Project Sigma - Cyber Security From Zero
356 subscribers
38 photos
2 videos
13 files
94 links
القناة الرئيسية

@ProjectSigmaTeam
Download Telegram
Forwarded from أخبار تقنية
اصدقائي دعم لهذه القناة و شكرا
t.me/Python_Arabi
مع بدء انتشار "social media epidemic - وباء التواصل الاجتماعي" بدأ المواطنين داخل الأردن بالمطالبه بعمل banned للـ social media networks - حجب مواقع التواصل الاجتماعي" للتقليل من حجم الـ Propaganda الضخم المنتشر .. وفعليا هذا شيء يدل على الوعي والحس الوطني. لكن اعتقد ان هذا تصرف ذو حدين.

عمل banned لمواقع social media بشكل كامل راح يفيد بإنهاء الشائعات والاستخدام الخاطئ لأي social media platforms. ولكن هذه ال platforms تعتبر حاليا المنفس الوحيد للاشخاص الجالسه في منازلها ومصدر مهم للمعلومة واغلاقها من المحتمل ان يؤدي الى الخوف من "المجهول" ويسبب مشاكل اكثر من ابقاء المواقع نشطه.

الاجراء السليم لهذه الحاله والذي يتضمن تحجيم كبير "للشائعات والتشهير بالمصابين او القيام بردات الفعل السلبية" ومنع انتشارها قدر المستطاع هو تحجيم عمل social media networks. على الرغم من عدم قدرة جميع الدول بالتحكم بالمحتوى وما يقام نشره على مواقع التواصل الاجتماعي بسبب انها ملك شركات خاصة. الا انها قادره على تحجيم نشاط المستخدمين. والقصد بالتحجيم هو منع تداول الـ images او الـ video او الـ voice recorder داخل مواقع التواصل الاجتماعي، حيث تستطيع كل دوله ان تقوم بهذا الإجراء من خلال عمل حجب كامل لسيرفرات الـ CDN او ما تسمىContent delivery network المسؤوله عن نقل المحتوى المرئي.
وهذا يعني بقاء مواقع التواصل الاجتماعي نشطه ونضمن استمراريه تبادل المعلومات بشكل "نصي" و التقليل من عمليات نشر الفيديوهات او الصور بشكل كبير والذي يعد المحتوى الاكثر مرونه لنشر الشائعات.

طبعا بالتاكيد يمكن تطبيق هذا الاجراء على اغلب social media platforms لان جميع هذه المواقع تستخدم الـ CDN Server لعملية نقل المحتوى.
Forwarded from Project Sigma (Khalil Abbas)
غروب عربي خاص بأمن المعلومات واختبار الاختراق
* تابع لنا *
https://t.me/CyberSecurityChat
Channel name was changed to «Project Sigma - Cyber Security From Zero»
Forwarded from Project Sigma (Khalil Abbas)
السلام عليكم .. تم دمج عدة فرق وسنبدأ العمل باسم جديد
Project Sigma Team

وستكون قنواتنا ومجموعاتنا كالتالي :

@ProjectSigmaTeam
القناة الرئيسية الخاصة بنشر أخبار الفريق والأخبار التقنية العامة


@ProjectSigma_CSFZ
القناة الخاصة بأمن المعلومات للمبتدئين .. سنتبع فيها نظام التعليم من الصفر خطوة بخطوة لمن يرغب بدخول المجال ولا يعلم الطريق أو من أين يبدأ


@ProjectSigma_AdvancedPT
القناة الخاصة بأمن المعلومات للمحترفين .. شرح مواضيع متقدمة - أخبار الثغرات الأمنية

@ProjectSigma_Programming
القناة الخاصة بالبرمجة لجميع المستويات للمبتدئين والمحترفين
شروحات - ادوات - كورسات


بالنسبة للمجموعات :
@ProjectSigmaChat_Security
المجموعة الخاصة بأمن المعلومات

@ProjectSigmaChat_Programming
المجموعة الخاصة بالبرمجة

@ProjectSigmaChat
المجموعة العامة المفتوحة للنقاش بدون أي شروط أو قيود

سنعود بقوة إن شاء الله .. انتظرونا ❤️
Project Sigma - Cyber Security From Zero pinned «السلام عليكم .. تم دمج عدة فرق وسنبدأ العمل باسم جديد Project Sigma Team وستكون قنواتنا ومجموعاتنا كالتالي : @ProjectSigmaTeam القناة الرئيسية الخاصة بنشر أخبار الفريق والأخبار التقنية العامة @ProjectSigma_CSFZ القناة الخاصة بأمن المعلومات للمبتدئين ..…»
Forwarded from Project Sigma (Khalil Abbas)
تم افتتاح قناتنا على اليوتيوب .. ومعظم الدورات والشروحات سيتم رفعها عليها ..

https://youtube.com/channel/UCK1BY1sG61ex0RlvKo6e8GQ


ومدونتنا :
https://ProjectSigmaTeam.blogspot.com
Project Sigma - Cyber Security From Zero pinned «تم افتتاح قناتنا على اليوتيوب .. ومعظم الدورات والشروحات سيتم رفعها عليها .. https://youtube.com/channel/UCK1BY1sG61ex0RlvKo6e8GQ ومدونتنا : https://ProjectSigmaTeam.blogspot.com»
Forwarded from Project Sigma - Advanced PT (Khalil Abbas)
السلام عليكم ورحمة الله وبركاته ..

سنبدأ قريباً دورة كاملة في علم التشفير Cryptography من الصفر

الشرح سيكون بالفيديو على قناتنا على اليوتيوب
https://youtube.com/channel/UCK1BY1sG61ex0RlvKo6e8GQ


الخبرات المطلوبة لتتمكن من متابعة الدورة :

معرفة بسيطة بأساسيات لغة البايثون فقط .. يمكنك تعلمها من الآن حتى بدء الدورة خلال أيام ..

- مع ذلك سيتم شرح كل كود بايثون سنستخدمه في الدورة بالتفصيل -

ويمكنك التطبيق من الحاسوب أو الجوال

لأي استفسار أو اقتراح قبل بدء الدورة يمكنك التواصل معنا عبر التعليقات أسفل هذا المنشور
Audio
سوالف سايبر فقرة رمضانية بتقديم محمد الدوسري وعبدالرحمن بمواضيع مختلفة

موضوعنا اليوم: اختراق حسابات التواصل الاجتماعي

#فعاليات_رمضان1 #سوالف_سايبر
Project Sigma - Cyber Security From Zero
سوالف سايبر فقرة رمضانية بتقديم محمد الدوسري وعبدالرحمن بمواضيع مختلفة موضوعنا اليوم: اختراق حسابات التواصل الاجتماعي #فعاليات_رمضان1 #سوالف_سايبر
شرح طرق اختراق حسابات التواصل الاجتماعي والحسابات بشكل عام من الأخ محمد الدوسري والأخ عبد الرحمن

متابعة باقي فقرات #سوالف_سايبر وباقي فعاليات رمضان على الغروب
@sec_and_hack
Forwarded from Project Sigma - Programming (Plus Ultra)
TheLinuxCommandLine.pdf
2 MB
هذا الكتاب يعد دليلا مثاليا لكل من يريد البدء بتعلم واتقان سطر أوامر لينكس
الكتاب من تأليف:William E. Shotts Jr.

عدد صفحات الكتاب:480.
اللغة: الانجليزية
Forwarded from Project Sigma (S o l d e r 🇮🇶)
Forwarded from Anonymous IRAQIS
Fly fox_2.1.apk
5.2 MB
تطبيق بسيط لمحتوى امن المعلومات واختبار الاختراق والحماية من الصفر وفي التحديث القادم سوف يصبح منصة تواصل فيما بين المستخدمين
لمشاركة ادواتهم ومعلوماتهم
Forwarded from Anonymous IRAQIS
ReconDog
~~~~~~~
اداة ReconDog تقوم بعملية جمع المعلومات عن المواقع ومن هذه العمليات :

NS lookup , Subdomains , Honeypot .... etc.

الرابط من github :

https://github.com/UltimateHackers/ReconDog
ثغرة sql injection


ما هذه الثغرة ؟ سبب حدوثها ؟ مدى خطورتها ؟


ثغرة sql injection

هي من الثغرات التي تعتمد على نوع من قواعد البيانات الذي اسمه mysql
قاعدة البيانات هذه هي من القواعد الخاصة بمواقع الويب
وتحدث الثغرة في ملفات php على الموقع في اغلب الاحيان

مثلا

www.domain.com/news.php?id=1
الملف: news.php
الايدي : 1

ماذا يعني هذا؟
يعني ان news لها عدة صفحات ويب وال id يحدد تلك الصحفة

كيف يحدد الصفحة و news ملف واحد لم يتغير؟
لان news تعتمد على قاعدة البيانات حيث ترسل للداتابيس طلب بمعلومات الصفحة 1 والداتابيس ترسل المعلومات الموجودة في الصفحة 1


ما هو سبب حدوث الثغرة؟

يأتي سبب حدوث هذه الثغرة لعدم برمجة ملف الphp الذي يتحكم بالداتابيس بصورة جيدة وهذا يؤدي الى امكانية حقن الموقع ومعرفة كلمات السر و و .... الخ.


ما مدى خطورتها؟

ان هذه الثغرة خطرة لان يمكن للهاكر الوصول الى قاعدة البيانات التي تحتوي على معلومات المستخدمين و غيرها من البيانات ...


#ProjectSigmaTeam
استغلال ثغرة sql injection بأفضل صورة


افضل طريقة لاختراق موقع مصاب ب sql injection عبر اداة sqlmap

ما هي اداة sqlmap؟

ان هذه الاداة من الادوات المشهورة و الاكثر استعمالاً لاختراق المواقع وتحتوي على ميزات اخرى جيدة منها :

• البحث عن مواقع مصابة
• رفع شيل

رابط الاداة :
https://github.com/sqlmapproject/sqlmap


قبل ان تخترق يجب انت تعرف ان :

databases = قواعد البيانات

tables = جداول

columns = أعمدة


الاختراق :


اول امر يستخرج لك قاعدة البيانات

sqlmap -u الامتداد المصاب --dbs

ثاني امر يستخرج لك الجداول من قاعدة البيانات

sqlmap -u الامتداد المصاب -D ( database) --tables

ثالث امر يستخرج لك الأعمدة من الجداول

sqlmap -u الامتداد المصاب -D ( database) -T (table) --columns

رابع امر يستخرج المعلومة التي تريدها من العامود

sqlmap -u الامتداد المصاب -D ( database) -T (table) -C (column) --dump

#ProjectSigmaTeam