Articles

Image
BlackArch Linux v2018.06.01 - توزيع اختبار الاختراق BlackArch Linux هو توزيعة تستند إلى Arch Linux لمخترقي الاختراق والباحثين الأمنيين.  يحتوي المستودع على  1981   أداة.  يمكنك تثبيت الأدوات بشكل فردي أو في مجموعات.  BlackArch Linux متوافق مع تثبيتات القوس الموجودة. التغيير: إضافة أكثر من 60 أداة جديدة إضافة ملفات تهيئة لـ i3-wm (متوافق مع BlackArch)) ضبط كومة الشبكة (sysctl + tuning.sh) إضافة برنامج / pacman تنظيف النص (الاتساق ++) تحولت إلى خط terminus (وحدة التحكم ، LXDM ، WMs ، x-terminals ، ...) حل محل متصفح midori الثاني مع الكروم حقا ، الكثير من تنظيف والعديد من القرص! إعادة تسمية اسم الملف ISO ثابت رهيبة -وم خروج / خروج القضية مجموعة النظام الثابتة وفشل المستخدم إصلاح فشل تحميل وحدة kernel تحديث المثبت blackarch إلى الإصدار 0.7 (تصحيح + العديد من التحسينات) وشملت لينكس نواة 4.16.12 تحديث جميع الأدوات والحزم blackarch بما في ذلك ملفات التكوين تحديث جميع حزم النظام تحديث جميع القوائم مدير النافذة (رهيبة ، fluxbox ، اوبن بوكس) ...
Image
75٪ من "اليسار إلى الحصول على القرصنة" تم اكتشاف إصابة خوادم Redis على الرغم من الظهور المستمر للهجمات السيبرانية الجديدة بسبب خوادم وتطبيقات غير صحيحة ، يستمر الناس في تجاهل التحذيرات الأمنية.   لقد نمت الآن حملة ضخمة من البرمجيات الخبيثة تهدف إلى استهداف خوادم Redis المفتوحة ، التي حذر منها الباحثون منذ ما يقرب من شهرين ، وقد اختطفت بالفعل ما لا يقل عن 75٪ من إجمالي الخوادم التي تقوم بتشغيل حالات Redis المتاحة للجمهور.   Redis ، أو REmote DIctionary Server ، هو مصدر مفتوح ، أداة بنية البيانات الشائعة على نطاق واسع والتي يمكن استخدامها كقاعدة بيانات موزعة في الذاكرة أو وسيط رسائل أو ذاكرة تخزين مؤقت.   نظرًا لأنه مصمم ليتم الوصول إليه داخل بيئات موثوق بها ، فلا يجب أن يتم عرضها على الإنترنت.   يطلق عليها اسم   RedisWannaMine ، تم اكتشاف برنامج ضار مماثل من نفس الثغرة في أواخر شهر مارس بواسطة بائع أمن مركز البيانات Imperva ومصمم لإسقاط نص تعدين cryptocurrency على الخوادم المستهدفة - قاعدة البيانات والتطبيق. ووفقًا لمقالة   مدونة   إ...
Image
JShielder - Hardening Script for Linux Servers / Secure LAMP-LEMP Deployer JSHielder عبارة عن Script Bash مفتوح المصدر تم تطويره لمساعدة SysAdmin والمطورين على تأمين خوادم Linux حيث سيقومون بنشر أي تطبيق ويب أو خدمات. تقوم هذه الأداة بأتمتة عملية تثبيت كافة الحزم الضرورية لاستضافة تطبيق ويب وتصلب خادم لينكس مع تفاعل قليل من المستخدم.  يتبع البرنامج النصي المضافة حديثًا CIS Benchmark Guidance لتأسيس وضع تهيئة آمن لأنظمة Linux. هذه الأداة هي Bash Script التي تصلب أمان خادم Linux تلقائياً والخطوات المتبعة هي: تكوين اسم مضيف يعيد تكوين المنطقة الزمنية بتحديث النظام بأكمله ينشئ مستخدمًا إداريًا جديدًا حتى تتمكن من إدارة خادمك بأمان دون الحاجة إلى إجراء اتصالات عن بُعد باستخدام الجذر. يساعد المستخدم على توليد مفاتيح RSA الآمنة ، بحيث يتم الوصول عن بعد إلى الخادم الخاص بك من جهاز الكمبيوتر المحلي الخاص بك وليس كلمة المرور التقليدية تكوين خادم SSH (بعض الإعدادات بعد معيار CIS) وتثبيته وتأمينه تكوين IPTABLES قواعد لحماية الخادم من الهجمات الشائعة تعطيل بروتوكولات FileSy...
Image
Backdoorme - قوية التلقائي المساعدة Backdooring أدوات مثل metasploit رائعة لاستغلال أجهزة الكمبيوتر ، ولكن ماذا يحدث بعد حصولك على الوصول إلى جهاز كمبيوتر؟  يجيب backdoorme هذا السؤال عن طريق إطلاق عدد كبير من backdoors لإثبات استمرارية على مدى فترات طويلة من الزمن. بمجرد إنشاء اتصال SSH مع الهدف ، يمكن أن تؤتي ثمار Backdoorme ثمارها.  لسوء الحظ ، لا تعد Backdoorme أداة للحصول على حق الوصول إلى الجذر - فقط الاحتفاظ بهذا الوصول بمجرد اكتسابه. يرجى استخدام Backdoorme فقط بإذن صريح - من فضلك لا تخترق دون السؤال. يتم تقسيم Backdoorme  الاستخدام  إلى قسمين: backdoors والوحدات النمطية.  إن backdoors عبارة عن قصاصات صغيرة من الكود والتي تستمع على المنفذ وتعيد التوجيه إلى مترجم ، مثل bash.  هناك العديد من backdoors مكتوبة بلغات مختلفة لإعطاء متنوعة.  تجعل الوحدات النمطية backdoors أكثر فعالية من خلال تشغيلها في كثير من الأحيان ، على سبيل المثال ، كل بضع دقائق أو عند تشغيل الكمبيوتر.  هذا يساعد على إقامة المثابرة.  الإعداد لبدء...