ch
Feedback
KILLER CODE

KILLER CODE

前往频道在 Telegram

#include int main(){Fs();/*uid=0*/}

显示更多
无数据
订阅者
-224 小时
-187 天
+25330 天
帖子存档
ZigStrike هي أداة متطورة جدًا تم تطويرها بلغة البرمجة Zig اللي بتتميز بالكفاءة العالية في إدارة الموارد والسرعة مع القدرة على التعامل مع البيانات بطريقة مثالية وهي أداة مخصصة لتحميل وتنفيذ الشيل كود shellcode اللي هو عبارة عن كود برمجي صغير بيتم حقنه في ذاكرة الجهاز علشان ينفذ عمليات معينة زي سرقة بيانات أو السيطرة على النظام الأداة دي بتقدم مجموعة كبيرة من الميزات اللي بتفيد الهكرز وخصوصًا البلاك هات black hat hackers في تنفيذ الهجمات المتقدمة بشكل أكثر كفاءة واستهداف دقيق أول حاجة نعرفها إن الأداة دي بتسمح بتخصيص الشيل كود بشكل كامل وده بيتم من خلال الاستفادة من وقت الترجمة compile-time اللي بيتيح للمبرمجين أو الهكرز إعداد الشيل كود ليناسب البيئة اللي هيشتغل فيها سواء كانت بيئة مستهدفة بحماية ضعيفة أو حتى بيئة محصنة ضد الهجمات زي الساندبوكس sandbox الميزة الكبيرة اللي بتميز ZigStrike هي إنها بتستخدم تقنيات حقن متقدمة جدًا زي حقن الثريد المحلي local thread injection اللي بيسمح بتشغيل الشيل كود في ثريد موجود أصلاً على النظام وده بيخلي الكود يشتغل بشكل مخفي وصعب يتكشف بالإضافة لتخصيص الذاكرة المحلية local memory allocation واللي بيسمح بحجز مساحات من الذاكرة للشيل كود محليًا كأنها جزء طبيعي من التطبيق أما تخصيص الذاكرة عن بُعد remote memory allocation فهو مفيد لما تستهدف عملية مختلفة على نفس النظام أو حتى نظام تاني متصل بالشبكة كمان عندنا تقنية اختطاف الثريد عن بُعد remote thread hijacking واللي بتتيح للهكرز السيطرة على ثريد موجود فعلاً في عملية مختلفة وتشغيل الكود الخاص بيهم عليه وده بيخلي الهجمات أكتر دقة وتعقيد من الحاجات اللي بتخلي الأداة دي مميزة هي قدرتها على تخطي بيئات الساندبوكس والحماية الافتراضية باستخدام تقنيات زي التحقق من وجود TPM اللي هو شريحة أمان موجودة في بعض الأجهزة الحديثة علشان تحمي من التلاعب أو كمان التحقق من الانضمام للدومين domain membership check واللي بيكشف إذا كان الجهاز متصل بشبكة محلية بتفرض سياسات أمان معينة الأداة كمان بتدعم تنسيقات إخراج متعددة زي XLL اللي بتشتغل كإضافة لبرنامج Excel وDLL اللي ممكن تحميلها في أي عملية على النظام والميزات دي بتفتح الباب لتطوير هجمات أكتر تعقيد زي هجمات APT أو الهجمات المستهدفة اللي بتعتمد على تصميم كود مخصص للشركة أو المنظمة المستهدفة الهكرز ممكن يستخدموا تشفير الشيل كود باستخدام Base64 encoding علشان يخفوا معالم الكود ويصعبوا اكتشافه كمان الأداة بتوفر معالجة النصوص وقت الترجمة compile-time string handling اللي بيساعد في جعل الكود متغير حسب البيئة اللي هيشتغل فيها بالنسبة لفائدة الأداة للبلاك هات فالأداة بتوفر إمكانيات ضخمة لاستهداف الأنظمة المحمية وتنفيذ الهجمات المعقدة بكفاءة زي زرع باك دور backdoor مخفي في نظام معين أو حتى سرقة بيانات حساسة من شبكات مؤمنة الأفكار اللي ممكن يدمجها البلاك هات مع الأداة دي كتيرة جدًا زي استخدام تقنيات لتجاوز مضادات الفيروسات عن طريق تشفير متقدم أو حتى دمجها مع هجمات الهندسة الاجتماعية علشان تخلي الضحية ينفذ الشيل كود بنفسه أو كمان دمجها مع أدوات تحليل الشبكات لاستهداف نقاط الضعف بشكل دقيق واستغلالها لتحقيق السيطرة الكاملة على النظام المستهدف أما عن استغلالها في هجمات APT فدي هجمات متقدمة بتستهدف مؤسسات كبيرة أو أنظمة حكومية غالبًا لفترة طويلة وبتحتاج أدوات زي ZigStrike علشان توفر قدرات عالية في تنفيذ الشيل كود وتخصيصه للهجوم المستهدف البلاك هات ممكن يطوروها بدمج تقنيات التعلم الآلي لتحليل استجابات النظام أثناء الهجوم والتكيف مع أي تغييرات تلقائيًا أو حتى تحسين واجهة المستخدم علشان تسهل استخدام الأداة للهجمات السريعة والمباشرة باختصار ZigStrike هي أداة قوية جدًا بتوفر ميزات متقدمة للهكرز وخصوصًا البلاك هات اللي بيدوروا على أدوات متطورة تديهم أفضلية في تنفيذ الهجمات واختراق الأنظمة بشكل مخفي ودقيق ومع الأفكار والإضافات المناسبة الأداة ممكن تبقى جزء أساسي في أي خطة هجوم مستهدفة. رابط المشروع على جيت هوب

عشان تفهم مشروع Havoc-C2-SSRF-poc اللي موجود على GitHub هنبدأ من الأول خالص ال SSRF اللي هي Server-Side Request Forgery دي ثغرة بتحصل لما المهاجم يقدر يخلي السيرفر يعمل طلبات HTTP مشفرة ويقدر يقرأ الردود من غير ما يكون ليه صلاحية للوصول للموارد اللي هو بيطلبها عشان نفهم أكتر الموضوع ده ممكن السيرفر اللي انت بتحاول تهاجمه يبقى عنده القدرة انه يعمل طلبات HTTP من طرفه للسيرفرات التانية يعني مثلا لو السيرفر ده بيركز في API معين ممكن المهاجم يقدر يستخدم الثغرة دي عشان يطلب أي مورد موجود على الشبكة الداخلية او حتى شبكة تانية تماما وده طبعا ممكن يتسبب في تسريب بيانات حساسة جدا ويفتح الباب قدام اختراقات أكبر دلوقتي لو اتكلمنا عن مشروع Havoc-C2-SSRF-poc هتلاقيه مكتوب بلغة البرمجة Python والمشروع ده معمول عشان يوضح ازاي ممكن نستخدم SSRF في هجمات سي تو اللي هي Command and Control او اختصارا C2 الميزة اللي في المشروع ده انه بيستغل الثغرة دي بشكل علمي ومنظم عشان يوريك ازاي ممكن تستخدمها في بيئة حقيقة الهجمات السي تو هي واحدة من اهم الأدوات اللي بيستخدمها الهاكرز المحترفين عشان يتحكموا في الأجهزة اللي اخترقوها عن بعد يعني ببساطة بيبقى عندهم سيرفر بيتحكموا فيه بيقدروا يبعتوا اوامر للجهاز اللي اتهاجم من خلاله وده بيبقى مفيد جدا في حالة تطوير المالفير لانك ببساطة لو قدرت تستغل الثغرة دي SSRF وتخلي السيرفر الضحية يطلب موارد معينة من السيرفر بتاعك يبقى انت كده فتحت الباب قدامك انك تتحكم في النظام كله او على الأقل تقدر تجمع معلومات حساسة جدا ودي حاجة خطيرة جدا وبتحتاج انك تكون فاهم انت بتعمل ايه بالظبط وتقدر تقيم المخاطر وتتصرف بحذر شديد عشان ما تسيبش أي أثر ودي حاجة مش سهلة اطلاقا دلوقتي نخش على ازاي ممكن تستعمل SSRF في تطوير المالفير أول حاجة طبعا انك تكتشف الثغرة نفسها ودي بتحتاج شوية مهارات في الهندسة العكسية وتحليل البرمجيات بعد كده تبدأ تجرب الطلبات اللي السيرفر الضحية بيقبلها وتبدأ تبعت طلبات HTTP من السيرفر نفسه للموارد اللي انت عايزها سواء كانت على الشبكة الداخلية او الخارجية وتبدأ تجمع الردود وتحللها وتستخدمها في الهجوم بتاعك هنا تيجي النقطة اللي لازم تتعلم فيها ازاي تخفي أثرك وازاي تتصرف بحذر لانك لو اتقفشت ممكن يبقى في مشاكل كبيرة جدا ودي حاجات بتحتاج مهارات وخبرة مش قليلة أتمنى تكون الفكرة وصلت وعرفتك ازاي الموضوع ممكن يبقى خطير ومفيد في نفس الوقت لو عرفت تستغله صح وعشان كده لازم تبقى دايما متابع الجديد في المجال وتتعلم من الأخطاء وتستفيد من الخبرات السابقة رابط الـEXPLOIT

تعزيز هنا يا شباب

اي استفسار او اي سؤال انا تحت أمركم @EIPDZG

الكتاب اسمه "RTFM - Red Team Field Manual" الكتاب ده يعتبر دليل عملي للفرق اللي بتشتغل في مجال الأمان السيبراني وبيشمل مجموعة كبيرة من الأوامر والتقنيات اللي بتستخدم في عمليات الاختبار الاختراق (Penetration Testing) وتحليل الأمان، وهدفه الرئيسي هو إنه يكون مرجع سريع ومفيد للمختبرين عشان يوفروا وقتهم ومجهودهم بدل ما يدوروا على الأوامر اللي محتاجينها في مصادر متعددة. الكتاب ده بينقسم لمجموعة من الأجزاء اللي بتغطي مجالات مختلفة زي أنظمة التشغيل المختلفة (Windows، Linux، وغيرها)، والشبكات، وقواعد البيانات، وحتى البرمجة النصية (Scripting). واحدة من الحاجات الأساسية اللي الكتاب بيغطيها هي الأوامر اللي بتستخدم في استغلال الثغرات واختبار الاختراق. مثلاً في جزء خاص بأوامر لينكس، هتلاقي أوامر لإدارة المستخدمين، وتحليل الشبكات، واستغلال الثغرات المعروفة. كمان في أوامر مخصصة لأنظمة ويندوز، اللي بتشمل استغلال بروتوكولات معينة وإدارة النظام بطرق معينة للحصول على بيانات حساسة. المعلومات اللي في الكتاب هتفيد أي هاكر بإنه يطور المالوير الخاص بيه، عشان يعرف يستغل الثغرات الموجودة في الأنظمة ويقدر يخترق الشبكات بطريقة أكثر فاعلية. مثلاً، لو هاكر عايز يطور مالوير يقدر يتسلل لنظام ويندوز، الكتاب هيديه أوامر وإرشادات عن إزاي يقدر يستغل ثغرات البروتوكولات المختلفة زي SMB أو RDP، وكمان إزاي يقدر يرفع من صلاحياته على النظام المخترق. الكتاب كمان بيغطي حاجات زي كيفية تحليل الشبكات والتعرف على الأجهزة المتصلة بيها، وده بيفيد الهاكر في إنه يعرف الخريطة الكاملة للشبكة المستهدفة ويحدد النقاط الضعيفة اللي يقدر يستغلها. مثلاً، لو هاكر عايز يعرف الأجهزة الضعيفة في شبكة معينة، الكتاب هيديه أوامر وأدوات يقدر يستخدمها عشان يعمل مسح شامل للشبكة ويحدد الأجهزة اللي ممكن يستغلها. كمان في جزء خاص بالبرمجة النصية (Scripting)، وده بيفيد الهاكر في كتابة سكريبتات خاصة بيه تساعده في تنفيذ عمليات الاختراق بشكل أوتوماتيكي وسريع. الكتاب بيديه أمثلة على سكريبتات بلغات مختلفة زي Python وBash، وبيشرحله إزاي يقدر يكتب سكريبتات تعمل الحاجات اللي هو محتاجها بالضبط. وأخيراً، الكتاب بيشمل معلومات عن أدوات معينة بتستخدم في عمليات الاختراق زي Metasploit، اللي هو إطار عمل (Framework) مشهور جداً في مجال الاختبار الاختراق. الكتاب بيديه إرشادات عن إزاي يستخدم الأدوات دي بأقصى كفاءة، ويشرحله الأوامر الأساسية والممارسات الأفضل لاستخدامها. باختصار، الكتاب ده هو دليل شامل لأي هاكر عايز يطور مهاراته ويكون عنده مرجع سريع لكل الأوامر والتقنيات اللي ممكن يحتاجها في عمليات الاختراق. هو مش بس بيديه الأوامر، لكن كمان بيوضحله إزاي يستغل كل تقنية بأفضل طريقة ممكنة عشان يحقق أهدافه.

https://t.me/+WICDQkp0B00xMDFk مجتمع ممتاز جدا يا شباب

https://t.me/wa3i_tech اشتركوا اخويا مستر دارك بينشر حاجات حلوة

Repost from Wa3i | وعي
< اساسيات عن الفايروول لازم تكون عارفها كمهندس شبكات > 1. إعداد القواعد (Firewall Rules): أهم شيء في الفايروول هو القوا
< اساسيات عن الفايروول لازم تكون عارفها كمهندس شبكات >
1. إعداد القواعد (Firewall Rules):
أهم شيء في الفايروول هو القواعد اللي تتحكم في حركة المرور بين الشبكة الداخلية والعالم الخارجي. تبدأ بقاعدة تمنع جميع الاتصالات (deny all)، بعدها تبدأ تضيف القواعد اللي تسمح بحركة مرور معينة بناءً على البروتوكول، المنفذ (port)، وعنوان الـ IP. الفكرة هي إنك تسمح فقط باللي تحتاجه وتمنع كل شيء غير ضروري.
2. تصفية المنافذ (Port Filtering):
لكل خدمة أو بروتوكول في الشبكة فيه منفذ معين، فبدل ما تفتح كل المنافذ، الفايرول بيسمحلك تفتح بس المنافذ اللي محتاجها. يعني مثلاً HTTP بيستخدم المنفذ 80، و HTTPS بيستخدم المنفذ 443. خلي بالك دايماً إن المنافذ اللي مفتوحة تكون بس للتطبيقات اللي ضروري تستخدمها.
3. التحكم في الوصول (Access Control):
مهم تحدد بالظبط مين اللي يقدر يدخل الشبكة، سواء من جوه الشبكة أو من بره. ده ممكن يتعمل عن طريق تصفية الـ IP addresses أو تحديد السياسات حسب المواقع الجغرافية أو النطاقات. لازم دايماً يكون عندك تحكم مضبوط في عمليات الدخول والخروج.
4. كشف التهديدات ومنعها (IDS/IPS):
فيه أنواع من الفايرول بتدعم أنظمة كشف التهديدات (IDS) أو منعها (IPS). الـ IDS بيكشف الأنشطة المشبوهة أو محاولات الاختراق، لكن الـ IPS بياخد خطوة أبعد وبيمنع الهجمات أوتوماتيك. وجود الأنظمة دي بيوفر مستوى أمان عالي جداً وبيخليك عارف بأي محاولة اختراق قبل ما تحصل.
5. التسجيل والمراقبة (Logging & Monitoring):
متابعة النشاطات وتسجيلها حاجة ضرورية عشان تعرف حالة الشبكة، وتقدر تتابع أي محاولات اختراق أو نشاطات غير مصرح بيها. السجلات دي بتساعدك كمان في تشخيص المشاكل وتحليل الأحداث بعد ما تحصل.
6. تقنيات الـ VPN (Virtual Private Network):
لو عندك موظفين بيشتغلوا من البيت أو فروع تانية محتاجة تدخل على الشبكة الداخلية، استخدم الـ VPN. الفايرول يقدر يسمحلك بإنشاء شبكات افتراضية خاصة عشان تضمن إن الاتصالات تكون آمنة ومفيش بيانات تتعرض للسرقة أثناء النقل.
7. الـ NAT (Network Address Translation):
خاصية الـ NAT في الفايرول بتسمح بترجمة عناوين الـ IP المحلية لعناوين عامة لما تخرج على الإنترنت. العملية دي بتزود مستوى الخصوصية في الشبكة وبتقلل الهجمات اللي بتستهدف العناوين الداخلية.
8. الحماية من الهجمات الشائعة (Common Attack Protections):
لازم تتأكد إن الفايرول مضبوط على الحماية من هجمات الـ DDoS، الـ Spoofing، وهجمات الـ Man-in-the-middle. الفايرول اللي بيتعامل مع الهجمات دي بشكل فعال بيديك راحة وبيضمن أمان الشبكة.
إعدادات الـ DMZ (Demilitarized Zone):
لو بتدير شبكة فيها سيرفرات تفاعلية زي مواقع الويب أو سيرفرات الإيميلات، إنشاء منطقة معزولة (DMZ) بين الشبكة الداخلية والإنترنت بيعزز الحماية. الفايرول بيسمحلك تعمل المنطقة دي كحاجز بين السيرفرات والبيانات الحساسة.
التحديثات والصيانة الدورية:
الفايرول لازم يتحدث باستمرار عشان يقفل أي ثغرات أمنية ممكن تظهر مع الوقت. المهندسين اللي بيهملوا التحديثات بيعرضوا الشبكة للخطر.

▪️ Malware Development | Essentials 💫 التصنيف: ▪️ الفريق الأحمر ⏪ مقدم من: اكاديمية صحيح 📋 وصف الكورس: كورس Malware Develop
▪️ Malware Development | Essentials 💫 التصنيف: ▪️ الفريق الأحمر ⏪ مقدم من: اكاديمية صحيح 📋 وصف الكورس: كورس Malware Development | Essentials يركز على تعليم المبادئ الأساسية والمتقدمة لتطوير البرامج الضارة المخصصة لأنظمة تشغيل Windows. يغطي الكورس تقنيات مثل كتابة الأكواد الضارة، تجاوز برامج مكافحة الفيروسات (AV evasion)، تحليل أنظمة ويندوز، واستغلال الثغرات الأمنية لتنفيذ الهجمات. يشمل التدريب تطبيقات عملية على كيفية إنشاء برمجيات ضارة للتجسس، سرقة البيانات، أو التحكم بالنظام عن بعد. الكورس مصمم للمحترفين الذين يسعون لفهم آليات البرامج الضارة بهدف اختبار الأنظمة وتحسين أمنها. Password: @Professor_Technology تم نشرة في القناة الاساسية وفي المجتمع ❤️ 1- للوصول يجب الأنضمام هنا أولاً : أضغط هنا 2- إلى هنا ثانياً : t.me/c/2289452364/4180 ⏩⏩⏩⏩⏩⏩⏩⏩⏩⏩⏩⏩

Building_an_OSINT_Super_Machine_for_People_and_Organization_Surveillance.pdf7.30 MB

photo content

Repost from Nova Store
🔵كورس في لغة C++ ⏺️⏺️🔠 من أقوى الكورسات لكم مجانا 📳 من المهندسين العرب📶 بعدها سوف ننشر كورسات أخرى 📲 Arabic Engineers 📳 @Engineersarab شارك الرابط مع من تحب الكورس مهم #المهندسين_العرب ⬆⬆⬆⬆⬆⬆⬆⬆📳 رابط القروب https://t.me/+clNShiZJvtI4YTc0

Password: @redbluehit @Hide01 📰 @RedBlueHit 💀👀 @RedBlueTM 🔒