uz
Feedback
Hidden Lock | Official

Hidden Lock | Official

Kanalga Telegram’da o‘tish

فريق Hidden Lock 𓋹 إنه فريق حر لا يعمل تحت أي مصالح شخصية ولا ينتمي إلى أي كيان أو منظمة خاصة وأي شيء يتم القيام به هنا تحت رعاية فريق Hidden Lock Team. الجروب الرسمي: https://t.me/hiddenlockteamg المجتمع : https://t.me/addlist/P3ytBnmYDlcwODU0

Ko'proq ko'rsatish

📈 Telegram kanali Hidden Lock | Official analitikasi

Hidden Lock | Official (@hiddenlockteamc) Arab til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 15 138 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 8 218-o'rinni va Iroq mintaqasida 7 684-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 15 138 obunachiga ega bo‘ldi.

19 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni -315 ga, so‘nggi 24 soatda esa -6 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 3.46% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 1.05% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 524 marta ko‘riladi; birinchi sutkada odatda 159 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 7 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent رَابِط, مُستَوَى, مُهَاجِم, ثُغرَة, ثَغرَه kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
فريق Hidden Lock 𓋹 إنه فريق حر لا يعمل تحت أي مصالح شخصية ولا ينتمي إلى أي كيان أو منظمة خاصة وأي شيء يتم القيام به هنا تحت رعاية فريق Hidden Lock Team. الجروب الرسمي: https://t.me/hiddenlockteamg المجتمع : https://t.me/addlist/P3ytBnmYDlcwODU0

Yuqori yangilanish chastotasi (oxirgi ma’lumot 20 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

15 138
Obunachilar
-624 soatlar
-557 kun
-31530 kun
Postlar arxiv
بالنسبالي أي ثغره بتكون بتسلسل الأسم ده Plugin4Shell انا مش بتفائل بيه، اعرف دايماً ان وراها مصيبه

Repost from sparrow
‼️اهم قضية في تاريخ المصادر المفتوحة ✅ اهم قضية حصلت في عالم البرمجيات بشكل عام مش بس في لينكس , وازاي لو كانت القضية اخدت مس
‼️اهم قضية في تاريخ المصادر المفتوحة اهم قضية حصلت في عالم البرمجيات بشكل عام مش بس في لينكس , وازاي لو كانت القضية اخدت مسار تاني كان شكل الانترنت دلوقتي بقا عامل ازاي 📎 رابط الفيديو :
https://youtu.be/S56sfKwZkCM

التفاعل ميت ليه ؟

هجوم الـ LLMjacking هو تكنيك بيعتمد على سرقة Sessions الخاصة بأستخدامك للـ AI، هتقولي مش فاهم وده امر طبيعي، مقصود كلامي ان استخدامك للـ AI زي مثلاً ChatGPT بيتعمد دخولك على Session شغاله في Firefox، وهو ده المقصود هي انها تتسرق، يجي المهاجم بنفس استخدام الجلسه انه يضيفها في Firefox ويقدر يستخدم حسابك مهماً كانت الـ Plan اللي انت بتستخدمها السؤال هنا بقى، ده بيحصل ازاي، فلو بتحب التفاصيل الهجمات ركز معايا (تفاصيل الهجوم هيساعد في ابداع استخدامه) شوف يا باشا الموضوع بيتنفذ من خلال سلسله من المراحل واول مرحلة هي الـ Exfiltration مصطلح معقد شوية، المرحله بتبدأ من برمجية الـ Stealer اللي موجود في جهاز الضحية الضحية يا صديقي هتكون يا إلا مطور يا إلا موظف عنده حساب Pro، الـ Stealer بيبدأ انه يدور على ملفات الـ LocalStorage والـ SessionStorage لأنها بتحتفظ برموز الـ JWT وJWE الخاصة بمنصات الـ AI، كمان بيدور على بيئات الـ Dev بيكون صيغتها .env وسجلات برمجيات الـ AWS CLI و Azure Config لأنها بيكون مسجل فيها مفاتيح API المرحلة الثانية في السلسلة الـ Parsing & Validation المرحلة هنا انا مش فاهمها اوي، لكن هنا المهاجم بيستخدم ادوات او برمجيات بتعمل Scan في السجلات بتدور على انماط مفاتيح لشركات زي OpenAI او Google او Anthropic، وبيستخدموا ادوات بتعمل استعلام خفيف للتأكيد على صلاحيات المفاتيح وحجم الرصيد المتاح، وكمان حدود الأستهلاك ومستوى الحساب اذا كان مجاني او Pro المرحله الثالثة من السلسلة Replay & Evasion هي مرحلة اهميته علشان يتجاوز انظمة الامان والمصادقة (بشكل مختصر حماية الـ MFA) المهاجم هنا بيستخدم برمجيات متخصصه Anti Detect Browser زي Camoufox، طيب بتعمل ايه ؟، شوف البرمجيات هنا بيحمل ملفات الـ Cookies وسجلات الـ SessionStorage اللي قدر المهاجم انه يسرقها وبيستخدمها علشان يجهز الجلسة علشان يقدر المهاجم يستخدمها وكأن المستخدم نفسه صاحب الجلسه هو اللي بيفتح الصفحة، المستخدم كمان يقدر يستخدم نفس الحساب، بس من غير ما يلاحظ ان في حاجة غلط او حتى يحس ان في جلسة غلط المرحلة الأخيرة مرحلة اسمها Proxying & Monetization هنا المهاجم بيبدأ يستخدم قوه الحساب للنموذج او النماذج اللي قدر المهاجم يوصلها، استخدامه وفقاً لأغلب التقارير هي في الهجمات السيبرانيه وادارتها من غير اي تكلفة ومن غير مجهود، المهاجم بعدها يبني اي Reverse Proxy، وفي مهاجمين بيعرضوا الحسابات للبيع في المنتدايات او قنوات تلجرام، او يخلي مستخدمين يستخدموا الحساب من خلال السيرفر وفي المقابل الناس تدفع مقابل الأستخدام، وهنا المهاجم بيكسب من خلال الحسابات اللي اتسرقت من المستخدمين

هيكون في تكمله للمقال بكره ان شاء الله، فلو انت من محبين لأساليب الهجمات الجديدة هتحب مقال بكره 🤍✨

Repost from sparrow
‼️ تعبنــــــــــــــــــــــــــــا (من المسيطر في الساحة دلوقتي)!؟ ✅ كل اسبوع بل كل يوم فيه تحديثات جديدة , احداث جديدة شوي
‼️ تعبنــــــــــــــــــــــــــــا (من المسيطر في الساحة دلوقتي)!؟ كل اسبوع بل كل يوم فيه تحديثات جديدة , احداث جديدة شوية كلود كان الاقوى وفي اسبوعين chatGPT رجع للسيطرة من تاني , طب معلشي مين فعلا القوي , ولكن احنا حاليا في لحظة تعادل بسبب تسارع التطور اللي بيحصل لل AI دلوقتي 📎 رابط الفيديو :
🎥 https://youtu.be/UuzSUrxuQaI

أيوا يعني محدش رد، هل نكتب التكنيك الخاص بالهجوم ولا لا

في مايو 2024 حصل رصد من شركة Sysdig ان في استخدام خدمات Cloud تمت سرقتها (مسروقة يعني) زي مفاتيح الـ AWS و Azure، علشان يتم الوصل الى استضافة نماذج الذكاء الأصطناعي الخاصة بالشركات، وتم تسميتها بـ LLMjacking وده كان وصف مناسب للنوعيه دي من الهجمات في سنة 2025 ومع وقت انتشار الـ AI زي ChatGPT او Claude بدأ المهاجمين في استخدام Infostealers لكن تم تجهيزها علشان تسرق الـ API و الـSessions الخاصة بالتسجيلات في AI على المتصفح. بالظبط في يناير 2025 رفعت Microsoft قواضي على Hackers اسمهم Storm-2139 والسبب انها عملت شبكات وسيرفرات Reverse Proxies علشان تقدر انها تبيع الـ Access لنماذج الـ Azure OpenAI، لكن مع الوقت الموضوع ارتفع بشكل كبير والتسريبات ارتفاع بشكل كبير في مفاتيح الـ API وبقى أعلى طول سنة 2025، لكن ده مش أخر حاجة الموضوع منتهاش على كده في اخر الربع من سنة 2025 و الربع الأول من 2026 سجلت الشركات البحث الأمني أرتفاع بنسبة 367% من الهجمات علشان يتم سرقة الـ Session يعني انتشار كبير لـ InfoStealers المخصص تحديداً علشات الـ APIs وفي يونيو 2026 حصل تغيير في منهجية المهاجمين، في البداية كان بيتم بيع الحسابات بمبالغ، لكن مع الوقت قرروا انهم يستخدموا كـ Autonomous Agent الأستخدام ده في الهجمات والفحص الذاتي للثغرات من غير ما المهاجم يتدخل وفي أغسطس وسبتمر من السنة نفسها شركة okta و Malwarebytes وثقت ان حجم التسريبات تجاوزت 7GB من البيانات وهي عباره عن رموز الـ JWT و الجلسات الفعليه لـ Anthropic و Claude و Gemini واللي قلبك يحبه، ومن الأسباب في الضرر ده ان المهاجمين اصلاً بيقدروا انهم يتجاوز حماية الـ MFA ويعيدوا التشغيل الجلسات بشكل مباشر من اجهزه الضحايه ممكن اعمل مقال عن الميكانيزم الهجوم نفسه فممكن تكتب كومنت لو عندك الفضول نقدر نخصص تحليل قوي

photo content

طبعاً انا حابب اسمع رأيك وتكون مناقشة تقولي رأيك الشخصي

في موضوع مهم انا بقالي فتره كبيره بشوفه على X تحديات الـ CTF بقت غير ممتعه، دلوقتي الـ AI بقى يحل التحديات ويجيب الـ Flag، واللي يخليك تستغرب فعلاً هي انها بيتم بيعها، شغل الـ Graphic Design او البرمجة استخدام الـ AI بشكل كبير دلوقتي مع اني متأكد ان في أخطاء كثير في برمجة المواقع وده هيفتح باب للشغل الكثير في للـ Bug Hunters، انت ايه رأيك في الوضع ده هل هيجي الوقت وشغل الأنسان اللي مبني على تجاربك ودراستك هيكون نادراً

المقال اتنشر في قناة البلوتيم

هيكون بعد شوية في بوست حلو لكل لت Forensics

تفاعل جامد صراحتاً، ليه التفاعل ده مش مستمر دايماً، شكلي هطلبها منكم في كل بوست

انا مش شايف التفاعل ليه ؟

في ديسمبر 2020 كان الباحث التيواني Orange Tsai من فريق Devcore كان بيحلل الهيكليه للبروتوكولات للـ Microsoft Exchange، اكتشف حاجة غريبة جداً (بالنسبالي أمر طبيعي لميكروسوفت) اكتشف سلسلة من الثغرات اللي بتعتمد على التلاعب ببروتوكول HTTP علشان يتم الوصول الى واجهات الـ IIS الداخلية ويتخطى نظام Authentication Bypass وهي ثغره تم تسميتها بـ ProxyLogon في يناير 2021 لاحظ فريق الاستجابه للحوادث في شركة Volexity وجود ترافيك غريب ونشاط لزراعه Web shell في سيرفرات Exchange لعدد من العملاء، ولما حصل تتبع للأثر اكتشفوا ان المسبب هي مجموعة بأسم HAFNIUM كانت بتستغل ثغره جديد ثغره Zero-day قبل اعلان مايكروسوفت عنها وفي مارس 2021 اصدر مايكروسوفت عن الثغره تحديث الأمني للثغره وهنا انتقلت الثغره من عادية لأكتشاف عالمي طيب هتقولي انا مش فاهم حاجة هشرحلك في مؤسسات استخبارتيه انها تشتغل على الموضوع منها مؤسسه اسمها The Shadowserver Foundation اتعاونت معاها منصات زي Shodan و Censys، علشان يبدأوا عمليه مسح كبيره لكل الـ Ipv4 على مستوى العالم لتحديد السيرفرات المصابه والمكشوفة عمليات الأكتشاف اعتمدت على ميكانيكية بسيطة ودقيقة، اعتمد على انها تبعت طلبات HTTP لطلب صفحة تسجيل دخول الخاصه بـ outlook Web app او مسار اداره Exchange وبفضل استجابة السيرفرات، بدأ يتم فحص كل الـ Response الخاص بكل سيرفر اتبعت ليه الطلب وكان الفحص لـ Header اسمه X-OWA-Version وتحليل العناوين البرمجية في ملفات الـ HTML و JavaScript علشان يتم أستخراج رقم اسمه Build Number (وده بصمة رقمية بتحدد النسخة البرمجية للبرنامج وقت تجميعة) ومن بيتم مراجعة الرقم ده بكل سيرفر مع قواعد البيانات الخاصة بمايكروسوفت قدر الباحثين يحددوا اذا كان السيرفر بيشتغل بأصدار حديث ولا لا علشان يعني الثغره النتيجة بقى من وقتها ان في اكثر من سيرفر 200,000 سيرفر Exchange مكشوف وعلى الأنترنت من غير اي نوع من الحماية ومع السنين ظهرت سلاسل من الثغرات احدث زي Proxyshell و ProxyNotShell وفضل البحث شغال علشان يكتشفوا ان في سيرفرات من غير اي تحديث لسنين متصدره في اعلى القائمة الأكثر عرضه للهجمات عالمياً

Repost from sparrow
‼️ ليه اللغة العربية متأخرة في التقنية ؟ ✅ ليه لغة بيتكلم بيها أكتر من 400 مليون إنسان، من أكتر خمس أو ست لغات منطوقة على وجه
+2
‼️ ليه اللغة العربية متأخرة في التقنية ؟ ليه لغة بيتكلم بيها أكتر من 400 مليون إنسان، من أكتر خمس أو ست لغات منطوقة على وجه الأرض، بالكاد بتظهر في أكبر مكتبة معلومات في تاريخ البشرية؟ الإنترنت؟ الإجابة مش بسيطة ومش بتبدأ مع الكمبيوتر زي ما إحنا متخيلين , الموضوع مش هيبقى مجرد "معلومات تاريخية"، هيبقى تفسير حقيقي وموثق لسؤال كل واحد فينا سأله لنفسه يوماً: ليه إحنا متأخرين تقنياً؟ وهل السبب فعلاً هو اللغة، ولا حاجة أعمق من كده بكتير؟ 📎 رابط الفيديو :
🎥 https://youtu.be/mKQfVEXW34E

قبل ما انشر البوست الرسمي اللي مفترض اني أنشره، حابب أسئلكم سؤال وياريت كل واحد شاف السؤال يجاوب عليه. هل عارفين الفرق بين انظمه لينكس وويندوز من الحياه اليومية ؟ ممكن حد يرد ويقولي والله يا صديقي، انظمة لينكس دايماً بتتمتع الكفاءه عن اي نظام ثاني، هقولك كلام كبير وعجبني، طيب انت لما ربنا يكرمك وتشتغل في شركة هل هتقوله لا انا مش بستخدم ويندوز، وبستخدم لينكس ؟

كلنا نعرف مقوله (غلطه الشاطر بألف)، لكن المره دي هتشوفها بعينك في ديسمبر 2024 أكتشف فريق The DFIR Report تحليل شامل لـ Open Dirctory مستضاف عليه ip خاص لحد من المهاجمين اسمه Affilliates وهو تابع لفريق أسمه Fog Ransomeware، اول ما تم اكتشاف الملف المفتوح وسهل الوصول ليه الـ DFIR بدأوا يشتغلوا علشان يكتشفوا ده كان شغال ازاي أكتشفوا ان المهاجم كان بيستخدم حسابات SonicWall VPN مسربه، وكان بيستخدم برمجية مبنيه بللغة Python علشان يقرأ ملفات الأعتماد وبيستخدم اداه اسمها NetExtender علشان يعمل أتصال تلقائي بالـ VPN الخاص بالضحية ويعمل Scan بالـ NMAP اكتشفوا ان في برمجيه اسمها RMM و هي برمجية شرعية، و Anydesk اتعمل بشكل انه يشتغل تلقائي من خلال تعليمات Powershell اسمه any.ps1 ، ينزل الأداه ويثبتها على windows service ويحدد كلمات السر الثابته علشان يعمل وصول ريموتلي المهاجم كان شغال على سحب كلمات سر من Firefox و Chrome والمفاتيح المشفر بـ DPAPI و NTLM Hashes، كمان كان بيستخدم Certipy علشان يكتشف القوالب الضعيفه في شهادات AD CS علشان يبقى Admin اكتشفوا انه كان بيستخدم Kerberoastion بتكنيك علشان يفضل مختفي من اي Defense Evasion من خلال انه بيغير التشفير من RC4 الى AES-256 علشان يبقى في اندماج مع حركة الشبكة الطبيعية اسلوبه بقى في التصعيد كان حلو، هتقولي ازاي، هتشوف دلوقتي ركز معايا المهاجم استغل ثغره CVE-2020-1472 واسم الثغره Zerologon بتعمل اعاده تعيين جديد للباسورد الـ Domain Controller وياخد صلاحيات Domain Admin، واستخدم كمان ثغرتين كمان CVE-2021-42278 و CVE-2021-42287 واسمهم Pachine & noPAC علشان ينتقل من حساب حساب عادي ويكون Domain Admin وبشكل طبيعي المهاجم كان بيستخدم C2 & Tunneling كان بيستخدم Silver c2 اعتمد عليه بشكل هيكلي علشان يتحكم Remottly بملفات تنفيذيه على السيرفر، واستخدم Proxychains علشان يشغل برمجيات زي noPac و Cretipy بشكل مباشر على السيرفر الى شبكه الضحية نفسها، وده هيقلل من Disk Artifacts وده هيساعده انه يكون مخفي من الـ EDR طيب هتسألي يا باشا كان بيمرر البيانات ازاي، هقولك كان بيستخدم Powercat تخيل بعد كل الشغل ده وبسبب غلطه واحده بس كل التعب ده راح، طبعاً قدروا يسيطروا على الهجوم ووقفوا كل حاجة وقفلوا الثغرات، ولسه متقبضش على المهاجم فعلاً غلط الشاطر بألف

photo content