LearnSec Freebies
846 subscribers
92 photos
27 files
87 links
Dive into the world of cybersecurity with us! This is your one-stop destination for free courses, exclusive coupons 🤝
Download Telegram
https://www.facebook.com/share/p/iSfunwPcfTTZg8go/?mibextid=oFDknk

زمان في 2017 كان بقالي مدة بذاكر وبحاول اشتغل في البج باونتي
ومكنتش جبت ولا باونتي ولا كان معايا جهاز كومبيوتر ولا لاب توب…

مكنش فيه ريسورسيز منظمة او مكان تقرا منه او تتعلم منه ويب سيكيورتي ف حتة واحدة.

مكنش فيه حد تسأله ف حاجة لو عطلت او يرشدك.

ومع ذلك ميأستش وفضلت اعافر بعد كمية NAs و Dups كتيرة وكنت بشتغل من التليفون..وبركز علي البجز اللي اعرف اجيبها من الكروم زي XSS , Open Redirect وامثالهم!

وفضلت اتعلم واحدة واحدة واعتمد علي الله والحمدلله ربنا كرمني ب اول بج وشدت كام بج بعدها واول فلوس عملتها روحت اشتريت لاب توب وقررت اكمل في المجال ده واجتهد واتعلم كل يوم ومتيقن ان ربنا هيكرمني.
(كنت شغال صنايعي ك شغلانه فالاجازة بجانب الدراسة)

والحمدلله بعد حدود الاربع سنين من الوقت ده انا فعلا مش قادر اشكر ربنا كفاية علي كل النعم والفضل اللي انا فيه من رزق ربنا

البوست موجه للناس اللي بتيأس بسرعة او بتفكس للمجال عشان شوية دبلكيتس ولا عشان فلان مردش علي رسالته في 6 دقايق..اتقلو يا جدعان واجتهدو وربنا هيكرمكم من وسع بأذن الله.

وده لينك فيديو كنت مصوره لثغره من التليفون:
https://www.youtube.com/watch?v=bk6DA98vEBw

#بج_باونتي
3
خصم %75 علي كل كورسات منصة Netriders Academy
https://netriders.academy/courses/
1🔥1
لكل الناس اللي بتشتغل على ال VMWare و GNS3, ده لينك فيه تقريبا كل الimages اللي ممكن تحتاجها من سيسكو سواء راوترات او سويتشات او فورتي جيت

All the IOS, IOU, Nexus and other images has been updated, checked and verified with latest GNS3 & GSN3 VM
https://drive.google.com/drive/folders/102jxZ9ECpe6ZFtXYdK_81iEVuuFoGOGR
#Admin
2
https://www.facebook.com/share/yXUBE1jik3wjSJxT/?mibextid=oFDknk

الصلاة والسلام ع نبينا محمد عليه افضل الصلاة والسلام

عيدنا واتبسطنا 🕺🏻

وانا بذاكر لقيت خلاصة Portswigger في ريبو ع github حالل كل اللابات بتاعت بورت سويجر بشرح حلو وكمان كاتب اسكيربتات لحل اللاب ف حبيت اشاركهااا معاكمم

كلامي دا مش معناه ان اول م تبدأ تحل ادخل علطول اشوف الاجابه لالالالالا

انت تحاول لحد م تجيب اخر دماغك وبعد كدا تدخل تشوف hint واحده وتدخل تكملل حل وعافر الحل دا بيعلي ال mineset بتاعتك وهيفهمك الثغره اكتر من انك تتفرج ع فيديوووووز وتطبق معاااه عشان بأذن الله تكون عملت افكار خاصه بيك هتنفعك قدام ف الشغل اكيييد

https://github.com/frank-leitner/portswigger-websecurity-academy/tree/main?fbclid=IwAR0QVLYK8AaJz4aGASpg9wP3uZ0OC4O0eB1QC3MMOBfd0p8Py17Tg0pc2tI
staruml-5.0-with-cm.rar
43.3 MB
Drawing Software Diagrams
❤‍🔥2
⚒️Network Scanning and Discovery

🔹️Nmap (Network Mapper)
🔹️Nessus
🔹️Nikto
🔹️Kismet
🔹️NetStumbler
🔹️Aircrack-Ng
🔹️Wireshark
🔹️Tcpdump
🔹️Fierce
🔹️DNSenum
🔹️DNSRecon
🔹️DNSmap
🔹️Netdiscover
🔹️OpenVAS
🔹️OpenVAS Manager
🔹️OpenVAS Scanner
🔹️Metasploit
🔹️Burp Suite
🔹️ZAP (Zed Attack Proxy)
🔹️John the Ripper

⚒️Vulnerability Scanning and Assessment

🔹️Nessus
🔹️OpenVAS
🔹️Qualys
🔹️Nexpose
🔹️OpenVAS Manager
🔹️OpenVAS Scanner
🔹️Metasploit
🔹️Burp Suite
🔹️ZAP (Zed Attack Proxy)
🔹️Acunetix
🔹️Netsparker
🔹️Invicti
🔹️Fortify WebInspect
🔹️WebInspect
🔹️IBM AppScan

⚒️Web Application Security

🔹️Burp Suite
🔹️ZAP (Zed Attack Proxy)
🔹️Acunetix
🔹️Netsparker
🔹️Invicti
🔹️Fortify WebInspect
🔹️WebInspect
🔹️IBM AppScan
🔹️HP WebInspect
🔹️IBM Rational AppScan
🔹️HP Fortify WebInspect
🔹️IBM AppScan
🔹️IBM Rational AppScan
🔹️IBM WebSphere AppServer
🔹️IBM WebSphere Application Server
👍1
كورس سطر اوامر ويندوز مجانا فقط بالكوبون لاتنسو تقيم الدوره رايكم يهمني بالتوفيق يا رب❤️
https://www.facebook.com/share/fZ5rshPSsocaKkYY/?mibextid=oFDknk
امبارح Lockbit كتبت اخر سطر ف حدوتة Operation Kronos الوهمية الي بدأتها الولايات المتحدة الأمريكية لما كونت فرقة عدالة الي تضم كل الجهات الأمنية الاوروبية و العالمية عشان كل دول يروحوا يضربوا جروب واحد روسي و يدمروا الـ Infrastructure بتاعته و يقبضوا علي العناصر بتوعه و علي راسهم LockbitSupp الي هو صاحب و مدير و مؤسس فريق Lockbit الموضوع قلب معاهم بكذا فضيحة....

اول حاجة لما قدروا ياخدوا اكسيس علي كل ال infrastructure بتاعت Lockbit (أو دة الي بان يعني) ف قعدوا كلهم يتريقوا و ينزلوا Screenshots و يقولك احنا دمرناهم و جبناهم الأرض و بصوا دي صور السيرفرات و ال Panels بتاعتهم من جوة و ادي الجروب الي كان راعب العالم و صياح 5 ايام و كان شغل اطفال ميطلعش من جهات امنية بالحجم دة....
المهم بقي راح LockbitSupp بعدها بيومين رجع اخترق تاني نفس الموقع الي الـ FBI و ال CIA اخترقوه اولاني و سابلهم عليه رسالة مُلخصها (دُمتم مغفلين) انا الي سايبكوا تدخلوا و تعملوا الشو و ردي عليكوا هيجي قريب....

غابوا شهرين و رجعت فرقة العدالة تاني بـ Round 2 من Operation Kronos و قالتلك بفضل التعاون الدولي للفريق الي اسسناه تم القبض علي اعضاء فرقة Lockbit و تم معرفة هوية LockbitSupp و رصدوا 10 مليون دولار للي يبلغ عن مكانه او اي معلومة توصل ليه...... راح LockbitSupp الجاحد كلم Recorded Future و عمل معاهم انترفيو مع العلم ان Recorded Future تُعتبر واحدة من اكبر شركات الـ Cyber Crime Combating علي مستوي العالم و الانترفيو كله كان قصف جبهة بس قال ان انا بعتذر للشخص الي في الصورة الي الـ FBI نزلتها و حطت عليها الباونتي انه هيدفع ذنب اخطاء هو مرتكبهاش لأن ولا دي صورتي ولا دة اسمي و قعد يتريق علي الـ CIA و الـ FBI و قال جُملة في الانترفيو كانت بتحكي المستقبل بس محدش خد باله منها لما سألوه تفتكر هل الهجمات الي تمت ع الموقع بتاعكوا هتأثر علي شغلكوا ف رد عليهم و قال :

"In the short term, profits will decrease. In the long term, I will prove that not even the FBI can stop me. The stronger I stand on my feet, the more my partners will know this is true and trust me. No one ever stood on their feet after the FBI attack."

و بعد المدعكة الي احنا بنحكيها بقالنا يومين امبارح LockbitSupp كتب نهاية Operation Kronos لما نشر 33 تيرا من بيانات Evolve Bank & Trust الي ميعرفش Evolve Bank & Trust هو واحد من اهم اعمدة الاقتصاد الأمريكي اتأسس سنة 1925 و من اهم و اكبر المؤسسات علي مستوي العالم الي بتقدم banking-as-a-service و هو العمود الفقري لمعظم شركات ال Fintech في أمريكا و برة أمريكا..... راح جيه اخويا LockbitSupp و راح مخلي البنك دة امبارح (علي الأبيض).....انا من الصبح قاعد بقلب في الداتا الي نزلت و انا مستغرب من حاجة يعني تاريخ معظم الداتا يرجع لشهرين فاتوا معظم الداتا مسحوبة في شهر ابريل هل البنك قعد كل دة ميعرفش ؟! طب ايه الداتا الي اتسحبت.....بس عشان توفيراً للوقت و المجهود هو دخل الـ Data Center عندهم هناك و داس CTRL+A و عمل كوبي بيست حرفياً يعني Source Code هتلاقي Database Files هتلاقي يا جدع دة فيه Internal VMs يعني فايلات الـ VHD موجودة و كل بيانات و اكسيس Azure بتاع البنك هتلاقي و طبعاً بقي مفيش داعي اننا نتكلم عن ال PDFs و ال xlsx وال Docs و ما شابه يعني..... مفيش حرفياً اي Digital Assets يمتلكها البنك متسربتش امبارح ببلاش قدام الناس كلها.....و LockbitSupp ساب رسالة ف اكتر من Darknet Forum كاتب:
" There is more to come" و قفل الاكونت بتاعه....

ملخص الحدوتة كلها ان LockbitSupp حط جزمته ف وش اتخن تخين في الكوكب دة اثبت ان اكبر دولة في العالم صاحبة اكبر اقتصاد في العالم ممكن ييجي شوية هاكرز يركعوها هي و اقتصادها و ف رأيي الشخصي ان Lockbit لو مزهقتش و بطلوا و اعتزلوا من نفسهم محدش هيقدر يوقفهم الي هو نظام هنفضل أبطالها لحد ما نبطلها..... فيه بعض المواقع قالت ان Lockbit ضحكت ع الناس و قالتلهم انها اخترقت البنك الفيدرالي و طلعت نصباية انا ف رأيي ان Lockbit عملت اصيع Scam في تاريخ الدارك ويب و نفذتها علي خطوتين:

1- أول خطوة هو ان قال للناس تارجت شبه وهمي يعني هما قالهم ع الـ Parent بس التسريبات الي نزلت لحد دلوقتي ضربت Evolve بس...

2- تاني خطوة و أصيع خطوة هي ان Lockbit لحد ما يخلص ال Counter راحت قفلت سيرفراتها كلها و خليتها offline عشان محدش يعرف يخترقهم ولا يعمل DDOS عليهم ولا اي LEA تقدر تعمل معاهم اي حاجة و جوم علي وقت الـ counter رجعوا online و نشروا التسريبات عشان ميبقاش فيه اي فايدة ولا معني من اختراقهم ما خلاص احنا عملنا الي عايزينه....
👍1
الحقيقة مش عارف الحوار خلص علي كدة ولا لا بس كل ما افكر انه خلص افتكر ان LockbitSupp قال "there is more to come" ف هنشوف الايام الجاية هتبين ايه بس الحقيقي ان علي مدار كل السنين الي فاتت Lockbit عمرهم ما حوروا ولا كانوا نصابين و الا مكانتش Operation Kronos اتعملت و حصل تعاول دولي ما بين 14 دولة لان ببساطة مفيش 14 دولة هتجمع كل اجهزتها الأمنية عشان يضربوا جروب نصاب او بيقول اي كلام.....

دي بقي أجزاء الحدوتة كلها للي جاي يشوف الموضوع من الحلقة الأخيرة و عايز يعرف الي فاته:

Part 1 : https://www.facebook.com/doctor.virus11/posts/pfbid0bzwiUW6HDdwwt5AA2ULK3UQKWm5W4SuVQn84dgv8CfovZ1aE51ocoEDWqXe9HGAl
Part 2 :
https://www.facebook.com/doctor.virus11/posts/pfbid0ANhZPGRCnfovk3HkGhoEpuVZ7s179EeUbs6abEV1eg8ndsDkCARLo7nqa5SbLYGfl
Part 3 :
https://www.facebook.com/doctor.virus11/posts/pfbid0Z9bciErcwKXUg4DWHWapvUSP7AteMMiFTKTYvvKHeeCNPEiTnpzqhU5x2Yr8AP6Gl
Part 4 :
https://www.facebook.com/doctor.virus11/posts/pfbid037YSu1iR9B4K5jMHiDRNH2keBaRJeaKq8WwFj1DEcVVVd9hH9gmiJX52RpmYuqQWpl

و دة لينك انترفيو LockbitSupp مع Recorded future:
https://therecord.media/after-lockbit-takedown-its-purported-leader-vows-to-hack-on

و أخيراً و ليس أخراً.......ربنا يديم علينا نعمة الستر..
ملخص بسيط لاستعمال Nmap