SYS TECH
1.04K subscribers
80 photos
13 videos
5 files
150 links
All videos about technology, ethical hacking, cyber security and more ...

Youtube Channel
https://youtube.com/@sys.tech.j
Download Telegram
نصيحة للمبتدأين في المجال ، ركّز على ما يبنيك فعلاً، وليس ما يضيّع وقتك.

ابدأ بفهم الأساسيات: كيف تعمل الشبكات (TCP/IP, DNS, HTTP)، وكيف تُبنى أنظمة التشغيل، خاصة Linux. بدون هذا الأساس، أي تقدم سيكون سطحي ومؤقت.

تعلّم قراءة وتحليل الكود، حتى لو بشكل بسيط. أغلب الثغرات ليست “سحر”، بل أخطاء منطقية يمكن ملاحظتها لمن يفهم كيف كُتب النظام.

درّب نفسك على البيئات الحقيقية: منصات مثل TryHackMe و Hack The Box تعطيك تصورًا عمليًا لكيفية تفكير المهاجمين واكتشاف الثغرات.

افهم كيف تعمل تطبيقات الويب: الطلبات (Requests)، الجلسات (Sessions)، المصادقة (Authentication). هذا هو المدخل الحقيقي لمعظم الهجمات الحديثة.

تابع تقارير الثغرات (Writeups)

وأخيرًا: لا تهتم بي الأدوات… افهم لماذا تُستخدم، ومتى تفشل.
6🔥1
أداة استخباراتية شاملة ومتقدمة صُممت لعام 2026 لتكون المحرك الأساسي لجمع المعلومات. تتميز بقدرتها العالية على دمج نتائج البحث من منصات التواصل، قواعد البيانات العامة، والمواقع التقنية في واجهة واحدة موحدة.

https://github.com/NoblerWorks-HQ/IRONSIGHT.git

⚠️ تنبيه وإخلاء مسؤولية:
هذا المحتوى مقدم لأغراض تعليمية وبحثية فقط في مجال الأمن السيبراني والاستخبارات مفتوحة المصدر. نحن لا نشجع على استخدام هذه الأدوات في أي أنشطة تنتهك الخصوصية أو تخالف القوانين؛ والهدف هو تعزيز مهارات التحقيق الرقمي والحماية.
🔥1
🕵️‍♂️ أداة TLDSweep: ماسح النطاقات الشامل

​أداة استخباراتية تقنية (OSINT) متطورة تُستخدم لكشف كافة النطاقات والمواقع المسجلة باسم معين أو علامة تجارية عبر مئات الامتدادات (com, net, org, io...). تعتبر السلاح الأقوى لكشف مواقع "التصيد" أو "النطاقات المزورة" التي تستهدف المؤسسات.

🔗 رابط GitHub:
https://github.com/DarkWebInformer/TLDSweep

🛠 طريقة التثبيت:
git clone https://github.com/DarkWebInformer/TLDSweep.git
cd TLDSweep
pip install -r requirements.txt
🚀 بدء فحص هدف معين:
python3 tldsweep.py -d targetname

🔍 ماذا تفعل؟
كشف الانتحال: البحث عن المواقع التي تنتحل صفة شركات معينة عبر تغيير الامتداد فقط.
تحليل الأصول: جلب قائمة كاملة بكافة النطاقات التابعة لمنظمة معينة لجمع المعلومات (Reconnaissance).
المراقبة الأمنية: تساعد خبراء الأمن في تحديد الثغرات المحتملة في "البنية التحتية للنطاقات" التابعة للأهداف.

⚠️ تنبيه وإخلاء مسؤولية:
هذا المحتوى مقدم لأغراض تعليمية وبحثية فقط في مجال الأمن السيبراني والاستخبارات مفتوحة المصدر (OSINT).
🔥21👍1
لكل يلي بحب يعمل فيديوهات او اغاني او ترجمة للفيديوهات بالذكاء الصناعي ويرفعها على السوشال ميديا الخاص فيه ويكسب من المشاهدات
اكتشفت منصة عربية جديدة ورخيصة وعندهم تجربة مجانية وتدعم العربي بشكل ممتاز

https://flara.io
1
يسعدني أبلغكم إنه تم إطلاق صفحتنا على فيسبوك مخصصة لمجتمع الأمن السيبراني

في هذه الصفحة راح نشارك مواضيع ليست بفيديو مثل

نقاشات تقنية مفيدة
مواضيع حديثة في مجال الأمن السيبراني
أدوات قوية ومجربة 🛠️
نصائح عملية لتطوير مهاراتك

💬 الهدف هو بناء مجتمع نتبادل فيه الخبرات ونفيد بعض 💙

🔗 تابعونا من هنا وشاركنا رأيك:
https://www.facebook.com/sys.tech.jo

🔥 لا تفوت الفرصة، وكن جزء من مجتمع تقني مهتم بالأمن السيبراني!

#CyberSecurity #امن_سيبراني #تقنية #اختراق_اخلاقي
🔥2
احتراف جمع المعلومات (Reconnaissance Practical) 🛠️

الموضوع: بناء خريطة كاملة للهدف باستخدام أدوات احترافية خطوة بخطوة.

🔍 المرحلة 1: جمع المعلومات السلبي (Passive Recon)
في هذه المرحلة نجمع المعلومات بدون التفاعل المباشر مع السيرفر، أي أن الهدف لا يشعر بعملية الفحص.
1️⃣ كشف النطاقات الفرعية (Subdomain Enumeration)
المواقع الكبيرة غالباً تحتوي على أنظمة حساسة في نطاقات فرعية مثل:
dev.target-site.com admin.target-site.com api.target-site.com
نستخدم أداة لاكتشافها.
الأمر: sublist3r -d target-site.com
🔎 يقوم بالبحث في:
محركات البحث
قواعد بيانات OSINT
سجلات DNS
أمر إضافي مفيد: sublist3r -d target-site.com -o subdomains.txt
يحفظ النتائج داخل ملف.
2️⃣ معرفة معلومات الدومين والسيرفر (WHOIS)
لمعرفة معلومات تسجيل الدومين. whois target-site.com
سيعطيك معلومات مثل:
شركة الاستضافة
تاريخ تسجيل الدومين
خوادم DNS
3️⃣ تحليل سجلات DNS
لمعرفة الخوادم المرتبطة بالموقع. nslookup target-site.com
أو dig target-site.com
4️⃣ استخدام محرك البحث
بدلاً من فحص الموقع مباشرة، يمكن استخدام Shodan لمعرفة الأجهزة والخدمات المرتبطة بعنوان IP.
ابحث عن: org:"Target Company" hostname:"target-site.com"
سيعرض:
المنافذ المفتوحة
الخدمات
نوع السيرفر

📡 المرحلة 2: جمع المعلومات النشط (Active Recon)
هنا نبدأ بالتفاعل مع الهدف بحذر لاستخراج معلومات تقنية.
1️⃣ فحص المنافذ والخدمات باستخدام
الأمر الأساسي: nmap -sV -sC -Pn target-site.com
شرح الخيارات:
-sV معرفة إصدار الخدمة
-sC تشغيل سكربتات الفحص الافتراضية
-Pn تجاوز Ping

فحص شامل أكثر: nmap -p- -T4 -A target-site.com
يقوم بـ:
فحص جميع المنافذ
تحديد نظام التشغيل
اكتشاف الخدمات
2️⃣ اكتشاف المجلدات المخفية
كثير من المواقع تحتوي مجلدات غير ظاهرة.
نستخدم أداة dirsearch -u http://target-site.com -e php,txt,zip
أمر متقدم: dirsearch -u http://target-site.com -w wordlist.txt
للبحث باستخدام قائمة كلمات.
3️⃣ اكتشاف النطاقات الفرعية بطريقة هجومية
باستخدام امر: amass enum -d target-site.com
أمر أعمق: amass enum -active -d target-site.com

💻 المرحلة 3: معرفة التقنيات المستخدمة (Fingerprinting)
قبل البحث عن الثغرات يجب معرفة التقنيات المستخدمة في الموقع.
1️⃣ أداة whatweb target-site.com
تعطيك معلومات مثل:
نوع السيرفر
لغة البرمجة
نظام إدارة المحتوى Framework المستخدم
2️⃣ تحليل Headers السيرفر
curl -I http://target-site.com
يظهر:
نوع السيرفر
أنظمة الحماية
إعدادات الكاش
3️⃣ معرفة التقنيات عبر المتصفح
باستخدام إضافة:
تظهر التقنيات مثل:
WordPress
React
PHP
Nginx

📧 المرحلة 4: جمع البريد الإلكتروني للموظفين
هذه الخطوة مهمة للهندسة الاجتماعية.
باستخدام أداة
theHarvester -d target-site.com -l 500 -b google
مصادر أخرى:
theHarvester -d target-site.com -b linkedin
أو
theHarvester -d target-site.com -b bing
سيظهر:
البريد الإلكتروني
أسماء الموظفين
الدومينات المرتبطة

📊 النتيجة النهائية (Final Recon Map)
بعد تنفيذ الخطوات السابقة سيكون لديك تقرير كامل يحتوي على:
📍 عناوين IP المرتبطة بالموقع
🌐 جميع Subdomains المكتشفة
📡 المنافذ المفتوحة مثل:
80 443 21 22 8080
🖥 إصدارات البرامج والخدمات
📂 المجلدات المخفية
📧 البريد الإلكتروني للموظفين
وهنا تبدأ المرحلة التالية وهي البحث عن الثغرات واستغلالها.

💡 معلومة للمحترفين
في كثير من عمليات اختبار الاختراق الاحترافية،
مرحلة Recon تستهلك حوالي 70٪ من وقت المختبر.
كلما كانت المعلومات أدق…
كلما أصبح اكتشاف الثغرات أسرع وأسهل.

⚠️ تنبيه تعليمي
هذا الشرح لأغراض تعليمية في مجال الأمن السيبراني.
يجب تطبيق الأدوات فقط على:
مختبرات تعليمية
أنظمة لديك إذن رسمي لاختبارها.

#cyber_security #ethical_hacking #cyber #hacking #security #امن_سيبراني #اختراق_اخلاقي #تقنية #امن_المعلومات #معلومه
2🔥1
🕵️‍♂️ أداة Quasar: عملاق التحكم والسيطرة عن بُعد

​تعتبر أداة Quasar من أقوى الأدوات مفتوحة المصدر لإدارة أنظمة ويندوز والتحكم بها بالكامل. توفر واجهة احترافية وسرعة عالية في تنفيذ الأوامر، مما يجعلها الخيار الأول لخبراء الأمن السيبراني في محاكاة هجمات الاختراق والتحكم في السيرفرات.

🔗 رابط GitHub:
https://github.com/quasar/Quasar

🛠 الميزات التقنية:
✔️ تحكم كامل في الملفات (رفع/تحميل/تعديل).
✔️ الوصول إلى سطح المكتب (Remote Desktop) ومراقبة الشاشة.
✔️ تنفيذ أوامر الـ Terminal (CMD/PowerShell) مباشرة.
✔️ إدارة العمليات (Task Manager) واستخراج معلومات النظام.

🚀 كيف تعمل؟
تعتمد الأداة على بروتوكول اتصال مشفر (AES-128) لضمان السرية، وتستخدم في بيئات اختبار الاختراق لفحص مدى صمود الأنظمة أمام برمجيات الوصول عن بُعد وطرق اكتشافها بواسطة برامج الحماية.

⚠️ تنبيه وإخلاء مسؤولية:
هذا المحتوى مقدم لأغراض تعليمية وبحثية فقط، وللمساعدة في فهم كيفية عمل أدوات الإدارة عن بُعد لتعزيز الحماية الرقمية. نحن لا نشجع ولا ندعم أي استخدام غير قانوني لهذه الأدوات؛ إن استخدامها ضد أنظمة لا تملك تصريحاً رسمياً باختراقها يعد جريمة يعاقب عليها القانون.
🔥2👍1
🧠 معلومات في الأمن السيبراني واختبار الاختراق كثير ناس ما يعرفها

🔻 1) الاختراق الحقيقي مو مثل الأفلام
مو ضغط زر ويتم الاختراق
أغلب الوقت عبارة عن تحليل + صبر + تجارب كثيرة


🔻 2) 70% من النجاح يعتمد على جمع المعلومات
📡 مرحلة Reconnaissance هي الأهم
💡 كل ما عرفت عن الهدف أكثر… سهل عليك اكتشاف الثغرات

🔻 3) ليس كل الاختراق تقني
🎭 كثير من الهجمات تعتمد على الهندسة الاجتماعية
📩 خداع المستخدم أهم من كسر النظام


🔻 4) الأدوات ليست أهم شيء
تحميل أدوات كثيرة بدون فهم = صفر فائدة
الأهم هو فهم كيف تعمل الثغرة


🔻 5) أصغر ثغرة ممكن تسبب اختراق كامل
⚠️ أحياناً خطأ بسيط مثل:
إعداد خاطئ
كلمة مرور ضعيفة
رابط غير محمي
➡️ يفتح باب لاختراق كامل


🔻 6) الشركات تُخترق من الداخل أكثر من الخارج
👤 موظف يضغط رابط
📎 ملف خبيث
🔑 كلمة مرور مسروقة
➡️ ويتم الاختراق بدون “هكر معقد”


🔻 7) اختبار الاختراق قانوني فقط بإذن
⚠️ أي اختبار بدون تصريح = مخالفة قانونية
المحترفين يعملون بعقود رسمية فقط

🔻 8) التعلم بدون تطبيق = ما يفيد
📚 قراءة فقط ما تكفي
🛠 لازم تطبق على مختبرات وتجارب حقيقية


🔻 9) المجال واسع جداً
🌐 Web Security
📱 Mobile Security
☁️ Cloud Security
🧠 Malware Analysis
➡️ لازم تختار مسار وتبدع فيه


🔎 الخلاصة
الأمن السيبراني مو مجرد “اختراق”…
هو فهم كيف تُبنى الأنظمة وكيف تُكسر
والفرق بين المبتدئ والمحترف:
إن المحترف يفهم “ليش” قبل “كيف”
3👍1
🚨 اختراق ضخم بأسلوب احترافي: 6 أشهر خداع لسرقة 285 مليون دولار
━━━━━━━━━━━━━━━━━━
🔻 تفاصيل العملية
مجموعة اختراق مرتبطة بـ North Korea
نفذت هجومًا معقدًا استهدف منصة Drift
💰 الخسائر: 285 مليون دولار
━━━━━━━━━━━━━━━━━━
🔻 أسلوب الهجوم (غير تقليدي)
🕵️ انتحال صفة شركة تداول
🤝 بناء علاقات وثقة مع الفريق
📅 استمر الاختراق لمدة 6 أشهر كاملة
حتى أنهم:
💵 أودعوا أكثر من 1 مليون دولار لإقناع الضحية
👥 التقوا بالمساهمين بشكل مباشر
━━━━━━━━━━━━━━━━━━
🔻 مرحلة الاختراق
💻 إدخال كود خبيث داخل النظام
📱 استخدام تطبيق محفظة مزيف
🔑 الوصول إلى البيانات والصلاحيات الحساسة
━━━━━━━━━━━━━━━━━━
🔻 لماذا هذا الهجوم خطير؟
🎭 يعتمد على الهندسة الاجتماعية المتقدمة
صبر طويل لبناء الثقة
🧠 استهداف البشر قبل الأنظمة
━━━━━━━━━━━━━━━━━━
🔎 الخلاصة
أخطر الهجمات اليوم ليست الأسرع…
بل الأذكى والأطول نفسًا
وعندما يثق بك المهاجم…
يكون قد تجاوز أصعب مرحلة في الاختراق
3🔥2