My archives bpass 666
283 subscribers
133 photos
35 videos
74 files
57 links
الاسم : Bpass25
الحاله / مبرمج /(smali,kotlin,c#,python,web dev,ruby,)

قائد تيم BAOT , CPI , ETC

يوزر المالك / @bpass25_25
Download Telegram
في كذبات وسخة منتشرة على النت
وملايين مصدقاها
كذبات ليها علاقة بالاختراق
بس عمرها ما كانت حقيقية
زي مثلًا
“اختراق أي شخص برقم الموبايل”
رقمك إيه؟
هخترقك
الحقيقة؟
رقم الموبايل لوحده
ما يفتحش باب
ولا يكسر نظام
ولا يخترق جهاز
ده مُعرّف
مش مفتاح
كذبة تانية
“سحب صور الشخص برقم تلفونه”
صور؟
داتا؟
محادثات؟
اللي بيقول كده
يا نصّاب
يا جاهل
يا الاتنين مع بعض
الصور متخزنة
على جهاز
أو Cloud
ومفيش زرار سحري
اسمه “هات الصور”
كذبة مشهورة قوي
“اختراق الموبايل بالكامل من خلال رابط”
تدوس؟
تفتح الرابط؟
الجهاز طار؟
لا
ولا عمره حصل بالشكل ده
الرابط
لوحده
ما يخترقش حاجة
لازم ثغرة
لازم سيناريو
لازم تفاعل
لازم أخطاء بشرية
مش كليك
وتبقى ضحية
أكبر كذبة
“راقب أي شخص واتساب / فيسبوك / إنستجرام”
من غير ما يمسك موبايله
ومن غير ما يعرف
الحقيقة؟
التطبيقات دي
مقفولة
ومشفّرة
ومش لعبة
اللي بيبيع الوهم ده
مش هاكر
ده بياع أمل كدّاب
كذبة خطيرة
“Tool جاهز يعمل كل حاجة”
تحمّل
تشغّل
تدخل رقم
وتستنى النتيجة
الاختراق
مش مايكرويف
مش زرار
مش Script من GitHub
الاختراق
فهم
وتجربة
وصبر
وسيناريوهات معقّدة
وأخطر كذبة
إنك تصدّق
إن الحاجات دي موجودة
بس “مش معاك”
فتدخل دايرة
قنوات
وجروبات
وناس بتستعرض
ولا حد بيعمل حاجة حقيقية
الحقيقة القاسية؟
٩٠٪ من اللي بيتقال
نصب
والـ ١٠٪ الباقي
مش بالبساطة دي
الاختراق الحقيقي
مش في الرقم
ولا الرابط
ولا الأداة
الاختراق الحقيقي
في عقل
بيعرف إزاي النظام بيغلط
مش إزاي يخوّفك
لو حد قالك
“هات الرقم وأنا أظبطك”
اعرف
إنك قدّام كذبة
مش قدّام هاكر

#منقول
3
#فقرة الاسئلة


س / شنو الفرق بين التشفير والهاش والتشويش والترميز (,Encoding,Encryption,hashing,obfuscations)



مرحبا شباب بنات اليوم نتحدث عن عده من المواضيع

1 - الترميز (encoding) : بكل بسطاه عملية تقوم بتحويل البيانات من تنسيق او شكل الى اخر مثل (basc64 , url enconding)

الفائده : ليس للحماية او التشفير بل ان بعض الانظمه تتطلبها حتى تتعامل مثلا مع الصور او النصوص المعقدة
#يمكن لاي شخص ان يعاود تشكيل البيانات بشكل سهل

اين يستخدم : في المواقع غالبا

مثال : من Hello World الى Hello%20World%21


2 - التشفير (Encryption) : يقوم بتحويل البيانات الى نص او شكل ما معروف ويتمثل هذا التشفير لفكه يتم استخدام مفتاح key

الفائده : تشفير البيانات وجعلها غير قابله لاي شخص ان يقرأها

اين يستخدم : في تطبيقات عديده مثل واتساب لتشفير حيث عند ارسال رساله يتم تشفيرها بمفتاح وفك تشفيرها عندما تصل الى المستخدم الاخر بالمفتاح مخصص للفك (ملاحظه اذا استطاع الشخص الحصولين على مفتاح الفك انتهى الامر وهذا الامر صعب ويتطلب خبره واسعه جدا)

مثال : hi ali ستتحول الى Ax7#92!kzQ


3 - التجزئه او الهاش (Hashing) : يحول البيانات الى شيء ثابت او رقم ثابت مثل يستخدم نوع هاش SHA-256

الفائدة : التاكد من ان البيانات لم يتم التلاعب بها او التعديل عليها لان سوف تتعرض للمطابقه
ملاحظه : لا يمكن ارجاعه الى وضعه الاصلي كما في الترميز ولكن يمكن كسره بمعنى يكون احادي الاتجاه وليس ثنائي مثل ايضا التشفير

اين يستخدم : يستخدم في تخزين كلمات مرور فقواعد البيانات لا تحفظ البيانات بشكل ارقام 1234 بل بشكل هاشات وحتى مبرمج الموقع نفسه ما يكدر يعرفه

مثلا : كلمة مرور مثلا MyPassword123 تتحول الى 48503dfd58720bd5ff35c102065a52d7


4 - التشويش (obfuscations) : عملية تقوم بتحويل البيانات الى شكل معقد جدا وغير مفهوم مع علم ان هذا كود سوف يعمل بشكل طبيعي عند تشغيله

فائدة : يستخدم لحماية التطبيق من عمليات الهندسه العكسيه او التهكير او عمليات اخرى الهدف منها خراب او الكراك عموما ويستخدمه ايضا الهكرز في تجاوز الحمايات والانتي فايروس وغيرها يعني مفيد للجانبين 😂😂😂لكن تشويش عن تشويش يختلف لان ايضا ممكن يكشف

مثال على كلامي : PrintPassword() إلى a1_x9()
او مثال اخر باستخدام java scritp
من
function checkLogin(user) {
if (user == "admin") return true;
}
الى
function _0x2b(_0x1){if(_0x1==\x61\x64\x6d\x69\x6e){return!![];}}


-Bpass25
6
#فقرة الاسئلة

س / شنو هو مفتاح pgp ؟


مرحبا شباب بنات

اليوم راح نتحدث عن pgp عباره عن تشفير او خوارزميه معقد جدا لا يمكن لاحد فكه الا بامتلاك اشياء معينه اذن ما هذه هيه الاشياء ؟ وما فائدة هذا تشفير ؟ واين يستخدم ؟
تشفير هذا عباره عن خوارزميه او تشفير معقد جدا لا يمكن فهمه ولا معرفة تفاصيله يكون اما RSA او ECC
يتكون من حجم ما يقارب 1024 او 4096
ويمكن ايضا تحديد مدة انتهاء لهذا كود ولا يمكن لاحد غيرك استخدامه

كيف يكون شكله :
-----BEGIN PGP PRIVATE KEY BLOCK----
xcFGBGlUNI0BBADAPYHvRd7RMmKVCtgWnoGJmpTziZXJ8nX0ON3FlPbmFMECvf14
X1UGVToEM1KZg/p++NcMyFq01wXkuHrYrBCpNgLxxdgzMeTZF2WK6e9DEH9jWSnk
LaqYqT9Y6kNdwz535TmfZV7KcHzmHTFTC1mvIOPVHRnZ0ao1RFpSO7eYdQARAQAB
/gkDCIcCY/36UTwhYHcEPZ+J0Q9n0FZ3kyjFB64YsGBhjAf94fXK62p4CNat4lwh
KfoR39GOZyu5wLNVQnbVlcq7/IA/h8tAQS9f/Rvw7plbsawtk7JgbRXFUCeeTk96
ED4gGa39vkQlE5vGkv3lQH4BKyJRFKWOhwrrPQjviRQJ4D946l+Mf8O4lMO9UULn
CQwFjAIXfjsR37PtLKh+cxfcL2Je2thRrwD/a8F/2LCnKQRnYELWq8HnqyqiTCHb
ONDa+nBqWZqKWxO9pWLtBZd8nZBplh6CB2Z6h3ECxiGejkeCZwR+MWrApgqn
.....................الى اخره

طيب هنالك نوعين منه :
1 - هو كود العام public والذي يمكن نشره باي مكان كان سواء بالمراسلات او الحديث مع اصدقاء او اين يكن اي هكر لا يستطيع ان يكسره او يعرف ما يحتوي عليه
2 - الكود الخاص private وهذا يجب ان تحتفظ به لان يعرضك للخطر جدا ويمكن قراءه كل شيء تم تشفيره بواسطه الكود العام بالتالي ستكون معرض لكش بيانات الحساسه


ملاحظه : عند انشاء الكود سيتطلب منك اضافه كلمة مرور وهذا مهم جدا لانه سيقوم بفك التشفير على اساس تلك كلمة السر ويجب ان تكون قوية جدا ولا يعرفها اي شخص كان او يكون وايضا يتم توقيع هذا تشفير بواسطه الpgp ليتاكد هذا شخص فعلا ان هذه الرساله او الموضوع قادمه من هذا شخص

ما فائدته : تشفير بيانات الحساسه او التي تكون معرضه للسرقه او غيرها بحيث لا يمكن لا شخص ان يقرا محتواها


كيف تعمل : بكل بساطه اخي العزيز انت تكتب رسالتك التي تريدها ثم تاخذ المفتاح العام لاي شخص كان ثم تضع فيه رسالتك وسيتم دمجها مع كود تلقائيا ثم تنشرها في العام في اي مكان لا يمكن لاي شخص قرائتها ثم بعد ذلك سوف ياخذها شخص مقابل مسؤول عن مفتاح ويفتحها سيطلب باسورده لفتح الشفره وبالتالي سوف يحصل على موضوع الرساله

ويستخدم هذا مفتاح كثير في السوق السوداء او ما يسمى بالدارك ويب والديب ويب


ملاحظه : تعبير مجازي على انه لا يمكن كسر تشفير لكن مثل هذه تشفيرات او الخوارزميات تحتاج الى الاف السنين حتى يتم كسرها هههههههههههههههههههههه فهمتهم مثل كمبيوترات الكميه التي الى الان لم توجد الا شريحه واحد منها في شركة كوكل لذلك فهو مستحيل عمليا

ملاحظه : المستخدم هنا rsa و ecc هيه خوارزميات رياضيات تستخدم في عمليات التشفير يعني تم استخدام الاثنين مثلما نقول دمج ويمكن القول ان pgp هو برتوكول يجمع اكثر من تشفير واكثر من خوارزميه


-bpass25
طبعا كل هل مواضيع والامور كلها راح اتطرق الها بس كون افرغ واشرحله الكم بالتفصيل الممللل جدا
وكونوا على ثقه اكو معلومات راح تنشر بالايام جاي ما مطروقه سابقا 🤓وراح تنشرح اشياء بطريقة مفصله جدا وشرح عملي

بس مشكلة مشكلة الوقت لا اكثر
#فقرة الاسئلة


س/ شنو هيه ثغرة RCE


مرحبا شباب بنات اليوم راح نتحدث عن RCE الي معناه Remote Code executions

هيه عبارة عن ثغرة تسمح للهكر او المهاجم بتنفيذ اكواد برمجية خبيثه على نظام مباشر حيث تنفذ هذه الاوامر مباشرة بدون عمل فلتره لها او حجب لهذه الاكواد وتعتبر من اخطر ثغرات ذات مستوى العالي


مثال بسيط على كلامي :
لو كان لدينا اداة معينة تقوم بعمل ping لترى هل توجد استجابه من هذا موقع
ماذا سيفعل الهكر او المهاجم ؟ يقوم بعملية تعديل على هذا الامر كيف ؟

الامر الصحيح :
ping
1.1.1.1
ماذا سيقوم الهكر بفعله :
ping
1.1.1.1 ; ls
ما معنى هذا يقول للسيرفر بعد ان تنتهي من عمليتك اريد منك القيام بعملية اخرى وهيه ls وتعني عرض الملفات بالتالي ستتمكن من معرفة ملفات وايضا تنفيذ اي امر اخر



ما هيه اكثر انواع RCE شائعة :
1 - حقن كود (Code injections)
2 - تنفيذ الاوامر المباشره (Command injections)


كيف سيصل الهاكر او المهاجم الى التحكم :
صديقي العزيز سيعمل على وضع كود برمجي خبيث او ليس خبيث بالمعنى الاصح سوف يستخدم ادوات تعمل على فتح مثلا اصدارات مصابه من الثغرات او مثلا يعمل على عمل اتصال عكسي من سيرفر مع الكمبيوتر الخاص به مثلا عبر برتوكول ssh تتعد الطرق لكن كل الطرق تؤدي الى روما
وعند وصول الى خاصية shell انذاك سوف يبدا بمهمه privilege escalations وسوف نشرحها فيما بعد او من الممكن لا يستخدم هذه الوسيلة لماذا لانه يستطيع تنفيذ اوامر من اداة سابقه مباشر وبصلاحيات عاليه حسب تفكير المهاجم وطريقة بس المهم في كل هذا انه وجد طريقة يصل بها الى السيرفر


كيف يتم كشفها :
1 - عمل تحليل للمصدر الكود بالخاص بالموقع او السيرفر عموما static analysis ويتم كشف فيها عن ما يسمى بالدوال الخاصه بثغره REC والتي تسمى عند المبرمجين بال SINKS
2 - عمل تحليل Dynamic analysis الذي يعمل على فحص headers او cookies او input يتم من خلالها حقن payloads حتى يتم التعرف على ردود وماذا من الممكن ان يحدث ؟

على سبيل مثال كتبت (كود خبيث وكتبت معه رد اذا تم استغرق سيرفر 10 ثواني للرد معناه تم تنفيذ الامر وهكذا ) او امثلا لمعرفة السيرفر هل له القدره على عمل فحص خارجي او اتصال خارجي عبر مثلا curl وغيرها

3 - يتم فحص المكتبات التي تم استخدماها في المشروع لربما احد المكتبات ايضا مصابة بالتالي سوف يعرض السيرفر لنفس المشكلة
4 - وغيرها من الطرق الكثيره


طريقة حل هذه مشاكل :
1 - انسى ان تستعمل دوال جاهزه مثل eval او system
2 - اعزل الادوات او غيرها القائمه على خدمه الناس في بيئه معزوله عن السيرفر الاساسي بيحث حتى وان تكمن الشخص من الدخول لا يستطيع فعل اي شيء وكما ان permissions يجب تقليلها على الخادم او الجهه انذاك
3 - تشغيل جدار الحماية web applications firewall مهم جدا لعمل على حظر الطلبات المشكوك بامرها وكذلك يعمل على فلتره الاوامر من ان تدخل الى ستتم مباشر


-bpass25
سنه سعيده وسنه خير وبدايه حلوه وموفقه وياكم وبوجودكم ادعي ربي يديمكم ويديم الخير والنجاح عليكم ويحفظكم ويطيل بعمركم اجمعين يارب 🤍
8
حيل محتاجين متبرع بدم فصيلة -B لمريضة سرطان اذا مالگوا دم لباچر تموت اتمنى تنشرون حيل بحاجة للمتبرع

المريضة بمستشفى الاسكان - الحلة - بابل
07812123065

الي ماعنده هاي فصيلة الدم رجاءا خلي يشارك البوست باي كروب او قناة خصوصا طلاب جامعة المستقبل و جامعة بابل
2🥰1
من باجر يرجع النشر ان شاء الله
8🥰1
#فقرة الاسئلة


س / شنو هيه ثغرة Buffer overflow


مرحبا شباب بنات اليوم راح نتحدث عن هاي ثغرة وطبعا راح اشرحه الكم بشكل بسيط بشكل امثله :

مثال واقعي : تخيل انت تكدر تشرب بطل ماء واحد فقط لا غير وراه ما تكدر تتحمل تشرب اكثر بالتالي من ممكن راح تتاذى اذا شربت اكثر من طاقتك ولربما تنفجر

مثال برمجي : انت عندك برنامج يتحمل كمية معينه من البيانات وانت اجيت انطيت اكثر من هاي كمية شراح يرجع الك برنامج بيانات اكثر وشغلات اكثر وهيه اساسا ميصير تطلع

مثال تطبيقي : عندك website يحتوي على input box معين وطلب من عندك تدخل على سبيل مثال كحد اقصى 5 احرف الهكرز او المهاجم شنو راح يسوي بكل بساطه راح يخلي 50 حرف > راح يؤدي الى انوا بداية هاي احرف راح تملئ البرنامج بقيه الاحرف الزيادة راح تسبب امتلاء مناطق اخرى من ذاكره وهذا شيء اما راح يسبب الك عطل بالبرنامج او ينطيك مثلا معلومات هيه مفروض ما تطلع
ومو شرط الا بيانات من ممكن تنفيذ اوامر يعني instructions pointer اي command prompt


انواع الثغرة الاكثر شيوعا :
1 - الستيك (Stack-based Overflow)(اكثر شيوعا)
2 - الهيب (Heap-based Overflow)(اكثر تعقيد لكن ممكن تنفيذ عليه الثغره)

شلون نحمي نفسنه من هاي ثغرة :
1 - لازم تكون مبرمج خبير وخصوصا بمسالة fuctions خصوصا بلغات مثل c++ و c استخدام دوال مشبوه مثلا اما لغات حديثه مثل python وغيرها تكون محميه نسبيا من هاي هجمه لان هيه تدير ذاكره بنفسها
2 - تستخدم تقنيات حماية (stack canaries , dep,aslr)


-Bpass25
5
#فقرة الاسئلة


س / شنو هيه data collections وشنو ربطه ويه مفهوم Osint


مرحبا شباب بنات اليوم راح نتحدث عن بعض مفاهيم مع توضيح بعض الامور

1 - الداتا كوكلشن ( data collections) : نكدر نكول هيه عبارة عن الحصول على المعلومات من مصادر متنوعه او من خلال جمعك تعرف نتيجه معينه او توصل لاستنتاج معين وهذا الشيء ميقتصر فقط على موضوع البيانات لا وانما ايضا توضيحها دقتها حقيقتها الى اخره

تضم ثلاث انواع :
1 - البيانات المهيكلة (Structured Data) : تشمل قواعد البيانات من اسماء تواريخ الى اخره اين كانت قواعد البيانات هذه عامه حكومية غيرها
2 - البيانات الغير المهيكلة (Unstructured Data): تشمل صور عام ومواقع تواصل تعاليق عامه بريدات الى اخره
3 - البيانات شبه المهيكلة (Semi-structured) : تضم ملفات مثل json ,xml, hex


2 - الأوسنت (Osint) : مختصر ل (Open source Intelligence ) الي تسمى مصادر عامه او استخبارات مفتوحه المصدر

تشمل بهذا كلام :
شبكة الإنترنت (المواقع، المدونات، المنتديات)
وسائل التواصل الاجتماعي (SOCMINT)
السجلات الحكومية العامة والمقالات الإخبارية
البيانات الجغرافية (صور الأقمار الصناعية)


علاقة بين الاثنين شنو ؟
جواب انوا انت ما تكدر تسوي وحده بدون اكمال الثانيه

تقنيات مستخدمه بجمع المعلومات : عديدة وتعتمد على طريقة الشخص في البحث سواء كانت قانونيه او غير قانونيه بس كعامه تعتبر قانونيه

من الامثله على الادوات المستخدمه في مثل هذه الامور(الاتمته) :
1 - مالتيكو (Maltego)
2 - سبايدر (SpiderFoot)


-Bpass25
#فقرة الاسئلة


س / شنو هيه Honeybot ؟ مع Honeypot



1 - الهوني بوت (Honey bot ) : البعض يسموه خليه نحل العسل والبعض الاخر يسموه مصيده والاف واشكال اسماء بس هيه تؤدي غرض الحماية للنظام او service الي يمك

على سبيل المثال راح نتناول عملية Honeybot على service مفتوحه عليه port ssh الخاصه بتنفيذ shell وايضا مشاركة وغيرها


فكرتها : انوا هاي الهوني بوت تخلي السيرفر انوا هو ضعيف جدا بحيث يبين انوا هو متروس ثغرات بس هيه بالحقيقه بيئه معزوله عن النظام وما اله اي ربط ويا يعني Sandboxing حتى توهم المخترق انوا هذا سيرفر مصاب بهاي الثغره

طريقة عملها : تختلف طرق العمل او اليه honeybot لكن احنا راح نتناول النوع الاهم صراحه الي هو نوع الي يجمع معلومات عن الهكر هذا شيء كيف يتم ؟
يتم عبر ما يسمى بالبورت العشوائي Ep Port الي يتم فتحه بينك وبين سيرفر لغرض نقل المعلومات او البيانات بينك وبين السيرفر وبمجرد ان ينغلق شنو راح يصير؟ راح يفصل عنك السيرفر


مثال : دخل هكر الى المصيدة بالتالي هاي مصيده تحتوي على معلومات وهميه وبيانات وهميه لايهام الهكر بينما هيه تقوم بجمع المعلومات مثلا هو يسحب هاي data هوني هنا راح تجي تلغم هاي داتا وتخلي الهكر يفتحه بالتالي من ممكن تحصل access عليه او تجمع معلومات عليه


بالمختصر : بدل ما تحاول تدافع وتمنع الهكر حول مكانك الى جمع معلومات عن المخترق



-Bpass25
4
📅 نشرة ThreatsDay: ثغرة RustFS، عمليات إيرانية، وهجمات على الويب!

التاريخ: 8 يناير 2026

أصدرت منصة The Hacker News نشرتها الأسبوعية التي تسلط الضوء على أخطر التهديدات السيبرانية المكتشفة، وإليك ملخص لأهم ما جاء فيها:

1️⃣ ثغرة "مدمرة" في نظام RustFS: تم الكشف عن ثغرة أمنية "حرجة جداً" في نظام RustFS ناتجة عن استخدام "توكن" (Token) ثابت ومكشوف في الكود المصدري.

الخطر: تتيح لأي مهاجم لديه وصول للشبكة تجاوز المصادقة وتنفيذ عمليات ذات صلاحيات عالية، بما في ذلك تدمير البيانات وتغيير إعدادات النظام بالكامل.

2️⃣ تصعيد العمليات الإيرانية: رصد التقرير نشاطاً مكثفاً لمجموعات اختراق تابعة لإيران تستهدف بنى تحتية حيوية، مع التركيز على استخدام أدوات متطورة لسرقة البيانات والبقاء داخل الأنظمة لفترات طويلة دون اكتشافها.

3️⃣ استغلال ثغرة GeoServer للتعدين: يقوم مهاجمون حالياً باستغلال ثغرة (CVE-2024-36401) في برمجية GeoServer لتثبيت برمجيات خبيثة تقوم بتعدين العملات الرقمية (XMRig) عبر أوامر PowerShell، مما يستنزف موارد الخوادم المصابة.

4️⃣ حملات Malvertising و SEO Poisoning: تم رصد استخدام أداة تحميل (Loader) جديدة تسمى pkr_mtsi في حملات إعلانية خبيثة وتزييف نتائج محركات البحث.

الطريقة: يتم خداع المستخدمين لتحميل نسخ ملغومة من برامج شهيرة وموثوقة مثل (PuTTY و Rufus و Microsoft Teams) للوصول الأولي إلى أجهزتهم.

5️⃣ ثغرات WebUI RCE وتسريبات سحابية: تضمن التقرير أيضاً تحذيرات من ثغرات تسمح بتنفيذ أوامر عن بُعد (RCE) في واجهات الويب لعدة أنظمة، بالإضافة إلى تنبيهات حول تسريبات بيانات ضخمة ناتجة عن سوء إعدادات التخزين السحابي.
4
🚨 قامت شركة Fortinet بإصلاح ثغرة أمنية في برنامج FortiSIEM، مصنفة ضمن معيار CVSS 9.4، تسمح بتنفيذ تعليمات برمجية دون مصادقة.

تكمن المشكلة في خدمة phMonitor على منفذ TCP رقم 7900. يمكن لطلبات مُصممة خصيصًا أن تُفعّل حقن أوامر نظام التشغيل، مما يُتيح كتابة الملفات بصلاحيات المسؤول، والوصول إلى صلاحيات الجذر عبر مهمة مُجدولة.
3
كاعد اشتغل على كورس ان شاء الله راح ينزل عن قريب انتظرونا .
🔥94
My archives bpass 666
Photo
This media is not supported in your browser
VIEW IN TELEGRAM
🔥2👍1
المحاضرات تبلش من يوم الخميس ان شاء الله ❤️
وراح انزل الكم اول lecture 1 حتى تشوفوه

الكتابة : bpass25
التقديم : صديقي العزيز حسن


ملاحظه : محاضرات راح تكون نضري وعملي بسيط جدا + محاضرات جدا مبسطه والاشياء مهمه راح تاخذه وراح تغنيك عن هواي امور
9
فائدة عامه للجميع

البرنامج الي ما تحتفظ باي معلومات عنك وتشفيراته قويه وحتى fbi وحكومات ما تكدر تسوي وياها شيء
1 - olvid
2 - signal
9
يا اخي جماعه الدارك ويب والديب ويب 😂😂😂😂عود جاي ينصح 😂😂😂😂
😁16
غدا ليلا تبلش اول محاضره
🔥6