Category Archives: PenTest

كل ما يخص تجربة الإختراق أي Penetration Testing …

برنامج HexorBase لإدارة وتدقيق قواعد البيانات

قبل يومين قمت بترجبة برنامج HexorBase والذي هو عبارة عن برنامج لإدارة قواعد البيانات المختلفة: MySQL, PostgreSQL, MS SQL, Oracle, SQLite … وكذلك لعمل تدقيق (Audit) عليها … صراحة البرنامج رائع وبسيط في طريقة إستعماله وكذلك تنصيبه لا يحتاج الى … Continue reading

Posted in Database, Networks, PenTest, Security | Tagged , , , , , , , , , , , , , , | Comments Off on برنامج HexorBase لإدارة وتدقيق قواعد البيانات

SMB Scanning بواسطة Metasploit

حين تم تطوير Metasploit كان الهدف هو خلق بيئة متكاملة للمهاجم لتنفيذ هجومه على الهدف … من بين تلك الأهداف هي عمل Modules متخصصة في جزئيات معينة تسهل عليك الوصول الى الضحية … وكذلك حسب كتاب Metasploit الأخير، يقولون ليس … Continue reading

Posted in Footprinting, Linux Services, Metasploit, PenTest, Windows | Tagged , , , , | Comments Off on SMB Scanning بواسطة Metasploit

Using Metasploit to Detect Idle Hosts

تعتبر طريقة الفحص التي تسمى IDLE Scan ربما الى اليوم أحد أقوى طرق الفحص وذلك لأنه يمكن عملها ومن دون أن يرسل المهاجم ولا حُزمة واحدة الى الهدف وبالتالي ممكن تتجاوز فيها الكثير من الأمور، وأيضاً الفحص بشكل سري وغير … Continue reading

Posted in BackTrack, IDS/IPS, Metasploit, Networks, PenTest | Comments Off on Using Metasploit to Detect Idle Hosts

Security by Hiding!

في هذا العدد من مجلة Hakin9 كانت المقالة التي كتبتها تتحدث عن التقنيون الذين يضنون إنه بإخفائهم لبعض التفاصيل حول شبكتهم أو شركتهم وعدم عمل الحماية الحقيقية واللازمة فإنه ذلك سيجلب لهم الآمان والإطمئنان … وهذا مفهوم خاطيء وغير صحيح … … Continue reading

Posted in Networks, PenTest, Publications, Social Engineering | Tagged , , , | Comments Off on Security by Hiding!

BackTrack5: Metasploit 4 with PostgreSQL

يبدو إن هناك تغييرات عدة حصلت في Metasploit 4 ومن بينها طريقة التعامل مع قواعد البيانات … سأحاول في هذه التدوينة ان أللخص أهم الأمور، وكذلك بعض المشاكل التي قد تواجهك حين تود تشغيل القاعدة مع Metasploit على Backtrack5 … … Continue reading

Posted in BackTrack, Books, Database, Metasploit, OSINT, PenTest | Tagged , , , , , , , , , , , , , , , , , , , , , , , , | Comments Off on BackTrack5: Metasploit 4 with PostgreSQL