‼️ عارف إن فيه ثغرة في سيسكو واخدة 10 من 10 في الخطورة
ممكن تدي الهاكر تحكم "root" كامل؟ السر كله في ثغرة برمجية جوه خاصية الـ Spam Quarantine لو واجهتها مكشوفة للإنترنت بشكل مباشر. لو بتستخدم نظام AsyncOS، تقدر تفهم الثغره في قناة الفريق Hidden Lock.✨
https://t.me/hiddenlockteamc/2349
Telegram
Hidden Lock | Official
‼️ اختراق "بوابات الثقة": التحليل الكامل لثغرة سيسكو الحرجة CVE-2025-20393
مع اقتراب نهاية عام 2025، واجهت المؤسسات الكبرى واحداً من أخطر التهديدات السيبرانية التي استهدفت البنية التحتية الشبكية. ثغرة CVE-2025-20393 ليست مجرد خلل برمجي عابر، بل هي "مفاتيح…
مع اقتراب نهاية عام 2025، واجهت المؤسسات الكبرى واحداً من أخطر التهديدات السيبرانية التي استهدفت البنية التحتية الشبكية. ثغرة CVE-2025-20393 ليست مجرد خلل برمجي عابر، بل هي "مفاتيح…
❤7👍3
طبعا انا مش ناسي انهارده هنكمل شرح كتاب The Hacker Playbook
هنذاكر وهنشرح الكتاب انهارده فحضر قهوتك انهارده بليل، حابب اعمل حاجة اضافيه مع بعض علشان نقدر نأكد المعلومة وهي لو حد عنده اي سؤال في خصوص الشرح أو الفصل يسأله وان شاء الله هجاوب عليه ✨
هنذاكر وهنشرح الكتاب انهارده فحضر قهوتك انهارده بليل، حابب اعمل حاجة اضافيه مع بعض علشان نقدر نأكد المعلومة وهي لو حد عنده اي سؤال في خصوص الشرح أو الفصل يسأله وان شاء الله هجاوب عليه ✨
فخليكم جاهزين 💪
🔥4❤3⚡1
🏗 مقدمة: ليه مرحلة الـ Setup هي حجر الأساس؟
عاملين أيه، اتمنى تكونوا بخير، في أخر مره كنت قايل اني هنشر المقال في وقتها بس حصل معايا اسباب منعتني، والحمدلله الواحد بدأ يفوق، المهم ده اول مرحله من الكتاب اتمنى يعجبكم، وياريت نتفاعل عل المقال، لأنه هيعجبكم.
تخيل لو ميكانيكي شاطر نزل يصلح عربية في نص الطريق، واكتشف إنه نسي مفتاح مهم في الورشة؛ هيضطر يوقف كل حاجة ويرجع يجيبه، وممكن في الوقت ده المشكلة تزيد والعربية تعطل أكتر. هو ده بالظبط اللي بيحصل لو بدأت "اختبار اختراق" (Penetration Testing) من غير ما تجهز ملعبك التقني صح. المؤلف في قسم The Setup بيعلمنا إن الاحترافية مش في قوة الهجوم وبس، لكن في امتلاك "عملية تكرارية ومنظمة" (Repeatable Process) تخليك جاهز لأي سيناريو من غير ما تضيع وقتك في حل مشاكل "العدة" التافهة.
‼️ العتاد الصلب (Hardware): القوة الضاربة للمعمل
عشان المعمل بتاعك (Lab) ميهنجش منك وأنت في نص العملية، لازم الماكينة اللي شغال عليها تكون "وحش" يستحمل الضغط:
♦️ الرامات (RAM): متهزرش في أقل من 8 جيجا بايت. ليه؟ لأنك هتشغل كذا نظام وهمي (VMs) في نفس الوقت، زي كالي وويندوز وسيرفر، وكل واحد بياخد نصيبه من الذاكرة.
♦️ كارت الواي-فاي: مش أي كارت هينفع؛ المؤلف رشح نوع Alfa AWUS051NH لأنه "صديق" لأنظمة اللينكس وبيدعم خاصية الـ Packet Injection والـ Monitor Mode اللي بنحتاجها في اختراق الشبكات.
♦️ تجهيزات إضافية: لو ناوي تدخل في "تكسير الباسووردات" (Cracking) التقيل، هتحتاج قوة كارت الشاشة (GPU). كمان جهز معاك فلاشات وسيديهات عشان تجرب "الهجمات الفيزيائية" لو قدرت توصل لجهاز الضحية ماديًا.
‼️ الاستثمار الذكي: برمجيات تجارية "تستحق" تمنها
مش كل حاجة بلاش كويسة؛ فيه أدوات احترافية بفلوس بس بتوفر عليك مجهود "أيام" وتخليك تطلع تقرير يشرفك قدام العميل:
♦️ أدوات فحص الثغرات: عندك Nessus أو Nexpose. المؤلف بيقول إن Nessus اختيار عبقري للأفراد لأنه أرخص وبيطلع تفاصيل دقيقة عن ثغرات الشبكة.
♦️ الـ Burp Suite Pro: ده "الوحش" بتاع اختراق تطبيقات الويب. سعره حوالي 300 دولار، بس بيخليك تتحكم في كل "حزمة بيانات" (Packet) طالعة أو داخلة للموقع، وبيوفر فحص آلي دقيق جداً.
خلطة Kali Linux السرية وتجهيز النظام
بعد ما تنزل نسخة كالي (ويفضل نسخة VMware الجاهزة عشان الاستقرار)، لازم "تطعمها" بالخطوات دي عشان تكون جاهزة للشغل الجد:
♦️ الأمان أولاً: أول حاجة تعملها غير باسوورد الـ root الافتراضية بـأمر passwd عشان متبقاش مخترق سهل.
♦️ الإنعاش (Update): حدث كل الأدوات والبرامج بأمر apt-get update && apt-get dist-upgrade.
♦️ قواعد البيانات: شغل خدمة PostgreSQL قبل ما تفتح Metasploit؛ الخطوة دي بتخلي البحث عن الثغرات وتخزين النتائج جوه الـ Framework سريع جداً.
♦️ التوثيق (Logging): فعل خاصية الـ Spool في Metasploit. دي فايدتها إنها بتسجل "كل أمر" بتكتبه، عشان لما تيجي تكتب التقرير النهائي، تلاقي كل خطواتك متسجلة بالثانية ومن غير ما تنسى تفصيلة واحدة.
ترسانة الأدوات الإضافية (الأسلحة السرية)
فيه أدوات المؤلف بيعتبرها أساسية ولازم تضيفها يدوي لنسخة كالي لأنها مش بتنزل معاه بشكل افتراضي:
♦️ لجمع المعلومات: سكريبتات Discover بتعمل لك مسح شامل للهدف في ثواني، وأداة PeepingTom اللي بتاخد لقطات شاشة للمواقع المكتشفة تلقائياً.
♦️ سرقة البيانات وتخطي الحماية: أداة Veil-Evasion لتخطي الأنتي فيرس، وأدوات WCE و Mimikatz اللي بتسحب الباسووردات "صافية" من ذاكرة الجهاز (RAM).
♦️ التحرك داخل الشبكة: أدوات زي Responder للهجوم على بروتوكولات الشبكة، و BeEF لاختراق المتصفحات، و PowerSploit للسيطرة على أجهزة الويندوز.
♦️ قوائم الباسووردات: لازم يكون معاك قائمة RockYou الشهيرة وقوائم من موقع Crackstation.
‼️ تجهيز الهدف الوهمي (Windows VM Host)
ماينفعش تجرب أدواتك على أجهزة حقيقية في الأول؛ لازم يكون عندك جهاز Windows 7 وهمي مكمل لـ كالي:
♦️ تأمين الضحية (Hardening): لازم تغير اسم الجهاز، وتقفل الـ NetBIOS عشان متكونش أنت هدف سهل وسط الاختبار، وتتعلم إزاي تخترق جهاز "متحصن".
♦️ أدوات التحليل: نصب عليه برامج زي HxD (محرر الهيكس) ومكتبات Nishang عشان تفهم إزاي الهجمات بتتم من وجهة نظر الويندوز نفسه.
❤13🔥2
🛡 الخاتمة: قانون النجاة و "نصيحة العمر" للمخترق
أهم حاجة بيختم بيها المؤلف المرحلة دي هي إستراتيجية الـ Snapshots. بعد ما تخلص كل التعب والتجهيزات دي والجهاز "على مية بيضا"، خد Snapshot (لقطة نظيفة) للجهاز الوهمي.
الهدف من الحركة دي إنك في أي اختبار مستقبلي، لو النظام "ضرب" منك، أو نزل عليه ملفات ضارة، أو حتى الأداة اللي جربتها بوظت ملفات السيستم، تقدر ترجع للنسخة النضيفة دي في ثواني، بدل ما تضيع ساعات من عمرك في إعادة التسطيب من أول وجديد. تذكر دايماً: المختبر الشاطر بيبدأ الاختبار وهو عارف إن "عدته" كاملة، منظمة، وجاهزة لأي مفاجأة في الميدان.
❤22🔥3
فحص الشبكة 📡
قبل ما تبدأ تنفذ أي خطة، لازم تعرف وتدرس خصمك كويس. إنك تذاكر الـ target عشان تطلع نقط ضعفه وتفهم البيئة المحيطة بيه، ده هيعود عليك بفايدة كبيرة جداً. الفصل ده هيبص للـ scanning من وجهة نظر مختلفة شوية عن كتب الـ penetration testing التقليدية، ولازم تعتبره إضافة لطرق الـ scanning اللي بتستخدمها حالياً مش بديل ليها.
سواء كنت خبير في اختبار الاختراق أو لسه بتبدأ، أكيد سمعت كلام كتير عن الـ scanning قبل كده. أنا مش هقعد أقارن بالتفصيل بين الـ network scanners والـ vulnerability scanners والـ SNMP scanners وغيرهم، لكن هحاول أديك أكتر process فعالة للـ scanning. الجزء ده هيتقسم لـ External Scanning، Internal Scanning، و Web Application Scanning.
دي عادةً بتبقى أول خطوة ببدأ بيها. لما عميل يكلمني عشان test، ممكن يديني بس public range، وفي حالات الـ completely black box test، ممكن متكونش عارف أي حاجة عن الـ target بتاعك. ده الوقت اللي بتستخدم فيه إبداعك وخبرتك عشان تحاول تكتشف كل حاجة عن الـ target. في الأجزاء اللي جاية، هنستخدم passive و active tools و techniques عشان نقدر نحدد كل حاجة تخص الـ target servers، والـ services، وحتى الأشخاص.
ابدأ بـ Passive Discovery، وده بيدور على معلومات عن الـ target والشبكة والـ clients وأكتر من غير ما يلمس الـ targeted host خالص. ده ممتاز لأنه بيستخدم resources على الإنترنت من غير ما ينبه الـ target لأي نشاط مشبوه. وتقدر كمان تعمل كل الـ look-ups دي قبل الشغل الفعلي عشان توفر على نفسك وقت كبير جداً. ساعات بشوية Google hacking و Shodan، ممكن فعلاً تلاقي vulnerabilities قبل ما تبدأ الـ testing أصلاً، بس دي قصة تانية.
لو بصيت في Kali، هتلاقي tools كتير مختلفة للـ passive network/information discovery، بس الغرض تاني هو إننا نخلي الموضوع بسيط ومباشر قدر الإمكان. ممكن تلاقي إنك محتاج وقت زيادة عشان تعمل passive discovery، بس دي الطريقة السريعة والسهلة عشان تبدأ. لو بصينا للصورة اللي تحت، هنشوف إن فيه مجموعة tools جوه الـ OSINT folder في Kali. إنك تمر على كل tool وتتعلم إزاي تشغلها هياخد منك وقت كبير ملوش لازمة، ولحسن الحظ، فيه حد جمع كل دول في أداة واحدة.
❤5👍1🔥1
عشان نحل المشكلة دي، تم تطوير discovery framework عشان يحدد بسرعة وكفاءة الـ passive information عن أي شركة أو شبكة. الـ framework ده موجود في أداة اسمها Discover-scripts (كان اسمها قبل كده Backtrack-scripts) واللي عملها Lee Baird. الأداة دي بتعمل automate لعمليات بحث كتير مختلفة في أداة واحدة. مثلاً، تقدر تدور على الأشخاص اللي جوه المنظمة دي أو الـ domains في كل مواقع الـ harvesting المعروفة (زي LinkedIn)، وتستخدم أدوات domain معروفة (زي goofile، goog-mail، theHarvester، search_email_collector، mydnstools) وكمان بتتربط بـ 3rd party tools تانية عشان تعمل عمليات بحث إضافية.
GitHub
GitHub - leebaird/discover: Custom Bash and Python scripts used to automate various penetration testing tasks including recon,…
Custom Bash and Python scripts used to automate various penetration testing tasks including recon, scanning, enumeration, and malicious payload creation using Metasploit. For use with Kali Linux a...
❤4🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
مع ان الاداه واضحه بس للأحتياط 🌚
دي طريقة عمل passive recon علي الدومين من الاداه
ملحوظة: لازم يكون عندك متصفح firefox مثبت من snap store
دي طريقة عمل passive recon علي الدومين من الاداه
ملحوظة: لازم يكون عندك متصفح firefox مثبت من snap store
❤8🔥3⚡1
بما ان محدش بيقرا و مفيش تفاعل
قررت ابدء اشرح علي يوتيوب بما انكم متعودين علي الفديوهات اكتر
قررت ابدء اشرح علي يوتيوب بما انكم متعودين علي الفديوهات اكتر
Anonymous Poll
80%
ابدء شرح كورس eJPTv2 علي اليوتيوب ونكمل الكتاب في مقالات علي التلجرام
20%
اشرح الكتاب علي يوتيوب واوقف المقالات
لينك قناه اليوتيوب كله يشترك ✨
https://www.youtube.com/@OneCubeDev
❤10⚡3
‼️ مقدمة شرح شهادة eJPTv2 مقدمة من قناة OneCube
✔️ اكيد ولا داعي للحديث عن قوة واهمية شهادة EJPTV2 بس دلوقتي هيتم تقديم الشهادة باللغة العربية وباذن الله هتكون كاملة كلها
ℹ️ رابط الفيديو :
https://youtu.be/x-cmSjyLnyk?si
❤15🔥2⚡1
