Shark store
Ir al canal en Telegram
🦈 Shark Store 🚀 وجهتك لشحن Free Fire بكل ثقة. ✅ شحن سريع. ✅ أسعار منافسة. ✅ دعم مستمر. ✅ تعامل باحترام ومصداقية. 💙 ثقتك هي رأس مالنا.
Mostrar más2 179
Suscriptores
-524 horas
-207 días
-7330 días
Archivo de publicaciones
2 179
🚀 أقوى بوت كورسات + أدوات لينكس + شروحات مدفوعه بالبوت ✅————————————-
📚 كورسات جديدة تُضاف يوميًا لتطوير مهاراتك 🔍 تعلم الأمن السيبراني واكتشف أسرار الاختراق الأخلاقي 🔥 📂 أقسام متعددة ومنظمة تشمل البرمجة، الاختراق الأخلاقي، الذكاء الاصطناعي والمزيد 🛠 أدوات قوية للمبرمجين والهكر الأخلاقيين 📖 شروحات مفصلة لكل المستويات – من المبتدئين إلى المحترفين 💯 البوت مجاني 100% بدون أي رسوم————————————-
🔗 جربه الآن : @CODEVYXBOT ✅
2 179
الجديد🔥
مسابقه علي دوره اسبام وليس اي دوره عادي بل هي ستكشف لك كل الاسرار و المزايا الذي يخفيها عنك الجميع، شروط المشاركه في المسابقه اولا يجب ان تكون مشترك في القناه ثانيا يجب ان تدخل علي الاقل شخصين الي القناه و اخيرا و اخرا تكتب اسمك في التعليقات او في الخاص
المسابقه يوجد فيها عده جوائز ثمينا لا نبرح عنها الا عند حدوثها
قناه قبعه الظل /Cybersecurity
انتظرونا في كل ما هو جديد
@ShadowHAtt
@l_H9S
2 179
Shadow HAT Bot 😈
ان شاء الله هنرجع نهتم تاني بالبوت Shadow HAT الي اول ما نزل عمل شهره كبيره بس لاسف اهملت تطويره ، هيضاف فيه حاجات كثير و جديده اول مره تنزل او تسمع عنها ان شاء الله و هنوزع نقاط و مسابقات كل الي محتاجه تفاعلك ودعمك
رابط البوت :@ShadowHAtt_bot ❤️😈
2 179
أدوات التصيد الإلكتروني (Phishing Tools) – مع روابطها
1. Social-Engineer Toolkit (SET)
أداة متكاملة للهندسة الاجتماعية والتصيد، موجودة مسبقًا في كالي لينكس.
رابط GitHub:
https://github.com/trustedsec/social-engineer-toolkit
---
2. Evilginx2
أداة متقدمة لتصيد الـ session tokens وتجاوز التحقق بخطوتين.
رابط GitHub:
https://github.com/kgretzky/evilginx2
---
3. Gophish
منصة احترافية لتدريب الموظفين على التصيد وفهم الهندسة الاجتماعية.
رابط GitHub:
https://github.com/gophish/gophish
---
4. Zphisher
أداة سهلة الاستخدام، بتجهز صفحات مزيفة جاهزة لأشهر المواقع.
رابط GitHub:
https://github.com/htr-tech/zphisher
---
5. BlackEye
بديل لـ Zphisher، فيها صفحات تصيد جاهزة وسهلة التشغيل.
رابط GitHub:
https://github.com/An0nUD4Y/blackeye
ملاحظه مهمه هذا الشرح لاغراض تعلميه ولا يهدف للعنف او الاسأءه ❤️
لو استفدت شير للقناه🧉😁 : @ShadowHAtt
2 179
⚡️ ليستة CyberSecurity , هنا ستجد مجموعة من القنوات السيبرانية على ال Telegram ✅ المفيدة بهذا المجلد #⃣
🔥 https://t.me/addlist/saPgIQ4JukhiZTc0✅ لأضافة قناتك : @VA7_JX بشرط ان تكون في الأمن السيبراني والبرمجه والاخـ.تراق الاخلاقي وأن تكون اكثر من 300 عضو
2 179
*أسـعـار الأرقـام الـفـيـك للـواتـس 🌺*
*(( تـقـدࢪ تـفـعـل بـيـهـا حـسـاب واتـسـاب & تليجرام مع بعض 🤍🔥 ))*
*(( مـع ضـمـان عـدم سـحـب أو حـظـر الـرقـم 💯 ))*
*• مـصـࢪ +20 🇪🇬 = 65ج*
*• أمـࢪيـڪـا +1 🇺🇸 = 35ج*
*• فـيـتـنـام +84 🇻🇳 = 35ج*
*• أنـدنـوسـيـا +62 🇮🇩 = 35ج*
*• الـبـرازيـل +55 🇧🇷 = 35ج*
*< أول تـلاتـه لـيـهـم خـصـم 50% ♡ >*
*(( و مـتـوفـر أي دولـة تـانـيـه لاڪـن بـالـحـجـز ✅️ ))*
*ـــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــ*
*لـلـتـواصـل ⏬*
~*https://wa.me/+01030028170 🥏*~
مصدر ثقتي : @S_S_W_S1
2 179
يعني إيه "Ultimate Pentest Tools List"؟
ده يا معلم ملف على GitHub فيه أكتر من 300 أداة اختراق محترمة، متقسمة حسب التخصص، زي أدوات جمع معلومات، ثغرات الويب، تحليل التطبيقات، تحليل الشبكات، وهندسة اجتماعية... يعني كل اللي ممكن تحتاجه علشان تشتغل Pentest موجوده. ✨
---
أستخدم الأدوات دي إزاي على كالي لينكس🧐؟
1. ادخل👊 على اللينك ده🔗:
https://github.com/cyver-core/ultimate-pentest-tools-list
2. اقعد رايق🧘♂ واستعرض الأدوات
شوف كل أداة🌚 في أي قسم ومكتوب قدامها لينك المشروع بتاعها عشان تروح تقرأ عنها وتعرف تثبتها.
3. لما تعجبك أداة، ثبّتها كده: لو الأداة مش موجودة أصلاً في كالي، هتدخل على لينكها وتعمل:
git clone https://github.com/اسم-المشروع.git
cd اسم-المشروع
./install.sh أو python3 file.py أو حسب تعليماتهم
4. في أدوات جاهزة في كالي
زي Nmap وSQLMap وHydra وBurp Suite، تقدر تشغلها على طول من التيرمنال.
---
أمثلة أدوات مفيدة ليك كمبتدئ:
Nmap: بتكشف الأجهزة والـPorts في الشبكة
theHarvester: بتجمع إيميلات وداتا عن المواقع
SQLMap: بتجرب ثغرات الـSQL Injection
Burp Suite: بتفحص بيها المواقع وتجرب الثغرات
WhatWeb: تقولك الموقع مبني بإيه وإيه اللي شغال عليه
---
نصايح على طريقتك:
ما تشتتش نفسك، خليك مركز على أداة واحدة واتعلمها كويس
خلّي عندك لاب تجربة (زي DVWA أو Metasploitable)
ماتحملش أدوات كتير مرة واحدة، خليك ماشي واحدة واحدة
دايمًا اقرأ الـREADME بتاع كل أداة، هو ده مفتاح الفهم
2 179
منظمه / Da/rk Side احد المنظمات الذي تنشرت و صنعت ضجه كبيره في جميع انحاء الانترنت و اشتهرت بكورساتها العالميه التي تعرف بالكروسات Blac/k HAT
و انتشر ان من يأخذ هذه الكورسات ينتقل الي مستوي اخر تماما، بس كان سعر الكروسات يتراوح ما بين 10 و 13 الف دولار سعر غالي جدا جدا مقارنه بالعائد او بباقي الكورسات القانونيه ✅
🛑 تم تس/ريب هذه الكروسات مؤخرا و اصبحت بامتلاك عدد شبه قليل من الناس و من ضمنهم انا
لكي تحصل عليها عليك مشارك هذه الرساله و صوره انك داخل القناه @ShadowHAtt و متفاعل
للحصول عليها : @l_H9S
2 179
اداة زياد/ة لايكات انستجرام شرح الاداة انسخ الاوامر ع امر امر بدون $- وحطهم برتمكس ولمن تشتغل الاداة حط يوزر الحساب وبعدين رابط المقطع الي تبي زياده لايكات لهم وتم يوصولو بنفس الثانيه اذا رفض شغل VPN لتجنب الحظر وشكرا💗
$- apt update && apt upgrade
$- pkg install git
$- apt update
$- pkg install python3
$- pkg install python -y
$- pip install pycryptodome
$- pip install requests
$- pip install user_agent
$- pip install requests user_agent colorama
$- git clone https://github.com/AlmunharifHamoudi/Like-Instagram.git
$- cd Like-Instagram
$- python Like-Instagram.py
@ShadowHAtt
2 179
*أسـعـار الأرقـام الـفـيـك للـواتـس 🌺*
*(( تـقـدࢪ تـفـعـل بـيـهـا حـسـاب واتـسـاب تـانـي 🤍🔥 ))*
*(( مـع ضـمـان عـدم سـحـب أو حـظـر الـرقـم 💯 ))*
*• مـصـࢪ +20 🇪🇬 = 65ج*
*• أمـࢪيـڪـا +1 🇺🇸 = 40ج*
*• فـيـتـنـام +84 🇻🇳 = 40ج*
*• أنـدنـوسـيـا +62 🇮🇩 = 40ج*
*• الـبـرازيـل +55 🇧🇷 = 40ج*
*< أول تـلاتـه لـيـهـم خـصـم رايـق ♡ >*
*(( و مـتـوفـر أي دولـة تـانـيـه لاڪـن بـالـحـجـز ✅️ ))*
*ـــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــ*
*لـلـتـواصـل ⏬*
~*https://wa.me/+01030028170 🥏*~
*وسـيـط حمو ✅️*
2 179
أداة: Drozer – أقوى أداة لاختبار ثغرات تطبيقات الأندرويد داخليًا
---
أولًا: مقدمة عن Drozer
Drozer هي أداة اختبار اختراق مفتوحة المصدر طوّرتها شركة MWR InfoSecurity (حاليًا جزء من F-Secure)، ومصممة خصيصًا لتحليل واختبار ثغرات التطبيقات على أجهزة الأندرويد.
---
ثانيًا: مميزات الأداة
تحليل تطبيقات أندرويد وتحليل مكوناتها (Activities, Services, Broadcast Receivers, Content Providers)
استغلال ثغرات من نوع exported components
قراءة قواعد بيانات التطبيقات (SQLite) عبر Content Providers
تنفيذ أكواد على جهاز الضحية من خلال APK معدّل (Drozer Agent)
التعامل مع التطبيقات من غير صلاحيات Root (ولكن الوصول للـ Shell يتطلب صلاحيات أعلى)
---
ثالثًا: المتطلبات الأساسية
1. جهاز اختبار أندرويد (فعلي أو Emulator)
2. تثبيت Drozer على جهاز الكمبيوتر (Kali أو Parrot أو Ubuntu)
3. تثبيت Drozer Agent على جهاز الأندرويد
4. ADB (Android Debug Bridge) مفعل
---
رابعًا: خطوات التثبيت
1. تثبيت Drozer على لينكس:
sudo apt update
sudo apt install python3-pip
pip3 install drozer
أو التحميل من GitHub الرسمي
2. تثبيت Drozer Agent على الهاتف:
حمل ملف الـ APK من صفحة الأداة
ثبت الـ APK على الهاتف:
adb install drozer-agent.apk
---
خامسًا: تشغيل الأداة وربط الاتصال
على الهاتف:
افتح Drozer Agent > اضغط "Server" لتفعيل الاتصال
على الحاسوب:
adb forward tcp:31415 tcp:31415
drozer console connect
---
سادسًا: استخدام الأداة – أهم الأوامر
1. استكشاف التطبيقات المثبتة:
run app.package.list
2. فحص صلاحيات التطبيق:
run app.package.info -a com.example.app
3. البحث عن مكونات exported:
run app.activity.info -a com.example.app
run app.broadcast.info -a com.example.app
run app.service.info -a com.example.app
run app.provider.info -a com.example.app
4. استغلال Content Provider:
run app.provider.query content://com.example.app.provider
5. تنفيذ كود في جهاز الضحية:
run shell.exec --command "id"
---
سابعًا: الحالات اللي ممكن تستغل فيها الأداة
تطبيق مصرح له بـ exported=true بدون صلاحيات مناسبة
تطبيق به Content Provider غير محمي
وجود ثغرات Local Privilege Escalation
تحليل قواعد بيانات SQLite وسحب بيانات حساسة
---
ثامنًا: ملاحظات مهمة من خبير
الأداة لا تعمل على كل جهاز حديث مباشرة بسبب قيود أمان أندرويد الحديثة (خاصة Android 10+)، فممكن تحتاج بيئة قديمة أو Custom ROM.
ممكن تستخدم Frida وMobSF كبدائل أو أدوات مساعدة.
حافظ على البيئة التجريبية معزولة (Emulator، شبكة مغلقة) لحماية نفسك قانونيًا.
@ShadowHAtt
2 179
جوجل نزلت التحديث الأمني لشهر مايو 2025، واللي بيحتوي على إصلاح 46 ثغرة أمنية في نظام أندرويد – ومنهم واحدة تم استغلالها فعليًا في الهجمات.
أخطرهم كانت ثغرة من نوع Out-of-Bounds Write داخل مكتبة FreeType (CVE-2025-27363)، ودي بتسمح بتنفيذ كود عشوائي محليًا بدون ما يحتاج المهاجم صلاحيات عالية أو تدخل من المستخدم. الثغرة دي تم رصد استغلالها بشكل محدود في هجمات موجهة – وده بيأكد خطورتها.
التحديث كمان غطى مجموعة ثغرات تانية بتأثر على مكونات حساسة في النظام زي الـ System، الـ Framework، وكمان بعض مكونات الطرف التالت زي Qualcomm وMediaTek، واللي تأثيرها بيتراوح بين تصعيد الصلاحيات، كشف معلومات، وتعطيل النظام.
الرسالة الواضحة لأي حد فاهم في المجال؟ لو جهازك مش محدث لحد تاريخ تصحيح أمني 2025-05-05، إنت عرضة للخطر، خاصة لو بتتعامل مع بيانات حساسة أو بتشتغل في بيئة مستهدفة. حدّث فورًا.
الخطوات الواجب اتخاذها كمتخصص:
راجع مستوى التصحيح الأمني في جهازك.
فعل Google Play Protect.
امنع تثبيت التطبيقات من خارج المتجر.
لو جهازك قديم ومش مدعوم، يبقى لازم تفكر في الترقية.
