السلام عليكم و رحمة الله تعالى و بركاته

فهي حالات عديدة التي نتفاجئ بوجود اجهزة مجهولة متواجدة معنا على شبكتنا بدون اذننا لدى قد احببت في هذه التدوينة ان اشارككم طريقة رائعة للتحكم بشكل تام في اي جهاز معك على نفس الشبكة .



البرنامج الذي سنستعمله في التحكم و هو البرنامج الاكثر من رائع و هو  MyLanViewer  , فهذا البرنامج يمكننا من التجسس على الحواسيب التي معنا على نفس الشبكة و الولوج الى ملفاتها ايضا .

بعد تحميل البرنامج و تتبيته على جهازكم ( ستجد رابط تحميل البرنامج في اسفل التدوينة ) , يمكننا الان البدئ في شرح طريقة استعمال البرنامج .

1 - يجب التعديل على البرنامج حتى يقوم باضهار الاجهزة المتصلة و يشتغل بالشكل الطبيعي Safe Mode , بالتالي يجب عليك بعد تثبيته النقر على Commands كما في الصورة :



2 - بعد ان تظهر لك نافدة اخرى , انقر على Subnet Monitor و غير الاعدادات لتصير كما في الصورة :



3 - بعد هذا نذهب الى notifications و نختار Subnet Monitor و نغير الاعدادات لتصير كما في الصورة التالية : 



4 - بمجرد الانهاء انقر على Apply و Ok .

5- بعد هذا ننقر على Scanner ليقوم بمسح الشبكة و يعطيك جميع الاجهزة  المتصلة معها , ثم تختار اي جهاز من الاجهزة التي وجدت و تنقر بزر الفارة الايمن عليها و سيعطيك عدة اختيارات كالدخول للحاسوب و تصفح ملفاته الى اخره كما توضح الصورة : 



ملاحظة هامة جدا هذا الشرح ليس لاستغلال الشبكة للتجسس على جيرانك او من معك في الشقة السكنية او الفندق الخ ... , بل يستعمل البرنامج لاغراض سلمية رجاءا كمراقبة الاب لحاسوب ابنه و معرفة مذا يقوم بتصفحه في الحاسوب و شكرا !



رابط تحميل البرنامج : MyLanViewer


تعرف على Wifiphisher الأداة الجديدة والخطيرة في اختراق Wifi الواي فاي (WPA / WPA2)




هذه الأداة الجديدة ( Wifiphisher ) اطلقها George Chatzisofroniou باحث امني يوناني , وهي اداة لاختراق الشبكات اللاسلكية ( ويفي Wifi ) ، والتي تستعمل اسلوب ذكي واحتيالي بطريقة جديدة بعيدة عن الأساليب النمطية التقليدية المعروفة .







تتطلب هذه الأداة كالي لينكس و 2 كروت الشبكة .


كيف يعمل Wifiphisher ؟

الأداة تقوم باستنساخ نقطة الوصول الخاص بك Access Point ، وتعرض النقطة الجديدة المزيفة للضحية ، بينما في نفس الوقت تقوم الأدة بتنفيد هجوم حجب الخدمة على الروتر لتعطيل نقطة الإتصال الأصلية ، وبالتالي تقوم باجبار الضحية بطريقة ذكية و مخادعة على كتابة كلمة مرور من تلقاء نفسه ضنا منه على انها من شركة الاتصال التي يستخدمها  وبطبيعة الحال المستخدم سيكون مطمئن ولن يشعر بأي فرق بالتالي سيقوم بادخال كلمة المرور طوعا و سترسلها اليك الاداة بكل بساطة .




لذا فانا احذر كل مستخدمي شبكة الويفي Wifi على ان لا ينخدعوا بهكذا امور فشركات الاتصال لا تطلب من مستخدميها كلمة مرور الويفي عبر الصفحة الرسمية ! 




لمزيد من المعلومات حول هذه الاداة الخطيرة  : من هنا 

Wifiphisher is a security tool that mounts automated phishing attacks against WiFi networks in order to obtain secret passphrases or other credentials. It is a social engineering attack that unlike other methods it does not include any brute forcing. It is an easy way for obtaining credentials from captive portals and third party login pages or WPA/WPA2 secret passphrases.

About

Wifiphisher is a security tool that mounts automated phishing attacks against WiFi networks in order to obtain secret passphrases or other credentials. It is a social engineering attack that unlike other methods it does not include any brute forcing. It is an easy way for obtaining credentials from captive portals and third party login pages or WPA/WPA2 secret passphrases.
Wifiphisher works on Kali Linux and is licensed under the MIT license.

How it works

After achieving a man-in-the-middle position using the Evil Twin attack, wifiphisher redirects all HTTP requests to an attacker-controlled look-alike web site.
From the victim's perspective, the attack makes use in three phases:
  1. Victim is being deauthenticated from her access point. Wifiphisher continuously jams all of the target access point's wifi devices within range by forging “Deauthenticate” or “Disassociate” packets to disrupt existing associations.
  2. Victim joins a rogue access point. Wifiphisher sniffs the area and copies the target access point's settings. It then creates a rogue wireless access point that is modeled by the target. It also sets up a NAT/DHCP server and forwards the right ports. Consequently, because of the jamming, clients will start connecting to the rogue access point. After this phase, the victim is MiTMed.
  3. Victim is being served a realistic router config-looking page. wifiphisher employs a minimal web server that responds to HTTP & HTTPS requests. As soon as the victim requests a page from the Internet, wifiphisher will respond with a realistic fake page that asks for credentials. The tool supports community-built templates for different phishing scenarios, such as:
    • Router configuration pages that ask for the WPA/WPA2 passphrase due to a router firmware upgrade.
    • 3rd party login pages (for example, login pages similar to those of popular social networking or e-mail access sites and products)
    • Captive portals, like the ones that are being used by hotels and airports.

Performing MiTM attack

Usage

Short formLong formExplanation
-mmaximumChoose the maximum number of clients to deauth. List of clients will be emptied and repopulated after hitting the limit. Example: -m 5
-nnoupdateDo not clear the deauth list when the maximum (-m) number of client/AP combos is reached. Must be used in conjunction with -m. Example: -m 10 -n
-ttimeintervalChoose the time interval between packets being sent. Default is as fast as possible. If you see scapy errors like 'no buffer space' try: -t .00001
-ppacketsChoose the number of packets to send in each deauth burst. Default value is 1; 1 packet to the client and 1 packet to the AP. Send 2 deauth packets to the client and 2 deauth packets to the AP: -p 2
-ddirectedonlySkip the deauthentication packets to the broadcast address of the access points and only send them to client/AP pairs
-aaccesspointEnter the MAC address of a specific access point to target
-jIjamminginterfaceChoose the interface for jamming. By default script will find the most powerful interface and starts monitor mode on it.
-aIapinterfaceChoose the interface for the fake AP. By default script will find the second most powerful interface and starts monitor mode on it.

Screenshots


Targeting an access point

A successful attack

Fake router configuration page

Requirements

  • Kali Linux.
  • Two wireless network adapters; one capable of injection.

Help needed

If you are a Python developer or a web designer you can help us improve wifiphisher. Feel free to take a look at the bug tracker for some tasks to do.
If you don't know how to code, you can help us by proposing improvements or reporting bugs. Please have a look at the Bug Reporting Guidelines and the FAQ document beforehand.

Credits

The script is based on an idea from Dan McInerney. The parts for the jamming and selecting an AP have also been taken from his scripts wifijammer and fakeAP.
A full list of contributors lies here.

License

Wifiphisher is licensed under the GPL license. See LICENSE for more information.

Project Status & Download

Wifiphisher's current version is 1.1. You can download the latest release from here. Otherwise you can get the latest development version by cloning this repository.

Other resources

Note: This is the only official page for wifiphisher. Other sites may be delivering malware.
alt text

اكتشاف ثغرة في تطبيق إنستاجرام على آيفون و جلاكسي s6

 


نشر أحد الباحثين في مجال الأمن المعلوماتي يوم الجمعة الماضي تقريرًا يشير إلى وجود ثغرة في خدمة مشاركة الصور “إنستاجرام”، تسمح للمخترقين بالسيطرة على حساب الضحية في الخدمة.
وكشف التقرير الذي نشره كارلوس ريفينتلوف عن تعرض خدمة مشاركة الصور – المملوكة لفيسبوك – إلى هجوم في منتصف شهر تشرين الثاني/نوفمبر المنصرم، وأكد أن النسخة 3.1.2 من تطبيق إنستاجرام والتي طُرحت، في 23 تشرين الأول/أكتوبر الماضي لهواتف آيفون، هي التي تعرضت للهجوم، وأضاف ريفينتلوف أنه وجد أن بعض النشاطات التي يقوم بها مستخدمو الخدمة، كعملية تسجيل الدخول وتحرير معلومات الملف الشخصي، يتم إرسالها إلى خوادم الخدمة على نحو مُشفَّر، ووجد أن البعض الآخر يُرسل دون تشفير.
وأوضح ريفينتلوف أنه وعند قيام الضحية بتشغيل تطبيق إنستاجرام، يتم إرسال ملف نصي بمعلومات ملفات “الكوكيز” إلى خوادم الشركة، ليتمكن المخترق بعد الحصول على هذه المعلومات غير المشفرة من الوصول إلى حساب الضحية والحصول على بياناته أو حذف الصور أو الوصول إلى صور أصدقاء الضحية. ولكن بشرط أن يكون المخترق يستخدم نفس الشبكة المحلية LAN التي يستخدمها الضحية، كي تتم عملية الاختراق.
هذا وأكدت شركة الأمن المعلوماتي الدانماركية “Secunia” هذا الهجوم وقدرة المخترق في حال حصل على ملفات الكوكيز من السيطرة على حساب الضحية بالكلية، بعد تغيير عنوان البريد الإلكتروني أو كلمة المرور الخاص بالحساب.
وختم ريفينتلوف تقريره بالقول أنه وجد أن العديد من تطبيقات آيفون قد تكون عرضة للاختراق بكل سهولة، وأنه حاول التواصل مع فيسبوك أو إنستاجرام لمناقشة هذه المشكلة، ولكنه لم يحصل على الرد بعد.

تحميل فيفا 2016 للكمبيوتر FIFA 16 PC مجانا برابط مباشر


تحميل لعبة كرة القدم فيفا 2016 للكمبيوتر

لعبة كرة القدم فيفا 2016 للكمبيوتر FIFA 16 PC
لعبة الكورة فيفا 2016 للكمبيوتر FIFA 16 PC

السلام عليكم ورحمة الله وبركاتة .

اهلا ومرحبا بكم زوار ومتابعي موقع زي العسل الكرام  .. اسمحو لى ان اقدم لكم عملاقة الالعاب الرياضية والعاب كرة القدم الالكترونية فيفا فى اخر اصدرتها FIFA 16 للانظمة تشغيل ويندوز . كمبيوتر / لاب توب فور صدورها ..
( فيفا ) هي احد اشهر الالعاب الحماسية والتنافسية التى اعتاد عليها الشباب منذ بداية اصداراتها القديمة بلا شك فهى تستحضر روح المنافسة لكل محبي كرة القدم الساحرة المستديرة . وهي احد اكبر العاب شركة الالعاب العالمية الشهيرة Electronic Arts Games والتى تكلف الاصدار الواحد ملايين الدولارت .
فى فيفا تم الاستعانة بـ اكبر واشهر لاعبي العالم وتركيب اجهزة استشعار باجسدهم ل تتلقى الحركة ورود الفعل اثناء لعب كرة القدم . بالاضافة الى تجسيد شكل الاعبين وبرسوم عالية الدقة للملامح وحجم الجسم والمهارات والقدرات على التسديد وتسليم واستلام الكرة الذى يختلف من لاعب للاعب حسب مهارتة ودورة فى الملعب مما جعل لعبة فيفا اكثر واقعية . فهي محاكاة للواقع بشكل مذهل لايصدقة عقل . كما تضم العبة اشهر واكبر استادات العالم واشهر منتخبات العالم فى كرة القدم .
العب الان بفريقك المفضل او بـ الاعب المفضل لديك فانت مدير الفريق وفى امكانك التحكم فى تشكيل فريقك واختيار امكان الاعبين وادورهم . العبها على الكمبيوتر ونافس اصدقائك او خوض البطولات والكؤس والفوز بها . باستخدام الكيبورد او دراعات العب .
فيفا 2016 افضل رسوم ومؤثرات صوتية على الاطلاق مابين جميع اصدرات فيفا السابقة . لذالك تحتاج الى مواصفات تشغيل عالية . تجدها بالاسفل .

إلاعلان الرسمي للعبة كرة القدم فيفا 2016


يظهر فى مقدمة الاعلان الاعب العالمي . اسطورة كرة القدم عبيدي بيليه

صور من داخل لعبة كرة القدم فيفا 2016 للكمبيوتر

ملاحظة * أضغط على الصورة المصغرة لــ مشاهدة الصورة بالحجم الاصلي .
fifa-16-PC-1  fifa-16-PC-2  fifa-16-PC-3
فيفا 2016 جرافيك رائع و مؤثرات صوتية رهيبة . تجعل من فيفا لعبة كرة قدم واقعية تماما
يمكنك من خلال روابط التحميل الموجودة فى الاسفل الحصول على نسخة تجريبية من العبة مجانا او شراء النسخة الاصلية مقابل المال من الشركة الرسمية للعبة ..
تصنيف العبة : تحميل العاب / العاب رياضية / العاب كرة قدم
الناشر / الموقع الرسمي للعبة : easports.com/fifa | EA SPORTS GAMES
ترخيص اللعبة : Demo / نسخة تجريبية / كما بامكانك شراء نسخة اصلية ومرخصة من موقع العبة
اصدرات العبة :  FIFA 16 Super Deluxe Edition / FIFA 16  /  FIFA 16 Deluxe Edition
العبة من نوع : الالعاب الرياضية / العاب كرة القدم
ملاحظة * يرجي التاكد من توافر ادني متطلبات النظام تشغيل العبة على جهازك . قبل بداء التحميل

مواصفات تشغيل فيفا 2016 على الكمبيوترfifa-16-pc-system-requirements

برامج يجيب توافرها : DirectX 11 + Origin
ملاحظة * لتحميل اللعبة يجب توافر برنامج Origin . حملة من الرابط التالي ..

تحميل برنامج Origin ل تحميل العاب EA Games برابط مباشر

   Download Origin Now   

ومن هنا تحميل العبة برابط مباشر من موقعها .

تحميل لعبة كرة القدم فيفا 2016 للكمبيوتر برابط مباشر من الموقع الرسمي

 التحميل المباشر للعبة من شركة  EA SPORTS GAMES
http://www.zayel3asal.com/download-zayel3sal-icon.gif
لتحميل النسخة التجريبة من العبة اضغط على Try FIFA 16 Demo before you buy!