Un tipo llamado nbatman en Reddit construyó accidentalmente el sitio web más útil de internet.
Se llama FMHY (Free Media Heck Yeah).
Este es el sitio web que Google eliminó de los resultados de búsqueda por violaciones de DMCA, que Reddit censuró en la sombra por promover la piratería, que la Motion Picture Association marcó como una amenaza principal de piratería, y que la RIAA presionó a los proveedores de hosting para que abandonaran. Sigue en línea. Se actualiza todos los meses.
Así es como funciona.
FMHY es el índice. La wiki en sí no aloja nada. Solo te dice dónde vive realmente cada cosa gratuita en internet, organizada en 14 categorías con calificaciones de seguridad en cada enlace individual.
→ Películas y series en 4K de más de 50 sitios de streaming
→ Música con calidad de Spotify y Apple Music
→ Adobe Creative Cloud, Microsoft Office, AutoCAD, JetBrains
→ Cada curso pago en cada plataforma principal de aprendizaje
→ 100 millones de libros y artículos a través de Anna's Archive
→ Alternativas gratuitas a cada herramienta de IA paga
→ Una extensión de navegador SafeGuard que marca sitios inseguros en tiempo real
Comenzó como un solo documento de Google mantenido por un moderador de Reddit en 2018. Google lo mató con un retiro por DMCA en 2023.
La comunidad reconstruyó la wiki en su propio dominio, la reflejó en GitHub y IPFS, y ahora la ejecuta en 12 dominios de respaldo simultáneamente.
No hay empresa. No hay CEO. No hay servidor central. Seis voluntarios anónimos mantienen todo el proyecto en su tiempo libre. Las donaciones a través de Ko-fi pagan el hosting. Nadie obtiene ganancias.
Hollywood no puede cerrar esto. Spotify no puede cerrar esto. Adobe no puede cerrar esto.
Toda la economía de suscripciones se mantiene unida por el hecho de que no sabes que esta wiki existe.
عشان تعرف الترددات
المتوفره بموقعك
اتصل على *3001#12345#*
وانتظر نص دقيقه او اكثر شوي
وبطلعك التردد المتاح بموقعك غير التردد اللي انت شابك عليه
طريقة التغير شارحها اول او اذا من الرواتر غيره يدوي راح يقرق معك النت 180 درجة
الاختراق الأخلاقي و تحليل الثغرات
موقع جيد لمعلمي ومدربي الحاسب
هذا الموقع جيد لتطوير مهارات الطلاب وتجعلهم متقدمين ومطلعين على كشف وتحليل الثغرات
https://t.co/t42yiji6gC
الموقع عبارة عن مختبر لأنظمة تشغيل مصابة
وتستطيع تنزيل ثم تشغيل أحد هذه الأنظمة عبر برنامج المحاكي VirtualBox
*لاتنسى أن تجعل وضع الشبكة لجهاز المحاكي NAT Network
ومهمت الطالب محاولة إختراق هذا الجهاز من جهاز آخر على الشبكة المحلية!
هذه أفضل بيئة للمتدربين:
https://t.co/t8nN8mjnbg
هناك عشرات مقاطع اليوتيوب تشرحها للمبتدئين بالمجال
#تقنية
الاداة ذي رهييبه عبارة عن ذكاء اصطناعي تعطيه رابط موقع تبي تفحصه عن ثغرات سواء كان CTF او عشان bug bounty
ثم يبدا يشتغل بنفسه ويسوي عنك كل انواع الاختبارات واذا حصل الثغرة يبدا يكتب لك التقرير وتقدر تشرح له وش تبيه يسوي في الموقع او تشرح له عن التحدي حق العلم عشان يحصله لك
OSINTBox 🧭
موقع واحد يجمع مئات أدوات الـOSINT في لوحة وحدة: بحث عن دومينات، إيميلات، صور/EXIF، أرشيف ويب وتسريبات.
رابط واحد يكفيك كبداية لأي Recon 🔎
👇🏻
https://t.co/ZXs3fmpbCu
#OSINT#BugBounty
🎓 7 دورات مجانية في OSINT مع شهادات مجانية
مخصص للمهتمين بالـ OSINT (الاستخبارات مفتوحة المصدر) من المبتدئين حيث يقدم أفضل الدورات المجانية التي تنتهي بالحصول على شهادة 👌🏻.
1- Social Media Research – أبحاث وسائل التواصل
دورة ممتازة تشرح سيناريو عملي لتحقيق OSINT على وسائل التواصل، خاصة Instagram. ستتعلم كيف تبني بروفايل كامل لشخصية رقمية من خلال بصماتها عبر الإنترنت.
🔗 https://t.co/gAz2MNBVwF
2- Maltego for Cybercrime Investigations – مالتيغو للتحقيقات السيبرانية
تدريب أساسي على استخدام أداة Maltego في التحقيقات المتعلقة بالجرائم الإلكترونية.
🔗 https://t.co/LFdK5b7saf
3- Basic Maltego Training – التدريب الأساسي على مالتيغو
مقدمة عملية لأداة مالتيغو مقدمة من Cyber Institute.
🔗 https://t.co/j8YkdSfxCJ
4- Open-source Intelligence for Investigations – استخبارات مفتوحة المصدر للتحقيقات
دورة من معهد بازل للحكم تركّز على كيفية الاستفادة من الـ OSINT في التحقيقات القانونية والجنائية.
🔗 https://t.co/vBLM6P0o1m
5- Dark Web Foundations – أساسيات الدارك ويب
مقدمة عن الدارك ويب، بنيته، مخاطره، وكيفية استغلاله في التحقيقات.
🔗 https://t.co/EWIj6m80VN
6- OSINT Beginners Course – دورة المبتدئين في OSINT
مقدمة شاملة للمبتدئين، مقدمة من Kapsuun Group، لتعلم خطوات جمع المعلومات المفتوحة المصدر.
🔗 https://t.co/Lab25XQjCF
7- CSI Linux Certified Investigator – محقق معتمد على CSI Linux
تدريب عملي على نظام CSI Linux المخصص للتحقيقات الرقمية، مع شهادة معتمدة.
🔗 https://t.co/VsD9nFAyzJ
✨ الخلاصة
- هذه الدورات مجانية ✅ وتمنح شهادات.
- الأهم من الشهادة هو التدريب العملي المستمر.
- خصص وقتاً يومياً للممارسة على منصات التواصل (خاصة X – تويتر، و LinkedIn) لمتابعة باحثي OSINT والانضمام للمجموعات المتخصصة.
🔑 التدرّب باستمرار هو الطريق لبناء أساس قوي والتطور لمستوى خبير.
#OSINT
#الامن_السيبراني
مكتبة #HackerShelf مليانة كتب ودلائل PDF مجانية لكل عاشق للأمن السيبراني
من Pentesting وForensics إلى RedTeam وDevSecOps.
حملها وابدأ بتنمية مهاراتك الآن 👇🏻
https://t.co/zQc0JGh2zo
#الأمن_السيبراني#InfoSec
كيف تبدأ وتطور مستواك في الـ Bug Bounty؟
لكثرة الاسالة عن كيف أبدأ في البق باونتي، رتبت لكم خطة واضحة خطوة بخطوة: التعلم، التطوير، اختيار الهدف، وأخيرًا المشاركة في المنصات.
——
وش هو البق باونتي؟
البق باونتي = برنامج تكافئ فيه الشركات الباحثين الأمنيين إذا اكتشفوا ثغرات بأنظمتها
الشركة تحدد نطاق (Scope) تقول لك: هذي مواقعنا أو تطبيقاتنا اختبرها إذا لقيت ثغرة وأثبتتها، تكافئك
الفكرة تخدم الطرفين:
• الشركة تحمي أنظمتها من الهكرز
• انت تكسب مكافاة مالية وخبرة وسمعة
——
وش تتعلم قبل تبدأ ؟
1- أساسيات البرمجة
لازم يكون عندك خلفية برمجية، مو شرط تكون محترف بس اللي يهم انك تفهم كيف الكود يشتغل
• HTML / JavaScript عشان تفهم الواجهة
• لغة باك اند مثل PHP أو Python أو NodeJS
• SQL تفهم قواعد البيانات وتعرف كيف تضيف/تعدل/تحذف بيانات
ملاحظة: مو شرط تكون مبرمج عشان تصي Bug Hunter، لكن فهم أساسيات البرمجة بيساعدك كثير في اكتشاف الثغرات.
- مصدر ممتاز لتعلم البرمجة من الصفر: قناة الزيرو ويب سكول
2- HTTP
(هذا أهم شيء لازم تتعلمه)
تتعلم:
• كيف يشتغل البروتوكول
• الـ Methods مثل GET POST PUT DELETE
• الـStatus codes مثل (200, 404, 401, 500)
• الـ Headers المهمة مثل Authorization و Cookies ..الخ
لأن أغلب الثغرات تعتمد على فهمك + تعديلك بالـ Requests والـ Responses
كذلك مهم يكون عندك فهم أساسي لكيفية عمل المواقع من ناحية DNS, IP, Ports عشان تكتمل عندك الصورة قبل الدخول في التفاصيل.
- مصدر مبسط:
MDN Web Docs - DNS & Networking Basics
3- الشبكات
إذا فهمت IP، ports, services ،servers ، و Firewalls بيصير عندك فكرة أوضح عن كيف تنتقل البيانات وبيساعدك مع الثغرات المتقدمة وفحص الأنظمة الكبيرة.
4- OWASP Top 10
هذي أهم عشر ثغرات بالويب، وهي نفس الثغرات اللي غالبًا بتكتشفها كـ Bug Hunter.
إذا أتقنتها، تكون أخذت خطوة كبيرة جدًا في تعلم الـ Bug bounty.
- مصدر عملي ممتاز: كورس إبراهيم حجازي على اليوتيوب.
——
جرب قبل ما تبدأ بالمنصات
من الأخطاء الشائعة إن المبتدئ يدخل مباشرة برامج Bug Bounty وهو ما عنده أساس قوي أو ما جرب عملي.
الأفضل تبدا اولًا باللابات عشان تتعلم بدون ما تضيع وقتك أو يجيك احباط.
أمثلة لابات مجانية:
• PortSwigger Academy (الأشهر والافضل)
• DVWA – bWAPP (تطبيقات مصممة للتجارب)
• TryHackMe (يعطيك مسارات تعليمية مع تمارين)
——
كيف تطور نفسك بعد الأساسيات؟
• اقرأ Hacktivity Reports تشوف ثغرات حقيقية وكيف الباحثين اكتشفوها وكتبوا تقاريرهم
• #bugbountytip / #bugbountyttips يشاركون الباحثين نصايحهم وثغراتهم فيه
• تابع باحثين أمنيين وتعلم من تجاربهم وتقاريرهم
• ادرس شهادات احترافية: eWPTX/CBBH
——
وين تبدأ؟
بعد ما تبني أساسياتك وتتمرن، تبدأ تشارك في المنصات:
• محلية: @BugBountySA منصة سعودية
• عالمية: HackerOne – BugCrowd – Integrity – YesWeHack
لا تبدأ ببرامج معقدة ومعروفة من البداية، ابدا بالسهل البسيط أول شي عشان تتعلم وتكسب خبرة. بعد ما تتقن الأساسيات، تقدر تنتقل لبرامج اكبر واصعب.
——
كيف تكتب تقرير ممتاز؟
التقرير هو اللي يحدد قيمة شغلك لازم يكون تقريرك ممتاز و يحتوي على:
- عنوان واضح يصف الثغرة
- وصف وخطوات إعادة المشكلة
- الأثر وش ممكن يصير لو استغلت
- إثبات PoC (صور أو فيديو)
- اقتراح لإصلاح الثغرة
تقرير ممتاز = مكافأة أكبر (في بعض المنصات) + فرصة دعوات لبرامج خاصة
- هذا تقرير توضيحي يوضح لك كيف تكتب تقرير بافضل صورة:
https://t.co/xU2a9t8spW
——
المكافآت والسمعة
في البداية لا تركز على الفلوس، ركز إنك تبني سمعة قوية على المنصات، كل تقرير صحيح ترفعه يضيف نقاط لملفك الشخصي (Reputation)
والشركات عادة تدعي الباحثين المميزين لبرامج خاصة (Private Programs) فيها مكافآت أعلى ومنافسة أقل
يعني سمعتك كباحث أهم من المكافأة الأولى.
——
مصادر مفيدة
- قنوات يوتيوب: LiveOverflow و NahamSec و InsiderPhD و intigriti و إبراهيم حجازي
- Bug Bounty Writeups على Medium و GitHub
——
بالنهاية
لا تركز بالبداية على المكافآت، ركز على التعلم وتطوير مستواك، والمكافآت بتجي مع الوقت. المجال مو صعب، لكن يحتاج صبر وتطور مستمر وأهم شي الصملة .
وإذا عندكم أي استفسار، برد على الجميع بالخاص
بالتوفيق 🫡
🛡️ لا تعطي بريدك الحقيقي للمواقع بعد اليوم!
جرّب Firefox Relay: أنشئ إيميلات مستعارة تُعيد التوجيه لبريدك وتقدر توقفها بأي لحظة. مثالية للتسجيلات والنشرات وتقليل السبام.
https://t.co/PUVyCyGw2R
الفكرة باختصار: خدمة من موزيلا تعطيك عناوين بريد مستعارة (masks) بدل بريدك الحقيقي. أي رسالة تصل للعنوان المستعار تُعاد توجيهها إلى بريدك، وتقدر توقف أو تحذف العنوان بأي وقت.
✔️ كيف تستخدمه؟
1.سجّل دخولك بحساب Firefox.
2.أنشئ عنوانًا مستعارًا من لوحة التحكم (أو عبر إضافة المتصفح).
3.استخدم العنوان المستعار في التسجيلات والمتاجر والنشرات. عند الإزعاج → أوقفه بضغطه.
💥المزايا الرئيسية:
•إخفاء بريدك الحقيقي وتقليل السبام وتعقب البريد.
•إنشاء عناوين متعددة مع تسميات لكل موقع.
•إمكانية الرد من خلال Relay بدون كشف بريدك (ميزة ضمن الخطة المدفوعة).
•يمكنك تعطيل/حذف أي عنوان فورًا.
ملاحظات أمان مهمّة:
•الهدف حماية الخصوصية وتقليل التتبّع
•لا تُرسل أسرارًا حساسة جدًا بالبريد أصلاً إن أمكن.
•الأفضل استخدام عنوان مختلف لكل خدمة + إدارة الكلمات السرّية بمدير كلمات مرور.
#Privacy #الأمن_السيبراني #موقع_مفيد
طوّر مهاراتك في استخبارات المصادر المفتوحة (OSINT). هذه الصفحة مليئة بالأدوات: أدوات مساعدة في الخصوصية، والإبلاغ عن الانتهاكات، وأدوات ترجمة، وغيرها الكثير - كل منها مزود بوصف مُيسّر للسياق. مثالية للباحثين ذوي الخبرة
https://t.co/IfoQj5GvlE
📌 أداة Nuclei
✅ هي اداة لاكتشاف وفحص الثغرات سريعة وقابلة للتخصيص ومدعومة من مجتمع الأمن السيبراني العالمي وتتيح اكتشاف الثغرات المنتشرة والشائعة على الإنترنت تساعدك على اكتشاف الثغرات في المواقع وتطبيقات الويب و الـ APIs والشبكات و (DNS) والسحابة