Project Sigma
1.86K subscribers
131 photos
9 videos
22 files
165 links
Project Sigma Team Official Channel

مجموعة المناقشة والاستفسارات
@Hackers_Of_Arabs

للتواصل معنا :
@ProjectSigmaTeam_bot

Buy ads : https://telega.io/c/ProjectSigmaTeam
Download Telegram
windows_firewall.mp4
7 MB
الجدار الناري على أرض الواقع

فيديو قمت فيه بفحص المنافذ ports في نظام ويندوز xp والجدار الناري معطل
ثم أعدت الفحص مرة أخرى والجدار الناري مفعل
لاحظ الفرق ..
إلى الآن وصلنا ل :
1- Eternalblue
2- ms08_067_netapi

أعتقد أنك الآن أتقنت الثغرتين
باقي شرح بسيط اخر لاستغلال Eternalblue على نظام windows 7 والاصدارات الاحدث لأن الاستغلال السابق موجه لويندوز xp وويندوز سيرفر الاصدارات القديمة
وباعتبار ان الاستغلالين يعملان بشكل تلقائي فلا حاجة للدخول بتفاصيل تقنية

في حال لم تتقنها عد للفيديوهات السابقة وشاهدها مرة اخرى
في حال لم تفهمها انتظر الشرح الخاص بطريقة التعامل مع الميتاسبلويت ثم عد للفيديوهات
بالتوفيق ..
Rootkits - Subverting the Windows Kernel.pdf
2.3 MB
Rootkits - Subverting the windows kernel

كتاب رائع يشرح مبدأ عمل ال rootkits وآليات بنائها
وبعض الطرق والاستراتيجيات المستخدمة لإخفاء ال Rootkit ضمن ال kernel والتحكم به
شرح مفصل ومبسط جداً مع برمجتها بلغة ال C
الكتاب مصمم من منظور offensive وليس defensive
ولكنه موجه لمطوري البرمجيات الخبيثة "غير الأخلاقيين" وأيضاً لخبراء التحقيق الجنائي الرقمي Digital Forensics
يستحق القراءة 👌

#books #malware #rootkits
#ProjectSigmaTeam
Project Sigma
Rootkits - Subverting the Windows Kernel.pdf
نبذة عن محتوى الكتاب :
من الطرق المستخدمة ل"دمج" الفايروس ضمن النظام هي :
🔹إضافة مفاتيح التشغيل ضمن الريجستري ( مع شرح طرق إخفائها )
🔹التعديل على البرامج الأساسية التي تعمل مع بدء تشغيل النظام
🔹تثبيت ال rootkit بشكل driver لجهاز
🔹تثبيت التروجان كإضافة add-on لبرنامج موجود مسبقاً كمتصفحات الانترنت او ....

هذه الطرق تجعل كشف الRootkit صعباً جداً حتى بالنسبة للخبراء
وتجعل من الصعب على برامج الحماية كشفها
وتؤمن وصولاً للنظام لمدة طويلة وبشكل مخفي
كيلوغر بلغة C++
مفتوح المصدر لك حرية التعديل عليه
من برمجة الأخ @WalczY_0x
لتعلم طريقة برمجة ال keyloggers بلغة سي بلس بلس

المميزات:
يشتغل فالخلفية بشكل صامت

غير مكشوف من اكتر من 60+ حماية

تسجيل ضربات لوحة المفاتيح

عند محاولة المستخدم اغلاقه من مدير المهام ستضهر شاشة الموت او الشاشة الزرقاء

الرابط:
https://github.com/walczy/K3yl0gg3r

أول نشر كان على :
@CyberSecurityIQ
🟢 Bee coin
العملة الرقمية الجديدة التي أحدثت ضجة كبيرة منذ بدئها ..

العملة من إنتاج الصين والتي من المعروف أنها من أذكى الدول اقتصادياً
على عكس باقي العملات الرقمية فإن هذه العملة من المتوقع نجاحها بشكل كبير

إذا كنت تود الاستفادة من هذه الفرصة قم بتحميل تطبيق bee من الرابط التالي :
* ملاحظة : عند التحميل والتسجيل سيطلب كود دعوة ( إحالة ) ولن يقبل التسجيل بدونه ، استخدم كود الإحالة الخاص بي
khalilabbas
لتحصل على 1 bee مباشرةً

رابط التحميل :
https://bee.games/download.html

🔹سعر عملة bee coin اليوم لا يتجاوز $0.007293 ولكن من المتوقع ارتفاعها بشكل هائل قريباً

* عملة البيتكوين بدأت بنفس الطريقة وبسعر مشابه واليوم سعر البيتكوين يتجاوز ال 50 الف دولار !

أنصحك باستغلال هذه الفرصة وجمع أكبر رصيد ممكن من هذه العملة قبل ازدياد عدد المستخدمين بشكل كبير
اليوم الحصول على العملة سهل جداً ولكن لاحقاً سيصبح أصعب


طريقة الحصول على العملة :
حمل التطبيق
سجل دخول
اضغط "تعدين" كل 24 ساعة
ستحصل على 0.40 bee بشكل مستمر كل ساعة
بالإضافة إلى نسبة من كل شخص ضمن فريقك ( من ضمنهم انا لو استخدمت كود الإحالة الخاص بي )
Project Sigma
🟢 Bee coin العملة الرقمية الجديدة التي أحدثت ضجة كبيرة منذ بدئها .. العملة من إنتاج الصين والتي من المعروف أنها من أذكى الدول اقتصادياً على عكس باقي العملات الرقمية فإن هذه العملة من المتوقع نجاحها بشكل كبير إذا كنت تود الاستفادة من هذه الفرصة قم بتحميل…
معلومة بخصوص المستثمرين بالعملات الرقمية
من أنواع المستثمرين بالعملات الرقمية من يسمى "holder" ، وهو الشخص الذي يتابع إصدار عملات رقمية جديدة ، ويختار منها العملات التي يتوقع نجاحها ويقوم بشراء كميات كبيرة منها وبأسعار بسيطة جداً
بعد فترة عند نجاح العملة وارتفاع سعرها تكون أرباحه هائلة

إذا أردت الاستثمار بالعملات الرقمية فأعتقد أن هذه الفرصة الذهبية التي لن تتكرر ثانية

* مجال العملات الرقمية رائع وأرباحه هائلة لمن يعلم كيف يستثمر بذكاء *

بالتوفيق للجميع 🌺
مقال جميل تسريب توكن "استرجاع كلمة السر عند نسيانها" وبالتالي سيطرة كاملة على أي حساب
account takeover
عبر http header
X-Forwarded-Host
على برنامج private على hackerone

bounty : 1000$

https://saajanbhujel11.medium.com/password-reset-token-leak-via-x-forwarded-host-4ed3e33dca31

#hackerone #bug_bounty #account_takeover
#ProjectSigmaTeam
🟡 المدراء التنفيذيون في SolarWinds يلومون متدرباً لديهم لاستخدام كلمة السر الضعيفة ( solarwinds123 ) لحساب FTP الخاص بقسم التحميلات
والتي أدت لاحقاً لأكبر اختراق Supply-Chain شهده العالم في عام 2020 ( وربما عدة اعوام سابقة ايضاً )
الاختراق الذي استهدف 9 وكالات حكومية و 100 شركة خاصة من ضمنها مايكروسوفت و FireEye

https://thehackernews.com/2021/03/solarwinds-blame-intern-for-weak.html

#SolarWinds #Supply_Chain
#ProjectSigmaTeam
Project Sigma
🟢 Bee coin العملة الرقمية الجديدة التي أحدثت ضجة كبيرة منذ بدئها .. العملة من إنتاج الصين والتي من المعروف أنها من أذكى الدول اقتصادياً على عكس باقي العملات الرقمية فإن هذه العملة من المتوقع نجاحها بشكل كبير إذا كنت تود الاستفادة من هذه الفرصة قم بتحميل…
🟣 ملاحظة بخصوص عملة bee

انتشر الكثير من الكلام بخصوص هذه العملة وأن التطبيق يقوم بسرقة معلومات المستخدمين و و ..
لا أعلم إن كان هذا الكلام صحيحاً ولكن برأيي الشخصي لم أصدقه
وأعتقد أن سبب نشر هذه الإشاعات هو محاولة الإطاحة بسمعة العملة ومحاربتها بسبب الضجة الكبيرة التي أحدثتها

سأقوم بتوضيح بعض النقاط :
🔹أولاً التطبيق يطلب العديد من الصلاحيات ، الكل لاحظ ذلك بسبب الإشاعات التي انتشرت عن التطبيق ، ولكن افحص صلاحيات أي تطبيق آخر ستجد أن معظم التطبيقات تطلب الكثير من الصلاحيات وهذا أمر طبيعي ولا يعني أن التطبيق للتجسس ، بالإضافة إلى أن بعض الصلاحيات ضرورية للإبقاء على التطبيق يعمل في الخلفية بدون أن يتم إيقافه من قبل النظام

🔹ثانياً :

"الناس يستخدمون عشرات الحواسيب بمواصفات عالية ومعالجات GPU قوية جداً لتعدين عملة بيتكوين واحدة كل شهر فكيف يمكن لتطبيق تعدين عملة رقمية من جوال ؟"

رأيت مثل هذا الكلام كثيراً ، بالفعل تعدين عملة البيتكوين عملية معقدة وتحتاج اجهزة خاصة وقوة معالجة هائلة
ولكن هل جميع العملات بنفس التعقيد ؟
لا طبعاً
خوارزمية عملة البيتكوين تستخدم هاش
SHA-256d
وهو هاش SHA-256 نفسه و d تعني تطبيق الهاش مرتين على نفس القيمة
هاش SHA-256 هو هاش معقد قليلاً ولكن هناك هاشات أبسط بكثير مثل MD5 و و ..
الفكرة أن تعدين العملات الرقمية لا يحتاج بالضرورة قوة معالجة كبيرة وأكبر دليل عملة المونيرو XMR والتي يمكن تعدينها من أي معالج CPU عادي حتى من الجوال

رغم ذلك لا أعتقد أن العملات ذات الخوارزميات البسيطة يمكن أن تصل لأسعار عالية حيث بقناعتي إن عملة البيتكوين سعرها أكبر من باقي العملات لأنها أكثر تعقيداً وأصعب بالتعدين
القانون
"أي شيء يتواجد في السوق بكثرة تقل قيمته"

في النهاية أؤكد أن كل كلامي مجرد رأي شخصي ممكن أن يكون صحيحاً أو خاطئاً ولست خبيراً بالعملات الرقمية وإنما مجرد تجارب بسيطة بها

بالنسبة لي سأتابع العمل على عملة bee وتجميعها وبعد دخول العملة للسوق أخطط لشراء كميات كبيرة منها

تحياتي ..
Project Sigma
بعد سنوات على منصة تلغرام قررت تدريب فريق خاص ( أمن معلومات واختبار اختراق Pentesting & Hacking ) بشكل مجاني وبدون أي شروط سوى الالتزام واتباع أوامر وتعليمات الادارة لا نطلب أي خبرة سابقة ولا عمر محدد الجميع مرحب به .. النقاط التي سيتم التركيز عليها : 🔷 Networking…
السلام عليكم
بدأنا اضافة المجموعة الثانية من الاعضاء لمجموعة التدريب
بعد اسبوع او اسبوعين رح نعمل الاختبار التاني لضم الاعضاء لفريق المستوى 2

للانضمام تواصل مع قائد الفريق Scorpion
@No_Thing_000
🎵بوت التعرف على الأغاني من تسجيل صوتي🎵

انتهيت أخيراً بعد يومين من العمل المتواصل من برمجة بوت التعرف على الموسيقا

البوت الأول من نوعه على منصة تلغرام

ميزاته : فقط أرسل له تسجيل صوتي لأغنية - مقطع منها - فيديو يحوي قسم منها ليتعرف عليها مباشرةً ويرسل لك اسم الاغنية والفنان والألبوم ( لاحقاً رابط اليوتيوب - ما تزال قيد التطوير )

مفيد في حال اعجبتك اغنية من مقطع فيديو يمكنك معرفة اسمها لتحميلها من اليوتيوب او أي مكان آخر بتحويلها مباشرة للبوت خلال ثواني

ملاحظة : بسبب ضعف الموارد والتمويل تم وضع حد استخدام البوت لمرة واحدة في اليوم - مع عدد نقاط اضافية في حال نشر كود الدعوة
أو يمكنك حجز اشتراك مباشرة بمبلغ بسيط

ملاحظة ثانية : رفع مستوى البروفايل بمقابل نشر كود الدعوة هو ميزة مؤقتة سيتم إلغاؤها لاحقاً ، فحاول تحقيق أكبر استفادة منها 😁


رابط البوت :
https://t.me/MusicReco_bot
Project Sigma
🎵بوت التعرف على الأغاني من تسجيل صوتي🎵 انتهيت أخيراً بعد يومين من العمل المتواصل من برمجة بوت التعرف على الموسيقا البوت الأول من نوعه على منصة تلغرام ميزاته : فقط أرسل له تسجيل صوتي لأغنية - مقطع منها - فيديو يحوي قسم منها ليتعرف عليها مباشرةً ويرسل لك…
تمت إضافة ميزة ايجاد روابط الاغاني على
🔹 youtube
🔹 spotify
🔹 deezer

وقريبا التحميل مباشرة إلى التلغرام منها
مع البحث عن الأغاني بكتابة اسمها فقط ..
وإيجاد كلمات الاغاني lyrics
* تذكير
حالياً نمنح نقاط اضافية على دعوة اصدقائك برابط الدعوة بالامر /referral
قريباً ستلغى وسترتفع عدد الإحالات المطلوبة لترقية الحساب

رابط البوت
https://t.me/MusicReco_bot
قناة رائعة لستة بوتات تلغرام فيها كل ما تحتاجه من بوتات
تعديل صور - فيديو - بوتات تحميل من اليوتيوب .....
تقريباً أي شيء
مفيدة جدا وتستحق الدعم 👌

@BotsList1
Forwarded from Web Development Code
Media is too big
VIEW IN TELEGRAM
Memory Game 😁
Project Sigma
Memory Game 😁
لعبة ذاكرة بلغة الجافاسكربت من تصميم صديقي المبدع نور الدين ❤️
🔴 ProxyLogon
ثغرة أمنية خطيرة تم اكتشافها حديثاً في خدمة Microsoft Exchange يمكن أن تؤدي لتنفيذ أوامر على النظام RCE

🔵 ما هو Microsoft Exchange ؟
هو خادم بريد الكتروني SMTP خاص بنظام ويندوز ، نظير EXIM , DOVECOT لنظام لينكس


بعد قيام أحد الباحثين من مايكروسوفت بنشر PoC لها على github ، تم حذفه من قبل مايكروسوفت مباشرة
السبب خطورتها العالية والعدد الكبير جداً من السيرفرات المصابة

تم حديثاً نشر استغلال جاهز وهو عبارة عن دمج لاستغلالين لثغرتين لتنفيذ RCE ( الشكر لصديقي @informations_free الذي وجد ال exploit بعد عدة أيام من البحث :) )
رابط ال exploit :

https://github.com/hausec/ProxyLogon

سأحاول نشر فيديو كامل قريباً لطريقة تطبيق الاستغلال
#proxylogon #microsoft #exchange #RCE #SMTP
#ProjectSigmaTeam