fa
Feedback
مسلسل المداح اسطورة النهايه الحلقه 29 30 كامله

مسلسل المداح اسطورة النهايه الحلقه 29 30 كامله

رفتن به کانال در Telegram
اطلاعاتی وجود ندارد
مشترکین
+2624 ساعت
-387 روز
-8830 روز
آرشیو پست ها
اشوف تفاعل قوي ونعمل مسابقة علي حساب مجاني

طبعا الامتحانات قربت متاح تفعيل حسابات chatgpt premium لمدة تلت سنين بمقابل بسيط

Exploiting Logic Flaws عبر Race Condition في APIs الجديده ━━━━━━━━━━━━━━━━ اغلب الناس لما تسمع Race Condition بتفتكر Threads و low-level code بس الحقيقة ان اخطر Race Conditions دلوقتي بتحصل في REST APIs نفسها الفكره بسيطه السيرفر بيفترض ان الrequests بتيجي بالترتيب واحنا بنثبتله ان الافتراض ده غلط ━━━━━━━━━━━━━━━━━━━ مثلا عندك endpoint بيعمل Check على الرصيد بعده Update للرصيد من غير locking حقيقي لو بعت request واحد تمام لو بعت 10 requests في نفس اللحظه كلهم يعدوا الcheck قبل ما يحصل update النتيجه رصيد بالسالب تفعيل مميزات مدفوعه ببلاش او تجاوز limits التطبيق بالكامل ━━━━━━━━━━━━━━━━━━━ تنفيذ عملي سريع باستخدام ffuf او burp intruder مع parallel requests
ffuf -u https://target/api/pay -X POST \
-d '{"amount":100}' \
-t 50
او في Burp Attack type = Pitchfork Threads عالي Delay = صفر لو شفت responses ناجحه اكتر من المتوقع عندك Race Condition ━━━━━━━━━━━━━━━━━━━ بتظهر فين كتير Payment APIs Coupon / Promo codes Reset password Rate limit logic Subscription upgrades ━━━━━━━━━━━━━━━━━━ Race Condition مش bug عادي دي غلطة تفكير في تصميم السيستم و عشان كدا اغلب المطورين مش شايفينها اللي فاهمها صح بيكسر سيستم كامل من غير exploit واحد تقيل ━━━━━━━━━━━━━━━━━━━ ● الــمــصــدر ●

حبايبي و اخواتي حبيت أطمنكم و أقولكم ان الفتره اللي فاتت كنت مضغوط جدا جدا جدا و مهما كنت بحاول اوازن بين شغلي و حياتي و دراستي و المحتوى اللي بحبو حسيت اني محتاج اقف شويه و أعيد حساباتي أنا عمري ما كنت هقدر اوصل اللي وصلت في من غير دعمكم و كلامكم الحلو و تشجيعكم اللي كان بيخليني اكمل حتى في اسوا وقت و عشان كدا كان لازم أقولكم شكرا من قلبي شكرا بجد على كل رسالة و كل تفاعل بس حقيقي محتاج فترة راحه ممكن ابعد خالص و ممكن لا بس هفضل موجود هنا بس مش زي الاول لحد ما ان شاء الله ارجع تاني و بمحتوى انضج و احسن و مختلف محتاج دعواتكم بس ان ربنا ييوفقني في حياتي و دراستي و اوعوا تنسوا ان كل حاجة حلوة بتبدا بوقت بتنتهي اخوكم دايما رشاد/حمو فرعون ❤️

Bypassing SSRF Filters باستخدام Redirect Payloads ━━━━━━━━━━━━━━━━━ في كتير حالات الـSSRF الدفاع بيبقا مبني على “قائمة مسموح بها” او Blocklist عاديه، زي منع الوصول لـ127.0.0.1 او 169.254.169.254 بس في ثغره صغيره ناس كتير مش بتاخد بالها منها: الـredirect-controlled endpoints الفكره انك تلاقي endpoint خارجي انت قادر تتحكم في الـredirect بتاعو و تخلي السيرفر يروحلو و بعدها ال endpoint يعيد التوجيه للهدف الداخلي ━━━━━━━━━━━━━━━━━ مثال عملي لو عندك endpoint بيقبل URL:
https://victim.com/fetch?url=https://example.com
و السيرفر بيمنع اي عنوان داخلي لكن انت لقيت موقع خارجي في redirect تقدر تتحكم في
https://open-redirect.com/go?next=http://127.0.0.1:8080/admin
تحط الـredirect في الـrequest
https://victim.com/fetch?url=https://open-redirect.com/go?next=http://127.0.0.1:8080/admin
الفلتر هيفتكر انك رايح لموقع خارجي عادي بس بعد ما السيرفر يشوف الرد هيتبع الـredirect و يدخل على السيرفر الداخلي ━━━━━━━━━━━━━━━━━━━ فين تلاقي open redirect؟ صفحات login صفحات “continue to” روابط social signin خدمات URL shortener اللي مفيهاش تحقق صفحات old marketing tracking ━━━━━━━━━━━━━━━━━━━ أمر بسيط يساعدك تجرب redirect بسرعة
curl -I "https://open-redirect.com/go?next=http://127.0.0.1:8080"
لو لقيت Location في الرد endpoint جاهز تقريبا للعب ━━━━━━━━━━━━━━━━━━ ● الــمــصــدر ●

انتو توبتو ولا اي يا جدعان

- جمعه مباركه 🤍✨. - قال رسول الله صلى الله عليه وسلم : " أكثروا من الصلاة عليَّ يوم الجمعة وليلة الجمعة، فمن صلى علي صلاة صل
- جمعه مباركه 🤍✨. - قال رسول الله صلى الله عليه وسلم : " أكثروا من الصلاة عليَّ يوم الجمعة وليلة الجمعة، فمن صلى علي صلاة صلى الله عليه عشراً " - نسأل الله أن يرزقنا شفاعة النبي ﷺ، ويجعلنا من الذاكرين والمتبعين لهديه 🤍.

لو عندك endpoint بيرفع ملفات طبق الخطوات دي دلوقتي عشان تمنع LFI و RCE وقلل السطح الهجومي ━━━━━━━━━━━━━━━━━━━━━━ خزن الملفات بره webroot خلي المسار /var/uploads او غيره بره /var/www امنح www-data بتاع كتابة بس و ممنوع التنفيذ
Bash
mkdir -p /var/uploads && chown www-data:www-data /var/uploads && chmod 750 /var/uploads
mount -o remount,noexec /var/uploads   # لو تقدر
غير اسم الملف على السيرفر سمي UUID او hash بدل الاسم اللي جاي من اليوزر و احتفظ mapping داخلي لو محتاج افحص نوع الملف فعليا (magic bytes) مش بس extension او Content-Type في PHP استخدم finfo_file في لغات تانيه استخدم المكتبات المماثله منع تنفيذ السكربتات في مجلد الuploads من nginx او apache ارفض معالجة php او handlers في المجلد ده اسكنن الرفع rate limit و quota لكل يوزر منع هجوم دفعات او رفع ملفات كبيره مفاجئه فحص اساسي الي (async) بعد الرفع scan بالـYARA او ClamAV على الملفات المرفوعه قبل ما تظهر للمستخدم او قبل ما تتعامل معها backend مسح سريع في السيستم للتاكد (read-only)
Bash
# شوف اخر ملفات اتضافت
find /var/www -type f -mtime -7 -ls
# فحص صلاحيات
find /var/www -xdev -type d -perm -0002 -ls
قواعد كشف بسيطه للـSIEM (pseudo) alert لو upload من نفس ip اكتر من 50 ملف في ساعه alert لو ملف مرفوع امتداده php او اي امتداد اجرائي alert لو process الويب عمل outgoing connection غير معتاد خلال دقيقتين من الupload ━━━━━━━━━━━━━━━━━━━━━━ خلاصه الكلام احفظ الملفات بره الwebroot افحص النوع الحقيقي و امنع التنفيذ وراقب ريت الرفع دول خطوات سريعة تخفض الخطر قوي وتديك وقت تعمل hardening اصعب بعدين ━━━━━━━━━━━━━━━━━━━━ ● الــمــصــدر ●

Repost from N/a
دقائق واحذف لا يفوتكم 👆 🔥☄️

Repost from N/a
🔖 قائمة قنوات تكنولوجية✅ 🔖 مجموعة مختارة من قنوات التليجرام المتخصصة في: 💻 البرمجة | 🛡 الأمن السيبراني | 🌐 الشبكات | 🧠
🔖 قائمة قنوات تكنولوجية✅ 🔖 مجموعة مختارة من قنوات التليجرام المتخصصة في: 💻 البرمجة | 🛡 الأمن السيبراني | 🌐 الشبكات | 🧠 الذكاء الاصطناعي | 🖥 أنظمة التشغيل 📎 تصفّح القنوات من هنا:
https://t.me/addlist/X19g-c2waEY0NTJkhttps://t.me/addlist/X19g-c2waEY0NTJk
💡 هل تود إضافة قناتك؟ تواصل معنا: @MASTER_0_X 👥 يشترط أن تكون القناة تقنية وبها أكثر من 500 عضو

الجزء الرابع Hardening هنا اجراءات سريعه و مضمونه تقلل سطح الهجوم وتمنع اغلب PrivEsc paths 1) SUID/SGID hygiene اعمل inventory و قرر اي ملفات فعلا محتاجه SUID لو مش محتاجه شيل الـbit
# ازالة SUID
sudo chmod u-s /path/to/binary
(نفذ على ملف محدد بعد موافقه التغيير) كل SUID لازم يكون مسحوب بunit test و justification و change ticket 2) mount options لمجلدات مؤقته mount /tmp, /var/tmp, /dev/shm with noexec,nosuid,nodev مثال /etc/fstab lines
tmpfs /tmp tmpfs defaults,noexec,nosuid,nodev 0 0
tmpfs /var/tmp tmpfs defaults,noexec,nosuid,nodev 0 0
tmpfs /dev/shm tmpfs defaults,noexec,nosuid,nodev 0 0
بعد التعديل اعمل remount او عيد التشغيل خلال maintenance window 3) امنع world-writable dirs داخل PATH جرد كل دلائل PATH الخاصه بالمستخدمين واصلح صلاحياتها
for p in $(echo $PATH | tr ':' ' '); do ls -ld $p; done
# اصلاح
chmod 755 /path/that/is/writable
في السكربتات root استخدم absolute paths و تحقق من PATH hygiene قبل الاستدعاء 4) capabilities tightening ازالة capabilities غير ضروريه من الملفات
# ازالة capability
sudo setcap -r /path/to/binary
اعمل inventory لـ getcap -r / و صفيها 5) sysctl و kernel hardening ضيف في /etc/sysctl.conf القيم دي ثم sysctl -p
# hardening
fs.protected_hardlinks=1
fs.protected_symlinks=1
kernel.randomize_va_space=2
kernel.kptr_restrict=2
6) CGroups, docker, and container isolation متمررش /var/run/docker.sock الى حاويات مش موثوق فيها راقب الحاويات اللي عندها mount على docker.sock لو بتستخدم containers عزز ال runtime: use user namespaces, drop CAP_SYS_ADMIN, dont run privileged containers 7) auditd rules عين قواعد auditd لمراقبه execve على ملفات حساسه و تغييرات على passwd/shadow و تغييرات على SUID مثال (auditctl)
# watch passwd/shadow
auditctl -w /etc/passwd -p wa -k passwd_changes
auditctl -w /etc/shadow -p wa -k shadow_changes

# execve on SUID bins (example for a few)
auditctl -w /usr/bin/sudo -p x -k sudo_exec
خلي logs تتجه للسيم و اعمل تنبيهات 8) file integrity monitoring نصب AIDE او Tripwire و اعمل baseline بعد maintenance window شغل checks دوري و اربط التنبيهات بالـSIEM 9) LSM: AppArmor / SELinux فعل AppArmor او SELinux وضعهم enforce حيث امكن و اكتب قواعد تضيق صلاحيات الخدمات (httpd, sshd, docker) 10) periodic pentest & red-team cadence اعمل periodic privilege escalation testing (quarter) و صحح الحاجات اللي هتظهر ━━━━━━━━━━━━━━ ● الــمــصــدر ●

Repost from N/a
دقائق واحذف لا يفوتكم 👆 🔥☄️

Repost from N/a
🔖 قائمة قنوات تكنولوجية✅ 🔖 مجموعة مختارة من قنوات التليجرام المتخصصة في: 💻 البرمجة | 🛡 الأمن السيبراني | 🌐 الشبكات | 🧠
🔖 قائمة قنوات تكنولوجية✅ 🔖 مجموعة مختارة من قنوات التليجرام المتخصصة في: 💻 البرمجة | 🛡 الأمن السيبراني | 🌐 الشبكات | 🧠 الذكاء الاصطناعي | 🖥 أنظمة التشغيل 📎 تصفّح القنوات من هنا:
https://t.me/addlist/X19g-c2waEY0NTJkhttps://t.me/addlist/X19g-c2waEY0NTJk
💡 هل تود إضافة قناتك؟ تواصل معنا: @MASTER_0_X 👥 يشترط أن تكون القناة تقنية وبها أكثر من 500 عضو

متوفر اكونت تيك توك للبيع عالي حقيقي كلو بدون رشق صور الحساب : @FR3O3 أقبل وسيط

الجزء الثالث playbook تحقيق فورنسيك خطوة بخطوه (incident triage) لو لقيت دليل على PrivEsc او اشتباه عالي اتبع الSteps دي STEP 1 حفظ الهدوء و توثيق سجل كل خطوه مين نفذها و امتى و على جهاز اي و تسجيل timestamps بالـUTC أول حاحه افتح ticket للحادث و عين مالك للحاله STEP 1 جمع الادله read-only خد نسخه من الـlogs المهمه
# export logs
sudo cp /var/log/auth.log /tmp/evidence_auth.log
sudo cp /var/log/syslog /tmp/evidence_syslog.log
sudo cp /var/log/messages /tmp/evidence_messages.log
# لو systemd journals
sudo journalctl -k -b > /tmp/evidence_journal.log
سجل العمليات الحالي و اتصالات الشبكه
sudo ss -tunap > /tmp/ss_output.txt
sudo ps aux --forest > /tmp/ps_forest.txt
export info عن SUID/SGID lists
find / -perm -4000 -type f -ls > /tmp/suid_list.txt 2>/dev/null
getcap -r / 2>/dev/null > /tmp/getcap_all.txt
STEP 2 عمل snapshot للـVM او صوره للقرص لو متاح لو بتستخدم VMs خد snapshot قبل اي تغيير لو bare metal اتفق مع الـIR و backup STEP 3 تحليل مبدئي timeline: اربط اول ظهور للملف/التغيير مع نشاط الشبكه و مع account اللي عمل العمليه رصد اي processes بدات بعد التغيير و اي اتصالات خارجية تمت STEP 4 containment سريع و امن لو الخطر عالي اعزل الـhost من الشبكه (ارفع السويتش او افصل الNIC) بدل ما تعيد التشغيل بديل اقل تاثير امنع الاتصالات الخارجيه عبر ACL او firewall مؤقتا متمسحش اي ملف قبل ما تاخد نسخه محفوظه و hashed STEP 5 remediation مبدئي ازالة الملفات المشبوهه بعد التصوير و بعد الاتفاق مع الـIR rotate كلمات السر للحسابات المشبوهه و revoke اي SSH keys جديدة وجدت افحص سببه root cause: weak perms, world-writable dir, cron entry STEP 6 post mortem تقرير فني و تقرير executive: scopes, impact, timeline, remediation, recommended changes اضافة detection rules جديده و اجرا عمليه hardening ━━━━━━━━━━━━━━ ● الــمــصــدر ● التالي 👇👇

الجزء التانى قواعد سريعة للـSIEM و Hunting signatures (pseudo queries) نقدملك شوية قواعد قابله للتحويل لSplunk/Elastic/Sentinel. دي مجرد pseudocode؛ اظبط thresholds على حسب بيئتك A كشف تغييرات SUID جديده
index=file_integrity (AIDE/Tripwire)
| where path matches "/usr/bin/*" OR path matches "/usr/local/bin/*"
| where action = "modified" OR action = "created"
| where mode contains "s"
| alert HIGH "New SUID file created"
B كشف crontab changes او additions
index=linux_audit OR index=syslog EventType="cron" OR path="/var/spool/cron"
| where change_type = "create" OR change_type = "modify"
| alert HIGH
C كشف world-writable dirs inside PATH
index=fs_inventory
| where path IN (list of PATH dirs) AND mode has "o+w"
| alert MEDIUM
D — procesos web making outbound connections to uncommon IPs
index=netflow process_name IN ("httpd","nginx","node","python","php-fpm")
| where dest_ip NOT IN (whitelist)
| stats count by src_host, dest_ip
| where count > 5
| alert HIGH
E — sudden increase in execve for privileged binaries
index=sysmon EventID=1 (ProcessCreate) Image IN ("/usr/bin/su","/bin/su","/usr/bin/sudo")
| stats count by ParentImage, Image, User
| where count > threshold
━━━━━━━━━━━━━━ ● الــمــصــدر ● التالي 👇👇