SYS TECH
1.05K subscribers
80 photos
13 videos
5 files
152 links
All videos about technology, ethical hacking, cyber security and more ...

Youtube Channel
https://youtube.com/@sys.tech.j
Download Telegram
4🔥3
بعد فترة من متابعة أداء القناة وملاحظة ضعف التفاعل وقلة المشاهدات على الفيديوهات. قررنا تجربة فكرة جديدة:

تقديم فيديوهات قصيرة لا تتجاوز الدقيقة أو دقيقتين، نغطي فيها مفاهيم وأساليب متنوعة في مجال الهاكر والأمن السيبراني هل انتم مع الفكرة؟
Anonymous Poll
77%
نعم
23%
لا
2🔥2
بعض أوامر لينكس Linux commands


تعيين عنوان آي بي
# ifconfig eth0 192.168.2.1/24
إضافة عنوان آي بي إلى واجهة الشبكة
# ifconfig eth0:1
192.168.2.3/24
تغيير عنوان الماك
# macchanger -m MACADDR INTR
تغيير عنوان الماك باستخدام واجهة ifconfig
# ifconfig eth0 hw ether
MACADDR
تغيير حجم MTU باستخدام ifconfig الى 1500
# ifconfig eth0 mtu 1500
إضافة آي بي مخفي لا يظهر مع واجهة ifconfig
# ip addr add 192.168.0.1/24
dev eth0
حظر مجال محدد
# tcpkill -9 host domain.com
عرض ملخص لمنافذ UDP و TCP المفتوحة
# watch ss -stplu
إظهار منافذ الشبكة مع معرفات العملية PIDs
# netstat -tulpn
لتتبع الطلب المفتوح لمنافذ الشبكة
# strace -f -e trace=bind nc -l 80
لتتبع الطلب المفتوح لمنفذ الشبكة UDP / TCP
# strace -f -e trace = network nc -lu 80
عرض العملية التي تستخدم الاتصال بالإنترنت
# lsof -P -i -n
عرض العملية التي تستخدم رقم منفذ محدد
# lsof -i tcp: 443
عرض كافة المنافذ المفتوحة
# lsof -Pnl -i
عرض المنافذ المفتوحة المستمع اليها
# lsof -Pni4 | grep LISTEN | column -t
لجميع المنافذ المفتوحة وملفاتها التنفيذية
# lsof -i -P | grep -i "listen"
لجميع منافذ الاستماع مع PID للعمليات المرتبطة
# lsof -Pan -i tcp -i udp
لجميع الملفات التي تم فتحها بواسطة أمر معين
# lsof -c "process"
لعرض نشاط المستخدم لكل دليل
# lsof -u username -a +D /etc
لعرض دليل العمل الحالي للعملية
# lsof -p < PID > | grep cwd
لإظهار أكبر 10 ملفات مفتوحة
# lsof / | \
awk '{ if($7 > 1048576) print $7/1048576 "MB" " " $9 " " $1 }' | \
sort -n -u | tail | column -t
لقتل عملية تعمل على منفذ محدد
# kill -9 $ ( lsof -i: < port > | awk ' {l = $ 2} end} print l} ' )
لعرض كافة المنافذ المفتوحة على TCP
# ss -ta
للاستعلام عن خوادم DNS استخدم
# nslookup google.com
او
# dig google.com
وللبحث العكسي لمجال محدد
# nslookup 192.168.0.1
لالتقاط وتحليل حزم TCP / IP المستلمة والمرسلة عبر الشبكة على واجهة محددة
# tcpdump -i eth1
لتحديد عدد معين للحزمات
# tcpdump -c 5 -i eth1
لالتقاط الحزم مع حفظها لتحليلها لاحقا
# tcpdump $ -w capture.pacs -i eth1
أوامر أداة واجهة تكوين الشبكة ifconfig
لتكوين واجهة الشبكة يتم استخدامه لعرض عنوان الآي بي للحالة وعنوان الماك للجهاز المستخدم بالإضافة إلى حجم وحدة الإرسال القصوى MTU للواجهات النشطة حاليا مفيد ايضا في تصحيح الأخطاء و ضبط النظام ويستخدم أيضا لتهيئة واجهات في وقت تمهيد النظام بمجرد تشغيل الخادم ويمكن استخدامه لتعيين عنوان آي بي للواجهة وتمكينها أو تعطيلها
لعرض حالة جميع واجهات الشبكة النشطة
# ifconfig
لجميع الواجهات المتاحة حاليا لأعلى أو لأسفل
# ifconfig -a
لتعيين عنوان آي بي للواجهة
# sudo ifconfig eth0 192.168.56.5 netmask 255.255.255.0
لتنشيط واجهة الشبكة
# sudo ifconfig up eth0
لإلغاء تنشيطها
# sudo ifconfig down eth0
لعرض وتعيين وظائف مماثلة استخدم الأمر
# ip addr show
لتعيين عنوان آي بي مؤقت لواجهة شبكة معينة
# sudo ip addr del 192.168.56.15/24 dev eth0
و لإزالته من الواجهة
# sudo ip addr del 192.168.56.15/24 dev eth0
6🔥2👏1
لكل من طلب ال hackerGPT
1
👍1🔥1
🔥31
بعد قليل سيتم رفع فيديو لكيفية عمل التصيد الالكتروني phishing attack
🔥21
🔥2
ادوات cyber security مع شرح بسيط لكل اداة في ملف واحد
🔥1
P-ReconX.py
68.3 KB
💡 استخدامات الأداة:
جمع معلومات عن الدومين المستهدف قبل تنفيذ هجمات.

فحص بنية DNS واكتشاف الثغرات المحتملة.

مراقبة الخدمات المكشوفة على الإنترنت باستخدام Shodan.

تحليل بيانات WHOIS لمعرفة صاحب الموقع أو الشركة المسجّلة.
5🔥2
📢 أصدقاؤنا الأعزاء،
يسعدنا كثيرًا وجود هذا العدد الكبير من المتابعين الكرام، ولكننا نلاحظ أن المشاهدات على مقاطع الفيديو ضعيفة ولا تعكس حجمكم الحقيقي ولا محبتكم لنا.

إننا نبذل جهدًا كبيرًا لتقديم محتوى يليق بكم، وتفاعلكم هو الدافع الأكبر الذي يمنحنا القدرة على الاستمرار.

نرجو منكم دعمنا بالمشاهدة حتى النهاية، والإعجاب بالفيديو، وترك التعليقات، ومشاركة المحتوى مع من تحبون.
وجودكم وتفاعلكم يصنعان الفارق الكبير بالنسبة لنا 🌹
9🔥3😢2
🥰1
سامعين قبل هيك عن أداة Autopsy ؟

هي أداة من أشهر أدوات التحليل الجنائي الرقمي ( Digital Forensics )
وبتنستخدم لما يصير حادثة سيبرانية : اختراق تسريب بيانات أو حتى نشاط داخلي مشبوه

خلينا نعرف كيف ممكن تنستخدم وإيمتى بيحتاجها محلل الـ SOC 👇

شو هي Autopsy ؟
Autopsy = واجهة رسومية (GUI) لأداة Sleuth Kit المعروفة

بتخليك تفحص صور الأقراص ( Images ) المستخرجة من الأجهزة المصابة وتقدر تحلل الملفات المستخدمين الأنشطة وحتى الميتاداتا

شو بتقدر تعمل فيها ؟
• استعراض الملفات اللي انحذفت أو اتعدلت
• تحليل نشاط المستخدم ( فتح/ تحميل / تصفح )
• استخراج سجلات المتصفحات ( History & Downloads )
• فحص البريد الإلكتروني المحلي ( زي Outlook أو eMClient )
• البحث عن كلمات مفتاحية داخل النظام
• تحليل الصور والبحث عن محتوى مريب جواها
• تتبع الحسابات ونقاط الدخول والاتصالات الخارجية

مثال عملي :
حادثة داخلية : موظف مشكوك إنه نقل ملفات حساسة برا الشركة

كمحلل، بتعمل الآتي:
١- تفحص القرص الصلب تبع الموظف باستخدام Autopsy
٢- تطلع الـ USB History
٣- تتحقق من الملفات اللي انفتحت أو اتعدلت آخر فترة
٤- تفحص سجل المتصفح والتنزيلات
٥- تراجع رسائل البريد الإلكتروني

النتيجة ؟
بيطلع معك تحليل شامل يستخدم كدليل رسمي بالتحقيقات أو حتى بالقضايا القانونية

مميزات Autopsy :
• مجانية ومفتوحة المصدر
• واجهتها سهلة ومناسبة للمبتدئين
• مرنة جدًا مع أنواع الأدلة
• مستخدمة على نطاق واسع في أقسام DFIR والتحقيقات السيبرانية

هل لازم كل محلل SOC يتعلمها ؟
مش شرط من أول الطريق بس مع الوقت أكيد رح ييجي موقف بدك تفحص فيه أثر حادثة من جوة النظام نفسه
هون بتبدأ رحلتك بعالم التحليل الجنائي الرقمي ( DFIR ) وAutopsy هي بوابتك الأولى
6🔥2
انتظرونا اليوم بفيديو جديد لكيفة اختراق جهاز ويندوز عن طريق ملف pdf
🔥4