ch
Feedback
Hidden Lock | Official

Hidden Lock | Official

前往频道在 Telegram

فريق Hidden Lock 𓋹 إنه فريق حر لا يعمل تحت أي مصالح شخصية ولا ينتمي إلى أي كيان أو منظمة خاصة وأي شيء يتم القيام به هنا تحت رعاية فريق Hidden Lock Team. الجروب الرسمي: https://t.me/hiddenlockteamg المجتمع : https://t.me/addlist/P3ytBnmYDlcwODU0

显示更多

📈 Telegram 频道 Hidden Lock | Official 的分析概览

频道 Hidden Lock | Official (@hiddenlockteamc) 阿拉伯语 语言赛道中的 是活跃参与者。目前社区聚集了 15 339 名订阅者,在 技术与应用 类别中位列第 8 210,并在 伊拉克 地区排名第 7 635

📊 受众指标与增长动态

невідомо 创建以来,项目保持高速增长,吸引了 15 339 名订阅者。

根据 27 八月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -248,过去 24 小时变化为 -9,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 2.50%。内容发布后 24 小时内通常能获得 1.25% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 383 次浏览,首日通常累积 192 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 5
  • 主题关注点: 内容集中在 رَابِط, مُستَوَى, مُهَاجِم, ثُغرَة, ثَغرَه 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
فريق Hidden Lock 𓋹 إنه فريق حر لا يعمل تحت أي مصالح شخصية ولا ينتمي إلى أي كيان أو منظمة خاصة وأي شيء يتم القيام به هنا تحت رعاية فريق Hidden Lock Team. الجروب الرسمي: https://t.me/hiddenlockteamg المجتمع : https://t.me/addlist/P3ytBnmYDlcwODU0

凭借高频更新(最新数据采集于 28 八月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

15 339
订阅者
-924 小时
-1077
-24830
吸引订阅者
八月 '26
八月 '26
+23
在6个频道中
七月 '26
+15
在7个频道中
Get PRO
六月 '26
+14
在8个频道中
Get PRO
五月 '26
+173
在8个频道中
Get PRO
四月 '26
+755
在7个频道中
Get PRO
三月 '26
+370
在6个频道中
Get PRO
二月 '26
+880
在9个频道中
Get PRO
一月 '26
+856
在3个频道中
Get PRO
十二月 '25
+1 459
在5个频道中
Get PRO
十一月 '25
+1 226
在0个频道中
Get PRO
十月 '25
+1 893
在7个频道中
Get PRO
九月 '25
+1 176
在10个频道中
Get PRO
八月 '25
+1 949
在9个频道中
Get PRO
七月 '25
+1 433
在1个频道中
Get PRO
六月 '25
+1 416
在8个频道中
Get PRO
五月 '25
+834
在0个频道中
Get PRO
四月 '25
+217
在0个频道中
Get PRO
三月 '25
+53
在2个频道中
Get PRO
二月 '25
+175
在3个频道中
Get PRO
一月 '25
+270
在2个频道中
Get PRO
十二月 '24
+290
在4个频道中
Get PRO
十一月 '24
+418
在0个频道中
Get PRO
十月 '24
+480
在1个频道中
Get PRO
九月 '24
+553
在0个频道中
Get PRO
八月 '24
+487
在0个频道中
Get PRO
七月 '24
+839
在3个频道中
Get PRO
六月 '24
+421
在2个频道中
Get PRO
五月 '24
+343
在1个频道中
Get PRO
四月 '24
+489
在5个频道中
Get PRO
三月 '24
+271
在0个频道中
Get PRO
二月 '24
+239
在3个频道中
Get PRO
一月 '24
+400
在6个频道中
Get PRO
十二月 '23
+234
在3个频道中
Get PRO
十一月 '23
+73
在4个频道中
Get PRO
十月 '23
+97
在3个频道中
Get PRO
九月 '23
+78
在0个频道中
Get PRO
八月 '23
+99
在0个频道中
Get PRO
七月 '23
+11
在0个频道中
Get PRO
六月 '23
+15
在0个频道中
Get PRO
五月 '23
+30
在0个频道中
Get PRO
四月 '23
+79
在0个频道中
Get PRO
三月 '23
+86
在0个频道中
Get PRO
二月 '23
+78
在0个频道中
Get PRO
一月 '23
+75
在0个频道中
Get PRO
十二月 '22
+564
在0个频道中
日期
订阅者增长
提及
频道
28 八月0
27 八月0
26 八月0
25 八月0
24 八月0
23 八月0
22 八月+1
21 八月0
20 八月0
19 八月0
18 八月0
17 八月0
16 八月+1
15 八月0
14 八月0
13 八月+8
12 八月0
11 八月0
10 八月0
09 八月0
08 八月+5
07 八月+2
06 八月0
05 八月+1
04 八月+2
03 八月+1
02 八月0
01 八月+2
频道帖子
اي حد صاحب قناة كبيره حابب انه يحول التحليل عنده او حبيت انك تشاركه في جروب، ومشاركتك هتفيد بيه الناس، انشره انا معنديش مشكلة، انا بس حابب اننا نكبر

2
من اجمل الأستراتيجيات الهجومية اللي بيتم تنفيذها اللي بتكون من خلال استغلال ان المستخدم بينزل الأضافات على الـ Browser زي Chrome و Edge و Firefox وتفضل مستمر لأكثر من 6 شهور وشغاله من غير ما يكون في رده فعل التكنيك ده انا عايز أوضحه، وتشاركوا رأيكوا منها الكل يستفاد ازاي ده بيحصل: الأول المهاجم بيستخدم أستراتيجية أسمها Delayed Execution او الـ Time-Bomb، اللي بيحصل ان الأضافه بتنزل بكود نظيف جداً مفيش فيه أي مشكلة وبيتم مقارنته بمعايير المتاجر علشان يتجاوز بيئه الأختبار اللي هي "Sandbox" ولما المراجعة بتخلص بتكون الأضافة جاهزة للأستخدام لما يجي المستخدم يثبت الأضافة على جهازه بيحصل أستداعاء لـ Payload من خلال سيرفرات C2 Server وفي حالات ثانيه بيحصل فيها تفعل لـ Obfuscated Code وبيكون مضمن بطريقة علشان مش يظهر في علميات الفحصل للأضافة وبعدها بينتقل لمرحله استغلال البيئه اللي بيستخدمها المتصفح و الـ DOM Injection، وهنا يبدأ الشغل، لما الأضافة بتاخد صلاحية الوصول لكل الـ Url بتكسب القدره انها تقرأ وتعديل الـ Document Object Model (DOM) لكل صفحة بيفتحها المستخدم، ومن هنا بيبدأ تنفيذ الـ Clipboard Hijcaking ، يعني ايه ؟ يعني هي بتراقب كل الـ Copy و الـ Past في الـ Memory واول ما الـ regex يكتشف نص بتنسيق عنوان محفظة الـ Crypto، بيستبدله فورأ بعنوان المهاجم من غير ما يلاحظ المستخدم، ومن ضمن عمله هو أضافة سريان محاولات Inject علشان يسحب الـ Session Cookies وهنا نسأل سؤال ليه النوع ده من الهجمات مركز على الـ Browser ومش معتمد على ملف تنفيذي على النظام ؟ السبب في كده في ان استراتيجية بيئه عمل الكريبتو قائمه على أساس اضافات المتصفح زي Phantom وان يكون متواجد في نفس الـ Browser Process بيدي للمهاجم ميزة التخفي والوصول المباشر لنفس سياق العمليات، وده بيتكامل مع نفس المعضله اللي هي "معضله الثقة الأيجابية" وده بيميل ليه المستخدم افتراضياً علشان يصدق أي تطبيق ثاني موجود على Google او Microsoft، وده تطبيق آمن بنسبه 100% والنتيجة هي التقليل من الـ Security Awareness وياخد بسببها صلاحيات موسعة فلو مثلاً جيت قولتلك انك تمسح اي اضافة غير معروفه مش هيكون كفايه ليك، ومش هيكون كفايه ليك كمان تكون محمي من النوع ده من الهجمات، طيب ايه الحل ؟ الحل انك تبني مفهوم الـ Browser Isolation، انك تخصص بروفايل او المتصفح الخاص بالمعمالات المالية او حتى لو بتستخدم كريبتو علشان يكون خالي من أي أضافات، وبالتوازي لو بتتعامل بالعملات الرقمية تستخدم حاجة اسمها Hardware Wallet وهو ضروره قصوى ليك لأنها بتنقل من عمليه التوقيع والتحقيق من عنوان المحفظة خارج بيئه المتصفح و النظام الخاص بيك الى شاشه الجهاز الفعلي، والنتيجة هي ابطال تام من مفعول التلاعب لـ Dom او الـ Cllpboard حتى لو كانت الأضافة خبيثة شغاله على الجهاز فعلاً اتمنى يكون توضيحي للهجوم عجبكم، وياريت تشاركني رأيك
93
3
没有文字...
83
4
وده الـ PoC الرسمي للثغره https://github.com/EQSTLab/CVE-2026-72898
153
5
لما أليه استعادة كلمه المرور بتتحول لثغره SQL وبتقدر كمهاجم تنفذ query جوه DB ثغره Metabase واللي تم تسجيلها بكود CVE-2026-72898 بتقييم CVSS 10.0، والخلل الأساسي موجود في حقن غير مصادق يعني Unauthenticated SQL في Endpoint مخصص لأستعادة كلمة المرور POST /api/session/reset_password الثغره بتسمح لأي مهاجم بره السيستم انه يبعت Payload على مستخدم user-id، التطبيق بياخد الـ input وينفذها مباشرة كأوامر SQL جوه قاعدة البيانات التطبيق وعلشان يتم تنفيذ الاستغلال انت مش محتاج تسجيل دخول، او يكون عندك حسابات ثانيه في الأصل، المهاجم يقدر ينفذ اي Query وبيقدر يوصل لصلاًحيات الـ Administrator، ويقدر يسحب كل الـ Session Tokens، وياخد نسخه كامله من قاعده البيانات المنصة، وبما أن الأصابه في قاعده بيانات Metabase (ودي خدمه ممكن تستخدمها زيها زي Superbaes او firebase) فيقدر يوصل لكل قواعد البيانات الثانية من الدواعي الأمنيه كمستخدم المفترض انك تعملها لو بتستخدم Metabase هي انك تحدث فوراً ومن الحلول المؤقته انك تعمل حظر كل الطلبات اللي بتروح لـ POST /api/session/reset_password طيب هتسألني ايه السبب الثغره والله هقولك السبب ان مفيش أي فلتره ومفيش أي أستعلامات مجهزه هو بس بياخد الطلب وينفذها كاوامر على طول في قواعد البيانات حاجة في منتهى الأمن والأمان وكسب الفلوس
154
6
没有文字...
140
7
الذكاء الاصطناعي بقى بيتصل بيك ويقولك: «أليس من دعم آبل».منصة اسمها AnonyMousKIT بتشتغل Phishing-as-a-Service. بعد سرقة الآيف
الذكاء الاصطناعي بقى بيتصل بيك ويقولك: «أليس من دعم آبل».منصة اسمها AnonyMousKIT بتشتغل Phishing-as-a-Service. بعد سرقة الآيفون، بياخدوا بيانات Lost Mode ويتصلوا بالضحية. البوت يقلّد دعم آبل، يذكر الموديل والـ IMEI، وبعدين يطلب الباس كود صوتيًا أو يودّيك على صفحة Find My مزيفة. الهدف، فك Activation Lock، مسح الجهاز، وبيعه. ومع الـ Apple ID ممكن يوصلوا لـ iCloud وKeychain والإيميل.منصة شغالة من 2024، وراها مئات الدومينات. المكالمة الواحدة بتكلفهم تقريبًا 10 سنت.لو حد كلمك من «دعم آبل» وطلب الباس كود صوتيًا: اقفل الخط. آبل عمرها ما تطلب الرقم ده كده. حد اتعرض لمكالمة شبه كده؟
220
8
الشباب بعد اول تسريب ل gta
الشباب بعد اول تسريب ل gta
280
9
تخيل إنك سايب التسجيل مفتوح لكل الناس على سيرفر الـ Gitea عندك، وفي لحظة ييجي هكر يسجل حساب عادي ويستغل ثغرة في السيستم عشان ينفذ أوامر النظام بالكامل، ويقلب السيرفر لمزرعة تعدين للعملات الرقمية من غير ما تاخد بالك! ​التقرير بيكشف عن استغلال فعلي للثغرة الحرجة CVE-2026-60004 بسكور 9.8 في منصة Gitea، واللي أدت لإضافة الثغرة لقائمة CISA للثغرات المستغلة عالمياً (KEV Catalog)، مع تنبيهات ضرورية للتحديث فوراً. ​الخدعة كلها بتعتمد على شغل الـ Code Injection في الـ diffpatch API endpoint؛ المهاجم لو عنده صلاحية كتابة (Write Access) على أي Repo بيقدر يستغل النقطة دي عشان بزرع Executable Git Hook، وبالتالي ينفذ Shell Commands بداخل السيرفر بصلاحيات مستخدم Gitea نفسه. الخطورة الأكبر إن أغلب السيرفرات بتبقى عاملة Open Registration بشكل الافتراضي، فالمهاجم مش محتاج حتى يسرق أكونت، ده بيدخل يعمل Sign up ويكريت Repo ويرمي الـ Payload بتاعه فوراً عبر الـ HTTPS. ​الحملات الحالية شغالة بأسلوب Dropper Script بيمسح بيئة العمل من الـ LD_PRELOAD ويدور على أي بورت أو بروسيس واخدة CPU عالي يقتلها عشان يفضي السيرفر لنفسه، وبعدها ينزل الـ Payload الخبيث ويشغله ثم يمسح ملفاته من الديسك عشان يتخفى. الحل الوحيد لتفادي العبث ده هو التحديث للإصدار 1.27.1 وقفل خيار التسجيل المفتوح للمستخدمين الجدد.
292
10
没有文字...
254
11
تخيل إنك بتفتح رسالة إيميل قديمة نزلها طالب جامعة في فنلندا سنة 1991 على مجموعة Usenet، وهو بيسأل مستخدمي نظام MINIX عن رأيهم
تخيل إنك بتفتح رسالة إيميل قديمة نزلها طالب جامعة في فنلندا سنة 1991 على مجموعة Usenet، وهو بيسأل مستخدمي نظام MINIX عن رأيهم بكل بساطة وتواضع، من غير ما يعرف إن رسالته دي هتكون الشرارة اللي هتغير شكل العالم الرقمي للأبد! الرسالة دي هي الإعلان التاريخي الشهير اللي كتبه Linus Torvalds في 25 أغسطس 1991، لما قرر يشارك مجتمع البرمجة مشروعه الجديد وهو لسه في بداياته الأولى، وقال نصاً إنها مجرد هواية وبسيطة، ومش هتكون حاجة كبيرة ولا احترافية زي مشروع GNU. لينوس وضح في رسالته إنه شغال على النظام ده من شهر أبريل، إنه بيعمل مشروع مجاني موجه لأجهزة الـ 386 والـ 486، وذكر بحماس إنه قدر يعمل Port لبرامج زي bash و gcc والخلفية بدأت تشتغل وتظبط معاه، وعايز يعرف اقتراحات الناس على مميزات MINIX اللي يحبوا يشوفوها. الجزء الممتع والملهم في الرسالة هو الـ PS اللي كتبها في الآخر: اعترافه بأن النظام مش هيكون قابل للنقل (Not portable) على معالجات ثانية، وغالباً مش هيدعم غير هاردات الـ AT بس، "علشان ده كل اللي حيلتي وأملكه حالياً"! جملة عفوية جداً أطلقت نواة نظام تشغيل هو اللي مشغل سيرفرات العالم والإنترنت والـ Supercomputers النها
638
12
عايزين القناة تكبر، عايزين ننشر القناة للناس علشان تستفاد من المحتوى
243
13
تخيل إنك صاحب موقع WordPress وربطه بنظام التسجيل الموحد (SSO) عشان الموظفين يدخلوا بحسابات الشركة، وفجأة تكتشف إن المهاجمين داخلين على لوحة التحكم بصلاحيات Admin كاملة من غير ما يحتاجوا يكتبوا الباسورد أو يكتبوا حتى اليوزر نيم! ده اللي بيحصل حالياً بعد كشف هجمات منظمة بتستهدف ثغرتين خطيرتين من نوع Authentication Bypass في إضافة miniOrange SAML 2.0 SSO الشهيرة على ووردبريس، والنتيجة إن المهاجم بيقدر يزور استجابات الـ SAML ويسجل دخوله فوراً كـ Admin على الموقع. الخدعة التقنية هنا بتعتمد على دمج ثغرتين (CVE-2026-61979 و CVE-2026-15981)؛ الإضافة بتسمح للمهاجم يغير خوارزمية التوقيع لـ HMAC-SHA1 بدلاً من المعتمدة، فتجبر النظام يعامل الـ Public Key الخاص بمزود الهوية كأنه المفتاح السري، وده بيخليه يقدر يزور توقيع مقبول، ده غير إن الثغرة الثانية بتخلي النظام يعتبر أخطاء التحقق من شهادة OpenSSL كأنها عملية ناجحة! المشكلة الأكبر إن الشركة لما نزلت التحديثات والأمان في يوليو، أعلنت عن الإصدار المجاني بس وما نبهتش أصحاب النسخ المدفوعة، ففضل ناس كتير على النسخ القديمة المشكوك فيها، وحالياً المهاجمين شغالين مسح وفحص آلي استغلالاً للـ PoC المتاح أونلاين، وعشان كده مايكروسوفت وPatchstack بيبنوا إن أصحاب المواقع يحدّثوا الإضافة يدوياً للإصدارات الآمنة فوراً.
303
14
没有文字...
259
15
تخيل إنك داخل تنزل مود أو Client جديد للعبة ماين كرافت عشان تظبط التخصيصات والـ Cheats، تسرش على جوجل وتضغط على أول لينك يتطل
تخيل إنك داخل تنزل مود أو Client جديد للعبة ماين كرافت عشان تظبط التخصيصات والـ Cheats، تسرش على جوجل وتضغط على أول لينك يتطلع لك، شكله احترافي ومكتوب فيه كل المميزات، لكن في الحقيقة الملف اللي بتنزله مفيهوش ألعاب.. ده مالوير كامل نازل عشان يقلب داتتك التقرير الأخير من McAfee Labs بيكشف عن حملة مالوير اسمه Weedhack بيستهدف لاعبي Minecraft، وبيقدر يصطادهم عن طريق صفحات مزيفة شبه المواقع الأصلية بالملليمتر، لدرجة إن المهاجمين استخدموا أدوات ذكاء اصطناعي زي Lovable عشان يبنوا ديزاينات احترافية تنطلي على أي حد. السر في الخدعة دي هو الـ SEO Poisoning، المهاجمين رفعوا ترتيب مواقعهم المزيفة في نتائج البحث الأولى على Google وBing وحتى DuckDuckGo، لدرجة إن اللينك المزيف بقى يطلع قبل الموقع الاصلي! ده غير إنهم ماليين سيرفرات Discord ولينكات MediaFire بداتا خبيثة مربوطة بـ JAR Payloads. أول ما تنزل الملف وتشغله، الـ Weedhack بيبدأ يشتغل في الخلفية؛ يضيف استثناءات في Microsoft Defender عشان الحماية ما تلمسهوش، وبعدها يلم معلومات السيستم ويسرق الحسابات والداتا الحساسة من جهازك من غير ما تحس بأي حاجة غريبة.
269
16
تخيل إنك بتفتح لعبتك المفضلة عشان تروق، وفجأة اللعبة تقفل في وشك، أو الجهاز يتهنج، أو حتى يجي لك الكراش الشهير EXCEPTION_ACCESS_VIOLATION وتلاقي الويندوز بيعمل Restart لوحده من غير أي مقدمات! ​السيناريو ده بيحصل مع ناس كتير من ساعة التحديثات الأخيرة لويندوز 11 (تحديثات أغسطس 2026)، والسبب الغريب اللي أعلنته مايكروسوفت طلع بسبب التعريفات بتاعة إضاءات الـ RGB اللي في الكيسة أو الماوس والكيبورد! ​التحقيقات كشفت إن ألعاب زي The Finals و ARC Raiders و MARVEL Tōkon بتضرب أول ما تشتغل، والسر هو درايفر اسمه inpoutx64 بتنزله الأجهزة اللي فيها إضاءة RGB. الدرايفر ده بيتعارض مع التعديلات الجديدة اللي مايكروسوفت عملتها في الـ Kernel بتاعة الويندوز. ​عقبال ما ينزل Patch يحل المشكلة من جذورها، مايكروسوفت نزلت حل مؤقت للجمهور: تدخل على الـ Registry عبر regedit وتوصل للمسار بتاعة الدرايفر ده HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\inpoutx64 وتغير قيمة الـ Start وتخليها 4 عشان توقفه، وتعمل ريستارت للجهاز، بس خلي بالك، الحركة دي ممكن تعطل لك التحكم في إضاءة الـ RGB شوية لحد ما اللعبة تظبط.
292
17
没有文字...
273
18
‼️ ايه اللي بيحصل في لعبة GTA 6 ✅ كبر واهم حدث في تاريخ صناعة الألعاب وهو صدور لعبة GTA 6 , اهم لعبة هتنزل في القرن ال 21 الى
‼️ ايه اللي بيحصل في لعبة GTA 6 ✅ كبر واهم حدث في تاريخ صناعة الألعاب وهو صدور لعبة GTA 6 , اهم لعبة هتنزل في القرن ال 21 الى الأن , ولكن على الرغم من الحماية اللي بتتعامل وكانها سر نووي , حصل لها قصص اختراقات كبيرة جدا اخرها اللي ممكن يكون تسريب للعبة بشكل كامل 📎 رابط الفيديو : 🎥 https://youtu.be/BaZclMEeLo4
239
19
انا شايف اننا لازم نشد حيلنا في موضوع التفاعل ده 👀👀
362
20
تخيل إنك ماشية في وسط زحمة مؤتمر أمني ضخم، وبدلاً من البروشورات والكتالوجات الشركة الناشفة اللي بيملوها كلام ماركتنج، حد بيناولك مجلة ورقها شبه مجلات التسعينات المطبوعة يدويًا (Zine)، كل صفحة فيها مرسومة ومكتوبة بدم بارد وإيد بشرية 100% من غير ما ينزل فيها سطر واحد بالذكاء الاصطناعي! ده بالضبط اللي عملته شركة Bugcrowd لما أطلقت دليلها الاستثنائي المعنون بـ The Hacker Culture Manual، عمل فني ورقي معمول من الهكرز وللهكرز، هدفه يوثق تاريخ مجتمع الاختراق والأخلاقيات غير المكتوبة للجيل الجديد، بعيداً عن الصورة النمطية بتاعة الهودي الأسود والشاشات الخضراء. المجلة صُممت بأسلوب جرافيك نوستالجيا التسعينات، مبني على مسح شامل لـ 2000 هكر وتجارب قادة المجال. بتتكون من 7 مقالات محورية بتغطي رحلة الهاكينج على مدار 50 سنة، ومن قوانين الثقافة Unwritten Rules، لمستقبل المجتمع مع تطور الأجيال، لقصص أصل مجتمعات DEF CON وتأثيرها على العقلية الأمنية. الهدف من الحركة دي مش مجرد توثيق، لكن إرجاع الروح الإنسانية والشغف والفضول النقي اللي اتبنى عليه المجال ده من الأساس، وتذكير الجيل اللي طالع إن الهكر مش مجرد أداة أو سكريبت، ده أسلوب تفكير وهواية وحضارة كاملة ليها جذورها. https://www.bugcrowd.com/blog/the-hacker-culture-manual/
390