مسلسل المداح اسطورة النهايه الحلقه 29 30 كامله
前往频道在 Telegram
无数据
订阅者
+2624 小时
-387 天
-8830 天
数据加载中...
吸引订阅者
三月 '26
三月 '26
+127
在3个频道中
二月 '26
+6
在0个频道中
Get PRO
一月 '26
+138
在0个频道中
Get PRO
十二月 '25
+14
在0个频道中
Get PRO
十一月 '25
+19
在1个频道中
Get PRO
十月 '25
+147
在1个频道中
Get PRO
九月 '25
+214
在0个频道中
Get PRO
八月 '25
+299
在4个频道中
Get PRO
七月 '25
+295
在1个频道中
Get PRO
六月 '25
+765
在4个频道中
Get PRO
五月 '25
+729
在7个频道中
Get PRO
四月 '25
+778
在5个频道中
Get PRO
三月 '25
+593
在15个频道中
Get PRO
二月 '25
+1 719
在18个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 18 三月 | +42 | |||
| 17 三月 | +43 | |||
| 16 三月 | +9 | |||
| 15 三月 | 0 | |||
| 14 三月 | 0 | |||
| 13 三月 | 0 | |||
| 12 三月 | 0 | |||
| 11 三月 | +3 | |||
| 10 三月 | +4 | |||
| 09 三月 | +2 | |||
| 08 三月 | 0 | |||
| 07 三月 | 0 | |||
| 06 三月 | 0 | |||
| 05 三月 | 0 | |||
| 04 三月 | +1 | |||
| 03 三月 | +22 | |||
| 02 三月 | 0 | |||
| 01 三月 | +1 |
频道帖子
عليك تاكيد طلب الانضمام ليتم قبلولك ف القناه 👇🏻👇🏻🔥
https://t.me/+N7aAR5p10ec1NzQ0
| 2 | مسلسل المداح الحلقه الجديده هنا ✅
https://t.me/+4OC_lHKDS0Y4ZWFk
https://t.me/+4OC_lHKDS0Y4ZWFk
https://t.me/+4OC_lHKDS0Y4ZWFk | 1 154 |
| 3 | في اسرع من كد....😮💨؟؟ | 63 |
| 4 | ارمي وارجع اتفاعل 🔼🔼❤️ | 66 |
| 5 | XHFBG | 66 |
| 6 | نكمل....🔥🔥؟؟ | 80 |
| 7 | ارمي وارجع اتفاعل 🔼🔼❤️ | 1 |
| 8 | DLR1G | 79 |
| 9 | ارمي وارجع اتفاعل 🔼🔼 | 1 |
| 10 | 9RQ1G | 9 |
| 11 | 没有文字... | 97 |
| 12 | دقائق واحذف لا يفوتكم 👆 🔥☄️ | 4 |
| 13 | 🔖 قائمة قنوات تكنولوجية✅
🔖 مجموعة مختارة من قنوات التليجرام المتخصصة في:
💻 البرمجة | 🛡 الأمن السيبراني | 🌐 الشبكات | 🧠 الذكاء الاصطناعي | 🖥 أنظمة التشغيل
📎 تصفّح القنوات من هنا:
⭐https://t.me/addlist/X19g-c2waEY0NTJk
⭐https://t.me/addlist/X19g-c2waEY0NTJk
💡 هل تود إضافة قناتك؟
تواصل معنا: @MASTER_0_X
👥 يشترط أن تكون القناة تقنية وبها أكثر من 500 عضو | 5 |
| 14 | كل عام و انتم جميعًا بخير ❤️ | 128 |
| 15 | خفايا الـLSA Secrets ازاي المهاجم بيسحب مفاتيح المملكه من غير ما تحس
━━━━━━━━━━━━━━
مقدمه و هدف المنشور
الـ Local Security Authority (LSA) هو المسؤول عن إدارة سياسات الأمن المحلي في الويندوز الـLSA Secrets هي مخزن سري جوه الـ Registry
(تحديدا في الـ SECURITY hive) المهاجم لو قدر يوصلو بيفتح لنفسو ابواب لشبكات و اجهزة تانيه بكل سهوله (Lateral Movement)
المفاهيم الاساسية (Logic)
المعلومات دي متخزنة و مشفرة بـ
LSA Policy Page Encryption Key
و عشان المهاجم يفك تشفيرها بيحتاج صلاحيات SYSTEM
اشهر الحاجات اللي بتكون موجوده في الـSecrets
باسوردات الـ Scheduled Tasks اللي شغاله بحسابات مستخدمين
بيانات الـ DefaultPassword لو الجهاز متظبط يفتح تلقائي
الـCached GPP (Group Policy Preferences) لو لسه موجوده في الشبكات القديمه
الجزء الاول: ازاي تكتشف الحركه دي (Detection)
المهاجم عشان يسحب الداتا دي بيستخدم ادوات زي Mimikatz او سكربتات PowerShell او بيعمل Reg save
1. مراقبه الوصول للـRegistry
راقب اي وصول مش طبيعي للمسار ده
HKEY_LOCAL_MACHINE\SECURITY\Policy\Secrets
2. الـSysmon و الـ Event IDs
ركز جدا على Event ID 1
(تشغيل ادوات مشبوهه) و
Event ID 12, 13, 14 (Registry Object Access)
الجزء الثاني كود الكشف (SIEM Query)
ده كود Splunk يلقط اي محاولة لتصدير (Export) لملفات الـRegistry الحساسه اللي فيها الـSecrets
كشف استخدام امر reg.exe لسحب ملفات الـ Security او الـ System
index=wineventlog EventCode=1 (CommandLine="*reg* save *HKLM\\SECURITY*" OR CommandLine="*reg* save *HKLM\\SYSTEM*")
| stats count by Computer, User, CommandLine, _time
و قاعده تانية لمراقبة الـAccess لعمليه الـlsass.exe (Event ID 10)
index=sysmon EventCode=10 TargetImage="C:\\Windows\\System32\\lsass.exe"
| where GrantedAccess="0x1010" OR GrantedAccess="0x1410"
| stats count by SourceImage, TargetImage, Computer
الجزء الثالث: التحقيق الفورنسيك (Forensics)
لو لقيت ملفات بامتداد .reg او .hiv في اماكن مشبوهة زي \Temp\، يبقا غالبا فيه عمليه Extraction حصلت
Registry LastWrite Time:
شيك على وقت اخر تعديل في مسار الـSecrets
ShimCache:
هتعرفك لو فيه ادوات زي secretsdump.py اشتغلت على الجهاز
Audit Policy:
لو مفعل الـObject Access Auditing هتلاقي Event ID 4656 و 4663 بيوضحوا مين دخل على الـRegistry key ده
الجزء الرابع: التامين (Hardening)
Run as PPL:
فعل خاصيه الـLSA Protection عشان تمنع اي Process (حتى لو Admin) انها تدخل على الذاكره بتاعه الـlsass.exe
<!-- end list -->
امر تفعيل LSA Protection عن طريق الـRegistr
New-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Lsa" -Name "RunAsPPL" -Value 1 -PropertyType DWORD -Force
Credential Guard:
استخدم الـVBS (Virtualization-based Security) لحماية الـSecrets في بيئة معزوله
Restricted Admin Mode:
فعل الوضع ده للـ RDP عشان تمنع تخزين الـ Credentials في ذاكرة الأجهزة البعيده
━━━━━━━━━━━━━━
● الــمــصــدر ● | 231 |
| 16 | دقائق واحذف لا يفوتكم 👆 🔥☄️ | 5 |
| 17 | 🔖 قائمة قنوات تكنولوجية✅
🔖 مجموعة مختارة من قنوات التليجرام المتخصصة في:
💻 البرمجة | 🛡 الأمن السيبراني | 🌐 الشبكات | 🧠 الذكاء الاصطناعي | 🖥 أنظمة التشغيل
📎 تصفّح القنوات من هنا:
⭐https://t.me/addlist/X19g-c2waEY0NTJk
⭐https://t.me/addlist/X19g-c2waEY0NTJk
💡 هل تود إضافة قناتك؟
تواصل معنا: @MASTER_0_X
👥 يشترط أن تكون القناة تقنية وبها أكثر من 500 عضو | 8 |
| 18 | دقائق واحذف لا يفوتكم 👆 🔥☄️ | 10 |
| 19 | 🔖 قائمة قنوات تكنولوجية✅
🔖 مجموعة مختارة من قنوات التليجرام المتخصصة في:
💻 البرمجة | 🛡 الأمن السيبراني | 🌐 الشبكات | 🧠 الذكاء الاصطناعي | 🖥 أنظمة التشغيل
📎 تصفّح القنوات من هنا:
⭐https://t.me/addlist/X19g-c2waEY0NTJk
⭐https://t.me/addlist/X19g-c2waEY0NTJk
💡 هل تود إضافة قناتك؟
تواصل معنا: @MASTER_0_X
👥 يشترط أن تكون القناة تقنية وبها أكثر من 500 عضو | 11 |
| 20 | اول تلت أشخاص ب 150 بس
@K_I_O_2 | 253 |
