Hidden Lock repository
14.5K subscribers
1.1K photos
1.58K files
191 links
Made for those passionate about Blue Team, threat hunting, and modern cyber defense

𓋹 Hidden Lock

Group:

https://t.me/hiddenlockteamg

Community
https://t.me/addlist/P3ytBnmYDlcwODU0
Download Telegram
أيه أخبار الأمتحانات ؟ 👀
🗿3👍1
‼️ عارف إن فيه ثغرة في سيسكو واخدة 10 من 10 في الخطورة


ممكن تدي الهاكر تحكم "root" كامل؟ السر كله في ثغرة برمجية جوه خاصية الـ Spam Quarantine لو واجهتها مكشوفة للإنترنت بشكل مباشر. لو بتستخدم نظام AsyncOS، تقدر تفهم الثغره في قناة الفريق Hidden Lock
.

https://t.me/hiddenlockteamc/2349
3
Forwarded from Hidden Lock | Official
بدايه اليوم لازم يكون فيها تفاؤل

بداية اليوم 👀:
👨‍💻32
Forwarded from sparrows (عمر - sparrow)
‼️ أفضل الفيديوهات التقنية لعام 2025

✔️ الفيديو بيجي بقا مع افضل الفيديوهات اللي اتفرجت عليها لسنة 2025 التقنية , بما انه هو المجال بتاعنا فحرفيا هتكتشف معايا قنوات كنز عندنا فعلا

الفيديو فعلا هيكون ممتع جدا

ℹ️ الرابط :
🌐 https://youtu.be/5OkBh2D30HQ
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Forwarded from Mahmoud Mohammed Mahmoud
خلي بالك وأنت بتدور على PoC.. الـ Webrat Malware بقا بيصطاد الـ Researchers!

فيه حملة Malware جديدة ماشية بقالها كام شهر ويفضل تاخدوا بالكم منها، خصوصاً الطلبة والـ Junior Security Researchers اللي بيدوروا على Exploits لثغرات لسه طالعة "تريند".

الموضوع بدأ بـ Malware اسمه Webrat. في الأول كان بيستهدف الجيمرز (Rust, Roblox, CS) عن طريق Game Cheats أو برامج مكركة. بس من أول شهر سبتمبر اللي فات، الـ Threat Actors قرروا يغيروا "الزبون" ويستهدفوا الناس اللي شغالة في الـ InfoSec.



بيحصل إيه بالظبط؟ (The Attack Vector) 🤔

الهكرز بيعملوا GitHub Repositories شكلها احترافي جداً لثغرات حقيقية وليها High CVSS scores (زي CVE-2025-59295).

الـ README: مكتوب بـ AI، متقسم صح جداً (Overview, Specifications, Mitigation)، عشان يخليك تثق إن ده PoC حقيقي.

الـ Trap: جوا الـ Repo بتلاقي ملف ZIP محمي بكلمة سر (عشان يهرب من الـ Scanner بتاع GitHub).


> "The attackers are leveraging the sense of urgency around new vulnerabilities to trick researchers into bypassing their own security protocols."



تحليل الـ Infection Chain
لما بتفك الضغط عن الملف، بتلاقي 4 حاجات:

1. pass – 8511: ملف فاضي، بس اسمه هو الباسورد بتاع الـ Archive.

2. payload.dll: ده مجرد Decoy (ملف تالف) ملوش لازمة غير إنه يشتت انتباهك.

3. rasmanesc.exe: ده "السم في العسل". أول ما بيشتغل بيعمل:

- Privilege Escalation: بيعلي صلاحياته للـ Admin.

- Disable Windows Defender: بيقفل الحماية عشان يشتغل براحته.

- Fetch Payload: بيكلم الـ C2 Server عشان ينزل الـ Webrat الأساسي.

4. start_exp.bat: ملف بسيط بيشغل الـ exe عشان يسهل عليك تلبس في الـ Malware.



إيه هو الـ Webrat ده أصلاً وبيعمل إيه؟ 🕵️‍♂️
الـ Webrat عبارة عن Backdoor قوي جداً، وإمكانياته مش سهلة:

Info Stealing:
بيسرق الـ Sessions بتاعة (Telegram, Discord, Steam) والـ Crypto Wallets.

Spyware:
بيقدر يفتح الميكروفون والكاميرا، ويعمل Screen Recording و Keylogging.

Remote Control:
الهكر بيبقا معاه Control كامل على جهازك.


الهكرز عارفين إن الـ Researchers بيجروا ورا الـ Zero-days والـ PoCs الجديدة، فبيستخدموا ده طُعم.

Rule #1: مفيش حاجة اسمها تجرب PoC على جهازك الشخصي (Host Machine).

Rule #2: أي شغل تحليل أو تجربة لازم يكون جوا Isolated Environment (زي VMware أو VirtualBox أو Sandbox).

Rule #3: بص بصه على الـ Code قبل ما تشغل أي .exe أو .bat جاي من Repo مجهول، حتى لو شكله احترافي.



Stay Safe and Happy Hunting! 🛡
9
Forwarded from sparrows (عمر - sparrow)
‼️ اول سوق مخدرات وكحول لل AI

✔️ ايه اللي هيحصل لو فكرنا نعطي المواد المنشطة مثل المخدرات والكحول لل AI , ازاي ممكن يتعامل معاها ويتحول لشخص نشيط جدا , بحيث هيحس بالنشوة وفي نفس الوقت مش هيضر المفروض

الفيديو فعلا جامد وهيناقش اخبار كثيرة حصلت تابع بس الفيديو

ℹ️ رابط الفيديو :
🌐 https://youtu.be/WnSWPmg2bpM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from sparrows (عمر - sparrow)
‼️ حاليا كدا احنا عاوزين هدفين :

1- ندخل ل 10k في اليوتيوب قبل بكرا وده رابط القناة (تم):
📹 https://www.youtube.com/@sparrow0y0

2- ندخل ل 200 متابع في X (ممكن اكثر من كدا كمان ) وده رابط الحساب :
🐣 https://x.com/sparrow0y0

⚡️ عاوز بقا دعمكم الحقيقي وتساندوني في ده
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Forwarded from sparrows (عمر - sparrow)
‼️ كيف اخترعنا اول لغة برمجة !!

✔️ الفيديو الجميل ده هتعرف حرفيا التاريخ من الصفر , مرحلة اختراع اول لغة برمجة من العدم اساسا , بحيث لما اقولك مثلا انت محتاج خبرة عشان تشتغل , وعشان تاخذ خبرة فانت محتاج انك تشتغل الاول (فاهم معايا) , لذلك الفيديو هياخدك في تجربة ومعلومات فعلا مثيرة وازاي البشر فعلا اخترعوا البرمجيات ده من العدم

الفيديو لازم يجيب 100k مشاهدة 🌚🌚 , اقل حاجة يعني

ℹ️ رابط الفيديو :
🌐 https://youtu.be/jSozlRFBhkU
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Forwarded from sparrows (عمر - sparrow)
‼️ هل لينكس فعلا امن !!

✔️ اي واحد بيحب يروح لنظام لينكس علطول يقولك الجملة المشهورة " نزل لينكس يا بني , ده امن"

⚡️ بس فعلا ما مدى صدق هذه المقولة , وهل فعلا لينكس مش محتاج Firewall او بما يعادله Windows Defender

ℹ️ رابط الفيديو :
📹https://youtu.be/xyHWZS3n_RA
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Forwarded from sparrows (عمر - sparrow)
‼️ توزيعة popOS , هل هي الأفضل !!

✔️ تم اصدار popOS 24 واخيرا بواجهة COSMIC بتغير جذري تماما , هنتعرف عن ما هي popOS وتاريخها , وعن ماذا يحوي التحديث الجديد

ℹ️ رابط الفيديو :
📹 https://youtu.be/KtEFEoQV3IM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from sparrows (عمر - sparrow)
‼️ هل 2026 سنة لينكس !

✔️ بقينا في اهم سنة فعليا لنظام لينكس ، صعود مرعب من المستخدمين ، وهبوط حاد في ويندوز بسبب سياسات مايكروسوفت

ℹ️ رابط الفيديو :
📹 https://youtu.be/uAB3jDA2f8w
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from VM
⭐️ لو بتدور على كنز في تليجرام خلاص لقيته!

مش خيال ده بقى حقيقة
💎

👑 جمعنالك أقوى قنوات التليجرام في المجالات اللي هتطورك فعلاً:

📃 برمجة
🤖 ذكاء اصطناعي
🖥 جرافيك وتصميم
💵 تجارة إلكترونية
📈 تداول واستثمار
💻 سايبر سيكيورتي
🌎 تطوير ذات وإنترنت

والمزيد من المحتوى اللي يخلّيك دايمًا سابق بخطوة
😀

📌 كل ده في لينك واحد بس😀
🔗 https://t.me/addlist/KBWMOaEnDI8xMjJk
🔗 https://t.me/addlist/KBWMOaEnDI8xMjJk

عندك قناة وعايز تنضم لليسته تواصل مع ؟
@DQ_DV

🔠🔠🔠🟢🔠🔠🔤🔠🔠
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from VM
لن أكرر هذه فرصه لا تحدث كل يوم سيتم حذف الرابط بعد دقائق ⚠️⚠️☝️
Please open Telegram to view this post
VIEW IN TELEGRAM
عشان فرص الشغل الـ Remote والشركات العالمية بقت حلم لكل Developer، بقى فيه Hackers محترفين بيستغلوا ده عشان يوقعوا المطورين ويسرقوا بياناتهم من خلال فخ الـ "Contagious Interview" - فالبوست ده هقولك تعمل إيه عشان تحمي جهازك وشغلك لو جالك عرض مغري وطلبوا منك Technical Task، قبل ما تقع في الفخ وتخسر كل حاجة!

أول حاجة، لازم تشك في أي Recruiter بيكلمك من شركة Crypto مسمعتش عنها قبل كدة وبيبعتلك Repository عشان تحل فيه تاسك، وخد بالك جداً من الـ Folder اللي اسمه .vscode وتحديداً ملف الـ tasks.json، لأن الهاكرز بيخبوا جواه Malicious Commands بتشتغل أول ما تعمل Build للمشروع، ومتحاولش تفتح أي مشروع وتدوس "Trust" وأنت مغمض لمجرد إنك مستعجل تخلص التاسك!

تاني حاجة، لو مضطر تفتح مشروع من حد غريب، افتحه دايماً في بيئة معزولة زي Sandbox أو Virtual Machine، عشان تضمن إن أي أمر "مستخبي" يشتغل بعيد عن ملفات جهازك الأساسية والـ Crypto Wallets بتاعتك. الهاكرز دول هدفهم يزرعوا برامج خبيثة زي BeaverTail و InvisibleFerret عشان يشفطوا الـ Passwords بتاعتك ويبنوا Backdoor في جهازك، فخليك دايماً أذكى منهم.

ولو شاكك في أي Task جالك، اسأل زمايلك الـ Experts أو اتأكد من هوية الشخص اللي بيكلمك كويس جداً، بلاش الفرحة بعرض الشغل تنسيك أمن جهازك لأن غلطة واحدة بضغطة زرار ممكن تنهي مستقبلك الرقمي وتخلي جهازك ميبقاش ملكك خلاص.

ياريت نخلي بالنا.
2🗿1
Forwarded from sparrows (عمر - sparrow)
احم احم عاوزين نعمل شوية اكشن كدا

دلوقتي احنا هنسيب القناة الجميلة اوي ده (قناة sparrows) وننقل لقناة جديدة من الصفر خالص لاكثر من سبب اهمهم مثلا :
✔️ القناة فيها ناس حرفيا اقل من البوتات نفسهم
✔️ القناة تحسها مش مظبوطة خالص بالنسبة لتليلجرام لاكثر من سبب
✔️ وكمان انا عاوز تفاعل حقيقي عندي في القناة حتى لو الف واحد بس

لذلك باذن الله كل واحد يلم شنطته ونروح للقناة الجديدة , واللي هيكون لها جروب خاص كمان عشان جروب الفريق يكون للقناة الاساسية للفريق افضل يعني

‼️ القناة الجديدة هيكون فيها كل حاجة عاوز انشرها من اخبار وكل شئ تاني ولكن بشكل حلو ومريح اوي واتكلم فيها اكثر وقرارات واخذ رايكم في الفيديوهات وكل حاجة

💬 هنكون عاوزين تفاعل حقيقي عشان احس اني بكلم فعلا بشر , لذلك لو مش عاجبك القناة انا بقولك مش تنضم لو سمحت

وبس كدا رابط القناة الجديدة اهي :
https://t.me/sparrows0y0

والجروب اهو :
https://t.me/sparrowsGP
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from sparrow
‼️ كيف تم اختراق PS5 , واليون ماسك بيلعب لعبة مش نظيفة

✔️ الفيديو ده من سلسلة اخر الاخبار المحبوبة جدا (🌚) , وبنتكلم فيها عن خبر اختراق جهاز حبيب الملايين , وايضا ازاي اليون ماسك بيلعب لعبة وسخة اوي فنزويلا , وقصة كدا رايقة عن حاميها حراميها

مش هوصيكم بقا يا رجالة

ℹ️ رابط الفيديو :
📹 https://youtu.be/7gDGhmrivR0
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥1
محتاج حد متخصص في blue team ينشر محتوى، ينشر بشكل مستمر.
@ANB0_01
💯3
من السجلات إلى الرؤى: بناء خط أنابيب SIEM باستخدام Elasticsearch و Kibana و Winlogbeat


من مشاهد التطور في CyberSecurity، الـ Logs هي العمود الفقري لأي أستراتيجية دفاعيه، اذا فتحت اي ملف logs ممكن تلاحظ ان الملف غير مفهوم، وده امر طبيعي وهنا ممكن نطلق عليه مصطلح السجلات الخام، لأنها غير مرتبه وصعب ان يتم تفسيرها يدوياً، وده موضوعنا انهارده.

في نظام SIEM بشكل مختصر ده عباره عن نظام اداري للمعلومات، وفي المقال هنطبق مفهومه بحيث اننا نقدر نتعامل مع الداتا الـ Logs بشكل اننا نفهمها، هنستخدم حاجة اسمها الـ pipline، هو مفهوم بسيط وفعال علشان نقدر نحول اي Logs من شكل غير مرتب انه يكون مرتب ومفهوم وهنستخدم حاجة أسمها Elastic Stack

‼️ المكونات الرئيسية (The Stack)


هنستخدم حاجة اسمها ElasticSearch، وهو Search هيقوم بتخزين وفهرسه الـ data، وهنستخدم الـ Kibana وهي واجهه بيتم استخدامها في تصور الData واستكشافها، بالنسبة الى Winlogbeat، هو proxy خفيف في الحجم تقدر تثبه في ويندوز ومن خلال الـ Proxy بيبعت الـ Log لـ elasticsearch، خلينا نبدأ في تثبيت الادوات.

‼️ تثبيت Elasticsearch


اول حاجة التثبيت هيكون من الموقع الرسمي لـ
elastic وطبعاً التحميل هيكون معتمد على نظامك وبعدها تفتح ملف الـ config/elasticsearch.yml وهتعمل التعديلات دي

 network.host: 0.0.0.0
http.port: 9200
discovery.type: single-node
xpack.security.enabled: false


وقت عملية التشغيل هيكون من هنا bin/elasticsearch.bat وهتبدأ في دخول الى http://localhost:9200.

‼️ تحميل Kibana وتجهيزه


بشكل مختصر هو العين هتشوف من خلال الـ Logs، الطبيعي انت هتحمله من مصدره، وبعدها هتفك الضغط، بعدها هتفتح ملف الـ config وهتعمل الأعدادات دي

server.port: 5601
server.host: "0.0.0.0"
elasticsearch.hosts: ["http://localhost:9200"]


هتشغل الملف من خلال kibana.bat وبعدها هيحمل شويه، ولما ينتهي هتفتح الـ localhost على نفس البورت



‼️ تحميل وتجهيز winlogbeat


اهميته هو تجميع الـ Logs وإرسالها، الطبيعي انك هتحمله وهتفك الضغط، وتثبيته هيكون من خلال PowerShell كـ administrator وهتبدأ التثبيت:

cd "C:\Program Files\Winlogbeat"
.\install-service-winlogbeat.ps1


هتفتح ملف الـ config هيكون اسمه winlogbeat.yml هتحديد الـ Logs

winlogbeat.event_logs:
- name: Application
- name: System
- name: Security

output.elasticsearch:
hosts: ["localhost:9200"]


طيب هنبدأ تجهيز الـ dashboards، الـ Winlogbeat بيوفرها جاهزة وهتشغلها بالامر ده

.\winlogbeat.exe setup


وبعد كده

Start-Service winlogbeat


بمجرد ما تشغل winlogbeat، هتبدأ البيانات انها تتبعت للـ Elasticsearch، هتفتح Kibana وبعدها قسم الـ dashboard، هتبحث عن الـ dashboard الخاصه بـ winlogbeat.

وبعدها هتشوف تمثيل بالرسوم لكل حاجة بتحصل في الويندوز، زي اي محاولات Login غلط، واذا حد حاول يعمل bruteforce هيظهر.

في حاله لو عايز تعمل مستخدم جديد هتقدر، ولو عايز تعدل الصلاحيات برده هتقدر، هتقدر برده تشوف الـ Log الخاصه بالنظام والـ applications.
3