موقع القسم بحلته الجديدة، شكرا لكل المساهمين
https://cs.uotechnology.edu.iq/index.php/ar/s/cv/1917-fadhil-abbas-fadhil
https://cs.uotechnology.edu.iq/index.php/ar/s/cv/1917-fadhil-abbas-fadhil
❤6
Hydra is a parallelized login cracker which supports numerous protocols to attack. It is very fast and flexible, and new modules are easy to add.
This tool makes it possible for researchers and security consultants to show how easy it would be to gain unauthorized access to a system remotely.
........
Hydra
عبارة عن أداة تكسير تسجيل دخول متوازية تدعم العديد من البروتوكولات للهجوم. إنه سريع ومرن للغاية، ومن السهل إضافة وحدات جديدة.
تتيح هذه الأداة للباحثين والمستشارين الأمنيين إظهار مدى سهولة الوصول غير المصرح به إلى النظام عن بعد.
This tool makes it possible for researchers and security consultants to show how easy it would be to gain unauthorized access to a system remotely.
........
Hydra
عبارة عن أداة تكسير تسجيل دخول متوازية تدعم العديد من البروتوكولات للهجوم. إنه سريع ومرن للغاية، ومن السهل إضافة وحدات جديدة.
تتيح هذه الأداة للباحثين والمستشارين الأمنيين إظهار مدى سهولة الوصول غير المصرح به إلى النظام عن بعد.
❤1🔥1
Google has announced that it's expanding its Vulnerability Rewards Program (VRP) to compensate researchers for finding attack scenarios tailored to generative artificial intelligence (AI) systems in an effort to bolster AI safety and security.
.......
أعلنت شركة Google أنها تقوم بتوسيع برنامج مكافآت الثغرات الأمنية (VRP) الخاص بها لتعويض الباحثين عن العثور على سيناريوهات الهجوم المصممة لأنظمة الذكاء الاصطناعي التوليدي (AI) في محاولة لتعزيز سلامة وأمن الذكاء الاصطناعي.
.......
أعلنت شركة Google أنها تقوم بتوسيع برنامج مكافآت الثغرات الأمنية (VRP) الخاص بها لتعويض الباحثين عن العثور على سيناريوهات الهجوم المصممة لأنظمة الذكاء الاصطناعي التوليدي (AI) في محاولة لتعزيز سلامة وأمن الذكاء الاصطناعي.
🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
موقع الكتروني يوضح الهجمات الرقمية التي تحصل الان...
تحبون انزل الرابط؟
تحبون انزل الرابط؟
❤4👍4🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
🔰 كابلات الإتصالات البحرية التي تُستخدم لربط القارات والجزر وإبقائها على اتصال مع بعضها البعض، وتمتاز بأنها مغلفة بعدة طبقات لحمايتها من البيئة المحيطة في قعر المحيطات.
إذا دخلت إلى هذا الموقع"Submarine Cable Map" فستتمكن من معرفة جميع الأماكن التي تمر منها هذه الكابلات.
🌐 رابط الموقع :
https://www.submarinecablemap.com/
إذا دخلت إلى هذا الموقع"Submarine Cable Map" فستتمكن من معرفة جميع الأماكن التي تمر منها هذه الكابلات.
🌐 رابط الموقع :
https://www.submarinecablemap.com/
🥰1🤩1
PING الامر
Packet Inter Net Groper
⭕ هي أمر من الأوامر المستخدمة علي سطر الاوامر
Command Line
للفحص والتحقق من الاتصال بمستوى IP مع كمبيوتر آخر أو موجه مسار Router أو طابعة أو أي جهاز آخر يستخدم برتوكول TCP/IP بحيث يرسل الأمر ping مجموعة من حزم البيانات إلى جهاز آخر مشترك في نفس الشبكة ويطلب منه الرد بإشارات معينة على هذه الحزم ثم يعرض النتائج بأكملها على الشاشة
🔰 الشكل العام للامر ping
⚠️ Ping [-t] [-a] [-n] [-l] [-f] [-i] [-v] [-r] [-s] [-w] [-j] targetname
🔰 المعايير المستخدمة في الامر ping
t-
استمر بارسال العنوان المطلوب حتى يتوقف عن الإجابة وإذا أردنا عرض الاحصائيات نضغط CTRL+Break . ولمقاطعةping وإنهائه نستخدم CTRL+C
a-
اعرض رقم تعريف العنوان المحدد
n-
عدد رسائل طلب الارتداد المرسلة (حزم البيانات المرسلة) والافتراضي هو 4.
Reply or request …etc
l-
حجم حزمة البيانات المرسلة محدداً بال bytes و الحجم الافتراضي للحزمة هو 32
i-
المدة الزمنية بين كل حزمة والثانية مقاسة بالميلي ثانية
v-
نوع الخدمة والافتراضي و هو 0 ويتم تحديده كقيمه عشرية تتراوح من 0 إلى 255
r-
عدد نقاط التحويل في خط الاتصال بالعنوان وعند استخدام هذا المعيار فقد استخدمت Record Route وهذا لتسجيل المسار المتخذ من قبل رسالة الطلب حتى رسالة الإجابة المتوافقة للطلب
s-
الوقت المسجل عند الوصول لكل قفزة أو تحويله
w-
مدة الإنتظار لوصول الرد من العنوان وإن لم يتم استلام رسالة الإجابة يتم عرض رسالة إعلام بالخطأ “انقضاء مهلة الطلب ” “Request timed out ” والمهلة الافتراضية 4ثواني
j-
لتحديد عدد الوجهات التي تمر بها حزمة البيانات خلال مسارها للوصول إلى المقصد والعدد الأقصى لهذه الوجهات
(Intermediate node )
هو 9 وتكتب قائمة المضيفين بعناوين IP مفصولة بفراغات
🔰 بعض حلول مشكلة ارتفاع الـ ping
✅ عندما نقوم بتحديد عنوان للـ IP أو إسم النطاق المستهدف يجب أن يكون هذا العنوان داعم للرد على حزم الـ ICMP
✅ يجب التأكد عند قياس ال ping من عدم تشغيل أي ملفات فيديو عبر الإنترنت أو تحميل أي ملفات من الإنترنت لانه في هذه الحالة يكون الـ Router مشغول بالكثير من البيانات عن بيانات الـ ICMP وهذا يؤدي إلى بطء الإستجابة لحزم الـ ICMP مما يترتب عليه ارتفاع ال ping
⚠️ لمن يرغب في تنفيذ هذا الأمر من نظام التشغيل ويندوز فيضغط على علامة الويندوز مع الحرف (R) لتظهر شاشة التشغيل. ثم يكتب الأمر (CMD) -و هو إختصار لكلمة (Command Line)-. و يضغط على موافق لفتح شاشة سطر الأوامر.
⚠️ لمن يرغب في قياس ال ping علي سيرفرات معينة،فالسيرفرات التي نتصل عليها تمتلك معرف IP معين وبالتوجه إلى لوحة الأوامر على أجهزة الكمبيوتر CMD كل ماعليك فعله هو كتابة الأمر التالي “(ping ip -t)” حيث أنك ستقوم باستبدال الـ IP بعنوان السيرفر الذي تريد قياس ال ping عليه فلو أردنا قياس ال ping على سيرفرات جوجل فسنقوم بكتابة الأمر التالي “(ping 8.8.4.4 -t)” حيث أن الأمر -t يعني الإستمرار بالقياس دون التوقف
https://networkat.net/blogs.php?ID=view&AID=288
Packet Inter Net Groper
⭕ هي أمر من الأوامر المستخدمة علي سطر الاوامر
Command Line
للفحص والتحقق من الاتصال بمستوى IP مع كمبيوتر آخر أو موجه مسار Router أو طابعة أو أي جهاز آخر يستخدم برتوكول TCP/IP بحيث يرسل الأمر ping مجموعة من حزم البيانات إلى جهاز آخر مشترك في نفس الشبكة ويطلب منه الرد بإشارات معينة على هذه الحزم ثم يعرض النتائج بأكملها على الشاشة
🔰 الشكل العام للامر ping
⚠️ Ping [-t] [-a] [-n] [-l] [-f] [-i] [-v] [-r] [-s] [-w] [-j] targetname
🔰 المعايير المستخدمة في الامر ping
t-
استمر بارسال العنوان المطلوب حتى يتوقف عن الإجابة وإذا أردنا عرض الاحصائيات نضغط CTRL+Break . ولمقاطعةping وإنهائه نستخدم CTRL+C
a-
اعرض رقم تعريف العنوان المحدد
n-
عدد رسائل طلب الارتداد المرسلة (حزم البيانات المرسلة) والافتراضي هو 4.
Reply or request …etc
l-
حجم حزمة البيانات المرسلة محدداً بال bytes و الحجم الافتراضي للحزمة هو 32
i-
المدة الزمنية بين كل حزمة والثانية مقاسة بالميلي ثانية
v-
نوع الخدمة والافتراضي و هو 0 ويتم تحديده كقيمه عشرية تتراوح من 0 إلى 255
r-
عدد نقاط التحويل في خط الاتصال بالعنوان وعند استخدام هذا المعيار فقد استخدمت Record Route وهذا لتسجيل المسار المتخذ من قبل رسالة الطلب حتى رسالة الإجابة المتوافقة للطلب
s-
الوقت المسجل عند الوصول لكل قفزة أو تحويله
w-
مدة الإنتظار لوصول الرد من العنوان وإن لم يتم استلام رسالة الإجابة يتم عرض رسالة إعلام بالخطأ “انقضاء مهلة الطلب ” “Request timed out ” والمهلة الافتراضية 4ثواني
j-
لتحديد عدد الوجهات التي تمر بها حزمة البيانات خلال مسارها للوصول إلى المقصد والعدد الأقصى لهذه الوجهات
(Intermediate node )
هو 9 وتكتب قائمة المضيفين بعناوين IP مفصولة بفراغات
🔰 بعض حلول مشكلة ارتفاع الـ ping
✅ عندما نقوم بتحديد عنوان للـ IP أو إسم النطاق المستهدف يجب أن يكون هذا العنوان داعم للرد على حزم الـ ICMP
✅ يجب التأكد عند قياس ال ping من عدم تشغيل أي ملفات فيديو عبر الإنترنت أو تحميل أي ملفات من الإنترنت لانه في هذه الحالة يكون الـ Router مشغول بالكثير من البيانات عن بيانات الـ ICMP وهذا يؤدي إلى بطء الإستجابة لحزم الـ ICMP مما يترتب عليه ارتفاع ال ping
⚠️ لمن يرغب في تنفيذ هذا الأمر من نظام التشغيل ويندوز فيضغط على علامة الويندوز مع الحرف (R) لتظهر شاشة التشغيل. ثم يكتب الأمر (CMD) -و هو إختصار لكلمة (Command Line)-. و يضغط على موافق لفتح شاشة سطر الأوامر.
⚠️ لمن يرغب في قياس ال ping علي سيرفرات معينة،فالسيرفرات التي نتصل عليها تمتلك معرف IP معين وبالتوجه إلى لوحة الأوامر على أجهزة الكمبيوتر CMD كل ماعليك فعله هو كتابة الأمر التالي “(ping ip -t)” حيث أنك ستقوم باستبدال الـ IP بعنوان السيرفر الذي تريد قياس ال ping عليه فلو أردنا قياس ال ping على سيرفرات جوجل فسنقوم بكتابة الأمر التالي “(ping 8.8.4.4 -t)” حيث أن الأمر -t يعني الإستمرار بالقياس دون التوقف
https://networkat.net/blogs.php?ID=view&AID=288
⭕ الأمن السيبراني
✅ الأمن السيبراني هو عملية حماية الأنظمة والشبكات والبرامج ضد الهجمات الإلكترونية. تهدف هذه الهجمات السيبرانية عادةً إلى الوصول إلى المعلومات الحساسة أو تغييرها أو تدميرها؛ بغرض الاستيلاء على المال من المستخدمين أو مقاطعة عمليات الأعمال العادية.
⭕ كيف أبدأ في مجال الأمن السيبراني؟
✅ النقطة الأولى التي يتم التطرق إليها عند الحديث عن مجال الأمن السيبراني Cyber Security؛ هي أنه من الضروري دراسته دراسة أكاديمية، وذلك سواء من خلال برنامج متخصص كبرامج علوم الحاسوب
⭕ المعارف التي أحتاج إليها قبل دراسة الأمن السيبراني
⬅️ تحتاج إلى معرفة بالتالي:
✅ الشبكات ( بشكل جيد )
✅ أنظمة التشغيل ( انصح ب لينكس )
✅ البرمجة ( الاساسيات على الأقل )
✅ قواعد البيانات ( الاساسيات على الأقل)
https://t.me/ogluF
https://instagram.com/ogluf7?igshid=NzZlODBkYWE4Ng==
✅ الأمن السيبراني هو عملية حماية الأنظمة والشبكات والبرامج ضد الهجمات الإلكترونية. تهدف هذه الهجمات السيبرانية عادةً إلى الوصول إلى المعلومات الحساسة أو تغييرها أو تدميرها؛ بغرض الاستيلاء على المال من المستخدمين أو مقاطعة عمليات الأعمال العادية.
⭕ كيف أبدأ في مجال الأمن السيبراني؟
✅ النقطة الأولى التي يتم التطرق إليها عند الحديث عن مجال الأمن السيبراني Cyber Security؛ هي أنه من الضروري دراسته دراسة أكاديمية، وذلك سواء من خلال برنامج متخصص كبرامج علوم الحاسوب
⭕ المعارف التي أحتاج إليها قبل دراسة الأمن السيبراني
⬅️ تحتاج إلى معرفة بالتالي:
✅ الشبكات ( بشكل جيد )
✅ أنظمة التشغيل ( انصح ب لينكس )
✅ البرمجة ( الاساسيات على الأقل )
✅ قواعد البيانات ( الاساسيات على الأقل)
https://t.me/ogluF
https://instagram.com/ogluf7?igshid=NzZlODBkYWE4Ng==
👍4
ما هو snort؟
هو أول نظام لمنع التسلل مفتوح المصدر (IPS) في العالم.
يستخدم سلسلة من القواعد التي تساعد في تحديد نشاط الشبكة الضار ويستخدم هذه القواعد للعثور على الحزم المطابقة لها ويقوم بإنشاء تنبيهات للمستخدمين.
يمكن نشر Snort بشكل مضمّن لإيقاف هذه الحزم أيضًا. لدى Snort ثلاثة استخدامات أساسية: كمتشمم للحزم مثل tcpdump، أو كمسجل للحزم - وهو مفيد لتصحيح أخطاء حركة مرور الشبكة، أو يمكن استخدامه كنظام متكامل لمنع التطفل على الشبكة. يمكن تنزيل Snort وتهيئته للاستخدام الشخصي والتجاري على حدٍ سواء.
هو أول نظام لمنع التسلل مفتوح المصدر (IPS) في العالم.
يستخدم سلسلة من القواعد التي تساعد في تحديد نشاط الشبكة الضار ويستخدم هذه القواعد للعثور على الحزم المطابقة لها ويقوم بإنشاء تنبيهات للمستخدمين.
يمكن نشر Snort بشكل مضمّن لإيقاف هذه الحزم أيضًا. لدى Snort ثلاثة استخدامات أساسية: كمتشمم للحزم مثل tcpdump، أو كمسجل للحزم - وهو مفيد لتصحيح أخطاء حركة مرور الشبكة، أو يمكن استخدامه كنظام متكامل لمنع التطفل على الشبكة. يمكن تنزيل Snort وتهيئته للاستخدام الشخصي والتجاري على حدٍ سواء.
👍1🔥1
Metasploit
هي أداة مفتوحة المصدر تم تصميمها بواسطة تقنيات Rapid7. إنه أحد أطر اختبار الاختراق الأكثر استخدامًا في العالم. يأتي مليئًا بالكثير من عمليات الاستغلال لاستغلال نقاط الضعف عبر الشبكة أو أنظمة التشغيل. يعمل Metasploit بشكل عام عبر شبكة محلية ولكن يمكننا استخدام Metasploit للمضيفين عبر الإنترنت باستخدام "إعادة توجيه المنفذ". Metasploit بشكل أساسي هي أداة تعتمد على CLI ولكنها تحتوي أيضًا على حزمة واجهة المستخدم الرسومية تسمى "armitage" مما يجعل استخدام Metasploit أكثر ملاءمة وجدوى. لاستخدام الميتاسبلويت:
يأتي Metasploit مثبتًا مسبقًا مع Kali Linux
فقط أدخل "msfconsole" في المحطة.
https://t.me/ogluF
هي أداة مفتوحة المصدر تم تصميمها بواسطة تقنيات Rapid7. إنه أحد أطر اختبار الاختراق الأكثر استخدامًا في العالم. يأتي مليئًا بالكثير من عمليات الاستغلال لاستغلال نقاط الضعف عبر الشبكة أو أنظمة التشغيل. يعمل Metasploit بشكل عام عبر شبكة محلية ولكن يمكننا استخدام Metasploit للمضيفين عبر الإنترنت باستخدام "إعادة توجيه المنفذ". Metasploit بشكل أساسي هي أداة تعتمد على CLI ولكنها تحتوي أيضًا على حزمة واجهة المستخدم الرسومية تسمى "armitage" مما يجعل استخدام Metasploit أكثر ملاءمة وجدوى. لاستخدام الميتاسبلويت:
يأتي Metasploit مثبتًا مسبقًا مع Kali Linux
فقط أدخل "msfconsole" في المحطة.
https://t.me/ogluF
👍2
⭕️ مواقــع تـعــلـمــك الاخـتـــــراق عـمــلــيـــــــاً :
تونيه* يجب عليك الاستخدام لغرض التعلم والبحث العلمي فقط*
✅️ مـوقـع Portswigger :
موقع يُعلمك أشهر ثغرات الويب نظرياً، ومن بعد تعلم كل ثغرة بإمكانك تجربتها عملياً على مختبرات خاصة بهم؛ الموقع مهم جداً لمن يريد أن يصبح كاشف ثغرات.
✅️ مـوقـع Juice Shop OWSAP :
من أهم مواقع تعلم ثغرات الويب، يوجد فيه حوالي 96 ثغرة مختلفة وبصعوبات مختلفة، إذا فهمت كل الثغرات الموجودة هناك فبإمكانك أن تبدأ عملك كمختبر اختراق ويب، حتى بإمكانك العمل كــ فري لانسر "كاشف ثغرات".
✅️ مـوقـع Bwapp :
موقع يوجد به مئات الثغرات بصعوبات مختلفة والثغرات الموجودة بهذه المواقع كلها منتشرة بكثرة على المواقع الإلكترونية، لكن عليك فهم الثغرات كاملة حتى تستطيع البداية في عملك
https://t.me/ogluF
تونيه* يجب عليك الاستخدام لغرض التعلم والبحث العلمي فقط*
✅️ مـوقـع Portswigger :
موقع يُعلمك أشهر ثغرات الويب نظرياً، ومن بعد تعلم كل ثغرة بإمكانك تجربتها عملياً على مختبرات خاصة بهم؛ الموقع مهم جداً لمن يريد أن يصبح كاشف ثغرات.
✅️ مـوقـع Juice Shop OWSAP :
من أهم مواقع تعلم ثغرات الويب، يوجد فيه حوالي 96 ثغرة مختلفة وبصعوبات مختلفة، إذا فهمت كل الثغرات الموجودة هناك فبإمكانك أن تبدأ عملك كمختبر اختراق ويب، حتى بإمكانك العمل كــ فري لانسر "كاشف ثغرات".
✅️ مـوقـع Bwapp :
موقع يوجد به مئات الثغرات بصعوبات مختلفة والثغرات الموجودة بهذه المواقع كلها منتشرة بكثرة على المواقع الإلكترونية، لكن عليك فهم الثغرات كاملة حتى تستطيع البداية في عملك
https://t.me/ogluF
👍1🔥1
تخيل ان يتم استخدام #التشفير كفايروس
ما هو Jzeq؟
هو فيروس يستهدف المستخدمين الفرديين، يقوم بتشفير الملفات التي يمكنه الوصول إليها على الكمبيوتر المصاب. بالإضافة إلى ذلك، فإنه يعطل أدوات الأمان الخاصة بك ويجعل التواصل صعبًا للغاية.
من الصعب جدًا استرجاع الملفات التي يقوم بتشفيرها. تستخدم البرامج الضارة خوارزمية تشفير قوية - Salsa20، والتي من المحتمل أن يكون من المستحيل اختراقها بالقوة الغاشمة. بعد ذلك، يرسل الفيروس مفاتيح فك التشفير إلى خادم الأوامر الخاص به، والذي يتحكم فيه مجرمو الإنترنت. سيعطيك هؤلاء الأشخاص مفتاح فك التشفير فقط بعد دفع الفدية أو بعد القبض عليهم من قبل الشرطة.
https://t.me/ogluF
ما هو Jzeq؟
هو فيروس يستهدف المستخدمين الفرديين، يقوم بتشفير الملفات التي يمكنه الوصول إليها على الكمبيوتر المصاب. بالإضافة إلى ذلك، فإنه يعطل أدوات الأمان الخاصة بك ويجعل التواصل صعبًا للغاية.
من الصعب جدًا استرجاع الملفات التي يقوم بتشفيرها. تستخدم البرامج الضارة خوارزمية تشفير قوية - Salsa20، والتي من المحتمل أن يكون من المستحيل اختراقها بالقوة الغاشمة. بعد ذلك، يرسل الفيروس مفاتيح فك التشفير إلى خادم الأوامر الخاص به، والذي يتحكم فيه مجرمو الإنترنت. سيعطيك هؤلاء الأشخاص مفتاح فك التشفير فقط بعد دفع الفدية أو بعد القبض عليهم من قبل الشرطة.
https://t.me/ogluF
👍2
wapiti
يسمح لك Wapiti بمراجعة أمان تطبيقات الويب الخاصة بك. يقوم بإجراء عمليات فحص "الصندوق الأسود"، أي أنه لا يدرس الكود المصدري للتطبيق ولكنه سيقوم بمسح صفحات الويب الخاصة بتطبيقات الويب المنشورة، بحثًا عن البرامج النصية والنماذج حيث يمكنه إدخال البيانات.
يمكن لـ Wapiti اكتشاف نقاط الضعف التالية:
🔴Database Injection (PHP/ASP/JSP SQL Injections and XPath Injections)
🔴Cross Site Scripting (XSS) reflected and permanent
🔴File disclosure detection (local and remote include, require, fopen, readfile…)
🔴Command Execution detection (eval(), system(), passtru()…)
🔴XXE (Xml eXternal Entity) injection
🔴CRLF Injection
🔴Search for potentially dangerous files on the server (thank to the Nikto db)
🔴Bypass of weak htaccess configurations
🔴Search for copies (backup) of scripts on the server
🔴Shellshock
🔴DirBuster like
🔴Server Side Request Forgery (through use of an external Wapiti website)
https://t.me/ogluF
يسمح لك Wapiti بمراجعة أمان تطبيقات الويب الخاصة بك. يقوم بإجراء عمليات فحص "الصندوق الأسود"، أي أنه لا يدرس الكود المصدري للتطبيق ولكنه سيقوم بمسح صفحات الويب الخاصة بتطبيقات الويب المنشورة، بحثًا عن البرامج النصية والنماذج حيث يمكنه إدخال البيانات.
يمكن لـ Wapiti اكتشاف نقاط الضعف التالية:
🔴Database Injection (PHP/ASP/JSP SQL Injections and XPath Injections)
🔴Cross Site Scripting (XSS) reflected and permanent
🔴File disclosure detection (local and remote include, require, fopen, readfile…)
🔴Command Execution detection (eval(), system(), passtru()…)
🔴XXE (Xml eXternal Entity) injection
🔴CRLF Injection
🔴Search for potentially dangerous files on the server (thank to the Nikto db)
🔴Bypass of weak htaccess configurations
🔴Search for copies (backup) of scripts on the server
🔴Shellshock
🔴DirBuster like
🔴Server Side Request Forgery (through use of an external Wapiti website)
https://t.me/ogluF
👍1