90

انا محمد عبدالباسط، اسألنى فى الاختراق الاخلاقى، الحماية والامان، اختبار اختراق تطبيقات الويب والموبايل، الحماية والامان للخدمات السحابية، الحماية والامان لمنصات التجارة الاليكترونية، واى موضوع متعلق بالحماية والامان وطرق التجسس والاختراق الحديثة!

اهلا وسهلا جميعا،

احب اعرفكم بنفسى، اسمى محمد عبدالباسط النوبى، مصرى صعيدى، عملت فى العديد من المؤسسات التقنية والتطوعية كـ صعيدى جيكس، وساهمت فى ترجمة واثراء المحتوى العربى للعديد من المواقع الكبيره كـ شبكة التواصل الاجتماعى المصغر "تويتر"، متخصص فى مجال الحماية والامان، اعمل كـ Senior Information Security Analyst فى احدى اكبر شركات التجارة الاليكترونية فى امريكا اللاتينية، مهتم بالاختراق الاخلاقى، الامن السيبرانى، اختراق تطبيقات الويب والموبايل، الحماية والامان للخدمات السحابية (خصوصاً خدمات Amazon السحابية)، ومتخصص فى حماية مواقع التجارة الاليكترونية (جزء من وظيفتى الحالية).

اكتشفت ثغرات فى معظم ال Web Applications وال Mobile Applications الخاصة بشركات كبيرة على سبيل المثال لا الحصر Facebook, Twitter, Google, Yahoo, Microsoft, Adobe, Samsung, Sony الخ..، مؤسس شركة Seekurity.com و منصة المكافأت على اكتشاف الثغرات الامنية BugBountyProgram.com

انا هنا للإجابة على كل استفساراتكم المتعلقة بمجال عملى وبأى شئ له علاقة بكل ما تم ذكرة، اسألني وان شاءالله هحاول اجاوب بقدر الامكان علما بأنى متواجد فى المكسيك وفرق التوقيت له دور مهم جدا فى تواجدى من عدمه.

ملاحظات مهمة:

١. اعذرونى لفقر عربيتى الفصحى، معظم إجاباتى هتكون بالعربية العامية المفهومة إن شاء الله.

٢. قبل السؤال اتمنى انك تقوم بفحص جميع الاجابات نظراً لأنى استلم العديد من الاسئلة المكرره.

٣. قبل السؤال ايضا اتمنى ان تقوم بفحص هذا المنشور على فيسبوك، للأسف المنشور بالعامية المصرية ولكن ستفهمه بكل تأكيد، ملم بكل الجوانب الخاصة بالمجال:

https://goo.gl/zVLBxV!

شكرا لكم


التعليق السابق

اهلا وسهلا araby وشكراً جزيلاً لك

فى الوضع الطبيعى هذه الخطوات هى الخطوات الاساسية التى اتبعها فى بداية اختبار اختراق تطبيقات الويب، قم بتصفح الموقع المراد اختبار اختراقه ولكن كمستخدم عادى فى البداية لفهم المنطق الخاص به (كيف يعمل، ما هى المميزات التى يعطيها لك الموقع فى حالة اذا كنت مستخدم عادى قد قمت بتسجيل حسابك، مستخدم عادى بدون تسجيل حساب، مدير فى الموقع "إن امكن") ثم قم بتدوين تلك الخواص فى ورقة خارجية لانها ستكون الخواص الاساسية التى ستقوم بمهاجمتها لاحقاً.

بالنسبة لاستراتيجية تحديد الثغرة ستتوقف على طبيعة الخواص والمميزات التى قمت سابقا بتدوينها، على سبيل المثال، ميزة تغيير اسم حسابك ستقوم بإختبار اذا كان حقل الاسم يقبل اى Commands وإن قبل ولاحظت وجود تغيير فى الرد على طلبك اذن الموقع مصاب ب Remote Command Execution، اذا كان حقل الاسم يقبل كود من نوع Javascript ويخزنها فى قاعدة البيانات وعند طلبك للصفحه المصابه مرة اخرى وتم تنفيذ الكود اذن الصفحه مصابه ب Stored Cross Site Scripting، الخ ....

يجب ايضاً ان تمر بتلك المراحل "مراحل اختبار الاختراق":

1- جمع المعلومات (Reconnaissance) :- هي أول خطوة في عملية اختبار الإختراق، وهي تعتبر الخطوة الأهم. المعلومات التي سنجمعها في هذه المرحلة هي المعلومات التي ستجعلنا ننجح في عملية اختبار الإختراق، لذا كلما جمعت معلومات أكثر كلما زادت فرصتك في النجاح، هذه المرحلة معناها بالعربية، مرحلة الاستكشاف أو الاستطلاع، ببساطة هي المرحلة التي سنجمع فيها معلومات غير تقنية، تخيل أن لك أختًا و تقدم أحد الشباب للزواج منها، ماذا ستفعل؟ ألن تذهب لتسأل عنه؟ أخلاقه، هل يملك سيارة؟ هل يملك شقة؟ هل يملك أكثر من شقة؟ في أي شقة يعيش؟ هل له أقارب؟ و الآن تخيلها معلومات خاصة بالهدف، لا تكتفي بجمع معلومات عن الموقع أو السيرفر بل حاول جمع معلومات أيضًا عن مالكها، فأسهل الطرق للوصول للموقع أو السيرفر هي عن طريق اختراق حاسوب مالكها.

لذلك في هذه المرحلة تخيل أنكَ تسأل عن الشاب الذي تقدم للزواج من أختك، هل يملك أكثر من حاسوب، و إن كان يملك أكثر من حاسوب فهل يملك حاسوب في العمل أيضًا؟ هل يسجل دخوله إلى الموقع أو السيرفر عن طريق الحاسوب الموجود في العمل؟ المعلومة التقنية الوحيدة التي يجب أن تحصل عليها في هذه المرحلة هي الأيبيهات بالطبع أما بدء عملية فحص الأيبيهات فهي في المرحلة التالية.

2- الفحص (Scanning) :- هذه المرحلة يمكن أن تنقسم إلى اتجاهين، الأول و هو فحص الأيبيهات التي حصلنا عليها في المرحلة الأولى من أجل كشف البورتات المفتوحة، ثم معرفة نوع الخدمات التي تعمل على هذه البورتات. الاتجاه الثاني و هو عمل Vulnerability Assessment للهدف، سنقوم بتقييم الثغرات الأمنية و نقاط الضعف في الخدمات و النظام.

3-الاستغلال (exploiting) :- باستخدام المعلومات التي جمعناها في المرحلتين السابقتين تبدأ عملية الاستغلال. بمجرد أن تعلم ما هي البورتات المفتوحة و نوع الخدمات التي تعمل عليها و نقاط الضعف في الخدمات و النظام سيمكنك أن تبدأ الهجوم. هذه المرحلة هي أكثر المراحل التي يهتم بها المبتدأ فيبدأ في تعلم كيفية استخدام أدواتها و لكن للأسف هذا أمرٌ خاطئ، فإن كنت لا تعلم كيف تجمع المعلومات عن الهدف، لن تستطيع أن تبدأ مرحلة الهجوم لأنك لا تملك المعلومات التي تحتاجها من أجل الهجوم. هذه المرحلة لها الكثير من الأدوات التي يمكن استخدامها و الكثير من الأكواد أيضًا، فيما بعد سنقوم بشرح أكثر الأدوات شعبية المختصة بعملية الـ Exploitation . الهدف الأسمى لهذه المرحلة هو الحصول على تحكم كامل في النظام.

4- مرحلة اختبار الاختراق (Maintaining Access) :- هذه هي المرحلة الأخيرة في عملية اختبار الإختراق. معظم الأحيان بعد وصولنا إلى التحكم الكامل في النظام، بمجرد تسجيل خروجنا من النظام، لن نستطيع دخوله مجددًا إلا عن طريق تكرار الخطوات السابقة مجددًا، لذلك في مرحلة الـMaintaining Access نحن نحاول خلق وسيلة اتصال دائمة بالنظام لكي لا نضطر مستقبلًا أن نكرر الخطوات السابقة من أجل إعادة الدخول للنظام. هذه المرحلة ستحمينا أيضًا من عمليات إعادة التشغيل للنظام، تخيل أنك قمت باختراق سيرفر و لكن مدير السيرفر قام بإعادة تشغيل السيرفر من أجل التخلص منك أو لأي سبب آخر، ستضطر إن أردت إعادة الدخول أن تكرر الخطوات السابقة أو قد يُصلّح مدير السيرفر الثغرة التي دخلت منها، لذلك نحن سنخلق وسيلة اتصال بعيدة عن عين مدير السيرفر من أجل إعادة الدخول مستقبلًا، ولكن هذا لا يعني أنه من المستحيل كشف هذه الوسيلة أثناء عمل فحص السيرفر.

الخطوة الأخيرة في عملية اختبار الإختراق هي بصنع (تقرير Reporting) تكتب فيه ما اكتشفته في السيرفر من أجل تقديمه للعميل، و تقييم عملك سيعود للعميل نفسه. من المفترض أن يحتوي التقرير على كل المعلومات التي حصلت عليها أثناء عملية اختبار الإختراق سواءً كنت استخدمتها أم لا، بالإضافة إلى أنكَ يجب أن تكتب بالتفصيل الملل كيف وصلت للنظام. يمكنك أيضًأ أن تقدم حلول للمشاكل الموجودة في النظام و حلول لنقاط الضعف، فكما قلنا من قبل أن الهدف الأساسي من عملية اختبار الاختراق هي تقوية النظام و القضاء على نقاط الضعف.