דילוג לתוכן

עזרה הדדית - מחשבים וטכנולוגיה

25.4k נושאים 281.7k פוסטים
  • בקשה | מחפש משהו לקבל לי SMS עכשיו...

    נפתר
    24
    0 הצבעות
    24 פוסטים
    179 צפיות
    ט
    @מטען-נייד הנושא נמחק
  • בירור | איך חוסמים ערוצים בוואטאפפ ועב

    3
    0 הצבעות
    3 פוסטים
    52 צפיות
    yosi44Y
    יש לי תוכנה מיוחדת לזה דבר איתי במייל gmacheem2@gmail.com
  • בקשה | אפליקצית ביט מעודכנת

    2
    0 הצבעות
    2 פוסטים
    23 צפיות
    cfopuserC
    @יוסף-לוי תהנה. https://mitmachim.top/topic/93647/להורדה-מאגר-אפליקציות-מותאמות-לסינון-מתעדכנות-אוטומטית?_=1781241450386
  • באג | בעיה ב YouTube By Click Downloader Premium v2.4.31.0 של ירון

    1
    1
    0 הצבעות
    1 פוסטים
    21 צפיות
    אין תגובות
  • נושא זה נמחק!

    נפתר
    2
    0 הצבעות
    2 פוסטים
    6 צפיות
  • שאלה | קלוד בגירסת התוסף דפדפן פתוח בנט פרי???

    2
    0 הצבעות
    2 פוסטים
    41 צפיות
    צדיק 0צ
    @שמואל-הסיני אצלי עובד מעולה
  • 11 הצבעות
    14 פוסטים
    464 צפיות
    ל
    אומנם אני לא עבדתי לפי סדר מסוים אבל פה אני רוצה לקחת צעד אחורה להסביר מה קורה לפני שאנחנו בעצם יורים על מערכת בניסיון למצוא זה פריצות ואני רוצה להסביר קצת על המפת הפריצה שלנו בפוסט הזה כתב במדריך | אבטחת מידע (התחלה, עודכנו כלל המדרכים לשפה ברורה יותר, עידכון 0.0.12): הוא באמצעות חיפוש הכי פשוט על דפי האתר אז שם פירטנו על השלבים בפריצה ואם בפוסטים האחורנים התמקדנו יותר בשלב השלישי של הפריצה הפעם אני לוקח אותכם קצת אחורה ומסביר בצורה נרחבת את השלב הראשון שימו לב שהאתרים שנבחרו הפעם הם אקראים לחלוטין אתם מוזמנים לעלות את האתרים שאתם בחרתם לבדוק לתגובות ולספר על התוצאות אז בוא ונסביר את השלב הזה השלב הזה נקרא OSINT (ראשי תיבות של Open Source Intelligence). הרעיון פשוט מאוד: לא פורצים. לא שולחים מתקפות. לא מריצים ניצולים. פשוט אוספים מידע שכבר קיים באינטרנט. לפעמים אפשר ללמוד המון על ארגון רק ממה שהוא פרסם בעצמו. היום נכיר שני כלים שנמצאים בקאלי ויכולים לעזור לנו בשלב הזה. חלק ראשון – theHarvester (האוסף) הכלי theHarvester נועד לאסוף מידע על דומיינים וארגונים. הוא יודע לחפש במנועי חיפוש ציבוריים, מאגרי מידע שונים ושירותים נוספים, ולרכז עבורנו את המידע שמצא. כדי להשתמש בו פותחים טרמינל ומריצים: theHarvester -d sans.org -l 200 -b all הסבר קצר: -d sans.org הדומיין שאותו אנחנו רוצים לבדוק. -l 200 מספר התוצאות המקסימלי שהכלי ינסה לאסוף. -b all בקשה לחפש בכל מקורות המידע הציבוריים שהכלי תומך בהם. כלומר כלל מנועי החיפוש מה מחפשים בתוצאות? בדרך כלל אני מסתכל קודם על שמות המארחים (Hosts). לפעמים מופיעים שם דברים מעניינים כמו: dev.example.com test.example.com stage.example.com שמות כאלה יכולים להעיד על שרתי בדיקות או פיתוח. לפעמים הם מוגנים פחות מהאתר הראשי. (ולמה? כי המפתח יוצא מנקודת הנחה שסתם האדם לא רואה את הכתובת הזאת) עוד דבר שאפשר למצוא הוא כתובות IP. אם כול הכתובת שייכות למשל ל־Cloudflare, אפשר להבין שהאתר משתמש בשירות ההגנה שלהם. בנוסף הכלי מחזיר לפעמים קישורים מעניינים שלא תמיד קל למצוא דרך דף הבית. חלק שני – Sherlock (שרלוק (על שם הבלש שרלוק הולמס)) אם theHarvester מתמקד באתרים וארגונים, Sherlock מתמקד באנשים. הכלי עובד בצורה הבאה הוא מחפש שם משתמש (user_name ) במאות אתרים שונים ומנסה לבדוק איפה הוא קיים. דוגמה: sherlock israel_israeli israel.israeli israelisraeli הפקודה מחפשת כמה וריאציות (אופציות) שונות של אותו שם משתמש. למה? כי אנשים לא תמיד משתמשים באותו שם בכל אתר. במקום אחד יהיה: israel_israeli ובמקום אחר: israel.israeli או אפילו: israelisraeli מה התוצאות שאנחנו מקבלים? אם הכלי ימצא התאמות הוא יציג קישורים לאתרים שבהם אותו שם משתמש קיים. לפעמים תמצאו חשבון GitHub. לפעמים Reddit. לפעמים פורומים קטנים או אתרי גיימינג שאף אחד לא זוכר שהם קיימים. בנוסף Sherlock שומר את התוצאות בקובץ טקסט בתוך התיקייה שבה הרצתם אותו, כך שאפשר לחזור אליהן גם מאוחר יותר. כמה מילים על החוקיות הכלים שהצגנו היום עובדים על מידע ציבורי. הם לא פורצים לשום מערכת ולא מנצלים חולשות. אבל חשוב לזכור: לאסוף מידע זה דבר אחד. להתחיל לבצע סריקות אגרסיביות או ניסיונות חדירה למערכות שלא שייכות לכם זה כבר סיפור אחר לגמרי. (ואנשים אני לא מזהיר סתם, זה אומנם נושא נחמד אבל לא להתעסק איתו מתוך דימיונות שאתם יכולים לעשות והכל) לכן אנחנו משתדלים לעבוד רק על מערכות שקיבלנו עליהן אישור, מעבדות לימוד ייעודיות או תוכניות Bug Bounty מאושרות. מה למדנו היום? ✓ מה זה OSINT. ✓ מה ההבדל בין איסוף מידע לבין תקיפה. ✓ איך להשתמש ב־theHarvester כדי לאסוף מידע על דומיינים. ✓ איך להשתמש ב־Sherlock כדי לחפש שמות משתמש באינטרנט. ✓ אילו סוגי מידע אפשר למצוא בלי לשלוח אפילו חבילת תקיפה אחת. בפרק הבא נמשיך להכיר כלים נוספים לאיסוף מידע ונראה איך מחברים את כל פיסות המידע לתמונה אחת מלאה.
  • בקשת מידע | איפה יש idm פרוץ עדכני להורדה?

    3
    0 הצבעות
    3 פוסטים
    31 צפיות
    ב
    @טופ-שבמתמחים תודה רבה! אין לי מוניטין לתת לייק מצטער!
  • בירור | איך מבטלים את ההגדרה המעצבנת הזאת?

    4
    1
    0 הצבעות
    4 פוסטים
    45 צפיות
    ד
    @צדיק-וטוב-לו-0 תודה רבה חסכת לי כאב ראש ענקקק
  • מדריך | כך תחלצו תמונות משירים🖼️🎸

    4
    5
    9 הצבעות
    4 פוסטים
    114 צפיות
    מטען ניידמ
    או שאפשר להוריד מיוזיקולט וללחוץ לחיצה ארוכה ושמירה לגלריה..הרבה יותר קל.
  • בקשה | תרגום לא מקוון

    6
    0 הצבעות
    6 פוסטים
    62 צפיות
    יעקב אליעזרי
    @הנגבי אז תוותר על זה...
  • בקשת מידע | אוזנית עם סינון רעשים חזק?

    7
    0 הצבעות
    7 פוסטים
    104 צפיות
    א
    @שמואל-ש. אני צריך את הסינון לשמיעה שלא ישמעו רעש מבחוץ
  • באג | מחשב שלא מצליח להתקין ווינדוס 11

    לא נפתר
    6
    0 הצבעות
    6 פוסטים
    51 צפיות
    צ
    @יוסף-מאיר-וייס מה אני עושה אם אני חושש שהחשמל יפול פתאום יש מה לעשות או רק ללכת למקום בטוח? אני לא יכול ללכת עם המחשב אם אני לא בטוח שזה יעזור {לא שלי אחרי הכל}
  • 14 הצבעות
    15 פוסטים
    279 צפיות
    מ
    @לב-טוב אשריך לב פצצה לו רק טוב!
  • בירור | אפשר להוציא רק את התמונה משיר?

    21
    1
    0 הצבעות
    21 פוסטים
    282 צפיות
    ת
    @יוסי-מחשבים כתב בבירור | אפשר להוציא רק את התמונה משיר?: , למה עדיין אתה שואל? משהו הסתבך? סליחה שלא הבהרתי ,אני כבר הסתדרתי ותודה לכולם אבל אני נהנה להכיר עוד ועוד (אני חושב שהדרך הכי פשוטה ללא כל הנגנים למיניהם זה פשוט לעשות צילום מסך..) @יוסי-מחשבים כתב בבירור | אפשר להוציא רק את התמונה משיר?: קליק ימני על התמונה ושמירה זה הכל. אני דיברתי על קובץ- NP3 כשאני לוחץ קליק ימני הוא לא נותן לי לשמור כתמונה !?
  • בעיה | גימני עובד לכם עכשו? כי לי לא בידיוק...

    52
    2 הצבעות
    52 פוסטים
    319 צפיות
    ר
    @חיים5299173 תודה רבה
  • נושא זה נמחק!

    4
    1
    0 הצבעות
    4 פוסטים
    20 צפיות
  • נושא זה נמחק!

    2
    1
    0 הצבעות
    2 פוסטים
    10 צפיות
  • הצעת ייעול | דומיין שיתופי לאפליקציות קהילתיות

    27
    0 הצבעות
    27 פוסטים
    509 צפיות
    י
    כרגע ההשקה מתעכבת בגלל שאין אישור של נטפרי וממילא אין לי איך לפתוח את האתר ולבדוק אותו...
  • המלצה | התראת צבע שחור למחשב

    נעול
    614
    24 הצבעות
    614 פוסטים
    25k צפיות
    הישבשר המלומדה
    @dudua99 כתב בהמלצה | התראת צבע שחור למחשב: אבל אסור להלחם בארגונים הקדושים הללו!!! @dudua99 כתב בהמלצה | התראת צבע שחור למחשב: אבל אסור להלחם בארגונים הקדושים הללו!!! @מרדכי-שט. נראה לי שהוא הסביר פשוט ממש.