Archive

Archive for the ‘Hacking/Security’ Category

Pidgin may eat your password !

December 11th, 2008 Ahmed El Gamil 12 comments

الحمد لله و كفى و صلاة و سلاماً على عباده الذين اصطفى

logopidgin

EDIT: Added the solution at the end of the post

So i have been navigating through my home directory and i found a hidden directory (which starts with a dot .) and i found a directory called .purple..Hmm, i don’t remember installing an application called purple.. :-o

So after some searching i found that the .purple directory contains some files related to pidgin The universal Instant messaging client..okay this sounds reasonable now..the pidgin color is purple :mrgreen:

okay..before you read any further in this topic please open a terminal in your Linux distro and execute the following command:

cat ~/.purple/acc* | grep “ord>”

YES, the output you have seen from this command is REAL !! :mrgreen: ..It is your IM passwords :D Read more…

Hackin9 Wireless Networks: A Live Demo

November 5th, 2008 Ahmed El Gamil 5 comments
الحمد لله و كفى و صلاةً و سلاماً على عباده الذين اصطفى..ثم أما بعد
امبارح كان Hackers Day رقم 2 و الحمد لله كان كويس جداً
 و كل الsession اللى فيه كانت قوية جداً و مفيدة..

انا اديت فيه سيشن بعنوان

"Hacking Wireless Networks: A live demo"

عموماً..بدايتى مع ال wireless networking مكملتش 8 شهور

إلا انى من ساعة مع كان لى نصيب انى اتعامل

wireless router

 و الموضوع كان شاددنى جداً

أتمنى انى اكون قدرت انفع الناس..

انا عارف ان كمية المعلومات كانت تقيلة و انا كنت بتكلم بسرعة حبتين :D 

ده غير كمية المصطلحات الانجليزى الفظيعة اللى قلتها :roll: 

أهم حاجة بس تفتكرها ان أقوى طريقة عشان تحمى بيها أى نظم بتستخدمها

هى انك تهاك على نفسك :mrgreen:

Secure your wireless Network Using offensive security

اوعى تستخدم WEP Encryption

و علشان تحمى ال Access Point بتاعتك استعمل WPA/WPA2

و أختار password متكونش dictionary word يعنى مثلاً

a-vk, 3wq5

بالنسبة للpresentation هتلاقوها هنا

  هبقا هعدل التدوينة دى عشان احط قائمة بالكتب اللى قرأتها فى الموضوع ده
سبحانك اللهم و بحمدك..أشهد أن لا إلا أنت..أستغفرك و أتوب اليك

سماء المنصورة تمطر ثلجاً

October 16th, 2008 Ahmed El Gamil 6 comments

الحمد لله و كفى و صلاةً و سلاماً على عباده الذين اصطفى ثم أما بعد

يوم 14 اكتوبر..قبل المغرب بشوية..حصل فى المنصورة شىء غريب و يمكن غير مسبوق

مرة واحدة كده من غير اى انذار لقينا السماء بتمطر ثلج شديد ..شديد فى الصلابة ..و شديد فى البرودة

طبعا ردود فعل الناس كانت غريبة جداً..و كعادة الشعب المصرى العصرى..بنحب نقف تحت الشتاء جداً :biggrin:

الصنف الاول من الناس نزل و لعب تحت الشتاء شوية و فكر فى الموضوع على انه شوية مطر و خلاص

و الصنف التانى حاول يترجم الرسالة ..و مش كل القلوب ممكن تترجم رسالة زى دى Read more…

قناة “العربية” آخر ضحايا الحرب الإلكترونية السنية الشيعية

October 10th, 2008 Ahmed El Gamil 6 comments


دبي، الإمارات العربية المتحدة(CNN)– تعرض الموقع الإخباري الإلكتروني لقناة “العربية” التي يملكها سعودي بمشاركة رؤوس أموال لبنانية، لهجوم إلكتروني عبر شبكة الإنترنت الأمر الذي حجب محتويات الموقع عن الظهور.

وحتى الجمعة، مازال من يزور الموقع، منذ الخميس، يفاجأ باحتجاب محتويات الموقع، وبدلا من ذلك تظهر صفحة كتبت عليها جملتان باللغتين العربية والإنجليزية تقولان “تحذير هام: إن استمرت الاختراقات على المواقع الشيعية من بعد هذا فلن يسلم أي موقع من مواقعكم وشبكاتكم.”

وعلى رأس الصفحة ظهر بريد إلكتروني لا يعرف ما إذا كان صحيحا أم لا.

ورغم أنّ القراصنة هاجموا الموقع في ساعة مبكرة إلا أنّ قناة “العربية” أعلنت عن حجب محتويات موقعها على الانترنت، بعد ساعات من ذلك، مشيرة في إحدى نشراتها إلى أنّ الجهة التي سيطرت على موقعها “متطرفة.”

والهجوم هو الأحدث في مسلسل الحرب الإلكترونية الطائفية بين السنّة والعرب والتي هدأت في الأسبوع الماضي.

Read more…

Security Wisdom

September 20th, 2008 Ahmed El Gamil No comments

During this summer vacation, i had a lot of stuff to concentrate on and increase my knowledge in..one of them was penetration testing, and after some deep thinking, i think that my future dream job now is to open a firm specialized in penetrarion testing which is a service that i don’t think we have here in egypt (and may be companies are not interested too much in the security systems of their organizations !)..

Anyway, so in order to be a professional penetration tester, you have to be knowledgable in the 2 portions of the game..the security game

  1. Defensive Security: and this is the field of studies of most of the people out there studying security where they learn techniques that helps them to “protect” their networks and systems.
  2. Offensive Security: where you can learn how the real Hackers and Crackers work, where you do the exact kind of attacks that any intruder will think of when trying to penetrate your network ,the bottom line is “think like them so you can defeat them”. Read more…