تم الإعلان عنه في #ليب
شركة هيوماين تعين شاب بعمر 20 عامًا فقط وقبل أن يتخرج من الجامعة منصب مهندس رئيسي.
إيمانًا بقدراته ليكون ضمن جيل سعودي شاب يقود تقنيات الشركة نحو المستقبل
نشكر المولى عز وجل أن شرّفنا بخدمة الحرمين الشريفين، ورعاية حجاج بيته الحرام، سائلين الله أن يتقبل من الحجاج حجهم ونسكهم وطاعاتهم.
ومع حلول عيد الأضحى المبارك، نهنئ شعبنا في هذا الوطن المبارك وأمتنا الإسلامية بهذه المناسبة، وندعوه سبحانه أن يجعله عيد خير وسلام واستقرار على أمتنا والعالم أجمع.
وكل عام وأنتم بخير.
مفردات الأمن السيبراني قد تكون صعبة للوهلة الاولى ولكن لمن تتعمق فيها تكتشف انها سهله كثير 🤔
اليوم نشرح بالمثال ماهية الـ ZeroDay او 0day او الزيرو دي ☠️
الهدف العام للفيديو ايضاح معنى المفرده ولكن الهدف الخاص هو اني اجهزكم لسلسة من الزيرو ديز الي نبي نشرحها ابتداء من الاسبوع الجاي بنفس هالتوقيت باذن الله 🌟
#الأمن_السيبراني #اختبار_اختراق #هاكر_أخلاقي #تعليم_تقني
بدا الموضوع لمن شفت تحدي LFI في مسابقة CTF شوي غريب، والغرابه فيه ان محد يدري وين الفلاق اظن حتى الي مسوي التحدي ما يدري وين حط الفلاق 😂😂
الفصل الاول : "البحث قبل التباحث"
المهم وانا اشد عصابتي واحلل الموقف تعمقت شوي بب نظام لينكس، وسحبت على فلاق التحدي او بالاصح حصلناه ولكن لا زال السؤال الي يستدرج فضولي هو؛
كيف اعرف اطلع الفلاق لو كان باي مكان حتى لو بجيب مصمم التحدي ؟
كييييف ؟
الحل : عن طريق ملف السورس كود للتحدي
وهنا خطر على بالي سيناريو ولكن قلت ابي ابحث ببالانترنت قبل لا نسوي بحث انا ومخي على شي موجود فعلاً بالانترنت، وحصلت رايت اب لتحدي LFI حله مشابهه للطريقه الي ببالي
في هذا الفيديو، نتناول واحدة من الهجمات في مجال الأمن السيبراني:
هجوم النص الواضح (Known Plaintext Attack)، ونوضح كيف يمكن استغلال هذا التكنيك لكسر تشفير الملفات المضغوطه المحمية بكلمة مرور...
قدمنا شرحًا نظريًا مدعومًا بمثال عملي، حيث قمنا بتنفيذ الهجوم خطوة بخطوة لتوضيح الآلية بشكل تفصيلي ...
الهدف من هذا الفيديو ليس فقط التوعية بالمخاطر الأمنية، بل أيضًا تعزيز فهمكم لآليات الهجوم ..
إذا كنت ترغب في تطبيق هذا الهجوم بنفسك، يمكنك المشاركة في تحدي CTF الذي قمت بتصميمه لمحاكاة نفس السيناريو
- قم بالتسجيل في منصة مسيرةمن خلال الرابط: https://t.co/EVRQ96uHEo
- قم بتسجيل الدخول إلى https://t.co/YolwKWRgNn
- ادخل إلى لاب "Miscellaneous challenges"
- ابحث عن التحدي "UnlockMe" وابدأ المحاولة !
الي حل التحدي يصور الشاشه ويحطها بالتعليقات 🔽
في هذي الدوره:
جمعت خلاصة تجربتي العملية في مجال اختبار اختراق الويب، من سوق العمل إلى بناء هذه الدورة التي أسأل الله أن تكون نافعة لشباب المسلمين. عملت على تضمين كل ما يمكن أن يساعدك في تعلم أسرار المهنة، سواء الإدارية أو التقنية، والتي قد لا يتعرف عليها الشخص إلا من خلال الخبرة العملية الطويلة 🧑💻
أود أن أشير أن هذه الدورة ليست مجرد ترجمة لدورات أجنبية، بل هي ثمرة جهود فريق العمل المبدع، حيث تم تطوير المحتوى من الصفر ليشمل جوانب عملية وواقعية
ستجد فيها قسمًا فريدًا لا يتوفر في أغلب الدورات العربية والأجنبية، وهو تعلم كيفية كتابة تقرير احترافي
كما حرصنا على أن تكون الدورة شاملة وواقعية، لذلك خصصنا منصة تطبيقية حيث يمكنك ممارسة كل درس تعلمته، مع إضافة تحديات دورية تزيد من مهاراتك وتعمق معرفتك
أردت أن أكون صريحًا وأشارك معكم ما في قلبي مباشرة، وأشكركم على وقتكم واهتمامكم! ❤️
السلام عليكم ورحمة الله وبركاته
يسعدني ان اتشرف بحضوري يوميًا في جناح Cyberani خلال مؤتمر Black Hat MENA !
جهزت لكم تحديات CTF رهيبة وممتعة لمختلف المستويات
لا تفوتون فرصة زيارتنا وتجربة التحديات 🤩
جداً متحمّس أشوفكم وأسمع تجاربكم عن التحديات
نشوفكم ان شاء الله على خير ✊!
Excited to announce that I’ll be at Cyberani’s booth every day during Black Hat MENA !
I’ve prepared some awesome and challenging CTF scenarios for all cybersecurity enthusiasts. Whether you’re a pro or just starting out, this is your chance to test your skills and learn something new.
Don’t miss the opportunity to visit us and try the challenges! 🤩 Looking forward to meeting you and hearing about your experiences.
See you there!
عمره جاك ايميل يهددك من ايميلك ؟
ويقولك اذا ما دفعت لي فلوس بشنّع فيك ؟
اليكم التفسير البارق للرد على السوارق 🔥
لا تنسون المسلمين في كل بقاع الارض من الدعاء وخاصة اهلنا في غزه والسودان 🤲
هل تعلم ان اللغه العربية جبارة حتى في الامن السيبراني ؟
تبي تعرف كيف شوف المقطع للنهاية 👀
لا تنسون اخواننا المسلمين في كل بقاع الارض من دعائكم 🤲
ابرئ الى الله من كل من يستعمل الشرح في اغراض مشينه ☝️
نداء الى جميع نوادي السايبر سيكيورتي في جامعات السعودية وفي جميع جامعات الوطن العربي 📣📣
بعد التحية والسلام 👋
اعلن انه بخاطري اسوي ورك شوب ابو ساعه او اقل اتكلم فيها عن موضوع من مواضيع مهمه في السايبر 👾
تحديداً مجال اختبار الاختراق 🥊
وحرصاً مني للارتقاء بمستوى الطلاب لمستوى يجعلهم متميزين في سوق العمل، ارشح اني اتكلم عن موضوع الـ Manual SQLi او طريقة حقن قاعدة البيانات يدوياً 💉
وهذا موضوع من المواضيع الي اشوفها متقدمه شوي ومناسبه لشرحها في ساعه ولكن اذا فيه موضوع آخر في بالكم واشوف اني اقدر اشرحه ما راح اقصر باذن الله ✊
طبعاً يا حبذا تكون ورشة عمل اونلاين 🛜
للتنسيق والاستفسارات، اتمنى تتواصلون معاي على الخاص 📭
تكلمت في هذا المقطع عن وظيفة الـ DFIR أو التحليل الجنائي الرقمي والاستجابة للحوادث وهو الدرع الحصين للجهات والمؤسسات من التهديدات والهجمات الإلكترونية
العمل في مجال الـ DFIR يتطلب دقة في التفاصيل، سرعة في اتخاذ القرارات، ومهارات تحليلية قوية 🤔
إذا تحب تلعب دور المحقق الرقمي اللي يكشف أسرار الهجمات ويلاحق الهاكرز وهم ما يدرون، الـ DFIR هو ملعبك !
وبكذا نكون ختمنا سلسلة تعريفية عن اهم الوظائف الرئيسة في مجال الامن السيبراني ايه كي ايه سايبر سيكيورتي 👮
تتضمن وظيفة في مركز عمليات الأمن (SOC) مراقبة وتحليل وضعية الأمن في المنظمة على أساس مستمر. الوظيفة الأساسية لفريق SOC هي الكشف الفعال والتحقيق والاستجابة للتهديدات والحوادث الإلكترونية
عادة ما يتكون الفريق من محللي ومهندسي الأمن، يعملون سوياً لضمان حماية أصول الشركة. يعملون غالباً على نظام مناوبات لتوفير مراقبة على مدار الساعة طوال أيام الأسبوع لشبكات وأنظمة وقواعد بيانات وتطبيقات المنظمة لأي سلوك غير عادي أو مريب
وظيفة SOC يمكن أن تكون مرهقة بشكل كبير، تتطلب مهارات في مجالات مثل الاستجابة للحوادث، والاستخبارات التهديد
بالإضافة إلى ذلك، تتطلب الدور فهماً عميقاً لمبادئ وتكنولوجيا الأمن السيبراني، فضلاً عن القدرة على العمل تحت الضغط
باختصار، دور وظيفة SOC دور حاسم في أي منظمة تأخذ أمنها السيبراني بشكل جدّي, إنه مسار مهني يلعب دوراً حيوياً في حماية بيانات المنظمة والحفاظ على سمعتها
محتار وش تختار تخصص ؟ 🤔
بهالفيديو بحاول اقنعك بتخصص الامن السيبراني ان شاء الله ...
بعد هالفيديو باذن الله بتكلم بإيجاز بفيديوهات قصيره عن اهم التخصصات في الامن السيبراني, لا تنسى تضيفني عشان يجيك الجديد اول باول ..
#الامن_السيبراني#سايبر_سيكيورتي#cybersecurity
تخيل انك شل كود داخل بروسيس تشتغل في جهاز، واسال نفسك انا كيف بجيب عناوين الفنقشنز واستدعيها عشان تنفذ مهمتك الي جاي تنفذها 😈
*نيهههههاااااهههااااا*
اذا كينونتك الادميه منعتك من التفكير في هالمسئلة تذكر اني دايماً هنا لمساعدتك ولنهوض بب كوادر الامه العربيه الى عليا المستويات، فف لا تنسى اللايك والريتويت والشير والدعاء لي ولاخوانك المسلمين فوق الارض وتحتها ❤️
اليوم باذن الله بنتكلم عن الـ PEB Walking الي تهمك ان كنت في فريق الـ Red/Offensive ولا ان كنت Blue/Defense
🔴🆚🔵
كل بروسيس اول ما تشتغل في ويندوز يسوي لود للـ kernel32 و للـ ntdll مع البروسيس، والمعروف ان الـ Kernel32 يحمل داخله فنقشنز مثل LoadLibraryA و GetModuleHandleA وهذي الفنقشنينز يمديك من خلال استدعائهم تستدعي اي ليبراري/موديول ومنه تستدعي اي فنقشن ودك فيها وكلاهما يقطنان داخل Kernel32.dll
الى هنا نكون اجبنا عن السوال المطروح في البداية نظرياً 🙋
عملياً الي عليك تسويه هو انك تبحث في داخلك عن الـ Kernel32 واذا عرفت عنوانه، فف انت هنا تستطيع البحث عن الفنقشن داخل الليبراري، واذا تسمحون لي ادخل باعمق التفاصيل فف ان الي يصير كالتالي:
١- انت تبداً من register يسمى FS
٢- هذا الريجيستر يحمل في الاندكس رقم 0x30 بالهكس معلومات الثريد
٣- معلومات الثريد توصلك لمعلومات البروسيس
٤- من معلومات البروسيس Double Linked Array اسمها InMemoryOrderModuleList ( الاسم يعقد ولكن فكرتها بسيطه، تخيلها انها اراي عاديه ولكن عندها بوينترات/مؤشرات للموديول/الليبراري الي قدام والي بالخلف )
٥- هذي الاراي تحمل الاسم والادرس للموديول اضافةً للمذكور في نقطه ٤ بين القوسين
٦- منها تشيك هل اسم الموديول يتطابق مع الموديول الي تبحث عنه ؟ بحالتنا Kernel32 اذا ايه عطنا الادرس واذا لا انتقل للموديول الثانيه الين ما تحصلها او توصل لاخر موديول
بكذا يمديك تجيب عنوان الـ Kernel32، واتحدى الي فهم يكمل الشرح بالتعليقات، لين يستدعي الفنقشنز المطلوبه 🙂↔️
والى هنا ان شاء الله ان الحلقة نالت على اعجابكم وباذن الله القادم اجمل 🫶
المصادر:-
⁃بهاراتي الخاصه 👨🏻🍳
⁃الصوره ماخوذه من :
https://t.co/fSXfDTly6i