Web_Development & Hacking
100 subscribers
18 photos
6 files
29 links
قناة خاصه بتطوير الويب
ونشر مشاريع الويب
وكل مايخص الويب

رابط القناة: t.me/webdevelopment7

#Html5
#Css3
#Bootstrap
#JavaScript
#ReactJs
#Php
#NodeJs
#Mysql
#MongoDB
Download Telegram
ماهو ال DHCP :
معظمنا يعرف إنك عندما تقوم بتوصيل أحد الاجهزة علي شبكة فذلك الجهاز سوف يحصل علي عنوان IP Address سواء كان هذا الجهاز هو جهاز كمبيوتر أو هاتفك الذكي او طابعات او كاميرات مراقبة وغيرها فكل تلك الاجهزة تحصل علي عنوان IP Address خاص بها ولكن هل فكرت يوماً كيف تحصل تلك الاجهزة علي عنوان IP بشكل تلقائي بمجرد توصيلها علي الشبكة وكيف يختلف عنوان IP هذا من جهاز لاخر الامر كله يعتمد علي ما يسمي DHCP هذا هو بالتحديد ماسوف نشاركه معكم اليوم لتعرف ما هو DHCP بشكل أكبر وتعرف كيف يعمل في الشبكة لذلك تابع معي بتركيز قليلاً .
في البداية DHCP هو إختصار لكلمة Dynamic Host Configuration Protocol هذا البروتوكول هو المسئول عن تعيين عنوان IP Address لكل جهاز يتم توصيله علي الشبكة بشكل تلقائي دون تدخل منك وأيضاً يقوم بتعيين بعض الإعدادات لكل جهاز متصل بالشبكة لكي تستطيع التحكم والسيطرة فيها علي تلك الاجهزة ليصبح الأمر أسهل عليك واكثر تحكماً الان هناك بعض المصطلحات التي يجب ان تعرفها قبل البدء في كيفية عمل DHCP بداخل الشبكة .
- النطاق او المدي
لقد أخبرتك انه عندما يتم توصيل أي جهاز بتلك الشبكة فإن وظيفة DHCP ان تقوم بتعيين عنوان IP وإعدادات خاصة بالشبكة ولكن كيف يتم اختيار عنوان IP في الحقيقة يتم اختيار عنوان IP الخاص بكل جهاز بشكل عشوائي ولكن الامر يعتمد علي ما يسمي مدي DHCP هذا المدي يكون بين قيمتين جميع العناوين الواقعة بين ذلك المدي هي التي يتم تعيينها للأجهزة المتصلة بالشبكة مثال علي ذلك إذا كنت تمتلك سيرفر DHCP لديه نطاق عنوانين من 192.168.1.100 إلي 192.168.1.200 هذا الأمر يعني ان سيرفر DHCP يمكن ان يستوعب حتي 100 جهاز في وقت واحد .
- مصطلحات أخري
يجب ان تعرف ان هناك خدمة DHCP وهناك خادم حيث يمكنك ان تقوم بإنشاء سيرفر ليعمل كسيرفر رئيسي نقوم بتشغيل الخدمة عليه فقط او يمكن استخدام السيرفر ليعمل كخادم DHCP علي السيرفر ولكن الشائع أكثر هو الخدمة DHCP Server .
- الحجز Reserved IP
في كل مرة يتصل فيها أي جهاز علي الشبكة يتم القيام ببعض الخطوات التي سوف نذكرها في الخطوات القادمة ولكن بالتأكيد هناك بعض الاجهزة التي تتوجد علي الشبكة بشكل أساسي والتي من الافضل ان لاتقوم بتلك الخطوات لإنها في الأغلب تكون أجهزة خاصة بالتحكم في الشبكة وفي حالة تغير عنوانينها سوف تتأثر الشبكة لذلك يتم مايسمي بحجز عنوان IP حيث يتم حجز مجموعة من العناوين لاستخدامات تلك الاجهزة ولايتم تغيرها مطلقاً علي عكس الأجهزة الاخري.
- مدة التأجير
هي عبارة عن المدة الزمنية التي سوف تظل تمتلك فيها عنوان IP فعندما تتصل بالشبكة يتم منحك عنوان IP وبعض الإعدادات لفترة من الوقت والتي تسمي مدة التأخير والتي يمكن ان تكون لبضع دقائق او ساعات او ايام وبعد انتهاء تلك المدة يقوم الجهاز بطلب تجديدها مرة أخري بشكل تلقائي او يمكنك انت تقوم بتجديد العنوان الخاص بجهازك من خلال الأمر ipconfig/renew.
- كيف يعمل DHCP
الان بعد ان قرأت السطور السابقة وأهم المصطلحات الخاصة ببروتوكول DHCP فإنك سوف تفكر في السؤال الأهم وهو كيف يعمل هذا البروتوكول في الشبكة او كيف يحصل الجهاز المتصل بالشبكة علي عنوان IP وغيرها من الإعدادات التي تساعده علي الإنضمام لتلك الشبكة الأمر يتلخص في أربع خطوات سوف أذكرها لك الان بشكل بسيط حتي تعرف كيف يعمل DHCP.
1- الاستكشاف DHCP Discover
عندما يتم توصيل أحد الاجهزة علي الشبكة فإن هذا الجهاز لا يمتلك أي معلومات عن الشبكة لذلك فهو يقوم ببث حزمة من البيانات التي تسمي DHCP Discover والتي تحتوي علي بعض المعلومات مثل عنوان الماك Mac Address الخاص بالجهاز ويعتبر الماك أدرس في هذه المرحلة هو وسيلة الإتصال ويكون مصدر تلك الحزمة هو 0.0.0.0 لان الجهاز لايمتلك عنوان IP خاص به علي تلك الشبكة وتكون تلك الحزمة موجهة إلي العنوان 255.255.255.255 وهذا يعني إنها موجهة لجميع الاجهزة علي الشبكة.
2- العروض DHCP Offer
عندما يتم إرسال تلك الحزمة إلي الشبكة تصل إلي جميع الاجهزة الموجودة مسبقاً ومنها سيرفر DHCP عندها يعرف السيرفر إن هناك جهاز يريد الإنضمام إلي الشبكة وبالتالي يقوم بإرسال حزمة من البيانات للرد علي هذا الجهاز وعرض خدماته من خلال تلك الحزمة التي تحتوي علي بعض البيانات مثل عنوان IP وقناع الشبكة Subnet mask ومدة التأخير لهذا العنوان التي تحدثنا عنها سابقاً وتعتبر تلك المرحلة هي المرحلة التي يعرض فيها سيرفر DHCP علي الجهاز إمكانية الإنضمام إلي الشبكة.
3- الرد DHCP Request
في هذه المرحلة يقوم هذا الجهاز بالرد علي المرحلة السابقة او مرحلة العرض بالموافقة للإنضمام لتلك الشبكة بتلك البيانات التي منحها لك سيرفر DHCP لذلك بعد ان يحصل الجهاز علي عنوان IP الذي مُنح له يقوم بإرسال الرد إلي سيرفر DHCP يخبره بإن وافق علي العرض الخاص به بعنوان IP وبالإعدادات الاخري الذي عرضت
عليه .
4- التأكيد DHCP Ack
تلك هي المرحلة الاخيرة والتي يتم فيها التأكيد من قبل جهاز المستخدم علي تعيين عنوان IP المخصص او بمعني اخر المستأجر له علي تلك الشبكة ( تأكيد إتمام عملية التأجير )حيث يتم إرسال إشعار للتأكيد علي تلك البيانات إلي سيرفر DHCP وإذا كانت المعلومات صحيحة يتم إتصالك بالشبكة بشكل سليم وفي حالة فشل البيانات يقوم جهاز المستخدم بإعادة المراحل الاربع مرة اخري ليحصل علي عنوان IP وباقي المعلومات الخاصة بتلك الشبكة ليتم الإتصال . #COPIED -- copy
إنضم لجروب المناقشة
أحد الصفات اللي تميزك كمطور هو انك تكون متحدث بشكل مستمر بأخبار وتحديثات عالم البرمجة

هذه لستة بعدة مواقع ونشرات بريدية تعطيك الجديد أول بأول 😍👌🏻أستخدمها واتبعها 🤩
إضافة Daily Dev لجميع المتصفحات
فكرة الإضافة تستبدل لك الصفحة الأفتراضية لما تفتح Tap جديد وتعطيك أخر اخبار عالم البرمجة
موقع DEV Community
وهو عبارة عن مجتمع للمطورين ينزل فيه أول بأول كل جديد وكل تحديث ومواضيع رهيبه ومهمة جدا 😍👌
النشرة البريدية Console
نشرة بريدية اسبوعية مجانية ترسلك جديد الأدوات للمطورين 😍👌🏻
النشرة البريدية Web Design Weekly
نشرة أسبوعية ايضا ترسلك جديد تحديثات وادوات عالم تطوير المواقع وواجهات المواقع

https://web-design-weekly.com
هذه قائمة بالمواقع والنشرات اللي تحضرني الآن لأني اتابعها واستخدمها بشكل مستمر
دى راوابط اغلب الكورسات الى هتحتاجها فى الprogramming , information security
(Computer Science Basics)
-CS 50
https://youtube.com/playlist...
عربي
https://youtube.com/playlist...
==========================
(Programing)
‏
- C - C++ - C# - Python - Bash& Python - Data Base
- C : https://youtube.com/playlist...
-C++ :
https://youtu.be/35qTqtpQMxg
-C++ Advanced :
https://youtube.com/playlist...
-C++ Labs :
https://youtube.com/playlist...
-C++ Labs2 :
https://youtube.com/playlist...
-Python :
https://youtube.com/playlist...
Python :
https://youtube.com/playlist...
Python labs:
https://youtu.be/5_0pWFN-NRk
-My SQL
https://youtube.com/playlist...
C#
https://youtube.com/playlist...
-jQuery
https://youtube.com/playlist...
-HTML
https://youtube.com/playlist...
==========================
(Operating Systems)
-Hassan Saad (Windows& Linux) Basics
https://www.youtube.com/playlist...
- CompTia Linux + :
https://www.youtube.com/playlist...
MCSA :
https://youtube.com/playlist...
RHEL(RH124)
https://youtube.com/playlist...
7- RHEL(RH134)
https://youtube.com/playlist...
8- RHCE (Admin3)
https://youtube.com/playlist...
9- Kali Linux :
https://youtube.com/playlist...
==========================
(Network )
-Hassan Saad - N+ - CCNA R&S
-Hassan Saad :
https://www.youtube.com/playlist...
1-CompTia N+ :
https://www.youtube.com/playlist...
2-CCNA R&S :
https://youtube.com/playlist...
1- CCNA (200-301)
https://youtube.com/playlist...
2- CCNA Security
https://youtube.com/playlist...
3- CCNP Enconor (350-401)
https://youtube.com/playlist...
4-CCNP Rout
https://youtube.com/playlist...
5- CCNP Switch
https://youtube.com/playlist...
4- CCIE R&S
https://youtube.com/playlist...
==========================
(Automotion)
BowerShell , Bash& Python
-PowerShell :
https://youtube.com/playlist...
-‏
(Web)
-
- ‏ https://docs.google.com/.../1O0maHfsmkdYg33qo4LzT.../edit...
==========================
(Cyber Security)
(Security)
1-CompTia Security + :
https://www.youtube.com/playlist...
2- Penetration Testing Basics :
https://www.youtube.com/playlist...
3-CompTia Pentest+ :
https://www.udemy.com/course/comptia-pentest-plus/
4- CEH
https://youtube.com/playlist...
5- OSCP
https://youtube.com/playlist...
4- Network Penetation :
https://www.youtube.com/playlist...
5- Web Penetration :
https://www.youtube.com/playlist...
Exploit Development
https://youtube.com/playlist...
Network Pentest
https://youtube.com/playlist...
Pentest Basics
https://youtube.com/playlist...
5- OSCP
https://youtube.com/playlist...
👍1
هنتكلم عن تراك ال Red Team
تراك Red Teaming ..

زي م فهمت يا صديقي ان الCyber Security متقسم كذا فريق منهم الBlue Team و Red Team ..

وان الفريق الازرق ده مختص ب الدفاع ، والفريق الاحمر مختص ب الهجوم

ف كدا انت فاضلك اخر تخصص في ال Red Team ، الا وهو الRed Teaming ..

مين ال Red Teamer ده ؟

بكل بساطة ال Red Teamer بيعمل ال بيعملو ال Pentester وال Bug Hunter و اكتر ، ولكن في شركة ..

نبدأ بسبب التسمية ..

الفريق الاحمر ، استاذ ابراهيم حجازي شرح ده بالفعل ف فيديو عتيق له ان كان فيه جيش عايز يعرف مستوي الامان بتاعه ف عمل فؤيق من جوا الجيش وسماه الفريق الأحمر وده مهمته يحاول يخترق الجيش الاساسي بطرق مخصصة ، عشان كدا اتسمي المجال ده ب الاسم ده لانه بيحاكي نفس العملية

وهسيبلك لينك الفيديو ف المصادر..

الفريق الاحمر يعني الجزء الهجومي ، بمعني ..

دلوقتي عندنا شركة زي جوجل ، فيها سيرفرات و ابليكيشنز و نظم معلومات كتير .. طيب ده مش عايز يتأمن ؟

ف اتطبق نظرية " أفضل طريقة للدفاع هي الهجوم"

موظف الامن ف الفريق ده بيقوم ب ادوار هجومية بس ، ولكن اخلاقية ، بمعني انه بيعمل محاكاة Attack ولكن بغرض سلمي انه يشوف نقاط الضعف اللي موجودة ويعمل بيها ريبورت ف الاخر.

ودايما الRed Team بيلعب دور الخصم للBlue Team

وفيه ناس شايفة ان الفريق الاحمر معمول عشان يتأكد من شغل الBlue Team ..

بيتطلب منه Project معين ، علي سبيل مثال لو هو شغال ف شركة واتطلب منه يسحب Data معينة ، او اي مهمة ..

هنا بقا هو مطلوب منه ينفذ مهمة ، مش مهم يعملها ازاي ، مش مهم ل انهو طريقة ..

وهحكيلك مثال لصديق ما ..

الراجل ده كان شغال ف بنك واتطلب منه يسحب Data بتاعت الموظفين ..

قام الراجل الجامد ده صنع Malware و حطه ف فلاشة ، ولحسن الحظ البنك كان طالب محاسبين .. قام عمل Cv محاسب وراح يقدم ف البنك وداخل علي انه محاسب عايز يقدم علي شغل .. واثناء ال انترفيو ، كان بيشرب مية والمية اتدلقت علي ال Cv بتاعه واتوتر ، وطلب من الHr يطبعله ال Cv تاني واداله الفلاشة ، وبمثاية ان الفلاشة ال فيها المالوير ده دخلت علي جهاز ال HR ، انت عارف حصل ايه يا عزيزي ..

واتكرم من البنك واتقدر والمهمة اتنفذت ..

أصبح إن الRed Teamer مالهوش زون معين او سكوب معين يشتغل فيه. المهم ينفذ المهمة ، ازاي ؟ ميشغلكش ، انا هنفذها ..

طيب دلوقتي فهمنا سبب تسمية المجال ، وفهمنا الراجل ده بيعمل ايه ، طيب ابدأ اجهز للوظيفة دي إزاي ؟

بكل بساطة ومن وجهة نظري انا شايف انك تكون بدأت ف تراك Bug Hunter + تكون اشتغلت General Pentester يعني بكل بساطة تكون اشتغلن الاتي :

-Web App Pentester

-Network Pentester

-Desktop App Pentester

-Mobil App Pentester

- Hardware Pentester

بعد لما تشتغل ف ده كدا انت هتكون General Pentester ..

لما توصل هنا ، دي أول خطوة ليك ك Red Teamer مع شوية الحاجات الجاية

-Permissions

- Social Engineering Attacks

-Physical Attacks

وده عشام تلم اي طريقة Dropping عادي المهم ت Gain Access..

يعمي توصل لل RCF ..

وافتكر ان مبدأ ال Red Teaming انك توصل ، مش مهم ازاي ..

فنفس الوقت هيكون ال Exploitation Dev ، الMalware Dev

اخر طريقك ك Red Teamer .. وده لانك هتبطل تدور علي ثغرات ..

انت هنا هتصنع ثغرة بنفسك وتوجدها ف السيستم المراد ..

وهنا التوب ف Cyber Security Red Team ..

مع العلم ان فيه ناس كتير اشتغلت Red Teamer علطول مش لازم يكون عندك كل ده ، انا كلامي مش قرأن ، ولكن انا بنصحك ب الي بعمله مع نفسي ، فاهم ؟

طيب انت كدا فهمت يعني إيه Red Teamer اصلا ، وبيعمل ايه ، وتوصل للمكان ده ازاي ؟

كدا فاضلك إيه ؟

مش فاضلك أي حاجه إنطلق.

إبدأ 🔥
👍3
Information-Security.pdf
227.5 KB
إبدء بدة الاول لبعدين البوست بتاعى علشان تفهم الدنيا ماشية إزاى ..