Hidden Lock repository
14.6K subscribers
1.1K photos
1.58K files
192 links
Made for those passionate about Blue Team, threat hunting, and modern cyber defense

𓋹 Hidden Lock

Group:

https://t.me/hiddenlockteamg

Community
https://t.me/addlist/P3ytBnmYDlcwODU0
Download Telegram
Forwarded from sparrows (sparrow)
‼️ اختراق discord , انتهاء ويندوز , الماوس يتجسس عليك | sparrow

✔️ سلسلة اخر الاخبار التقنية والسايبر سكيورتي تنتقل لليوتيوب , من خلال عرض اهم الاخبار ونشرحها بشكل من التفصيل وعرض كل شئ , واهم ما تحدثنا وهو الاختراق الخاص بديسكورد وانتهاء دعم ويندوز 10 وانتقالهم الى ويندوز 7 , واخيرا ماوس يتجسس عليك

نوعية الاخبار ده مهمة عشان تفصلك كل الاخبار اللي تقراه وتفهم التفاصيل التفاصيل

🔗 رابط الفيديو :
📹 https://youtu.be/kwZ0oAwG0v8
Please open Telegram to view this post
VIEW IN TELEGRAM
4
Forwarded from sparrows (sparrow)
‼️ تاريخ الواجهات الرسومية GUI

📹 في الفيديو ده، بناخد رحلة عميقة جدًا في تاريخ واجهات المستخدم (User Interfaces) من أول فكرة ظهرت في الستينات على يد Douglas Engelbart، اللي اخترع الماوس وكان أول من حلم إن الكمبيوتر يبقى أداة يتفاعل معاها الإنسان بشكل بصري…

✔️ مرورًا باللحظة اللي غيرت كل حاجة لما شركة Xerox PARC قدمت أول واجهة رسومية (GUI) في العالم، واللي بعدها ستيف جوبز شافها وقرر يبني عليها حلمه في Apple Lisa وMacintosh، ومن بعدها بدأت ثورة واجهات المستخدم في كل الأنظمة من ويندوز، إلى لينكس، إلى أندرويد اليوم.

🔗 رابط الفيديو :
https://youtu.be/Mv5MuwcK2SM
Please open Telegram to view this post
VIEW IN TELEGRAM
4
Forwarded from sparrows (عمر - sparrow)
‼️ خسارة 100 الف مستخدم من ويندوز , فقاعة ال AI

اسمع الفيديو يلا

🔗 الرابط :
https://youtu.be/oEGMGW5sjKo
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from sparrows (عمر - sparrow)
الجزء التاني من الفيديو الخاص بتاريخ الواجهات بندخل بعمق في أشهر واجهات المستخدم في Linux زي:

🟢 GNOME – الواجهة الرسمية والأكثر استقرارًا في عالم لينكس.
🔵 KDE Plasma – واجهة بتقدم أداء وسرعة وتخصيص غير محدود.
🟣 XFCE – خفيفة جدًا ومناسبة للأجهزة الضعيفة.
🟠 LXQt / LXDE – لأقصى درجات الخفة والسرعة.
⚫️ Cinnamon – واجهة بتجمع بين البساطة والجمال.
🟤 MATE – الوريثة الشرعية لواجهة GNOME القديمة.
🟡 deepin– واجهة أنيقة مستوحاة من macOS (بتاعة Elementary OS).

✔️ بنتكلم كمان عن الفروق التقنية بينهم، إزاي بيستهلكوا الذاكرة، وأيهم الأفضل للأجهزة القديمة أو الجديدة،
وكمان بنفهم مع بعض إزاي تصميم الواجهات اتطور من مجرد أوامر نصية (CLI) لواجهات رسومية تفاعلية (GUI) وصولًا لتجارب المستخدم الذكية (UX) اللي بنشوفها النهارده في أنظمة زي Android وiOS.

🔗 رابط الفيديو :
📹 https://youtu.be/qrp_io2L4t8
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Forwarded from sparrows (عمر - sparrow)
‼️ يوتيوب يفقد السيطرة على الهبل , مشاكل ويندوز من تاني , وتطبيق x الجديد

اتفرج على الفيديو

🔗 رابط الفيديو :
📹 https://youtu.be/-kqz2cW1Jio
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Forwarded from sparrows (عمر - sparrow)
طريق دخول للأمن السيبراني

🔥 الفيديو ده حقيقي من اقوى الفيديوهات اللي قدمتها الى الان , بحيث انا بقالي 3 سنين حرفيا في بداية الدخول ده لاسباب هتعرفها في الفيديو , لذلك معايا معرفة قوية فعلا لافضل طريقة هي ثابتة مع الكل واللي هيقولك غير كدا يبقا غلطان

المصادر اللي انا اتعلمت منها شخصيا هتكون في وصف الفيديو

رابط الفيديو :
🎬 https://youtu.be/gYJDqKUlCZg
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Forwarded from sparrows (عمر - sparrow)
‼️ ستيم تعيد سيطرة لينكس , اختراع ثوري لابل , جوجل تستهبل

ادخل الفيديو

رابط الفيديو :
🎬 https://youtu.be/UxJ_UYwc5bI
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from sparrows (عمر - sparrow)
‼️ لينكس مستخدم اكثر من ويندوز !

✔️ وكغير المتعاد , نعم لينكس هو اللي يفوز هنا !! استخدام لينكس على نطاق الحضارة التكنولوجية الحديثة اللي بنعيشها حاليا هو اهم حاجة حرفيا في العالم حاليا , والتفوق اللي بنتكلم عنه مش كم نسبة بالمئة بل حرفيا ما يعادل من 90 % الى 10 % فقط

🔥 الفيديو ده ثقيل اوي وهتعرف عنه معلومات اول مرة في حياتك تعرفها صدقني لذلك Let's Goooooooooo

رابط الفيديو :
🎬 https://youtu.be/1w9lfYyHXKo
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from sparrows (عمر - sparrow)
‼️ما هو DNS مع TryHackMe

سلسلة How the Web Works من #tryhackme هنبدا باذن الله في شرحها في القناة وهما هيكونوا حوالي 4 فيديوهات بالظبط ان شاء

✔️ طبعا الفيديو فيه بكل تفصيل ما هو ال DNS وكمان هنحل كل التحديات اللي على ال DNS وبس

🔗 رابط الفيديو :
🎬 https://youtu.be/7_0e6nChUtU
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Forwarded from sparrows (عمر - sparrow)
‼️ما هو HTTP مع TryHackMe

سلسلة How the Web Works من #tryhackme الجزء الثاني منها

✔️ طبعا الفيديو فيه بكل تفصيل ما هو ال HTTP وكمان هنحل كل التحديات اللي على ال HTTP وبس

🔗 رابط الفيديو :
🎬 https://youtu.be/GNNcwO_kClY
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from sparrows (عمر - sparrow)
‼️كيف يعمل الويب مع TryHackMe

سلسلة How the Web Works من #tryhackme الجزء الثالث والاخير منها والذي سنتوقف فيه لانه يلخص كل شئ ويشرح كل شئ معا بتنظيم مع الخلطة الكاملة

✔️ اتفرج بقا على الفيديو

🔗 رابط الفيديو :
🎬 https://youtu.be/Mty6oK94E-E
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from sparrows (عمر - sparrow)
‼️ فضيحة واتساب 💬 , tor يغير خوارزميته 💬 , مشاكل مايكروسوفت لا تنتهي 🎮

✔️ فيديو جديد من اخر الاخبار نتناول فيه اهم الاخبار اللي حدثت في الفترة الاخيرة لذلك مش عاوز احرق عليكم اسمعوا الفيديو واستمتعوا

ℹ️ رابط الفيديو :
🌐 https://youtu.be/rko7of1DDW0
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️ التطور الحاسم لـ C2 Evasion: لعبة الإخفاء الجديدة وتحدي "الكشف السلوكي"


تعتبر حرب Detection vs. Evasion هي المعركة المستمرة في عالم الأمن السيبراني. نلاحظ مؤخراً أن معظم إطارات عمل C2 (Command and Control) أصبحت تدور حول نفس المنهجية القديمة: الاعتماد على BOFs (Beacon Object Files)، استخدام Shellcode، وتطبيق تقنيات Sleep Obfuscation. لكن المشكلة الجوهرية تكمن في أن أي تقنية تكتسب شهرة، سرعان ما تتحول إلى Signature يمكن كشفه بواسطة الأدوات الأمنية، مما يُبقينا في حلقة مفرغة لا تنتهي.

🔹 العيب الجوهري في التصميم التقليدي لـ C2


المشكلة الرئيسية تكمن في أن الـ Frameworks القديمة تتبع نفس الـ Pipeline المتوقع للكشف. هذه المراحل - من الـ Loader الأولي، مروراً بفك التشفير في Stage 1، وصولاً إلى حلقة الاتصال الرئيسية في Polling Loop - كلها أصبحت نقاط ضعف.

الاعتماد الكلّي على مؤشرات واضحة مثل:

🔹 PIC / Shellcode: تنفيذ تعليمات برمجية غير مرتبطة بالموقع.

🔹 Memory RWX: ظهور مناطق ذاكرة تسمح بالقراءة والكتابة والتنفيذ معاً.

🔹 Sleep Obfuscation: محاولات إخفاء فترات الانتظار.


قد حوَّل هذه الممارسات إلى "مؤشرات كشف واضحة" لأي نظام EDR. ونتيجة لذلك، أصبحت الـ BOFs مؤشرات ثابتة، والـ .NET Loaders غارقة في Signatures، وتقنيات إخفاء النوم يتم تجاوزها وكشفها في وقت قياسي. لقد أصبح هذا المنهج مكشوفاً بشكل مفرط.

‼️ المستقبل في Virtualization: بطاقة الإخفاء غير المستغلة


هنا يظهر الحل التقني المبتكر الذي لم يأخذ حقه بعد: استخدام RISC-V VM (Virtual Machine) كطبقة إخفاء. هذه التقنية، التي تعمل بمثابة Pseudo-Virtualization لعملية التنفيذ، تحقق نتائج استثنائية في التهرّب.

النتيجة هي ظهور الـ Malware بسلوك يحاكي تماماً سلوك أي برنامج شرعي (Legit). وهذا يلغي ظهور المؤشرات التقليدية القابلة للكشف، حيث:

🔹 تختفي مناطق RWX: يتم التنفيذ داخل البيئة الافتراضية، مما يزيل المؤشر الأحمر لـ RWX.

🔹الـ Footprint منخفض: يتميز التنفيذ ببصمة منخفضة جداً ويكون سلوكه قريباً من الـ Execution الأصلي.


إذا قرر المهاجمون التركيز على هذا التكنيك، ستصبح أدوات الـ Memory Forensic مثل PE-sieve غير فعالة تقريباً في الكشف عن الاختراقات التي تتم في الذاكرة.

‼️ الاحتياج الحقيقي للمهاجمين وتحوُّل التركيز الدفاعي


المهاجمون (Operators) لا يحتاجون إلى قائمة طويلة من 20 تقنية إخفاء. احتياجهم الحقيقي مركز وفعال في نقطتين: القدرة على Dynamic Code Execution لتنفيذ الأوامر، وتوفير SOCKS5 Proxy لضمان قناة اتصال مرنة تسمح بالحركة الجانبية (Lateral Movement) داخل الشبكة.

هاتان القدرتان وحدهما تكفيان للتحرك بحرية دون لفت انتباه EDR، الذي يظل تركيزه مُنصباً على اللحظة الأولية للدخول، مُهملاً الإجراءات التي تحدث بعد الاختراق.

‼️ الخلاصة: الحل ليس في المنع، بل في "افتراض الاختراق"


إن فجوة الكشف (Detection Gap) تتسع باستمرار مع انتقال المهاجمين لأساليب ذات بصمة منخفضة مثل Virtualization Layers.

لذا، فإن الحل الحقيقي يتجاوز محاولات منع الـ Malware التقليدي، ويجب أن يعتمد على استراتيجية: Assume Breach (افتراض أن الاختراق قد حدث بالفعل).

يجب تحويل التركيز الدفاعي نحو:

🔹 مراقبة السلوك (Behavioral Monitoring): بدلاً من الاكتفاء بالتوقيعات الثابتة.

🔹 تتبع الحركة الجانبية (Lateral Movement): لتحديد الأنشطة غير الطبيعية داخل الشبكة.

🔹 كشف الشذوذ (Anomaly Detection): البحث عن أي انحراف عن السلوك الطبيعي للنظام والشبكة.
Forwarded from sparrows (عمر - sparrow)
‼️ ليه لينوس تروفالد يستخدم Fedora linux

✔️ في الفيديو ده بنغوص في فلسفة لينوس تروفالد مخترع نواة لينكس و GIT في كيفية استخدام حاسوبه وماذا يفضل في كل شئ مع اجوبة من اسئلة فعلا مثيرة جدا

☄️ الحلقة اكثر من ممتعة عشان كدا مش تضيعها خالص

ℹ️ رابط الفيديو :
🌐 https://youtu.be/U9k_ceN35Yg
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from sparrows (عمر - sparrow)
‼️ ثغرة بمليون دولار (اكبر عملية تجسس من شركة صهيونية)

✔️ الفترة الاخيرة انتشرت الشركة الصهيونية اللي استغلت اكثر من 15 ثغرة zero day اقل ثغرة بمليون دولار , وهي تعتبر النسخة الاشرس من بيجاسوس

دمااار

ℹ️ رابط الحلقة :
🌐 https://youtu.be/CwYG2RsD41Q
Please open Telegram to view this post
VIEW IN TELEGRAM
1
عايشين ؟ 👀
💯72
موسم الأمتحانات والفاينل، بالتوفيق ليكم جميعاً 🤍
8
Forwarded from OneCube (Kerolos)
هنبدأ شرح كتاب The Hacker Playbook 1. 💻
الكتاب مناسب للمبتدئين، بس لازم يكون عندك خلفية بسيطة. 🆕

لو لسه ما تعرفش أي حاجة، فبقترح عليك تقرأ شرح كتاب Hacking Exposed 7 الأول.
بداية شرحه من هنا. 🔍
🔥21
Forwarded from ت
‼️ ليه الشركات سايباك تسرقها؟ (سر الكراك العظيم)

✔️ الفيديو من اهم اعمالي فعلا لاني تعبت في كتابة السكربت لذلك بجد بجد هتستمتعوا اوي بالفيديو

هنكشف السر هو ليه الشركات عارفة انك تستخدم الكراك وعلى الرغم من ده سايباك ومش بتقرب منك , حرفيا مافيا البيزنس

ℹ️ رابط الفيديو :
🌐 https://youtu.be/j6fpt_Hy97I
Please open Telegram to view this post
VIEW IN TELEGRAM
1
شارك برأيك.