هاكذايس سايت

موقع HackThisSite.org
تشكيل2003
غايةالقرصنة / وسائل الإعلام
موقع
أصل
شيكاغو ، إلينوي
المؤسسون
xec96
The_Anarchist
spiffomatic64
randomcola
منتجات
مجلة HackThisZine الإلكترونية
الانتماءاتهاك بلوك
موقع إلكترونيwww.hackthissite.org

HackThisSite.org ، يشار إليه عادةً باسم HTS ، هو موقع ويب للقرصنة والأمان عبر الإنترنت أسسه جيريمي هاموند . يتم صيانة الموقع من قبل أعضاء المجتمع بعد أن ترك المنظمة. [1] ويهدف إلى تزويد المستخدمين بطريقة لتعلم وممارسة مهارات "القرصنة" الأساسية والمتقدمة من خلال سلسلة من التحديات في بيئة آمنة وقانونية. تضم المنظمة قاعدة مستخدمين تزيد عن مليون، [2] على الرغم من الاعتقاد بأن عدد الأعضاء النشطين أقل بكثير. كان أكبر عدد من المستخدمين المتصلين بالإنترنت في نفس الوقت 19950 في  5 فبراير 2018 الساعة 2:46 صباحًا بتوقيت وسط الولايات المتحدة . [2]

يضم موقع HackThisSite فريقًا صغيرًا ومرنًا من المطورين والمشرفين الذين يقومون بصيانة موقعه الإلكتروني وخادم IRC والمشاريع ذات الصلة. وينتج الموقع مجلة إلكترونية يصدرها في مؤتمرات الهاكرز المختلفة ومن خلال بوابة hackbloc الخاصة به. ويتم نشر نسخ مطبوعة من المجلة بواسطة Microcosm وQuimbys. كما يحتوي الموقع على قسم أخبار/مدونة قصير يديره مطورون .

IRC والمنتديات

تشتهر شبكة HackThisSite بشبكة IRC ، حيث يتبادل العديد من المستخدمين المحادثات حول مجموعة كبيرة من الموضوعات التي تتراوح من الأحداث الجارية إلى المشكلات الفنية المتعلقة بالبرمجة وأنظمة التشغيل المستندة إلى Unix . في الغالب، تعمل شبكة IRC الخاصة بـ HackThisSite كتجمع اجتماعي للأشخاص ذوي التفكير المماثل لمناقشة أي شيء. وعلى الرغم من وجود العديد من القنوات على شبكة IRC، فإن القناة الرئيسية، #hackthissite، تحتوي على علامة +R والتي تتطلب من المستخدمين تسجيل لقبهم ( اسم المستخدم ) قبل أن يتمكنوا من الانضمام إلى القناة. يساعد هذا المطلب في تقليل شبكات الروبوتات في القناة الرئيسية، لأنه سيتعين عليهم تسجيل كل لقب.

بعد الانقسام [ بحاجة لمصدر ] عن موقعها الشقيق السابق CriticalSecurity.Net ، احتفظ HackThisSite بمجموعة رئيسية واحدة من المنتديات . كما شارك في منتديات Hackbloc العديد من مستخدمي HackThisSite، ولكن تم إغلاقها. قبل الانقسام، كانت منتديات CriticalSecurity.net تضم معظم مناقشات HTS، وخاصة تلك المتعلقة بالمساعدة في التحديات على الموقع بالإضافة إلى أسئلة القرصنة الأساسية. كانت منتديات Hackbloc مخصصة بشكل أكبر لمناقشة القرصنة النشطة بالإضافة إلى كونها مكانًا للأشخاص لمناقشة الأخبار والتخطيط للمشاريع المستقبلية. ينتقد العديد من الأشخاص [ من؟ ] المنتديات لأنها تركز على المبتدئين أكثر من IRC، ويرجع ذلك على الأرجح إلى أن العديد من المستخدمين الجدد يزورون المنتديات لطلب المساعدة في التحديات. يتخذ HackThisSite خطوات لمحاولة جذب المزيد من المستخدمين المؤهلين إلى منتدياته. يساهم الأعضاء بنصوص أصلية في منطقة المقالات بالموقع. تنقسم هذه المنطقة إلى أقسام مختلفة حول مجموعة من الموضوعات. تتضمن بعض هذه الأقسام الأخلاقيات ودروس تحدي HTS والنشاط السياسي. تتنوع المواضيع التي تتناولها هذه المقالات على نطاق واسع من حيث التعقيد. وتتراوح المواضيع من الإرشادات التفصيلية للمهام التي يوفرها موقع HackThisSite، إلى المقالات المتعلقة بالتقنيات المتقدمة في مجموعة كبيرة من لغات البرمجة.

تحديات المهمة

يستضيف موقع HackThisSite أيضًا سلسلة من "المهام" التي تهدف إلى محاكاة عمليات الاختراق في العالم الحقيقي. وتتراوح هذه المهام من عشر مهام أساسية يحاول فيها المستخدم استغلال أخطاء بسيطة نسبيًا في البرمجة النصية من جانب الخادم ، إلى مهام صعبة في البرمجة واختراق التطبيقات . تعمل المهام بنظام من النقاط حيث يتم منح المستخدمين درجات بناءً على إكمالهم للمهام. بشكل عام، تزداد المهام صعوبة بشكل مطرد مع تقدم المستخدم عبر فئة معينة من المهام.

التحديات الأساسية والواقعية

تتضمن تحديات اختراق الويب أحد عشر تحديًا أساسيًا للويب. يتكون كل تحدٍ من صفحة مصادقة بها مربع إدخال كلمة مرور، بالإضافة إلى ملفات أخرى يجب استغلالها أو مهاجمتها من أجل الحصول على كلمة المرور الصحيحة. سيؤدي المصادقة الناجحة على صفحة التحدي الرئيسية إلى تقدم المستخدم إلى التحدي التالي. تعتبر هذه التحديات بسيطة عادةً وتُستخدم كمقدمة للاختراق. هناك ست عشرة مهمة واقعية تحاول محاكاة الاختراق الحقيقي، المعتدل إلى الصعب، في مواقف الحياة الواقعية. كل مهمة عبارة عن موقع ويب كامل يضم صفحات ونصوص متعددة. يجب على المستخدمين استغلال صفحة واحدة أو أكثر من صفحات مواقع الويب بنجاح للوصول إلى البيانات المطلوبة أو لإجراء تغييرات.

مهام البرمجة

يوجد أيضًا قسم تحديات البرمجة. يتكون هذا القسم حاليًا من اثني عشر تحديًا يطلب من المستخدم كتابة برنامج يقوم بوظيفة محددة في غضون عدد معين من الثواني بعد التنشيط. تتراوح تحديات البرمجة هذه من المهام البسيطة مثل تحليل المحتويات إلى الهندسة العكسية لخوارزمية التشفير. تساعد هذه التحديات المستخدمين على تطوير وممارسة مهارات البرمجة أثناء التنقل.

مهام التطبيق

الهدف من تحديات التطبيقات بشكل عام هو استخراج مفتاح من تطبيق، وهو ما ينطوي عادة على شكل من أشكال الهندسة العكسية. وتتضمن التحديات الأخرى التلاعب بالبرنامج.

مهمات جديدة

في الآونة الأخيرة، طرحت HTS تحديات منطقية، والتي أعلن عنها moo، روبوت HTS الرسمي، بأنها "ليست مخصصة للتغلب على التحديات مثل تحديات HTS الأخرى". بدلاً من ذلك، كانت التحديات المنطقية مخصصة للتغلب عليها من قبل المشارك وحده من خلال الحل. في أبريل 2009، تم تعطيلها وتم إزالة جميع النقاط المكتسبة من التحديات المنطقية. وشملت الأسباب القلق من إمكانية العثور على الإجابات بسهولة في مكان آخر على الإنترنت. [3]

وبالمثل، فإن المهام "الأساسية الموسعة" تم إنشاؤها حديثًا. وهي مصممة لتكون مهام مراجعة التعليمات البرمجية حيث يتعلم المشاركون كيفية قراءة التعليمات البرمجية والبحث عن العيوب.

كانت مجموعة من 10 بيضات عيد الفصح المخفية حول HTS تُعرف باسم "مهام HTS". على سبيل المثال، كانت إحدى هذه "المهام" عبارة عن لوحة إدارة وهمية. قرر المطورون لاحقًا إزالة بيض عيد الفصح HTS، حيث سمح البعض باستغلال XSS وSQL وقام العديد من الأعضاء بإرسال تقارير أخطاء كاذبة نتيجة لذلك.

مهام التخفي

تتوفر أيضًا مهام التخفي على الموقع الإلكتروني. والهدف من هذه المهام هو استخراج الرسالة المخفية من ملف الوسائط المقدم. هناك 17 مهمة تخفي متاحة. [4]

الجدل

لقد كانت هناك انتقادات بأن وصف موقع HackThisSite لنفسه بأنه "موقع تدريب للقراصنة" يشجع الناس على مخالفة القانون. يذكر العديد من الأشخاص المرتبطين بالموقع أنه على الرغم من إمكانية استخدام بعض المهارات التي يتم تدريسها في أنشطة غير قانونية، فإن موقع HackThisSite لا يشارك في مثل هذه الأنشطة أو يدعمها. وعلى الرغم من ذلك، تم القبض على العديد من الأعضاء وإدانتهم بتهمة ممارسة أنشطة غير قانونية (وأبرزهم جيريمي هاموند ، مؤسس موقع HackThisSite). [5]

حادثة phpBB/HowDark

في نوفمبر 2004، أخطرت مجموعة HowDark Security Group (التي لم تعد موجودة الآن) والمتمركزة على HackThisSite مجموعة phpBB، وهي الشركة المصنعة لبرنامج نشرات phpBB، بوجود ثغرة خطيرة [6] [7] [8] في المنتج. وتم الاحتفاظ بالثغرة الأمنية طي الكتمان بينما تم لفت انتباه مسؤولي phpBB إليها، والذين بعد المراجعة، شرعوا في التقليل من مخاطرها. [9] وبسبب عدم رضاهم عن فشل المجموعات في اتخاذ أي إجراء، قامت HowDark بعد ذلك بنشر الخلل على قائمة البريد bugtraq . وقد اكتشف المستخدمون الضارون الثغرة الأمنية واستغلوها مما أدى إلى إغلاق العديد من لوحات النشرات والمواقع الإلكترونية التي تعتمد على phpBB. وبعد ذلك فقط لاحظ المسؤولون [10] الثغرة وأصدروا إصلاحًا. [11] [12] [13] أدى البطء في تصحيح الثغرة الأمنية من قبل المستخدمين النهائيين إلى تنفيذ الثغرة في دودة Perl/Santy (اقرأ المقال كاملاً) والتي شوهت ما يزيد عن 40 ألف موقع ويب ولوحة إعلانات في غضون ساعات قليلة من إصدارها.

حادثة المحارب الاحتجاجي

في 17 مارس 2005، تم القبض على جيريمي هاموند ، مؤسس موقع HackThisSite، بعد تحقيق أجراه مكتب التحقيقات الفيدرالي في عملية اختراق مزعومة لمجموعة الناشطين السياسيين المحافظين Protest Warrior . وقد داهم مكتب التحقيقات الفيدرالي في شيكاغو شقته، وتم الاستيلاء على جميع المعدات الإلكترونية. وزعمت الحكومة الفيدرالية أن مجموعة مختارة من قراصنة HackThisSite تمكنوا من الوصول إلى قاعدة بيانات مستخدمي Protest Warrior، وحصلوا على معلومات بطاقات الائتمان الخاصة بهم وتآمروا لتشغيل نصوص برمجية من شأنها تحويل الأموال تلقائيًا إلى مجموعة من المنظمات غير الربحية. تم الكشف عن المؤامرة عندما قال أحد القراصنة إنه كان غير راضٍ عن تقدم النشاط الذي تحول إلى مخبر. [14] [15]

مشاكل داخلية

يتم ترتيب المسؤولين والمطورين والمشرفين على HackThisSite بطريقة ديمقراطية ولكن فوضوية للغاية. يبدو أن هذا الهيكل يعمل في معظم الأوقات. ومع ذلك، عندما تنشأ النزاعات، تميل الولاءات إلى أن تصبح مربكة للغاية. لذلك، كان لدى HackThisSite تاريخ طويل من تحول المسؤولين والمطورين والمشرفين إلى الجانب المظلم أو إضعاف الموقع بشدة أو إغلاقه تمامًا. [16] [17] في آخر هجوم كبير حدث، حصل العديد من المنشقين عن Blackhat على وصول إلى مستوى الجذر إلى الموقع وشرعوا في " rm -rf " الموقع بالكامل. بعد ذلك، تم إيقاف HTS لعدة أشهر نتيجة لذلك.

انظر أيضا

مراجع

  1. ^ لومان، ستيوارت. مجلة شيكاغو ، يوليو 2007. "الهاكتيفيست"
  2. ^ مستخدمو HackThisSite المتصلون بالإنترنت
  3. ^ "Hackthissite.org". مؤرشف من الأصل في 2009-07-22 . تم استرجاعه في 2009-05-06 .
  4. ^ مهام Stego الخاصة بـ HackThisSite
  5. ^ تم إرسال مؤسس موقع HackThisSite للقيام بالمهمة
  6. ^ "إضافة مشروع حقن SQL في phpBT (bug.php)". Security Focus (أرشيف bugtraq) . تم الاسترجاع في 2006-11-28 .
  7. ^ "phpBB Code EXEC (v2.0.10)". Security Focus (أرشيف bugtraq) . تم الاسترجاع في 2006-11-28 .
  8. ^ "حقن SQL في phpBT (bug.php)". Security Focus (أرشيف bugtraq) . تم الاسترجاع في 2006-11-28 .
  9. ^ "howdark.com "exploits"". phpBB Group . تم الاسترجاع في 2006-11-28 .
  10. ^ إشعار SecurityFocus
  11. ^ خيال PhpBB
  12. ^ "howdark.com Exploits - follow up". phpBB Group . تم الاسترجاع في 2006-11-28 .
  13. ^ "تم إصدار phpBB 2.0.11 - تحديث مهم". مجموعة phpBB . تم الاسترجاع في 2006-11-28 .
  14. ^ ناشط القرصنة جيريمي هاموند يتعرض لغارة من قبل مكتب التحقيقات الفيدرالي في شيكاغو ويهدد بتهم جنائية كاذبة محفوظ في 12 أكتوبر 2009 على موقع واي باك مشين
  15. ^ الهاكتيفيست
  16. ^ "تحديث المنتديات 2.1.3 - الجزء الثاني، إعادة العمل". CriticalSecurity.NET . تم الاسترجاع في 2006-11-27 .
  17. ^ "استعادة قاعدة البيانات". CriticalSecurity.NET . تم الاسترجاع في 2006-11-27 .
  • الموقع الرسمي
  • CriticalSecurity.Net في موقع Wayback Machine (تم أرشفته في 29 أكتوبر 2007)
تم الاسترجاع من "https://en.wikipedia.org/w/index.php?title=HackThisSite&oldid=1232736686"
Original text
Rate this translation
Your feedback will be used to help improve Google Translate