code arabs | كود عربي
前往频道在 Telegram
لا تفوت كل جديد في عالم الأمن السيبراني والبرمجة وكن على اطلاع بكل جديد دائماً 🔥🫡 Don't miss everything new in the world of cybersecurity and programming. Stay up to date with everything new through our 🔥 -For educational purposes only
显示更多7 804
订阅者
+1024 小时
-57 天
-2730 天
帖子存档
ما هي ثغره buffer overflow ؟ 🤔
هو خطأ في برمجة البرمجيات أو ثغرة ممكن تستغلها حتي تقدر تصل لوصول غير المصرح به لـ انظمه الشركات يحدث عندما يتجاوز حجم البيانات في الذاكرة المؤقتة (المخزنة في مساحات متتالية من الذاكرة) سعتها التخزينية. 📂
‼️ قبل أن نعرف كيف تحدث هذه الهجمه علينا أن نعرف ثلاث مصطلحات مهمه :
1- الـBuffer 🔗:
هو جزء من الذاكرة يستخدم لتخزين البيانات بشكل مؤقت أثناء معالجتها. ⚙
2-الـHeap 🔗:
هو جزء من الذاكرة يمكن تخصيصه وإعادة تخصيصه ديناميكيًا حسب متطلبات البرنامج. ⚙
3-الـStack 🔗:
هو بنية بيانات تستخدم لتنفيذ الاستدعاءات التبادلية (مثل استدعاء الدوال) وتعمل وفق مبدأ "الأخير دخولًا، الأول خروجًا" (LIFO). ⚙
كيف تحدث هجمة Buffer Overflow ؟
- يحدث عندما يتم تجاوز حدود منطقة الذاكرة المؤقتة (البافر) المخصصة لتخزين البيانات. هذا يمكن أن يؤدي إلى تلف البيانات أو الكتابة فوقها. هنا مثال بسيط باستخدام لغة البرمجة C:👩💻 🌐
الدوال و التهيئة: ⚙
- هنا بنعمل include لمجموعة مكتبات أساسية في C عشان نقدر نستخدم الدوال اللي فيها.⚙ - بعد كده، عرفنا دالة اسمها `generate_random_hash`، واللي بتعمل Hash عشوائي بطول معين.⚙ -الـcharset هو عبارة عن مجموعة من الحروف والأرقام اللي بنستخدمها عشان نكون الـHash.⚙ - بنستخدم rand() عشان نجيب رقم عشوائي ونستخدمه عشان نختار حرف من charset.⚙ الجزء الثاني: الدالة الرئيسية main 🕦#include <stdio.h> #include <string.h> #include <stdlib.h> #include <unistd.h> #include <time.h> // Function to generate a random hash void generate_random_hash(char *hash, size_t length) { const char charset[] = "abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789"; if (length) { for (size_t n = 0; n < length - 1; n++) { int key = rand() % (int)(sizeof(charset) - 1); hash[n] = charset[key]; } hash[length - 1] = '\0'; } }
- الـbuffer بيخصص 5 بايت عشان نخزن فيه المدخلات من المستخدم.📱 - الـcurrent_hash بيخزن الـHash العشوائي الحالي.📱 - بنشيك على عدد المدخلات اللي جاية من المستخدم (argc) عشان نتأكد إن في مدخل على الأقل.⚙ - لو مفيش مدخل كافي، بنطبع رسالة خطأ ونخرج من البرنامج.☝ - بنستخدم srand(time(NULL)) عشان نبدأ التوليد العشوائي بناءً على الوقت الحالي. 🖥 - بنعمل توليد أولي للـHash باستخدام generate_random_hash.🔐 - بنستخدم strcpy عشان ننسخ المدخلات اللي جاية من المستخدم في `buffer`، من غير ما نعمل أي فحص للحدود.⏰ ### الجزء الثالث: التكرار الأبدي و تغيير الـ Hash 🔐:int main(int argc, char *argv[]) { // Allocate 5 bytes for the buffer plus null terminator char buffer[5]; char current_hash[33]; // Store the current hash time_t start_time, current_time; if (argc < 2) { printf("strcpy() not executed....\n"); printf("Format: %s <characters>\n", argv[0]); exit(0); } // Generate an initial hash srand(time(NULL)); generate_random_hash(current_hash, sizeof(current_hash)); // Copy user input to the buffer without boundary checking strcpy(buffer, argv[1]); printf("Buffer content: %s\n", buffer); printf("strcpy() executed...\n"); // Set time to start polymorphism start_time = time(NULL);
- بنعملwhile (1) { current_time = time(NULL); // Change the hash every 30 seconds if (difftime(current_time, start_time) >= 30) { generate_random_hash(current_hash, sizeof(current_hash)); printf("Hash changed to: %s\n", current_hash); start_time = current_time; } // Execute dynamic codes or other updates here // This part may include malicious code like loading new scripts or changing behavior sleep(1); // Reduce processor usage } return 0; }
while (1) عشان ندخل في حلقة لا نهائية.
- بنقيس الوقت الحالي (current_time) و بنقارن الوقت اللي فات (difftime) عشان نشوف إذا عدت 30 ثانية.
- لو عدت 30 ثانية، بنغير الـHash باستخدام generate_random_hash وبنطبع الـHash الجديد.
- بنحدث الوقت اللي بدأنا منه (start_time).
- في الجزء ده ممكن نضيف أكواد ديناميكية أو تحديثات (وده ممكن يشمل أكواد خبيثة).
- بنستخدم sleep(1) عشان نقلل استخدام المعالج.
وهذا كان التحليل الخاص بالكود نلقاكم بإذن الله في الجزء الثاني من المقال🥰
@TechnologyMakers_Articles ✅
@codearabs ✅🆕 Make your own Hacker Gadget
👽 هل تواجه صعوبة في فهم اللغة الإنجليزية؟ لا تقلق نفهم أن اللغة قد تكون عائقًا أمام بعض المشاركين، لذلك توفر أنجز ترجمة فورية للكورسات لضمان حصول جميع المشاركين على أقصى استفادة من هذه التجربة التعليمية القيّمة. سجل طلبك للترجمة الآن وكن جزءًا من مجتمع الخبراء الأمنيين
⬅️ شارك هذه الدورة مع أصدقائك وانضم إلى المجلد لرحلة تعليمية متكاملة
#Pentester Academy | Make your own Hacker Gadget
🔥 لقد سمعنا جميعًا عن أو استخدمنا أدوات القراصنة مثل WiFi Pineapple و Minipwner و Pwn Plug و R00tabaga إلخ. إنها رائعة للاستخدام في العروض التوضيحية، وفي مهام الهندسة الاجتماعية، وشرح الآثار الأمنية بطريقة ممتعة لغير المحترفين في الأمان، وفي أتمتة مهام اختبار اختراق الفعلية! ولكن ما الذي يلزم لبناء واحدة؟
😏في هذه الدورة، سنعلمك كيفية بناء أداة قراصنة (أو أداة اختبار اختراق إذا كنت تفضل ;) )
📣 كم من الخبرة الفنية تحتاج إلى متابعة هذه الدورة؟
⚔️ - إذا كنت قد قمت بتثبيت نظام Linux وضبطت نقطة دخول مرة، فستشعر بالراحة تمامًا!
info = https://www.pentesteracademy.com/course?id=15
👽 هل تواجه صعوبة في فهم اللغة الإنجليزية؟ لا تقلق نفهم أن اللغة قد تكون عائقًا أمام بعض المشاركين، لذلك توفر أنجز ترجمة فورية للكورسات لضمان حصول جميع المشاركين على أقصى استفادة من هذه التجربة التعليمية القيّمة. سجل طلبك للترجمة الآن وكن جزءًا من مجتمع الخبراء الأمنيين
⬅️ شارك هذه الدورة مع أصدقائك وانضم إلى المجلد لرحلة تعليمية متكاملة#الهكر_الأخلاقي #الامن_السيبراني #امن_المعلومات #الاختراق
Repost from iT Certificates
الحمدلله اتممنا نشر فهرس دورة
CompTIA IT Fundamentals +
اختاروا الدورة التالية لترجمتها:
Repost from N/a
🆕 دورة تدريبية شاملة في الأمان السيبراني: من الصفر إلى الاحتراف
⬅️ شارك هذه الدورة مع أصدقائك وانضم إلى المجلد لرحلة تعليمية متكاملة ⚡️#Cybersecurity #EthicalHacking #الامن_السيبراني
🆕 دورة تدريبية شاملة في الأمان السيبراني: من الصفر إلى الاحتراف
🔰 Complete Cybersecurity Bootcamp: Zero to Mastery
⏲️ 11 ساعة 📁 98 درساً
📕 دورة تدريبية في الأمان السيبراني ستأخذك من الصفر إلى الوظيفة كمهندس أمان سيبراني. ستتعلم أحدث الممارسات الجيدة والتقنيات والأدوات المستخدمة في أمان الشبكة حتى تتمكن من بناء قلعة للأصول الرقمية ومنع القراصنة السوداء من اختراق أنظمتك.
🔈 يقدمها: أليكسا تامبوركوفسكي
⬅️ شارك هذه الدورة مع أصدقائك وانضم إلى المجلد لرحلة تعليمية متكاملة ⚡️#Cybersecurity #EthicalHacking #الامن_السيبراني
🗣️ لغة الكورس انجليزية، لايدعم ملفات الترجمة.
👋 هل تواجه صعوبة في فهم الكورسات الإنجليزية؟ لا تقلق 🚀
أنجز تقدم لك ترجمة فورية للكورسات لضمان استفادتك القصوى. اطلب ترجمتك الآن وكن جزءًا من مجتمع الخبراء: 🔗 https://anjjz.com/info/info = https://www.pentesteracademy.com/course?id=11 ⬅️ شارك هذه الدورة مع أصدقائك وانضم إلى المجلد لرحلة تعليمية متكاملة #Cybersecurity #EthicalHacking #JS #Javascript
#Pentester Academy | Javascript for Pentesters
في هذه الدورة، سنتعلم كيف نستخدم جافا سكريبت لأغراض اختبار الاختراق 🫡🔥
PDF + video
🗣️ لغة الكورس انجليزية، لايدعم ملفات الترجمة.
👋 هل تواجه صعوبة في فهم الكورسات الإنجليزية؟ لا تقلق 🚀
أنجز تقدم لك ترجمة فورية للكورسات لضمان استفادتك القصوى. اطلب ترجمتك الآن وكن جزءًا من مجتمع الخبراء: 🔗 https://anjjz.com/info/info = https://www.pentesteracademy.com/course?id=11 ⬅️ شارك هذه الدورة مع أصدقائك وانضم إلى المجلد لرحلة تعليمية متكاملة #Cybersecurity #EthicalHacking #JS #Javascript
Repost from iT Certificates
🌟 بالتأكيد، كل واحد سمع أن العالم يتوجه نحو التكنولوجيا وأن هذا المجال هو مجال المستقبل. ولكن، قد تكون أنت غير مرتبط بهذا المجال حالياً وفعلاً تدرس تخصصاً آخر سواءً في الطب، الهندسة، أو أي شيء آخر. وترغب في دخول هذا المجال.
🚀 لهذا، قدمت منظمة كومبتيا دورة تستهدف الأشخاص الذين ليس لديهم أي خبرة في المجالات التقنية أو الذين ينوون التحول إلى المجالات التقنية من وظائفهم الحالية. هذه الدورة هي:
CompTIA IT Fundamentals+
🎓 سوف تتعلم في هذه الدورة:
- 📘 مقدمة عن مفاهيم تقنية المعلومات
- 💻 كيف يستخدم الناس الكمبيوتر
- 🖥 شرح الميزات المشتركة بين جميع أجهزة الكمبيوتر
- 🖥🖥 وصف أنواع مختلفة من أجهزة الكمبيوتر للأغراض العامة
- 🌐 شرح كيفية عمل شبكات الكمبيوتر
- 🔗 وصف طرق الوصول إلى أنظمة الكمبيوتر عن بعد
- 🖥🎯 التعرف على أنظمة الحاسوب المتخصصة والغرض من استخدامها
للحصول على الكورس:
https://coursat.nusurtech.ca/2023/12/course-comptia-itf-plus.html?m=1
المصدر:
https://t.me/it_certificate
🌟 بالتأكيد، كل واحد سمع أن العالم يتوجه نحو التكنولوجيا وأن هذا المجال هو مجال المستقبل. ولكن، قد تكون أنت غير مرتبط بهذا المجال حالياً وفعلاً تدرس تخصصاً آخر سواءً في الطب، الهندسة، أو أي شيء آخر. وترغب في دخول هذا المجال.
🚀 لهذا، قدمت منظمة كومبتيا دورة تستهدف الأشخاص الذين ليس لديهم أي خبرة في المجالات التقنية أو الذين ينوون التحول إلى المجالات التقنية من وظائفهم الحالية. هذه الدورة هي:
CompTIA IT Fundamentals+
🎓 سوف تتعلم في هذه الدورة:
- 📘 مقدمة عن مفاهيم تقنية المعلومات
- 💻 كيف يستخدم الناس الكمبيوتر
- 🖥 شرح الميزات المشتركة بين جميع أجهزة الكمبيوتر
- 🖥🖥 وصف أنواع مختلفة من أجهزة الكمبيوتر للأغراض العامة
- 🌐 شرح كيفية عمل شبكات الكمبيوتر
- 🔗 وصف طرق الوصول إلى أنظمة الكمبيوتر عن بعد
- 🖥🎯 التعرف على أنظمة الحاسوب المتخصصة والغرض من استخدامها
للحصول على الكورس:
https://coursat.nusurtech.ca/2023/12/course-comptia-itf-plus.html?m=1
المصدر:
https://t.me/it_certificate
🟥 تم فهرسه جميع كورسات لسهولة الرجوع اليها من هنا 😍📝
https://t.me/indexcodearabs
🔥اختراق إنستغرام OSINT: القراصنة الأخلاقيين والباحثين في OSINT
🔵مقدمة في اختراق إنستغرام OSINT
🔵إعداد بيئة الاختراق الخاصة بنا
🔵تعلم Kali Linux قبل البدء
🔵إنشاء هوية وهمية واقعية غير قابلة للاكتشاف
🔵إنستغرام وحيل القراصنة والعقلية
🔵استعطاف وسائط الهدف كالقراصنة
🔵اختراق إنستغرام OSINT متقدم
🔵كشف معلومات إضافية حول الأهداف
🔵تقويم الخصوصية والأمان
🗣️ لغة الكورس انجليزية، يدعم ملفات الترجمة بلغة الكورس
👋 هل تواجه صعوبة في فهم الكورسات الإنجليزية؟ لا تقلق 🚀
أنجز تقدم لك ترجمة فورية للكورسات لضمان استفادتك القصوى. اطلب ترجمتك الآن وكن جزءًا من مجتمع الخبراء: 🔗 https://anjjz.com/info/⬅️ شارك هذه الدورة مع أصدقائك وانضم إلى المجلد لرحلة تعليمية متكاملة #OSINT #الامن_السيبراني
🔥 Instagram OSINT Hacking: Ethical Hackers and OSINTeers
📣 دورة تدريبية تعلمك كيفية كشف وجمع معلومات عميقة عن أهدافك على إنستغرام مثل القراصنة الحقيقيين الخبراء في العالم الحقيقي. تشمل الدورة محتوى على شكل فيديوهات ومقالات وموارد قابلة للتنزيل، وتمكنك من فهم مفهوم OSINT (Open Source Intelligence) بسهولة وما يمكنك فعله به.
⚔️ كما تساعدك على إعداد بيئة الاختراق الخاصة بك بالطريقة الصحيحة، وتجاوز جميع المشاكل وتعلم استخدام Kali Linux. وتعلمك كيفية استخدام إنستغرام كمنصة للاختراق باستخدام حيل ونصائح القراصنة الحقيقيين المتقدمين، وكيفية إنشاء هوية وهمية واقعية غير قابلة للكشف. تعلم أيضًا كيفية تجاوز قيود إنستغرام واستخدام حيل البحث للكشف عن مزيد من المعلومات.
🎙 تنقسم الدورة إلى 12 فصلًا تتضمن 62 محاضرة، وتغطي مجموعة متنوعة من المواضيع مثل استرداد وتخزين محتوى الهدف كالصور ومقاطع الفيديو، واستخدام التقنيات الاختراقية المتقدمة على إنستغرام.
🗣️ لغة الكورس انجليزية، يدعم ملفات الترجمة بلغة الكورس
👋 هل تواجه صعوبة في فهم الكورسات الإنجليزية؟ لا تقلق 🚀
أنجز تقدم لك ترجمة فورية للكورسات لضمان استفادتك القصوى. اطلب ترجمتك الآن وكن جزءًا من مجتمع الخبراء: 🔗 https://anjjz.com/info/info: https://www.udemy.com/course/instagram-osint-hacking/ ⬅️ شارك هذه الدورة مع أصدقائك وانضم إلى المجلد لرحلة تعليمية متكاملة #OSINT #الامن_السيبراني
اذا كنت تود التطبيق علي هذه الدوره من لابات للتطبيق و التعلم أكثر فأكثر علي منصه tryhackme فلا تفوت هذا العرض ✅🫵
https://t.me/sud0store/3
✅ العرض لفتره محدوده
