ᔕᕼᗩᗪOᗯ ᗰIᑎᗪ STᑌᗪIO
前往频道在 Telegram
⸻ᔕᕼᗩᗪOᗯ ᗰIᑎᗪ ⸻ #php #python #telebot #codes ⚠️ المحتوى الموجود هنا لأغراض تعليمية فقط ولا نتحمل أي مسؤولية عن استخدامه، الغرض منه الفحص والتجربة داخل بيئات خاصة وغير حقيقية
显示更多📈 Telegram 频道 ᔕᕼᗩᗪOᗯ ᗰIᑎᗪ STᑌᗪIO 的分析概览
频道 ᔕᕼᗩᗪOᗯ ᗰIᑎᗪ STᑌᗪIO (@phpandpy) 阿拉伯语 语言赛道中的 是活跃参与者。目前社区聚集了 16 202 名订阅者,在 技术与应用 类别中位列第 7 733,并在 埃及 地区排名第 1 478 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 16 202 名订阅者。
根据 22 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 344,过去 24 小时变化为 -21,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 8.27%。内容发布后 24 小时内通常能获得 2.88% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 1 340 次浏览,首日通常累积 467 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 14。
- 主题关注点: 内容集中在 سِعر, تَحدِيث, بَلُوقِن, تَشغِيل, حَقّ 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“⸻ᔕᕼᗩᗪOᗯ ᗰIᑎᗪ ⸻
#php
#python
#telebot
#codes
⚠️ المحتوى الموجود هنا لأغراض تعليمية فقط ولا نتحمل أي مسؤولية عن استخدامه، الغرض منه الفحص والتجربة داخل بيئات خاصة وغير حقيقية”
凭借高频更新(最新数据采集于 23 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
16 202
订阅者
-2124 小时
-527 天
+34430 天
帖子存档
16 202
شلونكم شباب شخباركم
اليوم عدنا فد أداة من الوزن الثقيل بس مو كلش مشهورة
اسمها ففوف ffuf
يعني Fuzz Faster U Fool
هاي الأداة للمحترفين مال تخمين وفحص المواقع
شنو تسوي هاي الففوف
هاي الأداة يا جماعة هي فد ماكينة مال تخمين
شغلها تخمن كلشي ممكن بموقع الويب
تخمن الملفات والمجلدات المخفية
تخمن الدومينات الفرعية
تخمن الباراميترات بالروابط
يعني أي شي بيه مجال للتخمين هي ملكة بيه
شلون تشتغل
هي تشتغل على فكرة قوائم الكلمات
تنطيها قائمة كلمات مثلاً بيها أسماء ملفات شائعة
وهي تروح تجرب هاي الكلمات كلها على الموقع وتشوف يا كلمة منها تنجح
وشغلها سريع كلش لأن هي multi-threaded
شنو تستخدم هاي الأداة
هي مكتوبة بلغة كو Go ولهذا السبب هي من أسرع أدوات التخمين الموجودة حالياً
خفيفة على النظام وما تحتاج هواي موارد
شنو ميزتها عن غيرها
ميزتها الأولى والأهم هي السرعة الجبارة مالتها
والميزة الثانية هي المرونة
تكدر تفلتر النتائج وتصفيها بطرق كلش هواي
تكدر تتجاهل الردود اللي حجمها معين أو اللي الكود مالتها معين
يعني تحكم كامل بالنتائج
شلون ينزلوها ويثبتوها
التنصيب مالها بسيط كلش
أول شي حدث النظام كالعادة
sudo apt update && sudo apt upgrade
بعدين نزل الأداة بالـ wget
wget https://github.com/ffuf/ffuf/releases/download/v2.1.0/ffuf_2.1.0_linux_amd64.tar.gz
وراها تفك الضغط
tar -xzf ffuf_2.1.0_linux_amd64.tar.gz
بعدين تنقل الملف التنفيذي لمكان الأوامر
sudo mv ffuf /usr/local/bin/
شلون يستخدموها
حتى تخمن الملفات والمجلدات على موقع معين
تحتاج قائمة كلمات مثلاً wordlist.txt
والأمر يصير هيج
ffuf -w wordlist.txt -u https://example.com/FUZZ
كلمة FUZZ هي اللي راح تستبدلها الأداة بكل كلمة موجودة بالقائمة
اذا تريد تفلتر النتائج مثلاً تتجاهل الردود اللي الكود مالتها 404
ffuf -w wordlist.txt -u https://example.com/FUZZ -fc 404
واذا تريد تخمن دومينات فرعية
ffuf -w subdomains.txt -u https://FUZZ.example.com -fc 404
@phpandpy - @DRR_R2
16 202
يا هلا ومية هلا بالربع
اليوم جايب الكم فد أداة غريبة عجيبة بس كلش مفيدة
اسمها جي اف gf
هاي الأداة شغلها شغل فلتر محترف للمواقع والروابط
شنو تسوي هاي الجي اف
هاي الأداة يا جماعة الخير شغلها تصيد وتفلتر
يعني تنطيها آلاف الروابط مال موقع معين
وهي تروح تطلعلك من هاي الروابط بس الشغلات اللي أنت تريدها
مثلاً تكلها طلعلي بس الروابط اللي بيها ثغرة xss محتملة
أو طلعلي بس الروابط اللي بيها معلومات حساسة ممكن تنكشف
شلون تشتغل
هي تشتغل على فكرة القوالب أو الأنماط
عدها قوالب جاهزة مكتوبة بصيغة JSON
كل قالب يمثل نمط معين للبحث
فأنت من تشغلها هي تستخدم هاي القوالب حتى تفلتر الروابط اللي انطيتها الها
شنو تستخدم هاي الأداة
هي مكتوبة بلغة كو Go
ولهذا السبب هي سريعة كلش بالفلترة والتصنيف
شنو ميزتها عن غيرها
ميزتها الرئيسية هي سهولة استخدامها ويه أدوات ثانية
يعني هي مصممة حتى تشتغل ويه أدوات مثل gau و httpx
تطلع روابط من كاو وبعدين تفلترها بالجي اف
والميزة الثانية هي سهولة كتابة القوالب مالتها يعني أنت تكدر تسوي قوالب خاصة بيك
شلون ينزلوها ويثبتوها
التنصيب مالها كلش سهل
أول شي حدث النظام
sudo apt update && sudo apt upgrade
بعدين نزل الأداة من كيت هاب
wget https://github.com/tomnomnom/gf/releases/download/v1.3.8/gf_1.3.8_linux_amd64.tar.gz
وراها تفك الضغط
tar -xzf gf_1.3.8_linux_amd64.tar.gz
تنقل الملف التنفيذي لمكان الأوامر
sudo mv gf /usr/local/bin/
الخطوة المهمة هي تنزل القوالب مالتها
git clone https://github.com/tomnomnom/gf
mkdir -p ~/.gf
cp -r gf/examples/* ~/.gf
شلون يستخدموها
اول شي تطلع الروابط من أداة ثانية مثلاً gau
بعدين تفلترها بالجي اف
يعني الأمر يصير هيج
مثلاً نريد نطلع الروابط اللي بيها ثغرة محتملة مال xss
gau example.com | gf xss
اذا نريد نطلع الروابط اللي ممكن بيها ثغرة ssti
gau example.com | gf ssti
واذا تريد تشوف كل القوالب الموجودة عندك
gf -list
@phpandpy - @DRR_R2
16 202
شلونكم شبابنا الطيبين
اليوم عدنا فد أداة شغلها حلو ومرتب وتفيد أهل التحليل
اسمها دي ان اس اكس dnsx
هاي الأداة من جماعة بروجكت ديسكفري يعني شغل مرتب
شنو تسوي هاي الدي ان اس اكس
هاي الأداة يا جماعة هي مثل السجينة السويسرية مال الدي ان اس
يعني تسوي كلشي يخص استعلامات الدي ان اس
تنطيها قائمة مال دومينات وهي تطلعلك كل المعلومات عنها
مثل الايبيات مالتها سيرفرات الايميل مالتها وكلشي كلشي
شلون تشتغل
هي تشتغل كأداة مال سطر أوامر
ترسل استعلامات دي ان اس لكل الدومينات اللي تنطيها الها
وبشكل سريع كلش لأن هي multi-threaded
وتعرف ترتبلك النتائج وتصفيها مثل ما تريد
شنو تستخدم هاي الأداة
هي مكتوبة بلغة كو Go ولهذا السبب هي صاروخ بالأداء
خفيفة وسريعة وما بيها تعقيدات
شنو ميزتها عن غيرها
ميزتها الرئيسية هي المرونة والسرعة
تكدر تسوي بيها كل أنواع استعلامات الدي ان اس اللي تخطر ببالك
وتكدر تصفي النتائج وتطلع بس اللي تريده
مثلاً تكدر تكلها طلعلي بس الايبيات اللي من نوع A
أو طلعلي بس سيرفرات الايميل MX
شلون ينزلوها ويثبتوها
التنصيب مالها كلش بسيط
أول شي حدث النظام
sudo apt update && sudo apt upgrade
بعدين نزل الأداة بالـ wget
wget https://github.com/projectdiscovery/dnsx/releases/download/v1.2.0/dnsx_1.2.0_linux_amd64.zip
وراها تفك الضغط
unzip dnsx_1.2.0_linux_amd64.zip
بعدين تنقل الملف التنفيذي لمكان الأوامر
sudo mv dnsx /usr/local/bin/
شلون يستخدموها
اذا عندك ملف بيه دومينات اسمه domains.txt وتريد تطلع الايبيات مالتها
dnsx -l domains.txt -a -resp
اذا تريد تطلع بس سيرفرات الايميل
dnsx -l domains.txt -mx
واذا تريد تسوي استعلام مخصص مثلاً تريد تعرف سيرفرات الأسماء
dnsx -l domains.txt -ptr -resp
@phpandpy - @DRR_R2
16 202
هلا بالربع شلونكم شخباركم
اليوم عدنا فد أداة كلش حلوة وخفيفة بس شغلها شغل عمالقة
اسمها كَاو Gau
يعني Get All URLs
هاي الأداة جوهرة مخفية لجماعة التحليل والبحث عن الثغرات
شنو تسوي هاي الكَاو
هاي الأداة يا جماعة الخير شغلها تروح تحفر الانترنت حفر
وتطلعلك كل الروابط اللي تخص موقع معين
مو بس الروابط اللي موجودة حالياً لا
تطلعلك حتى الروابط القديمة والممسوحة واللي محد يدري بيها
شلون تشتغل
فكرتها كلش ذكية هي ما تروح تفتر على الموقع نفسه
لا هي تروح تسأل المصادر الجبيرة بالانترنت
مثل أرشيف الانترنت ومثل كومن كرول ومثل ايليان فولت
تكللهم يا جماعة الخير هذا الموقع شنو تندلون بيه روابط قديمة وجديدة
وهم ينطوها كلشي يعرفوه وهي تجمعهن الك بملف واحد
شنو تستخدم هاي الأداة
هي مكتوبة بلغة كو البرمجية يعني Go
وهذا الشي يخليها سريعة كلش كلش بالشغل مالتها
شنو ميزتها عن غيرها
ميزتها الأولى والأهم هي تجيبلك روابط ما تكدر تطلعها بأي طريقة ثانية
يعني روابط قديمة مال اختبارات أو صفحات مال موظفين قديمة انمسحت بس بعدها بالأرشيف
وميزتها الثانية هي السرعة يعني بثواني تطلعلك آلاف الروابط
شلون ينزلوها ويثبتوها
التنصيب مالها كلش سهل لأن هي ملف واحد
أول شي حدث النظام كالعادة
sudo apt update && sudo apt upgrade
بعدين نزلها بالـ wget من كيت هاب
wget https://github.com/lc/gau/releases/download/v2.2.1/gau_2.2.1_linux_amd64.tar.gz
وراها تفك الضغط عنها
tar -xvf gau_2.2.1_linux_amd64.tar.gz
بعدين تنقل الملف لمكان الأوامر حتى يشتغل من أي مكان
sudo mv gau /usr/local/bin/
شلون يستخدموها
حتى تفحص موقع واحد بس تكتب
gau example.com
واذا عندك ملف بيه هواي دومينات اسمه domains.txt وتريد تفحصهن كلهن
cat domains.txt | gau
واذا تريد تحفظ النتائج بملف
gau example.com --o results.txt
@phpandpy - @DRR_R2
16 202
يا هلا بالطيبين شلونكم
اليوم جايب الكم فد أداة مال محترفين مال اي بي اي
اسمها كايت رانر Kiterunner
هاي الأداة مو كلش معروفة عند المبتدئين بس اللي يشتغلون صح يعرفون قيمتها
شنو تسوي هاي الكايت رانر
هاي الأداة شغلها هو البحث والتخمين عن المسارات مال الاي بي اي
يعني تفحص الموقع وتطلعلك كل البوابات الخلفية مالته اللي البرامج تستخدمها
هاي البوابات مرات بيها ثغرات محد يدري بيها وهي شغلها تكتشفها
شلون تشتغل
هي مو مثل أدوات التخمين العادية الغبية
لا هاي ذكية كلش
هي تستخدم قوائم كلمات خاصة بالاي بي ايات
وتروح تجرب هاي الكلمات على الموقع بس مو بشكل عشوائي
هي تحلل الرد مال السيرفر وتعرف اذا هذا المسار صدك موجود لو لا
وتجرب كل أنواع الطلبات مو بس نوع واحد
شنو تستخدم هاي الأداة
هي مكتوبة بلغة كو Go ولهذا السبب سرعتها مثل الصاروخ
تشتغل بأكثر من خط بنفس الوقت حتى تخلص الشغل بسرعة
شنو ميزتها عن غيرها
ميزتها الأولى هي السرعة طبعاً
والميزة الثانية والأهم هي الذكاء مالتها
هي تعرف تفرق بين الردود الصح والغلط
والقوائم مالتها مال الكلمات كلش قوية ومصممة خصيصاً للاي بي اي
شلون ينزلوها ويثبتوها
التنصيب مالها كلش سهل
أول شي حدث النظام
sudo apt update && sudo apt upgrade
بعدين نزل الأدوات اللي تحتاجها
sudo apt install wget unzip
وراها نزل الأداة من كيت هاب
wget https://github.com/assetnote/kiterunner/releases/download/v1.0.2/kiterunner_1.0.2_linux_amd64.tar.gz
تفك الضغط عنها
tar -xvf kiterunner_1.0.2_linux_amd64.tar.gz
بعدين تنقل الملف التنفيذي اللي اسمه kr لمكان الأوامر
sudo mv kr /usr/local/bin/
شلون يستخدموها
حتى تستخدمها لازم تنزل القوائم مالتها هم
وراها تشغلها بهاي الطريقة
حتى تفحص موقع واحد
kr scan https://example.com -w wordlist.txt
طبعا بدل wordlist.txt تخلي اسم القائمة اللي نزلتها
واذا عندك ملف بيه هواي مواقع اسمه hosts.txt
kr scan -L hosts.txt -w wordlist.txt -o results.json
@phpandpy - @DRR_R2
16 202
شلونكم يا جماعة الخير
اليوم عدنا فد أداة صغيرة وحبابة بس مفعولها قوي
اسمها سيكرت فايندر SecretFinder
يعني مكتشف الأسرار خوش اسم مو
هاي الأداة للمحللين واللي يدورون على ثغرات
شنو تسوي هاي السيكرت فايندر
هاي الأداة شغلها بسيط تروح تفحص ملفات الجافا سكريبت مال المواقع
وتطلعلك منها أي شي سري المطورين ناسينه بالغلط
مثل مفاتيح اي بي اي مال خدمات كوكل او امازون او كلمات سر او توكنات
شلون تشتغل
هي عدها فد قائمة جبيرة مال أنماط يسموها ريكَكس
هاي الأنماط تعرف شكل المفاتيح والباسوردات شلون صاير
فهي تاخذ ملف الجافا سكريبت وتبدي تقراه سطر سطر
وأي سطر يشبه واحد من هاي الأنماط اللي عدها راح تسجله وتطلعه الك
شنو تستخدم هاي الأداة
هي سكربت مكتوب بلغة بايثون
يعني خفيف وسهل التنصيب وما يحتاج هواي تعقيدات
شنو ميزتها عن غيرها
ميزتها هي التخصص مالتها الدقيق
هي مو مثل الأدوات الجبيرة اللي تسوي كلشي لا هاي بس متخصصة تدور على الأسرار بملفات الجافا سكريبت
ولهذا السبب هي كلش دقيقة بالشغل مالتها وتلگف شغلات أدوات ثانية ممكن تعبرها
شلون ينزلوها ويثبتوها
التنصيب مالها كلش سهل ومباشر
أول شي حدث النظام
sudo apt update && sudo apt upgrade
بعدين نزل الأدوات الأساسية اذا ما عندك
sudo apt install git python3 python3-pip
وراها نزل الأداة من كيت هاب
git clone https://github.com/m4ll0k/SecretFinder.git
ادخل للمجلد مالتها
cd SecretFinder
نصب المتطلبات مالتها
pip3 install -r requirements.txt
شلون يستخدموها
حتى تفحص ملف جافا سكريبت واحد من رابط مباشر
python3 SecretFinder.py -i https://example.com/assets/app.js
واذا تريد تحفظ النتائج بملف مرتب بصيغة html تكتب
python3 SecretFinder.py -i https://example.com/assets/app.js -o results.html
واذا عندك ملف بيه هواي روابط مال جافا سكريبت
python3 SecretFinder.py -i list_of_urls.txt -o all_results.html
@phpandpy - @DRR_R2
16 202
يا هلا بالغالين شلونكم
اليوم جايب الكم فد أداة شغلها شغل مخابرات مال مواقع
اسمها لينك فايندر LinkFinder
هاي الأداة مو كلش هوسة عليها بس اللي يعرفها يعتبرها كنز
شنو تسوي هاي اللينك فايندر
هاي الأداة تخصصها تدخل بملفات الجافا سكريبت مال أي موقع
يعني تدخل بالكواليس مال الموقع وتطلعلك الروابط المخفية اللي المبرمجين يستخدموها
مرات تلگه بيها روابط مال لوحة تحكم أو روابط مال اي بي اي بيها معلومات حساسة
شلون تشتغل
هي مو سحر لا هي كلش ذكية
تستخدم شي اسمه ريكيولر اكسبرشن يعني قوالب جاهزة للبحث
هي حافظة شكل الروابط المهمة والخطيرة
وتروح تدور عليها بملفات الجافا سكريبت وتصيدها الك
شنو تستخدم هاي الأداة
هي بسيطة كلش عبارة عن سكربت بايثون خفيف ونظيف
يعني ما تحتاج تنصيب معقد ولا برامج هواي
شنو ميزتها عن غيرها
ميزتها الحقيقية هي تخصصها الدقيق
هي ما تسوي كلشي هي بس شغلتها الجافا سكريبت
وهذا الشي يخليها تطلع نتائج ما تطلعها الأدوات العامة الثانية اللي تفحص كلشي
يعني مثل الدكتور الاختصاص
شلون ينزلوها ويثبتوها
التنصيب مالها كم خطوة بسيطة
أول شي حدث النظام
sudo apt update && sudo apt upgrade
بعدين نزل الأدوات الأساسية
sudo apt install git python3 python3-pip
وراها نزل الأداة من كيت هاب
git clone https://github.com/GerbenJavado/LinkFinder.git
ادخل للمجلد مالتها
cd LinkFinder
ونصب المكتبات اللي تحتاجها
pip3 install -r requirements.txt
شلون يستخدموها
حتى تفحص موقع كامل وتخليه هو يدور على ملفات الجافا سكريبت ويفحصها تكتب
python3 linkfinder.py -i https://example.com -d
واذا تريد تحفظ النتائج بملف مرتب بصيغة html تكتب
python3 linkfinder.py -i https://example.com -d -o results.html
@phpandpy - @DRR_R2
16 202
شلونكم يا شباب الطيبين
اليوم عدنا فد أداة مو كلش هوسة عليها بس شغلها ذهب
اسمها سبزي Subzy
هاي الأداة للمحترفين مال تحليل والهكرز
شنو تسوي هاي السبزي
هاي الأداة شغلها تدور على شي اسمه سب دومين تيك اوفر
يعني استيلاء على الدومينات الفرعية
يعني مرات شركة تسوي سب دومين مثلا بلوك دوت شركتهم وتربطه على خدمة مثل كيت هاب
وراها تمسح صفحتها من كيت هاب بس تنسى تمسح الرابط القديم
هاي الأداة تكلك هذا السب دومين هسه فارغ وتكدر أنت تسوي صفحة بنفس الاسم وتاخذه الك
شلون تشتغل
هي عدها قائمة بالخدمات المشهورة مثل كيت هاب وهيروكو وشوبيفاي
وتروح تفحص كل سب دومين وتشوف الرسالة اللي تطلع بالصفحة
اذا لكت رسالة خطأ معينة معناها هذا السب دومين يتيم وتكدر تحتله
يعني هي تعرف بصمة كل خدمة من الخدمات
شنو تستخدم هاي الأداة
مكتوبة بلغة كو البرمجية علمود السرعة مالتها
يعني هي ملف تنفيذي واحد بس خفيف وسريع
شنو ميزتها عن غيرها
ميزتها الرئيسية هي التخصص مالتها هي بس لهذا الشي ومضبوطة كلش
والقائمة مالتها مال الخدمات كلش جبيرة ومحدثة
وسريعة بالشغل وتكدر تفحص آلاف الدومينات بدقايق
شلون ينزلوها ويثبتوها
التنصيب مالها بسيط كلش
أول شي حدث النظام
sudo apt update && sudo apt upgrade
بعدين نزل الأدوات اللي تحتاجها
sudo apt install wget unzip
وراها نزل الأداة من كيت هاب
wget https://github.com/LukaSikic/subzy/releases/download/v1.0.2/subzy-linux-amd64.zip
تفك الضغط عنها
unzip subzy-linux-amd64.zip
بعدين تنقلها لمكان الأوامر حتى تشتغل من أي مكان
sudo mv subzy /usr/local/bin/
شلون يستخدموها
اذا عندك ملف بيه هواي دومينات اسمه domains.txt
تكتب هذا الأمر
subzy run --targets domains.txt
واذا تريد تشوف بس النتائج الصحيحة بدون الفاشلة
subzy run --targets domains.txt --hide-fails
@phpandpy - @DRR_R2
16 202
يا هلا بالشباب شلونكم
اليوم جايب الكم فد أداة هسة تعتبر ملك الساحة
اسمها نيوكلياي Nuclei
هاي الأداة فد شي يعني فد شي خرافي للتحليل وللهكرز
مو كلش نادرة بس القوة مالتها تخبل
شنو تسوي هاي النيوكلياي
هاي يا طويلين العمر هي سكانر مال ثغرات يعني فاحص مال ثغرات
تنطيها قائمة مال مواقع وهي تروح تفحصها وتكلك وين اكو ثغرات بيها
يعني مو بس تفحص هي تكلك بالضبط شنو نوع الثغرة وشلون ممكن تستغلها
شلون تشتغل
هي تشتغل على فد فكرة كلش ذكية اسمها التيمبليتات
يعني قوالب جاهزة مكتوبة بلغة بسيطة اسمها YAML
كل تيمبليت يمثل طريقة فحص لثغرة معينة
وهي عدها آلاف التيمبليتات الجاهزة اللي يفحصن كلشي يخطر ببالك
شنو تستخدم هاي الأداة
هي مكتوبة بلغة Go البرمجية ولهذا السبب هي سريعة كلش
وتعتمد بشكل كامل على هاي التيمبليتات اللي يسويها مجتمع المطورين
شنو ميزتها عن غيرها
الميزة الجبارة مالتها هي هاي التيمبليتات
المجتمع مالها كلش نشط وكلما تطلع ثغرة جديدة بالعالم ثاني يوم تلگه تيمبليت جاهز الها
يعني تبقى محدثة أول بأول وهذا شي ما تلگاه بأي أداة ثانية بهالسهولة
يعني قوتها بالمجتمع مالتها
شلون ينزلوها ويثبتوها
التنصيب مالها كلش سهل لأن هي ملف واحد بس
بالنسبة لنظام لينكس أو تيرمكس
أول شي حدث النظام كالعادة
sudo apt update && sudo apt upgrade
بعدين تنزلها بالـ wget
wget https://github.com/projectdiscovery/nuclei/releases/download/v3.2.5/nuclei_3.2.5_linux_amd64.zip
وراها تفك الضغط
unzip nuclei_3.2.5_linux_amd64.zip
بعدين تنقل الملف لمكان الأوامر
sudo mv nuclei /usr/local/bin/
شلون يستخدموها
حتى تفحص موقع واحد بس تكتب
nuclei -u http://example.com
واذا عندك ملف بيه هواي مواقع اسمه targets.txt تكتب
nuclei -l targets.txt
واذا تريد تشغل بس التيمبليتات اللي تخص ثغرات معينة مثلاً cve تكتب
nuclei -l targets.txt -t cves/
واذا تريد تحفظ النتائج بملف هم تكدر
nuclei -l targets.txt -o results.txt
@phpandpy - @DRR_R2
16 202
يا هلا والله بالطيبين اليوم عدنا فد أداة خطيرة ومو كلش مشهورة بس كلش كلش مفيدة للتحليل وجماعة السايبر سكيورتي اسمها **"TruffleHog"** هاي الأداة مثل الخنزير اللي يدور على فطر الكمأ النادر بس هي تدور على شغلات أثمن.
**شنو تسوي هاي TruffleHog؟**
هاي الأداة فد شي مو طبيعي شغلها تدور على الأسرار والفضايح المخفية بالكود يعني شنو يعني تروح تدور على كلمات سر مفاتيح اي بي اي توكنات يعني أي شي سري ومهم المبرمجين عايفيه بالغلط بداخل الكود مال مشاريعهم. يعني هاي تروح تفحص المشاريع اللي على گيت هاب أو أي مكان ثاني وتطلعلك كلشي سري موجود.
**شلون تشتغل؟**
هي مو سحر يعني هي بيها فد شغلة كلش ذكية هي تعرف شلون شكل الباسورد وشلون شكل المفتاح مال الاي بي اي يعني عندها مثل القالب مال هاي الشغلات السرية. وراها تروح تفحص كل سطر بالكود مو بس الكود اللي تشوفه أنت لا تفحص حتى تاريخ المشروع كله يعني اذا اكو مبرمج خله باسورد بالكود قبل سنة ومسحه هي تلگفه بالتاريخ القديم يعني ماكو شي يضيع عليها.
**شنو تستخدم هاي الأداة؟**
هي مكتوبة بلغة برمجة اسمها Go وهاي اللغة كلش سريعة. وتستخدم طرق بحث كلش ذكية حتى تفحص ملايين الأسطر من الكود بثواني. يعني شغلها كلش سريع ومضبوط.
**شنو ميزتها عن غيرها؟**
أهم ميزة بيها هي السرعة مالتها وثاني شي واللي هو الأهم أنها تفحص التاريخ مال المشروع كله يعني مو بس الكود الحالي. هاي شغلة كلش قوية لأن هواي مبرمجين يغلطون ويخلون أسرار بالكود وبعدين يمسحوها بس هي تبقى بالتاريخ. وهاي الأداة تلگفها. مو هواي أدوات تسوي هيج شي.
**شلون ممكن واحد يستفاد منها؟**
يستخدموها جماعة أمن المعلومات حتى يفحصون الكود مال شركاتهم قبل مينشروه حتى يتأكدون مابيه أي شي سري بالغلط. وطبعا الهكرز هم يستخدموها حتى يدورون على مشاريع مفتوحة المصدر بيها أسرار متروكة بالغلط وراها يستخدمون هاي الأسرار حتى يخترقون الموقع أو الخدمة.
**أوامر التنزيل والتثبيت (Linux/Termux):**
أول شي مثل كل مرة حدث النظام مالتك
sudo apt update
sudo apt upgrade
أسهل طريقة تنزلها بيها هي تنزل الملف المضغوط مالتها مباشرة
wget https://github.com/trufflesecurity/trufflehog/releases/download/v3.78.0/trufflehog_3.78.0_linux_amd64.tar.gz
بعدين تفك الضغط عن الملف
tar -xzf trufflehog_3.78.0_linux_amd64.tar.gz
وراها تنقلها لمكان يشتغل منه الأوامر بسهولة
sudo mv trufflehog /usr/local/bin/
**أوامر التشغيل:**
حتى تفحص مشروع على گيت هاب بس تكتب
trufflehog git https://github.com/trufflesecurity/test-repo
هذا مثال طبعاً أنت تخلي رابط المشروع اللي تريده.
وإذا تريد تفحص ملفات يمك بالحاسبة تكتب
trufflehog filesystem /home/user/myproject
**تحذير هام باللهجة العراقية:**
يا جماعة الخير ديروا بالكم كلش زين هاي الأداة مثل السجينة تگدر تقطع بيها تفاحة وتوكلها وتگدر تأذي بيها بشر. مو تروحون تفحصون مشاريع العالم وتاخذون الأسرار اللي تلگوها وتستخدموها ضد الناس ترى هذا الشي مو بس عيب هذا يعتبر جريمة إلكترونية وعليه محاسبة قانونية كلش جبيرة. استخدموها بس حتى تتعلمون وتفحصون مشاريعكم الخاصة مو أكثر. الله يبعد عنكم وعنا الشر واستخدموا عقلكم قبل كلشي. سلامتكم.
@phpandpy - @DRR_R2
