RED TEAM CYBERSECURITY-SM🇪🇬
Open in Telegram
Trust no one in the world, no matter what. Here you will learn cybersecurity, development, software, and programming completely free of charge. I don't require any fees except for paid products and courses. Egypt 🔥🇪🇬
Show more1 152
Subscribers
-824 hours
+137 days
+1330 days
Posts Archive
تمام نكمل شرح بقا يا وحش ومتنساش شايك شرحنا اليوم عن error الويب 😊 ايوه هو ده ال بيزعجك 😂
التعامل مع الأخطاء (Error Handling)
تعالى نشرحه دلوقتي بأسلوب ومنظم وعميق زي ما بتحب:
التعامل مع الأخطاء (Error Handling) في الويب
بص يا سيدي وإنت بتتعامل مع مواقع أو بتبني موقع طبيعي يحصل مشاكل أو أخطاء...
مش لازم كل حاجة تمشي 100% صح على طول وعلشان كده مهم جدًا تبقى فاهم:
أنواع الأخطاء اللي بتحصل...
وإزاي تتعامل معاها عشان الموقع مايبقاش شكله وحش قدام الناس...
أنواع الأخطاء المشهورة:
• خطأ 404 - Page Not Found
ده لما الزائر يطلب صفحة مش موجودة على الموقع...
مثال: حد كتب لينك غلط أو انت لغيت صفحة من الموقع ولسه لينكها شغال...
شكله بيكون:
"404 Not Found"
تتعامل معاه إزاي؟
تعمل صفحة 404 مخصصة فيها رسالة حلوة تقول للزائر إن الصفحة مش موجودة....
وتحطله لينك يرجعه للصفحة الرئيسية... وطبعا من كتابه كود البرمجي للصفحه..
• خطأ 500 - Internal Server Error
ده لما السيرفر نفسه يقع أو فيه مشكلة داخلية في الكود...
مثال: خطأ برمجي في سكريبت PHP أو مشكلة في الاتصال بقاعدة البيانات...
تتعامل معاه إزاي؟
تراجع أكواد الموقع كويس... تشوف Logs السيرفر (سجلات الأخطاء) عشان تعرف فين الغلطة بالظبط...
• خطأ 403 - Forbidden
ده لما حد يحاول يدخل على صفحة مش مسموحله بيها...
مثال: تحاول تفتح صفحة Admin وانت مش لوجين (مش مسجل دخول)...
تتعامل معاه إزاي؟
تتأكد من صلاحيات الملفات والمجلدات...
تضبط إعدادات الحماية كويس عشان تمنع الوصول غير المصرح بيه...
• خطأ 401 - Unauthorized
ده لما تحاول تدخل على صفحة لازم ليها صلاحية أو لوجين مخصوص وانت مش مأمن نفسك...
تتعامل معاه إزاي؟
تتأكد من أن المستخدم يعمل تسجيل دخول قبل ما يوصل للصفحات الحساسة...
طيب ازاي تتعامل مع الأخطاء بشكل احترافي كمطور؟
تجهز صفحات مخصصة للأخطاء (404 و 500 وأي خطأ تاني)، بشكل محترم مش بس رسالة مملة...
تتابع Logs السيرفر باستمرار عشان تلحق أي مشكلة قبل ما الزوار يحسوا بيها...
تعمل اختبارات Testing قبل ما تطلق أي تحديث أو ميزة جديدة...
تكتب أكواد نظيفة وقابلة لمعالجة الاستثناءات (Errors Handling in Code)...
تستخدم Monitoring Tools تراقب الموقع 24 ساعة...
مثال عملي بسيط:
لو بتبرمج بلغة PHP مثلًا..
لما تيجي تتعامل مع أخطاء ممكن تكتب:
<?php
try {
// كود حساس ممكن يغلط
$conn = new PDO("mysql:host=localhost;dbname=test", 'root', '');
} catch (PDOException $e) {
echo "خطأ في الاتصال بقاعدة البيانات: " . $e->getMessage();
}
?>
هنا إحنا بنقول:
جرب (try) الاتصال بقاعدة البيانات...
لو حصلت مشكلة (catch)
طبع رسالة مفهومة بدل ما تظهر للمستخدم رسائل غريبة...
مفيش موقع من غير أخطاء الطبيعي إنك تتوقعها...
الشطارة مش إن مفيش أخطاء الشطارة إنك تتعامل معاها بطريقة ذكية وسريعة...
دايمًا خلي الزائر يحس إن كل حاجة تحت السيطرة حتى لو حصلت مشكلة...
وبس يا سيدي.. 😊باقي الشرح والتدريب غدا شباب لاني تعبت والله ووريا امتحان ومذاكره وكسلت♥
هيكون فاضل ازاي نستكشف الثغره ونجمع معلومات اشياء بسيطه حدا وعشان هشرح 3 انواع من ثغرات مشهوره ومعروفه واستغللها وخطورتها ♥
والمطلوب منكم بموقع التدريب ال راح اصممه :
1- اكتشاف ثغره ولوصول الباسوورد وتفك تشفيرو مرا او 2 او 3 حته تصل للاصلي
2- توصل ليوزر الادمن الاول والثاني
3- وباسورد الادمن والثاني.
4- ونوع السيرفر واصداره
5- ونسبه التصدي لهجوم DDOS attack
6- نسبه خطوره الملفات المسرح بها والملفات المسرح بها
7- المنافذ المفتوحه وهل يمكن استغللها ولا لا
تم تطوير اداه ع github لتقوم بتشفير النصوص وفك تشفرها
تقبل Termux & kali linux
اوامر التثبيت 👇👇
git clone https://github.com/MohamedAbuAl-Saud/Base64-DF/
cd Base64-DF
chmod +x encryption-DF.sh
bash encryption-DF.sh
رقم 1: تكتب النص ال تريد تشفرو ويعطيك النص المتشفر بلون مختلف
رقم 2: تكتب النص المتشفر يعطيك النص بدون تشفير بلون مختلف
رقم 3: معلومات المطور وقناته
وبس والله 😊 اتمنا تكون اداه جميله معكم وراح تستخدموها في تدريب بعد شويموضعنا النهارده عن التشفير تابع معي:
التشفير ببساطة هو طريقة لتحويل البيانات أو النصوص من شكلها الطبيعي إلى شكل تاني علشان تكون غير قابلة للقراءة من غير الأشخاص المصرح لهم. الفكرة ورا التشفير هي إنك بتخلي البيانات "مخفية" عن أي شخص مش مفروض يشوفها وفي نفس الوقت لو حد حاول يقرأ البيانات مش هيفهمها من غير ما يعرف طريقة فك التشفير.
مثال بسيط: لو عندك كلمة زي "سر"
وانت حابب تبعتها لحد وتخلي حد تاني مش قادر يقرأها، ممكن تشفر الكلمة بحيث لما حد تاني يشوفها تكون عبارة عن مجموعة حروف وأرقام مش مفهومة.
مثال بسيط عن التشفير:
لو عندك الجملة "مرحبا" ممكن تشفرها علشان تبقى جملة مش مفهومة زي: 4d2e5f1f42ad
ده بيكون ناتج عن عملية تشفير باستخدام خوارزميات معينة.
تشفير Base64
الـ Base64 هو نوع من أنواع التشفير اللي بيستخدم مجموعة معينة من الحروف علشان يحول البيانات إلى سلسلة من الأحرف القابلة للقراءة زي الحروف الأبجدية (A-Z، a-z)، الأرقام (0-9)، وبعض الرموز الخاصة زي + و /. الهدف من التشفير ده هو تحويل البيانات الثنائية (زي الصور أو الصوت) إلى نص سهل التعامل معاه في بيئات مش قادرة تتعامل مع البيانات الثنائية، زي البريد الإلكتروني مثلاً.
الـ Base64 مش تشفير حقيقي بمعنى إنه بيخفي البيانات تمامًا بل هو طريقة لتحويل البيانات بحيث تقدر تتنقل بشكل آمن في بيئات معينة.
ازاي بيشتغل؟
1. لو عندك بيانات زي نصوص أو صور أو ملفات بصيغة ثنائية (binary) بيتم تقسيم البيانات دي إلى مجموعات من 6 بتات (bits) بدل 8 بتات اللي موجودة في البيانات الأصلية.
2. بعد ما تقسم البيانات لمجموعات 6 بتات، بيتم تحويل كل مجموعة لـ "رقم" بين 0 و 63.
3. الرقم ده بعد كده بيتحول إلى حرف من مجموعة الأحرف الخاصة بـ Base64.
مثال عملي:
لنفترض إنك عاوز تشفر كلمة "hello":
أول حاجة هنحول كلمة "hello" لبيانات ثنائية (binary).
بعد كده هنقسم البيانات دي لـ 6 بتات.
بعدين هنحول كل مجموعة 6 بتات لـ قيمة في جدول Base64.
الناتج النهائي هيكون سلسلة من الحروف زي:
ل
aGVsbG8=
دي الـ Base64 المشفرة للكلمة "hello".
الـ = في الآخر ده بيعتبر حاجه زي Padding علشان يعوض الفراغات لو كان عدد البايتات في البيانات مش مضاعف لعدد معين.
متى بنستخدم Base64؟
بنستخدم Base64 في مواقف زي إرسال البيانات في البريد الإلكتروني.
كمان بنستخدمه لتخزين البيانات اللي مش بتقبل البيانات الثنائية في قواعد البيانات.
وأحيانًا في بروتوكولات الإنترنت زي HTTP لتمرير الملفات.
ملاحظات:
زي ما قولنا، Base64 مش تشفير حقيقي، يعني لو حد عنده الكود ده يقدر يرجع البيانات الأصلية بسهولة.
مش المفروض تستخدمه في تأمين البيانات الحساسة زي كلمات المرور.
ده كان شرح بسيط وسهل عن التشفير و Base64. لو عاوز تعرف أكتر أو في حاجة تحت امرك اكتب في التعليقات عشان هيعتمد ع التشفير
هذا هو الشرح لكن هزود ليكم بعض الاشياء والشرح هجهزه دلوقتي بسبب اني هشفر كلمات وفك تشفرها وهعلمك ازاء وحاجات هتتطلب منك توصل ليها زي ثغره وتكتب عنها تقرريل كامل وهل قابل للهجوم او في تصدي كل ده هشروحه ليك دلوقتي باختصار وبعدها اصمملك موقع تدريب مسموح ليك باختراقه
وبس والله 😊
نركز في الشرح ده شويه عشان هيتم عاليه اخبار اصعب من ال فات لاختراق موقع ويب مبني علي ال word press
وطبعا نتذكر من الشرح ال فات لكن هذي المرا راح اضع لك تلميحات في صفحه وانت ركز وراح يكون في اشياء متشفره تشفير مرتين او 3 او مرا ع حسب وهنعيش مغامره حلوه بأذن الله لاختراق مواقع الويب واذا حااب تتعاون تفضل بلدخول معا تيم DF مؤقتا لوقت التدريب واذا اثبتتت انك تقدر رتح ادعوك الي DF وساكون مراقبكم واري ماذا تقعله واذا فشلته فانا اقدر هذا وراح احل اللغز لكن تكونو تعلمتو الحمايه وحل اللغز
بقياده آلقيـــــــــــــــآدهہ آلزعيـــم
انا اردكم الافضل ♥
تعال نتكلم بقا يعني إيه IP؟
الـIP هو اختصار لـ"Internet Protocol"
وده ببساطة العنوان الرقمي الخاص بكل جهاز متصل بالإنترنت أو شبكة محلية.
تخيله زي عنوان بيتك
اللي بيحدد مكانك عشان الناس توصل لك او اسمك
وطبعا فيه نوعين من الـIP
1. Private IP: العنوان اللي بيبقى مستخدم داخل الشبكة المحلية زي الراوتر.
2. Public IP: العنوان اللي بيبقى ظاهر للعالم كله لما بتتصل بالإنترنت.
تعال بقا اقولك إزاي الهكر زمان كانوا بيستغلوا الـIP؟
زمان الهكر كانوا بيركزوا على الحصول على الـIP العام بطرق بسيطة زي إرسال روابط ملغومة أو فيروسات (Phishing)
اللعب أونلاين لأن الألعاب كانت بتكشف الـIP بسهولة
برامج المحادثة زي Skype اللي كان بيظهر الـIP الخاص بالضحية
بعد ما ياخدوا الـIP كانوا بيستخدموه في
1. DDoS Attacks: هجوم لحجب الخدمة عن الجهاز أو الشبكة
2. تحديد الموقع: يستخدموا خدمات IP Lookup عشان يعرفوا مكان الضحية التقريبي.
3. استغلال المنافذ المفتوحة: يدخلوا على الأجهزة لو لاقوا ثغرات فيها وده كان زمان
تعال اقولك إزاي الوضع اتغير في وقتنا الحالي؟
التطور التكنولوجي زود الحماية وصعّب استغلال الـIP لوحده كن الهكر لسه بيستخدموا طرق حديثة زي:
1. DDoS مطور: باستخدام شبكات أجهزة مخترَقة (Botnet)
2. IP Spoofing: تضليل الضحية باستخدام عناوين IP مزيفة
3. اختراق أجهزة الـIoT: زي الكاميرات وأجهزة التلفزيون الذكية المتصلة بالشبكة
طيب حلو إزاي الـIP ممكن يفيدنا؟
1. إدارة الشبكات تتحكم في الأجهزة المتصلة بشبكتك وتحدد مين يقدر يدخل تراقب استهلاك الإنترنت وتوزعه.
2. اختبارات الحماية (Ethical Hacking)
تفحص المنافذ المفتوحة في الشبكات باستخدام أدوات زي Nmap
تحدد الثغرات وتصلحها قبل ما يتم استغلالها
3. تحديد المواقع الجغرافية
تستخدم خدمات IP Lookup لمعرفة بلد أو منطقة الأجهزة المتصلة
يفيد في تتبع أجهزة مسروقة أو كشف مصدر هجوم إلكتروني.
4. ربط الأجهزة ببعض
تعمل اتصال بجهاز أو سيرفر بعيد باستخدام الـIP
(مع إعدادات مثل Port Forwarding)
5. إدارة السيرفرات والخدمات
الشركات بتستخدم الـIP لتأمين الخدمات وربط السيرفرات.
6. تحليل زوار المواقع:
لو عندك موقع إلكتروني تقدر تعرف معلومات عن الزوار وتستغلها لتحسين المحتوى واستهدافهم
إزاي تحمي نفسك من استغلال الـIP؟
1. استخدام VPN: يخفي الـIP الحقيقي بتاعك ويمنع تتبعك لكن ممكن يتفك تشفيرو
2. قفل المنافذ المفتوحة: عن طريق جدران الحماية (Firewall) 3. تحديث الأجهزة والراوتر: لتجنب استغلال الثغرات القديمة
4. تجنب الروابط المشبوهة: ما تفتحش أي لينك من مصدر مش موثوق.
5. تأمين شبكات Wi-Fi: بكلمة سر قوية ومنع الوصول غير المصرح بيه.
استغلال الـIP بشكل إيجابي في وقتنا الحالي:
1. التعليم والتدريب:
اتعلم إدارة الشبكات وتحليل الـIP لفهم الشبكات بشكل أعمق.
استخدم أدوات الأمن السيبراني لتعلم اكتشاف الثغرات وتأمين الشبكات.
2. حماية البيانات الشخصية:
راقب النشاط على شبكتك واعرف إذا كان فيه محاولات اختراق
امنع الهجمات باستخدام أنظمة مراقبة الشبكات
3. إدارة الأجهزة:
حدد الأجهزة اللي ليها إذن الاتصال بالشبكة باستخدام عناوين الـIP
امنع الأجهزة الغريبة من الوصول لشبكتك.
استفيد من تحليل بيانات الـIP لتحسين أداء المواقع أو الخدمات اللي بتديرها.
الخلاصة بقا يا معلم:
الـIP بقى أداة قوية جدًا سواء للهكر أو لأصحاب الشبكات والمتخصصين في الحماية.
الفرق بين زمان ودلوقتي إن الحماية زادت
لكن الفرص للاستفادة منه بقت أكتر
سواء في التعليم الإدارة أو الحماية
لو استخدمته بشكل قانوني وأخلاقي
هتقدر تستفيد منه جدًا في حياتك ومجالك
وبس واالله دي كل معلوماتي ومعلومات من مصادر اخري اتمني تكون فهمت واستفدت ♥
import itertools
import string
def password_guesser(username, password_file, max_length):
with open(password_file, 'r') as f:
passwords = [line.strip() for line in f.readlines()]
for r in range(1, max_length + 1):
for attempt in itertools.product(string.ascii_letters + string.digits, repeat=r):
attempt = ''.join(attempt)
if attempt in passwords:
print(f"Possible password for {username}: {attempt}")
username = input("Enter the username: ")
password_file = input("Enter the password file: ")
max_length = int(input("Enter the maximum password length: "))
password_guesser(username, password_file, max_length)
سكربت نصي بسيط
يستخدم هجوم القاموس لتخمين كلمات المرور: يأخذ هذا البرنامج النصي اسم مستخدم وملف كلمة مرور والحد الأقصى لطول كلمة المرور كمدخلات.
ثم يقوم بعد ذلك بإنشاء جميع المجموعات الممكنة من الأحرف والأرقام حتى الحد الأقصى للطول والتحقق مما إذا كانت موجودة في ملف كلمة المرور.
فيما بعد نص برمجي بسيط يستخدم القاموس لاختبار كلمات المرور:
يستفيد هذا النصي اسم المستخدم وملف كلمة المرور القصوى لطول كلمة المرور كمدخلات. ثم يقوم بعد ذلك بوجود جميع المجموعات الفندقية من المشاهير والأرقام حتى الحد الأقصى للطول والتحقق مما إذا كانت موجودة في ملف كلمة المرور.
وبس والله 😊Sec760 - Advanced Exploit Writing 2020 PDF + VM + Video.z042000.00 MB
Sec760 - Advanced Exploit Writing 2020 PDF + VM + Video.z032000.00 MB
Sec760 - Advanced Exploit Writing 2020 PDF + VM + Video.z022000.00 MB
[ Specialized Penetration Testing ]
Sec760 - Advanced Exploit Development for Penetration Testers
Price = 7600 $
Year: 2020
#حصريا 💥 باللغة العربية ☄️
Odoo development [Arabic] برمجة أودو بالعربي
الكورس الكامل لتعلم تطوير و برمجه أودو بالعربي ، من التعديل علي تطبيقات أودو الأساسية إلي بناء تطبيقات كاملة إضافية.
============
الكورس مكون من عدة نقاط وهي
1- أولا سنتعلم تحميل و تثبيت بيئه عمل الأودو علي جهازك لكي تكون مستعد لعمليات التطوير و البرمجه
2- سنتعلم التعديل علي شاشات الأودو الأساسية لجعل التطبيقات الموجوده أكثر ملائمه لسوق العمل
3- سنتعلم بناء تطبيقات كاملة إضافية و ربطها بالتطبيقات الأساسية
4- سنتعلم بناء التقارير و تصميمها عبر بيئة عمل التقارير QWEB
5- ستنعلم عمل ال APIs أو طرق ربط تطبيقات الأودو بالعالم الخارجي و التطبيقات الأخري
6- ستنعلم بيئة العمل الجديدة الخاصة بالأودو وهي ال OWEL و الخاصة بلغه جافا سكريبت
7- سنقوم بإستخدام لغات Python , JavaScript , XML و سنتعلم مهارات جديده في تلك اللغات خلال هذه الدورة
كل هذا و أكثر سنتعلمة خلال رحلتنا في تعلم برمجه و تطوير أنجح تطبيق مفتوح المصدر في العالم وهو الأودو
==========
مدة الكورس 🕙 : 17 ساعة
التقييم : 4.3/5 ⭐️
الجودة : 1080p-MP4
الحجم الكلي : 8.27GB
الكورس بآخر تحديث 12/2024
الرابط :
https://linkjust.com/33SkI6eTr7
كلمة فك الضغط :
@WinDroidPremium
الـ Runtime بشكل عام هو المصطلح اللي بنستخدمه عشان نصف الوقت اللي فيه البرنامج بيشتغل بعد ما يتم تنفيذه يعني لما تشغل أي برنامج على الكمبيوتر بتاعك أو حتى على الموبايل البرنامج ده بيكون ليه مرحلة اسمها Runtime المرحلة دي بتبدأ من اللحظة اللي بتضغط فيها على أيقونة تشغيل البرنامج لحد ما تقفل البرنامج بالكامل يعني طول الفترة دي اللي فيها البرنامج شغال على جهازك دي بنسميها Runtime في الفترة دي بيحصل حاجات كتير زي تنفيذ الأكواد والعمليات الحسابية والتفاعل مع المستخدم وأي حاجة تانية البرنامج بيعملها خلال التشغيل المعلومات دي بتكون مهمة جداً لأي هكر لأنه في الفترة دي بيكون عنده القدرة إنه يدخل على النظام ويعمل تغييرات أو يستغل ثغرات موجودة في البرنامج أو النظام.
بنشوف الهكرز بيسعوا دايمًا يستغلوا المرحلة دي عشان يعملوا هجمات أو يدخلوا على بيانات حساسة واحدة من الطرق الشهيرة هي إنهم يستخدموا المالوير اللي هو البرامج الضارة المالوير ده بيشتغل في الـ Runtime وبرنامج المالوير ممكن يبقى مجرد ملف صغير بيتنفذ أول ما الضحية يشغله وبيبدأ يعمل حاجات كتير في الخلفية بدون ما المستخدم يحس زي إنه يعدل في ملفات النظام أو يسرق بيانات زي الباسوردات أو معلومات شخصية أو حتى يراقب اللي المستخدم بيعمله على الجهاز المالوير ممكن كمان يستخدم الـ Runtime عشان يثبت نفسه في النظام ويبدأ يشتغل بشكل مستمر كل ما الجهاز يتفتح أو حتى يعمل تعديلات في البرامج التانية ويخليها تشتغل بطريقة مختلفة أو تضيف وظائف جديدة بدون ما حد ياخد باله.
الـ Runtime بيبقى مهم جداً كمان لأنه بيديك فكرة عن الأداء والأمان في البرامج يعني في البرامج الكبيرة زي اللي بنستخدمها في الشركات أو حتى الألعاب الكبيرة بنلاقي إنهم بيعملوا اختبارات للـ Runtime عشان يشوفوا الأداء إذا كان فيه مشاكل أو بطء أو حتى ثغرات أمنية ممكن تستغلها الهكرز عشان يدخلوا على النظام لذلك في شركات كتير بتركز على تحسين الأداء والأمان في فترة الـ Runtime وده بيكون عن طريق تحديثات مستمرة وإصلاحات للثغرات وتحسينات في الأداء ده معناه إنك لو هكر بتدور على استغلال البرامج هتلاقي إن في مرحلة الـ Runtime فرص كتير تقدر تستغلها خصوصاً لو البرنامج مش بيتحدث بشكل دوري أو فيه ثغرات معروفة.
واحد من الأمثلة الشهيرة على استغلال الـ Runtime في المالوير هو فيروس Stuxnet الفيروس ده كان واحد من أخطر الفيروسات اللي استهدفت أنظمة التحكم الصناعي في محطات الطاقة النووية الفيروس ده كان بيشتغل في الـ Runtime وبيعدل في العمليات اللي بتتم في الخلفية بدون ما حد ياخد باله لدرجة إنه كان بيقدر يتحكم في المعدات الصناعية ويغير في سرعتها أو حتى يوقفها تماماً بدون ما يظهر أي شيء غير طبيعي للمستخدمين الفيروس ده بيعتبر مثال قوي على إزاي المالوير بيقدر يستغل الـ Runtime عشان يعمل حاجات خطيرة جداً بدون ما حد يقدر يكتشفه بسرعة.
بالتالي فهم الـ Runtime واستخدامه بشكل صحيح بيديك ميزة كبيرة سواء كنت مطور برامج وعاوز تحسن الأداء والأمان أو حتى لو كنت هكر وبتدور على ثغرات تقدر تستغلها عشان تدخل على أنظمة وتحقق أهدافك بشكل فعال طبعاً ده بيحتاج منك إنك تكون ملم بالتفاصيل التقنية وتفهم إزاي تقدر تستغل كل جزء من البرنامج والنظام خلال فترة الـ Runtime عشان تحصل على أفضل نتائج وتحقق أهدافك بطريقة ذكية وفعالة.
