en
Feedback
Kali Linux

Kali Linux

Open in Telegram

قناة بتكشف لك أحدث طرق النصب والثغرات الأمنية في عالم التكنولوجيا بنشرح لك ازاي تحمي نفسك من الهجمات الخبيثة ونفهمك التفاصيل التقنية ببساطة خليك معانا عشان تكون في أمان #الأمن_السيبراني #أمن_المعلومات #ثغرات_أمنية بوت التواصل @KaliLinux777_bot

Show more
4 309
Subscribers
No data24 hours
+227 days
+5530 days
Posts Archive
قناه code arabs هي قناة تقنيه تهتم بنشر كورسات في مجالات تقنيه عده 😍 للتنظيم القناه اكثر كمنا بوضع قناه الفهرس حتي تقدر توصل
قناه code arabs هي قناة تقنيه تهتم بنشر كورسات في مجالات تقنيه عده 😍 للتنظيم القناه اكثر كمنا بوضع قناه الفهرس حتي تقدر توصل للمحتوي 😇 : https://t.me/indexcodearabs 🔺لينك قناه علي يوتيوب : https://youtube.com/@codearabs 💠رابط القناه علي تليجرام: https://t.me/codearabs 💠للكتب: https://t.me/codearabsbooks وشكرا لكم اتمني لكم تعلم سعيد 😍❤️

❤️

Repost from coder family
هل ترغب في تعلم كيفية جمع المعلومات والقيام بعملية Recon بطريقة فعّالة في مجال Bug Bounty Hunting؟ حيث سنقوم بتوجيهك خطوة بخطوة خلال عملية الاستطلاع اولا ماهي اول مرحله أو اول شي يجب عليك فعله هو تذهب الى الموقع وترا كيف يعمل عدد الصفحات تنظر للسورس كود وأن تقوم بجمع الـ technology الخاصه به مثل
 CMS
program language
database
frameworks
libraries
web firewall
webservers
وغيره من الأشياء وتقوم بتدوين كل هذا.. هذا يمكن أن تراه باستخدام إضافة للمتصفح
 wappalyzer 
يوجد اداة آخرا تقوم بعمل نفس المهمة موجودة default علي توزيعات Linux
 whatweb -v https://yoursite.com
المرحله الثانيه هي جمع النطاقات الفرعية (Subdomains) اول اداة هي subfinder '-d' يأخذ منك domain '>' لحفظ مخرجات
subfinder -d yoursite.com > subs.txt
عندنا اداة آخرا تقوم ايضا بعمل Subdomains enumeration '-v' يخرج لك مخرجات فورا دون انتظار انتهاء من أخرجه '-d' يأخذ منك domain '-o' لحفظ مخرجات
sublist3r -v -d example.com -o subs1.txt
يوجد أيضا أداة تقوم بعمل Subdomains enumeration وايضا تقوم يستعمل مواقع اخرى وأدوات أيضا في جمع Subdomains '--subs-only' يأخذ منك domain
assetfinder --subs-only yoursite.com | tee subs2.txt
المرحله الثالثه هي الفلاتره أن تقوم بمعرفة المواقع الشغاله أو لا عن طريق اداه httpx هذا بعد دمج الملفات الخاصة بـ Subdomains عندنا تلات ملفات subs,subs1,subs2
cat subs.txt subs1.txt subs2.txt > Subdomains.txt
```shell httpx -l Subdomains.txt | tee Alive.txt المرحله الرابعه هي Crawling او تجميع endpoints باستخدام waybackurls, katana,gua الان ناخد list الـ urls الـ Alive ونقوم بتجميع endpoints
cat Alive.txt |waybackurls | katana | gua | tee endpoints.txt
المرحله الخامسة نجمع parameters بشكل يدوي من list الـ endpoints.txt
cat endpoints.txt | grep "=" | tee param.txt
هل المرحله السادسة نجمع ملفات JavaScript بشكل يدوي ايضا من نفس الـ list
cat endpoints.txt | grep ".js" | tee js.txt
عندنا من امتع المراحل اللي هي automation testing باستخدام nuclei راح تشغلها ع endpoints.txt علي template الـ fuzzing-templates راح يبدأ فحص العديد من الثغرات '-list' ياخذ منك list urls '-t' ياخذ منك list templates
nuclei -list endpoints.txt -t /fuzzing-templates
المرحله القادمه راح نشغل اكتر من templates على list الـ Alive.txt exposures خاص بالمعلومات الحساسه cves غني عن التعريف يفحص Cves Vulnerability يقوم بفحص بعض الثغرات الشائعه كل هذا بشكل اوتوماتيك لتسهيل عليك في الوقت وهذا لا يعني الاستغناء عن الفحص اليدوي نصيحه اليدوي يعطيك قوه اوتوماتيك يعطيك فقط سرعه
nuclei -list AliveSubs.txt -t /nuclei-templates/http/vulnerabilities -t /nuclei-templates/http/cves -t /nuclei-templates/http/exposures
تقدر تحدد اكتر من templates وتقدر تحدد templates واحد وتقدر تشغل على الملف الذي يحتوي على ملفات JavaScript تقدر تشغل عليه template المعلومات الحساسه الا وهو exposures يوجد مرحله جميله جدا تخص SQLi سنقوم الان بتشغيل اداه SQL map على ملف الذي يحتوي على parameters '-m' ياخذ منك list '--batch' يكون بالرد بدلا عنك عن بعض الخيارات لكي لا يعطرك عن العمل '--random-agent' يقوم بتغيير اليوزر ايجن تلقائي لكي لا تتم حظرك '--level' يقوم تحديد مستويات الفحص
sqlmap -m param.txt --batch --random-agent --level 1 | tee sqlmap.txt
الجزء الاول من مقال الجزء الثاني قريبا باذن الله
Writer: @AhmSec

اهلاً بك في coder family قناة مختصة في الامن السبراني و البرمجة https://t.me/coderfamily

الأساسية مثل الرعاية الصحية والنقل والاتصالات. الجانب المظلم للأمن السيبراني بينما يعد الأمن السيبراني جانبًا حيويًا في حياتنا الرقمية، إلا أنه له أيضًا تأثير الجانب المظلم. أدت المعركة المستمرة بين مجرمي الإنترنت ومحترفي الأمن إلى تطوير أدوات القرصنة المتطورة والبرامج الضارة والتهديدات السيبرانية الأخرى. وقد أدى هذا الصراع المستمر إلى لعبة القط والفأر التي لا تنتهي، حيث يقوم كلا الجانبين باستمرار بتطوير

الأمن السيبراني هو ممارسة حماية الأنظمة المتصلة بالإنترنت بما في ذلك الأجهزة والبرامج والبيانات، من السرقة أو التلف أو الوصول
الأمن السيبراني هو ممارسة حماية الأنظمة المتصلة بالإنترنت بما في ذلك الأجهزة والبرامج والبيانات، من السرقة أو التلف أو الوصول غير المصرح به. مع الاعتماد المتزايد باستمرار على التكنولوجيا والإنترنت، أصبح الأمن السيبراني مصدر قلق بالغ للأفراد والشركات والحكومات على حد سواء. لماذا يعد الأمن السيبراني مهمًا جدًا؟ تخيل عالماً تتوفر فيه معلوماتك الشخصية وبياناتك المالية ومحادثاتك الخاصة بحرية في متناول أي شخص لديه نوايا خبيثة. يبدو مرعبا، أليس كذلك؟ ولهذا السبب يعد الأمن السيبراني أمرًا بالغ الأهمية. فهو يساعد على حماية المعلومات الحساسة والحفاظ على الخصوصية ومنع الخسائر المالية. علاوة على ذلك، يعد الأمن السيبراني ضروريًا للحفاظ على وظائف وموثوقية بنيتنا التحتية الرقمية. وبدون التدابير الأمنية المناسبة، قد يتعرض عالمنا المترابط لخطر الهجمات السيبرانية التي يمكن أن تعطل الخدمات

🚀 Are you looking for innovative software solutions? Join us as we provide the latest technology solutions to get the most o
🚀 Are you looking for innovative software solutions? Join us as we provide the latest technology solutions to get the most out of your business! We specialize in - Web and mobile application development - Big data analysis - Artificial intelligence and machine learning - Information security With our team of professional programmers, we guarantee you: - High quality and efficient performance - Innovative and customized solutions - Continuous technical support This link ارجو ان جميع الاعضاء ان يشتركوا في هذه القناه https://t.me/darkspotddos464

السلام عليكم ورحمه الله وبركاته... كلنا بندور علي شغل في شركات مرموقه... وعشان ندخل شركه مرموقه ومستواها كويس لازم تكون لغتنا الانجليزيه كويسه ويكون ال CV بتاعنا احترافي 👌🏻 عشان كدا اكاديميه Lingua Stochos بتقدملكم ورشه عمل مجانيه لاى طالب او خريج عايز يتعلم لغه ويطور منها وكمان في كورس ICDL ودا طبعاً مهم لأي شغل حالياً بيعلمك ازاي تتعامل مع جهاز الكمبيوتر وبرنامج الـ Word و PowerPoint فا دي حاجة كويسة جدا بردو ف ال CVبتاعك وهتساعدك جداً ومش بس كدا وبتاخد كمان شهادات معتمده تحطها في ال cv بتاعك هتساعدك جدا في سوق العمل وكل دا هيكون online من بيتك يعني مش هتحتاج تضيع وقت والكورس مجانى بالكامل للتسجيل أو الاستفسار عن اى معلومه في جروب الواتساب https://chat.whatsapp.com/JuqQwVE19aUBvK6tKVmv84

"🔐 عايز تبقى سيد الموقف في عالم الأمن السيبراني؟ يلا انضم لقناتنا على تليجرام وخليك على اطلاع بكل جديد! هنقدملك آخر الأخبار، النصايح، وكل الحركات اللي تخليك في أمان على النت. 💻🛡️ [https://t.me/addlist/P3ytBnmYDlcwODU0] - ده مكانك الأول للحماية الرقمية!"

3. SNMP & SMTP دول بروتوكولات بتساعدك تجمع معلومات مهمة عن الشبكات والسيرفرات. 4. Nmap Unicornscan و nc دول أدوات بتساعدك تكتشف البورتات المفتوحة وتفحصها. 5. تعلم إزاي تتعامل مع السيرفر وتلاقي لوحات الدخول للمواقع 6. تعلم إزاي تستغل ثغرات الحقن زي SQL Injection 7. استخدام sqlmap و sqlsentinel لاستغلال ثغرات قواعد البيانات 8. تعلم إزاي تكتب استغلال لثغرات CSRF و XSS 9. فهم ثغرات الـInclude وإزاي تكتشفها وتستغلها 10. استخدام أدوات زي Acunetix scanner و nmap لفحص الثغرات 11. فهم خدمة Cloudflare وإزاي ممكن تتخطاها. 12. تعلم إزاي تجيب يوزرات السيرفر وتخمن كلمات السر. ملاحظة: تعلم ازاي تحمي نفسك من التتبع و تحذف سجلاتك من على الموقع اي تخترق فيه

ازاي الهكر يقدر يخترق موقع لكي تخترق موقع لزم ان تفهم ازاي يبرمج اصلا و ايه هيه الاخطاء اي ممكن ان تحصل و تقدر استغلالها ازاي
ازاي الهكر يقدر يخترق موقع لكي تخترق موقع لزم ان تفهم ازاي يبرمج اصلا و ايه هيه الاخطاء اي ممكن ان تحصل و تقدر استغلالها ازاي تقدر اختراق حاجه و انت مش عارفها ايه هيه اصلا او ازاي بتتعمل يعني اولا علشان تبقى مبرمج موقع شاطر مش لازم تكون محترف من الأول، بس المهم انك تفهم الاساسيات كويس أول حاجة تتعلمها هي لغات البرمجة الأساسية زي HTML دي لغة الترميز اللي بتستخدمها علشان تعمل هيكل الموقع، وCSS دي لغة الأنماط اللي بتدي لموقعك الشكل والتنسيق، وكمان JavaScript دي لغة البرمجة اللي بتخلي الموقع يعمل حاجات متحركة وتفاعلية بعد ما تتقن اللغات دي، هتقدر تعمل "شيل" بتاعك وترفعه على الموقع JavaScript مهمة جدًا لأنها ممكن تساعدك في حماية الموقع من الثغرات زي XSS وكمان في كتابة استعلامات البيانات لما تخلص من اللغات دي، هتحتاج تتعلم إزاي تفحص المواقع وتلاقي الثغرات. هنا هتحتاج تتعلم استخدام أدوات وتقنيات معينة في مجال اختبار الاختراق، زي Netcat دي أداة بتساعدك تفهم شبكات الكمبيوتر وتتواصل مع السيرفرات. 2. GHDB ومواقع زي whois و NSlookup دول بيساعدوك تجمع معلومات عن المواقع.

العملية العامة لاختبار الاختراق 1. التخطيط تحديد أهداف الاختبار ونطاقه. 2.الاستطلاع جمع المعلومات اللي ممكن تساعد في الاختراق 3.الاستغلال محاولة اختراق النظام باستخدام الثغرات المكتشفة. 4. بعد الاستغلال تأمين الوصول وجمع البيانات الحساسة 5. التحليل تقييم الثغرات اللي اتكتشفت والأثر المحتمل لها. 6. التقرير تقديم تقرير مفصل يشمل الثغرات، البيانات المكتشفة، وتوصيات لتحسين الأمان. الأدوات والتقنيات المختبرين بيستخدموا مجموعة متنوعة من الأدوات والتقنيات، زي OWASP ZAP و Burp Suite لاختبار تطبيقات الويب، و Nmap و Wireshark لاختبار الشبكات. الأهمية الاستراتيجية: اختبار الاختراق بيعتبر جزء أساسي من استراتيجية الأمن السيبراني لأي مؤسسة عايزة تحمي بياناتها ومواردها. بيساعد في تحديد الثغرات وتقديم حلول لتقوية الدفاعات الأمنية. النتائج بعد الاختبار، بيتم تقديم تقرير فيه تحليل مفصل للثغرات المكتشفة والإجراءات التصحيحية الموصى بها، واللي بتعتمد على النتائج والخطوات اللي هتتبع بعد كده العملية دي بتبين أهمية اختبار الاختراق كأداة للحماية من التهديدات السيبرانية وتقوية الأمان الرقمي للمؤسسات مش بس ممارسة تقنية، ده كمان جزء من ثقافة الأمان الشاملة اللي المؤسسات لازم تتبناها في عصرنا ده

يلا نشوف التفاصيل اللي أعمق شوية عن الـ PenTest في مجال الأمن السيبراني الـ PenTest، أو اختبار الاختراق، ده بيكون عبارة عن تق
يلا نشوف التفاصيل اللي أعمق شوية عن الـ PenTest في مجال الأمن السيبراني الـ PenTest، أو اختبار الاختراق، ده بيكون عبارة عن تقييم للأمان عن طريق تقليد هجمات الهاكرز عشان نكتشف الثغرات في الأنظمة والشبكات والتطبيقات. الهدف منه إننا نحدد الثغرات دي قبل ما الهاكرز الحقيقيين يستغلوها. الفرق بين اختبار الاختراق وفحص الثغرات الأمنية في اختبار الاختراق بنستغل الثغرات فعلياً عشان نعرف إزاي الهاكرز ممكن يوصلوا للبيانات الحساسة. أما فحص الثغرات الأمنية بيستخدم أدوات آلية عشان يدور على الثغرات المعروفة من غير ما يستغلها أنواع اختبار الاختراق Black Box Testing الاختبار الأسود، وده لما المختبر ما يكونش عنده معلومات مسبقة عن النظام. White Box Testing: الاختبار الأبيض، وده لما المختبر يكون عنده معرفة كاملة بالنظام. Grey Box Testing: الاختبار الرمادي، وده بيكون مزيج بين الأسود والأبيض، مع شوية معلومات عن النظام

أحدث نسخة من CSS جابت حاجات جديدة كتير وجامدة، زي: CSS Subgrid دي بتخلي الشغل على الشبكات في التصميم أسهل بكتير. فجوات Flexbo
أحدث نسخة من CSS جابت حاجات جديدة كتير وجامدة، زي: CSS Subgrid دي بتخلي الشغل على الشبكات في التصميم أسهل بكتير. فجوات Flexbox دلوقتي تقدر تضيف مسافات بين العناصر جوه الفليكس بوكس خصائص وضوح المحتوى بتحسن إزاي النصوص بتتوزع جوه العناصر. is و :where Pseudo-Classes دول بيسهلوا تحديد العناصر بطريقة أدق وأسرع يعني كده النسخة الجديدة فيها حاجات هتفيدك جامد في شغلك.

كورس ذكاء اصطناعي لفتره مؤقته مميزات الكورس قم بتحويل أفكارك إلى محتوى آسر باستخدام تقنيات الهندسة السريعة القوية من ChatGPT.
كورس ذكاء اصطناعي لفتره مؤقته مميزات الكورس قم بتحويل أفكارك إلى محتوى آسر باستخدام تقنيات الهندسة السريعة القوية من ChatGPT. ارفع لعبتك التسويقية من خلال إنشاء محتوى مستهدف ، والاستفادة من الاتجاهات ، وصياغة إعلانات مقنعة. تسخير ChatGPT لإحداث ثورة في إنتاجيتك وإدارة الوقت والمهام بدقة. https://www.udemy.com/course/the-complete-guide-to-chatgpt-ai-prompts-dall-e-more/?couponCode=E95D90612FD6506846C9

كورس ذكاء اصطناعي لفتره مؤقته مميزات الكورس قم بتحويل أفكارك إلى محتوى آسر باستخدام تقنيات الهندسة السريعة القوية من ChatGPT. ارفع لعبتك التسويقية من خلال إنشاء محتوى مستهدف ، والاستفادة من الاتجاهات ، وصياغة إعلانات مقنعة. تسخير ChatGPT لإحداث ثورة في إنتاجيتك وإدارة الوقت والمهام بدقة. https://www.udemy.com/course/the-complete-guide-to-chatgpt-ai-prompts-dall-e-more/?couponCode=E95D90612FD6506846C9

طرق النصب والاحتيال اللي بيحصل دلوقتي، لأنه لازم تبقى حريص ومنتبه عشان تحمي نفسك وحاجاتك من النصابين والمحتالين فيه طرق كتيرة النصابين بيستخدموها عشان يخدعوا الناس ويسرقوا فلوسهم أو بياناتهم الشخصية أو حتى هويتهم. بعض الطرق دي بتستغل السوشيال ميديا أو النت أو التليفون، وبعضها بتستخدم الوش للوش أو البريد أو الإعلانات. عشان تتجنب تبقى ضحية للطرق دي، لازم تتبع بعض النصايح السهلة والمفيدة، زي: ما تديش أي معلومات خاصة بيك لأي حد ما تثقش فيه أو ما تعرفوش كويس، زي اسمك أو رقم تليفونك أو عنوانك أو بيانات كارتك الائتماني أو حساباتك البنكية أو باسورداتك أو أرقام التعريف الشخصية. ما تردش على أي رسايل أو مكالمات أو إيميلات ما تحبهاش أو مشبوهة أو بتطلب منك فلوس أو معلومات أو بتعرضلك جوايز أو خصومات أو فرص استثمارية أو شغل أو تبرعات أو مساعدات أو شفا أو علاج أو تهديد أو ابتزاز. ما تدفعش أي مبلغ فلوس مقدم لأي حد أو جهة ما تعرفهاش أو ما تثقش فيها أو ما توفرلكش ضمانات أو ورق رسمي أو عقود قانونية أو إيصالات أو فواتير أو شهادات أو تراخيص. استخدم عمليات البحث على النت عشان تتأكد من هوية ومصداقية أي حد أو جهة بتتعامل معاها أو عايز تتعامل معاها، ودور على أي شكاوى أو تحذيرات أو تقارير قبل كده عنها من ضحايا تانيين. ما تصدقش كل اللي بتشوفه أو بتسمعه أو بتقراه على السوشيال ميديا أو النت أو التليفون أو الإعلانات أو البريد، وفكر إن النصابين بيقدروا يزيفوا أو يغيروا أو يشوهوا أي معلومات أو صور أو أصوات أو أرقام أو أسماء أو كيانات أو صفات أتمنى إن المعلومات دي تكون مفيدة لك، وإنك تبقى دايماً حريص ومنتبه.

Cyber ​​security الأساسيات https://mega.nz/folder/RvgHWBbD#Qr6CW1O4eezqilYbE9JCPA الاستطلاع والبصمة https://mega.nz/folder/R3xmlJoL#sAsqy9CWvJ9JvyB2Hy01sg مسح الشبكة https://mega.nz/folder/prgzEQpb#jTyrqM62128YdQWPaMWdYg التعداد https://mega.nz/folder/crYzXbRQ#znSmksIcbSxcroW9awwuSg جدران الحماية HIDs Honeypot https://mega.nz/folder/ZjQTHRJI#JN_xH5K4sGOZAMRiyJogzw البرامج الضارة والتهديدات https://mega.nz/folder/YmAnkayI#_R5S5wavmlddWy1R5a-f1Q منصة متنقلة https://mega.nz/folder/hmx2HByZ#cacR-KFI8K4aDJ1Y_X5ngw الاختبار https://mega.nz/folder/ByYwjKYK#Hy8am8kxpSTcOiIAswbuHw حقن SQL https://mega.nz/folder/9yhzxZJZ#GYJMHgCWON3NDeOejaNJFw اختراق النظام https://mega.nz/folder/5joEzRaZ#wQdCY3Fry2AO1fF51qU4zw تطبيق ويب https://mega.nz/folder/UzZ0RY5A#o4ot_zZ2GFk8F3zukKx4cg شبكة لاسلكية https://mega.nz/folder/4yADhTya#vI6hhy5O_SnNlERU0lJPxQ الحوسبة السحابية https://mega.nz/folder/hqIHAKLT#5q-KX8iZMx6nR5hdkyFprA خادم الويب https://mega.nz/folder/R6pUXQwQ#e2Tis8f8oieYMRhF3mQUVw الهندسة الاجتماعية https://mega.nz/folder/EvpBVQhJ#j_kiUrVSEHEp3kEeev1G7Q اختطاف الجلسة https://mega.nz/folder/s2IWnRZa#ohOdmvc6k3ohjaNajGHyEw الاستنشاق https://mega.nz/folder/I7YWyZpQ#2oBurj7dDnC07Lh-K6BZGg تجاوز سعة المخزن المؤقت https://mega.nz/folder/97J32IgT#8b4ko2DE34rS5hM115Oc8g التشفير https://mega.nz/folder/sjZTmQpR#DCMDCfh8wgB7XMyE1GciIw الحرمان من الخدمة https://mega.nz/folder/Vv4ijKoI#L_m1i9uGhcFUug6UlXWjvw