Forwarded from Ahmed Najeh
سلام عليكم مبادرة بسيطة الغاية منها افادة بعض الاشخاص في مجال Penetration Testingوجمع فيديوهات بأفكار حقيقة لأي شخص يحب يشارك فائده في مكان واحد
يمكنك الان ارسال POC بعد ما تقوم برفعه على كوكل درايف او يويتوب
وترسله هنا https://the-hunterz.com/poc
بشرط يكون فيديو POC خاص بيك
يمكنك الان ارسال POC بعد ما تقوم برفعه على كوكل درايف او يويتوب
وترسله هنا https://the-hunterz.com/poc
بشرط يكون فيديو POC خاص بيك
👍12🔥8👏6
بالنسبة لحسابي ع Hackerone
مفتوح الحظر وطبيعي, جان بسبب سياسات برنامج مُعين أدى الى حظر مؤقت.
حالياً نمبر ون عالعراق, و 31 عالعالم, و 36 عالعالم خلال اخر 3 اشهر. وباقين مستمرين وبشدة 🫡🔥
مفتوح الحظر وطبيعي, جان بسبب سياسات برنامج مُعين أدى الى حظر مؤقت.
حالياً نمبر ون عالعراق, و 31 عالعالم, و 36 عالعالم خلال اخر 3 اشهر. وباقين مستمرين وبشدة 🫡
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥37💯7
Forwarded from فريق الامن السيبراني العراقي
نعلن لكم اليوم عن نقلة نوعية واستثنائية في مشهد الأمن السيبراني العراقي، حيث نجحت شركتنا في إبرام شراكات استراتيجية ورسمية من "الفئة البلاتينية" مع أبرز عمالقة التكنولوجيا والحماية في العالم، شركتي أكاماي (Akamai) وكلاود فلير (Cloudflare). تأتي هذه الخطوة الريادية لتمكين قطاع الأعمال والبنى التحتية في العراق من الاستفادة المباشرة من أحدث حلول الحماية السحابية، وتسريع المحتوى، ومواجهة الهجمات السيبرانية المعقدة وفق أعلى المعايير العالمية، مؤكدين التزامنا المستمر بالتحول الرقمي الآمن وتوفير بيئة رقمية محصنة وموثوقة تدعم تطلعات نمو الاقتصاد العراقي.
🔥17👍15👏2💯2
ثغرة BOLA EZ تسمح لأي مستخدم مسجل بالتحكم الكامل بعناوين الشحن الخاصة بأي مستخدم آخر ( 1500$ Bounty )
باقي التفاصيل داخل الرابط في فيسبوك
https://www.facebook.com/share/p/18Zk27D4Zt/
باقي التفاصيل داخل الرابط في فيسبوك
https://www.facebook.com/share/p/18Zk27D4Zt/
🔥5👏2
CVE-2026-32808 | pyLoad
Arbitrary File Deletion via Path Traversal during Encrypted 7z Password Verification
CVSS 8.1 HIGH
تم تسجيل الثغرة رسمياً في قاعدة البيانات وكالة الاتحاد الأوروبي للأمن السيبراني للثغرات الأمنية تحت المعرف
EUVD-2026-13435
كما تمت فهرستها ورصدها عبر عدة مصادر أمنية من بينها:
NVD · Tenable · Snyk · Debian · Red Hat · ENISA · OSV · CIRCL · CVEdetails · PT Security · SentinelOne · Feedly · Mondoo
Discovered by:
Ali Firas - thesmartshadow
Ali Alakbar - ExeC_IQ
Arbitrary File Deletion via Path Traversal during Encrypted 7z Password Verification
CVSS 8.1 HIGH
تم تسجيل الثغرة رسمياً في قاعدة البيانات وكالة الاتحاد الأوروبي للأمن السيبراني للثغرات الأمنية تحت المعرف
EUVD-2026-13435
كما تمت فهرستها ورصدها عبر عدة مصادر أمنية من بينها:
NVD · Tenable · Snyk · Debian · Red Hat · ENISA · OSV · CIRCL · CVEdetails · PT Security · SentinelOne · Feedly · Mondoo
Discovered by:
Ali Firas - thesmartshadow
Ali Alakbar - ExeC_IQ
🔥16👏7
Forwarded from INCC - المسابقة الوطنية للأمن السيبراني والذكاء الاصطناعي
هل تمتلك فكرة قادرة على تعزيز الأمن السيبراني في العراق؟
ضمن فعاليات المسابقة الوطنية للأمن السيبراني والذكاء الاصطناعي (INCC)، سيكون للمشاريع والابتكارات التقنية نصيبها من المنافسة.
سواء كان مشروعك:
• أداة أمن سيبراني
• جهاز أو نظام ذكي للحماية
• منصة أو تطبيق أمني
• مشروع يعتمد على الذكاء الاصطناعي في المجال الأمني
• أو أي ابتكار يساهم في تعزيز الأمن الرقمي
ستتاح للمشاركين فرصة عرض مشاريعهم والتنافس على لقب أفضل مشروع في الأمن السيبراني.
وسيتم قريباً نشر رابط خاص لتقديم المشاريع، حيث ستخضع جميع المشاركات للتقييم من قبل لجنة مختصة. وسيُمنح أصحاب المشاريع المتأهلة فرصة عرض مشاريعهم حضورياً أمام اللجنة والمشاركين، والمنافسة على لقب أفضل مشروع في الأمن السيبراني.
يمكنكم من الآن البدء بالعمل على مشاريعكم وتجهيزها استعداداً لمرحلة التقديم والتقييم.
التفاصيل الكاملة وآلية المشاركة سيتم الإعلان عنها قريباً.
تابعوا القناة الرسمية:
https://t.me/INCC2026
ضمن فعاليات المسابقة الوطنية للأمن السيبراني والذكاء الاصطناعي (INCC)، سيكون للمشاريع والابتكارات التقنية نصيبها من المنافسة.
سواء كان مشروعك:
• أداة أمن سيبراني
• جهاز أو نظام ذكي للحماية
• منصة أو تطبيق أمني
• مشروع يعتمد على الذكاء الاصطناعي في المجال الأمني
• أو أي ابتكار يساهم في تعزيز الأمن الرقمي
ستتاح للمشاركين فرصة عرض مشاريعهم والتنافس على لقب أفضل مشروع في الأمن السيبراني.
وسيتم قريباً نشر رابط خاص لتقديم المشاريع، حيث ستخضع جميع المشاركات للتقييم من قبل لجنة مختصة. وسيُمنح أصحاب المشاريع المتأهلة فرصة عرض مشاريعهم حضورياً أمام اللجنة والمشاركين، والمنافسة على لقب أفضل مشروع في الأمن السيبراني.
يمكنكم من الآن البدء بالعمل على مشاريعكم وتجهيزها استعداداً لمرحلة التقديم والتقييم.
التفاصيل الكاملة وآلية المشاركة سيتم الإعلان عنها قريباً.
تابعوا القناة الرسمية:
https://t.me/INCC2026
🔥8
Forwarded from INCC - المسابقة الوطنية للأمن السيبراني والذكاء الاصطناعي
ما هي المسابقة الوطنية للأمن السيبراني والذكاء الاصطناعي (INCC)؟
تجمع INCC المواهب العراقية في مجالات الأمن السيبراني والذكاء الاصطناعي ضمن بيئة تنافسية تهدف إلى تنمية المهارات وإبراز الكفاءات الوطنية.
وتتضمن المسابقة ثلاثة محاور رئيسية:
تحديات الأمن السيبراني (CTF)
• أمن الويب
• التشفير
• الهندسة العكسية
• الأمن الجنائي الرقمي
• تحليل البرمجيات الخبيثة
• اختبار الاختراق
تحديات الذكاء الاصطناعي (AI Challenges)
• تحليل الأنظمة الذكية
• هندسة البرومبتات
• استكشاف سلوك النماذج الذكية
• تحليل البيانات واستخراج المعلومات
• تحديات معالجة النصوص والصور
المشاريع والابتكارات التقنية
• أدوات الأمن السيبراني
• الأجهزة والأنظمة الذكية للحماية
• المنصات والتطبيقات التقنية
• المشاريع المعتمدة على الذكاء الاصطناعي
• أي ابتكار يساهم في تعزيز الأمن الرقمي
سيتم قريباً الإعلان عن:
• آلية التسجيل
• شروط المشاركة
• الجوائز
• مواعيد المسابقة
• آلية تقديم المشاريع
تابعوا القناة الرسمية للمسابقة:
https://t.me/INCC2026
تجمع INCC المواهب العراقية في مجالات الأمن السيبراني والذكاء الاصطناعي ضمن بيئة تنافسية تهدف إلى تنمية المهارات وإبراز الكفاءات الوطنية.
وتتضمن المسابقة ثلاثة محاور رئيسية:
تحديات الأمن السيبراني (CTF)
• أمن الويب
• التشفير
• الهندسة العكسية
• الأمن الجنائي الرقمي
• تحليل البرمجيات الخبيثة
• اختبار الاختراق
تحديات الذكاء الاصطناعي (AI Challenges)
• تحليل الأنظمة الذكية
• هندسة البرومبتات
• استكشاف سلوك النماذج الذكية
• تحليل البيانات واستخراج المعلومات
• تحديات معالجة النصوص والصور
المشاريع والابتكارات التقنية
• أدوات الأمن السيبراني
• الأجهزة والأنظمة الذكية للحماية
• المنصات والتطبيقات التقنية
• المشاريع المعتمدة على الذكاء الاصطناعي
• أي ابتكار يساهم في تعزيز الأمن الرقمي
سيتم قريباً الإعلان عن:
• آلية التسجيل
• شروط المشاركة
• الجوائز
• مواعيد المسابقة
• آلية تقديم المشاريع
تابعوا القناة الرسمية للمسابقة:
https://t.me/INCC2026
👍4🔥2
Forwarded from INCC - المسابقة الوطنية للأمن السيبراني والذكاء الاصطناعي
تابعوا حسابنا على إنستغرام
https://www.instagram.com/incc_2026/
https://www.instagram.com/incc_2026/
🔥2
Forwarded from INCC - المسابقة الوطنية للأمن السيبراني والذكاء الاصطناعي
مسابقة تجمع المهتمين بالأمن السيبراني والذكاء الاصطناعي في مكان واحد، وتنقسم إلى ثلاثة مسارات. كل مسار له فائزوه المستقلون، فالفوز في أحد المسارات لا علاقة له بالمسارات الأخرى.
مسار الـ CTF
تحديات في العديد من مجالات: الويب، والتشفير، والتحليل الجنائي الرقمي، والهندسة العكسية. ...
هذا المسار مفتوح للجميع، ويستطيع أي مشارك التسجيل فيه.
مسار الذكاء الاصطناعي
منافسة في حل مشكلات واقعية باستخدام تقنيات الذكاء الاصطناعي.
هذا المسار مخصص لطلاب الجامعات (قسم ذكاء الاصطناعي ) فقط. لا توجد تصفيات أولية، والمنافسة تكون مباشرة في النهائيات الحضورية.
مسار المشاريع السيبرانية
عرض المشروع أو الأداة أمام لجنة تحكيم متخصصة.
شروط المشاركة
المشاركة بفرق، وكل فريق مكوّن من أربعة أشخاص.
الجوائز
جوائز مالية لكل مسار، تُمنح للفائزين في كل مسار على حدة.
مسار الـ CTF
تحديات في العديد من مجالات: الويب، والتشفير، والتحليل الجنائي الرقمي، والهندسة العكسية. ...
هذا المسار مفتوح للجميع، ويستطيع أي مشارك التسجيل فيه.
مسار الذكاء الاصطناعي
منافسة في حل مشكلات واقعية باستخدام تقنيات الذكاء الاصطناعي.
هذا المسار مخصص لطلاب الجامعات (قسم ذكاء الاصطناعي ) فقط. لا توجد تصفيات أولية، والمنافسة تكون مباشرة في النهائيات الحضورية.
مسار المشاريع السيبرانية
عرض المشروع أو الأداة أمام لجنة تحكيم متخصصة.
شروط المشاركة
المشاركة بفرق، وكل فريق مكوّن من أربعة أشخاص.
الجوائز
جوائز مالية لكل مسار، تُمنح للفائزين في كل مسار على حدة.
👏1💯1
Forwarded from INCC - المسابقة الوطنية للأمن السيبراني والذكاء الاصطناعي
قريبًا سيتم إطلاق التسجيل وإنشاء الحسابات للمشاركة في المسابقة الوطنية للأمن السيبراني والذكاء الاصطناعي – INCC 2026.
تتضمن المسابقة ثلاثة مسارات مستقلة، ولكل مسار فائزون وجوائز خاصة به:
مسار الأمن السيبراني (CTF)
المشاركة متاحة للجميع.
سيبدأ المسار بمرحلة تصفيات، تتأهل منها أفضل 50 فريقًا إلى النهائيات الحضورية.
مسار الذكاء الاصطناعي (AI Challenges)
هذا المسار مخصص فقط لطلبة أقسام الذكاء الاصطناعي في الجامعات.
لا توجد تصفيات أولية في هذا المسار، وسيتم اختيار الطلبة المشاركين مباشرةً للمنافسة في النهائيات الحضورية.
مسار المشاريع والابتكارات السيبرانية
سيتم قريبًا إطلاق رابط خاص لتقديم المشاريع والأدوات التقنية في مجال الأمن السيبراني والذكاء الاصطناعي.
نأمل من جميع المهتمين البدء من الآن بتجهيز مشاريعهم، استعدادًا لمرحلة التقديم والتقييم أمام لجنة التحكيم المتخصصة.
المسارات مستقلة عن بعضها، والفوز في أي مسار لا يؤثر على نتائج المسارات الأخرى.
تابعوا القناة الرسمية لمعرفة موعد فتح التسجيل والتفاصيل القادمة:
https://t.me/INCC2026
تتضمن المسابقة ثلاثة مسارات مستقلة، ولكل مسار فائزون وجوائز خاصة به:
مسار الأمن السيبراني (CTF)
المشاركة متاحة للجميع.
سيبدأ المسار بمرحلة تصفيات، تتأهل منها أفضل 50 فريقًا إلى النهائيات الحضورية.
مسار الذكاء الاصطناعي (AI Challenges)
هذا المسار مخصص فقط لطلبة أقسام الذكاء الاصطناعي في الجامعات.
لا توجد تصفيات أولية في هذا المسار، وسيتم اختيار الطلبة المشاركين مباشرةً للمنافسة في النهائيات الحضورية.
مسار المشاريع والابتكارات السيبرانية
سيتم قريبًا إطلاق رابط خاص لتقديم المشاريع والأدوات التقنية في مجال الأمن السيبراني والذكاء الاصطناعي.
نأمل من جميع المهتمين البدء من الآن بتجهيز مشاريعهم، استعدادًا لمرحلة التقديم والتقييم أمام لجنة التحكيم المتخصصة.
المسارات مستقلة عن بعضها، والفوز في أي مسار لا يؤثر على نتائج المسارات الأخرى.
تابعوا القناة الرسمية لمعرفة موعد فتح التسجيل والتفاصيل القادمة:
https://t.me/INCC2026
🔥5
Forwarded from INCC - المسابقة الوطنية للأمن السيبراني والذكاء الاصطناعي
بتوجيه وإشراف مباشر من السيد وزير الاتصالات المحترم المهندس مصطفى جبار سند، وبتوجيه ومتابعة من الدكتور حسن هادي لذيذ، تعلن وزارة الاتصالات عن إطلاق المسابقة الوطنية للأمن السيبراني والذكاء الاصطناعي، الهادفة إلى اكتشاف وتنمية المواهب الوطنية وتعزيز القدرات التقنية للشباب العراقي في المجالات الرقمية المتقدمة.
ندعو الفرق الراغبة بالمشاركة إلى التسجيل عبر الرابط المخصص للمسابقة وتشكيل فرقها استعداداً لخوض المنافسات.
علماً أن التصفيات الأولية ستنطلق بتاريخ 15/7.
نتمنى التوفيق لجميع المشاركين، ونتطلع إلى منافسة وطنية متميزة تسهم في بناء جيل رقمي قادر على مواجهة تحديات المستقبل.
يمكنكم التسجيل الآن والانضمام إلى التصفيات التأهيلية عبر الرابط :
https://iqcsc.com
ندعو الفرق الراغبة بالمشاركة إلى التسجيل عبر الرابط المخصص للمسابقة وتشكيل فرقها استعداداً لخوض المنافسات.
علماً أن التصفيات الأولية ستنطلق بتاريخ 15/7.
نتمنى التوفيق لجميع المشاركين، ونتطلع إلى منافسة وطنية متميزة تسهم في بناء جيل رقمي قادر على مواجهة تحديات المستقبل.
يمكنكم التسجيل الآن والانضمام إلى التصفيات التأهيلية عبر الرابط :
https://iqcsc.com
🤯3👍1
Forwarded from INCC - المسابقة الوطنية للأمن السيبراني والذكاء الاصطناعي
سلام عليكم ياريت من الكل يدخل رابط بوست مسابقة
https://www.instagram.com/p/DaC4fKfjFuf/
Like And share
حتى المسابقة توصل للجميع والكل يكدر يشارك
https://www.instagram.com/p/DaC4fKfjFuf/
Like And share
حتى المسابقة توصل للجميع والكل يكدر يشارك
👍2
Media is too big
VIEW IN TELEGRAM
For download:
https://github.com/execiq/Burp-Repeater-Renamer
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👏4💯2
اداة بالـBurpSuite سويتها مادري اذا موجودة او لا؟
المهم: مثلاُ عندك 2 roles بـ شركة معينة وتريد تفحص الـ Permissions (RBAC) وتشوف اذا اليوزر العندة صلاحية اقل شيكدر يسوي؟
فـ من خلال تصفحك بيوزر الأدمن هية تلقائياً راح تفحص اليوزر الثاني اذا يكدر يسوي permissions مايكدر يسويها.
بين قوسين تفحص RBAC
المهم: مثلاُ عندك 2 roles بـ شركة معينة وتريد تفحص الـ Permissions (RBAC) وتشوف اذا اليوزر العندة صلاحية اقل شيكدر يسوي؟
فـ من خلال تصفحك بيوزر الأدمن هية تلقائياً راح تفحص اليوزر الثاني اذا يكدر يسوي permissions مايكدر يسويها.
بين قوسين تفحص RBAC
🔥23🤯2
Most vulnerability writeups start with the finding.
I wanted to write about everything that came before it.
The dead ends. The hypotheses I had to kill myself. The silent assumptions everyone else walked past. The patch history and the one wrong function name that allowed the bug class behind CVE-2026-32808 to survive its fix.
The Bug Was Never the Point.
The vulnerability is only the case study.
The real subject is how an open-source zero-day researcher learns to think.
https://thesmartshadow.github.io/the-bug-was-never-the-point/
I wanted to write about everything that came before it.
The dead ends. The hypotheses I had to kill myself. The silent assumptions everyone else walked past. The patch history and the one wrong function name that allowed the bug class behind CVE-2026-32808 to survive its fix.
The Bug Was Never the Point.
The vulnerability is only the case study.
The real subject is how an open-source zero-day researcher learns to think.
https://thesmartshadow.github.io/the-bug-was-never-the-point/
🔥6💯5