RED TEAM CYBERSECURITY-SM🇪🇬
رفتن به کانال در Telegram
Trust no one in the world, no matter what. Here you will learn cybersecurity, development, software, and programming completely free of charge. I don't require any fees except for paid products and courses. Egypt 🔥🇪🇬
نمایش بیشتر1 131
مشترکین
-324 ساعت
-57 روز
-2730 روز
آرشیو پست ها
سلسلة احترافية | الشبكات في الأمن السيبراني
الحلقة الأولى: لماذا تعتبر الشبكات أساس الأمن السيبراني؟
إذا سألت أي مختبر اختراق أو محلل حوادث أو مهندس Red Team عن أهم مهارة يجب تعلمها قبل استخدام الأدوات، فستكون الإجابة غالبًا:
"افهم الشبكات أولًا."
الكثير من المبتدئين يقضون وقتًا طويلًا في تعلم أدوات مثل Nmap وWireshark وBurp Suite وMetasploit، لكنهم لا يعرفون ماذا يحدث داخل الشبكة عند إرسال حزمة بيانات واحدة.
في الحقيقة، جميع الهجمات تقريبًا تبدأ أو تعتمد على فهم الشبكة.
عندما تفتح موقعًا إلكترونيًا، تحدث عشرات العمليات في أجزاء من الثانية:
• يحصل جهازك على عنوان IP.
• يبحث عن عنوان IP الخاص بالموقع عبر DNS.
• ينشئ اتصال TCP.
• يبدأ تشفير الاتصال باستخدام TLS إذا كان الموقع يستخدم HTTPS.
• يرسل طلب HTTP.
• يستقبل الخادم الطلب ويرد بالبيانات.
• يعيد المتصفح تجميع البيانات وعرض الصفحة.
كل هذه الخطوات تمر عبر الشبكة.
لهذا فإن فهم الشبكات يعني أنك ستفهم:
• كيف يتم اكتشاف الأجهزة.
• كيف يتم اعتراض البيانات.
• كيف يعمل التصيد الاحتيالي.
• كيف تتم هجمات الرجل في المنتصف (MITM).
• كيف تعمل الجدران النارية (Firewalls).
• كيف تعمل أنظمة كشف ومنع التسلل (IDS/IPS).
• كيف يكتشف المهاجمون الخدمات المفتوحة.
• كيف تنتشر البرمجيات الخبيثة داخل الشبكات.
• كيف يتم تحليل حركة المرور الشبكية أثناء التحقيقات الرقمية.
لن تصبح محترفًا في:
• Penetration Testing
• Red Team
• Blue Team
• SOC Analysis
• Threat Hunting
• Digital Forensics
• Malware Analysis
إذا لم تكن قادرًا على قراءة وتحليل حركة الشبكة وفهم ما يحدث بين الأجهزة.
خلال هذه السلسلة سنبدأ من الصفر ثم ننتقل إلى المستوى الاحترافي، وسنتناول:
• ما هو IP Address؟
• ما هو MAC Address؟
• الفرق بين IPv4 وIPv6.
• Subnetting.
• DNS وكيفية عمله.
• DHCP.
• ARP.
• NAT.
• VPN.
• Routing.
• Switching.
• VLAN.
• TCP وUDP.
• أشهر المنافذ (Ports).
• نموذج OSI.
• نموذج TCP/IP.
• Packet Analysis باستخدام Wireshark.
• تحليل حركة المرور الشبكية.
• أساسيات اكتشاف الهجمات عبر الشبكة.
إذا فهمت الشبكات بعمق، ستتوقف عن استخدام الأدوات كصندوق أسود، وستبدأ بفهم سبب ظهور كل نتيجة وكيفية تفسيرها.
وكل ده هيتشرح وبزياده بس تفاعل.. ✨
الدرس اللي جي:
IP Address — كيف يعرف كل جهاز مكان الجهاز الآخر على الإنترنت؟
━━━━━━━━━━━━━━
RED TEAM CYBERSECURITY-SM
@cybersecurityTemSM
#CyberSecurity #Networking #TCPIP #OSI #Wireshark #Nmap #InfoSec
API ChatGPT 5.5
• apichatgpt5.xo.je
• مجاني وقوي
النموذج: ChatGPT 5.5 (Model B)
الوضع: طبيعي – يتحدث بلغتك (عربي، إنجليزي، أي لغة) الذاكرة: يحتفظ بآخر 350 رسالة لكل جلسة (محادثة مستمرة)
الحدود:
· سعة السياق: 1,000,000 توكن
· الرد الواحد: حتى 8,192 توكن
· المعدل: 15 طلب في الدقيقة / 1,500 في اليوم
طريقة الاستخدام (GET):
أرسل طلباً إلى الرابط التالي مع مفتاحك ورسالتك:
https://apichatgpt5.xo.je?key=مفتاحك&message=نص_سؤالكمفتاح الوصول (للاستخدام الشخصي):
SM_AlQeyadah_AlZaeem_Mdj73bdHi39nSjdj88smمثال حقيقي:
https://apichatgpt5.xo.je?key=SM_AlQeyadah_AlZaeem_Mdj73bdHi39nSjdj88sm&message=ما_هي_عاصمه_مصرجلسات منفصلة: استخدم &session_id=your_id للحفاظ على سياق محادثة مختلف لكل مستخدم. لحذف الذاكرة: أضف &action=clear مع المفتاح حقوق: • @cybersecurityTemSM #ChatGPT_API #API_مجاني #GPT #ذكاء_اصطناعي #شات_جيبيتي #تليجرام #AlQeyadah_AlZaeem #cybersecurityTemSM #نماذج_الذكاء_الاصطناعي #محادثة_ذكية #ChatGPT_API #Free_API #AI #ChatGPT5 #Telegram #AlQeyadah_AlZaeem
أداة اليوم | OSIRIS AI
OSIRIS AI هي منصة OSINT حديثة تجمع عشرات مصادر البيانات في واجهة واحدة، وتساعد الباحثين الأمنيين على تحليل المعلومات وربطها بصريًا.
أبرز المميزات
• البحث عن عناوين IP وتحليلها.
• تحليل أسماء النطاقات (Domains).
• استعراض سجلات DNS.
• البحث في WHOIS.
• تحليل شهادات SSL/TLS.
• عرض معلومات ASN وBGP.
• تحليل رؤوس HTTP.
• البحث عن النطاقات الفرعية (Subdomains).
• تتبع أكثر من 10,000 طائرة مدنية وعسكرية في الوقت الحقيقي.
• تتبع أكثر من 2,000 قمر صناعي.
• عرض محطات AIS الخاصة بالسفن.
• عرض كاميرات CCTV العامة المتاحة عبر الإنترنت.
• خرائط تفاعلية ثلاثية الأبعاد (3D Globe).
• دمج بيانات من مصادر OSINT متعددة.
• تحليل البنية التحتية للإنترنت.
• البحث عن الخدمات المفتوحة.
• استعراض معلومات الاستضافة (Hosting).
• دعم Threat Intelligence.
• دعم Digital Forensics.
• دعم Incident Response.
• دعم Security Research.
• واجهة ويب حديثة وسريعة.
• مفتوحة المصدر (Open Source).
• تحديث البيانات باستمرار.
الاستخدامات
• OSINT Investigations
• Threat Intelligence
• Digital Forensics
• Red Team
• Blue Team
• Incident Response
• Malware Analysis
• Infrastructure Analysis
• AI Security Research
الموقع:
• https://osirisai.live
GitHub:
• https://github.com/simplifaisoul/osiris
- ملاحظه: المشروع مفتوح المصدر
━━━━━━━━━━━━━━
RED TEAM CYBERSECURITY-SM
@cybersecurityTemSM
#CyberSecurity #OSINT #ThreatIntelligence #DigitalForensics #RedTeam #BlueTeam #OpenSource #InfoSec
لو مشتغلش معاك البوت.. انشأ بوت بنفسك🤍
• https://t.me/newbot/mtproxy_global_bot
import requests
import json
import webbrowser
zeco = requests.Session()
zeco.headers.update({
"User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"
})
zeco.get("https://gptanon.com/chat")
if "GAESA" not in zeco.cookies:
zc = input("Paste GAESA cookie value: ").strip()
zeco.cookies.set("GAESA", zc, domain="gptanon.com")
while True:
zo = input("You: ")
webbrowser.open("https://t.me/cybersecurityTemSM")
zv = {
"message": zo,
"modelIds": ["google/gemma-3-27b-it"],
"deepSearchEnabled": False
}
zx = zeco.post(
"https://gptanon.com/api/chat/stream",
json=zv,
headers={"Content-Type": "application/json"}
)
zx.encoding = "utf-8"
zczc = ""
for zoz in zx.text.splitlines():
if zoz.startswith("data: "):
try:
zc = json.loads(zoz[6:])
if zc.get("type") == "token":
zczc += zc.get("token", "")
except Exception:
pass
print(f"AI: {zczc}\n")
• تحدث مع واجهه google/gemma-3-27b-it
يتصل السكربت بخدمة ذكاء اصطناعي عبر واجهة API باستخدام جلسة HTTP، ويرسل رسائل المستخدم ويجمع الردود المتدفقة (Streaming) ثم يعرضها في الطرفية.
كما يدير ملفات تعريف الارتباط (Cookies) عند الحاجةأداة OSINT | EmailOSINT & BehindTheEmail
في تحقيقات الأمن السيبراني، لا يكفي امتلاك عنوان بريد إلكتروني فقط، بل يمكن أن يكون نقطة البداية لجمع معلومات قيمة من المصادر المفتوحة (OSINT).
اليوم نستعرض أداتين مفيدتين للباحثين الأمنيين والمحققين الرقميين.
━━━━━━━━━━━━━━
1- EmailOSINT
أداة متخصصة في جمع المعلومات العامة المرتبطة بعنوان بريد إلكتروني من المصادر المفتوحة.
أبرز الاستخدامات:
• البحث عن ظهور البريد في تسريبات البيانات العامة.
• جمع معلومات مرتبطة بالحساب من مصادر OSINT.
• دعم تحقيقات Threat Intelligence.
• المساعدة في Incident Response.
الموقع:
• https://emailosint.org
━━━━━━━━━━━━━━
2- BehindTheEmail
منصة تساعد في تحليل الجوانب التقنية المرتبطة بالبريد الإلكتروني والنطاق.
أبرز الاستخدامات:
• تحليل النطاق (Domain).
• مراجعة سجلات البريد مثل:
- SPF
- DKIM
- DMARC
- MX Records
• دعم التحقيقات المتعلقة برسائل التصيد الاحتيالي (Phishing).
• تقييم إعدادات البريد الإلكترونية.
الموقع:
• https://behindtheemail.com
━━━━━━━━━━━━━━
متى تستخدم هذه الأدوات؟
• Threat Intelligence
• Digital Forensics
• OSINT Investigations
• Incident Response
• Phishing Analysis
━━━━━━━━━━━━━━
تنبيه
هذه الأدوات مخصصة للتحقيقات الأمنية والدفاعية وجمع المعلومات من المصادر المفتوحة أو على الأنظمة التي تملك تصريحًا بفحصها، ولا تمنح وصولًا إلى الحسابات أو البريد الإلكتروني.
━━━━━━━━━━━━━━
RED TEAM CYBERSECURITY-SM
@cybersecurityTemSM
#CyberSecurity #OSINT #EmailOSINT #ThreatIntelligence #DigitalForensics #InfoSec
import requests,json,webbrowser
zeco = requests.Session()
zeco.headers.update({"User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"})
zeco.get("https://gptanon.com/chat")
if "GAESA" not in zeco.cookies:
zc = input("Paste GAESA cookie value: ").strip()
zeco.cookies.set("GAESA", zc, domain="gptanon.com")
while True:
zo = input("You: ")
webbrowser.open("tg://resolve?domain=VipCode5")
zv = {"message": zo, "modelIds": ["google/gemma-3-27b-it"], "deepSearchEnabled": False}
zx = zeco.post("https://gptanon.com/api/chat/stream", json=zv, headers={"Content-Type": "application/json"})
zx.encoding = 'utf-8'
zczc = ""
for zoz in zx.text.splitlines():
if zoz.startswith("data: "):
try:
zc = json.loads(zoz[6:])
if zc.get("type") == "token":
zczc += zc.get("token", "")
except:
pass
print(f"AI: {zczc}\n")
كود بسيط لنموذج gemma 3
