My archives bpass 666
283 subscribers
133 photos
35 videos
74 files
57 links
الاسم : Bpass25
الحاله / مبرمج /(smali,kotlin,c#,python,web dev,ruby,)

قائد تيم BAOT , CPI , ETC

يوزر المالك / @bpass25_25
Download Telegram
التلميح الثالث ابحث عن شيء اسمه
Web Crypto
من خلاله سوف تستطيع دمج txt مع فك الشفره وسوف تحصل على اكمال المرحلة الاولى
Media is too big
VIEW IN TELEGRAM
🚨اللهم صل علــى محمد وآل محمد وعلى صحبة المنتجبين

☀️صبحكم الله بالخير

نزول الغيث في العراق

15 / 11. السبت
استغفر الله العظيم
17
فقرة الاسئلة


س / كيف يتم اختراق شبكات الابراج المفتوحه ؟ للحصول على انترنيت مجاني ؟ او مسمى بالمايكروتك او غيرها من مسميات


بكل بساطه صديقي العزيز تكدر تحصل على انترنيت مجاني من هاي الابرامج بطريقتين :


1 - انوا انت راح تستخدم اول شيء اي اداة تسوي لك scan devices على الشبكة ثم راح تعمل ping حته تشوف الجهاز متصل بالانترنيت او لا وكم كمية الانترنيت الي واصله اله واذا حبيت تعرف هل الامور تقدر تستخدم اداوات مثل (wireshark , bettercap ,nmap) الى اخره وراه راح يظهر mac , ip الخاص به فانت شنو راح تسوي راح تحظر هذا جهاز من الشبكة وتسوي انتحال للmac address ,ip بكل بساطه لان المودم يتعرف على الجهاز ويعطي نت من خلال الايبي والماك ادريس وهنا انت راح تكون حصلت على انترنيت وهاي طريقة ايضا شغاله على هواتف بس تكون مروته اما على انظمه لينكس فيمكن تغيرها بكل سهوله اما على انظمه ماك لا اعرف اما ويندوز ممكن لكن بشروط معينه

2 - عن طريق فصل جميع المتصلين عن البرج ثم عمل sniffing على حسابات pptp ألخاصه بالاشتراك او popp او حسب نوع الاشتراك وبعدها تنتظر تاتيك المعلومات تبع هاي مودم المشتركة عليها او الاجهزه متصله عليها وراح تحصل هنا على اشتراك مجرد تروح على login page وتدخل معلومات ومبروك عليك حصلت على انترنيت او اذا كان لديك راوتر او مودم تستطيع ان تربطه مع برج لتحصل على انترنيت مجاني وببلاش


-Bpass25
👏7
Cybersecurity conference at the University of Babylon with Sprink cooperation Global And in other cooperation with the Scientific Engineer Club

Organizing Committee:
1- Ali Al-Sherbaz from the University of Cambridge, Britain
2-George Orko from the Open University of Tanzania
3-Ahmed Shehab from the University of Information Technology
4-Hussein Al-Rubaie from the United States of America, at Microsoft
👏7
فقرة الاسئلة


س / هل صحيح ان الطيارات مسيرة وطيارات المراقبة تاخذ معلومات الاجهزه الخاصه بنا وتحدد مواقعها بمجرد ما تطير من فوقنا ؟


جواب هو نعم ؟ لكن كيف ؟

بكل بساطه صديقي العزيز اكو جهاز اسمه (imsi catcher) وشيء اخر اسمه imsi الموجود بكل اجهزه العالم وتكدر تكتب (*06#) وراح يطلع الك
هذا جهاز الي يركبو شنو وظيفته ؟
راح يكون مثل برج الاتصالات يبعث اشارات قوية جدا اقوى من مالت برج الي متصلين عليه الناس ؟
وتتتت يعني البرج يحدد موقع اجهزتنه من خلال imsi ؟ ويعرفون وين احنه اكلك اي فشركات اتصال تكدر تحدد موقعك عبر هل شيء هذا نكمل فالهواتف الذكيه هنا راح تتصل تلقائيا بهذا البرج او الجهاز الي موجود بالطيارة فياخذ معرفات الاجهزه ويسجله مثل imsi , imei ومن خلاه راح يحدد معلومات الجهاز وايضا موقعه



طيب شلون احنا راح نجاوز ونحمي نفسنه من هل شيء ؟

جواب بكل بساطه من تسمع اكو طيارات جايه او شيء مباشر طفي بيانات وشغل وضع طيران وانتهى موضوع والويفي ايضا للاحتياط لان اكو طرق جانبيه من ممكن تحدد



-BLACK
6
What is the SS7 protocol, is it vulnerable to exploitation, and what are the attendant security risks?

Lecturer: Dr. Rafal, Research Fellow at the Centre for Network and Communications Security, University of Cambridge, and former digital security consultant at the University of Babylon

Ladies and gentlemen, esteemed colleagues and students,
Good day. I am Dr. Rafal from the University of Cambridge. Today, we will undertake a critical analysis of one of the most vital—and most problematic—systems within our global communications infrastructure: Signaling System Number 7, or SS7.
The SS7 protocol is not merely a standard technical protocol; it is the signaling backbone of global telecommunications networks, both fixed and mobile. It can be likened to the central nervous system that coordinates vital functions, responsible for the routing and management of the following core operations:
1- Call setup and teardown.
2 - Short Message Service (SMS) routing.
3 - Mobile location-based services.
4 - Inter-operator switching and interoperability.

Historical Context and the Design Flaw Paradox
This is where the fundamental vulnerability lies. SS7 was designed in the 1970s, within a radically different technical and political paradigm:

- The Original Environment: Networks were closed systems, operated by a limited number of implicitly trusted entities (such as national telecom monopolies).
- Flawed Design Assumptions: The system was built on an assumption of implicit trust between all nodes in the network. At the time, there was no perceived critical need for built-in encryption or strong authentication mechanisms for the exchanged signaling data.
Consequently, we are today reliant on a critical modern-world infrastructure that contains inherent architectural vulnerabilities dating back to a bygone era.

The Exploitability Problem: A Concerning Reality
The direct answer is: Yes, the protocol is critically vulnerable to exploitation. This is not merely a theoretical possibility; active exploitation of these vulnerabilities is a documented and ongoing occurrence.

The primary attack vectors and exploited weaknesses include:

- Unsecured or Poorly Secured Access Points: The existence of thousands of global interconnection points to the SS7 network, with highly variable and often insufficient security standards applied.
- Call and SMS Interception: By sending malicious routing signals, an attacker can redirect communication traffic to a third party, enabling eavesdropping on calls and text messages.
- Real-Time Geospatial Tracking: Control messages used for handovers between cell towers can be exploited to track a target device's location with high precision in real-time, constituting a severe breach of personal privacy.
- Financial Fraud and Account Drainage: Techniques such as redirecting calls to premium-rate numbers to generate fraudulent revenue for the attacker.
- Spoofing and Identity Theft: The protocol allows an attacker to impersonate a subscriber or a network node. This can lead to the bypass of SMS-based two-factor authentication (2FA) and the subsequent compromise of banking and personal accounts.


The Persistent and Future Challenge
The most disconcerting issue is the persistent legacy dependency. Even with the rollout of 5G networks, core SS7 infrastructure often remains in place for backward compatibility and inter-operator functionality. This means the window of vulnerability presented by these design flaws is likely to remain open for at least another decade, if not longer.


Dr. Rafal.
Centre for Network and Communications Security,
University of Cambridge.
Honorary Fellow in Digital Infrastructure,
University of Babylon.
5
بسم الرحمن الرحيم والصلاة والسلام على سيد المرسلين
الكثير من الناس يسألون كيف نبدأ في مجال الامن السيبراني تابع المسار الاتي وراح اضمن الك انك راح تبلش بشكل صحيح


الاساسيات /


1 - اساسيات الحاسوب تدرس A+ وحاول تتعرف على كلشيء يخص لابتوب لان كلما تمتلك معلومات اكثر كلما تزيد خبرتك او تكدر تاخذ ITF+

2 - اساسيات الشبكات مثل Network + وراه تبلش بCCNA وتكدر مستقبلا تدرس CCNP للاحتراف

3 - اساسيات الانظمه ( العزيز اول شيء بلش بويندوز اعرف نظام بالكامل شلون تنسخ تطفي تشغل كل شيء حرفيا شلون تشغل حماية الى اخره ) وبعدها ركز ركز ركز ركز على شيء اسمه CMD هذا اريدك تضبطه وكورسات تخصه خير من الله لان مهم جدا جدا جدا جدا جدا جدا جدا جدا وايضا powershell مهم جدا

اساسيات الانظمه (تكملة وراه تبلش بنظام لينكس تروح تبحث عن شنو هو لينكس هو هيه توزعات الخاصه بلينكس انواع لينكس ) وراه تشوف الك نظام حلو مرتب يناسبك وتبلش عليه تدرس linux + هاي ثابته اوامر للجميع ما عدا بعض الانظمه شويه اختلاف وراه تبلش بالOSCP ايضا هاي مصطلحات عباره عن شهايد تدرسه حتى تكتسب خبره


4 - بالنسبة الى لغات البرمجة وهاي اهم من كلشي هنا اهم نقطه هيه برمجة (اول لغة تبلش بيه هيه C#) وطبعا ما الي علاقه بالجامعة مع علم هيه سي شارب نفسيته C++ مع اختلافات بسيطه هاي لغة جدا مهمه لكن قبل ما تدرسه اكو اساسيات بسيطه توضح الك اللغة تلكاها بقناه حسين الربيعي قناه بغداد الجديده


ايضا بما يخص البرمجة وراه تبلشPYTHON تاخذه وتضبطه اساسيات + مكاتب وراه BASH SCRIPING وراه تدرس html + css + java script وانوه html + css ما تعتبر لغات برمجة وراه تتعلم قواعد البيانات SQL

5- راح تبلش وراها تاخذ شهاده اسمه security + هاي شهاده كلش راح تفيدك راح تعلمك على مفاهيم الحماية وشلون تحمي وشنو هيه ثغرات وشلون تصعد نفسك امتيازات الى اخره راح تخليك راقي صراحه
1🔥1
My archives bpass 666
بسم الرحمن الرحيم والصلاة والسلام على سيد المرسلين الكثير من الناس يسألون كيف نبدأ في مجال الامن السيبراني تابع المسار الاتي وراح اضمن الك انك راح تبلش بشكل صحيح الاساسيات / 1 - اساسيات الحاسوب تدرس A+ وحاول تتعرف على كلشيء يخص لابتوب لان كلما تمتلك…
بما يخص النقطة الاولى :
1 - https://www.youtube.com/watch?v=aQp1lt5NHsE&list=PLvGNfY-tFUN8D7uAQzkBfMkJ7XAFWSsIv

2 - https://www.youtube.com/playlist?list=PL80II4AeondLnVtoNYbmKB4m-mhOJFAse


بما بخص النقطة الثانية :
1 - https://www.youtube.com/playlist?list=PLH-n8YK76vIiuIZoWvHL7AvtrDV7hR3He

2 - https://www.youtube.com/playlist?list=PLpwHU9rNXAVurp2h2Jh-cd4-8XjkT5osu


بما يخص النقطة الثالثه :
1 - https://www.youtube.com/playlist?list=PL_IwEjer1AfLVv7SljF8Yf_MpiIES12p1
2 -https://www.youtube.com/playlist?list=PLDoPjvoNmBAxzNO8ixW83Sf8FnLy_MkUT
3 - https://www.youtube.com/watch?v=GmYWJvK-0Xw
4 - https://www.youtube.com/watch?v=wmZMMcm7zWA
5 - https://www.youtube.com/watch?v=8f2Zsb89uoM
6 - https://www.youtube.com/playlist?list=PL_yseowcuqYJc7wXtGIsshYp1B_W0M-ZK


بما يخص النقطة الرابعه :

1 - https://www.youtube.com/watch?v=ylfeTPh9Pug&list=PLF8OvnCBlEY2yAgOKvoxpkZpT-Hv2kxy4
2 - https://www.youtube.com/playlist?list=PLwj1YcMhLRN24KqNI0xQrNscBfLnYeJpL
3 - https://www.youtube.com/playlist?list=PLX1bW_GeBRhAfq0EsDHH4YemBAd6G-H75
4 - https://www.youtube.com/playlist?list=PLknwEmKsW8OuN04Odt2sJqt4aAnkp-iYA
5 - https://www.youtube.com/playlist?list=PLknwEmKsW8OuTqUDaFRBiAViDZ5uI3VcE
6 -https://www.youtube.com/playlist?list=PLDoPjvoNmBAyE_gei5d18qkfIe-Z8mocs
7 - https://www.youtube.com/playlist?list=PLqi7yZF-SFcYzox4VgUSkaksGAAIhya7B
8 - https://www.youtube.com/playlist?list=PLxbVBWjVdAEj8TmOUKPG0avUmLqSoQOpf


بما يخص النقطه الخامسه :
https://www.youtube.com/playlist?list=PLAQ9093fDW_bDj8o3n7hMjaIZgVimhCHI


ملاحظه : اكو بعض كورسات عاليه تحسه 100 و200 انتوا اخذو اساسيات فقط وهذوه وراه اذا تردون تتعمقون هذا شيء راجع الكم بس كلما تتعمقون كلما تزيد خبرتكم والسلام عليكم ورحمه الله وبركاته
|


ملاحظه : كل مصادر بالعربية
#فقرة الاسئلة


س/ ما هو Proxy وما هيه أستخدامته وما هيه عيوبه


مرحبا اصدقائي اليوم راح نتكلم عن البروكسي اذن شنو هو البروكسي
بكل بساطه عباره عن وسيط بينك بين الموقع او بين شيئين انت وشيئ ما سواء كان سيرفر او موقع او غيره


شنو يوفر الك :
1 - حماية مبسطه ليست قوية
2 - يفتح لك المواقع المحجوبه
3 - سريع نوعا ما مقارنة بغيره
4 - يستخدم مؤقتا


العيوب :
1 - حمايته ليست قوية وبياناتك تكون غير مشفره وال IP ADDRESS الخاص بك مخزون في خانه LOG و LAST الخاصه بمقدم خدمه البروكسي مما يعرضك للخطر ايضا اذا تم التواصل مع صاحب الخدمه او غيرها من الطرق
2 - بعض المواقع تكتشف انه بروكسي لذلك تقوم بحجبه ولا يسمح لك بالوصول


وشكرا
🔥31🥰1
#فقرة الاسئلة


س/ كيف يتم الهجوم على مواقع القائمه على cloudflare ؟ والمسمى ب distributed denial of service


مرحبا اصدقائي الكثير يعلم منا ان موقع الشركة العالمية cloudflare يقدم لك خدمات حماية من ddos والعديد من attacks الاخرى والتي هدفها ان تعمل للموقع Protections او security بالمعنى الاخر
ولكن مع وجود هذه الحماية نلاحظ ايضا وقوع المواقع مثل هذه فكيف يتم ذلك ؟


انظر صديقي العزيز هنالك العديد من الطرق لكن اليوم سوف نتكلم عن واحد من اكثر الطرق شائعه في مسارنا التعليمي او المستخدم عموما
اصحاب الهجوم يعملون على شيء اسمه 2Capch cloudflare bypass ويربطوه مع threading وrequests اي اداة ddos سواء كانت هذه الاداة تمت برمجتها بشكل private او تمت defualt او all view للجميع لكن انتبة هذا لا يعني ان الموقع لن يعمل بل هذه احد الطرق المستخدمه يتم فيها تخطي cap وفي نفس الوقت الحصول على ip الحقيقي

هنا بالوضع الطبيعي بدون الدمج بين الاثنين cloudflare سوف يتصدى للهجوم القائم على الموقع مباشر
بينما اذا تمت استخدام bypass فسوف يتجاوز الحماية الخاصه بال cloudflare ويصبح الموقع تحت الهجوم


كيف يتم الحماية من هذه الطريقة او ddos بشكل عام اذا تم رفعه :
1 - تفعيل خيار Under Attack Mode
2 - تحديد لمت معين Limit for request
3 - تفعيل وضع تحقق Browser Integrity Check
4 - تفعيل خدمه Managed Challenge


وشكرا
1🥰2
#فقرة الاسئلة


س/ الكثير منا سمع عن شيء اسموا binary ؟ والكثير من جامعات او المدارس الثانويه الخاصه بالتكنلوجيا عموما ما تبدأ في مراحلها الاولى بالتحدث عنها وعن امورها


شوف صديقي العزيز binary عباره عن نكدر نكول لغة الي يفهمه computer او اي جهاز عموما


شلون تتمثل
تتمثل الباينري > 0 و > 1

زين ليش تتمثل بال 0 و 1
لان كمبيوتر يفهم هل اشياء كهربائيا يعني 0 = false بمعنى ماكو كهرباء
اما 1 = true بمعنى اكو كهرباء

اكو احد يستخدمه حاليا
جواب هو نعم مثل عمليات فك الضغط والتشفير ومعالجه الصور وغيرها وايضا الطريقة الثانيه هيه طريقه لغات

شنو نوع level مالته
تعتبر من نوع low level language اضافه لها اسمبلي بفارق درجه واحده

زين شلون احنا كاعد نستخدم لغات البرمجة والكمبيوتر كاعد يفهمه ؟
بكل بساطه اجاوبك انوا اكو شيء اسمه مترجم مثلا حاليا انت كتبت Print الي هيه معناه طباعه بلغه python هاي راح تترجم الى باينري ويتم معالجته من قبل معالج بعدين

معلومه اضافيه : bit = 8 byte


ملاحظه : انصح الجامعات والدكاتره بالابتعاد عن مواضيع تحويل وهذه الخزعبلات التي لا فائده منها يعطي الطالب ارقام او حروف ويقول له حولها الى باينري من بقى يتعامل مع مثل هذه الامور حاليا انتم تتراجعون الى الماضي والتكنلوجيا تتقدم الى المستقبل وان يتجهوا الى الجانب العملي افضل وكذلك صحيح انها بها بعض الامور مهمه لكن لا داعي لمثل هذه التفاصيل خذو المهم منها وافيدو الطالب مثلا خذو التشفير او الضغط في الباينري الذي لم يتم بدون عملية برمجة هكذا مواضيع مهمه وجميله يجب ان يكون شرح عملي وليش مجرد رياضيات وحبر على الاوراق


وشكرا
1🔥31
━━━━━━━━━━━━━━━━━━━━━
١. كُلُّ ما تَحْتاجُهُ في مجال Red Team
━━━━━━━━━━━━━━━━━━━━━
٢. كُلُّ ما تَحْتاجُهُ في مجال Blue Team
━━━━━━━━━━━━━━━━━━━━━
٣. كُلُّ ما تَحْتاجُهُ في مجال Leadership
━━━━━━━━━━━━━━━━━━━━━
1
في كذبات وسخة منتشرة على النت
وملايين مصدقاها
كذبات ليها علاقة بالاختراق
بس عمرها ما كانت حقيقية
زي مثلًا
“اختراق أي شخص برقم الموبايل”
رقمك إيه؟
هخترقك
الحقيقة؟
رقم الموبايل لوحده
ما يفتحش باب
ولا يكسر نظام
ولا يخترق جهاز
ده مُعرّف
مش مفتاح
كذبة تانية
“سحب صور الشخص برقم تلفونه”
صور؟
داتا؟
محادثات؟
اللي بيقول كده
يا نصّاب
يا جاهل
يا الاتنين مع بعض
الصور متخزنة
على جهاز
أو Cloud
ومفيش زرار سحري
اسمه “هات الصور”
كذبة مشهورة قوي
“اختراق الموبايل بالكامل من خلال رابط”
تدوس؟
تفتح الرابط؟
الجهاز طار؟
لا
ولا عمره حصل بالشكل ده
الرابط
لوحده
ما يخترقش حاجة
لازم ثغرة
لازم سيناريو
لازم تفاعل
لازم أخطاء بشرية
مش كليك
وتبقى ضحية
أكبر كذبة
“راقب أي شخص واتساب / فيسبوك / إنستجرام”
من غير ما يمسك موبايله
ومن غير ما يعرف
الحقيقة؟
التطبيقات دي
مقفولة
ومشفّرة
ومش لعبة
اللي بيبيع الوهم ده
مش هاكر
ده بياع أمل كدّاب
كذبة خطيرة
“Tool جاهز يعمل كل حاجة”
تحمّل
تشغّل
تدخل رقم
وتستنى النتيجة
الاختراق
مش مايكرويف
مش زرار
مش Script من GitHub
الاختراق
فهم
وتجربة
وصبر
وسيناريوهات معقّدة
وأخطر كذبة
إنك تصدّق
إن الحاجات دي موجودة
بس “مش معاك”
فتدخل دايرة
قنوات
وجروبات
وناس بتستعرض
ولا حد بيعمل حاجة حقيقية
الحقيقة القاسية؟
٩٠٪ من اللي بيتقال
نصب
والـ ١٠٪ الباقي
مش بالبساطة دي
الاختراق الحقيقي
مش في الرقم
ولا الرابط
ولا الأداة
الاختراق الحقيقي
في عقل
بيعرف إزاي النظام بيغلط
مش إزاي يخوّفك
لو حد قالك
“هات الرقم وأنا أظبطك”
اعرف
إنك قدّام كذبة
مش قدّام هاكر

#منقول
3