

./uniscan.pl -u http://www.website.com/ -b -q -d -w

قم بتغيير http://www.website.com/ إلى الموقع الذي تريد أن تقوم بفحصه من الثغرات.
تم إضغط على Enter و سوف يبدأ فحص الموقع مع جميع الخيارات المختلفة التي اخترتها.

الآن سوف تبدأ عملية الفحص، وسوف تبدو Terminal شيء مثل هذا:


وهذا الفحص يبحت عن نقاط الضعف مثل SQL-I / LFI / RFI و إلى ما ذلك. فإنه يبحث أيضا عن Webshells،  معلومات PHP، ورسائل البريد الإلكتروني، وأكثر من ذلك بكثير.

هذا البرنامج يمكن أيضا الحصول على جميع المواقع في الخادم، وبعد ذلك سوف تكون قادر على فحص كل واحد منهم. للقيام بذلك، قم بتشغيل هذا الأمر:

 ./uniscan.pl -i "ip:127.0.0.1"
الآن لفحص تلك المواقع الموجودة في القائمة، قم بتشغيل هذا الأمر:

 ./uniscan.pl -f sites.txt -bqwd-

وايضا يمكنك تغيير الخيارات إلى كل ما تريد.
وهذا كل شيء يا أصحاب ، وشكرا لكم على القراءة :)

ويمكنك تحميل برنامج Uniscan من هنا إن لم يكن موجود في جهازك..