Wa3i | وعي
Відкрити в Telegram
اهلاً, انا مستر دارك ودي قناتي الي هنشر فيها محتوى يخص الأمن السيبراني, تقدر تشوف باقي قنواتي هنا @iiMrDarkChannels
Показати більше312
Підписники
Немає даних24 години
Немає даних7 днів
Немає даних30 днів
Архів дописів
312
نستكمل ...
ما الضرر من معرفة الاشخاص للـIP الخاص بي؟؟- لو حد عرف الـIP بتاعك فـ هو يقدر يعمل حاجات كتير اولها ممكن يفحص البورتات المفتوحة ف شبكتك ويستغلها وممكن يعمل DoS Attack ع الشبكة ويوقعها وممكن يحدد مكانك
هل يُمكن تحديد موقعي بالظبط من خلال الـIP؟- فالحقيقة الاجابة لا ... واحده واحده - لو حد حاول يحدد موقعك عن طريق الـIP ف الغالب اللوكيشن الي هيظهر هو موقع مزود الخدمة ISP وبالتالي موقع مزود الخدمة فـ الغالب هيكون في محافظتك وبالتالي الشخص هيقدر يعرف المحافظة والدولة فقط
هل يُمكن للحكومة تحديد موقعي من خلال الـIP؟- هنا الإجابة بكل تأكيد نعم متنساش ان الأنترنت هي خدمة انت واحدها من الحكومة اصلا عموماً الحكومات تقدر تتواصل مع مزودين الخدمة (شركة الاتصالات) وتطلب منهم موقع الـIP وهيقدروا يحددوا مكانك بدقة
هل يمكن اختراقي بواسطة الـIP؟- شوف عشان الموضوع ده يتحقق فهو مش بسيط ابداً ولاكن لو فيه بورتات مفتوحة فـ جهازك ممكن يتم استغلالها ولاكن ف الغالب مفيش بورتات مفتوحة تلقائياً - الكلام الي فوق ده هيتحقق في حالة لو شركة الاتصالات بتسمح اصلا بالـPort Forwarding ودي لو شركة الاتصالات معطلاها فأنت فـ امان ومحدش هيقدر يخترقك بالـIP كدا كدا اغلب شركات الاتصالات بيعطلوا الـPort Forwarding
ماذا لو قمت بتغيير الـIP الخاص بي بعد معرفة الحكومة الـIP القديم- لو متعرفش فـ انت مجرد ما تعمل إعادة تشغيل للراوتر هتاخد IP جديد وبالتالي هوية جديدة ع الانترنت - خليك عارف ان اولاً الراوتر بتاعك الي فالبيت ده بيسجل كل العمليات الي بتحصل فالشبكة وعملية توزيع الـIPs على الاجهزة المتصلة كل حاجة بتتسجل بالثانية ان الجهاز الفلاني الساعة الفلانية كان معاه الـIP ده - وكذالك مزود الخدمة بيبقى عنده تسجيل لكل عمليات توزيع الـIPs على الراوتر الي فالدولة يعني لو انت كان معاك الـIP الي اسمه 129.26.2.3 والحكومة قدرت توصل له وانت رحت مشغل دماغك وعملت اعادة تشغيل للراوتر عشان تاخد IP جديد غير الي الحكومة كشفته هيقدروا يعرفوك برضو ده لأنه عندهم سجل بكل حاجة بالدقيقة والثانية يعني هيظهرلهم ان الراوتر الفلاني ف المنطقة الفلانية كان واخد الـIP ده الساعة كذا يوم كذا
ماذا لو استخدمت خدمات VPN لتغيير الـIP؟- بص خليك عارف ان مفيش حاجة اسمها حماية 100% وكل ده ماهو إلا زيادة طبقات حماية لا أكثر - عموماً اكبر خدعة هي خدمات الـVPN المجانية خليني اشرحلك - لو انت بتستخدم VPN من شركة NordVPN مثلاً انت حالياً واخد الخدمة من الشركة يعني الـIP الحقيقي بتاعك وسجلاتك موجود مع الشركة تمام ؟ - اي حد يقدر يعرف هل الـIP الي بتستخدمه هو الحقيقي ولا انت مستخدم VPN ويقدر يعرف انت واخد الـIP من أنهي شركة فما بالك بالحكومة ؟؟؟ - تقدر الحكومة بكل بساطة تاخد الـIP الوهمي ده وتدخل تكلم شركة الـVPN وتطلب منهم بياناتك فيه بعض الشركات بترفض طبعاً وفيه شركات الموضوع عادي معاها وده هيرجعنا لنقطة البداية وهي الحكومة قدرت تحصل الـIP الحقيقي برضو
النهاية- فالختام زي ما قلت مفيش امان 100% وكل ده ماهو إلا زيادة طبقات حماية مش اكتر وسلام ومتنساش تتفاعل ع البوستات عشان اكمل
312
كالعادة هشرح من البداية
ما هو الـIP؟- الـIP هو اختصار لـ "Internet Protocol"، - هكلمك كشخص مش فاهم ايه ده وهبسطلك الموضوع - تقدر تعتبر عنوان الـIP هو اسم الجهاز المتصل بالأنترنت يعني ده الي بيمثلك انت كـ محمد مثلا على الانترنت عشان الاجهزة التانية تقدر تكلمك لازم يبقى ليك اسم الاجهزة التانية تعرفك منه فـ الـIP هو اسمك - مش فاهم ؟ هديك مثال تاني لو انت دخلت ع المتصفح وبحثت على فيسبوك انت دلوقتي بعت طلب للراوتر والراوتر بيبعته لشركة الاتصالات وهكذا طيب لما الرد هيرجع ويجيبلك الفيس ازاي هيعرف مين الي كان عايز فيسبوك ؟؟ فـ لازم يبقى فيه عنوان ليك عشان يبقى عارفين ان العنوان ده هو الي كان طالب فيسبوك فـ الIP هو عنوانك الي بيتبعت مع اي طلب انت بتبعته عشان الرد يجيلك انت - مبدئياً الـIP فيه نوعين منه IPv4 و IPv6 - بص ع المقال ده سريعاً وهتفهم الفرق (متقلقش مش هتطلع برا تلجرام) ونستكمل الـIP المتعارف عليه مكون من 4 خانات وهي 0.0.0.0 أقصى رقم للخانة الواحدة هو 255 يعني اكبر IP هو 255.255.255.255 لو لاقيت صاحبك باعتلك IP فيه 256 فـ اي خانة منهم اعرف ان ده هبد
312
المقدمة- " اختراق وحماية الطابعات المتصلة بالإنترنت " - كتبه صديقي Mr.Pro
المقال- تقدر تتطلع ع المقال وتقرأه بشكل مباشر من التلجرام اضغط هنا - منشرتوش بشكل مباشر عشان فيه صور هتحتاج تتطلع عليها
312
تحديثات فـ القناة- فتحت التعليقات فالقناة - البوست الجاي ممكن يبقى عن إختراق الطابعات وحمايتها - وبرضو ايه رائيك ف محتوى القناة ؟؟ وهل عندك اقتراح لتحسين المحتوى ؟ .
312
نستكمل...
ماهو الـSTUN- كلمة STUN اختصار لـSession Traversal Utilities for NAT - بروتوكول يُستخدم لتسهيل الاتصال عبر شبكات NAT - يُعتبر STUN جزء اساسي من تقنيات VoIP (Voice over IP) والمكالمات الصوتية عبر الإنترنت.
لماذا نحتاج بروتوكول STUN؟عند إجراء مكالمات صوتية أو فيديو عبر الإنترنت، من الضروري أن يعرف كل جهاز عنوان Public IP للطرف الآخر. ولكن، عندما يكون الجهاز خلف NAT، فإن عنوان IP الخاص به لا يكون متاحًا للجميع. هنا يأتي دور STUN لمعرفة الـPublic IP للجهاز والتأكد من توصيل البيانات بشكل صحيح بين الجهازين.
خلاصة الكلام- بروتوكول STUN جزء أساسي في تقنيات التواصل عبر الإنترنت — يساعد في تخطي مشاكل NAT وإعداد الاتصال المباشر بين الأجهزة بشكل فعال وسريع، مما يُعزز من جودة تجربة المستخدم في المكالمات الصوتية والمرئية عبر الإنترنت
كالعادة رأيي فالموضوع- زي ما التقنيات حلوه وبتساعد زي ماهي مُضرة ويمكن استخدامها لأغراض تضر المستخدم. وخليك عارف دايماً انك مش فـ امان طول ما انت بتستخدم الأنترنت ومتقبلش اي مكالمة من اي حد متعرفوش 😃 Enjoy
312
المُقدمة- هنتكلم النهاردة عن حاجة مثيرة للأهتمام وهي انك تجيب IP الشخص الي بتتكلم معاه على الأنترنت بدون روابط او أي حاجة مشبوهة — عن طريق مكالمة بس
ايه الي انت محتاجة عشان تعمل الهجوم ده؟؟- هتحتاج لجهاز كمبيوتر وفهم كيفية القيام بهجمات MITM - بالعربي معناها هجوم الرجل فالمنتصف لو مش عارف ازاي تعمل الهجوم تقدر تشوف البلاي ليست دي بيشرح ازاي تعمل الهجوم بإستخدام اداة Wireshark دي اداة بتعمل Packet Capturing او التقاط الحزم الي بتمر على الشبكة المحلية بتاعتك
ايه الي هيحصل في العملية دي ؟- هتعمل هجوم MITM على جهازك وتلتقط الحزم الي بتروح وتجي فجهازك بعدها هتتصل على الضحية مكالمة صوتية (سناب شات - فيسبوك - اي موقع او تطبيق بيستخدم بروتوكول STUN للمكالمات) - محتاج بس تفتح مع الضحية مكالمة لمدة 10 ثواني وانت بتلتقط الباكيت بتاع جهازك وبعدها تعمل فلتر على بروتوكول الSTUN وهتلاقي الIP الخاص بالضحية والIP الخاص بيك فالسورس والديستنيشن - بعد ما تجيب الIP هتدخل على موقع ipinfo.io وتتأكد لو الIP ده حقيقي ولا الضحية مستخدم VPN او Proxy ولا الIP ده اصلا مش بتاع الضحية 😃
312
ما علاقة الأندرويد واللينكس ؟- الأندرويد بيستخدم بشكل اساسي نواة اللينكس, وبطبيعة الحال التيرمكس هيبقى شغال على نواة اللينكس برضو - التيرمكس بيستخدم بشكل إفتراضي الباش سكريبت كلغة إفتراضية ودي نفس اللغة الي بيستخدمها التيرمنال على انظمة جنو/لينكس فأنت تقدر تستخدم نفس الاوامر على كلاً من التيرمكس وانظمة جنو - في بعض الاحيان ممكن الي يختلف معاك هو مدير الحزم او الpackage manager يعني مدير الحزم الي بيثبتلك الادوات بشكل افتراضي على التيرمكس هو pkg عكس كالي لينكس بتستخدم مدير الحزم apt ولاكنك قادر على تنزيل مدير الحزم الي انت عايزه عادي
الان ماهي أهمية التيرمكس؟- أهمية التيرمكس بتحدد بناء على استخدام كل شخص يعني انا ممكن ابقى شخص مش بيعرف يستخدم الكالي فـ انزل اقول انه ملوش لازمه هل كدا ده معناه ان الكالي ملوش لازمة فعلاً ؟؟ بس فيه ناس كتير بتستفاد بيه !! التيرمكس هو تيرمنال بياخد منك اوامر والدنيا كلها بتعتمد على اوامرك انت ليه فـ لو قلت انه ملوش لازمه قدام حد فاهم هيعرف انك لا تفقه شئ فالتيرمكس
النهاية- حبيت اخلي النهاية عبارة عن مصادر [ نظام التشغيل أندرويد والنواة - ماهو التيرمكس ] كسلت ابحث على مصادر تانية يبقى ابحث انت لو مش مكسل هههههه
312
العنوان: ماهو التيرمكس ؟ ما الفرق بينه وبين لينكس ؟- الحقيقة الموضوع ده مثير للأهتمام جداً وكل يوم اشوف ناس فجروبات بتسفه من التيرمكس وجماعة تعظم فيه والاتنين لا يفقهون شيئاً. احنا هناخد الموضوع واحده واحده
ماهو اللينكس ؟- فالحقيقة يصديقي انت لازم تحدد انت تقصد ايه بالظبط هل انت تقصد نظام التشغيل جنو/لينكس ولا انت قصدك نواة اللينكس ؟؟ لأن اللينكس ليس نظام تشغيل وإنما نواة - النظام يسمى جنو/لينكس حيث يجمع بين النواة اللينكس ونظام التشغيل جنو ولاكن الناس بدأت بإختصار اسم النظام بـ لينكس فـ حصل الخلط ده وصاحب نظام جنو اتنسى ههههه,
ماهو جنو/لينكس ؟المهم ان جنو/لينكس نظام مفتوح المصدر بالكامل والنواة لينكس مفتوحة المصدر وتقريباً كل التوزيعات او اغلبها المبنية على نواة لينكس الي انت بتشوفهم زي اوبنتو و ديبيان والخ معتمدين على نظام التشغيل جنو يعني ده الأب لكل الانظمة دي ومحدش يعرفه كتير دلوقتي - اللينكس هو نواة ومينفعش يبقى فيه نظام تشغيل بدون نواة - نواة اللينكس هي افضل خيار لأنظمة التشغيل وده لأنها مفتوحة المصدر وقوية جداً فبتكون الخيار الأمثل .
312
ازاي استغل الثغرة دي وانفذ الهجوم ده ؟- طبعاً كلنا عارفين ان تلجرام فيه حاجة اسمها Auto Download او التنزيل التلقائي وهو لما حد يبعتلك ملف او حاجة بينزل لوحده الثغرة كانت في ملفات الـ .pyzw ودي ملفات تبع لغة بايثون لما بيتعملها تنزيل تلقائي اول ما الشخص يضغط على الملف بينفذ الاكواد الي فالملف بشكل مباشر على الجهاز والي ممكن تكون غرض الاكواد إضرار بيك
ازاي تلجرام قامت بإصلاح الثغرة ؟- تلجرام صلحت الثغرة دي عن طريق انك لما تبعت الملفات من النوع ده هتحط ف نهاية الملف .untrusted او غير موثوق وبالتالي مش هيتم التعرف على الملف انه pyzw فلما تضغط عليه مش هيشتغل وهيقولك ان مفيش مشغل لملفات الuntrusted ولاكنه هينزل على جهازك ومش هيبقى فيه ضرر غير لو انت حملته وحذفت كلمة untrusted
رأيي الشخصي- خلي بالك مش لازم يبقى الشخص الي نشر فالمنتدى ده يبقى هو الي مكتشف الثغرة لأني شوفت اكتر من شخص ناشرها وعارضينها للبيع وكلهم حاطين اسعار مختلفة بس احنا خدنا الثغرة ومدفعناش حاجة ههههههههه استمتعوا يشباب وخليكم دايماً فـ امان
النهاية- خليك فـ امان دايماً ي صديقي ومتفتحش اي حاجة متعرفهاش من حد غريب ومتثقفش فأي حد بسهولة ومتنساش تعمل تحديث للتلجرام بتاعك ومتضغطش على اي ملف من النوع ده لو وصلك
312
العنوان: ثغرة فـ تطبيق التلجرام- أحد الاشخاص على منتدى على الدارك ويب نزل منشور قال فيه: - "انه بيبيع ثغرة 0day من نوع RCE لتطبيق التلجرام موجودة فكل اصدارات تلجرام سطح المكتب الي هو (على الويندوز/pc)" وعارضها للبيع بسعر 25الف دولار
ماهو الـ0day ?- الزيرو داي هو وجود ثغرة أمنية في نظام معين قبل أن يتم اكتشافها وإصدار تحديث أمني لسد هذه الثغرة, بالبلدي كدا ثغرة محدش يعرفها غيره ولسه مخدوش إجراء ضدها
ماهو الـRCE ؟- دي إختصار لكلمة Remote Code Execution وده نوع من انواع الهجمات ومعناها حرفياً "تنفيذ الاكواد عن بعد" ولو صدق كلام الشخص فـ ده معناه انه عن طريق تلجرام اقدر انفذ اكواد على جهازك بالثغرة دي يعني ممكن اغير خلفية جهازك او اقفله بباسورد او احذف الويندوز او اخليه يحمل تروجان/فيرس وتتحكم ف جهازه براحتك
هل الثغرة فعلاً حقيقية ؟- خليك عارف ان الهبد فـ المجال كتير وممكن تلاقي ناس بتهبد ومفيش اي حاجة ولاكن الثغرة كانت موجودة فعلاً ولاكن تلجرام عملت تحديث من كام اسبوع ولا كام يوم وحلت الثغرة
312
القصةمن حوالي 15 يوم حصل جريمة قتل فـ شبرا الخيمة الي حصل عبارة عن واحد قهوجي مصري اتعرف على حد على موقع ع الدارك ويب والشخص الي اتعرف عليه ده هو طفل مصري عنده 15 سنة مقيم فالكويت مع ابوه الطفل ده قدر انه يقنع القهوجي انه يقتل طفل تاني مصري مقابل انه هيدي القهوجي 5 مليون جنية واهم حاجة يسجل كل حاجة فيديو وفعلاً القهوجي عمل كلام الواد المقيم فالكويت وقتل طفل وطلع احشائه واعضائه وحطها ف كيس جنب الجثة وصور كل حاجة
الهدففـ النهاية الشرطة المصرية قدرت تقبض على الطرفين خلال 14 يوم بس هدف الواد المقيم فالكويت انه يبيع الفيديوهات والصور لمواقع عالدارك ويب مقابل مبالغ مالية اقل حاجة الف دولار وتقدر تبحث فـ تفاصيل اكتر ع القصة دي
رأيي الشخصيمن وجهة نظري بصراحة اشوف انه كان من الافضل عدم الافصاح عن الدارك ويب وانهم يقولوا ان الجريمة تمت من خلال الانترنت بس وده لانه ممكن يخلي الناس الي بتعمل جرائم والمريضة تعرف بوجود الدارك ويب فـ يبدأو يقدموا خدماتهم عليه
النهايةفـ النهاية ي شباب ربنا يبعد عنكم وعننا كل سوء ومتروحش للحرام عشان تجيب فلوس
