en
Feedback
Egypt Cyber Security

Egypt Cyber Security

Open in Telegram

This channel talke about Cyber Security and Programming otc ...? joining to group : t.me/ECY_Community

Show more
5 770
Subscribers
No data24 hours
-97 days
-5230 days
Posts Archive
RaidForums اشهر منتدي لل data base selling اتسربت database بتاعته Mohammad Mater
RaidForums اشهر منتدي لل data base selling اتسربت database بتاعته Mohammad Mater

تنبيه هام لكام نقطة مهمة : -مفيش كورس هيأهلك لسوق العمل غير لما تخش سوق العمل نفسه المتطلبات لل juniors بتختلف من مكان لمكان الفلوس حتي بتختلف من مكان لمكان - كورسات PENTEST كلها جميلة ومش بنقول اي حاجة علي Instructors بس اسأل نفسك سؤال ماهو فيه 20 بني ادم خدو معايا الكورس فرقت ايه عنهم - متضيعش فلوس في حاجة ممكن تذاكرها في اسبوع خصتا ان فيه شباب لسه بتاخد من اهلها فلوس ومش عيب ولا حرام ديه مرحله كلنا مرينا بيها - ياريت متسمعش كلام الناس وجرب انت - مش هتتعلم حاجة في اي كورس غير لما تفهم وتطبق اللي انت ذاكرته - شوف حد مستواه كويس اكلم معاه لو هتاخد من وقته اوي خليها بمبلغ رمزي حق وقت الراجل (لو انت خلاص مصمم ) انك عايز تدفع انا بكتب البوست ده بشوف كورسات محتواها يتذاكر في اسبوع ب 3000 و 5000 اتعب شوية وهتوصل والله واتمني كلامي ميتفهمش غلط

علشان تبدا ف المجال صح محتاج انجليزي.. والي يقولك غير كده يبقي بيضحك عليك ، ده ليه؟علشان المحتوي العربي ضعيف جدا جدا ومليان هبدات و تعليم مش كامل او ضعيف ف روح الاول اتعلم انجليزي وبعد كده ابدا بداية صح انا بقولك النصيحة من واقع و كلام محدش هيقولهولك او يعرفه غيري والناس الي معاها كده او يعني انا و اخرون علي كلام فيسبوك:) وقف ثواني كده معايا وفكر شوي ‼️ شوفت الكام سطر الي فوق ده؟..ده شات بين شخصين واحد لسا بيبدا وواحد تاني بدا قبله وبيتكرر كتير. بشوف ناس كتير بتقول ان لازم تتعلم انجليزي علشان تبدا وده ضرروي لو محتاج تبدا صح والكلام ده كله طيب الناس دي بتقول ليه كده؟! علشان تفكيرهم محدود وقلة معرفة و بيقولوا ان المحتوي العربي ضعيف جدا ومش مناسب انا عندي كام سوال بس حضرتيك انت ايه خبرتك؟ دخلت المجال وشوفت المحتوي العربي ولا انت بتقول وخلاص؟ وعرفت منين ان المحتوي ده ضعيف جدا ؟ انا مش هكدب واقولك الانجليزي مش مهم ، لا اطلاقا هو مهم جدا جدا كمان انا بتكلم فحتت ان الشخص يقولك لازم انجليزي علشان تبدا او المحتوي العربي مفيش منه امل وضعيف. المحتوي العربي كوييس ومحترم واه في ناس بتهبد بس ده مش معناها انه المحتوي كله كده بشكل عام والمحتوي العربي كويس وتقدر تبدا وتتعلم فيه خصوصا ان المجال مش زي من عشر سنين مثلا ف المحتوي كان قليل انما دلوقتي المصادر كتيروقوية وده ف اي مجال مش شرط مجال معين.. دي نقطة. النقطة التانية انت عارف انك علشان تتعلم حاجة وتبدا فيها كويس بحيث انه يكون عندك ساسيات ومعرفة فيه محتاج انك تكون بتتعلم من مصدر بيتكلم لغة انت "Native. Speaker" فيها😃. يعني ايه الكلام ده؟ يعني علشان تتعلم مثلا مجال الباج بونتي او البنتيستينج ف انت محتاج تتعلم من شخص نفس لغتك نفس الغة الاساسية الي انت فاهما كويس او لغة انت قوي جدا جدا وزي الشخص الي اتولد بيتكلمها. ده ليه؟ علشان انت محتاج تفهم كويس الحاجة الي بتتعلمها ويكون عندك اساس قوي - طب منا ممكن افهم انجليزي عادي طيب ده ممكن بس مش هيبقي بنفس الشخص الي بيتعلم بلغته الام ده علشان بيكون ف مصطلحات لسا جديدة و لسا مجال لسا بتبدا فيه وبتحتاج تعرف دي معناها ايه ودي معناها ايه وتترجم علشان ف الاغلب المجال بيكون اجنبي مخترعينه برا، ف علشان تعمل ده ف الانجليزي ف انت محتاج تبقي قوي جدا فيها زي الشخص الي اتولد بيتكلمها. ملخصا: الانجليزي مهم جدا ف حياتك العملية وحياتك بشكل عام وهتحتاجه قدام لما تبقي قوي شوي ف المجال بس مش شرط تحتاجه ف البداية بل ف البداية محتاج مصادر عربية. المحتوي العربي كويس وفيه مصادر كتير تقدر تتاسس ويخليك مستوي متوسط او فوق شوي. المحتوي العربي مش ضعيف زي منتا متخيل خصوصا ف اخر كام سنة ولا هو قوي تقدر تعتمد عليه ديما(لما تتقدم شوي شويتين كده) تقدر تتعلم بالانجليزي لما تبقي علي الاقل فهمت الاسسيات كويس او دخلت المجال ده لو انت حابب هتحتاج الانجليزي لما تطور وتبقي مستوي متقدم شوي نقطة نسيت اقولها كل شخص بيدي نصيحة من وجهة نظره و تفكيره ف لازم تعرف الشخص ده ايه خلفيته ولا خبرته الخ.. وتقيم المعلومة الي بيقولها وتسال نفسك وتشوف بنفسك وتختبرها متاخدش الكلام كده حتا مني! تقدر تبدا من غير انجليزي تقدر تبدا من غيرانجليزي تقدر تبدا من غيرانجليزي دي قناة كنت مجمع فيها محتوي الcyber Security العربي من علي يوتيوب اتذكر وقتها كنت مجمع تقريبا كل الكورسات العربية الطيفة: https://t.me/RedTeam_Courses #Zero_Security #English #Cyber_security

ازاي كا مبتداء ف المجال تقدر تحدد وتعمل رود ماب مناسبة لحد م تلاقي شغل ف اي دولة انت عايزها ؟ او السوال بطريقة تانية ازاي تقدر تحدد والتكنولوجي والمتطلبات الي الشركات بتطلبها ف التراك الي انت حابب تشتغل فيه والبلد الي حابب تشتغل فيها ؟ فالاول خالص هتخش تستكشف المجالات و تقرا وتبحث عنها وتشوف انت ميال لايه و تقدر تكمل فيه وبعدين هتطبق الخطوات دي: 1- هتخش علي لينكدان 2- هتدوس علي Jobs وتكتب اسم التراك 3- هتحدد البلد لو انت مختار بلد معينة 4- هتحدد اليفيل بتاعك و الخبرة العملية بتاعتك ف مثلا لو انت محتاج تعرف المتطلبات ل مستوي Junior يختلف عن Senior و يختلف عن Mid level هتلاقي الشركات كاتبة المتطلبات للoffer ف هتخش تشوف كذا شركة وكذا اوفر وتجيب المتطلبات الاساسية زي مثلا انت ف تراك Pentesting هتلاقي كذا شركة طالبة بشكل اساسي انك تكون واخد شهادة زي Oscp او دارسها ده علي سبيل المثال:) وبكده هتقدر تحدد من البداية انت محتاج ايه تدرسه والرود ماب الصح المناسبة مع متطلبات سوق العمل من غير م حد يديك طريق غلط وتكون محدد البلد وعارف هي متطلبتها ايه بلظبط ملحوظة : ف الاغلب ممكن تحتاج خبرة لو انت مثلا ف بلد عربي ومحتاج تشتغل ف بلد اوربي ف ده الاغلب انك تكون Mid level او Senior ف مجالك وبعدين تقدم علشان يقدروا يقبلوك، وعلي حسب برضوا نوع الشركة ونظمها وده موضوع نبقي نتكلم فيه بعدين.

مصادر لاختبار اختراق تطبيقات الويب: https://t.me/ZeroSecur1ty/1752 #pentest

رود ماب للدخول ف مجال السيكيورتي : https://youtu.be/f3hP49LGoik

رود ماب للدخول ف مجال السيكيورتي : https://youtu.be/f3hP49LGoik

Repost from Zero Security
جماعة لو في حد مناسب عنده خبرة عملية او اكاديمية ( كا دراسة ) وعنده وقت شوي يقدر يفيد غيره وياخذ ثواب ذكاة العلم ف ممكن يكلمن
جماعة لو في حد مناسب عنده خبرة عملية او اكاديمية ( كا دراسة ) وعنده وقت شوي يقدر يفيد غيره وياخذ ثواب ذكاة العلم ف ممكن يكلمني لو حد مناسب علشان بفكر من دلوقتي افضل من اني اقعد مده تانية معرفش قد ايه بس بقالنا سنة مش بننشر حاجة ف عايزين نبدا من جديد نبني مجتمع سيكيورتي يفيد بيه الناس اولا وانا اولكم ثانيا يكون بيدي شغف والهام وسند لشخص لسا بيبدا هنبدا من جديد بعيد عن الكلام القديم والهبد والحجات دي وهنبدا نشوف الناس الكويسة ونظهرها والناس الي بتبدا ونشجعها نعمل مسابقات ونعمل ايفنتات علي جوايز بهدف التشجيع اكتر للناس هنعمل لايفات  نتكلم فيها عن التطور التكنولوجي علي اغلب المجالات والذكاء الاصطناعي والبزنس هنعمل مجتمع او جروب يكون بشكل جديد فيه ناس محترمة وناس بتاعت علم بجد وهنعمل قسم بسيط للناس الي ممكن يكون عندها مشاكل امنية (بنت مثلا حد بيبتزها ، او شخص حد بيبتزه ..^) مش مطلوب منك غير تلت حجات : 1- يكون عندك معلومات او درجة معرفة عايز تنشرها 2- تكون عايز تفيد وتشارك غيرك 3- ياريت لو يكون عندك امكانية علمية او عملية توصلك انك تجاوب غيرك عن اسالته وتقدر تحضر او تنظم لايفات ومسابقات مستني تعليقاتكم🔽 :

Repost from Zero Security
جماعة لو في حد مناسب عنده خبرة عملية او اكاديمية ( كا دراسة ) وعنده وقت شوي يقدر يفيد غيره وياخذ ثواب ذكاة العلم ف ممكن يكلمن
جماعة لو في حد مناسب عنده خبرة عملية او اكاديمية ( كا دراسة ) وعنده وقت شوي يقدر يفيد غيره وياخذ ثواب ذكاة العلم ف ممكن يكلمني لو حد مناسب علشان بفكر من دلوقتي افضل من اني اقعد مده تانية معرفش قد ايه بس بقالنا سنة مش بننشر حاجة ف عايزين نبدا من جديد نبني مجتمع سيكيورتي يفيد بيه الناس اولا وانا اولكم ثانيا يكون بيدي شغف والهام وسند لشخص لسا بيبدا هنبدا من جديد بعيد عن الكلام القديم والهبد والحجات دي وهنبدا نشوف الناس الكويسة ونظهرها والناس الي بتبدا ونشجعها نعمل مسابقات ونعمل ايفنتات علي جوايز بهدف التشجيع اكتر للناس هنعمل لايفات  نتكلم فيها عن التطور التكنولوجي علي اغلب المجالات والذكاء الاصطناعي والبزنس هنعمل مجتمع او جروب يكون بشكل جديد فيه ناس محترمة وناس بتاعت علم بجد وهنعمل قسم بسيط للناس الي ممكن يكون عندها مشاكل امنية (بنت مثلا حد بيبتزها ، او شخص حد بيبتزه ..^) مش مطلوب منك غير تلت حجات : 1- يكون عندك معلومات او درجة معرفة عايز تنشرها 2- تكون عايز تفيد وتشارك غيرك 3- ياريت لو يكون عندك امكانية علمية او عملية توصلك انك تجاوب غيرك عن اسالته وتقدر تحضر او تنظم لايفات ومسابقات مستني تعليقاتكم🔽 :

🐍 دورة القرصنة الأخلاقية مع بايثون 🐍 ( تعلم كتابة اكثر من 20 برنامج اختراق ) 🐍 ماذا سووف تتعلم 🐍:~ ☠️Kail Linux basics ☠️
🐍 دورة القرصنة الأخلاقية مع بايثون 🐍 ( تعلم كتابة اكثر من 20 برنامج اختراق ) 🐍 ماذا سووف تتعلم 🐍:~ ☠️Kail Linux basics ☠️Python basics ☠️Writing a MAC Address Changer ☠️MAC Changer - Algorithm Design ☠️Programming a Network Scanner ☠️Writing an ARP Spoofer ☠️Writing a DNS Spoofer ☠️Writing a File Interceptor ☠️Writing a Code Injector ☠️Bypassing HTTPS ☠️Writing an ARP Spoof Detector ☠️Writing Malware ☠️Writing Malware - Keylogger ☠️Writing Malware - Backdoors ☠️Writing Malware - Packaging ☠️Website / Web Application Hacking ☠️Website Hacking - Writing a Crawler ☠️Writing a Program To Guess Login ☠️Writing a Vulnerability Scanner ☠️Bonus Section سعر الكورس على يوديمي 84.99$ ⬇️ https://www.udemy.com/course/learn-python-and-ethical-hacking-from-scratch/ اليكم الكورس مجاناً على جوجل درايف ⬇️ https://drive.google.com/drive/u/0/mobile/folders/1luyDKRigRdGZ_r9rtrpvAAmSri3wg67m?usp=sharing

تحبو انزل كورساااات في الاختراق نعم وبقوة🔥 - 0 ▫ 0% نعم - 1 👍👍👍👍👍👍👍👍 100% لا نردي - 1 👍👍👍👍👍👍👍👍 100% 👥 1 people voted so far.

• الوظيفة الأكثر طلبا 👌فى العالم 2022 \ 2023 ( مجال الأمن السيبراني ) أصبح مطلب جماهيري على مستوى العالم الفتره الاخيره وده
الوظيفة الأكثر طلبا 👌فى العالم 2022 \ 2023 ( مجال الأمن السيبراني ) أصبح مطلب جماهيري على مستوى العالم الفتره الاخيره وده بسبب الهجمات القوية اللي عملها الهكر على شركات و مؤسسات كبيرة الفترات اللي فاتت والمجال ده مش مهم بس ده كمان اللي عايز يكسب منه فلوس بيكسب كتير جدا و بـ الدولار 🤑 وكمان المجال ده مهم لكل واحد فينا يتعلموا علشان يقدر يحمي نفسه من هجمات الهاكرز و تتحول من ضحية لـ هاكر و اهم حاجة فيه انه مش بيحتاج خبرة لتعلمه ولا حتا لغة !! 🔥🧑‍💻 طيب هل في مصادر مجانية لتعلمه ؟ للأسف كل المصادر المجانية مش كاملة و لو جمعتهم كلهم و تعلمتهم مش هتحترف 40% حتا من مجال اختبار الاختراق ! مفيش غير المصادر المدفوعة العالمية الي بيوصل سعرها لـ 1500$ !! و علشان كدا بقدم لك اقوي دبلومة عربية اونلاين للسايبر سكيورتي و الاختراق 7 دورات في دورة واحدة شاملة كل شي تهيأك لـ شهادة CEH اهم و اقوي شهادة ل اختبار الاختراق 🔥 — المستويات الأساسية للكورس : ـ أساسيات الاختراق و نظام الكالي لينكس . ـ اختراق الأجهزة بجميع أنواعها . ـ الهندسة الاجتماعية و أساليب الاختراق . ـ اختراق المواقع و كشف الثغرات و حمايتها . ـ اختراق الشبكات و عمل شبكات وهمية . ـ اختراق الـ HardWare ( الاختراق عن قرب ) . ـ أساليب الحماية من الاختراق و طرق عكس العملية . — ده طبعا غير انك لو عاوز أضافات زيادة ندرسها في الكورس مفيش مشاكل .. 🧑‍💻 طب انا هستفاد ايه لما اشترك في الدبلومة ؟ و ايه مدة الدبلومة ؟ ـ بعد الدبلومة هتكون قادر انك تنفذ كل ما تعلمته و كل شي يخص اختبار الاختراق و هتقدر تقدم علي اختبار و تاخد شهادة مثل CEH و تتوظف في شركات كبيرة جدا او حتا تشتغل بنفسك و تاخد رواتب عالية و غير كدا هتقدر تحمي نفسك و تحمي حساباتك من الاختراق ، و مدة الدبلومة كاملة اكتر من 90 ساعة . • ده غير المرفقات الي بتكون موجودة علي طوال الدبلومة و أختبارات بعد كل جزء نخلصه و بيكون في متابعة بعد الدبلومة ب اسبوعين ( قابلة للزيادة ) و طبعا شهادة في النهاية .

أخطر أنواع الثغرات حقن قواعد البيانات (sql injection) وهي تعد اخطر الثغرات في الوقت الحالي واسهلها استغلالا وهي الاكثر انتشاراً واكثر من 70% من مواقع الانترنت في العالم مصاب بها وهذه الثغرات مترابطه مع لغه البرمجه PHP و ASP وكل اللغات التي تعتمد على عمل قواعد البيانات هذه الثغرات تكون بتغير قيم المتغيرات المستخدمة في الاستعلامات وذلك لانشاء استعلام جديد مبني على الاستعلام الاصلي يقوم بتنفيذ وظيفة معينة واغلب الاستغلالات تكون لعرض بيانات معينة مثل اسم المستخدم وكلمة المرور اذا كانا مسجلين في قواعد البيانات وفي بعض الاحيان يمتلك الصلاحية لانشاء ملفات على السيرفر او قراءة ملفات منه وتكمن خطورة ثغرات ال SQL في ان لا يكون السيرفر محميا بشكل جيد اذا تمكنا من استخدام كافة دوال الاستعلام وهي خطيرة حتى ان كان السيرفر محمي جيدا لانها يمكن ان تتسبب بمعرفة اسم المستخدم وكلمة المرور لموقع ولكن التحكم بهذا الموقع او السكربت يؤدي إلى تحكم جزئي ثم تحكم بالموقع ثم ولوج الى السيرفر ولهذا السب تعتبر من اخطر الثغرات. https://t.me/Mr1GhostMan

تعريف SSH : هو بروتوكول النقل الآمن ✅ (Secure Socket Shell ) أو (Secure Shell ) 🔰هو بروتوكولٌ شبكيٌّ يوفر للمستخدمين طريقًا آمنًا للوصول الامن. يستخدم فيما يلي : 1️⃣ يستخدم لتوفير الوصول الآمن للمستخدمين. 2️⃣ نقل الملفات بسهولةٍ وتلقائيةٍ بين الأجهزة. 3️⃣ إصدار الأوامر عن بعدٍ. 4️⃣ إدارة البنية التحتية للشبكة وغيرها من مكونات النظام الهامة. بعض ميزات SSH : 🔴 تسجيل الدخول الآمن عن بعد: على فرض أنك قمت بتسجيل الدخول لعدة حسابات من حواسيب مختلفةٍ. تتيح لك البروتوكولات مثل TELNET تسجيل الدخول إلى حاسبٍ من حاسبٍ آخر . 🔴 النقل الآمن للملفات: في حال لديك عدة حساباتٍ مختلفةٍ على عدة حواسيب باستخدام SSH فيمكن نقل الملفات بشكلٍ آمنٍ بين الأجهزة. 🔴 تنفيذ الأوامر عن بعد: يوفر بروتوكول النقل الآمن إمكانية القيام بهذا الأمر مع تشفير كل أمرٍ أثناء نقله بين الأجهزة. 🔴 التحكم في الدخول: يضطر أحدنا في البعض الأحيان إلى السماح لصديقٍ أو أي شخصٍ آخر استخدام حاسبه الشخصي لأغراضٍ معينةٍ، ويمكن السماح لهذا الشخص باستخدام الحساب دون اطلاعه على كلمة المرور الخاصة بنا. https://t.me/Mr1GhostMan

اداة Maltego احد ادوات كالي لينكس الاساسية و واحدة من افضل ادوات جمع المعلومات تختص الاداة في عملية جمع المعلومات لمختلف الامور مثل حسابات التواصل الاجتماعي والمواقع وغيرها الاداة موجودة مسبقا على كالي لينكس هتلاقيها ضمن افضل 10 ادوات بعد تشغيل الاداة والتسجيل ف Maltego هتحتاج ل تحديد نوع المحرك الذي تريد تشغيله ضد هدفك عليك أن تختار نوع البصمة التي تريد القيام بها ضد هدفك هتلاقي قدامك 4 خيارات 1_company stalker لجمع معلومات البريد الإلكتروني 2_Footprint L1 لجمع المعلومات الأساسية 3_Footprint L2 لجمع كمية معتدلة من المعلومات 4__Footprint L3 لجمع كامل ومكثف للمعلومات ثم بعد ذلك تقوم باختيار هدفك الذي تريد جمع المعلومات عنه https://t.me/Mr1GhostMan

🔰 الأختراق عبر عنوان الأنترنت أو ( IP ) Can they hack me using my IP? يعد اختراق شخص ما عبر عنوان IP العام الخاص به أمرًا صعبًا للغاية. وذلك لأن مزودي خدمة الإنترنت والموجهات لديهم جدران حماية. ومع ذلك ، يمكن للقراصنة الذين يحصلون على عنوان IP الخاص بك الحصول على بعض المعلومات القيمة للغاية عنك ، بما في ذلك مدينتك وولايتك والرمز البريدي. باستخدام بيانات الموقع هذه ، يمكن للقراصنة اكتشاف معلومات شخصية أخرى عنك. How can hackers get my IP? يرتبط كل عنوان IP بمنافذ تعمل كمداخل. عنوان IP الخاص بك هو توقيع فريد لجهازك ، والمنافذ هي المداخل التي تسمح للتطبيقات والأجهزة الأخرى بإرسال المعلومات إليك. إذا كنت متصلاً بالإنترنت وتقوم بتشغيل البرامج ، فقد يحتوي جهازك على منافذ مفتوحة قد تسمح للمتسللين بالوصول إلى اتصالك ومعرفة عنوان IP الخاص بك. What can they do with my PC remotely? إذا تمكن أحد المتطفلين من الوصول إلى جهاز الكمبيوتر الخاص بك عن بُعد ، على سبيل المثال من خلال استخدام البرامج الضارة أو حصان طروادة ، فيمكنه الوصول إلى جميع الملفات الموجودة على جهاز الكمبيوتر الخاص بك ، بالإضافة إلى سجل الإنترنت الخاص بك. يمكن الوصول إلى الملفات الموجودة لديك والتلاعب بها ويمكن أن تكون جميع كلمات مرور الإنترنت والمعلومات المالية ووسائل التواصل الاجتماعي في خطر. What should I do to be safe? للحفاظ على أمانك عبر الإنترنت ، يوصى بإخفاء عنوان IP الحقيقي الخاص بك. يمكن القيام بذلك من خلال إعداد شبكة افتراضية خاصة أو VPN. توفر لك الشبكة الظاهرية الخاصة (VPN) عنوان IP مؤقتًا حتى لا يعرف مزود خدمة الإنترنت والجهات الحكومية والمتسللون من أنت أو مكانك عندما تتصفح الويب. https://t.me/Mr1GhostMan

لكي تصبح مختبِر اختراق ناجحًا ، ستحتاج إلى مجموعة مهارات محددة. أول شيء ستحتاجه هو رغبة قوية في تعلم تقنيات جديدة. يتغير عالم الحوسبة بوتيرة سريعة للغاية وكل بضع سنوات ، الأدوات والتقنيات القديمة يتم استبدالها. لا يمكنك استخدام استغلال ناجح واحد وتتوقع أن يكون مفيدًا بعد 10 سنوات. يجب عليك تطوير أدواتك الخاصة. ستساعدك معرفة التقنيات والأدوات على البدء ومن ثم تصبح السماء هي الحد الأقصى. أول ما تحتاجه لكي تصبح ناجحًا في هذا المجال هو معرفة أنظمة الكمبيوتر وشبكات الكمبيوتر. لن تكون قادرًا على الذهاب بعيدًا بدونهم. لديك معرفة بشبكات الكمبيوتر وما إلى ذلك. يفترض أيضًا أن لديك معرفة أساسية بلغة برمجة Python. عالم اختبار الاختراق ضخم للغاية ولكي تكون متسللًا متميزًا بين الحشود ، ستحتاج إلى إتقان الكثير من التقنيات. يتضمن ذلك Linux وقواعد البيانات والوصول إلى الأجهزة والذاكرة والهندسة العكسية والتشفير والشبكات والمهارات التحليلية. يجب أن تكون استباقيًا وأن تكون قادرًا على التفكير بسرعة إذا كنت تريد أن تكون ناجحًا. معظم الأنظمة الموجودة اليوم هي عبر الإنترنت والقرصنة على شبكة الإنترنت هي واحدة من أكثر أشكال اختبار الاختراق انتشارًا. هذا يعني أن معرفة كيفية عمل الويب ضروري لكي تصبح مختبري اختراق. المعرفة الأساسية للتقنيات المستندة إلى الويب مثل HTML و JavaScript و PHP و SQL ضرورية. ومع ذلك ، في الحياة العملية ، فإن معرفة هذه الأدوات مفيدة جدًا لاختبار الاختراق. واحدة من المهارات الأساسية اللازمة للمتسلل الأخلاقي الناجح هي التفكير مثل المتسلل. إذن ، ماذا يعني أن تفكر مثل المتسلل؟ هدف المتسللين هو اقتحام النظام. تم تصميم نظام الكمبيوتر بطريقة بديهية بحيث يتمكن معظم الأشخاص من التفاعل معه بأقل جهد ممكن. تم تصميم جميع الجوانب الأمنية للنظام مع وضع هذه المنهجية في الاعتبار. لتكون قادرًا على اقتحام نظام ما ، يجب أن تكون عملية تفكيرك غير بديهية إلى حد ما أو مبدعة إلى حد ما. يجب أن تكون قادرًا على تحديد نقاط الضعف التي يجب مهاجمتها والتي يمكن أن تساعدك على اختراق النظام يعد إنشاء أداة يمكن أن تساعدك على مهاجمة نظام ما أحد جوانب عملية القرصنة أثناء التمكن من نشر برامجك الضارة بنجاح على النظام المستهدف دون أن يتم اكتشافه هو النصف الآخر من المعادلة. هذا يكاد يكون بنفس أهمية أداة القرصنة نفسها. بمجرد تحديد الهدف ، سيكون هدفك هو التفكير في منهجية يمكنك من خلالها نشره في النظام. هناك العديد من الطرق لنشر التعليمات البرمجية الخاصة بك اعتمادًا على نوع الوصول الذي يمكنك الوصول إليه للنظام. هذه الأساليب ، مثل التصيد الاحتيالي وأحصنة طروادة. https://t.me/Mr1GhostMan

Linux for Hackers من افضل الكورسات الي بتأسسك صح في اهم نظام بنشتغل عليه وهو اللينكس https://mega.nz/folder/7E4jFYTb#AWm4et8A
Linux for Hackers من افضل الكورسات الي بتأسسك صح في اهم نظام بنشتغل عليه وهو اللينكس https://mega.nz/folder/7E4jFYTb#AWm4et8AH8XfFg0GeEnjQA https://t.me/Mr1GhostMan

ثغرة SS7 ثغرة ss7 من الثغرات الخطيرة التي تهدد كل هاتف ذكي حول العالم، تعرّف على كيفية استغلال ثغرة الاتصالات وبروتوكول ss7 وكيفيه تفاديه ما هي ثغرة ss7 اختصارًا لتسمية Signals System No.7 -أي نظام الإشارات السابع- هو بروتوكول اتصالات يستخدم لتبادل البيانات بين الأجهزة، تم إن إنشاءه عام 1975، يستخدم بكثرة في أنظمة الاتصالات اللاسلكية للعديد من شركات الاتصالات حول العالم. استخداماته: يستخدم في أنظمة الاتصالات اللاسلكية المحلية والفواتير المدفوعة مسبقًا، وخدمة الرسائل النصية SMS والخدمات الأخرى. كيفية عمل بروتوكول ss7 فلنفترض أنك تحاول إجراء مكالمة هاتفية بينك وبين صديقك الذي على بعد 40 كم، يقوم بروتوكول ss7 بنقل البيانات المتمثلة بصوتك إلى محطة الاتصالات ثم إلى جهاز صديقة الذي على بعد 40 كم، وأيضًا يحدث العكس مع صديقك. هذه الآلية تحدث أيضًا لرسائل SMS، هذا البروتوكول هو المسؤول عن نقل مثل هذه البيانات الحساسة. الثغرات الأمنية في بروتوكول ss7 يمتلك بروتوكول ss7 عيوبًا وثغراتٍ خطيرة جدًا، أضف إلى ذلك أن أكثر من 800 شركة اتصالات عالمية تستخدم بروتوكول ss7، ما يسبب قلق من عملية استغلال ثغراته. تكمن ثغرة بروتوكول ss7 إلى إمكانية الاعتراض والتجسس على المكالمات والرسائل القصيرة SMS، كذلك تتبع المواقع الجغرافية للمستخدمين. ايضًا هذا يعني إمكانية تجاوز المصادقة الثنائية التي تستخدم الرسائل القصيرة بكل سهولة، واختراق معظم شبكات التواصل الاجتماعي مثل فيس بوك و تويتر… الخ. بالإضافة إلى تطبيقات المراسلة مثل WhatsApp و Telegram، وأي تطبيق يطلب رمز تأكيد عن طريق إرسال كود إلى الرقم باستخدام SMS أو الاتصال المباشر. كيفية الهجوم حتى تقوم بعمل هجمة بروتوكول ss7، تحتاج إلى أدوات مادية لتحليل الاتصالات، كذلك أدوات برمجية. أداة SigPloit أداة SigPloit هي برمجية لاختبار إشارات الشبكة الاتصالات اللاسلكية المحلية وتستخدم أيضًا في عملية استغلال ثغرة بروتوكول ss7. تنزيل وتثبيت أداة SigPloit أولًا نقوم بتنزيلها من موقع github من هذا الرابط أو بالأمر التالي لتنزيل الملف مباشرةً git clone https://web.archive.org/web/20201203032412/https://github.com/SigPloiter/SigPloit بعد التنزيل نقوم بعملية التثبيت cd SigPloitsudo pip2 install -r requirements.txt python sigsloit.py ثانيًا: اختيار الوحدة النمطية كـ SS7 Myثالثًا: ضبط الخيارات: client_pc serve-pc server IP port MSISDN ثم ادخال رقم الهاتف. رابعًا: التقاط الحزم من أي محلل مثل الواير شارك. من خلال تحليل الحزم في ثغرة ss7 يمكنك التنصت على الحزم والتي تتضمن الرسائل النصية والمكالمات الهاتفية. خامسًا: جمع المعلومات باستخدام أداة “HackRF one” جهاز HackRF one، يعمل على تحليل الموجات الراديوية بشكل عام مثل FM و GSM و LTE، ويمكنه بذلك تحليل الموجات التي تطلقها أبراج الاتصالات؛ لكن للأسف لا يمكن عمل هجمة من خلال ثغرة ss7 بدون هذا الجهاز، يمكنك شراء واحد من متجر أمازون من هنا، بسعر 319.95 دولارًا. اختراق WhatsApp هجوم ثغرة ss7 غالبًا ما يستهدف تطبيق واتساب وذلك لأن لديه أكثر من مليار مستخدم من أكثر من 180 دولة يوميًا؛ قد يظن البعض أن التشفير التام للرسائل في الواتساب يحميه كليّا، لكنه في الأصل يعتمد على التحقق من خلال الرقم (إما رسالة قصيرة أو اتصال) للوصول إلى حساب واتساب الذي مما يمكّن المخترقين من سرقة حساب الواتساب بالكامل، هذا لا يقف عند تطبيق واتساب فقط، فهناك حسابات وتطبيقات أخرى تعتمد على التحقق برقم الهاتف مثل فيس بوك والتيليجرام،، تقريبًا أغلب الخدمات تطلب التحقق من رقم الهاتف!! كيف أحمي نفسي من ثغرة ss7؟ توصل باحث أمن سيبراني ألماني إلى تطبيق أندرويد يمكنه تجميع وتحليل بيانات الهاتف المحمول لكي تراقب الأمان في الشبكة وتحذرك من الهجمات ss7 في الجوار وهو تطبيق SnoopSnitch. يتطلب هذا البرنامج صلاحيات الروت (المستخدم الجذر) يصف المختصون بعدم تفعيل رقم الهاتف إذا كان مرتبطًا بوسائل التواصل الاجتماعي خاصتك، أي بمعنى تخصيص رقم للمكالمات ورقم آخر للواتساب والفيس بوك وغيرها. شركات تضررت من هذه الثغرة شركة O2-Telefonica البريطانية. شركة Telecom الألمانية ما الحل لثغرة ss7 يصف بعض الباحثون بأنه لا توجد طريقة لتفادي هذه الهجمات، ولكن يمكن الكشف عنها قبل استغلالها بواسطة المحاكاة الافتراضية، بالإضافة إلى أن هذه الثغرة ليست عيبًا في النظام وإنما هي من طبيعته. مع أننا في عام 2021، إلا أن الكثير من شركات الإتصال المصابة أنظمتها بهذه الثغرة تعد أن مثل هذه الثغرات تمثل تهديد منخفض المستوى، لكن هناك قراصنة مجهولون من يثبت استغلال أخطاء في ثغرة ss7. https://t.me/Mr1GhostMan

تعتبر تقنيات الهوني بوت أحد اهم التقنيات على مستوى امن الشبكات فهي كمثل مصيدة يتم اصطياد الهاكرز ‏والمخترقين من خلالها.‏ ‏ ما المقصود ب تقنية ‏Honeynet ؟ هوني بوت يقصد بها بالإنجليزية وعاء العسل وهو عبارة عن فخ لتقصي المحاولات الغير المصرحة بها للولوج إلى ‏نظام الشبكة , فهذه التقنية يتم وضعها في عدة أماكن داخل الشبكة لكي تتم معرفة كيف يقوم المخترق بالتجسس و ‏استغلال الضعف في نظم الحاسب.‏ ما الهدف من تقنيات ‏Honeypot ؟ الهوني بوت بشكل عام هو جهاز حاسوب وهمي او اجهزه وهمية مصممة لمحاكاة أجهزة حقيقية يتم وضعا داخل ‏الشبكة بشكل واضح لتكون الجزء المستهدف في الشبكة ولكن في الواقع هي معزولة ومراقبة تسجل جميع تحركات ‏الهاكرز ، ويبدو وكأنها تحتوي على معلومات ومصادر ذات قيمة للمخترق، فيما يكون دورها استدراج المخترق ‏وبطبيعة الحال وقوعه في المصيدة.‏ تقسيمات تقنية ‏Honeypot ؟ ‏ هنالك عدة تقسيمات لهذه الأنظمة، فمنهم من صنفها تبعا لطبيعة الاستخدام ومنهم من صنفها حسب طريقة تصميم ‏الشبكة.‏ حسب أول تصنيف (طبيعة الاستخدام) فإنه يتم تقسيمها لقسمين وهما:‏ 1-Production Honeypot‏: وهي تلك التي يتم استخدامها لحماية الشبكات والأنظمة في المنظمات والمؤسسات ‏والشركات لزيادة تأمين هذه المؤسسة وحمايتها. يتميز هذا النوع بسهولة استخدامه لكنه يوفر معلومات قليلة عن أي ‏هجوم.‏ 2-Research Honeypot‏: وهي التي يتم استخدامها في الأبحاث من قبل الحكومات والمنظمات والجهات العسكرية ‏لكشف أي برامج خبيثة وتحليل الهجمات التي من الممكن أن تتعرض لها. و يعتبر هذا النوع معقد و لكنه يوفر ‏معلومات كثيرة عن الهجوم.‏ اما بالنسبة للتصنيف الثاني (وهي الذي يعتمد على طريقة تصميم الشبكة) فإنه يتم تقسيم هذه الأنظمة الى ثلاثة أنواع ‏وهي:‏ 1-Pure Honeypot‏: و هي انظمة كاملة تستخدم الشبكات الفعالة ولا تحتاج لأي أنظمة او برامج أخرى لكي يتم ‏تنصيبها معها.‏ 2-High-interactive Honeypot‏ : هذا النوع يتم عن طريق تقليد الانظمة بأنظمة مماثلة بنفس العدد من الخدمات و ‏ذلك لإشغال المخترق بفحص جميع الخدمات لإضاعة وقته و هي أكثر أمنا بحيث يصعب كشفها بسهولة و لكن تكلفتها ‏عالية.‏ 3-‎ Low-interaction Honeypot‏: وهي عبارة عن محاكاة للخدمات الأكثر طلبا من قبل المخترقين (او من يحاولون ‏الاختراق) وذلك لأنها تستخدم مصادر قليلة من النظام, بحيث يمكن الاستفادة من ذلك بعمل أكثر من جهاز وهمي على ‏نفس الجهاز الحقيقي و الاستفادة منها معا.‏ وأيضا حسب ما تم ذكره من أصناف سابقة يمكن تصنيفها حسب الخدمة التي تكون الغاية من جذب المخترقين اليها، ‏فممكن أن يكون هنالك Database Honeypot Malware Honeypot Spam Honeypot وغيرها... https://t.me/Mr1GhostMan