-->

404

نعتذر, لم نجد ما تبحث عنه

السبت، 5 ديسمبر 2015







أولا: توجه الى متجر الجوجل بلاي و البحث عن تطبيق Equalizer & Bass Booster أو يمكنك القيام بالنقر على الرابط  هنا :
https://play.google.com/store/apps/details?id=music.bassbooster.equalizer#details-reviews

كل ما يجب أن تقوم به هو الدخول إلى التطبيق و ضبط الإعدادات إما بشكل يدوي عن طريق الرفع من مستوى الصوت إلى أقصى درجة ، أو يمكنك إختيار الإعدادات الإفتراضية التي يحتوي عليها تطبيق Equalizer & Bass Booster ، و في الحالتين سوف تحصل على هاتف آندرويد بحدة صوت مرتفعة و جيدة جدا


تعلّم لغة جديدة

هل تعلم أنّ استخدام جهازك الذكي في وقت فراغك قد يضيف إلى ذاكرتك الكثير من المعلومات القيّمة، يمكنك على سبيل المثال تعلُّم لغة جديدة، كيف هذا؟ قم بتنزيل أحد تطبيقات تعلُّم اللغات وهي منتشرة على متاجر التطبيقات المختلفة وإن كنت أفضّل تطبيق Duolingo الذي علّمني أساسيات الإسبانية بسهولة وفي أقل من شهر، يمكنني الآن مثلًا أن أفهم El Niño تعني الطفل أو الولد الصغير!
تعلُّم اللغات -طبقًا لبعض الدراسات- يزيد من النشاط الذهني والعقلي وهو أمر تحتاجه كثيرًا خصوصًا لو تعمل في أحد الوظائف التي تتطلب مجهودًا ذهنيًا أو ابتكارًا. ومن جانب آخر تعلُّم لغة جديدة قد يفيدك عند التقديم في أحد الوظائف حيث يزيد من فرص قبولك في العمل.

تعلّم مهارة جديدة

ليست اللغات فقط هي ما يمكن تعلُّمها باستخدام هاتفك الذكي في وقت الفراغ، فيمكنك أيضًا تعلُّم بعض المهارات الإضافية عبر الطرق والقنوات المختلفة لذلك. يمكنك مثلًا أن تتعلم البرمجة عبر CodeAcademy فهي الخدمة الأروع لمن يرغب بتعلُّم البرمجة في رأي الشخصي.
يمكنك أيضًا تعلُّم القتال كمحترف! نعم لم تُخطئ في قراءة هذه العبارة، هناك بعض القنوات على يوتيوب -قنوات حقيقية وليست ترويجية- لأشخاص يعلموك ويدربوك لتصبح مقاتل محترف إن التزمت بالبرنامج التدريبي.
جوانب تعلُّم المهارات المختلفة غير محدود على الإطلاق، فكّر فقط وستجد الكثير من المهارات التي يمكنك اكتسابها والعمل عليها عبر هاتفك الذكي والإنترنت، ووقت الفراغ بالطبع.

استمع إلى كتاب صوتي

في هذا العنصر كنت سأنصحك بقراءة كتاب إلكتروني، لكن عندما نظرت للأمر من الجانب الصحّي وجدت أنّه قد يُرهق العين النظر إلى هذه الشاشة الصغيرة المضيئة كثيرًا، لذا لدي نصيحة أفضل!
هل سمعت عن الكُتب الصوتية من قبل؟ إنّها تلك الكتب التي يقوم أحد الأشخاص بقرائتها فتقوم بالاستماع إليها وكأنّها حكاية تروى عليك. إذا كان لديك وقت فراغ ولا تريد هدره في تصفُّح الشبكات الاجتماعية، قم بتنزيل بعض الكتب الإلكترونية المسموعة -في مختلف المجالات- وابدأ بالاستماع إليها.
القراءة تزيد من المعرفة، والأمر نفسه ينطبق على الاستماع!

السبت، 23 مايو 2015




أطلق موقع BitCode  على شبكة الإنترنت لتعليم البرمجة بطريقة تفاعلية وباللغة العربية وبشكل مجاني.

يقدم لك BitCode عدة كورسات مرتبطة بموضوع تطوير تطبيقات الويب باللغة العربية. كل كورس سيكون مقسم لعدة فقرات، وكل فقرة سيكون هنالك فيديو قصير مدته حوالي ٥ دقائق

الهدف من المنصة، هو تقديم محتوى عربي للمستخدم  لتعليم البرمجة بطريقة تفاعلية غير مملة، وبطريقة سريعة جداً، حيث لن تحتاج إلى أكثر من ۱۲ ساعة من إتمام الكورس، وكل هذا مجاني بشكل كامل.
الإطلاق حالياً تجريبي، هناك العديد من الكورسات بانتظار إضافتها لاحقاً وستكون سلسلة كاملة للتعليم تطوير تطبيقات الويب. من ال HTML, CSS, JavaScript, Jquery, BootStrap, Ruby, Ruby on Rails.
وفي المرحلة التالية سيتم التركيز على كورسات تعليم تطوير تطبيقات الهواتف الذكية من أندرويد واي او اس. وكل هذا سيكون بشكل مجاني وباللغة العربية.
 الموقع من هنا.
نتمنا كل التوفيق للموقع بنطلاقته بالفعل انها تجربا رائعة جدا

الخميس، 21 مايو 2015




* مشكلة بحد ذاتها .
بتأكيد عندما قررت او بدأت بتعلم البرمجة كنت متحمس جدا لتعلم البرمجة و عمل مشاريع برمجة وجني الارباح او الاموال من البرمجة ولكن عندما بدأت بتعلم وتعمقت في ابرمجة واجهتك العديد من المشاكل ومنها الملل عند التعلم والكسل في التعلم وتشعر بأن البرمجة صعبة ومعقدة , وتشعر بليئس وخيبة الامل وتشعر انك انسان غبي وغير مؤهل لتعلم البرمجة , لا تخف هذه فقط مجرد اوهام وسوف نقوم باعطائك الحل لهذه المشاكل.

* سؤال ؟ ما هو هدفك من تعلم البرمجة ؟
انا اطرح عليك هذا السؤال فيجب عليك أن تحدد هدفك من تعلم البرمجة فمثلا : لماذا تتعلم البرمجة ,


  1. للتسلية.
  2. للربح 
  3. حبا للبرمجة.
الان بعد ان حددت هدفك من البرمجة سوف نتعرف على اسباب هذا الملل وكيف نقوم بحل هذا المشكلة.


* اسباب هذا الملل .
الان سوف نتعرف على اسباب هذا الملل , من اسباب هذه الملل هو استغراق او اخذ جزء كبير من وقتك لتعلم البرمجة , فعندما تكون تتعلم البرمجة تقوم باخذ وقت طويل او جزء كبير من وقت فتصاب بلملل من مشاهدة الدروس التعليمية , والسبب الثاني هو ملقي الدروس ربما يكون كيفية اعطاء الدروس تسبب الملل , ويوجد الكثير من الاسباب لهذا الملل فكل شخص يختلف من شخص الى آخر.

* كيف حل هذه للمشكلة .
الان بعد ما تعرفنا على المشكلة , لا نريد أن نناقش المشكلة نريد ان نجد حل للمشكلة , يوجد هناك العديد من الحلول لهذه المشكلة ومنها :

  1. اعطاء نفسك تشجيعات ومحفزات .
  2. عمل هدف من تعلم البرمجة.
  3. التعلم الجماعي.
  4. تعدد مصادر التعلم وعدم الاعتماد على مصدر واحد لتعلم.
هذه بعض من الحلول لمشكلة الملل عند تعلم البرمجة وهناك العديد من الحلول للمشكلة ولكن مثل ما اخبرتك كل شخص يختلف عن شخص فأنت يمكنك أن تجد الحل لنفس وتعتمد علية عندما تواجه المشكلة .

الجمعة، 10 أبريل 2015



السلام عليكم ورحمة الله وبركاته,
اليوم أكتب لكل الذين يريدون أن يبدأوا في مجال أمن المواقع أو بدأو فعليا لكنهم لم يجدوا الطريق الذي يسيرون عليه.
ملحوظه: لن اكتب عن كيف تبدأ في مجال أمن المعلومات بشكل عام لأنه متنوع بشكل كبير
Network Security, Malware Analysis, Systems Security, Forensics, Reverse Engineering, Incident Handling وغيرها

لكني سأكتب في المجال الذي فيه تخصصي وهو أمن تطبيقات المواقع Web Applications Security حتي يمكنني إيصال المعلومة بشكل سليم ليكون ان شاء الله دليل ومرجع لمن يريد أن يبدأ في مجال أمن مواقع الإنترنت وإكتشاف ثغراتها ويجني المال من ذلك

Screen Shot 2015-03-28 at 4.31.30 AMرجاءآ اعلم جيدا أخي ان الموضوع سيتطلب منك وقت وجهد ولن يأتي بين يوم وليلة, وهذا الموضوع هو بمثابة خريطة لك تسير عليها في الفترة القادمة حتي تصير في مستوي متقدم بإذن الله, يعني ضع لنفسك جدول انه في خلال الثلاثة أشهر أو الست أشهر القادمة علي حسب ترتيبك أنت, تكون أنهيت كل متطلبات هذا الموضوع.
الأجندة:
١- كيف تفهم مجال إدارة المواقع الإلكترونية ومصطلحاتها وتتمرن عليها جيدا.
٢- كيف تبدأ في التعرف علي أنواع ثغرات المواقع وتفهمها جيدا.
٣- ما هي الخطوات المطلوبه لكي تكون قادرا علي إكتشاف ثغرات المواقع بنفسك.
٤- كيف تجني المال من اكتشاف ثغرات المواقع.


١- كيف تفهم مجال إدارة المواقع الإلكترونية ومصطلحاتها وتتمرن عليها جيدا؟
حسنا, لكي تبدأ في مجال أمن مواقع الإنترنت فيجب عليك أولا أن تفهم مجال إدارة مواقع الانترنت بشكل عام وكيف تعمل مواقع الإنترنت وما هي اللغات البرمجيه التي تستخدمها وماهي قاعدة البيانات وكيف تعمل وكيف يتم الربط بينها وبين التطبيقات(Applications) وغيرها من الأسئلة.
الموضوع سهل وبسيط إن شاء الله, سنقوم بتجربة عمل موقع إلكتروني وتشغيله كتدريب عملي علي كيف تعمل المواقع الإلكترونية وكيف تعمل قواعد البيانات وما هي ال Domains وغيرها.
المطلوب منك عزيزي القارئ أن تستخدم جوجل في البحث والقرآءة عن:


١- ما هي mysql وما هي phpmyadmin
٢- ما هو ال Appserv وكيف يمكن تثبيته (Install)
٣- ما هو ال WordPress وكيف يمكن تشغيله علي السيرفر المحلي Appserv
٤- كيف تقوم بحجز مساحة إستضافة مجانية و domain مجاني وتقوم بتشغيل ال WordPress عليها
٥- ما هو سكربت Vbulletin وكيف تقوم بتركيبه علي إستضافة مجانية أو علي ال Appserv
٦- مطلوب منك أن تقرأ جيدا عن ال HTML وتقوم بتصميم صفحات بها حتي تتمرن عليها جيدا وهي لغة سهله جدا ويمكن تعلمها في وقت قصير لكنك لن تدرك مدي سعادتك وأنت تجرب إنشاء صفحتك الخاصه وتضعها علي موقعك علي الإنترنت للمره الاولي :)
أنصحكم بمتابعة الكورس التالي بخصوص لغة ال HTML إضغط هنا.

php 


٧- الآن جاء دور لغة البرمجة PHP وليس مطلوب منك أن تكون محترف فيها بل أن تعلم أساسيات اللغة سيكون كافيا لك لتبدأ في مجال أمن المعلومات, وحتي لا تتعب في البحث, إليك الكورس التالي وهو كورس مجاني ورائع وكافي أيضا للمبتدأين في لغة البرمجة PHP, إضغط هنا لمشاهدة الكورس. #شكرا أخونا يوسف إسماعيل علي هذه الكورسات المميزة.
٨- يمكنكم أيضا ( بشكل إختياري) مشاهدة بعض الدروس (١٠ مثلا) من هذا الكورس الذي يشرح ال JavaScript باللغة العربية وهي لغة مفيدة جدا في مجال إكتشاف ثغرات المواقع:

إن شاء الله بعد إنهاء هذه الخطوات أضمن لك تماما أنك ستفهم جيدا كيف تعمل مواقع الإنترنت وما هي قواعد البيانات وكيف يتم إدارتها وربطها بالتطبيقات المختلفة وستتعلم كيف تقوم بإنشاء موقع علي الإنترنت وتقوم بإدارته وستعرف جيدا أغلب المصطلحات المنتشرة في هذا المجال وستفهم لغات البرمجة وكيف تعمل.
٢- كيف تبدأ في التعرف علي أنواع ثغرات المواقع وتفهمها جيدا؟
سأفترض بأنك قمت بعمل الخطوات السابقه والآن أصبحت لديك القدرة لفهم باقي ما سيتم كتابته لأنه لا أحد يصعد السلم ويبدأ من الدرجة السادسه!
owasp-logo0
حسنا الآن أصبحت لديك خلفية عن لغة البرمجة PHP وكيف تعمل, للتعرف علي ثغرات المواقع وما هي وكيف تصاب المواقع بهذه الأنواع من الثغرات, فعليك أن تجعل مرجعك في ذلك هو موقع owasp.org وهو الموقع المصنف الأول عالميا في شرح ثغرات ال Web Applications وتصنيف أخطر الثغرات لكل عام.
https://www.owasp.org/index.php/Top_10_2013-Top_10
الرابط الذي بالأعلي يحتوي علي أخطر عشر ثغرات تصاب بها تطبيقات الإنترنت (Web Applications) ويشرح كل ثغرة تفصيلا وكيف يتم اكتشافها واستغلالها فقط قم بالضغط علي إسم الثغره وستظهر لك تفاصيلها بالكامل.
مراجع اخري عن ثغرات المواقع وباللغة العربية:
شرح ثغرات Unvalidated Redirects وتطبيقها علي موقع Kaspersky
شرح ثغرات Cross Site Scripting
شرح ثغرات SQL injection
والرابط التالي هو لكورس ممتاز يشرح وبالتفصيل جميع أنواع ثغرات ال  SQL Injection من البداية وحتي مستوي الإحتراف إن شاء الله.
٣- ما هي الخطوات المطلوبة لكي تكون قادرا علي إكتشاف ثغرات المواقع بنفسك؟
لكي تتعلم كيف تكتشف ثغرات المواقع بنفسك ويصبح الموضوع سهل بالنسبة إليك, عليك تطبيق هذه الثغرات كثيرا, والموضوع بسيط, هناك تطبيقات كثيره تم برمجتها خصيصا لكي يقوم الدارسين بالتعلم عليها وتجربة الثغرات الموجودة فيها, مثال ذلك قم بتنصيب ال Application المسمي DVWA علي ال Appserv علي جهازك ثم قم بتطبيق المتطلبات التالية:
١- قم بإكتشاف وإستغلال الثغرات الموجوده في هذا التطبيق في حالة ما اذا كان مستوي الحماية فيه ضعيف
٢- نفس الشئ بالأعلي ولكن قم بتطبيقه في حالة اذا كان مستوي الحماية متوسط
يمكنك أيضا التجربة وإكتشاف الثغرت في هذه المواقع المعدة أيضا لنفس الغرض والمصابة بالعديد من أنواع الثغرات:
http://testphp.vulnweb.com
https://xss-game.appspot.com
لا مانع من المساعدة بواسطة البحث في جوجل أو حتي رؤية فيديوهات تشرح لك كيف تكتشف وتستغل ثغرات هذا التطبيق فأنت في مرحلة التعلم وعليك اللجوء إلي جميع المصادر المتاحة لتتعلم جيدا :)
والآن بقيت لنا المرحلة الأخيرة.
Screen Shot 2015-04-03 at 2.15.00 AM
٤- كيف تجني المال من اكتشاف ثغرات المواقع؟
هناك عدة مواقع تدير برامج تسمي Bug Bounty Programs يعني برامج المكافآت المالية, ويمكن من خلال هذه المواقع البحث ومشاهدة ما هي المواقع التي تسمح لك بالبحث عن ثغرات داخلها ومن ثم إبلاغ تلك المواقع عن ثغراتهم ليقومو بترقيع تلك الثغرات, وفي المقابل ستحصل علي مكفأه مالية مقابل إكتشافك :D
هذه المواقع مثل:
https://hackerone.com/programs
و
https://bugcrowd.com/list-of-bug-bounty-programs
فإذا ذهبنا مثلا للموقع الأول فإنك ستجد المواقع معدة بالشكل التالي:
Screen Shot 2015-04-03 at 3.02.57 AM

إسم الموقع الذي يسمح لك بإكتشاف ثغرات لديه, وأقل مبلغ يدفعونه علي الثغرات التي يتم إكتشافها عندهم
عند الضغط علي اسم اي موقع من هذه المواقع ستجد تفاصيل أكثر توضح ما هي Web Applications او النطاقات التي يسمح لك الموقع بالبحث فيها, وما هي أنواع الثغرات التي يقبلونها, وما هو أقل مبلغ وأعلي مبلغ يدفعونه مقابل إكتشافك لثغرات لديهم والمزيد عن الموقع وما يقدمه من خدمات للباحثين الأمنيين.
فمثلا لو إكتشفت ثغره من نوع XSS في موقع الياهو فإنك ستحصل علي مكافأه تتراوح ما بين 50 إلي 500 دولار للثغره الواحده! وتتزايد المكافآت المالية بشكل رهيب في حالة إكتشاف ثغرات أعلي في الخطورة مثل ثغرات ال SQL Injection, Remote Code Execution, Authentication Bypass وغيرها.
أنصحكم بإنشاء حساب علي موقع Hackerone.com وأخذ جولة في الصفحه المدرجه بالأعلي لتعرفوا المزيد والمزيد عن ال Bug Bounty Programs وكيف يتم المساهمة فيها.
وينطبق نفس المثال بالأعلي علي الموقع الثاني المدرج أعلاه.
روابط مهمة:
http://www.exploit-db.com
http://www.securitytube.net
http://www.thehackernews.com
كتب مهمة:
1- OWASP Testing Guide – https://www.owasp.org/images/5/56/OWASP_Testing_Guide_v3.pdf
الكتاب بالأعلي يحتوي علي شرح تفصيلي وبالأمثلة لجميع أنواع ثغرات تطبيقات الإنترنت (Web Applications) وكيف يتم إكتشاف تلك الثغرات والأدوات اللازمة لذلك.
2-  Web apps hackers handbook  – كتاب رائع لكن ليس مجاني
3- SQL injection attacks and defense – http://adrem.ua.ac.be/sites/adrem.ua.ac.be/files/sqlinjbook.pdf
الكتاب بالأعلي هو مرجع شامل لثغرات ال SQL Injection كيف تحدث وكيف يتم إستغلالها وكيف يتم ترقيعها في الكود البرمجي للموقع.
كورسات:
Web Application Pentesting – http://www.pentesteracademy.com/course?id=5
من الكورسات الرائعة والشاملة في مجال إكتشاف ثغرات المواقع لكنه ليس مجاني.
 أدوات مهمة:
من الأدوات المهمة التي ستحتاج أن تعرفها وتقرأ عنها وعن كيفية إستخدامها وتجربها إن أمكن, فهي تسهل عليك الكثير في إكتشاف وإستغلال ثغرات المواقع:
١- Acunetix
2- NetSparker
3- BurpSuite
4- Havij
إلي هنا أحبتي ينتهي هذا الموضوع, أرجو أن يكون مرجع للبادئين والمتوسطين في مجال أمن تطبيقات المواقع Web Applications Security Researchers وأن يتقبله الله عز وجل عملا خالصا لوجهه.
المــــصــــدر

السبت، 3 يناير 2015




تحسين محادثات الفيديو – HTC Video Chat Enhance

تُعتبر أجهزة إتش تي سي التي تعمل بنظام أندرويد من أفضل الأجهزة تحت هذا النظام، حيث تُقدم أداء مُميّز وتطبيقات مُفيدة جداً تجعل تجربة استخدام الهاتف جيّدة جداً. ويُمكن لمستخدمي أندرويد الاستفادة من تطبيق HTC Video Chat Enhance من الشركة والذي يقوم بتحسين محادثات الفيديو من خلال إضافة ميزات مثل تتبع الوجوه أو مشاركة الشاشة، ويدعم حتى الآن تطبيقات مثل أوڤو، جوجل هانج آوتس، سكايب ولاين.
HowToHTCVideoDroid

أفضل التطبيقات والأجهزة الجديدة – Indiegogo

تظهر بشكل دوري مجموعة مُنتجات وتطبيقات مُتميّزة جداً للأجهزة الذكية. لكن مُعظم هذه الأجهزة أو التطبيقات تبدأ من خلال حملات لجمع تمويل مُناسب للإنطلاق رسمياً. وهذه الحملات تتم عبر الكثير من المواقع من أبرزها Indiegogo. فمن خلاله يُمكن الإطلاع على أفضل التطبيقات الجديدة أو الأجهزة الذكية التي تُقدم أفكاراً مُتميّزة والتي يُمكن التبرع لرؤيتها على أرض الواقع، أو حتى تجربتها قبل صدورها رسمياً.
HowToIndiegoDroid

لعبة رسوميات عالية الدقة – Impossible Draw

تمزج لعبة Impossible Draw المجانية لأجهزة أندرويد بين تقنيات الرسم العالية والمتعة من خلال مجموعة أدوات لرسم صور رقمية عالية الدقة، تجمع بين التقنية، الموسيقى والمُتعة. فالمستخدم بحاجة إلى اتمام المراحل التي تعتمد على الرسم للانتقال إلى المستويات الأصعب.
HowToImpossibleDrawDroid

أتمتة المهام – IFTTT

لاتتوفر بشكل افتراضي داخل نظام أندرويد، أدوات لأتمتة المهام وتنفيذها بشكل آلي، حيث يحتاج المُستخدم إلى الإستعانة ببعض التطبيقات الإضافية. لذا يُمكن تجربة تطبيق IFTTT المجاني والذي يُقدم مجموعة كبيرة جداً من المهام الجاهزة، مثل رفع الصورة إلى انستاغرام أو فيسبوك عند التقاطها باستخدام تطبيق الكاميرا. أو ارسال رسالة بشكل آلي عندما تُصبح الساعة العاشرة مساءً، فضلاً عن الكثير من المهام التي يُمكن ضبطها بشكل يدوي.
HowToIFTTTDroid

مُساعدة مرضى التوّحد – Samsung LOOK AT ME

دائماً ماتعمل الشركات على إطلاق تطبيقات مُفيدة للمُستخدمين من خلال الاستفادة من المُستشعرات الموجودة داخل الجهاز. وقامت سامسونج مؤخراً بإطلاق تطبيق Samsung LOOK AT ME المجاني لمُساعدة الأطفال الذين يعانون من مرض التوّحد، من خلال مجموعة أدوات أُثبت نفعها طبيّاً.
أفضل تطبيقات أندرويد لهذا الأسبوع



أطلق فريق ليزارد سكواد” Lizard Squad الخدمته المدفوعة اسم “ليزارد ستريسير” Lizard Stresser، وقال أنها تستخدم نفس تقنية الحرمان من الخدمة الموزّع DDOS التي تم استخدامها في الهجمة التي أدّت إلى تعطيل شبكتي “بلاي ستيشن” و”إكس بوكس لايف”.
وتعتمد هجمات الحرمان من الخدمة على إغراق مواقع الإنترنت بكمّية ضخمة من الزيارات الوهمية بشكل يفوق قدرة استيعاب مُخدّمات الإنترنت ويحرم المُستخدمين من الوصول إلى المواقع المُستهدفة.
وتتيح أداة “ليزارد ستريسر” للزبون تحديد العنوان الذي يُريد الهجوم عليه وإيقافه، مُقابل مبلغ يتراوح ما بين 2.99 دولار لإيقاف الموقع لمدّة 100 ثانية، و 69.99 دولار لمدّة تصل إلى ثماني ساعات.
ويقول القائمون على الخدمة أنها تُقدّم ما يتراوح حجمه بين 5 إلى 20 جيجابِت في الثانية من الزيارات الوهمية، وهو ما يكفي لإيقاف مُعظم المواقع عن العمل.
وكان فريق “ليزارد سكواد” قد ذكر في تصريح سابق له أن اختراق شبكتي “بلاي ستيشن” و “إكس بوكس لايف” كان بدافع “المرح” فقط، لكن يُعتقد أن الهدف الفعلي كان التسويق لخدمة “ليزارد ستريسر” الجديدة.
جميع الحقوق محفوظة 2016 العالم التقني
تصميم : عبيدة أمين