Basics Buffer overflow ç Ê< Êæ]< ËfÖ]<l^é ^ _ < الثغرات.. النوع من هذا تجهل هل هذا الكتاب متخصص في فهم دينامكية هذا نوع من الثغرات! >>>>>>>>>>>>>>> ال

ملفّات مشابهة
Allomani Warehouse User Guide

Microsoft Word - new.doc

) NSB-AppStudio برمجة تطبيقات األجهزة الذكية باستخدام برنامج ( ) برمجة تطبيقات األجهزة الذكية باستخدام برنامج ( NSB-AppStudio الدرس األول ) 1 ( الدرس

Microsoft Word - Access VBA

How To Make Connection Between Oracle DB Server 9i & Oracle Developer 6i

حقيبة الدورة التدريبية التخزين السحابي Google Drive حقيبة المتدربة إعداد املدربة : عزة علي آل كباس Twitter 1438 ه

Microsoft Word - C#2

التحكم في الجهاز عن بعد باستخدام نظام VNC

Microsoft Word - AR_ _UM TLCD - KBRC01A.doc

Microsoft Word - Kollo_ ARA.docx

Microsoft Word - Excel VBA

Microsoft Word - moneybookers

Microsoft Word - Question Bank-II Sem. BA Arabic Core Course, Informatics with DTP

Our Landing Page

How To Install Oracle Forms & Reports 6i

دليل المستخدم لبوابة اتحاد المالك التفاعلية

PowerPoint Presentation

دبلوم متوسط برمجة تطبيقات الهواتف الذكية

دليل تدريبي : الحلول لما بعد اختراق الحسابات إعداد : محمد المسقطي Mohammed Al-Maskati بمساعدة : علي السباعي Ali Sibai

Our Landing Page

الدليل التدريبي لتسجيل منتج البوابة االلكترونية للمطابقة )سابر( الدليل التدريبي لتسجيل منتج 0

Microsoft Word - Sample Weights.doc

Microsoft Word - 55

مقدمة عن الاوناش

الأول في السي شارب((c#للمبتدائين

دليل ضريبة القيمة المضافة التأجير التمويلي

متطلبات النظام متطلبات جهاز الكمبيوتر الشخصي معالج Pentium 1 Intel غيغا هرتز أو أسرع نظام التشغيل Windows 2000 أوXP Windows مع Service Pack 2 أو Vista

شرح برنامج استعادة الملفات المحذوفة Recover my files من اعداد : رافاييل يوسف مقدمة: آلنا يعلم ان اجهزة الكومبيوتر قادرة على حفظ الملفات على قرصها الصل

Slide 1

الصف السادس االبتدائي الفصل الدراسي االول بسم هللا الرحمن الرحيم الصفحة محتويات الفصل الدراسي األول الموضو

Forum.zyzoom.net

اردوينو – الدرس الثامن – تغيير درجة الالوان لـ RGB LED

محاضرة4-كورس1

بسم هللا الرحمن الرحيم المادة: مقدمة في بحوث العمليات )100 بحث ) الفصل الدراسي األول للعام الدراسي 1439/1438 ه االختبار الفصلي الثاني اسم الطالب: الرق

English C.V. أآرم فتحى مصطفى على الاسم :.مدرس الدرجة العلمية : مدرس بقسم تكنولوجيا التعليم - آلية التربية النوعية بقنا - جامعة الوظيفة الحالية : جنوب

عرض تقديمي في PowerPoint

شرح توزيعة Parted Magic السلم عليكم و رحمة ال تعالى و بركاته شرح توزيعة Parted Magic )الصدار الثالث( الفهرس : (1 مقدمة (2 تحميل التوزيعة (

The Global Language of Business دليل ارشادي الستخدام صفحة خدمات الشركات األعضاء Members Area 1

MICROECONOMICS

SP-1101W/SP-2101W eciug niitallatini kciuq 1.0v /

Microsoft Word - SolutionOOPFinal2011.doc

Our Landing Page

درس 02

<4D F736F F D20D8D1EDDEC920CDD0DD20C7E1E1EDE4DFD32E646F63>

اختر عنوان مناسب

كيفية تفعيل خدمة IIS ونشر موقع ويب على الشبكة احمللي السالم عليكم اصدقائي الكرام في هذا الكتاب سنتناول ما هي خدمة المعلومات وكيفية التفعيل ونشر الموقع

المحاضرة الثانية

Microsoft Word - 1-NURSE CALL SYSTEM

Student Help

الدليل التدريبي لطلب شهادة مطابقة إرسالية )للمنتجات المستوردة( البوابة االلكترونية للمطابقة )سابر( الدليل التدريبي لطلب شهادة مطابقة إرسالية )للمنتجات

Microsoft Word - Study Plan _ Arabic

WHAT’S NEW

نموذج )1( الحد الأدنى لمحتوى )الوكالات( الصفحة الرئيسية تحتوي الصفحة الرئيسية العناصر الأكثر أهمية لزائر موقع الوكالة وتوضع فيها الإعلانات والاخبار ال

دولة فلسطين و ازرة التربية والتعليم العالي المبحث: تكنولوجيا المعلومات / النظري بسم هللا الرحمن الرحيم مدة االمتحان : ساعتان نموذج تجريبي مجموع العالم

السلطة الوطنيـة الفلسطينية

دليل ملفات الــ Log

brochure

Microsoft Word doc

التعريف بعلم الإحصاء

الفهرس: كيفية ضبط الموبايل/التابلت: خدمة االنترنت معرفة مسبقا على الجهاز. في حالة عدم تعريف خدمة االنترنت مسبقا على الجهاز يمكنك ضبطه يدويا ادخل على D

les ondes mecaniques progressives cours

Microsoft Word - Q2_2003 .DOC

ورقة عمل الدرس الثاني تطبيقي اخلاص على هاتفي... برنامج App Inventor اعداد املعلمة : اماني ممدوح املصري مدرسة امحد شوقي الثانوية للبنات اختار اإلجابة ا

FHD LED TELEVISIONS NTV6500LED تلفزيون قياس 65 بوصة مزو د بشاشة LED فائقة الدق ة 65 Full HD LED TV Resolution: 1920 x 1080 (1080p) USB - JPEG / MP3 /

جاهعة الوسيلة هركز الشبكات و أنظوة اإلعالم و االتصال والتعلين الوتلفز و التعلين عن بعد مودل Moodle التعل م نظام استخدام "دل ل االلكترون للطلبة" نظام ا

مذكرة رقم 5 الا ھداف القدرات المنتظرة من الدرس : في درسالدوال اللوغاريتمية مذكرة رقم : 5 الا ستاذ : عثماني نجیب تعریف: الا ستاذ : عثماني نجیب l 2 1 n

Microsoft Word - ãÓÊäÏ Microsoft Word ÌÏíÏ.doc

Microsoft Word - ?????? ??? ? ??? ??????? ?? ?????? ??????? ??????? ????????

تنصيب و إعداد تقانة التستجابة الذكية (SRT) التخزين المؤقت باتستخدام أقراص الحالة الصلبة SRT Intel Smart Response Technology Installation Guide (SSD Ca

Microsoft PowerPoint - PRESENTATION ANSEJ - P2 Mr. Mohamed Cherif Boaoud.ppt

جامعة حضرموت

السالم عليكم ورحمة هللا وبركاتة كتاب تعلم برمجة االلعاب بأستخدام محرك االلعاب Unity 3D الكتاب مقدم من االستاذ : عماد عارف التوي موقع : Home OF Games ا

عرض تقديمي في PowerPoint

PowerPoint Presentation

Microsoft Word - QA-Reliability

جمعية زمزم للخدمات الصحية التطوعية بإشراف وزارة الشؤون االجتماعية تصريح رقم )411( نظام إدارة الجودة Quality Management System إجراءات الئحة تقنية املع

عناوين حلقة بحث

Microsoft Word - Dokument1

1

<4D F736F F D20C7E1CACDE1EDE120C7E1E3C7E1ED20E6C7E1DDE4ED>

السالم عليكم و رحمة هللا شرح ربط قاعدة بيانات Access بال.. C# مذا ستستفيد من هذا الموضوع!! -معرفة طريقة صنع قاعدة بيانات بالAccess -ربط قاعدة البيانات

االدارة العامة لمنطقة العاصمة التعليمية مدرسة قرطبة الثانوية بنات أسرار احتراف التصميم فربما ال تستهين بهوايتك تفوق خبرة المحترفين أكتوبر 2018 اعداد ا

اسم التجربة:

مكونات الحاسب الآلي

أكاديمیة الجھة الشرقیة تمارین محلولة:المنطق المستوى : الا ولى باك علوم تجریبیة الا ستاذ: نجیب عثماني p q p : ((- 2 ) 2 ¹ 4 ) q : p عبا

ÇáÃãä Ýí ÚÇáã ÇáÍæÓÈÉ ãä ÇáÚíÇÑ 64 ÈÊ

REPUBLIQUE ALGERIENNE DEMOCRATIQUE ET POPULAIRE وزارة التعليم العالي والبحث العلمي Ministère de l enseignement supérieur et de la recherche scientifiq

Winter Care

تحليل الانحــدار الخطي المتعدد

الا سم :... الشعبة :... ورقة عمل للصف الخامس في مادة الدراسات الاجتماعية والتربية الوطنية درس مجلس التعاون لدول الخليج العربية ) طبيعيا ( السو ال الا

الاتصال الفعال بين المعلم والطالب

دائرة التسجيل والقبول فتح باب تقديم طلبات االلتحاق للفصل األول 2018/2017 " درجة البكالوريوس" من العام الدراسي جامعة بيرزيت تعلن 2018/2017 يعادلها ابتد

PowerPoint Presentation

untitled

الجلسة الأولى: الابتكار والملكية الفكرية

ondelum

نموذج السيرة الذاتية

قوانين اإلستعارة هذه هي قوانين اإلستعارة التي تسري في المكتبات الشعبية في كل من بيورهولم, نوردمالينغ, روبيرت فورش, اوميو, فيندلن و فيينسس. بطاقة المكت

النسخ:

Basics Buffer overflow ç Ê< Êæ]< ËfÖ]<l^é ^ _ < الثغرات.. النوع من هذا تجهل هل هذا الكتاب متخصص في فهم دينامكية هذا نوع من الثغرات! >>>>>>>>>>>>>>> المقدمة [0x00] العرض - [0x01] الخاتمة - [0x02] توضيحات - [0x03] حول [0x04] <<<<<<<<<<<<<< : الكاتب SkuLL- HacKeR Email : Wizard- skh @ hotmail.com Home : WwW.S3curity curity- art.com

ي ف >>> [0x00] א البفر اوفر فلو Buffer Overflow البفر اوفر فلو : هو عباره عن اخطاء برمجية او نقص برمجي يغفل عنه مبرمج البرنامج ممايسمح لنا هذا الخطاء او النقص البرمجي ان تعمل تحكم في الذاآره طبعا الكثير يجهل هذا النوع من التغرات وانطلاقا من هذا الكتاب سيتمكن المشاهد من فهم جميع الطرق المتعلقة بال 'المكدس ' الذاآرة' الفيض' إدخال قيم آبيرة' أخطاء البفر ' ومصطلحات عدة... ولتوضيح اآثر فهو مثل أمر فيزياي ي مبتكر لنفترض قمت يملي آا س ماء إلى أخره وقمت با ضافة أشياء داخل الكا س على سبيل المثال ثلج.. بطبيعة الحال سوف تخرج المياه من الكا س لا ن المياه ممتا لة إلى أخر الكا س ولتقليل الضغط على الكا س ننقص المياه الى نص الكا س ونملا ه إلى الا خر هذه الحالة فالثلج هو الذي سيتساقط إلى خارج الكا س : ) لكي تنتقل إلى مجال البفر أو البافر اوفر فلو لازم ان تكون لديك خبرة متوسطة في البرمجة ونتكلم عن البرمجة بلغة Python/Ruby/c++/CGI/perl/c/assembly/

آل هده اللغات البرمجية تعطيك خلفية ممتازة عن البفر اوفر فلو وفهم ترآيبته.. ويمكن اآتشاف التغرات عن طريق هذه اللغات البرمجية.. خصوصا لغة التجميع يجب أن تكون لك خبرة فيها وبالخصوص آيفية التعامل مع الموديل البرمجي للمعالج 8086 وطبعا في مجال استخدمها في اشياء ضارة فهي متقسمة الى قسمين أي التحكم بشكل مباشرة و تحكم عن بعد.. LOCAL و REMOT طبعا ليس موضوعنا الاختراق بل شرح أساسيات البفر فقط وفهمها مع بعض البفر Buffer البفر : هو مكان تخزين مو قت للبيانات.. الفيض overflow الفيض : هو الزيادة عن تحمل الشيء أو انك تزيد عن شي فوق المسموح المسجلات Registers سجلات : يتم استخدامهم من قبل بروسيسور الخاص لا جراء المعلومات وتنفيذ السيطرة... المو شرEBP هو المو شر الا ساسي الذي يشير إلى أعلى المكدس باستدعاء دالة معينة يتم الضغط عليها إلى العودة هذا مو شر لسجل المو شر EIP EBP يشير الى الا مر 'registrer'. نقاط الضعف points Vulnerability نقاط ضعف برنامج معين تستغل با آثر من ثغرة تسمح للمهاجمين بفعل أشياء ضارة

استغلال التغرة Exploit doné أي الاستفادة من التغرة استغلالها الشل آود Shellcode شل آود : هو مجموعة من التعليمات أو آود بلغة التجميع أو آود برمجي صغير يستخدم في عدة أشياء على أساس آتابته وتوجد عدة أدوات تقوم بتحويل ملفات تنفيذية إلى شل آود,آما يمكن لنا استغلاله في تغراث لوآال بعدة صلاحيات وعلى مشروع.. الميتاسبلويت على شكل بايلودات بالنسبة لثغرات التحكم عن بعد با ستغلال نقاط ضعف العمليات وله اقسام عدة سا شرححها فيما بعد.. لا ن شرحنا ليس الاختراق بل تعريف فقط على شيي اساسي في تغرات البفر اوفر فلو هنا رابط لاستغلاله على شكل بايلود.. ينصح برفع الملف التنفيذي وطرحه في خيار data http://metasploit.com:55555/payloads?mode=select&module=win32_downloadexec = SheLLCode وهنا شرح : فيديو : تحويل ا ي ملف تنفيذي الى > شرح تحويل اي ملف تنفيذي الى شل آود < 1 http://www.youtube.com/watch?v=cf2jcqhi0a4 < Video Arabic : Conversion shellcode > http://www.youtube.com/watch?v=ncd1pyiwrno وشرح بعض خصاي ص ادوات مختصة فتحويل الى شل آود من شكل الى ا خر shellcode تحويل : البحث في موازنة واحدة أو سلسلة من بايت : Find المقدمة shellcode معرفة ما اذا آان يحتوي على قيم : checkval Test : يبدأ تنفيذ الشل آود ويضيف أيضا نقطة توقف عند مدخل shellcode :,C Ruby, PERL,Python وتحويلها في الا شكال التالية Shellcode آما يمكن أن تقرأ عن عن طريق سكربت او برمجة خاصة! المصحح العام GDB هوا لذي يتم استخدامه في متابعة البرامج ومعرفة الملفات الا ساسية داخله.. الكومه Stack: الكومة تحدث عندما يكون هناك مساحه آبيره من الذاآره مستخدمه. فالستاك يعتمد على ان يكون للبرنامج مساحه محدده - عادة تكون عند بدء تشغيل البرنامج - في حين ان يقوم البرنامج باستخدام ذاآره اآبر و هنا يحدث الفيض. اي آسر البرنامج و قد يكون سبب الستاك ايضا program crash من هنا نستنتج ان الستاك قريب جدا من ال تزاحم استدعاء الدوال...دون ان يتم الانتهاء من استدعاءها functions,ويحتوي على عنوان مقطع المكدس في الذاآرة..

NOP نقطة الاسمبلي تشكل جزء هاما من الشل آود مع امكانية الاشارة الى العناون الصحيحة.. المساحة: Heap [مساحة البرنامج] Returning Address : RET Returning Address عنوان العودة و أمر Ret يستخدم في عدة أوامر داخل البرنامج نفسه لرجوع إلى نقطة الا دخال SFP : Starting Address تشغيل أول عنوان البرنامج المضلل بالا سود داخل برنامج المنقح Olly :المنقح العرض [0x01] - أسي لة وأجوبة س- هل توجد تغرات للبفر أوفر فلو في برامج مشهورة.. ج بالتا آيد هناك مواقع سكيورتي خاصة في طرح تغرات من هذا النوع الخطير في أشهر البرامج واآترها استخداما ويوجد عدة أشخاص تقوم بهذه العملية لغرض الاختراق وبعضهم لغرض آسب المال من شرآة البرنامج وبعضهم لتطوير قضراتهم.. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> س- هل يمكن استغلال البرنامج المصاب بكل صيغه ج- غالبا متكون آل صيغ البرنامج مصابة لاآن اغلبها تكون في برامج لقراءة الصوتيات التي تحمل مساحة اآبر.. <<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<< س-آيف يتم استغلال مثل هده الثغرات ج- سا سا لك أولا في ماذا تريد استغلالها.. ا دا آنت استغلالها للبرامج الضارة فهذا يتطلب منك المرور في عدة مراحل منها الملف الذي تريد تحويله إلى شل آود ومن تم الى الصيغة المصاب بها البرنامج.. ويمكنك الاختيار أيضا ا دا آنت تريد استخدامها بشكل مباشر ويدوي أو بشكل أوتوماتيكي باستخدام أداة قام ببرمجتها شخص ما لتوفير التعب واستغلالها عبر اتصال بورت معين على سبيل المثال البورت الحالي 445 لو تم استغلال تغره بشكل أوتوماتيكي ا ما بشكل مباشر فيتطلب عناء أآثر.. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> س- أي للغة برمجية يمكنني أستخدمها في اآتشاف نقطة ضعف برنامج.. ج- توجد عدة للغات برمجية راي عة تمكنك من اآتشاف نقاط ضعف عبرها.. C programming language, perl programming language, python programming language, c++ programming language, c++ programming language, ETC <<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<

س-إذا قمة بتنصيب البرامج الغير المتواجدة في مواقع الحماية وترقيع الثغرات وتنصيب برنامج تجميد لنضام و حماية شاملة لجهازي هل يمكن لشخص ما استغلال برامج ضارة تجاهي ج-لايمكن معرفة حماية جهازك الحاسوب حتى إن قمة بتنصيب البرامج الغير المتواجدة في مواقع الحماية توجد عدة تغرات تنل بشكل يومي اغلبها خطيرة وحتى لنفترض جهازك الحاسوب لاتوجد فيه ثغرات هده البرامج فيمكن ان تكون تغرة متواجدة في نضامك مثل microsoft و Windows xp حتى ان لمن تجد برامج مصابة في مواقع الحماية وترقيع التغراث برنامج تستعمله في يمكن لمخترق معين با آتشاف تغرة لايرد إنزالها في موقع الحماية ولتوضيح أآتر فمثل هده لمواقع تستغل للاختراق أآتر ليس الحماية أقصد موقع Milw0rm ويمكن أيضا للمخترق أختراقك عن طريق فحص عدة ايبيات وبورتات مصابة يمكن ان يكون الايبي لك من ضمنهم >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> س- بعد تعلمي لاآتشاف نقاط ضعف البرامج آيف أستغلها بالطريقة الصحيحة وان يكن اريد استغلالها في طرق ضارة تمكنني من اختراق الحواسيب.. ج- استغلالها يكون على حسب أقسام البفر اوفر فلو وعلى حسب اختيارك ليس بالضرورة استغلالها في برامج ضارة او على طريقة Remot Buffer Overflow Exploit أو Local Buffer Overflow Exploit أو Command Injection Buffer Overflow Exploit أو يمكنك البرمجة والاعتماد بشكل آبير على البافر وعلى حماية برنامجك أو العمل على مجال Pentetsing على البرامج مقابل قدر مال معين مع شرآات.. أو بيع ثغرات الخطيرة للمخترقين لا ن أغلب المخترقين يعتمدون على الاستغلال ليس الاآتشاف والاستغلال معا وهذا عبي آتير من المخترقين.. <<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<< س-ماهي البرامج التي تمكنني من فحص بشكل شامل للبرامج ومعرفة الاوفر فلو داخلها.. ج-بدون منازع برنامج المنقح OLLYDBG يتيح لك معرفة آل شي فالبرنامج وآيف مصاب وآيف استغلاله إلى أخره على شكل ebp 0x41414141 0x41414141 وطبعا يتم ذالك با دخال عدة بايتات الى البرنامج بالصيغ المشكوك با صابتها مثل.m3u ادا آان قارء صوتيات واستخدام بايلودات مثل اتصال عكسي reverse_tcp bind tcp حقن ملفات dll AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAA Crash يمكن وقوع آراش مع البرنامج في حالة اصابته

[0x02] الخاتمة å <g ÏÞ]<å u<àâ<] <ë Ö]<ðêÖ]< xd /h^jóö]<íûóu h^jóö]<íûóu<

< [0x03] توضيحات < í uøú <l^ç Ö<»<íÏÛÃjÚ< q<í ] <Ôé Â<êÇfßè<ç Ê< Êæ]< ËfÖ]<íéÖa<êÖ< 船]<üãëö <àúæ<ê fû]<íçö<»<ë je]< Ê^fÖ]<ÙøÇj ]<»<íé ^ _ íé ^ _< Ãi íé e ±c< C++/c Perl Python Shellcoding ETC

[0x04] حول SkuLL-HacKeR Email : Wizard- skh @ hotmail.com Home : WwW.S3curity curity- art.com Home-2 : www.dos dos02 02.com