Anas Hmaidy | أنس حميدي
Статистикаقناة علميّة غير ربحية تهتم في مجالات الأمن السيبراني ،أنشر فيها تجاربي العلميّة و العمليّة و كل ما أجده في مجال الحماية. إذا أردت المساعدة لاتتردد في التواصل @AnasHmaidy تابعني على LinkedIn www.linkedin.com/in/anas-hmaidy
- Последний пост
- 1 авг.
- Последнее чтение
- 13 авг.
- Постов за неделю
- 0
- Всего постов
- 22
- Тип
- открытый
- Язык
- арабский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 806
- 1/48двое суток
- 923
- 1/72трое суток
- 996
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
без подписи
السلام عليكم من منطلق جمع شباب السايبر مع بعض بمكان واحد حتى لو ما قدروا يعدوا اول مرحلة برشد وتوفير فرص عمل لبعض بلمستقبل القريب ان شاء الله وتعرف شباب المجال على بعض, عملنا غروب فيس ولينكد اين ورح نشتغل عليه شوي لقدام لنجيب كل السوريين بلمجال نحاول نجمعن مع بعض بمكان واحد رابط الفيس: https://www.facebook.com/groups/1807824707053608 اللينكد اين: https://www.linkedin.com/groups/33440008/ وياريت تعملوا شير للرسالة مع رفقاتكن او تعملولن انفايت من قلب البلاتفورم، وشكرا الكن جميعا❤️
"الكود شغال…ماحدا يقرب عليه" -كنت عم اقرأ مؤخراً عن اخطاء المبرمجين و شفت احدهم „Bieng Too Optimistic“ او التفاؤل الزايد يلي بيوقع فيه كتير من المبرمجين، بيفترض دائما المسار السعيد ، المستخدم المثالي، الإدخال الصحيح، الشبكة المستقرة و الواقع ممكن يكون مختلف تماماً. مثلاً افتراض "مين رح يدخل قيمة خبيثة؟!" هو اصل معظم ثغرات SQLI, XSS,PATH و غيرها و بينسى او بيتجاهل القاعدة الذهبية Never Trust User Input او تجاهل معالجة الاخطاء ، كم مرة بيكتب المبرمج catch فارغ او بيتجاهل قيمة الارجاع و الواقع بقول انو كل استدعاء ل (قاعدة بيانات،API، ملف ….) هو نطقة فشل محتملة لازم نتعامل معها. او تقدير الوقت بتفاؤل ، تاسك بتحتاج اسبوع …و منعطيها يومين بس. الحل البرمجة الدفاعية Defensiv Programming تعامل مع كودك كأنو كل شي حواليه رح يفشل، لانو فعلا غالبا رح يفشل يوماً ما. مجموعة المناقشة https://t.me/anas_hmaidy_descussions
بالتشارك بين الهيئة الطلابية لكلية الهندسة المعلوماتية في جامعتي حلب وحمص، وبالتعاون مع مبادرة رشد، نعلن عن انطلاق معسكر الأمن السيبراني يوم الجمعة القادم 10/7/2026 الساعة 9:00 مساءً. للمهتمين بالحضور، يُرجى ملء الاستبيان التالي في حال لم تقم بملئه مسبقًا رابط استبيان مجتمع الأمن السيبراني والانضمام إلى مجموعة المعسكر: رابط مجموعة معسكر الأمن السيبراني انستغرام | فيسبوك #رشد #جيل_يعلم_ويعلم 💜 #الهيئة_الطلابية_لكلية_الهندسة_المعلوماتية
Back?!
السلام عليكم مطلوب شخص شاطر web pentesting متواجد في دمشق لأحد الجهات الحكومية التواصل @MouhannadlrX
🤍
السلام عليكم اذا فيه حدا عم يشتغل Bug Bounty او فريلانس موجود بالمانيا يحكي معي لو سمحتو بموضوع ضروري @AnasHmaidy
كلود Claud ( عم اعمام الذكاء الاصطناعي ) عنده فورم لما بتعبيها ويتحقق انك انت security researcher or bug hunter من الاخر كده يعني شغال في النور بيشيل كتير من ال restriction اللي بيحطها على الناس العاديين وفعلا دخلت عملت الفورم ده وطلب مني لينك الاكاونت بتاعي على هاكرون ولينكدان وخلال ساعة واحدة تمت الموافقة على فتح الحدود دي ليا ودلوقتي كلود بقى رويح قوي يابا الحج وبقيت لما اساله في سيناريو معين هو اللي بيعرض عليا انه يكتب الاكسبلويت منقول عن المهندس داوود يوسف https://support.claude.com/en/articles/14604842-real-time-cyber-safeguards-on-claude
نقلا عن المهندس ابراهيم حجازي للأسف الهكرز نفذو تهديدهم, عشان زي مهو متوقع شركة Udemy رفضت انها تدفعلهم الفدية. تم نشر بيانات تخص أكتر من مليون و400 ألف مستخدم لموقع Udemy ده غير ملفات ليها علاقه بفواتير واشتراكات وعملاء. فريقنا في Dark Entry وصل للتسريبات بعد نشرها مباشرة وأطلقنا صفحة علي الموقع عندنا تقدر تبحث فيها بإميلك عشان تعرف اذا كانت بياناتك من ضمن التسريب اللي حصل ولا لا! https://darkentry.net/latest-breaches/udemy ادخل علي الرابط اللي فوق واكتب اميلك اللي مسجل بيه في Udemy, ولو لاقدر الله كنت من ضمن اللي اتسربت بياناتهم فهتلاقي النصايح اللي محتاجه تعملها في نفس الصفحة. البيانات اللي تم تسريبها بتتضمن: Email Addresses Full Names Phone Numbers Physical Addresses Employer Info Job Titles PayPal Accounts Bank Transfer Info #udemy #Ransomware
كلما عم اتعمق اكتر بمجال Bug Bounty عم يقل استخدامي للأدوات و عم لاحظ انو ماعم اعتمد على الاوتوميشن ابدا ، والنتائج بالنسبة الي كانت احسن من لما كنت اعتمد على الادوات بشكل كبير، مثلا من سنتين كنت اعتمد على اداة subfinder بانو استخرج ال subdomains اما اليوم لا بفضل اعملها بحث manually على غوغل و shodan و الخ …. هالشي مو صح بس بنفس الوقت مو غلط، يمكن انت تلاقي حالك بتلاقي ثغرات و تبدع اكتر لما تستخدم ادوات كتيرة، ويمكن العكس مجرد متصفح و proxy يكونو كافيات بالنسبة الك. هالشي مع الزمن بتعرفه يابتلاقي حالك Automation guy او لا مجرد عطيني فنجان قهوه و متصفح و الامور حتكون كويسة كتير. مجموعة المناقشة https://t.me/anas_hmaidy_descussions
بخصوص توقيف شام كاش شفت هالفيديو انو شب بالمانيا وراه و بصراحه مافهمت شو هالمنطق تبعو بانو لحتى تثتبت وجهة نظرك تجي توقف الموقع كلو وتعطل اشغال العالم و اصلا مافهمت انو كيف يعني وقفوا بشكل قانوني ؟؟ هاد مجرد تخبيص و كلام فاضي و مابظن انو اللي عم يحكي عرفان…
بخصوص توقيف شام كاش شفت هالفيديو انو شب بالمانيا وراه و بصراحه مافهمت شو هالمنطق تبعو بانو لحتى تثتبت وجهة نظرك تجي توقف الموقع كلو وتعطل اشغال العالم و اصلا مافهمت انو كيف يعني وقفوا بشكل قانوني ؟؟ هاد مجرد تخبيص و كلام فاضي و مابظن انو اللي عم يحكي عرفان شو عم يهبد و لازم ينعمل عليه دعوى فورا رابط الفيديو https://www.instagram.com/reel/DVnuA-TEoEU/?utm_source=ig_web_copy_link&igsh=NTc4MTIwNjQ2YQ==
السلام عليكم كيفكم بدنا شب يكون أمن سيبراني مختص بسوشل ميديا وبالذات موضوع تحديد مواقع من طريق حسابات حسابات وتهكير فيس أنستا وتس GPS وتس ثغرات طبعا العمل براتب شهري أو بتوظيف حكومي مكتب وأدوات إلي بدو هي جاهزة وموجودة للتواصل mhamdrehane@
واحد باعتلي مشهد اختراق من مسلسل رمضاني apt-get upgrade اخترقوا النظام وهما لسه بيحدثوا السيستم Metasploit مع صورة kali linux واهم حاجه خلفية ومش عارف مين اللي فهمهم ان الاختراق لما بيحصل بتطلع رسالة كبيرة خضرا في نص الشاشة مفضوح فيها ان الاكسس جرانتد
بالتعاون مع IEEE في جامعة جدارا الاردنية حيكون في ورشة تعريفية بعنوان Introduction to Bug County Hunting اللي حابب يحضر عملت مجموعة على التيليجرام ينضم الها، رغم انو الاعداد محدودة و الجلسة مخصصة لطلاب الجامعة فقط بس ح اعمل مجموعة مخصصة للناس اللي حابة تحضر…
بالتعاون مع IEEE في جامعة جدارا الاردنية حيكون في ورشة تعريفية بعنوان Introduction to Bug County Hunting اللي حابب يحضر عملت مجموعة على التيليجرام ينضم الها، رغم انو الاعداد محدودة و الجلسة مخصصة لطلاب الجامعة فقط بس ح اعمل مجموعة مخصصة للناس اللي حابة تحضر من برا الجلسة اونلاين غدا الخميس الساعة 8 بتوقيت سوريا مساء مجموعة الورشة https://t.me/+CtMjDUIucvg4MzI0 تعديل : بما انو الاعداد محدودة الاسماء الوهمية او المو واضحة مارح اقبلها بالمجموعة :)
كل ما تحس نفسك شاطر في الجافا اسكريبت وانك وصلت ليفيل كويس عايزك تروح تاخد لفة في المدونة بتاعت اخونا يوسف صمودة علشان تتعقد وتبتدي من اول وجديد اللينك ده فيه ثغرتين جابهم في شركة ميتا بتخليه يخترق اكاونت اي حد على الفيسبوك من غير ما يحتاج اي تفاعل من zero click account takeover الضحية يعني واخد عليها باونتي ربع مليون دولار + 62500 دولار انجوي https://ysamm.com/uncategorized/2026/01/13/capig-xss.html نقلا عن المهندس داوود يوسف مجموعة المناقشة https://t.me/anas_hmaidy_descussions
لو بتستخدم ChatGPT هتلاقيه بيعمل Loging لكل حرف بتكتبه علي الكيبورد! يعني لو كتبت مثلا كود فيه API Key او اي معلومات حساسة وبعدين شلتها قبل ما تبعته ل ChatGPT هو خلاص اتبعتلهم. فخلي بالك منقول من المهندس محمد فتحي مجموعة المناقشة https://t.me/anas_hmaidy_descussions
دائماً كنت قول اذا بتحب جمع المعلومات و الReconnaissance استخدم محركات بحث متل google و duckduckgo و yandex بس من شهر بالصدفة عملت ريكون لاول مرة على محرك البحث الخاص ب Yahoo والحقيقة النتائج كانت فعلا غير كل المواقع و كان يعطي paths مش ممكن تلاقيها بغير محركات بحث. بس تذكر دائما انو الهدف من جمع المعلومات بأنك تلاقي assets ماحدا واصلها قبلك و فيها ثغرات ، ولا الريكون -خام- غالبا رح تطلع ببلاش والمعلومات حتكون صفر فائدة. https://search.yahoo.com/ مجموعة المناقشة https://t.me/anas_hmaidy_descussions