30

حكاية و حقيقة بن دلاج ، لا تنخدعوا بالإعلام المزيف !

  • RCE

السلام عليكم ورحمة الله

انتشرت عدة أخبار عن اعتقال حمزة بن دلاج و كيف تم القبض عليه و كذبة محكامته بالاعدام ،،

المهم ،،

انا سابقا كنت هكر و كراكر و كنت من أحد مبرمجي و مكتشفي الثغرات و اشتغلت في منتديات قوية من Admin و عضو VIP الى غيره من السمات

لن أذكر اسمي لكن تركت العمل و اشتغلت كباحث أمني أكثر من كوني مخترق

كان عندنا موقع اسمه Darkode.me مشهور و تم اغلاقه الان من قبل FBI ،، يضم أكبر الهكرز في العالم منهم من تم القبض عليه و منهم مازال مختفيا ،، طبعا لا أقصد Anonymous فهي كذلك كذبة مزيفة .

موقع Darkode يطلب منك 2000$ عندك تسجيلك لكن عضويتك ترتقي من مستوى الى مستوى (Level) أعلى به فيزات Fresh كما يقول السبامرز و أداوت اختراق قوية بداية من Botnet الى Ransomware الى ExploitPack و كلها برامج ضارة من الصعب اكتشافها و من الصعب التخلص منها (كل أعضائه و أقصد المنتدى ،، شغلهم الشاغل سرقة أموال الناس )

طيب هذه مقدمة ،،

حمزة كان احد أعضائه و كان مبرمج أيضا استطاع ان يخترق الآف الناس و يخدعهم و يسرق أموالهم و يحولها لعنده في طرق عديدة يصعب نحكي عليها مثل Skimming و اختراق الات الصرف الآلي .

كلنا يعلم ان سرقة أموال الناس و ان كان كافرا حرام ، حمزة كان ياخذ اموال حرام اذا ، و سرق دولارات كبيرة لذلك تم كتابة اسمه في القائمة السوداء المطلوبة للعدالة لذلك فرّ من الجزائر الى بلدان عدة تحت بطاقات مزورة هربا من السجن .

يحكي لي صديقي كان معهم في المنتدى ان حصل بينه حمزة و شخص اجنبي من نفس المنتدى نسيت اسمه خلاف ، و حمزة اخترق هذا الاجنبي بطريقة معينة و سحب أمواله ،، قام هذا الاخير بخدعة بالتعاون مع بعض الاشخاص باختراق حمزة و وضع ملفه لدى FBI و قاموا بالقاء القبض عليه .. القصة قصيرة لكني نسيت التفاصيل .

الفائدة :

  • حمزة كان سارق غفر الله له ، و قصة انه كان يخترق اليهود و الاسرائليين نسخة مزيفة من الاكاذيب التي يروجها الاعلام الحالي

  • قصة انه لم يرضى العمل مع اليهود كذب في كذب لا اساس له من الصحة .

  • حمزة لن يدخل السجن و سيعمل رغما عنه مع وكالة المخابرات

  • سيستغلون مواهبه و خبرته في الحماية الأمنية و القبض على الاشخاص المطلوبين للعدالة

في الاخير الموضع كتبته على السريع ،، اتمنى تلقوا نظرة عن عالم الاختراق قبل ان تصدقوا الاعلام المزيف ، إن أحسنت فمن الله، وإن أسأت أو أخطأت فمن نفسي والشيطان و غفر الله لجميع المسلمين و السلام عليكم


ارغب بتعلم الاختراق ولكن لا اجد ؛)

الاختراق الحقيقي يتطلب منك معرفة واسعة في لغات البرمجة فالمخترق لا يقوم بما يقوم به الا على اساس الخبرة التي يتمتع بها في هذا المجال والتي تتيح له اكتشاف الاخطاء البرمجية والتي يمكنه استغلالها والتي تسمى "الثغرات" وغيرها من الامور القائمة على هذا الاساس.نعم هناك ادوات للاختراق الا انها لن تجعل منك غير مخترق متوسط لا اكثر ولن تفهم وظيفة هذه الادوات. الامر يشبه تماما مستخدمي الحاسب المتوسطين و القادرين على تنصيب البرامج والتعامل معها لكنه لا يصلون الى قدرات الستخدمين المتقدمين القادرين على برمجة البرامج والتعامل مع خبايا النظام. كذلك على المخترق التمتع بالذكاء الاجتماعي لكي يتمكن من خداع الناس واستغفالهم واختراقهم وهم مطمئنون.

كما اود الاشارة الى ان الاختراق امر صعب وقد يتطلب منك لاختراق شركة معينة شهورا من التخطيط والتنفيذ حتى تصل لهدفك المنشود.

لذا اقترح عليك اذا ارد اتقان الاختراق فاول شيء يجب عليك فعله هو دراسة لغات البرمجة ولا تغفل لغة الاسمبلي Assembly لاهميتها والتي ستجعلك تفهم ما يدور في النظام وامورا مدهشة كنت تجهلها عن كيفية عمل الحاسب.

اعتقد اني ارهقتك هههه :)

اسمبلي جزء من الكل ، لكنه ضروري و ليس شئ واجب لبداية المشوار .

انا كنت مخترق شبكات و حواسيب بعدها انتقلت الى الويب و السيرفرات ، و من ثم عدت للاجهزة و الكراكينج بشكل خاص و بقيت معها .

حاول تتعلم لغات البرمجة معينة ( بايثون ، دلفي مثلا او سي++ ، PHP ) و ابدا بدورات الاجنبية و توكل على الله

انا لم اقل انها اول لغة يجب تعلمها بل ارى ان يتعلم غيرها من اللغات البرمجية الاسهل اولا ومن ثم يعود لها لاهميتها.

اخي انا اهتم كثيرا بمجال اختراق المواقع فاحببت ان استفسر منك بواقع خبرتك:ما هي اللغات التي تنصحني بتعلمها لكي يكون بامكاني اختراق المواقع؟ وهل من الممكن اختراق الموقع بعمل فردي يعني هل يمكن ان اخترق موقعا لوحدي ام ان الامر يتطلب فريقا وعملا جماعيا؟ وكيف احافظ على هويتي من الانكشاف بعد اختراقي للموقع؟

وشكرا.

اللغات التي تحتاجها للويب هي : الجافاسكربت و PHP و شوي خبرة تعامل مع السيرفرات بانواعها الويندوز + لينوكس

و التعامل مع الثغرات باكتشافها و استغلالها و طرق البحث عنها و تعتمد كثيرا على الذكاء + الخبرة في الاكتشاف

الاختراق دائما ما يكون عن طعف الامني اما في الشخص او الموقع بحد ذاته

لا تستغربوا بذكري للجافاسكربت فتحتاجونها عند استغلال الثغرات كثيرا ،، و خصوصا تطور السكربتات لاستعمال JSON و تغير الكثير عن استعمال الطرق التقليدية في الفحص عن الاخطاء في السكربتات او الفحص Online

حسنا وقواعد البيانات الا يجب علي معرفة كيفية التعامل معها؟

الاختراق دائما ما يكون عن طعف الامني اما في الشخص او الموقع بحد ذاته

هل تعني انه ليست كل المواقع قابلة للاختراق؟

تختلف طريقة الاختراق و هناك مواقع صعب تخترق لذلك نتجه الى اختراق الدومين و سحبه مثلا من الشركة المستضيفة .

و ما فائدة سحب الدومين من الشركة المستضيفة لكم ؟ و كيف يخسر صاحب الموقع ؟

تعطل زبائنه(خصوصًا البنوك والبورصة)، وهم سيتولون قتله عنك(:

مرهقه لا أنكر لكن اجهل من اين أبدأ