en
Feedback
Kali Linux

Kali Linux

Open in Telegram

قناة بتكشف لك أحدث طرق النصب والثغرات الأمنية في عالم التكنولوجيا بنشرح لك ازاي تحمي نفسك من الهجمات الخبيثة ونفهمك التفاصيل التقنية ببساطة خليك معانا عشان تكون في أمان #الأمن_السيبراني #أمن_المعلومات #ثغرات_أمنية بوت التواصل @KaliLinux777_bot

Show more
4 309
Subscribers
No data24 hours
+227 days
+5530 days
Posts Archive
شركة Check Point اللي تبع الناس اللي ما يتسموش دي هو انت اكيد فاهمين انا قصدي على مين كويس بتقول إن حصل عندهم تسريب بيانات بس
+1
شركة Check Point اللي تبع الناس اللي ما يتسموش دي هو انت اكيد فاهمين انا قصدي على مين كويس بتقول إن حصل عندهم تسريب بيانات بس مش أوي يعني بعد ما ظهرت تقارير على الدارك ويب بتقول إن فيه بيانات مهمة اتسرقت من عندهم واحد هاكر اسمه CoreInjection وده اسم مستعار يعني نزل بوست على موقع اسمه BreachForums بيقول إنه بيبيع معلومات من شركة Check Point وبكام بقى بـ5 بيتكوين يعني حوالي 430 ألف دولار يا لهوي الهاكر ده بيقول إنه سرق بلاوي زي مستندات تصميم وبيانات اعتماد ومخططات بنية الشبكة والرمز المصدري وملفات ثنائية ومعلومات الاتصال بالموظفين يعني سرق كل حاجة وكمان حط شوية صور تثبت إنه دخل على أنظمة Check Point يعني مش كلام وخلاص واحد اسمه Hudson Rock وده مؤسس شركة بيقول إن الصور دي شكلها حقيقي خاصة إن الهاكر ده عنده سوابق في تسريب بيانات حقيقية يعني مش بيهزر ومن نص شهر مارس اللي فات الهاكر ده استغل بيانات بيقول إنها مسروقة من خمس شركات معظمهم من عند الناس اللي ما يتسموش يعني مركز أوي معاهم وبقى بيطلب أسعار للبيانات المسروقة دي من 30 ألف دولار لـ100 ألف دولار يعني مش رخيص خالص شركة Check Point بقى

عمرى ما كنت اتخيل انى احب الاغنية ديه فى اول مرة سمعتها 😂😂 ولكن لما تفضل شغالة طول فترة المسابقة وانت لابس التيشرت وتغنى معاها هتحبها اوى يمكن كمان بقت هى الحافز ليا لما بحس نفسى هبعد وابطل حل 😂😂❤️❤️

يا جماعة النهاردة هنتكلم عن موضوع مهم جدا وهو إزاي تخفي الترافيك بتاعك لما بتعمل اختبارات أمان أو Red Team أو حتى لو عايز تحمي نفسك من المراقبة ليه الموضوع ده مهم تخيل كده إن مزود الإنترنت بتاعك بيسجل كل حاجة بتعملها أو بيستخدم تقنيات زي DPI عشان يشوف إيه اللي بتعمله بالظبط في الحالة دي الـ VPN العادي أو البروكسي مش هيحميك خالص الحل تستخدم DoH مع شادوسوكس الطريقة دي هتخلي الترافيك بتاعك مخفي تماما وهتعدي أي حظر من غير ما حد ياخد باله طيب إزاي نعمل كده 1 تفعيل DNS over HTTPS DoH مع كلاودفلير عشان تخفي طلبات الـ DNS من مزود الخدمة هتعمل الخطوات دي افتح التيرمينال واكتب الأمر ده resolvectl status الأمر ده هيوريك لو النظام بتاعك شغال بـ DoH ولا لأ بعد كده عدل إعدادات systemd-resolved sudo nano /etc/systemd/resolved.conf وحط الإعدادات دي [Resolve] DNS=1.1.1.1#cloudflare-dns.com FallbackDNS=1.0.0.1#cloudflare-dns.com DNSOverTLS=yes في الآخر شغل الخدمة تاني sudo systemctl restart systemd-resolved ملحوظة لو الإعدادات دي مشتغلتش قولولي في التعليقات 2 تشغيل شادوسوكس شادوسوكس مش بس بيشفر الترافيك ده كمان بيخليه يبان كأنه ترافيك عادي بتاع موقع ويب زي HTTPS عشان يعدي مراقبة DPI نزله على السيرفر sudo apt install shadowsocks-libev عدل ملف الإعدادات /etc/shadowsocks-libev/config.json { "server": "0.0.0.0", "server_port": 8388, "password": "SuperSecret", "method": "chacha20-ietf-poly1305" } شغله sudo systemctl start shadowsocks-libev sudo systemctl enable shadowsocks-libev سؤال إيه أفضل طريقة نختبر بيها الإعدادات دي يا ريت تشاركوني رأيكم إخفاء الآي بي بتاعك مع كلاودفلير دلوقتي الترافيك مشفر بس الآي بي بتاع السيرفر لسه ظاهر هنا ييجي دور كلاودفلير ضيف الدومين بتاعك على كلاودفلير وشغل Proxy Mode استخدم Argo Tunnel عشان الترافيك ميمرش مباشر من الآي بي cloudflared tunnel create my-tunnel cloudflared tunnel route dns my-tunnel mydomain.com cloudflared tunnel run my-tunnel ملحوظة مهمة متنساش تستخدم كلمة سر قوية في الإعدادات لو عندكم أي سؤال أو إضافة اكتبوا في التعليقات وجربوا الخطوات دي ووروني صور الترافيك وهو مخفي #لينكس #اختراق_أخلاقي #أمان_سيبراني #أمن_المعلومات #حماية_البيانات #شبكات

السلام عليكم ورحمه الله وبركاته احب اعرفكم بنفسى انا منيتور problem solvin c++ ودخلت ACPC السنه اللى فاتت وعملت قناة بحل فيها مشكلات برمجيه وشيتات الجامعات .. اتمنى اقدر افيدكم وتدعمونى لينك القناة : https://www.youtube.com/@Zeinab.Mahmoud

يا جدعان اكتشفت شوية ثغرات أمنية خطيرة في مبادرة Bug Bounty حاجة كده من العيار التقيل من كام يوم كده قعدت أحلل كام ثغرة أمنية لقيتها في مبادرة Bug Bounty وجمعتهم مع بعض عشان أعمل هجمة خطيرة أوي خطورتها وصلت لـ CVSS 88 ودي حاجة كبيرة أوي في عالم الأمن السيبراني باختصار الموضوع كله كان سرقة جلسة ودي مشكلة كبيرة أوي في أمن المواقع والتطبيقات لأنها بتسمح للمهاجم يتحكم في حساب الضحية بشكل كامل يلا بينا نحلل الهجمة دي خطوة بخطوة أول خطوة سرقة الكوكيز والبيانات من تخزين المتصفح بتاع الضحية يعني المهاجم بيقدر يوصل للمعلومات اللي المتصفح بيخزنها زي معلومات تسجيل الدخول ودي سهلة أوي لأن الموقع معندوش خاصية HttpOnly اللي بتمنع سرقة الكوكيز والتخزين المحلي والجلسة باستخدام JavaScript يعني المهاجم ممكن يستخدم أكواد JavaScript عشان يسرق المعلومات دي بكل سهولة تاني خطوة بعد ما بناخد الكوكيز والتخزين المحلي والجلسة بنحطهم في المتصفح بتاعنا يعني بنحط المعلومات المسروقة في المتصفح بتاعنا عشان ندخل حساب الضحية ودي ممكن تتعمل بسرعة باستخدام إضافات المتصفح زي Cookie-Editor و LocalStorage Editor دلوقتي بنعمل إعادة تحميل للصفحة وبنلاقي نفسنا جوه حساب الضحية يعني بنقدر ندخل حساب الضحية كأننا هو الموقع ده ضعيف أوي لأنه بيعتمد بس على البيانات المتخزنة في المتصفح عشان يتأكد من هوية المستخدم من غير ما يتأكد تاني بكلمة السر أو أي حاجة تانية يعني الموقع بيعتبر أي حد عنده الكوكيز دي هو صاحب الحساب الأصلي تالت خطوة وأنا جوه جلسة المستخدم عندي تحكم كامل فيه يعني بقدر أعمل أي حاجة في الحساب مثلاً ممكن أغير الإيميل أو رقم التليفون وهنا كانت المفاجأة لما بغير البيانات دي الموقع بيطلب كود التأكيد من الإيميل أو رقم التليفون الجديد بس مش القديم مع إن المنطقي إن العكس هو اللي يحصل يعني المفروض يطلب كود التأكيد من القديم عشان يتأكد إن صاحب الحساب هو اللي بيغير البيانات ده غير إن كمان مابقاش فيه وصول للحساب يعني صاحب الحساب الأصلي مش هيعرف يدخل حسابه لأن تسجيل الدخول اتغير بسهولة رابع خطوة ده غير كل ده ممكن كمان تحط عنوان بيتك وكارت البنك في الحساب يعني ممكن المهاجم يوصل لمعلومات حساسة زي دي الخصوصية اتدمرت الوصول للحساب عن طريق سرقة الجلسة أمان الحساب في خطر لأن المهاجم عنده تحكم كامل في الحساب ممكن يغير أي بيانات فيه الوصول للحساب ممكن يتعطل ممكن تغير رقم التليفون أو تسجيل الدخول بسهولة وده اللي بيستخدموه عشان يدخلوا الحساب النظام مش بيطلب كود تأكيد للبيانات القديمة بس بيطلب من البيانات الجديدة فعل خاصية HttpOnly في الموقع بتاعك عشان تمنع سرقة الكوكيز والتخزين المحلي والجلسة عن طريق JavaScript يعني تضيف حماية للكوكيز عشان متتسرقش فعل CSP سياسة أمان المحتوى عشان تحمي نفسك أحسن من أكواد JS الضارة يعني تضيف حماية للموقع من الأكواد الخبيثة المفروض الرمز المميز يتخزن في sessionStorage مش localStorage لأن البيانات اللي في sessionStorage بتتمسح لما بتقفل صفحة المتصفح وده بيقلل خطر التسريب لازم تضيف تأكيد إجباري للإيميل القديم أو رقم التليفون لما يتغيروا لازم يتبعت كود التأكيد للقديم والجديد عشان تمنع تغيير البيانات من غير إذن ملحوظة رفضوا يدفعوا وقالوا بره نطاق الدفع المقال ده للتوعيه الامنيه وهدفي التوعيه الامنيه انا فقط لا غير وانا ما ليش اي دخله واي علاقه لو اي حد عمل الثغره دي بطريقه ضاره #أمن_سيبراني #ثغرات_أمنية #اختراق #هاكرز #حماية_البيانات #أمان_المعلومات #BugBounty #سرقة_الجلسة #HttpOnly #CSP #sessionStorage #localStorage #توعية_أمنية #أمن_المواقع #أمن_التطبيقات #الخصوصية #أمان_الحساب #الجرائم_الإلكترونية #الأمن_الرقمي #cybersecurity #hacking #infosec #bugbounty #security #privacy

يا جماعة الخير ركزوا معايا عشان الكلام ده من الآخر لو أنتوا مهتمين بأمن المعلومات وعايزين تواكبوا الثغرات اللي هتنزل في 2025 يبقى الكلام ده ليكم الثغرات الجديدة في 2025 ثغرات الذكاء الاصطناعي AI Exploits تخيلوا كده الذكاء الاصطناعي اللي المفروض يساعدنا الهاكرز هيستخدموه ضدنا هيحقنوا أوامر خبيثة في البيانات اللي بيتعلم منها النظام يعني هيعلموا الذكاء الاصطناعي يعمل حاجات وحشة عامل زي اللي بيعلم ابنه السرقه ثغرات الحوسبة الكمية Quantum Hacking دي بقى مصيبة لوحدها الكمبيوترات الكمية دي هتبقى أقوى من أي كمبيوتر عندنا دلوقتي وهتكسر أي تشفير في ثواني يعني كل بياناتنا هتبقى على المكشوف عامل زي اللي بيفتح خزنة بالمفتاح السحري ثغرات إنترنت الأشياء IoT 6G تخيلوا كل حاجة حوالينا متوصلة بالإنترنت من الثلاجة للغسالة والهاكرز هيستغلوا الثغرات دي عشان يخترقوا كل حاجة عامل زي اللي بيفتح باب البيت بمفتاح بتاع الجيران إزاي نصاحب الثغرات دي ندرس التكنولوجيا الجديدة لازم نتعلم أساسيات الحوسبة الكمية وأمن الذكاء الاصطناعي عشان نفهم نقاط الضعف المحتملة عامل زي اللي بيدرس فنون القتال عشان يعرف نقاط ضعف الخصم نستخدم أدوات المحاكاة فيه أدوات بتساعدنا نكتشف الثغرات قبل ما تظهر في الواقع زي Quantum Simulators و AI Red Team Tools عامل زي اللي بيعمل تجارب في المعمل قبل ما يعملها في الواقع نتابع الباحثين فيه منصات بتنشر عن الثغرات المستقبلية زي MITER ومجتمعات الهاكرز الأجنبية لازم نتابعهم عشان نبقى عارفين إيه اللي بيحصل عامل زي اللي بيتابع الأخبار عشان يعرف إيه اللي بيحصل في العالم طيب ازاي هتقول إزاي نكتشف الثغرات عملياً انا هقول لك نعمل هندسة عكسية لبروتوكولات الاتصال لازم نحلل بروتوكولات الاتصال الجديدة زي 6G Protocols ونشوف نقاط الضعف فيها عامل زي اللي بيفكك قنبلة عشان يعرف إزاي يوقفها نستغل الذكاء الاصطناعي لتحليل الهجمات لازم ندرب نماذج ذكاء اصطناعي على بيانات هجمات افتراضية عشان نعرف إيه اللي ممكن يحصل في المستقبل عامل زي اللي بيعمل سيناريوهات حرب عشان يعرف إزاي يكسب ندور على ثغرات Zero-Day لازم ندور على الثغرات اللي لسه محدش اكتشفها في الأنظمة الجديدة ونشارك في برامج Bug Bounty اللي بتدفع فلوس مقابل اكتشاف الثغرات عامل زي اللي بيدور على كنز مخفي طيب لزم طوروا مهاراتكم في التفكير النقدي مش كل حاجة بتتحل بالأدوات لازم نفكر ونحلل ونستنتج عامل زي المحقق اللي بيحل جريمة اتعاونوا مع فريق أو مجتمع أمني التعاون بيخلينا نوصل لاكتشافات أسرع عامل زي فريق كرة القدم اللي بيلعبوا مع بعض عشان يكسبوا تابعوا الأبحاث والمؤتمرات لازم نتابع الأوراق البحثية والمؤتمرات زي DEF CON و Black Hat عشان نعرف إيه الجديد في المجال عامل زي الطالب اللي بيذاكر عشان ينجح أهم حاجة في ده كلو مجال الأمن السيبراني بيتطور بسرعة جنونية مش زي الاول من ساعه ما انا بدات في الاول كانت الدنيا سهله في الاول هم دلوقت بقى في قبول جامد عن المجال ولازم نكون مستعدين نتعلم ونجرب ونطور من نفسنا عامل زي اللي بيتمرن كل يوم عشان يبقى أقوى لازم تبقى عامل زي لعيب كمال الاجسام كل ما تشيل اكثر جسمك يكون قوي بس انت بقى بالعكس انت هنسود عقلك بالافكار والمعلومات عشان عقلك هيكبر الثغرات الجديدة دي ممكن تكون مصدر دخل جامد عامل زي اللي بيلاقي منجم دهب المستقبل هيحتاج ناس فاهمة ومتطورة مش مجرد ناس بتستخدم أدوات جاهزة عامل زي اللي بيعرف يسوق عربية مش اللي بيركبها بس

يا جماعة الخير ركزوا معايا عشان الكلام ده من الآخر لو أنتوا مهتمين بأمن المعلومات وعايزين تواكبوا الثغرات اللي هتنزل في 2025 يبقى الكلام ده ليكم الثغرات الجديدة في 2025 ثغرات الذكاء الاصطناعي AI Exploits تخيلوا كده الذكاء الاصطناعي اللي المفروض يساعدنا الهاكرز هيستخدموه ضدنا هيحقنوا أوامر خبيثة في البيانات اللي بيتعلم منها النظام يعني هيعلموا الذكاء الاصطناعي يعمل حاجات وحشة عامل زي اللي بيعلم ابنه السرقه ثغرات الحوسبة الكمية Quantum Hacking دي بقى مصيبة لوحدها الكمبيوترات الكمية دي هتبقى أقوى من أي كمبيوتر عندنا دلوقتي وهتكسر أي تشفير في ثواني يعني كل بياناتنا هتبقى على المكشوف عامل زي اللي بيفتح خزنة بالمفتاح السحري ثغرات إنترنت الأشياء IoT 6G تخيلوا كل حاجة حوالينا متوصلة بالإنترنت من الثلاجة للغسالة والهاكرز هيستغلوا الثغرات دي عشان يخترقوا كل حاجة عامل زي اللي بيفتح باب البيت بمفتاح بتاع الجيران إزاي نصاحب الثغرات دي ندرس التكنولوجيا الجديدة لازم نتعلم أساسيات الحوسبة الكمية وأمن الذكاء الاصطناعي عشان نفهم نقاط الضعف المحتملة عامل زي اللي بيدرس فنون القتال عشان يعرف نقاط ضعف الخصم نستخدم أدوات المحاكاة فيه أدوات بتساعدنا نكتشف الثغرات قبل ما تظهر في الواقع زي Quantum Simulators و AI Red Team Tools عامل زي اللي بيعمل تجارب في المعمل قبل ما يعملها في الواقع نتابع الباحثين فيه منصات بتنشر عن الثغرات المستقبلية زي MITER ومجتمعات الهاكرز الأجنبية لازم نتابعهم عشان نبقى عارفين إيه اللي بيحصل عامل زي اللي بيتابع الأخبار عشان يعرف إيه اللي بيحصل في العالم طيب ازاي هتقول إزاي نكتشف الثغرات عملياً انا هقول لك نعمل هندسة عكسية لبروتوكولات الاتصال لازم نحلل بروتوكولات الاتصال الجديدة زي 6G Protocols ونشوف نقاط الضعف فيها عامل زي اللي بيفكك قنبلة عشان يعرف إزاي يوقفها نستغل الذكاء الاصطناعي لتحليل الهجمات لازم ندرب نماذج ذكاء اصطناعي على بيانات هجمات افتراضية عشان نعرف إيه اللي ممكن يحصل في المستقبل عامل زي اللي بيعمل سيناريوهات حرب عشان يعرف إزاي يكسب ندور على ثغرات Zero-Day لازم ندور على الثغرات اللي لسه محدش اكتشفها في الأنظمة الجديدة ونشارك في برامج Bug Bounty اللي بتدفع فلوس مقابل اكتشاف الثغرات عامل زي اللي بيدور على كنز مخفي طيب لزم طوروا مهاراتكم في التفكير النقدي مش كل حاجة بتتحل بالأدوات لازم نفكر ونحلل ونستنتج عامل زي المحقق اللي بيحل جريمة اتعاونوا مع فريق أو مجتمع أمني التعاون بيخلينا نوصل لاكتشافات أسرع عامل زي فريق كرة القدم اللي بيلعبوا مع بعض عشان يكسبوا تابعوا الأبحاث والمؤتمرات لازم نتابع الأوراق البحثية والمؤتمرات زي DEF CON و Black Hat عشان نعرف إيه الجديد في المجال عامل زي الطالب اللي بيذاكر عشان ينجح أهم حاجة في ده كلو مجال الأمن السيبراني بيتطور بسرعة جنونية مش زي الاول من ساعه ما انا بدات في الاول كانت الدنيا سهله في الاول هم دلوقت بقى في قبول جامد عن المجال ولازم نكون مستعدين نتعلم ونجرب ونطور من نفسنا عامل زي اللي بيتمرن كل يوم عشان يبقى أقوى لازم تبقى عامل زي لعيب كمال الاجسام كل ما تشيل اكثر جسمك يكون قوي بس انت بقى بالعكس انت هنسود عقلك بالافكار والمعلومات عشان عقلك هيكبر الثغرات الجديدة دي ممكن تكون مصدر دخل جامد عامل زي اللي بيلاقي منجم دهب المستقبل هيحتاج ناس فاهمة ومتطورة مش مجرد ناس بتستخدم أدوات جاهزة عامل زي اللي بيعرف يسوق عربية مش اللي بيركبها بس

لو محتاجين نجيب بيانات عن تفاعل الشبكة يعني لو عاوزين نعرف إزاي الشبكة بتتفاعل مع عملية معينة زي حركة مرور HTTP أو حركة مرور سيرفر قاعدة بيانات MySQL دي أمثلة على أنواع العمليات اللي ممكن نراقبها فيه أداة ممتازة اسمها kyanos يعني فيه برنامج كويس اسمه kyanos هتساعدنا نجمع كل المعلومات الضرورية يعني البرنامج هيساعدنا نجمع كل البيانات اللي محتاجينها ومن ضمن مميزاتها الإضافية تحليل الطلبات على مستوى النواة يعني فيه ميزة زيادة في البرنامج وهي إنه بيحلل الطلبات على مستوى أساسي في نظام التشغيل وده بيخليك تفهم المستوى اللي بتحصل فيه التشوهات أو التأخيرات يعني ده بيساعدك تعرف فين بالضبط المشاكل بتحصل البرنامج ده مفتوح المصدر ومجاني تمامًا يعني البرنامج متاح للجميع ويقدروا يستخدموه ويعدلوا عليه بدون مقابل https://github.com/hengyoush/kyanos #أدوات

اتمنا نشر القناة لتعم الفائده للجميع وتطوير المجال العربي https://t.me/Galactic_Library

يا جدعان اكتشفنا شوية ثغرات في موقع ولما جمعناهم على بعض عملوا مصيبة سودا بص يا كود فيه موقع كده لقينا فيه كام ثغرة صغيرة بس لما جمعناهم مع بعض عملوا مصيبة كبيرة قوي يعني زي ما يكون عندك شوية خيوط رفيعة بس لما تضفرهم مع بعض يعملوا حبل متين المصيبة دي اسمها Session Hijacking يعني سرقة الجلسة تخيل كده إنك قاعد على قهوة وسايب موبايلك مفتوح وجه واحد خده وقعد يتفرج على صورك ورسايلك هو ده بالظبط اللي حصل هنا تعالى بقى نفهم الموضوع ده خطوة بخطوة سرقة الـcookies والبيانات بص يا كود وركز معايا الـcookies دي زي المفاتيح اللي بتفتحلك الأبواب في الموقع لو واحد سرق المفاتيح دي هيقدر يدخل أي مكان في الموقع إزاي سرقنا المفاتيح دي؟ ببساطة عملنا لينك ولما الضحية داس عليه خدنا المفاتيح دي تخيل كده إنك ماشي في الشارع وواحد اداك ورقة فيها مفاتيح بيت هو ده بالظبط اللي حصل ليه الموضوع كان سهل كده؟ عشان الموقع كان سايب الأبواب مفتوحة مكنش فيه حاجة اسمها HttpOnly تخيل كده إنك سايب باب بيتك مفتوح والمفاتيح محطوطة جنبه أي حد هيقدر يدخل استخدام الـcookies المسروقة بعد ما سرقنا المفاتيح استخدمناها عشان ندخل على حساب الضحية تخيل كده إنك دخلت البيت بالمفاتيح المسروقة وقعدت تتفرج على التلفزيون وتاكل من التلاجة الموقع كان غبي كان بيعتمد على المفاتيح دي بس عشان يعرف مين اللي داخل مكنش بيطلب أي حاجة تانية زي كلمة السر تخيل كده إن باب البيت بيتفتح بالمفتاح بس مفيش أي حاجة تانية زي بصمة صباع ولا رقم سري تغيير البيانات بعد ما دخلنا على حساب الضحية لعبنا في البيانات زي ما نكون بنغير الأثاث في البيت غيرنا الإيميل ورقم التليفون والموقع مكنش بيطلب أي حاجة من الضحية القديمة كان بيطلب بس من الإيميل أو الرقم الجديد تخيل كده إنك غيرت عنوان البيت والبريد بيوصل للعنوان الجديد بس القديم مبياخدش حاجة البيانات التانية كمان قدرنا نشوف بيانات تانية زي العنوان والبنك وده خطر جداً تخيل كده إنك دخلت البيت ولقيت خزنة فيها فلوس ومجوهرات هو ده بالظبط اللي حصل سرقنا بيانات الضحية ودخلنا على حسابه قدرنا نغير أي حاجة في الحساب الضحية مش هيقدر يدخل حسابه تاني ايه بقى الحل نحط حاجة اسمها HttpOnly عشان نقفل الأبواب كويس نستخدم حاجة اسمها CSP عشان نحمي نفسنا من البرامج الخبيثة نخزن المفاتيح في مكان آمن اسمه sessionStorag نخلي الموقع يتأكد من هوية اللي داخل لما حد يغير الإيميل أو الرقم نطلب منه يأكد من القديم والجديد ملحوظه الموقع رفض يدفع مكافأة عشان قالوا إن نقطة الضعف دي مش من ضمن الحاجات اللي بيدفعوا عليها 😂 #CyberSecurity #EthicalHacking #WebSecurity #SessionHijacking #Vulnerability #BugBounty #InfoSec #Hacking #DataBreach #Privacy

photo content
+2

إنت مش خايف؟! المستقبل مش هيستناك! بما ان نسب الكسل طلعت كبيره حبيت اكتب ده. 🙂 انت قررت تذاكر سايبر سيكيورتي، ودي خطوة عظيمة. بس الحقيقة إن مجرد القرار مش كفاية، لأن فيه آلاف غيرك بياخدوا نفس القرار كل يوم، والفرق الوحيد بينك وبينهم هو اللي هيذاكر بجد واللي هيفضل يتفرج على فيديوهات "كيف تصبح هاكر في 5 دقائق" وهو قاعد على الكنبة بيأكل فشار.  بص يا معلم، أنا مش هقولك "المذاكرة حاجة حلوة" ولا "العلم نور"، لأنك أصلا عارف الكلام ده، بس واضح إن عقلك قرر يتعامل مع المذاكرة كأنها فيروس قاتل لازم تتجنبه بأي طريقة. بس تعالى كده نفكر سوا… لو فضلت في الدوامة دي، إيه اللي هيحصل؟ 🤔 1. مستقبلك الوظيفي: جاهز لوظيفة كول سنتر؟ خليني أقولها بصراحة… سوق السايبر سيكيورتي تنافسي جدا، ومحدش هيديك شغل لأن عندك كورس من Udemy اسمه "Ethical Hacking for Beginners". لو مش بتذاكر بجد، وتتمرن عملي، وتحل CTFs، وتطور نفسك، فأنت بتحجز مكانك رسميا في وظيفة أي كلام، ممكن تكون في كول سنتر بترد على مكالمات ناس بتسأل ليه الراوتر مش شغال. وعارف إيه الأصعب؟ إنك تشوف ناس كانوا أقل منك بكتير بس اشتغلوا على نفسهم، وعملوا شغل حقيقي، وبدأوا يدخلوا المجال، وإنت لسه بتقول: "هبدأ من بكرة". 2. الحياة مش فيلم… مش هتصحى فجأة خبير سيكيورتي! مفيش حاجة اسمها تصحى يوم تلاقي نفسك فاهم كل ثغرات الـ Web أو بتكتب Exploits من الصفر، لو مش بتتمرن فعليا. المجال ده مش نظري، لازم تدخل إيدك في الحاجات الصعبة، تهلك في بحث الريكون، تفشل في استغلال ثغرة، تتحرق أعصابك وأنت بتحاول تستغل RCE ومش راضية تشتغل، وتفضل تعيد لحد ما تنجح. بس لو مستني اللحظة السحرية اللي هتخليك تفهم كل حاجة من غير تعب؟ معلش… مفيش. 3. فقدان الشغف؟ اهلك نفسك حتى وإنت مش عايز! أكتر حاجة بتقتل أي حد في المجال ده هي فقدان الشغف. طبيعي جدا في السايبر سيكيورتي إنك تحس بفترة إنك مش قادر تذاكر، كل حاجة تقيلة، وكل ما تفتح BurpSuite تحس إنك عاوز تقفله. بس السؤال الحقيقي هو: "هتستسلم ولا هتكمل؟" الشغف مش دايم، ولو استنيت كل مرة تحس بالحماس علشان تذاكر، فإنت كده بتراهن على حاجة متغيرة. الحل؟ ذاكر حتى لو مش عايز! - متفكرش، بس افتح أي تحدي وابدأ. - حتى لو نص ساعة بس في اليوم، المهم تستمر. - ابدأ بحاجة بسيطة، خد Notes، راجع حاجة قديمة، بس متقفش. لأن لو وقفت، الكسل هياكلك، وهتلاقي نفسك بعد شهرين بتقول: "أنا كنت فين؟". شوف، الشغف مش حاجة بتيجي من بره، هو نتيجة التحديات اللي بتتخطاها. 4. الهجوم مش هيستناك، وانت لسه بتلعب في الكالي لينكس! المجال ده بيتطور بسرعة، ولو مش متابع الجديد، فأنت رسميا شخص عايش في 2015 ولسه بتدور على ثغرات SQL Injection بأسلوب بدائي. المهاجمين الحقيقيين مش بيكسلوا، بيجربوا كل يوم حاجات جديدة، بيبحثوا عن زيرو-دايز، وبيطوروا مهاراتهم. فإنت يا إما تشتغل على نفسك عشان تكون في نفس المستوى، أو تبقى مجرد واحد من الناس اللي بيتفرجوا عليهم وهم بيكتشفوا حاجات جديدة. 5. المستقبل مش بيستنى… ولا بيرحم! خليني أكون واضح معاك، سوق السايبر سيكيورتي زحمة جدا، مش بس لأن الشركات عايزة ناس شاطرين، لكن لأن كل يوم في ناس جديدة داخلة المجال، مستعدة تذاكر، تجرب، تفشل وتعيد المحاولة، واللي مش هيلحق القطر دلوقتي… هيفضل واقف على الرصيف بيتفرج على اللي سبقوه. تخيل نفسك بعد 5 سنين… - زميلك اللي بدأ معاك في نفس الوقت، بس كان بيذاكر بجد، بقى شغال في شركة سيكيورتي محترمة، داخل على أول Bug Bounty بـ 10K$. - حد أصغر منك داخل المجال بعدك بسنتين، دلوقتي بقى OSWE وحل أكتر من 50 تحدي في HTB. - وأنت؟ لسه بتقول: "أنا أصلي كنت ناوي أبدأ بجد، بس الظروف..." مفيش أسوأ من شعور إنك كنت تقدر تكون في مكان معين، بس كسلت. الخلاصة: مستقبلك في إيدك… وإيدك مش على الكيبورد! السايبر سيكيورتي مش لعبة، ولو مش بتاخده بجدية، فمحدش هيخدك بجدية. الكسل مش هيحميك من الواقع، وفقدان الشغف مش مبرر إنك تضيع كل اللي بدأته. فإما تشتغل دلوقتي، أو تتحمل ندم المستقبل لما تلاقي نفسك بتقول: "كان ممكن أبقى حاجة كبيرة بس…… كسلت." مفيش حد هيجي ينقذك، مفيش معلم سحري هيوريك الطريق. الوحيدة اللي تقدر تغيرها هي إيدك، بقرارك. فوق، قوم، وابدأ… دلوقتي حالا. 👊🔥 الدعوه ل صاحب البوست بقي مش انا ال كاتب 🤣🤍 احب اشكر قناه BAD RABBIT المقال الرائع ده

فيه ثغرة أمنية خطيرة اكتشفها باحث اسمه 0x6rss في تطبيق Telegram على أجهزة Android والثغرة دي اسمها EvilLoader الثغرة دي بتخلي الهاكرز يقدروا يبعتوا ملفات APK ضارة اللي هي ملفات تثبيت التطبيقات متنكرة في شكل فيديوهات إزاي الهاكر بيعمل كده؟ الهاكر بيعمل ملف HTML خاص وتليجرام بيفتكره غلط على إنه ملف فيديو عادي لما المستخدم يحاول يشغل الفيديو ده تليجرام بيطلب منه يفتحه في تطبيق خارجي لو المستخدم رفض هيظهر كأن الفيديو بايظ ومشتغلش لو المستخدم وافق التطبيق الضار اللي متخفي هيتثبت على جهازه من غير ما ياخد باله فيه شوية معلومات مهمة الثغرة دي شبه ثغرة تانية اسمها EvilVider (CVE-2024-7014) اللي ظهرت في يوليو 2024 والاثنين بيستغلوا نفس الطريقة عشان يبعتوا ملفات APK ضارة الباحث بلغ مطوري تليجرام عن الثغرة دي في 4 مارس 2025 بس للأسف لسه متصلحتش وشغالة عادي في أحدث إصدار من تليجرام (11.7.4) الهاكرز بقوا بيبيعوا طريقة استغلال الثغرة دي على الإنترنت من يوم 15 يناير 2025 يعني بقت متاحة لأي حد عايز يستخدمها الثغره دي بدل ما كان اسمها EvilVideo بقى اسمها EvilLoader إيه اللي المفروض نعمله خلي بالك كويس من أي فيديوهات وبقى في قنوات تليجرام بتنزل فيديوهات زي كده غريبة بتوصلك على تليجرام ومتفتحش أي حاجة مش متأكد منه متوافقش على فتح أي ملفات في تطبيقات خارجية لو تليجرام طلب منك كده خصوصا لو الملف ده جاي من مصدر مش موثوق في حدث تطبيق تليجرام بتاعك أول بأول أول ما ينزل تحديث جديد علشان لو المطورين صلحوا الثغرة دي حاول دائما أن تحمل التطبيقات من مصادر موثوقة مثل جوجل بلاي أو أبل ستور ويا ريت اشوف تفاعل على المقال ده أتمنى يكون الشرح ده واضح ومفيد ليكو.

يا جدعان باحثين من S-RM اكتشفوا طريقة جديدة لهجوم برنامج الفدية Akira أثناء الاستجابة لحادث عند عميلهم مشغلو Akira استخدموا كاميرا ويب غير محمية عشان يشنوا هجمات تشفير على شبكة الضحية وبكده تخطوا الـ EDR بشكل فعال الهاكرز دول لجأوا للطريقة دي بعد ما برنامج الـ EDR وقف محاولتهم لتنزيل برامج الفدية على نظام التشغيل Windows الهاكرز دخلوا على الشبكة من خلال حل الوصول عن بعد الضعيف في الشركة وغالبا استخدموا بيانات اعتماد مسروقة أو هجمات القوة الغاشمة بعد ما دخلو نزلوا AnyDesk وسرقوا بيانات الشركة عشان يستخدموها في مخطط ابتزاز مزدوج بعد كده مشغلو برامج الفدية استخدموا Remote Desktop Protocol (RDP) عشان يتنقلوا بين الأجهزة وينتشروا في الأنظمة قبل ما ينزلوا برامج الفدية الخبيثة في النهاية الهاكرز حملوا ملف ZIP محمي بكلمة مرور (win.zip) فيه البرامج الضارة (win.exe) بس أداة EDR بتاعة الضحية اكتشفته وحجزته وبكده وقفوا الهجوم بعد كده Akira بدأ يدور على طرق تانية للهجوم وعمل مسح للشبكة عشان يشوف أي أجهزة تانية ممكن يستخدمها لتشفير الملفات لقوا كاميرا ويب وجهاز بصمة الباحثين في S-RM بيعتقدوا إن الهاكرز اختاروا كاميرا الويب لأنها كانت سهلة الوصول عن بعد وكمان بتشتغل بنظام تشغيل Linux اللي بيتوافق مع برنامج تشفير Linux بتاع Akira كمان الجهاز ده ما كانش عليه وكيل EDR وده خلاه مثالي لتشفير الملفات عن بعد على موارد الشبكة الهاكرز استخدموا نظام التشغيل Linux بتاع كاميرا الويب عشان يوصلوا لمشاركات شبكة Windows SMB على أجهزة تانية في الشركة بعد كده شغلوا برنامج تشفير Linux على كاميرا الويب وشفروا مشاركات الشبكة عبر SMB وبكده تخطوا برنامج EDR على الشبكة لأن الجهاز ده ما كانش متراقب فريق الأمان في الشركة المتضررة ما كانش عارف بزيادة حركة مرور SMB الخبيثة من الكاميرا للخادم المتأثر وده كان ممكن يساعدهم كتير بس ده ما ساعدش Akira شفر الملفات على شبكة الضحية الحادثة دي بتوضح إن حماية EDR مش حل أمني كامل وما ينفعش نعتمد عليها لوحدها كمان أجهزة Internet of Things (IoT) ما بتتراقبش وتتصلح زي أجهزة الكمبيوتر بس برضه فيها مخاطر كبيرة عشان كده لازم نفصل الأجهزة دي عن الشبكات الأكثر عرضة للخطر زي خوادم الإنتاج ومحطات العمل مهم كمان نعمل تحديثات منتظمة للبرامج الثابتة عشان نصلح الثغرات الأمنية اللي ممكن يستغلوها في الهجمات في الحالة دي العملية دي ما اتعملتش #الوعي_السيبراني #الأمن_السيبراني #فيروس_الفدية #اختراق #تكنولوجيا #معلومة_تهمك

يا جدعان باحثين من S-RM اكتشفوا طريقة جديدة لهجوم برنامج الفدية Akira أثناء الاستجابة لحادث عند عميلهم مشغلو Akira استخدموا كاميرا ويب غير محمية عشان يشنوا هجمات تشفير على شبكة الضحية وبكده تخطوا الـ EDR بشكل فعال الهاكرز دول لجأوا للطريقة دي بعد ما برنامج الـ EDR وقف محاولتهم لتنزيل برامج الفدية على نظام التشغيل Windows الهاكرز دخلوا على الشبكة من خلال حل الوصول عن بعد الضعيف في الشركة وغالبا استخدموا بيانات اعتماد مسروقة أو هجمات القوة الغاشمة بعد ما دخلو نزلوا AnyDesk وسرقوا بيانات الشركة عشان يستخدموها في مخطط ابتزاز مزدوج بعد كده مشغلو برامج الفدية استخدموا Remote Desktop Protocol (RDP) عشان يتنقلوا بين الأجهزة وينتشروا في الأنظمة قبل ما ينزلوا برامج الفدية الخبيثة في النهاية الهاكرز حملوا ملف ZIP محمي بكلمة مرور (win.zip) فيه البرامج الضارة (win.exe) بس أداة EDR بتاعة الضحية اكتشفته وحجزته وبكده وقفوا الهجوم بعد كده Akira بدأ يدور على طرق تانية للهجوم وعمل مسح للشبكة عشان يشوف أي أجهزة تانية ممكن يستخدمها لتشفير الملفات لقوا كاميرا ويب وجهاز بصمة الباحثين في S-RM بيعتقدوا إن الهاكرز اختاروا كاميرا الويب لأنها كانت سهلة الوصول عن بعد وكمان بتشتغل بنظام تشغيل Linux اللي بيتوافق مع برنامج تشفير Linux بتاع Akira كمان الجهاز ده ما كانش عليه وكيل EDR وده خلاه مثالي لتشفير الملفات عن بعد على موارد الشبكة الهاكرز استخدموا نظام التشغيل Linux بتاع كاميرا الويب عشان يوصلوا لمشاركات شبكة Windows SMB على أجهزة تانية في الشركة بعد كده شغلوا برنامج تشفير Linux على كاميرا الويب وشفروا مشاركات الشبكة عبر SMB وبكده تخطوا برنامج EDR على الشبكة لأن الجهاز ده ما كانش متراقب فريق الأمان في الشركة المتضررة ما كانش عارف بزيادة حركة مرور SMB الخبيثة من الكاميرا للخادم المتأثر وده كان ممكن يساعدهم كتير بس ده ما ساعدش Akira شفر الملفات على شبكة الضحية الحادثة دي بتوضح إن حماية EDR مش حل أمني كامل وما ينفعش نعتمد عليها لوحدها كمان أجهزة Internet of Things (IoT) ما بتتراقبش وتتصلح زي أجهزة الكمبيوتر بس برضه فيها مخاطر كبيرة عشان كده لازم نفصل الأجهزة دي عن الشبكات الأكثر عرضة للخطر زي خوادم الإنتاج ومحطات العمل مهم كمان نعمل تحديثات منتظمة للبرامج الثابتة عشان نصلح الثغرات الأمنية اللي ممكن يستغلوها في الهجمات في الحالة دي العملية دي ما اتعملتش

تسريب بيانات الاستخبارات السعودية إيه اللي حصل من كام يوم الدنيا اتقلبت خبر تسريب 11 جيجابايت من البيانات اللي قيل إنها تخص م
تسريب بيانات الاستخبارات السعودية إيه اللي حصل من كام يوم الدنيا اتقلبت خبر تسريب 11 جيجابايت من البيانات اللي قيل إنها تخص مديرية الاستخبارات العامة السعودية التسريب ده ظهر على موقع Dark Net وده مكان على الإنترنت مش أي حد بيعرف يوصل له يعني مكان سري شوية إيه اللي اتسرب بالظبط الكلام بيقول إن التسريب ده فيه ملفات سرية عن موظفين في الاستخبارات يعني معلومات شخصية زي أرقام تليفوناتهم كمان فيه مواد سرية من أنظمة ومراسلات بين وكالات الاستخبارات يعني حاجات حساسة جدًا ليه الموضوع ده مهم تسريب بيانات بالضخامة دي ممكن يكون له عواقب خطيرة زي مثلا تهديد الأمن القومي المعلومات دي ممكن تستخدم ضد الأمن القومي السعودي معلومات حساسة عن علاقات السعودية بدول تانية استغلال المعلومات في عمليات نصب ممكن يتم استغلال الارقام والمعلومات في عمليات نصب واحتيال وحاجات ثانيه كثير #اختراق #تسريب_خطير #الأمن_القومي

تسريب بيانات الاستخبارات السعودية إيه اللي حصل من كام يوم الدنيا اتقلبت خبر تسريب 11 جيجابايت من البيانات اللي قيل إنها تخص م
تسريب بيانات الاستخبارات السعودية إيه اللي حصل من كام يوم الدنيا اتقلبت خبر تسريب 11 جيجابايت من البيانات اللي قيل إنها تخص مديرية الاستخبارات العامة السعودية التسريب ده ظهر على موقع Dark Net وده مكان على الإنترنت مش أي حد بيعرف يوصل له يعني مكان سري شوية إيه اللي اتسرب بالظبط الكلام بيقول إن التسريب ده فيه ملفات سرية عن موظفين في الاستخبارات يعني معلومات شخصية زي أرقام تليفوناتهم كمان فيه مواد سرية من أنظمة ومراسلات بين وكالات الاستخبارات يعني حاجات حساسة جدًا ليه الموضوع ده مهم تسريب بيانات بالضخامة دي ممكن يكون له عواقب خطيرة زي مثلا تهديد الأمن القومي المعلومات دي ممكن تستخدم ضد الأمن القومي السعودي معلومات حساسة عن علاقات السعودية بدول تانية استغلال المعلومات في عمليات نصب ممكن يتم استغلال الارقام والمعلومات في عمليات نصب واحتيال وحاجات ثانيه كثير #اختراق #تسريب_خطير #الأمن_القومي

«اللهم اجعل رمضان هذا العام خاتمة لأحزاننا وبداية لأفراحنا رمضان كريم عليكم كلكم

فَضَحْنَا الفساد إزاي شبكات مُنظمة بتسرق بياناتك الشخصية عن طريق الهندسة الاجتماعية؟ ️♂️ إنت إسمك كام؟ رقم البطاقة إيه؟ الكلام ده مش مجرد نصب عشوائي ده Scam مُمنهج بيُدار بواسطة مافيا بيانات داخل مؤسسات كبرى! الليلة هنكشف لكم بالدليل إزاي موظفين فاسدين بيبيعوا بيانات العملاء خصوصاً اللي معاهم فيزا/ماستركارد لشبكات نصب مُتخصصة في Social Engineering وكيفية حماية نفسك من الكارثة دي القصة من جوه السيناريو الجديد اللي ميعرفوش عنه حاجة المشكلة مش في النصاب اللي بيقولك تحديث بيانات المشكلة في اللي باعوله بياناتك بالظبط المرحلة ١ التسريب من جوه النظام الموظف الفاسد أو الـ Insider Threat بياخد مبالغ ضخمة مقابل إدخال قواعد بيانات العملاء أرقام بطاقات، إيميلات أرقام تليفونات على منصات الـ Dark_Web# أو بيبيعها مباشرة لشبكات النصب ملحوظة البيانات دي مش عشوائية بتتfilter علشان تبقى فقط للعملاء اللي معاهم فيزا/حد ائتماني عالي المرحلة الهندسة الاجتماعية: إقناعك إنهم رسميين النصاب هيقولك عاملين تحديث للنظام هتتطلب منك تأكيد رقم البطاقة علشان نضمن أمان حسابك معلش الإجراء ده إجباري وهيستخدم معلومات دقيقة جداً عنك مثلاً: آخر معاملة عملتها، فرع البنك اللي تابع له علشان يخليك تثق فيه. المرحلة ٣ الضربة إدخال الـ OTP أو البينات السرية لو وافقت، هيطلب منك كود الـ OTP اللي هيجيلك على التليفون واللي هو أساساً عملية تحويل أموال أو حتأكيد الرقم السري للفيزا ليه الموضوع خطير جداً؟ المافيا دي مش صغار فيه Data Brokers وسطاء بيانات بيشتروا المعلومات من الموظفين الفاسدين ويوزعوها على مجموعات النصب مقابل % من الأرباح التكنولوجيا بَتساعدهم بيستخدموا برامج زي Call Spoofing عشان رقم التليفون يظهر على شاشتك كأنه رقم البنك الرسمي الضحايا مش أي حد اللي معاهم فيزا دولية أو حسابات بنكية راقية علشان مكسبهم يبقى أعلى ️ ازاي تحمي نفسك؟ دليلك النهائي من بروفيسور سيبراني متُصدقش أي كول تحديث بيانات البنوك والمؤسسات الرسمية مبتطلبش بياناتك السرية عبر التليفون أو الرسائل إتصل بيها من رقمهم الرسمي المسجل على موقعهم واسأل بنفسك. ٢. إستخدم Two-Factor Authentication 2FA على كل اجة حتى لو النصاب عرف رقم بطاقتك مش هيعرف يدخل لحسابك من غير الكود اللي بيجيلك ٣. شوف إشعارات الـ Transaction فوراً فعل الـ SMS Alerts لأي حركة على حسابك ولو بجنيه واحد! ٤. إحذر الـ Phishing Links أي رسالة أو إيميل بيقولك أكد بياناتك ممكن يكون فيه Malware بيجمع كل ضغطات على الكيبورد Keylogger ٥. بلِّغ فوراً لو شكيت في كول إتصل بالبنك وبلغ الـ Cyber Crime Unit رقم ١٦٠٠٦ مثال واقعي قصة عم أحمد اللي اتصاب ب 50,000 جنيه النصاب أنا محمد من خدمة عملاء البنك هنساعدك في تحديث فيزتك الجديدة إسمك كام؟ عم أحمد: أحمد عبد الرحمن النصاب بيقول معلومات دقيقة عن آخر إشتراك له على Netflix نحتاج تأكيد رقم البطاقة عشان نكمل الإجراء النتيجة بعد ما أدخل الـ OTP اتحول منه مبلغ ضخم عن طريق الـ E-Payment Gateway Final Call الفساد بيتحارب بالوعي إنت اللي ممكن تقضي عليهم كل ما توعية الناس تزيد كل ما الشبكات دي تخسر إعمل شير للمقال ده لو وصل 100,000 شخص ممكن ننقذ 100,000 أسرة من الكارثة متسكتش الفساد المستشري في النظام ده هينهي إلا لو فضحناه قدام العالم #النصب_الإلكتروني #احذر_النصب #أمن_معلومات #جرائم_إلكترونية #الهندسة_الاجتماعية #الفساد_الإداري #تسريب_بيانات #أمن_سيبراني #حماية_البيانات #وعي_أمني #مصر_آمنة #الاحتيال_المالي #جرائم_الإنترنت #توعية_أمنية #احمي_نفسك #لا_للنصب #الامن_الرقمي #تكنولوجيا_الامن #امن_المعلومات_الشخصية #الأمن_السيبراني #نصب_إلكتروني #حقوق_المستهلك