الثلاثاء، 29 أغسطس 2017

اختراق شبكات الواي فاي بدون استخدام bruteforce أو التخمين

تحذير: لا تستخدم هذا الشرح على شبكات الاخرين تحت أي ظرف من الظروف فأنت مسؤول أمام الله في كل ما تفعله هذه التدوينة للأغراض التعليمية فقط أي "اختبار الاختراق".
سنتعرف في هذه التدوينة على كيفية اختراق شبكات الوايفاي "Wi-Fi" من نوع WPA/WPA2 من غير هجمات brute force أو التخمين "dictionary" باستعمال (Fluxion) الإصدار الجديد.
لنبدأ علي بركة الله

لنتعرف أولا على أداة Fluxion :
هي عبارة عن Bash Script تمت برمجته خصيصا لشبكات الوايفاي بتشفير عالي WPA/WPA2 أداة Fluxion مبنية على Linset حيث تم تطويرها خصيصا لنسختي Kali Linux 2.0 و Kali Linux Rolling خطوات اختراق الأداة لشبكة الوايفاي "Wi-Fi" تقوم هذه الأداة بشن هجوم ما يسمى بالتوأم الشرير (Evil Twin) فكرتها تتمثل في إنشاء شبكة ويفي وهمية بنفس المواصفات للشبكة المراد الهجوم عليها الفرق الوحيد هو في Mac Address ثم تقوم بقطع الاتصال عن المستخدمين لتلك الشبكة عبر هجوم ARP Poisoning بعد ذلك تقوم بإظهار صفحة مزورة لهم عبر هجوم Phishing و مباشرة تطلب منهم إدخال كلمة السر إن تم إدخال كلمة سر خاطئة فلن يرجع لهم تدفق الأنترنت أبدا فالضحية هنا مرغم علي إدخال كلمة السر الصحيحة.
لننتقل لاختبار الاختراق الحقيقي
أكتب في نافذة الترمنال "Terminal" هذا الأمر لتحميل الأداة:
ثم cd fluxion
ثم تشغيل السكربت عبر هذا الأمر sudo ./fluxion

أكتب هذا الأمر sudo ./install/install.sh
ثم اكتب ثانية هذا الأمر sudo ./fluxion
الان ستعرض عليك الأداة أسئلة بسيطة:
للـ wireless adapter اختار ما تريد مراقبته "الضحية"
بالنسبة "channels" اختر الكل ما لم يكن لديك "channel" محددة والتي من المعروف أنها تحتوي علي (IP) المستخدم
ثم ستري نافذة airodump-ng بعدها "يطلق عليها مراقبة الواي فاي" السماح بتشغيلها إذا كنت تعتقد أن لديك ما تحتاجه أستخدم زر الأغلاق لوقف المراقبة
ستتم مطالبتك بعد ذلك بتحديد الهدف.
ثم ستتم مطالبتك بتحديد الهجوم.
ثم ستتم مطالبتك بتقديم handshake.
إذا لم يكن لديك handshake تم التقاطها بالفعل، فإن البرنامج النصي تساعدك على التقاط واحد. وسوف ترسل حزم ديوث لتحقيق ذلك.
الأن أختار اللغة التي تريدها

بعد اختيار اللغة تظهر هذه الخطوة:

أختار رقم 1 كما في الصورة وهو wireless لديك الأفضل أن يكون خارجي
ستقوم الأداة بعمل فحص باستخدام aircrack-ng
الان أختار الضحية

انا رقم الشبكة لدي رقم 21 سوف أكتب 21

أختار طريقة الهجوم سوف اختار "Hostapd" مستحسن يمكن أيضا الطرق الأربع

أختار مكان تخزين handshake أو يمكنك الضغط علي Enter

إن لم تعرف تلتقط الـ handshake يمكنك استخدام أي أداه من الأدوات السابقة أنا سأستخدم aircrack-ng

لو تم التقاط handshake: [MAC Address] wpa في الأعلى أضغط 1 ثم Enter وكل شيء علي ما يرام تابع الخطوة التالية

أستخدم web interface أضغط 1 ثم Enter

هذه مجموعة متنوعة من صفحات تسجيل الدخول التي يمكنك استخدامها للحصول على (phish) باسورد "password" الضحية سوف اختار الطريقة الأولي

بعد اتخاذ قرارك، سترى نوافذ متعددة. يتم التعامل مع طلبات DHCP و DNS

في هاتفي الذكي، أرى شبكتين من نفس الاسم. لاحظ أنه في حين أن الشبكة الأصلية هي wpa-2

المحمية.

بعد الاتصال بالشبكة، حصلت على إخطار قائلا إنني بحاجة للدخول إلى الشبكة اللاسلكية. عند النقر على ذلك، وجدت هذه الصفحة. بالنسبة إلى بعض الأشخاص، سيتعين عليك فتح المتصفح ومحاولة فتح موقع ويب (ممكن يكون facebook.com) لعرض هذه الصفحة. بعد إدخال كلمة المرور، ثم الضغط على الإرسال، تم تشغيل السكربت.

إن كتبت/كتب كلمة المرور الضحية خطا سيتحول الأختراق إلي هجوم وسوف يتعطل الأنترنت لدي لذلك لن اجرب هذا علي شبكتي لعدم تعطل الأنترنت لدي.

استخدمت Aircrack-ng مرة أخري للمصادقة كما هو متوقع عملت علي أكمل وجه نجحنا في الحصول على كلمة المرور إلى شبكة المحمية wpa2 في غضون دقائق.

نتمنى ان تكون استفدت خيرا من هذا الشرح المبسط ونذكر أخيرا أنك ستسأل وحدك أمام الله إن استخدمت هذا الشرح بالطريقة الخاطئة. أعمل لايك للمنشور إن قرأت المنشور من الفيسبوك وشاركه علي صفحتك الشخصية

الأربعاء، 16 أغسطس 2017

6 طرق لاختراق حساب واتس اب و كيف تحمي نفسك منها

يعتبر واتس اب من بين أكبر و أشهر تطبيقات الشات و تبادل الرسائل بالهواتف الذكية . اليوم أصبح يستعمل من طرف 180 دولة كما يقوم مستخدمو بإرسال 50 مليون رسالة كل يوم ، و هذا بالضبط ما يجعله هدفا شهيا لمحبي الإختراق.

أي هاكر يمتلك معرفة جيدة يخترق حساب واتساب بكل بساطة
الهاكر يمكن أن يكون صديقك أو أحد أفراد عائلتك ، و في هاته التدوينة سأريك كيف يقوم الهاكرز باختراق حسابات الواتس اب و كيف تحمي حسابك الخاص منهم

إختراق حساب واتس اب عن طريق تفعيل رسالة OTP
كلنا نعلم بأنه لا يمكن استعمال حساب واتساب بهاتفنا أندرويد دون تفعيل رسالة أوتب . في هاته الحالة المخترق لا يحتاج سوى الولوج لرسائلك عبر برامج التجسس.

كيف تحمي نفسك من اختراق رسائل sms
احرص على تثبيت مضاد فيروسات قوي في هاتفك الذكي
طريق كود بين او باستعمال النمط
قم بقفل هاتفك عن طريق كود بين او باستعمال النمط
أوقف الإشعارات عن الرسائل في شاشة القفل
استخدم برنامج قفل التطبيقات على رسائل sms

عن طريق مكالمات واتساب

إذا لم تفلح الطريقة الماضية ، يلجأ المخترقون إلى الخيار التالي ألا و هو تفعيل واتس اب عن طريق مكالمة هاتفية ، في هاته الحالة يحتاج المخترق هاتفك ل 15 ثانية فقط . إذا كان أحد أصدقائك أو أعدائك ، فسيقوم بالطريقة في أسرع من البرق .

كيف تحتمي من هاته الطريقة
قم بتثبيت برنامج Incoming call lock في هاتفك , هذا التطبيق يقوم بقفل المكالمات الواردة , و بالتالي لا أحد يمكنه تلقي المكالمات دون قفل .

تطبيقات المراقبة و التجسس

الانترنت مليئ بتطبيقات اندرويد الخاصة بالتجسس و المراقبة . إذا قام أحد أصدقائك ، ومعارفك أو عائلتك بتثبيت أحد هاته التطبيقات بهاتفك ، فسيتمكن بكل سهولة من قراءة و التجسس على رسائلك بواتساب

كيف تحمي نفسك من برامج التجسس
تحقق من أن هاتفك خال من التطبيقات المشبوهة و غير المعروفة ، و في حال وجدت واحدا قم بإزالته على الفور .
اذا كان هاتفك مُرَوّتاً يمكنك استعمال تطبيقات إذن المدير في هاتفك.

استخراج رسائل الواتساب الخاصة بالضحية
استخراج رسائل الواتساب من ملف msgstore.db غير ممكن في الوقت الحاضر. ولكن هنا لدينا حيل أخرى للحصول على جميع رسائل الواتساب من الضحية. الهاكر يقوم بإنشاء نسخة احتياطية لرسائل واتساب الخاصة بالضحية و يقوم بارسالها عن طريق بريد إلكتروني إلى نفسه ، ثم يقرأ رسائلك في ثوان .
يحتاج فقط لتثبيت whatsapp chat backup.txt في الكمبيوتر .


احم نفسك من هذا الهجوم
تفحص الايميل الخاص وتحقق اذا ما أرسل شخص ما رسالة من هويتك
استعمل تطبيق قفل التطبيقات لقفل واتساب و كل ما له علاقة باستقبال وإرسال الرسائل
اقفل هاتفك باستعمال نمط معقد

السيطرة على الهاتف الخاص بك
التحكم و السيطرة على هاتفك امر جد سهل اذا كان للهاكر دراية بالتطبيق المناسب و الخطوات الصحيحة
باستعمال تطبيقات معينة لن آتي على ذكر اسمها لمدى خطورتها يمكن للهاكر أن يراقب شاشة هاتفك اندرويد من هاتفه او حاسوبه الشخصي كما يمكنه ان يتحكم بجهازك بالدخول لتطبيقات معينة والتي يدخل ضمنها واتساب

كيف تحمي نفسك من هذا النوع من الهجمات
استعمل قفل نمط معقد
اذهب الى الاعدادات ثم مدير التطبيقات و تحقق من عدم وجود تطبيقات مجهولة ، فإذا قمت بالبحث في الشاشة الرئيسية لن تجدة لانه يتم اخفائها بكل بساطة

باستعمال تطبيق واتس اب للويب
قبل اعوام قليلة ظهرت هاته الخاصية ، حيث يمكنك بواسطتها الولوج واتساب عن طريق الكمبيوتر ، لكن قبل ذلك تحتاج لفحص كود QR اذا كان الهاكر صديقك او مقربا لك ، سيمكنه بسهولة الولوج الى هاتفك و ربط الواتساب الخاص بك بالويب ، و بالتالي سيمَكنه ذلك من استقبال و ارسال و قرائة رسائلك الخاصة على واتساب اذا كانا في نفس شبكة الاتصال .

كيف تحتمي من هاته الطريقة
لا تترك هاتفك بعيدا عنك ابدا
تحقق من تسجيلات الدخول التي تمت من الويب عن طريق هاتفك كما في الصورة اعلاه
و في الأخير اتمنا ان تكون قد استفدت من هاته التدوينة ، كما أتمنا أن تشاركها مع اصدقائك لتعم الفائدة .

كيفية الحصول على الالعاب من موقع "Steam " مجانا

السلام عليكم ورحمة الله وبركاته إخوتي وأخواتي متابعى مدونة المهوس ايوب نعم كما قرأت فى العنوان بدون مبالغة الان يمكنك الحصول على اللعبة التى تريدها مجانا 100% دون دفع سنت واحد من منا يريد تحميل لعبة و لم يحملها لان اللعبة ليست بالمجان و تحميلها من النت يعرض جهازك للاختراق لعدم ضمان ملفات اللعبة الى توجد على الانترنت و معظم الكراكات التى توجد بها ملفات تجسس وفيروسات .

الان يمكنك شراء اللعبة التى تريدها من موقع Steam الغنى عن التعريف احد اشهر المتاجر العالمية لشراء الالعاب

دون كثرة الكلام ندخل فى شرحنا:
اولا يجد الدخول على الموقع التالى الذى يوفر لنا هداية و مبالغ لشحن بها رصيد حسابنا فى موقع Steam
Gamekit لكن الموقع ليس مدعوم فى بعض الدول و هذه ليست مشكلة كل ما عليك استعمال اى VPN
عن الدخول على الموقع سوف تجد هذه الواجهة كل ما فى الامر الضغط على كلمة register للتسجيل فى الموقع

يوجد 3 طرق للتسجيل فى الموقع عن طريق حسابك فى الفيسبوك او جوجل او عن طريق الايميل

و التسجيل فيه ليس صعبا كل ما عليك ادخال الايميل وكلمة المرور لتسجيل فى الموقع

و سوف يدخلك على الصفحة التالية كما فى الصورة كل ما عليك الضغط على Let's start و Next و Finsh

و سوف يحولك على الصفحة الرئيسية لحسابك فى الموقع كما فى الصورة نظام اشتغال الموقع انك تحصل على نقاط من عدة طرق عن طريق النقر على EARN FREE PTS و بعدها Multiple quests ليظهر لك الموقع عدة طرق لكسب النقاط
منها تحميل العاب او تسجيل فى العاب او لعب العاب على المتصفح او مشاهدة اعلانات الالعاب و اكثر من هذا و كلها طرق سهلة و ليس فيها اى تعقيد لكسب النقاط

و يوجد ايضا لكسب النقاط فى الموقع نظام Referral و هو اكثر من رائع لانه يعطيك 3000 نقطة عند دعوة شخص للتسجيل عن طريق الرابط الخاص بك

و الان الجزء الاهم كيفية الاستفادة من النقاط التى جمعناها فى الموقع كل ما عليك النقر على REDEEM PTS و يوجد قسمين الاول هو Giveaways و هو عبارة عن انك تشترك فى سحوبات على هدايا فى الموقع عن طريق النقاط الخاصة بك

والقسم التانى هو Rewards الذى يوجد به الهدايا التى تستطيع تحويل بها النقاط الى اموال لموقع Steam او شراء العاب بطريقة مباشرة من خلال النقاط الخاصة بك و اشياء اخرة كثيرة خاصة بالألعاب و يوجد صفحات بها هدايا كثيرة
للاستفادة من النقاط لديك.

بهذا اخواني الكرام نكون انهينا موضوعنا ولا تبخل علينا بمشاركة الموضوع مع اصدقائك على مواقع التواصل الاجتماعى.

الثلاثاء، 8 أغسطس 2017

تفعيل حسابات البايبال الغير المفعلة



السلام عليكم و رحمة الله تعالى و بركاته اليوم  في درس جديد سنتعرف على موقع رائع

هدا الموقع اصبح مشهورا بين محترفي سبام يستعمل

 ايضا في ترويج الفيس بوك مجانا و تفعيل حسابات البايبال الغير المفعلة

تابعوا الشرح جيدا


اضغط هنا




في الخانة الأولى نضع هذه الارقام الخاصة بافيزا
405544xxxxxxx543
او هده الارقام الخاصة بميستر كارد
5310105xxxxxxxxx


الرابط المستعمل