Kali Linux
Open in Telegram
قناة بتكشف لك أحدث طرق النصب والثغرات الأمنية في عالم التكنولوجيا بنشرح لك ازاي تحمي نفسك من الهجمات الخبيثة ونفهمك التفاصيل التقنية ببساطة خليك معانا عشان تكون في أمان #الأمن_السيبراني #أمن_المعلومات #ثغرات_أمنية بوت التواصل @KaliLinux777_bot
Show more4 309
Subscribers
No data24 hours
+227 days
+5530 days
Posts Archive
4 309
مشاهد توثق لحظة قيام طائرات الاحتلال الإسرائيلي بقصف المستشفى الأهلي العربي في غزة والذي اسفر عن استشهاد أكثر من 500 وإصابة أكثر من 600 أخرين , نُشير بأن هذه المستشفى استقبلت ألاف النازحين من بيوتهم بعد قرار الاحتلال بإخلاء منازلهم . 🇵🇸📍
4 309
لا يزال قراصنة Qakbot يرسلون رسائل غير مرغوب فيها إلى الضحايا على الرغم من إزالة مكتب التحقيقات الفيدرالي
- 🕵️♂️ قالت مكتب التحقيقات الفدرالي (FBI) إنه قد تمكن من تفكيك البنية التحتية لبرمجيات الضارة Qakbot واستولى على 52 خادمًا في عملية تسمى "عملية صيد البط"(Operation Duck Hunt) وأعلن أنها ستقضي على الشبكة الضارة بشكل دائم.
- 📈 لا يزال قراصنة Qakbot نشطين ويستمرون في استهداف ضحايا جدد عبر حملة منذ بداية أغسطس، حيث يقومون بتوزيع برامج الفدية Ransom Knight وبرمجية الوصول عن بعد Remcos وبرامج ضارة أخرى.
- 🎯 الباحثون يؤكدون بثقة معتدلة أن القراصنة المرتبطين بـ Qakbot هم وراء هذه الحملة، وأن أسماء الملفات المستخدمة تشير إلى استهداف المستخدمين في مناطق معينة، مع التركيز على المستخدمين الإيطاليين.
- 🌍 الحملة تستهدف أيضًا أفراد يتحدثون الإنجليزية والألمانية، وتشير الأدلة إلى أن عملية صيد البط قد أثرت فقط على خوادم التحكم وليس على بنية توصيل الرسائل الضارة لـ Qakbot، مما يجعل استمرار التهديد ممكنًا.
- 💼 في الماضي، كانت ضحايا Qakbot تشمل شركات هندسة الطاقة والخدمات المالية وشركات تصنيع الدفاع وتوزيع المواد الغذائية، وهذه الحملة الجديدة تشير إلى أن القراصنة قد لا يزالون نشطين وقادرين على استئناف أنشطتهم السابقة.
4 309
شوف الصورة دي؟
[صورة: image.png]
ده هي المكان اللي هتضيف فيه كل اللينكات اللي عايز تعمل فيها حركات مضحكة. على سبيل المثال، https://www.burobd.org/about-buro.php?id=1
دي https://www.burobd.org/ ايه؟ مش عارف بالظبط. بس فرصة الاختراق موجودة.
تلاقيها. انتظر حوالي 4 دقايق.
[صورة: image.png]
تمام. انت لسة اخترقت حاجة. مبروك.
بس "أستيل" ازاي ألاقي حاجات كتير زي كده؟". الدوركس في جوجل. هكتب موضوع كامل عنه في وقت لاحق. ده طريقة مثيرة للاستفزاز وكسب فلوس، لأنها مجرد حاجات عشوائية. بس ممكن تكسب سمعة جيدة من خلال اختراق قواعد البيانات العشوائية. ابدأ فريق متصيد أو حاجة زي كده، مش مهم برضو. (أنت تعرف نفسك).
"بس الموقع مش مقبوض والحاجة مشتغلتش!!!!" اها. ده هو عيوب التأتأة. لو كانت الأداة شغالة مع كل حاجة، كان الناس استخدموها. بس مش كل حاجة بتشتغل معاها.
عادةً ممكن تحكم إذا كان الموقع معرض للاختراق من خلال الـ php?id=1، ببساطة ضيف علامة ' في النهاية. لو طلعلك رسالة خطأ، أكيد الموقع معرض للاختراق. لو مش طلعلك رسالة خطأ، ممكن يكون مش معرض.
شكرًا لقراءتك. دي الجزء الأول من سلسلة تعليمية عديدة للمبتدئين. في خطط لشرح حاجات زي الـ XSS، وازاي تلاقي سيرفرات عن طريق Shodan وكل حاجة زي كده. التعليمية مصممة لتكون سهلة فهمها، حتى للمبتدئين (فماتقولش حاجة عن ناقص التفصيل).
4 309
Guidz4Skids | Automated SQL Injection / jSQL
الموضوع ده هيكون عن jSQL، التطبيق ده أحسن من SQLMap وأي أداة تانية في اختراق قواعد البيانات. لو بتختلف معايا في الكلام ده، يبقى أنت غلط.
إيه هو اختراق قواعد البيانات بلغة SQL؟
هو اللي المهاجم بيحط استعلامات SQL مشبوهة في قاعدة البيانات. ده بيتحقق بأكثر من طريقة. أحيانًا، ممكن تعملها من خلال أشكال تسجيل الدخول، أو عناوين الروابط وكل حاجة! الموضوع هو معقد جدًا ومش هنتطرق لكل ده اليوم.
حالًا، للنقطة الأساسية. إزاي أقدر أعملها بسهولة؟
أنا هشرح الطريقة بأبسط شكل ممكن عشان حتى العقول الغبية تفهم.
أول حاجة، ادخل على الرابط ده https://github.com/ron190/jsql-injection وحمل الإصدارات (أو ترجمه من المصدر لو مش مشروح في الجراف)، ده هيشتغل على أي نظام مش بس كالي لينكس. أنا عندي (أرش) وشغال كويس.
فتح الملف اللي بـ .jar، هتلاقي حاجة زي دي
شوف الصورة دي؟
[صورة: image.png]
ده هي المكان اللي هتضيف فيه كل اللينكات اللي عايز تعمل فيها حركات مضحكة. على سبيل المثال، https://www.burobd.org/about-buro.php?id=1
دي https://www.burobd.org/ ايه؟ مش عارف بالظبط. بس فرصة الاختراق موجودة.
تلاقيها. انتظر حوالي 4 دقايق.
[صورة: image.png]
تمام. انت لسة اخترقت حاجة. مبروك.
بس "أستيل" ازاي ألاقي حاجات كتير زي كده؟". الدوركس في جوجل. هكتب موضوع كامل عنه في وقت لاحق. ده طريقة مثيرة للاستفزاز وكسب فلوس، لأنها مجرد حاجات عشوائية. بس ممكن تكسب سمعة جيدة من خلال اختراق قواعد البيانات العشوائية. ابدأ فريق متصيد أو حاجة زي كده، مش مهم برضو. (أنت تعرف نفسك).
"بس الموقع مش مقبوض والحاجة مشتغلتش!!!!" اها. ده هو عيوب التأتأة. لو كانت الأداة شغالة مع كل حاجة، كان الناس استخدموها. بس مش كل حاجة بتشتغل معاها.
عادةً ممكن تحكم إذا كان الموقع معرض للاختراق من خلال الـ php?id=1، ببساطة ضيف علامة ' في النهاية. لو طلعلك رسالة خطأ، أكيد الموقع معرض للاختراق. لو مش طلعلك رسالة خطأ، ممكن يكون مش معرض.
شكرًا لقراءتك. دي الجزء الأول من سلسلة تعليمية عديدة للمبتدئين. في خطط لشرح حاجات زي الـ XSS، وازاي تلاقي سيرفرات عن طريق Shodan وكل حاجة زي كده. التعليمية مصممة لتكون سهلة فهمها، حتى للمبتدئين (فماتقولش حاجة عن ناقص التفصيل).
4 309
📽 🇵🇸 هكذا تعامل المجرم الصهيوني لمدة 75 عام
الى قبل فترة بسيطة ، شاهدوا كيف يقوم بضرب امرأة فلسطينية
وهكذا كان دائما مع اخوتنا الفلسطينيين ، لكن حان الوقت لاستعادة الارض وتطهيرها
!؟ ـــــہہـ٨ــ♡ـــــہہـ٨ــ♡ــــــــــــ❥ــہہ00:00:00
#طوفان_الاقصى
#لبيك_يا_اقصى✌️
🇵🇸🇵🇸🇵🇸🇵🇸🇵🇸🇵🇸🇵🇸🇵🇸🇵🇸🇵🇸🇵🇸🇵🇸🇵🇸🇵🇸
4 309
Hacked by YE_1337
اختراق العديد من المواقع الصهيونية
Team_R70 hackers yemen
#TEAM_R70
#Opisrael
4 309
إعلان النفير العام لدعم فلسطين والرد على الكيان الصهيوني
#الرد_سيكون_من_جنس_العمل
#لبيك_يا_اقصى✌️
#طوفان_الاقصى
4 309
مراحل اختبار الاختراق 🔰:
كتاب يستعرض معلومات عن المراحل المستخدمة اختبار
الاختراق بالشكل الصحيح
عدد الصفحات:30صفحة
حجم الكتاب:3MB
اللغة الكتاب :اللغة العربية
4 309
🖥 Extracting Tables from a PDF
Code: https://github.com/jsvine/pdfplumber
⭐️ https://t.me/Anonymous_Hack_504
More Likes, Share, Subscribe 😉❤️
4 309
#tools
HTMLSmuggler
فكرة الاداة:
انشاء صفحة HTML محقونة ببايلود بطريقتين
الطريقة الاولى : عن طريق زر يضغطة المستخدك ويتم تحميل البايلود
الطريقة الثانية : مجرد دخول الضحية الى الرابط يتم تحميل البايلود
رابط الاداة:
https://github.com/D00Movenok/HTMLSmuggler
بحال صارت عندك مشكلة بحزمة yarn:
https://stackoverflow.com/questions/46013544/yarn-install-command-error-no-such-file-or-directory-install
html الطريقة الثانية :
https://github.com/SofianeHamlaoui/Pentest-Notes/blob/master/offensive-security/defense-evasion/file-smuggling-with-html-and-javascript.md
4 309
Hacking SaaS: An Insider’s Guide to Managing Software Business Success
#hacking #saas #eng
