الجمعة، 27 أبريل 2018

شرح البروتكول ss7 الخاص بالاتصالات

تعريف برو توكول SS7 :

هو مجموعه من البروتوكولات الخاصه بالإتصالات الهاتفيه و يعبر عنه بالإنجليزيه ب Signaling System #7 و إختصاره SS7 .
ليس هذا هو التعبير الوحيد له ، ففي الولايات المتحده الأمريكيه يرمز له ب CCSS7 و في بعض البلدان الأوروبيه و من بينها إنجلترا يسمى C7 أو CCIS7 .

يرجع تاريخ تأسيس بروتوكول SS7 إلى العام 1975 من قبل شركة AT&T ، و تم إعتماده رسميا من قبل الاتحاد الدولي للاتصالات CCITT في عام 1981 ، كمعوض لجميع البروتو كولات السابقة مثل SS5 و SS6 و R2 اللذي لا يزال يستعمل إلى حد الآن في العديد من البلدان .

حاليا يوجد مشتق من هذا البروتوكول يسمى SIGTRAN و اللذي تم تأسيسه في العام 2000 وهو يشتغل على بروتوكول الأنترنت IP و يستعمل في شبكات الجيل الثاني و الثالث و الرابع من إتصالات الموبايل و كذلك نجده حاضرا في خدمة الإتصال الصوتي عبر الأنترنت VoIP و اللتي يتم فيها نقل بيانات بروتوكول SS7 عبر بروتوكولين جديدين ، SIP و  Diameter .

وظيفة بروتوكول SS7 :

الوظيفة الرئيسية لبروتوكول SS7 هي السماح بإجراء إتصالات هاتفيه عن طريق الشبكة العامة لتحويل الهاتف PSTN ، إلى جانب ذلك هنالك العديد من المهام الأخرى اللتي يؤديها ، نذكر منها :

إرسال الرسائل النصيه .تبادل معلومات المتصلين .إدارة المكالمات الهاتفيه .ربط و تأمين شبكات الإتصال .توجيه المكالمات .إجراء خدمات الفوتره و تقديم الدعم للشبكات الذكيه Intelligent Network .

كل هذا يعتمد على بنيه تحتيه عالميه ، تؤمن عمل هذا البروتوكول بطريقه منظمه و جد فعاله و تتكون هذه البنيه من :
– ثلاث أنواع من أبراج الإتصال و اللتي توفر :

خدمة التحويل Service switching point .خدمة النقل Signaling transfer point .خدمة المراقبة Service Control Point .

2 – ستة أنواع من الترابط A و B و C و D و E و F .

كيف يتم الإتصال عبر بروتوكول SS7 ؟

سنحاول من خلال هذا الشرح أن نبسط طريقة عمل هذا البروتوكول بشكل كبير كي يتسنى لجميع الناس إستيعاب المعلومه و الفهم السريع  ، و لذلك سنأخذ هذا المثال الآتي :

عند ذهابك إلى مزود خدمه للإتصالات الهاتفيه و تقوم بشراء شريحه هاتف فإنهم يسجلون رقم هاتفك في قاعدة بيانات متصله مع برج إتصالات رئيسي يسمى مسجل الموقع المحلي Home Location Register وإختصاره HLR .
هذا البرج هو المسؤول عن جميع الإتصالات لهذا المزود ، اللذي يضع بدوره أبراجا أخرى تسمى مسجل موقع الزائر VISITOR LOCATION REGISTER و إختصاره VLR في العديد من المدن ، و اللتي تمكنك من إجراء إتصالات من مختلف الأماكن اللتي تكون أنت متواجدا فيها عبر هذا المزود .

طريقة الإتصال في SS7

و كما في شبكة الأنترنت فإنك عندما تتصل بها ، سيتم تحويل طلباتك إلى أقرب راوتر منك ، وهذا هو الحال بالنسبة للإتصالات الهاتفيه ، فعند إجراءك لإتصال هاتفي أو إرسال رساله و غيرها من الأشياء الأخرى ، سيتم توجيهك إلى أقرب VLR إليك .

هذا ال VLR يمكن تقسيمه إلى نوعين :

النوع الأول : تابع لشركة الإتصالات اللتي تسجلت فيها .النوع الثاني : تابع لشركة إتصالات أخرى .

و هذا النوع هو الذي يسمح بترابط خدمات شركات الإتصال المختلفه فيما بينها وهو ما يعبر عنه بال Roaming .
هنا تكمن ثغرة SS7 :

إن ال Roaming هو قيام مزود خدمات إتصال آخر بفتح منفذ Port في ال VLR التابع له و اللذي يمكنك من إجراء إتصالاتك الهاتفيه عبره برقم هاتفك اللذي قد تسجلت به في مزود الخدمات الهاتفيه الخاص بك .
إن هذا المنفذ هو غير مؤمن و يمكنك الإتصال من خلاله دون الحاجه لإدخال كلمة سر أو كود ، وهذا ما نلاحظه  في إستعمالنا اليومي للهاتف و خاصة الأشخاص اللذين يسافرون بكثره .

خدمة ال Roaming

هنا يأتي دور الهاكر لكي يقوم بمهامه ، إذ أنه يقوم بالإتصال إلى ال HLR عن طريق معدات و برامج مخصصه في إختراق بروتوكول SS7 ، و يطلب منه المعرف الوحيد لرقم هاتف شخص معين .
عند هذا الطلب ، لا يقوم ال HLR بالتحقق منه ، و يذهب مباشرة إلى أقرب VLR يستعمله الضحيه ويأخذ كل المعلومات منه و يعيد إرسالها إلى الهاكر ، اللذي يستغلها في إختراق أي حساب على شبكة الأنترنت مرتبط برقم هاتف الضحيه كحساباته البنكيه أو حساباته على مواقع التواصل الإجتماعي ويمكنه أيضا تتبع جميع أنشطته عبر ذلك الرقم .

إستغلال ثغرة SS7

هذه هي ثغرة SS7 و التي تكمن في عدم التحقق من الطلب و هي ثغره غريبه من نوعها ، خاصة و نحن نشهد عصر تكنولوجيا المعلومات المتقدم وخاصة في مجال تأمين البيانات والإتصالات
# اشترك بلمدونة ليصلك الجديد
N.s

الثلاثاء، 13 مارس 2018

كتاب الهكر التخمين في العالم العربي he Guess in Arabian world






كتاب من تصميم صفحة عباقرة من الهكرز تحت عنوان:

 ((التخمين في العالم العربي The Guess in Arabian world))

حول الكتاب

الكتاب يعرفك على تخمين كلمات المرور وكيفية تصميم مايسمى passlist وكيفية استخدام برمجيات للتخمين بطريقة أسهل, تم تسمية الكتاب التخمين في العالم العربي نظرا لجميع الشروحات على كل المواقع والفيديوهات التي لا تعلمك كيفية تصميم هذه الأشياء بدقة ولا تعرفك على العقل البشري وكيف يفكر البشر في كلمة مرورهم للولوج إلى حساباتهم المختلفة حيث أن الكتاب يعرفك على جميع أنواع الناس الهكرز منهم والعاديين الذكر والأنثى وماهي كلمات مرورهم وبما يفكرون..................المزيد داخل


لتحميل الكتاب :
http://www.mediafire.com/download/btnpq89g9jwnskc/The_Guess_in__Arabian_World.pdf

الجمعة، 9 مارس 2018

كيفية تطوير حسابك على الفيس بوك وعدم تعطيله ابدا

السلام عليكم ورحمة الله تعالى وبركاته .
اليوم سوف اقدم لكم شرح كيف تطور حسابك على الفيس بوك وعدم تعطيله ابدا.
تاااابع
- ان يكون حسابك ماكد برقم هاتفك الحقيقي واميلك
1- عليك ان تقوم بتاكيد حسابك بهويتك الحقيقية
2-ان يكون عدد متابعين عندك اكثر من 100
3-ويكون عدد اصدقائك الحقيقيون ايضا اكثر من 100
4-قم بدخول على جوجل كروم و ادخل الى الرابط اسفل المدونة
5-بعد الدخول سوف يطلب منك الموافقة على بعض الفئات اختر فئة محلي لا انها الفئة الانسب
6-ثم اختر بعض التطبيقات
بعد ان تقوم بتاكيد اذهب الى حسابك اختر
-اعدادات
-اعدات الحساب
-اعدادات عامة
-الغاء التنشيط
-اختر  لدي حساب اخر على الفيس بوك
-ثم الغاء التنشيط سوف تظهر لك جملة مثل هاي
*لايمكنك الغاء تنشيط حسابك الانك المطور الوحيد لتطبيق المنصة قم بتبديل المستخدم او حذف كل التطبيقات لتي انت مطورها *
-


-
- رابط تطوير الحسابات    https://developers.facebook.com

الخميس، 8 مارس 2018

طريقة إسترجاع حساب محذوف نهائيا


بسم الله الرحمن الرحيم وصلاة وسلام على اشرف المرسلين سيدنا محمد صلى الله عليه وسلم    
امابعد فليوم سوف نتطرق الى كيفية استرجاع الحساب االمحذوف نهائيا في غضون 24 ساعة او اسبوع  تابع .
                                    طريقة إسترجاع حساب محذوف نهائيا

تفضل بالدخول  https://www.facebook.com/help/contact/1027748053999631?_rdr&refid=18&ref=m_notif&notif_t=group_comment_reply&__tn__=R-R
إذا بعد الولوج الى الرابط سوف يتطلب منك ارفاع الهوية مع كلام توضيحي عن السبب وبعدها تنتظر من 24 ساعه الى اسبوع على الاكثر في حال  كان التعطيل نهائي وستصلك رسالة الكترونية تحمل معها الخبر الخاص بحسابك معطل اذ تم افتتاحه ام لا

ملاحظة "
 - أن كنت قد سجلت سابقا بأي حسابات للفيسبوك يرجى تسجيل خروج وبعدها ادخل لرفع هويتك
 - الكلام الذي سوف ترسله لمركز مساعدة


Good evening Facebook Help Center My name is @@@@ I hope you help me I want to reactivate my account where the account was disabled by mistake and I did not violate the privacy policy and fb so I want to open my disabled account and I have attached to you the identity card issued by a government agency with my full legal name, Thank you

للتوضيح ومعناها بالعربية
مساء الخير مركز مساعدة الفيس بوك انا اسمي@@@@@ ارجو منكم مساعدتي اريد اعادة تنشيط حسابي حيث تم تعطيل الحساب عن طريق الخطأ ولم انتهك سياسة وخصوصية fb ولذا اريد فتح حسابي المعطل ولقد ارفقت لكم بطاقة الهوية صادره عن جهى حكومية تحمل اسمي الكامل القانوني وايضا صورتي الشخصية  وشكرا

- لاتنسى ان تستبدل الرمز @ بأسمك الكامل كما في البطاقة للهوية

استرجاع حساب فيسبوك مسروق


اصبح حساب الفيس بوك من الامور الهامة التي تمثلنا اجتماعيا على النت، وكثرت محاولات سرقته واختراقه. فماهي طريقة استعادة حساب الفيس بوك المخترق طريقة استعادة حساب الفيس بوك المخترق او المسروق لنتعرف على افضل واسهل طريقة مضمونة لاستعادة حسابك المخترق او المسروق على فيس بوك. هذه الطريقة من اجدد وافضل الخدمات المقدمة من فيس بوك من خلال تلك الطريقة سوف نتمكن من استعادة حساب الفيس بوك الخاص بنا خلال دقائق معدودة بشرط واحد يجب ان يتوفر من اجل ان نتمكن من استعادة حسابنا وهو ان نمتلك كافة المعلومات الخاصة بحسابنا من الاسم الكامل واسم المستخدم وكمات سر قديمة وغيرها من الإجراءات التي يجب ان تتوفر من اجل ان نتمكن من استعادة حساب الفيس بوك المخترق او المسروق بكل سهولة. فدعونا نتعرف على كيفية استعادة حساب الفيس بوك المسروق او المخترق خطوة بخطوة. خطوات استعادة حساب الفيس بوك المخترق او المسروق:
 1-نذهب الى الرابط التالي http://www.facebook.com/hacked وهو الرابط الخاص بخدمة استعادة حسابات فيس بوك المخترقة او المسروقة. 
2-بعد الدخول الى الموقع ستكون واجهة الموقع كما في الصورة. - إعلانات 
 3-الان نقوم بالضغط على My Account Is Compromised لبدء إجراءات استعادة حساب الفيس بوك الخاص بنا. 
4-في تلك الخطوة نقوم بإدخال أي معلومات متوفرة لدينا للحساب المخترق سوء كان اسمك بالكامل في الحساب او البريد الالكتروني المسجل به الحساب او رقم الهاتف المحمول المقترن بالحساب او اسم المستخدم ثم نقوم بالضغط على Search للبحث عن الحساب الخاص بك. 
5-الان بناء على البيانات المدخلة بنظام البحث سنلاحظ ظهور الحساب المخترق الذي نبحث عنه سيتطلب ان ندخل اخر كلمة مرور مستخدمة قبل سرقة حسابك قم بإدخالها في المكان المخصص لها ثم اضغط Continue للمتابعة. 
6-الان نتوجه الى الخطوة التالية وهي إجراءات تأمين الحساب الخاص بنا نضغط Continue للمتابعة. 

ارجو من كل من قرء هذا المقال ان يستفيد استفادة تامة ومساعدة اصدقائه