ru
Feedback
KILLER CODE

KILLER CODE

Открыть в Telegram

#include int main(){Fs();/*uid=0*/}

Больше
Нет данных
Подписчики
-224 часа
-187 дней
+25330 дней
Архив постов
دقائق واحذف لا تفوتو الفرصه👆🏻👆🏻

- ليستة CyberSecurity , هنا ستجد مجموعة من القنوات السيبرانية على التيليجرام المفيدة بهذا المجلد 👇🏻 - https://t.me/addlist/4oJInN0Q5t4zMDdk - https://t.me/addlist/4oJInN0Q5t4zMDdk لأضافة قناتك : @MASTER_0_X بشرط ان تكون في الأمن السيبراني فقط وأن تكون اكثر من 500 عضو

أن لم ترى شيئ جميل اليوم 😂😂😂
أن لم ترى شيئ جميل اليوم 😂😂😂

Repost from ExploitTime
كورس python hacking tool في الكورس دا هيتم تعليمك الاتي : - python basic from Zero to Advanced - python OOP Concept - Socket Library - Create Backdoor - create reverse shell - create port scanner - requests Library - create Directory Brute Force - wordpress User Enumeration - subdomain enumeration with wordlist - Scanning HTTP Verb - Scan XSS - Create Recon Web app Tools - URlib3 - create url encoder and decoder App - base64 lib - create encoder for base64 - FTP With Python - SSH With Python - Telnet With Python - SOAP Analysis في نهاية الدورة تكون قادر على تكوين ادوات اختبار الاختراق بشكل معقول وكويس - متاح نظام التقسيط للمبلغ - سعر الدورة 70$ [للتسجيل والاشتراك كلمني : @Abdalrahman0x80]

Repost from OneCube
تسجيل البث اتمني يكون عجبكم 🔥

دقائق واحذف لا تفوتو الفرصه👆🏻👆🏻

- ليستة CyberSecurity , هنا ستجد مجموعة من القنوات السيبرانية على التيليجرام المفيدة بهذا المجلد 👇🏻 - https://t.me/addlist/huZcKYUpqY0wZmZk - https://t.me/addlist/huZcKYUpqY0wZmZk لأضافة قناتك : @MASTER_0_X بشرط ان تكون في الأمن السيبراني فقط وأن تكون اكثر من 500 عضو

+1
C2 Development in C#.zip529.10 MB

photo content

بسم الله الرحمن الرحيم إلى المطرود من لبنان بتهمة الخيانة، والمختبئ تحت عباءة المقاومة المختارة، نسألك: أي مقاومة تتحدث عنها
بسم الله الرحمن الرحيم إلى المطرود من لبنان بتهمة الخيانة، والمختبئ تحت عباءة المقاومة المختارة، نسألك: أي مقاومة تتحدث عنها وأنت عميل تتنقل بين السفارات، وتبيع شعاراتك لمن يدفع أكثر؟ المقاومة لا تكون بخيانة الأوطان، ولا بالتحريض على الفتن، ولا بتوزيع صكوك الغفران وكأنك الناطق باسم السماء. تدّعي أنك تنصر فلسطين، لكنك أول من طعنها عندما بعت قرارك لطهران، وصرت مجرد بيدق يحركه الحرس الثوري. من الذي سلّم العراق على طبق من ذهب؟ من الذي قتل السوريين وهجّرهم؟ ومن الذي ما زال يسفك دماء الأبرياء باسم "المقاومة المختارة"؟ أما حديثك عن "أكل الأكباد"، فالأجدر بك أن تراجع تاريخكم الأسود، حيث لم يسلم من غدركم حتى أقرب حلفائكم. تتحدث عن الجوع؟ نعم، لأن سيّدك الذي باع لبنان وسوريا واليمن، يعيش في قصوره بينما أنتم في الطوابير تنتظرون حسنة من إيران! تحاول تبرير فشلكم بكلام عاطفي أجوف، لكن الشعوب فهمت ألاعيبكم، وعرفت حقيقتكم. لا تلعب دور الضحية وأنت السكين في ظهر الأمة! أما فلسطين، فستحررها الرجال الأحرار، لا الخونة التابعين لولاية الفقيه! #oslositz

دقائق واحذف لا تفوتو الفرصه👆🏻👆🏻

- ليستة CyberSecurity , هنا ستجد مجموعة من القنوات السيبرانية على التيليجرام المفيدة بهذا المجلد 👇🏻 - https://t.me/addlist/5SV9eHyxXCJkNGNk - https://t.me/addlist/5SV9eHyxXCJkNGNk لأضافة قناتك : @MASTER_0_X بشرط ان تكون في الأمن السيبراني فقط وأن تكون اكثر من 500 عضو

في تقنيات تجاوز أنظمة الكشف والاستجابة (EDR) وبرامج مكافحة الفيروسات، فيه أساليب متقدمة بتعتمد على استغلال واجهات برمجة تطبيقات ويندوز (Windows API) زي VirtualAlloc وCreateThread وWaitForSingleObject عشان نحقن الشيل كود (Shellcode) مباشرة في ذاكرة العملية (Process Memory) بدون ما يتم اكتشافها من أدوات الحماية التقليدية. الفكرة هنا إننا بنستخدم دوال زي VirtualAlloc عشان نخصص مساحة في الذاكرة مع صلاحيات تنفيذية، وبعد كده بنحقن الشيل كود اللي بيعمل ريفيرس شيل (Reverse Shell) وده بيسمح لنا بالاتصال بجهاز الضحية والتحكم فيه عن بُعد. بعد ما نحقن الشيل كود، بنستخدم CreateThread عشان ننشئ ثريد (Thread) جديد يشغل الشيل كود ده، وبنستخدم WaitForSingleObject عشان ننتظر انتهاء التنفيذ. الأسلوب ده بيتيح لنا تجاوز معظم أنظمة EDR ومكافحة الفيروسات لأنه بيعتمد على تنفيذ الشيل كود في الذاكرة مباشرة بدون إنشاء ملفات على الهارد ديسك وده بيقلل من احتمالية الاكتشاف https://github.com/murat-exp/EDR-Antivirus-Bypass-to-Gain-Shell-Access https://meterpreter.org/edr-antivirus-bypass-to-gain-shell-access/ https://terraeagle.com/bypassing-edr-and-antivirus-protection-using-windows-api/

لو انت مهتم بالهاكينج وتحديدا ازاي تعلي صلاحياتك على ويندوز فانت لازم تفهم حوار potatoes ده كويس لأنه واحد من أخطر الطرق اللي بتخلي الهاكر يقدر يبقى SYSTEM على الجهاز اللي مخترقه الموضوع ببساطة ان فيه خدمات في الويندوز بتتعامل بطريقة غلط مع المصادقة وده بيفتح باب لاستغلالات مختلفة اللي حصل ان الباحثين في الأمن المعلوماتي اكتشفوا انك تقدر تستغل بروتوكولات زي NBNS و WPAD و SMB عشان تعمل هجوم الراجل في المنتصف على NTLM والمصيبة ان الخدمات اللي شغالة بصلاحيات أقل زي خدمة الشبكة أو خدمة النظام ممكن تخدع نفسها وتسلمك صلاحيات أعلى ودي الفكرة الأساسية لهجوم Hot Potato اللي بيلعب على تأخير طلبات المصادقة وتحويلها بطريقة تخليك انت اللي تتحكم في المصادقة لكن ده مش الوحيد في العيلة دي عندك Rotten Potato اللي بيعتمد على استغلال DCOM و RPC في تخطي قيود الصلاحيات و عندك Juicy Potato اللي بيستخدم Token Impersonation عشان يشغل عمليات بصلاحيات أعلى حتى لو كنت شغال بحساب محدود Rogue Potato بقى نزل كبديل بعد ما مايكروسوفت سكرت الثغرة الأساسية في Juicy لكنه بيشتغل بنفس المفهوم تقريبا وأخيرا Sweet Potato اللي بيستخدم أساليب مشابهة لكن بيكون مفيد أكتر في بيئات معينة زي Windows Server الكلام ده مش مجرد نظري لأن في أدوات جاهزة بتنفذ الهجمات دي تلقائي زي JuicyPotatoNG و RoguePotato فلو انت شغال Malware Developer أو حتى بتختبر الحماية في بيئة مؤسسية فانت لازم تفهم الكلام ده لأنه ممكن تستخدمه في اختبارات الاختراق أو حتى تحمي بيئتك منه لو فاهم آلية عمله بشكل معمق

بص يا جماعة انا هاشرحلكم الموضوع ده اللي هو عبارة عن مجموعة تقنيات تصعيد صلاحيات على نظام ويندوز واللي معروفة باسم potatoes والموضوع ده مهم جدا لكل واحد بيدور على استغلال الثغرات الموجودة في النظام عشان يقدر يرفع صلاحياته من حساب مستخدم عادي لحساب نظام كامل واللي بيحصل هنا ان النظام نفسه فيه ثغرات في طرق معالجة المصادقة والتفويض والباحثين اكتشفوا ان من خلال تقنيات معينة ممكن تتحايل على العمليات دي وتستغل نقاط الضعف الموجودة في البروتوكولات المختلفة زي NBNS وWPAD وSMB بحيث تقدر تعمل هجوم رجل في المنتصف وتسرق الهاندشاك وبناء عليه تطلع لك صلاحيات عالية زي حساب SYSTEM والموضوع ده بيتقسم لمجموعة من التقنيات منها تقنية هوت بوتيتس واللي بتعتمد على تحويل الطلبات وتعديلها في عملية المصادقة بحيث تتلاعب بالبيانات وتتخطى الإجراءات الاعتيادية وكمان فيه تقنيات تانية زي روتن بوتيتس وجوسي بوتيتس واللي بتستخدم أساليب التلاعب بالرموز والtokens واعتماد تقنيات معقدة في استغلال اتصالات RPC وDCOM بحيث تسرق البيانات من العمليات الداخلية للنظام واللي من خلالها بتظهر الدراسات العملية ان الطريقة دي فعالة جدا لانها بتعتمد على استغلال نقاط ضعف دقيقة في النظام واللي اثبتت التجارب المتكررة انها بتدي نتائج عملية في اختراق الانظمة وبالرغم من ان الكلام ده شكله معقد وصعب الفهم بالنسبة لغير المتمرسين في المجال الا انه بيعتبر حجر اساسي لكل هكر محترف او مطور برامج خبيثة لانها بتفتح افاق جديدة لفهم معماريات النظام واستخدامها في اختبارات الاختراق وفي نفس الوقت بتدي فرصة للمطور انه يبني اساليب دفاعية احسن عن طريق فهم طريقة استغلال الثغرات بشكل معمق والموضوع ده بيستند على دراسات شخصية معمقة وتجارب فعلية اتعملت على انظمة ويندوز المختلفة واللي بتثبت ان الاستغلال ده مش مجرد فكرة نظرية بل هو تطبيق عملي مبني على تحليلات دقيقة ودلائل واقعية من تجارب في الميدان وبالتالي اي شخص بيدرس الموضوع ده لازم يركز في التفاصيل الدقيقة في طريقة التعامل مع الطلبات والردود في النظام واللي بتخليه يتحكم في كل مرحلة من مراحل عملية المصادقة وده بيؤكد ان المعرفة دي بتعتبر سلاح قوي في ايد المتمرسين واللي قدروا يستخلصوا منها استنتاجات علمية معقدة مش مفهومة بسهولة للكل وان كل خطوة فيها مدعومة بادلة عملية من تجارب واقعية تثبت ان كل تقنية من تقنيات البطاطس دي ليها اهميتها الخاصة في تحويل صلاحيات النظام وبالتالي لو انت مطور برامج خبيثة او هكر محترف الموضوع ده بيقدملك رؤية معمقة عن كيفية استغلال الثغرات في انظمة ويندوز بشكل معقد ومتشعب واللي بيخليك تبني هجمات متطورة ومبنية على أسس علمية دقيقة واللي مع الوقت هتثبت انها من اهم التقنيات في مجال تصعيد الامتيازات واللي بتفتح افاق جديدة في عالم الاختراقات واللي لازم كل واحد في المجال يدرسها ويفهم تفاصيلها كويس عشان يقدر يستخدمها بشكل احترافي ويستفيد من الدروس العملية اللي بتقدمها الصفحة دي واللي بتعتبر مرجع عملي لكل مهتم بتطوير البرمجيات الخبيثة واختبارات الاختراق وتحليل انظمة ويندوز بشكل معمق ومتقدم https://jlajara.gitlab.io/Potatoes_Windows_Privesc

https://whatsapp.com/channel/0029Vb1tJyO5Ui2SW8wNg83Y قناة ممتازة جدا في مجال البلوك تشين

Repost from OneCube
الكيرنال موديولز... "الإضافات السحرية"🫰 الكيرنال موديولز... زي "الوايرلس" بتاعت الكمبيوتر! الكيرنال موديولز دي عبارة عن ميزات إضافية تقدر تزقها في الكيرنال من غير ما تعيد تشغيل الجهاز، زي ما تزق ستيكر على لاب توبك! الفكرة إنك تقدر تضيف درايفر جديد، أو دعم لجهاز، أو حتى لعبة داخل الكيرنال (مش هنصحك تجرب دي 🏖️!). الموديولز دي بتشتغل في kernel space، يعني ليها صلاحيات تمسحلك النظام كله لو حبت! لكن الميزة إنك تقدر تتحكم فيها: تحملها (insmod): زي ما تلزق لاصقه على حتة مكسورة. تشيلها (rmmod): زي ما تشيل الشريط اللاصقه وتقول: "يا سلام، الحتة كانت مكسورة أصلاً!"  تعدل عليها: لو انتا مغامر، ممكن تكتب موديول بنفسك وتشوف هتخربق الدنيا ولا هتعمل إبداع! 🏋️‍♀️ الموديولز... إيه قصتها؟ 🧐 الموديولز دي مش أكواد عادية، دي قطع ليجو بتتوصل بالكيرنال عشان تكمل بعض. مثال: لو اشتريت طابعة جديدة، الموديول اللي هتضيفه هو اللي هيخلي الطابعة تفهم إزاي تطبع ورقة. لو جهازك مش بيدعم الـ Wi-Fi، هتحمل موديول درايفر الشبكة... بس لو الموديول كان فيه bug، ممكن الـ Wi-Fi يبدأ يبعت إشارات لكوكب تاني. ✈️ ايه قوه كل موديول؟ ⭐️ كل موديول ليه سوبر باور خاص: 1. موديول الجرافيكس: هو الي اللي بيحول الإشارات الرقمية لصور ملونة... 🍒 2. موديول الصوت: هو الي اللي بيحول الأصفار والآحاد لأغاني... 🎵 3. موديول الشبكة: هو الـي اللي بيوصل البيانات بسرية... 👌 الموديولز الـ "هاكرز"... بين الإبداع والدمار! ☂️ في عالم الموديولز، في نوعين من الناس: 1. المطور اللي بيحب النظام: بيكتب موديولات تصلح مشاكل وتضيف مزايا مفيدة، زي ما واحد بيصلح عربية أبوه. ⚙️ 2. المطور اللي بيحب الفوضى: بيكتب موديولات بتعمل kernel panic عشان يتسلى (رجالة ال Malware Development). 📎 "كيرنال بانيك"... إيه علاقته بالموديولز؟ ⁉️ "كيرنال بانيك" ده أشهر عدو للموديولز! بيحصل لما الموديول يعمل حاجة مخالفة لقوانين الكيرنال، فيقرر الكيرنال ينهار ويعمل إضراب عام. الصورة اللي بتظهر على الشاشة بتكون زي: رسالة خطأ: "عزيزي المستخدم، الموديول اللي حملته عامل الصح!" 😵 الحل الوحيد: الصياح واعادة تثبيت النظام. 🤕 كيف تصنع موديول بنفسك؟ (بلاش تجرب 😂) لو قررت تعمل موديول، اتبع الخطوات دي: 1. اكتب كود بـ "hello world":
#include <linux/module.h>  MODULE_LICENSE("GPL");  
static int __init hello_init(void) {  
    printk("اهلا بيك ف الكيرنال");  
    return 0;
}  
static void __exit hello_exit(void) {  
    printk("اخرج برا الكيرنال");  
}
module_init(hello_init);
module_exit(hello_exit);  
2. حمل الملف بـ insmod: لو شغال، هتلاقي الرسالة في الـ logs... أو ممكن تسبب بانيك لو نسيت ";"! 🙃 موديولز الواقع... بين "الضرورة" و"الترفيه"! 😇 الضروري: درايفر الطابعة، درايفر الشبكة، درايفر الجرافيكس... دول اللي بيمشوا حياتك. الترفيهي: موديول بيخلي الزر الأيمن للماوس يفتح تيك توك... 🙄 الموديولز... سكاكين بتحب تلعب بالنار! 🔥 الموديولز ممكن تكون المنقذ أو الهادم، حسب إيد اللي بستخدمها. الفكرة إنك تتعلم تتحكم فيهم، وتبعد عن اللي مالهوش لازمة... 👨‍💻 في النهاية، الكيرنال مش مجرد سطور كود، ده المخ اللي بيشغل كل حاجة في الكمبيوتر! سواء كنت بتستخدم لينكس على سيرفر ضخم، أو بتجرب توزيعة جديدة على اللاب، فانت بتتعامل مع واحدة من أعقد وأقوى قطع البرمجيات في العالم.👌
وفي الاخر بعد 5 ساعات كتابة، وريني تفاعل وقولي رايك.😃❤️

دقائق واحذف لا تفوتو الفرصه👆🏻👆🏻

- ليستة CyberSecurity , هنا ستجد مجموعة من القنوات السيبرانية على التيليجرام المفيدة بهذا المجلد 👇🏻 - https://t.me/addlist/LBBd645xVehjMjlk - https://t.me/addlist/LBBd645xVehjMjlk لأضافة قناتك : @MASTER_0_X بشرط ان تكون في الأمن السيبراني فقط وأن تكون اكثر من 500 عضو

دقائق واحذف لا تفوتو الفرصه👆🏻👆🏻