fa
Feedback
🔰 الأستاذ فاضل عباس اوغلو 🔰

🔰 الأستاذ فاضل عباس اوغلو 🔰

رفتن به کانال در Telegram

قناة متخصصة لنشر الأمور البرمجية وكل ما يتعلق تكنولوجيا المعلومات والامن السيبراني

نمایش بیشتر
418
مشترکین
-324 ساعت
-57 روز
+16430 روز
آرشیو پست ها
#تحذير استمرار استغلال الجهل الامني للمستخدمين من قبل صفحات وهمية في منصات التواصل الاجتماعي الفيسبوك ارجو عدم الضغط على الرا
+1
#تحذير استمرار استغلال الجهل الامني للمستخدمين من قبل صفحات وهمية في منصات التواصل الاجتماعي الفيسبوك ارجو عدم الضغط على الرابط.

#تحذير اصحاب الصفحات (البيجات) في منصة الفيسبوك ظهرت في الاونة الاخيرة في الاشعارات بان صفحتك فد انتهكت ويوجد #رابط وهمي لكي
+3
#تحذير اصحاب الصفحات (البيجات) في منصة الفيسبوك ظهرت في الاونة الاخيرة في الاشعارات بان صفحتك فد انتهكت ويوجد #رابط وهمي لكي يستطيع من خلاله الحصول على معلوماتك هذه الخاصية تعتمد على الجهل الامني للمستخدم كما نلاحظ ان الاشعار صادر من صفحة وهمية ليست تابعة للفيسبوك لذلك اقتضى التنويه مشاركه لاصدقائك

إعادة تعريف الأمن السيبراني: إيفانتي وسيكورين يتكاتفان لمواجهة تهديدات القرن الحادي والعشرين الشراكة بين Ivanti وSecurin هي ا
إعادة تعريف الأمن السيبراني: إيفانتي وسيكورين يتكاتفان لمواجهة تهديدات القرن الحادي والعشرين الشراكة بين Ivanti وSecurin هي استجابة لهذه التحديات. ويهدف إلى تزويد المؤسسات بالأدوات والرؤى اللازمة لتعزيز وضع الأمن السيبراني. لا ينبغي أن يكون الأمن السيبراني امتيازًا متاحًا للمؤسسات الكبيرة فقط، بل يجب أن يكون ضرورة للجميع، بغض النظر عن حجمها، وفقًا لكل من موكامالا وتشيناغانجاناغاري. https://t.me/ogluF

هذا هو أول موقع أنشأ في عالم الإنترنت، وقد أطلق في ٦ أغسطس ١٩٩١م http://info.cern.ch/hypertext/WWW/TheProject.html كان المشرو
هذا هو أول موقع أنشأ في عالم الإنترنت، وقد أطلق في ٦ أغسطس ١٩٩١م http://info.cern.ch/hypertext/WWW/TheProject.html كان المشروع بإسم World Wide Web عن طريق تم لي "Tim Berners-Lee" صورة "TIM" والجهاز الذي أطلق من خلاله الموقع

لارافل ‏ هو منصة برمجية لتطبيقات الإنترنت مفتوح المصدر أو إطار عمل لتطوير تطبيقات الويب مكتوب بلغة بي إتش بي. أطلق Taylor Otw
لارافل ‏ هو منصة برمجية لتطبيقات الإنترنت مفتوح المصدر أو إطار عمل لتطوير تطبيقات الويب مكتوب بلغة بي إتش بي. أطلق Taylor Otwell لارافل في شهر فبراير 2012م. Laravel is a one of the most popular open-source PHP frameworks. It is easy for developers to access and write code that is readable, maintainable and efficient. It is also a flexible and robust solution for website features. https://t.me/ogluF

🌕 مراحل اختبار الاختراق:🤖 كتاب يستعرض معلومات عن المراحل المستخدمة في اختبار الاختراق بالشكل الصحيح 👨‍💻 عدد الصفحات ---> 30 صفحة 👀 لغة الكتاب ---> اللغة العربية👍 https://t.me/ogluF

قم بتحريك شعارك بثواني

#Nikto Nikto is a pluggable web server and CGI scanner written in Perl, using rfp’s LibWhisker to perform fast security or in
#Nikto Nikto is a pluggable web server and CGI scanner written in Perl, using rfp’s LibWhisker to perform fast security or informational checks. Features: Easily updatable CSV-format checks database Output reports in plain text or HTML Available HTTP versions automatic switching Generic as well as specific server software checks SSL support (through libnet-ssleay-perl) Proxy support (with authentication) Cookies support

☠️كيف يمكن للمخترق كسر تقنية المصادقة الثنائية (2FA) والوصول إلى حسابك حتى إذا كنت قد اتخذت الاحتياطات اللازمة؟ عندما ظهرت تق
☠️كيف يمكن للمخترق كسر تقنية المصادقة الثنائية (2FA) والوصول إلى حسابك حتى إذا كنت قد اتخذت الاحتياطات اللازمة؟ عندما ظهرت تقنية المصادقة الثنائية، كان الجميع يظن أنه لا يمكن لأي هاكر دخول حساباتنا مرة أخرى فالحسابات الآن تتطلب إدخال كلمة المرور وكود PIN الذي يصل على الهاتف ليُبلغك عن أي محاولة دخول. وحتى إذا امتلك المخترق كلمة المرور، فلن يتمكن من التجاوز بسبب هذه الإجراءات الإضافية. لكن هناك طرق تجاوزت تلك الحماية، فقط عبر إنشاء برمجيات ضارة (Malware) تستهدف الهاتف وتستطيع الوصول لصندوق الرسائل والتقاط الرسائل التي تحتوي على رموز التحقق. أحد الطرق الأكثر استخدامًا هي الاستفادة من ملفات الكوكيز (Cookies) في المتصفح، حيث يمكن للبرمجيات الضارة استعراض ملفات الكوكيز والحصول على بيانات الاعتماد المخزنة فيها، مثل حسابات المستخدمين والمعلومات المالية. لذلك إذا كنت تستخدم خاصية حفظ كلمة المرور في المتصفح، يجب أن تكون حذرًا وتتأكد من أن جهازك خالٍ من البرمجيات الضارة. ويفضل عدم حفظ كلمات المرور بصورة آلية. https://t.me/ogluF

🥚Advanced Penetration Testing: Hacking the World's Most Secure Networks 😈اختبار الاختراق المتقدم: اختراق الشبكات الأكثر أمانًا في العالم يأخذ الاختراق إلى ما هو أبعد من Kali linux وMetasploit لتوفير محاكاة هجوم أكثر تعقيدًا. يتميز هذا الكتاب بتقنيات لم يتم تدريسها في أي إعداد لإصدار الشهادات أو تغطيها الماسحات الضوئية الدفاعية الشائعة، ويدمج الهندسة الاجتماعية والبرمجة واستغلال نقاط الضعف في نهج متعدد التخصصات لاستهداف البيئات الأمنية العالية والمساس بها. بدءًا من اكتشاف وإنشاء ناقلات الهجوم، والتحرك غير المرئي عبر مؤسسة مستهدفة، وحتى إنشاء الأوامر وتصفية البيانات - حتى من المؤسسات التي ليس لديها اتصال مباشر بالإنترنت - يحتوي هذا الدليل على التقنيات المهمة التي توفر صورة أكثر دقة لدفاع نظامك. تستخدم أمثلة الترميز المخصص VBA، وWindows Scripting Host، وC، وJava، وJavaScript، وFlash، والمزيد، مع تغطية تطبيقات المكتبة القياسية واستخدام أدوات المسح لتجاوز الإجراءات الدفاعية الشائعة. لغة كتاب : 🙃🇺🇸 English 🎓 عدد صفحات : 280 ⏳ تاريخ كتاب : 2017 🤑 سعر كتاب في أمازون : 20$ 🌟 تقيم كتاب : 4.7 @oguF

🛡️ ما هي أشهر المنافذ الذي يستخدمها الهاكر في الإختراق؟ 1️⃣ Port 21- File Transfer Protocol (FTP): يعتبر واحد من المنافذ التي يستخدمها بروتوكول نقل الملفات FTP (File Transfer Protocol)، والذي يستخدم لنقل الملفات بين الكمبيوتر وخادم FTP. ‏2️⃣ Port 22- Secure Shell (SSH): المنفذ 22 هو منفذ شبكة TCP/IP يعتبر الافتراضي لبروتوكول SSH (Secure Shell)، يستخدم هذا المنفذ لتسهيل اتصال آمن بين جهازين عبر شبكة الإنترنت ويستخدم بروتوكول SSH لتأمين الاتصالات وحماية البيانات من الاختراق والتجسس. 3️⃣ Port 23 - Telnet: يستخدم هذا المنفذ للوصول إلى واجهة سطر الأوامر لأجهزة الكمبيوتر والخوادم عن بُعد، ويعتبر من المنافذ القديمة وغير الآمنة نسبياً، حيث أن حركة البيانات لا تتشفر ويمكن أن يتسبب في تعريض الأنظمة للهجمات الضارة تم استبدال استخدام منفذ 23 بشكل أساسي بالاتصال ‏الآمن عبر بروتوكول SSH (Secure Shell) التي تستخدم منافذ أمان أخرى كمنفذ 22. 4️⃣ Port 25 - Simple Mail Transfer Protocol (SMTP): هو المعيار الأساسي لإرسال البريد الإلكتروني عبر الإنترنت واليوم يستعمل تطوير له باسم ESMTP اختصاراً ل Extended SMTP ‏5️⃣ Port 53- Domain Name System (DNS): يقوم منفذ 53 بتوجيه طلباتك لفحص أسماء المجال وترجمتها إلى عناوين IP. 6️⃣ Port 69 - TFTP: وهو بروتوكول بسيط يستخدم لنقل الملفات بين الأجهزة عبر شبكة الإنترنت. يستخدم المنفذ 69 لنقل الملفات من خادم TFTP إلى عميل TFTP والعكس. ‏7️⃣ Port 80, 443, 8080, 8443- HTTP/HTTPS: Port 80 هو منفذ اتصال يستخدمه البروتوكول الانتقالي لشبكة الاتصال العالمية (HTTP) لنقل بيانات الويب، يستخدم هذا المنفذ للاتصال بخادم الويب الذي يتلقى الطلبات ويرسل استجابات الويب Port 443 هو منفذ آخر يستخدم أساسا لنفس الغرض ‏ولكن يتم استخدامه من قِبل البروتوكول الآمن لنقل النصوص فوق نقطة واجهة النظام العامة (HTTPS). وبما أن هذا المنفذ يُستخدم للاتصالات الآمنة وتشفير البيانات، فهو يُستخدم غالبًا في مواقع الويب التي تتضمن نقل معلومات حساسة مثل بطاقات الائتمان ومعلومات الدفع الأخرى. ‏Port 8080 و Port 8443 هما منافذ اثنين إضافيين وعادة ما تكونان بديلاً لمنافذ HTTP و HTTPS على التوالي، يُستخدم الأول (Port 8080) كبديل ل Port 80 في حالة عدم توفر هذا الأخير، بينما يُستخدم الثاني (Port 8443) كبديل ل Port 443 على بروتوكول HTTPS. ‏8️⃣ Port 135- Windows RPC: المنفذ 135 هو أحد المنافذ التي تستخدم في بروتوكول الاتصالات TCP/IP للتواصل بين أجهزة الكمبيوتر عبر شبكة الإنترنت. يُعرف أيضًا باسم "منفذ RPC (Remote Procedure Call)" ويستخدم بشكل رئيسي لنقل البيانات وتنفيذ العمليات بين الكمبيوترات المتصلة عبر الشبكة. https://t.me/ogluF

wapiti يسمح لك Wapiti بمراجعة أمان تطبيقات الويب الخاصة بك. يقوم بإجراء عمليات فحص "الصندوق الأسود"، أي أنه لا يدرس الكود الم
wapiti يسمح لك Wapiti بمراجعة أمان تطبيقات الويب الخاصة بك. يقوم بإجراء عمليات فحص "الصندوق الأسود"، أي أنه لا يدرس الكود المصدري للتطبيق ولكنه سيقوم بمسح صفحات الويب الخاصة بتطبيقات الويب المنشورة، بحثًا عن البرامج النصية والنماذج حيث يمكنه إدخال البيانات. يمكن لـ Wapiti اكتشاف نقاط الضعف التالية: 🔴Database Injection (PHP/ASP/JSP SQL Injections and XPath Injections) 🔴Cross Site Scripting (XSS) reflected and permanent 🔴File disclosure detection (local and remote include, require, fopen, readfile…) 🔴Command Execution detection (eval(), system(), passtru()…) 🔴XXE (Xml eXternal Entity) injection 🔴CRLF Injection 🔴Search for potentially dangerous files on the server (thank to the Nikto db) 🔴Bypass of weak htaccess configurations 🔴Search for copies (backup) of scripts on the server 🔴Shellshock 🔴DirBuster like 🔴Server Side Request Forgery (through use of an external Wapiti website) https://t.me/ogluF

تخيل ان يتم استخدام #التشفير كفايروس ما هو Jzeq؟ هو فيروس يستهدف المستخدمين الفرديين، يقوم بتشفير الملفات التي يمكنه الوصول إ
تخيل ان يتم استخدام #التشفير كفايروس ما هو Jzeq؟ هو فيروس يستهدف المستخدمين الفرديين، يقوم بتشفير الملفات التي يمكنه الوصول إليها على الكمبيوتر المصاب. بالإضافة إلى ذلك، فإنه يعطل أدوات الأمان الخاصة بك ويجعل التواصل صعبًا للغاية. من الصعب جدًا استرجاع الملفات التي يقوم بتشفيرها. تستخدم البرامج الضارة خوارزمية تشفير قوية - Salsa20، والتي من المحتمل أن يكون من المستحيل اختراقها بالقوة الغاشمة. بعد ذلك، يرسل الفيروس مفاتيح فك التشفير إلى خادم الأوامر الخاص به، والذي يتحكم فيه مجرمو الإنترنت. سيعطيك هؤلاء الأشخاص مفتاح فك التشفير فقط بعد دفع الفدية أو بعد القبض عليهم من قبل الشرطة. https://t.me/ogluF

⭕️ مواقــع تـعــلـمــك الاخـتـــــراق عـمــلــيـــــــاً : تونيه* يجب عليك الاستخدام لغرض التعلم والبحث العلمي فقط* ✅️ مـوقـع
⭕️ مواقــع تـعــلـمــك الاخـتـــــراق عـمــلــيـــــــاً : تونيه* يجب عليك الاستخدام لغرض التعلم والبحث العلمي فقط* ✅️ مـوقـع Portswigger : موقع يُعلمك أشهر ثغرات الويب نظرياً، ومن بعد تعلم كل ثغرة بإمكانك تجربتها عملياً على مختبرات خاصة بهم؛ الموقع مهم جداً لمن يريد أن يصبح كاشف ثغرات. ✅️ مـوقـع Juice Shop OWSAP : من أهم مواقع تعلم ثغرات الويب، يوجد فيه حوالي 96 ثغرة مختلفة وبصعوبات مختلفة، إذا فهمت كل الثغرات الموجودة هناك فبإمكانك أن تبدأ عملك كمختبر اختراق ويب، حتى بإمكانك العمل كــ فري لانسر "كاشف ثغرات". ✅️ مـوقـع Bwapp : موقع يوجد به مئات الثغرات بصعوبات مختلفة والثغرات الموجودة بهذه المواقع كلها منتشرة بكثرة على المواقع الإلكترونية، لكن عليك فهم الثغرات كاملة حتى تستطيع البداية في عملك https://t.me/ogluF