דילוג לתוכן

עזרה הדדית - מחשבים וטכנולוגיה

25.3k נושאים 281.0k פוסטים
  • בירור | מחפש אנשים שמעוניינים בהשתתפות במנוי GOOGLE ULRTA

    1
    1 הצבעות
    1 פוסטים
    27 צפיות
    אין תגובות
  • בקשת מידע | סטיק מעלי אקספרס

    15
    2 הצבעות
    15 פוסטים
    123 צפיות
    31576863
    @ממוחשב אני לא יודע אבל לפי התדרים זה ניראה שכן אבל שים לב לא מומלץ לקנות כזה דבר ממוכר שאין לו מספיק מוניטין אם אתה רוצה לצאת מורווח מומלץ לבדוק טוב ואפילו לשלם קצת יותר בשביל זה
  • המלצה | תוסף צבע שחור למחשב

    20
    19 הצבעות
    20 פוסטים
    766 צפיות
    ה
    @הדובדבן-שבקצפת מותר לך גם לקבל לייקים רק על השיתוף
  • בקשת מידע | הורדה מיוטיוב בנטפרי אחת ולתמיד!

    29
    0 הצבעות
    29 פוסטים
    134 צפיות
    צ
    @לנציצ ייתכן לי הפסיק יום אחד
  • שיתוף | נודביבי פלוס - כלים שימושיים לפורומי נודביבי!

    147
    1
    26 הצבעות
    147 פוסטים
    4k צפיות
    לאציל
    @Tיו_ תסביר יותר. אלו באנרים ומאיפה? ומה יראו?
  • 8 הצבעות
    11 פוסטים
    285 צפיות
    ל
    אוקיי חברה מתנצל אבל אחרי שראיתי שהגדר של ניסוח מדרכים באמצעות AI נהיה הפקר גם אני החלטתי לחסוך זמן וכמובן שלא סמכתי עליו לחלוטין אלא בדקתי כל פקודה שהוא הביא לראות אם היא תקינה ועובדת כמו שצריך היום נרד לשטח ונבדוק תרחיש אמיתי של תקיפת קופסה שחורה - Black Box (בלק בוקס). כלומר תקיפה די על עיוור אנחנו לא בדקנו מראש דפים פגיעים יותר או פחות אלא ישר באנו לנגח את האתר במצב כזה, אנחנו מגיעים לאתר כהאקרים זרים מהאינטרנט. אין לנו שם משתמש, סיסמה או קוקיז - Cookies (קוקיז) שיאפשרו לנו להיכנס לעמודים הפנימיים. השער היחיד שפתוח בפנינו הוא עמוד הלוגין - Login (לוגין) הציבורי. אנחנו הולכים לנצל פגיעות SQL Injection (סקוול אינג'קשן) בשדה שם המשתמש (username) של טופס ההתחברות, כדי לעקוף את מנגנון האבטחה ולהכריח את השרת להוציא לנו את כל המידע הרגיש החוצה - ישירות למסך של קאלי (Kali). דרישת קדם: הגדרת רמת האבטחה במעבדה לפני שמתחילים, עלינו לוודא שהמעבדה נמצאת במצב הפגיע ביותר שלה. באתר של Mutillidae (מוטילידיי), גשו לתפריט העליון, חפשו את הכפתור Toggle Security (טוגל סקיוריטי) ולחצו עליו עד שתראו שרמת האבטחה שונה למצב 0 (Security Level: 0). מצב זה מדמה אתר אמיתי שנכתב בצורה רשלנית לחלוטין וללא שום הגנות על שדות הקלט. שלב 1: מיפוי ובדיקת פגיעות הפנינו את הכלי ישירות אל עמוד הלוגין. מכיוון שטופס ההתחברות נשלח בשיטת POST (פוסט) שבה הנתונים חבויים בגוף הבקשה, הגדרנו את הפרמטרים שלו בעזרת הדגל --data. פתח את הטרמינל והרץ את הפקודה הבאה: sqlmap -u "https://127.0.0.1/index.php?page=login.php" --data="username=test&password=test&login-php-submit-button=Login" -p username --dbms=mysql --batch --dbs פירוט הפרמטרים בפקודה: -u (קיצור של URL - יוראל): מגדיר את כתובת היעד הציבורית של עמוד הלוגין שאותו אנחנו רוצים לבדוק. --data (דאטה): מכיל את השדות שנשלחים בטופס ה-POST (פוסט). הכנסנו ערכי דמי (username=test&password=test) פלוס השם של כפתור השליחה כדי שהשרת יחשוב שמשתמש אמיתי לחץ עליו. -p username (פרמטר): פקודה מפורשת לכלי לבדוק רק את השדה של שם המשתמש, ולא לבזבז זמן על בדיקת שדה הסיסמה או לחצן השליחה. --dbms=mysql (די-בי-אמ-אס): אומר לכלי שמסד הנתונים מאחורי הקלעים הוא MySQL (מאי-סקוול). זה חוסך בדיקות מיותרות של סוגי מסדי נתונים אחרים כמו אורקל או סקוול-סרבר. --batch (באטץ'): פקודה שאומרת לכלי לעבוד במצב אוטומטי - לבחור תמיד באפשרות ברירת המחדל (Yes - יס) ולא לעצור באמצע הסריקה כדי לשאול אותנו שאלות. --dbs (דאטאבייסז): הוראה מפורשת שאומרת: אם מצאת פגיעות, תשלוף מיד את רשימת בסיסי הנתונים הקיימים בשרת. מה קרה כאן מאחורי הקלעים? השרת ניסה לייצר עבור הכלי עוגיית אורח זמנית בשם PHPSESSID (פי-אייץ'-פי-סס-אי-די). הכלי אישר אותה אוטומטית כדי לשמור על קשר רציף מול האתר. הוא זיהה ששדה ה-username פגיע, ובסיום הסריקה הציג לנו רשימה של בסיסי נתונים. זיהינו שהבסיס המרכזי של האתר נקרא mutillidae (מוטילידיי). שלב 2: שליפת הטבלאות מתוך בסיס הנתונים עכשיו כשיש לנו את שם ה-Database (דאטאבייס), אנחנו רוצים לדעת אילו טבלאות קיימות בתוכו כדי למקד את התקיפה. הרצנו את הפקודה הבאה: sqlmap -u "https://127.0.0.1/index.php?page=login.php" --data="username=test&password=test&login-php-submit-button=Login" -p username --dbms=mysql --batch -D mutillidae --tables פירוט הפרמטרים החדשים בפקודה: -D mutillidae (דאטאבייס): מגדיר לכלי באיזה בסיס נתונים ספציפי להתמקד (במקרה שלנו, זה שגילינו בשלב הקודם). --tables (טייבלז): פקודה לשלוף את שמות כל הטבלאות (ה"מגירות") שנמצאות בתוך אותו בסיס נתונים. מה קרה כאן מאחורי הקלעים? הכלי לא סרק את האתר מחדש. הוא טען את נקודת ההזרקה ששמר בזיכרון מהסבב הקודם (טכניקה שנקראת Resumed Session - ריזומד סשן). הוא שלח שאילתה ששלפה רשימה של 13 טבלאות. מתוכן, סימנו את הטבלה המעניינת ביותר עבורנו: accounts (אקאונטס), שם שמורים המשתמשים. שלב 3: מיפוי העמודות בטבלת המשתמשים לפני שאנחנו מורידים מידע סתם, אנחנו צריכים להבין את המבנה הפנימי של הטבלה שבחרנו. נרצה לדעת אילו טורים (Columns - קולומז) קיימים בה: sqlmap -u "https://127.0.0.1/index.php?page=login.php" --data="username=test&password=test&login-php-submit-button=Login" -p username --dbms=mysql --batch -D mutillidae -T accounts --columns פירוט הפרמטרים החדשים בפקודה: -T accounts (טייבל): מנחה את הכלי להתמקד אך ורק בטבלה הספציפית שנקראת accounts (אקאונטס). --columns (קולומז): הוראה לשלוף את שמות הטורים (הכותרות) ואת סוגי המידע שיש בטבלה הזו. מה קרה כאן מאחורי הקלעים? הכלי חילץ את המבנה וגילה שיש בטבלה 10 עמודות שונות, כולל שדות כמו שם פרטי, סטטוס מנהל, ומה שחשוב לנו באמת: העמודות username (יוזרניים) ו-password (פסוורד). שלב 4: הורדת המידע (The Dump - הדאמפ) זהו שלב סגירת המעגל. ביקשנו מהכלי לשלוף רק את שני הטורים שמעניינים אותנו ולרוקן את התוכן שלהם למחשב שלנו: sqlmap -u "https://127.0.0.1/index.php?page=login.php" --data="username=test&password=test&login-php-submit-button=Login" -p username --dbms=mysql --batch -D mutillidae -T accounts -C username,password --dump פירוט הפרמטרים החדשים בפקודה: -C username,password (קולומז): הגדרה מפורשת לשלוף נתונים אך ורק משתי העמודות האלו, כדי לא לבזבז זמן ותעבורה על מידע לא רלוונטי. --dump (דאמפ): הפקודה שמבצעת את חילוץ הנתונים בפועל והורדתם למסך. התוצאה הסופית: מסד הנתונים הריץ לולאה והחזיר פלט נקי של 41 משתמשים רשומים במערכת בטקסט גלוי (Clear Text - קליר טקסט), כולל שם המשתמש והסיסמה של מנהל המערכת (admin / adminpass). בנוסף, המידע נשמר אוטומטית כקובץ בתצורת CSV (סי-אס-וי) בתוך תיקיית הפלט של הכלי בקאלי. שורה תחתונה לחלק זה: כשעמוד ציבורי כמו לוגין אינו מאובטח (רמת אבטחה 0), הגנות פנימיות כמו עוגיות או בדיקות הרשאות הופכות ללא רלוונטיות. האקר יכול להשיג שליטה מלאה בנתונים מבלי לעבור את דף הבית. בפרק הבא נראה מה עושים כאשר האתר מוגן יותר, ואיך עובדים מול עמודים פנימיים באמצעות עוגיות מהדפדפן (Grey Box Testing - גריי בוקס טסטינג). ועוד נקודה לציון הבדל בין קופסה אפורה לשחורה הוא בשחורה אנחנו באים על עיוור בלי קוקיז ותוקפים בדף פגיע באפורה אנחנו באים עם קוקיז חיבור בהרשאה מסוימת לאתר וממנו מנסים לעלות למעלה בהרשאה וחברה אם משהו לא ברור הוא לא מובן וכמו כן כל הערה והארה יתקבלו בברכה מצפה לתגובות כאן
  • בקשה | חדשות מרגשות: פרויקט "מבוע הקישורים" יוצא לדרך! 🚀

    49
    1
    2 הצבעות
    49 פוסטים
    697 צפיות
    ט
    @nazyoda267 חבל, הגרסה הזא עם עיצוב הרבה יותר יפה ונוח
  • בירור | מה זה הקבצים האלה שתופסים הרבה מקום?

    8
    1
    0 הצבעות
    8 פוסטים
    69 צפיות
    ח
    @הרן כל השאר שלא ידעו מהAI 1.pagefile.sys (~7.8 GB) מה זה: קובץ מערכת של Windows המשמש כ"זיכרון וירטואלי" (מדמה זיכרון RAM על גבי הדיסק) כאשר זיכרון ה-RAM הפיזי של המחשב מתמלא, או כאשר ישנן תוכנות פתוחות ברקע שאינן בשימוש פעיל באותו רגע, Windows מעבירה חלק מהנתונים אל הקובץ הזה בדיסק הקשיח. תהליך זה מפנה מקום בזיכרון ה-RAM המהיר לטובת המשימות הפעילות ומנוע קריסה של המחשב2 2. 3. 4. 5.hiberfil.sys (~3.2 GB) מה זה: קובץ מערכת של Windows המשמש לשמירת מצב המחשב כאשר אתה מעביר אותו למצב "שינה עמוקה" (Hibernation). 6. 7. 8. 9.{ca9f1775-628c-11f1...} (~1.4 GB) מה זה: קובץ מערכת הממוקם בתיקיית System Volume Information, המשמשת את Windows לנקודות שחזור מערכת (System Restore) וגיבויים. 10.NDIS-20260304-1307.dmp (~1.3 GB) מה זה: קובץ קריסת מערכת (Memory Dump). הוא נוצר באופן אוטומטי על ידי Windows בעקבות תקלה או מסך כחול שקרה בתאריך 04/03/2026 שקשורה לרשת (NDIS). האם בטוח למחוק? כן, בטוח לחלוטין למחיקה. קבצי dmp נחוצים רק לצורך אבחון תקלות עבר ואינם נדרשים לפעילות השוטפת של המחשב. כל המספרים הריקים זה כי הוא לא נתן לי למספר איך שאני רוצה
  • בקשת מידע | איך עושים איחוד מחיצות בצורה הנכונה

    11
    1
    0 הצבעות
    11 פוסטים
    180 צפיות
    יום חדש מתחילי
    @ששמעון זה משהו פשוט ביותר דרך תוכנת MiniTool Partition Wizard, תוריד את הגירסא החינמית.
  • עזרה | יש למישהו ESET פרוץ?

    12
    0 הצבעות
    12 פוסטים
    713 צפיות
    מ
    @מתנסה-ב-api תבחר את הנושא (איפה שכתוב בצד ימין למעלה "בירור")
  • בקשה | שרשור רעיונות ליצירת תוספי כרום מתעדכן

    18
    0 הצבעות
    18 פוסטים
    369 צפיות
    יאיר דניאלי
    @במה הנושא פשוט הועבר - למיקום שהביא @שניאור-שמח
  • מדריך לבניית אתרים ב ai

    35
    21 הצבעות
    35 פוסטים
    569 צפיות
    הישבשר המלומדה
    @טראומה-נוספת Spoiler (משום מה השם שלך לא מזכיר לי כבוד הדדי הוא מזכיר לי שחסמו פעם משתמש בשם דומה לשלך וד"ל לא יודע למה ולא מתערב סתם מעניין )
  • 7 הצבעות
    12 פוסטים
    200 צפיות
    ל
    @2580 Antigravity במודל ג'מיני בעיקר
  • בקשת מידע | התקנת APK על מחשב

    10
    0 הצבעות
    10 פוסטים
    55 צפיות
    א
    @ארי-ק אני בנטפרי ועובד LD
  • בקשת מידע | התחברות לנדרים דרך עמותה

    4
    0 הצבעות
    4 פוסטים
    44 צפיות
    שאול 208ש
    @דאנציג כתב בבקשת מידע | התחברות לנדרים דרך עמותה: תבדוק עם גבאי בית הכנסת הקרוב למגוריך שיש בו נדרים +. זה מה שאני עשיתי אצלנו התחברתי תחת מה שנקרא "ממשק בן" בנדרים פלוס זו בעצם קופה נפרדת לכל דבר ועניין אבל כל הכסף שנכנס לקופה הזאת מגיע לקופה הראשית והוא צריך להעביר את זה אליך וכמובן שאם יש לו סעיף 46 אז גם אתה מקבל את זה
  • המלצה | לוחות בקרה ואפליקציות לנתוני המלחמה

    9
    0 הצבעות
    9 פוסטים
    147 צפיות
    א
    @עניו-כמשה כתב בהמלצה | לוחות בקרה ואפליקציות לנתוני המלחמה: הערכה שלי אמנם שמחר מחרתיים זה יגמר בע"ה אם כבר הערכות... לאיזה מחיר הביטקוין יגיע כנ״ל הדולר. ?
  • בעיה | בעיה בהתקנת אופיס

    1
    0 הצבעות
    1 פוסטים
    11 צפיות
    אין תגובות
  • 16 הצבעות
    45 פוסטים
    653 צפיות
    שניאור שמחש
    עדכון V2.0 נוספה תמיכה בפורום לתורה! [image: 1780871884602-fbb6c001-b7e0-4246-a499-4b6650a2ce0e-image-resized.png] @לב-טוב
  • מדריך | הרחבות ותוספי RTL לקלוד וקלוד קוד

    3
    7 הצבעות
    3 פוסטים
    81 צפיות
    עניו כמשהע
    @אלף-אלף ראיתי כמה תוספים שעוזרים לזה לא בדקתי כלום רק מניח לפניך תעשה את הבדיקות בעצמך עריכה: נכנס בסוף המדריך
  • בירור | וורד פרוץ נחסם

    18
    1
    0 הצבעות
    18 פוסטים
    306 צפיות
    ש
    דרך אגב אם הורדתה את המאגר לאופליין מגיטאב אין צורך להעביר את כל המאגר למחשב המנוטרל מאינטרנט שבוע שעבר ראיתי שזה מתקין אפי׳ שלא מעבירים את כל זה למחשב ללא החיבור ניתן להפעיל את הקובץ MAS_AIO.cmd במחשב המנותק ישר מהאון קי