tgindex

SYS TECH

описание

All videos about technology, ethical hacking, cyber security and more ... Youtube Channel https://youtube.com/@sys.tech.j

1 042
подписчиков
Охват к подписчикам
41,4%
ERR
Реакции к просмотрам
0,63%
68 на 23 постов
Пересылки к просмотрам
0,75%
80
Постов в день
0,0
всего 23

Где отзываются чаще

доля реакций к просмотрам
  • 23 июл.مرحباً بكم في دليل الأدوات الميدانية في الأمن السيبراني 2026 المرحلة 1: الاستطلاع وجمع المعلومات 1️⃣ Subfinder 2️⃣ Amass 3️⃣ Assetfinder 4️⃣ Findomain 5️⃣ httpx 6️⃣ DNSx 7️⃣ Naabu 8️⃣ Katana 9️⃣ Waybackurls 🔟 Gau --- المرحلة 2: تحليل السطح الهجومي 1️⃣1️⃣ Nmap 1️⃣2️⃣ RustScan 1️⃣3️⃣ WhatWeb 1️⃣4️⃣ Wappalyzer CLI 1️⃣5️⃣ Aquatone --- المرحلة 3: اكتشاف الثغرات 1️⃣6️⃣ Nuclei 1️⃣7️⃣ Dalfox 1️⃣8️⃣ SQLMap 1️⃣9️⃣ XSStrike 2️⃣0️⃣ Commix 2️⃣1️⃣ Corsy 2️⃣2️⃣ CRLFuzz --- المرحلة 4: صيد أخطاء التهيئة 2️⃣3️⃣ TruffleHog 2️⃣4️⃣ GitLeaks 2️⃣5️⃣ S3Scanner 2️⃣6️⃣ CloudEnum 2️⃣7️⃣ DumpsterDiver --- المرحلة 5: أتمتة Bug Bounty 2️⃣8️⃣ Notify 2️⃣9️⃣ Interactsh 3️⃣0️⃣ Chaos Client 3️⃣1️⃣ BBOT 3️⃣2️⃣ ReconFTW --- المرحلة 6: تحليل تطبيقات الويب 3️⃣3️⃣ Burp Suite Professional 3️⃣4️⃣ Caido 3️⃣5️⃣ OWASP ZAP --- المرحلة 7: تطبيقات الجوال 3️⃣6️⃣ MobSF 3️⃣7️⃣ Frida 3️⃣8️⃣ Objection --- المرحلة 8: هندسة عكسية وبرمجيات 3️⃣9️⃣ Ghidra 4️⃣0️⃣ Radare2 4️⃣1️⃣ Cutter --- المرحلة 9: الحاويات والسحابة 4️⃣2️⃣ Trivy 4️⃣3️⃣ Scout Suite 4️⃣4️⃣ Prowler 4️⃣5️⃣ Pacu3,10%
  • 21 апр.هذي أداة اسمها Instashell هي سكريبت بلغة shell يشتغل على لينكس/ترمكس وهدفه تجربة كلمات سر كثيرة على حسابات Instagram بهدف كسر كلمة المرور (brute-force) � يعني يرسل مئات المحاولات بسرعة على حساب Instagram يحاول يكتشف الباسورد باستخدام قائمة كلمات جاهزة وحتى يقدر يستخدم شبكة TOR لتبديل IP لما يعمل المحاولات https://github.com/muzamilayoub/instashell-1?tab=readme-ov-file1,79%
  • 20 апр.مواقع لا يعرفها الكثير هذه المواقع ضرورية لمختبري الاختراق والباحثين في الأمن السيبراني، حيث تساعد في جمع المعلومات، تحليل الثغرات، وتحديد الهجمات المحتملة. 1. shodan.io – محرك بحث للأجهزة المتصلة بالإنترنت، يساعد في اكتشاف الخوادم والكاميرات وأي أجهزة أخرى مكشوفة. 2. google.com – يمكن استخدامه مع *Google Dorks* للعثور على ملفات حساسة، بيانات مكشوفة، وثغرات أمنية. 3. wigle.net – يوفر خريطة لشبكات الواي فاي، مما يساعد في عمليات اختبار الاختراق اللاسلكي. 4. grep.app – محرك بحث للشفرة المصدرية، مفيد لاكتشاف الأخطاء الأمنية في الأكواد المفتوحة المصدر. 5. app.binaryedge.io – يوفر معلومات استخباراتية عن التهديدات، مثل المنافذ المفتوحة والخدمات النشطة. 6. onyphe.io – أداة بحث عن بيانات الاستضافة والخوادم المفتوحة على الإنترنت. 7. viz.greynoise.io – يساعد في تحليل النشاطات المشبوهة على الإنترنت، مثل عمليات المسح الضارة. 8. censys.io – محرك بحث للأجهزة المتصلة بالإنترنت، مثل شودان لكنه يقدم بيانات أعمق. 9. hunter.io – أداة للبحث عن عناوين البريد الإلكتروني المرتبطة بالمواقع، مفيدة لاختبار الهندسة الاجتماعية. 10. fofa.info – محرك بحث للأجهزة والخوادم، يستخدم لاستخراج بيانات تحليلية حول الإنترنت. 11. zoomeye.org – مشابه لـ Shodan وCensys، لكنه يوفر رؤى إضافية حول الأجهزة والخدمات. 12. leakix.net – يكتشف البيانات والتسريبات المكشوفة عبر الإنترنت. 13. intelx.io – منصة OSINT تتيح البحث عن البيانات المسربة، الوثائق، والعناوين الإلكترونية. 14. app.netlas.io – محرك بحث للهجمات السطحية، يكشف عن الخدمات والتطبيقات المكشوفة. 15. searchcode.com – أداة بحث عن الأكواد المصدرية، مفيدة لمراجعة الثغرات الأمنية في الأكواد. 16. urlscan.io – يحلل عناوين URL المشبوهة ويساعد في فحص التهديدات المرتبطة بالمواقع. 17. publicwww.com – محرك بحث للشفرة المصدرية، يسمح بالبحث عن تقنيات أو كود معين داخل مواقع الويب. 18. fullhunt.io – يتيح تحليل البنية التحتية للشركات وفهم سطح الهجوم المتاح. 19. socradar.io – يوفر معلومات استخباراتية عن التهديدات والأصول الرقمية المكشوفة. 20. binaryedge.io – أداة لاكتشاف الأجهزة والخوادم المتصلة بالإنترنت وتحليل بياناتها. 21. ivre.rocks – منصة استخبارات للشبكات، تساعد في البحث عن عناوين IP والمنافذ المفتوحة. 22. crt.sh – محرك بحث عن شهادات SSL، يستخدم للبحث عن النطاقات الفرعية والخدمات المتاحة. 23. vulners.com – قاعدة بيانات ضخمة للثغرات الأمنية، تساعد في البحث عن CVEs والاستغلالات المتاحة. 24. pulsedive.com – أداة استخباراتية لتحليل التهديدات وفحص المؤشرات الخبيثة.1,46%
  • 4 июл.ادوات المشهورة في الامن السيبراني1,10%
  • 27 мая🚨 هجوم جديد من مجموعة MuddyWater يكشف كيف أصبحت الهجمات الحديثة تعتمد على “الثقة” بدل الملفات الخبيثة التقليدية. 📅 متى حدث الهجوم؟ بحسب التقارير الأمنية، الحملة نُفذت خلال الربع الأول من عام 2026 واستهدفت 9 منظمات في عدة دول، من بينها شركة إلكترونيات كبرى في كوريا الجنوبية، حيث استمر الاختراق داخل الشبكة لأسبوع كامل قبل اكتشافه. 🎯 كيف بدأ الهجوم؟ المهاجمون استخدموا تقنية خطيرة تُعرف باسم: DLL Side-Loading بدل تشغيل مالوير مباشر، تم استغلال ملفات تنفيذية موقعة وموثوقة تابعة لبرامج معروفة مثل: • Fortemedia • SentinelOne ثم تم وضع DLL خبيث بجانب الملف الشرعي ليقوم البرنامج بتحميله تلقائيًا دون إثارة الشكوك. ⚠️ لماذا هذه الطريقة خطيرة؟ لأن النظام وبرامج الحماية ترى أن التطبيق “موثوق وموقع رسميًا”، مما يقلل احتمالية اكتشاف النشاط الخبيث. 🛠 الأساليب التي استخدمت أثناء الاختراق: • سرقة كلمات المرور وCookies من Chrome • تنفيذ أوامر PowerShell بصمت • إنشاء قنوات اتصال خفية SOCKS5 Tunnels • جمع معلومات حساسة من النظام • الحفاظ على الوصول داخل الشبكة لفترة طويلة • استخدام أدوات شرعية لتجنب اكتشاف الـ EDR و Antivirus 🧠 ما الفكرة الحقيقية وراء الهجوم؟ الهجمات الحديثة لم تعد تعتمد فقط على “فيروسات واضحة”، بل على التمويه والاختباء داخل برامج موثوقة واستخدام أدوات النظام نفسها ضد الضحية. ولهذا أحيانًا أخطر ملف ليس الملف المجهول… بل الملف الذي يبدو طبيعيًا تمامًا.1,00%
  • 24 апр.🌟تقنيات حقن البرمجيات الخبيثة 💉🧑‍💻.. 🌟Malware Process Injection Techniques💉🧑‍💻.. يمكن للبرامج الضارة تنزيل ملفات جديدة على النظام، وإنشاء مفاتيح Registers وقيم جديدة، وبدء اتصالات عبر الشبكة، وإنشاء عمليات جديدة، وما إلى ذلك. يمكن للبرامج الضارة أيضاً حقن اي إدراج نفسها في العمليات (process) الجارية الحالية وتعديلها، بما في ذلك عمليات نظام التشغيل والنواة الأساسية، لكن معظم هذه التقنيات التي تستخدمها البرامج الضارة لهذا الغرض فقط ولكنها تقنيات مستخدمة من قبل العديد من البرامج الشرعية، وخاصة منتجات مكافحة البرامج الضارة على سبيل المثال عندك BitDefender يقزم بحقن ملف DLL داخل كل عملية تتم عبر المستخدم في النظام للتحقق منها اذا كانت ضارة أم لا، الفكرة ان الحقن ليس فقط لشيء ضار وايضاً تستخدم لشئ شرعي. 🛡️ما هو حقن الكود؟💉 حقن الكود هو تقنية حيث يمكن لعملية إدخال جزء من أو كل كودها من عملية التشغيل الخاصة بها إلى عملية هدف أخرى والحصول على العملية المستهدفة لتنفيذ الكود المحقون. 🛡️دوافع حقن الكود؟ 🐞 يتم إجراء حقن الكود في وضع المستخدم ووضع النواة، تستخدم البرامج الضارة بشكل أساسي حقن الشفرة للأسباب التالية: 1️⃣ إخفاء: الهدف هو تجنب التعرف السهل، مثال إذا قام شخص ما بالتحقق من قائمة العمليات التي تعمل على النظام بإستخدام إدارة المهام (task Manager) ورأى عملية ذات مظهر غريب سوف تلفت انتباه المستخدم مثال ransomware..exe والهدف الأخر أيضاً في الإختباء من منتجات مكافحة البرامج الضارة، لتحقيق إخفاء وجودها، فتقوم بذلك عن طريق حقن كل أو جزء من التعليمات البرمجية الخاصة بها في عمليات شرعية أخرى تعمل على النظام (على سبيل المثال ، Explorer ، و svchost ، و winlogon) والخروج من عملية البرامج الضارة الأساسية الخاصة بها. فعلى الرغم من انتهاء عملية البرامج الضارة الأساسية الآن، إلا أن البرنامج الضار لا يزال قيد التشغيل ولكن كجزء من عملية شرعية أخرى عبر الكود الذي تم إدخاله مسبقاً، نتيجة لذلك يتجنب الآن التدقيق والتحقيق من قبل كل من المستخدمين الذين يبحثون في إدارة المهام عن العمليات الغريبة، ومنتجات مكافحة البرامج الضارة التي قد تتخطى التحقيق والمسح الضوئي لعمليات النظام المشروعة هذه. 2️⃣ السبب الاخر للحقن إذا أرادت البرامج الضارة الاتصال بالإنترنت، فقد يمنع جدار الحماية الموجود على النظام حدوث ذلك، إذا حاول الاتصال من العملية التي أنشأها، قد يكون السبب هو أن جدار الحماية على النظام قد يسمح فقط لعدد قليل من العمليات المعروفة على النظام بالاتصال بالإنترنت. ⚠️فكيف يمكن للبرامج الضارة تجاوز جدار الحماية؟.. يمكن للبرامج الضارة حقن التعليمات البرمجية الخاصة بها وتشغيلها من عمليات أصلية مشروعة أخرى مثل Explorer و svchost و winlogon وما إلى ذلك، والتي لديها إذن بالاتصال بالإنترنت، لذلك من خلال الاعتماد على إذن وامتيازات هذه العمليات المشروعة الأخرى، تتمكن البرامج الضارة من تجاوز القيود التي وضعتها سياسات نظام التشغيل في عمليتها الخاصة. 3️⃣ الدافع الآخر لحقن الكود هو تغيير وظائف عمليات معينة، يتم استخدام هذا إلى حد كبير بواسطة البرامج الضارة لربط التعليمات البرمجية، والجذور الخفية، واعتراضات واجهة برمجة التطبيقات (API hooking) في هجمات مثل man-in-the-browser. 💥 تقنيات حقن الكود.. هناك العديد من تقنيات حقن الكود، بعض هذه التقنيات شائعة، و بعضها عبارة عن مزيج من طريقتين أو أكثر من التقنيات الأخرى، هذه بعض المصطلحات الشائعة والميزات والتقنيات المتعلقة بحقن الكود. 🔹Process hollowing 🔹Thread injection 🔹DLL injection 🔹Classical DLL injection 🔹Reflective DLL injection 🔹Shellcode injection 🔹Code cave 🔹QueueUserAPC 🔹Atom bombing.0,91%
  • 4 маяhttps://youtu.be/pe1cUWaf_fw?si=_BCVs2doMYmQuVaH0,91%
  • 1 маяhttps://youtu.be/1wcQfARKS3U?si=yaHS1Kmq2cl-a5j50,67%
  • 24 мая🚨 ثغرة خطيرة جديدة في نواة لينكس تسمح بالحصول على صلاحيات Root بالكامل على أنظمة Debian وUbuntu وFedora الافتراضية تم الكشف عن ثغرة قديمة موجودة منذ 9 سنوات في نواة لينكس تحمل المعرف CVE-2026-46333 والمعروفة باسم ssh-keysign-pwn الثغرة تسمح لأي مستخدم عادي داخل النظام بـ: • سرقة ملف /etc/shadow • استخراج مفاتيح SSH الخاصة بالسيرفر • تنفيذ أوامر بصلاحيات Root كاملة ⚠️ الأخطر أن: • يوجد PoC عام متاح للاستغلال • الأنظمة المتأثرة تشمل Debian وUbuntu وFedora بالإعدادات الافتراضية • الاستغلال محلي Local Privilege Escalation لكنه خطير جداً على السيرفرات المشتركة والأنظمة متعددة المستخدمين0,63%
  • 23 апр.https://youtu.be/GNeVBKH-YsI?si=m7pr7cFM_ZF_jSZ80,61%
  • 1 апр.без подписи0,58%
  • 20 апр.أفضل 10 أدوات لاختراق شبكات الواي فاي ⚠ تنبيه: هذه الأدوات مخصصة لاختبار الأمان فقط، وأي استخدام غير قانوني يقع على مسؤولية المستخدم. --- 1️⃣ Aircrack-ng 🛠️ 🔹 أداة قوية لفحص شبكات الواي فاي، تقوم بتحليل الحزم المشفرة وكسر تشفير WEP و WPA. 📌 تحميل الاداه : https://github.com/aircrack-ng/aircrack-ng --- 2️⃣ Wifite ⚡ 🔹 أداة أتمتة هجمات اختراق الواي فاي، تعتمد على أدوات مثل Aircrack-ng و Reaver. 📌 تحميل الاداه : https://github.com/derv82/wifite --- 3️⃣ Reaver 🔓 🔹 أداة لتنفيذ هجمات القوة الغاشمة على WPS، تساعد في الحصول على مفتاح الشبكة اللاسلكية. 📌 تحميل الاداه : https://github.com/t6x/reaver-wps-fork-t6x --- 4️⃣ PixieWPS 🔑 🔹 أداة لتنفيذ هجمات Pixie-Dust على WPS لاستخراج مفاتيح الواي فاي بسهولة. 📌 تحميل الاداه : https://github.com/wiire-a/pixiewps --- 5️⃣ Fern WiFi Cracker 🕵️‍♂️ 🔹 أداة اختبار اختراق للشبكات اللاسلكية بواجهة رسومية سهلة الاستخدام. 📌 تحميل الاداه : https://github.com/savio-code/fern-wifi-cracker --- 6️⃣ Kismet 📡 🔹 أداة قوية لمراقبة وتحليل الشبكات اللاسلكية والتقاط الحزم. 📌 تحميل الاداه : https://github.com/kismetwireless/kismet --- 7️⃣ Bettercap 🏴‍☠️ 🔹 أداة اختبار اختراق متقدمة تدعم هجمات الشبكات اللاسلكية وتحليل الترافيك. 📌 تحميل الاداه : https://github.com/bettercap/bettercap --- 8️⃣ Wifiphisher 🎣 🔹 أداة متخصصة في شن هجمات الهندسة الاجتماعية على شبكات الواي فاي. 📌 تحميل الاداه : https://github.com/wifiphisher/wifiphisher --- 9️⃣ Hashcat 🔥 🔹 أداة قوية لكسر كلمات المرور المشفرة باستخدام قوة المعالجات الرسومية. 📌 تحميل الاداه : https://github.com/hashcat/hashcat --- 🔟 Evil Twin Attack 🚨 🔹 أداة لإنشاء نقطة اتصال مزيفة لخداع الضحايا وسرقة بيانات تسجيل الدخول. 📌 تحميل الاداه : https://github.com/wifiphisher/eviltwin0,56%