جوه التقرير، هتلاقي صور كتير أوي لكل المواقع اللي اتصورت. البرنامج بيعرض لك لقطة من الصفحة ومعاها معلومات عن السيرفر، والتاريخ، والردود بتاعة الـ HTTP. تخيل لو معاك أكتر من 100 سيرفر ويب في المشروع، الطريقة دي هتخلي حياتك أسهل بكتير لأنك هتقدر تفرهم كلهم في دقايق. ⚡️
هنا الخبرة بتلعب دورها، مفيش إجابة واحدة صح، بس دي أكتر حاجات بتشد عيني وأنا بقلب في الصور:
أنظمة إدارة المحتوى: زي WordPress و Joomla.
لوحات تحكم تقنية: زي Apache Tomcat، JBoss، و ColdFusion.
مواقع التطوير (Beta/DEV): دي غالباً بتبقى "مكشوفة" وفيها بلاوي.
صفحات الدخول (Authentication): بتعرفني إن فيه شغل جوه.
أجهزة الشبكات: صفحات الدخول الافتراضية للراوترات والسويتشات.
أنظمة داخلية: زي الـ Wikis وصفحات الـ VOIP.
حاجة قديمة: أي صفحة مكتوب عليها حقوق النشر (Copyright) لسنة قديمة (أقل من 2012 مثلاً)، دي بتبقى صيد سهل.
عشان الحاجات دي غالباً بتوصلني لاختراق النظام بالكامل أو الوصول لبيانات حساسة. أنظمة زي Apache و JBoss و ColdFusion ليها ثغرات معروفة (Exploits) وجاهزة للاستخدام فوراً.
كمان الصفحات اللي بتطلب باسورد دي بتبقى "كنز"، لأنها بتعرفني إن التطبيق فيه وظائف كتير، وده بيزود فرص وجود ثغرات ويب أو حتى باسوردات افتراضية (Default Passwords) محدش غيرها.
دي بداية ممتازة تخليك تمسك أول خيط في الثغرات وتفهم الشبكة اللي شغال عليها بسرعة. دي مش كل حاجة عن فحص الشبكات، بس دي طريقتة الكاتب اللي بتخلية يخلص شغلة بدقة وسرعة. 🚀
By: @OneCubeDev
طيب إيه اللي بندور عليه بالظبط؟ 🧐
هنا الخبرة بتلعب دورها، مفيش إجابة واحدة صح، بس دي أكتر حاجات بتشد عيني وأنا بقلب في الصور:
أنظمة إدارة المحتوى: زي WordPress و Joomla.
لوحات تحكم تقنية: زي Apache Tomcat، JBoss، و ColdFusion.
مواقع التطوير (Beta/DEV): دي غالباً بتبقى "مكشوفة" وفيها بلاوي.
صفحات الدخول (Authentication): بتعرفني إن فيه شغل جوه.
أجهزة الشبكات: صفحات الدخول الافتراضية للراوترات والسويتشات.
أنظمة داخلية: زي الـ Wikis وصفحات الـ VOIP.
حاجة قديمة: أي صفحة مكتوب عليها حقوق النشر (Copyright) لسنة قديمة (أقل من 2012 مثلاً)، دي بتبقى صيد سهل.
ليه بركز على دول؟ 🎯
عشان الحاجات دي غالباً بتوصلني لاختراق النظام بالكامل أو الوصول لبيانات حساسة. أنظمة زي Apache و JBoss و ColdFusion ليها ثغرات معروفة (Exploits) وجاهزة للاستخدام فوراً.
كمان الصفحات اللي بتطلب باسورد دي بتبقى "كنز"، لأنها بتعرفني إن التطبيق فيه وظائف كتير، وده بيزود فرص وجود ثغرات ويب أو حتى باسوردات افتراضية (Default Passwords) محدش غيرها.
دي بداية ممتازة تخليك تمسك أول خيط في الثغرات وتفهم الشبكة اللي شغال عليها بسرعة. دي مش كل حاجة عن فحص الشبكات، بس دي طريقتة الكاتب اللي بتخلية يخلص شغلة بدقة وسرعة. 🚀
By: @OneCubeDev
❤6
الجزء التاني من الـ Information Gathering (eJPTv2) نزل! 🎯
هنعرف إزاي نجيب الـ Subdomains المستخبية، نكشف الـ WAF، ونفرتك الـ DNS بأقوى الأدوات (Subfinder, dnsrecon, crt.sh).
📺 شوف الفيديو من هنا:
هنعرف إزاي نجيب الـ Subdomains المستخبية، نكشف الـ WAF، ونفرتك الـ DNS بأقوى الأدوات (Subfinder, dnsrecon, crt.sh).
📺 شوف الفيديو من هنا:
https://youtu.be/pfiJQVPJmCM
❤5❤🔥1
❤5❤🔥1🔥1
كام واحد مستني الكورس يخلص عشان يبدء يتابعه
Anonymous Poll
68%
انا مستنيه يخلص
32%
انا بتابعه علي طول
❤11
مساء الفل يا شباب.. بعتذر عن التوقف المؤقت للقناة، غصب عني بسبب ظروف الدراسة. هخلص امتحاناتي وأظبط أموري وراجع ليكم في أسرع وقت إن شاء الله. خليكم موجودين ❤️
❤23👍4