SYS TECH
1.06K subscribers
82 photos
14 videos
5 files
153 links
All videos about technology, ethical hacking, cyber security and more ...

Youtube Channel
https://youtube.com/@sys.tech.j
Download Telegram
الفرق بين Vulnerability و Exploit و Payload

من أكثر الأخطاء الشائعة عند المبتدئين أنهم يخلطون بين هذه المصطلحات الثلاثة رغم أنها أساس أي اختبار اختراق.

🔍 Vulnerability (الثغرة)
هي نقطة ضعف أو خطأ في النظام أو التطبيق يمكن استغلاله.
أمثلة:
• إصدار قديم من برنامج يحتوي على خلل أمني
• صفحة ويب لا تتحقق من المدخلات بشكل صحيح
• إعدادات خاطئة في الخادم
الثغرة بحد ذاتها لا تعني أن النظام تم اختراقه.

⚡ Exploit (الاستغلال)
هو الطريقة أو الكود المستخدم للاستفادة من الثغرة.
بمعنى:
الثغرة هي الباب المفتوح
والـ Exploit هو الأداة التي تستخدمها للدخول عبر هذا الباب.
قد توجد ثغرة لكن لا يوجد استغلال عملي لها.
وقد يوجد استغلال لكن لا يعمل إلا على إصدارات محددة.

🎯 Payload (الحمولة)
هي الشيء الذي يتم تنفيذه بعد نجاح الاستغلال.
أمثلة:
• تنفيذ أمر على النظام
• فتح جلسة تحكم عن بعد
• إنشاء مستخدم جديد
• جمع معلومات من الجهاز
نجاح الـ Exploit لا يعني بالضرورة نجاح الـ Payload.

📌 مثال
لنفترض وجود ثغرة تنفيذ أوامر عن بعد (RCE).
الثغرة: وجود خلل يسمح بتنفيذ أوامر.
الاستغلال: طلب أو كود يستفيد من هذا الخلل.
الحمولة: الأمر الذي تريد تنفيذه بعد نجاح الاستغلال.

🧠 كيف يفكر مختبر الاختراق المحترف؟
لا يسأل:
"هل توجد ثغرة؟"
بل يسأل:
• هل يمكن استغلالها فعلاً؟
• ما مستوى الخطورة؟
• ما النتائج المتوقعة بعد الاستغلال؟
• هل توجد عوامل تمنع الاستغلال؟

📊 في التقارير الاحترافية
لا يكفي كتابة:
"تم العثور على ثغرة"
بل يجب توضيح:
• وصف الثغرة
• طريقة الاستغلال
• التأثير الفعلي
• مستوى الخطورة
• خطوات المعالجة


💡 الخلاصة
Vulnerability = نقطة الضعف
Exploit = طريقة استغلال نقطة الضعف
Payload = النتيجة أو الأمر الذي ينفذ بعد نجاح الاستغلال
فهم الفرق بينها من أهم الأساسيات التي تميز الشخص الذي يحفظ المصطلحات عن الشخص الذي يفهم الأمن السيبراني فعلاً.
🔥 إذا كنت تستخدم Shizuku فهذا المشروع يجب أن يكون ضمن مفضلاتك!

بدلاً من البحث لساعات عن التطبيقات المتوافقة مع Shizuku، يوجد مشروع مفتوح المصدر يجمع أشهر وأفضل الأدوات التي تستفيد من صلاحياته في مكان واحد. 🚀

لمن لا يعرف Shizuku.

هو أداة تسمح للتطبيقات بالوصول إلى بعض صلاحيات النظام المتقدمة عبر ADB دون الحاجة إلى رو ت.

وهنا تبدأ المتعة 👇

✅ حذف وتعـــ طيل تطبيــ قات النظام
✅ إدارة الأذونات المتقدمة
✅ تخصيصات قوية للنظام
✅ التحكم في التــ طبيقات بشكل أعمق
✅ أدوات إدارة الملفات والطاقة والشبكات
✅ مميزات كانت تتطلب روت سابقاً

🔥 ما يميز هذا المشروع؟

أنه لا يحتوي على تطبيق أو اثنين فقط.

بل يجمع عشرات التطبيقات المصنفة حسب المجالات لتجد بسهولة الأداة المناسبة لأي مهمة تريد تنفيذها.

ستجد تطبيقات للتخصيص، والأتــ متة، والخصوصية، وإدارة النظام، والإنتاجية، وحتى أدوات مخصصة لبعض واجهات الشركات مثل Samsung One UI وGoogle Pixel وMIUI.

إذا كنت تريد استخراج أقصى ما يمكن من هاتفك بدون روت، فهذا المشروع يعتبر كنزاً حقيقياً. 💎

رابط الاداة

https://github.com/timschneeb/awesome-shizuku
❤1
ادوات المشهورة في الامن السيبراني
❤5🔥1
الشهادات المعتمدة في الامن السيبراني
❤3
أدوات الاستخبارات مفتوحة المصدر والأدلة الجنائية الرقمية للتحقيقات

https://github.com/6abd/horus/
❤1
مرحباً بكم في دليل الأدوات  الميدانية في الأمن السيبراني 2026

المرحلة 1: الاستطلاع وجمع المعلومات

1️⃣ Subfinder
2️⃣ Amass
3️⃣ Assetfinder
4️⃣ Findomain
5️⃣ httpx
6️⃣ DNSx
7️⃣ Naabu
8️⃣ Katana
9️⃣ Waybackurls
🔟 Gau


---

المرحلة 2: تحليل السطح الهجومي

1️⃣1️⃣ Nmap
1️⃣2️⃣ RustScan
1️⃣3️⃣ WhatWeb
1️⃣4️⃣ Wappalyzer CLI
1️⃣5️⃣ Aquatone


---

المرحلة 3: اكتشاف الثغرات

1️⃣6️⃣ Nuclei
1️⃣7️⃣ Dalfox
1️⃣8️⃣ SQLMap
1️⃣9️⃣ XSStrike
2️⃣0️⃣ Commix
2️⃣1️⃣ Corsy
2️⃣2️⃣ CRLFuzz


---

المرحلة 4: صيد أخطاء التهيئة

2️⃣3️⃣ TruffleHog
2️⃣4️⃣ GitLeaks
2️⃣5️⃣ S3Scanner
2️⃣6️⃣ CloudEnum
2️⃣7️⃣ DumpsterDiver


---

المرحلة 5: أتمتة Bug Bounty

2️⃣8️⃣ Notify
2️⃣9️⃣ Interactsh
3️⃣0️⃣ Chaos Client
3️⃣1️⃣ BBOT
3️⃣2️⃣ ReconFTW


---

المرحلة 6: تحليل تطبيقات الويب

3️⃣3️⃣ Burp Suite Professional
3️⃣4️⃣ Caido
3️⃣5️⃣ OWASP ZAP


---

المرحلة 7: تطبيقات الجوال

3️⃣6️⃣ MobSF
3️⃣7️⃣ Frida
3️⃣8️⃣ Objection


---

المرحلة 8: هندسة عكسية وبرمجيات

3️⃣9️⃣ Ghidra
4️⃣0️⃣ Radare2
4️⃣1️⃣ Cutter


---

المرحلة 9: الحاويات والسحابة

4️⃣2️⃣ Trivy
4️⃣3️⃣ Scout Suite
4️⃣4️⃣ Prowler
4️⃣5️⃣ Pacu
5🔥6🥰1
لما تدخل مجال الأمن السيبراني راح تكتشف إن السلاح الحقيقي مو السكريبتات ولا الأدوات اللي تحمّلها
الأداة مجرد أداة بيد أي شخص لكن العقلية التحليلية وطريقة تفكير المهاجم هي اللي تحرك كل شيء
الأدوات تتقادم وتتغير كل سنة بس القدرة على التفكيك وفهم المنطق الرقمي والشك في البديهيات هي المهارة الوحيدة اللي تعيش معاك
ابدأ بتبسيط المفاهيم وافهم كيف النظام يشتغل قبل تدور كيف يختصم لأن اللي يفهم كيف الشيء ينبني صح هو الوحيد اللي يقدر يلقى الفجوة اللي غفل عنها الجميع
❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥أداة HackTools

هي إضافة للمتصفح (Extension) مصممة لخبراء الأمن السيبراني واختبار الاختراق Penetration Testing والأختراق الهجومي

https://github.com/LasCC/HackTools
❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
أداة تطويرية هندسية هندستها وكالة الأمن القومي الأمريكية  NSA وتعد من أقوى الأدوات المجانية لتحليل الملفات التنفيذية وتفكيك الكود البرمجي Decompiler

رابط الأداء

https://github.com/nationalsecurityagency/ghidra
❤3
تتوفر فيديوهات القناة بصوتين: العربية والإنجليزية، لتتمكنوا من مشاهدة الفيديوهات والاستمتاع بها باللغة التي تفضلونها.
❤1
This media is not supported in your browser
VIEW IN TELEGRAM
wifite3
أداة تكتيكية وأوتوماتيكية بالكامل لاختبار اختراق وكسر تشفير الشبكات اللاسلكية (WPA/WPA2/WPA3, WEP, WPS).

🎯 أبرز وظائف الأداة:
• تحويل كرت الشبكة لبروتوكول المراقبة (Monitor Mode) تلقائياً • اعتراض مصافحة المصادقة (Handshakes) وهجمات PMKID بدون الحاجة لانتظار متصلين • استغلال ثغرات WPS عبر تقنيات Pixie-Dust و PIN Brute-force • الربط المباشر مع أدوات الكسر المتقدمة مثل Hashcat و Aircrack-ng • فحص وتصنيف كافة الشبكات المحيطة حسب قوة الإشارة (RSSI) ونوع التشفير


🛠️ التثبيت:
git clone https://github.com/derv82/wifit3.git
cd wifit3
sudo python3 setup.py install
🚀 التشغيل:
# تشغيل تلقائي واكتشاف الشبكات
sudo wifite

# استهداف شبكات WPA مع تركيز هجوم الـ PMKID مباشرة
sudo wifite --wpa --pmkid


⚠️ تنبيه: الأداة تقوم بحقن حزم لاسلكية وتعطيل مؤقت لاتصالات الأجهزة. استخدمها فقط داخل نطاق المصرح لك باختباره.
❤3