الخوارزمية
هذا التطبيق منشور عنه انه يعطي شريحه مجاناً ويعطي شبكه من خلال مشاهدة الاعلانات لكن اتضح أنه تطبيق كاذب يغرر المستخدم ولايعطه شيء بعد التجربه
،
شكراً لتواصلكم معنا ولاهتمامكم بـ CieloCell.
تطبيق CieloCell في مرحلة الإطلاق ولا يزال قيد التطوير. حسب بلدك، قد لا يكون التطبيق أو شريحة eSIM متاحاً أو قد لا يعمل بشكل صحيح بعد.
يرجى الرد بالمعلومات التالية:
أين عثرت على CieloCell؟
مثلاً: ChatGPT، Google، App Store / Google Play، وسائل التواصل الاجتماعي، صديق/إحالة، أو مصدر آخر.
في أي بلد تتواجد حالياً؟
يجب أن يكون هذا هو البلد الذي تتواجد فيه فعلياً. تفعيل CieloCell متاح فقط في البلدان المذكورة أدناه.
ما المشكلة التي تواجهها؟
مثلاً: التطبيق لا يفتح، مشكلة تسجيل الدخول، تثبيت eSIM، لا يوجد إنترنت، الدفع، أو أي خطأ آخر.
شكراً مرة أخرى. سنتواصل معكم قريباً.
Available onboarding countries / Pays disponibles / Países disponibles / البلدان المتاحة:
Andorra, Antigua And Barbuda, Argentina, Aruba, Australia, Austria, Bahamas, Bahrain, Barbados, Belgium, Bermuda, Brazil, Brunei, Bulgaria, Canada, Cayman Islands, Chile, China, Colombia, Costa Rica, Croatia, Curaçao, Cyprus, Czech Republic, Denmark, Estonia, Finland, France, French Guiana, Germany, Gibraltar, Greece, Greenland, Guadeloupe, Guam, Guernsey, Hong Kong, Hungary, Iceland, Ireland, Isle of Man, Italy, Japan, Jersey, Jordan, South Korea, Latvia, Liechtenstein, Lithuania, Luxembourg, Malaysia, Malta, Martinique, Mexico, Montenegro, Netherlands, New Zealand, Norway, Oman, Panama, Poland, Portugal, Puerto Rico, Qatar, Romania, Saint Barthelemy, Saint Martin, Saudi Arabia, Serbia, Seychelles, Singapore, Slovakia, Slovenia, South Africa, Spain, Sweden, Switzerland, Taiwan, Thailand, Trinidad And Tobago, Turkey, Turks And Caicos Islands, United Arab Emirates, United Kingdom, United States, United States Virgin Islands, Uruguay, Vatican City, Vietnam, British Virgin Islands, San Marino, Israel.
شكراً لتواصلكم معنا ولاهتمامكم بـ CieloCell.
تطبيق CieloCell في مرحلة الإطلاق ولا يزال قيد التطوير. حسب بلدك، قد لا يكون التطبيق أو شريحة eSIM متاحاً أو قد لا يعمل بشكل صحيح بعد.
يرجى الرد بالمعلومات التالية:
أين عثرت على CieloCell؟
مثلاً: ChatGPT، Google، App Store / Google Play، وسائل التواصل الاجتماعي، صديق/إحالة، أو مصدر آخر.
في أي بلد تتواجد حالياً؟
يجب أن يكون هذا هو البلد الذي تتواجد فيه فعلياً. تفعيل CieloCell متاح فقط في البلدان المذكورة أدناه.
ما المشكلة التي تواجهها؟
مثلاً: التطبيق لا يفتح، مشكلة تسجيل الدخول، تثبيت eSIM، لا يوجد إنترنت، الدفع، أو أي خطأ آخر.
شكراً مرة أخرى. سنتواصل معكم قريباً.
Available onboarding countries / Pays disponibles / Países disponibles / البلدان المتاحة:
Andorra, Antigua And Barbuda, Argentina, Aruba, Australia, Austria, Bahamas, Bahrain, Barbados, Belgium, Bermuda, Brazil, Brunei, Bulgaria, Canada, Cayman Islands, Chile, China, Colombia, Costa Rica, Croatia, Curaçao, Cyprus, Czech Republic, Denmark, Estonia, Finland, France, French Guiana, Germany, Gibraltar, Greece, Greenland, Guadeloupe, Guam, Guernsey, Hong Kong, Hungary, Iceland, Ireland, Isle of Man, Italy, Japan, Jersey, Jordan, South Korea, Latvia, Liechtenstein, Lithuania, Luxembourg, Malaysia, Malta, Martinique, Mexico, Montenegro, Netherlands, New Zealand, Norway, Oman, Panama, Poland, Portugal, Puerto Rico, Qatar, Romania, Saint Barthelemy, Saint Martin, Saudi Arabia, Serbia, Seychelles, Singapore, Slovakia, Slovenia, South Africa, Spain, Sweden, Switzerland, Taiwan, Thailand, Trinidad And Tobago, Turkey, Turks And Caicos Islands, United Arab Emirates, United Kingdom, United States, United States Virgin Islands, Uruguay, Vatican City, Vietnam, British Virgin Islands, San Marino, Israel.
المخدرات:
https://m.youtube.com/watch?v=o7KYyl1zsxs
يمكنك المشاهدة على تطبيق Premium Tuber : https://play.google.com/store/apps/details?id=com.puretuber.pure.tube.pro
https://m.youtube.com/watch?v=o7KYyl1zsxs
يمكنك المشاهدة على تطبيق Premium Tuber : https://play.google.com/store/apps/details?id=com.puretuber.pure.tube.pro
TryHackMe: https://tryhackme.com/
OverTheWire (Bandit): https://overthewire.org/wargames/bandit/
Hack The Box: https://www.hackthebox.com/
OWASP Top 10: https://owasp.org/www-project-top-ten/
OverTheWire (Bandit): https://overthewire.org/wargames/bandit/
Hack The Box: https://www.hackthebox.com/
OWASP Top 10: https://owasp.org/www-project-top-ten/
Hackthebox
Cyber Mastery: Community Inspired. Enterprise Trusted. | Hack The Box
Hack The Box is the leading cyber readiness platform for the agentic era, battle-testing and upskilling both humans & AI agents to enhance organizational cyber resilience.
https://apps.apple.com/us/app/purple-haze-dns-tunnel/id1587562192
Purple Haze: DNS Tunnel ايفون
تطبيق مجاني ومبني على مشروع "Iodine" الشهير. وظيفة التطبيق الأساسية هي تمرير بيانات الإنترنت بالكامل داخل طلبات DNS عادية عبر المنفذ 53
Purple Haze: DNS Tunnel ايفون
تطبيق مجاني ومبني على مشروع "Iodine" الشهير. وظيفة التطبيق الأساسية هي تمرير بيانات الإنترنت بالكامل داخل طلبات DNS عادية عبر المنفذ 53
👍1
ملخص عن شرائح esim مجانيه وشبه مجانيه
1. تطبيقات الإعلانات (شحن مستمر ومجاني)
Firsty: إنترنت طوارئ مجاني ومستمر يتجدد كل 6 ساعات بمشاهدة إعلان واحد.
Airvoy: يمنحك باقات ميجابايت محددة لا تنتهي صلاحيتها مقابل مشاهدة إعلانات قصيرة.
Instabridge: يعطيك 1 جيجابايت مجاناً عند التسجيل، ويمكنك زيادتها باستمرار عبر الإعلانات.
BNE eSIM: يحتوي على قسم "بيانات مجانية" لمشاهدة الفيديوهات وكسب رصيد إنترنت دائم.
eSIM Plus: تجميع عملات بالإعلانات لشراء باقات إنترنت أو أرقام افتراضية مجانية.
Flexiroam X: يوفر قسم كسب البيانات عبر مشاهدة الفيديوهات الترويجية وعروض الرعاة.
2. هدايا ترحيبية وأكواد مجانية (بدون إعلانات)
Eskimo: يمنحك 1 جيجابايت مجاناً فوراً عند التسجيل صالحة للاستخدام لمدة سنة كاملة.
Roamless: يعطيك رصيداً ترحيبياً مجانياً (1.25$) وأكواد خصم مستمرة لا تنتهي صلاحيتها.
Keepgo: يمنحك 3 جيجابايت مجاناً صالحة لسنة كاملة عند التسجيل عبر رابط دعوة.
Saily: يطلق أكواداً ترويجية مستمرة تمنح 1 جيجا مجانية لتجربة الخدمة (مقدم من NordVPN).
AloSIM: يوفر أكواداً ترحيبية تمنحك رصيداً مجانياً (من 3 إلى 5 دولارات) لتجربة الشبكة.
GigSky: باقة تجريبية مجانية (100-500 ميجابايت) فور تفعيل الشريحة وبدون بطاقة بنكية.
3. تطبيقات النقاط، الألعاب والمهام اليومية
DENT: جمع عملات رقمية عبر الاستطلاعات اليومية واستبدالها بباقات إنترنت حقيقية.
RedteaGO: مكافآت وعملات مجانية تشتري بها باقات إنترنت عبر تسجيل الدخول اليومي.
Global YO: كسب نقاط عبر الألعاب ومشاهدة المحتوى داخل التطبيق لاستبدالها بإنترنت.
MOGO: يمنحك نقاط مكافآت يومية عند فتح التطبيق تتحول مباشرة إلى رصيد بيانات.
Yesim: مكافآت ترحيبية وعملات مجانية مقابل مهام بسيطة مثل ربط حساباتك الاجتماعية.
Nomad: يمنح نقاطاً ترحيبية ونقاط إحالة (كل 100 نقطة تعادل 1 دولار لشراء الإنترنت).
Roam Network: جمع نقاط عبر تسجيل الدخول في شبكات الواي فاي العامة واستبدالها ببيانات للشريحة.
4. نظام الإحالات والدعوات (رصيد مجاني عبر الأصدقاء)
Airalo: التطبيق الأشهر؛ يمنحك 3 دولارات مجانية في محفظتك عن كل شخص يستخدم كودك.
MobiMatter: كسب عملات مجانية عبر إحالة الأصدقاء لشراء باقات إنترنت تعتبر الأرخص عالمياً.
Ubigi: برنامج ولاء يمنحك خصومات تصل إلى 100% (باقات مجانية) عند دعوة الآخرين.
5. باقات مجانية ضخمة (خاصة بأمريكا وكندا فقط)
TextNow: شريحة إنترنت أساسي مجاني (خرائط وواتساب) مدى الحياة مقابل إعلانات على الشاشة.
T-Mobile: باقة تجريبية تمنحك إنترنت مجاني بالكامل وغير محدود لمدة 30 يوماً داخل أمريكا.
Verizon: باقة تجريبية تمنحك 100 جيجابايت إنترنت سريع 5G مجاناً لمدة 30 يوماً داخل أمريكا.
1. تطبيقات الإعلانات (شحن مستمر ومجاني)
Firsty: إنترنت طوارئ مجاني ومستمر يتجدد كل 6 ساعات بمشاهدة إعلان واحد.
Airvoy: يمنحك باقات ميجابايت محددة لا تنتهي صلاحيتها مقابل مشاهدة إعلانات قصيرة.
Instabridge: يعطيك 1 جيجابايت مجاناً عند التسجيل، ويمكنك زيادتها باستمرار عبر الإعلانات.
BNE eSIM: يحتوي على قسم "بيانات مجانية" لمشاهدة الفيديوهات وكسب رصيد إنترنت دائم.
eSIM Plus: تجميع عملات بالإعلانات لشراء باقات إنترنت أو أرقام افتراضية مجانية.
Flexiroam X: يوفر قسم كسب البيانات عبر مشاهدة الفيديوهات الترويجية وعروض الرعاة.
2. هدايا ترحيبية وأكواد مجانية (بدون إعلانات)
Eskimo: يمنحك 1 جيجابايت مجاناً فوراً عند التسجيل صالحة للاستخدام لمدة سنة كاملة.
Roamless: يعطيك رصيداً ترحيبياً مجانياً (1.25$) وأكواد خصم مستمرة لا تنتهي صلاحيتها.
Keepgo: يمنحك 3 جيجابايت مجاناً صالحة لسنة كاملة عند التسجيل عبر رابط دعوة.
Saily: يطلق أكواداً ترويجية مستمرة تمنح 1 جيجا مجانية لتجربة الخدمة (مقدم من NordVPN).
AloSIM: يوفر أكواداً ترحيبية تمنحك رصيداً مجانياً (من 3 إلى 5 دولارات) لتجربة الشبكة.
GigSky: باقة تجريبية مجانية (100-500 ميجابايت) فور تفعيل الشريحة وبدون بطاقة بنكية.
3. تطبيقات النقاط، الألعاب والمهام اليومية
DENT: جمع عملات رقمية عبر الاستطلاعات اليومية واستبدالها بباقات إنترنت حقيقية.
RedteaGO: مكافآت وعملات مجانية تشتري بها باقات إنترنت عبر تسجيل الدخول اليومي.
Global YO: كسب نقاط عبر الألعاب ومشاهدة المحتوى داخل التطبيق لاستبدالها بإنترنت.
MOGO: يمنحك نقاط مكافآت يومية عند فتح التطبيق تتحول مباشرة إلى رصيد بيانات.
Yesim: مكافآت ترحيبية وعملات مجانية مقابل مهام بسيطة مثل ربط حساباتك الاجتماعية.
Nomad: يمنح نقاطاً ترحيبية ونقاط إحالة (كل 100 نقطة تعادل 1 دولار لشراء الإنترنت).
Roam Network: جمع نقاط عبر تسجيل الدخول في شبكات الواي فاي العامة واستبدالها ببيانات للشريحة.
4. نظام الإحالات والدعوات (رصيد مجاني عبر الأصدقاء)
Airalo: التطبيق الأشهر؛ يمنحك 3 دولارات مجانية في محفظتك عن كل شخص يستخدم كودك.
MobiMatter: كسب عملات مجانية عبر إحالة الأصدقاء لشراء باقات إنترنت تعتبر الأرخص عالمياً.
Ubigi: برنامج ولاء يمنحك خصومات تصل إلى 100% (باقات مجانية) عند دعوة الآخرين.
5. باقات مجانية ضخمة (خاصة بأمريكا وكندا فقط)
TextNow: شريحة إنترنت أساسي مجاني (خرائط وواتساب) مدى الحياة مقابل إعلانات على الشاشة.
T-Mobile: باقة تجريبية تمنحك إنترنت مجاني بالكامل وغير محدود لمدة 30 يوماً داخل أمريكا.
Verizon: باقة تجريبية تمنحك 100 جيجابايت إنترنت سريع 5G مجاناً لمدة 30 يوماً داخل أمريكا.
❤2
درس مهم
فهم "استجابة النطاق" (Domain Response)
يتطلب النظر إلى العملية من مستويين مختلفين: مستوى DNS (كيف نصل إلى العنوان) ومستوى HTTP (ما الذي يقوله الخادم لنا بمجرد وصولنا). هذه العملية هي المفتاح الأساسي لتحديد هوية البنية التحتية ومعرفة ما إذا كان الموقع يُدار داخلياً أو عبر طرف ثالث (وكيل خارجي).
إليك تفكيك لهذه العملية وكيف يمكنك تحليلها:
### 1. مستوى DNS (أين يقع النطاق؟)
قبل أن تبدأ بالحديث مع السيرفر، يجب أن تعرف أين يقع. سجلات DNS هي "لوحة الإعلانات" التي تخبرك بهوية الجهة المستضيفة.
* سجل CNAME (Canonical Name): هو الدليل الأقوى. إذا قمت بالاستعلام عن sub.example.com ووجدت أن السجل يشير إلى shops.shopify.com أو cloud.google.com، فقد عرفت فوراً أن الموقع يُدار عبر وكيل (Shopify أو Google).
* سجل A (Address Record): يعطيك عنوان IP. يمكنك البحث عن هذا العنوان في قواعد بيانات مثل WHOIS أو ARIN لمعرفة الشركة المالكة لنطاق الـ IP (هل هي شركة استضافة مثل DigitalOcean أو مزود خاص؟).
كيف تفحص هذا؟
استخدم أمر dig في الطرفية (Terminal):
dig CNAME subdomain.example.com
### 2. مستوى HTTP (ماذا يقول السيرفر؟)
بمجرد وصول الطلب إلى السيرفر، تأتي الاستجابة محمّلة ببيانات في "الترويسات" (Headers). هذه البيانات هي بصمة السيرفر.
* Server Header: قد يحتوي على اسم السيرفر ونوعه (مثل nginx/1.18.0 أو Microsoft-IIS/10.0).
* X-Powered-By / X-Headers: هذه ترويسات خاصة تضعها أحياناً التقنيات المستخدمة (مثل PHP, Express, ASP.NET).
* Via Header: هذا الحقل يظهر غالباً عند وجود "وكيل" (Proxy) أو شبكة توصيل محتوى (CDN). إذا رأيت Via: 1.1 varnish أو Via: 1.1 google, فأنت تتعامل مع وسيط وليس السيرفر الأصلي.
* Set-Cookie: غالباً ما تحمل ملفات تعريف الارتباط أسماء المنصات البرمجية، مثل __cfduid (مما يعني وجود Cloudflare).
### جدول مقارنة: كيف تعرف "الوكيل الخارجي"؟
يمكنك استخدام هذا الجدول كمرجع سريع عند فحص أي نطاق فرعي:
| المؤشر | ماذا يعني؟ | الأداة المستخدمة |
|---|---|---|
| CNAME خارجي | الموقع موجه بالكامل لخدمة خارجية (مثل Shopify, Wix). | dig |
| تطابق IP مع خادمك | الموقع يقع ضمن نطاق خوادمك الخاصة. | nslookup |
| ترويسة Via/Server | وجود CDN أو Proxy (مثل Cloudflare, Akamai). | curl -I |
| أخطاء HTTP (403/404) | قد تشير إلى أن النطاق موجود ولكن ليس له محتوى مرتبط (أو لم يتم تهيئته). | المتصفح / curl |
### كيف تقوم "باستجواب" النطاق بنفسك؟
لاكتشاف الهوية الحقيقية للنطاق، استخدم الأمر التالي في الطرفية (Terminal) لفحص الترويسات (Headers) دون تحميل محتوى الصفحة بالكامل:
ماذا تبحث عنه في النتائج؟
1. Status Code: هل هو 200؟ أم 301 (إعادة توجيه)؟
2. Location: إذا كان هناك إعادة توجيه (301/302)، انظر إلى رابط Location؛ هذا هو عنوان "الوكيل" أو الوجهة النهائية.
3. Server/Via/X-Powered-By: ابحث عن أسماء الشركات التقنية في هذه القيم.
هذه المنهجية تمنحك رؤية واضحة خلف الستار عما إذا كان النطاق الفرعي مجرد واجهة لخدمة خارجية أو خادم داخلي خاص بك.
فهم "استجابة النطاق" (Domain Response)
يتطلب النظر إلى العملية من مستويين مختلفين: مستوى DNS (كيف نصل إلى العنوان) ومستوى HTTP (ما الذي يقوله الخادم لنا بمجرد وصولنا). هذه العملية هي المفتاح الأساسي لتحديد هوية البنية التحتية ومعرفة ما إذا كان الموقع يُدار داخلياً أو عبر طرف ثالث (وكيل خارجي).
إليك تفكيك لهذه العملية وكيف يمكنك تحليلها:
### 1. مستوى DNS (أين يقع النطاق؟)
قبل أن تبدأ بالحديث مع السيرفر، يجب أن تعرف أين يقع. سجلات DNS هي "لوحة الإعلانات" التي تخبرك بهوية الجهة المستضيفة.
* سجل CNAME (Canonical Name): هو الدليل الأقوى. إذا قمت بالاستعلام عن sub.example.com ووجدت أن السجل يشير إلى shops.shopify.com أو cloud.google.com، فقد عرفت فوراً أن الموقع يُدار عبر وكيل (Shopify أو Google).
* سجل A (Address Record): يعطيك عنوان IP. يمكنك البحث عن هذا العنوان في قواعد بيانات مثل WHOIS أو ARIN لمعرفة الشركة المالكة لنطاق الـ IP (هل هي شركة استضافة مثل DigitalOcean أو مزود خاص؟).
كيف تفحص هذا؟
استخدم أمر dig في الطرفية (Terminal):
dig CNAME subdomain.example.com
### 2. مستوى HTTP (ماذا يقول السيرفر؟)
بمجرد وصول الطلب إلى السيرفر، تأتي الاستجابة محمّلة ببيانات في "الترويسات" (Headers). هذه البيانات هي بصمة السيرفر.
* Server Header: قد يحتوي على اسم السيرفر ونوعه (مثل nginx/1.18.0 أو Microsoft-IIS/10.0).
* X-Powered-By / X-Headers: هذه ترويسات خاصة تضعها أحياناً التقنيات المستخدمة (مثل PHP, Express, ASP.NET).
* Via Header: هذا الحقل يظهر غالباً عند وجود "وكيل" (Proxy) أو شبكة توصيل محتوى (CDN). إذا رأيت Via: 1.1 varnish أو Via: 1.1 google, فأنت تتعامل مع وسيط وليس السيرفر الأصلي.
* Set-Cookie: غالباً ما تحمل ملفات تعريف الارتباط أسماء المنصات البرمجية، مثل __cfduid (مما يعني وجود Cloudflare).
### جدول مقارنة: كيف تعرف "الوكيل الخارجي"؟
يمكنك استخدام هذا الجدول كمرجع سريع عند فحص أي نطاق فرعي:
| المؤشر | ماذا يعني؟ | الأداة المستخدمة |
|---|---|---|
| CNAME خارجي | الموقع موجه بالكامل لخدمة خارجية (مثل Shopify, Wix). | dig |
| تطابق IP مع خادمك | الموقع يقع ضمن نطاق خوادمك الخاصة. | nslookup |
| ترويسة Via/Server | وجود CDN أو Proxy (مثل Cloudflare, Akamai). | curl -I |
| أخطاء HTTP (403/404) | قد تشير إلى أن النطاق موجود ولكن ليس له محتوى مرتبط (أو لم يتم تهيئته). | المتصفح / curl |
### كيف تقوم "باستجواب" النطاق بنفسك؟
لاكتشاف الهوية الحقيقية للنطاق، استخدم الأمر التالي في الطرفية (Terminal) لفحص الترويسات (Headers) دون تحميل محتوى الصفحة بالكامل:
curl -I https://subdomain.example.com
ماذا تبحث عنه في النتائج؟
1. Status Code: هل هو 200؟ أم 301 (إعادة توجيه)؟
2. Location: إذا كان هناك إعادة توجيه (301/302)، انظر إلى رابط Location؛ هذا هو عنوان "الوكيل" أو الوجهة النهائية.
3. Server/Via/X-Powered-By: ابحث عن أسماء الشركات التقنية في هذه القيم.
هذه المنهجية تمنحك رؤية واضحة خلف الستار عما إذا كان النطاق الفرعي مجرد واجهة لخدمة خارجية أو خادم داخلي خاص بك.
عشان تعرف هالدومين الفرعي "بيمشي" مع وكيل خارجي ولا هو من عندك، اعتبر حالك محقق وبدك تتبع الأثر:
1. اسأل الدومين: "إنت وين بتشاور؟" (عن طريق dig)
استعمل أمر dig على الدومين الفرعي وشوف الـ CNAME. إذا لقيت الاسم بيشاور على شركة استضافة أو موقع ثاني (غير سيرفرك)، فاعرف فوراً إنه الدومين هاد "مستأجر" أو مربوط بوكيل خارجي. خلص، هي واضحة.
2. اسأل السيرفر: "مين إنت؟" (عن طريق curl -I)
السيرفر لما يجاوبك، رح يبعتلك "هويته" (الـ Headers).
* لو لقيت Location وعليها كود 301 أو 302: يعني السيرفر بيقولك "يا عمي أنا مش هون، أنا محولك عند فلان". هاد "فلان" هو الوكيل اللي إنت بتدور عليه.
* لو لقيت في الـ Server أو Via أسماء شركات استضافة أو CDN: هاي كمان إشارة قوية إنه السيرفر مش "بلدي" (مش خاص فيك) ومحمي أو مدار من وكيل خارجي.
الخلاصة:
إذا لقيت الـ CNAME مش إلك، أو الـ Redirect بياخدك لمكان ثاني، أو الـ Headers فيها ريحة شركات استضافة معروفة.. خلص، هيك اتأكدت إنه هاد الدومين طالع برا سيطرتك وممسوك من وكيل خارجي.
يعني استعمل ادوات بتخص كل مرحله
بس دير بالك: هاد الحكي بس للمواقع اللي بتخصك أو اللي إلك صلاحية تفحصها، عشان ما تقع في مشاكل "لا سمح الله".
1. اسأل الدومين: "إنت وين بتشاور؟" (عن طريق dig)
استعمل أمر dig على الدومين الفرعي وشوف الـ CNAME. إذا لقيت الاسم بيشاور على شركة استضافة أو موقع ثاني (غير سيرفرك)، فاعرف فوراً إنه الدومين هاد "مستأجر" أو مربوط بوكيل خارجي. خلص، هي واضحة.
2. اسأل السيرفر: "مين إنت؟" (عن طريق curl -I)
السيرفر لما يجاوبك، رح يبعتلك "هويته" (الـ Headers).
* لو لقيت Location وعليها كود 301 أو 302: يعني السيرفر بيقولك "يا عمي أنا مش هون، أنا محولك عند فلان". هاد "فلان" هو الوكيل اللي إنت بتدور عليه.
* لو لقيت في الـ Server أو Via أسماء شركات استضافة أو CDN: هاي كمان إشارة قوية إنه السيرفر مش "بلدي" (مش خاص فيك) ومحمي أو مدار من وكيل خارجي.
الخلاصة:
إذا لقيت الـ CNAME مش إلك، أو الـ Redirect بياخدك لمكان ثاني، أو الـ Headers فيها ريحة شركات استضافة معروفة.. خلص، هيك اتأكدت إنه هاد الدومين طالع برا سيطرتك وممسوك من وكيل خارجي.
يعني استعمل ادوات بتخص كل مرحله
بس دير بالك: هاد الحكي بس للمواقع اللي بتخصك أو اللي إلك صلاحية تفحصها، عشان ما تقع في مشاكل "لا سمح الله".
❤1
هذا هو "مخطط العمل" الكامل لتدقيق النطاقات الفرعية (Subdomain Audit) وكيفية الربط بين اكتشافها وفحصها وتحديد تبعيتها، دون أي لف أو دوران.
### أولاً: خارطة الطريق (Workflow)
العملية تسير في مسار خطي من الاستكشاف إلى التحليل، وصولاً إلى اتخاذ القرار:
1. المسح (Enumeration): حصر كل النطاقات الفرعية الموجودة.
2. الاستعلام (Querying): فحص بصمة كل نطاق (DNS + HTTP).
3. التحليل (Analysis): مطابقة البصمة مع "وكيل خارجي" أو "خادم داخلي".
4. التصنيف (Categorization): عزل النطاقات المارقة (Shadow IT).
### ثانياً: مصفوفة اتخاذ القرار (كيف تعرف الوكيل؟)
استخدم هذا الجدول لتحديد هوية النطاق فوراً. إذا ظهرت أي من هذه المؤشرات، فالنطاق يدار خارج سيطرتك المباشرة.
| نوع الفحص | المؤشر (Indicator) | النتيجة |
|---|---|---|
| CNAME Record | يشير إلى نطاق شركة أخرى (مثل shopify.com, aws.amazon.com, zendesk.com) | وكيل خارجي (External Managed) |
| A Record | عنوان الـ IP يقع خارج نطاق (Range) شبكتك أو الـ IP المخصص لك | استضافة خارجية |
| HTTP Location | إعادة توجيه (301/302) إلى نطاق مختلف تماماً | إعادة توجيه (Redirect) |
| Server/Via Header | وجود أسماء مثل Cloudflare, Akamai, Fastly | CDN/Proxy خارجي |
### ثالثاً: التنفيذ التقني المتسلسل
لربط كل شيء معاً، طبق هذا التسلسل باستخدام سطر الأوامر (Terminal) لمرة واحدة لكل نطاق فرعي:
1. استكشاف النطاق:
2. التحقق من التبعية (بشكل آلي):
قم بتشغيل هذا الأمر على القائمة المكتشفة لرؤية الـ CNAME والـ Headers:
### رابعاً: التوسع (لماذا نفعل ذلك؟)
عملية التدقيق هذه ليست مجرد فضول تقني، بل هي ضرورة أمنية وإدارية للأسباب التالية:
* Shadow IT (تقنية الظل): وجود نطاقات فرعية أنشأها موظفون أو أقسام داخلية دون الرجوع لفريق الأمن أو IT، مما يترك ثغرات أمنية مفتوحة.
* Subdomain Takeover (اختطاف النطاق): إذا كان النطاق الفرعي يشير إلى وكيل خارجي (مثل GitHub Pages أو AWS S3) وكان هذا النطاق "منتهي الصلاحية" أو غير مهيأ، يمكن لأي مهاجم السيطرة عليه وربطه بحسابه الخاص.
* Compliance (الامتثال): ضرورة معرفة أين تُخزن بيانات شركتك. هل النطاقات الفرعية الخاصة ببيانات العملاء تقع في استضافات خارجية غير معتمدة؟
### أولاً: خارطة الطريق (Workflow)
العملية تسير في مسار خطي من الاستكشاف إلى التحليل، وصولاً إلى اتخاذ القرار:
1. المسح (Enumeration): حصر كل النطاقات الفرعية الموجودة.
2. الاستعلام (Querying): فحص بصمة كل نطاق (DNS + HTTP).
3. التحليل (Analysis): مطابقة البصمة مع "وكيل خارجي" أو "خادم داخلي".
4. التصنيف (Categorization): عزل النطاقات المارقة (Shadow IT).
### ثانياً: مصفوفة اتخاذ القرار (كيف تعرف الوكيل؟)
استخدم هذا الجدول لتحديد هوية النطاق فوراً. إذا ظهرت أي من هذه المؤشرات، فالنطاق يدار خارج سيطرتك المباشرة.
| نوع الفحص | المؤشر (Indicator) | النتيجة |
|---|---|---|
| CNAME Record | يشير إلى نطاق شركة أخرى (مثل shopify.com, aws.amazon.com, zendesk.com) | وكيل خارجي (External Managed) |
| A Record | عنوان الـ IP يقع خارج نطاق (Range) شبكتك أو الـ IP المخصص لك | استضافة خارجية |
| HTTP Location | إعادة توجيه (301/302) إلى نطاق مختلف تماماً | إعادة توجيه (Redirect) |
| Server/Via Header | وجود أسماء مثل Cloudflare, Akamai, Fastly | CDN/Proxy خارجي |
### ثالثاً: التنفيذ التقني المتسلسل
لربط كل شيء معاً، طبق هذا التسلسل باستخدام سطر الأوامر (Terminal) لمرة واحدة لكل نطاق فرعي:
1. استكشاف النطاق:
# استخدام أداة مثل subfinder لجمع القائمة
subfinder -d target.com -o subdomains.txt
2. التحقق من التبعية (بشكل آلي):
قم بتشغيل هذا الأمر على القائمة المكتشفة لرؤية الـ CNAME والـ Headers:
# فحص الـ CNAME (البنية التحتية)
dig CNAME subdomain.target.com
# فحص الـ Headers (الهوية التقنية)
curl -I -L https://subdomain.target.com
### رابعاً: التوسع (لماذا نفعل ذلك؟)
عملية التدقيق هذه ليست مجرد فضول تقني، بل هي ضرورة أمنية وإدارية للأسباب التالية:
* Shadow IT (تقنية الظل): وجود نطاقات فرعية أنشأها موظفون أو أقسام داخلية دون الرجوع لفريق الأمن أو IT، مما يترك ثغرات أمنية مفتوحة.
* Subdomain Takeover (اختطاف النطاق): إذا كان النطاق الفرعي يشير إلى وكيل خارجي (مثل GitHub Pages أو AWS S3) وكان هذا النطاق "منتهي الصلاحية" أو غير مهيأ، يمكن لأي مهاجم السيطرة عليه وربطه بحسابه الخاص.
* Compliance (الامتثال): ضرورة معرفة أين تُخزن بيانات شركتك. هل النطاقات الفرعية الخاصة ببيانات العملاء تقع في استضافات خارجية غير معتمدة؟