مبرمجي ومصممي العرب / برنامج دعم الشباب
7.62K subscribers
940 photos
26 videos
292 files
1.01K links
برنامجنا تطويري لكافه التخصصات دورات تدريبيه تعليميه مختلفه لدينا اكثر من قناه -فرص عمل -تعليم برمجه -تعليم انكليزي -فرص المنظمات الدوليه
للتواصل⬇️
@Yspbotbot
تابعوا قنواتنا للاستفاده من الخدمات ⬇️
https://lnk.vin/youth-support
Download Telegram
القنابل المنطقية Logic Bombs و هجمات Zero day


Logic Bomb :

هل تعتقد أن القنابل الموقوتة موجودة فقط في أفلام الحركة؟ لا ، عالم التكنولوجيا يمتلكهم أيضًا ، ويطلق عليهم القنابل المنطقية. على عكس أفلام هوليوود ، قد لا تعرف متى قد تنفجر. إذن ما هي القنبلة المنطقية ، وكيف يمكن أن تؤثر على أمنك.

القنبلة المنطقية هي جزء خبيث من التعليمات البرمجية يتم إدخاله سراً في شبكة كمبيوتر أو نظام تشغيل أو تطبيق برمجي. مثل أي رمز ضار آخر ، فإن هدفه الأساسي هو إحداث فوضى في نظامك - سرقة بياناتك أو إتلافها ، أو تعطل جهازك أو تجاوزه ، أو مسح محرك الأقراص الثابتة تمامًا.

ويعد الأختلاف بين القنابل المنطقية والبرامج الضارة الأخرى أمر واضح حيث ان الاولي يمكن أن تظل ساكنة تماما لفترة كبيرة وقد لا تلاحظ ذلك حتى. ولكن كيف؟

-إنه مصمم لـ "الانفجار" أو بعبارة أخرى ، تنفيذ الكود الخاص به فقط عند استيفاء شروط معينة. على سبيل المثال ، بعد تاريخ ووقت محددين بشكل اخر لتفترض انك قمت بتحميله في هذا الشهر ولكنه مصمم لتشغيل نفسه في الشهر القادم لذا لن يعمل وسوف يظل ساكنا حتي يأتي وقته ، أو عند فتح ملف معين في جهازك ، أو عند حذفه .

من مميزاتها كبرمجية ضارة :

إنها تظل ساكنه لفترة زمنية محددة. مثل قنبلة موقوتة ، لا يُقصد بالقنابل المنطقية أن تنفجر على الفور. لهذا السبب غالبًا ما يستخدم الأشخاص الذين يهاجمون من داخل نظام مستهدف القنابل المنطقية - حتى يتمكنوا من تغطية مساراتهم. القنابل المنطقية خفية ويمكن أن تظل غير مكتشفة لسنوات.

البايلود الخاص بها غير معروف حتى يتم تشغيلها. والبايلود هو أحد مكونات البرامج الضارة التي تقوم بالنشاط الضار بشكل أساسي ،وما هو نوع الضرر الذي يتم تشفير البرامج الضارة لإلحاقه. يمكن أن ينتج عن الحمولة أي شيء من انتشار رسائل البريد الإلكتروني العشوائية من خلال نظام مصاب أو سرقة بيانات قيمة.


هجمات Zero Day :

هجوم يوم الصفر أو هجوم دون انتظار أنها أحد أخطر الهجمات الإلكترونية على الإطلاق، فالمخترقين يسابقون الزمن لاستغلال الثغرة إما قبل معرفة مطوري الخدمة أو البرمجية بها أو قبل قدرتهم على تطوير الكود الصحيح، أو قبل أن يتم إخطار المستخدمين بالثغرة وإصلاحها وتشير الكلمة في الاساس ان مستغل الثغرة الأمنية غير المعروفة لا يترك أي يوم يمر لبدء هجومه كونه في سباق مع الزمن. وطالما تأخر اكتشاف الثغرة، منح ذلك مزيد من الوقت للمهاجمين في توسيع نطاق الهجوم وإضافة ضحايا جدد وكلمة Zero تعني ان نسبة اصلاح تلك الثغرة من قبل المستخدمين هي صفر .

Stuxnet :

استهدفت دودة الكمبيوتر الخبيثة أجهزة الكمبيوتر المستخدمة لأغراض التصنيع في العديد من البلدان ، بما في ذلك إيران و كان الهدف الأساسي هو محطات تخصيب اليورانيوم الإيرانية ، بهدف تعطيل البرنامج النووي للبلاد ، وتواجدت ثغرات يوم الصفر في البرامج التي تعمل على أجهزة الكمبيوتر الصناعية المعروفة باسم وحدات التحكم المنطقية القابلة للبرمجة (PLCs) ، والتي تعمل على نظام التشغيل Microsoft Windows. وكان الهدف تدمير البنية التحتيه لهم .

Sony zero-day :

كانت Sony Pictures ضحية لاستغلال يوم الصفر في أواخر عام 2014. أدى الهجوم إلى شل شبكة Sony وأدى إلى إصدار بيانات الشركة الحساسة على مواقع مشاركة الملفات. تضمنت البيانات المخترقة تفاصيل الأفلام القادمة وخطط العمل وعناوين البريد الإلكتروني الشخصية لكبار المسؤولين التنفيذيين في سوني. لا تزال تفاصيل الثغرة الأمنية التي تم استغلالها في هجوم سوني مجهولة.

باختصار ، هجوم يوم الصفر هو هجوم يستغل ثغرة أمنية غير معروفة. تعتبر هجمات Zero-day شديدة لأنها تستغل التعليمات البرمجية الضعيفة قبل إصدار التصحيح ، لذلك لن تساعد تحديثات البرامج ، على الرغم من أنها تقلل من خطر استغلال الثغرات الأمنية المكتشفة حديثًا. لا يمكن الكشف عن هجمات Zero-day بواسطة برامج الأمان التي تعتمد على التوقيعات. بدلاً من ذلك ، يجب منعهم باستخدام التكنولوجيا التي تحدد الأحداث المشبوهة. ايضا بالنسبة لهجمات القنابل المنطقية لا تحتاج لشخص خارق لصنعها بل يكفي فقط معرفتة ببنية الشبكات وطريقة اتصالها وايضا دراسة صناعة البرامج بشكل عام .

#برنامج_دعم_الشباب #مبرمجي_العرب
👍8
عندك استفسار وحاب نساعدك بمشروعك التخرج (فقط البرمجي) ؟
هوايه ديطلبون من عدنا مساعده
فقررنا نخصص فريق يساعدكم
تواصلوا مع الفريق لاي مساعده⬇️
@Yspbotbot

اذا نقاش عام تكدر بالكروب تسال ⬇️
https://t.me/+CFzdAe0d-j1kM2Qy

قناتنا لتعليم البرمجه والتصميم ⬇️
https://t.me/YSPIraqiIT
👍2
🔺التغليف (Encapsulation)
تسعى الكائنات في كل برنامج للتفاعل والوصول لبعضها البعض، لكن قد يكون للمبرمج هدف يتطلب عزلها، يُغلف المبرمج كل غرض بصفوف خاصة منفردة ومن هنا جاءت تسمية التغليف

🔻التجريد(Abstraction)
هو امتداد لميزة التغليف حيث انه يخفي خصائص وطرق من الكود الخارجي لجعل واجهة الاغراض أبسط.

🔺الوراثة (Inheritance)
تمكن هذه الميزة تفادي تكرار التعليمات البرمجية المتشابهة.

🔻تعدد الأشكال(polymorphism)
تتبع هذه الطريقة إعادة تعريف طريقة عمل جزئية معينة ضمن البرنامج بتغيير طريقة تنفيذها

#برنامج_دعم_الشباب #مبرمجي_العرب
👍3
Hungarian notation هي طريقة لتسمية المتغيرات في البرمجة بحيث يتم إضافة بادئة في اسم المتغير تدل على نوع المتغير أو الغرض منه.
#برنامج_دعم_الشباب #مبرمجي_العرب
مطلوب Graphic Designer عدد ١
ومطلوب مصور عدد ١

نوع العمل : شركة الراشد العربيه للتجارة العامة ووكالات تجارية
الجنس : ذكر او انثى
مؤهلات المصمم :-
المهارات المطلوبة : متمكن من برامج ( الفوتوشوب - الستريتر - بريمير)
مكان العمل : بغداد - الحارثيه
دوام : من ٩ - ٤
الراتب : يحدد حسب المهارة

على من يرغب بالتقديم ارسال السيرة الذاتية على الايميل ادناه:
Alrashed.jobs20@gmail.com
تهمل السير الذاتية التي لاتحتوي على كتابة الموضوع ( عنوان الوظيفة)
#برنامج_دعم_الشباب #مبرمجي_العرب
المسميات الوظيفية في مجال ال Cyber security :


▫️Chief information security officer : رئيس قسم الامن المعلوماتي


▫️Bug Bounty Hunter : الكشف عن الثغرات والخلل في الانظمه الالكترونيه بسبب الاخطاء البرمجيه


▫️Blue Team : تصميم مقاييس دفاعيه وتصميم انظمه تشغيل اكثر امان


▫️Ethical Hacker : اجراء اختبارات وتقييمات امنية


▫️Information security Analyst : تخطيط وتنفيذ اجراءات الامن الالكتروني


▫️Malware Analyst : كشف البرمجيات الخبيثه ومعالجتها


▫️Mobile security engineer : المسئوال عن حمايه انظمه الهواتف والاجهزة المحموله


▫️Red Team : المشاركه في عمليات محاكاة الهجمات الالكترونيه


▫️Penetration testing : تنفيذ هجمات الكترونيه من خلال محاكاة لعمليه هجوم الكتروني خارجي


▫️Threat Hunter : البحث في الشبكات عن تهديدات متقدمه وعزلها


▫️Network security administrator : تأمين شبكات الكمبيوتر من التهديدات الداخليه والخارجيه


المجال لا يقتصر على هذه المسميات فقط واذا تعمقت اكثر ستجد المزيد.

كروب نقاشات برمجه دعم

للمناقشة والمساعدة في البرمجة

https://t.me/+bwxcbi6WqRMxMzUy

شرفونا بأنظمامكم
#برنامج_دعم_الشباب #مبرمجي_العرب
👍3
كل كتاب موجود على الانترنت ستجده في هذا الموقع بشكل pdf اضافه لكل المقالات والمصادر

https://ar.booksc.org/
#برنامج_دعم_الشباب #مبرمجي_العرب
👍6
‏مجانا موقع لإصدار رموز QR بشكل سهل وسريع، ومن المزايا فيه إمكانية تغيير لون كود QR وتغيير شكله وإضافة لوقو بداخله



https://www.unitag.io/qrcode
5👍1
#ثريد
أفضل مجالات البرمجة

1️⃣ برمجة تطبيقات الأجهزة الذكية
١- برمجة الأوبجكتف سي (Objective C) لنظام الآي أو أس (iOS)،
٢- برمجة الجافا (Java) لنظام الأندرويد (Android).
٣- التصميم الجرافيكي (Graphic design) تصميم واجهات المستخدم (User Interface)
٤- القدرة على استخدام رست (Rest) لإنشاء مواقع الإنترنت

2️⃣ برمجة مواقع الويب

برمجة صفحات موقع الإنترنت وطريقة عملها، أما تصميم شكل صفحات الإنترنت فهي وظيفة مصمّم مواقع الإنترنت.


3️⃣ برمجة قواعد البيانات
يُعرف مبرمج قواعد البيانات بأنه الشخص المسؤول عن قواعد البيانات ومعرفة التقنيات الخاصة بها، وتتمثل مهام مبرمج قواعد البيانات بإنشاء قاعدة البيانات، واختيار لغة البرمجة المناسبة لإنشائها.

#برنامج_دعم_الشباب #مبرمجي_العرب
👍51
‌‎#معلومة_برمجية
👉 GUI grafical user interface . هي واجهات المستخدم الرسومية ، و هي نوع من التطبيقات التي تظهر على شكل رسومات و عناصر مثل vs code .

#برنامج_دعم_الشباب #مبرمجي_العرب
👍3
فرص عمل …
تعلن شركة انبيل للاستثمار والمقاولات عن حاجتها الى

- مصمم و موظف IT

موقع العمل: بغداد - الكاظمية - شارع المحيط 📍

أرسل سيرتك الذاتية إلى هذا الرقم :
07704421661 📱

#برنامج_دعم_الشباب
👍1
للمبرمجين وطلاب البرمجة، إليك التطبيق التالي يُساعدك على بناء الـFlowchart والـDigrams ومشاركة التصميم مع أي شخص.

https://www.diagrams.net/
٩ من دورات الاستاذ حسن فليح الرئيسية صارت متاحة على موقع skillshare

The Complete Dart Learning Guide (English)
https://skl.sh/3ggluWO

The PHP 8 Learning Guide
https://skl.sh/3ooujCJ

The Complete Dart Learning Guide
https://skl.sh/3LWUbzs

The Java Learning Guide
https://skl.sh/3idNmvV

The C++ Learning Guide
https://skl.sh/3qaGOm9

The Python Learning Guide
https://skl.sh/3JPrIJR

The Web Front End Learning Guide
https://skl.sh/3EoFVwi

The Kotlin Learning Guide
https://skl.sh/3Ej8IlL

The Android-Kotlin Development Guide
https://skl.sh/3vqwgkr
👍3🤩1
1️⃣اختيار لغة البرمجة

اختيار لغة البرمجة للبدء من أكثر المشاكل التي تواجه المبرمج، ولحل المشكلة يجب اختبار مجال برمجي وتعلم اللغات التي تخص المجال.

2️⃣الأخطاء ومشاكل الكود

يواجه المبرمج الكثير من المشاكل أثناء كتابة الكود ربما تكون عائق أمام استمراره في مجال البرمجة، ويمكن حل المشكلة بالاطلاع على المصادر والتطبيق المستمر.

3️⃣البرمجة صعبة

يواجه المبرمج تحدي بتعلم البرمجة وصعوبات التعلم، ولحل المشكلة نحاول التعلم من مصادر مختلفة.

4️⃣الوقت قليل

من مشاكل المشاريع البرمجية هي ضيق الوقت ويمكن حل المشكلة من خلال تقسيم المشروع الى مراحل حسب الاولوية بدلا من محاولة اكماله دفعة واحدة

5️⃣البرمجة لساعات طويلة

البرمجة قد تأخذ وقتاً طويلاً هنا يحتاج المبرمج الى استراحة يكافئ بها نفسه بين فترة واخرى

#برنامج_دعم_الشباب #مبرمجي_العرب
👍3
عندك استفسار وحاب نساعدك بمشروعك التخرج (فقط البرمجي) ؟
هوايه ديطلبون من عدنا مساعده
فقررنا نخصص فريق يساعدكم
تواصلوا مع الفريق لاي مساعده⬇️
@Yspbotbot

اذا نقاش عام تكدر بالكروب تسال ⬇️
https://t.me/+CFzdAe0d-j1kM2Qy
#Python
Python: Object Oriented Programming

🟢كورس مجاني مؤقتاً لتعلم: نقل ما وراء الأساسيات مع البرمجة الموجهة للكائنات

⚠️الكوبون متاح لـ 1000 مسجل فقط
🚨رابط الكورس مع الكوبون المجاني :
http://priefy.com/wrqnI

#برنامج_دعم_الشباب #مبرمجي_العرب
👍1
#Python
Python-Introduction to Data Science and Machine learning A-Z

🟢كورس مجاني مؤقتاً لتعلم: Bython Basics تعلم بيثون لعلوم البيانات بيثون للتعلم الآلي والنصائح والحيل بيثون

⚠️الكوبون متاح لـ 1000 مسجل فقط
🚨رابط الكورس مع الكوبون المجاني :
http://priefy.com/rt7JGevE
#برنامج_دعم_الشباب #مبرمجي_العرب
#Computer_Basics
Basic Structure of Computers

🟢كورس مجاني مؤقتاً لتعلم: مقدمة في الهيكل الأساسي لأجهزة الكمبيوتر والبرامج

⚠️الكوبون متاح لـ 1000 مسجل فقط
🚨رابط الكورس مع الكوبون المجاني :
http://priefy.com/0VWDOo3

#برنامج_دعم_الشباب #مبرمجي_العرب
👍1
ما هي ثغرة SQL injecation

1️⃣ تعريف الحقن SQL Injection :

معناها أن يتم كتابة المدخلات بطريقة مُكملة لجملة الاستعلام SQL Statement لكسر شرط معين أو حذف وتدمير البيانات

بهذه الصور أمثلة لكيفية التحايل على حقول اسم المستخدم وكلمة المرور وتخطيها وفتح النظام بدون عضوية حقيقية

2️⃣ كيف تتفادى وجودها في الكود البرمجي Code ؟

أفضل حل لها هو أن تُمرر جميع البيانات " سواء المُستلمة من الحقول بالنماذج Forms أو المتغيرات الموجودة بالروابط Query Strings " على دالة تُعالج كل الأكواد البرمجية
#برنامج_دعم_الشباب #مبرمجي_العرب
👍5👏21