SYS TECH
1.04K subscribers
80 photos
13 videos
5 files
150 links
All videos about technology, ethical hacking, cyber security and more ...

Youtube Channel
https://youtube.com/@sys.tech.j
Download Telegram
🕵️‍♂️ أداة TLDSweep: ماسح النطاقات الشامل

​أداة استخباراتية تقنية (OSINT) متطورة تُستخدم لكشف كافة النطاقات والمواقع المسجلة باسم معين أو علامة تجارية عبر مئات الامتدادات (com, net, org, io...). تعتبر السلاح الأقوى لكشف مواقع "التصيد" أو "النطاقات المزورة" التي تستهدف المؤسسات.

🔗 رابط GitHub:
https://github.com/DarkWebInformer/TLDSweep

🛠 طريقة التثبيت:
git clone https://github.com/DarkWebInformer/TLDSweep.git
cd TLDSweep
pip install -r requirements.txt
🚀 بدء فحص هدف معين:
python3 tldsweep.py -d targetname

🔍 ماذا تفعل؟
كشف الانتحال: البحث عن المواقع التي تنتحل صفة شركات معينة عبر تغيير الامتداد فقط.
تحليل الأصول: جلب قائمة كاملة بكافة النطاقات التابعة لمنظمة معينة لجمع المعلومات (Reconnaissance).
المراقبة الأمنية: تساعد خبراء الأمن في تحديد الثغرات المحتملة في "البنية التحتية للنطاقات" التابعة للأهداف.

⚠️ تنبيه وإخلاء مسؤولية:
هذا المحتوى مقدم لأغراض تعليمية وبحثية فقط في مجال الأمن السيبراني والاستخبارات مفتوحة المصدر (OSINT).
🔥21👍1
لكل يلي بحب يعمل فيديوهات او اغاني او ترجمة للفيديوهات بالذكاء الصناعي ويرفعها على السوشال ميديا الخاص فيه ويكسب من المشاهدات
اكتشفت منصة عربية جديدة ورخيصة وعندهم تجربة مجانية وتدعم العربي بشكل ممتاز

https://flara.io
1
يسعدني أبلغكم إنه تم إطلاق صفحتنا على فيسبوك مخصصة لمجتمع الأمن السيبراني

في هذه الصفحة راح نشارك مواضيع ليست بفيديو مثل

نقاشات تقنية مفيدة
مواضيع حديثة في مجال الأمن السيبراني
أدوات قوية ومجربة 🛠️
نصائح عملية لتطوير مهاراتك

💬 الهدف هو بناء مجتمع نتبادل فيه الخبرات ونفيد بعض 💙

🔗 تابعونا من هنا وشاركنا رأيك:
https://www.facebook.com/sys.tech.jo

🔥 لا تفوت الفرصة، وكن جزء من مجتمع تقني مهتم بالأمن السيبراني!

#CyberSecurity #امن_سيبراني #تقنية #اختراق_اخلاقي
🔥2
احتراف جمع المعلومات (Reconnaissance Practical) 🛠️

الموضوع: بناء خريطة كاملة للهدف باستخدام أدوات احترافية خطوة بخطوة.

🔍 المرحلة 1: جمع المعلومات السلبي (Passive Recon)
في هذه المرحلة نجمع المعلومات بدون التفاعل المباشر مع السيرفر، أي أن الهدف لا يشعر بعملية الفحص.
1️⃣ كشف النطاقات الفرعية (Subdomain Enumeration)
المواقع الكبيرة غالباً تحتوي على أنظمة حساسة في نطاقات فرعية مثل:
dev.target-site.com admin.target-site.com api.target-site.com
نستخدم أداة لاكتشافها.
الأمر: sublist3r -d target-site.com
🔎 يقوم بالبحث في:
محركات البحث
قواعد بيانات OSINT
سجلات DNS
أمر إضافي مفيد: sublist3r -d target-site.com -o subdomains.txt
يحفظ النتائج داخل ملف.
2️⃣ معرفة معلومات الدومين والسيرفر (WHOIS)
لمعرفة معلومات تسجيل الدومين. whois target-site.com
سيعطيك معلومات مثل:
شركة الاستضافة
تاريخ تسجيل الدومين
خوادم DNS
3️⃣ تحليل سجلات DNS
لمعرفة الخوادم المرتبطة بالموقع. nslookup target-site.com
أو dig target-site.com
4️⃣ استخدام محرك البحث
بدلاً من فحص الموقع مباشرة، يمكن استخدام Shodan لمعرفة الأجهزة والخدمات المرتبطة بعنوان IP.
ابحث عن: org:"Target Company" hostname:"target-site.com"
سيعرض:
المنافذ المفتوحة
الخدمات
نوع السيرفر

📡 المرحلة 2: جمع المعلومات النشط (Active Recon)
هنا نبدأ بالتفاعل مع الهدف بحذر لاستخراج معلومات تقنية.
1️⃣ فحص المنافذ والخدمات باستخدام
الأمر الأساسي: nmap -sV -sC -Pn target-site.com
شرح الخيارات:
-sV معرفة إصدار الخدمة
-sC تشغيل سكربتات الفحص الافتراضية
-Pn تجاوز Ping

فحص شامل أكثر: nmap -p- -T4 -A target-site.com
يقوم بـ:
فحص جميع المنافذ
تحديد نظام التشغيل
اكتشاف الخدمات
2️⃣ اكتشاف المجلدات المخفية
كثير من المواقع تحتوي مجلدات غير ظاهرة.
نستخدم أداة dirsearch -u http://target-site.com -e php,txt,zip
أمر متقدم: dirsearch -u http://target-site.com -w wordlist.txt
للبحث باستخدام قائمة كلمات.
3️⃣ اكتشاف النطاقات الفرعية بطريقة هجومية
باستخدام امر: amass enum -d target-site.com
أمر أعمق: amass enum -active -d target-site.com

💻 المرحلة 3: معرفة التقنيات المستخدمة (Fingerprinting)
قبل البحث عن الثغرات يجب معرفة التقنيات المستخدمة في الموقع.
1️⃣ أداة whatweb target-site.com
تعطيك معلومات مثل:
نوع السيرفر
لغة البرمجة
نظام إدارة المحتوى Framework المستخدم
2️⃣ تحليل Headers السيرفر
curl -I http://target-site.com
يظهر:
نوع السيرفر
أنظمة الحماية
إعدادات الكاش
3️⃣ معرفة التقنيات عبر المتصفح
باستخدام إضافة:
تظهر التقنيات مثل:
WordPress
React
PHP
Nginx

📧 المرحلة 4: جمع البريد الإلكتروني للموظفين
هذه الخطوة مهمة للهندسة الاجتماعية.
باستخدام أداة
theHarvester -d target-site.com -l 500 -b google
مصادر أخرى:
theHarvester -d target-site.com -b linkedin
أو
theHarvester -d target-site.com -b bing
سيظهر:
البريد الإلكتروني
أسماء الموظفين
الدومينات المرتبطة

📊 النتيجة النهائية (Final Recon Map)
بعد تنفيذ الخطوات السابقة سيكون لديك تقرير كامل يحتوي على:
📍 عناوين IP المرتبطة بالموقع
🌐 جميع Subdomains المكتشفة
📡 المنافذ المفتوحة مثل:
80 443 21 22 8080
🖥 إصدارات البرامج والخدمات
📂 المجلدات المخفية
📧 البريد الإلكتروني للموظفين
وهنا تبدأ المرحلة التالية وهي البحث عن الثغرات واستغلالها.

💡 معلومة للمحترفين
في كثير من عمليات اختبار الاختراق الاحترافية،
مرحلة Recon تستهلك حوالي 70٪ من وقت المختبر.
كلما كانت المعلومات أدق…
كلما أصبح اكتشاف الثغرات أسرع وأسهل.

⚠️ تنبيه تعليمي
هذا الشرح لأغراض تعليمية في مجال الأمن السيبراني.
يجب تطبيق الأدوات فقط على:
مختبرات تعليمية
أنظمة لديك إذن رسمي لاختبارها.

#cyber_security #ethical_hacking #cyber #hacking #security #امن_سيبراني #اختراق_اخلاقي #تقنية #امن_المعلومات #معلومه
2🔥1
🕵️‍♂️ أداة Quasar: عملاق التحكم والسيطرة عن بُعد

​تعتبر أداة Quasar من أقوى الأدوات مفتوحة المصدر لإدارة أنظمة ويندوز والتحكم بها بالكامل. توفر واجهة احترافية وسرعة عالية في تنفيذ الأوامر، مما يجعلها الخيار الأول لخبراء الأمن السيبراني في محاكاة هجمات الاختراق والتحكم في السيرفرات.

🔗 رابط GitHub:
https://github.com/quasar/Quasar

🛠 الميزات التقنية:
✔️ تحكم كامل في الملفات (رفع/تحميل/تعديل).
✔️ الوصول إلى سطح المكتب (Remote Desktop) ومراقبة الشاشة.
✔️ تنفيذ أوامر الـ Terminal (CMD/PowerShell) مباشرة.
✔️ إدارة العمليات (Task Manager) واستخراج معلومات النظام.

🚀 كيف تعمل؟
تعتمد الأداة على بروتوكول اتصال مشفر (AES-128) لضمان السرية، وتستخدم في بيئات اختبار الاختراق لفحص مدى صمود الأنظمة أمام برمجيات الوصول عن بُعد وطرق اكتشافها بواسطة برامج الحماية.

⚠️ تنبيه وإخلاء مسؤولية:
هذا المحتوى مقدم لأغراض تعليمية وبحثية فقط، وللمساعدة في فهم كيفية عمل أدوات الإدارة عن بُعد لتعزيز الحماية الرقمية. نحن لا نشجع ولا ندعم أي استخدام غير قانوني لهذه الأدوات؛ إن استخدامها ضد أنظمة لا تملك تصريحاً رسمياً باختراقها يعد جريمة يعاقب عليها القانون.
🔥2👍1
🧠 معلومات في الأمن السيبراني واختبار الاختراق كثير ناس ما يعرفها

🔻 1) الاختراق الحقيقي مو مثل الأفلام
مو ضغط زر ويتم الاختراق
أغلب الوقت عبارة عن تحليل + صبر + تجارب كثيرة


🔻 2) 70% من النجاح يعتمد على جمع المعلومات
📡 مرحلة Reconnaissance هي الأهم
💡 كل ما عرفت عن الهدف أكثر… سهل عليك اكتشاف الثغرات

🔻 3) ليس كل الاختراق تقني
🎭 كثير من الهجمات تعتمد على الهندسة الاجتماعية
📩 خداع المستخدم أهم من كسر النظام


🔻 4) الأدوات ليست أهم شيء
تحميل أدوات كثيرة بدون فهم = صفر فائدة
الأهم هو فهم كيف تعمل الثغرة


🔻 5) أصغر ثغرة ممكن تسبب اختراق كامل
⚠️ أحياناً خطأ بسيط مثل:
إعداد خاطئ
كلمة مرور ضعيفة
رابط غير محمي
➡️ يفتح باب لاختراق كامل


🔻 6) الشركات تُخترق من الداخل أكثر من الخارج
👤 موظف يضغط رابط
📎 ملف خبيث
🔑 كلمة مرور مسروقة
➡️ ويتم الاختراق بدون “هكر معقد”


🔻 7) اختبار الاختراق قانوني فقط بإذن
⚠️ أي اختبار بدون تصريح = مخالفة قانونية
المحترفين يعملون بعقود رسمية فقط

🔻 8) التعلم بدون تطبيق = ما يفيد
📚 قراءة فقط ما تكفي
🛠 لازم تطبق على مختبرات وتجارب حقيقية


🔻 9) المجال واسع جداً
🌐 Web Security
📱 Mobile Security
☁️ Cloud Security
🧠 Malware Analysis
➡️ لازم تختار مسار وتبدع فيه


🔎 الخلاصة
الأمن السيبراني مو مجرد “اختراق”…
هو فهم كيف تُبنى الأنظمة وكيف تُكسر
والفرق بين المبتدئ والمحترف:
إن المحترف يفهم “ليش” قبل “كيف”
3👍1
🚨 اختراق ضخم بأسلوب احترافي: 6 أشهر خداع لسرقة 285 مليون دولار
━━━━━━━━━━━━━━━━━━
🔻 تفاصيل العملية
مجموعة اختراق مرتبطة بـ North Korea
نفذت هجومًا معقدًا استهدف منصة Drift
💰 الخسائر: 285 مليون دولار
━━━━━━━━━━━━━━━━━━
🔻 أسلوب الهجوم (غير تقليدي)
🕵️ انتحال صفة شركة تداول
🤝 بناء علاقات وثقة مع الفريق
📅 استمر الاختراق لمدة 6 أشهر كاملة
حتى أنهم:
💵 أودعوا أكثر من 1 مليون دولار لإقناع الضحية
👥 التقوا بالمساهمين بشكل مباشر
━━━━━━━━━━━━━━━━━━
🔻 مرحلة الاختراق
💻 إدخال كود خبيث داخل النظام
📱 استخدام تطبيق محفظة مزيف
🔑 الوصول إلى البيانات والصلاحيات الحساسة
━━━━━━━━━━━━━━━━━━
🔻 لماذا هذا الهجوم خطير؟
🎭 يعتمد على الهندسة الاجتماعية المتقدمة
صبر طويل لبناء الثقة
🧠 استهداف البشر قبل الأنظمة
━━━━━━━━━━━━━━━━━━
🔎 الخلاصة
أخطر الهجمات اليوم ليست الأسرع…
بل الأذكى والأطول نفسًا
وعندما يثق بك المهاجم…
يكون قد تجاوز أصعب مرحلة في الاختراق
3🔥2
🕵️‍♂️ أداة B-XSSRF: صائد الثغرات العمياء

​أداة استخباراتية وهجومية متطورة مخصصة لاكتشاف ثغرات حقن المواقع (XSS) وتزوير طلبات الخادم (SSRF). صُممت لعام 2026 لتكون الحل الأسرع لاختبار اختراق المواقع والسيرفرات وكشف نقاط الضعف المخفية.

🔗 رابط GitHub:
https://github.com/SpiderMate/B-XSSRF

🛠 طريقة التثبيت:
git clone https://github.com/SpiderMate/B-XSSRF.git

cd B-XSSRF

pip install -r requirements.txt

🚀 بدء فحص هدف:
python3 b-xssrf.py -u http://target.com

🔍 ماذا تفعل؟
فحص شامل: الكشف عن الثغرات التي تسمح للمهاجمين بتنفيذ أكواد خبيثة داخل متصفحات المستخدمين.
اختراق السيرفرات: تحديد ثغرات SSRF التي تمكنك من الوصول إلى ملفات النظام الداخلية للسيرفر.
تجاوز الحماية: محاكاة هجمات متقدمة لتجاوز جدران الحماية البرمجية (WAF).

⚠️ تنبيه:
هذا المحتوى تعليمي وبحثي فقط لتعزيز الحماية الرقمية واختبار الثغرات المصرح بها. نحن لا نشجع على أي استخدام غير قانوني ونخلي مسؤوليتنا تماما
2👏1
🛡️ الدليل الشامل: احتراف أداة Nmap من الصفر إلى الاحتراف 🛠️
الموضوع:

تعلم كيف تفحص الشبكات، تكتشف الأجهزة، تعرف الخدمات، وتحدد الثغرات باستخدام Nmap

🔍 أولاً: ما هي Nmap؟
هي أداة تستخدم في:
اكتشاف الأجهزة (Hosts Discovery)
فحص المنافذ (Port Scanning)
معرفة الخدمات والإصدارات
تحليل الشبكات واكتشاف الثغرات
📌 ببساطة:
Nmap = عيونك داخل الشبكة

🏗️ ثانياً: أنواع الفحص في Nmap

1️⃣ Host Discovery (اكتشاف الأجهزة)
nmap -sn 192.168.1.0/24
يعرف لك كل الأجهزة المتصلة

nmap -Pn 192.168.1.5
يتجاهل الـ Ping (مفيد إذا فيه Firewall)

2️⃣ Port Scanning (فحص المنافذ)
nmap 192.168.1.5
يفحص 1000 منفذ شائع

nmap -p- 192.168.1.5
يفحص كل المنافذ (65535)

nmap -p 21,22,80,443 192.168.1.5
فحص منافذ محددة

3️⃣ أنواع الفحص المتقدمة
nmap -sS 192.168.1.5
Stealth Scan (سريع + مخفي)

nmap -sT 192.168.1.5
TCP Connect (واضح أكثر)

nmap -sU 192.168.1.5

UDP Scan (DNS, SNMP)
nmap -sA 192.168.1.5
لمعرفة وجود Firewall

nmap -sX 192.168.1.5
Xmas Scan (لتجاوز بعض الأنظمة)

4️⃣ Service & Version Detection
nmap -sV 192.168.1.5
يكشف نوع الخدمة + الإصدار
📌 مهم جداً لأنه يساعدك تبحث عن ثغرات

5️⃣ OS Detection (معرفة النظام)
nmap -O 192.168.1.5
يحدد نظام التشغيل

6️⃣ Aggressive Scan (الفحص الشامل)
nmap -A 192.168.1.5
يجمع كل شيء:
منافذ
خدمات
نظام
سكربتات

ثالثاً: التحكم في السرعة والأداء
nmap -T0 target
بطيء جداً (تخفي عالي)

nmap -T4 target
سريع (الأكثر استخداماً)

nmap -T5 target
سريع جداً (ممكن يكشفك)

🎯 رابعاً: تجاوز الحماية (Firewall Evasion)
nmap -f target
تقسيم الباكيت لتجاوز الفايروول

nmap --randomize-hosts target
عشوائية الترتيب

nmap --spoof-mac 0 target
تغيير MAC Address

nmap -D RND:10 target
إخفاء IP بين IPs وهمية

🎮 خامساً: أقوى ميزة (Nmap Scripts - NSE)
🔥 فحص الثغرات:
nmap --script vuln 192.168.1.5
يبحث عن ثغرات معروفة

🔥 فحص HTTP:
nmap --script http-enum 192.168.1.5
يكشف صفحات مخفية

nmap --script http-title 192.168.1.5
يعرض عنوان الموقع

🔥 فحص تسجيل الدخول:
nmap --script brute 192.168.1.5
تجربة كلمات مرور

🔥 فحص SMB:
nmap --script smb-vuln* 192.168.1.5
يكشف ثغرات ويندوز

📊 سادساً: حفظ النتائج
nmap -oN result.txt target
نص عادي

nmap -oX result.xml target
XML

nmap -oA full target
جميع الصيغ

🧠 استراتيجية المحترفين (خطوة بخطوة)
1️⃣ اكتشاف الأجهزة
nmap -sn
2️⃣ فحص المنافذ
nmap -p-
3️⃣ معرفة الخدمات
nmap -sV
4️⃣ فحص الثغرات
nmap --script vuln


💡 نصائح ذهبية
لا تبدأ بفحص قوي مباشرة
اشتغل تدريجي
راقب النتائج كويس
كل إصدار = احتمال ثغرة

⚠️ تنبيه مهم
هذا الشرح للتعلم والحماية فقط
وأي استخدام بدون إذن يعتبر مخالف للقانون
3
كيف تبدأ في Bug Bounty وتكتشف ثغرات وتربح منها

الموضوع: طريقك من مبتدئ إلى باحث أمني يحقق دخل من اكتشاف الثغرات

🔍 أولاً: ما هو Bug Bounty؟
Bug Bounty هو:
💰 برنامج تدفع فيه الشركات مكافآت مقابل اكتشاف الثغرات في أنظمتها بشكل قانوني
📌 يعني:
بدل ما تكون الثغرة خطر
تصبح فرصة ربح

🧠 ثانياً: كيف تبدأ فعلياً؟
1️⃣ تعلم الأساسيات
📚 لازم تفهم:
الشبكات (Networking)
الويب (HTTP / Cookies / Sessions)
أساسيات الأمن
📌 بدون أساس = تضيع وقتك

2️⃣ اختر مجال تركّز عليه
🎯 لا تشتت نفسك
أشهر المجالات:
🌐 Web Security
📱 Mobile Apps
🔐 APIs
📌 أفضل بداية: Web

3️⃣ سجّل في منصات Bug Bounty
🔻 أشهر المنصات:
HackerOne
Bugcrowd

📌 فيها شركات تبحث عن باحثين مثلك

⚙️ ثالثاً: كيف تبحث عن الثغرات؟ (الطريقة الصحيحة)
✔️ افهم التطبيق أولاً
🧠 لا تبدأ بالهجوم مباشرة
اسأل نفسك:
كيف يعمل الموقع؟
كيف يتم تسجيل الدخول؟
أين يتم إدخال البيانات؟

✔️ ركّز على الأخطاء الشائعة
🔎 مثل:
إدخال بيانات بدون تحقق
صلاحيات غير صحيحة
كشف معلومات حساسة
📌 كثير من الثغرات تكون “بسيطة لكن مؤثرة

✔️ اختبر بشكل يدوي
🛠️ لا تعتمد فقط على الأدوات
جرب:
تغيير القيم
حذف بعض الحقول
إعادة إرسال الطلبات
📌 التفكير أهم من الأداة

🎯 رابعاً: كيف تربح فعلياً؟
💰 الربح يعتمد على:
خطورة الثغرة
تأثيرها
جودة التقرير
📊 مثال:
ثغرة بسيطة → مبلغ بسيط
ثغرة خطيرة → مكافأة كبيرة

📝 خامساً: كيف تكتب تقرير احترافي؟
📄 التقرير لازم يحتوي:
وصف واضح للثغرة
خطوات إعادة المشكلة (بشكل عام)
التأثير
اقتراح حل
📌 التقرير القوي = قبول أسرع 💰

🧠 طريقة تفكير الباحث الناجح
صبور (ممكن تجلس أيام بدون نتيجة)
يركز على التفاصيل الصغيرة
يتعلم من كل محاولة
لا يستسلم بسرعة

⚠️ أخطاء شائعة
البحث العشوائي
نسخ بدون فهم
إرسال تقارير ضعيفة
مخالفة قوانين البرنامج

💡 الخلاصة
Bug Bounty ليس حظ
بل:
🧠 فهم + صبر + تركيز + خبرة

⚠️ تنبيه مهم
اشتغل فقط داخل البرامج المصرح بها
ولا تختبر أي موقع بدون إذن
2
مواقع لا يعرفها الكثير هذه المواقع ضرورية لمختبري الاختراق والباحثين في الأمن السيبراني، حيث تساعد في جمع المعلومات، تحليل الثغرات، وتحديد الهجمات المحتملة.
1. shodan.io – محرك بحث للأجهزة المتصلة بالإنترنت، يساعد في اكتشاف الخوادم والكاميرات وأي أجهزة أخرى مكشوفة. 

2.
google.com – يمكن استخدامه مع *Google Dorks* للعثور على ملفات حساسة، بيانات مكشوفة، وثغرات أمنية. 

3.
wigle.net – يوفر خريطة لشبكات الواي فاي، مما يساعد في عمليات اختبار الاختراق اللاسلكي. 

4.
grep.app – محرك بحث للشفرة المصدرية، مفيد لاكتشاف الأخطاء الأمنية في الأكواد المفتوحة المصدر. 

5.
app.binaryedge.io – يوفر معلومات استخباراتية عن التهديدات، مثل المنافذ المفتوحة والخدمات النشطة. 

6.
onyphe.io – أداة بحث عن بيانات الاستضافة والخوادم المفتوحة على الإنترنت. 

7.
viz.greynoise.io – يساعد في تحليل النشاطات المشبوهة على الإنترنت، مثل عمليات المسح الضارة. 

8.
censys.io – محرك بحث للأجهزة المتصلة بالإنترنت، مثل شودان لكنه يقدم بيانات أعمق. 

9.
hunter.io – أداة للبحث عن عناوين البريد الإلكتروني المرتبطة بالمواقع، مفيدة لاختبار الهندسة الاجتماعية. 

10.
fofa.info – محرك بحث للأجهزة والخوادم، يستخدم لاستخراج بيانات تحليلية حول الإنترنت. 

11.
zoomeye.org – مشابه لـ Shodan وCensys، لكنه يوفر رؤى إضافية حول الأجهزة والخدمات. 

12.
leakix.net – يكتشف البيانات والتسريبات المكشوفة عبر الإنترنت. 

13.
intelx.io – منصة OSINT تتيح البحث عن البيانات المسربة، الوثائق، والعناوين الإلكترونية. 

14.
app.netlas.io – محرك بحث للهجمات السطحية، يكشف عن الخدمات والتطبيقات المكشوفة. 

15.
searchcode.com – أداة بحث عن الأكواد المصدرية، مفيدة لمراجعة الثغرات الأمنية في الأكواد. 

16.
urlscan.io – يحلل عناوين URL المشبوهة ويساعد في فحص التهديدات المرتبطة بالمواقع. 

17.
publicwww.com – محرك بحث للشفرة المصدرية، يسمح بالبحث عن تقنيات أو كود معين داخل مواقع الويب. 

18.
fullhunt.io – يتيح تحليل البنية التحتية للشركات وفهم سطح الهجوم المتاح. 

19.
socradar.io – يوفر معلومات استخباراتية عن التهديدات والأصول الرقمية المكشوفة. 

20.
binaryedge.io – أداة لاكتشاف الأجهزة والخوادم المتصلة بالإنترنت وتحليل بياناتها. 

21.
ivre.rocks – منصة استخبارات للشبكات، تساعد في البحث عن عناوين IP والمنافذ المفتوحة. 

22.
crt.sh – محرك بحث عن شهادات SSL، يستخدم للبحث عن النطاقات الفرعية والخدمات المتاحة. 

23.
vulners.com – قاعدة بيانات ضخمة للثغرات الأمنية، تساعد في البحث عن CVEs والاستغلالات المتاحة. 

24.
pulsedive.com – أداة استخباراتية لتحليل التهديدات وفحص المؤشرات الخبيثة.
5
أفضل 10 أدوات لاختراق شبكات الواي فاي

تنبيه: هذه الأدوات مخصصة لاختبار الأمان فقط، وأي استخدام غير قانوني يقع على مسؤولية المستخدم.


---

1️⃣ Aircrack-ng 🛠️

🔹 أداة قوية لفحص شبكات الواي فاي، تقوم بتحليل الحزم المشفرة وكسر تشفير WEP و WPA.
📌 تحميل الاداه : https://github.com/aircrack-ng/aircrack-ng


---

2️⃣ Wifite

🔹 أداة أتمتة هجمات اختراق الواي فاي، تعتمد على أدوات مثل Aircrack-ng و Reaver.
📌 تحميل الاداه : https://github.com/derv82/wifite


---

3️⃣ Reaver 🔓

🔹 أداة لتنفيذ هجمات القوة الغاشمة على WPS، تساعد في الحصول على مفتاح الشبكة اللاسلكية.
📌 تحميل الاداه : https://github.com/t6x/reaver-wps-fork-t6x


---

4️⃣ PixieWPS 🔑

🔹 أداة لتنفيذ هجمات Pixie-Dust على WPS لاستخراج مفاتيح الواي فاي بسهولة.
📌 تحميل الاداه : https://github.com/wiire-a/pixiewps


---

5️⃣ Fern WiFi Cracker 🕵️‍♂️

🔹 أداة اختبار اختراق للشبكات اللاسلكية بواجهة رسومية سهلة الاستخدام.
📌 تحميل الاداه : https://github.com/savio-code/fern-wifi-cracker


---

6️⃣ Kismet 📡

🔹 أداة قوية لمراقبة وتحليل الشبكات اللاسلكية والتقاط الحزم.
📌 تحميل الاداه : https://github.com/kismetwireless/kismet


---

7️⃣ Bettercap 🏴‍☠️

🔹 أداة اختبار اختراق متقدمة تدعم هجمات الشبكات اللاسلكية وتحليل الترافيك.
📌 تحميل الاداه : https://github.com/bettercap/bettercap


---

8️⃣ Wifiphisher 🎣

🔹 أداة متخصصة في شن هجمات الهندسة الاجتماعية على شبكات الواي فاي.
📌 تحميل الاداه : https://github.com/wifiphisher/wifiphisher


---

9️⃣ Hashcat 🔥

🔹 أداة قوية لكسر كلمات المرور المشفرة باستخدام قوة المعالجات الرسومية.
📌 تحميل الاداه : https://github.com/hashcat/hashcat


---

🔟 Evil Twin Attack 🚨

🔹 أداة لإنشاء نقطة اتصال مزيفة لخداع الضحايا وسرقة بيانات تسجيل الدخول.
📌 تحميل الاداه : https://github.com/wifiphisher/eviltwin
2
هذي أداة اسمها Instashell
هي سكريبت بلغة shell يشتغل على لينكس/ترمكس وهدفه تجربة كلمات سر كثيرة على حسابات Instagram بهدف كسر كلمة المرور (brute-force) �
يعني يرسل مئات المحاولات بسرعة على حساب Instagram يحاول يكتشف الباسورد باستخدام قائمة كلمات جاهزة وحتى يقدر يستخدم شبكة TOR لتبديل IP لما يعمل المحاولات


https://github.com/muzamilayoub/instashell-1?tab=readme-ov-file
🔥52
🌟تقنيات حقن البرمجيات الخبيثة 💉🧑‍💻..

🌟Malware Process Injection Techniques💉🧑‍💻..

يمكن للبرامج الضارة تنزيل ملفات جديدة على النظام، وإنشاء مفاتيح Registers وقيم جديدة، وبدء اتصالات عبر الشبكة، وإنشاء عمليات جديدة، وما إلى ذلك.
يمكن للبرامج الضارة أيضاً حقن اي إدراج نفسها في العمليات (process) الجارية الحالية وتعديلها، بما في ذلك عمليات نظام التشغيل والنواة الأساسية، لكن معظم هذه التقنيات التي تستخدمها البرامج الضارة لهذا الغرض فقط ولكنها تقنيات مستخدمة من قبل العديد من البرامج الشرعية، وخاصة منتجات مكافحة البرامج الضارة على سبيل المثال عندك BitDefender يقزم بحقن ملف DLL داخل كل عملية تتم عبر المستخدم في النظام للتحقق منها اذا كانت ضارة أم لا، الفكرة ان الحقن ليس فقط لشيء ضار وايضاً تستخدم لشئ شرعي.

🛡️ما هو حقن الكود؟💉

حقن الكود هو تقنية حيث يمكن لعملية إدخال جزء من أو كل كودها من عملية التشغيل الخاصة بها إلى عملية هدف أخرى والحصول على العملية المستهدفة لتنفيذ الكود المحقون.

🛡️دوافع حقن الكود؟ 🐞

يتم إجراء حقن الكود في وضع المستخدم ووضع النواة، تستخدم البرامج الضارة بشكل أساسي حقن الشفرة للأسباب التالية:

1️⃣ إخفاء:
الهدف هو تجنب التعرف السهل، مثال إذا قام شخص ما بالتحقق من قائمة العمليات التي تعمل على النظام بإستخدام إدارة المهام (task Manager) ورأى عملية ذات مظهر غريب سوف تلفت انتباه المستخدم مثال ransomware..exe والهدف الأخر  أيضاً في الإختباء من منتجات مكافحة البرامج الضارة، لتحقيق إخفاء وجودها، فتقوم بذلك عن طريق حقن كل أو جزء من التعليمات البرمجية الخاصة بها في عمليات شرعية أخرى تعمل على النظام (على سبيل المثال ، Explorer ، و svchost ، و winlogon) والخروج من عملية البرامج الضارة الأساسية الخاصة بها.
فعلى الرغم من انتهاء عملية البرامج الضارة الأساسية الآن، إلا أن البرنامج الضار لا يزال قيد التشغيل ولكن كجزء من عملية شرعية أخرى عبر الكود الذي تم إدخاله مسبقاً، نتيجة لذلك يتجنب الآن التدقيق والتحقيق من قبل كل من المستخدمين الذين يبحثون في إدارة المهام عن العمليات الغريبة، ومنتجات مكافحة البرامج الضارة التي قد تتخطى التحقيق والمسح الضوئي لعمليات النظام المشروعة هذه.


2️⃣ السبب الاخر للحقن إذا أرادت البرامج الضارة الاتصال بالإنترنت، فقد يمنع جدار الحماية الموجود على النظام حدوث ذلك، إذا حاول الاتصال من العملية التي أنشأها، قد يكون السبب هو أن جدار الحماية على النظام قد يسمح فقط لعدد قليل من العمليات المعروفة على النظام بالاتصال بالإنترنت.

⚠️فكيف يمكن للبرامج الضارة تجاوز جدار الحماية؟..

يمكن للبرامج الضارة حقن التعليمات البرمجية الخاصة بها وتشغيلها من عمليات أصلية مشروعة أخرى مثل Explorer و svchost و winlogon وما إلى ذلك، والتي لديها إذن بالاتصال بالإنترنت، لذلك من خلال الاعتماد على إذن وامتيازات هذه العمليات المشروعة الأخرى، تتمكن البرامج الضارة من تجاوز القيود التي وضعتها سياسات نظام التشغيل في عمليتها الخاصة.

3️⃣ الدافع الآخر لحقن الكود هو تغيير وظائف عمليات معينة، يتم استخدام هذا إلى حد كبير بواسطة البرامج الضارة لربط التعليمات البرمجية، والجذور الخفية، واعتراضات واجهة برمجة التطبيقات (API hooking) في هجمات مثل man-in-the-browser.


💥 تقنيات حقن الكود..

هناك العديد من تقنيات حقن الكود، بعض هذه التقنيات شائعة، و بعضها عبارة عن مزيج من طريقتين أو أكثر من التقنيات الأخرى، هذه بعض المصطلحات الشائعة والميزات والتقنيات المتعلقة بحقن الكود.

🔹Process hollowing
🔹Thread injection
🔹DLL injection
🔹Classical DLL injection
🔹Reflective DLL injection
🔹Shellcode injection
🔹Code cave
🔹QueueUserAPC
🔹Atom bombing.
3🔥1
🌟بايثون والهاكرز 5 مكتبات لمختبر الإختراق🧑‍💻..

🟢هذه 5 مكتبات في لغة بايثون يستخدمها مختبري الإختراق لبرمجة أدوات الهاكينج:

1️⃣ سكابي | Scapy‏؛
تستخدم للتلاعب بالحزم على الإنترنت، عادة ما يقوم الهاكرز بإستخدامها لبناء ادوات لفحص ومهاجمة الشبكات.

2️⃣ ريكوست | Requests‏:
تستخدم للتعامل مع طلبات ال HTTP عادة ما يقوم الهاكرز بإستخدامها لطلب المحتوى من السيرفرات والتعامل معه.

3️⃣ كريبتوقرافي | Cryptography‏:
تستخدم للتعامل مع التشفير. يستخدمها الهاكرز لتشفير وفك تشفير البيانات على الإنترنت.

4️⃣ إمباكيت | Impacket‏:
تستخدم للتعامل مع البروتوكولات، يستخدمها الهاكرز في الهجمات على خدمات الشبكة.

5️⃣ بون تولز | Pwntools‏:
عبارة عن مجموعة اكواد جاهزة للهاكرز لتنفيذ هجمات اختبار الإختراق والهندسة العكسية وغيرها.
2
EAPHammer هي مجموعة أدوات لتنفيذ هجمات التوأم الخبيث المستهدفة ضد شبكات WPA2-Enterprise. وهي مصممة للاستخدام في تقييمات الشبكات اللاسلكية الشاملة وعمليات الفريق الأحمر. ولذلك، ينصب التركيز على توفير واجهة سهلة الاستخدام يمكن الاستفادة منها لتنفيذ هجمات لاسلكية قوية بأقل قدر من التكوين اليدوي. ولتوضيح مدى سرعة هذه الأداة، يقدم قسم البدء السريع مثالاً على كيفية تنفيذ هجوم التوأم الخبيث لسرقة بيانات الاعتماد ضد شبكة WPA/2-EAP باستخدام أوامر فقط

رابط
https://github.com/s0lst1c3/eaphammer?hl=en-US
1
🚨 ثغرة خطيرة جديدة في نواة لينكس تسمح بالحصول على صلاحيات Root بالكامل على أنظمة Debian وUbuntu وFedora الافتراضية
تم الكشف عن ثغرة قديمة موجودة منذ 9 سنوات في نواة لينكس تحمل المعرف CVE-2026-46333 والمعروفة باسم ssh-keysign-pwn
الثغرة تسمح لأي مستخدم عادي داخل النظام بـ: • سرقة ملف /etc/shadow
• استخراج مفاتيح SSH الخاصة بالسيرفر
• تنفيذ أوامر بصلاحيات Root كاملة
⚠️ الأخطر أن: • يوجد PoC عام متاح للاستغلال
• الأنظمة المتأثرة تشمل Debian وUbuntu وFedora بالإعدادات الافتراضية
• الاستغلال محلي Local Privilege Escalation لكنه خطير جداً على السيرفرات المشتركة والأنظمة متعددة المستخدمين
1👍1