الوسام .. الاكاديمي ابن الجنوب ..حسن القرشي ... لؤلؤة زهران كل الحكاية قسم المحاورة


 
 عدد الضغطات  : 5725


إهداءات


 
 

إضافة رد
 
أدوات الموضوع إبحث في الموضوع انواع عرض الموضوع
#1  
قديم 22/01/2006, 11:22 AM
المتميز âيه ôîًَىà
Awards Showcase
لوني المفضل Cadetblue
 رقم العضوية : 17
 تاريخ التسجيل : Sep 2004
 فترة الأقامة : 7614 يوم
 أخر زيارة : 17/03/2014 (06:35 PM)
 العمر : 50
 المشاركات : 2,200 [ + ]
 التقييم : 1063
 معدل التقييم : المتميز has much to be proud ofالمتميز has much to be proud ofالمتميز has much to be proud ofالمتميز has much to be proud ofالمتميز has much to be proud ofالمتميز has much to be proud ofالمتميز has much to be proud ofالمتميز has much to be proud of
بيانات اضافيه [ + ]
افتراضي أنواع الهجوم على الأجهزة



أنواع الهجوم على الأجهزة

هناك أنواع مختلفة وكثيرة جدا من الهجوم على جهازك أثناء العمل على الشبكة
(أكثر بمراحل من أن اجمعها في موضوع واحد) ولكن سألخص بروتوكولات الأتصال هنا وطرق الهجوم عليها وسبل الحماية منه وانظمة التشغيل المتضررة بكل هجوم.


النوع الأول :

هجوم الـ(ICMP)

او ما يسمى بـ (بروتوكول التحكم برسائل الأنترنت) (InternetControlMessageProtocol). وهو يعتمد على أرسال رسائل خطأ مضمونة في حزمة واحدة على التي سي بي نفسه TCP/IP. على سبيل المثال أذا اردت الأتصال بهوست معين مثل سيرفر الايرسي (IRC Servers) وتجد صعوبة في الأتصال به وبرسالة مثل (Host Unreachable) أو (Connection Time Out) وهو من نوع (ICMP_Unreach Packets) أو حزم عدم الوصول.
والـICMP يمكن أستخدامه أيضا لمعرفة معلومات عن شبكة معينة.
والسؤال الآن هو كيف يمكن لهذا الهجوم ان يلحق الضرر بك؟ والأجابة هي انه عند ارسال ارسال حزم كبيرة و سريعة من البنق Ping الى TCP/IP الخاص بك (وهذا ما يسمى بالفلود Flood) ويتوجب على جهازك تحليل كل حزمة وتفصيلها والرد عليها وهذا بالتأكيد مالا يستطيعه لكبر حجمها وكثرتها مما يؤدي غالبا الى عمل ريست للأتصال (Reset Connection) سواء كان اتصال بهوست معين أو بموفو الخدمة الخاص بك ايضا (ISP)!!
والآن تخيل مثلاً خمسمائة جهاز يوجهون هجوما قويا ومتتاليا على سيرفر معين (مثلا سيرفر http://www.israel.gov/)،/ هذا السيرفر لن يتمكن من الرد على كل اتصال موجه له بنفس الوقت بهذا الحجم والسرعة العاليين. مما يؤدي غالبا (بأستخدام توقيت وتخطيط مناسب) الى عزل هذا تقريبا عن بقية الشبكة .
ونوع آخر شهير جدا ويكثر أستخدامه في سيرفرات الايرسي او الشات وهو ICMP_Protocol_Unprotocol وهذا النوع يمكن أستخدامه لفصل أتصالك بسيرفر
محادثة معين. مثلا سيرفر المايكروسوفت شات لو انك متصل به على سيرفره irc.msn.com عبر المنفذ 6667 (منفذ شبكة محادثة MSN) وحدث انه تم قطع اتصالك بالسيرفر عدة مرات متتالية دون سبب محدد، فأنك قد تعرضت للهجوم على TCP/IP الخاص بك من النوع المذكور سابقا والذي يعتمد على ارسال رسائل عديدة وسريعة الى المنفذ 6667 من جهاز العدو وعبر سيرفر المحادثة واخيرا الى جهازك مما يؤدي الى تضعيف المنفذ 6667 وبالتالي قطع اتصالك بالسيرفر المذكور.

والحماية من هذا النوع من الهجوم كالتالي:
برامج عديدة يمكنك استخدامها مثل الفايروول الذي يوفر درجة معقولة من الحماية ضد هذا الهجوم. وهناك ايضا برامج كتبت خصيصا لمنع مثل هذا الهجوم مثل
Nuke Napper
ICMP Watcher
ConSeal PC Firewall
والتي تقوم بحجب هذه الحزم عن جهازك (Blocking ICMP Packets)
(ملحوظة: جميع البرامج السابقة لا توفر الحماية مائة بالمائة وانما هي مضمونة بخاصة اذا كنت معرض لهجوم من مصادر محدودة او مصدر واحدبأتصال غير قوي جدا)

نوع اخر من الحماية هو الباتشات التي تطلقها الشركات مثل الباتش الذي اطلقته مايكروسوفت لمستخدمي ويندوز 95 لأغلاق منفذ 139 ضد هجوم معين منICMP و هو SPing والذي كان يؤدي الى عمل ريست للأتصال بالشبكة بالكامل. وبالطبع تمت معالجة هذا العيب في الأصدارات التالية من ويندوز. وبرغم انه نوع قديم من الهجوم واغلب الأنظمة الآن متوفرة لديها الحماية منه الا اني متأكد بانه مازال هنالك اشخاص معرضين لمثل هذا النوع من الهجوم.

الأنظمة المعرضة لهجوم الـICMP
ويندوز 95 وويندوز NT الأصدار القديم كانا معرضين لخطر الهجوم من قبل فلود الـICMP الذي كان يؤدي الى عمل كراش Crash لهما. وبغض النظر عن اي نظام تستخدم فأنه معرض لخطر الفلود من قبل ICMP.

----------------------------------------------------------------
UDP :



من السابق نستنتج ان الفلود هذا البروتوكول يكون ضعيف جدا مقارنة بغيره من البروتوكولات وذلك لصغر حجم بياناته. ولكنه هجوم لايمكن تجاهله وبخاصة اذا وصل الى مرحلة عالية وسرعة عالية فأنه يؤدي الى أبطاء اتصالك ونادرا ما يقطع اتصالك.

او ما يسمى بـ(UserDatagramProtocol) وهو مصمم لبرامج معينة لا تحتاج الى تقسيم رسائلها الى حزم اصغر وارسالها مثل TCP الذي سيتم شرحه لاحقا. وهو بالضبط كالتي سي بي من حيث تقسيمه الى منافذ متعددة لتتمكن عدة برامج من استخدامه في نفس الوقت. ويحتوي على رأس توجيهي مثل التي سي بي ايضا ولكنه اقصر منه. وعلى كل حال له ارقام للمصدر وارقام للوجهة. وهذا البروتوكول يستخدم غالبا في عملية البحث عن اسم موقع كما سيتم شرحه بالاسفل. الحماية:
البرنامج الوحيد الذي رأيته ويقوم بالحماية من فلود اليو دي بي هو الفايروول (من نوع كونسيل ConSeal). ولكنني متأكد من وجود أدوات اخرى للحماية منه

أنظمة التشغيل المتضررة منه:
جميع اصدارات الويندوز وحتى اليونكس نفسه من الممكن ايقافه اذا وجهت له حزم ضخمة من اليو دي بس في الوقت المناسب

----------------------------------------------------
TCP:

والتي سي بي اي بي بالطبع يقوم بأعمال اخرى اضافة لعملية التقسيم والتجميع فأنه يقوم بالتأكد من وصول المعلومة المطلوبة الى جهازك وأعادة ارسال حزمة الطلب اذا توجب الأمر.
والسؤال هنا: كيف يمكن الهجوم على بروتوكول كهذا يقوم بتقسيم الرسائل الكبيرة!?
الأجابة هي انه يمكن الهجوم عليه مثل الهجوم على النظامين السابقين بالضبط أي عن طريق الفلود. وهنا يكون عن طريق ارسال حزم طلب كثيرة اليه وبالطبع سيحاول الرد عليها كلها وهذا مالايستطيعه وبخاصة اذا كانت الحزم كثيرة جدا وفي وقت زمني قليل. وعند كمية معينة بسرعة عالية معينة تعتمد على قوة اتصالك يبدأ التأثير الكبير لهكذا هجوم.
وهو ما يسمى ببروتوكول التحكم في الأرسال (TransmissionControlProtocol). وهو بروتوكول مسؤول عن تقسيم الرسائل الواردة الى حزم صغيرة ومن ثم يعيد تجميعها بشكل وترتيب جديد ليتمكن جهازك من قراءتها. وفي اغلب البرامج تكون الرسائل صغيرة بحيث يمكن ضمها في حزمة واحدة فقط. مثلا عند كتابتك لموقع في متصفحك فان نظامك يتوجب عليه ان يقوم بعملية التحويل الشهيرة من اسم الى عنوان (شبيه برقم الآيبي) ومن ثم يرسل الأمر بالبحث عنه والذي عادة ما يكون في حزمة واحدة.
الحماية منه :

بالطبع برامج الفايروول وبرامج اخرى عديدة تجدها بمواقع الهكر منتشرة وتقوم بحمايتك من الفلود الموجه للـTCP الخاص بك.

أنظمة التشغيل المتأثرة:
جميع اصدارات الويندوز تتأثر بهذا الهجوم وأيضا جميع طبقات اليونكس تتأثر بهجوم معين يؤدي الى ايقافها مؤقتا (لاق Lag) أو حتى فصل اتصالها وبالطبع يعتمد على درجة الحماية للسيرفر المتعرض للهجوم.

ملاحظة: أشهر واكثر برنامج منتشر يقوم بالهجوم على هذا البروتوكول لنظام ويندوز هو برنامج (Port Fuck) الذي يقوم بالأتصال عبر منافذ التي سي بسرعة علية ومن ثم الفصل واعادة العملية عدة مرات بسرعة. وبالنسبة للينوكس فهنالك انواع عديدة من نصوص (.C) التي تقوم بهجوم كهذا.
----------------------------------------------------

OOB

وعن طريق أرسال معلومات OOB الى منفذ رقم 139 الخاص بويندوز NT (الأصدارات القديمة بالطبع) فأنه من الممكن بسهولة أحداث أثر كبير في جهاز الضحية منها تدمير TCP الخاص بجهاز الضحية (stop 0xA error in tcp.sys). وكل ما تحتاج اليه هو الأتصال بالمنفذ المفتوح فقط (Connect the Socket). أي بالطريقة التالية: (الأتصال بمنفذ رقم 139 في جهاز الضحية ومن ثم المعلومات المضرة به - send the MSG_OOB flag set).

وقد تجد صعوبة في تنفيذ الكلام السابق ولكن لاداعي لأجهاد نفسك فبرامج الهجوم عن طريق OOB تكاد تملأ مواقع الهكر في كل مكان وبأشكال والوان عديدة مثل برنامح (WinNuke) القديم، والتي لا تطلب منك سوى رقم الآيبي للضحية فقط ومن ثم الضغط على زر Nuke. ولكنه أيجاد ضحية يتضرر بهجوم كهذا قريب من المستحيل في الوقت الحالي.
وبالطبع وجود عيب كهذا في نظام شهير ومنتشر كالويندوز يؤدي الى وجود باتش مخصص لأغلاق المنفذ واصلاح النظام. (يعني ترقيع). أسم الباتش (OOB Fix) ويمكنك الحصول عليه من اي موقع هكر تقريبا.

أو ما يسمى بـ(OutOfBand). وهو خطير جداً لأنه لا يحتاج لعمل شئ كثير لأنشاء تأثير كبير في جهاز الضحية. وبالطبع فأن ويندوز 95 كذلك معرض لهذا النوع من الهجوم ولكن بضرر أقل حيث انه لا يتم تجميده بالكامل ولكن يفقد أتصاله او يضعفه. الحماية من OOB:
كما ذكرت سابقا يمكنك استخدام (رقعة المايكروسوت) او هنالك عدة برامج تحمي من مثل هذا الهجوم عن طريق مراقبة المنفذ 139 وصد الهجوم القادم عبره. وتقريبا جميع انواع الفايروول تتعرف على هجوم قديم كهذا.




 توقيع : المتميز




رد مع اقتباس

اخر 5 مواضيع التي كتبها المتميز
المواضيع المنتدى اخر مشاركة عدد الردود عدد المشاهدات تاريخ اخر مشاركة
زواج عبدالعزيز بن زنبيل منتدى المناسبات والأفراح والفعاليات 10 17679 26/08/2012 05:04 AM
مطار سنغافورة المدهش منتدى الصور وغرائبها 4 6126 23/06/2012 12:44 PM
طريقة تركيب صمامات ومنظمات الغاز الجديدة منتدى مطبخ حواء 3 7335 18/01/2012 03:44 PM
طقس جدة للخمس ايام القادمة منتدى الاخبار المحلية واالعالمية 5 7238 07/01/2012 07:06 PM

قديم 04/03/2007, 06:53 AM   #2


الصورة الرمزية هكر بني حسن
هكر بني حسن âيه ôîًَىà

بيانات اضافيه [ + ]
 رقم العضوية : 5866
 تاريخ التسجيل :  Mar 2007
 أخر زيارة : 09/06/2010 (12:03 AM)
 المشاركات : 49 [ + ]
 التقييم :  10
لوني المفضل : Cadetblue
افتراضي



مشكور على الموضوع المميز


 

رد مع اقتباس
قديم 05/03/2007, 12:59 AM   #3


الصورة الرمزية نرمين
نرمين âيه ôîًَىà

بيانات اضافيه [ + ]
 رقم العضوية : 5849
 تاريخ التسجيل :  Feb 2007
 أخر زيارة : 02/10/2011 (03:07 PM)
 المشاركات : 3 [ + ]
 التقييم :  10
لوني المفضل : Cadetblue
افتراضي



عايز الحق بيتهيألى محدش فهم حاجة <a href="http://plugin.smileycentral.com/http%253A%252F%252Fwww.smileycentral.com%252F%253F partner%253DZSzeb008%255FZUxdm266YYEG%2526i%253D15 %252F15%255F5%255F16%2526feat%253Dprof/page.html" target="_blank"><img src="http://smileys.smileycentral.com/cat/15/15_5_16.gif" alt="SmileyCentral.com" border="0"><img border="0" src="http://plugin.smileycentral.com/http%253A%252F%252Fimgfarm%252Ecom%252Fimages%252F nocache%252Ftr%252Ffw%252Fsmiley%252Fsocial%252Egi f%253Fi%253D15%252F15_5_16/image.gif"></a>


 

رد مع اقتباس
قديم 28/03/2007, 05:44 AM   #4


الصورة الرمزية روميساءw
روميساءw âيه ôîًَىà

بيانات اضافيه [ + ]
 رقم العضوية : 6003
 تاريخ التسجيل :  Mar 2007
 أخر زيارة : 03/03/2008 (11:42 PM)
 المشاركات : 22 [ + ]
 التقييم :  10
لوني المفضل : Cadetblue
افتراضي



مشكووووووووووووووور

بس بصراحة انا ما كملته للأخر


 

رد مع اقتباس
قديم 31/03/2007, 01:50 PM   #5


الصورة الرمزية تاليا
تاليا âيه ôîًَىà

بيانات اضافيه [ + ]
 رقم العضوية : 6005
 تاريخ التسجيل :  Mar 2007
 أخر زيارة : 02/01/2009 (01:45 PM)
 المشاركات : 8 [ + ]
 التقييم :  10
لوني المفضل : Cadetblue
افتراضي



الموضوع به معلومات بس يصلح للمتخصصين فقط ولايمكن للعامة فهمه
مجهود مشكور اخى الكريم
بارك الله فيك


 

رد مع اقتباس
قديم 31/03/2007, 01:53 PM   #6
المؤسس والمشـــرف العــــام


الصورة الرمزية صقر الجنوب
صقر الجنوب ٌهé÷àٌ يà ôîًَىه

بيانات اضافيه [ + ]
 رقم العضوية : 2
 تاريخ التسجيل :  Aug 2004
 أخر زيارة : 10/07/2025 (05:27 AM)
 المشاركات : 64,171 [ + ]
 التقييم :  16605
 الدولهـ
Saudi Arabia
 الجنس ~
Male
 MMS ~
MMS ~
 SMS ~
سُبْحَانَكَ اللَّهُمَّ وَبِحَمْدِكَ ، أَشْهَدُ أَنْ لا إِلهَ إِلَّا أَنْتَ أَسْتَغْفِرُكَ وَأَتْوبُ إِلَيْكَ
لوني المفضل : Maroon
افتراضي



موضوع اكثر من مهم واتفق معكم على تعليقاتكم والمعرفة بالشي افضل من الجهل به


 
 توقيع : صقر الجنوب

مواضيع : صقر الجنوب



رد مع اقتباس
قديم 13/08/2011, 02:02 AM   #7


الصورة الرمزية نرمين
نرمين âيه ôîًَىà

بيانات اضافيه [ + ]
 رقم العضوية : 5849
 تاريخ التسجيل :  Feb 2007
 أخر زيارة : 02/10/2011 (03:07 PM)
 المشاركات : 3 [ + ]
 التقييم :  10
لوني المفضل : Cadetblue
افتراضي



السلام عليكم ورحمة الله وبركاته وكل عامم وانتم بخير تحية خاصة لصقر الجنوب عساك بخير يالغالىغمززززة


 

رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

(مشاهدة الكل عدد الذين شاهدوا هذا الموضوع : 1 :

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع


الإعلانات النصية ( أصدقاء الأكاديمية )

انشر مواضيعك بالمواقع العالمية من خلال الضغط على ايقونة النشر الموجودة اعلاه

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
HêĽм √ 3.1 BY: ! ωαнαм ! © 2010
جميع الحقوق محفوظة © لأكاديمية العرضة الجنوبية رباع

a.d - i.s.s.w