en
Feedback
🛡️الدرع الأخضر | GREEN ARMOR🛡️

🛡️الدرع الأخضر | GREEN ARMOR🛡️

Open in Telegram

‏نهدف إلى نشر مفهوم ‎الأمن السيبراني لمجتمع واعٍ وأمن إلكترونياً🛡💻 #تعليمي جروب المناقشة: t.me/GREENARMOR_group لمراسلة الأدمن ولطلب خدمة: t.me/GREENARMOR_ADMIN المجتمع: https://t.me/addlist/fIFdDFSe7wU5MjEy للأكاديمية : https://greenarmor.academy

Show more
No data
Subscribers
+624 hours
+277 days
+16630 days
Posts Archive
+1
DNS Cache Poisoning Attack.pdf4.69 MB

🛡 هجوم DNS Cache Poisoning 🔒.. 😵‍💫 تخيل أنك تكتب عنوان موقع البنك الصحيح، ولكن المتصفح يأخذك إلى موقع مزيف مطابق تمامًا ا
🛡 هجوم DNS Cache Poisoning 🔒.. 😵‍💫 تخيل أنك تكتب عنوان موقع البنك الصحيح، ولكن المتصفح يأخذك إلى موقع مزيف مطابق تمامًا الجميع يراه ك https://mybank.com، ومع ذلك بياناتك تسرق هذا ما يحدث عند تسمم ذاكرة التخزين المؤقت لـ DNS. 🔍 ما هو تسمم ذاكرة التخزين المؤقت لـ DNS؟تعريف: حقن سجلات DNS مزيفة في ذاكرة التخزين المؤقت لخوادم DNS أو أجهزة التوجيه، بحيث تُعيد استجابة خاطئة لطلب اسم نطاق معيّن. ⏺الهدف: توجيه المستخدمين إلى خوادم ضارة بينما يظهر لهم اسم النطاق الأصلي. ⏺النتيجة: سرقة بيانات الاعتماد، معلومات بنكية، توزيع برمجيات خبيثة، وتنفيذ هجمات الرجل في الوسط. 🔪 كيف يعمل الهجوم: 1️⃣المخترق يحصل على وسيلة لحقن استجابة DNS مزيفة في خادم DNS (أو على راوتر مزود خدمة)، 2️⃣عند طلب المستخدم لـ mybank.com، يرد خادم DNS المسمم بعنوان IP خاطئ (خادم المخترق)، المستخدم يفتح الموقع المزيف ويُدخل بياناته أو تُحقن له برمجية خبيثة. 3️⃣ كل شيء قد يبدو شرعيًا، أحيانًا حتى شريط العنوان يظهر https://mybank.com ⚠️ لماذا هذا الهجوم خطير؟ ⏺لا يحتاج لتفاعل من المستخدم (passive). ⏺يصيب آلاف المستخدمين دفعة واحدة إذا تم تسميم خادم DNS مركزي. ⏺يصعب كشفه لأن اسم النطاق يبدو صحيحا وواجهة الموقع مطابقة للأصل. ⏺قد يستخدم مهاجمون شهادات SSL مزيفة أو حلولًا لخداع المستخدم. 🧐 علامات قد تكشف تسمم DNS: ✔️مواقع معروفة تفتح ولكن المحتوى غريب أو يطلب بيانات غير معتادة. ✔️اختلاف عنوان الـ IP عند التحقق يدويًا. ✔️تحذيرات من شهادات SSL غير متطابقة أو تاريخ انتهاء غير منطقي. ✔️سلوك غير متوقع من الخدمات بعد تغيير إعدادات الشبكة. ❗️ حماية للمستخدمين: أمثلة على خوادم DNS آمنة:
Cloudflare: DNS الأساسي: 1.1.1.1 DNS الثانوي: 1.0.0.1Google Public DNS: DNS الأساسي: 8.8.8.8 DNS الثانوي: 8.8.4.4Quad9: DNS الأساسي: 9.9.9.9 DNS الثانوي: 149.112.112.112
نصيحة إضافية: ⏺فعّل DNS-over-HTTPS (DoH) أو DNS-over-TLS (DoT) إن أمكن، لتشفير استعلامات DNS. ⏺استخدم مدير كلمات مرور وتحقق ثنائي (2FA) للمواقع الحساسة. ⏺لا تدخل بيانات حساسة على صفحات تطلبها فجأة بدون سابق إنذار. 🏢 حماية على مستوى المؤسسات: ⏺تفعيل DNSSEC للتحقق التشفيري من إجابات DNS، مراقبة سجلات واستعلامات DNS للكشف عن شذوذ (أمثلة: زيادة في الأخطاء، تغيّر مفاجئ في IP لنطاقات مهمة). ⏺استخدام مزودي DNS موثوقين مع سياسات أمان قوية. ⏺تقسيم الشبكة، تقييد الوصول، وتطبيق سياسات تحديث/تفريغ ذاكرة التخزين المؤقت. 🔎 طرق كشف استباقي: ⏺قارن استجابات DNS من عدة خوادم (redundancy check). ⏺راقب تغيُّر عناوين IP للخدمات الحرجة بشكل مفاجئ. ⏺احتفظ بسجل استعلامات DNS وحلله لاكتشاف نمط غير طبيعي. ⏺تحقق من شهادات TLS بشكل دوري (Certificate Transparency).
📝 هذا تقرير كامل يشرح هجوم DNS Cache Poisoning بالغة العربية | English Language 📝
‏🎓 بإمكانك التسجيل والاشتراك في الدورات الإحترافية على أكاديمية الدرع الأخضر هنــــــا ‏🎓

🔥 أبرز التغييرات في OWASP Top 10 2025 🔥 ✅ القائمة الجديدة كشفت عن: ⭕️ مخاطر جديدة: ⏺A03: Software Supply Chain Failures ⏺A1
🔥 أبرز التغييرات في OWASP Top 10 2025 🔥 ✅ القائمة الجديدة كشفت عن: ⭕️ مخاطر جديدة:A03: Software Supply Chain Failures ⏺A10: Mishandling of Exceptional Conditions 📈 مخاطر متصاعدة: الـ A02: Security Misconfiguration قفز من A05 إلى A02 🔝 ⬇️ مخاطر انخفض ترتيبها: ⏺Injection ➡️ A05 ⏺Cryptographic Failures ➡️ A04 👑 ما زال المسيطر: ⏺الـ Broken Access Control يحتفظ بالمركز الأول A01. 💡 التوقعات: الـ Software Supply Chain Attacks ستكون الأكثر تأثيراً هذا العام ⁉️ 🛡 ملاحظة مهمة: الـ Insecure Design في A06 هو الاسم السابق لـ Authentication Failures.
‏🎓 بإمكانك التسجيل والاشتراك في الدورات الإحترافية على أكاديمية الدرع الأخضر هنــــــــــا ‏🎓

+1
In_Depth_Analytical_Report_Endpoint_Detection_and_Response_EDR_Technology.pdf3.33 MB

🛡 فهم تقنية "EDR" 🌐 .. بسبب تطور الهجمات، أصبحت حلول EDR ضرورية لتوفير المراقبة والاستجابة الفورية للتهديدات التي لا تكتشفه
🛡 فهم تقنية "EDR" 🌐 .. بسبب تطور الهجمات، أصبحت حلول EDR ضرورية لتوفير المراقبة والاستجابة الفورية للتهديدات التي لا تكتشفها برامج الحماية التقليدية. ❗️ ما هو الـ EDR؟ هو نظام متكامل يراقب الأنشطة والسلوكيات على الأجهزة المتصلة بالشبكة (End Users, Servers, Workstations) بشكل مستمر، بهدف: ⏺ كشف السلوكيات الشاذة المرتبطة بالهجمات. ⏺ التحقيق في الحوادث الأمنية عبر تحليل البيانات السلوكية. ⏺ الاستجابة الفورية للحوادث عبر عزل النظام أو استرجاع الحالة. ⏺ توفير ذكاء تهديدي (Threat Intelligence) لدعم التحليل المستقبلي.
بمعنى آخر، EDR هو مزيج بين الرصد المتقدم والتحليل الذكي والاستجابة التلقائية، وهو أحد ركائز منظومة XDR وSOC الحديثة.
🔒 المكونات الأساسية لـ EDR:الـ Agent-Based Monitoring: يتم تثبيت عميل (Agent) على كل جهاز طرفي لجمع الأحداث والأنشطة بشكل لحظي. ✅ الـ Centralized Analysis Platform: تُرسل البيانات إلى منصة مركزية تستخدم الذكاء الاصطناعي وخوارزميات التعلم الآلي لتحليل الأنماط السلوكية. ✅ الـ Incident Response Module: يتيح لفرق الأمن اتخاذ إجراءات مباشرة مثل عزل الجهاز، إنهاء العمليات الضارة، أو استرجاع الحالة قبل الهجوم (Rollback). ✅ الـ Threat Intelligence Integration: تربط المنصة نفسها بذكاء التهديدات العالمي (Threat Feeds) لتحديث قواعد الكشف باستمرار. 🛡 المزايا التقنية المتقدمة: ⏺ الـ Behavioral Analysis: تحليل سلوك المستخدمين والعمليات لاكتشاف الأنشطة غير الاعتيادية. ⏺ الـ IoC و IoA Scanning: فحص مؤشرات الاختراق والهجوم في الوقت الحقيقي. ⏺ الـ Root Cause Mapping: تحليل تسلسل الأحداث لتحديد مصدر الهجوم بدقة. ⏺ الـ Automated Response: تنفيذ إجراءات منع فورية دون تدخل بشري. 🔥  مثال محاكاة هجوم باستخدام PowerShell: لنفترض أن مستخدم قام بتنفيذ سكربت PowerShell غير معروف في جهازه داخل الشبكة، في بيئة EDR، ستتم الخطوات التالية تلقائيًا: 1️⃣ الملاحظة: الـ Agent يلاحظ أن PowerShell قام بفتح اتصال خارجي (Outbound Connection) إلى عنوان IP غير مصرح به. 2️⃣ التحليل: النظام يقارن السلوك بملفات التعريف السلوكية (Behavior Profiles) ويكتشف أنه يشبه نمط أداة معروفة لزرع Backdoor. 3️⃣ الاستجابة: يتم عزل الجهاز المصاب عن الشبكة فورًا. يتم إيقاف العملية المشبوهة. يسجّل النظام تحليل السبب الجذري (RCA) ويرسل تقريرًا إلى مركز الـ SOC. 4️⃣ الاسترجاع: يتم استعادة النظام تلقائيًا إلى نقطة آمنة قبل تنفيذ السكربت.
💥 بهذا الشكل، تم منع الهجوم واحتواؤه دون أي تأثير على بقية الشبكة، وفي غضون ثوانٍ معدودة.
🔐 أهمية الـ EDR : بالنسبة لمحللي الـ SOC، وفِرَق Incident Response، والمهندسين في مجال Threat Hunting، يعتبر الـ EDR أداة لا غنى عنها لأنها: ⏺توفر بيانات دقيقة لحظية حول كل عملية داخل النظام. ⏺تسهّل تحليل سلوك المهاجم (TTPs) ضمن إطار MITRE ATT&CK، فهي تدعم بناء استراتيجيات دفاعية استباقية.
📝 هذا تقرير كامل يشرح تقنية EDR بالغة العربية | English Language 📝
‏🎓 بإمكانك التسجيل والاشتراك في الدورات الإحترافية على أكاديمية الدرع الأخضر هنــــــــــا ‏🎓

🛡 أدوات يجب أن تعرفها كمبتدئ في الأمن السيبراني ⚙️🛠 .. قائمة واضحة لأهم الأدوات التي سيصادفها كل مبتدئ، ما هي ❓ لماذا تتعلم
🛡 أدوات يجب أن تعرفها كمبتدئ في الأمن السيبراني ⚙️🛠 .. قائمة واضحة لأهم الأدوات التي سيصادفها كل مبتدئ، ما هيلماذا تتعلمها أوامر تثبيت وتشغيل سريعة على Kali Linux 🐉 👀 أداة Nmap أساس المسح الشبكي:ما هي: أداة لإكتشاف المنافذ والاصدارات والعديد من الميزات . ⏺لماذا تتعلمها: ضرورية لاكتشاف الأجهزة والخدمات ونمط الشبكة. ⏺تثبيت/تشغيل (Kali عادة مثبت):
sudo apt update && sudo apt install nmap -y
nmap -sS -A -p- 192.168.1.1
✔️تدريب عملي: امسح جهازك المحلي أو شبكة محلية صغيرة واكتب الخدمات المفتوحة. 🦈 ادوات Wireshark / tcpdump تحليل الحزم:ما هي: Wireshark (رسومية) و tcpdump (سطر أوامر) لالتقاط وفحص الشبكة. ⏺لماذا: لفهم البروتوكولات، تتبع هجمات، وتتبع حركة المرور في الشبكة. أوامر:
sudo apt install wireshark tcpdump -y
sudo wireshark
sudo tcpdump -i eth0 -w capture.pcap
✔️تدريب عملي: التقط جلسة HTTP أثناء فتح موقع غير مشفّر (HTTP) وحلل الطلبات/الردود. 🖥 أداة Burp Suite / OWASP ZAP اختبار تطبيقات الويب:ما هي : بروكسي لاعتراض وتعديل طلبات الويب؛ Burp (Community) و ZAP مفتوح. ⏺لماذا: لفهم كيفية تفاعل المتصفح مع الخادم وتجربة هجمات XSS/CSRF يدوياً. ⏺تشغيل: متوفرة على kali linux. ✔️تدريب عملي: وجه متصفحك إلى بروكسي Burp، اعترض صفحة تسجيل دخول وحاول تعديل حقل قبل الإرسال. 👽 ادوات Nuclei / Nikto / Nikto بديل فحص ثغرات ويب آلي:ما هي: Nuclei فحص قوالب سريع، Nikto فحص إعدادات خادم الويب. ⏺لماذا: تكوين فحص سريع للثغرات المعروفة. ⏺أوامر:
sudo apt install nuclei nikto -y
nuclei -update-templates
echo "https://example.com" > targets.txt
nuclei -l targets.txt -o nuclei_results.txt
nikto -h https://example.com
✔️ تدريب عملي: شغل على هدف اختبار (مثل مواقع تجريبية) وراجع النتائج. 💥 ادوات Dirsearch / ffuf / gobuster اكتشاف المسارات والملفات:ما هي: أدوات brute-force لمسارات الويب (fuzzing). ⏺لماذا: العثور على صفحات إدارية ومحتويات مخفية. ⏺أوامر (مثال ffuf):
sudo apt install ffuf -y
ffuf -u https://example.com/FUZZ -w /usr/share/wordlists/dirb/common.txt
✔️تدريب عملي: جرب قوائم كلمات صغيرة وابحث عن صفحات /admin أو /backup. 💉 أداة sqlmap فحص واستغلال SQL Injection:ما هي: أداة لفحص واستغلال ثغرات SQLi. ⏺لماذا: تعامل تلقائي مع هجمات SQLi لفهم كيفية استخراج قواعد بيانات اختبار. ⏺أمر سريع:
sudo apt install sqlmap -y
sqlmap -u "http://testphp.vulnweb.com/listproducts.php?cat=1" --dbs
✔️تدريب عملي: استخدم بيئة اختبارية أو DVWA/Mutillidae لتجربة أوامر استخراج قواعد. 😒 إطار Metasploit، الإطار المتكامل للاستغلال: ⏺ما هي: منصة لاستغلال الثغرات وتجربة payloads وتحصيل جلسات. ⏺لماذا: لفهم عملية الاستغلال وتحويل ثغرة إلى جلسة تسيطر عليها. ⏺تشغيل:
sudo apt install metasploit-framework -y
msfconsole
✔️تدريب عملي: استخدم جهاز اختبار (مثل Metasploitable VM) لتشغيل exploit جاهز والحصول على session. 🔓 ادوات Hashcat / John كسر كلمات المرور: ⏺ما هي: أدوات لفك تشفير الهاشات (قوائم كلمات/قوة غاشمة). ⏺لماذا: فهم قوّة كلمات المرور وأهمية سياسات كلمة قوية. ⏺أوامر:
sudo apt install hashcat john -y
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt
hashcat -m 0 hash.txt /usr/share/wordlists/rockyou.txt
✔️تدريب عملي: أنشئ ملف هاش بكلمة تعرفها وحاول كسره محليًا. 😵 ادوات Amass / subfinder / httpx (Recon):ما هي: أدوات لجمع النطاقات الفرعية. ⏺لماذا: أول خطوة في أي عملية اختبار اختراق خارجية. ⏺أوامر:
sudo apt install amass -y
amass enum -d example.com -o subs.txt
subfinder -d example.com -o subs.txt
httpx -l subs.txt -o alive.txt
✔️تدريب عملي: اجمع subdomains لموقع اختبار ثم تحقق أيها يعمل.
‏🎓 بإمكانك التسجيل والاشتراك في الدورات الإحترافية على أكاديمية الدرع الأخضر هنــــــــــا ‏🎓

+1
An_Explanation_of_the_Nuclei_Tool_for_Cybersecurity.pdf3.64 MB

🛡 ما هي اداة Nuclei ؟ 🖥.. تعتبر من الأدوات القوية جدًا في مجال اختبار الاختراق (Automated Vulnerability Scanning)، وتُستخدم
🛡 ما هي اداة Nuclei ؟ 🖥.. تعتبر من الأدوات القوية جدًا في مجال اختبار الاختراق (Automated Vulnerability Scanning)، وتُستخدم كثيرًا في عمليات الـ Bug Bounty و تقييم الثغرات الأمنية. تابع شرحها خطوة بخطوة بشكل مبسط، مع مثال عملي على Kali Linux.   اداة Nuclei هي أداة مفتوحة المصدر من تطوير ProjectDiscovery، تُستخدم لاكتشاف الثغرات الأمنية بشكل سريع ودقيق، تعتمد على ما يُعرف بـ القوالب (Templates) وهي ملفات جاهزة تصف أنماط الثغرات (مثل XSS, SQLi, Misconfigurations). 📦 فكرة عملها باختصار: ⏺ تدخل لها قائمة من الأهداف (Domains / IPs). ⏺ تختار مجموعة Templates (أنماط الفحص). ⏺ الأداة تنفذ الطلبات (HTTP, DNS, TCP, وغيرها) حسب القالب. ⏺ تُظهر النتائج إن وُجدت ثغرات أو مشاكل أمنية. ⚙️ تثبيت Nuclei على Kali Linux: عادة Kali بتكون مثبتة في kali، إن لم تكن مثبتة:
sudo apt update
sudo apt install nuclei -y
✔️ أو يمكنك تثبيتها من GitHub (الأحدث دائمًا):
go install -v https://github.com/projectdiscovery/nuclei
✔️ثم أضفها للمسار:
export PATH=$PATH:~/go/bin
🔄 تحديث القوالب (Templates): اداة Nuclei تعتمد على مكتبة ضخمة من القوالب يتم تحديثها باستمرار:
nuclei -update-templates
✔️سيتم حفظها عادة في: ~/.local/nuclei-templates/ 🔥 مثال عملي: لنفترض أننا نريد فحص موقع بسيط مثل: https://testphp.vulnweb.comالخطوات: 1️⃣ أنشئ ملفًا يحتوي على الهدف:
echo "https://testphp.vulnweb.com" > targets.txt
2️⃣ شغّل nuclei باستخدام القوالب الافتراضية:
nuclei -l targets.txt
3️⃣ يمكنك تحديد نوع فحص معين، مثلاً فحص XSS فقط:
nuclei -l targets.txt -t ~/.local/nuclei-templates/vulnerabilities/xss/
4️⃣ أو استخدم مستوى معين من الخطورة:
nuclei -l targets.txt -severity critical,high
5️⃣ حفظ النتائج في ملف:
nuclei -l targets.txt -o results.txt
🟢 مثال على ناتج عملي (Output) قد ترى ناتج مثل:
[http] [critical] https://testphp.vulnweb.com [CVE-2023-12345] SQL Injection vulnerability detected [http]    [medium] https://testphp.vulnweb.com [misconfiguration] Server header exposed
⚡️وهذا يعني أن الأداة وجدت: ⏺ ثغرة SQL Injection (خطيرة). ⏺ إعداد خاطئ في الخادم (متوسط). 💡 نصائح : 💥 يمكنك دمجها مع أدوات أخرى مثل Subfinder و httpx لتكوين مسار فحص أوتوماتيكي. 💥 توجد أدوات GUI لعرض النتائج بطريقة مرئية، لكن Nuclei بحد ذاتها سريعة جدًا.
📝 هذا تقرير كامل يشرح أداة Nuclei ؟بالغة العربية | English Language 📝
‏🎓 بإمكانك التسجيل والاشتراك في الدورات الإحترافية على أكاديمية الدرع الأخضر هنـــــا ‏🎓

🛡 أكاديمية الدرع الأخضر | Green Armor Academy 👩‍🎓.. 🎓 من الصفر الى الإحتراف،،، رحلتك تبدأ من هنا! لماذا تختار الدرع الأخض
🛡 أكاديمية الدرع الأخضر | Green Armor Academy 👩‍🎓.. 🎓 من الصفر الى الإحتراف،،، رحلتك تبدأ من هنا! لماذا تختار الدرع الأخضر؟ ✅​تدريب عملي متقدم على يد مدربين أكفاء. ✅​شهادات معتمدة ودورات تحضيرية لأهم الشهادات الاحترافية. ✅​محتوى عربي واضح مع دعم مستمر ومجتمع نشط. ✅​أسعار تنافسية وتحديثات مستمرة لمواكبة أحدث التقنيات. 📚 دوراتنا المتخصصة:
🧑‍💻 CompTIA Security+ SY0-701 Certification Preparation: نقطة الانطلاق المثالية لمسيرتك المهنية في الأمن السيبراني! كويزات وامتحانات تجريبية لشهادة Security+، بالإضافة إلى امتحان تجريبي لشهادة Security+ AI 2025.
⚔️ HTB Certified Penetration Testing Specialist (CPTS): واحدة من أقوى وأصعب شهادات اختبار الاختراق عالميًا. تعتبر CPTS من Hack The Box أكثر الشهادات تحديًا واحترافية في Penetration Testing.
🟦 CRTP Certification Preparation Course: دورة متخصصة لشهادة CRTP من Altered Security، تركز على استهداف بيئات Active Directory وتنفيذ هجمات Red Team متقدمة.
🐞 Bug Bounty Mastery Course: احتراف صيد الثغرات واربح آلاف الدولارات شهريًا! مثالية للمبتدئين والمطورين والمهتمين بدخول مجال Bug Bounty.
🔒 eCIR Incident Response & Handling: تعلم الاستجابة الفعالة للحوادث الأمنية تتعلم كيف تتعامل مع الهجمات السيبرانية، تحقق في الاختراقات، تحتوي الأضرار، وتستعيد الأنظمة بكفاءة عالية. مثالية لمحللي SOC، مسؤولي IT، وBlue Team Members.
😒 eCPPTv3 Certification Preparation Course: دورة تحضيرية شاملة لشهادة eCPPTv3 المعترف بها عالميًا، مع تطبيق عملي مكثف لاختبار الاختراق للشبكات والأنظمة.
🌎 eWPTv2 Web Application Penetration Tester: احترف اختبار اختراق تطبيقات الويب واحصل على شهادة عالمية!
 🫴 مميزات حصرية لطلابنا: ⏺ وصول مدى الحياة للمحتوى التدريبي. ⏺ تحديثات مجانية لكل دورة. ⏺ التطبيق عبر Labs عملي لما تعلمته. ⏺ دعم فني مباشر من المدربين. ⏺ شهادة إتمام معتمدة من الأكاديمية. ⏺ مجتمع خاص على Telegram. ⏺ موارد إضافية (ملفات، أدوات، cheat sheets). 🚀 ابدأ رحلتك الآن!
🌐 الموقع الرسمي: www.greenarmor.academy 📧 للاستفسارات: info@greenarmor.academy 💬 تواصل معنا عبر التيلغرام: t.me/GREENARMOR_ADMIN
📱 تابعنا على: Twitter | Linkedin | Instagram | Telegram | Facebook

+1
انتحال_الهوية_في_Windows،_وكيف_يتم_استغلال_الـ_Tokens؟.pdf2.98 MB

🛡 انتحال الهوية في Windows، ما هي الـ Tokens وكيف يستغلها الهاكرز؟ 🖥🟦 تخيل أنك تدخل مبنى شركتك باستخدام بطاقة الدخول الخاص
🛡 انتحال الهوية في Windows، ما هي الـ Tokens وكيف يستغلها الهاكرز؟ 🖥🟦 تخيل أنك تدخل مبنى شركتك باستخدام بطاقة الدخول الخاصة بك، البطاقة لا تثبت هويتك فحسب، بل تحدد أيضًا الأقسام التي يسمح لك بدخولها، والخزائن التي يمكنك فتحها، والصلاحيات الممنوحة لك، في أنظمة Windows، تعمل "الرموز" أو Tokens بنفس الطريقة بالضبط! 🤔 ما هو الـ Token في Windows؟ ⏺الـ Token هو بمثابة بطاقة هوية رقمية يصدرها نظام Windows للمستخدم أو للتطبيق عند تسجيل الدخول، يحتوي هذا الرمز على جميع المعلومات التي يحتاجها النظام لمعرفة من أنت، وما الذي يسمح لك بفعله. ✔️ يحدد الهوية: من أنت (اسم المستخدم، المعرف الفريد). ✔️ يحدد الصلاحيات: إلى أي مجموعات تنتمي (مثل مجموعة "المسؤولين" Administrators)، وما هي الامتيازات المحددة التي تملكها (مثل "تغيير إعدادات النظام"). 🔥 لنفترض أنك موظف في شركة ما: ✅ الـ Token الأساسي (Primary Token) هو بطاقة الهوية الرقمية الرئيسية التي تحملها طوال يوم العمل، تمنحك صلاحية الدخول إلى مبنى الشركة، والوصول إلى مكتبك، واستخدام الطابعة. ✅ الـ Token الانتحالي (Impersonation Token) هو تصريح دخول مؤقت تمنحه لـ "زائر" أو "عامل صيانة" ليؤدي مهمة محددة جدًا نيابة عنك، وبصلاحيات محدودة بمجرد انتهاء المهمة، يُسحب هذا التصريح. 🟢 الفرق بين Primary Token 🆚 Impersonation Token: ✅ الـ Primary Token الرمز الرئيسي الذي يمثل جلسة عمل المستخدم الحقيقية، يرتبط مباشرة بعملية تسجيل الدخول، بطاقة الهوية الرسمية للموظف الدائم. ✅ الـ Impersonation Token رمز مؤقت تمنحه عملية ما (مثل إحدى الخدمات) لتقليد هوية مستخدم آخر مؤقتًا لتنفيذ مهمة واحدة، تصريح دخول مؤقت لزائر أو متدرب. 💥 في الوضع الطبيعي، تساعد Impersonation Token في تشغيل النظام بسلاسة، مثلاً عندما تطلب من "خدمة الطباعة" طباعة مستند، تمنحها النظام صلاحية مؤقتة (انتحال هوية) لاستخدام مواردك لإنهاء المهمة. 🔎 لماذا تعتبر الـ Tokens "مهماً" للمهاجم؟ هنا يكمن الخطر! إذا استطاع المهاجم الوصول إلى جهاز داخل الشبكة (حتى بصلاحيات مستخدم عادي)، يمكنه تنفيذ هجوم "انتحال الهوية" Token Impersonation، والذي يعتمد على: 1️⃣ سرقة الهوية: يمكن للمهاجم استخدام أدوات بسيطة لـ "سرقة" أو نسخ الـ Tokens الخاصة بالمستخدمين الآخرين المسجلين على نفس الجهاز. 2️⃣ التصعيد الخطير: تخيل أن مهاجمًا دخل الجهاز كـ "مستخدم عادي"، ثم وجد أن مدير النظام Administrator مسجل دخوله على نفس الجهاز، إذا استطاع سرقة الـ Token الخاص بمدير النظام، فسيصبح فجأة يمتلك كافة صلاحيات المدير دون أن يعرف كلمة مروره! 3️⃣ التمويه والاختفاء: يصبح من الصعب جدًا على أنظمة الحماية اكتشاف المهاجم، لأنه الآن يستخدم هوية مستخدم شرعي وموثوق داخل الشبكة، وليس له وجود غير قانوني ظاهريًا. 💭 كيف يحدث الهجوم❓ 1️⃣ الوصول الأولي: يحصل المهاجم على موطئ قدم في جهاز ما (مستغلًا ثغرة أو بكلمة مرور ضعيفة). 2️⃣ البحث والمسح: يبحث عن جميع الـ Tokens النشطة حاليًا على الجهاز. 3️⃣ السرقة: يختار Token قوي (مثل مدير النظام أو حساب خدمة مهم) ويقوم بنسخه. 4️⃣ الانتحال: يبدأ في استخدام هذا الرمز المسروق لتنفيذ أوامره. 5️⃣ الانتشار: يستخدم الصلاحيات الجديدة للتحرك laterally داخل الشبكة، والوصول إلى أجهزة وخوادم أكثر حساسية.
💥الخلاصة: الـ Tokens هي إحدى الدعائم الأساسية التي يعتمد عليها نظام Windows للتحكم في الهوية والصلاحيات، فهم آلية عملها ليس مهمًا للمختصين الأمنيين فحسب، بل لأي شخص يدير أنظمة Windows.
📝 هذا تقرير كامل يشرح انتحال الهوية في Windows، وكيف يتم استغلال الـ Tokens؟ بالغة العربية English Language 📝
‏🎓 بإمكانك التسجيل والاشتراك في الدورات الإحترافية على أكاديمية الدرع الأخضر هنـــــا🎓

+1
Specialist_Report_Secure_Data_Transformation_–_An_In_Depth_Analysis.pdf3.66 MB

🛡 الفرق بين Plaintext و Encoding و Hashing و Encryption 🔤.. 📄 الـ Plaintext (النص الواضح): ✅ ما هو؟ البيانات في شكلها الأص
🛡 الفرق بين Plaintext و Encoding و Hashing و Encryption 🔤.. 📄 الـ Plaintext (النص الواضح):ما هو؟ البيانات في شكلها الأصلي القابل للقراءة بدون أي حماية أو تشفير. 🔥 مثال: كلمة المرور: MyPassword123 رسالة: مرحباً بك في عالم الأمن السيبراني ✅ الاستخدام: البيانات غير الحساسة، المعلومات العامة، البيانات المؤقتة.
⚠️ التحذير: لا حماية على الإطلاق، أي شخص يمكنه قراءة البيانات مباشرة.
🔄 الـ Encoding (الترميز): ما هو؟ تحويل البيانات من صيغة إلى أخرى لأغراض التوافق والنقل، وليس للأمان. ✅ الأنواع الشائعة: ⏺Base64: SGVsbG8gV29ybGQ= 🟢URL Encoding: hello%20world 🟢UTF-8: ترميز الأحرف 🟢ASCII: ترميز النصوص الأساسية 🔥 مثال:النص الأصلي: Hello World Base64: SGVsbG8gV29ybGQ= ✅ الاستخدام: نقل البيانات عبر البريد الإلكتروني، تضمين الصور في HTML، معالجة الأحرف الخاصة في URLs.
⚠️ ملاحظة مهمة: ليس للأمان، يمكن عكس الترميز بسهولة (Decoding).
الفرق الرئيسي: "عملية ثنائية الاتجاه" يمكنك الترميز وفك الترميز بسهولة. 🚰 الـ Hashing (التجزئة):ما هو؟ تحويل البيانات إلى قيمة ثابتة الطول (Hash) بطريقة أحادية الاتجاه لا يمكن عكسها. ✅خوارزميات التجزئة الشائعة: الـ MD5 (128-bit) ❌ غير آمن الـ SHA-1(160-bit) - ⚠️ قديم الـ SHA-256 (256-bit) - ✅ آمن الـ SHA-512 (512-bit) - ✅ آمن جداً الـ bcrypt- ✅ مثالي لكلمات المرور 🔥 مثال: النص: MyPassword123 SHA-256: ef92b778bafe771e89245b89ecbc08a44a4e166c06659911881f383d4473e94f ✅ الاستخدام الأساسي: 1️⃣ تخزين كلمات المرور: لا يتم تخزين كلمة المرور الأصلية أبداً. 2️⃣ التحقق من سلامة الملفات: التأكد من عدم تعديل الملف. 3️⃣ التواقيع الرقمية: ضمان أصالة البيانات. 4️⃣ الـBlockchain: التحقق من الكتل. ✅ الخصائص المهمة: سريع الحساب، لا يمكن عكسه (One-way)، نفس المدخل = نفس المخرج دائماً  
⚠️ ملحوظة: رغم أن Hashing أحادي الاتجاه، فإن Rainbow Tables وهجمات Brute Force يمكن أن تكشف كلمات مرور ضعيفة. لذلك نستخدم: ⏺الـ Salt: إضافة قيمة عشوائية قبل التجزئة. ⏺الـ Pepper: مفتاح سري إضافي.
 🔐 الـ Encryption (التشفير):ما هو؟ تحويل البيانات إلى شكل غير مقروء باستخدام مفتاح، مع إمكانية استرجاعها باستخدام المفتاح الصحيح. ✅ الأنواع:  1️⃣ التشفير المتماثل (Symmetric Encryption): نفس المفتاح للتشفير وفك التشفير ✅الخوارزميات: الـ AES (Advanced Encryption Standard) - ✔️ الأكثر استخداماً الـ DES - ❌ قديم وغير آمن الـ 3DES - ⚠️ بطيء الـ Blowfish - ✔️ جيد الـ ChaCha20 - ✔️ سريع وآمن 🔥 مثال : ⏺النص: "Secret Message" ⏺المفتاح: "MySecretKey123" ⏺النتيجة: "8f3j9dk2ld9fj3kd92j"
✅الاستخدام: تشفير الملفات المحلية، قواعد البيانات، الاتصالات السريعة.
2️⃣ التشفير غير المتماثل (Asymmetric Encryption): مفتاحان: عام (Public) للتشفير، وخاص (Private) لفك التشفير: ✅ الخوارزميات: الـ RSA (2048/4096-bit) - ✔️ شائع جداً الـ ECC (Elliptic Curve) - ✔️ أصغر وأسرع الـ DSA - ⚠️ للتواقيع فقط الـ ElGamal - ✔️ جيد ✅ مثال: مفتاح عام: يمكن لأي شخص استخدامه للتشفير مفتاح خاص: أنت فقط تستطيع فك التشفير
الاستخدام: الـ SSL/TLS (HTTPS)، البريد الإلكتروني المشفر (PGP)، التواقيع الرقمية، الـ Blockchain والعملات الرقمية.
  🔍 الخلاصة النهائية: تذكر دائماً: ✔️الـ Plaintext = لا حماية ✔️الـ Encoding = للتوافق وليس للأمان ✔️الـ Hashing = للتحقق (One-way) ✔️الـ Encryption = للسرية (Two-way)
🚨 لا تخترع خوارزميات التشفير الخاصة بك، استخدم المعايير المعتمدة والمختبرة.
🎓 بإمكانك التسجيل والاشتراك في الدورات الإحترافية على أكاديمية الدرع الأخضر من هنـــــــا 🎓
📝 هذا تقرير كامل يشرح الفرق بين Plaintext و Encoding و Hashing و Encryption بالغة العربية English Language 📝

+1
Active Directory Attack Analysis by (SOC).pdf2.08 KB

🛡 كيف يحلل مركز عمليات الأمن (SOC) هجمات Active Directory؟ 🧐 .. يعد Active Directory محور الهوية والمصادقة في أي مؤسسة، مما
🛡 كيف يحلل مركز عمليات الأمن (SOC) هجمات Active Directory؟ 🧐 .. يعد Active Directory محور الهوية والمصادقة في أي مؤسسة، مما يجعله هدفا رئيسيا للهجمات السيبرانية لذلك، يقع على عاتق مركز عمليات الأمن (SOC) دور حاسم في حمايته من الاختراقات عبر المراقبة والتحليل المستمر للهجمات المحتملة. 1️⃣ جمع البيانات ليس مجرد سجلات: تبدأ مهمة مركز عمليات الأمن بجمع البيانات، ولكن الأمر أعمق من مجرد قراءة السجلات. للحصول على الصورة الكاملة، يجب دمج بيانات من ثلاثة مصادر رئيسية: ✅ وحدات تحكم المجال (DCs): سجلات تسجيل الدخول وتغييرات الامتيازات. ✅ أجهزة المستخدمين والخوادم: مؤشرات الحركة الجانبية (Lateral Movement). ✅ أجهزة الشبكة: تحديد الاتصالات المشبوهة لبروتوكولات أساسية مثل Kerberos.
💡يركز المحللون على سجلات NETLOGON، والتي توفر رؤى دقيقة حول عمليات مصادقة الجهاز (Machine Authentication) التي غالبا ما يتم تجاهلها في الهجمات المعقدة.
2️⃣ فن التحقق من التنبيهات (Triage): نظام SIEM يطلق التنبيهات، لكن مهمة مركز عمليات الأمن هي الفصل بين "الضوضاء" و "الخطر الحقيقي". يتم التركيز على السلوك الذي يطابق تقنيات هجوم Active Directory المعروفة.
🚨 يجب أن يكون وقت الاستجابة الأولي للتنبيهات المتعلقة بحسابات الامتياز (مثل Domain Admins) أقل من 5 دقائق، التأخير يعني أن المهاجم قد تمكن من التوسع بالفعل.
3️⃣ تحليل تقنيات الهجوم الشائعة، ما الذي يبحث عنه المحلل؟يركز التحليل على أنماط سلوكية محددة، لكل منها "بصمة" في سجلات الدليل النشط:الاستطلاع والتسلل الأولي (Recon): يبدأ الهجوم بالبحث عن معلومات يكشف مركز عمليات الأمن هذا النشاط من خلال رصد عدد كبير وغير طبيعي من استعلامات LDAP و DNS التي تصدر من مضيف واحد لا يُفترض به القيام بذلك. ⏺ تصعيد الامتيازات (Kerberoasting): هذه هي اللحظة التي يحاول فيها المهاجم الحصول على صلاحيات عالية. تقنية "Kerberoasting" هي المفضلة، حيث يحاول المهاجم طلب تذاكر خدمة ضخمة لفك تشفيرها لاحقاً. 🔥 مثال عملي (Spotting the Attack): لنفترض أنك كمُحلل في مركز عمليات الأمن تتلقى تنبيها من نظام SIEM يفيد برصد أكثر من 1500 طلب لتذكرة خدمة (TGS) موجهة لحسابات خدمات متعددة من جهاز كمبيوتر محمول عادي خلال ساعة. 🔴 النشاط لا يتوافق مع الاستخدام العادي (كمبيوتر مستخدم عادي لا يحتاج لطلب هذه التذاكر). 🔴 الاستنتاج الفوري: هذا غالبًا هجوم Kerberoasting، المهاجم اخترق حساب المستخدم، ويستخدمه الآن لجمع تذاكر الخدمة المشفرة. 🔴 يجب ان تبدأ فوراً في بناء "جدول زمني عكسي" لتحديد كيف تم اختراق هذا المستخدم في المقام الأول (ربما عن طريق ملف مرفق قبل ساعتين). ⏺ الحركة الجانبية (The Pivot): بمجرد الحصول على الامتيازات، يبدأ المهاجم في الانتقال بين الخوادم، يُكشف هذا من خلال سلسلة من عمليات فشل تسجيل الدخول تليها عملية تسجيل دخول ناجحة مفاجئة على خادم لم يكن له اتصال سابق به، المحلل يطلق على هذا اسم Pivoting. 4️⃣ الاستجابة، واحتواء الهجوم: عند تأكيد الهجوم، لا يوجد وقت للتردد. يتمثل دور مركز عمليات الأمن في توجيه عملية الاستجابة: ✅ العزل الفوري: تعطيل الحسابات المخترقة وإعادة تعيين كلمات المرور فوراً. ✅ التوثيق: تسجيل كل خطوة لتمكين فرق الاستجابة للحوادث من "تنظيف" النظام بالكامل. ✅ التحصين: استخدام نتائج الهجوم لتحسين قواعد الكشف، وإغلاق الثغرات، وتحصين Active Directory ضد التكتيكات المُكتشفة.
💥 مركز عمليات الأمن يحول البيانات إلى صورة واضحة للهجمات، ليتمكن من حماية الهويات الرقمية بفعالية.
🎓 بإمكانك التسجيل والاشتراك في الدورات الإحترافية على أكاديمية الدرع الأخضر من هنـــــــا 🎓
📝 هذا تقرير كامل يشرح كيف يحلل مركز عمليات الأمن (SOC) هجمات Active Directory بالغة العربية English Language 📝

+1
Security Vulnerability Exploration of Desktop Applications.pdf5.77 KB

🛡 استكشاف ثغرات تطبيقات سطح المكتب، منهجية تحليلية لاختبار أمان: 🖥 Thick Client Applications 🖥 عندما نتحدث عن اختبار الاخت
🛡 استكشاف ثغرات تطبيقات سطح المكتب، منهجية تحليلية لاختبار أمان:
🖥 Thick Client Applications 🖥
عندما نتحدث عن اختبار الاختراق، غالبًا ما يتبادر إلى الذهن تطبيقات الويب والخوادم، لكن هناك عالم موازٍ يُغفل عنه كثيرًا، تطبيقات سطح المكتب (Thick Clients)، هذه التطبيقات التي تعمل مباشرة على أجهزة المستخدمين تمثل ساحة معركة أمنية فريدة، حيث يفقد المطورون السيطرة الكاملة على بيئة التنفيذ. 🔬 فهم الأساسيات والفرق بين Thin و Thick Client: 1️⃣ الـ Thin Client: يعتمد بشكل كامل على الخادم في معالجة البيانات والمنطق البرمجي، المتصفح هنا مجرد واجهة عرض، مثل تطبيقات الويب ك Gmail. 2️⃣ الـ Thick Client: ينفذ جزءًا كبيرًا من المنطق البرمجي ومعالجة البيانات محليًا على جهاز المستخدم، ويتواصل مع الخادم للحصول على البيانات أو تخزينها أمثلة: Adobe Photoshop المتصل بالإنترنت، تطبيقات البنوك.
💥 المشكلة الجوهرية: المطور لا يتحكم في البيئة التي سيعمل عليها التطبيق، مما يفتح أبوابًا واسعة للثغرات الأمنية.
🔎 منهجية الاختبار، ثلاث طبقات رئيسية: 1️⃣التحليل الثابت (Static Analysis): الهدف هنا فهم البنية الداخلية للتطبيق دون تشغيله. ✔️أدوات التفكيك الأساسية:تطبيقات .NET: استخدم dnSpy لتحويل ملفات EXE إلى كود C# قابل للقراءة. ⏺تطبيقات Java: أداة JD-GUI هي الخيار الأمثل. ⏺تطبيقات C/C++ : Ghidra أو IDA Pro لتفكيك الكود إلى Assembly. 🧐 ما نبحث عنه: ✅ مفاتيح API وكلمات المرور المخزنة في الكود (Hardcoded Secrets). ✅ منطق المصادقة والتحقق من الهوية. ✅ خوارزميات التشفير المخصصة الضعيفة. ✅ معلومات حساسة في ملفات التكوين (XML, JSON, Config). 2️⃣ التحليل الديناميكي (Runtime Analysis): 💥هنا نراقب سلوك التطبيق أثناء عمله الفعلي. 1️⃣ اعتراض الاتصالات (Network Interception): التحدي أن تطبيقات سطح المكتب لا تثق بوكلاء النظام افتراضيًا، الحل يكمن في استخدام أدوات مثل Burp Suite أو Proxifier لإجبار كل حركة المرور على المرور عبر أداة الاعتراض. 🧐 نبحث عن: ✅ اتصالات HTTP غير مشفرة. ✅ ضعف التحقق من شهادات الخادم. ✅ إمكانية التلاعب بالبارامترات (Parameter Tampering). 2️⃣ التلاعب بالذاكرة: باستخدام Cheat Engine يمكننا مسح ذاكرة التطبيق والبحث عن قيم محددة (أرصدة، نقاط، صلاحيات) ثم تعديلها مباشرة لاختبار ما إذا كان التطبيق يعتمد على التحقق المحلي أم من الخادم. 3️⃣ حقن المكتبات (DLL Injection): تقنية متقدمة لحقن كود خاص داخل مساحة عمل التطبيق لتجاوز آليات الحماية أو سرقة البيانات من الذاكرة. 3️⃣ اختبار جانب الخادم: حتى مع تأمين التطبيق نفسه، يجب التأكد من أن الخادم لا يثق عمياً في الطلبات الواردة، نختبر هنا:
✅ SQL Injection. ✅ API Abuse. ✅ Privilege Escalation. ✅ Broken Access Control.
🔥 مثال عملي: تطبيق إدارة مشاريع للشركات: السيناريو: 1️⃣ التحليل الثابت (dnSpy): وجدنا دالة validateLicense() تتحقق من صلاحية الترخيص محليًا فقط. 2️⃣ فحص الملفات: اكتشفنا ملف license.config يحتوي على نوع الترخيص وتاريخ انتهائه. 3️⃣ التلاعب: عدّلنا نوع الترخيص من Trial إلى Enterprise 4️⃣ اعتراض الاتصالات: لاحظنا إرسال بارامتر role=viewer عند إنشاء مشروع 5️⃣ رفع الصلاحيات: غيّرنا البارامتر إلى role=admin 6️⃣ النتيجة: الخادم منحنا صلاحيات المدير دون التحقق! ⚠️ الثغرات المكتشفة: 🔴 Client-Side License Validation. 🔴 Insecure Direct Object Reference (IDOR). 🔴 Missing Server-Side Authorization.
🎯 الخلاصة: اختبار اختراق تطبيقات سطح المكتب يتطلب مهارات متعددة تجمع بين الهندسة العكسية وتحليل الشبكات واختبار تطبيقات الويب، المفتاح هو فهم أن التطبيق يعمل في بيئة معادية محتملة "جهاز المستخدم" وأن أي بيانات أو منطق موجود محليًا يمكن التلاعب به.
🔥 بإمكانك التسجيل والاشتراك في الدورات الإحترافية على أكاديمية الدرع الأخضر من هنـــــــا 🔥
📝 هذا تقرير كامل يشرح Thick Client Applications بالغة العربية english language 📝

🔴لمن لم يتمكن من حضور البث، هذا تسجيل البث بعنوان:
🌐 من الصفر إلى الاحتراف Practical Network Exploitatio🌐

🎉 إعلان شراكة استراتيجية جديدة 🎉 🛡 أكاديمية GREEN ARMOR تفخر بالإعلان عن توقيع شراكة استراتيجية مع أكاديمية RedNexus، بهدف
🎉 إعلان شراكة استراتيجية جديدة 🎉 🛡 أكاديمية GREEN ARMOR تفخر بالإعلان عن توقيع شراكة استراتيجية مع أكاديمية RedNexus، بهدف تعزيز التعاون في تطويرز مهارات الأمن السيبراني ورفع كفاءة المتخصصين في العالم العربي 🌍 🔒 🤝 تأتي هذه الشراكة في إطار رؤية مشتركة يجمع بين التجربة العملية والتقنيات الحديثة في مجال الدفاع السيبراني واختبار الاختراق. 🚀 تشمل مجالات التعاون بين الأكاديميتين: 💎 تطوير برامج تدريبية ومختبرات عملية مشتركة تفاعلية. 💎 تنظيم فعاليات وورش عمل ومسابقات تقنية متقدمة. 💎 توسيع نطاق التدريب باللغة العربية لتسهيل الوصول للمعرفة المتخصصة في المنطقة العربية. 💎 إثراء المحتوى المعرفي العربي في مجال الأمن السيبراني. 🌎 https://greenarmor.academy

العد التنازلي بدأ⏳ 😵 هل أنت مستعد لتتعلم أسرار اختراق الشبكات؟
⚡️ بث مباشر استثنائي: Practical Network Exploitation
اكتشف أدوات الهاكرز. ⏺ تعلم الحماية الاحترافية. ⏺ تطبيق عملي مباشر. 👨‍🏫 م. حسام شادي. 🌟 لايف على التيلغرام، الليلة | 9 مساءً. ✔️ لا تتخلف عن الموعد ✔️