ar
Feedback
RED TEAM CYBERSECURITY-SM🇪🇬

RED TEAM CYBERSECURITY-SM🇪🇬

الذهاب إلى القناة على Telegram

Trust no one in the world, no matter what. Here you will learn cybersecurity, development, software, and programming completely free of charge. I don't require any fees except for paid products and courses. Egypt 🔥🇪🇬

إظهار المزيد
1 153
المشتركون
-824 ساعات
+137 أيام
+1330 أيام
أرشيف المشاركات

النسخه للحاسوب فقط ↔️

كل اللي محتاج تعرفه عن RAT والاختراقات اللي بتحصل بسببه بص يا سيدي، في نوع من البرمجيات الخبيثة اسمه RAT، والاختصار ده معناه
كل اللي محتاج تعرفه عن RAT والاختراقات اللي بتحصل بسببه بص يا سيدي، في نوع من البرمجيات الخبيثة اسمه RAT، والاختصار ده معناه Remote Access Trojan، والموضوع ببساطة إنه فيروس بيخلي حد غريب يتحكم في جهازك عن بعد من غير ما تحس. حاجة زي كده خطيرة جدًا لإنها بتفتح الباب للمهاجمين يسرقوا بياناتك أو حتى يراقبوك وأنت قاعد قدام جهازك. ولو سمعت عن حاجة زي "كراكسي رات" أو أسماء مشابهة، غالبًا بيكونوا نسخ أو أنواع جديدة من نفس النوع ده. إيه اللي ممكن يعمله الـRAT في جهازك؟ أول حاجة، يقدر يشوف كل اللي بتعمله على الجهاز كأنك فاتح له الباب بنفسك. ممكن يسرق الباسوردات بتاعتك، صورك الشخصية، وأي ملفات مهمة عندك. يفتح الكاميرا أو المايك من غير ما تعرف ويبدأ يراقبك. يشغل برامج أو ملفات عندك أو حتى ينزل حاجات جديدة خبيثة على جهازك. إزاي ممكن ييجي لك؟ 1. لما تفتح لينك مشبوه جالك في إيميل أو رسالة واتساب. 2. لما تنزل برنامج مكرك أو لعبة مقرصنة من مواقع مش مضمونة. 3. لما تكون مش محدث جهازك ويستغلوا ثغرات فيه. إزاي تحمي نفسك من البلا ده؟ 1. إوعى تحمل برامج مكركة، البرامج دي غالبًا متلغمة بـRAT أو حاجات مشابهة. 2. استخدم برنامج أنتي فيروس قوي وتأكد إنه دايمًا محدث. 3. خلي نظام التشغيل عندك وبرامجك دايمًا متحدثة عشان تقفل أي ثغرات. 4. ماتفتحش أي لينك مشبوه، خاصة لو جالك من ناس ماتعرفهمش أو حتى لو الشك دخل دماغك. 5. حاول تتابع الشبكة عندك، لو لاحظت إن فيه نشاط غريب أو سرعة النت بتقل فجأة، احتمال يكون فيه حد بيتصل بجهازك. طب لو اكتشفت إن جهازك مخترق؟ 1. افصل النت فورًا عشان تقطع الاتصال بالمهاجم. 2. شغل برنامج الأنتي فيروس واعمله سكان كامل على الجهاز. 3. لو الموضوع كبير ومش عارف تتخلص منه، الأفضل تعمل فورمات للجهاز وتبدأ من جديد. 4. متنساش تغير كل الباسوردات بتاعت حساباتك من جهاز آمن. الخلاصة الـRAT زي لص بيفتح بيتك من الشباك محتاج تكون حريص ومتفتح عينك. مش كل لينك يتبعتلك آمن، ومش كل برنامج مكرك مجاني يستاهل إنك تضحي بأمان جهازك عش وبس والله ☺️

ان شاءالله النهارده هنشرح كل حاجة عن ثغرة الـ SQL Injection بالتفصيل الممل وبسيط واي حاجه محتاج تعرفها عن الثغرة إزاي بتحصل و
ان شاءالله النهارده هنشرح كل حاجة عن ثغرة الـ SQL Injection بالتفصيل الممل وبسيط واي حاجه محتاج تعرفها عن الثغرة إزاي بتحصل وطرق الحماية منها كوباية القهوة بتاعتك بقي وركز معايا ياغالي الاول إيه هي ثغرة الـ SQL Injection ؟ الـ SQL Injection هو نوع من الهجمات اللي بتستهدف قواعد البيانات اللي بتستخدم لغة SQL بتحصل لما المهاجم يقدر يدخل أكواد SQL خبيثة في استعلامات قاعدة البيانات عن طريق إدخال المستخدم اللى هو الـ user input طيب بتحصل إزاي ؟ الموضوع بيبدأ لما المهاجم يدخل كود خبيث في حقل إدخال بيانات اللى هو الـ user input زي مثلا مكان تسجيل الدخول أو البحث في موقع والكود الخبيث ده بيتنفذ على قاعدة البيانات وبيخلي المهاجم يقدر يوصل لبيانات حساسه او يعدلها طب بتحصل نتيجة إيه ؟ بتحصل نتيجة خطأ في الكود البرمجي ... ازاي يعني؟ يعني بتحصل لما البرنامج مبيعملش تحقق كويس من المدخلات اللي جايه من المستخدم نوضح اكتر.. يعني لو البرنامج بياخد المدخلات دي وبيحطها مباشرة في استعلام SQL من غير ما يتأكد إنها امنه وفي الحالة دي المهاجم يقدر يستغل الثغرة. طيب المهاجم يقدر يعمل إيه لو استغل الثغرة دي ؟ بص ياغالى لو المهاجم استغل الثغرة هيقدر يعمل حاجات كتير هنذكر بس اهم اربع حاجات من وجهة نظرى 1- يقدر يوصل للبيانات .. بمعنى اوضح يقدر يشوف بيانات المستخدمين وكلمات المرور و وأي معلومات حساسة. 2- يقدر يعدل على البيانات .. بمعنى ان المهاجم يقدر يعدل أو يحذف بيانات في قاعدة البيانات 3-يقدر ينفذ أوامر خبيثة ... يقدر ينفذ أوامر خبيثة على قاعدة البيانات أو حتى على النظام نفسه 4- ياخد صلاحيات أعلى زى الروت او الادمن .. يقدر يحصل على صلاحيات اعلى في النظام ويعمل اللي هو عايزه طيب اى رايكم نشوف مع بعض اللي بنقوله ده في كود مثاب ونشرحه يلا بينا خلينا نقول عندك كود بلغة PHP بيعمل استعلام على قاعدة البيانات او الداتا بيز
$username = $_POST['username'];
$password = $_POST['password'];
$query = "SELECT * FROM users WHERE username = '$username' AND password = '$password'";
$result = mysqli_query($conn, $query);
حلو جدا لو المهاجم دخل حاجة زي مثلا
admin' OR '1'='1
الاستعلام هيبقى كالآتي
SELECT * FROM users WHERE username = 'admin' OR '1'='1' AND password = '';
الاستعلام ده هيخلي المهاجم يقدر يشوف كل المستخدمين في قاعدة البيانات وبكده يكون استغل الثغرة طب الحمدلله عرفنا المصيبة دى بتحص ازاى عاوزين نعرف بردوا حل الثغرة دى اي الحل هو استخدام استعلامات معموله من قبل كده او (Prepared Statements) عشان تمنع إدخال أكواد خبيثة من المهاجم.. تعالى نشوف ده ف كود بسيط كده بلغة php
$stmt = $conn->prepare("SELECT * FROM users WHERE username = ? AND password = ?");
$stmt->bind_param("ss", $username, $password);
$stmt->execute();
$result = $stmt->get_result();
بالكود او بالطريقة دي الإدخالات بتتحجز كبيانات مش كأوامر وده هبيمنع الثغرة طيب هى اى الحماية من الثغرة ؟ هنختصرهم في 3 حاجات اول حاجه استخدام (Prepared Statements) دي بتمنع إدخال أكواد خبيثة لأنها بتحجز القيم المدخلة كبيانات مش كأوامر زى ماقولنا ده من شويا تانى حاجة استخدام الـ (Sanitization) او التهيئة اتأكد من تنظيف كل مدخلات المستخدم عشان نمنع الأكواد الخبيثة اللى ممكن تسبب الثغرة تالت حاجه هتعمل تقييد للصلاحيات في قاعدة البيانات يعنى هتعطي أقل صلاحيات ممكنة للحسابات اللي بتتعامل مع قاعدة البيانات وبكده تكون لقيت حل للثغرة قبل ماتحصل بس كده خلصنا اتمني اكون قدرت اوضحلك المعلومه علي اد ما اقدر وسامحوني لو كنت اخطأت وربنا يوفقكم وبس والله 😊

عملية الكراك: فن الهندسة العكسية واستغلال الثغرات الكراك مش مجرد عملية لاختراق برنامج أو فك قفله، هو فن استغلالي معقد بيتطلب
عملية الكراك: فن الهندسة العكسية واستغلال الثغرات الكراك مش مجرد عملية لاختراق برنامج أو فك قفله، هو فن استغلالي معقد بيتطلب فهم عميق لهندسة البرمجيات وطرق الحماية المدمجة في التطبيقات. الهدف الأساسي للكراك هو كسر القيود الأمنية أو تفعيل ميزات مش مدفوعة. العملية بتعتمد على أدوات زي IDA Pro وGhidra لفك الكود وتحليل البنية الداخلية للبرنامج، خاصة الـBinary Code اللي هو الأساس لتشغيل التطبيق. الخطوة الأولى: التحليل العميق عملية الكراك بتبدأ بتحليل الباينري الخاص بالبرنامج. ده بيشمل فهم بنية الملفات التنفيذية (زي PE Header في ويندوز أو ELF Header في لينوكس) وتحليل الـImport Table اللي بتحتوي على المكتبات والدوال المستوردة. هنا بيدور البلاك هات على نقاط الضعف اللي ممكن يستغلها للتلاعب بالبرنامج، زي تعديل الـEntry Point أو التلاعب بالـOffsets علشان يعدي خطوات التحقق من التراخيص. تعديل الكود: قلب اللعبة الهكر المحترف بيستخدم تقنيات زي التلاعب بأوامر القفز (زي JZ أو JNZ) علشان يعطل أجزاء التحقق ويجعل البرنامج يعدي كأن كل حاجة سليمة. كمان بيعدل أكواد حساسة زي الـChecksum Verification أو التوقيعات الرقمية. الأدوات هنا زي OllyDbg أو PE Explorer بتسهل التعديلات دي. زرع المالوير: خطوة استغلالية متقدمة بعد الكراك، بيبدأ الهكر يزرع مالوير داخل الكود. المالوير ممكن يكون Backdoor، Keylogger، أو RAT. هنا بيستخدم تقنيات زي الـCode Cave، اللي هي مساحات غير مستخدمة داخل الباينري، علشان يضيف الكود الجديد بدون ما يلفت الانتباه أو يغير حجم الملف بشكل مريب. الهدف إن البرنامج المعدل يشتغل طبيعي من غير ما يشك المستخدم أو أنظمة الحماية. نشر النسخة المعدلة لما النسخة تبقى جاهزة، البلاك هات بيبدأ ينشرها باستخدام أساليب متقدمة زي الـPhishing أو الترويج في منتديات مشبوهة. هنا بيتم استهداف المستخدمين بطرق ذكية باستخدام تقنيات زي الـSocial Engineering علشان يقنعهم بتحميل النسخة. كمان النسخة بتختبر ضد أدوات الحماية، وبيستخدم خدمات زي VirusTotal Sandbox علشان يتأكد إنها Undetectable (UD). الكراك كمهارة استراتيجية اللي يخلي الكراك مهارة ضرورية لأي هكر محترف هو إنه مش مجرد وسيلة لاختراق برنامج، لكنه بوابة لفهم العيوب الأمنية في البرمجيات. الكراك بيعلم الهكر إزاي يكتشف ثغرات يوم الصفر (Zero-Day Vulnerabilities) اللي بتدي ميزة خطيرة للهجمات. كمان، فهم الحماية بيساعد على بناء استراتيجيات هجوم معقدة زي اللي بتعتمد عليها مجموعات الـAPT (زي Lazarus وFancy Bear). الخلاصة الكراك هو دمج ما بين الهندسة العكسية واستغلال الثغرات، وده بيتطلب فهم شامل للأنظمة التشغيلية، البرمجة، والتشفير. المهارة دي مش بس بتدي الهكر القدرة على كسر الحماية، لكنها كمان بتفتح له أبواب لاكتشاف واستغلال ثغرات جديدة، وتحقيق أهداف أكبر زي التجسس أو السيطرة المستمرة على الأنظمة المستهدفة و ايه الفايدة من كل الكلام ده ياعم زعيم🤖 انا بشوقك للكورس ده 🗄 ده الرابط 🔗 : https://mega.nz/file/r9gwhDjA#2G6E1TF9NNO9fzLXBmkt7vA4-UV--RSAkr9PyhkWvJw

.

ان شاءالله النهارده هنشرح االفرق بين هجوم الـ DDoS وهجوم الـ Deauth واي اللي بيحصل نتيجة الهجوم و بيستهدفوا ايه والاضرار اللي
ان شاءالله النهارده هنشرح االفرق بين هجوم الـ DDoS وهجوم الـ Deauth واي اللي بيحصل نتيجة الهجوم و بيستهدفوا ايه والاضرار اللي بتحصل منهم و نتفاداهم ازاي هنبدا بهجوم الـ DDoS Attack او الـ (Distributed Denial of Service) هجوم الـ DDoS بكل بساطه هو إنك بتبعت الفات من الترافك او الطلبات في وقت واحد او بالبلدي بتغرق الخادم (اللي هو السيرفر) أو الشبكة بكمية كبيرة جدا من الطلبات في نفس الوقت بحيث يتعطل أو ما يقدرش يستجيب للطلبات الحقيقية فيقع طيب بيحصل إزاي؟ المهاجم بيستخدم مجموعة من الأجهزة اللي اتحكم فيها (عادة بتكون شبكات بوت نت) عشان يبعت طلبات كتير للسيرفر أو الشبكة في نفس الوقت طيب بيستهدف إيه؟ بيستهدف سيرفرات المواقع و خدمات الإنترنت وأي نوع من الشبكات اللي ممكن تتأثر بحجم كبير من الطلبات. طيب بالنسبة للاضراره اللي الهجمه ممكن تسببها هتكون اي؟ تعطيل الخدمة بمعني الموقع أو الخدمة بتبقى غير متاحة لفترة طويلة او ع حسب وقت الهجمه خساير مالية يعني الشركات بتخسر فلوس بسبب توقف الخدمات الشركة بتخسر العملا بمعني ان العملاء مبيكنش عندهم ثقة في الشركة أو الخدمة. طيب هجوم نيجي بقي لهجوم الـ Deauth او الـ (Deauthentication Attack) هجوم الـ Deauth بيكون عبارة عن هجوم بيستهدف الاتصالات اللاسلكية زي الـ Wi-Fi وبيفصل الأجهزة المتصلة بالشبكة عن طريق إرسال إشارات فصل وبنسميها إشارات Deauthentication frames طيب الهجوم بيحصل إزاي؟ المهاجم بيبعت إشارات فصل للأجهزة المتصلة بالشبكة وده بيخلي الأجهزة تتفصل وتحتاج تعمل اتصال تاني بالشبكة. طيب بيستهدف إيه ؟ بيستهدف الشبكات خصوصا أجهزة الـ Router وأجهزة الكومبيوتر أو الموبايلات المتصلة بالشبكة طيب بالنسبة للاضراره اللي الهجمه ممكن تسببها هتكون اي؟ قطع الاتصال بين الاجهزة والشبكة  الشبكة لتبقى غير مستقرة والأجهزة تفضل تتفصل وتتصل من جديد ممكن يحصل فقدان للبيانات لو كانت العمليات شغالة واتقطعت بشكل مفاجئ لان في بيانات مينفعش توصل مجزئة او ناقصه طيب علشان نخلص من المقارنه دي ياعم زعيم قولنا اي ملخص الفرق بين الهجمتين دول بص ياسيدي الـ DDoS بتستهدف سيرفرات وخدمات الإنترنت عشان يعطلها عن طريق كم كبير من الطلبات اما الـ Deauth بيستهدف الشبكات بس علشان يفصل الأجهزة عن الشبكة طيب إزاي ممكن تتجنب الهجمات دي؟ طيب علشان نتجنب هجمات الـ DDoS هنعمل اي؟ 1- هنستخدم خدمات حماية ضد DDoS زى الفاير وول  2- هتعنل رصد وتحليل لحركة المرور على الشبكة بشكل منتظم 3- هتحتاج تزود سعة الشبكة علشان تتحمل حركة مرور اكبر طيب علشان نتجنب هجمات الـ Deauth هنعمل اي؟ 1- هتستخدم بروتوكولات أمان قوية للشبكة اللاسلكية زي مثلا WPA3 2- هتحدد قوائم بيضاء للأجهزة المسموح لها بالاتصال بالشبكة او بمعنى اوضح هتختار مين يكون موجود ف الشبكة ومين لا عن طريق حجز ip لكل جهاز  3- هتستخدم أنظمة كشف التسلل للشبكات. اتمنى اكون سهلت عليك شويه ولو ف حاجه وبالتوفيق ان شاء الله ♥ وبس والله 😊

بسم الله الرحمن الرحيم ان شاءالله النهارده هنتكلم عن كل حاجة تخص ثغرة IDOR (Insecure Direct Object Reference) بالتفصيل الممل
بسم الله الرحمن الرحيم ان شاءالله النهارده هنتكلم عن كل حاجة تخص ثغرة IDOR (Insecure Direct Object Reference) بالتفصيل الممل كوباية القهوة بتاعتك بقي زي ما اتعودنا وركز معايا قبل اي حاجه هي إيه هي اصلا ثغرة الـ IDOR ؟ ثغرة الـ IDOR هي ثغرة امانيه بتسمح للمهاجمين يوصلوا لبيانات مش مفروض يبقى ليهم حق يشوفوها وده بيحصل عن طريق التلاعب بالمعرفات واللي بنسميها الـ identifiers اللي بتستخدمها في الروابط أو الطلبات طيب واحده واحده علشان متتوهش مني خلينا نعرف إيه هي المعرفات او الـ Identifiers دي اصلا؟ الـ Identifiers دي حاجات زي أرقام المستخدمين او ارقام الطلبات او اي أرقام تانية بتستخدمها في الروابط عشان تحدد بيانات معينة.. لسه مش واضحه صح؟ طيب بص معايا مثلا مثلا ممكن عندنا رابط بالشكل ده https://example.com/user?ID=123 الرقم 123 ده هنا بيكون هو المعرف اللي بيحدد بيانات المستخدم اللي بنتكلم عليها طيب الثغرة دي بتحصل نتيجة إيه؟ بتحصل لما تكون المعرفات اللي بتستخدمها في الروابط او الطلبات موجودة بشكل مباشر في الـ URL او الطلب وبيكون النظام مش بيتحقق منها كويس لو كان المستخدم ليه صلاحية يشوف البيانات دي ولا لا طيب ازاي اصلا المهاجم ممكن يستغلها ؟ المهاجم يقدر يغير المعرفات في الرابط أو الطلب عشان يشوف بيانات مش مسموح له بيها .... ازاى؟ يعني بص معايا كده ع الرابط اللى تحت ده https://example.com/user?ID=123 المهاجم ممكن بيغير الرقم في الرابط لـ https://example.com/user?ID=124 ويشوف بيانات مستخدم تاني و هاكذا طيب لو استغل الثغرة ممكن يعمل ايه ؟ بص ياغالي المهاجم يقدر يوصل لبيانات شخصية زي الأسماء وعناوين البريد الإلكتروني او حتى بيانات مالية وممكن كمان يعدل أو يمسح البيانات دي لو كان النظام مش محمي كويس طيب علشان اوضحلك الرؤية شويا هنشوف ده مع بعض على كود مصاب بالثغرة خلينا نقول عندنا كود PHP بيعرض بيانات المستخدم بناء على الـ ID اللي في الرابط خلينا نشوف مع بعض
$userID = $_GET['ID'];
$result = mysqli_query($conn, "SELECT * FROM users WHERE ID = '$userID'");
$user = mysqli_fetch_assoc($result);
echo "Welcome, " . $user['name'];
في الحالة دي المهاجم يقدر يغير الـ ID في الرابط ويشوف بيانات مستخدمين تانيين وبالتالي الكود ده مصاب تعالي بقي نشوف نفس الكود بس من غير الإصابة بالثغرة بص ياغالي عشان تحمي الكود من الثغرة لازم تتحقق من صلاحية المستخدم قبل ما تعرض البيانات.. طيب ازاي ؟ بص معايا ع الكود اللي هكتبه ده كده
session_start();
$currentUser = $_SESSION['userID'];
$userID = $_GET['ID'];
if ($currentUser == $userID) {
    $result = mysqli_query($conn, "SELECT * FROM users WHERE ID = '$userID'");
    $user = mysqli_fetch_assoc($result);
    echo "Welcome, " . $user['name'];
} else {
    echo "Unauthorized access!";
}
اهو في الحالة دي بنضمن إن المستخدم بيشوف بس بياناته الشخصية وملهوش صلحية يشوف بيانات شخصية حد تاني خدت بالك من الفرق بين الكود المصاي والكود اللي من غير اصابة؟ طيب فل جدا طيب علشان نتجنب الإصابة بالثغرة اى اللى ممكن تعمله ؟ 1ـ اتحقق من الصلاحيات و اتأكد دايما إن المستخدم عنده الصلاحية إنه يشوف البياناته بس 2- استخدام المعرفات غير المباشرة .. يعنى اى؟ يعني حاول تستخدم معرفات غير مباشرة بدل المعرفات المباشرة في الروابط 3- استخدم جلسات وتحقق من هوية المستخدمين قبل عرض البيانات عن طريق ان المستخدم يعمل تسجيل دخول احنا كده خلصنا شرح عن ثغرة الـ IDOR وربنا يوفقكم جميعا يارب ❤️ وبس والله ☺️

TCM - C# 101 for Hackers.zip730.43 MB

كورس C# 101 for Hackers بيعتبر خطوة مميزة لأي هاكر عايز يطور أدواته الخاصة باستخدام لغة C# وبيئة الـ .NET Framework الكورس بي
كورس C# 101 for Hackers بيعتبر خطوة مميزة لأي هاكر عايز يطور أدواته الخاصة باستخدام لغة C# وبيئة الـ .NET Framework الكورس بيعتمد على تقديم محتوى تعليمي بيغطي الأساسيات، لكنه بيفتح أبواب لفرص أكتر تعقيدًا في مجالات متقدمة زي تحليل النظام وإنشاء الأدوات المخصصة سواء لاختبار الاختراق أو لتطوير برامج موجهة للنظام المستهدف التعقيد في الموضوع بيبدأ من إن الـ C# لغة بتشتغل على مستوى عالي من الكفاءة، وبتستغل الـ CLR (Common Language Runtime) اللي بيشتغل كوسيط بين الكود المكتوب والـ Native Machine Code اللي بيتم تنفيذه على الهاردوير وده معناه إن كل سطر كود في C# بيمر بمرحلة ترجمة متقدمة بتضمن تنفيذ الكود بكفاءة مع إدارة الموارد زي الذاكرة تلقائيًا من خلال الـ Garbage Collector لو جينا نبص للكورس هنلاقي إنه بيركز على تعليمك بناء تطبيقات Console بسيطة في البداية وده مش بس لتعليمك الكتابة، لكن كمان لتأسيس فهم أساسي لتركيب اللغة وتنظيم الأكواد بعدها هتتعلم أدوات متقدمة زي إدارة الملفات باستخدام مكتبات System.IO اللي بتخليك تتحكم في إنشاء الملفات تعديلها قراءتها وإخفاءها باستخدام تقنيات تعتمد على خصائص النظام نفسه كمان مكتبة System.Net هتديك قدرة على التعامل مع الشبكات وده أساسي لأي هاكر عايز يبني أدوات تعمل scanning أو استخراج البيانات من الشبكات المحلية أو حتى الإنترنت البرمجة غير المتزامنة (Asynchronous Programming) تعتبر واحدة من أهم المهارات اللي الكورس بيدعمها لأن التطبيقات الحديثة، خاصة البرمجيات اللي بتشتغل في الخلفية، لازم تكون قادرة على تنفيذ عمليات متزامنة بدون تعطيل المستخدم أو استهلاك موارد كبيرة الفهم العميق للـ async/await syntax هيديك قدرة على تصميم برامج متطورة بتعمل عمليات معقدة زي الاتصال بخوادم بعيدة إرسال واستقبال البيانات أو حتى تنفيذ مهام مثل Keylogging أو Exfiltration بشكل متخفي ميزة الكورس إنه بيشرح الـ Debugging Techniques بشكل مفصل وده بيخليك قادر تحلل الكود اللي بتكتبه أو الكود اللي بتحصل عليه من أدوات جاهزة التمكن من استخدام أدوات زي Visual Studio لفحص الكود أثناء التشغيل Debugging هو أساس تحسين أي برمجية وضمان إنها بتشتغل بدون أخطاء خاصة لو كنت بتطور Malware معقد بيعتمد على تعدد العمليات كمان الأدوات الخارجية زي dnSpy و ILSpy بتدعمك بشكل قوي في تعديل الأكواد أو فهم البرامج المكتوبة بـ .NET Framework، لكنها بتحتاج خلفية قوية في الـ Intermediate Language IL اللي الكورس بيديك فرصة غير مباشرة إنك تفهمه من خلال الكتابة المباشرة للبرامج البسيطة واحدة من أهم تطبيقات اللي هتستفيد بيها في مجال تطوير الـ Malware هي إن المهارات اللي هتكتسبها هتساعدك في تصميم Payloads مخصصة، زي الـ Ransomware اللي بيعتمد على تشفير البيانات باستخدام مكتبة System.Security.Cryptography لتطبيق تشفير قوي باستخدام تقنيات زي AES أو حتى بناء Worms اللي بتستخدم System.Diagnostics.Process لتنفيذ عمليات انتشار تلقائية عبر الشبكات و تستعمل System.Net.Sockets لإنشاء اتصال بأجهزة أخرى في الشبكة بعد الوصول ممكن تشغل أوامر معينة على الأجهزة باستخدام Process.Start تطوير المهارات في C# بيعني إنك هتقدر تستغل نقاط ضعف النظام بكفاءة سواء كنت بتبني برامج لاختراق أنظمة أو لفهم وتحليل برامج تم تطويرها بالفعل وتحليل الهياكل الأساسية للنظام من خلال أدوات C# المكتسبة من الكورس هيديك ميزة في مجالات زي الهندسة الاجتماعية والتسلل بشكل متخفي لأن بيئة .NET بتتيح إمكانيات غير محدودة لتطويع النظام بالطريقة اللي تناسب هدفك. الكورس👇 وبس والله 😊

الثغرة الأمنية CVE-2024-11320 اللي بتتعلق بـ Pandora FMS تم تصنيفها كواحدة من أخطر الثغرات اللي ظهرت مؤخرًا وبتأثر على إصدارا
الثغرة الأمنية CVE-2024-11320 اللي بتتعلق بـ Pandora FMS تم تصنيفها كواحدة من أخطر الثغرات اللي ظهرت مؤخرًا وبتأثر على إصدارات متعددة من التطبيق ابتداءً من النسخة 700 لحد 777.4 ودي ثغرة بتنتمي لنوع Remote Command Execution واللي بتمكّن المهاجم من تنفيذ أوامر على السيرفر الهدف بدون ما يكون عنده صلاحيات مسبقة الثغرة دي جاية من وجود ثغرة في عملية مصادقة LDAP المستخدمة جوة Pandora FMS حيث إن الآلية دي مبتتحققش بشكل كافي من المدخلات اللي بيتم إدخالها وبالتالي المهاجم يقدر يحقن أوامر مباشرة في السيرفر في سياق المصادقة مع LDAP المستخدم الرئيسي للثغرة هو إن المهاجم يبعث طلبات HTTP للـ API اللي بيدعم الاتصال بـ LDAP مع إدخال سلاسل برمجية أو أوامر معينة بتتفسر كأنها أوامر نظام تشغيل بدلاً من بيانات مصادقة طبيعية الموضوع دا بيخلي المهاجم يقدر يتحكم في السيرفر الهدف بشكل كامل عملية استغلال الثغرة دي مش معقدة أوي بس بتتطلب فهم عميق للـ Pandora FMS وطريقة شغله وده اللي بيخلّيها سهلة الاستغلال للبلاك هات المحترفين الكود الاستغلالي اللي موجود في المستودع اللي اتكلمنا عنه عبارة عن سكريبت مكتوب بلغة Python واللي بيستغل API الخاص بـ Pandora FMS لحقن أوامر وتشغيلها على السيرفر من خلال إرسال سلاسل مصممة بعناية بحيث تستغل الفجوة الأمنية السكريبت بيحتاج إن المهاجم يحدد بعض البيانات الأساسية زي الـ IP الخاص بالسيرفر الهدف وبيانات المصادقة لو كانت متوفرة أو بيانات افتراضية لو السيرفر مش مفعّل أي سياسات حماية إضافية الجزء الأخطر في الثغرة دي إنها بتدي المهاجم وصول مباشر للجهاز بدون أي محاولة لتسجيل الدخول بشكل مشروع وده بيعني إن كل البيانات اللي على السيرفر بتكون في خطر المهاجم يقدر يعمل رفع ملفات تحميل برمجيات ضارة تشغيل أكواد أو حتى إيقاف السيرفر بالكامل وده بيأثر على أي نظام معتمد على Pandora FMS لإدارة الشبكات بتاعته كمرجع علمي للموضوع دا الثغرة موثقة على قاعدة بيانات الثغرات الوطنية NVD والمعلومات عنها واضحة إنها عالية الخطورة بتصنيف 9.8 على مقياس CVSS مما يعني إنها شبه حرجة لأن كل المهاجم بيحتاجه هو إرسال طلبات بشكل صحيح مع فهم طفيف للبرمجية المستخدمة عشان يحصل على تحكم كامل للمزيد من المعلومات ممكن تشوف المقالة دي اللي بتتكلم عن طبيعة الثغرة وطرق استغلالها وخطورتها على الشبكات اللي بتستخدم أنظمة Pandora FMS National Vulnerability Database CVE-2024-11320 رابط الاستغلال علي github https://github.com/mhaskar/CVE-2024-11320 اتمني تكونو استفدتو♥ وبس والله ☺️

البروسس انجيكشن هي تقنية بتسمح للهاكر إنهم يدخلوا كود ضار في عملية شغالة بالفعل على نظام التشغيل اللي بيستهدفوه الفكرة في الب
البروسس انجيكشن هي تقنية بتسمح للهاكر إنهم يدخلوا كود ضار في عملية شغالة بالفعل على نظام التشغيل اللي بيستهدفوه الفكرة في البروسس انجيكشن إنها بتدي الهاكر القدرة على استغلال عملية بريئة بتشتغل في النظام عشان يشغلوا الكود الضار بتاعهم بدون ما يلاحظها أي برنامج حماية الطريقة دي بتستخدم بكثرة في البرمجيات الخبيثة عشان تتخطى الحماية وتسيطر على النظام دلوقتي هنتكلم عن الطرق المختلفة للبروسس انجيكشن واستخداماتها وأمثلة عليها أول حاجة لازم نفهمها إن في أكتر من طريقة للبروسس انجيكشن وكل طريقة ليها مميزاتها وعيوبها أول طريقة هي الـRemote Thread Injection ودي بتستخدم دالة في نظام الويندوز اسمها CreateRemoteThread الدالة دي بتسمح بإنشاء سلسلة تعليمات جديدة (ثريد) داخل عملية موجودة فعلا في الذاكرة وبعد ما السلسلة الجديدة تتنفذ بتشغل الكود الضار في سياق العملية دي تاني طريقة هي الـDLL Injection ودي بتعتمد على تحميل مكتبة ديناميكية (DLL) في عملية موجودة وبعدين تشغل كود الضار من داخل الـDLL دي ده ممكن يحصل عن طريق دالة في الويندوز اسمها LoadLibrary اللي بتسمح بتحميل الـDLL في العملية المستهدفة وتشغيل الكود منها تالت طريقة هي الـProcess Hollowing ودي بتتم عن طريق إنشاء عملية جديدة بنظام التشغيل وبعدين تفرغ محتوياتها في الذاكرة وتستبدلها بالكود الضار الخاص بيك بالطريقة دي بيبقى شكل العملية بريء تماما لكنها بتشغل الكود الضار الخاص بيك في الخلفية البروسس انجيكشن بتستخدم في الهجمات اللي بتحتاج إنها تشتغل بدون ما تلاحظها برامج الحماية أو الجدران النارية عشان كده الهاكرز بيفضلوا يستخدموها لإنها بتديهم قدرة على التخفي جوه النظام وتشغيل كود ضار بدون ما يلفتوا الانتباه من ضمن الأمثلة الشهيرة على استخدام البروسس انجيكشن هي البرمجيات الخبيثة اللي بتستهدف المؤسسات الكبيرة أو الحكومات البرمجيات دي بتستغل الثغرات في الأنظمة وتستخدم البروسس انجيكشن عشان تدخل كود ضار في عمليات بريئة بتشتغل على الأنظمة المستهدفة ده بيسمح للبرمجيات الخبيثة إنها تسرق بيانات حساسة أو تتحكم في النظام بشكل كامل بدون ما يلاحظها حد في النهاية البروسس انجيكشن تعتبر واحدة من أقوى التقنيات اللي بيستخدمها الهاكرز عشان يحققوا أهدافهم سواء كانت سرقة بيانات أو تخريب أنظمة أو أي نوع تاني من الهجمات التقنية دي بتحتاج معرفة قوية بنظام التشغيل وكيفية عمله عشان تقدر تستغلها بشكل صحيح وأمان ومن المهم جدا إنك تكون حذر وإنت بتستخدمها لإنك لو استخدمتها بشكل خاطئ ممكن تلاقي نفسك في مشاكل قانونية كبيرة باختصار البروسس انجيكشن هي تقنية قوية جدا وفعالة بتدي الهاكرز القدرة على تشغيل كود ضار في سياق عملية بريئة بدون ما يلاحظهم حد وده بيخليها واحدة من أهم التقنيات اللي لازم أي هاكر يكون عارفها كويس ويعرف يستخدمها بحذر وبس والله 😊

في الصورة دي إحنا بنشوف مخطط لهجوم سايبر عن طريق أدوات وطرق معينة في مجال الاختراق. أول حاجة بيتم استخدامها هي ملف .iso واللي
في الصورة دي إحنا بنشوف مخطط لهجوم سايبر عن طريق أدوات وطرق معينة في مجال الاختراق. أول حاجة بيتم استخدامها هي ملف .iso واللي هو نوع من أنواع ملفات الأسطوانات الوهمية. الملف ده ممكن يكون بيحتوي على عرض تقديمي لبرنامج PowerPoint أو سكريبت خبيث. بعد كده السكريبت الخبيث ده بيتم حقنه عن طريق حاجة اسمها Cur1Agent Downloader اللي بيقوم بتنزيل وتحميل البرمجيات الخبيثة. Cur1Agent Downloader بيحقن الـ explorer.exe اللي هو عملية نظام معروفة في نظام التشغيل Windows وبيستخدمه عشان يحقن البرمجيات الخبيثة زي الـ Backdoor اللي هو نوع من أنواع البرمجيات الخبيثة المعروف بـ BlueNoroff malware كمان بنشوف في المخطط استخدام حاجة اسمها LOLBINS وده اختصار لـ Living Off The Land Binaries and Scripts اللي هي أدوات وملفات موجودة أصلا في النظام وبيتم استخدامها بطرق خبيثة زي ملف vbs اللي اسمه SyncAppPublishingServer.vbs الملف ده بيستخدم عشان يشغل سكريبتات تانية زي Batch file اللي هو مجموعة أوامر مكتوبة في ملف نصي وبتتنفذ في نفس الوقت الـ Batch file ده ممكن يستخدم لتنزيل برمجيات خبيثة تانية زي EXE Downloader اللي بينزل ملفات تنفيذية خبيثة أو Visual Basic Script اللي هو سكريبت مكتوب بلغة البرمجة Visual Basic وبيتم تشغيله على نظام التشغيل من الناحية التانية بنشوف استخدام ملف .vhd اللي هو نوع من أنواع ملفات الهارد الوهمي الملف ده بيتم استخراجه واستخدامه عشان ينزل ملف pdf وهمي اللي بيتم استخدامه كغطاء للبرمجيات الخبيثة الملف ده بيتم فتحه وتشغيل حاجة اسمها Loader اللي هي برمجية بتحميل وتشغيل الحمولات المشفرة encrypted payload اللي بيتم استخدامها لتنفيذ الهجمات السايبر بمعنى علمي أكتر المخطط ده بيشرح عملية هجوم سايبر معقدة بتستخدم أنواع مختلفة من الملفات والأدوات الخبيثة عشان تقدر تدخل للنظام وتحقن برمجيات خبيثة وتنفذ هجمات معينة المخطط بيوضح كمان استخدام أدوات موجودة أصلا في النظام بطريقة خبيثة وده بيخلي اكتشاف الهجوم أصعب المعلومة دي مفيدة لأي هكر لأنه بيديله فكرة عن طريقة الهجوم وازاي يستخدم أدوات معينة لتنفيذ الهجمات بطرق ذكية ومعقدة عشان يقدر يدخل للنظام ويحقق الهدف بتاعه طيب ايه اسم الهجوم ال في صوره يا عم زعيم؟ الهجوم BlueNoroff Attack وبس والله ☺️

كيف بيخترقو الواتس اب تبعك بدون ان تشعر انا زعيم واليوم راح اشرحلك كيفيه يتم اختراق واتس خاصك بلأول كالعاده تشوف صناع محتو يح
كيف بيخترقو الواتس اب تبعك بدون ان تشعر انا زعيم واليوم راح اشرحلك كيفيه يتم اختراق واتس خاصك بلأول كالعاده تشوف صناع محتو يحكيولك اتصل بهذا الكود: *#21# لتعرف جهازك مخترق ام لا ومشكلتي معهم انهم مش بيفهموك شو يعني او يعني ايه يا صديقي هذا الاكواد (ما اقدر اذكرها) بيتم تحويل جميع مكالماتك ورسائلك النصيه الي اي رقم اخر عبر كتابه الكود والرقم وهي خدمه هدفها تفويض خدماتك الي اي رقم اخر مثلا اذا كنت مدير شركه وبدك او عاوز تعطل يعني ولكن المصيبه بتصير لما حد يشغل هيك الخدمه عندك لما يأخذ هاتفك او عن بعد بستخدام هندسه اجتماعيه ويحول مكالماتك ورسايلك لرقمو واحيانا كنحن DF نستخدمها في محاربه الابتزاز وقتها اي حساب خاصك مربوط برقمك تقدر تودعه ببساطه بأمكانو يطلب رموز تغير كلمات سر حسابك او رموز التو فاكتور اثنتيكشن ويقدر يغير باسوردات حسابك ويسرقها بكل سهوله وبكل بساطه تقدر تحمي نفسك ما تعطي هاتفك لأي شخص ما تعرفه او تطلب اكواد وبها رقم شخص او تطلب اكواد وانت ما تعرف ماذا تفعل او انت مو متاكد. وبلنسبه لاختراق الواتس فيقدر يطلب كود فتح النسخه ويربطها بجميلو ويعمل تحقق بخطوتين ويربط كلمه مرور ويقدر يفتح حساب الواتس بدون كود وانت ما تقدر تفتحو بسبب رمز التحقق وبس اتمنا اكون وضحت ♥ وبس والله 😊

اى اللى ممكن الهاكر يعمله بعنوان الـ IP بتاعك؟ أولاً وقبل كل حاجه اغلب الوقت المخترقون بيبحثوا عن المنافذ المفتوحة والخدمات ا
اى اللى ممكن الهاكر يعمله بعنوان الـ IP بتاعك؟ أولاً وقبل كل حاجه اغلب الوقت المخترقون بيبحثوا عن المنافذ المفتوحة والخدمات المستخدمة في المنافذ دى . فى إجمالي 65535 منفذًا TCP ودا غير منافذ UDP، وبسبب كمية المنافذ دي هتلاقى أي شخص بيحاول الاختراق هيحاول استهداف اى منفذ من المنافذ المفتوحة فى منافذ معروفة جدا لازم تكون متراقبة، زي المنفذين 23/22 ( اللي هما المنفاذين TELNET / SSH) ساعات بيكونوا محميين وساعات يكون الهكر محظوظ ويلقيهم مش محميين خلينا الاول نتعمق في السؤال بدل ما نركز على الهاكرز. خلينى اقولك انا ممكن اعمل ايه لو جبت عنوان IP بتاعك في البداية هعمل فحص اتصال الـ IP بتاعك علشان أتأكد إذا كان شغال او لا وبعد كده هستخدم أداة مسح المنافذ اللى هى اداة Nmap علشان الاقي جميع الخدمات اللي شغاله على نظامك .. وقتها ممكن أعرف نظام التشغيل اللى بتستخدمه وجميع الثغرات الممكنة في المنافذ عندك بعدين هقيم الجزء اللى لازم استهدافه أو الخدمات القديمة اللي شغال عليها (اللى هي الخدمات الضعيفة) بعد ما أعمل قايمة بده هتختلف أدوات الاختراق اللى هشتغل بيها .... الهجوم بيكون متركب بناء على طبيعة الهدف .. يعني لو انت كنت بتدير موقع ويب أو خادم ويب، فانا ممكن أستخدم أدوات زي أداة Nikto أو Vega للبحث عن ثغرات في تطبيقات الويب وبعض الثغرات المشهورة بتشمل الحاجات اللى هقولك عليها دي - ثغرات حقن قواعد البيانات (ومعروفة بأسمSQL injection) أو الحقن الأعمى (blind injection). - ثغرات البرمجة النصية المشتركة عبر المواقع (cross-site scripting). - ثغرات التزوير عبر المواقع (cross-site forgery). - كلمات مرور غير صحيحة أو إرسال نموذج غير صالح. بعد كده تيجى مرحلة الاختراق وقتها ممكن اسنخدم أدوات معروفه زى أداة Metasploit علشان انفذ هجمات ملهاش حصر..  وممكن بردوا استخدام الهندسة الاجتماعية علشان اخدعك واخليك تفتح رسائل بريد إلكتروني غير مرغوب فيها يكون فيها تروچن (أحصنة طروادة) أو برامج ضارة لو كنت مستعد بما فيه الكفاية بالإضافة لده ممكن استخدام أدوات كسر كلمات المرور علشان اقدر اختراق بروتوكولات زي FTP أو SSH أو Telnet. وفى كذا اداه لكده زي مثلا Hydra وJohn the Ripper وفي كتير غيرهم وبمجرد الدخول، ممكن يحصل تلف جهاز الكمبيوتر  بتاعك بناء على نية المخترق وأهدافه بعد كده يجي مرحلة ما بعد الاستغلال بحيث هيتم مسح ملفات السجل ومسارات النشاط المشبوهة لمحاولة إخفاء الأدلة ... هي دي بعض الأمور اللى ممكن المخترقين يعملوها لو معاهم عنوان IP. ملاحظة بسيطه دي مجرد سيناريوات ممكن تتعمل و فى اكتر من كده بس ده المعتاد فى ادوات وتقنيات كتير و مختلفة ممكن المخترقين يستخدموها علي حسب مهاراتهم وأهدافهم. ولازم نفتكر أن النوع ده من الأنشطة مش قانوني ويعتبر اختراق للخصوصية والأمان وعلشان تحسن أمان الأنظمة بتاعتك وتحمي نفسك من الهجمات المحتملة اللى زي دي، لازم تاخد احتيطات و تدابير أمنية تتمشى معه الهجمات دي زي مثلا ‏1. تحديث البرامج والأنظمة بتاعتك بانتظام علشان تسد الثغرات الأمنية المعروفة 2. لازم وضرورى تعمل تنشيط لجدران الحماية وبرامج مكافحة الفيروسات والبرمجيات الخبيثة 3. استخدام كلمات مرور قوية وتغييرها بانتظام ويفضل ارقام و حروف و رموز 4. لو قدرت تعمل تشفير اتصالات الشبكة باستخدام بروتوكولات امان كويسه زي SSL/TLS يبقى كويس جدا 5. طبق سياسات الوصول والصلاحيات الجامدة علشان تعمل حد من الوصول غير المصرح بيه لبياناتك 6. لازم تعمل فحوصات أمنية و دورية واختبار الاختراق لتحديد الثغرات وتصحيحها وتسدها لو عملت الحاجات اللى قولتلك عليها دي نسبة و فرصة الاختراق هتقل وهتكون عملت حماية لبياناتك وأنظمتك من الهجمات وضيف علي ده، نصيحتي ليك انك لازم تعرف المخاطر الأمنية وتتعلم أساسيات الأمان السيبراني علشان تكون قادر على التعامل مع التهديدات اللى ممكن تحصل من النوع دع لقدر الله بس كده خلاص خلصنا اتمني اكون قدرت اوصلك المعلومه بالشكل المطلوب وبالتوفيق للجميع ان شاء الله ❤️ و متنسوش الدعاء لاخوتنا فى فلـ-ـسطين بالنصر والسداد وبس والله 😊

شرح كامل عن GitHub بطريقة بسيط أولاً: إيه هو GitHub؟ GitHub هو عبارة عن موقع إلكتروني ومنصة لإدارة الأكواد البرمجية تخيل إنه زي "فلاشة" كبيرة بس على الإنترنت بتستخدمها عشان تحفظ شغلك البرمجي وكمان تقدر تشارك الكود بتاعك مع زمايلك أو الناس اللي بتشتغل معاك وتشغلو كمان تعال بقا اقولك لي الناس بتستخدم github.....؟؟؟ بدل ما الكود بتاعك يضيع لو الجهاز بتاعك اتحرق أو حصل أي مشكلة GitHub بيحفظه أونلاين وغير كدا التعاون مع فريق لو بتشتغل مع فريق كل واحد يقدر يضيف شغله وهتعرف مين عمل إيه والوقت كمان و متابعة التعديلات لو حصلت مشكلة تقدر ترجع للكود القديم بسهولة باختصار هو مجتمع مفتوح المصدر وطبعا انا عرفتك سابقا يعني ايه مفتوح المصدر ال هو تقدر تعدل ع الحاجه دي المفتوحه المصدر تقدر تعدل علينا براحتك تضيف حاجهبراحتك وتزيل حاجه براحتك والاهم تقدر ترجع للاصل بكل سهوله لو حصل مشاكل نكمل موضعنا: و تقدر تلاقي مشاريع عالمية مفتوحة المصدر وتتعلم منها أو تشارك فيها ثالثاً: إيه علاقة GitHub بـ Git؟ Git: ده البرنامج اللي بيعمل إدارة للتعديلات على الكود بتاعك (زي نسخة أوتوماتيكية بتحفظ كل التغييرات) GitHub: هو المنصة اللي بتحط عليها الحاجات اللي Git بيعملها بمعنى تاني Git هو البرنامج اللي بيشتغل على جهازك وGitHub هو الموقع اللي بتحفظ عليه الشغل تعال اعرفك ع مصطلحات لازم تعرفها عن GitHub 1. Repository (المستودع): ده زي فولدر بتحط فيه كل الأكواد والمشاريع بتاعتك لينك للشرح: https://docs.github.com/en/repositories 2. Branch (فرع): تخيل إنك بتجرب حاجة جديدة في مشروعك، الفرع بيسمحلك تشتغل على نسخة من الكود من غير ما تبوظ النسخة الأصلية. 3. Commit (التزام): ده يعني إنك بتحفظ التغييرات اللي عملتها. 4. Pull Request: لو بتشتغل مع فريق بتستخدمها عشان تطلب دمج الكود بتاعك مع كود باقي الفريق. 5. Clone و Fork: Clone: ده لما تنزل مشروع من GitHub على جهازك Fork: ده لما تعمل نسخة من مشروع حد تاني وتعدل عليها على GitHub. عجبتك صح؟ طيب تعال اقولك إزاي تبدأ على GitHub؟ 1. افتح حساب: ادخل على https://github.com وسجل بحساب مجاني 2. نزل Git على جهازك: الموقع الرسمي: https://git-scm.com/ 3. إنشئ أول Repository: بعد ما تسجل دوس على زرار "New Repository" وابدأ مشروعك. 4. تعلم الأوامر الأساسية لـ Git: git init: يبدأ مشروع جديد git add: يضيف التعديلات git commit -m "رسالة": يحفظ التغييرات مع رسالة git push: يرفع التعديلات على GitHub سادساً: فيديوهات وشروحات بالعربي 1. أكاديمية الزيرو - شرح Git & GitHub 2. برمجة - كورس GitHub لو ناوي تشتغل في مجال البرمجة أو التطوير الشركات كلها تقريباً بتطلب إنك تكون فاهم GitHub بيساعدك تحترف شغلك ويكون منظم وتقدر تنزل الكود او تشغلو بعد متحفظو للانظمه ال بتدعم github مثل linux الاهم و Windows وغيرهم (Termux & Kali linux) وغيرها. وبس والله ده باختصار شرح لي Github لمن لا يعلم 😊

photo content

بص يا معلم في الاول كدا في ادوات ضخمه مثل ميتاسبلوت و ان ماب وغيرها فدخلها ملفات واكواد وسيرفرات وتقدر تتحكم بيها وتنزلها من خلال تيرمنل وادوات عاديه بللغات برمجه بسيطه متطوره لمساعده الامن وبامكانك تطور اداه متخفش امر سهل تحتاج تدرس شبكات كويس وسيرفرات وانظمه وبرمجه وهكون واثق انك هتعملها اه ومتستسهلش وتدور على فيديوهات "اختراق" أو حاجة مش قانونية لانك مش هتوصل لحقيقه وهي دي الحقيقه هذا الشرح والسابق والمستقبلي الأمان السيبراني مهنة محترمة وأي غلط ممكن يوديك في مشاكل قانونية لو محتاج مساعدة أكتر قولي وهنمشي خطوة بخطوة وانا القياده الزعيم واشكرك انك وصلت لحد هنا واحب أقولك انك ممتاز انك كملت لانك عاوز تكون حاجه بجد وانا هساعدك. واتمنا تكونو استفدتو ♥ وبس والله 😊

خلينا نبدأ خطوة خطوة كأنك مبتدئ تماما وهنشرح كل حاجة بشكل بسيط ومفهوم من البدايه إيه هو Linux أصلا بص يا عم Linux هو نظام تشغ
خلينا نبدأ خطوة خطوة كأنك مبتدئ تماما وهنشرح كل حاجة بشكل بسيط ومفهوم من البدايه إيه هو Linux أصلا بص يا عم Linux هو نظام تشغيل زي Windows أو macOS بس نوع مش مشهور بنسبالك بس الفرق إنه مفتوح المصدر يا عم زعيم بنسمع كثير مفتوح مصدر مفتوح مصدر هو اصلا يعني إيه مفتوح المصدر؟ يعني أي حد يقدر يطوره أو يعدل عليه بحرية والنظام ده قوي امن جدًا ومجاني تمامًا ودي اكثر حاجه بتخالي الكل يستخدمه بيستخدمه ناس كتير في السيرفرات الشبكات وكمان المطورين والهاكرز الأخلاقيين والشر بردو طيب إيه هو Kali Linux يا عم زعيم؟ Kali Linux هو نسخة من Linux بس معمول مخصوص للناس اللي شغّالة في مجال الأمن السيبراني (Cybersecurity) النظام ده بييجي جاهز بمجموعة كبيرة من الأدوات اللي بتستخدمها عشان تفحص الشبكات تختبر قوة وتأمين الأنظمة والسيرفرات تكتشف الثغرات مش عشان تستغلها فهمني فقط عشان تصلحها هو دع الامن السيبراني طيب يا عم زعيم انت قولت فوق ان linux زي ويندوز طيب لي مستخدمش ويندوز مثلا بدل linux او kali linux طيب بص يا معلم لو هنتكلم باختصار كده Windows: سهل الاستخدام ومش محتاج خبرة مناسب للناس اللي بتبدأ لكن أمانه ضعيف وبيتضرب بسهولة بالفيروسات الهكرز غالبًا بيستهدفوا Windows عشان أغلب الناس شغّالة عليه Linux: أقوى وأأمن بكتير مفتوح المصدر فالهكرز الأخلاقيين (اللي بيشتغلوا في تأمين الشبكات وغيرها) بيستخدموه عشان يكتشفوا الثغرات ويصلحوها لازم تكون فاهم شوية في الأوامر والـ Terminal عشان تتعامل معاه الأدوات اللي الهكرز بيستخدموها زي Nmap وMetasploit شغّالة بشكل مثالي على Linux طيب وايه الفرق يا عم قياده بنسبه للهكر لو عايز تبقى هكر أو تشتغل في الأمن السيبراني Linux هو الصح لو لسه مبتدئ ومش عايز تتوه ممكن تبدأ بـ Windows وتتعلم الأساسيات وبعدين تحول على Linux لما تبقى جاهز لو محتاج تعرف تبدأ منين في الهكر أو Linux قولي وأنا أوضحلك أكتر اكتب عاوز توضيح يا قياده او زعيم عادي وانا تحت امرك تابع بقا 1. نزل نظام Kali Linux ادخل على الموقع الرسمي kali.org نزل النسخة المناسبة (32-bit أو 64-bit حسب جهازك) ويندوز 10 او 11 عادي 2. شغّله على جهاز افتراضي (Virtual Machine) ده جهاز وهمي بتعمله على الكمبيوتر بتاعك عشان ما تخافش تبوّظ حاجة استخدم برنامج زي VirtualBox أو VMware 3. اتعود على الواجهة بعد ما تشغل النظام هتلاقي نفسك في واجهة شبه Windows بس الاختلاف الرئيسي إنك هتستخدم الـ Terminal كتير ايوه طيب حلو يعني ايه بقا يا زعيم تيرمنل اصلا بسمعو كثير بص يا سيدي يعني إيه Terminal؟ الـ Terminal هو زي الشاشة السودا اللي بتكتب فيها أوامر عشان الكمبيوتر ينفذها في Linux كل حاجة تقريبًا بتتعامل بيها بالأوامر، وده اللي بيديك حرية وقوة كبيرة طيب ادينا مثال يا عم زعيم لو شغلنا التيرمنل أمثلة أوامر بسيطة ls: يعرض الملفات الموجودة في المجلد cd: تغيير المجلد اللي انت شغال فيه او يفتح الملف كذا ال بتكتبو جنب الامر بعد مسافه مثال: cd Desktop يخليك تروح لمجلد Desktop mkdir: يعمل مجلد جديد مثال: mkdir test يعمل مجلد اسمه test وغيرها من الاوامر الجباره وممكن أبقا أنزلك شرح لكل امر وأستخدامو وشرحو طيب ماشي فهمنا متشكرين يا عم زعيم طيب اصلا الادوات دي او إيه هي الأدوات اللي في Kali؟ النظام فيه أكتر من 600 أداة بس كمبتدئ هتحتاج تعرف عن أشهر الأدوات زي 1. Nmap: وظيفتها تفحص الشبكة وتعرف الأجهزة اللي متوصلة بيها والبورتات المفتوحة مثال:
nmap 192.168.1.1
ده بيفحص جهاز معين في الشبكة 2. Metasploit: دي أداة متقدمة لاختبار الاختراق بس كبداية مش هتستخدمها غير لما تتعلم كويس. 3. Wireshark: دي أداة بتحلل كل البيانات اللي ماشية في الشبكة 4. Aircrack-ng: دي لو عايز تختبر شبكات الواي فاي وتشوف أمانها مش تخترق شبكه جيران هاا 5. SQLmap: بتختبر أمان قواعد البيانات sql إزاي تبدأ كواحد مش فاهم حاجة؟ 1. اتعلم Linux Basics شوف كورسات مجانيه على اليوتيوب زي "Linux for Beginners" اتعود على أوامر الـ Terminal لل linux 2. تعلم أدوات Kali خطوة بخطوة ابدأ بحاجة بسيطة زي Nmap عشان تفهم الشبكات. اتعلم Wireshark عشان تراقب البيانات ماتستعجلش على أدوات متقدمة زي Metasploit 3. استخدم كتب أو كورسات كتاب زي "Kali Linux Revealed" مفيد جدًا 4. جرب كل حاجة عملي شغل أدوات على الشبكة بتاعتك لكن أوعى تلعب على شبكات ناس تانية خد بالك! الأدوات دي للخير مش للشر يعني تجرب على نفسك أو شبكتك أو المالك لما يطلب منك ده لو عاوز تكون امن سيبراني وباختصار سريع كدا عن الادوات 👇؟

Egg hunter shellcode : 00000000 31D2 xor edx,edx 00000002 6681CAFF0F or dx,0xfff 00000007 42 inc edx 00000008 8D5A04 lea ebx,
Egg hunter shellcode :
00000000 31D2              xor edx,edx
00000002 6681CAFF0F or dx,0xfff
00000007 42                    inc edx
00000008 8D5A04          lea ebx,[edx+0x4]
0000000B 6A21               push byte +0x21
0000000D 58                    pop eax
0000000E CD80               int 0x80
00000010 3CF2               cmp al,0xf2
00000012 74EE                jz 0x2
00000014 B890509050 mov eax,0x50905090
00000019 89D7               mov edi,edx
0000001B AF                    scasd
0000001C 75E9                jnz 0x7
0000001E AF                     scasd
0000001F 75E6                 jnz 0x7
00000021 FFE7                 jmp edi
الحاجة اللي هنتكلم عنها النهاردة هي الـEgg Hunter Shellcode واللي بتعتبر جزء مهم جداً في عالم الـmalware development عشان نفهم الموضوع ده بشكل كويس لازم نعرف إيه هو الـshellcode ده عبارة عن كود بيتكتب بلغة التجميع (assembly) وبيتزرع جوه ذاكرة النظام عشان ينفذ أوامر معينة سواء كانت لاستغلال ثغرة أو لتنفيذ عملية اختراق أو حتى للحصول على صلاحيات أعلى داخل النظام والـEgg Hunter Shellcode بيشتغل بشكل مختلف شوية الفكرة الأساسية منه إنه بيبقى صغير جداً في الحجم وبيتم استخدامه للبحث عن كود أكبر (اللي بنسميه الـegg) اللي بيكون متخزن في مكان تاني في الذاكرة الكود اللي عندنا هنا بيبدأ بأول خطوة وهي مسح الريجستر edx باستخدام xor edx,edx وده معناه إننا بنخلي قيمة edx تساوي صفر بعد كده بنعمل or dx,0xfff وده بيخلي آخر 12 بت في dx تساوي 1 ده بيسهل عملية البحث بعد كده بنعمل inc edx اللي هو بنزود قيمة edx بواحد كل مرة عشان نبدأ البحث من أول الذاكرة لحد نهايتها بعدين بنستخدم lea ebx,[edx+0x4] عشان نخزن عنوان الذاكرة اللي هنبحث فيه في الريجستر ebx بعد كده بنعمل push byte +0x21 وpop eax عشان نخزن القيمة 0x21 في الريجستر eax وده مهم عشان نستدعي الـsystem call اللي بتخلينا نقرأ محتوى الذاكرة بعد كده بنستخدم int 0x80 اللي هو بيعمل interrupt للنظام عشان ينفذ الـsystem call دي بعدين بنستخدم cmp al,0xf2 عشان نقارن قيمة al بالقيمة 0xf2 لو النتيجة طلعت متساوية بنقفز لعنوان الكود 0x2 عن طريق jz 0x2 بعدين بنحط القيمة 0x50905090 في الريجستر eax باستخدام mov eax,0x50905090 بعد كده بنخزن قيمة edx في الريجستر edi باستخدام mov edi,edx دلوقتي بنبدأ نستخدم تعليمات البحث عن الـegg عن طريق scasd اللي هي بتقارن قيمة eax بالقيمة اللي موجودة في العنوان اللي بيشاور عليه edi لو القيمتين متساويتين بنكمل للخطوة اللي بعدها لو مش متساويتين بنرجع نبحث تاني من الأول باستخدام jnz 0x7 ونكرر نفس العملية تاني بعد كده في النهاية بنستخدم jmp edi عشان ننفذ الكود اللي لقيناه في العنوان اللي edi بيشاور عليه دلوقتي لو حطيت الـEgg Hunter Shellcode ده في مالوير خاص بيك هيشتغل على إنه يبحث عن كود معين (اللي هو الـegg) في الذاكرة ولو لقى الكود ده هينفذه مباشرة يعني بيوفر عليك مساحة في حجم الكود الكلي وبيخليك تقدر تزرع كود أكبر من غير ما تبقى محدود بمساحة معينة في الذاكرة وده بيخلي عملية الاختراق أكتر فعالية وصعوبة في الاكتشاف