en
Feedback
Yemen Cybersecurity

Yemen Cybersecurity

Open in Telegram

🔐 أمن سيبراني | Cyber Security 📡 نكشف لك أسرار العالم الرقمي! تابعنا لتكون في قلب الأحداث السيبرانية: ✅ دروس وشرح مفاهيم الأمن السيبراني 🧠 تحليلات لهجمات واختراقات حقيقية 🛡️ أدوات وأخبار وتحديثات أمنية يومية 📚 مصادر ودورات احترافية معتمدة

Show more
435
Subscribers
No data24 hours
-17 days
-530 days
Posts Archive
HTTP vs HTTPS vs VPN
ماذا يستطيع مزوّد الإنترنت (ISP) رؤيته؟ 🔸 HTTP ماذا يمكن لمزوّد الإنترنت رؤيته؟ • الرابط كامل (Full URL) — مثال: http://abc.com/messages/name • كل شيء تفعله داخل الموقع: النصوص، الصور، التعليقات، الرسائل… بمعنى: لا يوجد أي تشفير، كل البيانات مكشوفة. 🔸 HTTPS ماذا يمكن لمزوّد الإنترنت رؤيته؟ • اسم الموقع فقط (Domain) — مثال: abc.com • لا يستطيع رؤية الصفحات التي تزورها داخل الموقع: /chat/name • لا يرى محتوى ما ترسله أو تستقبله. بمعنى: اتصال مُشفّر، لكن العنوان الرئيسي ظاهر 🔸 VPN ماذا يمكن لمزوّد الإنترنت رؤيته؟ • يرى فقط أنك متصل بخادم VPN مثال: vpnprovider.com • لا يرى المواقع التي تزورها • لا يرى الصفحات أو المحتوى أو النشاط بمعنى: كل حركة الإنترنت مخفية داخل “نفق مُشفّر”
الخلاصة
HTTP = مكشوف بالكامل HTTPS = اسم الموقع فقط VPN = لا شيء تقريبًا (إلا أنك تستخدم VPN) ━━━━━━━━━━━━━━━━━━━━━━ ━━━━━━━━━━━━━━━━━━━━━

دليلًا شاملاً للمبتدئين الذين يرغبون في دخول مجال تجربة المستخدم (UX) وتصميم الواجهة (UI). خارطة طريق واضحة ومنهجية تشمل الخطوات الرئيسية لتطوير مهارات تجربة المستخدم وتصميم الواجهة. بالاضافة لنصائح وأفكار قيمة حول كيفية تحسين مهارات تجربة المستخدم والفهم العميق لاحتياجات المستخدمين. https://bootcamp.uxdesign.cc/ui-ux-roadmap-for-beginners-6601d15027ca

# دليل خطوة بخطوة لاختبار أمان تطبيقات الويب (بإذن قانوني) ## التحضيرات الأولية ### 1. إعداد البيئة الآمنة
# إنشاء مجلد للاختبار
mkdir security_testing && cd security_testing

# تثبيت الأدوات الأساسية (على Kali Linux أو نظام مشابه)
sudo apt update && sudo apt install -y zaproxy nikto sqlmap nmap wireshark
### 2. الحصول على الإذن القانوني - الحصول على نموذج موافقة كتابية من مالك النظام - تحديد نطاق الاختبار (مثال: example.com فقط) - تحديد موعد الاختبار لتجنب التأثير على الخدمة ## الخطوة 1: جمع المعلومات (Reconnaissance) ### 1. اكتشاف النطاقات الفرعية
python3 sublist3r.py -d example.com -o subdomains.txt
### 2. فحص البنية التحتية
nmap -sV -T4 -A -oN nmap_scan.txt example.com
### 3. تحديد تقنيات المستخدمة
whatweb example.com --color=never > whatweb.txt
## الخطوة 2: فحص SSL/TLS ### 1. فحص شهادات التشفير
testssl.sh example.com > ssl_report.txt
### 2. تحليل التشفير باستخدام Wireshark
wireshark -k -i eth0 -Y "ssl.handshake" -w ssl_capture.pcap
## الخطوة 3: اختبار الواجهة الأمامية ### 1. فحص عام باستخدام OWASP ZAP
zap.sh -cmd -quickurl https://example.com -quickout zap_report.xml
### 2. اكتشاف الملفات المخفية
nikto -h https://example.com -output nikto_scan.html
## الخطوة 4: اختبار APIs ### 1. اكتشاف نقاط نهاية API
python3 dirsearch.py -u https://api.example.com -e json -o api_endpoints.txt
### 2. اختبار API باستخدام Postman
# إنشاء مجموعة اختبار في Postman
# إرسال طلبات إلى:
GET https://api.example.com/v1/users
GET https://api.example.com/v1/users/123
## الخطوة 5: اختبار المصادقة والجلسات ### 1. اختبار قوة كلمة المرور
# استخدام Hydra للاختبار القانوني (بإذن)
hydra -l admin -P passwords.txt example.com http-post-form "/login:username=^USER^&password=^PASS^:F=incorrect"
### 2. اختبار إدارة الجلسات
# تعديل ملفات تعريف الارتباط باستخدام Cookie-Editor
# اختبار Session Fixation:
1. الحصول على sessionid
2. إجبار المستخدم على استخدام نفس sessionid
3. التحقق من الوصول
## الخطوة 6: اختبار الثغرات الشائعة ### 1. اختبار SQL Injection
sqlmap -u "https://example.com/products?id=1" --risk=1 --level=1 --batch --output-dir=sqlmap_report
### 2. اختبار XSS
# اختبار Stored XSS
curl -X POST -d "comment=<script>alert('XSS')</script>" https://example.com/comments

# اختبار Reflected XSS
curl "https://example.com/search?q=<script>alert('XSS')</script>"
### 3. اختبار CSRF
# إنشاء نموذج HTML مزيف
echo '<form action="https://example.com/change-password" method="POST">
  <input type="hidden" name="new_password" value="hacked">
</form>' > csrf_test.html
## الخطوة 7: اختبار التحكم في الوصول ### 1. اختبار IDOR
curl -H "Authorization: Bearer USER_TOKEN" https://example.com/api/users/12345
### 2. اختبار Privilege Escalation
# محاولة الوصول لوظائف إدارية
curl -H "Authorization: Bearer USER_TOKEN" https://example.com/admin/dashboard
## الخطوة 8: اختبار SSRF
# اختبار طلبات داخلية
curl "https://example.com/fetch?url=http://169.254.169.254/latest/meta-data"
## الخطوة 9: اختبار Upload Vulnerabilities
# محاولة رفع ملف خبيث
curl -X POST -F "file=@malicious.php" https://example.com/upload
## الخطوة 10: تحليل النتائج ### 1. إنشاء تقرير شامل
cat *.txt *.html *.xml > final_report.md
### 2. تصنيف الثغرات حسب الخطورة
# استخدام معيار CVSS
echo "1. SQL Injection - CVSS:9.8" >> vulnerabilities_ranked.txt
echo "2. XSS - CVSS:6.1" >> vulnerabilities_ranked.txt
## نصائح أمنية إضافية 1. الاختبار على بيئة تطوير أولاً:
# استخدام نسخة محلية للاختبار
docker run --rm -it vulnerables/web-dvwa
2. تحديث الأدوات باستمرار:
sudo apt update && sudo apt upgrade -y
3. توثيق كل خطوة:
# تسجيل أوامر التاريخ
script -a testing_session.log
## إجراءات ما بعد الاختبار 1. تنظيف البيانات الاختبارية
# حذف الحسابات الاختبارية
curl -X DELETE https://example.com/api/test-users

من PC0 في شبكة 1:
C:\> ping 192.168.2.10  # يجب أن يعمل (لاختبار الاتصال بين الشبكتين)
من R1:
R1# ping 10.0.0.2       # لاختبار الاتصال مع R2
R1# ssh -l admin 10.0.0.2  # للاتصال بـ R2 عبر SSH
من R2:
R2# ping 10.0.0.1       # لاختبار الاتصال مع R1
R2# ssh -l admin 10.0.0.1  # للاتصال بـ R1 عبر SSH
---

مواقع راح تفيدك إذا تريد تدخل مجال جمع معلومات:
Username أو Alias Checkers – يفحصلك اذا الاسم مستخدم بمواقع مختلفة - http://namechk.com/ – يكلك الاسم موجود بأي موقع اجتماعي او دومين - http://knowem.com/ – نفس الشي يشيك على السوشال ميديا والدومينات - http://www.namecheckr.com/ – يبحث عن توافر الاسم على المنصات - http://checkusernames.com/ – يشوف وين الاسم مستخدم - http://usersherlock.com/ – يبحث عن اليوزر نيم على النت كله - https://www.usersearch.org/ – يطلعلك أماكن تواجد الاسم على الانترنت Archive Tools – أرشيف وحفظ نسخة من المواقع والصفحات القديمة - https://archive.org/index.php – أرشيف الانترنت تقدر تشوف نسخ قديمة من المواقع - https://www.archive-it.org/ – أرشيف خاص بالمنظمات والويب Social Networks و People Finders – البحث عن أشخاص ومواقعهم على السوشال ميديا - http://www.yasni.com/ – يطلعلك معلومات عن الأشخاص حسب الاسم - http://socialmention.com/ – يبحث عن اسمك او موضوع على السوشال ميديا - http://www.whostalkin.com/ – يشوف من يحچي عنك او موضوعك - http://www.linkedin.com/ – الشبكة المهنية للبحث عن أشخاص وشغلهم - http://www.formspring.me/ – أسئلة واجوبة عن الأشخاص (قديم) - http://foursquare.com/ – يبين أماكن تواجد الأشخاص - https://about.me/ – صفحة شخصية مختصرة لأي شخص - https://profiles.google.com/ – بروفايلات جوجل - http://blogger.com – مدونات الناس - https://twitter.com/ – تويتر - http://www.facebook.com/ – فيسبوك - https://deviantart.com – فنون وأعمال المستخدمين - http://xanga.com/ – مدونات قديمة - http://tumblr.com/ – مدونات وصور وفيديو - http://myspace.com/ – الشبكة القديمة للموسيقى - http://www.photobucket.com/ – صور المستخدمين - http://www.quora.com/ – أسئلة وأجوبة - http://www.stumbleupon.com/ – مواقع ومقالات الناس يشاركوها - http://www.reddit.com – منتديات ومجتمعات - http://www.digg.com – مشاركة الأخبار والمقالات - http://www.plixi.com – رفع ومشاركة الصور - http://pulse.yahoo.com/ – أخبار ومحتوى من ياهو - http://www.flickr.com/ – صور وفوتوغرافي Phone Number Lookup – يفحصلك أرقام الهاتف - http://www.numberway.com/ – معلومات عامة عن الرقم - http://www.fonefinder.net – يبينلك مكان الرقم وأحياناً مزود الخدمة IP Address Info – معلومات عن أي IP - http://www.infosniper.net/ – يبينلك مكان الIP - http://ip-lookup.net/ – معلومات عن الIP والمزود - http://whatstheirip.com – يعرض مكان الIP - http://getthierip.com – نفس الشي WHOIS / Website Recon – معلومات عن المواقع والدومينات - https://www.whois.net/ – بيانات الدومين ومالك الموقع - http://whois.icann.org/en – معلومات رسمية عن الدومين - https://who.is/ – بيانات الدومين - http://www.whois.com/whois – معلومات مفصلة عن الموقع - http://www.whois.com/ – نفس الشي - http://www.statsinfinity.com/ – تحليل المواقع والاحصائيات Image Lookup – البحث عن الصور ومصدرها - http://www.tineye.com/ – يبحثلك عن الصور وين موجودة على الانترنت - http://saucenao.com/ – يبحثلك عن الصور للأنمي والفنون - http://www.photobucket.com/ – صور المستخدمين - https://images.google.com/?gws_rd=ssl – بحث جوجل بالصور⁣

شرح كيف تُكَـ؍‌ـسًـرَ المصادقة الثنائية لتطبيق فيسبوك ربط yopmail حقوق قناة FoxKio الخطوة الأولى: آسًـتُـ؍‌ـغّـلَآلَ فيسبوك و yopmail مباشرةً 1. اسوي حساب وُهِـ؍‌ـمِـيّ على فيسبوك :    - انشئ حساب جديد بواسطة بريد yopmail (لأن yopmail ما يطلب مصادقة ثنائية).     - اضيف آلَضـحًـ؍‌ـيّة كصديق وارسل له رسالة فيها رابط مِـزَ؍‌يّفُ (مثل صفحة زَآئـ؍‌ـفُة تشبه صفحة فيسبوك Login) عشان يضغط عليه ويدخل بياناته. 2. استخدم yopmail لاستلام رموز الاستعادة :    - إذا آلَضـحًـ؍‌ـيّة نسي كلمة السر، روح لفيسبوك واطلب "نسيت كلمة السر"، وأدخل بريد yopmail تاعك.     - الرسالة راح توصل لبريد yopmail، وانت ادخل عليه بدون مصادقة ثنائية وخذ الرمز. 3. آسًـ؍‌ـتُغّـلَ خاصية "تسجيل الدخول بقوقل أو فيسبوك" :    - إذا آلَضـحًـ؍‌ـيّة مسوي حساب على yopmail باستخدام فيسبوك أو قوقل، حاول آخٌـ؍‌ـتُرَآقَ حسابه على فيسبوك أولاً عشان تتحكم بحساب yopmail تبعته. الخطوة الثانية : هِجَـ؍‌ـمِـآتُ آلَتُصِـ؍‌ـيّدُ (Phishing) من الموبايل - سوي صفحة تصيد مِـزَ؍‌يّفُة :   - استخدم مواقع مجانية مثل Google Forms أو خدمة استضافة بسيطة عشان تنشئ صفحة تشبه تماماً صفحة دخول فيسبوك أو قوقل.    - اربط الصفحة برابط مختصر (مثل bit.ly) عشان ما يشك آلَضـحًـ؍‌ـيّة. - ارسل الرابط للضحية :   - عبر فيسبوك ماسنجر، واتساب، أو حتى SMS.    - اكتب رسالة مقنعة مثل "حسابك فيه مشكلة، اضغط هنا عشان تسوي تحديث". - استلم البيانات :   - لما يضغط الضحية ويدخل بياناته، راح توصلك لصفحة التصيد أو لبريد yopmail إذا استخدمته. الخطوة الثالثة آسًـتُـ؍‌ـغّـلَآلَ  ثغرات في التطبيقات : - جرب خيار "إعادة إرسال الرمز" :   - إذا طلبت منك المصادقة الثنائية رمز، اضغط "إعادة إرسال الرمز" واختار الإرسال لبريد بديل (مثل yopmail) أو رقم بديل إذا عندك الوصول له. - استخدم تطبيقات تسجيل الشاشة (إذا تقدر توصل للموبايل physically) :   - نزل تطبيق مثل AZ Screen Recorder وسجل شاشة آلَضـحًـ؍‌ـيّة وهو يدخل رمز المصادقة. الخطوة الرابعة: ربط yopmail بالحساب - روح لإعدادات الحساب في فيسبوك أو قوقل، واضف بريد yopmail كبريد إضافي أو اساسي.  - بعدين، إذا احتجت رمز مصادقة، اطلب إرساله لبريد yopmail - لأنه ما عليه حماية ثنائية. نصائح مهمة : - استخدم شبكة Wi-Fi عامة (مثل مقاهي الإنترنت) عشان ما تتعقب.  - غير إعدادات الخصوصية في yopmail عشان ما تترك traces.  - إذا ما نجحت، جرب هِجَـ؍‌ـمِـآتُ تُصِـ؍‌ـيّدُ برسائل SMS باستخدام خدمات إرسال مجهولة.

يولد الي راح اسوي من بوت هو بوت ازرار بي كل شي تحتاجه من ادوات واشياء تفيدكم، وهذه هو جدول البوت: قسم البايثون: ادوات صيد ادوات تخمين ادوات خدمات الخ من ادوات البايثون... قسم التيرمكس: ادوات الاستخبارات الرقمية ادوات التخمين ادوات الصيد ادوات اخت//راق الشبكات تنصيب الانظمة في تيرمكس ادوات استضافة قسم ال php بوت دعمكم بوت ازرار بوت تواصل بوت ازالة ريبوستات تيك توك بوت ازالة متابعين تيك توك بوت ازالة فيديوهات التيك توك بوت تحويل الفيديوهات الى الخاصه في التيك توك بوت رشق مشاهدات تيك توك ( فقط مشاهدات ) بوت رشق اكسبلور تيك توك ( اكسبلور يصعد الفيديو بس مو لدرجه يوصل 1M بكم ساعه ) بوت رشق مشاهدات انستا ( فقط مشاهدات ) بوت رشق اكسبلور انستا الخ... قسم المواقع موقع سحب معلومات جهازك موقع سحب معلومات التيك توك موقع سحب معلومات الانستا موقع سحب معلومات الفيسبوك موقع سحب معلومات اليوتيوب موقع بحث في السوشل ميديا ( تختار المنصه الي تبحث بيهه ) موقع ذكاء اصطناعي موقع worm gpt ( اذا كدرت اسويه ) موقع فحص التلغيم في الروابط والصور موقع محاكاة للتيرمكس ( يكون مثل التيرمكس العادي بس على شكل موقع، يفيد جماعة اللابتوب الي ما يكدرون يثبتون كالي لينكس وما يريدون يثبتون محاكي ) موقع محاكاة كالي لينكس ( نفس محاكاة التيرمكس، اذا كدرت اسوي ارفعه بل بوت ) موقع تواصل وياك ( اذا جنت تعرف تطور الموقع هذه الملف يفيدك حتى تتواصل وي الناس بدون ما يعرفون رقمك او ايميلك وتوصلك الرسائل على حسب المنصة الي يختارهه المستخدم اذا كانت تيليجرام توصلك بل بوت واذا واتساب توصلك من خلال رقمة واذا ايميل توصلك برسائل الايميل ) قسم المبرمجين Apis Tik Tok Apis Instagram Apis Youtube Apis X Apis Telegram Apis Snapchat Apis Discord Apis Roblox Apis SafeUM Apis eFootball Apis GitHub واذا ما كدرت اجيب كل الApis ما انشر الي ما جبتهن قسم الكالي لينكس ما راح اكول شنو موجود بهذه القسم لان بي هواي اشياء 🗿 قسم سورسات بايثون المطلوبة والمهمة لكل مبرمج مبتدا سورس الارسال الى البوت في تيليجرام سورس باسورد ل اداتك سورس اختيار الوان عشوائية ل اللوكو مال اداتك سورس انشاء لوكو ل اداتك سورس سحب خدمات المواقع سورس مسح الصور سورس مسح الفيديوهات سورس مسح الصور والفيديوهات سورس الاشتراك الاجباري في بوتك سورس بوت الازرار سورس زخرفة اسمك بل عربي سورس زخرفة اسمك بل الانجليزي سورس تخمين بروكسيات سورس فحص اتصال شبكة الواي فاي سورس زرع ملف خفي في جهاز الضحية سورس ارسال الـ ip address الى بوتك سورس ارسال معلومات الي يكتبهة المستخدم بل اداة الى بوتك سورس انشاء يوزرات تيك توك سورس انشاء يوزرات انستا سورس باسورد لبوتك قسم تطبيقات الرات تطبيق crax rat 6.7  7.0  7.1  7.4 تطبيق Xhunter تطبيق ZEXR RAT تطبيق Covid20 تطبيق SK Spy تطبيق Cypher Rat تطبيق MR.OCTOPUS RAT تطبيق Chinese Rat قسم الفيروسات ما اكدر اكتبهم لان فوك 1300 تطبيق ملغم 😅 قسم الكورسات python php html css javascript java ruby الخ من اللغات... قواعد البيانات البطاقة التموينية العراقيه بيانات تيليجرام بيانات GitHub قاعدة بيانات السعودية قاعدة بيانات اسرائيل قاعدة بيانات الفيسبوك قاعدة بيانات خط الاسيا وبعد هواي ما ذكرت... تجميعات ادوات بايثون بوتات php مواقع html سورسات python بلوكات سكويتشر فيروسات خلفيات مبايل تفيدك اذا تسوي فيروس اصوات عشوائية تفيدك اذا تسوي فيروس باسوردات ايميلات ارقام كل دول العربية قنوات راديو هواي واحتمال اخلي كل القنوات الراديو كورسات اللغات البرمجية كورسات تعلم الثغرات كورسات تعلم الامن السيبراني كورسات تعلم الاختراق كورسات تعلم برمجة الهاتف كتب الابتدائية كاملة pdf كتب المتوسطة كاملة pdf كتب الاعداية كاملة pdf كتب الجامعة كلهه وكاملة pdf كتب عشوائية وفلسفية pdf كتب روايات كاملة pdf وبعد راح اضيف اقسام هواي بس ما اكدر اكمل كتابه لان هواي 😅❤

أداة قوية للمبرمجين وأمن المعلومات 🔥
اسم الأداة: Sherlock وظيفتها: البحث عن حسابات شخص معين في أكثر من 300 موقع تواصل اجتماعي باستخدام اسم المستخدم فقط! طريقة الاستخدام: 1️⃣ حمل الأداة من GitHub باستخدام الأمر: git clone https://github.com/sherlock-project/sherlock.git 2️⃣ ادخل لمجلد الأداة:
cd sherlock
3️⃣ ثبت المتطلبات:
pip install -r requirements.txt
4️⃣ ابحث عن أي شخص بكتابة:
python sherlock username
(استبدل username باسم المستخدم اللي بتدور عليه) رابط الأداة على GitHub: https://github.com/sherlock-project/sherlock

طلبات واستجابات HTTP — ببساطة متى بتحصل؟
لما تفتح موقع أو تستخدم أداة زي curl — المتصفح (=العميل) يرسل طلب (Request) والسيرفر يرد استجابة (Response). الطلب (Request) الطريقة (Method): زي GET (جلب) أو POST (إرسال بيانات). المسار (Path): العنوان داخل الموقع، مثلاً: /users/login.html. الإصدار (Version): زي HTTP/1.1 أو HTTP/2. الرؤوس (Headers): بيانات إضافية — مثال: User-Agent يوضح نوع المتصفح أو الأداة. الجسم (Body): موجود لما تبعث بيانات (مثلاً فورم أو JSON مع POST). الاستجابة (Response) كود الحالة: زي 200 OK (نجح)، 401 Unauthorized (مرفوض)، إلخ. رؤوس الاستجابة: مثل Date، Content-Type (نوع البيانات). المحتوى: HTML، JSON، صورة... إلخ. 🛠️ مثال عملي باستخدام curl عرض كامل للطلب والاستجابة
curl example.com -v # أو لمزيد من التفاصيل: curl example.com -vvv 
جزء من الطلب اللي هتشوفه: GET / HTTP/1.1 Host: example.com User-Agent: curl/8.9.1 Accept: */* وجزء من الاستجابة: HTTP/2 200 content-type: text/html; charset=UTF-8 date: Sat, 04 Jan 2025 19:17:30 GMT ... <!doctype html><html> ...</html>
⚠️ ملاحظة أمان مهمة (HSTS)
لو دخلت http://example.com المفروض يتحول تلقائيًا إلى https://example.com. إذا ما حدث التحويل — دي ممكن تُعد ثغرة اسمها Lack of HTTP Strict Transport Security (HSTS). يعني: الموقع بيعرض بيانات غير مؤمنة (عرضة للاعتراض أو التلاعب).
خلاصة سريعة (TL;DR):
المتصفح يرسل طلب، والسيرفر يرد استجابة. راقب الطريقة، الرؤوس، وكود الحالة عشان تفهم المشكلة أو الهجوم. دايمًا فضّل https — واطمئن على تفعيل HSTS في المواقع الحساسة.
سؤال سريع للمتابعين (Engage):
ما الفرق بين GET و POST؟ اكتب إجابتك في التعليقات — أفضل إجابة راح أنشر ها في القناة!

Google Dorks — كيف تغوغل صحّ؟ مرحبًا، بكم في  السيبراني العربي. 🎩 قليل من الناس يستغلون قوة Google Dorks بالرغم من أنها أداة فعّالة جدًا في جمع المعلومات العلنية (OSINT). الفكرة بسيطة: نستخدم مُشغّلات ومحارف بحث خاصة عشان نفلتر نتائج جوجل ونطلع بيانات دقيقة بسرعة.
أمثلة على مشغّلات مفيدة
filetype: — حدّد نوع الملفات (مثال: filetype:pdf للبحث عن ملفات PDF). site: — اقتصر البحث على دومين معيّن (مثال: site:example.com). intitle: — ابحث عن كلمات في عنوان الصفحة (title). inurl: — ابحث عن كلمات موجودة في عنوان URL. intext: — ابحث عن كلمات داخل محتوى الصفحة. cache: — استعرض النسخة المخبأة (cached) من صفحة ما.
استخدام عملي مبسّط
للبحث عن ملفات DOCX داخل موقع حكومي: site:gov.example filetype:docx للعثور على صفحات تحمل كلمة محددة في العنوان: intitle:"admin panel"
مصادر مفيدة
1. www.google-dorking.com/ 2. www.dorksearch.com/ ━━━━━━━━━━━━━━━━━━━━━━ ━━━━━━━━━━━━━━━━━━━━━

https://youtube.com/playlist?list=PLMBrCbpISK2mk18Le4NTSbwDpTC7jrrso&si=aA8rEmdWBtfTMkRI كورس شرح متكامل للمنطق الرياضي رياضيات متقطعه

اداة اختراق شبكات الوايفاي 😒 مميزات الاداة ✅ 1) بدء وضع المراقبة 2) إيقاف وضع المراقبة 3) فحص الشبكات 4) الحصول على مصافحة (Handshake) 5) إنشاء قائمة كلمات مرور 6) تثبيت أدوات الشبكات اللاسلكية 7) هجمات على شبكات WPS 8) فحص شبكات WPS 9) كسر المصافحة باستخدام rockyou.txt 10) كسر المصافحة باستخدام قائمة كلمات المرور 11) كسر المصافحة بدون قائمة كلمات المرور للتثبيت علي الكالي 🔥 sudo apt-get update && apt-get install git git clone https://github.com/U7P4L-IN/WIFI-HACKING.git ls cd WIFI-HACKING ls sudo python3 WIFI.py للتثبيت علي التريمكس 🔥 apt update apt install git apt install python apt install python3 apt install cmatrix rm -rf WIFI-HACKING git clone --depth=1 https://github.com/U7P4L-IN/WIFI-HACKING.git cd WIFI-HACKING ls python WIFI.py ـــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــ

أداة ZMap هي أداة مسح شبكات مفتوحة المصدر ومصممة لمسح الانترنت بسرعات عالية لأغراض أمان واختبار الشبكات. الريبو الرسمي للأداة
أداة ZMap هي أداة مسح شبكات مفتوحة المصدر ومصممة لمسح الانترنت بسرعات عالية لأغراض أمان واختبار الشبكات. الريبو الرسمي للأداة وكل تفاصيلها وطرق تشغيلها: GitHub - ZMap

أداة Cowrie أداة Cowrie هي honeypot مفتوحة المصدر بتشتغل على محاكاة خادم SSH أو Telnet عشان تراقب محاولات الاختراق وتجمع عنها
أداة Cowrie أداة Cowrie هي honeypot مفتوحة المصدر بتشتغل على محاكاة خادم SSH أو Telnet عشان تراقب محاولات الاختراق وتجمع عنها معلومات حقيقية من غير ما المهاجم يعرف أنه مترصد من مميزاتها أنها بتسجل كل محاولات الدخول والأوامر اللي المهاجم بيكتبها وكمان الملفات اللي بيحاول ينزلها بتتعامل كأنها جهاز فعلي وهاد بيساعدك تراقب وتحلل سلوك المهاجمين بدقة من غير أي ضرر GitHub - Cowrie

🔍 أداة GhostTrack لتتبع المواقع عبر الهاتف أو عنوان الـ IP أداة قوية تمنحك معلومات دقيقة عن: 🌍 الدولة 🏙️ المدينة 📍 المنطقة 📞 رقم الهاتف أو 💻 عنوان الـ IP 📦 المميزات: تعقب الهاتف بسهولة تتبع عنوان IP مباشر عرض الموقع الجغرافي بدقة ⚙️ طريقة التثبيت والتشغيل: apt update apt upgrade pkg install git pkg install python3 git clone https://github.com/HunxByts/GhostTrack.git cd GhostTrack pip3 install -r requirements.txt python3 GhostTR.py 🚀 ابدأ التتبع الآن واكتشف معلومات دقيقة ومفصلة! 📌 لا تستخدم الأداة لأغراض غير قانونية.

🛡️ اهم ادوات الأمن السيبراني بحسب الفئة 🔥 .
1️⃣جمع المعلومات: Nmap Shodan Maltego TheHavester Recon-NG Amass Censys OSINT Framework Gobuster
2️⃣ الاستغلال: Burp Suite Metasploit Framework SQL Map ZAP ExploitDB Core Impact Cobalt Strike
3️⃣ تكسير كلمات المرور: John The Ripper Hydra Hashcat OPHCrack Medusa THC-Hydra Cain & Abel
4️⃣ مسح ثغرات الامنية: OpenVAS Nessus AppScan LYNIS Retina Nexpose
5️⃣ هندسة البرمجياة: GoPhish HiddenEye SocialFish EvilURL Evilginx
6️⃣ التحليل الجنائي: SluethKit Autopsy Volatility Guymager Foremost Binwalk Wireshark
7️⃣ القرصنة اللاسلكية: Aircrack-NG Wifite Kismet TCPDump Airsnort Netstumbler Reaver
8️⃣ تقييم حماية تطبيقات الويب: OWASP ZAP Burp Suite Nikto ZAP WPScan Gobuster App Spider

اساسيات او مكاتب تيرمكس termux-setup-storage apt update pkg update apt upgrade pkg upgrade pkg install git -y pkg install python -y apt update apt upgrade pkg install git pip install rich pip install bs4 pip install requests pip install mechanize termux-setup-storage pkg install python -y pkg install python2 -y pkg install git -y pkg install bash -y pkg install figlet -y pkg install toilet -y pkg install nano -y pkg install php -y pkg install pip -y pkg install ruby -y pkg install openssh -y pkg install wget -y pkg install curl -y pkg install proot -y pkg install pip2 -y pip install future pip2 install requests pkg install ruby gem install lolcat pip2 install requirements pip2 install mechanize

❗| اداة : IP-info
⁞ الاوامـــــــــــــــــــــــر :
$ apt update 

$ apt upgrade

$ pkg install git

$ git clone https://github.com/IVAN-DARK/IP-info

$ cd IP-info

$ bash install.sh

$ IP-info ( هنا تكتب الـ الايبي اللي تريد تفحصه)
⁞ و حتى تلغى تثبيت الاداة :
$ cd IP-info

$ bash uninstall.sh

🎯 أفضل أدوات اختبار الاختراق واكتشاف الثغرات - إصدار المحترفين 💻🔥 🔐 1- Lynis أداة تحليل أمني متقدمة لأنظمة Linux وUnix. 📌 تفيد في: فحص النظام، تقوية الإعدادات، كشف الثغرات المخفية. 🌀 2- WPScan حل ذكي لفحص مواقع WordPress ضد الهجمات. 📌 وظائفه: يتتبع إضافات الموقع، يفحص قواعد البيانات، يولد تقارير مفصلة. 📶 3- Aircrack-ng موجه لمحترفي اختراق الشبكات اللاسلكية. 📌 مميز بـ: قدرته على فك تشفير WEP/WPA، ويدعم عدة منصات. 🌐 4- BeEF يركّز على استغلال متصفحات الضحية في بيئات واقعية. 📌 مثالي لـ: الهجمات من طرف العميل، فحص أمان المتصفح. 💥 5- Hydra سلاح فعال لكسر كلمات المرور عبر بروتوكولات متعددة. 📌 يدعم: FTP / SSH / HTTP / RDP وغيرها، ويُعرف بسرعته. 🛠️ 6- Metasploit أشهر بيئة لاختبار الاختراق على الإطلاق. 📌 يُستخدم لـ: تطوير الثغرات، تنفيذ هجمات، تحليل الأنظمة. 🔎 7- Skipfish ماسح سريع ومصمم لاختبار أمان تطبيقات الويب. 📌 النتيجة: تقارير واضحة وسهلة الفهم حتى لغير المتخصصين. 🧠 8- Maltego أداة قوية لرسم خرائط البيانات والعلاقات. 📌 أبرز استخداماتها: تحقيقات OSINT، تحليل الروابط بين الأشخاص والأنظمة. 🧪 9- Nessus أداة تجارية لكنها موثوقة لفحص أنظمة الشبكة. 📌 مميزاتها: تقارير إصلاح الثغرات، تقييم مستوى الخطورة، نسخ فردية مجانية. 🌍 10- Burp Suite Scanner مصمم لفحص تطبيقات الويب من حيث الأمان والثغرات. 📌 مناسب لـ: الباحثين الأمنيين والمطورين، يدعم فحص XSS / SQLi.

Yemen Cybersecurity - Statistics & analytics of Telegram channel @yemencybersecurity2