ar
Feedback
Hidden Lock | Official

Hidden Lock | Official

الذهاب إلى القناة على Telegram

فريق Hidden Lock 𓋹 إنه فريق حر لا يعمل تحت أي مصالح شخصية ولا ينتمي إلى أي كيان أو منظمة خاصة وأي شيء يتم القيام به هنا تحت رعاية فريق Hidden Lock Team. الجروب الرسمي: https://t.me/hiddenlockteamg المجتمع : https://t.me/addlist/P3ytBnmYDlcwODU0

إظهار المزيد

📈 نظرة تحليلية على قناة تيليجرام Hidden Lock | Official

تُعد قناة Hidden Lock | Official (@hiddenlockteamc) في القطاع اللغوي العربية لاعباً نشطاً. يضم المجتمع حالياً 15 138 مشتركاً، محتلاً المرتبة 8 218 في فئة التكنولوجيات والتطبيقات والمرتبة 7 684 في منطقة العراق.

📊 مؤشرات الجمهور والحراك

منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 15 138 مشتركاً.

بحسب آخر البيانات بتاريخ 19 سبتمبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار -315، وفي آخر 24 ساعة بمقدار -6، مع بقاء الوصول العام مرتفعاً.

  • حالة التحقق: غير موثّقة
  • معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 3.46‎%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 1.05‎% من ردود الفعل نسبةً إلى إجمالي المشتركين.
  • وصول المنشورات: يحصل كل منشور على متوسط 524 مشاهدة. وخلال اليوم الأول يجمع عادةً 159 مشاهدة.
  • التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 7.
  • الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل رَابِط, مُستَوَى, مُهَاجِم, ثُغرَة, ثَغرَه.

📝 الوصف وسياسة المحتوى

يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
فريق Hidden Lock 𓋹 إنه فريق حر لا يعمل تحت أي مصالح شخصية ولا ينتمي إلى أي كيان أو منظمة خاصة وأي شيء يتم القيام به هنا تحت رعاية فريق Hidden Lock Team. الجروب الرسمي: https://t.me/hiddenlockteamg المجتمع : https://t.me/addlist/P3ytBnmYDlcwODU0

بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 20 سبتمبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.

15 138
المشتركون
-624 ساعات
-557 أيام
-31530 أيام
جذب المشتركين
سبتمبر '26
سبتمبر '26
+2
في 0 قنوات
أغسطس '26
+26
في 8 قنوات
Get PRO
يوليو '26
+15
في 7 قنوات
Get PRO
يونيو '26
+14
في 8 قنوات
Get PRO
مايو '26
+173
في 8 قنوات
Get PRO
أبريل '26
+755
في 8 قنوات
Get PRO
مارس '26
+370
في 6 قنوات
Get PRO
فبراير '26
+880
في 10 قنوات
Get PRO
يناير '26
+856
في 3 قنوات
Get PRO
ديسمبر '25
+1 459
في 5 قنوات
Get PRO
نوفمبر '25
+1 226
في 0 قنوات
Get PRO
أكتوبر '25
+1 893
في 7 قنوات
Get PRO
سبتمبر '25
+1 176
في 10 قنوات
Get PRO
أغسطس '25
+1 949
في 9 قنوات
Get PRO
يوليو '25
+1 433
في 1 قنوات
Get PRO
يونيو '25
+1 416
في 8 قنوات
Get PRO
مايو '25
+834
في 0 قنوات
Get PRO
أبريل '25
+217
في 0 قنوات
Get PRO
مارس '25
+53
في 2 قنوات
Get PRO
فبراير '25
+175
في 3 قنوات
Get PRO
يناير '25
+270
في 2 قنوات
Get PRO
ديسمبر '24
+290
في 4 قنوات
Get PRO
نوفمبر '24
+418
في 0 قنوات
Get PRO
أكتوبر '24
+480
في 1 قنوات
Get PRO
سبتمبر '24
+553
في 0 قنوات
Get PRO
أغسطس '24
+487
في 0 قنوات
Get PRO
يوليو '24
+839
في 3 قنوات
Get PRO
يونيو '24
+421
في 2 قنوات
Get PRO
مايو '24
+343
في 1 قنوات
Get PRO
أبريل '24
+489
في 5 قنوات
Get PRO
مارس '24
+271
في 0 قنوات
Get PRO
فبراير '24
+239
في 3 قنوات
Get PRO
يناير '24
+400
في 6 قنوات
Get PRO
ديسمبر '23
+234
في 3 قنوات
Get PRO
نوفمبر '23
+73
في 4 قنوات
Get PRO
أكتوبر '23
+97
في 3 قنوات
Get PRO
سبتمبر '23
+78
في 0 قنوات
Get PRO
أغسطس '23
+99
في 0 قنوات
Get PRO
يوليو '23
+11
في 0 قنوات
Get PRO
يونيو '23
+15
في 0 قنوات
Get PRO
مايو '23
+30
في 0 قنوات
Get PRO
أبريل '23
+79
في 0 قنوات
Get PRO
مارس '23
+86
في 0 قنوات
Get PRO
فبراير '23
+78
في 0 قنوات
Get PRO
يناير '23
+75
في 0 قنوات
Get PRO
ديسمبر '22
+564
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
20 سبتمبر0
19 سبتمبر0
18 سبتمبر+2
17 سبتمبر0
16 سبتمبر0
15 سبتمبر0
14 سبتمبر0
13 سبتمبر0
12 سبتمبر0
11 سبتمبر0
10 سبتمبر0
09 سبتمبر0
08 سبتمبر0
07 سبتمبر0
06 سبتمبر0
05 سبتمبر0
04 سبتمبر0
03 سبتمبر0
02 سبتمبر0
01 سبتمبر0
منشورات القناة
بالنسبالي أي ثغره بتكون بتسلسل الأسم ده Plugin4Shell انا مش بتفائل بيه، اعرف دايماً ان وراها مصيبه

2
‼️اهم قضية في تاريخ المصادر المفتوحة ✅ اهم قضية حصلت في عالم البرمجيات بشكل عام مش بس في لينكس , وازاي لو كانت القضية اخدت مس
‼️اهم قضية في تاريخ المصادر المفتوحة ✅ اهم قضية حصلت في عالم البرمجيات بشكل عام مش بس في لينكس , وازاي لو كانت القضية اخدت مسار تاني كان شكل الانترنت دلوقتي بقا عامل ازاي 📎 رابط الفيديو : https://youtu.be/S56sfKwZkCM
124
3
التفاعل ميت ليه ؟
427
4
هجوم الـ LLMjacking هو تكنيك بيعتمد على سرقة Sessions الخاصة بأستخدامك للـ AI، هتقولي مش فاهم وده امر طبيعي، مقصود كلامي ان استخدامك للـ AI زي مثلاً ChatGPT بيتعمد دخولك على Session شغاله في Firefox، وهو ده المقصود هي انها تتسرق، يجي المهاجم بنفس استخدام الجلسه انه يضيفها في Firefox ويقدر يستخدم حسابك مهماً كانت الـ Plan اللي انت بتستخدمها السؤال هنا بقى، ده بيحصل ازاي، فلو بتحب التفاصيل الهجمات ركز معايا (تفاصيل الهجوم هيساعد في ابداع استخدامه) شوف يا باشا الموضوع بيتنفذ من خلال سلسله من المراحل واول مرحلة هي الـ Exfiltration مصطلح معقد شوية، المرحله بتبدأ من برمجية الـ Stealer اللي موجود في جهاز الضحية الضحية يا صديقي هتكون يا إلا مطور يا إلا موظف عنده حساب Pro، الـ Stealer بيبدأ انه يدور على ملفات الـ LocalStorage والـ SessionStorage لأنها بتحتفظ برموز الـ JWT وJWE الخاصة بمنصات الـ AI، كمان بيدور على بيئات الـ Dev بيكون صيغتها .env وسجلات برمجيات الـ AWS CLI و Azure Config لأنها بيكون مسجل فيها مفاتيح API المرحلة الثانية في السلسلة الـ Parsing & Validation المرحلة هنا انا مش فاهمها اوي، لكن هنا المهاجم بيستخدم ادوات او برمجيات بتعمل Scan في السجلات بتدور على انماط مفاتيح لشركات زي OpenAI او Google او Anthropic، وبيستخدموا ادوات بتعمل استعلام خفيف للتأكيد على صلاحيات المفاتيح وحجم الرصيد المتاح، وكمان حدود الأستهلاك ومستوى الحساب اذا كان مجاني او Pro المرحله الثالثة من السلسلة Replay & Evasion هي مرحلة اهميته علشان يتجاوز انظمة الامان والمصادقة (بشكل مختصر حماية الـ MFA) المهاجم هنا بيستخدم برمجيات متخصصه Anti Detect Browser زي Camoufox، طيب بتعمل ايه ؟، شوف البرمجيات هنا بيحمل ملفات الـ Cookies وسجلات الـ SessionStorage اللي قدر المهاجم انه يسرقها وبيستخدمها علشان يجهز الجلسة علشان يقدر المهاجم يستخدمها وكأن المستخدم نفسه صاحب الجلسه هو اللي بيفتح الصفحة، المستخدم كمان يقدر يستخدم نفس الحساب، بس من غير ما يلاحظ ان في حاجة غلط او حتى يحس ان في جلسة غلط المرحلة الأخيرة مرحلة اسمها Proxying & Monetization هنا المهاجم بيبدأ يستخدم قوه الحساب للنموذج او النماذج اللي قدر المهاجم يوصلها، استخدامه وفقاً لأغلب التقارير هي في الهجمات السيبرانيه وادارتها من غير اي تكلفة ومن غير مجهود، المهاجم بعدها يبني اي Reverse Proxy، وفي مهاجمين بيعرضوا الحسابات للبيع في المنتدايات او قنوات تلجرام، او يخلي مستخدمين يستخدموا الحساب من خلال السيرفر وفي المقابل الناس تدفع مقابل الأستخدام، وهنا المهاجم بيكسب من خلال الحسابات اللي اتسرقت من المستخدمين
448
5
هيكون في تكمله للمقال بكره ان شاء الله، فلو انت من محبين لأساليب الهجمات الجديدة هتحب مقال بكره 🤍✨
422
6
‼️ تعبنــــــــــــــــــــــــــــا (من المسيطر في الساحة دلوقتي)!؟ ✅ كل اسبوع بل كل يوم فيه تحديثات جديدة , احداث جديدة شوي
‼️ تعبنــــــــــــــــــــــــــــا (من المسيطر في الساحة دلوقتي)!؟ ✅ كل اسبوع بل كل يوم فيه تحديثات جديدة , احداث جديدة شوية كلود كان الاقوى وفي اسبوعين chatGPT رجع للسيطرة من تاني , طب معلشي مين فعلا القوي , ولكن احنا حاليا في لحظة تعادل بسبب تسارع التطور اللي بيحصل لل AI دلوقتي 📎 رابط الفيديو : 🎥 https://youtu.be/UuzSUrxuQaI
349
7
أيوا يعني محدش رد، هل نكتب التكنيك الخاص بالهجوم ولا لا
417
8
في مايو 2024 حصل رصد من شركة Sysdig ان في استخدام خدمات Cloud تمت سرقتها (مسروقة يعني) زي مفاتيح الـ AWS و Azure، علشان يتم الوصل الى استضافة نماذج الذكاء الأصطناعي الخاصة بالشركات، وتم تسميتها بـ LLMjacking وده كان وصف مناسب للنوعيه دي من الهجمات في سنة 2025 ومع وقت انتشار الـ AI زي ChatGPT او Claude بدأ المهاجمين في استخدام Infostealers لكن تم تجهيزها علشان تسرق الـ API و الـSessions الخاصة بالتسجيلات في AI على المتصفح. بالظبط في يناير 2025 رفعت Microsoft قواضي على Hackers اسمهم Storm-2139 والسبب انها عملت شبكات وسيرفرات Reverse Proxies علشان تقدر انها تبيع الـ Access لنماذج الـ Azure OpenAI، لكن مع الوقت الموضوع ارتفع بشكل كبير والتسريبات ارتفاع بشكل كبير في مفاتيح الـ API وبقى أعلى طول سنة 2025، لكن ده مش أخر حاجة الموضوع منتهاش على كده في اخر الربع من سنة 2025 و الربع الأول من 2026 سجلت الشركات البحث الأمني أرتفاع بنسبة 367% من الهجمات علشان يتم سرقة الـ Session يعني انتشار كبير لـ InfoStealers المخصص تحديداً علشات الـ APIs وفي يونيو 2026 حصل تغيير في منهجية المهاجمين، في البداية كان بيتم بيع الحسابات بمبالغ، لكن مع الوقت قرروا انهم يستخدموا كـ Autonomous Agent الأستخدام ده في الهجمات والفحص الذاتي للثغرات من غير ما المهاجم يتدخل وفي أغسطس وسبتمر من السنة نفسها شركة okta و Malwarebytes وثقت ان حجم التسريبات تجاوزت 7GB من البيانات وهي عباره عن رموز الـ JWT و الجلسات الفعليه لـ Anthropic و Claude و Gemini واللي قلبك يحبه، ومن الأسباب في الضرر ده ان المهاجمين اصلاً بيقدروا انهم يتجاوز حماية الـ MFA ويعيدوا التشغيل الجلسات بشكل مباشر من اجهزه الضحايه ممكن اعمل مقال عن الميكانيزم الهجوم نفسه فممكن تكتب كومنت لو عندك الفضول نقدر نخصص تحليل قوي
542
9
لا يوجد نص...
405
10
طبعاً انا حابب اسمع رأيك وتكون مناقشة تقولي رأيك الشخصي
554
11
في موضوع مهم انا بقالي فتره كبيره بشوفه على X تحديات الـ CTF بقت غير ممتعه، دلوقتي الـ AI بقى يحل التحديات ويجيب الـ Flag، واللي يخليك تستغرب فعلاً هي انها بيتم بيعها، شغل الـ Graphic Design او البرمجة استخدام الـ AI بشكل كبير دلوقتي مع اني متأكد ان في أخطاء كثير في برمجة المواقع وده هيفتح باب للشغل الكثير في للـ Bug Hunters، انت ايه رأيك في الوضع ده هل هيجي الوقت وشغل الأنسان اللي مبني على تجاربك ودراستك هيكون نادراً
552
12
المقال اتنشر في قناة البلوتيم
560
13
هيكون بعد شوية في بوست حلو لكل لت Forensics
530
14
تفاعل جامد صراحتاً، ليه التفاعل ده مش مستمر دايماً، شكلي هطلبها منكم في كل بوست
537
15
انا مش شايف التفاعل ليه ؟
563
16
في ديسمبر 2020 كان الباحث التيواني Orange Tsai من فريق Devcore كان بيحلل الهيكليه للبروتوكولات للـ Microsoft Exchange، اكتشف حاجة غريبة جداً (بالنسبالي أمر طبيعي لميكروسوفت) اكتشف سلسلة من الثغرات اللي بتعتمد على التلاعب ببروتوكول HTTP علشان يتم الوصول الى واجهات الـ IIS الداخلية ويتخطى نظام Authentication Bypass وهي ثغره تم تسميتها بـ ProxyLogon في يناير 2021 لاحظ فريق الاستجابه للحوادث في شركة Volexity وجود ترافيك غريب ونشاط لزراعه Web shell في سيرفرات Exchange لعدد من العملاء، ولما حصل تتبع للأثر اكتشفوا ان المسبب هي مجموعة بأسم HAFNIUM كانت بتستغل ثغره جديد ثغره Zero-day قبل اعلان مايكروسوفت عنها وفي مارس 2021 اصدر مايكروسوفت عن الثغره تحديث الأمني للثغره وهنا انتقلت الثغره من عادية لأكتشاف عالمي طيب هتقولي انا مش فاهم حاجة هشرحلك في مؤسسات استخبارتيه انها تشتغل على الموضوع منها مؤسسه اسمها The Shadowserver Foundation اتعاونت معاها منصات زي Shodan و Censys، علشان يبدأوا عمليه مسح كبيره لكل الـ Ipv4 على مستوى العالم لتحديد السيرفرات المصابه والمكشوفة عمليات الأكتشاف اعتمدت على ميكانيكية بسيطة ودقيقة، اعتمد على انها تبعت طلبات HTTP لطلب صفحة تسجيل دخول الخاصه بـ outlook Web app او مسار اداره Exchange وبفضل استجابة السيرفرات، بدأ يتم فحص كل الـ Response الخاص بكل سيرفر اتبعت ليه الطلب وكان الفحص لـ Header اسمه X-OWA-Version وتحليل العناوين البرمجية في ملفات الـ HTML و JavaScript علشان يتم أستخراج رقم اسمه Build Number (وده بصمة رقمية بتحدد النسخة البرمجية للبرنامج وقت تجميعة) ومن بيتم مراجعة الرقم ده بكل سيرفر مع قواعد البيانات الخاصة بمايكروسوفت قدر الباحثين يحددوا اذا كان السيرفر بيشتغل بأصدار حديث ولا لا علشان يعني الثغره النتيجة بقى من وقتها ان في اكثر من سيرفر 200,000 سيرفر Exchange مكشوف وعلى الأنترنت من غير اي نوع من الحماية ومع السنين ظهرت سلاسل من الثغرات احدث زي Proxyshell و ProxyNotShell وفضل البحث شغال علشان يكتشفوا ان في سيرفرات من غير اي تحديث لسنين متصدره في اعلى القائمة الأكثر عرضه للهجمات عالمياً
540
17
‼️ ليه اللغة العربية متأخرة في التقنية ؟ ✅ ليه لغة بيتكلم بيها أكتر من 400 مليون إنسان، من أكتر خمس أو ست لغات منطوقة على وجه+2
‼️ ليه اللغة العربية متأخرة في التقنية ؟ ✅ ليه لغة بيتكلم بيها أكتر من 400 مليون إنسان، من أكتر خمس أو ست لغات منطوقة على وجه الأرض، بالكاد بتظهر في أكبر مكتبة معلومات في تاريخ البشرية؟ الإنترنت؟ الإجابة مش بسيطة ومش بتبدأ مع الكمبيوتر زي ما إحنا متخيلين , الموضوع مش هيبقى مجرد "معلومات تاريخية"، هيبقى تفسير حقيقي وموثق لسؤال كل واحد فينا سأله لنفسه يوماً: ليه إحنا متأخرين تقنياً؟ وهل السبب فعلاً هو اللغة، ولا حاجة أعمق من كده بكتير؟ 📎 رابط الفيديو : 🎥 https://youtu.be/mKQfVEXW34E
298
18
قبل ما انشر البوست الرسمي اللي مفترض اني أنشره، حابب أسئلكم سؤال وياريت كل واحد شاف السؤال يجاوب عليه. هل عارفين الفرق بين انظمه لينكس وويندوز من الحياه اليومية ؟ ممكن حد يرد ويقولي والله يا صديقي، انظمة لينكس دايماً بتتمتع الكفاءه عن اي نظام ثاني، هقولك كلام كبير وعجبني، طيب انت لما ربنا يكرمك وتشتغل في شركة هل هتقوله لا انا مش بستخدم ويندوز، وبستخدم لينكس ؟
367
19
كلنا نعرف مقوله (غلطه الشاطر بألف)، لكن المره دي هتشوفها بعينك في ديسمبر 2024 أكتشف فريق The DFIR Report تحليل شامل لـ Open Dirctory مستضاف عليه ip خاص لحد من المهاجمين اسمه Affilliates وهو تابع لفريق أسمه Fog Ransomeware، اول ما تم اكتشاف الملف المفتوح وسهل الوصول ليه الـ DFIR بدأوا يشتغلوا علشان يكتشفوا ده كان شغال ازاي أكتشفوا ان المهاجم كان بيستخدم حسابات SonicWall VPN مسربه، وكان بيستخدم برمجية مبنيه بللغة Python علشان يقرأ ملفات الأعتماد وبيستخدم اداه اسمها NetExtender علشان يعمل أتصال تلقائي بالـ VPN الخاص بالضحية ويعمل Scan بالـ NMAP اكتشفوا ان في برمجيه اسمها RMM و هي برمجية شرعية، و Anydesk اتعمل بشكل انه يشتغل تلقائي من خلال تعليمات Powershell اسمه any.ps1 ، ينزل الأداه ويثبتها على windows service ويحدد كلمات السر الثابته علشان يعمل وصول ريموتلي المهاجم كان شغال على سحب كلمات سر من Firefox و Chrome والمفاتيح المشفر بـ DPAPI و NTLM Hashes، كمان كان بيستخدم Certipy علشان يكتشف القوالب الضعيفه في شهادات AD CS علشان يبقى Admin اكتشفوا انه كان بيستخدم Kerberoastion بتكنيك علشان يفضل مختفي من اي Defense Evasion من خلال انه بيغير التشفير من RC4 الى AES-256 علشان يبقى في اندماج مع حركة الشبكة الطبيعية اسلوبه بقى في التصعيد كان حلو، هتقولي ازاي، هتشوف دلوقتي ركز معايا المهاجم استغل ثغره CVE-2020-1472 واسم الثغره Zerologon بتعمل اعاده تعيين جديد للباسورد الـ Domain Controller وياخد صلاحيات Domain Admin، واستخدم كمان ثغرتين كمان CVE-2021-42278 و CVE-2021-42287 واسمهم Pachine & noPAC علشان ينتقل من حساب حساب عادي ويكون Domain Admin وبشكل طبيعي المهاجم كان بيستخدم C2 & Tunneling كان بيستخدم Silver c2 اعتمد عليه بشكل هيكلي علشان يتحكم Remottly بملفات تنفيذيه على السيرفر، واستخدم Proxychains علشان يشغل برمجيات زي noPac و Cretipy بشكل مباشر على السيرفر الى شبكه الضحية نفسها، وده هيقلل من Disk Artifacts وده هيساعده انه يكون مخفي من الـ EDR طيب هتسألي يا باشا كان بيمرر البيانات ازاي، هقولك كان بيستخدم Powercat تخيل بعد كل الشغل ده وبسبب غلطه واحده بس كل التعب ده راح، طبعاً قدروا يسيطروا على الهجوم ووقفوا كل حاجة وقفلوا الثغرات، ولسه متقبضش على المهاجم فعلاً غلط الشاطر بألف
459
20
لا يوجد نص...
344