𝐀𝐍𝐎𝐍𝐘𝐌𝐎𝐔𝐒
Open in Telegram
- هندسة اتصالات ارضية وفضائية . - استغلال الثغرات الامنية انظمة تشغيل وبرتوكولات . - اختبار اختراق سيرفرات وتطبيقات الويب . - تعليمات لاستخدام انظمة Linux و Termux . @VC_7E
Show more992
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
992
الراوتر، الهاتف، و للكمبيوتر و باقي الاجهزة التي لها اتصالات بالانترنت تحتوي على عنوان الماك الذي من خلاله يتم تعريف الجهاز داخل الشبكة و ايضا للوصول والتحكم في الوسائط .
ابرز استعمالات Mac Address
تعيين عنوان ip ثابت : عند اتصال جهاز معين في الشبكة يتم منحه عنوان ip انطلاقا من من عنوان Mac
تصفية عناوين Mac : من باب الامن و الامان يستعمل بعض الناس عنوان Mac لمنع أو اعطاء صلاحيات الاتصال بالشبكة عن طريق تصفية العناوين المسموح بها .
تعريف الجهاز : كما سبق و قلنا لكل جهاز عنوانه الخاص يتم من خلاله التعرف على نوعية الجهاز حسب الشركة المصنعة .
التعقب و المراقبة : يعتبر التعقب عن طريق Mac مهمة سهلة للتجسس و ايضا للقبض على بعض مجرمي الانترنت
كيف يمكن تغيير عنوان Mac Address
في الويندوز الامر بسيط جدا .. فقط توجه الى ايقونة الكمبيوتر👩💻👩💻👩💻
992
يمكن للهكر تتبع الأشخاص والتطفل على بياناتهم باستخدام عنوان IP الخاص بهم. Angry IP Scanner معروف أيضًا باسم "ipscan" ويساعد على فحص عناوين IP والبحث عن المنافذ المفتوحة نظام المستخدم. إنه برنامج مفتوح المصدر مجاني بالكامل، وهو من أكثر الأدوات القرصنة الأكثر فعالية موجودة في السوق. من المعروف أن مسؤولي الشبكة ومهندسي الأنظمة، يستخدمون Angry IP Scanner كثيرًا👩💻👩💻👩💻
992
مميزات بطاقة امريكان اسكبريس دخول مجاني إلى قاعات الاستراحة في مطارات المنطقة. دخول إلى قاعات الاستراحة في أكثر من (600) مطار حول العالم عبر (Priority Pass). تسجيل تلقائي في برنامج الـ (®Membership Rewards) الحائز على جوائز عالمية. امتيازات على خطوط الطيران، برامج إقامة خاصة في الفنادق، وأسعار خاصة على إيجار السيارات
نعمل مسابقة علا بطاقة ؟؟👿👿👿
992
👺 Nmap
أداة Nmap (Network Mapper) هي أداة قوية مفتوحة المصدر تستخدم لفحص الشبكات واكتشاف الأجهزة والخدمات على شبكة الكمبيوتر، مما يساهم في إنشاء "خريطة" للشبكة. غالبًا ما يستخدمها مدراء الشبكات ومحترفين الأمن السيبراني لتقييم أمان الشبكة وتحديد الثغرات nmap.org
Nmap: the Network Mapper - Free Security Scanner
https://nmap.org 👿👿👿
992
أداة john هي واحدة من أقوى و أشهر الأدوات المخصصة لفك تشفير كلمات السر ، كانت في بداياتها مخصصة فقط لأنظمة اللينكس قبل ان يتم تطويرها لتشتغل على مختلف المنصات و الأنظمة ،تقوم الأداة بتحديد التشفير الخاص لأي كلمة سر و تقوم بكسره و فك تشفيره ، الجميل في الأداة انه يمكنها تشفير اي كود حتى لو لم تكن تعرف نوعية التشفير ، إذ تقوم بالمرور بالتسلسل على جميع انواع التشفير حتى تجد المناسب لذلك الكود المشفر ، الجدير بالذكر ان أداة john the Rippe تأتي أيضا بواجهة رسومية لمساعدة المستخدم وتسهيل الأمور عليه 👩💻
992
اخترق الشبكات والأجهزة مباشرة من معصمك باستخدام ساعة Wi-Fi Deauther ا
لمادي لمشروع Wi-Fi Deauther بواسطة Spacehuhn ، وهو مصمم للسماح لك بتشغيل مشروع Deauther مباشرة من معصمك دون الحاجة إلى جهاز كمبيوتر. هذا رائع جدًا إذا كنت تريد القيام بكل الأشياء المثيرة للاهتمام التي يمكن لـ Wi-Fi Deauther القيام بها دون توصيله بجهاز
إذا فاتك دليلنا حول استخدام جهاز إلغاء تشفير Wi-Fi المستند إلى ESP8266 فقد تشعر بالارتباك بشأن ما يفعله Deauther أولاً ، يمكنه إنشاء حزم إلغاء المصادقة والتفكيك والتي يمكنها طرد الأجهزة من نفس شبكة Wi-Fi التي يهاجمها Deauther يمكنه القيام بذلك مرارًا وتكرارًا ، مما يؤدي إلى تشويش الشبكة باستمرار حتى لا تتمكن الأجهزة من الاتصال أو البقاء على اتصال
لا تفوت: كيفية مسح شبكات Wi-Fi وتزويرها والهجوم عليها باستخدام أداة إلغاء تشفير WiFi المستندة إلى ESP8266
تعد كاميرات أمان Wi-Fi حالة استخدام مثيرة للاهتمام لهذا النوع من الهجوم. يمكنك استخدام أداة القرصنة القابلة للارتداء Deauther Watch ثم تعقب شبكة Wi-Fi التي تتصل بها كاميرا الأمان التي تصادفها ثم إرسال هجوم deauth لطرد الكاميرات👿👿👿
992
https://t.me/seven_eyees
https://t.me/O_B_C_1
https://t.me/UU33DD
https://t.me/RRRRC6
قنوات تعلم اختراق وهكر وسبام مجاناً
992
ماهي هجمة MITM – Man In The Middle ؟
هذه الهجمة التي تمكننا من السيطرة على الاتصالات بين الاجهزة و الراوتر بشكل كامل مما يمكننا من سرقة جميع كلمات المرور و الكوكيز و الاطلاع على جميع الملعومات المرسلة في الشبكة , ليس هذا فقط بل بامكاننا التعديل على هذه المعلومات مثلا تحويل جميع اتصالات HTTPS الى HTTP و غيرها.
وذلك عن طريق بروتوكول ARP يستخدم من قبل الاجهزة الموجودة في الشبكة لربط عناوين الـIP للأجهزة الموجودة في نفس الشبكة بـMAC Address الخاصة بكل جهاز مما يمكن هذه الاجهزة من الاتصال ببعضها و تناقل المعلومات بينها.
يحتوي هذا البروتوكول على 4 اوامر بسيطة
الان نعود الى هجمة MITMاو شخص في الوسط:
امكاننا استغلال هذه المشكلة في بروتوكول ARP الذي قد شرحناه، لنضع نفسنا في الوسط بين الراوتر و اي جهاز موجود في الشبكة مما يمكننا من الاطلاع على جميع الحزم المرسلة بين الجهازين , لنفرض ان اي بي جهازنا هو 192.168.1.66 و اي بي الجهاز الهدف هو 192.168.1.5 و اي بي الراوتر هو 192.168.1.1.
كل ما علينا فعله هو تكوين حزمتين من نوع ARP response الاولى نرسلها للروتر نخبره انه “انا 192.168.1.5 و الماك ادرس الخاص بي هو 00:11:22:33:44:55” و الثانية الى الجهاز الهدف نخبره بها “انا 192.168.1.1 و الماك ادرس الخاص بي هو 00:11:22:33:44:55” , الان كلا الجهازين سيصدقون كلامي و سيقومان بتحديث جداول ARP لديهم , الان الجهاز الهدف يظن انني الراوتر و الراوتر يظن انني الجهاز الهدف مما سيجعلني في الوسط بين الجهازين و بالتالي سأتمكن من الاطلاع على جميع الحزم المرسلة بين الجهازين👩💻
992
ماهي هجمة DDOS attack؟؟
DDOS👩💻
هو إختصار لكلمة 🎃
Distributed Denial of Service Attack
هجوم حجب الخدمة DDOS هو عبارة عن تقنية او طريقة يستخدمها المخترقون لقطع إتصال🚠 الانترنت عن بعض المواقع او الخدمات او التطبيقات وعندما يتم قطع الإتصال يتوقف عمل هذا الموقع لفترة الموقع يقوم المخترقون باستغلال ذلك الوقت في العديد من الأشياء مثل إمكانية الوصول إلي صلاحيات أكبر في الموقع الألكتروني او في الشركة المعرضة لهذا الهجوم وأحياناً أيضاً يكون الهدف من هذا الهجوم هو التخريب فقط وإيقاف عمل هذا الموقع لفترة من الوقت مما يعرضهم إلي الكثير من الخسائر المادية التي يمكن ان تصل إلي ملايين الدولارات🧑💻
992
طريقة سرقة الفيزا كارد::💳
وهي تسمى عمليات السبام spam
ملحوظة صغيره
!!!!!
عمليه السبام تختلف كلياً
عن عمليه
أختراق البنوك وهذا خطأ شائع
السبام هو: أختراق حسابات بنكية
أختراق البنوك : هو أختراق البنوك نفسها
مثال لما بنك يقوم بعملية تحويل أموال لبنك معين
يقوم المخترق بأخذ أجزاء صغيرة من الاموال المحولة
بحيث لا يلاحظها أحد وبالتالي
عندما يقوم بنك🏦 بــ1000 عملية تحويل يومياً
ولو أخذنا بعين الاعتبار السنتات وأجزاء الدولارات الصغير
و قمنا بتجميعها فبعد وقت ستكوون
مبالغ هائله في حول أقل من شهر
أو لو أنت فاضي مممم
ممكن تكون ثروة مثل ويل سمث
المهم
تاااااابع
مثلا تروح انت وترفع شل على موقع مخترق وترفع صفحة مزورة صفحتك والذي سموها (سكامة )
وتجلب مايل ليست لأي موقع شراء او بيع هن طريق الثغرات او عن طريق برامج الخ
وتذهب وترفع ميلر انبوكس او smtp
وهي وظيفتها ان تقوم بأرسال رسائل الى المايل ليست الذي جلبتها من موقع الشراء عن طريق ثغرة او برنامج
المهم ترسل لهم رسالة احتيال وتقول لهم يجب عليكم تعديل معلوماتكم الشخصية او هكذا وتضع في الرسالة رابط صفحتك المزورة
بأي عليهم ان يعدلو معلوماتهم من رابط الصفحة التي تخصك
وهم طبعا يعتقدون ان شركة ال paypal نفسها ترسل لهم رسالة وعندما يسجلو معلوماتهم
فتصلك على بريدك كافة معلومات الفيزا او بطاقتهم او مهما يكن
بعض الأسئلة الشائعة :
1- ما هي المايل ليست ؟!
((المايل ليست)) :: mail list :: وهي مجموعة أيميلات يكون لهم فيزا كارد وحسابات بنكية ولهذا عليك جلبها فطبعا انت لم ترسل الرسالة الأحتيالية لأحد من اصحابك او اي ايميل فعليك ان تكون متأكد من ان الأيميل المرسل له لديه فيزا كارد ......وهذه وظيفة المايل ليست :: mail list :: وطبعا تجلبها في عدة طرق .......
ما هي صفحة المزورة التي تسمى (سكامة): ؟
2-الصفحة المزورة وهي عبارة عن صفحة طبق الأصل لصفحة ال PayPal فتقوم بتزويرها لتجعل اي بيانات يدخل عليها تصلك لبريدك الالكتروني وطبعا البريد الألكتروني تحدده انت اثناء تصميمك للصفحة المزورة ......
3- ستسأل وكيف سيصدقون انها من شركة ال paypal
اقول لك سيصدقون ببعض الحيل والخدع التي سوف تتعلمها اثناء تعلمك للسبام
4- ما هي الميلر انبوكس؟!
ساجاوب بطريقة سريعة الميلر هو اداة كصندوق رسائل يمكنك ارسال ممنه الف رسالة لكل الأيميلات التي تضعها بنفسك👩💻
992
معلومات مهمه للذين يريدوا الدخول للديب ويب يجب عليك الدخول بنظام فيرجول ويجب حسوبك ما يكون عليه اي معلومات شخصية عنك او - حساباتك الشخصية ويجب عليك تنصيب برنامج تور على نظام فيرجول الوهمي حتى تقدر تحمي نفسك👩💻
992
pixload -- Image Payload Creating tools
اداة خطيره حقن باليود ملغم في صورة وارسالها للضحيه أنواع الصور التالية مدعومة حاليًا :
BMP👩💻 و GIF👩💻و JPG👩💻 و PNG👩💻 و WebP👩💻
$ git clone https://github.com/chinarulezzz/pixload
$ sudo apt install libgd-perl libimage-exiftool-perl libstring-crc32-perl
992
اهم الشهادات ف مجال امن المعلومات
أهم الشهادات في مجال الامن_السيبراني :
1- 👩💻شهادة CHFI
2- 👩💻شهادة GSEC
3- 👩💻شهادة CySA+ محلل الأمن السيبراني
4- 👩💻شهادة +Security
5- 👩💻شهادة CEH – Ethical Hacker v10
6- 👩💻التحكم في المخاطر ونظم المعلومات CRISC
7- 👩💻مدير امن المعلومات المعتمد CISM
8- 👩💻مدقق نظم المعلومات المعتمد CISA
992
Wapiti عبارة عن ماسح ضوئي مجاني للثغرات ومفتوح المصدر يستند إلى سطر الأوامر مكتوب بلغة Python. على الرغم من أنها ليست أداة القرصنة الأخلاقية الأكثر شيوعًا في هذا المجال ، إلا أنها تقوم بعمل جيد في اكتشاف الثغرات الأمنية في العديد من تطبيقات الويب. يمكن أن يساعدك استخدام Wapiti في اكتشاف الثغرات الأمنية بما في ذلك:
هجمات XSS
حقن SQL
حقن XPath
XXE الحقن
حقن CRLF
طلب التزوير من جانب الخادم 👩💻
992
لاشك ان العديد من الناس يتساؤلون , كيف يقوم السبامر باختراق حسابات البيبال و البنوك , ونظام الحماية في هذه المواقع قوي.
سنقوم ان شاء الله في هذه التدوينة بالأجابة عن كل تساؤلاتكم .
معني كلمة سبام (Spam)
كلمة اسبام وهي رسائل البريد الالكتروني المزعجة يطلق كلمة سبامر علي مخترق الحسابات البنكية وحسابات باي بال
يا ترى ما هو الاسبام؟؟
الاسبام هو عملية يبدل فيها السبامر كل جهده للأسقاط بالضحايا واقناعه بادخال معلوماته البنكية او حسابه في البايبال .
ويستعمل السبامر عدة ادوات لأنشاء صفحة الاسبام وجلب الضحايا الكثييير . واغلب السبامر يشترون هذه الادوات بمقابل مادي . وذلك ليحتالوا على الناس . سنشرح لكم بعض هذه الادوات . ويمكن ان يقوم الاسبامر بصناعة هذه الادوات
1-السكامة (Scama)
هذه الاداة هي كل شيئ في الاسبام . فهي الصفحة المزورة التي تشبة صفحة البنك او صفحة تسجيل باي بال وهي تلعب الدور الاساسي ف نجاح او فشل المهمة حيث يجب ان تكون مقنعة للضحية كي يقوم بالتسجيل فيها وعند التسجيل يقوم ملف التحويل بتحويل البينات اليك عن طريق بريدك الالكتروني 👩💻
992
⯇ صناعة الروبوتات و الغواصات وكذلك الطائرات بدون طيار
⯇ تعلم البرمجة للطلاب Scratch - Python
⯇ تطبيقات المراقبة مثل عمل كاميرات لبت الفيديو و الصور عن بعد
⯇ انظمة مراقبة الحرارة و الرطوبة و الامطار عن بعد
⯇ التلفاز الذكي و مشغل الوسائط
⯇ خوادم لينيكس المختلفة
⯇ انظمة السقي التلقائية
⯇ انظمة المنازل الذكية
⯇ منصة العاب الريترو
و بوردة الراسبيري باي طرحت في خمسة اجيال مند انطلاقها سنة 2012 و كل منها يأتي بطراز A او B و يختلف الطراز B عن A بذاكرة الوصول العشوائي الاكبر و عدد منافد USB و سرعة Ethernet و لكنه اكثر تكلفة.
و هذه بعض نسخ الراسبيري باي الاكثر انتشارا:
1- الراسبيري باي 1 طراز +B بـ :
⯇ معالج ( 700MHZ ,32-bit single-core ARMv6)
⯇ ذاكرة وصول عشوائية 512MB
⯇ 2 منافذ USB
⯇ تقنية الايثرنت للأتصال
⯇ مدخل HDMI
2- الراسبيري باي 2 طراز B بـ :
⯇ معالج ( 900MHZ ,32-bit single-core ARMv8)
⯇ ذاكرة وصول عشوائية 1GB
⯇ 4 منافذ USB
⯇ تقنية الايثرنت للأتصال
⯇ مدخل HDMI
3- الراسبيري باي 3 طراز B بـ :
⯇ معالج ( 1.2GHZ ,64-bit quad-core ARMv8)
⯇ ذاكرة وصول عشوائية 1GB
⯇ 4 منافذ USB
⯇ تقنية الايثرنت للأتصال و الوايفاي و البلوثوت
⯇ مدخل HDMI
4- الراسبيري باي 4 طراز B بـ :
⯇ معالج ( 1.5GHZ ,64-bit quad-core ARMv8)
⯇ ذاكرة وصول عشوائية 2GB او 4GB او 8GB
⯇4 منافذ USB
⯇ تقنية الايثرنت للأتصال و الوايفاي و البلوثوت
⯇ مدخلي Micro HDMI👩💻
992
اصغر حاسوب في العالم الراسبيري باي زيرو 2 || Raspberry Pi Zero 2 WH
الراسبيري باي زيرو النسخة الثانية Raspberry Pi Zero 2 و الذي ياتي بتحسينات كثيرة سنتعرف عليها في هذه التدوينة كذلك سنتطرق الى استعمالات هذا القطعة و انواعها و كذلك نبدة تاريخية عنها
نبدة عن الراسبيري باي:
الراسبيري باي هو حاسوب صغير احادي اللوحه بحجم بطاقه الائتمان او اصغر كما في حالتنا هذه. تم تطويره في المملكة المتحدة في شراكة بين مؤسسة راسبيري باي و برادكوم بهدف تحفيز تدريس علوم الحاسوب بالمدارس ، و هذا الحاسوب يأتي على شكل بوردة بمعالج ARM و معالج رسوميات مدمج و ذاكرة عشوائية و تكلفة شرائها منخفظة جدا، و ياتي هذا الحاسوب بدون شاشة و بدون لوحة مفاتيح و بدون صندوق و بدون محول طاقة و كذلك بدون قرص صلب بل ياتي بمدخل شريحة الذاكرة نوع Micro SD التي يوضع فيها نضام التشغيل و الذي غالبا ما يكون نظام لينيكس linux كنظام Raspberry pi OS النظام الرسمي لهذه البوردة، و يمكن تتبيث توزيعات اخرى على الباي و لأغراض مختلفة كنظام Ubuntu و Manjaro و LibreELEC و OSMC و volumio و Restropie و غيرها.
و اهم ما يميز الراسبيري باي عن الحواسيب الاخرى هي مسامير GPIO اللإدخال و الاخراج (General Purpose Input/Output) و عددها 40 وهي تستعمل لربط الباي مع مع الحساسات و المحركات و المصابيح و الدوائر الالكترونية للتحكم بها من الباي،👩💻
992
شرح كيفية الدخول الإنترنت المضلم
وكيفية التخفي أثناء دخول الإنترنت المضلم
وكيفية الدردشة معا اشخاص مجهولين في الإنترنت المضلم
🧑💻 قبل دخول يرجى التنبيه انه فور دخولك ل احد المواقع فانت تتحمل مسؤوليتك الشخصية لذلك يرجى الحذر وتجنب المعاملات في المواقع لكي لاتتعرض لنصب و الاحتيال
🌐الموقع الاول :👩💻
http://bitccsaxbrxb6iiv.onion
🌐الموقع الثاني :👩💻
http://cccenterjb27ubnm.onion
🌐الموقع الثالث :👩💻
http://wumsyv4676p4gdrofwz5w3a74aajexxq4kss2wx42umymdy5uxxranyd.onion
🌐الموقع الرابع :👩💻
http://prohackrgkhtuuus.onion
🌐الموقع الخامس :👩💻
http://bp4hjx3cwbu7i6yb.onion
🌐الموقع السادس :👩💻
http://notbumpz34bgbz4yfdigxvd6vzwtxc3zpt5imukgl6bvip2nikdmdaad.onion/chat
🌐الموقع السابع :👩💻
https://protonirockerxow.onion
🌐الموقع الثامن :👩💻
http://tdef74zmruajphutbzuqlxzpi5btckiypgpfmug6bl235e4mn6xarvad.onion/tdwj
🌐الموقع التاسع :👩💻
http://j77vay55or2d4xztgqwagodilnzrrjhbbhbkwaho2f3sthfangkyfhqd.onion/DarkWeb.Solutions/BTC_Cart
🌐الموقع العاشر :👩💻
http://amazongw6uqefsmo.onion
