RED TEAM CYBERSECURITY-SM🇪🇬
رفتن به کانال در Telegram
Do not trust anyone in the world, no matter what happens. Here you will learn cybersecurity, development, malware, and programming🌐💻 Completely free and I do not need a fee forExcept for paid products and courses Egypt 🔥🇪🇬
نمایش بیشتر1 166
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+247 روز
+2430 روز
آرشیو پست ها
#نصاب
@kh3led_bebo
الرقم: 01029659024
الاسم: خالد محمود محمد كمال متولي
القومي: 31012013500238
عنوان سطحي: رفح جنوب سيناء
الميلاد: 1/12/2010
العمر: 15 سنه
أداة اليوم | PentestGPT
مع تطور الذكاء الاصطناعي، أصبحت أدوات الـ AI جزءًا مهمًا في عمل مختبري الاختراق. ومن أبرز هذه الأدوات PentestGPT، وهو مشروع مفتوح المصدر صُمم لمساعدة مختبري الاختراق في تحليل النتائج وتنظيم مراحل الاختبار.
ما هو PentestGPT؟
PentestGPT هو مساعد يعتمد على نماذج اللغة الكبيرة (LLMs)، يساعد في تحليل مخرجات أدوات اختبار الاختراق، واقتراح الخطوات التالية، وكتابة الملاحظات والتقارير بشكل منظم. لا يقوم بتنفيذ الهجمات بنفسه، بل يعمل كمساعد ذكي للمختبر.
أهم المميزات
• تحليل نتائج أدوات مثل Nmap وNuclei وffuf وGobuster وغيرها.
• اقتراح خطوات الاستكشاف التالية أثناء الاختبار.
• تنظيم جلسات اختبار الاختراق.
• المساعدة في كتابة تقارير احترافية.
• دعم الباحثين في برامج Bug Bounty.
• مفتوح المصدر وقابل للتطوير.
الاستخدامات
• Penetration Testing
• Red Team Operations
• Bug Bounty Hunting
• Security Research
• CTF Challenges
متطلبات التشغيل
• Python 3.10 أو أحدث.
• مفتاح API من أحد مزودي نماذج الذكاء الاصطناعي المدعومين (مثل OpenAI أو نماذج أخرى يدعمها المشروع).
• نظام Linux أو macOS أو Windows.
المشروع الرسمي
الموقع:
https://pentestgpt.ai
GitHub:
https://github.com/GreyDGL/PentestGPT
تنبيه
PentestGPT أداة مساعدة للمختبرين ولا تغني عن الخبرة التقنية. يجب استخدامها فقط في الاختبارات المصرح بها أو ضمن برامج Bug Bounty القانونية.
━━━━━━━━━━━━━━
RED TEAM CYBERSECURITY-SM
@cybersecurityTemSM
#CyberSecurity #AI #PentestGPT #RedTeam #BugBounty #InfoSec
بســــــــم الله الرحمــــــــن الرحيـــــــم
{اللَّهُ لَا إِلَهَ إِلَّا هُوَ الْحَيُّ الْقَيُّومُ لَا تَأْخُذُهُ سِنَةٌ وَلَا نَوْمٌ لَهُ مَا فِي السَّمَاوَاتِ وَمَا فِي الْأَرْضِ مَنْ ذَا الَّذِي يَشْفَعُ عِنْدَهُ إِلَّا بِإِذْنِهِ يَعْلَمُ مَا بَيْنَ أَيْدِيهِمْ وَمَا خَلْفَهُمْ وَلَا يُحِيطُونَ بِشَيْءٍ مِنْ عِلْمِهِ إِلَّا بِمَا شَاءَ وَسِعَ كُرْسِيُّهُ السَّمَاوَاتِ وَالْأَرْضَ وَلَا يَئُودُهُ حِفْظُهُمَا وَهُوَ الْعَلِيُّ الْعَظِيمُ}
صــــــــدق الله العظيـــــــم
أداة اليوم Nuclei
إذا كنت تعمل في مجال اختبار الاختراق أو Bug Bounty، فمن المحتمل أنك سمعت عن Nuclei، إحدى أشهر أدوات فحص الثغرات الأمنية مفتوحة المصدر.
طورتها ProjectDiscovery، وتعتمد على نظام Templates، وهي قوالب جاهزة تستطيع من خلالها اكتشاف آلاف الثغرات والإعدادات الخاطئة بسرعة كبيرة.
أبرز استخدامات Nuclei:
• اكتشاف ثغرات CVE المعروفة.
• فحص إعدادات الخوادم الخاطئة (Misconfigurations).
• اكتشاف الملفات الحساسة المكشوفة.
• البحث عن صفحات الإدارة المكشوفة.
• التحقق من وجود كلمات المرور الافتراضية.
• دعم بروتوكولات متعددة مثل HTTP وDNS وTCP وغيره
التثبيت Kali Linux:
sudo apt update
sudo apt install nuclei
أو باستخدام Go:
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
تحديث قوالب الفحص:
nuclei -update-templatesمعرفة إصدار الأداة:
nuclei -versionفحص هدف واحد:
nuclei -u https://example.comفحص عدة أهداف من ملف:
nuclei -l targets.txt
البحث عن ثغرات CVE فقط:
nuclei -u https://example.com -tags cveحفظ النتائج في ملف:
nuclei -u https://example.com -o results.txtملاحظة استخدم Nuclei فقط على الأنظمة التي تملك تصريحًا باختبارها أو ضمن برامج Bug Bounty المصرح بها. استخدام الأداة ضد أنظمة دون إذن قد يكون مخالفًا للقانون. --------- RED TEAM CYBERSECURITY-SM @cybersecurityTemSM #CyberSecurity #RedTeam #Nuclei #BugBounty #InfoSec
CVE-2026-66412
ما هو Leantime؟
Leantime هو نظام مفتوح المصدر لإدارة المشاريع، تستخدمه الشركات وفرق العمل لتنظيم المهام، إدارة المشاريع، متابعة تقدم العمل، وإنشاء المراحل الزمنية (Milestones). غالبًا يتم تثبيته على خادم المؤسسة ويكون متاحًا لأعضاء الفريق عبر المتصفح.
تؤثر الثغرة على eLeantim
3.6.2 والإصدارات الأقدم، وتنتج عن ضعف في التحقق من صلاحيات المستخدمين (Broken Access Control).
يمكن لمستخدم يمتلك حسابًا عاديًا إرسال طلبات إلى واجهة "tickets.getMilestone" مع تغيير معرفات (IDs)، مما يسمح له بالاطلاع على بيانات مراحل مشاريع لا يملك صلاحية الوصول إليها
قد يتمكن المهاجم من الوصول إلى:
- أسماء المراحل.
- أوصافها.
- المواعيد الزمنية.
- معلومات خاصة بمشاريع أخرى على نفس الخادم.
حتى الآن لا توجد مؤشرات على أن الثغرة تسمح بتنفيذ أوامر برمجية عن بُعد، لكن تأثيرها يقتصر على كشف معلومات كان يفترض أن تبقى محمية
ينصح مسؤولو الأنظمة بتحديث Leantime إلى أحدث إصدار متاح، ومراجعة صلاحيات المستخدمين، والتأكد من تطبيق الإصلاحات الأمنية الصادرة من المطورين.
━━━━━
@cybersecurityTemSM
#CVE #CyberSecurity #Leantime
🚨 تحذير أمني: لماذا لا يجب استخدام نفس كلمة المرور في أكثر من حساب؟
يستخدم الكثير من الأشخاص كلمة مرور واحدة لجميع حساباتهم، وهذا من أكثر الأخطاء الأمنية انتشارًا.
إذا تم اختراق موقع واحد فقط وسُربت بياناته، فقد يتمكن المهاجم من تجربة نفس البريد الإلكتروني وكلمة المرور على حساباتك الأخرى مثل:
- Gmail
- Facebook
- Instagram
- Telegram
- الحسابات البنكية
وتُعرف هذه الطريقة باسم Credential Stuffing، وهي من أكثر أساليب الاستيلاء على الحسابات شيوعًا.
كيف تحمي نفسك؟
• استخدم كلمة مرور مختلفة لكل حساب.
• فعّل المصادقة الثنائية (2FA) كلما كانت متاحة.
• استخدم مدير كلمات مرور لحفظ كلمات المرور المعقدة.
• راجع حساباتك بشكل دوري إذا سمعت عن أي تسريب بيانات.
🔐 تذكر: قوة كلمة المرور لا تكفي إذا كنت تستخدمها في أكثر من مكان.
#CyberSecurity #CyberAwareness #InfoSec #Security #Privacy
Repost from ᔕᕼᗩᗪOᗯ ᗰIᑎᗪ STᑌᗪIO
Gemini? ضعيف نسبه لي
راح انزل CHAT GPT API الحقيقي ميه ب ميه مسحوب و بيه تخطي ل تسجيل , بدون حدود وسريع وكل موديلات
https://apigemini.xo.je?key=SM_AlQeyadah_AlZaeem_Mdj73bdHi39nSjdj88s&message=ما_هي_عاصمه_مصر
Gemini Api Free ✨
• apigemini.xo.je
Key:
SM_AlQeyadah_AlZaeem_Mdj73bdHi39nSjdj88sGemini API Gateway هي واجهة برمجية مخصصة للربط السريع مع نموذج Gemini 1.5 Flash. تمكنك من إرسال واستقبال الإجابات والتحكم بالذاكرة لمعالجة النصوص بسهولة عبر طلبات HTTP POST المباشرة بلغة JSON • عبر أمر curl (السطر البرمجي / Terminal):
curl -X POST "https://apigemini.xo.je" \
-H "Content-Type: application/json" \
-d '{
"key": "SM_AlQeyadah_AlZaeem_Mdj73bdHi39nSjdj88s",
"message": "مرحباً، كيف حالك؟"
}'
عبر URL:
https://apigemini.xo.je?key=SM_AlQeyadah_AlZaeem_Mdj73bdHi39nSjdj88s&message=مرحبامثال الرد عند إرسال طلب ناجح، يرجع الـ API باستجابة منسقة بالشكل التالي:
{
"success": true,
"reply": "أهلاً وسهلاً بك! أنا بخير والحمد لله، وأتطلع لمساعدتك اليوم.\n\nكيف يمكنني إفادتك؟"
}
Developer: @A_Y_TR .. ✓
channel: @cybersecurityTemSMGemini Api Free ✨
• smsmsms.alwaysdata.net/apigemini.php
Key: SM_AlQeyadah_AlZaeem_Mdj73bdHi39nSjdj88s
Gemini API Gateway هي واجهة برمجية مخصصة للربط السريع مع نموذج Gemini 1.5 Flash. تمكنك من إرسال واستقبال الإجابات والتحكم بالذاكرة لمعالجة النصوص بسهولة عبر طلبات HTTP POST المباشرة بلغة JSON
• عبر أمر curl (السطر البرمجي / Terminal):
curl -X POST "https://smsmsms.alwaysdata.net/apigemini.php" \
-H "Content-Type: application/json" \
-d '{
"key": "SM_AlQeyadah_AlZaeem_Mdj73bdHi39nSjdj88s",
"message": "مرحباً، كيف حالك؟"
}'
عبر URL:
https://smsmsms.alwaysdata.net/apigemini.php?key=SM_AlQeyadah_AlZaeem_Mdj73bdHi39nSjdj88s&message=مرحبامثال الرد عند إرسال طلب ناجح، يرجع الـ API باستجابة منسقة بالشكل التالي:
{
"success": true,
"reply": "أهلاً وسهلاً بك! أنا بخير والحمد لله، وأتطلع لمساعدتك اليوم.\n\nكيف يمكنني إفادتك؟"
}
Developer: @A_Y_TR .. ✓
channel: @cybersecurityTemSMGemini Api Free ✨
• apigemini.xo.je
Key: SM_AlQeyadah_AlZaeem_Mdj73bdHi39nSjdj88s
Gemini API Gateway هي واجهة برمجية مخصصة للربط السريع مع نموذج Gemini 1.5 Flash. تمكنك من إرسال واستقبال الإجابات والتحكم بالذاكرة لمعالجة النصوص بسهولة عبر طلبات HTTP POST المباشرة بلغة JSON
• عبر أمر curl (السطر البرمجي / Terminal):
curl -X POST "https://apigemini.xo.je" \
-H "Content-Type: application/json" \
-d '{
"key": "SM_AlQeyadah_AlZaeem_Mdj73bdHi39nSjdj88s",
"message": "مرحباً، كيف حالك؟"
}'
عبر URL:
https://apigemini.xo.je?key=SM_AlQeyadah_AlZaeem_Mdj73bdHi39nSjdj88s&message=مرحبامثال الرد عند إرسال طلب ناجح، يرجع الـ API باستجابة منسقة بالشكل التالي:
{
"success": true,
"reply": "أهلاً وسهلاً بك! أنا بخير والحمد لله، وأتطلع لمساعدتك اليوم.\n\nكيف يمكنني إفادتك؟"
}
Developer: @A_Y_TR .. ✓
channel: @cybersecurityTemSMبوت أستخراج أرقام وهميه للواتس إلخ...
• @OTPGROUPMR_bot
• @newotp_numbersbot
مشروع Open Design من الكود المصدري بدل ما تنزل البرنامج جاهز. المشروع عبارة عن أداة مفتوحة المصدر لتصميم واجهات الويب والموبايل والعروض والصور باستخدام نماذج الذكاء الاصطناعي.
git clone https://github.com/nexu-io/open-design.git
cd open-design && pnpm install
pnpm tools-dev run webRepost from ᔕᕼᗩᗪOᗯ ᗰIᑎᗪ STᑌᗪIO
🔗 • تم اضافة كثير من تحديثات و اوامر و تحسينات
بعد تنزيل اكتب:
.تحديث
مباشرة .
