قناة واحة البرمجة 🏅
916 subscribers
1.02K photos
57 videos
163 files
480 links
خاصة بقناة كيمو أندرويد علي يوتيوب
Download Telegram
ماذا تفضل في نشر المشاريع
Anonymous Poll
62%
رابط
38%
ملف zip
توجهت سيدة عجوز إلى شباك في البنك، لإجراء عملية سحب نقدي. سلمت بطاقتها المصرفية إلى أمين الصندوق في البنك وقالت:- "أود أن سحب 10 دولارات."

قال لها أمين الصندوق:
- " لعمليات السحب التي تقل عن 100 دولار ، يرجى استخدام ماكينة الصراف الآلي".

سألت السيدة العجوز لماذا؟؟

قال أمين الصندوق وهو يرد لها بطاقتها المصرفية
- "هذه هي التعليمات. رجاء ثمة عملاء خلفك ينتظرون!! يرجى المغادرة!! إذا لم يكن هناك أمر آخر.

ظلت السيدة العجوز واقفة صامتة لبضع ثوان ، ثم أعادت البطاقة إلى أمين الصندوق وقالت:
- "الرجاء مساعدتي في سحب كل الأموال التي في حسابي "!!!

دهش أمين الصندوق عندما راجع رصيد السيده العجوز وقال لها
"لديك #500000_دولار في حسابك والبنك ليس لديه الان هذا المبلغ حاليًا. هل يمكنك العودة غدا؟"

ثم ببرود؛ سألت السيدة العجوز كم يمكنها السحب على الفور.
أخبرها أمين الصندوق: أي مبلغ لغاية 3000 دولار.
قالت السيدة العجوز:
- "حسنًا ، من فضلك دعني أحصل على 3000 دولار الآن".

عاد أمين الصندوق بغضب إلى الخزانة واخرج رزمًا من 20 دولارًا و 10 دولارات وأمضى الدقائق العشر التالية في عد 3000 دولار. وناولها اياها ثم قال:
- "هل هناك شيء آخر يمكنني القيام به من أجلك اليوم؟" ،

بهدوء وضعت السيدة العجوز 10 دولارات في حقيبتها وقالت:
- "نعم ، أريد إيداع 2990 دولارًا في حسابي."

* العبرة *
* لا تكن صعبًا مع كبار السن ، فقد أمضوا حياتهم في تعلم المهارات *😁
Forwarded from World Hack (ⒺⓁⓏⒶⒽⒺⓂ️ ؛ WH)
عاجل حظر ببجي بدايه من الخميس المقبل بنسبه 60% + لن تعمل عن طريق vpn لازم تحول الحساب كله علي سرفر تاني باسرع وقت
اختراق الخادم الرسمي للغة البرمجة PHP وإدراج باب خلفي

في هجوم آخر على سلسلة توريد البرامج مشابه لما حدث لسولار ويندز ، اخترق هاكر خادم Git الرسمي للغة البرمجة PHP وادخل تحديثات غير مصرح بها لإدراج باب خلفي سري في شفرة المصدر الخاصة بلغة البرمجة.

تم دفع التغييرات إلى مستودع "php-src" المستضاف ذاتيًا على خادم git.php.net ، باستخدام أسماء راسموس ليردورف ، مؤلف لغة البرمجة ، ونيكيتا بوبوف مطور برامج في Jetbrains.

وقال بوبوف في إعلان: "لا نعرف بعد كيف حدث هذا بالضبط ، لكن كل شيء يشير إلى خادم git.php.net وليس اختراق حساب git" .

الهاكر قام بالتغييرات على أساس أنها "إصلاحات" في محاولة للتسلل دون اكتشافه ، تضمنت عمليات لتنفيذ كود PHP تعسفي ، وقال جيك بيرشال وهو مطور للغة PHP : هذا السطر ينفذ كود PHP من داخل رأس HTTP المستخدم (" HTTP_USER_AGENTT ") ،

في أعقاب الاختراق يقوم الفريق المسؤول عن الـ PHP بإجراء عدد من التغييرات ، بما في ذلك ترحيل مستودع كود المصدر إلى GitHub ، مع دفع التغييرات مباشرة إلى GitHub بدلاً من git.php.net من الآن فصاعدًا ، بالإضافة إلى ذلك تتطلب المساهمة في مشروع PHP الآن إضافة المطورين كجزء
Forwarded from World Hack (ⒺⓁⓏⒶⒽⒺⓂ️ ؛ WH)
🎴 اربعة مواقع لتعلم الهكر :

▬▬▬▬▬▬▬ஜ۩ஜ▬▬▬▬▬▬▬

📲 1 - موقع break the security :

وهو م̷ـــِْن المواقع الجميلة التي تقدم شروحات جميلة واختبار بعض الانضمة كما يقدم شروحات عن الامن :

الموقع : http://breakthesecurity.cysecurity.org/

▬▬▬▬▬▬▬ஜ۩ஜ▬▬▬▬▬▬▬

📲 2 - موقع ec-council :

يقدم ه̷̷َـَْـُذآ الموقع اقوى دروس الهكر الاخلاقي وبنفس الوقت توجد شروحات كاملة ومفيدة وبنفس الوقت جميع الشروحات لكل المبتدئين حتى يصلون الاحتراف :

الموقع : https://www.eccouncil.org/Certification/certified-ethical-hacker

▬▬▬▬▬▬▬ஜ۩ஜ▬▬▬▬▬▬▬

📲 3 - موقع hackaday :

يقدم ه̷̷َـَْـُذآ الموقع شروحات الهكر الاخلاقي وبعض النصائح والحيل ويقدم شروحات متميزه بنفس الوقت :

الموقع : http://hackaday.com/

▬▬▬▬▬▬▬ஜ۩ஜ▬▬▬▬▬▬▬

📲 4 - موقع Evilzone :

هو عبارة عن منتدى ضخم لكثرة شروحاته وتوجد به اقسام توصلك للهكر المحترف كما يمكنك طلب المساعدة م̷ـــِْن احد الاعضاء في اي وقت في حالة واجهتك مشاكل امنية او هكرية :

الموقع : https://evilzone.org/

by elzahem⛾
▬▬▬▬▬▬▬ஜ۩ஜ▬▬▬▬▬▬▬
Forwarded from World Hack (ⒺⓁⓏⒶⒽⒺⓂ️ ؛ WH)
رايكم في فديو الهندسه الاجتماعيه للتطبيقات واختراقها ؟
Anonymous Poll
64%
الافضل
22%
حسن المحتوي شوي
14%
سئ 😥
Forwarded from World Hack (ⒺⓁⓏⒶⒽⒺⓂ️ ؛ WH)
شباب بدون منازع هي افضل قناه تشرح برمجه من الهاتف بتلجرام كله
خاصة بقناة كيمو أندرويد علي يوتيوب
@kimoandroid

وهي طبعا قنات الحبايب الجيش التقني
@GHOST9SEC

ولا ننسي قناه المبرمج المصري حيث كنز التقنيه !
@almbarmg

وفي النهاية قناتكم world hack
#جنود_خلف_الشاشة
@worldhacking1
Forwarded from World Hack (ⒺⓁⓏⒶⒽⒺⓂ️ ؛ WH)
مجموعة من الكتب والبرامج تقدر تقريبا 3GB مرفق ملف مضغوط به ملفات تورنت
لتحميل محتوى مؤتمر ديف كون "Defcon" الذي ينعقد للهاكر ويحضرونه من جميع أنحاء العالم، فقط الهكر المحترفين، وذلك للإطلاع على احدث طرق الاختراق والحيل حول العالم ..

إن المنشور فعلاً كنز ثمين للهكر الحقيقي!

تشمل كتب وبرمجيات ومشاريع 740جيجا

بالإضافة إلى ملفات تورنت لتحميل
توزيعة في مجال التحقيق الجنائي والاستخبارات المفتوحة
والتي تأتي باسم tsurugi_lab

يوجد ملفين الأول لتحميلها علي صيغة ايزو
والثاني لتحميلها كملف يفتح علي الأنظمة الوهمية

اذا قمت بتحميل جميع ما في المنشور فأنت ستحتاج إلى مساحة في الحاسوب تقريبا 765 غيغابايت

الرابط =
https://mega.nz/folder/d7wVXS4Y#kvtSNZhPEP5sxJA2RJEzQA

من الدكتور احمد بن محمود السلنتي ✍🏻
#Simply_Hacker
Forwarded from World Hack (ⒺⓁⓏⒶⒽⒺⓂ️ ؛ WH)
هذا الكتاب تم انشاءه من قبل باحث امني اسمه
Rodolfo Assis
ويخص ثغرة XSS
الكتاب يحتوي على مجموعة من البايلودات وما هو المكان المناسب لتنفيذ البايلود

https://drive.google.com/file/d/1ywEkWJPWABv_8H5_3Y5RXG7rt7GyN4nj/view?usp=drivesdk


ايضا رابط مجموعة كورسات ستفيدك
https://drive.google.com/drive/mobile/folders/1y0LLJ6wHDxogagqxdkWvWNvuJulhrtly
هذه قناة كيمو اندرويد الاحتياطية حاليا يتم نشر عليها دروس جديدة و تحديث الدروس القديمة بشكل مستمر


https://youtube.com/channel/UCrXUEjO_55dePhEX5BfP-IA
Forwarded from World Hack (ⒺⓁⓏⒶⒽⒺⓂ️ ؛ WH)
يسعد يومكو
Forwarded from World Hack (ⒺⓁⓏⒶⒽⒺⓂ️ ؛ WH)
موقع فك ضغط الملفات لرؤية ما بداخلها وتحميلها بشكل فردي

https://extract.me/
Forwarded from World Hack (ⒺⓁⓏⒶⒽⒺⓂ️ ؛ WH)
وهي قريبة جدا من ال command execution ..
4- ثغرات (xxs ) الكوكيز :
وهي ثغرات .. تقوم على سرقة الكوكيز الخاص بالضحية .. والذي يكون بالغالب صاحب الموقع عبر تلغيم صفحة من صفحات الموقع .. ثم تعديل الكوكيز حتى يتسنى للمخترق الدخول بحساب مدير الموقع .. وتعتبر قريبة في العمل على ال Sql من ناحية الفكرة وهي الدخول بصلاحيات المدير ..
هذه تعتبر أشهر ثغرات المواقع .. ويوجد ثغرات اخرى لا تختلف كثيرا من ناحية المبدأ وسأذكرها باختصار اكثر ..
File Upload
هي ثغرات تمكنك من رفع ملفات على السيرفر وتطبيق اكوادها ..
File Disclosure
هي ثغرات تمكنك من قراءة الملفات على السيرفر
طرقة تطبيق الثغرات
يمكن تطبيق الثغرات بعدة اشكال او طرق .. تتشابه في المضمون وتختلف في الاسلوب ..
بالنسبة لثغرات المواقع .
تطبيقها يكون بشكل مباشر .. اي وضع رابط بعد عنوان الموقع واستغلال الثغرة
أو بشكل اكسبلويت يتم تحميلها .. ثم تطبيقها واعطاءها متغيرات معينة وهي تقوم باداء العمل لوحدها
أما ثغرات السيرفرات في الاغلب تكون باكسبلويت ..
والاكسبلويتات تكتب بأكثر من لغة وكتابتها تكون بحسب ما يرتاح الكاتب
واللغات التي تكتب فيها الاكسبلويت تختلف بحسب المطلوب من الاكسبلويت ..
ويمكن كتابة اكسبلويت للمواقع مثلا بال PHP .. ولكن للسيرفر يفضل ان تكتب بال C .. وذلك لأنها لغة النظام ..
أما ال PHP فهي امكانياتها قوية جدا ولكنها لا تأخذ صلاحيات مثل ال C أو حتى ال Perl ..
ويمكن ايضا كتابة الثغرات بال Python أو غيرها من اللغات مثل Ruby ..
ولكن يعود الامر في الاول والاخير لكاتب الاكسبلويت واسلوبه ..
ويوجد نوع جديد من اللغات او الاساليب وهو ال framework ويعد اشهرها ال metasploit framework ..
وتستخدم للثغرات البعيدة .. أي remote Exploits ..
وهي تحتوي مكاتب تختصر مئات الاكواد على كاتب الاكسبلويت إن أراد كتابتها بلغة اخرى
بالنسبة لتطبيق الثغرات .. يجب تركيب البرنامج المعالج للغة لما يتناسب مع النظام ..
ومع الاكسبلويت والنظام التي كتبت عليها ..
لذا يفضل ترجمة اكسبلويتات ال linux على linux واكسبلويتات ل windows في بيئة وندوز ..
ولكن اللغات مثل perl, php لا تختلف كثيرا ..
لان بتنزيل معالج PHP على الجهاز سواء Linux او Windows .. فيمكن التطبيق دون مشاكل .. طبعا ان احتاج مكاتب خاصة يجب تنزيلها
وال perl ايضا حيث يمكن استخدام Active perl لمحاكاة البيرل في نظام وندوز ..
اما ال C فيمكن استخدام Cgywin لمحاكاة نظام linux في بيئة windows ..
ولكن دوما الافضل لاستخدام الاكسبلويت .. ترجمتها في بيئتها
👍1
Forwarded from World Hack (ⒺⓁⓏⒶⒽⒺⓂ️ ؛ WH)
إذا كنت من مشاهدي الأفلام المتعلقة بالجرائم الالكترونية والهاكرز فمن المؤكد انك غالبا ما تشاهد بعض اللقطات التي تقوم فيها الشرطة بإقتحام منزل الهاكر واعتقاله وأخذ جميع الأدوات والأمور التقنية الموجودة في منزله . بطبيعة الحال لم ياخذوها فقط لكي يثبتوا التهم عليه ، بل قاموا بمصادرة وحجز جميع الأدوات الالكترونية لكي يقوموا بتحليلها وإستخراج أدلة قاطعة عن الجرائم المرتكبة من قبله، وهذا ما يسمى التحقيق الجنائي الرقمي .

التحقيق الجنائي الرقمي هي من بين المهام التي أصبحت مطلوبة لدى العديد من الحكومات والبلدان ، والسبب طبعا هو التطور الذي تشهده الساحة التقنية على مستوى العالم ، وبما ان الهجمات الإلكترونية الآن اصبحت تشكل خطورة على أمن الدول والشركات ، فان عملية التحقيق الجنائي الرقمي ضرورية جدا من أجل إثبات التهم على كل شخص اتهم باستخدام التقنية من أجل اختراق او الحاق الضرر ببنية تحتية لاي شركة او مؤسسة او غيرها من الجرائم الإلكترونية الاخرى .

وطبعا من اجل استخراج هذه الادلة في حواسيب واجهزة المتهم او الهاكر ، فيجب ان يتم استخدام ادوات واجهزة متخصصة في ذلك ، ومن بين هذه الادوات ، توزيعة "SIFT Workstation" المتخصصة في التحقيق الجنائي الرقمي المقدمة من SANS.

SIFT Workstation التوزيعة مبنية على أوبونتو 16.04 وتستخدم من قبل كثير من الشركات الكبيرة والمتخصصة في التحقيق الجنائي الرقمي ،التوزيعة تحتوي تقريبا على كل الادوات المجانية والمفتوحة المصدر التي يحتاجها المحقق الجنائي الرقمي بالإضافة الى التعديلات التي قام بها فريق التطوير لتسهيل التعامل مع صور الانظمة والأدلة المستخرجة
Forwarded from World Hack (ⒺⓁⓏⒶⒽⒺⓂ️ ؛ WH)
حل مشكله pip علئ الانظمه الينكس
رابط الاوامر

https://pip.pypa.io/en/stable/installing/