🛡️ ما هي أشهر المنافذ الذي يستخدمها الهاكر في الإختراق؟
1️⃣ Port 21- File Transfer Protocol (FTP):
يعتبر واحد من المنافذ التي يستخدمها بروتوكول نقل الملفات FTP (File Transfer Protocol)، والذي يستخدم لنقل الملفات بين الكمبيوتر وخادم FTP.
2️⃣ Port 22- Secure Shell (SSH):
المنفذ 22 هو منفذ شبكة TCP/IP يعتبر الافتراضي لبروتوكول SSH (Secure Shell)، يستخدم هذا المنفذ لتسهيل اتصال آمن بين جهازين عبر شبكة الإنترنت ويستخدم بروتوكول SSH لتأمين الاتصالات وحماية البيانات من الاختراق والتجسس.
3️⃣ Port 23 - Telnet:
يستخدم هذا المنفذ للوصول إلى واجهة سطر الأوامر لأجهزة الكمبيوتر والخوادم عن بُعد، ويعتبر من المنافذ القديمة وغير الآمنة نسبياً، حيث أن حركة البيانات لا تتشفر ويمكن أن يتسبب في تعريض الأنظمة للهجمات الضارة تم استبدال استخدام منفذ 23 بشكل أساسي بالاتصال الآمن عبر بروتوكول SSH (Secure Shell) التي تستخدم منافذ أمان أخرى كمنفذ 22.
4️⃣ Port 25 - Simple Mail Transfer Protocol (SMTP):
هو المعيار الأساسي لإرسال البريد الإلكتروني عبر الإنترنت واليوم يستعمل تطوير له باسم ESMTP اختصاراً ل Extended SMTP
5️⃣ Port 53- Domain Name System (DNS):
يقوم منفذ 53 بتوجيه طلباتك لفحص أسماء المجال وترجمتها إلى عناوين IP.
6️⃣ Port 69 - TFTP:
وهو بروتوكول بسيط يستخدم لنقل الملفات بين الأجهزة عبر شبكة الإنترنت. يستخدم المنفذ 69 لنقل الملفات من خادم TFTP إلى عميل TFTP والعكس.
7️⃣ Port 80, 443, 8080, 8443- HTTP/HTTPS:
Port 80 هو منفذ اتصال يستخدمه البروتوكول الانتقالي لشبكة الاتصال العالمية (HTTP) لنقل بيانات الويب، يستخدم هذا المنفذ للاتصال بخادم الويب الذي يتلقى الطلبات ويرسل استجابات الويب Port 443 هو منفذ آخر يستخدم أساسا لنفس الغرض
ولكن يتم استخدامه من قِبل البروتوكول الآمن لنقل النصوص فوق نقطة واجهة النظام العامة (HTTPS). وبما أن هذا المنفذ يُستخدم للاتصالات الآمنة وتشفير البيانات، فهو يُستخدم غالبًا في مواقع الويب التي تتضمن نقل معلومات حساسة مثل بطاقات الائتمان ومعلومات الدفع الأخرى.
Port 8080 و Port 8443 هما منافذ اثنين إضافيين وعادة ما تكونان بديلاً لمنافذ HTTP و HTTPS على التوالي، يُستخدم الأول (Port 8080) كبديل ل Port 80 في حالة عدم توفر هذا الأخير، بينما يُستخدم الثاني (Port 8443) كبديل ل Port 443 على بروتوكول HTTPS.
8️⃣ Port 135- Windows RPC:
المنفذ 135 هو أحد المنافذ التي تستخدم في بروتوكول الاتصالات TCP/IP للتواصل بين أجهزة الكمبيوتر عبر شبكة الإنترنت. يُعرف أيضًا باسم "منفذ RPC (Remote Procedure Call)" ويستخدم بشكل رئيسي لنقل البيانات وتنفيذ العمليات بين الكمبيوترات المتصلة عبر الشبكة.
https://t.me/ogluF
1️⃣ Port 21- File Transfer Protocol (FTP):
يعتبر واحد من المنافذ التي يستخدمها بروتوكول نقل الملفات FTP (File Transfer Protocol)، والذي يستخدم لنقل الملفات بين الكمبيوتر وخادم FTP.
2️⃣ Port 22- Secure Shell (SSH):
المنفذ 22 هو منفذ شبكة TCP/IP يعتبر الافتراضي لبروتوكول SSH (Secure Shell)، يستخدم هذا المنفذ لتسهيل اتصال آمن بين جهازين عبر شبكة الإنترنت ويستخدم بروتوكول SSH لتأمين الاتصالات وحماية البيانات من الاختراق والتجسس.
3️⃣ Port 23 - Telnet:
يستخدم هذا المنفذ للوصول إلى واجهة سطر الأوامر لأجهزة الكمبيوتر والخوادم عن بُعد، ويعتبر من المنافذ القديمة وغير الآمنة نسبياً، حيث أن حركة البيانات لا تتشفر ويمكن أن يتسبب في تعريض الأنظمة للهجمات الضارة تم استبدال استخدام منفذ 23 بشكل أساسي بالاتصال الآمن عبر بروتوكول SSH (Secure Shell) التي تستخدم منافذ أمان أخرى كمنفذ 22.
4️⃣ Port 25 - Simple Mail Transfer Protocol (SMTP):
هو المعيار الأساسي لإرسال البريد الإلكتروني عبر الإنترنت واليوم يستعمل تطوير له باسم ESMTP اختصاراً ل Extended SMTP
5️⃣ Port 53- Domain Name System (DNS):
يقوم منفذ 53 بتوجيه طلباتك لفحص أسماء المجال وترجمتها إلى عناوين IP.
6️⃣ Port 69 - TFTP:
وهو بروتوكول بسيط يستخدم لنقل الملفات بين الأجهزة عبر شبكة الإنترنت. يستخدم المنفذ 69 لنقل الملفات من خادم TFTP إلى عميل TFTP والعكس.
7️⃣ Port 80, 443, 8080, 8443- HTTP/HTTPS:
Port 80 هو منفذ اتصال يستخدمه البروتوكول الانتقالي لشبكة الاتصال العالمية (HTTP) لنقل بيانات الويب، يستخدم هذا المنفذ للاتصال بخادم الويب الذي يتلقى الطلبات ويرسل استجابات الويب Port 443 هو منفذ آخر يستخدم أساسا لنفس الغرض
ولكن يتم استخدامه من قِبل البروتوكول الآمن لنقل النصوص فوق نقطة واجهة النظام العامة (HTTPS). وبما أن هذا المنفذ يُستخدم للاتصالات الآمنة وتشفير البيانات، فهو يُستخدم غالبًا في مواقع الويب التي تتضمن نقل معلومات حساسة مثل بطاقات الائتمان ومعلومات الدفع الأخرى.
Port 8080 و Port 8443 هما منافذ اثنين إضافيين وعادة ما تكونان بديلاً لمنافذ HTTP و HTTPS على التوالي، يُستخدم الأول (Port 8080) كبديل ل Port 80 في حالة عدم توفر هذا الأخير، بينما يُستخدم الثاني (Port 8443) كبديل ل Port 443 على بروتوكول HTTPS.
8️⃣ Port 135- Windows RPC:
المنفذ 135 هو أحد المنافذ التي تستخدم في بروتوكول الاتصالات TCP/IP للتواصل بين أجهزة الكمبيوتر عبر شبكة الإنترنت. يُعرف أيضًا باسم "منفذ RPC (Remote Procedure Call)" ويستخدم بشكل رئيسي لنقل البيانات وتنفيذ العمليات بين الكمبيوترات المتصلة عبر الشبكة.
https://t.me/ogluF
Telegram
🔰 الأستاذ فاضل عباس اوغلو 🔰
قناة متخصصة لنشر الأمور البرمجية والهندسية وكل ما يتعلق بتكنولوجيا المعلومات والامن السيبراني
تواصلوا معي على @FadhilAbbasoglu
تواصلوا معي على @FadhilAbbasoglu
👍3🔥2❤1
Advanced Penetration Testing.pdf
9.9 MB
🥚Advanced Penetration Testing: Hacking the World's Most Secure Networks
😈اختبار الاختراق المتقدم: اختراق الشبكات الأكثر أمانًا في العالم يأخذ الاختراق إلى ما هو أبعد من Kali linux وMetasploit لتوفير محاكاة هجوم أكثر تعقيدًا. يتميز هذا الكتاب بتقنيات لم يتم تدريسها في أي إعداد لإصدار الشهادات أو تغطيها الماسحات الضوئية الدفاعية الشائعة، ويدمج الهندسة الاجتماعية والبرمجة واستغلال نقاط الضعف في نهج متعدد التخصصات لاستهداف البيئات الأمنية العالية والمساس بها. بدءًا من اكتشاف وإنشاء ناقلات الهجوم، والتحرك غير المرئي عبر مؤسسة مستهدفة، وحتى إنشاء الأوامر وتصفية البيانات - حتى من المؤسسات التي ليس لديها اتصال مباشر بالإنترنت - يحتوي هذا الدليل على التقنيات المهمة التي توفر صورة أكثر دقة لدفاع نظامك. تستخدم أمثلة الترميز المخصص VBA، وWindows Scripting Host، وC، وJava، وJavaScript، وFlash، والمزيد، مع تغطية تطبيقات المكتبة القياسية واستخدام أدوات المسح لتجاوز الإجراءات الدفاعية الشائعة.
لغة كتاب : 🙃🇺🇸 English
🎓 عدد صفحات : 280
⏳ تاريخ كتاب : 2017
🤑 سعر كتاب في أمازون : 20$
🌟 تقيم كتاب : 4.7
@oguF
😈اختبار الاختراق المتقدم: اختراق الشبكات الأكثر أمانًا في العالم يأخذ الاختراق إلى ما هو أبعد من Kali linux وMetasploit لتوفير محاكاة هجوم أكثر تعقيدًا. يتميز هذا الكتاب بتقنيات لم يتم تدريسها في أي إعداد لإصدار الشهادات أو تغطيها الماسحات الضوئية الدفاعية الشائعة، ويدمج الهندسة الاجتماعية والبرمجة واستغلال نقاط الضعف في نهج متعدد التخصصات لاستهداف البيئات الأمنية العالية والمساس بها. بدءًا من اكتشاف وإنشاء ناقلات الهجوم، والتحرك غير المرئي عبر مؤسسة مستهدفة، وحتى إنشاء الأوامر وتصفية البيانات - حتى من المؤسسات التي ليس لديها اتصال مباشر بالإنترنت - يحتوي هذا الدليل على التقنيات المهمة التي توفر صورة أكثر دقة لدفاع نظامك. تستخدم أمثلة الترميز المخصص VBA، وWindows Scripting Host، وC، وJava، وJavaScript، وFlash، والمزيد، مع تغطية تطبيقات المكتبة القياسية واستخدام أدوات المسح لتجاوز الإجراءات الدفاعية الشائعة.
لغة كتاب : 🙃🇺🇸 English
🎓 عدد صفحات : 280
⏳ تاريخ كتاب : 2017
🤑 سعر كتاب في أمازون : 20$
🌟 تقيم كتاب : 4.7
@oguF
👍2❤1
☠️كيف يمكن للمخترق كسر تقنية المصادقة الثنائية (2FA) والوصول إلى حسابك حتى إذا كنت قد اتخذت الاحتياطات اللازمة؟
عندما ظهرت تقنية المصادقة الثنائية، كان الجميع يظن أنه لا يمكن لأي هاكر دخول حساباتنا مرة أخرى
فالحسابات الآن تتطلب إدخال كلمة المرور وكود PIN الذي يصل على الهاتف ليُبلغك عن أي محاولة دخول. وحتى إذا امتلك المخترق كلمة المرور، فلن يتمكن من التجاوز بسبب هذه الإجراءات الإضافية.
لكن هناك طرق تجاوزت تلك الحماية، فقط عبر إنشاء برمجيات ضارة (Malware) تستهدف الهاتف وتستطيع الوصول لصندوق الرسائل والتقاط الرسائل التي تحتوي على رموز التحقق.
أحد الطرق الأكثر استخدامًا هي الاستفادة من ملفات الكوكيز (Cookies) في المتصفح، حيث يمكن للبرمجيات الضارة استعراض ملفات الكوكيز والحصول على بيانات الاعتماد المخزنة فيها، مثل حسابات المستخدمين والمعلومات المالية.
لذلك إذا كنت تستخدم خاصية حفظ كلمة المرور في المتصفح، يجب أن تكون حذرًا وتتأكد من أن جهازك خالٍ من البرمجيات الضارة. ويفضل عدم حفظ كلمات المرور بصورة آلية.
https://t.me/ogluF
عندما ظهرت تقنية المصادقة الثنائية، كان الجميع يظن أنه لا يمكن لأي هاكر دخول حساباتنا مرة أخرى
فالحسابات الآن تتطلب إدخال كلمة المرور وكود PIN الذي يصل على الهاتف ليُبلغك عن أي محاولة دخول. وحتى إذا امتلك المخترق كلمة المرور، فلن يتمكن من التجاوز بسبب هذه الإجراءات الإضافية.
لكن هناك طرق تجاوزت تلك الحماية، فقط عبر إنشاء برمجيات ضارة (Malware) تستهدف الهاتف وتستطيع الوصول لصندوق الرسائل والتقاط الرسائل التي تحتوي على رموز التحقق.
أحد الطرق الأكثر استخدامًا هي الاستفادة من ملفات الكوكيز (Cookies) في المتصفح، حيث يمكن للبرمجيات الضارة استعراض ملفات الكوكيز والحصول على بيانات الاعتماد المخزنة فيها، مثل حسابات المستخدمين والمعلومات المالية.
لذلك إذا كنت تستخدم خاصية حفظ كلمة المرور في المتصفح، يجب أن تكون حذرًا وتتأكد من أن جهازك خالٍ من البرمجيات الضارة. ويفضل عدم حفظ كلمات المرور بصورة آلية.
https://t.me/ogluF
👍2
#Nikto
Nikto is a pluggable web server and CGI scanner written in Perl, using rfp’s LibWhisker to perform fast security or informational checks.
Features:
Easily updatable CSV-format checks database
Output reports in plain text or HTML
Available HTTP versions automatic switching
Generic as well as specific server software checks
SSL support (through libnet-ssleay-perl)
Proxy support (with authentication)
Cookies support
https://t.me/ogluF
Nikto is a pluggable web server and CGI scanner written in Perl, using rfp’s LibWhisker to perform fast security or informational checks.
Features:
Easily updatable CSV-format checks database
Output reports in plain text or HTML
Available HTTP versions automatic switching
Generic as well as specific server software checks
SSL support (through libnet-ssleay-perl)
Proxy support (with authentication)
Cookies support
https://t.me/ogluF
🔥1
مراحل اختبار الاختراق.pdf
3.1 MB
🌕 مراحل اختبار الاختراق:🤖
كتاب يستعرض معلومات عن المراحل المستخدمة في اختبار الاختراق بالشكل الصحيح 👨💻
عدد الصفحات ---> 30 صفحة 👀
لغة الكتاب ---> اللغة العربية👍
https://t.me/ogluF
كتاب يستعرض معلومات عن المراحل المستخدمة في اختبار الاختراق بالشكل الصحيح 👨💻
عدد الصفحات ---> 30 صفحة 👀
لغة الكتاب ---> اللغة العربية👍
https://t.me/ogluF
❤1
لارافل هو منصة برمجية لتطبيقات الإنترنت مفتوح المصدر أو إطار عمل لتطوير تطبيقات الويب مكتوب بلغة بي إتش بي. أطلق Taylor Otwell لارافل في شهر فبراير 2012م.
Laravel is a one of the most popular open-source PHP frameworks. It is easy for developers to access and write code that is readable, maintainable and efficient. It is also a flexible and robust solution for website features.
https://t.me/ogluF
Laravel is a one of the most popular open-source PHP frameworks. It is easy for developers to access and write code that is readable, maintainable and efficient. It is also a flexible and robust solution for website features.
https://t.me/ogluF
هذا هو أول موقع أنشأ في عالم الإنترنت، وقد أطلق في ٦ أغسطس ١٩٩١م
http://info.cern.ch/hypertext/WWW/TheProject.html
كان المشروع بإسم
World Wide Web
عن طريق تم لي "Tim Berners-Lee"
صورة "TIM" والجهاز الذي أطلق من خلاله الموقع
https://t.me/ogluF
http://info.cern.ch/hypertext/WWW/TheProject.html
كان المشروع بإسم
World Wide Web
عن طريق تم لي "Tim Berners-Lee"
صورة "TIM" والجهاز الذي أطلق من خلاله الموقع
https://t.me/ogluF
❤4
إعادة تعريف الأمن السيبراني: إيفانتي وسيكورين يتكاتفان لمواجهة تهديدات القرن الحادي والعشرين
الشراكة بين Ivanti وSecurin هي استجابة لهذه التحديات.
ويهدف إلى تزويد المؤسسات بالأدوات والرؤى اللازمة لتعزيز وضع الأمن السيبراني.
لا ينبغي أن يكون الأمن السيبراني امتيازًا متاحًا للمؤسسات الكبيرة فقط، بل يجب أن يكون ضرورة للجميع، بغض النظر عن حجمها، وفقًا لكل من موكامالا وتشيناغانجاناغاري.
https://t.me/ogluF
الشراكة بين Ivanti وSecurin هي استجابة لهذه التحديات.
ويهدف إلى تزويد المؤسسات بالأدوات والرؤى اللازمة لتعزيز وضع الأمن السيبراني.
لا ينبغي أن يكون الأمن السيبراني امتيازًا متاحًا للمؤسسات الكبيرة فقط، بل يجب أن يكون ضرورة للجميع، بغض النظر عن حجمها، وفقًا لكل من موكامالا وتشيناغانجاناغاري.
https://t.me/ogluF
#تحذير
اصحاب الصفحات (البيجات) في منصة الفيسبوك
ظهرت في الاونة الاخيرة في الاشعارات بان صفحتك قد انتهكت ويوجد #رابط وهمي لكي يستطيع من خلاله الحصول على معلوماتك
هذه الخاصية تعتمد على الجهل الامني للمستخدم
كما نلاحظ ان الاشعار صادر من صفحة وهمية ليست تابعة للفيسبوك
لذلك اقتضى التنويه
مشاركه لاصدقائك
https://t.me/ogluF
اصحاب الصفحات (البيجات) في منصة الفيسبوك
ظهرت في الاونة الاخيرة في الاشعارات بان صفحتك قد انتهكت ويوجد #رابط وهمي لكي يستطيع من خلاله الحصول على معلوماتك
هذه الخاصية تعتمد على الجهل الامني للمستخدم
كما نلاحظ ان الاشعار صادر من صفحة وهمية ليست تابعة للفيسبوك
لذلك اقتضى التنويه
مشاركه لاصدقائك
https://t.me/ogluF
👍2😱1
#تحذير
استمرار استغلال الجهل الامني للمستخدمين من قبل صفحات وهمية في منصات التواصل الاجتماعي الفيسبوك
ارجو عدم الضغط على الرابط.
https://t.me/ogluF
استمرار استغلال الجهل الامني للمستخدمين من قبل صفحات وهمية في منصات التواصل الاجتماعي الفيسبوك
ارجو عدم الضغط على الرابط.
https://t.me/ogluF
👍1👏1