My archives bpass 666
283 subscribers
133 photos
35 videos
74 files
57 links
الاسم : Bpass25
الحاله / مبرمج /(smali,kotlin,c#,python,web dev,ruby,)

قائد تيم BAOT , CPI , ETC

يوزر المالك / @bpass25_25
Download Telegram
lecture 3.pdf
305.4 KB
المحاضرة الثالثة من كورس الشبكات اليوم على الاغلب تنزل المحاضرة

ملاحظه /: المحاضرة راح يكون بيه عملي ايضا
PacketTracer-7.3.0-win64-setup.exe
146.9 MB
البرنامج الخاص بشركة سيسكو العالمية (Cisco Packet Tracer)

الي راح نطبق عليه بعض الامور العملية والي راح نحتاجه بهذا الكورس
Media is too big
VIEW IN TELEGRAM
الدرس الثالث : اساسيات الشبكة


🎥 ما تم تناوله في الفيديو:

🔹مهفوم انواع الايبي ومفهوم ipv4 وisp وpublic و private
🔹 مفهوم subnet mask و gateway
🔹 مفهوم والفرق بين static ip , dhcp
🔹 مفهوم dns , port بابسط شكل ممكن
🔹 تطبيق بسيط عملي عن تغير الايبي الداخلي وعرض الايبي الخارجي وماذا سوف يحدث لكل من بوابه وغيرها اذا تم تعديل عليها



📝 ملاحظة:
- الشرح واضح والصوت خالي من أي ضوضاء أو غيره، إذا صار عندك أرباك بشيء معين أو عدم فهم، تكدر تتواصل وياي وشكرًا
@alimakles

ملاحظه : بمجرد انتهاء تحميل على اليوتوب سيتم ارفاق الرابط

Link youtube : https://www.youtube.com/watch?v=F7xd5hqG_yU

👨‍💻 Bpass > @bpass25_25
🃏 Joker > @alimakles
نريد افكار ادوات نبرمجه وكون بيه حظ /

دزلي الافكار
خاص اريد ناس تحجي مو بس اصنام
عاجل: شركة "ميتا" (Meta) تعلن إغلاق مشروع "الميتافيرس" بالكامل!

يأتي هذا القرار بعد أن ضخت الشركة مبالغ فلكية وصلت إلى 80 مليار دولار في هذا المشروع.
🔥1👏1
نهنئ أمتنا الإسلامية وسائر المسلمين والمؤمنين بحلول العيد المبارك، سائلين الله أن يجعله عيد خير وبركة وسعادة على الجميع، وأن يعيده علينا وعليكم باليُمن والإيمان.
كل عام وأنتم بخير 🌙


سواء كنتوا شيعة او سنة كلكم على راسي حبايب
10
موضوعنا اليوم / كيف يتم اختراق الاقمار الصناعية ؟ وكيف يتم اختراق البث التلفزيوني انذاك ؟



موضوع يا صديقي هذا حساس جدا اختراقة ما يكون مثلا عبر صواريخ او اشياء مادية او حرب مثل ما نكول لا موضوع يعتمد على بعض الامور من هاي الامور هيه التلاعب بشيء اسمه الاشارات او الانظمه الارضيه


طيب شنو نقصد بكلامنه هذا بما يخص القمر الصناعي واختراقه //

1 - اذا فكرنا انا وياك هو شنو الي يتحكم بالقمر الصناعي؟ بكل بساطه راح تكلي انوا اكو محطات ارضيه تتحكم بهل شيء وترسل اشارات وتستقبل اشارات فاكلك اذا تم اختراق هذه المحطات او احد مستخدمين او القائمين على هذه المحطه انت وصلت للبث الخاص بالقمر وللقمر نفسه وكانك انت تمتلك هذا قمر وتلعب بي على راحتك

2 - اذا اجينا وانا وياك وفكرنا هو القمر شديسوي فوك شلون ديعرف تفاصيل وغيره وغيره الاقمار الصناعيه تبث اشارات على مساحات كبيره جدا من الارض وهذا شيء يعتمد على المسافه وعلى قرب من الارض وهاي الامور فيزيائيه انت هنا لازم تمتلك طبق استقبال اشارات مثل SDR حتى تلتقط هاي البيانات الي جاي تجي التحدي الي راح يواجهك هو التشفير الاقمار القديمه جانت ترسل قبل بيانات غير مشفره اما الان اختلف الوضع تماما

3 - الانظمه المصابه بالثغرات الي تفتقر الى مواضيع التحقق وال authentications المخترق هنا او المهاجم يكدر يحقن ترددات معينه او اوامر خبيثه من شانها ان تخدع القمر حتى يحصل من خلاله على صلاحيات او يؤدي وظيفه معينه وحتى تخريب القمر بذاته



طيب شلون تصير عملية اختراق البث التلفزيوني //

مثل هكذا عمليات غالبا ما تسمى Signal Intrusion واله عده طرق :

1 - الهكر او المخترق راح يبث اشاره اقوى من اشاره القناه الاصليه بنفس التردد المتجه للقمر الصناعي بالتالي فان القمر الصناعي راح ياخذ اقوى اشاره بالتالي البث راح يصير عند المخترق

2 - حاليا القنوات الحديثه تنقل محتوى مالته عبر شبكات الانترنيت اذا المخترق كدر يوصل لحسابات او امكان البث الرئيسيه (Streaming Servers) او اجهزه (encoders) يكدر يبدل فديو الخاص بالقناه للفديو الي هو رايده ويرجع يبثه

3 - بعض الاحيان مو اله اختراق للقناه لا يخترقون اجهزه الاستقبال الخاص بالناس ويتم هل شيء عبر تحديثات برمجيه خبيثه بالتالي الناس راح تشوف ايضا غير بث


وسلامتكم لان هذا موضوع متنشر بكثرة وهواي ناس انضحك عليهم بان اكو فلان هكر قناه وعدل كذا وسوه كذا هو كله فوتوشوب

تحياتي اخوكم


Bpass 666
3
الي عنده سؤال غريب شيء او استفسار او موضوع او فكره او تحسين او اي شيء يدز على الخاص

اريد اشوف ابداعتكم بالتفكير وتحسين محتوى قناه او الارشيف عموما

@bpass25_25
كونو على ثقه

نص هل معلومات الي فوك ونص الابحاث هاي ما راح تلكلوها يم بقية القنوات ولا راح تنشرح ولا راح تنذكر عنها شيء واذا ترجعون للقديم راح تشوفون مواضيع اساسا يكلك لا متصير وهيه تصير واخطاء شائعه وما اله رد وروحو هم تاكدو من ai وشوفو راي بالاجابات المكتوبه ودقته


الشغله الثانيه انا ابحث وانزل لا لغرض مشاهدات او تفاعل او غيره بل لغرض الفهم شباب العربي لربما البعض يشوف انوا هاي هيج لان ما بيه شرح عملي بس كون على ثقه محد ينشر الك هيج معلومات وكله عباره عن مواضيع مطروحه سابقا ومنشوره بكثره ؟؟؟؟ منو طارح الك موضوع اختراق الاقمار الصناعيه ؟؟ منو طارح الك موقوع هل فعلا يمكن اختراق ip الخارجي ؟ مو هذا الي يجي يفتح الك ثغره داخل الشبكة ويخترق عبره هذا خريط وغيره وغيره مواضيع ما راح تلكاها


ما جاي امدح بنفسي بس روح شوف بقية القنوات بس تريد تجيب مشاهدات عباره عن كيف نخترق وعن كورسات ما اله فائده وكرف فلوس وهذوه لا اساس ولا هم يحزنون وقليل
من الناس تريد مصلحتكم وفائدتكم خصوصا الجانب التقني وكثير من الناس تريد استغلالكم لاجل المنفعة المادية
6
لسته بالاسئلة والمواضيع

1- كيف نبدا في مجال الامن السيبراني :
https://t.me/bpass25/182

2 - س / هل يمكن اخترق الجهاز عبر IP ؟ شرح مفصل جدا مع ادله :
https://t.me/bpass25/85

3 - س / هو فعليا يمكن اختراق الجهاز بدون صلاحيات ؟ وايضا في نفس جزئيه السؤال يمكن اختراق الجهاز بدون ما يدوس تثبيت ؟ (احنا نسولف عن الاندرويد) :
https://t.me/bpass25/105

4 - مواقع تفيدكم :
https://t.me/bpass25/161

5 - س / كيف يتم اختراق شبكات الابراج المفتوحه ؟ للحصول على انترنيت مجاني ؟ او مسمى بالمايكروتك او غيرها من مسميات :
https://t.me/bpass25/172

6 - س / هل صحيح ان الطيارات مسيرة وطيارات المراقبة تاخذ معلومات الاجهزه الخاصه بنا وتحدد مواقعها بمجرد ما تطير من فوقنا ؟ :
https://t.me/bpass25/180

7 - مقال عن بروتوكول ss7 :
https://t.me/bpass25/181

8 - س/ ما هو Proxy وما هيه أستخدامته وما هيه عيوبه :
https://t.me/bpass25/185

9 - س/ كيف يتم الهجوم على مواقع القائمه على cloudflare ؟ والمسمى ب distributed denial of service :
https://t.me/bpass25/186

10 - س/ الكثير منا سمع عن شيء اسموا binary ؟ والكثير من جامعات او المدارس الثانويه الخاصه بالتكنلوجيا عموما ما تبدأ في مراحلها الاولى بالتحدث عنها وعن امورها :
https://t.me/bpass25/188

11 - اشياء لازم تحذر منه لان عباره عن كذب :
https://t.me/bpass25/190

12 - س / شنو الفرق بين التشفير والهاش والتشويش والترميز (,Encoding,Encryption,hashing,obfuscations) :
https://t.me/bpass25/191

13 - س / شنو هو مفتاح pgp ؟ :
https://t.me/bpass25/192

14 - س/ شنو هيه ثغرة RCE :
https://t.me/bpass25/195

15 - س / شنو هيه ثغرة Buffer overflow :
https://t.me/bpass25/199

16 - س / شنو هيه data collections وشنو ربطه ويه مفهوم Osint :
https://t.me/bpass25/200

17 - س / شنو هيه Honeybot ؟ :
https://t.me/bpass25/201

18 - س/ سؤال اليوم (كيف بنت كوكل نفسها وجمعت بياناتها على الناس وتسجل كل حركه يقوم بها الانسان )(هذا البحث مقدم من احد منتديات الدارك ويب) :
https://t.me/bpass25/219
19 - س/هيه المخابرات او الامن الوطني او الاستخبارات شلون تجيب تحدد موقع الشخص عبر رقمهم فقط ؟ :
https://t.me/bpass25/240
20 - س / كيف اعرف ان جهازي مخترق :
https://t.me/bpass25/242

فقره الهندسه الاجتماعيه جدا مهم :
https://t.me/bpass25/249
فقرة 2 عن الهندسه الاجتماعيه جدا مهم :
https://t.me/bpass25/258

موضوع : موضوعنا اليوم / كيف يتم اختراق الاقمار الصناعية ؟ وكيف يتم اختراق البث التلفزيوني انذاك ؟ :
https://t.me/bpass25/271

موضوعنا / كيف المواقع او الحكومات او غيرها تكتشف انك مستخدم vpn او tor او proxy مع الغرم انوا انت مفعل حماية ؟ ؟؟ :
https://t.me/bpass25/276
7
تردون مقال عن ؟

كيفيه المواقع او حكومات او غيره تكتشف انت مستخدم vpn او tor او proxy ومع الرغم انوا انت مفعل حماية

ويكدرون يوصلون الك ؟ او يتبعونك وكذلك المواقع تعرف انك مستخدم vpn او غيره وتكلك انوا انت مستخدم vpn ؟

اذا عاجبك هل موضوع / انطي لايك حتى اكتب الكم عنه
👍7
My archives bpass 666
تردون مقال عن ؟ كيفيه المواقع او حكومات او غيره تكتشف انت مستخدم vpn او tor او proxy ومع الرغم انوا انت مفعل حماية ويكدرون يوصلون الك ؟ او يتبعونك وكذلك المواقع تعرف انك مستخدم vpn او غيره وتكلك انوا انت مستخدم vpn ؟ اذا عاجبك هل موضوع / انطي لايك…
موضوعنا / كيف المواقع او الحكومات او غيرها تكتشف انك مستخدم vpn او tor او proxy مع الغرم انوا انت مفعل حماية ؟ ؟؟


شوف صديقي قبل لا اجاوبك لازم تعرف فد شغله او فرق بين شغلتين :

1 - ايبي الاستضافه (Data center) : هذا ايبي الي تقدمه الك شركات عالميه مثل امازون ودجتل اوشن وغيرها من الشركات واغلب شركات vpn تشتري منهم vps او انظمه وتحوله الى vpn خاص بيهم وتبيع وحسب هذا شيء راجع للشركة

2 - ايبي سكني (Residential) : هذا الايبي الي تقدمه شركات الانترنيت بمختلف انواع اي isp الي يجيك من شركة نفسه اي شركة كانت اي اله مصدر من نفس الدولة فهمت ؟



هسه بعد ما عرفنا الفرق راح نجي للامور الغالبيه والاكثريه التي يتم كشفك عبرها :

1 - مفهوم ومصطلح (Dns leak ) : شوف صديقي الانترنيت كبير جدا انت من تجي حضرتك مفعل vpn او غيره وتحاول تتصل بموقع معين شراح يسوي الجهاز مالتك راح يرسل اتصال حقيقي من ايبي حقيقي مالتك الى موقع مع علم انت مشغل شنو vpn لكن عن طريق هذا شيء كشفك فلازم انت هنا تطفي هذا خيار او تستعمل اضافات تحجب هل شيء

2 - مفهوم ومصطلح (DPI) : هذا النوع من التقنيات الاكثر استخدام من قبل حكومات كل VPN وكل طريقه اتصال تختلف عن طرق وترتيب حزم الاصليه يعني مثلا (بروتوكلات خاصه بال OPEN VPN و WIRE GRUAD ) اله ترتيب معين من الحزم وشفره وبصمه خاصه راح تقوم تقنيه DPI بفحص ترتيب وفهم هاي حزم عن الحزمه الاصليه بالتالي مباشر راح تعرف انوا اكو VPN شغال

3 - مفهوم ومصطلح الاشهر (IP Reputation) : المواقع العالميه تمتلك شيء اسمه DATA CENTER للمواقع الخاصه بالاستضافات (عناونين الايبي خاصه بهاي شركات) وضحنا سابقا هذا مفهوم شنو بحيث من تجي تدخل للموقع وانت متصل وحده من نطاقات هاي الايبي مباشر يتم اكتشافك

4 - مفهوم ومصطلح (WebRTC) : عباره عن ثغرة ترسل من متصفحك الرسمي سواء كان FIREROX او غيره ايبي ومعلومات حقيقه للمواقع وهذا شيء جدا شائع ويجب غلقه مع رغم وجوده بالاصدارات الحديثه حتى ويتم هل شيء عبر اوامر JAVA SCRIP بسيطه جدا

5 - عبر تعارض المنطقه الزمنيه والوقت (مهم جدا): انت تعرف صديقي انوا الموقع بطبيعته من ترسله بيانات راح ترسل اله مجموعه من Headers مثلا جهازك شنو اصدار شنو متصفح وقت الى اخره شنو راح يسوي هذا موقع ؟ راح يقارن الموقع الخاص بالايبي مثلا بلندن مع التوقيت الخاص باللابتوب مالتك شراح يظهر اله ؟انوا انت تستخدم تغير موقع وهذا شيء يعتبر خطير جدا


لذلك انت اغلبيه تشوف دائما انوا المواقع تكتشفك وحكومات بسرعه توصل الك وايضا الهاكرز مرات من يجون يسون احتيال ميكدرون وتكدر تشوف هذا موضوع بشيء اسمه Block ip list ابحث عنه بالنت وشوف


ايضا معلومة اضافية : الهكر او المخترق بالفتره الاخيره اكو مواقع vpn كامت تقدم الك IP السكني (Residential) بالتالي هنا راح يقل اكتشافك لكن بالتطورات الحديثه وخصوصا مواقع بنكيه حديثه تقارن ايبي الدخول للحساب مع الايبي الخاص بتسجيل الدخول الجديد وتطلب اثبات هويه فهمت



Bpass 666
5
ان شاء الله غدا حلقه جديدة عن الشبكات

نكمل ايضا كورس هذا مالت شبكات وراه ننتقل لكورس الحماية .
5
راح تنزل الكم بعد شوية مقالة / حرفيا شكو شخص يعاني من شيء اسمه Privilege Escalation خصوصا مخترقي المواقع باك هانتر وجماعه حماية الانظمه

راح انطيك نسبه من 90 الى 96 بالمئه انت راح تجاوز هذا شيء وتحصل اعلى صلاحيات ممكنه وشرط بدون تخمين وسالفه بحث وهذا تعب كله
My archives bpass 666
راح تنزل الكم بعد شوية مقالة / حرفيا شكو شخص يعاني من شيء اسمه Privilege Escalation خصوصا مخترقي المواقع باك هانتر وجماعه حماية الانظمه راح انطيك نسبه من 90 الى 96 بالمئه انت راح تجاوز هذا شيء وتحصل اعلى صلاحيات ممكنه وشرط بدون تخمين وسالفه بحث وهذا تعب…
موضوع المقال / كيف تصبح احترافي في موضوع Privilege Escalations جزء اول


انت بالتاكيد اثناء اختراقتك للموقع ودخولك الى النظام او تمتلك نظام معين واخترقه فالغالب راح يكون عندك (Low-Privileged User ) وهذا شيء راح يتعبك من ناحيه تطبيق بعض الاوامر او الصلاحيات وتحتاج صلاحيات اعلى وراح تتعب يلا تلكاها

- اليوم جبتلك شيء اسمه BloodHound وليش هو قوي بهل المسأله ؟

انت سابقا كانت عملية تصعيد الصلاحيات يعتمد عن البحث عن ثغرة برمجية هذا النوع ما يبحث الك عن ثغرة برمجية لا بل يبحث عن اخطاء منطقيه في تصميم الصلاحيات



مبدأ عمل : الأداة تعتمد على (Graph Theory) الرسوم البيانيه حتى تحول الاف الصلاحيات المعقده والمخفية داخل Active Dirctory الى مثل الخريطة وتشرح الك شنو تسوي

يعني مثال ؟ : لا تروح لهذا الجزء من النظام لان محصن اليوزر الي انت بي يمتلك مفتاح خاص بصيانه النظام ومن ذيج الجزئيه اكو طريقة تكدر توصل بيه للادمن وتستخدم الادمن


يعني الاداة تتاخذ مسارات غير مباشرة ؟ : انت ما عندك حق مباشر على سيرفر المدير بس ؟ ان عندك صلاحيه مثلا على مستخدم يملك حق توصل الى مجموعه وهاي مجموعه تمتلك حق توصل الى جهاز سجل فيه المدير دخوله قبل قليل او قبل مده
بالتالي اداة راح تنطيك اقصر طريقة ممكن حتى توصل لاعلى صلاحيات


اكو خدمات راقية داخل هاي الاداة :
1 - خيار Kerberoasting : هذا من خلاله تكدر تستخرج تشفير كلمات مرور الحسابات الي تقدم خدمات Services وتكدر تفكها اوفلاين بدون ما ترسل اي شيء داخل شبكة النظام

2 - هجمه DCSYNC : اذا اظهرت الك هاي اداة خيار Get changes All انت هنا تكدر تطلب هاشات كلمات المرور لجميع المستخدمين بما فيهم الادمن مباشر من السيرفر

3- مهمه جدا (Shadow Credentials ) : تكدر تتلاعب بخصائص الحسابات حتى تضيف مفتاح تشفير خاص بيك وتدخل للحساب وما تحتاج اي باسورد


ملاحظه جدا هامة : حتى ما تكشفك من قبل انظمه الحماية (edr,av) :
1 - استخدم اداة SharpHound باسلوب loop او استخدم نسخه bloodhound المكتوبه بالبايثون حتى تعمل خارج بيئة

2 - انت لازم تحلل اوفلاين مو انولاين يعني راح تشغل قاعدة بيانات Neo4j على جهاز مالتك وارفع ملفات مجمعه هناك ولا تسوي اي تحليل داخل جهاز الضحيه نهائيا

BloodHound GUI & Collector : https://github.com/SpecterOps/BloodHound

SharpHound :
https://github.com/SpecterOps/SharpHound

BloodHound python :
https://github.com/dirkjanm/BloodHound.py


Bpass 666
تابعو حساب التيم الخاص بنا على التيك توك لغرض الافادة العامة والشروحات القادمة ايضا مع العلم ان الحساب جديد انشاء .

Tiktok BAOT : baot_5
6
تم فتح خاصيه التعاليق ايضا الي يحب يعلق عنده اضافه هنا بالقناة الي عنده استفسار
الي يحب يحضر كل هلا بي.
بالمناسبة اليوم تنزل الكم حلقة عملي عن الشبكات

راح نحتاج بيه برنامج سيسكو انتظرونا
🔥21