uz
Feedback
ᔕᕼᗩᗪOᗯ ᗰIᑎᗪ STᑌᗪIO

ᔕᕼᗩᗪOᗯ ᗰIᑎᗪ STᑌᗪIO

Kanalga Telegram’da o‘tish

⸻ᔕᕼᗩᗪOᗯ ᗰIᑎᗪ ⸻ #php #python #telebot #codes ⚠️ المحتوى الموجود هنا لأغراض تعليمية فقط ولا نتحمل أي مسؤولية عن استخدامه، الغرض منه الفحص والتجربة داخل بيئات خاصة وغير حقيقية

Ko'proq ko'rsatish

📈 Telegram kanali ᔕᕼᗩᗪOᗯ ᗰIᑎᗪ STᑌᗪIO analitikasi

ᔕᕼᗩᗪOᗯ ᗰIᑎᗪ STᑌᗪIO (@phpandpy) Arab til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 16 196 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 7 733-o'rinni va Misr mintaqasida 1 478-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 16 196 obunachiga ega bo‘ldi.

22 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 344 ga, so‘nggi 24 soatda esa -21 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 8.27% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 2.88% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 1 340 marta ko‘riladi; birinchi sutkada odatda 467 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 14 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent سِعر, تَحدِيث, بَلُوقِن, تَشغِيل, حَقّ kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
⸻ᔕᕼᗩᗪOᗯ ᗰIᑎᗪ ⸻ #php #python #telebot #codes ⚠️ المحتوى الموجود هنا لأغراض تعليمية فقط ولا نتحمل أي مسؤولية عن استخدامه، الغرض منه الفحص والتجربة داخل بيئات خاصة وغير حقيقية

Yuqori yangilanish chastotasi (oxirgi ma’lumot 23 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

16 196
Obunachilar
-2124 soatlar
-527 kun
+34430 kun
Postlar arxiv
يا هلا والله بالطيبين اليوم عدنا فد أداة خطيرة ومو كلش مشهورة بس كلش كلش مفيدة للتحليل وجماعة السايبر سكيورتي اسمها **"TruffleHog"** هاي الأداة مثل الخنزير اللي يدور على فطر الكمأ النادر بس هي تدور على شغلات أثمن. **شنو تسوي هاي TruffleHog؟** هاي الأداة فد شي مو طبيعي شغلها تدور على الأسرار والفضايح المخفية بالكود يعني شنو يعني تروح تدور على كلمات سر مفاتيح اي بي اي توكنات يعني أي شي سري ومهم المبرمجين عايفيه بالغلط بداخل الكود مال مشاريعهم. يعني هاي تروح تفحص المشاريع اللي على گيت هاب أو أي مكان ثاني وتطلعلك كلشي سري موجود. **شلون تشتغل؟** هي مو سحر يعني هي بيها فد شغلة كلش ذكية هي تعرف شلون شكل الباسورد وشلون شكل المفتاح مال الاي بي اي يعني عندها مثل القالب مال هاي الشغلات السرية. وراها تروح تفحص كل سطر بالكود مو بس الكود اللي تشوفه أنت لا تفحص حتى تاريخ المشروع كله يعني اذا اكو مبرمج خله باسورد بالكود قبل سنة ومسحه هي تلگفه بالتاريخ القديم يعني ماكو شي يضيع عليها. **شنو تستخدم هاي الأداة؟** هي مكتوبة بلغة برمجة اسمها Go وهاي اللغة كلش سريعة. وتستخدم طرق بحث كلش ذكية حتى تفحص ملايين الأسطر من الكود بثواني. يعني شغلها كلش سريع ومضبوط. **شنو ميزتها عن غيرها؟** أهم ميزة بيها هي السرعة مالتها وثاني شي واللي هو الأهم أنها تفحص التاريخ مال المشروع كله يعني مو بس الكود الحالي. هاي شغلة كلش قوية لأن هواي مبرمجين يغلطون ويخلون أسرار بالكود وبعدين يمسحوها بس هي تبقى بالتاريخ. وهاي الأداة تلگفها. مو هواي أدوات تسوي هيج شي. **شلون ممكن واحد يستفاد منها؟** يستخدموها جماعة أمن المعلومات حتى يفحصون الكود مال شركاتهم قبل مينشروه حتى يتأكدون مابيه أي شي سري بالغلط. وطبعا الهكرز هم يستخدموها حتى يدورون على مشاريع مفتوحة المصدر بيها أسرار متروكة بالغلط وراها يستخدمون هاي الأسرار حتى يخترقون الموقع أو الخدمة. **أوامر التنزيل والتثبيت (Linux/Termux):** أول شي مثل كل مرة حدث النظام مالتك sudo apt update sudo apt upgrade أسهل طريقة تنزلها بيها هي تنزل الملف المضغوط مالتها مباشرة wget https://github.com/trufflesecurity/trufflehog/releases/download/v3.78.0/trufflehog_3.78.0_linux_amd64.tar.gz بعدين تفك الضغط عن الملف tar -xzf trufflehog_3.78.0_linux_amd64.tar.gz وراها تنقلها لمكان يشتغل منه الأوامر بسهولة sudo mv trufflehog /usr/local/bin/ **أوامر التشغيل:** حتى تفحص مشروع على گيت هاب بس تكتب trufflehog git https://github.com/trufflesecurity/test-repo هذا مثال طبعاً أنت تخلي رابط المشروع اللي تريده. وإذا تريد تفحص ملفات يمك بالحاسبة تكتب trufflehog filesystem /home/user/myproject **تحذير هام باللهجة العراقية:** يا جماعة الخير ديروا بالكم كلش زين هاي الأداة مثل السجينة تگدر تقطع بيها تفاحة وتوكلها وتگدر تأذي بيها بشر. مو تروحون تفحصون مشاريع العالم وتاخذون الأسرار اللي تلگوها وتستخدموها ضد الناس ترى هذا الشي مو بس عيب هذا يعتبر جريمة إلكترونية وعليه محاسبة قانونية كلش جبيرة. استخدموها بس حتى تتعلمون وتفحصون مشاريعكم الخاصة مو أكثر. الله يبعد عنكم وعنا الشر واستخدموا عقلكم قبل كلشي. سلامتكم. @phpandpy - @DRR_R2

هلا بالربع شلونكم اليوم جايبتلكم سالفة عن أداة كلش حلوة بالسايبر اسمها **"ReconFTW"** هاي الأداة بصراحة شوية مو كلش معروفة بس فد شي بالتهكير و تحليل المعلومات، فد شي يونس. **شنو تسوي هاي ReconFTW؟** هاي الأداة بالعامية تسوي "استطلاع" أو "بحث" عن المعلومات يعني تسوي بحث شامل عن معلومات عن موقع معين أو عن دومين معين يعني. شنو يعني؟ يعني تروح تدور على كلشي يخص هذا الموقع، مثلاً شنو السيرفرات اللي يستخدمها شنو البرامج اللي مشتغلة بيه، شنو الساب دومينات مالته، أي شي يخصه. **شلون تشتغل؟** هي تعتمد على البحث الآلي يعني هي تستخدم أدوات و خدمات مختلفة بالانترنت حتى تجمع معلومات. مثلاً تستخدم أدوات البحث مال جوجل، تستخدم أدوات تحليل DNS، تستخدم أدوات حتى تعرف شنو التكنولوجيات اللي يستخدمها الموقع. و هي تسوي هاي الشغلات كلها بشكل تلقائي، أنت بس تنطيها اسم الموقع و هي تشتغل. **شنو تستخدم هاي الأداة؟** هي تستخدم هواي أدوات و خدمات، مثلاً تستخدم "Whois" حتى تعرف معلومات عن الدومين، تستخدم "Nmap" حتى تفحص المنافذ المفتوحة بالموقع، تستخدم "Sublist3r" حتى تطلع الساب دومينات. يعني هي تجمع هواي أدوات سوا و تستخدمها حتى تحصل على كل المعلومات. **شنو ميزتها عن غيرها؟** الميزة الرئيسية مالتها أن هي تجمع كل هاي المعلومات و تعرضها الك بشكل مرتب و سهل الفهم. يعني مو أنت لازم تروح تستخدم كل أداة وحدها و تجمع المعلومات بنفسك، لا هي تسوي كلشي و تعرضه الك بتقرير واحد. و هي سهلة الاستخدام كلش، يعني مو شرط تكون خبير حتى تستخدمها. **شلون ينزلوها؟** بالنسبة للتنصيب، أول شي لازم تحدث النظام مالتك: ```bash sudo apt update sudo apt upgrade ``` وراها تنزل git: ```bash sudo apt install git ``` بعدين تنزل الأداة من GitHub: ```bash git clone https://github.com/six2dez/reconftw.git cd reconftw chmod +x reconftw.sh ``` **شلون يستخدموها؟** لتشغيل الأداة، تكتب هذا الأمر: ```bash ./reconftw.sh -d اسم_الدومين ``` بدل "اسم_الدومين" تحط اسم الموقع اللي تريد تبحث عنه، مثلاً: ```bash ./reconftw.sh -d google.com ``` راح تبدي الأداة تشتغل و تجمع المعلومات، و بعدين تعرضها الك. **تحذير هام باللهجة العراقية:** يا جماعة الخير! هاي الأداة مفيدة كلش بس لازم تستخدموها صح! مو زين تستخدموها حتى تأذون العالم أو حتى تجسسون عليهم، هذا مو زين و مو قانوني. استخدموها بس للبحث و الدراسة و التعلم. و لتتجاوزون حدود القانون و الأخلاق. ديروا بالكم على نفسكم و على اللي يمونون عليكم. و لا تنسون هاي الأدوات ممكن تستخدم بشكل سلبي هم، فديروا بالكم. سلامات. @phpandpy - @DRR_R2

هلا بيكم يا جماعة الخير! اليوم جايبتلكم اداة سايبر سكيورتي فد شي، اسمها **"Wifiphisher"**. هاي الأداة مو كلش معروفة بس كلش فد شي بالتهكير يعني، خوش اداة تحليل هم. **شنو تسوي هاي الـ Wifiphisher؟** هاي الـ Wifiphisher تسوي بالعامية، "هوك" أو "فخ" لشبكات الواي فاي. يعني شنو؟ يعني تگدر تسوي شبكة واي فاي وهمية تشبه شبكة حقيقية. وراها، اذا واحد من الضحايا اتصل بهاي الشبكة، راح ياخذون منه كلمة السر مال الواي فاي الحقيقية! **شلون تشتغل؟** شغلها شوية معقد بس سهلة بالاستخدام، يعني هي تعتمد على شي اسمه "إعادة توجيه". يعني من يربط الضحية على شبكتك الوهمية، راح تخليه يروح على صفحة تسجيل دخول (login page) وهمية هم. هاي الصفحة تشبه بالضبط صفحة تسجيل الدخول الخاصة بشبكة الواي فاي الأصلية. من يكتب الضحية كلمة السر، الأداة راح تسجلها وتخليك تشوفها! **شنو تستخدم هاي الأداة؟** تستخدم أدوات خاصة بالشبكات مثل "aircrack-ng" حتى تفحص الشبكات وتتعرف عليها. و تستخدم بعد "scapy" حتى تسوي حركات الشبكات. يعني تستخدم أشياء مال شبكات وأشياء حتى تخلي الضحية يصدق كلشي. **شنو ميزتها عن غيرها؟** الـ Wifiphisher سهلة الاستخدام كلش، يعني مو شرط تكون خبير بالشبكات حتى تستخدمها. بيها بعد ميزة حلوة، تسوي "تصيد" (phishing) تلقائي. يعني هي تسوي صفحة تسجيل الدخول بنفسها، مو مثل بعض الأدوات الثانية اللي لازم أنت تسوي الصفحة. **شلون ممكن واحد يستفاد منها؟** بالأغلب يستخدموها الجماعة اللي يسوون اختبار اختراق (penetration testing). يعني يجربون أمن الشبكات. بس ممكن تستخدمها اذا تريد تعرف كلمة سر شبكة واي فاي، بس هذا مو قانوني! **أوامر التنزيل والتثبيت (Linux/Termux):** أول شي لازم تحدث النظام: ```bash sudo apt update sudo apt upgrade ``` وراها تنزل الأداة، ممكن بهالطريقة (جرب هاي الطريقة أول شي): ```bash sudo apt install wifiphisher ``` او إذا ما اشتغلت الطريقة الأولى، ممكن تنزلها من GitHub، لازم تنصب Git بالبداية: ```bash sudo apt install git git clone https://github.com/wifiphisher/wifiphisher.git cd wifiphisher sudo python3 setup.py --install ``` **أمر تشغيل الأداة:** تشغلها بهاي الطريقة: ```bash sudo wifiphisher ``` **تحذير هام باللهجة العراقية:** يا جماعة الخير! هاي الأداة خطيرة كلش! مو زين تستخدموها بدون ما تعرفون شديسون. ترى مو كلشي تشوفوه بالانترنت صحيح. لا تستخدموها حتى تأذون العالم، لأن هذا مو زين، و مو قانوني، و ممكن تروحون ورا الشمس! استخدموها بس للتعلم و بحذر شديد، و لتتجاوزون حدود القانون و الأخلاق. ديروا بالكم على نفسكم و على اللي يمونون عليكم. سلامتكم! @phpandpy - @DRR_R2

هلو شباب اليوم راح نحچي عن أداة اسمها "Censys" هاي الأداة فد شي كلش مهم و مفيد للناس اللي تشتغل بالتحليل الأمني و جمع المعلومات شنو هاي الأداة؟ هاي الأداة هي محرك بحث خاص للأجهزة و الشبكات اللي متصلة بالانترنت يعني شنو؟ يعني تدور على الأجهزة و الخدمات اللي موجودة بالانترنت و تجمع معلومات عنها شلون تشتغل؟ هي تشتغل عن طريق فحص عناوين IP و المضيفين و جمع معلومات عن الخدمات اللي تشتغل عليها مثل بروتوكولات الاتصال و شهادات SSL و غيرها شنو تستخدم؟ تستخدم محرك بحث قوي لفحص الانترنت و تجمع معلومات عن الأجهزة و الخدمات و توفر واجهة مستخدم سهلة و مفيدة شنو تميزها عن غيرها؟ تميزها بأنها متخصصة في البحث عن الأجهزة و الخدمات و تجمع معلومات مفصلة و دقيقة و بيها معلومات عن شهادات SSL و بروتوكولات الاتصال وشلون ممكن واحد يستفاد منها؟ المحلل الأمني يستخدمها حتى يجمع معلومات عن الأجهزة و الخدمات و يشوف شنو الثغرات الباحث الأمني يستخدمها حتى يكتشف التهديدات الجديدة و يحلل المخاطر أوامر التنزيل والتنصيب (على Linux و Termux) هاي الأداة مو برنامج ينزل و يتنصب هي عبارة عن موقع و واجهة مستخدم بالانترنت يعني تروح لموقعهم و تبدي تستخدمها بس ممكن تستخدم أدوات برمجة مثل Python حتى تتصل بالواجهة و تسوي استعلامات مثلا تنصب مكتبة Censys Python pip3 install censys و بعدين تستخدمها بالبرمجة لتشغيلها لازم عندك حساب و مفتاح API و بعدها تسوي استعلامات مثلا censys search "service.name: HTTP" بس انتبهوا يا جماعة هاي الأداة قوية و مفيدة بس مو سحر لازم تعرفون شلون تستخدموها صح و لازم تفهمون شنو تسوون و شنو النتائج مو تستخدمونها بدون علم لأن ممكن تخربون على نفسكم خلوا شغلكم قانوني و بعلم و بس وبس والله @phpandpy - @DRR_R2

هلو شباب اليوم راح نحكي عن أداة اسمها "Raccoon" هاي الأداة فد شي حلو و مفيد بالاستخبارات و جمع المعلومات شنو هاي الأداة؟ هاي الأداة تسوي عملية "OSINT" يعني جمع معلومات من مصادر عامة يعني شنو؟ يعني تجمع معلومات من الانترنت و تربطها ببعض تجمع معلومات عن الشركات و الأشخاص شلون تشتغل؟ هي تشتغل عن طريق جمع المعلومات من مصادر مختلفة مثل محركات البحث و مواقع التواصل الاجتماعي و أدوات تحليل البيانات و بعدين تعرضلك المعلومات بشكل مرتب و سهل شنو تستخدم؟ تستخدم محركات البحث مثل Google و Shodan و مواقع التواصل مثل Twitter و LinkedIn و أدوات تحليل البيانات شنو تميزها عن غيرها؟ تميزها بأنها سهلة الاستخدام و تجمع معلومات هواي تعطيك معلومات مفيدة و منظمة تساعدك على جمع معلومات عن الهدف بسرعة وشلون ممكن واحد يستفاد منها؟ المهاجم يستخدمها حتى يجمع معلومات عن الهدف و يشوف شنو نقاط الضعف و الثغرات المحلل الأمني يستخدمها حتى يجمع معلومات عن الشركة و يسوي تقييم للمخاطر أوامر التنزيل والتنصيب (على Linux و Termux) أول شي تنصب python sudo apt update sudo apt install python3 python3-pip تنزل الأداة من GitHub git clone https://github.com/evilsocket/raccoon.git cd raccoon تنصب المتطلبات pip3 install -r requirements.txt لتشغيلها python3 raccoon.py -t example.com طبعا بدل example.com تخلي اسم الهدف اللي تريد تفحصه راح تبدي تجمع معلومات و تعرضها بس انتبهوا يا جماعة هاي الأداة قوية و تجمع معلومات هواي لا تستخدموها على ناس مو مالتكم بدون إذن لازم تعرفون شنو تسوون و شنو النتائج الاستخدام الخاطئ ممكن يسبب مشاكل و القانون ما يرحم خلوا شغلكم قانوني و بعلم و بس وبس والله @phpandpy - @DRR_R2

هلو بالشباب اليوم راح نسولف عن أداة اسمها "OpenVAS" هاي الأداة فد شي كلش مهم و مفيد للأمنيين و الناس اللي تحب تحمي الشبكات شنو هاي الأداة؟ هاي الأداة هي عبارة عن نظام لفحص الثغرات الأمنية يعني شنو؟ يعني تدور على نقاط الضعف بالشبكة و الأجهزة و تساعدك على تقييم المخاطر و تحسين الأمن شلون تشتغل؟ هي تشتغل عن طريق فحص الأجهزة و الخدمات و مقارنتها بقاعدة بيانات ضخمة من الثغرات المعروفة و بعدين تعرضلك النتائج و توصيات للإصلاح شنو تستخدم؟ تستخدم قاعدة بيانات كبيرة من الثغرات الأمنية و أدوات لفحص الأجهزة و الخدمات و واجهة مستخدم لعرض النتائج و التقارير شنو تميزها عن غيرها؟ تميزها بأنها مفتوحة المصدر و مجانية و تدعم أنواع مختلفة من الفحوصات و بيها قاعدة بيانات ضخمة من الثغرات وشلون ممكن واحد يستفاد منها؟ المحلل الأمني يستخدمها حتى يفحص أمن الشبكة و يشوف شنو الثغرات و نقاط الضعف و يساعد على إصلاحها مدير النظام يستخدمها حتى يقيم المخاطر و يحسن من أمن الشبكة و الأجهزة أوامر التنزيل والتنصيب (على Linux و Termux) أول شي لازم تنصبها على نظام Linux sudo apt update sudo apt install openvas أو sudo apt install gvm لتشغيلها gvm-setup بعدين تروح للواجهة و تبدي تشتغل بس انتبهوا يا جماعة هاي الأداة قوية و مفيدة بس مو سحر لازم تعرفون شنو تسوون و شنو النتائج لا تستخدموها على أجهزة مو مالتكم بدون إذن الاستخدام الخاطئ ممكن يسبب مشاكل و القانون ما يرحم خلوا شغلكم قانوني و بعلم و بس وبس والله @phpandpy - @DRR_R2

هلو شباب اليوم راح نحچي عن أداة اسمها "Faraday IDE" هاي الأداة فد شي كلش حلو و مفيد للناس اللي تشتغل بالتحليل الأمني و البين تيست شنو هاي الأداة؟ هاي الأداة هي عبارة عن بيئة عمل متكاملة للتحليل الأمني يعني شنو؟ يعني تجمع كل الأدوات اللي تحتاجها بمكان واحد حتى تسهل عليك الشغل و تنظم المعلومات شلون تشتغل؟ هي تشتغل عن طريق واجهة رسومية سهلة الاستخدام تسمحلك تدير المشاريع و الأدوات و المعلومات و تربط الأدوات ببعضها البعض حتى تسهل عليك الشغل و تزيد من الكفاءة شنو تستخدم؟ تستخدم أدوات مختلفة للتحليل الأمني مثل Nmap و Burp Suite و Metasploit و غيرها من الأدوات المعروفة و تستخدم قاعدة بيانات لتخزين المعلومات و واجهة رسومية لعرض المعلومات شنو تميزها عن غيرها؟ تميزها بأنها تجمع بين الأدوات و المعلومات بمكان واحد و تسهل عليك الشغل و تنظم المشاريع تسمحلك بالتعاون مع فريقك وشلون ممكن واحد يستفاد منها؟ المحلل الأمني يستخدمها حتى يدير مشاريع التحليل و يستخدم الأدوات و يسجل النتائج فريق البين تيست يستخدمها للتعاون و مشاركة المعلومات و إنشاء التقارير أوامر التنزيل والتنصيب (على Linux و Termux) أول شي تنصب الأدوات المطلوبة sudo apt update sudo apt install python3 python3-pip تنصب الأداة pip3 install faraday-server أو pip3 install faraday-client لتشغيلها faraday-server أو faraday-client بس انتبهوا يا جماعة هاي الأداة مفيدة بس مو سحر لازم تعرفون شلون تستخدمون الأدوات و لازم تفهمون شنو تسوون و شنو النتائج مو تستخدمونها بدون علم لأن ممكن تخربون على نفسكم خلوا شغلكم قانوني و بعلم و بس وبس والله @phpandpy - @DRR_R2

هلو شباب اليوم راح نحكي عن أداة اسمها "BloodHound" هاي الأداة فد شي مهم و مفيد للمحللين الأمنيين و الناس اللي تشتغل بالشبكات شنو هاي الأداة؟ هاي الأداة تسوي تحليل لمجال Active Directory يعني شنو؟ يعني تشوف العلاقات بين المستخدمين و الأجهزة و المجموعات بالشبكة و تدور على الثغرات و طرق الاختراق شلون تشتغل؟ هي تجمع معلومات عن طريق أدوات مختلفة مثل "PowerShell" و أدوات نظام التشغيل و بعدين تعرض هاي المعلومات بشكل رسومي و هذا الشي يسهل عليك تشوف العلاقات و تفهمها شنو تستخدم؟ تستخدم أدوات نظام التشغيل و PowerShell و تستخدم أدوات لجمع المعلومات و تحليلها و تعرض المعلومات بشكل رسومي شنو تميزها عن غيرها؟ تميزها بأنها تعرض المعلومات بشكل مرئي و تسهل عليك تشوف العلاقات بين الأشياء تساعدك على فهم الشبكة و الثغرات اللي بيها وشلون ممكن واحد يستفاد منها؟ المحلل الأمني يستخدمها حتى يفحص أمن الشبكة و يشوف شنو الثغرات و المخاطر و يقدر يحدد طرق الاختراق المحتملة البين تيستر يستخدمها حتى يجمع معلومات عن الشبكة و يخطط للهجوم أوامر التنزيل والتنصيب (على Linux و Termux) أول شي لازم تنصب Neo4j sudo apt update sudo apt install neo4j و بعدها تروح لـ GitHub و تنزل الأداة git clone https://github.com/BloodHoundAD/BloodHound.git cd BloodHound لتشغيل الأداة لازم تشغلها على ويندوز و تحتاج PowerShell و صلاحيات و تشغل برنامج BloodHound.exe بس انتبهوا يا جماعة هاي الأداة مو سهلة تحتاج تعرف Active Directory و تعرف شلون تستخدمها صح مو تروحون تستخدموها بدون علم لأن ممكن تخربون على نفسكم خلوا شغلكم قانوني و بعلم و بس وبس والله @phpandpy - @DRR_R2

هلو شباب اليوم راح نحچي عن أداة اسمها "Yara" هاي الأداة فد شي كلش مهم و مفيد بالتحليل الجنائي و الكشف عن البرمجيات الخبيثة شنو هاي الأداة؟ هاي الأداة تستخدم للكشف عن الملفات الضارة و تصنيفها يعني شنو؟ يعني تدور على الملفات اللي بيها مشاكل و تحدد شنو نوعها و منين جاية شلون تشتغل؟ هي تشتغل عن طريق كتابة "rules" يعني قواعد هاي القواعد تحدد شنو اللي تدور عليه بالملفات مثل النصوص و الأنماط و قيم الهاش و بعدين تفحص الملفات و تشوف اذا بيها هاي الأشياء شنو تستخدم؟ تستخدم "rules" اللي يكتبها المحللون و تستخدم محرك بحث قوي لفحص الملفات تشتغل على أنواع مختلفة من الملفات و على أنظمة تشغيل مختلفة شنو تميزها عن غيرها؟ تميزها بأنها مرنة و قوية و تسمحلك تكتب قواعد خاصة بيك تساعدك على الكشف عن التهديدات الجديدة و تحديدها وشلون ممكن واحد يستفاد منها؟ المحلل الأمني يستخدمها حتى يكتشف البرامج الضارة و يحلل السلوك مالتها الباحث الأمني يستخدمها حتى يطور قواعد جديدة للكشف عن التهديدات و يحمي الأنظمة أوامر التنزيل والتنصيب (على Linux و Termux) أول شي تنصبها من خلال apt sudo apt update sudo apt install yara أو تنصبها من pip sudo apt install python3 python3-pip pip3 install yara-python لتشغيلها yara اسم_القاعدة.yar اسم_الملف_للفحص مثلا yara rules.yar myfile.exe راح تفحص الملف و تعرضلك النتائج بس انتبهوا يا جماعة هاي الأداة قوية بس مو سحر لازم تعرفون شلون تكتبون قواعد صح و لازم تفهمون شنو تسوون و شنو النتائج الاستخدام الخاطئ ممكن يسبب مشاكل خلوا شغلكم قانوني و بعلم و بس وبس والله @phpandpy - @DRR_R2

هلو شباب اليوم راح نحكي عن أداة اسمها "Binwalk" هاي الأداة فد شي كلش مهم و مفيد بالتحليل الجنائي و الـ reverse engineering شنو هاي الأداة؟ هاي الأداة تستخدم لتحليل ملفات الـ firmware و الملفات الثنائية يعني شنو؟ يعني تفحص أنواع مختلفة من الملفات و تشوف شنو بيها مثل أنظمة التشغيل المدمجة و ملفات الصور و غيرها شلون تشتغل؟ هي تشتغل عن طريق تحليل الملفات و استخراج المعلومات منها تستخدم تقنيات مختلفة للكشف عن أنواع الملفات و استخراج البيانات و الملفات المخفية شنو تستخدم؟ تستخدم تقنيات "signature scanning" يعني تدور على أنماط معينة في الملفات و تستخدم "entropy analysis" لتحليل الملفات و تستخدم أدوات مختلفة لتحليل و استخراج البيانات شنو تميزها عن غيرها؟ تميزها بأنها سهلة الاستخدام و قوية و تدعم أنواع ملفات هواي و بيها ميزات مفيدة مثل استخراج الملفات وشلون ممكن واحد يستفاد منها؟ المحلل الأمني يستخدمها حتى يحلل ملفات الـ firmware و يشوف شنو بيها و يدور على الثغرات الباحث الأمني يستخدمها حتى يستخرج الملفات و يدرسها و يحللها أوامر التنزيل والتنصيب (على Linux و Termux) أول شي تنصب python sudo apt update sudo apt install python3 python3-pip تنزل الأداة sudo apt install binwalk لتشغيلها binwalk اسم_الملف مثلا binwalk firmware.bin راح تحللك الملف و تعرضلك المعلومات بس انتبهوا يا جماعة هاي الأداة قوية و مفيدة بس مو معناها تستخدموها بدون علم و دراية لازم تعرفون شنو تسوون و شنو النتائج الاستخدام الخاطئ ممكن يسبب مشاكل خلوا شغلكم قانوني و بعلم و بس وبس والله @phpandpy - @DRR_R2