https://apps.apple.com/us/app/purple-haze-dns-tunnel/id1587562192
Purple Haze: DNS Tunnel ايفون
تطبيق مجاني ومبني على مشروع "Iodine" الشهير. وظيفة التطبيق الأساسية هي تمرير بيانات الإنترنت بالكامل داخل طلبات DNS عادية عبر المنفذ 53
Purple Haze: DNS Tunnel ايفون
تطبيق مجاني ومبني على مشروع "Iodine" الشهير. وظيفة التطبيق الأساسية هي تمرير بيانات الإنترنت بالكامل داخل طلبات DNS عادية عبر المنفذ 53
👍1
ملخص عن شرائح esim مجانيه وشبه مجانيه
1. تطبيقات الإعلانات (شحن مستمر ومجاني)
Firsty: إنترنت طوارئ مجاني ومستمر يتجدد كل 6 ساعات بمشاهدة إعلان واحد.
Airvoy: يمنحك باقات ميجابايت محددة لا تنتهي صلاحيتها مقابل مشاهدة إعلانات قصيرة.
Instabridge: يعطيك 1 جيجابايت مجاناً عند التسجيل، ويمكنك زيادتها باستمرار عبر الإعلانات.
BNE eSIM: يحتوي على قسم "بيانات مجانية" لمشاهدة الفيديوهات وكسب رصيد إنترنت دائم.
eSIM Plus: تجميع عملات بالإعلانات لشراء باقات إنترنت أو أرقام افتراضية مجانية.
Flexiroam X: يوفر قسم كسب البيانات عبر مشاهدة الفيديوهات الترويجية وعروض الرعاة.
2. هدايا ترحيبية وأكواد مجانية (بدون إعلانات)
Eskimo: يمنحك 1 جيجابايت مجاناً فوراً عند التسجيل صالحة للاستخدام لمدة سنة كاملة.
Roamless: يعطيك رصيداً ترحيبياً مجانياً (1.25$) وأكواد خصم مستمرة لا تنتهي صلاحيتها.
Keepgo: يمنحك 3 جيجابايت مجاناً صالحة لسنة كاملة عند التسجيل عبر رابط دعوة.
Saily: يطلق أكواداً ترويجية مستمرة تمنح 1 جيجا مجانية لتجربة الخدمة (مقدم من NordVPN).
AloSIM: يوفر أكواداً ترحيبية تمنحك رصيداً مجانياً (من 3 إلى 5 دولارات) لتجربة الشبكة.
GigSky: باقة تجريبية مجانية (100-500 ميجابايت) فور تفعيل الشريحة وبدون بطاقة بنكية.
3. تطبيقات النقاط، الألعاب والمهام اليومية
DENT: جمع عملات رقمية عبر الاستطلاعات اليومية واستبدالها بباقات إنترنت حقيقية.
RedteaGO: مكافآت وعملات مجانية تشتري بها باقات إنترنت عبر تسجيل الدخول اليومي.
Global YO: كسب نقاط عبر الألعاب ومشاهدة المحتوى داخل التطبيق لاستبدالها بإنترنت.
MOGO: يمنحك نقاط مكافآت يومية عند فتح التطبيق تتحول مباشرة إلى رصيد بيانات.
Yesim: مكافآت ترحيبية وعملات مجانية مقابل مهام بسيطة مثل ربط حساباتك الاجتماعية.
Nomad: يمنح نقاطاً ترحيبية ونقاط إحالة (كل 100 نقطة تعادل 1 دولار لشراء الإنترنت).
Roam Network: جمع نقاط عبر تسجيل الدخول في شبكات الواي فاي العامة واستبدالها ببيانات للشريحة.
4. نظام الإحالات والدعوات (رصيد مجاني عبر الأصدقاء)
Airalo: التطبيق الأشهر؛ يمنحك 3 دولارات مجانية في محفظتك عن كل شخص يستخدم كودك.
MobiMatter: كسب عملات مجانية عبر إحالة الأصدقاء لشراء باقات إنترنت تعتبر الأرخص عالمياً.
Ubigi: برنامج ولاء يمنحك خصومات تصل إلى 100% (باقات مجانية) عند دعوة الآخرين.
5. باقات مجانية ضخمة (خاصة بأمريكا وكندا فقط)
TextNow: شريحة إنترنت أساسي مجاني (خرائط وواتساب) مدى الحياة مقابل إعلانات على الشاشة.
T-Mobile: باقة تجريبية تمنحك إنترنت مجاني بالكامل وغير محدود لمدة 30 يوماً داخل أمريكا.
Verizon: باقة تجريبية تمنحك 100 جيجابايت إنترنت سريع 5G مجاناً لمدة 30 يوماً داخل أمريكا.
1. تطبيقات الإعلانات (شحن مستمر ومجاني)
Firsty: إنترنت طوارئ مجاني ومستمر يتجدد كل 6 ساعات بمشاهدة إعلان واحد.
Airvoy: يمنحك باقات ميجابايت محددة لا تنتهي صلاحيتها مقابل مشاهدة إعلانات قصيرة.
Instabridge: يعطيك 1 جيجابايت مجاناً عند التسجيل، ويمكنك زيادتها باستمرار عبر الإعلانات.
BNE eSIM: يحتوي على قسم "بيانات مجانية" لمشاهدة الفيديوهات وكسب رصيد إنترنت دائم.
eSIM Plus: تجميع عملات بالإعلانات لشراء باقات إنترنت أو أرقام افتراضية مجانية.
Flexiroam X: يوفر قسم كسب البيانات عبر مشاهدة الفيديوهات الترويجية وعروض الرعاة.
2. هدايا ترحيبية وأكواد مجانية (بدون إعلانات)
Eskimo: يمنحك 1 جيجابايت مجاناً فوراً عند التسجيل صالحة للاستخدام لمدة سنة كاملة.
Roamless: يعطيك رصيداً ترحيبياً مجانياً (1.25$) وأكواد خصم مستمرة لا تنتهي صلاحيتها.
Keepgo: يمنحك 3 جيجابايت مجاناً صالحة لسنة كاملة عند التسجيل عبر رابط دعوة.
Saily: يطلق أكواداً ترويجية مستمرة تمنح 1 جيجا مجانية لتجربة الخدمة (مقدم من NordVPN).
AloSIM: يوفر أكواداً ترحيبية تمنحك رصيداً مجانياً (من 3 إلى 5 دولارات) لتجربة الشبكة.
GigSky: باقة تجريبية مجانية (100-500 ميجابايت) فور تفعيل الشريحة وبدون بطاقة بنكية.
3. تطبيقات النقاط، الألعاب والمهام اليومية
DENT: جمع عملات رقمية عبر الاستطلاعات اليومية واستبدالها بباقات إنترنت حقيقية.
RedteaGO: مكافآت وعملات مجانية تشتري بها باقات إنترنت عبر تسجيل الدخول اليومي.
Global YO: كسب نقاط عبر الألعاب ومشاهدة المحتوى داخل التطبيق لاستبدالها بإنترنت.
MOGO: يمنحك نقاط مكافآت يومية عند فتح التطبيق تتحول مباشرة إلى رصيد بيانات.
Yesim: مكافآت ترحيبية وعملات مجانية مقابل مهام بسيطة مثل ربط حساباتك الاجتماعية.
Nomad: يمنح نقاطاً ترحيبية ونقاط إحالة (كل 100 نقطة تعادل 1 دولار لشراء الإنترنت).
Roam Network: جمع نقاط عبر تسجيل الدخول في شبكات الواي فاي العامة واستبدالها ببيانات للشريحة.
4. نظام الإحالات والدعوات (رصيد مجاني عبر الأصدقاء)
Airalo: التطبيق الأشهر؛ يمنحك 3 دولارات مجانية في محفظتك عن كل شخص يستخدم كودك.
MobiMatter: كسب عملات مجانية عبر إحالة الأصدقاء لشراء باقات إنترنت تعتبر الأرخص عالمياً.
Ubigi: برنامج ولاء يمنحك خصومات تصل إلى 100% (باقات مجانية) عند دعوة الآخرين.
5. باقات مجانية ضخمة (خاصة بأمريكا وكندا فقط)
TextNow: شريحة إنترنت أساسي مجاني (خرائط وواتساب) مدى الحياة مقابل إعلانات على الشاشة.
T-Mobile: باقة تجريبية تمنحك إنترنت مجاني بالكامل وغير محدود لمدة 30 يوماً داخل أمريكا.
Verizon: باقة تجريبية تمنحك 100 جيجابايت إنترنت سريع 5G مجاناً لمدة 30 يوماً داخل أمريكا.
❤2
درس مهم
فهم "استجابة النطاق" (Domain Response)
يتطلب النظر إلى العملية من مستويين مختلفين: مستوى DNS (كيف نصل إلى العنوان) ومستوى HTTP (ما الذي يقوله الخادم لنا بمجرد وصولنا). هذه العملية هي المفتاح الأساسي لتحديد هوية البنية التحتية ومعرفة ما إذا كان الموقع يُدار داخلياً أو عبر طرف ثالث (وكيل خارجي).
إليك تفكيك لهذه العملية وكيف يمكنك تحليلها:
### 1. مستوى DNS (أين يقع النطاق؟)
قبل أن تبدأ بالحديث مع السيرفر، يجب أن تعرف أين يقع. سجلات DNS هي "لوحة الإعلانات" التي تخبرك بهوية الجهة المستضيفة.
* سجل CNAME (Canonical Name): هو الدليل الأقوى. إذا قمت بالاستعلام عن sub.example.com ووجدت أن السجل يشير إلى shops.shopify.com أو cloud.google.com، فقد عرفت فوراً أن الموقع يُدار عبر وكيل (Shopify أو Google).
* سجل A (Address Record): يعطيك عنوان IP. يمكنك البحث عن هذا العنوان في قواعد بيانات مثل WHOIS أو ARIN لمعرفة الشركة المالكة لنطاق الـ IP (هل هي شركة استضافة مثل DigitalOcean أو مزود خاص؟).
كيف تفحص هذا؟
استخدم أمر dig في الطرفية (Terminal):
dig CNAME subdomain.example.com
### 2. مستوى HTTP (ماذا يقول السيرفر؟)
بمجرد وصول الطلب إلى السيرفر، تأتي الاستجابة محمّلة ببيانات في "الترويسات" (Headers). هذه البيانات هي بصمة السيرفر.
* Server Header: قد يحتوي على اسم السيرفر ونوعه (مثل nginx/1.18.0 أو Microsoft-IIS/10.0).
* X-Powered-By / X-Headers: هذه ترويسات خاصة تضعها أحياناً التقنيات المستخدمة (مثل PHP, Express, ASP.NET).
* Via Header: هذا الحقل يظهر غالباً عند وجود "وكيل" (Proxy) أو شبكة توصيل محتوى (CDN). إذا رأيت Via: 1.1 varnish أو Via: 1.1 google, فأنت تتعامل مع وسيط وليس السيرفر الأصلي.
* Set-Cookie: غالباً ما تحمل ملفات تعريف الارتباط أسماء المنصات البرمجية، مثل __cfduid (مما يعني وجود Cloudflare).
### جدول مقارنة: كيف تعرف "الوكيل الخارجي"؟
يمكنك استخدام هذا الجدول كمرجع سريع عند فحص أي نطاق فرعي:
| المؤشر | ماذا يعني؟ | الأداة المستخدمة |
|---|---|---|
| CNAME خارجي | الموقع موجه بالكامل لخدمة خارجية (مثل Shopify, Wix). | dig |
| تطابق IP مع خادمك | الموقع يقع ضمن نطاق خوادمك الخاصة. | nslookup |
| ترويسة Via/Server | وجود CDN أو Proxy (مثل Cloudflare, Akamai). | curl -I |
| أخطاء HTTP (403/404) | قد تشير إلى أن النطاق موجود ولكن ليس له محتوى مرتبط (أو لم يتم تهيئته). | المتصفح / curl |
### كيف تقوم "باستجواب" النطاق بنفسك؟
لاكتشاف الهوية الحقيقية للنطاق، استخدم الأمر التالي في الطرفية (Terminal) لفحص الترويسات (Headers) دون تحميل محتوى الصفحة بالكامل:
ماذا تبحث عنه في النتائج؟
1. Status Code: هل هو 200؟ أم 301 (إعادة توجيه)؟
2. Location: إذا كان هناك إعادة توجيه (301/302)، انظر إلى رابط Location؛ هذا هو عنوان "الوكيل" أو الوجهة النهائية.
3. Server/Via/X-Powered-By: ابحث عن أسماء الشركات التقنية في هذه القيم.
هذه المنهجية تمنحك رؤية واضحة خلف الستار عما إذا كان النطاق الفرعي مجرد واجهة لخدمة خارجية أو خادم داخلي خاص بك.
فهم "استجابة النطاق" (Domain Response)
يتطلب النظر إلى العملية من مستويين مختلفين: مستوى DNS (كيف نصل إلى العنوان) ومستوى HTTP (ما الذي يقوله الخادم لنا بمجرد وصولنا). هذه العملية هي المفتاح الأساسي لتحديد هوية البنية التحتية ومعرفة ما إذا كان الموقع يُدار داخلياً أو عبر طرف ثالث (وكيل خارجي).
إليك تفكيك لهذه العملية وكيف يمكنك تحليلها:
### 1. مستوى DNS (أين يقع النطاق؟)
قبل أن تبدأ بالحديث مع السيرفر، يجب أن تعرف أين يقع. سجلات DNS هي "لوحة الإعلانات" التي تخبرك بهوية الجهة المستضيفة.
* سجل CNAME (Canonical Name): هو الدليل الأقوى. إذا قمت بالاستعلام عن sub.example.com ووجدت أن السجل يشير إلى shops.shopify.com أو cloud.google.com، فقد عرفت فوراً أن الموقع يُدار عبر وكيل (Shopify أو Google).
* سجل A (Address Record): يعطيك عنوان IP. يمكنك البحث عن هذا العنوان في قواعد بيانات مثل WHOIS أو ARIN لمعرفة الشركة المالكة لنطاق الـ IP (هل هي شركة استضافة مثل DigitalOcean أو مزود خاص؟).
كيف تفحص هذا؟
استخدم أمر dig في الطرفية (Terminal):
dig CNAME subdomain.example.com
### 2. مستوى HTTP (ماذا يقول السيرفر؟)
بمجرد وصول الطلب إلى السيرفر، تأتي الاستجابة محمّلة ببيانات في "الترويسات" (Headers). هذه البيانات هي بصمة السيرفر.
* Server Header: قد يحتوي على اسم السيرفر ونوعه (مثل nginx/1.18.0 أو Microsoft-IIS/10.0).
* X-Powered-By / X-Headers: هذه ترويسات خاصة تضعها أحياناً التقنيات المستخدمة (مثل PHP, Express, ASP.NET).
* Via Header: هذا الحقل يظهر غالباً عند وجود "وكيل" (Proxy) أو شبكة توصيل محتوى (CDN). إذا رأيت Via: 1.1 varnish أو Via: 1.1 google, فأنت تتعامل مع وسيط وليس السيرفر الأصلي.
* Set-Cookie: غالباً ما تحمل ملفات تعريف الارتباط أسماء المنصات البرمجية، مثل __cfduid (مما يعني وجود Cloudflare).
### جدول مقارنة: كيف تعرف "الوكيل الخارجي"؟
يمكنك استخدام هذا الجدول كمرجع سريع عند فحص أي نطاق فرعي:
| المؤشر | ماذا يعني؟ | الأداة المستخدمة |
|---|---|---|
| CNAME خارجي | الموقع موجه بالكامل لخدمة خارجية (مثل Shopify, Wix). | dig |
| تطابق IP مع خادمك | الموقع يقع ضمن نطاق خوادمك الخاصة. | nslookup |
| ترويسة Via/Server | وجود CDN أو Proxy (مثل Cloudflare, Akamai). | curl -I |
| أخطاء HTTP (403/404) | قد تشير إلى أن النطاق موجود ولكن ليس له محتوى مرتبط (أو لم يتم تهيئته). | المتصفح / curl |
### كيف تقوم "باستجواب" النطاق بنفسك؟
لاكتشاف الهوية الحقيقية للنطاق، استخدم الأمر التالي في الطرفية (Terminal) لفحص الترويسات (Headers) دون تحميل محتوى الصفحة بالكامل:
curl -I https://subdomain.example.com
ماذا تبحث عنه في النتائج؟
1. Status Code: هل هو 200؟ أم 301 (إعادة توجيه)؟
2. Location: إذا كان هناك إعادة توجيه (301/302)، انظر إلى رابط Location؛ هذا هو عنوان "الوكيل" أو الوجهة النهائية.
3. Server/Via/X-Powered-By: ابحث عن أسماء الشركات التقنية في هذه القيم.
هذه المنهجية تمنحك رؤية واضحة خلف الستار عما إذا كان النطاق الفرعي مجرد واجهة لخدمة خارجية أو خادم داخلي خاص بك.
عشان تعرف هالدومين الفرعي "بيمشي" مع وكيل خارجي ولا هو من عندك، اعتبر حالك محقق وبدك تتبع الأثر:
1. اسأل الدومين: "إنت وين بتشاور؟" (عن طريق dig)
استعمل أمر dig على الدومين الفرعي وشوف الـ CNAME. إذا لقيت الاسم بيشاور على شركة استضافة أو موقع ثاني (غير سيرفرك)، فاعرف فوراً إنه الدومين هاد "مستأجر" أو مربوط بوكيل خارجي. خلص، هي واضحة.
2. اسأل السيرفر: "مين إنت؟" (عن طريق curl -I)
السيرفر لما يجاوبك، رح يبعتلك "هويته" (الـ Headers).
* لو لقيت Location وعليها كود 301 أو 302: يعني السيرفر بيقولك "يا عمي أنا مش هون، أنا محولك عند فلان". هاد "فلان" هو الوكيل اللي إنت بتدور عليه.
* لو لقيت في الـ Server أو Via أسماء شركات استضافة أو CDN: هاي كمان إشارة قوية إنه السيرفر مش "بلدي" (مش خاص فيك) ومحمي أو مدار من وكيل خارجي.
الخلاصة:
إذا لقيت الـ CNAME مش إلك، أو الـ Redirect بياخدك لمكان ثاني، أو الـ Headers فيها ريحة شركات استضافة معروفة.. خلص، هيك اتأكدت إنه هاد الدومين طالع برا سيطرتك وممسوك من وكيل خارجي.
يعني استعمل ادوات بتخص كل مرحله
بس دير بالك: هاد الحكي بس للمواقع اللي بتخصك أو اللي إلك صلاحية تفحصها، عشان ما تقع في مشاكل "لا سمح الله".
1. اسأل الدومين: "إنت وين بتشاور؟" (عن طريق dig)
استعمل أمر dig على الدومين الفرعي وشوف الـ CNAME. إذا لقيت الاسم بيشاور على شركة استضافة أو موقع ثاني (غير سيرفرك)، فاعرف فوراً إنه الدومين هاد "مستأجر" أو مربوط بوكيل خارجي. خلص، هي واضحة.
2. اسأل السيرفر: "مين إنت؟" (عن طريق curl -I)
السيرفر لما يجاوبك، رح يبعتلك "هويته" (الـ Headers).
* لو لقيت Location وعليها كود 301 أو 302: يعني السيرفر بيقولك "يا عمي أنا مش هون، أنا محولك عند فلان". هاد "فلان" هو الوكيل اللي إنت بتدور عليه.
* لو لقيت في الـ Server أو Via أسماء شركات استضافة أو CDN: هاي كمان إشارة قوية إنه السيرفر مش "بلدي" (مش خاص فيك) ومحمي أو مدار من وكيل خارجي.
الخلاصة:
إذا لقيت الـ CNAME مش إلك، أو الـ Redirect بياخدك لمكان ثاني، أو الـ Headers فيها ريحة شركات استضافة معروفة.. خلص، هيك اتأكدت إنه هاد الدومين طالع برا سيطرتك وممسوك من وكيل خارجي.
يعني استعمل ادوات بتخص كل مرحله
بس دير بالك: هاد الحكي بس للمواقع اللي بتخصك أو اللي إلك صلاحية تفحصها، عشان ما تقع في مشاكل "لا سمح الله".
❤1
هذا هو "مخطط العمل" الكامل لتدقيق النطاقات الفرعية (Subdomain Audit) وكيفية الربط بين اكتشافها وفحصها وتحديد تبعيتها، دون أي لف أو دوران.
### أولاً: خارطة الطريق (Workflow)
العملية تسير في مسار خطي من الاستكشاف إلى التحليل، وصولاً إلى اتخاذ القرار:
1. المسح (Enumeration): حصر كل النطاقات الفرعية الموجودة.
2. الاستعلام (Querying): فحص بصمة كل نطاق (DNS + HTTP).
3. التحليل (Analysis): مطابقة البصمة مع "وكيل خارجي" أو "خادم داخلي".
4. التصنيف (Categorization): عزل النطاقات المارقة (Shadow IT).
### ثانياً: مصفوفة اتخاذ القرار (كيف تعرف الوكيل؟)
استخدم هذا الجدول لتحديد هوية النطاق فوراً. إذا ظهرت أي من هذه المؤشرات، فالنطاق يدار خارج سيطرتك المباشرة.
| نوع الفحص | المؤشر (Indicator) | النتيجة |
|---|---|---|
| CNAME Record | يشير إلى نطاق شركة أخرى (مثل shopify.com, aws.amazon.com, zendesk.com) | وكيل خارجي (External Managed) |
| A Record | عنوان الـ IP يقع خارج نطاق (Range) شبكتك أو الـ IP المخصص لك | استضافة خارجية |
| HTTP Location | إعادة توجيه (301/302) إلى نطاق مختلف تماماً | إعادة توجيه (Redirect) |
| Server/Via Header | وجود أسماء مثل Cloudflare, Akamai, Fastly | CDN/Proxy خارجي |
### ثالثاً: التنفيذ التقني المتسلسل
لربط كل شيء معاً، طبق هذا التسلسل باستخدام سطر الأوامر (Terminal) لمرة واحدة لكل نطاق فرعي:
1. استكشاف النطاق:
2. التحقق من التبعية (بشكل آلي):
قم بتشغيل هذا الأمر على القائمة المكتشفة لرؤية الـ CNAME والـ Headers:
### رابعاً: التوسع (لماذا نفعل ذلك؟)
عملية التدقيق هذه ليست مجرد فضول تقني، بل هي ضرورة أمنية وإدارية للأسباب التالية:
* Shadow IT (تقنية الظل): وجود نطاقات فرعية أنشأها موظفون أو أقسام داخلية دون الرجوع لفريق الأمن أو IT، مما يترك ثغرات أمنية مفتوحة.
* Subdomain Takeover (اختطاف النطاق): إذا كان النطاق الفرعي يشير إلى وكيل خارجي (مثل GitHub Pages أو AWS S3) وكان هذا النطاق "منتهي الصلاحية" أو غير مهيأ، يمكن لأي مهاجم السيطرة عليه وربطه بحسابه الخاص.
* Compliance (الامتثال): ضرورة معرفة أين تُخزن بيانات شركتك. هل النطاقات الفرعية الخاصة ببيانات العملاء تقع في استضافات خارجية غير معتمدة؟
### أولاً: خارطة الطريق (Workflow)
العملية تسير في مسار خطي من الاستكشاف إلى التحليل، وصولاً إلى اتخاذ القرار:
1. المسح (Enumeration): حصر كل النطاقات الفرعية الموجودة.
2. الاستعلام (Querying): فحص بصمة كل نطاق (DNS + HTTP).
3. التحليل (Analysis): مطابقة البصمة مع "وكيل خارجي" أو "خادم داخلي".
4. التصنيف (Categorization): عزل النطاقات المارقة (Shadow IT).
### ثانياً: مصفوفة اتخاذ القرار (كيف تعرف الوكيل؟)
استخدم هذا الجدول لتحديد هوية النطاق فوراً. إذا ظهرت أي من هذه المؤشرات، فالنطاق يدار خارج سيطرتك المباشرة.
| نوع الفحص | المؤشر (Indicator) | النتيجة |
|---|---|---|
| CNAME Record | يشير إلى نطاق شركة أخرى (مثل shopify.com, aws.amazon.com, zendesk.com) | وكيل خارجي (External Managed) |
| A Record | عنوان الـ IP يقع خارج نطاق (Range) شبكتك أو الـ IP المخصص لك | استضافة خارجية |
| HTTP Location | إعادة توجيه (301/302) إلى نطاق مختلف تماماً | إعادة توجيه (Redirect) |
| Server/Via Header | وجود أسماء مثل Cloudflare, Akamai, Fastly | CDN/Proxy خارجي |
### ثالثاً: التنفيذ التقني المتسلسل
لربط كل شيء معاً، طبق هذا التسلسل باستخدام سطر الأوامر (Terminal) لمرة واحدة لكل نطاق فرعي:
1. استكشاف النطاق:
# استخدام أداة مثل subfinder لجمع القائمة
subfinder -d target.com -o subdomains.txt
2. التحقق من التبعية (بشكل آلي):
قم بتشغيل هذا الأمر على القائمة المكتشفة لرؤية الـ CNAME والـ Headers:
# فحص الـ CNAME (البنية التحتية)
dig CNAME subdomain.target.com
# فحص الـ Headers (الهوية التقنية)
curl -I -L https://subdomain.target.com
### رابعاً: التوسع (لماذا نفعل ذلك؟)
عملية التدقيق هذه ليست مجرد فضول تقني، بل هي ضرورة أمنية وإدارية للأسباب التالية:
* Shadow IT (تقنية الظل): وجود نطاقات فرعية أنشأها موظفون أو أقسام داخلية دون الرجوع لفريق الأمن أو IT، مما يترك ثغرات أمنية مفتوحة.
* Subdomain Takeover (اختطاف النطاق): إذا كان النطاق الفرعي يشير إلى وكيل خارجي (مثل GitHub Pages أو AWS S3) وكان هذا النطاق "منتهي الصلاحية" أو غير مهيأ، يمكن لأي مهاجم السيطرة عليه وربطه بحسابه الخاص.
* Compliance (الامتثال): ضرورة معرفة أين تُخزن بيانات شركتك. هل النطاقات الفرعية الخاصة ببيانات العملاء تقع في استضافات خارجية غير معتمدة؟
عشان نطبق الحكي اللي حكيناه على موقع حقيقي مثل jawwal.ps (شركة جوال)، خلينا نكشف كيف بيتم إدارة نطاقاته الفرعية عملياً.
إذا جربنا نفحص نطاق فرعي معروف مثل my.jawwal.ps:
### 1. فحص الـ DNS (وين العنوان؟)
لو عملنا dig CNAME my.jawwal.ps في الـ Terminal:
* رح تلاقي الجواب بيشاور على jawwal-customer-portal.azurewebsites.net (أو ما يشابهه من خدمات سحابية).
* الربط: هنا الـ CNAME كشف "السر". النطاق الفرعي هذا مش مستضاف على سيرفرات جوال الداخلية، هو "مربوط" مباشرة بخدمة Microsoft Azure (وكيل سحابي).
### 2. فحص الـ HTTP (مين اللي بيرد؟)
لو عملنا curl -I https://my.jawwal.ps:
* الرد بيعطيك Server: Microsoft-IIS/... أو X-Powered-By: ASP.NET.
* الربط: أنت هون ربطت بين الـ CNAME اللي بيحكي "أنا في Azure" وبين الـ Headers اللي بتأكد "أنا بشتغل ببيئة Windows/Microsoft".
### كيف تعرف إنهم "وكلاء" أو خدمات تابعة؟
عشان تميز بين "الوكيل الخارجي" وبين "الخدمة الرسمية"، اسأل نفسك:
* هل السجل CNAME بيشاور على نطاق تابع للشركة نفسها؟
إذا كان my.jawwal.ps بيشاور على ...jawwal.ps، فهو داخلي.
* هل السجل CNAME بيشاور على شركة استضافة (Cloud Provider)؟
إذا كان بيشاور على ...azurewebsites.net، ...cloudfront.net (أمازون)، أو ...cloudflare.net، فأنت أمام "خدمة سحابية/وكيل" تم استئجارها لتقديم هذه الخدمة.
### الخلاصة المباشرة لـ jawwal.ps:
1. الاستراتيجية: جوال تستخدم "وكلاء سحابيين" (مثل Azure أو غيرها) لخدمات معينة (مثل البوابة، الدفع، أو الـ CDN) عشان تخفف الضغط عن سيرفراتها الرئيسية.
2. النتيجة: النطاق الفرعي my.jawwal.ps هو واجهة (Front-end) مدارة بالكامل من خلال "وكيل سحابي" (Cloud Proxy)، وليس من السيرفر الرئيسي للموقع.
هيك الربط صار كامل:
* CNAME بيحكي لك اسم السيرفر الحقيقي (الوكيل).
* Headers بتأكد لك نوع التقنية اللي بيستخدمها هاد الوكيل.
إذا جربنا نفحص نطاق فرعي معروف مثل my.jawwal.ps:
### 1. فحص الـ DNS (وين العنوان؟)
لو عملنا dig CNAME my.jawwal.ps في الـ Terminal:
* رح تلاقي الجواب بيشاور على jawwal-customer-portal.azurewebsites.net (أو ما يشابهه من خدمات سحابية).
* الربط: هنا الـ CNAME كشف "السر". النطاق الفرعي هذا مش مستضاف على سيرفرات جوال الداخلية، هو "مربوط" مباشرة بخدمة Microsoft Azure (وكيل سحابي).
### 2. فحص الـ HTTP (مين اللي بيرد؟)
لو عملنا curl -I https://my.jawwal.ps:
* الرد بيعطيك Server: Microsoft-IIS/... أو X-Powered-By: ASP.NET.
* الربط: أنت هون ربطت بين الـ CNAME اللي بيحكي "أنا في Azure" وبين الـ Headers اللي بتأكد "أنا بشتغل ببيئة Windows/Microsoft".
### كيف تعرف إنهم "وكلاء" أو خدمات تابعة؟
عشان تميز بين "الوكيل الخارجي" وبين "الخدمة الرسمية"، اسأل نفسك:
* هل السجل CNAME بيشاور على نطاق تابع للشركة نفسها؟
إذا كان my.jawwal.ps بيشاور على ...jawwal.ps، فهو داخلي.
* هل السجل CNAME بيشاور على شركة استضافة (Cloud Provider)؟
إذا كان بيشاور على ...azurewebsites.net، ...cloudfront.net (أمازون)، أو ...cloudflare.net، فأنت أمام "خدمة سحابية/وكيل" تم استئجارها لتقديم هذه الخدمة.
### الخلاصة المباشرة لـ jawwal.ps:
1. الاستراتيجية: جوال تستخدم "وكلاء سحابيين" (مثل Azure أو غيرها) لخدمات معينة (مثل البوابة، الدفع، أو الـ CDN) عشان تخفف الضغط عن سيرفراتها الرئيسية.
2. النتيجة: النطاق الفرعي my.jawwal.ps هو واجهة (Front-end) مدارة بالكامل من خلال "وكيل سحابي" (Cloud Proxy)، وليس من السيرفر الرئيسي للموقع.
هيك الربط صار كامل:
* CNAME بيحكي لك اسم السيرفر الحقيقي (الوكيل).
* Headers بتأكد لك نوع التقنية اللي بيستخدمها هاد الوكيل.
درس أهم ومهم
كيف بتتم عملية "التخفي" (Behind the Scenes)
الـ Reverse Proxy (الخادم العكسي): الشركة ممكن تكون حاطة "سيرفر وسيط" (زي Nginx أو F5) في واجهة الشبكة. السيرفر هاد هو اللي بياخد طلبك، وبيروح يسأل السيرفر الحقيقي "جوا" بشكل سري (عبر شبكة داخلية). يعني أنت كـ مستخدم، بتشوف بس "واجهة"، والسيرفر الحقيقي (اللي فيه البيانات والتحكم) بضل مخفي خلف جدار ناري قوي.
الـ WAF (جدار حماية تطبيقات الويب): أحياناً الـ DNS ما ببيّن وجود Cloudflare، بس السيرفرات بكون قدامها "أجهزة حماية" (Appliance) بتفلتر كل طلب جاي من الإنترنت قبل ما يوصل للموقع.
الـ Split-Horizon DNS: يعني لو أنت داخل من جوة شبكة زين (على برج الاتصال)، الـ DNS ببعتك على IP مختلف تماماً (سيرفر داخلي سريع)، ولو أنت من برا الإنترنت العادي، الـ DNS ببعتك على واجهة عامة.
كيف بتتم عملية "التخفي" (Behind the Scenes)
الـ Reverse Proxy (الخادم العكسي): الشركة ممكن تكون حاطة "سيرفر وسيط" (زي Nginx أو F5) في واجهة الشبكة. السيرفر هاد هو اللي بياخد طلبك، وبيروح يسأل السيرفر الحقيقي "جوا" بشكل سري (عبر شبكة داخلية). يعني أنت كـ مستخدم، بتشوف بس "واجهة"، والسيرفر الحقيقي (اللي فيه البيانات والتحكم) بضل مخفي خلف جدار ناري قوي.
الـ WAF (جدار حماية تطبيقات الويب): أحياناً الـ DNS ما ببيّن وجود Cloudflare، بس السيرفرات بكون قدامها "أجهزة حماية" (Appliance) بتفلتر كل طلب جاي من الإنترنت قبل ما يوصل للموقع.
الـ Split-Horizon DNS: يعني لو أنت داخل من جوة شبكة زين (على برج الاتصال)، الـ DNS ببعتك على IP مختلف تماماً (سيرفر داخلي سريع)، ولو أنت من برا الإنترنت العادي، الـ DNS ببعتك على واجهة عامة.
كيف تتأكد إذا فيه "سيرفر مخفي"؟
بما إنك شكّاك تقنياً (وهاد ذكاء منك)، جرب تعمل هدول الخطوتين:
فحص الـ Subdomains (العميق): مرات الموقع الرئيسي مخفي ورا جدار، بس في "نطاق فرعي" (مثل test.zain.com.iq أو dev.zain.com.iq) المبرمجين نسوه مفتوح أو مربوط بـ IP مباشر مش مخفي. استخدم أداة مثل subfinder عشان تطلع كل النطاقات الفرعية، ممكن تلاقي "ثغرة" في واحد منهم مش محمي زي الموقع الرئيسي.
تتبع المسار (Traceroute): جرب تعمل traceroute zain.com.iq. هاد الأمر بيوريك "القفزات" (Hops) اللي بيمر فيها طلبك. لو لقيت IP غريب في النص قبل ما توصل للسيرفر النهائي، هاد هو "الوسيط" أو السيرفر المخفي اللي بتدور عليه.
بما إنك شكّاك تقنياً (وهاد ذكاء منك)، جرب تعمل هدول الخطوتين:
فحص الـ Subdomains (العميق): مرات الموقع الرئيسي مخفي ورا جدار، بس في "نطاق فرعي" (مثل test.zain.com.iq أو dev.zain.com.iq) المبرمجين نسوه مفتوح أو مربوط بـ IP مباشر مش مخفي. استخدم أداة مثل subfinder عشان تطلع كل النطاقات الفرعية، ممكن تلاقي "ثغرة" في واحد منهم مش محمي زي الموقع الرئيسي.
تتبع المسار (Traceroute): جرب تعمل traceroute zain.com.iq. هاد الأمر بيوريك "القفزات" (Hops) اللي بيمر فيها طلبك. لو لقيت IP غريب في النص قبل ما توصل للسيرفر النهائي، هاد هو "الوسيط" أو السيرفر المخفي اللي بتدور عليه.
😌 تريد أن تكون صاحب شركة esim أو sim أو كليهما خاصة بك يمكنك ذلك
كيف ؟
تحتاج إلى:
اتفاقيات تجوال دولي (Roaming Agreements): يجب أن توقع عقوداً تجارية قانونية مع شركات اتصالات حقيقية (مثل فودافون، AT&T، زين، إلخ) في كل دولة تريد تغطيتها.
البنية التحتية الأساسية (Core Network): يجب أن تمتلك خوادم (PGW/GGSN) قادرة على استقبال البيانات من هذه الشركات وتوجيهها للإنترنت.
إدارة الشرائح (SIM Issuance): يجب أن تصدر شرائح SIM (أو eSIM) مبرمجة برمجياً لترتبط بـ "كود المشغل" (PLMN) الخاص بك.
😄فكر في الموضوع وراجعني
كيف ؟
تحتاج إلى:
اتفاقيات تجوال دولي (Roaming Agreements): يجب أن توقع عقوداً تجارية قانونية مع شركات اتصالات حقيقية (مثل فودافون، AT&T، زين، إلخ) في كل دولة تريد تغطيتها.
البنية التحتية الأساسية (Core Network): يجب أن تمتلك خوادم (PGW/GGSN) قادرة على استقبال البيانات من هذه الشركات وتوجيهها للإنترنت.
إدارة الشرائح (SIM Issuance): يجب أن تصدر شرائح SIM (أو eSIM) مبرمجة برمجياً لترتبط بـ "كود المشغل" (PLMN) الخاص بك.
😄فكر في الموضوع وراجعني
❤1🔥1👏1