.
رفتن به کانال در Telegram
نمایش بیشتر
کشور مشخص نشده استدسته بندی مشخص نشده است
447
مشترکین
-824 ساعت
-247 روز
-11630 روز
آرشیو پست ها
447
🔵 أشهر الأدوات استخداما في مجال BLUE TEAM مستودع كامل في github
• لمجال Blue Teams :
📥 رابط تنزيل الأدوات اضغط 「هنا」
447
🔵 أشهر الأدوات استخداما في مجال RED TEAM مستودع كامل في github
• للمجالين PenTest و Red Teams :
📥 رابط تنزيل الأدوات اضغط 「هنا」
447
🔵 أشهر الأدوات استخداما في مجال PURPLE TEAM ما بين RED & BLUE مستودع كامل في github
• لمجال PURPLE TEAM :
📥 رابط تنزيل الأدوات اضغط 「هنا」
447
أداة Trape هي أداة تحليل وبحث OSINT ، والتي تسمح للأشخاص بتتبع وتنفيذ هجمات الهندسة الاجتماعية الذكية في الوقت الفعلي. تم إنشاؤه بهدف تعليم العالم كيف يمكن لشركات الإنترنت الكبيرة الحصول على معلومات سرية مثل حالة جلسات مواقع الويب أو الخدمات الخاصة بهم والتحكم في مستخدميهم من خلال متصفحهم ، دون علمهم ، ولكنه يتطور بهدف مساعدة الحكومة المنظمات والشركات والباحثين لتتبع مجرمي الإنترنت.
المصدر GitHub
https://github.com/jofpin/trape
447
💀TruffleHog - أداة للبحث وتحليل تسرب البيانات السرية، مثل مفاتيح API، وكلمات المرور، والرموز المميزة، في الكود وتاريخ الالتزامات في مستودعات Git.
يقوم بمسح كامل المستودع، بما في ذلك جميع الفروع والالتزامات، للكشف عن السطور ذات الانتروبيا العالية، والتي قد تحتوي على مفاتيح سرية.
يدعم TruffleHog أكثر من 800 نوعًا من بيانات الاعتماد ويتكامل مع مختلف المنصات، مثل GitHub وGoogle Cloud وSlack، مما يوفر تحليلًا شاملًا للأمان.
🐶اللغة: Go🐶
https://github.com/trufflesecurity/trufflehog
================
447
WireTapper📡
WireTapper - أداة OSINT مصممة للكشف عن إشارات لاسلكية مختلفة ورسم خرائط لها.🌐
إنه قادر على تحديد وعرض شبكات Wi-Fi وأجهزة Bluetooth وكاميرات المراقبة (CCTV) والسيارات وسمّاعات الأذن والتلفزيونات وأجهزة IoT وأبراج الهاتف المحمول.🚀
يحول البرنامج الإشارات اللاسلكية المحيطة إلى معلومات مفهومة عن الوضع، مما يوفر للمستخدم نظرة مفصلة عن الأجهزة اللاسلكية القريبة.📡
اللغة: HTML 3️⃣
https://github.com/h9zdev/WireTapper
================
447
مصطلحات هامة وشائعة لكل مبرمج :
Programmer مبرمج
Developer مطور
Programme برنامج
Application تطبيق
Website موقع انترنت
Hosts استضافة
Server خادم
Algorithms خوارزميات
Flow chart رسم بياني للخوارزميات
Tool /tools اداة/ادوات
Database قاعدة بيانات
Code سطر برمجي
Object oriented برمجة كائنية
Classes اصناف / انواع
Methods طرق
Interfaces واجهات
Variable متغير
Constant ثابت
Declare اعلان لمتغير
Function مهمة /وضيفة
Execute تنفيذ
Implementation تشغيل /تنفيذ Parameters عوامل متغيرة
Greater than >اكبر من
Less than <اصغر من
Equal = يساوي
Not equal !=لايساوي
Loop =حلقة متصلة من الاوامر Condition =شرط
Integer (int)متغير رقمي
Flowchart (flow) متغير رقمي
Character (char) متغير حرفي Decimal عشري
binary ثنائي
Body مجسم الموقع
Head رأس الصفحة
Div قسم من اقسام الصفحة
Style شكل الصفحة
Attributes خصائص
Row صف
Column عمود
Cells خلايا
447
هناك العديد من المصطلحات المهمة في مجال الشبكات واختبار الاختراق، ومن بينها:
1. IP Address: عنوان الإنترنت الذي يمكن استخدامه لتحديد موقع الأجهزة والخوادم في الشبكة.
2. Subnet Mask: تحديد ما هي الأجهزة الموجودة في الشبكة المحلية وما هي الأجهزة التي تحتاج إلى الاتصال بشبكة أخرى.
3. DNS: نظام أسماء النطاقات، وهو نظام يتيح للأجهزة العثور على خوادم الويب والخوادم الأخرى في الإنترنت.
4. Firewall: جدار الحماية، وهو برنامج يتم تثبيته على الخادم أو الجهاز الذي يُراقب الاتصالات الواردة والصادرة، ويقوم بمنع المخترقين من الوصول إلى الأجهزة الحساسة داخل الشبكة.
5. VPN: شبكة خاصة افتراضية، وهي تقنية تتيح للمستخدمين الاتصال بشبكة خاصة بشكل آمن ومشفر.
6. Port: منفذ الاتصال، وهو رقم يميز كل تطبيق على الجهاز، والذي يسمح للأجهزة بالاتصال ببعضها البعض.
7. Packet: حزمة البيانات، وهي مجموعة من البيانات التي ترسل عبر الشبكة.
8. Sniffer: برنامج يقوم بتسجيل وفحص حزم البيانات المرسلة والمستقبلة في الشبكة.
9. Exploit: ثغرة أمنية في النظام أو التطبيق تم استغلالها للوصول إلى الجهاز أو الشبكة.
10. Payload: البيانات أو الأوامر التي يتم إرسالها عند استغلال الثغرة والتي تمكن المهاجم من الوصول إلى الجهاز أو الشبكة.
هذه بعض المصطلحات الأساسية التي يجب على الباحثين عن أمن المعلومات تعلمها في مجال اختبار الاختراق. ومن الضروري أيضًا الحصول على المزيد من المعرفة والخبرة في هذا المجال لتحقيق نتائج أفضل.
447
كيف يمكنني دخول عالم الأمن السيبراني و احترافه
اي شخص قد سمع او أعجب بتخصص الأمن السيبراني قد يسأل اذن كيف لي أن اتعلم هذا المجال او كيف يمكنني احترافه
معلومات مهمة قبل البدء
هدف كل شخص من تعلم الأمن السيبراني هو تكريس قدراته و مهاره لأجل تطوير أنظمة الحمايه و تقليل عدد الثغرات إلى اقل حد ممكن اذا كان هدفك هو تعلم الأمن السيبراني لأجل اختراق صديقك او سرقة شي ما او اختراق شبكات الواي فاي للأسف انصحك الا تكمل القراه
ام اذا كان هدفك هو هدف نبيل و العمل بتخصص الأمن السيبراني فيمكن اخذ هذا المقال كمرجع لمعرفة و متابعة تقدمك و ما هي خطواتك القادمه
اولا الخطوه الاولى و هي لغات البرمجه
Step one programming languages
و هنا انصحك فقط بتعلم اللغات التاليه
C++
بايثون
و السبب في تعلمك لغة البايثون و سي ++ و هو مساعدتك في صنع ادواتك التي ستمكنك من الاختراق او لكتابت الاسكربتات التي ستسرع من عملية الاختراق و تسهل عليك بعض الأمور في واجهة مستخدم لينكس
الخطوه الثانيه و هي الشبكات
Step two The Networks
تعد الشبكات العمود الفقري للمخترق بكل انواعهم فكلما زادت معرفتك بالشبكات زادت قوتك و قيمتك
و هنا الترتيب من المبتدئ إلى ما فوق مستوى الاحتراف
Network+
CCNA
CCNP Secruitry
CCIE Secruitry
MSCA
AZURE
RHCE
RHCSA
يمكنكم الذهاب لقناة المهندس صالح مرشد ستجده يشرح +Network و CCNA ام بقية الكورسات فهي كورسات عالميه معترف بها دوليا و لها شهادات خاصه بها تزيد من قيمتك بشكل عمالق
الخطوه الثالثه و هي الانظمه
The Step Three the Dystems
يجب عليك أن تعرف و تتعمق في اشهر 2 من الانظمه و هم
الوندوز
و الأهم و الذي سيكون صديقك طوال رحلتك كمخترق و هو نظام لينكس
و هنا انصحك بكورسات
A+
Linux+
و الان دعنا نترق لاهم الشهايد التى يتم الطلب عليها سواء اكانت من الشركات او من المؤسسات العليا
و البدايه من
Security+
و لقد تم شرحها باللغه العربيه من قبل المهندس صالح مرشد
ثم
شهادات للمسار الدفاعي
Blue Team
CySA+
GSEC
GCIH
eCIR
eCTHP
eCDFP
OSDA
و للمسار الهجومي
Red Team
Pen Test+
eCPPT
GPEN
eWPT
GWAPT
OSCP
و لمسار محلل معلومات التهديدات السيبرانية
The place of cyber threats
eCTHP
GCTI
و لمسار أخصائي اكتشاف التهديدات السيبرانية ( كاشف الثغرات )
Threat detection specialist cyber
GDAT
و بس شكرا لاهتمامك و اتمنى ان يكون المقال قد ارشدك للطريق الصحيح و اخرجك من متهاتك لا تتعجب من دقة وصف حالتك فجميعا كنا في متاهة بمجرد ان بدأنا المجال
447
ومن الأدوات المستخدمه في فريق ال red team
1- Kali Linux:
يعد Kali Linux أحد أشهر أنظمة
التشغيل المتخصصة في الأمن السيبراني، والتي
تحتوي على مجموعة كبيرة من الأدوات والبرامج
المتخصصة لعمليات الاختراق واختبار الضعف.
2- Metasploit:
يعد Metasploit إطار عمل شهير
ومفتوح المصدر يتيح لفريق الأساليب الحمراء
إمكانية اختبار الضعف وتطوير الاختراقات المتعددة
الأطوار.
3- Nmap:
يعد Nmap أحد الأدوات الأساسية التي
يستخدمها فريق الاحمر في عمليات الاستطلاع
وتحليل الشبكات وتحديد الثغرات الأمنية.
4- (Social Engineering Toolkit (SET:
يعد SET
أداة قوية تستخدم في الاختبارات التي تستند إلى
الاستغلال الاجتماعي، وتتيح للفريق إنشاء حملات
احتيالية واختبار قدرتهم على اختراق الأنظمة
واستغلال الثغرات.
5- Wireshark:
يتيح لفريق الاحمر استخدام
Wireshark لتحليل حركة البيانات عبر الشبكة،
وتحديد الثغرات والمشاكل الأمنية التي يمكن
العثور عليها.
هذه المجموعة الصغيرة من الأدوات هي فقط
اللمحة السطحية عن الأدوات الكثير من الأدوات
المتوفرة لفرق الأساليب الحمراء، فهناك العديد
من الأدوات الأخرى التي يمكن استخدامها بشكل
فعال، مثل:
6- Aircrack-ng:
يعد Aircrack-ng أداة قوية لاختبار
الضعف واختبار الأمان في شبكات الواي فاي،
ويتيح للفريق اختبار قدرتهم على اختراق الشبكات
اللاسلكية والحصول على البيانات المحمية.
7- Burp Suite:
يعد Burp Suite أداة قوية للتحليل
واختبار تطبيقات الويب، ويتيح للفريق إجراء
اختبارات الاختراق للتطبيقات الخاصة بالويب
واستخدام أدوات التعديل على حركة المرور
والكشف عن الثغرات الأمنية.
8- John the Ripper:
يعد John the Ripper أداة
لاختبار الضعف وكسر كلمات المرور، ويتيح للفريق
اختبار قدرتهم على كسر كلمات المرور المختلفة
باستخدام العديد من الأساليب المتاحة
9- Hydra:
يعد Hydra أداة أخرى لاختبار الضعف
وكسر كلمات المرور، ويتيح للفريق إجراء هجمات
التخمين بطريقة آلية وسريعة على العديد من
البروتوكولات المختلفة.
10- Maltego:
يعد Maltego أداة لتحليل البيانات
والبحث، وتتيح للفريق إنشاء الرسوم البيانية
وتحليل البيانات المختلفة بطريقة مبتكرة وسهلة
الاستخدام.
11- PowerShell Empire:
يعد PowerShell Empire
أداة لتحكم عن بعد واختبار الضعف، وتتيح للفريق
إنشاء شبكة قابلة للتوسع لعمليات الاختراق
وتحكم فيها بشكل كامل.
هذه هي بعض الأدوات الأخرى التي يمكن
استخدامها من قبل فريق الأساليب الحمراء
لتحقيق أهدافهم بشكل أفضل وأكثر فعالية. يجب
على أي شخص يريد الانضمام إلى فريق الأساليب
الحمراء أن يتعلم كيفية استخدام هذه الأدوات
والتقنيات بشكل صحيح وفعال لتحقيق النتائج و
التي
يطمح إليها. يجب على الفرق الحمراء أن تظل متطورة ومتخصصة في استخدام الأدوات والتقنيات الحديثة التي يمكن استخدامها في مختلف البيئات والتحديات الأمنية المختلفة.لذلك فإن التدريب المستمر وتحديث المعرفة والمهارات ضرورة للفرق الحمراء للحفاظ على مكانتها
وقدرتها على تحقيق الأهداف المحددة .
يتبع.......
447
اداه جمع معلومات عن الرقم والجيميل ومميزات اخرى OSINT
رابط اﻻداه 👇
https://github.com/emrekybs/Pip-Intel
التثبيت
git clone https://github.com/emrekybs/Pip-Intel
بعد كده هتكتب أمر ده
bash pip-Intel.sh
اﻻداه هتفتح معاك
هتختار رقم 21 عشان تثبت الحزم المطلوبه
وبعدين ترجع تشغل اﻻداه وتبدا عملياتك يابطل
