uz
Feedback
Hidden Lock | Official

Hidden Lock | Official

Kanalga Telegram’da o‘tish

فريق Hidden Lock 𓋹 إنه فريق حر لا يعمل تحت أي مصالح شخصية ولا ينتمي إلى أي كيان أو منظمة خاصة وأي شيء يتم القيام به هنا تحت رعاية فريق Hidden Lock Team. الجروب الرسمي: https://t.me/hiddenlockteamg المجتمع : https://t.me/addlist/P3ytBnmYDlcwODU0

Ko'proq ko'rsatish

📈 Telegram kanali Hidden Lock | Official analitikasi

Hidden Lock | Official (@hiddenlockteamc) Arab til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 15 104 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 8 253-o'rinni va Iroq mintaqasida 7 714-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 15 104 obunachiga ega bo‘ldi.

23 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni -282 ga, so‘nggi 24 soatda esa -11 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 3.20% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 1.07% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 484 marta ko‘riladi; birinchi sutkada odatda 162 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 7 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent رَابِط, مُستَوَى, مُهَاجِم, ثُغرَة, ثَغرَه kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
فريق Hidden Lock 𓋹 إنه فريق حر لا يعمل تحت أي مصالح شخصية ولا ينتمي إلى أي كيان أو منظمة خاصة وأي شيء يتم القيام به هنا تحت رعاية فريق Hidden Lock Team. الجروب الرسمي: https://t.me/hiddenlockteamg المجتمع : https://t.me/addlist/P3ytBnmYDlcwODU0

Yuqori yangilanish chastotasi (oxirgi ma’lumot 24 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

15 104
Obunachilar
-1124 soatlar
-557 kun
-28230 kun
Obunachilarni jalb qilish
Sentabr '26
Sentabr '26
+2
0 kanalda
Avgust '26
+26
8 kanalda
Get PRO
Iyul '26
+15
7 kanalda
Get PRO
Iyun '26
+14
8 kanalda
Get PRO
May '26
+173
8 kanalda
Get PRO
Aprel '26
+755
8 kanalda
Get PRO
Mart '26
+370
6 kanalda
Get PRO
Fevral '26
+880
10 kanalda
Get PRO
Yanvar '26
+856
3 kanalda
Get PRO
Dekabr '25
+1 459
5 kanalda
Get PRO
Noyabr '25
+1 226
0 kanalda
Get PRO
Oktabr '25
+1 893
7 kanalda
Get PRO
Sentabr '25
+1 176
10 kanalda
Get PRO
Avgust '25
+1 949
9 kanalda
Get PRO
Iyul '25
+1 433
1 kanalda
Get PRO
Iyun '25
+1 416
8 kanalda
Get PRO
May '25
+834
0 kanalda
Get PRO
Aprel '25
+217
0 kanalda
Get PRO
Mart '25
+53
2 kanalda
Get PRO
Fevral '25
+175
3 kanalda
Get PRO
Yanvar '25
+270
2 kanalda
Get PRO
Dekabr '24
+290
4 kanalda
Get PRO
Noyabr '24
+418
0 kanalda
Get PRO
Oktabr '24
+480
1 kanalda
Get PRO
Sentabr '24
+553
0 kanalda
Get PRO
Avgust '24
+487
0 kanalda
Get PRO
Iyul '24
+839
3 kanalda
Get PRO
Iyun '24
+421
2 kanalda
Get PRO
May '24
+343
1 kanalda
Get PRO
Aprel '24
+489
5 kanalda
Get PRO
Mart '24
+271
0 kanalda
Get PRO
Fevral '24
+239
3 kanalda
Get PRO
Yanvar '24
+400
6 kanalda
Get PRO
Dekabr '23
+234
3 kanalda
Get PRO
Noyabr '23
+73
4 kanalda
Get PRO
Oktabr '23
+97
3 kanalda
Get PRO
Sentabr '23
+78
0 kanalda
Get PRO
Avgust '23
+99
0 kanalda
Get PRO
Iyul '23
+11
0 kanalda
Get PRO
Iyun '23
+15
0 kanalda
Get PRO
May '23
+30
0 kanalda
Get PRO
Aprel '23
+79
0 kanalda
Get PRO
Mart '23
+86
0 kanalda
Get PRO
Fevral '23
+78
0 kanalda
Get PRO
Yanvar '23
+75
0 kanalda
Get PRO
Dekabr '22
+564
0 kanalda
Sana
Obunachilarni jalb qilish
Esdaliklar
Kanallar
23 Sentabr0
22 Sentabr0
21 Sentabr0
20 Sentabr0
19 Sentabr0
18 Sentabr+2
17 Sentabr0
16 Sentabr0
15 Sentabr0
14 Sentabr0
13 Sentabr0
12 Sentabr0
11 Sentabr0
10 Sentabr0
09 Sentabr0
08 Sentabr0
07 Sentabr0
06 Sentabr0
05 Sentabr0
04 Sentabr0
03 Sentabr0
02 Sentabr0
01 Sentabr0
Kanal postlari
Repost from sparrow
‼️ ديسكورد مش مجرد برنامج (2) ✅ اي منصة بستخدمها بحب اوي اني اعرف كل حاجة عنها بشكل مفصل اوي وتاريخها واهدافها وسياساتها , من
‼️ ديسكورد مش مجرد برنامج (2) اي منصة بستخدمها بحب اوي اني اعرف كل حاجة عنها بشكل مفصل اوي وتاريخها واهدافها وسياساتها , من المنصات ده هي ديسكورد وفعلا , قصة زي ما بيقول الكتاب بالظبط , وازاي ان الواحد كان بينظر للمنصة ده بشكل وبقا حاليا بينظر لها بشكل مختلف تماما 📎 رابط الفيديو :
🎥 https://youtu.be/7M33jg4vptY

2
بالنسبالي أي ثغره بتكون بتسلسل الأسم ده Plugin4Shell انا مش بتفائل بيه، اعرف دايماً ان وراها مصيبه
323
3
‼️اهم قضية في تاريخ المصادر المفتوحة ✅ اهم قضية حصلت في عالم البرمجيات بشكل عام مش بس في لينكس , وازاي لو كانت القضية اخدت مس
‼️اهم قضية في تاريخ المصادر المفتوحة ✅ اهم قضية حصلت في عالم البرمجيات بشكل عام مش بس في لينكس , وازاي لو كانت القضية اخدت مسار تاني كان شكل الانترنت دلوقتي بقا عامل ازاي 📎 رابط الفيديو : https://youtu.be/S56sfKwZkCM
242
4
التفاعل ميت ليه ؟
534
5
هجوم الـ LLMjacking هو تكنيك بيعتمد على سرقة Sessions الخاصة بأستخدامك للـ AI، هتقولي مش فاهم وده امر طبيعي، مقصود كلامي ان استخدامك للـ AI زي مثلاً ChatGPT بيتعمد دخولك على Session شغاله في Firefox، وهو ده المقصود هي انها تتسرق، يجي المهاجم بنفس استخدام الجلسه انه يضيفها في Firefox ويقدر يستخدم حسابك مهماً كانت الـ Plan اللي انت بتستخدمها السؤال هنا بقى، ده بيحصل ازاي، فلو بتحب التفاصيل الهجمات ركز معايا (تفاصيل الهجوم هيساعد في ابداع استخدامه) شوف يا باشا الموضوع بيتنفذ من خلال سلسله من المراحل واول مرحلة هي الـ Exfiltration مصطلح معقد شوية، المرحله بتبدأ من برمجية الـ Stealer اللي موجود في جهاز الضحية الضحية يا صديقي هتكون يا إلا مطور يا إلا موظف عنده حساب Pro، الـ Stealer بيبدأ انه يدور على ملفات الـ LocalStorage والـ SessionStorage لأنها بتحتفظ برموز الـ JWT وJWE الخاصة بمنصات الـ AI، كمان بيدور على بيئات الـ Dev بيكون صيغتها .env وسجلات برمجيات الـ AWS CLI و Azure Config لأنها بيكون مسجل فيها مفاتيح API المرحلة الثانية في السلسلة الـ Parsing & Validation المرحلة هنا انا مش فاهمها اوي، لكن هنا المهاجم بيستخدم ادوات او برمجيات بتعمل Scan في السجلات بتدور على انماط مفاتيح لشركات زي OpenAI او Google او Anthropic، وبيستخدموا ادوات بتعمل استعلام خفيف للتأكيد على صلاحيات المفاتيح وحجم الرصيد المتاح، وكمان حدود الأستهلاك ومستوى الحساب اذا كان مجاني او Pro المرحله الثالثة من السلسلة Replay & Evasion هي مرحلة اهميته علشان يتجاوز انظمة الامان والمصادقة (بشكل مختصر حماية الـ MFA) المهاجم هنا بيستخدم برمجيات متخصصه Anti Detect Browser زي Camoufox، طيب بتعمل ايه ؟، شوف البرمجيات هنا بيحمل ملفات الـ Cookies وسجلات الـ SessionStorage اللي قدر المهاجم انه يسرقها وبيستخدمها علشان يجهز الجلسة علشان يقدر المهاجم يستخدمها وكأن المستخدم نفسه صاحب الجلسه هو اللي بيفتح الصفحة، المستخدم كمان يقدر يستخدم نفس الحساب، بس من غير ما يلاحظ ان في حاجة غلط او حتى يحس ان في جلسة غلط المرحلة الأخيرة مرحلة اسمها Proxying & Monetization هنا المهاجم بيبدأ يستخدم قوه الحساب للنموذج او النماذج اللي قدر المهاجم يوصلها، استخدامه وفقاً لأغلب التقارير هي في الهجمات السيبرانيه وادارتها من غير اي تكلفة ومن غير مجهود، المهاجم بعدها يبني اي Reverse Proxy، وفي مهاجمين بيعرضوا الحسابات للبيع في المنتدايات او قنوات تلجرام، او يخلي مستخدمين يستخدموا الحساب من خلال السيرفر وفي المقابل الناس تدفع مقابل الأستخدام، وهنا المهاجم بيكسب من خلال الحسابات اللي اتسرقت من المستخدمين
538
6
هيكون في تكمله للمقال بكره ان شاء الله، فلو انت من محبين لأساليب الهجمات الجديدة هتحب مقال بكره 🤍✨
461
7
‼️ تعبنــــــــــــــــــــــــــــا (من المسيطر في الساحة دلوقتي)!؟ ✅ كل اسبوع بل كل يوم فيه تحديثات جديدة , احداث جديدة شوي
‼️ تعبنــــــــــــــــــــــــــــا (من المسيطر في الساحة دلوقتي)!؟ ✅ كل اسبوع بل كل يوم فيه تحديثات جديدة , احداث جديدة شوية كلود كان الاقوى وفي اسبوعين chatGPT رجع للسيطرة من تاني , طب معلشي مين فعلا القوي , ولكن احنا حاليا في لحظة تعادل بسبب تسارع التطور اللي بيحصل لل AI دلوقتي 📎 رابط الفيديو : 🎥 https://youtu.be/UuzSUrxuQaI
406
8
أيوا يعني محدش رد، هل نكتب التكنيك الخاص بالهجوم ولا لا
485
9
في مايو 2024 حصل رصد من شركة Sysdig ان في استخدام خدمات Cloud تمت سرقتها (مسروقة يعني) زي مفاتيح الـ AWS و Azure، علشان يتم الوصل الى استضافة نماذج الذكاء الأصطناعي الخاصة بالشركات، وتم تسميتها بـ LLMjacking وده كان وصف مناسب للنوعيه دي من الهجمات في سنة 2025 ومع وقت انتشار الـ AI زي ChatGPT او Claude بدأ المهاجمين في استخدام Infostealers لكن تم تجهيزها علشان تسرق الـ API و الـSessions الخاصة بالتسجيلات في AI على المتصفح. بالظبط في يناير 2025 رفعت Microsoft قواضي على Hackers اسمهم Storm-2139 والسبب انها عملت شبكات وسيرفرات Reverse Proxies علشان تقدر انها تبيع الـ Access لنماذج الـ Azure OpenAI، لكن مع الوقت الموضوع ارتفع بشكل كبير والتسريبات ارتفاع بشكل كبير في مفاتيح الـ API وبقى أعلى طول سنة 2025، لكن ده مش أخر حاجة الموضوع منتهاش على كده في اخر الربع من سنة 2025 و الربع الأول من 2026 سجلت الشركات البحث الأمني أرتفاع بنسبة 367% من الهجمات علشان يتم سرقة الـ Session يعني انتشار كبير لـ InfoStealers المخصص تحديداً علشات الـ APIs وفي يونيو 2026 حصل تغيير في منهجية المهاجمين، في البداية كان بيتم بيع الحسابات بمبالغ، لكن مع الوقت قرروا انهم يستخدموا كـ Autonomous Agent الأستخدام ده في الهجمات والفحص الذاتي للثغرات من غير ما المهاجم يتدخل وفي أغسطس وسبتمر من السنة نفسها شركة okta و Malwarebytes وثقت ان حجم التسريبات تجاوزت 7GB من البيانات وهي عباره عن رموز الـ JWT و الجلسات الفعليه لـ Anthropic و Claude و Gemini واللي قلبك يحبه، ومن الأسباب في الضرر ده ان المهاجمين اصلاً بيقدروا انهم يتجاوز حماية الـ MFA ويعيدوا التشغيل الجلسات بشكل مباشر من اجهزه الضحايه ممكن اعمل مقال عن الميكانيزم الهجوم نفسه فممكن تكتب كومنت لو عندك الفضول نقدر نخصص تحليل قوي
624
10
Matn yo'q...
462
11
طبعاً انا حابب اسمع رأيك وتكون مناقشة تقولي رأيك الشخصي
599
12
في موضوع مهم انا بقالي فتره كبيره بشوفه على X تحديات الـ CTF بقت غير ممتعه، دلوقتي الـ AI بقى يحل التحديات ويجيب الـ Flag، واللي يخليك تستغرب فعلاً هي انها بيتم بيعها، شغل الـ Graphic Design او البرمجة استخدام الـ AI بشكل كبير دلوقتي مع اني متأكد ان في أخطاء كثير في برمجة المواقع وده هيفتح باب للشغل الكثير في للـ Bug Hunters، انت ايه رأيك في الوضع ده هل هيجي الوقت وشغل الأنسان اللي مبني على تجاربك ودراستك هيكون نادراً
595
13
المقال اتنشر في قناة البلوتيم
592
14
هيكون بعد شوية في بوست حلو لكل لت Forensics
569
15
تفاعل جامد صراحتاً، ليه التفاعل ده مش مستمر دايماً، شكلي هطلبها منكم في كل بوست
586
16
انا مش شايف التفاعل ليه ؟
624
17
في ديسمبر 2020 كان الباحث التيواني Orange Tsai من فريق Devcore كان بيحلل الهيكليه للبروتوكولات للـ Microsoft Exchange، اكتشف حاجة غريبة جداً (بالنسبالي أمر طبيعي لميكروسوفت) اكتشف سلسلة من الثغرات اللي بتعتمد على التلاعب ببروتوكول HTTP علشان يتم الوصول الى واجهات الـ IIS الداخلية ويتخطى نظام Authentication Bypass وهي ثغره تم تسميتها بـ ProxyLogon في يناير 2021 لاحظ فريق الاستجابه للحوادث في شركة Volexity وجود ترافيك غريب ونشاط لزراعه Web shell في سيرفرات Exchange لعدد من العملاء، ولما حصل تتبع للأثر اكتشفوا ان المسبب هي مجموعة بأسم HAFNIUM كانت بتستغل ثغره جديد ثغره Zero-day قبل اعلان مايكروسوفت عنها وفي مارس 2021 اصدر مايكروسوفت عن الثغره تحديث الأمني للثغره وهنا انتقلت الثغره من عادية لأكتشاف عالمي طيب هتقولي انا مش فاهم حاجة هشرحلك في مؤسسات استخبارتيه انها تشتغل على الموضوع منها مؤسسه اسمها The Shadowserver Foundation اتعاونت معاها منصات زي Shodan و Censys، علشان يبدأوا عمليه مسح كبيره لكل الـ Ipv4 على مستوى العالم لتحديد السيرفرات المصابه والمكشوفة عمليات الأكتشاف اعتمدت على ميكانيكية بسيطة ودقيقة، اعتمد على انها تبعت طلبات HTTP لطلب صفحة تسجيل دخول الخاصه بـ outlook Web app او مسار اداره Exchange وبفضل استجابة السيرفرات، بدأ يتم فحص كل الـ Response الخاص بكل سيرفر اتبعت ليه الطلب وكان الفحص لـ Header اسمه X-OWA-Version وتحليل العناوين البرمجية في ملفات الـ HTML و JavaScript علشان يتم أستخراج رقم اسمه Build Number (وده بصمة رقمية بتحدد النسخة البرمجية للبرنامج وقت تجميعة) ومن بيتم مراجعة الرقم ده بكل سيرفر مع قواعد البيانات الخاصة بمايكروسوفت قدر الباحثين يحددوا اذا كان السيرفر بيشتغل بأصدار حديث ولا لا علشان يعني الثغره النتيجة بقى من وقتها ان في اكثر من سيرفر 200,000 سيرفر Exchange مكشوف وعلى الأنترنت من غير اي نوع من الحماية ومع السنين ظهرت سلاسل من الثغرات احدث زي Proxyshell و ProxyNotShell وفضل البحث شغال علشان يكتشفوا ان في سيرفرات من غير اي تحديث لسنين متصدره في اعلى القائمة الأكثر عرضه للهجمات عالمياً
592
18
‼️ ليه اللغة العربية متأخرة في التقنية ؟ ✅ ليه لغة بيتكلم بيها أكتر من 400 مليون إنسان، من أكتر خمس أو ست لغات منطوقة على وجه+2
‼️ ليه اللغة العربية متأخرة في التقنية ؟ ✅ ليه لغة بيتكلم بيها أكتر من 400 مليون إنسان، من أكتر خمس أو ست لغات منطوقة على وجه الأرض، بالكاد بتظهر في أكبر مكتبة معلومات في تاريخ البشرية؟ الإنترنت؟ الإجابة مش بسيطة ومش بتبدأ مع الكمبيوتر زي ما إحنا متخيلين , الموضوع مش هيبقى مجرد "معلومات تاريخية"، هيبقى تفسير حقيقي وموثق لسؤال كل واحد فينا سأله لنفسه يوماً: ليه إحنا متأخرين تقنياً؟ وهل السبب فعلاً هو اللغة، ولا حاجة أعمق من كده بكتير؟ 📎 رابط الفيديو : 🎥 https://youtu.be/mKQfVEXW34E
307
19
قبل ما انشر البوست الرسمي اللي مفترض اني أنشره، حابب أسئلكم سؤال وياريت كل واحد شاف السؤال يجاوب عليه. هل عارفين الفرق بين انظمه لينكس وويندوز من الحياه اليومية ؟ ممكن حد يرد ويقولي والله يا صديقي، انظمة لينكس دايماً بتتمتع الكفاءه عن اي نظام ثاني، هقولك كلام كبير وعجبني، طيب انت لما ربنا يكرمك وتشتغل في شركة هل هتقوله لا انا مش بستخدم ويندوز، وبستخدم لينكس ؟
383
20
كلنا نعرف مقوله (غلطه الشاطر بألف)، لكن المره دي هتشوفها بعينك في ديسمبر 2024 أكتشف فريق The DFIR Report تحليل شامل لـ Open Dirctory مستضاف عليه ip خاص لحد من المهاجمين اسمه Affilliates وهو تابع لفريق أسمه Fog Ransomeware، اول ما تم اكتشاف الملف المفتوح وسهل الوصول ليه الـ DFIR بدأوا يشتغلوا علشان يكتشفوا ده كان شغال ازاي أكتشفوا ان المهاجم كان بيستخدم حسابات SonicWall VPN مسربه، وكان بيستخدم برمجية مبنيه بللغة Python علشان يقرأ ملفات الأعتماد وبيستخدم اداه اسمها NetExtender علشان يعمل أتصال تلقائي بالـ VPN الخاص بالضحية ويعمل Scan بالـ NMAP اكتشفوا ان في برمجيه اسمها RMM و هي برمجية شرعية، و Anydesk اتعمل بشكل انه يشتغل تلقائي من خلال تعليمات Powershell اسمه any.ps1 ، ينزل الأداه ويثبتها على windows service ويحدد كلمات السر الثابته علشان يعمل وصول ريموتلي المهاجم كان شغال على سحب كلمات سر من Firefox و Chrome والمفاتيح المشفر بـ DPAPI و NTLM Hashes، كمان كان بيستخدم Certipy علشان يكتشف القوالب الضعيفه في شهادات AD CS علشان يبقى Admin اكتشفوا انه كان بيستخدم Kerberoastion بتكنيك علشان يفضل مختفي من اي Defense Evasion من خلال انه بيغير التشفير من RC4 الى AES-256 علشان يبقى في اندماج مع حركة الشبكة الطبيعية اسلوبه بقى في التصعيد كان حلو، هتقولي ازاي، هتشوف دلوقتي ركز معايا المهاجم استغل ثغره CVE-2020-1472 واسم الثغره Zerologon بتعمل اعاده تعيين جديد للباسورد الـ Domain Controller وياخد صلاحيات Domain Admin، واستخدم كمان ثغرتين كمان CVE-2021-42278 و CVE-2021-42287 واسمهم Pachine & noPAC علشان ينتقل من حساب حساب عادي ويكون Domain Admin وبشكل طبيعي المهاجم كان بيستخدم C2 & Tunneling كان بيستخدم Silver c2 اعتمد عليه بشكل هيكلي علشان يتحكم Remottly بملفات تنفيذيه على السيرفر، واستخدم Proxychains علشان يشغل برمجيات زي noPac و Cretipy بشكل مباشر على السيرفر الى شبكه الضحية نفسها، وده هيقلل من Disk Artifacts وده هيساعده انه يكون مخفي من الـ EDR طيب هتسألي يا باشا كان بيمرر البيانات ازاي، هقولك كان بيستخدم Powercat تخيل بعد كل الشغل ده وبسبب غلطه واحده بس كل التعب ده راح، طبعاً قدروا يسيطروا على الهجوم ووقفوا كل حاجة وقفلوا الثغرات، ولسه متقبضش على المهاجم فعلاً غلط الشاطر بألف
459