CEH-Exam-Questions
Planning To Take Certified Ethical Hacker (CEH)? Here are github repo with 125 questions and answers to help you prep for the test.
https://t.co/t3Wx0qVHFA
#cybersecurity#infosec https://t.co/XSlWsdC09C
لا يزال البعض للأسف ينشر معلومة مغلوطة جداً عن طريقة التحقق من الروابط بالإنترنت، ويقولون بهذه النصيحة الخاطئ:
"ابحث عن علامة القفل بالصفحة 🔒"
وهذا خطأ.
الطريقة الرئيسية الوحيدة هي التحقق من الرابط كاملاً خصوصا اسم النطاق من البداية https:// إلى أول علامة سلاش ( / )
لماذا؟
اذا كنت تقوم بعمل fingerprinting او تتبع للاثر للمواقع والخدمات،فذ فمن اهم الأشياء التي يجب عليك التركيز عليها هو استخدام محركات البحث لكي تجد معلومات اكثر.
وهناك م��طلح يسمى google hacking او google dorks والذي يجعلك تستخرج معلومات اكثر عن الموقع او الخدمة.
تابع معي الثريد
تستخدم راوترات D-Link او ZyXEL؟
مبروك،، للأسف الشديد فيها باكدور (باب خلفي) يستطيعون منها الهاكرز الدخول على الراوتر والتحكم به.
https://t.co/40QMTBoJJp
https://t.co/SrAeWzP5xr
لراوترات ZyXEL هناك تحديث يصلح المشكلة، لراوترات D-Link الشركة امتنعت عن التحديث وتقول بلط البحر
اخيرًا وللتأكد من اي رسالة او رابط
يجب قراءة اسم الموقع جيدًا
وفحصه في مواقع الفحص مثل virustotal
وعند رسائل الشحنات فالأفضل أخذ رقم الشحنة والتأكد منها
بالذهاب للموقع الرسمي للشحن.
وهذا هو الموقع الرسمي لسبل
https://t.co/pXOlXGIMj8
@elonmusk@wholemars So don't you think it's about time to develop an autonomous car synchronization protocol? If the future is for self driving car, they might as well know how to talk and synchronize with each other.
انتشر بالأمس في الكويت مقطع فيديو لسيدة تخبر فيه أنها تعرضت للنصب والاحتيال بمبلغ مالي كبير وان السبب كان تطبيقات وعمل "mirroring" او نسخ لبيانات الجهاز عن بعد، حسب ما أخبرها البنك.
وأصبح هناك الكثير من اللغط وسوء الفهم عن الذي حصل، ولذلك سأكتب بعض التعليقات والتوضيحات كسلسلة
واحد من اهم الاماكن لفحصها في اختبارات الاختراقات او اكتشاف الثغرات هي واجهات ال APIs
اكثر الاماكن التي تظهر فيها الثغرات هي ال APIs فاذا اتقنت اختبارها فسوف تجد الكثير من الثغرات
هذه بعض المشاريع التي يمكنك تنزيلها وتجربه اختراقها
https://t.co/UfjiXGqSMp
https://t.co/9xyMQY6jrq
من زمان حقيقة ودي اكتب عن اللاب لكن ماحصلت فرصة مناسبة، اولًا قبل اعطيكم التفاصيل جزء كبير من الي بنيته وتعلمته ولازلت كان بفصل استاذنا علي الوشلي @ali_alwashali
تحديدًا من سلسلة HackDefend lab
https://t.co/tyLcVsn8ub
المنتجات التي توضح بالشبكات بالواجهة، أمام الإنترنت، مثلا أجهزة الفايروول او الVPN او موزعات الضغط load balancers كلها يجب تحديثها وحمايتها بشكل دائم.
للأسف العديد من الجهات والشركات في الكويت وبقية دول العالم يتم اختراقها عن طريق اختراق أنظمة الحماية (!!) الخارجية الغير محدثة
@Dr_ObaidSaleh المشكلة يا دكتور انه موضوع مهم جدا ويوضع بايد شخص واحد وكانه ملكه الشخصي والمشكلة الاكبر مافي احد غيره خبير لديه صلاحية الدخول على الحساب حتما يوجد خلل بقسم امن المعلومات لانه من السهولة حد يطرش له ايميل ملغم ويتم اصتياده وسرقة صلاحية الدخول والتدوين باسم الوزارة والتسبب باضرار