موقع مجاني لتعلم تحليل البرمجيات الخبيثة حيث
يقدم لابات لفهم كيف يعمل malware داخل النظام عبر الهندسة العكسية، تحليل الملفات التنفيذية، وتتبع سلوك الكود باستخدام أدوات مثل Ghidra لفك البرامج خطوة بخطوة .
https://t.co/s2E5XL718k
#الأمن_السيبراني
هذه هي أدوات الأمن التي يستخدمها المحترفون وستتعلمها في معسكرنا التقني Foundx
كل محلل أمن سيبراني يعمل يوميًا بأدوات كهذه:
🛡️ Wireshark — تحليل حزم الشبكة واكتشاف التسلل
🛡️ Nmap — فحص الشبكات واكتشاف الأجهزة والثغرات
🛡️ Metasploit Framework — اختبار الاختراق ومحاكاة الهجمات
🛡️ Snort / Suricata — أنظمة كشف التسلل IDS/IPS
🛡️ OpenSSL — التشفير وإدارة الشهادات الرقمية
🛡️ Splunk — تحليل السجلات والاستجابة للحوادث
🛡️ Kali Linux — بيئة اختبار الاختراق الأكثر استخدامًا
فهم هذه الأدوات وكيفية عملها هو ما يُميّز حامل Security+ عن غيره.
معسكر FoundX يُعدّك نظريًا وعمليًا للتعامل معها باحتراف
بخصم 50%🔥
https://t.co/btLr1jW0Wr
🔥 مثال عند تسجيل الدخول إلى موقع، يرسل المتصفح طلبًا يحتوي على بيانات مثل اسم المستخدم، كلمة المرور، الـ Cookies أو الـ Tokens استخدام Web Proxy يمكن رؤية هذا الطلب، فهم مكوناته، ومراجعة الـ Headers والـ Parameters لمعرفة كيف يتعامل التطبيق مع البيانات.
👇🏻
#الأمن_السيبراني
🛡️ ما هو Web Proxy ؟ 🕸️
الـ Web Proxy هو تقنية تستخدم كوسيط بين المتصفح أو تطبيق الموبايل وبين السيرفر، بحيث تمر الطلبات والردود من خلالها، هذا يسمح لمختبر الاختراق بمشاهدة طلبات HTTP/HTTPS تحليلها، تعديلها، ثم إعادة إرسالها لاختبار طريقة تعامل السيرفر معها.
👇🏻
مستقبل القانونيين في الأمن السيبراني
السوق يتجه بقوة نحو:
حوكمة الذكاء الاصطناعي
حماية البيانات
الحوكمة الرقمية
الامتثال
الأمن التنظيمي
إدارة مخاطر الأطراف الثالثة
الخصوصية
حوكمة الامن السيبراني
وخاصة مع التوسع التنظيمي في السعودية من جهات ري سدايا و ان سي اي و ساما وسباهي
سلسلة شرح MITER ATT&CK:
كيف الهاكر يخليك تفتح له الباب بنفسك؟ 🎣
اليوم بنفصل أول تكنيك تحت الـ Initial Access وهو الـ Phishing (T1566).
بنغطي كل اقسامه، كيف نكتشفه، وكيف نوقفه!
🚨 ثغرة في أحد أشهر سيرفرات الويب في العالم (Apache HTTP Server) تسمح بتنفيذ أوامر عن بعد (RCE).
الثغرة مسجلة برقم ()، وتستهدف تحديداً الإصدار 2.4.66 إذا كان بروتوكول (HTTP/2) مفعّل.
🛡️ الحل:
حدّث السيرفر إلى الإصدار (2.4.67).
إذا ما تقدر تحدث الآن، عطّل بروتوكول (HTTP/2) مؤقتاً كإجراء احترازي، بس لا تعتمد على التعطيل كحل دائم.
ليوم أشارك ايجنت بسيط كنت استخدمه وهو اتمتة عملية اصطياد الثغرات bug bounty مع ذكاء اصطناعي يحلل النتائج بشكل بسيط.
- الهدف من الايجنت: تقليل الوقت الضائع بين الأدوات، وتقليل النتائج غير المفيدة.
- الفكرة بسيطة: تشغل أمر واحد، وتحصل على تقرير جاهز.
كيف تمشي العملية
1) Recon
تجميع الـ subdomains من:
subfinder، assetfinder، https://t.co/NHQIn4I6Kf، C99
ثم استخراج URLs وملفات JS وparameters عبر waybackurls وkatana
2) Scanning (بالتوازي)
تشغيل الأدوات الأساسية دفعة واحدة:
httpx → تحديد الـ live hosts
nuclei → CVEs، misconfigs، takeovers
CORS engine → مدمج
ffuf → مسارات مخفية و admin panels
dalfox → XSS + PoC
arjun → parameters مخفية
nmap → open ports
SQLi engine → مدمج
2.5) JavaScript Analysis
تحليل ملفات JS باستخدام Regex + AI لاستخراج:
API keys (AWS / GitHub / Stripe)
JWT tokens
endpoints داخلية
DOM XSS
hardcoded secrets
3) AI Validation
كل نتيجة يتم تقييمها:
هل هي حقيقية أو false positive
تحديد مستوى الخطورة
توليد PoC
كتابة impact + remediation
4) Report
تقرير Markdown جاهز يحتوي على:
Executive Summary
Risk Score
تفاصيل كل ثغرة مع الدليل والـ PoC
- مميزات تقنية
مبنية بـ Go (سرعة وتنفيذ متوازي)
تدعم: DeepSeek، Claude، OpenAI، OpenRouter
تقليل فعلي للـ false positives
مرونة في التشغيل:
--js-only
--skip-recon
--skip-scan
الفكرة قابلة للتطوير ..
المشروع مفتوح المصدر على GitHub
للاستخدام في البيئات المصرح بها فقط
https://t.co/PzIbXJSj7F
🚨 عاجل: تم الكشف عن أكثر أداة إخفاء المعلومات والملفات
على الإطلاق !! 😱
https://t.co/zeBZ97LgB7
عبارة عن مجموعة أدوات مفتوحة المصدر تخفي الأسرار وحتى Malware ، او PDF داخل أي شيء الصور والملفات الصوتية أو الفيديوهات وملف txt وملفاتZIP ويحتوي على وكيل ذكاء اصطناعي مدمج
🔗 يمكنك استخدامه من المتصفح https://t.co/Rabp0rVZuE
او يمكنك تحمليها :
📦 pip install stegg
🐙 https://t.co/KdmXLc5Hko
The wait is over: HTB COAE is here 🔥
This HTB Academy certification is the new standard for those looking to master the identification of vulnerabilities in ML models, the exploitation of LLM-integrated systems, and the implementation of robust strategies against adversarial attacks.
Dive right into the AI Red Teamer job role path, created in collaboration with Google, and bridge the gap between traditional pentesting and advanced AI security. Unlock everything now with the Silver Annual subscription: https://t.co/k1r7JDSHz8
#HackTheBox #HTB #COAE #AIRedTeaming #AISecurity #CyberSecurity
🔴: الاعلامي الاكثر تاثير بالعالم تاكر كارلسون على مايبدو انه بيرفع لفل المواجهه مع النتن ياهو…
قبل ساعات نشر تريلر خطير لفيلم عن أكثر قائد سياسي إسرائيلي بقاء في الحكم كرئيس للوزراء، خلاله يسلط الضوء على ملفات فساد وشبهات، وكيف يجر امريكا نحو حروب لا تخدم مصالحها، والظاهر بيكون شيء دسم وقوي!!!
الفلم الوثائقي بينزل قريباً واسمه "ملفات بيبي " هذا التريلر مترجم للي يبغا يشوفه
عزیز رہائشی:
سعودی عرب میں فلم بندی اور نامناسب مواد بنانے سے ہوشیار رہیں قانونی اثرات سے بچنے کے لیے
———
عزيزي المقيم:
ابتعد عن تصوير أو إنشاء محتوى مخالف في السعودية 🇸🇦
لتجنب التبعات القانونية.