تشغيل خدمة atftpd بشكل صحيح

بعض الأحيان نحتاج الى خادم tftp لنقل بعض الملفات بين جهاز وآخر بغض النظر عن السبب في النقل … في توزيعة BackTrack5 حين تريد تشغيل الخدمة (طبعاً بعد تركيبها، لانها لا تأتي بشكل أساسي مع التوزيعة، والمقصود هنا خدمة atftpd) على سبيل المثال بالشكل التالي:

atftpd -vvv --daemon --port 69 --bind-address 192.168.1.1 /tmp

ستجد إنها فعلياً لا تعمل ! وحين تحاول الإتصال بالخدمة لا تجد جواب … السبب في ذلك هو ملف الإعدادات الإفتراضية الموجود هنا:

/etc/default/atftpd

حيث تبدأ الخدمة بالعمل بالإعدادات الموجودة في هذا الملف وليس التي وضعتها أنت على سطر الأوامر … على كل حال لو فتحته ستجد التالي:

USE_INETD=true
OPTIONS="--tftpd-timeout 300 --retry-timeout 5 --mcast-port 1758 --mcast-addr 239.239.239.0-255 --mcast-ttl 1 --maxthread 100 --verbose=5 /srv/tftp"

وبالتالي أمامك خيارين لحل المشكلة … إما تعمل حذف أو comment out لهذه السطور، وإما تقوم بتعديلها الى ما يناسب إحتياجاتك … أختر ما يناسبك من هذه الحلول …

للتعليق، يرجى زيارة الموضوع التالي: أضغط هنا

Posted in Linux Services, Networks | Tagged , , , , , | Comments Off on تشغيل خدمة atftpd بشكل صحيح

برنامج InternetPeriscope لمعرفة مزود خدمة الأنترنت لعنوان IP معين

برنامج InternetPeriscope يساعدك على معرفة معلومات مفيدة عن عنوان IP معين … مثل مزود الخدمة، وبلد المزود الى المعلومات الأخرى التي تفيدك في مراحل جمع المعلومات أو مرحلة الـ Profiling … أو تفيدك عندما ترى في السجلات Logs التي لديك وجود أمر مُريب جاء من عنوان IP معين وتريد الإستعلام عنه … أعلم إن هناك الكثير من المواقع لتقديم هذه الخدمة وعلى رأسهم موقع Domain Tools ولكن مو غلط يكون عندك أدوات كذلك لمعرفة مثل هذه الأمور …

على كل حال لمن يود إستعماله فهو بسيط جداً … قم بتحميله من هنا … ثم قم بتركيبه بشكل إعتيادي (برنامج ويندوز هذا) … بعد ذلك للإستعلام عن IP معيين أتبع الصور التي بالأسفل … أولاً قم بإختيار إنك تريد البحث عن IP كما في الصورة:

Continue reading

Posted in Networks, OSINT, Security, Software/Tools | Tagged , , , , | Comments Off on برنامج InternetPeriscope لمعرفة مزود خدمة الأنترنت لعنوان IP معين

OSCP Passed

OSCP

أستلمت يوم أمس خبر نجاحي في إمتحان شهادة Offensive Security Certified Professional والحمد لله … كنت أتمنى أن أقوم بالتقدم للإمتحان هذا منذ حوالي سنة، ولكن لم يكن عملي يساعدني … فكل مرة كنت أحاول أن أجهز نفسي للإمتحان كان يطلع عندي شغل جديد وواجبات إضافية تمنعني من إنجاز أي شيء في التحضير للإمتحان … ولكن هذه المرة أستطعت من تفريغ وقت لا بأس به للإمتحان والتحضير له … هذا بالإضافة الى إنه كان هناك شخص رائع جداً لم يكل ولم يمل من العمل والتدريب والمساعدة وهو أخوي العزيز “صبري” … صدقاً مقدار المساعدة والدعم والتشجيع الذي حصلت عليه منه لا يقدر بثمن … وكل الليالي الذي كان يسهر بها معي للفجر رغم إن لديه عمل صدقاً لا تقدر بثمن … دعمه وتشجيعه لي وإيمانه بقدراتي، كانت أكبر من إيماني أنا بنفسي ! … صدقاً إنك KING يا صبري وأسئل الله أن يوفقك وييسر أمرك لكل ما يحبه ويرضاه … وجود شخص ممكن يساعدك ويتدرب معاك مثل صبري سيكون من أهم عوامل النجاح … بالنهاية لسنا كاملين وكلنا نتعلم من بعضنا الآخر … وربما أخطائك أنت لا تراها ممكن صديقك يراها لك وهكذا … وبالتالي التدريب مع شخص مثل صبري هو أروع شيء ممكن تحصل عليه :)

الإمتحان عبارة عن حرب أعصاب وسباق ضد الزمن … معك 24 ساعة لإنجاز المطلوب منك وبعد ذلك معك 24 ساعة أخرى لكتابة تقرير كامل عن جميع خطوات عملك … عليك أن تعرف متى تنام ومتى تستيقظ … وكذلك متى تأخذ وقت مستقطع وراحة ومتى تكمل وكيف تكمل … صدقاً تنظيم الوقت والراحة النفسية هي من أهم عوامل النجاح … عني شخصياً أرتكبت ثلاثة أخطاء:
الأول: إني لم أنام بشكل جيد ليلة الإمتحان … وهذه سببها إنني تعودت أن أنام قليلاً ولا أعرف كيف أنام أكثر من الوقت الذي نمته !
الثاني: إني واصلت العمل حوالي 18 ساعة بدون إنقطاع سوى ساعة بسبب عطل سأذكره لاحقاً في هذه التدوينة … المواصلة كل هذه الفترة بدون إنقطاع شيء مُضر بك أكثر من ما يُفيدك … Continue reading

Posted in Companies, Life, News, Security | Comments Off on OSCP Passed

لا تسخر أو تقلل من إمكانيات الناس!

السلام عليكم ورحمة الله وبركاته

مضى الكثير من الوقت على التدوين، وبات الزون محل لريال مدريد وبرشلونة أكثر من غيرها من المواضيع … لكن إن شاء الله سيعود الزون كما كان في بدايته للمواضيع التقنية وكذلك للمواضيع التي تخصني أنا على المستوى الشخصي … هذه التدوينة هي لتدوين إحدى الحوادث التي حصلت معي في فترة سابقة من حياتي العملية … حيث أتصل بي صديق عزيز وطلب مساعدتي في مكان عمله وأن أقابل مدير العمل هناك وأوضح لهم بعض الأمور التقنية … فلم أرفض الطلب وبالعكس أنا الكسبان بمعرفة أشخاص جدد … ذهبت الى هناك وجاء صديقي وجلسنا نتحدث مع المدير … هناك المدير قال أرجوا أن تنادوا لنا مدير تكنلوجيا المعلومات لدينا والعاملين لكي نتحدث بوجودهم ولكي يستفيد الجميع من الحوار … فجاؤوا كلهم وجلسنا معاً نتحدث … ما لم يفهمه هؤلاء الشباب إني كنت قد أتيت أولاً لمساعدتهم وأفيدهم بخبرتي البسيطة وكذلك بالمقابل أنا أستفيد من خبرتهم … هم فهموها على إنني هنا لكي أضارب على أعمالهم أو أشوه سمعتهم أمام الإدارة … فتحول جميع الحوار من نقاش وفائدة عامة الى هجوم علي وعلى صديقي بشكل محزن … حين رأيت بإن الحوار تحول الى هذه الطريقة وإن كل كلامهم بات كلام للسخرية والإستهزاء والتقليل من ما نقول أو ما نتباحث فيه … فضلت أن لا اكمل الحديث والصمت حتى خرجت من هناك …

دارت الأيام وذهبت أيام وأسابيع وشهور … وإذا يأتيني هاتف غريب … قمت بالرد على الهاتف وإذا هو يعرفني بنفسه … أنا فلان الفلاني من الشركة الفلانية … طبعاً تذكرته على السريع فكيف لي أن أنساه ! قال عندنا مشروع وعمل وما الى ذلك ومحتاجين مساعدتك فيه … طبعاً العمل من خلال شركة Arabnix … المهم ذهبت لهم وتم الإتفاق وأنهيت العمل لهم ولله الحمد … لكني الى اليوم لم أنسى طريقتهم في السخرية مني ومن عملي … ولكن أعتقد إنهم تعلموا درس لن ينسوه في حياتهم …
Continue reading

Posted in Companies, Life | Comments Off on لا تسخر أو تقلل من إمكانيات الناس!

Mummies Still Walk Among Us

في مجلة Hakin9 قمنا بعمل عامود جديد … عامود يجمع ما بين القصة والإثارة والفكاهة أو التشويق في نفس الوقت وذلك ليشجع القاريء في القراءة وعدم الملل أثناء ذلك … وعنوان هذه التدوينة هي عنوان قصتي الثانية على التوالي في المجلة …

أتمنى أن تنال على إعجابكم … وإن شاء الله نواصل الكتابة في الأعداد القادمة …

لمعرفة المزيد حول العدد ومحتوياته، يرجى زيارة الرابط التالي (أضغط هنا) …

Posted in PenTest, Publications, Security | Tagged | Comments Off on Mummies Still Walk Among Us