🔰 الأستاذ فاضل عباس اوغلو 🔰
1.76K subscribers
1.04K photos
387 videos
44 files
821 links
قناة متخصصة لنشر الأمور البرمجية والهندسية وكل ما يتعلق بتكنولوجيا المعلومات والامن السيبراني
تواصلوا معي على @FadhilAbbasoglu
Download Telegram
👍1🔥1
⚠️ اداه seeker
💻🔍 هي أداة مفتوحة المصدر التي تهدف إلى تحديد موقع الهدف باستخدام الجي بي اس (GPS) عن طريق إرسال روابط خبيثة. تتوفر كمجموعة من الأدوات المجانية والمفتوحة المصدر.
🔍 تتضمن أداة Seeker العديد من الميزات الهامة التي تساعد على تحديد موقع الهدف بسهولة ودقة، وتشمل هذه الميزات:

📧 إمكانية إرسال روابط خبيثة عبر البريد الإلكتروني أو الرسائل النصية القصيرة أو وسائل التواصل الاجتماعي، والتي تستخدم لخداع الضحايا بالنقر على الروابط الخبيثة.
📍 تحديد موقع الهدف باستخدام GPS، وهو ما يتيح معرفة موقع الضحية بدقة عالية.

⚙️ إمكانية تخصيص العديد من الإعدادات المختلفة لتحديد موقع الضحية، و التي تعتمد على عدة عوامل مثل الجهاز المستخدم ونوع المتصفح والموقع الجغرافي الحالي للضحية.
🔥1🥰1
😅
🦄3🔥1🥰1
منو بيكم full stack يكتب بالتعليقات 😂
😁2🔥1🥰1
السلام عليكم منتسبي الجامعة التكنولوجية وطلبتها
يسرنا دعوتكم وعوائلكم الكريمة يوم غد الساعة الثامنة مساء
👍5🔥1🥰1🤩1
💉ما هو Shell injection ؟😨

Command Injection (يُعرف أيضًا باسم shell injection ) هو ثغرة أمنية على الويب تسمح للمهاجم بتنفيذ أوامر نظام تشغيل عشوائي (OS) على الخادم الذي يقوم بتشغيل تطبيق ما ، وعادةً ما يؤدي إلى اختراق التطبيق وجميع بياناته بشكل كامل.

What is command Injection?
OS command injection (also known as shell injection) is a web security vulnerability that allows an attacker to execute an arbitrary operating system (OS) commands on the server that is running an application, and typically fully compromise the application and all its data.
👏31
مع الاسف الجميع يطرب على البرامج الكراك والغير موثوقة
1
لمن يريد زيارة البروفايل الأكاديمي الخاص بي يرجى الضغط هنا
7
شكراً من القلب الى كل من زار البروفايل الاكاديمي الخاص بي :)
9
⚠️ تقنيه ال POE
⬅️ اختصار Power over Ethernet
🔰 هي نقل للطاقة الكهربائية عبر الإيثرنت أو مايعرف بـ تقنية PoE وكذلك ارسال البيانات من خلال كيابل الايثرنت دون الحاجة لكيبل إضافي
إلى جانب توفير اتصالات شبكة مستقرة وتعمل PoE أيضًا على تسهيل التثبيت من خلال طلب كابل واحد فقط
مزاياه
مصمم لحماية معدات الشبكة من ضعف القوه
يوفر الوقت والتكلفة بالاضافه الي انه لا تتطلب كابلات الشبكة طاقة كثيرة لتلائمها
توزيعها امر بسيط وفعال
يمكن التحكم فيه لتعطيل الأجهزة أو إعادة تعيينها بسهولة
كيف يعمل
⬅️ يعمل PoE باستخدام كابل شبكة واحد لتوصيلات الطاقة والشبكة وتحتوي كاميرات IP السلكية الخاصة بـ PoE على مفتاح طاقة خاص بها يمكنه استخدام الطاقة المرسلة عبر سلك Ethernet
الاجهزه التي تستخدم تقنيه POE
ال poe موجودة في كل مكان علي كاميرات المراقبة الشبكية
هي نقطه الوصول لشبكات ال wifi و Bluetooth
تستخدم في هواتف ال voip
👍1
عند إصدار الحكم، لا تركز نظرك على الظل! هكذا فلسفة الأمور تعني التعمق في بحثها؛ وعندما سخرنا من الفلسفة صار واقعنا أكثر سخرية.
👍2
Bug_Bounty_Bootcamp.pdf.pdf
10.3 MB
لغة كتاب : ‎ English
عدد صفحات : 416
تاريخ اصدار كتاب : 2021

ستبدأ بتعلم كيفية اختيار البرنامج ، وكتابة تقارير أخطاء جيدة ، والحفاظ على العلاقات المهنية في الصناعة. بعد ذلك ستتعلم كيفية إعداد معمل اختراق ويب واستخدام وكيل لالتقاط حركة المرور. في الجزء 3 من الكتاب ، سوف تستكشف آليات الثغرات الأمنية الشائعة على الويب ، مثل XSS ، وحقن SQL ، وإدخال القالب ، وستتلقى نصائح مفصلة حول كيفية العثور عليها وتجاوز وسائل الحماية الشائعة. ستتعلم أيضًا كيفية ربط عدة أخطاء متسلسلة لتعظيم تأثير نقاط الضعف لديك.
أخيرًا ، يتطرق الكتاب إلى التقنيات المتقدمة التي نادرًا ما يتم تناولها في كتب القرصنة التمهيدية ولكنها ضرورية لفهم اختراق تطبيقات الويب.

المؤلف:
Vickie Li هي مطورة وباحثة أمنية لديها خبرة في اكتشاف واستغلال الثغرات الأمنية في تطبيقات الويب. لقد أبلغت عن نقاط ضعف لشركات مثل Facebook و Yelp و Starbucks وتساهم في عدد من برامج التدريب عبر الإنترنت والمدونات الفنية.
1🔥1
Hacker_Intelligence_Gathering.pdf.pdf
33.6 MB
دليل الهكر أدوات وتقنيات جمع معلومات بطريقة الاستخباراتية عبر الإنترنت.

لغة كتاب : English
عدد صفحات :  540

تعد المهارات والأدوات اللازمة لجمع المعلومات من أنواع مختلفة من الأنظمة والتحقق منها وربطها مهارة أساسية عند تعقب المتسللين. يستكشف هذا الكتاب تجمع المعلومات مفتوحة المصدر (OSINT).
بالنسبة لمحترفي الأمن السيبراني والأعمال المشاركين في تطوير استراتيجيات الاستجابة للحوادث السيبرانية ، سيثبت هذا الموجز لأحدث الأدوات والتقنيات والموارد أنه لا غنى عنه. تعد الجرائم الإلكترونية حقيقة ، وليست مجرد احتمال ، في بيئات العمل اليوم. الاستعداد للرد يبدأ هنا.

ماذا ستتعلم:

1_ تعرف على أحدث أدوات التحقيق في الجرائم الإلكترونية.
2_ كشف القرائن لتحديد وتعقب المتسللين في أي مكان.
3_ استخدم اكتشاف الشبكة لمتابعة حركة مرور الشبكة غير المرغوب فيها.
4_ البحث في قواعد بيانات الويب لجمع المعلومات الاستخبارية والعملاء المتوقعين.
5_ استخدم وسائل التواصل الاجتماعي لتحديد الجناة المحتملين.
6_ إتقان سيناريوهات الويب المعقدة وتقنيات البحث المتقدمة.
7_ استخدم نصائح الخبراء والحيل في تحقيقاتك الخاصة.
منو من جماعتك هيج 😜
😁3🤩1
‏Waircut
⬅️ أداة لإختراق شبكات الواي فاي تأتي مخصصة لإختبار إختراق شبكات الواي فاي، الأداة تأتي بواجهة جرافيكية (GUI)، هي أداة مبنية على تقنية PixieWPS المتخصصة في إختبار إختراق شبكات الواي فاي عن طريق الـ WPS.
‏متى تستخدم أداة Waircut بشكل ناجح ؟
من أجل إستخدام تختاج بعض البرمجيات الأخرى المنصبة في جهازك مثل برمجية Jumpstart، تسمح لك بإختبار مجموعة من أكواد الـ Pin التي تقوم بإستخراجها Waircut و تجربتها مباشرة في الراوتر المستهدف.
‏ثاني الأشياء المهمة التي يجب أخذها بعين الإعتبار هو إمكانية إختبار إختراق شبكات الواي فاي عن طريق الـ WPS، عليك ان تدرك أن الأداة لا تشتغل إطلاقا و لن تعطي أي نتيجة في حالة كانت شبكة الواي فاي غير مفعلة للـ WPS، الأداة مبنية أصلا على PixieWPS المخصصة في إختراق شبكات الواي فاي. .
‏كيف تستخدم أداة Waircut ؟
الويندوز تبدأ أولا بإختيار نوع بطاقة الشبكة التي تود إستخدامها، تلقائيا إن كنت تستخدم فقط واحدة و هي الخاصة بحاسوبك ستظهر بشكل عادي، لكن إن كنت تستخدم بطاقة شبكة خارجية ( مثلا جهاز Alpha )