كورس Red Hat System Administration كاملا

1 التعليقات




بسم الله الرحمن الرحيم

اقدم لكم الان كورس Redhat كاملا للمهندس مصطفى حمودة








درس 4 : السرفر الشخصي وكيف يعمل

0 التعليقات




السلام عليكم ورحمة الله وبركاته

تحدثنا سابقا عن الصفحات المزورة وكيفية انشائها بالتفصيل وقمنا بتقسيم الموضوع إلى جزء اول تكلمنا فيه عن كيفية انشاء صفحة مزورة لموقع مشهور مثل ياهو او فيس بوك ..إلخ - و جزء ثاني تكلمنا فيه عن كيفية انشاء صفحة مزورة بفكرة خاصة بك .. اى انها ليست لموقع مشهور وانما مجرد فكرة لصفحة مزورة يمكنها سحب اى بيانات اخرى ككروت شحن او ارقام فيزا ...إلخ ... وقمنا بتوضيح بعض الخدع الخطيرة حتى تحذروا منها اذا حدث مع احدكم

تكلمنا ايضا عن كيفية رفع ملفاتك على استضافة مجانية حتى يكون لديك رابط او لينك ترسله للضحية ... ولكن هذا النوع من الاستضافات لا تدوم طويلا ... بمعنى انها ممكن تحذفلك ملفاتك وتغلق حسابك لانه مخالف وانت تستخدمه في سبام او Fake Pages ... ويكون الحل هنا لتخطي مثل هذة المشاكل هو : السرفر الشخصي ... وهذا ماسنتكلم عنه اليوم بإذن الله

سنتحدث عن كيفية انشاء موقع على جهازك الشخصي و رفع الصفحات المزورة عليه مع انشاء رابط يمكن الدخول عليه من اى مكان في العالم

اولا يجب تحميل برنامج السرفر الشخصي ... وهذا هو الموقع الرسمي للبرنامج :


ثم نقوم بتحميل البرنامج كما في الصورة التالية :





بعد الضغط على الرابط ستشاهد ظهور صفحة اخرى فأنتظر ثواني وسيظهر لك طلب التحميل فقم بالتحميل ... ثم تابع معى بالصور خطوات التنصيب

بعد تحميل البرنامج نقوم بفتحه ... سيظهر شعار البرنامج ثم يختفي هكذا :


ثم ستظهر نافذة التنصيب تلقائيا ... نضغط Next ثم i Agree ثم Next وسنترك جميع الخصائص في الحالة الافتراضية ثم نضغط Next ثم ستظهر امامك ثلاثة خانات كما في الصورة التالية :




في الخانة الاولى اكتب localhost و في الخانة الثانية اكتب اى اميل بشرط يكون كامل يعني مثلا @yahoo.com ثم في الخانة الثالثة اكتب فيها 80 ان لم يكن مكتوبا ثم اضغط Next والان سيظهر لك خانتين يطلبون كلمة مرور ... قم بإدخال اى كلمة مرور انت تريدها وكررها في الخانة الثانية ثم اضغط Install وعندما ينتهي اضغط Finish حتى يتم تشغيل سرفر الاباتشي ... وبهذا نكون انتهينا من عملية تثبيت السرفر الشخصي

الان نذهب إلى بارتشن C سنلاحظ وجود هذا المجلد كما في الصورة التالية


قم بفتح المجلد وستجد بداخله مجلد اخر بعنوان WWW قم بفتحه .. وستجد ملف اسمه index.php قم بحذفه نهائيا و قم بوضع ملفاتك المزورة هنا ... كما نعلم ان الصفحة المزورة يكون معها ملفين احدهما بعنوان pass.txt والاخر help.php ...قم بوضع الثلاثة ملفات في هذا المكان بدل من الاستضافة المجانية ... ثم قم بفتح المتصفح وفي العنوان او Address bar اكتب localhost كما في الصورة التالية واضغط انتر للدخول


وبعد الدخول لهذا العنوان ستفتح امامك الصفحة المزورة على المتصفح .. قم بإدخال اى بيانات وهمية للتجربة وستصل إليك البيانات في ملف pass.txt الموجود في البارتشن C .... دلوقتي ياجماعة فهمنا الفكرة .. والطريقة سهلة

ولكن كيف يدخل الضحية على صفحتى المزورة وهى على الجهاز الشخصي وليس لها لينك او رابط !!؟ ... اولا يجب ان نعلم ان كل شخص عنده راوتر او سويتش او مشترك في شبكة يكون لديه ip داخلي و ip خارجي

الاي بي الداخلي هو ip داخل الشبكة بمعنى ان لو معاك جهاز اخر في الشبكة قام بكتابة الاي بي بتاعك الداخلي الان ستفتح امامه صفحتك المزورة ويمكنه ادخال بياناته وستصلك انت البيانات على ملف الباس في البارتشن سي ... اما ان حاول احد خارج الشبكة يعني مش معاك في في نفس الراوتر وقام بكتابة الاي بي الداخلي الخاص بك لن تفتح معه ... لانك مش معاه في الشبكة .... وممكن تعمل التجربة دى بنفسك وتجرب من جهاز تانى معاك على نفس الشبكة وتكتب الاي بي في مكان عنوان المواقع من جهاز الضحية او الجهاز تانى اللي بتجرب منه بس مش هتكتب بقا المرة دى localhost حتى تظهر الصفحة وانما ستقوم بكتابة اي بي الجهاز الموجود عليه الصفحة في مكان عنوان المواقع برضو وهتلاقي صفحتك اشتغلت ..... طيب انا سامع برضو حد بيسألني ويقولي ازاي اعرف الاي بي بتاعي الداخلي عشان افتحو من جهاز تانى معايا على الشبكة واجرب ؟؟
 

طريقة معرفة الاي بي بتاعك الداخلي على ويندوز اكس بي ... تضغط مرة واحدة فقط على الكونكشن الخاص بالانترنت بجانب الساعة كما في الصورة التالية
 

 او كليك يمين بالماوس على الكونكشن واختر كلمة Status وسيظهر لك مربع فأختر support ثم ستشاهد الاي بي كما في الصورة التالية :


اذا لم تجد الكونكشن افتح My Computer ثم من القائمة على الشمال ادخل على My network places ثم view network connection ستجد الكونكشن اضغط كليك يمين ثم اختر Status وستجد الاي بي كما وضحنا بالاعلى

وتوجد طريقة ثالثة اسهل بكتير وهى من الدوس ... من قائمة start اختر run اكتب فيها cmd واضغط انتر .. ستظهر لك شاشة الدوس السوداء .. اكتب فيها هذة الكلمة ipconfig واضغط انتر سيظهر لك الاي بي الداخلى الخاص بك امام كلمة Ipv4 Address 

وفي ويندوز 7 لا تختلف الطريقة كثيرا ... من قائمة start في خانة البحث بالاسفل اكتب cmd ستجدها ظهرت في قائمة ستارت فقم بفتحها واكتب ipconfig وستجد الاي بي الخاص بك

الان بعد ما عرفنا الاي بي الداخلي بتاعنا ... نذهب إلى جهاز اخر على نفس الشبكة او الراوتر  ونفتح المتصفح ونضع عنوان الاي بي الذي اخذناه من الجهاز الذي عليه الصفحة المزورة ثم اضغط انتر .... ستظهر امامك الصفحة المزورة ... الان قم بوضع اى بيانات وهمية في الصفحة المزورة واضغط انتر واذهب للجهاز الاخر ستجد البيانات وصلت على ملف pass في البارتشن سي ... اتمنى ان يكون الشرح واضح والفكرة وصلت للجميع الان

والان سنتحدث عن الاي بي الخارجي حتى نتمكن من ارسال لينك للضحية وتصل إلينا بياناته

دلوقتي بقا عشان نستخدم الاي بي الخارجي في عرض موقعنا او صفحتنا المزورة من اى مكان في العالم يبقا هنفعل خاصية DMZ في الراوتر وهي خاصية تستخدم لربط الاي بي الخارجي بالداخلي عشان لما حد يفتح رابط صفحتك المزورة من خلال الاي بي الخارجي يتم توصيله بالصفحة المزورة على جهازك مباشرة لان الشبكة يوجد بها اكثر من جهاز فهذة الخاصية تربط الجهاز المراد بالاي بي الخارجي 

وبعدين هنعمل حساب على موقع نو اي بي عشان يدينا رابط للاي بي بدل من ارسال الاي بي للضحية ويبقا فيها خطورة علينا يعني هنعمل زي غلاف كدة للاي بي الخارجي بتاعنا  ويبقا اسم موقع عادي جدا وكمان يتم تثبيته لانك في حال اغلقت الراوتر وفتحته مرة اخرى الاي بي الخارجي يتغير تلقائي ولتفادي هذة المشكلة لازم تحجز اى بي ثابت من شركة النت ومشكلة ... لاكن لو عملنا حساب على موقع نو اى بي يبقا اختصرنا كتير ووفرنا كتير كمان

اول شيء يجب تفعيل خاصية DMZ في الراوتر ... اذهب اولا إلى Address bar في المتصفح ونكتب الاي بي الخاص بالراوتر ولمعرفة اى بي الراوتر ... ايضا من شاشة الدوس واكتب ipconfig وستجد الاي بي الخاص بالراوتر بتاعك امام كلمة Default Gateway وغالبا سيكون هكذا 192.168.1.1 ..... بعد كتابته في الـ Address bar والدخول إليه سيطلب منك اسم و كلمة مرور للجدار الناري الخاص بالراوتر بتاعك وهو غالبا يكون الاسم admin والباسوورد admin دة في اغلب الراوترات

وهذا ايضا موقع يساعدك على معرفة اسم وباسوورد الجدار الناري لاي راوتر في العالم ... فقط ادخل من هنا

http://www.routerpasswords.com/

ستجد خانة مستطيلة ... اكتب فيها نوع الراوتر اللي عندك في البيت وسيأتي لك بالاسم وكلمة المرور ... او الموقع التالي وهو يوجد به كل انواع الراوترات تقريبا وبجانبها الاسم وكلمة المرور الخاصة بها ... من هنا :

http://www.phenoelit-us.org/dpl/dpl.html

وبعد كتابة الاسم وكلمة المرور والدخول إلى صفحة الراوتر ... تابع معي الخطوات

ملحوظة : الشرح سيكون لراوتر من نوع فودافون .. و راوتر عادي ... لان مش كل الراوترات صفحتها بالشكل الموضح بالصورة يعني مش تطبق ورايا بالحرف .. لكن لو صفحة الراوتر شكلها مختلف عن صفحتي اللي بطبق عليها الان فقط ابحث في صفحتك عن نفس الكلمات او المصطلحات التي اختارها ... يعني مثلا قلتلك اضغط على Basic حتى تضغط بعد ذلك على NAT ... ممكن في الراوتر بتاعك مش تلاقي كلمة Basic وممكن تلاقي NAT في Advanced بدل من Basic فقط ابحث في القائمة التي ستكون موجودة على اليسار ... اتمنى تكون الفكرة واضحة الان

بعد الدخول لصفحة الراوتر الان ستجد على اليسار كلمة Basic اضغط عليها ثم اضغط NAT فسيظهر هذا الشكل كما بالصورة التالية :



اضغط على DMZ المشار إليها بالسهم في الصورة السابقة ... سيظهر لك هذا الشكل كما في الصورة التالية :



في الرقم (1) ضع علامة على Enable وفي الرقم (2) اكتب الاي بي الداخلي الخاص بك وقد شرحت لكم سابقا كيفية معرفة الاي بي الداخلي .... والرقم (3) اضغط على Submit ثم اغلق صفحة الراوتر وبهذا يكون قد تم تفعيل خاصية DMZ او الربط بين الاي بي الداخلي والخارجي



الشرح على راوتر عادي

ادخل لصفحة الراوتر عن طريق الاي بي الخاص به كما وضحنا سابقا ... وبعد الدخول إلى صفحة الراوتر اختر من القائمة على اليسار Advanced setup كما هو موضح في الصورة التالية :



ثم سيفتح قائمة اسفلها مباشرة اختر منها NAT ثم سيفتح قائمة صغيرة اسفلها ... فأختر منها DMZ Host ثم سيفتح لك صفحة بهذا الشكل :



في الرقم (1) ضع الاي بي الداخلي الخاص بك كما وضحنا سابقا كيفية معرفة الاي بي الداخلي ... ثم اضغط save/Apply ثم اغلق صفحة الراوتر وبهذا نكون انتهينا من تفعيل خاصية DMZ او الربط  ... و لم يتبقى لنا الان إلا تثبيت الاي بي الداخلي عشان كل لما تقفل الراوتر وتفتحه هيتغير ... تابع معى طريقة تثبيت الاي بي الداخلي

اولا في ويندوز 7 .. افتح My Computer ثم من القائمة على اليسار اختر Network ثم سيظهر لك كما في الصورة التالية :



اضغط على الشريط الموضح في الصورة السابقة مرة واحدة ستظهر قائمة صغيرة اختر منها Open Network And Sharing Center ثم ستظهر لك صفحة اخرى .. اختر من القائمة على اليسار Change adapter settings ثم سيظهر الكونكشن الخاص بك .. ثم اضغط كليك يمين بالماوس عليه ثم اختر Properties كما في الصورة التالية :



ثم سيظهر مربع .. فأضغط مرة واحدة على العبارة الموضحة في الصورة التالية ثم اضغط على كلمة Properties 



سيظهر مربع اخر ثم قم بوضع علامة على العبارة الموضحة في الصورة التالية



في الخانة الاولى اكتب الاي بي الداخلي الخاص بك ... وفي الخانة الثانية عندما تقف فيها بالماوس فقط ستلاحظ انه قام بكتابة رقم .... وفي الخانة الثالثة اكتب الاي بي الخاص بالراوتر بتاعك ... و قد تعلمنا سابقا كيفية معرفة الاي بي الخاص بالراوتر .... والخانة الرابعة اكتب اي بي الراوتر ايضا والخانة الاخيرة اتركها خالية ثم اضغط ok

وبهذا يكون قد تم تثبيت الاي بي ... والان شرح تثبيت الاي بي على ويندوز xp  ... ادخل على My Computer ثم من القائمة على الشمال اختر My Network places ثم من القائمة على الشمال اختر View network connection سيظهر لك الكونكشن الخاص بك فأضغط كليك يمين واختر Properties وقم بإكمال الخطوات انت كمان وضحنا في الطريقة السابقة



وبهذا يكون قد تم تثبيت الاي بي الداخلي وتفعيل خاصية DMZ و لم يتبقى الان إلا تثبيت الاي بي الخارجي الخاص بنا وتحويله إلى اسم بدل من ارقام ... دى هتكون اخر خطوة ان شاء الله ... وهى انشاء حساب على موقع نو اي بي ... تابع معي الشرح

اولا قم بالدخول لهذا الموقع

http://www.no-ip.com

ثم قم بالضغط على sign in كما في الصورة التالية : 



فستظهر لك صفحة فيها خانتين واسفل الخانتين كلمة register اضغط عليها والان اضغط على sign up كما في الصورة التالية :



ثم قم بمليء الخانات المطلوبة للتسجيل وفي الخانة الاولى قم بكتابة اسم موقعك المزور الذي تريده ... مثلا لو صفحتك المزورة فيس بوك اكتب اسم مشابه للفيس بوك .. مثلا facceebook او اي اسم يعني زي ماتحب حسب صفحتك المزورة او فكرتك ... وفي الخانة الثانية اكتب الباسوورد الذي تريده وفي الخانة التالتة كرر الباسوورد مرة اخرى وفي الخانة الرابعة اكتب اميلك كامل .. يعني مع زيادة @yahoo.com في نهاية اميلك او @hotmail.com حسب نوع اميلك .. وفي الخانة الاخيرة ستشاهد الاسم الذي قمت بكتابته في الخانة الاولى ... واذا كان غير موجود فقم انت بكتابته ... فمثلا ان كان في الخانة الاولى facceebook سيكون في الخانة الاخيرة faaccebook.no-ip.org .... وهذا هو الرابط الذي سيكون خاص بصفحتك المزورة والذي سترسله للضحية .... والان اضغط على Sign up لاتمام التسجيل كما في الصورة التالية :



ثم ستظهر لك صفحة اخرى تؤكد اشتراكك كما في الصورة التالية :



و الان اذهب إلى بريدك الالكتروني ستجد الرسالة الخاصة بالتفعيل في inbox وممكن تجدها في junk mail او spam فقم بفتح الرسالة ثم اضغط على اللينك الذي في داخلها كما في الصورة التالية :



هكذا تم التفعيل .... ولم يتبقى الان إلا تحميل برنامج no-ip ... للتحميل من الموقع الرسمي للبرنامج من هنا :

http://www.noip.com/downloads.php?page=win

ادخل ثم اضغط على Download Now وبعد التحميل تابع معي التسطيب وتشغيل البرنامج ... افتح الان البرنامج ثم اضغط i Agree ثم install ثم finish وسيفتح لك البرنامج امامك ويطلب منك الاميل والباسوورد كما في الصورة التالية :



قم بإدخال اميلك الذي سجلت به في البداية والباسوورد ايضا الذي سجلت به ثم اضغط ok سيفتح الان بهذا الشكل كما في الصورة التالية :



اضغط على Edit Hosts سيفتح مربع فقم بوضع علامة في المربع الصغير بجانب اسم موقعك المزور ثم اضغط save التي في الاسفل ... والان ستلاحظ ان علامات الخطأ تحولت إلى علامات صح كما في الصورة التالية :



والان قم بإنزال البرنامج للاسفل واتركه مفتوح بجانب الساعة واكتب اميلك وباسووردك اللي سجلت بهم في اي ورقة خارجية حتى لا تنساهم .... والان الرابط المزور بتاعك جاهز للعمل ... وهيفضل شغال علطول مش هيتحذف ابدا غير بمزاجك .... وممكن تجرب دلوقتي وتجعل اى حد او اى صديق لك على النت يفتح الرابط بتاعك ويبلغك بما ظهر له

ملحوظة : كل مرة تفتح جهاز الكمبيوتر يجب عليك تشغيل برنامج نو اي بي اكتب الاميل والباسوورد وهيفتح فقط وانزله إلى الاسفل ثم ابدء في ارسال الرابط المزور عادى جدا للضحية او الهدف

اهم شيء متخليش شهر يعدى بدون ماتفتح حسابك على برنامج نو اي بي ... عشان لو قعد شهر كامل ميتفتحش سيتم اغلاقه نهائيا وستضطر إلى عمل حساب جديد اخر  

وان كانت صفحتك المزورة فيس بوك يبقا الرابط بتاعنا يجب وضعه كموضوع في مدونة ونرسل رابط الموضوع للضحية ويدخلوا على الرابط المزور من خلال المدونة لان الفيس بوك بقا بيرفض الروابط بتاعت نو اي بي

وبخصوص شرح كيفية عمل مدونة وتنزيل مواضيع عليها فهذا شيء سهل جدا وله اكثر من شرح على جوجل 

شرح 1

http://www.mtwer.com/vb/t44723.html

شرح اخر لكيفية عمل مدونة

http://www.traidnt.net/vb/traidnt2022790/

او اكتب في جوجل .. شرح عمل مدونة هيجيبلك شروحات عديدة ... فقط قم بعمل المدونة ونزل عليها الرابط المزور بتاعك وابعتها للضحية

واسف للاطالة ... واتمنى الاستفادة للجميع



هكذا نكون انتهينا من درس اليوم وهو كان اخر جزء من دروس الصفحات المزورة وسنتحدث في المرة القادمة ان شاء الله عن اختراق الاجهزة وكيف يتم وما هي الادوات المطلوبة ... فتابعوا

والسلام عليكم ورحمة الله وبركاته

درس 3 : الجزء الثاني من درس الصفحات المزورة

0 التعليقات




تحدثنا سابقا عن الصفحات المزورة وكيفية انشاء صفحة مزورة لموقع مشهور مثل الفيس بوك والبايبال وجي ميل وغيرهم ... اما اليوم فسنتحدث عن كيفية تصميم صفحة مزورة خاصة بنا ليست لموقع مشهور وانما صفحة مزورة تخدم اغراض اخرى

انا بري امام الله من اى استخدام خاطيء لهذا الشرح

والمثال الذي سنقوم بالتطبيق عليه هو اننا نريد مثلا ان نخدع الضحية ونقول له : (( انت الان قادر على فتح كميرا اى شخص اخر بدون ارادته فقط قم بإدخال اميلك وباسووردك و قم بوضع اميل الذي تريد فتح الكمرا الخاصة به ثم اضغط open حتى يتم فتح الكمرا ..... وعندما يقوم بإدخال البيانات تصل إليك )) ... وبذلك تكون خدعت ضحيتك لان بعد ارسال هذة الرسالة إليه ومرفق معها الرابط المزورة بتاعك ستصل إليك بياناته مما يمكنك من اختراق حسابه سواء كان ياهو او فيس بوك ....إلخ

وقبل مانبدء إن شاء الله سأضع لكم صورة لصفحة مزورة قمت بإنشائها حتى اريكم اياها .. وحتى لا ينخدع احد بها ... وهي عبارة عن صفحة من نوع خطير تمكنك من سرقة الايميل والباسوورد و رقم محمول الضحية و كارت شحن !!  انت بتقول كارت شحن !!؟  اة كارت شحن ... وهذا هو شكل الصفحة




طبعا هذا مثال بسيط للصفحة .. و رسالة الخدعة تكون مثلا : (( من خلال هذا الموقع يمكنك مضاعفة قيمة كرت الشحن من فئة 10 جنيهات إلى 50 جنيها .. فقط قم بإدخال البيانات المطلوبة منك ثم اضغط Submit حتى تظهر لك صفحة اخرى بها رقم كارت شحن اخر ... قم بشحن الكارت على جوالك او موبايلك وسيكون الرصيد 50 جنيها بدل من 10 جنيهات .. ملحوظة لا يمكنك استخدام الطريقة اكثر من مرة واحدة فقط ولاكن يمكنك في مرة واحدة تقوم بتحويل كارتين شحن يعني تاخد 100 جنية )) .. انتهت الرسالة

سيقوم الضحية الان بشراء كارتين شحن قيمة 10 جنيهات او كارت واحد حسب الخانات اللي انت حددتها في البداية ههههههههه حسب فكرتك وتخطيطك ... وسيقوم بملئ الخانات بالايميل الخاص به والباسوورد وسيختار نوع الاميل ونوع الشبكة الخاصة به سواء موبينيل او فودافون او اتصالات ثم سيختار كم كارت يريد .. ثم سيضع ارقام كروت الشحن وفي الخانة الاخيرة سيضع رقم المحمول الخاص به وسيضغط Submit ستظهر له نفس الصفحة ولكن بهذا الشكل :




لاحظتوا اخواني في الاعلى مكتوب (يرجى اعادة ادخال بياناتك بشكل صحيح) ... وكل مرة يعيد فيها ادخال البيانات ستظهر هذة الصفحة ... ولكن البيانات ستصل إليك انت بمجرد ما يضغط الضحية Submit اول مرة ... وبهذا تتم سرقة العديد من كروت الشحن والحسابات الشخصية وبيانات الفيزا وغيرها ... هذا مجرد مثال حتى تكونوا على حذر من مثل هذة الاشياء




نصيحة هامة : لا تجعل لكل حساباتك نفس الباسوورد .. لان ان تم اختراق حساب واحد سيتم سرقة كل حساباتك الاخرى بسهولة لان لها نفس الباسوورد او كلمة المرور ... ويجب ان تكون كلمة المرور صعبة من ارقام وحروف وعلامات ... او ارقام وحروف فقط .... المهم ان تكون كلمة مرور لا يتوقعها احد ولا تكون خاصة بحياتك الشخصية مثل رقم محمولك او تاريخ ميلادك او اسم العائلة ...إلخ ... استخدم كلمات مرور من الصعب تخمينها




دلوقتي هبدء بشرح الطريقة الاخرى لصنع الصفحة المزورة ... والخدعة التي سنقوم بالتطبيق عليها هى الكاميرا الوهمية

اولا قم بالدخول للموقع التالي :


ثم اضغط على كلمة Themes كما في الصورة التالية :




ستظهر لك قائمة في الشمال اختر منها لون الخلفية التي تريدها لصفحتك المزورة ... وانا اخترت مثلا اللون الاسود ... ثم اضغط الان على كلمة Close Themes كما في الصورة التالية




نقوم الان بالتعديل ونضيف الخانات و زر الارسال ... من القائمة على الشمال نختار Text Box نضغط عليها مرتين متتاليتين سنلاحظ ان تم وضعها بهذا الشكل :




مكان كلمة Click To edit نكتب عنوان الخانة الذي نريده ... مثلا نريد ان نجعل هذة الخانة لمكان اميل الضحية فنكتب Your Email او Email ... ثم من القائمة على الشمال نضغط على Power tools ثم نضغط مرتين على كلمة Password Box سنلاحظ انه تم وضعها ... ثم اكتب عنوان لها وليكن مثلا Password فهذة ستكون الخانة التي سيضع فيها الضحية الباسوورد الخاص به ... ثم نعود للقائمة على الشمال ونختار Form tools ثم نضغط مرتين على كلمة Drop Down ثم اكتب لها عنوان ايضا مثل Type Email ثم افعل كما هو موضح في الصورة التالية :




بعد الضغط على هذة العلامة الصغيرة سيظهر لك مربع احذف مابداخله ثم اكتب

yahoo
hotmail
skype
Gmail

ستقوم بكتابتهم على هذا الشكل كإختيارات يختار احداها الضحية عندما يضغط على السهم ... عندما تنتهي اضغط ok ثم من القائمة على الشمال اختر مرة اخرى Text Box بالضغط مرتين ثم اكتب لها عنوان وهو مثلا Victim Email وتعني اميل الهدف او الضحية ... لان الفكرة بتاعت صفحتنا مثل ما وضحنا سابقا ستكون كاميرا وهمية فهذة الخانة ستكون للاميل الذي يريد ضحيتنا ان يفتح الخاصة به بدون ارادته ... والان نضغط على كلمة Preview كما في الصورة التالية :


سيفتح لك مربع اضغط على Do not notification ثم سيظهر لك مربع اخر بهذا الشكل :




اضغط على Open in new tap سيفتح لك صفحة اخرى اضغط عليها كليك يمين بالماوس وافتح السورس الخاص بها كما تعلمنا في الدرس الاول ... قم بنسخ السورس في المفكرة او Notepad وابحث عن كلمة Action و قم بتغيير الرابط الذي بجانبها بهذا الاسم help.php و كلمة Post غيرها إلي get كما تعلمنا

نريد الان ان نضع صورة كاميرا مثلا في الصفحة الخاصة بنا .. سنأخذ اولا هذا الكود :


<p align="center">
<img border="0" src="facesec.jpg" width="400" height="177"></p>


و نقوم بوضعه مباشرة تحت كلمة

</style>

ضمن السورس ... اما في مكان كلمة src="facesec.jpg"  قم بحذف facesec.jpg من بين الاقواس ثم ضع بدل منها اسم الصورة التي تريدها على جهازك مع مراعاة وضع الصيغة الصحيحة للصورة سواء .jpg او .png او .gif إلخ ... او يمكنك وضع رابط الصورة التي تريدها من النت بدل من جهازك ... ولن تحتاج وقتها لوضع صيغة لان الرابط سيكون جاهز

لمعرفة صيغة او امتداد اى صورة اضغط كليك يمين بالماوس على الصورة المراد معرفة الامتداد الخاص بها ثم اختر Properties وستشاهد الامتداد امام كلمة Type of file 

الان قم بحفظ صفحتك المزورة كما وضحنا سابقا من قائمة File ثم Save As ثم احفظ الصفحة بإسم index.html على الديسك توب ..... و قم بوضع الصورة التي وضعنا اسمها في الكود .. ضعها على الديسك توب ايضا بجانب ملف الصفحة .. ثم اغلق كل شيء وافتح المفكرة مرة اخرى ثم قم بإضافة الكود التالي كما تعلمنا في الدرس السابق :


<?php
$handle = fopen("pass.txt", "a");
foreach($_GET as $variable => $value) {
fwrite($handle, $variable);
fwrite($handle, "=");
fwrite($handle, $value);
fwrite($handle, "\r\n");
$redirect = "http://www.facebook.com/";
header("Location:$redirect");
}
fwrite($handle, "\r\n");
fclose($handle);
exit;
?>


و هذة المرة بدل من وضع رابط الفيس بوك حتى يتحول له الضحية بعد ادخال البيانات .. قم بوضع اى رابط تريد ان يتحول إليه الضحية بعد كتابة بياناته ... ثم احفظه بنفس الطريقة من قائمة File ثم Save As واحفظه على الديسك توب بإسم help.php ثم اغلق كل شيء وافتح المفكرة مرة اخرى ولا تكتب بها شيئا .. اتركها خالية واحفظها ايضا على الديسك توب بعنوان pass.txt

ملاحظة هامة : الملف المحفوظ على الديسك توب لن يظهر به الامتداد مثلا pass.txt وانما سيظهر pass فقط او help.php سيظهر help فقط ... وبهذا تكون قد انشأت ثلاثة ملفات بنجاح وبجانبهم الصورة

الان قم برفع الملفات على اي استضافة مجانية كما تعلمنا في الدرس السابق وسيكون لديك رابط لصفحتك المزورة ترسله للضحية

طيب مثلا انت تريد الان عمل حجم معين للصورة في الصفحة ... سنعود الان للصفحة index التي على الديسك توب ونضغط كليك يمين عليها ونقم بفتحها بواسطة المفكرة

ونذهب للكود الخاص بالصورة ضمن السورس ... و قم بالتغيير في الارقام التي امام كلمة Width و height ثم من قائمة File اضغط Save وليس Save As ثم جرب تعرض او تفتح الصفحة بتاعتك بالضغط مرتين عليها عادي حتى ترى شكلها اذا كان مازال يحتاج للتعديل او  لا يحتاج .... وعندما تنتهي ارفع الملفات للاستضافة المجانية .... ومبروك عليك الصفحة المزورة

 و هذا هو شكل صفحتي النهائي بعد تطبيق كل هذة الخطوات :





 و اذا تريد انشاء صفحة اكثر احترافية و ذكاء .. يجب عليك دراسة كورس تصميم وتطوير الويب وحينها ستتمكن من اضافة صور لصفحتك بطرق اخرى مثلا تريدها في اليمين او الشمال من الصفحة او تريد تصميمات اخرى لصفحتك ستكون قادر على تصميم اقوى الصفحات المزورة


وبهذا نكون قد انتهينا من درس اليوم ... وسنتحدث بمشيئة الله تعالى في المرة القادمة عن اختراق الاجهزة وكيف يتم ذلك وكيفية الحماية من هذا النوع من الاختراق ... فتابعونا على مدونة من انتم ... والسلام عليكم ورحمة الله وبركاته

درس 3 : شرح الصفحات المزورة بالتفصيل وكيف يتم سرقة اميلك

8 التعليقات

 ماهي الصفحة المزورة ؟ ... هى رسالة تصلك على بريدك الالكتروني من السارق ايا كان بريدك سواء ياهو او فيس بوك او هوتميل او جي ميل .. او paypal ..إلخ ... ومرفق معها لينك او رابط  يشبه إلى حد ما صفحة او شكل صفحة الفيس بوك مثلا ولكن في الحقيقة هي صفحة نسخة طبق الاصل من الفيس بوك الحقيقي !! وعندما تقوم بإدخال بياناتك كالايميل وكلمة المرور ستصل بياناتك للسارق او الهاكر الذي يريد سرقة اميلك ... وتندرج هذة الطريقة تحت مسمى هندسة اجتماعية ... لان على حسب ذكاء الهاكر يتم خداعك ... يجب عليك ان تقنع ضحيتك بإسلوب مقنع حتى يدخل على الرابط الخاص بك و يجد صفحتك المزورة وينخدع بها ويدخل بياناته ... وبهذة الطريقة تتم سرقة اغلب انواع الحسابات المعروفة او الحسابات البنكية الالكترونية على الانترنت

وقد حدث معي شخصيا عبر الفيس بوك خدعة مثل هذة حيث ان احد اطفال الهكر كان عامل اكونت او اميل فيس بوك اسمه faceebo0k server وكان يمثل دور ادارة الفيس بوك ههههههههههههه ... ثم ارسل لي رابط وقال في رسالته بالحرف : عزيزي العميل لقد وصل إلينا العديد من الابلاغات على حسابك وسيتم اغلاق حسابك نهائيا ان لم تقوم بإدخال بياناتك من خلال الرابط التالي .... ثم وضع لي الرابط وكانت صفحة بهذا الشكل بالضبط



لاحظتم اخواني !؟ انها تشبه الفيس بوك كثيرا او يمكننا ان نقول انها بالفعل فيس بوك !!! هكذا يتم خداعك

كيف تعرف انها صفحة مزورة حتى لا يتم خداعك ؟

اولا : من خلال الرابط المرسل إليك ... رابط الفيس بوك الحقيقي هو facebook.com كلمة facebook يأتي بعدها مباشرة .com انما اذا وجدت بينهم اى كلمة فأعلموا اخى واختي ان هذة صفحة مزورة ويجب ان تاخذ حذرك منها .. بهذا الشكل مثلا faceeboook.veroo.com لاحظتم كلمة faceeboook غير صحيحة وتوجد كلمة veroo قبل .com وهذا يعني انها صفحة مزورة

ثانيا : لا تصدق ان هناك شيء مجاني في هذا الزمن ههههههههه الكثير من الهكر عندما يرسلون رابط مزور يقولوا مثلا انك ستربح المبلغ هذا او ستأخذ هدية او ستتصل مجانا من الانترنت بأي تليفون ... إلخ من الاغراءات المتنوعة فأحذر من مثل هذة الرسائل

والان سأقوم بشرح كيف تقوم بتصميم الصفحة المزورة من الصفر للنهاية

في البداية اود ان تعرفوا شيء .. وهو انه ليس من الضروري او مش شرط انك تقوم بعمل صفحة مزورة لموقع معروف فقط زى فيس بوك مثلا او ياهو او هوتميل .... وانما ممكن تعمل موقع مزور بفكرة جديدة ... يعني تعمل صفحة مزورة فيها بعض الخانات الفاضية و زر ارسال وصورة كاميرا ... وترسلها للضحية وتقول في رسالتك على سبيل المثال : دلوقتي ممكن اى حد يقدر يفتح كاميرا اى حد تاني غصب عنه فقط قم بوضع اميلك وباسووردك واميل الهدف واضغط اوك هيفتحلك الكمرا بتاعتو................ في الحقيقة البيانات دى هتوصلك انت وهو بعد لما يدخل البيانات هيتحول على اى موقع تانى انت ستقوم بتحديده عند تصميم الصفحة

سنبدء اولا بالطريقة الاسهل وهو كيفية عمل صفحة مزورة لموقع مشهور زي فيس بوك او ياهو او هوتميل ..إلخ

تطبيق الشرح هيكون على الفيس بوك ان شاء الله ... نقوم اولا بالدخول على الصفحة التي نريد ان نجعلها مزورة وتعمل لصالحنا

http://www.facebook.com/login.php

الان اضغط كليك يمين بالماوس على اى مكان خالي في الصفحة واختار كلمة View Page Source  كما في الصورة التالية



او كما هي مكتوبة عندك على حسب المتصفح الذي تعمل عليه ممكن ان تجدها هكذا View source .. الان وبعد الضغط عليها سيظهر لك السورس كود الخاص بالصفحة والذي يجب التعديل عليه حتى نحصل على صفحة مزورة ... وهذا هو شكل السورس



الان قم بنسخ السورس بالكامل عن طريق الضغط من الكيبورد على Ctrl+A ستلاحظ انه تم التحديد على جميع السورس الكود ثم اضغط من الكيبورد Ctrl+C حتى تنسخ كل ما تم تحديده او بالطريقة التقليدية قم بالتحديد على السورس كله بالماوس ثم كليك يمين واختار copy .... والان قم باغلاق المتصفح والمربع بتاع السورس ايضا ... ثم افتح المفكرة او Notepad 

start >> All Programs >> Accessories >> Notepad

واضغط على Ctrl+V او كليك يمين في المفكرة بالماوس واضغط Paste للصق السورس كود ... والان تم نسخ السورس في المفكرة ... سنقوم الان بعمل تعديل بسيط على السورس حتى يتحول لصفحة مزورة ... تابعوا معي بالصور :

1

2

الان ظهر لنا مستطيل صغير كما في الصورة السابقة ... سنبحث الان عن كلمة Action و اى موقع نريد ان نصمم له صفحة مزورة نبحث ايضا عن هذة الكلمة في السورس لانها هي اساس صفحتنا المزورة ... وبعد كتابتها في المستطيل الذي امامك اضغط Find Next ستجد انه وضع عليها علامة وقام بتحديدها ... وممكن مش يجيبها من اول مرة لان ممكن تكون مكررة بالاعلى .... وفى هذة الحالة نضغط مرة اخرى على Find Next في نفس مستطيل البحث حتى نصل للكلمة المطلوبة ... كما في الصور التالية :

هنا ظهر لي اول كلمة بنفس الاسم



ولكنها ليست الكلمة المطلوبة ... وعندما قمت بالضغط مرة اخرى على Find Next فظهرت لى الكلمة المطلوبة



بس انا سامع حد بيسألني دلوقتي ويقول : وكيف علمت ان هذة هى المطلوبة ولماذا لا تكون التي قبلها مثلا !!؟  .... والاجابة : لان بجانبها لينك او رابط ... وكذلك في اي صفحة مزورة لاي موقع تاني زي ياهو او بايبال او جي ميل ... ستجد بجانب كلمة اكشن رابط .... والان قم بحذف الرابط الذي بجانب كلمة Action ... ولكن كن حذر ولا تحذف الاقواس او كلمة اكشن ... وعندما تحذف الرابط اكتب في مكانه هذة الكلمة بالضبط help.php وبعدين امشي بالسهم بإتجاه اليمين قليلا حتى يمكنك مشاهدة باقي الكلام ... ستشاهد هذة الكلمة

method="post"i

فقط قم بتغيير كلمة post إلى get حتى يصبح الشكل النهائي كما في الصورة التالية :

ويأتي سؤال اخر يقول لي : لماذا حذفت الرابط ووضعت help.php ؟ ... والاجابة هى لان هذا هو اسم الملف الذي سنقوم بعمله الان بعدما ننتهى اولا من الذي امامنا وهو الذي ستكون مهمته ان يقوم بإستقبال بيانات الضحية  من الصفحة المزورة ليقوم بإرسالها لك على ملف اخر يسمى pass.txt ... يعني يقوم بدور الوسيط بين الصفحة المزورة والملف الذي ستصلك فيه البيانات

والان انتهينا من تعديل صفحتنا المزورة .... من قائمة File اختر Save As ونقوم بحفظه على الديسك توب او سطح المكتب بهذا الاسم بالضبط index.html ثم نذهب على سطح المكتب ونتأكد انه موجود وتم الحفظ ... ثم نغلق كل شيء مفتوح امامنا الان ... ونعمل تجربة ونقوم بفتح صفحتنا المزورة نشوف شكلها ... ستلاحظ انها نسخة طبق الاصل من الفيس بوك الحقيقي ... والان نغلق الصفحة

سندخل الان في الخطوة التالية وهى انشاء الملف الذي تكلما عنه سابقا وهو help.php قم بفتح المفكرة او Notepad كما فعلنا سابقا وقم بوضع الكود التالي بداخلها بدون ان تنقص علامة واحدة او حرف منه



<?php
$handle = fopen("pass.txt", "a");
foreach($_GET as $variable => $value) {
fwrite($handle, $variable);
fwrite($handle, "=");
fwrite($handle, $value);
fwrite($handle, "\r\n");
$redirect = "http://www.facebook.com";
header("Location:$redirect");
}
fwrite($handle, "\r\n");
fclose($handle);
exit;
?>




نلاحظ ان السطر الثاني من الكود فيه كلمة pass.txt ... هكذا انت كأنك تقول له ارسل لي البيانات على الملف الذي يسمى pass.txt ... اما في السطر الثامن فأنت تطلب منه ان يقوم بتحويل الضحية مباشرة بعد ادخال البيانات إلى عنوان صفحة الفيس بوك الحقيقية حتى لا يشك الضحية انها صفحة مزورة ههههههههههه ... و اى رابط ستضعه بدل من الفيس بوك سيتحول إليه الضحية بعد ادخال البيانات ... كما تحب انت ... طبعا انا اقوم بتوضيح هذة التفاصيل حتى يمكنك عمل اى نوع من الصفحات المزورة بسهولةوتكون فاهم الفكرة ... مش مجرد بتطبق ورايا وبس ... فلا فائدة ان تقوم بالتطبيق بدون فهم او كما نقول في مصر ... حافظ مش فاهم ههههههههههه

والان بعد وضع الكود في المفكرة ... من قائمة File نختار ايضا Save As ثم نحفظه على سطح المكتب ايضا بإسم help.php ... ونتأكد انه تم حفظه على الديسك توب ... ثم نغلق كل شيء امامنا .... ثم نفتح مفكرة جديدة ... ولكن سنتركها خالية ومن قائمة File نختار Save As ثم نحفظها على سطح المكتب بإسم pass.txt ..... و كدة نكون خلصنا صفحتنا المزورة بنجاح .... ولدينا 3 ملفات على سطح المكتب الان

ناقص شيء اخير وهو انشاء رابط للصفحة المزورة وذلك يتم برفع الثلاثة ملفات على احد الاستضافات المجانية حتى تأخذ رابط لصفحتك ويكون جاهز للارسال ... وطريقة عمل موقع على استضافة مجانية سهل جدا وسنقوم بشرح الطريقة



والان اكتب في موقع البحث Google : استضافة مجانية ......... وسيأتي لك بالعديد من الاستضافات المجانية ... وان كتبت في جوجل شرح عمل موقع على استضافة **** وتكتب مكان النجوم اسم الاستضافة .... سيأتي إليك ايضا العديد من الشروحات في المنتديات العربية لكيفية عمل موقع على استضافة مجانية ورفع ملفاتك عليها

ولكن انا افضل هذة الاستضافة الرائعة لاني تعاملت معها شخصيا

http://www.000webhost.com

وبعد ماتدخل عليها ستختار Signup كما في الصورة التالية :



ستفتح لك صفحة الان فيها خانات كما في الصورة التالية :



الخانة الاولى اتركها كما هي ... اما في الخانة الثانية فهي تسألك عن اسم الموقع الذي تريده ... ويمكنك وضع أي اسم حسب صفحتك المزورة اللي انت هتعملها يعني مثلا fiaceboook .... ولاحظ كلمة webege مش شرط ان تجدها كما هي ممكن تبقا متغيرة عادي يعني .... وفي الخانة الثالثة اكتب اسمك انت ... او اسمك المستعار كما يحلو لك ... وفي الخانة الرابعة قم بوضعك بريدك الالكتروني الذي تريد ان يصل إليك رسالة التفعيل عليه ... بس لازم تكتبه كامل يعني لو اميلك ياهو يبقا هتكتب كدة مثلا ahmed_hmada@yahoo.com مهم جدا @yahoo.com  .... وفي الخانة قبل الاخيرة ضع الباسوورد الذي تريده وفي الخانة الاخيرة ضع نفس الباسوورد .... ثم اكتب الكلمة التي امامك في المربع ثم ضع علامة بجانب I Agree ثم اضغط Create my Account .... ثم اذهب لبريدك الالكتروني بعد اتمام التسجيل

ستجد رسالة وصلت إليك وفيها لينك اضغط عليه سيفتح لك صفحة بها عنوان موقعك الذي قمت بإنشائه والحالة .... فإن كانت الحالة Active فأعلم ان الموقع جاهز للعمل الان ... اما اذا كانت الحالة Building فأعلم انه مازال تحت الانشاء وسيكون جاهز خلال دقائق او ثواني او ساعة مثلا ... والان بعد تفعيل حسابك ويكون Active ... قم بالخروج من الموقع نهائيا كما في الصورة التالية :



ثم قم بالدخول من البداية

http://www.000webhost.com

ثم اضغط على كلمة members area  كما في الصورة التالية :



ثم اكتب اميلك الذي سجلت به في البداية .. ثم الباسوورد وقم بالدخول .... وبعد الدخول ستجد صفحة ظهرت ... اضغط الان على كلمة Go To Cpanel ثم سيفتح لك صفحة اخرى بها اشياء كثيرة ... ابحث عن كلمة File manager واضغط عليها ... سيفتح لك صفحة اخرى ... فأكتب الان الباسوورد الذي كتبته اثناء دخولك في البداية ... واضغط Continue وسيفتح لك صفحة اخرى اضغط على Public html كما هو موضح في الصورة التالية :





  ستجد ملف اسمه deafult.php قم بحذفه اولا عن طريق وضع علامة في المربع الصغير بجانب اسم الملف ثم اضغط على delete جهة اليمين لحذف الملف ثم ستظهر علامة صح خضراء اضغط عليها ثم ستشاهد علامة الرجوع للخلف اضغط عليها حتى تعود إلى مكان الملفات مرة اخرى

ثم تضغط على كلمة upload كما في الصورة التالية :



ثم سيفتح لك صفحة اخرى ... اضغط على Browser التي ناحية الشمال ... واختر اول ملف من الملفات الموجودة على سطح المكتب لديك .. هتظهرلك كلمة Browser اخرى اسفل الاولى ... اضغط عليها واختر الملف الثاني من سطح المكتب وهكذا مع الملف الاخير وبعد الانتهاء اضغط على علامة الصح في اعلى الصفحة حتى يتم الرفع ثم سيفتح صفحة اخرى اضغط على علامة الصح مرة اخرى ثم سيفتح صفحة فيها علامة الرجوع للخلف ... اضغط عليها ... وبهذا يكون قد تم رفع الملفات بنجاح .... والان ادخل على الرابط الخاص بموقعك ... والذي هو مثلا www.fiaceeboook.webege.com وطبعا كلمة fiaceeboook هى التي قمت بوضعها اثناء التسجيل ... وعندما تقوم بفتح هذا الرابط الان ستشاهد ظهور موقع الفيس بوك المزور الخاص بك ... ويمكنك ان تقوم بالتجربة وتقوم بإدخال اى بيانات وهمية .... ثم تابع معي الطريقة التالية لاستقبال الباسووردات او البيانات التي ستصلك من الضحية

افعل كما في الصورة التالية حتى تجد البيانات التي ارسلها الضحية وذلك ماستفعله فيما بعد لاستقبال اى بيانات .. فقط قم بالدخول لحسابك على موقع 000webhost واتبع الخطوات المعروفة للوصول لهذا المكان الموضح بالصورة التالية ثم افعل كما في الصورة حتى تجد البيانات



فقط اضغط على كلمة View التي امام الملف pass.txt وستجد كلمات المرور الضحايا او البيانات التي ستصلك من اى ضحية .... واذا لم تجد شيئا فإن الضحية لم يدخل إلى صفحتك المزورة لانه لم يقتنع بها هههههههههههههه او لسة لم يرى رسالتك وعندما يراها سيدخل ... ماعليك إلا الانتظار

وكما وضحنا سابقا ان الاستضافات المجانية عديدة ... فقط ان لم تعجبك هذة الاستضافة فأبحث على جوجل

ملحوظة للبنات هامة جدا : يوجد من يقوم بعمل الصفحة المزورة لجمع بيانات عن اي بنت حتى يصل لرقم الموبايل بتاعها وعنوانها وكل شيء عنها ... فأحذري اختي الفاضلة ... لان ممكن واحد معندوش ضمير يعمل صفحة مزورة لا تطلب منك اى باسوورد ولكن تطلب بياناتك انتي الشخصية ... اسأل الله العلي العظيم ان يحفظ كل بنت مسلمة



والان نكون قد انتهينا بفضل الله من الدرس الثالث ... وانتظروا الدرس القادم ان شاء الله في اقرب وقت وهو سيكون تكملة لموضوع الصفحات المزورة ... والسلام عليكم ورحمة الله وبركاته

جميع الحقوق محفوظة 2013 | المدونة