فقرة الاسئلة
س / كيف يتم اختراق شبكات الابراج المفتوحه ؟ للحصول على انترنيت مجاني ؟ او مسمى بالمايكروتك او غيرها من مسميات
بكل بساطه صديقي العزيز تكدر تحصل على انترنيت مجاني من هاي الابرامج بطريقتين :
1 - انوا انت راح تستخدم اول شيء اي اداة تسوي لك scan devices على الشبكة ثم راح تعمل ping حته تشوف الجهاز متصل بالانترنيت او لا وكم كمية الانترنيت الي واصله اله واذا حبيت تعرف هل الامور تقدر تستخدم اداوات مثل (wireshark , bettercap ,nmap) الى اخره وراه راح يظهر mac , ip الخاص به فانت شنو راح تسوي راح تحظر هذا جهاز من الشبكة وتسوي انتحال للmac address ,ip بكل بساطه لان المودم يتعرف على الجهاز ويعطي نت من خلال الايبي والماك ادريس وهنا انت راح تكون حصلت على انترنيت وهاي طريقة ايضا شغاله على هواتف بس تكون مروته اما على انظمه لينكس فيمكن تغيرها بكل سهوله اما على انظمه ماك لا اعرف اما ويندوز ممكن لكن بشروط معينه
2 - عن طريق فصل جميع المتصلين عن البرج ثم عمل sniffing على حسابات pptp ألخاصه بالاشتراك او popp او حسب نوع الاشتراك وبعدها تنتظر تاتيك المعلومات تبع هاي مودم المشتركة عليها او الاجهزه متصله عليها وراح تحصل هنا على اشتراك مجرد تروح على login page وتدخل معلومات ومبروك عليك حصلت على انترنيت او اذا كان لديك راوتر او مودم تستطيع ان تربطه مع برج لتحصل على انترنيت مجاني وببلاش
-Bpass25
👏7
Cybersecurity conference at the University of Babylon with Sprink cooperation Global And in other cooperation with the Scientific Engineer Club
Organizing Committee:
1- Ali Al-Sherbaz from the University of Cambridge, Britain
2-George Orko from the Open University of Tanzania
3-Ahmed Shehab from the University of Information Technology
4-Hussein Al-Rubaie from the United States of America, at Microsoft
Organizing Committee:
1- Ali Al-Sherbaz from the University of Cambridge, Britain
2-George Orko from the Open University of Tanzania
3-Ahmed Shehab from the University of Information Technology
4-Hussein Al-Rubaie from the United States of America, at Microsoft
👏7
فقرة الاسئلة
س / هل صحيح ان الطيارات مسيرة وطيارات المراقبة تاخذ معلومات الاجهزه الخاصه بنا وتحدد مواقعها بمجرد ما تطير من فوقنا ؟
جواب هو نعم ؟ لكن كيف ؟
بكل بساطه صديقي العزيز اكو جهاز اسمه (imsi catcher) وشيء اخر اسمه imsi الموجود بكل اجهزه العالم وتكدر تكتب (*06#) وراح يطلع الك
هذا جهاز الي يركبو شنو وظيفته ؟
راح يكون مثل برج الاتصالات يبعث اشارات قوية جدا اقوى من مالت برج الي متصلين عليه الناس ؟
وتتتت يعني البرج يحدد موقع اجهزتنه من خلال imsi ؟ ويعرفون وين احنه اكلك اي فشركات اتصال تكدر تحدد موقعك عبر هل شيء هذا نكمل فالهواتف الذكيه هنا راح تتصل تلقائيا بهذا البرج او الجهاز الي موجود بالطيارة فياخذ معرفات الاجهزه ويسجله مثل imsi , imei ومن خلاه راح يحدد معلومات الجهاز وايضا موقعه
طيب شلون احنا راح نجاوز ونحمي نفسنه من هل شيء ؟
جواب بكل بساطه من تسمع اكو طيارات جايه او شيء مباشر طفي بيانات وشغل وضع طيران وانتهى موضوع والويفي ايضا للاحتياط لان اكو طرق جانبيه من ممكن تحدد
-BLACK
❤6
What is the SS7 protocol, is it vulnerable to exploitation, and what are the attendant security risks?
Lecturer: Dr. Rafal, Research Fellow at the Centre for Network and Communications Security, University of Cambridge, and former digital security consultant at the University of Babylon
Ladies and gentlemen, esteemed colleagues and students,
Good day. I am Dr. Rafal from the University of Cambridge. Today, we will undertake a critical analysis of one of the most vital—and most problematic—systems within our global communications infrastructure: Signaling System Number 7, or SS7.
The SS7 protocol is not merely a standard technical protocol; it is the signaling backbone of global telecommunications networks, both fixed and mobile. It can be likened to the central nervous system that coordinates vital functions, responsible for the routing and management of the following core operations:
1- Call setup and teardown.
2 - Short Message Service (SMS) routing.
3 - Mobile location-based services.
4 - Inter-operator switching and interoperability.
Historical Context and the Design Flaw Paradox
This is where the fundamental vulnerability lies. SS7 was designed in the 1970s, within a radically different technical and political paradigm:
- The Original Environment: Networks were closed systems, operated by a limited number of implicitly trusted entities (such as national telecom monopolies).
- Flawed Design Assumptions: The system was built on an assumption of implicit trust between all nodes in the network. At the time, there was no perceived critical need for built-in encryption or strong authentication mechanisms for the exchanged signaling data.
Consequently, we are today reliant on a critical modern-world infrastructure that contains inherent architectural vulnerabilities dating back to a bygone era.
The Exploitability Problem: A Concerning Reality
The direct answer is: Yes, the protocol is critically vulnerable to exploitation. This is not merely a theoretical possibility; active exploitation of these vulnerabilities is a documented and ongoing occurrence.
The primary attack vectors and exploited weaknesses include:
- Unsecured or Poorly Secured Access Points: The existence of thousands of global interconnection points to the SS7 network, with highly variable and often insufficient security standards applied.
- Call and SMS Interception: By sending malicious routing signals, an attacker can redirect communication traffic to a third party, enabling eavesdropping on calls and text messages.
- Real-Time Geospatial Tracking: Control messages used for handovers between cell towers can be exploited to track a target device's location with high precision in real-time, constituting a severe breach of personal privacy.
- Financial Fraud and Account Drainage: Techniques such as redirecting calls to premium-rate numbers to generate fraudulent revenue for the attacker.
- Spoofing and Identity Theft: The protocol allows an attacker to impersonate a subscriber or a network node. This can lead to the bypass of SMS-based two-factor authentication (2FA) and the subsequent compromise of banking and personal accounts.
The Persistent and Future Challenge
The most disconcerting issue is the persistent legacy dependency. Even with the rollout of 5G networks, core SS7 infrastructure often remains in place for backward compatibility and inter-operator functionality. This means the window of vulnerability presented by these design flaws is likely to remain open for at least another decade, if not longer.
Dr. Rafal.
Centre for Network and Communications Security,
University of Cambridge.
Honorary Fellow in Digital Infrastructure,
University of Babylon.
❤5
بسم الرحمن الرحيم والصلاة والسلام على سيد المرسلين
الكثير من الناس يسألون كيف نبدأ في مجال الامن السيبراني تابع المسار الاتي وراح اضمن الك انك راح تبلش بشكل صحيح
الاساسيات /
الكثير من الناس يسألون كيف نبدأ في مجال الامن السيبراني تابع المسار الاتي وراح اضمن الك انك راح تبلش بشكل صحيح
الاساسيات /
1 - اساسيات الحاسوب تدرس A+ وحاول تتعرف على كلشيء يخص لابتوب لان كلما تمتلك معلومات اكثر كلما تزيد خبرتك او تكدر تاخذ ITF+
2 - اساسيات الشبكات مثل Network + وراه تبلش بCCNA وتكدر مستقبلا تدرس CCNP للاحتراف
3 - اساسيات الانظمه ( العزيز اول شيء بلش بويندوز اعرف نظام بالكامل شلون تنسخ تطفي تشغل كل شيء حرفيا شلون تشغل حماية الى اخره ) وبعدها ركز ركز ركز ركز على شيء اسمه CMD هذا اريدك تضبطه وكورسات تخصه خير من الله لان مهم جدا جدا جدا جدا جدا جدا جدا جدا وايضا powershell مهم جدا
اساسيات الانظمه (تكملة وراه تبلش بنظام لينكس تروح تبحث عن شنو هو لينكس هو هيه توزعات الخاصه بلينكس انواع لينكس ) وراه تشوف الك نظام حلو مرتب يناسبك وتبلش عليه تدرس linux + هاي ثابته اوامر للجميع ما عدا بعض الانظمه شويه اختلاف وراه تبلش بالOSCP ايضا هاي مصطلحات عباره عن شهايد تدرسه حتى تكتسب خبره
4 - بالنسبة الى لغات البرمجة وهاي اهم من كلشي هنا اهم نقطه هيه برمجة (اول لغة تبلش بيه هيه C#) وطبعا ما الي علاقه بالجامعة مع علم هيه سي شارب نفسيته C++ مع اختلافات بسيطه هاي لغة جدا مهمه لكن قبل ما تدرسه اكو اساسيات بسيطه توضح الك اللغة تلكاها بقناه حسين الربيعي قناه بغداد الجديده
ايضا بما يخص البرمجة وراه تبلشPYTHON تاخذه وتضبطه اساسيات + مكاتب وراه BASH SCRIPING وراه تدرس html + css + java script وانوه html + css ما تعتبر لغات برمجة وراه تتعلم قواعد البيانات SQL
5- راح تبلش وراها تاخذ شهاده اسمه security + هاي شهاده كلش راح تفيدك راح تعلمك على مفاهيم الحماية وشلون تحمي وشنو هيه ثغرات وشلون تصعد نفسك امتيازات الى اخره راح تخليك راقي صراحه
❤1🔥1
My archives bpass 666
بسم الرحمن الرحيم والصلاة والسلام على سيد المرسلين الكثير من الناس يسألون كيف نبدأ في مجال الامن السيبراني تابع المسار الاتي وراح اضمن الك انك راح تبلش بشكل صحيح الاساسيات / 1 - اساسيات الحاسوب تدرس A+ وحاول تتعرف على كلشيء يخص لابتوب لان كلما تمتلك…
بما يخص النقطة الاولى :
بما بخص النقطة الثانية :
بما يخص النقطة الثالثه :
بما يخص النقطة الرابعه :
بما يخص النقطه الخامسه :
1 - https://www.youtube.com/watch?v=aQp1lt5NHsE&list=PLvGNfY-tFUN8D7uAQzkBfMkJ7XAFWSsIv
2 - https://www.youtube.com/playlist?list=PL80II4AeondLnVtoNYbmKB4m-mhOJFAse
بما بخص النقطة الثانية :
1 - https://www.youtube.com/playlist?list=PLH-n8YK76vIiuIZoWvHL7AvtrDV7hR3He
2 - https://www.youtube.com/playlist?list=PLpwHU9rNXAVurp2h2Jh-cd4-8XjkT5osu
بما يخص النقطة الثالثه :
1 - https://www.youtube.com/playlist?list=PL_IwEjer1AfLVv7SljF8Yf_MpiIES12p1
2 -https://www.youtube.com/playlist?list=PLDoPjvoNmBAxzNO8ixW83Sf8FnLy_MkUT
3 - https://www.youtube.com/watch?v=GmYWJvK-0Xw
4 - https://www.youtube.com/watch?v=wmZMMcm7zWA
5 - https://www.youtube.com/watch?v=8f2Zsb89uoM
6 - https://www.youtube.com/playlist?list=PL_yseowcuqYJc7wXtGIsshYp1B_W0M-ZK
بما يخص النقطة الرابعه :
1 - https://www.youtube.com/watch?v=ylfeTPh9Pug&list=PLF8OvnCBlEY2yAgOKvoxpkZpT-Hv2kxy4
2 - https://www.youtube.com/playlist?list=PLwj1YcMhLRN24KqNI0xQrNscBfLnYeJpL
3 - https://www.youtube.com/playlist?list=PLX1bW_GeBRhAfq0EsDHH4YemBAd6G-H75
4 - https://www.youtube.com/playlist?list=PLknwEmKsW8OuN04Odt2sJqt4aAnkp-iYA
5 - https://www.youtube.com/playlist?list=PLknwEmKsW8OuTqUDaFRBiAViDZ5uI3VcE
6 -https://www.youtube.com/playlist?list=PLDoPjvoNmBAyE_gei5d18qkfIe-Z8mocs
7 - https://www.youtube.com/playlist?list=PLqi7yZF-SFcYzox4VgUSkaksGAAIhya7B
8 - https://www.youtube.com/playlist?list=PLxbVBWjVdAEj8TmOUKPG0avUmLqSoQOpf
بما يخص النقطه الخامسه :
https://www.youtube.com/playlist?list=PLAQ9093fDW_bDj8o3n7hMjaIZgVimhCHI
ملاحظه : اكو بعض كورسات عاليه تحسه 100 و200 انتوا اخذو اساسيات فقط وهذوه وراه اذا تردون تتعمقون هذا شيء راجع الكم بس كلما تتعمقون كلما تزيد خبرتكم والسلام عليكم ورحمه الله وبركاته
|
ملاحظه : كل مصادر بالعربية
My archives bpass 666
بما يخص النقطة الاولى : 1 - https://www.youtube.com/watch?v=aQp1lt5NHsE&list=PLvGNfY-tFUN8D7uAQzkBfMkJ7XAFWSsIv 2 - https://www.youtube.com/playlist?list=PL80II4AeondLnVtoNYbmKB4m-mhOJFAse بما بخص النقطة الثانية : 1 - https://www.youtube.com/playlist?list=PLH…
صدكني وراه ما تكمل هذا راح تطلع مضبط اساسيات + وراه تكدر براحتك تطور تطب تخصص الي يعجبك
وما راح تكون Script kiddie
وما راح تكون Script kiddie
❤8
#فقرة الاسئلة
س/ ما هو Proxy وما هيه أستخدامته وما هيه عيوبه
مرحبا اصدقائي اليوم راح نتكلم عن البروكسي اذن شنو هو البروكسي
بكل بساطه عباره عن وسيط بينك بين الموقع او بين شيئين انت وشيئ ما سواء كان سيرفر او موقع او غيره
شنو يوفر الك :
1 - حماية مبسطه ليست قوية
2 - يفتح لك المواقع المحجوبه
3 - سريع نوعا ما مقارنة بغيره
4 - يستخدم مؤقتا
العيوب :
1 - حمايته ليست قوية وبياناتك تكون غير مشفره وال IP ADDRESS الخاص بك مخزون في خانه LOG و LAST الخاصه بمقدم خدمه البروكسي مما يعرضك للخطر ايضا اذا تم التواصل مع صاحب الخدمه او غيرها من الطرق
2 - بعض المواقع تكتشف انه بروكسي لذلك تقوم بحجبه ولا يسمح لك بالوصول
وشكرا
🔥3❤1🥰1
#فقرة الاسئلة
س/ كيف يتم الهجوم على مواقع القائمه على cloudflare ؟ والمسمى ب distributed denial of service
مرحبا اصدقائي الكثير يعلم منا ان موقع الشركة العالمية cloudflare يقدم لك خدمات حماية من ddos والعديد من attacks الاخرى والتي هدفها ان تعمل للموقع Protections او security بالمعنى الاخر
ولكن مع وجود هذه الحماية نلاحظ ايضا وقوع المواقع مثل هذه فكيف يتم ذلك ؟
انظر صديقي العزيز هنالك العديد من الطرق لكن اليوم سوف نتكلم عن واحد من اكثر الطرق شائعه في مسارنا التعليمي او المستخدم عموما
اصحاب الهجوم يعملون على شيء اسمه 2Capch cloudflare bypass ويربطوه مع threading وrequests اي اداة ddos سواء كانت هذه الاداة تمت برمجتها بشكل private او تمت defualt او all view للجميع لكن انتبة هذا لا يعني ان الموقع لن يعمل بل هذه احد الطرق المستخدمه يتم فيها تخطي cap وفي نفس الوقت الحصول على ip الحقيقي
هنا بالوضع الطبيعي بدون الدمج بين الاثنين cloudflare سوف يتصدى للهجوم القائم على الموقع مباشر
بينما اذا تمت استخدام bypass فسوف يتجاوز الحماية الخاصه بال cloudflare ويصبح الموقع تحت الهجوم
كيف يتم الحماية من هذه الطريقة او ddos بشكل عام اذا تم رفعه :
1 - تفعيل خيار Under Attack Mode
2 - تحديد لمت معين Limit for request
3 - تفعيل وضع تحقق Browser Integrity Check
4 - تفعيل خدمه Managed Challenge
وشكرا
1🥰2
#فقرة الاسئلة
س/ الكثير منا سمع عن شيء اسموا binary ؟ والكثير من جامعات او المدارس الثانويه الخاصه بالتكنلوجيا عموما ما تبدأ في مراحلها الاولى بالتحدث عنها وعن امورها
شوف صديقي العزيز binary عباره عن نكدر نكول لغة الي يفهمه computer او اي جهاز عموما
شلون تتمثل
تتمثل الباينري > 0 و > 1
زين ليش تتمثل بال 0 و 1
لان كمبيوتر يفهم هل اشياء كهربائيا يعني 0 = false بمعنى ماكو كهرباء
اما 1 = true بمعنى اكو كهرباء
اكو احد يستخدمه حاليا
جواب هو نعم مثل عمليات فك الضغط والتشفير ومعالجه الصور وغيرها وايضا الطريقة الثانيه هيه طريقه لغات
شنو نوع level مالته
تعتبر من نوع low level language اضافه لها اسمبلي بفارق درجه واحده
زين شلون احنا كاعد نستخدم لغات البرمجة والكمبيوتر كاعد يفهمه ؟
بكل بساطه اجاوبك انوا اكو شيء اسمه مترجم مثلا حاليا انت كتبت Print الي هيه معناه طباعه بلغه python هاي راح تترجم الى باينري ويتم معالجته من قبل معالج بعدين
معلومه اضافيه : bit = 8 byte
ملاحظه : انصح الجامعات والدكاتره بالابتعاد عن مواضيع تحويل وهذه الخزعبلات التي لا فائده منها يعطي الطالب ارقام او حروف ويقول له حولها الى باينري من بقى يتعامل مع مثل هذه الامور حاليا انتم تتراجعون الى الماضي والتكنلوجيا تتقدم الى المستقبل وان يتجهوا الى الجانب العملي افضل وكذلك صحيح انها بها بعض الامور مهمه لكن لا داعي لمثل هذه التفاصيل خذو المهم منها وافيدو الطالب مثلا خذو التشفير او الضغط في الباينري الذي لم يتم بدون عملية برمجة هكذا مواضيع مهمه وجميله يجب ان يكون شرح عملي وليش مجرد رياضيات وحبر على الاوراق
وشكرا
1🔥3❤1
في كذبات وسخة منتشرة على النت
وملايين مصدقاها
كذبات ليها علاقة بالاختراق
بس عمرها ما كانت حقيقية
زي مثلًا
“اختراق أي شخص برقم الموبايل”
رقمك إيه؟
هخترقك
الحقيقة؟
رقم الموبايل لوحده
ما يفتحش باب
ولا يكسر نظام
ولا يخترق جهاز
ده مُعرّف
مش مفتاح
كذبة تانية
“سحب صور الشخص برقم تلفونه”
صور؟
داتا؟
محادثات؟
اللي بيقول كده
يا نصّاب
يا جاهل
يا الاتنين مع بعض
الصور متخزنة
على جهاز
أو Cloud
ومفيش زرار سحري
اسمه “هات الصور”
كذبة مشهورة قوي
“اختراق الموبايل بالكامل من خلال رابط”
تدوس؟
تفتح الرابط؟
الجهاز طار؟
لا
ولا عمره حصل بالشكل ده
الرابط
لوحده
ما يخترقش حاجة
لازم ثغرة
لازم سيناريو
لازم تفاعل
لازم أخطاء بشرية
مش كليك
وتبقى ضحية
أكبر كذبة
“راقب أي شخص واتساب / فيسبوك / إنستجرام”
من غير ما يمسك موبايله
ومن غير ما يعرف
الحقيقة؟
التطبيقات دي
مقفولة
ومشفّرة
ومش لعبة
اللي بيبيع الوهم ده
مش هاكر
ده بياع أمل كدّاب
كذبة خطيرة
“Tool جاهز يعمل كل حاجة”
تحمّل
تشغّل
تدخل رقم
وتستنى النتيجة
الاختراق
مش مايكرويف
مش زرار
مش Script من GitHub
الاختراق
فهم
وتجربة
وصبر
وسيناريوهات معقّدة
وأخطر كذبة
إنك تصدّق
إن الحاجات دي موجودة
بس “مش معاك”
فتدخل دايرة
قنوات
وجروبات
وناس بتستعرض
ولا حد بيعمل حاجة حقيقية
الحقيقة القاسية؟
٩٠٪ من اللي بيتقال
نصب
والـ ١٠٪ الباقي
مش بالبساطة دي
الاختراق الحقيقي
مش في الرقم
ولا الرابط
ولا الأداة
الاختراق الحقيقي
في عقل
بيعرف إزاي النظام بيغلط
مش إزاي يخوّفك
لو حد قالك
“هات الرقم وأنا أظبطك”
اعرف
إنك قدّام كذبة
مش قدّام هاكر
#منقول
وملايين مصدقاها
كذبات ليها علاقة بالاختراق
بس عمرها ما كانت حقيقية
زي مثلًا
“اختراق أي شخص برقم الموبايل”
رقمك إيه؟
هخترقك
الحقيقة؟
رقم الموبايل لوحده
ما يفتحش باب
ولا يكسر نظام
ولا يخترق جهاز
ده مُعرّف
مش مفتاح
كذبة تانية
“سحب صور الشخص برقم تلفونه”
صور؟
داتا؟
محادثات؟
اللي بيقول كده
يا نصّاب
يا جاهل
يا الاتنين مع بعض
الصور متخزنة
على جهاز
أو Cloud
ومفيش زرار سحري
اسمه “هات الصور”
كذبة مشهورة قوي
“اختراق الموبايل بالكامل من خلال رابط”
تدوس؟
تفتح الرابط؟
الجهاز طار؟
لا
ولا عمره حصل بالشكل ده
الرابط
لوحده
ما يخترقش حاجة
لازم ثغرة
لازم سيناريو
لازم تفاعل
لازم أخطاء بشرية
مش كليك
وتبقى ضحية
أكبر كذبة
“راقب أي شخص واتساب / فيسبوك / إنستجرام”
من غير ما يمسك موبايله
ومن غير ما يعرف
الحقيقة؟
التطبيقات دي
مقفولة
ومشفّرة
ومش لعبة
اللي بيبيع الوهم ده
مش هاكر
ده بياع أمل كدّاب
كذبة خطيرة
“Tool جاهز يعمل كل حاجة”
تحمّل
تشغّل
تدخل رقم
وتستنى النتيجة
الاختراق
مش مايكرويف
مش زرار
مش Script من GitHub
الاختراق
فهم
وتجربة
وصبر
وسيناريوهات معقّدة
وأخطر كذبة
إنك تصدّق
إن الحاجات دي موجودة
بس “مش معاك”
فتدخل دايرة
قنوات
وجروبات
وناس بتستعرض
ولا حد بيعمل حاجة حقيقية
الحقيقة القاسية؟
٩٠٪ من اللي بيتقال
نصب
والـ ١٠٪ الباقي
مش بالبساطة دي
الاختراق الحقيقي
مش في الرقم
ولا الرابط
ولا الأداة
الاختراق الحقيقي
في عقل
بيعرف إزاي النظام بيغلط
مش إزاي يخوّفك
لو حد قالك
“هات الرقم وأنا أظبطك”
اعرف
إنك قدّام كذبة
مش قدّام هاكر
#منقول
❤3
#فقرة الاسئلة
س / شنو الفرق بين التشفير والهاش والتشويش والترميز (,Encoding,Encryption,hashing,obfuscations)
مرحبا شباب بنات اليوم نتحدث عن عده من المواضيع
1 - الترميز (encoding) : بكل بسطاه عملية تقوم بتحويل البيانات من تنسيق او شكل الى اخر مثل (basc64 , url enconding)
الفائده : ليس للحماية او التشفير بل ان بعض الانظمه تتطلبها حتى تتعامل مثلا مع الصور او النصوص المعقدة
#يمكن لاي شخص ان يعاود تشكيل البيانات بشكل سهل
اين يستخدم : في المواقع غالبا
مثال : من Hello World الى Hello%20World%21
2 - التشفير (Encryption) : يقوم بتحويل البيانات الى نص او شكل ما معروف ويتمثل هذا التشفير لفكه يتم استخدام مفتاح key
الفائده : تشفير البيانات وجعلها غير قابله لاي شخص ان يقرأها
اين يستخدم : في تطبيقات عديده مثل واتساب لتشفير حيث عند ارسال رساله يتم تشفيرها بمفتاح وفك تشفيرها عندما تصل الى المستخدم الاخر بالمفتاح مخصص للفك (ملاحظه اذا استطاع الشخص الحصولين على مفتاح الفك انتهى الامر وهذا الامر صعب ويتطلب خبره واسعه جدا)
مثال : hi ali ستتحول الى Ax7#92!kzQ
3 - التجزئه او الهاش (Hashing) : يحول البيانات الى شيء ثابت او رقم ثابت مثل يستخدم نوع هاش SHA-256
الفائدة : التاكد من ان البيانات لم يتم التلاعب بها او التعديل عليها لان سوف تتعرض للمطابقه
ملاحظه : لا يمكن ارجاعه الى وضعه الاصلي كما في الترميز ولكن يمكن كسره بمعنى يكون احادي الاتجاه وليس ثنائي مثل ايضا التشفير
اين يستخدم : يستخدم في تخزين كلمات مرور فقواعد البيانات لا تحفظ البيانات بشكل ارقام 1234 بل بشكل هاشات وحتى مبرمج الموقع نفسه ما يكدر يعرفه
مثلا : كلمة مرور مثلا MyPassword123 تتحول الى 48503dfd58720bd5ff35c102065a52d7
4 - التشويش (obfuscations) : عملية تقوم بتحويل البيانات الى شكل معقد جدا وغير مفهوم مع علم ان هذا كود سوف يعمل بشكل طبيعي عند تشغيله
فائدة : يستخدم لحماية التطبيق من عمليات الهندسه العكسيه او التهكير او عمليات اخرى الهدف منها خراب او الكراك عموما ويستخدمه ايضا الهكرز في تجاوز الحمايات والانتي فايروس وغيرها يعني مفيد للجانبين 😂😂😂لكن تشويش عن تشويش يختلف لان ايضا ممكن يكشف
مثال على كلامي : PrintPassword() إلى a1_x9()
او مثال اخر باستخدام java scritp
من
function checkLogin(user) {
if (user == "admin") return true;
}
الى
function _0x2b(_0x1){if(_0x1==\x61\x64\x6d\x69\x6e){return!![];}}
-Bpass25
❤6
#فقرة الاسئلة
س / شنو هو مفتاح pgp ؟
مرحبا شباب بنات
اليوم راح نتحدث عن pgp عباره عن تشفير او خوارزميه معقد جدا لا يمكن لاحد فكه الا بامتلاك اشياء معينه اذن ما هذه هيه الاشياء ؟ وما فائدة هذا تشفير ؟ واين يستخدم ؟
تشفير هذا عباره عن خوارزميه او تشفير معقد جدا لا يمكن فهمه ولا معرفة تفاصيله يكون اما RSA او ECC
يتكون من حجم ما يقارب 1024 او 4096
ويمكن ايضا تحديد مدة انتهاء لهذا كود ولا يمكن لاحد غيرك استخدامه
كيف يكون شكله :
-----BEGIN PGP PRIVATE KEY BLOCK----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.....................الى اخره
طيب هنالك نوعين منه :
1 - هو كود العام public والذي يمكن نشره باي مكان كان سواء بالمراسلات او الحديث مع اصدقاء او اين يكن اي هكر لا يستطيع ان يكسره او يعرف ما يحتوي عليه
2 - الكود الخاص private وهذا يجب ان تحتفظ به لان يعرضك للخطر جدا ويمكن قراءه كل شيء تم تشفيره بواسطه الكود العام بالتالي ستكون معرض لكش بيانات الحساسه
ملاحظه : عند انشاء الكود سيتطلب منك اضافه كلمة مرور وهذا مهم جدا لانه سيقوم بفك التشفير على اساس تلك كلمة السر ويجب ان تكون قوية جدا ولا يعرفها اي شخص كان او يكون وايضا يتم توقيع هذا تشفير بواسطه الpgp ليتاكد هذا شخص فعلا ان هذه الرساله او الموضوع قادمه من هذا شخص
ما فائدته : تشفير بيانات الحساسه او التي تكون معرضه للسرقه او غيرها بحيث لا يمكن لا شخص ان يقرا محتواها
كيف تعمل : بكل بساطه اخي العزيز انت تكتب رسالتك التي تريدها ثم تاخذ المفتاح العام لاي شخص كان ثم تضع فيه رسالتك وسيتم دمجها مع كود تلقائيا ثم تنشرها في العام في اي مكان لا يمكن لاي شخص قرائتها ثم بعد ذلك سوف ياخذها شخص مقابل مسؤول عن مفتاح ويفتحها سيطلب باسورده لفتح الشفره وبالتالي سوف يحصل على موضوع الرساله
ويستخدم هذا مفتاح كثير في السوق السوداء او ما يسمى بالدارك ويب والديب ويب
ملاحظه : تعبير مجازي على انه لا يمكن كسر تشفير لكن مثل هذه تشفيرات او الخوارزميات تحتاج الى الاف السنين حتى يتم كسرها هههههههههههههههههههههه فهمتهم مثل كمبيوترات الكميه التي الى الان لم توجد الا شريحه واحد منها في شركة كوكل لذلك فهو مستحيل عمليا
ملاحظه : المستخدم هنا rsa و ecc هيه خوارزميات رياضيات تستخدم في عمليات التشفير يعني تم استخدام الاثنين مثلما نقول دمج ويمكن القول ان pgp هو برتوكول يجمع اكثر من تشفير واكثر من خوارزميه
-bpass25
طبعا كل هل مواضيع والامور كلها راح اتطرق الها بس كون افرغ واشرحله الكم بالتفصيل الممللل جدا
وكونوا على ثقه اكو معلومات راح تنشر بالايام جاي ما مطروقه سابقا 🤓وراح تنشرح اشياء بطريقة مفصله جدا وشرح عملي
بس مشكلة مشكلة الوقت لا اكثر
وكونوا على ثقه اكو معلومات راح تنشر بالايام جاي ما مطروقه سابقا 🤓وراح تنشرح اشياء بطريقة مفصله جدا وشرح عملي
بس مشكلة مشكلة الوقت لا اكثر