Egyptian shield tools
Ir al canal en Telegram
Main channel https://t.me/Egyshield
Mostrar másEl país no está especificadoTecnologías y Aplicaciones42 005
904
Suscriptores
Sin datos24 horas
-47 días
+430 días
Archivo de publicaciones
+3
اداة Infoooze
أداة OSINT قوية جدا هتساعدك في انك تلاقي المعلومات بسرعة وحقيقي اداة فعالة جدا
كل اللي هتعمله هو انك هتدخل البيانات اللي هتطلبها منك وهي هتتكفل بالباقي 😃
لينك الاداة https://github.com/devXprite/infoooze
+3
userefuzz اداة
عبارة عن أداة استغلال للثغرات الأمنية المرتبطة بـ SQL injection عن طريق استهداف الحقول الخاصة بـ User-Agent، X-Forwarded-For، و Referer في الطلبات
وتم تطويرها بلغة بايثون.
لينك الأداة github.com/root-tanishq/userefuzz
DefaultCreds / cheat sheet
مكان واحد لجميع بيانات الاعتماد الافتراضية لمساعدة فرق الحماية الهجومية/الدفاعية في العثور على الأجهزة التي تستخدم كلمات المرور الافتراضية.
github.com/ihebski/DefaultCreds-cheat-sheet
Toxssin اداة
أداة اختراق مفتوحة المصدر بتشتغل بتأتير عملية استغلال ثغرات Cross-Site Scripting (XSS) تلقائيا
و من خلال خادم HTTPS الاداة بتشغله كمترجم لحركة المرور اللي بتولد الحمولة لجافا سكريبت
لينك الاداة https://github.com/t3l3machus/toxssin
GoCloud اداة
اداة بسيطه لو كنت حابب تعرف ان كان النطاق بيتصل بخدمة مستضافة على السحابة زي AWS أو Azure أو Google Cloud أو Cloudflare
وتقدر تحط جميع النطاقات في ملف وتشغيل وتظهر لك لو كانت النطاقات دي بتتصل بخدمة سحابية والا د لا
رابط الادة https://github.com/MantisSTS/GoCloud
Apepe اداة
اداة مكتوبة بلغة Python وتم تطويرها لمساعدة مختبرين الاختراق في جمع المعلومات من التطبيق المستهدف
الاداة دي باستخراج المعلومات الأساسية زي اسم الحزمة ويقولك لو كان التطبيق موقّعً والا لا ولغة التطوير وغيرها من المميزات
رابط الاداة github.com/oppsec/Apepe
أفضل أدوات التصيد الاحتيالي الـ Phishing والهندسة الاجتماعية الـ Social Engineering اللي استخدمتها الفترة الاخيرة ... في كتير بس دول الافضل من وجهة نظرى وبعد ما استخدمتهم
1-Setoolkit
ادام ذكرنا الهندسه الاجتماعيه يبقي لازم نذكر الاداة دي ونحطها في الصدارة ودي عبارة عن أداة مفتوحة المصدر لاختبار الاختراق متصممة للهندسة الاجتماعية
والاداة دي فيها مميزات و خيارات كتير من الهجمات المخصصة في الهندسه الاجتماعيه اللي هتسمحلك بتنفيذ هجمات معقوله بسرعة.. الاداة موجوده بشكل اساسي علي توزيعة كالي
وده لينك الاداة لو بتستخدم توزيعة تانيه زي باروت مثلا https://github.com/trustedsec/social-engineer-toolkit
2-SocialFish
الاداة دي بيتم استخدمها في تنفيذ هجمات التصيد الاحتيالي او الـ (Phishing) بهدف جمع بيانات تسجيل الدخول الحساسة من المستخدمين
وتم تطوير الاداة بلغة Python وبنستخدم الاداة علشان ننشئ صفحات تصيد تكون شبه الصفحات الحقيقية للمواقع المشهورة زي فيسبوك و تويتر وغيرهم
وده لينك الاداة https://github.com/UndeadSec/SocialFish
3-HiddenEye
الاداة دى بنستخدمها في تنفيذ هجمات التصيد الاحتيالي (Phishing) وهجمات الهندسة الاجتماعية وتم تطويرها علشان تكون منصة شاملة فيها مجموعة كبيرة من خيارات التصيد وطبعا نضيف عليها اننا بنستخدمها فب التصيد الاحتيالي عن طريق صفحات تسجيل الدخول المزيفة للمواقع المشهورة
وده لينك الاداة https://github.com/Morsmalleo/HiddenEye_Legacy
4-Evilginx2
الاداة دى غنية عن التعريف لانها هي اللى من هلالها بننفذ هجوم (man in the middle) اللي بتتم في الشبكة و منها بقدر اعمل عملية التصيد الاحتيالي لبيانات تسجيل الدخول وملفات تعريف الارتباط الخاصة بجلسات أي خدمة
ودن لينك الاداة https://github.com/kgretzky/evilginx
5-SeeYou
الاداة دي من الأدوات اللي بالنسبالي مفيش غني عنها الأداة دي بنستخدمها علشان نحدد الموقع بشكل دقيق للضحايا أثناء عمليات الهندسة الاجتماعية أو التصيد الاحتيالي وتحديد في مرحلة جمع المعلومات
والاداة دي بتستخدم إحداثيات الموقع بشكل دقيقة جدا وممكن المهاجم يعمل استطلاع أولي يساعده في تنفيذ هجمات تانيه
وده لينك الاداة https://github.com/Viralmaniar/I-See-You
6-SayCheese
الاداة دي بيتم استخدمها علشان المهاجم يفتح كاميرا جهاز الضحية ويلقط صور للضحية وبيتم استخدام الاداة دي عن طريق اقناع الصحية في مراحل التصيد الاحتيالي والهندسة الاجتماعية
وده لينك الاداة https://github.com/hangetzzu/saycheese
7-QR Code Jacking
الاداة دى باينه من اسمها هي أداة بتستخدم لإنشاء QR CODE بهدف الاختراق وبيتم استخدمها بشكل كبير جدا خصوصا في الصين ودول أوروبا والولايات المتحدة وكانت السبب في اختراق ملايين الأجهزة حرفيا و بيتم استخدام الاداة دي في زرع البايلود في QR CODE واقناع الضحيه يسكانه علي سبيل المثال بتحصل في القهاوي (بيسموه باركود الواي فاي) و في الشوارع و في مواقع التواصل الاجتماعي زي الفيسبوك وتويتر وغيرهم
وده لينك الاداة https://github.com/cryptedwolf/ohmyqr
8-BlackPhish
الاداة دي خلناها في الاخر علشان دس جايزة اللي وصل معاية للاخر
أداة BlackPhish أداة مفتوحة المصدر بنستخدمها لتنفيذ هجمات التصيد الاحتيالي (Phishing) عن طريق إنشاء صفحات تسجيل دخول مزيفة للمواقع الشهيرة
وبيتم استخدامها بشكل رئيسي من مختبرين الاختراق علشان يختبروا مدى ضعف أنظمة الحماية قدام هجمات التصيد
وده لينك الاداة https://github.com/yangr0/BlackPhish
بس كده خلاص خلصنا قولولي تحبوا نتكلم عن أدوات ايه المرة الجاية ❤️
+1
ألاداة العملاقة radare2
الاداة دي بتعمل حاجات كتير جدا اهمها انها بتعمل تحليل Malwares و تقدر تستخدمها في الهندسه العكسية او الـ Reverse engineering
الاداة تم تطويرها من مجموعة radare والحلو في الاداة دي انها مفتوحة المصدر
والاداة دي بتتميز بقدرتها على العمل على أنظمة مختلفة زي لينكس و ويندوز و ماك ومن مزايها انها بتوفر للمستخدمين إمكانية تعديل الكود المصدري عليها وكمان ممكن تستخدمها لتحليل الذاكرة وفحص الملفات الثنائية وتعديل البيانات.
وتقدر تحمل الاداة من اللينك ده https://rada.re/r/down.html
rada.re/r/down.html وده امر الدونلود
Apepe اداة
الاداة دي تم تطويرها بلغة بايثون لمساعدة مختبرين الاختراق في انهم يقدروا يجيبوا معلومات من التطبيق المستهدف بسهولة
وبعدين تقوم باستخراج المعلومات الأساسية زي اسم الحزمة ولو كان التطبيق موقع ولغة التطوير وحاجات تانيه
لينك الاداة github.com/oppsec/Apepe
Parsero اداة
أداة ممتازة جدا هتساعدك على تحليل مواقع الويب وفحصها لاكتشاف الثغرات والمشاكل الأمنية المحتملة
هتلاقي فيها واجهة قوية وقابلة للتخصيص علشان تلبي احتياجات استكشاف الأمان الخاصة بيك.
لينك الاداة https://github.com/behindthefirewalls/Parsero
OWASP API Security Top 10 In 2019
اهم 10 مخاطر امنية بتستهدف واجهة برامجة التطبيقات
مترجم بالعربى للتسهيل ❤️
حابب اشارك معاكم كتاب Black Hat bash
بجد من افضل الكتب اللي فادتني الفترة الاخيرة بشكل كبير
دول كم مكتبة حلوين لبايثون لعلوم البيانات واختبار الاختراق هيفيدوك جدا
1-NumPy
مكتبة بتوفر دعم للمصفوفات المتعددة الأبعاد والعمليات الرياضية عليها
2-Pandas
مكتبة بتستخدم لمعالجة البيانات وتحليلها وبتوفر هياكل بيانات قوية زي DataFrame.
3-Matplotlib
مكتبة لـ انشاء الرسوم البيانية والتصورات البيانية باستخدام بايثون
4-Scikit-learn
مكتبة بتوفر أدوات لتعليم الآلة زي التصنيف والتجميع والانحدار
5-TensorFlow
مكتبة لتعليم الآلة والتعلم العميق تُستخدم لبناء الشبكات العصبية
6-Keras
واجهة برمجة تطبيقات عالية المستوى لبناء وتدريب نماذج الشبكات العصبية وهي مبنية على تينسورفلو
7-Requests
مكتبة بتسهل التعامل مع بروتوكول HTTP وبتستخدم لإرسال واستقبال الطلبات على الويب
8-Beautiful Soup
مكتبة لاستخراج البيانات من ملفات HTML وXML وبتستخدم بشكل رئيسي في تقنيات الكشط (Web Scraping).
9-PyTorch
مكتبة للتعليم العميق وبتستخدم لبناء وتدريب الشبكات العصبية وتعتبر بديل شائع لتينسورفلو
10-SQLAlchemy
مكتبة للتفاعل مع قواعد البيانات باستخدام SQL وبتستخدم لتسهيل إدارة واستعلام البيانات
11-Pillow
مكتبة لمعالجة الصور وبتستخدم لتعديل وتحرير الصور بأنواعها المختلفة
12-OpenCV
مكتبة لرؤية الكمبيوتر وبتستخدم لمعالجة وتحليل الصور والفيديو.د
13-Nmap
مكتبة بتتيح التفاعل مع أداة Nmap المعروفة في مجالنا لفحص الشبكات واكتشاف المنافذ والخدمات
14-Paramiko
مكتبة لتنفيذ أوامر SSH وإدارة الاتصالات الآمنة عن بعد
Okadminfinder اداة
أداة مكتوبة بلغة بايثون بتستخدم قائمة واسعة من المسارات والمعروفة لصفحات الإدارة لفحص وتحديد لوحات الإدارة على موقع ويب معين.
https://en.hacks.gr/okadminfinder
