fa
Feedback
ᔕᕼᗩᗪOᗯ ᗰIᑎᗪ STᑌᗪIO

ᔕᕼᗩᗪOᗯ ᗰIᑎᗪ STᑌᗪIO

رفتن به کانال در Telegram

⸻ᔕᕼᗩᗪOᗯ ᗰIᑎᗪ ⸻ #php #python #telebot #codes ⚠️ المحتوى الموجود هنا لأغراض تعليمية فقط ولا نتحمل أي مسؤولية عن استخدامه، الغرض منه الفحص والتجربة داخل بيئات خاصة وغير حقيقية

نمایش بیشتر

📈 تحلیل کانال تلگرام ᔕᕼᗩᗪOᗯ ᗰIᑎᗪ STᑌᗪIO

کانال ᔕᕼᗩᗪOᗯ ᗰIᑎᗪ STᑌᗪIO (@phpandpy) در بخش زبانی عربی بازیگری فعال است. در حال حاضر جامعه شامل 16 202 مشترک است و جایگاه 7 733 را در دسته فناوری و برنامه‌ها و رتبه 1 478 را در منطقه مصر دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 16 202 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 22 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 344 و در ۲۴ ساعت گذشته برابر -21 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 8.27% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 2.88% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 1 340 بازدید دریافت می‌کند. در اولین روز معمولاً 467 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 14 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند سِعر, تَحدِيث, بَلُوقِن, تَشغِيل, حَقّ تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
⸻ᔕᕼᗩᗪOᗯ ᗰIᑎᗪ ⸻ #php #python #telebot #codes ⚠️ المحتوى الموجود هنا لأغراض تعليمية فقط ولا نتحمل أي مسؤولية عن استخدامه، الغرض منه الفحص والتجربة داخل بيئات خاصة وغير حقيقية

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 23 سپتامبر, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

16 202
مشترکین
-2124 ساعت
-527 روز
+34430 روز
آرشیو پست ها
شلونكم شباب شخباركم اليوم عدنا فد أداة من الوزن الثقيل بس مو كلش مشهورة اسمها ففوف ffuf يعني Fuzz Faster U Fool هاي الأداة للمحترفين مال تخمين وفحص المواقع شنو تسوي هاي الففوف هاي الأداة يا جماعة هي فد ماكينة مال تخمين شغلها تخمن كلشي ممكن بموقع الويب تخمن الملفات والمجلدات المخفية تخمن الدومينات الفرعية تخمن الباراميترات بالروابط يعني أي شي بيه مجال للتخمين هي ملكة بيه شلون تشتغل هي تشتغل على فكرة قوائم الكلمات تنطيها قائمة كلمات مثلاً بيها أسماء ملفات شائعة وهي تروح تجرب هاي الكلمات كلها على الموقع وتشوف يا كلمة منها تنجح وشغلها سريع كلش لأن هي multi-threaded شنو تستخدم هاي الأداة هي مكتوبة بلغة كو Go ولهذا السبب هي من أسرع أدوات التخمين الموجودة حالياً خفيفة على النظام وما تحتاج هواي موارد شنو ميزتها عن غيرها ميزتها الأولى والأهم هي السرعة الجبارة مالتها والميزة الثانية هي المرونة تكدر تفلتر النتائج وتصفيها بطرق كلش هواي تكدر تتجاهل الردود اللي حجمها معين أو اللي الكود مالتها معين يعني تحكم كامل بالنتائج شلون ينزلوها ويثبتوها التنصيب مالها بسيط كلش أول شي حدث النظام كالعادة sudo apt update && sudo apt upgrade بعدين نزل الأداة بالـ wget wget https://github.com/ffuf/ffuf/releases/download/v2.1.0/ffuf_2.1.0_linux_amd64.tar.gz وراها تفك الضغط tar -xzf ffuf_2.1.0_linux_amd64.tar.gz بعدين تنقل الملف التنفيذي لمكان الأوامر sudo mv ffuf /usr/local/bin/ شلون يستخدموها حتى تخمن الملفات والمجلدات على موقع معين تحتاج قائمة كلمات مثلاً wordlist.txt والأمر يصير هيج ffuf -w wordlist.txt -u https://example.com/FUZZ كلمة FUZZ هي اللي راح تستبدلها الأداة بكل كلمة موجودة بالقائمة اذا تريد تفلتر النتائج مثلاً تتجاهل الردود اللي الكود مالتها 404 ffuf -w wordlist.txt -u https://example.com/FUZZ -fc 404 واذا تريد تخمن دومينات فرعية ffuf -w subdomains.txt -u https://FUZZ.example.com -fc 404 @phpandpy - @DRR_R2

يا هلا ومية هلا بالربع اليوم جايب الكم فد أداة غريبة عجيبة بس كلش مفيدة اسمها جي اف gf هاي الأداة شغلها شغل فلتر محترف للمواقع والروابط شنو تسوي هاي الجي اف هاي الأداة يا جماعة الخير شغلها تصيد وتفلتر يعني تنطيها آلاف الروابط مال موقع معين وهي تروح تطلعلك من هاي الروابط بس الشغلات اللي أنت تريدها مثلاً تكلها طلعلي بس الروابط اللي بيها ثغرة xss محتملة أو طلعلي بس الروابط اللي بيها معلومات حساسة ممكن تنكشف شلون تشتغل هي تشتغل على فكرة القوالب أو الأنماط عدها قوالب جاهزة مكتوبة بصيغة JSON كل قالب يمثل نمط معين للبحث فأنت من تشغلها هي تستخدم هاي القوالب حتى تفلتر الروابط اللي انطيتها الها شنو تستخدم هاي الأداة هي مكتوبة بلغة كو Go ولهذا السبب هي سريعة كلش بالفلترة والتصنيف شنو ميزتها عن غيرها ميزتها الرئيسية هي سهولة استخدامها ويه أدوات ثانية يعني هي مصممة حتى تشتغل ويه أدوات مثل gau و httpx تطلع روابط من كاو وبعدين تفلترها بالجي اف والميزة الثانية هي سهولة كتابة القوالب مالتها يعني أنت تكدر تسوي قوالب خاصة بيك شلون ينزلوها ويثبتوها التنصيب مالها كلش سهل أول شي حدث النظام sudo apt update && sudo apt upgrade بعدين نزل الأداة من كيت هاب wget https://github.com/tomnomnom/gf/releases/download/v1.3.8/gf_1.3.8_linux_amd64.tar.gz وراها تفك الضغط tar -xzf gf_1.3.8_linux_amd64.tar.gz تنقل الملف التنفيذي لمكان الأوامر sudo mv gf /usr/local/bin/ الخطوة المهمة هي تنزل القوالب مالتها git clone https://github.com/tomnomnom/gf mkdir -p ~/.gf cp -r gf/examples/* ~/.gf شلون يستخدموها اول شي تطلع الروابط من أداة ثانية مثلاً gau بعدين تفلترها بالجي اف يعني الأمر يصير هيج مثلاً نريد نطلع الروابط اللي بيها ثغرة محتملة مال xss gau example.com | gf xss اذا نريد نطلع الروابط اللي ممكن بيها ثغرة ssti gau example.com | gf ssti واذا تريد تشوف كل القوالب الموجودة عندك gf -list @phpandpy - @DRR_R2

شلونكم شبابنا الطيبين اليوم عدنا فد أداة شغلها حلو ومرتب وتفيد أهل التحليل اسمها دي ان اس اكس dnsx هاي الأداة من جماعة بروجكت ديسكفري يعني شغل مرتب شنو تسوي هاي الدي ان اس اكس هاي الأداة يا جماعة هي مثل السجينة السويسرية مال الدي ان اس يعني تسوي كلشي يخص استعلامات الدي ان اس تنطيها قائمة مال دومينات وهي تطلعلك كل المعلومات عنها مثل الايبيات مالتها سيرفرات الايميل مالتها وكلشي كلشي شلون تشتغل هي تشتغل كأداة مال سطر أوامر ترسل استعلامات دي ان اس لكل الدومينات اللي تنطيها الها وبشكل سريع كلش لأن هي multi-threaded وتعرف ترتبلك النتائج وتصفيها مثل ما تريد شنو تستخدم هاي الأداة هي مكتوبة بلغة كو Go ولهذا السبب هي صاروخ بالأداء خفيفة وسريعة وما بيها تعقيدات شنو ميزتها عن غيرها ميزتها الرئيسية هي المرونة والسرعة تكدر تسوي بيها كل أنواع استعلامات الدي ان اس اللي تخطر ببالك وتكدر تصفي النتائج وتطلع بس اللي تريده مثلاً تكدر تكلها طلعلي بس الايبيات اللي من نوع A أو طلعلي بس سيرفرات الايميل MX شلون ينزلوها ويثبتوها التنصيب مالها كلش بسيط أول شي حدث النظام sudo apt update && sudo apt upgrade بعدين نزل الأداة بالـ wget wget https://github.com/projectdiscovery/dnsx/releases/download/v1.2.0/dnsx_1.2.0_linux_amd64.zip وراها تفك الضغط unzip dnsx_1.2.0_linux_amd64.zip بعدين تنقل الملف التنفيذي لمكان الأوامر sudo mv dnsx /usr/local/bin/ شلون يستخدموها اذا عندك ملف بيه دومينات اسمه domains.txt وتريد تطلع الايبيات مالتها dnsx -l domains.txt -a -resp اذا تريد تطلع بس سيرفرات الايميل dnsx -l domains.txt -mx واذا تريد تسوي استعلام مخصص مثلاً تريد تعرف سيرفرات الأسماء dnsx -l domains.txt -ptr -resp @phpandpy - @DRR_R2

هلا بالربع شلونكم شخباركم اليوم عدنا فد أداة كلش حلوة وخفيفة بس شغلها شغل عمالقة اسمها كَاو Gau يعني Get All URLs هاي الأداة جوهرة مخفية لجماعة التحليل والبحث عن الثغرات شنو تسوي هاي الكَاو هاي الأداة يا جماعة الخير شغلها تروح تحفر الانترنت حفر وتطلعلك كل الروابط اللي تخص موقع معين مو بس الروابط اللي موجودة حالياً لا تطلعلك حتى الروابط القديمة والممسوحة واللي محد يدري بيها شلون تشتغل فكرتها كلش ذكية هي ما تروح تفتر على الموقع نفسه لا هي تروح تسأل المصادر الجبيرة بالانترنت مثل أرشيف الانترنت ومثل كومن كرول ومثل ايليان فولت تكللهم يا جماعة الخير هذا الموقع شنو تندلون بيه روابط قديمة وجديدة وهم ينطوها كلشي يعرفوه وهي تجمعهن الك بملف واحد شنو تستخدم هاي الأداة هي مكتوبة بلغة كو البرمجية يعني Go وهذا الشي يخليها سريعة كلش كلش بالشغل مالتها شنو ميزتها عن غيرها ميزتها الأولى والأهم هي تجيبلك روابط ما تكدر تطلعها بأي طريقة ثانية يعني روابط قديمة مال اختبارات أو صفحات مال موظفين قديمة انمسحت بس بعدها بالأرشيف وميزتها الثانية هي السرعة يعني بثواني تطلعلك آلاف الروابط شلون ينزلوها ويثبتوها التنصيب مالها كلش سهل لأن هي ملف واحد أول شي حدث النظام كالعادة sudo apt update && sudo apt upgrade بعدين نزلها بالـ wget من كيت هاب wget https://github.com/lc/gau/releases/download/v2.2.1/gau_2.2.1_linux_amd64.tar.gz وراها تفك الضغط عنها tar -xvf gau_2.2.1_linux_amd64.tar.gz بعدين تنقل الملف لمكان الأوامر حتى يشتغل من أي مكان sudo mv gau /usr/local/bin/ شلون يستخدموها حتى تفحص موقع واحد بس تكتب gau example.com واذا عندك ملف بيه هواي دومينات اسمه domains.txt وتريد تفحصهن كلهن cat domains.txt | gau واذا تريد تحفظ النتائج بملف gau example.com --o results.txt @phpandpy - @DRR_R2

يا هلا بالطيبين شلونكم اليوم جايب الكم فد أداة مال محترفين مال اي بي اي اسمها كايت رانر Kiterunner هاي الأداة مو كلش معروفة عند المبتدئين بس اللي يشتغلون صح يعرفون قيمتها شنو تسوي هاي الكايت رانر هاي الأداة شغلها هو البحث والتخمين عن المسارات مال الاي بي اي يعني تفحص الموقع وتطلعلك كل البوابات الخلفية مالته اللي البرامج تستخدمها هاي البوابات مرات بيها ثغرات محد يدري بيها وهي شغلها تكتشفها شلون تشتغل هي مو مثل أدوات التخمين العادية الغبية لا هاي ذكية كلش هي تستخدم قوائم كلمات خاصة بالاي بي ايات وتروح تجرب هاي الكلمات على الموقع بس مو بشكل عشوائي هي تحلل الرد مال السيرفر وتعرف اذا هذا المسار صدك موجود لو لا وتجرب كل أنواع الطلبات مو بس نوع واحد شنو تستخدم هاي الأداة هي مكتوبة بلغة كو Go ولهذا السبب سرعتها مثل الصاروخ تشتغل بأكثر من خط بنفس الوقت حتى تخلص الشغل بسرعة شنو ميزتها عن غيرها ميزتها الأولى هي السرعة طبعاً والميزة الثانية والأهم هي الذكاء مالتها هي تعرف تفرق بين الردود الصح والغلط والقوائم مالتها مال الكلمات كلش قوية ومصممة خصيصاً للاي بي اي شلون ينزلوها ويثبتوها التنصيب مالها كلش سهل أول شي حدث النظام sudo apt update && sudo apt upgrade بعدين نزل الأدوات اللي تحتاجها sudo apt install wget unzip وراها نزل الأداة من كيت هاب wget https://github.com/assetnote/kiterunner/releases/download/v1.0.2/kiterunner_1.0.2_linux_amd64.tar.gz تفك الضغط عنها tar -xvf kiterunner_1.0.2_linux_amd64.tar.gz بعدين تنقل الملف التنفيذي اللي اسمه kr لمكان الأوامر sudo mv kr /usr/local/bin/ شلون يستخدموها حتى تستخدمها لازم تنزل القوائم مالتها هم وراها تشغلها بهاي الطريقة حتى تفحص موقع واحد kr scan https://example.com -w wordlist.txt طبعا بدل wordlist.txt تخلي اسم القائمة اللي نزلتها واذا عندك ملف بيه هواي مواقع اسمه hosts.txt kr scan -L hosts.txt -w wordlist.txt -o results.json @phpandpy - @DRR_R2

شلونكم يا جماعة الخير اليوم عدنا فد أداة صغيرة وحبابة بس مفعولها قوي اسمها سيكرت فايندر SecretFinder يعني مكتشف الأسرار خوش اسم مو هاي الأداة للمحللين واللي يدورون على ثغرات شنو تسوي هاي السيكرت فايندر هاي الأداة شغلها بسيط تروح تفحص ملفات الجافا سكريبت مال المواقع وتطلعلك منها أي شي سري المطورين ناسينه بالغلط مثل مفاتيح اي بي اي مال خدمات كوكل او امازون او كلمات سر او توكنات شلون تشتغل هي عدها فد قائمة جبيرة مال أنماط يسموها ريكَكس هاي الأنماط تعرف شكل المفاتيح والباسوردات شلون صاير فهي تاخذ ملف الجافا سكريبت وتبدي تقراه سطر سطر وأي سطر يشبه واحد من هاي الأنماط اللي عدها راح تسجله وتطلعه الك شنو تستخدم هاي الأداة هي سكربت مكتوب بلغة بايثون يعني خفيف وسهل التنصيب وما يحتاج هواي تعقيدات شنو ميزتها عن غيرها ميزتها هي التخصص مالتها الدقيق هي مو مثل الأدوات الجبيرة اللي تسوي كلشي لا هاي بس متخصصة تدور على الأسرار بملفات الجافا سكريبت ولهذا السبب هي كلش دقيقة بالشغل مالتها وتلگف شغلات أدوات ثانية ممكن تعبرها شلون ينزلوها ويثبتوها التنصيب مالها كلش سهل ومباشر أول شي حدث النظام sudo apt update && sudo apt upgrade بعدين نزل الأدوات الأساسية اذا ما عندك sudo apt install git python3 python3-pip وراها نزل الأداة من كيت هاب git clone https://github.com/m4ll0k/SecretFinder.git ادخل للمجلد مالتها cd SecretFinder نصب المتطلبات مالتها pip3 install -r requirements.txt شلون يستخدموها حتى تفحص ملف جافا سكريبت واحد من رابط مباشر python3 SecretFinder.py -i https://example.com/assets/app.js واذا تريد تحفظ النتائج بملف مرتب بصيغة html تكتب python3 SecretFinder.py -i https://example.com/assets/app.js -o results.html واذا عندك ملف بيه هواي روابط مال جافا سكريبت python3 SecretFinder.py -i list_of_urls.txt -o all_results.html @phpandpy - @DRR_R2

يا هلا بالغالين شلونكم اليوم جايب الكم فد أداة شغلها شغل مخابرات مال مواقع اسمها لينك فايندر LinkFinder هاي الأداة مو كلش هوسة عليها بس اللي يعرفها يعتبرها كنز شنو تسوي هاي اللينك فايندر هاي الأداة تخصصها تدخل بملفات الجافا سكريبت مال أي موقع يعني تدخل بالكواليس مال الموقع وتطلعلك الروابط المخفية اللي المبرمجين يستخدموها مرات تلگه بيها روابط مال لوحة تحكم أو روابط مال اي بي اي بيها معلومات حساسة شلون تشتغل هي مو سحر لا هي كلش ذكية تستخدم شي اسمه ريكيولر اكسبرشن يعني قوالب جاهزة للبحث هي حافظة شكل الروابط المهمة والخطيرة وتروح تدور عليها بملفات الجافا سكريبت وتصيدها الك شنو تستخدم هاي الأداة هي بسيطة كلش عبارة عن سكربت بايثون خفيف ونظيف يعني ما تحتاج تنصيب معقد ولا برامج هواي شنو ميزتها عن غيرها ميزتها الحقيقية هي تخصصها الدقيق هي ما تسوي كلشي هي بس شغلتها الجافا سكريبت وهذا الشي يخليها تطلع نتائج ما تطلعها الأدوات العامة الثانية اللي تفحص كلشي يعني مثل الدكتور الاختصاص شلون ينزلوها ويثبتوها التنصيب مالها كم خطوة بسيطة أول شي حدث النظام sudo apt update && sudo apt upgrade بعدين نزل الأدوات الأساسية sudo apt install git python3 python3-pip وراها نزل الأداة من كيت هاب git clone https://github.com/GerbenJavado/LinkFinder.git ادخل للمجلد مالتها cd LinkFinder ونصب المكتبات اللي تحتاجها pip3 install -r requirements.txt شلون يستخدموها حتى تفحص موقع كامل وتخليه هو يدور على ملفات الجافا سكريبت ويفحصها تكتب python3 linkfinder.py -i https://example.com -d واذا تريد تحفظ النتائج بملف مرتب بصيغة html تكتب python3 linkfinder.py -i https://example.com -d -o results.html @phpandpy - @DRR_R2

شلونكم يا شباب الطيبين اليوم عدنا فد أداة مو كلش هوسة عليها بس شغلها ذهب اسمها سبزي Subzy هاي الأداة للمحترفين مال تحليل والهكرز شنو تسوي هاي السبزي هاي الأداة شغلها تدور على شي اسمه سب دومين تيك اوفر يعني استيلاء على الدومينات الفرعية يعني مرات شركة تسوي سب دومين مثلا بلوك دوت شركتهم وتربطه على خدمة مثل كيت هاب وراها تمسح صفحتها من كيت هاب بس تنسى تمسح الرابط القديم هاي الأداة تكلك هذا السب دومين هسه فارغ وتكدر أنت تسوي صفحة بنفس الاسم وتاخذه الك شلون تشتغل هي عدها قائمة بالخدمات المشهورة مثل كيت هاب وهيروكو وشوبيفاي وتروح تفحص كل سب دومين وتشوف الرسالة اللي تطلع بالصفحة اذا لكت رسالة خطأ معينة معناها هذا السب دومين يتيم وتكدر تحتله يعني هي تعرف بصمة كل خدمة من الخدمات شنو تستخدم هاي الأداة مكتوبة بلغة كو البرمجية علمود السرعة مالتها يعني هي ملف تنفيذي واحد بس خفيف وسريع شنو ميزتها عن غيرها ميزتها الرئيسية هي التخصص مالتها هي بس لهذا الشي ومضبوطة كلش والقائمة مالتها مال الخدمات كلش جبيرة ومحدثة وسريعة بالشغل وتكدر تفحص آلاف الدومينات بدقايق شلون ينزلوها ويثبتوها التنصيب مالها بسيط كلش أول شي حدث النظام sudo apt update && sudo apt upgrade بعدين نزل الأدوات اللي تحتاجها sudo apt install wget unzip وراها نزل الأداة من كيت هاب wget https://github.com/LukaSikic/subzy/releases/download/v1.0.2/subzy-linux-amd64.zip تفك الضغط عنها unzip subzy-linux-amd64.zip بعدين تنقلها لمكان الأوامر حتى تشتغل من أي مكان sudo mv subzy /usr/local/bin/ شلون يستخدموها اذا عندك ملف بيه هواي دومينات اسمه domains.txt تكتب هذا الأمر subzy run --targets domains.txt واذا تريد تشوف بس النتائج الصحيحة بدون الفاشلة subzy run --targets domains.txt --hide-fails @phpandpy - @DRR_R2

يا هلا بالشباب شلونكم اليوم جايب الكم فد أداة هسة تعتبر ملك الساحة اسمها نيوكلياي Nuclei هاي الأداة فد شي يعني فد شي خرافي للتحليل وللهكرز مو كلش نادرة بس القوة مالتها تخبل شنو تسوي هاي النيوكلياي هاي يا طويلين العمر هي سكانر مال ثغرات يعني فاحص مال ثغرات تنطيها قائمة مال مواقع وهي تروح تفحصها وتكلك وين اكو ثغرات بيها يعني مو بس تفحص هي تكلك بالضبط شنو نوع الثغرة وشلون ممكن تستغلها شلون تشتغل هي تشتغل على فد فكرة كلش ذكية اسمها التيمبليتات يعني قوالب جاهزة مكتوبة بلغة بسيطة اسمها YAML كل تيمبليت يمثل طريقة فحص لثغرة معينة وهي عدها آلاف التيمبليتات الجاهزة اللي يفحصن كلشي يخطر ببالك شنو تستخدم هاي الأداة هي مكتوبة بلغة Go البرمجية ولهذا السبب هي سريعة كلش وتعتمد بشكل كامل على هاي التيمبليتات اللي يسويها مجتمع المطورين شنو ميزتها عن غيرها الميزة الجبارة مالتها هي هاي التيمبليتات المجتمع مالها كلش نشط وكلما تطلع ثغرة جديدة بالعالم ثاني يوم تلگه تيمبليت جاهز الها يعني تبقى محدثة أول بأول وهذا شي ما تلگاه بأي أداة ثانية بهالسهولة يعني قوتها بالمجتمع مالتها شلون ينزلوها ويثبتوها التنصيب مالها كلش سهل لأن هي ملف واحد بس بالنسبة لنظام لينكس أو تيرمكس أول شي حدث النظام كالعادة sudo apt update && sudo apt upgrade بعدين تنزلها بالـ wget wget https://github.com/projectdiscovery/nuclei/releases/download/v3.2.5/nuclei_3.2.5_linux_amd64.zip وراها تفك الضغط unzip nuclei_3.2.5_linux_amd64.zip بعدين تنقل الملف لمكان الأوامر sudo mv nuclei /usr/local/bin/ شلون يستخدموها حتى تفحص موقع واحد بس تكتب nuclei -u http://example.com واذا عندك ملف بيه هواي مواقع اسمه targets.txt تكتب nuclei -l targets.txt واذا تريد تشغل بس التيمبليتات اللي تخص ثغرات معينة مثلاً cve تكتب nuclei -l targets.txt -t cves/ واذا تريد تحفظ النتائج بملف هم تكدر nuclei -l targets.txt -o results.txt @phpandpy - @DRR_R2

يا هلا والله بالطيبين اليوم عدنا فد أداة خطيرة ومو كلش مشهورة بس كلش كلش مفيدة للتحليل وجماعة السايبر سكيورتي اسمها **"TruffleHog"** هاي الأداة مثل الخنزير اللي يدور على فطر الكمأ النادر بس هي تدور على شغلات أثمن. **شنو تسوي هاي TruffleHog؟** هاي الأداة فد شي مو طبيعي شغلها تدور على الأسرار والفضايح المخفية بالكود يعني شنو يعني تروح تدور على كلمات سر مفاتيح اي بي اي توكنات يعني أي شي سري ومهم المبرمجين عايفيه بالغلط بداخل الكود مال مشاريعهم. يعني هاي تروح تفحص المشاريع اللي على گيت هاب أو أي مكان ثاني وتطلعلك كلشي سري موجود. **شلون تشتغل؟** هي مو سحر يعني هي بيها فد شغلة كلش ذكية هي تعرف شلون شكل الباسورد وشلون شكل المفتاح مال الاي بي اي يعني عندها مثل القالب مال هاي الشغلات السرية. وراها تروح تفحص كل سطر بالكود مو بس الكود اللي تشوفه أنت لا تفحص حتى تاريخ المشروع كله يعني اذا اكو مبرمج خله باسورد بالكود قبل سنة ومسحه هي تلگفه بالتاريخ القديم يعني ماكو شي يضيع عليها. **شنو تستخدم هاي الأداة؟** هي مكتوبة بلغة برمجة اسمها Go وهاي اللغة كلش سريعة. وتستخدم طرق بحث كلش ذكية حتى تفحص ملايين الأسطر من الكود بثواني. يعني شغلها كلش سريع ومضبوط. **شنو ميزتها عن غيرها؟** أهم ميزة بيها هي السرعة مالتها وثاني شي واللي هو الأهم أنها تفحص التاريخ مال المشروع كله يعني مو بس الكود الحالي. هاي شغلة كلش قوية لأن هواي مبرمجين يغلطون ويخلون أسرار بالكود وبعدين يمسحوها بس هي تبقى بالتاريخ. وهاي الأداة تلگفها. مو هواي أدوات تسوي هيج شي. **شلون ممكن واحد يستفاد منها؟** يستخدموها جماعة أمن المعلومات حتى يفحصون الكود مال شركاتهم قبل مينشروه حتى يتأكدون مابيه أي شي سري بالغلط. وطبعا الهكرز هم يستخدموها حتى يدورون على مشاريع مفتوحة المصدر بيها أسرار متروكة بالغلط وراها يستخدمون هاي الأسرار حتى يخترقون الموقع أو الخدمة. **أوامر التنزيل والتثبيت (Linux/Termux):** أول شي مثل كل مرة حدث النظام مالتك sudo apt update sudo apt upgrade أسهل طريقة تنزلها بيها هي تنزل الملف المضغوط مالتها مباشرة wget https://github.com/trufflesecurity/trufflehog/releases/download/v3.78.0/trufflehog_3.78.0_linux_amd64.tar.gz بعدين تفك الضغط عن الملف tar -xzf trufflehog_3.78.0_linux_amd64.tar.gz وراها تنقلها لمكان يشتغل منه الأوامر بسهولة sudo mv trufflehog /usr/local/bin/ **أوامر التشغيل:** حتى تفحص مشروع على گيت هاب بس تكتب trufflehog git https://github.com/trufflesecurity/test-repo هذا مثال طبعاً أنت تخلي رابط المشروع اللي تريده. وإذا تريد تفحص ملفات يمك بالحاسبة تكتب trufflehog filesystem /home/user/myproject **تحذير هام باللهجة العراقية:** يا جماعة الخير ديروا بالكم كلش زين هاي الأداة مثل السجينة تگدر تقطع بيها تفاحة وتوكلها وتگدر تأذي بيها بشر. مو تروحون تفحصون مشاريع العالم وتاخذون الأسرار اللي تلگوها وتستخدموها ضد الناس ترى هذا الشي مو بس عيب هذا يعتبر جريمة إلكترونية وعليه محاسبة قانونية كلش جبيرة. استخدموها بس حتى تتعلمون وتفحصون مشاريعكم الخاصة مو أكثر. الله يبعد عنكم وعنا الشر واستخدموا عقلكم قبل كلشي. سلامتكم. @phpandpy - @DRR_R2