<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>Hussam Moqhim</title><link>http://hmoqhim.net/</link><description>My blog</description><managingEditor>حسام المقحم</managingEditor><dc:language>ar-SA</dc:language><generator>MyBlog 1.0.0.0</generator><item><dc:creator>حسام المقحم</dc:creator><title>أكرهك يا Windows Update</title><link>http://hmoqhim.net/archive/2008/06/05/690.aspx</link><pubDate>Thu, 05 Jun 2008 18:14:00 GMT</pubDate><guid>http://hmoqhim.net/archive/2008/06/05/690.aspx</guid><wfw:comment>http://hmoqhim.net/comments/690.aspx</wfw:comment><comments>http://hmoqhim.net/archive/2008/06/05/690.aspx#Feedback</comments><slash:comments>12</slash:comments><wfw:commentRss>http://hmoqhim.net/comments/commentRss/690.aspx</wfw:commentRss><trackback:ping>http://hmoqhim.net/services/trackbacks/690.aspx</trackback:ping><description>&lt;TABLE dir=rtl&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD class=post-body style="FONT-FAMILY: tahoma"&gt;لا أستطيع أن أعبر عن مقدار الإستياء و الغضب الذي يسري فيني الان، فاليوم بدأت بكتابة موضوع عن الواي ماكس، و جمعت مجموعة روابط و كتبت مجموعة شروح على شكل مقاطع منفصلة، لا يقل كل مقطع عن أربع سطور!،&amp;nbsp;و كل ذلك تم وضعه في ملف في دفتر ملاحظات ويندوز notepad و لم اقم بحفظه!.&lt;BR&gt;&amp;nbsp;&lt;BR&gt;خرجت من البيت، و عدت لاحقاً لأجد ويندوز الغبي قد قام بعملية إعادة تشغيل Restart للجهاز و أفقدني كل ما كتبت و كل ما جمعت من روابط و و نصوص...... آآآآآآآخ كم أنت أحمق يا ويندوز أبديت Windows Update!&lt;BR&gt;&lt;BR&gt;بصراحة، لا أدري كيف تقوم مايكروسفت بإختيارات افتراضية تسبب أحداث مزعجة جداً مثل هذا الإختيار، فعملية إعادة التشغيل عبارة عن قرار يصدر&amp;nbsp;عن المستخدم، و البرامج الحمقاء ليس بالذكاء حتى الآن لإتخاذ قرار مثل ذلك.&lt;BR&gt;&lt;BR&gt;نصيحة للجميع، قومو بتشغيل ال gpedit.msc من الـ Run، و قومو بتعديل الخيار التالي:&lt;BR&gt;
&lt;DIV style="DIRECTION: ltr; TEXT-ALIGN: left"&gt;No auto-restart for scheduled Automatic Updates installations&lt;/DIV&gt;&lt;BR&gt;ضعوا قيمته Enable، حتى يتوقف الويندوز ابديت عن الإستذكاء.&lt;BR&gt;&lt;BR&gt;تحياتي.&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;img src ="http://hmoqhim.net/aggbug/690.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>حسام المقحم</dc:creator><title>سرعةالضوء = سرعة الموجات الكهرومغناطيسية </title><link>http://hmoqhim.net/archive/2008/05/29/683.aspx</link><pubDate>Thu, 29 May 2008 02:07:00 GMT</pubDate><guid>http://hmoqhim.net/archive/2008/05/29/683.aspx</guid><wfw:comment>http://hmoqhim.net/comments/683.aspx</wfw:comment><comments>http://hmoqhim.net/archive/2008/05/29/683.aspx#Feedback</comments><slash:comments>4</slash:comments><wfw:commentRss>http://hmoqhim.net/comments/commentRss/683.aspx</wfw:commentRss><trackback:ping>http://hmoqhim.net/services/trackbacks/683.aspx</trackback:ping><description>&lt;img src ="http://hmoqhim.net/aggbug/683.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>حسام المقحم</dc:creator><title>الباندويدث: كمية مرور أم سعة نطاق؟ </title><link>http://hmoqhim.net/archive/2008/05/21/679.aspx</link><pubDate>Wed, 21 May 2008 16:20:00 GMT</pubDate><guid>http://hmoqhim.net/archive/2008/05/21/679.aspx</guid><wfw:comment>http://hmoqhim.net/comments/679.aspx</wfw:comment><comments>http://hmoqhim.net/archive/2008/05/21/679.aspx#Feedback</comments><slash:comments>4</slash:comments><wfw:commentRss>http://hmoqhim.net/comments/commentRss/679.aspx</wfw:commentRss><trackback:ping>http://hmoqhim.net/services/trackbacks/679.aspx</trackback:ping><description>&lt;img src ="http://hmoqhim.net/aggbug/679.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>حسام المقحم</dc:creator><title>الله يرحمك يا هديل</title><link>http://hmoqhim.net/archive/2008/05/16/673.aspx</link><pubDate>Fri, 16 May 2008 14:48:00 GMT</pubDate><guid>http://hmoqhim.net/archive/2008/05/16/673.aspx</guid><wfw:comment>http://hmoqhim.net/comments/673.aspx</wfw:comment><comments>http://hmoqhim.net/archive/2008/05/16/673.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://hmoqhim.net/comments/commentRss/673.aspx</wfw:commentRss><trackback:ping>http://hmoqhim.net/services/trackbacks/673.aspx</trackback:ping><description>&lt;TABLE dir=rtl width="100%"&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD&gt;
&lt;DIV style="LEFT: 0px; OVERFLOW: visible; WIDTH: 258px; POSITION: absolute; TOP: 0px; HEIGHT: 222px"&gt;&lt;A href="http://www.hdeel.ws/blog/" target=_blank&gt;&lt;IMG height=222 alt="رحمك الله يا هديل" src="http://7lablog.com/hadeel.gif" width=258 border=0&gt;&lt;/A&gt;&lt;/DIV&gt;&lt;/TD&gt;
&lt;TD&gt;&lt;FONT color=#ff0000 size=6&gt;الله يرحمك يا هديل و أسكنك الله فسيح جناته،&lt;BR&gt;اللهم اغفر لها وارحمها يارب العالمين.&lt;BR&gt;&lt;/FONT&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;img src ="http://hmoqhim.net/aggbug/673.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>حسام المقحم</dc:creator><title>لوحة مفاتيح خاصة Custom Keyboard Layout</title><link>http://hmoqhim.net/archive/2008/04/26/661.aspx</link><pubDate>Sat, 26 Apr 2008 08:30:00 GMT</pubDate><guid>http://hmoqhim.net/archive/2008/04/26/661.aspx</guid><wfw:comment>http://hmoqhim.net/comments/661.aspx</wfw:comment><comments>http://hmoqhim.net/archive/2008/04/26/661.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://hmoqhim.net/comments/commentRss/661.aspx</wfw:commentRss><trackback:ping>http://hmoqhim.net/services/trackbacks/661.aspx</trackback:ping><description>&lt;TABLE dir=rtl&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD class=post-body style="FONT-FAMILY: tahoma"&gt;السلام عليكم،،،&lt;BR&gt;&lt;BR&gt;قبل أسبوع كتبت موضوع جديد تحت قسم حركات خبيثة يعرض أداة تساعد على صنع لوحة مفاتيح خاصة بك في ويندوز Custom Keyboard Layotu، و لكن للاسف لم أنشره&amp;nbsp;لأنني لم أكمله، اليوم اكتشفت اني سأغيب الأيام القادمة و لن أستطيع العوده للموضوع و إكماله. لذلك فهذا &lt;A href="http://hmoqhim.net/articles/660.aspx"&gt;الموضوع&lt;/A&gt;&amp;nbsp;ناقصاً.&lt;BR&gt;&lt;BR&gt;تحياتي.&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;img src ="http://hmoqhim.net/aggbug/661.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>حسام المقحم</dc:creator><title>فن استغلال الثغرات الأمنية</title><link>http://hmoqhim.net/archive/2008/03/20/652.aspx</link><pubDate>Thu, 20 Mar 2008 05:37:00 GMT</pubDate><guid>http://hmoqhim.net/archive/2008/03/20/652.aspx</guid><wfw:comment>http://hmoqhim.net/comments/652.aspx</wfw:comment><comments>http://hmoqhim.net/archive/2008/03/20/652.aspx#Feedback</comments><slash:comments>5</slash:comments><wfw:commentRss>http://hmoqhim.net/comments/commentRss/652.aspx</wfw:commentRss><trackback:ping>http://hmoqhim.net/services/trackbacks/652.aspx</trackback:ping><description>&lt;TABLE dir=rtl width="100%"&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD class=post-body style="FONT-FAMILY: tahoma"&gt;
&lt;P&gt;&lt;FONT color=#ff0000&gt;تحديث: كان هناك قطعة ناقصة في المقال لم أنتبه لها، و تم تعديل المقال.&lt;BR&gt;&lt;/FONT&gt;&lt;BR&gt;&amp;nbsp;قبل فترة أمضيت ثلاث أيام متتالية في مناقشات صباحية عن كيفية حماية الشبكات و التطبيقات لأي مؤسسة مع مستشار أمن معلومات، و كانت النقاشات مفيدة جدا لي حيث أكتشفت الكثير من المعلومات التي لا أعرفها، عن كيفية حماية البيانات السرية بواسطة التشفير، كذلك، الفائدة الكبيرة التي استفدتها هي أن ليس كل المعلومات المشفرة محمية بما فيه الكفاية، و هذا المستشار الشاب اطلعني على كثير من الطرق لحماية البيانات المشفرة بشكل أكبر.&lt;BR&gt;&lt;BR&gt;على ايه حال، الزين ما يكمل دائما، و صدمني خلال النقاشات أن هذا المستشار لا يعرف ما هي الفزرز Fuzzers و لم يسمع ابدا بالمصطلح و لا يعرف كيف يستغل الهاكرز الثغرات الأمنية security holes، و لم&amp;nbsp;&amp;nbsp;يسمع كذلك بالـ shell coding فأكتشفت انها موضوع&amp;nbsp;يعرفها المبرمجين أكثر&amp;nbsp;من متخصصي أمن المعلومات.&lt;BR&gt;&lt;BR&gt;المهم، بحث في المواقع العربية و لم أجد إلا قليل حول هذا الموضوع، لذلك في هذا الموضوع سنتحدث عن الأخطاء البرمجية التي تسبب ثغرات أمنية و عن الفزرز Fuzzers و كيف يقوم الهاكرز بكتابة الفيروسات و الدود Worms التي تنتشر حول العالم في غضون ساعات لتضرب ملايين الأجهزة في يوم واحد، و كذلك التي يستغلها الهاكر الأذكياء في التحكم بالأجهزة و سرق البيانات و كلمات السر و التجسس.&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;الأخطاء البرمجية الخطيرة Buffer overflow&lt;BR&gt;&lt;/STRONG&gt;&amp;nbsp;يوجد نوعية من الأخطاء البرمجية التي يرتكبها المبرمجين و تسبب مخاطر أمنية، هذه الأخطاء تسمى buffer overflow، و هي ترتكز بشكل أساسي في مشاكل استخدام الذاكرة، سواء كانت في ستاك Stack (مكدس باللغة العربية) او الهيب Heap، و يمكن توضيحها لمبرمجي السي بالكود التالي:&lt;/P&gt;
&lt;P&gt;
&lt;TABLE dir=ltr width="100%"&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD class=post-body&gt;
&lt;DIV style="DIRECTION: ltr"&gt;&lt;PRE&gt;&lt;FONT color=#0000ff&gt;void&lt;/FONT&gt; main()
{
	&lt;FONT color=#0000ff&gt;char&lt;/FONT&gt; &lt;FONT color=#a52a2a&gt;buff&lt;/FONT&gt;[50];
	&lt;FONT color=#0000ff&gt;int&lt;/FONT&gt; &lt;FONT color=#a52a2a&gt;j&lt;/FONT&gt;=0;
	&lt;FONT color=#0000ff&gt;while&lt;/FONT&gt; (1)
	{
		&lt;FONT color=#0000ff&gt;int&lt;/FONT&gt; &lt;FONT color=#a52a2a&gt;i&lt;/FONT&gt; = getc();
		&lt;FONT color=#0000ff&gt;if&lt;/FONT&gt; (&lt;FONT color=#a52a2a&gt;i&lt;/FONT&gt; == &lt;FONT color=#ff0000&gt;'\n'&lt;/FONT&gt;) 
			&lt;FONT color=#0000ff&gt;break&lt;/FONT&gt;;
		&lt;FONT color=#a52a2a&gt;buff&lt;/FONT&gt;[j] = (&lt;FONT color=#0000ff&gt;char&lt;/FONT&gt;)&lt;FONT color=#a52a2a&gt;i&lt;/FONT&gt;;
		&lt;FONT color=#a52a2a&gt;j&lt;/FONT&gt;++;
	}
}&lt;/PRE&gt;&lt;/DIV&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;
&lt;P&gt;هل تستطيع أخي القاريء ان ترى الخطأ البرمجي في الكود السابق؟&lt;/P&gt;
&lt;P&gt;الخطأ عنيف وخطير، و هو خطأ ينتمي إلى عائلة الأخطاء الأكثر فداحة التي يتركبها المبرمجين في الشركات الكبرى مثل مايكروسفت و&amp;nbsp; اوراكل و صن و ابل، و هذا النوع من الأخطاء هو الذي يجعل مايكروسفت تنزل بشكل متكرر&amp;nbsp; رقع أمنية security patches (كما يسموونها).&lt;/P&gt;
&lt;P&gt;الخطأ ببساطة هو ان حجم المصفوفة buff يبلغ 50 حرفاً، و تكرر الـ&amp;nbsp;while يقرأ&amp;nbsp; ما يدخله المستخدم إلى ما لا نهاية حتى يدخل المستخدم Enter و يتوقف حفظ المدخلات في المصفوفة، المشكل هو ماذا لو أدخل المستخدم أكثر من 50 حرفاً، ماذا سيحدث؟.&lt;/P&gt;
&lt;P&gt;المتغيرات التي تعرف بالشكل السابق تحفظ في الستاك stack (مكدس باللغة العربية) و يمكن تمثيل الجزء السابق في الذاكرة كالتالي:&lt;BR&gt;&lt;/P&gt;
&lt;P&gt;&lt;IMG src="http://www.hmoqhim.net/images/stack.jpg" border=0&gt;&lt;BR&gt;&lt;EM&gt;&lt;FONT size=2&gt;المكان المحدد للمصفوفة buff.&lt;BR&gt;&lt;/FONT&gt;&lt;/EM&gt;&lt;BR&gt;و كما هو معروف، فالستاك stack&amp;nbsp;ينزل من الأعلى إلى الأسفل، بمعنى أن بدايته في العنوان العلوي high address حتى العنوان السفلي، أو بكلام آخر، لو كانت الذاكرة تبدا من الصفر إلى ألف، فالستاك يبدأ&amp;nbsp; من ثلاثمائة على سبيل المثال، و ينزل إلى 280 و 250 حسب عدد المتغيرات الداخلية local variables.&lt;/P&gt;
&lt;P&gt;و المشكلة بشكل أدق، هي في عنوان الرجوع Return Address للدالة التي قامت بمناداة الفنكوشة main، فلو أدخل المستخدم أكثر من 50 حرفاً فهذا يعني ان الحرف رقم 51 إلى 54 (4 بايت، حسب نظام العنواين في المعالج) سيلعبون دور لم يصمم لهم (وهو دور عنوان الرجوع Return Address)، فالقيمة التي سيدخلها المستخدم سيأخذها البرنامج خلال التنفيذ على أنها عنوان لفنكوشة أخرى في الذاكرة،&amp;nbsp;حيث كما يعلم&amp;nbsp;مبرمجي السي و السي++ (و مبرمجي الاسمبلي بشكل خاص)، فإن لكل فنكوشة في الستاك Stack (المكدس) سجل يسمى Activation Record و يبدأ بعنوان الدالة التي قامت بمناداتها، و الفنكوشة main بالطبع هي أول دالة يتم مناداتها في البرنامج، و لكن يوجد قبلها دالة وضعها المترجم compiler و عنوانها في الشكل السابق هو 0xA004، و لو قام هاكر محترف بتسجيل عنوان معين بشكل يسمح لكود خاص به بالتنفيذ، سيكون لدينا ما تسميه مايكروسفت Remote Code Exection، أي إمكانية إدخال كود تنفيذي ليس له علاقة بالبرنامج الأصلي.&lt;BR&gt;&lt;BR&gt;الان،&amp;nbsp;يمكن أن يتسأل الجميع، لماذا لا يتوقف المبرمجين عن ارتكاب هذا الخطأ؟، &amp;nbsp;لك أن تتخيل عزيزي القارىء فريق كبير من المبرمجين، تحت الضغط لإكمال المشروع بأسرع وقت ممكن، و يعاني كل فرد فيه مشاكل شخصية، و&amp;nbsp; يوجد بين أعضاء الفريق تنافس شخصي خفي لإبراز إمكانيات كل منهم، و الكود ضخم يبلغ بضعة الأف من السطور البرمجية، هل يمكن أن يسيطرون على الخطأ السابق إذا عرفت ان اشكاله تتعدد و المثال السابق للتبسيط فقط!.&lt;BR&gt;&lt;BR&gt;أعتقد أن سيكون في مواضع كثيرة ولا يمكن السيطرة عليه بسهولة، خصوصا أن عمليات مراجعة الكود Code Review ليست من العمليات التي يمارسها المبرمجين بكثافة، و بالطبع لا يمكن أن نتغافل عن إحتمالية أن الفريق البرمجي ببساطة لا يعرفون خطورة هذه النوعية من الأخطاء، أو ببساطة لا يهتمون.&lt;BR&gt;&lt;BR&gt;و بالمناسبة، هذا الخطأ هو الشيء الذي استغلته سبب دودة Blaster الشهيرة، و هي التي استغلها Code Red، والكثير الكثير من الفيروسات الشهيرة.&lt;BR&gt;&lt;BR&gt;&lt;STRONG&gt;&lt;BR&gt;الشيل كود Shell Coding&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;أعتقد ان التساؤل الذي يدور في رأس كل مبرمج الان هو كيف يكون الخطأ السابق بهذه الدرجة من الخطورة؟ بمعنى ماذا يمكن ان يحدث لو اصبح في برنامجي stack overflow او heap overflow؟، الجواب هو أنه يمكن كتابة شيء اسمه shell code، و هو كود خبيث يرسل كما لو انه مدخلات عادية normal input و لكن في الحقيقة هو كود برمجي بصيغة machine code، يتم التحضير له بكتابة كود سي عادي ثم ترجمته، و بعد ذلك يقوم الهاكر بعملية disassebmly و الحصول على لغة الآلة machine code كتسلسل بالبايتات و يحولها إلى صيغة الهيكس Hex، و يستخدمها كمدخل في البرنامج :).&lt;/P&gt;
&lt;P&gt;لكن ان&amp;nbsp;&amp;nbsp;تتخيل عزيزي القارئ برنامج مثل IIS يستقبل طلبات من الزوار بصيغة HTTP Request و يقوم بقراءتها و تنفيذها، ماذا لو كان في كود قراءة HTTP Request خطأ استخدام&amp;nbsp;في الذاكرة buffer overflow&amp;nbsp;كالسابق؟ يمكن أن يقوم الهاكر بإرسال HTTP Request خبيث، مصمم بحيث&amp;nbsp;يحتوي على شيل كود shell code في بعض أجزاءه حتى يتم يتنفذها في خادم الويب IIS بدون استئذان.&lt;BR&gt;&lt;BR&gt;سؤال آخر، متى تكون هذه الأخطاء شديدة الخطورة؟، الجواب هو عندما يكون البرنامج يستقبل مدخلاته من الشبكة، بكلام آخر في التطبيقات الشبكية Network Application.&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&lt;STRONG&gt;اكتشاف الأخطاء Fuzzers&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;الان عرفنا ما هو الخطأ البرمجي الذي يسبب الثغرات الأمنية، و كيف يتم استغلالها، تبقى لنا السؤال الأصعب، و هو كيف يتم اكتشاف هذه الأخطاء في البداية؟، الجواب بكل بساطة عن طريق أدوات للأختبار تسمى الفزرز Fuzzers، حيث تقوم هذه البرامج بإنتاج بيانات خاطئة لكي تسبب ان&amp;nbsp;الخادم ينهار crash، فإذا كان هذا الإنهيار بسبب وصول خاطيء للذاكرة access violation، فهذا بالتأكيد رائحة شديدة التركيز لخطأ buffer overflow.&lt;BR&gt;&lt;BR&gt;ايضا من الطرق المشهورة في هذا المجال هو استخدام الرقع الأمنية security patches في اكتشاف هذه الأخطاء، حيث يعمد الهاكرز إلى المقارنة بين الملفات التنفيذية قبل الرقعة و بعدها binary diff، و بهذه الطريقة يكتشفون الجزئية في البرنامج التي تقوم الرقعة بإصلاحها، و هكذا&amp;nbsp;يكتشف&amp;nbsp;الهاكرز ثغرة أمنية جديدة يمكن استغلالها. &lt;BR&gt;&lt;BR&gt;يجب أن أقول في ختام الموضوع أن الفزرز Fuzzers أداة يمكن ان يستخدمها الجميع في اكتشاف الثغرات الأمنية في جميع التطبيقات الشبكية المنتشرة في الإنترنت كالمسنجر و IIS و اباتشي و Mysql، فقط تحتاج إلى شخص يغرق في حبها و يستخدمها بشكل مستمر، فكثيرا من الثغرات الأمنية التي كانت تكتشفها شركة مايكروسفت مؤخرا&amp;nbsp; كانت تأتي من أخصائي أمن معلومات يستخدمون الفزرز.&lt;BR&gt;&lt;STRONG&gt;&lt;BR&gt;&lt;BR&gt;كتب مفيدة حول نفس الموضوع&lt;BR&gt;&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;&lt;/STRONG&gt;
&lt;DIV style="DIRECTION: ltr"&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;A href="http://www.amazon.com/Shellcoders-Handbook-Discovering-Exploiting-Security/dp/customer-reviews/0764544683"&gt;The Shellcoder's Handbook: Discovering and Exploiting Security Holes&lt;/A&gt; 
&lt;LI&gt;&lt;A href="http://www.amazon.com/Hacker-Disassembling-Uncovered-Kris-Kaspersky/dp/1931769648/ref=sr_1_2?ie=UTF8&amp;amp;s=books&amp;amp;qid=1205772927&amp;amp;sr=1-2"&gt;Hacker Disassembling Uncovered&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;/DIV&gt;&lt;STRONG&gt;مقالات مفيدة حول الموضوع&lt;/STRONG&gt; 
&lt;DIV style="DIRECTION: ltr"&gt;&amp;nbsp; 
&lt;UL&gt;
&lt;LI&gt;&lt;A href="http://www.vdalabs.com/tools/The_Evolving_Art_of_Fuzzing.pdf"&gt;The Evoloving Art of Fuzzing&lt;/A&gt; 
&lt;LI&gt;&lt;A href="http://www.infosecinstitute.com/blog/2005/12/fuzzers-ultimate-list.html"&gt;Fuzzers - The ultimate list&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;/DIV&gt;
&lt;P align=justify&gt;&lt;BR&gt;تقبلوا تحياتي....&lt;BR&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;img src ="http://hmoqhim.net/aggbug/652.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>حسام المقحم</dc:creator><title>وداعاً خالد</title><link>http://hmoqhim.net/archive/2008/02/21/644.aspx</link><pubDate>Thu, 21 Feb 2008 16:27:00 GMT</pubDate><guid>http://hmoqhim.net/archive/2008/02/21/644.aspx</guid><wfw:comment>http://hmoqhim.net/comments/644.aspx</wfw:comment><comments>http://hmoqhim.net/archive/2008/02/21/644.aspx#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://hmoqhim.net/comments/commentRss/644.aspx</wfw:commentRss><trackback:ping>http://hmoqhim.net/services/trackbacks/644.aspx</trackback:ping><description>&lt;TABLE dir=rtl width="100%"&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD class=post-body style="FONT-FAMILY: tahoma"&gt;يوم وراء يوم و أوادع صديق آخر التصق في برنامج حياتي و بفاتورة جوالي، فقبل ثلاث سنوات ودعت صديقي و زميلي عبدالله و أخي أيمن، و&amp;nbsp;قبل شهر، ودعت رفيق الجامعة الأستاذ سعود، و في هذه الأيام و دعت زميل السنوات الأربع خالد العتيق,,,&lt;BR&gt;&lt;BR&gt;اسم خالد في جوالي هو &lt;STRONG&gt;ثقب&lt;/STRONG&gt;، و هذا الإسم له قصة أحتفظ بها لنفسي، لكن أود أن انقل هذا الإسم إلى أي شخص آخر في الجوال، لأني أشتقت ان أرد على الجوال و أقول أهلاً ثقب....&lt;BR&gt;&lt;BR&gt;قبل فترة طويلة أنتقلت من مرحلة مراهقة الإنترنت إلى برنامج إعادة تأهيل للإنخراط في المجتمع من جديد، فإدمان الإنترنت أفقدني الكثير من مهارات الإتصال مع العالم الخارجي (لول)، الآن... أشعر أني سأرجع إلى تلك الفترة من جديد، و سأغرق في آدمان الإنترنت مرة أخرى،،،&lt;BR&gt;&lt;BR&gt;منتدى رحلة حياة مرشح قوي للرجوع إلى قائمة المفضلة، على الأقل لدي اسم مستخدم و كلمة مرور&amp;nbsp; هناك ما زالت باقية في الذاكرة، و موضوع يتيم لم يتم حذفه حتى الان (لول).&lt;BR&gt;&lt;BR&gt;تحياتي...&lt;BR&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;img src ="http://hmoqhim.net/aggbug/644.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>حسام المقحم</dc:creator><title>بيل قيتس Bill Gates</title><link>http://hmoqhim.net/archive/2008/01/27/632.aspx</link><pubDate>Sun, 27 Jan 2008 13:37:00 GMT</pubDate><guid>http://hmoqhim.net/archive/2008/01/27/632.aspx</guid><wfw:comment>http://hmoqhim.net/comments/632.aspx</wfw:comment><comments>http://hmoqhim.net/archive/2008/01/27/632.aspx#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://hmoqhim.net/comments/commentRss/632.aspx</wfw:commentRss><trackback:ping>http://hmoqhim.net/services/trackbacks/632.aspx</trackback:ping><description>&lt;TABLE dir=rtl&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD class=post-body style="FONT-FAMILY: tahoma"&gt;السلام عليكم،،،&lt;BR&gt;&lt;BR&gt;من أكثر الأشياء اللي تجعل الناس يكرهون مايكروسفت هو أنهم يكرهون بيل قيتس نفسه&amp;nbsp;&amp;nbsp;بسبب غناه الفاحش الذي بناه على&amp;nbsp;أنقاض منافسيه، هذا الكرُه الخفي في نفوس منتقديه،&amp;nbsp; يظهر جلياً&amp;nbsp;عندما ينزعجون من أي خطاء برمجي يظهر في منتجات مايكروسفت متغافلين أن هذه الأخطاء&amp;nbsp;موجودة&amp;nbsp;في كل برامج العالم و هي جزء لا يتجزأ من أي برنامج، كما لو أنها أحد مميزات البرنامج نفسه (لول)، و كما قال شاعرنا العربي:&lt;BR&gt;&lt;BR&gt;وعين الرضا عن كل عيب كليلة....... ولكن عين السخط تبدي المساويا&amp;nbsp;&lt;BR&gt;&lt;BR&gt;هذا الشخص هو هتلر سوق البرمجيات مع فارق وحيد، أنه هتلر هزمه الحلفاء و بيل قيتس&amp;nbsp;ما زال&amp;nbsp;في&amp;nbsp;موقف متقدم عليهم، فمازالت جميع شركات البرمجيات (Oracle, Apple, Sun, Google) تنافس مايكروسفت، و هذا الرجل واقف في وجوههم كلهم.&lt;BR&gt;&amp;nbsp;&lt;BR&gt;كم أود أن&amp;nbsp;أكتب عن هذا الرجل، فالحديث عنه لا ينتهي,,,,&amp;nbsp; لكن سأكتفي بأن أدعو الجميع لمشاهدة هذا الفلم القصير لآخر يوم لبيل قيتس في مايكروسفت:&lt;BR&gt;&lt;BR&gt;&lt;A href="http://video.msn.com/video.aspx?mkt=en-us&amp;amp;tab=soapbox&amp;amp;vid=be9075bb-df0a-41c9-8d86-7ded46627e26"&gt;http://video.msn.com/video.aspx?mkt=en-us&amp;amp;tab=soapbox&amp;amp;vid=be9075bb-df0a-41c9-8d86-7ded46627e26&lt;/A&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;BR&gt;تحياتي للجميع،،&lt;img src ="http://hmoqhim.net/aggbug/632.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>حسام المقحم</dc:creator><title>فيجوال ستديو 2008 و حرباز مفقود</title><link>http://hmoqhim.net/archive/2007/12/09/621.aspx</link><pubDate>Sun, 09 Dec 2007 13:47:00 GMT</pubDate><guid>http://hmoqhim.net/archive/2007/12/09/621.aspx</guid><wfw:comment>http://hmoqhim.net/comments/621.aspx</wfw:comment><comments>http://hmoqhim.net/archive/2007/12/09/621.aspx#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://hmoqhim.net/comments/commentRss/621.aspx</wfw:commentRss><trackback:ping>http://hmoqhim.net/services/trackbacks/621.aspx</trackback:ping><description>&lt;TABLE dir=rtl&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD class=post-body style="FONT-FAMILY: tahoma"&gt;&lt;A href="http://msdn2.microsoft.com/en-us/vstudio/products/default.aspx"&gt;&lt;IMG src="http://msdn2.microsoft.com/en-us/vstudio/aa718325.vs08_isHere.jpg" border=0&gt; &lt;/A&gt;&amp;nbsp;&lt;BR&gt;&lt;BR&gt;السلام عليكم...&lt;BR&gt;و أخيراً أعلنت مايكروسفت عن طرح فيجوال ستديو 2008 مع النسخة 3.5 من إطار الدوت نيت Net Framework.&amp;nbsp;، و اللي بصرحة ما أعرف عنهم أي شيء و لا أدري وش ممزياتهم (لول) ، لأنه بإختصار لم أتابع عملية تطويرهم في موقع مايكروسفت، و اللي عنده فكره عنهم... الله لا يهينيه يكتب لنا شيء (لول)... &lt;BR&gt;&lt;BR&gt;حرباز مفقود...&lt;BR&gt;منذ فترة ليست بالقصيرة و مدونة أبو الحرابيز متوقفة و&amp;nbsp;الولد&amp;nbsp;لا حس و لا خبر على غير العادة،،،&amp;nbsp;! &lt;BR&gt;&lt;BR&gt;مدونات تبحث عن حرباز:&lt;BR&gt;&lt;A href="http://www.swalfy.com/mss"&gt;سوالفي&lt;/A&gt;، &lt;BR&gt;&lt;A href="http://mohamed.milyani.com/"&gt;ملياني&lt;/A&gt;&amp;nbsp;،&lt;BR&gt;&lt;A href="http://www.mashi97.com/?p=345"&gt;ماشي صح&lt;/A&gt;. &lt;BR&gt;&lt;BR&gt;&lt;BR&gt;لي عودة...&lt;BR&gt;مع&amp;nbsp;VS 2008 و مع حرباز ....&lt;BR&gt;&lt;BR&gt;تحياتي،،&lt;BR&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;img src ="http://hmoqhim.net/aggbug/621.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>حسام المقحم</dc:creator><title>مثال.إختبار </title><link>http://hmoqhim.net/archive/2007/10/30/613.aspx</link><pubDate>Tue, 30 Oct 2007 10:03:00 GMT</pubDate><guid>http://hmoqhim.net/archive/2007/10/30/613.aspx</guid><wfw:comment>http://hmoqhim.net/comments/613.aspx</wfw:comment><comments>http://hmoqhim.net/archive/2007/10/30/613.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://hmoqhim.net/comments/commentRss/613.aspx</wfw:commentRss><trackback:ping>http://hmoqhim.net/services/trackbacks/613.aspx</trackback:ping><description>&lt;TABLE dir=rtl width="100%"&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD class=post-body style="FONT-FAMILY: tahoma"&gt;السلام عليكم... &lt;BR&gt;&lt;BR&gt;وصلني قبل أسبوع رسالة سعيدة تقول بأن آيكان المنظمة المسؤولة عن أسماء النطاقات في الإنترنت قد اضافت نطاق بإسم:&lt;BR&gt;&amp;nbsp; 
&lt;TABLE dir=ltr&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD style="TEXT-ALIG: left"&gt;&lt;A href="http://hmoqhim.net/MyAdmin/مثال.إختبار? http:"&gt;http://مثال.إختبار&lt;/A&gt; &lt;/TD&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;BR&gt;كخطوة أولية لتجربة دعم اللغة العربية على جزء gTLD في أسماء النطاقات، و هي تعتبر الخطوة الثانية من آيكان لدعم اللغات العالمية في أسماء النطاقات، حيث كانت في السابق تدعمها فقط على جزئية second-level، و يمكن تجربة الموقع بالذهاب إلى &lt;A href="http://ar.idn.icann.org"&gt;هنا&lt;/A&gt;.&lt;BR&gt;&lt;BR&gt;الجميل في الموضوع أن&amp;nbsp;هذه العملية&amp;nbsp;بالضبط ما كانت أداة &lt;A href="http://www.arabic-domains.org/ar/plugin-home.php"&gt;عربي.عربي&lt;/A&gt;&amp;nbsp;التي قمت مع الأستاذ محمد الحامد بتطويرها لصالح الـ CITC، و ذلك كأداة ضغط عى آيكان لتكمل دعمها على جميع أجزاء النطاق &lt;A HEF="http://hmoqhim.net/archive/2007/07/16/581.aspx"&gt;#&lt;/A&gt;.&lt;BR&gt;&lt;BR&gt;شخصياً... أتوقع أسماء مواقع عربية في غضون الخمس إلى العشر سنوات القادمة، و بذلك سيكون الكثير من مواقع الوزارات الحكومية و الشركات الكبيرة باللغة العربية، و لن نحتاج إلى تذكراسم الموقع بحروفه الاتينية.... &lt;BR&gt;&lt;BR&gt;ايضاً، لا تفوتني الفرصة لشكر الدكتور عبدالعزيز الزومان و الأستاذ رائد الفايز الذين كان لهم يد في إجبار إيكان لدعم هذا التغيير.&lt;BR&gt;&lt;BR&gt;تحياتي للجميع... &lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;img src ="http://hmoqhim.net/aggbug/613.aspx" width = "1" height = "1" /&gt;</description></item></channel></rss>