Forwarded from Muhammad Alush
جهاز يستخدم للاتصال بالشبكات اللاسلكية (Wi-Fi). لكن في الأمن السيبراني، له دور مهم وأعمق ...!
استخداماته في الأمن السيبراني :
1. الاتصال بالشبكات اللاسلكية التجربة وتحليل شبكات الواي فاي أثناء التدريب أو الاختبار.
2. وضع المراقبة (Monitor Mode) يسمح بالتقاط حزم البيانات من الشبكة دون الاتصال بها، ويستخدم في تحليل الشبكات أو اكتشاف الثغرات.
3. استخدامه في اختبارات الاختراق (Wi-Fi Pentesting) مثل كسر كلمات مرور الشبكات اكتشاف الأجهزة المتصلة، وفحص الأمان اللاسلكي.
4 محاكاة الهجمات أو "Man-in-the-Middle" مثل هجوم لتقييم قوة "Deauthentication Attack" الشبكة ضد التهديدات.
🟦 🟦 🟦 🟦 🟦 🟦 🟦 🟦 🟦 🟦 🟦
t.me/MuhammadAlush0997
تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
استخداماته في الأمن السيبراني :
1. الاتصال بالشبكات اللاسلكية التجربة وتحليل شبكات الواي فاي أثناء التدريب أو الاختبار.
2. وضع المراقبة (Monitor Mode) يسمح بالتقاط حزم البيانات من الشبكة دون الاتصال بها، ويستخدم في تحليل الشبكات أو اكتشاف الثغرات.
3. استخدامه في اختبارات الاختراق (Wi-Fi Pentesting) مثل كسر كلمات مرور الشبكات اكتشاف الأجهزة المتصلة، وفحص الأمان اللاسلكي.
4 محاكاة الهجمات أو "Man-in-the-Middle" مثل هجوم لتقييم قوة "Deauthentication Attack" الشبكة ضد التهديدات.
t.me/MuhammadAlush0997
تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤33🎉1
Forwarded from Muhammad Alush
#للسوريين
اشتهيت < واحد فقط > من هالخبراء الأمن السِبرانيِّن يلي مَاشاء الله مَعبيين البلد , | أنو يحكي صح مع أدلة مثبتة وليس كلام نظري وهرائات | !!
التطبيق المالي يلي ضَاجت عليه الدنيا : ( شام كاش ) .
تم ايقاف الدومين .com بسبب بلاغ نصب و احتيال لـ استضافة " Hostinger " يعني لا قصة اختراق ولا تهكير .!!
فريق الدعم القائم على التطبيق : حول الدومين من .Com الى .Sy
وصار النطاق تحت ادارة الدومين السوري !
بشأن ~ الخبراء السبرانين وكلامهم النظري عن التطبيق ~ :
اليكم التالي :
التطبيق ضعيف وفيه ثغرات جداً ما أختلفنا بس هل منكم قدر يوصل للبنية التحتية للتطبيق ؟؟
الجواب لا . معناتى كلامكم نظري بحت .
تانياً : بظل الظروف يلي مرت فيه سوريا هادا التطبيق ساعد الناس على " قضاء حوائجهم ودخلهم وهالشي ترفع له القبعة !
ومشان الناس يلي عم تقول تطبيق مو موثوق " لاتنسو أنو على سوريا لحد الآن ما ارتفع نظام العقوبات المالي" SWIFT " على البنوك السورية و التطبيقات ..
لهادا السبب التطبيق مابيقدر ينزل على منصات موثوقة متل : Google Play و App Store
تالتاً و الأهم :
الثغرات يلي موجودة بالتطبيق بشكل عملي :
1- معلومات المطور ومسارات البناء (تسريبات النظام):
مسارات بناء التطبيق الأصلية من جهاز المطور "عبد المالك"
مسار الصور: C:/Users/abdulmalek/Desktop/Globe/N*
مسار الحالة (State): package:sham_cash/features/home/presentation/***
2-مفتاح التشفير (AES Key):
هو المسؤول عن تشفير كل البيانات المرسلة والمستقبلة:
المفتاح المستخرج: *p8XRK/B*==
3-المفتاح العام (RSA Public Key):
شغلت المفتاح : هو المسؤول عن حماية الاتصال (SSL Pinning) والتحقق من هوية السيرفر:
بداية المفتاح: -----BEGIN RSA PUBLIC KEY-----
المحتوى: MIIBCgKCAQEAtXdO+**
4. توقيع المفتاح الخاص داخل الملف الثنائي:
المفتاح الخاص : وهادا أخطر شي بسبب هو المسؤول عن التوقيع الرقمي لتطبيق :
الموقع: مرتبط بدالة *ace
المحتوى: -----BEGIN PRIVATE KEY----- **
5. نقاط النهاية المالية والتوثيق (Endpoints):
مارح حطهم هون !!
6. الدوال البرمجية الحساسة (الرصيد والتحقق):
تحديد الدوال المسؤولة عن منطق التحقق من الـ OTP
دالة التحقق: che**ess
دالة الرصيد: _Bal**Json
حالة التحديث: UpdateCo*uccess()
شو معنى الكلام يلي فوق وشو باثر على آمان التطبيق :
1. كسر سرية البيانات بالكامل (Total Data Decryption) :
الخطورة: انعدام خصوصية المستخدمين بنسبة 100%.
2. تجاوز حماية الهوية (Authentication Bypass) :
الخطورة: إمكانية الدخول لحسابات المستخدمين دون الحاجة لامتلاك هواتفهم.
3. التلاعب بالعمليات المالية (Financial Integrity Compromise) :
الخطورة: خسائر مادية مباشرة للمستخدمين وللشركة المشغلة.
4. انتحال صفة التطبيق (Application Impersonation) :
الخطورة: فقدان الثقة الكامل في البنية التحتية للتطبيق.
5. الهندسة الاجتماعية واستهداف المطورين :
تسريب مسارات الجهاز الخاص بالمطور (Abdulmalek):
الخطورة: اختراق الشركة من الداخل (Inside-out Attack).
التوصيف الثغرات :
1- كشف كافة البيانات المشفرة.
السرية (Confidentiality) High
2- إمكانية التلاعب بالطلبات المالية والـ OTP.
النزاهة (Integrity) Critical
3- إمكانية تعطيل الحسابات عبر طلبات Logout متكررة.
التوافر (Availability) Medium
4- نظام مالي غير آمن بنيوياً.
التصنيف النهائي CRITICAL
🟦 🟦 🟦 🟦 🟦 🟦 🟦 🟦 🟦 🟦 🟦
t.me/MuhammadAlush0997
تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
اشتهيت < واحد فقط > من هالخبراء الأمن السِبرانيِّن يلي مَاشاء الله مَعبيين البلد , | أنو يحكي صح مع أدلة مثبتة وليس كلام نظري وهرائات | !!
التطبيق المالي يلي ضَاجت عليه الدنيا : ( شام كاش ) .
تم ايقاف الدومين .com بسبب بلاغ نصب و احتيال لـ استضافة " Hostinger " يعني لا قصة اختراق ولا تهكير .!!
فريق الدعم القائم على التطبيق : حول الدومين من .Com الى .Sy
وصار النطاق تحت ادارة الدومين السوري !
بشأن ~ الخبراء السبرانين وكلامهم النظري عن التطبيق ~ :
اليكم التالي :
التطبيق ضعيف وفيه ثغرات جداً ما أختلفنا بس هل منكم قدر يوصل للبنية التحتية للتطبيق ؟؟
الجواب لا . معناتى كلامكم نظري بحت .
تانياً : بظل الظروف يلي مرت فيه سوريا هادا التطبيق ساعد الناس على " قضاء حوائجهم ودخلهم وهالشي ترفع له القبعة !
ومشان الناس يلي عم تقول تطبيق مو موثوق " لاتنسو أنو على سوريا لحد الآن ما ارتفع نظام العقوبات المالي" SWIFT " على البنوك السورية و التطبيقات ..
لهادا السبب التطبيق مابيقدر ينزل على منصات موثوقة متل : Google Play و App Store
تالتاً و الأهم :
الثغرات يلي موجودة بالتطبيق بشكل عملي :
1- معلومات المطور ومسارات البناء (تسريبات النظام):
مسارات بناء التطبيق الأصلية من جهاز المطور "عبد المالك"
مسار الصور: C:/Users/abdulmalek/Desktop/Globe/N*
مسار الحالة (State): package:sham_cash/features/home/presentation/***
2-مفتاح التشفير (AES Key):
هو المسؤول عن تشفير كل البيانات المرسلة والمستقبلة:
المفتاح المستخرج: *p8XRK/B*==
3-المفتاح العام (RSA Public Key):
شغلت المفتاح : هو المسؤول عن حماية الاتصال (SSL Pinning) والتحقق من هوية السيرفر:
بداية المفتاح: -----BEGIN RSA PUBLIC KEY-----
المحتوى: MIIBCgKCAQEAtXdO+**
4. توقيع المفتاح الخاص داخل الملف الثنائي:
المفتاح الخاص : وهادا أخطر شي بسبب هو المسؤول عن التوقيع الرقمي لتطبيق :
الموقع: مرتبط بدالة *ace
المحتوى: -----BEGIN PRIVATE KEY----- **
5. نقاط النهاية المالية والتوثيق (Endpoints):
مارح حطهم هون !!
6. الدوال البرمجية الحساسة (الرصيد والتحقق):
تحديد الدوال المسؤولة عن منطق التحقق من الـ OTP
دالة التحقق: che**ess
دالة الرصيد: _Bal**Json
حالة التحديث: UpdateCo*uccess()
شو معنى الكلام يلي فوق وشو باثر على آمان التطبيق :
1. كسر سرية البيانات بالكامل (Total Data Decryption) :
الخطورة: انعدام خصوصية المستخدمين بنسبة 100%.
2. تجاوز حماية الهوية (Authentication Bypass) :
الخطورة: إمكانية الدخول لحسابات المستخدمين دون الحاجة لامتلاك هواتفهم.
3. التلاعب بالعمليات المالية (Financial Integrity Compromise) :
الخطورة: خسائر مادية مباشرة للمستخدمين وللشركة المشغلة.
4. انتحال صفة التطبيق (Application Impersonation) :
الخطورة: فقدان الثقة الكامل في البنية التحتية للتطبيق.
5. الهندسة الاجتماعية واستهداف المطورين :
تسريب مسارات الجهاز الخاص بالمطور (Abdulmalek):
الخطورة: اختراق الشركة من الداخل (Inside-out Attack).
التوصيف الثغرات :
1- كشف كافة البيانات المشفرة.
السرية (Confidentiality) High
2- إمكانية التلاعب بالطلبات المالية والـ OTP.
النزاهة (Integrity) Critical
3- إمكانية تعطيل الحسابات عبر طلبات Logout متكررة.
التوافر (Availability) Medium
4- نظام مالي غير آمن بنيوياً.
التصنيف النهائي CRITICAL
t.me/MuhammadAlush0997
تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👍1🔥1💯1
Forwarded from Muhammad Alush
شبكة محلية
شبكة واسعة
شبكة كبيرة 🏙️ بتغطي مدينة كاملة أو منطقة كبيرة، أكبر من LAN وأصغر من WAN.
مزود خدمة الإنترنت
كارت الشبكة 🖥️ ، الجهاز اللي بيخلي جهازك يقدر يتصل بالشبكة سواء LAN أو Wi-Fi.
نظام تشغيل القرص
لغة ترميز قابلة للتوسيع
لغة ترميز النص التشعبي
نظام أسماء النطاقات
بروتوكول تبادل حزم الشبكات 📦، بيخلي الأجهزة تتواصل مع بعضها داخل الشبكات القديمة.
بروتوكول نقل النص التشعبي
الأمان للواي فاي
صيغة صور متحركة 🎞️، مثل الصور اللي بتتحرك على الإنترنت.
نقاط لكل إنش 📏، مقياس دقة الصورة أو الطباعة.
t.me/MuhammadAlush0997
تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14🤯2
Forwarded from Muhammad Alush
ا💡 💡 💡
أرقام #المنافذ (Ports) في بروتوكولات الشبكات هي بمثابة “العناوين” التي تحدد كل خدمة شغالة على الجهاز📡
يعني كل بروتوكول له Port مخصص علشان البيانات توصل صح من غير لخبطة🚀
🔹 مثال على أشهر المنافذ:
HTTP على بورت 80🌐
HTTPS على بورت 443🔓
FTP على بورت 21#⃣
SSH على بورت 22🔑
DNS على بورت 53🧭
DHCP على بورت 67/68📡
📌 الفكرة ببساطة:
الـ IP بيحدد الجهاز 🖥️
والـ Port بيحدد الخدمة اللي جوه الجهاز ⚙️
🟦 🟦 🟦 🟦 🟦 🟦 🟦 🟦 🟦 🟦 🟦
t.me/MuhammadAlush0997
تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
أرقام #المنافذ (Ports) في بروتوكولات الشبكات هي بمثابة “العناوين” التي تحدد كل خدمة شغالة على الجهاز
يعني كل بروتوكول له Port مخصص علشان البيانات توصل صح من غير لخبطة
HTTP على بورت 80
HTTPS على بورت 443
FTP على بورت 21
SSH على بورت 22
DNS على بورت 53
DHCP على بورت 67/68
الـ IP بيحدد الجهاز 🖥️
والـ Port بيحدد الخدمة اللي جوه الجهاز ⚙️
t.me/MuhammadAlush0997
تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Forwarded from Muhammad Alush
هي ثغرة تسمح للمخترق بالوصول إلى قاعدة البيانات
' OR 1=1 --
استخدام Prepared Statements
التحقق من المدخلات
t.me/MuhammadAlush0997
تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Forwarded from Muhammad Alush
لا تفوتوا فرصة المتابعة
https://t.me/MuhammadAlush0997
https://x.com/MhamadAlush0997
https://instagram.com/muhammadalush0997
https://www.facebook.com/MuhammadAlush0997
https://whatsapp.com/channel/0029Vb6eqO21HspwINUis82Q
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Forwarded from Muhammad Alush
أخطر نوع اختراق ليس عبر البرامج… بل عبر “الهندسة الاجتماعية”
مثل:
يتظاهر أنه دعم فني
يرسل رابط مزيف
يقنعك تعطيه معلوماتك
t.me/MuhammadAlush0997
تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
نسخ البريميوم عطونا تعزيزات
https://t.me/boost/CyberSecAM
https://t.me/boost/CyberSecAM
Telegram
CyberSecurity
يمكنك تعزيز هذه القناة لمساعدتها على فتح مزايا إضافية.
❤1
Forwarded from Muhammad Alush
تسمح للمخترق بحقن كود #JavaScript داخل موقع
<script>alert("Hacked")</script>سرقة الكوكيز
سرقة الجلسات
التحكم بالمستخدم
فلترة المدخلات
استخدام Content Security Policy (CSP)
هل تريد شرح عملي لهذه الثغرة؟
t.me/MuhammadAlush0997
تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🎉1
Forwarded from Muhammad Alush
لو أردت تبدأ ب #الأمن_السيبراني، ماذا تختار أولاً؟
اكتب رقم الإجابة
t.me/MuhammadAlush0997
تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10
ليش تكمل في التشتت و بيدك تتعلم الأمن السيبراني من الصفر حتى الاحتراف بطريقه عمليه و مضمونه و مجربه من أكثر من 500 شخص؟
بدك تعرف كيف كلمني هنا:
@Ninja_404_X
@Ninja_404_X
بدك تعرف كيف كلمني هنا:
@Ninja_404_X
@Ninja_404_X
Forwarded from Muhammad Alush
أكثر من 80% من الاختراقات سببها كلمات مرور ضعيفة
123456
password
111111
استخدم كلمة سر قوية (حروف + أرقام + رموز)
لا تكرر نفس كلمة السر في أكثر من موقع
هل كلمة مرورك قوية؟
t.me/MuhammadAlush0997
تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
ليش تكمل في التشتت و بيدك تتعلم الأمن السيبراني من الصفر حتى الاحتراف بطريقه عمليه و مضمونه و مجربه من أكثر من 500 شخص؟
بدك تعرف كيف كلمني هنا:
@Ninja_404_X
@Ninja_404_X
بدك تعرف كيف كلمني هنا:
@Ninja_404_X
@Ninja_404_X