My archives bpass 666
راح تنزل الكم بعد شوية مقالة / حرفيا شكو شخص يعاني من شيء اسمه Privilege Escalation خصوصا مخترقي المواقع باك هانتر وجماعه حماية الانظمه راح انطيك نسبه من 90 الى 96 بالمئه انت راح تجاوز هذا شيء وتحصل اعلى صلاحيات ممكنه وشرط بدون تخمين وسالفه بحث وهذا تعب…
موضوع المقال / كيف تصبح احترافي في موضوع Privilege Escalations جزء اول
انت بالتاكيد اثناء اختراقتك للموقع ودخولك الى النظام او تمتلك نظام معين واخترقه فالغالب راح يكون عندك (Low-Privileged User ) وهذا شيء راح يتعبك من ناحيه تطبيق بعض الاوامر او الصلاحيات وتحتاج صلاحيات اعلى وراح تتعب يلا تلكاها
- اليوم جبتلك شيء اسمه BloodHound وليش هو قوي بهل المسأله ؟
انت سابقا كانت عملية تصعيد الصلاحيات يعتمد عن البحث عن ثغرة برمجية هذا النوع ما يبحث الك عن ثغرة برمجية لا بل يبحث عن اخطاء منطقيه في تصميم الصلاحيات
مبدأ عمل : الأداة تعتمد على (Graph Theory) الرسوم البيانيه حتى تحول الاف الصلاحيات المعقده والمخفية داخل Active Dirctory الى مثل الخريطة وتشرح الك شنو تسوي
يعني مثال ؟ : لا تروح لهذا الجزء من النظام لان محصن اليوزر الي انت بي يمتلك مفتاح خاص بصيانه النظام ومن ذيج الجزئيه اكو طريقة تكدر توصل بيه للادمن وتستخدم الادمن
يعني الاداة تتاخذ مسارات غير مباشرة ؟ : انت ما عندك حق مباشر على سيرفر المدير بس ؟ ان عندك صلاحيه مثلا على مستخدم يملك حق توصل الى مجموعه وهاي مجموعه تمتلك حق توصل الى جهاز سجل فيه المدير دخوله قبل قليل او قبل مده
بالتالي اداة راح تنطيك اقصر طريقة ممكن حتى توصل لاعلى صلاحيات
اكو خدمات راقية داخل هاي الاداة :
1 - خيار Kerberoasting : هذا من خلاله تكدر تستخرج تشفير كلمات مرور الحسابات الي تقدم خدمات Services وتكدر تفكها اوفلاين بدون ما ترسل اي شيء داخل شبكة النظام
2 - هجمه DCSYNC : اذا اظهرت الك هاي اداة خيار Get changes All انت هنا تكدر تطلب هاشات كلمات المرور لجميع المستخدمين بما فيهم الادمن مباشر من السيرفر
3- مهمه جدا (Shadow Credentials ) : تكدر تتلاعب بخصائص الحسابات حتى تضيف مفتاح تشفير خاص بيك وتدخل للحساب وما تحتاج اي باسورد
ملاحظه جدا هامة : حتى ما تكشفك من قبل انظمه الحماية (edr,av) :
1 - استخدم اداة SharpHound باسلوب loop او استخدم نسخه bloodhound المكتوبه بالبايثون حتى تعمل خارج بيئة
2 - انت لازم تحلل اوفلاين مو انولاين يعني راح تشغل قاعدة بيانات Neo4j على جهاز مالتك وارفع ملفات مجمعه هناك ولا تسوي اي تحليل داخل جهاز الضحيه نهائيا
BloodHound GUI & Collector : https://github.com/SpecterOps/BloodHound
SharpHound : https://github.com/SpecterOps/SharpHound
BloodHound python : https://github.com/dirkjanm/BloodHound.py
Bpass 666
تابعو حساب التيم الخاص بنا على التيك توك لغرض الافادة العامة والشروحات القادمة ايضا مع العلم ان الحساب جديد انشاء .
Tiktok BAOT : baot_5
Tiktok BAOT : baot_5
❤6
تم فتح خاصيه التعاليق ايضا الي يحب يعلق عنده اضافه هنا بالقناة الي عنده استفسار
بالمناسبة اليوم تنزل الكم حلقة عملي عن الشبكات
راح نحتاج بيه برنامج سيسكو انتظرونا
راح نحتاج بيه برنامج سيسكو انتظرونا
🔥2❤1
Media is too big
VIEW IN TELEGRAM
الدرس الرابع : اساسيات الشبكة
🎥 ما تم تناوله في الفيديو:
🔹 تنزل برنامج سيسكو وطريقة الدخول له
🔹 شرح بعض الامور الخاصه بواجة التطبيق
🔹 شرحنا بعض المصلطحات التقنيه
🔹 سوينا شبكة بسيطه بواسطه اجهزه ربط
🔹فحصنا اتصال الشبكة وتحققنه منه وراقبنه حركة المرور اله
📝 ملاحظة:
- الشرح واضح والصوت خالي من أي ضوضاء أو غيره، إذا صار عندك أرباك بشيء معين أو عدم فهم، تكدر تتواصل وياي وشكرًا @alimakles
ملاحظه : بمجرد انتهاء تحميل على اليوتوب سيتم ارفاق الرابط
Link youtube : https://youtu.be/FHFI54CeGk4
Link Program Packet : https://t.me/bpass25/264
👨💻 Bpass > @bpass25_25
🃏 Joker > @alimakles
❤2
طبعا راح ننشر الكم احد الفديوهات القديمه التابعة الية سابقا
تخص جولة داخل الدارك ويب
تخص جولة داخل الدارك ويب
Media is too big
VIEW IN TELEGRAM
فديو قديم تقريبا قبل سنتين او اكثر من تصوير اخونا
داخل هاي جوله تمت مشاهدة :
داخل هاي جوله تمت مشاهدة :
1 - مواقع مختصة ببيع الاسلحة
2 - مواقع مختصة بالاختراق
3 - مواقع مختصة بالايميلات وغيره
4 - شرحنا ايضا كيف حصول على ايميل مجهول هويه
5 - مواقع كتب حصريه
6 - لقطات تظهر فيها امور حساسه
7 - بعض غرف الدارك ويب او السوق السوداء
❤1
شبابنه بناته الطيبين الشروحات القادمه راح تكون كالاتي العملي:
1 - فقرة استغلال الثغرات داخل الشبكة
2 - تخطي ايبي الكلاود فلير الرئيسي والحصول على ايبي الحقيقي للسيرفر
3 - مفهوم phishing تطبيق عملي
4 - معرفة المواقع التي تم التسجيل بها من قبل الايميل
5 - كسر حماية https التابعة لهجه mitm
6 - اخفاء البايلود داخل ملفات css
7 - معرفة حساب التيك توك من خلال صوره الشخص فقط
8 - كيف تنتحل صفحه تجاريه معينه مثلا تراسل المستخدم كانك شركة فيسبوك الاصليه
9 - كيف يمكن اختراق حسابات الفيسبوك او الانستاغرام مقال
10 - 🖥 كيفية الحصول على الـ IP الرسمي للموقع وجمع معلومات عنه بطريقة أخرى
11 - هل يمكن اختراق الهاتف عن طريق رقم الهاتف؟ وهل يمكن تحديد موقع الشخص من خلال رقمه، أم أن هذا الأمر مستحيل؟
12 - شرح تقنيه deep fake عملي
13 - اختراق شبكات الويفي جزئين
14 - تشفير بايلود معين لكن الحماية الخاصه لن تعمل به الا بعد تثبيت المستخدم
15 - انشاء غرفة على الدارك ويب جات
17 - تكمله شرح كورس الشبكات ايضا
❤8
مسابقة ثانيه راح تصير من $100
لكن راح تكون ضمن مجالنه وتخصصنا هو تحدي CTF انتظرو هل ايام تنزل
وكلما تجيب عضوين للقناه BPASS
راح تحصلون على تلميح
لكن راح تكون ضمن مجالنه وتخصصنا هو تحدي CTF انتظرو هل ايام تنزل
وكلما تجيب عضوين للقناه BPASS
راح تحصلون على تلميح
❤4
Forwarded from Mohammad Mahmoud
المصطلحات Terminology.pdf
6.4 MB
المصطلحات المتعلقة بمجال CTF
بعد فترة الانقطاع التي حصلت خلال شهر رمضان، نعود إليكم من جديد بروح أقوى وتنظيم أفضل
تم الانتهاء من الجزء الأول من ملف شامل يضم جميع المصطلحات المتعلقة بمجال CTF، ليكون مرجعًا أساسيًا لكل عضو في مجتمع IQCTF.
هذا الملف صُمم ليقدم:
توضيح دقيق للمصطلحات
تنظيم يسهل عليكم الفهم والمتابعة
أساس قوي للدخول والتطور في مجالات CTF المختلفة
هذا العمل هو الخطوة الأولى فقط
والعمل جارٍ حاليًا على الجزء الثاني ليكون أكثر عمقًا وتفصيلًا.
🤝 نهدف إلى بناء مرجع حقيقي يعتمد عليه الجميع، وليس مجرد محتوى عابر
ابدأوا بالجزء الأول، واستعدوا للقادم لأن ما هو قادم أقوى
فريق IQCTF
❤5
راح ينزل اكثر من 64 كتاب يشرح على اكثر من نوع
راح تطور من خلاله مهاراتك بشكل احترافي وعادي
راح تطور من خلاله مهاراتك بشكل احترافي وعادي
❤1