الفصل الذي سنغوص فيه: "أساسيات برمجة الشل في Bash للمخترقين"
BASH SCRIPTING FOR HACKERS
في عالم لينكس
في هذا الفصل الشيق،
nmap لفحص الشبكات واكتشاف الخدمات الجارية على الأنظمة المستهدفة. استعدوا لتجربة تعليمية غنية تجمع بين النظرية والتطبيق العملي، وتعزز فهمكم لكيفية استخدام Bash في عالم القرصنة وأمن المعلومات.
🗣️ نتمنى دعمك و اشتراكك معنا لنشر محتوى مفيد لك وللجميع ودمتم سالمين💀 .
المقال مدعوم من "شركة أنجز | للمشاريع التقنية" :-
👑 anjjz.com
https://anjjz.com/ar/contact/
#Linux #ملخص #أنجز_للمشاريع
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15👍14🔥5🥰3😁1🎉1
تعريف بواجهة الشل bash كواجهة بين المستخدم ونظام التشغيل، تسمح بتنفيذ الأوامر والتحكم في الملفات. يُستعرض استخدام الأوامر المدمجة مثل
cd, pwd, set, و umask`، وكيفية استخدام `echo لعرض الرسائل و read لقراءة البيانات.إنشاء السكربت الأول البسيط الذي يعرض رسالة "Hello Hackers-Arise!" على الشاشة. يبدأ بالشيبانج
#! /bin/bash لتحديد مفسر الأوامر bash، ويستخدم أمر echo لعرض الرسالة.#! /bin/bash
# This is my first bash script. Wish me luck.
echo "Hello Hackers-Arise!"
شرح كيفية جعل السكربت قابلًا للتنفيذ باستخدام الأمر
chmod. بشكل افتراضي، لن يكون السكربت قابلًا للتنفيذ حتى يتم تعيين صلاحيات التنفيذ للمستخدم.chmod 755 HelloHackersArise
تشغيل السكربت بعد تعيين صلاحيات التنفيذ، باستخدام الأمر
./HelloHackersAriseوالذي يؤدي إلى ظهور رسالة "Hello Hackers-Arise!" على الشاشة.
تطوير السكربت ليشمل استخدام المتغيرات وإدخال المستخدم، حيث يطلب من المستخدم إدخال اسمه ورقم الفصل الذي يقرأه، ثم يعرض رسالة ترحيبية تضم هذه المعلومات.
#! /bin/bash
echo "What is your name?"
read name
echo "What chapter are you on in Linux Basics for Hackers?"
read chapter
echo "Welcome $name to Chapter $chapter of Linux Basics for Hackers!"
بعد تعلم بعض المهارات الأساسية في البرمجة بلغة الشل، حان الوقت للتعرف على سكربتات أكثر تقدمًا لها تطبيقات في عالم القرصنة الإلكترونية. هناك ثلاثة أنواع من الهاكرز: الهاكرز ذوي القبعة السوداء الذين لديهم نوايا خبيثة مثل سرقة أرقام بطاقات الائتمان أو تخريب المواقع، الهاكرز ذوي القبعة البيضاء الذين يسعون إلى تحسين أمان الأنظمة، والهاكرز ذوي القبعة الرمادية الذين يتنقلون بين هذين الطرفين.
قبل البدء، من المهم التعرف على أداة
nmap`، وهي أداة أساسية تأتي مثبتة مسبقًا على Kali Linux. `nmap تستخدم لاستكشاف الأنظمة وتحديد ما إذا كانت متصلة بالشبكة وكشف المنافذ المفتوحة. من خلال المنافذ المفتوحة، يمكن تقدير الخدمات الجارية على النظام المستهدف، مما يعتبر مهارة حيوية لأي هاكر أو مدير نظام.صيغة تشغيل فحص
nmap بسيطة:nmap <type of scan><target IP><optionally, target port>أبسط وأكثر أنواع الفحص اعتمادية هو فحص TCP، الذي يتم تحديده بالعلامة
-sT. لذا، إذا أردت فحص عنوان IP 192.168.181.1 باستخدام فحص TCP، ستدخل:nmap -sT 192.168.181.1
للخوض أعمق، إذا كنت ترغب في أداء فحص TCP للعنوان
192.168.181.1 لمعرفة ما إذا كان المنفذ 3306 (المنفذ الافتراضي لـ MySQL) مفتوحًا، يمكنك إدخال:nmap -sT 192.168.181.1 -p3306
هنا،
-p يحدد المنفذ الذي تريد فحصه. يُشجع على تجربة هذا الأمر على نظام Kali Linux الخاص بك.استخدام
nmap لفحص المنافذ يعتبر خطوة أولى مهمة في القرصنة الأخلاقية وأمن الشبكات. يمكن للمعلومات المُستخلصة من هذه الفحوصات أن توفر نظرة ثاقبة حول مدى قوة أمان النظام وتساعد في تحديد الضعف الذي يحتاج إلى تدخل. يجب أن يتم استخدام هذه الأدوات بمسؤولية وضمن إطار القانون لضمان استخدامها في تحسين الأمان وليس لأغراض مضرة.Please open Telegram to view this post
VIEW IN TELEGRAM
👏9👍8❤6🔥3🎉3🥰2⚡1
قصة ماكس باتلر، المعروف أيضًا باسم ماكس فيجن، تسلط الضوء على كيف يمكن استخدام المهارات في الأمن السيبراني لأغراض غير قانونية، وكيف يمكن للأمن السيبراني والقرصنة أن يكونا وجهين لعملة واحدة. ماكس كان يعمل كمحترف أمن معلومات في وادي السيليكون بالنهار، وفي الليل كان يسرق ويبيع أرقام بطاقات الائتمان في السوق السوداء. اكتشف ثغرة في نظام نقاط البيع (POS) تسمى "Aloha"، حيث كانت تحتوي على "باب خلفي"(backdoor) يسمح لفريق الدعم الفني بالوصول إلى النظام عبر المنفذ 5505 لتقديم المساعدة للعملاء.
فكرة ماكس بالبحث عن أنظمة بمنفذ 5505 مفتوح تظهر كيف يمكن للمهاجمين استغلال الأمن السيبراني للوصول إلى المعلومات الحساسة. في حالة ماكس، كان يسعى لسرقة أعداد كبيرة من أرقام بطاقات الائتمان.
#! /bin/bash
echo "Enter the starting IP address : "
read FirstIP
echo "Enter the last octet of the last IP address : "
read LastOctetIP
echo "Enter the port number you want to scan for : "
read port
nmap -sT $FirstIP-$LastOctetIP -p $port >/dev/null -oG MySQLscan
cat MySQLscan | grep open > MySQLscan2
cat MySQLscan2
هذا السكربت يستخدم
nmap لفحص نطاق محدد من عناوين IP بحثًا عن المنفذ المحدد (في هذه الحالة، منفذ MySQL الافتراضي 3306). الهدف هو تحديد الأنظمة التي قد تشغل قاعدة بيانات MySQL وبالتالي قد تحتوي على بيانات قيمة.Please open Telegram to view this post
VIEW IN TELEGRAM
❤10🎉7👍6🥰6🔥4😁3⚡1👏1
#! /bin/bash
# This script is designed to find hosts with MySQL installed
nmap -sT 192.168.181.0/24 -p 3306 >/dev/null -oG MySQLscan
cat MySQLscan | grep open > MySQLscan2
cat MySQLscan2
1ـ. #! /bin/bash: تبدأ بالشيبانج والمفسر المستخدم.
2. تعليق: يوضح غرض السكربت.
3ـ. nmap -sT 192.168.181.0/24 -p 3306: يستخدم أمر
nmap لطلب فحص TCP على الشبكة المحلية، بحثًا عن المنفذ 3306. قد تختلف عناوين IP حسب الشبكة المستخدمة.4. >/dev/null: يتم إرسال نتائج
nmap`، التي عادة ما تظهر على الشاشة، إلى /dev/null` لإخفائها، خاصة إذا كنت تستخدم السكربت عن بُعد.5ـ. -oG MySQLscan: يحفظ نتائج الفحص في ملف يسمى MySQLscan بتنسيق يمكن لـ
grep معالجته.6ـ. grep open > MySQLscan2: يعرض الملف ويستخدم
grep لتصفية النتائج للأسطر التي تحتوي على كلمة "open"، ثم يحفظ تلك الأسطر في ملف يسمى MySQLscan2.7. عرض نتائج الفحص: يتم عرض محتويات MySQLscan2، التي يجب أن تحتوي فقط على الأنظمة ذات المنفذ 3306 المفتوح.
./MySQLscanner.sh
نتيجة التشغيل ستظهر الأنظمة التي تشغل MySQL على الشبكة المحلية.
nmap في كتابة سكربتات لفحص الشبكات وتحديد الخدمات الجارية على الأنظمة. يمكن لهذه المعرفة أن تكون أساسية في مجالات أمن المعلومات وإدارة النظم، وتعد خطوة أولى نحو بناء أدوات أمنية أكثر تعقيدًا.لجعل السكربت الأولي لفحص MySQL أكثر تطبيقًا ومرونة، نعدله ليطلب من المستخدم تحديد نطاق عناوين IP والمنفذ الذي يريد فحصه. هذا يجعل السكربت مفيدًا ليس فقط للشبكة المحلية ولكن لأي نطاق IP يختاره المستخدم.
#! /bin/bash
echo "Enter the starting IP address : "
read FirstIP
echo "Enter the last octet of the last IP address : "
read LastOctetIP
echo "Enter the port number you want to scan for : "
read port
nmap -sT $FirstIP-$LastOctetIP -p $port >/dev/null -oG MySQLscan
cat MySQLscan | grep open > MySQLscan2
cat MySQLscan2
1. إدخال عنوان IP الأول: يطلب من المستخدم تحديد بداية نطاق عناوين IP للفحص.
2. إدخال الأوكتيت الأخير لعنوان IP الأخير: يُحدد نهاية النطاق.
3. إدخال رقم المنفذ: يحدد المستخدم المنفذ الذي يرغب بفحصه.
4. تشغيل فحص nmap: باستخدام المتغيرات التي أدخلها المستخدم، ينفذ الفحص على النطاق المحدد بحثًا عن المنفذ المختار.
5. تصفية وعرض النتائج: يُفلتر مخرجات nmap لإظهار الأنظمة ذات المنفذ المحدد مفتوحًا فقط.
./MySQLscannerAdvanced.sh
Enter the starting IP address : 192.168.181.0
Enter the last IP address : 192.168.181.255
Enter the port number you want to scan for : 3306
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🔥5🥰5👏5👍4🎉4⚡1😁1
COMMON BUILT IN BASH COMMANDS.pdf
795.4 KB
كما وعدت، الجدول 8-1 يقدم قائمة ببعض الأوامر المدمجة في Bash والتي تعد مفيدة لمستخدميه. إليك شرحًا موجزًا لكل منها:
الاوامر في الصورة بجودة جيدة ، وايضاً pdf حسب اهتمامك⚡️
هذه الأوامر تشكل الأساس لأي مستخدم Bash يرغب في التحكم في النظام وكتابة السكربتات بشكل فعّال. إتقان هذه الأوامر يفتح الباب لإمكانيات لا حصر لها في التشغيل الآلي والصيانة النظامية لأنظمة اللينكس واليونكس.
—-
nmap لإجراء فحوصات شبكة دقيقة، وذلك لتحديد الأنظمة الضعيفة والمحتملة كأهداف للهجوم. هذه المهارات تفتح أمامنا الباب لاستكشاف أعماق الشبكات والأنظمة بثقة وكفاءة.Please open Telegram to view this post
VIEW IN TELEGRAM
❤11🔥6🥰6👍3😁3🎉2⚡1👏1🏆1
Linux Arabs | لينكس
Important 😏 هل تستمتع بقراءة هذه القناة؟ ربما فكرت في وضع الإعلانات عليه؟ 💀 للقيام بذلك، اتبع ثلاث خطوات بسيطة: 1️⃣ ) قم بالتسجيل: https://telega.io/channels/Linux_Arabss/card/?r=t5SQlwNa 2️⃣ ) قم بتعبئة الرصيد بطريقة مناسبة 3️⃣ ) إنشاء منشور إعلاني إذا كان…
A sponsored ad has been requested following this message through the dedicated link for advertising on my channel
انتهى مدة الاعلان وتم ازالته
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤7🎉6😁4👏3👍2🥰1
#Exclusive 🔥
🛡 #Cybrary | Become a Penetration Tester (2023)
💎 Info : https://www.cybrary.it/catalog/career-path/penetration-tester
كلمة السر :
💻 تقوم اختبارات الاختراق بتحسين أمن المؤسسات من خلال تحديد واستغلال الثغرات الأمنية قبل وقوع هجوم. تعلم كيفية تحديد وكسر أخلاقيًا إلى شركة لكشف القضايا الحرجة في الأنظمة الحاسوبية أو البرمجيات.
🔹 لماذا تحتاج إلى ذلك؟
- يُعتبر الوظيفة واحدة من أكثر الوظائف طلبًا في سوق العمل الذي ينمو بسرعة.
- لتصبح اختصاصي اختبار الاختراق، لا يلزمك أن تمتلك درجة جامعية، حيث أنها مهنة تعتمد على المهارات.
🔹 ماذا تتعلم؟
- كيفية أداء اختبارات الاختراق على الأنظمة الحاسوبية والشبكات والتطبيقات.
- إنشاء أساليب اختبار جديدة لتحديد الثغرات.
- كيفية البحث عن ثغرات في البرمجيات الشائعة وتطبيقات الويب والأنظمة الخاصة.
- تقييم وثائق النتائج ومناقشتها مع فرق تكنولوجيا المعلومات والإدارة.
- تحديد المجالات التي تحتاج إلى تحسين في التعليم والوعي الأمني للمستخدمين.
🔹 متطلبات الوظيفة
- الخبرة العملية السابقة تفضلها معظم أرباب العمل.
- بكالوريوس في علوم الكمبيوتر أو أمن المعلومات مفضل لدى بعض أرباب العمل.
- مهارات برمجة في لغات برمجة محددة وأنظمة تشغيل.
- شهادة في القرصنة الأخلاقية ومجالات أخرى في أمن تكنولوجيا المعلومات.
🔹 وصف وظيفي
- حماية أنظمة المعلومات الكمبيوترية من الأعداء.
- تشغيل اختبارات على التطبيقات والشبكات والبرمجيات.
- تحديد ضعف الأنظمة الحالية وتحديد الطريقة الأكثر فعالية لحلها.
- كتابة تقارير والعمل مع الفرق الأخرى لتحديد الحلول الأكثر فعالية والكتابة.
- تصميم بروتوكولات وسياسات أمنية محسنة.
🔹 يوم في حياة اختبار الاختراق
- يعتمد على العمل، قد تحتاج إلى السفر بين المواقع المختلفة أو العمل في المساء وعطل نهاية الأسبوع لعدم إعاقة سير العمل.
- تحديد ثغرات نظام الأمان من خلال محاولة استغلالها ومن ثم وضع حلول لحل الضعف وحماية المعلومات.
#️⃣ 🔣 #course #كورس #الامن_السيبراني #Cybersecurity 🔣
c94FS#_;';UUUfw(&
كلمة السر :
c94FS#_;';UUUfw(&- يُعتبر الوظيفة واحدة من أكثر الوظائف طلبًا في سوق العمل الذي ينمو بسرعة.
- لتصبح اختصاصي اختبار الاختراق، لا يلزمك أن تمتلك درجة جامعية، حيث أنها مهنة تعتمد على المهارات.
- كيفية أداء اختبارات الاختراق على الأنظمة الحاسوبية والشبكات والتطبيقات.
- إنشاء أساليب اختبار جديدة لتحديد الثغرات.
- كيفية البحث عن ثغرات في البرمجيات الشائعة وتطبيقات الويب والأنظمة الخاصة.
- تقييم وثائق النتائج ومناقشتها مع فرق تكنولوجيا المعلومات والإدارة.
- تحديد المجالات التي تحتاج إلى تحسين في التعليم والوعي الأمني للمستخدمين.
- الخبرة العملية السابقة تفضلها معظم أرباب العمل.
- بكالوريوس في علوم الكمبيوتر أو أمن المعلومات مفضل لدى بعض أرباب العمل.
- مهارات برمجة في لغات برمجة محددة وأنظمة تشغيل.
- شهادة في القرصنة الأخلاقية ومجالات أخرى في أمن تكنولوجيا المعلومات.
- حماية أنظمة المعلومات الكمبيوترية من الأعداء.
- تشغيل اختبارات على التطبيقات والشبكات والبرمجيات.
- تحديد ضعف الأنظمة الحالية وتحديد الطريقة الأكثر فعالية لحلها.
- كتابة تقارير والعمل مع الفرق الأخرى لتحديد الحلول الأكثر فعالية والكتابة.
- تصميم بروتوكولات وسياسات أمنية محسنة.
- يعتمد على العمل، قد تحتاج إلى السفر بين المواقع المختلفة أو العمل في المساء وعطل نهاية الأسبوع لعدم إعاقة سير العمل.
- تحديد ثغرات نظام الأمان من خلال محاولة استغلالها ومن ثم وضع حلول لحل الضعف وحماية المعلومات.
✨ شارك الكورس مع اصحابك ،وإنضم إلينا للإستفادة طاب يومك👍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20👍13❤11😁10🥰9👏8🎉3
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15❤9🥰9👍7👏7😁6🎉4
Linux Arabs | لينكس
Important 😏 هل تستمتع بقراءة هذه القناة؟ ربما فكرت في وضع الإعلانات عليه؟ 💀 للقيام بذلك، اتبع ثلاث خطوات بسيطة: 1️⃣ ) قم بالتسجيل: https://telega.io/channels/Linux_Arabss/card/?r=t5SQlwNa 2️⃣ ) قم بتعبئة الرصيد بطريقة مناسبة 3️⃣ ) إنشاء منشور إعلاني إذا كان…
A sponsored ad has been requested following this message through the dedicated link for advertising on my channel
انتهى مدة الاعلان وتم ازالته
Please open Telegram to view this post
VIEW IN TELEGRAM
😁11🔥9❤8🥰5👏5🎉4👍3🏆1
#Exclusive 🔥
🔥 SANS | SEC450: Blue Team Fundamentals: Security Operations and Analysis (2022)
PDF + USB
🤨 كلمة السر :
💎 تدريب فرق الأمان: يقدم البرنامج التدريبي SEC450 معرفة فنية ومفاهيم أساسية لمحللي مراكز العمليات الأمنية (SOC) وأعضاء فرق الدفاع السيبراني الجدد.
🛡 مهمة وعقلية الدفاع السيبراني: يركز البرنامج على شرح مهمة وعقلية عمليات الدفاع السيبراني الحديثة، ويهدف إلى تمكين المشاركين من أن يصبحوا جزءًا من الجيل القادم من أعضاء الفريق الأزرق.
⚔️ الأدوات والتقنيات: يتضمن البرنامج تدريبًا عمليًا على الأدوات والتقنيات اللازمة لكشف الهجمات السيبرانية المتقدمة وإيقافها بسرعة، ويشمل ذلك جمع البيانات الأمنية والأتمتة وتقليل الإيجابيات الكاذبة.
يُعد هذا البرنامج شاملًا لكل ما يحتاجه محللو SOC لفهم الأدوات والبيانات والأولويات الدفاعية اللازمة لحماية الشبكات من الهجمات السيبرانية ذات التأثير الكبير.
#️⃣ 🔣 #course #كورس #الامن_السيبراني #Cybersecurity #blue team 🔣
PDF + USB
hide01.ir
hide01.irيُعد هذا البرنامج شاملًا لكل ما يحتاجه محللو SOC لفهم الأدوات والبيانات والأولويات الدفاعية اللازمة لحماية الشبكات من الهجمات السيبرانية ذات التأثير الكبير.
✨ شارك الكورس مع اصحابك ،وإنضم إلينا للإستفادة طاب يومك👍
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰9👏9👍7🎉7😁6🔥5❤4
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12👍6👏6🎉5😁4🔥3🥰2