fa
Feedback
Egyptian Shield 🛡

Egyptian Shield 🛡

رفتن به کانال در Telegram

قناة مصرية متخصصة في شروحات الأمن السيبراني وتعليم الأساسيات وشرح الأدوات واكتشاف الثغرات وكل ما يتعلق بالأمن السيبراني بشكل مجاني For educational purposes only Main channel : @Egyshield Tools channel : @EgyptianshieldTOOLS Channel Group : @Egyptianshield

نمایش بیشتر

📈 تحلیل کانال تلگرام Egyptian Shield 🛡

کانال Egyptian Shield 🛡 (@egyshield) در بخش زبانی عربی بازیگری فعال است. در حال حاضر جامعه شامل 12 331 مشترک است و جایگاه 10 108 را در دسته فناوری و برنامه‌ها و رتبه 9 799 را در منطقه العراق دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 12 331 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 01 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -46 و در ۲۴ ساعت گذشته برابر 11 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 11.35% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً N/A% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 0 بازدید دریافت می‌کند. در اولین روز معمولاً 0 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 0 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند بَنك, شَرِكَة, مَجَال, مَجمُوعَة, أَمن تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
قناة مصرية متخصصة في شروحات الأمن السيبراني وتعليم الأساسيات وشرح الأدوات واكتشاف الثغرات وكل ما يتعلق بالأمن السيبراني بشكل مجاني For educational purposes only Main channel : @Egyshield Tools channel : @EgyptianshieldTOOLS Channel Group : @Egyptians...

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 02 اوت, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

12 331
مشترکین
+1124 ساعت
-117 روز
-4630 روز
آرشیو پست ها
Repost from AL-Hassan Sarrar
مؤخراً اشتغلت على سوفتوير لشركة ناشئة بيشتغل بنظام SaaS و Desktop App، قدرت أعملّه Reverse Engineering بأقل من 5 دقائق، اكتشف
مؤخراً اشتغلت على سوفتوير لشركة ناشئة بيشتغل بنظام SaaS و Desktop App، قدرت أعملّه Reverse Engineering بأقل من 5 دقائق، اكتشفت كمية ثغرات كبيرة خلتني أقدر أحول السوفتوير لنسخة مجانية بالكامل وأخترق سيرفر الترخيص وأوصل لكل بيانات المستخدمين بكل سهولة. برضو الكود كان مليان ثغرات بتسمح بتنفيذ أوامر برمجية مباشرة على أجهزة المستخدمين، يعني اختراق أجهزتهم صار متاح وبسيط جداً، ووصلت لـ API Keys حساسة زي Gemini API Key، وحتى القيود اللي حاطينها على عدد المحادثات الشهرية قدرت أكسرها وأخلي الاستخدام غير محدود. هاد كله صار لأنهم اعتمدوا على ذكاء صناعي بيعطي حلول برمجية شغالة بس مش بالضرورة آمنة. ​الرسالة اللي لازم توصل لكل صاحب مشروع أو شركة هي أنه الـAI أداة مساعدة ممتازة لتسريع الشغل، بس مستحيل يكون بديل عن الخبرة البشرية والتدقيق الأمني المتخصص. توظيف خبير أمن سيبراني وصرف ميزانية محترمة على الحماية ومراجعة الكود مش مجرد تكلفة إضافية .. هو استثمار بيحمي سمعتك وبيانات عملائك، لأن اللي رح تخسره لو تعرضت لاختراق بسبب ثغرة غبية طلعها الـ AI وما حدا راجع وراه رح يكون أضعاف اللي ممكن تدفعه لتأمين شغلك من البداية.

Egyptian Shield family wishes you a blessed Eid al-Adha, May Allah bring you goodness and blessings ❤️ أسرة الدرع المصرى تتمن
Egyptian Shield family wishes you a blessed Eid al-Adha, May Allah bring you goodness and blessings ❤️ أسرة الدرع المصرى تتمنى لكم عيد اضحى مبارك اعده الله عليكم بالخير والبركات ❤️ وكل عام وانتم بخير ❤️

Memory Protection: DEP, ASLR, and Process Isolation
الـmemory من اكتر الاماكن اللي الـattackers دايمًا بيحاولوا يستهدفوها، لان ببساطة لو قدروا يتحكموا فيها هيقدروا يشغلوا كود، يسرقوا داتا، او يسيطروا على برامج، و وثغرات زي الـbuffer overflow والـcode injection بيتم استغلالها بقالها سنين .. عشان كده، أنظمة التشغيل الحديثة بتطبق كذا mechanism لحماية الميموري، و اهم 3 layers هما الـDEP، الـASLR، والـprocess isolation
اولًا: Data Execution Prevention (DEP)
فكرته بسيطة جدًا، وهي ان في اماكن في الميموري معمولة علشان تخزن data بس (زي الـstack و الـheap) ف الـDEP بيمنع اي code يتنفذ فالاماكن دي و بيعلمها ب flag الـNX (No-Execute)، ف حتى لو attacker حقن shellcode هناك السيستم هيعمل بلوك فورًا و مفيش حاجه هتتنفذ
ثانيًا: Address Space Layout Randomization (ASLR)
فكرة الـASLR هي ان السيستم بيغير أماكن الحاجات اللي في الميموري زي الـstack والـlibraries بشكل عشوائي كل مرة البرنامج يشتغل، و ده بيخلي من الصعب جدًا على المخترق انه يتوقع العناوين اللي عايز ييخترقها، و انظمة الـ64-bit أقوى بكتير في الـASLR لان العشوائية او الـentropy فيها اكبر
ثالثًا: Process Isolation via Virtual Memory
ببساطة كل برنامج بيكون ليه مساحة ميموري لوحده ما يقدرش يخش على غيره، ولو برنامج حصله كراش، الباقي مش هيتأثر و يشتغل طبيعي، فلو عندنا برنامجين A و B شغالين فنفس الوقت، برنامج A مستحيل يقرأ أو يعدل في ميموري برنامج B، و ده بيتم عن طريق الـvirtual addresses اللي بيديها الـOS للبرامج؛ بتكون عناوين وهمية مش بتشير لمكان البرنامج الفعلي، و بتترجم بفضل الـMMU (Memory Management Unit) للـphysical addresses، و ده بيخلي كل برنامج بيشوف نفسه كأنه لوحده في الميموري حتى لو في اكتر من process شغالة
Conclusion
الـmemory protection معتمد على اكتر من طبقة حماية: - DEP --> بيمنع تنفيذ الكود - ASLR --> بيصعب توقع اماكن الحاجات فالميموري - Process Isolation --> بيعزل البرامج عن بعض ولو layer واحدة اتكسرت، الباقي لسه موجود، و بكده نكون طبقنا فكرة الـdefense in depth، و خلينا فكرة اختراق الميموري اصعب بكتير من زمان

sticker.webp0.04 KB

Repost from AL-Hassan Sarrar
حوّل هاتفك لماسح باركود متّصل بالكمبيوتر عبر الوايفاي! عملت مشروع جديد مفتوح المصدر بمكّن المستخدم من استعمال الهاتف كماسح با
حوّل هاتفك لماسح باركود متّصل بالكمبيوتر عبر الوايفاي! عملت مشروع جديد مفتوح المصدر بمكّن المستخدم من استعمال الهاتف كماسح باركود مربوط بالكمبيوتر. نشرت الكود والإصدار الأول للتثبيت والتجربة على GitHub: https://github.com/s4rrar/link-scan

sticker.webp0.04 KB

Hello, World! This is a collection of our channels that may be useful to you during your journey in the technical field, especially in cybersecurity. https://t.me/addlist/nD70sWRf83U4ZTA0 أهلاً وسهلاً بكم جميعاً، هذه مجموعة من القنوات الخاصة بنا والتي قد تفيدكم خلال رحلتكم في المجال التقني وخاصةً في الأمن السيبراني. https://t.me/addlist/nD70sWRf83U4ZTA0

sticker.webp0.04 KB

Hello, World! This is a collection of our channels that may be useful to you during your journey in the technical field, especially in cybersecurity. https://t.me/addlist/nD70sWRf83U4ZTA0 أهلاً وسهلاً بكم جميعاً، هذه مجموعة من القنوات الخاصة بنا والتي قد تفيدكم خلال رحلتكم في المجال التقني وخاصةً في الأمن السيبراني. https://t.me/addlist/nD70sWRf83U4ZTA0

sticker.webp0.04 KB

Hello, World! This is a collection of our channels that may be useful to you during your journey in the technical field, especially in cybersecurity. https://t.me/addlist/nD70sWRf83U4ZTA0 أهلاً وسهلاً بكم جميعاً، هذه مجموعة من القنوات الخاصة بنا والتي قد تفيدكم خلال رحلتكم في المجال التقني وخاصةً في الأمن السيبراني. https://t.me/addlist/nD70sWRf83U4ZTA0

اى رايكم نكمل في النوع ده من المقالات لحد مانبدا شروحات؟

شايف اللي قدامك ده؟ سمعنا عن غلكة الشاطر اللي بألف بس النهارده هنشوفها ده هاكر بريطاني ده عنده 25 سنة باع بيانات مسروقة بـ 2 مليون دولار واتقبض عليه بسبب معاملة واحدة بس بـ 250 دولار مين بقي ده بالتحديد ياعم مصطفى وايه حكايته؟ ده شاب اسمه كاي ويست كان بيدير اكبر سوق لبيانات مسروقة على الدارك ويب لمدة سنتين باسم IntelBroker وضرب ابل و AMD وسيسكو ونوكيا وHPE وجنرال إلكتريك ويوروبول والبنتاجون الامريكي وكمان قاعدة بيانات فيها المعلومات الشخصية لكل عضو في الكونجرس الأمريكي لدرجة انه عمل بروفايل على LinkedIn وكان كاتب انه اشتغل في الجهاز اللي يعتبر زي FBI في بريطانيا والجهة دي اكدت بعد كده انها عمرها ما سمعت عنه انت نتخيل الفجر؟ كان بيبيع بعملة المونيرو بس عشان ميزة الخصوصية اللي فيه وفي شهر يناير في 2023 في عميل من الـ FBI طلب يشتري بيانات مسروقة بـ 250 دولار واقنعه يقبل بيتكوين المرة دي بدل المونيرو وصاحبنا وافق المهم الـ 250 دولار بيتكوين دول راحوا لمحفظة مربوطة بحسابه الحقيقي على Coinbase والمتسجل برخصة سواقته البريطانية الحقيقية بعدها الـ FBI قعد سنتين بيطابق تاريخ اليوتيوب بتاعه مع المنشورات على منتدى الهاكرز بتاعه وبعد كده قبضوا عليه في فرنسا في شهر فبراير سنة 2025 ولحد الوقت ده كان متسبب في كم اضرار ضخم بـ 25 مليون دولار لاكتر من 40 شركة حرفيا وبقى صاحب منتدى الدارك ويب اللي كان بيبيع عليه ساب منصبه في يناير 2025 وقال انه "مشغول جدا" واتقبض عليه بعد 3 اسابيع والسبب في كل ده غلطة صغيرة وشوية استعطاف ودي اللي بنسميها غلطة الشاطر بألف بس المره دي غلطة الشاطر بحياته وبس كده دي قصة سيبرانية سريعه حبيت احكيهالكم من باب المعرفة والعلم بيها بس 🥰❤️

photo content
+1

اكتشاف ثغرة خطيرة جداً في Microsoft Entra ID رقمها CVE-2026-35431 | تقييمها 10/10 (خطيرة جدا جدا) الثغرة دي من نوع SSRF وموجودة في حاجة اسمها Entitlement Management سببها ان المدخلات (Inputs) مش بتتتأكد كويس فالمهاجم ممكن يبعت ريكويست خبيث يخلي سيرفرات Entra ID تنفذه نيابة عنه الثغرة دي بتستهدف ميزة (Microsoft Entra ID Entitlement Management) يعني المؤسسات اللي شغالة بحوكمة الهويات (Identity Governance) عشان تتحكم في (Access Packages) او (Access Reviews) كانت متأثرة بالثغرة دي وبما ان الخدمة كلها في الكلود فمايكروسوفت قفلت الثغرة وعلجتها من عندها دور مسؤولين الامن السيبراني دلوقتي هو انهم يراجعوا السجلات (Logs) عشان يتأكدوا إان مفيش حد استغل الثغرة قبل كده وبس كده

photo content

من لا يشكر الناس لا يشكر الله حابب اشارك معاكم خطوة مهمه في حياتي المهنية الحمدلله رب العالمين اترقيت في وظيفتي و طلعت للمرة الـ 3 علي التوالي من التوب 3 علي مستوي الشركة (مرتينTop1 - مره Top3) كـ Best engineer علي مستوى الشركة بشكل جلوبال 🎊 و حقيقي انتم كنتم دافع قوي ليا 😍 شكرا ليكم كلكم وحقكم عليا لو كنت مقصر معاكم الفترة اللي فاتت بأذن الله هرجع للنشر بالتدريج بس كان لازم تعرفوا سبب غيابي الفترة دي سامحوني 🤍 وربنا يوفقكم ويبارك فيكم واشوفكم كلكم في افضل واحسن المراتب والاماكن يارب من القلب شكرا جدا ليكم 😍❤️ ودي بعض لحظات تكريمي لو حابين تشوفوها https://www.linkedin.com/posts/mostafaali1198_vivo-engineeringexcellence-top1-activity-7451726162390761472-Xvo6?utm_source=share&utm_medium=member_android&rcm=ACoAADeyWoEBSjj6WMLoj5dUO8NUiW7Uq4-Icy4

Junior / Fresh Penetration Tester