كيفية اختراق لعبة ديناصور جوجل كروم المخفية

لقد رأى معظمنا رسالة الخطأ لا يوجد إنترنت أو الاتصال بالإنترنت مقطوع المخيفة على جوجل كروم Google Chrome.

يمكنك في الواقع تحويل هذه الشاشة إلى لعبة ركض لا نهاية لها، بل والأفضل من ذلك، اختراق بيضة عيد الفصح المخفية حيث يصبح ديناصورك لا يقهر. إليك الطريقة.

كيف تلعب لعبة ديناصور جوجل كروم المخفية؟

إذا لم يكن لديك اتصال بالإنترنت، فلن تحتاج إلى القيام بأي شيء مميز للعب. ما عليك سوى إدخال أي عنوان URL في شريط عناوين جوجل كروم Google Chrome، وسترى هذه الشاشة.

إذا كان لديك اتصال بالإنترنت، فيمكنك الوصول إلى لعبة الديناصور دون قطع الاتصال، وبدء اللعب.

https://syriantechbucket.s3.eu-west-1.amazonaws.com/wp-content/uploads/2022/01/21030904/Hack-Dinosaur-Game-02.mp4

هذه طريقة رائعة لقتل الوقت، ومن الممتع دائماً محاولة التغلب على أعلى درجاتك.

كلما واصلت، تزداد صعوبة اللعبة. من المثير للاهتمام التفكير في أعلى نتيجة تم تحقيقها على الإطلاق، دون خداع بالطبع، وهو ما يقودنا إلى النقطة التالية.

كيفية اختراق لعبة ديناصور جوجل كروم المخفية:

يسمح هذا الاختراق للديناصور بأن يصبح لا يقهر، مما يسمح للاعبين بمواصلة اللعبة دون خوف من التعرض للخسارة.

لاختراق اللعبة، يجب أن تكون في شاشة بلا إنترنت، لذا انطلق وأدخل chrome://dino في شريط العناوين. بمجرد الوصول إلى هناك، انقر بزر الماوس الأيمن في أي مكان على الشاشة وحدد فحص من القائمة التي تظهر.

يؤدي هذا إلى فتح Chrome DevTools، الذي يظهر على يسار نافذة المتصفح. في DevTools، حدد علامة التبويب Console.

بدلاً من ذلك، يمكنك الضغط على Ctrl+Shift+I والانتقال مباشرة إلى علامة التبويب Console في Chrome DevTools.

بمجرد دخولك إلى علامة التبويب Console، الصق الأمر التالي ثم اضغط على مفتاح Enter:

var original = Runner.prototype.gameOver

قد يبدو هذا وكأنه لا يفعل شيئاً، لكننا سنشرح سبب ضرورة ذلك بعد قليل.

بعد ذلك، أدخل هذا الأمر:

Runner.prototype.gameOver = function (){}

في السطر التالي، ستظهر f (){} بعد الضغط على مفتاح Enter.

إليكم ما يحدث الآن. عندما تنتهي اللعبة (أي عندما تضغط على كائن)، يتم استدعاء Runner.prototype.gameOver () ويتم تشغيل الإجراء.

في هذه الحالة، ستسمع صوتاً وتتوقف اللعبة وستظهر رسالة Game Over. هذا بدون الكود الذي قمنا بإضافته.

ما يفعله الكود هو استبدال وظيفة gameOver بوظيفة فارغة. هذا يعني أنه بدلاً من سماع الصوت وتوقف اللعبة وظهور الرسالة، لن يحدث شيء. أنت فقط تواصل الركض.

اختبرها. أغلق DevTools، واضغط على مفتاح المسافة لبدء تشغيل اللعبة.

https://syriantechbucket.s3.eu-west-1.amazonaws.com/wp-content/uploads/2022/01/21030951/Hack-Dinosaur-Game-07.mp4

كما ترى، فإن الديناصور لا يتأثر بالصبار أو المخلوقات الطائرة. تمت المهمة.

الآن، لنفترض أنك كنت لعبت لمدة 25 دقيقة وتريد إيقاف اللعبة وتسجيل أعلى نتيجة. ستحتاج إلى طريقة لإنهاء اللعبة، والتي لم يعد من الممكن القيام بها عن طريق الاصطدام بالصبار.

تذكر الرمز الأول الذي أدخلناه؟ الذي خزن وظيفة gameOver العادية في المتغير Original. هذا يعني أنه يمكننا الآن تنفيذ هذا الأمر لاستخدام وظيفة gameOver الاعتيادية:

Runner.prototype.gameOver = original

مقالات قد تعجبك:

كيفية استعادة الصور ومقاطع الفيديو والقصص (الستوري) المحذوفة على إنستغرام
كيفية ترجمة أي نص بتصويره بكاميرا الهاتف الذكي
هل يجب شراء مكنسة روبوت (ذكية)؟ وهل هي كافية؟
كيفية منع أندرويد من إغلاق التطبيقات التي تعمل في الخلفية
كيفية استعادة الصور ومقاطع الفيديو والقصص (الستوري) المحذوفة على إنستغرام

لماذا تقوم الشركات بتوظيف الهاكرز؟

ليس كل المتسللين (القراصنة، الهاكرز) أشرار. للدفاع عن شبكة بشكل صحيح، تحتاج إلى معرفة نوع الهجوم الذي ستواجهه. فهل المخترق هو من يصنع أفضل أنواع الدفاعات أيضاً؟

ما هو الهاكر بالضبط؟

Hacker هي كلمة تم تغيير الغرض منها وتم محو معناها الأصلي بالكامل تقريباً. كانت تعني مبرمجاً موهوباً. كان الهاكر النمطي مهووساً بالبرمجة، غالباً مع استبعاد أي نوع من الحياة الاجتماعية العادية.

وبدلاً من ذلك، فإنه سيتبع معرفة منخفضة المستوى للأعمال الداخلية لأجهزة الكمبيوتر والشبكات، وقبل كل شيء، البرنامج الذي يتحكم في كل شيء.

بصرف النظر عن عدم وجود تفاعل اجتماعي، فإن القرصنة لا تعتبر أمراً سيئاً في حد ذاتها.

مع انتشار تكنولوجيا المعلومات، أصبحت الجريمة الإلكترونية أمراً محتملاً ثم واقعاً. الأشخاص الوحيدون الذين لديهم المهارات اللازمة لارتكاب الجرائم هم قراصنة الإنترنت، وبالتالي أصبح مصطلح الهاكر ملوثاً.

اطلب من شخص ما شرح معنى المتسلل (الهاكر) وسيصفه شخصاً لديه معرفة واسعة بأجهزة الكمبيوتر وأنظمة التشغيل والبرمجة والنية الإجرامية للوصول إلى أنظمة الكمبيوتر التي لا ينبغي أن يكون لديهم إمكانية الوصول إليها.

ولكن حتى ضمن هذا التعريف الجديد للقراصنة، هناك أنواع مختلفة من المتسللين:

  • هاكر (مخترق) القبعة السوداء هو الرجل السيئ الحقيقي. هو الذي يخرق الشبكات ويرتكب جرائم الإنترنت. يحاول كسب المال من خلال نشاطهم غير القانوني.
  • هاكر (مخترق) القبعة البيضاء لديه الإذن بمحاولة اختراق الشبكة. لقد تم تعيينه لاختبار أمان الشركة. لكن في الحياة نادراً ما تكون الأشياء بالأبيض والأسود.
  • هاكر (مخترق) القبعة الرمادية يتصرف مثل قراصنة القبعة البيضاء، لكنه لا يطلب الإذن مسبقاً. إنه يختبر أمان الشركة ويقدم تقريراً إلى النشاط التجاري على أمل الدفع لاحقاً.

إنه يخالف القانون (اختراق شبكة بدون إذن أمر غير قانوني)، حتى لو كانت الشركة ممتنة وتقوم بالدفع. من الناحية القانونية، يعمل متسللو القبعات الرمادية على الجليد الرقيق.

  • هاكر (مخترق) القبعة الزرقاء هو شخص ليس ماهر، لكنه تمكن من تنزيل برنامج هجوم منخفض المهارات. يستخدمها ضد شركة واحدة -لأي سبب كان- يرغب في إزعاجها.

قد يلجأ موظف سابق منزعج إلى مثل هذه التكتيكات، على سبيل المثال.

  • هاكر (مخترق) القبعة الحمراء هو الحارس الوحيد لعالم القرصنة. إنهم قراصنة يستهدفون قراصنة القبعة السوداء. مثل القبعة الرمادية، تستخدم القبعة الحمراء أساليب مشكوك فيها قانونياً.

مثل Marvel’s Punisher، فإنهم يعملون خارج القانون وبدون عقوبات رسمية.

  • متسلل القبعة الخضراء هو شخص يطمح إلى أن يصبح هاكر. هم الذين يسعون لأن يكونوا متسللي قبعة سوداء.

القبعة السوداء والقبعة البيضاء عبارة عن مصطلحات لا علاقة لها للعنصرية نأمل استبدالها بنفس الطريقة التي تم بها استبدال القائمة السوداء في نواة لينكس مثلاً!

ممثل التهديد Threat actor والمتسلل الأخلاقي Ethical hacker بدائل جيدة تماماً.

القراصنة المجرمون والقراصنة المحترفون:

قد يكون المتسللون المحترفون متسللين أخلاقيين يعملون لحسابهم الخاص، ومتاحين لاختبار دفاعات أي شركة تريد اختبار أمانها وقياسه.

قد توظف المنظمات بشكل مباشر قراصنة أخلاقيين خاصين بها. إنهم يعملون جنباً إلى جنب مع نظرائهم في دعم تكنولوجيا المعلومات لفحص واختبار وتحسين الأمن السيبراني للمؤسسة باستمرار.

الفريق الأحمر مكلف بمحاولة الوصول غير المصرح به إلى مؤسسته الخاصة، والفريق الأزرق مكرس لمحاولة إبعادهم.

أحياناً يكون الموظفون في هذه الفرق لوناً واحداً. إما أن تكون لاعباً في فريق أحمر أو أزرق. تحب المنظمات الأخرى تغيير الأمور مع انتقال الموظفين بشكل فعال بين الفرق واتخاذ موقف معارض للتمرين التالي.

تدير شخصيات الصناعة الملونة مثل Kevin Mitnick -الذي كان أحد أكثر المتسللين المطلوبين في العالم- شركات الاستشارات الأمنية الخاصة بهم.

تم البحث عن قراصنة مشهورين آخرين في وظائف رئيسية، مثل Peiter Zatko، الذي كان عضواً ذات مرة في مجموعة القرصنة الجماعية Cult of the Dead Cow.

في تشرين الثاني 2020، انضم إلى تويتر Twitter كرئيس للأمن بعد فترات عمل في Stripe و Google ووكالة البنتاغون للأبحاث والمشاريع الدفاعية المتقدمة.

Charlie Miller، المعروف بكشف نقاط الضعف في منتجات آبل Apple واختراق أنظمة التوجيه والتسارع في سيارة Jeep Cherokee، عمل في مناصب أمنية عليا في NSA و Uber و Cruise Automation.

يعمل بعض المتسللين المحترفين -ويتم تدريبهم من قبل- لدى وكالات المخابرات الحكومية أو نظرائهم العسكريين. هذا يعقد الأمور أكثر.

من الضروري وجود فرق من النشطاء المعتمدين من قبل الحكومة والمكلفين بأداء أنشطة إلكترونية دفاعية وهجومية لجمع المعلومات الاستخباراتية لضمان الأمن القومي ومحاربة الإرهاب. إنها حالة العالم الحديث.

يتم تسريح هؤلاء الأفراد ذوي المهارات العالية مع ثروة من المعرفة الحساسة في نهاية المطاف. إلى أين يذهبون عندما يغادرون؟ لديهم مجموعة مهارات قابلة للتوظيف ويحتاجون لكسب العيش. من الذي يوظفهم، وهل يجب أن نهتم بهم؟

خريجي عالم الظل:

تمتلك جميع الدول القادرة تقنياً وحدات استخبارات إلكترونية. تقوم هذه الوحدات بجمع وفك تشفير وتحليل الاستخبارات العسكرية وغير العسكرية الاستراتيجية والتشغيلية والتكتيكية.

إنها توفر برامج الهجوم والمراقبة لأولئك الذين يقومون بمهام التجسس نيابة عن الدولة. إنهم اللاعبون في لعبة غامضة حيث يحاول العدو أن يفعل نفس الشيء لك بالضبط.

يحاولون اختراق أنظمتك تماماً مثلما تريد الوصول إلى أنظمتهم. يطور نظراؤك أدوات برمجية دفاعية وهجومية ويحاولون اكتشاف الهجمات والاستفادة منها، مثلك تماماً.

Shift5 هي شركة ناشئة للأمن السيبراني أسسها موظفان سابقان في وكالة الأمن القومي. لم يعملوا في وكالة الأمن القومي فحسب، بل عملوا أيضاً في وحدة عمليات الوصول المخصصة.

إنها واحدة من أكثر الانقسامات سرية لوكالة الأمن القومي. تعد Shift5 بتقديم التكنولوجيا للمساعدة في حماية البنية التحتية الحيوية للولايات المتحدة.

تظهر المضاعفات عندما يتم توظيف عملاء المخابرات الأمريكية السابقين في الخارج. يمكن أن تشكل مجموعة مهاراتهم ووظائفهم خدمة دفاعية تتطلب ترخيصاً خاصاً من مديرية ضوابط التجارة الدفاعية بوزارة الخارجية.

تصدّر مواطنان أمريكيان ومواطن أمريكي سابق عناوين الأخبار مؤخراً حيث تم الكشف عن أنهما تم توظيفهما في مجموعة DarkMatter، التي تأسست في الإمارات العربية المتحدة.

قامت شركة DarkMatter بإدارة برنامج مراقبة Project Raven سيئ السمعة لصالح الحكومة الإماراتية.

مهارات جذابة في سوق مقيد:

تقوم الشركات بتوظيف قراصنة سابقين مهرة لخبراتهم ومهاراتهم الجذابة. ولكن إذا كنت منخرطاً في أنشطة الأمن السيبراني لدولة أو وكالة عسكرية، فأنت بحاجة إلى فهم الحدود والضوابط الموضوعة للتأكد من تقديم خدماتك إلى مؤسسات مقبولة ولأغراض مقبولة.

مقالات قد تعجبك:

كيفية تقييد صديق ما على فيس بوك من مشاهدة المنشورات الخاصة
كيفية حذف صور الملف الشخصي القديمة على تيليجرام
كيفية إيقاف تشغيل جهاز آيفون وآيباد
كيفية العودة إلى iOS 11 من النسخة التجريبية من iOS 12
كيفية إصلاح التطبيقات والميزات غير المرغوبة في هواتف سامسونج

كيف تم اختراق ماسح قزحية العين لـ سامسونج S8

بعد شهر فقط بعد طرح Samsung Galaxy S8 ، مخترقون ألمان اكتشفوا طريقة للالتفاف حول برمجية الهاتف للتعرف على القزحية .

نادي الحاسوب للفوضى Chaos Computer Club -مجموعة مخترقين أوروبيين –  نشروا سجلهم عن اختراق حساس قزحية العين الـ S8 عن طريق بعض الأدوات البسيطة مثل كاميرا و عدسات لاصقة . وقد أظهرت أيضاً لقطة فيديو لعملية الاختراق الناجحة . (الفيديو أسفل المقال)

هنا المكونات التي ستحتاجها لاختراق حساس الـ Samsung ، إذا وددت يوماً أن تصنعه بنفسك :

  • كاميرا واحدة (كاميرا اعتيادية تحدد وتصور ستفي بالغرض) .
  • طابعة ليزرية وحيدة ، مصنوعة من قبل Samsung الأمر الذي يدعو للسخرية .
  • عدسة لاصقة واحدة .
  • جهاز Samsung Galaxy S8 واحد .
  • “هدف” واحد ، أو مالك غير محظوظ لجهاز  Samsung Galaxy S8 .

يجب أن يكون الهدف (صاحب الهاتف والذي سيتم اختراق هاتفه) بعيداً بعداً متوسطاً من الكاميرا ، التقط صورة لوجه الهدف .

اطبع صورة لوجه الهدف بواسطة الطابعة الليزرية لـ Samsung .

ضع العدسة اللاصقة على صورة كرة عين الهدف .

وجه الصورة باتجاه Galaxy S8 واضغط لـ10-15 ثانية .

توقف لـ 20-30 دقيقة بينما تستطيع استيعاب أن أمن هاتفك ليس قوياً كما كنت تظن .

فيديو للعملية .

رابط WhatsApp.com مزيف يؤدي لإصابة أجهزتك ببرامج خبيثة

في المرة القادمة التي يعطيك شخص ما رابطاً لـ واتس أب Whatsapp.com ، تأكد أن تلقي نظرة ثانية . هناك الآن برمجية تسويقية تجول في الويب عن طريق خداع المستخدمين لزيارة المجال “шһатѕарр.com” بدلاً عنه . نعم ، إنهما عنوانا ويب مختلفان – عنوان الويب الزائف يستخدم رموزاً من الأبجدية السريالية.

وقد تم ملاحظته من قبل u/yuexist  وهو مستخدم في موقع reddit من هنا ، الموقع يعدك بأن يسمح لك بتثبيت واتس أب Whatsapp بألوان مختلفة.

الجميع يحبون خيارات الألوان ، صحيح ؟ لكن إذا قمتم بزيارة الرابط ، فسيتم سؤالكم أن تشاركوا الموقع مع أصدقائكم “وذلك للتحقق بحسب ما يدعي الموقع” . عندها سيتلقى أصدقاؤكم رسالة تقول ” أنا أحب الألوان الجديدة لواتس أب Whatsapp ” متضمناً عنوان الويب الزائف .

عندما تقوم بإجراء “التحقق المُدَّعى” عندها سوف يتم إخبارك أن ألوان واتس أب Whatsapp يمكن ولوجها فقط عن طريق سطح المكتب ، وسيتم سؤالك أن تثبت إضافة من متجر كروم Chrome الحقيقي تدعى BlackWhats .

 

كل هذا ينبغي أن يرسل حوالي 27.531 علماً أحمر لأي شخص لديه معرفة بالتقنيات ، لكن هناك الكثير من مستخدمي واتس أب Whatsapp الذين لا يمضون وقتهم في مدونات التقنيات وقد يقعون بذلك – عنوان الويب الزائف هو بالتأكيد مقنع كفاية للوهلة الأولى .

الإضافة لوحدها بها أكثر من 16000 مستخدم و تقييم أربع نجوم في 55 تقييم ، رغم ذلك هناك فقط 3 مراجعات نصية – من الصعب معرفة إذا كانت هذه التقييمات زائفة بشكل ما .

بعد فترة قامت غوغل بحذف الاضافة من على متجر كروم Chrome . وقامت بحظر الموقع عند فتحه من خلال متصفح كروم وربما أيضاً قد توقف الموقع عن العمل .

لكن على كل انتبهوا من مثل تلك الروابط فقد يقوم صاحب الموقع أو آخرين بتوفير طرق جديدة لإصابة أجهزتكم بالبرمجيات الخبيثة والفيروسات من خلال الروابط المزيفة .

فقد بدأ ذلك بالفعل بعد توفير بعض الأشخاص لروابط مزيفة مشابهة لتويتر .

هكر عشريني.!كتب أكثر من 100برنامج اختراق خلال سنتين فقط!!!

تروجان ..أو حصان طروادة كما نعرفه…فايروس بشكل برنامج مفيد (ظاهرياٌ) ولكنه برنامج خبيث يظهر ضرره بعد الوصول للهدف .
.
اسم افتراضي للشاب البرازيلي الذي كتب اكثر من مئة تروجان (برنامج خبيث)خلال سنتين فقط ليبيع كل برنامج وسطياٌ بـ300$دولار أمريكي فقط !!!.
لكي نبتعد عن تعقيدرات الامن المعلوماتي واشارات الاستفهام حول الخبر الميز ..سنشرح ببساطة !
طالب علوم حاسب 20سنة , بدأ يستفسر على الانترنت عن عالم كتابة المالوير …ثم تطور لنشر صيغ مبدأية للتروجان باحثاٌ عن مساعدات برمجية في اتمام الصيغ .
لنتعمق أكثر ..كل البرامج لخبيثة التي كتبها الشاب هي Bank-trojan (أريد اختراق الحسابات البنكية – البنوك فقط !!)


لكي يبدأ بالشهرة وتوسيع مجال العمل نشر اكواد مجانية ,اكواد تستغل ثغرات في لبنوك البرازيلية مثال ستغلق الصفحة وتظهر نافذة error وتظهر نافذة مزيفة لكروم …سيدخل امستخدم بياناته البنكية فيها ..زليقوم التروجان بارسال تلك البيانات للهكر عبر الايميل … حساب بنك.. تمت السرقة .
.
طريقة كلاسيكية …جيدة كبداية … ولكن احتياطاٌ  اضاف الهكر للبرنامج كود يمسح بتجاوز الاضافة :
والتي تستخدمها الكثير من البنوك البرازيلية لحماية بيانات زبائنها .
مثل هذه التهديدات المتزايدة بكثرة , تعتبر عادية في الدول المتقدمة لتطور المن المعلوماتي فيها , على عكس البرازيل …طبعاٌ 🙂