OneCube
16.7K subscribers
30 photos
2 videos
4 files
90 links
Download Telegram
اول سلسلة لكي تكون هاكر 🌚
شرح كتاب Hacking Exposed 7 + زيادات مني


اولا: اعرف عدوك و متخليهوش يعرفك 😑
جمع المعلومات (Footprinting)، الفحص (Scanning)، والتعداد (Enumeration) حاجات أساسية لأي حد عايز يستكشف النظام المستهدف. زي الحرامي اللي بيقعد يراقب البنك قبل ما ينفذ العملية، الهاكرز بيعملوا نفس الحكاية. هيقعدوا يجربوا ويفحصوا كل حاجة لحد ما يلاقوا نقطة الضعف اللي يقدروا يخترقوك منها. آه… وعلى فكرة، مش هياخدوا وقت طويل.

لو لسه متوقع إن الهاكرز هيخشوا عليك بـ Nmap بكل الاختيارات مفعلة، فأنت عايش في سنة 1999. الهاكرز دلوقتي بقوا أشطر بكتير، وبقى أهم حاجة عندهم إنهم يخفوا أثرهم، لأن إخفاء الهوية هو مفتاح أي اختراق ناجح. يمكن "أخذ قضمة من البصلة" تكون حاجة مفيدة. 😉

كل حاجة عن إخفاء الهوية 🤩
مع تطور الإنترنت، بقى الحفاظ على إخفاء هويتك مهمة مش سهلة. أنظمة كتير اتعملت علشان توفر إخفاء هوية قوي لكن بطريقة عملية، ومعظمها فشل قدام العملاق المعروف باسم "The Onion Router"*، أو Tor للاختصار.

شبكة Tor هي الجيل التاني من شبكات إخفاء الهوية منخفضة التأخير، واللي بتسمح للمستخدمين بالتواصل بشكل مجهول على الإنترنت. أصله كان مشروع للبحث العسكري في البحرية الأمريكية، وبعدين بقى جزء من مشاريع Electronic Frontier Foundation (EFF) في 2004. يمكن اسم Onion Routing يخليك تفكر في حد بيطبخ بصلة على نار عالية، لكن في الحقيقة، ده نظام متطور جدا بيسمح للناس يتواصلوا بشكل مجهول أو باسم مستعار عبر الشبكات.

الفكرة ببساطة؟
🤩
في ناس متطوعين بيشغلوا سيرفرات Onion Proxy، واللي بتسمح لمستخدمي Tor إنهم يخرجوا على الإنترنت من غير ما حد يعرف هما مين أو جايين منين. المستخدم لازم يشغل Onion Proxy على جهازه، وده بيساعده في الاتصال بشبكة Tor وإنشاء قناة افتراضية. الشبكة دي بتستخدم تشفير متقدم بطريقة طبقية، وعلشان كده اسمها "Onion" Router، لأن البيانات بتعدي في طبقات تشفير زي عدد قشور البصلة.

إيه اللي بيميز Tor عن غيره؟
🧐
الميزة الكبيرة اللي عنده إنه مش مقيد بتطبيقات معينة، لأنه شغال على مستوى TCP Stream. يعني بيشتغل مع كل حاجة تقريبًا زي المحادثات الفورية (IM)، الـ IRC، والتصفح العادي للإنترنت، وبيتعامل مع بروتوكول SOCKS، اللي بيخليه متوافق مع برامج كتير. صحيح مش 100% مضمون ولا مستقر تماما، لكنه واحد من أعظم التطورات في إخفاء الهوية على الإنترنت.

قصة Joe Hacker واستغلال Tor في الشر
🤯
معظم الناس بيستخدموا Tor علشان يتصفحوا الإنترنت بأمان وبشكل مجهول، لكن "جوي" (الهاكر بتاعنا الغلس) شايفه فرصة ذهبية علشان يخليك تعيش في جحيم!

"جوي" فاهم كويس إن تقنيات اكتشاف الاختراق وتحليل السلوك المشبوه بقت متطورة جدا. وعلشان يفضل يعمل الحاجة اللي شايف إنها حق ليه (اللي هي اختراق نظامك 😈)، لازم يخفي هويته بالكامل. خلينا نشوف إزاي بيقدر يخفي نشاطه ويخليك مش عارف الضربة جاية منين! 😏

تعذيب الأخيار باستخدام تور 🔒
"جوي" شخص محترف في اصطياد الأنظمة واختراقها للتسلية. واحدة من الأساليب اللي بيعتمد عليها هي استخدام Nmap للبحث عن الخدمات المفتوحة زي خوادم الويب أو مشاركة الملفات في ويندوز. وطبعا، بما إنه هاكر نينجا محترف، فهو بيعرف إزاي يخفي هويته باستخدام Tor. خلينا ندخل عالمه ونشوف إزاي بيلعب لعبته.

الخطوة الأولى: التصفح بدون أثر
👨‍💻
أول حاجة لازم يضمنها "جوي" هي إنه يتصفح الإنترنت بدون ما يسيب أي بصمة. مش بس كده، ده كمان عارف إن المتصفح العادي بيسرب معلومات كتير عنه، فلازم يحمي نفسه بالكامل. علشان كده، قرر يحمل ويثبت الأدوات اللي هتخليه شبح على الإنترنت:

1. Tor Client - العميل الأساسي لشبكة تور
2. Vidalia - واجهة رسومية سهلة لإدارة Tor
3. Privoxy - بروكسي لتصفية البيانات وحماية الخصوصية

دخل على موقع torproject.org ، ونزل الباكدج الكاملة اللي فيها كل الأدوات دي. من ضمن الحاجات اللي اتثبتت كانت Torbutton، وهي إضافة لـ Firefox بتخليه يفعل أو يلغي التصفح عبر Tor بسهولة.

بعد شوية إعدادات سريعة، كل حاجة بقت تمام:

- الTor Proxy شغال على المنفذ 9050
- الPrivoxy شغال على المنفذ 8118
- الTorbutton موجود في الركن السفلي من Firefox، وجاهز لتشغيل Tor بضغطة زر

دلوقتي "جوي" فتح موقع check.torproject.org، وطلع له الرسالة المنتظرة:

"تهانينا! أنت تستخدم Tor" 😈

الوقت بقى مناسب للانتقال للخطوة التانية… الصيد بدأ! 🎯

الخطوة الثانية: البحث عن السيرفرات المعرضة للاختراق 👀

بما إن Google هو الصديق المفضل لأي هاكر محترم، Joe قرر يستغله في البحث عن سيرفرات ويب ضعيفة. كتب في البحث:

intitle:Test.Page.for.Apache "It worked!" "this Web site!"


ظهر قائمة بالسيرفرات اللي لسه معمولة بالـ Apache بإعداداته الافتراضية! 😈 بدون أي خوف، ضغط على أحد الروابط، وهو متأكد إن عنوان الـ IP بتاعه متخفي تماما.
Please open Telegram to view this post
VIEW IN TELEGRAM
35👍18❤‍🔥54🤯4🤣2🔥1👌1🏆1💘1
ظهرله على الشاشة الرسالة اللي بيحب يشوفها:

"It Worked! The Apache Web Server is Installed on this Web Site!"

اللعبة بدأت يا صاحبي. 🎮🔥

الخطوة الثالثة: الحصول على IP بدون فضح نفسه
💃
دلوقتي، بعد ما جوي وصل لموقع ويب ضعيف، محتاج يعرف عنوان الـ IP المرتبط به علشان يبدأ يهاجمه.

بس جوي مش غبي!، مش هيستخدم أوامر زي host أو ping، لأنها ممكن تكشف موقعه الحقيقي بسبب إرسالها لحزم مباشرة (UDP/ICMP) للسيرفر المستهدف.

بدل كده، استخدم أداة tor-resolve، اللي بتيجي ضمن حزمة Tor، ودي بتسمح له بترجمة اسم الدومين لـ IP بدون كشف هويته، لأن كل الاستعلامات بتمر داخل شبكة Tor.
"جوي" عارف كويس إن الحذر هو مفتاح النجاح! 🕵️‍♂️💻

# tor-resolve www.example.com


الخطوة ثالثة: التنقيب عن الخدمات المفتوحة 🚀

بعد ما جوي عرف إن السيرفر شغال، جه وقت يبحث عن الخدمات التانية اللي ممكن تكون فيها ثغرات دسمة. طبعا، Nmap هو السلاح الأساسي لأي هاكر محترف، بس Joe مش عاوز يبان أثره في الشبكة، علشان كده لازم يمرر كل الترافيك بتاعه عبر Tor.

الحل؟ استخدام proxychains، اللي بيجبر أي برنامج (زي Nmap) على إنه يمرر كل اتصالاته من خلال Tor أو أي بروكسيات تانية.

جوي شغل proxychains على لينكس وبدأ مسح الخدمات باستخدام Nmap عبر Tor بالطريقة دي:

proxychains nmap -sT  -Pn -n -sV -p 21,22,53,80,110,139,143,443 10.10.10.100


ليه جوي اختار الأوبشنز دي؟
- ال-sT 👉 لأن proxychains بيشتغل مع اتصالات TCP فقط، فبالتالي ماينفعش يعمل SYN Scan.
- ال-Pn 👉 بيتخطى مرحلة Host Discovery، لأنه واثق إن الهدف متصل بالإنترنت.
- ال-n 👉 علشان يمنع أي استعلامات DNS خارج شبكة Tor، وميكشفش موقعه الحقيقي.
- ال-sV 👉 علشان يحدد نوع وإصدار الخدمات اللي شغالة على البورتات المفتوحة.
- ال-p 21,22,53,80,110,139,143,443 👉 اختار بورتات معينة فقط لأن Tor بطئ جدا في عمليات المسح، فبدل ما يعمل Full Scan، ركز على البورتات المغرية (ممكن تشوف البورتات المفتوحة من Shodan اسرع و ترجع ل Nmap تاني).

النتيجة: فتح صندوق الكنز 🏴‍☠️
ProxyChains-3.1 (http://proxychains.sf.net)
Starting Nmap 4.60 ( http://nmap.org ) at 2008-07-12 17:08 GMT
|S-chain|-<>-127.0.0.1:9050-<><>-10.10.10.100:21-<><>-OK
|S-chain|-<>-127.0.0.1:9050-<><>-10.10.10.100:22-<--denied
|S-chain|-<>-127.0.0.1:9050-<><>-10.10.10.100:53-<><>-OK
|S-chain|-<>-127.0.0.1:9050-<><>-10.10.10.100:80-<><>-OK
|S-chain|-<>-127.0.0.1:9050-<><>-10.10.10.100:443-<><>-OK
|S-chain|-<>-127.0.0.1:9050-<><>-10.10.10.100:110-<><>-OK
|S-chain|-<>-127.0.0.1:9050-<><>-10.10.10.100:143-<><>-OK
|S-chain|-<>-127.0.0.1:9050-<><>-10.10.10.100:139-<--timeout
|S-chain|-<>-127.0.0.1:9050-<><>-10.10.10.100:21-<><>-OK
|S-chain|-<>-127.0.0.1:9050-<><>-10.10.10.100:53-<><>-OK
|S-chain|-<>-127.0.0.1:9050-<><>-10.10.10.100:80-<><>-OK
|S-chain|-<>-127.0.0.1:9050-<><>-10.10.10.100:110-<><>-OK
|S-chain|-<>-127.0.0.1:9050-<><>-10.10.10.100:143-<><>-OK
|S-chain|-<>-127.0.0.1:9050-<><>-10.10.10.100:443-<><>-OK
|S-chain|-<>-127.0.0.1:9050-<><>-10.10.10.100:53-<><>-OK
Interesting ports on 10.10.10.100:
PORT STATE SERVICE VERSION
21/tcp open ftp PureFTPd
22/tcp closed ssh
53/tcp open domain
80/tcp open http Apache httpd
110/tcp open pop3 Courier pop3d
139/tcp closed netbios-ssn
143/tcp open imap Courier Imapd (released 2005)
443/tcp open http Apache httpd
Service detection performed. Please report any incorrect results at http://nmap.org/submit/ . Nmap done: 1 IP address (1 host up) scanned in 65.825 seconds


بعد ما جوي بقا معاه قائمة البورتات المفتوحة والخدمات الشغالة، دلوقتي عينه على استغلال الثغرات. 😈
أول حاجة لفتت انتباهه هي إن صفحة Apache الافتراضية لسه شغالة، وده معناه إن النظام احتمال كبير مايكونش محدث!

الخطة: تحديد إصدار Apache بدقة
👁
جوي قرر إنه يتصل بالسيرفر على البورت 80 علشان يعرف الإصدار بالضبط، بس طبعا، ماينفعش يسيب أثر ورا ظهره، لازم يفضل مخفي ويمرر الترافيك بتاعه عبر Tor.

اختيار الأداة: ليه استخدم socat بدل netcat؟
🤔

جوي كان ممكن يستخدم proxychains مع netcat، لكنه فضل أداة تانية اسمها socat.

إيه مميزاتها؟
بتعمل توجيه ثنائي للاتصالات (Bidirectional Relay).
بتسمح له بتشغيل أدوات فحص الثغرات زي Nessus و Nikto بدون مشاكل.
بتقدر تتصل بالسيرفر باستمرار، بدل ما يعمل اتصال جديد كل مرة.

تجهيز الاتصال عبر socat


جوي استخدم الأمر ده علشان ينشئ بروكسي محلي على جهازه (127.0.0.1:8080) يمرر كل الترافيك للسيرفر المستهدف (10.10.10.100:80) عبر Tor اللي شغال على البورت 9050:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥98👍3🔥31🤯1😍1💘1
socat TCP4-LISTEN:8080,fork SOCKS4a:127.0.0.1:10.10.10.100:80,socksport=9050 &


إيه اللي حصل هنا؟
- الTCP4-LISTEN:8080,fork 👉 بيفتح سيرفر محلي على بورت 8080 عند جوي.
- الSOCKS4a:127.0.0.1:10.10.10.100:80,socksport=9050 👉 بيمرر الترافيك عبر بروكسي Tor اللي شغال على بورت 9050 ويوصله للسيرفر المستهدف على بورت 80.

النتيجة: جوي بقى متصل بالسيرفر 🚀

دلوقتي، جوي يقدر يفتح متصفح الإنترنت عنده، ويوجه الترافيك للبورت 8080 كأنه بيتصفح الموقع مباشرة، بس فعليا، كل حاجة ماشية عبر Tor! 😏

بلاش تقلد جوي ياصديقي عشان متروحش ف داهيه. 😂
جزء التخفي هتحتاجة لو بتشتغل Red Teamer، انما لو شغال علي برنامج Bug Bounty اوعي تخفي نفسك، انك تظهر ليهم و انت بتهانت ده جزء من اثبات وجود الثغره (PoC).


#Hacking_Exposed_7
Please open Telegram to view this post
VIEW IN TELEGRAM
19🤯5❤‍🔥4👍4😁3🫡21😍1🏆1💘1
الجزء التاني بعد التخفي:جمع المعلومات 🌚


جوي بعد مابقي جاهز إنه يتصل مباشرة بسيرفر الويب Apache 🖥 ويحدد بالضبط الإصدار اللي شغال على النظام المستهدف 🎯. الموضوع سهل وبيقدر يعمله باستخدام nc، الأداة اللي بيعتبرها "السكين السويسري" 🔪 في أدوات الاختراق بتاعته.

أول ما اتصل بالسيرفر، استخدم الأمر التالي عشان يحدد إصدار Apache عن طريق إرسال طلب HEAD / HTTP/1.0 والضغط على Enter مرتين ⌨️:

# nc 127.0.0.1 8080  
HEAD / HTTP/1.0


والاستجابة اللي جت كانت:

HTTP/1.1 200 OK  
Date: Wed, 14 Dec 2011 18:36:23 GMT
Server: Apache/2.2.2 (Debian)
X-FIRSTBaseRedirector: LIVE
Vary: Accept-Encoding
Connection: close
Content-Type: text/html; charset=UTF-8


في اللحظة دي، بدأ العرق ينزل من جبينه 💦 ونبضه يزيد ❤️‍🔥! واو! 🤯 الإصدار 2.2.2 من Apache قديم جدا ومعروف إنه مليان ثغرات 💀. جوي متأكد إن فيه ثغرات كتير يقدر يستخدمها عشان "يسيطر" أو "يختراق" النظام المستهدف 💻💥.

دلوقتي، الاختراق الكامل للنظام بقى مجرد مسألة وقت ، وهو بيبدأ مرحلة "رسم خريطة الثغرات" 🗺 عشان يلاقي ثغرة سهلة الاستغلال 🎯. في الحالة دي، هو بيدور على ثغرة chunked-encoded HTTP flaw 🔎 اللي موجودة في إصدارات Apache 2.2.2 وما قبلها 🏴‍☠️.

الموضوع بيتم بسرعة البرق وبكل بساطة! مستغرب؟ 🤔 متستغربش! هي مش ديما بالسهولة دي 😂، و زي ما هتكتشف في الاجزاء الجاية، footprinting 🕵️، scanning 🔍، وenumeration 📊 كلها خطوات مهمة وأساسية لأي مهاجم علشان يحول يوم جميل إلى كارثة في لحظات! 💥

قبل ما المتعة الحقيقية للهاكر تبدأ 😈💻، فيه 3 خطوات أساسية لازم تتنفذ . هنا بنتكلم عن أول خطوة: Footprinting، أو فن جمع المعلومات 🎯📊.

الـFootprinting هو إنك تستكشف الهدف بتاعك، وتعرف كل التفاصيل الممكنة عنه 🧐، وإزاي بيترابط مع كل اللي حواليه، وأحيانا من غير ما تبعت حتى باكت واحدة للهدف! 🚫. ولو الهدف الأساسي محمي كويس 🏰🔒، يبقى لازم توسع نطاق البحث وتشوف الكيانات المرتبطة بيه 🔄🔎.

سرقة البنوك
🚨🏦:
تخيل لو لصوص عايزين يسرقوا بنك! مش هيدخلوا كده وخلاص يطلبوا الفلوس (مش لو كانوا أذكياء على الأقل 😆). بدل كده، هيجمعوا كل المعلومات المهمة عن البنك، زي:
- مواعيد وحركة سيارات نقل الأموال 🚚💰
- أماكن الكاميرات الأمنية وأجهزة الإنذار 🎥🚨
- عدد الموظفين والمداخل والمخارج 🚪👀
- طرق الوصول للخزينة ومن له صلاحيات فتحها 🔑🏦

نفس الفكرة بتنطبق على الهاكرز!
🏴‍☠️💻
أي هجوم ناجح بيحتاج كمية ضخمة من المعلومات 📚 عشان يكون دقيق وسريع (ويعدي من غير ما حد يكتشفه 😏). المهاجم بيجمع معلومات عن كل حاجة تتعلق بأمان المنظمة، زي:
- شبكة الإنترنت الخاصة بيهم 🌐
- طرق الوصول عن بعد 📡
- الإنترانت / الإكسترانت 🏢🔗
- الشركات والشركاء المتصلين بيهم 🤝

الهدف النهائي؟ ✈️
هاكر محترف بيتبع منهجية منظمة 🔍📋 عشان يستخلص معلومات من مصادر كتير ويجمع بروفايل كامل عن الضحية، بشكل يسمح له بتنفيذ هجوم مدروس ومؤثر! 🎯💣

"صن تزو" فهم اللعبة من قرون طويلة، وكتب في "فن الحرب" 🎭⚔️ الجملة العبقرية دي:
"لو عرفت عدوك وعرفت نفسك، مش هتخاف من نتيجة أي معركة، حتى لو كانت 100 معركة. لو عرفت نفسك بس من غير ما تعرف عدوك، كل انتصار هتحققه هييجي معاه هزيمة. ولو معرفتش لا عدوك ولا نفسك، هتنهزم في كل معركة." 🎯🔥

ممكن تتفاجئ 😲 لما تكتشف كمية المعلومات اللي متاحة للعامة عن أمان منظمتك 🚨، واللي أي حد عنده شوية فضول ودافع 😈 يقدر يلاقيها بسهولة!

الهجوم الناجح مش محتاج غير "دافع" و"فرصة" 💣. عشان كده، ضروري جدا إنك تعرف إيه اللي العدو عارفه عنك بالفعل! 🔎

إيه هو الـ Footprinting؟ 🔎
الـ Footprinting المنهجي والمنظم لأي منظمة بيسمح للمهاجمين إنهم يبنوا بروفايل شبه كامل عن الوضع الأمني بتاعها 🔥🎯.

باستخدام أدوات وتقنيات متنوعة، ومع شوية صبر وتركيز 🤯، المهاجمين يقدروا يحولو كيان مجهول بالكامل إلى تفاصيل دقيقة زي:
- الـ Subdomains 🌐
- كتل الشبكة (Network Blocks) والسب نيتس (Subnets) 🏗
- الراوترات (Routers) والـ IPs المتصلة بالإنترنت مباشرة 📡💻
- وغيرها من المعلومات الحساسة عن البنية الأمنية 🛡

إيه هي البيئات المستهدفة في الـ Footprinting؟
🤔
على الرغم من إن فيه أنواع كتير من تقنيات الـ Footprinting، إلا إن الهدف الأساسي هو استخراج معلومات عن البيئات دي:
1. الإنترنت 🌍
2. الإنترانت (Intranet) 🏢
3. الوصول عن بعد (Remote Access) ✈️
4. الإكسترانت (Extranet) 🔄
Please open Telegram to view this post
VIEW IN TELEGRAM
107❤‍🔥3👍1🔥1🤯1😍1💘1
الـ Footprinting في الإنترنت:
- أسماء النطاقات (Domain Names)
- كتل الشبكة والسب نيتس (Network Blocks & Subnets)
- عناوين الـ IP الخاصة بالأنظمة المتاحة عبر الإنترنت
- الخدمات التي تعمل على بروتوكولي TCP و UDP لكل نظام
- معمارية النظام (مثل Sparc أو x86)
- آليات التحكم في الوصول والقوائم المرتبطة بها (ACLs)
- أنظمة كشف الاختراق (IDSs)
- تعداد الأنظمة (أسماء المستخدمين والمجموعات، لافتات الأنظمة، جداول التوجيه، ومعلومات SNMP)
- أسماء المضيفين في DNS (DNS Hostnames)

الـ Footprinting في الإنترانت (Intranet):
- البروتوكولات المستخدمة في الشبكة (مثل IP، IPX، DecNET، وغيرها)
- الـ subdomains الداخلية
- كتل الشبكة
- عناوين الـ IP الخاصة بالأنظمة المتاحة عبر الإنترانت
- الخدمات التي تعمل على بروتوكولي TCP و UDP لكل نظام
- معمارية النظام (مثل SPARC أو x86)
- آليات التحكم في الوصول والقوائم المرتبطة بها (ACLs)
- أنظمة كشف الاختراق (IDSs)
- تعداد الأنظمة (أسماء المستخدمين والمجموعات، لافتات الأنظمة، جداول التوجيه، ومعلومات SNMP)

الـ Footprinting في الوصول عن بعد (Remote Access)
- أرقام الهواتف (التماثلية/الرقمية)
- نوع النظام المتصل عن بعد
- آليات المصادقة (Authentication Mechanisms)
- الشبكات الخاصة الافتراضية (VPNs) والبروتوكولات المرتبطة بها (مثل IPSec و PPTP)

الـ Footprinting في الإكسترانت (Extranet)
- أسماء النطاقات (Domain Names)
- مصدر ووجهة الاتصال
- نوع الاتصال
- آلية التحكم في الوصول

الخاتمة… بس لسه في تفاصيل أكتر! 🏖️
اللي فات ده مجرد مقدمة لعالم الـ Footprinting 🔍، لكن لسه قدامنا رحلة طويلة في جمع المعلومات بطرق عملية وأدوات متقدمة! 🚀

📌 في الأجزاء الجاية، هنبدأ نتعمق أكتر في تقنيات Footprinting المختلفة، وهنشوف إزاي المهاجمين بيستخدموا أدوات قوية للوصول لأدق التفاصيل عن أهدافهم! 🎯💻

لسه مكملين… 😈🔥

#Hacking_Exposed_7
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥143👍3🆒21🔥1👌1💘1
الجزء التالت: جمع المعلومات كلاكيت تاني مرة 🎬


ليه الـ Footprinting ضروري؟
🐤
الـ Footprinting مهم لسبب بسيط: بيخليك تشوف اللي الهاكر شايفه! 👀💻
لو عرفت المعلومات اللي عند الهاكر، هتعرف نقاط الضعف في نظامك، ولما تعرفها، هتقدر تمنع استغلالها (او تستغلها 😂)! 🛡🚀

🔍 الهاكرز شاطرين في حاجة واحدة: اختراق تفكيرك من غير ما تحس!
- بيشتغلوا بطريقة نظامية ومنهجية لجمع كل معلومة عن التكنولوجيا اللي بتستخدمها.
- لو معندكش منهجية واضحة للقيام بالريكون (Reconnaissance)، هتفوت عليك تفاصيل مهمة عن تقنياتك أو مؤسستك.
- بس الهاكر مش هيفوتها! 😈💡

⚠️ خد بالك! الـ Footprinting بيكون من أصعب وأطول المراحل في تحليل الوضع الأمني لأي كيان، وكتير من المبتدئين في مجال الأمن السيبراني بيحسوا إنه ممل مقارنة بتجربة الاختراق الفعلي. لكن الحقيقة إنه أحد أهم الخطوات، ولازم يتنفذ بدقة وتحكم كامل! 🎯

🌐 الـ Footprinting على الإنترنت
رغم إن طرق الـ Footprinting متشابهة بين الإنترنت والإنترانت، في الاجزاء الجايه هنركز على تحليل اتصال الشركة بالإنترنت. أما الوصول عن بعد، فهنتكلم عنه بالتفصيل في وقت تاني ابعد شوية.

📌 صعب نشرح الـ Footprinting خطوة بخطوة لإنها عملية ممكن تاخدك في اتجاهات كتير ومتفرعة، لكن هشرح الخطوات الأساسية اللي تخليك تعمل تحليل كامل لأي جهة.

🔥 والأهم إن نفس الأساليب دي ممكن تطبقها على أنظمة تانية زي الإنترانت والإكسترانت! 🚀

الخطوة 1: حدد نطاق أنشطتك 🎯
أول حاجة لازم تعملها هي تحديد نطاق عملية الـ Footprinting اللي هتقوم بيها. هل هتستهدف المؤسسة بالكامل، ولا هتقتصر على فروع معينة أو مواقع محددة؟ 🤔 طب إيه رأيك في الشبكات اللي بتربط المؤسسة بشركاء الأعمال (الإكسترانت)؟ أو مواقع استعادة البيانات في حالة الكوارث؟ فيه أي علاقات أو اعتبارات تانية لازم تاخدها في الحسبان؟

في بعض الحالات، مجرد تحديد كل الكيانات المرتبطة بالمؤسسة بيكون تحدي كبير 😵‍💫، فما بالك بتأمينها كلها! لكن للأسف، الهاكرز مش فارق معاهم المعاناة دي، بل بالعكس، هم بيستغلوا أي نقطة ضعف يلاقوها بأي طريقة ممكنة 🔥.

عشان كده، لازم تتأكد إنك عارف كل نقطة ضعف محتملة في دفاعاتك قبل ما حد تاني يكتشفها ويستغلها ضدك! 🛡🔎

الخطوة 2: احصل على التصريح المناسب
الحاجة اللي الهاكرز ممكن يتجاهلوها بس إنت لازم تديها اهتمام خاص هي اللي بنسميها بهزار "الطبقات 8 و9" في نموذج OSI - السياسة والتمويل 🏛💰. الحاجتين دول دايماً ليهم تأثير على شغلنا بشكل أو بآخر، لكن لما يكون الموضوع متعلق بالتصاريح، بيبقوا عاملين زي الألغام!

هل معاك تصريح رسمي عشان تكمل الأنشطة اللي ناوي عليها؟ 🤔 والأهم، هل التصريح ده جاي من الشخص (أو الأشخاص) الصح؟ 📜 هل هو مكتوب وواضح؟ هل عناوين الـ IP المستهدفة هي فعلاً الصحيحة؟ لو سألت أي مختبر اختراق محترف عن "كارت الخروج من السجن مجانا" 🎟، أكيد هيبتسم، لأنه عارف أهميته كويس! 😏

حتى لو الـ Footprinting بطبيعته بيعتمد على جمع معلومات متاحة للعامة من غير ما تسيب أثر، دايما من الأفضل إنك تبلغ الإدارة أو الأشخاص المعنيين في مؤسستك قبل ما تبدأ أي نشاط في المجال ده 🚀🔍.

الخطوة 3: المعلومات المتاحة للعامة 🌍🔍
رغم كل السنين اللي قضيناها على الإنترنت، لسه بننبهر بحجمه المهول وكمية المعلومات اللي فيه 🤯! والأغرب من كده إن الإنترنت نفسه لسه صغير نسبياً! 😲 بس خلينا نركن الانبهار شوية ونخش في الجد… 😏

المعلومات المتاحة للعامة 🌍🔎
📊 التقييم العام:
- الانتشار: 🔥 9/10
- السهولة: 9/10
- التأثير: ⚠️ 2/10
- تصنيف المخاطرة: 🚨 7/10

كمية المعلومات المتاحة عنك أو عن منظمتك أو عن موظفيها وأي حاجة تانية تقدر تتخيلها شيء لا يصدق! 😱🔍

طيب، إيه هي الحاجات المهمة اللي بندور عليها وسط بحر البيانات ده؟ 🤔🕵️‍♂️

- صفحات الويب الخاصة بالشركة 🌐
- المنظمات المرتبطة بيها 🔗
- تفاصيل المواقع الجغرافية 📍
- معلومات عن الموظفين 👥
- الأحداث الحالية 📅
- سياسات الخصوصية والأمان، وأي تفاصيل تقنية توضح نوع أنظمة الحماية المستخدمة 🔐
- المعلومات المؤرشفة 📂
- محركات البحث والعلاقات بين البيانات 🔄
- أي معلومات تانية ممكن تكون مفيدة 👀

كل المعلومات دي بتساعد في بناء صورة أوضح عن الهدف، وده اللي بيخلي الـ footprinting خطوة أساسية لأي تحليل أمني ناجح! 🏴‍☠️💻

صفحات الويب الخاصة بالشركة 🌐🔍
تصفح موقع الويب الخاص بالمنظمة المستهدفة بيكون دايما نقطة بداية قوية! 💻🚀
في كتير من الأحيان، بتحتوي مواقع الويب على معلومات زائدة عن الحد، واللي ممكن تساعد المهاجمين بشكل كبير. تصدق أو لا تصدق، بعض الشركات بتنشر تفاصيل تكوينات الأمان وحتى جداول الجرد للأصول مباشرة على سيرفرات الإنترنت بتاعتها! 😳🔓
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥421🔥1👌1💘1
تحليل كود HTML مصدر الموقع 🖥📝
بجانب المعلومات الظاهرة، لازم تبص في كود الـ HTML الخاص بالموقع، لأن التعليقات المخفية فيه ممكن تحتوي على معلومات غير مخصصة للعامة! 🧐💡
التعليقات دي بتكون موجودة بين الوسوم <, !, -- وبتكون أحيانًا مليانة تفاصيل تقنية حساسة!

📥 تحميل الموقع بالكامل للفحص أوفلاين
علشان تقدر تحلل الموقع بشكل أسرع وأدق، يفضل إنك تحمل نسخة كاملة منه. ده بيسمحلك تبحث عن الكلمات والمعلومات المهمة بطريقة أوتوماتيكية، وده بيسرع عملية الـ footprinting بشكل كبير.

🔧 أدوات فعالة لتحميل الموقع:
دي الادوات اللي الكتاب بيتكلم عنها 👇
- اداة Wget 🐧 (لأنظمة UNIX/Linux) 🔗 gnu.org/software/wget/wget.html
- اداة Teleport Pro 🖥 (لأنظمة Windows) 🔗 tenmax.com
بس انا ارشحلك الاداه دي 👇
- اداة HTTrack (لأنظمة Linux و Windows) 🔗 www.httrack.com

اكتشاف الملفات والمجلدات المخفية 🚪🔍
مش كل الملفات والمجلدات اللي على السيرفر بيكون لها روابط مباشرة أو مفهرسة في جوجل! بعض البيانات بتكون مدفونة أو مخفية داخل السيرفر نفسه، وعلشان تكتشفها، لازم تستخدم تقنيات متقدمة زي brute-force enumeration.

⚙️ أداة قوية لاكتشاف الملفات المخفية:
- اداة FFUF 🔥(لأنظمة Linux و Windows) 🔗 https://github.com/ffuf/ffuf

📌 مميزات FFUF:
1. سريع جدا ⚡️ لإنه معمول بـ GoLang وبيستخدم multi-threading بكفاءة.
2. مرن في الفحص 🔍، بيدعم recursive fuzzing، فحص الـ parameters، و DNS fuzzing، وكمان تقدر تصفي النتائج حسب Status Code أو Response Size.
3. بيشتغل مع أدوات تانية بسهولة 🔗 زي Burp Suite و HTTPx، وكمان بيدعم proxy و custom headers عشان تتخطى الحمايات.
⚠️ تحذير:
استخدام أدوات الـ brute-force enumeration زي FFUF بيكون "ضوضائي جدا" 🛑🚨 وبيجذب الانتباه من فرق الأمن! علشان كده، الأداة بتدعم ميزة تشغيل الترافيك عبر بروكسي مثل Tor لتقليل الشبهات! 🕵️‍♂️

ما تكتفيش بالموقع الرئيسي بس! 🕵️‍♂️
🔍
لما تبدأ في الـ footprinting، متوقفش عند www.example.com أو https://www.example.com بس، لأن في مواقع فرعية تانية ممكن تحتوي على معلومات قيمة جدا! 💡

🔎 عشان تلاقي مواقع فرعية للبحث فيها موضوع هتكلم عنه ف بوست لوحده لكن حاليا:
استخدام اداة FFUF للعثور علي مواقع فرعيه كتير
ffuf -u http://FUZZ.target.com/ -w wordlist.txt

و تقدر تستخدم اي wordlist من دول:
https://wordlists-cdn.assetnote.io/data/manual/2m-subdomains.txt

https://wordlists-cdn.assetnote.io/data/manual/best-dns-wordlist.txt


الشركات الكبيرة بتستخدم أحيانًا مواقع فرعية للاختبار أو للخدمات الداخلية، ودي ممكن تكون مدخل لمعلومات حساسة لو مفيش تأمين كافي! 🚪🔓

📩 مواقع الوصول عن بعد (Remote Access Sites)

كثير من المنظمات بتوفر طرق للوصول إلى مواردها الداخلية عبر متصفح الويب. ومن أشهر الأمثلة على كده:

🔹 الـ Outlook Web Access (OWA) – وده بيكون بمثابة بروكسي لسيرفرات Microsoft Exchange الداخلية، وعادة بيكون على روابط زي:
📌 https://owa.example.com
📌 https://outlook.example.com

🔹 أنظمة الـ Mainframes و AS/400 – بعض الشركات اللي بتستخدم Mainframes أو AS/400 بتتيح الوصول إليها عبر المتصفح باستخدام خدمات زي WebConnect ده بيوفر محاكيات Java زي 3270 و 5250، اللي بتسمح بالدخول إلى الأنظمة القديمة عبر شاشة خضراء "Green Screen" مباشرة من المتصفح! 🖥📟

🌍 شبكات الـ VPN ومواقعها المخفية
الـ VPNs جزء أساسي في أي شركة تقريبا، والمواقع الخاصة بيها ممكن تحتوي على معلومات حساسة جدا عن البنية التحتية!

📌 http://vpn.example.com
📌 https://vpn.example.com
📌 http://www.example.com/vpn

💣 إيه اللي ممكن تلاقيه في مواقع الـ VPN؟
تفاصيل عن نوع الـ VPN والمزود (Vendor & Version)
روابط تحميل وتكوين برامج الـ VPN
إرشادات مفصلة عن طريقة الاتصال با لشبكة الداخلية
أرقام تواصل للدعم الفني…

🔗 المنظمات المرتبطة… ثغرة غير متوقعة!
متكتفيش بجمع المعلومات عن الهدف الأساسي بس، لأن الشركات المرتبطة بيه ممكن تكشف تفاصيل مهمة جدا بدون ما تقصد! 😏🔍

📡 ازاي تلاقي الشركات المرتبطة؟

1️⃣ روابط أو إشارات لشركات تانية على الموقع الرسمي للهدف.
2️⃣ التعليقات في الملفات (مثل CSS, JavaScript, HTML) – أحيانا المطورين بيسيبوا تعليقات فيها بيانات عن الشركة اللي طورت الموقع.

🧐 مثال لتعليق في ملف CSS بيكشف معلومات عن الجهة المطورة:
/*
Author: <اسم الشركة المطورة> <المدينة اللي فيها الشركة>
Developer: <اسم المطور الأول>, <اسم المطور الثاني>
Client: <اسم العميل>
*/

💡 لو لقيت التعليق ده، ده معناه إن تطوير الموقع تم عن طريق شركة خارجية، ودي تعتبر هدف محتمل للهجوم برضه! 🎯💀
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥531👍1🔥1💘1
📉 ليه الشركات المرتبطة بتكون نقطة ضعف؟
حتى لو الشركة المستهدفة عندها وعي أمني عالي، الشركات اللي بتتعامل معاها مش دايما بتكون بنفس المستوى! وغالبا بيكشفوا تفاصيل زيادة بدون قصد، وده ممكن يخلي المهاجم يجمع صورة كاملة عن البنية الأمنية للشركة الأساسية! 🔓

📍 تفاصيل الموقع… أكتر من مجرد عنوان!
العنوان الفعلي لأي شركة أو مؤسسة ممكن يكون كنز معلومات للمهاجمين، مش مجرد مكان على الخريطة! 🏢🔍

💡 ليه العنوان مهم؟
هجمات غير تقنية:
- الـ Dumpster Diving 🗑: البحث في القمامة عن مستندات حساسة.
- الـ Social Engineering 🎭: خداع الموظفين وجها لوجه لجمع معلومات.
- الـ Surveillance 📸: مراقبة تحركات الموظفين وأنظمة الأمان الفيزيائية.

الوصول غير المصرح به:
- دخول المبنى 🚪: استغلال نقاط الضعف الأمنية مثل الأبواب غير المؤمنة أو الضيوف غير المراقبين.
- اختراق الشبكات السلكية واللاسلكية 📡: بعض الشركات بتسيب Wi-Fi مفتوح أو شبكات داخلية غير محمية كويس.

🌍 أدوات قوية لجمع معلومات عن الموقع
🔹 موقع Google Earth 🗺 (earth.google.com) – يوفر صور ساتلية بجودة عالية للمواقع.
🔹 موقع Google Maps 📍 (maps.google.com) – ميزة Street View بتسمح لك بمشاهدة المنطقة كأنك موجود هناك! 🚗👀
🔹 خدمات Shodan + Google Location API 🛰 – تقدر تعرف موقع أي جهاز Wi-Fi بس عن طريق عنوان الـ MAC بتاعه!

⚠️ هل تعلم؟
عربيات Google Street View مش بس بتصور الأماكن، دي كمان بتسجل شبكات Wi-Fi وعناوين الـ MAC اللي بتقابلها أثناء المرور! 😲 وده ممكن يستغله المهاجمين لتحديد مواقع معينة أو تحليل الشبكات القريبة.

نكتفي لحد هنا النهاردة 🫡

#Hacking_Exposed_7
Please open Telegram to view this post
VIEW IN TELEGRAM
17❤‍🔥4👍21🔥1👌1💘1
كل عام وانتم بخير ورمضان كريم ❤️❤️🫠🫠
Please open Telegram to view this post
VIEW IN TELEGRAM
34❤‍🔥7🤩43👌2🤗2💘2😘2🎉1😍1😇1
معلومات الموظفين 😔
أسماء جهات الاتصال وعناوين البريد الإلكتروني 📧 لا تزال بيانات قيمة جدا. معظم الشركات بتستخدم مشتقات من اسم الموظف كاسم مستخدم أو كعنوان بريد إلكتروني. مثلا، لو الموظف اسمه John Smith، ممكن يكون اسم المستخدم بتاعه jsmith، أو johnsmith، أو john.smith، أو john_smith، أو smithj. وعنوان البريد الإلكتروني ممكن يكون jsmith@example.com أو حاجة قريبة من ده. لو عرفنا عنصر واحد، ممكن نستنتج الباقي بسهولة.

أدوات وتقنيات حديثة لجمع بيانات الموظفين
🤩

1. استخراج الأسماء وعناوين البريد الإلكتروني 📩

- موقع hunter.io – بيتيح البحث عن عناوين البريد الإلكتروني الخاصة بأي نطاق.
- موقع email-format.com – بيعرفك أنماط البريد الإلكتروني المستخدمة في الشركات.
- موقع snov.io – أداة لاستخراج الإيميلات من المواقع ولينكدإن.
- اداة TheHarvester – أداة قوية جدا بتساعد في جمع البريد الإلكتروني والأسماء وأسماء المستخد
أدوات وتقنيات حديثة لجمع بيانات الموظفين 🛠مين من مصادر مختلفة.
- اداة Holehe – بيستخدم البريد الإلكتروني لمعرفة الحسابات المرتبطة به على الإنترنت.

2. استخراج الأرقام والعناوين
☎️🏠
- موقع OSINT Framework – بيحتوي على قائمة ضخمة من الأدوات لجمع البيانات من مصادر مفتوحة.
- اداة PhoneInfoga – أداة قوية جدا لاستخراج معلومات عن أرقام التليفونات.
- موقع Numverify – خدمة للتحقق من تفاصيل الأرقام.
- Truecaller – يمكن استغلاله لمعرفة أصحاب الأرقام وتفاصيل عنهم.

3. البحث في بيانات التواصل الاجتماعي والمهنية
🔍
- اداة linkedin2username – بيستخرج أسماء المستخدمين المتوقعة من LinkedIn.
- اداة Sherlock – بيدور على حسابات السوشيال ميديا المرتبطة باسم مستخدم معين.
- موقع WhatsMyName – بيفحص أكثر من 600 موقع بحثا عن اسم المستخدم.
- اداة Twint – أداة مفتوحة المصدر لجمع البيانات من Twitter بدون الحاجة لحساب.

4. البحث في قواعد البيانات المسربة 🗂
- موقع Have I Been Pwned – للتحقق مما إذا كانت بيانات بريد إلكتروني أو رقم هاتف قد تم تسريبها في اختراقات سابقة.
- موقع Dehashed – محرك بحث قوي جدا في قواعد البيانات المسربة.
- موقع LeaksDB – موقع آخر بيستخدم في البحث عن البيانات المسربة.

استخدام المعلومات في الهجمات
🎯
بعد جمع البيانات، تقدر تستغلها في:
- الهندسة الاجتماعية 🎭 – زي هجمات الـ Phishing باستخدام معلومات حقيقية.
- هجوم Brute-force attacks 🔐 – باستخدام الأسماء المستنتجة لمحاولة تسجيل الدخول.
- الـ Credential stuffing 🛂 – لاختبار بيانات دخول مسربة على منصات أخرى.
- الـ SIM swapping 📲 – استغلال أرقام التليفونات لاختراق حسابات مرتبطة بها.

مصادر تانية للبحث عن الموظفين والمعلومات
🌍
- منصات التواصل الاجتماعي زي: Facebook، Twitter، Reddit، TikTok.
- منصات التوظيف والمهنية زي: LinkedIn، Indeed، Glassdoor.
- مواقع استخراج المعلومات زي: Pipl، Spokeo، OSINT Industries.

الخدمات المدفوعة للحصول على معلومات الموظفين 🕵️‍♂️💰
بجانب المصادر المجانية، ممكن شراء أدلة الموظفين من خلال خدمات الدلائل التجارية. المواقع دي بتستخدم بشكل أساسي من قبل فرق المبيعات اللي بيدفعوا للحصول على بيانات تواصل مع العملاء المحتملين علشان يعملوا مكالمات تسويقية. الأعضاء في المواقع دي يقدروا يحصلوا على جهة اتصال واحدة أو حتى دليل الشركة بالكامل بضغطة زر.

كمان معظم مواقع الأدلة التجارية عندها نظام مكافآت
🎯
بيشجع الأعضاء على تحديث بيانات الاتصال. يعني مثلا، لو عضو في الموقع استلم كارت عمل جديد أثناء اجتماع مبيعات، الموقع بيشجعه إنه يضيف جهة اتصال جديدة لو مش موجودة، أو يحدث البيانات لو حصل فيها تغيير. وكل تحديث بيعمله العضو بيكسبه نقاط يقدر يستخدمها للحصول على جهات اتصال جديدة مجانا. الطريقة دي بتخلي الأعضاء نفسهم مسؤولين عن الحفاظ على تحديث البيانات بشكل مستمر.

بالنسبة لأي مهاجم، وجود البيانات دي في مكان مركزي وتحديثها المستمر بيسهل عليه جمع معلومات عن الموظفين بشكل موثوق. مقابل مبلغ بسيط، المهاجم يقدر يستخدم خدمات الأدلة دي علشان يجمع بيانات أساسية زي الأسماء، والمناصب، وعناوين البريد الإلكتروني 📧، وأرقام الهواتف 📞، وأماكن العمل 🏢. المعلومات دي بعدين ممكن تستخدم في هجمات الهندسة الاجتماعية والـ Phishing 🎣.

بمجرد ما المهاجم يربط أسماء الموظفين والمقاولين والموردين بشركتك، يقدر يرجع للمواقع دي علشان يبحث عن معلومات ضخمة عن الأشخاص والشركات المرتبطين بيهم. ومع توفر كمية كافية من المعلومات، يقدر يبني شبكة بيانات تربط بين الأشخاص والأنظمة، وتساعده في استنتاج تكوين الشركة ونقاط ضعفها.
Please open Telegram to view this post
VIEW IN TELEGRAM
76❤‍🔥2👍2🔥1🤯1👌1😍1
في الواقع، عدد المواقع اللي بتسرب معلومات عن أصول شركتك وأمانها كبير جدا، لدرجة إننا ممكن نفضل ايام بنتكلم عنها. لكن باختصار، أي حاجة تقريبا عن شركتك ممكن تتعرف من البيانات المتاحة في المواقع دي.

كمان فيه أدوات تنقيب عن البيانات (Data Mining) زي Maltego 🔍، اللي بتساعد في تحليل الكم الهائل من مصادر المعلومات وربط البيانات ببعضها لرسم خريطة علاقات توضح الشبكة الكاملة للجهات المرتبطة بالشركة. هنناقش Maltego بالتفصيل قريب.

💼 استغلال السير الذاتية للموظفين كمصدر للمعلومات 🔍
من المصادر المثيرة للاهتمام لجمع المعلومات عن الشركات هو الكمّ الهائل من السير الذاتية للموظفين المتاحة على الإنترنت. بسبب تنوع مجالات تكنولوجيا المعلومات وتشعبها، بيكون صعب تلاقي تطابق مثالي بين الموظف والوظيفة. علشان كده، الشركات بتضطر إنها تضيف تفاصيل دقيقة جدا - وأحيانا حساسة سواء في إعلانات الوظائف أو في السير الذاتية اللي بينشروها الموظفين.

🚀 مثال عملي:
تخيل مثلا إن شركة بتدور على محترف أمن سيبراني 🛡 عشان يتولى دور معين بمهام محددة. لازم يكون عنده خبرة في تقنيات معينة، وبرامج محددة، ولغات برمجة بعينها، وهكذا.
الشركة مضطرة تذكر التفاصيل دي في إعلان الوظيفة عشان تجذب المرشحين المناسبين، فبتوضح:
أنواع الأدوات
الإصدارات المستخدمة
المسؤوليات الدقيقة
مستوى الخبرة المطلوب 📈

📌 لكن ده معناه إيه؟
لو الشركة بتنشر وظيفة لمتخصص أمن سيبراني عنده ٥ سنين خبرة في جدران الحماية من CheckPoint ونظام كشف الاختراق Snort IDS، تفتكر نوع جدار الحماية ونظام كشف الاختراق اللي بيستخدموه في الشركة إيه؟! 🔑

ولو كانوا بيدوروا على خبير كشف اختراق (Incident Response) علشان يقود فريق الاستجابة للحوادث IR، ده ممكن يكون دليل على إن الشركة عندها مشاكل في اكتشاف الاختراقات والاستجابة لها، أو حتى ممكن ما يكونش عندها فريق جاهز حاليا! ⚠️

📞 الهندسة الاجتماعية عبر التوظيف الوهمي:
حتى لو الإعلان ما فيه تفاصيل كافية، ممكن مكالمة هاتفية بسيطة تكشف المزيد.
المهاجم ممكن يتظاهر إنه مسؤول توظيف (Headhunter) ويتواصل مع الموظفين ويسألهم عن تفاصيل شغلهم. التفاصيل دي بتساعد في تكوين صورة واضحة عن الوضع الأمني للشركة، وده بيكون عنصر أساسي في التخطيط لهجوم ناجح! 🎯

🕵️‍♂️ استخدام Google والمواقع الوظيفية لجمع المعلومات

لو عملت بحث بسيط في Google باستخدام حاجة زي:
📌 بحث عن "company resume firewall" (مع استبدال "company" باسم الشركة المستهدفة)،
هتلاقي غالبا سير ذاتية لموظفين حاليين أو سابقين بتحتوي على تفاصيل دقيقة عن التقنيات اللي بيستخدموها والمشاريع اللي شغالين عليها.

🛠 أفضل المواقع لجمع البيانات:

- موقع LinkedIn 📇 – الشبكة الاحترافية الأقوى
- موقع Indeed 📑 – ملايين الوظائف والسير الذاتية
- موقع Monster.com 👨‍💻 – قاعدة بيانات ضخمة
- موقع CareerBuilder.com 🏢 – يحتوي على إعلانات الوظائف والسير الذاتية

🔐 لكن هل ده صعب الوصول إليه؟
لا!
بعض المواقع دي بتطلب اشتراك مدفوع للشركات اللي عايزة تدخل على السير الذاتية، لكن أي مهاجم يقدر بسهولة يأسس شركة وهمية 🏢 ويدفع الرسوم 💰 عشان يحصل على ملايين السير الذاتية ويستخرج منها معلومات تقنية مذهلة تساعده في التخطيط لهجمات! 🎭💀

🔐 سياسات الخصوصية والأمان والتفاصيل التقنية
📌 أي معلومة تكشف عن سياسات الخصوصية أو الأمان الخاصة بالمؤسسة المستهدفة، أو أي تفاصيل تقنية عن الأجهزة والبرامج اللي بتستخدمها في الحماية، بتكون ذات قيمة كبيرة للمهاجم 🎯.

⚡️ ليه المعلومات دي مهمة؟
بتساعد المهاجمين في تحليل أنظمة الحماية 🔍
بتكشف نقاط الضعف اللي ممكن يتم استغلالها ⚠️
بتساعدهم في اختيار الأساليب المناسبة لاختراق الأنظمة 🚀

💡 بمعنى تاني: كل معلومة صغيرة عن إجراءات الأمان ممكن تتحول إلى ثغرة خطيرة لو وقعت في الأيدي الغلط! 🕵️‍♂️🔥

💥 الموظفون الساخطون وتسريب المعلومات الداخلية 🕵️‍♂️
فيه تهديد خطير نوعا ما لكنه واقعي جدا لأمن أي شركة، وده ممكن يجي من:
🔴 الموظفين الساخطين اللي عندهم دوافع انتقامية.
🔴 الموظفين السابقين اللي لسه عندهم وصول للأنظمة.
🔴 المواقع اللي بتسرب معلومات حساسة عن الأعمال الداخلية للشركة.

⚠️ قصص الانتقام لا تنتهي!
مش من غير المعتاد إن بعض الموظفين الغاضبين يسرقوا أو يبيعوا أسرار الشركة، أو حتى يتسببوا في كوارث زي:
💣 زرع قنابل منطقية (Logic Bombs) تنفجر في وقت معين.
🔓 ترك أبواب خلفية (Backdoors) علشان يرجعوا للنظام بعد ما يمشوا.
🗑 حذف بيانات أو تعطيل الأنظمة بشكل متعمد.
🛠 إتلاف المعدات أو تعطيل الخدمات الحيوية.

🛑 علشان كده، إجراءات فصل الموظفين دلوقتي بقت بتشمل:
👮‍♂️ حراسة أمنية أثناء الخروج.
📜 مرافق من الموارد البشرية لمتابعة إنهاء الوصول للأنظمة.
🚪 مرافقة شخصية حتى باب الخروج لضمان عدم حدوث أي تخريب!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥53👍32🔥2🤯1🏆1
🎯 ازاي يستغل الهاكر التهديدات دي؟
المهاجمين ممكن يستغلوا المعلومات اللي بيحصلوا عليها من الموظفين الساخطين بطرق خطيرة، منها:

💰 1. الابتزاز (Extortion):
- تهديد الشركة بتسريب بيانات حساسة إلا لو تم دفع فدية!

🏡 2. استهداف أجهزة الموظفين في منازلهم:
- خصوصا لو كان عندهم وصول عن بعد لأنظمة الشركة، مما يسهل استغلالهم كمدخل للاختراق.

⌨️ 3. استخدام برامج تسجيل المفاتيح (Keyloggers):
- لو المهاجم قدر يزرع Keylogger على جهاز موظف بيشتغل من البيت، ممكن يحصل على بيانات تسجيل الدخول ويستخدمها للدخول على أنظمة الشركة بدون أي مجهود!

🤔 لماذا يواجه المهاجم جدران الحماية (Firewalls) وأنظمة كشف الاختراق (IDS/IPS)، وهو ممكن ببساطة ينتحل شخصية مستخدم موثوق فيه؟! 🔓🔥

🔥 استغلال الأحداث الجارية في الهجمات 🎯
الأحداث الجارية بتكون فرصة ذهبية للمهاجمين 🚀، لأنها بتخلق ثغرات ممكن ما تكونش موجودة في الظروف العادية. من أبرز الأحداث اللي بتفتح الباب للاختراقات:

💼 عمليات الاندماج والاستحواذ
💰 الفضائح المالية والإدارية
🔻 التسريحات الجماعية للموظفين
🚀 التوظيف السريع وإعادة الهيكلة
🤝 الاعتماد على المقاولين الخارجيين أو الموظفين المؤقتين

🔍 كيف يستفيد المهاجمون من هذه الأحداث؟
🛑 1. ضعف الأمن خلال عمليات الدمج والاستحواذ
💻 أثناء دمج شبكات الشركتين، بيحصل تسرع في نقل البيانات وغالبا الأمن بيتأجل مؤقتا! دايما نسمع مبررات زي:
"عارفين إن ده مش آمن، بس لازم ننجز بسرعة... هنصلح المشاكل بعدين!"

لكن "بعدين" غالبا ما بيحصلش أبدا! 🚨 وهنا المهاجمين بيستغلوا نقاط الضعف الأمنية للوصول للأنظمة الحساسة.

😰 2. العامل البشري وانخفاض الروح المعنوية
📉 أثناء التسريحات أو إعادة الهيكلة، الموظفين بيكونوا:
🔹 مشغولين بتحديث سيرهم الذاتية بدلا من التركيز على الأمن.
🔹 مضغوطين نفسيا، وده بيخليهم يتجاهلوا تحذيرات الأمان.
🔹 مترددين في رفض الطلبات الغريبة خوفا من فقدان وظائفهم!

كل ده بيخلق بيئة مثالية للاختراقات! 🎯

🎭 3. الهندسة الاجتماعية أثناء الفوضى
في الفترات المضطربة، المهاجمين المتخصصين في الهندسة الاجتماعية بيلاقوا فرص سهلة للخداع:
📌 الموظفين بيكونوا مشتتين ومش مركزين.
📌 الضغط لإنجاز المهام بسرعة يخليهم يتجاهلوا بروتوكولات الأمان.
📌 أي شخص يدعي إنه مسؤول جديد أو موظف IT ممكن يحصل على بيانات حساسة بسهولة!

🚀 المحصلة؟ ثغرات أمنية ضخمة، اختراقات سهلة، ومهاجمين بيستفيدوا من فوضى التغيير وبلاوي زرقه! 🔓🔥

🔥 استغلال فترات النمو السريع للشركات في الهجمات 🚀
مش بس الأوقات الصعبة بتفتح الباب للاختراقات، حتى فترات النمو السريع ممكن تكون كارثة أمنية! 😈 السبب؟ لأن سرعة التوسع بتسبق عمليات التأمين، وده بيخلق ثغرات ضخمة!

⚠️ 1. الفوضى الأمنية داخل بيئة العمل
في الشركات اللي بتوظف بسرعة، بتظهر مشاكل زي:
🕵️‍♂️ مين بيراقب حضور الموظفين الجدد؟
🚪 هل الضيف اللي في الاجتماع موظف جديد ولا دخيل؟
📁 مين اللي بيدخل غرفة الأرشيف؟
🧑‍🔧 الفني اللي بيصلح الأجهزة ده حقيقي ولا منتحل؟

👀 مع كل الفوضى دي، بيكون سهل جدا تنفيذ هجمات الهندسة الاجتماعية والتجسس المادي!

📊 2. استغلال المعلومات المالية العلنية
الشركات المطروحة في البورصة بتكون كتاب مفتوح بسبب التقارير المالية الدورية، زي:
📄 تقرير 10-Q (الفصلي)
📄 تقرير 10-K (السنوي)

🕵️‍♂️ المهاجمين بيبحثوا عن كلمات مفتاحية مثل:
🔍 "اندماج" – "استحواذ" – "إعادة هيكلة" – "مشاكل تقنية"

💰 ده بيساعدهم في تحديد نقاط الضعف التنظيمية والتقنية وكلها فرص ذهبية للاختراق!

💬 3. استغلال المنتديات المالية ومواقع الأخبار
مواقع زي Yahoo! Finance، Reddit، Glassdoor بتكون مليانة:
🗣 شائعات عن مشاكل داخلية
🔓 تسريبات من موظفين ساخطين
📉 مناقشات عن نقاط ضعف الشركة

💡 ليه المخترق يهاجم أقوى نقطة عندك، وهو ممكن يلاقي ثغرة واضحة ويستغلها بسهولة؟! 😈💥



📂 المعلومات المؤرشفة
📌 هل كنت تعرف إن فيه مواقع بتحفظ نسخ مؤرشفة من المعلومات حتى لو تم مسحها من المصدر الأصلي؟ 🤯

🛑 ده معناه إن المهاجمين ممكن يوصلوا لمعلومات تم حذفها عمدا لأسباب أمنية! ⚠️

🔍 أشهر الأدوات اللي بتستخدم في كده:
اداة Wayback Machine على موقع archive.org 🕰
النتائج المخبأة (cached results) في بحث Google 🔎

💡 إيه أهمية المعلومات المؤرشفة دي؟
📌 ممكن تكشف إصدارات قديمة لمواقع الويب 🏛
📌 تتيح الوصول إلى صفحات تم حذفها 🚫
📌 ممكن تحتوي على بيانات حساسة تم نشرها عن طريق الخطأ وبعدين اتشالت 😬

🔥 بمعنى آخر: حتى لو الشركة مسحت المعلومات، ده مش معناه إنها اختفت تماما! 🕵️‍♂️🚀

🔍 محركات البحث وعلاقات البيانات

🚀 محركات البحث بقت قوية جدا، وفي ثواني معدودة تقدر تلاقي أي معلومة تقريبا! 😲

💡 محركات البحث المشهورة:
🔹 Google.com 🌎
🔹 Bing.com 🔍
🔹 Yahoo.com 📧
🔹 Dogpile.com (بيجمع نتائج من Google وYahoo وAsk وغيرهم) 🐶
Please open Telegram to view this post
VIEW IN TELEGRAM
7❤‍🔥22👍1🔥1🤯1😍1💘1
🎯 ليه البحث المتقدم مهم؟
يساعدك في العثور على معلومات دقيقة بسرعة ⚡️
يكشف بيانات حساسة ممكن تكون متاحة للعامة 🔐
مفيد في جمع المعلومات لاختبار الاختراق (OSINT) 📖

📚 فيه كتب متخصصة بتشرح إزاي تستغل محركات البحث في الأمن السيبراني، زي كتاب:
📖 "Google Hacking for Penetration Testers Vol. 2"
✍️ تأليف Johnny Long، نشر Syngress - 2007 (اه قديم بس مفيد جدا) 📅

🔥 بمعنى تاني: اللي بيعرف يستخدم محركات البحث صح، يقدر يجمع معلومات قيمة جدا بسهولة! 🚀😎

🛠 مثال بسيط على البحث في Google

🤯 تقدر تلاقي خوادم مكشوفة بسطر بحث واحد؟!

📌 جرب البحث ده في Google:
allinurl:tsweb/default.htm

🔍 النتيجة؟
هيكشف عن خوادم Windows اللي بتدعم اتصال سطح المكتب البعيد عبر الويب (RDP Web Connection).

💀 ليه ده خطر؟
ممكن يدي المهاجم وصول كامل لواجهة الخادم الرسومية 🖥
بيتم الاتصال باستخدام Internet Explorer وActiveX RDP Client 🤖
لو السيرفر عليه ثغرات أو بيانات ضعيفة، ممكن يتم استغلاله بسهولة ⚠️

🔥 مش بس RDP!
📌 فيه مئات عمليات البحث المتقدمة اللي تكشف عن:
🔹 كاميرات ويب مكشوفة 📷
🔹 خدمات إدارة عن بعد 🖥
🔹 كلمات مرور مخزنة 🔑
🔹 قواعد بيانات حساسة 🗄

💡 عايز مصدر موثوق لسلاسل البحث القوية؟
🔗 قاعدة بيانات Google Hacking Database (GHDB) متاحة على: https://www.exploit-db.com/google-hacking-database

⚠️ على الرغم من إنها مش محدثة باستمرار، لكنها كنز لكل مهتم بالـ OSINT و Google Dorking! 🔥😈

#Hacking_Exposed_7
#part_4
Please open Telegram to view this post
VIEW IN TELEGRAM
14❤‍🔥22👍2🔥1🤯1🕊1😍1🏆1
كام واحد بيكسل يقرا شرحي؟ 😑🔪
قولي السبب ف التعليقات لو بتكسل
Anonymous Poll
55%
انا بكسل 🌚
45%
بقراهم كلهم 💔
8👌3🔥21🌚1🏆1
🚀 جمع المعلومات باستخدام WHOIS و DNS

🌍 رغم إن الإنترنت بيتميز بعدم وجود جهة مركزية بتتحكم فيه، إلا إن في الحقيقة بعض الوظائف الأساسية بتاعته لازم يكون ليها إدارة مركزية عشان:
✔️ تضمن التوافق بين الأنظمة
✔️ تمنع تعارض عناوين الـ IP
✔️ تحقق إمكانية الوصول الموحد للمواقع عبر الحدود الجغرافية والسياسية

🔍 ده معناه إن في جهة ما بتدير كم هائل من المعلومات. لو عندك حتى شوية فهم عن الطريقة اللي المعلومات دي بتتدار بيها، تقدر تستغلها بشكل فعال! 🔥

📡 الإنترنت قطع شوط كبير من وقت ما بدأ، وطريقة إدارة المعلومات والجهات المسؤولة عنها لسه في تطور مستمر.

🌍 مين اللي بيدير الإنترنت النهاردة؟

الوظائف الأساسية للإنترنت بتتم إدارتها عن طريق منظمة غير ربحية اسمها "مؤسسة الإنترنت للأسماء والأرقام المخصصة" ICANN - (https://www.icann.org).

💡 الـ ICANN هي الجهة المسؤولة عن التنسيق التقني للإنترنت، وتم إنشاؤها في أكتوبر 1998 من خلال تحالف بين:
مجتمعات الأعمال
خبراء التكنولوجيا
الأكاديميين
المستخدمين العاديين

🔍 المنظمة استلمت مسؤوليات فنية كانت سابقا تحت إشراف الحكومة الأمريكية، وخصوصا من خلال هيئة أرقام الإنترنت المخصصة IANA - (https://www.iana.org).

🔧 إيه اللي بتديره ICANN؟
الـ ICANN مسؤولة عن تنسيق وتوزيع بعض المعرفات الفريدة عالميا، عشان الإنترنت يشتغل بشكل صحيح، ومنها:

🌐 أسماء النطاقات (Domain Names)
📌 عناوين الـ IP
📡 معايير البروتوكولات وأرقام المنافذ (Ports)

بالإضافة لكده، ICANN بتدير تشغيل نظام DNS الجذري لضمان استقرار الإنترنت. 🔥🌍

🏛 التزام ICANN كمنظمة غير ربحية
كمؤسسة غير ربحية تابعة للقطاع الخاص، ICANN ملتزمة بـ:
الحفاظ على استقرار تشغيل الإنترنت.
تشجيع المنافسة في سوق الإنترنت.
تمثيل المجتمعات العالمية التي تعتمد على الإنترنت.
تطوير السياسات من خلال عمليات تشاركية قائمة على التوافق من الأسفل للأعلى (Bottom-up Consensus).

🌍 الـ ICANN بتسمح لأي مستخدم إنترنت، شركة، أو منظمة بالمشاركة في عملياتها وصنع القرار.

🏢 الكيانات الفرعية المهمة داخل ICANN

الـ ICANN فيها عدة منظمات فرعية، لكن التلاتة اللي يهمونا في النقطة دي هم:

1️⃣ منظمة دعم العناوين (ASO) - (https://aso.icann.org)
2️⃣ منظمة دعم الأسماء العامة (GNSO) - (https://gnso.icann.org)
3️⃣ منظمة دعم أسماء النطاقات الخاصة بالدول (CCNSO) - (https://ccnso.icann.org)

🌐 دور ASO في توزيع عناوين الـ IP
🔹 الـ ASO مسؤولة عن:
- مراجعة وتطوير سياسات تخصيص عناوين الـ IP.
- تقديم التوصيات لمجلس إدارة ICANN.
- توزيع كتل عناوين الـ IP على السجلات الإقليمية للإنترنت (RIRs)، اللي بدورها بتدير وتوزع الموارد الرقمية العامة في المناطق الخاصة بيها.

📡 توزيع عناوين الـ IP عالميا

📌 الـ RIRs بتوزع عناوين الـ IP على مزودي الخدمة (ISPs) أو الكيانات المحلية اللي بتحتاجها.
⚠️ في بعض الدول اللي بتعتمد سياسات مركزية (زي الدول الشيوعية أو الديكتاتوريات)، بيتم تخصيص العناوين من خلال سجلات وطنية (NIRs) أو محلية (LIRs).

🔽 دي قائمة بالـ RIRs المسؤولة عن توزيع عناوين الـ IP حول العالم:

🌏 الـ APNIC (https://www.apnic.net) – لمنطقة آسيا والمحيط الهادئ.
🌎 الـ ARIN (https://www.arin.net) – لأمريكا الشمالية والجنوبية وأجزاء من أفريقيا جنوب الصحراء.
🌍 الـ LACNIC (https://www.lacnic.net) – لبعض مناطق أمريكا اللاتينية والكاريبي.
🇪🇺 الـ RIPE (https://www.ripe.net) – لأوروبا، أجزاء من آسيا، شمال أفريقيا، والشرق الأوسط.
🌍 الـ AfriNIC (https://www.afrinic.net) – مسؤول عن أفريقيا بالكامل بدلا من ARIN و RIPE.

🌍 إدارة أسماء النطاقات عبر GNSO و CCNSO

📌 الـ GNSO - منظمة دعم الأسماء العامة
🔹 بتراجع وبتطور التوصيات الخاصة بسياسات أسماء الدومينات لكل النطاقات العامة في أعلى المستوى (gTLDs).
🔹 مش مسؤولة عن تسجيل الدومينات، لكنها بتقدم استشارات لمجلس ICANN.
🔹 مسؤولة عن النطاقات العامة زي:
- 🌍 .com
- 🌐 .net
- 🎓 .edu
- 🏛 .org
- ℹ️ .info
🔹 تقدر تلاقي القائمة هنا: 🔗 (https://www.iana.org/gtld/gtld.htm).

🌎 الـ CCNSO - منظمة دعم أسماء نطاقات الدول
🔹 بتراجع وبتطور التوصيات الخاصة بسياسات النطاقات اللي بتمثل رموز الدول (ccTLDs).
🔹 بتقدم استشاراتها لمجلس ICANN برضه.
🔹 الـ ICANN نفسها مش بتتعامل مع تسجيل الدومينات، لكنها بتدير السياسات فقط.
🔹 لو عاوز تعرف قائمة النطاقات دي، تقدر تلاقيها هنا: 🔗 (https://www.iana.org/cctld/cctld-whois.htm).
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62❤‍🔥1🔥1🤯1😍1🏆1
🔗 روابط ممكن تفيدك
📌 توزيع عناوين IPv4
📌 توزيع عناوين IPv6
📌 خدمات عناوين الـ IP
📌 عناوين IP المخصصة للاستخدام الخاص
📌 أرقام البورتات المسجلة
📌 أرقام البروتوكولات المسجلة

💡 طب بما إن الإدارة مركزية، هل استخراج المعلومات سهل؟
مش بالبساطة دي! رغم إن الإدارة نفسها متجمعة، إلا إن البيانات موزعة على سيرفرات WHOIS في أماكن كتير حول العالم لأسباب تقنية وسياسية.

🚧 تحديات البحث في WHOIS

🔹 اختلاف البنية التحتية – كل سيرفر WHOIS ليه صيغة استعلام مختلفة، ونوع بيانات مختلف، وطريقة عرض مختلفة.
🔹 قيود على البحث – بعض الجهات بتقيد الاستعلامات لمنع السبامرز والهاكرز والاستهلاك العالي للموارد.
🔹 إخفاء بعض المعلومات – النطاقات الحكومية والعسكرية (.mil و .gov) اتشالت من البحث العلني لأسباب أمنية.

🎯 طب ازاي تلاقي البيانات اللي انت عاوزها؟
📡 بشوية أدوات، شوية معرفة، و 💪 حبة صبر، تقدر توصل لتفاصيل أي دومين أو IP مسجل تقريبا في أي مكان في العالم! 🔥🔍

العملي ف الجزء اللي جاي 💪


#Hacking_Exposed_7
#part_5
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤‍🔥321🤯1🤩1💘1
OneCube
كام واحد بيكسل يقرا شرحي؟ 😑🔪
قولي السبب ف التعليقات لو بتكسل
إنت مش خايف؟! المستقبل مش هيستناك!


بما ان نسب الكسل طلعت كبيره حبيت اكتب ده. 🙂

انت قررت تذاكر سايبر سيكيورتي، ودي خطوة عظيمة. بس الحقيقة إن مجرد القرار مش كفاية، لأن فيه آلاف غيرك بياخدوا نفس القرار كل يوم، والفرق الوحيد بينك وبينهم هو اللي هيذاكر بجد واللي هيفضل يتفرج على فيديوهات "كيف تصبح هاكر في 5 دقائق" وهو قاعد على الكنبة بيأكل فشار. 

بص يا معلم، أنا مش هقولك "المذاكرة حاجة حلوة" ولا "العلم نور"، لأنك أصلا عارف الكلام ده، بس واضح إن عقلك قرر يتعامل مع المذاكرة كأنها فيروس قاتل لازم تتجنبه بأي طريقة. بس تعالى كده نفكر سوا… لو فضلت في الدوامة دي، إيه اللي هيحصل؟ 🤔

1. مستقبلك الوظيفي: جاهز لوظيفة كول سنتر؟

خليني أقولها بصراحة… سوق السايبر سيكيورتي تنافسي جدا، ومحدش هيديك شغل لأن عندك كورس من Udemy اسمه "Ethical Hacking for Beginners". لو مش بتذاكر بجد، وتتمرن عملي، وتحل CTFs، وتطور نفسك، فأنت بتحجز مكانك رسميا في وظيفة أي كلام، ممكن تكون في كول سنتر بترد على مكالمات ناس بتسأل ليه الراوتر مش شغال.

وعارف إيه الأصعب؟ إنك تشوف ناس كانوا أقل منك بكتير بس اشتغلوا على نفسهم، وعملوا شغل حقيقي، وبدأوا يدخلوا المجال، وإنت لسه بتقول: "هبدأ من بكرة".

2. الحياة مش فيلم… مش هتصحى فجأة خبير سيكيورتي!

مفيش حاجة اسمها تصحى يوم تلاقي نفسك فاهم كل ثغرات الـ Web أو بتكتب Exploits من الصفر، لو مش بتتمرن فعليا. المجال ده مش نظري، لازم تدخل إيدك في الحاجات الصعبة، تهلك في بحث الريكون، تفشل في استغلال ثغرة، تتحرق أعصابك وأنت بتحاول تستغل RCE ومش راضية تشتغل، وتفضل تعيد لحد ما تنجح.

بس لو مستني اللحظة السحرية اللي هتخليك تفهم كل حاجة من غير تعب؟ معلش… مفيش.

3. فقدان الشغف؟ اهلك نفسك حتى وإنت مش عايز!

أكتر حاجة بتقتل أي حد في المجال ده هي فقدان الشغف. طبيعي جدا في السايبر سيكيورتي إنك تحس بفترة إنك مش قادر تذاكر، كل حاجة تقيلة، وكل ما تفتح BurpSuite تحس إنك عاوز تقفله. بس السؤال الحقيقي هو: "هتستسلم ولا هتكمل؟"

الشغف مش دايم، ولو استنيت كل مرة تحس بالحماس علشان تذاكر، فإنت كده بتراهن على حاجة متغيرة. الحل؟ ذاكر حتى لو مش عايز!
- متفكرش، بس افتح أي تحدي وابدأ.
- حتى لو نص ساعة بس في اليوم، المهم تستمر.
- ابدأ بحاجة بسيطة، خد Notes، راجع حاجة قديمة، بس متقفش.

لأن لو وقفت، الكسل هياكلك، وهتلاقي نفسك بعد شهرين بتقول: "أنا كنت فين؟".
شوف، الشغف مش حاجة بتيجي من بره، هو نتيجة التحديات اللي بتتخطاها.

4. الهجوم مش هيستناك، وانت لسه بتلعب في الكالي لينكس!

المجال ده بيتطور بسرعة، ولو مش متابع الجديد، فأنت رسميا شخص عايش في 2015 ولسه بتدور على ثغرات SQL Injection بأسلوب بدائي. المهاجمين الحقيقيين مش بيكسلوا، بيجربوا كل يوم حاجات جديدة، بيبحثوا عن زيرو-دايز، وبيطوروا مهاراتهم.

فإنت يا إما تشتغل على نفسك عشان تكون في نفس المستوى، أو تبقى مجرد واحد من الناس اللي بيتفرجوا عليهم وهم بيكتشفوا حاجات جديدة.

5. المستقبل مش بيستنى… ولا بيرحم!

خليني أكون واضح معاك، سوق السايبر سيكيورتي زحمة جدا، مش بس لأن الشركات عايزة ناس شاطرين، لكن لأن كل يوم في ناس جديدة داخلة المجال، مستعدة تذاكر، تجرب، تفشل وتعيد المحاولة، واللي مش هيلحق القطر دلوقتي… هيفضل واقف على الرصيف بيتفرج على اللي سبقوه.

تخيل نفسك بعد 5 سنين…

- زميلك اللي بدأ معاك في نفس الوقت، بس كان بيذاكر بجد، بقى شغال في شركة سيكيورتي محترمة، داخل على أول Bug Bounty بـ 10K$.
- حد أصغر منك داخل المجال بعدك بسنتين، دلوقتي بقى OSWE وحل أكتر من 50 تحدي في HTB.
- وأنت؟ لسه بتقول: "أنا أصلي كنت ناوي أبدأ بجد، بس الظروف..."

مفيش أسوأ من شعور إنك كنت تقدر تكون في مكان معين، بس كسلت.

الخلاصة: مستقبلك في إيدك… وإيدك مش على الكيبورد!

السايبر سيكيورتي مش لعبة، ولو مش بتاخده بجدية، فمحدش هيخدك بجدية. الكسل مش هيحميك من الواقع، وفقدان الشغف مش مبرر إنك تضيع كل اللي بدأته. فإما تشتغل دلوقتي، أو تتحمل ندم المستقبل لما تلاقي نفسك بتقول: "كان ممكن أبقى حاجة كبيرة بس…… كسلت."

مفيش حد هيجي ينقذك، مفيش معلم سحري هيوريك الطريق. الوحيدة اللي تقدر تغيرها هي إيدك، بقرارك.
فوق، قوم، وابدأ… دلوقتي حالا. 👊🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
61💯12❤‍🔥6🔥5👏4🤝3😐2🤗2🫡2🆒2💘2
البحث عن حاجات مرتبطة بالدومينات 🌐


لازم نفهم إن الدومينات (Domains - زي مثلاً hiddenlockteam.com) بتتسجل بشكل منفصل عن الحاجات اللي مرتبطة بالـ IP (IP-related items - زي بلوكات الـ IP أو أرقام أنظمة BGP المستقلة) 📡. عشان كده، عندنا مسارين مختلفين في طريقتنا للبحث عن التفاصيل دي 🔍. خلينا نبدأ بتفاصيل الدومينات، وناخد google.com كمثال 🌟.

أول حاجة لازم نعملها هي إننا نحدد أي واحد من خوادم الـ WHOIS (WHOIS servers - خوادم بتخزن معلومات تسجيل الدومينات) الكتيرة اللي فيه المعلومات اللي إحنا عايزينها 🖥. الطريقة بشكل عام بتمشي كده: السجل الرسمي (Registry - الجهة اللي بتدير الـ TLDs) لأي TLD (Top-Level Domain - زي ".com" أو ".org")، زي ".com" في الحالة دي، فيه معلومات عن الـ Registrar (Registrar - الشركة اللي بتسجل الدومين للكيان) اللي الكيان المستهدف سجل الدومين بتاعه عنده. بعد كده، بتسأل الـ Registrar المناسب عشان تلاقي تفاصيل الـ Registrant (Registrant - الشخص أو الجهة صاحبة الدومين) لاسم الدومين اللي إنت بتدور عليه 🕵️‍♂️. إحنا بنسمي دول "الثلاث Rs" بتوع الـ WHOIS: Registry، Registrar، وRegistrant 🎯.

فيه اماكن كتير على الإنترنت بتقدم خدمة سريعة لمعلومات الـ WHOIS 🚀، بس مهم تفهم إزاي تلاقي المعلومات دي بنفسك لما الأدوات الآلية (auto-magic tools - أدوات بتعمل العملية تلقائيًا) متشتغلش . بما إن معلومات الـ WHOIS مبنية على تسلسل هرمي (hierarchy - ترتيب هرمي من أعلى لتحت) 📊، أفضل مكان تبدأ منه هو راس الشجرة - ودي ICANN (ICANN - المنظمة اللي بتدير الإنترنت عالميا) 🌍. زي ما قولنا، ICANN (أو IANA - هيئة الأرقام المخصصة للإنترنت) هي السجل الرسمي لكل الـ TLDs وهي نقطة بداية عظيمة لأي استفسارات يدوية (manual queries - عمليات بحث يدوية) عن الـ WHOIS 🔎.

لو دخلنا على موقع https://www.iana.org/whois ، نقدر ندور على السجل الرسمي (authoritative registry) لكل الدومينات اللي بـ .com. البحث ده بيورينا إن السجل الرسمي لـ .com هو Verisign Global Registry Services على موقع registrar.verisign-grs.com 🌟. لو رحنا للموقع ده، هيطلعلنا صفحة بحث WHOIS بتاعة Verisign، ومنها نقدر ندور على google.com ونلاقي إن google.com مسجل عن طريق www.markmonitor.com 🔍. لو رحنا للموقع ده ودورنا في حقل "Search Whois" (البحث من هنا https://whois-webform.markmonitor.com/whois/)، نقدر نسأل خادم الـ WHOIS بتاع الـ Registrar ده عشان نلاقي تفاصيل الـ Registrant لـ google.com وكده، خلصنا! 🎉

تفاصيل الـ Registrant دي بتدينا عناوين فعلية 🏢، أرقام تليفونات 📞، أسماء 👤، عناوين بريد إلكتروني 📧، أسماء خوادم DNS 🖥، عناوين IP 📡، وكده. لو اتبعت العملية دي بعناية خطوة بخطوة 🚶‍♂️، مش هيبقى عندك مشكلة كبيرة في إنك تلاقي تفاصيل الـ Registrant لأي دومين (عام) على الكوكب 🌍. بس افتكر، فيه بعض الدومينات زي .gov و.mil ممكن ما يبقوش متاحين للعامة عن طريق الـ WHOIS 🚫.

عشان نكون دقيقين 👍، كان ممكن نعمل نفس البحث ده عن طريق أوامر الـ WHOIS من سطر الأوامر (command-line) باستخدام التلات أوامر دول:
- $ whois -h whois.iana.org com 🔍
- $ whois -h whois.verisign-grs.com google.com 🖥
- $ whois -h whois.omnis.com google.com 🌐

فيه كمان مواقع كتير بتحاول تعمل العملية دي بشكل تلقائي (automate) بدرجات نجاح مختلفة 🚀:
- https://www.whois.com/whois/ 🌍
- lookup.icann.org 🔗

آخر حاجة، بس مش أقل أهمية، فيه واجهات رسومية (GUIs) كتير متاحة تساعدك في البحث:
- SuperScan mcafee.com/us/downloads/free-tools/superscan.aspx 🛠
- NetScan Tools Pro netscantools.com ⚙️

لما تكون لقيت خادم الـ WHOIS الصح للهدف بتاعك 🎯، ممكن تقدر تعمل عمليات بحث تانية لو الـ Registrar (الشركة المسجلة) سمح بكده. يمكن مثلا تلاقي كل الدومينات اللي خادم DNS معين بيستضيفها 📡، أو أي اسم دومين فيه كلمة معينة (string). بس النوع ده من البحث بقى بيتوقف بسرعة من معظم خوادم الـ WHOIS 🚫، لكن لسه يستاهل تجرب عشان تشوف الـ Registrar بيسمح بإيه. ممكن يكون ده بالظبط اللي إنت عايزه! 🌟

#Hacking_Exposed_7
#part_6
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥21❤‍🔥11💘1
البحث المتعلق بالـ IP


كده تقريبا خلصنا الجزء الخاص بالبحث عن الدومينات ، لكن إيه بقى عن التسجيلات المتعلقة بالـ IP (IP-related registrations)؟ زي ما اتشرح قبل كده، المواضيع اللي ليها علاقة بالـ IP بيتعامل معاها الـ RIRs (Regional Internet Registries - السجلات الإقليمية للإنترنت) تحت إشراف ASO بتاعة ICANN 📡. خلينا نشوف إزاي نقدر نستعلم عن المعلومات دي 🔍.

خادم الـ WHOIS عند ICANN (IANA) حاليا مش بيشتغل كسجل رسمي (authoritative registry) لكل الـ RIRs زي ما بيعمل مع الـ TLDs، بس كل RIR عارف نطاقات الـ IP اللي هو بيديرها 📊. ده بيسمح لنيا نختار أي واحد منهم نبدأ بيه بحثنا. لو اخترنا واحد غلط، هيقول لنا نروح لمين .

لنفترض إنك وإنت بتبص في سجلات الأمان بتاعتك (security logs) - وأكيد بتعمل كده بانتظام، صح؟ 😅 - لقيت حاجة غريبة فيها عنوان IP مصدره 172.217.21.14 🌐. تبدأ تدخل الـ IP ده في بحث الـ WHOIS على موقع arin.net 🔎، وده بيقول لك إن نطاق الـ IPs ده فعليا بيدار من ARIN. تروح بعدها لموقع ARIN على arin.net عشان تكمل بحثك 🚀. هناك بتلاقي إن عنوان الـ IP ده بيدار فعليا من جوجل.

العملية دي ممكن تتتبعها عشان تتعقب أي عنوان IP في العالم لحد ما توصل لصاحبه، أو على الأقل لنقطة تواصل ممكن تكون مستعدة تديك باقي التفاصيل 📞. زي أي حاجة تانية، التعاون تقريبا بيكون اختياري تماما وبيتغير حسب الشركات والحكومات اللي بتتعامل معاهم 🤝. خلي في بالك دايما إن فيه طرق كتير الهاكر يقدر يخفي بيها عنوان الـ IP الحقيقي بتاعه 🎭. في عالم السكيورتي النهارده، أغلب الظن إن الـ IP اللي بيظهر في سجلاتك يكون غير شرعي أكتر من إنه يكون حقيقي. يعني الـ IP اللي بيطلع في السجلات بتاعتك ممكن يكون من اللي بنسميه "عنوان IP مغسول" (laundered IP address) - يعني شبه مستحيل تتعقبه 🚫.

البحث عن نطاقات الـ IP وأرقام أنظمة BGP

نقدر كمان نعرف نطاقات الـ IP (IP ranges) وأرقام أنظمة BGP المستقلة (BGP autonomous system numbers) اللي تمتلكها منظمة معينة عن طريق البحث في خوادم الـ WHOIS بتاعة الـ RIRs باسم المنظمة بالظبط 📋. مثلا، لو بحثنا عن "Google" على bgp.he.net (زمان موقع arin.net كان بيعمل كده برضو) 🔍، هنشوف نطاقات الـ IP اللي تمتلكها Google تحت اسمها، وكمان رقم الـ AS بتاعها، AS15169 🌐.

جهة الاتصال الإدارية (administrative contact) حاجة مهمة جدا لأنها ممكن تقول لك اسم الشخص المسؤول عن اتصال الإنترنت أو الـ Firewall 👤. البحث بتاعنا كمان بيرجع أرقام تليفونات صوتية وفاكس 📞. المعلومات دي بتساعد بشكل كبير لما تكون بتعمل مراجعة اختراق عن طريق الاتصال (dial-in penetration review). كل اللي عليك تعمله إنك تشغل أدوات الـ war-dialers في النطاق اللي اتكتب، وتبدأ تلاقي أرقام مودم محتملة بسهولة 🚀. غير كده، الهاكر كتير بيتنكر في صورة جهة الاتصال الإدارية باستخدام الهندسة الاجتماعية (social engineering) على المستخدمين اللي مش شاكين في حاجة داخل المنظمة 🎭. مثلا، ممكن المهاجم يبعت إيميلات مزيفة (spoofed e-mails) ويتظاهر إنه جهة الاتصال الإدارية لمستخدم ساذج. هتتصدم كام مستخدم ممكن يغيروا باسووردهم لأي حاجة إنت عايزها، طالما الطلب شكله جاي من شخص تقني موثوق 😅.

تواريخ إنشاء السجل وآخر تعديل (record creation and modification dates)

بتدل على مدى دقة المعلومات . لو السجل اتعمل من خمس سنين وما اتحدثش من ساعتها، يبقى فيه احتمال كبير إن بعض المعلومات (زي جهة الاتصال الإدارية) مش حديثة.
آخر حاجة في المعلومات بتدينا خوادم الـ DNS الرسمية (authoritative DNS servers)، ودول بيكونوا المصادر أو السجلات للبحث عن الأسماء للدومين أو الـ IP ده 📡. أول واحد في القايمة هو خادم الـ DNS الأساسي (primary DNS server)، والخوادم اللي بعده بتبقى تاني وتالت وهكذا. هنحتاج المعلومات دي لاستجواب الـ DNS (DNS interrogation) اللي هنتكلم عنه بعدين 🔎.
كمان، نقدر نستخدم نطاق الشبكة (network range) اللي مكتوب كنقطة بداية لاستعلامنا عن قاعدة بيانات ARIN 📊.

#Hacking_Exposed_7
#part_7
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤‍🔥42🔥21😍1🏆1💘1
إجراءات تأمين قواعد البيانات العامة


معظم المعلومات اللي بتكون موجودة في قواعد البيانات اللي اتكلمنا عنها لحد دلوقتي بتكون موجهة للنشر العام. بيانات زي معلومات التواصل الإدارية، كتل الشبكة المسجلة (Registered Net Blocks)، ومعلومات خوادم الأسماء (Nameservers) بتكون مطلوبة لما المؤسسة بتسجل دومين على الإنترنت. لكن، لازم يتم اتخاذ بعض الاحتياطات الأمنية عشان تصعب على المهاجمين تنفيذ أي هجوم. 🔒

🤔 أول حاجة، أوقات كتير بيحصل إن جهة الاتصال الإدارية بتسيب المؤسسة لكنها بتفضل قادرة على تعديل معلومات الدومين. عشان كده، لازم تتأكد إن المعلومات اللي في قاعدة البيانات دقيقة ومحدثة باستمرار. حدث معلومات التواصل الإدارية، التقنية، والمالية كل فترة حسب الحاجة. تقدر تدير الموضوع ده بشكل أفضل عن طريق ضبط تنبيهات مع مزود الدومين بتاعك زي Verisign.

📞 فكر في أرقام التليفونات والعناوين اللي مكتوبة في قاعدة البيانات، لإنها ممكن تستخدم كنقطة بداية لهجوم عن طريق الاتصال المباشر أو الهندسة الاجتماعية (Social Engineering). من الأفضل إنك تستخدم رقم مجاني أو رقم مش تابع لشبكة تليفونات المؤسسة.

😎 فيه كمان حركة ذكية، بعض المؤسسات بتحط اسم جهة اتصال إدارية وهمية، بحيث لو حد حاول يتواصل مع الشخص ده عن طريق إيميل أو تليفون، ده ممكن يكون مؤشر لقسم الأمن المعلوماتي إن فيه محاولة اختراق شغالة.

🔐 أفضل نصيحة إنك تستخدم خدمات إخفاء الهوية اللي بيقدمها مزود الدومين. على سبيل المثال، Network Solutions وGoDaddy.com بيقدموا خدمات تسجيل خاصة بتكلفة إضافية (حوالي $9 أو $8.99 في السنة) غير تكلفة الدومين نفسه، وده بيضمن إن عنوانك، رقم تليفونك، وإيميلك مش هيكونوا متاحين للعامة. ده أحسن حل لحماية معلومات الاتصال الحساسة الخاصة بشركتك من إنها تتسرق على الإنترنت. 🚀

مشكلة تانية في تسجيل الدومين

فيه خطر تاني بيظهر من الطريقة اللي بعض الشركات بتسمح بيها بتحديث معلومات الدومين. على سبيل المثال، النظام الحالي بتاع Network Solutions بيسمح بتحديث بيانات الدومين بشكل تلقائي أونلاين. 😬

🔐 الـ Network Solutions بتتحقق من هوية صاحب الدومين باستخدام طريقة Guardian، اللي بتعتمد على 3 أنواع مختلفة من وسائل التحقق:
- حقل FROM في الإيميل
- باسورد
- مفتاح Pretty Good Privacy (PGP)

😟 أضعف طريقة فيهم هي التحقق عن طريق حقل FROM في الإيميل. الخطر هنا كبير جدا لأن أي حد ممكن يزور عنوان إيميل ويغير معلومات الدومين المرتبطة بيك، وده اللي بيتعرف عليه باسم اختطاف الدومين (Domain Hijacking).

📅 وده بالظبط اللي حصل مع AOL يوم 16 أكتوبر 1998، زي ما نشرت واشنطن بوست. حد انتحل شخصية مسؤول في AOL وغير بيانات الدومين، وده أدى إن كل الترافيك بتاع AOL اتوجه لموقع autonete.net.😳

💪 شركة AOL قدرت تتعامل مع المشكلة بسرعة، لكن اللي حصل بيأكد قد إيه وجود المؤسسة على الإنترنت ممكن يبقى هش. علشان كده، مهم جدا إنك تختار أأمن وسيلة ممكنة لتحديث بيانات الدومين، زي التحقق بالباسورد أو بمفتاح PGP.

💡 كمان، لازم جهة الاتصال الإدارية أو التقنية هي اللي تقوم بتفعيل آلية التحقق من خلال نموذج التواصل (Contact Form) من Network Solutions. 👌


#Hacking_Exposed_7
#part_8
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥4🔥211🏆1
استجواب الـ DNS


بعد ما تحدد كل الدومينات المرتبطة، تقدر تبدأ في استجواب DNS. الـ DNS هو عبارة عن قاعدة بيانات موزعة بتستخدم في ربط عناوين الـ IP بأسماء الهوست، والعكس. لو الـ DNS كان متظبط بشكل غير آمن، ممكن تقدر توصل لمعلومات حساسة عن المؤسسة. 😏

😬 واحدة من أخطر الأخطاء اللي ممكن يرتكبها مسؤول النظام هي إنه يسمح لمستخدمين غير موثوق فيهم على الإنترنت إنهم ينفذوا DNS Zone Transfer (تحويل نطاق الـ DNS). مع إن الطريقة دي بقت شبه قديمة، لكنها لسه مهمة لثلاث أسباب:
1. الثغرة دي بتسمح للمهاجم إنه يجمع معلومات حساسة عن الهدف.
2. ممكن تكون نقطة انطلاق لهجمات ما كانتش هتحصل من غيرها.
3. صدق أو لا تصدق، لسه فيه خوادم DNS كتير بتسمح بالميزة دي! 😳

🔄 تحويل النطاق (Zone Transfer) بيسمح للخادم الثانوي (Secondary Master) إنه يحدث قاعدة بيانات النطاق بتاعته من الخادم الرئيسي (Primary Master). ده بيوفر التكرار (Redundancy) لما يكون فيه مشكلة في الخادم الرئيسي. في الطبيعي، تحويل النطاق المفروض يتم بس بين الخوادم الثانوية واللي بتشتغل كـ DNS Master.

المشكلة بقى إن فيه خوادم DNS كتير متضبطة غلط، وبتوفر نسخة من النطاق لأي حد يطلبها. لو المعلومات دي كانت بس مرتبطة بالأنظمة المتصلة بالإنترنت وأسماء الهوست، الموضوع ممكن يكون خطير لكنه مش كارثي. لكن الكارثة الحقيقية بتحصل لما المؤسسة مش بتستخدم آلية DNS عام وخاص لعزل معلومات DNS الخارجية (اللي هي عامة) عن المعلومات الداخلية (اللي هي خاصة).

🚨 في الحالة دي، أسماء الهوست الداخلية وعناوين الـ IP الداخلية بتتكشف للمهاجم. إنك توفر معلومات عن عناوين الـ IP الداخلية لمستخدم غير موثوق فيه على الإنترنت، كأنك بتديه مخطط كامل لشبكة المؤسسة الداخلية! 😱

طرق تنفيذ Zone Transfer

خلينا نشوف شوية طرق نقدر نستخدمها عشان ننفذ تحويل النطاق (Zone Transfer)، ونشوف نوعية المعلومات اللي ممكن نقدر نستخرجها. مع إن فيه أدوات كتير تقدر تنفذ عملية تحويل النطاق، هنركز هنا على أشهر الطرق بس. 😎

🖥 طريقة بسيطة لتنفيذ الـ Zone Transfer هي باستخدام أداة nslookup اللي بتكون متوفرة في معظم توزيعات UNIX وWindows. الأداة دي ممكن تشتغل في الـ Interactive Mode (الوضع التفاعلي) بالشكل ده:

$ nslookup  
Default Server: ns1.example.com 
Address: 10.10.20.2 
> 192.168.1.1 
Server: ns1.example.com 
Address: 10.10.20.2 
Name: gate.example.com 
Address: 192.168.1.1 
> set type=any 
> ls -d example.com. >> /tmp/zone_out 


الشرح nslookup

أول حاجة بنعملها إننا نشغل الأداة nslookup في الوضع التفاعلي (interactive mode) 🖥. لما تبدأ، بتقول لنا إيه خادم الأسماء الافتراضي (default name server) اللي هي بتستخدمه، وعادة بيكون خادم DNS بتاع المنظمة أو خادم DNS من مزود الخدمة (ISP) 📡. بس في حالتنا، خادم الـ DNS بتاعنا (10.10.20.2) مش رسمي (authoritative) للدومين اللي احنا مستهدفينه، فمعناه إنه مش هيكون عنده كل سجلات الـ DNS اللي احنا عايزينها 🔍. عشان كده، لازم نقول لـ nslookup يدويا نستعلم من أي خادم DNS. في المثال بتاعنا، احنا عايزين نستخدم خادم الـ DNS الأساسي (primary DNS server) لـ example.com وده عنوانه 192.168.1.1 🌐.

الخطوة اللي بعدها، بنحدد نوع السجل (record type) على "أي حاجة" (any)، عشان نقدر نجيب أي سجلات DNS متاحة. تقدر تشوف القايمة الكاملة في دليل الأداة (man nslookup) 📋.
آخر حاجة، بنستخدم الأمر ls عشان نطلع كل السجلات المرتبطة بالدومين. الخيار –d بيستخدم عشان يطلع كل السجلات الخاصة بالدومين. بنضيف نقطة (.) في الآخر عشان تدل على اسم الدومين المؤهل بالكامل (fully qualified domain name)، بس في أغلب الأوقات تقدر تسيبها من غير ما تضيفها ✂️. كمان، بنحول الناتج (output) لملف في /tmp/zone_out عشان نقدر نعدل عليه بعدين 📁.

مراجعة ملف الـ Zone Transfer

بعد ما نكمل عملية zone transfer ، نقدر نشوف الملف عشان نعرف إذا كان فيه أي معلومات شيقة تساعدنا نستهدف أنظمة معينة 🎯. خلينا نراجع ناتج محاكاة لـ example.com
$ more zone_out 
acct18 
ID IN A 192.168.230.3 
ID IN HINFO "Gateway2000" "WinWKGRPS" 
ID IN MX 0 exampleadmin-smtp 
ID IN RP bsmith.rci bsmith.who 
ID IN TXT "Location:Telephone Room" 

ce 
ID IN CNAME aesop 

au 
ID IN A 192.168.230.4 
ID IN HINFO "Aspect" "MS-DOS" 
ID IN MX 0 andromeda 
ID IN RP jcoy.erebus jcoy.who 
ID IN TXT "Location: Library" 

acct21 
ID IN A 192.168.230.5 
ID IN HINFO "Gateway2000" "WinWKGRPS" 
ID IN MX 0 exampleadmin-smtp 
ID IN RP bsmith.rci bsmith.who 
ID IN TXT "Location:Accounting"
Please open Telegram to view this post
VIEW IN TELEGRAM
2❤‍🔥2😍21👍1🔥1🏆1💘1