tgindex
Anas Hmaidy | أنس حميدي

Anas Hmaidy | أنس حميدي

Статистика
@anas_hmaidyарабский

قناة علميّة غير ربحية تهتم في مجالات الأمن السيبراني ،أنشر فيها تجاربي العلميّة و العمليّة و كل ما أجده في مجال الحماية. إذا أردت المساعدة لاتتردد في التواصل @AnasHmaidy تابعني على LinkedIn www.linkedin.com/in/anas-hmaidy

Последний пост
1 авг.
Последнее чтение
13 авг.
Постов за неделю
0
Всего постов
22
Тип
открытый
Язык
арабский
В каталоге с
13 авг.
Подписчики
2 431
0 за 5 дн.
Сутки
−1
−0,04%
Неделя
 
Месяц
 
Просмотров на пост
1 782
22 постов
Вовлечённость
73,3%
к подписчикам
Постов в день
0,0
всего 22
Упоминаний
1
каналов
Охват размещения
оценка
1/24сутки в ленте
806
1/48двое суток
923
1/72трое суток
996

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • без подписи

  • السلام عليكم من منطلق جمع شباب السايبر مع بعض بمكان واحد حتى لو ما قدروا يعدوا اول مرحلة برشد وتوفير فرص عمل لبعض بلمستقبل القريب ان شاء الله وتعرف شباب المجال على بعض, عملنا غروب فيس ولينكد اين ورح نشتغل عليه شوي لقدام لنجيب كل السوريين بلمجال نحاول نجمعن مع بعض بمكان واحد رابط الفيس: https://www.facebook.com/groups/1807824707053608 اللينكد اين: https://www.linkedin.com/groups/33440008/ وياريت تعملوا شير للرسالة مع رفقاتكن او تعملولن انفايت من قلب البلاتفورم، وشكرا الكن جميعا❤️

  • "الكود شغال…ماحدا يقرب عليه" -كنت عم اقرأ مؤخراً عن اخطاء المبرمجين و شفت احدهم „Bieng Too Optimistic“ او التفاؤل الزايد يلي بيوقع فيه كتير من المبرمجين، بيفترض دائما المسار السعيد ، المستخدم المثالي، الإدخال الصحيح، الشبكة المستقرة و الواقع ممكن يكون مختلف تماماً. مثلاً افتراض "مين رح يدخل قيمة خبيثة؟!" هو اصل معظم ثغرات SQLI, XSS,PATH و غيرها و بينسى او بيتجاهل القاعدة الذهبية Never Trust User Input او تجاهل معالجة الاخطاء ، كم مرة بيكتب المبرمج catch فارغ او بيتجاهل قيمة الارجاع و الواقع بقول انو كل استدعاء ل (قاعدة بيانات،API، ملف ….) هو نطقة فشل محتملة لازم نتعامل معها. او تقدير الوقت بتفاؤل ، تاسك بتحتاج اسبوع …و منعطيها يومين بس. الحل البرمجة الدفاعية Defensiv Programming تعامل مع كودك كأنو كل شي حواليه رح يفشل، لانو فعلا غالبا رح يفشل يوماً ما. مجموعة المناقشة https://t.me/anas_hmaidy_descussions

  • 10 июл.957103из youth_office_ITE_general

    بالتشارك بين الهيئة الطلابية لكلية الهندسة المعلوماتية في جامعتي حلب وحمص، وبالتعاون مع مبادرة رشد، نعلن عن انطلاق معسكر الأمن السيبراني يوم الجمعة القادم 10/7/2026 الساعة 9:00 مساءً. للمهتمين بالحضور، يُرجى ملء الاستبيان التالي في حال لم تقم بملئه مسبقًا رابط استبيان مجتمع الأمن السيبراني والانضمام إلى مجموعة المعسكر: رابط مجموعة معسكر الأمن السيبراني انستغرام | فيسبوك #رشد #جيل_يعلم_ويعلم 💜 #الهيئة_الطلابية_لكلية_الهندسة_المعلوماتية

  • 1 июл.1 32253

    Back?!

  • 18 июн.1 64179

    السلام عليكم مطلوب شخص شاطر web pentesting متواجد في دمشق لأحد الجهات الحكومية التواصل @MouhannadlrX

  • 26 мая1 67412из MuhammadMSarmini

    🤍

  • 2 мая2 28010

    السلام عليكم اذا فيه حدا عم يشتغل Bug Bounty او فريلانس موجود بالمانيا يحكي معي لو سمحتو بموضوع ضروري @AnasHmaidy

  • 29 апр.2 2251327

    كلود Claud ( عم اعمام الذكاء الاصطناعي ) عنده فورم لما بتعبيها ويتحقق انك انت security researcher or bug hunter من الاخر كده يعني شغال في النور بيشيل كتير من ال restriction اللي بيحطها على الناس العاديين وفعلا دخلت عملت الفورم ده وطلب مني لينك الاكاونت بتاعي على هاكرون ولينكدان وخلال ساعة واحدة تمت الموافقة على فتح الحدود دي ليا ودلوقتي كلود بقى رويح قوي يابا الحج وبقيت لما اساله في سيناريو معين هو اللي بيعرض عليا انه يكتب الاكسبلويت منقول عن المهندس داوود يوسف https://support.claude.com/en/articles/14604842-real-time-cyber-safeguards-on-claude

  • 27 апр.2 5601211

    نقلا عن المهندس ابراهيم حجازي للأسف الهكرز نفذو تهديدهم, عشان زي مهو متوقع شركة Udemy رفضت انها تدفعلهم الفدية. تم نشر بيانات تخص أكتر من مليون و400 ألف مستخدم لموقع Udemy ده غير ملفات ليها علاقه بفواتير واشتراكات وعملاء. فريقنا في Dark Entry وصل للتسريبات بعد نشرها مباشرة وأطلقنا صفحة علي الموقع عندنا تقدر تبحث فيها بإميلك عشان تعرف اذا كانت بياناتك من ضمن التسريب اللي حصل ولا لا! https://darkentry.net/latest-breaches/udemy ادخل علي الرابط اللي فوق واكتب اميلك اللي مسجل بيه في Udemy, ولو لاقدر الله كنت من ضمن اللي اتسربت بياناتهم فهتلاقي النصايح اللي محتاجه تعملها في نفس الصفحة. البيانات اللي تم تسريبها بتتضمن: Email Addresses Full Names Phone Numbers Physical Addresses Employer Info Job Titles PayPal Accounts Bank Transfer Info #udemy #Ransomware

  • 3 апр.1 840244

    كلما عم اتعمق اكتر بمجال Bug Bounty عم يقل استخدامي للأدوات و عم لاحظ انو ماعم اعتمد على الاوتوميشن ابدا ، والنتائج بالنسبة الي كانت احسن من لما كنت اعتمد على الادوات بشكل كبير، مثلا من سنتين كنت اعتمد على اداة subfinder بانو استخرج ال subdomains اما اليوم لا بفضل اعملها بحث manually على غوغل و shodan و الخ …. هالشي مو صح بس بنفس الوقت مو غلط، يمكن انت تلاقي حالك بتلاقي ثغرات و تبدع اكتر لما تستخدم ادوات كتيرة، ويمكن العكس مجرد متصفح و proxy يكونو كافيات بالنسبة الك. هالشي مع الزمن بتعرفه يابتلاقي حالك Automation guy او لا مجرد عطيني فنجان قهوه و متصفح و الامور حتكون كويسة كتير. مجموعة المناقشة https://t.me/anas_hmaidy_descussions

  • 25 мар.2 052101

    بخصوص توقيف شام كاش شفت هالفيديو انو شب بالمانيا وراه و بصراحه مافهمت شو هالمنطق تبعو بانو لحتى تثتبت وجهة نظرك تجي توقف الموقع كلو وتعطل اشغال العالم و اصلا مافهمت انو كيف يعني وقفوا بشكل قانوني ؟؟ هاد مجرد تخبيص و كلام فاضي و مابظن انو اللي عم يحكي عرفان…

  • 8 мар.2 353153

    بخصوص توقيف شام كاش شفت هالفيديو انو شب بالمانيا وراه و بصراحه مافهمت شو هالمنطق تبعو بانو لحتى تثتبت وجهة نظرك تجي توقف الموقع كلو وتعطل اشغال العالم و اصلا مافهمت انو كيف يعني وقفوا بشكل قانوني ؟؟ هاد مجرد تخبيص و كلام فاضي و مابظن انو اللي عم يحكي عرفان شو عم يهبد و لازم ينعمل عليه دعوى فورا رابط الفيديو https://www.instagram.com/reel/DVnuA-TEoEU/?utm_source=ig_web_copy_link&igsh=NTc4MTIwNjQ2YQ==

  • 4 мар.2 38061

    السلام عليكم كيفكم بدنا شب يكون أمن سيبراني  مختص بسوشل ميديا وبالذات موضوع تحديد مواقع من طريق حسابات حسابات وتهكير فيس أنستا وتس GPS  وتس ثغرات طبعا العمل براتب شهري أو بتوظيف حكومي مكتب وأدوات إلي بدو هي جاهزة وموجودة للتواصل mhamdrehane@

  • 2 мар.2 220428

    واحد باعتلي مشهد اختراق من مسلسل رمضاني apt-get upgrade اخترقوا النظام وهما لسه بيحدثوا السيستم Metasploit مع صورة kali linux واهم حاجه خلفية ومش عارف مين اللي فهمهم ان الاختراق لما بيحصل بتطلع رسالة كبيرة خضرا في نص الشاشة مفضوح فيها ان الاكسس جرانتد

  • 13 февр.2 15712510

    بالتعاون مع IEEE في جامعة جدارا الاردنية حيكون في ورشة تعريفية بعنوان Introduction to Bug County Hunting اللي حابب يحضر عملت مجموعة على التيليجرام ينضم الها، رغم انو الاعداد محدودة و الجلسة مخصصة لطلاب الجامعة فقط بس ح اعمل مجموعة مخصصة للناس اللي حابة تحضر…

  • 11 февр.1 673164

    بالتعاون مع IEEE في جامعة جدارا الاردنية حيكون في ورشة تعريفية بعنوان Introduction to Bug County Hunting اللي حابب يحضر عملت مجموعة على التيليجرام ينضم الها، رغم انو الاعداد محدودة و الجلسة مخصصة لطلاب الجامعة فقط بس ح اعمل مجموعة مخصصة للناس اللي حابة تحضر من برا الجلسة اونلاين غدا الخميس الساعة 8 بتوقيت سوريا مساء مجموعة الورشة https://t.me/+CtMjDUIucvg4MzI0 تعديل : بما انو الاعداد محدودة الاسماء الوهمية او المو واضحة مارح اقبلها بالمجموعة :)

  • 22 янв.1 8401414

    كل ما تحس نفسك شاطر في الجافا اسكريبت وانك وصلت ليفيل كويس عايزك تروح تاخد لفة في المدونة بتاعت اخونا يوسف صمودة علشان تتعقد وتبتدي من اول وجديد اللينك ده فيه ثغرتين جابهم في شركة ميتا بتخليه يخترق اكاونت اي حد على الفيسبوك من غير ما يحتاج اي تفاعل من zero click account takeover الضحية يعني واخد عليها باونتي ربع مليون دولار + 62500 دولار انجوي https://ysamm.com/uncategorized/2026/01/13/capig-xss.html نقلا عن المهندس داوود يوسف مجموعة المناقشة https://t.me/anas_hmaidy_descussions

  • 17 янв.2 6931918

    لو بتستخدم ChatGPT هتلاقيه بيعمل Loging لكل حرف بتكتبه علي الكيبورد! يعني لو كتبت مثلا كود فيه API Key او اي معلومات حساسة وبعدين شلتها قبل ما تبعته ل ChatGPT هو خلاص اتبعتلهم. فخلي بالك منقول من المهندس محمد فتحي مجموعة المناقشة https://t.me/anas_hmaidy_descussions

  • 4 янв.1 89488

    دائماً كنت قول اذا بتحب جمع المعلومات و الReconnaissance استخدم محركات بحث متل google و duckduckgo و yandex بس من شهر بالصدفة عملت ريكون لاول مرة على محرك البحث الخاص ب Yahoo والحقيقة النتائج كانت فعلا غير كل المواقع و كان يعطي paths مش ممكن تلاقيها بغير محركات بحث. بس تذكر دائما انو الهدف من جمع المعلومات بأنك تلاقي assets ماحدا واصلها قبلك و فيها ثغرات ، ولا الريكون -خام- غالبا رح تطلع ببلاش والمعلومات حتكون صفر فائدة. https://search.yahoo.com/ مجموعة المناقشة https://t.me/anas_hmaidy_descussions