مسلسل المداح اسطورة النهايه الحلقه 29 30 كامله
رفتن به کانال در Telegram
اطلاعاتی وجود ندارد
مشترکین
+2624 ساعت
-387 روز
-8830 روز
آرشیو پست ها
طبعا الامتحانات قربت
متاح تفعيل حسابات chatgpt premium لمدة تلت سنين بمقابل بسيط
Exploiting Logic Flaws
عبر Race Condition في APIs الجديده
━━━━━━━━━━━━━━━━
اغلب الناس لما تسمع Race Condition بتفتكر Threads و low-level code
بس الحقيقة ان اخطر Race Conditions
دلوقتي بتحصل في REST APIs نفسها
الفكره بسيطه
السيرفر بيفترض ان الrequests بتيجي بالترتيب
واحنا بنثبتله ان الافتراض ده غلط
━━━━━━━━━━━━━━━━━━━
مثلا
عندك endpoint بيعمل
Check على الرصيد
بعده Update للرصيد
من غير locking حقيقي
لو بعت request واحد تمام
لو بعت 10 requests في نفس اللحظه كلهم يعدوا الcheck قبل ما يحصل update
النتيجه
رصيد بالسالب تفعيل مميزات مدفوعه ببلاش او تجاوز limits التطبيق بالكامل
━━━━━━━━━━━━━━━━━━━
تنفيذ عملي سريع
باستخدام ffuf او burp intruder مع parallel requests
ffuf -u https://target/api/pay -X POST \
-d '{"amount":100}' \
-t 50
او في Burp
Attack type = Pitchfork
Threads عالي
Delay = صفر
لو شفت responses ناجحه اكتر من المتوقع عندك Race Condition
━━━━━━━━━━━━━━━━━━━
بتظهر فين كتير
Payment APIs
Coupon / Promo codes
Reset password
Rate limit logic
Subscription upgrades
━━━━━━━━━━━━━━━━━━
Race Condition
مش bug عادي
دي غلطة تفكير في تصميم السيستم
و عشان كدا اغلب المطورين مش شايفينها
اللي فاهمها صح بيكسر سيستم كامل من غير exploit واحد تقيل
━━━━━━━━━━━━━━━━━━━
● الــمــصــدر ●حبايبي و اخواتي
حبيت أطمنكم و أقولكم ان الفتره اللي فاتت كنت مضغوط جدا جدا جدا
و مهما كنت بحاول اوازن بين شغلي و حياتي و دراستي و المحتوى اللي بحبو حسيت اني محتاج اقف شويه و أعيد حساباتي
أنا عمري ما كنت هقدر اوصل اللي وصلت في من غير دعمكم و كلامكم الحلو و تشجيعكم اللي كان بيخليني اكمل حتى في اسوا وقت
و عشان كدا كان لازم أقولكم شكرا من قلبي شكرا بجد على كل رسالة و كل تفاعل
بس حقيقي محتاج فترة راحه
ممكن ابعد خالص و ممكن لا بس هفضل موجود هنا بس مش زي الاول
لحد ما ان شاء الله ارجع تاني و بمحتوى انضج و احسن و مختلف
محتاج دعواتكم بس ان ربنا ييوفقني في حياتي و دراستي
و اوعوا تنسوا ان كل حاجة حلوة بتبدا بوقت بتنتهي
اخوكم دايما رشاد/حمو فرعون ❤️
Bypassing SSRF Filters
باستخدام Redirect Payloads
━━━━━━━━━━━━━━━━━
في كتير حالات الـSSRF الدفاع بيبقا مبني على “قائمة مسموح بها” او Blocklist عاديه، زي منع الوصول
لـ127.0.0.1 او 169.254.169.254
بس في ثغره صغيره ناس كتير مش بتاخد بالها منها:
الـredirect-controlled endpoints
الفكره انك تلاقي endpoint خارجي انت قادر تتحكم في الـredirect بتاعو و تخلي السيرفر يروحلو و بعدها ال endpoint يعيد التوجيه للهدف الداخلي
━━━━━━━━━━━━━━━━━
مثال عملي
لو عندك endpoint بيقبل URL:
https://victim.com/fetch?url=https://example.comو السيرفر بيمنع اي عنوان داخلي لكن انت لقيت موقع خارجي في redirect تقدر تتحكم في
https://open-redirect.com/go?next=http://127.0.0.1:8080/adminتحط الـredirect في الـrequest
https://victim.com/fetch?url=https://open-redirect.com/go?next=http://127.0.0.1:8080/adminالفلتر هيفتكر انك رايح لموقع خارجي عادي بس بعد ما السيرفر يشوف الرد هيتبع الـredirect و يدخل على السيرفر الداخلي ━━━━━━━━━━━━━━━━━━━ فين تلاقي open redirect؟ صفحات login صفحات “continue to” روابط social signin خدمات URL shortener اللي مفيهاش تحقق صفحات old marketing tracking ━━━━━━━━━━━━━━━━━━━ أمر بسيط يساعدك تجرب redirect بسرعة
curl -I "https://open-redirect.com/go?next=http://127.0.0.1:8080"
لو لقيت Location
في الرد endpoint جاهز تقريبا للعب
━━━━━━━━━━━━━━━━━━
● الــمــصــدر ●- جمعه مباركه 🤍✨.
- قال رسول الله صلى الله عليه وسلم : " أكثروا من الصلاة عليَّ يوم الجمعة وليلة الجمعة، فمن صلى علي صلاة صلى الله عليه عشراً "
- نسأل الله أن يرزقنا شفاعة النبي ﷺ، ويجعلنا من الذاكرين والمتبعين لهديه 🤍.
لو عندك endpoint بيرفع ملفات طبق الخطوات دي دلوقتي عشان تمنع LFI و RCE وقلل السطح الهجومي
━━━━━━━━━━━━━━━━━━━━━━
خزن الملفات بره webroot
خلي المسار /var/uploads او غيره بره /var/www
امنح www-data بتاع كتابة بس و ممنوع التنفيذ
Bash
mkdir -p /var/uploads && chown www-data:www-data /var/uploads && chmod 750 /var/uploads
mount -o remount,noexec /var/uploads # لو تقدر
غير اسم الملف على السيرفر
سمي UUID او hash بدل الاسم اللي جاي من اليوزر و احتفظ mapping داخلي لو محتاج
افحص نوع الملف فعليا (magic bytes) مش بس extension او Content-Type
في PHP استخدم finfo_file في لغات تانيه استخدم المكتبات المماثله
منع تنفيذ السكربتات في مجلد الuploads
من nginx او apache ارفض معالجة php او handlers في المجلد ده
اسكنن الرفع rate limit و quota لكل يوزر
منع هجوم دفعات او رفع ملفات كبيره مفاجئه
فحص اساسي الي (async) بعد الرفع
scan بالـYARA او ClamAV
على الملفات المرفوعه قبل ما تظهر للمستخدم او قبل ما تتعامل معها backend
مسح سريع في السيستم للتاكد (read-only)
Bash
# شوف اخر ملفات اتضافت
find /var/www -type f -mtime -7 -ls
# فحص صلاحيات
find /var/www -xdev -type d -perm -0002 -ls
قواعد كشف بسيطه للـSIEM (pseudo)
alert لو upload من نفس ip اكتر من 50 ملف في ساعه
alert لو ملف مرفوع امتداده php او اي امتداد اجرائي
alert لو process الويب عمل outgoing connection غير معتاد خلال دقيقتين من الupload
━━━━━━━━━━━━━━━━━━━━━━
خلاصه الكلام احفظ الملفات بره الwebroot افحص النوع الحقيقي و امنع التنفيذ وراقب ريت الرفع دول خطوات سريعة تخفض الخطر قوي وتديك وقت تعمل hardening اصعب بعدين
━━━━━━━━━━━━━━━━━━━━
● الــمــصــدر ●Repost from N/a
🔖 قائمة قنوات تكنولوجية✅
🔖 مجموعة مختارة من قنوات التليجرام المتخصصة في:
💻 البرمجة | 🛡 الأمن السيبراني | 🌐 الشبكات | 🧠 الذكاء الاصطناعي | 🖥 أنظمة التشغيل
📎 تصفّح القنوات من هنا:
⭐https://t.me/addlist/X19g-c2waEY0NTJk ⭐https://t.me/addlist/X19g-c2waEY0NTJk💡 هل تود إضافة قناتك؟ تواصل معنا: @MASTER_0_X 👥 يشترط أن تكون القناة تقنية وبها أكثر من 500 عضو
الجزء الرابع
Hardening
هنا اجراءات سريعه و مضمونه تقلل سطح الهجوم وتمنع اغلب PrivEsc paths
1) SUID/SGID hygiene
اعمل inventory و قرر اي ملفات فعلا محتاجه SUID لو مش محتاجه شيل الـbit
# ازالة SUID
sudo chmod u-s /path/to/binary
(نفذ على ملف محدد بعد موافقه التغيير)
كل SUID لازم يكون مسحوب بunit test و justification و change ticket
2) mount options
لمجلدات مؤقته
mount /tmp, /var/tmp, /dev/shm with noexec,nosuid,nodev مثال /etc/fstab lines
tmpfs /tmp tmpfs defaults,noexec,nosuid,nodev 0 0
tmpfs /var/tmp tmpfs defaults,noexec,nosuid,nodev 0 0
tmpfs /dev/shm tmpfs defaults,noexec,nosuid,nodev 0 0
بعد التعديل اعمل remount او عيد التشغيل خلال maintenance window
3) امنع world-writable dirs داخل PATH
جرد كل دلائل PATH الخاصه بالمستخدمين واصلح صلاحياتها
for p in $(echo $PATH | tr ':' ' '); do ls -ld $p; done
# اصلاح
chmod 755 /path/that/is/writable
في السكربتات root استخدم absolute paths و تحقق من PATH hygiene قبل الاستدعاء
4) capabilities tightening
ازالة capabilities غير ضروريه من الملفات
# ازالة capability
sudo setcap -r /path/to/binary
اعمل inventory لـ getcap -r / و صفيها
5) sysctl و kernel hardening
ضيف في /etc/sysctl.conf القيم دي ثم sysctl -p
# hardening
fs.protected_hardlinks=1
fs.protected_symlinks=1
kernel.randomize_va_space=2
kernel.kptr_restrict=2
6) CGroups, docker, and container isolation
متمررش /var/run/docker.sock الى حاويات مش موثوق فيها راقب الحاويات اللي عندها mount على docker.sock
لو بتستخدم containers عزز ال
runtime: use user namespaces, drop CAP_SYS_ADMIN, dont run privileged containers
7) auditd rules
عين قواعد auditd لمراقبه execve على ملفات حساسه و تغييرات على passwd/shadow و تغييرات على SUID مثال (auditctl)
# watch passwd/shadow
auditctl -w /etc/passwd -p wa -k passwd_changes
auditctl -w /etc/shadow -p wa -k shadow_changes
# execve on SUID bins (example for a few)
auditctl -w /usr/bin/sudo -p x -k sudo_exec
خلي logs تتجه للسيم و اعمل تنبيهات
8) file integrity monitoring
نصب AIDE او Tripwire و اعمل baseline بعد maintenance window
شغل checks دوري و اربط التنبيهات بالـSIEM
9) LSM: AppArmor / SELinux
فعل AppArmor او SELinux وضعهم enforce حيث امكن و اكتب قواعد تضيق صلاحيات الخدمات
(httpd, sshd, docker)
10) periodic pentest & red-team cadence
اعمل periodic privilege escalation testing
(quarter) و صحح الحاجات اللي هتظهر
━━━━━━━━━━━━━━
● الــمــصــدر ●Repost from N/a
🔖 قائمة قنوات تكنولوجية✅
🔖 مجموعة مختارة من قنوات التليجرام المتخصصة في:
💻 البرمجة | 🛡 الأمن السيبراني | 🌐 الشبكات | 🧠 الذكاء الاصطناعي | 🖥 أنظمة التشغيل
📎 تصفّح القنوات من هنا:
⭐https://t.me/addlist/X19g-c2waEY0NTJk ⭐https://t.me/addlist/X19g-c2waEY0NTJk💡 هل تود إضافة قناتك؟ تواصل معنا: @MASTER_0_X 👥 يشترط أن تكون القناة تقنية وبها أكثر من 500 عضو
متوفر اكونت تيك توك للبيع عالي
حقيقي كلو بدون رشق
صور الحساب : @FR3O3
أقبل وسيط
الجزء الثالث playbook تحقيق فورنسيك خطوة بخطوه (incident triage)
لو لقيت دليل على PrivEsc او اشتباه عالي اتبع الSteps دي
STEP 1
حفظ الهدوء و توثيق
سجل كل خطوه مين نفذها و امتى و على جهاز اي و تسجيل timestamps بالـUTC
أول حاحه
افتح ticket للحادث و عين مالك للحاله
STEP 1
جمع الادله read-only
خد نسخه من الـlogs المهمه
# export logs
sudo cp /var/log/auth.log /tmp/evidence_auth.log
sudo cp /var/log/syslog /tmp/evidence_syslog.log
sudo cp /var/log/messages /tmp/evidence_messages.log
# لو systemd journals
sudo journalctl -k -b > /tmp/evidence_journal.log
سجل العمليات الحالي و اتصالات الشبكه
sudo ss -tunap > /tmp/ss_output.txt
sudo ps aux --forest > /tmp/ps_forest.txt
export info عن SUID/SGID lists
find / -perm -4000 -type f -ls > /tmp/suid_list.txt 2>/dev/null
getcap -r / 2>/dev/null > /tmp/getcap_all.txt
STEP 2
عمل snapshot للـVM او صوره للقرص لو متاح
لو بتستخدم VMs خد snapshot قبل اي تغيير لو bare metal اتفق مع الـIR و backup
STEP 3
تحليل مبدئي
timeline: اربط اول ظهور للملف/التغيير مع نشاط الشبكه و مع account اللي عمل العمليه
رصد اي processes بدات بعد التغيير و اي اتصالات خارجية تمت
STEP 4
containment سريع و امن
لو الخطر عالي اعزل الـhost من الشبكه
(ارفع السويتش او افصل الNIC) بدل ما تعيد التشغيل
بديل اقل تاثير امنع الاتصالات الخارجيه عبر ACL او firewall مؤقتا
متمسحش اي ملف قبل ما تاخد نسخه محفوظه و hashed
STEP 5
remediation مبدئي
ازالة الملفات المشبوهه بعد التصوير و بعد الاتفاق مع الـIR
rotate
كلمات السر للحسابات المشبوهه و revoke اي SSH keys جديدة وجدت
افحص سببه
root cause: weak perms, world-writable dir, cron entry
STEP 6
post mortem
تقرير فني و تقرير
executive: scopes, impact, timeline, remediation, recommended changes
اضافة detection rules جديده و اجرا عمليه hardening
━━━━━━━━━━━━━━
● الــمــصــدر ●
التالي 👇👇الجزء التانى قواعد سريعة للـSIEM و Hunting signatures (pseudo queries)
نقدملك شوية قواعد قابله للتحويل لSplunk/Elastic/Sentinel. دي مجرد pseudocode؛ اظبط thresholds على حسب بيئتك
A
كشف تغييرات SUID جديده
index=file_integrity (AIDE/Tripwire) | where path matches "/usr/bin/*" OR path matches "/usr/local/bin/*" | where action = "modified" OR action = "created" | where mode contains "s" | alert HIGH "New SUID file created"B كشف crontab changes او additions
index=linux_audit OR index=syslog EventType="cron" OR path="/var/spool/cron" | where change_type = "create" OR change_type = "modify" | alert HIGHC كشف world-writable dirs inside PATH
index=fs_inventory | where path IN (list of PATH dirs) AND mode has "o+w" | alert MEDIUM D — procesos web making outbound connections to uncommon IPs
index=netflow process_name IN ("httpd","nginx","node","python","php-fpm")
| where dest_ip NOT IN (whitelist)
| stats count by src_host, dest_ip
| where count > 5
| alert HIGH
E — sudden increase in execve for privileged binaries
index=sysmon EventID=1 (ProcessCreate) Image IN ("/usr/bin/su","/bin/su","/usr/bin/sudo")
| stats count by ParentImage, Image, User
| where count > threshold
━━━━━━━━━━━━━━
● الــمــصــدر ●
التالي 👇👇