• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

black007

إداري سابق وداعم للمنتدى (خبير فحص ملفات)
داعــــم للمنتـــــدى
★★ نجم المنتدى ★★
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
17 يونيو 2013
المشاركات
4,600
مستوى التفاعل
24,183
النقاط
2,970
الإقامة
Egypt
غير متصل

b9bktQH.gif
بسم الله الرحمن الرحيم السلام

عليكم ورحمه الله وبركاته


627ace575c1dd68e7e324abe3f04f260.png


بعد غياب بسيط عن المنتدى اعود لكم من جديد

مع درس خفيف ان شاء الله اتمنى ان يفيد الجميع

كشف الصفحات المزوره للحفاظ على العضويات من السرقه


627ace575c1dd68e7e324abe3f04f260.png


اولا ما هى الصفحات المزوره وما الهدف منها

الصفحة المزورة هي صفحة شبيهه بصفحة لموقع رسمي هدفها الايقاع بالضحية من اجل الحصول على حسابه هذه العملية تسمى Phishing

627ace575c1dd68e7e324abe3f04f260.png


انواع الصفحات المزوره

النوع الاول هو مخصص بسحب سورس الصفحه الاصليه والتعديل عليها لكى يقوم بعمل صفحه مشابهه بشكل كبير للصفحه الاصليه ليتم سرقه الحساب

النوع الثانى وهو الاحدث قليلا ويقوم على انشاء او بناء صفحه جاهزه من الصفر ( بعض المواقع هذه تقوم باعطائك بعض الادوات البسيطه وتقوم من خلال هذه الادوات بعمل صفحه دون الحاجه الى اى خبره برمجيه ) ويقوم بتسميتها بشى مرغى

مثلا ( زياده عدد ليكات او اكتب الايميل يخرج لك الباس ) وغيرها من الطرق الملتويه

يقوم باغرائك بكتابه اسم مستخدم وكلمه مرور لكى يتم ارسال البيانات الى هذه الايميل وهو فى الاصل موقع هدفه جمع البيانات منك لسرقه حساباتك


627ace575c1dd68e7e324abe3f04f260.png


كيف يمكن الكشف

الطريقه الاولى عن طريق اسم الموقع

مثال

الموقع الاصلى يكون على هذا الشكل

p_15bxvp1.png

الموقع المزور يحمل جزء من اسم الموقع الاصلى سواء كان قبل او بعد الرابط

p_157vxj2.png


فى حاله ان هناك رابط مخادع ومخفى

اى يكون مكتوب شى ولا يظهر الرابط بشكل مباشر وانما يظهر عند الضغط عليه ليحولك الى الرابط المزور

مثال

مكتوب ( Download ) ولكن لا نعرف ما هو الرابط ورا هذه الكلمه
اذا ساكشفه عند الوقوف قليلا بدون الضغط على الرابط على الاسم المكتوب عليه بهذه الطريقه

وسيظهر رابط الموقع اسفل المتصفح فهذا الشكل


p_15c5j21.png


627ace575c1dd68e7e324abe3f04f260.png

الطريقه الثانيه عن طريق اظهار سورس الموقع المزور

يقوم الشخص الذى يريد الحصول على حسابك بسحب السورس الاصلى للصفحه عن طريق

الوقوف فى اى مكان فارغ ويقوم بستبدال الرابط الذى امام كلمه
action

نحن سنعمل نفس الطريقه ولكن للكشف

سنقف فى مكان فارغ فى الصفحه المزوره او المشكوك فيها ونضغط على

p_15kt4i1.png


نبحث عن كلمه action بالضغط على ( ctrl+f ) ونرى الرابط الذى بعدها

رابط الاصلى

p_15hk1c1.png


رابط مزور

p_15vdtw2.png


حيث ان الرابط المزور يحمل اسكربت بمتداد PHP يحتوى بداخله على ملف الذى يستخدم فى ارسال الامعلومات للمخترق

627ace575c1dd68e7e324abe3f04f260.png


الطريقه الثالثه عن طريق الاضافات الخاصه بالمتصفح

يوجد كثيره من الاضافات يكفيك ان تقوم بالبحث عن الاضافه فى كل من متجر جوجل

او متجر فايرفوكس باسم Anti-Phishing


627ace575c1dd68e7e324abe3f04f260.png


طيب الثلاث الطرق التى اوضحتها لا تتكلم عن كيف استطيع ان اكشف النوع الثانى اذا كيف استطيع ان اكشف النوع الثانى

النوع الثانى لا يحتاج الى اى خبره حيث ان هدفه استهداف الفئه التى ليس لديها وعى كافى بمعنى ادق يستخدم الهندسه الاجتماعيه للايقاع بك بشكل مباشر لانها لا تعتمد على اى من الطرق السابقه

اذا كشف هذه الطريقه تعتمد على مدى وعيك الامنى لان ليس هناك اى شى يسمى كذلك

كما فى الامثله التى اوضحتها


لا يوجد شى اسمه زياده عدد اللايكات او غيره

ولا يوجد شى اسمه اكتب الاميل يظهر لك الباس

كلها امور لكى توقع بك فى الفخ وسرقه عضويتك

627ace575c1dd68e7e324abe3f04f260.png


ماذا افعل فى حين انى سجلت معلوماتى فى الدخول على الصفحه المزوره

1- قم بتغيير كلمه السر الخاصه بحسابك فورا

2- تحقق من معلوماتك الخاصه ( السوال السرى / خيارات استعاده الحساب فى حاله فقدانه ) انها لم يتم التلاعب بها من قبل المخترق

3- زياده فى التامين قم بتغيير كلمه السر الخاصه بالاميل الخاص بك وايضا تحقق منه فى النقطه 2

627ace575c1dd68e7e324abe3f04f260.png


اخيرا وقبل نهايه الموضوع احب ان اذكر شى مهم وهو طريقه الاقناع هى العامل الاساسى فى وقوع الضحيه فى الضغط على الرابط

فالهندسه الاجتماعيه هى التى تلعب دورها هنا ومدى اقناع الضحيه فى الضغط على الرابط للحصول على معلوماته

لذلك علينا جيدا التاكد من الروابط قبل الضغط عليها لتفادى حدوث مثل هذا الامر


627ace575c1dd68e7e324abe3f04f260.png


اتمنى ان يفيد هذا الموضوع الجميع

واكون بسط المعلومه بقد الامكان

تحياتى للجميع

اخوكم ومحبكم دوما

مصطفى & Black007
 

التعديل الأخير بواسطة المشرف:
توقيع : black007
موضوع غايه في الأهميه و الأحترافيه
جزاك الله كل خير أخي الغالي مصطفى
يثبت الموضوع بالقسم لفتره لأهميته
 
كم استمتع بقراءة مواضيعك الشيقة والزاخرة بالمعلومات المفيدة استاذي مصطفى
لك كل الشكر والتقدير على هذا الطرح الراقي بصراحة استفدت كثيرًا من هذه المعلومات
ولو تخصص لنا كل اسبوع موضوع بسيط مثل هذا نكون لك من الشاكرين طبعًا اذا كان لايثقل عليك هذا 222:)
 
توقيع : AL-EMBRATOR

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


مازال لدى الكثير لكى اقدمه لكن اردت ان ابقى الامر سرا وكنت احضر مفاجأة الجميع

p_15s7yq1.png


دورات كامله

عددها 9 دورات

كل منها ساتكلم فيهى عن كل شى بالتفصيل الممل

اعاننى الله على تحضير جميع دروس هذه الدورات ونشرها

لافاده الجميع ان شاء الله وزياده الوعى الامنى لدينا

تحياتى وتقديرى 222:)222:)222:)222:)
 
توقيع : black007
جزاك الله كل خير اخي مصطفى
قلما نجد طروحات تتكلم بتفسير وغزارة في المعلومات
الا من شخصك الكريم واحي فيك روح العطاء
تحية تقدير وعرفان لمجهودك اخي
واكيد حاجز مقعد في اي طرح باسمك
وفقك الله وسلمت يمناك
:heart::rose::heart:
 
توقيع : mha1m

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


ماشاء الله ستكون دورة خرافية وغزيرة بالمعلومات

اعانك الله وقواك على تجهيزها ونشرها واسأل الله ان يأجرك ويسهل امرك ياغالي ^_^


 
توقيع : AL-EMBRATOR
جزاك الله كل الخير اخي الغالي مصظفى
الموضوع مهم جدا وشرح بسيط وواضح
الله يرضى عليك ويسعدك

تحياتي واشواقي
 
توقيع : SkY MaRvEL

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


بإذن الله أخي الغالي
و أنا في إنتظار الدوره كامله
ربنا يبارك فيك و عليك

:222love:(222y)
 
ما شاء الله عليك أخي مصطفى
دائماً تعرف ما نحتاج له وتقدمه لنا من قبل ما نطلبه
موضوع قيم جداً وأغلبنا بحاجه له وخاصة بالفتره الأخيره بسبب كثرة إنتشار الروابط المزوره من قِبل ضعاف النفوس
تم إضافة الموضوع للمفضله :star:
جزاك الله عنا خيراً

:rose:
 
توقيع : روايدا
بسم الله ما شاء الله عليك أخي مصطفى
أسأل الله أن يحفظك ومن أعين الناس
وأسأله أن يزيدك من فضله فأنت تستحق الكثير
لاتوجد في العربية حروفاَ أستطيع التعليق بها على هذا الطرح القيم
نعد الليالى والأيام انتظاراً للموضوعك الجديد فاألى هناك =تقبل تحياتى=
 
ما شاء الله عليك
موضوع شيق و مهم و الاهم انه قدم بطريقة بسيط غير معقدة


و شكرا لك على مشاركته لنا

بارك الله فيك
 
توقيع : اليوناني
جزاك الله خيرا
 
توقيع : mrso_mrso
سلمت اناملك الذهبيه على ماخطته لنا
كم انا سعيد وانا واقف هنا
اروي ناظري
بحروفك المفعمه بالاشياء
المفيــدة
تحياتي
 
توقيع : أعمــر
وعليكم السلام ورحمة الله وبركاته

موضــــــــــــوع رائـــــــــــــــع أخي مصطفى

بارك الله فيـــــــــــــــــــــــــك

 
توقيع : ALI 145
بارك الله فيك و جزاك كلّ خير
 
توقيع : BlackOps
جزاك الله كل خير على هذا الشرح القيم وأعانك الله على تقديم المزيد من هذا العلم النافع للجميع وفى إنتظار الجديد
3a3bzove.gif
 
بارك الله فيك اخي
انتظر الدورات القادمه
موفق باذن الله
 
توقيع : marwan508
:222rolleyes::222rolleyes: الله يفتح عليك ويزيدك من فضله :222rolleyes::222rolleyes:
(222y)(222y) موضوع ممتاز (222y)(222y)
 
توقيع : nasa3
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى