Muhammad Alush
26.1K subscribers
731 photos
34 videos
15 files
804 links
‏في عالم مليء بالثغرات…مهمتي أكون خط الدفاع الأول 🔐 مهندس برمجيات & أمن سيبراني، مؤسس موقع نسور التقنية

حسابي على منصة إكس:
https://x.com/MhamadAlush0997
Download Telegram
‏اشهر حالات بروتوكول #http
مخطط مهم لكل من يعمل او يتعلم في تخصص #تقنية_المعلومات و #البرمجة و #الشبكات

〰️〰️

t.me/MuhammadAlush0997

تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
9🔥4👍3🥰1
👍9❤‍🔥4👏3👌3🔥2🎉2👨‍💻2🥰1
أداة NucleiFuzzer لأكتشاف ثغرات المواقع xss|sqli|ssrf

https://www.xcashadvances.com/2023/06/nucleifuzzer-xsssqlissrf.html

〰️〰️

t.me/MuhammadAlush0997

تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
👍75🔥3👏1
‏البعض يعتقد ان حقن ال SQL او ال sql injection يحصل فقط في الصفحات وال parameters التي فيها.

ولكن يمكن ان يحصل ال sql injection في ال headers l.

فاذا وجدت صفحة لاتنسى ان تفحص ال headers.

〰️〰️

t.me/MuhammadAlush0997

تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
17👍10👨‍💻6🎉4👏3👌3🥰2
‏للمهتمين بتعلم React
موقع هرمش بدأ العمل على إعداد دورة مجانية خاصة لتعلمها من الصفر.
رابط الدرس الأول:
https://harmash.com/tutorials/react/overview

لطفاً إن أعجبك الشرح إدعم بالنشر ❤️

ملاحظة: لغات الويب الأساسية HTML و CSS و JavaScript التي يجب معرفتها متوفر لها مراجع شاملة و تفاعلية في الموقع أيضاً في نفس الموقع.

〰️〰️

t.me/MuhammadAlush0997

تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
13👍8❤‍🔥4🔥4👨‍💻4👏2🎉2👌2
الكلاس Fluent المقدم من laravel يتيح لنا التعامل مع البيانات بطلاقة
يمكن تحويله خارج الصندوق إلى مصفوفة أو JSON، ويمكن أن يعمل كمصفوفة ويمكن تسلسله باعتباره JSON

كما أنه يحصل على السمات ويحددها ديناميكيًا وبطريقة سلسة.

〰️〰️

t.me/MuhammadAlush0997

تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
👍21
سؤال :
ماذا تعرف عن OSINT ؟

OSINT: Open Source INTelligence

ادرجو معرفتكم ضمن التعليقات على المنشور.
2👍2
أفضل ٢٠ أداة في Kali Linux لتحليل #الثغرات_الأمنية بشكل احترافي.

1.ا Nikto: لفحص السيرفرات والكشف عن الثغرات.
2.ا Skipfish: لمسح مواقع الويب وتحديد الثغرات.
3.ا Wapiti: لتحليل التطبيقات الإلكترونية واكتشاف الثغرات.
4.ا OWASP-ZAP: لاختبار الأمان التلقائي لتطبيقات الويب.
5.ا XSSPY: للكشف عن ثغرات XSS.
6.ا W3af: لمنع ثغرات الويب.
7.ا Burp Suite: لفحص أمان التطبيقات.
8.ا Nessus: لمسح الثغرات في الشبكات.
9.ا OpenVAS: لكشف وإدارة الثغرات الأمنية.
10.ا PRET: لاستغلال ثغرات الطابعات.
11ا .BeEF: لاختبار أمان متصفحات الإنترنت.
12.ا Nexpose: لكشف الثغرات وإدارتها.
13.ا King Phisher: لمحاكاة حملات التصيد.
14.ا Maltego: لتحليل البيانات وربطها.
15.ا Nmap: لفحص الشبكات واكتشاف الأجهزة.
16.ا Aircrack: لكسر تشفير شبكات الواي فاي.
17.ا Waybackurl: لاسترجاع روابط المواقع القديمة.
18.ا Bing‎: لاكتشاف الروابط النشطة.
19.ا Nuclei: لكشف الثغرات بتنسيقات متعددة.
20.ا SQLMap: لاكتشاف واستغلال ثغرات قواعد البيانات.

t.me/MuhammadAlush0997

تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
👍179🔥5🥰4👏4❤‍🔥2🎉2
اداة ‏#PowerForensics الغرض منها هو توفير إطار شامل لتحليل الأقراص الصلبة.
يدعم حاليا أنظمة الملفات NTFS و FAT ، أيضا بدأ العمل على دعم نظام الملفات الموسع (Extended File System) و HFS+.

https://github.com/Invoke-IR/PowerForensics

〰️〰️

t.me/MuhammadAlush0997

تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
8👍5🔥5🎉3👏2
‏أوامر SQL - المبادئ الأساسية.

t.me/MuhammadAlush0997

تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
15👏4❤‍🔥3👍3🔥3🎉2🥰1
‏كتاب #الأمن_السيبراني في كل ما يخص مركز عمليات المراقبة (SOC) باللغة العربية.

🔰مرجع مفيد لاحتوائه على معلومات تساعد على
1️⃣ الكشف المبكر عن التهديدات.
2️⃣ الاستجابة السريعة للحوادث.
3️⃣ المراقبة المستمرة 24/7.
4️⃣ تحليل البيانات الأمنية.

رابط الكتاب
t.me/MuhammadAlush0997/437

〰️〰️

t.me/MuhammadAlush0997

تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
7👍7🥰2
⚡️ أداة #OSINT للبحث عن حسابات Instagram حسب الاسم او البريد الإلكتروني او رقم الهاتف

رابط الأداة 👇👇
https://github.com/0x0be/yesitsme


〰️〰️

t.me/MuhammadAlush0997

تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
👍7🔥65👏2🎉2
Cybersecurity roadmap


〰️〰️

t.me/MuhammadAlush0997

تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
6🔥3👍1
اداة ‏#Sudomy هي أداة لتعداد النطاقات الفرعية الهدف منها جمع وتحليل النطاقات الفرعية، وتنفيذ الاستطلاع الآلي لاكتشاف الثغرات (recon) لاختبار الاختراق أو البحث عن الثغرات الأمنية.

https://github.com/screetsec/Sudomy

〰️〰️

t.me/MuhammadAlush0997

تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
7👍3🔥1
أداة ‏#NucleiFuzzer هي أداة جميله ومهمه   لاكتشاف #الثغرات في #تطبيقات_الويب مثل XSS، SQLi، SSRF، وإعادة التوجيه ، وما إلى ذلك.

📎 رابط الأداة:
https://github.com/0xKayala/NucleiFuzzer

〰️〰️

t.me/MuhammadAlush0997

تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
5🔥2👍1
نظام Zabbix هو نظام مجاني لمراقبة البنية التحتية مثل اجهزة الشبكة والسيرفرات وغيرها 🖥️

https://www.zabbix.com/download_appliance


〰️〰️

t.me/MuhammadAlush0997

تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
12👍6🔥1😢1
تأكد من هوية الأشخاص الذين يراسلونك عبر مواقع التواصل الاجتماعي او اي وسيلة او جهة بسبب حالة طارئة مع إدعائهم أنهم مم اصدقائك أو اقربائك.

〰️〰️

t.me/MuhammadAlush0997

تابعني على :
Telegram | instagram | facebook | Twitter | YouTube
👍93🎉3❤‍🔥2🔥2👏2👌1