كيفكم أخواني الكرام ؟؟ أنشاء الله تكونوا بخير يا رب ..!!
أخواني طلبي منكم أن تقرأو الموضوع من بدايته حتى نهايته
والرجاء من الأدارة التثبيت أن كان الموضوع للأهمية
وأرجوا منك يا عزيزي الإلتزام بروح الأخوة وروح النقاش الهادف .
من هنا سنبدأ ومن هنا سننطلق بأذن الله تعالى
ولا نريد إستحضار الموضوع لساعات عديد أو ايام قليله بل نريد الجدير والمزيد ..
والباب مفتوح لدى الجميع !!
فعبر عن رأيك وكل ما يجول في خاطرك نريد كسر حواجز العقول ومصارحة الجميع أعطني ما عندك أعطيك ما عندي
وكلنا أذان صاغيه لك ضمن الكلام العلمي المعقول !!
كيفكم أخواني الكرام ؟؟ أنشالله تكونون بخير يا رب
سمعنا الكثير وما زلنا نسمع عن أمر يجهله معظمنا والكل يريد الوصول إليه هو الأختراق المستهدف
ويعني الوصول إلى جهاز من تريد وقت ما تريد
هل لا يزال العرب يبحثون في هذا الأمر ..!! وهل سيتحقق ذلك ؟؟
بعدما سألوا انفسهم عن كيفية هذه الأليه التي جبلت في عقول البعض أنها مستحاله ..
ومن غباء المرء أن يحكم بهذه السرعه على هذا العالم عالم البرمجيات والالكترونيات والمعلومات
- فما خفي أعظم -
تعب البعض من كثرة البحث هنا وهناك عن هذه الأليه وما من أثر لها في الواقع العملي ولم يجدوا لها أي أثر إلا من كان موفق في ذلك !!
هل هو عيب بـ ؤلئك الذين لم يستطيعوا الوصول أم أنهم بعدين كثير البعد عن الأمر
وما هي الطرق التي تقربنا من مثل هذه الأليه
فالتمسك بأصل المسألة يعني الوصول إلى نهاية المسآله والتوجه إلى أمر أخر
فظني في كثير ممن حاولوا الوصول إلى مرادهم أنهم أرادوا الأمر بين " ليلة وضحاها "
ومعروف عنا بشكل عام " نريد الأمر "
- كن فيكون -
والأمر يختلف كليا في هذا العلم !!
ما احببت أن نصل إليه في هذا الموضوع المبارك بأذن الله تعالى
إلى أصل المسآله
ومنها نريد الأنطلاق بعد أجماع الكثير منا على ذلك .
وفي أعتقادي السبيل الوحيد إلى الوصول !!
دراسة ما يأتي !!
البورتات
لها شروحات عديده في أي بورت كان !!
والأمر سهل بالنسبة إلى هذه المسآله فتستطيع أن تكتشف الكثير مجرد دخول إلى المسآله ..
الشئ الأخر هو
الهندسة الإجتماعية
التي لا اجد لها أي أثر في منتدياتنا العربيه
وسأقوم هنا بشرح القليل عن هذه الأليه لعلي أكون مفتاح الوصول
الهندسة الأجتماعية : هي استخدام الدمج ما بين علم النفس و التقنية للوصول لاهدافنا ..
وهي على جبلة واحده في هذا العالم
او هي القدرة علي التعامل مع الكوادر القائمة علي ادارة النظام بالسلب او الايجاب
الأمساك بالضحيه بعدة طرق
ويقوم المهندسون الاجتماعيون الغرب في استخدام الهندسة الاجتماعية فيما يلي :
لحصول علي اشياء حياتية في المقام الاول كالعمل في احدي الشركات الكبري
او مواعدة الفتيات ببلادهم
الحصول علي وجبات مجانية من المطاعم الشهيرة
الاقامة في الفنادق بالمجان
الحصول علي تخفيضات في المجمعات التجارية الشهيرة
مقابلة الشخصيات الشهيرة
التلاعب في درجاتهم الدراسية
وينتقل ما بعدها المهندسون الي درجة اخري بعدما ينتهوا من العبث بالهندسة الاجتماعية :
الاختراق المتقدم
الحصول علي معلومات سرية من الشركات الكبري
الاستفادة من قدراتهم في الربح للآموال عن طريق المعلومات التي يحصلون عليها
اختراق شركات الهاتف
اختراق شركات الانترنت ببلادهم
السيطرة علي اكبر عدد من الاهداف كآسلوب وقائي
التلاعب بكل من يواجههم في الحياة
ولنا ان ان نعرف ان المفاوضين في قضايا الاختطاف و الرهائن في المباحث الفيدرالية الامريكية هم مهندسون اجتماعيون بدرجة مقبول
اما الامر المهم جدا في هذا الباب الصبر وعدم التعجل
( خصوصا في عمليات الاستهداف ) :
في بعض الاحيان يكون التعجل هو سبب ضياع كل ما قمنا ببنائه من جمع معلومات او غيرها .
واحيانا يكون الالحاح هو الشيء الذي يجعل الهدف يفقد الثقة في المهندس الاجتماعية ويبادر بقطع كل وسائل الاتصال ما بينه و ما بين المهندس الاجتماعي .
كمثال نفترض اننا قمنا بآرسال رسالة سبام تحتوي ملف pdf وقمنا بتلغيمه ولم يقم الهدف بفتح الملف فلآ داعي من مواصلة ارسال نفس الملف اليه بمحتوي مخالف او محتوي مشابه لانه في هذه الحالة سيصيبه الشك و سيسارع بآجراءات وقائية تضمن سلامته .
وفي بعض الاحيان نصل الي مرحلة ارسال ملف الي الضحية في مراحل التعامل المباشر
وحين لا يقوم بفتح الملف نآخذ في الالحاح عليه لكي يقوم بفتحه وهو الشيء الذي يجعل العملية تنهار في خطواتها الاخيرة.
فآنت بآلحاحك ستزرع في قلبه الشكوك تجاهك و تجاه الملف وستجد نفسك تعود لمرحلة الصفر خاوي اليدين .
اتذكر في احدي المرات قمت بآرسال ملف الي احد الاهداف و في منتصف التحميل عبر الماسنجر انقطع الاتصال . وجاءت العبارة الشهيرة ( فشل في ارسال الملف ) فما كان مني الا الصبر وعدم التحدث بآالامر وكآن لم يكن .
وحينهآ آتاني الهدف وطلب مني ارسال الملف مرة اخري ولكن بعد حوالي الـ 39 دقيقة تقريبآ
فآعتذرت له متعلآ بذهابي للنوم وبتآخر الوقت وعدم جودة الاتصال
فآتآني في اليوم التالي يطالبني بآرسال الملف مرة آخري فقمت بآرساله وقام طبعآ بفتح الملف
وبكل لهفة لانه كان وصل الي مرحلة الشوق لمعرفة المحتوي الذي كنت قد وعدته به .
وأما ما يتعلق في أخطاء الدعم الفني !!
بل هي أخطاء فادحه قد تستغلها كــ ثغره !!
هنآ سنآخذ مثال كتوضيح للفكرة ليس آكثر .
الدعم الفني للهوتميل او الـ Hotmail Support
حينما تريد اختراق بريد هوتميل فآنك تسعي بشتي الطرق لآختراق جهاز الضحية و الحصول علي كلمات السر عبر خاصية الـ key logger
ولكن في الهندسة الاجتماعية الامر يختلف
فآنت اما تحاول استخلاص المعلومات الخاصة بالبريد من الشخص صاحب البريد نفسه بآية وسيلة خداعية كرسائل السبام او معرفة المعلومات منه عن طريق التعامل المباشر وغيرهآ ..
او تحاول الحصول علي البريد نتيجة لخطأ يقع فيه الدعم الفني المقدم لخدمة البريد ..
شركة مثل الياهوو او الهوتميل تقوم بتسجيل دخولك اليها والتعامل مع الدعم الفني ولكن بصورة غير مباشرة . فآنت تتعامل في البداية مع السكربت الخاص بالدعم الفني و الذي تمت برمجته لتنفيذ اوامر المستخدمين في حال امتلكوا المعلومات الصحيحة التي تخول لهم تلك الصلاحية .
او التواصل عن طريق ايميلات الدعم الفني وهذه في حالات الطواريء القصوي او تلك التي تحتوي علي مشكلات لم يقدر السكريبت بحلها ..
وحينما نقوم بطلب استعادة لكلمة السر عبر تآكيد البيانات السرية للبريد
يقوم السكربت بآعطائك الصلاحية في تعديل كلمة السر الخاصة بك اذا امتلكت المعلومات التي تمت برمجتها سابقآ فيه و تلك التي تكون مسجلة داخل قواعد البيانات ..
كمثال : الدولة ، المدينة او الولاية ، الكود البريدي ، اجابة السؤال السري ..
ذلك ما يسمي الاستكشاف لديناميكية العمل لسكربت الدعم الفني
حينها نقوم بمحاولة استخلاص المعلومات من الهدف نفسه ..
ولكن نتوقف قليلا هنآ . فلماذا لا نحاول ايجاد خطآ مآ في سكريبت الدعم الفني قد يخدمنا او يعمل لصالحنا او علي الاقل يوفر علينا الوقت و المجهود في معرفة المعلومات المطلوبة ..
نتابع الخدمات المقدمة من شركة الهوتميل
ونجرب كل الاختيارات الخاصة بها ونسجل طريقة عملها
ونري الطرق المختلفة التي تطلب بها المعلومات في جميع الخدمات
نري الان كيف يصبح الموضوع اسهل
ففي كل محاولة استعادة كلمة السر في كل خدمات ويندوز لايف او هوتميل يطلب منك المعلومات التي سبق ذكرها .
الدولة / المدينة / الكود البريدي / ربما تاريخ الميلاد / اجابة السؤال السري
ولا يقبل اذا كانت احد المدخلات ناقصة
ولكن في احد الخدمات المقدمة علي الموقع بعد التدقيق فيه ومتابعة كافة الخدمات الموجودة عليه
وجدنا خطوة تختصر لنا كل تلك المدخلات الي واحدة فقط وهي اجابة السؤال السري ..
جرب هذا الرابط هنا
https://maccount.live.com/ac/resetpw...848971#InitPos
ستجد انه يطلب منك فقط اجابة السؤال السري فقط
دون الحاجة الي بقية المعلومات ..
وهو خطآ بسيط في سكربت الدعم الفني الخاص بالموقع في تلك الجزئية التي تتعلق بالويندوز لايف موبايل
وهو مجرد مثال فقط لما يمكن الحصول عليه من مراقبة الدعم الفني او تتبع خطواتهم .. و طرقهم للمساعدة في الحالات الطارئة كتغير كلمة السر الخ ...
وبأذن الله بعد قليل سأضع لكم هديه مفتاح افيرا لــ 2017
نتيجة خطأ وقع فيها موقع مروج لبرامج الحمايه
أما من ناحية نفسيه ..
حدث ولا حرج ونحن عرب
ومعذرة إلى الجميع
جزء من النص مفقود إلى أن نشاهد ذلك التفاعل
أحببت أن ألفت أنتباهك إلى الأمر من جديد
أملا بكم إلى الوصول
وأن رأيت ان الموضوع يستحق المشاركه فلا تبخل علينا
أما الأمر الجميل .. المبرمج KsV عاد للعمل أنتظروا الأصدار الجديد من البيفروست
فقد عاد إلى مجتمع chasenet
أخوكــم فــــي آلله
R K O