الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

DATA_SNIPER

خبير Security

الخبراء المعتمدون عضو ★★

  • الجزائر
123مشاركة
13السمعة
22موضوع منشور
9 سبتمبر 2006تاريخ الانضمام
11 سبتمبر 2016آخر زيارة
8,055مشاهدة للملف
  1. موقع عربي آخر، دومين صيني آخر وإصابة أخرى

    تحليل عن طريق sandbox http://www.sunbeltsecurity.com/cwsandboxre...E4DE218185591C5

    16 مايو 2009 في 23:06
  2. موقع عربي آخر، دومين صيني آخر وإصابة أخرى

    السلام عليكم. مرة أخرى معك يا AX :) يظهر وكأن الفيروس يعتمد على طرق قديمة نوعا ما: var rOQJEUnua = kWEd9TpMN.CreateObject('msxml2.XMLHTTP',''); var rugOFJD3F = kWEd9TpMN.CreateObject('Shell.Application',''); var wKhrK7bFp = kWEd9TpMN.CreateObject('adodb.stream…

    16 مايو 2009 في 22:40
  3. اختراق غريب ... برنامج ما يقوم بسرقة كلمة المرور لل Ftp

    جيد،حاول ان لا تقع في نفس المشكلة رة أخرى ،وأنصحك بتثبي الكاسبر لأنه يحتوي على خاصية كشف Keylogger وغيرها من malware ، بالإضافة إلى قاعدة بياناته الضخمة.

    16 مايو 2009 في 19:11
  4. اختراق غريب ... برنامج ما يقوم بسرقة كلمة المرور لل Ftp

    السلام عليكم. وهذا تقرير عن طريق Sandboxing Analysis من sunbeltsecurity http://www.sunbeltsecurity.com/cwsandboxre...DD13FCD0E5B9FA4

    15 مايو 2009 في 14:54
  5. اختراق غريب ... برنامج ما يقوم بسرقة كلمة المرور لل Ftp

    السلام عليكم. لقد قمت بتحميل trojan وجميع ملحقاته وتم إرسالها للتحليل،ويعدها ننظر في الأمر. وظهر أن التروجان يعتمد على ثغرة في ملفات PDF كما تم توضيحهه بالإَافة إلى إتعمال و إستغلال ثغرة في SWF Files وهذه هي الملحقات swf & PDF Exploit J1k.EXE ==>trojan ولي عود…

    14 مايو 2009 في 15:37
  6. اختراق غريب ... برنامج ما يقوم بسرقة كلمة المرور لل Ftp

    السلام عليكم. كنت قد حملت Keylogger من قبل لكن حذفته بالخطأ،لذلك ضع لنا الكود الضار والذي يتم وضعه في موقعك وبعدها سنستخرج Keylogger او Trojan ونعينك على حذفه من جهازك. ولاتنسى أن ترفق لنا موقعك لكي نحاول التفاعل مع الأكواد بشكل أفضل.

    14 مايو 2009 في 13:19
  7. كيف الحماية من برنامج Cain ؟

    السلام عليكم ورحمة الله وبركاته. الأمر عادي. يجب تثبيت برنامج مضاد هجمات MITM وذلك عن طريق بعض البرامج من بينها AntiArp فهو برنامج مفيد. طريقة التركيب سهلة جدا،تثبيت عادي على Getway الخاص بالشبكة وسيقيك بشكل كامل على حد تجريبي. الأمر الآخر هو القيام بعملية تشف…

    13 مايو 2009 في 23:22
  8. مطلوب بحث عن Intrusion Detection

    لذلك مسؤول الأمن الموجود على السيرفر يكون له تفحص دوري لل Log فلو تلاحظ موقع honeynet في تحدياتهم تكون التحديات هجمات حقيقية "على ما اظن" وتحليلها يتطلب دقة وتمييز "بشري". born to kill :) والسلام عليكم.

    11 مايو 2009 في 20:48
  9. ما رأيك بهذا الموقع؟ هل هو مصاب

    بارك الله فيك أخي Xacker على المراسلة + أنه خطاب جميل ومرتب ;)

    11 مايو 2009 في 19:32
  10. مطلوب بحث عن Intrusion Detection

    السلام عليكم. أخ fkugd2003 كلامك سليم لكن عندي ملاحظة فقط لاحظ من إسمه هو IDS نظام كشف دخلاء أي أنه لا يقوم بأي إجراء اما المقصود من كلامك هو IPS Intrusion Prevent System :) المهم IDS فيه أنواع منها Host-Based و Network-Based . هنالك كتاب يستحظرني الأن وهو جيد…

    10 مايو 2009 في 13:10
  11. ثغرة المتصفح نظرة تحليلة من الداخل

    العفو، وإن أردتم أن تجزلوا في العطاء و الشكر فقولوا جزاك الله خيرا :)

    9 مايو 2009 في 12:24
  12. ما رأيك بهذا الموقع؟ هل هو مصاب

    ملاحظة: التروجان يستخدم ثغرة أخرى بالإضافة للثغرة المذكورة في ملف PDF لاحظ هذا السطر: this.collabStore = Collab.collectEmailInfo({subj: "",msg: BPRJv}); هذه ثغرة أيضا في برنامج Adobe Acrobat. وهذا ما يجعلني أظن أن الموجود في الموقع ليس Infection عادي عن طريق S…

    7 مايو 2009 في 15:29
  13. تحليل ملفات ال Pdf و ال Shellcode

    بارك الله فيك أخي محمد. كنت أكتب في موضوع عن PDF File Structure analyzing and exploiting.

    5 مايو 2009 في 18:31
  14. ما رأيك بهذا الموقع؟ هل هو مصاب

    نعم أنت محق. فليقم أحد الإخوة بذلك. سأرفق السكريبت و الملفات. ملاحظة: لا تقم بتغير إمتداد ملف PDF فهو على شكل txt لأنه في الحالة العادية سيتم تشغيل الإكسبلويت بشكل مباشر عند تمرير مؤشر الماوس. لم أرفق التروجان وذلك يرجع إلى أني حذفته من الجهاز من غير قصد ويظهر…

    3 مايو 2009 في 19:03
  15. ما رأيك بهذا الموقع؟ هل هو مصاب

    السلام عليكم. أحم أحم تيست تيست أن دو أن دو فيه صوت... طيـــــب جميل :lol: حسب مارئيت أنه لا يوجد أي شيئ في الكود الموجود في موقع hxxp://gumblar.cn جربت طلب هذا الرابط hxxp://gumblar.cn/rss/?id=425 فظهر الكود هذا: // No news...<script> var t=new Date(124144739…

    3 مايو 2009 في 18:00
  16. ما رأيك بهذا الموقع؟ هل هو مصاب

    السلام عليكم ورحمة الله تعالى وبركاته. هل تظنون أن apache يقول هذا :) ، لا أدري لقد فككت السركيبت عن طريق برنامج malzila: وعند المحاولة لدخول gumblar.cn يصيح الفايرفوكس :) إلا أن هذا الأخير لا يوجد به شيئ. كما أظن أن الأمر ليس بتلك الخطورة. على فكرة عندما يصيح…

    2 مايو 2009 في 20:11
  17. تحليل ثغرة Firefox Xsl Parsing Remote Memory Corruption

    السلام عليكم. بسم الله الرحمن الرحيم. اردت ان اعرج و اشرح شيئ مهم وهو ثغرة الفايرفوكس التي ظهرت ي الآونة الأخيرة. ولربما كثر التصعيد عليهاا بأنها ثغرة خطيرة قد تهدد الأمن الشخصي للمستخدمين،طبعا وبغض النظر عن نوعية الثغرة فإنها تعتبر خطيرة إذا توفرت شروط أخرى. …

    5 أبريل 2009 في 13:38
  18. تم تحليل Conficker C

    شكرا أخ mohfa على الروابط. للإضافة يقال أن صاحب الفيروس تم إلقاء القبض عليه ;)

    22 مارس 2009 في 08:51
  19. ثغرة من اكتشافي

    السلام عليكم. قضية الإستثمار متعلقة بطبيعة الخطأ. يعني هل كتابة على عنوان العودة ام الإاشارة إلى عنوان غير موجود او محاولة تنفيذ تعليمة لعنوان غير موجود وهكذا وكل له إستثماره. لذلك فالخطوة الأولى لكتابة الإستثمار هو الإشارة إلى تعليمة الخطأ وأقصد بها التعليمة …

    22 فبراير 2009 في 19:07
  20. ثغرة من اكتشافي

    السلام عليكم. إكتشاف جميل يشبه إكتشاف للأخ جاس لنفس الثغرة في برنامج MSN . لكن عندي سؤال،هل ثغرة عبارة عن DOS فقط، يعني لا يمكن إستغلالها أم أنها قابلة للإستثمار. لا أظن أن المشكلة في parser بل في التعامل مع المعطيات الناتجة عن الـ Parser الخاص بالـXML .

    22 فبراير 2009 في 15:37

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…