𝗠𝗮𝗹𝘄𝗮𝗿𝗲 𝗧𝗲𝗮𝗺
أخبار القرصنة ومعلومات عن أخطر مجموعات الهاكرز وأحدث عمليات الإختراق والثغرات الأمنية وبرامج الفدية ، كورسات كاملة وادوات قوية وشروحات لتعليم أنواع وأساليب الإختراق الأخلاقي والغير أخلاقي. قناتنا للكورسات: @MalwareT_Courses وللكتب: @MalwareT_Library
Show more📈 Analytical overview of Telegram channel 𝗠𝗮𝗹𝘄𝗮𝗿𝗲 𝗧𝗲𝗮𝗺
Channel 𝗠𝗮𝗹𝘄𝗮𝗿𝗲 𝗧𝗲𝗮𝗺 in the Arabic language segment is an active participant. Currently, the community unites 12 114 subscribers, ranking 10 266 in the Technologies & Applications category and 10 012 in the Iraq region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 12 114 subscribers.
According to the latest data from 18 July, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -133 over the last 30 days and by 0 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 0%. Within the first 24 hours after publication, content typically collects N/A% reactions from the total number of subscribers.
- Post reach: On average, each post receives 0 views. Within the first day, a publication typically gains 0 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 0.
- Thematic interests: Content is focused on key topics such as بَثّ, أَمن, مَجَال, قَنَاة, رَابِط.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“أخبار القرصنة ومعلومات عن أخطر مجموعات الهاكرز وأحدث عمليات الإختراق والثغرات الأمنية وبرامج الفدية ، كورسات كاملة وادوات قوية وشروحات لتعليم أنواع وأساليب الإختراق الأخلاقي والغير أخلاقي.
قناتنا للكورسات: @MalwareT_Courses
وللكتب: @MalwareT_Library”
Thanks to the high frequency of updates (latest data received on 19 July, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
القناه 👇🏻 https://t.me/CyberSecAM
حساب تويتر 👇🏻 https://x.com/CyberSecAM
الجروب👇🏻 https://t.me/CyberSecurityAMللتواصل و الاستفسار: @Ninja_404_X
🔴 أعلان هاام:نعلن عن فتح باب الانضمام إلى فريق Arabic Shield للعمل على مهمة جديدة وجادة. نبحث عن أعضاء نشيطين، ملتزمين، وقادرين على التعاون ضمن فريق حر, المهم هو المسؤولية والألتزام بالفريق والنشاط ضمنه. من يريد الأنضمام 👇🏻 @Super0ffsec @SuperHexa رابط المجتمع : @Arabic_Shield
XFER Protocolبروتوكول ثنائي منخفض المستوى مكتوب بلغة C، مبني مباشرة فوق TCP لنقل الملفات بكفاءة عالية وبأمان. يستخدم raw sockets مع fully custom packet structure، وتشفير AEAD لضمان السرية والسلامة، وتبادل مفاتيح X25519 لتحقيق forward secrecy. 🔗 Source Code: https://github.com/superhexa/xfer
اذا كنت تستطيع، فالرجاء وضع نجمة ⭐️ على GitHub دعمًا للمشروع.
Broken Authentication and Session Management بعد تغيير الباسورد وتسجيل الخروج📌 يعني إيه؟ المفروض لما تغير باسورد حسابك أو تسجّل خروج من مكان، أي جلسة (Session) تانية مفتوحة بنفس الحساب تتقفل تلقائيًا عشان الأمان. بس في الموقع ده، الجلسات القديمة لسه شغالة حتى بعد تغيير الباسورد وتسجيل الخروج. إزاي اكتشف الثغرة؟ (PoC - Proof of Concept) الخطوات: افتح الحساب بتاعك على متصفحين مختلفين (زي Firefox و Chrome Incognito). في واحد من المتصفحين، غيّر الباسورد وسجّل خروج. روح للتاني، اعمل Refresh. هتلاقي الحساب لسه شغال ومفتوح! المفروض يتم تسجيل الخروج تلقائي عشان الباسورد اتغير. الفيديو المرفق: تم رفعه على موقع Gofile 📎 رابط الفيديو (ده دليل بصري إن الثغرة حقيقية) 🎯 التأثير: لو حد سرق جلسة المستخدم (مثلاً عن طريق XSS أو MITM)، هيفضل عنده صلاحية يدخل على الحساب حتى لو صاحب الحساب غيّر الباسورد! يعني مشكلة كبيرة في إدارة الجلسات (Session Management). تعليق شركة Omise: قالوا إن ده سلوك متوقع علشان المستخدم يقدر يفضل فاتح حسابه على أكتر من جهاز. لكن فعليًا فيه مشكلة أمان وفعلاً اعترفوا بيها وقرروا يحسّنوا طريقة إدارة الجلسات. قالوا من الأفضل: المستخدم يقدر يشوف كل الجلسات المفتوحة. يبقى عنده خيار يقفل الجلسات التانية لما يغيّر الباسورد. 🏁 الحالة النهائية للتقرير: ✅ تم تأكيد الثغرة (Triaged) 🎁 حصل الباحث على مكافأة مالية (bounty) ✅ تم إصلاح المشكلة (Resolved) 🟢 التقرير بقى Disclosed (يعني تم نشره للعلن بعد فترة)
الدروس المستفادة ليك كمختبر اختراقلما تلاقي موقع: فيه تسجيل دخول وفيه تغيير باسورد 🔍 جرب الآتي: افتح الحساب في مكانين. غيّر الباسورد في واحد. راقب التاني… هل تم تسجيل الخروج؟ لو لأ → فيه مشكلة في جلسات السيرفر (Session Invalidation) ودي من ثغرات: Broken Authentication Session Management OWASP Top 10 - A2
By:@AhmSec
https://t.me/GlobalGrayHatTeam?videochat❗ملاحظات مهمة: • اذا اردت المجيء في الموعد؛ فاضبط منبهًا او قم بتفعيل تنبيه بالبث من التيليجرام (بخلاف ذلك ستنسى) 🔔 • البث سيقام في قسم "البثوث" ، تأكد من اتباع التعليمات في الرسالة المثبتة في القسم 👮♂️ • شارك البث مع كل المهتمين (فإن الدال على الخير كفاعله) 💙
{"email":"victim@gmail.com"}
انت حولها الى هيك
{"email":["victim@gmail.com":"attacker@gmail.com"]}
واذا وجدته على هاذ الشكل
email=victim@gmail.comحوله
email=victim@gmail.com&attacker@gmail.comإفتح الEmail بتاعك وشوف إذا وصلت لك رسالة إعادة تعيين كلمة سر الضحية! بمجرد الدخول راح تغيرها كلما تريد و تدخل بحسابه قيمة الثغرة هاذ تساوي 2000$ إلى 10,000$ حسب التأثير و النطاق المستهدف 🏹 @zeoniXofficial ✅
https://t.me/GlobalGrayHatTeam?videochat👮♂️┇يرجى قرائة رسالة القواعد المثبتة فالقسم
