التدريب الصيفي لل ZINAD فتح
لينك التقديم اهو : https://zinad-staging.netlify.app/internship-program
لينك التقديم اهو : https://zinad-staging.netlify.app/internship-program
zinad-staging.netlify.app
INTERNSHIP PROGRAM – SUMMER 2026 (STAY TUNED) | ZINAD
ZINAD is a leading innovator in cybersecurity awareness and solutions. Operating across the US and over 20 countries around the world, ZINAD helps organizations create a strong human line of defense against cyber threats by combining artificial intelligence…
التواشيح دي بتخلي الفجر ليه طعم تاني، طعم روحاني كده يخليك تحب اللحظة، وتحب الدنيا شوية... وتحس إنك عايز تعيش في اللحظة دي على طول.
https://www.facebook.com/share/p/1E5rXt2frC/
في ظل انتشار ثقافة الـ Personal Branding وكل الناس اللي هيظهرولك في أي مكان عايزين يخلوك تشوف ازاي هما فاهمين أوي أوي تحت مسمى "نشر العلم وزكاة العلم نشره" ، خلي بالك من الحاجات دي:
[ فاقد الشئ لا يعطيه ]
- قبل ما تقرأ بوست لأي حد
- أو تشوف فيديو لأي حد
- أو تاخد أي معلومه من أي حد
بص على تاريخ الشخص دا وإيه مؤهلاته أو انجازاته انه يتكلم فيها أو يشرحها ليك!
فيه بعض الأسئلة البسيطة:
- هل فعلاً اللي بيشرح ده درس الحاجة دي بتركيز ؟
- هل عنده خبره في سوق العمل عن الحاجه دي ؟
- هل لو الشخص دا اتسأل في الحاجة دي في انترفيو او مجرد نقاش هيجاوب أصلاً (بدون استخدام ال AI) ؟
- هل فعلاً هو شارحها من واقع تجربته في أرض الواقع ولا مجرد استخدام الـ AI علشان يشرح ال Slides ويعملها إعادة صياغه بأسلوبه الخاص؟
بقول الكلام دا والله للأسف لان كتير من الشباب بشوفهم يفشلوا في التعلم يروح يتوجه لناحية اني أوري الناس اني فاهم! يبني ما تصبر شوية تخلص الكورس اللي انت ماشي فيه الأول، واشتغل الحاجة بإيدك واعمل اللي تعمله ولكن! الموضوع متعب والصبر على التعلم صعب
لو بتحب التدريس فعلاً وانك تشارك المعلومة مع الناس اصبر لحد ما تشتغل في المهارة دي بإيدك ومستواك يبقا كويس فيها: بعد كدا اشرح للناس من خلال تجربتك في سوق العمل
لكن لما تدخل انترفيو ومستواك يبقئ سئ جداً وتروح تشرح شهادة متقدمة في المهارة دي، فهنا أنا انصحك ان تتقي الله
الخلاصة:
- متشرحش كورس اختبار اختراق وانت مشتغلتش أو مقدمتش الخدمة دي في شركة أو مع عملاء
- متشرحش كورس تصميم أو مونتاج وانت مشتغلتش أو مقدمتش الخدمة دي في شركة أو مع عملاء
- متطلعش تتكلم عن نصائح احترافيه للسايبر سيكيورتي وكأنك خبره 5 سنين فيها وانت لسه بتتعلم.
ولكن عرف الناس بانجازاتك وده المهم، يا جماعه انا بعرف اعمل كذا وكذا حتى شوفوا (الفيديو دا، الرايتب دا، الخ..) مش الكورس دا
م/احمد ح. القرماني ❤️
في ظل انتشار ثقافة الـ Personal Branding وكل الناس اللي هيظهرولك في أي مكان عايزين يخلوك تشوف ازاي هما فاهمين أوي أوي تحت مسمى "نشر العلم وزكاة العلم نشره" ، خلي بالك من الحاجات دي:
[ فاقد الشئ لا يعطيه ]
- قبل ما تقرأ بوست لأي حد
- أو تشوف فيديو لأي حد
- أو تاخد أي معلومه من أي حد
بص على تاريخ الشخص دا وإيه مؤهلاته أو انجازاته انه يتكلم فيها أو يشرحها ليك!
فيه بعض الأسئلة البسيطة:
- هل فعلاً اللي بيشرح ده درس الحاجة دي بتركيز ؟
- هل عنده خبره في سوق العمل عن الحاجه دي ؟
- هل لو الشخص دا اتسأل في الحاجة دي في انترفيو او مجرد نقاش هيجاوب أصلاً (بدون استخدام ال AI) ؟
- هل فعلاً هو شارحها من واقع تجربته في أرض الواقع ولا مجرد استخدام الـ AI علشان يشرح ال Slides ويعملها إعادة صياغه بأسلوبه الخاص؟
بقول الكلام دا والله للأسف لان كتير من الشباب بشوفهم يفشلوا في التعلم يروح يتوجه لناحية اني أوري الناس اني فاهم! يبني ما تصبر شوية تخلص الكورس اللي انت ماشي فيه الأول، واشتغل الحاجة بإيدك واعمل اللي تعمله ولكن! الموضوع متعب والصبر على التعلم صعب
لو بتحب التدريس فعلاً وانك تشارك المعلومة مع الناس اصبر لحد ما تشتغل في المهارة دي بإيدك ومستواك يبقا كويس فيها: بعد كدا اشرح للناس من خلال تجربتك في سوق العمل
لكن لما تدخل انترفيو ومستواك يبقئ سئ جداً وتروح تشرح شهادة متقدمة في المهارة دي، فهنا أنا انصحك ان تتقي الله
الخلاصة:
- متشرحش كورس اختبار اختراق وانت مشتغلتش أو مقدمتش الخدمة دي في شركة أو مع عملاء
- متشرحش كورس تصميم أو مونتاج وانت مشتغلتش أو مقدمتش الخدمة دي في شركة أو مع عملاء
- متطلعش تتكلم عن نصائح احترافيه للسايبر سيكيورتي وكأنك خبره 5 سنين فيها وانت لسه بتتعلم.
ولكن عرف الناس بانجازاتك وده المهم، يا جماعه انا بعرف اعمل كذا وكذا حتى شوفوا (الفيديو دا، الرايتب دا، الخ..) مش الكورس دا
م/احمد ح. القرماني ❤️
Facebook
Log in or sign up to view
See posts, photos and more on Facebook.
❤4💯1
https://github.com/zapstiko/Hacking-PDF
لمحبين الكتب هنا موجود اكتر من 100 كتاب للسيكيورتي عموماً
لمحبين الكتب هنا موجود اكتر من 100 كتاب للسيكيورتي عموماً
السلام عليكم ورحمه الله وبركاته
بوست خفيف لذيذ كده وفيه شويه تريكس وتيبس
اولا نوشن :
كنت دايما باخد نوتس عادي لحد ما صديق ليا قالي ان لازم اوضح كلامي بصور عشان يكون افضل ف جزء اني لما ارجع اذاكر يكون افضل اخد اسكرين شوت و ارسم اكتب كانت نوعا ما مرهقه ليا
ف كنت قرأت تريك لطيفه عشان المساحه الليمتيد ف نوشن ان ممكن تسجل فيديو وترفعه علي يوتيوب وانت بتشرح لنفسك تفاصيل المعلومه الي اتعلمتها او اللاب الي حليته او الكود الي كتبته وتاخد اللينك تحطه ف نوشن
و منها انك بتاكد علي فهمك الكويس بحيث لو حد سألك او وقفت تشرح لحد يكون الموضوع بسيط وسلسل ومتعود عليه
تاني تريك ممكن يكون حد عارفها هي الدوركينج :
زي مبتستخدم الدورك عشان تجمع معلومات عن موقع او شركه ممكن تستخدمه ف مذاكرتك يعني مثلا لما كنت بذاكر اندرويد ف حاجات كتير مكنتش فاهمها ف كنت باخد التوبيك واسيرش عليه كنت بلاقي هري كتير ف كنت بفلتر النتائج ب اني استهدف بلوجز اكتر من رايت ابس
Topic name. Inurl:blog
تالت تريك لطيفه :
عشان جزئيه الحلال والحرام كتير مننا مش بيبقي مقتدر ياخد شهادات ف للاسف بيذاكر من مصادر غير شرعيه ( متسربه ) والي بيكون ساعات ملغم الكورسات دي بفيديا او كي لوجر او انفو استيلر الي اخره
اكتشفت حل لطيف ومفيد بس هياخد وقت ويستاهل كل ثانيه تضيعه فيه الا وهو ندخل مثلا علي شهادة زي eWPTX بتاخد العناوين الرئيسيه تسيرش عنها مثلا
XXE
تسيرش علي اي الثغره وبتحصل لي واي السيناريوهات المحتملة لاستغلالها واي التأثير بتاعها وتقدر توصل منها ل اي
وازاي كراجل بينتيستر تقدر تنصح الديفولبرز انه يصلحها
هتحقق اكبر استفاده من تحصيلك للعلم هتلاقي الدنيا بسيطه وربنا هيباركلك عشان بتسعي ف الحلال
هتفرق عن غيرك ف فهم التوبيك المعين ده وهتكون فاهم انت بتعمل اي
رابع حاجه هي نصيحه عامه :
حاول دايما تكون عارف انت رايح فين يعني داخل الكورس ده لي هتعمل الشي ده لي هتستفاد من اللغه دي ف اي
عشان لما تزهق وتتخنق تفتكر السبب الي دخلته عشانها
كل الطرق تؤدي إلى الهاويه لما متكونش عارف انت رايح فين حشو معلومات علي الفاضي لما تدخل كورس انت مش عارف هتطلع منه ب اي ذاكر بذكاء مش لازم تبقي بتذاكر ١٨ ساعه والشغل ده خليك عادي متنساش انها مجرد وظيفه عشان تجيب فلوس ف متنساش تعيش حياتك
الكنز دايما في الرحله
ان وفقت فما توفيقي الا بالله وان أخطأت ف انه مني ومن الشيطان
بوست خفيف لذيذ كده وفيه شويه تريكس وتيبس
اولا نوشن :
كنت دايما باخد نوتس عادي لحد ما صديق ليا قالي ان لازم اوضح كلامي بصور عشان يكون افضل ف جزء اني لما ارجع اذاكر يكون افضل اخد اسكرين شوت و ارسم اكتب كانت نوعا ما مرهقه ليا
ف كنت قرأت تريك لطيفه عشان المساحه الليمتيد ف نوشن ان ممكن تسجل فيديو وترفعه علي يوتيوب وانت بتشرح لنفسك تفاصيل المعلومه الي اتعلمتها او اللاب الي حليته او الكود الي كتبته وتاخد اللينك تحطه ف نوشن
و منها انك بتاكد علي فهمك الكويس بحيث لو حد سألك او وقفت تشرح لحد يكون الموضوع بسيط وسلسل ومتعود عليه
تاني تريك ممكن يكون حد عارفها هي الدوركينج :
زي مبتستخدم الدورك عشان تجمع معلومات عن موقع او شركه ممكن تستخدمه ف مذاكرتك يعني مثلا لما كنت بذاكر اندرويد ف حاجات كتير مكنتش فاهمها ف كنت باخد التوبيك واسيرش عليه كنت بلاقي هري كتير ف كنت بفلتر النتائج ب اني استهدف بلوجز اكتر من رايت ابس
Topic name. Inurl:blog
تالت تريك لطيفه :
عشان جزئيه الحلال والحرام كتير مننا مش بيبقي مقتدر ياخد شهادات ف للاسف بيذاكر من مصادر غير شرعيه ( متسربه ) والي بيكون ساعات ملغم الكورسات دي بفيديا او كي لوجر او انفو استيلر الي اخره
اكتشفت حل لطيف ومفيد بس هياخد وقت ويستاهل كل ثانيه تضيعه فيه الا وهو ندخل مثلا علي شهادة زي eWPTX بتاخد العناوين الرئيسيه تسيرش عنها مثلا
XXE
تسيرش علي اي الثغره وبتحصل لي واي السيناريوهات المحتملة لاستغلالها واي التأثير بتاعها وتقدر توصل منها ل اي
وازاي كراجل بينتيستر تقدر تنصح الديفولبرز انه يصلحها
هتحقق اكبر استفاده من تحصيلك للعلم هتلاقي الدنيا بسيطه وربنا هيباركلك عشان بتسعي ف الحلال
هتفرق عن غيرك ف فهم التوبيك المعين ده وهتكون فاهم انت بتعمل اي
رابع حاجه هي نصيحه عامه :
حاول دايما تكون عارف انت رايح فين يعني داخل الكورس ده لي هتعمل الشي ده لي هتستفاد من اللغه دي ف اي
عشان لما تزهق وتتخنق تفتكر السبب الي دخلته عشانها
كل الطرق تؤدي إلى الهاويه لما متكونش عارف انت رايح فين حشو معلومات علي الفاضي لما تدخل كورس انت مش عارف هتطلع منه ب اي ذاكر بذكاء مش لازم تبقي بتذاكر ١٨ ساعه والشغل ده خليك عادي متنساش انها مجرد وظيفه عشان تجيب فلوس ف متنساش تعيش حياتك
الكنز دايما في الرحله
ان وفقت فما توفيقي الا بالله وان أخطأت ف انه مني ومن الشيطان
❤7
السلام عليكم ورحمة الله وبركاته
لو أنت واحد من الناس اللي كل يوم بتذاكر سايبر سيكيورتي وعايز تطور نفسك بجد، ف اسمعني يمكن أفيدك
"إياك تذاكر وانت مش عارف هتستخدم المعلومة دي فين"
أكبر غلطة بيقع فيها الكتير منا من اللي في المجال:
يحضر كورسات ويذاكر كويس ويحل challenges…
بس مش عارف هو بيذاكر ليه؟ ولا هيستخدم ده في إيه؟
قبل ما تبدأ أي حاجة، اسأل نفسك:
> أنا عايز أشتغل في إيه؟
إيه المجال اللي ممكن أسيبه لما أتعب بس أرجعله تاني؟
إيه التخصص اللي لو ركزت فيه سنة هابقى مختلف؟وهكذا
لو جاوبت… ذاكر بعد كده. ساعتها أي ساعة مذاكرة ح تزودك خطوة لقدام.
مفيش حاجة اسمها Waste of Time… بس في حاجة اسمها إعادة توجيه
اشتغلت على Bug Bounty وما جاش معاك؟
فهمت Web بس مش حابه؟
بدأت في Reverse ولقيته تقيل؟
كل ده طبيعي جدًا.
بس الصح إنك متكملش في اتجاه دماغك مش رايحه
> عدل المسار بدري، بدل ما تفضل ماشي في طريق غلط وتقول "أنا ملتزم"
المعلومة اللي ما طبقتهاش… مش بتثبت في دماغك
لو سمعت حاجة في فيديو
نفذها
لو قريت معلومة في مقال جرّبها
لو شفت POC – امسكه وافهمه
> ماينفعش تذاكر سايبر بنفس طريقة الكلية
دي مش مادة تحفظ فيها… دي مهارة تعيش بيها و حياتك ح تتبني عليها
حاجة مهمة بقا »»اشتغل على نفسك كأنك شغال فعليًا
• اعمل تقرير لأي ثغرة بتحلها
• حاول تشرحها لحد تعرفه أو لو ح تعمل ريكورد تشرح فيه الثغرة ل نفسك
• اكتب عنها بوست صغير بحيث لو نسيتها ترجعله وقدر تتذكرها
وأخيرًا: المجال دا مش عايز شخص ذكي بس لازم تبقى صاحب نفس طويل
مفيش حد بيكسب في المجال ده غير اللي بيكمل
اللي وقع كتير، بس رجع
اللي اتلخبط، وسأل
اللي حاس إنه مش فاهم، بس كمل
> الاستمرارية هي اللي ح توصلك
أن وفقت فما توفيقي الا بالله وإن أخطأت فأنه مني ومن الشيطان
لو أنت واحد من الناس اللي كل يوم بتذاكر سايبر سيكيورتي وعايز تطور نفسك بجد، ف اسمعني يمكن أفيدك
"إياك تذاكر وانت مش عارف هتستخدم المعلومة دي فين"
أكبر غلطة بيقع فيها الكتير منا من اللي في المجال:
يحضر كورسات ويذاكر كويس ويحل challenges…
بس مش عارف هو بيذاكر ليه؟ ولا هيستخدم ده في إيه؟
قبل ما تبدأ أي حاجة، اسأل نفسك:
> أنا عايز أشتغل في إيه؟
إيه المجال اللي ممكن أسيبه لما أتعب بس أرجعله تاني؟
إيه التخصص اللي لو ركزت فيه سنة هابقى مختلف؟وهكذا
لو جاوبت… ذاكر بعد كده. ساعتها أي ساعة مذاكرة ح تزودك خطوة لقدام.
مفيش حاجة اسمها Waste of Time… بس في حاجة اسمها إعادة توجيه
اشتغلت على Bug Bounty وما جاش معاك؟
فهمت Web بس مش حابه؟
بدأت في Reverse ولقيته تقيل؟
كل ده طبيعي جدًا.
بس الصح إنك متكملش في اتجاه دماغك مش رايحه
> عدل المسار بدري، بدل ما تفضل ماشي في طريق غلط وتقول "أنا ملتزم"
المعلومة اللي ما طبقتهاش… مش بتثبت في دماغك
لو سمعت حاجة في فيديو
نفذها
لو قريت معلومة في مقال جرّبها
لو شفت POC – امسكه وافهمه
> ماينفعش تذاكر سايبر بنفس طريقة الكلية
دي مش مادة تحفظ فيها… دي مهارة تعيش بيها و حياتك ح تتبني عليها
حاجة مهمة بقا »»اشتغل على نفسك كأنك شغال فعليًا
• اعمل تقرير لأي ثغرة بتحلها
• حاول تشرحها لحد تعرفه أو لو ح تعمل ريكورد تشرح فيه الثغرة ل نفسك
• اكتب عنها بوست صغير بحيث لو نسيتها ترجعله وقدر تتذكرها
وأخيرًا: المجال دا مش عايز شخص ذكي بس لازم تبقى صاحب نفس طويل
مفيش حد بيكسب في المجال ده غير اللي بيكمل
اللي وقع كتير، بس رجع
اللي اتلخبط، وسأل
اللي حاس إنه مش فاهم، بس كمل
> الاستمرارية هي اللي ح توصلك
أن وفقت فما توفيقي الا بالله وإن أخطأت فأنه مني ومن الشيطان
❤4
Forwarded from سايبر عرب | Cyber3rb
الحمدلله دلوقتي الكورس اكتمل 😀🔥
وحالياً فيه خصم ٦٠٪ لمدة يومين النهاردة وبكرا
خصوصاً علشان الناس لسه مخلصه امتحانات وعايزة تتعلم
فيه مميزات كتير في الكورس بقت موجودة في آخر فترة في الكورس — لأني كنت متفرغ لتصويرةهبشكل كامل Full time وحالياً راجع للشغل في شركة تاني بإذن الله
اهم المميزات اللي في الكورس:
- شرحت اهم الاساسيات المطلوبه سواء في الشبكات او اللينكس او الويندوز من غير حشو كتير ولا تضييع وقت
- كل فيديو في الكورس مرتبط بفيديو تاني ودي ميزة انه مترابط
- اسلوب شرحي في البدايه بسيط جداً وبحاول اخليه يكون متدرج واحده واحده
- شرح اهم الثغرات اللي برشحها للمبتدئ انه يهانت عليها، من تجربتي وتجربة كذا حد full time بج هانتر اتكلمت معاه
- مجتمع كامل خاص بالكورس للاسئلة وحل المشاكل والتواصل مع زملائك في الكورس
- اسئلة على كل ثغره في Quiz
- كل ثغرة بشرحها بعمل فيديو ليها بقرأ فيه ريبورتات ورايتبس للثغره دي
- كل ثغرة بشرحها بعمل فيديو ليها ازاي تلاقيها وبشارك نصائح علشان تكتشفها
- شرحت اساسيات الريكون علشان متضيعش وقتك فيه
- شرحت يعني ايه اوتوميشن وليه مش لازم تستعمله كمبتدئ
- شرحت منصة هاكرون نفسها واهم المصطلحات اللي هتقابلك ويعني ايه triage و swag والخ..
- شرحت ازاي تبلغ تقرير ويعني ايه CVSS وايه اللي ممكن يقابلك اثناء انشاء الريبورت
- شرحت فيه وجهة مظري لازاي المبتدئ يتعلم الثغرات وازاي يهانت عليها علشان ميبقاش سكريبت كيدي
- الفيديو يعتبر تطبيق كامل لاول فيديو انا عملته وحالياً ما شاء الله وصل ٦٥ الف مشاهده
فيه حاجات تاني كتير بس مكسل اكتبها ممكن تسأل على تفاصيل الخصم من الرقم دا😁
http://wa.me/+201060853698
ابعتله كلمة "خصم ٦٠٪" وهو هيقوم بالواجب لو عندك اي استفسار اسأله هو 😆
وحالياً فيه خصم ٦٠٪ لمدة يومين النهاردة وبكرا
خصوصاً علشان الناس لسه مخلصه امتحانات وعايزة تتعلم
فيه مميزات كتير في الكورس بقت موجودة في آخر فترة في الكورس — لأني كنت متفرغ لتصويرةهبشكل كامل Full time وحالياً راجع للشغل في شركة تاني بإذن الله
اهم المميزات اللي في الكورس:
- شرحت اهم الاساسيات المطلوبه سواء في الشبكات او اللينكس او الويندوز من غير حشو كتير ولا تضييع وقت
- كل فيديو في الكورس مرتبط بفيديو تاني ودي ميزة انه مترابط
- اسلوب شرحي في البدايه بسيط جداً وبحاول اخليه يكون متدرج واحده واحده
- شرح اهم الثغرات اللي برشحها للمبتدئ انه يهانت عليها، من تجربتي وتجربة كذا حد full time بج هانتر اتكلمت معاه
- مجتمع كامل خاص بالكورس للاسئلة وحل المشاكل والتواصل مع زملائك في الكورس
- اسئلة على كل ثغره في Quiz
- كل ثغرة بشرحها بعمل فيديو ليها بقرأ فيه ريبورتات ورايتبس للثغره دي
- كل ثغرة بشرحها بعمل فيديو ليها ازاي تلاقيها وبشارك نصائح علشان تكتشفها
- شرحت اساسيات الريكون علشان متضيعش وقتك فيه
- شرحت يعني ايه اوتوميشن وليه مش لازم تستعمله كمبتدئ
- شرحت منصة هاكرون نفسها واهم المصطلحات اللي هتقابلك ويعني ايه triage و swag والخ..
- شرحت ازاي تبلغ تقرير ويعني ايه CVSS وايه اللي ممكن يقابلك اثناء انشاء الريبورت
- شرحت فيه وجهة مظري لازاي المبتدئ يتعلم الثغرات وازاي يهانت عليها علشان ميبقاش سكريبت كيدي
- الفيديو يعتبر تطبيق كامل لاول فيديو انا عملته وحالياً ما شاء الله وصل ٦٥ الف مشاهده
فيه حاجات تاني كتير بس مكسل اكتبها ممكن تسأل على تفاصيل الخصم من الرقم دا😁
http://wa.me/+201060853698
ابعتله كلمة "خصم ٦٠٪" وهو هيقوم بالواجب لو عندك اي استفسار اسأله هو 😆
❤1
السلام عليكم ورحمة الله وبركاته
بوست خفيف إن شاء الله، فيه تريكات مش للكل، موجه أكتر للي بدأ يزهق من الـ basic content وعايز يحس إنه بدأ ياخد خطوة في المجال
---
أول حاجة – افهم السوق اللي بتلعب فيه
كلنا بدأنا بنفس الطريقة:
"أتعلم Web الأول؟ ولا خش Bug Bounty؟"
بس مع الوقت لازم تسأل سؤال أهم:
> "أنت بتتعلم علشان تبقى شاطر؟ ولا علشان تبقى نافع ومطلوب؟"
لما تبص على السوق تلاقي:
أن ال Web و الBug Bounty
بيعلموك تعافر، بس مش دايمًا بيهيأوك للشغل الحقيقي
Threat Intelligence, Malware Analysis, SOC بيحتاجوا نوع مختلف من التفكير
أول جزئية هنا:
اقعد كل أسبوع تقرأ job descriptions لمدة ربع ساعة
وشوف الشركات بتطلب منك إيه فعلًا، وابدأ من هناك.
تاني جزئية – الـ Threat Modeling مش للمؤسسات بس
كـ شخص شغال على نفسك، لازم يكون عندك threat model لنفسك:
هل بتذاكر في بيئة آمنة؟
هل الجهاز اللي بتجرب عليه مش ملغوم من pdf نزلته زمان؟
هل بتتعلم حاجات بتفتح attack surface على جهازك؟
جرب تستخدم أدوات زي:
[Sysmon + Sigma] عشان تراقب نشاط جهازك
[Procmon + Wireshark] لما تجرب exploit أو sample
وده مش بس للبارانويا، لأ، دا عشان تتعلم فعليًا الـ behavior بتاع الثغرات، مش بس النتيجة.
---
تالت جزئية – اعمل لنفسك Reverse Roadmap
مش شرط تمشي طريق معروف، ساعات الأفضل تبدأ من الآخر:
شوف report محترم على HackerOne أو تحليل متقدم لــ CVE
وافرض إنك إنت اللي كتبته
وارجع خطوة بخطوة: إزاي عرف النقطة دي؟ إزاي وصل للـ Proof of Concept؟
هتتعلم backwards من نتائج حقيقية، مش من كورسات بتعلمك syntax وخلاص
---
رابع جزئية – فيه علم مش هتلاقيه في اليوتيوب
فيه مستوى من الفهم مش هتوصله إلا من خلال:
قراءة RFCs
صفحات GitHub بتاعة الأدوات نفسها (issues – pull requests)
وثائق الشركات (Cloudflare, Google, Meta بيكتبوا تحف فنية)
المعلومة الصح مش دايمًا واضحة… محتاجة صبر وفلترة.
---
في الختام
متبقاش عايش طول الوقت تحاول تلحق غيرك، أو تحس إنك متأخر.
كل الناس بتحس بكدا، حتى اللي بتقود السوق دلوقتي.
عيش التجربة على مراحلها، وخد بالك إن:
> "الفايدة مش في إنك تبقى الأذكى… الفايدة إنك تكون ثابت، وبتطور فعليًا كل يوم."
أن وفقت فما توفيقي إلا بالله وإن أخطأت فأنه مني ومن الشيطان
بوست خفيف إن شاء الله، فيه تريكات مش للكل، موجه أكتر للي بدأ يزهق من الـ basic content وعايز يحس إنه بدأ ياخد خطوة في المجال
---
أول حاجة – افهم السوق اللي بتلعب فيه
كلنا بدأنا بنفس الطريقة:
"أتعلم Web الأول؟ ولا خش Bug Bounty؟"
بس مع الوقت لازم تسأل سؤال أهم:
> "أنت بتتعلم علشان تبقى شاطر؟ ولا علشان تبقى نافع ومطلوب؟"
لما تبص على السوق تلاقي:
أن ال Web و الBug Bounty
بيعلموك تعافر، بس مش دايمًا بيهيأوك للشغل الحقيقي
Threat Intelligence, Malware Analysis, SOC بيحتاجوا نوع مختلف من التفكير
أول جزئية هنا:
اقعد كل أسبوع تقرأ job descriptions لمدة ربع ساعة
وشوف الشركات بتطلب منك إيه فعلًا، وابدأ من هناك.
تاني جزئية – الـ Threat Modeling مش للمؤسسات بس
كـ شخص شغال على نفسك، لازم يكون عندك threat model لنفسك:
هل بتذاكر في بيئة آمنة؟
هل الجهاز اللي بتجرب عليه مش ملغوم من pdf نزلته زمان؟
هل بتتعلم حاجات بتفتح attack surface على جهازك؟
جرب تستخدم أدوات زي:
[Sysmon + Sigma] عشان تراقب نشاط جهازك
[Procmon + Wireshark] لما تجرب exploit أو sample
وده مش بس للبارانويا، لأ، دا عشان تتعلم فعليًا الـ behavior بتاع الثغرات، مش بس النتيجة.
---
تالت جزئية – اعمل لنفسك Reverse Roadmap
مش شرط تمشي طريق معروف، ساعات الأفضل تبدأ من الآخر:
شوف report محترم على HackerOne أو تحليل متقدم لــ CVE
وافرض إنك إنت اللي كتبته
وارجع خطوة بخطوة: إزاي عرف النقطة دي؟ إزاي وصل للـ Proof of Concept؟
هتتعلم backwards من نتائج حقيقية، مش من كورسات بتعلمك syntax وخلاص
---
رابع جزئية – فيه علم مش هتلاقيه في اليوتيوب
فيه مستوى من الفهم مش هتوصله إلا من خلال:
قراءة RFCs
صفحات GitHub بتاعة الأدوات نفسها (issues – pull requests)
وثائق الشركات (Cloudflare, Google, Meta بيكتبوا تحف فنية)
المعلومة الصح مش دايمًا واضحة… محتاجة صبر وفلترة.
---
في الختام
متبقاش عايش طول الوقت تحاول تلحق غيرك، أو تحس إنك متأخر.
كل الناس بتحس بكدا، حتى اللي بتقود السوق دلوقتي.
عيش التجربة على مراحلها، وخد بالك إن:
> "الفايدة مش في إنك تبقى الأذكى… الفايدة إنك تكون ثابت، وبتطور فعليًا كل يوم."
أن وفقت فما توفيقي إلا بالله وإن أخطأت فأنه مني ومن الشيطان
❤7
السلام عليكم ورحمة الله وبركاته
بوست فيه تفصيلة بيغفلها ناس كتير:
في فرق كبير بين:
إنك تبقى فاهم حاجات عميقة جدًا (زي الـ heap exploitation أو kernel debugging)
وإنك تبقى مطلوب في السوق وتشتغل بسرعة
اللي بيحصل أحيانًا إنك تبقى بتتعلم حاجات تقيلة جدًا، بس الشركات مش بتدور عليها في الـ entry level
أو العكس: تلاقي حد بيجمع شهادات بسرعة… بس من غير عمق حقيقي.
هنا ييجي دور التوازن بين:
1. القيمة التقنية (اللي بتبني بيها فهم حقيقي)
2. القيمة السوقية (اللي بتخليك تدخل الشغل وتستفيد)
عشان كده وانت بتتعلم، اسأل نفسك دايمًا:
اللي أنا بذاكره ده… هيساعدني أشتغل؟
طب بعد الشغل… هيخليني أتميز وسط التيم؟
هل اللي بتعلمه متطلب في معظم الشركات؟ ولا بس حاجة نادرة في أماكن معينة؟
اعمل لنفسك خطة 3 مستويات:
1. قصير المدى: تدخل سوق الشغل
2. متوسط المدى: تبقى مميز وسط زمايلك
3. طويل المدى: تبقى مرجع ومصدر ثقة في مجالك
---
وكدا كدا
مفيش علم بيروح، بس التوقيت مهم
أن وفقت فما توفيقي إلا بالله وإن أخطأت فمن نفسي والشيطان
بوست فيه تفصيلة بيغفلها ناس كتير:
في فرق كبير بين:
إنك تبقى فاهم حاجات عميقة جدًا (زي الـ heap exploitation أو kernel debugging)
وإنك تبقى مطلوب في السوق وتشتغل بسرعة
اللي بيحصل أحيانًا إنك تبقى بتتعلم حاجات تقيلة جدًا، بس الشركات مش بتدور عليها في الـ entry level
أو العكس: تلاقي حد بيجمع شهادات بسرعة… بس من غير عمق حقيقي.
هنا ييجي دور التوازن بين:
1. القيمة التقنية (اللي بتبني بيها فهم حقيقي)
2. القيمة السوقية (اللي بتخليك تدخل الشغل وتستفيد)
عشان كده وانت بتتعلم، اسأل نفسك دايمًا:
اللي أنا بذاكره ده… هيساعدني أشتغل؟
طب بعد الشغل… هيخليني أتميز وسط التيم؟
هل اللي بتعلمه متطلب في معظم الشركات؟ ولا بس حاجة نادرة في أماكن معينة؟
اعمل لنفسك خطة 3 مستويات:
1. قصير المدى: تدخل سوق الشغل
2. متوسط المدى: تبقى مميز وسط زمايلك
3. طويل المدى: تبقى مرجع ومصدر ثقة في مجالك
---
وكدا كدا
مفيش علم بيروح، بس التوقيت مهم
أن وفقت فما توفيقي إلا بالله وإن أخطأت فمن نفسي والشيطان
❤5
https://www.facebook.com/share/p/1Bgqn9hVy4/
"إنت مش متأخر… إنت بس محاصر."
كل يوم بتفتح LinkedIn، تلاقي نفس النوع من البوستات:
"خلصت 4 certificates في أسبوع"
"اتقبلت في internship مع شركة X"
"بدأت رحلتي في cybersecurity ومستعد أشارك معاكم learnings"
وإنت؟
لسه بتفتح الكورس بتاع Udemy
لسه بتحاول تفهم الفرق بين frontend وbackend
لسه مش عارف تبدأ، مش عارف تكمّل، ومش عارف إنت فين أصلاً
وبتسأل نفسك:
"كل الناس بتتحرك، أنا الوحيد اللي ثابت؟"
بس خليني أقولك حاجة محدش بيحب يقولها:
أغلب الناس اللي على LinkedIn مش بيشاركو تجربتهم، هما بيشاركوا "نسخة من نفسهم" optimized للبوست
اللي اتقبل في internship… محدش قالك إنه اترفض في 5 قبلها
واللي بيشكرك على دعمه في البوست… يمكن كان معاه zero help في الرحلة كلها
واللي نزل صورة من GDG أو IEEE لابس تيشيرت ومسك مايك، غالبًا منزلش سطر كود واحد طول السنة
بس مفيش حد هيقولك كده.
ليه؟
لأن LinkedIn تحول من مكان للتوثيق…
لمكان للاستعراض.
كل واحد بيعمل performance، بيحاول يبان إنه أنجح من حقيقته
وده طبيعي… لأن ده إنترنت.
بس الغلط مش في الناس.
الغلط في إنك صدقت إن ده reality مش façade.
وإنك بتحاول تسبق ناس أنت مش شايف هم بدأوا منين، ولا ماشيين فين.
اللي انت شايفه:
- Certificates
- Posts
- Celebrations
اللي مش شايفه:
- الشك
- التشتت
- الإنكار
- فقدان الشغف
- السهر بدون هدف
- بوستات محفوظة بتكتب Copy/Paste علشان visibility مش فائدة
وخليني أقولك على حاجة:
ده مش مجال سوشيال ميديا… ده مجال شغل.
مش هتنجح علشان عندك 10 بوستات
ولا علشان معاك badge
ولا علشان حضرت 3 events وعملت network مع 20 شخص
هتنجح علشان انت اشتغلت
علشان بنيت
علشان غلطت 10 مرات، وفهمت في المرة الـ11
لو كل مرة بتفتح LinkedIn بتحس إنك أقل، إعرف إنك مش في مكان غلط… بس يمكن بتستخدمه غلط
استخدم LinkedIn زي documentation… مش زي مقارنة
تابع ناس تعلمك… مش ناس تحسسك إنك فاشل
اعمل mute لأي noise بيديك anxiety
أنا كـ شخص داخل المجال زيه زيك،
لسه بتعلم، ولسه مش ضامن أي حاجة
بس أكتر قرار وعيته مؤخرًا
إني أبدأ أبني من غير hype، من غير شو، من غير مقارنة
مش لازم أنزل كل progress
ومش لازم كل خطوة تتحول لبوست
ومش لازم أعيش في السباق ده علشان أحس إني ماشي صح
لو وصلت لآخر البوست ولسه مقتنع إن في طريقة مختلفة تبني بيها نفسك… تبعد فيها عن الـ noise تتعلم بعُمق
وتمشي الرحلة صح، مش بسرعة
خلينا نبدأ سوا من غير hype، من غير filters… بس بنية تبني حاجة حقيقية
📎 My Linkedin:
linkedin.com/in/shvmseldeen
Drop Yours In Comments and Lets Connect.
"إنت مش متأخر… إنت بس محاصر."
كل يوم بتفتح LinkedIn، تلاقي نفس النوع من البوستات:
"خلصت 4 certificates في أسبوع"
"اتقبلت في internship مع شركة X"
"بدأت رحلتي في cybersecurity ومستعد أشارك معاكم learnings"
وإنت؟
لسه بتفتح الكورس بتاع Udemy
لسه بتحاول تفهم الفرق بين frontend وbackend
لسه مش عارف تبدأ، مش عارف تكمّل، ومش عارف إنت فين أصلاً
وبتسأل نفسك:
"كل الناس بتتحرك، أنا الوحيد اللي ثابت؟"
بس خليني أقولك حاجة محدش بيحب يقولها:
أغلب الناس اللي على LinkedIn مش بيشاركو تجربتهم، هما بيشاركوا "نسخة من نفسهم" optimized للبوست
اللي اتقبل في internship… محدش قالك إنه اترفض في 5 قبلها
واللي بيشكرك على دعمه في البوست… يمكن كان معاه zero help في الرحلة كلها
واللي نزل صورة من GDG أو IEEE لابس تيشيرت ومسك مايك، غالبًا منزلش سطر كود واحد طول السنة
بس مفيش حد هيقولك كده.
ليه؟
لأن LinkedIn تحول من مكان للتوثيق…
لمكان للاستعراض.
كل واحد بيعمل performance، بيحاول يبان إنه أنجح من حقيقته
وده طبيعي… لأن ده إنترنت.
بس الغلط مش في الناس.
الغلط في إنك صدقت إن ده reality مش façade.
وإنك بتحاول تسبق ناس أنت مش شايف هم بدأوا منين، ولا ماشيين فين.
اللي انت شايفه:
- Certificates
- Posts
- Celebrations
اللي مش شايفه:
- الشك
- التشتت
- الإنكار
- فقدان الشغف
- السهر بدون هدف
- بوستات محفوظة بتكتب Copy/Paste علشان visibility مش فائدة
وخليني أقولك على حاجة:
ده مش مجال سوشيال ميديا… ده مجال شغل.
مش هتنجح علشان عندك 10 بوستات
ولا علشان معاك badge
ولا علشان حضرت 3 events وعملت network مع 20 شخص
هتنجح علشان انت اشتغلت
علشان بنيت
علشان غلطت 10 مرات، وفهمت في المرة الـ11
لو كل مرة بتفتح LinkedIn بتحس إنك أقل، إعرف إنك مش في مكان غلط… بس يمكن بتستخدمه غلط
استخدم LinkedIn زي documentation… مش زي مقارنة
تابع ناس تعلمك… مش ناس تحسسك إنك فاشل
اعمل mute لأي noise بيديك anxiety
أنا كـ شخص داخل المجال زيه زيك،
لسه بتعلم، ولسه مش ضامن أي حاجة
بس أكتر قرار وعيته مؤخرًا
إني أبدأ أبني من غير hype، من غير شو، من غير مقارنة
مش لازم أنزل كل progress
ومش لازم كل خطوة تتحول لبوست
ومش لازم أعيش في السباق ده علشان أحس إني ماشي صح
لو وصلت لآخر البوست ولسه مقتنع إن في طريقة مختلفة تبني بيها نفسك… تبعد فيها عن الـ noise تتعلم بعُمق
وتمشي الرحلة صح، مش بسرعة
خلينا نبدأ سوا من غير hype، من غير filters… بس بنية تبني حاجة حقيقية
📎 My Linkedin:
linkedin.com/in/shvmseldeen
Drop Yours In Comments and Lets Connect.
Facebook
Log in or sign up to view
See posts, photos and more on Facebook.
❤2
السلام عليكم
اول فيديو في قناتي علي اليوتيوب Vee Security
ان شاء الله تكون بدايه سلسه حل Cryptography CTF علي اشهر المواقع و شرح تفاصيل كل challenge بحيث نستفاد ب اي معلومه جديده مش نحل ال challenge و بس
و ان شاء الله قريب جدا نبدأ في كورس Cyber Security Fundamentals
لينك الفيديو 👇🏻
https://youtu.be/vkTkciGE-XQ
إن شاء الله الفيديو يعجبكم و يفيدكم بأي معلومه جديده ❤️
اول فيديو في قناتي علي اليوتيوب Vee Security
ان شاء الله تكون بدايه سلسه حل Cryptography CTF علي اشهر المواقع و شرح تفاصيل كل challenge بحيث نستفاد ب اي معلومه جديده مش نحل ال challenge و بس
و ان شاء الله قريب جدا نبدأ في كورس Cyber Security Fundamentals
لينك الفيديو 👇🏻
https://youtu.be/vkTkciGE-XQ
إن شاء الله الفيديو يعجبكم و يفيدكم بأي معلومه جديده ❤️
❤2🔥1
Forwarded from Red Nexus
للاسف الوضع في غزة كارثه انسانيه ومرعب لأكثر من 2 مليون شخص محبوسين في سجن وممنوع الاكل والشرب عنهم وللاسف هنا لا نعيب علي الص--هاي-نه لأن ده طبعهم إنما نعيب علي الشعوب العربيه اللي نسوا اصلا أن في شعب يباد وكل يوم اكتر من 500 شخص بيقتل وللاسف حتي المنظمات الإغاثية معظمهم نصابين وبيتاجروا هنا كمان وحسبي الله ونعم الوكيل
❤1
شباب في تيم اسمه Blokkat هل أول community تابع لل Blockchain في مصر (معتمد من اثيريم) هدفهم يأهلوا طلبة الجامعات المصرية للweb3 عن طريق كورسات بجودة عالية، عربي، ومجانية
دلوقتي في Hackathon تبع ICP جوائز ب300k$
(Everything is totally free)
دلوقتي في Hackathon تبع ICP جوائز ب300k$
(Everything is totally free)
فاضل 5 أيام!🚨
تتعلم مجاناً؟ تاخد انترنشيب مدفوعة؟ تعمل مشروع؟ وتكسب من جوايز بقيمة 300,000$ دولار؟! 😺🔥 انطلق World Computer Hacker League (WCHL) من DFINITY في مصر 🇪🇬 بالتعاون مع ICP Hub EGYPT!
برنامج عالمي بتصفيات و جوايز في كل مرحلة. هاكاثون مدته ٤ شهور، قبله Bootcamp سريع يعلمك و يأهلك ل انترنشيب مدفوعة. الفرصة دي مفتوحة للطلبة، الديفيلوبرز، وأي تيم عنده فكرة
ليه تشارك؟
🧠 مش لازم خبرة! أهم حاجة تكون عندك فكرة علشان تعدي من أول مرحلة + هتنافس فالمراحل الأولي مع ناس من مستواك
🎓 فيه Bootcamp قصير قبلها مجاني هيساعدك خطوة بخطوة
🔥 لو تميزت في البوتكامب هتترشح لـ فرص انترنشيب مدفوعة بعيدا عن الهاكاثون!
💰 جوايز مالية في كل مرحلة مش في الأخر بس! وجائزة كبرى من إجمالي $300K + تمويل لمشروعك بجد لو تميزت في أخر مرحلتين غير الجايزة!
📈 هتتعلم كتير، تبني مشروعك و تضيفه للبورتفوليو بتاعك، وتتعرف على شبكة عالمية من المطورين
تشترك؟
ادخل جروب الواتساب علشان تعليمات التسجيل، نجاوب اسئلتك، و نساعدك و انت بتذاكر و شغال و تتعرف علي الهاكرز التانيين فالهاكاثون🙌😸
https://chat.whatsapp.com/JYSBkuFlauN5ue1z9KVnXu
تتعلم مجاناً؟ تاخد انترنشيب مدفوعة؟ تعمل مشروع؟ وتكسب من جوايز بقيمة 300,000$ دولار؟! 😺🔥 انطلق World Computer Hacker League (WCHL) من DFINITY في مصر 🇪🇬 بالتعاون مع ICP Hub EGYPT!
برنامج عالمي بتصفيات و جوايز في كل مرحلة. هاكاثون مدته ٤ شهور، قبله Bootcamp سريع يعلمك و يأهلك ل انترنشيب مدفوعة. الفرصة دي مفتوحة للطلبة، الديفيلوبرز، وأي تيم عنده فكرة
ليه تشارك؟
🧠 مش لازم خبرة! أهم حاجة تكون عندك فكرة علشان تعدي من أول مرحلة + هتنافس فالمراحل الأولي مع ناس من مستواك
🎓 فيه Bootcamp قصير قبلها مجاني هيساعدك خطوة بخطوة
🔥 لو تميزت في البوتكامب هتترشح لـ فرص انترنشيب مدفوعة بعيدا عن الهاكاثون!
💰 جوايز مالية في كل مرحلة مش في الأخر بس! وجائزة كبرى من إجمالي $300K + تمويل لمشروعك بجد لو تميزت في أخر مرحلتين غير الجايزة!
📈 هتتعلم كتير، تبني مشروعك و تضيفه للبورتفوليو بتاعك، وتتعرف على شبكة عالمية من المطورين
تشترك؟
ادخل جروب الواتساب علشان تعليمات التسجيل، نجاوب اسئلتك، و نساعدك و انت بتذاكر و شغال و تتعرف علي الهاكرز التانيين فالهاكاثون🙌😸
https://chat.whatsapp.com/JYSBkuFlauN5ue1z9KVnXu
Vee Security
فاضل 5 أيام!🚨 تتعلم مجاناً؟ تاخد انترنشيب مدفوعة؟ تعمل مشروع؟ وتكسب من جوايز بقيمة 300,000$ دولار؟! 😺🔥 انطلق World Computer Hacker League (WCHL) من DFINITY في مصر 🇪🇬 بالتعاون مع ICP Hub EGYPT! برنامج عالمي بتصفيات و جوايز في كل مرحلة. هاكاثون مدته ٤ شهور،…
أي حد هنا يمشي عالرسالة دي بالترتيب ضروري ☝😺
لينك سيشن التعريفي (إجابة أي سؤال عندك فيه غالبا: ليه تشترك و هتستفيد ايه، احنا مين، ايه هي ICP، الهاكاثون دا لمين، نقدم ازاي، ايه الشروط، ابدأ ازاي)
https://www.youtube.com/watch?v=XawswWDIZNs
لينك التقديم:
https://dorahacks.io/hackathon/wchl25-qualification-round/detail
لينك الديسكورد (لازم تدخل و تختار علم مصر)
https://discord.gg/wchl25
لينكات ازاي تبدأ علي ICP علشان تدخلوا كفريق قبل يوم الأحد (الشرح فالسيشن التعريفي في أول لينك فالرسالة دي)
- لينك ازاي تبدأ تعمل فولدر مشروعك علي ICP اللي هتحطه ف جيتهاب التقديم: https://drive.google.com/drive/folders/1MKWeeanyCEb2JsIMcSGOSQgQOHb2JfYc
- لينك التمبلتس الجاهزة اللي ممكن تاخد منها لمشروعك: https://icp.ninja/
- لينك ازاي تعمل setup لل SDK اللي هتشتغل بيها: https://internetcomputer.org/docs/building-apps/getting-started/install
لينك سيشن التعريفي (إجابة أي سؤال عندك فيه غالبا: ليه تشترك و هتستفيد ايه، احنا مين، ايه هي ICP، الهاكاثون دا لمين، نقدم ازاي، ايه الشروط، ابدأ ازاي)
https://www.youtube.com/watch?v=XawswWDIZNs
لينك التقديم:
https://dorahacks.io/hackathon/wchl25-qualification-round/detail
لينك الديسكورد (لازم تدخل و تختار علم مصر)
https://discord.gg/wchl25
لينكات ازاي تبدأ علي ICP علشان تدخلوا كفريق قبل يوم الأحد (الشرح فالسيشن التعريفي في أول لينك فالرسالة دي)
- لينك ازاي تبدأ تعمل فولدر مشروعك علي ICP اللي هتحطه ف جيتهاب التقديم: https://drive.google.com/drive/folders/1MKWeeanyCEb2JsIMcSGOSQgQOHb2JfYc
- لينك التمبلتس الجاهزة اللي ممكن تاخد منها لمشروعك: https://icp.ninja/
- لينك ازاي تعمل setup لل SDK اللي هتشتغل بيها: https://internetcomputer.org/docs/building-apps/getting-started/install
YouTube
ICP WCHL Onboarding Session - تعريف بهاكاثون ICP WCHL
Resources for source code review for beginner
دي ريسورس للي حابب يذكر source code review
١- اتعلم لغة برمجه باك ايند php or python او اي لغة باك ايند
2- اعمل كام ابلكيشن زاي الي قال عليهم المهندس ابراهيم حجازي الي هم صفحة سيرش، صفحة رفع صور، صفحة تسجيل دخول، الاخر
3- شوف كورس بتاع المهندس او بتاع فليكس ولم تخلص مثلاً ثغره Xss وطبق عليها روح شوف الكود الي المهندس عاملو مع كل ليفيل
4- بعدين روح بقا علي DVWA وشوف كل ليفيل لنفس ثغره من low, medium, high وسيب impossible دلوقتي هنجيلو بعدين
link DVWA: https://github.com/digininja/DVWA/tree/master/vulnerabilities
5- طبب ياعمر لي هنشوف كل ليفيل في ثغره علشان يامعلم تفهم لي bypass ده حصل ولي بيتمنع وده هيخليك تفرق عن ناس كتير بطبق وخلاص
6- خلصت انت كده لا فاضل خطوه اتعلم بقا ازي تعمل mitigation وده لينك هيفيدك جدا انت بس اختار لغة البرمجة الي انت عارفها واختار ثغره وهتلقي كود مصاب وكود معمله mitigation
link:
https://rules.sonarsource.com/
وبرضو عندك المهندس اوسام الزيرو عامل كام فديو حلوين اوي
اكتب بس في يوتيوب php security وفي قناة تانيه اكتب برضو pro php security الاتنين بيشرحو بلعربي طبعا لو معرفتش تلقيهم ادخل عندي علي
صفحة هتلقيني كونت منزله
pro php security
https://www.youtube.com/watch?v=RbuLNDobNv8
7- دلوقتي ارجع لي ليفيل impossible وهتلقي نفسك فهمت لي بقا impossible وتعلم منه وضيف للاب بتاعك
افتكر كويس انك تعمل كل الكلام ده مع كل ثغره بتذكرها
8- طبق بقا mitigation الي تعلمتو في للاب بتاعك الي انت عاملتو
9-بعد كام ثغره حلو كده روح علي pentestarlab في بلوج لل source code review هتفرق معاك جامد اوي
10-لم تخلصهم وتخلص كام ثغره ادخل علي link ده link ده ياباشا في كودين انت مفروض هتقراء ده وهتقراء ده وتختار اين فيهم معموله mitigation صح ولو صح هيديك لون اخضر ولو غلط هيديك لون احمر ويقولك غلط ليه
link:
https://owasp.org/SecureCodingDojo/codereview101/
to practice your skills
لو انت مخلص كل الكلام الي فوق وحابب تزود شوف لينك ده
https://www.linkedin.com/posts/gabriellebotbol_cybersecurity-cybersaezcuritaez-pentest-activity-7085211260232814592-5d5p?utm_source=share&utm_medium=member_android
ان احسن فمن الله وان اخطات فمن نفسي اومن الشيطان
Resources for source code review for beginner
1- Start by learning a backend programming language such as PHP, Python, or .NET.
2-Create 5 or 10 applications like a search page, login page, registration page, file upload page, etc.
3-Then go to learn OWASP TOP 10 ,wine you learn any models like model XSS (Cross-Site Scripting), and finshed the model go to in your search page and try to exploit that, then looking the source code in your page the code is vulnerable to Reflect XSS (RXXS).
4-Then Visit the DVWA (Damn Vulnerable Web Application) repository on GitHub and analyze the source code for RXXS. Look at all levels of difficulty (low, medium, high).
link DVWA: https://github.com/digininja/DVWA/tree/master/vulnerabilities
5-Omar Why I see all levels??!
because wien you seeing all levels, Understanding why the bypass is happened,and what is mistakes that lead to vulnerabilities
6- Now Learn about mitigation techniques for the identified vulnerabilities. Visit the following link for guidance: https://rules.sonarsource.com/. Select the programming language and vulnerability you want to learn about.
7-Return to the DVWA "impossible" level and apply the mitigation techniques to enhance the security of your search page's code.
8-Return in your code to mitigation your code
$$$ Remember repeat this process for every vulnerability model you learn from OWASP $$$
9-then go to pentestarlab there many labs for source code review , Choose a programming language you are familiar with, such as PHP or python to learn more
10. Once you have completed the above steps, practice your skills by visiting the following link: https://owasp.org/SecureCodingDojo/codereview101/.
If you need more resources after completing these steps, you can refer to the following LinkedIn post: https://www.linkedin.com/posts/gabriellebotbol_cybersecurity-cybersaezcuritaez-pentest-activity-7085211260232814592-5d5p?utm_source=share&utm_medium=member_android
البشمهندس عمر ناصر
دي ريسورس للي حابب يذكر source code review
١- اتعلم لغة برمجه باك ايند php or python او اي لغة باك ايند
2- اعمل كام ابلكيشن زاي الي قال عليهم المهندس ابراهيم حجازي الي هم صفحة سيرش، صفحة رفع صور، صفحة تسجيل دخول، الاخر
3- شوف كورس بتاع المهندس او بتاع فليكس ولم تخلص مثلاً ثغره Xss وطبق عليها روح شوف الكود الي المهندس عاملو مع كل ليفيل
4- بعدين روح بقا علي DVWA وشوف كل ليفيل لنفس ثغره من low, medium, high وسيب impossible دلوقتي هنجيلو بعدين
link DVWA: https://github.com/digininja/DVWA/tree/master/vulnerabilities
5- طبب ياعمر لي هنشوف كل ليفيل في ثغره علشان يامعلم تفهم لي bypass ده حصل ولي بيتمنع وده هيخليك تفرق عن ناس كتير بطبق وخلاص
6- خلصت انت كده لا فاضل خطوه اتعلم بقا ازي تعمل mitigation وده لينك هيفيدك جدا انت بس اختار لغة البرمجة الي انت عارفها واختار ثغره وهتلقي كود مصاب وكود معمله mitigation
link:
https://rules.sonarsource.com/
وبرضو عندك المهندس اوسام الزيرو عامل كام فديو حلوين اوي
اكتب بس في يوتيوب php security وفي قناة تانيه اكتب برضو pro php security الاتنين بيشرحو بلعربي طبعا لو معرفتش تلقيهم ادخل عندي علي
صفحة هتلقيني كونت منزله
pro php security
https://www.youtube.com/watch?v=RbuLNDobNv8
7- دلوقتي ارجع لي ليفيل impossible وهتلقي نفسك فهمت لي بقا impossible وتعلم منه وضيف للاب بتاعك
افتكر كويس انك تعمل كل الكلام ده مع كل ثغره بتذكرها
8- طبق بقا mitigation الي تعلمتو في للاب بتاعك الي انت عاملتو
9-بعد كام ثغره حلو كده روح علي pentestarlab في بلوج لل source code review هتفرق معاك جامد اوي
10-لم تخلصهم وتخلص كام ثغره ادخل علي link ده link ده ياباشا في كودين انت مفروض هتقراء ده وهتقراء ده وتختار اين فيهم معموله mitigation صح ولو صح هيديك لون اخضر ولو غلط هيديك لون احمر ويقولك غلط ليه
link:
https://owasp.org/SecureCodingDojo/codereview101/
to practice your skills
لو انت مخلص كل الكلام الي فوق وحابب تزود شوف لينك ده
https://www.linkedin.com/posts/gabriellebotbol_cybersecurity-cybersaezcuritaez-pentest-activity-7085211260232814592-5d5p?utm_source=share&utm_medium=member_android
ان احسن فمن الله وان اخطات فمن نفسي اومن الشيطان
Resources for source code review for beginner
1- Start by learning a backend programming language such as PHP, Python, or .NET.
2-Create 5 or 10 applications like a search page, login page, registration page, file upload page, etc.
3-Then go to learn OWASP TOP 10 ,wine you learn any models like model XSS (Cross-Site Scripting), and finshed the model go to in your search page and try to exploit that, then looking the source code in your page the code is vulnerable to Reflect XSS (RXXS).
4-Then Visit the DVWA (Damn Vulnerable Web Application) repository on GitHub and analyze the source code for RXXS. Look at all levels of difficulty (low, medium, high).
link DVWA: https://github.com/digininja/DVWA/tree/master/vulnerabilities
5-Omar Why I see all levels??!
because wien you seeing all levels, Understanding why the bypass is happened,and what is mistakes that lead to vulnerabilities
6- Now Learn about mitigation techniques for the identified vulnerabilities. Visit the following link for guidance: https://rules.sonarsource.com/. Select the programming language and vulnerability you want to learn about.
7-Return to the DVWA "impossible" level and apply the mitigation techniques to enhance the security of your search page's code.
8-Return in your code to mitigation your code
$$$ Remember repeat this process for every vulnerability model you learn from OWASP $$$
9-then go to pentestarlab there many labs for source code review , Choose a programming language you are familiar with, such as PHP or python to learn more
10. Once you have completed the above steps, practice your skills by visiting the following link: https://owasp.org/SecureCodingDojo/codereview101/.
If you need more resources after completing these steps, you can refer to the following LinkedIn post: https://www.linkedin.com/posts/gabriellebotbol_cybersecurity-cybersaezcuritaez-pentest-activity-7085211260232814592-5d5p?utm_source=share&utm_medium=member_android
البشمهندس عمر ناصر
GitHub
DVWA/vulnerabilities at master · digininja/DVWA
Damn Vulnerable Web Application (DVWA). Contribute to digininja/DVWA development by creating an account on GitHub.
❤1
الموقع دة في اكثر من ٦ كورسات "مجاني بالكامل" عن موضوعات كويسة جدا في Cyber Security زي AV/EDR Evasion Practical Techniques " تخطي برامج الحماية" و اختراق الالعاب "Fundamentals of Game Hacking Development" وبايثون لمختبري الاختراق "Python for Offensive Security" كل دة بشكل مجاني وفية Labs تقدر تجرب عليها كلها برضوا مجانية
المحتوي مش اقوي حاجة لكن مفيد جدا ولله ، اتمني يفيدكم.
اللينك في اول تعليق
https://www.facebook.com/share/p/1AtEp3ZA2P/
المحتوي مش اقوي حاجة لكن مفيد جدا ولله ، اتمني يفيدكم.
اللينك في اول تعليق
https://www.facebook.com/share/p/1AtEp3ZA2P/
Facebook
Log in or sign up to view
See posts, photos and more on Facebook.