«منتدى الأحساء»: 50 مليار ريال ل 59 فرصة استثمارية    Big 5 Construct Saudi يشهد توقيع مذكرات تفاهم كبرى ويكشف عن تقنيات متطورة تتماشى مع رؤية 2030    آل برناوي يحتفلون بزواج إدريس    بيفول ينتزع الألقاب الخمسة من بيتربييف ويتوّج بطلاً للعالم بلا منازع في الوزن خفيف الثقيل    يوم التأسيس وإطلاق رمز العملة الوطنية.. مسيرة ريادة وشراكة في بناء المستقبل    فعاليات التأسيس بالمدينة.. تحيي أبرز الأحداث التاريخية    برعاية ودعم المملكة.. اختتام فعاليات مسابقة جائزة تنزانيا الدولية للقرآن الكريم في نسختها 33    الكرملين: حوار بوتين وترمب «واعد»    رونالدو: تشرفت بلقاء ولي العهد السعودي في يوم التأسيس    عائلة أسيرة إسرائيلية ترفض حضور وزراء نتنياهو الجنازة    مكافحة المخدرات تقبض على شخصين بالقصيم لترويجهما مواد مخدرة    لأول مرة منذ ربع قرن.. دبابات إسرائيل تقتحم جنين    الدكتور حسن الحازمي: يوم التأسيس السعودي قصة مجد تتجدد عبر الأجيال    المملكة تهدي جمهورية بلغاريا 25 طنًا من التمور    بنهج التأسيس وطموح المستقبل.. تجمع الرياض الصحي الأول يجسد نموذج الرعاية الصحية السعودي    فعاليات متنوعة احتفاءً بيوم التأسيس بتبوك    دامت أفراحك يا أغلى وطن    «عكاظ» تنشر شروط مراكز بيع المركبات الملغى تسجيلها    علماء صينيون يثيرون القلق: فايروس جديد في الخفافيش !    انخفاض درجات الحرارة وتكون للصقيع في عدة مناطق    8 ضوابط لاستئجار الجهات الحكومية المركبات المدنية    رحالة غربيون يوثقون تاريخ مجتمع التأسيس    ذكرى استعادة ماضٍ مجيد وتضحياتٍ كبرى    لا إعلان للمنتجات الغذائية في وسائل الإعلام إلا بموافقة «الغذاء والدواء»    تعزيز الابتكار في صناعة المحتوى للكفاءات السعودية.. 30 متدرباً في تقنيات الذكاء الاصطناعي بالإعلام    مذكرة تعاون عربية برلمانية    الصندوق بين الابتكار والتبرير    ضبط وافدين استغلا 8 أطفال في التسول بالرياض    رئيس "النواب" الليبي يدعو لتأسيس "صندوق" لتنمية غزة    جدل حول مصرع مصرية في الأردن.. انتحرت أم قتلت؟    الاستثمار العالمي على طاولة "قمة الأولوية" في ميامي.. السعودية تعزز مستقبل اقتصاد الفضاء    هيئة الصحفيين تدشن هويتها الجديدة    الداخلية تستعرض الإرث الأمني بأسلوب مميز    تدشين «مجسم يوم التأسيس» في القصيم    في ذكرى «يوم بدينا».. الوطن يتوشح بالأخضر    ابتهاجاً بذكرى مرور 3 قرون على إقامة الدولة السعودية.. اقتصاديون وخبراء: التأسيس.. صنع أعظم قصة نجاح في العالم    تمنت للسعودية دوام التقدم والازدهار.. القيادة الكويتية: نعتز برسوخ العلاقات الأخوية والمواقف التاريخية المشتركة    " فوريفر يونق" يظفر بكأس السعودية بعد مواجهة ملحمية مع "رومانتيك واريور"    لا "دولار" ولا "يورو".." الريال" جاي دورو    مشروبات «الدايت» تشكل خطراً على الأوعية    جيسوس يُبرر معاناة الهلال في الكلاسيكو    نهج راسخ    "نيوم للهيدروجين الأخضر" تبني إرثاً مستداماً باستغلال موارد المملكة التي لا تنضب    الملك: نهج الدولة راسخ على الأمن والعدل والعقيدة الخالصة    الرافع للرياض : يوم التأسيس تاريخ عريق    500 لاعب يتنافسون في «بطولة السهام» بجازان    الاتحاد يقسو على الهلال برباعية في جولة يوم التأسيس    جمعية رعاية الأيتام بضمد تشارك في احتفالات يوم التأسيس    بنزيما: الاتحاد ليس قريبا من لقب الدوري    125 متسابقاً يتنافسون على جائزة الملك سلمان لحفظ القرآن.. غداً    من التأسيس إلى الرؤية.. قصة وطن    مستشفى الدكتور سليمان الحبيب بالتخصصي ينجح في زراعة منظم ضربات القلب اللاسلكي AVEIRTM️ الحديث ل"ثمانيني"    الحياة رحلة ورفقة    فريق الوعي الصحي التابع لجمعية واعي يحتفي بيوم التاسيس في الراشد مول    «الدباغ القابضة» تتقدم بالتهاني لمقام خادم الحرمين وولي عهده بمناسبة ذكرى يوم التأسيس    الداخلية: ضبط (21222) مخالفاً لأنظمة الإقامة والعمل خلال أسبوع    الدولة الأولى ورعاية الحرمين    لائحة الأحوال الشخصية تنظم «العضل» و«المهور» ونفقة «المحضون» وغياب الولي    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



معرفة نقطة ضعف الخادم تضمن نجاح الهجوم
الحماية والهاكرز فهد بن عبدالله الزغيبي
نشر في الجزيرة يوم 17 - 01 - 2001

قال تعالى: وأعدوا لهم ما استطعتم من قوة ومن رباط الخيل ترهبون به عدو الله وعدوكم .
تختلف الخوادم SERVERS الحاملة للمواقع على شبكة الانترنت بدءاً من يونكس Unix وانتهاء بأحدثها ويندوز شبكات Windows NT وما يهمنا بالأمر المواقع الإسرائيلية فكما هو معروف فان الهجمات على المواقع الإسرائيلية قد لا تتكلل بالنجاح دائماً باستخدام الهجوم الاغراقي DOS ATTACKS.
وقد يرجح السبب في ذلك إلى أن الخوادم الحاملة للموقع تختلف قابليتها للهجوم الإغراقي والمعروف ان للهجوم الاغراقي طرقا عديدة بواسطة برامج فكل برنامج يستخدم تقنية وطريقة مختلفة عن الآخر ومن تلك الطرق Ping Of Death Teardrop Sym, وUDP FLood.
ولرفع نسبة وسرعة نجاح الهجوم إلى 94% يجب استعمال الطريقة المناسبة مع الموقع الضحية واننا على علم أن هذه المعلومات قد تكون معقدة بعض الشيء ولكننا سنحاول تبسيطها لأكبر قدر ممكن.
ولذلك يمكنك عزيزي القارئ النظر إلى الجدول المرفق مع شرحه القادم ليمكنك فهم الموضوع كاملاً فلعل هذا الموضوع يكون بداية الانطلاقة المركزة والواعية نحو تدمير الأعداء.
إن كل موقع على شبكة الانترنت يكون قابعاً على خادم معين وهذا الخادم قد يختلف من موقع لآخر ولأن من أشهر الخوادم المستخدمة على شبكة الانترنت هي يونكس Unix و ما يكروسوفت ويندوز Free DSD وWindows NT ولينكس Linux وهي التي سيقتصر عليها هذا المقال.
فدعنا نبدأ شرح موضوع هذا الأسبوع:
لمعرفة نوع الخادم ونظامه على الموقع هنالك أكثر من طريقة فبامكانك استخدام أحد برامج مسح المواقع Site Scanners مثل برنامج Exploit Scanner الشهير الذي يستخدمه الكثير من مديري المواقع لمعرفة حالة موقعهم أمنياً والتأكد من خلوه من الثغرات الأمنية وهنالك طريقة أخرى كانت تستخدم قديماً ولا تزال وهي أن تقوم بارسال رسالة بريد الكتروني إلى عنوان بريدي خاطئ على اسم ذاك الموقع مثل Kuffaar @ israil. com.il وعندما تذهب الرسالة في طريقها سيردها الموقع بحجة ان العنوان المستخدم فيها خاطئ وستجد الرسالة في بريدك الالكتروني ومن المعلوم ان كل رسالة تحتوي على معلومات الارسال والتي يمكنك الوصول إليها عن طريق أمر اظهار الهيدرز Show Headers وبالتمعن في المعلومات الواضحة أمامك ستجد من بينها نظام الخادم كأن يحتوي على كلمات مثل Unix - Linux - Windows4.0 - IIS4.0 Free BSD وهكذا وعند الحصول على نوعه تنتقل للخطوة التالية:
بحصولك على نوع نظام الخادم يمكنك باستخدام الجدول المرفق معرفة أنسب طريقة للهجوم فمثلاً عندما يكون Windows nt فإن البرامج التي تستخدم طريقة Ping Of death تكون غير مجدية ولكن على العكس من تقنيات Syn- UDP Flood - Smurf فإن نجاحها شبه مضمون اذا كان حجم المعلومات والبيانات المرسل لموقع الضحية كبيراً بينما طريقة Teardrop لا تحمل ذلك القدر من النجاح بسبب وجود ترقيع Patch لهذا النوع من الهجوم أما اذا كان مثلاً النظام من نوع Free BSD فإن انجح طريقة هي UDP Flood ويمكنك ان تلاحظ عزيزي القارئ أن طريقة UDP Flood تعتبر ناجحة في جميع الحالات وعلى جميع أنواع الخوادم.
تنويه
وقع في الحلقة السابقة خطأ غير مقصود في عنوان موقع محرك الشهيد الدرة ويمكنك عزيزي القارئ الوصول للموقع وتحميل البرنامج من خلال الموقع التالي:
Http:// Doraah. Virtualave. net
الاختراقات الإسرائيلية
شاهد المستخدمون العرب في الفترة الماضية اختراقات اسرائيلية لعدد قليل من المواقع العربية وهذا كان متوقعاً لأنه ولو كان الاسرائيليون اعداءنا فإننا لا نبخسهم قدرهم في قدراتهم على الحاسب الآلي والقرصنة ولكن كما هي عادتهم دائماً فإنهم يستنجدون بغيرهم لاتمام أعمالهم لذلك فلقد وصلت الأنباء على الشبكة بأنهم قاموا باستئجار بعض القراصنة المأجورين على شبكة الانترنت من الروس لمساعدتهم في أعمالهم واختراقاتهم ولكن مهما كان العدد المستأجر فلن يحميهم ذلك فالعرب والمسلمون ولله الحمد والمنة أكثر عدداً وعدة ويتوالى سقوط المواقع الإسرائيلية الواحد تلو الآخر، ولقد تعدى ذلك للوصول إلى الشبكات الداخلية الإسرائيلية وتدميرها ومحو جميع المعلومات التي تحتوي عليها ولكن ما يميز العمليات العربية والإسلامية انها لوجه الله وليست للتباهي أمام العالم فلو ان كل عملية تتم يتم الاعلان عنها للعالم لتعدى عدد المواقع الاسرائيلية المخترقة العدد المنشور للعالم وهو 119 موقعاً إلى الأضعاف فالمهاجمون العرب يعملون بقول الرسول الكريم صلى الله عليه وسلم في الحديث الشريف واستعينوا على قضاء حوائجكم بالكتمان ,, فالتكتم ينجز العمل بدرجة كبيرة من الاتقان ويترك فرصة أفضل للمضي إلى مهمة أخرى تنجح بإذن الله وما توفيقنا إلا بالله.
Shortcut
من المؤسف ان تنشر أحد الصحف العربية والسعودية بشكل خاص مقالات وموضوعات تشيد بقوة الجانب الإسرائيلي على شبكة الانترنت وانه يتفوق على الجانب العربي والإسلامي والرد سيكون على هذه الصفحة قريباً.
امتد ذلك إلى القنوات الفضائية فهل يعون ما يفعلون؟!
الخدمات الجديدة من شركة الاتصالات في صالح من؟ المستخدم النهائي للانترنت أم الصندوق المالي للشركة؟
الصفحة تشكر جميع من بعث برسائل شكر على مجهودها في الفترة الأخيرة والصفحة والجزيرة في نهاية المقام منكم وإليكم.


انقر هنا لقراءة الخبر من مصدره.