Kali Linux
Open in Telegram
قناة بتكشف لك أحدث طرق النصب والثغرات الأمنية في عالم التكنولوجيا بنشرح لك ازاي تحمي نفسك من الهجمات الخبيثة ونفهمك التفاصيل التقنية ببساطة خليك معانا عشان تكون في أمان #الأمن_السيبراني #أمن_المعلومات #ثغرات_أمنية بوت التواصل @KaliLinux777_bot
Show more4 309
Subscribers
No data24 hours
+227 days
+5530 days
Posts Archive
4 309
فَضَحْنَا الفساد إزاي شبكات مُنظمة بتسرق بياناتك الشخصية عن طريق الهندسة الاجتماعية؟ ️♂️
إنت إسمك كام؟ رقم البطاقة إيه؟
الكلام ده مش مجرد نصب عشوائي ده Scam مُمنهج بيُدار بواسطة مافيا بيانات داخل مؤسسات كبرى!
الليلة هنكشف لكم بالدليل إزاي موظفين فاسدين بيبيعوا بيانات العملاء خصوصاً اللي معاهم فيزا/ماستركارد لشبكات نصب مُتخصصة في Social Engineering وكيفية حماية نفسك من الكارثة دي
القصة من جوه السيناريو الجديد اللي ميعرفوش عنه حاجة
المشكلة مش في النصاب اللي بيقولك تحديث بيانات المشكلة في اللي باعوله بياناتك بالظبط
المرحلة ١ التسريب من جوه النظام
الموظف الفاسد أو الـ Insider Threat بياخد مبالغ ضخمة مقابل إدخال قواعد بيانات العملاء أرقام بطاقات، إيميلات أرقام تليفونات على منصات الـ Dark_Web# أو بيبيعها مباشرة لشبكات النصب
ملحوظة البيانات دي مش عشوائية بتتfilter علشان تبقى فقط للعملاء اللي معاهم فيزا/حد ائتماني عالي
المرحلة الهندسة الاجتماعية: إقناعك إنهم رسميين
النصاب هيقولك
عاملين تحديث للنظام هتتطلب منك تأكيد رقم البطاقة علشان نضمن أمان حسابك معلش الإجراء ده إجباري
وهيستخدم معلومات دقيقة جداً عنك مثلاً: آخر معاملة عملتها، فرع البنك اللي تابع له علشان يخليك تثق فيه.
المرحلة ٣ الضربة إدخال الـ OTP أو البينات السرية
لو وافقت، هيطلب منك كود الـ OTP اللي هيجيلك على التليفون واللي هو أساساً عملية تحويل أموال أو حتأكيد الرقم السري للفيزا
ليه الموضوع خطير جداً؟
المافيا دي مش صغار فيه Data Brokers وسطاء بيانات بيشتروا المعلومات من الموظفين الفاسدين ويوزعوها على مجموعات النصب مقابل % من الأرباح
التكنولوجيا بَتساعدهم بيستخدموا برامج زي Call Spoofing عشان رقم التليفون يظهر على شاشتك كأنه رقم البنك الرسمي
الضحايا مش أي حد اللي معاهم فيزا دولية أو حسابات بنكية راقية علشان مكسبهم يبقى أعلى
️ ازاي تحمي نفسك؟ دليلك النهائي من بروفيسور سيبراني
متُصدقش أي كول تحديث بيانات
البنوك والمؤسسات الرسمية مبتطلبش بياناتك السرية عبر التليفون أو الرسائل
إتصل بيها من رقمهم الرسمي المسجل على موقعهم واسأل بنفسك.
٢. إستخدم Two-Factor Authentication 2FA على كل اجة
حتى لو النصاب عرف رقم بطاقتك مش هيعرف يدخل لحسابك من غير الكود اللي بيجيلك
٣. شوف إشعارات الـ Transaction فوراً
فعل الـ SMS Alerts لأي حركة على حسابك ولو بجنيه واحد!
٤. إحذر الـ Phishing Links
أي رسالة أو إيميل بيقولك أكد بياناتك ممكن يكون فيه Malware بيجمع كل ضغطات على الكيبورد Keylogger
٥. بلِّغ فوراً
لو شكيت في كول إتصل بالبنك وبلغ الـ Cyber Crime Unit رقم ١٦٠٠٦
مثال واقعي قصة عم أحمد اللي اتصاب ب 50,000 جنيه
النصاب أنا محمد من خدمة عملاء البنك هنساعدك في تحديث فيزتك الجديدة إسمك كام؟
عم أحمد: أحمد عبد الرحمن
النصاب بيقول معلومات دقيقة عن آخر إشتراك له على Netflix نحتاج تأكيد رقم البطاقة عشان نكمل الإجراء
النتيجة بعد ما أدخل الـ OTP اتحول منه مبلغ ضخم عن طريق الـ E-Payment Gateway
Final Call الفساد بيتحارب بالوعي
إنت اللي ممكن تقضي عليهم كل ما توعية الناس تزيد كل ما الشبكات دي تخسر
إعمل شير للمقال ده لو وصل لـ 100,000 شخص، ممكن ننقذ 100,000 أسرة من الكارثة
متسكتش الفساد المستشري في النظام ده هينهي إلا لو فضحناه قدام العالم
* #النصب_الإلكتروني #احذر_النصب #أمن_معلومات #جرائم_إلكترونية #الهندسة_الاجتماعية #الفساد_الإداري #تسريب_بيانات #أمن_سيبراني #حماية_البيانات #وعي_أمني #مصر_آمنة #الاحتيال_المالي #جرائم_الإنترنت #توعية_أمنية #احمي_نفسك #لا_للنصب #الامن_الرقمي #تكنولوجيا_الامن #امن_المعلومات_الشخصية #الأمن_السيبراني #نصب_إلكتروني #حقوق_المستهلك
4 309
Repost from الامن السيبراني
تم تأليف الدراسة من قبل الدكتور رضا كيشافارز، وهو خبير في مجال الأمن السيبراني.
👨🔬 وتوصل الخبراء الإيرانيون إلى الاستنتاجات التالية:
🔻 ومن المرجح جدًا أن تكون المتفجرات قد تم إدخالها في مرحلة الإنتاج. السيناريو الثاني، وهو الأقل احتمالا إلى حد ما، هو هجوم على سلسلة التوريد.
🔻 تم وضع المتفجرات في البطاريات أو المكونات الإلكترونية لجهاز النداء - الترانزستورات والدوائر الدقيقة. لا توجد إجابة واضحة على هذا السؤال. يمكن ربط المكونات بمفجرات صغيرة يتم تنشيطها بواسطة إشارة تحكم. تم ذكر إمكانية استخدام الترانزستورات كمحفزات لتوفير نبضة كهربائية.
🔻 لا يوجد دليل واضح في النص على أن هذه الإشارة الراديوية المحددة أو البروتوكول المحدد (POCSAG أو أي بروتوكول آخر) قد استخدم لبدء الانفجار، ولكن من الناحية النظرية، كان جهاز الاستدعاء المزود بآلية تفجير مدمجة ينتظر إشارة POCSAG قياسية معينة (ولكن معروفة مسبقًا) (بدون تشفير) - وهي رسالة غير ملحوظة على ما يبدو. خلقت الرسالة "نمطًا" كهربائيًا يمكن التنبؤ به في الدائرة، والذي كان بمثابة المحفز المباشر للمفجر.
🔻 يؤدي غياب عناوين IP إلى إلغاء إمكانية التدخل عن بعد من خلال أساليب الهجوم الإلكتروني القياسية.
🔻 ومن غير المرجح أن يكون الهجوم قد تم من خلال معدات إلكترونية، على سبيل المثال، طائرة EC-130H Compass Call. لتفعيل المتفجرات عبر إشارة الراديو، يجب أن يتطابق هيكل التردد والبروتوكول بشكل دقيق. لتفعيل كافة أجهزة الاستدعاء بنجاح، يجب عليك معرفة الترددات الدقيقة لجميع الأجهزة. من أجل تفعيل كافة أجهزة النداء بنجاح في وقت واحد، كان لزاماً على الطائرة أن تعرف الترددات الدقيقة لجميع الأجهزة. من الناحية الفنية، يعد إرسال الإشارات على ترددات مختلفة في نفس الوقت أمرًا صعبًا للغاية. في بروتوكول PoCSAG، يتم إرسال الرسائل إلى الأجهزة باستخدام معرف فريد (على سبيل المثال، RIC - رمز تعريف الراديو). لا يمكن لجهاز Compass Call ببساطة "إغراق موجات الهواء" بالإشارات، حيث أن رمز RIC الدقيق لكل جهاز استدعاء مطلوب لتنشيط الجهاز.
🔻 من غير المحتمل أن تكون النسخة التي تقول إن الأجهزة كان من الممكن أن تحتوي على مؤقتات تم بناؤها مسبقًا، ومتزامنة للتفجير في لحظة معينة، نظرًا لأن مزامنة دفعة كبيرة من الأجهزة معقدة للغاية من حيث تنفيذها الفني.
👆الدراسة تأخذ بعين الاعتبار السيناريوهات الأكثر احتمالا، لكنها لا تدعي أنها الحقيقة.
4 309
Repost from Tryhackme vouchers - حاول تهكرني
voucher giveaway at 3000 Member ,
Share The channel with your friends who interested In CyberSec 🫶
Link : https://t.me/tryhackmevouchersforegyptians
, for details and buying just ping @oxkillar
4 309
لا تكونوا الضحية القادمة!
قناتنا تقدم لكم تغطية شاملة للهجمات السيبرانية تحليلاً للثغرات الأمنية ونصائح عملية لحماية أنفسكم انضموا إلينا وكونوا على اطلاع دائم بكل ما يهدد أمنكم الرقمي
لينك الانضمام
https://t.me/Anonymous_Hack_504
4 309
يا جماعة الموضوع ده خطير جدا ولازم الكل يركز معايا هنتكلم النهاردة عن ثغرة أمنية ممكن تخلي أي حد يسيطر على شبكتكم بالكامل حتى لو كنتوا فاكرين نفسكم متأمنين الثغرة دي بتستغل حاجة اسمها MachineAccountQuota MAQ وده رقم بيحدد عدد حسابات الكمبيوتر اللي أي مستخدم يقدر يضيفها للدومين القيمة الافتراضية بتاعته 10 بس المشكلة مش في الرقم نفسه المشكلة في اللي ممكن يحصل لو استغلناه غلط تحذير هام المعلومات دي هدفها التوعية الأمنية فقط وأي استخدام غير قانوني ليها يعتبر جريمة يعاقب عليها القانون
الجزء الثاني سيناريو 1 MAQ مفتوح
تخيلوا معايا لو واحد خبيث قدر يزود قيمة الـ MAQ أو حتى اخترق جهاز كمبيوتر في الدومين هيقدر يعمل إيه في الحالة دي هيستخدم أداة اسمها sccmhunter عشان يسيطر على SCCM System Center Configuration Manager وده النظام اللي بيوزع البرامج والتحديثات على أجهزة الكمبيوتر في الشبكة الأداة دي بتشتغل بالشكل ده python sccmhunter.py http auto u pentest p lolkekcheb123 d abc.ru dc ip 192.168.0.1
الأداة دي بتعمل إيه auto بتخليها تنشئ حساب كمبيوتر جديد تلقائي u pentest اسم المستخدم اللي هيستخدمه الخبيث p lolkekcheb123 الباسورد بتاع المستخدم d abc.ru اسم الدومين dc ip 192.168.0.1 الآي بي بتاع الـ Domain Controller بعد ما الأداة دي تشتغل الخبيث هيقدر يوصل لحساب الـ NAA Network Access Account وده حساب خاص بيستخدمه الـ SCCM عشان الأجهزة تقدر تنزل الملفات من الـ Distribution Point
الجزء الثالث سيناريو 2 MAQ مقفول
طيب لو الـ MAQ مقفول والخبيث مش قادر يزود حسابات كمبيوتر جديدة هيعمل إيه في الحالة دي هيستخدم أداة تانية اسمها ntlmrelayx.py ودي أداة بتعمل حاجة اسمها NTLM Relay يعني بتعيد توجيه بيانات الاعتماد من جهاز كمبيوتر لجهاز تاني الأداة دي بتشتغل بالشكل ده python3 ntlmrelayx.py t http sccm.sccmlab.local ccm_system_windowsauth request sccm sccm device test12345 sccm fqdn sccm.sccmlab.local sccm sleep 10 smb2support الأداة دي بتعمل إيه t بتحدد السيرفر اللي هيعيد توجيه البيانات ليه سيرفر الـ SCCM sccm بتقول للأداة إنها هتستهدف الـ SCCM sccm device اسم عشوائي للجهاز اللي هيظهر في لوحة إدارة الـ SCCM sccm fqdn الـ FQDN بتاع سيرفر الـ SCCM sccm sleep مهلة الانتظار عشان يستقبل السياسة smb2support بتدعم الـ SMB2 بعد كده أي جهاز كمبيوتر في الشبكة هيحاول يتصل بالـ SCCM الأداة دي هتعترض بيانات الاعتماد بتاعته وتستخلص منها بيانات اعتماد حساب الـ NAA الموضوع ده خطير جدا ولازم تاخدوا بالكم منه لازم تتأكدوا إن الـ MAQ مقفول كويس وإن حسابات الـ NAA متأمنة نصائح للحماية راقبوا قيمة الـ MAQ بشكل دوري وتأكدوا إنها مش مفتوحة أو عالية بشكل غير طبيعي طبقوا سياسات كلمات مرور قوية لحسابات الـ NAA فعّلوا المصادقة الثنائية لحسابات الـ NAA حدثوا أنظمة التشغيل والبرامج بشكل دوري استخدموا برامج حماية قوية عمل اختبارات اختراق دورية أتمنى إن الموضوع ده يكون وصل للجميع
#أمن_المعلومات #اختراق #تكنولوجيا
4 309
يا جدعان حصلت مصيبة سودة في عالم العملات الرقمية منصة Bybit اتسرقت ومش أي سرقة دي أكبر سرقة في التاريخ الهاكرز سرقوا 1.46 مليار دولار يعني مبلغ يفوق الخيال إيه اللي حصل بالظبط الهاكرز دول واللي المحللين بيقولوا إنهم من مجموعة لازاروس الكورية الشمالية عملوا حركة خبيثة أوي بدلوا العقد الذكي للمحفظة الباردة بتاعة Bybit وسحبوا الفلوس كلها يعني من الآخر لعبوا في النظام نفسه وسرقوا كل حاجة طب إزاي محفظة متعددة التوقيع ومحفظة مادية تتسرق ده السؤال اللي مجنن الدنيا كلها! حتى المحافظ اللي المفروض إنها آمنة جدا اتسرقت ده معناه إن الهاكرز دول وصلوا لمستوى جديد من الاحترافية والإبداع في السرقة هل ممكن يحصل انقسام في الإيثيريوم زي ما حصل في 2016 ده سيناريو وارد جدا بعد سرقة DAO في 2016 الإيثيريوم انقسمت عشان ترجع الفلوس المسروقة هل ممكن التاريخ يعيد نفسه وهل السوق مستعد لانقسام جديد تخيلوا بس الرقم كوريا الشمالية الناتج المحلي الإجمالي بتاعها كله 29.6 مليار دولار والهاكرز سرقوا 1.46 مليار دولار في كام ساعة بس! ده يعني إنهم سرقوا 4.7% من اقتصاد الدولة كله يعني لو طبقنا ده على أمريكا يبقى كأنهم سرقوا 1.2 تريليون دولار بين يوم وليلة إيه اللي ممكن نتعلمه من الحادثة دي لازم نراجع معايير الأمان في عالم العملات الرقمية كله حتى المحافظ الآمنة ممكن تتسرق فلازم ناخد احتياطاتنا الهاكرز دول بقوا أذكى وأخطر من أي وقت فات فلازم نكون حذرين دي كارثة بكل المقاييس ولازم كلنا نتعلم منها عشان نحمي نفسنا ونحمي فلوسنا
#Penetration_Testing
4 309
يا جدعان حصلت مصيبة سودة في عالم العملات الرقمية منصة Bybit اتسرقت، ومش أي سرقة دي أكبر سرقة في التاريخ الهاكرز سرقوا 1.46 مليار دولار يعني مبلغ يفوق الخيال
إيه اللي حصل بالظبط
الهاكرز دول واللي المحللين بيقولوا إنهم من مجموعة لازاروس الكورية الشمالية عملوا حركة خبيثة أوي. بدلوا العقد الذكي للمحفظة الباردة بتاعة Bybit، وسحبوا الفلوس كلها يعني من الآخر، لعبوا في النظام نفسه وسرقوا كل حاجة طب إزاي محفظة متعددة التوقيع ومحفظة مادية تتسرق ده السؤال اللي مجنن الدنيا كلها! حتى المحافظ اللي المفروض إنها آمنة جدًا اتسرقت. ده معناه إن الهاكرز دول وصلوا لمستوى جديد من الاحترافية والإبداع في السرقة هل ممكن يحصل انقسام في الإيثيريوم زي ما حصل في 2016 ده سيناريو وارد جدا بعد سرقة DAO في 2016 الإيثيريوم انقسمت عشان ترجع الفلوس المسروقة هل ممكن التاريخ يعيد نفسه وهل السوق مستعد لانقسام جديد تخيلوا بس الرقم كوريا الشمالية الناتج المحلي الإجمالي بتاعها كله 29.6 مليار دولار والهاكرز سرقوا 1.46 مليار دولار في كام ساعة بس! ده يعني إنهم سرقوا 4.7% من اقتصاد الدولة كله! يعني لو طبقنا ده على أمريكا، يبقى كأنهم سرقوا 1.2 تريليون دولار بين يوم وليلة إيه اللي ممكن نتعلمه من الحادثة دي لازم نراجع معايير الأمان في عالم العملات الرقمية كله حتى المحافظ الآمنة ممكن تتسرق فلازم ناخد احتياطاتنا الهاكرز دول بقوا أذكى وأخطر من أي وقت فات، فلازم نكون حذرين دي كارثة بكل المقاييس ولازم كلنا نتعلم منها عشان نحمي نفسنا ونحمي فلوسنا
#Penetration_Testing
4 309
يا جدعان ركزوا معايا عشان هحكيلكم حكاية مجموعة أدوات كده اسمها HTTP-ExploitKit يعني بالعربي عدة أدوات استغلال HTTP دي شوية سكريبتات بايثون بتلعب في نقاط ضعف بروتوكول HTTP والحتت اللي حواليه. تخيل كده معاك مفاتيح بتفتحلك أبواب سرية في عالم الويب
طب إيه لازمتها الأداة دي يا عم الحاج
تعليمي يا معلم الأداة دي زي المدرسة كده، بتعلمك ازاي الهجمات المشهورة بتحصل يعني مثلاً تعرف إيه هو CRIME لأ طب Heartbleed برضه لأ يا عم دي هجمات مشهورة زي أفلام الأكشن الأداة دي بقى بتوريك كواليس الفيلم لو انت طالب أو بتشتغل في الأمن السيبراني الأداة دي هتخليك تفهم ازاي الهاكرز بيفكروا اختبار الأمان تخيل كده عندك بيت وعايز تعرف الحرامي هيعرف يدخله منين الأداة دي بتعمل نفس الكلام بتختبر المواقع والخوادم عشان تشوف فيها ثغرات ولا لأخفيفة ولذيذة الأداة دي عبارة عن شوية سكريبتات صغيرة يعني مش تقيلة زي البرامج الكبيرة ده بيخليها سهلة التعديل واللعب فيها إيه الفرق بينها وبين الأدوات التانية مركزة يا باشا فيه أدوات تانية زي Metasploit دي كبيرة ومعقدة أما دي مركزة على حتة معينة بس، يعني زي اللي ماسك تخصص معين وفاهمه كويس مفتوحة المصدر يعني ببلاش وتقدر تعدل فيها زي ما انت عايز، زي اللي عنده لعبة ليجو وبيغير شكلها كل شوية جاهزة يا معلم فيها سكريبتات جاهزة للهجمات المشهورة يعني مش هتبدأ من الصفر مميزاتها سهلة الاستخدام زي اللي بيلعب لعبة فيديو كل حاجة واضحة ومش محتاجة شرح كتير متنوعة فيها كل أنواع الهجمات يعني زي اللي عنده سوبر ماركت فيه كل حاجة تعليمية زي المدرس اللي بيشرح الدرس بطريقة سهلة وممتعة عيوبها قديمة شوية لو الأداة مش بتتحدث باستمرار ممكن الثغرات الجديدة متكونش موجودة فيها مش شاملة مش زي الأدوات الكبيرة اللي بتعمل كل حاجة دي بتعمل حاجات معينة بس قانونية مهم جداً إنك تستخدم الأدوات دي في الخير بس يعني تختبر بيها المواقع بتاعتك أو المواقع اللي عندك إذن منها مش تروح تخرب بيها الدنيا مجتمعها صغير يعني لو عندك مشكلة ممكن متلاقيش حد يساعدك بسرعة الخلاصة الأداة دي حلوة للتعليم والتدريب ولو عايز تعمل اختبارات أمان بسيطة بس لو عايز تعمل حاجات معقدة ممكن تحتاج أدوات تانية
لينك الادوات https://github.com/Untouchable17/HTTP-ExploitKit
4 309
الشرح المُبسط طريقة تخبئة أكواد خبيثة بحروف سرية
الفكرة العامة ليه الكلام ده مهم الهاكرز بيستخدموا حيل جديدة عشان يخبوا أكوادهم الخبيثة في المواقع ودا عن طريق حروف مش باينة زي المسافات الفاضلة بس بتكون حروف خاصة Unicode الموضوع خطير لأنك ممكن متلحظش الكود الخبيث حتى لو فتحت الصفحة إزاى بيتنفذ الهجوم خطوة خطوة أولا تحويل الكود لـ شيفرة سرية الكود الخبيث مثل أمر يسرق بياناتك بيتحول لـ سلسلة أصفار وواحداه زي شيفرة مثال الكلمة
Hi ممكن تتحول لـ 01001000 01101001 ثانياً استبدال الأرقام بحروف مخفية كل 0 بيتستبدل بحرف يونيكود مش مرئي مثل U+3164 كل 1 بيتستبدل بحرف تاني مش مرئي مثل U+FFA0 النتيجة الكود بيتحول لـ مسافات فاضلة مافيش حد يشك فيها ثالثاً إخفاء الكود في الصفحة الحروف المخفية بتتخزن في أماكن متفرقة من الصفحة زي جوة HTML <div> هنا بتبقى الحروف المخفية </div> في التعليقات <!-- هنا كمان --> في ملفات CSS أو وصف الموقع تشغيل الكود الخبيث لما تفتح الصفحة بيكون فيه كود صغير طبيعي مسئول عن
1 قراءة الحروف المخفية
2 تحويلها تاني لـ أصفار وواحدات
3 تحويل الأصفار لـ كود JavaScript عادي.
4 تنفيذ الكود الخبيث مثل سرقة كلمة السر
ليه الطريقة دي صعبة الاكتشاف مش باين للعين الحروف بتكون زي المسافات العادية فمحدش يشك الأنتي فيروس مش بيشوفها لأن مفيش نمط معروف للكود المخفي الكود بيتنفذ على طول التحليل العادي للكود مش بيشوف الخطر إلا بعد ما يبدأ التشغيل أمثلة عملية عشان تفهم أكتر مثال تحويل الحروف لـ شيفرة
لو عندك الحرف a الشيفرة الثنائية بتاعته هيا 01100001
باستبدال الأصفار والواحدات
javascript
const hiddenCode = 01100001
.replace(/0/g, '\u3164') // 0 → حرف مخفي
.replace(/1/g, '\uffa0'); // 1 → حرف تاني مخفي
``
مثال 2 استرجاع الكود الخبيث
الكود المسئول عن فك الشيفرة
javascript
// بيقرأ الحروف المخفية من HTML
const secretData = document.getElementById('secret').textContent;
// بيحولها لـ 0 و1 تاني
const binary = secretData.replace(/\u3164/g, '0').replace(/\uffa0/g, '1');
// بيحول الأرقام لـ كود حقيقي وينفذه
const code = String.fromCharCode(parseInt(binary, 2));
eval(code); // هنا الكود الخبيث بيتنفذ!
نصائح للحماية إزاى تمنع الهجوم ده
افحص الحروف المخفية استخدم أدوات فحص الأكواد (VS Code أو Linters عشان تظهر الحروف الغريبة في VS Code إضغط على View → Render Whitespace عشان تشوف المسافات المخفية امنع الكود المشبوه استخدم Content Security Policy (CSP) علشان تتحكم في مصادر الكود المسموح بيها
مثال
httb
Content-Security-Policy: script-src 'self';
السياسة دي تمنع تنفيذ أي كود مش موجود في موقعك الأصلي نظف المدخلات أي حاجة يدخلها المستخدم مثل تعليقات أو بيانات لازم تفحصها وتشيل الحروف الغريبة
javascript
input = input.replace(/[\u3164\uffa0]/gu, '');
راقب الكود الحي
في أدوات المطورينChrome DevTools ابحث عن أي استخدام لـ eval() أو Function()` لأنهم بيشغلوا أكواد بشكل مباشر خليك محدث استخدم أدوات أمان زي OWASP ZAP عشان تكتشف الهجمات الجديدة الخلاصة
الهجمات دي بتستغل حاجات بسيطة زي المسافات الفاضلة عشان تخفي أكواد خبيثة الحماية منها سهلة يا رب تكونوا استفدتوا من المقال ده انا تعبت جامد وانا بكتبه ويا ريت اشوف تفاعل على المقال ده عشان تشجعوني ان انا انزل حاجات زي كده تاني4 309
يا جماعة اكتشفوا طريقة جديدة خبيثة لإخفاء كود JavaScript في هجمات التصي والطريقة دي معقدة شوية وبتستخدم حاجات غريبة زي حروف Unicode غير مرئية خلينا نفهمها سوا بالتفصيل عشان الكل يستفيد سواء كان لسه بيتعلم أو خبير إيه هو تشويش JavaScript بصراحة تشويش JavaScript يعني إنك تخلي الكود بتاعك شكله غريب ومفهومش عشان اللي بيحاول يقرأه أو يفهمه يتعب أو ما يعرفش يعمل كده بسهولة دي طريقة بيستخدمها المبرمجون عشان يحموا الكود بتاعهم بس للأسف المخترقون بردو بيستخدموها عشان يخفوا الأوامر الخبيثة بتاعتهم التقنية الجديدة حروف Unicode غير المرئية التقنية الجديدة دي أخبث بكتير لأنها بتستخدم حروف Unicode مش باينة للعين! حروف Unicode دي عبارة عن رموز وأشكال كتير ومنها حروف مش بتظهر أصلا المخترقون بيستخدموا الحروف دي عشان يحولوا الكود بتاعهم لشكل ما حدش يعرف يفهمه إزاي بيشتغل الهجوم تحويل الكود المخترق بيجيب كود JavaScript اللي عايز يخفيه ويحوله لتمثيل ثنائي يعني أصفار وواحدات استبدال الأصفار والواحدات بدل ما يخلي الأصفار والواحدات زي ما هما بيستبدلهم بحروف Hangul غير مرئية زي U+FFA0 و U+3164 حروف Hangul دي حروف كورية باين ولا صيني ما اعرفش بس على العموم ولما بتتحط في الكود بتبدو كأنها مساحة فاضية يعني الكود شكله فاضي تخزين الكود المخفي الكود المتخفي ده بيتخزن في مكان معين في صفحة الويب بس بشكل ما يخليش حد يشك فيه استرجاع الكود لما الصفحة تشتغل فيه كود تاني صغير بيسترجع الكود المخفي ده ويحوله تاني لـ JavaScript عادي عشان يشتغل ليه الطريقة دي خطيرة صعب اكتشافها لأن الكود بيبدو فاضي حتى برامج الحماية ممكن ما تكتشفش إنه فيه حاجة غلط سهلة التنفيذ مش محتاجة مهارات كتير عشان الواحد يعملها ممكن استخدامها في أي مكان ممكن المخترق يحط الكود ده في أي صفحة ويب حتى لو كانت صفحة عادية إيه اللي نعرفه عن الهجمات دي مستهدفة الهجمات دي كانت موجهة لشركات معينة بتستخدم معلومات سرية المخترقون كانوا بيحاولوا يوصلوا لمعلومات سرية فيها حيل ذكية الكود كان فيه حيل ذكية عشان يهرب من اللي بيحاولوا يحللوه الطريقة الجديدة دي خطيرة جداً ولازم نكون حذرين وناخد بالنا لازم شركات الأمن ومطوري الويب يدوروا على طرق جديدة عشان يحموا نفسهم من النوع ده من الهجمات
4 309
لا يوجد نظام آمن %100 كل الانظمه يمكن الهجوم عليها وتحتاج الي ترقيع ثغراتها
. هدف الجروب هوا تبادل الخبرات ونشر الوعي الامني
. ومشاركه المشاريع البرمجيه وحل المشاكل
. لو حد عاوز يبدأ في مجال ال cyber security وتايه ب اذن الله نقدر نساعد قدر المستطاع
. ال عاوز كتاب مش لاقيه مثلا ، او عاوز ترشيح ل كورس معين ممكن يسأل هنا وب اذن الله يلاقي
. ممنوع طلبات الاختراق او نشر البرمجيات الضارة
. لينك الجروب
https://chat.whatsapp.com/LertoniDzsPEyOYPBH5U6G
4 309
يا جدعان باحثين من Rapid7 اكتشفوا ثغرة جديدة في PostgreSQL 0-day والثغرة دي كانت سبب رئيسي في الهجوم على BeyondTrust Privileged Remote Access and Remote Support الهجوم ده حصل في أواخر السنة اللي فاتت ومتسللين صينيين قدروا يخترقوا وزارة الخزانة الأمريكية بسببها
الثغرة دي متسجلة تحت اسم CVE-2025-1094 (واخدة درجة CVSS: 8.1) وبتأثر على psql المحطة الطرفية التفاعلية بتاعة PostgreSQL المشكلة إنها بتسمح لأوامر SQL اللي فيها مدخلات مشبوهة بس متظبطة صح إنها تعمل حقن SQL
الاكتشاف ده كان جزء من التحقيق في CVE-2024-12356 وهي ثغرة تانية اتصلحت قريب في برنامج BeyondTrust والثغرة دي كانت بتسمح بتنفيذ كود عن بُعد من غير ما حد ياخد باله
باحثين Rapid7 متأكدين إن في كل الحالات اللي درسوها استغلال BeyondTrust (CVE-2024-12356) كان محتاج استغلال ثغرة PostgreSQL عشان يعرفوا ينفذوا الكود عن بُعد
مع إن BeyondTrust نزلت تصليحات للثغرات بتاعتها زي CVE-2024-12356 وCVE-2024-12686 ثغرة PostgreSQL الأساسية لسه بتمثل خطر كبير للمهاجمين
حسب كلام Rapid7 المشكلة بتحصل بسبب طريقة تعامل psql مع تسلسلات البايتات الغلط من حروف UTF-8 المشوهة
ده بيفتح احتمال لحدوث سيناريو يقدر فيه المهاجم يستغل حقن SQL باستخدام الأمر المختصر وده بيسمح بتنفيذ أمر shell
المهاجم يقدر يستغل CVE-2025-1094 عشان ينفذ الأمر ده وبالتالي يتحكم في أمر shell نظام التشغيل اللي بيتنفذ
بدل كده المهاجم اللي يقدر يعمل حقنة SQL عن طريق CVE-2025-1094 ممكن ينفذ أوامر SQL عشوائية يتحكم فيها
أثناء الاختبار الباحثين اكتشفوا إن التسلسلات الغلط اللي اتعملت ممكن تؤدي لإنهاء أمر SQL قبل ما يخلص وده بيسمح للمهاجمين بحقن أوامر إضافية وحتى تشغيل تنفيذ shell عن طريق أمر psql meta
وبناءً على نتائج الاختبارات الباحثين قدروا ينفذوا أمر بينفذ أمر id في النظام وده أكد في النهاية احتمالية حدوث اختراق كامل للنظام
مطوري PostgreSQL نزلوا تصحيح فوري وبيحذروا إن كل الإصدارات اللي قبل PostgreSQL 17.3 و16.7 و15.11 و14.16 و13.19 معرضة للخطر
المورد رفض يعترف بعملية اليوم 0 لكنه مع ذلك نسب الاكتشاف لـ Rapid7
Rapid7 كمان قدمت وحدة Metasploit اللي تقدر تحدد أنظمة BeyondTrust المعرضة للخطر وتخلي تسليم الحمولة تلقائي
أما بالنسبة للحادثة نفسها فباستثناء الإشارة إليها باعتبارها حادثة أمن سيبراني كبيرة السلطات الأمريكية ما كشفتش عن أي تفاصيل تانية أو تقييم للأضرار المحتملة
ومن غير المرجح إنهم يكشفوا عن كده لكن هنشوف
4 309
يا جدعان إيه اللي بيحصل ده في عالم الهاكرز الصغيرين دول؟ CloudSEK اكتشفوا مصيبة! طلع فيه عصابة من الهاكرز المبتدئين بيستخدموا أداة خبيثة اسمها XWorm RAT عشان يسرقوا بيانات الناس ويتحكموا في أجهزتهم يعني عاملين زي العيال الشقية اللي بيلعبوا أونلاين بس بطريقة مؤذية
المشكلة إن الأداة دي أصابت حوالي 18,459 جهاز في كل حتة في العالم بس أكتر حاجة في روسيا وأمريكا والهند وأوكرانيا وتركيا و مصر و العراق اليمن يعني عاملين ميكس من كل الجنسيات!
بس الغريب إن الهاكرز دول كانوا مستهدفين بالذات الناس اللي لسه بتتعلم الأمن السيبراني اللي بيدوروا على أدوات مجانية عشان يجربوا حظهم يعني عاملين زي الفخ اللي بيوقع فيه الطيور الصغيرة
CloudSEK اكتشفوا كمان إن فيه مفتاح قتل في الأداة دي عشان يمسحوا البرامج الخبيثة من الأجهزة المصابة بس المشكلة إن المفتاح ده ما اشتغلش كويس على كل الأجهزة يعني فيه أجهزة لسه مصابة
الأداة دي كانت بتتوزع بطرق كتير زي GitHub و Telegram و YouTube ومواقع تانية يعني عاملين زي الدليفري اللي بيوصل الأداة الخبيثة لكل مكان
والهاكرز كانوا بيوهموا الناس إن الأداة دي بديل مجاني لبرامج ضارة تانية عشان يوقعوا الناس في الفخ بتاعهم يعني عاملين زي The false advertisement اللي بيجذب الناس
وبعد ما الجهاز بيتصاب الأداة الخبيثة بتدور على أي علامة تدل على وجود بيئة افتراضية ولو لقت حاجة بتعمل تعديلات في سجل الويندوز عشان تفضل شغالة حتى بعد ما الجهاز يتقفل ويتفتح تاني يعني عاملين زي الضيف الثقيل اللي مش عايز يمشي
وكل جهاز مصاب بيتسجل في سيرفر C2 على Telegram يعني عاملين زي غرفة العمليات اللي بيتحكموا منها في الأجهزة المصابة
الأداة دي كمان بتسرق رموز Discord ومعلومات النظام وموقع الجهاز يعني عاملين زي المخبر اللي بيجمع معلومات عن كل حاجة
والأوامر اللي بيقدروا يعملوها كتير قوي زي سرقة كلمات المرور والكوكيز وتسجيل كل اللي بيتكتب على الكيبورد والتحكم في الشاشة وتشفير الملفات وإنهاء العمليات الجارية وسرقة الملفات وحتى مسح نفسها من الجهاز يعني عاملين زي الوحش اللي بيعمل كل حاجة
CloudSEK بيقولوا إن الهاكرز دول قدروا يسرقوا بيانات من حوالي 11% من الأجهزة المصابة يعني مش كتير قوي بس برضه دي مشكلة
باختصار CloudSEK قرروا يوقفوا المهزلة دي وقدروا يعطلوا شبكة الهاكرز دول عن طريق رموز API ومفتاح القتل اللي في الأداة الخبيثة يعني عملوا زي البطل اللي بينقذ الناس من الشرير
#أمن_سيبراني #تكنولوجيا #قرصنة #حماية_البيانات #تيليجرام
4 309
يا جدعان أنا شفت في أكتر من قناه كلام عن حاجه اسمها Targeted Timeroasting والدنيا عجبتني
Targeted Timeroasting دي ايه؟
ببساطه كده هي طريقة عشان تجيب الـ hash بتاع باسورد حساب على السيرفر كلنا عارفين إن باسورد السيرفر بيبقى طويل ومعقد بس في حالات كتير بيبقى سهل ولما يكون سهل ممكن نستخدم طريقة تانية اسمها pre2k عشان نعمل حاجات جامدة الفكرة الأساسية في Targeted Timeroasting ايه؟
لو عندنا حق الوصول على حساب مستخدم (GenericWrite) ممكن نحول المستخدم ده لسيرفر أيه عشان نحول المستخدم لسيرفر بنعمل حاجتين بسيطين
بنغير حاجة اسمها userAccountControl ونحطها على قيمة معينة (4096) بنغير اسم المستخدم (sAMAccountName) ونحط علامة الدولار في الآخر
بعد كده سيرفر الوقت هيفتكر إن ده سيرفر وهيدينا الـ hash بتاعه نستخدم الحكاية دي في ايه؟
سيناريو 1
لو عندنا حق الوصول على كل السيرفرات في الدومين (Domain Admins) ممكن نستخدم Targeted Timeroasting على كل المستخدمين ونحصل على الـ hashes بتاعتهم وبعد كده نحاول نفك الـ hashes دي
سيناريو 2
لو اخترقنا حساب مسؤول الدعم الفني (HelpDesk) الحساب ده بيبقى عنده حق الوصول على نص الدومين في الحالة دي ممكن نستخدم Targeted Timeroasting عشان نجيب الـ hashes من غير ما نعمل ضجة كبيرة على نظام الكشف عن الاختراقات (SIEM) في سيناريوهات كتير تانية ممكن تفكروا فيها فيه بحث جديد عن الهجوم ده وممكن تجربوه باستخدام برنامج اسمه hashcat كمان فيه سكربت بالـ PowerShell بيستخدم في الهجوم ده بس أنا عملت نسخة جديدة بالـ Python وحطيتها على الـ GitHub اسم البرنامج الجديد TimeSync عشان الهجوم ده بيشبه الهجوم التقليدي اللي اسمه DcSync الـ hash هو رقم طويل بيمثل باسورد بطريقة مش مباشرة الـ pre2k هي طريقة قديمة لتفكيك بعض أنواع الـ hashes الـ GenericWrite هو حق الوصول اللي بيخلينا نغير في خصائص حساب المستخدم
الـ userAccountControl هو رقم بيعبر عن حقوق المستخدم الـ sAMAccountName هو اسم المستخدم في الدومين الـ SIEM هو نظام بيكتشف الهجمات على الشبكة
الـ GitHub هو موقع لتخزين البرامج مفتوحة المصدر
ملحوظة مهمة: انا غير مسؤول عن سوء استخدام
4 309
يا جدعان أنا شفت في أكتر من قناه كلام عن حاجه اسمها Targeted Timeroasting والدنيا عجبتني
Targeted Timeroasting دي ايه؟
ببساطه كده هي طريقة عشان تجيب الـ hash بتاع باسورد حساب على السيرفر كلنا عارفين إن باسورد السيرفر بيبقى طويل ومعقد بس في حالات كتير بيبقى سهل ولما يكون سهل ممكن نستخدم طريقة تانية اسمها pre2k عشان نعمل حاجات جامدة الفكرة الأساسية في Targeted Timeroasting ايه؟
لو عندنا حق الوصول على حساب مستخدم (GenericWrite) ممكن نحول المستخدم ده لسيرفر أيه عشان نحول المستخدم لسيرفر بنعمل حاجتين بسيطين
بنغير حاجة اسمها userAccountControl ونحطها على قيمة معينة (4096) بنغير اسم المستخدم (sAMAccountName) ونحط علامة الدولار في الآخر
بعد كده سيرفر الوقت هيفتكر إن ده سيرفر وهيدينا الـ hash بتاعه نستخدم الحكاية دي في ايه؟
سيناريو 1
لو عندنا حق الوصول على كل السيرفرات في الدومين (Domain Admins) ممكن نستخدم Targeted Timeroasting على كل المستخدمين ونحصل على الـ hashes بتاعتهم وبعد كده نحاول نفك الـ hashes دي
سيناريو 2
لو اخترقنا حساب مسؤول الدعم الفني (HelpDesk) الحساب ده بيبقى عنده حق الوصول على نص الدومين في الحالة دي ممكن نستخدم Targeted Timeroasting عشان نجيب الـ hashes من غير ما نعمل ضجة كبيرة على نظام الكشف عن الاختراقات (SIEM) في سيناريوهات كتير تانية ممكن تفكروا فيها فيه بحث جديد عن الهجوم ده وممكن تجربوه باستخدام برنامج اسمه hashcat كمان فيه سكربت بالـ PowerShell بيستخدم في الهجوم ده بس أنا عملت نسخة جديدة بالـ Python وحطيتها على الـ GitHub اسم البرنامج الجديد TimeSync عشان الهجوم ده بيشبه الهجوم التقليدي اللي اسمه DcSync الـ hash هو رقم طويل بيمثل باسورد بطريقة مش مباشرة الـ pre2k هي طريقة قديمة لتفكيك بعض أنواع الـ hashes الـ GenericWrite هو حق الوصول اللي بيخلينا نغير في خصائص حساب المستخدم
الـ userAccountControl هو رقم بيعبر عن حقوق المستخدم الـ sAMAccountName هو اسم المستخدم في الدومين الـ SIEM هو نظام بيكتشف الهجمات على الشبكة
الـ GitHub هو موقع لتخزين البرامج مفتوحة المصدر
ملحوظة مهمة: انا غير مسؤول عن سوء استخدام
4 309
يا جدعان أنا شفت في أكتر من قناه كلام عن حاجه اسمها Targeted Timeroasting والدنيا عجبتني أوي
Targeted Timeroasting دي ايه؟
ببساطه كده هي طريقة عشان تجيب الـ hash بتاع باسورد حساب على السيرفر كلنا عارفين إن باسورد السيرفر بيبقى طويل ومعقد بس في حالات كتير بيبقى سهل. ولما يكون سهل ممكن نستخدم طريقة تانية اسمها pre2k عشان نعمل حاجات جامدة
الفكرة الأساسية في Targeted Timeroasting ايه؟
لو عندنا حق الوصول على حساب مستخدم (GenericWrite) ممكن نحول المستخدم ده لسيرفر أيه عشان نحول المستخدم لسيرفر بنعمل حاجتين بسيطين
بنغير حاجة اسمها userAccountControl ونحطها على قيمة معينة (4096)
بنغير اسم المستخدم (sAMAccountName) ونحط علامة الدولار في الآخر
بعد كده سيرفر الوقت هيفتكر إن ده سيرفر وهيدينا الـ hash بتاعه
نستخدم الحكاية دي في ايه؟
سيناريو 1
لو عندنا حق الوصول على كل السيرفرات في الدومين (Domain Admins) ممكن نستخدم Targeted Timeroasting على كل المستخدمين ونحصل على الـ hashes بتاعتهم وبعد كده نحاول نفك الـ hashes دي
سيناريو 2
لو اخترقنا حساب مسؤول الدعم الفني (HelpDesk) الحساب ده بيبقى عنده حق الوصول على نص الدومين في الحالة دي ممكن نستخدم Targeted Timeroasting عشان نجيب الـ hashes من غير ما نعمل ضجة كبيرة على نظام الكشف عن الاختراقات (SIEM)
في سيناريوهات كتير تانية ممكن تفكروا فيها
فيه بحث جديد عن الهجوم ده وممكن تجربوه باستخدام برنامج اسمه hashcat كمان فيه سكربت بالـ PowerShell بيستخدم في الهجوم ده بس أنا عملت نسخة جديدة بالـ Python وحطيتها على الـ GitHub اسم البرنامج الجديد TimeSync عشان الهجوم ده بيشبه الهجوم التقليدي اللي اسمه DcSync
الـ hash هو رقم طويل بيمثل باسورد بطريقة مش مباشرة
الـ pre2k هي طريقة قديمة لتفكيك بعض أنواع الـ hashes
الـ GenericWrite هو حق الوصول اللي بيخلينا نغير في خصائص حساب المستخدم
الـ userAccountControl هو رقم بيعبر عن حقوق المستخدم
الـ sAMAccountName هو اسم المستخدم في الدومين
الـ SIEM هو نظام بيكتشف الهجمات على الشبكة
الـ GitHub هو موقع لتخزين البرامج مفتوحة المصدر
ملحوظة مهمة: انا غير مسؤول عن سوء استخدام
4 309
مخترقين بيلعبوا بالنار ثغرات جديدة في ويندوز ممكن تدمر جهازك كله
شركة مايكروسوفت لقت مشكلتين خطيرين أوي في نظام ويندوز والمشاكل دي بتخص حاجة اسمها بروتوكول LDAP المشكلة الأكبر (CVE-2024-49112) ممكن تسمح لأي حد يخترق جهازك ويعمله اللي هو عايزه يعني ممكن يحذف كل بياناتك أو يخرب نظامك كله
ظهر برنامح جديد على النت بيقول إنه بيستغل المشكلة دي وسموه LDAPNightmare بس اتضح إنه برنامج نصاب بيخدع الباحثين عن الثغرات عشان يسرق معلوماتهم
البرنامج ده بيتوزع عن طريق موقع وهمي وبمجرد ما حد ينزله ويشتغله بيبدأ يجمع كل المعلومات عن الجهاز والبيانات الشخصية ويبعتها لخادم بعيد
#cybersecurity #WindowsSecurity #LDAP #infosec
4 309
مخترقين بيلعبوا بالنار ثغرات جديدة في ويندوز ممكن تدمر جهازك كله
شركة مايكروسوفت لقت مشكلتين خطيرين أوي في نظام ويندوز والمشاكل دي بتخص حاجة اسمها بروتوكول LDAP المشكلة الأكبر (CVE-2024-49112) ممكن تسمح لأي حد يخترق جهازك ويعمله اللي هو عايزه يعني ممكن يحذف كل بياناتك أو يخرب نظامك كله
ظهر برنامح جديد على النت بيقول إنه بيستغل المشكلة دي وسموه LDAPNightmare بس اتضح إنه برنامج نصاب بيخدع الباحثين عن الثغرات عشان يسرق معلوماتهم
البرنامج ده بيتوزع عن طريق موقع وهمي وبمجرد ما حد ينزله ويشتغله بيبدأ يجمع كل المعلومات عن الجهاز والبيانات الشخصية ويبعتها لخادم بعيد
#cybersecurity #WindowsSecurity #LDAP #infosec
4 309
مخترقين بيلعبوا بالنار ثغرات جديدة في ويندوز ممكن تدمر جهازك كله
شركة مايكروسوفت لقت مشكلتين خطيرين أوي في نظام ويندوز والمشاكل دي بتخص حاجة اسمها بروتوكول LDAP المشكلة الأكبر (CVE-2024-49112) ممكن تسمح لأي حد يخترق جهازك ويعمله اللي هو عايزه يعني ممكن يحذف كل بياناتك أو يخرب نظامك كله
ظهر برنامح جديد على النت بيقول إنه بيستغل المشكلة دي وسموه LDAPNightmare بس اتضح إنه برنامج نصاب بيخدع الباحثين عن الثغرات عشان يسرق معلوماتهم
البرنامج ده بيتوزع عن طريق موقع وهمي وبمجرد ما حد ينزله ويشتغله بيبدأ يجمع كل المعلومات عن الجهاز والبيانات الشخصية ويبعتها لخادم بعيد
#cybersecurity #WindowsSecurity #LDAP #infosec
ك
