uk
Feedback
.

.

Відкрити в Telegram

Показати більше
Країна не вказанаКатегорія не вказана
447
Підписники
-824 години
-247 днів
-11630 днів
Архів дописів
.
447
Black Hat Python ( PDFDrive.com ).pdf6.50 MB

.
447
Python Challenges 100 .pdf6.80 MB

.
447
Flask Framework Cookbook.pdf2.84 MB

.
447
Simply_Raspberry_Pi.pdf16.44 MB

.
447
أشهر أنواع هجمات البلوتوث Bluebugging: هذا هو أسوأ أنواع هجمات البلوتوث ، من خلالها يتحكم المهاجم بشكل كامل بالجهاز ، إذا كان الجهاز الذي تم اختراقه هو هاتف محمول ، فالمهاجم قادر على إجراء مكالمات هاتفية وإرسال رسائل من الجهاز المخترق ، أو إزالة أو سرقة الملفات. BlueSnarfing: تستهدف Bluebugging المعلومات المخزنة على الجهاز ، مثل الوسائط وجهات الاتصال ، وما إلى ذلك ، ولكن دون منح المهاجم السيطرة الكاملة على الجهاز كما يفعل النوع الآخر Bluebugging. Bluesniping: على غرار BlueSnarfing لكن مع المدى الطويل ، يتم تنفيذ هذا الهجوم باستخدام أجهزة خاصة. BlueJacking: في هذا الهجوم يتم إرسال معلومات (فقط) إلى الضحية ، مثل إضافة جهة اتصال جديدة واستبدال اسم جهة الاتصال للرسالة المطلوبة. هذا هو الهجوم الأقل ضرراً على الرغم من أن بعض الأدوات قد تسمح للمهاجم بإعادة ضبط أو إيقاف تشغيل الهاتف الخلوي للضحية ، ومع ذلك يبقى من غير المجدي سرقة المعلومات أو انتهاك خصوصية الضحية. Denial of Service (DOS): هجمات الحرمان من الخدمة المعروفة على نطاق واسع تستهدف أيضًا أجهزة البلوتوث فإن هجوم BlueSmack هو مثال على ذلك. تتكون هذه الهجمات من إرسال حزم كبيرة الحجم إلى أجهزة Bluetooth حتى نفاذ بطارية أجهزة البلوتوث. كيف تحمي أجهزة Bluetooth الخاصة بك من هذه الهجمات: • يجب أن تظل الأجهزة المحمولة أو الأجهزة التي تدعم تقنية Bluetooth محدثة ، وعندما يتم اكتشاف ثغرة أمنية ، يأتي اصلاح الثغرة من خلال التحديثات. • تقييد الأذونات على وظائف البلوتوث ، تتطلب بعض التطبيقات أذونات الوصول إلى البلوتوث ، وحاول تقييد الأذونات على جهاز البلوتوث بقدر الإمكان. • هناك نقطة أخرى يجب مراعاتها وهي الموقع الجغرافي (location) عندما نستخدم أجهزة البلوتوث ، من الأحسن عدم تمكين هذه الوظيفة في الأماكن العامة. • وبالطبع ، يجب ألا تقبل طلبات الاقتران ، وإذا حصلت على طلب إقران غير معروف ، قم بإيقاف تشغيل البلوتوث على الفور. • لا تستخدم تطبيقات الجهات الخارجية التي تعد بحماية بلوتوث الخاص بك ، بل احتفظ بتكوين آمن كما ذكر من قبل: أوقف تشغيل الجهاز أو أخفيه. ويبقى الاحتياط الآمني الأنسب الذي تستطيع فعله هو الحفاظ على إيقاف تشغيل البلوتوث بقدر ما لا تستخدمه، وفي أسوأ الحالات تحتاج إلى تشغيله دائمًا على الأقل حتى لا يمكن اكتشافه رغم أن هناك أدوات لاكتشافه على أي حال.

.
447
7 - Social-Engineer Toolkit هى أداة تركز على هجمات الهندسة الاجتماعية مثل التصيد الاحتيالي ، وخداع الضحية لإعطاء المهاجم معلو
7 - Social-Engineer Toolkit هى أداة تركز على هجمات الهندسة الاجتماعية مثل التصيد الاحتيالي ، وخداع الضحية لإعطاء المهاجم معلومات حساسة. مجموعة أدوات الهندسة الاجتماعية هى عبارة عن إطار اختبار اختراق مفتوح المصدر مصمم للهندسة الاجتماعية. تمتلك SET عددًا من موجهات الهجوم المخصصة التي تسمح لك بشن هجوم بسرعة. SET هو أحد منتجات TrustedSec، LLC – وهي شركة استشارية لأمن المعلومات تقع في كليفلاند بولاية أوهايو. لا تستخدم هذه الادوات فى الاعمال الغير قانونية ، فترة. ظهرت الاداة في الموسم الأول ، الحلقة 5 ، يستخدم إليوت وظيفة انتحال الرسائل القصيرة في Social-Engineer Toolkit المنصات المدعومة: LGNU/inux Mac OS X تنزيل الاداة من github : https://github.com/trustedsec/social-engineer-toolkit #mr_robot

.
447
@cybnux Bug bounty hacker.rar1487.42 MB

.
447
🔥 تعد دورة Bug Bounty Hacker أكاديمية صحيح اختراق الثغرات باللغة العربية . ☄️ فرصة ممتازة للأشخاص الذين يرغبون في تعلم كيفية
🔥 تعد دورة Bug Bounty Hacker أكاديمية صحيح اختراق الثغرات باللغة العربية . ☄️ فرصة ممتازة للأشخاص الذين يرغبون في تعلم كيفية اكتشاف الثغرات الأمنية وتسليح أنفسهم بالمهارات اللازمة لكسب المال من خلال القيام بذلك. 🚀 خلال الدورة، ستتعلم العديد من الأمور البناءة مثل طرق صيد الثغرات الأمنية، والعثور على نقاط الضعف في تطبيقات الويب بأساليب متقدمة، وكيفية التعرف على نقاط الضعف الشائعة واستغلالها بشكل فعال، بالإضافة إلى اكتشاف المعلومات الحساسة وإرسال التقارير لشركات البق باونتي لتحصيل المال. ⚔️ فلا تدع هذه الفرصة تفوتك، وانضم إلى الدورة الآن لتبدأ رحلتك نحو تطوير مهاراتك الهاكرية بشكل احترافي.

.
447
Repost from N/a
@cybnux Bug bounty hacker.rar1487.42 MB

.
447
Repost from N/a
🔥 تعد دورة Bug Bounty Hacker أكاديمية صحيح اختراق الثغرات باللغة العربية . ☄️ فرصة ممتازة للأشخاص الذين يرغبون في تعلم كيفية
🔥 تعد دورة Bug Bounty Hacker أكاديمية صحيح اختراق الثغرات باللغة العربية . ☄️ فرصة ممتازة للأشخاص الذين يرغبون في تعلم كيفية اكتشاف الثغرات الأمنية وتسليح أنفسهم بالمهارات اللازمة لكسب المال من خلال القيام بذلك. 🚀 خلال الدورة، ستتعلم العديد من الأمور البناءة مثل طرق صيد الثغرات الأمنية، والعثور على نقاط الضعف في تطبيقات الويب بأساليب متقدمة، وكيفية التعرف على نقاط الضعف الشائعة واستغلالها بشكل فعال، بالإضافة إلى اكتشاف المعلومات الحساسة وإرسال التقارير لشركات البق باونتي لتحصيل المال. ⚔️ فلا تدع هذه الفرصة تفوتك، وانضم إلى الدورة الآن لتبدأ رحلتك نحو تطوير مهاراتك الهاكرية بشكل احترافي.

.
447
<كورس تحسين الأمن الإلكتروني المهارات مع CTFs PicoCTF Walkthrough>😶‍🌫

.
447
<دليل الهاكر لأمان الإنترنت والأمن السيبراني>☠

.
447
🍿 تعلم فيجول استديو فى 50 دقيقة | visual studio code

.
447
الواحد بيتعب والله 🗿🙂

.
447
- [0:00] تعريف عن القناة - [1:00] مقدمة الدورة - [1:39] تثبيت نظام كالي (Kali Linux) - [5:25] نظرة عامة على النظام والواجهة - [14:03] شرح أوامر Linux Terminal الأساسية - [26:45] تحديث وتطوير مستودعات النظام - [37:15] أساسيات الشبكات - الجزء الأول - [38:47] أساسيات الشبكات - الجزء الثاني - [46:46] التعامل مع المحولات اللاسلكية (Wireless Adapters) - [52:22] مقدمة اختراق شبكات الواي فاي - [54:37] أداة Crunch لتوليد القواميس (Wordlists) - [1:07:14] أداة Fern WiFi Cracker لاختراق الشبكات - [1:13:48] تقنيات حماية شبكات الواي فاي - [1:19:45] هجمات داخل الشبكة المحلية وتثبيت Windows كهدف - [1:27:58] أداة Netdiscover لاستكشاف الأجهزة - [1:34:09] أداة Nmap لفحص المنافذ والخدمات - [1:41:43] تثبيت Zenmap (الواجهة الرسومية لـ Nmap) - [1:47:35] شرح عملي على Zenmap - [1:48:17] هجوم Man-in-the-Middle (MITM) - [2:00:19] أساسيات العمل على Bettercap - [2:09:27] تنفيذ Network Poisoning (تسميم الشبكة) - [2:14:44] استشمام الحزم (Packet Sniffing) - [2:19:01] تطوير وصناعة السكربتات الخاصة بالهجوم - [2:23:12] تقليل قوة تشفير HTTPS (SSL Stripping) - [2:29:24] تزوير الـ DNS (DNS Spoofing) - [2:35:45] حقن الجافا سكربت في المتصفحات - [2:49:02] شرح Wireshark لتحليل حركة المرور - [2:54:54] تحليل كلمات المرور غير المشفرة عبر Wireshark - [2:58:01] طرق كشف هجمات تسميم الشبكة - [3:02:19] مراقبة النشاطات المشبوهة - [3:06:26] سبل المنع والتأمين ضد الهجمات الداخلية - [3:09:46] مقدمة اختراق أجهزة الكمبيوتر (System Hacking) - [3:13:07] تثبيت Metasploitable للممارسة العملية - [3:16:28] الجانب النظري للهجمات واستغلال الثغرات - [3:21:05] استغلال Metasploitable 1 - [3:24:29] استغلال Metasploitable 2 - [3:33:19] استغلال Metasploitable 3 - [3:38:46] تثبيت أداة فحص الثغرات Nexpose - [3:42:21] إجراء Vulnerability Scanning عبر Nexpose - [3:51:30] تحليل تقارير Nexpose - [3:55:31] أداة Msfvenom لإنشاء الـ Payloads -[4:05:50] أداة Veil-Evasion لتخطي الحماية - [4:18:13] أداة FatRat لدمج البرمجيات الخبيثة - [4:33:27] تقنيات إخفاء الملفات الملغمة في الصور - [4:46:25] سبل الحماية من الـ Malware - [4:51:12] الهندسة الاجتماعية وتثبيت Maltego - [4:55:34] استخدام Maltego في جمع المعلومات (OSINT) - [4:59:18] تزوير الإيميلات (Email Spoofing) - الجزء الأول - [5:07:38] تزوير الإيميلات - الجزء الثاني - [5:12:52] أداة BeEF للتحكم في المتصفحات - [5:20:49] دمج BeEF مع هجوم MITM - [5:28:09] أوامر التحكم والموديولات في BeEF - [5:34:25] تقنيات سرقة الحسابات عبر BeEF - [5:39:00] تحديث الـ Backdoors لضمان الاستمرارية - [5:41:04] الهجمات خارج الشبكة (WAN Hacking) - [5:42:53] التعامل المتقدم مع جلسة Meterpreter - [5:53:55] تقنيات البقاء داخل النظام (Persistence) - [6:02:12] الحفاظ على الوصول الدائم بعد الاختراق ---

.
447
تعلم الهكر الاخلاقي - دورة 6 ساعات

.
447
Bug Bounty from Scratch.epub8.40 MB

.
447
🧠 عقلية الصياد: كيف تفكر كـ هكر محترف في جمع المعلومات؟ في عالم الأمن السيبراني، الفرق بين الهكر العبقري والهكر التقليدي مش عدد الأدوات اللي في الـ Terminal، الفرق كله في "العقلية" وطريقة تشغيل الدماغ. الـ Hackers التقيل مش شخص بيدخل يضرب باب السيستم بشاكوش؛ الهكر الحقيقي هو "صياد" بيقعد يراقب الفريسة بساعات عشان يشوف النقطة اللي رجلها بتفلت فيها. جمع المعلومات (Reconnaissance) مش مجرد مرحلة بتعملها وتعدي، دي 90% من عملية الاختراق.. لو جمعت معلومات صح، الاختراق هيبقى مسألة وقت مش أكتر 🎯. 🔍 فن الملاحظة.. يكمن في التفاصيل عشان تفكر بعقلية هكر، لازم تنمي حاجة اسمها "الهوس بالتفاصيل". الشخص العادي بيشوف الصورة الكبيرة، الهكر بيبص على الحواف والخدوش. * مفيش حاجة اسمها "صدفة" أو "حاجة ملهاش لزمة": وأنت بتعمل Scan أو بتقرأ سورس كود، كلمة مكتوبة في كومنت (Comment) من مبرمج مكسل، أو فولدر منسي اسمه /test/ أو /backup/ ممكن يكونوا هما المفتاح اللي يفتحلك السيرفر كله 🗝️. * التدقيق في الـ Error Messages: لما السيستم يرمي قدامك خطأ، متقفلش الصفحة. اقرأ الـ Error بـ حواسك كلها. نوع الـ Web Server، إصدار قاعدة البيانات، المسارات الداخلية (Absolute Paths) اللي بتظهر في الـ Stack Trace.. كل دي هدايا مجانية السيستم بيدهالك وأنت مش واخد بالك. * مراقبة السلوك (Behavioral Analysis): السيستم ده بيتصرف ازاي لما بتبعتله بيانات غلط؟ هل بياخد وقت أطول في الرد (Time Delay)؟ التأخير ده في حد ذاته معلومة بتقولك إن فيه حاجة بتتحسب ورا الكواليس، ومن هنا بتتبني ثغرات تقيلة زي الـ Blind Injection. --- 🌐 الربط بين الخيوط (The Puzzle Mindset) جمع المعلومات عامل زي بازل (Puzzle) متفكك، وأنت وظيفتك تركبه. الذكاء مش إنك تجمع 1000 معلومة، الذكاء إنك تلاحظ إن المعلومة رقم 3 مكملة للمعلومة رقم 97. 1. اربط السيرفرات ببعضها: ممكن السيرفر الرئيسي للشركة يكون متأمن زي الحديد، بس السيرفر بتاع فرع صغير أو سيرفر المطورين (Staging Server) عليه حماية ضعيفة ومربوط بالشبكة الداخلية.. من هنا بندخل (Lateral Movement) 🏹. 2. اقرأ عقلية الهدف (OSINT): جمع المعلومات مش عن المشينات بس، ده عن البشر كمان. المبرمجين اللي شغالين في المكان ده، بينشروا إيه على GitHub؟ هل كاتبين باسووردات بالغلظ في كود قديم؟ هل بيسألوا عن مشاكل برمجية معينة في Stack Overflow تكشف نوع التقنيات اللي بيستخدموها؟ --- 🎯 الاستراتيجية: كيف تبدأ في أي Target؟ عشان تفكر صح، رتب خطواتك في دماغك ومتمشيش عشوائي: * الـ Passive Recon أولاً: اجمع معلومات من بعيد لبعيد بدون ما تلمس السيستم (جوجل، شوتشو، تاريخ الدومين، السوشيال ميديا للموظفين). خلى السيستم ميعرفش إنك بتراقبه 👁️‍🗨️. * الـ Active Recon بذكاء: لما تبدأ تعمل Scan، بلاش الغشومية اللي بتصحي الـ Firewall والـ IDS. اعمل Scan هادي، ركز على بورتات معينة، وافهم البنية التحتية ماشية ازاي. * التوثيق (Documentation): الهكر الفاهم معاه دايماً نوتة (سواء Notion، CherryTree، أو حتى ورقة وقلم). اكتب كل صغيرة وكبيرة، لأن معلومة تافهة الصبح ممكن تكون هي الحل بالليل. --- 💡 نصيحه من اخوك.. > "الأدوات بتعلمك إيه اللي موجود.. بس عقلتك هي اللي بتقولك إيه اللي ناقص وإزاي تستغله." اتعلم تبص للحاجة بـ فضول وتساؤل: "ليه دي محطوطة هنا؟" و "إيه اللي يحصل لو غيرت القيمة دي؟". لما توصل للمرحلة دي، مفيش سيستم هيقف قدامك، لأنك مبقتش بتدور على ثغرة جاهزة.. أنت بقيت بتفهم النظام أكتر من اللي بناه 😉.

.
447
+3
Military OSINT.zip619.75 MB

.
447
دورة الاستخبارات العسكرية المفتوحة (OSINT) 🎖️ نظرة عامة على الدورة احترف فن الاستخبارات المفتوحة (OSINT) مع تركيز خاص على التحقيقات العسكرية. 📚 محتويات الدورة: 1️⃣ أساسيات تحقيقات OSINT العسكرية فهم مفهوم الاستخبارات المفتوحة في السياق العسكري. التعرف على المنصات والأدوات المفتوحة الموثوقة. 2️⃣ تحقيقات وسائل التواصل الاجتماعي تقنيات البحث عن جهات الاتصال وتحليل الحسابات الشخصية. كيفية استنباط المعلومات الهامة من البصمة الرقمية للأفراد. 3️⃣ القواعد الأساسية للتعامل مع وسائل الإعلام والأمن السيبراني تعلم القواعد الأساسية لتجنب المعلومات المضللة. حماية نفسك وأجهزتك أثناء العمل على الإنترنت. 4️⃣ تحليل الصور تقنيات تحليل الصور واستخلاص البيانات الوصفية (Metadata). التعرف على التفاصيل الهامة في الصور لأغراض استخباراتية. 5️⃣ تحديد المواقع الجغرافية استخدام الأدوات والأساليب لتحديد المواقع الجغرافية من الصور والبيانات. التحقق من المواقع باستخدام مصادر متعددة لضمان الدقة. 6️⃣ اكتشاف العمليات النفسية والمعلوماتية (PSYOP) كيفية التعرف على العمليات النفسية والمعلوماتية وتحليلها. فهم كيفية انتشار المعلومات المضللة في الصراعات. 7️⃣ جمع المعلومات من وسائل التواصل الاجتماعي طرق متقدمة لجمع المعلومات من منصات مثل تويتر وفيسبوك وتليجرام. 8️⃣ إجراء تحقيقات شاملة تطوير وتنفيذ تحقيقات OSINT خاصة بك. تنظيم التحقيقات لتحقيق الدقة والشمولية. 9️⃣ التحقق من الحقائق من مصادر متعددة استخدام مصادر متنوعة لتأكيد صحة المعلومات. 🔒 البقاء مجهولاً على الإنترنت تقنيات العمل بشكل خفي أثناء إجراء التحقيقات. أدوات وممارسات لحماية هويتك أثناء البحث. 🔑 مقدمة في SIGINT وGEOINT أساسيات استخبارات الإشارات (SIGINT) واستخبارات المواقع الجغرافية (GEOINT). التطبيقات العملية في التحقيقات العسكرية. 👇👇👇