<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>وائل الكويليت</title>
	<atom:link href="http://kowaileet.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://kowaileet.wordpress.com</link>
	<description>Null Xone</description>
	<lastBuildDate>Thu, 22 Dec 2011 09:17:08 +0000</lastBuildDate>
	<language>ar</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='kowaileet.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>وائل الكويليت</title>
		<link>http://kowaileet.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://kowaileet.wordpress.com/osd.xml" title="وائل الكويليت" />
	<atom:link rel='hub' href='http://kowaileet.wordpress.com/?pushpress=hub'/>
		<item>
		<title>تحليل: اختراق المواقع الحكومية السعودية &#8230;. ضعف ام تفريط ؟</title>
		<link>http://kowaileet.wordpress.com/2009/11/28/gov-sa-deface-analysis/</link>
		<comments>http://kowaileet.wordpress.com/2009/11/28/gov-sa-deface-analysis/#comments</comments>
		<pubDate>Sat, 28 Nov 2009 15:29:10 +0000</pubDate>
		<dc:creator>Wael Alkowaileet</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[egov sa]]></category>
		<category><![CDATA[gov.sa]]></category>
		<category><![CDATA[المواقع الحكومية]]></category>
		<category><![CDATA[الحكومة الالكترونية]]></category>
		<category><![CDATA[امان المواقع]]></category>
		<category><![CDATA[اختراق المواقع]]></category>
		<category><![CDATA[اختراق المواقع الحكومية السعودية]]></category>

		<guid isPermaLink="false">http://kowaileet.wordpress.com/?p=123</guid>
		<description><![CDATA[Gov.Sa مقدمة: خير الكلام ما قل ودل &#8230;. تدوينة بسيطة تناقش مشكلة الرقم الكبير لعدد المواقع الحكومية السعودية المخترقة واسبابها &#8230; سيتم سرد التحليل على شكل نقاط للسهولة والتعمق واسف على كثرة النقاط الواردة مقدما &#160; ارقام: من خلال البحث المبسطة عن طريق موقع تسجيل الاختراقات Zone-H نجد ان : - عدد المواقع الحكومية السعودية [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=123&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:center;"><img class="aligncenter" style="border:0 none;" src="http://www.yesser.gov.sa/english/images/KSA.gif" border="0" alt="" width="247" height="75" /></p>
<h1 style="text-align:center;"><span style="color:#ff9900;">Gov.Sa</span></h1>
<h2><span style="color:#ff0000;"><strong>مقدمة:</strong></span></h2>
<p>خير الكلام ما قل ودل <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  &#8230;. تدوينة بسيطة تناقش مشكلة الرقم الكبير لعدد المواقع الحكومية السعودية المخترقة واسبابها &#8230;</p>
<p>سيتم سرد التحليل على شكل نقاط للسهولة والتعمق واسف على كثرة النقاط الواردة مقدما <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>&nbsp;</p>
<h2><span style="color:#ff0000;"><strong>ارقام:</strong></span></h2>
<p>من خلال البحث المبسطة عن طريق موقع تسجيل الاختراقات Zone-H نجد ان :</p>
<p>- عدد المواقع الحكومية السعودية المخترقة (التي تحمل الدومين Gov.Sa) حتى لحظة كتابة التدوينة 537 موقع</p>
<p>- تم تسجيل اول موقع حكومي سعودي مخترق وهي وكالة الانباء السعودية في تاريخ  2000/07/06 .. www.spa.gov.sa</p>
<p>- عدد المواقع المخترقة بين عام 2000  و 2002 هي 9 مواقع فقط</p>
<p>- في عام 2003 عدد المواقع المخترقة 29 موقع &#8230;. زيادة بنسبة قدرها 222%</p>
<p>- نسبة المواقع المخترقة التابعة لوزارة التربية والتعليم في عام 2003 (المعارف سابقا) تشكل 86% من المواقع المخترقة (25 من اصل 29)</p>
<p>- عدد المواقع الحكومية السعودية المخترقة في عام 2009 حتى 28/11/2009 هو 88 موقع حكومية بزيادة تقريبية 200% عن عام 2003 بواقع اختراق 8 مواقع شهريا (تقريبا اختراق موقع واحد بمعدل كل 4 ايام)</p>
<p>&nbsp;</p>
<h2><span style="color:#ff0000;"><strong>بالمقابل:</strong></span></h2>
<p>عدد المواقع الحكومية المخترقة بالمقارنه مع دول الجوار والشرق الاوسط &#8230;..</p>
<p>- السعودية: 537</p>
<p>- ايران: 475</p>
<p>- مصر: 297</p>
<p>- البحرين: 99</p>
<p>- الامارات: 84</p>
<p>- سوريا: 76</p>
<p>- الكويت: 43</p>
<p>- اسرائيل: 38</p>
<p>&nbsp;</p>
<h2><span style="color:#ff0000;"><strong>تحليل:</strong></span></h2>
<p>- للأسف بعد قراءة الارقام السابقة نجد المملكة العربية السعودية بالريادة بعدد المواقع الحكومية المخترقة في الشرق الاوسط (طبعا لم اكمل البحث لبقية دول الشرق الاوسط لكن تم البحث في الجزائر والمغرب لكن تبقى السعودية في الصدارة)</p>
<p>- والارقام السابقة تشير فقط للمواقع التي تحمل gov.sa اي انه تم استبعاد مواقع الجامعات (التي تحمل النطاق edu) وايضا البنوك !</p>
<p><strong>- تجربة شخصية:</strong> عندما كنت بالمرحلة الثانوي كنت اقوم بتصميم المواقع او اعادة بيع الاستضافة (Reseller) &#8230; ومن خلال تلك الفترة تم استضافة موقع حكومي من خلالي تابع لأحد ادارات التعليم في المملكة !! وللأسف يحمل الدومين gov.sa &#8230;.</p>
<p>- للأسف لا توجد اي معايير يتم وضعها للمواقع التي تحمل الدومين gov.sa وهذا ما كون ازمة (على الاقل بالنسبة لي!) بعدد اختراقات المواقع الحكومية التي تشكل واجهة الدولة السعودية في العالم التخيلي !</p>
<p>- غالب (ان لم يكن جميع) ادارات التعليم تحجز نطاقات gov.sa ولا اعلم لماذا ؟! رغم وجود دومين تابع للتعليم edu.sa !!!</p>
<p>- مواقع ادارات التعليم يتم تصميمها بدون اي اعتبار للمعايير القياسية (اصلا شكلها قبيحححححححح والالوان المستخدمة ما تطلع عن نطاق اللوان ال 8-bit) وللأسف ايضا هذا محسوب على المواقع الحكومية السعودية !</p>
<p>&nbsp;</p>
<h2><span style="color:#ff0000;"><strong>الحلول:</strong></span></h2>
<p>- وضع معيار قوي جدا للمواقع التي تحمل الدومين gov.sa</p>
<p>- يتم استضافة جميع المواقع الحكومية السعودية في سيرفرات و Data Centers محلية وبإشراف محلي &#8230; بإمكان خصصة الاستضافة او طرح مناقصات لها بمعايير قوية !</p>
<p>- بالنسبة لمواقع ادارات التعليم التي اتوقع انها تشكل 70% من المواقع التي تحمل الدومين gov.sa &#8230;. ليه يا وزارة التربية والتعليم ما تسوون لكم Portal ويشمل جميع ادارات التعليم وكلها تحت نطاق موحد بحيث يسهل البحث عنها اولا وثانيا اجمل و اسهل واكثر مركزية وثالثا اصلا ما تستاهل دومين لحالها وش عاد gov.sa ! ولا تحتاج الا لمدخلين بيانات فقط ! والامور التقنية تكون تابعه بشكل مركزي لقسم IT الخاص بالوزارة او ادارة التعليم ! (ارتفع ضغطي)</p>
<p>- ادارات التعليم لو تبي تستمر على هالحال على الاقل يتم تحويلها الى Edu.sa وليس Gov.sa لأن Gov.sa صاير لأدارة التعليم بمحافظة و وزارة الداخلية في آن واحد!</p>
<p>&nbsp;</p>
<h2><span style="color:#ff0000;"><strong>الخاتمة:</strong></span></h2>
<p>محتوى الانترنت صار احد معايير التقيم التي يقاس بها تقدم للدول &#8230;. ومن هالمنطلق يجب الاهتمام والالتفات لهذا الامر لأنه يشكل واجهة دولتنا المملكة العربية السعودية ومجتمعنا السعودي &#8230; وايضا يشكل نظرة اولية عن وعينا الثقافي (لأن المواقع الحكومية ليست مواقع شخصية وانما تشكل بوابة الدولة الالكترونية ذات اهمية قصوى وتكاد تكون سفارات تمثل دولتنا المملكة العربية السعودية في العالم التخيلي,,,</p>
<p>اتمنى ايجاد مراكز تهتم بالامور التقنية للقطاعات الحكومية وايجاد مركزية مشرفة على القطاعات الحكومية الالكترونية الاخرى لأجل وضع المعايير القياسية اللازمة للرقي بحكومتنا الالكترونية &#8230;.</p>
<p>والسلام خير ختام &#8230;.<strong><br />
</strong></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/kowaileet.wordpress.com/123/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/kowaileet.wordpress.com/123/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/kowaileet.wordpress.com/123/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/kowaileet.wordpress.com/123/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/kowaileet.wordpress.com/123/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/kowaileet.wordpress.com/123/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/kowaileet.wordpress.com/123/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/kowaileet.wordpress.com/123/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/kowaileet.wordpress.com/123/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/kowaileet.wordpress.com/123/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/kowaileet.wordpress.com/123/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/kowaileet.wordpress.com/123/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/kowaileet.wordpress.com/123/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/kowaileet.wordpress.com/123/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=123&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://kowaileet.wordpress.com/2009/11/28/gov-sa-deface-analysis/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/294b26d67d970f1e71f74898504b6d54?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Wael Alkowaileet</media:title>
		</media:content>

		<media:content url="http://www.yesser.gov.sa/english/images/KSA.gif" medium="image" />
	</item>
		<item>
		<title>تحليل: اختراق مركز التميز لأمن المعلومات</title>
		<link>http://kowaileet.wordpress.com/2009/11/13/coiea-hacked/</link>
		<comments>http://kowaileet.wordpress.com/2009/11/13/coiea-hacked/#comments</comments>
		<pubDate>Fri, 13 Nov 2009 22:24:16 +0000</pubDate>
		<dc:creator>Wael Alkowaileet</dc:creator>
				<category><![CDATA[1]]></category>

		<guid isPermaLink="false">http://kowaileet.wordpress.com/?p=121</guid>
		<description><![CDATA[تحليل للأختراق الي صار &#8230;.. خلال متابعتي للأختراق جاني فضول اعرف المخترق شلون وصل للموقع &#8230; كلامه يقول انه استطاع انه يغير ال index الى hacked.php يعني معناته قدر يوصل على الاقل الى صلاحيات تسمح له بتعديل الملفات على فولدر /home/user/public_html طبعا هذا التقسيم للسيرفرات الي تستخدم cPanel اشار ال defacer الى ان الاستضافة لم [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=121&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><span style="color:red;">تحليل للأختراق الي صار &#8230;..</span><br />
خلال متابعتي للأختراق جاني فضول اعرف المخترق شلون وصل للموقع &#8230;<br />
كلامه يقول انه استطاع انه يغير ال index الى hacked.php يعني معناته قدر يوصل على الاقل الى صلاحيات تسمح له بتعديل الملفات على فولدر /home/user/public_html طبعا هذا التقسيم للسيرفرات الي تستخدم cPanel</p>
<p><span style="color:red;">اشار ال defacer الى ان الاستضافة لم تكلف اكثر من 1000 ريال &#8230;</span><br />
- ايضا من خلال موقع Netcraft وهو موقع معروف ومعتمد للأحصاءات الخاصة بالويب من نوعية السيرفرات الى رسم بياني يوضح متى صار الموقع Down و Up<br />
من خلال المتابعة نجد انه في تاريخ 12 نوفمبر تم تغير ال Netblock Owner وهو موعد قريب من موعد الاختراق ,,, للأطلاع:<br />
<a href="http://uptime.netcraft.com/up/graph?site=coeia.edu.sa&amp;probe=1" target="_blank">http://uptime.netcraft.com/up/graph?&#8230;edu.sa&amp;probe=1</a></p>
<p>- تم تسجيل الاختراق في موقع Zone-H في تاريخ 9-11-2009 وحفظ Mirror من صفحة الاختراق ,,, للأطلاع:<br />
<a href="http://www.zone-h.com/mirror/id/9864264" target="_blank">http://www.zone-h.com/mirror/id/9864264</a></p>
<p>- في تاريخ 11-11-2009 صار فيه تعديل في بيانات DNS الخاصة بالدومين coiea.edu.sa وهو قريب من موعد الاختراق ,,, للأطلاع:<br />
<a href="http://saudinic.com.sa/page.php?page=18&amp;lang=0&amp;A1=coeia&amp;A2=.edu.sa&amp;auto1=&amp;Nex1=" target="_blank">http://saudinic.com.sa/page.php?page&#8230;a&amp;auto1=&amp;Nex1=</a></p>
<p>معلومات ذات صلة  :<br />
- الشركة المستضيفة امريكية وهي HostForWeb من خلال البحث بقوقل اتوقع ان موقع الشركة هو <a href="http://www.hostforweb.com/" target="_blank">http://www.hostforweb.com/</a><br />
- الموقع الآن بعد عمل ping يعطي ايبي تابع لشبكة نت &#8230; لكن اتوقع انه Mirror للموقع او وسيط سعودي لتسريع التصفح والله اعلم &#8230; او انه الهوست الجديد <img title="ابتسامة" src="http://www.adslgate.com/dsl/images/smilies/56.gif" border="0" alt="" /><br />
89.144.96.165<br />
الايبي الخاص بالموقع هو :<br />
<a href="http://205.234.252.147/" target="_blank">http://205.234.252.147</a></p>
<p>هل قام مركز التميز الآن بتغير الاستضافة ؟! بعد كلام المخترق!!</p>
<p>&nbsp;</p>
<p><span style="color:#ff0000;">تحديث: </span></p>
<p>حادثة الاثنين</p>
<p>تم الاعتداء على الموقع الالكتروني لمركز التميز لأمن المعلومات (<a title="الموقع الإلكتروني لمركز التميز لأمن المعلومات" href="http://coeia.edu.sa/">coeia.edu.sa</a>)  مساء يوم الاثنين 22 ذو القعدة 1430هـ من قبل معتدين من داخل الملكة العربية السعودية وقاما بتشويه لواجهة الموقع وكتابة عبارات مسيئة. وقد تمكنوا من فعلتهم بواسطة الاعتداء على الخادم المستضيف للموقع وليس باختراق الموقع بذاته. لقد كنا بصدد البحث عن شركة مستضيفة آمنة خلال الفترة الماضية لتفادي هذه الحادثة قبل وقوعها. والآن فقد قمنا بنقل الموقع إلى شركة استضافة سعودية تهتم بالجوانب الأمنية وهي شركة ارا سيرف.</p>
<p>لم نتفاجئ بالاختراق ولم يكن مستحيلا ولم تكن مهارات المعتدين عالية لاختراق الموقع وذلك لعلمنا المسبق بالثغرات المحتملة والتي كنا نسعى لحلها لولا الاعتداء الأخير</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/kowaileet.wordpress.com/121/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/kowaileet.wordpress.com/121/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/kowaileet.wordpress.com/121/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/kowaileet.wordpress.com/121/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/kowaileet.wordpress.com/121/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/kowaileet.wordpress.com/121/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/kowaileet.wordpress.com/121/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/kowaileet.wordpress.com/121/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/kowaileet.wordpress.com/121/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/kowaileet.wordpress.com/121/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/kowaileet.wordpress.com/121/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/kowaileet.wordpress.com/121/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/kowaileet.wordpress.com/121/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/kowaileet.wordpress.com/121/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=121&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://kowaileet.wordpress.com/2009/11/13/coiea-hacked/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/294b26d67d970f1e71f74898504b6d54?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Wael Alkowaileet</media:title>
		</media:content>

		<media:content url="http://www.adslgate.com/dsl/images/smilies/56.gif" medium="image">
			<media:title type="html">ابتسامة</media:title>
		</media:content>
	</item>
		<item>
		<title>[iSec] مجموعة ثغرات في اجهزة Palm Pre</title>
		<link>http://kowaileet.wordpress.com/2009/07/27/isec-palmpre-multi-vlun/</link>
		<comments>http://kowaileet.wordpress.com/2009/07/27/isec-palmpre-multi-vlun/#comments</comments>
		<pubDate>Mon, 27 Jul 2009 12:37:33 +0000</pubDate>
		<dc:creator>Wael Alkowaileet</dc:creator>
				<category><![CDATA[1]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Hack Palm Pre]]></category>
		<category><![CDATA[Palm]]></category>
		<category><![CDATA[Palm Pre Hacking]]></category>
		<category><![CDATA[Palm Pre Overflow]]></category>
		<category><![CDATA[اختراق Palm Pre]]></category>
		<category><![CDATA[اختراق اجهزة Palm Pre]]></category>

		<guid isPermaLink="false">http://kowaileet.wordpress.com/?p=116</guid>
		<description><![CDATA[أكتشف Townsend Ladd Harris مؤخرا مجموعة ثغرات تصيب اجهزة PalmPre العاملة على نظام WebOS تقوم بإعادة تشغيل الجهاز وامكانية (لم يتم تأكيد العلومة) تنفيذ اكواد خبيثة تقوم بتوظيف وظائف الجهاز للمخترق والتي قد تساعد في التجسس على الرسائل والايميلات وغيرها &#8230;. يمكن الاطلاع على ما توصل اليه Townsend و الحصول على حالة الـStacktrace بعد تنفيذ [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=116&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:center;"><img class="aligncenter" src="http://www.itechnews.net/wp-content/uploads/2009/01/the-plam-pre-pda-phone.jpg" alt="" width="352" height="495" /></p>
<p style="text-align:center;">
<p style="text-align:right;">أكتشف <a href="http://tlhsecurity.blogspot.com/" target="_blank">Townsend Ladd Harris</a> مؤخرا مجموعة ثغرات تصيب اجهزة PalmPre العاملة على نظام WebOS تقوم بإعادة تشغيل الجهاز وامكانية <span style="color:#ff0000;">(لم يتم تأكيد العلومة) </span>تنفيذ اكواد خبيثة تقوم بتوظيف وظائف الجهاز للمخترق والتي قد تساعد في التجسس على الرسائل والايميلات وغيرها &#8230;.</p>
<p style="text-align:right;">يمكن الاطلاع على ما توصل اليه Townsend و الحصول على حالة الـStacktrace بعد تنفيذ الخطأ &#8230; ولم يصرح Townsend على جميع الثغرات المكتشفة ولكن صرح بمشكلة في المتصفح .. بحيث عند طلب URL بطول يساوي او اكثر من 4063 بايت يقوم الجهاز بإعادة التشغيل تلقائيا.</p>
<p style="text-align:right;">للأسف لم يتم طرح اي حلول لأصلاح هذه الثغرات &#8230;.</p>
<p style="text-align:center;"><a href="http://tlhsecurity.blogspot.com/" target="_blank">المصدر</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/kowaileet.wordpress.com/116/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/kowaileet.wordpress.com/116/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/kowaileet.wordpress.com/116/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/kowaileet.wordpress.com/116/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/kowaileet.wordpress.com/116/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/kowaileet.wordpress.com/116/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/kowaileet.wordpress.com/116/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/kowaileet.wordpress.com/116/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/kowaileet.wordpress.com/116/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/kowaileet.wordpress.com/116/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/kowaileet.wordpress.com/116/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/kowaileet.wordpress.com/116/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/kowaileet.wordpress.com/116/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/kowaileet.wordpress.com/116/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=116&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://kowaileet.wordpress.com/2009/07/27/isec-palmpre-multi-vlun/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/294b26d67d970f1e71f74898504b6d54?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Wael Alkowaileet</media:title>
		</media:content>

		<media:content url="http://www.itechnews.net/wp-content/uploads/2009/01/the-plam-pre-pda-phone.jpg" medium="image" />
	</item>
		<item>
		<title>[iSec] تحديث يحمل برنامج تجسس لـBlackBerry في شبكة &#8220;إتصالات&#8221; الإماراتية</title>
		<link>http://kowaileet.wordpress.com/2009/07/18/isec-blackberry-etisalat-spyware/</link>
		<comments>http://kowaileet.wordpress.com/2009/07/18/isec-blackberry-etisalat-spyware/#comments</comments>
		<pubDate>Sat, 18 Jul 2009 16:02:45 +0000</pubDate>
		<dc:creator>Wael Alkowaileet</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[blackberry]]></category>
		<category><![CDATA[etisalat]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[إتصالات]]></category>
		<category><![CDATA[بلاك بيري]]></category>
		<category><![CDATA[برنامج تجسس]]></category>

		<guid isPermaLink="false">http://kowaileet.wordpress.com/?p=94</guid>
		<description><![CDATA[“ Etisalat network upgrade for BlackBerry service. Please download to ensure continuous service quality &#8220; هذه الرسالة ربما شاهدها مستخدمي بلاك بيري في الإمارات العربية المتحدة وهي بالحقيقة عبارة عن Spyware يعترض كل محادثة في Facebook او ايميل او اي رسالة نصية برنامج التجسس عبارة عن Spyware مكتوب بلغة الـ Java يقوم بإعتراض اي رسالة [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=94&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:center;">
<p style="text-align:center;">
<p style="text-align:center;">
<p style="text-align:center;"><img class="aligncenter" src="http://www.etisalat.ae/assets/skin/en/images/logo.gif" alt="" width="189" height="41" /></p>
<p style="text-align:center;">
<p style="text-align:center;">
<p style="text-align:center;">
<p style="text-align:center;"><span style="color:#ff0000;">“ 		Etisalat network upgrade for BlackBerry service. Please download to ensure continuous service quality &#8220;</span></p>
<p style="text-align:center;">هذه الرسالة ربما شاهدها مستخدمي بلاك بيري في الإمارات العربية المتحدة وهي بالحقيقة عبارة عن Spyware يعترض كل محادثة في Facebook او ايميل او اي رسالة نصية</p>
<p style="text-align:center;">برنامج التجسس عبارة عن Spyware مكتوب بلغة الـ Java يقوم بإعتراض اي رسالة نصيه ويقوم بإرسالها الى سيرفرات شبكة &#8220;إتصالات&#8221; الإماراتية &#8230;.</p>
<p style="text-align:center;">يُعتقد ان الهدف من وراء هذا العمل هو لحل مشكلة القدرة على تنصت اجهزة بلاك بيري المحمية <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align:center;">هل التحديث قادم لعملاء <span style="color:#3366ff;">موبايلي</span> <span style="color:#000000;">؟</span></p>
<p style="text-align:center;"><a href="http://www.securityfocus.com/news/11555" target="_blank">المصدر</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/kowaileet.wordpress.com/94/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/kowaileet.wordpress.com/94/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/kowaileet.wordpress.com/94/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/kowaileet.wordpress.com/94/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/kowaileet.wordpress.com/94/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/kowaileet.wordpress.com/94/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/kowaileet.wordpress.com/94/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/kowaileet.wordpress.com/94/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/kowaileet.wordpress.com/94/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/kowaileet.wordpress.com/94/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/kowaileet.wordpress.com/94/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/kowaileet.wordpress.com/94/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/kowaileet.wordpress.com/94/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/kowaileet.wordpress.com/94/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=94&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://kowaileet.wordpress.com/2009/07/18/isec-blackberry-etisalat-spyware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/294b26d67d970f1e71f74898504b6d54?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Wael Alkowaileet</media:title>
		</media:content>

		<media:content url="http://www.etisalat.ae/assets/skin/en/images/logo.gif" medium="image" />
	</item>
		<item>
		<title>[iSec] إختراق اجهزة نوكيا من خلال مقاطع الفيديو</title>
		<link>http://kowaileet.wordpress.com/2009/07/12/isec-symbian-nokia-hacked/</link>
		<comments>http://kowaileet.wordpress.com/2009/07/12/isec-symbian-nokia-hacked/#comments</comments>
		<pubDate>Sun, 12 Jul 2009 09:10:52 +0000</pubDate>
		<dc:creator>Wael Alkowaileet</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[hack nokia]]></category>
		<category><![CDATA[hack symbian]]></category>
		<category><![CDATA[اختراق نوكيا]]></category>
		<category><![CDATA[اختراق بلوتوث]]></category>
		<category><![CDATA[اختراق سيمبيان]]></category>

		<guid isPermaLink="false">http://kowaileet.wordpress.com/?p=84</guid>
		<description><![CDATA[خلال متابعتي لموقع آمن المعلومات المعروف Security Focus وجدت ورقة بحثية او White Paper تتحدث عن  مستوى الآمان في هواتف نوكيا و سيمبيان عموماً&#8230; الثغرة: * الثغرة هي عبارة عن BOF او طفح بالذاكرة للأجهزة &#8230; بأمكان استغلالها لتشغيل اكواد خبيثة * المشكلة تكمن في برنامج الـ Real Player وبعض الـ Codecs الخاصة بشتغيل مقاطع [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=84&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:center;"><img class="size-full wp-image-86 aligncenter" title="s60-hacked" src="http://kowaileet.files.wordpress.com/2009/07/s60-hacked.jpg?w=468" alt="s60-hacked"   /></p>
<p style="text-align:center;">
<p style="text-align:center;">خلال متابعتي لموقع آمن المعلومات المعروف <a href="http://www.securityfocus.com" target="_blank">Security Focus</a> وجدت ورقة بحثية او <a href="http://en.wikipedia.org/wiki/White_paper" target="_blank">White Paper</a> تتحدث عن  مستوى الآمان في هواتف نوكيا و سيمبيان عموماً&#8230;</p>
<h1><span style="color:#ff0000;">الثغرة:</span></h1>
<p>* الثغرة هي عبارة عن BOF او طفح بالذاكرة للأجهزة &#8230; بأمكان استغلالها لتشغيل اكواد خبيثة</p>
<p>* المشكلة تكمن في برنامج الـ Real Player وبعض الـ Codecs الخاصة بشتغيل مقاطع الفيديو</p>
<p>* طريقة استغلال الثغرة: هي ارسال مقطع فيديو عن طريق البلوتوث او الـ MMS يحوي كود خبيث داخلة</p>
<p><a href="http://www.securityfocus.com/archive/1/504757/30/0/threaded" target="_blank">المصدر</a></p>
<h1><span style="color:#ff0000;">نبذة عن الورقة البحثية:</span></h1>
<p><span style="color:#000000;">* الورقة البثية تتحدث عن عدة مواضيع منها طريقة عمل debugging لبرامج نظام التشغيل وطريقة تخطي الحماية لعمليات الكتابة على الـ ROM الخاصة بالنظام و ايضا تشغيل البرامج بنفس صلاحيات نظام التشغيل &#8230; (أقرب ماله الجيل بريك للـ iPhone)</span></p>
<p><span style="color:#000000;">* استغلال الصلاحيات في البحث عن الأخطاء البرمجية.</span></p>
<p><span style="color:#000000;">* استخلاص الـ Return Addresses </span></p>
<p><span style="color:#000000;">* تشغيل Bot على هواتف نوكيا كـ Proof of Concept .</span></p>
<p><a href="https://www.sec-consult.com/files/SEC_Consult_Vulnerability_Lab_Pwning_Symbian_V1.03_PUBLIC.pdf" target="_blank">لتحميل الورقة البحثية</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/kowaileet.wordpress.com/84/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/kowaileet.wordpress.com/84/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/kowaileet.wordpress.com/84/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/kowaileet.wordpress.com/84/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/kowaileet.wordpress.com/84/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/kowaileet.wordpress.com/84/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/kowaileet.wordpress.com/84/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/kowaileet.wordpress.com/84/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/kowaileet.wordpress.com/84/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/kowaileet.wordpress.com/84/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/kowaileet.wordpress.com/84/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/kowaileet.wordpress.com/84/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/kowaileet.wordpress.com/84/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/kowaileet.wordpress.com/84/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=84&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://kowaileet.wordpress.com/2009/07/12/isec-symbian-nokia-hacked/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/294b26d67d970f1e71f74898504b6d54?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Wael Alkowaileet</media:title>
		</media:content>

		<media:content url="http://kowaileet.files.wordpress.com/2009/07/s60-hacked.jpg" medium="image">
			<media:title type="html">s60-hacked</media:title>
		</media:content>
	</item>
		<item>
		<title>[iSec] ثغرة في برنامج الـSMS للـ iPhone</title>
		<link>http://kowaileet.wordpress.com/2009/07/07/isec-iphone-sms-vlu/</link>
		<comments>http://kowaileet.wordpress.com/2009/07/07/isec-iphone-sms-vlu/#comments</comments>
		<pubDate>Tue, 07 Jul 2009 10:50:19 +0000</pubDate>
		<dc:creator>Wael Alkowaileet</dc:creator>
				<category><![CDATA[iPhone]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[crack iphone sms]]></category>
		<category><![CDATA[hack iphone]]></category>
		<category><![CDATA[sms ايفون]]></category>
		<category><![CDATA[اختراق الايفون من خلال sms]]></category>
		<category><![CDATA[اختراق ايفون من خلال الرسائل القصيرة]]></category>

		<guid isPermaLink="false">http://kowaileet.wordpress.com/?p=74</guid>
		<description><![CDATA[اكتشف الباحث تشارلي ميلر Charlie Miller ثغرة في برنامج الـ SMS التابع للـ iPhone وتكمن خطورة الثغرة من خلال تصري مكتشف الثغرة حتى الآن بإمكانية قطع الاتصال بالشبكة للأيفون طريقة عمل الثغرة هي ارسال رسالة SMS من ان يقوم الضحية بقراءة الرسالة يتم قطع الاتصال بالشبكة الباحث يقول انه الآن بصدد دراسة الثغرة اذا كان [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=74&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:center;"><img class="size-full wp-image-75 alignnone" title="broken-iphone" src="http://kowaileet.files.wordpress.com/2009/07/broken-iphone.jpg?w=468" alt="broken-iphone"   /></p>
<p style="text-align:center;">اكتشف الباحث<a href="http://en.wikipedia.org/wiki/Charlie_Miller_(security_researcher)" target="_blank"> تشارلي ميلر Charlie Miller</a> ثغرة في برنامج الـ SMS التابع للـ iPhone وتكمن خطورة الثغرة من خلال تصري مكتشف الثغرة حتى الآن بإمكانية قطع الاتصال بالشبكة للأيفون</p>
<p style="text-align:center;">طريقة عمل الثغرة هي ارسال رسالة SMS من ان يقوم الضحية بقراءة الرسالة يتم قطع الاتصال بالشبكة</p>
<p style="text-align:center;">الباحث يقول انه الآن بصدد دراسة الثغرة اذا كان بالامكان استغلالها لتنفيذ الاوامر من بعيد Remote Code Execution</p>
<p style="text-align:center;">مثل تشغيل المايك او اجراء اتصال او حتى تشغيل برنامج يقوم بالتنصت على المكالمات دون علم المستخدم <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align:center;">لم يتم نشر تفاصيل الثغرة او طريقة عملها حتى الآن &#8230;</p>
<p style="text-align:center;">
<p style="text-align:center;"><span style="color:#ff0000;">تنويه:</span></p>
<p style="text-align:center;">من لا يعرف تشارلي ميلر هو من قام بأختراق الماك في دقيقتين وحصل على MacBook Air كهدية &#8230;</p>
<p style="text-align:center;">
<p style="text-align:center;"><a href="http://www.securityfocus.com/news/11553" target="_blank">المصدر</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/kowaileet.wordpress.com/74/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/kowaileet.wordpress.com/74/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/kowaileet.wordpress.com/74/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/kowaileet.wordpress.com/74/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/kowaileet.wordpress.com/74/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/kowaileet.wordpress.com/74/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/kowaileet.wordpress.com/74/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/kowaileet.wordpress.com/74/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/kowaileet.wordpress.com/74/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/kowaileet.wordpress.com/74/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/kowaileet.wordpress.com/74/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/kowaileet.wordpress.com/74/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/kowaileet.wordpress.com/74/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/kowaileet.wordpress.com/74/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=74&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://kowaileet.wordpress.com/2009/07/07/isec-iphone-sms-vlu/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/294b26d67d970f1e71f74898504b6d54?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Wael Alkowaileet</media:title>
		</media:content>

		<media:content url="http://kowaileet.files.wordpress.com/2009/07/broken-iphone.jpg" medium="image">
			<media:title type="html">broken-iphone</media:title>
		</media:content>
	</item>
		<item>
		<title>[iSec] هل آن الاوان لتطوير بروتوكول HTTP ؟</title>
		<link>http://kowaileet.wordpress.com/2009/06/15/isec-hpp/</link>
		<comments>http://kowaileet.wordpress.com/2009/06/15/isec-hpp/#comments</comments>
		<pubDate>Mon, 15 Jun 2009 22:35:08 +0000</pubDate>
		<dc:creator>Wael Alkowaileet</dc:creator>
				<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://kowaileet.wordpress.com/?p=67</guid>
		<description><![CDATA[HPP, HTTP Parameter Pollution, Hacking HTTP,SQL Injection bypass checking,bybass WAF,bypass Web Application Firewall<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=67&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:right;">
<p style="text-align:right;"><img class="size-full wp-image-68 aligncenter" title="air-pollution-illustration" src="http://kowaileet.files.wordpress.com/2009/06/air-pollution-illustration.jpg?w=468" alt="air-pollution-illustration"   /></p>
<p style="text-align:right;">
<h2 style="text-align:right;"><span style="color:#ff0000;">مقدمة:</span></h2>
<p style="text-align:right;"><span style="color:#000000;">بأختصار وايجاز من يخفى عليه بروتوكول الـ HTTP </span>؟ هو اكثر البروتوكولات المبنية على الـ TCP/IP استخداما &#8230;..</p>
<p style="text-align:right;">لمزيد من المعلومات &#8230; <a href="http://en.wikipedia.org/wiki/Hypertext_Transfer_Protocol" target="_blank">Wikipedia</a> او <a href="http://www.w3.org/Protocols/">W3C</a> .</p>
<p style="text-align:right;">اذن ما هو الـ HPP؟ &#8230; هي اختصار لـ  HTTP Parameter Pollution (تلوث معاملات بروتوكول HTTP ) بالانقليزي اوضح <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align:right;">ما المقصود بـ Parameter او المعاملات &#8230;. المقصود هو كل ما يأتي في الـ Query String او ما يأتي بعد علامة (?) في الـ URL &#8230;.. مثال :</p>
<p style="text-align:right;">Http://www.example.com/hi.php<span style="color:#3366ff;">?var1=hello&amp;var2=World</span></p>
<p style="text-align:right;">كما هو واضح فأن Query String في المثال هو اللذي باللون السماوي&#8230;</p>
<p style="text-align:right;">الموضوع يحتاج الى معرفة مسبقة بطريقة عمل الـ HTTP</p>
<p style="text-align:right;">
<p style="text-align:right;">بخصوص كلمة [iSec] هي اختصار لكلمة Information Security فقط للتنوية <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<h2 style="text-align:right;"><span style="color:#ff0000;">كيفية عملها واسبابها:</span></h2>
<p style="text-align:right;"><span style="color:#ff0000;"><span style="color:#000000;">سببها حقيقة هو الضعف في تعريف بروتوكول HTTP بحيث اصبح هناك اكثر من Implementation (تنفيذ) كل شركة تنفذها بطريقتها الخاصة &#8230;</span></span></p>
<p style="text-align:right;"><span style="color:#ff0000;"><span style="color:#000000;">كيف؟</span></span></p>
<p style="text-align:right;"><span style="color:#ff0000;"><span style="color:#000000;">في المثال السابق مع تعديل بسيط:<br />
</span></span></p>
<p style="text-align:right;">Http://www.example.com/hi.php<span style="color:#3366ff;">?var<span style="color:#ff0000;">1</span>=hello&amp;var<span style="color:#ff0000;">1</span>=World</span></p>
<p style="text-align:right;">نلاحظ هنا ان المتغير var تكرر مرتين بقيمتين مختلفتين &#8230; بروتوكول الـ HTTP لم يشرح ما الطريقة المثلى للتعامل مثل هذه الحالة</p>
<p style="text-align:right;">مثلا في الجافا مع Apache Tomcat تاخذ اول قيمة</p>
<p style="text-align:right;">في الـ PHP مع Apache تاخذ اخر قيمة</p>
<p style="text-align:right;">الـ ASP .Net مع IIS تأخذ جميع القيم بينهم فاصلات (,) &#8230;. امرها عجيب مايكروسوفت <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align:right;">طريقة الاستغلال يصعب علي شرحها في وقت ضيق الحقيقة &#8230; لكن سأضع ملف pdf عباره عن سلايدات بأمكانك الاطلاع على كيفية الاستغلال &#8230;</p>
<p style="text-align:right;">بإيجاز بإمكان استغلال مشاكل الـ HPP بـ:</p>
<p style="text-align:right;">تخطي <a href="http://www.cgisecurity.com/questions/webappfirewall.shtml">WAF</a> او Web Application Firewall و تخطي الحماية في استغلال ثغرات SQL Injection</p>
<p style="text-align:right;">تنفيذ عمليات غير مسموح بها (e.g. System Commands)</p>
<p style="text-align:right;">&#8230;.. الخ <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align:right;">
<p style="text-align:right;">بأمكانكم الاطلاع على السلايدات و الفيديو عن كيفية استغلال ثغرة كانت موجود في Yahoo! Mail <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align:right;">http://www.owasp.org/images/b/ba/AppsecEU09_CarettoniDiPaola_v0.8.pdf</p>
<p style="text-align:right;">فيديو عالي الوضوح :</p>
<p style="text-align:right;">http://www.wisec.it/Yahoo/ClientSideHPP/ClientSideHPP.html</p>
<p style="text-align:center;"><span style="text-align:center; display: block;"><a href="http://kowaileet.wordpress.com/2009/06/15/isec-hpp/"><img src="http://img.youtube.com/vi/-O1y7Zy3jfc/2.jpg" alt="" /></a></span></p>
<p style="text-align:right;">المصادر:</p>
<p style="text-align:right;">http://blog.mindedsecurity.com</p>
<p style="text-align:right;">http://www.securityfocus.com/archive/1/503584</p>
<p style="text-align:right;">http://www.owasp.org/index.php/Main_Page</p>
<p style="text-align:right;">شاكر لكم <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/kowaileet.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/kowaileet.wordpress.com/67/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/kowaileet.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/kowaileet.wordpress.com/67/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/kowaileet.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/kowaileet.wordpress.com/67/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/kowaileet.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/kowaileet.wordpress.com/67/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/kowaileet.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/kowaileet.wordpress.com/67/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/kowaileet.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/kowaileet.wordpress.com/67/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/kowaileet.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/kowaileet.wordpress.com/67/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=67&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://kowaileet.wordpress.com/2009/06/15/isec-hpp/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/294b26d67d970f1e71f74898504b6d54?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Wael Alkowaileet</media:title>
		</media:content>

		<media:content url="http://kowaileet.files.wordpress.com/2009/06/air-pollution-illustration.jpg" medium="image">
			<media:title type="html">air-pollution-illustration</media:title>
		</media:content>
	</item>
		<item>
		<title>[STC] الاتصالات السعودية تحذر من استخدام مودمات Linksys</title>
		<link>http://kowaileet.wordpress.com/2009/06/04/stc-907-dsl-linksys/</link>
		<comments>http://kowaileet.wordpress.com/2009/06/04/stc-907-dsl-linksys/#comments</comments>
		<pubDate>Thu, 04 Jun 2009 17:32:21 +0000</pubDate>
		<dc:creator>Wael Alkowaileet</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[907]]></category>
		<category><![CDATA[Linksys]]></category>
		<category><![CDATA[STC]]></category>
		<category><![CDATA[الاتصالات السعودية]]></category>

		<guid isPermaLink="false">http://kowaileet.wordpress.com/?p=60</guid>
		<description><![CDATA[استغربت الحقيقة امس &#8230; عندما قام احد &#8220;الربع&#8221; بالاتصال على 907 للتبليغ عن مشكلة بالـ DSL &#8230; ان يقوم الرد الآلي بالتحذير من استخدام من مودمات Linksys بحجة عدم التوافق مع الخدمة المقدمة من الاتصالات !!!! والادهى والامر انها تنصح بأستخدام &#8220;مودمها الدايخ&#8221; &#8230;. بأي حق تقوم الاتصالات بالتسويق لمودماتها على ظهر مودمات اخرى ؟ [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=60&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:center;"><img class="alignnone" title="stc" src="http://www.stc.com.sa/cws/images/ar/logo.jpg" alt="" width="218" height="115" /></p>
<p style="text-align:center;">استغربت الحقيقة امس &#8230; عندما قام احد &#8220;الربع&#8221; بالاتصال على 907 للتبليغ عن مشكلة بالـ DSL &#8230; ان يقوم الرد الآلي بالتحذير من استخدام من مودمات Linksys بحجة عدم التوافق مع الخدمة المقدمة من الاتصالات !!!!</p>
<p style="text-align:center;">والادهى والامر انها تنصح بأستخدام &#8220;مودمها الدايخ&#8221; &#8230;. بأي حق تقوم الاتصالات بالتسويق لمودماتها على ظهر مودمات اخرى ؟</p>
<p style="text-align:center;">ما تقوم به الاتصالات من تقديم &#8230;. افاق شامل و مودمها يعد احد طرق الاحتكار &#8230;. والآن بتسويق لمودماتها &#8220;الفاشله&#8221; عن طريق التحذير من استخدام مودمات اخرى !</p>
<p style="text-align:center;">اين الاحترافية بتقديم الخدمات لشركة تحاول الاستثمار عبر المحيطات ؟</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/kowaileet.wordpress.com/60/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/kowaileet.wordpress.com/60/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/kowaileet.wordpress.com/60/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/kowaileet.wordpress.com/60/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/kowaileet.wordpress.com/60/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/kowaileet.wordpress.com/60/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/kowaileet.wordpress.com/60/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/kowaileet.wordpress.com/60/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/kowaileet.wordpress.com/60/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/kowaileet.wordpress.com/60/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/kowaileet.wordpress.com/60/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/kowaileet.wordpress.com/60/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/kowaileet.wordpress.com/60/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/kowaileet.wordpress.com/60/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=60&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://kowaileet.wordpress.com/2009/06/04/stc-907-dsl-linksys/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/294b26d67d970f1e71f74898504b6d54?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Wael Alkowaileet</media:title>
		</media:content>

		<media:content url="http://www.stc.com.sa/cws/images/ar/logo.jpg" medium="image">
			<media:title type="html">stc</media:title>
		</media:content>
	</item>
		<item>
		<title>انواع التشفير</title>
		<link>http://kowaileet.wordpress.com/2009/06/03/%d8%a7%d9%86%d9%88%d8%a7%d8%b9-%d8%a7%d9%84%d8%aa%d8%b4%d9%81%d9%8a%d8%b1/</link>
		<comments>http://kowaileet.wordpress.com/2009/06/03/%d8%a7%d9%86%d9%88%d8%a7%d8%b9-%d8%a7%d9%84%d8%aa%d8%b4%d9%81%d9%8a%d8%b1/#comments</comments>
		<pubDate>Wed, 03 Jun 2009 23:22:32 +0000</pubDate>
		<dc:creator>Wael Alkowaileet</dc:creator>
				<category><![CDATA[1]]></category>
		<category><![CDATA[Cryptography]]></category>
		<category><![CDATA[private key]]></category>
		<category><![CDATA[public key]]></category>
		<category><![CDATA[RSA]]></category>
		<category><![CDATA[تشفير]]></category>

		<guid isPermaLink="false">http://kowaileet.wordpress.com/?p=45</guid>
		<description><![CDATA[* متطلبات سابقة لفهم الموضوع: 1- فهم الهدف من التشفير 2- فهم عام للمخاطر المتعلقة بنقل البيانات 3- لغة انقليزية بسيطة * انواع التشفير: 1- Symmetric-key Cryptography ( التشفير بأستخدام مفتاح متماثل) 2- Asymmetric-key Cryptography or Public-Key Cryptography (التشفير بأتسخدام مفاتيح غير متماثلة) * Symmetric-key Cryptography ( التشفير بأستخدام مفتاح متماثل): الحقيقة اقرب مثال لهذا [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=45&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:center;"><img class="aligncenter" title="public_key_cryptography_and_pgp" src="http://kowaileet.files.wordpress.com/2009/06/public_key_cryptography_and_pgp.jpg?w=178&#038;h=241" alt="public_key_cryptography_and_pgp" width="178" height="241" /></p>
<p><span style="color:#ff0000;"><strong>* متطلبات سابقة لفهم الموضوع:</strong></span></p>
<p>1- فهم الهدف من التشفير</p>
<p>2- فهم عام للمخاطر المتعلقة بنقل البيانات</p>
<p>3- لغة انقليزية بسيطة</p>
<p><span style="color:#ff0000;"><strong>* انواع التشفير:</strong></span></p>
<p>1- Symmetric-key Cryptography ( التشفير بأستخدام مفتاح متماثل)</p>
<p>2- Asymmetric-key Cryptography or Public-Key Cryptography (التشفير بأتسخدام مفاتيح غير متماثلة)</p>
<p><span style="color:#ff0000;"><strong>* Symmetric-key Cryptography ( التشفير بأستخدام مفتاح متماثل):</strong></span></p>
<p><span style="color:#ff0000;"><span style="color:#000000;">الحقيقة اقرب مثال لهذا النوع من التشفير هو القفل والمفتاح &#8230;.. </span></span></p>
<p><span style="color:#ff0000;"><span style="color:#000000;">بفرض عندنا باب ,, هذا الباب لا يمكن فتحه الا من خلال مفتاح معين</span></span></p>
<p><span style="color:#ff0000;"><span style="color:#000000;">هناك شخص اسمه A معه هالمفتاح ويرد ان يسمح لـ B بالدخول من خلال هذا الباب &#8230;. الحل اعطاءه نسخه من هذا المفتاح <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </span></span></p>
<p>من هنا جاءت التسمية Symmetric-Key او المفتاح المتماثل &#8230; بالضبط لأنها عبارة عن نفس النسخة من المفتاح &#8230;.</p>
<p>تطبيق عملي:</p>
<p>A: المرسل</p>
<p>B: المستقبل</p>
<p>M: الرسالة</p>
<p style="padding-left:90px;">K: المتفاح</p>
<p style="padding-left:90px;">
<p>- بفرض A يريد ارسال الى B لكن لا يريد من اي طرف ثالث (3rd Party) ان يطلع على الرسالة</p>
<p>- يقوم كل من A و B بالاتفاق على كل من خوارزمية للتشفير ومفتاح التشفير</p>
<p>- يقوم A بتشفير الرسالة M بأستخدام المفتاح K</p>
<p>- يقوم A بأرسال الرسالة المشفرة الى B</p>
<p>-  يقوم B بفك الرسالة المشفرة بأستخدام المفتاح K</p>
<p>بأذن الله راح اكمل الموضوع في التدوينة القادمة &#8230;.</p>
<p>Quiz :</p>
<p>في المثال السابق اذا كان A هو شخص و B عبارة عن خادم Server</p>
<p>اذا كان A يريد القيام بعملية تسجيل دخول لـ B بكلمة المرور واسم المستخدم ويكون الارسال مشفر بأستخدام Symmetric-Key</p>
<p>ما هو الخطأ في هذا البروتوكول ؟</p>
<p>افتراض:</p>
<p>تم الاتفاق بين A و B على المفتاح والخوارزمية</p>
<p>الطرف الثالث (3rd Party) لا يعرف المفتاح او الخوارزمية</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/kowaileet.wordpress.com/45/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/kowaileet.wordpress.com/45/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/kowaileet.wordpress.com/45/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/kowaileet.wordpress.com/45/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/kowaileet.wordpress.com/45/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/kowaileet.wordpress.com/45/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/kowaileet.wordpress.com/45/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/kowaileet.wordpress.com/45/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/kowaileet.wordpress.com/45/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/kowaileet.wordpress.com/45/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/kowaileet.wordpress.com/45/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/kowaileet.wordpress.com/45/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/kowaileet.wordpress.com/45/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/kowaileet.wordpress.com/45/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=45&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://kowaileet.wordpress.com/2009/06/03/%d8%a7%d9%86%d9%88%d8%a7%d8%b9-%d8%a7%d9%84%d8%aa%d8%b4%d9%81%d9%8a%d8%b1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/294b26d67d970f1e71f74898504b6d54?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Wael Alkowaileet</media:title>
		</media:content>

		<media:content url="http://kowaileet.files.wordpress.com/2009/06/public_key_cryptography_and_pgp.jpg" medium="image">
			<media:title type="html">public_key_cryptography_and_pgp</media:title>
		</media:content>
	</item>
		<item>
		<title>[Facebook]: الخضوع للتحقيق بالإرادة&#8230;</title>
		<link>http://kowaileet.wordpress.com/2009/05/08/facebook-is-devil/</link>
		<comments>http://kowaileet.wordpress.com/2009/05/08/facebook-is-devil/#comments</comments>
		<pubDate>Fri, 08 May 2009 12:14:29 +0000</pubDate>
		<dc:creator>Wael Alkowaileet</dc:creator>
				<category><![CDATA[Crazy Ideas & Imagination]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://kowaileet.wordpress.com/?p=36</guid>
		<description><![CDATA[السلام عليكم ورحمة الله وبركاته &#8230; يوم عن يوم يزيد استغرابي من خدمات الفيس بوك &#8230; رغم فوائدها وتسهيل الترابط بين من انقطعت عنهم بسبب انتهاء الدراسة مثلا او انتهاء العمل او حتى التعرف اناس جدد من خلال هذا الموقع الاجتماعي الا ان هذا الموقع يحوي معلومات استخباراتيه هائله &#8230;. وصلت الى تحليل النفسيات من [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=36&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:center;"><img class="alignnone" title="facebook" src="http://www.ashorten.com/wp-content/uploads/2009/04/facebook-small-logo.png" alt="" width="360" height="360" /></p>
<p style="text-align:center;">السلام عليكم ورحمة الله وبركاته &#8230;</p>
<p style="text-align:center;">يوم عن يوم يزيد استغرابي من خدمات الفيس بوك &#8230; رغم فوائدها وتسهيل الترابط بين من انقطعت عنهم بسبب انتهاء الدراسة مثلا او انتهاء العمل او حتى التعرف اناس جدد من خلال هذا الموقع الاجتماعي</p>
<p style="text-align:center;">الا ان هذا الموقع يحوي معلومات استخباراتيه هائله &#8230;. وصلت الى تحليل النفسيات من خلال ما يسمى بالـ Quizzes</p>
<p style="text-align:center;">اعتقد انه هذا اقل ما يقال عنه الخضوع للتحقيق بالارادة &#8230;.</p>
<p style="text-align:center;">من خلال هذه الاسئلة البسيطة بأمكنهم التوصل الى معلومات وتحليل عميق لشخصيتك بمجرد الاجابة عنها</p>
<p style="text-align:center;">مثلا:</p>
<p style="text-align:center;">مدى معرفتك بشخص ما</p>
<p style="text-align:center;">اختبارات الذكاء IQ</p>
<p style="text-align:center;">اختبارات العاطفة !</p>
<p style="text-align:center;">اختبار اللهجات ؟!؟!؟</p>
<p style="text-align:center;">&#8230;&#8230;</p>
<p style="text-align:center;">
<p style="text-align:center;">الخدمة القادمة من اقرب فنان الى بصمة اصبعك؟</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/kowaileet.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/kowaileet.wordpress.com/36/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/kowaileet.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/kowaileet.wordpress.com/36/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/kowaileet.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/kowaileet.wordpress.com/36/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/kowaileet.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/kowaileet.wordpress.com/36/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/kowaileet.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/kowaileet.wordpress.com/36/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/kowaileet.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/kowaileet.wordpress.com/36/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/kowaileet.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/kowaileet.wordpress.com/36/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=36&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://kowaileet.wordpress.com/2009/05/08/facebook-is-devil/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/294b26d67d970f1e71f74898504b6d54?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Wael Alkowaileet</media:title>
		</media:content>

		<media:content url="http://www.ashorten.com/wp-content/uploads/2009/04/facebook-small-logo.png" medium="image">
			<media:title type="html">facebook</media:title>
		</media:content>
	</item>
	</channel>
</rss>
