en
Feedback
Cyber Station

Cyber Station

Open in Telegram

Are you searching for (tools,courses,books.. etc)?.., you are in the right place. Backup Channel: @cyb_staba YouTube (Arabic): https://www.youtube.com/@cyb_sta Github: https://github.com/MustafaCyb Contact : @cyb_bl

Show more
No data
Subscribers
+524 hours
+147 days
+5330 days
Posts Archive
SEC504 PDF 2025 hide01.ir.1.zip310.45 MB

SANS SEC504: Hacker Tools, Techniques, and Incident Handling 2025 🛠💻
SANS SEC504: Hacker Tools, Techniques, and Incident Handling 2025 🛠💻

+4
FOR585 H01_01 2022 hide01.ir.pdf429.26 MB

photo content

شوف... لو انت كنت تقدم الكورس... ف الله يوفقك.. اما لو كانت الكتب محملة والكورس جاهز.. ف انت اكيد بقناتي او قناة شخص اخر اخذت
+2
شوف... لو انت كنت تقدم الكورس... ف الله يوفقك.. اما لو كانت الكتب محملة والكورس جاهز.. ف انت اكيد بقناتي او قناة شخص اخر اخذت منها الكتاب.. لان ما اكو احد نشر هذا الكتاب بل التلي جرام الا وقت اني نشرته والله اعلم... وما اتردد بنشر اسمك. (واعيد الكلام لو كنت انت تقدم الكورس ف الله يوفقك والكلام ما يشملك لان غير اشخاص سووها هواي.. منهم بدا يبيع RATs و Malware كان متواجد ب القناة وبعدها تم حذفها) هذه هي المصادر كلها بشكل مجاني: https://t.me/cyb_sta/3070 https://t.me/cyb_sta/1671

Acunetix-v25.11.251107123.rar455.08 MB

Invicti-Professional-v25.10.0.rar455.52 MB

burpsuite_pro_v2025.10.4.zip601.36 MB

Hello Cybers,.. I know recently the posts in channel was only published in Arabic.. Anyway .. We will start publishing these posts in more details in English language in Medium. 🎆 Sorry if we become Recently publishing less content in English language.. Soon we will start publishing in both languages. 💎 You can also review the lectures related to the channel in github from here. 🖥 Good Luck 🤍

احدى المصادر الي توضح استخدام هذا النوع ب هجمات حقيقة على ارض الواقع ℹ️ : https://www.seqrite.com/blog/operation-hanoi-thief-threat-actor-targets-vietnamese-it-professionals-and-recruitment-teams/ بل التوفيق 💙

لكن ك بداية ما هي تقنية ال Polyglot ؟ ❓ الملف الـ Polyglot 👨‍💻 : هو ملف صحيح (Valid) وفق صيغتين أو أكثر في الوقت نفسه أي أن
لكن ك بداية ما هي تقنية ال Polyglot ؟ ❓ الملف الـ Polyglot 👨‍💻 : هو ملف صحيح (Valid) وفق صيغتين أو أكثر في الوقت نفسه أي أن أكثر من برنامج يمكن أن يقرأه كلٌ “بطريقته” ويعتبره ملفًا طبيعيًا. هذا يربك كثيرًا من أنظمة الحماية التي تبدأ بسؤال: ما نوع هذا الملف؟ ثم تختار طريقة فحص واحدة بناءً على ذلك. لو فرضنا انه تم استغلال هذه التقنية لتنفيذ نشاط ضار 😽؟ ال Polyglot malware انتشر بشكل كبير خلال السنين السابقة كونه يلعب على وتر تغير هيئته ومن خلالها برامج الحماية ( ك static analysis ) راح يتم تخطيها كونها لما تشوف الملف ب امتداد jpeg , وبنفس الوقت بتغير الامتداد ممكن يكون عبارة عن ملف تنفيذي ضار مشفر يمكن يعاد فك تشفيره او حتى بتنفيذه بشكل مباشر لو كان التخفي ليست ضمن الالويات التابعة لهذا النشاط. على مستوى ال dynamic analysis قد يتم تمرير الملف على انه بصيغة pdf على سبيل المثال لكنه ب الحقيقة هو polyglot file .. ف عند تحليل الملف على مستوى ال pdf ما راح يتم رصد اي شي ويتم تمرير الملف. لنفرض السيناريو الاتي 💻 : 1.انا ازور موقع معين لتحميل اداة معينة تنفذلي عملية محتاجها. 2. الموقع هذا تابع لمهاجم والاداة الي تم تنزيلها تعمل عمل طبيعي ب الاخص لو كانت تستهدف جزء معين.. يعني لو اداتي قارئة صور ف اكيد الوظائف الي تكون داخل هذا الملف عبارة عن وظائف لتحميل الصورة وتعديلها والى اخره. 3. كون برنامجي قارئ صور ف انا امامي خيارين .. اما اضع الملف الضار الي يعمل بتقنية ال Polyglot بداخل البرنامج, او اتيحه عبر وسيلة خارجية اكثر تعقيدا منها أتيح تحميل الصورة على نظام الضحية. 4. البرنامج الاساسي ب التحليل ما راح يتم رصده كونه ما يظهر اي نشاط غريب ( قارئ صور فعليا او تعديل صور )... الصورة الي تحتوي على التنفيذ الضار ما راح يتم رصدها ايضا كونها صورة والتحليل هنا ممكن يمررها بشكل طبيعي كونه يعتبرها صورة. 5. البرنامج الاساسي راح يبحث عن الملف داخل النظام ... واثناء ايجاده للملف راح يقوم بتحويل صيغة الملف او حتى سحب ال code الضار ومن ثم يقوم بتنفيذه. هذا سيناريو بسيط يوضح الامر حول استعمال هذه التقنية. 💡 الحل 💡: برامج الحماية ما أصبحت تعتمد نوع الملف او حتى امتداه ... راح تقوم بتحليله وتنفيذه ب اكثر من مرة حتى ترصد النشاط الخاص بهذا البرنامج ومنها ما راح يتم تنفيذ هذا النوع. الخلاصة ✅ : التقنيات الحديثة الها جانبين من الاستخدام قد يتم استخدامها بصورة سليمة وتقدم منفعة كبيرة للمستخدم ... او يتم استخدامها لتنفيذ أنشطة ضارة لتحقيق غاية معينة للمهاجم.

لو فكرت بيوم انه اقدر اغير هيئة ملف معين واخليه يشتغل بكل الصيغ ف ما مدى قابلية هذا الامر؟ 📁📂📁.. يعني اني اشغل video و اقرا txt واسمعه ك ملف صوتي بنفس الوقت او حتى صورة.. كل الي احتاجه هو اغير صيغة الملف نفسه .. file.txt —> نص. 💬 file.mp4 —> فديو. 📹 file.mp3 —> ملف صوتي. 🔊 file.jpg —> صورة. 🖼 وكلهم بملف واحد كما ذكرت فقط لو اردت اعرض المحتوى حسب الشي الي اريده هو بتغير امتداد الملف. تنفيذ هذا الامر ممكن عبر تقنية تسمى ب Polyglot .

Topic اليوم ممتعة.. ترقبوا 😁🤍

Wi-Fi Hacking For Everyone.pdf20.47 MB

WI-FI HACKING FOR EVERYONE 🌐📶
WI-FI HACKING FOR EVERYONE 🌐📶

Strix 💻 😽 Strix are autonomous AI agents that act just like real hackers - they run your code dynamically, find vulnerabili
Strix 💻 😽
Strix are autonomous AI agents that act just like real hackers - they run your code dynamically, find vulnerabilities, and validate them through actual proof-of-concepts. Built for developers and security teams who need fast, accurate security testing without the overhead of manual pentesting or the false positives of static analysis tools.

Repost from N/a
photo content

وافضل انجاز عندي هو وجودكم ب القناة CYBER STATION 🤍.

انجازات السنة والفضل لله 🤍: - Practical Malware Analysis (BOOK). - TCM SECURITY (PMAT). - PLURASIGHT (WINDOWS INTERNALS). - Machine Learning Fundamentals . - SANS SEC595 (Partial). - SANS FOR526 (Advanced Memory Forensics & Threat Detection) - 13Cubed - Investigating Windows Memory - Zsecurity - Social Engineering Course . - 7+ XSS Vulnerabilities Discovered. - 11+ SQLi Injection Vulnerabilities Discovered. - 4+ React2Shell Vulnerabilities Discovered (REC).

كان عالم الالعاب احد اكثر الاشياء لحبي لهذا المجال... 🕺 انا اعترف ب اني كنت احب الغش ب الالعاب ههههههههه... لكن فعليا جربت اغلب الهاكات الموجودة على الالعاب.. من Cheat codes و مودات و lucky patcher.. الى Low level memory manipulation و reverse engineering و Dynamic & behavoiral analysis. ✌ انا ايضا ما اشتغلت فعليا اصنع مودات او اعمل بهذا العمق على مستوى ال batchs قوية او حتى reverse engineering على مستوى متعمق.. لكن درايتي بهذه الأشياء كانت ممتعة جدا الي وتكملة ب اني اعرف تفاصيل الأشياء الي قضيت وقت عليها وانا ب ايام الطفولة. ف دائما مشاريعي تكون الها لمسة من عالم الالعاب سواء كانت ك تصميم او حتى اسم او حتى شكل.💎