Malware Team Courses
Open in Telegram
قناة تابعة لقناة @TheMalware_Team لنشر الكورسات التي يتم تنزيلها في القناة الأساسية اولً بأول وستضم عددً من الكورسات المدفوعة والممنوعة علي الصعيد التعليمي. قناتنا للكتب المدفوعة: @MalwareT_Library
Show moreThe country is not specifiedThe category is not specified
4 788
Subscribers
No data24 hours
+87 days
+1530 days
Posts Archive
4 788
Repost from 𝗠𝗮𝗹𝘄𝗮𝗿𝗲 𝗧𝗲𝗮𝗺
تم تنزيل جميع كورسات SOC ☝️☝️
❇️ SOC level 1 password:
8yfg|¢wgjad^84663¥÷√©¢•√caUfwuA@$$@#
❇️ SOC level 2 password:
8yfg|¢wgjad^84663¥÷√©¢•√caUfwuA@$$@#
❇️ SOC level 3 password:
8yfg|¢wgjad^84663¥÷√©¢•√caUfwuA@$$@#
⚠️ يرجى تنزيل كل محتوى الملفات لتجنب الأخطاء
4 788
Repost from 𝗠𝗮𝗹𝘄𝗮𝗿𝗲 𝗧𝗲𝗮𝗺
🔹تحرير ملف pe
🔹تحليل هجوم حقن SQL
🔹تحليل مصادر البيانات المختلفة لتأكيد العدوى المشتبه بها
🔹تحليل نشاط البرمجيات الخبيثة في الذاكرة بإستخدام ال Volatility
🔹تحليل وتصنيف البرمجيات الضارة
🔹MS Baseline Security تحليل
🔹استخدام pfTop لتحليل الشبكة
🔹استخدام الباور شل لتحليل النظام
🔹الهجوم على تطبيقات الويب
🔹تصنيف التهديد
🔹مقدمة تحليل البرمجيات الخبيثة والهندسة العكسية
🔹تحليل البرمجيات الضارة الإستاتيكي والديناميكي
🔹تحليل بالطب الشرعي لنظام اللينكس
🔹تحليل بالطب الشرعي لنظام الويندوز 10 client
🔹التجميع
🔹كيفية استخدام OllyDBG
🔹كيفية استخدام winDBG
🔹تحليل ملفات الـ PDF الضارة يدوياً
🔹كيفية استخدام Binwalk
🔹الجذور الخفية
🔹التعافي من هجمات حقن الSQL
🔹استعادة خدمة ما بعد الحادث
🔹الاستجابة الشاملة للتهديدات
4 788
Repost from 𝗠𝗮𝗹𝘄𝗮𝗿𝗲 𝗧𝗲𝗮𝗺
🔰 محتويات المستوى الثاني:
🔹دورة في أداة NMAP
🔹إجراء تقييم لثغرات الشبكة بإستخدام أداة NMAP
🔹المشاركة في تحليل الهجوم بإستخدام اداة Trusted tool set
🔹التلاعب بسجل الأحداث في الويندوز بإستخدام أداة Windows Event Viewer
🔹تحليل السجل (Log) في اللينكس مع Splunk
🔹إنشاء تقارير SEIM بإستخدام Splunk
🔹 مراقبة حركة مرور الشبكة ل IOA/ IOC المحتملة
🔹تحديد حركة المرور الغير آمنة في الشبكة
🔹تدريب ومبادئ شهادة MAD (MITRE Att&ck Defender)
🔹إستخدام إطار MITRE ATT&CK
🔹المكافحة الذكية المتقدمة للتهديدات السيبرانية
🔹تنفيذ الاستجابة للحوادث في بيئة Windows
🔹الاستجابة للحوادث والطب الشرعي المتقدم
🔹التعافي من الاستجابة للحوادث
🔹قرصنة الكمبيوتر والطب الشرعي
🔹تحديد أنواع الهجمات
🔹تحديد اتصالات الشبكة الضارة
🔹العثور على المؤشرات الضارة
🔹التحقيق في اختراق الشبكة
🔹استخدام Hash Function للتحقق من سلامة البيانات
🔹تحديد وإزالة التروجانات (Trojans) بإستخدام أدوات مختلفة
🔹تحديد نشاط الجذور الخفية (Rootkits) و حقن dll (DLL Injection)
🔹تحديد ما إذا كانت الأنظمة عالية المخاطر تأثرت
🔹تحديد هجمات التسلل والتخفيف بإستخدام خادم RHEL
4 788
Repost from 𝗠𝗮𝗹𝘄𝗮𝗿𝗲 𝗧𝗲𝗮𝗺
[طُلِبَ بِكثرة]
🔰 دورة : Cybrary - become a SOC analyst
❓ ماهو محلل الـ SOC
💠 محلل SOC هو شخص مسؤول عن تحليل الأنشطة الأمنية والتهديدات في شبكة الحاسوب وتطبيقاتها. يستخدم المحلل SOC أدوات مختلفة لجمع البيانات وتحليلها لتحديد الأنشطة غير المعتادة والتهديدات الأمنية والاستجابة لها. كما يقوم بإعداد التقارير والإجراءات اللازمة لتحسين أمن النظام والوقاية من الهجمات المستقبلية.
🏮 أما هذه الدورة مقسمة على ثلاث مستويات تبدأ من الصفر لحد الإحتراف في هذا المجال، ولكل مستوى المنهاج الخاص به
📟 منهج ومحتويات المستوى الأول - become a SOC analyst - level 1
🔹مبادئ نظام الكالي لينكس
🔹أساسيات سطر الأوامر
🔹إجراءات الاستجابة للحوادث والطب الشرعي والطب الشرعي
🔹لاب التحليل
🔹لاب هجوم Linux والاستجابة
🔹كيفية استخدام BinWalk (BSWJ)
🔹دورة تهديدات البرمجيات الخبيثة
🔹لاب خط الأساس لتكامل بيانات المضيف (Host Data Integrity Baselining)
🔹دورة في الهجمات والاستمرار في التعامل مع الحوادث
🔹دورة في CyberKill Chain
🔹دورة القرصنة بعد الاستغلال (Post exploitation)
🔹دورة مسح (فحص) وتعداد ونقاط الضعف (Scanning, enumerate Vulnerabilities)
🔹مَعْمَلْ (لاب) إنشاء توصيات على أساس تقييم الثغرات أو نقاط الضعف
🔹دورة في أواسب (OWASP)
🔹دورة Sniffing
🔹التعمق في تحليل الحزم - بإستخدام أداة Wireshark
🔹تطبيق المرشحات على TCPDump و Wireshark Lab
🔹استخدام Wireshark لعرض حركة مرور الشبكة
🔹تحديد حركة مرور الشبكة غير الآمنة
🔹تحليل الملفات خارج نطاق حركة مرور الشبكة
🔹مقدمة إلى Splunk
🔹تحليل السجل في Linux و Splunk Lab
🔹لاب عمل تقرير عن سجل الأحداث (Event log)
🔹لاب تجميع سجل الأحداث
🔹لاب ارتباط السجل (Log correlation)
🔹سجل الارتباط (Log Correlation) والتحليل لتحديد الـ IOC المحتمل
🔹تحديد نوع هجمة الويب من خلال السجل (Log)
🔹معمل تحليل السجلات (Log Analysis)
🔹لاب في الرصد المركزي (Centralized Monitoring)
🔹إنشاء تقارير SIEM بإستخدام Splunk Lab
🔹مقدمة عن بايثون
🔹مقدمة عن الباور شل PowerShell
🔹استخدام PowerShell لتحليل النظام
4 788
Repost from 𝗠𝗮𝗹𝘄𝗮𝗿𝗲 𝗧𝗲𝗮𝗺
🔰 كورس : Intrusion Operations
مقدم من : FortyNorth
💠 يتحدث الكورس عن استراتيجيات وتكنيكات الفريق الأحمر Red Team، مثل الإستمرارية (Persistence) و تقنيات استخبارات المصادر المفتوحة (OSINT) التي تتعلق بجمع المعلومات، تخطي برامج مضادات الفيروسات (Antivirus software) وغير ذلك..
📛 محتويات الكورس :
01 - Introduction (مقدمة)
02 - C2 Options
03 - C2 Configuration - Part 1
04 - OSINT
05 - Active Recon
06 - Phishing
07 - Antivirus Evasion
08 - EDR Evasion Overview
09 - C2 Configuration - Part 2
10 - Initial Access, Recon, and Lateral Movement
11 - Persistence
12 - Application Whitelisting
13 - Aggressor Scripting
14 - Attacking the Cloud
15 - Finalizing the Test
لغة الكورس : الإنجليزية 🇬🇧
4 788
Repost from 𝗠𝗮𝗹𝘄𝗮𝗿𝗲 𝗧𝗲𝗮𝗺
⚠️ انت إلى الآن مبتدأ ؟ تريد أن تطور نفسك في الأمن السيبراني والهجوم ؟ تريد أن تستغل الثغرات وتكتشف الهجمات السيبرانية ؟
❗️حسناً لمتى ستضل مبتدأ؟ ولا تفهم كيف تُكتَب الثغرات والإستغلالات؟ متى ستصير تكتب الأدوات والبرامج الخبيثة يدوياً؟ دون الاعتماد على أدوات مثل Metasploit!
❇️ لن تعرف تستغل شيء غير ما تعرف كيف يعمل.
لذا سأنشر لكم كورس قيّم جدا.
✅ الكورس يتكلم عن البنية التحتية لنظام ويندوز، هذا الكورس من أهم أساسيات في مجال تطوير البرمجيات الخبيثة (Malware development)، لما تاخذ هذا الكورس صدقني رح تكون ملم جدا في تطوير البرمجيات الخبيثة وفهم ثغرات 0days كيف تعمل .
🔰 الكورس يتكلم عن كل شيء يخص مكونات نظام التشغيل ويندوز وهذه المكونات تستخدم جدا جدا في البرمجيات الخبيثة سواء كان تطوير البرمجيات الخبيثة أو تحليلها، فِهمَك لهذا الكورس، سيفتح لك باب احترافي جديد وسوف تكون فريد عن غيرك .
4 788
Repost from 𝗠𝗮𝗹𝘄𝗮𝗿𝗲 𝗧𝗲𝗮𝗺
#ميتاسبليوت دمج البايلود بصورة ( الطريقة الثانية )
رابط التطبيق :
https://github.com/tokyoneon/B2E
