#فقرة الاسئلة
س / شنو هيه ثغرة Buffer overflow
مرحبا شباب بنات اليوم راح نتحدث عن هاي ثغرة وطبعا راح اشرحه الكم بشكل بسيط بشكل امثله :
مثال واقعي : تخيل انت تكدر تشرب بطل ماء واحد فقط لا غير وراه ما تكدر تتحمل تشرب اكثر بالتالي من ممكن راح تتاذى اذا شربت اكثر من طاقتك ولربما تنفجر
مثال برمجي : انت عندك برنامج يتحمل كمية معينه من البيانات وانت اجيت انطيت اكثر من هاي كمية شراح يرجع الك برنامج بيانات اكثر وشغلات اكثر وهيه اساسا ميصير تطلع
مثال تطبيقي : عندك website يحتوي على input box معين وطلب من عندك تدخل على سبيل مثال كحد اقصى 5 احرف الهكرز او المهاجم شنو راح يسوي بكل بساطه راح يخلي 50 حرف > راح يؤدي الى انوا بداية هاي احرف راح تملئ البرنامج بقيه الاحرف الزيادة راح تسبب امتلاء مناطق اخرى من ذاكره وهذا شيء اما راح يسبب الك عطل بالبرنامج او ينطيك مثلا معلومات هيه مفروض ما تطلع
ومو شرط الا بيانات من ممكن تنفيذ اوامر يعني instructions pointer اي command prompt
انواع الثغرة الاكثر شيوعا :
1 - الستيك (Stack-based Overflow)(اكثر شيوعا)
2 - الهيب (Heap-based Overflow)(اكثر تعقيد لكن ممكن تنفيذ عليه الثغره)
شلون نحمي نفسنه من هاي ثغرة :
1 - لازم تكون مبرمج خبير وخصوصا بمسالة fuctions خصوصا بلغات مثل c++ و c استخدام دوال مشبوه مثلا اما لغات حديثه مثل python وغيرها تكون محميه نسبيا من هاي هجمه لان هيه تدير ذاكره بنفسها
2 - تستخدم تقنيات حماية (stack canaries , dep,aslr)
-Bpass25
❤5
#فقرة الاسئلة
س / شنو هيه data collections وشنو ربطه ويه مفهوم Osint
مرحبا شباب بنات اليوم راح نتحدث عن بعض مفاهيم مع توضيح بعض الامور
1 - الداتا كوكلشن ( data collections) : نكدر نكول هيه عبارة عن الحصول على المعلومات من مصادر متنوعه او من خلال جمعك تعرف نتيجه معينه او توصل لاستنتاج معين وهذا الشيء ميقتصر فقط على موضوع البيانات لا وانما ايضا توضيحها دقتها حقيقتها الى اخره
تضم ثلاث انواع :
1 - البيانات المهيكلة (Structured Data) : تشمل قواعد البيانات من اسماء تواريخ الى اخره اين كانت قواعد البيانات هذه عامه حكومية غيرها
2 - البيانات الغير المهيكلة (Unstructured Data): تشمل صور عام ومواقع تواصل تعاليق عامه بريدات الى اخره
3 - البيانات شبه المهيكلة (Semi-structured) : تضم ملفات مثل json ,xml, hex
2 - الأوسنت (Osint) : مختصر ل (Open source Intelligence ) الي تسمى مصادر عامه او استخبارات مفتوحه المصدر
تشمل بهذا كلام :
شبكة الإنترنت (المواقع، المدونات، المنتديات)
وسائل التواصل الاجتماعي (SOCMINT)
السجلات الحكومية العامة والمقالات الإخبارية
البيانات الجغرافية (صور الأقمار الصناعية)
علاقة بين الاثنين شنو ؟
جواب انوا انت ما تكدر تسوي وحده بدون اكمال الثانيه
تقنيات مستخدمه بجمع المعلومات : عديدة وتعتمد على طريقة الشخص في البحث سواء كانت قانونيه او غير قانونيه بس كعامه تعتبر قانونيه
من الامثله على الادوات المستخدمه في مثل هذه الامور(الاتمته) :
1 - مالتيكو (Maltego)
2 - سبايدر (SpiderFoot)
-Bpass25
#فقرة الاسئلة
س / شنو هيه Honeybot ؟ مع Honeypot
1 - الهوني بوت (Honey bot ) : البعض يسموه خليه نحل العسل والبعض الاخر يسموه مصيده والاف واشكال اسماء بس هيه تؤدي غرض الحماية للنظام او service الي يمك
على سبيل المثال راح نتناول عملية Honeybot على service مفتوحه عليه port ssh الخاصه بتنفيذ shell وايضا مشاركة وغيرها
فكرتها : انوا هاي الهوني بوت تخلي السيرفر انوا هو ضعيف جدا بحيث يبين انوا هو متروس ثغرات بس هيه بالحقيقه بيئه معزوله عن النظام وما اله اي ربط ويا يعني Sandboxing حتى توهم المخترق انوا هذا سيرفر مصاب بهاي الثغره
طريقة عملها : تختلف طرق العمل او اليه honeybot لكن احنا راح نتناول النوع الاهم صراحه الي هو نوع الي يجمع معلومات عن الهكر هذا شيء كيف يتم ؟
يتم عبر ما يسمى بالبورت العشوائي Ep Port الي يتم فتحه بينك وبين سيرفر لغرض نقل المعلومات او البيانات بينك وبين السيرفر وبمجرد ان ينغلق شنو راح يصير؟ راح يفصل عنك السيرفر
مثال : دخل هكر الى المصيدة بالتالي هاي مصيده تحتوي على معلومات وهميه وبيانات وهميه لايهام الهكر بينما هيه تقوم بجمع المعلومات مثلا هو يسحب هاي data هوني هنا راح تجي تلغم هاي داتا وتخلي الهكر يفتحه بالتالي من ممكن تحصل access عليه او تجمع معلومات عليه
بالمختصر : بدل ما تحاول تدافع وتمنع الهكر حول مكانك الى جمع معلومات عن المخترق
-Bpass25
❤4
📅 نشرة ThreatsDay: ثغرة RustFS، عمليات إيرانية، وهجمات على الويب!
التاريخ: 8 يناير 2026
أصدرت منصة The Hacker News نشرتها الأسبوعية التي تسلط الضوء على أخطر التهديدات السيبرانية المكتشفة، وإليك ملخص لأهم ما جاء فيها:
1️⃣ ثغرة "مدمرة" في نظام RustFS: تم الكشف عن ثغرة أمنية "حرجة جداً" في نظام RustFS ناتجة عن استخدام "توكن" (Token) ثابت ومكشوف في الكود المصدري.
الخطر: تتيح لأي مهاجم لديه وصول للشبكة تجاوز المصادقة وتنفيذ عمليات ذات صلاحيات عالية، بما في ذلك تدمير البيانات وتغيير إعدادات النظام بالكامل.
2️⃣ تصعيد العمليات الإيرانية: رصد التقرير نشاطاً مكثفاً لمجموعات اختراق تابعة لإيران تستهدف بنى تحتية حيوية، مع التركيز على استخدام أدوات متطورة لسرقة البيانات والبقاء داخل الأنظمة لفترات طويلة دون اكتشافها.
3️⃣ استغلال ثغرة GeoServer للتعدين: يقوم مهاجمون حالياً باستغلال ثغرة (CVE-2024-36401) في برمجية GeoServer لتثبيت برمجيات خبيثة تقوم بتعدين العملات الرقمية (XMRig) عبر أوامر PowerShell، مما يستنزف موارد الخوادم المصابة.
4️⃣ حملات Malvertising و SEO Poisoning: تم رصد استخدام أداة تحميل (Loader) جديدة تسمى pkr_mtsi في حملات إعلانية خبيثة وتزييف نتائج محركات البحث.
الطريقة: يتم خداع المستخدمين لتحميل نسخ ملغومة من برامج شهيرة وموثوقة مثل (PuTTY و Rufus و Microsoft Teams) للوصول الأولي إلى أجهزتهم.
5️⃣ ثغرات WebUI RCE وتسريبات سحابية: تضمن التقرير أيضاً تحذيرات من ثغرات تسمح بتنفيذ أوامر عن بُعد (RCE) في واجهات الويب لعدة أنظمة، بالإضافة إلى تنبيهات حول تسريبات بيانات ضخمة ناتجة عن سوء إعدادات التخزين السحابي.
التاريخ: 8 يناير 2026
أصدرت منصة The Hacker News نشرتها الأسبوعية التي تسلط الضوء على أخطر التهديدات السيبرانية المكتشفة، وإليك ملخص لأهم ما جاء فيها:
1️⃣ ثغرة "مدمرة" في نظام RustFS: تم الكشف عن ثغرة أمنية "حرجة جداً" في نظام RustFS ناتجة عن استخدام "توكن" (Token) ثابت ومكشوف في الكود المصدري.
الخطر: تتيح لأي مهاجم لديه وصول للشبكة تجاوز المصادقة وتنفيذ عمليات ذات صلاحيات عالية، بما في ذلك تدمير البيانات وتغيير إعدادات النظام بالكامل.
2️⃣ تصعيد العمليات الإيرانية: رصد التقرير نشاطاً مكثفاً لمجموعات اختراق تابعة لإيران تستهدف بنى تحتية حيوية، مع التركيز على استخدام أدوات متطورة لسرقة البيانات والبقاء داخل الأنظمة لفترات طويلة دون اكتشافها.
3️⃣ استغلال ثغرة GeoServer للتعدين: يقوم مهاجمون حالياً باستغلال ثغرة (CVE-2024-36401) في برمجية GeoServer لتثبيت برمجيات خبيثة تقوم بتعدين العملات الرقمية (XMRig) عبر أوامر PowerShell، مما يستنزف موارد الخوادم المصابة.
4️⃣ حملات Malvertising و SEO Poisoning: تم رصد استخدام أداة تحميل (Loader) جديدة تسمى pkr_mtsi في حملات إعلانية خبيثة وتزييف نتائج محركات البحث.
الطريقة: يتم خداع المستخدمين لتحميل نسخ ملغومة من برامج شهيرة وموثوقة مثل (PuTTY و Rufus و Microsoft Teams) للوصول الأولي إلى أجهزتهم.
5️⃣ ثغرات WebUI RCE وتسريبات سحابية: تضمن التقرير أيضاً تحذيرات من ثغرات تسمح بتنفيذ أوامر عن بُعد (RCE) في واجهات الويب لعدة أنظمة، بالإضافة إلى تنبيهات حول تسريبات بيانات ضخمة ناتجة عن سوء إعدادات التخزين السحابي.
❤4
🚨 قامت شركة Fortinet بإصلاح ثغرة أمنية في برنامج FortiSIEM، مصنفة ضمن معيار CVSS 9.4، تسمح بتنفيذ تعليمات برمجية دون مصادقة.
تكمن المشكلة في خدمة phMonitor على منفذ TCP رقم 7900. يمكن لطلبات مُصممة خصيصًا أن تُفعّل حقن أوامر نظام التشغيل، مما يُتيح كتابة الملفات بصلاحيات المسؤول، والوصول إلى صلاحيات الجذر عبر مهمة مُجدولة.
تكمن المشكلة في خدمة phMonitor على منفذ TCP رقم 7900. يمكن لطلبات مُصممة خصيصًا أن تُفعّل حقن أوامر نظام التشغيل، مما يُتيح كتابة الملفات بصلاحيات المسؤول، والوصول إلى صلاحيات الجذر عبر مهمة مُجدولة.
❤3
المحاضرات تبلش من يوم الخميس ان شاء الله ❤️
وراح انزل الكم اول lecture 1 حتى تشوفوه
الكتابة : bpass25
التقديم : صديقي العزيز حسن
ملاحظه : محاضرات راح تكون نضري وعملي بسيط جدا + محاضرات جدا مبسطه والاشياء مهمه راح تاخذه وراح تغنيك عن هواي امور
وراح انزل الكم اول lecture 1 حتى تشوفوه
الكتابة : bpass25
التقديم : صديقي العزيز حسن
ملاحظه : محاضرات راح تكون نضري وعملي بسيط جدا + محاضرات جدا مبسطه والاشياء مهمه راح تاخذه وراح تغنيك عن هواي امور
❤9
My archives bpass 666
المحاضرات تبلش من يوم الخميس ان شاء الله ❤️ وراح انزل الكم اول lecture 1 حتى تشوفوه الكتابة : bpass25 التقديم : صديقي العزيز حسن ملاحظه : محاضرات راح تكون نضري وعملي بسيط جدا + محاضرات جدا مبسطه والاشياء مهمه راح تاخذه وراح تغنيك عن هواي امور
lecture 1.pdf
460.4 KB
Network basic lecture 1
❤9
فائدة عامه للجميع
البرنامج الي ما تحتفظ باي معلومات عنك وتشفيراته قويه وحتى fbi وحكومات ما تكدر تسوي وياها شيء
1 - olvid
2 - signal
البرنامج الي ما تحتفظ باي معلومات عنك وتشفيراته قويه وحتى fbi وحكومات ما تكدر تسوي وياها شيء
1 - olvid
2 - signal
❤9
اعتذر عن التاخير
بس شوية مرض يكتل لان درجه حراره 0 يمنا بالعراق وجو ثلج
باجر تنزل اول محاضره بعون الله تعالى
بس شوية مرض يكتل لان درجه حراره 0 يمنا بالعراق وجو ثلج
باجر تنزل اول محاضره بعون الله تعالى
❤9🥰1
سؤال اليوم (كيف بنت كوكل نفسها وجمعت بياناتها على الناس وتسجل كل حركه يقوم بها الانسان )(هذا البحث مقدم من احد منتديات الدارك ويب)
-Black
تأسست جوجل عام ١٩٩٨ على يد لاري بيج وسيرجي برين، وهما طالبان في برنامج الدكتوراه بجامعة ستانفورد. في البداية، كانت جوجل محرك بحث مصممًا لتقديم نتائج بحث أكثر دقة وملاءمة باستخدام خوارزمية فريدة تُصنّف صفحات الويب بناءً على عدد وجودة الروابط التي تشير إليها. ومع مرور الوقت، توسعت جوجل لتشمل مجموعة واسعة من الخدمات، بما في ذلك البريد الإلكتروني (Gmail)، وتحرير المستندات (Google Docs)، ومشاركة الفيديوهات (YouTube)، ومنصات الإعلان (AdWords وAdSense).
منذ البداية، جمعت جوجل بيانات عن سلوك المستخدمين لتحسين خدماتها وتطوير إعلاناتها. ومع نمو الشركة، ازداد حجم البيانات التي جمعتها. فكل عملية بحث، وبريد إلكتروني، ومستند، وفيديو يتم مشاهدته على منصات جوجل أصبح جزءًا من نظام ضخم لجمع البيانات. وتشمل هذه البيانات ما يلي:
سجل البحث
بيانات الموقع
نشاط التصفح
محتوى البريد الإلكتروني
بيانات الصوت والنص من مساعد جوجل
أنماط استخدام الجهاز
المعلومات الشخصية من حسابات المستخدمين
العلاقات بين جوجل والحكومة الأمريكية :
لكن ما يغيب عن بال الكثيرين هو أن جمع جوجل للبيانات ليس لمجرد الربح، بل هو متشابك بعمق مع الحكومة الأمريكية. لطالما كانت جوجل لاعباً رئيسياً في جهاز الاستخبارات والمراقبة في الولايات المتحدة، حيث تعمل عن كثب مع وكالات مثل وكالة الأمن القومي (NSA) ومكتب التحقيقات الفيدرالي (FBI) ووزارة الدفاع.
الاتفاقيات السرية والمراقبة :
في عام 2007، أبرمت جوجل اتفاقية سرية مع الحكومة الأمريكية بموجب قانون مراقبة الاستخبارات الأجنبية (FISA)، مما سمح لوكالة الأمن القومي بالوصول إلى بيانات المستخدمين من خوادم جوجل دون إذن قضائي. شكّل هذا بداية شراكة مكّنت الحكومة من مراقبة مليارات الاتصالات، بما في ذلك رسائل البريد الإلكتروني، واستعلامات البحث، ومكالمات الفيديو، تحت ستار الأمن القومي.
برنامج بريزم والمراقبة الجماعية :
ازداد تعاون جوجل مع الحكومة الأمريكية على مر السنين. ففي عام ٢٠١٣، كشف إدوارد سنودن، المُبلِّغ عن المخالفات، أن جوجل كانت جزءًا من برنامج مراقبة عالمي يُعرف باسم "بريزم"، والذي مكّن وكالة الأمن القومي الأمريكية من الوصول إلى بيانات من شركات تقنية كبرى، بما فيها جوجل، دون علم المستخدمين أو موافقتهم. وقد مكّن هذا البرنامج الحكومة من تتبع الأنشطة الإلكترونية لملايين الأشخاص، غالبًا دون علمهم.
تقنيات المراقبة والرصد المستهدف :
شاركت جوجل أيضاً في تطوير تقنيات مراقبة متقدمة، مثل تقنية التعرف على الوجوه والتحليلات التنبؤية، والتي تستخدمها أجهزة إنفاذ القانون والاستخبارات لرصد السلوك والتنبؤ به. غالباً ما تُستخدم هذه الأدوات بطرق تستهدف المجتمعات المهمشة، مما يثير مخاوف بشأن التنميط العنصري والمراقبة الجماعية.
السيطرة على المعلومات والرأي العام :
علاوة على ذلك، منح نفوذ جوجل الهائل على المشهد الرقمي الشركة قدرةً هائلةً على تشكيل الرأي العام، والتحكم في تدفق المعلومات، والتلاعب بنتائج البحث لصالح المصالح السياسية والتجارية. ويتعزز هذا النفوذ أكثر من خلال علاقاتها الوثيقة بالحكومة الأمريكية، التي لطالما استخدمت نفوذها للضغط على جوجل للامتثال لمتطلبات المراقبة وجمع البيانات.
ختاما :
باختصار، تطورت جوجل من مجرد محرك بحث بسيط إلى كيان مؤسسي قوي ذي صلات وثيقة بالحكومة الأمريكية. إن ممارساتها في جمع البيانات، إلى جانب دورها في الاستخبارات والمراقبة، ترسم صورة لشركة لا يقتصر دافعها على الربح فحسب، بل إنها متجذرة بعمق في آليات سيطرة الدولة. قد تبدو جوجل أداة سهلة الاستخدام في الحياة اليومية، لكن دورها المشؤوم في العصر الرقمي لا يُنكر.
-Black
❤2
كل ما يشاع انوا ثغره وكذا
فهيه كلاوات وما اله اي صحه . + نزلو التحديث الجديد مالت تيليكرام وسلامتكم
فهيه كلاوات وما اله اي صحه . + نزلو التحديث الجديد مالت تيليكرام وسلامتكم
👍2