KILLER CODE
رفتن به کانال در Telegram
اطلاعاتی وجود ندارد
مشترکین
-224 ساعت
-187 روز
+25330 روز
آرشیو پست ها
✔️ ليستة CyberSecurity , هنا ستجد مجموعة من القنوات السيبرانية على ال Telegram 📱 المفيدة بهذا المجلد 👇
🔥https://t.me/addlist/WIZRRPErzsIyOTQ0
🔥https://t.me/addlist/WIZRRPErzsIyOTQ0✅ لأضافة قناتك : @MASTER_0_X بشرط ان تكون في الأمن السيبراني فقط وأن تكون اكثر من 500 عضو
✔️ ليستة CyberSecurity , هنا ستجد مجموعة من القنوات السيبرانية على ال Telegram 📱 المفيدة بهذا المجلد 👇
🔥https://t.me/addlist/izcuLP3cKAtjMDI0
🔥https://t.me/addlist/izcuLP3cKAtjMDI0✅ لأضافة قناتك : @MASTER_0_X بشرط ان تكون في الأمن السيبراني فقط وأن تكون اكثر من 500 عضو
استخدام شبكة Tor مع VPN متعدد الطبقات أو تشفير حركتك بـObfuscation Techniques عشان تخدع أنظمة الكشف
الطريقة الرابعة ودي بتعتمد على الهندسة الاجتماعية وهي أسهل نسبياً بس برضو معقدة لو عايز تعملها صح يعني تخدع الموظفين اللي شغالين في القناة عشان يدولك معلومات حساسة زي كلمات السر للشبكة الداخلية أو يفتحولك باب تدخل منه على النظام مثلاً ترسل إيميل مزيف معمول بعناية بتقنية الـPhishing عشان يبدو وكأنه من مدير القناة وفيه رابط فيه برمجية خبيثة زي Trojan معمول بلغة Rust عشان يكون صعب الكشف عنه ولو الموظف فتح الرابط البرمجية هتتنصب على جهازه وهتعملك Backdoor تتحكم من خلاله في النظام بس المشكلة إن الشركات الكبيرة بتدرب موظفيها على كشف محاولات التصيد فهتحتاج تكون دقيق جداً في الـSocial Engineering وتعمل حملة مخصصة موجهة لموظف معين بتستخدم تقنية الـSpear Phishing مع بيانات شخصية عنه تجمّعها من السوشيال ميديا أو تسريبات سابقة
فيه طريقة تانية في الهندسة الاجتماعية وهي الدخول الجسدي لمركز التحكم بتاع القناة يعني تتنكر كفني صيانة مثلاً وتحاول توصل للأجهزة اللي بتتحكم في البث وتزرع جهاز زي Raspberry Pi متوصل بـLTE Modem عشان يبعتلك البيانات عن بعد بس ده بيحتاج تخطيط دقيق ومعرفة بتفاصيل المبنى وأنظمة الأمان زي الكاميرات والحراسة وكمان لازم تكون عندك مهارة في التمثيل عشان محدش يشك فيك
الأدوات اللي ممكن تستخدمها في العملية دي كتيرة ومعقدة فخليني أعدّها ليك بطريقة علمية ومفصلة أول حاجة أجهزة بث الإشارات زي الـSatellite Uplink Transmitter وده بيحتاج فلوس كتير ومعرفة بترددات الـKu-Band أو الـC-Band اللي بتستخدمها الأقمار الصناعية وكمان لازم تكون عندك مولد طاقة قوي عشان يشغل الجهاز ده تاني حاجة برامج اختراق الشبكات زي Metasploit وده بيحتوي على مكتبة ثغرات محدثة باستمرار وممكن تستخدمه مع أدوات زي Nmap لمسح الشبكة وBurp Suite لو حاولت تخترق واجهة ويب بتاعة القناة وWireshark لتحليل البروتوكولات زي DVB-S2 اللي بيستخدم في البث الفضائي تالت حاجة برمجيات خبيثة زي الـRATs (Remote Access Trojans) اللي ممكن تعملها بنفسك باستخدام أطر عمل زي Veil أو MSFvenom عشان تخفيها عن برامج مكافحة الفيروسات رابع حاجة أدوات الهندسة الاجتماعية زي SET (Social Engineering Toolkit) اللي بيساعدك تعمل إيميلات مزيفة أو مواقع ويب مزورة وكمان ممكن تستخدم أجهزة زي Rubber Ducky عشان تحقن كود خبيث في جهاز الموظف لو قدرت توصل ليه
بس المهم تفهم إن اختراق قنوات التليفزيون مش حاجة سهلة وبتحتاج سنين من الخبرة في مجالات متشابكة زي البث الفضائي والشبكات والبرمجة والتشفير وكمان بتعرضك لمخاطر قانونية كبيرة لأن ده بيعتبر جريمة فدرالية في معظم الدول وشركات الإعلام بتكون عندها فرق أمن سيبراني قوية جداً بتستخدم أنظمة زي SIEM (Security Information and Event Management) عشان تكشف أي محاولة اختراق في وقتها فلو حاولت تعمل كده لازم تكون عارف إنك بتلعب في منطقة خطرة جداً وممكن تتكشف في ثواني لو ما عندكش خطة محكمة
الموضوع عن اختراق القنوات التلفزيونية :
أول حاجة لازم تفهمها إن اختراق قنوات التليفزيون مش زي اختراق جهاز كمبيوتر أو موبايل عادي دا عالم تاني خالص بيعتمد على تقنيات بث متشابكة وأنظمة حماية معقدة ومعدات غالية جداً ومعرفة عميقة في مجالات زي الفيزياء الراديوية وهندسة الاتصالات وأمن الشبكات وحتى الهندسة الاجتماعية يعني مش أي هاكر هاوي يقدر يعملها لازم تكون عندك خبرة تراكمية وفهم شامل لكل طبقة من طبقات البنية التحتية للبث التليفزيوني وطريقة شغلها فخليني أفككلك الموضوع على مهلي وحاجة حاجة عشان تفهم الصورة الكبيرة وتكون عارف إنت بتتعامل مع إيه بالظبط
قنوات التليفزيون دلوقتي بتبث بثلاث طرق رئيسية الأولى عبر الأقمار الصناعية والتانية عبر الكابلات والتالتة عبر الإنترنت وكل طريقة ليها ثغراتها وتعقيدها الخاص فهنبدأ بالأقمار الصناعية لأنها الأكتر شيوعاً وأعقد واحدة فيهم بشوية الإشارة بتروح من محطة أرضية للقمر الصناعي وبعدين القمر بيوزعها على نطاق جغرافي واسع وأي حد عنده طبق استقبال وريسيفر يقدر يلقطها بس القنوات الكبيرة بتستخدم تشفير عشان تحمي البث بتاعها زي أنظمة الـBISS أو الـPowerVU أو الـIrdeto وده معناه إنك مش هتقدر تتدخل في الإشارة كده بسهولة لازم تكون عارف مفتاح التشفير أو تقدر تفك الخوارزمية اللي بتحمي الإشارة ودي حاجة مش سهلة لأن الخوارزميات دي بتكون معمولة بمعايير عالمية وبتتحدث باستمرار عشان تمنع أي محاولات اختراق
لو عايز تتدخل في الإشارة نفسها فيه طريقتين أساسيتين التشويش واستبدال الإشارة التشويش بيعتمد على إنك تبعت إشارة قوية جداً على نفس التردد بتاع القناة عشان تعمل تداخل وتخلي الإشارة الأصلية تتفشكل ومتبقاش مفهومة للمشاهدين بس دي مش اختراق حقيقي لأنك مش بتتحكم في المحتوى أنت بس بتعطله وده بيحتاج جهاز بث قوي زي اللي بيستخدمه الجيوش أو اللي بيسموه RF Jammer بس النسخة اللي بتستخدم في الترددات الفضائية بتكون مختلفة وغالية جداً وبتحتاج معرفة دقيقة بترددات القناة اللي عايز تستهدفها يعني لازم تكون عندك أداة زي Spectrum Analyzer عشان تحدد التردد بالملي وتبعت إشارة بنفس القوة أو أقوى وده بيحتاج طاقة عالية وموقع استراتيجي قريب من خط البث عشان تضمن إن الإشارة بتاعتك هتتفوق على الإشارة الأصلية
الطريقة التانية وهي استبدال الإشارة دي أصعب بمليون مرة لأنك هتبعت إشارة بديلة على نفس التردد بس لازم تكون مشفرة بنفس مفتاح التشفير بتاع القناة الأصلية عشان القمر الصناعي يقبلها ويبثها بدل الإشارة الأصلية يعني لازم تكون عندك محطة بث أرضية مزودة بـUplink System قوي وده جهاز بيكلف ملايين الدولارات ومش متوفر في السوق العادي لازم تكون عندك علاقات مع شركات اتصالات أو تسرقه من حتة كبيرة وكمان لازم تعرف التردد الدقيق ومعدل الـSymbol Rate والبروتوكولات اللي بتستخدمها القناة ودي معلومات سرية جداً بتكون موجودة في مركز التحكم بتاع القناة بس فلو قدرت تحصل عليها يبقى ممكن تبث محتوى تاني على القناة وتخلي المشاهدين يشوفوا حاجة مختلفة تماماً عن اللي المفروض يتعرض بس المشكلة إن الأقمار الصناعية بتكون ليها أنظمة كشف ذكية بتراقب أي تغيير في الإشارة وبتبلغ مركز التحكم فوراً فلو عملت كده هيتم اكتشافك في خلال دقايق وهيبدأوا يتعقبوا مصدر الإشارة بتاعتك عن طريق تقنيات الـTriangulation اللي بتستخدمها شركات الاتصالات عشان تحدد موقعك بالظبط
فيه طريقة تالتة تقنية وهي اختراق الشبكة الداخلية للقناة يعني تدخل على السيرفرات أو الأجهزة اللي بتتحكم في البث من الأرض قبل ما الإشارة تترفع للقمر الصناعي ودي بتعتمد على استغلال ثغرات في أنظمة الحماية بتاعة الشبكة زي الـFirewalls أو الـIDS/IPS اللي بتحمي السيرفرات بتاعة القناة وهنا بتحتاج تكون عارف أنظمة التشغيل اللي بتستخدمها القناة زي Linux أو Windows Server وتعرف الثغرات اللي موجودة في النسخ دي وممكن تستخدم أدوات زي Metasploit عشان تستغل ثغرة معينة زي CVE-2021-34527 اللي بتسمح بتجاوز الحماية لو كانوا مستخدمين نسخة ويندوز قديمة أو Nmap عشان تمسح الشبكة وتعرف المنافذ المفتوحة وتحدد نقطة الدخول بتاعتك وبعدين تستخدم أداة زي Wireshark عشان تحلل البيانات اللي بتتحرك في الشبكة وتعرف ازاي الإشارة بتترفع من الأرض للسما بس لازم تكون عندك Payload معمول بعناية عشان تخترق السيرفر الرئيسي اللي بيبث الإشارة وده بيحتاج برمجة مخصصة بلغة زي Python أو C++ عشان تعمل كود يتحكم في نظام البث ويخليك تبث حاجة من عندك
بس المشكلة إن الشبكات دي بتكون محمية بطبقات حماية متداخلة زي الـZero Trust Architecture اللي بتخلي كل حاجة في النظام تتطلب تصريح منفصل فحتى لو دخلت على جهاز واحد مش هتقدر توصل للسيرفر الرئيسي بسهولة وكمان بيكون فيه فرق أمن سيبراني شغالة 24/7 بتراقب أي نشاط مش طبيعي فلو حاولت تعمل كده هيتم اكتشافك بسرعة لو ما عندكش طريقة تخفي أثرك زي
✔️ ليستة CyberSecurity , هنا ستجد مجموعة من القنوات السيبرانية على ال Telegram 📱 المفيدة بهذا المجلد 👇
🔥https://t.me/addlist/1ecrt0h_OVMzZWM0
🔥https://t.me/addlist/1ecrt0h_OVMzZWM0✅ لأضافة قناتك : @MASTER_0_X بشرط ان تكون في الأمن السيبراني فقط وأن تكون اكثر من 500 عضو
Repost from sparrows
1️⃣ تبقى لنا القليل جدا للوصول الى 1k
‼️ اذا لا تعرف قناة sparrow AI مختصة فقط في نشر اخبار ال AI باعلى جودة ستراها وبدقة عالية واخر التطورات ، ولن تكون هذه الاخبار في مكان الا في sparrow AI
🔫 هي اشترك الان 🔪 :
https://t.me/sparrowsAI
Repost from We Are Team R70
Our new members and brothers in our team
1 _ alhuwaiti
2 _ BLACK
مرحبا بكم بجانب اخوانكم في Team_R70
#Team_R70
✔️ ليستة CyberSecurity , هنا ستجد مجموعة من القنوات السيبرانية على ال Telegram 📱 المفيدة بهذا المجلد 👇
🔥https://t.me/addlist/G_UWhFzoYKYwM2Vk
🔥https://t.me/addlist/G_UWhFzoYKYwM2Vk✅ لأضافة قناتك : @MASTER_0_X بشرط ان تكون في الأمن السيبراني فقط وأن تكون اكثر من 500 عضو
الطريقة دي بتعتمد على إن المهاجمين بيخبوا كود JavaScript الضار باستخدام حروف Unicode مش باينة للعين بحيث الكود الظاهر في النص شكله عبارة عن مساحات فاضية من غير أي حاجة تثير الشبهات والموضوع بيبدأ إن الكود الخبيث اللي معمول بالـ ASCII بيتحول لتمثيل 8 بت والعملية دي بتستبدل الأرقام الثنائية برموز مش مرئية وده بيخلي أي ماسح للكود ما يقدرش يكتشف إن ورا المساحات دي فيه تعليمات ضارة بعد كده بييجي سكريبت تمهيدي بيقوم بدوره إنه يرجع يحول الرموز دي للتعليمات الثنائية الأصلية ويفك التشفير وبالتالي الكود الضار بيتفعل من غير ما يظهر بشكل واضح وده بيخلي اكتشافه صعب على أدوات الفحص التقليدية لأن المساحات الفاضية اللي في النص مش بتعتبر تهديد لوحدها الكلام ده ظهر لأول مرة على نطاق واسع بعد ما انتشر دليل المفهومي في أكتوبر السنة اللي فاتت وبعد كده في أوائل يناير بدأ المهاجمين يستخدموه في هجمات حقيقية واللي بيخلي الموضوع مش إن الاستغلال بيحصل في يوم الإصدار بس كمان إنه ليه قيمة لأنه بيدخل تفاصيل جديدة في مجال إخفاء الأكواد الضارة واللي مع إن دلوقتي الاستخدام محصور في هجمات متخصصة إلا إن بساطة البرمجة اللي ورا التحويل ده بتخليه أداة ممكن تنتشر بسرعة في المستقبل لما المهاجمين يلاقوا إنها طريقة سهلة لتجاوز آليات الأمان لأنها بتستغل ضعف الماسحات اللي بتعتمد على كشف التغييرات الواضحة في النصوص وبكده المهاجم بيضمن إن الكود الضار موجود وبينفذ من غير ما حد يشك فيه والموضوع ده بيأكد إن مع تطور تقنيات الدفاع لازم يكون في تطوير مستمر لأدوات الفحص بحيث تقدر تكشف حتى الحركات اللي بتستخدم تقنيات إخفاء متطورة زي دي والنتيجة إننا بنشوف صراع دائم بين المهاجمين اللي بيدوروا على طرق مبتكرة لتفادي الرقابة وبين الأنظمة الأمنية اللي بتحاول تتأقلم وتكتشف أي شكل من أشكال الإخفاء ده في النهاية الطريقة دي بتوضح قد إيه هجمات الويب بقت متطورة وإن المهاجمين عندهم نظرة عميقة على آليات تحليل النصوص وتحويلها بحيث يقدروا يخفوا أي حاجة ضارة عن الأنظار وده بيفتح باب كبير للتحديات في مجال أمن المعلومات خاصة مع ازدياد اعتماد المؤسسات على تقنيات الويب وإدارة الأنظمة عن بعد
المصدر : https://t.me/Dark_Owl_Official/2117
الثغرة دي CVE-2025-0282 مرتبطة بمنتجات Ivanti، وغالبًا بتأثر على أنظمة VPN أو MDM اللي بتستخدمها المؤسسات لإدارة الأجهزة عن بُعد. الاستغلال اللي على GitHub غالبًا بيوظف ثغرة في Authentication Bypass أو Remote Code Execution (RCE) بحيث يقدر المهاجم ينفذ أكواد خبيثة على السيرفرات المستهدفة بدون ما يكون عنده صلاحيات أصلاً.
فالثغرة دي لو فعالة بتدي Initial Access قوي جدًا لأي مهاجم عايز يثبت رجله جوا الشبكة الداخلية للشركة المستهدفة، لأنها ممكن تفتح الباب لحاجات زي Lateral Movement, Credential Dumping, Privilege Escalation وغيرهم. طريقة الاستغلال غالبًا بتكون عبر إرسال Payload معين للسيرفر بحيث يستغل خطأ في الكود أو المصادقة، ويخليه ينفذ أوامر بنجاح.
لكن قبل استخدام أي exploit، لازم تفهم طبيعة الثغرة بعمق، وتشوف هل هي Zero-Day, N-Day, Fully Weaponized ولا لسه محتاجة تعديلات، لأن مش كل حاجة موجودة على GitHub بتشتغل زي ما هي، وفي حاجات بتحتاج تعديل للكود عشان تناسب البيئة المستهدفة. فلو ناوي تستخدمها في بيئة اختبار، لازم يكون عندك فهم للبنية التحتية لـ Ivanti، وأفضل الطرق لتجاوز الـ Mitigations اللي ممكن تكون الشركات طبقتها بعد اكتشاف الثغرة.
رابط الاستغلال
Repost from 1915 Team
من يدخل القناة عن طريق الرابط ويصور دخولة اله 5 نقاط هدية من بوت الراتات الشهير
@Toxic_ratBoT
رابط القناة شوفونا قوتكم https://t.me/+2xQ5GC9Pmyw5N2Ey
الي دخل يرسل سكرين هنا حتى نتأكد
Bot admin: @lw_w7
