DATA_SNIPER
خبير Security
- الجزائر
- تعلم تحليل Malcodes بإستخدام أداة التحليل اليدوي Malzilla
بسم الله الرحمن الرحيم. سنتحدث اليوم ان شاء الله عن الأداة Malzilla الرائعة التي تحوي على مميزات قوية و مفيدة تساعدنا في تحليل الأكواد الضارة (Shellcode,Javascript codes) و الفيروسات. في بعض الأحيان وانت تتصفح تصادف صفحات ملغومة (HTML Exploits) وقد تتسبب لك في…
- فيرس نائم
السلام عليكم. اذا كنتم تتحدثون عن Downadup فلقد تم التحدث عنها في الموضوع التالي: /index.php?showtopic=181379 اقتباس من الموضوع: فيما يخص الأخ rober الـTechnical details الخاص بـSymantec شامل ويذكر كل شيئ ركز مع المقدمة :)
- ثغرة المتصفح نظرة تحليلة من الداخل
بسم الله الرحمن الرحيم. اليوم ان شاء الله سنتطرق للتحليل التقني لثغرة المتصفح حيث سيشمل ذلك تحليل الإستثمار وتحديد مكان الخطأ وشرح لطريقة الإستثمارة الرائعة في ذلك. 1-نظرة عامة: تعتبر هذه الثغرة من أخطر الثغرات التي انتشرت في هذه الآونة الأخيرة من ناحية انها ذ…
- ما معنى فيض المكدس Buffer Overflow
نعم هذا امر حتمي و إلا فكيف سيحدث ذلك :) في نظام ويندوز XP SP1 تستطيع ذلك من خلال معرفته عن طريق تحليل الدالة SetUnhandledExceptionFilter وإستخراج العنوان يمكنك ان تجد مثال حي عن ذلك هنا http://www.milw0rm.com/video/watch.php?id=56 فيما يخص الأنظمة الحديثة و ا…
- ما معنى فيض المكدس Buffer Overflow
السلام عليكم. لا ليس الأمر كذلك هنالك طرق كثيرة لو تلاحظ اثناء تسمية الثغراة وخاصة الثغرات الخاصة بميكروسوفت تجد الإسم Remote Code Execution هذه العبارة لها معنين المعنى التقليدي وهو تشغيل اكواد عن طريق تغير سير التنفيذ بالكتابة على عنوان العودة وهنالك معنى آخ…
- W32.downadup
السلام عليكم. يعتمد الفيروس في انتشاره على ثغرة حديثة في نظام ويندوز (MS08-067) الثغرة في خدمة SMB تحديدات في طلبات RPC منفذ 445 ويمكن للمنفذ 139 ان يكون عرضة للهجوم. الدودة بعدما تقوم بإصابة الجهاز تقوم بتحميل ملف DLL إلى العملية Services.exe ،عملية تحميل مكت…
- شقيقان سوريان يخترعان تقنية تحدث ضجة في مجال تخزين البيانات
هذا مثال على رفع الهمم و دلالة على ان امتنا مازال بها الخير. بارك الله فيك اخي ووفقك في عملك. أمر آخر ومحزن هو تلك الردود التي لا تمد بصلة بالموضوع والذي لا تنقص فيه ولا تزيد من معلوماته ،لكن تظهر مدى وسوء الحال الذي نحن فيه. ردود وكأنها توحي بأشياء اخرى "تكذي…
- Bitdefender تعلن عن اكتشاف Malware لسرقة الحسابات البنكية
نعم لقد انتشر هذا النوع من التروجانات بتسمبة Banking trojan ،قرأت مقالة منذ وقت تتحدث عن هذا النوع وطرقه الذكي في الإحتيال و سرقة البيانات ،والأمر الأخطر هو تركيبه على اساس Plugin مما يعطيه خواص عديدة من بينها العبث بمحتويات الصفحة. شكرا اخي Djug.
- شرح وتحليل ثغرات Api Function Parametre Hijacking
وعليكم السلام. شكرا اخي Djug على التثبيت ارجوا ان تعم الفائدة. لكنني لا ارى إلا 5 نجوم أين الخمسة الأخرى :P
- Radasm <=2.2.1.4 Local Command Execution Exploit
السلام عليكم ورحمة الله تعالى وبركاته. تاريخ الإكتشاف : 2008/11/25 المكتشف : DATA_SNIPER النوع : Command Execution الخطورة : عالية الشرح: تسمح هذه الثغرة بتشغيل Commands ضارة بالجهازة او تشغيل برامج لأهداف تخريبية،هنالك خطأ امني في البرنامج حيث انه يتيح من خلا…
- شرح وتحليل ثغرات Api Function Parametre Hijacking
السلام عليكم. اليوم بإذن الله سنشرح نوع جديد من الثغرات و سنتطرق إلى كيفة إستثماره وإيجاده على مثال حي وهو برنامج RadAsm بيئة برمجة Assembly 32bit ،هذا النوع من الثغرات لا يختلف في طريقة عمله عن الطريقة الأساسي والتي تستند على تغير سير التنفيذ عن طريق الكتابة …
- طريقة جديدة لتشغيل الفيروسات عند بدأ تشغيل النظام "diskjack"
السلام عليكم ورحمة الله تعالى وبركاته. اليوم سنتحدث عن طريقة جديدة إكتشفتها فقي نظام الوندوز لشتغيل البرمج الضارة و الفيروسات و التروجانات عند بدء التشغيل ما سنتكلم عنه هو ما الهدف من ولقد سميت هذه الطريقة البسيطة بــ DiskJack لكي تأخذ الطابع التقني :wink: . ه…
- ثغرات Credentials Information Leak
تم رفع المرفقات على سيرفر الفريق شكرا على التنبيه.
- ثغرات Credentials Information Leak
بسم الله الرحمن الرحيم والصلاة و السلام على رسول الله الكريم اما بعد. مقدمة: اليوم وبعد غياب سنتحدث عن نوع بسيط وسهل من انواع الثغرات التي تعتبر خطيرة من جهة وسهلة الإكتشاف من جهة،هذا النوع من الثغرات ينتشر كثيرا في برامج المحادثة و الإتصال التي تحتوي على معلو…
- ثغرة أمنية في معالجات أنتل
قال انه سيصدر POC و الأمر الآخر هو انه سيقوم بعرضها في مليزيا لا تنسى ان هنالك جهات ستستفيد من هذه الثغرة اما قضية ال Lamers فلا تنسى ان هنالك Pro Lamers يستطيعون ايجاد الثغرة بشيئ من التلميح لها. طبعا الهدف واضح فيما يخص Pro Lamers For fun and profit :wink: E…
- ما معنى Port Knocking
السلام عليكم. درس جميل جزاك الله خيرا. لي بعض الإضافات فقط. يجب عدم وضع المنافذ متسلسلة لأن المخترق سيقوم بعملية Scan كاملة ومنه سيستنتج ان اذ وجد مثلا: المنافذ التالية مفتوحة: 3225 3226 3227 و المنفذ 22 مفتوح ولم يستطع الإتصال بالمنفذ 22 فسيعرف ان تقنية Port …
- برمجة مضاد لفيروس shodi واستئصال الفيروس من الملف التنفيذي المصاب
ذلك يرجع لعدم إطلاعي عليه + تكاسلي على تصحيح الأمر لا سيما بعدما رئيت المشاركات الأخرى تصب في المجرى الصحيح ولم يتم اخذ مشاركتي بعين الإعتبار -_- نعم صدقت وهنا تكمن المشكلة لأنه لن يستفيد منها :wink: انت محق لم انتبه لكم "برمجة" في عنوان الموضوع. اممممم اي لغة…
- برمجة مضاد لفيروس shodi واستئصال الفيروس من الملف التنفيذي المصاب
هذا الرد لم يكون مضبوط جيدا لذلك ارجوا من الإدارة مسحه. اما فيما يخص جSection .vsp فأظن ان ذلك ناتج عن اضافة البرنامج المستهدف في نهاية الفيروس. المهم. طريقة يدوية بسيطة لنزع الفيروس. افتح البرنامج المصاب في PEid ستجد التالي فيما يخص البرنامج المرفق "Sibus.exe…
- شرح وتحليل ثغرة Password Disclosure في برنامج Easycafe
وفيك بارك الله اخي Djug. :thumb_up: خطأ مطبعي،كنت أقصد النظام العشري. ارجوا من الإدارة التعديل. شكرا
- شرح وتحليل ثغرة Password Disclosure في برنامج Easycafe
السلام عليكم ورحمة الله تعالى وبركاته. الحمد لله رب العالمين والصلاة على رسول الله الكريم اما بعد. مقدمة: درسنا اليوم إن شاء الله عن ثغرات Password Discoluser ،تعتبر هذه الثغرات من اخطر انواع الثغرات من جهة انها تمكنك من كشف الباسوردات و الحسابات الخاصة في برن…