RED TEAM CYBERSECURITY-SM🇪🇬
رفتن به کانال در Telegram
Trust no one in the world, no matter what. Here you will learn cybersecurity, development, software, and programming completely free of charge. I don't require any fees except for paid products and courses. Egypt 🔥🇪🇬
نمایش بیشتر1 159
مشترکین
-324 ساعت
+217 روز
+2130 روز
آرشیو پست ها
ثاني طريقه
الاسهل
تدخل للشخص تقولو عندي ترند ممكن اجربو معك اذا يقلك اي قلو اجمعلي هذه الاحرف وسويها جمله
ع م ر ي خ م س ه
بعد مايكتبلك / عمري خمسه
تبلغ على رسالته سلامة القصر 3 مرات
و اخرى 2
خـذ أوٌل طريــــقه😊:
يكتٌـب في البايو: IM5Y
أو: IIm5
معناها عندي 5 سنين وده مخالف للشروط الخاصه بتيك توك ونقدر نودع الحساب خلال 3 ثواني من الكتابه...😊
قناتنا الثانيه شباب لتعلم الأمن السيبراني مجاني 😊: https://t.me/+qM9DJbQEHok5MWU0
#DF
شروحات بالبنـd ////
« تخص تيم DF والزعيم ومارتن العاصفه :
الكورس / « https://t.me/+RvPdhqPUItY3MTVh »
---
معلمين الخاصين بالكورس ~ مارتن العاصفه.
معلينا انت علمتنا ندخل للدارك ويب لازم تعلمنا كيف نسوي مواقع داخل دارك ويب نفسه 😂😂
تمام نكمل شرح بقا يا وحش ومتنساش شايك شرحنا اليوم عن error الويب 😊 ايوه هو ده ال بيزعجك 😂
التعامل مع الأخطاء (Error Handling)
تعالى نشرحه دلوقتي بأسلوب ومنظم وعميق زي ما بتحب:
التعامل مع الأخطاء (Error Handling) في الويب
بص يا سيدي وإنت بتتعامل مع مواقع أو بتبني موقع طبيعي يحصل مشاكل أو أخطاء...
مش لازم كل حاجة تمشي 100% صح على طول وعلشان كده مهم جدًا تبقى فاهم:
أنواع الأخطاء اللي بتحصل...
وإزاي تتعامل معاها عشان الموقع مايبقاش شكله وحش قدام الناس...
أنواع الأخطاء المشهورة:
• خطأ 404 - Page Not Found
ده لما الزائر يطلب صفحة مش موجودة على الموقع...
مثال: حد كتب لينك غلط أو انت لغيت صفحة من الموقع ولسه لينكها شغال...
شكله بيكون:
"404 Not Found"
تتعامل معاه إزاي؟
تعمل صفحة 404 مخصصة فيها رسالة حلوة تقول للزائر إن الصفحة مش موجودة....
وتحطله لينك يرجعه للصفحة الرئيسية... وطبعا من كتابه كود البرمجي للصفحه..
• خطأ 500 - Internal Server Error
ده لما السيرفر نفسه يقع أو فيه مشكلة داخلية في الكود...
مثال: خطأ برمجي في سكريبت PHP أو مشكلة في الاتصال بقاعدة البيانات...
تتعامل معاه إزاي؟
تراجع أكواد الموقع كويس... تشوف Logs السيرفر (سجلات الأخطاء) عشان تعرف فين الغلطة بالظبط...
• خطأ 403 - Forbidden
ده لما حد يحاول يدخل على صفحة مش مسموحله بيها...
مثال: تحاول تفتح صفحة Admin وانت مش لوجين (مش مسجل دخول)...
تتعامل معاه إزاي؟
تتأكد من صلاحيات الملفات والمجلدات...
تضبط إعدادات الحماية كويس عشان تمنع الوصول غير المصرح بيه...
• خطأ 401 - Unauthorized
ده لما تحاول تدخل على صفحة لازم ليها صلاحية أو لوجين مخصوص وانت مش مأمن نفسك...
تتعامل معاه إزاي؟
تتأكد من أن المستخدم يعمل تسجيل دخول قبل ما يوصل للصفحات الحساسة...
طيب ازاي تتعامل مع الأخطاء بشكل احترافي كمطور؟
تجهز صفحات مخصصة للأخطاء (404 و 500 وأي خطأ تاني)، بشكل محترم مش بس رسالة مملة...
تتابع Logs السيرفر باستمرار عشان تلحق أي مشكلة قبل ما الزوار يحسوا بيها...
تعمل اختبارات Testing قبل ما تطلق أي تحديث أو ميزة جديدة...
تكتب أكواد نظيفة وقابلة لمعالجة الاستثناءات (Errors Handling in Code)...
تستخدم Monitoring Tools تراقب الموقع 24 ساعة...
مثال عملي بسيط:
لو بتبرمج بلغة PHP مثلًا..
لما تيجي تتعامل مع أخطاء ممكن تكتب:
<?php
try {
// كود حساس ممكن يغلط
$conn = new PDO("mysql:host=localhost;dbname=test", 'root', '');
} catch (PDOException $e) {
echo "خطأ في الاتصال بقاعدة البيانات: " . $e->getMessage();
}
?>
هنا إحنا بنقول:
جرب (try) الاتصال بقاعدة البيانات...
لو حصلت مشكلة (catch)
طبع رسالة مفهومة بدل ما تظهر للمستخدم رسائل غريبة...
مفيش موقع من غير أخطاء الطبيعي إنك تتوقعها...
الشطارة مش إن مفيش أخطاء الشطارة إنك تتعامل معاها بطريقة ذكية وسريعة...
دايمًا خلي الزائر يحس إن كل حاجة تحت السيطرة حتى لو حصلت مشكلة...
وبس يا سيدي.. 😊باقي الشرح والتدريب غدا شباب لاني تعبت والله ووريا امتحان ومذاكره وكسلت♥
هيكون فاضل ازاي نستكشف الثغره ونجمع معلومات اشياء بسيطه حدا وعشان هشرح 3 انواع من ثغرات مشهوره ومعروفه واستغللها وخطورتها ♥
والمطلوب منكم بموقع التدريب ال راح اصممه :
1- اكتشاف ثغره ولوصول الباسوورد وتفك تشفيرو مرا او 2 او 3 حته تصل للاصلي
2- توصل ليوزر الادمن الاول والثاني
3- وباسورد الادمن والثاني.
4- ونوع السيرفر واصداره
5- ونسبه التصدي لهجوم DDOS attack
6- نسبه خطوره الملفات المسرح بها والملفات المسرح بها
7- المنافذ المفتوحه وهل يمكن استغللها ولا لا
تم تطوير اداه ع github لتقوم بتشفير النصوص وفك تشفرها
تقبل Termux & kali linux
اوامر التثبيت 👇👇
git clone https://github.com/MohamedAbuAl-Saud/Base64-DF/
cd Base64-DF
chmod +x encryption-DF.sh
bash encryption-DF.sh
رقم 1: تكتب النص ال تريد تشفرو ويعطيك النص المتشفر بلون مختلف
رقم 2: تكتب النص المتشفر يعطيك النص بدون تشفير بلون مختلف
رقم 3: معلومات المطور وقناته
وبس والله 😊 اتمنا تكون اداه جميله معكم وراح تستخدموها في تدريب بعد شويموضعنا النهارده عن التشفير تابع معي:
التشفير ببساطة هو طريقة لتحويل البيانات أو النصوص من شكلها الطبيعي إلى شكل تاني علشان تكون غير قابلة للقراءة من غير الأشخاص المصرح لهم. الفكرة ورا التشفير هي إنك بتخلي البيانات "مخفية" عن أي شخص مش مفروض يشوفها وفي نفس الوقت لو حد حاول يقرأ البيانات مش هيفهمها من غير ما يعرف طريقة فك التشفير.
مثال بسيط: لو عندك كلمة زي "سر"
وانت حابب تبعتها لحد وتخلي حد تاني مش قادر يقرأها، ممكن تشفر الكلمة بحيث لما حد تاني يشوفها تكون عبارة عن مجموعة حروف وأرقام مش مفهومة.
مثال بسيط عن التشفير:
لو عندك الجملة "مرحبا" ممكن تشفرها علشان تبقى جملة مش مفهومة زي: 4d2e5f1f42ad
ده بيكون ناتج عن عملية تشفير باستخدام خوارزميات معينة.
تشفير Base64
الـ Base64 هو نوع من أنواع التشفير اللي بيستخدم مجموعة معينة من الحروف علشان يحول البيانات إلى سلسلة من الأحرف القابلة للقراءة زي الحروف الأبجدية (A-Z، a-z)، الأرقام (0-9)، وبعض الرموز الخاصة زي + و /. الهدف من التشفير ده هو تحويل البيانات الثنائية (زي الصور أو الصوت) إلى نص سهل التعامل معاه في بيئات مش قادرة تتعامل مع البيانات الثنائية، زي البريد الإلكتروني مثلاً.
الـ Base64 مش تشفير حقيقي بمعنى إنه بيخفي البيانات تمامًا بل هو طريقة لتحويل البيانات بحيث تقدر تتنقل بشكل آمن في بيئات معينة.
ازاي بيشتغل؟
1. لو عندك بيانات زي نصوص أو صور أو ملفات بصيغة ثنائية (binary) بيتم تقسيم البيانات دي إلى مجموعات من 6 بتات (bits) بدل 8 بتات اللي موجودة في البيانات الأصلية.
2. بعد ما تقسم البيانات لمجموعات 6 بتات، بيتم تحويل كل مجموعة لـ "رقم" بين 0 و 63.
3. الرقم ده بعد كده بيتحول إلى حرف من مجموعة الأحرف الخاصة بـ Base64.
مثال عملي:
لنفترض إنك عاوز تشفر كلمة "hello":
أول حاجة هنحول كلمة "hello" لبيانات ثنائية (binary).
بعد كده هنقسم البيانات دي لـ 6 بتات.
بعدين هنحول كل مجموعة 6 بتات لـ قيمة في جدول Base64.
الناتج النهائي هيكون سلسلة من الحروف زي:
ل
aGVsbG8=
دي الـ Base64 المشفرة للكلمة "hello".
الـ = في الآخر ده بيعتبر حاجه زي Padding علشان يعوض الفراغات لو كان عدد البايتات في البيانات مش مضاعف لعدد معين.
متى بنستخدم Base64؟
بنستخدم Base64 في مواقف زي إرسال البيانات في البريد الإلكتروني.
كمان بنستخدمه لتخزين البيانات اللي مش بتقبل البيانات الثنائية في قواعد البيانات.
وأحيانًا في بروتوكولات الإنترنت زي HTTP لتمرير الملفات.
ملاحظات:
زي ما قولنا، Base64 مش تشفير حقيقي، يعني لو حد عنده الكود ده يقدر يرجع البيانات الأصلية بسهولة.
مش المفروض تستخدمه في تأمين البيانات الحساسة زي كلمات المرور.
ده كان شرح بسيط وسهل عن التشفير و Base64. لو عاوز تعرف أكتر أو في حاجة تحت امرك اكتب في التعليقات عشان هيعتمد ع التشفير
هذا هو الشرح لكن هزود ليكم بعض الاشياء والشرح هجهزه دلوقتي بسبب اني هشفر كلمات وفك تشفرها وهعلمك ازاء وحاجات هتتطلب منك توصل ليها زي ثغره وتكتب عنها تقرريل كامل وهل قابل للهجوم او في تصدي كل ده هشروحه ليك دلوقتي باختصار وبعدها اصمملك موقع تدريب مسموح ليك باختراقه
وبس والله 😊
نركز في الشرح ده شويه عشان هيتم عاليه اخبار اصعب من ال فات لاختراق موقع ويب مبني علي ال word press
وطبعا نتذكر من الشرح ال فات لكن هذي المرا راح اضع لك تلميحات في صفحه وانت ركز وراح يكون في اشياء متشفره تشفير مرتين او 3 او مرا ع حسب وهنعيش مغامره حلوه بأذن الله لاختراق مواقع الويب واذا حااب تتعاون تفضل بلدخول معا تيم DF مؤقتا لوقت التدريب واذا اثبتتت انك تقدر رتح ادعوك الي DF وساكون مراقبكم واري ماذا تقعله واذا فشلته فانا اقدر هذا وراح احل اللغز لكن تكونو تعلمتو الحمايه وحل اللغز
بقياده آلقيـــــــــــــــآدهہ آلزعيـــم
انا اردكم الافضل ♥
تعال نتكلم بقا يعني إيه IP؟
الـIP هو اختصار لـ"Internet Protocol"
وده ببساطة العنوان الرقمي الخاص بكل جهاز متصل بالإنترنت أو شبكة محلية.
تخيله زي عنوان بيتك
اللي بيحدد مكانك عشان الناس توصل لك او اسمك
وطبعا فيه نوعين من الـIP
1. Private IP: العنوان اللي بيبقى مستخدم داخل الشبكة المحلية زي الراوتر.
2. Public IP: العنوان اللي بيبقى ظاهر للعالم كله لما بتتصل بالإنترنت.
تعال بقا اقولك إزاي الهكر زمان كانوا بيستغلوا الـIP؟
زمان الهكر كانوا بيركزوا على الحصول على الـIP العام بطرق بسيطة زي إرسال روابط ملغومة أو فيروسات (Phishing)
اللعب أونلاين لأن الألعاب كانت بتكشف الـIP بسهولة
برامج المحادثة زي Skype اللي كان بيظهر الـIP الخاص بالضحية
بعد ما ياخدوا الـIP كانوا بيستخدموه في
1. DDoS Attacks: هجوم لحجب الخدمة عن الجهاز أو الشبكة
2. تحديد الموقع: يستخدموا خدمات IP Lookup عشان يعرفوا مكان الضحية التقريبي.
3. استغلال المنافذ المفتوحة: يدخلوا على الأجهزة لو لاقوا ثغرات فيها وده كان زمان
تعال اقولك إزاي الوضع اتغير في وقتنا الحالي؟
التطور التكنولوجي زود الحماية وصعّب استغلال الـIP لوحده كن الهكر لسه بيستخدموا طرق حديثة زي:
1. DDoS مطور: باستخدام شبكات أجهزة مخترَقة (Botnet)
2. IP Spoofing: تضليل الضحية باستخدام عناوين IP مزيفة
3. اختراق أجهزة الـIoT: زي الكاميرات وأجهزة التلفزيون الذكية المتصلة بالشبكة
طيب حلو إزاي الـIP ممكن يفيدنا؟
1. إدارة الشبكات تتحكم في الأجهزة المتصلة بشبكتك وتحدد مين يقدر يدخل تراقب استهلاك الإنترنت وتوزعه.
2. اختبارات الحماية (Ethical Hacking)
تفحص المنافذ المفتوحة في الشبكات باستخدام أدوات زي Nmap
تحدد الثغرات وتصلحها قبل ما يتم استغلالها
3. تحديد المواقع الجغرافية
تستخدم خدمات IP Lookup لمعرفة بلد أو منطقة الأجهزة المتصلة
يفيد في تتبع أجهزة مسروقة أو كشف مصدر هجوم إلكتروني.
4. ربط الأجهزة ببعض
تعمل اتصال بجهاز أو سيرفر بعيد باستخدام الـIP
(مع إعدادات مثل Port Forwarding)
5. إدارة السيرفرات والخدمات
الشركات بتستخدم الـIP لتأمين الخدمات وربط السيرفرات.
6. تحليل زوار المواقع:
لو عندك موقع إلكتروني تقدر تعرف معلومات عن الزوار وتستغلها لتحسين المحتوى واستهدافهم
إزاي تحمي نفسك من استغلال الـIP؟
1. استخدام VPN: يخفي الـIP الحقيقي بتاعك ويمنع تتبعك لكن ممكن يتفك تشفيرو
2. قفل المنافذ المفتوحة: عن طريق جدران الحماية (Firewall) 3. تحديث الأجهزة والراوتر: لتجنب استغلال الثغرات القديمة
4. تجنب الروابط المشبوهة: ما تفتحش أي لينك من مصدر مش موثوق.
5. تأمين شبكات Wi-Fi: بكلمة سر قوية ومنع الوصول غير المصرح بيه.
استغلال الـIP بشكل إيجابي في وقتنا الحالي:
1. التعليم والتدريب:
اتعلم إدارة الشبكات وتحليل الـIP لفهم الشبكات بشكل أعمق.
استخدم أدوات الأمن السيبراني لتعلم اكتشاف الثغرات وتأمين الشبكات.
2. حماية البيانات الشخصية:
راقب النشاط على شبكتك واعرف إذا كان فيه محاولات اختراق
امنع الهجمات باستخدام أنظمة مراقبة الشبكات
3. إدارة الأجهزة:
حدد الأجهزة اللي ليها إذن الاتصال بالشبكة باستخدام عناوين الـIP
امنع الأجهزة الغريبة من الوصول لشبكتك.
استفيد من تحليل بيانات الـIP لتحسين أداء المواقع أو الخدمات اللي بتديرها.
الخلاصة بقا يا معلم:
الـIP بقى أداة قوية جدًا سواء للهكر أو لأصحاب الشبكات والمتخصصين في الحماية.
الفرق بين زمان ودلوقتي إن الحماية زادت
لكن الفرص للاستفادة منه بقت أكتر
سواء في التعليم الإدارة أو الحماية
لو استخدمته بشكل قانوني وأخلاقي
هتقدر تستفيد منه جدًا في حياتك ومجالك
وبس واالله دي كل معلوماتي ومعلومات من مصادر اخري اتمني تكون فهمت واستفدت ♥
import itertools
import string
def password_guesser(username, password_file, max_length):
with open(password_file, 'r') as f:
passwords = [line.strip() for line in f.readlines()]
for r in range(1, max_length + 1):
for attempt in itertools.product(string.ascii_letters + string.digits, repeat=r):
attempt = ''.join(attempt)
if attempt in passwords:
print(f"Possible password for {username}: {attempt}")
username = input("Enter the username: ")
password_file = input("Enter the password file: ")
max_length = int(input("Enter the maximum password length: "))
password_guesser(username, password_file, max_length)
سكربت نصي بسيط
يستخدم هجوم القاموس لتخمين كلمات المرور: يأخذ هذا البرنامج النصي اسم مستخدم وملف كلمة مرور والحد الأقصى لطول كلمة المرور كمدخلات.
ثم يقوم بعد ذلك بإنشاء جميع المجموعات الممكنة من الأحرف والأرقام حتى الحد الأقصى للطول والتحقق مما إذا كانت موجودة في ملف كلمة المرور.
فيما بعد نص برمجي بسيط يستخدم القاموس لاختبار كلمات المرور:
يستفيد هذا النصي اسم المستخدم وملف كلمة المرور القصوى لطول كلمة المرور كمدخلات. ثم يقوم بعد ذلك بوجود جميع المجموعات الفندقية من المشاهير والأرقام حتى الحد الأقصى للطول والتحقق مما إذا كانت موجودة في ملف كلمة المرور.
وبس والله 😊