السلام عليكم ياعيال اليوم شرح عن صدق الآيفون ممكن يتهكر او لا 💻
Please open Telegram to view this post
VIEW IN TELEGRAM
🔐 هل ممكن يتهكر نظام iOS؟
ايه، نظام iOS ممكن يخترق، بس مو بسهولة. غالبًا يحتاج:
- ثغرات قوية (Zero-day)
- أو جهاز عليه جلبريك
📱 وش فايدة الجلبريك؟
الجلبريك:
- يقلل حماية النظام
- يفتح صلاحيات أكثر للجهاز
- يسمح تثبيت ملفات IPA من خارج App Store
لكن مهم تعرف:
❌ مو معناه الجهاز يصير مفتوح بالكامل
❌ مو أي تطبيق يقدر يتحكم فيه بشكل كامل
⚠️ إذا فيه تطبيق خبيث على جهاز فيه جلبريك
ممكن يسوي أشياء مثل:
🖼️ الوصول للملفات والصور
- يقدر يشوف صورك وملفاتك إذا انسمح له أو استغل الثغرات
📂 سحب بيانات
- ياخذ معلومات من الجهاز ويرسلها لسيرفر خارجي بدون ما تحس
⌨️ تتبع الكتابة (بشكل محدود)
- ممكن يسجل أشياء تكتبها داخل تطبيقات معينة أو واجهات مخترقة
- لكن مو دايم يقدر يسجل كل شيء في النظام بالكامل
🕳️ وش هي ثغرات Zero-day؟
الثغرات (Zero-day) هي أخطر نوع من الثغرات الأمنية في أي نظام مثل iOS.
فكرتها:
- تكون موجودة في النظام أو التطبيق
- لكن الشركة (مثل Apple) ما تكون تعرف عنها وقتها
- وما يكون لها تحديث أو إصلاح جاهز
ليش اسمها Zero-day؟
لأن الشركة يكون عندها "صفر يوم" لتصحيحها وقت اكتشافها، لأن المهاجم يكون سبق واستغلها.
خطورتها:
- ممكن تسمح بتثبيت برامج خبيثة بدون إذن
- أو كسر حماية النظام
- أو سرقة بيانات بدون ما المستخدم يحس
- وغالبًا يتم استخدامها بهجمات متقدمة جدًا
❗ أهم نقطة لازم تفهمها
فكرة إنه “يسجل كل ضغطة بكل مكان وبكل وقت” على iOS مو دقيقة 100%
هذا الشي يحتاج:
- ثغرة قوية جدًا (مثل Zero-day)
- أو صلاحيات أعمق من الجلبريك العادي
من النهايه :
- iOS ممكن ينخترق لكن مو بسهولة
- الجلبريك يزيد الخطورة بشكل كبير
- Zero-day أخطر شيء لأنه غير معروف ومفتوح مؤقتًا
- التطبيقات الخبيثة ممكن تسحب بيانات حساسة
- لكن التحكم الكامل بالجهاز أو تسجيل كل شيء مو شيء بسيط أو مضمون
Please open Telegram to view this post
VIEW IN TELEGRAM
Strix هي أداة مفتوحة المصدر لاختبار الاختراق تستخدم الذكاء الاصطناعي لاكتشاف الثغرات في المواقع والتطبيقات بشكل تلقائي. تقوم بجمع المعلومات عن الهدف، تحليل التطبيق، ثم محاولة إيجاد الثغرات وتقديم تقرير يوضح نوع الثغرة وطريقة استغلالها وكيفية إصلاحها.
يمكنها اكتشاف عدة ثغرات شائعة مثل:
SQL Injection
XSS
SSRF
XXE
IDOR
مشاكل المصادقة وتسجيل الدخول.
تُستخدم غالبًا في تعلم الاختراق الأخلاقي، Bug Bounty، CTF، واختبار أمان التطبيقات. كما أن الموقع يعطي رصيد تجربة بقيمة 10 دولار عند أول تسجيل لتجربة الأداة.
الرابط:
https://github.com/usestrix/strix
يمكنها اكتشاف عدة ثغرات شائعة مثل:
SQL Injection
XSS
SSRF
XXE
IDOR
مشاكل المصادقة وتسجيل الدخول.
تُستخدم غالبًا في تعلم الاختراق الأخلاقي، Bug Bounty، CTF، واختبار أمان التطبيقات. كما أن الموقع يعطي رصيد تجربة بقيمة 10 دولار عند أول تسجيل لتجربة الأداة.
الرابط:
https://github.com/usestrix/strix
GitHub
GitHub - usestrix/strix: Open-source AI hackers to find and fix your app’s vulnerabilities.
Open-source AI hackers to find and fix your app’s vulnerabilities. - usestrix/strix
بعطيكم معلومات عن الي يسبون الملك سلمان وشدو عليهم بلاغات وطرحت واحد منهم وترقبو الباقيين بإذن الله
❤2
Forwarded from الـبــارون 🇷🇺
معلومات ابن القحبه ذا :
@oiol8n
أيديه : 6980688526
رقمه : +966572477233
رقم من جهات اتصاله +919883098562
@oiol8n
أيديه : 6980688526
رقمه : +966572477233
رقم من جهات اتصاله +919883098562
❤2
عدل الرساله وصورتها فيديو ويقول مفبركه 🤣🤣🥱
❤1
A L B A R O N
ياعيال الكل يخش نبي دعم جبار https://t.me/hhwguwet
خشو بيصير فيها محتواى جبار