KILLER CODE
Открыть в Telegram
Нет данных
Подписчики
-224 часа
-187 дней
+25330 дней
Архив постов
النهاردة هنتكلم عن حاجة خطيرة ومهمة جدا لأي هكر أو مطور برمجيات خبيثة وهي مشروع LayeredSyscall اللي موجود على GitHub في الرابط اللي إنت قدمته وده بيوفر لنا تقنية استخدام الـSyscalls بشكل مباشر لتفادي طبقات الحماية المختلفة في نظام التشغيل وده بيكون عن طريق استغلال الثغرات الموجودة في التعامل مع الـSyscalls في الويندوز التقنية دي بتمكن الهكر من تنفيذ أوامر على مستوى النظام بدون ما يتم اكتشافها بسهولة من قبل برامج الحماية اللي غالبا بترصد الأوامر اللي بتتم من خلال الـAPIs العادية هنا بقى بيجي دور LayeredSyscall اللي بيخليك تتعامل مباشرة مع الـSyscalls ودي الطبقة اللي بتحصل قبل الـAPIs وده بيدي فرصة أكبر للهكر إنهم يتجنبوا رصد برامج الحماية التقنية دي مفيدة جدا لأي مطور برمجيات خبيثة لأنها بتفتح ليه المجال إنه ينفذ أكواد برمجية على مستوى النظام بدون ما يتكشف وده بيكون مفيد في حالات كتير زي لما تحب تتجنب برامج الحماية أو تعمل برمجيات خبيثة تكون صعبة الكشف عشان كده الهكر بيستعمل التقنية دي لما يكون عايز يتجنب الرصد أو لما يكون محتاج صلاحيات أعلى على النظام بدون ما يتم اكتشافه بسهولة لأن البرامج الحماية بتبقى مركزة على رصد الـAPIs التقليدية مش الـSyscalls بشكل مباشر المشروع ده بيوفر كل الأدوات والمعلومات اللي الهكر محتاجها عشان يقدر يطبق التقنية دي بشكل فعال لو دخلت على الرابط هتلاقي مستودع GitHub مليان بالأكواد والمستندات اللي بتشرح إزاي تستخدم الـSyscalls بشكل مباشر وده بيكون خطوة مهمة لأي حد في مجال تطوير البرمجيات الخبيثة عشان يقدر ينفذ أوامر على مستوى النظام ويحقق أهدافه بدون ما يتكشف بسهولة ومن غير ما يحتاج صلاحيات عالية التقنية دي كمان بتكون مفيدة لما الهكر يحتاج يعمل برمجيات خبيثة بتشتغل في بيئات محمية أو تحت رقابة شديدة لأنها بتسمح ليه إنه يتفادى الطبقات اللي بتكون مخصصة للرصد والحماية ويحقق أهدافه بدون ما يتكشف وده بيكون مهم جدا في العمليات اللي بتحتاج دقة وسرية عالية عشان كده أي حد في مجال الـMalware Dev لازم يكون عنده معرفة جيدة بالتقنية دي ويعرف إزاي يستخدمها بشكل فعال وده بيفتح ليه مجالات جديدة ويزيد من قدراته في تنفيذ الهجمات بشكل ناجح وفعال.
رابط المشروع على جيت هوب
مصدر معلوماتي من المقالة دي رابط المقالة
في عالم الهكر وتطوير البرمجيات الخبيثة، من أهم الأهداف هو إنك تلاقي طرق جديدة وغير تقليدية عشان تسيطر على الأنظمة والشبكات. ودي بتكون عن طريق استغلال ثغرات ممكن تكون موجودة في برامج الناس بتثق فيها. وده بالظبط اللي حصل مع الأوتلوك. فيه تقنية جديدة اكتشفوها بتخلي الأوتلوك يتحول لأداة تحكم وسيطرة (C2) بمجرد تعديل واحد بسيط في الريجستري. الفكرة هنا إن أي مستخدم حتى لو مش عنده صلاحيات عالية يقدر يعمل التعديل ده في الريجستري عشان يخلي الأوتلوك يبدأ يشتغل كأنه بكونتروولر في الشبكة.
الأوتلوك بيعتبر من البرامج الموثوقة جدا في أغلب الشبكات، وده بيخلي أي نشاط منه غالبا ما يثيرش شكوك الناس اللي بتراقب الشبكة. وده بيخلي التقنية دي خطيرة لأنها بتدي الهكر دخول مستمر للشبكة من غير ما حد ياخد باله بسهولة. التقنية دي اتكلموا عنها قبل كده، لكن بالرغم من كده لسه موجودة في شبكات كتير محمية بشكل كويس. الفريق اللي اكتشف الموضوع ده هو فريق TrustedSec، والناس اللي كتبوا عن الموضوع هم كريستوفر باشن و أدفار مو.
الخطوات ببساطة بتتم عن طريق تعديل الريجستري في جزء معين في الويندوز، وبعد كده الأوتلوك بيبدأ يشتغل كأنه جزء من نظام تحكم وسيطرة، وبيقدر الهكر يستخدمه عشان يتحكم في الشبكة ويبعث أوامر ويستلم بيانات من غير ما حد يحس بيه. الأداة اللي بتستخدم في التقنية دي اسمها Specula، وموجودة على الجيت هب مع دليل استخدام وتوثيق كامل.
الفريق كمان عملوا بلوج بيشرحوا فيه إزاي تقدر تكتشف وتحمي شبكتك من الهجوم ده، وكمان في تسجيل ويبنا هينزلوه قريب عشان الناس تتعلم أكتر عن الموضوع ده. وده بيكون مفيد جدا لأي حد بيشتغل في مجال تطوير البرمجيات الخبيثة (Malware Dev) عشان يقدر يفهم إزاي يستغل الثغرات دي، وفي نفس الوقت يتعلم إزاي يحمي شبكته من نفس النوع ده من الهجمات.
Blog
Tool
Wiki
WinExec هي دالة في مكتبة Winbase في Windows API بتستخدم لتشغيل البرامج القابلة للتنفيذ يعني أي برنامج EXE تقدر تشغله باستخدام الدالة دي لكن الموضوع مش كده بس في تفاصيل كتير لازم تتاخد في الاعتبار زي الامكانيات المحدودة للدالة مقارنة بدوال تانية زي CreateProcess و ازاي الدالة دي ممكن تكون مفيدة في تطوير البرمجيات الخبيثة علشان نكون واضحين اكتر خلينا نشرح بالتفصيل ليه WinExec ممكن تكون مفيدة و ليه ممكن تكون محدودة بالنسبة للمطورين خصوصا الهكرز و المطورين اللي بيشتغلوا في مجال MALWARE DEV
استخدام الدالة WinExec سهل جدا انت بتحدد اسم البرنامج اللي عاوز تشغله و بتحدد الmode اللي عاوز تشغله بيه سواء عاوز تشغله في نافذة جديدة ولا في الخلفية كود بسيط بيكون شكله كده مثلا
WinExec("notepad.exe", SW_SHOW);
الكود ده بيشغل برنامج notepad و بيعرضه في نافذة جديدة بس المشكلة ان WinExec مش بتديك تحكم كامل في العمليات اللي بتعملها زي ما CreateProcess بتعمل CreateProcess بتديك تحكم كامل في كيفية انشاء و تشغيل و ادارة العملية الجديدة ده بيشمل التحكم في مسارات المدخلات و المخرجات و امكانية التشغيل في جلسات مستخدم مختلفة و حتى تغيير البيئة التشغيلية للعملية الجديدة علشان كده بنلاقي ان WinExec ممكن تكون مفيدة فقط في السيناريوهات البسيطة او لما تكون محتاج تشغل برنامج بسرعة و من غير تعقيدات كتير
لكن لما نجي نتكلم عن تطوير البرمجيات الخبيثة او malware dev WinExec بتلعب دور مهم برغم بساطتها لانها بتوفر وسيلة سريعة و فعالة لتشغيل البرمجيات الخبيثة بدون الحاجة للتعامل مع التعقيدات الكثيرة اللي ممكن تجيبها دوال زي CreateProcess يعني لما الهكر يكون عاوز يشغل برمجية خبيثة بسرعة على جهاز الضحية WinExec بتكون خيار مناسب وخصوصا لو البرمجية دي جزء من حملة هجوم اكبر و معقدة اللي بتحتاج لادوات و تقنيات متعددة و متكاملة
دلوقتي نوضح ايه هي الفائدة العملية للهكرز في استخدام WinExec اولا و اهم حاجة هي السرعة و البساطة WinExec بتشغلك البرنامج على طول و بتاخد خطوتين بس تحدد اسم البرنامج و تحدد الmode اللي عاوز تشغله بيه ده بيوفر وقت و مجهود في عمليات البرمجة و الاختبار تاني حاجة هي التوافقية WinExec متوافقة مع معظم نسخ ويندوز من ايام Windows 95 لحد دلوقتي يعني الهكر مش محتاج يقلق من ان الكود مش هيشتغل على جهاز الضحية بسبب عدم التوافقية
لكن خلينا نتكلم عن العيوب و التحديات WinExec محدودة جدا في امكانياتها و متقدرش تتحكم في تفاصيل العملية زي ما ذكرنا قبل كده يعني لو الهكر محتاج ينفذ هجمات معقدة او محتاج يتحكم في العملية بشكل دقيق WinExec مش هتكون الخيار الافضل كمان WinExec مش بتوفر حماية كبيرة للهكرز ضد اكتشاف البرمجية الخبيثة لانها بتتعامل بشكل مباشر مع النظام و ممكن اي برنامج حماية او مراقبة يكتشف العملية بسهولة
في النهاية نقدر نقول ان WinExec دالة بسيطة و سهلة و مفيدة في السيناريوهات السريعة و البسيطة لكنها محدودة جدا في الامكانيات و مش هتكون الخيار الافضل في الهجمات المعقدة او لما تحتاج تحكم كامل في العملية علشان كده الهكرز لازم يكونوا عارفين امكانيات و حدود كل دالة و يختاروا الاداة المناسبة لكل موقف علشان يحققوا اقصى استفادة و ينجحوا في هجماتهم
رابط شرح الدالة من موقع ميكروسوفت الرسميالشيل كود هو جزء صغير من الكود اللي بيتم حقنه في ذاكرة الجهاز المستهدف بغرض تنفيذ أوامر معينة أو الاستفادة من ثغرات أمنية معينة الشيل كود بيتم استخدامه بشكل رئيسي في الهجمات السيبرانية زي هجمات استغلال الثغرات الأمنية أو الحقن البرمجي وده لأنه بيقدر ينفذ أوامر بشكل مباشر على مستوى النظام وبيوفر للمهاجم القدرة على التحكم الكامل في الجهاز المصاب الشيل كود بيشتغل عن طريق استغلال ثغرة معينة في البرنامج أو النظام بتاع الضحية وبيتم حقنه في الذاكرة ثم بيبدأ في تنفيذ أوامره اللي غالبا بتكون أوامر خبيثة زي سرقة البيانات أو تحميل برمجيات خبيثة إضافية او حتى التحكم في النظام بالكامل
لما بنتكلم عن الشيل كود في سياق WinAPI والبرمجة للنظام x64 بنركز على إن الكود يكون متوافق مع البنية المعمارية للنظام وباستخدام ال WinAPI اللي هو مجموعة من الدوال الجاهزة اللي بتقدمها نظام التشغيل ويندوز للتعامل مع النظام بشكل مباشر الشيل كود بيستخدم ال WinAPI علشان ينفذ أوامره بشكل أكثر فعالية وده بيتم عن طريق استدعاء دوال محددة زي VirtualAlloc اللي بتخصص ذاكرة جديدة في النظام أو CreateThread اللي بيخلق خيط جديد لتنفيذ أوامر معينة
من أهم فوائد الشيل كود في تطوير المالوير إنه بيسمح للمهاجم بالتحكم الكامل في النظام وده لأنه بيقدر ينفذ أي أوامر بيحتاجها المهاجم سواء كانت أوامر لتثبيت برمجيات خبيثة إضافية أو أوامر للتلاعب بالنظام أو حتى أوامر لتعطيل برامج الحماية أو سرقة البيانات وده بيخلي الشيل كود أداة قوية جدا في يد الهكرز
بالنسبة للمقالة اللي بتتكلم عنها فهي مفيدة جدا لأي هكر لأنها بتوضح بشكل عملي إزاي تقدر تكتب شيل كود باستخدام WinAPI وبتوضح كمان إزاي تقدر تتعامل مع النظام x64 وده من خلال أمثلة عملية بتشرح خطوة بخطوة إزاي تقدر تكتب وتنفذ الشيل كود بتاعك بشكل فعّال
المقالة بتبدأ بشرح أساسيات كتابة الشيل كود وإزاي تقدر تتعامل مع الذاكرة وإزاي تقدر تستخدم دوال ال WinAPI بشكل صحيح وده بيشمل شرح مفصل لدوال زي VirtualAlloc وCreateThread وإزاي تقدر تستغلها لتنفيذ الشيل كود بتاعك المقالة كمان بتوضح إزاي تقدر تكتب الشيل كود بتاعك بلغة Assembly وإزاي تقدر تحول الكود بتاعك من كود مصدري إلى كود يمكن تنفيذه بشكل مباشر على النظام وده بيشمل شرح لكيفية استخدام الأدوات المختلفة لتحويل وتجميع الكود بتاعك
المقالة كمان بتوضح إزاي تقدر تتعامل مع مشاكل الشيل كود زي الكشف عن طريق برامج الحماية وده من خلال شرح تقنيات التشفير والإخفاء اللي بتساعدك في تجنب الكشف عن الشيل كود بتاعك وده بيشمل شرح لكيفية استخدام تقنيات زي XOR encryption وBase64 encoding لإخفاء الكود بتاعك
عموما المقالة دي بتقدم دليل شامل ومفصل لأي هكر بيحاول يتعلم إزاي يكتب وينفذ الشيل كود باستخدام WinAPI وبيوضح كمان إزاي تقدر تتعامل مع التحديات المختلفة اللي ممكن تقابلك أثناء كتابة وتنفيذ الشيل كود بتاعك وده من خلال شرح عملي ومفصل لكل خطوة من خطوات كتابة الشيل كود
رابط المقالة على جيت هوب
Prowler دي أداة مفتوحة المصدر معمولة عشان تقدر تعمل تقييم أمني للبيئات السحابية اللي على Amazon Web Services (AWS) باستخدام خدماتهم المختلفة الأداة دي بتسمحلك إنك تعمل فحص كامل عشان تعرف نقاط الضعف والثغرات الأمنية اللي ممكن تستغلها بسهولة وده بيخليك تفهم البيئة اللي بتشتغل فيها وتحدد إيه اللي محتاج تقفيله وتحسينه Prowler بيشتغل عن طريق مجموعة من الـCLI commands اللي بتسمحلك تشغل فحوصات مختلفة على الحسابات اللي عندك في AWS زي فحص السياسات والأذونات والـS3 buckets والـEC2 instances وكتير غيرهم الأدوات اللي زي Prowler دي بتسهل على الهاكر إنهم يلاقوا نقاط ضعف في الأنظمة ويستغلوها عشان يدخلوا على النظام ويسرقوا بيانات أو يتحكموا في السيستم بشكل غير شرعي وممكن كمان يستغلوا الثغرات دي في زرع برمجيات خبيثة زي الـRansomware اللي بتقفل النظام وتطلب فدية عشان تفتحه تاني الاستخدام بتاع Prowler بيساعد على إنه يخلي شغلك أسهل وأسرع بدل ما تقعد تدور على الثغرات بنفسك وتعمل الاختبارات بشكل يدوي الأدوات دي بتخليك تشوف كل حاجة قدامك وبشكل مرتب وتقدر تاخد خطوات فعالة لحماية النظام الأداة دي بتشمل أكتر من 200 اختبار أمني متوافق مع أفضل الممارسات والإرشادات العالمية زي CIS Benchmarks وAWS Foundational Security Best Practices والاختبارات دي بتغطي مجالات متعددة زي إدارة الهوية والأذونات والحسابات والتخزين الآمن والشبكات والحوسبة ودي بتهدف إنها تضمن إنك بتتبع أحسن الممارسات لحماية البيئة السحابية بتاعتك كمان Prowler بيدعم تكامل مع أدوات تانية زي Cloud Security Posture Management (CSPM) وأدوات إدارة المخاطر الأمنية والتقارير دي بتخليك تقدر تبعت النتائج بتاعتك لجهات متعددة زي فرق الأمان والإدارة والمتطلبات القانونية وده بيسهل عملية الاستجابة للحوادث الأمنية واتخاذ الإجراءات الوقائية المناسبة لو كنت هاكر عايز تستغل الأداة دي لتحسين مهاراتك أو عشان تتعلم إزاي الأنظمة بتشتغل وتحمي نفسك من الثغرات اللي ممكن تتواجد في بيئات السحاب من المهم إنك تفهم إزاي تشتغل عليها وتقدر تحلل النتائج اللي بتطلعلك وتكون عندك الخبرة الكافية عشان تقدر تلاقي الثغرات بشكل فعال الأداة بتشتغل بسهولة كل اللي عليك تعمله إنك تحط الأمر التالي في الترمنال بتاعك عشان تحمل وتشغل Prowler
curl -L https://github.com/prowler-cloud/prowler/archive/refs/heads/master.zip -o prowler.zip && unzip prowler.zip && cd prowler-master && ./prowler
عشان كده الأداة دي مفيدة جداً لأي هاكر عايز يعرف أكتر عن البيئات السحابية ويطور مهاراته ويلاقي نقاط الضعف اللي ممكن يستخدمها في اختراق الأنظمة بشكل فعال وسريعطيب، خلينا نتكلم عن لغة الاسمبلي بطريقة شاملة ومفصلة. لغة الاسمبلي هي واحدة من اللغات البرمجية اللي بتعتبر قريبة جداً من الهاردوير يعني بمعنى تاني هي لغة منخفضة المستوى اللي بتخاطب مباشرة وحدة المعالجة المركزية CPU. الاسمبلي بتعتبر بمثابة الجسر بين لغة الآلة اللي هي عبارة عن صفر وواحدات واللغات البرمجية عالية المستوى زي بايثون وجافا عشان تكتب برنامج بلغة الاسمبلي لازم تكون عندك معرفة عميقة بهيكلية المعالج اللي انت بتستهدفه وده لأن كل نوع معالج ليه مجموعة تعليمات خاصة بيه مثلا التعليمات الخاصة بمعالجات إنتل مختلفة عن التعليمات الخاصة بمعالجات ARM الاسمبلي بتديك سيطرة كاملة على الهاردوير وبتخليك تقدر تتحكم في كل حاجة من إدارة الذاكرة لحد تنفيذ الأوامر على مستوى تعليمات المعالج. بالنسبة لاستخداماتها فالاسمبلي بتستخدم في حاجات كتير زي تطوير أنظمة التشغيل وكتابة برامج تشغيل الأجهزة Device Drivers وتطوير الألعاب والتطبيقات اللي محتاجة أداء عالي جداً وكمان في تطوير البرمجيات الخبيثة زي الفيروسات والبرمجيات الخبيثة تاني حاجة لازم تفهم إن الاسمبلي مش سهل زي اللغات التانية هو بيعتمد على إنك تفهم الهاردوير كويس جداً وتكون عارف كل صغيرة وكبيرة عن البروسيسور اللي بتبرمج عليه عشان تتعلم لغة الاسمبلي لازم تبدأ بدراسة هيكلية المعالج المستهدف وتفهم مجموعة التعليمات الخاصة بيه بعد كده ممكن تبدأ تكتب برامج بسيطة بلغة الاسمبلي وتتعلم إزاي تدير الذاكرة وتستخدم السجلات registers وتتعامل مع المقاطعات interrupts والتعامل مع الـI/O ده غير إنك لازم تفهم دورة التعليمات instruction cycle كويس جداً عشان تقدر تكتب برامج فعالة بالاسمبلي ممكن تبدأ تتعلم من كتب ومصادر تعليمية متاحة على الإنترنت زي كتب "Programming from the Ground Up" و "The Art of Assembly Language" وممكن كمان تستخدم محاكيات للمعالجات عشان تجرب عليها الأكواد بتاعتك بدون ما تحتاج لمعدات فعلية وأخيراً لازم تكون عندك صبر وإصرار لأن تعلم الاسمبلي ممكن يكون صعب ومعقد في البداية لكنه هيديك فهم عميق جداً لكيفية عمل الكمبيوتر وهيخليك مبرمج محترف بفهم عميق للـlow-level operations اللي بتحصل داخل البروسيسور
الدورة مقعد واحد يا تلحق او متحلقش و دي فرصة ذهبية فلو حبيت تستفسر تواصل معايا خاص @EIPDZG
نكمل بقى في بقية الأوامر والدوال اللي الهاكرز بيستخدموها في البايثون وازاي ممكن يستفيدوا منها في عملياتهم
الاستثناءات handling exceptions من الأمور المهمة جدا اللي الهاكر لازم ياخد باله منها عشان يتجنب إن الكود بتاعه يوقف فجأة بسبب خطأ غير متوقع مثلا لو بيحاول يتصل بجهاز ضحية وبيحصل خطأ لازم يعالج الخطأ ده بشكل مناسب
try:
except Exception as e:
print(f"Error occurred: {e}")
بالشكل ده الهاكر بيتأكد إن الكود مش هيوقف حتى لو حصل خطأ وبيكون عنده فرصة إنه يعالج المشكلة
التعامل مع البيانات المشفرة encryption and decryption بيعتبر من الأمور اللي الهاكرز بيستخدموها عشان يحموا بياناتهم أو يهاجموا بيانات مشفرة للضحايا مثلا ممكن يستخدم مكتبة cryptography عشان يشفر أو يفك تشفير بيانات معينة
from cryptography.fernet import Fernet
key = Fernet.generate_key()
cipher = Fernet(key)
encrypted_data = cipher.encrypt(b"secret data")
print(f"Encrypted: {encrypted_data}")
decrypted_data = cipher.decrypt(encrypted_data)
print(f"Decrypted: {decrypted_data}")
بالشكل ده الهاكر يقدر يحمي بياناته أو يفك تشفير بيانات الضحايا لو حصل على المفتاح
استخدام الـlist comprehensions بيعتبر من الحاجات اللي بتسهل على الهاكر كتابة كود مختصر وفعال مثلا لو عايز ينشئ قائمة من الـIP addresses في شبكة معينة
ip_range = [f"192.168.1.{i}" for i in range(1, 256)]
print(ip_range)
بالشكل ده الهاكر أنشأ قائمة كاملة من الـIP addresses بطريقة مختصرة وسهلة
التعامل مع JSON data بيعتبر مهم جدا خصوصا في تحليل البيانات اللي بتيجي من الشبكات أو المواقع مثلا لو الهاكر بيحصل على بيانات من API معين
import json
response = '{"username": "victim", "password": "123456"}'
data = json.loads(response)
print(data["username"])
print(data["password"])
بالشكل ده الهاكر يقدر يحلل البيانات اللي بتيجي من الشبكات أو المواقع ويستفيد منها في هجماته
التعامل مع الوقت والتاريخ time and date برضه مهم جدا في عمليات الاختراق خصوصا لو بيعمل هجمات متزامنة أو بيحتاج يسجل أوقات الأحداث
import time
start_time = time.time()
end_time = time.time()
print(f"Attack duration: {end_time - start_time} seconds")
بالشكل ده الهاكر يقدر يحسب مدة الهجوم ويشوف إذا كان فعال أو لأ
استخدام الـthreading والـmultiprocessing بيعتبر مهم جدا خصوصا في الهجمات اللي بتحتاج تنفيذ عمليات كتيرة في نفس الوقت زي الهجمات على كلمات السر
import threading
def attack(password):
print(f"Trying password: {password}")
passwords = ["123456", "password", "admin"]
threads = []
for password in passwords:
thread = threading.Thread(target=attack, args=(password,))
threads.append(thread)
thread.start()
for thread in threads:
thread.join()
بالشكل ده الهاكر يقدر يجرب كلمات سر كتيرة في نفس الوقت ويزود فرص نجاح الهجوم
استخدام sockets للتعامل مع الشبكات بيعتبر من الأمور الأساسية في عمليات الاختراق الهاكر ممكن يستخدمها عشان ينشئ اتصال بجهاز ضحية أو ينفذ هجمات معينة
import socket
s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
s.connect(("192.168.1.5", 80))
s.send(b"GET / HTTP/1.1\r\nHost: 192.168.1.5\r\n\r\n")
response = s.recv(1024)
print(response)
s.close()
بالشكل ده الهاكر يقدر ينشئ اتصال بجهاز الضحية ويرسل له بيانات وينتظر الرد ويحلل البيانات اللي بتيجي منه
استخدام المكتبات المتخصصة زي scapy للتلاعب بحزم الشبكة بيعتبر من الأدوات القوية في يد الهاكر
from scapy.all import *
def packet_callback(packet):
if packet[TCP].payload:
print(packet[TCP].payload)
sniff(filter="tcp port 80", prn=packet_callback, store=0)
بالشكل ده الهاكر يقدر يستنشق حزم الشبكة ويحصل على البيانات اللي بتمر عبرها ويحللها بشكل مباشر
بالنهاية، البايثون أداة قوية جدا في يد الهاكرز لأنها بتديهم مرونة وسهولة في تنفيذ هجماتهم بطرق متعددة ومختلفةخلينا نتكلم عن الأوامر الأساسية في بايثون اللي الهاكرز بيستخدموها بشكل يومي في شغلهم وازاي ممكن يستفيدوا منها في عمليات الاختراق
أول حاجة المتغيرات variables دي حاجة أساسية في أي لغة برمجة وفي البايثون بتقدر تستخدمها بكل سهولة عشان تخزن بيانات زي كلمات السر أو معلومات الضحايا مثلا الهاكر ممكن يعمل كده
password = "123456"
username = "victim"
ip_address = "192.168.1.5"
كده الهاكر خزّن بيانات ممكن يستخدمها في عمليات تانية زي الاتصال بجهاز الضحية
تاني حاجة الحلقات التكرارية loops الهاكرز بيستخدموها كتير عشان يكرروا عمليات معينة زي فحص الشبكة أو تجربة كلمات سر مختلفة على سيرفر معين مثلا حلقة for بتستخدم عشان تكرر عملية معينة لعدد محدد من المرات
for i in range(1, 256):
ip = f"192.168.1.{i}"
print(f"Scanning {ip}")
# هنا ممكن يضيف كود لفحص الـ IP ده
بالشكل ده الهاكر بيعمل فحص لشبكة محلية كاملة عشان يشوف الأجهزة المتصلة بيها
الحلقات التكرارية التانية زي while برضه بتستخدم في حالات معينة لما يكون محتاج يكرر عملية لحد ما يتحقق شرط معين مثلا لو عايز يعمل اتصال بجهاز ضحية ويكرر المحاولة لحد ما يتصل فعلا
connected = False
while not connected:
try:
# هنا كود الاتصال بجهاز الضحية
connected = True
except:
print("Retrying...")
الحاجة التالتة هي الجمل الشرطية if statements الهاكرز بيستخدموها عشان يتأكدوا من شروط معينة قبل تنفيذ كود معين مثلا لو عايز يتأكد إن كلمة السر اللي جربها صحيحة قبل ما يكمل هجومه
if password == "123456":
print("Access granted")
# هنا يكمل الهجوم
else:
print("Access denied")
الدوال functions مهمة جدا عشان تنظم الكود وتخليه قابل لإعادة الاستخدام الهاكر ممكن يعمل دوال عشان تنفذ عمليات معينة زي فحص الشبكة أو تجربة كلمات السر
def scan_network(ip_range):
for ip in ip_range:
print(f"Scanning {ip}")
# هنا كود الفحص
ip_range = [f"192.168.1.{i}" for i in range(1, 256)]
scan_network(ip_range)
كده الهاكر عمل دالة لفحص الشبكة واستخدمها بشكل منظم وسهل
التعامل مع الملفات file handling برضه حاجة أساسية الهاكرز بيحتاجوا يخزنوا بيانات الضحايا أو يقراوا ملفات معينة عشان يحصلوا على معلومات حساسة
with open("passwords.txt", "r") as file:
passwords = file.readlines()
for password in passwords:
password = password.strip()
print(f"Trying password: {password}")
# هنا كود تجربة كلمة السر
وأخيرا المكتبات الخارجية modules الهاكرز بيستخدموها عشان يضيفوا قدرات جديدة لكودهم زي التعامل مع الشبكات أو تنفيذ هجمات معينة
import requests
url = "http://victim.com/login"
data = {"username": "admin", "password": "123456"}
response = requests.post(url, data=data)
if "Welcome" in response.text:
print("Login successful")
else:
print("Login failed")
بالشكل ده الهاكر استخدم مكتبة requests عشان يرسل طلب HTTP لموقع الضحية ويحاول يدخل بحساب معين دي كانت أهم الأوامر والدوال اللي بيستخدمها الهاكرز في البايثون وازاي بيستفيدوا منها في عملياتهم الشريرةالبروسس انجيكشن هي تقنية بتسمح للهاكر إنهم يدخلوا كود ضار في عملية شغالة بالفعل على نظام التشغيل اللي بيستهدفوه الفكرة في البروسس انجيكشن إنها بتدي الهاكر القدرة على استغلال عملية بريئة بتشتغل في النظام عشان يشغلوا الكود الضار بتاعهم بدون ما يلاحظها أي برنامج حماية الطريقة دي بتستخدم بكثرة في البرمجيات الخبيثة عشان تتخطى الحماية وتسيطر على النظام دلوقتي هنتكلم عن الطرق المختلفة للبروسس انجيكشن واستخداماتها وأمثلة عليها
أول حاجة لازم نفهمها إن في أكتر من طريقة للبروسس انجيكشن وكل طريقة ليها مميزاتها وعيوبها أول طريقة هي الـRemote Thread Injection ودي بتستخدم دالة في نظام الويندوز اسمها CreateRemoteThread الدالة دي بتسمح بإنشاء سلسلة تعليمات جديدة (ثريد) داخل عملية موجودة فعلا في الذاكرة وبعد ما السلسلة الجديدة تتنفذ بتشغل الكود الضار في سياق العملية دي تاني طريقة هي الـDLL Injection ودي بتعتمد على تحميل مكتبة ديناميكية (DLL) في عملية موجودة وبعدين تشغل كود الضار من داخل الـDLL دي ده ممكن يحصل عن طريق دالة في الويندوز اسمها LoadLibrary اللي بتسمح بتحميل الـDLL في العملية المستهدفة وتشغيل الكود منها تالت طريقة هي الـProcess Hollowing ودي بتتم عن طريق إنشاء عملية جديدة بنظام التشغيل وبعدين تفرغ محتوياتها في الذاكرة وتستبدلها بالكود الضار الخاص بيك بالطريقة دي بيبقى شكل العملية بريء تماما لكنها بتشغل الكود الضار الخاص بيك في الخلفية
البروسس انجيكشن بتستخدم في الهجمات اللي بتحتاج إنها تشتغل بدون ما تلاحظها برامج الحماية أو الجدران النارية عشان كده الهاكرز بيفضلوا يستخدموها لإنها بتديهم قدرة على التخفي جوه النظام وتشغيل كود ضار بدون ما يلفتوا الانتباه
من ضمن الأمثلة الشهيرة على استخدام البروسس انجيكشن هي البرمجيات الخبيثة اللي بتستهدف المؤسسات الكبيرة أو الحكومات البرمجيات دي بتستغل الثغرات في الأنظمة وتستخدم البروسس انجيكشن عشان تدخل كود ضار في عمليات بريئة بتشتغل على الأنظمة المستهدفة ده بيسمح للبرمجيات الخبيثة إنها تسرق بيانات حساسة أو تتحكم في النظام بشكل كامل بدون ما يلاحظها حد
في النهاية البروسس انجيكشن تعتبر واحدة من أقوى التقنيات اللي بيستخدمها الهاكرز عشان يحققوا أهدافهم سواء كانت سرقة بيانات أو تخريب أنظمة أو أي نوع تاني من الهجمات التقنية دي بتحتاج معرفة قوية بنظام التشغيل وكيفية عمله عشان تقدر تستغلها بشكل صحيح وأمان ومن المهم جدا إنك تكون حذر وإنت بتستخدمها لإنك لو استخدمتها بشكل خاطئ ممكن تلاقي نفسك في مشاكل قانونية كبيرة
باختصار البروسس انجيكشن هي تقنية قوية جدا وفعالة بتدي الهاكرز القدرة على تشغيل كود ضار في سياق عملية بريئة بدون ما يلاحظهم حد وده بيخليها واحدة من أهم التقنيات اللي لازم أي هاكر يكون عارفها كويس ويعرف يستخدمها بحذر
كود الـBansheeClient.cpp هو جزء أساسي من مشروع Banshee واللي بيعتبر ROOTKIT متطور جداً، الكود ده مكتوب بلغة C++ وبيوضح إزاي الـCLIENT بتاع الـRootkit بيشتغل على جهاز الضحية علشان يحقق الأهداف المطلوبة العميل ده مصمم علشان يكون الجزء اللي بيتواصل مع السيرفر اللي بيتحكم في الـRootkit وده بيسمح للمهاجم إنه ينفذ أوامر معينة على جهاز الضحية عن بعد وده بيكون من خلال بروتوكولات الاتصال اللي بيستخدمها العميل والسيرفر علشان يتبادلوا المعلومات بشكل آمن وبدون ما الأنظمة الأمنية تقدر تكتشفهم الكود بيبدأ بتعريف مجموعة من المكتبات اللي بتستخدمها الوظائف المختلفة في البرنامج زي windows.h و winsock2.h و ws2tcpip.h وده لأن البرنامج بيعتمد بشكل كبير على وظائف النظام ويندوز علشان يقدر يشتغل بكفاءة بعد كده فيه مجموعة من التعريفات اللي بتوضح بعض الثوابت والأكواد اللي بتستخدمها الوظائف في البرنامج زي الكود الخاص بإنشاء اتصال مع السيرفر والكود الخاص بإرسال واستقبال البيانات من وإلى السيرفر
الوظيفة الأساسية في الكود هي main اللي بتبدأ بتهيئة مكتبة Winsock وده عن طريق استدعاء دالة WSAStartup ودي خطوة مهمة جداً لأنها بتجهز البيئة المناسبة لاستخدام بروتوكولات الشبكات بعد كده بيتم تعريف مجموعة من المتغيرات اللي بتستخدمها الوظائف المختلفة زي المتغير اللي بيحمل عنوان السيرفر اللي بيتم الاتصال بيه وده بيكون عن طريق دالة getaddrinfo اللي بتاخد عنوان السيرفر كمدخل وبتطلع كل المعلومات الخاصة بيه اللي بتحتاجها الوظائف بعد كده بيتم إنشاء سوكت للاتصال وده بيكون عن طريق دالة socket اللي بتاخد مجموعة من المعايير علشان تحدد نوع الاتصال والبروتوكول المستخدم بعد كده بيتم محاولة الاتصال بالسيرفر عن طريق دالة connect اللي بتاخد السوكت وعنوان السيرفر كمدخلات وبتحاول توصل للسيرفر لو الاتصال تم بنجاح بيبدأ العميل في إرسال واستقبال الأوامر من السيرفر وده بيتم عن طريق دوال send و recv اللي بتستخدم السوكت علشان تتبادل البيانات
الكود بيحتوي كمان على مجموعة من الوظائف المساعدة اللي بتساعد في تنفيذ الأوامر زي وظيفة executeCommand اللي بتاخد الأمر اللي جاي من السيرفر وبتنفذه على جهاز الضحية والوظيفة دي بتستخدم دالة system اللي بتسمح بتنفيذ أوامر النظام على جهاز الضحية بعد تنفيذ الأمر بيتم إرسال نتيجة التنفيذ للسيرفر علشان المهاجم يعرف إيه اللي حصل بعد تنفيذ الأمر ودي بتتم عن طريق دالة send اللي بترسل النتيجة للسيرفر
الرابط
الـBanshee هو مشروع على GitHub يعتبر ROOTKIT متقدم تم تصميمه ليساعد الهكرز في تطوير مالوير قوي المشروع ده بيقدم مجموعة من الموديولز اللي ممكن تستخدمها بشكل منفصل أو مع بعضها علشان تبني مالوير خاص بيك ده بيشمل أدوات للتخفي وجمع المعلومات وتنفيذ أوامر عن بعد وتعديل سلوك النظام من غير ما يتعرف عليك الأنظمة الأمنية الأدوات دي بتشتغل على مستوى نواة النظام وده معناه إنها بتقدر تتحكم في كل حاجة في الجهاز المستهدف وده بيخلي اكتشافها أصعب بكتير من أي نوع تاني من المالوير
المشروع بيستخدم تقنيات متقدمة زي الـHOOKING والـDLL INJECTION علشان يدخل على العمليات الحرجة في النظام ويعدل فيها بدون ما النظام يحس بأي حاجة ودي حاجة خطيرة جداً لأنها بتسمح للمهاجم إنه يعمل أي حاجة عاوزها في النظام من غير ما يتعرف عليه الـBanshee كمان بيقدم أدوات للتلاعب بسجل الأحداث في النظام واللي بيستخدمه النظام عشان يسجل كل حاجة بتحصل فيه وده بيخلي عملية التحقيق في الاختراق صعبة جداً بالنسبة للمدافعين عن النظام لأنه بيصعب عليهم يكتشفوا إيه اللي حصل بالظبط
الموديولز اللي في المشروع بتساعد في تحقيق أكتر من هدف منها التلاعب بالملفات والنظام يعني ممكن تمسح ملفات أو تعدلها أو حتى تضيف ملفات جديدة من غير ما حد ياخد باله كمان فيه موديولز لتسجيل ضربات المفاتيح وده بيساعدك تعرف كل حاجة الضحية بيكتبها على الكيبورد وده بيخليك تقدر تحصل على كلمات السر والمعلومات الحساسة بمنتهى السهولة وفيه كمان موديولز لتصوير الشاشة وده بيساعدك تعرف كل حاجة الضحية بيعملها على جهازه وكأنك قاعد جنبه
المشروع ده بيعتبر إضافة قوية لأي MALWARE DEV و BLACK HAT لأنه بيقدم ليهم الأدوات اللي محتاجينها علشان يبنوا مالوير قوي وصعب الاكتشاف استخدام الأدوات دي بيساعدك في تخطي أنظمة الحماية واختراق الأنظمة بطريقة فعالة وسريعة وطبعاً ده بيفيد الهكرز في تحقيق أهدافهم الخبيثة بدون ما يتعرفوا وبيخلي فرصتهم في النجاح أكبر بكتير
النقطة المهمة كمان إن المشروع مفتوح المصدر يعني تقدر تعدل عليه وتضيف ليه الموديولز الخاصة بيك وده بيديك مرونة كبيرة في بناء مالويرك بالطريقة اللي تناسبك وتحقق بيها أهدافك الخاصة يعني لو عندك فكرة جديدة أو تقنية معينة عاوز تجربها تقدر تضيفها للمشروع بسهولة وتختبرها وتشوف نتائجها
رابط المشروع على جيت هوب
المشروع الموجود في الرابط بيشرح تقنية مثيرة للاهتمام واسمها Execute PE From PNG Via LNK وهي واحدة من الأفكار اللي بتستغل دمج المكونات المختلفة للأنظمة لتنفيذ كود خبيث بطريقة متخفية الهدف الأساسي من المشروع ده هو استخدام ملفات صور بصيغة PNG مع ملفات اختصارات ويندوز LNK لتنفيذ برامج أو أكواد تنفيذية PE (Portable Executable) بطريقة بتخدع النظام والمستخدم العادي. الفكرة الرئيسية في المشروع هي استغلال قدرات الأنظمة على التعامل مع البيانات المدمجة داخل الملفات في تنفيذ أكواد خبيثة دون إثارة شكوك برامج الحماية وده بيخدم بشكل كبير مطوري المالوير اللي دايمًا بيدوروا على طرق جديدة لتجاوز آليات الكشف
أول حاجة عشان نفهم المشروع بشكل كويس لازم نبقى عارفين إنه بيعتمد على دمج صورة PNG مع برنامج تنفيذي باستخدام تقنيات متقدمة زي Steganography أو إخفاء البيانات وده بيحصل عن طريق تضمين الكود التنفيذي داخل الصورة بشكل مش هيظهر للمستخدم العادي لما يفتح الصورة بعد ما يتم دمج الكود مع الصورة يتم كتابة ملف LNK اللي هو عبارة عن اختصار عادي زي اللي بنشوفه على سطح المكتب في الويندوز الملف ده بيتكتب بطريقة خاصة عشان يستدعي الكود المدمج جوه الصورة وينفذه كأن الصورة دي مجرد غطاء أو واجهة للملف التنفيذي وده بيخلي العملية كلها تبدو طبيعية جدًا في عين المستخدم
التقنية دي مفيدة جدًا لمطوري المالوير لأنها بتقدم طريقة ذكية لتجاوز الحماية التقليدية والاعتماد على الهندسة الاجتماعية Social Engineering لخداع الضحايا الفكرة هي إن الصورة اللي شكلها عادي ممكن تبقى باب خلفي لتنفيذ كود ضار بمجرد إن المستخدم يفتح الاختصار المرتبط بيها بدون ما يشك في أي حاجة البرامج المضادة للفيروسات عادة بتعتمد على أنماط معينة Signature-Based أو تحليل السلوك Behavior-Based لكن بفضل الأسلوب ده المالوير ممكن يتخفى جوه الملفات اللي شكلها غير ضار زي الصور وده بيصعب عملية اكتشافه
أي مطور مالوير ممكن يستفيد من المشروع ده في تحسين أسلوب تنفيذ المالوير الخاص بيه لأنه بيعلمه إزاي يستخدم تقنيات الدمج والتخفي بشكل احترافي مثلاً لو مطور المالوير عايز يبني Trojan أو Backdoor يقدر يستخدم الطريقة دي عشان يخلي الكود الخاص بيه يتم استدعاؤه من ملف صورة عادي وبالتالي يتخطى معظم الفلاتر الأمنية اللي ممكن تمنع تشغيل الكود كمان الطريقة دي بتفتح المجال قدام مطوري المالوير لاستخدام أنواع تانية من الملفات كوسيط لتوصيل الفيروسات زي ملفات PDF أو فيديوهات وبالتالي بيكون عندهم طرق أكتر للهجوم وتقليل نسبة اكتشاف الهجمات
بالنسبة لخطورة المشروع فهي كبيرة جدًا لأنه بيوفر دليل عملي وتقني مفصل عن كيفية تنفيذ الطريقة دي مطوري المالوير وحتى الهاكرز اللي عندهم خبرة محدودة في البرمجة ممكن يستخدموا المشروع كأداة تعليمية أو حتى كجزء مباشر في عمليات الهجوم بتاعتهم ده بيزود الخطورة على الشركات والأفراد لأن المالوير اللي بيعتمد على التقنيات دي بيكون صعب اكتشافه بالطرق التقليدية وممكن يسبب أضرار كبيرة زي سرقة البيانات الحساسة أو تثبيت برمجيات ضارة تانية بشكل متخفي
في النهاية المشروع ده بيعكس أهمية دراسة التقنيات دي من الناحية الأمنية مش بس عشان نمنع استخدامها ولكن كمان عشان نعرف نوفر حلول فعالة للحماية منه الفهم العميق للأساليب دي بيساعد الباحثين الأمنيين وشركات الحماية على تطوير أدوات أفضل لاكتشاف مثل هذه التهديدات والرد عليها بسرعة
رابط المشروع على جيت هوب
الـ Pull Request هو مشروع مرتبط بمشروع Metasploit Framework وده واحد من أقوى وأشهر الأدوات اللي بيستخدمها الهاكرز والباحثين في مجال اختبار الاختراق. الأداة نفسها عبارة عن بيئة متكاملة لاختبار الثغرات واستغلالها بطريقة منظمة واحترافية. الرابط بيتكلم عن تعديل جديد أو إضافة موديول معين للأداة. في عالم اختبار الاختراق أو استغلال الثغرات بنسمي الموديول ده استغلال (exploit) وده معناه إن حد اكتشف ثغرة معينة في نظام أو تطبيق وقام بكتابة كود بيسمحله باستخدام الثغرة دي عشان ينفذ هجوم معين أو يحصل على صلاحيات مش مفروض تكون متاحة ليه. Metasploit بيشتغل كنظام أساسي بيجمع بين أدوات كتير زي Exploits وPayloads وPost-Exploitation Tools وكل جزء فيهم ليه دور مهم في عملية الاختراق
لما حد يعمل Pull Request زي ده فمعناه إنه بيقدم حاجة جديدة تضيف للأداة. الموديول اللي بيتضاف بيكون مكتوب بلغة برمجة زي Ruby والهدف الأساسي منه هو تحسين قدرة Metasploit على التعامل مع نوع معين من الأنظمة أو اكتشاف ثغرة جديدة أو استغلالها بشكل أفضل. الشخص اللي بيعمل الموديول ده لازم يشرح كويس هو بيضيف إيه بالضبط ولازم يوضح كل التفاصيل التقنية عشان فريق Metasploit والمساهمين في المشروع يقدروا يراجعوا الكود ويفهموا إزاي هيشتغل. ده بيشمل وصف كامل للثغرة نفسها لو كانت Exploit جديدة وشرح إزاي الكود بيشتغل مع توفير أمثلة عملية للاستخدام لو الموديول تم قبوله هيتضاف للأداة ويكون متاح لكل مستخدمي Metasploit
الميزة الكبيرة لأي Exploit Developer إنه يتابع المشاريع المفتوحة المصدر زي Metasploit هي إنه بيعرف يشوف الثغرات والأدوات الجديدة أول بأول وده بيطور مهاراته التقنية. الهاكر أو الباحث اللي مهتم بتطوير الثغرات بيستفيد من متابعة الـ Pull Requests لأنه بيعرف إزاي الناس التانية بتكتب الأكواد بتاعتها وبيتعلم أساليب وتقنيات جديدة في استغلال الثغرات. كمان لو الشخص ده عنده معرفة كويسة بالبرمجة وبأمن المعلومات ممكن هو كمان يشارك في مشروع زي Metasploit ويقدم موديول جديد وده هيكون مفيد ليه لأنه هيزود خبرته وهيخليه جزء من مجتمع كبير بيشتغل في المجال ده
الفايدة لأي حد شغال في الـ Exploit Development هي إن Metasploit بيعتبر بيئة تجريبية قوية جدًا يقدر يختبر فيها الكود اللي بيكتبه ويشوف إذا كان فعّال ولا لأ. مش بس كده كمان Metasploit بيقدّم واجهة موحدة لكل العمليات اللي بتتطلبها عملية الاستغلال وده بيسهل الأمور جدًا على أي هاكر أو مطور. لو حد كتب Exploit بنفسه وعاوز يتأكد إنها شغالة كويس يقدر يضيفها كموديول في Metasploit ويستخدم الأدوات الجاهزة في الأداة دي عشان يعمل اختبار شامل. الميزة كمان إن Metasploit بيشتغل على أنظمة كتير زي Linux وWindows وده بيدّي مطورين الثغرات مرونة عالية في اختبار الأكواد بتاعتهم على منصات مختلفة
من ناحية تانية المساهم اللي بيكتب كود جديد لازم يكون فاهم كويس إنه بيشتغل في إطار منظومة متكاملة يعني لازم الكود بتاعه يكون مكتوب بشكل متناسق مع باقي أجزاء المشروع ولازم يجرب الكود بتاعه أكتر من مرة على بيئات مختلفة عشان يتأكد إنه مش هيسبب مشاكل أو Bugs في الأداة نفسها. عشان كده المساهم اللي عمل الـ Pull Request ده غالبًا بيستخدم أدوات CI/CD زي Travis أو Jenkins اللي بتساعده إنه يراجع الكود بشكل تلقائي ويتأكد إنه شغال من غير أخطاء. فريق المراجعة في Metasploit كمان بيقوم بعملية فحص دقيقة للكود اللي بيتم إضافته لأن أي خطأ ممكن يأثر على استقرار الأداة أو يسبب مشاكل أمنية فيها
أي هاكر محترف أو مطور ثغرات بيحتاج دايمًا يكون عنده فهم عميق للأنظمة اللي بيشتغل عليها وده بيشمل دراسة البنية التحتية للأنظمة ومعرفة تفاصيل الثغرات واستغلالها. متابعة مشاريع زي Metasploit بيساعد المطورين إنهم يشوفوا أمثلة عملية لاستخدام تقنيات متقدمة زي Buffer Overflows أو Code Injection أو أي نوع تاني من الهجمات. الفكرة هنا إن الموديولات اللي بتضاف لـ Metasploit مش مجرد أكواد بسيطة دي غالبًا بتعبر عن فهم عميق جدًا للثغرات وبتقدم حلول عملية لاختبار الأنظمة بشكل احترافي
الـ Pull Request ده هو نموذج حي للتعاون بين المبرمجين والباحثين الأمنيين على مستوى العالم. ده مش مجرد تعديل بسيط ده جزء من عملية مستمرة لتطوير واحدة من أقوى الأدوات اللي بتستخدم في مجال أمن المعلومات. أي حد مهتم بالمجال ده سواء كان هاكر أو مطور ثغرات أو حتى باحث أمني لازم يكون متابع التحديثات دي عشان يعرف آخر التطورات ويطور نفسه بشكل مستمر
رابط المشروع على جيت هوب
"لو نفسك تدخل عالم البلاك هات🤦♂️ من أوسع أبوابه وتتعلم الصح 💀دلوقتي الفرصة قدامك! 👍
بقدم ليك دورة Black Hat وهدفها إنها ترفع مستواك لمستوى الاحتراف الحقيقي الدورة دي هتركز على حاجات نادرة ومهمة زي تطوير المالوير (Malware Development) وصناعة الـ Exploits وكمان هتتعرف على أدوات بلاك هات قوية جدًا علشان تكون جاهز لأي تحدي في المجال و تتعلم تبني أدواتك الخاصة و غيرها كتير من الحاجات 🟠
المحتوى معمول بعناية علشان يديك العلم اللي محتاجه ⭐️ وبالرغم إن الدورة مش رخيصة و مقابلها غالي إلا إن اللي هتتعلمه فيها يستاهل كل دولار هتصرفه عليها ⭐️
لو أنت جاد وفعلاً عايز تدخل في عالم البلاك هات دي فرصتك ⭐️
ابعتلي دلوقتي وخلينا نبدأ الطريق اللي هيغير مستقبلك ⭐️
للتواصل كلمني هنا @EIPDZG 🎩
