.
Ir al canal en Telegram
Mostrar más
El país no está especificadoLa categoría no está especificada
446
Suscriptores
-124 horas
-237 días
-11230 días
Archivo de publicaciones
446
#BlueTeam
🔍 دورة تحليل البرمجيات الخبيثة للمبتدئين - Malware Analysis
اغتنم الفرصة للدخول إلى عالم تحليل البرمجيات الخبيثة في أنظمة ويندوز واكتساب المهارات اللازمة لتحديد وفهم وتحليل البرمجيات الخبيثة وكتابة تقارير احترافية.
📖 ماذا ستتعلم؟
1️⃣ التصنيف والهندسة العكسية:
تحليل الملفات المشبوهة.
تحديد إذا ما كان الملف خبيثًا، نظيفًا، غير مرغوب فيه، أو مجرد ملف غير صالح.
2️⃣ كتابة تقارير التحليل:
تعلم كتابة تقارير احترافية لنتائج التحليل.
3️⃣ أنواع البرمجيات الخبيثة الشائعة:
فهم الأنواع المختلفة للبرمجيات الخبيثة وكيفية التعرف عليها.
4️⃣ الأدوات والتقنيات الأساسية:
استخدام أدوات مثل المفككات، المصححات، وعارضات البيانات الوصفية.
5️⃣ أساسيات نظام ويندوز لتحليل البرمجيات الخبيثة:
التعرف على مكونات هامة مثل سجل النظام (Registry).
6️⃣ أنواع الحزم وكيفية فكها:
التعرف على أنواع الحزم وكيفية فك الضغط عنها.
7️⃣ تحليل الملفات القابلة للتنفيذ:
تحليل الملفات التنفيذية، وملفات .NET، والمثبتات، والسكريبتات.
8️⃣ أساسيات إزالة البرمجيات الخبيثة:
تعلم الأساليب الفعالة للتخلص من البرمجيات الخبيثة.
👇👇👇
446
🛡️ اهم ادوات الأمن السيبراني بحسب الفئة 🔥 .
1️⃣جمع المعلومات:
Nmap
Shodan
Maltego
TheHavester
Recon-NG
Amass
Censys
OSINT Framework
Gobuster
2️⃣ الاستغلال:
Burp Suite
Metasploit Framework
SQL Map
ZAP
ExploitDB
Core Impact
Cobalt Strike
3️⃣ تكسير كلمات المرور:
John The Ripper
Hydra
Hashcat
OPHCrack
Medusa
THC-Hydra
Cain & Abel
4️⃣ مسح ثغرات الامنية:
OpenVAS
Nessus
AppScan
LYNIS
Retina
Nexpose
5️⃣ هندسة البرمجياة:
GoPhish
HiddenEye
SocialFish
EvilURL
Evilginx
6️⃣ التحليل الجنائي:
SluethKit
Autopsy
Volatility
Guymager
Foremost
Binwalk
Wireshark
7️⃣ القرصنة اللاسلكية:
Aircrack-NG
Wifite
Kismet
TCPDump
Airsnort
Netstumbler
Reaver
8️⃣ تقييم حماية تطبيقات الويب:
OWASP ZAP
Burp Suite
Nikto
ZAP
WPScan
Gobuster
App Spider
446
اضافة للشرح و أيضاً "للسايبر سكيورتي "
اضفات أدوات بجانب ls :
ls -l | grep "Aug"
❤️ عرض الملفات التي تم تعديلها في شهر أغسطس فقط
ls -lS | head -n 10
❤️ عرض أكبر 10 ملفات حسب الحجم
ls -lh | sort -k5 -n
❤️ ترتيب الملفات حسب الحجم تصاعديًا الحجم في العمود الخامس
ls -ltr | tail -n 5
❤️ عرض آخر 5 ملفات تم تعديلها الأقدم أولًا ثم اختيار آخر 5
ls -R | grep "\.txt$"
❤️ البحث عن جميع ملفات txt داخل المجلدات الفرعية
ls -lh --color=auto | less
❤️ عرض الملفات بشكل طويل وملون مع إمكانية التصفح صفحة صفحة
ls -l | awk '{print $9, $5}'
❤️ عرض اسم الملف وحجمه فقط
ls -lh | grep -i "report"
❤️ البحث عن الملفات التي تحتوي كلمة report غير حساس لحالة الأحرف
watch -n 2 ls -lh
❤️ مراقبة التغييرات في المجلد كل ثانيتين يعرض الملفات بالتفصيل
ls -1 | sort -r
❤️ عرض الملفات بسطر واحد لكل ملف وترتيبها أبجديًا عكسيًا
ls -l | grep "^d"
❤️ عرض المجلدات فقط
ls -lh | grep "\.sh$"
❤️ البحث عن ملفات سكربتات الشيل sh فقط
ls -l | awk '$5 > 1000000'
❤️ عرض الملفات أكبر من 1 ميجابايت فقط
----------------------------------
للسايبر سكيورتي: cyber security
1🔒 كشف الملفات المخفية أو الحساسة
ls -la /etc
ls -la ~/ | grep ".*\.conf"
🔑 البحث عن ملفات الإعدادات المخفية في النظام أو المستخدم
______
2🔒 البحث عن الملفات التنفيذية أو السكربتات
ls -lh /usr/bin | grep -E "python|bash"
ls -l ~/scripts/ | grep "\.sh$"
🔑 لتحديد السكربتات التنفيذية أو البرامج المهمة
______
3🔒 ترتيب الملفات حسب الحجم للكشف عن ملفات كبيرة مشبوهة
ls -lS /var/log | head -n 10
🔑 عرض أكبر ملفات السجلات قد تكشف عن نشاط غير طبيعي
______
4🔒 مراقبة التغييرات في الملفات والمجلدات
watch -n 2 ls -ltr /var/www
🔑 عرض الملفات المعدلة مؤخرًا في مجلد المواقع مفيد لمراجعة تغييرات مشبوهة
______
5🔒 استخدام ls مع grep لتصفية الملفات المشبوهة
ls -la /home | grep -i "key\|pass\|secret"
🔑 البحث عن ملفات قد تحتوي كلمات مفتاحية حساسة
______
6🔒 دمج مع awk لتحليل المعلومات بسرعة
ls -l /tmp | awk '{print $1,$3,$4,$9}'
🔑 عرض صلاحيات الملفات المالك المجموعة والاسم لتحديد الملفات غير الآمنة
______
7🔒 عرض الملفات المخزنة حديثًا
ls -lt ~/Downloads | head -n 20
🔑 كشف الملفات التي تم تنزيلها مؤخرًا قد تحتوي أدوات اختبار أو برامج ضارة
______
8🔒 عرض المجلدات فقط لتحديد الهيكلية
ls -d */ | grep "backup\|config"
🔑 مفيد لتحديد المجلدات المهمة مثل النسخ الاحتياطية أو ملفات التكوين
446
Rodmap بسيطه بتشرحلك ازاي تبدا في المجال وايه اللي تتبعه بالترتيب ال pdf من صنعي اتكنى يعجبكم 🗿😁
446
اداة Th3inspector
اداة سريعة وفعالة لجمع المعلومات
تقدر منها تجمع معلومات عن مواقع الانترنت
وللبحث عن عنوان IP وخادم البريد الإلكتروني
وايضا الفحص باستخدام Whois
والمجال الفرعي والخدمات النشطة على المورد
تقدر كمان تفحص منها bin
صندوق بطاقة الائتمان
وتقدر تتأكد من وجود البريد من عدمه
للتحميل :git clone https://github.com/Moham3dRiahi/Th3inspector.git
#cd Th3inspector
# ./install.sh
لي التشغيل : Th3inspector#
