🔰 الأستاذ فاضل عباس اوغلو 🔰
1.76K subscribers
1.04K photos
387 videos
44 files
823 links
قناة متخصصة لنشر الأمور البرمجية والهندسية وكل ما يتعلق بتكنولوجيا المعلومات والامن السيبراني
تواصلوا معي على @FadhilAbbasoglu
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
موقع الكتروني يوضح الهجمات الرقمية التي تحصل الان...
تحبون انزل الرابط؟
4👍4🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
🔰 كابلات الإتصالات البحرية التي تُستخدم لربط القارات والجزر وإبقائها على اتصال مع بعضها البعض، وتمتاز بأنها مغلفة بعدة طبقات لحمايتها من البيئة المحيطة في قعر المحيطات.
‏إذا دخلت إلى هذا الموقع"Submarine Cable Map" فستتمكن من معرفة جميع الأماكن التي تمر منها هذه الكابلات.
🌐 رابط الموقع :
https://www.submarinecablemap.com/
🥰1🤩1
This media is not supported in your browser
VIEW IN TELEGRAM
🔴الشباب والبنات العاطلين عن العمل
5👍1
PING الامر
Packet Inter Net Groper
هي أمر من الأوامر المستخدمة علي سطر الاوامر
Command Line
للفحص والتحقق من الاتصال بمستوى IP مع كمبيوتر آخر أو موجه مسار Router أو طابعة أو أي جهاز آخر يستخدم برتوكول TCP/IP بحيث يرسل الأمر ping مجموعة من حزم البيانات إلى جهاز آخر مشترك في نفس الشبكة ويطلب منه الرد بإشارات معينة على هذه الحزم ثم يعرض النتائج بأكملها على الشاشة
🔰 الشكل العام للامر ping
⚠️ Ping [-t] [-a] [-n] [-l] [-f] [-i] [-v] [-r] [-s] [-w] [-j] targetname
🔰 المعايير المستخدمة في الامر ping
t-
استمر بارسال العنوان المطلوب حتى يتوقف عن الإجابة وإذا أردنا عرض الاحصائيات نضغط CTRL+Break . ولمقاطعةping وإنهائه نستخدم CTRL+C
a-
اعرض رقم تعريف العنوان المحدد
n-
عدد رسائل طلب الارتداد المرسلة (حزم البيانات المرسلة) والافتراضي هو 4.
Reply or request …etc
l-
حجم حزمة البيانات المرسلة محدداً بال bytes و الحجم الافتراضي للحزمة هو 32
i-
المدة الزمنية بين كل حزمة والثانية مقاسة بالميلي ثانية
v-
نوع الخدمة والافتراضي و هو 0 ويتم تحديده كقيمه عشرية تتراوح من 0 إلى 255
r-
عدد نقاط التحويل في خط الاتصال بالعنوان وعند استخدام هذا المعيار فقد استخدمت Record Route وهذا لتسجيل المسار المتخذ من قبل رسالة الطلب حتى رسالة الإجابة المتوافقة للطلب
s-
الوقت المسجل عند الوصول لكل قفزة أو تحويله
w-
مدة الإنتظار لوصول الرد من العنوان وإن لم يتم استلام رسالة الإجابة يتم عرض رسالة إعلام بالخطأ “انقضاء مهلة الطلب ” “Request timed out ” والمهلة الافتراضية 4ثواني
j-
لتحديد عدد الوجهات التي تمر بها حزمة البيانات خلال مسارها للوصول إلى المقصد والعدد الأقصى لهذه الوجهات
(Intermediate node )
هو 9 وتكتب قائمة المضيفين بعناوين IP مفصولة بفراغات
🔰 بعض حلول مشكلة ارتفاع الـ ping
عندما نقوم بتحديد عنوان للـ IP أو إسم النطاق المستهدف يجب أن يكون هذا العنوان داعم للرد على حزم الـ ICMP
يجب التأكد عند قياس ال ping من عدم تشغيل أي ملفات فيديو عبر الإنترنت أو تحميل أي ملفات من الإنترنت لانه في هذه الحالة يكون الـ Router مشغول بالكثير من البيانات عن بيانات الـ ICMP وهذا يؤدي إلى بطء الإستجابة لحزم الـ ICMP مما يترتب عليه ارتفاع ال ping
⚠️ لمن يرغب في تنفيذ هذا الأمر من نظام التشغيل ويندوز فيضغط على علامة الويندوز مع الحرف (R) لتظهر شاشة التشغيل. ثم يكتب الأمر (CMD) -و هو إختصار لكلمة (Command Line)-. و يضغط على موافق لفتح شاشة سطر الأوامر.
⚠️ لمن يرغب في قياس ال ping علي سيرفرات معينة،فالسيرفرات التي نتصل عليها تمتلك معرف IP معين وبالتوجه إلى لوحة الأوامر على أجهزة الكمبيوتر CMD كل ماعليك فعله هو كتابة الأمر التالي “(ping ip -t)” حيث أنك ستقوم باستبدال الـ IP بعنوان السيرفر الذي تريد قياس ال ping عليه فلو أردنا قياس ال ping على سيرفرات جوجل فسنقوم بكتابة الأمر التالي “(ping 8.8.4.4 -t)” حيث أن الأمر -t يعني الإستمرار بالقياس دون التوقف

https://networkat.net/blogs.php?ID=view&AID=288
الأمن السيبراني
الأمن السيبراني هو عملية حماية الأنظمة والشبكات والبرامج ضد الهجمات الإلكترونية. تهدف هذه الهجمات السيبرانية عادةً إلى الوصول إلى المعلومات الحساسة أو تغييرها أو تدميرها؛ بغرض الاستيلاء على المال من المستخدمين أو مقاطعة عمليات الأعمال العادية.
‏كيف أبدأ في مجال الأمن السيبراني؟
النقطة الأولى التي يتم التطرق إليها عند الحديث عن مجال الأمن السيبراني Cyber Security؛ هي أنه من الضروري دراسته دراسة أكاديمية، وذلك سواء من خلال برنامج متخصص كبرامج علوم الحاسوب
المعارف التي أحتاج إليها قبل دراسة الأمن السيبراني
⬅️ تحتاج إلى معرفة بالتالي:
الشبكات ( بشكل جيد )
أنظمة التشغيل ( انصح ب لينكس )
البرمجة ( الاساسيات على الأقل )
قواعد البيانات ( الاساسيات على الأقل)
https://t.me/ogluF

https://instagram.com/ogluf7?igshid=NzZlODBkYWE4Ng==
👍4
ما هو snort؟
هو أول نظام لمنع التسلل مفتوح المصدر (IPS) في العالم.
يستخدم سلسلة من القواعد التي تساعد في تحديد نشاط الشبكة الضار ويستخدم هذه القواعد للعثور على الحزم المطابقة لها ويقوم بإنشاء تنبيهات للمستخدمين.

يمكن نشر Snort بشكل مضمّن لإيقاف هذه الحزم أيضًا. لدى Snort ثلاثة استخدامات أساسية: كمتشمم للحزم مثل tcpdump، أو كمسجل للحزم - وهو مفيد لتصحيح أخطاء حركة مرور الشبكة، أو يمكن استخدامه كنظام متكامل لمنع التطفل على الشبكة. يمكن تنزيل Snort وتهيئته للاستخدام الشخصي والتجاري على حدٍ سواء.
👍1🔥1
Metasploit
هي أداة مفتوحة المصدر تم تصميمها بواسطة تقنيات Rapid7. إنه أحد أطر اختبار الاختراق الأكثر استخدامًا في العالم. يأتي مليئًا بالكثير من عمليات الاستغلال لاستغلال نقاط الضعف عبر الشبكة أو أنظمة التشغيل. يعمل Metasploit بشكل عام عبر شبكة محلية ولكن يمكننا استخدام Metasploit للمضيفين عبر الإنترنت باستخدام "إعادة توجيه المنفذ". Metasploit بشكل أساسي هي أداة تعتمد على CLI ولكنها تحتوي أيضًا على حزمة واجهة المستخدم الرسومية تسمى "armitage" مما يجعل استخدام Metasploit أكثر ملاءمة وجدوى. لاستخدام الميتاسبلويت:

يأتي Metasploit مثبتًا مسبقًا مع Kali Linux

فقط أدخل "msfconsole" في المحطة.
https://t.me/ogluF
👍2
⭕️ مواقــع تـعــلـمــك الاخـتـــــراق عـمــلــيـــــــاً :
تونيه* يجب عليك الاستخدام لغرض التعلم والبحث العلمي فقط*
✅️ مـوقـع Portswigger :
موقع يُعلمك أشهر ثغرات الويب نظرياً، ومن بعد تعلم كل ثغرة بإمكانك تجربتها عملياً على مختبرات خاصة بهم؛ الموقع مهم جداً لمن يريد أن يصبح كاشف ثغرات.
✅️ مـوقـع Juice Shop OWSAP :
من أهم مواقع تعلم ثغرات الويب، يوجد فيه حوالي 96 ثغرة مختلفة وبصعوبات مختلفة، إذا فهمت كل الثغرات الموجودة هناك فبإمكانك أن تبدأ عملك كمختبر اختراق ويب، حتى بإمكانك العمل كــ فري لانسر "كاشف ثغرات".
✅️ مـوقـع Bwapp :
موقع يوجد به مئات الثغرات بصعوبات مختلفة والثغرات الموجودة بهذه المواقع كلها منتشرة بكثرة على المواقع الإلكترونية، لكن عليك فهم الثغرات كاملة حتى تستطيع البداية في عملك
https://t.me/ogluF
👍1🔥1
تخيل ان يتم استخدام #التشفير كفايروس
ما هو Jzeq؟
هو فيروس يستهدف المستخدمين الفرديين، يقوم بتشفير الملفات التي يمكنه الوصول إليها على الكمبيوتر المصاب. بالإضافة إلى ذلك، فإنه يعطل أدوات الأمان الخاصة بك ويجعل التواصل صعبًا للغاية.

من الصعب جدًا استرجاع الملفات التي يقوم بتشفيرها. تستخدم البرامج الضارة خوارزمية تشفير قوية - Salsa20، والتي من المحتمل أن يكون من المستحيل اختراقها بالقوة الغاشمة. بعد ذلك، يرسل الفيروس مفاتيح فك التشفير إلى خادم الأوامر الخاص به، والذي يتحكم فيه مجرمو الإنترنت. سيعطيك هؤلاء الأشخاص مفتاح فك التشفير فقط بعد دفع الفدية أو بعد القبض عليهم من قبل الشرطة.
https://t.me/ogluF
👍2
wapiti
يسمح لك Wapiti بمراجعة أمان تطبيقات الويب الخاصة بك. يقوم بإجراء عمليات فحص "الصندوق الأسود"، أي أنه لا يدرس الكود المصدري للتطبيق ولكنه سيقوم بمسح صفحات الويب الخاصة بتطبيقات الويب المنشورة، بحثًا عن البرامج النصية والنماذج حيث يمكنه إدخال البيانات.

يمكن لـ Wapiti اكتشاف نقاط الضعف التالية:
🔴Database Injection (PHP/ASP/JSP SQL Injections and XPath Injections)
🔴Cross Site Scripting (XSS) reflected and permanent
🔴File disclosure detection (local and remote include, require, fopen, readfile…)
🔴Command Execution detection (eval(), system(), passtru()…)
🔴XXE (Xml eXternal Entity) injection
🔴CRLF Injection
🔴Search for potentially dangerous files on the server (thank to the Nikto db)
🔴Bypass of weak htaccess configurations
🔴Search for copies (backup) of scripts on the server
🔴Shellshock
🔴DirBuster like
🔴Server Side Request Forgery (through use of an external Wapiti website)
https://t.me/ogluF
👍1
🛡️ ما هي أشهر المنافذ الذي يستخدمها الهاكر في الإختراق؟
1️⃣ Port 21- File Transfer Protocol (FTP):
يعتبر واحد من المنافذ التي يستخدمها بروتوكول نقل الملفات FTP (File Transfer Protocol)، والذي يستخدم لنقل الملفات بين الكمبيوتر وخادم FTP.
2️⃣ Port 22- Secure Shell (SSH):
المنفذ 22 هو منفذ شبكة TCP/IP يعتبر الافتراضي لبروتوكول SSH (Secure Shell)، يستخدم هذا المنفذ لتسهيل اتصال آمن بين جهازين عبر شبكة الإنترنت ويستخدم بروتوكول SSH لتأمين الاتصالات وحماية البيانات من الاختراق والتجسس.
3️⃣ Port 23 - Telnet:
يستخدم هذا المنفذ للوصول إلى واجهة سطر الأوامر لأجهزة الكمبيوتر والخوادم عن بُعد، ويعتبر من المنافذ القديمة وغير الآمنة نسبياً، حيث أن حركة البيانات لا تتشفر ويمكن أن يتسبب في تعريض الأنظمة للهجمات الضارة تم استبدال استخدام منفذ 23 بشكل أساسي بالاتصال ‏الآمن عبر بروتوكول SSH (Secure Shell) التي تستخدم منافذ أمان أخرى كمنفذ 22.
4️⃣ Port 25 - Simple Mail Transfer Protocol (SMTP):
هو المعيار الأساسي لإرسال البريد الإلكتروني عبر الإنترنت واليوم يستعمل تطوير له باسم ESMTP اختصاراً ل Extended SMTP
5️⃣ Port 53- Domain Name System (DNS):
يقوم منفذ 53 بتوجيه طلباتك لفحص أسماء المجال وترجمتها إلى عناوين IP.
6️⃣ Port 69 - TFTP:
وهو بروتوكول بسيط يستخدم لنقل الملفات بين الأجهزة عبر شبكة الإنترنت. يستخدم المنفذ 69 لنقل الملفات من خادم TFTP إلى عميل TFTP والعكس.
7️⃣ Port 80, 443, 8080, 8443- HTTP/HTTPS:
Port 80 هو منفذ اتصال يستخدمه البروتوكول الانتقالي لشبكة الاتصال العالمية (HTTP) لنقل بيانات الويب، يستخدم هذا المنفذ للاتصال بخادم الويب الذي يتلقى الطلبات ويرسل استجابات الويب Port 443 هو منفذ آخر يستخدم أساسا لنفس الغرض
‏ولكن يتم استخدامه من قِبل البروتوكول الآمن لنقل النصوص فوق نقطة واجهة النظام العامة (HTTPS). وبما أن هذا المنفذ يُستخدم للاتصالات الآمنة وتشفير البيانات، فهو يُستخدم غالبًا في مواقع الويب التي تتضمن نقل معلومات حساسة مثل بطاقات الائتمان ومعلومات الدفع الأخرى.
‏Port 8080 و Port 8443 هما منافذ اثنين إضافيين وعادة ما تكونان بديلاً لمنافذ HTTP و HTTPS على التوالي، يُستخدم الأول (Port 8080) كبديل ل Port 80 في حالة عدم توفر هذا الأخير، بينما يُستخدم الثاني (Port 8443) كبديل ل Port 443 على بروتوكول HTTPS.
8️⃣ Port 135- Windows RPC:
المنفذ 135 هو أحد المنافذ التي تستخدم في بروتوكول الاتصالات TCP/IP للتواصل بين أجهزة الكمبيوتر عبر شبكة الإنترنت. يُعرف أيضًا باسم "منفذ RPC (Remote Procedure Call)" ويستخدم بشكل رئيسي لنقل البيانات وتنفيذ العمليات بين الكمبيوترات المتصلة عبر الشبكة.
https://t.me/ogluF
👍3🔥21
Advanced Penetration Testing.pdf
9.9 MB
🥚Advanced Penetration Testing: Hacking the World's Most Secure Networks

😈اختبار الاختراق المتقدم: اختراق الشبكات الأكثر أمانًا في العالم يأخذ الاختراق إلى ما هو أبعد من Kali linux وMetasploit لتوفير محاكاة هجوم أكثر تعقيدًا. يتميز هذا الكتاب بتقنيات لم يتم تدريسها في أي إعداد لإصدار الشهادات أو تغطيها الماسحات الضوئية الدفاعية الشائعة، ويدمج الهندسة الاجتماعية والبرمجة واستغلال نقاط الضعف في نهج متعدد التخصصات لاستهداف البيئات الأمنية العالية والمساس بها. بدءًا من اكتشاف وإنشاء ناقلات الهجوم، والتحرك غير المرئي عبر مؤسسة مستهدفة، وحتى إنشاء الأوامر وتصفية البيانات - حتى من المؤسسات التي ليس لديها اتصال مباشر بالإنترنت - يحتوي هذا الدليل على التقنيات المهمة التي توفر صورة أكثر دقة لدفاع نظامك. تستخدم أمثلة الترميز المخصص VBA، وWindows Scripting Host، وC، وJava، وJavaScript، وFlash، والمزيد، مع تغطية تطبيقات المكتبة القياسية واستخدام أدوات المسح لتجاوز الإجراءات الدفاعية الشائعة.

لغة كتاب : 🙃🇺🇸 English
🎓 عدد صفحات : 280
تاريخ كتاب : 2017
🤑 سعر كتاب في أمازون : 20$
🌟 تقيم كتاب : 4.7

@oguF
👍21
☠️كيف يمكن للمخترق كسر تقنية المصادقة الثنائية (2FA) والوصول إلى حسابك حتى إذا كنت قد اتخذت الاحتياطات اللازمة؟
عندما ظهرت تقنية المصادقة الثنائية، كان الجميع يظن أنه لا يمكن لأي هاكر دخول حساباتنا مرة أخرى
فالحسابات الآن تتطلب إدخال كلمة المرور وكود PIN الذي يصل على الهاتف ليُبلغك عن أي محاولة دخول. وحتى إذا امتلك المخترق كلمة المرور، فلن يتمكن من التجاوز بسبب هذه الإجراءات الإضافية.
لكن هناك طرق تجاوزت تلك الحماية، فقط عبر إنشاء برمجيات ضارة (Malware) تستهدف الهاتف وتستطيع الوصول لصندوق الرسائل والتقاط الرسائل التي تحتوي على رموز التحقق.
أحد الطرق الأكثر استخدامًا هي الاستفادة من ملفات الكوكيز (Cookies) في المتصفح، حيث يمكن للبرمجيات الضارة استعراض ملفات الكوكيز والحصول على بيانات الاعتماد المخزنة فيها، مثل حسابات المستخدمين والمعلومات المالية.

لذلك إذا كنت تستخدم خاصية حفظ كلمة المرور في المتصفح، يجب أن تكون حذرًا وتتأكد من أن جهازك خالٍ من البرمجيات الضارة. ويفضل عدم حفظ كلمات المرور بصورة آلية.
https://t.me/ogluF
👍2
#Nikto
Nikto is a pluggable web server and CGI scanner written in Perl, using rfp’s LibWhisker to perform fast security or informational checks.

Features:

Easily updatable CSV-format checks database
Output reports in plain text or HTML
Available HTTP versions automatic switching
Generic as well as specific server software checks
SSL support (through libnet-ssleay-perl)
Proxy support (with authentication)
Cookies support
https://t.me/ogluF
🔥1
مراحل اختبار الاختراق.pdf
3.1 MB
🌕 مراحل اختبار الاختراق:🤖

كتاب يستعرض معلومات عن المراحل المستخدمة في اختبار الاختراق بالشكل الصحيح 👨‍💻

عدد الصفحات ---> 30 صفحة 👀

لغة الكتاب ---> اللغة العربية👍

https://t.me/ogluF
1