⭕ اقوى شهاده #الأمن_السيبراني
⬅️ هناك العديد من الشهادات المهنية المرموقة والمعترف بها في مجال الأمن السيبراني، ومن بينها:
1️⃣ Certified Information Systems Security Professional (#CISSP)
🔸 تعتبر CISSP واحدة من أشهر الشهادات في مجال الأمن السيبراني وتغطي مجموعة واسعة من الموضوعات المتعلقة بالأمن السيبراني، بما في ذلك إدارة الأمن وتصميم الحماية وتحليل المخاطر.
2️⃣ Certified Ethical Hacker (#CEH)
🔸 تركز هذه الشهادة على تعليم المتدربين كيفية اختراق الأنظمة والشبكات بطريقة قانونية لاختبار قدرات الأمان.
3️⃣ Certified Information Security Manager (#CISM)
🔸 تركز هذه الشهادة على إدارة الأمن السيبراني وتقديم الإرشادات اللازمة للتخطيط والهيكلة والتشغيل والمراقبة والتقييم.
4️⃣ Offensive Security Certified Professional (#OSCP)
🔸 تعد شهادة OSCP فريدة من نوعها بسبب التركيز الأساسي على الاختراق الهجومي والعملي في نهاية المطاف.
5️⃣ #CompTIA_Security+
🔸 تركز هذه الشهادة على الأمن السيبراني على المستوى المبتدئ، وتغطي موضوعات مثل تقنيات الأمان والتشفير والأدوات الأساسية وتقنيات المراقبة والكشف عن التهديدات.
⬅️ هناك العديد من الشهادات المهنية المرموقة والمعترف بها في مجال الأمن السيبراني، ومن بينها:
1️⃣ Certified Information Systems Security Professional (#CISSP)
🔸 تعتبر CISSP واحدة من أشهر الشهادات في مجال الأمن السيبراني وتغطي مجموعة واسعة من الموضوعات المتعلقة بالأمن السيبراني، بما في ذلك إدارة الأمن وتصميم الحماية وتحليل المخاطر.
2️⃣ Certified Ethical Hacker (#CEH)
🔸 تركز هذه الشهادة على تعليم المتدربين كيفية اختراق الأنظمة والشبكات بطريقة قانونية لاختبار قدرات الأمان.
3️⃣ Certified Information Security Manager (#CISM)
🔸 تركز هذه الشهادة على إدارة الأمن السيبراني وتقديم الإرشادات اللازمة للتخطيط والهيكلة والتشغيل والمراقبة والتقييم.
4️⃣ Offensive Security Certified Professional (#OSCP)
🔸 تعد شهادة OSCP فريدة من نوعها بسبب التركيز الأساسي على الاختراق الهجومي والعملي في نهاية المطاف.
5️⃣ #CompTIA_Security+
🔸 تركز هذه الشهادة على الأمن السيبراني على المستوى المبتدئ، وتغطي موضوعات مثل تقنيات الأمان والتشفير والأدوات الأساسية وتقنيات المراقبة والكشف عن التهديدات.
لاحظنا بالفترة الأخيرة ممارسة بعض الاخوة هواياتهم في اكتشاف الثغرات الأمنية في عدة مواقع عراقية وجامعات عراقية دون إذن الجهة او طلب منها في فحص خوادمها وخدماتها هذا خطأ كبير ممكن يعرضك إلى المسائلة القانونية وإقامة دعوى قضائية بدافع الهجوم على مواقعهم دون أي تصريح أمني و إذن بالفحص من جانبهم
بالإضافة إلى انك راح تكون يوماً ما في قائمة الاتهام في حالة أي هجوم سيبراني على الجهة
ناهيك عن الوثوقية في بمستقبلك المهني، بمعنى أي جهة مستقبلاً تريد تشتغل وياها و تعرف هذه ممارساتك دائماً متطفل وبدون إذن ممكن تكون عديمة الثقة بيك
وعليه، ابتعدوا عن هذه السلوكيات الخطأ اللي تسبب الكم مشاكل بدل ما تفيدكم بمشواركم، حققوا إنجازات يثبت بيها اسمكم و يعتبر CV الكم مستقبلاً
نصيحة للأخوة الباحثين الأمنيين بهذا المجال:
- قبل الشروع بأي ممارسة فحص لخوادم وخدمات أي جهة، من الضروري اخذ الأذن والتصريح من الجهة عن طريق الاتصال بهم من خلال البريد الإلكتروني أو رقم هاتف، لأنه من الممكن أن تكون رافضة قطعاً لأي Test
- عند اعطائك الأذن والتخويل بالفحص وفي حال استطعت ان تكتشف ثغرة أمنية، باستطاعتك مطالبتهم بكتاب يثبت انجازك ويكون اعتبار لك ومن الممكن أن تكافئ بمبلغ مالي.
- يمكنك ممارسة هوايتك في العديد من المنصات مثل hackerone أو bugcrowd و synack وغيرها من المنصات وكذلك جهات عديدة توفر منصة خاصة بها توفر الغطاء القانوني والتصريح بفحص الخوادم والخدمات للعديد من الشركات والجهات ضمن سياسات وقيود يلتزم بها الباحث الأمني في الفحص..
- نفرح لما نشوف طاقات شبابية تتجه لهذا المجال وتتطور إمكانياتهم لكن اللي نهدف إله ونريد نشوفه يكون بأسس صحيحة ومنظمة بمنهجية بعيداً عن الفوضوية والتطفل لأنها ليست بصالح احد، أبداً...
--------------------------------
وبالاخير....
طالما لغاية اللحظة لا توجد منصة خاصة للابلاغ عن الثغرات الأمنية التي تخص المواقع العراقية لا تتقرب الها ولا تفحص ولا تفكر بيها اصلاً، للأسباب اللي كتبها فوگ ثانياً لا تكون في خانة الشخص المعتدي لأن بالتالي ماراح تستفاد شي غير المنظور السلبي اتجاهك
تحيات شبابية
بالإضافة إلى انك راح تكون يوماً ما في قائمة الاتهام في حالة أي هجوم سيبراني على الجهة
ناهيك عن الوثوقية في بمستقبلك المهني، بمعنى أي جهة مستقبلاً تريد تشتغل وياها و تعرف هذه ممارساتك دائماً متطفل وبدون إذن ممكن تكون عديمة الثقة بيك
وعليه، ابتعدوا عن هذه السلوكيات الخطأ اللي تسبب الكم مشاكل بدل ما تفيدكم بمشواركم، حققوا إنجازات يثبت بيها اسمكم و يعتبر CV الكم مستقبلاً
نصيحة للأخوة الباحثين الأمنيين بهذا المجال:
- قبل الشروع بأي ممارسة فحص لخوادم وخدمات أي جهة، من الضروري اخذ الأذن والتصريح من الجهة عن طريق الاتصال بهم من خلال البريد الإلكتروني أو رقم هاتف، لأنه من الممكن أن تكون رافضة قطعاً لأي Test
- عند اعطائك الأذن والتخويل بالفحص وفي حال استطعت ان تكتشف ثغرة أمنية، باستطاعتك مطالبتهم بكتاب يثبت انجازك ويكون اعتبار لك ومن الممكن أن تكافئ بمبلغ مالي.
- يمكنك ممارسة هوايتك في العديد من المنصات مثل hackerone أو bugcrowd و synack وغيرها من المنصات وكذلك جهات عديدة توفر منصة خاصة بها توفر الغطاء القانوني والتصريح بفحص الخوادم والخدمات للعديد من الشركات والجهات ضمن سياسات وقيود يلتزم بها الباحث الأمني في الفحص..
- نفرح لما نشوف طاقات شبابية تتجه لهذا المجال وتتطور إمكانياتهم لكن اللي نهدف إله ونريد نشوفه يكون بأسس صحيحة ومنظمة بمنهجية بعيداً عن الفوضوية والتطفل لأنها ليست بصالح احد، أبداً...
--------------------------------
وبالاخير....
طالما لغاية اللحظة لا توجد منصة خاصة للابلاغ عن الثغرات الأمنية التي تخص المواقع العراقية لا تتقرب الها ولا تفحص ولا تفكر بيها اصلاً، للأسباب اللي كتبها فوگ ثانياً لا تكون في خانة الشخص المعتدي لأن بالتالي ماراح تستفاد شي غير المنظور السلبي اتجاهك
تحيات شبابية
👍2🔥1
⚠️ اداه seeker
💻🔍 هي أداة مفتوحة المصدر التي تهدف إلى تحديد موقع الهدف باستخدام الجي بي اس (GPS) عن طريق إرسال روابط خبيثة. تتوفر كمجموعة من الأدوات المجانية والمفتوحة المصدر.
🔍 تتضمن أداة Seeker العديد من الميزات الهامة التي تساعد على تحديد موقع الهدف بسهولة ودقة، وتشمل هذه الميزات:
📧 إمكانية إرسال روابط خبيثة عبر البريد الإلكتروني أو الرسائل النصية القصيرة أو وسائل التواصل الاجتماعي، والتي تستخدم لخداع الضحايا بالنقر على الروابط الخبيثة.
📍 تحديد موقع الهدف باستخدام GPS، وهو ما يتيح معرفة موقع الضحية بدقة عالية.
⚙️ إمكانية تخصيص العديد من الإعدادات المختلفة لتحديد موقع الضحية، و التي تعتمد على عدة عوامل مثل الجهاز المستخدم ونوع المتصفح والموقع الجغرافي الحالي للضحية.
💻🔍 هي أداة مفتوحة المصدر التي تهدف إلى تحديد موقع الهدف باستخدام الجي بي اس (GPS) عن طريق إرسال روابط خبيثة. تتوفر كمجموعة من الأدوات المجانية والمفتوحة المصدر.
🔍 تتضمن أداة Seeker العديد من الميزات الهامة التي تساعد على تحديد موقع الهدف بسهولة ودقة، وتشمل هذه الميزات:
📧 إمكانية إرسال روابط خبيثة عبر البريد الإلكتروني أو الرسائل النصية القصيرة أو وسائل التواصل الاجتماعي، والتي تستخدم لخداع الضحايا بالنقر على الروابط الخبيثة.
📍 تحديد موقع الهدف باستخدام GPS، وهو ما يتيح معرفة موقع الضحية بدقة عالية.
⚙️ إمكانية تخصيص العديد من الإعدادات المختلفة لتحديد موقع الضحية، و التي تعتمد على عدة عوامل مثل الجهاز المستخدم ونوع المتصفح والموقع الجغرافي الحالي للضحية.
🔥1🥰1
💉ما هو Shell injection ؟😨
Command Injection (يُعرف أيضًا باسم shell injection ) هو ثغرة أمنية على الويب تسمح للمهاجم بتنفيذ أوامر نظام تشغيل عشوائي (OS) على الخادم الذي يقوم بتشغيل تطبيق ما ، وعادةً ما يؤدي إلى اختراق التطبيق وجميع بياناته بشكل كامل.
What is command Injection?
OS command injection (also known as shell injection) is a web security vulnerability that allows an attacker to execute an arbitrary operating system (OS) commands on the server that is running an application, and typically fully compromise the application and all its data.
Command Injection (يُعرف أيضًا باسم shell injection ) هو ثغرة أمنية على الويب تسمح للمهاجم بتنفيذ أوامر نظام تشغيل عشوائي (OS) على الخادم الذي يقوم بتشغيل تطبيق ما ، وعادةً ما يؤدي إلى اختراق التطبيق وجميع بياناته بشكل كامل.
What is command Injection?
OS command injection (also known as shell injection) is a web security vulnerability that allows an attacker to execute an arbitrary operating system (OS) commands on the server that is running an application, and typically fully compromise the application and all its data.
👏3❤1
This media is not supported in your browser
VIEW IN TELEGRAM
فاتتك اسرار اكثر في حسابي
https://www.instagram.com/reel/CrJEn3arM-n/?igshid=MjljNjAzYmU=
https://www.instagram.com/reel/CrJEn3arM-n/?igshid=MjljNjAzYmU=
❤4🔥2
لمن يريد زيارة البروفايل الأكاديمي الخاص بي يرجى الضغط هنا
❤7
⚠️ تقنيه ال POE
⬅️ اختصار Power over Ethernet
🔰 هي نقل للطاقة الكهربائية عبر الإيثرنت أو مايعرف بـ تقنية PoE وكذلك ارسال البيانات من خلال كيابل الايثرنت دون الحاجة لكيبل إضافي
إلى جانب توفير اتصالات شبكة مستقرة وتعمل PoE أيضًا على تسهيل التثبيت من خلال طلب كابل واحد فقط
⭕ مزاياه
✅ مصمم لحماية معدات الشبكة من ضعف القوه
✅ يوفر الوقت والتكلفة بالاضافه الي انه لا تتطلب كابلات الشبكة طاقة كثيرة لتلائمها
✅ توزيعها امر بسيط وفعال
✅ يمكن التحكم فيه لتعطيل الأجهزة أو إعادة تعيينها بسهولة
⭕ كيف يعمل
⬅️ يعمل PoE باستخدام كابل شبكة واحد لتوصيلات الطاقة والشبكة وتحتوي كاميرات IP السلكية الخاصة بـ PoE على مفتاح طاقة خاص بها يمكنه استخدام الطاقة المرسلة عبر سلك Ethernet
⭕ الاجهزه التي تستخدم تقنيه POE
➖ ال poe موجودة في كل مكان علي كاميرات المراقبة الشبكية
➖ هي نقطه الوصول لشبكات ال wifi و Bluetooth
➖ تستخدم في هواتف ال voip
⬅️ اختصار Power over Ethernet
🔰 هي نقل للطاقة الكهربائية عبر الإيثرنت أو مايعرف بـ تقنية PoE وكذلك ارسال البيانات من خلال كيابل الايثرنت دون الحاجة لكيبل إضافي
إلى جانب توفير اتصالات شبكة مستقرة وتعمل PoE أيضًا على تسهيل التثبيت من خلال طلب كابل واحد فقط
⭕ مزاياه
✅ مصمم لحماية معدات الشبكة من ضعف القوه
✅ يوفر الوقت والتكلفة بالاضافه الي انه لا تتطلب كابلات الشبكة طاقة كثيرة لتلائمها
✅ توزيعها امر بسيط وفعال
✅ يمكن التحكم فيه لتعطيل الأجهزة أو إعادة تعيينها بسهولة
⭕ كيف يعمل
⬅️ يعمل PoE باستخدام كابل شبكة واحد لتوصيلات الطاقة والشبكة وتحتوي كاميرات IP السلكية الخاصة بـ PoE على مفتاح طاقة خاص بها يمكنه استخدام الطاقة المرسلة عبر سلك Ethernet
⭕ الاجهزه التي تستخدم تقنيه POE
➖ ال poe موجودة في كل مكان علي كاميرات المراقبة الشبكية
➖ هي نقطه الوصول لشبكات ال wifi و Bluetooth
➖ تستخدم في هواتف ال voip
👍1
Best Websites for Coding Cheat sheets
Instagram
0 likes, 0 comments - oglu (@ogluf7) on Instagram: "Best Websites for Coding Cheat sheets
Bug_Bounty_Bootcamp.pdf.pdf
10.3 MB
لغة كتاب : English
عدد صفحات : 416
تاريخ اصدار كتاب : 2021
ستبدأ بتعلم كيفية اختيار البرنامج ، وكتابة تقارير أخطاء جيدة ، والحفاظ على العلاقات المهنية في الصناعة. بعد ذلك ستتعلم كيفية إعداد معمل اختراق ويب واستخدام وكيل لالتقاط حركة المرور. في الجزء 3 من الكتاب ، سوف تستكشف آليات الثغرات الأمنية الشائعة على الويب ، مثل XSS ، وحقن SQL ، وإدخال القالب ، وستتلقى نصائح مفصلة حول كيفية العثور عليها وتجاوز وسائل الحماية الشائعة. ستتعلم أيضًا كيفية ربط عدة أخطاء متسلسلة لتعظيم تأثير نقاط الضعف لديك.
أخيرًا ، يتطرق الكتاب إلى التقنيات المتقدمة التي نادرًا ما يتم تناولها في كتب القرصنة التمهيدية ولكنها ضرورية لفهم اختراق تطبيقات الويب.
المؤلف:
Vickie Li هي مطورة وباحثة أمنية لديها خبرة في اكتشاف واستغلال الثغرات الأمنية في تطبيقات الويب. لقد أبلغت عن نقاط ضعف لشركات مثل Facebook و Yelp و Starbucks وتساهم في عدد من برامج التدريب عبر الإنترنت والمدونات الفنية.
عدد صفحات : 416
تاريخ اصدار كتاب : 2021
ستبدأ بتعلم كيفية اختيار البرنامج ، وكتابة تقارير أخطاء جيدة ، والحفاظ على العلاقات المهنية في الصناعة. بعد ذلك ستتعلم كيفية إعداد معمل اختراق ويب واستخدام وكيل لالتقاط حركة المرور. في الجزء 3 من الكتاب ، سوف تستكشف آليات الثغرات الأمنية الشائعة على الويب ، مثل XSS ، وحقن SQL ، وإدخال القالب ، وستتلقى نصائح مفصلة حول كيفية العثور عليها وتجاوز وسائل الحماية الشائعة. ستتعلم أيضًا كيفية ربط عدة أخطاء متسلسلة لتعظيم تأثير نقاط الضعف لديك.
أخيرًا ، يتطرق الكتاب إلى التقنيات المتقدمة التي نادرًا ما يتم تناولها في كتب القرصنة التمهيدية ولكنها ضرورية لفهم اختراق تطبيقات الويب.
المؤلف:
Vickie Li هي مطورة وباحثة أمنية لديها خبرة في اكتشاف واستغلال الثغرات الأمنية في تطبيقات الويب. لقد أبلغت عن نقاط ضعف لشركات مثل Facebook و Yelp و Starbucks وتساهم في عدد من برامج التدريب عبر الإنترنت والمدونات الفنية.
❤1🔥1